12月3日,工信部网络安全管理局发布2018年第三季度网络安全威胁态势分析与工作综述。第三季度公共互联网网络安全形势依然严峻,发生多起严重危害用户合法权益的网络安全事件。工信部下一步工作重点包括:做好网络安全试点示范项目相关工作;开展移动恶意程序专项治理工作等。
第三季度,用户数据泄露事件多有发生,凸显加强网络安全防护重要性。第三季度,网曝多起用户数据泄露事件,涉及互联网、物流、酒店等多个行业企业,最高达上亿条信息记录,疑似是由于企业服务器或手持终端被植入恶意程序,以及内部安全管理机制不完善等问题导致。
工信部网络安全管理局提出,加强网络安全防护,包括排查风险隐患、强化防护技术手段、完善安全管理制度、落实网络安全责任等,已是企业履行用户数据保护责任的重要任务。
11月30日,万豪国际集团在其官方微博账号上表示,公司旗下的喜达屋酒店的一个客房预订数据库被黑客入侵,多达5亿人次的详细信息可能遭到泄露。该公司表示在今年9月就接到内部信息安全工具关于第三方试图访问喜达屋酒店预订数据库的风险警告。随着调查的深入,公司发现2014年数据库就曾被未经授权的第三方非法入侵过,复制并加密了某些信息。该公司已经向相关执法部门报告此事件,并继续调查。
有网络安全专家告诉记者,按照网络安全法,万豪这样大规模的信息泄露涉嫌违法,可能会被处罚。关于企业如何预防数据泄露,需要从系统建设开始,企业的重视程度也应该提升。
工信部表示,将开展移动恶意程序专项治理工作。为及时发现和消除移动恶意程序等网络安全威胁,维护广大网络用户的合法权益,组织各地通信管理局、基础电信企业、互联网企业、域名机构等单位开展针对移动恶意程序的专项治理工作。
第三季度,全行业共处置网络安全威胁约3397万个,包括恶意IP地址、恶意域名等恶意网络资源约653万个,木马、僵尸程序、病毒等恶意程序约2611万个,网络安全漏洞等安全隐患约4.8万个,主机受控、数据泄露、网页篡改等安全事件约127万个,其他网络安全威胁约1万个。
上述网络安全专家称,整体来说互联网企业走在网络安全的前列,传统行业在互联网化的过程中可能会遇到一些问题。“可能是经验不足,不了解黑客会对业务产生极大影响,再有就是预算不足,可能没想到还要做安全,往往是业务优先,还有一种可能是缺乏安全队伍和人才。”
此外,三季度上海市通信管理局针对51家互联网企业的网站、应用系统、移动应用程序等存在网络安全漏洞的情况,约谈了相关企业,并督促其及时整改漏洞、消除安全隐患;广东省通信管理局开展网站后门链接专项打击,清理非法植入的网站后门链接606个。
|