2026年秋季教师网络安全教育课件_第1页
2026年秋季教师网络安全教育课件_第2页
2026年秋季教师网络安全教育课件_第3页
2026年秋季教师网络安全教育课件_第4页
2026年秋季教师网络安全教育课件_第5页
已阅读5页,还剩30页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

专题培训2026年秋季教师网络安全教育课件网络安全为人民,网络安全靠人民——智能时代

网安护航2026年秋季全体教职工专题培训培训对象全体教职工培训时间2026年秋季学期课程导览01形势研判真实事件敲响警钟,危机就在身边02法规筑基新法要点划重点,法律底线须知晓03威胁透视典型攻击手法拆解,看清风险全貌04防范实操教师日常防护动作,一学就会05应急响应事件分级处置流程,遇事不慌06责任共担明确责任边界,共筑安全防线CHAPTER形势研判01危机不在远方,就在每一次点击之间从真实事件出发,看清校园网络安全面临的严峻形势勒索病毒伪装泛滥,毕业资料成重灾区2026年6月,多所高校爆发勒索病毒集中传播,毕业论文、设计图纸、实验数据、答辩PPT被恶意加密一次随意点击,足以让多年积累的教研成果瞬间归零校园网络安全警示攻击路径2026年6月,多所高校爆发勒索病毒集中传播,毕业论文、设计图纸、实验数据、答辩PPT被恶意加密病毒伪装成论文查重工具、毕业资料包、班级合影压缩文件,经微信、QQ班级群及校外打印店共享设备传播黑客利用海外代理IP批量扫描校园内网共享端口,定向攻击教师个人终端与办公电脑风险后果部分未提前备份的师生直接延误毕业进度,并被索要虚拟货币赎金挖矿木马捆绑在“毕业模板、答辩素材、证件制作工具”中,长期占用校园网络与算力后果警示:一次随意点击,足以让多年积累的教研成果瞬间归零求职与志愿填报诈骗,精准诱导防不胜防虚假招聘骗局高薪诱饵高薪兼职诱饵以包就业、直签企业为诱饵骗取钱财借体检费、保证金、培训费名义骗取钱财套取信息获取身份证、银行卡及家庭信息志愿填报诈骗伪造名额伪造内部通道冒充专家一对一、院校补录名额收取高额服务费以志愿填报服务名义盗取篡改盗取考生账号篡改志愿AI伪造诈骗技术升级AI换脸语音合成技术持续升级冒充身份冒充辅导员、家长、亲友紧急借钱垫付以紧急事由实施诈骗外部攻击与钓鱼高发,校园系统承压攻击者紧盯的不只是个人终端,更是学校的核心业务系统01外部侵扰外部扫描攻击:代理IP持续侵扰海外IDC机房、云服务器、CDN中转节点等代理IP持续对招生系统、教务系统、校园官网开展高频扫描、爬虫与账号暴力破解。异常流量致部分院校官网卡顿、业务接口瘫痪,学籍信息与公示数据被非法爬取。02钓鱼仿冒仿冒平台钓鱼:盗号链路环环相扣高仿校园离校系统、奖学金申领、档案查询、退费登记的钓鱼页面泛滥,页面样式与官方高度一致。诱导师生输入学号、密码、短信验证码,盗取校园统一身份账号,用于刷数据、内网渗透与发布不良信息。信息裸奔风险叠加,日常场景暗藏漏洞两大日常场景,正悄悄泄露你的个人信息泄露→黑产→精准诈骗,形成完整犯罪链条。隐私泄露往往不是黑客太强,而是我们日常太疏忽01场景一公共WiFi师生随意连接商场、酒店、车站的无加密WiFi不法分子搭建伪免费WiFi劫持流量窃取网银、社交与校园账号信息02场景二设备清存毕业季转借、变卖、丢弃旧电脑、U盘、移动硬盘未彻底格式化即处置设备学籍信息、身份证照片、通讯录被不法分子获取CHAPTER法规筑基02知法方能守法,懂法才不踩雷新修订《网络安全法》与校园核心法规要点解读新法正式施行,处罚力度大幅跃升《中华人民共和国网络安全法》2025年10月28日修正通过,2026年1月1日起正式施行,系该法实施以来首次重大修订最高罚款从100万元跃升至1000万元,直接责任人员最高罚款100万元新增违法情形大量数据泄露因恶意程序导致泄露因安全漏洞导致泄露因内部管理不善导致泄露三同步原则同步规划同步建设同步使用落实主体:关键信息基础设施运营者违法成本远超收益,侥幸心理要不得AI安全首次入法,使用红线须明确AI是工具不是挡箭牌,合法合规使用才有价值既不能因噎废食拒绝AI提效,也不能放任违规滥用,做到安全又高效法律要点依法合规新法首次增设人工智能发展与安全专条,明确AI应用须合规向善、可控可管国家支持AI基础理论研究与算力建设,同时完善伦理规范、加强风险监测教师红线不容触碰不利用AI恶意获取他人信息不编造虚假内容不踩学术红线校园核心四法,构筑法治防护网四法并立,为校园数字化划出了清晰的法治边界网络安全法2026修订新增AI安全条款施行时间2017年施行核心要点网络安全基础性法律,新增AI安全专项条款数据安全法施行时间2021年施行核心要点规范数据收集、存储、使用行为,严打数据泄露、倒卖、滥用个人信息保护法告知同意、最小必要未成年人最高等级保护施行时间2021年施行核心要点坚持

