行業(yè)動態(tài)

網絡安全保障體系掀開新篇章

來源:聚銘網絡    發(fā)布時間:2017-09-26    瀏覽次數:
 

信息來源:企業(yè)網

“沒有網絡安全就沒有國家安全”。網絡主權是國家主權的延伸,網絡安全也是國家安全的重要組成部分。近年來,全球網絡安全領域依舊警鐘長鳴,“棱鏡門”事件持續(xù)發(fā)酵,“想哭”病毒席卷全球……給經濟社會發(fā)展帶來了巨大影響。面對網絡世界的波詭云譎,五年來我國從頂層設計、法律法規(guī)、防御能力入手,掀開了網絡安全保障體系的新篇章。

頂層制度基本形成

2014年2月,中央網絡安全和信息化領導小組成立,中共中央總書記習近平擔任組長。在中央網信領導小組第一次會議上,習近平總書記提出“沒有網絡安全就沒有國家安全”,并強調,網絡安全和信息化是事關國家安全和國家發(fā)展、事關廣大人民群眾工作生活的重大戰(zhàn)略問題,要從國際國內大勢出發(fā),總體布局,統(tǒng)籌各方,創(chuàng)新發(fā)展,努力把我國建設成為網絡強國。這標志著網絡安全上升至國家戰(zhàn)略高度,我國網絡治理“九龍治水”的格局有了重大轉變。

在2016年4月19日召開的網絡安全和信息化工作座談會上,習近平總書記要求:“要樹立正確的網絡安全觀,加快構建關鍵信息基礎設施安全保障體系,全天候全方位感知網絡安全態(tài)勢,增強網絡安全防御能力和威懾能力?!毖巯拢W絡與各行各業(yè)的融合日益加深,滲透到生產、生活的每一個角落,網絡終端和應用延伸至每個人手里,稍有閃失,國家關鍵生產設施和基礎設施的運行很可能停擺,由此造成的損失不可估量?;趯W絡安全重要性的準確把握,習近平總書記在中央政治局第三十六次集體學習時再度強調,要高度重視網絡安全的保障能力,維護人民群眾利益和社會和諧穩(wěn)定。

在“十三五”規(guī)劃中,六次提到網絡安全,明確要求“實施網絡強國戰(zhàn)略,加快構建高速、移動、安全、泛在的新一代信息基礎設施”,賦予其建設制造強國和網絡強國、推進“互聯(lián)網+”等國家安全基石的重大使命?!鞍踩背蔀槲磥硇畔⒒A設施的重要內涵。

法制體系日益健全

隨著信息技術的創(chuàng)新發(fā)展,其安全威脅與傳統(tǒng)安全問題相互交織,使得網絡空間安全問題日益復雜隱蔽,面臨的網絡安全風險不斷加大,各種網絡攻擊事件層出不窮。移動互聯(lián)網成為滋生網絡安全問題的溫床,新興的物聯(lián)網智能設備遭受網絡攻擊的比例不斷上升,全漏洞、惡意探測等給工業(yè)互聯(lián)網帶來安全隱患,黑色產業(yè)鏈的利益驅動數據泄露威脅日益加劇。數據顯示,2016年,惡意程序傳播次數達1.24億次,公安機關偵破侵犯個人信息案件1800余起。

中央網絡安全和信息化領導小組成立后,統(tǒng)籌各部門立法,讓我國網絡空間不再是“法外之地”。隨著《網絡安全法》、《國家網絡空間安全戰(zhàn)略》、《網絡空間國際合作戰(zhàn)略》、新《國家安全法》、《反恐怖主義法》等法律、戰(zhàn)略和規(guī)劃的出臺,我國網絡安全政策環(huán)境進一步優(yōu)化。

同時,與之配套的《網絡安全審查辦法》、《網絡關鍵設備和網絡安全專用產品目錄(第一批)》也相繼落地,加上已經印發(fā)的《互聯(lián)網信息搜索服務管理規(guī)定》、《移動互聯(lián)網應用程序信息服務管理規(guī)定》、《公共互聯(lián)網網絡安全威脅監(jiān)測與處置辦法》和正在制定中的《關鍵信息基礎設施安全保護條例》、《個人信息和重要數據出境安全評估辦法》等重要文件,我國的網絡安全領域正在建立起新的運行和管理秩序。

