不被勒索病毒再"搞哭" 业界建议设高级别应急机制

简介:

一个月前,勒索病毒WannaCry肆虐全球,“搞哭”了很多人,甚至让加油站断网,至今仍让公众心有余悸。

6月13日,恰逢WannaCry在中国爆发一个月的时间节点,多位专家在“2017中国网络安全大会”上对勒索病毒攻击事件进行回顾和反思。

《每日经济新闻》记者注意到,他们反思的内容广泛,从应急队伍、应急能力建设到重视内网安全;从防范有组织攻击、高智能攻击到网络安全的安全性、可控性,都在讨论之列。但一个更重要的问题引发了更多思考:如何建立更高级别的应急机制。

安全预警之后缺乏监管落实

6月13日,国家会议中心内人头攒动,北京一早晨的瓢泼大雨并没有影响“2017中国网络安全大会”的“上座率”,一些参会者甚至无法进入主会场落座,只能在会场外的转播处听会。

会上,WannaCry成为一个绕不开的话题。就在一个月前,WannaCry在中国爆发,不仅高校网络中招无数,部分中国石油旗下加油站也因而暂时转为只接受现金支付。

“有些重要行业部门对内网安全重视不够,以为把边界防御好了就可以了。我们许多行业部门应急队伍、应急能力、应急机制都不强,差距很大。”公安部网络安全保卫局总工程师郭启全在会上表示。

预防不利、应急机制难启是此次事件中被网络安全业内人士诟病的主要两个关键问题。

天津理工大学教授、中国网络空间安全协会副秘书长张健梳理了病毒从攻击原理披露到全球爆发的历程——早在3月,微软就针对此次病毒利用的系统漏洞发布补丁,并对已宣布不提供技术支持的Windows XP和Windows 2003系统发布了专门补丁,但遗憾的是,病毒来袭后,大家仍是仓促应战。

张健将病毒比作疏漏的防范体系的“监管者”,他认为,很多安全报告及预警分发给各单位后缺乏监管的落实,而“只要是没有真正落实,就逃不过病毒的魔爪”。

虽然此次管理部门响应迅速,整体工作可圈可点。但张健也提出,此次事件也反映出管理部门任务职能不明确,缺乏协作分工和统一指挥协调,虽然各部门都是“全科医生”,但缺乏专业分工协作。

“必须得要根据承担的职责,有专门化的团队来做专业的工作,然后来形成合力,对一个网络(安全领域)发生的事件做出准确的判定、及时的响应和实施。”张健表示。

网络安全要兼顾可控和安全性

发展是硬道理,安全也是硬道理。在大会上,小至个人操作系统,大到智慧家居、工控系统,安全的重要性似乎都到了前所未有的地位。

这与目前的网络安全形势不无关联。“物理隔离、逻辑隔离已无法防范国家级、有组织的网络攻击,也无法防范高智能的网络攻击。”郭启全认为。

有中国工程院院士在会议上提出,网络空间安全既要有可控性也要有安全性,就像是GPS和北斗,虽然两个都可以选用,但考虑到可控性,还是建议用国内自主研发的北斗。

而研祥智能总工程师庞观士也向《每日经济新闻》记者表示,根据国内排名前5位的工控厂商的产品统计,我国80%以上的工控系统都采用国外处理器,硬件平台不可控。

近年来,网络空间已经成为各国的“必争之地”,勒索病毒WannaCry的攻击原理就被认为来自于美国国家安全局(NSA)。“网络空间已经发生了质的变化,已经变成了人类社会重要的组成部分。各类攻击和破坏未必是一种黑客的行为,也可能是一种国家行为,或者就是一种网络站的行为。”张健表示。

张健提出,网络空间安全的应急工作已从1.0时代过渡至2.0时代,应有更高层面的应急。

应急升级成为必需的工作,其中对关键信息基础设施的保护成为重中之重。对此,郭启全表示,《国家关键信息基础设施条例》正在制订,而关键信息基础设施保护制度早已在10年前就已被国家部委重视。

关键信息基础设施保护制度事关国家安全,郭启全将其视为“基本国策”的高度。“关键信息基础设施认定的方法和指南我们还在研究”,郭启全也表示,关键信息基础设施既不能多也不能少,“最恰当的,把国家最核心的关键基础设施,重要信息系统,大数据资源拎出来,作为重中之重”。

