版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
全民国家安全教育日统筹发展和安全护航"十五五"新征程数据安全·网络安全·智能时代·青年担当课堂教学课件·本科低年级2026年4月15日·第十一个全民国家安全教育日课程导览01时代背景与总体安全观从教育日主题切入,建立总体国家安全观认知02法律体系与治理框架数据安全与网络安全法律法规全景梳理03数据安全治理纵深分类分级、全生命周期保护与跨境流动04网络安全防护实战威胁识别、关基保护与个人防护技能05智能时代安全新挑战人工智能安全治理与新技术风险06青年责任与行动号召大学生安全素养提升与日常行动指南CHAPTER时代背景与总体安全观国家安全是民族复兴的根基从教育日主题出发,理解数据安全与网络安全在总体国家安全观中的战略定位01第十一个全民国家安全教育日第十一个全民国家安全教育日2026年4月15日官方活动主题统筹发展和安全,护航“十五五”新征程普法部署司法部、全国普法办部署在全国开展普法宣传活动,重点宣传国家安全法、数据安全法、网络安全法、网络数据安全管理条例等法律法规全民国家安全教育日是推动国家安全意识入脑入心的重要制度载体国家安全不是遥远的概念,而是与每一位大学生的数字生活、日常学习直接相关的现实命题总体国家安全观的核心内涵国家安全是民族复兴的根基2014年4月15日首次提出习近平总书记主持召开中央国家安全委员会第一次会议2015年7月1日立法确立《中华人民共和国国家安全法》通过,确定每年4月15日为全民国家安全教育日总体国家安全观涵盖传统、非传统与新型三大领域,数据安全与网络安全正是其在数字时代的重要延伸域领域分类传统政治安全、国土安全、军事安全非传统经济、文化、社会、科技、网络安全新型太空、深海、极地数据安全的战略定位数据已成为国家基础性战略资源没有数据安全,就没有数字经济的健康发展认识·定位数据是数字经济时代的新型生产要素释放价值以安全为前提数据要素的市场化配置,须以安全底座为前置条件风险·边界数据跨境无序流动关乎国家安全和社会公共利益数据安全治理已从企业自发行为上升为国家制度安排是推进国家治理体系和治理能力现代化的重要内容共识·行动2026年国家网络安全宣传周主题“智能时代
网安护航”网络安全与数据安全一体推进从传统安全到非传统安全的演进网络安全威胁具有无形性、跨国性、隐蔽性特征,不同于传统安全领域的有形边界传统安全主体:军队、外交、情报部门形态:领土、主权、军事对抗防御:边界防御、武装力量非传统安全主体:政府、企业、社会组织、每个公民形态:网络攻击、数据泄露、谣言传播防御:全民意识、技术防护、制度协同国家安全不是"遥不可及",而是"人人有责、人人可为"VSCHAPTER法律体系与治理框架法治是安全最坚实的屏障梳理核心法律与配套制度,构建数据安全与网络安全治理的完整法律认知02网络安全法2026年修法要点工作原则坚持中国共产党的领导,贯彻总体国家安全观,统筹发展和安全,推进网络强国建设。法律责任完善网络入侵、网络攻击、传播违法信息行为的法律责任,加大处罚力度,扩大域外适用情形。人工智能条款国家支持AI基础理论研究和算法等关键技术研发,完善人工智能伦理规范,加强风险监测评估和安全监管。法律衔接与数据安全法、个人信息保护法做好衔接,增强法律规范的针对性、有效性、协同性。数据安全法核心制度境外数据处理活动损害中国国家安全、公共利益或公民合法权益的,依法追究法律责任施行时间2021年6月10日通过,2021年9月1日起施行基本制度确立数据分类分级管理、风险评估、监测预警、应急处置等基本制度保护责任明确组织、个人承担数据安全保护义务,落实数据安全保护责任核心制度框架数据安全法围绕数据全生命周期确立的章节体系章节核心内容总则立法目的、适用范围、治理体系数据安全与发展统筹安全与发展,支持数据创新应用数据安全制度分类分级、风险评估、应急处置数据安全保护义务全生命周期安全责任个人信息保护法关键条款个人信息如同网络空间的“身份证”《个人信息保护法》为日常数字生活划定清晰的合规边界三项关键制度3项合法、正当、必要处理个人信息应当遵循此原则,禁止过度收集敏感信息单独同意须取得单独同意,包括生物识别、行踪轨迹、金融账户等超
1000万
