注册

网络安全知识手册

其他分类其他2024-09-24
19

网络安全宣传手册

网络安全为人民 | 网络安全靠人民

2024
------
网络安全宣传周
网络安全宣传手册

网络安全为人民 | 网络安全靠人民

国家网络安全宣传周

网络安全(Network Security)包含网络设备安全、网络信息安全、网络软件安全,是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。具有保密性、完整性、可用性、可控性、可审查性的特性。
日前,联合国国际电信联盟发布的《全球网络安全指数2024年版》报告指出,全球各国正在普遍加强网络安全措施。关键信息基础设施的网络安全对于国家安全和社会稳定至关重要,但只有54%的国家拥有负责此类基础设施网络安全的机构,而具有实施有关网络安全标准框架的国家仅占49%。各国能源、交通、医疗等关键基础设施易遭受网络攻击并导致灾难性后果。
为减少网络安全事件发生,我国证券行业积极布局网络安全事件应对处置方案。日前,中证协向券商下发了《证券公司网络安全事件舆情处置示范案例》,以进一步完善证券行业网络安全事件应对机制,完善网络安全事件舆情处置应对流程。
2020年4月27日,国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、公安部、国家安全部、财政部、商务部、中国人民银行、国家市场监督管理总局、国家广播电视总局、国家保密局、国家密码管理局共12个部门联合发布《网络安全审查办法》,于2020年6月1日起实施。
"网络安全宣传周"即"中国国家网络安全宣传周", 以"共建网络安全,共享网络文明"为主题。将围绕金融、电信、电子政务、电子商务等重点领域和行业网络安全问题,针对社会公众关注的热点问题,举办网络安全体验展等系列主题宣传活动,营造网络安全人人有责、人人参与的良好氛围。

网络安全为人民 | 网络安全靠人民

网络安全共同守护

"网络安全宣传周"即"中国国家网络安全宣传周", 以"共建网络安全,共享网络文明"为主题。将围绕金融、电信、电子政务、电子商务等重点领域和行业网络安全问题,针对社会公众关注的热点问题,举办网络安全体验展等系列主题宣传活动,营造网络安全人人有责、人人参与的良好氛围。
举办网络安全宣传周、提升全民网络安全意识和技能,是国家网络安全工作的重要内容。国家网络安全工作要坚持网络安全为人民、网络安全靠人民,保障个人信息安全,维护公民在网络空间的合法权益。要坚持网络安全教育、技术、产业融合发展,形成人才培养、技术创新、产业发展的良性生态。要坚持促进发展和依法管理相统一,既大力培育人工智能、物联网、下一代通信网络等新技术新应用,又积极利用法律法规和标准规范引导新技术应用。要坚持安全可控和开放创新并重,立足于开放环境维护网络安全,加强国际交流合作,提升广大人民群众在网络空间的获得感、幸福感、安全感。
网络安全为人民,网络安全靠人民。维护网络安全是全社会共同责任,需要政府、企业、社会组织、广大网民共同参与,共筑网络安全防线。

网络安全为人民 | 网络安全靠人民

谨防电信网络诈骗

网络安全为人民 | 网络安全靠人民

1.冒充公检法及国家机关工作人员:犯罪分子利用改号平台,将自己的电话改为公安、检察院、法院等部门的电话号码,谎称受害人涉及案件需要配合调查,进而要求受害人将资金转入所谓的安全账户
2.冒充商家或服务机构:通过电话或短信通知受害人中奖、退税、补贴等虚假信息诱骗受害人提供个人信息或进行转账操
作。
3.冒充亲友或熟人:通过盗取或伪造受害人亲友的联系方式,编造紧急情况(如交通事故、生病住院等)向受害人借钱或要求
转账。
4.虚构购物陷阱:在网购过程中,以商品缺货、质量问题等为由,诱骗受害人点击链接或提供银行账户信息,进而实施诈骗。

常见手段

1.提高警惕,增强防范意识:保持对陌生电话、短信和网络信息的警惕性,不轻信不明来源的信息和链接。
2.核实信息,辨别真伪:遇到涉及个人财产、隐私等敏感信息时,务必通过官方渠
道或正规途径进行核实。
3.保护个人信息,不轻易泄露:不随意透露个人银行账户、密码、身份证号码等敏感信息,避免在公共场所或不安全的网络环境下进行网上交易。
4.安装安全软件,定期更新:为手机和电脑安装防病毒软件和防火墙,定期更新系统和软件补丁,防止木马病毒和恶意软件的入侵。
5.及时报警,维护权益:一旦发现自己上当受骗,应立即拨打110报警电话,详细告知警方骗子的银行账号、电话等相关信息,并保存好相关证据以便后续处理。
6.了解法律法规,依法维权:了解相关法律法规和维权途径,对于涉嫌诈骗的行为及时向公安机关报案并寻求法律援助。

