《焦点访谈》信息安全:防内鬼 防黑客(2)
时间:2018-10-08 13:18 来源:网络整理 作者:墨客科技 点击:次
目前,我国已经成为遭受网络攻击最多的国家之一。其中,金融、能源、电力、通信、交通等领域的关键信息基础设施,是经济社会运行的神经中枢,也是网络重点攻击的目标。 安天实验室模拟了一个常见的攻击过程。 关墨辰说:“我们模拟整个电力系统,它有两大部分,一部分是数据中心区,对电力进行控制和服务进行收集数据;另外一个是办公区,办公区是做日常维护的工作。即便是这个网络比较隔离,它还是有日常维护的工作要做。比如说终端要进行升级,需要访问互联网,伪装的程序就伪装成了正常的升级程序,通过防火墙进入到内部。在内部执行升级程序的时候是没有什么感觉的,但是这个升级程序会利用漏洞,在网络进行横向的传播侦查,毁坏和破坏网内的计算机,最终数据区域的机器破坏掉之后,整个电力供应就会出现问题。” 除了外来的“黑客”,平台“内鬼”是造成个人信息和数据泄露的另一个主要原因。近年来,“内鬼”事件多次被曝出。前不久,江苏常州警方破获一起特大侵犯公民信息案,这个案件中内鬼多达48名,涵盖银行、卫生、教育、社保、快递、保险、网购、汽修等多个行业。买卖的信息包括个人征信、车辆信息、开房住宿、收货地址等数十个种类实时信息。 这位某银行原信贷部副经理,就是一名“内鬼”,利用职务之便,他以每条30块钱的价格卖掉了单位信息系统中3000多个客户的征信信息,其中包括姓名、身份证号码、家庭住址、工作单位等。 那么,在信息更多向平台聚集的互联网大数据时代,平台如何防住外来的“黑客”和系统内的“内鬼”呢? 针对“黑客”,很多平台正在构筑综合和纵深的防御体系。 专家指出,网络安全是一场攻守战,针对技术越来越高的黑客攻击,单点环节已经无法保障数据安全,必须有一个体系化的防御机制,并且根据威胁不断动态创新,才能构筑安全屏障。 中国网络安全产业联盟理事长肖新光说:“总体上来看,它是一个以架构安全为基础,以纵深防御形成相应的层次,以态势感知和积极防御为整个的工作目标和核心,再融入到威胁情报这样一个叠加演进的工作。” 针对泄露个人信息的“内鬼”,很多平台设置了安全内控体系和审计监督机制。以某移动支付平台为例,现在其用户已经达到7亿,每天平台有上亿笔交易,事关每个用户的钱袋子,保障个人信息和用户安全是其工作的重中之重。为此,平台设置了专人专岗,每次操作都会记录操作人、操作内容、操作时间、操作对象等信息,同时利用大数据和人工智能系统进行监督。 “内鬼”和黑客行为都属于违法犯罪,为了加强打击力度,我国相关立法也在不断完善。 我国《刑法修正案(九)》中加入了侵犯公民个人信息罪这个新罪名,随后两高司法解释明确非法获取、出售或提供50条以上征信、财产等公民个人信息,即构成刑事犯罪。 同时,针对内、外两方面造成的网络安全威胁,平台应该怎么做,从法律的层面,也越来越明确。网络安全法明确规定:网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损和丢失。同时明确,关键信息基础设施的运营者应当履行安全保护责任。 法律责任更明确,公安、网信等机关对于违法行为打击力度也在不断加大。 就在本届人大刚刚公布的立法计划中,针对个人信息和国家数据安全,《个人信息保护法》、《数据安全法》这两部法律已经被明确列入立法规划。 中国社会科学院法学研究所研究员周汉华认为,除了立法,还得建立一个有效的监管体系,有力的执法结构,科学的执法方法,有威慑力的执法手段,以及执法的监督制约机制,形成一个社会共治的结构。每一个人都来关心,既关心个人信息的保护,也关心国家数据的安全。 如果不能很好地保护个人信息,那么,我们每个人都可能是透明人,都可能是受害者。之所以频频发生个人信息的大规模泄露,一个重要原因还是互联网平台企业没有尽到责任,对内对外的防护都不到位。所以不仅要在法律层面尽快完善立法、严格执法,互联网企业如何在管理层面、技术层面防止漏洞变黑洞,也是刻不容缓。“网络安全为人民、网络安全靠人民”。国家、社会、企业、个人共同努力,各负其责,让互联网成为安全网,我们工作生活才会更放心、更安心。 (责任编辑:admin) |
- 上一篇:我国网络安全“裸奔”状况亟需改变
- 下一篇:孕妇候车晕倒大出血 边检民警施救保安全