宏观 华财讯 证券 产经 消费 科技 房产 酒业 银行 保险 智慧家

2018年第一季度网络安全威胁态势分析与工作综述

2018年05月23日 09:12 作者:澎湃新闻
分享: 微信

工信部网站消息,依据《公共互联网网络安全威胁监测与处置办法》(以下简称《办法》),按照及时发现、科学认定、有效处置的原则,工业和信息化部组织各省通信管理局、基础电信企业、网络安全专业机构、重点互联网企业和网络安全企业等开展网络安全威胁监测与处置工作,2018年第一季度工作情况分析总结如下:

一、网络安全威胁态势

第一季度共监测网络安全威胁约4541万个,其中电信主管部门收集约216万个,基础电信企业监测约1168万个,网络安全专业机构监测约6万个,重点互联网企业和网络安全企业监测约3151万个。网络安全威胁态势呈现以下四个特点:

(一)底层硬件漏洞波及范围广、修复难度大。1月3日,英特尔处理器芯片被曝光存在“崩溃”(Meltdown)和“幽灵”(Spectre)两个安全漏洞,该漏洞属于处理器芯片为提升性能而设计的加速机制——“预测执行”(Speculative Execution)和“乱序执行”(Indirect Branch Prediction)所引入的问题,可被攻击者利用越权读取用户敏感数据。几乎所有采用上述加速机制的高速处理器芯片均可能受到该漏洞的影响,使用相关处理器芯片的服务器、个人电脑、移动终端等设备也可能受到影响。与此同时,在修复漏洞时,出现因补丁与系统存在不兼容问题,导致系统性能下降或影响系统稳定性的情况。

(二)共享类移动应用程序涉嫌危害用户信息。第一季度,发现部分移动应用程序存在未经明示收集使用用户信息、未履行安全保护义务等问题,危害用户信息安全,引发社会广泛关注。其中,移动应用程序“WiFi万能钥匙”和“WiFi钥匙”具有免费向用户提供使用他人WiFi网络的功能,累计下载次数高达19亿次,涉嫌入侵他人WiFi网络和窃取用户个人信息。工业和信息化部网络安全管理局组织网络安全专业机构进行分析认定,两款移动应用程序具有共享用户所登录WiFi网络密码等信息的功能,且用户可能共享了非本人所有的信息。

(三)连接互联网的工控系统及设备的漏洞数量增长明显。第一季度,我国境内在互联网上可辨识的工控系统及设备数量共计2772个,与上一个季度数量基本持平,但新增工控安全漏洞112个,相比上一个季度增长约50%,涉及125个工业相关产品,包括西门子、施耐德电气等在中国广泛应用的工控系统产品。

(四)黑客组织篡改网页事件仍有发生。第一季度,共发生30起黑客组织篡改网页并张贴反动标语的事件,包括企业网站被篡改事件19起,事业单位网站被篡改事件9起,政府机关网站被篡改事件2起。与2017年第一季度情况相比,总体数量相等,企事业单位网站被篡改的事件数量增长约155.6%,政府机关网站被篡改的事件数量减少约80%。

二、开展的主要工作

(一)圆满完成2018年全国“两会”网络安全保障任务。组织部署北京市通信管理局、基础电信企业、网络安全专业机构、重点互联网企业和域名机构等行业力量为“两会”重点保障对象提供网络安全保障,实施链路扩容、链路加固等措施,排查整改约3万台易被用于DDoS攻击的Memcached服务器,采取流量限速等处置措施,保障重点保障对象免遭此类DDoS攻击;开展网络安全威胁治理,及时发现并有效处置木马僵尸网络、物联网设备漏洞等网络安全威胁,有效保障了“两会”期间网络安全。

(二)健全网络安全威胁监测与处置机制。指导督促各相关单位明确责任部门、责任人和联系人并建立相关工作联络机制,利用通讯群组实现扁平化指挥,做到及时发现、认定和处置。河北、吉林、青海、天津等省(市)通信管理局制定《办法》实施细则,规范本行政区域的网络安全监测与处置工作。

