信息安全法律法规案例

信息安全案例分析 (2010-04-02 22:43:13)

转载

标签:

技术因素

纽约银行

信息安全

案例分析

美国

it

案例1:美国NASDAQ事故

1994年8月1日,由于一只松鼠通过位于康涅狄格网络主计算机附近的一条电话线挖洞,造成电源紧急控制系统损坏,NASDAQ电子交易系统日均超过3亿股的股票市场暂停营业近34分钟。

由非技术因素:意外事故。

案例2、美国纽约银行EFT损失

1985年11月21日,由于计算机软件的错误,造成纽约银行与美联储电子结算系统收支失衡,发生了超额支付,而这个问题一直到晚上才被发现,纽约银行当日帐务轧差出现230亿短款。 由于技术因素:软件漏洞。

案例3、江苏扬州金融盗窃案

1998年9月,郝景龙、郝景文两兄弟通过在工行储蓄所安装遥控发射装置,侵入银行电脑系统,非法存入72万元,取走26万元。这是被我国法学界称为98年中国十大罪案之一的全国首例利用计算机网络盗窃银行巨款的案件。

由于技术因素:

登陆访问控制不严,不能保证信息与信息系统确实能够为授权者所用。

通过高技术手段,利用计算机系统存在的缺陷,对信息系统进行恶意的破坏或盗取资金,导致银行信息系统的瘫痪或资金的损失

非技术因素: 犯罪者道德意识不正确

案例4:一学生非法入侵169网络系统

江西省一位高中学生马强出于好奇心理,在家中使用自己的电脑,利用电话拨号上了169网,使用某账号,又登录到169多媒体通讯网中的两台服务器,从两台服务器上非法下载用户密码口令文件,破译了部分用户口令,使自己获得了服务器中超级用户管理权限,进行非法操作,删除了部分系统命令,造成一主机硬盘中的用户数据丢失的后果。该生被南昌市西湖区人民法院判处有期徒刑一年,缓刑两年。

由于技术因素:信息泄露给未经授权的人

案例5:熊猫烧香

熊猫烧香是一种经过多次变种的蠕虫病毒变种,2006年10月16日由25岁的中国湖北武汉新洲区人李俊编写,2007年1月初肆虐网络,它主要通过下载的档案传染。对计算机程序、系统破坏严重。

由于技术因素

这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程

非技术因素:

编制者没有意识到病毒在网络上的传播性快、广。我们网民的网络安全意识不强,对网络安全的了解不多。

可以得出信息系统安全威胁包括以下两大部分:

一、对系统实体的威胁:

物理硬件设备(案例1)

二、对系统信息的威胁

1、 计算机软件设计存在缺陷(案例2)

2、 计算机网络犯罪。

A、窃取银行资金(案例3)

B、 黑客非法破坏(案例4)

C、 病毒(案例5)

信息安全案例分析 (2010-04-02 22:43:13)

转载

标签:

技术因素

纽约银行

信息安全

案例分析

美国

it

案例1:美国NASDAQ事故

1994年8月1日,由于一只松鼠通过位于康涅狄格网络主计算机附近的一条电话线挖洞,造成电源紧急控制系统损坏,NASDAQ电子交易系统日均超过3亿股的股票市场暂停营业近34分钟。

由非技术因素:意外事故。

案例2、美国纽约银行EFT损失

1985年11月21日,由于计算机软件的错误,造成纽约银行与美联储电子结算系统收支失衡,发生了超额支付,而这个问题一直到晚上才被发现,纽约银行当日帐务轧差出现230亿短款。 由于技术因素:软件漏洞。

案例3、江苏扬州金融盗窃案

1998年9月,郝景龙、郝景文两兄弟通过在工行储蓄所安装遥控发射装置,侵入银行电脑系统,非法存入72万元,取走26万元。这是被我国法学界称为98年中国十大罪案之一的全国首例利用计算机网络盗窃银行巨款的案件。

由于技术因素:

登陆访问控制不严,不能保证信息与信息系统确实能够为授权者所用。

通过高技术手段,利用计算机系统存在的缺陷,对信息系统进行恶意的破坏或盗取资金,导致银行信息系统的瘫痪或资金的损失

非技术因素: 犯罪者道德意识不正确

案例4:一学生非法入侵169网络系统

江西省一位高中学生马强出于好奇心理,在家中使用自己的电脑,利用电话拨号上了169网,使用某账号,又登录到169多媒体通讯网中的两台服务器,从两台服务器上非法下载用户密码口令文件,破译了部分用户口令,使自己获得了服务器中超级用户管理权限,进行非法操作,删除了部分系统命令,造成一主机硬盘中的用户数据丢失的后果。该生被南昌市西湖区人民法院判处有期徒刑一年,缓刑两年。

由于技术因素:信息泄露给未经授权的人

案例5:熊猫烧香

熊猫烧香是一种经过多次变种的蠕虫病毒变种,2006年10月16日由25岁的中国湖北武汉新洲区人李俊编写,2007年1月初肆虐网络,它主要通过下载的档案传染。对计算机程序、系统破坏严重。

由于技术因素

这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程

非技术因素:

编制者没有意识到病毒在网络上的传播性快、广。我们网民的网络安全意识不强,对网络安全的了解不多。

可以得出信息系统安全威胁包括以下两大部分:

一、对系统实体的威胁:

物理硬件设备(案例1)

二、对系统信息的威胁

1、 计算机软件设计存在缺陷(案例2)

2、 计算机网络犯罪。

A、窃取银行资金(案例3)

B、 黑客非法破坏(案例4)

C、 病毒(案例5)


相关内容

  • 6.1信息安全及系统维护措施
  • 第六章 信息安全 第一节 信息安全及系统维护措施 [教材适用] 高一年级 [教材分析] 本课内容选自广东教育出版社出版的信息技术(必修)<信息技术基础>教材第六章第1节,主要是对信息安全做一个总体的介绍,引导学生掌握信息安全方面的常识,了解相关的信息道德和法律法规知识,树立信息安全意识, ...

  • 全国食品监管人员教育培训大纲
  • 全国食品监管人员教育培训大纲 课程1 法学基础知识与依法行政 一.教学目的 掌握社会主义法治理念的概念和内涵,掌握依法行政的内涵和基本要求,掌握法学基础知识. 二.基本内容 (一)法的概念 法的本质和特征,法的价值与作用,法的要素,法的渊源与效力,法律关系,法律解释,法治理论. (二)社会主义法治 ...

  • [大学生安全教育]教案
  • 第1.2次课 第一讲 ● 目的要求 1. 了解安全的概念. 概论 2. 客观分析大学生面临的安全形势. 3. 了解目前大学生面临的主要安全问题. 4. 培养大学生安全意识的重要性 ● 教学重点 1. 大学生面临的严峻安全形势. 2. 大学生面临的安全问题. 3. 大学生学习安全教育的必要性. ● 学 ...

  • [电子商务概论]教材编写通知
  • <电子商务概论>教材编写通知 各位老师,你们好! 3月22日,收到机械工业出版社教材编辑室关于下一步工作进度安排意见,现根据意见精神并结合本教材编写的实际情况,提出本教材编写意见与要求如下: 一. 教材编写人员 主 编:王忠诚 辽宁仪器仪表工业学校 电话:0415-6188724,616 ...

  • 电子商务法律基础知识
  • 作 者: 王芸 著 <中等职业学校电子商务专业协作会>组 编 出 版 社: 高等教育出版社 ISBN:[1**********]85 出版时间:2003-04-01 版 次:1 页 数:180 装 帧:平装 开 本:16开 所属分类:图书 > 法律 > 理论法学 编辑本段内容 ...

  • 安全工程师相关政策
  • 安全工程师相关政策: 注册安全工程师是指通过全国统一考试,取得<中华人民共和国注册安全工程师执业资格证书>,并经注册的专业技术人员.注册安全工程师英文译称 Certified Safety Engineer.注册安全工程师执业资格考试人事部.国家安全生产监督管理局负责全国注册安全工程师执 ...

  • 电子商务安全案例
  • 案例一 • 北京师范大学是教育部直属重点大学,自1902年创立,已有百年历史.学校共设 24个学院.2个系.20个研究院(所.中心).全日制在校生19500余人,教职工3000余人. 随着校园网应用层次的逐步深入,将会有越来越多的学生.教职工和学校领导通过校园网进行重要数据的传输.资金的交割和各种教 ...

  • 编造.故意传播虚假恐怖信息罪疑难问题实证研究
  • 作者:黄旭巍 南京大学法律评论 2015年08期 "我想炸的地方有,北京人才交流中心的居委会--我想说,我不知道建委是个什么东西,是干什么的--所有和建委交朋友的人我一律拉黑.还有我想炸的人是一个完全无节操的好人,我才不会那么傻告诉你他的名字,等他被炸了上了新闻你们就知道了."2 ...

  • 关于下发[公司风险信息收集管理办法]的通知正文
  • 关于下发<公司 风险信息收集管理办法>的通知 所属各单位: 为规范公司(以下简称集团公司)风险信息的收集和管理工作,着力提高企业风险内控工作的针对性和有效性,根据<中国铁建股份有限公司风险信息收集管理办法>及集团公司风险内控工作实际情况,制定本办法.现予印发,望遵照执行. 公 ...