网络安全形势严峻 信息保障已成企业必修课

作者:信息化建设与管理中心时间:2019-05-08

新华网北京3月28日电(黄博阳)为了更好的面对和解决新安全环境下的网络安全威胁和安全问题,由公安部网络安全保卫局指导、中国计算机学会主办的第九届RSA热点研讨会今日在京举行。

会议期间,曾在惠普、摩根士丹利等企业就职的网络信息安全专家张嵩在接受新华网记者专访时表示,当前我国国内所面对的网络安全环境十分严峻。

据早前360补天平台发布的《2016年中国网站安全漏洞形势分析报告》显示,截至到2016年11月15日,全年遭受到漏洞攻击的国内网站共计63.6万个,平均每月有14.3万个网站遭遇各类漏洞攻击。

张嵩透露,近年来针对企业和各类机构的网络攻击行为呈现爆发式的增长。随着我国网络信息市场规模飞速成长,通过不正当手段获取信息并从中获利的可能性也在增加。信息黑色产业链的已经成为阻碍企业进一步发展的巨大障碍。

“信息安全已是企业经营所必须的能力”张嵩表示,目前国内金融机构会在监管部门的监督和指导下开展模拟网络攻防的“红蓝对战”,安全保障人员本着“假设攻陷”的思路来不断细化和完善应急系统和检测能力,通过这种“模拟战”的形式提高自身的检测能力和响应机制。

但张嵩还指出,即便面临如此严峻的环境,国内很多实体企业以及部分国有企业尚未从树立起足够的安全意识。

科普:

“RSA”最早代指公钥加密算法,是1977由罗纳德·李维斯特(Ron Rivest)、阿迪·萨莫尔(Adi Shamir)和伦纳德·阿德曼(Leonard Adleman)三人所提出,“RSA”就是三人的姓氏首字母。

RSA算法在上世纪几乎是一种被认为“无解”的加密手段,但在历经40年演变之后的今天,网络时代的发展使得“无解”的神话受到挑战,也正迎合了当下愈发严峻的网络安全形势。

于是乎,RSA大会也成为作为信息安全趋势、理念和技术的重要会议,每年有数百家公司和组织赴美参展,同时吸引全球信息安全行业人士参与讨论。

RSA热点研讨会便是将全球最新的安全理念带回国内,并进一步分享和碰撞的平台。