互聯(lián)網(wǎng)發(fā)展到今天,已經(jīng)變成了實實在在的網(wǎng)絡社會,并且與現(xiàn)實社會密不可分。公安部網(wǎng)絡安全保衛(wèi)局總工程師郭啟全指出,當前國家安全形勢異常嚴峻,面臨軍事威脅、恐怖威脅和網(wǎng)絡安全威脅,這三個威脅不是孤立的,而是以網(wǎng)絡為紐帶,相互交織、相互關聯(lián),構(gòu)成中國最突出的安全問題。同時也強調(diào),中國的關鍵信息基礎設施存在重大隱患,安全保護能力嚴重不足,無法抵御重大網(wǎng)絡攻擊。同時云計算、物聯(lián)網(wǎng)、大數(shù)據(jù)、移動互聯(lián)網(wǎng)等新技術(shù)的快速發(fā)展和應用又給網(wǎng)絡安全帶來了新的風險。
加強網(wǎng)絡安全勢在必行
杭州市網(wǎng)絡安全研究所副所長俞凡告訴記者,根據(jù)《首都網(wǎng)絡安全日企業(yè)級信息安全技術(shù)高峰論壇》公布的最新數(shù)據(jù),中國目前的互聯(lián)網(wǎng)規(guī)模已經(jīng)超過美國,位居全球第一;網(wǎng)民用戶突破6億,達到全球第一;手機用戶有12億,逾80%手機用戶可用手機上網(wǎng);電子商務交易規(guī)模突破10萬億元人民幣。然而中國雖已邁入網(wǎng)絡大國,卻不是網(wǎng)絡強國,自主創(chuàng)新動力不足,核心技術(shù)不在國人手里,關鍵技術(shù)受制于人,致使網(wǎng)絡安全面臨嚴峻挑戰(zhàn)。
杭州市網(wǎng)絡安全研究所是目前杭州地區(qū)最專業(yè)的信息安全服務供應商,為阿里巴巴、19樓、同花順等企業(yè)提供專業(yè)、優(yōu)質(zhì)的業(yè)務支持。擁有先進的網(wǎng)絡非法信息巡查系統(tǒng)及完善的非法信息庫,能精確、定時的進行系統(tǒng)巡查,大大提高對不良信息的發(fā)現(xiàn)及處理力度。對網(wǎng)絡重大事件、各群體性事件、專項打擊行動的網(wǎng)上信息處理、輿論導向工作及侵權(quán)、打假、金融安全等信息的處理有著豐富的應對經(jīng)驗。
安全與發(fā)展并重
要做好網(wǎng)絡安全和信息化工作,也要同時處理好安全和發(fā)展的關系。對于互聯(lián)網(wǎng)企業(yè)來說,洞悉了解具有市場開發(fā)前景的互聯(lián)網(wǎng)產(chǎn)品也是一門必修的功課。國家信息化專家咨詢委員會委員曲成義認為,中國要在網(wǎng)絡安全方面構(gòu)建足夠的保障能力和技術(shù)手段;形成一個內(nèi)網(wǎng)、外網(wǎng)、專網(wǎng),甚至互聯(lián)網(wǎng)的縱深防御體系。
隨著用戶信息資產(chǎn)的價值不斷向Web 及應用系統(tǒng)轉(zhuǎn)移,產(chǎn)品結(jié)構(gòu)不斷從網(wǎng)絡及終端安全領域向Web 及應用安全領域逐步發(fā)展,涌現(xiàn)出類似于應用型抗拒絕服務產(chǎn)品、Web 應用防火墻、DNS 安全防護系統(tǒng)等應用安全防護產(chǎn)品;同時隨著國家和行業(yè)政策、監(jiān)管的不斷加強,合規(guī)和安全管理產(chǎn)品也會不斷普及,從漏洞掃描延伸出的漏洞管理產(chǎn)品、基線核查產(chǎn)品、上網(wǎng)行為管理產(chǎn)品、安全審計產(chǎn)品等都有較好的市場前景。
互聯(lián)網(wǎng)產(chǎn)品的概念是從傳統(tǒng)意義上的“產(chǎn)品”延伸而來的,是在互聯(lián)網(wǎng)領域中產(chǎn)出而用于經(jīng)營的商品,它是滿足互聯(lián)網(wǎng)用戶需求和欲望的無形載體。覆蓋率大,傳播速度快,因此互聯(lián)網(wǎng)產(chǎn)品的出現(xiàn)對于社會的影響力是非常巨大的。
