还剩28页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
《中华人民共和国网络安全法》教学课件第一章网络安全法概述与立法背景网络安全法诞生的时代背景互联网深度融合安全威胁日益严峻立法历程21世纪以来,互联网技术飞速发展,已深度融入随着网络应用的普及,网络攻击、数据泄露、电社会经济生活的各个领域从电子商务到在线信诈骗等安全威胁层出不穷网络安全问题不教育,从移动支付到智慧城市,网络空间成为人仅关系到个人隐私和财产安全,更影响国家安全们生产生活的重要组成部分和社会稳定,亟需法律保障网络安全法的立法目标保障网络安全保护合法权益促进健康发展维护网络空间主权和国家安全,保护关键信息切实保护公民、法人和其他组织的合法权益,基础设施免受攻击、侵入、干扰和破坏,确保特别是个人信息安全和隐私权,防止信息泄网络和信息系统安全稳定运行露、滥用和非法交易网络安全关系你我他,网络空间不是法外之地,每个人都是网络安全的参与者、建设者和守护者第二章网络安全法的基本原则与适用范围明确网络安全工作的指导思想和基本遵循,界定法律适用的空间范围与主体对象,为网络安全治理提供制度框架网络安全法的基本原则010203网络安全与信息化发展并重依法管理确保安全鼓励技术创新与人才培养,坚持安全和发展同步推进的理念,既要防范安全风建立健全网络安全法律法规体系,明确各方主体的支持网络安全技术研究开发和应用,推动网络安全险,又要促进信息技术应用和网络经济发展,实现权利义务和法律责任,加强网络安全监督管理,依标准体系建设,加强网络安全人才队伍建设,提升安全与发展的动态平衡法打击网络违法犯罪行为全社会网络安全意识和防护能力适用范围地域范围本法适用于在中华人民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管理等相关活动主体范围•网络运营者:包括网络所有者、管理者和网络服务提供者•网络产品和服务的提供者•关键信息基础设施的运营者•网络用户和相关从业人员•监督管理部门和执法机构第三章网络运营者的安全义务网络运营者是网络安全的第一责任人,必须履行法定安全义务,建立健全安全管理制度,采取技术措施保障网络安全网络运营者的主要义务12安全管理制度技术防护措施制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安采取防范计算机病毒、网络攻击和网络侵入等危害网络安全行为的技全保护责任,建立完善的安全管理体系术措施,部署防火墙、入侵检测等安全设备34日志监测保存数据保护措施采取监测、记录网络运行状态和网络安全事件的技术措施,并按规定留对收集的用户信息和重要数据进行分类保护,采取数据备份、加密等措存相关网络日志不少于六个月施,防止信息泄露、毁损、丢失真实身份信息管理实名制要求网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布、即时通讯等服务时,应当要求用户提供真实身份信息服务提供限制用户不提供真实身份信息的,网络运营者不得为其提供相关服务这一规定旨在建立网络实名制,提高网络行为的可追溯性,维护网络空间秩序信息保护责任网络运营者对用户身份信息负有严格的保密义务,不得泄露、篡改、毁损,不得出售或非法向他人提供第四章关键信息基础设施保护关键信息基础设施是国家安全和社会稳定的重要支柱,其安全关系到国计民生,必须实施重点保护和严格管理关键信息基础设施定义与范围公共通信和信息服务能源包括电信网、广播电视网、互联网等信息网络,以及提供云计算、大数据等服务的信电力系统、石油天然气管网等能源供应网络和控制系统息系统交通水利铁路、航空、公路、水运等交通运输系统和智能交通管理系统水资源调度、供水系统等水利设施的信息化系统金融电子政务银行、证券、保险等金融机构的信息系统和支付清算系统政府机关的网络和信息系统,包括电子政务平台、政务数据中心等安全影响:这些领域的关键信息基础设施一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生和公共利益运营者的特殊安全义务设立专门安全管理机构关键信息基础设施的运营者应当设立专门安全管理机构,负责本单位的网络安全保护工作,并对该机构负责人和关键岗位人员进行安全背景审查人员审查与培训定期对从业人员进行网络安全教育、技术培训和技能考核,提高从业人员的安全意识和专业能力,建立健全网络安全责任制同步建设安全设施规划、建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,同步规划、同步建设、同步使用网络安全技术措施第五章个人信息保护与隐私权个人信息安全是公民基本权利,网络安全法对个人信息的收集、使用、保护作出明确规定,构建全方位的隐私保护体系个人信息保护的法律要求合法、正当、必要原则网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意收集个人信息应当遵循合法、正当、必要原则,不得收集与其提供的服务无关的个人信息公开使用规则网络运营者应当公开收集、使用规则,明示收集、使用信息的目的、方式和范围,使用户能够清楚了解其个人信息的处理情况安全保护义务网络运营者应当采取技术措施和其他必要措施,确保收集的个人信息安全,防止信息泄露、毁损、丢失发生或可能发生个人信息泄露、毁损、丢失的情况时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告禁止非法行为不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