簡介:2018中國移動(dòng)辦公安全微調(diào)查報(bào)告,CBDATA第一財(cái)經(jīng)商業(yè)數(shù)據(jù)中心,丁ABLEOFCONTENTS目錄,PART1,【調(diào)查引】,移動(dòng)辦公時(shí)代信息安全事件頻發(fā),PART2,【深度調(diào)研】,用戶安全意識(shí)薄弱,移動(dòng)辦公安全功能關(guān)注度低,PART3,【解決方案查詢】,移動(dòng)辦公時(shí)代安全管控難度大,當(dāng)下解決方案如何,PART4,【終章】,移動(dòng)辦公安全之路將走向何方,大數(shù)據(jù).全洞察,,,,,2018中國移動(dòng)辦公安全微調(diào)查報(bào)告,調(diào)查引移動(dòng)辦公時(shí)代信息安全事件頻發(fā),.,,SLO叩,八1111,N\1\,盧,,歸RCHB,,,'C,1,,,,,,,,I,幾田N,如NE1,S1N可E,,,SI11NR,E噸NR,干AR甘L,ERNE1S,兇O『KS,IPAMN,,,10血,,N知,“”心、,九臼,葉,、、..詹一。,,I,紅LJOS,叩F,,一,品萄NE一TWO『KS一E,A『CHB一_一,II\JTBMLOGESC,BNCIEDTEAMMENU,USINE臥婦凸心血母,O門NNOIN\L\RLLL人,G,,,UHI,,MINI,C-,,NNN,叩NNAL,DCTI心,,,,,,,,,呻立.`潘..,,心TNN臼IPA動(dòng),I,IN飛而.四面咄I而如已潼心一己心,IIS詢、.,擴(kuò)..C,\,L一,I,”由遍嘈嘈,哪,心嚴(yán)TR鉀M黜點(diǎn)贊恩啞心送丟翌遙已衄一士,,,叩,UNEWTTM伈INCOD,,,志泣SO9,MIN,,心血11111屯,1AR禮,,,,IALBLL,I,L,RN,F1,1/EBNI,,、,,,,,,IT,,SOJL,,,,已VV,SOCIAL,“、LPCT,_,飛,、“,,,I,,,,_,,,DTL“M“40矗LTA門A,D1STERN叩RAMMIN,,1門,1、\C「L,,伽L1I沁\心阮如喘沁LII11,,/ODEREAMMENU,CARCHMARKETINGIN,,,,、,,,,,IN,IL、L,“,BNRR,,,,,,,,,,2018中國移動(dòng)辦公安全微調(diào)查報(bào)告,CBDATA第一財(cái)經(jīng)商業(yè)數(shù)據(jù)中心,安全問題成為移動(dòng)辦公亟待解決的問題之一,利用社交軟件辦公存在安全隱患,移動(dòng)辦公亟待解決問題,人,民日?qǐng)?bào)報(bào)道社交軟件辦公存在安全隱患,應(yīng)用無法與業(yè)務(wù)創(chuàng)新緊密結(jié)合,規(guī)劃的應(yīng)用不能幫助組織實(shí)現(xiàn)精細(xì)化管理,,,安全方面的失控19Q°LOI,與現(xiàn)有信息系統(tǒng)兼容性方面的問題,對(duì)當(dāng)前管理方式造成了沖擊,運(yùn)營成本不可控,被廠商鎖定,后期的升級(jí)迭代、培訓(xùn)服務(wù)無法踉上,移動(dòng)化應(yīng)用對(duì)現(xiàn)有業(yè)務(wù)連續(xù)性的影響,168,165,165,145,135,113,相關(guān)的預(yù)算不夠充足103,216,194,,,,.某縣司法局從機(jī)要局領(lǐng)取4份涉密電報(bào)后,交給踉班學(xué)習(xí),的劉某。因當(dāng)時(shí)為“十“長假期間,劉某便將4份文件,報(bào)頭拍照后發(fā)至司法局工作微信群,并請(qǐng)示局長何某如,何處理,何某在群里說電報(bào)內(nèi)容不是很清楚,讓劉某把,文件內(nèi)容發(fā)到群里告知大家。隨后劉某將文件內(nèi)容全文,拍照后上傳至群中。,國證券網(wǎng)報(bào)道社交軟件泄密事件,中,,,1』,L,.監(jiān)管函顯示,證券行業(yè)王某于2018年4月12日14點(diǎn)30,分誤將份涉及公司重大資產(chǎn)重組信息的文件發(fā)到某個(gè)成員以上市公司董秘等高級(jí)管理人員為主的微信群,該文件涉及的公司重大重組信息尚未對(duì)外公布,屬于內(nèi)幕信息,王某的行為實(shí)質(zhì)上導(dǎo)致內(nèi)幕信息泄露。,資料來源移動(dòng)信息化研究中心,資料來源人民日?qǐng)?bào)、中國證券網(wǎng),大數(shù)據(jù).