2026 年国家网络安全宣传周:网络安全形势研判与风险预警【课件】_第1页
2026 年国家网络安全宣传周:网络安全形势研判与风险预警【课件】_第2页
2026 年国家网络安全宣传周:网络安全形势研判与风险预警【课件】_第3页
2026 年国家网络安全宣传周:网络安全形势研判与风险预警【课件】_第4页
2026 年国家网络安全宣传周:网络安全形势研判与风险预警【课件】_第5页
已阅读5页,还剩28页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网安护航2026年国家网络安全宣传周:网络安全形势研判与风险预警网络安全为人民

网络安全靠人民——智能时代

网安护航2026年9月课程导览01时代背景智能时代网络安全认知基准02形势研判全球与国内网络安全严峻态势03风险预警七大核心风险点逐项拆解04防护行动员工可落地的防护实践CHAPTER时代背景智能时代,安全护航从宣传周主题出发,理解智能时代网络安全的新定位01网安周走过十二年从2014年到2026年,国家网络安全宣传周持续唤起全民安全意识。网安周主题的演变,反映了网络安全从技术议题走向全民共同责任的深化过程。2014年首届网安周举办共建网络安全,共享网络文明主题聚焦全民共建共治共享2016年固定每年9月第三周网络安全为人民,网络安全靠人民主题转向全民参与2017年《网络安全法》施行个人信息保护成为重点议题立法为安全筑基2020年设置3000㎡互动体验区引入VR、AR、AI技术科技赋能沉浸体验2023年多主体融合发展推进“政产融学研用”融合发展协同共治生态成型2026年第十二届在济南举行开幕式在山东济南举行十二年初心如磐2026网安周主题解读本届主题首次将"智能时代"写入官方表述,标志网络安全进入全新阶段。智能时代网安护航,网络安全为人民,网络安全靠人民2026年主题前半句延续“人民”主线,强调全民共同参与后半句点明新特征:AI、大数据等技术深度普及,安全挑战同步升级宣传周期间发布《人工智能安全治理框架3.0》,聚焦AI安全治理15场专题分论坛覆盖AI安全、供应链安全、个人信息保护等前沿议题员工视角智能时代的安全防护,不再只是技术部门的事,而是每个人的日常责任。本届网安周重点看点从论坛到体验区,本届网安周全面回应智能时代的安全关切。AI安全治理关键信息基础设施保护开源软件供应链安全网络安全保险论坛架构“1+15”,即1场高峰论坛加15场专题分论坛互动体验“网安门诊”“AI复刻数字人”等沉浸式活动六大主题日校园日电信日法治日金融日青少年日个人信息保护日“七进”活动进社区进农村进企业进机关进校园进家庭配套赛事网络安全创新创业大赛暨全国大学生信息安全竞赛AI重塑安全攻防格局AI既是最强攻击工具,也是最重要防御力量,彻底改变攻防天平。94%企业领导者预测AI为最重要力量AI将成为2026年塑造网络安全格局的最重要力量87%受访者将AI相关漏洞列为增长最快风险2025年增长最快的网络风险世界经济论坛与埃森哲《2026年全球网络安全展望》调研AI放大攻击能力与防御需求两项数据揭示同一现实:AI正在同时放大攻击能力与防御需求对普通员工而言,攻击手段更加智能化、逼真化,传统“眼见为实”的经验正在失效。理解AI的双刃剑属性,是智能时代建立安全意识的第一课。政策驱动安全升级法规约束与市场增长双轮驱动,网络安全上升为国家战略。政策层面2026年1月1日·修订版《网络安全法》正式施行违规企业最高罚款可达上一年度营业额的5%上一年度营业额政策要求重点行业安全投入占IT预算比例≥10%IT预算占比市场层面IDC预计2026年中国网络安全市场规模突破800亿元人民币中国信通院数据显示市场规模达1500亿元同比+20%CHAPTER形势研判威胁升级,攻防失衡全球攻击暴增,网络犯罪规模跃居全球第三02全球网络攻击急剧攀升2026年上半年,全球网络安全重大攻击事件同比增长48%。高频攻击事件敲响警钟攻击数量暴增的背后,是AI技术降低攻击门槛与攻击者组织化程度提升的双重推动“网络攻击已不再是遥远的技术新闻,而是每个组织日常运营中必须直面的现实威胁。”FBI关键系统被攻破攻击者成功突破