人合规审计处理超过1000万人个人信息的处理者,应每两年至少开展一次合规审计应用场景总结APP授权人脸识别位置信息均属于个人信息保护法的直接调整范围网络数据安全管理条例条例填补了法律与具体操作之间的制度空白条例将网络安全等级保护与数据安全防护衔接,构建了“等保+数据安全”的双层防护要求01行政法规《网络数据安全管理条例》2024年9月公布,2025年1月1日起施行依据网络安全法、数据安全法、个人信息保护法制定分类分级保护24小时报告制度规制与衔接要点禁止窃取、非法出售或非法提供网络数据禁止提供专门用于非法活动的程序和工具将等级保护与数据安全防护衔接,构建双层防护体系2026年数据安全政策全景时间政策文件发布部门2026年4月网络安全标识管理办法网信办、工信部、公安部2026年5月互联网信息内容多渠道分发服务管理规定国家网信办等2026年6月网络数据安全风险评估办法网信办、工信部、公安部2026年7月小型个人信息处理者个人信息保护简化措施规定国家网信办2026年以来,国家围绕
网络安全治理、数据安全管理、风险评估、个人信息保护
四个领域密集出台制度文件趋势一从满足合规向
风险治理
转变,更加关注风险发现、分析研判和闭环处置能力趋势二从网络安全向
数据安全
纵深拓展,覆盖数据全生命周期CHAPTER数据安全治理纵深数据是新时代的战略资源掌握数据分类分级、全生命周期保护与跨境流动管理的核心制度逻辑03数据分类分级的制度逻辑分类分级是数据安全治理的第一道工序国家根据数据在经济社会发展中的重要程度,以及遭篡改、破坏、泄露后对国家安全、公共利益或个人权益的危害程度,实行分类分级保护“分类分级让有限的防护资源精准投放到最关键的数据资产上”数据级别特征保护要求一般数据危害低危害程度低基本安全保护重要数据重点危害国家安全、公共利益重点保护、风险评估核心数据最严危害程度特别严重最严格保护、特殊管理数据全生命周期防护数据安全风险存在于数据全生命周期,必须建立覆盖“收集、存储、使用、加工、传输、提供、公开”的全流程防护框架环节防护重点收集合法正当必要、知情同意存储加密、备份、访问控制使用加工脱敏、权限控制、用途限制传输提供加密传输、出境管理公开脱敏处理、合规审查体系化治理融合组织、流程、技术、制度,打破“头痛医头、脚痛医脚”的被动局面数据出境安全管理制度出境情形个人信息规模合规路径一般个人信息出境年累计
10万
至
100万
人订立标准合同或个人信息出境认证一般个人信息出境累计超
100万
人申报数据出境安全评估敏感个人信息出境累计超
1万
人申报数据出境安全评估关键信息基础设施运营者任何出境一律申报安全评估数据安全风险评估制度2026年6月发布的评估办法,为数据风险识别、分析和防控提供制度依据“风险评估推动安全建设从事后处置向事前预防转变”鼓励相关单位建立主动的数据安全管理机制,实现风险提前发现、及时处置《网络数据安全风险评估办法》3项发布
2026年6月评估围绕数据全生命周期展开覆盖能力建设数据资产识别、分类分级、安全检查和风险监测关键评估维度4项数据出境合法性出境数据敏感程度境外接收方保障能力篡改泄露风险CHAPTER网络安全防护实战没有网络安全就没有国家安全识别常见威胁,理解关基保护,掌握个人防护的实用技能04常见网络威胁识别网络威胁往往伪装成日常场景,识别威胁是自我保护的第一步威胁类型特征识别要点网络钓鱼伪装银行、电商等可信实体网址异常、制造紧迫感弱口令攻击暴力破解、撞库使用常用密码库快速尝试中间人攻击窃听或篡改通信数据不安全公共WiFi、伪造基站恶意软件木马、勒索病毒不明附件、异常弹窗““银狐”木马等办公场景病毒提示我们:办公文档也可能成为攻击载体关键信息基础设施保护关键信息基础设施的范围与保护要求重点领域能源交通金融水利电子政务公共通信01保护原则重点保护此类设施一旦遭到攻击破坏,可能危害国家安全、国计民生和公共利益,因此实行重点保护。02法规要求更高安全保护义务《关键信息基础设施安全保护条例》对运营者提出更高的安全保护义务。关基保护是网络安全防御的重中之重电信网络诈骗防范成效我国已构建“事前防范、事中拦截、事后处置”的全链条防控体系反诈成效显著,但“客服退款”“领导转账”“网恋投资”等骗局仍在针对大学生群体演化涉诈高风险电话卡累计处置近2亿张累计处置互联网账号累计处置超4亿个累计处置诈骗电话、短信累计拦截超64.8亿次累计拦截连续
8个月
同比下降📉
