登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
2013年上半年,我国整体信息安全形势并不乐观,暴露出信息技术产品漏洞隐患多、安全防御能力不足、安全保障能力缺乏、安全保障工作滞后等问题,难以有效应对国际网络空间信息安全挑战。下半年,国际网络空间爆发大规模冲突的风险将进一步加剧,世界各国对网络空间监控行为将进一步加强,引发社会动荡的网络行为也将不断增加,新技术新应用带来的信息安全问题也将更加突出,我国信息安全将面临更大的威胁。
上半年平稳之中伴隐忧
上半年,我国基础信息网络运行总体平稳,但存在着西方持续热炒“中国网络威胁论”、境外网络攻击和监控情况严重等问题。
一、基本特点
1.基础信息网络运行总体平稳
上半年,我国基础信息网络运行总体平稳,互联网骨干网各项监测指标正常,未发生造成较大影响的基础网络运行故障,未发生重大网络安全事件,但存在一定数量的流量不大的针对互联网基础设施的拒绝服务攻击事件。近期曝光的美国国家安全局“棱镜”项目显示,微软、谷歌、思科等企业涉嫌与美国政府合作窃取他国隐私信息,我国基础信息网络面临风险。
2.西方持续热炒“中国网络威胁论”
今年以来,西方国家大肆宣传“中国网络威胁论”,污蔑我国为多起网络攻击事件的发起国,并借此恶化我国国际环境,打压我国高科技产业。1月底,美国《华尔街日报》、《纽约时报》、《华盛顿邮报》等几家报纸纷纷报道称受到来源于中国的黑客攻击。2月份,美国网络安全公司Mandiant发布报告,称近年美国遭受的网络黑客攻击多与中国军方有关。3月份,韩国受到大规模网络攻击,西方媒体一致指责中国,但经核实攻击源于欧美多个国家。5月份,英国媒体称中国军方曾多次试图窃取英国最先进隐形战斗机的秘密情报。6月份,日本情报分析机构称,过去一年日本政府和企业遭受的黑客攻击有60%来自中国。
3.境外网络攻击和监控情况严重
上半年,我国遭受的境外网络攻击和监控在持续加剧。一方面,我国境内大量主机被国外木马或僵尸网络控制。据国家互联网应急中心(CNCERT)统计,2013年1~4月间,境外逾1.5万个IP地址作为木马或僵尸网络控制服务器参与控制我国境内主机近350万个,其中位于美国的控制服务器控制了中国境内254万个主机IP。境外约有1.4万个IP地址通过植入后门对境内近2.5万个网站实施远程控制。另一方面,我国面临着美国的严密网络监控。6月份,美国国家安全局被披露在过去近15年中一直从事侵入中国境内电脑和通信系统的网络攻击,借此获取有关中国的有价值情报。
4.移动终端病毒等恶意网络行为激增
上半年,网站入侵、网络欺诈等恶意网络行为依然呈现上升趋势,特别是移动领域的恶意行为大幅增加。据CNCERT监测,今年1~4月份,我国境内被篡改网站数量为35558个,被植入后门的网站数量为31523个,针对境内网站的仿冒页面有12580个。今年1~4月份,中国反钓鱼网站联盟共处理钓鱼网站5876个,截至4月份,联盟累计认定并处理钓鱼网站108415个。腾讯移动安全实验室的数据显示,今年上半年移动智能终端恶意软件数量激增,特别是3~4月份,同比增长超过100%。
二、主要问题
1.信息技术产品漏洞隐患多,被渗透利用的风险高
当前,我国基础信息网络和重要信息系统使用的信息技术产品很多是国外产品,这些产品不可避免地存在安全漏洞。2013年1~5月份,CNNVD监测到新增安全漏洞3116个。2013年1~4月份,CNVD共收集信息安全漏洞2601个,并协调处置了238起涉及我国政府部门以及银行、民航等重要信息系统部门及电信、传媒、公共卫生、教育等相关行业的漏洞事件。如1月份Java7被曝出存在远程代码执行零日漏洞,3月份域名系统软件BIND 9被曝新增一个拒绝服务漏洞,5月份IE8曝出的零日漏洞等。
2.网络空间防御能力不足,难以有效应对大规模网络冲突
我国在网络空间面临严峻的安全形势,并且我国网络空间防御能力还存在不足。一方面,我国在网络空间防御方面的技术支撑能力严重不足,在密码破译、战略预警、态势感知、舆情掌控等信息安全核心技术产品上与西方国家还有较大的差距,如美国于今年3月份已经开始启动无线网络防御项目。另一方面,我国信息安全防御力量建设不足,与欧美国家有较大差距,4月份联合国裁军研究所的研究数据显示,世界上已经有46个国家成立了网络部队,并持续增加部署,如美国在3月份提出要新增40支网络部队。
3.信息安全保障能力缺乏,不能有效保障国家信息安全
