熱門站點(diǎn)
APP客戶版
找律師,、咨詢律師、打官司,, 就上好律師網(wǎng)
APP律師版
隨時(shí)隨地,接單服務(wù),,就在好 律師APP律師版
關(guān)注好律師微信
熱點(diǎn)法律問題分析,,盡在好律 師微信公眾號(hào)
勒索病毒還沒消停。國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心與亞信科技(中國(guó))有限公司5月17日18時(shí)聯(lián)合監(jiān)測(cè)發(fā)現(xiàn),,一種名為“UIWIX”的勒索病毒新變種在國(guó)外出現(xiàn),提醒國(guó)內(nèi)用戶提高警惕,。
從5月12日起,,一款名為“WannaCry”的勒索病毒大規(guī)模入侵全球電腦網(wǎng)絡(luò),波及近100個(gè)國(guó)家和地區(qū),。包括中國(guó)部分高校,、加油站等重要信息系統(tǒng)在內(nèi)的多個(gè)用戶受到攻擊,產(chǎn)生較為嚴(yán)重的網(wǎng)絡(luò)安全威脅,。專家表示,,這次勒索病毒事件的警示意義極強(qiáng),不僅說明公民個(gè)人信息安全意識(shí)亟待加強(qiáng),,更對(duì)國(guó)家網(wǎng)絡(luò)安全敲響了警鐘,。
個(gè)人:繃緊信息安全這根弦
提起電腦病毒,人們都不會(huì)陌生,。從本世紀(jì)初開始,,互聯(lián)網(wǎng)領(lǐng)域先后出現(xiàn)過借助郵件傳播的梅利莎、蠕蟲病毒“紅色代碼”以及能終止大量反病毒軟件和防火墻軟件進(jìn)程的“熊貓燒香”等電腦病毒,。近年來,,隨著國(guó)內(nèi)信息安全技術(shù)公司的出現(xiàn),電腦病毒逐漸沒了市場(chǎng),,很多人甚至認(rèn)為裝個(gè)第三方殺毒軟件或電腦安全衛(wèi)士就萬(wàn)事大吉了,。
不過,此次勒索病毒來得有些兇猛,,防火墻有些招架不住了,。簡(jiǎn)單來說,它是一款蠕蟲式勒索軟件,通過利用編號(hào)為MS17-010的Windows漏洞主動(dòng)傳播感染受害者,。除Windows 10系統(tǒng)外,,其他未及時(shí)安裝安全補(bǔ)丁的Windows系統(tǒng)都可能被攻擊。有專家表示,,由于這種病毒使用的是特殊加密,,目前的計(jì)算機(jī)沒有辦法解密。
雖然看上去來勢(shì)洶洶,,但這起攻擊并非沒有漏洞預(yù)警,。今年3月,微軟曾發(fā)布過相關(guān)的安全公告,。上海市信息安全行業(yè)協(xié)會(huì)會(huì)長(zhǎng),、眾人科技創(chuàng)始人談劍峰說:“3月份的安全公告和4月份的攻擊工具泄漏并沒有引起足夠重視。僅僅1個(gè)月后,,勒索病毒就開始肆虐,,嚴(yán)重影響到人們的工作和生活?!?/p>
另外,,公眾過分依賴第三方安全助手也是一大原因。談劍峰說,,現(xiàn)在計(jì)算機(jī)上安裝的各種第三方安全助手,,綜合了多種自動(dòng)化操作,給用戶帶來了便捷,。但是,,“第三方安全助手絕不是最終的安全保障?!?/p>
病毒肆虐,,給網(wǎng)絡(luò)安全防范意識(shí)有所松懈的公眾首先敲響了警鐘。去年召開的網(wǎng)絡(luò)安全與信息化工作座談會(huì)提出的:“網(wǎng)絡(luò)安全的威脅來源和攻擊手段不斷變化,,那種依靠裝幾個(gè)安全設(shè)備和安全軟件就想永保安全的想法已不合時(shí)宜,,需要樹立動(dòng)態(tài)、綜合的防護(hù)理念,?!睂<冶硎荆脩舯仨氉⒁馀囵B(yǎng)自身的網(wǎng)絡(luò)安全意識(shí),,繃緊信息安全這根弦,,例如重視安全更新、對(duì)重要文件時(shí)常備份等,。
機(jī)構(gòu):變“消極防御”為主動(dòng)防御
