SlideShare une entreprise Scribd logo
1  sur  35
BẢO MẬT THÔNG TIN
NƠI CÔNG SỞ
CUỘC KHẢO SÁT 4000 NHÂN VIÊN
• Không dùng công cụ bảo mật trên laptop 57%
• Không khóa máy khi rời văn phòng

52%

• Bật laptop qua đêm mà không hề khóa lại 1/4
• Được chia sẻ mật khẩu
• Chia sẻ mật khẩu 15%

30%
•

• Viết mật khẩu lên bàn làm việc cho dễ nhớ

12%

• Click vào đường link hoặc tập tin từ người lạ 18%
• Truy cập website dù biết không an toàn 18%
• Download virus về máy 9%
BẢO MẬT THÔNG TIN

Duy trì tính bảo mật

Tính trọn vẹn

Tính sẵn sàng
Tình huống:
Vì muốn giữ lại thông tin em đã trao đổi
với k.h mà em có mối quan hệ tốt nên em đã
chuyển chúng sang địa chỉ email cá nhân.
=> Những thông tin thu được từ hoạt động kinh
doanh, tình hình tài chính, danh sách k.h,
mối quan hệ với k.h, nội dung thư điện tử
đều là tài sản công ty. Đưa thông tin ra ngoài
là hành vi không được phép đối với bất cứ
nhân viên nào
Tình huống:
Một người bạn em nói rằng “Công ty
mình đã đầu tư hàng chục triệu yên để có
được biện pháp bảo mật thông tin hoàn
hảo.”
=> Thông tin do con người xử lý. Thông tin
sẽ bị rò rỉ nếu con người làm sai. Chỉ có
thể giảm thiểu rủi ro bằng các biện pháp
bảo mật tuy nhiên không thể loại hết được.
Thường xuyên nâng cao ý thức bảo mật
thông tin cho cả tổ chức của mình.
Tình huống:
Em bỏ tập tài liệu quan trọng trong
túi xách và mang ra ngoài suốt một
tuần. Sếp mắng.
=> Cảm nhận kém về thông tin. Nhìn lại
những sự cố đã xảy ra và nghĩ xem
nếu để lộ thông tin thì sẽ bị đòi bồi
thường thiệt hại ntn. Nên lường trước
được những rủi ro trong bảo mật
thông tin trước khi hành động.
Tình huống:
Mang phần mềm từ nhà đến cài vào
máy tính, dù quy định công ty không
cho phép nhưng nghĩ chỉ mình sử dụng
máy tính đó.
=> Bỏ qua những sai sót dù nhỏ cũng
sinh ra những vấn đề lớn. Ngăn chặn
vấn đề khi nó mới manh nha.
Tình huống:
Em bị nhắc nhở là để bàn làm việc lộn
xộn. Nhưng em có đặt thông tin cá
nhân hay tài liệu liên quan đến khách
hàng ở trên bàn đâu.
=> Ngăn nắp sẽ dễ dàng thực hiện việc
bảo mật thông tin. Ngăn nắp là điều cơ
bản đầu tiên trong bảo mật thông tin.
Tình huống:
Em muốn mang việc về nhà làm thì sếp
nói không được. Em chỉ nghĩ công việc
đã đến hạn hoàn thành nên mới mang
về nhà làm cho kịp.
=> Mang tài liệu về nhà là rủi ro rất lớn.
Không chỉ là việc đánh mất và bỏ quên
trong quá trình di chuyển mà đó lại là
những thông tin mật. Gửi dữ liệu về
nhà qua email cũng có rủi ro rất lớn
Tình huống:
Gửi email thông báo lịch hội thảo cho
các đối tác đã đăng ký, khi gửi CC đến
các địa chỉ
=> Hết sức để ý khi dùng CC. Nên cài
đặt phần mềm gửi email để kiểm tra nội
dung trước khi gửi đi. Có thể sử dụng
hình thức gửi cả nhóm, có thể gửi CC
mà không lo ngại xảy ra vấn đề.
Tình huống:
Copy hoặc chọn nhầm địa chỉ trong list
email. Vội vã nên bấm “Send” mà
không kiểm tra lại.
=> Gửi nhầm email là làm lộ thông tin.
Phải kiểm tra lại một lần trước khi gửi
đi. Gửi nhầm email trao đổi thông tin
mật thì hậu quả khó lường.
Tình huống:
Công ty mình đã có chương trình
chống virus nên không lo nhiễm virus
nữa.
=> Liên tục cập nhật file định nghĩa virus
mới nhất. Không nên tự ý thay đổi chế
độ cài đặt. Tuy nhiên, vẫn không chắc
sẽ hoàn toàn không bị virus tấn công.
Tuyệt đối không được chủ quan.
Tình huống:
Em dán mật khẩu bên cạnh màn hình.
Sếp bảo : “ Gỡ ra ngay”
=> Nguyên tắc hàng đầu là mật khẩu”
không để người khác biết”
Tình huống:
Dùng file mẫu bản đề án trên máy chủ
để soạn đề án gửi khách hàng, nhưng
