还剩28页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
年国家网络安全宣传周2025第一章网络安全的时代背景与挑战网络安全为人民,网络安全靠人民全民参与切身利益国家战略年宣传周主题强调网络安全不仅是专业网络安全直接关系到国家政治安全、经济安2025领域的技术问题更是需要全社会共同参与的全、文化安全和社会安全同时也与每个公民,,系统工程每个网民都是网络安全的守护者的个人信息安全、财产安全和合法权益密切和受益者相关互联网的双刃剑效应积极影响负面威胁连接全球亿人口打破地域界限网络谣言传播速度快、影响范围广•70,•促进信息自由流通与知识共享电信网络诈骗手段不断翻新升级••推动经济社会数字化转型网络暴力侵害公民人格尊严••创造新业态、新模式、新机遇有害信息毒害青少年身心健康••提升政府治理效能与公共服务水平数据泄露威胁个人隐私与企业安全••互联网技术本身是中性的关键在于如何使用和管理我们需要在享受互联网带来便利的同时高度警惕并有效防范各种网络安全风险,,网络安全威胁的多样化当前网络安全威胁呈现出攻击手段专业化、目标精准化、危害严重化的新特点从传统的病毒木马到复杂的攻击从个人信息窃取到关键基础设施,APT,破坏网络安全形势日趋严峻复杂,恶意软件攻击黑客入侵攻击病毒、木马、勒索软件等恶意程序通过邮件、下载、移动存储设备等途径专业黑客利用系统漏洞、弱口令等安全薄弱环节非法入侵网络系统窃取敏,,传播窃取数据、破坏系统、勒索钱财给个人和组织造成严重损失感信息、篡改数据、植入后门威胁网络安全,,,数据泄露事件拒绝服务攻击因管理不善、技术漏洞或内部人员违规操作导致的大规模数据泄露事件频攻击通过大量虚假请求占用网络资源导致正常服务瘫痪严重影响企DDoS,,发个人隐私、商业机密面临严重威胁业运营和公共服务造成经济损失和社会影响,,最新数据年我国网络安全事件同比增长其中针对关键信息基础设施的攻击增长超过网络安全形势不容乐观:202415%,20%,数字时代的隐形战场网络空间已成为看不见硝烟的战场每天都在上演着攻防对抗从国家层面的网络战到针对个人的网络诈骗网络安全威胁无处不在需要我们时刻保持警,,,惕个人信息泄露的严重后果在大数据时代个人信息已成为重要的数字资产但同时也面临着前所未有的泄露风险一旦个人信息落入不法分子手中将给受害者带来难以估量的损失和伤害,,,信息泄露身份盗用姓名、身份证号、手机号、家庭住址、银行卡信息等敏感数据被非法获取不法分子冒用他人身份办理信用卡、贷款从事违法犯罪活动,财产损失骚扰威胁遭受电信诈骗、账户盗刷等造成直接经济损失收到大量垃圾短信、骚扰电话甚至遭遇人身威胁,,万亿亿100+10+50+泄露案件数财产损失金额涉及信息条数年个人信息泄露案件总数身份盗用导致的累计损失元各类泄露事件涉及的信息总量2024网络诈骗案例剖析典型案例:钓鱼网站诈骗2024年某市发生的一起典型网络诈骗案件引起社会广泛关注67岁的李大爷收到一条自称是银行客服的短信,称其银行卡存在异常交易,需要立即登录指定网站进行验证李大爷点击短信中的链接后,进入了一个与银行官网几乎一模一样的钓鱼网站,按照提示输入了银行卡号、密码、验证码等信息不到10分钟,卡内30万元存款被转走诈骗手法分析:
1.伪造官方短信,制造紧迫感
2.搭建高仿真钓鱼网站,迷惑受害者
3.诱导输入关键信息,完成资金转移
