泰州市专业技术人员继续教育网-新闻详情

泰州市专业技术人员继续教育网

动态资讯

2024年国家网络安全宣传周

2024年国家网络安全宣传周
--数据安全、个人信息保护、电信网络诈骗

    “没有网络安全就没有国家安全”“网络安全为人民,网络安全靠人民”“维护网络安全是全社会共同责任,需要政府、企业、社会组织、广大网民共同参与,共筑网络安全防线”,习近平总书记就网络安全发表一系列重要讲话时反复强调。

    随着互联网技术的快速发展和普及,为社会经济发展带来强大推动力的同时,诸多的网络和数据安全问题也随之而来。近年来,全国人大相继通过《网络安全法》《数据安全法》《个人信息保护法》等,我国网络安全法律法规体系已基本形成。

    为营造“网络安全宣传周”良好氛围,提高大家网络和数据安全防护意识,我们选取了三个与我们日常工作生活息息相关的主题,现在让我们一起来了解吧!

 

一、数据安全

1.定义

    数据安全是指通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。

2.数据安全威胁

    数据窃取或泄露:黑客攻击、员工窃取、数据安全能力不足、内部违规操作、违规共享等。

    数据损毁:违规篡改、破坏、丢失等。

    数据非法利用:滥用大数据技术进行分析挖掘,任意共享或发布等。

    数据非法出境:赴国外上市的公司,被要求提供审计细节、工作底稿等信息等。

3.防范建议

    数据处理者:备份、加密、访问控制、应急处置、风险评估。

    重要数据的处理者:明确数据安全负责人,成立数据安全管理机构;制定数据安全培训计划,组织开展全员数据安全教育培训;优先采购安全可信的网络产品和服务、定期开展数据安全评估。

    互联网平台运营者:建立与数据相关的平台规则、隐私政策和算法策略披露制度,及时披露制定程序、裁决程序,保障平台规则、隐私政策、算法公平公正。

二、个人信息保护

1.定义

    个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。

    敏感个人信息是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息。

2.信息泄露危害

    垃圾短信源源不断;诈骗电话接二连三;垃圾邮件铺天盖地;大数据“杀熟”“人肉搜索”等恶意披露特定对象的个人信息事件。

3.防范建议

    “四要”:要优先选择尊重个人信息保护的产品、服务;要仔细审核App请求授权的权限内容,并谨慎授权;要对重要信息进行加密保护;要差异化设置社交平台好友的信息访问权限。

    “四不”:不要随意连接免费Wi-Fi热点;不访问陌生网站并留下个人信息;不要在网上随意发布个人照片或其他涉及个人隐私的影像;尊重他人隐私,不随意披露他人隐私信息。

三、电信网络诈骗

1.定义

    电信网络诈骗是指以非法占有为目的,利用电信网络技术手段,通过远程、非接触等方式,诈骗公私财物的行为。

2.典型骗术

    刷单返利类诈骗:小额任务佣金小“赚”,大额投入没法提现。

    虚假网络投资理财类诈骗:“旁门左道”迷双眼,试水投资有风险。

    冒充领导、熟人类诈骗:诈骗技术新升级,涉及资金要警惕。

3.防范建议

    保护个人信息:不在社交平台随意发布身份证、家庭住址、车票等涉及个人信息的影像资料。不将自拍照等个人照片发给陌生人。

    不透露密码:为银行卡、网上银行、手机银行设置复杂程度较高的密码,不向任何人透露或转发短信验证码或其它形式动态密码。

    官方渠道办业务:办理银行信用卡及额度提升等业务,一定要通过银行官方平台等可靠渠道进行申请。在网购平台办理退款、退货要通过官方App渠道。

    加强对电话、短信或社交媒体信息真实性甄别:尤其在接到涉及钱款的电话、语音或视频时,要通过挂断当前通话,主动拨打联系人或官方客服电话等方式确认。也可以让视频中的人做一些复杂动作,比如张大嘴巴、扮鬼脸、用手在人脸前来回摆动等,以观察人脸是否出现形变。

    下载和使用手机应用程序:在手机官方应用商店下载App,避免从未知渠道下载。网购退款等操作一定要通过官方App进行,电商物流客服人员说要给你私下汇款的很可能是诈骗。