有數(shù)據(jù)顯示,,在國(guó)內(nèi),已有過萬(wàn)家機(jī)構(gòu)組織的數(shù)十萬(wàn)臺(tái)機(jī)器被感染W(wǎng)annaCry(永恒之藍(lán)),影響范圍遍布高校,、火車站,、自助終端、郵政,、加油站和醫(yī)院以及政府辦事處等多個(gè)領(lǐng)域,很多機(jī)構(gòu)遭受不同程度損失,,給公眾生活也造成很大不便,。
“很多基層單位的信息化和網(wǎng)絡(luò)安全防范水平亟待提升?!鄙虾I缈圃夯ヂ?lián)網(wǎng)研究中心首席研究員李易稱,,此次大規(guī)模網(wǎng)絡(luò)攻擊顯示,一些政府部門,、高校等,,其信息化設(shè)施在頂層可能沒問題,但在基層卻遭遇病毒感染,。
目前,,不少政府機(jī)構(gòu)和國(guó)企采用“網(wǎng)絡(luò)隔離技術(shù)”來應(yīng)對(duì)安全威脅,很多人樂觀地認(rèn)為隔離內(nèi)網(wǎng)是安全的,。但事實(shí)證明,,內(nèi)部網(wǎng)絡(luò)的安全漏洞也比較多,容易從內(nèi)部發(fā)起攻擊,。并且,,內(nèi)網(wǎng)的資產(chǎn)和數(shù)據(jù)價(jià)值更大,被攻擊后影響更為嚴(yán)重,。
應(yīng)該說,,病毒肆虐給所有公共服務(wù)部門敲響了警鐘。這些部門很多是維持整個(gè)社會(huì)正常運(yùn)行的公共服務(wù)部門,,如果其內(nèi)部的關(guān)鍵網(wǎng)絡(luò)遭遇病毒入侵,后果將不堪設(shè)想,。
有專家認(rèn)為,,相關(guān)機(jī)構(gòu)當(dāng)前網(wǎng)絡(luò)安全的防護(hù)重點(diǎn)應(yīng)該從傳統(tǒng)的“消極防御”轉(zhuǎn)向?qū)崟r(shí)動(dòng)態(tài)監(jiān)測(cè)和快速響應(yīng),變被動(dòng)為主動(dòng)智能安全運(yùn)營(yíng),,實(shí)現(xiàn)“事前防范,、主動(dòng)應(yīng)對(duì)、智能運(yùn)營(yíng)”,,把危險(xiǎn)御于“大門之外”。
政府:把信息安全鑰匙握在自己手里
中國(guó)政府相關(guān)部門和國(guó)內(nèi)安全廠商對(duì)此次勒索病毒的應(yīng)對(duì)反應(yīng)十分迅速,。首先是國(guó)家安全主管部門,,包括公安部、工信部等機(jī)構(gòu)響應(yīng)迅速,,進(jìn)行了全國(guó)動(dòng)員部署。在病毒爆發(fā)期間,,公安部前后發(fā)了3個(gè)緊急通報(bào),,工信部和國(guó)內(nèi)三大電信運(yùn)營(yíng)商也都在第一時(shí)間對(duì)病毒應(yīng)對(duì)做出部署,,使得國(guó)內(nèi)多數(shù)電腦用戶沒有“中招”。另外,,國(guó)內(nèi)多個(gè)安全廠商也非常給力,,提前為用戶提供了應(yīng)急指南和開機(jī)指南,。由于準(zhǔn)備充分,,勒索病毒在國(guó)內(nèi)的破壞性有限,。
不過,這起事件也反映出,,中國(guó)整體信息安全水平和基礎(chǔ)防御能力相對(duì)比較低,。盡管安全領(lǐng)域的單點(diǎn)能力較強(qiáng),,但卻不成體系。因此,,如何從大規(guī)模的機(jī)構(gòu)安全體系規(guī)劃層面出發(fā),構(gòu)建識(shí)別,、防護(hù)和檢測(cè),、響應(yīng)以及恢復(fù)的整個(gè)體系十分重要。
公開資料顯示,,此次勒索病毒來自黑客組織從美國(guó)國(guó)家安全局旗下“方程式黑客組織”盜竊的一種名叫“永恒之藍(lán)”的網(wǎng)絡(luò)武器。而這款武器只是這個(gè)組織掌握的10款重要網(wǎng)絡(luò)武器的一種,。有消息稱,,其中任何一款網(wǎng)絡(luò)武器都可以攻破全球70%的Windows系統(tǒng)漏洞,。