全洞察,4,,,,,2018中國移動(dòng)辦公安全微調(diào)查報(bào)告,CBDATA第一財(cái)經(jīng)商業(yè)數(shù)據(jù)中心,根據(jù)國際特赦組織的調(diào)查,主流社交軟件對(duì)隱私保護(hù)不盡如人意,有較大的提升空間,,I,社交APP,默認(rèn)啟用端到端加密,通知用蘆二嬰及所用的,公布其加扂所用的技術(shù),總分,,1,FACEBOOKMESSENGER,,,,/佞曰/刀2,,,,/信E3/力\,1,,,,/佞曰/刀3,,WHATSAPP,,,,/佞E3/刀\3,,,,/信E3/力\,1,,,,/佞E3/力\1,,TELEGRAMMESSENGER,,,,/信E3/力\1,,,,/信E3/力\,1,,,,/佞曰/刀3,,,,,ALLO/DUO、HANGOUTS,,,,/信曰/力\1,,,,,/侍E3/力\,1,,,,,/侍E3/刀\1,,73676753,LINE,,,,/佞巳/刀\3,,,,/信E3/力\,1,,,,,/侍E3/力\1,47,VIBER,,,,/佞E3/刀\3,,,,/信E3/力\,1,,,,/佞E3/力\1,47,KAKAOTALK,,,,/信E3/力\1,,,,/信E3/力\,1,,,,,/侍E3/力\0,40,SKYPE,,,,/信曰/力\,0,,,,/信E3/力\,0,,,,/佞巳/刀\0,40,SNAPCHAT,,,,/信E3/力\,0,,,,/信E3/力\,0,,,,,/侍E3/刀\0,,26,BLACKBERRYMESSENGER,,,,/信曰/力\,0,,,,/信E3/力\,1,,,,,/侍E3/刀\1,,0,2,QQ,、微信,,,,,,,,,,,/信E3/力\0/信E3/力\,0/侍E3/力\0,,。,數(shù)據(jù)說明每項(xiàng)標(biāo)準(zhǔn)最高打3分,公司,數(shù)據(jù)來源來源于國際特赦組織調(diào)查(選取部分)完全符合標(biāo)準(zhǔn)(得3分)、公司大致符合標(biāo)準(zhǔn)但有改進(jìn)空間(得2分)、公司僅部分符合標(biāo)準(zhǔn)(得1分)、公司完全不符合標(biāo)準(zhǔn)(得0分)大數(shù)據(jù).全洞察,5,,,,,,2018中國移動(dòng)辦公安全微調(diào)查報(bào)告,CBDATA第一財(cái)經(jīng)商業(yè)數(shù)據(jù)中心,當(dāng)前使用社交軟件進(jìn)行移動(dòng)辦公面臨主要安全風(fēng)險(xiǎn),部分安全事件示例,廠----?-,內(nèi)部員工泄密,駕,公私數(shù)據(jù)混用,個(gè)人隱私難以得到保障,,,,,大全險(xiǎn)四安風(fēng),,J,,I,,I,2,第三方應(yīng)用安全間題,,I,,I,,13,移動(dòng)環(huán)境安全問題,,1,,R,I,L,,1,移動(dòng)設(shè)備安全問題,,L,,I4,,I,,一一一一一一一,,I,系統(tǒng)碎片化與兼容性問題,第三方應(yīng)用質(zhì)量參差不齊,第三方應(yīng)用數(shù)據(jù)和隱私泄露,服務(wù)器崩潰,移動(dòng)設(shè)備丟失/損壞,移動(dòng)設(shè)備注冊(cè)/擦除,,移動(dòng)設(shè)備成為病毒攻擊企業(yè)數(shù)據(jù)的跳板,資料來源移動(dòng)安全聯(lián)盟,網(wǎng)絡(luò)公開資料大數(shù)據(jù).全洞察,6,,,2018中國移動(dòng)辦公安全微調(diào)查報(bào)告,深度調(diào)研,用戶安全意識(shí)薄弱,移動(dòng),辦公安全功能關(guān)注度低,,,可晷,」蠹聲曠夕__,R」II,`髻雪,.,R.,一,,、,畸,七,比一,嚕一一,,_,、千一,夕氣、,一,\\,I,于,,}7,、,},勹,,__勹,亨,,F,J一.,.,},,T,『,、,,I,,,1令令,咖哪哪匾匾圃ME,J,1,,,.,-,,““,.之,,,..,包,,,,,R,``,_,,_翌霾,J,I,,,,.氣,、,,,,,,,,,,,2018中國移動(dòng)辦公安全微調(diào)查報(bào)告,CBDATA第一財(cái)經(jīng)商業(yè)數(shù)據(jù)中心,社交軟件和辦公軟件在設(shè)計(jì)上有天然差異,現(xiàn)有安全問題難以保障,Q您是否使用過社交軟件辦公經(jīng)常使用偶爾使用基本沒有使用過,32,56,使用社交軟件進(jìn)行辦公是普遍存在的個(gè)問題,高達(dá)56的用戶經(jīng)常使用社交軟件辦公,主要原因是當(dāng)前用戶并沒有清晰認(rèn)識(shí)到使用社交軟件辦公的安全風(fēng)險(xiǎn)。此外,社交軟件相對(duì)易獲取,也加劇了這種現(xiàn)象。,社交軟件與移動(dòng)辦公軟件差異,司,很多社交軟件不具備適用千辦公場景的安全功能如延時(shí)撤回,私密電話等功能。,習(xí),三戶,具,用個(gè),。