资讯安全基本认知教育训练课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《资讯安全基本认知教育训练课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 资讯 安全 基本 认知 教育 训练 课件
- 资源描述:
-
1、資訊安全基本認知教育訓練資訊安全基本認知教育訓練臺南大學電算中心 主講人:林國仲大綱大綱前言十大資訊安全基本原則本校P2P資安政策宣導Q&A前言前言不論學校內部採用多強大的防火牆系統、防毒軟體、或其他資安技術軟硬體設施,仍無法確保校園網路使用與電腦使用是百分之百的安全。國內外許多的研究調查機構均提到,資訊網路安全中最薄弱的一環,往往是電腦及網路系統的使用者。確保使用者具備基礎的資訊安全概念,是低成本的資通安全實施重點,不但能夠有效地提升企業資訊安全落實成果,其效果更勝於高價採購最新技術與設備。資訊安全事件定義資訊安全事件定義 資訊安全事件指的是任何違反常軌的異常行為,其可能造成資訊系統及網路的
2、安全威脅。經證明可能導致資訊系統運作錯誤事件或事故之情形及其後續所產生之故障效應等。從設備故障、人員差錯、人爲事件或自然事件之類的單一事件到各種事件的複雜組合均屬於資安事件範疇內的事件案例。資安事件的類型資安事件的類型內部事件遭人為惡意破壞毀損、作業不慎等危安事件。設備故障能直接或間接影響機房安全資訊系統的各個設備的故障可視爲資通事件。人員差錯錯誤或不良的維護、錯誤設定和操作員的其他錯誤行為等。其他內部事件內部原因所引起的火災、爆炸等對機房安全可能産生重要之影響。前言前言 以下條列十大資訊安全基本原則之概念,提供本校員工進行分享與宣導,以提高校園網路使用之安全保障。一、牢而不破的密碼設定一、牢
3、而不破的密碼設定 大部分使用者都知道密碼設定的重要性,但多數的電腦使用者經常忽略或沒有養成設定安全密碼的習慣。密碼使用訣竅如下:一、牢而不破的密碼設定一、牢而不破的密碼設定定期更新密碼 為確保密碼的機密性,使用者應定期更新密碼,減少密碼外流的機率。當單位內部有人員異動,應立即進行相關密碼與使用代號更新。至少每三個月更新一次密碼將密碼存放於高安全性的地方刪除無效的使用者帳號 一、牢而不破的密碼設定一、牢而不破的密碼設定設定優質密碼設定優質的密碼(不容易被猜中的密碼)保護各個電腦系統是非常重要的。為減少密碼遭受駭客破解所造成損失,電腦管理者也需要一套程序來確保密碼的正常運作。設定優質密碼的秘訣如下
4、:一、牢而不破的密碼設定一、牢而不破的密碼設定設定至少 6 個字元的密碼密碼設定建議字元至少需為 6 個字元的字串。為提高密碼使用的安全性,設定 6 個以上字元的密碼字串,並且定期更新密碼,可提高密碼的安全性。一、牢而不破的密碼設定一、牢而不破的密碼設定避免使用重複的字母或數字,如aaa1122,555iii99。使用數字、字母、符號混合穿插的密碼字串。為增加密碼被破解的難度,應避免使用簡單且他人容易取得的資料為個人密碼(姓名、電話、生日、電子信箱網址等)。建議以大小寫字母、數字、及符號()混合方式設定密碼。一、牢而不破的密碼設定一、牢而不破的密碼設定不使用過於複雜而無法記憶的密碼過於複雜的密
5、碼導致使用者必需寫下密碼便於記憶,卻提高了密碼外洩的風險。利用特殊符號記憶密碼若要使得密碼簡單易記,使用者可以選擇喜愛的名字但務必穿插數字或符號以增加密碼破解的難度,並將特定的字母用類似的符號或數字取代。例如將happiness 修改為hpp1n3ss,可同時使得密碼簡單易記,又能增加密碼使用的安全性。一、牢而不破的密碼設定一、牢而不破的密碼設定避免重複使用已使用過的密碼避免使用簡單且字典查得到的單字或學校名稱縮寫檢測密碼強度:http:/ 網路犯罪集團常利用電子郵件或網頁進行網路釣魚行為,使用者須注意任何信函以及網址正確性,先從字面分辨與確認信函的正確性,以提高警覺度。二、遠離網路釣魚犯罪陷
6、阱與騙局二、遠離網路釣魚犯罪陷阱與騙局 防範訣竅:不回應任何來自不明單位於電子信件中要求提供個人隱私安全相關資訊,這些資訊包括使用者名稱、密碼、帳號。不點選來路不明的電子郵件中所載之網頁連結。不利用校園網路轉寄垃圾信函。點選網頁連結前請一定要仔細辨認。二、遠離網路釣魚犯罪陷阱與騙局二、遠離網路釣魚犯罪陷阱與騙局https:/.twhttp:/ebnk.bot.conn.twhttp:/ http:/ebnk.bot.conn.twhttp:/tw.bids- 詐騙網址hxxp:/ 員工經常會把機密性資料文件、備忘紙、以及記載個人相關資訊等文件,隨意放置於桌上。或者將資料進行完善的分類,並且儲存
7、在電腦桌面上,這些動作都很容易導致資料的外洩。三、確保工作領域的私密三、確保工作領域的私密 防範訣竅:當離開個人座位時,啟動鎖定功能(視窗鍵+L)或設定螢幕保護程式,並設定關閉螢幕保護程式的密碼。三、確保工作領域的私密三、確保工作領域的私密 防範訣竅:教育員工提高警覺,不在桌面上放置重要文件,或使用可上鎖的抽屜等設備保管機密文件。四、確保網路瀏覽器使用四、確保網路瀏覽器使用 許多微軟IE使用者將瀏覽器安全控制程度設定降低以方便網頁讀取,但這很可能讓網路瀏覽器成為惡意程式侵入電腦的管道。當使用者瀏覽具有惡意程式的網頁時,可能因為安全控制程度設定值不高,自動下載惡意程式使電腦造成損害。四、確保網路
8、瀏覽器使用四、確保網路瀏覽器使用防範訣竅:建議將讀取網頁瀏覽器安全層級設定為中安全性以上。四、確保網路瀏覽器使用四、確保網路瀏覽器使用防範訣竅:對於經常使用且可信任的網站,可預先於工具列中設定該網址為可信任,以避免瀏覽器在高安全層級設定下,導致網頁無法正常讀取之困擾。改用其它較安全的瀏覽器軟體,如FireFox等。五、正確的使用電子郵件五、正確的使用電子郵件 電腦病毒傳播最經常的途徑為電子郵件,不隨意開啟電子郵件附夾檔案為資安保全基本要件。五、正確的使用電子郵件五、正確的使用電子郵件 防範訣竅:關閉郵件預覽功能。檢視版面配置五、正確的使用電子郵件五、正確的使用電子郵件(二二)防範訣竅:除非使用
展开阅读全文