無(wú)論消息真?zhèn)稳绾?,其折射的現(xiàn)實(shí)是十分清楚的,,那就是在互聯(lián)網(wǎng)普及時(shí)代,,網(wǎng)絡(luò)滲透和控制無(wú)處不在,。目前,,國(guó)外絕大多數(shù)網(wǎng)絡(luò)系統(tǒng)都有后門和漏洞。從某種程度上講,,依靠國(guó)外的網(wǎng)絡(luò)系統(tǒng)是沒有安全可言的,,而沒有網(wǎng)絡(luò)安全就沒有國(guó)家安全。因此,,盡快啟動(dòng)研發(fā)自主操作系統(tǒng)是避免今后受制于人的治本之策,。
今年6月1日,《中華人民共和國(guó)網(wǎng)絡(luò)安全法》正式實(shí)施,。希望這部法律的實(shí)施,,能夠讓公眾在網(wǎng)絡(luò)安全意識(shí)教育、應(yīng)急反應(yīng)機(jī)制等方面得到進(jìn)一步完善和提升,,更能推動(dòng)一些維護(hù)網(wǎng)絡(luò)安全的根本之策的出現(xiàn),。
上一篇: 中國(guó)仍是世界經(jīng)濟(jì)增長(zhǎng)主要推動(dòng)力——海外人士認(rèn)為中國(guó)經(jīng)濟(jì)基本面穩(wěn)定向好
下一篇: 法定代表人的任職與變更
您還可以輸入140字
還沒人評(píng)論,,趕快搶沙發(fā)吧!
“國(guó)際消費(fèi)者權(quán)益日” (World Con...
京ICP證150520號(hào) | 京ICP備15016857號(hào)-2 | 京網(wǎng)文(2015)0522-202號(hào) | 京公網(wǎng)安備11010502038006號(hào) | 軟著登字第1079818號(hào)廣播電視節(jié)目制作經(jīng)營(yíng)許可證:(京)字第13450號(hào) | 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證:B2-20150699 | 違法和不良信息舉報(bào)電話:4008771559
Copyright?2015-2020 好律師 haolvshi.com.cn版權(quán)所有
好律師
首次登錄,,您需要設(shè)置登錄密碼
請(qǐng)使用好律師APP掃碼登錄
掃碼成功
請(qǐng)?jiān)谑謾C(jī)上確認(rèn)登錄
勒索病毒肆虐新變種又出現(xiàn) 凸顯三大信息安全問題
勒索病毒還沒消停。國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心與亞信科技(中國(guó))有限公司5月17日18時(shí)聯(lián)合監(jiān)測(cè)發(fā)現(xiàn),,一種名為“UIWIX”的勒索病毒新變種在國(guó)外出現(xiàn),提醒國(guó)內(nèi)用戶提高警惕,。
從5月12日起,,一款名為“WannaCry”的勒索病毒大規(guī)模入侵全球電腦網(wǎng)絡(luò),波及近100個(gè)國(guó)家和地區(qū),。包括中國(guó)部分高校,、加油站等重要信息系統(tǒng)在內(nèi)的多個(gè)用戶受到攻擊,產(chǎn)生較為嚴(yán)重的網(wǎng)絡(luò)安全威脅,。專家表示,,這次勒索病毒事件的警示意義極強(qiáng),不僅說明公民個(gè)人信息安全意識(shí)亟待加強(qiáng),,更對(duì)國(guó)家網(wǎng)絡(luò)安全敲響了警鐘,。
個(gè)人:繃緊信息安全這根弦
提起電腦病毒,人們都不會(huì)陌生,。從本世紀(jì)初開始,,互聯(lián)網(wǎng)領(lǐng)域先后出現(xiàn)過借助郵件傳播的梅利莎、蠕蟲病毒“紅色代碼”以及能終止大量反病毒軟件和防火墻軟件進(jìn)程的“熊貓燒香”等電腦病毒,。近年來,,隨著國(guó)內(nèi)信息安全技術(shù)公司的出現(xiàn),電腦病毒逐漸沒了市場(chǎng),,很多人甚至認(rèn)為裝個(gè)第三方殺毒軟件或電腦安全衛(wèi)士就萬(wàn)事大吉了,。
