以案说险(第五期)|信息安全风险提示

一、【基本概念】
采取措施保护信息资产,使之不因偶然或者恶意侵犯而遭受破坏、更改及泄露,保证信息系统能够连续、可靠、正常地运行,使安全事件对业务造成的影响减到最小,确保组织业务运行的连续性

二、【案例简介】
案例:内部员工泄漏客户信息
2019年3月,某公司员工李某在2015年12月至2017年8月期间,利用公司管理漏洞,从公司复制客户信息约1000万条,其在互联网上寻求购买公民信息的买家,并将584.96万条客户信息出售给出价较高的罗某,先后使用自己从网上购买的三张非本人户名的银行卡,收取出售公民个人信息款共计467.97万元。
影响:
利用已获取信息对受害者进行恶意攻击,进一步的身份信息盗窃和欺诈事件,制造垃圾邮件和网络钓鱼攻击等。
三、【风险提示】
内部员工安全意识薄弱泄露公司机密信息或因个人原因蓄意舞弊、泄密或攻击公司网络
外部黑客攻击公司网络,窃密或利用系统漏洞牟利
商业间谍或竞争对手窃取公司机密信息
恶意病毒软件在公司内部网络传播,影响公司业务正常运行。
遭邮件钓鱼或木马病毒盗号而泄密
系统交易支付数据被篡改或破坏
四、【安全意识】
1.密码安全知识
账户设置8位以上长度的密码,使用大小写字母,数字,特殊符合组合,不要为了贪图好记而使用纯数字密码。
不要使用与自己相关的资料作为个人密码,如自己或家人的生日、电话号码、身份证号码、门牌号、姓名简写。
不用单词做密码,可以找到一个生僻但易记的短语或句子(可以摘自歌曲、书本或电影),然后创建它的缩写形式,其中包括大写字母和标点符号等。在后面加复数s或者符号,这样可以减小被猜出的机会。
不要一码走天下,要定期(最长6个月)更换密码,特别是遇到可疑情况的时候。
2.办公区域安全
•出入公司刷门禁,随意拍照不许可
•访客不能随意带进办公区
•携带公司电脑出去时,应遵守规定
•开完会后请擦干净白板,资料应及时取走,对不再使用的纸质资料,应使用碎纸机将其清理
• 禁止随意放置或丢弃含有敏感信息的纸质文件,
• 离开座位时,应将贵重物品、含有机密信息的资料锁入柜中,并对使用的电脑桌面进行锁屏
3.防范病毒攻击
•安装公司统一安装的防病毒软件,根据公司安全策略,定期更新升级病毒库。
•公司统一推送各漏洞补丁,安装过程中按提示步骤进行操作
•公司内使用可移动介质(U盘、移动硬盘)时,需先进行信息注册,注册后的可移动介质(U盘、移动硬盘),使用前应进行初始密码重置。使用可移动介质前先对其进行病毒扫描,确认没有病毒后再进行使用并妥善保管,避免遗失
•公司统一安装必备的办公软件,不能私自安装未经领导许可的软件或来历不明的,非正版的软件
•终端设备分配完毕后,不得擅自更改设备使用性质和用途,软件的安装/卸载、硬件的变更应获得桌面维护人员授权或技术支持。

4.邮件安全
1.可疑邮件
小心可疑的电子邮件。
发件人:“地址可能被欺骗!”
要验证是否来自员工,可以通过IM或当面询问。如有疑问,请将原邮件转发给我们!
2.接收邮件需注意
•不安全的文件类型:绝对不要打开任何以下文件类型的邮件附件:.bat, .com, .exe, .vbs
•未知的文件类型:绝对不要打开任何未知文件类型的邮件附件,包括邮件内容中到未知文件类型的链接
•微软文件类型:如果要打开微软文件类型(例如 .doc, .xls, .ppt等)的邮件附件或者内部链接,务必先进行病毒扫描
•要求发送普通的文本:尽量要求对方发送普通的文本内容邮件,而不要发送HTML格式邮件,不要携带不安全类型的附件
•禁止邮件执行Html代码:禁止执行HTML内容中的代码
•防止垃圾邮件:通过设置邮件服务器的过滤,防止接受垃圾邮件
3.邮件安全要求:
•不得传输任何不符合当地法规、国家法律的资料。不得传输任何骚扰性的、中伤他人的、恐吓性的、庸俗和淫秽的信息资料。不得传输任何教唆他人构成犯罪行为的资料;不得利用公司电子邮件服务泄漏公司的商业秘密。
•不得利用公司电子邮件服务发送连环邮件、分发垃圾邮件。不得利用公司电子邮件和电子邮件系统进行干扰或混乱网络服务、影响其它用户正常使用内部网功能与服务的行为。提高对于病毒邮件的防范意识,避免传递病毒邮件。
•不得利用公司电子邮件服务发送违反公司各项管理制度的邮件。不得利用公司电子邮件服务群发超大容量邮件,扰乱公司正常办公秩序。

