信息安全意识培训2017-2018培训讲师:樊耀培企业培训系列课程目录1
信息安全介绍2
信息安全及案例3
总结分析信息安全介绍Introductiontoinformationsecurity11
1什么是信息
2什么是信息安全
1信息安全介绍1
1什么是信息
•信息,泛指人类社会传播的一切内容
人通过获得、识别自然界和社会的不同信息来区别不同事物,得以认识和改造世界
“信息”一词在英文中是“information”,日文中为“情報”★信息本身是无形的,借助于信息媒体以多种形式存在或传播:•存储在计算机、磁带、纸张等介质中•记忆在人的大脑里•通过网络、打印机、传真机等方式进行传播★信息借助媒体而存在,对企业来说具有价值,就成为信息资产:•计算机和网络中的数据•硬件、软件、文档资料•关键人员•组织提供的服务1
2什么是信息安全
•信息安全——采取技术与管理措施保护信息资产,使之不因偶然或者恶意侵犯而遭受破坏、更改及泄露,保证信息系统能够连续、可靠、正常地运行,使安全事件对业务造成的影响减到最小,确保组织业务运行的连续性
C保密性(Confidentiality)——确保信息在存储、使用、传输过程中不会泄漏给非授权用户或实体
完整性(Integrity)——确保信息在存储、使用、传输过程中不会被非授权篡改,防止授权用户不恰当地修改信息,保持信息内部和外部的一致性
可用性(Availability)——确保授权用户对信息及资源的正常使用不会被异常拒绝,允许其可靠而及时地访问信息及资源
CIA三元组是信息安全的目标,也是基本原则,与之相反的是DAD三元组:IADisclosureAlterationDestruction泄漏破坏篡改信息安全的三要素(C、I、A)信息安全威胁无处不在信息资产信息资产流氓软件黑客渗透内部人员威胁病毒和蠕虫硬件故障网络通信故障供电中断雷雨地震拒绝服