《數(shù)字化安全—安全技術解析及隱私保護治理》
《數(shù)字化安全—安全技術解析及隱私保護治理》詳細內容
《數(shù)字化安全—安全技術解析及隱私保護治理》
《數(shù)字化安全—安全技術解析及隱私保護治理》
主講:李福東
【課程背景】
數(shù)字化時代,以物聯(lián)網、大數(shù)據、人工智能為核心的新一代信息技術,在推動社會化生產力提升和組織變革的同時,引發(fā)了越來越嚴重的安全問題。
2022年2月,某科技公司、王某某等人因竊取2.1億條簡歷數(shù)據,涉嫌侵犯公民個人信息罪,被告單位被判處罰金人民幣4000萬元,王某某被判處有期徒刑7年、罰金人民幣1000萬元;
3月份,BlackMoon僵尸網絡在國內已感染數(shù)百萬終端;4月初,國內某上市公司郵箱遭入侵,被騙2000余萬元;5月初,俄羅斯勝利日期間,黑客攻擊俄在線電視顯示反戰(zhàn)信息。
上述安全事件頻發(fā),對信息安全管理提出了越來越大的挑戰(zhàn),為了有效地支持數(shù)字經濟的平穩(wěn)健康與快速發(fā)展,非常有必要掌握信息安全相關知識,構建數(shù)字化安全管理能力。
然而,數(shù)字化安全管理與治理決不能“頭疼醫(yī)頭,腳疼醫(yī)腳”,“按下葫蘆起了瓢”,需要全面、系統(tǒng)地進行謀劃、規(guī)劃、設計,實現(xiàn)“規(guī)劃、建設、運維、運營、評價、改進”的一體化管理。
為此,本課程首先學習數(shù)字化安全管控體系的構建方法,橫向維度采用分階段方式構建安全管理體系,縱向維度采用分層方式構建安全管理體系,以便最大限度地消除安全隱患,防患于未然。
接著,本課程從產品安全、網絡安全、數(shù)據安全、隱私安全的視角,對數(shù)字化安全管理進行全面而深入的解析,最終掌握數(shù)字化安全管理、安全治理、隱私保護等方面的方法與技術,并通過政府、金融、能源、教育、電信、醫(yī)療、交通、互聯(lián)網等行業(yè)的企業(yè)安全治理案例,讓學員掌握從方案設計、安全運營、隱私與合規(guī)治理等全流程的方法與技術。
【課程收益】
深刻理解信息安全的價值作用和本質內涵;
系統(tǒng)化掌握安全技術體系構建方法;
掌握產品安全及各層次安全管理方法;
掌握數(shù)據安全治理與管理的方法;
掌握隱私安全與防護的方法。
【課程特色】生活化、場景化;啟發(fā)式教學、激發(fā)創(chuàng)新靈感
【課程對象】安全方案架構師、產品經理、運維人員、法務與合規(guī)治理人員、中高層
【課程時間】1天(6小時/天)
【課程大綱】
夯實基礎——信息安全入門
信息安全的價值和作用
全球典型安全事件一覽
無法回避的信息安全問題
信息安全的本質和內涵
信息安全的定義
信息安全的分類
信息安全CIA三要素
從三層架構看信息安全
從系統(tǒng)架構到信息安全
三層架構模型解析
案例:某社交巨頭、某銀行
尋蹤覓跡——產品安全管理
用戶認證安全
口令保護方法
生物特征數(shù)據保護方法
后臺之間身份認證方法
授權與訪問控制
授權的原則和方式
典型的授權風險
授權與AC的關系
安全審計
審計的目的和內容
操作日志的管理資產保護與業(yè)務安全
資產保護的類型與方法
業(yè)務邏輯漏洞的避免
案例:某銀行、某互聯(lián)網企業(yè)
未雨綢繆——構建安全技術體系
信息安全技術體系架構
橫向5A分段管理
縱向4L分層管理
網絡與通信層安全
通信網絡安全威脅
主要網絡攻擊技術
網絡安全防護技術
設備和主機層安全
安全架構5A在3L的關注點
搭建自動化運維平臺
應用和數(shù)據層安全
安全架構5A在4L的關注點
數(shù)據庫實例安全訪問原則
客戶端數(shù)據安全
案例:某政府部門、某電信運營商
絕對控制——數(shù)據安全治理
數(shù)據安全治理與管理
治理與管理的區(qū)別和聯(lián)系
數(shù)據安全治理三要素
數(shù)據安全管理政策體系
