教育系统网络安全培训-ppt课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《教育系统网络安全培训-ppt课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 教育系统 网络安全 培训 ppt 课件
- 资源描述:
-
1、谨慎能捕千秋蝉小心驶得万年船新郑市教育系统网络安全培训1ppt课件网络安全背景分析网络安全的目的目录 CONTENTS网络安全防护策略学校网络安全问题简单故障排查2ppt课件背景分析计算机普及互联网Internet内网Intranet 电子交易应用范围时 间电子商务 电子政务u 网络内部安全隐患u 有组织、有目的地网络攻击u 网络受到威胁 3ppt课件背景分析黑客方: 尼奥(病毒、木马)偶然的破坏者坚定的破坏者间谍 反黑客方:史密斯(防火墙、杀毒软件)4ppt课件背景分析2015年初,年初,希拉里邮件门事件希拉里邮件门事件2016年年2月,孟加拉央行月,孟加拉央行8100万万美元失窃;美元失窃
2、;12月,月,俄罗斯央行俄罗斯央行 20亿卢布(亿卢布(3100万美元万美元)不翼而飞不翼而飞2017年年2-4月份月份洲际酒店洲际酒店(IHG)信用卡数据泄露信用卡数据泄露5ppt课件背景分析 政治影响恶劣 经济财产损失 知识产权损失 时间消耗 生产力消耗 责任感下降 激化社会矛盾6ppt课件背景分析 中华人民共和国网络安全法(以下简称网络安全中华人民共和国网络安全法(以下简称网络安全法)于法)于2017年年6月月1日正式实施。日正式实施。 网络安全法作为我国网络空间安全管理的基本法律,网络安全法作为我国网络空间安全管理的基本法律,框架性地构建了许多法律制度和要求,重点包括网络信息框架性地构
3、建了许多法律制度和要求,重点包括网络信息内容管理制度、网络安全等级保护制度、关键信息基础设内容管理制度、网络安全等级保护制度、关键信息基础设施安全保护制度、网络安全审查、个人信息和重要数据保施安全保护制度、网络安全审查、个人信息和重要数据保护制度、数据出境安全评估、网络关键设备和网络安全专护制度、数据出境安全评估、网络关键设备和网络安全专用产品安全管理制度、网络安全事件应对制度等。用产品安全管理制度、网络安全事件应对制度等。u 一方面,以国家互联网信息办公室(以下简称一方面,以国家互联网信息办公室(以下简称“网信办网信办”)为)为主的监管部门制定了多项配套法规主的监管部门制定了多项配套法规u
4、另一方面,全国信息安全标准化技术委员会(以下简称另一方面,全国信息安全标准化技术委员会(以下简称“信安信安标委标委”)同时制定并公开了一系列以信息安全技术为主的重要)同时制定并公开了一系列以信息安全技术为主的重要标准的征求意见稿标准的征求意见稿7ppt课件背景分析(1)网络安全法明确了网络空间主权的原则;)网络安全法明确了网络空间主权的原则;第七十五条 境外的机构、组织、个人从事攻击、侵入、干扰、破坏等危害中华人民共和国的关键信息基础设施的活动,造成严重后果的,依法追究法律责任。明确了网络是国家主权范围,需要进行管辖。明确网络空间主权至少已经从最基础的层面提出国家对网络空间行使权力的问题。(2
5、)明确了网络产品和服务提供者的安全义务;)明确了网络产品和服务提供者的安全义务;第二十二条 网络产品、服务应当符合相关国家标准的强制性要求。网络产品、服务的提供者不得设置恶意程序;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。其中“相关国家标准的强制性要求”在网络产品和服务安全审查办法中规定,网络产品和服务由国家依法认定网络安全审查第三方机构进行安全审查。8ppt课件背景分析(3)明确了网络运营者的安全义务;)明确了网络运营者的安全义务;第二十一条 国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行
