




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、企業(yè)信息安全建設(shè)從一人到一眾背景遇到的問題:信息安全人員不夠;安全風(fēng)險(xiǎn)發(fā)現(xiàn)不全;漏洞修復(fù)意愿不強(qiáng);安全建設(shè)從一人到一眾一、安全認(rèn)知的改變二、自上而下的貫徹三、自下而上的執(zhí)行安全建設(shè)從一人到一眾一、安全認(rèn)知的改變安全認(rèn)知的改變安全建設(shè)從思想開始讓其看到,感受到從而改 變思想,進(jìn)而改變行為。觀點(diǎn)感受行為思想我這安全 的很安全發(fā)的恐嚇式郵件安全得聽 我的來漏洞等 會修安全建設(shè)從一人到一眾二、自上而下的貫徹自上而下的貫徹安全建設(shè)需要領(lǐng)導(dǎo)的支持:觀點(diǎn)上: 他山之石感受上: 事件驅(qū)動(dòng)思想上: 改革開發(fā)自上而下的貫徹自上而下的貫徹,將安全視為公司底線,并將其納入考核:1.安全可用性2.敏感數(shù)據(jù)底線安全建設(shè)從
2、一人到一眾三、自下而上的執(zhí)行自下而上的執(zhí)行為了確保員工對安全建設(shè)更有意愿以VP部門為單位進(jìn)行了3大類活動(dòng):趣味化的安全意識培訓(xùn)生活化的安全競賽3.實(shí)戰(zhàn)化的安全演練安全培訓(xùn)安全競賽安全演練安全考核自下而上:安全意識培訓(xùn)通過安全監(jiān)督員進(jìn)行全員工安全意識培訓(xùn):1.對每部門的安全監(jiān)督員培訓(xùn)考核;2.安全監(jiān)督員對自己部門內(nèi)員工培訓(xùn);3.信息安全部對考核未通過者定向培訓(xùn);信息 安全安全監(jiān) 督員員工.安全監(jiān)督員員工.自下而上:安全意識培訓(xùn)安全意識培訓(xùn)經(jīng)驗(yàn):通俗易懂(培訓(xùn)以及考試)互動(dòng)(溝通以及操作)趣味、獎(jiǎng)勵(lì)(對聽眾的認(rèn)可)自下而上:安全競賽分個(gè)人以及團(tuán)體對安全競賽進(jìn)行積分排名:1.小白安全擂臺賽2.文藝安
3、全創(chuàng)意賽3.技術(shù) CTF比賽4.圍觀 學(xué)以致用賽安全競賽自下而上:安全競賽安全競賽經(jīng)驗(yàn):明白競賽的意義;獎(jiǎng)金要有誘惑力;活動(dòng)之間是有關(guān)聯(lián)的;傳銷的方式運(yùn)營;自下而上:安全實(shí)戰(zhàn)演練看誰在裸泳,用被釣魚的賬號密碼進(jìn)行釣魚:打破思想誤區(qū):釣魚來自外部;自我認(rèn)為不實(shí)際的差距;自下而上:安全實(shí)戰(zhàn)演練網(wǎng)絡(luò)釣魚方法的總結(jié):1.目的如:密碼、資料、通信錄等 2.渠道如:郵件、WiFi、短信、U盤等 3.技術(shù)方法如:偽造、中間人劫持、漏洞、二維碼等 4.話術(shù)如:貪便宜心理、權(quán)威、自身利益、公益、日常工作自下而上:安全實(shí)戰(zhàn)演練安全釣魚的經(jīng)驗(yàn):新員工入學(xué)第一課;人員覆蓋率(郵件查看,URL點(diǎn)擊);釣魚長期,隨機(jī)化,實(shí)戰(zhàn)化;安全建設(shè)從一人到一眾安全人士:風(fēng)險(xiǎn)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025三年級部編人教版語文下學(xué)期期末復(fù)習(xí)考點(diǎn)知識練習(xí)
- 2025小學(xué)三年級冀教版數(shù)學(xué)下學(xué)期期中綜合復(fù)習(xí)題
- 2025四年級北京版數(shù)學(xué)下學(xué)期期中學(xué)業(yè)質(zhì)量監(jiān)測復(fù)習(xí)
- 2024教師學(xué)年教學(xué)工作總結(jié)(23篇)
- 客服的實(shí)習(xí)報(bào)告模板(3篇)
- 2024-2025年中國光纖調(diào)制解調(diào)器行業(yè)市場前景預(yù)測及投資戰(zhàn)略研究報(bào)告
- 2021-2026年中國尾氣分析儀市場深度分析及投資戰(zhàn)略咨詢報(bào)告
- 2025小學(xué)四年級語文S版語文下學(xué)期期中知識點(diǎn)歸納復(fù)習(xí)題
- 高考快速作文審題十五法
- 水電站建設(shè)項(xiàng)目水資源論證報(bào)告
- 公安基礎(chǔ)知識900題庫
- 魯迅吶喊讀書分享名著導(dǎo)讀
- 第1.1課-七律二首-送瘟神-【中職專用】高二語文同步備課課件(高教版2023職業(yè)模塊)
- (滬教牛津版)深圳市小學(xué)1-6年級英語單詞默寫表(英文+中文+默寫)
- 初中語文跨學(xué)科資源融合教學(xué)研究
- 慢病管理課件-高血壓、糖尿病等慢性病的護(hù)理和管理
- 春秋季六年級奧數(shù)培訓(xùn)教材全0
- 【實(shí)用資料】食物中毒現(xiàn)場衛(wèi)生學(xué)采樣PPT
- 抗原 抗原(免疫學(xué)檢驗(yàn)課件)
- 《撰寫演講稿》-省賽一等獎(jiǎng)-完整版課件
- 運(yùn)輸車輛衛(wèi)生安全檢查記錄表
評論
0/150
提交評論