发案数持续下降根据公安部数据,2025年10月以来电诈案件发案数持续走低,反诈防线成效稳固。密码管理与账号安全在所有平台使用同一个简单密码,等同于给黑客配了一把“万能钥匙”密码是数字身份的第一道门,也是最容易被主动加固的一道门账号安全四重防线4项独立强密码为重要账户设置“字母+数字+符号”组合的独立密码差异化设置不同平台使用不同密码,避免一处泄露导致撞库连锁反应双重验证开启双重验证,为关键账户增加第二道防线定期更新定期更换重要账户密码,及时关注登录异常提醒数据备份与应急响应预先备份是数据恢复最可靠的手段日常备份习惯重要作业、论文、项目文件应定期备份到云端或移动硬盘采用本地+云端双备份策略,降低单点失效风险遭遇攻击后遭遇勒索病毒时:不要轻易转账付款,及时报警并尝试数据恢复发现设备异常断网、文件被加密、出现勒索提示时,立即断网隔离并保留证据备份不是可选项,而是数字生活的必修课CHAPTER智能时代安全新挑战AI既是防护手段,也是治理对象理解人工智能安全治理框架,认识智能时代网络安全格局的深刻变革05AI双刃剑:治理对象与防护手段大模型、AI智能体、算力网等新技术加速迭代,既带来安全挑战,也成为防护新武器AI作为治理对象技术内生风险、技术应用风险和应用衍生风险交织叠加深度伪造、自动化攻击、诱导性内容输出等新型威胁涌现AI作为防护手段当AI攻击速度进入小时级甚至分钟级,传统安全范式面临失效风险以AI赋能网络安全监测分析和重点行业防护成为必然选择生成式AI服务监管进展《生成式人工智能服务管理暂行办法》2023年8月15日实施,是全球第一部生成式AI服务管理的官方法规《生成式人工智能服务管理暂行办法》事项数量(款)已备案大模型服务1028已登记大模型应用630合规监管执行要点备案、登记、应用三轨制合规框架全面落地,未完成备案的大模型服务将面临停止访问处理覆盖工业、农业、商业、教育、交通、法律等领域三轨制全面落地人工智能安全治理框架以理念引领方向,以制度划定边界,以框架细化路径,以标准夯实基线理念引领提出《全球人工智能治理倡议》,坚持以人为本、智能向善制度奠基制定生成式AI服务管理暂行办法框架细化将分类分级、敏捷治理、共治共享理念细化为实施方案标准支撑发布生成式AI服务安全基本要求等国家标准数据筑基累计发布
29个
优质语料数据集,数据总量达
3.0TB应用驱动连续三年组织AI技术赋能网络安全应用测试智能时代安全格局之变面向智能时代,数据要素流转、供应链安全成为与AI安全并列的新风险挑战“网络安全产业已成为支撑培育新质生产力的重要载体,产业规模近
2200亿元。”—产业定位—保险试点与新业态共同驱动产业增长安全能力从“成本项”变为“生产力”,标志着安全产业进入提质扩容新阶段。产业规模近2200亿元AI驱动安全防御、内生安全等新业态不断涌现产业链协同创新格局加速形成网络安全保险试点加速推进截至2024年底,53家保险公司已备案341款网络安全保险产品CHAPTER青年责任与行动号召国家安全,人人有责,人人可为将安全意识内化为日常习惯,做数字时代国家安全的青年守护者06大学生日常安全隐患安全隐患往往藏在最熟悉的日常操作里随手连接中间人攻击无密码校园公共WiFi可能遭遇中间人攻击,窃取账号信息发布带定位原图位置泄漏原图照片可能无意泄漏住址、行踪等敏感信息多平台复用同一密码撞库风险同一密码一处泄露即引发撞库连锁反应轻易授权非必要权限过度收集通讯录、相册等埋下信息过度收集隐患个人信息保护实用清单保护个人信息,从四个“当”做起个人信息如同网络空间的“身份证”,保护好它,就是握紧
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 丙烯酸及酯装置操作工安全教育强化考核试卷含答案
- 热工计量员岗位活动策划考核试卷含答案
- 记号笔制造工岗位QC管理考核试卷含答案
- 芳香烃生产工合规能力考核试卷含答案
- 废胶再生工安全文明考核试卷含答案
- 局部解剖知识测试题及答案
- 2026年中考二轮复习之选择题复习5:《一次方程(组)及其应用》(学生版+教师版合并)
- 宋代历史试题及精准答案
- 2026年春招:中国林业题库及答案
- 腹股沟疝气的考题及对应答案
- 集装箱堆放制度规范
- 2026小红书商业产品全景手册
- DB5334∕ T 7-2022 《暗紫贝母育苗技术规程》
- 2025年杭州市富阳区卫健系统事业单位招聘编外人员43人考试参考试题及答案解析
- 铁路防寒过冬培训课件
- 面粉厂安全隐患排查与整改措施
- 内燃机 摇臂滚轮销、活塞销类金刚石涂层(DLC)工艺规范
- CJ/T 527-2018道路照明灯杆技术条件
- 国际贸易学 第五版 课件全套 金泽虎 第1-14章 导论、传统国际贸易理论-国际贸易与经济增长
- 《翰墨之情》教学课件-2024-2025学年苏少版(2024)初中美术七年级上册
- 2025年北京市延庆区中考零模语文试题(原卷版+解析版)
评论
0/150
提交评论