版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年网络安全六月安全防护方案为落实《网络安全等级保护条例》2025修订版要求,应对2026年6月各类特定网络安全风险,特制定本防护方案,覆盖政务、公共服务平台、电商企业、中小微企业、终端用户五类主体,明确风险研判、分级分类防护措施、应急处置流程、保障要求四个核心部分,具体内容如下:一、2026年6月核心风险研判根据国家计算机网络应急技术处理协调中心(CNCERT)2025年6月全网监测数据,全年网络安全事件月度平均发生量为12780起,6月事件量达到16960起,较月度均值高出32.7%,核心风险集中在四个方向:1.大促衍生黑产攻击:2025年6月新增仿冒钓鱼网站14.2万个,环比5月增长114.3%,其中仿冒主流电商平台、支付平台的钓鱼站点占比达78.6%,攻击类型以营销优惠券欺诈、用户账号窃取、木马病毒投放为主,造成用户财产损失总金额较其他月份高出46.2%;同时2025年6月电商平台遭受DDoS攻击平均峰值达到132Gbps,较日常高出210%,42%的攻击为流量层+应用层多向量混合攻击,防护难度显著提升。2.考季、毕业季衍生精准诈骗:2025年6月针对高考考生、应届毕业生的网络诈骗案件量,占当月总网络诈骗案件的41.2%,其中AI生成个性化诈骗话术的案件占比达到62.8%,涉案类型包括志愿填报内部指标诈骗、求职押金培训费诈骗、助学贷款诈骗、入职背景调查信息窃取等,单案平均损失金额达1.27万元,较普通诈骗高出34%。3.AI驱动新型攻击规模化爆发:2026年生成式AI工具公开接入门槛进一步降低,黑产利用AI生成定制化钓鱼页面的时间成本较2023年下降92%,生成针对特定目标的鱼叉式钓鱼邮件准确率提升87%;Deepfake换脸诈骗案件2025年6月同比2024年上升172%,主要针对企业财务人员、考生家长两类群体,单案最高损失超过1200万元。此外,CNCERT2026年第一季度监测显示,国内28.7%的中小微企业未对员工内部AI使用做规范,25%的6月数据泄露事件源于员工违规将核心业务数据上传至公共生成式AI平台生成内容导致。4.漏洞披露与集中利用风险:按照通用漏洞披露行业规则,6月为季度高危漏洞集中披露期,2025年6月CNCERT收录高危漏洞417个,较季度平均水平高出18.2%,其中办公OA系统、云服务接口、电商平台交易模块高危漏洞占比达52%;截至2026年5月,国内仍有31.2%的企业存在未修复的Log4j2变种、ChatGPT插件漏洞等通用高危漏洞,当前黑产从漏洞公开披露到发动实际攻击的平均间隔已经从2023年的15天缩短至2026年的3.2天,漏洞利用风险陡增。二、分级分类专项防护措施(一)政务与公共服务系统防护针对高考招录、毕业生档案转移等高敏感业务,落实以下防护要求:1.漏洞全量扫描加固:6月5日前完成一次全端口全资产漏洞扫描,将高考招录系统、毕业生档案管理系统、政务服务办事接口列为核心防护对象,高危漏洞修复率必须达到100%;因业务特殊性无法立即修复的漏洞,必须落实访问IP白名单、流量清洗隔离等临时防护措施,建立“一漏洞一台账”,明确整改时限与责任人。扫描必须覆盖Log4j2变种、OAuth授权漏洞等通用高危漏洞,确保存量漏洞清零。2.DDoS防护弹性扩容:2025年6月政务系统DDoS攻击峰值平均达到120Gbps,因此防护带宽预留必须达到日常峰值的2.5倍以上,启用流量层+应用层双层防护,开启AI异常流量识别模型,对批量查询、暴力破解、CC慢速攻击等异常行为自动封禁,将误封率控制在0.1%以下,保障正常用户访问体验。3.