还剩28页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
网络安全公约手抄报课件第一章网络安全与文明上网的重要性网络安全为何如此重要?万亿8300%95%美元增长率覆盖率年全球网络犯罪造成的经济损失总额过去五年网络攻击事件的增长幅度网络攻击涉及个人、企业和政府的比例2023网络攻击的多重威胁数据泄露个人信息、商业机密被非法窃取导致隐私侵犯和经济损失,勒索软件加密用户数据并索要赎金严重影响业务连续性,钓鱼攻击通过伪装邮件和网站骗取用户敏感信息分布式拒绝服务网络空间不是法外之地法治是网络空间的基石网络虚拟世界同样需要遵守现实社会的法律规范《中华人民共和国网络安全法》《数据安全法》《个人信息保护法》等法律法规构建起完善的网络法治体系为网络空间治理,提供了坚实的法律保障文明上网自律公约核心内容遵守法律法规尊重知识产权严格遵守国家法律法规不制作、发布、传播违法违规信息保护原创成果尊重他人智力劳动抵制盗版侵权行为,,,抵制暴力、色情、赌博等有害内容不非法下载和传播受版权保护的作品••不散布谣言和虚假信息正确引用他人成果并注明出处••维护国家安全和社会稳定•文明上网自律公约核心内容(续)12诚实守信原则健康上网习惯在网络交往中保持真诚不欺骗他人合理安排上网时间避免网络成瘾保,,,,不传播虚假信息建立良好的网络信用持身心健康远离低俗暴力内容,,3文明网络表达文明上网自律公约核心内容(续)抵制有害信息保护个人隐私传播正能量主动抵制和举报违法不良信息不参与网络暴增强隐私保护意识谨慎分享个人信息警惕各积极传播社会主义核心价值观弘扬网络正能,,,,力维护清朗网络空间类网络诈骗和信息泄露风险量做负责任的网络公民,,网络空间是亿万民众共同的精神家园网络空间天朗气清、生态良好符合人民利益,构建和谐文明的网络社区网络文明不仅关乎个人修养更是社会文明进步的重要标志一个健康、和谐、文明的网,络环境需要每一位网民的共同维护和建设相互尊重尊重不同观点和文化背景理性交流包容差异,,责任意识对自己的网络言行负责传播前先核实信息真实性,正向引导第二章网络安全保障的最佳做法网络安全保障是一项系统工程需要综合运用技术、管理、法律等多种手段本章将介绍,国际国内网络安全保障的先进经验和有效做法帮助建立全面的安全防护体系,网络安全保障的六大关键要点0102风险等级评估多方协作机制根据资产重要性和威胁程度确定差异化的保障措施政府、企业、技术社区共同推动网络安全建设0304动态防御策略定期评估更新持续监测威胁态势及时调整安全策略和措施开展风险评估和渗透测试订阅威胁情报服务,,0506安全意识教育标准统一规范广泛宣传网络安全知识推广安全产品和服务建立统一的安全标准和认证体系降低合规成本,,风险评估的重要性全面识别安全风险风险评估是网络安全保障的第一步也是最关键的环节通过系统性地识别关键资,产、分析潜在威胁、评估脆弱性组织可以清晰了解自身的安全状况从而制定针,,对性的防护策略NIST网络安全框架美国国家标准与技术研究院开发的网络安全框架为风险管理提供了系统化NIST的方法论包括识别、保护、检测、响应和恢复五大核心功能,高级安全控制多因素身份认证•MFA实践建议每季度至少进行一次全面的安全风险评估及端到端数据加密技术:,•时发现和修复安全漏洞零信任网络架构•安全信息和事件管理•SIEM网络安全框架五大功能NIST保护识别实施适当的保障措施确保关键服务了解组织环境、资产、风险和治理检测及时发现网络安全事件的发生恢复响应维护弹性并恢复受影响的服务针对检测到的事件采取适当行动合作共治政府、企业与社会力量:网络安全是全社会的共同责任需要各方协同配合、形成合力通过建立公私合作伙伴关系可以有效整合资源、共享信息、协同应对网络安全威胁,,政府主导作用企业主体责任社会广泛参与制定法律法规、发布政策指引、建立监管体系、建立安全管理制度、投入安全资源、落实防护措技术社区贡献专业力量、公民提升安全意识、媒开展国际合作施、参与行业自律体传播安全知识多哥案例通过公共私营伙伴关系多哥政府与科技企业合作建立国家网络安全中心有效提升了国家整体安全防护能力国际电信联盟也在全球:,,ITU范围内推动跨国网络安全合作促