84
景景景景景景 景景景景景景景景景景景 景景景景景景景景景景 景景 景景景

景文科技 大學 一般人員資安教育訓練課程

  • Upload
    posy

  • View
    119

  • Download
    0

Embed Size (px)

DESCRIPTION

景文科技 大學 一般人員資安教育訓練課程. 資訊安全與個資法宣導. 講師 : 沈國輝. 課程大綱. 課程大綱. 社交工程介紹與 防範. 社交工程介紹與 防範 ( 何謂社交工程 1). 社交工程介紹與 防範 ( 何謂社交工程 2). 社交工程介紹與 防範 ( 攻擊 管道與 手法 1). 社交工程介紹與防範 ( 攻擊管道與 手法 2). 利用電話進行社交工程的簡單案例. 資料來源:科學發展  2011 年 5 月, 461 期陳嘉玫. 社交工程介紹與防範 ( 攻擊管道與 手法 3). 利用電子郵件進行社交工程的過程. - PowerPoint PPT Presentation

Citation preview

Page 1: 景文科技 大學 一般人員資安教育訓練課程

景文科技大學一般人員資安教育訓練課程資訊安全與個資法宣導

講師:沈國輝

Page 2: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

課程大綱社交工程介紹與防範淺談個資保護社群網路應用與安全移動式個人裝置應用與安全Q&A

2

Page 3: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

課程大綱社交工程介紹與防範淺談個資保護社群網路應用與安全移動式個人裝置應用與安全Q&A

3

Page 4: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited4

社交工程介紹與防範• 何謂社交工程• 攻擊管道與手法• 防範惡意電子郵件社交工程 8大步驟• 收、發電子郵件保護措施• 本校個人電腦保護措施

社交工程介紹與防範

Page 5: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited5

社交工程介紹與防範 ( 何謂社交工程1)

• 社交工程,英文為Social Engineering 社交工程是利用人性的弱點進行詐騙

• 是一種非「全面」技術性的資訊安全攻擊方式,藉由人際關係的互動進行犯罪行為

社交工程定義

Page 6: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited6

社交工程介紹與防範 ( 何謂社交工程 2)

•誘使被害人安裝破壞性的惡意程式,而造成系統破壞或網路癱瘓攻擊目的

Page 7: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited7

社交工程介紹與防範 ( 攻擊管道與手法 1)

攻擊管道

利用電話系統進行社交工程

利用電子郵件進行社交工程利用社群網站進行社交工程

Page 8: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited8

社交工程介紹與防範 ( 攻擊管道與手法2)• 利用電話進行社交工程的簡單案例

資料來源:科學發展  2011年 5月, 461期陳嘉玫

Page 9: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited9

社交工程介紹與防範 ( 攻擊管道與手法 3)

• 利用電子郵件進行社交工程的過程

資料來源:科學發展  2011年 5月, 461期陳嘉玫

Page 10: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited10

社交工程介紹與防範 ( 攻擊管道與手法 4)

• 利用社群網站進行社交工程的過程

資料來源:科學發展  2011年 5月, 461期陳嘉玫

Page 11: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

防範惡意電子郵件社交工程 8 大步驟 1

關閉 ”預覽信件”功能來路不明的寄件者 、不明的附件檔, 請不要開啟, 應立即刪除

主旨太八卦,請不要開啟亦轉信應立即刪除

跟本身業務無關的信件,請不要開啟亦轉應立即刪除寄件者及主旨有 亂碼符號、 怪字 、一堆英文等 ,請不要開 啟,應立即刪除

仿冒信件,特別要小心

不要點擊信件內具有超連結容的圖片或文字 不要任意解除外來圖片封鎖功能

11

Page 12: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

防範惡意電子郵件社交工程 8 大步驟 2

12資料來源:景文科技大學

Page 13: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

防範惡意電子郵件社交工程 8 大步驟 3

13資料來源:景文科技大學

Page 14: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

防範惡意電子郵件社交工程 8 大步驟 4

14資料來源:景文科技大學

Page 15: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

防範惡意電子郵件社交工程 8 大步驟 5

15資料來源:景文科技大學

Page 16: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

防範惡意電子郵件社交工程 8 大步驟 6

16資料來源:景文科技大學

Page 17: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

收、發電子郵件保護措施 ( 如何關閉電子郵件與覽功能 1)

