2026 年国家网络安全宣传周:网络安全法治建设专题学习【课件】_第1页
2026 年国家网络安全宣传周:网络安全法治建设专题学习【课件】_第2页
2026 年国家网络安全宣传周:网络安全法治建设专题学习【课件】_第3页
2026 年国家网络安全宣传周:网络安全法治建设专题学习【课件】_第4页
2026 年国家网络安全宣传周:网络安全法治建设专题学习【课件】_第5页
已阅读5页,还剩30页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

国家网络安全宣传周2026年国家网络安全宣传周:网络安全法治建设专题学习网络安全为人民

网络安全靠人民智能时代

网安护航日期2026年9月课程导览01时代背景网安周主题与法治建设新形势02法治体系网络法治建设全景与年度报告03三法解读三大基础法律核心要点解析04执法警示典型执法案例与合规红线05机关行动机关工作人员法治实践指引CHAPTER时代背景智能时代,法治护航从网安周主题出发,把握网络安全法治建设新形势01网安周启幕,主题锚定智能护航——智能时代,网安护航——法治是护航的根本保障时间全国统一举行9月14日至20日2024年国家网络安全宣传周如期而至地点山东济南·山东国际会展中心9月14日下午启幕主会场落地齐鲁大地主题网络安全为人民

网络安全靠人民智能时代

网安护航年度主题锚定智能护航新方位主办十部门联合举办中央宣传部·中央网信办·教育部工业和信息化部·公安部

等活动全景:论坛与主题日架构论坛架构1场高峰论坛9月14日上午于山东国际会展中心举办15场专题分论坛9月15日至16日集中召开覆盖主题关键信息基础设施保护人工智能安全治理个人信息保护汽车数据安全云计算安全主题日安排9月15日

校园日9月16日

电信日9月17日

法治日9月18日

金融日9月19日

青少年日9月20日

个人信息保护日智能时代带来安全治理新命题技术跑在前面,法治必须跟上——这正是网络安全法本轮修订的核心动因技术迭代越快,法治跟进越不能慢——治理节奏必须与创新速度赛跑智能技术带来的安全治理新挑战4项虚假视频生成式技术普及催生人工智能拼凑、剪辑的虚假视频,编造谣言、侵犯个人信息案件时有发生AI系统具备自主决策能力的AI系统,显著提升网络攻击的隐蔽性与防护难度数据泄露大数据规模化应用使数据泄露的影响面呈几何级数扩大规则滞后新技术新应用迭代快于传统立法规制节奏,治理存在“规则滞后窗口”网安法修订:一次时代性响应2025年10月28日表决通过2026年1月1日正式施行从"有没有法"到"法管不管用",网络安全法治进入精装修阶段修订核心动因应对人工智能、大数据等新技术新业态带来的网络安全挑战重点方向强化数据安全保护保障网络空间主权加大违法处罚力度CHAPTER法治体系立柱架梁,体系初成180余部网络立法,织密网络空间法治之网02立柱架梁:180余部网络立法截至2025年12月,我国已出台网络领域立法180余部,网络立法“立柱架梁”工作基本完成,为网络强国建设提供坚实制度保障。