第一篇:個(gè)人信息安全 論文
信息泄露的危害
可能我們每一個(gè)人都遇到過(guò)這樣的情況,你的手機(jī)上接到過(guò)垃圾信息;你家里的電話(huà)接到過(guò)這樣的推銷(xiāo)電話(huà),能夠準(zhǔn)確的指出你的名字;你明明只向一家地產(chǎn)公司透露過(guò)你個(gè)人的信息,但是到后來(lái)幾乎所有的地產(chǎn)公司都在向你進(jìn)行推薦。
就在今年的3·15晚會(huì)上大家看到了一個(gè)觸目驚心的事實(shí),就是幾個(gè)銀行的營(yíng)業(yè)員他們把客戶(hù)非常隱秘的信息倒賣(mài)給了不法分子,通過(guò)研究這些出賣(mài)掉的客戶(hù)生日、電話(huà)號(hào)碼、家庭信息、銀行帳戶(hù),犯罪分子可以在最快的時(shí)間內(nèi)推測(cè)出來(lái)他的密碼有可能是多少,當(dāng)受害人還沒(méi)有反應(yīng)過(guò)來(lái)的時(shí)候,受害人賬上的三千萬(wàn)就已經(jīng)消失了。也許您會(huì)說(shuō),如果說(shuō)平時(shí)我們可以對(duì)于那些垃圾短信、垃圾推銷(xiāo)電話(huà)可以忍的話(huà),那么如果出現(xiàn)了3·15晚會(huì)上被爆出的情況,我們還能夠忍受嗎?
根據(jù)公安機(jī)關(guān)打掉的暴力討債團(tuán)伙的頭目交代他的公司從2011年就開(kāi)始通過(guò)購(gòu)買(mǎi)公民個(gè)人信息,采取非法拘禁等手段向被要債人討債??梢?jiàn),個(gè)人信息的泄漏嚴(yán)重影響了人民的生命財(cái)產(chǎn)安全,擾亂了社會(huì)秩序。
那到底是誰(shuí)這么神通廣大,把我們的信息都透露了出去?究其原因,就是內(nèi)鬼的問(wèn)題、源頭出了問(wèn)題,房地產(chǎn)公司、保險(xiǎn)公司、私人會(huì)所、電信、航空、銀行等等,這些就是各地總結(jié)出來(lái)的常見(jiàn)的個(gè)人信息源頭。一些單位中的工作人員利用工作的便利很容易接觸到大量的公民個(gè)人信息,而信息由源頭泄漏出來(lái),通過(guò)中介、交易平臺(tái)再被調(diào)查公司等使用者購(gòu)買(mǎi),一條完整的利益鏈條就此形成。
找到了“病根”,我們?cè)撛趺磾財(cái)嗨?/p>
擒賊先擒王,控制住源頭成為了一致的聲音。內(nèi)鬼出了問(wèn)題、源頭出了問(wèn)題,這就說(shuō)明我們很多單位現(xiàn)在在公民個(gè)人信息的安全方面有些規(guī)章制度是不完善的,從公安機(jī)關(guān)來(lái)講,以后打擊的重點(diǎn)也是要打擊深挖這種內(nèi)鬼。那么作為防范來(lái)講,我覺(jué)得我們每一個(gè)掌握公民個(gè)人信息的單位必須在法律上要有嚴(yán)格的承擔(dān)泄漏公民信息安全的責(zé)任,相應(yīng)的處罰的措施等等。我們每一個(gè)單位也要制定嚴(yán)格的制度,調(diào)取信息要有審批制度,調(diào)取信息要有記錄,我們要有檢查、監(jiān)督的機(jī)制,如果誰(shuí)違反了這些制度,誰(shuí)就要受到這個(gè)懲罰,而且我們的單位也應(yīng)該受到相應(yīng)的處罰。個(gè)人來(lái)講,一個(gè)還是要提高,要提高,要警惕,就是不要輕易把自己的信息過(guò)多地告訴給有關(guān)的機(jī)關(guān)或者一些無(wú)關(guān)的人員。我們有個(gè)原則,給別人留信息,我們使用信息的時(shí)候,使用一個(gè)夠用的原則,而不是非常豐富的原則,這樣能有效地來(lái)防止自己信息的外漏
今天我們看《人民日?qǐng)?bào)》有這樣的評(píng)論,“沒(méi)有隱私,何談安全;沒(méi)有安全,又何來(lái)幸福感。公民個(gè)人信息是不容侵犯的領(lǐng)地。公安機(jī)關(guān)嚴(yán)懲侵害公民個(gè)人信息犯罪,得民心,順民意。但是,也要認(rèn)識(shí)到,杜絕侵害公民個(gè)人信息違法犯罪,還需要舉全社會(huì)之力?!?/p>
第二篇:個(gè)人信息安全論文
個(gè)人信息安全論文
重點(diǎn)講述了信息安全、密碼、電腦、QQ、微信、電子郵件、照片等的安全使用和防護(hù)方法,還重講述了如何安全上網(wǎng)及數(shù)字水印的應(yīng)用技術(shù)。
一、個(gè)人信息安全
所謂個(gè)人信息安全,就是在特定的時(shí)間段內(nèi),研究如何保護(hù)自己的隱私、自律發(fā)送自己的廣告、過(guò)濾自己的通信錄,自律保護(hù)他人的隱私、阻止他人的廣告、過(guò)濾他人的通信錄。
個(gè)人泄漏的途徑三種途徑讓信息竊取者獲得:
1、因?yàn)榘踩庾R(shí)不足的方法或方法不當(dāng)而直接泄漏;
2、在提供途徑中被信息竊取者獲得;
3、因?yàn)榘踩庾R(shí)不足或因某種利益驅(qū)使而主動(dòng)提供給信息竊取者。
二、密碼
密碼的作用就是將用戶(hù)分成二類(lèi);一類(lèi)時(shí)允許進(jìn)入某系統(tǒng)的人,另一類(lèi)時(shí)不允許進(jìn)入系統(tǒng)的人,密碼只有與認(rèn)證系統(tǒng)結(jié)合起來(lái),才有意義。
一套密碼認(rèn)證系統(tǒng)有認(rèn)證模塊、系統(tǒng)功能模塊、數(shù)據(jù)庫(kù)三部分組成
三、電腦
怎么讓電腦變得安全
1、開(kāi)機(jī)密碼與CMOS
2、注銷(xiāo)用戶(hù)
3、鎖屏
4、設(shè)置屏幕保護(hù)密碼
5、關(guān)閉遠(yuǎn)程協(xié)助與遠(yuǎn)程桌面
四、QQ和微信
盡可能隱藏自己的真實(shí)信息。例如所用用戶(hù)名、密碼等盡可能跟自己個(gè)人沒(méi)有關(guān)系,讓他人不易猜到。各處密碼盡可能各不相同,防止受撞庫(kù)所害。要做到這點(diǎn)有難度,專(zhuān)家建議的做法是設(shè)定一套統(tǒng)一規(guī)則,然后在各網(wǎng)站稍加區(qū)分。
