2026 国家网络安全宣传周专题学习【课件】_第1页
2026 国家网络安全宣传周专题学习【课件】_第2页
2026 国家网络安全宣传周专题学习【课件】_第3页
2026 国家网络安全宣传周专题学习【课件】_第4页
2026 国家网络安全宣传周专题学习【课件】_第5页
已阅读5页,还剩26页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络安全宣传周2026国家网络安全宣传周专题学习网络安全为人民,网络安全靠人民智能时代

网安护航2026年9月14日至20日·专题学习课件课程导览01时代背景智能时代网络安全新形势02法律红线新修订网络安全法核心要点03智能风险AI时代新型攻击与威胁04防护技能个人与单位防护实操指南05共治行动全员参与共筑安全防线CHAPTER时代背景没有网络安全就没有国家安全智能时代,网络安全形势深刻变化01本届宣传周主题与定位本届主题:网络安全为人民,网络安全靠人民——智能时代

网安护航核心要素具体内容主题网络安全为人民,网络安全靠人民——智能时代

网安护航时间2026年9月14日至20日主会场山东济南(山东国际会展中心)主办单位十部门联合举办宣传周十三年发展历程十二年主题不变,体现网络安全的根本立场始终是人民首届举办主题"共建网络安全,共享网络文明",中央网信办等部门主办2014第二届设立金融日、电信日、政务日、科技日、法治日、青少年日等七个主题日2015固定九月第三周主题确立为"网络安全为人民,网络安全靠人民",沿用至今2016第十一届广东广州承办,1场高峰论坛、15场分论坛、6个主题日2024第十二届云南昆明承办,主题"以高水平安全守护高质量发展"2025第十三届山东济南承办,首次叠加"智能时代

网安护航"副主题20261+15论坛架构与议题本届论坛按照"1+15"架构组织:1场网络安全技术高峰论坛+15场专题分论坛、闭门会、座谈会。领域具体议题基础设施政务信息系统安全管理、关键信息基础设施安全保护人工智能人工智能赋能网络安全、人工智能安全治理数据安全个人信息保护、汽车数据安全、电子产品信息清除产业链开源软件供应链安全、网络安全产业链协同、网络安全保险能力建设云计算服务安全、网络安全意识和素养提升论坛邀请有关部门负责同志、港澳特别行政区政府代表、网络安全领域专家学者、企业和互联网平台负责人参与交流。六大主题日与七进活动六大主题日9月15日校园日9月16日电信日9月17日法治日9月18日金融日9月19日青少年日9月20日个人信息保护日七进普及活动进社区、进农村、进企业、进机关、进校园、进家庭、进军营(“七进”)以通俗易懂、喜闻乐见的形式宣传网络安全知识和防护技能全民互动网络安全云竞答活动、微视频征集展映网络安全创新创业大赛暨全国大学生信息安全竞赛“文艺话网安”系列活动CHAPTER法律红线违法成本陡增,合规刻不容缓新修订网络安全法划清责任边界02新网络安全法施行背景2026年是网络安全

合规落地关键之年202510月28日立法确立十四届全国人大常委会第十八次会议表决通过修改《中华人民共和国网络安全法》的决定20261月1日新修订《网络安全法》正式施行,系该法自2016年出台以来

