信息安全挑战加剧
来源:互联网 时间: 2023-06-06 22:00:45 148 人看过

有一组数字可说明中国信息安全所面临的严峻形势:2009年9月,全国被恶意篡改的网站数量为3513个,其中政府网站。gov.cn被篡改的数量为256个;此前,国家计算机网络应急技术处理协调中心监测到国内外被控制的僵尸网络客户端共14万多个,其中超过半数位于中国大陆;另有研究显示,全国与互联网相连的网络管理中心有95%都遭到过境内外黑客的攻击或侵入,而银行、金融和证券机构是攻击重点。

近年来,利用信息网络的安全漏洞或后门窃取、倒卖涉密信息获取利益,或在互联网上恶意公开个人私密信息的事件频繁发生;而传统网络IP化、设备实现软件化、3G业务等新技术、新形式的出现,电信网、互联网和重要信息系统面临的安全形势越来越严峻。尤其是公共电话网络,已逐渐变成继互联网、短信网络之后一个新的骚扰平台,仅在2008年有记录可查的骚扰电话数量就超过9000万次,而未被投诉和发现的骚扰电话数量则至少超过2亿次。

从事网络与信息安全管理、研究和技术开发的专家呼吁:加快信息安全立法步伐,推动网络和信息安全管理由事件驱动向长效机制转变,以保证国家信息化发展战略的顺利实施。

日益尖锐的安全问题

信息化正快速融入中国社会的各个领域,电子政务、电子商务、数字企业、数字社区、远程教育、网络银行整个社会对网络信息系统已形成强烈依赖。同时,网络和信息安全问题也日益尖锐。国家工业和信息化部电信研究院通信标准专家、高级工程师吕军接受《望》新闻周刊采访时认为,除物理安全方面一直存在的盗割线缆、基站设备被盗、施工破坏等安全威胁外,网络和信息安全面临的挑战主要包括:

泄密窃密危害加大。办公自动化和家庭计算机的普遍应用,信息的获取方法、存储形态、传输渠道和处理方式都发生了前所未有的变化,带来了泄密渠道增多、信息可控性减弱、保密监管难度增大等问题,泄密、窃密所造成的危害不断加大。由于信息网络越来越开放,为恶意攻击者实施远程攻击,窃取国家机密、军事机密、商业秘密及个人隐私等信息创造了条件。恶意攻击者通过窃取、倒卖涉密信息获取利益,或在互联网上恶意公开个人私密信息达到其不可告人的目的。

核心设备安全漏洞或后门难以防控。目前,我国信息系统和网络中有大量国外厂商生产的设备,这些设备使用的操作系统、数据库、芯片也大多数是由国外厂商生产,由于外方通常不可能提供设备核心技术和专利,我方很难判断设备是否存在后门、软件陷阱、系统漏洞、软件炸弹等安全漏洞。据调查,一些重要网络系统中使用的信息技术产品,都不可避免地存在一定的安全漏洞。这些漏洞可能是开发过程中有意预留,也可能是无意疏忽造成的。特殊情况下,特定安全漏洞可能被利用实施入侵,修改或破坏设备程序,或从设备中窃取机密数据和信息。

病毒泛滥防不胜防。据公安部发布的《2008年全国信息网络安全状况暨计算机病毒疫情调查报告》,在已发生的网络信息安全事件中,感染计算机病毒、蠕虫和木马程序的情况占全部类型的72%。木马、间谍病毒的猖獗是导致网络和信息安全事件日益增多的重要因素之一。另据金山软件发布的中国电脑病毒疫情及互联网安全报告,仅2009年5月,新增电脑病毒、木马240万个,感染电脑数量为2000多万台次;据瑞星云安全数据中心发布的统计数据,2009年上半年度截获的挂马网站(网页数量)总数目为2.9亿个,平均每天截获162万个。这些数据显示,病毒、木马、蠕虫泛滥将长期影响网络和信息安全整体情况。

网络攻击从技术炫耀转向利益驱动。当前我国的信息与网络安全防护能力尚处于初级阶段,不少应用系统仍处于不设防状态,大批中小型政府网站、企业网站因缺乏专业的防护能力而成为黑客入侵的最大受害者。国防科技大学的一项研究表明,我国与互联网相连的网络管理中心有95%都遭到过境内外黑客的攻击或侵入,其中银行、金融和证券机构是攻击重点。有统计显示,今年1到5月,全国有3万多个网站遭到黑客入侵。而新开通的国防部网站从上线运行第一天起就受到大量的、不间断的攻击,仅第一个月内受到的攻击就达230多万次。

