聯繫我們
 課程時長 14 時間:

課程簡介

基礎知識、社會工程與工作環境

模塊 1:員工網絡安全基礎

  • 威脅簡介:什麼是網絡安全,以及為什麼每位員工都至關重要。

  • 數字衛生與密碼管理:創建強密碼、使用密碼管理器,以及「每個服務使用唯一密碼」的原則。

  • 桌面和屏幕清理政策:辦公空間內的物理信息安全措施。

模塊 2:釣魚與社會工程 – 如何識別威脅

  • 攻擊心理學:什麼是社會工程,以及為何網絡犯罪分子依賴緊迫感、恐懼或權威(如 CEO 詐騙、BEC)。

  • 釣魚攻擊解析:如何分析郵件頭、隱藏鏈接和惡意附件(基於真實案例的練習)。

  • 其他攻擊向量:語音釣魚(Vishing)和短信釣魚(Smishing)。

模塊 3:安全的遠程與移動工作

  • 網絡安全:為何公共 Wi-Fi 網絡(如在咖啡店、火車上)存在風險,以及如何正確使用 VPN。

  • 設備保護:磁盤加密、屏幕鎖定,以及避免使用不明 USB 驅動器。

  • 自帶設備(BYOD)政策:使用私人手機處理公務的規則及數據隔離措施。


工具、法律與事件響應

模塊 4:Microsoft 365 環境中的網絡安全

  • 登錄與驗證:多因素身份驗證(MFA/2FA)在賬號訪問中的實際應用。

  • 安全數據共享:管理 OneDrive 和 SharePoint 中的文件和文件夾權限(避免「擁有鏈接的任何人均可訪問」設置)。

  • 通訊與協作:安全使用 Microsoft Teams(邀請外部賓客、控制共享文件)。

模塊 5:個人數據保護與 GDPR 的實際應用

  • 信息分類:如何區分公開數據、機密數據、敏感數據和個人數據。

  • 日常工作中的 GDPR:導致個人數據洩露的常見錯誤(例如:發錯收件人的電子郵件、未使用密送 BCC)。

  • 數據共享與銷毀:將信息安全傳輸給第三方的規則,以及永久刪除文檔的規範。

模塊 6:安全事件響應

  • 事件識別:什麼是洩露事件(丟失手機、勒索軟件鎖定計算機、點擊釣魚鏈接)。

  • 報告流程:應通知誰以及時限要求(IT 服務台、安全代表和數據保護官的角色)。

  • 反應黃金法則:將設備從網絡中斷開,保持冷靜,嚴禁自行「修復」或刪除證據。

最低要求

  • 基本的計算機和網頁瀏覽器操作技能。

  • 日常使用標準辦公環境(電子郵件、通訊軟件、文檔處理)。

  • 無需專項 IT 知識 – 所有技術概念均從商業價值和日常流程的角度進行講解。

受眾群體

  • 無論所属部門,所有辦公及行政人員,以及中層管理人員。
  • 特別推薦混合辦公或全遠程工作人員參加。
  • Microsoft 365 生態系統的日常用戶。

客戶評論 (3)

課程分類