2017年-360研究报告_关键企业保障网络安全的形势与挑战_32页_1mb
报告摘要
关键企业保障网络安全的形势与挑战总结
核心内容概述
随着大数据和物联网技术的广泛应用,网络安全问题日益突出,已成为影响社会稳定和国家安全的重要因素。关键信息基础设施(如能源、金融、交通、通信等)成为黑客攻击的主要目标,数据泄漏和远程控制攻击事件频发,造成巨大的经济损失、社会动荡及政治影响。为应对这些挑战,需要构建现代企业网络安全防护体系,提升威胁态势感知能力,强化关键技术自主创新,并建立有效的网络安全应急响应机制。
主要观点与关键信息
一、数据泄漏已成为全民公害
-
数据泄漏的普遍性:
- 超过半数网民通讯信息被泄漏。
- 2016年底,中国有1.35亿企业邮箱用户,存在泄漏风险。
- 个人信息泄漏是电信网络诈骗的主要诱因,每年造成约915亿元经济损失。
- 中国是黑客组织攻击的首要目标,尤其是“方程式组织”等APT攻击。
-
数据泄漏的危害:
- 导致诈骗、窃密、侵财犯罪。
- 对国家政治经济造成严重影响,如希拉里邮件门事件影响美国大选。
二、远程控制攻击引发重大灾难
-
攻击目标:
- 大型企业成为黑客攻击的主要目标,占比达35.2%。
- 攻击重点领域包括通信网络、能源化工、交通运输等。
-
典型案例:
- 乌克兰电站攻击:导致大面积停电,攻击工具BlackEnergy多次侵袭。
- 多国银行遭受攻击:如孟加拉国央行被盗8100万美元,台湾第一银行ATM机遭远程控制。
- 德国核电站燃料装卸系统被攻击:系统被入侵,引发公众抗议。
- 美国大规模断网事件:由Mirai僵尸网络引发,影响数百个网站和公共服务。
-
智能汽车远程控制风险:
- 2014款Jeep自由光被黑客入侵,可控制转向、刹车等系统,危及生命安全。
三、三大保卫战是应对网络灾难的关键
-
关键信息基础设施的保卫战:
- 关键信息基础设施已成为国家安全的重要组成部分,需重点保护。
- 《网络安全法》明确了关键信息基础设施的法律义务和保护要求。
- 当前国内防护存在四大不足:APT攻击防护能力不足、漏洞修复率低、传统安全手段脱节、缺乏统一的态势感知和信息共享机制。
-
威胁态势感知能力的保卫战:
- 威胁态势感知是网络安全的基础,需通过多维大数据进行分析、预测和响应。
- 建立统一高效的态势感知体系,包括数据收集、持续监测、智能分析和可视化展示。
- 强调“全天候全方位感知网络安全态势”,以实现对威胁的早期发现和有效应对。
-
关键技术自主创新的保卫战:
- 需要突破国外技术封锁,实现核心技术自主可控。
- 《国家网络空间安全战略》和《“十三五”国家信息化规划》均强调技术创新和自主发展。
- 360等企业已具备全球领先的网络安全技术能力,推动国内自主创新生态建设。
现代企业网络安全防护体系建设
-
树立正确的网络安全观:
- 现代企业应注重实际效果,主动查找问题,坚持动态监控,完善应急响应机制。
- 避免以等保达标为免责目标,应重视安全运维与社会责任。
-
建立数据驱动的协同联动防御体系:
- 以数据为核心,实现对攻击全过程的记录与分析。
- 支持多维数据关联分析,结合威胁情报提升对未知威胁的识别能力。
- 实现安全产品之间的协同联动,提升响应速度和处置效率。
-
构建有效的网络安全应急响应体系:
- 应急响应体系建设是系统工程,需设立应急响应小组和领导小组。
- 强调内外协调能力,包括政府、供应商、安全服务商等。
- 企业应具备快速调查、处置和恢复能力,以应对突发网络安全事件。
-
安全服务是企业安全制胜之本:
- 安全服务具有更高的商业价值,不应仅关注产品功能和价格。
- 安全人才极度短缺,企业应重视服务团队的技能与经验。
- 选择优秀的安全服务商是保障企业网络安全的关键。
结论
当前网络安全形势严峻,数据泄漏和远程控制攻击事件频发,威胁社会稳定与国家安全。企业需树立现代安全观,构建数据驱动的协同防御体系,完善应急响应机制,并重视安全服务的价值,以应对日益复杂的网络威胁。政策法规的出台为网络安全防护提供了法律保障,但企业自身仍需在技术、管理、人才等方面持续投入,提升整体网络安全水平。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载