不必填寫(xiě)你的真實(shí)個(gè)人資料,如果可以,不妨填寫(xiě)一個(gè)虛擬的資料。
五、電子郵件
現(xiàn)在的用戶(hù)進(jìn)行信息交流、信息搜索的常用手段之一,用戶(hù)可以用非常低的價(jià)格,以非??焖俚姆绞脚c世界上任何一個(gè)角落的網(wǎng)絡(luò)用戶(hù)聯(lián)系,同時(shí)用戶(hù)可以得到大量免費(fèi)的新聞、專(zhuān)題郵件,并輕松實(shí)現(xiàn)信息搜索。不可避免地,電子郵件也存在大量的個(gè)人信息安全問(wèn)題。
六、照片
照片本身包括很多個(gè)人信息,處理不慎的話(huà),也會(huì)造成信息泄漏。
首先,現(xiàn)在的相機(jī)會(huì)將拍照地點(diǎn)錄下來(lái),如果照片涉及敏感地點(diǎn)(如家里、單位),別有用心的人則可以通過(guò)這些照片進(jìn)行讀取,從而造成個(gè)人位置信息泄露。
其次,相機(jī)(包含手機(jī)上內(nèi)置的相機(jī))也會(huì)將數(shù)學(xué)圖像轉(zhuǎn)換為文件,為了避免文件名重復(fù),相機(jī)會(huì)讀取當(dāng)前的系統(tǒng)時(shí)間,并將當(dāng)前的時(shí)間信息嵌入到文件名中。通過(guò)對(duì)文件名的簡(jiǎn)單分析,其他人可以知道你此時(shí)在做什么。
另外,照片有時(shí)會(huì)被相機(jī)或者某些網(wǎng)站加上它們的“Logo”,這會(huì)暴露我們的相機(jī)名牌,以及照片是否修改過(guò)等信息。
照片內(nèi)容本身也會(huì)暴露一些敏感信息,在發(fā)布時(shí)一定要仔細(xì)檢查。
第三篇:個(gè)人信息安全
個(gè)人信息概念;主體;客體:①個(gè)人信息指存在的與個(gè)人相關(guān)并且可用于識(shí)別特定的個(gè)人的信息。包括姓名、出生日期、分派給個(gè)人的號(hào)碼標(biāo)志以及其它可以識(shí)別特定個(gè)人的圖像或聲音的,包括某些單獨(dú)使用時(shí)無(wú)法識(shí)別但能夠方便地與其它數(shù)據(jù)進(jìn)行對(duì)照參考,并由此識(shí)別特定某人的信息。②個(gè)人信息的主體是可根據(jù)某些特定的個(gè)人數(shù)據(jù)資料識(shí)別或間接時(shí)別的擁有個(gè)人信息的自然人。(擁有個(gè)人數(shù)據(jù)的個(gè)人。)③是自然人在社會(huì)實(shí)踐活動(dòng)中,認(rèn)知的于個(gè)人隱私相關(guān)的個(gè)人數(shù)據(jù)資料。
個(gè)人信息的管理;包括那些人:①個(gè)人信息管理者基于特定、明確、合法的目的而進(jìn)行的有關(guān)個(gè)人信息的收集、保存、管理、處理和利用等。是以占有、利用個(gè)人信息為目的的管理行為。②個(gè)人信息的管理者即基于特定的目的,經(jīng)過(guò)個(gè)人信息主體明確同意、委托、授權(quán)、收集、占有、保存、管理、處理、利用個(gè)人信息的組織、機(jī)構(gòu)或個(gè)人,如政府、機(jī)關(guān)、事業(yè)團(tuán)體、企業(yè)等。
個(gè)人信息的安全及標(biāo)準(zhǔn):①是對(duì)基于特定、明確和合法目的,收集、保存(存儲(chǔ))、管理、處理和使用個(gè)人信息采取相應(yīng)的安全管理措施,并建立安全管理機(jī)制,監(jiān)控個(gè)人信息安全管理錯(cuò)是的實(shí)施,不因偶然的或者惡意的原因,是個(gè)人信息受到損毀、泄露、丟失等不法侵害,保障個(gè)人信息的質(zhì)量。②真實(shí)性;準(zhǔn)確性;完整性;時(shí)效性;可用性;不可抵賴(lài)性;可控制性;可審查性。
個(gè)人信息的處理;后處理:①是收集、錄入、加工、編輯、存儲(chǔ)、檢索、傳輸、交換等的自動(dòng)或非自動(dòng)個(gè)人信息處置活動(dòng),以及提供、委托、交易等其他利用個(gè)人信息的行為。②個(gè)人信息處理、利用之后的處理方式。個(gè)人信息應(yīng)在處理、利用之后采取相應(yīng)的安全措施,保證沒(méi)有丟失、泄露、損毀、篡改、不當(dāng)使用等。
信息資源及內(nèi)容:①個(gè)人信息管理者逐步積累的信息、信息系統(tǒng)、生產(chǎn)、服務(wù)、人員、信譽(yù)等有價(jià)值的資產(chǎn)。與個(gè)人信息相關(guān)的信息資源涵蓋了與個(gè)人信息相關(guān)的信息技術(shù)、信息設(shè)施、信息系統(tǒng)、信息內(nèi)容、相關(guān)人員及其它支持和配套設(shè)施等。②信息資產(chǎn);軟件資產(chǎn);硬件資產(chǎn);物理資產(chǎn);人員資產(chǎn);無(wú)形資產(chǎn);服務(wù)。
風(fēng)險(xiǎn)管理:是以可確定的管理成本代替不確定的風(fēng)險(xiǎn)成本,以最小的經(jīng)濟(jì)代價(jià),實(shí)現(xiàn)最大的安全保障的科學(xué)管理方法,其核心是風(fēng)險(xiǎn)的識(shí)別、分析、評(píng)估和處理。
社會(huì)工程學(xué);常用的攻擊手段及如何防范:①是在人與人交往中,利用人性的弱點(diǎn),如本能的反應(yīng)、好奇心、信任、貪婪等,運(yùn)用心理學(xué)知識(shí),以交談、欺騙、傷害等手段,獲取利益的方式,是非傳統(tǒng)的攻擊行為。(是一門(mén)藝術(shù)或科學(xué);是一門(mén)學(xué)科是因?yàn)樯鐣?huì)工程學(xué)要遵循心理學(xué)的基本原理和人際交往的客觀規(guī)律,利用人性的弱點(diǎn),采取各種社會(huì)工程學(xué)慣用的手段,實(shí)現(xiàn)預(yù)期的目的。)②攻擊方式:物理形式,心理形式;攻擊形式:偽裝,引誘,說(shuō)服,友善,垃圾搜尋,肩窺,反向社會(huì)工程學(xué)。③以人為本,構(gòu)建社會(huì)工程學(xué)防御體系:人員培訓(xùn);完善管理制度;詳細(xì)的工作制度;應(yīng)急事件管理。
