資訊保安常見問題 - 教師篇
以下列出一些正確使用電腦和互聯網的指引 :
以下是一些上網道德操守以供參考 :
你的電腦應做好電腦保安的措施才可保護儲存在內的資料 ; 以下是一些提示 :
學校應該制定一些資訊保安有關的守則或指引給學生遵守,讓他們更清楚知道有什麼是應該或不應該做的。
你可於這網址找到有關學校資訊保安的指引 :
你可以參考有關的 版權條例 。
正如其他檔案,你應該教導你的學生不要在未授權的地方或未經版權擁有者同意下,下載音樂或視像檔案;儘管這是很容易做到的。
此外,他們也不應該發佈或在自己的網頁提供這類檔案供他人下載,這是違法的。
有些仿冒網站會偽裝其他網站來套取你的信用卡或其他個人資料。另外,有些騙案郵件,內容帶有行騙及欺詐的成份;更有些電郵會誘使收件人按超連結進入仿冒網站,套取個人及銀行資料,例如帳戶密碼、信用卡號碼等。
以下有一些貼示供你的學生參考 :
此外,你亦可於以下的地方找到更多有關這方面的資料:
以下是一些被認為是 "差" 的密碼,它們很容易被別人猜到或被一些破解密碼的軟件所破解,這些軟件在互聯網上是很容易找到的。請教導你的學生不要使用以下的任何一個密碼 :
"password" | ~ | 最容易猜到的密碼 |
"peterchan" | ~ | 用戶登入名稱、自己或他人的名字 |
"" | ~ | 沒有密碼 |
"aaaaa" | ~ | 重複的字 |
"abcdefg" | ~ | 連續的英文字 |
"12345" | ~ | 連續的數字 |
"qwert" | ~ | 鍵盤上鄰近的字 |
"apple" | ~ | 字典字詞 |
"19951231" | ~ | 容易找到的資料,例如你的電話號碼、出生日期、你喜歡的東西,以及你所居住的街道名稱等。 |
"apple12" | ~ | 只加上簡單變化在以上的 "差" 密碼上;例如,加上簡單數目字。 |
除了避免使用易猜破的密碼外,以下是一些當選擇或處理密碼時,應注意的事項 :
第一步,是預防惡意軟件。你應該確保所有校內的電腦都裝上抗惡意程式碼軟件,並使用最新版本的惡意軟件定義檔。注意 : 沒有使用最新的定義檔,電腦是會受到新惡意軟件的入侵的。因此,惡意軟件定義檔必須定期更新,你也可用一個伺服器自動更新所有電腦的惡意軟件定義檔。
同時,你亦應該教導你的學生在開啓電子郵件附件、從互聯網下載的檔案及磁碟前,先掃描檔案才開啓使用。此外,你們必須預備重要程式及數據的備份;當受到惡意軟件感染時,最有效的復原方法是從備份中取回檔案。
如果不幸發現有電腦感染惡意軟件,請不要慌張 ! 你要暫停受感染電腦正在運行的程式,並切斷受感染電腦與其他網絡及系統的接連。你可用抗惡意程式碼軟件的清洗惡意軟件功能,或根據抗惡意程式碼軟件產品 / 服務供應商提供的方法進行惡意軟件清洗。當惡意軟件已被消除,你可從備份中復原檔案。
按此 看更多有關惡意軟件的資料,包括最新惡意軟件警告、惡意軟件種類及預防惡意軟件的指引等。
是,你應該確保電腦的操作系統及軟件都己安裝和執行最新的版本及修正檔案,尤其是連接互聯網的電腦。
入侵者是會利用軟件的漏洞對電腦進行攻擊的,而軟件供應商會提供新版本及修正檔案去堵塞漏洞。但若你不及時更新軟件,便會製造機會給入侵者有機可乘。
入侵者可利用一電腦作為踏腳石去攻擊網絡內所有的電腦。假若其中一部連接學校網絡的電腦受到攻擊,並成功地被入侵者所入侵,整個學校網絡及系統都會面對很大的入侵危機。
雖然更新軟件是需要時間,但所花的時間、人力和金錢是遠遠比不上系統被入侵而所有資料盡失的多。
如果你學校的網絡是連接互聯網,你是需要安裝防火牆去保護網絡的。入侵者可以很容易藉著軟件上的漏洞入侵電腦系統,而防火牆可阻擋未經許可或授權的數據通過,並防止入侵者接觸到網絡中的重要資料。此外,你也應確保防火牆的安裝及設定是正確的。