lại lưu đè lên file gốc.
=> Phải kiểm tra xem file mẫu có thật sự
là mẫu không. File mẫu là file dùng
chung nên phải copy về máy mình rồi
mới sửa. Tập thói quen đổi tên file
trước khi nhập dữ liệu vào file mới
copy, tránh được trường hợp lưu đè file
Tình huống:
Kết nối laptop cá nhân vào mạng LAN.
Lưu thông tin khách hàng vào laptop cá
nhân khi cần.
=> Không được phép vì có thể làm rò rỉ
những tài liệu quan trọng trong cty. Nếu
được cho phép, phải kiểm tra virus
trước khi kết nối để đảm bảo an toàn.
Lưu thông tin vào máy cá nhân tiềm ẩn
rủi ro mất cắp thông tin.
Tình huống:
Một khách hàng thân thiết gọi điện đến
hỏi số điện thoại của nhân viên công ty
⇒“Social Engineering”
Nếu mỗi nhân viên đều có sự nhạy cảm
đối với rủi ro trong việc nắm giữ thông
tin thì sẽ hạn chế được việc bị khai
thác thông tin như thế này.
Tình huống:
Sử dụng lại mặt sau của tờ giấy để in
thì sếp hỏi đã kiểm tra nội dung tờ giấy
chưa.
=> Tái sử dụng giấy là điều tốt. Nhưng
nhiều người vẫn vô ý để những giấy tờ
quan trọng vào khay giấy tái sử dụng.
Nên tránh sử dụng lại giấy hoặc chỉ lưu
hành nội bộ, giảm bớt được rủi ro.
Tình huống:
Excel thật tiện lợi.
=> Khi gửi bất cứ thứ gì bằng file Excel,
cần kiểm tra kỹ các thông tin đã đúng
chưa? Có những thông tin không nên
có hoặc những thông tin còn sót lại
không? Đặc biệt là công thức tính. Do
đó, nên lưu file sang dạng PDF cho tiện
dụng.
Tình huống:
Khi đi công tác bên ngoài, em định cho
một đồng nghiệp ở cty biết mật khẩu
email để kiểm tra giúp email gấp thì bị
ngăn lại.
⇒Nên coi trọng việc bảo mật thông tin
như ID, mật khẩu truy cập để tránh
những thông tin quan trọng bị xáo trộn.
Cần tạo ra thói quen.
Tình huống:
Em đưa khách hàng vào phòng họp thì
nội dung cuộc họp trước đó vẫn còn
trên bảng.
=> Tuyệt đối không được để lại nội dung
đã ghi trước đó trên bảng. Thông tin
mật thường bị lộ bởi những tình huống
như vậy.
Tình huống:
Khi đi công tác bên ngoài, có thời gian
là em sử dụng email, internet ở quán
café internet.
=> Ở quán café internet, có thể họ cài
các phần mềm gián điệp, có thể lấy
được ID và mật khẩu của chúng ta. Vì
vậy, không nên sử dụng máy tính bên
ngoài cho công việc.
Tình huống:
Em nhắc đến tên khách hàng khi nói
chuyện với người không quen biết.
=> Nếu bạn nghe ai đó nói đến công ty
mình, tên đối tác hoặc tên khách hàng
thì bạn sẽ có phản ứng rất nhạy. Có khi
gây phiền phức cho khách hàng, làm
mất lòng tin ở họ. Mất khách hàng, thiệt
hại lớn cho công ty.
Tình huống:
Em có quyết định chuyển sang phòng
khác. Sếp bảo trả lại những tài liệu em
đã làm việc từ trước đến giờ.
⇒Trừ những thông tin chung, còn lại đều
là những thông tin cần được bảo vệ.
Tài liệu cũ đã có phòng ban chuyên
trách quản lý.
Tình huống:
Em kể cho người yêu nghe những hoạt
động của em trong công ty để cô ấy
hiểu em hơn
⇒ Không nên nói những thông tin mật
như sản phẩm mới, chi tiết dự án, nhân
sự dù mối quan hệ thân thiết đến đâu.
Dù có thể không ác ý nhưng thông tin
sẽ bị rò rỉ khi cô ấy nói lại với những
người thân khác.
10 SỰ KIỆN BẢO MẬT
AN NINH NĂM 2013
1. Internet bị giám sát và theo dõi
2. Các cuộc tấn công mạng có chủ đích
3. Mạng botnet di động
4. Phát sinh nhiều biến thể độc hại nhắm
đến thiết bị di động
5. Tống tiền trên mạng
6. Hệ thống tiền tệ mã hóa

7. Các cuộc tấn công nhằm vào dịch vụ
ngân hàng trực tuyến
8. Con số “tuyệt đẹp” về sự cố an ninh
mạng
9. Những trang web nguy hiểm
10 . Liên kết yếu nhất là gì?
Bảo Mật Thông Tin Nơi Công Sở

