师资库首页
数字化、AI人工智能

企业内部网络安全

——从法规底线到安全意识,从管理闭环到数据驱动

张振中
授课讲师
张振中
AI与网络信息安全实战专家
讲师详细介绍 →

课程背景BACKGROUND

——从法规底线到安全意识,从管理闭环到数据驱动

随着企业数字化、移动化、云化和平台化建设不断深入,网络安全已经不再只是信息科技部门的专业工作,而是与每一位员工、每一条业务流程、每一个外部合作伙伴都密切相关的组织级风险管理能力。办公终端、电子邮件、移动设备、业务系统、供应商接入、外包服务、数据平台和云端资源,都可能成为攻击者进入企业内部的入口。网络攻击也不再局限于单点漏洞利用,而是更多地围绕人员习惯、业务流程、供应链关系和数据资产开展持续渗透。

从监管要求看,《网络安全法》和等级保护 2.0 已经对网络运营者的安全保护义务、监测记录、日志留存、事件处置、系统定级、测评整改和持续运营提出了明确要求。企业在开展网络安全培训时,不能只停留在制度宣贯或技术概念层面,而要把法规要求、管理流程、技术控制和员工日常行为结合起来讲清楚,使安全要求能够转化为岗位动作、流程规范和运营闭环。

本课程结合企业内部网络安全管理实践,围绕“身边的安全威胁、安全威胁的变化、安全重管理、数据驱动的新安全体系、网络安全新战场”等主题展开。课程通过法规解读、典型案例、场景讨论和落地动作,帮助学员理解网络安全为什么重要、风险从哪里来、企业应如何管理、员工应如何参与,推动企业从被动防护走向主动识别、协同处置和持续改进。

课程安排ARRANGEMENT

课程时长
2天,6小时/天
适用对象
金融科技企业安全管理员、开发工程师、测试工程师、运维工程师;系统架构师、项目经理、产品经理;核心业务与数据管理人员
授课方式
真实案例复盘(30%) + 技术防控精讲(40%) + 法律合规解读(30%)

课程收益BENEFITS

熟知等保2.0与《网络安全法》的合规底线,明确网络运营者安全保护、监测记录、事件处置三大核心义务,将法规要求转化为系统的定级备案、测评整改与日常运维的岗位责任
识别邮件投毒、U盘植入、水坑攻击、鱼叉攻击等身边常见威胁手段,规避账号共享、链接误点、陌生附件打开等高风险行为,切实防范社工攻击与终端入侵
掌握密码复杂度设计、补丁自动更新、移动存储规范擦除、邮件加密收发等实操动作,建立个人信息防护、办公环境管控与终端安全扫描三位一体的日常操作规范
理解“三同步”建设原则与网络安全滑动标尺模型,建立基于威胁驱动的防御思路,掌握云端威胁情报、平台分析预警、低位传统防护的高中低位协同分析能力
了解云平台、移动办公、远程接入、供应链等新战场风险特征,明确安全运营技术+人才+流程的架构建设,把握三类安全人才的培养方向与持续运营能力提升路径

课程特点FEATURES

  • 简洁清晰:每讲突出知识结构、关注重点、工作落实和场景讨论。
  • 案例牵引:结合等保建设、钓鱼邮件、U 盘投递、供应商接入、数据安全运营等场景。
  • 管理落地:把安全要求转化为岗位动作、流程控制和运营闭环。

课程大纲OUTLINE

  • 导入篇:网络安全法与等级保护解读
  • 一、了解法律法规,防微杜渐
  • 1. 法律基础:《网络安全法》、等级保护2.0要求
  • 2. 核心义务:安全保护、监测记录、事件处置
  • 3. 重点对象:网络运营者、关键信息基础设施
  • 二、法规重点关注
  • 1. 网络运营者落实安全管理制度,学习已有的规章制度,设计新规范
  • 2. 了解重要系统的定级、备案、测评、整改流程
  • 3. 组织需对日志、监测、应急预案要形成闭环,制定长期战略
  • 一、新型攻击的出现
  • 案例分析:解密APT攻击,针对国际性质的网络安全行动
  • 真实案例复盘:《美金融机构的磁盘擦除KillDisk新变种》《SWIFT之殇——针对越南先锋银行的黑客攻击技术初探》
  • 1. 新型攻击常见入口
  • 1)邮件投毒
  • 2)U盘投毒
  • 3)网站投毒
  • 真实案例复盘:孟加拉国央行U盘植入木马,导致8100万美元被转移
  • 2. 各种类型风险
  • 1)账号风险:不要把账号提供给身边的同事/亲人/朋友进行登录使用
  • 2)终端风险:钓鱼短信中的链接经过混淆,千万别点
  • 3)移动风险:来电信息伪造,看似好朋友的来电,却是诈骗电话
  • 真实案例复盘:某移动账号地理及登录信息泄露
  • ——移动终端木马植入
  • ——针对军工领域的鱼叉攻击
  • ——海莲花(OceanLotus)的水坑攻击
  • 一、信息的特点
  • 信息:消息、信号、数据、情报和知识
  • 1. 信息本身是无形的,借助于信息媒体以多种形式存在或传播
  • 1)存储在计算机、磁带、纸张等介质中
  • 2)记忆在人的大脑里
  • 3)通过网络、打印机、传真机等方式进行传播
  • 2. 信息借助媒体而存在,对现代企业来说具有价值,就成为信息资产
  • 1)计算机和网络中的数据
  • 2)硬件、软件、文档资料
  • 3)关键人员
  • ——组织提供的服务
  • 3. 信息具有价值的信息资产面临诸多威胁,需要妥善保护
  • 二、解构信息安全
  • 信息安全:一般指的是保护计算机信息系统中的资源
  • 2. 信息系统的安全的两部分组成
  • 1)计算机系统的安全
  • 2)网络的安全
  • 3. 信息系统的安全是一项很重要的工作,关系到个人、单位、国家
  • 三、常见的病毒攻击手段
  • 1. 口令破解
  • 2. 漏洞攻击
  • 3. 木马攻击
  • 4. ddos攻击
  • 5. arp攻击
  • 6. 社会工程学攻击
  • 四、安全风险
  • 1. 个人电脑风险
  • 2. 手机风险
  • 3. 办公环境风险
  • 4. 个人隐私风险
  • 案例分析:Sony用户的密码使用习惯
  • ——微软MVP Troy Hunt分析了索尼用户密码习惯,结果显示:
  • 1)93%的用户使用6位到10位密码
  • 2)50%的密码低于7位
  • 3)67%的Sony和Gawke的帐号使用相同密码
  • 4)82%的密码使用的是九个小写字母字符
  • 5)99%的密码不包含一个非字母数字字符

预约张振中老师讲授《企业内部网络安全》

专业团队为您对接讲师档期与报价

张振中老师其他主讲课程

同一套实战方法论

微信
扫码添加

添加罗老师微信

联系我们

感谢您对优师堂的关注,请致电或加微信联系我们

联系电话/微信:13590361178 联系人:罗老师

罗老师微信二维码

微信扫码,快速咨询