2017年-数据局_360:关键企业保障网络安全的形势与挑战_32页_1mb
报告摘要
关键企业保障网络安全的形势与挑战总结
核心内容概述
随着信息技术的快速发展,网络安全问题日益突出,成为影响社会运行、经济发展和国家安全的重要因素。关键信息基础设施(如能源、金融、交通等)成为网络攻击的主要目标,数据泄漏、远程控制等事件频发,给个人、企业乃至国家带来了巨大的经济损失和社会动荡。因此,构建现代企业网络安全防护体系,提升威胁态势感知能力,推动关键技术自主创新,已成为当前网络安全工作的重中之重。
主要观点与关键信息
一、数据泄漏已成为全民公害
-
数据泄漏重灾区:
- 超过半数网民通讯信息泄漏。
- 1.35亿企业邮箱存在泄漏风险,攻击者利用邮箱进行进一步渗透,导致企业内网被攻击。
- 中国是黑客组织攻击的首要目标,尤其是与国家关键基础设施相关的领域。
-
数据泄漏引发的后果:
- 电信网络诈骗年损失高达915亿元。
- 个人信息泄漏导致用户受到骚扰、经济损失等不良影响。
- 敏感信息泄漏可能引发政治动荡,如希拉里邮件门事件对美国大选造成影响。
二、远控攻击引发民生灾难和社会动荡
-
攻击目标与案例:
- 企业、政府机构、科研机构成为黑客攻击的主要目标。
- 乌克兰电站遭攻击导致大面积停电。
- 多国大型银行遭受攻击,损失超1亿美元。
- 德国核电站燃料装卸系统遭网络攻击。
- 物联网设备被远程控制导致美国大面积断网。
- 智能汽车被远程控制,危及人身安全。
-
攻击特点:
- 攻击手段越来越先进,攻击组织具有高度组织性和专业性。
- 攻击可能直接破坏物理世界的关键系统,影响民生与社会稳定。
三、避免网络灾难需打好三大保卫战
-
关键信息基础设施的保卫战:
- 关键信息基础设施是国家安全和经济社会运行的核心。
- 《网络安全法》与《国家网络空间安全战略》明确将其列为保护重点。
- 当前国内关键信息基础设施防护存在四大不足:
- APT攻击频发,但防护能力不足。
- 关键网站漏洞修复率低,周期长。
- 传统安全手段落后,缺乏联动。
- 缺乏全天候、全方位的安全态势感知和信息共享机制。
-
威胁态势感知能力的保卫战:
- 威胁态势感知是网络安全的基础,能够帮助识别、理解、预测和响应网络威胁。
- 建立基于多维大数据的态势感知体系,具备数据收集、持续监测、智能分析、可视化展示和预警响应等能力。
- 通过态势感知体系,实现对攻击的全面感知和快速处置。
-
关键技术自主创新的保卫战:
- 国外技术存在“后门”隐患,威胁国家安全和企业利益。
- 需要加强核心技术自主创新,构建安全可靠的信息技术产品生态链。
- 360等企业在网络安全技术方面已取得全球领先优势,推动自主技术发展。
四、尽快建立现代企业网络安全防护体系
-
传统安全体系的不足:
- 单点防御,各自为战。
- 重防御,轻应急,缺乏动态防御意识。
- 企业普遍存在错误的网络安全观,如以等保达标为免责依据、害怕暴露问题、忽略社会责任等。
-
现代企业安全防护体系的构建方向:
- 树立正确的网络安全观,注重实际效果、动态监控、应急响应和社会责任。
- 建立数据驱动的协同联动防御体系,具备全量运维数据记录、多维数据关联分析、威胁情报辅助分析和协同响应能力。
- 构建有效的网络安全应急响应体系,包括应急响应小组、领导小组和协同处置机制。
- 强调安全服务的重要性,安全服务是企业安全制胜之本,不应忽视。
结论
网络安全形势日益严峻,关键信息基础设施成为攻击重点,数据泄漏、远程控制等事件频发,影响广泛。企业需转变传统安全观念,建立数据驱动、协同联动、具备应急响应能力的现代网络安全防护体系。同时,提升威胁态势感知能力、推动关键技术自主创新,是保障网络安全的必由之路。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载