登录站点

用户名

密码

活动 - 外经贸大讲堂第十九讲:电子商务与信息安全

外经贸大讲堂第十九讲:电子商务与信息安全
发起者:
刘嘉楠
活动类型:
教育/讲座
活动地点:
登录后可查看
活动时间:
01月27日 13:30 - 01月27日 22:00
截止报名:
报名结束
活动人数:
不限
需要审核:
不需要
  • 194 次查看
  • 4 人参加
  • 1 人关注

活动已经结束

活动介绍

           
    

北 京 市 商 务 委 员 会

联合国贸易网络北京中心

北京贸易效率协会

 

关于举办“外经贸大讲堂第十九讲:电子商务与信息安全”的通知

 

在当前金融危机影响下2009年外贸形势不容乐观按照市商务委继续促进电子商务、推动外贸企业提高经营效率、拓展新的供需渠道这一要求,北京市商务委对外贸易发展处与联合国贸易网络北京中心为构建北京市中小企业电子商务平台,帮助企业推介产品,开拓国际市场,特在中小企业贸易促进网(www.tpbjc.gov.cn)中英文版设立了企业及产品展示栏目,免费供北京市中小企业发布企业及产品信息,为企业建立个性化的电子商务网站。

同时,2009年也是是风云变幻的一年,黑客事件滋生,商业间谍增长,竞争激烈,IT的系统安全直接和间接的影响了企业市场、项目以及信任。我们的IT系统是否安全?是否经的起考验?是否有提前的检验办法?很多企业有防火墙,但是为什么那么多穿墙事件?企业离职员工会带走多少价值和造成多少恶劣影响?如何使用云计算才安全?如何才能构建一个安全的IT系统,在IT系统的使用过程中用户应该如何配合?

为使企业能够有效地建立并维护网站、发布信息,按照市商务委要求,北京市商务委员会对外贸易发展处、联合国贸易网络北京中心、北京贸易效率协会将于2010127日联合举办“外经贸大讲堂第十九讲-电子商务与信息安全 届时将邀请清华同方孙睿教授讲解企业网络安全维护与技巧以及精准高效的通过电子商务平台使企业向国内外推广产品。

一、会议时间及地点:2010127日 (下午)

           13:30-14:00(签到)

           14:00-17:00(讲座)

           17:00-17:30(企业代表与专家对话)

          地点:北京市朝阳区朝阳公园西里南区WTO事务北京中心4楼同声传译会议

二、报名时间:201011日—125

三、参会要求及费用

适合学员:企业董事长、总经理、企业经营管理者等相关人员

费用:免费 

要求:需携带组委会确认回执(会员直接参加)

 

四、报名办法:

电话:010-81151191  13121093099      传真:010-82837002

Emailbillzard@126.com     网站报名:www.fetlr.org       

联系人:刘嘉楠

 

                                 北京市商务委对外贸易发展处

联合国贸易网络北京中心

北京贸易效率协会

00九年十二月二十六日

 

 

关于外经贸大讲堂第十九讲:电子商务与信息安全

参会报名表

单位:

姓名:

职务:

电话:

邮箱:

地址:

 

 

         

 

主办单位:

          北京市商务委员会对外贸易发展处

          联合国贸易网络北京中心

          北京贸易效率协会


活动主题:电子商务与信息安全


费用说明:免费


集合地点:北京WTO事务中心
联系方式:010-81151197

                  13121093099 刘嘉楠

关键词:信息泄露  企业安全  潜在危险  IT服务外包

 

特邀嘉宾(负责人):Google 百度 IBM 联想 阿里巴巴  淘宝  新浪网

专家介绍:

 
 
孙睿
 
 
参与IT工作长达10年,拥有多年的信息产业工作经验,主要的专长在于网络技术与安全分析, 熟悉网络与安全设备,精通交换机,路由器,防火墙,IPS等设备原理与部署,熟悉主流黑客技术,拥有大量攻击、防御、管理和实战经验。代表HP参加GE外包IT服务项目,设计和构建百会网站的IT基础架构,为同方计算机网站完善代码的安全开发
 
 
课程结构:
 
 
        议题
 
 
获得信息
威胁认知
威胁认知来自于信息、欺骗、忙从与管理失控
威胁来自于企业IT自身的脆弱
威胁来自于黑客贫民化
管理流程
管理流程分析
技术原则
预算
技术威胁
ITIL滥用
网站漏洞
局域网失控
主机维护
防御思维
外包与责任
500强企业的案例分析
IT外包巨头的弊病
IT咨询的必要性
 
 
           课题
 
  做为企业的高管,是否清晰公司IT系统的运维和管理方式是否合理?
 
  企业在信息化后,信息安全程度的保障是否充足?
 
  信息威胁是如何给商业间谍、黑客、媒体提供可乘之机的?
 
  一个漏洞可能引发什么样的血案?
 
  中国企业的IT水平是什么?
 

技术威胁

 

 

         局域网失控

     设备采购使用与责任

     DHCP攻击

     无线的WEP

         信息欺骗

     感知=瘫痪

     未感知=窃取

         解决方案选择

     治标与治本

         主机维护

     补丁管理

     漏洞管理

     隐藏帐号

     木马免杀

 

 

 

网站漏洞
与防火墙无关,穿墙攻击,企业应该维护好自身的代码
被攻陷的网站:卡巴美国、Symantec、纽约时报、英国议会
可能被攻击的网站:某地产、某国外高投资回报
攻击演示视频、黑客软件、手动攻击
信任不代表不需要检测
每一个地址都需要全方位的检测,网站规模越简洁越好,方便攻击防范与检测
代码是人编的,架构师与CIO不可能亲自去审核每一个人的代码实现是依照框架
外购系统需要检测,以防天生的漏洞与开发机构的消失
定期对系统进行检测,以防止正常和非正常变更带来的隐患
漏洞利用
帐号密码的泄漏
虚假信息的发布
股票的波动

相册 (共 4 张照片)

留言

涂鸦板