2017-关键企业保障网络安全的形势与挑战_33页-2mb
报告摘要
网络安全形势与挑战分析总结
核心内容
当前,网络安全问题已成为影响社会秩序、经济发展和国家政治的重要因素。随着大数据、物联网等技术的广泛应用,关键信息基础设施、企业数据、个人隐私等均面临严重威胁。黑客组织的攻击手段日益复杂,攻击目标逐渐从经济领域扩展到政治领域,网络攻击的破坏力也不断增强。为此,必须构建现代化的网络安全防护体系,提升威胁态势感知能力,推动关键技术自主创新。
主要观点
-
数据泄漏问题严重
- 个人信息、企业邮箱、密码等数据泄漏已成为普遍现象,对个人、企业和社会造成巨大影响。
- 数据泄漏不仅导致经济损失,还可能引发诈骗、窃密、侵财犯罪和政治动荡。
-
远控攻击威胁日益加剧
- 黑客通过远程控制关键设备和系统,已引发电力中断、金融损失、核电站系统受损等重大事件。
- 物联网设备被利用进行大规模DDoS攻击,智能汽车也可能被远程控制,威胁人身安全。
-
关键信息基础设施成为攻击重点
- 金融、能源、电力、通信、交通等领域的关键信息基础设施是国家安全的重中之重。
- 《网络安全法》明确要求对关键信息基础设施实行重点保护,包括安全规划、安全技术措施与基础设施同步建设、安全数据存储等。
-
企业安全防护体系亟待升级
- 传统企业安全体系存在诸多不足,如单点防御、缺乏动态监控、应急响应能力弱等。
- 必须建立数据驱动、协同联动、云+端+边界的立体纵深防御体系,同时完善网络安全应急响应机制。
-
安全服务是企业安全的关键
- 安全服务在网络安全体系中具有重要地位,其质量直接影响企业安全水平。
- 企业应重视安全服务的价值,不应将其视为安全产品的附属品。
关键信息
数据泄漏现状
- 个人信息泄漏:78.2%的网民身份信息被泄漏,49.9%的通讯信息被泄漏。
- 企业邮箱风险:1.35亿企业邮箱存在泄漏风险,每天约1万件疑似盗号攻击事件。
- APT攻击:我国是APT攻击的主要受害国,2015-2016年发现36个针对我国的攻击组织。
- 经济损失:个人信息泄漏导致年经济损失超915亿元,年人均损失超300美元。
远控攻击案例
- 乌克兰电站攻击:导致大面积停电,攻击代码为BlackEnergy,系统恢复困难。
- 全球银行损失:2016年多国银行遭受攻击,损失超1亿美元。
- 美国断网事件:mirai僵尸网络攻击DYN域名解析服务商,造成全国性网络瘫痪。
- 智能汽车被控:黑客通过远程控制2014款Jeep自由光,导致车辆失控、碰撞等危险情况。
关键信息基础设施保护
- 法律保障:《网络安全法》和《国家网络空间安全战略》均强调对关键信息基础设施的重点保护。
- 四大不足:
- APT攻击防护能力不足;
- 关键网站漏洞修复率低,周期长;
- 传统安全防护手段落后,缺乏联动;
- 缺乏全天候、全方位的态势感知与信息共享机制。
威胁态势感知能力
- 重要性:威胁态势感知是网络安全的基础,有助于及时发现、分析和预测攻击行为。
- 实现方式:基于多维大数据进行态势感知、预测和响应,具备数据收集、持续监测、智能分析与可视化、预警与响应等能力。
关键技术自主创新
- 必要性:国外设备和软件中存在“后门”,威胁国家安全与企业利益。
- 政策支持:《国家网络空间安全战略》强调核心技术自主创新,推动产学研用结合。
- 企业角色:360等企业通过自主研发,具备全球领先的网络安全技术能力,助力国内技术发展。
现代企业网络安全防护体系
四大建设方向
-
树立正确的网络安全观
- 从被动达标转向主动发现和修复问题。
- 避免免责、侥幸、忽视社会责任和缺乏动态防御意识。
-
建立数据驱动的协同联动防御体系
- 全量记录运维数据,进行多维数据关联分析。
- 结合威胁情报进行精准分析,实现快速协同响应。
-
建立有效的网络安全应急响应体系
- 应急响应小组和领导小组构成核心架构。
- 强调内外协调,提升应急处置效率和专业性。
-
重视安全服务
- 安全服务是企业网络安全制胜之本。
- 企业应重视安全服务的质量和水平,选择专业安全服务团队。
结语
网络安全已成为国家安全的重要组成部分,涉及社会民生、经济运行和政治稳定。面对日益复杂的网络攻击形势,必须从法律、技术、管理、服务等多方面入手,构建现代企业网络安全防护体系,提升威胁感知与应对能力,推动关键技术自主创新,以保障国家和企业的信息安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载