書(shū)名:工業(yè)網(wǎng)絡(luò)安全——智能電網(wǎng),SCADA和其他工業(yè)控制系統(tǒng)等關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全
書(shū)號(hào):978-7-118-09325-4
作者:周穎、郭榮華、賀惠民等
出版時(shí)間:2014年8月
譯者:
版次:1版1次
開(kāi)本:16
裝幀:平裝
出版基金:
頁(yè)數(shù):321
字?jǐn)?shù):349
中圖分類:TP393.08
叢書(shū)名:國(guó)防科技著作精品譯叢
定價(jià):98.00
{第\ 1\ 章}緒論}{1}
{1.1}全書(shū)概述和學(xué)習(xí)重點(diǎn)}{1}
{1.2}本書(shū)讀者}{1}
{1.3}圖表}{2}
{1.4}智能電網(wǎng)}{2}
{1.5}本書(shū)章節(jié)組織}{3}
{1.5.1}第\ 2 章 工業(yè)網(wǎng)絡(luò)概述}{3}
{1.5.2}第\ 3 章 工業(yè)網(wǎng)絡(luò)安全導(dǎo)論}{4}
{1.5.3}第\ 4 章 工業(yè)網(wǎng)絡(luò)協(xié)議}{4}
{1.5.4}第\ 5 章 工業(yè)網(wǎng)絡(luò)的運(yùn)行機(jī)制}{4}
{1.5.5}第\ 6 章 脆弱性與風(fēng)險(xiǎn)評(píng)估}{4}
{1.5.6}第\ 7 章 建立安全區(qū)域}{4}
{1.5.7}第\ 8 章 異常與威脅檢測(cè)}{5}
{1.5.8}第\ 9 章 監(jiān)控區(qū)域}{5}
{1.5.9}第\ 10 章 標(biāo)準(zhǔn)規(guī)約}{5}
{1.5.10}第\ 11 章 常見(jiàn)陷阱與誤區(qū)}{5}
{1.6}結(jié)論}{5}
{第\ 2\ 章}工業(yè)網(wǎng)絡(luò)概述}{7}
{2.1}工業(yè)網(wǎng)絡(luò)和關(guān)鍵基礎(chǔ)設(shè)施}{7}
{2.1.1}關(guān)鍵基礎(chǔ)設(shè)施}{8}
{2.1.2}關(guān)鍵與非關(guān)鍵工業(yè)網(wǎng)絡(luò)的比較}{11}
{2.2}相關(guān)標(biāo)準(zhǔn)和組織}{12}
{2.2.1}國(guó)土安全第\ 7 號(hào)總統(tǒng)令\ (HSPD-7)}{12}
{2.2.2}NIST 特別出版物\ (800 系列)}{13}
{2.2.3}NERC CIP}{13}
{2.2.4}核監(jiān)管委員會(huì)}{13}
{2.2.5}聯(lián)邦信息安全管理?xiàng)l例}{15}
{2.2.6}化工設(shè)施反恐怖標(biāo)準(zhǔn)}{16}
{2.2.7}ISA--99}{17}
{2.2.8}ISO 27002}{18}
{2.3}常見(jiàn)工業(yè)安全建議}{19}
{2.3.1}關(guān)鍵系統(tǒng)識(shí)別}{19}
{2.3.2}網(wǎng)絡(luò)劃分/系統(tǒng)隔離}{20}
{2.3.3}深度防御}{23}
{2.3.4}訪問(wèn)控制}{24}
{2.4}本書(shū)中術(shù)語(yǔ)的用法}{24}
{2.4.1}可路由和不可路由網(wǎng)絡(luò)}{25}
{2.4.2}資產(chǎn)}{25}
{2.4.3}區(qū)域}{26}
{2.4.4}電子安全邊界}{27}
{2.5}本章小結(jié)}{28}
{參考文獻(xiàn)}{28}
{第\ 3\ 章}工業(yè)網(wǎng)絡(luò)安全導(dǎo)論}{31}
{3.1}工業(yè)網(wǎng)絡(luò)安全的重要性}{31}
{3.2}工業(yè)網(wǎng)絡(luò)事故的影響}{34}
{3.2.1}安全控制}{34}
{3.2.2}網(wǎng)絡(luò)攻擊的后果}{35}
{3.3}工業(yè)網(wǎng)絡(luò)事故案例}{36}
{3.3.1}檢查\ Stuxnet}{38}
{3.3.2}Night Dragon}{41}
{3.4}APT 與網(wǎng)絡(luò)戰(zhàn)}{41}
{3.4.1}高級(jí)持續(xù)性威脅}{42}
{3.4.2}網(wǎng)絡(luò)戰(zhàn)}{44}
{3.4.3}APT 與網(wǎng)絡(luò)戰(zhàn)的趨勢(shì)}{45}
{3.4.4}將要到來(lái)的\ APT 攻擊}{48}
{3.4.5}防御\ APT}{49}
{3.4.6}響應(yīng)\ APT}{50}
{3.5}本章小結(jié)}{51}
{參考文獻(xiàn)}{52}
{第\ 4\ 章}工業(yè)網(wǎng)絡(luò)協(xié)議}{56}
{4.1}工業(yè)網(wǎng)絡(luò)協(xié)議概述}{56}
{4.2}Modbus}{57}
{4.2.1}功能用途}{58}
{4.2.2}工作機(jī)理}{58}
{4.2.3}衍生變種}{59}
{4.2.4}適用范圍}{60}
{4.2.5}安全問(wèn)題}{60}
{4.2.6}安全建議}{61}