(三)推进网络安全威胁信息共享平台建设。组织搭建工业和信息化部网络安全威胁共享平台,基本完成功能开发,具备威胁信息填报、威胁委托认定、认定结果和处置建议反馈、处置通知发送、处置结果跟踪等功能,实现用户角色和权限的管理,预留威胁信息自动化报送、查询、发布等开发接口。

(四)有效处置公共互联网网络安全威胁。组织省级通信管理部门加大网络安全威胁处置力度。组织广东、贵州、湖北、河南、四川等地通信管理局处置涉及政府网站漏洞威胁9个;指导北京市通信管理局开展北京地区联网视频监控设备威胁处置工作,处置2344个弱口令漏洞威胁;组织福建、湖北、吉林、江苏、浙江等地通信管理局5省处置联网视频监控设备弱口令漏洞17个;组织上海市、福建省通信管理局分别对“WiFi万能钥匙”和“WiFi钥匙”开展调查处理;组织浙江省通信管理局对“个税管家”未经明示收集使用用户信息的行为进行约谈督导。第一季度,全行业共处置网络安全威胁约513万个,其中各省级通信管理局共处置网络安全威胁约55万个,基础电信企业共处置网络安全威胁约445万个,网络安全专业机构共处置网络安全威胁约2万个,重点互联网企业共处置网络安全威胁约11万个。

三、下一步工作重点

(一)做好上合峰会网络安全保障。按照相关工作总体部署,制定印发工作方案,组织山东省、北京市通信管理局、各基础电信企业、网络安全专业机构、重点互联网企业和网络安全企业等,强化网络基础设施和重要数据安全保护,加强监测预警和应急处置,全力做好上合峰会的网络安全保障工作。

(二)开展Struts2系列漏洞专项治理工作。为及时发现和消除Struts2系列漏洞等网络安全威胁与隐患,降低发生网页篡改等网络安全事件的可能性,组织各地通信管理局、基础电信企业等单位,开展相关网络安全威胁专项治理工作。

(三)推进网络安全相关支撑平台建设。指导中国信息通信研究院,协调基础电信企业、网络安全专业机构、重点互联网企业和网络安全企业等推进网络安全威胁共享平台和网络安全突发事件应急指挥平台的建设,为相关网络安全工作提供有力的支撑。

(原题为《2018年第一季度网络安全威胁态势分析与工作综述》)

(责任编辑:CF001)

推荐阅读 相关文章

三亚元旦假期旅游持续回温

1日截至17时,三亚景区景点、乡村旅游点共接待游客7.07万人次。...

来源:新华社

元旦假期全国5271.34万人次出游

经文化和旅游部数据中心测算,2023年元旦假期,全国国内旅游出游5271.34万人次,同比增长0.44%。...

来源:新华社

发改委喊话 民企参与重大战略提速

国家发改委副主任赵辰昕日前在接受央视新闻采访时表示,2023年,我国将继续打破各种形式的市场准入不合理限制和隐性壁垒,推动民营企业参与国家重...

来源:北京商报

全面恢复通关在即 香港准备好了吗

1月1日,香港特区政府政务司司长陈国基表示,努力争取最早在1月8日实施香港与内地首阶段“通关”。...

来源:北京商报

提速复苏 北京消费迎来开门红

2022年12月31日-2023年1月2日,北京,疫情政策优化后的第一个小长假,也是历经感染高峰后的第一个小长假。...

来源:北京商报

人民币汇率的2023年展望

人民币汇率三大指数在2022年最后一个交易日均以升值收尾后,2023年的走势备受关注:双向波动、温和回升、逐步趋近长期合理区间或将成为今年人...