进最佳实践分享,动态应对网络威胁网络安全不是一劳永逸的工程而是需要持续投入、动态调整的过程随着攻击手段不断演进防护策略也必须与时俱进,,实时监测定期审计小时监控网络流量和系统日志及时发现异常行为开展内部安全审计和第三方渗透测试查找潜在弱点7×24,,1234威胁情报快速响应订阅专业威胁情报服务了解最新攻击趋势和漏洞信息建立应急响应机制一旦发生安全事件能够迅速处置,,网络安全意识宣传提升全民安全素养技术防护固然重要,但人的因素往往是安全链条中最薄弱的环节大量安全事件源于用户的不当操作或安全意识不足因此,广泛开展网络安全宣传教育至关重要网络安全标签计划借鉴家电能效标签的做法,为网络产品和服务标注安全等级,帮助用户直观了解产品的安全性能,引导消费选择,推动企业提升产品安全水平多层次教育体系•中小学开设网络安全课程•企业定期组织安全培训•社区举办网络安全讲座•媒体传播安全防护知识第三章网络安全公约的践行与未来展望网络安全是全球性挑战需要国际社会共同应对本章将探讨网络安全公约的基本原则、,全球合作机制以及未来发展趋势展望安全、开放、合作的网络空间治理新格局,网络安全公约的基本原则法治与人权并重包容性参与在维护网络安全的同时充分保障公民的言论自促进所有人平等接入和使用网络缩小数字鸿沟实,,,由、隐私权等基本人权现数字普惠可持续发展促进数字经济将网络安全纳入可持续发展议程支持联合国在确保安全的前提下推动数字经济创新发展,,年发展目标和公平竞争2030多方参与治理国际合作政府、企业、技术社区、公民社会共同参与网络加强跨国协作共同应对网络犯罪和安全威胁,治理决策全球数字契约与网络安全联合国《全球数字契约》倡议旨在建立开放、自由、安全的数字未来为所有人提供平等的数字机遇这一契约强调网络安全是实现数字可持续发展的重要基础,2030年愿景2027年目标实现普遍、安全、负担得起的网络接入网络空间和,2025年目标发展中国家网络安全能力显著提升,数字鸿沟明显缩平稳定建立全球网络安全合作框架,制定共同行动准则小亿97%50100%目标覆盖率受益人数包容性到2030年全球人口的互联网接入比例将从改善的网络安全环境中受益的用户数确保所有国家和人群平等参与数字社会构建包容安全的数字未来数字技术为人类发展带来前所未有的机遇但也伴随着严峻的挑战只有通过全球合,作我们才能建立一个安全、包容、可持续的数字世界联合国秘书长,——数字连接确保所有人都能负担得起、可靠地接入互联网享受数字技术带来的便利,数字安全保护个人、企业和国家免受网络威胁建立可信的数字环境,数字权利尊重和保护数字时代的人权包括隐私权、言论自由和信息获取权,网络安全防护实用技巧掌握基本的网络安全防护技能是每个网民的必修课以下是日常上网中应当遵循的安全实践,:谨慎点击链接强化密码管理保护个人隐私不随意点击来源不明的链接和附件特别是定期更新密码使用复杂且唯一的密码组合谨慎分享个人信息不在公共场合泄露敏感,,,,短信、邮件中的可疑链接启用多因素认证数据仔细核对发件人信息密码长度至少位包含大小写字母、社交媒体设置隐私保护••12,•数字和符号悬停查看链接真实地址不随意填写在线调查问卷••不同账户使用不同密码对索要个人信息的链接保持警惕•警惕索要身份证、银行卡等信息的请求••使用密码管理器辅助记忆•网络诈骗与信息泄露案例警示了解常见的网络诈骗手法有助于提高警惕避免成为受害者以下是近年来高发的典型案例类型,,:冒充公检法诈骗网络购物诈骗诈骗分子假冒公安、检察院、法院工作人员声称受害人涉嫌犯罪要求在虚假购物网站或社交平台上以低价诱惑收款后不发货或发送假货,,,转账到安全账户损失金额单笔平均万元以上受害人群年轻网购群体:50:刷单返利诈骗个人信息泄露以高额返利为诱饵诱导受害人垫付刷单费用最终卷款消失典型特征黑客攻击企业数据库窃取用户个人信息后在暗网贩卖导致后续诈骗和,,:,,承诺轻松赚钱身份盗用影响范围数百万用户:防范原则凡是要求转账汇款的都要核实凡是索要验证码、密码的都是诈骗凡是自称公检法要求转账的都是诈骗:;;识别常见诈骗信号紧迫感制造诈骗者常常营造紧急情况要求立即行动不给受害人思考和核实的时间,,高额回报承诺声称投资理财、刷单返利等能获得远高于市场平均水平的收益违反常识,索要敏感信息要求提供银行卡号、密码、验证码等敏感信息正规机构绝不会这样做,来源可疑电话号码、邮箱地址、网站域名存在异常与官方渠道不符,网络安全教育与全民参与国家网络安全宣传周自2014年起,我国每年举办国家网络安全宣传周活动,通过主题展览、技术论坛、技能竞赛、公益广告等多种形式,向全社会普及网络安全知识,提升全民网络安全意识和防护技能活动主要内容
