網(wǎng)絡(luò)安全宣傳周丨個(gè)人和企業(yè)如何做好網(wǎng)絡(luò)安全防護(hù)?
當(dāng)前的生活離不開網(wǎng)絡(luò),
風(fēng)靡全球的勒索病毒和挖礦病毒、
時(shí)有發(fā)生的電信詐騙、
公共場所的WiFi陷阱、
防不勝防的個(gè)人信息泄露等危害事件
讓我國網(wǎng)絡(luò)安全面臨層出不窮的新問題。
本周是2020年國家網(wǎng)絡(luò)安全宣傳周。今年的活動(dòng)主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”。為此,市公安局收集了相關(guān)網(wǎng)絡(luò)安全方面的知識(shí),幫助大家提高網(wǎng)絡(luò)安全意識(shí),做好自身與企業(yè)防護(hù)。
一、個(gè)人如何做好自身的信息保護(hù)
市民張某某先后接到手機(jī)自稱“麗江移動(dòng)客戶經(jīng)理陳明”“北京市東城區(qū)公安局宋權(quán)警官以及周楊隊(duì)長”三人的電話,謊稱張某某在北京申請了另一個(gè)手機(jī)號(hào)碼注冊的微信號(hào)用來詐騙,后“陳明”“周楊”稱其涉嫌洗黑錢案件,騙取報(bào)警人的中信銀行卡卡號(hào)、密碼以及登錄密碼,隨后要求其把所有信用卡以及支付寶螞蟻信用的額度共計(jì)113871.47元轉(zhuǎn)入到中信銀行卡中,最終被騙走114999元。
該案例就是典型的個(gè)人信息輕易泄露導(dǎo)致被騙。
什么是個(gè)人信息?
使用網(wǎng)絡(luò)過程中,
該如何保護(hù)好個(gè)人信息?
個(gè)人信息指的是以電子或者其他方式記錄的能夠單獨(dú)或者與其他信息結(jié)合識(shí)別特定自然人身份或者反映特定自然人活動(dòng)情況的各種信息。
1.關(guān)閉手機(jī)自動(dòng)連接WiFi的功能;在公共場所,不要連接未知的WiFi;在未知的WiFi信號(hào)下不要輸入QQ、微信、游戲、銀行、支付寶等密碼。
2.手機(jī)、身份證和銀行卡,盡量不要放在一起,避免同時(shí)丟失造成損失;如果丟失,第一時(shí)間到公安機(jī)關(guān)報(bào)案和銀行辦理掛失,并及時(shí)關(guān)閉無線支付業(yè)務(wù);第三方平臺(tái)的支付密碼與銀行卡的支付密碼不要相同;手機(jī)內(nèi)不要存儲(chǔ)身份證及銀行卡信息;若丟失,及時(shí)補(bǔ)辦手機(jī)號(hào)。
3.不要暴露平常外出的日程、行蹤,不要隨意發(fā)布火車票、飛機(jī)票、護(hù)照、車牌、孩子照片及姓名等信息;在手機(jī)中關(guān)閉位置設(shè)置功能;在社交軟件設(shè)置中增加好友驗(yàn)證功能,關(guān)閉“附近的人”和“所在位置”等功能。
4.不打開不明短信鏈接;發(fā)現(xiàn)手機(jī)信號(hào)突然中斷的時(shí)候,提高警惕;遇到中獎(jiǎng)、抽獎(jiǎng)等字樣時(shí)格外警惕;在手機(jī)上被要求輸入銀行、支付寶等賬號(hào)及密碼時(shí)要格外小心,盡量不要在非官方APP或網(wǎng)頁上進(jìn)行操作。
二、企業(yè)如何做好網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防范
高某在2015年委托某科技公司開發(fā)了某網(wǎng)站,用于網(wǎng)上分享門類行業(yè)圖片。該網(wǎng)站在2015年上線后,未進(jìn)行有效安全管理,特別是《網(wǎng)絡(luò)安全法》正式頒布以來,存在未按照法律法規(guī)的要求落實(shí)各項(xiàng)網(wǎng)絡(luò)安全措施,未按規(guī)定進(jìn)行網(wǎng)上公安備案等多項(xiàng)違法行為,以致在2020年5月遭他人入侵破壞,在網(wǎng)站上發(fā)布了買賣假證有害違法信息400余條。所幸該有害違法信息被及時(shí)發(fā)現(xiàn)并刪除,未造成其他負(fù)面影響。對(duì)此,市公安局網(wǎng)安大隊(duì)根據(jù)《網(wǎng)絡(luò)安全法》相關(guān)規(guī)定,依法對(duì)該網(wǎng)站予以行政處罰,并責(zé)令限期改正。
企業(yè)開辦了網(wǎng)站,
如何做好企業(yè)網(wǎng)站的風(fēng)險(xiǎn)防范呢?