FBI核心系统防线美国能源和供水设施遭受控制关键基础设施被远程控制Oracle爆发零日漏洞未公开漏洞被利用引发攻击关键基础设施和工业控制系统攻击目标转向攻击者将矛头指向关键基础设施与工业控制系统网络犯罪规模堪比大国若将网络犯罪视为一个国家,其2026年经济规模将位居全球

第三。20万亿美元2026年网络犯罪规模预计给全球企业造成的损失网络犯罪产业链特征3项完整产业链分工明确、服务化运作勒索软件即服务使不具备技术能力的犯罪分子也能发起攻击新型匿名加密货币让非法所得转移更加隐蔽网络欺诈超越勒索软件网络欺诈已取代勒索软件,成为全球CEO最担忧的网络安全问题。报告汇集了92个国家和地区的804名全球企业高管的洞察对普通员工而言钓鱼邮件、仿冒客服、虚假投资、冒充领导等骗局正以更高频次、更强伪装出现,日常警惕必不可少。核世界经济论坛《2026年全球网络安全展望》核心发现73%受访者表示,自己或身边人在2025年直接遭受过网络欺诈威胁升级从传统诈骗升级为数字经济时代最具颠覆性的威胁之一影响范围欺诈影响跨越国界,渗透各行各业报告基础92个国家和地区、804名全球企业高管的洞察供应链风险急剧扩大过去五年,供应链和第三方重大泄露事件数量增加了

四倍。攻击者瞄准的不只是企业自身,而是供应商、开源依赖项、云接口65%大型企业将第三方及供应链风险列为首要障碍44%同比增长面向公众的应用程序漏洞利用IBMX-Force威胁情报报告攻击者不再突破单一组织防御,而是瞄准供应商、开源依赖项、云接口核心结论攻击者发现,如果可以通过供应商的后门直接进去,就不需要闯你严密把守的大门供应链风险放大意味着:每一款第三方软件、每一个外部服务,都可能成为攻击跳板攻击逻辑与员工启示攻击逻辑:不再突破单一组织防御,转而瞄准供应商、开源依赖项、云接口员工启示:每一款第三方软件、每一个外部服务都可能成为攻击跳板网络战争化成国安危机针对关键基础设施的网络攻击,已成为现代战争的常规武器。趋势研判网络犯罪不再只是个人隐私和企业财务的威胁,它正演变为重大国家安全危机。网络犯罪正演变为重大国家安全危机;对普通员工而言,日常工作中的每一次疏忽,都可能被境外攻击组织利用,成为侵入关键系统的突破口。势福布斯2026年趋势研判攻击目标直指能源、医疗、通信等关键基础设施虚假信息传播被广泛用于扰乱社会秩序深度伪造技术被用于削弱公众对民主进程的信任64%的组织已将地缘政治动机的网络攻击纳入核心考量中国市场高增长隐忧市场需求高速增长,但人才缺口突破300万,防护能力存在结构性不足。市场规模扩大与人才缺口并存,意味着短期内“人的防护意识”比技术工具更关键。市场数据IDC预计2026年市场规模突破800亿元年复合增长率8.9%数据安全细分市场增长尤为迅速,2026年达300亿元制造业五年复合增长率达22.8%,为增速最快的行业人才困境网络安全人才缺口已突破300万核心岗位空缺率长期高于30%行业平均年薪24.09万元,高端岗位突破80万元CHAPTER风险预警七大风险,逐一拆解从AI攻击到量子威胁,看清风险全貌03AI智能体自主攻击AI智能体已成为网络犯罪战场的新前沿,攻击进入

