企业信息安全培训目录页01安全现状01安全现状——社会现状《芝麻服务协议》从上图中看出,《芝麻服务协议》选项已经默认选好
而且,这个账单的查看和《芝麻服务协议》没有关联性,如果选择取消同意,依然能够看到年度账单
但如果你没注意到,就会直接同意这个协议,允许支付宝收集你的信息包括在第三方保存的信息
01安全现状——社会现状套路满满的协议,盘点一下
01安全现状—一组数据20%-30%70%~80%≈78%由黑客入侵或其他外部原因造成的由于内部员工的疏忽或有意造成的企业信息泄露是来自内部员工的不规范操作01安全现状—意识与技术不对等提高信息安全意识已成为各大企业提升安全水平的重中之重安全技术防护已难以全面覆盖互联网时代企业的安全需求01安全现状—“流血”的教训01安全现状—“流血”的教训01安全现状—“流血”的教训01安全现状—“流血”的教训红线与制度0202信息安全红线要求1不得泄露、贩卖公司涉密信息
2不执行信息安全技术规范及管理制度,限期不整改或未通过安全整改验收要求
3未经授权,擅自对公司技术漏洞或业务逻辑漏洞进行探测、攻击、绕过、利用
4在信息安全事件处置过程中,尤其是影响公司声誉的外部事件,相关部门存在不积极配合、推卸责任或对外发布负面不实言论、散播谣言等行为
5在信息安全违规事件调查中存在销毁证据、拒不承认、隐瞒及包庇下属等不配合调查行为
02涉密信息清单(一)相关数据:包括会员账号、密码、姓名、地址、手机、邮箱、订单号、订单商品名称、订单商品数量、订单商品金额等;(二)支付敏感信息:唯品卡激活码、信用卡号、银行卡号、支付密码等;(三)技术敏感信息:网络架构、系统架构、源代码、服务器配置、各类账号、密码等信息;(四)知识产权:设计方案、创意、知识产权内容等;(五)人事敏感信息:公司营业执照、组织机构代码证、高管机密信息、组织架构、员工联系方式、员工薪资等;(