员工信息安全意识培训
主要内容
1、什么是信息安全
2、信息安全威胁
3、如何实现信息安全
什么是信息安全?
• 不止有产品、技术才是信息安全
3
什么是信息安全?
广义上讲
领域—— 涉及到信息的保密性,完整性,可用性,真实性,可控性的
相关技术和理论。
本质上
1.保护—— 系统的硬件,软件,数据
2.防止—— 系统和数据遭受破坏,更改,泄露
3.保证—— 系统连续可靠正常地运行,服务不中断
两个层面
1.技术层面—— 防止外部用户的非法入侵
2.管理层面—— 内部员工的教育和管理
什么是信息安全?
信息安全的3要素:CIA
Ø保密性、完整性、可用性
保密性:确保信息没有非授权的
泄漏,不被非授权的个人、组织
和计算机程序使用
完整性:确保信息没有遭到篡改
和破坏
可用性:确保拥有授权的用户或
程序可以及时、正常使用信息
。
信息生命周期
小问题:公司的信息都在哪里?
纸质文档
电子文档
员工
其他信息介质
信息安全与我的关系?