关键企业保障网络安全的 形势与挑战 新华经参研究院 360 互联网安全中心 目 导 录 语.................................................................................................. 1 第一章 数据泄漏已成全民公害且防不胜防.......................................................3 一、 信息、密码、保密数据是数据泄漏重灾区..........................................................3 (一) (二) 超过半数网民通讯信息泄漏......................................................................3 1.35 亿企业邮箱有泄漏风险....................................................................4 (三) 中国是黑客组织攻击的首要目标...............................................................5 二、 数据泄漏引发诈骗、窃密、侵财犯罪和政治动荡................................................6 (一) (二) (三) (四) 个人信息泄漏导致的电信网络诈骗每年损失 915 亿.....................................6 国内单个攻击组织窃取多家金融机构商业机密.............................................7 数据泄漏导致的年人均经济损失超过 300 美金............................................9 敏感信息泄漏严重影响国家政治经济发展...................................................9 第二章 远控攻击引发民生灾难和社会动荡.....................................................12 一、 大型关键企业已成黑客主要攻击目标..............................................................12 二、 关键设备系统被远程控制造成重大灾难...........................................................13 (一) (二) 乌克兰电站遭受攻击致大面积电力中断....................................................13 多国大型银行遭受攻击 损失超 1 亿美金...................................................14 (三) 德国核电站燃料装卸系统遭到网络攻击....................................................15 三、 物联网设备被远程控制导致美国大面积断网.....................................................15 四、 智能汽车被远程控制危及普通人生命安全........................................................16 第三章 避免网络灾难需要打好三大保卫战.....................................................18 一、 关键信息基础设施的保卫战...........................................................................18 (一) (二) 二、 关键信息基础设施保护已成法律义务.......................................................18 国内关键信息基础设施防护存四大不足....................................................20 威胁态势感知能力的保卫战...........................................................................21 (一) (二) 威胁态势感知是网络安全的基础.............................................................21 基于多维大数据的威胁态势感知、预测和响应...........................................21 三、 关键技术自主创新的保卫战...........................................................................23 第四章 尽快建立现代企业网络安全防护体系..................................................25 一、 树立正确的现代企业网络安全观....................................................................25 二、 建立数据驱动的协同联动防御体系.................................................................27 三、 建立有效的网络安全应急响应体系.................................................................28 四、 安全服务是企业安全制胜之本.......................................................................29 导 语 近年来,随着人类社会的进步和信息技术的发展,人类在 能源、环境、交通、居住、安全等领域都面临着严峻的挑战, 迫使人们不得不利用大数据、物联网等互联网技术实现更加高 效、智能的资源利用和调配模式。 在大数据成为国家战略的今天,企业的组织、生产和经营 活动都以数据为基础开展和优化,不仅是信息类产品和服务, 在交通、能源电力、市政管理、金融、环境保护、教育、医疗、 安防反恐等领域,对互联网的依赖也越来越强。随之而来的数 据被泄漏、篡改,网络攻击等问题也越来越严重。 2016 年以来,针对能源、金融、核电站等领域的网络攻 击时有发生,保密信息、商业机密等数据的泄漏也呈现高发趋 势。以美国为代表的西方国家非常重视信息安全,投入巨资扶 持产业发展,建立“爱因斯坦”计划等国家级防护系统,却依然难 以避免各种安全事件的发生。Facebook、Yahoo、Apple 等互 联网公司不断发生非法入侵事件,数以亿计的公民数据泄漏, 造成广泛的社会影响;银行系统被犯罪分子渗透导致近亿美元 的损失,造成重大的经济影响;希拉里“邮件门”事件甚至干扰了 美国大选,造成巨大的政治影响。不仅如此,网络中的入侵甚 至开始影响物理世界,伊朗核工业系统遭入侵和乌克兰电网攻 击事件表明,关键信息基础设施面临的安全形势已经极为严峻。 1 网络安全问题,关乎百姓生活与社会稳定。从大处看,会 影响能源、交通等基础设施的正常运行,影响金融、教育、医 疗等各行业的秩序,甚至影响地缘政治的稳定;往小处看,每 个人的隐私、企业的商业机密泄漏都会带来各种各样的社会问 题。 2016 年 4 月 19 日,习近平总书记主持召开全国网信工作 座谈会,要求“加快构建关键信息基础设施安全保障体系”。习总 书记指出,“金融、能源、电力、通信、交通等领域的关键信息 基础设施是经济社会运行的神经中枢,是网络安全的重中之重, 也是可能遭到重点攻击的目标”。如果没有做好防范措施,就有 可能遭到入侵,“谁进来了不知道、是敌是友不知道、干了什么 不知道”。所以需要建立“全天候全方位感知网络安全态势”的能 力,实现“聪者听于无声,明者见于未形”。 360 互联网安全中心统计数据显示,按照机构内设备感染 专用木马的数量统计,企业是第一大疑似黑客攻击目标,占比 为 35.2%;其次是大学,占比 30.3%;政府及事业单位占比 22.2%,科研机构占比 7.7%;其他机构或个人占比 4.6%。 在针对企业的攻击中,攻击者重点关注的领域依次是:通 信网络、电子电器、海洋与港口、能源化工、交通运输、航空 航天和网络安全,疑似攻击目标的企业以网络运维、工程建设 和制造业企业居多。 2 网络黑客组织的活动愈发猖獗,开始从经济领域向政治领 域发展,组织性和技术手段也愈发先进。我国关键信息基础设 施面临的安全形势已经非常严峻。 2016 年 11 月 7 日,全国人大常委会通过的《中华人民共 和国网络安全法》(以下简称“安全法”),明确规定对支撑国有 企业核心业务的信息网络系统为关键信息基础设施,要实行重 点保护。安全法中重点对“网络信息安全”、“网络运行安全”、和 “监测预警与应急处置”界定了归属和责任关系。与之相对应的威 胁影响是数据泄漏、远程控制和重大网络安全事件。本报告以 下部分将围绕这几个方面介绍其危害和案例。 3 第一章 数据泄漏已成全民公害且防不胜防 在大数据成为国家战略的今天,企业的组织、生产和经营 活动都以数据为基础开展和优化,随之而来的是对这些数据的 窃取行为越来越频繁,手段越来越复杂。一旦发生数据泄漏, 从大处看,会影响能源、交通等基础设施的正常运行,影响社 会秩序和金融、教育、医疗等各行业的稳定,往小处看,个人 隐私、企业商业机密的泄漏都会带来各种各样的社会问题。 一、 信息、密码、保密数据是数据泄漏重灾区 (一)超过半数网民通讯信息泄漏 数据泄漏的受害者首先是普通个人。我国有 7.31 亿网民, 大部分都在遭受各类不良信息和不良行为的骚扰和侵害。根据 中国互联网协会发布的《2015 中国网民权益保护调查报告》, 78.2%的网民个人身份信息被泄漏,49.9%的通讯信息被泄漏。 4 来源:《2015 中国网民权益保护调查报告》 (二) 1.35 亿企业邮箱有泄漏风险 除了个人信息,邮箱、网银
2017-《关键企业保障网络安全的形势与挑战》
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
本文档由 张玉竹 于 2022-04-08 09:15:58上传分享