2026年网络安全宣传周单位培训课件_第1页
2026年网络安全宣传周单位培训课件_第2页
2026年网络安全宣传周单位培训课件_第3页
2026年网络安全宣传周单位培训课件_第4页
2026年网络安全宣传周单位培训课件_第5页
已阅读5页,还剩29页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026智能时代

网安护航——2026年网络安全宣传周单位培训网络安全为人民·网络安全靠人民日期2026年9月课程导览01时代背景智能时代网络安全新形势02法规政策新修订网络安全法要点解读03风险警示2026年热点安全事件剖析04防护技能员工日常安全防护指南05全员行动共筑单位网络安全防线CHAPTER时代背景智能时代,安全是数字化的底线从宣传周主题出发,理解智能时代网络安全的新挑战012026宣传周主题与安排智能时代

网安护航——2026年国家网络安全宣传周副主题首次聚焦AI时代年度主题——网络安全为人民,网络安全靠人民,智能时代

网安护航时间时间9月14日至20日宣传周于2026年在全国范围内统一举行地点地点山东济南开幕式等重要活动在济南举办主办主办十部门联合举办由中央宣传部、中央网信办、教育部、工信部、公安部等十部门联合举办年度主题网络安全为人民,网络安全靠人民——智能时代

网安护航智能时代的安全新挑战AI驱动攻击增多攻击者利用AI批量生成钓鱼内容、自动化扫描漏洞,攻击门槛大幅降低响应窗口极速压缩漏洞从被发现到遭利用,已从数日缩短至小时、分钟,甚至秒级供应链成为突破口通过第三方供应商渗透核心系统的攻击日益增多合规压力升级新修订《网络安全法》2026年施行,违法成本显著提升高峰论坛与技术体验论坛与交流举办开幕式、网络安全技术高峰论坛配套15场专题分论坛覆盖多领域议题全国网络安全标准化技术委员会"标准周"活动同期在济南举行技术应用体验区全面展现网络安全领域重要成果,发布行业需求与新型产品组织"网安门诊""AI复刻数字人"等互动体验通过实物展示、视频宣传、人机交互推动技术普惠共享主题日与七进活动六大主题日(9月15日至20日)6天校园日电信日法治日金融日青少年日个人信息保护日七进普及活动6类进社区进农村进企业进机关进校园进家庭赛事与文化活动网络安全创新创业大赛暨全国大学生信息安全竞赛"文艺话网安"系列活动网络安全云竞答、微视频征集展映竞赛文艺云竞答十余年历程一览从2014年首届至今,宣传周主题与形式持续演进,见证我国网络安全事业不断发展宣传周主题与形式持续演进,从首届启动到济南承办不断升级年份关键节点2014首届在北京启动,主题“共建网络安全,共享网络文明”2016固定于每年9月第三周,主题转为“网络安全为人民,网络安全靠人民”2020博览会设

3000平方米

互动体验区2021首次线下展与线上数字化展会结合2023第十届,推进“政产融学研用”融合发展2026济南承办,副主题聚焦“智能时代

网安护航”从首届启动到济南承办,宣传周持续升级,主题从共建共享走向

智能护航。CHAPTER法规政策违法成本陡增,合规人人有责新法落地,从被动合规走向主动防御02新法首次大修三大变化新修订《网络安全法》于2025年10月28日通过,2026年1月1日起施行,系2017年施行以来首次大修三大变化聚焦AI安全、关基保护、产品审查,监管覆盖全链条人工智能安全治理首次入法新设要求对AI系统开展安全评估完善伦理规范与风险监测强化关键信息基础设施保护升级明确运营者商用密码应用义务提升关基安全标准产品服务审查更严格加码对网络产品和服务提供者提出更高安全审查要求监管延伸至供应链源头罚款上限几何级提升违法成本陡增一千万元单位罚款上限一百万元直接责任人罚款上限“新法处罚门槛降低、责任主体扩大,处罚力度几何级增长只要违反安全保护义务,主管部门即可直接处罚,无需“拒不改正”前提AI治理首次写入法律新法新增"人工智能专条",在国家法律层面首次确立AI治理框架AI首次被写入国家法律,安全与创新并重的治理方向正式确立研发与应用并重国家支持AI技术研发和基础设施建设,同时要求完善伦理规范、加强风险监测评估安全融入产品全流程利用AI提供服务的云服务商、内容提供商,必须将安全与伦理融入产品设计全流程对单位的启示使用AI工具处理业务时,同样需要关注数据安全与合规边界上半年政策密集落地2026年上半年网安立法与监管节奏明显加快,多项政策密集落地时间政策动态1月修订后《网络安全法》正式施行1月《个人信息出境认证办法》施行4月三部门启动个人信息保护系列专项行动,覆盖七大领域5月《电子认证业务规则规范》实施,确立四步标准化流程6月《电子认证服务使用密码管理办法》发布,7月1日施行从被动合规到主动防御新法通过梯度化处罚体系,实质鼓励企业建立

