网络安全为人民,网络安全靠人民。没有网络安全就没有国家安全,没有信息化就没有现代化。网络安全和信息化对一个国家很多领域都是牵一发而动全身的,网络安全已是国家安全的重要组成部分。
一、何为网络安全?
网络安全,是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力。
二、网络安全之生活篇
1.个人信息保护
(1)谨慎对待各种在线填表,尤其是需要填入个人信息时。
(2)尽可能使用授权登陆,而不是在各网站或App上不断提交注册信息。
(3)重要证件照片用完即删,尽量不要留存在手机或网盘内。
(4)不要随意弃用手机号,弃号前须逐个取消与App和金融业务的关联。
(5)减少在社交媒体随意公开自己及家人隐私信息。
(6)不同社交账号设置不同密码,尽量由大小写字母、数字和其他字符混合组成,适当增加密码的长度并经常更换。账户和密码尽量不要相同,定期修改密码,增加密码的复杂度。不要直接用生日、电话号码、证件号码等有关个人信息的数字作为密码。
(7)不将自己的账号转借他人。如转借或共享给他人,很容易造成个人隐私泄露、财产损失的后果,更严重的甚至会被套取身份信息导致官司缠身。
(8)手机的蓝牙功能如果不用尽量关闭。蓝牙设备的传输过程中与目标终端设备需要一个“配对—连接—传输数据”的过程。在此过程中,“有心之人”可以在无线网络中“监听”到蓝牙设备的广播信息,获知手机中的相关信息。
2.网络交易
(1)网络交易的威胁主要表现在三个方面:
①钓鱼网站。将自己伪装成知名银行或信用卡公司等可信的品牌,获取用户的银行卡号、口令等信息。
②病毒木马。病毒、木马等恶意代码会监视浏览器正在访问的网页,获取用户账户、密码信息或者弹岀伪造的登录对话框,诱骗用户输入相关密码,然后将窃取的信息发送出去。
③密码破解。很多人使用的密码都是“弱密码”,且在所有网站上使用相同密码或者有限的几个密码,易遭受攻击者暴力破解。
(2)网络交易小Tips
①核实网站真伪,尽量到知名、权威的网站购物,仔细甄别,严加防范。
②尽量选择比较安全的第三方支付平台担保交易,切忌直接与卖家私下交易。
③注意商家的信誉、评价和联系方式。
④不贪小便宜,不要轻信网上低价推销广告,也不要随意点击未经核实的陌生链接。
3.预防诈骗
(1)网络防骗“十凡是”
①凡是自称公安机关、检察院、法院等单位要求汇款的。
②凡是要求汇款到“安全账户”的。
③凡是通知中奖积分兑换要先交钱的。
④凡是通知“亲朋好友”出急事要求汇款的。
⑤凡是索要个人和银行卡信息及短信验证码的。
⑥凡是说招聘又轻松、又高薪、还日结工作的。
⑦凡是要求开通网银远程协助接受检查的。
⑧凡是通知网购系统、订单错误需要进行操作的。
⑨凡是自称领导要求突然汇款的。
⑩凡是陌生网站要求输入银行卡信息的。
(2)网络防骗“五不要”
①不要轻信中奖、红包、违法、洗钱等。
②不要回拨陌生信息提供的联系方式。
③不要点击免费领奖、红包链接、视频相册等陌生链接。
④不要透露手机号、身份证号、银行卡号等一切隐私信息。
⑤不要转账,不经核实的情况统统不要转账。
(3)网络防骗“两核实”
①核实可疑信息。陌生可疑的短信、电话、QQ微信、邮件、通知等等,只要拿不准情况,都通过官方渠道进行核实。
②核实转账请求。他人要求借钱、打款、线上支付、充值等等,所有金钱往来,一定要当面或电话联系到本人进行确认。
三、网络安全之工作篇
1.遵守办公场所的管理制度,非工作设备不要接入到办公网络。
(1)非工作设备接入办公网络后,可以访问共享资源,如内部或重要文件等,一旦被恶意修改、拷贝、删除,会形成巨大损失。
(2)非工作设备可能携带病毒、木马等,接入局域网后传播给内网的其他电脑,造成恶劣影响。
(3)非工作设备若下载文件或者在线游戏、在线视频等,挤占网速,影响正常工作秩序等。
2.不擅自增加网络设备及节点,如交换机、无线路由器等。
(1) 擅自增加网络设备及节点极易被非工作设备接入办公网络。
(2)若网络设备存在漏洞或者后门,极易被利用,从而形成内网入侵。
(3)无线网络设备若配置和管理不到位,会成为很大的风险点,容易被利用。
3.注意办公环境安全,保护个人工作数据。
(1)将自己的电脑设置自动锁屏,当离开座位时,确保电脑是锁屏或休眠状态。
(2)个人U盘和移动硬盘不要随意借用、放置,应随时存放在安全地方,废弃的光盘、U盘、电脑等要消磁或彻底破坏。
(3)个人电脑上的重要数据要定期备份到备份服务器或移动硬盘,备份时注意数据要加密,建议使用加密盘,备份整个加密盘原始文件。
(4)纸质文件妥善保管,切忌随意放置或丢弃含有敏感信息的纸质文件。废弃文件用碎纸机粉碎。
(5)下班离开不使用电脑办公时要及时断网、关闭操作系统、断开电源。
网络信息技术是一把“双刃剑”,它在为我们带来便利的同时,也悄然带来难以预料的安全风险。因此,我们要提高网络安全意识,加强安全防护能力。义外不断强化网络安全事件应急处置能力,提升网络安全保障能力和水平,增强整体网络安全防范意识,筑牢网络安全屏障。
(文字来源:2021年国家网络安全宣传周)
|