4.利用受害者防范意识薄弱,快速作案防范提示:•不点击陌生链接•核实官方网址第二章国家网络安全战略与技术防护面对日益严峻的网络安全形势我国高度重视网络安全工作将其提升到国家战略高度,,从顶层设计到具体实施从法律法规到技术防护构建起全方位、多层次的网络安全防护,,体系为维护国家安全、保障人民利益提供坚实保障,国家网络安全战略全景习近平总书记提出的网络强国战略思想为我国网络安全工作指明了前进方向十年来在总体国家安全观指导下我国网络安全工作取得历史性成就网络安全,,,,保障能力显著提升2014年2021年中央网络安全和信息化领导小组成立网络安全上升为国《数据安全法》《个人信息保护法》颁布构建数据安全,,家战略法律体系12342017年2025年《网络安全法》正式实施标志着网络安全法治化进程迈网络安全防护体系日益完善技术创新能力持续增强,,出重要一步战略定位工作方针发展目标网络安全是国家安全的重要组成部分是实现坚持网络安全为人民、网络安全靠人民共建建设国家网络安全防御体系提升网络安全保,,,网络强国目标的基本前提网络安全共享网络文明障能力和水平,关键法律法规解读我国已建立起以《网络安全法》为核心以《数据安全法》《个人信息保护法》为支撑的网络安全法律法规体系为网络空间治理提供了坚实的法律保,,障123《网络安全法》《数据安全法》《个人信息保护法》核心内容明确网络空间主权原则规定网络核心内容建立数据分类分级保护制度明确核心内容确立个人信息处理原则明确个人:,:,:,产品和服务安全义务建立关键信息基础设数据安全保护义务规范数据交易和出境管信息处理规则强化个人信息跨境流动监管,,,,施保护制度强化网络信息安全管理理保障数据安全保障公民个人信息权益,,重点条款网络运营者数据安全保护义务、重点制度数据安全风险评估、数据安全审最新修订年修订版进一步细化了人脸:::2024个人信息保护规范、网络安全事件应急处置查、重要数据保护等识别、生物特征等敏感个人信息的保护规等则加大了对违法行为的处罚力度,重大网络安全基础设施保护关键信息基础设施是经济社会运行的神经中枢是网络安全的重中之重我国高度重视关键信息基础设施安全保护建立健全保护体系确保关键信息基础设施安全稳定运行,,,重点保护领域防护体系建设成果建立关键信息基础设施识别认定机制•能源电力•制定安全保护规划和实施方案开展网络安全检查和风险评估•电网、油气管网等能源设施网络安全建设网络安全态势感知平台•组织网络安全应急演练•提升安全防护技术能力•交通运输铁路、民航、港口等交通系统安全年新进展新增个国家级网络安全示范区覆盖东部、中部、西部地区形成协2025:5,,同联动的网络安全防护网络金融服务银行、证券、保险等金融网络安全通信网络基础电信网络和重要信息系统国家网络安全防护中心作为网络安全的坚强堡垒小时不间断监测网络安全态势及时,24,发现和处置各类网络安全威胁为国家关键信息基础设施安全提供有力保障,新兴技术助力网络安全随着人工智能、大数据、区块链等新兴技术的快速发展网络安全防护手段不断创新防护能力显著提升技术创新为网络安全工作注入了新的活力,,人工智能技术大数据分析区块链技术量子加密利用机器学习算法实现智能威胁检整合多源网络安全数据构建安全态利用分布式账本技术保障数据完整量子通信技术提供理论上无法破解,测通过行为分析识别异常活动大幅势感知平台实现威胁情报共享和协性和不可篡改性通过智能合约实现的安全保障为未来网络安全奠定基,,,,,提升威胁发现速度和准确率驱同防御通过大数据分析可以发现自动化安全管理为数据安全和身份础我国在量子通信领域处于国际AI,,动的安全系统可以自动学习新型攻隐藏的安全风险预测潜在威胁认证提供新的解决方案领先地位为网络安全提供前沿技术,,击模式实现主动防御支撑,典型技术案例分享案例一:银行成功阻断大规模DDoS攻击事件背景年某国有大型商业银行遭遇有组织的攻击攻击流量峰值达到:2024DDoS,意图使银行网上银行系统瘫痪500Gbps,应对措施银行启动应急预案利用驱动的智能流量清洗系统结合分布式防护网:,AI,CDN络在分钟内完成流量分析和清洗成功阻断攻击流量保障了网上银行系统正常运行,3,,技术亮点运用机器学习算法实时分析流量特征自动识别攻击模式采用分布式防护架:,;构提升防护能力和容错性建立跨部门协同响应机制实现快速处置,;,案例二:高校利用AI识别网络钓鱼邮件项目背景某重点大学每天接收海量邮件其中钓鱼邮件占比超过传统过滤方式误判:,5%,率高给师生带来安全隐患,解决方案学校部署了基于深度学习的智能邮件安全系统通过自然语言处理技术分析邮:,件内容、发件人特征、链接地址等多维度信息准确识别钓鱼邮件,实施效果系统上线个月钓鱼邮件识别准确率达到误判率降低至成功拦截:6,
