亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        強(qiáng)化網(wǎng)絡(luò)安全漏洞管理

        2018-01-28 22:43:12
        中國(guó)建設(shè)信息化 2018年6期
        關(guān)鍵詞:網(wǎng)絡(luò)安全管理

        漏洞是網(wǎng)絡(luò)安全的“命門(mén)”。軟硬件系統(tǒng)漏洞使得攻擊者可以利用漏洞竊取信息或者控制、破壞目標(biāo)系統(tǒng),從而引發(fā)各種網(wǎng)絡(luò)安全問(wèn)題。例如,2010年伊朗核設(shè)施遭受“震網(wǎng)病毒”攻擊,2016年美國(guó)東海岸大面積斷網(wǎng)事件,以及2017年肆虐全球的“WannaCry”勒索病毒事件,都是由于網(wǎng)絡(luò)安全漏洞引發(fā)的。

        更值得注意的是,網(wǎng)絡(luò)是一個(gè)整體,任何一個(gè)單位、任何一個(gè)系統(tǒng)存在漏洞,都會(huì)成為犯罪分子和敵對(duì)勢(shì)力攻擊的跳板,成為整個(gè)網(wǎng)絡(luò)的薄弱環(huán)節(jié)。作為中國(guó)最大的網(wǎng)絡(luò)安全公司,360集團(tuán)一年新發(fā)現(xiàn)的網(wǎng)絡(luò)安全漏洞就超過(guò)8萬(wàn)個(gè)。從我國(guó)情況看,網(wǎng)絡(luò)安全漏洞管理方面存在以下問(wèn)題:

        1、對(duì)漏洞不重視、修復(fù)不及時(shí)現(xiàn)象普遍存在。據(jù)360補(bǔ)天漏洞響應(yīng)平臺(tái)統(tǒng)計(jì),25.6%的漏洞未進(jìn)行修復(fù),一些行業(yè)漏洞平均修復(fù)時(shí)間長(zhǎng)達(dá)數(shù)月之久。去年5月12日“WannaCry”勒索病毒事件爆發(fā),其實(shí)微軟公司早在3月份就已發(fā)布了相應(yīng)安全漏洞補(bǔ)丁,但我國(guó)很多單位卻一直沒(méi)有打補(bǔ)丁,導(dǎo)致近30萬(wàn)臺(tái)主機(jī)和電腦被感染。直到今天,360公司還能監(jiān)測(cè)到我國(guó)每天仍有近千臺(tái)電腦感染此勒索病毒。

        2、缺少具體的漏洞修復(fù)管理細(xì)則和處罰機(jī)制?!毒W(wǎng)絡(luò)安全法》已經(jīng)正式實(shí)施,規(guī)定了網(wǎng)絡(luò)運(yùn)營(yíng)者的安全義務(wù)以及相應(yīng)的追責(zé)。但對(duì)網(wǎng)絡(luò)安全漏洞管理還沒(méi)有執(zhí)行細(xì)則。如,對(duì)于安全漏洞的修復(fù)時(shí)間等還缺少具體規(guī)定,導(dǎo)致很多單位修復(fù)周期過(guò)長(zhǎng),有時(shí)長(zhǎng)達(dá)數(shù)周甚至數(shù)月,給攻擊者留下機(jī)會(huì)。此外,缺少?lài)?yán)格的監(jiān)督執(zhí)行和處罰機(jī)制,對(duì)未及時(shí)修復(fù)安全漏洞的單位無(wú)法及時(shí)發(fā)現(xiàn)和予以處罰。

        為強(qiáng)化網(wǎng)絡(luò)安全漏洞管理,降低被攻擊風(fēng)險(xiǎn),提高我國(guó)網(wǎng)絡(luò)安全防護(hù)能力。

        全國(guó)政協(xié)委員、360集團(tuán)董事長(zhǎng)兼CEO周鴻祎建議:

        一、建立漏洞管理全流程監(jiān)督處罰制度

        盡快制定覆蓋網(wǎng)絡(luò)安全漏洞發(fā)現(xiàn)、審核、披露、通報(bào)、修復(fù)、追責(zé)等全流程的管理細(xì)則,強(qiáng)制要求漏洞必須及時(shí)修復(fù),對(duì)漏洞修復(fù)時(shí)間以及違規(guī)處罰措施予以明確規(guī)定。此外,應(yīng)建立監(jiān)督檢查機(jī)制和力量,及時(shí)發(fā)現(xiàn)未及時(shí)修復(fù)漏洞的行為,并追究相關(guān)單位和責(zé)任人責(zé)任。

        二、強(qiáng)制執(zhí)行重要信息系統(tǒng)上線前漏洞檢測(cè)

