2026 年国家网络安全宣传周:网络安全风险自查方法教学【课件】_第1页
2026 年国家网络安全宣传周:网络安全风险自查方法教学【课件】_第2页
2026 年国家网络安全宣传周:网络安全风险自查方法教学【课件】_第3页
2026 年国家网络安全宣传周:网络安全风险自查方法教学【课件】_第4页
2026 年国家网络安全宣传周:网络安全风险自查方法教学【课件】_第5页
已阅读5页,还剩27页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络安全宣传周智能时代

网安护航:网络安全风险自查方法教学2026年国家网络安全宣传周·教学课件日期2026年9月课程导览01风险认知智能时代网络安全风险全景02自查方法网络安全风险自查方法论03场景实操分场景自查操作教学04整改闭环问题定级整改与习惯养成CHAPTER风险认知智能时代,风险无处不在从AI深度伪造到勒索攻击,认识风险是自查的第一步012026网安周与智能时代主题2026年国家网络安全宣传周于9月14日至20日在全国统一举行,开幕式等重要活动在山东济南举办。主题“网络安全为人民

网络安全靠人民——智能时代

网安护航”论坛架构2项1+15架构1场高峰论坛+15场专题分论坛涵盖议题AI安全治理、开源软件供应链安全、汽车数据安全主题日与焦点2项主题日校园日、电信日、法治日、金融日、青少年日、个人信息保护日智能时代焦点智能体、生成式AI带来的新型风险成为关注焦点为什么公众需要安全自查网络威胁的矛头正日益指向普通个人,自我保护已不是可选项。个人自查无需专业设备,掌握方法即可大幅降低被攻击风险。IPA十大威胁前三名互联网服务中的个人信息窃取非法登录互联网服务网络银行的不当使用紧随其后的威胁AI让钓鱼骗局更逼真、更难识别钓鱼攻击致个人信息窃取移动支付不当使用恶意应用侵害智能手机用户攻击者利用

AI

自动化生成钓鱼话术,骗局更逼真、更难识别。智能时代四大新型威胁01新型威胁AI驱动社会工程攻击AI已能自动构建目标心理画像,调整钓鱼邮件的语气和发送时机,仿真度极高。02新型威胁深度伪造克隆欺诈攻击者利用窃取的语音数据,在会议中实时模拟熟人声音,连呼吸节奏都难以分辨。03新型威胁大模型数据投毒攻击者在模型训练阶段注入恶意数据,导致系统"选择性失效",普通用户难以察觉。04新型威胁智能体混迹合法应用恶意AI智能体使用虚拟设备和合成浏览器,传统检测手段濒临失效。勒索攻击为何稳居机构威胁首位勒索攻击已发展为“

勒索软件即服务

”,没有技术背景的犯罪分子也能发起攻击。攻击门槛攻击门槛持续降低,勒索攻击日益猖獗攻击门槛持续降低损害第一日本IPA"信息安全十大威胁"机构榜中,勒索攻击损害位居第一匿名加密货币新型匿名加密货币使犯罪分子更易转移洗白非法所得,追查难度大深度伪造深度伪造技术让绕过人为防御更简单,受害者更难识破01对个人的影响预防比事后补救更重要勒索软件会锁定电脑和手机文件,索要赎金才解锁。面对勒索攻击,预防比事后补救更重要。DDoS攻击态势全景2025年全球DDoS攻击峰值达31.4Tbps,全年4710万次

,同比

增长121%。峰值攻击31.4Tbps全年攻击4710万次同比增长121%攻击成本与速度3项T级日成本攻击侧仅

30美元,防御侧年投入高达百万级流量爬升300-400Gbps仅需

2秒攻击速度2项传统防护来不及响应应对建议前置防护策略攻击类型与特征2项HTTPSFlood应用层攻击占比

57.98%,加密流量让传统检测失效混合攻击2项混合攻击占比70.97%,网络层与应用层交织单一防护极易被绕过量子威胁与供应链风险风险提示两类风险均非个人可防,需关注官方渠道抗量子加密的“新漏洞”对公众而言大量仓促部署的方案存在密钥交换不匹配问题存在随机数生成器缺陷等隐患传统与后量子系统之间的混合加密层成为攻击者主要目标日常加密通信和网上支付都可能受到影响软件供应链渗透升级对公众而言攻击者入侵构建系统和容器仓库在代码发布前注入恶意依赖项下载应用即可能被“夹带”恶意代码仅靠杀毒软件事后查杀难以根除人的因素永远是最薄弱环节多数安全事件的根本原因不是技术不行,而是