防范措施

如发现被骗,要及时保留相关证据,如聊天记录、银行转账记录、网络上网页的截图等,请立即拨打110报警,尽早处置,避免或减少损失。

电信诈骗是指通过电话、网络和短信方式,编造虚假信息,设置骗局,对受害人实施远程、非接触式诈骗,诱使受害人打款或转账的犯罪行为,通常以冒充他人及仿冒、伪造各种合法外衣和形式的方式达到欺骗的目的,如冒充公检法、商家公司厂家、国家机关工作人员、银行工作人员等各类机构工作人员,伪造和冒充招工、 刷单、贷款、手机定位和招嫖等形式进行诈骗。从2000年新干年以来,随着科技的发展,一系列技术工具的开发出现和被使用,许多技术人员和一些平民借助于手机、固定电话、网络等通信工具和现代的技术等实施的非接触式的诈骗可以说是讯速地发展蔓延,给人民群众造成了很大的损失。 
X.:
[图片]

定义

5.钓鱼网站和木马病毒:制作与正规网站相似的“钓鱼”网页,诱骗受害人输入银行账户、密码等敏感信息;或通过发送木马病毒,窃取受害人的个人信息和资金。

网络安全为人民 | 网络安全靠人民

做好个人信息保护

网络安全为人民 | 网络安全靠人民

个人敏感信息:是指一旦遭到泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。
个人验证信息:是有关一个人的任何数据,这些数据能帮助识别这个人,如姓名、指纹或其他生物特征资料、电子邮件地址、电话号码或社会安全号码。

信息泄露事件频频发生

• 快递信息泄露事件频发                   • 个人简历信息遭内鬼贩卖
• 客户预留信息遭违规泄露

个人信息过度收集不止

• App要求用户提供与服务不相关的隐私信息
• App在用户不知情情况下后台读取用户通讯录、通话记录、GPS位置信息,部分App因侵害个人信息权益被下架

个人信息非法买卖成网络黑产关键环节

• 利用职务便利非法获取并出售公民个人信息从中牟利
• 街头扫码成个人信息收集陷阱,转手打包获利
• “暗网”倒卖成千上万条个人信息

个人信息滥用助长恶意违法行为

• 垃圾短信、骚扰电话、垃圾邮件源源不断
• 冒名办卡透支欠款,造成经济损失
• 冒名挂失补卡并重置密码,账户钱款不翼而飞

防护
要点

网站注册和使用

要关注网站信息泄露事件方面的新闻,及时修改相关密码

手机、电脑使用

• 要安装安全软件,定期升级更新操作系统
• 要从官方软件市场下载和安装App
• 要认真辨别公共Wi-Fi真实性,不要通过公共Wi-Fi办理转账汇款等敏感业务
• 要防范通过伪基站短信等途径访问钓鱼网站
• 不要在虚假贷款App或网站上提交姓名、身份证照片、个人资产证明、银行账户、地址等个人隐私信息

个人信息保管

• 要保管好身份证信息;提供复印件时,-定要写明“仅供某某单位做某某用,他用无效”
• 不要随意丢弃与个人信息相关的物品,在处理快递单时先抹掉
个人信息再丢弃
• 不要随意参加小调查,小接力、抽奖或免费赠送、街头问卷、电话问卷、非正规办卡等活动,不要随意透露填写个人信息

个人信息分享

不要在朋友圈、社交网站等发布个人敏感信息

投诉举报

个人信息一旦被泄露,可以向互联网管理部门、工商部门、消
协、行业管理部门]和相关机构进行投诉举报

信息分享要谨慎 敏感信息别外泄

定义

网络安全为人民 | 网络安全靠人民

网络安全为人民 | 网络安全靠人民

远离网络谣言

网络谣言,是指通过网络介质(例如邮箱、聊天软件、社交网站、网络论坛等)而传播的没有事实依据带有攻击性、目的性的话语。

社会生活的不确定性,为谣言的产生和传播提供了温床;
科学知识的欠缺,为谣言的传播提供了可乘之机;
社会信息管理的滞后,为谣言的传播提供了机会;
地方政府部门公信力,少数党员干部纪律的下降,使公众的不信任感增强,
国外,国内一些媒体及群众观念淡漠,助长了政治谣言的传播.
网络推手、网络水军制造谣言,强化了谣言的扩散,挟持了网民的意见;
商业利益的驱动,是谣言滋生的经济动因