,一,是驗(yàn),的的,作,體用,工使,為,慮考多更件軟交,作戶用到,等醒提息消,社慮,時(shí),,考即,上會(huì),、,計(jì)不請(qǐng),設(shè),邀驗(yàn)驗(yàn)議,體體品的產(chǎn)時(shí)在天,會(huì)如,求,L,在產(chǎn)品的環(huán)境安全上,移動(dòng)辦公軟件有針對(duì)辦公使用的特殊環(huán)境構(gòu)建,而社交軟件的環(huán)境構(gòu)建中,很難完整考慮到用戶使用辦公的特殊環(huán)境需求。,資料來源CBNDATA洞研數(shù)據(jù),大數(shù)據(jù).全洞察,8,,.2018中國移動(dòng)辦公安全微調(diào)查報(bào)告,CBDATA第一財(cái)經(jīng)商業(yè)數(shù)據(jù)中心,大多數(shù)用戶安全觀念淡薄,能夠接受在社交軟件上聊工作;即使是對(duì)安全要求較高的金融行業(yè)和政府/事業(yè)單位也不例外.,安全問題普遍存在,0安全狀況各有差異,數(shù)據(jù)來源CBNDATA洞研數(shù)據(jù)大數(shù)據(jù).全洞察,9,,2018中國移動(dòng)辦公安全微調(diào)查報(bào)告,CBDATA第一財(cái)經(jīng)商業(yè)數(shù)據(jù)中心,有超過36O/O的用戶曾經(jīng)遭遇過移動(dòng)辦公的安全問題,其中數(shù)據(jù)安全問題最多,數(shù)據(jù)來源CBNDATA洞研數(shù)據(jù),大數(shù)據(jù).全洞察,10,,2018中國移動(dòng)辦公安全微調(diào)查報(bào)告,CBDATA第一財(cái)經(jīng)商業(yè)數(shù)據(jù)中心,企業(yè)規(guī)模越大、員工級(jí)別越高,越容易遭遇移動(dòng)辦公安全問題O用戶安全觀念淡薄安全問題普遍存在安全狀況各有差異調(diào)查說明1000入以上大型企業(yè)遇到的安全問題相對(duì)更多,達(dá)到375。中高層領(lǐng)導(dǎo)相比普通員工,面佃更多的移動(dòng)辦公安全問題。,數(shù)據(jù)來源CBNDATA洞研數(shù)據(jù),大數(shù)據(jù).全洞察,11,,,,,,2018中國移動(dòng)辦公安全微調(diào)查報(bào)告,CBDATA第一財(cái)經(jīng)商業(yè)數(shù)據(jù)中心,企業(yè)管理者最看重移動(dòng)辦公軟件的溝通和業(yè)務(wù)層面功能,對(duì)安全功能關(guān)注度低,大企業(yè)組織安全意識(shí)更低,企業(yè)管理者關(guān)注業(yè)務(wù)的程度,遠(yuǎn)遠(yuǎn)超過對(duì)安全的關(guān)注,企業(yè)管理者,企業(yè)選擇移動(dòng)辦公軟件時(shí)最看重軟件的哪些特點(diǎn)(僅針對(duì)企業(yè)管理者),不同規(guī)模企業(yè)選擇移動(dòng)辦公軟件時(shí)最看重軟件的哪些特點(diǎn)(僅針對(duì)企業(yè)管理者)■1000人以上■5001000人■100500人■0100人,提升企業(yè)辦公時(shí)的溝通效率,提升企業(yè)業(yè)務(wù)的運(yùn)行效率,提升領(lǐng)導(dǎo)對(duì)組織的管控能力,保障企業(yè)溝通信息的安全一,91,其他特點(diǎn)117,212,189,492,提升企業(yè)辦公時(shí)的溝通效率,提升企業(yè)業(yè)務(wù)的運(yùn)行效率,提升領(lǐng)導(dǎo)對(duì)組織的管控能力,保障企業(yè)溝通信息的安全,其他特寺,667,%,數(shù)據(jù)來源CBNDATA調(diào)研數(shù)據(jù),數(shù)據(jù)來源CBNDATA調(diào)研數(shù)據(jù),大數(shù)據(jù).全洞察,12,,,,,,,,,,,,2018中國移動(dòng)辦公安全微調(diào)查報(bào)告,CBDATA第一財(cái)經(jīng)商業(yè)數(shù)據(jù)中心,大多數(shù)企業(yè)管理者安全意識(shí)淡薄,對(duì)企業(yè)移動(dòng)辦公解決方案的了解程度非常低,大多數(shù)企業(yè)管理者不了解移動(dòng)安全解決方案,,,企業(yè)管理者,您是否了解以下移動(dòng)辦公安全解決方案(多選題,針對(duì)企業(yè)管理者),您所在的企業(yè)使用過以下哪些移動(dòng)辦公安全解決方案(多選題,針對(duì)企業(yè)管理者),數(shù)據(jù)來源CBNDATA調(diào)研數(shù)據(jù),數(shù)據(jù)來源CBNDATA調(diào)研數(shù)據(jù),大數(shù)據(jù).