目前,网络攻击已从原始的技术炫耀逐渐转向利益驱动,黑客的手段更多样、更高明,分工更明确,很多攻击和破坏行为不再是个体行为,而是分工明确的合作行为。例如,病毒编写和制造者由过去的损人不利己转向以获取利益为主要目的,病毒的编写、病毒的传播方式和数量等均发生了颠覆性的变化。黑客制造病毒已进入产业化和自动化阶段,甚至形成了产、供、销一条龙服务。全球被少数黑客组织或个人控制的僵尸网络规模越来越庞大,向外租赁肉鸡实施恶意攻击已经成为这些僵尸网络赚钱的主要途径。制造病毒、传播病毒、盗窃账户信息、第三方平台销赃、洗钱,可以说,利益驱动下的非法病毒产业链已基本形成。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年10月18日 21:00
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
更多商业秘密相关文章
  • 第三方电子支付企业快钱挑战国内支付安全新标准
    作为国内领先的独立第三方支付企业,快钱自成立以来,对支付系统安全高度重视,通过了业内多项安全测试,成绩卓著,是中国信息安全产品测评认证中心认定的支付和清算安全的系统。近日,快钱对外宣布,快钱支付系统已经通过了业界最严格的——PCI安全认证,成为国内首批获得此项认证的第三方电子支付企业,这也意味着PCI认证正式向中国的电子支付领域敞开了大门。PCI认证,全称PaymentCardIndstry认证,由VISA、美国运通公司、发现金融服务公司、JCB和万事达国际组织等五家国际信用卡组织联合推出,从金融机具的物理安全性、逻辑安全性、联机安全性、脱机安全性、生产期间的设备安全管理、初始密钥注入前的设备安全管理等六个方面进行严格细致的检测,保证支付卡的设备安全,是目前全球最严格、级别最高的金融机具安全认证标准。该标准在2006年建立,目前全球共有375家机构成为PCI标准委员会的参与机构,包括中国银
    2023-04-24
    217人看过
  • 专家:办理新加坡投资移民挑选安全基金
    近日,外劳移民获悉,在澳大利亚和加拿大两大热门移民国相继宣布投资移民涨价后,新加坡投资移民也将大幅涨价,而且审理程序有可能趋严。据外劳移民得到的消息,预计从2011年1月1日起,新加坡投资移民或将涨价,投资基金的金额将由150万上升为250万新元。此外,移民投资行业也有可能会有所限制,但是新加坡投资移民的配额不会减少。据移民专家分析,新加坡投资移民政策之所以会提高,主要是由于自2009年下半年起,新加坡投资移民的申请者开始增多,这就直接导致了新加坡移民部门处理案件的速度大幅下降。新加坡投资移民类别近几年,新加坡投资移民在国内不断升温。目前新加坡所办理的投资移民项目共包括4种类别:100万新元项目、150万新元项目、200万新元项目以及500万新元投资金融产品。前三个项目的申请条件是拥有三年以上股东身份的企业家,其中100万新元项目是在新加坡创设新企业或投入已有企业,适合在新加坡有事业基金,
    2023-05-05
    457人看过
  • 公平贸易面临挑战
    商务部副部长兼国际贸易谈判副代表钟山12日在全国进出口公平贸易工作会议上强调,当前我国面临的国内外经济形势极为复杂严峻,公平贸易工作也面临新的挑战。要根据国内外形势新变化,进一步加强和改善贸易摩擦应对和贸易救济调查工作,增强工作前瞻性、统筹性和灵活性。今年是我国加入世贸组织十周年,十年来我国对外贸易快速发展,我国与有关国家竞争面扩大,贸易利益冲突进一步显现。我国在积极应对国际贸易摩擦、稳妥运用贸易救济措施、参与多双边规则谈判和不断加强队伍建设方面取得积极进展。
    2023-06-06
    386人看过
  • 剧毒试剂操作安全规程
    1.操作者必须了解试剂的化学性质,操作时必须戴好防护用具。操作中严防不慎而扩散沾污。2.凡使用这些试剂的地方,必须有通风设备。操作前先开通风设备,然后进行工作。工作后继续通风,过一段时间再关闭通风设备。通风设备失效时不准工作。3.所用试剂应有专柜保管,使用时必须严格控制,工作中途不得擅自离开。4.毒品必须实行双人双重管理责任制,即两人管、两人发、两人领、两本帐、两把锁。使用剧毒药品必须有两人进行操作。5.试验完毕,操作者对使用剧毒试剂的器皿和工作场所要彻底进行洗刷和打扫。未用完的剧毒试剂,必须放置妥当,并贴有明显标志,严禁将试剂带出室外。
    2023-06-06
    101人看过
  • 剧毒试剂安全管理制度
    法律综合知识
    1为了加强试剂仓库剧毒品的安全管理,防止意外事故发生,根据公安部规定,结合公司实际情况特制定安全管理制度。2审批和采购2.1根据小试需要,上报公司保卫科,由保卫科到指定公安机关办理审批手续,领取购买证;2.2供应部门要严格把关,不购买违法经营单位的试剂,不得转卖、出借,一律不供私人使用。3储运条件储存于阴凉通风的仓库内,远离火种热源性质相抵触的不得混放,剧毒物品要用保险箱或未用铁箱保管,实行双人双锁,仓管员和剧毒品管理员各执一把钥匙。4领用规定1出库需使用单位负责人和安全主管签字才能领用,在仓库填写剧毒物品使用登记表;2使用时必须两人以上在场,穿戴好防护用品,取用后登记使用情况并签名;3残液处理,使用后物料处理所剩残液经处理后倒入废液桶,不得流入清水沟;4剩余物品必须退回仓库。5未尽事宜参照公安机关有关规定执行。
    2023-04-24
    60人看过
  • 河北公安明确任务加强信息安全建设
    法制网石家庄12月15日电记者马竞曹天健记者今日从河北省公安局长座谈会上获悉,明年6月底前,河北省公安机关将实现各类案件网上办理,依托网上办案与监督信息系统,实现立案网上核实、证据网上展示、监督网上进行、审批网上办理、结果网上公开,实行执法过程网上实时监督。河北省委常委、政法委书记、省公安厅厅长张越在座谈会上表示,公安信息化建设是全面加强公安工作、加速推进现代化和正规化建设进程的切入点,今后所有向群众提供报警、咨询、投诉服务的电话都要实行录音;所有接警室、候问室、讯问室、办证大厅、交警岗点以及看守所提审室等场所,一律配齐视频监控设施,并接入公安网,处警民警必须随身携带录音设备对现场处警情况进行录音,有条件的要进行现场摄像,实现对执法执勤活动的全程化、实时化、动态化监督。据张越透露,河北公安机关将全面推行岗位执法资格认证制度,所有从事执法活动的民警,必须通过考试取得岗位执法资格认证,并作为晋
    2023-04-24
    266人看过
换一批
#反不正当竞争法
北京
律师推荐
    展开