民事责任:依据《中华人民共和国民法典》第一千一百九十四条,网络用户、网络服务提供者利用网络侵害他人民事权益的,应当承担侵权责任。
行政责任:散布谣言,谎报险情、疫情、警情或者以其他方法故意扰乱公共秩序的,或者公然侮辱他人或者捏造事实诽谤他人,尚不构成犯罪的,依据《中华人民共和国治安管理处罚法》等规定给予拘留、罚款等行政处罚。
刑事责任:散布谣言,构成犯罪的,依据《中华人民共和国刑法》的规定追究刑事责任,造成严重后果的,最高将被处以七年有期徒刑。

网络谣言产生原因

传播谣言要负哪些责任

加强主流文化建设。网络谣言是一种文化现象,其本质是腐朽的、低级的、破坏性的文化,而不是健康的、大众的、良性的文化。有学者认为,谣言与语言同时诞生。从这个意义上看,谣言是社会生活中不可避免的现象。当主流文化比较占据优势的时候,谣言就会自生自灭;当主流文化处于不均衡的状态时,谣言就会泛滥。加强主流文化建设要倡导政府诚信行政,诚信开展公共服务;要求政府官员说实话,说真话。用正气压倒邪气,用实实在在的言行粉碎一个个的谣言。时间长了,造谣者没有市场,谣言也就没人相信。另一方面,加强公民对网络的鉴别能力,理性看待,冷静分析,在传播途径中进行网络谣言的辨别和抵制。
完善公民网络行为法律制度。网络的虚拟性及相关法律创立的滞后性,刺激了一些网络谣言的制造者、传播者的侥幸心理。网络谣言的制造者、传播者穿上马甲,就如入无人之境,肆意制造谎言,混淆视听,误导网民,祸害网络。因此,在网络谣言被发展到网络“核武器”的时代,以保护公民言论自由的前提下,厘清言论自由与造谣中伤的界限、言论自由与侵犯他人隐私的界限、虚拟空间与现实生活法律责任的界限,完善法律对网络谣言民事、行政、刑事等配套的规范,非常必要,非常紧迫。

网络谣言应对措施

不传谣不信谣•让谣言止于智者

网络安全为人民 | 网络安全靠人民

保护你的密码

网络安全为人民 | 网络安全靠人民

托库:信息分享要谨慎敏感信息别外泄
撞库:指黑客获得一批A网站的账号口令(俗称密码)后,批量尝试登录其他网站,得到一系列可以登录的用户账户。

1.使用强密码:
密码应包含大小写字母、数字和特殊符号的组合,以增加破解难度。避免使用生日、电话号码、名字等容易被猜到的个人信息作为密码。密码长度应至少为8位,越长越好。
2.分重要层级设置密码:
根据账号的重要性和网站的受欢迎程度,分别设置常用密码和重要密码。重要密码(如网上银行、工作邮箱等)应更加复杂且不易被猜测。
3.定期更换密码:
定期更改密码,以减少密码被长期破解的风险。避免在多个账户上使用相同的密码,以防止一旦一个账户被攻破其他账户也受到影响。
4..避免在本地保存密码:
不要将密码保存在本地计算机或移动设备中,尤其是没有加密措施的存储方式。使用密码管理工具时,确保选择具O有强加密功能的选项。
5.使用软键盘输入:
在输入密码时,可以使用软键盘来避免键盘记录器的攻击.这种方法通过鼠标点击输入字符而不是直接敲击键盘,从而增加黑客破解密码的难度,

防范措施

口令如牙刷,常换莫分享!

防范恶意软件

恶意软件指可以中断用户的计算机、手机、平板电脑或其他设备的正常运行或对其造成危害的软件。

• 经常死机
• 内存或硬盘空间不够
• 数据丢失
• 大量来历不明的文件

典型症状

• 文件打不开
• 操作系统自动执行操作
• 系统运行速度慢

1.警惕网络钓鱼
不要轻信来自陌生人或可疑网站的电子邮件、短信或电话中的链接和请求。在输入敏感信息之前,务必确认网站或应用的真实性。
2.防病毒软件:
在计算机和移动设备上安装可靠的防病毒软件,并定期更新病毒库和操作系统补丁。防病毒软件可以帮助检测和清除恶意软件,保护密码不被窃取。
3.谨慎点击链接和下载文件:
在点击链接或下载文件之前,务必确认来源是否安全可信。避免在未知或不可信的网站上输入个人信息或密码。