全洞察,13,,,,,2018中國移動(dòng)辦公安全微調(diào)查報(bào)告,CBDATA第一財(cái)經(jīng)商業(yè)數(shù)據(jù)中心,475O/O企業(yè)管理者并不清楚自己企業(yè)未來在移動(dòng)安全領(lǐng)域會(huì)投入多少資金,有超過341O/O的企業(yè)投入的資金在10萬以下,企業(yè)對(duì)移動(dòng)安全未來投入也沒有明確規(guī)劃,,,企業(yè)管理者,未來您所在企業(yè)會(huì)在移動(dòng)辦公安全領(lǐng)域投入多少資金,我不清楚未來會(huì)投入多少資金,10萬以下,1050萬,50100萬一,33,33,200500萬,100200萬,500萬以上一I01IO5,475,341,105,數(shù)據(jù)來源CBNDATA洞研數(shù)據(jù),大數(shù)據(jù).全洞察,14,,2018中國移動(dòng)辦公安全微調(diào)查報(bào)告,解決方案查詢移動(dòng)辦公時(shí)代安全管控難度大,當(dāng)下解決方案如何,,,,,,,,,,,,,,2018中國移動(dòng)辦公安全微調(diào)查報(bào)告,CBDATA第一財(cái)經(jīng)商業(yè)數(shù)據(jù)中心,移動(dòng)化的特點(diǎn)讓辦公安全管控難度大幅提升,四大安全風(fēng)險(xiǎn)需要不同的解決方案,_,叩組滯字勻褂沼弄菲司,C工L亡,1,風(fēng)險(xiǎn)管理,1,組織管理,I,如中華人民共和國網(wǎng)絡(luò)安全法,等法律法規(guī),風(fēng)險(xiǎn)評(píng)估機(jī)制,應(yīng)急管理制度,安全問責(zé)體系,訪問準(zhǔn)入策略,中層移動(dòng)安全運(yùn)維,在底層移動(dòng)安全技術(shù)框架中,四大安全風(fēng)險(xiǎn)有著不同的解決方案。,1,反饋修正機(jī)制,I,二,效果評(píng)估機(jī)制,二,-二,數(shù)據(jù)安全,移動(dòng)設(shè)備安全,二,安全事件監(jiān)控,安全事件審計(jì),厒硒第三方應(yīng)用安全,移動(dòng)環(huán)境安全,1,L,I,安全事件響應(yīng),I,身份認(rèn)證,網(wǎng)絡(luò)安全,,I,移動(dòng)安全保障資源投入人力投入、資金投入、技術(shù)投入,等,資料來源移動(dòng)安全聯(lián)盟,大數(shù)據(jù).全洞察,16,,,,,,,,,,,,.2018中國移動(dòng)辦公安全微調(diào)查報(bào)告,CBDATA第一財(cái)經(jīng)商業(yè)數(shù)據(jù)中心,企業(yè)最關(guān)注的數(shù)據(jù)安全解決方案舉例,、`,、、,I、,密,廿,力,方三第+密,NU,力,釘,釘,“釘,。,包罩篇,M密,NU,A力,RG,端,EL到,ET3立而,。,,,,,IIII上,個(gè)1111,,¥,,,數(shù)據(jù)安全問題是企業(yè)管理者,,最關(guān)注的安全問題之一,`、、、、,。覂$加密,SLACK,SLACK,AES加密,資料來源根據(jù)公開資料整理,大數(shù)據(jù).全洞察,17,,,,,,,2018中國移動(dòng)辦公安全微調(diào)查報(bào)告,CBDATA第一財(cái)經(jīng)商業(yè)數(shù)據(jù)中心,端到端加密只有參與通訊的雙方才能讀取通訊信息,在沒有端到端加密技術(shù)的社交軟件上辦公存在信息泄露的風(fēng)險(xiǎn),標(biāo)準(zhǔn)通訊,端到端加密,CALLSENDER,CALLRECEIVER,皿匾昌,VS,,_二,,昌CALLSENDER,CALLRECEIVER,在標(biāo)準(zhǔn)通訊系統(tǒng)中,第三方(如網(wǎng)絡(luò)犯罪分子等)可以讀取通訊雙方的通信數(shù)據(jù)。在該系統(tǒng)下進(jìn)行通訊存在風(fēng)險(xiǎn)。,在端到端加密系統(tǒng)中,只有參與通信的雙方用戶可以讀取通信數(shù)據(jù)。甚至連互聯(lián)網(wǎng)服務(wù)提供商、通信服務(wù)提供商、以及電信服務(wù)提供商都無法獲取到這類通信數(shù)據(jù)。,資料來源根據(jù)公開資料整理,大數(shù)據(jù).全洞察,18,,,,,,,,,2018中國移動(dòng)辦公安全微調(diào)查報(bào)告,CBDATA第一財(cái)經(jīng)商業(yè)數(shù)據(jù)中心,解決信息泄露風(fēng)險(xiǎn)的端到端加密方案示例,以釘釘為例,通過釘釘加密和第三方加密“雙保險(xiǎn)'',釘釘保障企業(yè)的數(shù)據(jù)只屬于企業(yè),真正實(shí)現(xiàn)公有云上的"局域網(wǎng)“安全。,企業(yè)用戶在聊天過程中可能存在聊天信息和聊天文件泄露的風(fēng)險(xiǎn),第一道保險(xiǎn)釘釘加密通過AES256算法加密和SSL/TLS加密,采用密碼界世界領(lǐng)先的橢圓曲線算法,達(dá)到銀行級(jí)別加密水平。