人的疏忽

。自查核心价值:用系统方法捕捉那些容易忽略的风险点排查安全防线,从最易被攻破的入口开始习惯性疏漏日常行为中的三个高风险动作,最容易被忽视,也最容易被攻击者利用。临时共享密码点击陌生链接忽略更新提示深度伪造骗局技术让伪装更逼真,信任成为突破口。财务人员接到“老板”语音指令直接转账深度伪造典型场景密码复用风险一处泄露,全线失守——单点突破即造成连锁影响。一份弱密码多个平台共用一处泄露全线失守七类常见风险速查风险类型典型特征个人易感场景钓鱼攻击伪装正规机构诱导点击邮件、短信、社交私信账号盗用撞库、弱口令、凭证泄露多平台共用密码恶意应用捆绑木马、窃取隐私非官方渠道下载勒索软件锁定文件索要赎金打开未知附件信息泄露过度授权、隐私数据外流App权限、公开分享深度伪造克隆语音视频实施诈骗冒充亲友求助公共WiFi风险中间人窃听流量公共场所联网CHAPTER自查方法方法先行,自查有章可循六大维度、四步流程,构建系统自查框架02自查的六大维度框架参考网络安全等级保护基本要求(GB/T22239-2019),个人自查可从

六大维度

展开。物理安全设备是否丢失可追踪,是否设置锁屏网络安全家中路由器是否改过默认密码主机安全操作系统补丁是否及时更新应用安全常用App权限是否过度授权四步自查流程总览自查不是漫无目的地翻看,而是遵循一个清晰流程。1第一步·盘点资产列出设备、账号、重要数据清单2第二步·逐项检查按六大维度逐一排查风险点3第三步·记录问题按高、中、低风险分类记录4第四步·立即整改从高风险问题开始动手修复资产盘点:知道自己有什么自查的第一步,是搞清楚自己究竟有多少

暴露在风险中

的资产。设备清单5类手机随身设备,需重点排查电脑工作与生活数据集中地平板娱乐办公常用设备智能设备智能家居等联网终端路由器网络入口:所有设备的关卡盘点所有接入设备账号清单6类社交好友互动,信息易泄露支付资金安全高地,优先排查邮箱密码重置关键入口网银核心金融账户须用心保护购物记录住址与消费习惯医疗隐私数据,敏感度极高覆盖全部重要账号数据清单4类照片个人影像记忆,珍贵且私密文档工作成果与重要记录汇集通讯录联系人关系网,易被利用聊天记录社交痕迹,含大量敏感信息敏感信息重点保护安全问题分级与自检要点安全问题风险分级对照表风险等级判定标准典型示例高风险可能导致资金损失或隐私泄露支付账号使用弱密码、系统长期不更新中风险存在潜在入侵风险App过度授权、未开启双重验证低风险影响有限但需逐步改进密码更换不规律、备份未测试影响低影响高先解决

高风险

问题,再逐步处理中低风险,切勿因追求完美而拖延紧急修复。日常自检与深度自检结合日常自检守住底线,深度自检清除隐患,两者结合才能持久安全。日常轻量自检·随时可做打开手机,查看系统更新是否待处理检查各平台是否已开启双重验证留意有没有陌生登录提醒周期性深度自检·每季度全面梳理账号与设备清单逐项核查App权限与密码强度测试数据备份恢复是否可用复盘近期是否点击过可疑链接CHAPTER场景实操动手自查,从身边做起密码、终端、网络、数据,逐一排查03密码安全:第一道防线的自查密码是数字生活的第一道门,但多数人的密码管理经不起一次简单的撞库。对照以下

三项自查,一次性看清你的密码防线是否牢固。对照自查清单3项自查一是否在多个平台

重复使用同一个密码?警告是否还在用“123456”“password”或生日、手机号等易猜密码?自查三理想密码应达到12位以上,混合大小写、数字和符号,且各平台不重复。不记得多套密码?用密码管理器统一管理,只需记住一个主密码。双重验证:给账号上第二把锁即使密码被破解,

双重验证(MFA)

仍能挡住攻击者。支支付类支付支付宝微信支付ApplePay邮邮箱类邮箱QQ邮箱网易邮箱Gmail网网银类网银招商银行工商银行建设银行社社交媒体社交微信微博抖音系统与应用更新自查软件漏洞是攻击者最常利用的入口,

