5分鐘內,網絡病毒可以徹底加密并控制你的個人電腦,獲取你的銀行、即時通訊工具賬號密碼;5分鐘內,會出現超80萬次的惡意軟件攻擊……8月5日,在成都舉行的2016年首屆C3安全峰會暨中國云安全峰會上,國際云安全聯盟(CSA)理事喬·克雷介紹,聯盟甚至將2016年定義為“網絡勒索年”。
網絡已經成為眾多中國人生活中不可或缺的一部分,中國互聯網絡信息中心(CNNIC)近日發布的報告顯示,截至今年6月,我國網民達7.10億人,其中手機網民已達6.56億人,網民平均每天掛在網上的時間達到3.8小時。讓業內人士愈加憂慮的是:網絡安全、信息安全問題日益嚴重。
會場內,臺上國際國內嘉賓講述信息安全問題時,臺下聽眾王慶的手機震動,一條信息傳來:恭喜您,您的手機號碼已被“奔跑吧兄弟”第三季欄目組抽選為場外幸運觀眾,獲得獎金10萬元,請點擊鏈接填寫個人信息領取獎金……
這樣的情況并不罕見,2015年,互聯網應急中心發現網絡安全事件超過12萬起,同比增長125.9%。
如果王慶繼續點擊獲獎信息鏈接,就有可能成為又一個受害者。
國家計算機病毒處理中心副主任陳建民說,王慶遭遇的只是手機詐騙,長期與計算機、手機病毒“作戰”的他,知道真實情況有多嚴重:目前超過50%的手機等移動終端感染病毒或遭遇過病毒攻擊。類型形形色色,既包括想搜集用戶賬戶密碼等敏感信息的惡意代碼,也包括被篡改后出現的假冒銀行APP等。
專業人士感到危機四伏,但普通市民、企業似乎并沒有這么重視。
以企業為例,美國中央情報局前首席技術官鮑勃·弗洛瑞舉了近期遇到的一個例子:有一家金融企業,請國外某公司做網絡安全設計,為了調試軟件,竟然向第三方公司直接開放數據訪問權,完全將自身風險暴露在外。
網絡風險應該納入企業頂層設計,同時,還應設計網絡風險保險,建立應對網絡風險的快速反應小組。尤其是金融類企業,至少一年要進行一次網絡風險演練。
不僅是管理者,企業每位員工都不能置身網絡安全防護之外。統計發現,當企業員工在辦公時收到“釣魚郵件”后,有11%的人會點開,這無異于引狼入室。
一端是風險,另一端則是網絡安全、信息安全產業的巨大機遇。
力圖抓住這樣的機遇,四川已將信息安全產業列入五大高端成長型產業發力打造,根據規劃,到2020年,信息安全產業規模將達1100億元,成為帶動我省新時期經濟轉型升級的高端成長型產業。
引入更多信息安全產業企業落戶,完善信息安全產業鏈,是我省的產業發展策略之一。當日的會議上,國內產業互聯網領軍企業——亞信集團宣布“亞信 (成都)網絡安全產業技術研究院”正式成立。