{4.3}ICCP/TASE.2 協(xié)議}{62}
{4.3.1}功能用途}{63}
{4.3.2}工作機(jī)理}{63}
{4.3.3}適應(yīng)范圍}{64}
{4.3.4}安全問(wèn)題}{64}
{4.3.5}相對(duì)于\ Modbus 的安全改進(jìn)}{65}
{4.3.6}安全建議}{66}
{4.4}DNP3 協(xié)議}{67}
{4.4.1}功能用途}{67}
{4.4.2}工作機(jī)理}{68}
{4.4.3}安全\ DNP3}{70}
{4.4.4}適用范圍}{72}
{4.4.5}安全問(wèn)題}{72}
{4.4.6}安全建議}{73}
{4.5}面向過(guò)程控制的對(duì)象鏈接與嵌入技術(shù)}{74}
{4.5.1}功能用途}{74}
{4.5.2}工作機(jī)理}{74}
{4.5.3}OPC--UA 與\ OPC--Ⅺ}{75}
{4.5.4}適用范圍}{76}
{4.5.5}安全問(wèn)題}{76}
{4.5.6}安全建議}{78}
{4.6}其他工業(yè)網(wǎng)絡(luò)協(xié)議}{78}
{4.6.1}Ethernet/IP 協(xié)議}{79}
{4.6.2}Profibus 協(xié)議}{80}
{4.6.3}EtherCAT 協(xié)議}{81}
{4.6.4}Ethernet Powerlink 協(xié)議}{82}
{4.6.5}SERCOS Ⅲ\ 協(xié)議}{83}
{4.7}AMI 與智能電網(wǎng)}{83}
{4.7.1}安全問(wèn)題}{85}
{4.7.2}安全建議}{85}
{4.8}本章小結(jié)}{85}
{參考文獻(xiàn)}{86}
{第\ 5\ 章}工業(yè)網(wǎng)絡(luò)運(yùn)行機(jī)制}{90}
{5.1}控制系統(tǒng)資產(chǎn)}{90}
{5.1.1}智能電子設(shè)備}{90}
{5.1.2}遠(yuǎn)程終端單元}{91}
{5.1.3}可編程邏輯控制器}{91}
{5.1.4}人機(jī)接口}{94}
{5.1.5}監(jiān)管工作站}{95}
{5.1.6}歷史數(shù)據(jù)庫(kù)}{95}
{5.1.7}業(yè)務(wù)信息控制臺(tái)和儀表板}{96}
{5.1.8}其他資產(chǎn)}{97}
{5.2}網(wǎng)絡(luò)架構(gòu)}{97}
{5.3}控制系統(tǒng)的運(yùn)行}{101}
{5.3.1}控制回路}{101}
{5.3.2}控制過(guò)程}{103}
{5.3.3}反饋回路}{103}
{5.3.4}業(yè)務(wù)信息管理}{104}
{5.4}控制過(guò)程管理}{106}
{5.5}智能電網(wǎng)運(yùn)行}{107}
{5.6}本章小結(jié)}{108}
{參考文獻(xiàn)}{109}
{第\ 6\ 章}脆弱性與風(fēng)險(xiǎn)評(píng)估}{111}
{6.1}基本黑客技術(shù)}{111}
{6.1.1}攻擊過(guò)程}{112}
{6.1.2}針對(duì)工業(yè)網(wǎng)絡(luò)的攻擊}{115}
{6.1.3}威脅代理}{122}
{6.2}接入工業(yè)網(wǎng)絡(luò)}{123}
{6.2.1}業(yè)務(wù)網(wǎng)絡(luò)}{124}
{6.2.2}SCADA DMZ}{126}
{6.2.3}控制系統(tǒng)}{127}
{6.2.4}常見(jiàn)漏洞}{128}
{6.2.5}智能電網(wǎng)}{132}
{6.3}確定漏洞}{132}
{6.3.1}漏洞評(píng)估的重要性}{136}
{6.3.2}工業(yè)網(wǎng)絡(luò)的漏洞評(píng)估}{137}
{6.3.3}配置正確的漏洞掃描}{138}
{6.3.4}在何處執(zhí)行\(zhòng) VA 掃描}{139}
{6.3.5}網(wǎng)絡(luò)安全評(píng)估工具}{139}
{6.4}漏洞管理}{140}
{6.4.1}補(bǔ)丁管理}{141}
{6.4.2}配置管理}{143}
{6.4.3}設(shè)備移除和隔離檢疫}{143}
{6.5}本章小結(jié)}{144}
{參考文獻(xiàn)}{144}
{第\ 7\ 章}建立安全區(qū)域}{148}
{7.1}識(shí)別功能組}{149}
{7.1.1}網(wǎng)絡(luò)連接}{150}
{7.1.2}控制回路}{150}
{7.1.3}監(jiān)控系統(tǒng)}{151}
{7.1.4}控制流程}{152}
{7.1.5}控制數(shù)據(jù)存儲(chǔ)}{153}
{7.1.6}交易通信}{153}
{7.1.7}遠(yuǎn)程訪問(wèn)}{154}
{7.1.8}用戶和角色}{155}
{7.1.9}協(xié)議}{157}
{7.1.10}重要級(jí)別}{158}
{7.1.11}使用功能組識(shí)別區(qū)域}{159}
{7.2}建立區(qū)域}{161}
{7.2.1}確定區(qū)域邊界}{161}
{7.2.2}網(wǎng)絡(luò)變更}{164}
{7.2.3}區(qū)域及其安全策略設(shè)計(jì)}{164}
