2026 年国家网络安全宣传周:基层单位网络安全防护能力建设【课件】_第1页
2026 年国家网络安全宣传周:基层单位网络安全防护能力建设【课件】_第2页
2026 年国家网络安全宣传周:基层单位网络安全防护能力建设【课件】_第3页
2026 年国家网络安全宣传周:基层单位网络安全防护能力建设【课件】_第4页
2026 年国家网络安全宣传周:基层单位网络安全防护能力建设【课件】_第5页
已阅读5页,还剩27页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

国家网络安全宣传周2026年国家网络安全宣传周:基层单位网络安全防护能力建设网络安全为人民

网络安全靠人民——智能时代

网安护航培训对象:基层单位干部职工日期2026年9月课程导览01形势认知智能时代网络安全的新挑战02问题剖析基层防护的真实短板03法规筑基必须遵循的制度红线04能力建设基层防护能力体系构建05实践落地可复制的基层经验06行动号召全员防护共识凝聚CHAPTER形势认知智能时代,安全形势更复杂从网安周主题看基层单位面临的新挑战012026网安周主题与重点网络安全为人民,网络安全靠人民——智能时代,网安护航2026年国家网络安全宣传周

9月14日至20日

全国统一举行,开幕式及技术高峰论坛在山东省济南市举办2026年国家网络安全宣传周4项时间地点9月14日至20日,山东省济南市论坛架构1+15模式,1场技术高峰论坛+15场专题分论坛互动体验网络安全技术应用体验区,网安门诊、AI复刻数字人主题日安排校园日/电信日/法治日/金融日/青少年日/个人信息保护日专题分论坛议题6项政务信息系统安全管理关键信息基础设施安全保护人工智能赋能网络安全人工智能安全治理个人信息保护开源软件供应链安全网安周主题的历史演变2014—2015年·起步期起步期首届网安周于2014年11月24日启动,主题"共建网络安全,共享网络文明"2015年沿用首届主题,重点普及基础网络安全知识2016年起·转折期转折期第三届起主题调整为"网络安全为人民,网络安全靠人民",沿用至今主题转变标志着从广泛呼吁到强调人民主体地位的深化2017年"个人信息保护"首次成为重点议题并设主题日2026年·升级期升级期延续人民性主题,新增"智能时代

网安护航"副主题,首次直面人工智能时代安全命题配套新增网络安全"标准周"活动,与网安周同期在济南举行,以标准规范引领网络空间安全有序发展智能时代的安全新态势网络安全已成为我国面临的最现实、最严峻、最复杂的非传统安全问题之一人工智能安全攻防攻防非对称性加剧,技术安全面临"易攻难守"新形势,须建立从技术研发、产品应用到社会影响的全链条风险防控体系国家加快布局AI安全检测、区块链可信存证、量子安全加密等技术,提升新型威胁的识别与处置能力治理模式转变治理模式从"被动防御"向"主动检测"转变,建设"一点发现、全网防御"的立体化监测体系"十四五"时期网络和数据安全产业增速全球领跑,"十五五"进一步强调建立AI全生命周期风险管理制度基层下沉定位网络安全工作重心向基层和新兴领域下沉基层单位成为防护体系的关键一环立体化监测体系构建全链条、立体化网络安全防护格局技术研发、产品应用、社会影响全链条风险防控,主动检测提升新型威胁识别处置能力CHAPTER问题剖析短板即风险,隐患即事故基层单位网络安全防护的真实困境02思想认识与制度短板思想上的麻痹,直接导致管理措施的乏力思想认识偏差重建设、轻防护,重使用、轻管理将网络安全视为技术部门或少数专业人员的职责管理层存在侥幸心理安全投入意愿和力度不足,资源分配、制度建设难以有效保障制度体系短板制度体系不健全有的过于宏观缺乏操作指引,与单位业务特点结合不紧密制度更新不及时部分制度"上墙"却缺乏监督检查和奖惩机制,执行沦为一纸空文责任划分不清、考核机制缺失进一步削弱制度执行力技术防护的薄弱环节基层单位技术防护存在五类突出风险敞口五类突出风险敞口5类安全投入有限部分单位仍使用安全性较低的操作系统和应用软件,未能及时补丁更新与版本升级基础防护缺失网络边界防护、入侵检测、数据备份等基础安全设施配置不全或未有效启用隔离控制缺位内部网络缺乏有效的区域隔离和访问控制,单一节点被攻破易引发"多米诺骨牌"效应漏洞管理滞后高危端口未关闭、弱口令普遍存在、防火墙漏洞未及时修补涉密管理不严敏感数据未加密存储、涉密设备未物理隔离,数据泄露风险突出人才匮乏与队伍短板结构性短缺三重困境专业人才占比极低基层普遍缺乏计算机专业人才专职网安人员配备不足大量安全工作由兼职人员完成,专业能力欠缺兼职人员提升困难需兼顾业务与技术提升,难以跟上技术更新速度欠发达地区瓶颈技术不够、人才短缺是风险防范化解的最大瓶颈19家基层金融机构调查:2家未配备专职网安管理人员,配备专职人员的单位中亦有5家配备较少设备老化与应急短板设备状况机构数量占比超期服役超过6年13家68.4%使用超过10年6家31.6%最长使用年限—16年关键设备超期占比达100%5家26.3%设备老化风险性能下降、安全漏洞增加、防御能力降低,易被攻击入侵引发信息泄密应急预案缺失缺乏完善的网络安全事件应急预案,应急响应机制不健全处置能力欠缺一旦发生安全事件往往手足无措,难以快速控制事态、降低损失CHAPTER法规筑基依法管网,制度先行网络安全法律法规与制度红线03网络安全法的核心义务《网络安全法》于2025年10月28日完成修正,明确网络安全工作坚持中国共产党的领导,贯彻总体国家安全观,统筹发展和安全。网络运营者义务保障网络稳定运行,维护网络数据的完整性、保密性和可用性。落实“三化六防”:实战化、体系化、常态化,动态防御、主动防御、纵深防御、精准防护、整体防控、联防联控。政府监管职责明确“分等级保护、突出重点”,重点保障关键信息基础设施和第三级以上网络的安全。县级以上地方人民政府有关部门履行网络安全保护和监督管理职责。等保与关基保护制度网络安全等级保护制度和关键信息基础设施安全保护制度是《网络安全法》确定的基本制度制度核心要点