Contenu connexe

Tendances

50 câu hỏi kiểm tra kỹ năng giao tiếp
50 câu hỏi kiểm tra kỹ năng giao tiếp50 câu hỏi kiểm tra kỹ năng giao tiếp
50 câu hỏi kiểm tra kỹ năng giao tiếp
lonely2912
 
Quá trình phiên mã ở Prokaryote
Quá trình phiên mã ở ProkaryoteQuá trình phiên mã ở Prokaryote
Quá trình phiên mã ở Prokaryote
Mai Hữu Phương
 
Bai giang bài 13: Bảo mật thông tin
Bai giang bài 13: Bảo mật thông tinBai giang bài 13: Bảo mật thông tin
Bai giang bài 13: Bảo mật thông tin
thaohien1376
 
Chương 8 tinh chong chiu cua thuc vat
Chương 8 tinh chong chiu cua thuc vatChương 8 tinh chong chiu cua thuc vat
Chương 8 tinh chong chiu cua thuc vat
doivaban93
 

Tendances (20)

Giáo trình kỹ thuật an toàn và bảo hộ lao động
Giáo trình kỹ thuật an toàn và bảo hộ lao độngGiáo trình kỹ thuật an toàn và bảo hộ lao động
Giáo trình kỹ thuật an toàn và bảo hộ lao động
 
MỘT SỐ NGUY CƠ ĐỐI VỚI AN TOÀN, BẢO MẬT THÔNG TIN TRÊN MẠNG CNTT CƠ QUAN ĐẢNG...
MỘT SỐ NGUY CƠ ĐỐI VỚI AN TOÀN, BẢO MẬT THÔNG TIN TRÊN MẠNG CNTT CƠ QUAN ĐẢNG...MỘT SỐ NGUY CƠ ĐỐI VỚI AN TOÀN, BẢO MẬT THÔNG TIN TRÊN MẠNG CNTT CƠ QUAN ĐẢNG...
MỘT SỐ NGUY CƠ ĐỐI VỚI AN TOÀN, BẢO MẬT THÔNG TIN TRÊN MẠNG CNTT CƠ QUAN ĐẢNG...
 
Thực nghiệm hình thành
Thực nghiệm hình thànhThực nghiệm hình thành
Thực nghiệm hình thành
 
Đào tạo hội nhập
Đào tạo hội nhậpĐào tạo hội nhập
Đào tạo hội nhập
 
50 câu hỏi kiểm tra kỹ năng giao tiếp
50 câu hỏi kiểm tra kỹ năng giao tiếp50 câu hỏi kiểm tra kỹ năng giao tiếp
50 câu hỏi kiểm tra kỹ năng giao tiếp
 
Quá trình phiên mã ở Prokaryote
Quá trình phiên mã ở ProkaryoteQuá trình phiên mã ở Prokaryote
Quá trình phiên mã ở Prokaryote
 
Luận văn: Thiết kế phần điện áp một chiều cho bộ UPS, HAY
Luận văn: Thiết kế phần điện áp một chiều cho bộ UPS, HAYLuận văn: Thiết kế phần điện áp một chiều cho bộ UPS, HAY
Luận văn: Thiết kế phần điện áp một chiều cho bộ UPS, HAY
 
09. kỹ năng quản lý hồ sơ
09. kỹ năng quản lý hồ sơ09. kỹ năng quản lý hồ sơ
09. kỹ năng quản lý hồ sơ
 
Chương 1 – Những vấn đề chung về CTXH cá nhân
Chương 1 – Những vấn đề chung về CTXH cá nhânChương 1 – Những vấn đề chung về CTXH cá nhân
Chương 1 – Những vấn đề chung về CTXH cá nhân
 
Bai 2
Bai 2Bai 2
Bai 2
 
Slide môn PPNCKH (1).ppt
Slide môn PPNCKH (1).pptSlide môn PPNCKH (1).ppt
Slide môn PPNCKH (1).ppt
 
Hướng dẫn giảng dạy văn học địa phương đồng nai
Hướng dẫn giảng dạy văn học địa phương đồng naiHướng dẫn giảng dạy văn học địa phương đồng nai
Hướng dẫn giảng dạy văn học địa phương đồng nai
 
Bai giang bài 13: Bảo mật thông tin
Bai giang bài 13: Bảo mật thông tinBai giang bài 13: Bảo mật thông tin
Bai giang bài 13: Bảo mật thông tin
 
NGHIÊN CỨU KHOA HỌC
NGHIÊN CỨU KHOA HỌCNGHIÊN CỨU KHOA HỌC
NGHIÊN CỨU KHOA HỌC
 
[Báo cáo Thực tập Athena] Nghiên cứu cơ chế routing của Cisco, mô phỏng trên ...
[Báo cáo Thực tập Athena] Nghiên cứu cơ chế routing của Cisco, mô phỏng trên ...[Báo cáo Thực tập Athena] Nghiên cứu cơ chế routing của Cisco, mô phỏng trên ...
[Báo cáo Thực tập Athena] Nghiên cứu cơ chế routing của Cisco, mô phỏng trên ...
 