不過,此次勒索病毒來得有些兇猛,,防火墻有些招架不住了,。簡(jiǎn)單來說,它是一款蠕蟲式勒索軟件,通過利用編號(hào)為MS17-010的Windows漏洞主動(dòng)傳播感染受害者,。除Windows 10系統(tǒng)外,,其他未及時(shí)安裝安全補(bǔ)丁的Windows系統(tǒng)都可能被攻擊。有專家表示,,由于這種病毒使用的是特殊加密,,目前的計(jì)算機(jī)沒有辦法解密。
雖然看上去來勢(shì)洶洶,,但這起攻擊并非沒有漏洞預(yù)警,。今年3月,微軟曾發(fā)布過相關(guān)的安全公告,。上海市信息安全行業(yè)協(xié)會(huì)會(huì)長(zhǎng),、眾人科技創(chuàng)始人談劍峰說:“3月份的安全公告和4月份的攻擊工具泄漏并沒有引起足夠重視。僅僅1個(gè)月后,,勒索病毒就開始肆虐,,嚴(yán)重影響到人們的工作和生活?!?/p>
另外,,公眾過分依賴第三方安全助手也是一大原因。談劍峰說,,現(xiàn)在計(jì)算機(jī)上安裝的各種第三方安全助手,,綜合了多種自動(dòng)化操作,給用戶帶來了便捷,。但是,,“第三方安全助手絕不是最終的安全保障?!?/p>
病毒肆虐,,給網(wǎng)絡(luò)安全防范意識(shí)有所松懈的公眾首先敲響了警鐘。去年召開的網(wǎng)絡(luò)安全與信息化工作座談會(huì)提出的:“網(wǎng)絡(luò)安全的威脅來源和攻擊手段不斷變化,,那種依靠裝幾個(gè)安全設(shè)備和安全軟件就想永保安全的想法已不合時(shí)宜,,需要樹立動(dòng)態(tài)、綜合的防護(hù)理念,?!睂<冶硎荆脩舯仨氉⒁馀囵B(yǎng)自身的網(wǎng)絡(luò)安全意識(shí),,繃緊信息安全這根弦,,例如重視安全更新、對(duì)重要文件時(shí)常備份等,。
機(jī)構(gòu):變“消極防御”為主動(dòng)防御
有數(shù)據(jù)顯示,,在國(guó)內(nèi),已有過萬(wàn)家機(jī)構(gòu)組織的數(shù)十萬(wàn)臺(tái)機(jī)器被感染W(wǎng)annaCry(永恒之藍(lán)),影響范圍遍布高校,、火車站,、自助終端、郵政,、加油站和醫(yī)院以及政府辦事處等多個(gè)領(lǐng)域,很多機(jī)構(gòu)遭受不同程度損失,,給公眾生活也造成很大不便,。
“很多基層單位的信息化和網(wǎng)絡(luò)安全防范水平亟待提升?!鄙虾I缈圃夯ヂ?lián)網(wǎng)研究中心首席研究員李易稱,,此次大規(guī)模網(wǎng)絡(luò)攻擊顯示,一些政府部門,、高校等,,其信息化設(shè)施在頂層可能沒問題,但在基層卻遭遇病毒感染,。
目前,,不少政府機(jī)構(gòu)和國(guó)企采用“網(wǎng)絡(luò)隔離技術(shù)”來應(yīng)對(duì)安全威脅,很多人樂觀地認(rèn)為隔離內(nèi)網(wǎng)是安全的,。但事實(shí)證明,,內(nèi)部網(wǎng)絡(luò)的安全漏洞也比較多,容易從內(nèi)部發(fā)起攻擊,。并且,,內(nèi)網(wǎng)的資產(chǎn)和數(shù)據(jù)價(jià)值更大,被攻擊后影響更為嚴(yán)重,。
應(yīng)該說,,病毒肆虐給所有公共服務(wù)部門敲響了警鐘。這些部門很多是維持整個(gè)社會(huì)正常運(yùn)行的公共服務(wù)部門,,如果其內(nèi)部的關(guān)鍵網(wǎng)絡(luò)遭遇病毒入侵,后果將不堪設(shè)想,。
有專家認(rèn)為,,相關(guān)機(jī)構(gòu)當(dāng)前網(wǎng)絡(luò)安全的防護(hù)重點(diǎn)應(yīng)該從傳統(tǒng)的“消極防御”轉(zhuǎn)向?qū)崟r(shí)動(dòng)態(tài)監(jiān)測(cè)和快速響應(yīng),變被動(dòng)為主動(dòng)智能安全運(yùn)營(yíng),,實(shí)現(xiàn)“事前防范,、主動(dòng)應(yīng)對(duì)、智能運(yùn)營(yíng)”,,把危險(xiǎn)御于“大門之外”。
