网络安全风险无处不在

简介:

2016年,湖南感染移动互联网恶意程序的用户数达2781.6万人次,同比增长106.7%;共发现规模较大的数据泄露事件21起;湖南网络环境监管和治理工作任重而道远――

网络安全风险无处不在

  网络安全

本版制图/刘也

记者 邓晶 Q 邹靖方

6月7日,一年一度的高考拉开序幕。与此相关的一起网络诈骗悲剧案件,因近日即将开庭而再度回归公众视野。

一年前,高考结束后,山东临沂考生徐玉玉因个人信息在网上被泄露,遭遇诈骗。她被骗走了上大学的费用9900元后,发生心源性休克去世。

这仅是网络安全风险的冰山一角。2016年以来,“俄罗斯央行遭黑客攻击3100万美元不翼而飞”“20万儿童信息被打包出售”“京东12G用户数据在黑市流通”等涉及网络安全事件频频发生。

记者近日走访通信管理部门、运营商、行业专家,揭示我省网络安全形势,探悉如何防范网络安全风险。

网络安全形势严峻

部分单位安全意识淡薄,政府部门、重要行业是遭受网络攻击的重灾区

2016年3月,7名伊朗黑客入侵纽约一座大型水坝,控制了防洪控制系统;2016年8月,中东国家爆发“食尸鬼”病毒持续网络攻击,工业控制系统网络安全遭遇到前所未有的挑战。

随着“互联网+”、物联网的快速发展,各种网络攻击行为应运而生。网络安全成为全球性关注的焦点和难点。

“上述事件,均是因相关系统存在安全漏洞而被外部攻击者利用导致。” 省通信管理局相关负责人介绍,受经济利益的驱动,以信息窃取、流量攻击、网络钓鱼为代表的黑客活动呈快速增长趋势,并形成黑色地下产业链,严重危害网络用户和企业的切身利益。

在我省,网络安全形势较为严峻。其中,政府部门和重要行业是遭受网络攻击的重灾区。

2016年,湖南省互联网应急中心对省内30家单位的122个重要信息系统进行网络安全检查发现,风险指数为“高”的单位有24家。全年共发现并协调处置我省政府部门和重要行业系统的网页篡改事件、后门攻击事件数,远高于全国平均水平。

随着移动互联网快速发展,我省还面临新的网络安全挑战。

恶意扣费、信息窃取、恶意传播、远程控制、系统破坏、诱骗欺诈等恶意程序呈爆炸式增长趋势,已严重影响了网络安全和用户的切身利益。

2016年,我省监测发现活跃移动恶意样本共623款;共处置移动互联网恶意程序控制端1309个,恶意传播源1315个。

“部分单位的网络安全意识淡薄,大量使用弱口令,系统及应用漏洞频发,关键信息基础设施面临较大安全风险。” 省通信管理局网络安全处副处长康金钟透露,目前我省尚未发生重大以上级别网络安全事件,但仍存在安全风险,网络环境监管和治理工作任重而道远。

预警黑客攻击

处置僵尸网络受控端11.5万个,建议使用正版操作系统、应用软件

美国电影《黑客帝国》,通过各种黑客技术展示了虚拟与现实两个世界的角斗。

现实版的《黑客帝国》也在不断上演。今年5月中旬,名为WannaCry(想哭)的勒索病毒在全球范围大爆发,超过150个国家和地区的逾30万台电脑被病毒感染。我国部分Windows系列操作系统用户遭到感染,造成大量实验室数据和毕业设计被锁定加密。部分大型企业的应用系统和数据库文件被加密后,无法正常工作,影响巨大。

“网络环境的复杂性、多变性以及信息系统的脆弱性、开放性和易受攻击性,决定了网络安全威胁的客观存在。”湖南联通网络信息安全部工程师向琨介绍。

据湖南省互联网应急中心统计,2016年湖南感染移动互联网恶意程序的用户数达2781.6万人次,同比增长106.7%。

随着物联网蓬勃发展,黑客攻击成本进一步下降,攻击事件日益频繁和猖狂,危害也越来越大。小到智能家居、大到智慧城市,是攻击者眼中“稳定”的攻击源。

2016年12月2日,湖南省某厅局入口流量异常告警且门户网站无法访问。经分析,该单位遭受黑客攻击,共发现攻击行为总数35806次,导致门户网站无法访问,业务系统无法正常运行,全省相关业务无法正常办理,造成了严重的不良影响。

省互联网应急中心统计分析,木马、僵尸等恶意传播程序的攻击是我省网络安全的主要威胁。发现感染木马和僵尸网络恶意代码的主机中,有89%的控制源来自境外,其中超五成来自美国。

