版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
網(wǎng)絡(luò)安全常識培訓(xùn)網(wǎng)絡(luò)安全常識培訓(xùn)012017年網(wǎng)絡(luò)安全案例介紹目錄網(wǎng)絡(luò)安全主要表現(xiàn)形式0203法律法規(guī)知識網(wǎng)絡(luò)安全常識培訓(xùn)一、2017年網(wǎng)絡(luò)安全案例介紹
事件1:共享單車掃碼詐騙事件共享單車被貼虛假二維碼,用戶手機掃描此類二維碼后,或被要求直接轉(zhuǎn)賬,或被要求下載可疑軟件;或者引誘用戶下載山寨的共享單車APP。事件2:315曝光人臉識別技術(shù)成手機潛在威脅今年的315晚會上演示,不管是通過3D建模將照片轉(zhuǎn)化成立體的人臉模型,還是將普通靜態(tài)自拍照片變?yōu)閯討B(tài)模式,都可以騙過手機上的人臉識別系統(tǒng)。315還揭露了公共充電樁的問題,用戶使用公共充電樁的時候,只要點擊“同意”按鈕,犯罪分子就可以控制手機,窺探手機上的密碼、賬號,并通過被控制的手機進行消費。網(wǎng)絡(luò)安全常識培訓(xùn)三、2017年網(wǎng)絡(luò)安全案例介紹
事件3:勒索病毒勒索病毒是一種通過SMB-MS17-010漏洞對校園網(wǎng)、單位內(nèi)網(wǎng)等局域網(wǎng)進行攻擊的病毒。該病毒一旦中招,就會將用戶電腦中的文件全部加密,用戶如果想要解鎖,就需要支付巨額勒索費用。中國多地公安系統(tǒng)、學(xué)校、醫(yī)院以及中石油旗下的2萬座加油站中招。比方說:wannacry勒索病毒,王者榮耀輔助勒索病毒,Petrwrap勒索病毒等。事件4:2017高考最大詐騙案
全國大約超過100名高考考生上當受騙,涉案金額達300多萬元。此外,犯罪嫌疑人還涉及英語四六級,造價師、住建師,基金經(jīng)理等考試的詐騙行為,害人累計超過3500余人,涉案金額或超過千萬。據(jù)各地警方的不完全統(tǒng)計,目前半數(shù)電信詐騙受害者為17歲-24歲的學(xué)生。網(wǎng)絡(luò)安全常識培訓(xùn)三、2017年網(wǎng)絡(luò)安全案例介紹
事件5:網(wǎng)絡(luò)攝像頭漏洞網(wǎng)絡(luò)攝像頭市場火爆,但用戶安全意識較低,對網(wǎng)絡(luò)攝像頭所帶來的危害沒有直觀意識,攝像頭信息及掃描設(shè)備在網(wǎng)絡(luò)上公開售賣,甚至在網(wǎng)絡(luò)上實時直播,對用戶的個人隱私造成極大的危害。某寶上販賣的網(wǎng)絡(luò)攝像頭基本不合格,安全系數(shù)極低。事件6:ICO(InitialCoinOffering)
我國監(jiān)管部門出手整頓。今年上半年國內(nèi)已完成的ICO項目共計65個,累計融資規(guī)模26.16億元,累計參與人次達10.5萬。在ICO現(xiàn)象迅速升溫后,新增項目大多與區(qū)塊鏈開發(fā)毫無關(guān)系,一些傳銷組織也趁虛而入,借著概念發(fā)行代幣并交易,制造ICO一夜暴富、無本萬利的神話,迅速催生泡沫。此外,比特幣為代表的虛擬貨幣日益成為各類違法犯罪活動的“幫兇”,為洗錢、恐怖融資等活動提供便利。網(wǎng)絡(luò)安全常識培訓(xùn)二、網(wǎng)絡(luò)安全主要表現(xiàn)形式計算機安全防護1應(yīng)用安全防范2網(wǎng)上陷阱識別3移動終端安全 4個人信息保護5