防护要点

人在网上漂,备好技能包

定义

定义

网络安全为人民 | 网络安全靠人民

关注手机安全风险

网络安全为人民 | 网络安全靠人民

智能手机指具有移动操作系统,可通过安装应用软件、游戏等程序来扩充功能,并可以通过移动通讯网络来实现无线网络接入的手机类型的总称。

手机木马软件、山寨Wi-Fi热点、废弃手机泄露隐私

智能手机在手机系统、应用软件和云平台等方面,存在安全风险。其信息安全问题不容忽视。

典型安全威胁

一、恶意软件风险
1. 病毒和木马:可能会窃取你的个人信息,如账号密码、照片、通讯录等。它们可以通过下载不明来源的应用、点击恶意链接等方式进入手机。
2. 恶意广告软件:会不断弹出广告,影响使用体验,有些还可能引导你进入不安全的网站或下载其他恶意软件。
二、网络风险
1. 公共 Wi-Fi:连接不安全的公共 Wi-Fi 可能会被黑客窃取数据。黑客可以通过网络监听等手段获取你在上网过程中传输的信息。
2. 网络钓鱼:通过伪装成合法的网站或邮件,诱导你输入个人敏感信息,从而进行诈骗。

典型风险

安装可靠的安全软件,实时监测手机安全状况。
定期更新手机操作系统和应用程序,修复。
安全漏洞。
设置复杂的锁屏密码,并开启远程锁定功能。
谨慎授予应用程序权限,避免过度获取个e人信息。
不随意点击不明链接或下载未知来源的应用程序。
在连接公共Wi-Fi时保持警惕,避免进行敏感操作。
维修手机时全程监管,防止被安装窃密硬件或软件。
遵守手机使用规定,不随意泄露个人隐私和敏感信息。

防范建议

手机羽翼已丰满
莫让手机成“危机’

三、权限风险1. 应用过度索取权限:一些应用可能会索取不必要的权限,如读取通讯录、定位等。这可能导致你的隐私被泄露。2. 权限管理不当:如果不仔细管理应用权限,可能会让恶意应用有机可乘。四、物理风险1. 丢失或被盗:手机丢失或被盗后,里面的个人信息可能会被他人获取。如果没有设置密码或加密,风险更大。2. 维修风险:在非正规的维修渠道维修手机,可能会导致个人信息被泄露。

网络安全为人民 | 网络安全靠人民

文明上网 | 安全上网

网络安全为人民 | 网络安全靠人民

依法上网:促进清朗网络建设
文明上网:加强网络道德观念
安全上网:抵制网络有害信息
自律上网:维护网络健康环境网络建设

随着互联网的迅猛发展,网络已成为信息传播、生活娱乐、互动交流的重要载体,深刻地改变着人们的生活方式、行为方式和价值观念,网络文明也成为精神文明建设的重要组成部分。为倡导依法文明上网,构建清朗网络空间,引导广大团员青年形成文明健康的网络生活方式,争做“四有”中国好网民,特发出如下倡议:
一、依法上网,促进清朗网络建设。互联网不是“法外之地”,我们倡议互联网从业人员、广大网民自觉遵守国家有关互联网的法律、法规和政策,坚持依法上网,文明上网。不在贴吧、微信、微博、QQ等发布和传播违反国家法律、影响国家安全、破坏社会稳定、破坏民族团结和宗教信仰的新闻、信息,共建绿色网络。
二、文明上网,树立正确网络道德观。提高自身文明修养,养成良好上网习惯,尊重他人,不恶意谩骂、诋毁、诽谤他人。文明上网、文明发言,自觉抵制网络低俗之风,积极树立文明新风,积极维护国家、社会和个人合法权益,努力营造健康向上的网络环境。
三、安全上网,抵制网络有害信息。丰富自己的网络安全知识,规范上网,浏览正规网站。认真辨别信息的真伪,不轻易在网上透露个人隐私和重要身份信息,发现可疑情况要及时投诉或举报,自觉维护网络安全,争做维护网络安全的践行者。自觉传播网络正能量,努力创造一个真、善、美的网络世界。
广大青年朋友们,让我们从现在做起,从自己做起,以弘扬真善美为荣,积极传播正能量,争做文明上网使者,坚决抵制不良互联网行为,共同打造风清气正的清朗网络空间,为共建未成年人暑期安全网络环境贡献自己的一份力量。

在线留言

Copyright © 2024 陕西妙网网络科技有限责任公司 All Rights Reserved

增值电信业务经营许可证:陕B2-20210327 | 陕ICP备13005001号 陕公网安备 61102302611033号