还剩28页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
网络安全为人民,网络安全靠人民年国家网络安全宣传周主题团课课件2024第一章网络安全的时代背景与意义互联网连接世界的无形之网全球连接规模截至2024年,全球网民数量已超过60亿人,互联网普及率达到了历史新高网络已经从奢侈品转变为生活必需品,深深融入我们的日常工作、学习和生活之中•移动互联网用户占比超过90%•每天产生的数据量达到
2.5艾字节•物联网设备连接数超过300亿网络安全为何为人民?个人信息保护财产安全保障生活服务保障网络安全直接关系到每个公民的个人信息安网络诈骗、虚假投资等网络犯罪直接威胁人从网上购物到在线教育,从移动支付到远程全,包括身份证号、银行卡号、家庭住址等民群众的财产安全,网络安全防护是守护医疗,网络安全保障着人民享受便民服务的敏感信息的保护钱袋子的重要屏障权利网络安全为何靠人民?全民意识是第一道防线集体行动形成防护网知识普及提升整体素养网络安全不仅仅依靠技术手段,更需要每个网络网络安全需要政府、企业、社会组织和个人的共使用者具备基本的安全意识和防范能力用户的同参与只有形成全社会共同防护的格局,才能安全意识往往决定着整个网络环境的安全水平有效应对复杂多样的网络威胁网络安全,人人有责让我们携手共建安全、清朗的网络空间,让数字技术更好地造福人民第二章当前网络安全形势的严峻挑战随着数字化进程的加速,网络安全威胁呈现出新的特点和趋势了解当前面临的挑战,有助于我们更好地防范和应对各类网络风险网络攻击与威胁的多样化万30%85%1200攻击增长率企业受攻击率日均攻击次数2024年全球网络攻击事件同比增长大中型企业遭受网络攻击比例全球每日网络攻击尝试次数钓鱼诈骗勒索软件通过虚假邮件、网站等手段窃取用户信息加密用户文件,要求赎金的恶意软件数据泄露APT攻击大规模个人信息和企业数据被非法获取长期潜伏的高级持续性威胁攻击个人信息泄露的严重后果触目惊心的数据根据国家互联网应急中心发布的数据,2023年我国个人信息泄露事件涉及信息超过1亿条,较前一年增长了45%这些泄露的信息包括•姓名、身份证号等基本身份信息68%•手机号码、家庭住址等联系方式•银行卡号、支付密码等金融信息•消费记录、行踪轨迹等行为数据身份盗用案件因信息泄露导致的身份被冒用52%财产损失案例遭受经济损失的受害者比例89%隐私侵犯事件个人隐私被非法使用的案例警示个人信息一旦泄露,将面临身份盗用、财产损失、隐私侵犯等多重风险,且很难完全挽回损失典型案例某大型电商平台数据泄露事件事件发生经济损失2023年8月,某知名电商平台遭受黑客攻击,
1.2亿用户数据被平台直接经济损失超过5亿元,股价下跌15%,用户信任度大幅非法获取下降1234影响扩大社会反响泄露信息包括用户姓名、电话、地址、购买记录等,波及全国事件引发社会广泛关注,推动了《个人信息保护法》的进一步各地用户完善这起事件为我们敲响了警钟,网络安全不是可有可无的成本,而是企业生存发展的生命线——网络安全专家点评网络威胁无处不在面对日益复杂的网络威胁环境,我们必须时刻保持警惕,提升防范意识第三章国家网络安全法律法规解读完善的法律法规体系是维护网络安全的重要保障让我们一起了解国家在网络安全领域的法律框架和最新政策动态《中华人民共和国网络安全法》核心要点网络运营者义务个人信息保护基础设施保护明确网络运营者应当履行网络安全保护义保护公民个人信息和隐私权,规范个人信息加强关键信息基础设施的网络安全保护,维务,建立健全网络安全保障体系,保障网络的收集、存储、使用和传输行为护国家网络安全安全稳定运行•收集信息需明示同意•实行重