17

如何關閉電子郵件預覽信件功能

[Windows Live Mail]

[Outlook

Express]

[CIP Webmail

]

iPhone

Android by HTC

Microsoft

Outlook 2010

Page 18: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

收、發電子郵件保護措施 ( 如何關閉電子郵件與覽功能 2)

18資料來源:景文科技大學

Page 19: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

收、發電子郵件保護措施 ( 如何關閉電子郵件與覽功能 3)

19資料來源:景文科技大學

Page 20: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

收、發電子郵件保護措施 ( 如何關閉電子郵件與覽功能 4)

20資料來源:景文科技大學

Page 21: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

收、發電子郵件保護措施 ( 如何關閉電子郵件與覽功能 5)

21資料來源:景文科技大學

Page 22: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

收、發電子郵件保護措施 ( 如何關閉電子郵件與覽功能 6)

22資料來源:景文科技大學

Page 23: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012All Rights Reserved, Reproduction is Strictly Prohibited

收、發電子郵件保護措施 ( 如何關閉電子郵件與覽功能7)

• 開啟 Microsoft Outlook 2010 【檢視】選項內將【自動預覽】功能取消。

• 並將【讀取窗格】 選項選取【關】,就不會出現【讀取窗格】及自動預覽的郵件。• 如同紅圈選項所示。

23

Page 24: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

收、發電子郵件保護措施 ( 如何關閉電子郵件與覽功能 8)

24

• iPhone 關閉郵件預覽功能• 察看手機是否顯示預覽郵件內容。• 如左圖紅框內為顯示郵件預覽內容

Page 25: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

收、發電子郵件保護措施 ( 如何關閉電子郵件與覽功能 9)

25

• iPhone 關閉郵件預覽功能• 選擇紅框內之設定/ 郵件、聯絡資訊、行事曆選項

Page 26: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

收、發電子郵件保護措施 ( 如何關閉電子郵件與覽功能 10)

26

• iPhone 關閉郵件預覽功能• 選擇點選紅框內之郵件預覽選項

Page 27: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

收、發電子郵件保護措施 ( 如何關閉電子郵件與覽功能 11)

27

• iPhone 關閉郵件預覽功能• 由此可察看紅框內目前郵件預覽為 2行

Page 28: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

收、發電子郵件保護措施 ( 如何關閉電子郵件與覽功能 12)

28

• iPhone 關閉郵件預覽功能• 點選紅框內目前郵件預覽改為無之選項

Page 29: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

收、發電子郵件保護措施 ( 如何關閉電子郵件與覽功能 13)

29

• iPhone 關閉郵件預覽功能 • 再查看手機顯示預覽郵件均已消失不再顯示郵件預覽內容。

Page 30: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

收、發電子郵件保護措施 ( 如何關閉電子郵件與覽功能 14)

30

• Android by HTC 關閉郵件預覽功能

• 察看手機是否顯示預覽郵件內容。• 如左圖紅框內為顯示郵件預覽內容

Page 31: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

收、發電子郵件保護措施 ( 如何關閉電子郵件與覽功能 15)

31

• Android by HTC 關閉郵件預覽功能

• 點選手機之 menu鍵,會出現藍色框內等六項選項• 點選紅框內之更多

Page 32: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

收、發電子郵件保護措施 ( 如何關閉電子郵件與覽功能 16)

32

• Android by HTC 關閉郵件預覽功能

• 處線新增帳號及設定兩個選項• 點選紅框內之設定選項設定

Page 33: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

收、發電子郵件保護措施 ( 如何關閉電子郵件與覽功能 17)

33

• Android by HTC 關閉郵件預覽功能

• 選擇紅框內之一般設定選項

Page 34: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

收、發電子郵件保護措施 ( 如何關閉電子郵件與覽功能 18)

34

• Android by HTC 關閉郵件預覽功能

• 選擇紅框內之直向內文預覽選項

Page 35: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

收、發電子郵件保護措施 ( 如何關閉電子郵件與覽功能 19)

35

• Android by HTC 關閉郵件預覽功能

• 由此可察看紅框內目前郵件預覽為 2行

Page 36: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

收、發電子郵件保護措施 ( 如何關閉電子郵件與覽功能 20)