Chương 8 tinh chong chiu cua thuc vat
Chương 8 tinh chong chiu cua thuc vatChương 8 tinh chong chiu cua thuc vat
Chương 8 tinh chong chiu cua thuc vat
 
Tổng hợp các kỹ năng chuẩn bị bài giảng dành cho giáo viên
Tổng hợp các kỹ năng chuẩn bị bài giảng dành cho giáo viênTổng hợp các kỹ năng chuẩn bị bài giảng dành cho giáo viên
Tổng hợp các kỹ năng chuẩn bị bài giảng dành cho giáo viên
 
Bài tập môn giao tiếp
Bài tập môn giao tiếpBài tập môn giao tiếp
Bài tập môn giao tiếp
 
bai tap co loi giai xac suat thong ke
bai tap co loi giai xac suat thong kebai tap co loi giai xac suat thong ke
bai tap co loi giai xac suat thong ke
 
GIÁO TRÌNH AN TOÀN VÀ VỆ SINH LAO ĐỘNG NGHỀ HÀN CÔNG NGHỆ CAO_10222412052019
GIÁO TRÌNH AN TOÀN VÀ VỆ SINH LAO ĐỘNG NGHỀ HÀN CÔNG NGHỆ CAO_10222412052019GIÁO TRÌNH AN TOÀN VÀ VỆ SINH LAO ĐỘNG NGHỀ HÀN CÔNG NGHỆ CAO_10222412052019
GIÁO TRÌNH AN TOÀN VÀ VỆ SINH LAO ĐỘNG NGHỀ HÀN CÔNG NGHỆ CAO_10222412052019
 

En vedette

Tong quan do_s- d_dos- drdos
Tong quan do_s- d_dos- drdosTong quan do_s- d_dos- drdos
Tong quan do_s- d_dos- drdos
MasterCode.vn
 
Bai giang-an-toan-va-bao-mat-he-thong-thong-tin-lxt
Bai giang-an-toan-va-bao-mat-he-thong-thong-tin-lxtBai giang-an-toan-va-bao-mat-he-thong-thong-tin-lxt
Bai giang-an-toan-va-bao-mat-he-thong-thong-tin-lxt
startover123
 

En vedette (11)

BẢO MẬT VÀ AN TOÀN THÔNG TIN TRONG THƯƠNG MẠI ĐIỆN TỬ
BẢO MẬT VÀ AN TOÀN THÔNG TIN TRONG THƯƠNG MẠI ĐIỆN TỬBẢO MẬT VÀ AN TOÀN THÔNG TIN TRONG THƯƠNG MẠI ĐIỆN TỬ
BẢO MẬT VÀ AN TOÀN THÔNG TIN TRONG THƯƠNG MẠI ĐIỆN TỬ
 
Tong quan do_s- d_dos- drdos
Tong quan do_s- d_dos- drdosTong quan do_s- d_dos- drdos
Tong quan do_s- d_dos- drdos
 
Công nghệ bảo mật trong thanh toán điện tử-TMĐT
Công nghệ bảo mật trong thanh toán điện tử-TMĐTCông nghệ bảo mật trong thanh toán điện tử-TMĐT
Công nghệ bảo mật trong thanh toán điện tử-TMĐT
 
TIM HIEU SSL VA UNG DUNG TREN WEB SERVER
TIM HIEU SSL VA UNG DUNG TREN WEB SERVERTIM HIEU SSL VA UNG DUNG TREN WEB SERVER
TIM HIEU SSL VA UNG DUNG TREN WEB SERVER
 
7314 l15 slides_vn
7314 l15 slides_vn7314 l15 slides_vn
7314 l15 slides_vn
 
Slide môn Đảm bảo an toàn thông tin
Slide môn Đảm bảo an toàn thông tinSlide môn Đảm bảo an toàn thông tin
Slide môn Đảm bảo an toàn thông tin
 
Wire Less
Wire LessWire Less
Wire Less
 
Chương 3 Mạng Ethernet và mạng Wi-Fi - Giáo trình FPT
Chương 3 Mạng Ethernet và mạng Wi-Fi - Giáo trình FPTChương 3 Mạng Ethernet và mạng Wi-Fi - Giáo trình FPT
Chương 3 Mạng Ethernet và mạng Wi-Fi - Giáo trình FPT
 
Bài 13. BẢO MẬT THÔNG TIN TRONG CÁC HỆ CSDL
Bài 13. BẢO MẬT THÔNG TIN TRONG CÁC HỆ CSDLBài 13. BẢO MẬT THÔNG TIN TRONG CÁC HỆ CSDL
Bài 13. BẢO MẬT THÔNG TIN TRONG CÁC HỆ CSDL
 