点保护制度•制定网络安全管理制度•不得泄露、篡改、毁损•定期进行安全检测•采取技术措施防范攻击•提供删除、更正服务•建立应急响应机制•及时处置安全事件个人如何依法保护自身权益?01合理设置密码避免使用生日、姓名等容易猜测的弱密码,建议使用包含大小写字母、数字和特殊符号的复杂密码,长度不少于8位02谨慎点击链接对于来源不明的邮件、短信中的链接要保持警惕,特别是要求输入个人信息或进行转账的链接,应仔细核实发送方身份03及时更新软件定期更新操作系统、浏览器和各类应用软件,及时安装安全补丁,防止已知漏洞被恶意利用04妥善处理信息在社交网络上谨慎分享个人信息,避免在公共场所连接不安全的WiFi网络,定期清理不必要的个人信息年最新网络安全政策亮点2024技术创新应用专项治理行动国家大力推动全程全网一键溯源一键处置等先进技术在网络安全防2024年,国家继续深入开展电信网络诈骗综合治理,加强部门协作,完护中的应用,构建更加智能化、自动化的安全防御体系善技术防范手段,构建全方位的防护网络•建立跨部门协调机制全程全网监控•完善黑名单管理制度实现对网络流量的全面实时监控•加强国际执法合作•提升公众防范意识一键溯源分析快速定位网络攻击来源和路径一键应急处置自动化响应和处置安全威胁法律护航网络安全完善的法律体系为网络安全提供坚实保障,让每个人都能在法治轨道上享受数字生活第四章网络安全科普知识与防护技巧掌握实用的网络安全知识和防护技巧,是每个网络用户必备的数字素养让我们一起学习如何在数字世界中保护自己常见网络攻击类型解析跨站脚本攻击XSS SQL注入攻击钓鱼邮件攻击勒索软件攻击通过在网页中注入恶意脚本代码,利用应用程序对用户输入过滤不严伪装成可信的机构或个人发送邮恶意软件感染系统后加密用户文窃取用户的Cookie、会话令牌等敏的漏洞,向数据库注入恶意SQL代件,诱导用户点击恶意链接或下载件,要求支付赎金才能解锁,给个感信息,或进行钓鱼攻击码,获取、修改或删除数据库信病毒文件,盗取个人信息人和企业造成严重损失息木马病毒攻击拒绝服务攻击DDoS伪装成正常软件程序,一旦安装便通过大量无效请求占用服务器资在后台执行恶意操作,窃取信息或源,导致正常用户无法访问网站或控制计算机系统服务,影响业务正常运行个人防护实用技巧强化密码管理启用双重验证使用复杂且独特的密码,避免在多个账户中重开启多因素认证MFA,即使密码泄露也能有复使用,建议使用密码管理工具效保护账户安全定期数据备份及时系统更新重要数据要定期备份到安全的存储设备或云定期更新操作系统和软件,安装最新的安全端服务补丁程序谨慎下载安装安全浏览习惯只从官方渠道下载软件,避免安装来源不明的不随意点击可疑链接,避免在不安全网站输入应用程序个人信息企业与组织的安全防护措施战略层面1制定网络安全战略和政策管理层面2建立安全管理体系和应急机制技术层面3部署防火墙、入侵检测等安全设备运维层面4定期安全审计、漏洞扫描和风险评估人员层面5员工安全培训和意识提升技术防护措施管理防护措施•部署企业级防火墙系统•制定完善的安全管理制度•建立入侵检测与防护系统IDS/IPS•建立应急响应处置机制•实施数据加密和访问控制•开展定期的安全培训•定期进行安全漏洞扫描•实施安全风险评估典型案例分享某高校成功防御攻击APT攻击初期12024年3月,某985高校网络监控系统发现异常流量,初步判断为高级持续性威胁APT攻击2快速响应学校立即启动应急响应机制,网络安全团队24小时值守,对可疑活动进行实时监控和分析技术防御3通过多层防护体系,包括边界防火墙、入侵检测系统、终端保护等,成功阻断攻击路径4成功防护经过48小时的持续防护,完全阻断了攻击者的渗透尝试,保障了师生