还剩18页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
网络安全法宣传课件第一章网络安全法的诞生背景01法律通过2016年11月7日,全国人大常委会正式通过《中华人民共和国网络安全法》,标志着我国网络空间治理进入法治化新阶段02正式施行2017年6月1日起正式实施,成为我国第一部全面规范网络空间安全管理的基础性法律03核心使命旨在维护国家网络主权、安全和社会公共利益,保护公民、法人和其他组织的合法权益时代需求网络安全的时代挑战在数字化浪潮席卷全球的今天,网络安全威胁呈现出前所未有的复杂性和严峻性我们每天都在面对看不见的安全风险,这些威胁不仅影响个人,更关系到国家安全和社会稳定数亿严峻亿100+年度攻击次数信息泄露受害者基础设施威胁全球每年遭受的网络攻击个人信息泄露影响数亿网关键信息基础设施面临持事件超过数百亿次,且呈民的隐私安全,造成巨大续的高级威胁,安全形势逐年上升趋势经济损失不容乐观第二章网络安全法的基本原则网络空间主权原则安全与发展并重多方共同治理维护国家网络主权和管辖权,这是网络安全网络安全与信息化发展相辅相成,必须统筹网络安全治理需要政府、企业、社会公众共法的首要原则我国在境内网络拥有主权权协调在保障安全的前提下,促进网络技术同参与,形成协同防护体系,每个主体都承利,任何国家和组织不得侵犯创新和数字经济繁荣发展担相应的责任和义务•保障网络空间独立自主•不能因安全而阻碍发展•政府监管与引导•依法管理境内网络活动•发展必须建立在安全基础上•企业履行主体责任•抵御境外网络威胁•实现安全发展的良性循环•公众提升安全意识网络运营者的主体责任作为网络服务的提供者和管理者,网络运营者承担着网络安全的核心责任法律明确规定了运营者必须履行的各项义务,确保网络系统安全稳定运行1建立安全管理制度制定完善的内部安全管理制度和操作规程,明确网络安全责任人,确保各项安全措施落实到位2部署技术防护措施采用先进技术手段防范计算机病毒、网络攻击、网络侵入等安全风险,建立多层次防御体系3保存安全日志记录监测并保存网络运行状态、网络安全事件的日志记录不少于6个月,便于追溯和调查关键信息基础设施保护关键信息基础设施是国家安全和经济社会运行的神经中枢,一旦遭受破坏、丧失功能或数据泄露,可能严重危害国家安全、国计民生和公共利益重点保护领域涉及能源、交通、金融、电子政务、水利、通信等国家关键领域,这些设施的安全直接关系国计民生特殊保护措施实行重点保护制度,防止攻击、破坏和非法控制,确保数据安全采用更严格的技术标准和管理要求专门管理机构运营者必须设立专门的安全管理机构,配备专业安全人员,定期开展应急演练,提升应对能力个人信息保护亮点个人信息保护是网络安全法的重要内容,法律明确了个人信息收集、使用的规则,为保护公民隐私权提供了有力武器禁止非法行为用户同意原则明确禁止非法收集、使用、加工、传网络产品和服务必须取得用户明确同输、买卖、提供或公开个人信息,违意后才能收集个人信息,且应遵循合者将承担法律责任法、正当、必要原则严厉打击犯罪严厉打击网络诈骗、虚假信息传播等违法犯罪行为,保护公民合法权益不受侵害每秒数千次攻击网络安全刻不容缓在数字世界中,网络攻击无时无刻不在发生从个人账户到企业系统,从政府网站到关键基础设施,都可能成为攻击目标只有时刻保持警惕,才能在这场没有硝烟的战争中保护我们的数字资产网络实名制与身份认证网络实名制是维护网络秩序、打击网络犯罪的