还剩28页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
网络安全主题班会守护数字时代的安全防线课程内容导览0102网络安全的现状与挑战防护技能与法律意识深入了解当前网络安全形势认识我们面临掌握实用的安全防护技能树立正确的法律,,的威胁与挑战意识责任与行动第一章网络安全的现状与挑战网络安全形势日益严峻了解现状是应对挑战的第一步让我们一起审视当前的网络安全,环境认清我们所面临的真实威胁,互联网连接世界的无形之网:互联网的规模安全威胁的演变截至年全球网民数量已突破亿占随着网络技术的发展网络安全威胁也变2024,55,,世界人口的近互联网已经成为人类得日益复杂和多样化黑客攻击手段层70%社会运转不可或缺的基础设施信息流动出不穷从简单的病毒传播到精密的,,APT的速度和规模达到前所未有的水平攻击威胁形式不断升级,年网络安全形势最新数据2024前数亿30%3全球攻击增长率中国受攻击排名信息泄露影响年全球网络攻击事件中国遭受网络攻击次数居个人信息泄露事件频发累2024,同比增长创历史新高全球前三位形势严峻计影响数亿用户隐私安全30%,,这些触目惊心的数字警示我们网络安全已不再是遥远的话题而是关系到每个人切身利:,益的现实问题网络攻击的增长速度远超我们的预期而防护能力的提升却相对滞后这,,一矛盾亟需我们高度重视重大网络安全事件回顾12023年电商平台数据泄露某大型电商平台遭遇严重数据泄露事件超过亿用户的个人信息被非法,
1.2获取包括姓名、电话、地址等敏感数据造成巨大社会影响,,2知名高校系统瘫痪某知名高校遭受勒索软件攻击教学管理系统全面瘫痪长达天影响数万师,3,生正常教学活动凸显教育系统网络安全防护的薄弱环节,3钓鱼邮件诈骗案精心伪装的钓鱼邮件诈骗导致某企业财务人员上当企业直接经济损失超,过亿元教训极其惨痛1,网络安全悬挂在数字世界的达摩克利斯之剑就像达摩克利斯头顶的利剑随时可能坠落网络安全威胁时刻环绕在我们身边一次疏忽、一个漏洞就可能导致难以挽回的损失,,网络安全威胁类型解析病毒与恶意软件通过破坏系统文件、窃取敏感信息、消耗系统资源等方式危害计算机安全,是最传统但依然活跃的威胁形式钓鱼攻击攻击者伪装成银行、电商等可信对象,通过虚假网站或邮件骗取用户账号密码,是当前最常见的攻击手段之一勒索软件加密用户重要数据并索要赎金,给个人和企业造成巨大损失,近年来呈现专业化、产业化趋势社会工程学攻击利用人性弱点如好奇心、贪婪、恐惧等实施诈骗,不需要高深技术却极具欺骗性和危害性网络安全不仅是技术问题社会稳定网络谣言、网络暴力、网络诈骗等问题影响社会秩序与公共安全国家安全关键基础设施、国防系统、政府机构的网络安全直接关系国家安全与主权个人权益每个人的隐私、财产、声誉都可能因网络安全问题受到侵害网络安全是一个多维度、全方位的问题需要政府、企业、个人共同参与构建全社会的安全防护体系技术手段固然重要但提升全民安全意识、完善法,,,律制度同样不可或缺第二章网络安全的防护技能与法律意识知道威胁在哪里还不够更重要的是掌握应对威胁的技能和方法本章将为大家介绍实用,的网络安全防护技能并普及相关法律知识让我们既能保护自己又能遵守规则,,,个人网络安全防护五大要点强密码策略使用包含大小写字母、数字和特殊符号的复杂密码长度至少位不同账户使用不同密码并定期更换,12,,多因素认证启用短信验证码、动态口令或生物识别等多因素认证为账户安全增加额外保护层级,谨慎点击链接不轻易点击陌生邮件、短信中的链接和附件访问网站时注意核实域名防范钓鱼攻击,,定期更新系统及时安装操作系统、应用软件的安全更新堵塞已知安全漏洞减少被攻击风险,,备份重要数据定期将重要文件备份到云端或外部存储设备防止勒索软件加密或硬件故障导致数据丢失,案例分享因密码泄露导致的惨痛教训:真实案例某高校学生小李使用生日作为各大平台的统一密码认为自己没什么值得被盗的某天,,他的社交账号突然被盗个人照片、聊天记录等隐私信息被黑客公开造成严重的心理创,,伤更糟糕的是黑客利用他的账号实施网络诈骗向好友借钱虽然小李及时报警并澄清但仍,,,给朋友们造成了困扰自己也面临法律风险调查,教训总结简单密码如同虚设的门锁复杂密码和多因素认证才是保护个人信息:,安全的基本防线千万不要心存侥幸!