焦點訪談:讓互聯網裝上“安全網”

掃碼閱讀手機版

來源: 央視網 作者: 編輯:李彤 2017-09-17 08:25:05

內容提要:從今天開始到9月24號,是2017年國家網絡安全宣傳週。現在,從工作休閒到日常生活,我們幾乎已經離不開網絡。根據中國互聯網絡信息中心的數據,截至今年6月,中國網民規模已達7.51億,佔全球網民總數的五分之一。互聯網普及率爲54.3%,比全球平均水平高4.6個百分點。可以說,我國已經成爲網絡大國。網絡安全對於我們個人來說,可能就是覺得網上有病毒,一旦中招,就會造成信息泄露,甚至帶來損失。但是,從更大的範圍來說,網絡安全事件造成的影響會超乎你我的想象。

如不能正常瀏覽請選用IE瀏覽器

  從今天開始到9月24號,是2017年國家網絡安全宣傳週。現在,從工作休閒到日常生活,我們幾乎已經離不開網絡。根據中國互聯網絡信息中心的數據,截至今年6月,中國網民規模已達7.51億,佔全球網民總數的五分之一。互聯網普及率爲54.3%,比全球平均水平高4.6個百分點。可以說,我國已經成爲網絡大國。網絡安全對於我們個人來說,可能就是覺得網上有病毒,一旦中招,就會造成信息泄露,甚至帶來損失。但是,從更大的範圍來說,網絡安全事件造成的影響會超乎你我的想象。

  今年5月12日,勒索病毒引發世界關注。

  在勒索病毒的攻擊下,英國全民醫療系統最先癱瘓,醫生們的辦公電腦被鎖死,多位病人手術無法進行。不僅僅英國,包括美國、俄羅斯,總共150個國家,涵蓋醫院、教育、能源、通信、製造業等,以及政府部門在內的多個領域,紛紛中招,電腦裏的資料被加密,屏幕上都顯示着一個紅色頁面:要麼在規定的時間內,支付價值300美金的比特幣贖回資料,要麼電腦裏的一切數據都灰飛煙滅。

  此時,中國也未能倖免,特別是衆多高校和政府機關等部門的內網,遭遇勒索病毒,一度停擺。

  “到了5月13號中午的時候,我們全網監測到的攻擊數量已經超過了一百萬次,被感染的機器已經監測到了接近一萬臺。”國家互聯網應急中心運行部副主任嚴寒冰介紹:“到了5月14號的時候,我們監測到全網被攻擊的機器大概是兩百多萬臺,被感染的機器大概在3.5萬臺左右。”

  安天科技肖新光說:“傳統的隔離內網,或者是一般的辦公內網,由於它和外部網絡是斷開的,那麼它內部有大量的缺少安全意識的人員,沒有及時打補丁和獲取安全更新的機器,系統也沒有經過必要的安全加固,所以,一旦威脅進入內網之後,它就會橫掃內部網絡,導致全面癱瘓和其他事故。”

  5月12日是星期五,衆多政府部門都面臨着兩天後的週一是否能開機的大考驗。此種情況下,我國網絡安全應急預案迅速啓動,公安、工信、教育、銀行、網信等有關部門,都立即做了部署,對防範工作提出了要求。奇虎360、安天、遠望科技、騰訊、百度,幾乎所有國內互聯網公司的安全部門都在週末,發佈了各自的應急補丁。

  與此同時,媒體也迅速進行知識普及,5月15日,在政府、企業和媒體的應急協同作戰下,勒索病毒的攻擊在我國被有效阻止。專家認爲,從網絡勒索病毒的發生和抑制來看,可以看到我們國家的整個網絡安全應急能力實際上有一個協調性的總體提高。

  被應急迅速阻止的不僅僅是勒索病毒。2014年3月,中國某海事機構一臺辦公電腦出現異常:運行緩慢,CPU、內存佔用率極高。該單位安全服務供應商調查後發現,影響電腦的不是一次簡單的病毒襲擊,而是一起黑客攻擊事件,主要攻擊手段,就是定向“魚叉”和“水坑”攻擊。

  在網絡攻擊的過程中,黑客至少使用了4套不同類型的病毒代碼,註冊了70個以上的域名,服務器遍佈全球13個國家。360天眼實驗室負責人汪列軍分析,肯定是有國家支持的、專門從事對於其他國家,進行類似間諜活動的網絡攻擊組織。

  2015年,360天眼實驗室發佈報告,將該黑客組織命名爲“海蓮花”。報告顯示,海蓮花的襲擊遍佈全世界範圍內的36個國家。其中,中國的感染者佔到92.3%。由於我國及時防禦,才避免了大規模網絡安全事件的發生。

  360公司CEO周鴻禕說:網絡安全已經涵蓋了國家安全、社會安全、基礎設施安全,包括人身安全,所以今天網絡安全可以說是牽一髮而動全身。網絡安全的任何風吹草動,任何攻擊都可以影響整個社會和國家的正常秩序。

  沒有網絡安全,就沒有國家安全。針對日益增多的網絡攻擊等網絡安全事件,2017年6月,中央網信辦公佈了《國家網絡安全事件應急預案》,其中明確規定:中央網信辦統籌協調組織國家網絡安全事件應對工作,建立健全跨部門聯動處置機制,工業和信息化部、公安部、國家保密局等相關部門按照職責分工負責相關網絡安全事件應對工作。必要時成立國家網絡安全事件應急指揮部負責特別重大網絡安全事件處置的組織指揮和協調。這個應急預案的公佈,使得網絡安全事件應對,實現了制度化。

