讓互聯(lián)網(wǎng)裝上“安全網(wǎng)”
央視網(wǎng)消息 (焦點(diǎn)訪談):從今天開始到9月24號(hào),是2017年國(guó)家網(wǎng)絡(luò)安全宣傳周。現(xiàn)在,從工作休閑到日常生活,我們幾乎已經(jīng)離不開網(wǎng)絡(luò)。根據(jù)中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心的數(shù)據(jù),截至今年6月,中國(guó)網(wǎng)民規(guī)模已達(dá)7.51億,占全球網(wǎng)民總數(shù)的五分之一。互聯(lián)網(wǎng)普及率為54.3%,比全球平均水平高4.6個(gè)百分點(diǎn)。可以說,我國(guó)已經(jīng)成為網(wǎng)絡(luò)大國(guó)。網(wǎng)絡(luò)安全對(duì)于我們個(gè)人來說,可能就是覺得網(wǎng)上有病毒,一旦中招,就會(huì)造成信息泄露,甚至帶來損失。但是,從更大的范圍來說,網(wǎng)絡(luò)安全事件造成的影響會(huì)超乎你我的想象。
今年5月12日,勒索病毒引發(fā)世界關(guān)注。
在勒索病毒的攻擊下,英國(guó)全民醫(yī)療系統(tǒng)最先癱瘓,醫(yī)生們的辦公電腦被鎖死,多位病人手術(shù)無法進(jìn)行。不僅僅英國(guó),包括美國(guó)、俄羅斯,總共150個(gè)國(guó)家,涵蓋醫(yī)院、教育、能源、通信、制造業(yè)等,以及政府部門在內(nèi)的多個(gè)領(lǐng)域,紛紛中招,電腦里的資料被加密,屏幕上都顯示著一個(gè)紅色頁面:要么在規(guī)定的時(shí)間內(nèi),支付價(jià)值300美金的比特幣贖回資料,要么電腦里的一切數(shù)據(jù)都灰飛煙滅。
此時(shí),中國(guó)也未能幸免,特別是眾多高校和政府機(jī)關(guān)等部門的內(nèi)網(wǎng),遭遇勒索病毒,一度停擺。
“到了5月13號(hào)中午的時(shí)候,我們?nèi)W(wǎng)監(jiān)測(cè)到的攻擊數(shù)量已經(jīng)超過了一百萬次,被感染的機(jī)器已經(jīng)監(jiān)測(cè)到了接近一萬臺(tái)。”國(guó)家互聯(lián)網(wǎng)應(yīng)急中心運(yùn)行部副主任嚴(yán)寒冰介紹:“到了5月14號(hào)的時(shí)候,我們監(jiān)測(cè)到全網(wǎng)被攻擊的機(jī)器大概是兩百多萬臺(tái),被感染的機(jī)器大概在3.5萬臺(tái)左右。”
安天科技肖新光說:“傳統(tǒng)的隔離內(nèi)網(wǎng),或者是一般的辦公內(nèi)網(wǎng),由于它和外部網(wǎng)絡(luò)是斷開的,那么它內(nèi)部有大量的缺少安全意識(shí)的人員,沒有及時(shí)打補(bǔ)丁和獲取安全更新的機(jī)器,系統(tǒng)也沒有經(jīng)過必要的安全加固,所以,一旦威脅進(jìn)入內(nèi)網(wǎng)之后,它就會(huì)橫掃內(nèi)部網(wǎng)絡(luò),導(dǎo)致全面癱瘓和其他事故。”
5月12日是星期五,眾多政府部門都面臨著兩天后的周一是否能開機(jī)的大考驗(yàn)。此種情況下,我國(guó)網(wǎng)絡(luò)安全應(yīng)急預(yù)案迅速啟動(dòng),公安、工信、教育、銀行、網(wǎng)信等有關(guān)部門,都立即做了部署,對(duì)防范工作提出了要求。奇虎360、安天、遠(yuǎn)望科技、騰訊、百度,幾乎所有國(guó)內(nèi)互聯(lián)網(wǎng)公司的安全部門都在周末,發(fā)布了各自的應(yīng)急補(bǔ)丁。
