还剩18页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
公安网络安全专题培训课件第一章网络安全形势与挑战网络安全威胁日益严峻攻击事件激增基础设施威胁犯罪形势严峻2025年我国网络攻击事件同比增长30%,攻关键信息基础设施面临高级持续性威胁APT,电信诈骗、勒索软件攻击频发,公安机关压力倍击手段不断升级,技术难度持续提高黑客组织国家级黑客组织针对性强,攻击周期长,隐蔽性增犯罪手法不断翻新,跨境犯罪难以追踪,给利用零日漏洞发起攻击,防御难度极大高,对国家安全构成严重威胁侦查工作带来巨大挑战30%500+85%攻击增长率APT组织勒索软件年度同比增长全球活跃数量典型网络安全事件回顾12024年XX银行数据泄露事件黑客利用系统漏洞入侵核心数据库,导致超过500万用户个人信息泄露,包括姓名、身份证号、银行卡信息等敏感数据事件引发社会广泛关注,暴露出金融机构安全防护存在严重漏洞2某地公安系统遭受勒索软件攻击勒索软件通过钓鱼邮件入侵公安系统,加密关键业务数据,导致业务中断长达48小时攻击者要求支付高额比特币赎金,严重影响公安机关正常执法工作,暴露应急响应能力不足3电信诈骗案件持续高发全国网络攻击态势分析实时监测显示,网络攻击呈现出地域集中、时段密集、目标明确的特点经济发达地区和关键基础设施成为主要攻击目标,攻击来源涉及多个国家和地区攻击来源主要目标境外IP占67%政府、金融、能源高峰时段工作日9-17时第二章公安网络安全防护体系构建全方位、多层次、立体化的网络安全防护体系,是保障公安机关信息系统安全稳定运行的重要基础网络安全等级保护制度五级1国家级四级2部级核心三级3公安核心系统二级4一般业务系统一级5基础信息系统制度依据防护要求持续改进严格依据GB/T22240-2020《信息安全技术网络安全等公安机关核心系统均达到三级及以上安全等级,涵盖物理安定期开展安全测评与风险评估,每年至少进行一次全面安全检级保护定级指南》实施分级防护,确保不同等级系统获得相应全、网络安全、主机安全、应用安全、数据安全等多个维度查,及时发现安全隐患,确保防护措施持续有效,不断提升安全强度的安全保护措施的防护要求防护能力关键技术防护措施入侵检测入侵检测与防御系统IDS/IPS全覆盖,实时边界防护监测异常行为,自动拦截恶意流量,提供7×24部署新一代防火墙系统,实现全网流量监控与小时安全防护访问控制,有效阻断外部攻击,保护内网安全数据加密采用国密算法实施数据加密,确保数据传输与存储安全,防止敏感信息泄露,满足合规要求应急响应身份认证建立完善的安全运维与应急响应体系,制定详细应急预案,定期开展演练,确保快速有效处置多因素身份认证技术全面应用,包括生物特征各类安全事件识别、数字证书、动态口令等,确保访问主体身份可信典型技术应用案例AI智能威胁检测系统区块链证据保全某市公安局率先部署基于深度学习的AI智能威胁利用区块链技术的不可篡改特检测系统,通过机器学习算法分析网络流量特征,自性保障电子证据链完整性,从证动识别异常行为模式系统运行半年来,恶意流量据采集、固定、传输到保存全拦截率提升40%,误报率下降60%,大幅提升了安程上链存证全防护效能应用效果显著,电子证据采信率•实时流量分析,毫秒级响应提升至95%以上,有效提升司法公信力,为打击网络犯罪提供可•自动学习更新威胁特征库靠技术支撑•可视化展示攻击态势•与其他安全系统联动防御公安网络安全防护架构构建边界防护-内网隔离-终端管控-数据加密-行为审计五位一体的纵深防御体系,实现层层防护、环环相扣的安全保障机制外网防护层防火墙、IPS内网隔离层网闸、堡垒机终端防护层杀毒、准入控制数据安全层加密、脱敏、备份第三章法律法规与政策支持完善的法律法规体系是开展网络安全工作的重要保障,为公安机关依法履职提供了坚实的法律依据重要法律法规解读123《网络安全法》核心条款公安部指导意见数据安全与个人信息保护作为我国网络安全领域的基础性法律,明确公安部发布的《关于加强网络安全工作的指《数据安全法》和《个人信息保护法》对公了网络安全等级保护制度、关键信息基础设导意见》,要求各级公安机关建立健全网络安工作提出新要求,明确数据分类分级保施保护、网络安全审查等核心制度重点解安全责任体系,加强技术防护能力建设,提升护、个人信息处理规则等公安机关在执法读第二十一条关键信息基础设施安全保护义网络安全事件应急处置水平,强化网络安全过程中必须严格遵守数据采集、使用、存