资讯保安常见问题 - 教师篇
以下列出一些正确使用电脑和互联网的指引 :
以下是一些上网道德操守以供参考 :
你的电脑应做好电脑保安的措施才可保护储存在内的资料 ; 以下是一些提示 :
学校应该制定一些资讯保安有关的守则或指引给学生遵守,让他们更清楚知道有什么是应该或不应该做的。
你可于这网址找到有关学校资讯保安的指引 :
你可以参考有关的 版权条例 。
正如其他档案,你应该教导你的学生不要在未授权的地方或未经版权拥有者同意下,下载音乐或视像档案;尽管这是很容易做到的。
此外,他们也不应该发布或在自己的网页提供这类档案供他人下载,这是违法的。
有些仿冒网站会伪装其他网站来套取你的信用卡或其他个人资料。另外,有些骗案邮件,内容带有行骗及欺诈的成份;更有些电邮会诱使收件人按超连结进入仿冒网站,套取个人及银行资料,例如帐户密码、信用卡号码等。
以下有一些贴示供你的学生参考 :
此外,你亦可于以下的地方找到更多有关这方面的资料:
以下是一些被认为是 "差" 的密码,它们很容易被别人猜到或被一些破解密码的软件所破解,这些软件在互联网上是很容易找到的。请教导你的学生不要使用以下的任何一个密码 :
"password" | ~ | 最容易猜到的密码 |
"peterchan" | ~ | 用户登入名称、自己或他人的名字 |
"" | ~ | 没有密码 |
"aaaaa" | ~ | 重复的字 |
"abcdefg" | ~ | 连续的英文字 |
"12345" | ~ | 连续的数字 |
"qwert" | ~ | 键盘上邻近的字 |
"apple" | ~ | 字典字词 |
"19951231" | ~ | 容易找到的资料,例如你的电话号码、出生日期、你喜欢的东西,以及你所居住的街道名称等。 |
"apple12" | ~ | 只加上简单变化在以上的 "差" 密码上;例如,加上简单数目字。 |
除了避免使用易猜破的密码外,以下是一些当选择或处理密码时,应注意的事项 :
第一步,是预防恶意软件。你应该确保所有校内的电脑都装上抗恶意程式码软件,并使用最新版本的恶意软件定义档。注意 : 没有使用最新的定义档,电脑是会受到新恶意软件的入侵的。因此,恶意软件定义档必须定期更新,你也可用一个伺服器自动更新所有电脑的恶意软件定义档。
同时,你亦应该教导你的学生在开启电子邮件附件、从互联网下载的档案及磁碟前,先扫描档案才开启使用。此外,你们必须预备重要程式及数据的备份;当受到恶意软件感染时,最有效的复原方法是从备份中取回档案。
如果不幸发现有电脑感染恶意软件,请不要慌张 ! 你要暂停受感染电脑正在运行的程式,并切断受感染电脑与其他网络及系统的接连。你可用抗恶意程式码软件的清洗恶意软件功能,或根据抗恶意程式码软件产品 / 服务供应商提供的方法进行恶意软件清洗。当恶意软件已被消除,你可从备份中复原档案。
按此 看更多有关恶意软件的资料,包括最新恶意软件警告、恶意软件种类及预防恶意软件的指引等。
是,你应该确保电脑的操作系统及软件都己安装和执行最新的版本及修正档案,尤其是连接互联网的电脑。
入侵者是会利用软件的漏洞对电脑进行攻击的,而软件供应商会提供新版本及修正档案去堵塞漏洞。但若你不及时更新软件,便会制造机会给入侵者有机可乘。
入侵者可利用一电脑作为踏脚石去攻击网络内所有的电脑。假若其中一部连接学校网络的电脑受到攻击,并成功地被入侵者所入侵,整个学校网络及系统都会面对很大的入侵危机。
虽然更新软件是需要时间,但所花的时间、人力和金钱是远远比不上系统被入侵而所有资料尽失的多。
如果你学校的网络是连接互联网,你是需要安装防火墙去保护网络的。入侵者可以很容易借着软件上的漏洞入侵电脑系统,而防火墙可阻挡未经许可或授权的数据通过,并防止入侵者接触到网络中的重要资料。此外,你也应确保防火墙的安装及设定是正确的。