99.2%,
0.3%,钓鱼邮件超过万封保护了万余名师生的信息安全未发生一起因钓鱼邮件导致的安50,5,全事件这些成功案例充分展示了新技术在网络安全领域的巨大潜力也为其他组织提供了宝贵的经验借鉴,第三章全民网络安全意识与实践网络安全不仅需要技术保障和法律规范更需要全社会的共同参与和每个网民的自觉行,动提升全民网络安全意识培养良好的网络安全习惯是构建安全网络空间的基础工,,程让我们携手共建清朗、安全、健康的网络环境提升全民网络安全素养网络安全宣传周作为提升全民网络安全意识的重要平台通过形式多样、内容丰富的活动让网络安全知识深入人心培养公众的网络安全防护能力,,,普及网络安全知识2025年宣传周亮点开展网络安全知识进社区、进校园、进企业活动•主题日活动制作通俗易懂的网络安全宣传材料•利用新媒体平台传播安全知识校园日、电信日、法治日、金融日、青少年日、个人信息保•护日举办网络安全专题讲座和培训•组织网络安全技能竞赛和演练•互动体验培养良好网络习惯网络安全体验展、安全场景模拟、在线知识竞答VR树立正确的网络安全观念•养成安全上网的行为习惯••提高识别和防范网络风险的能力覆盖范围增强保护个人信息的意识•全国个省市自治区同步开展线上线下结合覆盖各年龄层31,,自觉抵制网络不良信息•安全上网的五大黄金法则在日常网络活动中,遵循基本的安全准则可以有效降低网络安全风险,保护个人信息和财产安全以下五大黄金法则是每个网民都应该掌握和践行的保持警惕,不轻信不轻信陌生链接和邮件,尤其是要求提供个人信息、密码或转账的请求遇到可疑信息,通过官方渠道核实真伪,不被紧迫感和利益诱惑冲昏头脑1•不点击来源不明的链接•不扫描陌生二维码•不下载未知来源的应用程序•核实发件人身份真实性强化密码,多重保护定期更换复杂密码,开启多因素认证好的密码应包含大小写字母、数字和特殊符号,长度不少于12位,不同账号使用不同密码2•使用密码管理工具•启用短信或APP双重验证•避免使用生日、手机号等易猜密码•每3-6个月更换一次重要账号密码及时更新,修补漏洞保持操作系统、应用软件和安全软件处于最新版本,及时安装安全补丁,修复已知漏洞,防止被恶意软件利用3•开启系统自动更新功能•定期检查应用更新•安装正版杀毒软件并保持更新•及时关注安全公告和补丁信息谨慎授权,保护隐私在安装应用或访问网站时,仔细审查权限请求,只授予必要的权限,定期检查和清理不必要的授权,减少个人信息暴露4•关闭不必要的定位、通讯录、相机权限•拒绝过度收集个人信息的应用•定期清理应用缓存和浏览记录•使用隐私保护工具备份数据,防患未然定期备份重要数据到云端或外部存储设备,确保数据安全一旦遭遇勒索软件、设备损坏或误删除,可以快速恢复数据,减少损失5•制定定期备份计划•采用3-2-1备份策略3份备份、2种介质、1份异地•测试备份数据可恢复性•加密敏感数据备份个人隐私保护实操指南在信息化时代个人隐私保护需要我们采取主动措施从日常使用习惯入手建立全方位的隐私防护体系,,,关闭不必要的定位权限谨慎分享个人信息许多应用会申请定位权限但并非所有应用都真正需要进入手机设在社交媒体、问卷调查、抽奖活动中避免过度分享姓名、身份证号、,,置检查各应用的定位权限仅对导航、出行类应用保留使用期间定位家庭住址、工作单位等敏感信息不在公共场合大声说出密码、验证,,权限关闭其他应用的定位功能码等关键信息,使用隐私保护工具定期检查隐私设置使用保护网络连接隐私使用加密通讯工具进行敏感信息传输使定期登录各大平台账号检查隐私设置关闭不必要的信息共享限制第VPN,,,,,用隐私浏览模式访问网站使用临时邮箱注册不重要的账号三方应用访问权限删除不再使用的授权和关联账号,,公共WiFi使用注意事项社