- 1、本文档共29页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
网络安全知识手册
Networksecurityknowledgemanual
国家网络安全宣传周
国务院公布《关键信息基础设施安全保护条例》,自2021年9月1日起施行。
是落实《网络安全法》要求、构建国家关键信息基础设施安全保护体系的顶层设计和重要举措,更是保障国家安全、社会稳定和经济发展的现实需要。
汇报人:XXXX
日期:XXXX
目录
CONTENT
01
网络安全法律法规体系
2016年11月7日,第十二届全国人民代表大会常务委员会第二十四次会议通过,自2017年6月1日起施行。是我国第一部全面规范网络空间安全管理方面问题的基础性法律,是我国网络空间法治建设的重要里程碑,是让互联网在法治轨道上健康运行的重要保障。
网络安全法律法规体系
LOGO
网络安全法律法规体系
LOGO
《汽车数据安全管理若干规定(试行)》
《中华人民共和国个人信息保护法》
网络安全法律法规体系
LOGO
我国网络安全法律法规体系已基本形成
网络空间不是法外之地
《网络安全审查办法》
2020年4月13日,《网络安全审查办法》公布。2021年11月16日,国家互联网信息办公室2021年第20次室务会议审议通过新修订的《网络安全审查办法》,自2022车2月15日起施行。
是为了进一步保障网络安全和数据安全,维护国家安全而制定的部门规章。
《生成式人工智能服务管理暂行办法》
2023年5月23日,国家互联网信息办公室2023年第12次室务会会议审议通过,并经国家发展和改革委员会、教育部、科学技术部、工业和信息化部、公安部、国家广播电视总局同意,自2023年8月15日起施行。
是我国首个针对生成式人工智能服务的规范性政策,用于促进生成式人工智能健康发展和规范应用,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益。
02
我国第一项关键信息基础设施安全保护的国家标准,对于我国关键信息基础设施安全保护有着重要的指导意义。
关键信息基础设施
安全保护
关键信息基础设施安全保护
LOGO
什么是关键信息基础设施
是指能源、交通、水利、金融、国防科技工业等重要行业和领域的,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的重要网络设施、信息系统等。
怎样认定关键信息基础设施
重要行业和领域的主管部门、监督管理部门是负责关键信息基础设施安全保护工作的部门。保护工作部门结合本行业、本领域实际,制定关键信息基础设施认定规则。
制定认定规则主要考虑因素
网络设施、信息系统等对于本行业、本领域关键核心业务的重要程度;
网络设施、信息系统等一旦遭到破坏、丧失功能或者数据泄露可能带来的危害程度;
对其他行业和领域的关联性影响。
关键信息基础设施安全保护
LOGO
乌克兰配电公司约60座变电站遭到网络攻击,140万名居民遭遇数小时停电
美国域名服务器管理机构Dyn遭到Mirai病毒攻击,美国大半个互联网瘫痪
美国最大成品油运输管道运营商ColonialPipeline3公司工控系统遭勒索病毒攻击导致停机,造成成品油运输管道运营中断
欧洲天然气管道遭遇勒索软件攻击
2015年12月
2016年10月
2021年5月
2022年7月
2021年8月17日
国务院公布《关键信息基础设施安全保护条例》,自2021年9月1日起施行。
是落实《网络安全法》要求、构建国家关键信息基础设施安全保护体系的顶层设计和重要举措,更是保障国家安全、社会稳定和经济发展的现实需要。
2022年11月7日
我国关键信息基础设施安全保护要求国家标准(GB/T39204-2022)发布,2023年5月1日,正式实施。
是我国第一项关键信息基础设施安全保护的国家标准,对于我国关键信息基础设施安全保护有着重要的指导意义。
关键信息基础设施安全保护
闭环安全防护体系
关键信息基础设施安全保护
LOGO
各部门职责
国务院电信主管部门和其他有关部门
依照相关规定,在各自职责范围内负责关键信息基础设施安全保护和监督管理工作
省级人民政府有关部门
依据各自职责对关键信息基础设施实施安全保护和监督管理
运营者责任义务
落实网络安全保护制度和责任制
与关键信息基础设施同步规划、同步建设、同步使用安全保护措施建立健全网络安全保护制度
设置专门安全管理机构
开展安全监测和风险评估
报告网络安全事件或网络安全威胁
规范网络产品和服务采购活动
保护关键信息基础设施筑牢网络安全屏障
03
钓鱼邮件
钓鱼邮件是指黑客伪装成同事、合作伙伴、朋友、家人等用户信任的人,通过发送电子邮件的方式,诱使用户回复邮件、点击嵌入邮件正文的恶意链接或者打开邮件附件以植入木马或间谍程序,进而窃取用户敏感数据、个人银行账户和密码等信息
钓鱼邮件
LOGO
针对高层管理人员
针对组织内的特定人员
针
文档评论(0)