,第二道保險(xiǎn)第三方加密釘釘首創(chuàng)通過第三方權(quán)威安全機(jī)構(gòu)對(duì)企業(yè)數(shù)據(jù)進(jìn)行再加密,加密算法不僅支持行業(yè)標(biāo)準(zhǔn)的加密算法,還支持國密算法加密。,兩道保險(xiǎn)確保了使用釘釘?shù)钠髽I(yè)擁有唯一密鑰,任何其他第三方都無法解密,資料來演根據(jù)公開資料整理,大數(shù)據(jù).全洞察,19,,,,,,,,2018中國移動(dòng)辦公安全微調(diào)查報(bào)告,CBDATA第一財(cái)經(jīng)商業(yè)數(shù)據(jù)中心,面對(duì)第三方應(yīng)用安全風(fēng)險(xiǎn),市場上當(dāng)前主流解決方案示例圍繞企業(yè)移動(dòng)辦公應(yīng)用安全,當(dāng)前市場上,釘釘提出了釘釘云生態(tài)解決方案,通過將所有ISV納入到釘釘云生態(tài)中,來保護(hù)移動(dòng)辦公的應(yīng)用安全,防止用戶數(shù)據(jù)和隱私的惡意泄露。,第三方應(yīng)用安全風(fēng)險(xiǎn)第三方應(yīng)用管理混亂,存在用戶數(shù)據(jù)和隱私泄露風(fēng)險(xiǎn),用戶使用第三方應(yīng)用時(shí)安全得不到保障,釘釘云生態(tài)示例所有ISV必須納入釘釘云安全生態(tài)內(nèi),為保證用戶的數(shù)據(jù)和隱私安全,作為平臺(tái),釘釘要求接入的ISV獨(dú)立軟件開發(fā)商),必須納入釘釘云生態(tài),通過釘釘云的高標(biāo)準(zhǔn)安全防護(hù),保證用戶數(shù)據(jù)不會(huì)出現(xiàn)惡意泄露。這在國內(nèi)屬于首例應(yīng)用安全生態(tài)解決方案,大數(shù)據(jù).全洞察,20,,■,2018中國移動(dòng)辦公安全微調(diào)查報(bào)告,終章,移動(dòng)辦公安全之路將走向何方,氣,,LILL,I3371,、、,},八,飛,Q,,,,、,IL,__,,,I,鞠,7,氣書,叫寸,',.R,LL,LL,__、,I,I,L,,,I,..,,4,,,,,43,_畸\,、,I,,,,,,,2018中國移動(dòng)辦公安全微調(diào)查報(bào)告,CBDATA第一財(cái)經(jīng)商業(yè)數(shù)據(jù)中心,保障企業(yè)安全,移動(dòng)辦公軟件需不斷完善自身防護(hù)功能與技術(shù),量,R,,更具深度、更垂直的安全防護(hù)技術(shù),企業(yè)與移動(dòng)辦公軟件共建的專門防護(hù),軟硬件一體化防護(hù)手段,大數(shù)據(jù).全洞察,22,2018中國移動(dòng)辦公安全微調(diào)查報(bào)告,CBDATA第一財(cái)經(jīng)商業(yè)數(shù)據(jù)中心,移動(dòng)辦公軟件還可通過落實(shí)數(shù)據(jù)及信息安全資質(zhì),進(jìn)一步為用戶安全增添保障SOC2TYPE1、1S027001、1S027018以及公安部信息系統(tǒng)三級(jí)等級(jí)保護(hù)認(rèn)證是行業(yè)領(lǐng)先的數(shù)據(jù)安全資質(zhì)。未來移動(dòng)辦公軟件可以通過落實(shí)上述權(quán)威安全資質(zhì),給用戶增添保障。目前,釘釘是國內(nèi)唯通過全部四項(xiàng)資質(zhì)的移動(dòng)辦公軟件。行業(yè)領(lǐng)先的合規(guī)認(rèn)證,公安部信息系統(tǒng)三級(jí)等,級(jí)保護(hù)認(rèn)證,1S027001信息安全管,理體系標(biāo)準(zhǔn)認(rèn)證,1S027018公共云個(gè),人,隱私保護(hù)認(rèn)證,SOC2TYPE1服務(wù)審,計(jì),信息安全等級(jí)保護(hù)是由公安部監(jiān)制,由屬地公安機(jī)關(guān)認(rèn)可并頒發(fā)的國家級(jí)信息系統(tǒng)等級(jí)認(rèn)證。,本標(biāo)準(zhǔn)用千為建立、實(shí)施、運(yùn)行、監(jiān)視、評(píng)審、保持和改進(jìn)信息安全管理體系ISMS提供模型。,重點(diǎn)關(guān)注數(shù)據(jù)收集、使用、存儲(chǔ)等必須獲得用戶授權(quán),且用戶對(duì)其存儲(chǔ)的數(shù)據(jù)具備完全的控制權(quán)和合理的透明度等。,重點(diǎn)關(guān)注企業(yè)安全性、過程完整性、可用性、保密性和隱私性相關(guān)的服務(wù)控制。全世界范圍內(nèi)不超過5家公司通過該隱私性原則。,大數(shù)據(jù).