主动防御、智能防护

的内生安全体系合规不是终点,而是持续防御的起点监管从事后处罚转向事前预防配套制度推动企业落实数据分类分级、风险常态化评估义务合规走向持续性新密码管理办法引入年度合规性评估机制,拿证不再一劳永逸对每位员工的启示主动遵守安全规范、及时报告异常,正是主动防御的日常体现CHAPTER风险警示攻击就在身边,防线不容松懈从真实案例看清威胁,从他人教训汲取经验03塔塔电子供应链泄露2026年6月,印度塔塔电子遭勒索组织攻击,供应链安全敲响警钟勒索组织"WorldLeaks"暗网爆料,20.4万份供应链文件流入公开视野攻击规模勒索组织"WorldLeaks"在暗网发布泄露数据超过20.4万份暗网发布文件超过630.4GB总数据量涉及客户零部件设计、规格文件及商业机密。01影响范围供应链波及与应对泄露内容涉及苹果、特斯拉等客户的零部件设计、规格文件及商业机密泄露文件中包含台积电、高通的文件夹,牵动全球电子供应链事件后塔塔电子紧急限制员工远程访问权限,苹果安全团队协同调查630.4GB泄露总量供应链预警风险升级拉脱维亚数据被盗事件2026年8月,拉脱维亚道路交通与安全管理局发生大规模支付凭证数据被盗120万名个人数据外泄个人信息20万家企业数据外泄企业数据事件要点外泄信息包括全名、支付信息、车牌号及邮寄地址总理下令调查,批评管理层延迟通报,不排除国家背景网络攻击上半年十大攻击事件2026上半年网络威胁持续升温,大量攻击显现AI赋能

特征事件攻击类型关键影响思科SD-WAN零日漏洞利用攻击最早可追溯至2023年Stryker数据擦除攻击医疗设备巨头业务受影响LexisNexis老旧服务器泄露泄露2GB历史客户数据IvantiEPMM高危漏洞在野利用仅四天整改时限FortinetEMS提权漏洞攻击CVSS评分9.1分表格展示五起典型攻击事件,按事件、攻击类型、关键影响三列归纳上半年网络威胁持续升温,大量攻击显现AI赋能特征国内执法典型案例2026年2至3月,多地网信办对未履行网络安全义务的单位密集约谈、处罚地区问题处理结果温州鹿城区项目交付后未清理域名关联约谈并限期整改重庆沙坪坝区网站被植入后门程序警告并限期整改江西宜春网站被篡改为博彩网站约谈、整改并行政处罚江苏无锡敏感数据未脱敏加密警告、罚款并限期整改西安系统漏洞遭境外攻击约谈、警告并罚款共性问题:安全义务不落实,小疏忽酿成大后果响应窗口压缩至秒级漏洞从被发现到遭利用,响应窗口从数日压缩至小时、分钟,如今甚至缩短至

秒级攻防时间被大幅压缩——数日→小时→分钟→秒级补丁压力激增微软6月"补丁星期二"一次性修复208个漏洞,创历史纪录攻击速度倍增基于机器与AI速度的攻击已经到来,防御节奏必须大幅提速利用窗口极短5月开源AI框架PraisonAI认证绕过漏洞披露后4小时内即遭扫描利用AI成为攻防双刃剑辩证看待AI在网络安全中的双重角色智能时代,安全攻防进入新维度,员工的安全意识是最基础的防线AI带来的威胁2项攻击手段增多AI驱动自动化扫描与批量钓鱼,大幅降低攻击门槛速度跃升攻击速度从人工节奏跃升至机器节奏AI带来的机遇2项行业热点AI安全防御、智能安全运营成为行业热点技术试点加速零信任、供应链安全、后量子密码技术加速试点应用CHAPTER防护技能安全无小事,习惯成防线掌握日常防护技能,让安全成为工作习惯04账号密码第一道防线多数安全事件的源头,是

