什麼是護網行動?
近幾年,隨著大資料、物聯網、雲端計算的飛速發展,網路攻擊觸手已經從企業逐漸伸向國家,國家關鍵資訊基礎設施建設也面臨著無形威脅。我們應當未雨綢繆,厲兵秣馬,化被動為主動。
在這種嚴峻的網路安全態勢之下,2016年,公安部會同民航局、國家電網組織開展了 “護網2016”網路安全攻防演習活動。同年,《網路安全法》頒佈,出臺網路安全演練相關規定:關鍵資訊基礎設施的運營者應“制定網路安全事件應急預案,並定期進行演練”。自此“護網行動”進入人們視野,成為網路安全建設重要的一環。
具體開展方式,說白了是以國家組織牽頭組織事業單位,國企單位,名企單位等開展攻防兩方的網路安全演習。進攻方一個月內採取不限方式對防守方展開進攻,不管任何手段只要攻破防守方的網路並且留下標記就算成功,就算直接衝到防守方的辦公大樓,然後物理攻破也算成功。
某金融機構在今年攻防演練中,攻方派出“暗訪人員”以裝置網路維修升級為由,企圖進入防守方網點裝置間實施破壞,像極了電影的橋段。
據說護網行動之後,參與者的電腦都增設了密碼,新增計算機也不會亂接埠了,從結果上來看效果十分顯著。
02護網行動背景
2020年,新冠疫情席捲全球,很多傳統行業在此期間完成由線下到線上轉型。網路及數字化賦能企業,未來企業線上上市場開拓及平臺發展形勢將越來越好,同時面對錯綜複雜的網路環境,企業也亟需豐富自身應該網路攻擊的經驗與技能,這也是企業生產及業務持續增長的關鍵。
國際關係變化莫測,隨著中美貿易摩擦,除了經濟,網路安全也可能受到影響。面對複雜的國際形勢,我們應做出更充分的準備,這也是“護網行動”發展進行的原因之一。
03護網行動意義
網路安全人才,是建設網路強國的最重要資源。網路安全的本質在對抗,對抗的本質在攻防兩端能力的較量。其實質是人與人的對抗,就像周鴻禕所說,“解決網路安全的關鍵不是硬體,也不是軟體,而是人才”。加快培養網路安全人才是解決網路安全問題的關鍵所在。
加強網路安全防範意識,網路安全關乎企業乃至國家安全,整個社會都該高度重視積極響應,提升安全防範意識,為網路安全基礎設施建設貢獻出一份力量。