来源:北京商报

商务部:五方面做好“两节”保供和消费促进工作

商务部将从加强市场运行监测、加大货源组织协调、做好政府储备调节、强化便民服务保障、组织开展促消费活动等五方面做好节日市场保供和消费促进工作。...

来源:新华社

前11个月我国与RCEP其他成员进出口同比增长7.9%

今年1至11月,我国与区域全面经济伙伴关系协定(RCEP)其他成员进出口总额11.8万亿元,同比增长7.9%,占我国外贸进出口总额的30.7...

来源:新华社

从减税降费到加速扩产——北京多措并举助企纾困

近2000亿元——这是北京今年累计为企业减税降费的“真金白银”。...

来源:新华社

惠民生、谋创新、促开放——解读2023年我国关税调整方案

关税是国家宏观调控的一项重要手段。...

来源:新华社

4年支出14.88万亿元 财政助力织密织牢社会保障网

国务院关于财政社会保障资金分配和使用情况的报告28日提请十三届全国人大常委会第三十八次会议审议。...

来源:新华社

白鹤滩“西电东送”大动脉全部竣工投产

白鹤滩—浙江±800千伏特高压直流输电工程(下称白浙工程)30日竣工投产,标志着白鹤滩水电站电力外送通道工程全部竣工投产。...

来源:新华社

2022危中寻机与时代转折

2022年,世界人口突破80亿。...

来源:北京商报

明年起我国将对1020项商品下调进口税率

12月29日,国务院关税税则委员会发布公告称,为增强国内国际两个市场两种资源联动效应,2023年1月1日起,我国将对1020项商品实施低于最...

来源:北京商报

十三部门出手治理非学科类校外培训

面向中小学生的非学科校外培训有望进一步规范。...

来源:北京商报

打好“组合拳”让经济暖起来

我国经济长期向好的基本面没有变,面对多重压力,需打好“组合拳”,不断增强发展信心和动力,让经济加快暖起来。...

来源:新华社

1至11月我国完成交通固定资产投资3.5万亿元

1至11月,我国完成交通固定资产投资3.5万亿元,同比增长5.8%。...

来源:新华社

社保“缓返补”为企业减负逾2700亿元

为稳市场主体稳就业,2022年党中央、国务院部署实施了社会保险“缓返补”一揽子政策。...

来源:新华社

我国首个大型页岩气田再创两项纪录

中国石化12月28日宣布,涪陵页岩气田焦页12号平台18口气井全部完井,其中投产气井16口,采收率达44.3%,创下了我国页岩气开发平台井数...

来源:新华社

文旅部门多举措促进冬季旅游消费和市场供给

针对冬季旅游特别是即将到来的元旦、春节等假日旅游,文旅部门将在供需两侧同时发力,促进旅游消费和市场供给。...

来源:新华社

签证恢复读秒 东南亚有望成首选

出入境政策优化后,签证率先明确恢复时间节点。...

来源:北京商报

金融稳定法草案提请审议 释放多重新信号

金融圈关注的金融稳定法再迎重大进展。...

来源:北京商报

如何深化新三板改革 北交所划出五大重点

12月28日晚间,北交所官网发文称,近日召开党委会议,传达学习中央经济工作会议精神及证监会党委关于贯彻落实中央经济工作会议的部署要求,围绕明...

来源:北京商报

前11个月全国规模以上工业企业营业收入同比增长6.7%

今年前11个月,全国规模以上工业企业营业收入同比增长6.7%,企业销售总体保持稳定增长;企业利润同比下降3.6%。 ...

来源:新华社

银保监会:加大金融支持扩大内需力度

中国银保监会27日表示,金融政策要更主动地配合财政政策和社会政策,把支持恢复和扩大消费摆在优先位置,加大金融支持扩大内需力度。...

来源:新华社

联系方式

中华网新媒体 财经频道
互动/投稿邮箱:
finance@zhixun.china.com
网上不良信息举报电话:010-56177181
财经频道联系电话:(010)56176102