180余部网络领域立法立柱架梁·基本完成立柱架梁网络立法工作·基本完成截至2025年12月立法的制度体系基础制度网安法等基础性法律新技术新应用AI、算法等新兴领域信息内容治理内容生态规范管理数据治理制度数据安全与开发利用网络市场运行管理平台经济规范运行制度衔接持续加强,网安法与数据安全法、个人信息保护法形成规范合力。年度报告:法治建设全景呈现📘发布要览官方权威2026年4月28日国家互联网信息办公室发布《中国网络法治发展报告(2025年)》连续第二年国家网信办发布网络法治综合性年度报告六个部分系统总结网络立法、网络执法、网络司法、网络法治宣传教育、涉外网络法治建设成效大事记附录收录2025年度网络法治重点事件年度报告既是制度建设的答卷,也是观察法治走向的权威窗口网络立法:五个方向纵深推进立法方向核心举措完善基础制度修改《网络安全法》,充实指导原则,明确AI安全规定新技术新应用完善人工智能应用、电子单证、终端直连卫星等管理制度信息内容治理细化未成年人网络保护,加强自媒体规范管理数据治理制度优化数据跨境流动规则,健全公共数据与政务数据共享制度网络市场运行规制平台竞争行为,规范平台经济价格行为2025年网络立法统筹协调全面加强,制度体系持续完善执法与司法:效能协同跃升网络执法2项健全执法体制机制深入整治人工智能技术滥用、个人信息泄露、数据安全风险等问题联动风险预防通过专项行动、行政执法和服务备案,对算法与AI潜在风险进行前瞻预防网络司法3项提升审判质效全国法院加快案例库和法答网建设,提升审判质量与效率深化数字检察全国检察机关深入推进数字检察,加快大数据法律监督模型应用监督提质增效以数据融合促进法律监督提质增效技术向善:新技术立法先行主动立法,为智能时代划定法治轨道为智能时代立法制度先行技术向善为新技术新应用的健康发展提供更具体的制度规范和指引小快灵立法2025年国家网信部门加速推进人工智能“小快灵”立法人脸识别办法出台《人脸识别技术应用安全管理办法》AI标识办法出台《人工智能生成合成内容标识办法》CHAPTER三法解读三驾马车,协同护航网安法管设施、数安法管数据、个保法守隐私03三驾马车:网络安全法治基石法律施行时间核心定位网络安全法2017年施行,2026年新修订生效管设施安全,保障网络运行安全数据安全法2021年9月1日管数据主权,规范数据处理活动个人信息保护法2021年11月1日守隐私底线,保护个人信息权益网安法修订:三条新增制度主线三条主线回答了一个核心问题:新征程上网络安全法治往哪里走修法主线三条新增制度主线:政治引领、人工智能条款、衔接与域外适用政治引领新增第三条坚持党的领导明确网络安全工作坚持中国共产党的领导贯彻总体国家安全观贯彻总体国家安全观统筹发展与安全统筹发展和安全推进网络强国建设推进网络强国建设人工智能条款新增第二十条支持基础研究与算法研发国家支持AI基础理论研究和算法研发完善伦理规范完善伦理规范加强风险监测与安全监管加强风险监测评估和安全监管衔接与域外适用与数据安全法衔接与数据安全法做好制度衔接与个人信息保护法衔接与个人信息保护法做好制度衔接扩大域外适用情形扩大法律域外适用情形等保2.0:运营者的法定清单“网络安全等级保护是《网络安全法》确立的

