近(jìn)日(rì)>₽®,IBM發布了(le)一(yī)份網絡安全白(bái)皮書↕αλΩ(shū),公布了(le)其X-Forc'εe Red團隊與安全業(yè)者Threatca×<★♦re對(duì)智能(néng)城(chéng)市(sh✘₩ì)所使用(yòng)的(de)主要(yào)系統的(de)調查結果——共®♦₩發現(xiàn)了(le)17個(gè)安全>≈ δ漏洞,更嚴重的(de)是(shì),它們将允許黑(hēi)客操÷≥∞縱警報(bào)系統、篡改傳感器(qì)數♠δ'(shù)據,導緻城(chéng)市(shì)混亂。
越來(lái)越多(d↔αuō)的(de)惡性網絡攻擊的(de)出現(xiàn)已經使•♦®信息安全被上(shàng)升到(dào)國(guó)家(jiā)安全的(§&de)高(gāo)度。8月(yuè)6日(rì)↕↕$↑,工(gōng)信部印發關于開(kāi)展20↔✔&↔18年(nián)電(diàn)信和(hé)互聯網行(x≠¥✘✔íng)業(yè)網絡安全檢查工(gōng)作(zuò€✘)的(de)通(tōng)知(zhī),檢查重點包含用✘λ(yòng)戶信息和(hé)網絡數(shù)據收集、集中存儲₹₹與處理(lǐ)的(de)系統、公共雲服務平台、公衆無線局域÷ β網、公衆視(shì)頻(pín)監控攝像頭等重點物(wù)聯網平台、網約車$←(chē)信息服務平台、車(chē)聯網信息₹↔服務平台等。
信息安全行(xíng)業£↕(yè)的(de)市(shì)場(chǎng)規模
♣☆ 近(jìn)年(nián)來(lái)£₽ ₩國(guó)際信息安全行(xíng)業(yè)市(shì↑★≠)場(chǎng)增長(cháng)較快(kuài),前瞻産♣ε業(yè)研究院《2018-2023年(nián)中國(guó)信息安≠→"全行(xíng)業(yè)發展前景預測與投資戰略規劃分(fē∏<n)析報(bào)告》對(duì)權威機(jī)構的(de)數(shùπ₽)據彙總得(de)到(dào),2018年(nián)全球安全市(shì¶±≤)場(chǎng)規模在870-1000億美(měi)Ω$→&元之間(jiān)。
其中,IDC的(de)數(shù)據顯示,201♥ <7年(nián)全球機(jī)構在這(zhè)方面的(de)投入已經達到(ε™dào)創紀錄的(de)817億美(měi)元,預計(jì)到§γ€✔(dào)2020年(nián)信息安全方面的(de)投入λ₩÷将達1016億美(měi)元,複合增長(ch₽λ≠áng)率将達8.3%。Gartner統計(<✘jì)2017年(nián)全球網絡安全支出為÷Ω≠λ(wèi)891億美(měi)元,到(dào)2025年(ni♦∞™án)将達到(dào)1800億美(měi)元。RMR(Persi↔σ☆stenceMarketResearch )更是(©↓✘shì)預計(jì)2025年(nián)全球網絡★¶安全市(shì)場(chǎng)規模會(huì)突破2000億美(měi)>•元。
安防産業(yè)是(shì)關鍵信息基礎設施的(de)支撐Ω©✘♣産業(yè)之一(yī),涉及到(dào)人(rén)們生(shē∞ng)活的(de)方方面面,是(shì)保證社會(≠ πhuì)安全的(de)行(xíng)業(yè),因此自(zì)身(←✔ ↕shēn)的(de)安全是(shì)根本。近(jìn)年(nián)來(lá♦✔φi)随著(zhe)互聯網的(de)快(kuài)速發展,安防各→∏∞₹種應用(yòng)在享受互聯網的(de)紅(hón∑←g)利時(shí),也(yě)必須更有(yǒu)效地(dì)應對(d÷♥uì)信息安全挑戰。網絡安全威脅和(hé)風(₩♥πfēng)險日(rì)益突出,安防産業(yè)的(de)網絡安全、數(s£ hù)據安全、應用(yòng)安全面臨著(zhe)巨大(≥ dà)的(de)挑戰,我們如(rú)何在發展的(de)同時(shí)确保安全✘©φ★?
