5月25日,國家互聯網應急中心(CNCERT)發布的《2015年中國互聯網網絡安全報告》顯示,該中心去年共接收境內外報告的網絡安全事件126916起,同比增長125.9%,排名前三位的是網頁仿冒、漏洞和網頁篡改三類,主要遭受攻擊的對象為政府、金融機構和基礎電信企業。
目前,我國的互聯網發展速度較快,但相應的安全措施發展速度卻未能跟上,這也是導致互聯網安全事件頻發的原因之一。而此份報告披露,已發現的安全事件以網頁仿冒事件最多,占總數的59.8%。漏洞事件以20.2%的概率排在第二,第三則是網頁篡改事件占9.8%。
網頁仿冒事件占據了接近六成,這個比例讓人觸目驚心,而這其中金融類網頁的危害最為嚴重。由于涉及用戶的金融信息,一旦用戶信以為真,將直接導致用戶的經濟財產受到嚴重威脅。如何提升用戶甄別假冒網站的能力成為互聯網業界的一大難題。
此外,互聯網企業的漏洞事件也是不可忽略的問題,提升網絡安全投資和加大網絡安全研發力量,將會給企業帶來更多的安心和用戶的信賴。
因為網絡具有開放性、隱蔽性、跨地域性等特性,存在很多亟待解決的安全問題。總體上我國的基礎通信網絡安全防護水平在進一步提高,域名系統抗拒服務攻擊能力明顯提升,但工業互聯網面臨的網絡威脅加劇,針對我國重要信息系統的高強度有組織攻擊威脅形勢嚴峻。公共互聯網安全狀況總體平穩,境內木馬和僵尸網絡控制端數下降,主流移動應用商安全狀況明顯好轉,但個人信息泄露、網絡釣魚等方面的安全事件數量上升。
發布會上,相關部門官員、專家和技術人員表示,國家應從立法的高度加強安全漏洞披露和處置規范,加強網絡安全威脅治理行動和相關領域的國際合作。今年網絡安全值得關注的熱點問題為:將有更多高級持續性攻擊(APT)事件曝光,云平臺和大數據安全防護能力是關注重點,行業合作和國際合作需求繼續加強,物聯網智能設備將面臨更多網絡安全威脅,精準網絡詐騙和敲詐勒索行為將更加猖獗。