储务,第三十七条关键信息基础设施数据出境监督检查和执法力度的合规要求,平衡安全与隐私保护安全管理要求公安机关网络安全责任体系明确职责分工建立主要领导负总责、分管领导具体抓、各部门协同配合的责任体系,落实一岗双责制度,将网络安全责任层层分解,确保责任到人跨部门协作机制建立公安、网信、工信等多部门联动机制,形成合力应对网络安全威胁定期召开联席会议,共享威胁情报,协同开展执法行动,构建全方位网络安全防护网全民安全意识提升加强网络安全宣传教育,通过网络安全宣传周等活动普及安全知识,提高民众防范意识开展网络安全进社区、进校园、进企业系列活动,营造全社会共同维护网络安全的良好氛围典型执法案例分享跨境网络诈骗团伙覆灭某地公安机关历时8个月,跨越3个国家,成功侦破特大跨境网络诈骗案该团伙利用虚假投资平台实施诈骗,涉案金额超过
1.2亿元,受害者遍及全国20多个省份专案组运用大数据分析技术,追踪资金流向,锁定犯罪嫌疑人藏匿地点,在境外执法部门协助下,一举抓获主要犯罪嫌疑人63名,捣毁诈骗窝点12个大数据精准打击网络犯罪利用公安大数据平台,整合多源数据资源,构建犯罪预测模型,实现对网络犯罪的精准预警和打击通过分析网络行为模式、资金交易轨迹、社交关系网络等多维度信息,成功破获系列网络赌博案件,涉案金额5000余万元,破案效率提升35%,展现了科技强警的显著成效亿人
1.26335%涉案金额抓获嫌疑人效率提升跨境诈骗案主要成员大数据应用第四章未来趋势与能力建设面对快速发展的新技术和不断演变的安全威胁,公安机关必须持续提升网络安全防护能力,前瞻性布局未来安全体系建设新兴技术对公安网络安全的影响人工智能赋能安全防护云计算安全挑战5G网络安全风险AI技术在威胁预测、异常检测、自动响应等领域公安机关逐步将业务系统迁移至云平台,带来灵5G网络大规模应用带来海量物联网设备接入,网发挥重要作用机器学习算法可以识别未知威活性和可扩展性的同时,也面临数据主权、多租络切片技术引入新的攻击面,边缘计算分散了安胁,自然语言处理技术用于分析网络舆情,计算机户隔离、云服务商安全能力等新挑战需要建立全防护边界需要加强5G核心网安全防护,建立视觉技术辅助视频侦查但同时也要警惕AI被用云安全评估机制,选择符合等保要求的云服务,加物联网设备安全准入机制,部署边缘安全防护系于对抗性攻击,如深度伪造、自动化攻击等新型强对云环境的安全监控和审计统,应对5G时代的安全挑战威胁公安网络安全人才培养0102专业培训体系建设产学研深度结合建立分层分级的网络安全培训体系,涵盖基础知识、专业技能、实战演练等与知名高校、科研机构、安全企业建立合作关系,共建实验室和培训基地,打多个层次定期组织攻防演练和技能竞赛,提升实战能力造创新型网络安全团队,推动关键技术攻关03国际交流合作积极参加国际网络安全会议和培训项目,学习借鉴先进国家的成功经验,开展跨国执法合作,共同应对跨境网络犯罪威胁80%500+15+未来公安网络安全能力展望快速响应能力智能化威胁感知建立分钟级应急响应机制,实现安全事件的快速发现、分析和处置构建基于AI的全域威胁感知平台,实现自动化威胁狩猎和预测性防御持续创新能力协同防御体系保持技术领先优势,不断创新安全防护手段,应对未来安全挑战打通部门壁垒,形成跨地区、跨部门的网络安全协同防御机制总结与行动呼吁网络安全无小事在数字化时代,网络安全直接关系到国家安全、社会稳定和人民福祉公安机关作为维护网络安全的重要力量,肩负着保卫网络空间安全的神圣使命,责任重大,使命光荣持续强化防护能力必须持续强化技术防护手段,完善法律制度保障,加强人才队伍建设,提升应急处置能力,构建全方位、多层次、立体化的网络安全防护体系,确保关键信息基础设施和重要数据安全强化责任担当提升技术能力全民共同参与落实网络安全责任制,确保各项措施落地见效持续加强技术创新,保持防护能力领先优势动员社会力量,共筑网络安全坚固防线共建网络安全,共享网络文明网络安全为人民,网络安全靠人民让我们携手并肩,共同守护清朗的网络空间!谢谢聆听欢迎提问与交流后续培训安排如有任何疑问或需要深入探讨的问题,本次培训为系列课程第一讲,后续将安欢迎现场提问,我们将竭诚为您解答排实战演练、案例研讨等深度培训,具体安排将另行通知联系方式培训咨询热线:010-12345678电子邮箱:cybersec@police.gov.cn培训资料下载:内网培训平台让我们共同努力,为构建更加安全的网络空间贡献力量!。
个人认证
优秀文档
获得点赞 0