首次重大修改因修改背景与修改导向7章81条小切口力度空前修改背景网络技术迅猛发展,人工智能、大数据深度应用,原有法律在

处罚力度、技术应对、法律协同

方面存在不足修改导向坚持中国共产党的领导,贯彻总体国家安全观,统筹发展与安全,推进网络强国建设结构变化修改后共

7章81条,法律责任章节大幅充实小切口·力度空前重点强化法律责任,同时为

人工智能等新技术治理

铺设法律轨道罚款上限提升十倍法律责任体系全面重构,罚款金额几何级数增长违法成本从"可承受"变为"难以承受"关键信息基础设施安全·罚款上限对比违法情形原罚款上限新罚款上限造成特别严重后果数十万元1000万元直接责任人员较低额度100万元低高处罚机制三大变化处罚门槛降低原法需"拒不改正"或"造成后果"才处罚,新法规定只要违反安全保护义务,主管部门即可直接罚款责任主体扩大普遍将"其他直接责任人员"纳入处罚范围,管理层到技术执行者均面临个人法律风险新增大量数据泄露情形因恶意程序、安全缺陷、漏洞未及时补救导致数据泄露的,直接对应高档处罚人工智能条款首次入法“首次入法:确立AI治理框架——新法新增人工智能专条,首次在法律层面确立人工智能治理框架。”“法律为AI发展划定了安全边界。”人工智能专条六大方向5项支持基础理论研究推进算法等关键技术研发推进基础设施建设训练数据资源、算力等基础设施完善伦理规范完善人工智能伦理规范加强风险监测监管风险监测评估和安全监管促进应用健康发展促进人工智能应用和发展对企事业单位的要求3项安全与伦理融入设计云服务商、内容提供商须将安全与伦理融入产品设计全流程AI应用框架绑定AI应用不得脱离网络安全法律框架运行内部数据处理合规须同步满足网络安全法、数据安全法、个人信息保护法要求个人信息保护强化要点遇个人信息泄露,可随时通过

12377举报通道

在线举报维权泄露通知义务立即补救信息泄露必须

立即补救+主动告知用户,隐瞒不报直接重罚主动告知发现信息泄露,个人可保存截图、要求平台删除,通过

12377举报通道24小时在线举报收集使用规范最小必要严格遵循

"最小必要"原则:外卖App要手机号可以,要身份证号码可拒绝违规处罚违规收集个人信息最高可罚

100万元数据出境关键信息随意出境,直接按数据安全法规重罚、吊销资质法律体系协同深度衔接新法与

《个人信息保护法》《数据安全法》《反电信网络诈骗法》深度衔接多法并守网络运营者处理个人信息,必须同时遵守多部法律要求统一体系企业需构建融合多法合规要求的

统一管理体系网络诈骗全链条追责零容忍全链条覆盖信息链沾边即担责技术链全环节覆盖资金链全环节覆盖人员链全环节覆盖全链条处罚标准环节角色处罚标准个人参与诈骗链最低拘留

5天、罚款

1万元提供技术或支付结算支持最高拘留

15天、罚款

100万元单位提供相关服务罚款

10万-100万元,负责人同步追责售卖不合格网络设备及安全产品没收所得并处

1-5倍罚款,情节严重停业吊销执照跨境诈骗追责新法与《反电信网络诈骗法》联动跨国追责:境外诈骗目标为中国公民或资金流向境内限制入境:境外提供支持人员同样会被处罚“参与诈骗‘交钱了事’的漏洞已被彻底堵死”配套法规密集落地2026年新法配套体系全面落地,合规要求系统化、强制性升级重要数据处理者每年度开展一次风险评估等保三级及以上系统三阶段同步开展密评,建成后每年至少一次执法模式漏洞探测、渗透测试等"技术实测"监管逻辑从"形式合规"转向"结果导向"合规不再是对付检查,而是实战能力检验1月新法施行《网络安全法》3月密评FAQ发布《商用密码应用安全性评估FAQ》6月风险评估办法公布《网络数据安全风险评估办法》7月密码新标准生效20项密码行业标准8月办法施行《网络数据安全风险评估办法》CHAPTER智能风险风险不再遥远,威胁就在身边AI让攻击更隐蔽、更逼真、更低成本03AI换脸诈骗真实案件你看到的"熟人",可能只是一个AI生成的假象你看到的"熟人",可能只是一个AI生成的假象案典型案件内蒙古鄂尔多斯AI换脸诈骗2024年,不法分子利用AI换脸技术生成十余秒虚假视频,冒充熟人实施诈骗受害人险些转出40万元巨款案件警示AI换脸生成视频已足以以假乱真熟人视频通话不再是身份确认的可靠依据大额转账前,必须通过电话、当面或第二渠道双重核实不法分子获取面部、声音信息后即可快速生成伪造视频数据泄露触目惊心用真实泄露案例揭示数据安全风险就在内部数据安全的最大漏洞,往往来自内部人员的一念之差典型案件:济南儿童疫苗接种信息泄露山东济南长清区检察院查办:卫生院工作人员违规向外流出38万余条儿童接种疫苗个人信息敏感数据流入黑灰产业链,严重侵害群众人身权益暴露问题内部人员是数据泄露的重要源头,而非外部黑客敏感数据一旦流出,后果不可逆员工日常接触的大量数据,均可能成为牟利对象对企事业单位员工的警示数据使用必须遵循最小必要、用途限定原则禁止私自导出、复制、传输业务数据发现数据违规使用须及时向安全部门报告新型木马与勒索病毒2026年,恶意软件正在对政企单位发起