{7.2.4}區(qū)域及其安全設(shè)備配置}{164}
{7.3}區(qū)域邊界安全防護(hù)}{166}
{7.3.1}邊界安全設(shè)備的選擇}{166}
{7.3.2}邊界安全設(shè)備的部署}{168}
{7.3.3}入侵檢測(cè)與防御系統(tǒng)配置指南}{172}
{7.4}區(qū)域內(nèi)部安全防護(hù)}{181}
{7.5}本章小結(jié)}{185}
{參考文獻(xiàn)}{185}
{第\ 8\ 章}異常與威脅檢測(cè)}{188}
{8.1}異常報(bào)告}{189}
{8.2}行為異常檢測(cè)}{191}
{8.2.1}衡量基準(zhǔn)}{191}
{8.2.2}異常檢測(cè)}{194}
{8.3}行為白名單}{197}
{8.3.1}用戶白名單}{198}
{8.3.2}資產(chǎn)白名單}{198}
{8.3.3}應(yīng)用程序行為白名單}{200}
{8.4}威脅檢測(cè)}{203}
{8.4.1}事件關(guān)聯(lián)}{204}
{8.4.2}IT 和\ OT 系統(tǒng)之間的關(guān)聯(lián)}{209}
{8.5}本章小結(jié)}{210}
{參考文獻(xiàn)}{211}
{第\ 9\ 章}監(jiān)控區(qū)域}{212}
{9.1}監(jiān)控對(duì)象的選擇}{213}
{9.1.1}安全事件}{214}
{9.1.2}資產(chǎn)}{215}
{9.1.3}配置}{218}
{9.1.4}應(yīng)用程序}{219}
{9.1.5}網(wǎng)絡(luò)}{220}
{9.1.6}用戶身份認(rèn)證}{221}
{9.1.7}其他上下文信息}{224}
{9.1.8}行為}{225}
{9.2}區(qū)域的有效監(jiān)控}{225}
{9.2.1}日志收集}{226}
{9.2.2}直接監(jiān)控}{227}
{9.2.3}推斷監(jiān)控}{227}
{9.2.4}信息收集和管理工具}{230}
{9.2.5}跨安全邊界的監(jiān)控}{233}
{9.3}信息管理}{233}
{9.3.1}查詢}{234}
{9.3.2}報(bào)告}{236}
{9.3.3}警報(bào)}{236}
{9.3.4}事故調(diào)查與響應(yīng)}{238}
{9.4}日志存儲(chǔ)和保留}{238}
{9.4.1}抗否認(rèn)性}{239}
{9.4.2}數(shù)據(jù)保留和存儲(chǔ)}{239}
{9.4.3}數(shù)據(jù)可用性}{240}
{9.5}本章小結(jié)}{241}
{參考文獻(xiàn)}{242}
{第\ 10\ 章}標(biāo)準(zhǔn)規(guī)約}{244}
{10.1}通用標(biāo)準(zhǔn)規(guī)約}{245}
{10.1.1}NERC CIP}{245}
{10.1.2}CFATS}{246}
{10.1.3}ISO/IEC 27002:2005}{247}
{10.1.4}NRC 規(guī)約\ 5.71}{248}
{10.1.5}NIST SP 800--82}{248}
{10.2}建立工業(yè)網(wǎng)絡(luò)安全到合規(guī)的映射}{248}
{10.2.1}邊界安全控制}{249}
{10.2.2}主機(jī)安全控制}{261}
{10.2.3}安全監(jiān)控控制}{271}
{10.3}建立合規(guī)控制到網(wǎng)絡(luò)安全的映射}{285}
{10.4}CC 標(biāo)準(zhǔn)與\ FIPS 標(biāo)準(zhǔn)}{289}
{10.4.1}CC 標(biāo)準(zhǔn)}{289}
{10.4.2}FIPS 140-2}{290}
{10.5}本章小結(jié)}{290}
{參考文獻(xiàn)}{291}
{第\ 11\ 章}常見(jiàn)陷阱與誤區(qū)}{294}
{11.1}自滿}{294}
{11.1.1}脆弱性評(píng)估與零日攻擊}{295}
{11.1.2}真正的安全與策略和感知}{295}
{11.1.3}過(guò)于迷信物理隔離}{296}
{11.2}錯(cuò)誤配置}{296}
{11.2.1}默認(rèn)賬戶與密碼}{297}
{11.2.2}出站安全與監(jiān)控的缺失}{298}
{11.2.3}執(zhí)行重載}{298}
{11.2.4}Ronco 邊界}{299}
{11.3}合規(guī)與安全}{299}
{11.3.1}審計(jì)材料}{300}
{11.3.2}``一周合規(guī)窗口''}{300}
{11.4}范圍和規(guī)模}{301}
{11.4.1}工程限制的思考}{302}
{11.4.2}安全控制的局限性}{302}
{11.5}本章小結(jié)}{303}
{參考文獻(xiàn)}{303}
{術(shù)語(yǔ)表}}{305}
%{參考文獻(xiàn)}{314}
{附錄\ A}協(xié)議資源}{315}
{附錄\ B}標(biāo)準(zhǔn)化組織}{317}
{附錄\ C}NIST 安全指南}{320}
" 2100433B
網(wǎng)絡(luò)工程師和網(wǎng)絡(luò)安全工程師怎么報(bào)考?