Bai giang-an-toan-va-bao-mat-he-thong-thong-tin-lxt
Bai giang-an-toan-va-bao-mat-he-thong-thong-tin-lxtBai giang-an-toan-va-bao-mat-he-thong-thong-tin-lxt
Bai giang-an-toan-va-bao-mat-he-thong-thong-tin-lxt
 
Bài 4 Bảo mật cho website - Xây dựng ứng dụng web
Bài 4 Bảo mật cho website - Xây dựng ứng dụng webBài 4 Bảo mật cho website - Xây dựng ứng dụng web
Bài 4 Bảo mật cho website - Xây dựng ứng dụng web
 

Plus de DTU Corp.

Invitation to education_for_future_xi_education_fair_dtu
Invitation to education_for_future_xi_education_fair_dtuInvitation to education_for_future_xi_education_fair_dtu
Invitation to education_for_future_xi_education_fair_dtu
DTU Corp.
 
Đọc Vị Khách Hàng
Đọc Vị Khách HàngĐọc Vị Khách Hàng
Đọc Vị Khách Hàng
DTU Corp.
 

Plus de DTU Corp. (10)

Invitation to education_for_future_xi_education_fair_dtu
Invitation to education_for_future_xi_education_fair_dtuInvitation to education_for_future_xi_education_fair_dtu
Invitation to education_for_future_xi_education_fair_dtu
 
DTU marketing-plan-for-2017
DTU marketing-plan-for-2017DTU marketing-plan-for-2017
DTU marketing-plan-for-2017
 
Seminars smart overseas study less worry on finance viii
Seminars smart overseas study less worry on finance viiiSeminars smart overseas study less worry on finance viii
Seminars smart overseas study less worry on finance viii
 
Cảm nhận về 100 thành phố đã đi qua
Cảm nhận về 100 thành phố đã đi quaCảm nhận về 100 thành phố đã đi qua
Cảm nhận về 100 thành phố đã đi qua
 
Invitation to education_for_future_x_education_fair_dtu
Invitation to education_for_future_x_education_fair_dtuInvitation to education_for_future_x_education_fair_dtu
Invitation to education_for_future_x_education_fair_dtu
 
Seminars: Smart overseas study less worry on finance vii
Seminars: Smart overseas study less worry on finance viiSeminars: Smart overseas study less worry on finance vii
Seminars: Smart overseas study less worry on finance vii
 
Presentation 3 edu fair
Presentation 3 edu fairPresentation 3 edu fair
Presentation 3 edu fair
 
[Ebook] IELTS Level 4
[Ebook] IELTS Level 4[Ebook] IELTS Level 4
[Ebook] IELTS Level 4
 
Kỹ Năng Thuyết Trình
Kỹ Năng Thuyết TrìnhKỹ Năng Thuyết Trình
Kỹ Năng Thuyết Trình
 
Đọc Vị Khách Hàng
Đọc Vị Khách HàngĐọc Vị Khách Hàng
Đọc Vị Khách Hàng
 

Dernier

Bài tập nhóm Kỹ Năng Gỉai Quyết Tranh Chấp Lao Động (1).pptx
Bài tập nhóm Kỹ Năng Gỉai Quyết Tranh Chấp Lao Động (1).pptxBài tập nhóm Kỹ Năng Gỉai Quyết Tranh Chấp Lao Động (1).pptx
Bài tập nhóm Kỹ Năng Gỉai Quyết Tranh Chấp Lao Động (1).pptx
DungxPeach
 
SLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdf
SLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdfSLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdf
SLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdf
hoangtuansinh1
 
SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...
SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...
SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...
ChuThNgnFEFPLHN
 
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
ltbdieu
 
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoiC6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
dnghia2002
 

Dernier (20)

Access: Chuong III Thiet ke truy van Query.ppt
Access: Chuong III Thiet ke truy van Query.pptAccess: Chuong III Thiet ke truy van Query.ppt
Access: Chuong III Thiet ke truy van Query.ppt
 
ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...
ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...
ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...
 
3-BẢNG MÃ LỖI CỦA CÁC HÃNG ĐIỀU HÒA .pdf - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI
3-BẢNG MÃ LỖI CỦA CÁC HÃNG ĐIỀU HÒA .pdf - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI3-BẢNG MÃ LỖI CỦA CÁC HÃNG ĐIỀU HÒA .pdf - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI
3-BẢNG MÃ LỖI CỦA CÁC HÃNG ĐIỀU HÒA .pdf - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI
 
Giới thiệu Dự án Sản Phụ Khoa - Y Học Cộng Đồng
Giới thiệu Dự án Sản Phụ Khoa - Y Học Cộng ĐồngGiới thiệu Dự án Sản Phụ Khoa - Y Học Cộng Đồng
Giới thiệu Dự án Sản Phụ Khoa - Y Học Cộng Đồng
 
