- 4
- 0
- 约小于1千字
- 约 21页
- 2024-03-14 发布于广西
- 举报
网络信息安全意识培训
新员工
目录
01
什么是信息安全?
有意义的内容
对企业具有价值的信息,称为信息资产;
对企业正常发展具有影响作用,敏感信息,不论是否属于有用信息。
CIAConfidentiality,Integrity,Availability
保密性、完整性、可用性
02
信息安全与我的关系
03
如何实现信息安全?
社会工程学是一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害等危害手段,取得自身利益的手法。
步骤:信息收集—信任建立——反追查
典型攻击方式:
环境渗透、身份伪造、冒名电话、信件伪造等
04
信息安全管理制度和法律法规
严禁使用扫描工具对网络进行扫描和在网络使用黑客工具。
内部计算机的操作系统、IIS,数据库、FTP以及所有企业应用(如电子邮件系统、即时通讯工具等)中,必须设置用户口令,严禁使用空口令、弱口令或缺省口令。一经发现将被行政处罚。
不得以任何方式将公司信息(包括网络拓扑、IP地址、安全策略、帐号,口令等)告知不相关的人员。
口令长度应在8个字符以上,还应包括大小写字母,特殊符号和数字。口令应该在三个月内更换,重要的和使用频繁的口令视情况缩短更改周期。不允许使用前3次用过的口令。
严禁卸载或关闭安全防护软件和防病毒软件,如有系统补丁必须及时安装。
离开电脑要锁屏。
中华人民共和国保守国家秘密法
计算
原创力文档

文档评论(0)