English

时代新威受邀为北京丰台统计局开展网络安全意识和技能培训

发布日期:2019-11-12

摘要] “网络安全为人民,网络安全靠人民”,时代新威受邀为北京丰台统计局开展网络安全意识和技能培训。

2-1911121I442O3.jpg

“网络安全为人民,网络安全靠人民”,时代新威受邀为北京丰台统计局开展网络安全意识和技能培训。

习总书记在2016年的4.19会议上指出:维护网络安全是全社会共同责任,需要政府、企业、社会组织、广大网民共同参与,共筑网络安全防线。时代新威总经理、全国信息安全标准化技术委员会委员王新杰先生结合我国与国际上的网络安全现状、从如何培养网络安全意识,单位以及个人怎样应对潜在的网络安全威胁、提高网络安全技能等多个角度进行了本次分享。

 
 
 

当前的网络安全形势

 
 
 
我国是网络大国,截至2019年8月30日,我国网民规模已达8.54亿,其中手机网民数量为8.47亿。随着科技的不断进步,人们可以通过网络平台快捷的获取信息、进行通信等。但在方便与快捷的对立面,也有一些敌对分子和不法分子利用网络进行网络攻击实施网络诈骗,如:
 
 
 
   国家间的网络战争
2019年6月,伊朗击落一架在霍尔木兹海峡附近侵犯伊朗领空的美国无人机RQ-4“全球鹰”,随后特朗普批准美国网络部队对伊朗实施网络攻击,使伊朗用于控制火箭和导弹发射器的计算机系统瘫痪。
 
 
 
    企业信息安全
2018年4月,Facebook泄露8700万用户信息被英国剑桥分析公司非法利用,美国FTC因隐私数据泄露向Facebook开出50亿美元罚单。

1595296145384388.jpg

黑客入侵

2010年7月,在美国的黑帽子大会上,巴纳比·杰克成功地演示入侵安装有两种不同系统的ATM取款机并当场让ATM取款机吐出钱。他对网络技术的研究本可以让他在黑市上赚得让人想都不敢想的金钱,不过他没有把这些安全研究运用于黑产中,而是积极地与相关厂商沟通协调,保卫了广大用户的利益,促进了安全行业的发展,所以他被称为白帽子黑客。
 
现实中也有很多带着黑帽子的黑客,他们的行为给社会或者个人都造成了巨大的冲击,比如:2016年,孟加拉国央行系统被黑客入侵损失8100万美元;2017年爆发的“永恒之蓝”勒索病毒,使至少150个国家、30万名用户中招,造成损失达80亿美元,此类的案例数不胜数。
 
 

我国的网络安全政策

 
 
 
从1980s的计算机安全(Computer Security)到现如今的网络安全(Cyber Security),历经近40年的发展变迁,我国对网络安全的重视程度与日俱增。2014年2月27日,中央网络安全和信息化领导小组成立;2016年,《中华人民共和国网络安全法》中提出保障网络空间安全就是保障国家主权这一概念,网络空间已经成为国家继陆、海、空、天之后的第五疆域。如今的网络安全概念已不是纯粹的技术概念,而是包括了技术、空间以及人类的安全,具有更宽泛的社会化属性。
 
《中华人民共和国密码法》、《网络安全等级保护条例(征求意见稿)》、《关键信息基础设施保护条例(征求意见稿)》、《数据安全管理办法(征求意见稿)》等一系列法规条例的颁布实施,使得网络安全成为国家安全体系的一个重要组成部分,没有网络安全就没有国家安全。 
 
 

如何提高网络安全意识和技能

 
 
 
 
 
 
     个人需注意以下日常行为:

  • 管好密码(口令):设置合格密码,不要千篇一律,只让自己知道,坚持经常更换。

  • 用好手机:设置开机、屏保、应用密码;做好手机安全设置(安全和隐私);从可信应用商店下载APP;自动或定期备份手机数据;不要随意连接WIFI,不随意扫码;不要点击不认识的短信、微信中的链接;绑卡支付要有节制;定期查看管理APP权限(应用、权限管理)。

  • 备份数据:台式电脑中的数据;笔记本电脑中的数据;PAD中的数据;相机存储卡、移动硬盘、U盘中的数据、至少2个备份。

  • 当心隐私:网上的朋友不同于现实世界的朋友,不要在网上分享你的个人信息。

  • 少用U盘:不用U盘保存重要数据;少用U盘交换文件;U盘文件用完即删除。

  • 警惕钓鱼邮件、短信、微信:Stop - Thinking - Connect.

  • 报告异常,依规操作:登录应用系统账户、处理转账支付等事项要在可信网络环境中操作;日常工作使用业务应用系统应严格按照操作规程使用;遇到电脑、手机、应用程序等异常要及时报告;遇到故障请IT专业人员协助。

 
 
 
 
     单位需要建设和维护网络安全防护体系:

  • 满足合规要求:企业需要满足国内外的网络安全法律法规标准所提出的各项网络安全义务,满足法律要求,落实各项措施。

  • 建设和运行以风险和目标为导向的网络安全防护体系。

  • 进行“三道防线”建设:建立运行三大体系、定期开展风险评估工作,定期开展安全审计工作。

    1595296215743531.jpg

  • 不断提高网络安全意识和技能是数字经济时代的必然要求,网络安全意识培养也是一项极其重要的工作。“执事以尽心为有功”,时代新威作为网络安全领域的老牌企业,将会持之以恒的落实社会责任与义务,通过网络、普及讲座等多种方式引起大众的广泛参与,让大众充分的理解,从根本上认识到网络安全是自身的需求,而不仅仅是工作的要求。
POWERTIME-MLPS and IT Audit All rights reserved ICP:13008575
Free calls

返回
顶部