我国信息安全保障能力不足,无力应对国外对我国的网络监控和各类网络安全攻击,不能有效保障国家信息安全。首先,我国信息安全相关技术研发能力严重不足,涉及信息安全核心技术的元器件、芯片等基础产品严重依赖进口,面临严重的安全风险,如近期披露的“棱镜”计划显示,微软、谷歌、思科等数千家科技、金融等领域的企业都与美国政府配合,为其搜集隐私信息。其次,一些关键技术产品的信息安全测评技术缺失。目前我国对进口技术和产品的检测主要集中在功能性测试,很少涉及其技术核心,不能发现产品的安全漏洞和“后门”。最后,我国存在巨大的信息安全人才短缺问题,而且相比西方国家,缺乏完善的信息安全人才培养体系。
4.信息安全保障工作滞后,管理和防护体系存在漏洞
由于我国与西方国家在技术上存在差距,当前的信息安全保障工作存在一定的滞后性,这给我国信息安全管理和防护带来了安全隐患。一方面,我国缺乏实时追踪国际新技术的机制。我国发现国外新技术信息安全风险,并推出应对措施的时间延迟较长。如国外一些企业推出了“破网技术”,这对我国互联网管理影响较大,而且谷歌近期还推出了提供无线网络的“热气球”,我国尚未对此做出反应。另一方面,我国发现信息技术漏洞与国外存在时间差。很多国外企业与其政府合作密切,往往会优先把发现的漏洞与政府共享,而我国发现的时间往往存在延迟,这就对我国信息安全防护带来了风险。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
最近,江苏省国家保密局发布2024年“贯彻落实保密法,你我都是护密人”主题征文活动获奖表彰名单。国网江苏省电力有限公司获优秀组织奖,是唯一获此荣誉的驻苏央企,该公司另有8部作品获奖,数量位居全省第一,这一成绩不仅是对过往保密工作的高度认可,更是激励我们持续奋进的强大动力。在数字化飞速
2024年12月13日,海尔新能源通过信息安全管理体系ISO/IEC27001:2022认证,并获得由BSI机构出具的认证证书。ISO/IEC27001作为国际信息安全管理体系标准,该认证的通过证明企业信息安全方面的专业性和承诺,能够持续稳定地向用户提供满意的合格产品及服务,致力于实现高标准和持续引领。基于此标准,海
9月19日获悉,国家电网有限公司信息通信分公司牵头,与国家电网有限公司客户服务中心、国网信通产业集团北京中电普华信息技术有限公司等单位完成了“网上国网”系统数据库的优化升级,实现了公司关键业务系统的国产化数据库替换和系统数据全面上云。“网上国网”系统是公司官方统一线上服务门户,目前
近日,高特电子CEO徐剑虹与FractalEMSCEODanielCrotzer于美国加利福尼亚正式签署《战略合作备忘录》,并宣布双方已成功联合开发出具备信息安全保障的美国版BMS。该备忘录的签署不仅是对全球能源转型浪潮的积极响应,更是双方携手构筑信息安全防线的深刻承诺。《战略合作备忘录》明确了双方基于平等互利
集团公司对网络安全工作的高度重视,按照集团公司、新疆公司网络安全专题会议要求,华电昌吉分公司积极响应,通过重点时期、重要时段的演练进一步提升公司的网络安全防护能力,确保电力生产及信息系统的平稳运行。为全面做好网络重要时段保障工作,昌吉分公司超前谋划,重点部署,迅速成立了网络安全专
为切实提升网络信息安全防护技能,全力做好集团公司网络安全攻防实战演练防守工作,5月15日,国能龙岩发电公司加强组织领导,从提高思想意识着手,严格遵守演练注意事项,做好应急管理等措施,不断强化网络信息安全。该公司要求全员切实提高政治站位,加强组织领导,按照谁主管谁负责,谁运营谁负贵,
4月26日,国网天津电科院开展防消相结合的机房消防应急演练,进一步提高机房安全管理水平,增强员工消防安全意识,提升应对突发事件和应急处置能力。演练前,电科院制定了详细的演练方案,并对参与演练的运维人员进行了包括火灾预防措施、应急疏散程序以及灭火器材的正确使用方法等消防安全知识的培训
3月26日,国网天津电科院以“查隐患、控风险、抓落实、保安全”为主线开展春季信息安全大检查,全面排查信息设备、信息系统、网络专线、科技产出系统等信息安全,保障企业网络设备安全稳定运行,提升公司整体网络安全防护水平。本次工作中,电科院以现场排查、梳理自查、专项督查等多种形式相结合,结