6、下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。其中网络安全等级保护制度尚未出台。(4)进一步完善了个人信息保护规则;)进一步完善了个人信息保护规则;第四十四条 任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息。在此之前,电信和互联网用户个人信息保护规定、刑法及最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释均规定了个人信息保护。而网络安全法在强调了个人信息保护重要性的基础上,规定了如何落实相关信息保护制度。9ppt课件背景分析(5)建立了关键信息基础设施安全保护制度;)
7、建立了关键信息基础设施安全保护制度;第三十一条规定“关键信息基础设施的具体范围和安全保护办法由国务院制定。”第三十三条第三十三条 建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施同步规划、同步建设、同步使用。国家互联网信息办公室起草了关键信息基础设施安全保护条例(征求意见稿)。(6)确立了关键信息基础设施重要数据跨境传输的规则。)确立了关键信息基础设施重要数据跨境传输的规则。第三十七条 关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在境内存储。因业务需要,确需向境外提供的,应当按照国家网信部门会同国务院有关部门制定的办法进
8、行安全评估;法律、行政法规另有规定的,依照其规定。10ppt课件背景分析 一是确立了网络空间主权原则,将网络安全顶层设计法制一是确立了网络空间主权原则,将网络安全顶层设计法制化。化。网络空间主权是一国开展网络空间治理、维护网络安全的核心基石;离开了网络空间主权,维护公民、组织等在网络空间的合法利益将沦为一纸空谈。 二是对关键信息基础设施实行重点保护,将关键信息基础二是对关键信息基础设施实行重点保护,将关键信息基础设施安全保护制度确立为国家网络空间基本制度。设施安全保护制度确立为国家网络空间基本制度。 三是加强个人信息保护要求,加大对网络诈骗等不法行为三是加强个人信息保护要求,加大对网络诈骗等不
9、法行为的打击力度。的打击力度。近年来,公民个人信息数据泄露日趋严重,“徐玉玉案”等一系列的电信网络诈骗案引发社会焦点关注。网络安全法从立法伊始就将个人信息保护列为了需重点解决的问题之一。与网络空间国内形势、行业发展和社会民生紧密的主要有以下三大重点:11ppt课件背景分析u 网络网络,是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传输、交换、处理的系统。u 网络安全网络安全,是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力。u 网络运营者网络运营者
10、,是指网络的所有者、管理者和网络服务提供者。u 网络数据网络数据,是指通过网络收集、存储、传输、处理和产生的各种电子数据。u 个人信息个人信息,是指以电子或者其他方式记录的能够单独或者与其他信息结合识别自然人个人身份的各种信息,包括但不限于自然人的姓名、出生日期、身份证件号码、个人生物识别信息、住址、电话号码等。12ppt课件网络安全的目的u保护信息的安全保护信息的安全u保护信息交互、传输的安全保护信息交互、传输的安全u保护信息系统的正常运行保护信息系统的正常运行13ppt课件学校网络安全问题 网络安全意识淡薄网络安全意识淡薄 网络安全方面的投入严重不足,没有系统的网络安全方面的投入严重不足,
11、没有系统的网络安全设施配备网络安全设施配备 学校的上网场所管理较混乱学校的上网场所管理较混乱 无任何安全管理和监控的手段无任何安全管理和监控的手段 网络安全管理制度缺失网络安全管理制度缺失14ppt课件网络安全防护策略15ppt课件网络安全防护策略对安全防护工作重视的对安全防护工作重视的领导领导是安防工作顺利推进是安防工作顺利推进的的主要动力主要动力有强烈安全防护意识的有强烈安全防护意识的教职员工教职员工是安防体系得以是安防体系得以切实落实的切实落实的基础基础杜绝单位内部员工攻击网络系统是加强安全防护杜绝单位内部员工攻击网络系统是加强安全防护的一项的一项重要工作重要工作16ppt课件网络安全防
展开阅读全文