自主化

时代。对员工而言,攻击更精准、话术更逼真,传统一眼识别的经验正在失效。核心特征AI智能体攻击的核心特征自主行动能力,可对接第三方服务能主动探测防御体系、寻找漏洞发起不断演进的自动化社会工程攻击7×24小时不间断运行,攻击成本几乎为零对比演变传统攻击vsAI智能体攻击传统攻击依赖攻击者手动操作AI智能体攻击整条攻击链一键自动化:信息收集、漏洞分析、钓鱼文案生成、载荷变形现实影响对员工的影响攻击邮件更加精准钓鱼话术更加逼真传统“一眼识别”的经验正在失效员工经验失效风险深度伪造冒充攻击深度伪造音视频让"眼见为实"彻底失效,冒充攻击日益频繁。眼见不再为实:深度伪造音视频让冒充攻击防不胜防,多渠道核实是最后防线。已发生的真实案例冒充上司欺诈电话—员工被诱骗转移巨额资金。伪造音视频入侵—冒充可信人员攻破安全系统。技术精进—伪造成本下降、难辨真伪程度大幅提升。风险要点模仿高管声音、面部表情—甚至实时视频通话。深度伪造与真实内容区分难度不断加大。此类事件发生频率持续攀升。防范关键:涉及资金转账、敏感信息提供,必须通过多渠道核实,不能仅凭视频或语音指令行动。勒索软件持续进化"勒索软件即服务"让不具备技术能力的罪犯也能发起攻击。对员工而言,一次误点恶意链接,就可能成为勒索软件入侵整个企业网络的入口。2026年勒索软件威胁的三重升级3项服务化勒索工具以服务形式出售,大幅降低技术门槛深伪造加持深度伪造更容易突破人工防御环节匿名货币新型加密货币让非法所得转移、洗钱更加隐蔽现实影响3项企业关键业务数据被锁定勒索赎金换取数据解锁2025年全球勒索病毒攻击次数同比增长40%攻击规模持续攀升中小企业因防护能力薄弱,成为主要攻击目标员工警示2项一次误点恶意链接就可能成为勒索软件入侵整个企业网络的入口供应链投毒真实发生2026年3至4月,连续两起AI供应链投毒事件波及数千家企业。恶意代码深埋程序初始化流程,传统杀毒软件完全无法识别。开源不等于安全,默认信任开源组件正成为企业致命的防护盲区。01事件一LiteLLM恶意投毒攻击者窃取CI/CD流水线凭证,篡改源码并发布恶意新版本大量企业直接拉取最新公网版本,导致内网凭证、云API密钥批量泄露攻击路径后果02事件二Xinference植入后门下载量超68万次的国产AI推理工具被植入隐蔽恶意代码专门窃取企业云平台长期访问密钥攻击路径后果面向公众应用的漏洞面向公众的应用程序漏洞利用同比增长44%。每一个对外服务都需纳入风险管理视野,警惕受信任第三方被攻破带来的间接访问风险IBMX-Force观察到的攻击路径01·攻破面向公众的应用利用漏洞、部署或配置错误02·向内网渗透对外窗口一旦失守,即向内网渗透03·间接访问SalesforceDriftOAuth令牌被攻破后间接访问客户环境风险逻辑协作工具、客户系统成入口员工日常使用的工具都可能成为攻击入口受信任第三方被攻破带来间接访问带来组织完全没有准备好的间接访问安全启示:每一个对外服务都需纳入风险管理视野,员工对异常的账号登录提醒应保持高度敏感量子安全潜在威胁攻击者正在大量窃取数据,等待量子技术破译加密的时机。当今加密数据在未来可能被量子算力破译,长期保护敏感信息刻不容缓。量子安全威胁的逻辑算力碾压:量子计算机数秒内即可解决当前计算机需数百年完成的计算任务体系失效:现有公钥加密体系在量子算力面前面临被攻破的风险潜伏攻击:犯罪分子实施"先收集、后解密"策略——现在窃取加密数据,未来再破译福布斯2026年趋势研判行业焦点正转向识别漏洞并及时迁移至抗量子加密方案。今天看似安全的加密数据,可能在数年后因量子技术成熟而暴露对普通员工:敏感信息的长期保护意识不可缺位人是最薄弱的环节犯罪分子发现,诱骗人类泄露凭证比突破技术屏障容易得多。