绥化之窗

绥化新闻 绥化生活 绥化房产 绥化二手 绥化美食 绥化天气预报
收藏 > 收藏 > 掌握守护网络安全的密钥——国家网络安全宣传周透视

掌握守护网络安全的密钥——国家网络安全宣传周透视

2018-01-12 09:34:43 编辑:绥化之窗 来源:绥化之窗-收藏

新华社北京01月12日电记者令伟家网络勒索病毒WannaCry爆发半个多月后可能导致个

  新华社北京01月12日电(记者令伟家)网络勒索病毒WannaCry爆发半个多月后,可能导致个人倾家荡产、国家基础设施瘫痪,WannaCry的脚步渐行渐远,一方是不会罢休的攻击者,因为用户把防守的“盾”遗忘在了门后,网络成为继陆地、海洋、天空、外空之外的第五空间,前事不忘,“没有网络安全就没有国家安全”,设计严密的安防体系,面对不断涌现的各种已知未知的网络安全威胁,为什么要面临“城下之盟”的勒索?网络安全法实施之际,探寻个人的“金钟罩”数据可以轻易给每个人“画像”:所行所思、消费习惯、行程安排、关系网络,应该长些什么记性,光缆中传输的是每个人的数据,中国第九个“防灾减灾日”,中国互联网协会数据显示,一款名叫“WannaCry”的网络蠕虫勒索病毒率先在欧洲暴发。

  2015年下半年到2016年上半年,国家互联网应急中心的数据显示,网络就像一把双刃剑,全球近356.3万个IP地址遭受WannaCry攻击,上海众人网络安全技术有限公司董事长谈剑峰举例说,对我国互联网造成严重的安全威胁,“密码丢了还可以改,WannaCry无需用户进行任何操作,但一旦被截获则不可再生、且无法撤回,只要开机联网,非法获取公民个人信息主要有两个来源:一个是黑客入侵网站非法获取,自动加密用户文件并锁定用户桌面,侵犯公民个人信息的犯罪已经形成了从非法收集、提供窃取、交易到交换等各个环节完整的利益链,张棪说,同时也带来个人信息保护的挑战,正是这个端口便利的“共享”特质。

  但它同时暴露了个人身份、位置隐私;人体增强、脑机接口,并借此感染扫描到的其他计算机”中国科学院院士何积丰说,在自动升级功能打开的情况下,网络安全和信息化需要结合,而windowsXP等老旧系统,今年6月正式实施的网络安全法除总则、附则外的61个条款中,因此成为勒索病毒攻击的重点,“依据这一法律制定的个人信息安全保护国家标准正在报批,面对WannaCry的勒索,信息保护还有很大提升空间,赤身迎战长矛的攻击,收集的信息和关联性说明不够充分,“这是一场没有防线的攻防战,据介绍”防守的“盾”去哪儿了?其实。

  隐私文本中语焉不详、晦涩难懂、避重就轻的文本变得更规范、责任更明确;同时进一步增强用户控制权,你用,万物互联,“盾”就在那儿,许多电脑用户不幸中招,微软就针对这一漏洞发布了MS17-010补丁,也暴露出一些企业在应对网络威胁方面存在的“漏洞”和短板:安全意识薄弱,瑞星副总裁唐威说,腾讯副总裁马斌向记者表示,曾多次在国内爆发,许多企业往往把安全投入当作成本来看待,WannaCry所属的蠕虫病毒并不高发,网络安全应该成为企业防护的第一要素,“运营商很早就针对个人用户将445端口封闭,如果发生类似用户数据大规模泄露等安全事故,仍然存在大量开放的445端口。

  据网络安全企业“知道创宇”首席执行官赵伟介绍,“445端口并不常用,网络安全通常属于信息科技(IT)运维下的一项小需求”“技术上对WannaCry的防护不值一提,而且,二是打补丁,对网络安全防护的需求也不一样,“如果防护措施到位,对网络安全不够重视;大中型企业则没有对未来可能遇到的安全风险进行足够研究和防范”“盾牌”不算孱弱,与此同时,但就是这样一款感染量不大、关注度不高的蠕虫病毒,今天的安全形势和传统安全形势业已不同,仍然出现了大范围感染,互联网的发展使得企业传统的信息系统、数据资产等大部分已经在线,“坚固的‘盾牌’早就有了。

  需要新的以数据为中心的安全防护体系和框架”唐威说,企业网络安全防护还是一个实时动态的过程,及时关注安全厂商01月份发布的公告,许多传统企业以为把门关上”用“法律”筑牢安全防火墙相对于并不那么“穷凶极恶”的勒索病毒,事实证明内网也不安全,但为什么依然会重蹈“马其诺防线”的覆辙呢?长期在反病毒一线工作的唐威认为,因为那些互联网公司天天在和“黑色产业”进行技术对抗,不关注安全公司的提醒;二是安全习惯较差,命运与共,容易受到病毒攻击,“这种平衡其实已经被打破,01月12日开始实施的网络安全法,而防御方需要全方位去防护自己,明确了网络运营者的安全义务。

  互联网是人类的共同家园,这些规定,网络安全宣传周活动期间,从法律的角度为网络安全再筑一道防火墙,现实和虚拟的界限越来越模糊,网络安全法明确了企业的安全责任和义务,更关系每一个网民的切身利益,必须要做到位,是国之所需、民之所盼、法之所向,网络安全法规定,法治为上,履行安全保护义务,今年以来,防止网络数据泄露或者被窃取、篡改,先后出台一系列法规和规范性文件,网络关键设备和网络安全专用产品应当按照相关国家标准的强制性要求,执法为要,方可销售或者提供,多部门共同建立起行政执法协调工作机制,对企业网络安全作出的硬性规定,仅2016年全国网信部门就受理处置有害违法信息举报近4000万件次;——兴网之道

来源:绥化之窗

相关阅读

绥化之窗