法律法規(guī)知識 法律法規(guī)知識6網(wǎng)絡(luò)安全常識培訓(xùn)2.1計算機安全防護1.安裝防火墻和防病毒軟件,并經(jīng)常升級,及時更新木馬庫,給操作系統(tǒng)和其他軟件打補丁。2.對計算機系統(tǒng)的各個賬號要設(shè)置口令,及時刪除或禁用過期賬號。3.不要打開來歷不明的網(wǎng)頁、郵箱鏈接或附件,不要執(zhí)行從網(wǎng)上下載后未經(jīng)殺毒處理的軟件,不要打開QQ等即時聊天工具上收到的不明文件等。4.打開任何移動存儲器前用殺毒軟件進行檢查。5.定期備份,以便遭到病毒嚴重破壞后能迅速修復(fù)。在使用電腦過程中應(yīng)該采取哪些網(wǎng)絡(luò)安全防范措施網(wǎng)絡(luò)安全常識培訓(xùn)2.1計算機安全防護1.設(shè)置統(tǒng)一、可信的瀏覽器初始頁面。2.定期清理瀏覽器緩存的臨時文件、歷史記錄、Cookie、保存的密碼和網(wǎng)頁表單信息等。3.利用病毒防護軟件對所有下載資源進行及時的惡意代碼掃描。如何將網(wǎng)頁瀏覽器配置得更安全網(wǎng)絡(luò)安全常識培訓(xùn)2.1計算機安全防護如何防范U盤、移動硬盤泄密1.及時查殺木馬與病毒。2.從正規(guī)商家購買可移動存儲介質(zhì)。3.定期備份并加密重要數(shù)據(jù)。4.將U盤、移動硬盤接入電腦前,先進行病毒掃描。如何防范U盤、移動硬盤泄密網(wǎng)絡(luò)安全常識培訓(xùn)2.1計算機安全防護如何防范U盤、移動硬盤泄密1.經(jīng)常死機。2.文件打不開。3.經(jīng)常報告內(nèi)存或硬盤空間不夠。4.出現(xiàn)大量來歷不明的文件。5.數(shù)據(jù)丟失。6.系統(tǒng)運行速度慢。7.操作系統(tǒng)自動執(zhí)行操作。計算機中毒后有哪些癥狀網(wǎng)絡(luò)安全常識培訓(xùn)2.2應(yīng)用安全防范1.賬戶和密碼不要相同,盡量由大小寫字母、數(shù)字和其他字符混合組成,適當增加密碼的長度并經(jīng)常更換,不要直接用生日、電話號碼、證件號碼等有關(guān)個人信息的數(shù)字作為密碼。怎樣讓計算機更安全2.針對不同用途的網(wǎng)絡(luò)應(yīng)用,應(yīng)該設(shè)置不同的用戶名和密碼。
3.在多人公用的計算機上登錄前重啟機器,警惕輸入賬號密碼時被人偷看。網(wǎng)絡(luò)安全常識培訓(xùn)2.2應(yīng)用安全防范1.不要隨意點擊不明郵件中的鏈接、圖片、文件。2.適當設(shè)置找回密碼的提示問題。如何安全使用電子郵件3.當收到與個人信息和金錢相關(guān)(如中獎、集資等)的郵件時要提高警惕。網(wǎng)絡(luò)安全常識培訓(xùn)2.2應(yīng)用安全防范1.利用社交網(wǎng)站的安全與隱私設(shè)置保護敏感信息。如何防范社交網(wǎng)站信息泄露2.不要輕意點擊未經(jīng)核實的鏈接。3.在社交網(wǎng)站謹慎發(fā)布個人信息。網(wǎng)絡(luò)安全常識培訓(xùn)2.2應(yīng)用安全防范1.盡量不在多人公用的計算機上使用網(wǎng)銀,發(fā)現(xiàn)異常時及時修改密碼并向銀行求助。2.核實銀行的正確網(wǎng)址,并使用銀行提供的數(shù)字證書。如何保護網(wǎng)銀安全3.設(shè)置復(fù)雜度高的網(wǎng)銀登錄和支付密碼,登錄時不要“記住密碼”,盡量使用軟鍵盤輸入賬號及密碼。4.交易完成后及時退出并拔下U盾。5.對網(wǎng)絡(luò)單筆銷費和轉(zhuǎn)賬進行金額限制,并開通短信提醒功能網(wǎng)絡(luò)安全常識培訓(xùn)2.2應(yīng)用安全防范1.核實網(wǎng)站資質(zhì)及聯(lián)系方式的真?zhèn)?,要到知名、?quán)威的網(wǎng)上商城購物,不要輕信網(wǎng)上低價推銷。2.盡量通過網(wǎng)上第三方支付平臺交易,并檢查支付網(wǎng)站的真實性,切忌直接與賣家私下交易。如何保護網(wǎng)上購物安全3.購物時要注意商家的信譽、評價和聯(lián)系方式。4.交易完成后完整保存交易訂單等信息。5.直接使用銀行賬號、密碼和證件號碼等敏感信息時要慎重。網(wǎng)絡(luò)安全常識培訓(xùn)2.2應(yīng)用安全防范1.