重要举措通过真实身份认证,可以有效提升网络空间的可信度和安全性真实身份注册用户在注册网络服务时需要提供真实身份信息,确保网络行为可追溯、可管理技术互认体系推动电子身份认证技术的互联互通和互认,提升网络空间的整体可信度防范网络犯罪有效防范匿名网络犯罪活动,保障网络空间秩序和公共安全网络安全事件应急响应快速有效的应急响应是减少网络安全事件损失的关键网络运营者必须建立完善的应急响应机制,确保在安全事件发生时能够迅速处置1制定应急预案网络运营者应制定详细的应急预案,明确处置流程和责任分工,定期开展演练2快速处置事件发现安全事件后立即启动应急响应,采取技术措施控制事态,最大限度减少损失3及时报告上报向主管部门及时报告安全事件情况,配合调查处理,防止危害进一步扩大4国家监测预警国家建立统一的网络安全监测预警和应急处置机制,提升整体防护能力法律责任与惩治措施网络安全法明确了各类违法行为的法律责任,通过严格的惩治措施震慑网络犯罪,维护网络空间秩序严惩网络侵入禁止提供工具对非法侵入计算机信息系统、干扰网禁止制作、销售、提供专门用于侵入络正常运行、窃取数据等行为依法严网络、窃取数据、干扰系统的程序和惩,构成犯罪的依法追究刑事责任工具,斩断犯罪链条保护举报人鼓励公民举报网络违法行为,保护举报人的合法权益,建立有奖举报机制网络安全法的社会影响网络安全法的实施对我国网络空间治理产生了深远影响,从法律制度建设到公民意识提升,从技术创新到产业发展,全方位推动了网络安全事业的进步法治建设意识提升促进网络空间法治化进程,建立健全网络安全法全民网络安全意识和防护能力显著提升律法规体系国际合作技术创新推进网络安全国际交流与合作推动网络安全技术研发和创新应用秩序规范产业发展网络空间秩序更加规范有序促进网络安全产业健康有序发展案例分享某大型企业遭受勒索病毒攻击2017年,某知名制造企业遭受WannaCry勒索病毒攻击,这起事件给我们带来了深刻的安全警示攻击造成损失事后整改措施病毒迅速扩散至企业内网,导致生产系企业痛定思痛,投入巨资加强网络安全统瘫痪、业务中断长达3天,造成直接经等级保护建设,部署多层次防御体系,济损失超过千万元,客户订单延误,品包括防火墙、入侵检测、数据备份等系牌声誉受损统,建立7×24小时安全监控中心全员安全培训开展全员网络安全培训,从高管到一线员工,覆盖率达到100%定期组织应急演练,提升全员安全意识和应对能力,实现了从要我安全到我要安全的转变经验教训网络安全投入不是成本,而是必要的保险事前预防的成本远低于事后补救的代价网络安全常见威胁及防范在日常网络使用中,我们面临着各种各样的安全威胁了解这些威胁的特点和防范方法,是保护自身安全的第一步病毒木马攻击钓鱼网站欺诈恶意软件通过邮件附件、下载链接等方式传播,窃取信息或控制设备防范措施伪装成正规网站诱骗用户输入账号密码或支付信息防范措施仔细核对网址,认安装正版杀毒软件,及时更新系统补丁,不打开可疑文件准官方域名,不点击陌生链接网络诈骗陷阱账号密码泄露通过虚假信息、中奖通知、冒充熟人等方式实施诈骗防范措施不轻信天上掉馅弱密码、密码重用导致账号被盗风险防范措施使用强密码,定期更换,不同账饼,遇到转账要求多方核实号使用不同密码,开启双因素认证公共Wi-Fi风险智能设备漏洞公共无线网络可能被监听或劫持防范措施避免在公共Wi-Fi下进行网银操作,智能摄像头、路由器等设备可能存在安全隐患防范措施修改默认密码,及时更使用VPN加密连接新固件,关闭不必要的远程访问识