《强化安全教育 筑牢安全防线:网络安全工作能力提升》

讲师:李皖彰 发布日期:07-21 浏览量:23


《强化安全教育 筑牢安全防线:网络安全工作能力提升》

主讲:李皖彰老师

【课程背景】

数字经济已经成为我国新经济的显著动力来源之一,主流观点甚至认为这是继农业经济、工业经济之后的一种新的经济社会发展形态。毋庸置疑,数字经济是全球共识和大势所趋。在数字化快速发展的当下,网络安全至关重要。2015年7月实行的《国家安全法》提出“维护国家网络空间主权”这一概念,紧接着通过的《网络安全法》在网络空间安全上维护了我国网络主权、国家安全。本次培训旨在提升全体相关人员的网络安全工作能力,使其熟悉法律法规、掌握监测预警与应急处理等关键技能,保障公司网络安全稳定运行。

本课程设计者与讲授者李皖彰老师同时具备法学、经济学、商科的知识体系和海外访学经历,16年管理咨询与经营管理实践,服务过多家世界500强企业,了解国内央企国企集团企业的发展阶段与实际需求,作为本届北京市党外高级知识分子联谊会理事,北京市无党派代表人士,李老师用丰富的管理咨询与法律服务实践赋予理论知识生命力,摆脱法律的枯燥难弄,让学员听得进,用得到,入脑也入心。

【课程收益】

凝聚共识,锚定目标,推动网络安全优质高效

担责于身,履责于行,拧紧网络安全责任链条

真抓实干,务求实效,落细落实网络安全职责

【课程特色】

结合新形势、新常态、新问题,实时更新、灵活实用

以最新安全法律法规规定与司法实践为依托

深入剖析法条及其背后的法律机理,实现理论与实践紧密结合

学员学得懂、记得住、用得到、吃得透

【课程对象】

基层管理者、相关员工

【课程时间】

2天(6小时/天)

【课程大纲】

一、网络安全与数据合规

1、什么是数据

个人信息、个人数据、个人隐私的区别

「以案说法」案例警示教育:事故起于毫末

2、个人信息保护

个人信息定义

加强个人信息保护的时代背景

侵犯个人信息的手段

3、企业风险管理与合规

企业风险管理体系:全面、系统、可量化、可追溯

营造全面风险管理的内外部环境

VUCA时代风险管理发展趋势

4、三大类网络安全与数据合规主管部门

国家网信部门/机构

国务院电信主管部门

公安部门和其他有关机关

二、网络安全基础法律法规

1、《网络安全法》、《个人信息保护法》立法目的、适用范围和主要条款

2、一般数据保护条例:欧盟GDPR

3、GDPR及其对我国的影响

【案例研讨】通过实际案例分析违反法规可能带来的法律风险和后果

4、企业应如何应对

三、红线不能碰:网络安全刑事犯罪

1、网络刑事犯罪

危害计算机信息系统安全的犯罪

拒不履行信息网络安全管理义务

发布违法信息、宣传违法广告等非法利用信息网络行为

公民个人信息网络刑事犯罪

网络盗窃

网络诈骗

窃听、窃照

考试作弊

2、网络刑事犯罪程序

管辖

收集提取

四、高频常见法律风险

人像识别滥用

数据固化

电子商务法律要点

电子合同和电子签名

网络爬虫技术与案件

数据资产

App合规审查

“大数据杀熟”

数据跨境

五、网络安全事件监测、预警、响应、处置

1、网络安全监测体系

入侵检测系统(IDS)

安全信息与事件管理系统(SIEM)

如何建立有效的内部网络安全监测机制

2、预警机制与流程

网络安全事件的预警分级标准

预警信息的接收、分析和传递流程,确保及时响应潜在威胁

3、应急响应与处置

应急响应的基本原则和流程(事件发现、评估、抑制、恢复和根除)

【模拟演练】

【案例分析】不同类型网络安全事件(网络攻击、数据泄露等)的具体处置方法

六、网络安全防护工作开展

1、网络安全防护策略

防火墙、访问控制、加密技术等基础防护手段的原理和应用场景

公司网络安全防护体系的整体架构和各部分的功能与协同机制

2、系统与应用安全

操作系统、数据库系统和应用程序的安全配置要点

常见漏洞防范方法

软件安全开发生命周期(SDL)的理念和实践

3、数据安全保护

数据分类分级的方法和重要性

不同级别数据的保护要求

数据备份与恢复策略

数据泄露的防范和应对措施

七、网络安全事件专项应急预案

网络安全事件专项应急预案的结构和关键要素

各部门和人员在应急预案中的角色和任务

【应急演练】模拟网络安全事件应急演练(网络攻击导致业务系统中断)

演练总结与改进

课程回顾与总结

回顾课程重点

分享
联系客服
返回顶部