過(guò)程改進(jìn):是依據(jù)個(gè)人信息安全的目標(biāo),識(shí)別、分析個(gè)人信息保護(hù)體系已識(shí)別風(fēng)險(xiǎn)的變化、潛在風(fēng)險(xiǎn)、參與風(fēng)險(xiǎn)和可能的缺陷,采取相應(yīng)的改進(jìn)措施,保證體系的活力和可持續(xù)發(fā)展。直接收集個(gè)人信息時(shí)必需用書(shū)面形式通知主體的內(nèi)容:個(gè)人信息收集的目的和范圍;個(gè)人信息主體享有的相關(guān)權(quán)利;個(gè)人信息的安全承諾;個(gè)人信息主體拒絕提供相關(guān)個(gè)人信息可能會(huì)產(chǎn)生的后果;個(gè)人信息管理者的相關(guān)信息及權(quán)利和義務(wù);其它需說(shuō)明的事項(xiàng)。
OECD的八項(xiàng)原則:收集限制原則;信息質(zhì)量原則;目的明確化原則;利用限制原則;安全保護(hù)原則;公開(kāi)原則;個(gè)人參加原則;責(zé)任原則。
個(gè)人信息保護(hù)PDCA的基本內(nèi)容:計(jì)劃(構(gòu)建個(gè)人信息保護(hù)體系);實(shí)施(實(shí)施和運(yùn)行個(gè)人信息保護(hù)體系);監(jiān)察(監(jiān)控和內(nèi)審個(gè)人信息保護(hù)體系);改進(jìn)(完善和改進(jìn)個(gè)人信息保護(hù)體系)。
個(gè)人信息保護(hù)的模式;內(nèi)容及采取模式的原因:①美國(guó)保護(hù)模式——行業(yè)自律模式;②內(nèi)容:采取政府引導(dǎo)下的行業(yè)自律,規(guī)范行業(yè)內(nèi)個(gè)人信息處理行為,同時(shí)通過(guò)分散立法,輔助行業(yè)自律的實(shí)施;兩個(gè)層次:建議性行業(yè)指導(dǎo),網(wǎng)絡(luò)隱私認(rèn)證計(jì)劃;③原因:美國(guó)政府既要保護(hù)個(gè)人隱私,又不希望切斷信息的自由流動(dòng)。通過(guò)適宜的相應(yīng)立法,配合自律機(jī)制,有效實(shí)施個(gè)人隱私保護(hù)。①歐盟保護(hù)模式——立法模式;②內(nèi)容:國(guó)家通過(guò)立法確定保證個(gè)人信息安全的各項(xiàng)基本原則和具體的法律規(guī)定等。③原因:基于保障基本的人個(gè)權(quán)益。①日本保護(hù)模式——政府立法和行業(yè)自律,參考了歐盟的立法模式,更多的采納了美國(guó)的保護(hù)規(guī)制②內(nèi)容:主要通過(guò)政府行政指導(dǎo)、行業(yè)自律或個(gè)別的某些規(guī)則自我規(guī)范、自主規(guī)制。③原因:源于電子政府推進(jìn)過(guò)程。
個(gè)人信息處理必需遵循的原則:必須基于明確、合法的目的;必須經(jīng)個(gè)人信息主體明確同意;便于個(gè)人信息主體識(shí)別;必須保證個(gè)人信息質(zhì)量。
個(gè)人信息保護(hù)體系的構(gòu)成:個(gè)人信息安全方針;個(gè)人信安全目標(biāo)和基本原則;管理機(jī)制;實(shí)施過(guò)程;安全機(jī)制;跟蹤與評(píng)估;過(guò)程模式;持續(xù)改進(jìn);
個(gè)人信息利用及形式:①是基于某種利益使用個(gè)人信息的行為或活動(dòng),即基于某種明確的目的,采用各種方式、方法,為獲取個(gè)人信息的效能使用個(gè)人信息的行為或活動(dòng)。②個(gè)人信息提供、個(gè)人信息委托、個(gè)人信息交易等
信息安全防護(hù)體系的基礎(chǔ)平臺(tái):網(wǎng)絡(luò)基礎(chǔ)平臺(tái);系統(tǒng)平臺(tái);應(yīng)用系統(tǒng)平臺(tái);系統(tǒng)安全平臺(tái)。個(gè)人信息保護(hù)的現(xiàn)實(shí)意義:保護(hù)個(gè)人信息是保障個(gè)人生活安寧,是建設(shè)和諧社會(huì)、互聯(lián)網(wǎng)健康發(fā)展、推動(dòng)信息服務(wù)業(yè)發(fā)展的需要。
HR(人力資源管理)負(fù)責(zé)人所掌握的信息資源;用的地方;存在的風(fēng)險(xiǎn)及如何控制:①掌管人事檔案、門(mén)禁信息、本部門(mén)職員的相關(guān)個(gè)人信息;②人事檔案用于員工的招聘、聘用、培養(yǎng)、績(jī)效、激勵(lì)等管理;門(mén)禁信息用于在新員工進(jìn)入公司,或者有員工離職時(shí)通知相關(guān)部門(mén)發(fā)放或者收回門(mén)禁卡;本部門(mén)相關(guān)職員的個(gè)人信息用于管理本部門(mén)職員的日常工作;③人事檔案在使用、提供、保管、銷(xiāo)毀時(shí)存在丟失、損毀、泄露、被非法盜用、社會(huì)工程學(xué)風(fēng)險(xiǎn)、行為性風(fēng)險(xiǎn)、業(yè)務(wù)性風(fēng)險(xiǎn)、管理性風(fēng)險(xiǎn)、環(huán)境性風(fēng)險(xiǎn)、心理性風(fēng)險(xiǎn);門(mén)禁信息在信息在使用、提供、保管、銷(xiāo)毀的過(guò)程中存在丟失,向第三方提供,權(quán)限不清,員工離職后未收回或者未銷(xiāo)毀等風(fēng)險(xiǎn);本部門(mén)相關(guān)職員信息存在行為性風(fēng)險(xiǎn)、社會(huì)工程學(xué)風(fēng)險(xiǎn);④面對(duì)人事檔案存在的風(fēng)險(xiǎn),應(yīng)明確責(zé)任人制度、提供必要的安全承諾、強(qiáng)化規(guī)章制度、加強(qiáng)員工的培訓(xùn)、宣傳、教育,細(xì)化、明確工作流程、經(jīng)個(gè)人信息主體同意,確認(rèn)檔案的使用、提供、保管、銷(xiāo)毀措施;面對(duì)門(mén)禁信息面對(duì)的風(fēng)險(xiǎn),應(yīng)明確責(zé)任人制度,規(guī)定專(zhuān)卡專(zhuān)用、不得向第三方提供,根據(jù)需要分配不同的權(quán)限,員工離職后,立即通知相關(guān)部門(mén)及時(shí)收回并銷(xiāo)毀,并根據(jù)規(guī)章制度采取相應(yīng)的銷(xiāo)毀措施;面對(duì)本部門(mén)職員的先關(guān)個(gè)人信息存在的風(fēng)險(xiǎn),應(yīng)強(qiáng)化管理,明確權(quán)限、責(zé)任人職能,加強(qiáng)宣傳、教育、培訓(xùn)。現(xiàn)實(shí)生活中應(yīng)該如何保護(hù)好自己的個(gè)人信息:1.通過(guò)正規(guī)途徑辦理銀行信用卡。不要委托中介辦理銀行信用卡。2.妥善保管好涉及到個(gè)人信息的一切證件。同時(shí)做好網(wǎng)上個(gè)人信息安全防護(hù):社保網(wǎng)、醫(yī)保網(wǎng)、住房公積金網(wǎng)等賬戶(hù)密碼也應(yīng)妥善保管,切勿隨意透露給他人。
3.不向不明身份人員透露個(gè)人信息。切記,任何機(jī)構(gòu)與其相關(guān)員工(包括銀行工作人員)都不會(huì)主動(dòng)詢(xún)問(wèn)客戶(hù)卡號(hào)、密碼等個(gè)人信息。4.不回應(yīng)來(lái)歷不明的短信。萬(wàn)一撥打了虛假短信中所留電話(huà),切不可在電話(huà)中透露自己個(gè)人信息給對(duì)方。5.保管好各類(lèi)證件復(fù)印件。在日常生活與工作中遇到需要提供個(gè)人身份證復(fù)印件等信息時(shí),建議在復(fù)印件上注明使用用途,以防止各類(lèi)個(gè)人證件復(fù)印件被移作他用。6.不隨意丟棄銀行賬單。信用卡對(duì)賬單上包含大量個(gè)人消費(fèi)信息與部分卡片關(guān)鍵信息,切勿隨意丟棄對(duì)賬單。7.上網(wǎng)時(shí)注意保護(hù)個(gè)人信息。
第四篇:個(gè)人信息安全教案
《保護(hù)個(gè)人信息安全》教學(xué)設(shè)計(jì)
一、現(xiàn)狀分析:
網(wǎng)絡(luò)的發(fā)展衍生出許多社會(huì)問(wèn)題,諸如使用盜版軟件、黑客現(xiàn)象、個(gè)人隱私被侵犯等等問(wèn)題層出不窮,這些都是網(wǎng)絡(luò)這柄“雙刃劍”帶來(lái)的結(jié)果。因此,讓學(xué)生從小開(kāi)始就培養(yǎng)出符合信息倫理的行為,是刻不容緩的。
個(gè)人信息保護(hù)是信息安全教育中的重要組成部分,加之中學(xué)生網(wǎng)絡(luò)信息活動(dòng)的日益頻繁,個(gè)人隱私、個(gè)人信息保護(hù)應(yīng)該成為不容忽視的問(wèn)題。根據(jù)以往對(duì)學(xué)生的了解,我發(fā)現(xiàn)學(xué)生對(duì)這方面的認(rèn)識(shí)有一些,但不夠完整。因此我設(shè)計(jì)了這節(jié)課的內(nèi)容,來(lái)探索個(gè)人信息安全的案例。
本教學(xué)設(shè)計(jì)通過(guò)網(wǎng)上聊天等具體案例分析,運(yùn)用個(gè)人信息保護(hù)的知識(shí)來(lái)解決實(shí)際問(wèn)題,在案例設(shè)計(jì)的時(shí)候充分考慮舉例要恰當(dāng),要貼近學(xué)生實(shí)際,讓學(xué)生能辨證地看待一些問(wèn)題和現(xiàn)象,不能絕對(duì)化,更不能因噎廢食。此外案例的選擇還應(yīng)有趣味性。信息安全教育應(yīng)該成為學(xué)生在實(shí)際生活中解決一些信息安全問(wèn)題的向?qū)В蔀榕囵B(yǎng)學(xué)生能力的一種途徑。
二、本節(jié)課的教學(xué)目標(biāo): 認(rèn)知與技能:
(1)了解個(gè)人信息的含義,了解泄露個(gè)人信息可能的因素。
(2)掌握避免泄露個(gè)人信息的技巧,掌握在網(wǎng)絡(luò)活動(dòng)中個(gè)人信息的基本自我保護(hù)方法。(3)初步了解網(wǎng)絡(luò)世界的虛擬性,知道個(gè)人信息泄漏容易造成的不良后果。過(guò)程與方法:從具體的事實(shí)案例分析過(guò)程中,體驗(yàn)避免個(gè)人信息泄露的重要性。情感、態(tài)度與價(jià)值觀:
(1)提高信息倫理意識(shí)。
(2)認(rèn)識(shí)泄露個(gè)人信息的危害性。
(3)學(xué)會(huì)與他人合作,尊重他人意見(jiàn)。
(4)養(yǎng)成良好的信息活動(dòng)習(xí)慣。
三、教學(xué)重點(diǎn)、難點(diǎn):
(1)了解個(gè)人信息的內(nèi)容及保護(hù)個(gè)人信息的重要性。
(2)掌握在網(wǎng)絡(luò)中基本的保護(hù)個(gè)人信息的方法、技巧。
四、教學(xué)環(huán)節(jié)設(shè)計(jì):
我將整節(jié)課設(shè)計(jì)為五個(gè)環(huán)節(jié):
1、導(dǎo)入:
以同學(xué)非常熟悉的QQ遭遇這一真實(shí)情景導(dǎo)入,引出個(gè)人信息的定義,激發(fā)學(xué)生興趣,調(diào)動(dòng)學(xué)生參與的積極性,同時(shí)也對(duì)學(xué)生做個(gè)關(guān)于信息安全意識(shí)的調(diào)查。
2、讀故事、討論問(wèn)題:
通過(guò)交流討論掌握避免網(wǎng)上聊天泄露個(gè)人信息的技巧。
3、四個(gè)案例分析:
? 老師網(wǎng)上銀行的理財(cái)經(jīng)歷;
QQ號(hào)被盜;?
可怕的黑客;?