3月27日,国网光山县供电公司2名信息专业工作人员正在认真梳理公司信息网络设备地址,确保省市公司关于IP地址资源管理提升工作的相关要求落实落地落细,为企业网络安全、稳定、可靠、高效运行夯实基础。IP地址资源管理是网络安全和性能管理的关键组成部分,有效的IP地址管理可以帮助企业确保网络的可用
为进一步加强和规范网络信息安全管理,切实提升员工网络与信息安全的主观防护意识,今年以来,国能晋江热电公司从安全自查、公司排查和规范管理三方面行动,构筑网络信息安全防护墙。根据网络信息安全管理要求,该公司要求所有员工对所使用电脑进行自查,确保所有办公电脑全部安装集团360软件,提高安
2月7日,国网天津电科院开展春节前网络信息安全专项检查,筑牢节日期间信息网络安全防线,严防信息安全事故发生,多措并举确保信息网络安全运行可靠。电科院信息安全分管领导和科技管理部门负责人带队,有序组织信息专责及运维人员成立专项排查小组,结合信息设备和办公区域实际运行情况,分别前往东丽
2月14日,据国网信通官微消息,2月13日,为进一步深化合作,国网信息通信股份有限公司(简称“国网信通”)与科大国盾量子技术股份有限公司(简称“国盾量子”)签署合作协议。2月13日,为进一步深化合作,国网信息通信股份有限公司与科大国盾量子技术股份有限公司在国网信通产业集团西南产业基地签署
12月16日,宁德市工信局关于2024年省级新一代信息技术与制造业融合发展项目拟奖励企业名单的公示。工业数据安全标杆企业分别是宁德新能源科技有限公司、时代一汽动力电池有限公司、宁德时代新能源科技股份有限公司。原文如下:关于2024年省级新一代信息技术与制造业融合发展项目拟奖励企业名单的公示根
近日,龙源电力工程技术公司顺利通过ITSS(信息技术服务标准)认证,取得信息技术服务三级资质,标志着该公司在信息技术服务领域具备了较高的专业水平和规范的管理能力,进一步增强了市场竞争力。ITSS资质是我国信息技术服务行业最具权威性和影响力的标准之一,涵盖了信息技术服务的全生命周期,包括规
北极星储能网获悉,9月18日,内蒙古自治区工业和信息化厅发布对自治区政协十三届二次会议第0412号提案的答复。文件明确,强化协同创新。推进能源生产和消费革命,推动电子信息技术与新能源需求融合创新,打造“智能光伏、新型储能、终端应用、信息技术”协调发展的能源电子产业集群。原文如下:对自治
北极星储能网获悉,8月16日,北京市东城区人民政府印发《东城区加快硅巷高质量建设行动计划(2024—2026年)》。文件指出,做强两个特色优势产业。数字文娱:以数字赋能文化消费创新发展为主线,加大数字化文娱产品和服务创新,促进“文化+科技”深度融合发展;数智能源:支持能源技术与新一代信息技术
2024年7月11日,工业和信息化部信息技术发展司在江西省南昌市召开制造业数字化转型推进工作会。会议介绍了以图谱化、场景化推动制造业数字化转型的总体工作考虑,并就两化融合公共服务平台、钢铁产业链“一图四清单”工作开展情况,以及标准助力制造业数字化转型发展建设情况进行了报告,江西、河北地
6月13日,2024年粤港澳软件产业高质量发展大会、第十二届粤港云计算大会暨第七届粤港澳ICT大会在广州举办,大会发布了《2024广东软件风云榜》,远光资金分析调控平台Cashinsight凭借卓越的技术创新实力以及创新推广应用的显著成效,获评“优秀信息技术应用创新产品”。远光资金分析调控平台Cashinsight
4月7日,陕西省发展和改革委员会印发《陕西省培育千亿级化工材料产业创新集群行动计划》,其中提到,加强源头减碳、过程减碳、终端固碳,创建10个以上示范性绿色化工园区、绿色工厂,开展绿色化工产品认证,推进化工材料产业绿色制造体系不断完善。二是提升产业数字化智能化水平。并且,加快5G、大数据
北极星电力网获悉,中国学位与研究生教育学会日前公布了《研究生教育学科专业简介及其学位基本要求》(试行版)。相较于上一版的研究生教育学科专业划分,电气工程二级学科由5个(电机与电器、电力系统及其自动化、高电压与绝缘技术、电力电子与电力传动、电工理论与新技术)增加为10个(电工理论与新
按照《工业和信息化部办公厅关于组织开展2023年新一代信息技术与制造业融合发展示范申报工作的通知》(工信厅信发函〔2023〕243号)要求,经企业自主申报、地方推荐、专家评审、网上公示等环节,确定了184个2023年新一代信息技术与制造业融合发展示范项目。
