还剩28页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
网络安全宣传课件第一章网络安全数字时代的生命线:全球互联威胁升级国家战略互联网用户已超过50亿人,网络已经深入渗透2024年全球网络攻击事件同比增长30%,攻击习近平总书记明确指出:没有网络安全就没到我们生活的每一个角落,从工作学习到社交手段更加复杂多样,造成的损失日益严重有国家安全,网络安全已上升为国家战略高娱乐,无处不在度网络安全威胁的多样化主要威胁类型当今网络环境面临着前所未有的安全挑战,威胁形式日益多样化和复杂化:恶意软件攻击-病毒、木马、勒索软件层出不穷,破坏系统、窃取数据网络钓鱼-伪造网站和邮件诱骗用户泄露敏感信息公共WiFi陷阱-不法分子设置虚假热点监听用户数据电信网络诈骗-年均破案百万起,涉案金额高达数十亿元个人信息泄露-数据黑市交易猖獗,隐私权益受到严重侵害网络安全人人有责网络安全与国家战略0102法律保障体系全民教育普及《中华人民共和国网络安全法》于2017年国家网络安全宣传周每年九月举办,通过多正式实施,《数据安全法》《个人信息保护种形式的宣传教育活动,提升全民网络安全法》相继出台,构建起完善的法律框架,为网意识和防护技能,营造全社会共同维护网络络安全提供有力的法律保障安全的良好氛围03协同发展战略将数字经济发展与网络安全保障并重,在推动数字化转型的同时,加强关键信息基础设施保护,确保国家安全、社会稳定和经济持续健康发展第二章网络安全法律法规解读网络安全法核心内容个人信息保护运营者义务法律责任严格保护个人信息安全,明确禁止非法收网络运营者应当履行安全保护义务,制定内对违反网络安全规定的行为,加大处罚力集、使用、加工、传输、买卖、提供或者公部安全管理制度,采取技术措施防范网络攻度情节严重者可处以高额罚款,构成犯罪开个人信息网络运营者必须遵循合法、正击,确保网络安全稳定运行,及时处置系统漏的依法追究刑事责任,维护良好的网络秩序当、必要的原则,征得用户明确同意洞和安全风险和安全环境个人信息保护法亮点法律保护范围个人权利保障《个人信息保护法》于2021年11月1日起施行,标志着我国个人信息保护进入新阶段个人信息是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息明确保护的信息类型:知情权•基本身份信息:姓名、身份证号码、护照号码有权知晓个人信息的处理目的、方式和范围•联系方式:电话号码、电子邮箱、住址•生物识别信息:指纹、面部识别、虹膜•健康生理信息:病历、基因、健康档案•财产信息:银行账号、支付记录、征信信息决定权•行踪轨迹:位置信息、行程记录有权决定是否同意他人处理其个人信息查询权有权查询、复制其个人信息更正权发现信息有错误的,有权要求更正、补充删除权符合法定情形的,有权要求删除个人信息重罚机制:违规处理个人信息,最高可处5000万元或上一年度营业额5%的罚款典型案例分析某知名电商平台因泄露用户信息被罚千万2023年3月2023年7月用户举报平台存在个人信息泄露问题,大量用户接到精准诈骗电话平台被处以1200万元罚款,责令全面整改安全管理制度12342023年5月2023年9月监管部门立案调查,发现平台内部员工非法出售5000余万条用户数据完成整改并向受影响用户公开道歉,建立用户损失赔偿机制案例启示•企业必须建立严格的数据安全管理制度•加强内部人员权限管理和监督•定期开展安全审计和风险评估•违法成本高昂,守法才是长远之道法律护航网络安全第三章网络安全风险与防护措施常见网络安全风险钓鱼邮件攻击社交工程诈骗不法分子伪装成官方机构、熟人或知名企业发送欺诈邮件,诱导点击恶意链接诈骗分子通过心理操控和社交技巧,冒充亲友、领导或客服人员,编造紧急情况或下载附件,植入木马病毒窃取账号密码、银行卡信息等敏感数据或利益诱惑,骗取信任后实施诈骗,窃取钱财或敏感信息公共WiFi陷阱恶意软件感染黑客在公共场所设置虚假WiFi热点或监听未加密的公共网络,截获用户传输的通过下载非官方渠道的应用、点击不明链接、使用盗版软件等途径,设备可能数据包,获取账号密码、聊天记录、支付信息等隐私内容感染病毒、木马、勒索软件,导致数据丢失、系统崩溃或被勒索赎金弱密码破解隐私信息泄露使用简单、常见的密码如
