当前位置: 首页 > 实用文档 > 推荐 > 单位网络安全培训内容

单位网络安全培训内容

2016-09-06 09:08:49 编辑: 来源:http://www.chinazhaokao.com 成考报名 浏览:

导读: 单位网络安全培训内容(共2篇)网络安全培训教材1 网络安全概述当前,随着科学技术的迅猛发展和信息技术的广泛应用,网络与信息系统的基础性、全局性作用日益增强。同时,网络和信息安全问题也日益凸显出来,国际上围绕着信息的获取、使用和控制的斗争愈演愈烈,全球范围内网络攻击、网络窃密和网上违法犯罪等问题日渐突出。信息安全问题已成为与政治...

网络安全培训教材
单位网络安全培训内容 第一篇

1. 网络安全概述

当前,随着科学技术的迅猛发展和信息技术的广泛应用,网络与信息系统的基础性、全局性作用日益增强。同时,网络和信息安全问题也日益凸显出来,国际上围绕着信息的获取、使用和控制的斗争愈演愈烈,全球范围内网络攻击、网络窃密和网上违法犯罪等问题日渐突出。信息安全问题已成为与政治安全、经济安全、文化安全同等重要,事关国家安全的重大战略问题。

1.1网络安全的概念

网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。网络安全从其本质上来讲就是网络上的信息安全。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。

网络信息安全的真正内涵即实现网络信息系统的正常运行,确保信息在生产、传输、使用、存储等过程中的完整、可用、保密、真实和可控。安全是一个动态的过程,需要不断的更新、防护,重在管理和监控,再好的安全产品也不能保证100%的安全。信息安全具有保密性、完整性、可用性、真实性、不可抵赖性、可控性和可追溯性等表征特性。

1.2网络安全的威胁

网络安全潜在威胁形形色色,多种多样:有人为和非人为的、恶意的和非恶意的、内部攻击和外部攻击等。对网络安全的威胁主要表现在:非授权访问、冒充合法用户、破坏数据完整性、干扰系统正常运行、利用网络传播病毒、线路窃听等方面。安全威胁主要利用以下途径:系统存在的漏洞;系统安全体系的缺陷;使用人员的安全意识薄弱;管理制度的薄弱。网络威胁日益严重,网络面临的威胁五花八门,概括起来主要有以下几类。

1、内部窃密和破坏,内部人员可能对网络系统形成下列威胁:内部涉密人员有意或无意泄密、更改记录信息;内部非授权人员有意无意偷窃机密信息、更改网络配臵和记录信息;内部人员破坏网络系统。

2、截收,攻击者可能通过搭线或在电磁波辐射的范围内安装截收装臵等方式,截获机密信息,或通过对信息流和流向、通信频度和长度等参数的分析,推出有用信息。它不破坏传输信息的内容,不易被查觉。

3、非法访问,非法访问指的是未经授权使用网络资源或以未授权的方式使用网络资源,它包括:非法用户如黑客进入网络或系统,进行违法操作;合法用户以未授权的方式进行操作。

4、破坏信息的完整性,攻击可能从三个方面破坏信息的完整性:篡改,改变信息流的次序、时序,更改信息的内容、形式;删除,删除某个消息或消息的某些部分;插入,在消息中插入一些信息,让收方读不懂或接收错误的信息。

5、冒充,攻击者可能进行下列冒充:冒充领导发布命令、调阅文件;冒充主机欺骗合法主机及合法用户;冒充网络控制程序套取或修改使用权限、口令、密钥等信息,越权使用网络设备和资源;接管合法用户,欺骗系统,占用合法用户的资源。

6、破坏系统的可用性,攻击者可能从下列几个方面破坏网络系统的可用性:使合法用户不能正常访问网络资源;使有严格时间要求的服务不能及时得到响

应;摧毁系统。

7、重演,重演指的是攻击者截获并录制信息,然后在必要的时候重发或反复发送这些信息。

8、抵赖,可能出现下列抵赖行为:发信者事后否认曾经发送过某条消息;发信者事后否认曾经发送过某条消息的内容;发信者事后否认曾经接收过某条消息;发信者事后否认曾经接收过某条消息的内容。