使用公共?電腦后的**。
通過(guò)案例分析讓學(xué)生相互交流、爭(zhēng)論,在討論中得到一些必要的共識(shí),這樣可以加深對(duì)這些問(wèn)題的印象,起到較好的效果。
4、請(qǐng)同學(xué)根據(jù)故事和案例分析,總結(jié)回顧網(wǎng)絡(luò)活動(dòng)中可能泄露個(gè)人信息的因素,從而想出對(duì)策。這樣設(shè)計(jì)的意圖是進(jìn)一步對(duì)故事和案例進(jìn)行分析總結(jié),加深印象和理解,提高學(xué)生保護(hù)個(gè)人信息安全的意識(shí),從而掌握保護(hù)個(gè)人信息安全的基本方法。
5、拓展部分,請(qǐng)同學(xué)上網(wǎng)搜索黑客、病毒、流氓軟件竊取個(gè)人信息的事例,留待下節(jié)課討論。從而進(jìn)一步加深了解泄露個(gè)人信息的危害性。
根據(jù)對(duì)學(xué)生現(xiàn)狀的分析,要改變以往對(duì)這部分內(nèi)容單純說(shuō)教的教學(xué)方式,采用案例分析法,更直觀有效。變被動(dòng)為主動(dòng),在討論中實(shí)現(xiàn)教學(xué)目標(biāo)。
本節(jié)課充分體現(xiàn)了以學(xué)生發(fā)展為本的指導(dǎo)思想:(1)所選取的案例貼近學(xué)生實(shí)際,能夠調(diào)動(dòng)學(xué)生的討論熱情,如QQ聊天等真實(shí)情景,是學(xué)生非常熟悉又感興趣的案例;網(wǎng)上銀行等,雖離學(xué)生有一定距離,但卻是敏感的話(huà)題;黑客的案例,是個(gè)人信息安全非常典型的案例。這些案例既能夠激發(fā)學(xué)生的興趣,又具有代表性和說(shuō)服力。(2)本節(jié)課提到的避免個(gè)人信息泄露的方法和技巧對(duì)學(xué)生具有實(shí)際指導(dǎo)作用。網(wǎng)絡(luò)活動(dòng)是不可避免的,我們不能因?yàn)榫W(wǎng)絡(luò)中存在各種隱患就不去上網(wǎng)。注重個(gè)人的信息安全,是我們應(yīng)該持有的態(tài)度。
五、預(yù)期目標(biāo)憑這樣一節(jié)課,是否能讓學(xué)生全面掌握保護(hù)個(gè)人信息的技巧和方法,還有待考證。我希望能夠通過(guò)這節(jié)課的學(xué)習(xí),培養(yǎng)學(xué)生保護(hù)個(gè)人信息、個(gè)人隱私安全的意識(shí)。網(wǎng)絡(luò)社會(huì)是虛擬的,但是卻有那么多的現(xiàn)實(shí)隱私被曝光,這種現(xiàn)象是值得我們每個(gè)人深思的。作為我們第一線(xiàn)的信息科技教師,要培養(yǎng)學(xué)生從小樹(shù)立自我保護(hù)意識(shí),個(gè)人信息是不能輕易泄露給他人的。
整堂課的設(shè)計(jì)意圖,是在《兩綱》精神進(jìn)課堂的指導(dǎo)思想下進(jìn)行的。我希望能夠不斷優(yōu)化自己的教學(xué)方式,真正的把兩綱精神落到實(shí)處,讓他們學(xué)到有效的知識(shí),形成正確的信息安全意識(shí)。
六、結(jié)束語(yǔ):說(shuō)課完畢,請(qǐng)領(lǐng)導(dǎo)和同行批評(píng)指正。
一、本節(jié)課的教學(xué)目標(biāo): 認(rèn)知與技能:
(1)了解個(gè)人信息的含義,了解泄露個(gè)人信息可能的因素。
(2)掌握避免泄露個(gè)人信息的技巧,掌握在網(wǎng)絡(luò)活動(dòng)中個(gè)人信息的基本自我保護(hù)方法。(3)初步了解網(wǎng)絡(luò)世界的虛擬性,知道個(gè)人信息泄漏容易造成的不良后果。過(guò)程與方法:從具體的事實(shí)案例分析過(guò)程中,體驗(yàn)避免個(gè)人信息泄露的重要性。情感、態(tài)度與價(jià)值觀:
(1)提高信息倫理意識(shí)。
(2)認(rèn)識(shí)泄露個(gè)人信息的危害性。
(3)學(xué)會(huì)與他人合作,尊重他人意見(jiàn)。
(4)養(yǎng)成良好的信息活動(dòng)習(xí)慣。
二、教學(xué)重點(diǎn)、難點(diǎn):
(1)了解個(gè)人信息的內(nèi)容及保護(hù)個(gè)人信息的重要性。
(2)掌握在網(wǎng)絡(luò)中基本的保護(hù)個(gè)人信息的方法、技巧。
三、教學(xué)過(guò)程:
一、導(dǎo)入
演示QQ聊天遭遇,提問(wèn):如果是你會(huì)怎么做?
分別以注冊(cè)BBS論壇、家?;?dòng)用戶(hù)為例,區(qū)分填寫(xiě)個(gè)人資料的不同場(chǎng)合。
設(shè)計(jì)意圖:引起學(xué)生興趣,調(diào)動(dòng)學(xué)生參與,同時(shí)也是對(duì)學(xué)生做個(gè)關(guān)于信息安全意識(shí)的調(diào)查。
二、個(gè)人信息的定義
提問(wèn):你能列舉出哪些個(gè)人信息?
?
歸納小結(jié);
教師給出個(gè)人信息的定義:一切可以識(shí)別本人身份的所有?數(shù)據(jù)資料,或是有關(guān)個(gè)人的一切數(shù)據(jù)、資料。
設(shè)計(jì)意圖:了解掌握個(gè)人信息的定義,從而能理解保護(hù)個(gè)人信息的重要性。
三、網(wǎng)絡(luò)聊天中保護(hù)個(gè)人信息安全
提問(wèn):你是否有過(guò)網(wǎng)上聊天的經(jīng)歷?請(qǐng)你談?wù)勛约旱慕?jīng)歷(如聊天的地點(diǎn)、時(shí)間、內(nèi)容、感受等等)。
讀故事,提問(wèn):小明應(yīng)該回答什么?
設(shè)計(jì)意圖:通過(guò)交流討論掌握避免網(wǎng)上聊天泄露個(gè)人信息的技巧。
四、案例分析
教師展示4個(gè)案例,學(xué)生分小組討論:
?
老師網(wǎng)上銀行的理財(cái)經(jīng)歷;
QQ號(hào)被盜;?
可怕的黑客;?
使用公共?電腦后的**。
設(shè)計(jì)意圖:通過(guò)案例分析讓學(xué)生相互交流、爭(zhēng)論,從中得到一些必要的共識(shí),這樣可以加深對(duì)這些問(wèn)題的印象,起到較好的效果。
五、如何保護(hù)個(gè)人信息安全
通過(guò)故事和案例分析,總結(jié):網(wǎng)絡(luò)中可能泄露個(gè)人信息的情況有哪些? 1.上網(wǎng)聊天泄露個(gè)人信息; 2.登陸虛假網(wǎng)站; 3.中病毒; 4.被黑客攻擊; 5.上網(wǎng)留下痕跡;
設(shè)計(jì)意圖:進(jìn)一步對(duì)故事和案例進(jìn)行分析總結(jié),加深印象和理解。
六、拓展
?