新一轮攻击2026年,恶意软件正在对政企单位发起

新一轮攻击银"银狐"木马新一轮变种2026.5.21国家计算机病毒应急处理中心发布预警攻击目标大规模攻击

政企单位攻击手法隐蔽、变种迭代快,传统防护难以拦截索"Sorry"勒索病毒2026.8.10国家计算机病毒应急处理中心再次发布预警威胁目标重点威胁

政务与企业服务器系统破坏力加密核心数据并勒索赎金,破坏力极强防防护要求补丁及时更新系统补丁,关闭高风险端口备份核心数据必须

定期异地备份核验可疑邮件、链接、附件,先核实再打开AI时代风险新特征低攻击低成本化工具化AI技术使网络攻击从专业黑客技能变成大众化工具低成本攻击者可低成本生成钓鱼内容、伪造身份、编写恶意代码真伪装高度逼真以假乱真AI生成的视频、音频、文字足以以假乱真法则失效传统“识别骗局”的经验法则正在失效速攻击速度加速分钟级攻击从“天级响应”加速到“分钟级对抗”发现提速威胁发现从平均200天缩短至72小时(AI辅助下),防御仍需人机协同广攻击面扩大物理融合智能设备、汽车、工业物联网使攻击面从IT系统向物理-数字融合空间扩展入口泛在每个联网设备都可能成为攻击入口CHAPTER防护技能意识是防线,技能是武器从意识到行动,掌握防护实操04警惕AI诈骗四步法多想一分钟,可能避免

一生的积蓄损失第一步慢一点先停下来对任何涉及

转账、汇款、提供验证码

的要求,先停下来不法分子利用紧迫感制造压力,逼迫快速决策第二步核实身份多渠道确认大额转账前,通过

电话回拨、当面确认

或第二联系人核实视频通话中注意观察细节:面部表情是否自然、口型与声音是否同步第三步保护生物信息守住面部与声纹不随意上传高清正脸照、不授权采集声纹在社交媒体设置隐私权限,减少个人信息暴露面第四步及时求证立即行动与留证收到可疑信息,向公安机关、单位安全部门或亲友求证发现被骗立即拨打