息但是,经过处理无法识别特定个人且不能复原的除外未成年人网络保护健康成长环境国家支持研究开发有利于未成年人健康成长的网络产品和服务,依法惩治利用网络从事危害未成年人身心健康的活动内容管理要求•提供适合未成年人特点的内容•设置未成年人保护模式和时间管理功能•预防和制止网络欺凌、沉迷等问题•净化网络环境,过滤不良信息教育引导责任学校、家庭应当加强对未成年人网络安全教育,培养健康文明的网络使用习惯,提高网络安全意识和自我保护能力第六章网络安全事件应急与举报机制建立健全网络安全应急响应和举报机制,提高网络安全事件的发现、报告、处置和恢复能力,形成全社会共同参与的安全防护网络网络安全事件应急预案及时处置风险制定应急预案发现网络存在较大安全风险或者发生安全事件时,应当立即采取措施,对网络运营者应当制定网络安全事件应急预案,明确应急处置流程、责任系统漏洞、计算机病毒、网络攻击等安全隐患进行及时处置人员和技术手段,并定期进行应急演练报告主管部门启动应急响应按照规定向有关主管部门报告事件发生情况、影响范围、已采取的措发生危害网络安全的事件时,应当立即启动应急预案,采取相应的补救措施等信息,配合调查处理,接受监督检查施,防止危害扩大,消除安全隐患举报机制公民参与权利任何个人和组织有权对危害网络安全的行为向网信、电信、公安等部门举报这是公民参与网络安全治理的重要途径举报处理义务收到举报的部门应当及时依法作出处理;不属于本部门职责的,应当及时移送有权处理的部门确保每一起举报都能得到认真对待和妥善处理举报人保护有关部门应当对举报人的相关信息予以保密,保护举报人的合法权益,鼓励公民积极参与网络安全监督第七章网络安全法律责任与惩罚明确网络违法行为的法律责任,加大惩处力度,形成有力震慑,维护网络空间秩序和安全违法行为及法律责任禁止的危害行为刑事责任•非法侵入他人网络、干扰他人网络正常功能构成犯罪的,依法追究刑事责任包括非法侵入计算机信息系统罪、非法获取计算机信息系统数据罪、破坏计算机信息系统罪等•窃取、非法获取网络数据•提供专门用于侵入网络的程序、工具•明知他人从事危害网络安全的活动而提供技术支持、广告推广、支付结算等帮助行政处罚民事赔偿尚不构成犯罪的,由公安机关等主管部门责令改正,给予警告,没收违法侵害个人信息权益的,依法承担民事责任受害人有权要求停止侵所得,并处罚款对直接负责的主管人员和其他直接责任人员也可处害、赔偿损失、赔礼道歉等以罚款典型案例分享案例一数据泄露处罚案例二网络诈骗打击::2018年,某知名互联网企业因未能妥善保护用户个人信息,导致数亿条公安机关成功破获一起特大网络诈骗案件,该犯罪团伙通过非法获取公用户数据泄露监管部门对该企业处以数百万元罚款,责令其限期整改,民个人信息,实施精准诈骗,涉案金额超过千万元多名犯罪嫌疑人被依完善数据安全保护措施该案成为网络安全法实施以来影响重大的典法追究刑事责任,判处有期徒刑并处罚金,有力震慑了网络犯罪型案例这些案例警示我们:网络不是法外之地,任何违反网络安全法的行为都将受到法律严惩企业和个人都应增强法律意识,依法合规经营和使用网络第八章网络安全法的国际视野与合作网络空间是人类共同的活动空间,需要国际社会共同治理中国积极参与网络空间国际治理,推动构建网络空间命运共同体网络空间主权与国际合作网络主权理念国际治理参与安全合作中国坚持网络主权原则,各国有权根据本国国情中国积极参与网络空间国际规则和标准的制定,中国与各国开展网络安全双边和多边合作,共同制定网络政策和法律,管理本国网络事务,维护国在联合国、上海合作组织、金砖国家等多边平台打击网络犯罪,开展技术交流,推动构建和平、安家网络空间安全网络主权是国家主权在网络空上发挥建设性作用,推动建立公正合理的网络空全、开放、合作的网络空间,让互联网更好造福间的延伸间国际秩序人类第九章网络安全法与思政教育融合将网络安全法教育与思想政治教育相结合,培养学生的国家安全意识、法治观念和社会责任感网络安全法中的爱国主义教育提升安全意识网络安全意识的提升是维护国家安全的重要基础每个人都应学习网络安全知识,增强防范维护国家主权意识,做网络安全的守护者和传播者维护国家网络主权是每个公民的神圣责任网络空间虽是虚拟空间,但关系国家安全和民族利益,我们要坚决抵制危害国家网络安全的疫情防控案例行为在新冠疫情防控期间,网络安全保障发挥了重要作用健康码系统、远程办公平台等在保障运行安全的同时保护了公民个人信息,体现了网络安全法的实践价值学生互动环节活动一安全隐患活动二防范措施活动三守法故事:::识别提出分享请同学们分组讨论,分析针对识别出的安全隐患,分享你或身边人遵守网络身边可能存在的网络安全提出合理的防范措施和解安全法、维护网络安全的隐患:决方案:真实故事,传递正能量,共同营造清朗网络空间•公共WiFi使用风险
1.如何设置安全的密码•社交媒体个人信息泄露
2.如何识别钓鱼网站•手机App过度授权
3.如何保护个人隐私•网络购物支付安全
4.遇到网络诈骗怎么办•电信网络诈骗课程总结与展望法律基石双轮驱动全民参与123《中华人民共和国网络安全法》是保障法律与技术双轮驱动,既要完善法律法规网络安全为人民,网络安全靠人民每个数字时代安全的重要法律基石,为我国网体系,也要加强技术创新和安全防护能力人都是网络安全的守护者,让我们共同努络空间治理提供了坚实的法律依据和制建设,构筑立体化、全方位的网络安全防力,营造安全、健康、文明的网络环境度保障护体系谢谢聆听!共同守护我们的网络家园网络安全是国家安全的重要组成部分,是经济社会发展的重要保障让我们携手并进,共建网络安全长城,共享网络发展成果!。
个人认证
优秀文档
获得点赞 0