當前,我網絡安全形勢日漸嚴峻。國家互聯網應急中心報告顯示,針對我國互聯網站的篡改、后門攻擊事件數量呈現逐年上升的趨勢;最近一次對國內近10家主流手機廠商的全部手機型號的測試表明,這些手機100%存在安全漏洞;再加上缺乏自主可控、安全可信的互聯網核心技術,我國網絡安全形勢雪上加霜。網絡安全成為監管部門和互聯網廠商最關心的話題。
網絡安全工作需從5方面推進
一是大力加強網絡基礎設施和互聯網業務系統安全防護。寬帶網絡域名系統已經成為支撐我國經濟社會發展的戰略性關鍵基礎設施,承載著各個行業關系國計民生的信息系統。基礎設施安全是網絡安全的根本,同時商業網站、互聯網企業等所擁有的業務系統存儲了大量的用戶信息和數據,其數據安全、隱私保護的重要性日益凸顯。基礎電信企業、域名服務機構、互聯網企業等,要切實履行網絡安全的主體責任,確保保障網絡安全的各項制度措施落實到位。
二是著力提升重大突發網絡安全事件應急處理能力。網絡安全具有高度的攻防對抗特點,難免道高一尺魔高一丈,我們要樹立底限思維,做好最壞情況的應急處理。全行業要認真落實工信部公共互聯網網絡安全應急預案,制定和完善本單位網絡安全應急預案,健全大規模拒絕服務攻擊、重要域名系統故障、大規模用戶信息泄露和重大網絡安全事件的應急協同機制,加強應急預案演練,確保應急預案的科學性、實用性、可操作性。
三是積極維護公共互聯網網絡安全環境。針對黑客地下產業鏈、移動惡意程序等危害公共安全和用戶利益的問題,一方面企業、用戶要加強自身的安全防范,另一方面要加強綜合治理,遏制攻擊威脅源頭,建立移動互聯網惡意程序監測程序處置機制,健全釣魚網站的監測與懲治機制。此外還要加強犯罪線索的分析挖掘,積極配合公安機關打擊網絡違法犯罪,建立健全跨部門、跨行業的聯動機制,凈化互聯網環境,保護用戶合法環境。
四是加強新技術、新業務網絡安全管理。要加強對云計算、大數據、物聯網、移動互聯網以及下一代互聯網新技術、新業務網絡安全的跟蹤研究,加快推進相關網絡安全標準研制。涉及提供公共電信和互聯網服務的基礎設施和業務系統,都將納入工信部網絡安全防護管理體系進行監管。
五是強化網絡安全技術能力和手段建設。網絡安全工作技術性很強,離不開強有力的技術和手段支持。要大力開展網絡安全監測預警、漏洞挖掘、代碼分析、檢測評估和溯源取證技術研究,指導督促企業建立和完善自身網絡安全分戶技術手段,健全基于木馬病毒、移動惡意程序等的監測、分析與處置手段,積極研究利用云計算、大數據等新技術提高網絡安全監測預警能力,促進企業技術手段與行業主管部門技術手段對接,制定接口標準規范,實現監測數據共享。
D1Net評論:
在互聯網高速發展的同時,安全始終是人們無法回避的一個重大課題。面對新形勢、新要求,網絡安全工作不進則退,重發展輕安全的思想還普遍存在。為此,解決網絡安全問題,要在政府主導下,動員一切力量進行解決。