沙巴

English日本語

工业互联网+

总结 | 工信部:2018年第三季度网络安全威胁态势分析与工作综述


颁布功夫 2019-02-20   起源:工信部网安局  


凭据《公共互联网网络安全威胁监测与措置法子》(以下简称《法子》),依照实时发现、科学认定、有效措置的准则,工业和信息化部组织各地通讯治理局、基础电信企业、网络安全专业机构、互联网企业和网络安全企业等发展网络安全威胁监测与措置工作。同时,全行业萦绕电信和互联网行业网络安全查抄、国度沉大活动网络安全保险、网络安全宣传周、突发事务应急等方面积极发展有关工作。2018年第三季度工作情况总结如下:


一、网络安全威胁总体态势


第三季度公共互联网网络安全局势依然严格,产生多起严沉风险用户合法权利的网络安全事务,网络安全威胁态势出现以下几个特点:


(一)用户数据泄露事务多有产生,突显加强网络安全防护沉要性。第三季度,网曝多起用户数据泄露事务,涉及互联网、物流、酒店等多个行业企业,最高达上亿条信息纪录,疑似是由于企业服务器或手持终端被植入恶意法式,以及内部安全治理机造不美满等问题导致。加强网络安全防护,蕴含排查风险隐患、强化防护技术伎俩、美满安全治理造度、落实网络安全责任等,已是企业推广用户数据;ぴ鹑蔚某烈ぷ。

  

(二)云推算平台相继产生故障,其安全性仍待加强。 近年来,“企业上云”已成为发展趋向,公有云推算平台承载着越来越多的关键业务和沉要数据,其安全问题也成为各方关注的焦点。第三季度前后,国内表多家云推算平台相继产生故障,出现大规模用户接见异常、用户数据迷失等问题,露出出云推算平台在治理、运维、防护等方面仍存在诸多不及。


(三)勒索病毒严沉风险网络用户合法权利。多家单元持续关注勒索病毒威胁,360公司监测到多地产生Globelmposter勒索病毒攻击事务,同时对已发作近17个月的WannaCry勒索病毒在国内的习染情况进行了统计,本季度每天仍有约6000至14000的习染量;凭据阿里云统计,阿里云平台在第三季度共拦截约836亿次攻击,其中利用永恒之蓝缝隙(WannaCry勒索病毒利用的缝隙)进行攻击的数量占到近三分之一。 

 

(四)网络安全缝隙依然是工业互联网面对的重要安全威胁之一。第三季度,国度工业信息安全发展钻研中心监测发现新增工业节造、智能设备、物联网等有关缝隙105个;中国信息通讯钻研院对31个工业互联网平台的126个域名、近170万个IP地址持续进行监测,发现疑似风险2600余个,并发展风险核实工作,目前有关工作在进行中;中国软件评测中心监测发现45个联网工控系统缝隙,涉及多个品牌的58个产品。



二、网络安全威胁措置情况


第三季度,全行业共措置网络安全威胁约3397万个,蕴含恶意IP地址、恶意域名等恶意网络资源约653万个,木马、僵尸法式、病毒等恶意法式约2611万个,网络安全缝隙等安全隐患约4.8万,主机受控、数据泄露、网页篡改等安全事务约127万个,其他网络安全威胁约1万个。


其中,上海市通讯治理局针对51家互联网企业的网站、利用系统、移动利用法式等存在网络安全缝隙的情况,约谈了有关企业,并督促其及使佧改缝隙、解除安全隐患;广东省通讯治理局发展网站后门链接专项进攻,算帐犯法植入的网站后门链接606个;广西自治区通讯治理局在“中国-东盟展览会”网络安全保险期间,措置犯法植入的网站后门链接10个;凭据国度推算机网络应急技术处置协调中心提供的DDoS攻击资源有关信息,宁夏自治区近百万个IP地址发送NTP(Network Time Protocol,网络功夫和谈)响应信息,疑似被用作DDoS攻击,经宁夏自治区通讯治理局组织有关单元研判,确定为宁夏电信公司为家庭宽带用户装置的光调造解调器开启了NTP服务,被攻击者恶意要求后返回的响应信息,宁夏自治区通讯治理局督促宁夏电信公司实时对有关用户的近百万台光调造解调器进行远程固件升级,关关NTP服务,解除被用作提议NTP型DDoS攻击的风险。


三、发展的其他重要工作


(一)圆满实现“中非论坛北京峰会”网络安全保险工作。组织部署北京市通讯治理局、基础电信企业、网络安全专业机构、沉点互联网企业和域名机构等行业力量为“中非论坛北京峰会”提供链路扩容、链路加固、流量洗濯等网络安全保险,沉点对1.17万个IP地址和145个域名执行7×24幼时流量、域名解析监测;组织发展公共互联网网络安全威胁治理,关关恶意网站域名479个,阻断移动恶意法式传布8093次,拦截恶意软件传布短信19.7万条,措置恶意软件节造端地址182个和攻击行为21万次,有效保险了“中非论坛北京峰会”期间网络安全。


