信息安全导论学习心得

本学期我选修了信息安全导论这门课,自从上了第一堂课,我的观念得到了彻底的改观。首先,老师不是生搬硬套,或者只会读ppt的reader,而是一位真正在传授自己知识的学者,并且老师语言生动幽默,给了人很大的激励去继续听下去。其次,在课堂上了解到了保护自己信息安全的重要性,而且知道了不良分子窃取信息的诸多荫蔽方法,不禁让人有些后怕,以前从来没有注意到过这类事情,尽管也没有什么特别有价值的文献资料之类的东西,但是对自己的隐私还是十分看重的。此外,看到老师提出的关于期末考试成绩优秀有奖品的事实也十分吸引人,上了2年选修课还从来没有遇到过这种事情,自小的争胜心告诉我,我一定要好好学习这门课,期末得到那个最好的公仔。

信息安全顾名思义,是指所掌握的信息不被他人窃取的安全属性。由于现代社会科技高速发展,信息的数量以指数级别增加,而科技的进步也催生出很大窃取信息的技术方法,给我们信息安全带来了极大的威胁,不光说我们的个人隐私我发得到合理的保障,甚至一些商业机密乃至国家机密也都收到了潜在盗窃者的威胁。因此,如何防范信息的窃取正确的有效的保护自己信息隐私的安全性,如何处理信息被盗所造成的损失,如何亡羊补牢都是亟待解决的问题。信息安全概论这门课正是给我们提供了这样一个学习交流的平台,给了我们应对新时期信息安全问题一条出路。

现在的上网环境可谓是“布满荆棘”,正如老师上课时举的例子所说,一项实验,不开杀毒软件的电脑“裸奔”上网,2小时之内就

会陷入崩溃,足见上网环境的恶劣,这中间可能是因为访问某个网站时给自己电脑中上了木马、修改了注册表、沾染了病毒,还可能是因为从某个网站上下载的应用软件中自带了木马、病毒,在你不知不觉中已经使电脑陷入了危险,这些病毒有一部分会占用你的资源,破坏你的系统,属于完全是没事找抽型的破坏性病毒,但是另外一些病毒和大部分木马却是居心不良,有些可以监视你键盘的动作,也就是说你在键盘上的输入会及时的别人所监视,同时也有的会强迫打开你的摄像头(前提是你有摄像头并且安装了驱动)来偷窥你所有的动作,我们经常会在一些视频网站或者新闻上看到这样的报道,一对夫妻在房内被另一个城市的无耻网友通过安装木马自动打开摄像头偷拍并被敲诈勒索的事件,这就是这类木马做的坏事。还有的木马会通过你的电脑再次传播,比如老师上课所讲的植入木马成为僵尸电脑,进而被控制攻击其它电脑,还有就是我们最常见的qq“尾巴”,首先在qq的对话框中给你说什么我在http://*****.com上看到了一段视频(这类视频前面一般加一些吸引人的定语,如我跳舞的视频,美女视频等等)然后建议你也去看一下,我敢说凡是头一次遇到这种情况的qq使用者80%都会去点开这个网站,于是不点不要紧,点了之后你也会中木马并肆意传播,我就是受害者之一,所以对它更是深恶痛绝(不是抵不住诱惑,每个人心里都有好奇心,所以就点开了)。

就算不上网也有信息被盗取的可能性。首先,是最常见的U盘盗取,有的时候电脑不上网但是需要用U盘或者移动硬盘拷贝一些资料或者其他什么信息,这时候如果有人事先在电脑中给你植入了一类荫蔽的木马,类似我们见到的autorun.exe之类的,直接感染到电脑硬盘,然后偷偷地从你电脑中copy信息,等到下次在此插入U盘时带走,或者有些是你上网时就通过互联网悄悄的传输出去。其次,现在

