以案说险(第五期)|信息安全风险提示

一、【基本概念】
采取措施保护信息资产,使之不因偶然或者恶意侵犯而遭受破坏、更改及泄露,保证信息系统能够连续、可靠、正常地运行,使安全事件对业务造成的影响减到最小,确保组织业务运行的连续性

二、【案例简介】
案例:内部员工泄漏客户信息
2019年3月,某公司员工李某在2015年12月至2017年8月期间,利用公司管理漏洞,从公司复制客户信息约1000万条,其在互联网上寻求购买公民信息的买家,并将584.96万条客户信息出售给出价较高的罗某,先后使用自己从网上购买的三张非本人户名的银行卡,收取出售公民个人信息款共计467.97万元。
影响:
利用已获取信息对受害者进行恶意攻击,进一步的身份信息盗窃和欺诈事件,制造垃圾邮件和网络钓鱼攻击等。
三、【风险提示】
内部员工安全意识薄弱泄露公司机密信息或因个人原因蓄意舞弊、泄密或攻击公司网络
外部黑客攻击公司网络,窃密或利用系统漏洞牟利
商业间谍或竞争对手窃取公司机密信息
恶意病毒软件在公司内部网络传播,影响公司业务正常运行。
遭邮件钓鱼或木马病毒盗号而泄密
系统交易支付数据被篡改或破坏
四、【安全意识】
1.密码安全知识
账户设置8位以上长度的密码,使用大小写字母,数字,特殊符合组合,不要为了贪图好记而使用纯数字密码。
不要使用与自己相关的资料作为个人密码,如自己或家人的生日、电话号码、身份证号码、门牌号、姓名简写。
不用单词做密码,可以找到一个生僻但易记的短语或句子(可以摘自歌曲、书本或电影),然后创建它的缩写形式,其中包括大写字母和标点符号等。在后面加复数s或者符号,这样可以减小被猜出的机会。
不要一码走天下,要定期(最长6个月)更换密码,特别是遇到可疑情况的时候。
2.办公区域安全
•出入公司刷门禁,随意拍照不许可
•访客不能随意带进办公区
•携带公司电脑出去时,应遵守规定
•开完会后请擦干净白板,资料应及时取走,对不再使用的纸质资料,应使用碎纸机将其清理
• 禁止随意放置或丢弃含有敏感信息的纸质文件,
• 离开座位时,应将贵重物品、含有机密信息的资料锁入柜中,并对使用的电脑桌面进行锁屏
3.防范病毒攻击
•安装公司统一安装的防病毒软件,根据公司安全策略,定期更新升级病毒库。
•公司统一推送各漏洞补丁,安装过程中按提示步骤进行操作
•公司内使用可移动介质(U盘、移动硬盘)时,需先进行信息注册,注册后的可移动介质(U盘、移动硬盘),使用前应进行初始密码重置。使用可移动介质前先对其进行病毒扫描,确认没有病毒后再进行使用并妥善保管,避免遗失
•公司统一安装必备的办公软件,不能私自安装未经领导许可的软件或来历不明的,非正版的软件
•终端设备分配完毕后,不得擅自更改设备使用性质和用途,软件的安装/卸载、硬件的变更应获得桌面维护人员授权或技术支持。

4.邮件安全
1.可疑邮件
小心可疑的电子邮件。
发件人:“地址可能被欺骗!”
要验证是否来自员工,可以通过IM或当面询问。如有疑问,请将原邮件转发给我们!
2.接收邮件需注意
•不安全的文件类型:绝对不要打开任何以下文件类型的邮件附件:.bat, .com, .exe, .vbs
•未知的文件类型:绝对不要打开任何未知文件类型的邮件附件,包括邮件内容中到未知文件类型的链接
•微软文件类型:如果要打开微软文件类型(例如 .doc, .xls, .ppt等)的邮件附件或者内部链接,务必先进行病毒扫描
•要求发送普通的文本:尽量要求对方发送普通的文本内容邮件,而不要发送HTML格式邮件,不要携带不安全类型的附件
•禁止邮件执行Html代码:禁止执行HTML内容中的代码
•防止垃圾邮件:通过设置邮件服务器的过滤,防止接受垃圾邮件
3.邮件安全要求:
•不得传输任何不符合当地法规、国家法律的资料。不得传输任何骚扰性的、中伤他人的、恐吓性的、庸俗和淫秽的信息资料。不得传输任何教唆他人构成犯罪行为的资料;不得利用公司电子邮件服务泄漏公司的商业秘密。
•不得利用公司电子邮件服务发送连环邮件、分发垃圾邮件。不得利用公司电子邮件和电子邮件系统进行干扰或混乱网络服务、影响其它用户正常使用内部网功能与服务的行为。提高对于病毒邮件的防范意识,避免传递病毒邮件。
•不得利用公司电子邮件服务发送违反公司各项管理制度的邮件。不得利用公司电子邮件服务群发超大容量邮件,扰乱公司正常办公秩序。