9、其它威胁,对网络系统的威胁还包括计算机病毒、电磁泄漏、各种灾害、操作失误等。

1.3公安信息网安全现状

公安信息通信网承载着大量的公安信息,是境内外敌对势力窥视的重点目标,近年来更是有目的性的不间断探测我网络,加之内部人员的不规范边界接入、“一机两用”等违规行为的不断发生等等,安全形势越来越严峻。防止失泄密是公安网安全管理的重点任务,同时,公安网上运行着大量的业务应用系统,保障系统运行正常、网络畅通也是公安网安全管理的中心任务。网络安全管理涉及到使用公安信息通信网的所有部门、所有单位,如果对网络安全工作重视程度不够,随时都可能发生问题。如果不切实提高警惕,防患于未然,那么一旦发生重大网络安全问题,不仅会严重影响公安工作,更是直接损害了国家利益和国家安全。公安信息通信网的威胁形势主要有以下几种:

 网上病毒严重威胁公安信息网的正常运行;

 网上粘贴有害数据,造成恶劣影响;

 公安内部计算机的“一机两用” 问题,严重威胁国家安全;

 公安信息网内部的黑客行为,已对公安信息系统造成破坏;

 公安信息网上众多非工作性质的网站,占用了大量网络资源;

 信息管理不到位,缺乏有效的保护,存在重大安全漏洞和隐患;

 公安信息系统抵御自然灾害和人为破坏的能力较弱。

2. 计算机信息安全法律及规定

2.1国家相关法律及规定

中华人民共和国计算机信息系统安全保护条例

<<中华人民共和国刑法>>中有关计算机犯罪的条文

国际互联网管理、安全产品、安全等级保护等有关法律法规

《公安机关人民警察使用公安信息网违规行为行政处分暂行规定》

《河北公安信息网络安全管理制度》

《河北省公安信息网网上行为管理规定》

《河北省公安机关计算机设备使用公安信息网管理规定》

《河北省公安计算机设备定点维修管理规定》

“四个严禁”

“九条禁止”

2.2《公安机关人民警察使用公安信息网违规行为行政处分暂行规定》

• 第一条 为切实加强公安信息网络安全管理工作,规范公安机关人民警察使用公安信息网,落实“谁主管、谁负责”、“谁使用、谁负责”的管理责任制,根据《中华人民共和国人民警察法》、《中华人民共和国计算机信息系统安全保护条例》等有关法律、法规,制定本规定。

• 第二条 公安机关人民警察(以下简称公安民警)使用公安信息网行为,【单位网络安全培训内容】

是指公安民警在公安信息网上进行的软硬件安装与开发、信息发布、信息查阅、应用等行为。

• 第三条 对公安民警违反规定使用公安信息网的,应当根据违纪行为的性质、情节和后果,依据本规定给予行政处分。

• 第四条 违反“一机两用”规定,将公安信息网及设备外联其他信息网络,或者擅自拆除监控程序、逃避监控、扰乱上网注册工作的,给予通报批评或者警告处分;造成严重后果的,给予记过以上处分。

• 第五条 编制或者传播计算机病毒等破坏程序,故意扫描、侵入公安信息系统,破坏公安信息网站、窃取数据的,给予记大过或者降级处分;造成严重后果的,给予撤职或者开除处分。

• 第六条 擅自在公安信息网上开设与工作无关的个人网站(页)、聊天室、BBS等网站(页)的,给予警告处分;造成严重后果的,给予记过处分。

• 第七条 在公安信息网上捏造或者歪曲事实,散布谣言,侮辱、诽谤、诋毁他人,破坏他人名誉的,给予警告或者记过处分;情节严重的,给予记大过以上处分。

• 第八条 在公安信息网上编造、转发危害国家安全、淫秽色情、封建迷信等有害信息的,给予记大过或者降级处分;情节严重的,给予撤职或者开除处分。

• 第九条 未经审查和批准,从其他信息网络直接下载、转发、粘贴信息到公安信息网,造成病毒感染或者其他不良后果的,给予警告处分;后果特别严重的,给予记过以上处分。

• 第十条 擅自允许非公安民警登录、使用公安信息网,或者擅自向社会提供公安信息网站和应用系统数据的,给予通报批评或者警告处分;造成严重后果的,给予记过以上处分。

• 第十一条 对于管理松懈,多次发生公安民警违规使用公安信息网行为,或者导致发生公安信息网重大安全案(事)件的单位,除对直接责任人给予处分外,对单位有关领导根据规定给予通报批评或者行政处分。

• 第十二条 对发生公安信息网重大安全案(事)件隐瞒不报、压案不查、包庇袒护的,对所在单位有关领导应当从重处理。

• 第十三条 对违反本规定,构成犯罪的,应当依法追究刑事责任;错误比较严重,又不宜给予开除处分的,应当予以辞退。

• 第十四条 公安边防、消防、警卫部队官兵使用公安信息网违规行为,参照本规定进行处理。

公安院校学生,公安机关聘用、借调人员以及其他经允许可以使用公安信息网的人员,其违规行为由所在单位根据有关规定处理。

2.3“四个严禁”

