2017-360:关键企业保障网络安全的形势与挑战_33页_2mb
报告摘要
网络安全形势与挑战分析总结
核心内容
本报告系统分析了当前网络安全面临的主要问题,包括数据泄漏、远程控制攻击、物联网设备安全以及智能汽车被控制等。同时,提出构建现代企业网络安全防护体系的三大保卫战,即关键信息基础设施的保卫、威胁态势感知能力的保卫和关键技术自主创新的保卫。报告强调,网络安全不仅关乎企业自身利益,更关系到国家安全和社会稳定。
主要观点
- 网络安全已成为全民公害,影响个人隐私、企业运营及国家政治经济。
- 数据泄漏是网络安全的主要威胁之一,涉及个人信息、企业邮箱、金融数据等。
- 远程控制攻击正在对关键基础设施造成严重破坏,如乌克兰电站、德国核电站、美国断网事件等。
- 物联网设备和智能汽车的安全漏洞可能被黑客利用,造成重大社会影响。
- 建立现代企业网络安全防护体系是应对当前网络安全挑战的关键。
关键信息
一、数据泄漏形势严峻
- 个人信息泄漏:超过半数网民通讯信息被泄漏,2016年电信网络诈骗造成损失达915亿元。
- 企业邮箱风险:1.35亿企业邮箱用户存在泄漏风险,攻击者利用邮箱控制企业内网。
- APT攻击威胁:中国是APT攻击的首要目标,国内存在36个针对我国的攻击组织。
- 金融数据泄露:国内APT组织“黄金眼”长期攻击金融机构,窃取商业机密。
二、远程控制攻击引发灾难
- 乌克兰电站攻击:黑客入侵电力系统,导致大面积停电,影响超过22.5万名用户。
- 多国银行损失惨重:2016年全球多国银行遭受攻击,损失超1亿美元。
- 美国断网事件:由Mirai僵尸网络引发的DDoS攻击导致美国东海岸大面积断网,损失超过1.1亿美元。
- 智能汽车被远程控制:黑客可控制车辆转向、刹车和节气阀系统,威胁人身安全。
三、三大保卫战
1. 关键信息基础设施的保卫战
- 法律义务:关键信息基础设施保护已成法律义务,《网络安全法》和《国家网络空间安全战略》明确了其重要性。
- 防护不足:国内关键信息基础设施存在四大不足,包括APT攻击防护不足、漏洞修复率低、传统防护手段落后、缺乏信息共享机制。
2. 威胁态势感知能力的保卫战
- 重要性:威胁态势感知是网络安全的基础,需建立全天候全方位感知能力。
- 大数据应用:基于多维大数据的态势感知、预测和响应能力是提升安全防护的关键。
3. 关键技术自主创新的保卫战
- 后门风险:国外企业可能内置“后门”,威胁国家安全和企业数据安全。
- 自主创新必要性:核心技术需立足自主创新,提升我国网络安全整体水平。
四、现代企业网络安全防护体系建设
- 树立现代网络安全观:需摒弃错误观念,注重实际效果、动态监控和应急响应。
- 数据驱动防御体系:以数据为核心,实现协同联动、全量记录和多维关联分析。
- 应急响应体系:需建立专业、迅速、有力的应急响应机制,涵盖内部协调与外部联动。
- 安全服务的重要性:安全服务是企业安全制胜之本,需重视服务质量和专家团队建设。
结论
网络安全形势日益严峻,需从法律、技术、管理三方面入手,构建全面、高效、智能的网络安全防护体系,以应对不断升级的网络威胁,保障国家和社会的安全稳定。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载