全洞察,23,,,,2018中國移動(dòng)辦公安全微調(diào)查報(bào)告,CBDATA第一財(cái)經(jīng)商業(yè)數(shù)據(jù)中心,移動(dòng)辦公用戶的市場安全教育任重道遠(yuǎn),DDDD,,二,移動(dòng)辦公軟件針對(duì)用戶要開展針對(duì)性的培訓(xùn)項(xiàng)目,幫助用戶更好的認(rèn)識(shí)到移動(dòng)辦公存在的安全隱患。,夙,@,企業(yè),組織,企業(yè)需要圍繞員工的移動(dòng)辦公安全進(jìn)行針對(duì)性的教育培訓(xùn),制定規(guī)章管理制度,并且規(guī)范好移動(dòng)辦公軟件的使用,定程度上要限制員工使用存在安全風(fēng)險(xiǎn)的社交軟件。,`,自身必須對(duì)移動(dòng)軟件存在的安全風(fēng)險(xiǎn)有定的認(rèn)識(shí),明確認(rèn)識(shí)到,不安全的辦公軟硬件及場景,會(huì)對(duì)自身和企業(yè)造成不必要的損失和麻煩,自覺減少使用或者盡噩不使用存在安全風(fēng)險(xiǎn)的社交軟件進(jìn)行辦公。,大數(shù)據(jù).全洞察,24,,,,,,,,2018中國移動(dòng)辦公安全微調(diào)查報(bào)告,CBDATA第一財(cái)經(jīng)商業(yè)數(shù)據(jù)中心,不能顧此失彼,安全問題要兼顧安全和用戶體驗(yàn)的平衡,望正,C及普件求軟盂公全辦安動(dòng)用移通,通用安全市場普及階段,用戶對(duì)于移動(dòng)辦公軟件安全認(rèn)知不清晰,移動(dòng)辦公軟件的安全主要由移動(dòng)辦公軟件企業(yè)自主研發(fā),并提供給用戶使用。,從通用安全需求,到定制安全需求,用戶體驗(yàn)和安全的兼顧發(fā)展,I“移動(dòng)辦公軟件安全已經(jīng)不能滿足用,1戶需求,用戶安全意識(shí)逐漸覺醒,,I1移動(dòng)辦公軟件開始有針對(duì)性的和用“戶形成雙向溝通,不斷打磨產(chǎn)品,L部分定制安全功能開始上線。II,IL用戶具備完善的安全意識(shí),移動(dòng)辦公軟件對(duì)于安全的應(yīng)用能夠兼顧到L用戶的使用體驗(yàn),各項(xiàng)功能趨于完美,安全功能不會(huì)被刻意提起,因1I為安全功能已經(jīng)融入到產(chǎn)品的基礎(chǔ),1基因中,是必備的。,I,大數(shù)據(jù).全洞察,25,0,2018中國移動(dòng)辦公安全微調(diào)查報(bào)告,CBDATA第一財(cái)經(jīng)商業(yè)數(shù)據(jù)中心,附件2016年至今社交平臺(tái)全球重大信息安全事件盤點(diǎn),信息安全事件,代號(hào)“PEACE“的黑客組織盜取LINKEDIN167億個(gè)用戶登陸信息,,,并在黑,,以5比特幣價(jià)碼出售,,,市上,,,,,,,,T代號(hào)“PEACE“的黑客組織盜取TUMBLR郵箱賬號(hào)和密碼3涉及的郵箱賬號(hào),和密碼達(dá)超過65,令。,JO,,,VKCO網(wǎng)站數(shù)據(jù)庫被攻擊,,,171億用戶賬號(hào)被盜,包括完整的用戶名、電子,郵件地址以及純文本密碼,很多賬號(hào)還包括有位置和電話號(hào)碼信,息,,代號(hào)“PEACE“的黑客組織盜取MYSPACE的36億用戶賬號(hào)以及427億密,碼,,并瓦界扣上以6比特幣價(jià)碼出售,。兮E,,FT令侖,,,FRIENDFINDERNETWORK遭遇大規(guī)模數(shù)據(jù)泄密事件,導(dǎo)致412億帳號(hào)信息泄,包括是否為VIP會(huì)員、瀏覽器信息、是否曾經(jīng)付費(fèi),露,等,涉事公,司,泄露信息數(shù)量,事件日期,,LINKEDIN,,2016年5月,,V-,,VII,,,討含BLR,胃,VKCOM,167億用戶登陸信,息,__,,_、R,,6500萬郵箱賬號(hào)和密碼,V,171億用戶個(gè)人信息,,2016年6月,MYSPACE,FRIENDFINDER,,NETWORK,,,36億用戶賬號(hào)、427億密砃,,2016年6月,,令O,改{O,339億用戶賬號(hào)信息,一心DO,,4“80萬用戶個(gè),人信息,,2016年11,月,,一1CQG,,,CA,,名黑客利用A巴郅,LC8S,,JOBLINK應(yīng)用程序的個(gè)漏,L“““,,取了480萬筆求職,,,,、,,O,,F口七刀,,MENCAS,者的數(shù)據(jù),晁露的數(shù)據(jù)包括求職者姓名、生日和身份識(shí)別號(hào)碼。,,,C1J,A,JOBLINK,,貸,,已汾R,安全人員檢測到REDDIT論壇上公開了份包含了14億用戶的用戶名和密,碼,的數(shù)據(jù)文件,可能是迄今為止數(shù)據(jù)泄露規(guī)模最大的,次,家名為氣,MBRIDGEANALYTICA的英國霾百分析公司在未經(jīng)用戶許可前盲加,云1,違規(guī)獲取FACEBOOK至少懇坦歸萬名用戶個(gè)人信息數(shù)據(jù),,REDDIT,14億用戶賬號(hào)和密碼,,,,,FACEBOOK兮FP5。0萬用戶個(gè)人信患兮BO,I,主I,,,2017年12月,,2018年3月,主^,資料來演根據(jù)公開資料整理,大數(shù)據(jù).全洞察,26,,2018中國移動(dòng)辦公安全微0查報(bào)告,,,,,,,大數(shù)據(jù)?全洞察,,,
