<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    國家安全機關公布典型案例:關鍵信息基礎設施領域遭網絡攻擊竊密

    VSole2022-04-18 18:31:29

    國家安全是指國家政權、主權、統一和領土完整、人民福祉、經濟社會可持續發展和國家其他重大利益相對處于沒有危險和不受內外威脅的狀態,以及保障持續安全狀態的能力。

    2022年4月15日是第七個全民國家安全教育日。近日,國家安全機關公布多起典型案件,呼吁全社會提高國家安全意識,共同筑牢維護國家安全的堅固防線,其中一起涉關鍵信息基礎設施領域。

    關鍵信息基礎設施領域遭網絡攻擊竊密

    2020年以來,國家安全機關工作發現,我國有關電信運營商、航空公司等單位內網和信息系統先后多次出現越權登錄、數據外傳等異常網絡行為,疑似遭受網絡攻擊。國家安全機關依法開展技術檢查,確認部分骨干網絡節點設備、核心業務系統服務器等被植入特種木馬程序,已有部分數據被發送至境外。通過進一步深入調查證實,相關攻擊活動是由某境外間諜情報機關精心策劃、秘密實施的。該機構調集強力網絡攻擊力量,使用全球多地網絡資源和先進網絡武器,妄圖實現對我國關鍵信息基礎設施戰略控制的目的。

    針對上述案情,國家安全機關指導相關單位,立即采取有效措施,清除特種木馬程序,堵塞技術漏洞,調整安全策略,加固網絡防護,及時制止了危害蔓延。同時,對該境外間諜情報機關后續對我國實施的網絡攻擊行為,進行全天候跟蹤監測和定向打擊,及時發布預警信息,有效阻斷通信鏈路,清除危害源頭,成功粉碎其對我國“停服斷網”圖謀。

    網絡攻擊關鍵
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本周委內瑞拉正在忍受近期以來最嚴重的停電事件,政府屢次聲稱此次大面積停電斷網是國外網絡攻擊所為,目的是把總統拉下馬。事實上,委內瑞拉的停電事件很可能是因為其電力設施長期缺乏資金和維護引起的,但是外國敵對勢力通過操縱一個國家的電網迫使其政權更迭的思路卻是非常現實的。
    根據Palo Alto Networks《Unit 42 2021勒索軟件報告》顯示,與2020年相比,企業平均支付的贖金上升了82%。為預防勒索軟件攻擊,企業可通過進行勒索軟件準備情況評估,診斷其防御攻擊的準備程度;或通過桌面演習識別內部的安全漏洞,從而改善網絡安全狀況。
    點擊獲取:安全牛《企業高級威脅防護能力構建指南》
    據路透社4日報道,澳大利亞政府周五發布的一份報告顯示,在上個財政年度,澳大利亞遭受的網絡攻擊數量激增,相當于“平均每7分鐘一次”。
    5月26日,外交部發言人毛寧主持例行記者會,有記者就美情報界抹黑中國網絡攻擊問題進行提問。發言人毛寧表示,我們注意到有關報道,保護關鍵基礎設施安全是各國的共同關切,北溪天然氣管道遭到蓄意破壞后,兇手至今逍遙法外。去年以來,中國的網絡安全機構陸續發布報告,揭露了美國政府長期以來對中國關鍵基礎設施實施網絡攻擊的情況,中方將繼續采取必要措施,防范和制止各類危害中國關鍵基礎設施安全的網絡攻擊
    關鍵信息基礎設施是國家經濟社會運行的神經中樞,是網絡安全的重中之重。
    網絡安全一直被視為水務行業的頭等大事。水務行業為其客戶、社區、地區、鄰國、工業和農業部門提供了關鍵的生命線服務。為了充分支持水務行業復雜的業務流程和操作,需要有效的IT技術和OT技術。隨著水利領域數字化的到來,也為水務行業帶來了無限的機遇和新的安全挑戰,一旦發生攻擊,產生的后果和社會影響將是災難性的,因此水務行業必須將網絡安全作為首要任務。
    2017年6月1日《網絡安全法》正式實施,網絡安全保障能力在逐步加強,但總體的保障體系尚未完善,特別是關鍵信息基礎設施所面臨的風險和保護能力欠缺的矛盾仍然很突出:關鍵信息基礎設施面臨的風險往往具有高度復雜、高度不確定性的特征,風險的系統性與風險來源的跨國界交織在一起,基于清晰權責界定的科層制組織遭遇前所未有的挑戰,部門分割、條塊分割、地域分割、軍地分割的管理壁壘亟待被打破,需要建立健全常態化的統籌
    2017年6月1日《網絡安全法》正式實施,網絡安全保障能力在逐步加強,但總體的保障體系尚未完善,特別是關鍵信息基礎設施所面臨的風險和保護能力欠缺的矛盾仍然很突出。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类