弱密码与账号失守强强密码12位+12位及以上,混合大小写字母、数字与符号大小写+数字+符号不同系统不重复使用多多因素认证双重验证工作系统、邮箱、VPN等务必开启定定期更换见异即改重要账号定期更新密码,发现异常立即修改绝绝不共享勿告知账号密码属个人责任严禁严禁告知他人或记录在显眼位置钓鱼邮件与社工防范钓鱼邮件是最常见的攻击入口,识别特征往往藏在细节中查发件人警惕仿冒域名、拼写相近的邮箱地址,核对真实发件域名。慎点链接不要直接点击邮件中的链接,悬停查看真实地址,有疑问先口头核实。警惕紧急性制造"账号异常、领导紧急要求转账"等紧迫感的邮件多为攻击。不轻信陌生附件来源不明的附件一律不打开,重要文件索取走正规渠道。移动办公与终端安全移动办公让办公边界延伸,也扩大了攻击面网安全网络VPN处理工作事务避免使用公共无密码Wi-Fi,必要时使用单位VPN更及时更新补丁操作系统、办公软件、安全补丁按期更新,堵住已知漏洞锁锁屏习惯自动锁屏离开工位即锁屏,移动设备开启自动锁屏与远程擦除软软件来源正版工作终端只安装正版、经单位许可的软件,禁止私自下载破解工具数据保密与分类意识新法推动企业落实数据分类分级,员工的一线操作决定数据安全水位🔍最小必要数据权限只访问、处理与本职相关的数据边界不过度收集、不外传脱敏意识脱敏加密处理敏感个人信息时,必须执行脱敏加密红线严禁明文传输📤安全传输规范内部文件走单位指定系统禁用禁用个人网盘、私人邮箱传输工作数据终端清理时点废旧设备、离职交接前,彻底清除工作数据目标不留存量风险个人信息保护要点2026年个人信息保护专项行动覆盖App、教育、金融等七大领域,最小必要成核心要求个人信息保护四项核心要点,告知同意为基础、最小必要为底线告知同意收集个人信息前必须明确告知用途,并取得用户同意明确告知取得同意最小必要只收集业务必需的信息,不超范围收集业务必需不超范围依法留存按规留存网络日志,不得擅自删除或篡改按规留存禁止篡改防泄露妥善保管含个人信息的文件与系统,发现异常及时上报妥善保管异常上报发现异常应急处置发现异常第一时间行动,往往能阻断更大损失02不要自行处置不重启、不删除文件、不自行清理,避免破坏证据03立即上报第一时间报告本单位信息安全管理部门或直接上级04配合调查如实提供时间线、操作记录,配合取证与处置05事后总结参与复盘,了解根因,避免同类问题再次发生01立即断开发现设备被远程控制或异常运行,第一时间断网并保留现场››››CHAPTER全员行动人人参与,共筑防线网络安全靠人民,从每个人做起05单位制度要求与红线网络安全不是IT部门一家的事,每位员工都是安全责任主体制度是安全的第一道防线,遵守是每个人的责任令严格遵守单位网络安全管理制度与操作规程严禁私自搭建对外服务、私拉网线、私设无线设备严禁办公网络使用未授权软件、访问违规网站严禁将工作账号、系统权限转借他人使用落实信息安全通报机制,发现风险即报告、不隐瞒员工安全责任清单把安全责任拆解为日常可检查的动作,才能真正落地账号管理强密码、多因素认证、定期更换、不共享邮件安全核实发件人、慎点链接、警惕附件终端防护及时更新、锁屏、正版软件数据保密最小必要、脱敏处理、安全传输应急上报发现异常即断网、即上报、保现场积极投身宣传周活动9月14日至20日,把一周的培训变成

每天的实践把一周的培训变成每天的实践参与主题日结合岗位实际关注对应主题日活动内容校园日电信日金融日个人信息保护日体验互动活动互动项目参与网络安全云竞答·微视频征集·网安门诊云竞答微视频征集网安门诊传播安全文化知识带回家庭社区践行网络安全进家庭进家庭进社区共筑防线从今天做起智能时代的网络安全防线,由每一位员工

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论