123456、生日等或多个账户使用相同密码,极易被在社交媒体过度分享个人信息、随意填写问卷调查、扫描不明二维码、同意暴力破解或撞库攻击,导致账户被盗、财产损失过度的应用权限,都可能导致个人信息被非法收集和滥用网络安全防护措施12强化密码管理提高警惕意识设置复杂密码,包含大小写字母、数字和特殊符号,长度至少12位不同账户使不轻信陌生邮件、短信和电话,不点击不明链接,不扫描来源不明的二维码遇用不同密码,定期更换建议3-6个月一次,可使用密码管理工具辅助记忆到要求转账、提供验证码等情况时,务必通过官方渠道核实真伪34安全下载使用启用双重认证仅通过官方应用商店、官方网站下载软件,避免使用盗版和破解软件安装前查为重要账户邮箱、网银、社交媒体等开启双因素认证或多因素认证,即使密码看权限要求,拒绝不必要的权限申请,定期更新系统和应用程序泄露,也能有效防止账户被盗用,大幅提升安全性56谨慎使用公共网络定期备份数据避免在公共WiFi下进行网银转账、网购支付等敏感操作必要时使用VPN加密重要文件和数据定期备份到外部存储设备或云端,采用3-2-1备份原则:3份副连接,关闭设备的自动连接WiFi功能,防止连接到恶意热点本、2种介质、1份异地存储,防范勒索软件和硬件故障风险真实案例:大学生因点击钓鱼邮件遭受损失事件经过2023年10月,某高校大三学生小张收到一封伪装成学校教务处的邮件,声称需要确认课程信息并点击链接登录系统点击链接小张未仔细核实,直接点击邮件中的链接,进入了与学校系统高度相似的钓鱼网站输入信息在钓鱼网站输入了学号、密码,甚至绑定的银行卡和支付密码账户被盗不法分子获取信息后,盗用其账户进行网络贷款,造成经济损失2万余元隐私泄露个人信息被倒卖到黑市,频繁接到诈骗电话和垃圾短信筑牢防线守护安全实用网络安全工具推荐杀毒软件与防火墙密码管理器安全浏览器插件主要功能•拦截广告和追踪器•识别钓鱼网站•加密网络连接•保护隐私安全推荐工具HTTPS Everywhere、Privacy Badger、uBlock Origin等主要功能主要功能•实时监控系统运行•安全存储所有密码•查杀病毒和木马•生成强随机密码•拦截恶意网站访问•自动填充登录信息•防范网络攻击•跨设备同步推荐工具推荐工具Windows Defender、火绒安全、360安全卫士、卡巴斯基等1Password、LastPass、Bitwarden、KeePass等第四章提升网络安全意识与文明上网网络安全意识的重要性倍80%65%3人为因素占比可预防比例损失降低幅度研究表明,80%的网络安全事件源于人为疏忽和安全意识薄如果用户具备基本的安全意识和防护知识,65%的网络攻击接受过网络安全培训的用户,遭受网络攻击时的平均损失比弱,而非技术漏洞可以被有效预防未培训用户低3倍培养良好上网习惯的关键要素主动学习审慎思考定期学习网络安全知识,了解最新的威胁类型和防护方法,保持警觉性在分享个人信息、点击链接、下载文件前,养成先思考、再行动的习惯及时更新定期检查保持操作系统、应用软件、安全工具的及时更新,修补已知安全漏洞定期检查账户安全设置、隐私权限配置、异常登录记录,及时发现风险文明上网远离网络暴力,网络文明行为准则不传播虚假信息未经核实的