除了網絡安全,信息安全尤其是個人信息保護受到前所未有的關注。2013年,工信部出臺《電信和互聯(lián)網用戶個人信息保護規(guī)定》,要求做好用戶個人信息保護工作,不得非法收集、使用、泄露用戶個人信息。2015年,《刑法修正案(九)》對《刑法》第253條作出修訂完善,定義了“侵犯公民個人信息罪”,非法提供公民個人信息和非法獲取公民個人信息都將入刑。2017年5月,最高人民法院、最高人民檢察院發(fā)布《關于辦理侵犯公民個人信息刑事案件適用法律若干問題的解釋》,對刑事司法實踐中定罪量刑所涉及的若干熱點問題作出了明確回應。此外,中央網信辦、工信部、公安部和國家標準委等四部門聯(lián)合啟動隱私條款專項工作,對多款網絡產品和服務的隱私條款進行評審,力求提升網絡運營商對個人信息保護的水平。

要讓網絡空間清朗起來,網絡生態(tài)的構建至關重要。近幾年,主管部門通過一系列專項活動凈化網絡空間,如開展“凈網”行動、重點打擊涉“黃”網絡直播平臺和“兩微一端”、約談網站負責人、關停非法賬號等。截至2016年11月,全國共清理處置淫穢色情等網絡有害信息420余萬條;共查辦網上“掃黃打非”案件1500余起,共取締、關停淫穢色情等問題嚴重的網站1.3萬余個,部署多個省市查處并曝光了數十家違法違規(guī)的知名互聯(lián)網企業(yè)。這些舉措還給網絡綠水青山,讓其成為承載正能量的陣地。

產業(yè)生態(tài)逐步完善

面對網安新形勢,除了推進頂層設計和法制建設,我國網絡安全產業(yè)生態(tài)體系也在逐步完善,通過提升網絡防御能力,構筑網絡安全堡壘。

作為網絡運營者,三大運營商創(chuàng)新技術手段和安全產品,建立網絡安全第一道防線。中國電信攔截國際來話中涉嫌通訊信息詐騙呼叫、網間和網內虛假主叫號碼呼叫及其他各類不規(guī)范主叫呼叫達11.6億次,發(fā)送防范通訊信息詐騙警示類短彩信15.48億條,其網絡安全產品“云堤”為1000家用戶提供了DDoS攻擊防護、域名安全防護、反釣魚、網站安全等專業(yè)服務。中國移動目前月均攔截詐騙電話4100萬次;累計監(jiān)測處置手機惡意軟件120.3萬余種,封堵控制端2.9萬余個,阻斷手機惡意軟件連接訪問1500億余次;累計監(jiān)測處置疑似釣魚網站29.9萬余個,核實封堵違規(guī)網站4.1萬余個,阻斷連接訪問1100萬余次;向超過6萬名用戶提供“呼死你”應急防護服務,攔截“呼死你”呼叫超過1億次。中國聯(lián)通與360企業(yè)安全集團聯(lián)合成立了“聯(lián)通360企業(yè)信息安全聯(lián)合實驗室”,并通過“防欺詐公益服務”、“安全隱私號”、“防騷擾提醒服務”、“大數據安全”、“通信衛(wèi)士”等多項安全相關產品和服務保護用戶網絡安全,其中“防欺詐公益服務”已為用戶避免潛在經濟損失超過11.5億元。

正如習近平總書記所指出的,建設網絡強國,要有自己的技術,有過硬的技術。近幾年,我國信息通信制造業(yè)加大研發(fā)投入,立足自主創(chuàng)新,著力突破網絡安全核心關鍵技術,提前布局新技術,實現(xiàn)網絡核心技術、關鍵基礎設施和重要領域信息系統(tǒng)及數據的安全可控。我國企業(yè)組織開展5G、IPv6、大數據、區(qū)塊鏈、人工智能等新技術新應用安全的前瞻性研究,不斷強化新型網絡安全威脅的應對能力,在新一代移動技術領域,我國在5G研究方面處于領跑地位;在芯片領域,中國成為專利申請數量第一大國,并連續(xù)5年蟬聯(lián)全球第一;國產高端路由器已達到業(yè)界領先水平,在我國多個行業(yè)實現(xiàn)了成功商用。我國互聯(lián)網安全企業(yè)推出應對網絡威脅的“神兵利器”,如360的中國網絡安全態(tài)勢感知系統(tǒng)、百度網絡安全應急響應平臺等,幫助建立安全防御體系。此外,我國政府采購開始呈現(xiàn)國產化趨勢,這也讓我國自主知識產權信息網絡技術的發(fā)展有了更多機遇。

 
 

上一篇:2017年09月25日 聚銘安全速遞

下一篇:新型IoT僵尸網絡Linux.ProxyM通過感染Linux設備發(fā)送釣魚郵件,開展DDoS攻擊活動