Bài tập nhóm Kỹ Năng Gỉai Quyết Tranh Chấp Lao Động (1).pptx
Bài tập nhóm Kỹ Năng Gỉai Quyết Tranh Chấp Lao Động (1).pptxBài tập nhóm Kỹ Năng Gỉai Quyết Tranh Chấp Lao Động (1).pptx
Bài tập nhóm Kỹ Năng Gỉai Quyết Tranh Chấp Lao Động (1).pptx
 
1.DOANNGOCPHUONGTHAO-APDUNGSTEMTHIETKEBTHHHGIUPHSHOCHIEUQUA (1).docx
1.DOANNGOCPHUONGTHAO-APDUNGSTEMTHIETKEBTHHHGIUPHSHOCHIEUQUA (1).docx1.DOANNGOCPHUONGTHAO-APDUNGSTEMTHIETKEBTHHHGIUPHSHOCHIEUQUA (1).docx
1.DOANNGOCPHUONGTHAO-APDUNGSTEMTHIETKEBTHHHGIUPHSHOCHIEUQUA (1).docx
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
Danh sách sinh viên tốt nghiệp Đại học - Cao đẳng Trường Đại học Phú Yên năm ...
Danh sách sinh viên tốt nghiệp Đại học - Cao đẳng Trường Đại học Phú Yên năm ...Danh sách sinh viên tốt nghiệp Đại học - Cao đẳng Trường Đại học Phú Yên năm ...
Danh sách sinh viên tốt nghiệp Đại học - Cao đẳng Trường Đại học Phú Yên năm ...
 
BỘ LUYỆN NGHE VÀO 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ LỜI - CÓ FILE NGHE.pdf
BỘ LUYỆN NGHE VÀO 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ LỜI - CÓ FILE NGHE.pdfBỘ LUYỆN NGHE VÀO 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ LỜI - CÓ FILE NGHE.pdf
BỘ LUYỆN NGHE VÀO 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ LỜI - CÓ FILE NGHE.pdf
 
xemsomenh.com-Vòng Lộc Tồn - Vòng Bác Sĩ và Cách An Trong Vòng Lộc Tồn.pdf
xemsomenh.com-Vòng Lộc Tồn - Vòng Bác Sĩ và Cách An Trong Vòng Lộc Tồn.pdfxemsomenh.com-Vòng Lộc Tồn - Vòng Bác Sĩ và Cách An Trong Vòng Lộc Tồn.pdf
xemsomenh.com-Vòng Lộc Tồn - Vòng Bác Sĩ và Cách An Trong Vòng Lộc Tồn.pdf
 
Giáo trình nhập môn lập trình - Đặng Bình Phương
Giáo trình nhập môn lập trình - Đặng Bình PhươngGiáo trình nhập môn lập trình - Đặng Bình Phương
Giáo trình nhập môn lập trình - Đặng Bình Phương
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI KỸ NĂNG VIẾT ĐOẠN VĂN NGHỊ LUẬN XÃ HỘI 200 C...
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI KỸ NĂNG VIẾT ĐOẠN VĂN NGHỊ LUẬN XÃ HỘI 200 C...TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI KỸ NĂNG VIẾT ĐOẠN VĂN NGHỊ LUẬN XÃ HỘI 200 C...
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI KỸ NĂNG VIẾT ĐOẠN VĂN NGHỊ LUẬN XÃ HỘI 200 C...
 
SLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdf
SLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdfSLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdf
SLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdf
 
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 7 GLOBAL SUCCESS (2 CỘ...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 7 GLOBAL SUCCESS (2 CỘ...GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 7 GLOBAL SUCCESS (2 CỘ...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 7 GLOBAL SUCCESS (2 CỘ...
 
SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...
SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...
SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...
 
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
 
kinh tế chính trị mác lênin chương hai và hàng hoá và sxxhh
kinh tế chính trị mác lênin chương hai và hàng hoá và sxxhhkinh tế chính trị mác lênin chương hai và hàng hoá và sxxhh
kinh tế chính trị mác lênin chương hai và hàng hoá và sxxhh
 
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoiC6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
 
TUYỂN TẬP 50 ĐỀ LUYỆN THI TUYỂN SINH LỚP 10 THPT MÔN TOÁN NĂM 2024 CÓ LỜI GIẢ...
TUYỂN TẬP 50 ĐỀ LUYỆN THI TUYỂN SINH LỚP 10 THPT MÔN TOÁN NĂM 2024 CÓ LỜI GIẢ...TUYỂN TẬP 50 ĐỀ LUYỆN THI TUYỂN SINH LỚP 10 THPT MÔN TOÁN NĂM 2024 CÓ LỜI GIẢ...
TUYỂN TẬP 50 ĐỀ LUYỆN THI TUYỂN SINH LỚP 10 THPT MÔN TOÁN NĂM 2024 CÓ LỜI GIẢ...
 