权限与数据安全管控:对高考招录等敏感业务系统,落实双人复核权限机制,所有账号操作留存全链路日志,日志存储周期不低于6个月;全面清理僵尸账号、共享账号,所有管理账号必须开启口令+人脸+U盾三因素认证,禁止使用长度低于12位、字符组合少于2种的弱口令;严格落实内部AI使用规范,禁止将考生信息、涉密业务数据上传至公共生成式AI平台处理。(二)电商平台618大促专项防护1.前置安全测试:5月31日前完成交易模块、用户中心、支付接口、营销活动系统的第三方渗透测试,越权访问、逻辑漏洞、SQL注入等高危漏洞修复率达到100%;大促期间上线的临时活动页面,上线前必须经过自动漏洞扫描与人工审核,禁止使用未经过安全验证的第三方插件。2.风控能力升级:基于用户行为画像更新风控模型,对异地登录、新设备登录等异常操作,强制要求人脸+短信双因子验证,2025年大促期间82%的账号盗刷事件来自未开启多因素认证的账号,因此平台必须推动存量支付用户100%开启核心操作多因素认证;对批量领券、异常下单、跨区域盗刷等行为,识别准确率不低于99.5%,拦截成功率不低于98%。3.仿冒黑产处置:安排7*24小时专人监测仿冒本平台的钓鱼网站,对接域名注册机构、云服务商建立快速处置通道,将新增钓鱼网站的关停处置时间压缩到2小时以内;大促期间通过APP弹窗、登录页提示、短信推送等方式,每周向用户发送不少于1次防钓鱼提醒,告知用户官方域名、正规访问渠道。(三)中小微企业专项防护CNCERT2025年数据显示,6月发生数据泄露与勒索病毒攻击的主体中,中小微企业占比达到72%,主要原因为基础防护能力缺失,需落实以下措施:1.基础防护加固:6月5日前完成全资产漏洞扫描与弱口令替换,所有长度低于10位、字符组合少于2种的弱口令全部更换,核心业务系统外网访问必须开启多因素认证;部署邮件网关AI钓鱼过滤模型,当前AI生成的鱼叉钓鱼邮件拦截率需达到90%以上;完成所有终端杀毒软件病毒库更新,关闭不必要的外网暴露端口。2.核心数据备份:对客户信息、财务数据、业务文档等核心数据,落实“三地三备份”规则,即本地在线存储一份、异网云端备份一份、离线物理存储一份,每周完成一次全量备份,每日完成增量备份,每月对备份数据进行一次可恢复性验证,避免勒索病毒加密后无法恢复业务。3.员工专项培训:6月10日前完成一次全员六月高发风险专项培训,培训内容覆盖AI钓鱼邮件识别、Deepfake诈骗识别、内部AI使用规范三个核心部分,培训后组织能力考核,考核通过率不低于95%。为帮助中小微企业快速自测防护能力,可对照以下选项判断自身防护等级,选项内容如下:核心业务系统已完成所有高危漏洞修复,全管理账号开启多因素认证,核心数据落实异地离线备份,已完成全员AI诈骗防护培训与考核核心业务系统已完成高危漏洞修复,核心数据有备份,仅财务、核心管理岗位开启多因素认证,已完成核心岗位专项培训仅完成常用终端杀毒病毒库更新,核心业务未做专项漏洞扫描,核心数据仅本地存储,未组织专项防护培训未采取任何专项防护措施,仅依赖云服务商提供的基础防护对应要求:符合第一项的为合格,符合第二项的需要在3个工作日内完成补短板整改,符合第三、第四项的需要在6月10日前完成全部整改,消除安全隐患。(四)个人用户防护措施针对不同群体的高发风险,落实对应防护要求:1.618购物消费者:所有购物、领券、退款链接仅从官方APP、官方公众号打开,不点击陌生短信、社交群、私信发来的“超值优惠券”“订单异常退款”“中奖兑换”链接,输入账号密码前核对域名,钓鱼域名多包含拼写错误、额外不规则后缀,例如将改为jd-cn.top,不要在非官方页面输入支付密码、短信验证码;不下载非官方渠道提供的“内部领券APP”,此类APP90%以上携带窃取信息的木马病毒;不参与所谓“618数字藏品分红”“大促虚拟币拉新”等投资活动,此类活动95%以上为诈骗,转账后无法追回损失。