面对日益频繁的网络攻击,我省互联网主管部门针对党政机关、高校、金融等重要部门网络安全事件的发现预警和处置力度不断加强。2016年,共协调处置各类网络安全事件6.5万起,处置僵尸网络受控端11.5万个,全省网络环境得到进一步净化。

湖南电信、湖南联通、湖南移动的专家建议,政府、企业和个人用户,提高网络安全防护意识;使用正版操作系统、应用软件;保持良好的上网习惯,不在非官方网站或者不知名应用市场下载任何应用软件。

防范网络诈骗

通信用户100%实名制,用户如遇诈骗可拨打“96110”热线

“小张,我是你领导,明天来我办公室一趟”“您在××网上购物××元,可获得退款××元,请点击××链接前往”……

近年来,名目繁多的各类诈骗短信、电话,层出不穷,尤其是近期发生的几起大学生遭遇网络诈骗后去世的事件,让电信网络诈骗成为人人喊打的“过街老鼠”。

2016年9月,湘潭市一家房地产公司财务人员在QQ上被冒充董事长的骗子骗走资金280万元,经警方紧急止付,追回损失近80万元。

据统计,2016年,我国因电信网络诈骗造成200亿元左右经济损失。对此,国内电信行业专家项立刚指出,信息泄露是电信网络诈骗形成的第一环。

如,徐玉玉事件中,其个人信息首先遭遇泄露,继而导致骗局形成。

省通信管理局监测发现,2016年,我省共发现规模较大的数据泄露事件21起,其中,数据规模大的有数千万条记录。

公安部刑侦局局长杨东接受媒体采访时表示,以前的电信诈骗几乎是“盲骗”,大海捞针;现在至少一半以上都是精准作案。犯罪分子采用远程、非接触方式实施诈骗,侦破难度大。

如何打击防范电信网络诈骗?

目前,我省已完成诈骗电话拦截系统功能的建设,并在积极开展互联网反诈骗系统建设,不断提升技术防范水平。去年,湖南省反诈骗中心成立,启用“96110”热线。一旦接到群众被骗的信息,中心会对涉案账号快速查询,快速冻结、止付,尽可能制止和减少被骗群众的损失。同时,民警将对涉案电话进行快速封堵处理,并不断改进拦截策略,有效阻断境内外、省内外网络改号诈骗电话。最后,省市两级公安机关对案情进行侦破。

电信、联通、移动等省内通信网络运营商则加大了对代理渠道的规范管理,加大了对内部监督检查和考核问责;对400、语音专线通信诈骗高发业务区域进行规范管控,严把入网审核关;新入网通信用户均需通过二代身份证效验、拍照留存、在线认证等,确保新用户入网100%实名,有效杜绝不法分子利用非实名卡的违法行为。

通信、公安、银行等部门建议用户,接到“亲友”借钱电话通过多渠道验证;办理带有芯片的银行卡,开通短信通知,多在几家银行开卡,将损失减少到最低;在购物交易时不要轻易将银行、支付宝、微信等发来的二维码、验证码透露给他人,不要随意点击不可信短信发来的链接。

■相关链接

网络安全有了法律保障

《中华人民共和国网络安全法》(以下简称《网络安全法》)于2017年6月1日起正式施行。作为我国网络安全领域的基础性法律,《网络安全法》不仅从法律上保障了广大人民群众在网络空间的利益,有效维护了国家网络空间主权和安全,同时将严惩破坏我国网络空间的组织和个人。

不得出售个人信息

《网络安全法》规定,网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意;网络运营者不得泄露、篡改、毁损其收集的个人信息;任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息。

《网络安全法》聚焦个人信息泄露,不仅明确了网络产品服务提供者、运营者的责任,而且严厉打击出售贩卖个人信息的行为,对于保护公众个人信息安全,将起到积极作用。

严厉打击网络诈骗

《网络安全法》规定,任何个人和组织不得设立用于实施诈骗,传授犯罪方法,制作或者销售违禁物品、管制物品等违法犯罪活动的网站、通讯群组,不得利用网络发布与实施诈骗,制作或者销售违禁物品、管制物品以及其他违法犯罪活动的信息。

以法律形式明确“网络实名制”

《网络安全法》规定,网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布、即时通讯等服务,应当要求用户提供真实身份信息。用户不提供真实身份信息的,网络运营者不得为其提供相关服务。



本文转自d1net(转载)

