还剩18页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
大同市网络安全教育课件第一章网络安全的重要性2024国家网络安全宣传周大同市网络安全现状以网络安全为人民,网络安全靠人民随着智慧城市建设深入,大同市面临网为主题,强调全民参与、共同维护网络络攻击、数据泄露、网络诈骗等多重空间安全宣传周通过系列活动提升挑战加强网络安全防护体系建设,提公众网络安全意识,营造清朗网络环升全民安全意识刻不容缓境多维影响分析网络安全威胁的全景图全球威胁态势大同市本地案例根据最新网络安全报告,2023-2025年间全球网络攻击事件激增50%以近年来,大同市发生多起典型网络安全事件:上勒索软件、APT攻击、供应链攻击等新型威胁层出不穷,攻击手段日•某企业遭受勒索软件攻击,业务中断72小时益复杂化、专业化•市民个人信息泄露导致精准诈骗案件网络犯罪造成的经济损失已超万亿美元,成为全球性安全挑战•教育机构网站被篡改,影响正常教学•公共服务平台遭DDoS攻击小时万亿50%+72$攻击增长率业务中断经济损失2023-2025年全球网络攻击事件增幅本地企业遭勒索软件攻击平均恢复时间全球网络犯罪年度造成损失规模网络安全无小事每一次点击都可能关系重大安全,每一个疏忽都可能带来严重后果时刻保持警惕,是保护自己和他人的第一道防线第二章大同市网络安全政策与法规:01《中华人民共和国网络安全法》2017年6月1日起施行,明确网络空间主权原则、网络产品和服务安全审查制度、网络运营者安全义务等核心内容违法行为将面临严厉处罚,最高可追究刑事责任02《中华人民共和国个人信息保护法》2021年11月1日起施行,全面规范个人信息处理活动,保障个人信息权益明确告知同意、目的限制、最小必要等基本原则,强化企业主体责任03山西省网络安全管理规定结合本省实际,细化落实国家法律法规,强化关键信息基础设施保护、数据安全管理、网络安全应急处置等方面要求04大同市实施细则立足本地特色,制定具体管理办法和技术标准,建立健全网络安全责任制,推动政府、企业、社会协同治理大同市网络安全管理机构介绍123大同市人民政府信息化中心网络安全应急响应体系举报渠道与联系方式核心职责:三级响应机制:多渠道受理:•统筹全市网络安全和信息化工作•市级应急指挥中心:统一指挥协调•电话举报:12377全国网络违法犯罪举报电话•制定网络安全政策规划•区县应急小组:属地快速响应•网站举报:www.
12377.cn•组织开展安全检查与评估•单位安全团队:一线处置防护•邮箱举报:jubao@datong.gov.cn•协调重大安全事件应急响应建立24小时值班制度,确保第一时间发现、报告、处置安全事件•来访举报:大同市迎宾街XX号服务热线:0352-XXXXXXX工作日9:00-17:00所有举报信息严格保密,依法保护举报人合法权益第三章常见网络安全风险与防范:网络钓鱼识别技巧密码安全最佳实践网络钓鱼是最常见的网络攻击手段,通过伪造可信创建强密码:实体诱骗用户泄露敏感信息•长度至少12位字符典型特征:•包含大小写字母、数字、符号
1.发件人地址拼写异常或使用免费邮箱•避免使用个人信息
2.邮件内容制造紧迫感,要求立即行动•不同账户使用不同密码
3.链接地址与声称网站不符
4.附件名称可疑或要求启用宏公共Wi-Fi风险
5.存在明显语法错误或格式混乱公共网络可能被监听或伪造,应防范要点:不点击可疑链接,不下载未知附件,核实信避免进行敏感操作使用VPN息真实性后再操作加密连接,关闭自动连接功能案例分析大同市某中学网络钓鱼事件:1事件发生2024年3月某中学多名教师收到伪装成教育局紧急通知的钓鱼邮件,要求点击链接填写个人信息12名教师中招,泄露姓名、身份证号、银行卡等敏感数据2损失评估造成直接经济损失约8万元,包括盗刷、诈骗等更严重的是个人信息大量泄露,后续可能遭遇更多精准诈骗学校声誉受损,引发应对措施3家长担忧立即报警并通知银行冻结相关账户,组织全员网络安全培训,升级邮件过滤系统,建立安全事件报告机制配合公安机关调查取证,4经验教训追回部分损失安全意识薄弱是根本原因必须定期开