36

• Android by HTC 關閉郵件預覽功能

• 點選紅框內目前郵件預覽改為無之選項

Page 37: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

收、發電子郵件保護措施 ( 如何關閉電子郵件與覽功能 21)

37

• Android by HTC 關閉郵件預覽功能

• 再查看手機顯示預覽郵件均已消失不再顯示郵件預覽內容。

Page 38: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

本校個人電腦保護措施

38

Windoes 7 安全設定個人電腦密碼設定螢幕保護程式設定停止共用資源設定

Page 39: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

本校個人電腦保護措施 (Win 7 安全設定 )

39

• 個人電腦密碼設定– 電腦設備應設定帳號密碼並定期檢查更新

• 螢幕保護程式設定– 個人電腦不使用時,應採用螢幕保護程式,設定螢幕保護密碼措施– 電腦加裝「螢幕防窺片」更佳

• 關閉資源分享設定– 盡量關閉資源分享功能,以防止網路病毒或不詳人士的惡意入侵,造成電腦被攻擊

• 停止共用資源設定– 請勿開啟網路芳鄰分享目錄與檔案,避免遭受網路病毒或不詳人士侵入攻擊

Page 40: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

本校個人電腦保護措施 ( 個人電腦密碼設定 1)

40

• 點選『開始』→『電腦』按滑鼠右鍵→『管理』 →開啟『電腦管理』視窗

Page 41: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

本校個人電腦保護措施 ( 個人電腦密碼設定 2)

41

• →『本機使用者和群組』 →『使用者』→欲設定密碼的『使用者名稱』按滑鼠右鍵→ 『設定密碼』→ 按『繼續』

Page 42: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

本校個人電腦保護措施 ( 個人電腦密碼設定 3)

42

• →鍵入欲設定之密碼→『確定』 →再以設定之密碼登入電腦

Page 43: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

本校個人電腦保護措施 (螢幕保護程式設定 1)

43

• 桌面按滑鼠右鍵 → 點選『個人化』 → 『螢幕保護裝置』

Page 44: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

本校個人電腦保護措施 (螢幕保護程式設定 2)

44

• →設定等候時間為 10分鐘 →勾選『繼續執行後 ,顯示登入畫面』 →『確定』

Page 45: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

本校個人電腦保護措施 (停止共用資源設定 1)

45

• 點選『開始』→『電腦』按滑鼠右鍵→『管理』 →開啟『電腦管理』視窗 → 『共用資料夾』

Page 46: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

本校個人電腦保護措施 (停止共用資源設定 2)

46

• → 點選『共用』→ 選取欲停止的共用資源,按滑鼠右鍵 → 『停止共用』 → 按『是』

Page 47: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

課程大綱社交工程介紹與防範淺談個資保護社群網路應用與安全移動式個人裝置應用與安全Q&A

47

Page 48: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

淺談個資保護

48

• 何謂個資• 臺灣個資法演進• 解析個資法• 執行現況• 後續修法• 個資法的損害賠償規定• 違反個資法之刑事責任• 非公務機關違反個資法之行政責任• 加重非公務機關負責人之責任• 個人因應作為

淺談個資保護

Page 49: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

淺談個資保護 ( 何謂個資 )個人資料是一種可以讓大家更加了解我的資訊WHO 姓名:鄭永福博士

資料來源:景文科技大學全球資訊網http://www.just.edu.tw/02_administration/01_president/president_1-1.php

WHEN oo年次

WHAT1. 經歷:教育部僑民教育政策會委員2. 學歷:美國 University of New Mexico 電機博士

電話 :886-2-00000000 地址 :OOOOOOOOHOW

Page 50: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

淺談個資保護 (臺灣個資法演進 )

50

大法官會議釋電腦處理個人資料保護法

個人資料保護法

Page 51: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

淺談個資保護 ( 解析個資法 )

51

個人資料保護法

定義保護客體

公務或非公務機關闡述當事人權益請求

特種個資保護

行政救濟與損害賠償

Page 52: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

淺談個資保護 (執行現況 )

52

• 已在 101年 10月 1日上路實施無寬限期

Page 53: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

淺談個資保護 (後續修法 )

