企业U盘等移动介质安全使用培训_第1页
企业U盘等移动介质安全使用培训_第2页
企业U盘等移动介质安全使用培训_第3页
企业U盘等移动介质安全使用培训_第4页
企业U盘等移动介质安全使用培训_第5页
已阅读5页,还剩16页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

20XX/XX/XX企业U盘等移动介质安全使用培训汇报人:XXXCONTENTS目录01

培训引言02

移动介质安全风险识别03

移动介质安全操作规范04

安全事件应急处理培训引言01近年移动介质泄密案例统计2023年国内企业因移动介质违规使用导致的泄密事件占数据安全事件的32%,多为核心数据泄露。明确企业移动介质使用的合规要求本次培训明确企业内部移动介质使用规范,帮助员工识别违规操作,规避安全风险。提升员工数据安全防范意识不少员工缺乏移动介质安全认知,本次培训纠正错误习惯,增强员工主动防范能力。培训的背景与目的适用范围说明企业全体办公人员包括各层级行政、技术、销售等岗位员工,这类人群日常办公最常使用U盘等移动存储介质。企业涉密岗位工作人员涉及核心技术、商业机密的岗位人员,使用移动介质存储涉密信息风险极高,需重点规范。企业外包合作人员外来合作人员自带或使用企业内部移动介质,容易引入未知风险,需遵循统一规范。移动介质安全风险识别02外接病毒木马风险自动运行传播病毒U盘中的病毒常通过autorun.inf文件实现自动运行,早年曾经导致不少企业内网大规模中毒。捆绑文件植入木马攻击者会将木马捆绑在U盘内正常办公文件中,员工打开文件后木马就会植入企业工作电脑。木马通过交叉感染扩散带木马的U盘插入电脑后,会感染本地文件,再插其他设备就会造成木马的交叉感染扩散。未经加密丢失数据企业员工携带存储核心业务数据的未加密U盘不慎丢失,直接导致敏感数据完全泄露。恶意拷贝数据外传企业内部人员将公司未公开的新产品研发资料通过私人U盘拷贝带出,售卖牟利。中毒后数据被窃取插入带病毒的公用U盘后,U盘内存储的客户信息被病毒自动窃取发送至境外服务器。数据泄露丢失风险未授权接入风险非法数据窃取外部人员将未授权移动介质接入企业内网电脑,可快速拷贝窃取核心商业机密。恶意程序植入携带病毒木马的未授权移动介质接入企业设备,会植入恶意程序窃取账号信息。内部违规外联员工私自用未授权移动介质连接内外网设备,易导致企业内网数据泄露外流。介质交叉混用风险公私介质混用风险员工将私人U盘在企业内网电脑使用,易带入恶意病毒,造成企业内部数据泄露。跨密级介质混用风险企业员工违规将存放绝密信息的U盘,接入内网非密级电脑,极易造成核心机密泄露。不同部门介质混用风险市场部员工借用财务部U盘拷贝文件,易导致财务敏感数据流出,给企业带来财务风险。移动介质安全操作规范03介质注册登记要求

涉密单位内部介质注册流程涉密企业使用移动介质前,需向安全管理部门提交申请,完成信息核验录入后方可使用。

外部带入单位介质登记要求外来移动介质进入企业前,需在门卫处登记来源、用途,经杀毒检测后才可接入内网。

介质变更注销的登记规范企业员工离职或移动介质报废时,需及时更新台账信息,注销原有使用权限避免盗用。公私介质分类使用要求

公用移动介质专属标识要求企业配发的公用U盘等介质必须粘贴专属统一标识,严禁混用无标识不明介质接入办公设备。

个人介质使用范围限制要求严禁个人U盘、移动硬盘接入企业涉密办公电脑,避免违规存储公司内部保密文档。

交叉使用禁止要求公用介质严禁私自转借外单位人员,同时不得用来存储个人隐私信息以及非工作文件。接入前病毒查杀要求

手动触发全盘扫描接入移动介质后,手动调用杀毒软件对介质进行全盘扫描,避免漏查潜在病毒木马。

更新病毒特征库查杀前需确认杀毒软件病毒特征库为最新版本,保证能识别最新出现的病毒。

拒绝跳过查杀步骤哪怕是公司内部分发的移动介质,也必须完成查杀才能使用,不能图省事跳过流程。未经加密禁止存放企业核心客户信息、未公开财报等敏感数据,必须加密后才能存入移动U盘,防止泄露。禁止混合公私数据不可将企业敏感经营数据和个人电影、照片等私人内容混合存放在同一工作移动介质中。按密级分区存放不同密级的敏感数据需在移动介质内划分独立分区存放,低密级介质禁止存高密级数据。离职必须清空归还员工离职时需彻底删除工作移动U盘中所有企业敏感数据,经技术核验后归还IT部门。敏感数据存放要求报废介质数据清理要求物理粉碎处理对于企业机密级数据对应的报废移动介质,需委托资质机构进行物理粉碎,彻底杜绝数据恢复可能。专业消磁处理针对磁性报废U盘以外的磁性移动介质,使用符合国家保密标准的消磁设备进行完整消磁处理。加密覆写清理非涉密报废移动介质,可使用多次随机覆写工具覆写存储区块,清除原有数据痕迹。安全事件应急处理04立即断开设备连接发现U盘感染病毒后,立刻拔下停止使用,切断传播路径,避免病毒扩散感染企业内网和其他设备。使用杀毒软件全盘查杀用企业经认证的正版杀毒软件,对感染U盘和本地硬盘进行全盘扫描,清除检测到的病毒木马。上报信息做好数据核查处置后要向企业信息安全部门上报感染事件,核查U盘内数据,确认没有泄露或被篡改的风险。病毒感染处置流程数据泄露处置流程

初步隔离止损发现数据泄露后,第一时间断开涉事移动介质与企业内网的连接,阻止泄露范围扩大。

排查泄露范围技术人员通过日志排查流出数据类型、影响范围,比如某互联网公司排查员工U盘带出的用户信息。

上报与追责确认情况后按规定上报监管部门与企业管理层,对违规责任人进行对应处理。

数据回溯补救针对泄露的数据采取补救措施,比如通知受影响用户修改信息,关闭泄露渠道。丢失介质处置流程

立即切断关联权限发现介质丢失后第一时间冻结该介质

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论