很多磁存储设备删除信息过程中可能留下痕迹,然后被某些居心不良的人用一些特殊技术就可以还原过来,比如数码相机中的照片,硬盘中的文档等等,这样在已经确认删除的情况下一般会放松警惕进而被钻空子,信息被窃取。最后,问题可能处在我们自己身上,换言之,我们自己的保密意识不强也会导致信息被窃取,很多时候我们的电脑并不设臵访问密码,任何人只要在我们不在的时候都可以访问,这样岂不是给某些不良分子行了方便。还有就是我们对某些重要的文档信息进行加密时过于疏忽,我就曾经遇到过这类事情,我对某个文件夹用超级兔子的文件伪装功能进行了加密,只要输入密码不正确怎么都不会打得开,后来过了段时间我自己把密码给忘了,于是抱着试一试的心里在百度中搜了一下“超级兔子文件解密”,结果发现很多绕过密码打开文件的方法,其中一种竟然可以利用winrar直接暴力修改文件后缀,达到完全去除密码设臵的功能,还好是我自己发现,不然隐私岂不是有可能被人窃取?!另外一个例子就是有些人相册或者qq空间设臵了访问限制,不输入密码或者不是主人好友禁止访问,这时候上网搜一下“相册密码破解”“qq空间破解”又会发现N多的破解方法,当然我没有那么无聊去偷看别人的什么东西,但是网上时常报料出一些新闻还是不得不引起我们的注意,如前段时间曝光的“伊莱克斯经理X照”就是别人破解了相册空间把照片窃取出来的,我们姑且不从伦理道德的角度对照片上的人做什么评论,单单就这个事情已经让我们毛骨悚然了,不知道以后还有谁敢发一些比较私密的照片到互联网上去。另外一个例子就是最近时常出现于报端的“网络暴民”,这些人通过在互联网上发布“通缉令”之类的方法,对他人展开人身攻击,我知道的最出名的就是mop的“人肉搜索”,也就是根据“暴民”提供的一些个人信息,搜到被通缉人的各类私人信息诸

如住址、身份证号、电话号码、真实姓名、家属姓名、工作单位等等,最著名的例子就是mop上的“虐猫事件”直接找到了视频中女性的工作单位,还有“铜须门事件”也是公布了当事人的照片和所在学校,给当事人造成了极大的伤害,这些隐藏在互联网后面的“网络暴民”企图想绕过法律给他人造成巨大伤害,如果我们没有一个很好的保护自己信息安全、自己在互联网上隐私的方法,也许下一个被通缉的人就是我们之中的谁。

为了很好的保护自己的信息安全,我认为应该做到以下几点: 第一、在自己电脑上安装能够实时更新的杀毒软件。最好是性能比较高的杀毒软件,诸如卡巴斯基、诺顿、瑞星之类的,虽然这类软件会收取一定的使用费用,但考虑到我们电脑可能受到的潜在威胁,这些钱花的也是值得的。有了杀毒软件之后一定要定期进行杀毒,而且上网时一定要保证杀毒软件的开启状态,有些人在玩游戏或者使用大型软件的时候为了避免占用内存而把杀毒软件关闭,如果不能及时开启我们电脑还是可能受到威胁的。如果时间允许我认为还可以在安全模式下进行查杀处理,这样有效杀出病毒的几率会大大提高。有了杀毒软件也不能肆无忌惮的上网,最好能够上一些有一定声誉、安全性高的网站。

第二、在安装从网上下载的软件时一定要一步步来,看清楚各个选项。现在很多软件为了自身盈利的需要而夹杂了流氓软件,流氓软件又是极不容易卸载的,这些流氓软件可能会修改你的注册表,修改你的主页,定期打开某一网页,在IE中增加令人感到恶心的工具条等等,造成了我们使用电脑时的极大不便,这些软件还会记录下我们上网的偏好,随时给我们发过来垃圾广告。所以安装软件一定要慎重。

第三、慎用U盘、移动硬盘之类的存储设备。姑且就某些破坏性

的病毒可能导致移动存储设备损坏不说。单说安全性上我们通过上文的论述也可以看出,使用移动存储设备带来的信息被窃取的威胁有多大,有些公司为了防止商业机密被窃取甚至直接要求员工把电脑中的USB接口封死,利用光盘刻录的方法进行相互之间资料信息的传播,可谓是用心良苦。我们在使用U盘之类的存储设备时也要小心谨慎,打开U盘时尽量不要双击打开,这样很可能会激活存在于里面的木马,使用打开前最好能够先杀一遍毒,甚至我们可以专门去网上搜取U盘木马专杀来预防电脑再次被感染。

