网安大讲堂:100-1=0?快来解锁这些日常生活网络安全防范技巧→
网络技术日新月异,为我们的生活带来了巨大的便利,也给我们带来了不少的安全挑战。如何培养网络安全意识、掌握网络安全防范技巧,自如畅享便捷高效的互联网生活?本期“网安大讲堂”为你助力!
5月30日上午十点,由中共佛山市委网信办主办、市网信协会承办的网络安全品牌活动“网安大讲堂”——《日常生活网络安全防护》在线上正式开讲。本期课堂邀请到了中电科网络安全科技信息安全专家刘睿韬,各市直单位负责网络信息安全的技术骨干、佛山市网络安全专家讲师团成员、佛山市红客队伍成员以及市民朋友纷纷前来打卡学习。
在本期课程,刘睿韬讲授的内容共分为四部分,包括网络安全概述、当前国内外网络安全态势、常见网络安全威胁类型与案例,以及实用的网络信息安全预防方法。“希望能通过本次培训,增强大家对网络安全的认识,提高网络安全意识与防范能力,共同建设一个更加安全稳定的网络环境。”刘睿韬说。
什么是网络安全?
在课上,刘睿韬首先向大家介绍什么是网络安全。他指出,网络安全是指通过采用各种技术和管理措施,保障互联网健康发展,并通过结合案例,分析网络攻击对我国国防安全、关键基础设施安全以及公民个人信息安全造成的严重危害,强调了日常的网络安全防范对于建设国家网络防线、维护国家网络安全的重要性,一旦懈怠,就会导致网络安全事故的发生。
据介绍,网络安全主要有以下七个方面。
在介绍第二部分“数据安全”时,刘睿韬特别提到了粤盾。他介绍,粤盾是广东省数字政府网络安全攻防演练,实兵、实网、实战,展现最真实的黑客攻击,可以实时展现单位当前的网络防护能力。
“粤盾”获分细则
数据安全是网络安全的基础,是国家安全的重要组成部分,数据安全问题会成为国与国之间的防御核心。目前,国家相当重视数据安全,在出台相关法律约束单位的同时,也在不断积极加固防御。
国内外网络安全情况呈现复杂态势
目前,国内外的网络安全情况都呈现出复杂态势。
关于国际网络安全态势,在2018年世界经济论坛发布的《2018年全球风险报告》中,首次将网络攻击纳入全球风险前五名;在2020年到2024年的报告中,更是将网络攻击风险提到全球三大风险因素的新高度。具体表现在以下三方面:一是软硬件设备安全漏洞频出给生产生活带来严重威胁;二是多行业关键信息基础设施遭受攻击;三是个人信息与商业数据遭遇大规模泄露与违规利用。
国外关键信息基础设施遭攻击报道
关于中国网络安全态势,在2023年中国互联网发展报告中,我国当前数字政府建设、工业互联网、网络金融、网络教育的增幅均位居世界前列,但面临的网络安全问题也随之而来。
中国互联网发展报告(2023)
刘睿韬举例,在某市的网络应急演练工作中发现,当前政府单位网站弱口令问题最为突出,严重影响了政府单位信息化设备日常使用的安全性。而解决弱口令最有效的方法就是提高自身密码安全意识,千万不要设置弱密码,同时记得定期更改密码。
对于网络安全问题,习近平总书记曾发表多次重要讲话,表示“网络安全是全球性的挑战,没有哪个国家能够独善其身”。当前,我国发布了《中华人民共和国网络安全法》《关键信息基础设施安全保护条例》《中华人民共和国个人信息保护法》《中华人民共和国数据安全法》等相关法律法规条例,扎实推动我国网络安全事业稳步前行。
2017年6月1日,《中华人民共和国网络安全法》正式实施,成为我国第一部全面约束网络安全管理的基础性法律,在我国网络空间法治建设中具有里程碑式意义,标志着我国维护信息安全的工作进入全新阶段。
常见网络安全威胁类型与案例
据2023年中国企业勒索病毒攻击态势分析报告指出,目前网络安全防护基础薄弱,超60%攻击事件无法溯源,医疗卫生行业是勒索病毒的重灾区;
但同时,勒索病毒可防、可控、可阻断,极少有使用0day漏洞或高级攻击手法的情况发生,需把握住“黄金救援期”。
除了勒索病毒,网络安全威胁还包括钓鱼网站攻击、信息泄露、手机恶意App窃取个人信息、Wifi安全、网络诈骗、保密安全等。
