http://www.kadhoai.com.cn 2026-04-07 23:32:07 來源:第一財經
隨著信息技術的發展,互聯網承載信息變多的同時,信息保護也存在更大的安全風險。
國家互聯網應急中心(下稱“CNCERT ”)13日發布的《2019 年上半年我國互聯網網絡安全態勢》(下稱“報告”)顯示,盡管2019年上半年我國基礎網絡運行總體平穩,未發生較大規模以上網絡安全事件。但數據泄露事件及風險、有組織的分布式拒絕服務攻擊幹擾我國重要網站正常運行、魚叉釣魚郵件攻擊事件頻發,多個高危漏洞被曝出,我國網絡空間仍麵臨諸多風險與挑戰。
監測數據顯示,與2018年上半年數據比較,2019年上半年我國境內通用型“零日”漏洞收錄數量,涉及關鍵信息基礎設施的事件型漏洞通報數量,遭篡改、 植入後門、仿冒網站數量等有所上升,其他各類監測數據有所降低或基本持平。
在雲平台安全方麵,2019年上半年,雲平台上的網絡安全事件或威脅情況相比2018年進一步加劇。發生在我國主流雲平台上的各類網絡安全事件數量占比仍然較高。

而在工業互聯網安全方麵,累計監測發現我國境內暴露的聯網工業設備數量共計6814個,涉及西門子、韋益可自控、羅克韋爾等 37 家國內外廠商的 50 種設備類型。其中,存在高危漏洞隱患的設備占比約 34%,這些設備的廠商、型號、版本、參數等信息長期遭惡意嗅探,僅在2019年上半年嗅探事件就高達5151萬起。另外,CNCERT發現境內具有一定用戶規模的大型工業雲平台40餘家,業務涉及能源、金融、物流、智能製造、 智慧城市、醫療健康等方麵,並監測到根雲、航天雲網、 COSMOPlat、OneNET、OceanConnect 等大型工業雲平台持續遭受漏洞利用、拒絕服務、暴力破解等網絡攻擊,工業雲平台已經成為網絡攻擊的重點目標。

報(bao)告(gao)還(hai)顯(xian)示(shi),在(zai)重(zhong)點(dian)行(xing)業(ye)安(an)全(quan)方(fang)麵(mian)。涉(she)及(ji)國(guo)計(ji)民(min)生(sheng)的(de)重(zhong)點(dian)行(xing)業(ye)監(jian)控(kong)管(guan)理(li)係(xi)統(tong)因(yin)存(cun)在(zai)網(wang)絡(luo)配(pei)置(zhi)疏(shu)漏(lou)等(deng)問(wen)題(ti),可(ke)能(neng)會(hui)直(zhi)接(jie)暴(bao)露(lu)在(zai)互(hu)聯(lian)網(wang)上(shang)。上(shang)半(ban)年(nian)CNCERT對水電和醫療健康兩個行業的聯網監控或管理係統開展了網絡安全監測與分析,發現水電行業暴露相關監控管理係統139個,涉及生產管理和生產監控2大類;醫療健康行業暴露相關數據管理係統709個,涉及醫學信息和基因檢測2大類。
zhongguoxintongyuanhuadongfenyuanshouxiguihuashiherenlonggaosudiyicaijingjizhe,gongyehulianwangdeshengchannenglishixuyaojiedaohulianwang,yidanshoudaogongji,shengchannengliyoukenengbeicuihui。suoyibujinjinshiwangluoanquan、數據安全,另外的設備安全、控製安全、應用安全這幾大方麵都應該關注。“比如控製安全要接受指令,指令錯亂或者丟失的話也會導致問題。”他建議,除了基本的防護,用戶應該采取更多的安全係統,要針對不同行業,對平台網絡架構、感知端接入合法性、雲平台架構數據流轉、設備終端合法性等多個方麵做監測。“例如有的醫院並沒有進行多項測試就接入了終端,存在很多隱患。”
電(dian)子(zi)科(ke)技(ji)大(da)學(xue)教(jiao)授(shou)周(zhou)濤(tao)對(dui)記(ji)者(zhe)表(biao)示(shi),對(dui)於(yu)工(gong)業(ye)互(hu)聯(lian)網(wang)來(lai)說(shuo),工(gong)控(kong)是(shi)一(yi)個(ge)很(hen)大(da)問(wen)題(ti),目(mu)前(qian)主(zhu)要(yao)有(you)本(ben)地(di)部(bu)署(shu)和(he)接(jie)入(ru)工(gong)業(ye)互(hu)聯(lian)網(wang)兩(liang)種(zhong)。大(da)企(qi)業(ye)很(hen)多(duo)都(dou)是(shi)采(cai)取(qu)本(ben)地(di)部(bu)署(shu),“這種就是在生產線加算法,不安全性較小”。但(dan)是(shi)中(zhong)小(xiao)企(qi)業(ye)由(you)於(yu)麵(mian)臨(lin)資(zi)金(jin)壓(ya)力(li),所(suo)以(yi)一(yi)般(ban)都(dou)會(hui)采(cai)取(qu)雲(yun)服(fu)務(wu),包(bao)括(kuo)一(yi)些(xie)大(da)企(qi)業(ye)也(ye)會(hui)采(cai)用(yong)雲(yun)服(fu)務(wu),這(zhe)樣(yang)就(jiu)涉(she)及(ji)工(gong)控(kong)安(an)全(quan)問(wen)題(ti)。遭(zao)到(dao)攻(gong)擊(ji)會(hui)造(zao)成(cheng)大(da)的(de)生(sheng)產(chan)癱(tan)瘓(huan),另(ling)外(wai)甚(shen)至(zhi)會(hui)有(you)改(gai)變(bian)了(le)參(can)數(shu)都(dou)不(bu)知(zhi)道(dao)的(de)情(qing)況(kuang)。
另外,在移動互聯網終端應用方麵,報告顯示我國境內應用商店數量已超過 200 家,上架應用近 500 萬款,下載總量超過萬億次。與此同時,移動 APP 強製授權、過度索權、超範圍收集個人信息的現象大量存在。CNCERT監測分析發現,,在目前下載量較大的千餘款移動 APP 中,每款應用平均申請25項權限,其中申請了與業務無關的撥打電話權限的 APP量占比超過 30%;每款應用平均收集20項個人信息和設備信息,包括社交、出行、招聘、辦公、影音等;大量APP存在探測其他 APP或讀寫用戶設備文件等異常行為,對用戶的個人信息安全造成潛在安全威脅。
目前,我國正在抓緊推進數據保護方麵的規章製度、標準等的製定工作。2019年以來,國家互聯網信息辦公室會同各行業主管部門研究起草了《數據安全管理辦法(征求意見稿)》、《網絡安全審查辦法(征求意見稿)》、《個人信息出境 安全評估辦法(征求意見稿)》、《兒童個人信息網絡保護規 定(征求意見稿)》、《APP 違法違規收集使用個人信息行為 認定方法(征求意見稿)》等。