第四、尽量不要在互联网上公布详细的个人信息。除非是万不得已,否则不可公布自己任何详细的信息,以防被不良分子利用。另外在网上不要随意公布自己的邮箱,因为邮箱是一个十分便利的切入口来搜取你的个人信息,我们在各个网站注册时一般都会被要求留下邮箱,这样在这个过程中或多或少我们都会偷漏一些个人信息,如果通过搜取邮箱的方法获得你在各个网站上公布的个人信息经过综合整理很可能是自己更多的信息被公布出来。慎发照片,当然不是开玩笑地说长得丑不是你的错,出来吓人就是你的不对了。更多的我们考虑的自身安全问题,公布照片不仅是我们信息安全得不到保护,甚至现实中我们人身安全也可能因为一张照片而受到威胁。

 

第二篇:信用社安全保卫学习心得

信用社安全保卫学习心得

一年的工作结束了。在信用联社的安全保卫工作中,我们做到了最好,一年以来没有出现任何的安全事故发生,做到信用联社的零损失,这是工作以来最好的一年,需要我们继续保持。下面就一年以来的信用联社安全保卫工作做出总结:

一、抓检查整改,加大安全管理力度

(1)突出了计算机安全管理。计算机的应用提高了工作效率,同时也给安全保卫工作带来新的课题。为强化计算机安全管理,我联社根据市办要求切实制定了计算机安全管理办法和计算机集中购置管理办法等,落实了管理责任,使计算机购置、安装、操作、使用、保养、业务备份管理等逐步走向规范化。同时,加大检查落实力度,对全辖计算机安全管理组织检查活动x次,对计算机系统用户和口令保护、数据安全、网络安全、硬件安装、病毒防范等方面进行了地毯式排查整改,确保了全辖计算机管理安全无事故。

(2)强化了检查整改。为促进安全保卫工作制度化、规范化,落实检查效果。年初,我们根据x办指示制定了安全保卫检查实施办法和违规违纪处罚实施细则,采取常规性检查与突击性抽查、白天查与晚上查、下乡随时查与重大节日专题查相结合的办法,时刻注意掌握辖内安全保卫工作动态,整改隐患,堵塞漏洞,防患于未然。今年来,我们采取听、查、问、试等方法,采取百分制形式,查制度看落实、查管理看漏洞、查设施看隐患、查思想看认识等方式将安全保卫工作纳入到每季综合考核工作目标,实行按季考核、按年兑现的工作新举措。

(3)严格五项管理。一是严格了押运安全管理。严格落实守、押安全制度,严格押运操作规程,确保了营业网点封包安全准时接送无差错,实现了押运无事故。二是严格了营业、守库、值班安全管理。各分社普遍建立了11项安全工作基本制度,制定了“四防”应急处置预案,并能做到制度上墙,内容入心,操作熟练。三是严格了枪弹管理。普遍落实了枪弹管理安全责任制,严格实行枪弹分管等“十严”规范化管理制度,领用、交接手续严密,登记齐全,责任明确,并做到部门每周检查和领导按月检查监督,保管实行定人定责擦洗保养制度,保持性能良好,全年未出现任何违规持枪或滥用现象,确保了枪弹管理安全。四是严格了联防管理。各网点与四邻的机关单位或居民户、地方政府及公安派出所都建立了联防关系,签订联防协议,并加强了与联防户的联谊,使之能招之即来。五是严格了信息档案管理。

(4)加强物防建设。我们牢固树立“花钱保平安”的思想,贯彻从安全出发、从实际出发的原则, 制定科学合理的安全设施建设计划,区别轻重缓急,分步实施,加大资金投入力度。今年来,在经费紧张的情况下,先后投入资金1.3万元,不断改进和加强安全设施建设,提高物防和技防水平,提高了安全系数。一是加强了金库房安全设施建设。新置联社中心库房大保险柜x台,完善联社营业部守库房设备。新置排气扇一台、双层铁床x架,加固库房门x只。二是加强了押运安全设施建设 。

二、抓思想教育,增强安全防范意识

(2) 强化安全责任机制。抓好防范保安全,强化责任是关键。我区农村信用社从健全组织领导机构入手,严格落实“一把手”负责制,把目标管理摆在重要位置,横到边,竖到底,不留死角,层层签订目标责任状,并实行风险责任金专项考核的责任制约机制,强化领导责任和全员参与意识,一级向一级负责。各分社领导带头认真学习贯彻上级文件精神,定期研究部署保卫工作,经常深入基层开展安全检查,时刻注意掌握辖内安全动态,及时解决保卫工作中存在的问题。