相关文章
|
6月前
|
人工智能 供应链 安全
2025 年网络法律论坛 | 应对安全风险,构建韧性举措
2025年查尔斯顿网络法律论坛汇聚法律、网络安全与保险行业专家,探讨全球威胁态势、人工智能应用及监管变化等议题。主旨演讲揭示非对称威胁与供应链漏洞,强调透明度和协作的重要性。小组讨论聚焦AI合理使用、监管热点及网络保险现状,提出主动防御与数据共享策略。论坛呼吁跨领域合作,应对快速演变的网络安全挑战,构建更具韧性的防御体系。
153 1
2025 年网络法律论坛 | 应对安全风险,构建韧性举措
|
4月前
|
人工智能 安全 网络安全
网络安全厂商F5推出AI Gateway,化解大模型应用风险
网络安全厂商F5推出AI Gateway,化解大模型应用风险
136 0
|
6月前
|
人工智能 安全 5G
5G网络安全全解析——新机遇与潜在风险
5G网络安全全解析——新机遇与潜在风险
196 4
|
存储 安全 网络安全
云计算与网络安全:技术融合下的风险与对策
【9月更文挑战第16天】在数字化时代的浪潮中,云计算以其高效、便捷的特点成为企业信息化的首选。然而,云服务的普及也带来了新的网络安全挑战。本文将深入探讨云计算环境中的安全风险,分析云服务模型特有的安全需求,并提出相应的信息安全措施。我们将通过实际案例,了解如何在享受云计算便利的同时,保障数据的安全性和隐私性。
|
7月前
|
供应链 监控 安全
业务上云的主要安全风险及网络安全防护建议
业务上云面临数据泄露、配置错误、IAM风险、DDoS攻击、合规与审计、供应链及内部威胁等安全挑战。建议采取全生命周期加密、自动化配置检查、动态权限管理、流量清洗、合规性评估、供应链可信验证及操作审批等措施,构建“预防-检测-响应”一体化安全体系,确保数据保护、权限收敛、合规审计和弹性防护,保障云端业务安全稳定运行。
|
12月前
|
安全 算法 网络安全
网络安全与信息安全:守护数字世界的坚盾在这个高度数字化的时代,网络安全和信息安全已成为全球关注的焦点。无论是个人隐私还是企业数据,都面临着前所未有的风险和挑战。本文将深入探讨网络安全漏洞、加密技术以及安全意识的重要性,旨在为读者提供实用的知识,帮助构建更加安全的网络环境。
【10月更文挑战第4天】 在数字化浪潮中,网络安全与信息安全成为不可忽视的议题。本文通过分析网络安全漏洞的类型与成因,探讨加密技术的原理与应用,并强调提升安全意识的必要性,为读者提供一套全面的网络安全知识框架。旨在帮助个人和企业更好地应对网络威胁,保护数字资产安全。
382 65
|
10月前
|
监控 安全 物联网
网络安全风险管理
网络安全风险管理
197 5
|
11月前
|
云安全 安全 网络安全
云计算与网络安全:技术融合下的风险与对策
【10月更文挑战第22天】本文深入探讨了在云计算环境下,网络安全和信息安全领域的挑战与机遇。通过分析当前云服务的安全架构,识别潜在的安全威胁,并提出了相应的防范措施。文章旨在为读者提供一套全面的云计算安全解决方案,以保障数据的安全性和完整性。
|
12月前
|
云安全 安全 网络安全
云计算与网络安全:技术融合下的风险与对策
【10月更文挑战第5天】在数字化时代的浪潮中,云计算以其强大的数据处理和存储能力成为企业数字化转型的重要推手。然而,随之而来的网络安全问题也日益凸显。本文将从云计算服务的基本概念出发,深入探讨网络安全的重要性,并通过信息安全的关键技术,揭示云计算环境下的安全风险及应对策略。我们将通过具体案例分析,展现如何在享受云服务带来的便捷的同时,保障数据的安全性和完整性。文章旨在为读者提供一套实用的云计算安全指南,以期在快速发展的云计算时代中,为企业和个人打造一道坚固的安全防线。
225 1
|
机器学习/深度学习 安全 网络安全
云端盾牌:云计算时代的网络安全守护在这个数字脉搏加速跳动的时代,云计算以其高效、灵活的特性,成为推动企业数字化转型的强劲引擎。然而,正如每枚硬币都有两面,云计算的广泛应用也同步放大了网络安全的风险敞口。本文旨在探讨云计算服务中网络安全的关键作用,以及如何构建一道坚不可摧的信息防线,确保数据的安全与隐私。
云计算作为信息技术领域的革新力量,正深刻改变着企业的运营模式和人们的生活。但在享受其带来的便利与效率的同时,云服务的安全问题不容忽视。从数据泄露到服务中断,每一个安全事件都可能给企业和个人带来难以估量的损失。因此,本文聚焦于云计算环境下的网络安全挑战,分析其根源,并提出有效的防护策略,旨在为云服务的安全使用提供指导和参考。
233 8