    商业秘密,是指不为公众所知悉、能为权利人带来经济利益,具有实用性并经权利人采取保密措施的技术信息和经营信息。商业秘密是企业的财产权利,它关乎企业的竞争力,对企业的发展至关重要。... 更多>

    #商业秘密
    相关咨询
    • 挑战你法律实操!
      黑龙江在线咨询 2022-10-25
      法定婚姻:到户籍所在地的民政局查事实婚姻:法律不承认。
    • 大数据如何应对的挑战
      青海在线咨询 2022-10-21
      我反而觉得是知识产权如何应对大数据的挑战。知识产权是法律,是短时间很难改变的政策,相反大数据刚刚兴起,变化较大。r权创知识产权为您解答
    • 剧毒化学品安全管理制度
      吉林省在线咨询 2022-02-25
      剧毒化学品安全管理制度时间:34我要评论为您推荐:美图秀秀在线使用办公室管理制度企业管理制度物品英语1、目的为规范剧毒化学品管理,防止发生剧毒化学品危害事故,保护群众生命和财产安全,特制定本制度2、范围公司生产活动中涉及的所有剧毒化学品。3、责任3.1总经理负1、目的为规范剧毒化学品管理,防止发生剧毒化学品危害事故,保护群众生命和财产安全,特制定本制度2、范围公司生产活动中涉及的所有剧毒化学品。3
    • 信息安全怎样泄露
      西藏在线咨询 2023-05-18
      个人信息安全泄露,个人信息处理者应当立即采取补救措施,并通知履行个人信息保护职责的部门和个人。通知应包括下列事项: (一)发生或者可能发生个人信息泄露、篡改、丢失的信息种类、原因和可能造成的危害; (二)个人信息处理者采取的补救措施和个人可以采取的减轻危害的措施; (三)个人信息处理者的联系方式。 个人信息处理者采取措施能够有效避免信息泄露、篡改、丢失造成危害的,个人信息处理者可以不通知个人;履行
    • 网吧不得参加哪些信息网络安全的活动
      西藏在线咨询 2023-05-06
      网吧,也就是互联网上网服务营业场所经营单位不得进行下列危害信息网络安全的活动: (一)故意制作或者传播计算机病毒以及其他破坏性程序的; (二)非法侵入计算机信息系统或者破坏计算机信息系统功能、数据和应用程序的; (三)进行法律、行政法规禁止的其他活动的。