"告知同意、最小必要"

原则未成年人网络保护条例施行时间2024年施行核心要点明确校园网络素养教育要求,防范网络欺凌,护航青少年健康上网教育行业专项治理,数据安全成重点2026年,国家将教育行业列为个人信息保护专项治理重点领域教育数据关系学生成长,保护责任不容推卸校园数据安全守护教学与管理数据《关键信息基础设施安全保护条例》校园核心设施入关键信息基础设施保护清单《人脸识别技术应用安全管理办法》校园门禁与考勤场景规范人脸信息采集《教育数据分类分级指南》按敏感程度对教育数据分类分级管理学生隐私保护筑牢个人信息防线《关键信息基础设施安全保护条例》学生信息依托的平台须达等保要求《人脸识别技术应用安全管理办法》生物识别信息列为敏感个人信息重点保护《教育数据分类分级指南》未成年信息按最高级别从严防护AI合规使用规范智能技术应用《关键信息基础设施安全保护条例》AI系统纳入关键设施安全审查《人脸识别技术应用安全管理办法》AI视觉应用严禁滥用人脸识别《教育数据分类分级指南》AI训练数据须依分级授权使用责任落实有依据,制度挺在前面数据安全,责任先行——把制度挺在前面,人人都是数据安全的守护者。制度不是束缚,而是保护每一位教师的安全网学校数据安全管理遵循谁主管谁负责、谁审核谁负责、谁使用谁负责三项原则。各单位党政负责人是本单位数据安全保护工作的第一责任人。网络安全教育要坚持"三分技术、七分管理"理念,把制度建设挺在前面。落实安全责任制须层层压实,签订网络安全责任书,明确岗位职责。CHAPTER威胁透视03看清攻击手法,才能有效防御校园典型网络安全威胁类型与真实案例剖析勒索病毒传播链条,伪装是核心手法1第一步·伪装捆绑论文查重工具、毕业资料包、班级合影等高频文件,降低防范心理2第二步·传播借微信、QQ班级群、校外打印店共享设备扩散,熟人场景放大信任3第三步·入侵点击运行后植入终端,黑客利用海外代理IP批量扫描校园共享端口扩大战果4第四步·勒索加密毕业设计、论文、实验数据后索要虚拟货币赎金钓鱼与伪基站诈骗,真假只在细微处仿冒手段钓鱼网站高仿校园系统高仿校园离校系统、奖学金申领、档案查询等页面,样式与官方平台高度一致伪基站仿冒官方号码仿冒运营商、银行、政务号码发送“积分兑换、账户冻结、涉案预警”短信,诱导点击识别要点核对官方域名细微差异仔细比对域名,识别高仿页面的细微差别不点可疑链接不点短信与聊天消息中的可疑链接官方客服核实账户异常时拨打官方客服电话核实切勿回拨陌生号码不回拨短信附带的陌生号码,避免被二次诱导高危端口与弱口令,系统失守的入口高危端口大开,等同于把数据大门钥匙挂在门外01真实案例2026年河南商丘某学校网络服务器开放高危端口存储人脸信息及进出轨迹数据的服务器开启

Telnet服务

直接暴露互联网被公安机关

行政处罚风险机理明文协议极易被监听、暴力破解或非法控制高位端口非常用高位端口常被恶意程序用于回传数据判断标准端口本身不必然危险需综合业务必要性、服务版本、访问权限及是否暴露互联网判断常见高危端口端口与服务6项21FTP文件传输23Telnet远程登录445SMB共享协议3389RDP远程桌面1433SQLServer数据库3306MySQL数据库AI深度伪造升级,眼见未必为实AI深度伪造诈骗、AI幻觉误导、隐私投喂泄露、AI滥用违法四大风险,需警惕应对智能时代的骗局,连声音和面孔都可能伪造AI深度伪造诈骗AI合成人脸与声音冒充亲友、老师实施诈骗真假难辨风险AI幻觉误导AI生成虚假错误内容盲目照搬弱化独立思考、违背学术诚信风险隐私投喂泄露向AI输入个人信息、试题、校园涉密内容易造成数据泄露风险AI滥用违法利用AI破解信息、造谣引流、抓取隐私均属违法行为风险数据泄露链路多,每一个环节都危险数据从采集到销毁的每一步,都可能成为泄露缺口系统漏洞泄露2025年3月某校智慧刷卡计费系统因高危漏洞、数据未加密存储被窃取,学生信息被境外兜售APP违规收集校园APP强制获取位置、通讯录、相册权限,超范围收集无关数据第三方共享失控委托第三方公司处理数据时未明确数据安全保护义务,缺乏履约监督设备不当处置旧电脑、U盘未彻底格式化即转卖丢弃,数据被恢复盗用CHAPTER防范实操04意识是起点,行动才是防线教师日常办公与教学场景的实用防护指南密码与账号管理,守好第一道门账号是数字化身份,守住账号就是守住全部数据为不同平台设置不同密码,拒绝"一套密码走天下"设置复杂独立密码,开启