與此同時(shí),媒體也迅速進(jìn)行知識(shí)普及,5月15日,在政府、企業(yè)和媒體的應(yīng)急協(xié)同作戰(zhàn)下,勒索病毒的攻擊在我國(guó)被有效阻止。專家認(rèn)為,從網(wǎng)絡(luò)勒索病毒的發(fā)生和抑制來看,可以看到我們國(guó)家的整個(gè)網(wǎng)絡(luò)安全應(yīng)急能力實(shí)際上有一個(gè)協(xié)調(diào)性的總體提高。
被應(yīng)急迅速阻止的不僅僅是勒索病毒。2014年3月,中國(guó)某海事機(jī)構(gòu)一臺(tái)辦公電腦出現(xiàn)異常:運(yùn)行緩慢,CPU、內(nèi)存占用率極高。該單位安全服務(wù)供應(yīng)商調(diào)查后發(fā)現(xiàn),影響電腦的不是一次簡(jiǎn)單的病毒襲擊,而是一起黑客攻擊事件,主要攻擊手段,就是定向“魚叉”和“水坑”攻擊。
在網(wǎng)絡(luò)攻擊的過程中,黑客至少使用了4套不同類型的病毒代碼,注冊(cè)了70個(gè)以上的域名,服務(wù)器遍布全球13個(gè)國(guó)家。360天眼實(shí)驗(yàn)室負(fù)責(zé)人汪列軍分析,肯定是有國(guó)家支持的、專門從事對(duì)于其他國(guó)家,進(jìn)行類似間諜活動(dòng)的網(wǎng)絡(luò)攻擊組織。
2015年,360天眼實(shí)驗(yàn)室發(fā)布報(bào)告,將該黑客組織命名為“海蓮花”。報(bào)告顯示,海蓮花的襲擊遍布全世界范圍內(nèi)的36個(gè)國(guó)家。其中,中國(guó)的感染者占到92.3%。由于我國(guó)及時(shí)防御,才避免了大規(guī)模網(wǎng)絡(luò)安全事件的發(fā)生。
360公司CEO周鴻祎說:網(wǎng)絡(luò)安全已經(jīng)涵蓋了國(guó)家安全、社會(huì)安全、基礎(chǔ)設(shè)施安全,包括人身安全,所以今天網(wǎng)絡(luò)安全可以說是牽一發(fā)而動(dòng)全身。網(wǎng)絡(luò)安全的任何風(fēng)吹草動(dòng),任何攻擊都可以影響整個(gè)社會(huì)和國(guó)家的正常秩序。
沒有網(wǎng)絡(luò)安全,就沒有國(guó)家安全。針對(duì)日益增多的網(wǎng)絡(luò)攻擊等網(wǎng)絡(luò)安全事件,2017年6月,中央網(wǎng)信辦公布了《國(guó)家網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》,其中明確規(guī)定:中央網(wǎng)信辦統(tǒng)籌協(xié)調(diào)組織國(guó)家網(wǎng)絡(luò)安全事件應(yīng)對(duì)工作,建立健全跨部門聯(lián)動(dòng)處置機(jī)制,工業(yè)和信息化部、公安部、國(guó)家保密局等相關(guān)部門按照職責(zé)分工負(fù)責(zé)相關(guān)網(wǎng)絡(luò)安全事件應(yīng)對(duì)工作。必要時(shí)成立國(guó)家網(wǎng)絡(luò)安全事件應(yīng)急指揮部負(fù)責(zé)特別重大網(wǎng)絡(luò)安全事件處置的組織指揮和協(xié)調(diào)。這個(gè)應(yīng)急預(yù)案的公布,使得網(wǎng)絡(luò)安全事件應(yīng)對(duì),實(shí)現(xiàn)了制度化。
網(wǎng)絡(luò)安全防御是一種戰(zhàn)略能力,而且是一種必須優(yōu)先的戰(zhàn)略能力。