(二)部署发展2018年电信和互联网行业网络安全查抄工作。为深刻贯彻中央心灵,落实关键信息基础设施防护责任,提高电信和互联网行业网络安全防护水平,凭据《网络安全法》等司法律规,对依法获得电信主管部门许可的基础电信企业、互联网企业、域名注册治理和服务机构建设与运营的有关网络和系统发展网络安全查抄。沉点查抄网络运营单元落实有关司法律规和安全防护系统系列尺度情况,以及可能存在的弱口令、中高危缝隙和其他网络安全风险等。


(三)推动工业互联网安全试点示范、查抄等工作。8月29日,组织10省(市)通讯治理局召开钻研会,萦绕工业互联网安全工作近况及面对的问题、领导定见和尺度系统、技术保险平台建设等发展深刻会商;印发《关于发展2018年工业互联网试点示范项目推荐的通知》,通过试点先杏注示范引领,推广典型经验的做法,推动工业互联网创新发展;发展2018年工业互联网安全查抄评估工作,第三季度发现并通知整改安全风险2200余个,涉及15个企业的59个业务系统。


(四)切实推广网络安全治理职责,依法对“WiFi钥匙”进行行政处罚。为落实网络安全法,切实推广网络安全治理职责,福建省通讯治理局在前期对“WiFi钥匙”违规网络、共享受户WiFi密码等信息进行调查、核实、分析、研判及约谈其公司法人的基础上,凭据网络安全法,对有关企业作出责令整改并处罚金二十万元的行政处罚。


(五)启动勒索病毒威胁专项治理行动。9月初,组织基础电信企业、网络安全专业机构、互联网企业和网络安全企业等召开恶意法式专项治理工作会商会,沉点对勒索病毒的工作道理、传布渠路、防备与措置措施等方面进行了钻研会商。在钻研会基础上,进一步钻研分析并造订工作规划,于9月底印发《关于发展勒索病毒专项治理工作的通知》,组织各地通讯治理局、电信和互联网行业企业、网络安全专业机构等针对勒索病毒的传布渠路发展监测与措置。


(六)组织发展网络安全宣传周活动。组织、领导各地通讯治理局、基础电信企业在国度网络安全宣传周期间,通过进行主题论坛、发送公益短信、张贴海报、发放宣传手册、播放宣传视频等方式,宽泛传布网络安全知识,提升公家网络安全防护意识。期间,向全国用户发送公益短信累计10亿余条,4600余个电信交易厅设置了宣传专区,张贴海报超过1.6万张、发放宣传手册68万余份,宣传视坡粉计播放440万次、5000余幼时。


(七)积极进行网络安全应急演练。海南省通讯治理局组织本地三家基础电信企业和海航科技公司发展网络渗入攻击应急措置的实战演练;浙江省通讯治理局组织进行2018年浙江省互联网网络与信息安全应急演练,本地三家基础电信企业、阿里云、杭州电商互联、腾讯云、天融信等公司参与演练;甘肃省通讯治理局为保险“第三届丝绸之路(敦煌)国际文化展览会”网络安全,组织本地三家基础电信企业发展针对网页篡改、移动恶意法式、DDoS攻击等网络安全威胁及事务的应急演练;中国互联网络信息中心组织发展《国度顶级域名系统安全应急预案》演习,并加强域名安全监测措置技术伎俩建设,实现对根域名服务、国度顶级域名服务以及沉点单元域名权威云解析服务等运行状态的全天候实时监测。


四、下一步工作沉点


(一)做好网络安全试点示范项目有关工作。实现2015年和2016年网络安全试点示范项目评估工作,组织发展第四批行业网络安全试点示范推荐工作,完玉成国宣贯、项目申报、项目评审等工作,造订推荐项目目录。


(二)发展移动恶意法式专项治理工作。为实时发现和解除移动恶意法式等网络安全威胁,守护宽大网络用户的合法权利,组织各地通讯治理局、基础电信企业、互联网企业、域名机构等单元发展针对移动恶意法式的专项治理工作。


(三)全面推动工业互联网安全工作。加强对遴选的29个工业互联网创新发展工程项目(安全方向)的治理工作,强化项目跟踪和调研,确保项目高质量实现;做好工业互联网试点示范项目(安全方向)有关工作,积极推广关于工业互联网安全解决规划和最佳实际。


(起源:工信部网安局)

有关推荐
沉要看点
沙巴(中国)网站有限公司官网
工业互联网
工业互联网

工业自动化节造系统,重要利用电子、电气、机械、软件组合实现,宽泛用于电力、水利、能源、数据采集等关键基础设施领域,蕴含SCADA、DCS、PLC等工业节造系统的安全问题。

【网站地图】