等级保护制度根据网络在国家安全、经济建设、社会生活中的重要程度确定安全保护等级推进定级备案、等级测评、安全建设和检查等基础工作基层单位须按规定完成等保定级与测评

关基保护制度《关键信息基础设施安全保护条例》自2021年9月1日起施行覆盖公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业等重要行业领域运营者主要负责人对关基安全保护负总责安全保护措施须与关基同步规划、同步建设、同步使用党委党组网络安全责任制网络安全是"一把手"工程《党委(党组)网络安全工作责任制实施办法》是《中国共产党党内法规汇编》中唯一收录的网络安全领域党内法规制度定位01党内法规地位唯一收录的网络安全领域党内法规02一把手第一责任人明确各级党委(党组)主体责任和"一把手"第一责任人职责落实要求纳入议事日程:与中心工作一体部署、一体推进纳入考核巡察:年终目标考核、党委巡察、专项督查责任分解到人:细化到具体部门和个人核心三到位形成闭环监督责任到人、考核到岗、奖惩到位十五五的网络安全部署““十五五”规划纲要核心部署”科技发展到哪里,法治建设就跟进到哪里——基层单位须同步跟进合规要求核心部署要点4项提升网络安全保障能力深化网络空间安全综合治理,加强新兴领域国家安全能力建设建立AI全生命周期风险管理制度覆盖技术研发、产品应用到社会影响全链条健全网络安全态势感知机制信息共享、联合研判、威胁预警、追踪溯源,实现“一点发现、全网防御”推动被动防御向主动检测转变完善人工智能、工业互联网、车联网、医疗健康数据、金融数据等融合领域规定与技术标准CHAPTER能力建设体系化防护,能力化提升基层单位网络安全防护能力建设路径04强化思想与落实责任思想转变:筑牢安全认知根基理念塑造将网络安全纳入单位重要议事日程,推动管理层树立

网络安全无小事

理念通过专题学习、案例警示教育,破除

网络安全与我无关

错误观念开展常态化安全宣传,营造

人人有责、人人尽责

文化氛围责任落实:构建闭环责任链条机制构建建立健全网络安全责任制,将安全责任细化分解到具体部门和个人明确职责边界:主要领导负总责、分管领导具体抓、岗位人员直接负责将网络安全纳入绩效考核,与评优评先、干部任用挂钩定期开展责任落实情况检查,对失职行为严肃问责核心理念双轮驱动·标本兼治思想转变