政府:把信息安全鑰匙握在自己手里
中國(guó)政府相關(guān)部門和國(guó)內(nèi)安全廠商對(duì)此次勒索病毒的應(yīng)對(duì)反應(yīng)十分迅速,。首先是國(guó)家安全主管部門,,包括公安部、工信部等機(jī)構(gòu)響應(yīng)迅速,,進(jìn)行了全國(guó)動(dòng)員部署。在病毒爆發(fā)期間,,公安部前后發(fā)了3個(gè)緊急通報(bào),,工信部和國(guó)內(nèi)三大電信運(yùn)營(yíng)商也都在第一時(shí)間對(duì)病毒應(yīng)對(duì)做出部署,,使得國(guó)內(nèi)多數(shù)電腦用戶沒有“中招”。另外,,國(guó)內(nèi)多個(gè)安全廠商也非常給力,,提前為用戶提供了應(yīng)急指南和開機(jī)指南,。由于準(zhǔn)備充分,,勒索病毒在國(guó)內(nèi)的破壞性有限,。
不過,這起事件也反映出,,中國(guó)整體信息安全水平和基礎(chǔ)防御能力相對(duì)比較低,。盡管安全領(lǐng)域的單點(diǎn)能力較強(qiáng),,但卻不成體系。因此,,如何從大規(guī)模的機(jī)構(gòu)安全體系規(guī)劃層面出發(fā),構(gòu)建識(shí)別,、防護(hù)和檢測(cè),、響應(yīng)以及恢復(fù)的整個(gè)體系十分重要。
公開資料顯示,,此次勒索病毒來自黑客組織從美國(guó)國(guó)家安全局旗下“方程式黑客組織”盜竊的一種名叫“永恒之藍(lán)”的網(wǎng)絡(luò)武器。而這款武器只是這個(gè)組織掌握的10款重要網(wǎng)絡(luò)武器的一種,。有消息稱,,其中任何一款網(wǎng)絡(luò)武器都可以攻破全球70%的Windows系統(tǒng)漏洞,。
無(wú)論消息真?zhèn)稳绾?,其折射的現(xiàn)實(shí)是十分清楚的,,那就是在互聯(lián)網(wǎng)普及時(shí)代,,網(wǎng)絡(luò)滲透和控制無(wú)處不在,。目前,,國(guó)外絕大多數(shù)網(wǎng)絡(luò)系統(tǒng)都有后門和漏洞。從某種程度上講,,依靠國(guó)外的網(wǎng)絡(luò)系統(tǒng)是沒有安全可言的,,而沒有網(wǎng)絡(luò)安全就沒有國(guó)家安全。因此,,盡快啟動(dòng)研發(fā)自主操作系統(tǒng)是避免今后受制于人的治本之策,。
今年6月1日,《中華人民共和國(guó)網(wǎng)絡(luò)安全法》正式實(shí)施,。希望這部法律的實(shí)施,,能夠讓公眾在網(wǎng)絡(luò)安全意識(shí)教育、應(yīng)急反應(yīng)機(jī)制等方面得到進(jìn)一步完善和提升,,更能推動(dòng)一些維護(hù)網(wǎng)絡(luò)安全的根本之策的出現(xiàn),。
上一篇: 中國(guó)仍是世界經(jīng)濟(jì)增長(zhǎng)主要推動(dòng)力——海外人士認(rèn)為中國(guó)經(jīng)濟(jì)基本面穩(wěn)定向好
下一篇: 法定代表人的任職與變更
文章評(píng)論()
您還可以輸入140字
還沒人評(píng)論,,趕快搶沙發(fā)吧!
平臺(tái)大事
誠(chéng)信守法經(jīng)營(yíng),,打擊假冒偽劣,,維護(hù)生活正...
“國(guó)際消費(fèi)者權(quán)益日” (World Con...
1,、積極回復(fù)問律師且質(zhì)量較好;
2,、提供訂單服務(wù)的數(shù)量及質(zhì)量較高,;
3、積極向“業(yè)界觀點(diǎn)”板塊投稿,;
4,、服務(wù)方黃頁(yè)各項(xiàng)信息全面、完善,。