聯繫我們
 課程時長 14 時間:

課程簡介

基礎知識、社會工程與工作環境

模塊1:員工網絡安全基礎

  • 威脅簡介:什麼是網絡安全,以及為什麼每位員工都至關重要。

  • 數字衛生與密碼管理:創建強密碼,使用密碼管理員,遵循“一服務一密碼”規則。

  • 清空桌面與清空螢幕政策:辦公空間內的實體信息安全。

模塊2:釣魚與社會工程 – 如何識別威脅

  • 攻擊心理學:什麼是社會工程,以及為何網絡罪犯依賴緊急感、恐懼或權威(CEO欺詐、BEC)。

  • 釣魚郵件解剖:如何分析郵件頭、隱藏鏈接和惡意附件(基於真實案例的練習)。

  • 其他攻擊向量:語音釣魚(Vishing)和短信釣魚(Smishing)。

模塊3:安全的遠程與移動辦公

  • 網絡安全:為何公共Wi-Fi網絡(如咖啡廳、火車上)危險,以及如何正確使用VPN。

  • 設備保護:磁碟加密、螢幕鎖定,以及避免使用未知USB驅動器。

  • 自帶設備(BYOD)政策:使用私人智能手機處理公務的規則,以及數據分離。


工具、法律與事件響應

模塊4:Microsoft 365環境下的網絡安全

  • 登錄與驗證:多因素身份驗證(MFA/2FA)在賬戶訪問中的實用應用。

  • 安全數據共享:在OneDrive和SharePoint中管理文件和文件夾權限(避免“擁有鏈接的任何人”訪問)。

  • 溝通與協作:安全使用Microsoft Teams(邀請外部賓客、控制共享文件)。

模塊5:實踐中的個人數據保護與GDPR

  • 信息分級:如何區分公共數據、機密數據、敏感數據和個人數據。

  • 日常工作中的GDPR:導致個人數據洩露的常見錯誤(例如:發錯郵件、未使用密送BCC)。

  • 數據共享與銷毀:向第三方安全傳輸信息的規則,以及永久刪除文檔。

模塊6:安全事件響應

  • 事件識別:什麼構成洩露(丟失手機、勒索軟體鎖定計算機、點擊釣魚鏈接)。

  • 報告流程:通知誰以及時間限額(IT服務台、安全代表、數據保護官的角色)。

  • 應急黃金法則:斷開設備與網絡的連接,避免恐慌,嚴格禁止自行“修復”或銷毀證據。

最低要求

  • 具備基本的計算機和網頁瀏覽器操作技能。

  • 日常使用標準辦公環境(電子郵件、訊息應用、文檔處理)。

  • 無需專業IT知識。所有技術概念均從業務價值和日常流程角度進行解釋。

目標受眾

  • 所有辦公及行政人員,以及各部門的中層管理人員。
  • 特別強烈建議混合辦公或全遠程辦公人員參加。
  • Microsoft 365生態系統的日常使用者。

人數


每位參與者的報價

客戶評論 (3)

即將到來的課程

課程分類