- 0
- 0
- 约7.05千字
- 约 34页
- 2019-10-26 发布于天津
- 举报
溫金豐,組織理論與管理,第二章 第3章 資訊管理的挑戰 本章學習重點 資訊安全 資訊倫理 資訊與法律 電腦犯罪 網路犯罪 導讀—防不勝防,小心假網站 根據趨勢科技調查顯示,一些知名銀行、企業或組織的網站如匯豐銀行、中國工商銀行,或是線上金流支付網站PayPal等,皆有和真實網站相似網域的「分身」,這些分身其實都是釣魚網站,跟本尊相似度百分百,是專門等粗心網友上勾,若不慎登入,資料可能馬上外流。 這些分身假網站專門等網友輸入網址時,可能拼錯字或按錯鍵盤而進入,並以幾乎完全一樣的網頁來騙取網友的銀行密碼以及私密資料,一旦網友不小心疏忽未查,就會在渾然不知的情況下,將個人資訊曝露在網路駭客所架設的假網站上。 企業在考慮資訊安全時,必須重視幾種風險 1.物理破壞:例如火災、水災、電源損壞等 2.人為錯誤:偶然的或不經意的行為造成破壞 3.設備故障:系統及週邊設備的故障 4.內、外部攻擊:內部人員、外部駭客之有目的或無目的的攻擊 5.資料誤用:共用機密資料或資料被竊 6.資料遺失:故意或非故意的以破壞方式遺失資料 7.程式錯誤:計算錯誤、輸入錯誤、緩衝區溢出等 資訊安全的基本需求 1.隱密性(Confidentiality):確保系統或網路中之資料,只會被經過授權的人所看到。 2.身份辨識(Authentication):確認使用者身份。 3.不可否認(Non-repudiation)
原创力文档

文档评论(0)