  網絡安全防禦是一種戰略能力,而且是一種必須優先的戰略能力。

  現在,我國網絡安全應急體系不斷完善,國家關鍵基礎設施網絡安全防禦系統不斷增強。除此以外,從長遠角度來看,要保障網絡安全,還必須建立自主可控的網絡體系,目前,相關前沿研究也在不斷進行。“天地一體化”項目,屬於我國“創新2030”重大科技項目,立足構建自主可控,實現全球覆蓋的網絡體系。

  中國工程院院士吳曼青說:“要把天上的衛星建成一個網絡,同時要把天上的衛星網絡跟地面的移動通信網,就是4G、5G,還有互聯網進行互聯,實際是構成了一個更大的網絡。那麼,國家利益到哪裏,網絡信息要覆蓋到哪裏。”

  互聯網大數據時代,網絡安全威脅還不僅僅是對政府部門的有組織攻擊,我們每個人的所行所思,消費習慣,行程安排,關係網絡,都已經不是祕密,但是,這些祕密,往往也會被不法分子盯上。

  目前,支付寶的實名註冊用戶超過4.5億,每24小時,全世界通過支付寶完成的交易超過一億筆。這些交易產生了龐大的數據,如郵箱號、綁定的手機號、身份信息、綁定的相關銀行卡信息等等。螞蟻金服安全管理部總監邵曉東說,螞蟻金服的服務器每天都承受着來自外部的攻擊,安全人員平均每一分半鐘,就會發現一次對支付寶的攻擊嘗試,這些攻擊,大多數瞄準的是用戶的支付寶賬戶和密碼。

  不僅僅是支付寶,很多大的互聯網公司同樣面臨網絡安全的挑戰。2017年5月15日,僅僅半天時間,據監測,百度用戶被攻擊次數已經接近十萬次。

  黑客盯的是漏洞,指向的是用戶信息,最終目標是藉助這些信息,獲取利益。出於成本考慮,黑客們更習慣於攻擊這些集中儲存用戶隱私信息的平臺站點,這樣獲利快速。

  2016年4月,一位名叫杜天禹的黑客,對山東省2016高考網上報名信息系統發起攻擊。山東省2016高考網上報名信息系統,儲存了超過60萬條山東考生的高考信息。隨後,杜天禹將全部60萬條信息,以一萬四千元的價格賣給了福建的詐騙團伙,2016年8月19日,山東臨沂考生徐玉玉,被詐騙9900元,當晚心跳驟停死亡。

  來自於中國互聯網協會的調查報告顯示:有63.4%網民的通話記錄,網上購物記錄等信息遭到泄露,其中很大一部分是平臺泄露,那麼,平臺到底該承擔什麼責任?一度處罰無據。中國傳媒大學文法學部教授王四新認爲,互聯網要發展,平臺責任要加強。

  2017年6月1日,一部用以構建中國網絡空間秩序的基本法——《中華人民共和國網絡安全法》正式出臺。這部法律高度重視個人信息保護,針對個人信息泄露問題,《網絡安全法》規定:網絡產品、服務具有收集用戶信息功能的,其提供者應當向用戶明示並取得同意;網絡運營者不得泄露、篡改、毀損其收集的個人信息;任何個人和組織不得竊取或者以其他非法方式獲取個人信息,不得非法出售或者非法向他人提供個人信息。並規定了平臺的相應法律責任。這些是法律正式實施後的一些執法案例,可以看到,現在,法律之下,平臺責任更加明確。

  保障網絡安全,除了政府要迅速應急、快速聯動,企業要承擔主體責任,提高個人的網絡安全意識和技能,同樣重要。

  有專家估計70%的網絡安全事件都與網民的安全意識和基本安全防護技能直接相關,所以國家舉辦網絡安全宣傳週,就是要動員全社會的力量,以相對集中的網絡安全教育,讓我們廣大的網民都能懂安全,知安全,會安全,讓更多的網民依法依規安全放心地用網。

  在網絡安全宣傳週中,不明wifi、不明短信、不明二維碼,惡意手機充電站、AI換臉神器等,這些穿着欺騙外衣的網絡安全隱患,被安全專家們一一揭開“畫皮”。自2014年開始,由中央網信辦牽頭,聯合中央宣傳部、教育部、工業和信息化部、公安部、中國人民銀行、新聞出版廣電總局、全國總工會、共青團中央等部門,已經連續四年舉辦國家網絡安全宣傳週。以2016年第三屆國家網絡安全宣傳週爲例,直接參與人數達到了近2億人,發放宣傳材料2180萬份,發送公益短信15.4億條。

  “網絡安全爲人民,網絡安全靠人民”,這是今年網絡安全宣傳週的主題。網絡安全說到底,還是爲了我們的生活更加順暢、便利、高效,想一想,如果交通、電力、金融等等這樣的系統一旦中招,我們會面臨什麼樣的麻煩和問題?從這個意義上說,確保網絡安全,是全社會的共同責任,需要政府、企業、社會組織、廣大網民共同參與。“沒有意識到風險就是最大的風險”,見之於未萌,識之於未發,才能築牢網絡安全防線。

下載前沿客戶端關注更多精彩

推薦新聞

我來說兩句

_ | siA | ۸u^ | ptڭ | ߮v | ] | pT | HkM}H|qܡG022-23602087 | |lcGjubao@staff.enorth.cn | |O

Copyright (C) 2000-2024 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
ѤѬz_vҦ
WȹqH~ȸg\iҽsGzB2-20000001 @HǼť`س\iҸG0205099 @psDHAȳ\iҽsG12120170001zw 12010002000001