信息不随意转发,不制造、传播谣言,维护网络空间的真实性和可信度不发布违法内容严格遵守法律法规,不发布暴力、色情、恐怖、诈骗等违法违规内容,净化网络环境尊重他人隐私不未经允许公开他人隐私信息,不进行人肉搜索,不侵犯他人合法权益和人格尊严理性表达观点文明发言,理性讨论,不使用侮辱性语言,不进行网络暴力和恶意攻击网络暴力的危害网络暴力不仅严重伤害受害者的心理健康,还可能导致抑郁、焦虑甚至自杀等严重后果个人层面:造成心理创伤、社交恐惧、自我怀疑社会层面:破坏网络生态、降低社会信任、激化矛盾法律后果:情节严重者可能构成侮辱罪、诽谤罪等刑事犯罪重要提醒:网络不是法外之地,每个人都要为自己的网络言行负责发现网络暴力行为应及时举报,共同维护清朗的网络空间青少年网络安全教育构建家庭、学校、社会三位一体的保护体系学校教育开设网络安全课程,培养学生的网络素养和安全意识,组织网络安全主题活动,营造安全文明的校园网络环境家庭教育家长应以身作则,合理规划孩子的上网时间,教育孩子识别网络风险,建立良好的亲子沟通,及时了解孩子的网络活动社会保护政府、企业、社会组织协同发力,完善未成年人网络保护法律法规,优化网络产品和服务,创造安全健康的网络生态青少年面临的主要网络风险防沉迷与健康上网网络沉迷:过度使用网络影响学习和身心健康时间管理不良信息:接触暴力、色情等有害内容合理安排上网时间,遵循20-20-20原则:每20分钟休息20秒,看20英尺外的物体网络欺凌:遭受或参与网络暴力和欺凌行为隐私泄露:缺乏隐私保护意识,随意泄露个人信息内容筛选网络诈骗:辨识能力弱,容易成为诈骗目标使用青少年模式和家长控制功能,过滤不适宜内容不当交友:在网络上结识不良人员,面临安全威胁共筑青少年网络安全防线国家网络安全宣传周活动背景国家网络安全宣传周自2014年起每年举办,时间为每年9月第三周活动由中央宣传部、中央网信办等十部门联合举办,旨在提升全民网络安全意识和防护技能主题日活动校园日:面向学校师生开展网络安全教育电信日:普及通信网络安全知识法治日:宣传网络安全法律法规金融日:防范金融网络诈骗青少年日:关注未成年人网络保护个人信息保护日:强化隐私保护意识活动宗旨共建网络安全,共享网络文明丰富多彩的活动形式专家讲座互动体验展知识竞赛邀请网络安全专家、学者进行主题演讲,分享前沿技术和实战经验设置网络安全体验区,通过VR、AR等技术让公众身临其境感受网络威组织线上线下网络安全知识竞赛,以赛促学,提升参与度和趣味性胁参与方式活动采用线上线下相结合的方式,覆盖全国各地市民可通过官方网站、微信公众号、APP等渠道参与线上活动,也可到活动现场参加体验和互动企业网络安全责任企业作为网络运营的重要主体,肩负着保护用户数据、维护网络安全的重要责任建立健全的网络安全管理体系,不仅是法律要求,更是企业可持续发展的基石0102建立安全管理体系开展安全培训演练制定完善的网络安全管理制度,明确安全责任人和管理流程,建立安全事件应急响定期组织全员网络安全培训,提升员工安全意识和技能水平,开展应急演练和攻防应机制,定期进行风险评估和安全审计,确保制度落地执行演习,检验安全防护能力,及时发现和改进薄弱环节0304保护客户数据安全防范内部泄密风险采用加密技术保护数据传输和存储安全,严格控制数据访问权限,实施数据分类分建立严格的内部人员权限管理和监督机制,实施职责分离和授权审批制度,加强离级管理,遵循最小必要原则收集和使用个人信息,防范数据泄露风险职人员管理,监控敏感数据访问行为,防止内部人员违规操作企业网络安全投入现状85%
3.5%60%建立安全团队预算占比合规达标率85%的大中型企业已建立专门的网络安全团队企业平均将IT预算的