53

• 個資法後續將分「小修」與「大修」兩階段修法,小修部分包括涉及個資的紙本、非紙本,電腦處理與非電腦處理等新制先上路。涉及「小修」的修正案,已送立法院,施行日期須視立法院的修法進度而定;未涉及修法的部分,已於 10月 1日上路。小修部分將放寬部分限制包括經個人書面同意可使用個資、基於公益目的、記者報導收集處理利用、醫療紀錄、現行信用卡的個資初次使用必須負告知責任等等。第 2階段修法將全盤檢討,包括目前網際網路雲端科技、醫療網、雲端、外部監察等希望 1年內能夠提出修正草案。

Page 54: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

淺談個資保護 ( 個資法的損害賠償規定 )

54

• 違反本法規定,致個人資料遭不法蒐集、處理、利用或其他侵害當事人權利者,負損害賠償責任 無過失責任

NT 500-20000

回復名譽

舉證免責推定以 2 億為限

舉證仍可逾 2 億

Page 55: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

淺談個資保護 (違反個資法之刑事責任 1)

55

• 處二年以下有期徒刑、拘役或科或併科新臺幣二十萬元以下罰金 • 意圖營利犯前項之罪者,處五年以下有期徒刑,得併科新臺幣一百萬元以下罰金 (41)

無正當理由蒐集特種資料

公務機關蒐集、處理個人資料違背規定

須足生損害於他人 公務機關利用個人資料違背規定

Page 56: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

淺談個資保護 (違反個資法之刑事責任 2)

56

意圖為自己或第三人不法之利益或損害他人之利益,而對於個人資料檔案非法變更、刪除或以其他非法方法

致妨害個人資料檔案之正確而足生損害於他人

處五年以下有期徒刑、拘役或科或併科新臺幣一百萬元以下罰金

Page 57: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

淺談個資保護 ( 非公務機關違反個資法之行政責任 1 )

57

無正當理由蒐集特種資料

非公務機關蒐集、處理個人資料違背規定非公務機關利用個人資料違背規定中央目的事業主管機關限制國際傳輸而違反

中央目的事業主管 機 關 或 直轄市、縣(市)政府處新臺幣五萬元以上五十萬元以下罰鍰,並令限期改正,屆期未改正者,按次處罰之 47

Page 58: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

淺談個資保護 ( 非公務機關違反個資法之行政責任 2 )

58

向當事人或非當事人蒐集個人資料時,未履行相關義務拒絕、遲延當事人查閱、副本給予、更正、補充之請求

個資被竊取、洩漏、竄改或其他侵害者,未通知當事人個資於蒐集目的外之利用,經當事人表示拒絕接受而繼續

個資於蒐集目的外之利用,未提供當事人拒絕接受機會未採行適當之安全措施或訂定個資檔案安全維護計畫等

中央目的事業主管機關或直轄市、縣(市)政府限期改正,屆期未改正者,按次處新臺幣二萬元以上二十萬元以下罰鍰 48

Page 59: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

淺談個資保護 ( 加重非公務機關負責人之責任 )

59

主體:• 非公務機關之代表人、管理人或其他有代表權人事由:• 因該非公務機關依前三條( 47 、 48 、 49)規定受罰鍰處罰除外規定:• 能證明已盡防止義務者與非公務機關受同一額度罰鍰之處罰

Page 60: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

淺談個資保護 ( 個資外洩案例 )

60

–需輔導學生名單外流 校方道歉

Page 61: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

淺談個資保護 (民間個資保護案例 )

61

• 准考證馬賽克! 考生求神恐個資外洩

Page 62: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

淺談個資保護 ( 個人因應作為 )

62

個人因應個資法實施應有做法

了解本校有關各資訪相關規範 清查個人工作崗位所接觸之個資所負責之個資確實按規範保護

審視個人工作程序是否牴觸相關規範

提出工作所發現可能違反規範並修改建議

事件發生處理 ( 行政救濟與損害賠償 )

Page 63: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

課程大綱社交工程介紹與防範淺談個資保護社群網路應用與安全移動式個人裝置應用與安全Q&A

63

Page 64: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

社群網路應用與安全

64

• 社群現況• 特性與應用• 社群安全案例• 社群安全防護

社群網路應用與安全

Page 65: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited65

社群網路應用與安全 ( 社群現況 )目前當紅社群

Page 66: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

社群網路應用與安全 ( 特性與應用 )

66

特性:具有共同需求或興趣的一群人,透過網路連結以獲取資訊與相互溝通簡單說就是分享• 應用:任何事物

66

Page 67: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

社群網路應用與安全 ( 社群安全案例 )

