2026教师网络安全教育课件_第1页
2026教师网络安全教育课件_第2页
2026教师网络安全教育课件_第3页
2026教师网络安全教育课件_第4页
2026教师网络安全教育课件_第5页
已阅读5页,还剩25页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络安全2026最新教师网络安全教育课件法规·风险·防护·素养汇报人学校网络安全负责人日期2026年9月课程导览01法规筑基2026年新规速览,读懂网络安全法律底线02风险警示校园安全红线,真实案例揭示新型威胁03防护实操日常安全守则,教师办公防护全攻略04数据守护未成年人保护,教育数据合规要点05素养提升做安全守护者,明确责任与能力路径CHAPTER法规筑基:2026新规速览法律是网络安全的第一道防线读懂新规,才能守住底线01三法并立构建安全框架网络安全、数据安全、个人信息保护,三位一体三者层层叠加,共同构成立体的安全防护网,理解各自职责,才能看清法律如何全方位保护我们。网络安全法守护网络本身的安全我国网络安全领域第一部基础性、综合性法律数据安全法守护数据的安全创造性地提出数据分类分级保护制度个人信息保护法守护每个人的隐私确立告知同意核心规则三部法律核心信息速览三部法律核心信息法律名称施行时间核心制度网络安全法2017年6月1日网络空间主权、网络安全等级保护数据安全法2021年9月1日数据分类分级保护、规范数据出境个人信息保护法2021年11月1日告知同意、敏感信息严格保护三法施行时间与核心制度对照2026新规核心变化解读新修订网络安全法于2026年1月1日

起施行2025年10月28日,十四届全国人大常委会第十八次会议表决通过修改决定立法·程序2025年10月28日表决通过十四届全国人大常委会第十八次会议表决通过修改决定法法律衔接责责任强化规标准与法律责任责任强化重点强化网络安全法律责任,加强与数据安全法、个人信息保护法等衔接协调日志留存明确网络日志留存不少于六个月数据安全要求采取数据分类、重要数据备份和加密等措施新规新增人工智能条款新增条款回应人工智能治理与促进发展的需要国家从基础研究、基础设施、伦理规范、安全监管等维度作出系统性规定数字化、网络化、智能化已成为发展新质生产力的重要引擎,也提示教师应关注AI应用中的数据合规风险。新新增条款要点基础研究国家支持人工智能基础理论研究和算法等关键技术研发基础设施推进训练数据资源、算力等基础设施建设伦理规范完善人工智能伦理规范安全监管加强风险监测评估和安全监管应用发展促进人工智能应用和健康发展网络安全等级保护制度国家实行网络安全等级保护制度落实网络安全等级保护义务:制度、技术、监测、加密四维并举保法定安全保护义务制度制定内部安全管理制度和操作规程,确定网络安全负责人,落实保护责任技术采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施日志采取监测、记录网络运行状态和网络安全事件的技术措施,留存相关网络日志不少于六个月加密采取数据分类、重要数据备份和加密等措施其他法律、行政法规规定的其他义务CHAPTER风险警示:校园安全红线风险就在身边,警钟必须长鸣真实案例,胜过千言万语02AI深度伪造诈骗案件警示2026年5月,某高职院校财务人员遭遇AI复合型诈骗冒充领导、伪造会议、AI换脸语音——精准诈骗24小时逼近财务岗AI诈骗已进入全场景伪造阶段,资金往来、经费审批必须线下加官方渠道双重核实。诈诈骗手法换脸使用AI深度伪造视频加合成语音,冒充院系领导借口以紧急采购教学设备、周转项目经费为由要求对公转账漏洞伪造会议场景、模仿签字语气,未线下核实即转账12万余元教育云平台供应链攻击教学平台一旦被攻破,会引发跨校、跨区域连锁风险2026年5月,全球主流教学管理云平台

