4月16日,国家互联网应急中心(CNCERT)发布了2018年态势综述报告。在报告中重点对2018年我国互联网网络安全状况进行了分析和总结,并对2019年的网络安全趋势进行预测。
报告从网络安全法律法规、网络安全威胁治理、勒索软件威胁、APT攻击、云平台安全、拒绝服务攻击、工业控制系统安全、恶意移动应用和数据安全等共九个方面对2018年我国互联网网络安全状况进行了总结。
2018 年,我国进一步健全网络安全法律体系,完善网络安全管理体制机制,持续加强公共互联网网络安全监测和治理,构建互联网发展安全基础,构筑网民安全上网环境,特别是在党政机关和重要行业方面,网络安全应急响应能力不断提升,恶意程序感染、网页篡改、网站后门等传统的安全问题得到有效控制。全年未发生大规模病毒爆发、大规模网络瘫痪的重大事件,但关键信息基础设施、云平台等面临的安全风险仍较为突出,APT 攻击、数据泄露、分布式拒绝服务攻击(以下简称“DDoS 攻击”)等问题也较为严重。
报告还对网络安全趋势进行了四点预测,CNCERT预测2019年网络安全趋势主要如下:
有特殊目的针对性更强的网络攻击越来越多目前,网络攻击者发起网络攻击的针对性越来越强,有特殊目的的攻击行动频发。政府部门、事业单位、科研院所为主要目标,网络安全事件与社会活动紧密结合趋势明显,网络攻击事件高发。
国家关键信息基础设施保护受到普遍关注,作为事关国家安全、社会稳定和经济发展的战略资源,国家关键信息基础设施保护的工作尤为重要。随着关键信息基础设施承载的信息价值越来越大,针对国家关键信息基础设施的网络攻击将会愈演愈烈。
个人信息和重要数据泄露危害更加严重,信息泄露不仅侵犯网民个人利益,甚至可能对国家政治安全造成影响。犯罪分子利用大数据等技术手段,整合获得的各类数据,可形成对用户的多维度精准画像,所产生的危害将更为严重。
5G、IPv6 等新技术广泛应用带来的安全问题值得关注。物联网设备被大规模利用发起网络攻击的问题也将更加突出。同时,区块链技术也受到国内外广泛关注并快速应用,数字货币被盗、智能合约、钱包和挖矿软件漏洞等安全问题将会更加凸显。
内容来源:国家互联网应急中心
http://www.cert.org.cn/publish/main/upload/File/2018situation.pdf
优炫软件坚持从被动防御到主动保护的理念,注重核心数据保护,专注于数据库和数据安全领域,在数据库和数据安全领域拥有多年技术积累,可针对不同行业提供信息安全和数据库整体解决方案,在实践中积累了丰富的案例。