关键企业保障网络安全的形势与挑战_30页_1mb
报告摘要
关键企业保障网络安全的形势与挑战总结
导语
随着大数据、物联网等技术的广泛应用,企业、政府、科研机构等在能源、交通、金融、教育、医疗等领域对互联网的依赖日益增强。然而,网络攻击、数据泄露等问题频发,威胁社会稳定和国家安全。2016年4月19日,习近平总书记强调要加快构建关键信息基础设施安全保障体系,指出其是经济社会运行的神经中枢,必须加强防护。
第一章 数据泄漏已成全民公害且防不胜防
主要观点
- 数据泄漏已成为社会广泛关注的问题,涉及个人隐私、企业机密和国家政治安全。
- 企业邮箱成为黑客攻击的重要目标,具有较高的泄漏风险。
- 中国是APT攻击的主要目标,存在大量安全漏洞未被及时修复。
- 个人信息泄漏成为电信网络诈骗的重要诱因,造成巨大经济损失。
关键信息
- 中国有7.31亿网民,78.2%的个人身份信息被泄漏,49.9%的通讯信息被泄漏。
- 企业邮箱用户规模在2016年底达1.12亿,预计2017年底将达1.35亿。
- 2016年电信网络诈骗造成经济损失高达915亿元。
- 360天眼实验室发现36个针对中国的APT攻击组织,造成大量数据泄漏。
第二章 远控攻击引发民生灾难和社会动荡
主要观点
- 远程控制攻击对关键基础设施造成严重威胁,可能引发社会动荡和重大经济损失。
- 黑客组织利用漏洞和系统漏洞,实现对电力、银行、核电站等系统的破坏。
- 物联网设备被用于大规模DDoS攻击,影响公共网络服务。
- 智能汽车远程控制威胁公众安全。
关键信息
- 2015-2016年乌克兰电力系统多次遭受攻击,造成大面积停电。
- 孟加拉国央行被盗8100万美元,台湾第一银行ATM被远程控制导致资金流失。
- 2016年10月,Mirai僵尸网络发起大规模DDoS攻击,导致美国东海岸断网。
- 2014款Jeep自由光被远程控制,引发车辆碰撞事故。
第三章 避免网络灾难需要打好三大保卫战
一、关键信息基础设施的保卫战
主要观点
- 关键信息基础设施是国家安全和社会稳定的核心,必须实行重点保护。
- 国家通过法律明确关键信息基础设施的运行安全,强调“三同步”原则及数据本地存储要求。
关键信息
- 《网络安全法》规定关键信息基础设施运营者需承担更多安全责任。
- 《国家网络空间安全战略》提出关键信息基础设施保护是政府、企业和全社会的共同责任。
- 国内关键信息基础设施防护存在四大不足:APT攻击防护能力不足、漏洞修复率低、传统安全手段落后、信息共享机制不完善。
二、威胁态势感知能力的保卫战
主要观点
- 威胁态势感知是网络安全的基础,能够帮助识别、分析和预测安全风险。
- 需要建立多维大数据支撑的态势感知体系,实现对网络攻击的全面感知和快速响应。
关键信息
- 《网络安全法》和《“十三五”国家信息化规划》均强调态势感知的重要性。
- 威胁态势感知体系需具备数据收集、持续监测、智能分析和可视化展示等能力。
- 通过人机协同和大数据分析提升安全“捕猎”能力,实现对未知攻击的快速识别。
三、关键技术自主创新的保卫战
主要观点
- 信息技术尤其是网络安全领域需坚持自主创新,避免依赖存在后门的国外产品。
- 企业需加快构建自主可控的网络安全技术体系,提升整体安全水平。
关键信息
- 斯诺登事件暴露了国外企业可能存在的后门问题。
- 《国家网络空间安全战略》提出要坚持创新驱动发展,推动产学研用结合。
- 360作为国内最大网络安全企业,在多个领域处于全球领先水平,提出“原力计划”推动技术自主发展。
第四章 尽快建立现代企业网络安全防护体系
一、树立正确的现代企业网络安全观
主要观点
- 企业需转变传统安全观念,注重实际效果和动态防御。
- 管理者应主动查找问题,完善应急响应机制,兼顾社会责任。
关键信息
- 企业存在“以等保达标为免责”的错误观念,导致安全措施流于形式。
- 《网络安全法》对未及时修复漏洞的企业施以罚款,强化了企业的安全责任意识。
二、建立数据驱动的协同联动防御体系
主要观点
- 传统防御体系存在各自为战、缺乏联动的问题。
- 数据驱动的协同防御体系能够实现对攻击全过程的监控与分析。
关键信息
- 防御体系需具备全量记录、多维关联分析、威胁情报辅助、协同快速响应等能力。
- 通过NDR、EDR等技术实现对网络威胁的全面感知和快速处置。
三、建立有效的网络安全应急响应体系
主要观点
- 应急响应体系建设是企业网络安全的重要组成部分。
- 需要建立专业、迅速、协调的应急响应机制,以应对突发网络安全事件。
关键信息
- 应急响应小组是应急处置的核心协调机构。
- 需要内部协调业务线与IT支持,外部协调政府、供应商和安全服务商。
- 应急响应体系是企业综合安全水平的重要体现。
四、安全服务是企业安全制胜之本
主要观点
- 即便拥有先进的安全产品,企业仍需重视安全服务。
- 安全服务是企业实现网络安全运维与管理的关键。
关键信息
- 安全服务包括运维支持、事件调查、安全培训等。
- 企业应将安全服务纳入整体安全战略,提升安全运营能力。
结语
面对日益严峻的网络安全形势,企业必须从观念、技术、服务三方面全面提升网络安全防护能力,建立现代、协同、数据驱动的防御体系,以应对未知威胁和重大安全事件。只有将安全服务与技术防护结合,才能实现真正意义上的网络安全保障。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载