數(shù)據安全管理三大職能
安全項目管理
安全運營管理
合規(guī)與風險管理
數(shù)據安全風險成熟度分析
風險識別或評估
風險度量或成熟度分析
風險處置與收斂跟蹤
風險運營工具和技術
案例: 某互聯(lián)網公司、某電信運營商
以人為本——隱私保護與合規(guī)遵從
隱私保護合規(guī)治理知識基礎
隱私保護與數(shù)據安全
數(shù)據控制與數(shù)據處理
法律法規(guī)與政策文件修訂
通用數(shù)據保護條例GDPR(歐盟)
個人數(shù)據處理六項原則
個人數(shù)據處理法律依據(6個)
隱私治理基本原則(10項)
個人信息安全規(guī)范(中國)
個人信息和個人敏感信息
個人信息安全基本原則(6個)
個人信息生命周期管理(5段)
個人信息保護核心原則(6項)
GRC與隱私保護治理
GRC三要素解析
隱私保護治理方法與流程
隱私保護能力成熟度評估
案例:某金融企業(yè)、某工業(yè)企業(yè)
李福東老師的其它課程
智能制造實施規(guī)劃從戰(zhàn)略到運營、從業(yè)務到IT的落地方法與架構實踐主講老師:李福東【課程背景】對于工業(yè)企業(yè)的大多數(shù)管理者而言,盡管都很清楚智能制造是工業(yè)制造業(yè)的未來方向,但實際上并不清楚智能制造戰(zhàn)略的整體藍圖和落地方法,因此無法針對自身或客戶的發(fā)展現(xiàn)狀和差距,無法制定清晰的實施演進路線圖,更無法從管理上做到“可視、可管、可控”。因此,非常有必要了解、認識和掌握智
講師:李福東詳情
《智能制造實施規(guī)劃—從戰(zhàn)略到運營、從業(yè)務到IT的落地方法與架構實踐》主講:李福東【課程背景】對于工業(yè)企業(yè)的大多數(shù)管理者而言,盡管都很清楚智能制造是工業(yè)制造業(yè)的未來方向,但實際上并不清楚智能制造戰(zhàn)略的整體藍圖和落地方法,因此無法針對自身或客戶的發(fā)展現(xiàn)狀和差距,無法制定清晰的實施演進路線圖,更無法從管理上做到“可視、可管、可控”。因此,非常有必要了解、認識和掌握
講師:李福東詳情
主動賦能數(shù)字化轉型思維變革與運營管理創(chuàng)新實踐主講老師:李福東【課程背景】以物聯(lián)網、云計算、大數(shù)據、人工智能等為代表的新一代信息技術,大大改變了社會生產與生活的方式,讓人類社會步入高度易變、不確定、復雜而模糊的VUCA時代,這為管理人員帶來了越來越大的管理挑戰(zhàn)。因此,管理者可能會產生這樣的困惑:外部環(huán)境越變越快,公司業(yè)務如何快速響應客戶需求的變化?如何將戰(zhàn)略愿
講師:李福東詳情
云計算人工智能ChatGPT與大模型的算力需求分析主講老師:李福東【課程背景】隨著深度學習和神經網絡技術的快速發(fā)展,人工智能模型尤其是自然語言處理模型已經實現(xiàn)了令人震驚的進步。OpenAI推出的ChatGPT就是其中的佼佼者,能夠提供高效、準確和流暢的自然語言生成和理解能力。但這樣的進步背后,是對巨大算力的依賴。大模型如GPT-3和GPT-4需要巨量的數(shù)據和
講師:李福東詳情
智聯(lián)萬物物聯(lián)網技術架構及應用實現(xiàn)方法主講老師:李福東【課程背景】物聯(lián)網是借助ICT(信息通信技術)以及各種傳感器技術,將現(xiàn)實物理世界與虛擬數(shù)字世界中起來,因此可以說物聯(lián)網是連接平行世界的橋梁和紐帶。根據GSMA發(fā)布的《2020年移動經濟》報告顯示,預計到2025年,全球物聯(lián)網總連接數(shù)規(guī)模將達到246億元,年復合增長率高達13!伴隨著5G網絡的不斷成熟和完善,
講師:李福東詳情