2.考生与家长:所有志愿填报、招录查询仅通过省级教育考试院官方网站、官方APP进行,不相信所谓“内部指标”“低分高录”“补录特殊名额”诈骗话术,不向任何个人、非官方机构转账,不轻易透露考生身份证号、手机号、家长银行卡验证码等敏感信息;收到微信、QQ发来的换脸视频要求转账,必须通过电话回拨、线下核实等方式确认身份,不要仅凭消息转账。3.应届毕业生:求职仅通过正规备案招聘平台对接岗位,要求提前缴纳押金、体检费、培训费的一律为诈骗,2025年六月毕业生求职诈骗中,此类要求提前缴费的案件占比达到81%;不随意向招聘方发送身份证、银行卡、家庭住址等敏感信息,线上笔试不下载非官方发来的“专用考试客户端”,避免被植入木马窃取信息;不要将个人简历信息随意发布到非正规招聘网站,避免信息被黑产窃取用于精准诈骗。个人用户通用防护要求:不同平台账号使用不同密码,支付、社交、邮箱等核心账号必须开启多因素认证,每月查看一次账号登录记录,及时下线陌生登录设备;及时更新手机、电脑系统安全补丁,不随意连接公共WiFi进行支付、转账操作。三、应急处置流程1.预警监测:政务、电商平台建立7*24小时核心业务监测机制,安排专人值守;中小微企业可对接有资质的第三方安全服务商获得监测预警服务,当发现异常流量、未知漏洞、仿冒站点、数据泄露等异常情况时,第一时间触发预警。2.分级响应:按照事件影响程度分为三级处置:一级事件(核心业务全面瘫痪、数据泄露规模超过1万条、累计财产损失超过100万元):立即断开受感染系统的外网连接,完整保留攻击现场日志,1小时内向属地网信部门、公安机关报案,同步通知受影响用户做好风险防范,配合监管部门开展溯源处置。二级事件(局部业务异常、数据泄露规模不超过1000条、损失在10万元到100万元之间):立即隔离受感染节点,排查攻击入侵路径,完成漏洞修复与风险清除,24小时内向属地监管部门上报初步处置情况。三级事件(单个终端感染、个别账号异常):立即完成病毒查杀、修改账
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026对口招生考试(语文)历年参考题库含答案详解
- 2026四川省城镇社区专职工作者招聘考试(社区基本理论)历年参考题库含答案详解
- 2026吉林住院医师规范化培训考试(口腔科)历年参考题库含答案详解
- 2026卫生专业技术资格考试(药学-专业知识·初级士)历年参考题库含答案详解
- 2026北京住院医师规范化培训考试(皮肤科Ⅰ阶段)历年参考题库含答案详解
- 2026初级注册安全工程师(化工安全)历年参考题库含答案详解
- 2026军队文职招聘-军队文职技能岗-军队文职招聘(司机兼资料员)历年参考题库含答案详解
- 2026军队专业技能岗位文职人员招聘考试(保管员兼解说员)历年参考题库含答案详解
- 2026事业单位工勤技能-河南-河南经济岗位工三级(高级工)历年参考题库含答案详解
- 2026年广州市番禺区大石街事业单位招考工作人员易考易错模拟试题(共500题)试卷后附参考答案
- 《创成式外形设计》课件
- 2023年天津市气象局招考聘用事业单位工作人员笔试历年高频考点试题含答案带详解
- 透射电子显微镜-TEM
- 2019年中集集团公司组织架构和部门职能
- 一年级国学教材上册
- GB/T 4490-2021织物芯输送带宽度和长度
- GB 6226-2005食品添加剂乳酸钙
- DB32∕T 4117-2021 保温装饰板外墙外保温系统技术规程
- 母线重点技术要求参考
- Q∕SY 1487-2012 采空区油气管道安全设计与防护技术规范
- 钳工工艺-教学大纲
评论
0/150
提交评论