現(xiàn)在,我國(guó)網(wǎng)絡(luò)安全應(yīng)急體系不斷完善,國(guó)家關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全防御系統(tǒng)不斷增強(qiáng)。除此以外,從長(zhǎng)遠(yuǎn)角度來看,要保障網(wǎng)絡(luò)安全,還必須建立自主可控的網(wǎng)絡(luò)體系,目前,相關(guān)前沿研究也在不斷進(jìn)行。“天地一體化”項(xiàng)目,屬于我國(guó)“創(chuàng)新2030”重大科技項(xiàng)目,立足構(gòu)建自主可控,實(shí)現(xiàn)全球覆蓋的網(wǎng)絡(luò)體系。
中國(guó)工程院院士吳曼青說:“要把天上的衛(wèi)星建成一個(gè)網(wǎng)絡(luò),同時(shí)要把天上的衛(wèi)星網(wǎng)絡(luò)跟地面的移動(dòng)通信網(wǎng),就是4G、5G,還有互聯(lián)網(wǎng)進(jìn)行互聯(lián),實(shí)際是構(gòu)成了一個(gè)更大的網(wǎng)絡(luò)。那么,國(guó)家利益到哪里,網(wǎng)絡(luò)信息要覆蓋到哪里。”
互聯(lián)網(wǎng)大數(shù)據(jù)時(shí)代,網(wǎng)絡(luò)安全威脅還不僅僅是對(duì)政府部門的有組織攻擊,我們每個(gè)人的所行所思,消費(fèi)習(xí)慣,行程安排,關(guān)系網(wǎng)絡(luò),都已經(jīng)不是秘密,但是,這些秘密,往往也會(huì)被不法分子盯上。
目前,支付寶的實(shí)名注冊(cè)用戶超過4.5億,每24小時(shí),全世界通過支付寶完成的交易超過一億筆。這些交易產(chǎn)生了龐大的數(shù)據(jù),如郵箱號(hào)、綁定的手機(jī)號(hào)、身份信息、綁定的相關(guān)銀行卡信息等等。螞蟻金服安全管理部總監(jiān)邵曉東說,螞蟻金服的服務(wù)器每天都承受著來自外部的攻擊,安全人員平均每一分半鐘,就會(huì)發(fā)現(xiàn)一次對(duì)支付寶的攻擊嘗試,這些攻擊,大多數(shù)瞄準(zhǔn)的是用戶的支付寶賬戶和密碼。
不僅僅是支付寶,很多大的互聯(lián)網(wǎng)公司同樣面臨網(wǎng)絡(luò)安全的挑戰(zhàn)。2017年5月15日,僅僅半天時(shí)間,據(jù)監(jiān)測(cè),百度用戶被攻擊次數(shù)已經(jīng)接近十萬次。
黑客盯的是漏洞,指向的是用戶信息,最終目標(biāo)是借助這些信息,獲取利益。出于成本考慮,黑客們更習(xí)慣于攻擊這些集中儲(chǔ)存用戶隱私信息的平臺(tái)站點(diǎn),這樣獲利快速。
2016年4月,一位名叫杜天禹的黑客,對(duì)山東省2016高考網(wǎng)上報(bào)名信息系統(tǒng)發(fā)起攻擊。山東省2016高考網(wǎng)上報(bào)名信息系統(tǒng),儲(chǔ)存了超過60萬條山東考生的高考信息。隨后,杜天禹將全部60萬條信息,以一萬四千元的價(jià)格賣給了福建的詐騙團(tuán)伙,2016年8月19日,山東臨沂考生徐玉玉,被詐騙9900元,當(dāng)晚心跳驟停死亡。
來自于中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)的調(diào)查報(bào)告顯示:有63.4%網(wǎng)民的通話記錄,網(wǎng)上購物記錄等信息遭到泄露,其中很大一部分是平臺(tái)泄露,那么,平臺(tái)到底該承擔(dān)什么責(zé)任?一度處罰無據(jù)。中國(guó)傳媒大學(xué)文法學(xué)部教授王四新認(rèn)為,互聯(lián)網(wǎng)要發(fā)展,平臺(tái)責(zé)任要加強(qiáng)。