網(wǎng)絡(luò)工程師考試目標(biāo) 通過(guò)本考試的合格人員能根據(jù)應(yīng)用部門(mén)的要求進(jìn)行網(wǎng)絡(luò)系統(tǒng)的規(guī)劃、設(shè)計(jì)和網(wǎng)絡(luò)設(shè)備的軟硬件安裝調(diào)試工作,能進(jìn)行網(wǎng)絡(luò)系統(tǒng)的運(yùn)行、維護(hù)和管理,能高效、可靠、安全地管理網(wǎng)絡(luò)資源,作為網(wǎng)...
比較權(quán)威的網(wǎng)絡(luò)工程師或者網(wǎng)絡(luò)安全工程師的證書(shū)是什么
網(wǎng)絡(luò)工程師方面的認(rèn)證,現(xiàn)在主要是思科和華為的認(rèn)證。含金量的話思科的要高些。思科的認(rèn)證等級(jí)由底低到高分成CCNA、CCNP、CCIE。1、CCNA 認(rèn)證 (思科認(rèn)證網(wǎng)絡(luò)工程師) :表示具備基本的和初步的...
比較權(quán)威的網(wǎng)絡(luò)工程師或者網(wǎng)絡(luò)安全工程師的證書(shū)是什么
如果要考網(wǎng)絡(luò)工程師方面的認(rèn)證,現(xiàn)在主流是思科和華為的認(rèn)證。因?yàn)槲铱歼^(guò)思科,華為不清楚,我就說(shuō)下思科,思科的認(rèn)證分成CCNA,CCNP,CCIE,等級(jí)由底到高。CCIE是非常牛B的,華為也和思科有類似的...
格式:pdf
大?。?span id="5fsqhui" class="single-tag-height">1.7MB
頁(yè)數(shù): 2頁(yè)
評(píng)分: 4.6
介紹了酒鋼宏興股份公司工業(yè)控制系統(tǒng)網(wǎng)絡(luò)的現(xiàn)狀,分析了系統(tǒng)存在的問(wèn)題,通過(guò)部署軟件和硬件設(shè)備,解決當(dāng)前工業(yè)控制系統(tǒng)存在的網(wǎng)絡(luò)安全隱患,在保證系統(tǒng)正常運(yùn)行的前提下,提高網(wǎng)絡(luò)安全性能,使網(wǎng)絡(luò)潛在風(fēng)險(xiǎn)對(duì)工業(yè)控制系統(tǒng)的沖擊降到最低。
格式:pdf
大?。?span id="1evayev" class="single-tag-height">1.7MB
頁(yè)數(shù): 1頁(yè)
評(píng)分: 4.4
工業(yè)生產(chǎn)中最核心的一大環(huán)節(jié)是工業(yè)控制系統(tǒng),在工業(yè)化以及信息化合為一體后,其產(chǎn)生了一定的隱患,這對(duì)工業(yè)控制系統(tǒng)的安全性是一個(gè)巨大的挑戰(zhàn),這篇文章主要說(shuō)明了工業(yè)控制系統(tǒng)的具體應(yīng)用場(chǎng)景以及工業(yè)控制系統(tǒng)的特點(diǎn),并對(duì)其自身所存在的各類問(wèn)題進(jìn)行剖釋,整理時(shí)下信息安全技術(shù),為其安全性的研究以及應(yīng)用提供了相應(yīng)的解決方案。
阿里CEO:網(wǎng)絡(luò)安全核心是大數(shù)據(jù)
網(wǎng)絡(luò)安全不僅要防守更要進(jìn)攻 要為下一個(gè)風(fēng)口做準(zhǔn)備
9月19日,阿里巴巴集團(tuán)CEO張勇在武漢舉行的2016國(guó)家網(wǎng)絡(luò)安全宣傳周“網(wǎng)絡(luò)安全技術(shù)高峰論壇”提出,網(wǎng)絡(luò)安全是現(xiàn)代商業(yè)發(fā)展的基礎(chǔ)設(shè)施,要真正解決安全問(wèn)題,核心要靠大數(shù)據(jù)技術(shù)的使用。
阿里巴巴網(wǎng)絡(luò)安全周展臺(tái)科技感十足
阿里CEO張勇在2016網(wǎng)絡(luò)安全技術(shù)高峰論壇上呼吁各企業(yè)打破公司邊界聯(lián)手對(duì)抗黑灰產(chǎn)業(yè)鏈
“安全的生命力來(lái)自進(jìn)攻、來(lái)自溯源,今天我們共同面對(duì)的網(wǎng)絡(luò)黑灰產(chǎn),絕對(duì)不是個(gè)體行為,也絕對(duì)不是偶發(fā)行為,光靠防是防不住的。只有真正利用大數(shù)據(jù),利用技術(shù),對(duì)網(wǎng)絡(luò)黑灰產(chǎn)上游進(jìn)行層層追蹤、層層溯源,才能使產(chǎn)業(yè)和消費(fèi)者真正安全。”張勇表示。