1.企業(yè)制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負(fù)責(zé)人,落實(shí)網(wǎng)絡(luò)安全保護(hù)責(zé)任;
2.采取防范計(jì)算機(jī)病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全行為的技術(shù)措施;
3.采取監(jiān)測、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài)、網(wǎng)絡(luò)安全事件的技術(shù)措施,并按照規(guī)定留存相關(guān)的網(wǎng)絡(luò)日志不少于六個(gè)月;
4.采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施;
5.關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營者應(yīng)當(dāng)自行或者委托網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)對(duì)其網(wǎng)絡(luò)的安全性和可能存在的風(fēng)險(xiǎn)每年至少進(jìn)行一次檢測評(píng)估,并將檢測評(píng)估情況和改進(jìn)措施報(bào)送相關(guān)負(fù)責(zé)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的部門。
三、如何做好勒索病毒的防范
2019年5月,中國某網(wǎng)約車平臺(tái)遭勒索軟件定向打擊,服務(wù)器核心數(shù)據(jù)慘遭加密,給用戶使用帶來嚴(yán)重的影響,攻擊者索要巨額比特幣贖金,無奈之下向公安機(jī)關(guān)報(bào)警求助。個(gè)人電腦或服務(wù)器一旦中了勒索病毒,輕則數(shù)據(jù)丟失,重則系統(tǒng)癱瘓,危害極大。
什么是勒索病毒?
作為企業(yè)和個(gè)人該如何做好具體防范措施?
勒索病毒是一種新型電腦病毒,主要以郵件、程序木馬、網(wǎng)頁掛馬的形式進(jìn)行傳播,通過恐嚇、綁架用戶文件或破壞用戶計(jì)算機(jī)等方式,向用戶勒索錢財(cái)。主要方式有:遠(yuǎn)程桌面入侵、共享文件夾入侵、網(wǎng)站掛馬、惡意軟件、郵件傳播、漏洞傳播、捆綁傳播、介質(zhì)傳播。
1.及時(shí)給辦公終端和服務(wù)器打補(bǔ)丁,修復(fù)漏洞,包括操作系統(tǒng)以及第三方應(yīng)用的補(bǔ)丁,防止攻擊者通過漏洞入侵系統(tǒng)。
2.盡量關(guān)閉不必要的端口,如139、445、3389等端口。如果不使用,可直接關(guān)閉高危端口,降低被漏洞攻擊的風(fēng)險(xiǎn)。
3.不對(duì)外提供服務(wù)的設(shè)備不要暴露于公網(wǎng)之上,對(duì)外提供服務(wù)的系統(tǒng),應(yīng)保持較低權(quán)限。
4.企業(yè)用戶應(yīng)采用高強(qiáng)度且無規(guī)律的密碼來登錄辦公系統(tǒng)或服務(wù)器,要求包括數(shù)字、大小寫字母、符號(hào),且長度至少為8位的密碼,并定期更換口令。對(duì)于各類系統(tǒng)和軟件中的默認(rèn)賬戶,應(yīng)該及時(shí)修改默認(rèn)密碼,同時(shí)清理不再使用的賬戶。
5.對(duì)重要的數(shù)據(jù)文件定期進(jìn)行非本地備份,一旦文件損壞或丟失,也可以及時(shí)找回。
6.盡量關(guān)閉不必要的文件共享。
7.提高安全運(yùn)維人員職業(yè)素養(yǎng),定期進(jìn)行木馬病毒查殺。
8.安裝防勒索軟件,防御未知勒索病毒。
四、如何拒絕暴恐音視頻
隨著網(wǎng)絡(luò)的快速發(fā)展,各種音視頻傳播速度也在加快,然而有些人為了博取他人眼球,隨手轉(zhuǎn)發(fā)(包括私發(fā)和群發(fā))傳播內(nèi)容暴力、血腥的暴恐音視頻,殊不知,這種不經(jīng)意的行為,已觸犯國家法律。2016年以來,永康警方共查處4起傳播暴恐音視頻案件,行政拘留4人。
什么是暴恐音視頻?
