一、热点链接
9月11日至17日是国家网络安全宣传周,今年的网络安全宣传周主题是“网络安全为人民,网络安全靠人民”。党的十八大以来,以总书记为核心的党中央深刻洞察和准确把握国家安全形势变化新特点,统筹发展和安全,对我国网络安全工作作出一系列新部署新要求。在总书记关于网络强国的重要思想指引下,我国网络安全体系建设不断完善,网络安全保障能力持续提升,网络安全技术和产业蓬勃发展,网络安全防线全方位巩固,有力护航网络强国、数字中国乘风破浪、行稳致远。
二、深度解读
★网络安全的基本内涵
网络安全是指网络系统的硬件、软件及其系统中的信息受到保护。它包括系统连续、可靠、正常地运行,网络服务不中断,系统中的信息不因偶然的或恶意的行为而遭到破坏、更改或泄露。
★我国维护网络安全方面的主要做法和成效
党的十八大以来,以总书记为核心的党中央高度重视网络安全工作,总书记多次就网络安全工作发表了重要讲话,作出了一系列重要指示批示,为我们更好维护网络安全指明了前进方向、提供了根本遵循。近年来,各地区各部门在党中央的坚强领导下,深入学习贯彻总书记关于网络强国的重要思想,切实履行网络安全工作责任,推动网络安全工作水平取得了明显提升。一是网络安全政策法规体系基本形成。针对各界关注、百姓关切的突出问题,制定出台了相关战略规划,颁布《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》等法律法规,出台了《网络安全审查办法》《云计算服务安全评估办法》《汽车数据安全管理若干规定(试行)》《生成式人工智能服务管理暂行办法》等政策文件,建立关键信息基础设施安全保护、网络安全审查、云计算服务安全评估、数据出境安全管理、网络安全服务认证等一系列重要制度,制定发布300多项网络安全领域国家标准,基本构建起网络安全政策法规体系的“四梁八柱”,网络安全法律体系建设日趋完善。二是关键信息基础设施保护体系和能力显著增加。出台《网络安全法》《关键信息基础设施安全保护条例》等法律法规,明确了国家建立关键信息基础设施安全保护制度的法制基础。在中央网信办统筹协调之下,国家相关职能部门在职责范围内做好安全保护和监督管理工作,保护工作部门切实履行本行业、本领域安全保护和监督管理责任,运营者严格落实主体责任,社会各方面协同配合,网络安全管理水平不断提升,技术防护能力持续强化。三是国家网络安全应急体系不断健全。国家印发了《国家网络安全事件应急预案》,建立健全网络安全应急协调和通报工作机制,与各地区、各部门、各中央企业建立了网络安全应急响应机制,及时汇集信息、监测预警、通报风险、响应处置,构建起“全国一盘棋”的工作体系,形成维护网络安全的强大合力。
四是网络安全教育、技术、产业融合发展。国家设立网络空间安全一级学科,实施一流网络安全学院建设示范项目。目前,国内有60余所高校设立网络安全学院,200余所高校设立网络安全本科专业,每年网络安全毕业生超过2万人。建设国家网络安全人才与创新基地,开展国家网络安全教育技术产业融合发展试验区建设,集聚网络安全人才与创新资源。指导实施网络安全学院学生创新资助计划,鼓励和支持高校学生围绕企业网络安全技术创新实际需求和产业发展共性问题开展创新活动。经过长期努力,我国网络安全人才培养不断加快,技术能力稳步提高,产业体系快速发展,人才培养、技术创新、产业发展的良性生态正在加速形成。五是全社会网络安全意识和防护技能大幅提高。通过每年连续举办国家网络安全宣传周,深入开展网络安全进社区、进农村、进企业、进机关、进校园、进家庭、进军营等活动,极大提升了全民网络安全意识和防护技能,“网络安全为人民、网络安全靠人民”观念深入人心。同时,我们这些年也组织实施摄像头偷窥等黑产集中治理,严厉打击非法贩卖个人信息、侵犯公民隐私、电信网络诈骗等违法犯罪活动,有力地维护了人民群众的合法权益。六是网络安全工作责任制明显夯实。印发《党委(党组)网络安全工作责任制实施办法》,充分发挥责任制抓手作用,指导各地区、各部门建立健全网络安全工作责任制体系,强化工作责任督查落实、问题整改、责任追究。同时也发挥审计监督作用,审计署开展网络安全和信息化建设审计,将网络安全工作责任制落实情况纳入到审计的范畴。积极选树典型、表彰先进,人力资源社会保障部、中央网信办开展国家网络安全先进集体和先进个人评选表彰,进一步激发各地区各部门齐抓网络安全工作的积极性和主动性。
★常见网络安全问题
1.网络病毒攻击。病毒通过目标设备上的程序进行自我复制,如果激活受病毒感染的文件,恶意软件会在设备上自我复制,从而降低性能或破坏数据。