盡量不在多人共用的計算機上進行股票交易,并注意在離開電腦時鎖屏。2.核實證券公司的網(wǎng)站地址,下載官方提供的證券交易軟件,不要輕信小廣告。如何保護網(wǎng)上炒股安全3.及時修改個人賬戶的初始密碼,設(shè)置安全密碼,發(fā)現(xiàn)交易有異常情況,要及時修改密碼,并通過截圖、拍照等保留證據(jù),第一時間向?qū)I(yè)機構(gòu)或證券公司求助。。網(wǎng)絡(luò)安全常識培訓(xùn)2.2應(yīng)用安全防范1.在使用互聯(lián)網(wǎng)地理信息服務(wù)時,主動了解國家地理信息安全的法律規(guī)定。2.對發(fā)現(xiàn)的網(wǎng)絡(luò)地理信息失泄密行為,及時向相應(yīng)測繪地理信息行政主管部門舉報。如何在使用網(wǎng)絡(luò)地圖時維護地理信息安全3.不上傳標注涉密和敏感地理信息,如軍用機場、導(dǎo)彈陣地、雷達陣地、海軍港口、部隊駐地等重要軍事目標,以及石油、電力、燃氣等涉及國家經(jīng)濟命脈的大型公共服務(wù)設(shè)施等。網(wǎng)絡(luò)安全常識培訓(xùn)2.3網(wǎng)上陷阱識別1不貪便宜,仔細甄別,嚴加防范。2使用安全的支付工具。3不在網(wǎng)上購買非正當產(chǎn)品,如手機監(jiān)聽器、畢業(yè)證書、考題答案等。2.3.2如何防范網(wǎng)絡(luò)詐騙4不要輕信以各種名義要求你先付款的信息,不要輕易把自己的銀行卡借給他人,不向他人透露本人證件號碼、賬號、密碼等。網(wǎng)絡(luò)安全常識培訓(xùn)2.3網(wǎng)上陷阱識別1通過查詢網(wǎng)站備案信息等方式核實網(wǎng)站資質(zhì)的真?zhèn)巍?注意防護軟件彈出的警告和提示信息。3要警惕中獎、修改網(wǎng)銀密碼的通知郵件、短信,這很可能是釣魚網(wǎng)站設(shè)置的陷阱。2.3.3如何防范釣魚網(wǎng)站網(wǎng)絡(luò)安全常識培訓(xùn)2.3網(wǎng)上陷阱識別1通過“.政務(wù)”和“.公益”等中文域名訪問黨政機關(guān)、事業(yè)單位網(wǎng)站。2通過查看黨政機關(guān)和事業(yè)單位兩類網(wǎng)站標識識別,該標識位于網(wǎng)站所有頁面底部中間顯著位置。2.3.4如何準確訪問和識別黨政機關(guān)、事業(yè)單位網(wǎng)站網(wǎng)絡(luò)安全常識培訓(xùn)2.3網(wǎng)上陷阱識別1在遇到相關(guān)創(chuàng)業(yè)、投資項目時,一定要仔細研究其商業(yè)模式。如果其經(jīng)營的項目并不創(chuàng)造任何財富,請?zhí)岣呔琛?克服貪欲,不要幻想“一夜暴富”。2.3.5如何防范網(wǎng)絡(luò)傳銷網(wǎng)絡(luò)安全常識培訓(xùn)2.3網(wǎng)上陷阱識別1及時致電發(fā)卡銀行客服熱線或直接向銀行柜面報告欺詐交易,監(jiān)控銀行卡交易或凍結(jié)、止付銀行卡賬戶。2對已發(fā)生損失或情況嚴重的,應(yīng)及時向當?shù)毓矙C構(gòu)報案。2.3.6網(wǎng)上受騙后該如何減少自身的損失3配合公安機關(guān)或發(fā)卡銀行做好調(diào)查、舉證工作。網(wǎng)絡(luò)安全常識培訓(xùn)2.4移動終端安全如何安全地使用Wi-Fi關(guān)閉設(shè)備的無線網(wǎng)絡(luò)自動連接功能,僅在需要時開啟。警惕公共場所免費的無線信號,應(yīng)特別注意與公共場所內(nèi)已開放的Wi-Fi名稱類似的信號很可能是釣魚陷阱,盡量不要在公共場所進行網(wǎng)銀操作。修改家中無線路由器默認用戶名和密碼;啟用WPA/WEP加密方式;修改默認SSID號,關(guān)閉SSID廣播;必要時可啟用MAC地址過濾;無人使用時,關(guān)閉路由器電源。網(wǎng)絡(luò)安全常識培訓(xùn)2.4移動終端安全4.經(jīng)常備份手機數(shù)據(jù)。5.安裝手機安全防護軟件,經(jīng)常對手機系統(tǒng)進行掃描。6.不要見Wi-Fi就上,見碼就刷。