2017年6月1日,一部用以構(gòu)建中國(guó)網(wǎng)絡(luò)空間秩序的基本法——《中華人民共和國(guó)網(wǎng)絡(luò)安全法》正式出臺(tái)。這部法律高度重視個(gè)人信息保護(hù),針對(duì)個(gè)人信息泄露問題,《網(wǎng)絡(luò)安全法》規(guī)定:網(wǎng)絡(luò)產(chǎn)品、服務(wù)具有收集用戶信息功能的,其提供者應(yīng)當(dāng)向用戶明示并取得同意;網(wǎng)絡(luò)運(yùn)營(yíng)者不得泄露、篡改、毀損其收集的個(gè)人信息;任何個(gè)人和組織不得竊取或者以其他非法方式獲取個(gè)人信息,不得非法出售或者非法向他人提供個(gè)人信息。并規(guī)定了平臺(tái)的相應(yīng)法律責(zé)任。這些是法律正式實(shí)施后的一些執(zhí)法案例,可以看到,現(xiàn)在,法律之下,平臺(tái)責(zé)任更加明確。
保障網(wǎng)絡(luò)安全,除了政府要迅速應(yīng)急、快速聯(lián)動(dòng),企業(yè)要承擔(dān)主體責(zé)任,提高個(gè)人的網(wǎng)絡(luò)安全意識(shí)和技能,同樣重要。
有專家估計(jì)70%的網(wǎng)絡(luò)安全事件都與網(wǎng)民的安全意識(shí)和基本安全防護(hù)技能直接相關(guān),所以國(guó)家舉辦網(wǎng)絡(luò)安全宣傳周,就是要?jiǎng)訂T全社會(huì)的力量,以相對(duì)集中的網(wǎng)絡(luò)安全教育,讓我們廣大的網(wǎng)民都能懂安全,知安全,會(huì)安全,讓更多的網(wǎng)民依法依規(guī)安全放心地用網(wǎng)。
在網(wǎng)絡(luò)安全宣傳周中,不明wifi、不明短信、不明二維碼,惡意手機(jī)充電站、AI換臉神器等,這些穿著欺騙外衣的網(wǎng)絡(luò)安全隱患,被安全專家們一一揭開“畫皮”。自2014年開始,由中央網(wǎng)信辦牽頭,聯(lián)合中央宣傳部、教育部、工業(yè)和信息化部、公安部、中國(guó)人民銀行、新聞出版廣電總局、全國(guó)總工會(huì)、共青團(tuán)中央等部門,已經(jīng)連續(xù)四年舉辦國(guó)家網(wǎng)絡(luò)安全宣傳周。以2016年第三屆國(guó)家網(wǎng)絡(luò)安全宣傳周為例,直接參與人數(shù)達(dá)到了近2億人,發(fā)放宣傳材料2180萬份,發(fā)送公益短信15.4億條。
“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,這是今年網(wǎng)絡(luò)安全宣傳周的主題。網(wǎng)絡(luò)安全說到底,還是為了我們的生活更加順暢、便利、高效,想一想,如果交通、電力、金融等等這樣的系統(tǒng)一旦中招,我們會(huì)面臨什么樣的麻煩和問題?從這個(gè)意義上說,確保網(wǎng)絡(luò)安全,是全社會(huì)的共同責(zé)任,需要政府、企業(yè)、社會(huì)組織、廣大網(wǎng)民共同參與。“沒有意識(shí)到風(fēng)險(xiǎn)就是最大的風(fēng)險(xiǎn)”,見之于未萌,識(shí)之于未發(fā),才能筑牢網(wǎng)絡(luò)安全防線。
責(zé)編:
責(zé)任編輯:電改觀察員
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
繞過安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》