Canvas

遭黑客组织攻击,一场波及全球教育体系的供应链安全危机由此展开。教育云与SaaS供应链风险突出,云端账号安全直接关系个人与学校数据安全。攻攻击事件回顾攻击时间2026年5月,全球主流教学管理云平台Canvas遭黑客组织攻击影响范围全球近9000所学校、2.75亿用户受影响数据泄露学号、姓名、邮箱、课程记录等数据被窃取精准钓鱼黑客利用泄露数据向师生批量发送精准钓鱼邮件,诱导登录仿冒平台校园服务器与设备风险服务器与物联网设备是常见防护盲区弱口令、未加固、废弃系统不注销、内网无隔离,极易成为攻击入口。01案例一高校服务器案例安全防护缺失,内网未做横向隔离挖矿木马扩散:远程植入至多台办公终端行政处罚:遭网安部门查处02案例二高职院校物联网设备案例默认弱口令:多媒体教室、门禁、考勤一体机等设备批量入侵:被黑客远程控制教学中断:大屏被篡改、门禁失灵、考勤数据被清空攻击入口高危端口与日志管理失守河南商丘某学校网络服务器开放高危端口被公安查处防护能力缺失叠加日志留痕缺位,人脸数据服务器高危端口直曝公网,攻防门槛被大幅拉低防护缺失不具备有效的攻击发现、阻断和处置能力日志缺位未按规定监测记录网络运行状态,未依法留存相关网络日志端口暴露存储人脸信息及进出轨迹数据的服务器开放高危端口,直接暴露在互联网中常见高危端口:21端口FTP23端口telnet3389端口RDP1433与3306数据库端口学生沦为电诈工具人2026年5月,多地公安捣毁高校周边犯罪窝点出借一张卡,留下一辈子违法记录——学生沦为电诈工具人的高危链条1步骤01高薪诱饵兼职·日结以高薪兼职、日结报酬为诱饵2步骤02出借卡号账号两卡·社交账号诱骗学生出借电话卡、银行卡、社交账号教师行动提示筑牢防线用于电诈引流、洗钱跑分多名学生因帮助信息网络犯罪活动被追责,留下终身违法记录校园网络安全态势数据校园网络安全压力持续攀升6667.4万▲2026年已阻断校园网络攻击(次)616安全事件通报处理终端感染、漏洞、弱口令等67%▲

