<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    《網絡空間測繪年報》:從安全事件透析網絡空間資產安全熱門風險點

    VSole2022-01-25 15:02:46

    2021年國家“十四五”規劃強調,加快數字化發展和建設數字中國,加快建設數字經濟、數字社會、數字政府,以數字化轉型整體驅動生產方式、生活方式和治理方式變革。這也將極大地推動企業數字化轉型的進程。企業通過應用云、大、物、移、智等新技術實現以數據推動業務和管理的目標。在數字化轉型穩步推進的背景下,必定會有越來越多新興的資產服務出現在互聯網上,對這些服務的暴露面以及脆弱性管理對于網絡安全而言仍是重要挑戰。

    因此,2021年我們將過去的物聯網安全年報(2017-2020)升級擴展為《2021網絡空間測繪年報》(下文簡稱“《報告》”),覆蓋物聯網、公有云、工業控制系統、安全設備、數據庫、智慧平臺等關鍵領域資產在互聯網上的暴露情況,并對物聯網、云原生、工業控制系統等專題的脆弱性情況進行分析,希望能夠幫助大家把握網絡空間安全態勢,促進網絡空間安全發展。本文將對2021年網絡空間安全事件章節的核心內容進行解讀。

    《報告》介紹了2021年的10起安全事件,包括物聯網、工控、安全設備、數據庫以及公有云相關領域,從這些安全事件中,我們總結了近年來網絡空間資產的安全熱門風險點。

    第一, 供應鏈安全。對類似物聯網產業這種軟硬件產業結構復雜的產業,廠商在管理好自身安全的同時還需要關注供應鏈安全,采購安全可信的網絡產品和服務。

    第二, 勒索病毒。自從2017年WannaCry利用“永恒之藍”漏洞進行全球大范圍的勒索,勒索病毒才真正被關注到,直至今天各類新型勒索病毒以及變種依層出不窮,尤其是大型的工業生產企業更應該關注暴露服務是否存在被勒索的風險,業務與安全應同步建設。

    第三, 錯誤配置。弱口令和未授權訪問等是老生常談的問題,但仍然有大量存在錯誤配置的資產服務暴露在互聯網上,甚至包括安全設備。錯誤配置雖然是低級漏洞,但是有著很高的風險,企業安全管理人員需做好資產核查工作,收斂企業的露面。

    第四, 敏感數據泄露。近年來數字化轉型的步伐加快,數據價值進一步突顯,敏感數據泄露不僅損害企業的聲譽和業務,如果隱私數據被詐騙團伙利用,將會影響人身財產安全。所以為了避免企業相關數據泄露事件發生,應該未雨綢繆,對重要的數據資產服務器進行重點防護與安全配置檢查,定期進行漏洞掃描與評估等措施。

    網絡安全網絡空間安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    9月13日,工業和信息化部發布《網絡產品安全漏洞收集平臺備案管理辦法(征求意見稿)》9月14日消息,中共中央辦公廳、國務院辦公廳近日印發了《關于加強網絡文明建設的意見》(以下簡稱《意見》)
    “智庫推薦”欄目主要聚焦全球頂尖智庫、機構網信領域研究成果及全球主要國家網絡安全戰略政策等,開展網絡空間領域重要研究成果、重要政策法規及標準的跟蹤研究和對比分析。本期推薦3篇近期發布的全球智庫文章。
    網絡安全威脅是當今國際社會普遍面臨的主要威脅之一。受地緣政治與國際局勢的影響,以色列的軍用和民用設施都頻頻遭受網絡攻擊。基于此,以色列很早就開始重視網絡安全網絡空間作戰技術研究,并將網絡空間安全提升到國家戰略高度。如今的以色列,不僅制定了成體系的網絡安全戰略規劃,完善了現有的網絡安全管理體系,不斷增強網絡空間作戰力量,同時,還致力于網絡空間作戰技術的創新研發、網絡攻防項目的持續推進,網絡作戰人才
    1.重磅 | 《中華人民共和國反電信網絡詐騙法(草案)》公布 據中國人大網消息,第十三屆全國人大常委會第三十一次會議對《中華人民共和國反電信網絡詐騙法(草案)》(下稱“草案”)進行了審議。草案已在中國人大網公布,面向社會公眾征求意見。征求意見截止日期:2021年11月21日。
    黨的十八大以來,以習近平同志為核心的黨中央高度重視網絡安全工作,系統闡述了事關網絡安全的重大理論問題和實踐問題,為筑牢國家網絡安全屏障提供了根本遵循。我國在網絡安全方面取得了可喜成績,網絡安全法、密碼法、數據安全法和《關鍵信息基礎設施安全保護條例》等法律法規治理體系逐步完善,網絡安全產業發展有法可依,有章可循;安全可信的網絡產品和服務產業生態初步構建,產業結構逐步合理;網絡空間安全一級學科確立,人
    中國工程院院士吳建平受邀參會并發表演講,在全球網絡安全形勢嚴峻的大背景下,圍繞建設網絡強國戰略,就“如何加強網絡空間安全”分享了幾點思考。
    11月30日,公安部在京召開“公安心向黨 護航新征程”主題新聞發布會,通報全國公安機關持續開展“凈網”系列專項行動,全力打擊黑客類違法犯罪舉措及總體成效情況,公布十大典型案例。
    回望過去,我國網絡安全行業取得哪些發展成就?立足當下,面臨哪些新挑戰?面向未來,將出現哪些新趨勢?
    網絡安全漏洞披露已成為網絡安全風險控制的中心環節。不規范或非法的網絡安全漏洞披露危害網絡空間整體安全,凸顯法律規定的灰色地帶。實踐中網絡安全漏洞披露表現為不披露、完全披露、負責任披露和協同披露等類型。美國從法律和政策層面分別構建網絡安全漏洞披露規則,并根據形勢不斷進行調整,規則設計呈現從負責任披露到協同披露的變化趨勢,國家層面統一的網絡安全漏洞披露協調和決策機制也在進一步完善中。我國現行立法從產品
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类