20160509-华融证券-信息安全周报_网民信息泄露严重_采集行为准则正在报批_11页_676kb
报告摘要
信息安全周报总结(2016.5.4-2016.5.9)
核心内容概述
本周信息安全领域持续受到关注,涉及个人信息泄露、网络安全事件、政策法规进展、行业动态及投资策略等多个方面。随着互联网的快速发展,个人信息安全问题日益突出,国内外均出现多起重大信息安全事件,反映出网络安全形势的严峻性。同时,政策层面也在加快推动信息安全立法,以期从制度上解决数据泄露问题。此外,网络安全行业在“十三五”期间预计将迎来技术、国产化与可信计算三大突破,推动产业加速发展。
主要观点
国内动态
-
个人信息安全亟待有法可依
- 中国正加快制定信息数据采集的“行为准则”,旨在规范信息收集与使用行为,提升个人信息保护水平。
- 个人信息泄露现象严重,63.4%的网民表示其网上活动信息曾被泄露,78.2%的网民表示其身份信息曾被泄露。
- 信息泄露不仅影响个人权益,还可能引发网络诈骗、数据滥用等社会问题。
- 《网络安全法》草案中已将个人信息保护列为重要议题,强调信息收集需经用户同意、严格保密、禁止非法交易。
-
网购泄露个人信息投诉增长显著
- 2015年网络购物投诉达14.58万件,同比增长87.3%,其中涉及个人信息泄露的投诉增长69.2%。
- 个人信息泄露成为网购领域亟需解决的问题,主要集中在商品质量、虚假宣传、个人信息安全等方面。
- 上海一家金融公司因非法购买和使用个人信息被处罚,凸显了法律对个人信息保护的重视。
-
信息安全“十三五”三大突破口
- 信息安全产业将在“十三五”期间迎来核心技术、国产化和可信计算三大突破,推动行业快速发展。
- 专家建议应通过自主创新、技术突破和安全体系构建,提升我国信息安全水平,实现“自主可信”和“安全可控”。
国外动态
-
全球电子邮件账户遭大规模盗取
- 数以亿计的电子邮件账户被盗,其中大多数来自俄罗斯的Mail.ru用户,部分来自谷歌、雅虎和微软。
- 此次事件是继两年前美国多家银行和零售商遭攻击后,规模最大的凭证窃取事件之一。
-
黑客组织威胁攻击全球央行
- 国际黑客组织“匿名者”成功入侵希腊央行网站,宣称将在30天内对全球央行进行攻击。
- 此次攻击未造成数据泄露或资金损失,但显示出黑客对金融系统的威胁。
-
微软在线基础设施受攻击频繁
- 微软每天遭遇超过1000万次网络攻击,主要针对其Microsoft账户和Azure Active Directory服务。
- 为应对攻击,微软采取了多重安全措施,包括不正确密码锁定系统、地区识别系统和身份多重认证策略。
关键信息
行情回顾
- 2016年5月4日至5月9日,网络安全指数下跌9.00%,同期沪深300指数下跌4.30%,计算机行业指数下跌8.37%。
投资策略
- 信息安全作为国家安全的重要组成部分,政策支持和公众意识的提升将推动行业持续发展。
- 网络攻击、数据泄露等事件频发,为信息安全行业提供了持续的市场需求,具备穿越周期的投资价值。
风险提示
- 大盘系统性风险;
- 注册制推进提速,可能对市场产生影响。
公司动态
-
国美在线加强信息安全合作
- 与360、乌云网等顶级安全厂商合作,计划启用“全站HTTPS”技术,保障用户信息的安全。
- 采用多重加密、安全审计、自动化漏洞检测等手段提升安全防护能力。
-
绿盟科技发布非公开发行股票反馈意见回复
- 公司已提交非公开发行股票申请文件的反馈意见回复,尚需中国证监会核准。
-
同有科技股东股权解除质押
- 杨永松先生持有的部分公司股份解除质押,解除质押比例占其持股的24.30%,占公司总股本的3.96%。
总结
本周信息安全周报反映出当前个人信息泄露、网络攻击和数据安全问题的严重性,以及政策推动和行业发展的紧迫性。随着“十三五”期间核心技术、国产化与可信计算的突破,信息安全产业有望迎来新的发展机遇。同时,国内外重大安全事件频发,凸显了网络安全的全球性挑战。在投资方面,信息安全板块因其政策支持、市场需求和技术突破,被看好为具有长期价值的投资领域。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载