信息安全和教学科研正常运行这次成功防御得益于我们建立的完整安全防护体系和应急响应机制,更重要的是全校师生的网络安全意识不断提升——该高校网络中心主任筑牢网络安全防线技术防护与意识提升并重,构建全方位的网络安全保障体系第五章网络安全与社会治理网络安全治理需要政府、企业、社会组织和公民的共同参与,形成多元共治的良好格局多部门协同共治网络安全中宣部工信部负责网络安全宣传教育和舆论引导统筹网络安全产业发展和技术标准网信办公安部统筹协调网络安全和信息化工作打击网络犯罪维护网络安全秩序市场监管总局教育部规范网络市场秩序和数据保护推进网络安全教育和人才培养十部门联合行动,通过举办网络安全博览会、技术论坛、技能大赛等活动,推动网络安全技术进步和产业发展,营造全社会关注网络安全的良好氛围社会力量参与网络安全建设企业责任担当互联网企业积极履行社会责任,投入资源开展网络安全技术研发和产品社区志愿服务创新组织网络安全志愿者深入社区,为老年人等群体普及防诈骗知识•设立网络安全研究院•开源安全工具和平台•参与国际安全合作•支持安全人才培养人才队伍建设学校教育普及建立网络安全人才培养基地,举办技能竞赛,提升行业整体水平各级各类学校将网络安全教育纳入课程体系,培养学生的网络安全意识和技能技术创新研发支持高校和科研院所开展网络安全前沿技术研究全民网络安全意识提升行动技能培训推广法律法规普及针对不同人群开展有针对性的网络安全技能培训,包括老年人防诈骗、青少年安全上网、企业员宣传周活动通过各种媒体渠道宣传《网络安全法》《数据安全法》《个人信息保护法》等相关法律法规,提工安全意识等专项培训每年举办国家网络安全宣传周,通过主题展览、专家讲座、互动体验等形式,向公众普及网络安升公众的法律意识和自我保护能力全知识活动覆盖全国各省市,参与人数超过1亿人次全民行动,共筑安全网络安全需要全社会的共同参与,每个人都是网络安全的守护者第六章网络安全的未来展望与我们的责任面向未来,新技术的发展既带来机遇也带来挑战让我们展望网络安全的发展趋势,明确我们每个人的责任使命新技术带来的机遇与挑战人工智能安全AI技术在提升网络安全防护效率的同时,也可能被恶意利用进行更复杂的攻击需要建立AI安全治理框架,确保人工智能技术的安全可控发展大数据保护大数据技术为精准防护提供支撑,但海量数据的收集、存储和处理也面临泄露风险需要完善数据分类分级保护制度,强化数据全生命周期安全管理物联网安全物联网设备快速普及,智能家居、智慧城市、工业互联网等应用场景不断拓展,但设备安全防护能力相对薄弱,需要构建物联网安全标准体系5G网络安全5G网络的高速度、低延迟特性为各行业数字化转型提供基础支撑,同时也对网络安全提出更高要求,需要建立适应5G特点的安全架构结语让我们携手共筑网络安全防线个人责任共同使命每个网络用户都要承担起保护自身和他人网络安全的责任,提升安全意网络安全是全社会的共同使命,需要政府、企业、社会组织和个人携手识,掌握防护技能合作,形成强大合力美好生活清朗空间通过网络安全保障,让人民群众在享受数字技术便利的同时,拥有更多共同守护清朗的网络空间,让网络成为传播正能量、促进社会进步的重的获得感、幸福感、安全感要平台网络安全为人民,网络安全靠人民让我们牢记习近平总书记的重要指示,坚持以人民为中心的发展思想,切实维护人民群众在网络空间的合法权益通过全社会的共同努力,让网络安全为人民,网络安全靠人民的理念深入人心,让网络安全成为保障人民美好生活的坚实基础!网络安全和信息化是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题——习近平总书记。
个人认证
优秀文档
获得点赞 0