11月10日消息,在昨天的互聯網安全領袖峰會上,騰訊安全聯合實驗室、中國電子技術標準化研究院等聯合發布《“互聯網+”企業網絡安全生態研究報告》,《報告》顯示,“互聯網+”時代,企業網絡安全風險不斷迭代升級,具體表現為四個方面。
1、移動互聯網安全問題日趨增多,個人信息泄漏時有發生;
2、2005年到2015年惡意程序數量從52個飆升到147.7萬,其中惡意扣費攻擊尤為嚴重;
3、APT攻擊成為工業控制系統信息安全的最大威脅,在全部APT攻擊中,關鍵制造業占比33%,能源領域占比16%,成為重災區;
4、云服務面臨信任危機,云安全問題凸顯。
2015 年,虛擬化服務器(云主機)的數量第一次超過物理服務器,比例為52%。同時,云也是一把雙刃劍,攻擊者一旦發現云平臺自身的安全漏洞并加以利用,就可能導致嚴重的大規模信息泄露事件;安全漏洞問題依然嚴峻,軟件漏洞成為焦點。根據CNNVD統計,2015年新增漏洞7754個,其中新增應用軟件漏洞達5142個,約占總數的2/3,應用軟件漏洞成為“互聯網+”主要的安全威脅。
中央網信辦網絡安全協調局副局長卿昱提出,剛剛發布的《網絡安全法》明確了網絡安全和信息化發展并重原則,提出要促進網絡基礎設施建設的互聯互通,鼓勵新技術應用和創新,并專門強調了保障關鍵信息基礎設施的運行安全,規定了關鍵信息基礎設施的運營者在采購網絡安全產品和服務可能影響國家安全的應當通過國家網絡安全審查,其頒布和實施將極大地提升中國公民個人信息保護的水平。