技术防线可不断加固,但人的行为始终是攻防链路上最难锁死的一环。人永远是最后一公里,员工的安全素养直接决定了企业整体防护的下限。人人的风险场景欺骗精心构造的钓鱼邮件诱导点击贿赂以利益换取内部访问凭证胁迫以威胁手段逼使泄露信息疏忽弱密码、重复密码、随意连接公共WiFi策企业应对方向意识加大威胁意识培训投入实战开展模拟社会工程攻击演练文化构建安全意识文化账户接管与身份冒用AI让账户接管攻击与合法活动几乎无法区分。AI让账户接管攻击与合法活动几乎无法区分。2026年账户风险的演变攻击者利用AI模仿用户行为模式,绕过传统检测AI学习访问节奏,模仿真实员工的数字"行为指纹"威胁越来越多源自受侵的内部账户而非外部攻击01专家提示专家警告福布斯科技理事会专家指出,判断访问系统的"员工"究竟是否是人类,正成为新的安全挑战。对员工而言:账号被盗后,攻击者可能以你的身份在企业系统内潜伏、横向移动,而安全系统难以察觉。账号安全无小事。CHAPTER防护行动人人有责,从我做起把风险认知转化为日常防护行动04强化身份与密码管理密码是个人安全的第一道闸门,也是攻击者最常攻破的入口。强化身份与密码管理,堵住最常被攻破的入口长且唯一的密码使用长且唯一的密码,不同平台不重复使用多因素认证开启多因素认证,为重要账号增加第二道验证谨慎管理验证码谨慎管理验证码,任何情况下不向他人透露定期更换核心账号密码,不使用生日、连续数字等弱密码发现账号异常登录提醒,立即修改密码并核查最近操作使用密码管理器降低管理复杂度,避免重复用弱密码密码管理的本质是用极小的日常成本,堵住攻击者最容易利用的入口。识别钓鱼与深伪内容宁可多核实一次,不可轻易点一下。宁可多核实一次,不可轻易点一下。任何催促你"快点操作、不要告诉别人"的请求,都值得按下暂停键。识别钓鱼邮件的关键信号发件地址与显示名称不符,域名存在细微差异紧急措辞催促立即操作,制造时间压力链接地址与文字描述不一致,悬停即可发现措辞生硬或与平时沟通风格明显不同应对深伪内容的核实动作涉及转账、授权等敏感操作,通过电话或其他渠道二次确认对"领导"社交媒体临时换号、紧急借款保持高度警惕重要指示必须走正式流程,不因"来不及"绕过审批保护个人数据与隐私个人信息一旦泄露,可能成为精准攻击的"弹药"。最小化授权App安装时审慎授予权限,无需的权限一律拒绝敏感信息隔离身份证号、银行卡号等不在聊天工具中明文传输公共WiFi警惕连接公共网络时不访问网银、不进行敏感操作定期清理及时删除不再使用的App账号,减少数据暴露面保护个人数据与隐私,从日常每一个审慎操作开始数据安全个人信息保护日2026网安周专门设立,国家层面持续强化《个人信息保护法》执法力度违规最高罚款5000万元违规企业最高可面临5000万元罚款守护隐私·安全同行“个人数据的保护,既是对自己的负责,也是对企业数据安全的贡献。”智能设备安全防护智能设备越多,暴露面越大,安全防护必须跟上连接速度。设备是家庭网络的入口,也是攻击者最常利用的薄弱环节。智能时代的便利与风险并存,设备安全是家庭网络安全不可忽视的一环。物联网设备风险2026年网安周发布消费类网联摄像头网络安全标识备案产品,推动设备安全可溯源智能音箱、摄像头、路由器等设备常成为攻击者侵入家庭网络的跳板员工可执行的防护动作新设备到手后

立即修改默认密码定期检查设备固件更新,及时修补已知漏洞摄像头等敏感设备不使用时不连网购买智能设备优先选择通过安全认证的产品未成年人网络保护我国未成年网民规模已达1.98亿

,互联网普及率高达98.3%。78.5%未成年网民AI使用率受访未成年网民已使

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论