交媒体隐私设置建议避免在公共下进行网银交易设置朋友圈动态仅好友可见•WiFi•/不自动连接开放网络关闭允许陌生人查看十张照片•WiFi•使用加密网络连接不在动态中透露实时位置•VPN•访问网站时确认使用协议谨慎添加陌生人为好友•HTTPS•使用完毕后退出账号登录定期清理过时的个人信息••安全第一青少年是网络原住民更需要从小培养良好的网络安全意识和习惯家长、学校和社会应,共同努力为青少年营造安全健康的网络环境引导他们正确使用互联网保护自身安全,,,社交媒体安全风险与防范社交媒体已成为现代人生活的重要组成部分,但也伴随着诸多安全风险了解这些风险并采取相应防范措施,是保护自身和他人安全的必要前提网络谣言网络暴力虚假信息快速传播,误导公众认知,造成社会恐慌恶意攻击、人肉搜索、网络欺凌严重侵害他人权益隐私泄露诈骗陷阱过度分享个人信息导致隐私曝光,遭受骚扰或诈骗虚假广告、钓鱼链接、诈骗账号骗取钱财和信息如何防范网络谣言与虚假信息识别谣言的特征应对措施•标题耸人听闻,使用震惊恐怖等词汇•不信谣、不传谣、不造谣•内容缺乏权威来源和可靠依据•通过官方渠道核实信息真伪•信息逻辑混乱,前后矛盾•使用事实核查工具验证消息•刻意煽动情绪,制造恐慌•发现谣言及时举报•要求大量转发扩散•提醒亲友注意虚假信息识别和应对网络暴力网络暴力包括恶意谩骂、人身攻击、人肉搜索、造谣诽谤等行为,严重侵害受害者的人格尊严和心理健康如果遭遇网络暴力,应该:
1.保持冷静,不与施暴者正面冲突
2.及时保存证据截图、录屏等
3.向平台举报违规账号和内容
4.寻求家人、朋友、专业人士的支持
5.情节严重时,向公安机关报案
6.必要时通过法律途径维权企业与学校的网络安全责任企业和学校作为重要的社会组织承担着保护员工、学生网络安全的重要责任建立健全的网络安全管理体系是履行社会责任、防范安全风险的必然要求,,制度建设教育培训制定网络安全管理制度开展定期安全培训••明确岗位安全职责普及网络安全知识••建立安全操作规程提升安全防范意识••完善应急响应机制培养应急处置能力••应急演练技术保障制定应急预案部署安全防护设备••组织模拟演练建设监测预警系统••检验响应能力加强数据加密保护••优化处置流程定期开展安全检测••企业网络安全投入建议信息安全投入应占预算的重点加强数据安全、访问控制、威胁监测等方面建设学校应将网络安全纳入校园安全管理体系确:IT10-15%,,保师生信息安全典型社会参与案例社区网络安全志愿服务学校网络安全主题教育北京市某社区组建了一支由退休教师、从业者、大学生组成的网络上海某中学将网络安全教育纳入日常教学通过主题班会、专题讲座、IT,安全志愿服务队定期为社区居民提供网络安全咨询和帮助情景剧表演、知识竞赛等多种形式提升学生网络安全意识,,服务内容开展网络安全知识讲座帮助老年人识别电信诈骗指导居民活动亮点学生自编自演网络安全情景剧模拟真实网络安全场景开展:,,:,;安全使用智能手机和网络支付协助处理网络安全问题我是网络安全小卫士主题活动让学生成为网络安全知识传播者,,服务成效成立一年来服务队已开展活动余次服务居民余人活动效果覆盖全校余名学生学生网络安全知识知晓率从提:,30,3000:3000,60%次有效降低了社区网络安全事件发生率受到居民广泛好评升至不良上网行为明显减少形成了人人关注网络安全的良好氛,,95%,,围这些基层创新实践充分说明网络安全宣传教育只有贴近群众、贴近生活才能真正入脑入心转化为自觉行动,,,网络安全技能提升路径对于有志于深入学习网络安全知识、提升网络安全技能的人士有多种学习途径和实践平台可供选择系统学习、持续实践是成为网络安全专业人才的必由之路,专业技能培训基础知识学习参加专业培训机构的网络安全技能培训学习渗透测试、安全加固、应急响,通过在线课程、专业书籍学习网络安全基础理论,包括计算机网络、操作系应等实用技能,获取相关专业认证统、密码学、信息安全等基础知识主流认证国家信息安全水平考试、注册信息安全专业人员、:NISP