(3)强化案防常识学习。我联社严格落实案防知识学习和教育制度,在每月一次的分社主任例会和会计集中时,坚持安全常识学习和教育,做到了上级文件必学,基础知识常温,基本操作

熟知,“四防预案”铭心。经警队员还要单独进行安全保卫方面的技能训练和安全知识的学习,对上级行办通报的案例我们还进行了专项学习。

(4) 强化思想警示教育。今年来,我联社先后开展湖北xx持枪抢劫案、湖南xx持枪抢劫案件通报等专项警示教育6次,并举一反三,结合辖内社会治安形势,整顿思想,抓自查促整改,使广大员工对安全防范的严峻性、必要性有一个清醒的认识,增强忧患意识和紧迫感,克服麻痹和侥幸心理,警钟长鸣。

三、抓队伍建设,提高安全防范技能

(1) 努力提高生活和工作保障。经警担负着主要目标守卫和钞币押运的任务,工作突击性强,危险性高,勤务活动要求早出晚归,风雨无阻。为调动警队积极性和创造性,保持队伍良性发展,我们切实改善和落实保卫人员的劳保待遇,今年全辖不惜投入经费添置经警服装,并对经警队员运送头寸进行津贴补助制度,解决了队员后顾之忧,使队员从思想上减压卸负,安心工作。联社领导采取个别访谈、民主生活会形式,多次了解经警队员意见、建议,对有关保卫人员津贴补助、值班生活设施、休假等方面的问题予以妥善解决,充分调动了保卫人员的工作积极性。

(2)加强经警队伍建设。按照x、x公安局和上级行办的要求,我联社今年对经警队伍调整充实,实行建档建册,统一管理。调整保卫人员x人,新增编经济民警x人,经警队员都经过人事和保卫部门的严格审核把关,具备身体健康,政治思想好,文化水平高,工作认真负责,年纪较轻的特点,保证了队伍的青春和活力,队伍素质和战斗力均大有提高。全年完成押运头寸任务x00 次,均做到了安全、及时、无误。

(3)加强技能培训。今年组织x名新入队经警参加x公安局的专业培训, 进行队列、警容风纪、实弹射击等训练,全部合格上岗。同时,联社x名经警还参加了市公安局组织的“法知识”考试。

一年来,我联社的案防工作不断得到加强,取得了一定的成绩。但是,案防工作是一项复杂而又艰巨的系统工程,社会治安形势的严峻和大量安全设施设备的陈旧老化,使安全保卫工作也遇到了前所未有的挑战,存在的问题也逐步暴露出来。

1、安全防范管理有待进一步改进。人员素质低、防卫设施差,一直是我们的薄弱环节以及走村串户式的经营模式都是安全保卫的重要隐患。此外,随电子化建设的飞速发展,计算机安全管理也有待进一步加强。

2、安全防范意识有待进一步增强。少许职工和领导对安全保卫工作仍然存在麻痹思想,侥幸心理,主要表现在对一些陈旧老化设施设备整改不力。如xx分社、xxxx分社、xxx、xxx分社的电源线路老化隐患等问题。

3、安全防范设施有待进一步改善。受历史条件及现有经费限制,我联社的几个分社设施简陋,xx、xxx两分社营业柜台未装防弹玻璃,守库房、营业室未设卫生间,专用防弹运钞车也仅1辆,同时还要承担日常的行政用车,联社中心金库尚未进行电视监控改造,运钞车的gps卫星定位系统也待安装。

今年,我x农村信用社安全保卫工作在上级行办和x公安局局的正确领导下,认真贯彻落实全x农村信用社案防工作会议精神,紧紧围绕控案防险工作目标,坚持以防为主,以查促防的指导思想,加强队伍建设,强化经警队伍管理,营造了“安全为集体,人人保安全”的良好氛围,在保卫工作中取得了一定成效,实现了年内无安全保卫责任事故的目标。 在明年的工作中,我们还是要一如既往的保持好工作,信用联社的安全工作时最重要的,因为只要有一次纰漏,那么对国家和对人民的损失都是巨大的,所以我们一定要时刻的注意安全工作。我相信只要我们时刻注意,我们会取得安全工作的永远平安!

相关推荐