7.到權(quán)威網(wǎng)站下載手機應(yīng)用軟件,并在安裝時謹慎選擇相關(guān)權(quán)限。8.不要試圖破解自己的手機。1.設(shè)置鎖屏密碼。2.不要輕易打開陌生人發(fā)送至手機的鏈接和文件。3.在QQ、微信等應(yīng)用程序中關(guān)閉地理定位功能,僅在需要時開啟藍牙。
網(wǎng)絡(luò)安全常識培訓(xùn)2.4移動終端安全要輕信任何號碼發(fā)來的涉及銀行轉(zhuǎn)賬及個人財產(chǎn)的任何短信,不向任何陌生帳號轉(zhuǎn)賬。安裝手機安全防護軟件,以便對收到的垃圾短信進行精準攔截。當用戶發(fā)現(xiàn)手機無信號或者信號極弱時仍然收到了推廣、中獎、銀行等相關(guān)短信,則用戶所在區(qū)域很可能被“偽基站”覆蓋,不要相信短信的任何內(nèi)容。網(wǎng)絡(luò)安全常識培訓(xùn)2.4移動終端安全3.使用手機支付服務(wù)前,按要求安裝專門用于安全防范的插件。4.登錄手機支付應(yīng)用、網(wǎng)上商城時,勿選擇“記住密碼”選項。5.經(jīng)常查看手機任務(wù)管理器,檢查是否有惡意程序運行,并定期掃描系統(tǒng)。1.隨身攜帶手機,建議手機支付客戶端與手機綁定,使用數(shù)字證書,開啟實名認證。2.從官方網(wǎng)站下載手機支付客戶端和網(wǎng)上商城應(yīng)用。網(wǎng)絡(luò)安全常識培訓(xùn)2.5個人信息保護在安全級別較高的物理或邏輯區(qū)域內(nèi)處理個人敏感信息。1個人敏感信息需加密保存。2不使用U盤存儲交互個人敏感信息。33盡量不要在可訪問互聯(lián)網(wǎng)的設(shè)備上保存或處理個人敏感信息。442.5.1如何防范個人信息泄露只將個人信息轉(zhuǎn)移給合法的接收者。5個人敏感信息需帶出時要防止被盜、丟失。6電子郵件發(fā)送時要加密,并注意不要錯發(fā)。37注意存有個人信息的紙質(zhì)資料的存儲、傳輸及銷毀。38廢棄的光盤、U盤、電腦等要消磁或徹底破壞。39網(wǎng)絡(luò)安全常識培訓(xùn)2.5個人信息保護2.5.2網(wǎng)絡(luò)服務(wù)提供者和其他企業(yè)事業(yè)單位在業(yè)務(wù)活動中收集、使用公民個人信息,應(yīng)當遵循什么原則應(yīng)當遵循合法、正當、必要的原則,明示收集和使用信息的目的、方式和范圍,并經(jīng)被收集者同意;不得違反法律、法規(guī)的規(guī)定以及雙方的約定收集和使用公民個人信息。網(wǎng)絡(luò)安全常識培訓(xùn)2.5個人信息保護2.5.3當公民個人發(fā)現(xiàn)網(wǎng)上有泄露個人身份、侵犯個人隱私的網(wǎng)絡(luò)信息該怎么辦?公民發(fā)現(xiàn)泄露個人身份、侵犯個人隱私的網(wǎng)絡(luò)信息,或者受到商業(yè)性電子信息侵擾,有權(quán)要求網(wǎng)絡(luò)服務(wù)提供者刪除有關(guān)信息或者采取其他必要措施予以制止,必要時可向公安部門、互聯(lián)網(wǎng)管理部門、工商部門、消協(xié)、行業(yè)管理部門和相關(guān)機構(gòu)進行投訴舉報。公民還可依據(jù)《侵權(quán)責任法》《消費者權(quán)益保護法》等,通過法律手段進一步維護自己的合法權(quán)益,如要求侵權(quán)人賠禮道歉、消除影響、恢復(fù)名譽、賠償損失等。網(wǎng)絡(luò)安全常識培訓(xùn)三、