及时更新

是最划算的防护。别从非官方渠道下载“破解版”或“修改版”,这类应用往往捆绑恶意代码手机自查自查检查系统设置中的软件更新进入系统设置,定位“软件更新”入口确认无待装的安全补丁若有待装补丁,及时安装修复漏洞电脑自查自查检查操作系统更新状态查看系统更新面板,确认当前状态确保自动更新已开启开启后系统自动获取并安装补丁应用自查自查逐一检查常用App是否最新版本进入应用商店查看更新列表尤其关注浏览器、办公软件、输入法高频应用更需保持最新版本移动终端安全自查手机承载了几乎全部个人信息,是个人自查的

重中之重

。1权限自查检查每个App申请的权限,关闭与功能无关的麦克风、位置、通讯录、相册权限2锁屏自查是否设置了屏幕锁(数字、图案或生物识别)?锁屏时间是否过长?3应用来源自查是否存在从非官方应用商店安装的应用?如有,立即卸载或重新从官方渠道安装4陌生连接自查检查WiFi列表中是否连接过可疑热点,删除不认识的已保存网络公共WiFi与网络连接安全公共WiFi是中间人攻击的高发场景,

免费网络往往代价最高

。公共WiFi场景自查检查手机和电脑是否设置了“自动连接开放WiFi”,如有请关闭避免登录网银、支付账户或输入敏感信息,确有需要应使用手机流量必须使用公共网络时,开启VPN加密传输,降低被窃听风险家庭路由器自查默认管理密码是否已改?WiFi加密方式是否为WPA2或WPA3?App权限与隐私设置自查自查动作:在手机“设置-隐私”中逐项查看权限使用记录,发现从未使用却频繁获取信息的应用,立即禁用或卸载。自查动作风险等级低中高权限类型常见过度授权风险建议处理👥通讯录被用于获取社交关系网络仅在使用时允许📍位置信息持续追踪活动轨迹设为"仅使用期间"🎙️麦克风后台录音窃听无关应用直接禁用🖼️相册照片视频被上传改为"选择照片"模式数据备份与恢复自查备份是遭遇勒索软件时

唯一不需要支付赎金

的出路。备份黄金法则:3份数据副本×2种存储介质×1份异地存储3-2-1原则3份数据副本原始数据+2份备份2种存储介质如本地硬盘+云端1份异地存储防止火灾、盗窃等意外自查动作手机是否开启云备份?电脑重要文件是否定期备份至移动硬盘或云端?备份要点定期测试恢复,确认备份文件能正常打开重要资料与娱乐内容分开备份,优先保障照片、文档、账号信息钓鱼信息识别实战AI让钓鱼信息更逼真,但识别方法依然有效。一看二查三不,让钓鱼邮件无处遁形一看发件地址核对发件人邮箱域名注意拼写是否异常或形似官方二查链接指向不直接点击长按或悬停查看实际跳转地址三不轻信催促立即转账、输入密码、点击链接的信息一律先冷静核实网安门诊弹窗CHAPTER整改闭环发现问题是起点,整改闭环是关键定级整改、复测验证,让安全成为习惯04发现问题后如何分级整改发现问题是起点,按优先级整改才是闭环的关键。给每个问题明确责任人(自己)和完成时间,避免“知道了但没改”。高风险立即改涉及资金账号、系统漏洞的问题24小时资金账号与系统漏洞类问题,隐患扩散快,须在

24小时

内完成整改。中风险本周改如App权限过度授权、未开启双重验证一周内权限过度授权、未开启双重验证等日常隐患,在

一周内

处理完毕。低风险有计划改如密码更换不规律月度或季度密码更换不规律等习惯性问题,制定

月度或季度

计划逐步完善。整改后的复测验证整改不是“做了就行”,必须验证

问题是否真正消除

。对于自己拿不准的技术问题,可借助正规安全软件检测,不轻信来路不明的“修复工具”。密码复测更换密码后尝试用旧密码登录,确认已失效。权限复测关闭App权限后打开该应用,观察是否仍能获取相关信息。备份复测从备份恢复中恢复一个测试文件,确认备份完整可用。双重验证复测开启后新设备登录尝试在新设备登录,确认二次验证正常触发。建立个人安全自查清单检查项自查动作频率系统更新检查系统与关键应用补丁每周密码合规各平台密码不重复且≥12位每季度双重验证核心账号开启MFA每月App权限逐项核查权限是否过

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论