站在一個專業(yè)人士的角度,俞凡認為,好的互聯(lián)網(wǎng)產(chǎn)品有兩個特性:首先它要能在一個點上打動用戶。其次它一定是一個靠持續(xù)改進、持續(xù)運營出來的東西。例如淘寶提供的產(chǎn)品是交易平臺服務,提供安全的第三方支付方式,為買賣雙方建立起專業(yè)且易用的交易界面,確保安全的交易過程;騰訊的產(chǎn)品是互動性的服務,用戶通過簡單學習后輕松與互聯(lián)網(wǎng)上的萬千用戶進行交友互動,并且能確保聊天中個人隱私的安全。從現(xiàn)實社會的角度分析,好的互聯(lián)網(wǎng)產(chǎn)品應該是有社會責任心的,能從互聯(lián)網(wǎng)的虛擬世界影響到現(xiàn)實世界,傳播正能量,推進各行各業(yè)實體經(jīng)濟的發(fā)展,通過對內(nèi)容信息的正確把控,確保社會的長治久安。
互聯(lián)網(wǎng)安全“配方”
隨著互聯(lián)網(wǎng)的迅猛發(fā)展,網(wǎng)絡安全事件也頻頻爆發(fā)。對于企業(yè)和網(wǎng)絡用戶來說,在越來載倚重程度互聯(lián)網(wǎng)的同時,應對由此而產(chǎn)生的網(wǎng)絡安全問題卻是力不從心,防不勝防。對于企業(yè)來說,網(wǎng)絡安全是企業(yè)正常運營的前提,在互聯(lián)網(wǎng)快速發(fā)展的當前社會,不論何種規(guī)模,何種行業(yè)的企業(yè),都已經(jīng)進入網(wǎng)絡化,網(wǎng)絡已經(jīng)是企業(yè)生存及發(fā)展必不可少的工具。但是,在網(wǎng)絡便利的同時,安全問題日益突出,成為了企業(yè)特別擔心,棘手的問題。
現(xiàn)在網(wǎng)絡安全系統(tǒng)所要防范的不再僅是病毒感染,更多的是基于網(wǎng)絡的非法入侵、攻擊和訪問,同時企業(yè)網(wǎng)絡安全隱患的來源有內(nèi)、外網(wǎng)之分,很多情況下內(nèi)部網(wǎng)絡安全威脅要遠遠大于外部網(wǎng)絡,因為內(nèi)部中實施入侵和攻擊更加容易,企業(yè)網(wǎng)絡安全威脅的主要來源主要包括。
1)病毒、木馬和惡意軟件的入侵、網(wǎng)絡黑客的攻擊。
2)重要文件或郵件的非法竊取、訪問與操作。
3)關鍵部門的非法訪問和敏感信息外泄,備份數(shù)據(jù)和存儲媒體的損壞、丟失。
對此,俞凡認為,對于企業(yè)的網(wǎng)絡問題應從管理入手:建立健全的安全管理制度、增加工作人員的安全意識和責任心、在安全制度完善的前提下,結(jié)合軟件管理及以下幾點著手來規(guī)避:
1)加強企業(yè)信息網(wǎng)絡安全,在安全制度完善的前提下,結(jié)合軟硬件管理為企業(yè)的網(wǎng)絡搭建堅不可破的銅墻鐵壁;
2)加強內(nèi)部網(wǎng)絡的安全管理,嚴格實行“最小權(quán)限”原則,為各個用戶配置好恰當?shù)挠脩魴?quán)限;同時對一些敏感數(shù)據(jù)進行加密保護,對數(shù)據(jù)還可以進行數(shù)字簽名措施;根據(jù)企業(yè)實際需要配置好相應的數(shù)據(jù)策略,并按策略認真執(zhí)行。
3)采取合理措施,檢測安全漏洞,降低應用系統(tǒng)、文件服務器、數(shù)據(jù)庫及病毒侵害的安全風險。
網(wǎng)絡的發(fā)展不但使企業(yè)獲利,也給每個人的生活帶來了天翻地覆的變化,從QQ的崛起到當前足不出戶地通過網(wǎng)絡滿足所有生活,精神需求,網(wǎng)絡的發(fā)展給我們的生活帶來了極大的便利和滿足。
對于個人用戶來說,網(wǎng)絡的風險來自于病毒,木馬的侵害和網(wǎng)絡支付的安全,交友的安全等,此類安全問題除了國家需要整個網(wǎng)絡大環(huán)境進行嚴密監(jiān)控,對不法份子進行查處和嚴厲的打擊外,很大程度上需要個人主觀意識的重視,簡單歸納為以下幾點:
1、殺(防)毒軟件不可少。
2、個人防火墻不可替代。
3、分類設置密碼并使密碼設置盡可能復雜。
4、不下載來路不明的軟件及程序,不打開來歷不明的郵件及附件。
5、警惕“網(wǎng)絡釣魚”。
6、防范間諜軟件。
7、只在必要時共享文件夾。
8、不要隨意瀏覽黑客網(wǎng)站、色情網(wǎng)站。
9、定期備份重要數(shù)據(jù)。