当今信息安全概况及解决方案

    一、当今信息已不再安全
    随着计算机和互联网的发展,信息化的过程愈演愈烈,正快速渗入到国家社会的各个领域,如电子政务、电子商务、网络银行等。它在给人们工作生活带来便捷的同时,也悄然改变着人们的生活方式和工作方式,使人们对网络信息系统的依赖也越来越强烈,而随之伴随而来的是越来越严重的信息危机。
    2010年1月15日中国互联网络信息中心(CNNIC)在北京发布了《第25次中国互联网络发展状况统计报告》(以下简称《报告》)。《报告》数据显示,截至2009年12月,我国网民规模已达3.84亿,互联网普及率进一步提升,达到28.9%。但信息安全问题日渐突出,网络攻击已从原始的技术炫耀逐渐转向利益驱动,黑客的手段更多样、更高明,分工更明确,很多攻击和破坏行为不再是个体行为,而是分工明确的合作行为,来获取更多的非法利益。
    制造传播病毒、非法恶意侵入、旁路控制、盗窃账户信息机密文件资料、信息丢失泄密,违规外联等,这一切无不都在显示我们的信息已经不再安全!
    二、我国信息安全处境堪忧 
    相对于世界发达国家,我国信息发展水平较低,在紧随全球步伐,高速发展的同时,信息安全的保障体系相当薄弱,安全问题也异常严重。
    1. 信息泄密危害严重,并随信息化开放程度加重而加重
    办公自动化和家庭计算机的普遍应用,人们大量信息资料也以信息化、数字化的形式存在,然而在生活工作便捷的同时,也给政府、企事业单位以及个人的安全保密工作带来了极大的挑战。诸如移动介质丢失或盗取,非法访问文件盗取,非法拷贝篡改,截屏录屏,电子邮件外泄等等,因为管理不当,或人员疏忽,或有心人刻意的网络攻击,都可能造成信息的泄密,对政府机关和企业公司造成难以估量的损失。
涉及国家安全的机密文件,严重影响到国家的安全和利益。
    涉及企业的机密文件,通常与企业的决策甚至生存有着密切的联系,如产品设计图面、产品开发相关数据、专利及工程计划、市场开拓计划等,这些文件的泄露轻则导致企业利润下滑,信誉受损,严重的会导致企业破产。
    随着信息网络越来越开放,泄密所造成的危害不断加大。
    2. 病毒木马危害严重
    公安部网络安全保卫局发布第九次全国信息网络安全状况与计算机病毒疫情调查报告。调查发现,计算机病毒木马对信息网络安全的威胁越来越突出。根据国家计算机病毒应急处理中心病毒样本库的统计,2009年新增病毒样本299万个,是2008年新增病毒数的3.2倍,其中木马程序巨量增加。截至2009年底,木马样本共330万多个,占病毒木马样本总数的72.9%,而2008年这一比例只有54%;2009年发现新增木马246万多个,是2008年新增木马的5.5倍。跟踪监测和研究分析表明,当前,计算机病毒木马本土化趋势加剧,变种速度更快、变化更多,潜伏性和隐蔽性增强、识别更难,与防病毒软件的对抗能力更强,攻击目标明确,趋利目的明显。因此,计算机用户账号密码被盗现象日益增多。病毒木马传播的主要渠道是网页挂马和移动存储介质,其中网页挂马出现复合化趋势。病毒木马危害日益严重,防不胜防。
    3. 网络攻击频繁,非法入侵者利欲熏心
    相对于发达国家,我国政府和企业的信息与网络安全防护能力相对较低,信息安全防护意识淡薄,很多政府机关和企业的不少应用系统仍处于不设防状态,缺乏专业的防护能力而成为“黑客”入侵的最大受害者。2009年9月,全国被恶意篡改的网站数量为3513个,其中政府网站被篡改的数量为256个。此前,国家计算机网络应急技术处理协调中心监测到国内外被控制的僵尸网络客户端共14万多个,其中超过半数位于中国大陆。国防科技大学的一项研究表明,目前我国与因特网相连的网络管理中心有95%都遭到过境内外黑客的攻击或侵入。
    被利益驱使的黑客通过网络攻击来获得不法的利益,西方国家甚至以此达到某些政治目的,这些都给我国的信息安全带来重大的危害。
    三、我国信息安全问题症结
    1. 信息安全管理制度不够完善
    信息化发展比较好的发达国家,特别是美国,非常重视国家信息安全的管理工作。美、俄、日等国家都已经或正在制订自己的信息安全发展战略和发展计划,确保信息安全沿着正确的方向发展。而在我国信息安全管理还处于初步阶段,一套安全有效的信息安全管理制度尚未建立完毕,信息安全风险评估标准体系还有待完善,缺乏一个国家层面上的整体策略,管理力度、政策执行和监督力度仍需加强。
    2. 信息安全意识淡薄
    国内信息化开始时间较晚,程度不高,人们普遍认为信息安全问题距离遥远,对此没有忧患意识,再加上重产品、轻服务,重技术、轻管理的思想存在,更不愿意去把财务开支应用于信息安全建设(如信息安全产品的应用,信息安全系统建设开发等),网络系统基本上处于一种不设防状态,存在严重的信息安全隐患。增强信息安全意识,提高忧患意识,是我们解决信息安全问题的前提性因素。
    3. 技术落后,创新不足,自主信息安全产品稀少
    我国在信息安全技术方面,一方面,技术相对落后;另一方面,技术创新不足。我国的信息技术发展较晚,技术水平相对落后,跟国际领先水平差距很大,,有关技术和产品大多来源于国外,创新能力不足,自主开发的软件还很少,特别是信息安全产品,某种程度上受制于人,关系到国家的安危与主权问题。要摆脱这一尴尬局面,应尽快出台有关政策和措施,加大专项经费投入,加速我国自主信息安全产品的研制与开发。
    四、信息安全保护备受重视
    2009年11月24日普华永道在上海发布了《2010年全球信息安全状况调查》,该报告是对7200多名来自130个国家各个行业的管理人员进行调查后得出。报告显示,在全球有63%的企业表示,在经济危机中仍然会提高或保持企业在信息安全方面的投入。

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

如何使用Direct Console User Interface解

如何使用Direct Console User Interface解决棘手问题

对于管理员来说,很少会遇到不能使用vCenter Server管理主机的情况,但是即便真的出现...[详细]

如何解决物联网应用难题

如何解决物联网应用难题

2003年,全球仅有5亿多台联网设备,人均只有0.08台,也就是说平均每人只有0.02台设备...[详细]

网络攻击检测:五大致命弱点和解决办法

网络攻击检测:五大致命弱点和解决办法

IT安全如今已不再是保卫(不存在的)边界,而是保护公司的受攻击面。而云、移动性、BYOD...[详细]

企业客户应该对安全厂商提出的三个问题

企业客户应该对安全厂商提出的三个问题

作为一个安全行业的客户,怎么知道什么样的技术、产品和服务将会满足自身的需求?本文...[详细]

企业面临的六大安全问题及解决方案

企业面临的六大安全问题及解决方案

本文中,IT安全专家讨论安全漏洞的主要原因,并建议企业如何规避风险。 事实上,根据T...[详细]

返回首页 返回顶部