下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、安全意識培訓方案培訓目標近年來,來自于互聯(lián)網的惡意攻擊、數(shù)據(jù)竊取、交易篡改等高危等級信息安全事件也日益增加,對能源機構造成的影響或損失程度亦不斷加劇。從現(xiàn)在國際上黑客入侵案件的分析和系統(tǒng)安全專家保護網絡的案例來看,系統(tǒng)安全其實就是開發(fā)人員、運維人員和黑客在頭腦和計算機知識的競爭。因為人員的安全觀念和實際安全知識直接影響到整個系統(tǒng)安全方案的實施。我們需要了解監(jiān)管單位的合規(guī)要求,結合當前已經發(fā)生的國內外安全事件,通過分享總結安全事件中經驗教訓,掌握工作和日常生活中的安全習慣,進而提高人員安全意識。同時, “未知攻,焉知防”,的技術研究表明,作為防御方應變被動防御為主動防御,通過學習了解攻擊方式和手
2、段,可以有效的提升防護水平。作為受到邀請的安全廠商,也希望通過網絡安全專項培訓的方式,協(xié)助貴行宣傳普及網絡安全知識,提高能源行業(yè)用戶網絡安全防護意識, 推動網絡安全技術的發(fā)展與應用。因而,本方案設計培訓總體目標是傳遞眼界、傳遞經驗、傳遞安全應對建議。通過開展有效的網絡安全培訓,提升全員信息安全意識,技術人員掌握網絡安全技能,了解攻擊者使用的流行攻擊手段,并能采取必要的防范措施。安全管理人員了解行業(yè)優(yōu)秀實踐經驗,掌握安全建設方法和工具,并能在能源企業(yè)內部開展信息安全管理工作。培訓對象安全意識培訓:企業(yè)全體員工(主要針對非 IT 人員)等培訓師資資深培訓講師在多個行業(yè)(運營商、金融、能源)做過安全
3、服務以及安全培訓,講師知識面廣、實踐能力強,能開拓學員視野以及攻擊防護思路。培訓內容課程簡述A01-0001:安全意識培訓講解安全意識在工作環(huán)境中的重要性,通過案例講述我們身邊發(fā)生的一些信息安全事件。向員工講解在工作中面臨的信息安全問題和防范方法。關鍵詞課程目標內容綱要目標學員安全意識、習慣、安全案例培養(yǎng)員工安全意識,了解在日常工作中的哪些行為、習慣可能導致信息安全問題,從而改變錯誤的觀念和習慣,主動參與信息安全工作。信息安全事件概述社會工程學行業(yè)態(tài)勢分析面臨的安全威脅安全事件回顧安全建議網絡安全法簡介全體員工授課方式課程時間現(xiàn)場授課2 課時此次安全意識培訓主要面對企業(yè)全體員工,進行安全意識培
4、訓。培訓過程將通過業(yè)界真實的安全事件案例展開培訓內容,由淺入深,講解員工在工作中面臨的信息安全問題和防范方法。課程大綱(授課安排)主題1、信息安全的基本概念2、介紹目前能源行業(yè)的發(fā)展態(tài)勢3、社會工程學介紹3、當前面臨的安全威脅內容介紹什么是信息安全?通過案例介紹信息安全的三要素。能源科技的技術演變給安全帶來的復雜性。1、無處不在的社會工程攻擊;2、什么是社會工程學;3、人性的弱點;結合社會工程學,介紹數(shù)據(jù)安全面臨的威脅,包括信息泄露、數(shù)據(jù)庫漏洞、內部人員安全意識、數(shù)據(jù)竊取結合社會工程學,介紹業(yè)務安全面臨的威脅,包括移動支付安全、業(yè)務欺詐、ATM/swift 攻擊等介紹網絡安全面臨的威脅,包括網
5、絡勒索、僵尸網絡、DDOS 攻擊等。上述所介紹的威脅,將會以曾經發(fā)生過的能源案例為背景,期間將會穿插 3 個 23 分鐘的小視頻進行介紹。全員參與小測試 1:你的手機安全嗎?(個人出行信息被手機無意中泄露)介紹往年曾經發(fā)生過的重大能源安全事件介紹如何閱讀 URL4、安全事件的回顧真實案例,介紹兩個釣魚網站的例子全員參與小測試 2:知道你已經連上了釣魚 WIFI 了嗎?結合社會工程學,通過一兩個小視頻的穿插,通過以下四個方面,如何提高安全防范意識:1、終端設備的安全防范意識;2、賬號密碼的安全防范意識,如何設計簡單易記而5、安全建議6、網絡安全法培訓時間與地點培訓地點:待定。培訓日期:待定。又難以被暴力破解的密碼;3、網絡應用的安全,包括上網行為、電子郵件安全, 如何識別釣魚郵件4、介紹如何養(yǎng)成良好的辦公室安全行為習慣1、網絡安全法產生的背景;2、網絡安全法與企業(yè)員工相關的幾個關鍵點;3、網絡安全法的追責與處罰;4、介紹網絡安全法實施一年以來,曾經被處罰的個案培訓時間:約 150 分鐘,中間休息 10 分鐘。員工安全意識測試節(jié)。黑客往往采用社會工程學手段對企業(yè)的員工下手,而這些手段中首當其沖的就是郵件釣釣魚郵件測試:從日益頻發(fā)的 APT 攻擊事件告訴我們,員工都是企業(yè)安全最薄弱的環(huán)魚。因此,我們可以通過從外網向企業(yè)員工的內部郵箱發(fā)送具有誘導性的郵件,企圖引導員工點擊郵件
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度網絡安全防護服務合同2篇
- 2025版果園租賃與農業(yè)觀光旅游合作協(xié)議2篇
- 二零二五年度屋頂防水隔熱彩鋼瓦安裝服務合同樣本2篇
- 2025年度綠色建筑PPP項目合作協(xié)議2篇
- 二零二五年度洗衣店加盟商合同范本3篇
- 腳手架安全監(jiān)理細則模版(2篇)
- 統(tǒng)計行政指導工作方案模版(2篇)
- 低壓配電室操作規(guī)程(2篇)
- 二零二五年度新型環(huán)保建筑材料采購銷售合同范本3篇
- 二零二五年度昆明公租房電子合同租賃合同簽訂與租賃雙方責任劃分3篇
- 法理學課件馬工程
- 《玉米種植技術》課件
- DB51-T 5038-2018 四川省地面工程施工工藝標準
- 第47屆世界技能大賽江蘇省選拔賽計算機軟件測試項目技術工作文件
- 2023年湖北省公務員錄用考試《行測》答案解析
- M200a電路分析(電源、藍牙、FM)
- 2024-2030年全球及中國洞察引擎行業(yè)市場現(xiàn)狀供需分析及市場深度研究發(fā)展前景及規(guī)劃可行性分析研究報告
- 建筑工程施工圖設計文件審查辦法
- 置業(yè)顧問考核方案
- 吉林市2024-2025學年度高三第一次模擬測試 (一模)數(shù)學試卷(含答案解析)
- 自考《英語二》高等教育自學考試試題與參考答案(2024年)
評論
0/150
提交評論