下載積分: 4 賞幣
上傳時(shí)間:2024-01-06
頁數(shù): 26
大?。?7.95(MB)
子文件數(shù):
簡介:辦公室5S培訓(xùn),,培訓(xùn)內(nèi)容,文件管理5S是什么如何做好5S,第一部分,文件管理,文件管理,文件,信息及其承載媒體,,,,,,媒體可以是紙張,計(jì)算機(jī)磁盤、光盤或其他電子媒體,照片或標(biāo)準(zhǔn)樣品,或他們的組合。,一組文件,如若干個(gè)規(guī)范和記錄,通常被稱為“DOCUMENTATION”,某些要求(如易讀的要求)與所有類型的文件有關(guān),然而對(duì)規(guī)范(如修訂受控的要求)和記錄(如可檢索的要求)可以有不同的要求,文件管理,記錄,闡明所取得的結(jié)果或提供所完成活動(dòng)的證據(jù)的文件,記錄可用于為可追溯性提供文件,并提供驗(yàn)證、預(yù)防措施和糾正措施的證據(jù)。,,通常記錄不需要控制版本。,,,,文件管理,文件分類,,,,,,重要度,保存期限,來源,版本,緩急,,文件管理,管理技巧,分門別類,程序化,規(guī)范,專業(yè)化,專人負(fù)責(zé),索引,專門化,,,,,,,,,,,文件管理,簽字,以舊換新,文件收發(fā),可追溯性,認(rèn)可,蓋章生效,連貫性,有效性,授權(quán),,,,,,,,,,,,,,第二部分,5S是什么,5S是什么,區(qū)分要物與不要物,將不要物處理掉。,將要物規(guī)范放置,使尋找時(shí)間為零。,使工作環(huán)境變得無灰塵、干凈整潔。,保持前3個(gè)S,制度化,規(guī)范化。,形成習(xí)慣,提高整體素質(zhì)。,演變,5S是什么,5S是一種管理需要全員的積極參與和長時(shí)間的堅(jiān)持不懈每日每日?qǐng)?jiān)持5S管理,一點(diǎn)一滴持續(xù)的改善,5S是什么,5S不是知識(shí),也不是技術(shù),而是應(yīng)該做的事情,企業(yè)形象,5S是什么,可以及時(shí)拿到需要的東西隨時(shí)確認(rèn)自己的工作是否按計(jì)劃執(zhí)行保證工作順利進(jìn)展整理干凈不是最終的目的,而是避免浪費(fèi),提高工作效率,5S是什么,第三部分,如何做好5S,整理,含義,將需要的和不需要的物品明確分開,并處理不需要的物品。,,目的,騰出空間防止誤用,5S差,5S好,現(xiàn)場檢查,要領(lǐng),馬上要用的,暫時(shí)不用的,長期不用的,要區(qū)分對(duì)待,要領(lǐng),將需要的物品的數(shù)量降到最低程度,例如減少文具使用數(shù)量減少文件保存數(shù)量減少電話使用時(shí)間縮短會(huì)議時(shí)間,要領(lǐng),對(duì)可有可無的物品,應(yīng)堅(jiān)決處理掉,決不手軟,要領(lǐng),為何會(huì)有這么多廢品,分析,,檢查,改善,,問題點(diǎn)在哪里,提問,1、圖片中存在什么問題,3、會(huì)產(chǎn)生什么樣的影響,4、我們應(yīng)該怎樣做,2、為什么會(huì)產(chǎn)生這樣的問題,整頓,含義,將需要的物品,擺放成誰都清楚并便于使用的狀態(tài)。━即尋找時(shí)間為零,,目的,工作場所一目了然消除找尋物品的時(shí)間井井有條的工作秩序,確定物品放置場所,,物品分類擺放,進(jìn)行標(biāo)識(shí),定位、標(biāo)識(shí)方法,,,,,,,,,,,,,,,,,,連接線標(biāo)識(shí),,影繪表示(形跡管理),,問題點(diǎn),怎么辦,問題點(diǎn),怎么辦,,,如何整頓你的文件柜,提問,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,管理責(zé)任者管理此架責(zé)任者姓名,架子表示標(biāo)簽表示架子種類的標(biāo)簽,柜子內(nèi)表示標(biāo)簽用此標(biāo)簽表示下段的內(nèi)容,,,,文件柜如何整頓,要領(lǐng),徹底整理,只留下需要的物品,合理利用空間,100定位放置,要領(lǐng),根據(jù)種類、空間、區(qū)域、防護(hù)規(guī)定擺放方法,要領(lǐng),利用各種顏色、數(shù)據(jù)等進(jìn)行標(biāo)識(shí),,問題點(diǎn)在哪里,問題點(diǎn)在哪里,清掃,含義,經(jīng)常清掃保持清潔,將各個(gè)角落的臟物清理掉,,目的,保持良好的工作情緒穩(wěn)定品質(zhì)達(dá)到零故障、零損耗,如何清掃,①看不見的地方,也要徹底打掃干凈。