网络安全法律法规简介网络安全法1《中华人民共和国网络安全法》于2017年6月1日实施,是我国网络安全领域的基础性法律明确了网络运营者的安全义务、关键信息基础设施保护、网络信息安全等重要内容个人信息保护法2该法于年月日实施全面保护公民个人信息权益规定了个人信息2021111,处理的原则和规则明确了个人在信息处理活动中的各项权利,网络犯罪处罚条例3针对黑客攻击、网络诈骗、非法获取公民信息等网络犯罪行为刑法设立了,专门条款最高可判处无期徒刑体现了国家严厉打击网络犯罪的决心,,法律武器保护自己维护网络秩序:,如何举报网络违法行为合法使用网络资源中央网信办违法和不良信息举报不传播虚假信息和网络谣言12377-•中心尊重他人知识产权不盗版不侵权•,公安机关网络安全报警平台110-不利用网络进行诈骗、攻击等违法活•各大互联网平台的举报功能动保存证据截图详细说明情况不在网络上侮辱、诽谤他人•,•不制作、传播违法有害信息•法律不仅是惩罚犯罪的工具更是保护我们权益的武器遇到网络侵权或犯罪要勇于拿,,起法律武器维护自己的合法权益法律是网络安全的坚实盾牌在虚拟的网络世界中法律为我们划定了行为的边界保护着每个人的合法权益知法、守法、用法是每个网络公民的基本素养,,,网络安全技能实操演练识别钓鱼邮件设置强密码安全软件推荐检查发件人地址是否可疑、邮件内容是否有语法使用密码管理器生成随机密码或创建易记但难猜安装知名杀毒软件如安全卫士、腾讯电脑管,360错误、链接地址是否异常悬停鼠标查看真实的密码短语如爱家启用等系统自带防护,URL,W0Ch!na2024!,Windows Defender实践建议建议同学们课后实际操作一遍在自己的设备上检查安全设置更新弱密码安装必要的安全软件实践是掌握技能的最好方法:,,,!第三章共筑安全网络的责任与行动网络安全不是某一个人或某一个组织的事而是全社会的共同责任每个人都是网络安全,链条上的重要一环让我们携手共建安全、健康、清朗的网络空间,网络安全人人有责,普及安全知识主动学习网络安全知识向家人朋友传播防护技能提升全民安全意识,,参与宣传活动积极参与国家网络安全宣传周等活动了解最新安全动态和防护方法,监督网络环境发现违法有害信息及时举报共同营造清朗网络空间,每个人的一小步汇聚起来就是网络安全的一大步不要认为个人力量微不足道正是千,,千万万个你我他的共同努力才能构建起坚固的网络安全防线,学校网络安全建设案例某中学的成功实践某省重点中学将网络安全教育纳入常规课程体系每学期开设课时的网络安全专题课程内容涵盖,4,基础知识、实用技能和法律法规创新举措成立学生网络安全兴趣小组由信息技术老师指导定期开展技术交流,,举办校园网络安全知识竞赛寓教于乐提升学习兴趣,,邀请网络安全专家开展专题讲座分享真实案例和前沿技术,定期组织应急演练提升师生应对网络安全事件的能力,成效显著该校师生网络安全意识明显提升两年内未发生一起重大网络安全事件多名学生在市级:,,网络安全竞赛中获奖企业与社会的网络安全协作政府监管企业责任制定政策法规加强监督检查打击网络犯罪投入安全技术开展员工培训保护用户数据,,,,教育普及公众参与学校开展安全教育培养专业人才提升全民素,,增强安全意识遵守法律规范监督举报违法,,养网络安全生态系统需要政府、企业、学校、公众四方协同发力政府负责顶层设计和执法监管企业承担主体责任和技术创新学校培养人才和普及知识,,,公众提升意识和参与治理形成良性循环,青少年网络安全守护者计划计划目标成功案例面向全国青少年开展网络安全教育和能力培养发掘和培育网络安全后备来自某市的高中生小张通过参加学校网络安全兴趣小组从零基础开始学,,,人才让更多青少年成为网络安全的守护者而非受害者习经过两年努力他在全国青少年网络安全竞赛中获得二等奖并被知名,,,高校网络安全专业提前录取培养路径兴趣启蒙通过趣味课程和互动游戏激发对网络安全的兴趣:,机会平台全国中学生网络安全竞赛、白帽杯青少年信息安全:技能训练:系统学习安全知识,掌握基础防护和攻防技能技能大赛、各地网络安全夏令营等,为青少年提供了丰富的学习和展示平台实践应用参与竞赛、漏洞挖掘等实战项目:CTF创新研究鼓励开展创新性研究解决实际安全问题:,未来的网络安全守护者今天的青少年就是明天的网络安全专家培养他们的安全意识和技能不仅是为了保,,护他们自己更是为网络安