Bảo Mật Thông Tin Nơi Công Sở

  • 1. BẢO MẬT THÔNG TIN NƠI CÔNG SỞ
  • 2. CUỘC KHẢO SÁT 4000 NHÂN VIÊN
  • 3. • Không dùng công cụ bảo mật trên laptop 57% • Không khóa máy khi rời văn phòng 52% • Bật laptop qua đêm mà không hề khóa lại 1/4 • Được chia sẻ mật khẩu • Chia sẻ mật khẩu 15% 30%
  • 4. • • Viết mật khẩu lên bàn làm việc cho dễ nhớ 12% • Click vào đường link hoặc tập tin từ người lạ 18% • Truy cập website dù biết không an toàn 18% • Download virus về máy 9%
  • 5. BẢO MẬT THÔNG TIN Duy trì tính bảo mật Tính trọn vẹn Tính sẵn sàng
  • 6. Tình huống: Vì muốn giữ lại thông tin em đã trao đổi với k.h mà em có mối quan hệ tốt nên em đã chuyển chúng sang địa chỉ email cá nhân. => Những thông tin thu được từ hoạt động kinh doanh, tình hình tài chính, danh sách k.h, mối quan hệ với k.h, nội dung thư điện tử đều là tài sản công ty. Đưa thông tin ra ngoài là hành vi không được phép đối với bất cứ nhân viên nào
  • 7. Tình huống: Một người bạn em nói rằng “Công ty mình đã đầu tư hàng chục triệu yên để có được biện pháp bảo mật thông tin hoàn hảo.” => Thông tin do con người xử lý. Thông tin sẽ bị rò rỉ nếu con người làm sai. Chỉ có thể giảm thiểu rủi ro bằng các biện pháp bảo mật tuy nhiên không thể loại hết được. Thường xuyên nâng cao ý thức bảo mật thông tin cho cả tổ chức của mình.
  • 8. Tình huống: Em bỏ tập tài liệu quan trọng trong túi xách và mang ra ngoài suốt một tuần. Sếp mắng. => Cảm nhận kém về thông tin. Nhìn lại những sự cố đã xảy ra và nghĩ xem nếu để lộ thông tin thì sẽ bị đòi bồi thường thiệt hại ntn. Nên lường trước được những rủi ro trong bảo mật thông tin trước khi hành động.
  • 9. Tình huống: Mang phần mềm từ nhà đến cài vào máy tính, dù quy định công ty không cho phép nhưng nghĩ chỉ mình sử dụng máy tính đó. => Bỏ qua những sai sót dù nhỏ cũng sinh ra những vấn đề lớn. Ngăn chặn vấn đề khi nó mới manh nha.
  • 10. Tình huống: Em bị nhắc nhở là để bàn làm việc lộn xộn. Nhưng em có đặt thông tin cá nhân hay tài liệu liên quan đến khách hàng ở trên bàn đâu. => Ngăn nắp sẽ dễ dàng thực hiện việc bảo mật thông tin. Ngăn nắp là điều cơ bản đầu tiên trong bảo mật thông tin.
  • 11. Tình huống: Em muốn mang việc về nhà làm thì sếp nói không được. Em chỉ nghĩ công việc đã đến hạn hoàn thành nên mới mang về nhà làm cho kịp. => Mang tài liệu về nhà là rủi ro rất lớn. Không chỉ là việc đánh mất và bỏ quên trong quá trình di chuyển mà đó lại là những thông tin mật. Gửi dữ liệu về nhà qua email cũng có rủi ro rất lớn
  • 12. Tình huống: Gửi email thông báo lịch hội thảo cho các đối tác đã đăng ký, khi gửi CC đến các địa chỉ => Hết sức để ý khi dùng CC. Nên cài đặt phần mềm gửi email để kiểm tra nội dung trước khi gửi đi. Có thể sử dụng hình thức gửi cả nhóm, có thể gửi CC mà không lo ngại xảy ra vấn đề.
  • 13. Tình huống: Copy hoặc chọn nhầm địa chỉ trong list email. Vội vã nên bấm “Send” mà không kiểm tra lại. => Gửi nhầm email là làm lộ thông tin. Phải kiểm tra lại một lần trước khi gửi đi. Gửi nhầm email trao đổi thông tin mật thì hậu quả khó lường.
  • 14. Tình huống: Công ty mình đã có chương trình chống virus nên không lo nhiễm virus nữa. => Liên tục cập nhật file định nghĩa virus mới nhất. Không nên tự ý thay đổi chế độ cài đặt. Tuy nhiên, vẫn không chắc sẽ hoàn toàn không bị virus tấn công. Tuyệt đối không được chủ quan.
  • 15. Tình huống: Em dán mật khẩu bên cạnh màn hình. Sếp bảo : “ Gỡ ra ngay” => Nguyên tắc hàng đầu là mật khẩu” không để người khác biết”