别钓鱼网站保护账户安全钓鱼网站是网络诈骗的常用手段,通过模仿正规网站的外观来欺骗用户识别钓鱼网站的关键在于仔细检查网址拼写、查看网站证书、警惕异常的登录请求记住,正规网站不会通过邮件或短信要求您提供完整的账号密码检查网址真实性正规网站使用HTTPS加密连接,浏览器地址栏会显示锁形图标仔细对比域名,钓鱼网站常使用相似但有细微差别的域名警惕诱导性信息钓鱼网站常以账户异常、中奖通知、紧急验证等理由诱导点击遇到此类信息,应通过官方渠道核实使用安全工具防护浏览器自带的安全防护功能、安全软件的网址云鉴定等工具能有效识别和拦截钓鱼网站公民网络安全义务网络空间不是法外之地,每一位网民都应当遵守法律法规,承担相应的社会责任,共同营造清朗的网络环境遵守法律法规自觉遵守宪法、法律和行政法规,尊重社会公德,遵守网络秩序,文明上网、理性表达•不散布违法信息•不侵犯他人权益•不破坏网络秩序抵制不良信息不制作、复制、发布、传播暴力、色情、虚假、诽谤等违法不良信息,发现违法信息应及时举报•拒绝传播谣言•抵制低俗内容•举报违法行为企业网络安全责任企业作为网络服务的重要提供者和网络空间的重要参与者,承担着更加重要的网络安全责任落实企业主体责任是保障网络安全的关键环节建立应急响应机制定期安全检测评估制定详细的网络安全事件应急预案,建立快遵守等级保护制度建立常态化的安全检测机制,定期开展风险速响应团队,定期开展应急演练,提升突发企业应当按照网络安全等级保护制度的要评估和渗透测试,及时发现和修复安全漏事件的处置能力和恢复能力求,履行相应的安全保护义务,对网络系统洞,确保系统持续安全运行进行定级备案,采取相应的技术和管理措施网络安全人才培养与社会支持网络安全的本质是人与人的对抗,人才是网络安全的核心竞争力国家高度重视网络安全人才队伍建设,通过多种途径培养专业人才高校教育培养企业实践锻炼社会宣传教育国家支持高等院校设置网络鼓励企业建立网络安全人才每年举办国家网络安全宣传安全相关专业和学科,培养培养基地,通过实际项目锻周等活动,提升全民网络安网络安全高层次人才目前炼提升技能支持企业与高全意识鼓励社会各界参与全国已有数十所高校设立网校合作,开展产学研协同培网络安全宣传教育,形成全络空间安全一级学科,每年养,缩短人才培养周期社会关注、支持网络安全的培养大量专业人才良好氛围数据显示我国网络安全人才缺口超过140万人,人才培养已成为网络安全事业发展的重要支撑网络安全法宣传的重要性加强网络安全法的宣传普及,是提升全民网络安全意识、推动法律有效实施的重要途径只有让每个人都了解网络安全法,才能真正构筑起坚固的网络安全防线增强安全意识通过广泛宣传,让公众认识到网络安全的重要性,掌握基本的防护知识和技能,从要我安全转变为我要安全促进健康发展在法治环境下推动网络空间健康有序发展,为数字经济、智慧社会建设提供安全保障,实现安全与发展的良性互动守护数字家园共同守护数字经济和社会稳定,保护国家安全、公共利益和公民合法权益,让网络空间更加清朗携手共筑网络安全防线网络安全为人民,网络安全靠人民网络安全,人人有责依法守网,共享安全行动起来,守护家园每个人都是网络安全的参与者、建设者和受益遵守法律法规,共同营造安全有序的网络环境从我做起,从现在做起,让网络空间更加清朗者美好让我们携起手来,认真学习贯彻网络安全法,提升网络安全意识,增强网络安全技能,共同守护我们的数字家园,为建设网络强国、维护国家安全作出应有的贡献!。
个人认证
优秀文档
获得点赞 0