1.校园日:面向青少年开展网络安全教育
2.电信日:普及通信网络安全知识
3.法治日:宣传网络安全法律法规
4.金融日:防范网络金融诈骗
5.青少年日:引导未成年人安全上网
6.个人信息保护日:提升隐私保护意识学校与社区推广各地学校将网络安全教育纳入课程体系,社区定期组织安全讲座和实践活动,形成学校、家庭、社会三位一体的教育网络网络安全技术发展趋势随着技术的不断进步网络安全防护手段也在持续演进了解最新技术趋势有助于更好地应对未来的安全挑战,,人工智能赋能1利用机器学习和深度学习技术实现智能威胁检测、自动化响应和预测性防护,零信任架构2摒弃传统边界防护思维对所有访问请求进行持续验证和最小权限授予,云安全技术3随着云计算普及云原生安全、多云安全管理成为重点发展方向,物联网安全4应对海量物联网设备接入带来的新挑战建立端到端的安全保障体系,量子加密5利用量子力学原理实现理论上不可破解的通信加密应对量子计算威胁,企业与个人的责任企业安全责任个人安全责任建立完善的网络安全管理体系增强安全意识,养成良好习惯•设立专职安全团队和首席安全官CSO•学习网络安全基础知识•定期开展安全培训和演练•保护个人账户和隐私信息•建立安全事件应急响应机制•及时更新系统和软件补丁•投入充足的安全建设资金•使用正版软件和合法服务•落实数据保护和隐私合规要求•文明上网,传播正能量网络安全是共同的责任企业作为网络服务提供者,应当承担起保护用户数据和系统安全的主体责任;个人作为网络使用者,也要提升安全意识,做好自我防护只有各方协同努力,才能构建安全可信的网络生态多方协作的网络安全生态系统企业实施政府监管落实安全措施、保护用户数据、提供安全产品、承担社会责任制定政策法规、建立标准规范、开展执法监督、推动国际合作技术创新研发安全技术、发现系统漏洞、提供解决方案、推动行业进步教育培训公民参与普及安全教育、培养专业人才、开展公众宣传、提升整体素养提升安全意识、遵守网络规范、监督举报违法、传播安全知识网络安全公约的未来展望面向未来,网络安全事业任重道远我们需要在以下几个方面持续发力,推动网络空间治理不断完善:完善法规标准持续完善网络安全法律法规体系,建立统一的技术标准和认证规范,为网络安全提供坚实的制度保障深化国际合作加强跨国执法协作,共享威胁情报,协调技术标准,共同打击网络犯罪,维护全球网络空间和平稳定推动技术创新加大研发投入,突破关键核心技术,发展人工智能、量子计算等前沿安全技术,保持技术领先优势强化人才培养建立多层次的网络安全人才培养体系,培养高素质专业人才,提升全民网络安全素养构建安全生态推动政府、企业、技术社区、公民社会协同共治,形成全社会共建共治共享的网络安全治理格局实现美好愿景建成安全、文明、和谐的网络空间,让互联网更好地造福人类,为构建网络空间命运共同体贡献力量让我们携手共建安全文明的网络家园网络空间是我们共同的精神家园维护网络安全、倡导网络文明,是每一位网民应尽的责任和义务我是守护者主动学习网络安全知识,掌握防护技能,保护自己和家人的信息安全我是传播者向身边人宣传网络安全和文明上网理念,传播正能量,抵制网络谣言我是践行者从自身做起,遵守网络法律法规,文明发言,理性表达,做负责任的网民我是建设者积极参与网络空间治理,监督举报违法行为,共同营造清朗的网络环境让我们携起手来,从点滴做起,从自身做起,共同守护这片属于我们所有人的网络家园让网络空间成为传播正能量、促进交流互鉴、推动文明进步的重要平台!谢谢观看!网络安全人人有责,亿114+100%个共同目标网络安全守护者责任与担当建设安全文明和谐的网络每一位中国网民都是参与网络安全需要我们共同努空间者力让我们共同努力从我做起文明上网安全上网为构建网络空间命运共同体贡献自己,,,,的力量!。
个人认证
优秀文档
获得点赞 0