網(wǎng)絡(luò)安全技術(shù)高峰論壇是網(wǎng)絡(luò)安全宣傳周的重要活動(dòng)之一,參會(huì)嘉賓包括內(nèi)地知名院士專家、大型互聯(lián)網(wǎng)和網(wǎng)絡(luò)安全企業(yè)高管,以及來(lái)自俄羅斯、美國(guó)、英國(guó)、以色列、南非、新西蘭和中國(guó)香港的企業(yè)領(lǐng)袖和專家。在論壇官方介紹中,張勇的主題演講被視為一大亮點(diǎn),阿里巴巴在安全領(lǐng)域的強(qiáng)大能力和全面布局,受到與會(huì)嘉賓的集體期待。
張勇表示,阿里巴巴從發(fā)展的第一天開(kāi)始,從致力于打造現(xiàn)代商業(yè)基礎(chǔ)設(shè)施的夢(mèng)想開(kāi)始,安全就是基本保證。今天的阿里零售平臺(tái),每天會(huì)產(chǎn)生8000萬(wàn)筆交易訂單,其中6000萬(wàn)筆會(huì)產(chǎn)生支付行為,扣除虛擬商品,會(huì)產(chǎn)生4000多萬(wàn)個(gè)物流包裹,在這個(gè)過(guò)程中,大數(shù)據(jù)技術(shù)的使用——將商品流、訂單流、資金流、物流數(shù)據(jù)真正融合和應(yīng)用,是阿里保護(hù)生態(tài)安全的基石。
張勇直言,網(wǎng)絡(luò)安全是沒(méi)有邊界的,對(duì)抗黑灰產(chǎn)應(yīng)當(dāng)是所有互聯(lián)網(wǎng)企業(yè)的共同目標(biāo)。他希望通過(guò)此次大會(huì),互聯(lián)網(wǎng)企業(yè)能夠在安全領(lǐng)域更好地?cái)y手,去打破邊界,形成安全能力的共享、數(shù)據(jù)的共享,共同應(yīng)對(duì)和打擊黑灰產(chǎn)。據(jù)張勇介紹,過(guò)去幾年來(lái),阿里巴巴積極輸出安全能力,從保護(hù)平臺(tái)自身安全逐步走向更好地保護(hù)生態(tài)體系中所有合作伙伴的安全,不斷提高整個(gè)生態(tài)的“安全水位”。目前,“阿里聚安全”覆蓋客戶終端數(shù)高達(dá)8億,“御城河”每天幫助服務(wù)商分析1.8億次核心數(shù)據(jù)訪問(wèn)行為并攔截風(fēng)險(xiǎn),阿里云保護(hù)著中國(guó)內(nèi)地35%的網(wǎng)站。
張勇同時(shí)指出,網(wǎng)絡(luò)安全的保護(hù)不是靜態(tài)的,必須用發(fā)展的眼光為下一個(gè)風(fēng)口做安全準(zhǔn)備。“信息技術(shù)發(fā)展日新月異,當(dāng)今天還在討論隱私保護(hù)、移動(dòng)安全時(shí),人工智能、智能制造、語(yǔ)音圖像識(shí)別等新技術(shù)新應(yīng)用已經(jīng)成為下一個(gè)風(fēng)口,物聯(lián)網(wǎng)時(shí)代正在到來(lái)。網(wǎng)絡(luò)安全正在發(fā)生全方位的變化,怎樣超前地預(yù)測(cè)下一個(gè)風(fēng)口,為下一個(gè)風(fēng)口做安全準(zhǔn)備,是今天必須思考的課題。”
作為一家剛剛17歲的年輕企業(yè),阿里巴巴從最初的電商到后來(lái)的支付、金融、物流,再到今天蓬勃發(fā)展的云計(jì)算和正在形成的創(chuàng)新業(yè)務(wù)矩陣,各個(gè)業(yè)務(wù)的發(fā)展都離不開(kāi)安全。為此,阿里巴巴自2005年就成立集團(tuán)層面的安全部,會(huì)聚了2000多名來(lái)自各個(gè)專業(yè)、身懷絕技和富有正義感的小二,通過(guò)大數(shù)據(jù)技術(shù)建立了一整套防御體系。
本屆安全周,阿里巴巴將全面展示自身在交易、支付、電商生態(tài)、云計(jì)算、企業(yè)安全、個(gè)人用戶保護(hù)等領(lǐng)域的強(qiáng)大安全防護(hù)能力。
以個(gè)人用戶保護(hù)為例,阿里安全為普通手機(jī)用戶打造的“錢(qián)盾”APP,相當(dāng)于在手機(jī)上安裝安全防護(hù)網(wǎng),為海量用戶在大數(shù)據(jù)反欺詐、溯源、釣魚(yú)鏈接攔截、木馬病毒查殺等多個(gè)場(chǎng)景保駕護(hù)航,最高可為用戶提供賠付額高達(dá)120萬(wàn)的防欺詐險(xiǎn)。
