危機四伏網路安全辦公如何破局?
一波未平,一波又起。從5月12日開始,一款名為WannaCry或Wanna Decryptor(“想哭”)的勒索蠕蟲開始在全球範圍內瘋狂傳播,一時間引起了全球數十億使用者對資訊保安的恐慌。
此次勒索病毒感染事件中,近100多個國家受到感染,我國有些關鍵資訊基礎設施領域的政企、事業單位的網路辦公軟體“中招”,多個政府辦事終端、公共服務系統及工業設施無法正常開展工作。
勒索病毒殃及桌面辦公
危及全球的勒索病毒事件提醒著人們,未來網路漏洞攻擊將成為網路資訊保安破壞力巨大的武器。從行業分佈資料來看,高校、醫院、政企事業部、商業中心等均受到攻擊。
針對此次勒索病毒的肆虐,國家網信辦以及上海、北京等省市幾乎都在5月13日就釋出了應急通告。而且針對病毒入侵的系統漏洞,微軟在3月份也已經發布了處理方案。但為什麼依然會發生這麼大面積的感染,導致網路辦公系統的癱瘓呢?
其實背後的原因,與部分單位網路安全意識淡薄,平時對於風險的評估和準備不足有關。對此,360企業安全集團總裁吳雲坤錶示,要從勒索蠕蟲攻擊事件中吸取教訓,建立基於資料和情報的協同聯動防禦體系。
移動辦公更需安全先行
不過,在這次病毒事件中,對於很多提前部署了資料安全的政府部門和企業,受到的影響就小了很多。以某省公安系統為例,由於在網路桌面辦公系統之外,還配備了一套完整的藍信移動辦公系統,當勒索病毒肆虐時,其移動電子警務系統並未受到絲毫影響。
其實,我國政府一直在致力於推動網路自主安全的建設,國家網信辦、工信部等相關部門也早已聯合起來,通過一系列的有效措施,以確保網際網路安全。
事實上,近年來我國政府一直要求政府及大型國企,使用國產加密手機和安全辦公軟體來保障移動辦公的資訊保安。目前,外交部、新華社、上海證券交易所、工商總局、中國國電、中國華電、中國有色、中國鋁業(601600,股吧)等大型政企組織,就均已使用藍信移動辦公軟體來確保資訊的安全。
對此,網路安全專家指出,像這些政府部門和經濟命脈型巨型國企,如果爆發安全問題,根本不是一個企業的事情,很可能將整個系統和組織推向生死存亡的懸崖。作為國內自主開發的藍信移動辦公軟體,被諸多政府及事業單位採用,也正契合我國自主網路安全的需要。
《網路安全法》落地保駕護航
毋庸置疑,網路資訊保安已上升到我國國家安全的戰略高度。6月10日起《中華人民共和國網路安全法》正式開始實施,該法進一步從法律的角度界定了關鍵資訊基礎設施範圍,並針對攻擊以及破壞我國關鍵資訊基礎設施的境外組織與個人規定相應的整治措施,增加了懲治網路詐騙等新型網路違法犯罪活動的規定等。
對此,業內人士表示,《網路安全法》正式生效後,我國的網路安全即將步入有法可依的新階段,如果政府部門和涉及國計民生的重大行業,不執行網路安全相關政策,不落實網路安全相關工作制度,那麼可能就是屬於違法行為。
尤其在涉及國計民生的重大行業和政府部門,網路資訊保安不僅涉及桌面網路辦公系統,在移動辦公領域同樣需要關注安全問題。在網路資訊保安保障已經進入新常態的今天,不僅要確保網路資料傳輸及儲存安全,更要提前做好資訊保安的部署和網路風險的應對工作,真正將《網路安全法》落實到實處。
對於如何保障超大型組織的網路安全,專家指出,這要求網路安全服務商要與時俱進,儲備眾多技術手段,實現有效保障。據悉,當資訊與資料被攻擊時,重重加密的傳輸隧道可提供有效阻隔。萬一傳輸隧道被攻破,失竊的資料也經過多重加密。破解起來猶如剝洋蔥,剝了一層又一層,真正的資訊卻始終茫然無蹤。而且,資料實行分割槽隔離機制,破解的過程又像鑽核桃,內部有很多堅硬的小房子,即使僥倖鑽入一間,也只能看到碎片化的資料,個別資料的洩密不會影響大局。另外,該技術既運用國際加密演算法,又疊加國內加密演算法,通過“對稱加密+非對稱加密+CA認證的協同作業”等重重保護,讓網路黑客與商業間諜只能望洋興嘆。
本文轉自d1net(轉載)
相關文章
- 程式設計師 35 歲危機,如何破局 ?程式設計師
- 如何加強辦公網路中的網路安全
- 申請蘋果(企業)開發者賬號危機四伏?蘋果
- TeamViewer:遠端辦公網路安全守護者View
- 遊戲開發者應如何處理網路危機?遊戲開發
- 居家辦公如何破? “遠端易”幫你高效接入遠端辦公
- 遠端辦公能否成為主流?破局關鍵在於……
- 企業辦公wifi提高網路安全解決方案WiFi
- “新基建”大潮已至 風口下的網路安全從漏洞破局
- 英國網路安全專家警告:勒索病毒危機尚未結束
- 《工業控制網路安全技術與實踐》一3.1.3 企業辦公網路
- 重保主題公開課舉辦,實戰專家分享能源行業安全防護的破局之道行業
- 能源企業如何構建網路安全體系?8月18日實戰專家線上分享破局之道
- 共常州市委網信辦網路安全公開課講師名單公示
- 技術思維解決“現金貸”危機——如何讓網際網路金融更加“網際網路”?
- 如何讓銀聯的研發中心辦公網路更敏捷?敏捷
- 遠端辦公如何保證資料安全?
- 網際網路“老兵”們:“中年危機”的網際網路人
- 智慧攝像機的網路安全如何保障?
- 資料交易如何破局
- 武漢啟用網路安全“神盾局”
- 工業網際網路下製造業中小企業數字化轉型如何破局
- 新加坡正式公佈網路安全策略
- 移動辦公的安全問題如何解決?
- 美公務員用辦公電腦看俄色情網站 致機構網路中毒網站
- 聊天機器人:困境與破局機器人
- 聊天機器人:困境和破局機器人
- 日本開始啟動遠端辦公,遠端辦公資料安全如何防範?
- 計算機網路——如何保證網路傳輸的安全性計算機網路
- 聚焦網路安全危機與應對 2020金融科技與安全論壇線上開播
- 澳大利亞政府公開網路安全戰略
- 網際網路金融“帶傷”前行雲端計算或成破局重點
- 辦公室出租,打造靈活辦公佈局
- 網際網路時代,輕便辦公流行租電腦
- 機器學習如何改善網路安全?機器學習
- 如何學習網路安全
- 在家辦公網路需要更好的監控工具
- 政策解讀 |《醫療衛生機構網路安全管理辦法》