在世界競爭日趨復(fù)雜的環(huán)境中,已經(jīng)發(fā)生的一些重大信息安全事件對我國的發(fā)展產(chǎn)生不同的損失,對我國信息安全的重要性提出了緊迫的要求。特別是我們看到威脅在不斷的演變,有些部門的人覺得自己的電腦沒有什么可以保密的文件,疏忽管理。其實恰恰不然,很多的隱蔽性的網(wǎng)絡(luò)攻擊就是把這些看似沒有價值的電腦作為網(wǎng)絡(luò)攻擊的第一個跳板。特別是當(dāng)前移動互聯(lián)網(wǎng)的發(fā)展,智能終端的廣泛應(yīng)用已經(jīng)成為當(dāng)前在網(wǎng)絡(luò)攻擊中的一個最好的獲利的平臺。
所以,國內(nèi)每年銀行卡信息被盜損失的金額非常巨大,特別是在當(dāng)前我們這種移動終端,包括山寨手機內(nèi)置的一些軟件,包括我們惡意捆綁那些流氓的軟件,使得我們的手機不僅僅是被吸取話費,而且把病毒傳播開來。寧家駿說:“未來一方面是信息化安全技術(shù),一方面是面臨這種復(fù)雜的環(huán)境,使我們應(yīng)對危機的難度在增加。所以,我們必須看到我們存在明顯的不足,清醒的認識到這種日益增加的戰(zhàn)略層面的巨大的威脅,包括我們很多的技術(shù)手段。同時,我們必須要解決這種各自為戰(zhàn)的,要克服這種誰主管、誰負責(zé)的局限性?!?br>
“我們又必須看到風(fēng)險管理的滯后和非常態(tài)化。當(dāng)前,我們重視了風(fēng)險評估工作,但是往往我們對風(fēng)險的理解常常是限定在技術(shù)層面,而沒有考慮到相關(guān)方的核心力。”寧家駿說,“我們的風(fēng)險評估常常基于靜態(tài),沒有真正的開展常態(tài)化的、動態(tài)的持續(xù)的監(jiān)管。
特別是我們個人信息的保護嚴重的滯后,所以在這里既有我們用戶和企業(yè)的意識淡薄,更有我們法律的欠缺,也有我們相應(yīng)的服務(wù)和管理上的約束的不足?!?br>
手機信息安全不容忽視黑客的入侵手法日益更新,傳統(tǒng)的網(wǎng)絡(luò)安全問題正逐漸向移動互聯(lián)網(wǎng)等領(lǐng)域延伸。付景廣介紹,手機終端與PC終端面臨的問題沒有本質(zhì)的區(qū)別,都面臨木馬病
毒等問題。但是,手機的繳費和扣費功能更容易受到黑客的關(guān)注。調(diào)查發(fā)現(xiàn)有些木馬病毒可以操控手機,定制收費業(yè)務(wù),造成用戶的經(jīng)濟損失,有的還可以遠程竊取手機的位置信息和通話記錄等,導(dǎo)致用戶隱私泄露。
今年以來,社會上有一些企業(yè)搜集用戶的個人信息引起人們關(guān)注。付景廣說:“我們需要增強安全意識,這與現(xiàn)實生活中的偷盜詐騙等相比,手機的安全問題和虛擬性、空間地域性,使網(wǎng)絡(luò)的安全問題變得更加隱蔽和復(fù)雜?!?br>
他認為,人們只有樹立起正確的防范意識,才會自覺地養(yǎng)成良好的防范舉措。但是,還有很多在信息產(chǎn)業(yè)中的從業(yè)人員對信息安全的防范也是一知半解。
最近,工信部發(fā)文明確要求:第一,手機制造企業(yè)和行業(yè)協(xié)會要承擔(dān)起指導(dǎo)用戶安全使用手機的責(zé)任,加強風(fēng)險提示等。
第二,加強應(yīng)用商店安全管理,控制手機惡意程序的渠道。對捆綁惡意功能的程序必須加大力度處理;另一方面開辦應(yīng)用商店的基礎(chǔ)企業(yè),移動互聯(lián)網(wǎng)企業(yè)和手機制造企業(yè)要切實履行好各自的責(zé)任和安全的審核機制。
第三,加強信息安全能力建設(shè)。網(wǎng)絡(luò)是人與人的交流,做好網(wǎng)絡(luò)安全工作在技術(shù)方面有兩難:一是發(fā)現(xiàn)難;二是追查難。在手機安全技術(shù)方面,圍繞手機操作系統(tǒng)和挖掘手機病毒的樣本分析,安全性和手機評估等,建立健全手機安全威脅的檢測舉報機制。
第四,維護網(wǎng)絡(luò)安全政府責(zé)無旁貸,還需要充分發(fā)揮社會的力量,由市場為手機用戶提供上網(wǎng)環(huán)境下防盜門和滅火器。在提高全社會的網(wǎng)絡(luò)安全上,企業(yè)起到了非常重要的作用。