近3年智慧校园数据泄露案例同比增长2972恶意IP封禁恶意域名

105

个、恶意IP2972

个616例通报处理终端感染病毒、信息泄露漏洞、弱口令等安全事件3.9万人次开展钓鱼邮件演练80%与孩子的核心隐私相关CHAPTER防护实操:日常安全守则把安全习惯变成日常动作可操作,才是真防护03识别钓鱼邮件六不口诀师生常收到伪装成资助申报、账号过期、奖学金发放的钓鱼邮件第一步·不轻信口诀一不轻信邮件内容,对陌生来信保持警惕,不因对方自称权威身份而放松判断。第二步·不透漏口诀二不透漏敏感信息,任何索要身份证号、银行卡号、验证码的邮件都应直接拒绝。第三步·不点击口诀三不点击可疑链接,鼠标悬停先预览真实地址,谨防仿冒官网与钓鱼页面。第四步·不下载口诀四不下载可疑附件,压缩包、脚本、宏文档常携带木马,打开前务必查杀隔离。校园账号安全防护统一身份认证账号承载选课、成绩、科研、财务等核心业务账号安全操作指南5项落实账号安全防护底线要求,从账号使用、密码策略、认证加固到日志核查逐项规范,防范未授权访问。严禁外借统一身份认证、VPN账号仅限本人使用,禁止外借售卖强密码不少于8位,组合大小写字母、数字、特殊符号弱密码禁止使用学号、生日等,每3个月更换,各平台密码独立多因素认证开启双重验证,防止密码泄露后被非法登录日志核查定期检查登录记录,留意陌生IP、非工作时段登录,发现异常立即改密并上报办公终端与AI工具安全AI大模型办公潜藏数据泄露与合规风险因风险认知翻墙认清私自翻墙的危害,科研需求应通过学校合规渠道解决AI应用警惕AI大模型办公应用中的数据泄露、合规风险隐患策规范动作禁输不将涉密、敏感数据输入公有AI工具防护规范办公操作,强化数据与个人网络防护意识平台学校应升级网络安全运营平台,对校内网络访问行为开展智能化、常态化监控高危端口与设备管理管好端口,筑牢技术防线横向到边、纵向到底、闭环管理,构建全方位网络安全防护体系端口与访问管控关闭非必要端口全面梳理暴露资产与对外服务端口停用明文协议禁用telnet、FTP,优先选用SSH、HTTPS加密协议限制访问来源IP白名单、虚拟专用网、多因素认证部署安全设备防火墙、防病毒、入侵检测,加强异常流量监测数据保护分类分级管理人脸身份等敏感个人信息四重保护措施加密存储、访问控制、最小授权、数据备份CHAPTER数据守护:未成年人保护孩子的信息,一条都不能泄露守住数据,就是守住未来04未成年人信息法律红线不满十四周岁未成年人的个人信息属于敏感个人信息处理未成年人个人信息,须经监护人单独同意,严守最小必要与专门规则法律义务3项监护人单独同意处理须取得监护人单独同意,不得以用户协议中的概括授权替代专门处理规则须制定专门的信息处理规则最小必要原则严格适用最小必要,不得将画像分析、行为追踪捆绑为系统必选项02法律责任违法处理的法律后果违法处理敏感信息,最高可处五千万元或上一年度营业额5%的罚款构成犯罪的,情节特别严重处三年以上七年以下有期徒刑5%营业额罚款比例最高五千万元双罚并施教育数据泄露痛点教育行业存在大量未成年人敏感个人信息,一旦泄露直接损害未成年人权益40%信息泄露事件与内部管理漏洞有关教育领域近40%的信息泄露事件源于内部管理漏洞内部管理漏洞数据不清学生与教职工信息分散在教务、一卡通、门禁、家校平台,缺少统一盘点三方风险外包运维人员可批量导出学生信息,导出无审批、无审计合规踩线未获取监护人单独同意、过度收集非必要信息流于纸面依靠人工梳理,无法动态更新教育数据分级与全程防护个人信息保护要求必须嵌入数据采集、存储、传输、共享、销毁全流程1采集遵循最小必要原则,非必要不采集人脸、指纹等生物识别信息2存储做好加密与访问控制3传输与共享必须审批留痕,批量导出、对外共享可追溯4销毁要有审计记录,不能仅写进制度5定级严格执行就高从严定级,建立可动态更新的数据资产目录管理与技术两手都要硬,避免制度齐全而技术落地缺位真实案例的合规警示2025年3月河南舞钢市某学校数据泄露案高危漏洞与未加密存储,埋下数据泄露之患违规事实系统存在高危漏洞、数据未加密存储系统未设置访问控制、安全认证等技术措施学生及教职工个人信息在境外被非法兜售委托第三方处理数据时,未在合同中明确数据安全保护义务并监督履约行政处罚责令限期改正四川冕宁县某副校长以

2万元

购买初三学生信息,法院据此认定其主观明知,依法追责。CHAPTER素养提升:做安全守护者每位教师都是校园安全守门人从今天起,做安全守护者05压实网络安全责任体系网络和数据安全是教育系统安全稳定的重要基石责任到人·制度护航以学校主要负责人为第一责任人,制度体系与边界厘清并重,内外协同筑牢安全防线。压实责任·五措并举明确学校主要负责人为网络安全第一责任人修订完善网络安全事件应急预案、新媒体平台管理办法、数据安全管理细则坚持业务谁主管、数据谁负责外包服务商不能承接数据安全主体责任,厘清业务部门与运维单位的安全边界加强与网信、公安等部门协同联动,提升快速处置和应急恢复能力教师素养提升路径推动教师从工具应用迈向智能融合01专题培训参加网络安全专题培训,掌握教育系统常见网络安全风险及防范措施02三大主题学习围绕人工智能前沿与应用、AI赋能教育教学创新、网络安全形势与防护实践学习03能力提升提升对AI相关网络风险的识别、防范和应对能力04融入教育全程将网络安全知识、反诈防骗、个人信息保护、人工智能安全科普有机融入教育全过程05校园文化融合把网络安全教育融入教育教学、学生管理和校园文化建设全过程构建系统性素养提升体系围绕人工智能前沿与应用、AI赋能教育教学创新、网络安全形势与防护实践三大主题,系统提升教师数字素养与安全防护能力。做安全守护者的行动清单每位教师都是校园安全守门人学法

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论