智聯(lián)萬物物聯(lián)網助力千行百業(yè)創(chuàng)新發(fā)展與轉型升級主講老師:李福東【課程背景】根據GSMA發(fā)布的《2020年移動經濟》報告顯示,預計到2025年,全球物聯(lián)網總連接數(shù)規(guī)模將達到246億元,年復合增長率高達13,而隨著5G網絡的不斷成熟和完善,物聯(lián)網必將更大規(guī)模地推動傳統(tǒng)產業(yè)的快速發(fā)展。物聯(lián)網是借助ICT(信息通信技術)和各種傳感器,將人與自然環(huán)境中的萬事萬物連接起來
講師:李福東詳情
《智聯(lián)萬物——物聯(lián)網技術架構及應用實現(xiàn)方法》主講:李福東【課程背景】物聯(lián)網是借助ICT(信息通信技術)以及各種傳感器技術,將現(xiàn)實物理世界與虛擬數(shù)字世界中起來,因此可以說物聯(lián)網是連接平行世界的橋梁和紐帶。根據GSMA發(fā)布的《2020年移動經濟》報告顯示,預計到2025年,全球物聯(lián)網總連接數(shù)規(guī)模將達到246億元,年復合增長率高達13!伴隨著5G網絡的不斷成熟和完
講師:李福東詳情
升維增長工業(yè)制造企業(yè)數(shù)字能力提升五步法主講老師:李福東【課程背景】工業(yè)制造業(yè)是社會經濟發(fā)展的基礎和支柱產業(yè),各國政府也非常重視和支持工業(yè)制造業(yè)的創(chuàng)新和發(fā)展。為了在全球競爭中處于領先地位,各國都制定了工業(yè)發(fā)展戰(zhàn)略。美國提出發(fā)揮互聯(lián)網和創(chuàng)新優(yōu)勢的“工業(yè)互聯(lián)網”戰(zhàn)略,德國提出自下而上、非常務實的“工業(yè)4.0”戰(zhàn)略,中國則提出“智能制造2025”的發(fā)展戰(zhàn)略。我國工業(yè)
講師:李福東詳情
虛實融合,智能制造工業(yè)制造業(yè)數(shù)字化轉型方法與路徑主講老師:李福東【課程背景】工業(yè)制造業(yè)是國民經濟發(fā)展的基礎,關乎國計民生,其重要性不言而喻。2013年,德國率先提出“工業(yè)4.0”戰(zhàn)略,接著美國提出“工業(yè)互聯(lián)網”戰(zhàn)略,2015年我國提出“中國制造2025”戰(zhàn)略,充分體現(xiàn)了各國對于工業(yè)制造業(yè)高度重視,工業(yè)制造業(yè)在國家發(fā)展中的戰(zhàn)略地位。各國之所以從戰(zhàn)略上對工業(yè)制造
講師:李福東詳情
《智能制造和油氣田數(shù)字化轉型》 03.15
《智能制造和油氣田數(shù)字化轉型》創(chuàng)新方法、進階路徑及實踐案例主講:李福東【課程背景】隨著移動互聯(lián)網以及物聯(lián)網、云計算、大數(shù)據、人工智能等新一代信息技術的飛速發(fā)展,迫切需要油氣田企業(yè)能夠運用數(shù)字化技術和工具,提高運營效率、降低成本、提升生產力。借助數(shù)字化技術,油氣田企業(yè)可以實現(xiàn)自動化生產、智能化倉儲和物流管理、更加科學高效的生產經營決策,提高生產效率和質量。然而
講師:李福東詳情
- [潘文富] 經銷商終端建設的基本推進
- [潘文富] 中小企業(yè)招聘廣告的內容完
- [潘文富] 優(yōu)化考核方式,減少員工抵
- [潘文富] 廠家心目中的理想化經銷商
- [潘文富] 經銷商的產品驅動與管理驅
- [王曉楠] 輔警轉正方式,定向招錄成為
- [王曉楠] 西安老師招聘要求,西安各區(qū)
- [王曉楠] 西安中小學教師薪資福利待遇
- [王曉楠] 什么是備案制教師?備案制教
- [王曉楠] 2024年陜西省及西安市最
- 1社會保障基礎知識(ppt) 21173
- 2安全生產事故案例分析(ppt) 20257
- 3行政專員崗位職責 19064
- 4品管部崗位職責與任職要求 16236
- 5員工守則 15472
- 6軟件驗收報告 15413
- 7問卷調查表(范例) 15125
- 8工資發(fā)放明細表 14566
- 9文件簽收單 14216