- 创新为翼:广东康力医药有限公司迈向全球大健康领航者2026-02-14 17:21
- 使命如炬:广东康力医药以价值观引领行业前行2026-02-14 17:03
- 东方药林沈阳核心峰会召开,“人+健康+生态”战略在东北正式落地2026-02-14 16:25
- 东方药林年度盛典落幕:共赴2026健康新征程,深耕社区再启航2026-02-14 16:23
- 东方智慧管理学院:在山水间炼就“五力战将”的现代黄埔军校2026-02-14 16:17
- 南京市创投集团直投企业软通天枢完成新一轮融资2026-02-14 13:29
- 东方药林迎来俄罗斯及中亚五国考察团,健康新丝路启航新程2026-02-06 18:16
- 东方药林开年强化合规培训:筑牢规范经营基石2026-02-06 18:07
- 东方药林晋级训练营湖北启幕,锻造社区健康服务生力军2026-02-06 17:41
- 内容驱动与品牌升级并行——徐美芳市场推广实践对服装产业转型的启示2023-12-20 12:28

- 17:21创新为翼:广东康力医药有限公司迈向全球大健康领航者
- 17:03使命如炬:广东康力医药以价值观引领行业前行
- 16:25东方药林沈阳核心峰会召开,“人+健康+生态”战略在东北正式落地
- 16:23东方药林年度盛典落幕:共赴2026健康新征程,深耕社区再启航
- 16:17东方智慧管理学院:在山水间炼就“五力战将”的现代黄埔军校
- 13:29南京市创投集团直投企业软通天枢完成新一轮融资
- 18:16东方药林迎来俄罗斯及中亚五国考察团,健康新丝路启航新程
- 18:07东方药林开年强化合规培训:筑牢规范经营基石
- 17:41东方药林晋级训练营湖北启幕,锻造社区健康服务生力军
- 13:16恒基兆业地产集团庆祝成立50周年,深耕内地共谱新章
- 12:28内容驱动与品牌升级并行——徐美芳市场推广实践对服装产业转型的启示
- 16:58HTX Ventures 2025年度回顾与前瞻:监管清晰、资产上链与机
- 12:55南京先进制造产业专项母基金公布子基金遴选结果
- 15:44过去笑他疯,现在逐帧学:孙宇晨和“孙学”的十年逆袭
- 12:59从深圳到全球:广东康力医药的国际化进阶之路
- 12:55协同共生:康力医药构建全链条健康服务生态
- 12:5328 年逐光而行:康力医药以初心筑牢大健康产业根基
- 12:51全周期守护:易萃享打造家庭健康管理 “超级管家”
- 12:48AI 赋能精准养生:易萃享 “一人一案” 引领健康管理新潮流
- 12:42千日淬炼只为精准:易萃享让营养补充告别 “一刀切”
- 17:50南京市创投集团直投企业时森海医药研发产品万妥信?成功纳入国家医保药品目录
- 16:15东方药林小毛巾:解锁竹萃能量 重塑健康生活理念
- 16:02百年纳:科技赋能 开启活力健康新航程
- 15:57东方药林魔术丝:传承本草智慧 点亮现代秀发之美
- 15:49魔术丝白黑客防脱育发液:天然植萃赋能 解锁秀发焕变密码
- 15:42东方药林:行稳致远 以长期主义深耕健康产业全球化布局
- 14:56东方药林:聚势抗衰赛道 启航产业升级壮阔征程
- 09:22双向成就,共筑华章——全美世界深耕中国市场的逐梦之路
- 08:36皙之密,以科技赋能素颜本真之美
- 17:41南京先进制造产业专项母基金公布子基金遴选结果