  • 16. Tình huống: Dùng file mẫu bản đề án trên máy chủ để soạn đề án gửi khách hàng, nhưng lại lưu đè lên file gốc. => Phải kiểm tra xem file mẫu có thật sự là mẫu không. File mẫu là file dùng chung nên phải copy về máy mình rồi mới sửa. Tập thói quen đổi tên file trước khi nhập dữ liệu vào file mới copy, tránh được trường hợp lưu đè file
  • 17. Tình huống: Kết nối laptop cá nhân vào mạng LAN. Lưu thông tin khách hàng vào laptop cá nhân khi cần. => Không được phép vì có thể làm rò rỉ những tài liệu quan trọng trong cty. Nếu được cho phép, phải kiểm tra virus trước khi kết nối để đảm bảo an toàn. Lưu thông tin vào máy cá nhân tiềm ẩn rủi ro mất cắp thông tin.
  • 18. Tình huống: Một khách hàng thân thiết gọi điện đến hỏi số điện thoại của nhân viên công ty ⇒“Social Engineering” Nếu mỗi nhân viên đều có sự nhạy cảm đối với rủi ro trong việc nắm giữ thông tin thì sẽ hạn chế được việc bị khai thác thông tin như thế này.
  • 19. Tình huống: Sử dụng lại mặt sau của tờ giấy để in thì sếp hỏi đã kiểm tra nội dung tờ giấy chưa. => Tái sử dụng giấy là điều tốt. Nhưng nhiều người vẫn vô ý để những giấy tờ quan trọng vào khay giấy tái sử dụng. Nên tránh sử dụng lại giấy hoặc chỉ lưu hành nội bộ, giảm bớt được rủi ro.
  • 20. Tình huống: Excel thật tiện lợi. => Khi gửi bất cứ thứ gì bằng file Excel, cần kiểm tra kỹ các thông tin đã đúng chưa? Có những thông tin không nên có hoặc những thông tin còn sót lại không? Đặc biệt là công thức tính. Do đó, nên lưu file sang dạng PDF cho tiện dụng.
  • 21. Tình huống: Khi đi công tác bên ngoài, em định cho một đồng nghiệp ở cty biết mật khẩu email để kiểm tra giúp email gấp thì bị ngăn lại. ⇒Nên coi trọng việc bảo mật thông tin như ID, mật khẩu truy cập để tránh những thông tin quan trọng bị xáo trộn. Cần tạo ra thói quen.
  • 22. Tình huống: Em đưa khách hàng vào phòng họp thì nội dung cuộc họp trước đó vẫn còn trên bảng. => Tuyệt đối không được để lại nội dung đã ghi trước đó trên bảng. Thông tin mật thường bị lộ bởi những tình huống như vậy.
  • 23. Tình huống: Khi đi công tác bên ngoài, có thời gian là em sử dụng email, internet ở quán café internet. => Ở quán café internet, có thể họ cài các phần mềm gián điệp, có thể lấy được ID và mật khẩu của chúng ta. Vì vậy, không nên sử dụng máy tính bên ngoài cho công việc.
  • 24. Tình huống: Em nhắc đến tên khách hàng khi nói chuyện với người không quen biết. => Nếu bạn nghe ai đó nói đến công ty mình, tên đối tác hoặc tên khách hàng thì bạn sẽ có phản ứng rất nhạy. Có khi gây phiền phức cho khách hàng, làm mất lòng tin ở họ. Mất khách hàng, thiệt hại lớn cho công ty.
  • 25. Tình huống: Em có quyết định chuyển sang phòng khác. Sếp bảo trả lại những tài liệu em đã làm việc từ trước đến giờ. ⇒Trừ những thông tin chung, còn lại đều là những thông tin cần được bảo vệ. Tài liệu cũ đã có phòng ban chuyên trách quản lý.
  • 26. Tình huống: Em kể cho người yêu nghe những hoạt động của em trong công ty để cô ấy hiểu em hơn ⇒ Không nên nói những thông tin mật như sản phẩm mới, chi tiết dự án, nhân sự dù mối quan hệ thân thiết đến đâu. Dù có thể không ác ý nhưng thông tin sẽ bị rò rỉ khi cô ấy nói lại với những người thân khác.
  • 27. 10 SỰ KIỆN BẢO MẬT AN NINH NĂM 2013
  • 28. 1. Internet bị giám sát và theo dõi 2. Các cuộc tấn công mạng có chủ đích
  • 29. 3. Mạng botnet di động
  • 30. 4. Phát sinh nhiều biến thể độc hại nhắm đến thiết bị di động 5. Tống tiền trên mạng
  • 31. 6. Hệ thống tiền tệ mã hóa 7. Các cuộc tấn công nhằm vào dịch vụ ngân hàng trực tuyến
  • 32. 8. Con số “tuyệt đẹp” về sự cố an ninh mạng
  • 33. 9. Những trang web nguy hiểm
  • 34. 10 . Liên kết yếu nhất là gì?