解决认知问题,筑牢安全认知根基责任落实

解决执行问题,构建闭环责任链条知行合一

以知促行、以行践知,形成良性循环循环机制闭环管理·持续提升宣传教育→树牢全员安全意识责任分解→明确到岗、落实到人考核问责→刚性约束、闭环提升健全制度规范管理“结合单位业务实际和网络环境特点,参照国家及行业标准,系统梳理现有制度、查漏补缺。”关键:制度须配套操作指引和奖惩机制,避免“上墙不落地”制度建设覆盖关键环节接入与终端管理网络接入审批终端登记备案移动存储设备管控数据保护数据分类分级敏感数据加密存储数据传输审批备份策略访问控制最小权限原则账号生命周期管理定期权限复核应急处置事件分级响应流程上报时限事后复盘夯实技术防护底座防边界防护规则部署防火墙并定期检查规则端口关闭高危端口隔离实施网络区域隔离与访问控制端终端安全杀毒统一安装杀毒软件并保持更新补丁及时修补操作系统与应用漏洞口令强制弱口令整改备数据备份定期落实重要数据定期备份原则3-2-1:3份副本、2种介质、1份异地漏漏洞管理台账建立漏洞扫描与修复台账渗透定期开展渗透测试闭环对发现的问题限期整改闭环建设应急响应机制事件处置标准动作第1步立即断网第一时间隔离受感染设备,切断扩散路径。第2步保护现场保留日志与证据,不做破坏性操作。第3步及时上报按规定时限向网信部门或上级单位报告。第4步专业处置联系技术支撑力量,配合调查与恢复。第5步复盘整改事后开展根因分析,完善防护措施。培育人才与协同治理人才建设通过招录引进计算机专业人才,充实基层网络安全岗位力量联合高校、安全企业开展专题培训,提升在岗人员专业技能探索"集中式"支撑模式,由上级部门统筹专业团队支持基层建立网络安全应急支撑队伍,确保技术力量第一时间响应协同治理推动政企合作,引入第三方安全评估与技术支撑建立网信部门统筹协调、行业主管部门分工负责的1+N工作机制与属地公安机关、网信部门建立信息共享与联合处置机制将网络安全纳入信息化项目审批前置条件,竣工须通过等保测评与数据安全风险评估CHAPTER实践落地他山之石,可以攻玉基层网络安全防护的实践样本05基层培训与应急演练2026年6月,贵州财经职业学院为清镇市巢凤街道基层工作人员开展网络安全专题培训,采用典型案例警示教育+实操教学相结合模式。突发事件标准化处置流程断网→上报→保护现场案例警示勒索病毒入侵等真实案例剖析冒充领导微信诈骗等真实案例剖析涉密泄露涉密文件微信群泄露案例剖析技能实操账号密码规范设置钓鱼钓鱼信息识别U盘U盘安全使用文件文件合规传输备份移动手机移动终端防护要点安全准则数据备份321数据备份锁屏人走锁屏U盘外来U盘先杀毒基层反诈形势与实效发案下降的同时,刷单返利、虚假投资理财、冒充电商物流客服等骗局仍在持续变化立案数与损失金额连续下降,反诈成效持续显现发案下降但骗局翻新:远程操控应用、卡券实物转移等新手段使链条更隐蔽高校治理与广元经验高校侧重技术治理链路,地方侧重机制统筹协同,路径不同、目标一致。浙江财经大学治理体系一池二链三边四联五闭环“一池二链三边四联五闭环”治理体系入选2026年浙江省网络安全优秀案例,全省仅

30例。以能力池化应对设备碎片化,以双链溯源破解定位定责难。以三边分层阻断跨域风险传导,以四维联动取代单点告警研判。构建“发现问题→定位主体→阻断风险→关联研判→持续改进”治理链路。四川广元统筹经验机制统筹协同构建“1+N”网络安全工作机制,网信部门统筹、行业部门分工负责。聘请科研院所高级别专家

5人、市级专家

16人

提供决策咨询。分区域建立应急支撑保障队伍

8支,确保第一时间现场处置。将网络安全纳入政务信息化项目审批前置条件。创新宣教的分众实践山东大学跨越六地宣讲万里行·护国安团队赴内蒙古、吉林、云南、新疆、西藏、广东六地开展调研宣讲,探索从风险识别到精准触达的基层网络安全宣传路径,累计覆盖约700人。高中生·网络兼职/游戏交易/账号安全小学生·陌生链接/网络游戏基础判断社区居民·信息核验/个人信息保护丰都县主题宣传线上线下联动采用线上线下联动宣传模式,面向群众拆解刷单返利、虚假投资等典型诈骗套路,坚守不轻信、不透露、不转账防骗底线,引导群众不信谣、不传谣、不造谣。网络谣言治理青少年网络保护不信谣·不传谣·不造谣CHAPTER行动号召人人有责,人人尽责从意识到行动的最后一步06全员防护责任清单网络安全不是技术部门的“私事”,而是每一位干部职工的岗位责任账号终端·防线前置管好账号使用强密码、定期更换、不与他人共用、离开时锁屏守好终端不私装软件、不关闭杀毒程序、及时更新系统补丁介质信息·入口把控用好介质外来U盘先杀毒、涉密数据不随意拷贝、报废设备规范销毁辨好信息陌生链接不点、可疑邮件不打开、敏感信息不随意转发数据事件·闭环管控把好数据涉密文件不

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论