全球網絡安全事件頻發:今年2月,受黑客攻擊,孟加拉中央銀行8100萬美元巨額資金被竊;中國接連出現多起信息詐騙案件、明星醫療信息頻遭泄露;美國互聯網日前遭遇嚴重DDoS攻擊導致網絡大面積癱瘓、美國大選投票中希拉里受維基解密網站曝光機密郵件的影響最終不敵特朗普……不斷曝光的泄密事件和安全漏洞問題也間接驅動信息安全意識的提升:網絡安全峰會召開;首份中國企業安全生態研究報告發布;網絡安全法獲高票通過;中移動將推智能手表保障兒童安全……面對網絡攻擊,誰也無法獨善其身。
全球網絡安全事件頻發
信息安全熱度持續發酵。
在大洋彼岸的美國,網絡安全正遭受重大考驗。其一,美國網絡大面積中斷。據澎湃新聞報道,為美國眾多公司提供域名解析網絡服務的Dyn公司日前遭3波“分布式拒絕服務”(DDoS)攻擊,嚴重影響推特、BBC、華爾街日報、CNN、星巴克、紐約時報、金融時報等網站訪問。此次攻擊事件涉及IP數量達千萬量級,其中很大部分來自物聯網和智能設備。
其二,“郵件門”助力川普當選。高潮迭起的美國總統大選以特朗普成功“逆襲”落下帷幕,先前領先優勢巨大的美國民主希拉里因維基解密泄露的電郵內容而備受質疑,最終敗北。網絡空間的威脅活動竟然可以左右一國總統的選舉結果,這無疑是信息安全行業標志性的事件。
其三,美國成人交友網站再遭黑。美國最大的成人社交網站Friend Finder Network繼去年5月首次被黑泄露400萬用戶資料后,11月14日遭遇了史上第二次網絡攻擊,導致4.12億帳號信息泄露。
而作為世界第一網絡大國的中國,信息泄露引發的網絡安全問題也不時抬頭。其一,通訊信息詐騙頻發。今年8月起,山東、云南、廣東等地一系列考生因通訊信息詐騙喪命,刺痛公眾神經,而精準詐騙的背后,非實名號段成為幫兇。
其二,明星隱私信息屢遭泄露。一張吳亦凡的影像檢查報告近日在網上瘋傳。此前,李易峰、楊洋的身份證信息也遭泄露;范冰冰、李晨在青島購置近千萬房產的消息也遭曝光。
實際上,近年來,網絡安全問題已不斷觸及全球各國政府和企業、行業的安全紅線。IBM發布的一份報告顯示,2015年英國平均每家公司因黑客攻擊造成的損失已達237萬英鎊。據中國互聯網協會統計,僅從2015年下半年到今年上半年,中國網民因垃圾信息、詐騙信息、個人信息泄露等遭受的經濟損失就高達915億元;據國家互聯網應急中心數據顯示,僅2015年的抽樣監測,我國有1978萬余臺主機被10.5萬余個木馬和僵尸網絡控制端控制。
我國積極應對信息安全問題
隨著網絡的發展,網絡終端愈發豐富,基于網絡的安全威脅逐漸變得更強大、更復雜。目前網絡安全具有三大核心表現:安全問題無國界,已成為泛全球化問題;跨越行業與企業界限,上升為社會問題;新技術不斷催生網絡攻擊的快速變異與升級。
眼下,我國應對信息安全有了新范式。第二屆中國互聯網安全領袖峰會日前召開,騰訊安全聯合實驗室、中國電子技術標準化研究院、騰訊網絡空間研究中心聯合發布了《“互聯網+”企業網絡安全生態研究報告》。正在烏鎮舉辦的第三屆世界互聯網大會則以“創新驅動,造福人類——攜手共建網絡空間命運共同體”為主題。
而技術進步、法律健全也為我國的網絡安全上了鎖。“網絡空間擬態防御理論及核心方法”近期通過驗證,中國網絡空間防御技術取得重大突破,將改變網絡安全游戲規則。首部有關網絡安全的法規《網絡安全法》獲高票通過,以法律形式明確“網絡實名制”,將于2017年6月1號正式實施。
共建安全生態成全球共識
信息安全是場持久戰,網絡安全生態建設成全球共識。
一方面,信息安全問題一直以來備受關注,卻防不勝防、屢禁不止,癥結或在于:傳統的信息安全行為著眼于漏洞發現和被動防御,無法很好地抵御黑客。安全攻防戰,要變被動防御為主動出擊。
另一方面,產業鏈上任何一個環節上的紕漏,都可能造成互聯網生態系統的災難。政府機構、互聯網產業、安全行業等方方面面要共筑安全生態,縱向跨人、企業、機構、產業、政府,橫向跨企業、行業邊界與國界,建立常態化協作機制。
此外,進入21世紀,最寶貴的資源不是土地、不是石油,是信息、是數據。因而,數據安全防范迫在眉睫,同時要重視技術創新、重視人才與技術的標準化,從傳統的對安全威脅的人工值守,轉換為人工與人工智能共同值守。