2.网络黑客入侵。黑客攻击是指非法侵入计算机、手机系统或网络,以操纵、窃取、破坏或泄露其中的数据、应用或其他资源的行为。
3.电信网络诈骗。电信诈骗是指通过电话、网络和短信方式,编造虚假信息,设置骗局,对受害人实施远程、非接触式诈骗,诱使受害人打款或转账的犯罪行为,通常以冒充他人及仿冒、伪造各种合法外衣和形式的方式达到欺骗的目的
4.恶意钓鱼网站或APP。钓鱼网站是指欺骗用户的虚假网站。它的页面与真实网站界面基本一致、差别细微,往往只有一个或几个页面,是互联网中常碰到的一种诈骗方式,通常伪装成银行及电子商务网站,窃取用户提交的银行账号、密码等私密信息。
5.公共免费wifi陷阱。为了节约流量,一些用户出门在外时,会选择连接周边的免费WiFi,这就给不法分子留下了可乘之机。他们会打着提供免费WiFi服务的幌子,通过后台侵入用户手机,窥探隐私、收集数据。
6.恶意二维码。一种具有欺骗性质的二维码,利用人们的好奇心和信任心理引导用户扫描,用来欺骗用户扫描,进而实施欺诈、钓鱼、盗窃等违法活动。通常嵌入在虚假网站、应用程序、垃圾邮件、短信等信息中。
★2023年国家网络安全宣传周的主题
2023年国家网络安全宣传周于9月11日至17日举行,由中央宣传部、中央网信办、教育部、工业和信息化部、公安部、中国人民银行、国家广播电视总局、全国总工会、共青团中央、全国妇联等十部门联合举办。今年的网安周将继续以“网络安全为人民,网络安全靠人民”为主题,结合深入学习贯彻党的二十大精神,将深入学习宣传贯彻总书记关于网络强国的重要思想,以及总书记关于网络安全和信息化工作的重要指示精神作为首要任务,围绕党的十八大以来网络安全领域取得的重大成就开展主题宣传活动,深入宣传《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》等重要法律法规、政策文件、国家标准,通过论坛、研讨、展览、竞赛等形式,党政机关、科研机构、高校、企业、社会组织、群众等各方力量广泛参与网络安全宣传活动,全面营造全社会共筑网络安全防线的浓厚氛围。
★举办国家网络安全宣传周的重要意义
总书记强调,举办国家网络安全宣传周、提升全民网络安全意识和技能,是国家网络安全工作的重要内容。自首届网络安全宣传周举办以来,各地区、各部门立足“网络安全为人民、网络安全靠人民”为主题,以百姓通俗易懂、喜闻乐见的方式,广泛开展网络安全进社区、进农村、进企业、进机关、进校园、进军营、进家庭等活动,宣传网络安全理念、普及网络安全知识、推广网络安全技能,让百姓“愿意看、看得懂、记得住”,有力推动全社会网络安全意识和防护技能的提升,对于维护国家网络安全、保障人民群众合法权益具有重要的意义。
★2023年国家网络安全宣传周的主要特点
一是将学习宣传贯彻总书记关于网络强国的重要思想作为首要任务。总书记强调,举办国家网络安全宣传周、提升全民网络安全意识和技能,是国家网络安全工作的重要内容。今年7月,全国网络安全和信息化工作会议召开,总书记对网络安全和信息化工作作出重要指示,鲜明提出网信工作的使命任务,明确“十个坚持”重要原则,并对网信工作提出要求,为做好新时代新征程网信工作指明了方向。本届网安周将结合学习宣传贯彻党的二十大精神,将深入学习宣传贯彻总书记关于网络强国的重要思想作为首要任务,积极展现网络安全领域的重要成果,高举旗帜,凝聚力量,针对性开展宣传引导,确保落地见效、深入人心。
二是突出为民宗旨。回应关切、回应热点,是网安周的应有之义,也是落实“网络安全为人民、网络安全靠人民”的具体实践。针对总书记高度重视、人民群众高度关注的关键信息基础设施防护、个人信息保护、数据安全治理、电信网络诈骗、青少年网络保护等问题,在今年的网安周的议题设置、环节策划、活动设计等各方面都给予了充分的考虑,针对性地开展宣传活动。比如,今年的网络安全博览会上,我们将组织重点新闻网站、短视频及直播平台到现场进行导览式宣介,策划开展网络安全云竞答活动,参与的群众均有机会获得奖励。此外,开展了网络安全微视频征集,组织相应平台策划互动活动。通过深入街头巷尾、直达乡镇村寨,宣传网络安全理念、普及网络安全知识、推广网络安全技能,增强参与性、知识性、普及性、互动性,推动全社会网络安全意识和技能的提升。
