隨著互聯網技術在各個領域的應用,在網絡帶給我們效率、便利的同時,浙江省同樣也面臨著層出不窮的網絡安全威脅。如何保障互聯網安全也成為了重中之重。根據《2015年浙江省互聯網發展報告》顯示,2015年,浙江省基礎網絡運行總體平穩,互聯網骨干網各項監測指標正常,未出現造成較大影響的基礎網絡運行故障,未發生較大以上網絡安全事件。但與此同時,浙江省網絡基礎設施仍遭遇全球性高危漏洞侵擾,基礎通信網絡和金融、工控等重要信息系統面臨嚴峻挑戰。公共互聯網網絡安全形勢嚴峻,政府類網站已成為網絡信息安全威脅重災區,具有信息竊取、惡意扣費、流量消耗、誘騙欺詐等惡意行為的移動應用程序帶來嚴重的安全問題。
全省網站發生5000多起網頁篡改處置主機安全事件5.5萬起根據《報告》顯示,去年網站安全方面共發生網頁篡改事件5888起,其中代號為“未知”、“暗鏈測試”和“網站后門”的攻擊者對大陸地區網站進行了大量篡改。從分布情況看,1月份發生的網頁篡改事件最多,為1000起,占全年總數17%。在浙江省網絡信息安全管控中心監測的1.4萬個政府機關、事業單位和社會團體網站中,發現存在高危WEB漏洞的網站1590個,占比為11.1%,網絡安全狀況總體評價為良。
可以看出,政府類網站已成為網絡信息安全威脅的重災區。目前,已完成漏洞修復并反饋的網站共813個。主機安全方面,2015年共發現全省僵尸木馬被控主機IP地址175.7萬個,全省僵尸木馬控制事件3279起,兩類安全事件都在1月份發生最多。針對此情況,去年浙江共處置主機安全事件5.5萬起,涉及IP地址4.3萬個。建設網絡身份體系保安全加強個人信息數據安全為了應對嚴峻的網絡安全形勢,浙江省也采取多項措施保障網絡安全。浙江省正在建立并不斷完善網絡身份體系,為建立綠色、可信的網絡空間打好基礎。首先,做好網絡身份體系的頂層設計;其次,按照包容并蓄原則,支持發展多種網絡可信身份技術和服務;組織開展網絡可信身份法律法規、標準規范制定和應用示范等工作。
隨著云計算、物聯網等技術等應用的不斷發展,數據安全受到到嚴重威脅。為了保障用戶信息安全,應建立信息和數據收集、使用工作流程,規范安全管理制度。加強信息和數據的安全監管和審計,加強相關人員安全風險和安全意識培訓。落實信息和數據安全風險評估等措施,建立完善的安全事件應急響應方案。推動數據安全領域新技術的應用,強化數據安全保障體系。此外,網絡屬于高新技術領域,不斷加強能力建設是有效提升網絡安全管理的關鍵。浙江正在加快網絡信息安全人才培養和隊伍建設的步伐,建立健全合理的選人、用人機制和高效的人才培訓機制,以及廣泛的人才交流機制。