(一)严禁在非涉密计算机上处理涉密内容;

(二)严禁在计算机硬盘内存储绝密级信息;

【单位网络安全培训内容】

(三)严禁将工作用计算机和涉密移动存储介质带回家;

(四)严禁在互联网上使用涉密移动存储介质。

2.4“九条禁止”

1、禁止公安机关使用的计算机及网络设备既连接公安信息网,又连接国际互联网,即“一机两用”。公安信息网上的计算机及网络设备必须注册,严禁私自卸载客户端程序、扰乱注册工作。

2、禁止公安机关使用的计算机及网络设备在未采取安全隔离措施的情况下既连接公安信息网,又连接外单位网络。

3、禁止存有涉密信息的计算机连接国际互联网或其他公共网络。

4、禁止将国际互联网信息直接下载粘贴到公安信息网上。

5、禁止在公安信息网上开设与工作无关的个人网站(页)、“聊天室”、“休闲娱乐”、“书屋”、“游戏”、BBS 等网站(页)。

6、禁止在公安信息网上捏造或者歪曲事实,散布谣言,侮辱、诽谤、诋毁他人,破坏他人名誉。

7、禁止在公安信息网上编造、转发危害国家安全、淫秽色情、封建迷信等有害信息。

8、禁止非公安民警登录、使用公安信息网,或者擅自向社会提供公安信息网站和应用系统数据。

9、禁止在公安信息网内使用点对点(P2P)文件共享类软件进行数据下载。

3. 基本概念

3.1违规外联

计算机违规外联:俗称“一机两用”,即一台计算机既上公安网又上非公安网(主要指互联网),它会造成泄密和传播病毒。违规外联有两种方式:一种是同时接入公安网和非公安网(通常是:计算机上有网卡和调制解调器(或具有两块网卡),网口上用百兆网线连入公安网,在调制解调器连着电话线可拨号上互联网,当拨号上互联网时,公安网与互联网之间便形成通路);另一种是一台计算机在不同的时间登录公安网或非公安网(如一台笔记本白天上公安网,晚上上互联网)。

两种方式危害是相同的。为避免计算机违规外联事件的发生,要求:严格执行专机专用方针,如确需用上非公安网而又无其它计算机,则此计算机必须安装公安部认可的隔离卡。

防止“一机两用”发生的主要措施:

一、要对新入警人员、聘用人员以及临时人员进行岗前安全培训,没有受过安全培训的人员禁止使用公安网专用设备,提高公安网专用设备使用人员的安全责任意识。

二、不要将公安网专用设备送到未经本级公安机关信通部门认证的维修点进行维修,我省大部分“一机两用”违规行为都是在设备维修过程中造成的。

三、不要将手机连接公安网专用设备,不要在公安网专用设备上安装无线网卡或其它无线设备,特别是公安网用笔记本电脑。

四、不要将公安网专用设备联入互联网进行病毒库升级、下载软件。

五、要明确公安网联网设备责任人与管理人,对发生“一机两用”报警设备的责任人或管理人要追责。

六、做好计算机的离退网手续,对离退网计算机要在完成信息安全检查后注销“一机两用”客户端。

七、勿将公安网计算机带离业务工作环境(严禁私自带回家中)。

3.2违规栏目和软件

即在计算机上安装与公安工作无关的栏目和软件。违规栏目如聊天室,图书室、音像室、论坛等。

违规软件指点对点文件共享软件(P2P、迅雷等)、游戏软件(包括服务器、客户端)等,此类软件占用大量网络带宽,传输大量反动、黄色、与工

作无关的数据,造成安全事故,对网络流量影响极大,对公安队伍建设影响恶劣。

3.3非法入侵

指无意或恶意登录、攻击他人计算机,故意扫描、侵入公安信息系统,非法截取、篡改他人数据等行为。

3.4病毒传播

指恶意传播计算机病毒,发送垃圾数据包,大量占用网络带宽,造成网络阻塞,损坏计算机系统,造成信息泄漏等行为。

3.5传播有害信息

指破坏公安信息网站、窃取数据,向网上发布反动或黄色的言论、图片和音像的行为,传播非法信息等行为。

4. 计算机入、退网要求

公安信息通信网入网设备的管理,就是通过对网络安全、应用安全以及各类违规案事件的监测,对每一台入网计算机的有效管理,最大限度地保障公安信息通信网。【单位网络安全培训内容】