展培训,建立多重验证机制,对可疑邮件保持高度警惕技术防护与人员意识缺一不可避免类似事件发生:建立邮件白名单制度,启用多因素认证,定期进行钓鱼演练,培养先核实再操作的安全习惯警惕钓鱼陷阱看似官方的邮件,可能隐藏致命陷阱任何要求提供密码、验证码或转账的信息,都应通过官方渠道核实记住:正规机构永远不会通过邮件或短信索要敏感信息收到可疑邮件时,请立即向IT部门或网络安全管理机构报告,切勿独自处理第四章:个人网络安全防护实操安装与更新杀毒软件多因素认证MFA使用指南为什么重要:什么是MFA:杀毒软件是抵御病毒、木马、勒索软件的第一道防多因素认证要求用户提供两种或以上验证方式,大线,能实时监测可疑行为,拦截恶意程序幅提高账户安全性操作要点:常见类型:•选择知名可信的安全软件•知识因素:密码、PIN码•启用实时防护功能•持有因素:手机短信、硬件令牌•开启自动更新病毒库•生物因素:指纹、面部识别•定期进行全盘扫描建议为所有重要账户邮箱、银行、社交媒体启用•及时处理发现的威胁MFA社交媒体隐私设置技巧隐私保护策略:•审查并限制个人信息公开范围•仔细管理好友/关注列表•关闭位置服务和标签功能•定期检查应用授权•谨慎分享敏感照片和信息过度分享可能被不法分子利用进行精准诈骗或身份盗用企业与学校网络安全防护要点技术防护体系防火墙与入侵检测系统:防火墙控制网络流量进出,IDS实时监测异常行为两者配合构建纵深防御体系,有效抵御外部攻击部署建议:边界防火墙+内部防火墙+终端防护,实现全方位覆盖员工安全培训数据备份策略应急响应计划定期组织网络安全意识培训,通过案例分析、模拟遵循3-2-1原则:3份副本,2种介质,1份异地自动制定详细应急预案,明确责任分工、处置流程、沟演练等方式提升全员防范能力人是最薄弱环节,化定期备份,定期测试恢复流程,确保关键数据安通机制定期演练,确保事件发生时能快速有效应也是最强防线全对第五章:网络安全应急响应报告阶段:启动响应流程发现阶段:第一时间行动报告对象:立即执行:•单位内部:直接上级+IT安全团队•断开受感染设备网络连接,防止扩散•政府部门:大同市信息化中心重大事件•保留所有日志和证据,不要删除文件•执法机关:公安网警部门涉及犯罪•记录事件发生时间、现象、影响范围报告内容:事件性质、影响范围、已采取措施、需要支持•通知IT部门或网络安全负责人切记:快速反应能最大程度减少损失总结阶段:持续改进提升处置阶段:协同解决问题分析事件根源,完善安全策略,加强薄弱环节,开展针对性培训,建立长效防护机制专业团队介入:•技术分析:确定攻击类型和入侵路径•隔离控制:阻止威胁继续传播•清除修复:删除恶意程序,修补漏洞•恢复验证:确保系统安全恢复正常应急准备清单:保存重要联系人电话、备份关键数据、熟悉应急流程、准备离线恢复工具、定期进行应急演练大同市网络安全资源与支持本地教育机构官方学习资源推荐学习平台大同市馨茂学校网络安全课程:知识手册下载渠道:优质在线资源:面向中小学生开设系统化网络安全教育课程,涵•大同市政府官网-网络安全专栏•学科网网络安全专题课件库盖安全意识培养、防护技能训练、法律法规学习•国家网络安全宣传周官方网站•中国网络安全审查技术与认证中心等内容采用互动式教学,寓教于乐•山西省网信办资源中心•国家信息安全漏洞共享平台咨询电话:0352-XXXXXXX提供PDF、视频、交互课件等多种形式,免费向•腾讯安全课堂、360安全学院公众开放共筑安全网络环境网络安全不是某个人或某个部门的责任,而是全社会的共同使命让我们携手努力,从自身做起,从现在做起,为大同市构建更加安全、清朗、健康的网络空间贡献力量第六章:青少年网络安全教育网络成瘾与网络欺凌防范安全上网习惯培养网络成瘾预警信号:健康用网原则:•无法控制上网时间,学业成绩下降
1.设定合理上网时间,劳逸结合•不上网时出现焦虑、烦躁等戒断反应
2.不浏览不良信息,远离网络陷阱•为上网撒谎或放弃其他活动
3.保护个人隐私,不随意泄露信息•人际关系恶化,沉浸虚拟世界
4.文明发言,不传播谣言