討論:如何盡可能保護(hù)個(gè)人信息安全? 1.上網(wǎng)聊天不輕易透露個(gè)人信息; 2.不輕易在網(wǎng)站上填寫(xiě)個(gè)人信息; 3.安裝正版殺毒軟件;
4.使用公共計(jì)算機(jī)后,清除上網(wǎng)后系統(tǒng)保留的個(gè)人信息; 5.對(duì)重要文件加密;
網(wǎng)上有大量黑客、病毒、流氓軟件竊取個(gè)人信息的事例,請(qǐng)上網(wǎng)搜索把內(nèi)容整理下來(lái),留待下節(jié)課討論。
設(shè)計(jì)意圖:提高學(xué)生保護(hù)個(gè)人信息安全的意識(shí),掌握保護(hù)個(gè)人信息安全的基本方法。
進(jìn)一步加深了解泄露個(gè)人信息的危害性。
第五篇:個(gè)人信息安全工作總結(jié)
篇一:網(wǎng)絡(luò)與信息安全管理工作崗位個(gè)人工作總結(jié)
網(wǎng)絡(luò)與信息安全管理工作崗位=個(gè)人原創(chuàng),絕非網(wǎng)絡(luò)復(fù)制,歡迎下載= 轉(zhuǎn)眼之間,一年的光陰又將匆匆逝去?;仨^(guò)去的一年,在×××(改成網(wǎng)絡(luò)與信息安全管理崗位所在的單位)網(wǎng)絡(luò)與信息安全管理工作崗位上,我始終秉承著“在崗一分鐘,盡職六十秒”的態(tài)度努力做好網(wǎng)絡(luò)與信息安全管理崗位的工作,并時(shí)刻嚴(yán)格要求自己,擺正自己的工作位置和態(tài)度。在各級(jí)領(lǐng)導(dǎo)們的關(guān)心和同事們的支持幫助下,我在網(wǎng)絡(luò)與信息安全管理工作崗位上積極進(jìn)取、勤奮學(xué)習(xí),認(rèn)真圓滿(mǎn)地完成今年的網(wǎng)絡(luò)與信息安全管理工作任務(wù),履行好×××(改成網(wǎng)絡(luò)與信息安全管理崗位所在的單位)網(wǎng)絡(luò)與信息安全管理工作崗位職責(zé),各方面表現(xiàn)優(yōu)異,得到了領(lǐng)導(dǎo)和同事們的一致肯定?,F(xiàn)將過(guò)去一年來(lái)在網(wǎng)絡(luò)與信息安全管理工作崗位上的學(xué)習(xí)、工作情況作簡(jiǎn)要總結(jié)如下:
一、思想上嚴(yán)于律己,不斷提高自身修養(yǎng)一年來(lái),我始終堅(jiān)持正確的價(jià)值觀、人生觀、世界觀,并用以指導(dǎo)自己在×××(改成網(wǎng)絡(luò)與信息安全管理崗位所在的單位)網(wǎng)絡(luò)與信息安全管理崗位上學(xué)習(xí)、工作實(shí)踐活動(dòng)。雖然身處在網(wǎng)絡(luò)與信息安全管理工作崗位,但我時(shí)刻關(guān)注國(guó)際時(shí)事和中-央最新的精神,不斷提高對(duì)自己故土家園、民族和文化的歸屬感、認(rèn)同感和尊嚴(yán)感、榮譽(yù)感。在×××(改成網(wǎng)絡(luò)與信息安全管理崗位所在的單位)網(wǎng)絡(luò)與信息安全管理工作崗位上認(rèn)真貫徹執(zhí)行中-央的路線(xiàn)、方針、政-策,盡職盡責(zé),在網(wǎng)絡(luò)與信息安全管理工作崗位上作出對(duì)國(guó)家力所能及的貢獻(xiàn)。
二、工作上加強(qiáng)學(xué)習(xí),不斷提高工作效率
時(shí)代在發(fā)展,社會(huì)在進(jìn)步,信息技術(shù)日新月異?!痢痢辆W(wǎng)絡(luò)與信息安全管理工作崗位相關(guān)工作也需要與時(shí)俱進(jìn),需要不斷學(xué)習(xí)新知識(shí)、新技術(shù)、新方法,以提高網(wǎng)絡(luò)與信息安全管理崗位的服務(wù)水平和服務(wù)效率。特別是學(xué)習(xí)網(wǎng)絡(luò)與信息安全管理工作崗位相關(guān)法律知識(shí)和相關(guān)最新政策。唯有如此,才能提高×××網(wǎng)絡(luò)與信息安全管理工作崗位的業(yè)務(wù)水平和個(gè)人能力。定期學(xué)習(xí)×××網(wǎng)絡(luò)與信息安全管理工作崗位工作有關(guān)業(yè)務(wù)知識(shí),并總結(jié)吸取前輩在×××網(wǎng)絡(luò)與信息安全管理工作崗位工作經(jīng)驗(yàn),不斷彌補(bǔ)和改進(jìn)自身在×××網(wǎng)絡(luò)與信息安全管理工作崗位工作中的缺點(diǎn)和不足,從而使自己整體工作素質(zhì)都得到較大的提高。回顧過(guò)去一年來(lái)在**(改成網(wǎng)絡(luò)與信息安全管理崗位所在的
單位)網(wǎng)絡(luò)與信息安全管理工作崗位工作的點(diǎn)點(diǎn)滴滴,無(wú)論在思想上,還是工作學(xué)習(xí)上我都取得了很大的進(jìn)步,但也清醒地認(rèn)識(shí)到自己在×××網(wǎng)絡(luò)與信息安全管理工作崗位相關(guān)工作中存在的不足之處。主要是在理論學(xué)習(xí)上遠(yuǎn)不夠深入,尤其是將思想理論運(yùn)用到×××網(wǎng)絡(luò)與信息安全管理工作崗位的實(shí)際工作中去的能力還比較欠缺。在以后的×××網(wǎng)絡(luò)與信息安全管理工作崗位工作中,我一定會(huì)揚(yáng)長(zhǎng)避短,克服不足、認(rèn)真學(xué)習(xí)×××網(wǎng)絡(luò)與信息安全管理工作崗位相關(guān)知識(shí)、發(fā)奮工作、積極進(jìn)取,把工作做的更好,為實(shí)現(xiàn)中國(guó)夢(mèng)努力奮斗。展望新的一年,在以后的**(改成網(wǎng)絡(luò)與信息安全管理崗位
