压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

專家警告網(wǎng)絡安全漏洞 稱企業(yè)應報告網(wǎng)絡攻擊

  美國霍爾德安全公司6日稱,俄羅斯黑客團伙盜竊了全球12億網(wǎng)絡用戶的姓名和密碼,是迄今為止全球最大規(guī)模的網(wǎng)絡身份認證信息盜竊案。據(jù)英國《金融時報》8日報道,對于是否應該強制企業(yè)披露其遭受的網(wǎng)絡攻擊,各方展開了激烈爭論。目前安全專家警告,美國的零售商、酒店和機場的網(wǎng)絡安全存在巨大漏洞。

  報道稱,近日在拉斯維加斯舉行的“黑帽網(wǎng)絡安全大會”上,研究者們揭露了一些漏洞。他們斷言,黑客可以通過這些漏洞,從零售商那里竊取信用卡資料、遙控酒店客房中的科技產(chǎn)品,甚至騙過機場安檢,讓安保人員相信某人并未攜帶毒品。

  報道指出,“In-Q-Tel”公司代表美國中央情報局投資于科技設備,該公司首席信息安全官丹·吉爾表示,網(wǎng)絡攻擊的威脅如此嚴重,以至于應當迫使公司披露重大的安全失敗事故。“網(wǎng)絡安全不僅得到了最高層的關注,它也幾乎傳到了每一個角落,”他說,“網(wǎng)絡安全的足跡超出我們任何一個人的掌握。”

  關于公司必須報告哪些種類的黑客攻擊,相關法律依國家或者行業(yè)有所不同。然而,比起網(wǎng)絡上大量的攻擊和竊取知識產(chǎn)權的黑客行為,許多人更關注消費者數(shù)據(jù)的泄露。

  報道稱,盡管相關法規(guī)還不完善,但根據(jù)官方申報文件,在過去兩年里向美國監(jiān)管者報告網(wǎng)絡安全問題的公司增加了一倍以上。

  吉爾呼吁為互聯(lián)網(wǎng)建立一個“公共衛(wèi)生系統(tǒng)”,比起遭受網(wǎng)絡攻擊的受害者的隱私,對網(wǎng)絡上每一個人的安全給予更高的重視。他還表示,美國政府應出資公布人們在軟件中找到的漏洞。

  報道稱,雅虎首席信息安全官亞歷克斯·斯坦默斯說,公司需要合作抗擊網(wǎng)絡犯罪。他說,銀行通過在安全上相互合作取得成功,部分原因是因為銀行受到嚴格監(jiān)管,其他行業(yè)應該學習銀行業(yè)的經(jīng)驗。

  然而,網(wǎng)絡安全公司“FireEye”的首席運營官凱文·曼迪亞說,公司有理由害怕被迫披露所遭受的網(wǎng)絡攻擊,因為在一個“指名道姓指責的環(huán)境中”,一些公司曾被拿來做反面教材,被人詬病沒有做好最基本的網(wǎng)絡安全防范措施。

  他補充說,醫(yī)生們不會因為還沒找到治愈癌癥的方法受到指責,網(wǎng)絡犯罪的威脅也同樣會長期存在。“我感覺我們就像醫(yī)生一樣,是在嘗試治愈癌癥。”

 

上一篇:智能無懼挑戰(zhàn) 山石網(wǎng)科轟動RSA2015

下一篇:信息安全是當今國家安全面臨的最大挑戰(zhàn)