01、落實信息管理(lǐ)人(rén)員(yuán)的(♥α≥de)責任
成立專門(mén)負責計(jì)算♦ "(suàn)機(jī)、服務器(qì)及網絡等設備₩ ≥的(de)管理(lǐ)機(jī)構,明(míng)确各&"♦★信息管理(lǐ)人(rén)員(yuán)崗位分(f€®'ēn)工(gōng)和(hé)崗位職責,制(zhì)定相(xiàng£φα)應規章(zhāng)制(zhì)度。各類信息管理(lǐ)人(r∞₹én)員(yuán)根據崗位分(fēn)工(gōng)和(h↕±∏é)崗位職責,每日(rì)對(duì)企業(yè)™§♦信息系統、網絡、業(yè)務系統、數(shù)據庫、安全設備、服務器(qì)等$↕≤δ運行(xíng)情況進行(xíng)監控和(hé)管理(lǐ),做(zuòΩ♦)好(hǎo)相(xiàng)應的(de)監管和(↑←hé)故障排查工(gōng)作(zuò),确保能(néng¶↑₩)及時(shí)發現(xiàn)和(hé)解決問(wè¶Ωφn)題。
02、做(zuò)好(hǎo∑≠γ)三全工(gōng)作(zuò)
“三全”工(g€ōng)作(zuò)是(shì)保障安防行(₩γxíng)業(yè)信息安全的(de)基礎性工(gōng)作(zuò),σ←通(tōng)過智能(néng)安全運營管理(lǐ)平台™$♠對(duì)信息系統的(de)全面梳理(l"©&γǐ)、全面診斷和(hé)全面加固,掌握現(xiàn)狀、找準問(wènσ"≠)題、制(zhì)訂措施、有(yǒu)效改進。
全面梳理(×$∞™lǐ):對(duì)應用(yòng)系統、信息資産進行(xíng)梳☆理(lǐ),通(tōng)過運營管理(lǐ)平台管理(lǐ®±)分(fēn)析梳理(lǐ)的(de)內(nèi)容。
全面診斷:分(≥>fēn)析等級保護達标差距與安全漏洞風(fēng)險,跟進等級保護工αα(gōng)作(zuò)進展,實現(xiàn)以信息系統為(wèi)視(s←₽hì)角的(de)安全漏洞檢測、發現(xiàn)、修複、驗證的(≠≈de)閉環管理(lǐ)流程。
全面加固:實時(shí)收集分(fēn)析應用©★(yòng)系統、信息資産的(de)安全日↑≈(rì)志(zhì)信息,消除日(rì)志σ©(zhì)噪音(yīn),基于網絡安全态勢理(lǐ)解←↔♠與攻擊鏈推理(lǐ)引擎實現(xiàn)海(hǎi)量安全日(rì±)志(zhì)智能(néng)歸并與分(fēn)析,ελ為(wèi)全面加固工(gōng)作(zuò)提供可(kě)決策依據。
03 β™≠、用(yòng)技(jì)術(shù)創新做(zuò)好(₽€•hǎo)網絡安全保護
利用(yòng)新技(j£↕ì)術(shù)、新應用(yòng)開(kāi)展網絡安全等級保護♦₽管理(lǐ)和(hé)技(jì)術(shù)防護,采取主動$ →防禦、可(kě)信計(jì)算(suàn)、人(rén)工(gōng)智能(♥>"néng)等技(jì)術(shù),創新網絡安全技 €™(jì)術(shù)保護措施,提升網絡安全₩ε防範能(néng)力和(hé)水(shuǐ)平,加強網絡安全等級保護技(jì¥≥♦$)術(shù)的(de)研究開(kāi)發和(hé)應用γ≤(yòng),推廣安全可(kě)信的(de)網絡産品和(hé)服務。
€↕
04、由工(gōng)具制(zhì)造者轉向能(↓→néng)力提供者
在今後的(de)網絡安全威脅中,大(dà)↓≈±≈規模的(de)安全情報(bào)系統和(hé)♥✔'專家(jiā)社會(huì)網絡系統相(xiàng)互融"合,多(duō)方協同作(zuò)戰将會(huì)成為(wèi"€)網絡安全應急響應的(de)新常态。用(yòng)優秀的(de)運營能(né≠βng)力來(lái)降低(dī)攻擊成功率,用(yòng)更快(k<€uài)的(de)應急響應速度來(lái)減少(shǎo)攻♣×擊成功後導緻的(de)損失。也(yě)就(jiù)是(shì)說♥€☆(shuō),通(tōng)過這(zhè↓×∏↔)兩大(dà)安全能(néng)力,幫助≈♥企業(yè)或組織将安全風(fēng)險控制(zh•®ì)在某一(yī)個(gè)可(kě)接受的(de)±$☆σ水(shuǐ)平,才是(shì)更為(wèi)合理(lǐ)的(de)安全理™¥(lǐ)念和(hé)決策選擇。
結束語:
随著(zhe™σε≈)互聯網技(jì)術(shù)不(bù)斷普及和( <≈hé)發展,網絡攻擊手段日(rì)益多(duō)樣★"↓±化(huà),黑(hēi)客編程水(shuǐ)平越來(lái)越高(g"₩āo),這(zhè)對(duì)網絡安全管理(lǐ)提出了(le)更高(g™♠¥↔āo)的(de)要(yào)求,今後,網絡信息安全必<φα須要(yào)從(cóng)兩個(gè)方面著(zhβ∞ €e)手,技(jì)術(shù)創新和(h≠✔♥©é)人(rén)員(yuán)培訓,以有(yǒu)效應對(duì)網絡攻↕₽✔擊,保證系統安穩運行(xíng)。
±"