双重验证

功能,降低账号被盗后的连锁风险严守账号三要素:密码、验证码、身份信息,绝不向任何人泄露验证码在图书馆、打印店等

公共场所

登录账号时不保存密码,使用完毕及时退出定期清理

闲置APP权限,及时注销不再使用的校园账号公共WiFi与移动办公,敏感操作须回避敏感操作回到安全环境,是好习惯也是硬底线—敏感操作回到安全环境,是好习惯也是硬底线安全办公五项要求5项公共WiFi不连接无密码网络,确需使用时避免网银登录、转账支付等敏感操作自动连接关闭设备WiFi自动连接功能,避免自动接入风险网络安全环境外出办公优先使用手机流量或正规校园网络,重要账号操作回到安全环境再进行软件来源拒绝使用来源不明的破解版软件,仅从官方应用商店下载应用系统防护及时安装系统与软件安全补丁,关闭不必要的端口与远程访问权限个人信息最小必要,分享有分寸每一次谨慎授权,都是对自己的保护最小必要原则是个人信息保护的第一道防线信息安全四原则4项权限最小化学习与办公软件仅开放必要权限,果断拒绝定位、相册、通讯录等非必要授权分享有边界不在社交平台发布火车票、机票、证件照片、行程轨迹等敏感内容行为守底线拒绝人肉搜索、隐私曝光、信息倒卖等违法网络行为,情节严重将依法追究刑事责任涉密不上网涉密信息不上网、上网信息不涉密,不使用个人社交软件传输敏感工作资料AI工具合规使用,三不三要记心间AI是助手不是替身,独立思考永远不可替代三不红线不直接复制AI答案应付教学科研任务不盲从AI输出的信息不向AI泄露隐私与校园敏感信息三要规范坚持独立思考为先主动学习AI技术原理甄别判断AI生成内容的真伪设备清存与数据销毁,离岗离职别留隐患数据擦除或物理销毁淘汰电脑、手机、U盘前,先做数据擦除或物理销毁,防止数据被恢复盗用。设备销毁纸质文件粉碎涉密及私人纸质文件及时粉碎,丢弃快递包裹前涂抹、撕毁面单个人信息。纸质销毁数据交接与账号注销离职、转岗时按学校要求完成数据交接与账号注销,不留"僵尸账号"。离岗交接物理隔离涉密设备与互联网实行物理隔离,坚决杜绝借个人设备处理涉密文件。物理隔离数据安全的最后一公里,往往最容易被人遗忘识诈防诈技能,守住钱袋与信息多一分警惕,就少一分损失警惕高薪兼职、刷单返利等诱人话术,凡先垫付资金皆是骗局识诈防诈,守护钱袋与信息5类话术高薪兼职/刷单返利警惕诱人话术,凡先垫付资金皆是骗局稳赚不赔/低投入高回报对投资说辞保持高度警惕,远离虚假理财与裸聊敲诈官方渠道核验涉及资金、账户变动的消息务必官方渠道核验,不轻信陌生链接与电话正规渠道求职引导学生通过正规渠道求职、办理志愿填报,识破“内部通道、包录取”话术及时举报发现网络诈骗及时举报,涉诈拨打110,维权可拨打12377、12321CHAPTER应急响应05遇事不慌,按流程处置教育系统网络安全事件分级与应急处置要点事件四级分级,处置轻重有别分清级别,才能在处置时不慌不乱、不推不拖四级分级标准特别重大(Ⅰ级)

教育网全国或多省大量用户无法上网、核心系统大面积瘫痪、关键数据丢失或被窃取重大(Ⅱ级)

教育网一省大量用户无法上网、核心业务系统严重受损、重要敏感信息丢失较大(Ⅲ级)

教育网一个单位大量用户无法上网、重要系统明显影响效率、数据被篡改假冒一般(Ⅳ级)

局部轻微影响,未达到较大级别的网络安全事件应急处置四步法,遇事有章可循处置不是技术人员的专利,每位教师都是第一响应人第1步固定证据第一时间处置截图留存记录,保护现场不破坏第2步切断风险立即阻断扩散立即修改密码、冻结相关账户,拔除疑感染设备网络连接第3步及时上报主动寻求支持告知学校网络安全责任人,不隐瞒、不拖延第4步依法维权依规依纪处置通过12377、12321举报,涉及诈骗拨打110日志留存与备份,应急根基在日常“备份是应对勒索的最后保障,绝不能等到出事才想起。”—应急安全观日志留存按《网络安全法》要求,网络运营者须留存相关网络日志不少于六个月。多地备份重要教学资料、科研成果坚持“多地备份”,防止勒索病毒加密后无法恢复。应急演练学校应健全应急预案、定期开展应急演练,针对人事、教务、学工等核心数据重点守护。备份是应对勒索的最后保障,绝不能等到出事才想起CHAPTER责任共担06人人有责,人人可为教师网络安全责任边

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论