三是突出技术特点。网络安全形势瞬息万变,新技术新应用迅速迭代,新情况新问题层出不穷,“未知”远大于“已知”,使得网络安全具有鲜明的技术性、专业性、前沿性等特点,如何做到既防范潜在风险又积极为我所用,是网络安全领域面临的重要考验。一直以来,网安周主论坛定位就是“技术高峰论坛”,目的就是让专家们坐在一起,就前沿技术进行交流、碰撞火花,也让观众听了后能有实实在在的收获。比如,针对今年以来各界高度关注的生成式人工智能,中央网信办会同有关部门开展了大量工作,统筹发展和安全,制定印发《生成式人工智能服务管理暂行办法》。因此,今年的网络安全高峰论坛主论坛,也将聚焦人工智能这个主题,围绕最新的情况,深入讨论怎么促发展、怎么保安全,增强针对性、实用性。
四是突出特色主题。为进一步丰富活动内容,突出主题性、协同性,以“小切口”传递“大安全”的理念,今年中央网信办牵头组织的7场网安周分论坛,分布式地在各个主题日期间举办。同时,工业和信息化部、公安部、人民银行、全国总工会、全国妇联等联合举办部门,也将分别安排电信日主题论坛和工业互联网安全分论坛,法治日主题论坛和网络与数据安全、净网网络安全监管分论坛,以及金融网络安全论坛、个人信息保护日主题活动等,实现每一个主题日,每一天都要有主题、有活动,这也是今年的一大特色。
★如何保障网络信息安全
一是积极推动网络信息安全立法工作,组织制定信息安全检查、信息安全管理、通信网络安全的防护、互联网安全接入等急需的标准。
二是加快完善信息安全审查制度框架,有计划地开展信息安全审查试点,特别是要加强政府部门云计算服务的信息安全管理,组织实施党政机关互联网安全接入工程和重点领域信息安全检查。
三是强化信息安全基础设施和技术手段体系化建设,进一步巩固提升电话用户实名登记工作,开展地下黑色产业链等网络安全环境的治理,特别是抓好木马、僵尸等病毒的防范,对钓鱼网站、移动恶意程序等网络攻击威胁的监测和处理工作也要进一步加强。
四是扶持和壮大网络与信息安全产业,重点支持网络与信息安全关键核心技术的突破,加强应用试点示范,发展信息安全产品和服务,构建全产业链协同发展的格局。
五是推动网络空间国际交流与合作,在网络安全的技术、信息共享、跨境安全事件处置等方面加强国际合作,加强网络与信息安全的宣传教育,组织开展网络安全宣传周等项活动,来提升全社会网络安全的意识和自我保护能力。
★2023年国家网络安全宣传周开幕式精神
9月11日,2023年国家网络安全宣传周开幕式在福建省福州市举行。中央宣传部副部长、中央网信办主任、国家网信办主任庄荣文出席开幕式并讲话,福建省委书记、省人大常委会主任周祖翼出席开幕式并致辞。福建省委副书记、省长赵龙主持开幕式。
庄荣文指出,党的十八大以来,总书记高度重视网络安全工作,提出了一系列新部署新要求。前不久,全国网络安全和信息化工作会议召开,总书记对网络安全和信息化工作作出重要指示,强调坚持统筹发展和安全、坚持筑牢国家网络安全屏障,为做好新时代新征程网络安全工作提供了根本遵循。面对新形势新任务新要求,要聚焦重点领域,全面加强关键信息基础设施安全防护,落实关键信息基础设施运营者主体责任和保护工作部门监管责任,确保关键信息基础设施平稳有序运行。要创新数据治理,大力提升数据安全和个人信息保护水平,加大数据领域违法违规行为的打击力度,保障个人信息安全。要强化规范引领,加强新技术新应用前瞻性研究,划清安全红线,有效规范引导新技术新应用健康有序安全发展。要推进融合发展,坚持网络安全教育、技术、产业融合发展,完善支持网络安全企业发展的政策措施,切实形成网络安全良性生态。要加强宣传教育,充分调动各地区各部门力量,宣传网络安全理念、普及网络安全知识、推广网络安全技能,共同营造维护网络安全的浓厚氛围。
周祖翼指出,党的十八大以来,以总书记为核心的党中央高度重视网络安全工作,作出了一系列新部署新要求,为我们做好新时代新征程网络安全工作指明了前进方向、提供了根本遵循。福建是数字中国建设的思想源头和实践起点。我们要深入学习贯彻总书记关于网络强国的重要思想,坚持以人民为中心,统筹发展和安全,牢固树立正确的网络安全观,积极应对网络安全挑战,营造风清气正的网络空间。要着力强化政治引领,做大做强网上主流思想舆论,不断提升全民网络安全意识,在全社会营造网络安全人人有责、人人参与、人人维护的良好氛围。要着力强化能力建设,严密防范网络安全风险隐患,保障人民群众在网络空间的合法权益。要着力强化创新驱动,力争在核心技术上取得更多突破,打造一批具有国际竞争力的网络安全领军企业。要着力强化人才支撑,建立多层次人才培养体系,鼓励引导互联网优秀人才来福建就业创业。周祖翼表示,福建将以此次活动为契机,进一步加强国家网络安全宣传教育,弘扬主旋律,激发正能量,共同开创网络安全工作新局面,为高质量发展保驾护航。
三、实战应用
例题1:结合给定材料,请你概述福州营造网络安全氛围的主要做法。要求:准确全面,思路合理,逻辑清晰,400字左右。