CISP推荐资源:中国网络空间安全协会在线学习平台、国家网络安全人才与创新信息安全等级保护测评师等基地慕课、清华大学网络安全课程等持续学习成长竞赛实践提升关注网络安全最新动态学习新技术新方法参与技术社区交流不断更新知识,,,积极参加各类网络安全竞赛,在实战中提升技能,包括CTF夺旗赛、攻防演体系,保持技能领先练、漏洞挖掘等比赛学习途径关注安全厂商技术博客、参加技术峰会、加入安全技术社区、阅:重要赛事:全国大学生信息安全竞赛、强网杯网络安全挑战赛、网鼎杯网读安全研究报告络安全大赛等年国家网络安全宣传周推出了一系列主题鲜明、设计精美的宣传海报通过视觉冲击力和简洁有力的口号向公众传递网络安全理念营造全社会关注2025,,,网络安全的浓厚氛围网络安全宣传周活动回顾2025年国家网络安全宣传周于9月在全国范围内盛大举行,主题为网络安全为人民,网络安全靠人民本届宣传周活动形式多样,内容丰富,覆盖面广,取得了显著成效开幕式暨高峰论坛1国家领导人出席并发表重要讲话,强调网络安全的战略地位来自政府、企业、学术界的专家学者围绕网络安全热点话题展开深入研讨2六大主题日活动校园日、电信日、法治日、金融日、青少年日、个人信息保护日分别由相关部门牵头,针对不同领域开展专题活动,精准触达目标群体网络安全博览会3100余家网络安全企业参展,展示最新技术产品和解决方案设置互动体验区,让观众亲身感受网络安全技术的魅力4线上宣传活动在各大网络平台开展网络安全知识竞答、话题讨论、短视频征集等活动,线上参与人数超过5000万人次,形成了强大的传播效应基层宣传活动5全国各地同步开展网络安全进社区、进农村、进企业、进机关活动,发放宣传资料200万份,举办讲座培训5000余场万万个5000+10+31线上参与人次线下活动场次省市自治区各类网络宣传活动覆盖人群覆盖城乡各领域的宣传活动全国范围内同步开展活动未来展望构建清朗网络空间:展望未来网络安全工作任重道远我们要坚持以人民为中心的发展思想不断推动技术创新与法规完善全民共筑网络安全防线为实现数字中国梦提供坚实保障,,,,技术创新法规完善加强网络安全关键技术研发突破卡脖子难题提升自健全网络安全法律法规体系加大执法力度营造良好,,,,主创新能力法治环境全民参与产业发展持续提升全民网络安全意识形成共建共治共享壮大网络安全产业规模培育领军企业打造完整,,,的良好局面产业链国际合作人才培养深化网络安全国际交流合作共同应对全球网络安全加强网络安全人才队伍建设培养高层次、实战型专,,挑战业人才没有网络安全就没有国家安全就没有经济社会稳定运行广大人民群众利益也难以得到保障让我们携手同心共同守护清朗的网络空间为建设网络强国、实现,,,,中华民族伟大复兴的中国梦贡献力量!结语网络安全人人有责:,网络安全是一项系统工程需要政府、企业、社会组织和广大网民共同参与每个,人都是网络安全的参与者、建设者和受益者都应该承担起应有的责任,让我们从自身做起从现在做起增强网络安全意识提升网络安全技能养成良好网,,,,络习惯自觉维护网络安全秩序共同营造安全、健康、清朗的网络环境,,网络安全为人民网络安全靠人民只要我们万众一心、众志成城就一定能够筑牢,,网络安全防线让互联网更好造福人民、造福社会,!从我做起增强安全意识养成良好习惯,守土有责履行岗位职责维护网络安全,共建共享全民携手同心共筑安全防线,共筑网络安全防线网络安全关乎每一个人需要每一个人的参与让我们手拉手、心连心共同守护我们的数字家园为建设更加安全、更加美好的网络空间而不懈努力,,,!谢谢聆听!欢迎提问与交流感谢大家的聆听和参与网络安全是一个持续发展的话题需要我们不断学习、不断实践如果您对本次课件内容有任何疑问或建议欢迎随时与我们交流!,,探讨让我们携手共建更加安全的网络空间!联系方式更多网络安全知识和资源请访问国家网络安全宣传周官方网站或关注相关官方媒体平台:,,。
个人认证
优秀文档
获得点赞 0