此外,阿里巴巴一直注重發(fā)揮平臺(tái)優(yōu)勢(shì),調(diào)動(dòng)生態(tài)圈中的正能量,共同凈化網(wǎng)絡(luò)環(huán)境。阿里發(fā)起的“互聯(lián)網(wǎng)安全志愿者聯(lián)盟”吸引了來(lái)自全國(guó)276所高校在校生、全國(guó)誠(chéng)信商盟盟友、殘聯(lián)和各界關(guān)注網(wǎng)絡(luò)安全的社會(huì)人士共計(jì)5000多名志愿者,致力于舉報(bào)違法違規(guī)商品、網(wǎng)絡(luò)有害信息等。十年間聯(lián)盟志愿者已完成15億次舉報(bào),其中殘聯(lián)志愿者們,在經(jīng)過(guò)阿里專業(yè)培訓(xùn)后,分工負(fù)責(zé)審核算法模型圖片、監(jiān)測(cè)在線視頻,已累計(jì)審核模型圖片超過(guò)2億張。
為深入貫徹習(xí)近平總書(shū)記關(guān)于網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略的重要論述,全面落實(shí)黨中央、國(guó)務(wù)院關(guān)于網(wǎng)絡(luò)安全工作的決策部署,近日,國(guó)家能源局印發(fā)《關(guān)于加強(qiáng)電力行業(yè)網(wǎng)絡(luò)安全工作的指導(dǎo)意見(jiàn)》(以下簡(jiǎn)稱《意見(jiàn)》),從電力行業(yè)全局的角度指導(dǎo)、推進(jìn)網(wǎng)絡(luò)安全工作。
《意見(jiàn)》圍繞進(jìn)一步落實(shí)電力企業(yè)網(wǎng)絡(luò)安全主體責(zé)任,完善網(wǎng)絡(luò)安全監(jiān)督管理體制機(jī)制,加強(qiáng)全方位網(wǎng)絡(luò)安全管理,強(qiáng)化關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù),加強(qiáng)行業(yè)網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè),加強(qiáng)電力企業(yè)數(shù)據(jù)安全保護(hù),提高網(wǎng)絡(luò)安全態(tài)勢(shì)感知、預(yù)警及應(yīng)急處置能力,支持網(wǎng)絡(luò)安全自主創(chuàng)新與安全可控;積極推動(dòng)電力行業(yè)網(wǎng)絡(luò)安全產(chǎn)業(yè)健康發(fā)展,推進(jìn)網(wǎng)絡(luò)安全軍民融合深度發(fā)展,加強(qiáng)網(wǎng)絡(luò)安全人才隊(duì)伍建設(shè),拓展網(wǎng)絡(luò)安全國(guó)際合作等12方面提出30條具體要求。
《意見(jiàn)》的出臺(tái),將有力促進(jìn)電力行業(yè)網(wǎng)絡(luò)安全責(zé)任體系和網(wǎng)絡(luò)安全監(jiān)督管理體制機(jī)制的健全完善,進(jìn)一步提升電力監(jiān)控系統(tǒng)安全防護(hù)水平,強(qiáng)化網(wǎng)絡(luò)安全防護(hù)體系,提高自主創(chuàng)新及安全可控能力,有力防范和遏制重大網(wǎng)絡(luò)安全事件,保障電力系統(tǒng)安全穩(wěn)定運(yùn)行和電力可靠供應(yīng)。 2100433B
網(wǎng)絡(luò)安全,可謂是近年來(lái)民眾最為關(guān)注的焦點(diǎn)問(wèn)題。
值得注意的是,記者在調(diào)查中發(fā)現(xiàn),在不少市民看來(lái),網(wǎng)絡(luò)安全不僅是個(gè)人信息的安全,還涉及到社會(huì)及國(guó)家的網(wǎng)絡(luò)安全;不僅是數(shù)據(jù)安全,還包括電網(wǎng)等基礎(chǔ)設(shè)施的安全;不僅是網(wǎng)絡(luò)系統(tǒng)的安全,還包括內(nèi)容的安全。
個(gè)人信息保護(hù)日趨嚴(yán)謹(jǐn)
“在大數(shù)據(jù)時(shí)代,個(gè)人已經(jīng)非常透明,只要你使用互聯(lián)網(wǎng)的服務(wù),無(wú)論是聊天搜索還是看視頻、閱讀,實(shí)際上是把自己產(chǎn)生的數(shù)據(jù)交給互聯(lián)網(wǎng)公司。”在北京某互聯(lián)網(wǎng)金融公司上班的李航對(duì)記者說(shuō)。
李航說(shuō),這種體會(huì)來(lái)自社會(huì)對(duì)互聯(lián)網(wǎng)金融行業(yè)的評(píng)價(jià)——“這個(gè)行業(yè)長(zhǎng)期以來(lái)被視為個(gè)人信息泄露的源頭之一”。