3.5%用于网络安全建设60%的企业已通过等级保护或ISO27001认证未来网络安全趋势人工智能赋能区块链保障AI技术将在威胁检测、异常行为分析、自动化响应等领域发挥重要作用,大幅提升安全防护效率和准确性,实现智能化安全运营利用区块链的去中心化和不可篡改特性,保障数据完整性和可追溯性,在数字身份认证、供应链安全、电子存证等领域广泛应用云安全挑战物联网安全随着云计算普及,云平台安全、数据主权、跨境数据流动等问题日益突出,需要建立完善的云安全防护体系和监管机制物联网设备激增带来新的安全挑战,设备漏洞、数据泄露、僵尸网络等风险需要从设计、生产到使用全生命周期进行安全管理新技术带来的机遇与挑战技术领域安全机遇安全挑战5G网络更快的威胁响应速度攻击面扩大,海量连接管理量子计算量子加密技术现有加密算法面临破解风险边缘计算数据本地处理减少传输风险边缘节点安全防护难度大元宇宙虚拟身份认证技术虚拟资产保护,新型诈骗形式网络安全人人有责共同守护:,个人企业提升安全意识,养成良好习惯,保护个人信息,文明上履行安全义务,保护用户数据,建立防护体系,承担社网会责任国际政府加强国际合作,共享威胁情报,打击网络犯罪,维完善法律法规,加强监管执法,组织宣传教育,引护全球安全导行业发展行业学校制定技术标准,推广最佳实践,加强协同防护,提升整开展安全教育,培养网络素养,保护青少年,营造安全体水平环境构建安全可信的网络空间网络安全是一项系统工程,需要个人、企业、政府、学校、行业组织和国际社会的共同努力只有每个参与者都承担起自己的责任,形成多方协同、齐抓共管的良好局面,才能真正构建起安全、可信、有序的网络空间,让互联网更好地造福人类社会携手守护网络安全课件核心要点总结
1.重要性认知
2.法律保障网络安全关乎国家安全、社会稳定和个人利益,是数字时代的生命线全球网络威胁持续升级,我们必须高度重视网络《网络安全法》《数据安全法》《个人信息保护法》等法律法规构建起完善的保护体系,为网络安全提供有力的法律支安全工作撑和制度保障
3.防护能力
4.全民参与通过学习网络安全知识,掌握防护技能,使用安全工具,养成良好的上网习惯,可以有效提升个人和组织的网络安全防护能网络安全需要全社会共同努力,每个人都应承担起自己的责任,积极参与网络安全建设,共同营造清朗、安全的网络空间力环境关键行动指南牢记网络安全口诀立即行动密码复杂定期换不同账户不一样陌生链接不要点官方渠道才安全个人信息要保密授权谨慎莫泄露遇到诈骗要冷静及时报警不转账文明上网守规矩网络空间共维护检查并更新你的密码,启用双重认证,安装可靠的安全软件持续学习关注网络安全动态,学习最新的威胁和防护知识提高警觉对可疑链接、邮件和电话保持警惕,养成核实的习惯文明上网遵守法律法规,尊重他人权益,传播正能量传播知识向家人朋友普及网络安全知识,共同提升防护能力互动交流环节学习网络安全知识最好的方式就是交流和分享让我们一起讨论,共同提高!问题一️问题二你知道哪些网络安全常识分享你遇到的网络安全问题请分享你了解的网络安全知识或防护技巧比如:你或身边的人是否遭遇过:•如何识别钓鱼邮件•账号被盗的经历•什么样的密码更安全•接到诈骗电话或短信•如何安全使用公共WiFi•个人信息泄露事件•其他网络安全问题分享你的经验,帮助他人避免同样的问题问题三如何保护个人信息在日常生活中,你有什么保护个人信息的好方法•使用社交媒体时如何保护隐私•网购时如何避免信息泄露•如何管理应用程序的权限你的建议可能帮助到很多人!温馨提示:欢迎大家踊跃发言,分享经验和见解如果有疑问,也可以提出来一起探讨让我们通过交流互动,共同提高网络安全意识和防护能力!谢谢聆听!让我们一起守护网络安全共创美好数字生活!网络安全,从我做起,从现在做起让我们携手共建安全、文明、和谐的网络空间,为数字中国建设贡献力量!。
个人认证
优秀文档
获得点赞 0