所在的單位)工作中希望能夠再接再厲,要繼續(xù)保持著良好的工作心態(tài),不怕苦不怕累,多付出少抱怨,做好網(wǎng)絡(luò)與信息安全管理崗位的本職工作。同時(shí)也需要再加強(qiáng)鍛煉自身的網(wǎng)絡(luò)與信息安全管理工作水平和業(yè)務(wù)能力,在以后的工作中我將加強(qiáng)與網(wǎng)絡(luò)與信息安全管理崗位上的同事多溝通,多探討。要繼續(xù)在自己的工作崗位上踏踏實(shí)實(shí)做事,老老實(shí)實(shí)做人,爭(zhēng)取為**(改成網(wǎng)絡(luò)與信息安全管理崗位所在的單位)做出更大的成績(jī)。篇二:行政管理網(wǎng)絡(luò)與信息安全工作崗位個(gè)人工作總結(jié)
行政管理網(wǎng)絡(luò)與信息安全工作崗位=個(gè)人原創(chuàng),絕非網(wǎng)絡(luò)復(fù)制,歡迎下載= 轉(zhuǎn)眼之間,一年的光陰又將匆匆逝去。回眸過(guò)去的一年,在×××(改成行政管理網(wǎng)絡(luò)與信息安全崗位所在的單位)行政管理網(wǎng)絡(luò)與信息安全工作崗位上,我始終秉承著“在崗一分鐘,盡職六十秒”的態(tài)度努力做好行政管理網(wǎng)絡(luò)與信息安全崗位的工作,并時(shí)刻嚴(yán)格要求自己,擺正自己的工作位置和態(tài)度。在各級(jí)領(lǐng)導(dǎo)們的關(guān)心和同事們的支持幫助下,我在行政管理網(wǎng)絡(luò)與信息安全工作崗位上積極進(jìn)取、勤奮學(xué)習(xí),認(rèn)真圓滿(mǎn)地完成今年的行政管理網(wǎng)絡(luò)與信息安全工作任務(wù),履行好×××(改成行政管理網(wǎng)絡(luò)與信息安全崗位所在的單位)行政管理網(wǎng)絡(luò)與信息安全工作崗位職責(zé),各方面表現(xiàn)優(yōu)異,得到了領(lǐng)導(dǎo)和同事們的一致肯定。現(xiàn)將過(guò)去一年來(lái)在行政管理網(wǎng)絡(luò)與信息安全工作崗位上的學(xué)習(xí)、工作情況作簡(jiǎn)要總結(jié)如下:
一、思想上嚴(yán)于律己,不斷提高自身修養(yǎng)一年來(lái),我始終堅(jiān)持正確的價(jià)值觀、人生觀、世界觀,并用以指導(dǎo)自己在×××(改成行政管理網(wǎng)絡(luò)與信息安全崗位所在的單位)行政管理網(wǎng)絡(luò)與信息安全崗位上學(xué)習(xí)、工作實(shí)踐活動(dòng)。雖然身處在行政管理網(wǎng)絡(luò)與信息安全工作崗位,但我時(shí)刻關(guān)注國(guó)際時(shí)事和中-央最新的精神,不斷提高對(duì)自己故土家園、民族和文化的歸屬感、認(rèn)同感和尊嚴(yán)感、榮譽(yù)感。在×××(改成行政管理網(wǎng)絡(luò)與信息安全崗位所在的單位)行政管理網(wǎng)絡(luò)與信息安全工作崗位上認(rèn)真貫徹執(zhí)行中-央的路線(xiàn)、方針、政-策,盡職盡責(zé),在行政管理網(wǎng)絡(luò)與信息安全工作崗位上作出對(duì)國(guó)家力所能及的貢獻(xiàn)。
二、工作上加強(qiáng)學(xué)習(xí),不斷提高工作效率
時(shí)代在發(fā)展,社會(huì)在進(jìn)步,信息技術(shù)日新月異。×××行政管理網(wǎng)絡(luò)與信息安全工作崗位相關(guān)工作也需要與時(shí)俱進(jìn),需要不斷學(xué)習(xí)新知識(shí)、新技術(shù)、新方法,以提高行政管理網(wǎng)絡(luò)與信息安全崗位的服務(wù)水平和服務(wù)效率。特別是學(xué)習(xí)行政管理網(wǎng)絡(luò)與信息安全工作崗位相關(guān)法律知識(shí)和相關(guān)最新政策。唯有如此,才能提高×××行政管理網(wǎng)絡(luò)與信息安全工作崗位的業(yè)務(wù)水平和個(gè)人能力。定期學(xué)習(xí)×××行政管理網(wǎng)絡(luò)與信息安全工作崗位工作有關(guān)業(yè)務(wù)知識(shí),并總結(jié)吸取前輩在×××行政管理網(wǎng)絡(luò)與信息安全工作崗位工作經(jīng)驗(yàn),不斷彌補(bǔ)和改進(jìn)自身在×××行政管理網(wǎng)絡(luò)與信息安全工作崗位工作中的缺點(diǎn)和不足,從而使自己整體工作素質(zhì)都得到較大的提高。
回顧過(guò)去一年來(lái)在**(改成行政管理網(wǎng)絡(luò)與信息安全崗位
所在的單位)行政管理網(wǎng)絡(luò)與信息安全工作崗位工作的點(diǎn)點(diǎn)滴滴,無(wú)論在思想上,還是工作學(xué)習(xí)上我都取得了很大的進(jìn)步,但也清醒地認(rèn)識(shí)到自己在×××行政管理網(wǎng)絡(luò)與信息安全工作崗位相關(guān)工作中存在的不足之處。主要是在理論學(xué)習(xí)上遠(yuǎn)不夠深入,尤其是將思想理論運(yùn)用到×××行政管理網(wǎng)絡(luò)與信息安全工作崗位的實(shí)際工作中去的能力還比較欠缺。在以后的×××行政管理網(wǎng)絡(luò)與信息安全工作崗位工作中,我一定會(huì)揚(yáng)長(zhǎng)避短,克服不足、認(rèn)真學(xué)習(xí)×××行政管理網(wǎng)絡(luò)與信息安全工作崗位相關(guān)知識(shí)、發(fā)奮工作、積極進(jìn)取,把工作做的更好,為實(shí)現(xiàn)中國(guó)夢(mèng)努力奮斗。展望新的一年,在以后的**(改成行政管理網(wǎng)絡(luò)與信息安
全崗位所在的單位)工作中希望能夠再接再厲,要繼續(xù)保持著良好的工作心態(tài),不怕苦不怕累,多付出少抱怨,做好行政管理網(wǎng)絡(luò)與信息安全崗位的本職工作。同時(shí)也需要再加強(qiáng)鍛煉自身的行政管理網(wǎng)絡(luò)與信息安全工作水平和業(yè)務(wù)能力,在以后的工作中我將加強(qiáng)與行政管理網(wǎng)絡(luò)與信息安全崗位上的同事多溝通,多探討。要繼續(xù)在自己的工作崗位上踏踏實(shí)實(shí)做事,老老實(shí)實(shí)做人,爭(zhēng)取為**(改成行政管理網(wǎng)絡(luò)與信息安全崗位所在的單位)做出更大的成績(jī)。篇三:信息安全保密工作總結(jié) 信息安全保密工作總結(jié)