法律法規(guī)知識3.1即時通信工具(如微信、騰訊QQ等)使用者注冊賬號時應(yīng)承諾遵守哪些規(guī)定國家互聯(lián)網(wǎng)信息辦公室2014年8月7日發(fā)布《即時通信工具公眾信息服務(wù)發(fā)展管理暫行規(guī)定》,明確要求即時通信工具服務(wù)使用者注冊賬號時,應(yīng)當與即時通信工具服務(wù)提供者簽訂協(xié)議,承諾遵守法律法規(guī)、社會主義制度、國家利益、公民合法權(quán)益、公共秩序、社會道德風(fēng)尚和信息真實性等“七條底線”。網(wǎng)絡(luò)安全常識培訓(xùn)三、法律法規(guī)知識《關(guān)于審理利用信息網(wǎng)絡(luò)侵害人身權(quán)益民事糾紛案件適用法律若干問題的規(guī)定》明確以下情形除外:(一)經(jīng)自然人書面同意且在約定范圍內(nèi)公開。(二)為促進社會公共利益且在必要范圍內(nèi)。(三)學(xué)校、科研機構(gòu)等基于公共利益為學(xué)術(shù)研究或者統(tǒng)計的目的,經(jīng)自然人書面同意,且公開的方式不足以識別特定自然人。(四)自然人自行在網(wǎng)絡(luò)上公開的信息或者其他已合法公開的個人信息。(五)以合法渠道獲取的個人信息。(六)法律或者行政法規(guī)另有規(guī)定。3.2除哪些情形外,利用網(wǎng)絡(luò)公開自然人個人隱私造成他人損害的,需承擔侵權(quán)責任網(wǎng)絡(luò)安全常識培訓(xùn)三、法律法規(guī)知識3.3在互聯(lián)網(wǎng)信息服務(wù)中注冊或使用的賬號名稱不得出現(xiàn)哪些情形2015年2月4日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布《互聯(lián)網(wǎng)用戶賬號名稱管理規(guī)定》,明確要求任何機構(gòu)或個人注冊和使用的互聯(lián)網(wǎng)用戶賬號名稱,不得有下列情形:(一)違反憲法或法律法規(guī)規(guī)定的。(二)危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國家統(tǒng)一的。(三)損害國家榮譽和利益的,損害公共利益的。(四)煽動民族仇恨、民族歧視,破壞民族團結(jié)的。(五)破壞國家宗教政策,宣揚邪教和封建迷信的。(六)散布謠言,擾亂社會秩序,破壞社會穩(wěn)定的。(七)散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的。(八)侮辱或者誹謗他人,侵害他人合法權(quán)益的。(九)含有法律、行政法規(guī)禁止的其他內(nèi)容的。網(wǎng)絡(luò)安全常識培訓(xùn)三、法律法規(guī)知識3.4網(wǎng)上的哪些行為被認定為《刑法》第二百四十六條第一款規(guī)定的“捏造事實誹謗他人”1.捏造損害他人名譽的事實,在信息網(wǎng)絡(luò)上散布,或者組織、指使人員在信息網(wǎng)絡(luò)上散布的。2.將信息網(wǎng)絡(luò)上涉及他人的原始信息內(nèi)容篡改為損害他人名譽的事實,在信息網(wǎng)絡(luò)上散布,或者組織、指使人員在信息網(wǎng)絡(luò)上散布的。明知是捏造的損害他人名譽的事實,在信息網(wǎng)絡(luò)上散布,情節(jié)惡劣的,以“捏造事實誹謗他人”論。網(wǎng)絡(luò)安全常識培訓(xùn)三、法律法規(guī)知識3.5現(xiàn)行《刑法》中,專門規(guī)定了哪兩個關(guān)于計算機犯罪的罪名【非法侵入計算機信息系統(tǒng)罪】違反國家規(guī)定,侵入國家事務(wù)、國防建設(shè)、尖端科學(xué)技術(shù)領(lǐng)域的計算機信息系統(tǒng)的,處三年以下有期徒刑或者拘役。【破壞計算機信息系統(tǒng)罪】違反國家規(guī)定,對計算機信息系統(tǒng)功能進行刪除、修改、增加、干擾,造成計算機信息系統(tǒng)不能正常運行,后果嚴重的,處五年以下有期徒刑或者拘役;后果特別嚴重的,處五年以上有期徒刑。網(wǎng)絡(luò)安全常識培訓(xùn)三、法律法規(guī)知識3.6禁止從事哪些危害計算機信息網(wǎng)絡(luò)安全的活動《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》規(guī)定,任何單位和個人不得從事:(一)未經(jīng)允許,進入計算機信息網(wǎng)絡(luò)或者使用計算機信息網(wǎng)絡(luò)資源的。(二)未經(jīng)允許,對計算機信息網(wǎng)絡(luò)功能進行刪除、修改或者增加的。