核心制度”义务事项制度与责任制定内部安全管理制度,确定网络安全负责人技术防护防范病毒、网络攻击、侵入的技术措施监测留存监测记录运行状态,网络日志留存不少于

6个月数据保护数据分类、重要数据备份和加密其他义务法律、行政法规规定的其他义务6个月——网络日志留存是等保2.0的硬性底线,不可逾越等保2.0硬性要求运营者须依照等保2.0逐项落实义务清单,任何一项缺失均构成合规瑕疵;其中网络日志留存不少于6个月是法定底线,不可逾越,监管检查中重点核查。数安法:三大核心制度《数据安全法》共七章五十五条,是我国首部全面规范数据安全的基础性法律数据分类分级保护制度根据数据在经济社会发展中的重要程度实施分级保护数据安全风险评估与应急处置机制重要数据处理者须定期开展风险评估数据安全审查制度对影响国家安全的数据处理活动进行审查,国家核心数据从重处罚个保法:隐私底线的制度设计中国首部全面的个人数据保护法规,2021年11月1日起施行同意的按钮不应该是默认选项,而应该是深思后的选择合法性标准确立“充分告知+主动勾选”的合法性标准,默认勾选在法律上无效。告知义务明确告知义务:拿了什么数据、要干什么、存多久,必须清晰告知。未成年人保护不满14周岁未成年人的信息属敏感个人信息,须取得专项授权。数据出境数据出境须经安全评估、合规审计或订立标准合同。违规代价:罚款责任梯度对比三部法律下不同主体最高罚款金额对比罚款不再是经营成本,而是足以终结经营资格的沉重代价数据安全法直接责任人10万元网络安全法违法单位1000万元数据安全法违法单位1000万元个人信息保护法违法单位5000万元或上年度营业额5%双罚制:单位与个人同责双罚制:既罚单位,也追责直接责任人责任到人,处罚分级追责到人直接负责的主管人员可能面临罚款、禁入,甚至刑事责任处罚原则新修订网安法坚持过罚相当、处罚与教育相结合原则分级处罚区分一般网络运营者与关键信息基础设施运营者,设置不同处罚幅度CHAPTER执法警示以案为鉴,警钟长鸣真实案例揭示违规代价,合规红线不容触碰04案例警示:网页篡改与恶意程序一案例一:上海某电子公司网页篡改违规行为长期忽视后台系统管理员弱口令,2026年4月遭暴力破解被植入恶意代码后果网站检索结果出现大量严重违法和不良信息处罚未及时启动应急预案、未及时报告,被依法责令改正并处以罚款二案例二:北京某网络公司恶意程序违规行为运营App约35万用户,员工离职前植入恶意程序获取推广费用后果页面跳转至推广链接处罚该公司疏于员工管理,被罚款,嫌疑人移送公安机关"安全管理疏忽与内部人员风险,警示安全义务不可虚置"案例警示:数据泄露的三种形态三起真实执法案例,揭示数据泄露的典型违规形态与代价03案例三安徽某数据公司数据被窃取使用存在未授权访问漏洞的ES开源版本,测试数据未及时删除。2400余份内部文件被窃取,公司及直接负责人均被罚款。数据被窃取04案例四河南某医院数据泄露风险体检系统存在弱口令漏洞,复核发现700个安全漏洞,含73个高危漏洞。安全设备因授权过期失效,公司及负责人均被罚,并通报卫生健康部门。高危漏洞05案例五上海某物流企业数据泄露IP开放ES数据库端口,敏感个人信息疑被境外IP访问窃取。未开展等保测评、未采取加密与访问控制措施,被责令改正并罚款。数据泄露案例警示:数据出境与个人信息违规案例一:某酒店管理企业违规出境数据已申报数据出境安全评估,收到《评估结果通知书》明确出境必要性不足仍违法违规向境外传输境内自然人个人信息,被依法罚款案例二:某中心档案查询系统信息泄露系统存在未授权访问漏洞,输入身份证号即可查询档案状态安全管理制度虚置,未采取加密、访问控制措施,被责令改正并警告政务系统:不可承受之重事件损失责任后果贵州某单位政务服务系统遭网络攻击,被涉诈犯罪嫌疑人利用造成群众财产损失

400余万元系统运营者、承建方、运维方均未落实网络安全主体责任未采取防攻击技术措施,未按规定留存网络日志直接责任人被处分,承建方、运维方被行政处罚2025年5月,贵州某单位政务服务系统遭网络攻击,造成群众财产损失400余万元违规后果:代价的多重维度违反网络安全、数据安全、个人信息保护法律,代价并非单一维度的罚款后果类型具体表现经济代价单位最高可罚

5000万元

或上年度营业额5%经营代价责令暂停业务、停业整顿、吊销营业执照个人代价责任人罚款、从业禁入、刑事责任信用代价通报主管部门、影响政务合作与行业信誉一次违规,多重代价——法律面前没有侥幸CHAPTER机关行动知法于心,守法于行把法治要求落实到机关网络安全的每个环节05机关第一责任人的义务框架“网络运营者是网络安全的第一责任人,机关单位尤其如此”技术措施:防范病毒、网络攻击、网络侵入;日志留存不少于6个月“主体责任不是墙上的制度牌,而是每个岗位的实际行动”内部安全管理制定内部安全管理制度和操作规程明确网络安全负责人数据安全做好数据分类重要数据备份和加密等保落实:从定级到持续整改等级保护制度是一项持续性工作,而非一次性验收第1步定级定级依据系统重要程度确定安全保护等级第2步备案备案向公安机关办理备案手续第3步建设整改建设整改对照等级要求开展安全建设或整改第4步测评测评由测评机构开展等级测评第5步持续改进持续改进定期复测,发现漏洞及时整改等保的目的不是拿一张测评证书,而是让系统真正经得起攻击个人信息保护的机关规范机关处理个人信息同样受《个人信息保护法》约束机关处理个人信息须严守最小必要原则,密级与敏感信息从严管控专项审批落实存储加密。机关规范要点遵循最小必要原则:只收集与履职目的直接相关的信息。明确告知用途与保存期限,杜绝默认勾选。涉及密级数据、敏感信息须专项审批,落实加密存储。对外提供、跨境传输须经安全评估或订立标准合同。不满14周岁个人信息属敏感信息,从严保护。日常安全:机关人员行为红线应当做到强密码使用强密码并定期更换,不与人共用账号多因素认证启用多因素认证,关键系统操作留痕安全补丁及时更新安全补丁,主动报告异常情况安全培

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论