在提及保密安全时,刘睿韬说,做好保密工作,不是一个人的事情,而是需要大家共同努力。他强调,如果业务工作是100分,保密工作是1分,那么100-1并不等于99,而是等于0。
通过列举相关案例,刘睿韬分析了上述网络安全威胁的危害,并强调,这些都是我们在日常生活与工作中需要注意与提高警惕的方面。
网络安全预防小技巧
为什么总是出现网络安全事故呢?外因是危险的网络环境,如病毒、木马,钓鱼,欺诈等;而内因则是自己对信息安全的防护意识不高以及重视程度不足。
以下是一些实用的网络安全预防小技巧。
办公室安全工作习惯
1、电脑设置密码,并在离开座位时使用“Win”+“L”的快捷键组合进行快速锁屏;
2、不在办公桌上贴写有重要信息的小便签;
3、发现有陌生人进入办公室应主动询问;
4、敏感资料存放在带锁的柜子里;
5、及时取走公共打印机上的打印文件;
6、不在公共打印机打印重要机密文件。
电脑安全使用习惯
1、密码的使用安全:
使用复杂密码;密码长度至少为8位;定期更换密码;不同账号使用不同密码;避免使用与个人信息相关的敏感字符串;启用屏幕保护并设置为口令解锁,进一步防止未授权访问计算机。
2、恶意代码防范:
到官网下载并安装防病毒软件;启用防病毒软件的版本和病毒库自动升级功能,并定期全盘扫描;开启防病毒软件的实时监测和开机自启功能。
3、定期升级系统补丁:
使用如360安全卫士等电脑管理软件的“系统修复”功能或者系统自带Windows更新功能定期升级系统补丁。
4、定期备份并加密重要数据。
5、防范U盘、移动硬盘泄密:
在U盘使用前先确认系统媒体自动播放功能处于关闭的状态;内网电脑只允许插自己U盘,核心机房禁止U盘直接接入;U盘插入电脑后先用杀毒软件查杀后再使用;不购买与使用价格超低的U盘与路上捡到的U盘。
6、提防流氓软件,使用正版软件:
访问可信下载源,到官网下载软件;安装、卸载过程留意捆绑软件及恶意修改;慎用绿色、破解版软件,小心木马后门。
钓鱼邮件防范
1、装杀毒软件,及时更新反病毒软件,扫描电子邮件及附件;
2、邮箱登录口令保密且邮箱绑定手机;
3、重要的电子邮件加密发送,重要邮件及时备份及从邮箱删除;
4、不要下载及点击匿名者发来的电子邮件附件及链接;
5、将垃圾邮件拖入黑名单,使用垃圾邮件过滤器;
6、使用不同的邮箱处理不同的事务(公私邮箱分离);
7、不使用不安全的电子邮件账户收发敏感的信息;
8、不通过电子邮件发送个人及银行信息。
个人隐私防范
1、不乱晒个人信息;
2、不随意打开不明链接和附件;
3、不在社交媒体评论单位内部事情;
4、病毒查杀后再打开压缩包附件;
5、使用其他通讯方式告知敏感加密文件的解密口令;
6、不登录不熟悉的网站;
7、在网站注册账号时尽量提供最少的信息。
App安全使用习惯
官网下载;观察流量;谨慎授予权限;退出要彻底;拒绝自动登录。
Wifi安全使用习惯
来路不明的WiFi不要连接;关闭手机自动连接WiFi功能;使用流量以避免信息窃取。
网络诈骗防范
1、到正规贷款机构申请贷款,不轻信贷款广告;
2、谨慎对待需要提供个人信息及银行卡的短信或电话;
3、选择正规兼职,不参与网络刷单;
4、不随意扫描陌生二维码,不随意透露个人信息;
5、一旦涉及敏感信息,一定要通过电话核实;
6、投资需谨慎;
7、通过官方交易平台进行交易,不轻信超低价商品信息;
8、不参与网络赌博;
9、谨慎网络交友。
做好日常保密工作
包括计算机屏幕保护、办公桌面保护、外部打印保护(内部文件不外出打印)、微信保护(不提倡使用微信办公)等。
网安大讲堂
为强化网络安全、数据安全保障体系建设,维护国家政权安全、制度安全、意识形态安全,中共佛山市委网信办守正创新加强网上正面宣传引导,携手佛山市网信协会推出精心打造的品牌项目——“网安大讲堂”。希望通过更加灵活、多样的形式,探讨当前网络安全领域热点和难点问题,为党政机关、企事业单位的网络安全建设出谋划策,护航市委“515”高质量发展战略目标,稳步推进网络强省、数字佛山建设。
接下来,"网安大讲堂"将推出系列课程,欢迎关注佛山市网信协会公众号留意推送动态。
版权声明
本文系作者发表,未经许可,不得转载