(三)未經(jīng)允許,對計算機信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改或者增加的。(四)故意制作、傳播計算機病毒等破壞性程序的。(五)其他危害計算機信息網(wǎng)絡(luò)安全的。網(wǎng)絡(luò)安全常識培訓(xùn)三、法律法規(guī)知識3.6禁止從事哪些危害計算機信息網(wǎng)絡(luò)安全的活動《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》規(guī)定,任何單位和個人不得從事:(一)未經(jīng)允許,進入計算機信息網(wǎng)絡(luò)或者使用計算機信息網(wǎng)絡(luò)資源的。(二)未經(jīng)允許,對計算機信息網(wǎng)絡(luò)功能進行刪除、修改或者增加的。
(三)未經(jīng)允許,對計算機信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改或者增加的。(四)故意制作、傳播計算機病毒等破壞性程序的。(五)其他危害計算機信息網(wǎng)絡(luò)安全的。網(wǎng)絡(luò)安全常識培訓(xùn)三、法律法規(guī)知識2017年6月1日《網(wǎng)絡(luò)安全法》及首批配套法律實施2014年初,習(xí)近平總書記成立“網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組”,書記親任組長。第一次會議指出:沒有網(wǎng)絡(luò)安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化;且規(guī)劃了構(gòu)建網(wǎng)絡(luò)安全短期目標和長期目標。《網(wǎng)絡(luò)安全法》共7章79條網(wǎng)絡(luò)安全常識培訓(xùn)三、法律法規(guī)知識解讀:網(wǎng)絡(luò)安全法是我國第一部網(wǎng)絡(luò)安全領(lǐng)域的法律,是保障網(wǎng)絡(luò)安全的基本法,是黨的十八大以來的又一部重要法律。網(wǎng)絡(luò)安全法不是網(wǎng)絡(luò)安全立法的終點,相反,是網(wǎng)絡(luò)安全立法的起點。與《網(wǎng)絡(luò)安全法》相關(guān)的法律有《國家安全法》,《保密法》,《反恐怖主義法》,《反間諜法》,《刑法修正案》(九),《治安管理處罰法》,《電子簽名法》等。這些法律與網(wǎng)絡(luò)安全法不是上位法和下位法的關(guān)系,同屬同一法律位階。網(wǎng)絡(luò)安全常識培訓(xùn)2017年7月22號,四川省宜賓市公安機關(guān)網(wǎng)安部門依法查處了一起網(wǎng)絡(luò)運營者未依法落實網(wǎng)絡(luò)安全等級保護制度的違法行為。這是自今年6月1日《中華人民共和國網(wǎng)絡(luò)安全法》(以下簡稱《網(wǎng)絡(luò)安全法》)正式實施以來,我省公安機關(guān)依法處置的第一起違反《網(wǎng)絡(luò)安全法》的行政案件。三、法律法規(guī)知識網(wǎng)絡(luò)安全常識培訓(xùn)“沒有網(wǎng)絡(luò)安全,就沒有國家安全”,《網(wǎng)絡(luò)安全法》第二十一條明確規(guī)定“國家實行網(wǎng)絡(luò)安全等級保護制度”。