110

和反诈专线,保存聊天记录与转账凭证密码与账户安全规范1拒绝万能密码弱密码严禁使用

123456、password、生日、手机号

等弱密码差异化不同平台使用

不同密码,避免一处泄露全盘皆输2启用多因素认证强制重要账户(邮箱、网银、办公系统)必须开启

双重验证第二因素推荐使用

手机验证码、生物识别、硬件密钥

等第二因素3定期更新密码周期核心账户密码建议

每3个月更换一次应急发现密码可能泄露,立即修改所有关联账户密码4警惕钓鱼登录页验证关注网址是否以

https://

开头,域名是否与官方一致不点击不点击短信、邮件中的不明链接直接登录账户5工作与生活分离独立办公系统、企业邮箱使用

独立密码,不与个人账户混用离开工位离开工位时

锁定屏幕,防止他人趁虚而入数据安全日常防护数据安全不是技术部门的专属责任,而是

每个人的日常义务办办公场景加密敏感文件使用加密存储,不通过个人邮箱、网盘传输销毁打印、复印含敏感信息的文件后及时取走并妥善销毁专业废弃的纸质文件、硬盘、U盘须经专业销毁处理移移动办公WiFi不在公共WiFi环境下处理敏感业务数据加密外出携带设备启用全盘加密和远程擦除功能锁定手机、电脑遗失立即报告信息部门远程锁定端终端安全更新及时安装系统和软件安全更新与补丁纯净不安装来路不明的软件、插件,不越狱、不root防护办公终端安装企业统一的杀毒软件,保持实时防护数数据最小化最小只收集和使用业务必需的最小数据禁传不私自截图、拍照、转发含个人信息的工作内容识别钓鱼与恶意软件钓鱼邮件典型特征发件人地址异常:与官方域名仅有细微差异(如字母、数字替换)紧迫性话术:声称账户将关闭、需立即操作、否则造成损失附件异常:要求下载运行不明附件,如.exe、.bat、宏文档链接跳转异常:鼠标悬停显示的网址与文字描述不一致恶意软件侵入途径从非官方渠道下载软件、破解工具、外挂程序插入来源不明的U盘、移动硬盘访问含恶意代码的网站并下载文件防御动作对可疑邮件

不点击、不下载、不回复,立即上报安全部门下载软件只从

官方应用商店或企业指定渠道外来U盘使用前先

杀毒扫描不点击不下载不回复单位网络安全责任新修订《网络安全法》将责任主体扩大到其他直接责任人员,每位员工均是法律意义上的责任主体。员工必须做到遵守单位网络安全管理制度和操作规范不私自搭建网络、接入未授权设备发现安全漏洞、异常行为及时报告安全部门配合单位开展等级保护、安全评估、应急演练员工禁止行为禁止绕过安全管控措施访问业务系统禁止使用个人设备处理涉密或敏感业务数据禁止私自将单位数据上传到个人网盘、外部平台禁止在社交媒体发布含单位内部信息或系统截图的内容因个人履职不到位造成数据泄露的,可能面临行政处罚乃至刑事责任单位处罚与个人追责并行,不再"单位买单、个人免责"CHAPTER共治行动网络安全,人人有责,人人参与凝聚多方合力,织密安全防护网05宣传周参与方式指南学习不止于这一周,防护贯穿

每一天主动参与、深度学习,把网络安全意识融入日常学习与生活线上参与4项网络安全云竞答活动面向全国网民开放,随时可参与答题学习微视频征集展映投稿或观看优秀网络安全科普作品关注官方渠道关注中央网信办官网、官方微信公众号,获取权威知识安装反诈APP下载国家反诈中心APP,开通预警防护线下参与4项参观体验展区参观网络安全技术应用体验区(山东国际会展中心)互动项目体验体验"网安门诊""AI复刻数字人"等互动项目参加本地活动参加本地举办的知识讲座、反诈情景剧、科普展览参与单位培训参与单位组织的网络安全培训、应急演练七进活动落地实践进企业网络安全培训、政策宣讲、安全技能竞赛

——组织学习与竞技强化意识钓鱼邮件模拟演练、应急响应演练

——实战提升应急处置能力办公终端、内部系统

——集中排查安全隐患进机关网络安全法治教育

——开展专题学习保密安全自查

——强化涉密信息管理01个人场景进社区、进家庭关注社区反诈宣传活动、安全知识讲座带动家庭成员学习防范电信诈骗、AI换脸诈骗帮助家中老人安装国家反诈中心APP并教会使用02各地亮点济南推出泉城网安卫士IP形象"安小侠"开展灯光秀、无人机展演03各地亮点吉林·多地开展具身智能机

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论