天天看點

網絡安全問題頻出:全球化、跨行業、快速變異成新特點

10月11日消息,在第二屆中國網際網路安全領袖峰會(cyber security summit,簡稱css安全領袖峰會)上,高通副總裁alex gantman、騰訊公司副總裁馬斌、ibmsecurity全球首席資訊安全架構師chenta lee、check point 首席技術政策官tony jarvis、百度安全事業部總經理馬傑等行業網絡安全專家,面對全球網際網路安全面臨的威脅正不斷變化更新,總結了目前網絡安全的三大核心表現。

第一、 安全問題無國界,已成為泛全球化問題;第二、跨越行業與企業界限,上升為社會問題;第三、新技術不斷催生網絡攻擊的快速變異與更新。

高通副總裁alex gantman表示,因為全球客戶衆多,高通深刻的感受到在保護客戶資料安全方面的壓力。

事實上,面臨這種壓力的不僅是高通,而是全球的網際網路公司與科技企業。ibm釋出一份報告顯示,2015年英國平均每家公司因黑客攻擊造成損失已達237萬英鎊;據中國網際網路協會的統計,僅從2015年下半年到今年上半年,中國網民因垃圾資訊、詐騙資訊、個人資訊洩露等遭受的經濟損失就高達915億元。

最近,因美國主要域名伺服器提供商遭受嚴重的ddos攻擊,導緻大規模網際網路癱瘓席卷全美,受害企業橫跨支付、餐飲、網絡社交、财經媒體等多個不同領域,包括paypal、星巴克、twitter、《華爾街日報》在内的衆多站網無法通路。

百度安全事業部總經理馬傑表示,百度每天遭受的攻擊在1億次以上,安全的總體投入每年超過10億元。

随着人工智能、雲計算、物聯網、大資料、移動網際網路等技術越來越廣泛的應用和融合發展,以及萬物互聯的加深,新興科技在重構人類文明,改變人們生活的同時,網絡攻擊活動日益頻繁,apt攻擊、資訊竊取、資料洩漏等事件層出不窮,為網際網路安全帶來前所未有的挑戰。

最終各方提出,面對日益泛化的安全威脅,建構全球安全生态:深化連接配接與合作壁壘的打破;建立常态化的網際網路安全國際合作機制;建立人才與技術的标準化,三條路徑才可以解決安全問題。

騰訊公司副總裁馬斌表示:“建立網際網路安全國際合作體系,首先需要各界以開放的姿态建立連接配接,并在深度與廣度上深化連接配接。需要縱向上打破人、企業、機構、産業、政府的壁壘,橫向上打破企業間、行業間,甚至是國與國之間的壁壘,才能建立休戚與共的全球深度連接配接。”

但是,由于最密集的安全問題已經都是合作型的,要求企業之間打破“灰色地帶”,目前來看至少還需要三到五年的時間實作破冰。

值得注意的是,騰訊安全聯合實驗室、中國電子技術标準化研究院、騰訊網絡空間研究中心還聯合釋出了《“網際網路+”企業網絡安全生态研究報告》(以下簡稱《報告》)。據了解,該報告基于對國内超過1000家主流企業在資訊安全領域的投入狀況的摸底調研資料,對中國企業資訊安全狀況進行了一次系統化診斷。

《報告》顯示,“網際網路+”時代,企業網絡安全風險不斷疊代更新,具體表現為四個方面:一,移動網際網路安全問題日趨增多,個人資訊洩漏時有發生。2005年到2015年惡意程式數量從52個飙升到147.7萬,其中惡意扣費攻擊尤為嚴重;二,apt攻擊成為工業控制系統資訊安全的最大威脅,在全部apt攻擊中,關鍵制造業占比33%,能源領域占比16%,成為重災區;三,雲服務面臨信任危機,雲安全問題凸顯。2015年,虛拟化伺服器(雲主機)的數量第一次超過實體伺服器,比例為52%。同時,雲也是一把雙刃劍,攻擊者一旦發現雲平台自身的安全漏洞并加以利用,就可能導緻嚴重的大規模資訊洩露事件;四,安全漏洞問題依然嚴峻,軟體漏洞成為焦點。根據cnnvd統計,2015年新增漏洞7754個,其中新增應用軟體漏洞達5142個,約占總數的2/3,應用軟體漏洞成為“網際網路+”主要的安全威脅。

本文轉自d1net(轉載)

繼續閱讀