“互聯(lián)網(wǎng)金融的發(fā)展得益于計(jì)算機(jī)的普及和現(xiàn)代網(wǎng)絡(luò)信息技術(shù)的突破,后者同時(shí)也帶來(lái)技術(shù)漏洞、信息泄露等一系列問(wèn)題。同時(shí),互聯(lián)網(wǎng)金融行業(yè)對(duì)個(gè)人信息依賴性極強(qiáng),但目前我國(guó)征信體制不健全,互聯(lián)網(wǎng)金融平臺(tái)核實(shí)客戶信息缺乏有效渠道,有的確認(rèn)方式比較原始,有的不得不通過(guò)線下方式確認(rèn),不利于發(fā)揮效率優(yōu)勢(shì)。”對(duì)于行業(yè)內(nèi)部的問(wèn)題,李航說(shuō)得很直白。不過(guò),他也認(rèn)為,近年來(lái),尤其是網(wǎng)絡(luò)安全法出臺(tái)后,行業(yè)內(nèi)部對(duì)公民個(gè)人信息安全更加重視。
“在獲得數(shù)據(jù)后,如何讓數(shù)據(jù)形成關(guān)聯(lián),在保護(hù)消費(fèi)者權(quán)益的基礎(chǔ)上形成經(jīng)濟(jì)價(jià)值、提升社會(huì)效益,這是互聯(lián)網(wǎng)企業(yè)在大數(shù)據(jù)時(shí)代面臨的極大挑戰(zhàn)?!崩詈秸f(shuō)。
對(duì)此,李航向記者介紹了一些具體做法:在人員管理上,能夠接觸到大量用戶敏感信息的員工,在入職前都必須經(jīng)過(guò)充分的背景調(diào)查,并簽署相關(guān)保密協(xié)議。即便被調(diào)離崗位或終止勞動(dòng)合同,個(gè)人信息處理崗位上的相關(guān)人員也會(huì)被要求繼續(xù)履行保密義務(wù)。
“目前,在一些互聯(lián)網(wǎng)金融企業(yè),數(shù)據(jù)會(huì)按照敏感信息和非敏感信息進(jìn)行分類和存儲(chǔ)。其中,個(gè)人財(cái)產(chǎn)信息屬于機(jī)密數(shù)據(jù),個(gè)人生物識(shí)別信息、個(gè)人身份信息、網(wǎng)絡(luò)身份標(biāo)識(shí)信息等為保密數(shù)據(jù)。而系統(tǒng)日志、業(yè)務(wù)日志等內(nèi)部數(shù)據(jù)也在敏感信息范疇內(nèi)?!崩詈较蛴浾呓榻B說(shuō),如需提取這些敏感數(shù)據(jù),業(yè)務(wù)部門(mén)需要進(jìn)行安全備案,同時(shí)還有數(shù)量限制和時(shí)間控制,“比如一個(gè)人在一段時(shí)間內(nèi)只能查詢?nèi)龡l”。
發(fā)帖留言也關(guān)乎網(wǎng)絡(luò)安全
去年4月,記者曾就網(wǎng)絡(luò)安全意識(shí)做過(guò)調(diào)查。當(dāng)時(shí),90%的受訪者認(rèn)為,網(wǎng)絡(luò)安全就是防止個(gè)人信息泄露;僅有10%的受訪者注意到,網(wǎng)絡(luò)安全還涉及打擊網(wǎng)絡(luò)犯罪,還涉及核心數(shù)據(jù)安全,還涉及基礎(chǔ)設(shè)施的安全。
某高校大學(xué)生林峰就曾是90%受訪者之一。如今,他對(duì)記者說(shuō),經(jīng)過(guò)一年的學(xué)習(xí),他認(rèn)識(shí)到,網(wǎng)絡(luò)安全不僅是個(gè)人信息保護(hù),還要注意不能在網(wǎng)上發(fā)表不實(shí)言論,以免產(chǎn)生惡意輿論危害國(guó)家政治安全。
在北京一所高校上大三的胡天奇對(duì)記者說(shuō),學(xué)校社團(tuán)曾專門(mén)舉辦辯論會(huì),“大家通過(guò)討論得出一個(gè)結(jié)論:?jiǎn)我坏膫€(gè)人信息泄露會(huì)影響個(gè)人隱私、社會(huì)交往和經(jīng)濟(jì)利益;局部性、群體性的個(gè)人信息泄露有可能導(dǎo)致網(wǎng)絡(luò)犯罪和社會(huì)問(wèn)題;大規(guī)模的個(gè)人信息泄露會(huì)引起公眾恐慌,危及社會(huì)穩(wěn)定;敏感的、跨境的個(gè)人信息泄露更會(huì)關(guān)乎國(guó)家發(fā)展和安全利益”。
“我們老師還特別就此問(wèn)題請(qǐng)教了國(guó)防大學(xué)的老師,之后向我們講解說(shuō),不管是平時(shí)還是戰(zhàn)時(shí),如果一個(gè)國(guó)家很多人的個(gè)人信息被有組織、有預(yù)謀地收集到一起,那么大到國(guó)家的一舉一動(dòng)、小到個(gè)人的一言一行都可能暴露在對(duì)方的視野下。個(gè)人的網(wǎng)上留言等信息通過(guò)大數(shù)據(jù)分析,就會(huì)得出個(gè)人的政治傾向等信息;更多人的信息匯總到一起,通過(guò)分析加工,會(huì)對(duì)國(guó)家發(fā)展、國(guó)防安全等造成巨大威脅?!焙炱鎸?duì)記者說(shuō)。