本文转自d1net(转载)

相关文章
|
机器学习/深度学习 前端开发 算法
进入 WebXR 的世界
随着元宇宙的兴起,VR和AR技术再次回到同学们的视野。 比起完全是0%支持率的WebGPU,作为WebVR技术的后继者,WebXR Device API以0%+71.08%的支持率展示了对于一个新的feature的期待。
766 0
进入 WebXR 的世界
|
11月前
|
Devops 测试技术 持续交付
软件测试中的自动化与持续集成:最佳实践与挑战
在快速迭代的软件开发周期中,自动化测试和持续集成(CI)已成为提高软件质量和加速产品上市的关键策略。本文探讨了自动化测试和CI的实施如何帮助开发团队提前发现缺陷、缩短反馈循环,并确保代码质量。我们将深入分析自动化测试的策略选择、工具应用以及面临的挑战,同时提供一些克服这些挑战的最佳实践。
319 27
|
12月前
|
前端开发 JavaScript API
2024年前端框架的演进与创新
【10月更文挑战第2天】在快速发展的Web开发领域,前端框架是构建交互式界面的基石。从jQuery到React、Vue和Angular,每个框架都有独特优势。2024年,Vue 3持续发展,引入Vapor模式提升性能;React生态系统不断扩展,成为热门选择;SolidJS崛起,提供细粒度响应性;低代码/无代码平台推动开发民主化;跨平台开发如React Native和Flutter进步显著;渐进式Web应用(PWA)使用增加,提升用户体验。这些趋势正塑造前端开发的未来,助力开发者在竞争中保持领先。
|
存储 Oracle 关系型数据库
Sqlite和mysql的区别及优缺点
Sqlite和mysql的区别及优缺点
963 0
|
数据安全/隐私保护
使用U盘重新烧写龙芯自带系统loongnix
使用U盘重新烧写龙芯自带系统loongnix
511 0
使用U盘重新烧写龙芯自带系统loongnix
|
Java 编译器 Maven
【Android Protobuf 序列化】Protobuf 使用 ( protobuf-gradle-plugin 插件简介 | Android Studio 中配置插件 | AS 中编译源文件 )
【Android Protobuf 序列化】Protobuf 使用 ( protobuf-gradle-plugin 插件简介 | Android Studio 中配置插件 | AS 中编译源文件 )
742 0
【Android Protobuf 序列化】Protobuf 使用 ( protobuf-gradle-plugin 插件简介 | Android Studio 中配置插件 | AS 中编译源文件 )
|
SQL 弹性计算 网络协议
如何设置阿里云服务器安全组?阿里云安全组规则详细解说
阿里云安全组设置详细图文教程(收藏起来) 阿里云服务器安全组设置规则分享,阿里云服务器安全组如何放行端口设置教程。阿里云会要求客户设置安全组,如果不设置,阿里云会指定默认的安全组。那么,这个安全组是什么呢?顾名思义,就是为了服务器安全设置的。安全组其实就是一个虚拟的防火墙,可以让用户从端口、IP的维度来筛选对应服务器的访问者,从而形成一个云上的安全域。
23769 1
|
存储 NoSQL 索引
深入浅出TableStore翻页
表格存储是阿里云提供的一个分布式存储系统,可以用来存储海量结构化、半结构化的数据。数据存储后就需要查询出来满足业务需求,但是有时候一次请求可以返回的数据量有限,不能返回完所有的数据,那这个时候就需要通过多次查询来返回需要的数据,这就是我们接下来要讲的“翻页”。
4248 0
|
存储 弹性计算 网络协议
NAS支持IPv6访问的使用指南
阿里云文件存储(Network Attached Storage,简称 NAS) 提供VPC内的Ipv4和Ipv6的双栈访问,助力企业平滑升级到Ipv6架构。
9181 0
|
边缘计算 运维 Kubernetes
k3d+k3s+kubecm 本地快速搭建与管理集群
使用 k3d 在本地快速搭建轻量级 k8s 集群 - k3s,并使用 kubecm 管理所有集群。
5994 0
k3d+k3s+kubecm 本地快速搭建与管理集群