各網(wǎng)絡(luò)運營者應(yīng)當按照要求,開展網(wǎng)絡(luò)安全等級保護的定級備案、等級測評、安全建設(shè)、安全檢查等工作。除此之外,《網(wǎng)絡(luò)安全法》中還從網(wǎng)絡(luò)運行安全、關(guān)鍵信息基礎(chǔ)設(shè)施運行安全、網(wǎng)絡(luò)信息安全等對方面做了詳細規(guī)定。三、法律法規(guī)知識網(wǎng)絡(luò)安全常識培訓(xùn)信息系統(tǒng)的安全保護等級分為以下五級:第一級,信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權(quán)益造成損害,但不損害國家安全、社會秩序和公共利益。第二級,信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權(quán)益產(chǎn)生嚴重損害,或者對社會秩序和公共利益造成損害,但不損害國家安全。第三級,信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害。第四級,信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成特別嚴重損害,或者對國家安全造成嚴重損害。第五級,信息系統(tǒng)受到破壞后,會對國家安全造成特別嚴重損害。三、法律法規(guī)知識網(wǎng)絡(luò)安全常識培訓(xùn)等級保護涉及行業(yè)一是國家重要信息系統(tǒng)和本地其他第三級以上重要信息系統(tǒng);二是電力、通信、交通、水利、環(huán)保、醫(yī)療等16個重點領(lǐng)域以及水氣暖、軌道交通等市政領(lǐng)域的工業(yè)控制類系統(tǒng);三是省、市黨政機關(guān)、事業(yè)單位和國有企業(yè)網(wǎng)站、大型互聯(lián)網(wǎng)企業(yè)門戶網(wǎng)站。三、法律法規(guī)知識網(wǎng)絡(luò)安全常識培訓(xùn)第二十一條還規(guī)定:網(wǎng)絡(luò)運營者應(yīng)當制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負責人,落實網(wǎng)絡(luò)安全保護責任;采取防計算機病毒、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全行為的技術(shù)措施;采取監(jiān)測、記錄網(wǎng)絡(luò)運行狀態(tài)、網(wǎng)絡(luò)安全事件的技術(shù)措施,留存不少于六個月的相關(guān)網(wǎng)絡(luò)日志;采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施。未履行上述網(wǎng)絡(luò)安全保護義務(wù)的,會被依照此條款責令整改,拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的,處一萬元以上十萬元以下罰款,對直接負責的主管人員處五千元以上五萬元以下罰款。(網(wǎng)絡(luò)日志留存)三、法律法規(guī)知識網(wǎng)絡(luò)安全常識培訓(xùn)第二十五條規(guī)定:網(wǎng)絡(luò)運營者應(yīng)當制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,及時處置系統(tǒng)漏洞、計算機病毒、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等安全風(fēng)險;在發(fā)生危害網(wǎng)絡(luò)安全的事件時,立即啟動應(yīng)急預(yù)案,采取相應(yīng)的補救措施,并按照規(guī)定向有關(guān)主管部門報告。