碰到暴恐音視頻怎么辦?
“暴恐音視頻”是指含有宣揚(yáng)暴力恐怖、宗教極端、民族分裂等內(nèi)容的音視頻,具體包括:含有煽動(dòng)“圣戰(zhàn)”等宗教極端思想,主張以暴力手段危害他人生命和公私財(cái)產(chǎn)安全,破壞法律實(shí)施等內(nèi)容的音視頻;
含有傳授制造、使用炸藥、爆炸裝置、槍支、管制器具、危險(xiǎn)物品實(shí)施暴力恐怖犯罪方法、技能等內(nèi)容的音視頻;含有破壞民族團(tuán)結(jié)、煽動(dòng)分裂國家、破壞國家統(tǒng)一等內(nèi)容的音視頻;其他涉及暴力恐怖、宗教極端、民族分裂內(nèi)容的音視頻。
1.對(duì)因不慎等原因下載到本地或網(wǎng)盤的相關(guān)音視頻和圖文,不得轉(zhuǎn)發(fā),并在第一時(shí)間刪除。
2.發(fā)現(xiàn)有人利用網(wǎng)站、微博、微信、QQ等社交網(wǎng)絡(luò)等登載、發(fā)送、播放載有恐怖主義、極端主義內(nèi)容的音視頻以及文字、圖片的,第一時(shí)間向公安機(jī)關(guān)報(bào)告。
1.根據(jù)《反恐怖主義法》第八十條之第二項(xiàng),制作、傳播、非法持有宣揚(yáng)恐怖主義、極端主義物品的,尚不構(gòu)成犯罪的,由公安機(jī)關(guān)處十日以上十五日以下拘留,可以并處一萬元以下罰款。
2.根據(jù)2019年5月1日施行的《浙江省關(guān)于實(shí)施〈反恐怖主義法〉辦法》第三十三條,任何單位和個(gè)人不得利用報(bào)刊、書籍、手機(jī)、互聯(lián)網(wǎng)、移動(dòng)存儲(chǔ)介質(zhì)、音像制品等,宣揚(yáng)、傳播恐怖主義、極端主義或者傳授恐怖活動(dòng)犯罪方法。
網(wǎng)絡(luò)安全為人民,
網(wǎng)絡(luò)安全靠人民。
維護(hù)網(wǎng)絡(luò)安全是全社會(huì)的共同責(zé)任,
需要政府、企業(yè)、社會(huì)組織、廣大網(wǎng)民共同參與,
共筑網(wǎng)絡(luò)安全防線。
雖然網(wǎng)絡(luò)安全宣傳周每年只有一周,
但網(wǎng)絡(luò)安全問題卻每時(shí)每刻都值得大家高度重視,
讓我們一起行動(dòng)起來,
共同提高人民網(wǎng)絡(luò)安全意識(shí),
筑牢網(wǎng)絡(luò)安全“防火墻”。
電話:0371-66349095
手機(jī):13607686181
聯(lián)系人:張先生
傳真:0371-66349095
郵箱:weixianpingongsi@126.com
地址:鄭州市建設(shè)西路177號(hào)