全的未来储备力量,网络安全的未来趋势人工智能赋能区块链技术应用技术在威胁检测、异常分析、自动利用区块链的去中心化、不可篡改特AI响应等方面展现巨大潜力能够实时识性保障数据完整性和可追溯性在身份,,,别未知威胁大幅提升防护效率和准确认证、数据存储等领域应用广泛,性5G时代新挑战网络带来万物互联的同时也扩大了攻击面物联网设备安全、边缘计算安全成5G,为新的关注焦点未来的网络安全是一场攻防技术的持续对抗新技术既为防护提供了新手段也为攻击创,造了新机会保持技术敏感性持续学习和创新才能在这场没有硝烟的战争中占据主,,动网络安全技能职业发展路径入门级安全运维工程师、安全测试员年薪万:8-15进阶级安全分析师、渗透测试工程师年薪万:15-30专家级安全架构师、应急响应专家年薪万:30-60高级专家首席安全官、安全顾问CSO年薪万以上:60人才缺口巨大据统计我国网络安全人才缺口超过万人国内外企业对网络安全人才的需求持续激增选择网络安全作为职业方向既能为国家安全做贡献又有广阔的发展前景:,140,,,互动环节网络安全知识小测试:测试题目1单选题以下哪个密码最安全A.123456B.birthday2024C.Xy#9mK2$pL@D.password2判断题只要不点击可疑链接,电脑就不会中病毒3单选题收到银行发来的账户异常短信要求点击链接,应该:A.立即点击B.先打银行客服确认C.转发朋友D.删除4多选题以下哪些行为属于网络违法多选A.传播网络谣言B.网络诈骗C.侵犯他人隐私D.以上都是答案:
1.C
2.×错误,还有其他感染途径
3.B
4.D互动环节真实案例讨论:案例情境某公司员工收到一封标题为紧急工资发放通知的邮件发件人显示为财务部邮件内容:,,称由于系统升级需要员工点击链接重新填写银行卡信息否则影响工资发放邮件措辞,,正式还有公司看起来很真实,Logo,讨论问题防护建议这封邮件可能存在哪些可疑之处核实发件人检查邮件地址是否为公司官方
1.:域名如果你是这名员工应该如何处理
2.,保持警惕正规公司不会通过邮件要求提供从技术和管理角度公司应该如何防范:
3.,敏感信息此类攻击多方确认直接联系财务部门或部门核实如果不慎点击并填写了信息应该采取:IT
4.,什么补救措施及时报告发现可疑邮件立即向公司安全部:门报告定期培训组织员工进行网络安全意识培训:网络安全资源推荐官方网站学习平台•国家网络安全宣传周官网•实验楼-在线IT实验环境中国互联网络信息中心春秋学院网络安全在线教育•CNNIC•i-•公安部网络安全保卫局•中国大学MOOC网络安全课程公益组织推荐内容•中国网络空间安全协会•《网络安全基础》-入门必读补天漏洞响应平台《黑客攻防技术宝典》系列•••绿盟科技安全实验室•B站网络安全视频课程学习网络安全是一个持续的过程建议同学们从基础知识学起逐步深入可以关注上述平台的最新资讯参加在线课程和实战训练不断提升自己的安全技能,,,,网络安全守护者的承诺保护个人信息,文明上网我承诺妥善保管个人账号密码不随意泄露个人信息文明使用网络不传播不良信,;,息不侵犯他人权益做一个有道德的网络公民,,主动学习,传播安全知识我承诺持续学习网络安全知识掌握防护技能向家人朋友普及网络安全常识帮助,;,他们提高防范意识共同营造安全的网络环境,共同营造清朗网络空间我承诺遵守国家法律法规不参与任何网络违法活动发现网络安全隐患和违法行,;为及时举报为建设安全、健康、清朗的网络空间贡献力量,让我们一起宣誓从今天开始从自己做起成为网络安全的坚定守护者,,,!携手共筑安全网络守护数字未来网络安全不是一个人的独行而是全社会的共同责任只有每个人都行动起来我们才,,能构建起坚不可摧的安全防线共同守护我们的数字未来,结束语网络安全关乎你我他,通过今天的学习我们深入了解了网络安全的重要性掌握了基本的防护技能树立了正确的法律意识网络安全不是遥远的概念而是关系到每个人切身利,,,,益的现实问题在这个数字化时代我们每个人都是网络世界的一份子都有责任和义务维护网络安全让我们从自身做起从小事做起提高警惕、加强防范、遵守法律、,,,,传播知识成为网络安全的坚定守护者,!记住网络安全始于足下守护安全人人有责:,;,!感谢大家的参与让我们共同努力为建设安全、健康、清朗的网络空间贡献力量,,!。
个人认证
优秀文档
获得点赞 0