5.遇到问题及时向成人求助网络欺凌的危害:网络欺凌通过社交媒体、即时通讯等渠道实施,具有隐蔽性强、传播快、伤害深的特点可能导致受害者心理创伤、自信心下降,甚至产生极端行为发现欺凌行为应立即向家长、老师或平台举报,保留证据,寻求专业帮助网络安全未来趋势与技术AI安全应用物联网安全人工智能在威胁检测、行为分析、自动化响应智能家居、工业物联网等设备激增,安全隐患等方面展现强大能力,但同时也被攻击者利用,突出设备标准化、加密通信、访问控制成为安全对抗进入智能化时代重点防护方向大同智慧城市云安全演进大同市智慧城市建设将安全作为基石,构建统云计算普及带来新挑战,零信任架构、数据加一安全运营中心,实施数据分级保护,打造安全密、身份管理成为云安全核心技术,保障云上可信的数字底座资产安全未来网络安全将更加依赖技术创新、标准规范、人才培养和国际合作大同市将紧跟技术发展趋势,持续提升网络安全防护能力,为智慧城市建设保驾护航互动环节网络安全知识问答:通过以下问题检验您的网络安全知识掌握程度,欢迎现场互动交流!123问题一:密码安全问题二:钓鱼识别问题三:公共Wi-Fi问:以下哪种密码最安全问:收到银行卡异常,请立即点击链接验证的短问:在咖啡馆使用公共Wi-Fi时,哪些操作是危险信,应该怎么做的A123456B birthday2024CP@ssw0rd DmY$tr0ng#P@ss24答案:不点击任何链接,拨打银行官方客服电话核答案:网上银行转账、登录重要账户、输入信用实情况正规银行不会通过短信要求提供密码卡信息等建议使用VPN或移动数据进行敏感答案:D-长度足够、包含多种字符类型、无明或验证码操作显个人信息特征45问题四:软件更新问题五:应急响应问:为什么要及时更新操作系统和应用程序问:发现电脑中了病毒,第一步应该做什么答案:更新通常包含安全补丁,修复已发现的漏洞,防止攻击者利用漏洞入侵答案:立即断开网络连接,防止病毒传播和数据外泄,然后使用杀毒软件扫描系统清理课件下载与学习资源国家级资源本地教育资源专业学习平台2024年国家网络安全宣传周知识手册大同市馨茂学校网络安全教育学科网优质课件推荐访问国家网络安全宣传周官方网站,下载最新提供中小学网络安全系列课程、教师培训资精选网络安全主题优质课件,覆盖小学至高中版权威学习资料,包括PDF手册、宣传视频、料、学生实践活动方案支持线上线下结合学各学段,支持在线预览和下载,持续更新最新内互动课件等习模式容网址:www.gjwlaqxcz.cn联系方式:0352-XXXXXXX网址:www.zxxk.com/topic/cybersecurity其他推荐资源下载使用说明•山西省网信办-网络安全宣传教育平台所有官方资源均免费开放,请认准正规渠道下载,警惕仿冒网站下载后建议使用杀毒软件扫描,确保文件安全•公安部网络安全保卫局-安全防范指南•中国信息安全测评中心-在线学习课程持续学习是提升网络安全意识的关键,建议定期回顾更新知识•腾讯安全学院、360安全大学公开课总结与行动呼吁网络安全人人有责网络空间不是法外之地,每个人都是网络安全的参与者和守护者从自己做起,从点滴做起,共同营造安全健康的网络环境持续学习提升共同守护家园从我做起行动网络威胁不断演变,安全知识需要持续更新定期参加培训,关注安全大同市网络安全需要政府、企业、学校、家庭和个人协同努力发理论学习要转化为实际行动:使用强密码、启用多因素认证、谨慎点动态,掌握最新防护技能,才能有效应对新型威胁现问题及时报告,传播正确知识,抵制网络违法行为,共筑安全防线击链接、保护个人隐私、传播安全知识小行动,大安全!网络安全为人民,网络安全靠人民谢谢聆听联系方式后续支持大同市人民政府信息化中心我们将持续提供:地址:大同市迎宾街XX号•定期网络安全培训与讲座电话:0352-XXXXXXX•最新安全资讯与防护指南•安全事件咨询与应急支持邮箱:xxh@datong.gov.cn•课件资料更新与下载服务网络安全举报:jubao@datong.gov.cn欢迎反馈与交流您的意见和建议对我们非常重要:•课件内容改进建议•网络安全问题咨询•安全事件线索提供•合作交流意向期待与您共同推动大同市网络安全事业发展!让我们一起,守护网络安全,共创美好未来!。
个人认证
优秀文档
获得点赞 0