關(guān)鍵設(shè)施安全不容忽視
在網(wǎng)絡(luò)安全中,關(guān)鍵信息基礎(chǔ)設(shè)施的安全不容小覷。
何為關(guān)鍵信息基礎(chǔ)設(shè)施?2016年12月27日,經(jīng)中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組批準(zhǔn),國(guó)家互聯(lián)網(wǎng)信息辦公室發(fā)布《國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略》,其中規(guī)定:國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施是指關(guān)系國(guó)家安全、國(guó)計(jì)民生,一旦數(shù)據(jù)泄露、遭到破壞或者喪失功能可能?chē)?yán)重危害國(guó)家安全、公共利益的信息設(shè)施,包括但不限于提供公共通信、廣播電視傳輸?shù)确?wù)的基礎(chǔ)信息網(wǎng)絡(luò),能源、金融、交通、教育、科研、水利、工業(yè)制造、醫(yī)療衛(wèi)生、社會(huì)保障、公用事業(yè)等領(lǐng)域和國(guó)家機(jī)關(guān)的重要信息系統(tǒng),重要互聯(lián)網(wǎng)應(yīng)用系統(tǒng)等。
李航在入職現(xiàn)在的互聯(lián)網(wǎng)金融企業(yè)前,曾是某銀行信用貸款審批人員。他告訴記者,銀行內(nèi)部會(huì)經(jīng)常發(fā)放關(guān)于網(wǎng)絡(luò)安全的文件,最主要是不能泄露客戶信息、審批流程,還會(huì)有一些使用互聯(lián)網(wǎng)的注意事項(xiàng),會(huì)有定期的網(wǎng)絡(luò)系統(tǒng)和安全系統(tǒng)的掃描。
“目前,銀行系統(tǒng)很少遭到破壞。不過(guò),我知道,如果銀行系統(tǒng)遭到黑客攻擊,影響會(huì)很大,銀行的信譽(yù)、業(yè)務(wù)會(huì)受到破壞,客戶的信息可能會(huì)泄露,嚴(yán)重的話對(duì)國(guó)家經(jīng)濟(jì)也會(huì)有影響?!崩詈秸f(shuō)。
家住北京市海淀區(qū)的張潔給記者講述了一件發(fā)生在她身邊的事情。
“我曾經(jīng)在電網(wǎng)某單位實(shí)習(xí),因?yàn)檫@家單位有一些機(jī)密數(shù)據(jù),所以我在開(kāi)始實(shí)習(xí)時(shí)就簽了保密協(xié)議,每次進(jìn)單位也都要經(jīng)過(guò)安檢。有一天,1名男子想去有大數(shù)據(jù)的資料室,找不到地方就問(wèn)工作人員。當(dāng)時(shí),工作人員覺(jué)得這名男子非常面生,于是向保衛(wèi)部門(mén)舉報(bào)。經(jīng)核實(shí),此人真的是外來(lái)人員,接著就被押到了保衛(wèi)部。我當(dāng)時(shí)就想知道后續(xù)結(jié)果,于是四處打聽(tīng),但一起工作的同事都是諱莫如深的樣子。第二天,單位領(lǐng)導(dǎo)把我們的門(mén)禁卡都給換了。我感覺(jué),這個(gè)人混進(jìn)來(lái)并且想進(jìn)入大數(shù)據(jù)資料室,肯定是有目的的?!睆垵嵳f(shuō)。
張潔坦言,在這件事發(fā)生之前,她了解電網(wǎng)數(shù)據(jù)的重要性,但沒(méi)想到涉及這些數(shù)據(jù)的問(wèn)題會(huì)如此敏感。
對(duì)此,中國(guó)人民公安大學(xué)教授王大偉說(shuō):“心防要高于技防。每個(gè)公民要不斷強(qiáng)化國(guó)家安全意識(shí),使心中的警惕級(jí)別高于國(guó)家強(qiáng)調(diào)的級(jí)別,要時(shí)時(shí)對(duì)自己的行為把關(guān)。這包括發(fā)布微信微博時(shí)要注意對(duì)時(shí)間、地點(diǎn)和照片做模糊化處理,出現(xiàn)不相關(guān)的人一定要?jiǎng)h掉,牽扯到關(guān)鍵敏感信息時(shí)要尤為謹(jǐn)慎?!?/span>