67

臉書按讚小心!「餅乾」程式追蹤恐洩個資

Page 68: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

社群網路應用與安全 ( 社群安全防護 )

68

• 個人電腦使用社群網路安全防護方法

Page 69: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

課程大綱社交工程介紹與防範淺談個資保護社群網路應用與安全移動式個人裝置應用與安全Q&A

69

Page 70: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

移動式個人裝置應用與安全• 定義與特徵• 何謂

BYOD(Bring your own device )

• 行動化裝置應用• 安全問題• 安全防護

移動式個人裝置應用與安全

Page 71: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

移動式個人裝置應用與安全 ( 定義與特徵 )

71

行 動 裝 置 (Mobile device) ,也被稱為移 動 設備、 手持裝 置( handheld device )等可隨身攜帶,隨開即用的小型電子隨身設備,是一種口袋大小的計算裝置,通常有 一 個 小 的 顯 示螢幕,觸控輸入,或是小型的鍵盤。因為透過它可以隨時隨地存取獲得各種訊息

Page 72: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

移動式個人裝置應用與安全 ( 何謂 BYOD1)

72

BYOD(Bring your own device 帶自己的行動裝置來上班 ) ,此名詞首發於 2009 ,這股風潮正在歐美大行其道,搭上雲端服務的列車,這些需求可以概分為三類:效率的要求 (隨時隨地處理緊急公務 ) 、追求效益管理層的需要,以及有影響力人員的期望 (比如高階主 管運用 iPad 移 動辦公 ) 。

Page 73: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

移動式個人裝置應用與安全 ( 何謂 BYOD2)

73

• 大多數的臺灣企業,則仍然採取「寧守勿放」的態度,對這股BYOD風潮靜觀其變,其中,專利和智慧財產權是臺灣高科技製造業與世界大廠競爭的重要利器,為了達到百分之百的管控,許多高科技製造業對於各種行動裝置都是高度限制。

Page 74: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

移動式個人裝置應用與安全 ( 行動化裝置應用 1)

74

• 國際研究暨顧問機構Gartner( 顧能 ) 在最新研究中,預測最重要 的 行 動 應 用趨勢:

• 適地性服務( LBS) 方位是根據使用者情境提供服務的主要驅動元素之一,適地性服務就是依照使用者情境提供各種特色服務與功能等。

Page 75: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

移動式個人裝置應用與安全 ( 行動化裝置應用 2)

75

社交網路 行動搜尋:視覺化搜尋( visual search)

Page 76: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

移動式個人裝置應用與安全 ( 行動化裝置應用 3)

76

• 行動付費:近距離無線通訊( near field communication ,簡稱 NFC )付費技術會開始運用於高階手 機上,需推出方便用戶使用與方便顧客實施,且無需降低安全防護標準的解決方案。同時需要提高用戶意識、擴大服務範圍,且推出方便使用的應用程式吸引終端消費者。

Page 77: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

移動式個人裝置應用與安全 ( 行動化裝置應用 4)

77

行動商務 情境感知服務

Page 78: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

移動式個人裝置應用與安全 ( 行動化裝置應用 5)

78

物件辨識( OR) 行動即時通訊( MIM)

Page 79: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

移動式個人裝置應用與安全 ( 行動化裝置應用 6)

79

行動電子郵件 行動視訊

Page 80: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

移動式個人裝置應用與安全 ( 安全問題 )

80

HTC 手機應用與安全問題 iPhone4s 應用與安全問題

Page 81: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

移動式個人裝置應用與安全 ( 安全防護 )

81

行動化裝置安全防護方法(4A1D)

限制下載APP

禁止任意將 APP 帳號交付他人

行動裝置於公共場所誤離開個人視線

提升伺服端加密機制 ( 如全文檔案加密 TFG)

無線入侵防護及端點防護

Page 82: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

課程大綱社交工程介紹與防範淺談個資保護社群網路應用與安全移動式個人裝置應用與安全Q&A

82

Page 83: 景文科技 大學 一般人員資安教育訓練課程

Copyright©2012

All Rights Reserved, Reproduction is Strictly Prohibited

Q & A

83

Thanks for your direction and advices.We are delighted to discuss any question with you.

Page 84: 景文科技 大學 一般人員資安教育訓練課程

Thank you