沒有網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案的,沒有及時處置高危漏洞、網(wǎng)絡(luò)攻擊的;在發(fā)生網(wǎng)絡(luò)安全事件時處置不恰當?shù)?,會被依照此條款責令整改,拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的,處一萬元以上十萬元以下罰款,對直接負責的主管人員處五千元以上五萬元以下罰款。(漏洞處置)三、法律法規(guī)知識網(wǎng)絡(luò)安全常識培訓(xùn)第三十四條第三項規(guī)定,關(guān)鍵信息基礎(chǔ)設(shè)施單位對重要系統(tǒng)和數(shù)據(jù)庫進行容災(zāi)備份。沒有對重要系統(tǒng)和數(shù)據(jù)庫進行容災(zāi)備份的會被依照此條款責令改正。(容災(zāi)備份)第三十四條第四項規(guī)定:關(guān)鍵信息基礎(chǔ)設(shè)施單位應(yīng)當制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,并定期進行演練。沒有網(wǎng)絡(luò)安全事件預(yù)案的,或者沒有定期演練的,會被依照此條進行責令改正。(應(yīng)急演練)三、法律法規(guī)知識網(wǎng)絡(luò)安全常識培訓(xùn)第三十八條規(guī)定:關(guān)鍵信息基礎(chǔ)設(shè)施的運營者應(yīng)當自行或者委托網(wǎng)絡(luò)安全服務(wù)機構(gòu)對其網(wǎng)絡(luò)的安全性和可能存在的風(fēng)險每年至少進行一次檢測評估,并將檢測評估情況和改進措施報送相關(guān)負責關(guān)鍵信息基礎(chǔ)設(shè)施安全保護工作的部門。每年沒有進行安全檢測評估的單位要被責令改正。(安全檢測評估)三、法律法規(guī)知識網(wǎng)絡(luò)安全常識培訓(xùn)那么,《網(wǎng)絡(luò)安全法》的華麗登場將如何改善個人信息泄露、網(wǎng)絡(luò)詐騙問題呢?
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 文學(xué)視角下園林植物的文化寓意探析
- 石河子大學(xué)《土壤肥料學(xué)》2022-2023學(xué)年第一學(xué)期期末試卷
- 石河子大學(xué)《人事測評》2021-2022學(xué)年第一學(xué)期期末試卷
- 石河子大學(xué)《地籍測量》2023-2024學(xué)年第一學(xué)期期末試卷
- 沈陽理工大學(xué)《現(xiàn)場總線控制系統(tǒng)》2022-2023學(xué)年期末試卷
- 沈陽理工大學(xué)《汽車檢測與診斷技術(shù)》2023-2024學(xué)年第一學(xué)期期末試卷
- 沈陽理工大學(xué)《計算機程序設(shè)計》2022-2023學(xué)年期末試卷
- 沈陽理工大學(xué)《工程制圖A》2021-2022學(xué)年第一學(xué)期期末試卷
- 沈陽理工大學(xué)《大學(xué)生健康教育》2021-2022學(xué)年第一學(xué)期期末試卷
- 光合同化物的下運途徑
- 液化氣站人員勞動合同范本
- 第一章 教育政策學(xué)概述
- 常見土源性寄生蟲演示文稿
- 全員育人導(dǎo)師制學(xué)生談話記錄
- 了解學(xué)前兒童科學(xué)領(lǐng)域核心經(jīng)驗
- 幼兒園師德師風(fēng)考核表實用文檔
- 2023年職業(yè)技能-外匯業(yè)務(wù)考試歷年真題甄選版帶答案-1
- 社會體育指導(dǎo)員培訓(xùn)
- 專職消防員及消防文員報名登記表
- 概率論與數(shù)理統(tǒng)計(天津大學(xué))知到章節(jié)答案智慧樹2023年
- 通往教育戲劇的7條路徑
評論
0/150
提交評論