网络安全意识与必备技能培训CybersecurityawarenesswithTraininginessentialskills主讲人:前言信息安全意识就是能够认知可能存在的信息安全问题,预估信息安全事故对组织的危害,恪守正确的行为方式,并且执行在信息安全事故发生时所应采取的措施
信息安全工位桌面计算机休息:手机外出与返回:社会工程计算机故障下班:物联网与出差旅途目录工作环境与物理安全一计算机系统和软件、邮件、密码、个人隐私二手机安全三社会工程四数据安全保护与电子取证五物联网与出差旅途六工作环境与物理安全Workenvironmentandphysicalsafety01工作第一步——走进工位一些工作用到的书籍一个打开的笔记本一个U盘一些发票一些报表文件这些物品会存在哪些潜在的安全隐患呢
这里我们就要涉及到本次培训的第一个概念:工作环境与物理安全U盘信息安全没有收好的U盘是第一个值得注意的点,U盘是我们工作中极其方便的数据存储工具
正是由于它的方便易用,常常成为各种信息安全事件高发地
第一,U盘内的资料有可能泄露,如果有重要的文件那么后果很严重第二,U盘内是否被别人植入病毒或木马
从这两个方面考虑:U盘病毒U盘病毒顾名思义就是通过U盘传播的病毒
自从发现U盘autorun
inf漏洞之后,U盘病毒的数量与日俱增
u盘病毒并不是只存在于u盘上,中毒的电脑每个分区下面同样有u盘病毒,电脑和u盘交叉传播
autorun
inf是我们电脑使用中比较常见的文件之一,其作用是允许在双击磁盘时自动运行指定的某个文件
纸面介质信息安全1
禁止随意放置或丢弃含有敏感信息的纸质文件2
不要把密码或者密码提示书写在桌子上3
离开座位时,应将贵重物品、含有机密信息的资料锁入柜中,并对使用的计算机进行锁屏4
应将复印或打印的资料及时取走5
禁止在公共场合谈论敏感信息除了一些电子设备会涉及到