        對(duì)涉及國(guó)計(jì)民生、國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施的重大信息系統(tǒng)工程和項(xiàng)目,一方面在其上線運(yùn)行或交付使用之前,應(yīng)強(qiáng)制要求進(jìn)行網(wǎng)絡(luò)安全漏洞的自檢和備案,尤其應(yīng)加強(qiáng)源代碼層面的安全缺陷和漏洞檢測(cè)。另一方面,國(guó)家網(wǎng)絡(luò)安全主管部門(mén)應(yīng)對(duì)上線系統(tǒng)進(jìn)行抽檢,發(fā)現(xiàn)問(wèn)題及時(shí)整改。同時(shí),應(yīng)引導(dǎo)和鼓勵(lì)軟硬件系統(tǒng)開(kāi)發(fā)企業(yè)加強(qiáng)安全開(kāi)發(fā)規(guī)范和流程,盡量在源頭避免網(wǎng)絡(luò)安全漏洞的出現(xiàn)。

        三、強(qiáng)制召回存在重大網(wǎng)絡(luò)安全漏洞產(chǎn)品

        對(duì)存在嚴(yán)重網(wǎng)絡(luò)安全漏洞,可能導(dǎo)致大規(guī)模用戶(hù)隱私泄露、人身傷害或者影響民生服務(wù)、關(guān)鍵基礎(chǔ)設(shè)施正常運(yùn)行的軟硬件產(chǎn)品,尤其是物聯(lián)網(wǎng)、智能汽車(chē)等產(chǎn)品,應(yīng)借鑒汽車(chē)行業(yè)的做法,對(duì)存在重大網(wǎng)絡(luò)安全漏洞的產(chǎn)品實(shí)施強(qiáng)制召回,避免造成更大的損失。

        四、鼓勵(lì)政企單位采用眾測(cè)眾包方式發(fā)現(xiàn)和收集漏洞

        網(wǎng)絡(luò)安全漏洞的挖掘和發(fā)現(xiàn)具有一定的偶然性,需要集合民間智慧。建議借鑒美國(guó)在安全漏洞收集和挖掘方面的做法。一方面,加強(qiáng)政企單位與專(zhuān)業(yè)網(wǎng)絡(luò)安全企業(yè)的深度合作,充分利用網(wǎng)絡(luò)安全企業(yè)的漏洞挖掘能力和情報(bào)優(yōu)勢(shì),幫助政企單位及早發(fā)現(xiàn)和修復(fù)漏洞。另一方面,在安全可控的前提下,鼓勵(lì)政企單位采用眾測(cè)眾包方式,充分發(fā)動(dòng)民間安全研究力量發(fā)現(xiàn)和收集漏洞,提高網(wǎng)絡(luò)安全整體防護(hù)能力。

        猜你喜歡
        網(wǎng)絡(luò)安全管理
        網(wǎng)絡(luò)安全知多少?
        棗前期管理再好,后期管不好,前功盡棄
        加強(qiáng)土木工程造價(jià)的控制與管理
        如何加強(qiáng)土木工程造價(jià)的控制與管理
        網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
        上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
        “這下管理創(chuàng)新了!等7則
        雜文月刊(2016年1期)2016-02-11 10:35:51
        人本管理在我國(guó)國(guó)企中的應(yīng)用
        我國(guó)擬制定網(wǎng)絡(luò)安全法
        聲屏世界(2015年7期)2015-02-28 15:20:13
        久久精品国产亚洲一区二区| 亚洲精品一区三区三区在线| 久久国产劲爆∧v内射-百度| 久久99热久久99精品| 国产精品亚洲A∨天堂| 国产人妖一区二区av| 一本一道久久精品综合| 少妇下面好紧好多水真爽播放| 毛片免费在线播放| 蜜桃av夺取一区二区三区| 亚洲第一黄色免费网站| 又粗又硬又大又爽免费视频播放 | 如何看色黄视频中文字幕| 国产一区二区三区成人| 亚洲精品国产精品国自产| 人人妻人人玩人人澡人人爽| 91精品国产无码在线观看| 国产av一区二区毛片| 欧美日韩国产精品自在自线| 最近日韩激情中文字幕| 日本人妻伦理片在线观看| 亚洲男人天堂一区二区| 欧美肥胖老妇做爰videos| 亚洲日韩中文字幕在线播放| 亚洲免费一区二区av| 国产a在亚洲线播放| 韩日美无码精品无码| 亚洲人妻中文字幕在线视频| 一区二区三区中文字幕脱狱者| 精品久久香蕉国产线看观看亚洲| 亚洲欧美日韩综合在线观看| 久久网站在线免费观看| 日本添下边视频全过程| 免费观看黄网站| 亚洲AV无码一区二区一二区教师| 美女视频在线观看网址大全| 人妻丰满熟妇av无码区| 色999欧美日韩| 日本91一区二区不卡| 欧美日韩在线视频一区| 亚洲av无码国产精品麻豆天美 |