為了保護(hù)我公司內(nèi)部的計(jì)算機(jī)信息系統(tǒng)安全,我們始終把計(jì)算機(jī)信息系統(tǒng)的保密管理工作作為保密工作的重中之重,建立和完善了計(jì)算機(jī)信息系統(tǒng)保密技術(shù)監(jiān)督和管理機(jī)制,加強(qiáng)涉密計(jì)算機(jī)網(wǎng)絡(luò)和媒體的保密管理,重視上網(wǎng)信息的保密檢查工作,認(rèn)真做好公司內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)管理和工程技術(shù)人員的安全保密技術(shù)培訓(xùn)工作,及時(shí)發(fā)現(xiàn)泄密隱患,落實(shí)防范措施。同時(shí),還購(gòu)買(mǎi)先進(jìn)的網(wǎng)絡(luò)安全設(shè)備,解決我公司之初保密技術(shù)滯后問(wèn)題,增強(qiáng)我公司信息系統(tǒng)安全的總防范能力,較好的實(shí)現(xiàn)了“人防”與“技防”并舉。
一、制度健全,措施落實(shí)
為使保密工作做到有章可循,我公司計(jì)算機(jī)信息安全根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》等法規(guī),結(jié)合工作實(shí)際,建立和健全了《保密管理制度》、《網(wǎng)絡(luò)管理制度》等多的項(xiàng)防范制度,單位保密工作領(lǐng)導(dǎo)小組負(fù)責(zé)對(duì)各項(xiàng)規(guī)章制度的執(zhí)行情況進(jìn)行檢查,發(fā)現(xiàn)問(wèn)題及時(shí)解決,將計(jì)算機(jī)信息系統(tǒng)保密工作切實(shí)做到防微杜漸,把不安全苗頭消除在萌芽狀態(tài),確保網(wǎng)絡(luò)安全暢通。至今沒(méi)有發(fā)生泄密事件。
二、加強(qiáng)學(xué)習(xí),增強(qiáng)保密觀念
我公司把加快發(fā)展保密技術(shù)擺在目前保密工作的重要位置上,認(rèn)真解
決信息化大趨勢(shì)中保密技術(shù)滯后問(wèn)題,增強(qiáng)防范能力。凡涉及國(guó)家秘密的通信、辦公自動(dòng)化和計(jì)算機(jī)信息系統(tǒng)的建設(shè),與保密設(shè)施的建設(shè)同步進(jìn)行,確保涉密信息系統(tǒng)物理隔離的保密要求,從整體上提高保密技術(shù)防范能力。同時(shí),加強(qiáng)對(duì)上網(wǎng)信息的跟蹤監(jiān)測(cè),及時(shí)發(fā)現(xiàn)問(wèn)題,堵塞漏洞。
信息泄露是局域網(wǎng)的主要保密隱患之一,所謂信息泄露,就是被故意
或偶然地偵收、截獲、竊取、分析、收集到系統(tǒng)中的信息,特別是秘密信息和敏感信息,從而造成泄密事件。由于局域網(wǎng)在保密防護(hù)方面有三點(diǎn)脆弱性:一是數(shù)據(jù)的可訪問(wèn)性。二是信息的聚生性。三是設(shè)防的困難性。盡管可以層層設(shè)防,但對(duì)一個(gè)熟悉網(wǎng)絡(luò)技術(shù)的人來(lái)說(shuō),下些功夫就可以突破這些關(guān)卡,這給保密工作帶來(lái)一定難度。我中心根據(jù)近幾年的實(shí)踐和保密技術(shù)發(fā)展的要求,對(duì)我公司計(jì)算機(jī)局域網(wǎng)的保密防范采取以下幾個(gè)方面的手段:(1)充分利用網(wǎng)絡(luò)操作系統(tǒng)提供的保密措施,定期進(jìn)行系統(tǒng)升級(jí);
嚴(yán)格控制訪問(wèn)權(quán)限,準(zhǔn)確地劃分網(wǎng)絡(luò)信息的涉密等級(jí)、范圍和涉密人員;(2)加強(qiáng)數(shù)據(jù)庫(kù)的信息保密防護(hù)。采用現(xiàn)代密碼技術(shù),加大保密強(qiáng)
度。借助現(xiàn)代密碼技術(shù)對(duì)數(shù)據(jù)進(jìn)行加密,將重要秘密信息由明文變?yōu)槊芪摹?/p>
(3)采用防火墻技術(shù),防止局域網(wǎng)與外部網(wǎng)連通后秘密信息的外泄。局域網(wǎng)最安全的保密方法莫過(guò)于不與外部聯(lián)網(wǎng),但除了一些重點(diǎn)單位和要害部門(mén),大多數(shù)局域網(wǎng)都與廣域網(wǎng)的連接。防火墻是建立在局域網(wǎng)與外部網(wǎng)絡(luò)之間的電子系統(tǒng),用于實(shí)現(xiàn)訪問(wèn)控制,即阻止外部入侵者進(jìn)入局域網(wǎng)內(nèi)部,而允許局域網(wǎng)內(nèi)部用戶(hù)訪問(wèn)外部網(wǎng)絡(luò)。
(4)在各科室安裝國(guó)家主管部門(mén)批準(zhǔn)的查毒殺毒軟件適時(shí)查毒和殺
毒,不使用來(lái)歷不明、未經(jīng)殺毒的軟件、軟盤(pán)、光盤(pán)、u盤(pán)等載體,不訪問(wèn)非法網(wǎng)站,自覺(jué)嚴(yán)格控制和阻斷病毒來(lái)源。
四、加強(qiáng)對(duì)重要設(shè)備的監(jiān)管,確保信息不外流
對(duì)于涉及重要信息的計(jì)算機(jī)和計(jì)算機(jī)外部設(shè)備(包括軟盤(pán)、u盤(pán)、光盤(pán)、移動(dòng)硬盤(pán)等)進(jìn)行磁盤(pán)信息加密處理,定期信息備份,備份盤(pán)和正式盤(pán)不與普通外部存儲(chǔ)器混合使用,不使用時(shí)由專(zhuān)人管理,存放在有密碼鎖的柜內(nèi),不得外借;對(duì)于新啟用的重要信息外部存儲(chǔ)器在使用前均進(jìn)行安全性檢查和殺毒處理;儲(chǔ)有重要信息的設(shè)備報(bào)廢時(shí),均需進(jìn)行粉碎性處理。如電腦設(shè)備需要外送修理時(shí),有指定人員跟隨聯(lián)系,電腦報(bào)廢處理時(shí),及時(shí)將硬盤(pán)等存儲(chǔ)載體拆除或銷(xiāo)毀。