②經(jīng)常打掃,使環(huán)境盡量不產(chǎn)生灰塵、污穢。,徹底清掃,電源插座,電腦側(cè)面,主機(jī)座,要領(lǐng),自己動(dòng)手,不依賴外人所有部門、人員都一起執(zhí)行,清掃責(zé)任分區(qū),,A1區(qū)張,B1區(qū)趙,C1區(qū)王,C2區(qū)沈,C3區(qū)李,A2區(qū)胡,,E1區(qū)賈,D1區(qū)霍,要領(lǐng),清潔,含義,將整理、整頓、清掃進(jìn)行到底,并且標(biāo)準(zhǔn)化、制度化。,,目的,成功慣例和制度是標(biāo)準(zhǔn)化的基礎(chǔ)企業(yè)文化開始形成,整潔的辦公桌,如何保持,連續(xù)不斷的進(jìn)行整理、整頓、清掃活動(dòng),要領(lǐng),花時(shí)間改掉壞習(xí)慣及眼不見為凈的態(tài)度,要領(lǐng),要領(lǐng),每天保持5S評(píng)價(jià)的心情,不斷改善辦公5S,素養(yǎng),含義,對(duì)于規(guī)定了的事情,大家都按要求去執(zhí)行,并養(yǎng)成一種習(xí)慣。,,目的,讓員工遵守規(guī)章制度培養(yǎng)良好素質(zhì)習(xí)慣的人才鑄造團(tuán)隊(duì)精神,問候、禮貌語,您好早上好下午好大家好,語言,著裝,離位時(shí),要點(diǎn)1234,,,,,持續(xù)推動(dòng)4S活動(dòng)直至習(xí)慣化嚴(yán)格遵守公司的規(guī)章制度不斷地培養(yǎng)責(zé)任感、改變意識(shí)充滿熱情的開始每一天的工作,要領(lǐng),要主動(dòng)整理、整頓傳真,傳真是客戶傳遞過來的信息,對(duì)公司和我們的工作都是非常重要的。不管是不是發(fā)給我的傳真,我都應(yīng)該認(rèn)真對(duì)待。主動(dòng)把我認(rèn)識(shí)的人的傳真送過去,以便同事可以及時(shí)得到客戶的寶貴信息。,打印前,我們應(yīng)該做什么,確認(rèn)打印機(jī)是否正常工作。①小故障請(qǐng)按照提示排除。②無法解決時(shí),請(qǐng)及時(shí)與管理員聯(lián)系。確認(rèn)打印紙。①及時(shí)更換所需的紙型,以免產(chǎn)生作廢文件。②發(fā)現(xiàn)作廢的包裝時(shí),請(qǐng)及時(shí)丟到紙簍內(nèi)。③發(fā)現(xiàn)紙張快用完時(shí),請(qǐng)及時(shí)領(lǐng)取。,如何維持,整理,整頓,清掃,辦公室中,小組討論,辦公室5S活動(dòng),早上5S,1、檢查你的著裝狀況和清潔度2、檢查是否有物品掉在地上,將掉在地上的物品都撿起來3、整理和徹底清潔桌面4、檢查存放文件的位置,將文件放回他們應(yīng)該放置的地方5、扔掉不需要的物品,包括抽屜內(nèi)的私人物品6、檢查文件柜、書架等,將放得不恰當(dāng)?shù)奈锲犯恼^來,辦公室5S活動(dòng),下班前5S,1、實(shí)施早上5S活動(dòng)的所有內(nèi)容2、用抹布擦干凈電腦、傳真機(jī)及其他辦公設(shè)備3、固定可能脫落的標(biāo)簽4、清潔地面5、傾倒垃圾簍內(nèi)的垃圾6、檢查電源開關(guān)、門窗、空調(diào)等是否已關(guān)上。,文件的5S,整理,把文件區(qū)分為必要有效和不要過期無效的無效和不需要的文件及時(shí)回收或銷毀,整頓,清掃,清潔,素養(yǎng),,將文件分門別類保存制作目錄索引,便于查找,,防潮、防塵、防蟲定期修補(bǔ)維護(hù),,專人管理、責(zé)任分明文件管理制度、程序,,使用完后及時(shí)歸位愛護(hù)文件,節(jié)省用紙按規(guī)定要求制定發(fā)行文件資料,,小測試,整理是把________物品與________物品區(qū)分開來,并處理________物品。整頓是將______物品,擺放成__________的狀態(tài)。━即尋找時(shí)間為零。清掃是經(jīng)常____保持____,將_________清理掉。清潔是將__________________進(jìn)行到底,并且標(biāo)準(zhǔn)化、制度化。素養(yǎng)是對(duì)于規(guī)定了的事情,大家都按______去執(zhí)行,并養(yǎng)成一種______。,,整理,,整頓,,清掃,,,清潔,,素養(yǎng),,,,,,,,,,總結(jié),謝謝大家,
下載積分: 4 賞幣
上傳時(shí)間:2024-01-06
頁數(shù): 63
大?。?2.54(MB)
子文件數(shù):