- 万亿市场税收变局 紫竹药业避孕药份额面临调整压力2025-12-15 10:28
- 金海汇成投资有限公司创新路径与全球视野2025-12-12 17:18
- 广州易萃享:立足羊城匠心,打造精准营养新标杆2025-12-12 14:22
- 易萃享健康:数智驱动,让健康管理触手可及2025-12-12 14:05
- 易萃享健康:全周期管理,筑起家庭健康屏障2025-12-12 09:36
- 易萃享:1000 日夜匠心,精准营养走进万家2025-12-12 08:38
- 广东康力医药有限公司:荣誉加身,彰显标杆实力2025-12-11 18:55
- 广东康力医药:深耕 28 载,书写国际化发展传奇2025-12-11 18:27
- 康力医药:多元协同,构建全方位健康服务生态2025-12-11 18:19
- 好药惠民!美适亚(纳米晶型甲地孕酮)进入国家医保2025-12-09 13:44

- 10:28万亿市场税收变局 紫竹药业避孕药份额面临调整压力
- 17:18金海汇成投资有限公司创新路径与全球视野
- 14:22广州易萃享:立足羊城匠心,打造精准营养新标杆
- 14:05易萃享健康:数智驱动,让健康管理触手可及
- 10:11创投集团直投企业他山科技完成新一轮融资
- 09:36易萃享健康:全周期管理,筑起家庭健康屏障
- 08:38易萃享:1000 日夜匠心,精准营养走进万家
- 18:55广东康力医药有限公司:荣誉加身,彰显标杆实力
- 18:27广东康力医药:深耕 28 载,书写国际化发展传奇
- 18:19康力医药:多元协同,构建全方位健康服务生态
- 13:44好药惠民!美适亚(纳米晶型甲地孕酮)进入国家医保
- 12:33WeTrade受邀参访联合国儿童基金会(UNICEF)印尼分会
- 22:49老凤祥奇骥·马力全开:衔住祥瑞,赢下“钱程”
- 17:08体系赋能,专业共创 | 优脉生态内诞生“新家庭财富金字塔模型”获国家知识
- 10:52创投集团合作子基金投资企业星动纪元完成近10亿元A+轮融资
- 15:50皙之密:以天然科技赋能,引领自然美肌护肤浪潮
- 14:45全美世界:以教育公益为核,为乡村振兴注入教育动能
- 08:51聚东山智慧 谋发展新篇 2025东山大会在浙江绍兴举办
- 19:22要求所有售后服务商停止小米和格力业务?美的辟谣
- 14:49金海汇成投资有限公司财富增长的双轮驱动
- 16:19四川水井坊邛崃全产业链基地:传承非遗技艺,坚持开放发展
- 16:44金海汇成投资有限公司财富增长的方法论基石
- 18:01易萃享:27 年康力匠心,铸就数智健康新标杆
- 17:54易萃享:以数智之力,让健康管理触手可及
- 17:27易萃享:不止是营养机,更是家庭健康管理中心
- 17:19易萃享:AI 赋能,解锁 “一人一案” 的营养新范式
- 17:09易萃享:1000 日夜打磨,让精准营养走进寻常家
- 19:41政产协企四方联动 | 浙江省住建厅、九牧、链筑、房企共研:好房子需配备智
- 19:40武汉智博会 | 卫浴独家!九牧携产业链伙伴智造中国“好房子”
- 19:39九牧领跑科技卫浴新赛道,“好房子” 实践响应十五五规划



