4月9日,阿里小微金融集團(籌)副總裁、首席風險官胡曉明宣布,將投入4000萬元與合作方共建安全基金,主要投向反釣魚聯防、反木馬聯防、反洗錢、反惡意攻擊、用戶信息保護等領域。再加上,4月8日,微軟WindowsXP系統正式停止服務和網絡安全協議OpenSLL曝出名為“心臟出血”的安全漏洞。一系列的網絡安全事件使得網絡安全建設上升到一個前所未有的高度,而這些都再度掀起資金對于網絡安全板塊的關注。
安全事件頻出 強化戰略性機遇
繼“棱鏡門”事件之后,國內連續發生了QQ群數據庫泄露、如家等快捷酒店開房記錄泄露、中國人壽80萬保單信息泄露、搜狗手機輸入法漏洞致使用戶信息泄露等一系列信息安全事件,央視的315晚會也曝光了二維碼等網銀支付安全漏洞,一度使得人們對于網絡和信息安全“憂心忡忡”。然而在此之后,網絡安全事件并未“偃旗息鼓”,而是再次一波接一波的襲來。
漏洞報告平臺烏云網于3月22日晚在官網曾公布一條重大網絡安全漏洞信息,直指攜程網安全支付日志存在漏洞,將致使大量用戶包括持卡人姓名、持卡人身份證、所持銀行卡類別和卡號、密碼等銀行卡信息和個人信息泄露。
國家互聯網應急中心(CNCERT)日前發布“2013年互聯網網絡安全報告”中指出思科等廠商的路由器存在后門和其他安全問題。
4月8日計算機行業更進一步迎來了兩顆“重量級”炸彈:微軟Windows XP系統正式停止服務和網絡安全協議OpenSLL曝出名為“心臟出血”的安全漏洞。
隨著XP系統“壽終正寢”的臨近,微軟中國與騰訊、聯想、金山、搜狗和360等公司陸續推出“Windows XP用戶支持計劃”,為國內用戶在選擇升級操作系統之前提供安全保護和防病毒服務。日前英國、荷蘭政府也剛剛分別于微軟簽訂了數百萬歐元的延期支持合同,以便為政府計算機中仍然使用的Windows XP系統提供技術支持。但同時微軟也在聲明中指出,對于一個停止系統級安全更新的操作系統來說,此類安全保護作用有限。
數據顯示,我國目前仍有1.25億用戶在使用XP系統,而且大量用戶在企事業單位和ATM機等系統內,其中XP在部委和大型央企中的應用比例達70%。據專業人士估計,XP停止服務將給國內安全軟件領域帶來超過300億元以上規模的市場需求。
國金證券在研報中指出,我國大量的政府、國企等終端電腦的操作系統升級到Windows 7或Windows 8系統大概需要2-3年的窗口期。在此期間,要么我國將Windows 7或Windows 8等操作系統研究透徹,掌握其后門、漏洞等情況;要么將自己國產操作系統更為成熟化和穩定化,普及應用國產桌面操作系統。然而不管采用哪種方式,在這段窗口期時間內,相關的安全管控軟件是需要的。從我國的政策導向上來看,政府已經將信息安全上升到國家安全。國產的操作系統也將成為保障信息安全的重要組成,國產操作系統是大勢所趨。
就在XP正式推出的當天,存在于加密協議OpenSSL中的互聯網安全漏洞Heartbleed也被發現,成為OpenSSL今年以來爆出最嚴重的安全漏洞。黑客利用該漏洞可實時獲取全球近1/3以https開頭網址的用戶登錄賬號密碼,范圍涉及大批網銀、購物網站、電子郵件等。報告顯示,存在了兩年的該漏洞將影響上千萬臺網絡服務器。
頻頻發生的信息安全事件使得包括政府、企業和個人在內的社會各方充分意識到信息安全建設的重要性和緊迫性,信息安全板塊迎來戰略性機遇,并得到了市場的高度關注。
由于近期報道的有關支付寶等存在安全隱患問題,給網絡支付帶來負面影響,阿里小微金融集團(籌)副總裁、首席風險官胡曉明就于4月9日宣布,將投入4000萬元與合作方共建安全基金,主要投向反釣魚聯防、反木馬聯防、反洗錢、反惡意攻擊、用戶信息保護等領域。該基金將在主管部門指導下,與銀行、金融機構、同行以及安全廠商等開展合作。
此外,支付寶還將在產品設計上加強安全投入,在即將面世的支付寶錢包8.1版本中新加入“設備管理”、“短信保鏢”等創新安全服務。“設備管理”讓用戶可以再手機上查看曾經在哪些手機上使用過支付寶,還能隨時刪除任意手機。在刪除之后,再次使用這些手機時“如同第一次使用一樣”,需要完成輸入登錄密碼和支付密碼。
廣發證券在研報中指出,國內互聯網行業的迅猛發展,對信息系統的各種威脅、攻擊持續增長,并有愈演愈烈的態勢。隨著灰色利益鏈逐漸成為信息安全犯罪產業鏈的核心,許多信息網絡漏洞和攻擊工具逐漸被商業化,同時國內互聯網企業的高速成長也引發了新的未知威脅。
在目前嚴峻的網絡安全形勢下,我國的網絡安全建設業已上升到一個前所未有的高度。2月27日中央網絡安全和信息化領導小組宣告成立,標志著網絡安全已經上升為國家戰略。目前全球已有40多個國家頒布了網絡空間國家安全戰略,而我國未來將從戰略地位和政策上解決國家網絡安全缺少頂層設計的困境,隨著后續政策的陸續推出,行業將整體受益于國家政策和資金的扶持,成為貫穿全年的主題。