<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡安全宣傳周|刁柏青:練就過硬防護本領 構筑網絡安全堅固長城

    VSole2021-10-09 17:39:40

    家庭用的開關燈泡的傳感器、電視、智能冰箱;交通用的無人駕駛汽車;健康用的智能手表、跑步計數器……所有這些設備通過網絡連接起來,就構成了無所不在的物聯網,并給我們的日常工作和生活提供了極大方便。

    但是,今年鄭州“洪災”后,突如其來的網絡中斷也使城市感受到了前所未有的考驗——銀行因停電關門,支付寶不能用,微信不能用,回到了“以物換物”的原始階段……所用這些都表明,網絡安全問題,尤其是關鍵信息基礎設施的穩定運行和安全保護是多么重要。

    通常而言,關鍵信息基礎設施是指面向公眾提供的網絡信息服務或支撐能源、交通、水利、金融、公共服務、電子政務公用事業等重要行業和領域以及其他一旦遭到破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益的關鍵信息基礎設施。在國網山東省電力公司原運監中心主任刁柏青看來,當前,技術變革突飛猛進,數字化發展日新月異。但是,與時代發展同時出現的,還有日益突出的網絡安全威脅和風險,特別是關鍵信息基礎設施面臨較大風險,“物理隔離”防線可能被跨網入侵,電力調配指令可能被惡意篡改,金融交易信息可能被竊取……這些問題可謂防不勝防,具有很大的破壞性和殺傷力。

    以電力系統為例。我國已經全面確立了力爭2030年前實現碳達峰、2060年前實現碳中和的“雙碳”目標。落實“雙碳”目標,電力行業任務重、責任大,發展以新能源為主的新型電力系統已成為電力行業的時代使命。

    隨著新型電力系統建設,電力行業迎來了發展的重大機遇,同時,也面臨著網絡信息安全的挑戰。一方面,波動性很大的風能、太陽能的大規模并網,電動汽車等設備大量接入,電能應用范圍進一步擴大。這些新情況、新現象,將使電力產供銷關系發生深刻變化,電網的安全穩定性也受到考驗;另一方面,電力系統依靠信息網絡實現源網荷儲互動,信息網絡覆蓋面越來越大、終端越來越多、業務內容越來越廣、復雜性越來越高,信息網絡安全防護難度不斷加大。因此,關鍵信息基礎設施安全保護就成為重中之重,一旦受到威脅,不僅會影響電力系統的穩定和正常運營,而且會給國家經濟安全帶來威脅。

    近日,經過多方共同研究、探討和實踐,《關鍵信息基礎設施安全保護條例》(以下簡稱《條例》)正式發布,在關鍵信息基礎設施認定、運營者責任義務、保障和促進、法律責任等方面進行了界定和規范,已于9月1日正式施行。

    作為我國首部針對關鍵信息基礎設施安全保護工作的行政法規,《條例》的出臺,為開展關鍵信息基礎設施安全保護工作提供了基本遵循,對維護國家安全、保障經濟社會健康發展、維護公共利益和公民合法權益具有重大意義。

    與此同時,刁柏青也不忘提醒大家,應從個人層面增強防護意識,學好網絡信息安全保護這門“必修課”——

    首先,公民要注重保護個人敏感信息。不要把自己的真實姓名、家庭住址、聯系方式、銀行卡號等信息放到網絡上。不要用生日、姓名拼音等簡單的密碼,在不同網站設置不同密碼并定期更換;同時,要關注信息系統安全。應及時關注公安機關、行業主管部門及互聯網企業通報的網絡安全防護知識、了解最新的網絡犯罪手法,使用的計算機和移動設備中要安裝安全軟件,并保持信息系統和安全軟件更新至最新版本;此外,在使用網絡時要堅持“先核實再使用”原則。對陌生網站、軟件、手機APP和WiFi網絡連接,要先核實其真實性后再使用。不要輕易點擊別人轉發的鏈接、也不要輕易掃描來路不明的二維碼,網上支付時要檢查支付網站的正規性、真實性;另外,要堅持“不輕信、不亂轉”原則。對于互聯網信息特別是微信、微博等新媒體賬號上發布的信息,在權威單位公布之前不要輕易相信、轉發。對于互聯網發布的金融投資類、保健品銷售類、招聘類廣告保持高度警惕;最后,養成保護網絡交易電子證據的好習慣、選擇安全合理的網絡交易方式,都是公民維護自身合法權益的有效手段。

    網絡安全不僅關系到每一位網民的切身利益,更事關國家安全和國家發展。刁柏青呼吁廣大網民,練就過硬的網絡安全防護本領,爭做網絡安全的參與者、守護者和貢獻者,用堅實的一磚一瓦,構筑起國家網絡安全的堅固長城。

    (來源:閃電新聞記者 楊玉金 賀曉菲 馬帥)

    網絡安全網絡安全防護
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    實戰攻防繃緊網絡安全弦。“警鐘長鳴”才能居安思危,紅藍隊就是敲鐘人,必須讓隊伍在急難險重的工作任務中經風雨、見世面、壯筋骨。
    2015年10月,日本成田機場與中部機場遭到黑客攻擊。所幸是在深夜時分,沒有對機場營運造成影響。機場人員隨后關閉遭入侵的電腦和廣播系統,使用擴音器通知乘客以及以“手工”方式辦理登機等手續,部分航班被迫延遲起飛。2017年6月,烏克蘭首輔國際機場再次遭受到勒索病毒的攻擊,機場信息系統癱瘓,導致大量旅客滯留機場,航班大面積延誤。在具體實施時,可根據自身系統的安全保護級別進行調整。
    網絡安全領域,紅藍對抗中一方扮演黑客、另一方扮演防守者進行網絡安全實戰演練。在攻防演練中,紅軍模擬真實的攻擊來評估企業當前防護體系的安全水平,藍軍對發現的問題進行優化整改。通過周期性的紅藍對抗,可持續性提高企業在攻擊防護、威脅檢測、應急響應等方面的能力。建立網絡安全督察通報體系。
    工業互聯網是新一代信息通信技術與工業體系融合的產物,將推動“人、機、物”的泛在深度互聯和全面感知。隨著工業互聯網設備的網絡化、數字化、智能化應用不斷泛化,設備自身網絡安全設計、應用過程管理與防護逐漸成為關注重點。
    為做好網絡安全保障,加強網絡安全防護,有效發現網絡安全風險并及時化解,7月20日,菏澤市城管局舉行網絡安全攻防演練。據悉,本次演練邀請了菏澤市網絡安全資深專家組成網絡安全紅隊攻擊人員,在真實網絡環境下模擬黑客的攻擊手段對菏澤市城市管理局信息系統開展實戰化攻擊。在不影響業務的情況下,攻擊隊伍可對菏澤市城市管理局的官方網站、智慧城管等進行網絡攻擊,試圖入侵系統,獲取權限并可進行內網滲透。
    隨著網絡空間安全上升為國家戰略,安全需求已由單一的軟硬件產品提供轉向全面專業的安全運營服務模式,各安全廠商爭先提出安全運營整體解決方案,安全即服務成為網絡安全產業發展重點。通過對網絡安全服務的國內外產業發展現狀進行分析,結合工程實踐提出針對網絡安全全生命周期的服務體系,并從技術創新和商業模式創新兩個方面對網絡安全服務產業發展提出建議。全面的分析和研究網絡安全服務的產業現狀、體系和發展建議,對完善優
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类