北极星电力软件网获悉,12月14日,工业和信息化部信息技术发展司发布关于2023年新一代信息技术与制造业融合发展示范名单的公示。原文如下:关于2023年新一代信息技术与制造业融合发展示范名单的公示根据《工业和信息化部办公厅关于组织开展2023年新一代信息技术与制造业融合发展示范申报工作的通知》(
1月13日,天津市发布《天津市促进先进制造业和现代服务业深度融合发展的实施方案》(津发改服务〔2025〕1号),其中指出,鼓励企业加快云计算、大数据、物联网、区块链等新一代信息技术与制造业融合,加强基础软件和工业软件技术攻关,在智能电网、通信、智能交通等行业加快形成规模化应用。原文如下:
12月18日,中国移动(宁夏中卫)数据中心110千伏变电站进入试运行阶段,标志着宁夏首座云计算企业自建110千伏变电站建成投运。据介绍,中国移动(宁夏中卫)数据中心致力于构建低碳、环保的数字基础设施,引领绿色计算潮流,在现有供电基础上规划建设了输变电项目工程。这次配套工程所敷设电缆是中卫地
近日,中国基本建设优化研究会联合远光软件等企业共同起草的三项信创相关团体标准正式发布,包括《信息技术应用创新经营管理系统数据管理技术规范》、《信息技术应用创新数据安全通用技术要求》以及《信息技术应用创新云计算基础设施即服务(IaaS)通用技术要求》。这三项标准的发布,彰显了远光软件在
4月18日,浙江台州与法国电力集团共同打造的智能微电网示范工程开工。这不仅是台州市首个“光储充放+园区能源管理系统”低碳园区项目,更是首个“车网互动”的园区示范场景。同时,该项目也是法电集团在国内的第一个光储充一体化项目。据悉,园区总建筑面积34万平方米,项目主要由光伏系统、储能系统、
3月11日,由国网信息通信产业集团有限公司所属天津市普迅电力信息技术有限公司支撑建设的碳服务管理应用——“高新碳云”平台在安徽合肥高新技术产业开发区发布。合肥高新技术产业开发区是国家发展改革委发布的全国首批10个碳达峰试点园区之一。为更好助力园区绿色低碳转型,天津普迅公司联合合肥供电
2月26日,国网山东聊城供电公司联合国家税务总局聊城市税务局发布了山东省聊城市2023年“税电指数”。2023年,聊城市“税电指数”为105.6,连续6个月实现正增长;全市18个主要行业门类中,高于“荣枯线100”的行业有15个;分区域看,5个县(市、区)“税电指数”高于全市平均值……数据反映出聊城市经
北极星电力软件网获悉,近日,福建省发改委等7部门关于印发外贸出口优势产业提升行动方案(2024—2025年),其中指出,进一步优化外贸结构,推动电动载人汽车、锂离子蓄电池、太阳能电池等“新三样”产品和纺织鞋服、钢铁有色、电子信息、特色农产品等传统优势产品扩大出口。原文如下:福建省发展和改
#tabs1.swiper-container{height:500px;overflow:hidden;}#tabs2.swiper-container{height:450px;overflow:hidden;}#tabs3.swiper-slide{float:left!important;}.lmNav{width:100%;height:100px;box-shadow:05px15px0rgba(10,76,181,0.20);text-align:center;border-bottom:1pxsolid#D6DFEA;}.lmNavu
据美国能源信息署发布的报告,过去几年与美国加密货币采矿业务相关的电力需求增长非常迅速。初步估计表明,加密货币挖矿的年用电量可能占美国用电量的0.6%至2.3%。(文章来源微信公众号:国际能源小数据ID:gh_fcc26c741888)这种额外的用电量引起了政策制定者和电网规划者的注意,担心其对电力成本、
北极星电力软件网获悉,2023年,成都超算中心用户数量同比增长50%,达到1280家;服务范围覆盖全国45座城市,综合资源利用率大幅提升。据介绍,成都正构建超算智算云计算边缘计算一体的算力供给体系。在供给端,不断推动算力扩容提质,把算力基础设施作为城市重要的数字底座;在需求端,深入推进算力赋
北极星电力软件网获悉,1月30日,上海市人民政府印发支持浦东新区等五个重点区域打造生产性互联网服务平台集聚区若干措施。其中提到,到2025年,引领区服务平台交易规模突破7000亿元,引育50家标杆平台企业,建设形成“千亿平台、千万品类、千企上云、百项服务”,大宗商品千亿级交易服务平台能级提升
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!