4.1入网前

填写《公安网上网登记表》,进行木马病毒的查杀以及违规软件的清理,通过信通部门安全检查后方可入网,按照注册程序进行注册,保障注册信息准确性。

4.2入网后

如需变更注册信息,需要重新注册,并填写规范完整;加强本机使用管理,严防“一机两用”、违规软件等违规行为;定期对所管理和使用的计算机进行操作系统漏洞的检查与修复,提高攻击防范能力。

4.3离退网前

填写《上网计算机撤消登记表》,管理者或使用者要对离退网计算机进行业务信息安全审计,卸载“一机两用”客户端,标记离退网数据信息。

5. 注册方法

每台设备联入公安信息网后,必须先对设备进行注册,完成注册后才可以开始使用公安信息网。

公安信息网上网注册程序一般在设备所属区域(公安厅、局)门户网站上有链接,点击运行注册程序后,将显示如下界面:

网络安全培训文件
单位网络安全培训内容 第二篇

【单位网络安全培训内容】

工 业 与 信 息 化 部

中国电子信息产业发展研究院培训中心 电院培[2009]002号

【单位网络安全培训内容】

关于举办“信息安全防渗透与应急响应及数据恢复技术”

高级培训班的通知

各有关单位:

随着信息技术的飞速发展和网络应用的不断普及,政府及企事业单位已经建立了良好的安全防范意识,拥有了抵御网络安全威胁的基本能力和硬件设施。但受利益驱使,针对数据、信息、身份等窃取为主的入侵攻击、机密信息泄露现象时有发生,网络管理和安全管理人员急需要了解渗透与防御技术的内幕知识,加强应急响应体系的科学构建,掌握丢失数据的恢复方法,全面提高信息安全防范的实用操作技能。

为贯彻落实《2006-2020年国家信息化发展战略》,进一步加强信息安全专业技术人才队伍建设,我中心(即赛迪培训)决定举办“信息安全防渗透与应急响应及数据恢复技术”高级培训班,现将有关事宜通知如下:

一、培训特点:

本班是实用性技术类重点培训。从信息安全面临的挑战切入,有针对性地讲解渗透与防御的技术知识,传授应急响应体系架构及数据恢复的实用方法,实现信息安全观念和技术的适时更新。

培训班将搭建真实的网络环境进行教学,人手一机,实机操作,学员能亲身感受入侵渗透攻击与防御的技巧,仿真模拟紧急情况下的容灾恢复,将安全损失降到最低。

二、培训对象:

政府及企事业单位、学校、城市公共服务系统、公安、银行等从事信息系统开发、网络建设的数据信息主管、技术总监,数据库管理、数据分析、网络维护的相关人员等。

三、颁发证书:

学员参加培训经考试合格者,由我中心颁发《职业技能证书》(交二寸照片二张)。 另:根据个人资历需求可单独申请,并经考试合格者,获取由工业和信息化部人事教育司及人力资源和社会保障部专业技术人员管理司联合颁发的“国家653工程”权威证书,详情请咨询010-88637351

四、培训师资:

由我中心及中国科学院研究生院、信息安全国家重点实验室等权威部门的专家授课,

并进行模拟渗透防御演练,解答实际工作中遇到的疑难问题,学以致用,为各单位信息安全工作保驾护航。

五、时间地点:

2009年04月17日— 04月21日 (17日全天报到) 长春

2009年04月24日— 04月28日 (24日全天报到) 重庆

2009年04月24日— 04月28日 (24日全天报到) 西安

六、培训费用:

每人/期2800元(含培训费、资料费、考试及证书费等),食宿统一安排,费用自理。

七、报名及联系方式:

咨询电话:010-88637351

传真电话:010-83252095

联系人:王永红 15810363416

E-mail : xxzx_hr@163.com

请至少在开班前一周将报名回执(见附表)发送给我中心,以便于我们寄发“报到通

知”告知上课地点、乘车路线等相关事宜。

注1:另请培训学员携带一张1GBU盘,有内部电子资料赠送。

注2: 企事业单位如需针对网络安全,网络诊断,数据库内容内训,请及时来电咨询。

信息安全防渗透与应急响应及数据恢复技术高级培训班回执表


单位网络安全培训内容相关热词搜索:驾驶员安全培训内容 安全教育培训内容

最新推荐成考报名

更多
1、“单位网络安全培训内容”由中国招生考试网网友提供,版权所有,转载请注明出处。
2、欢迎参与中国招生考试网投稿,获积分奖励,兑换精美礼品。
3、"单位网络安全培训内容" 地址:http://www.chinazhaokao.com/tuijian/617851.html,复制分享给你身边的朋友!
4、文章来源互联网,如有侵权,请及时联系我们,我们将在24小时内处理!