首页 > 传媒 > 关键词  > 中国信通院安全所最新资讯  > 正文

中国信通院安全所联合腾讯安全发布《数字产业:2019年度网络安全威胁情报分析》

2020-05-06 11:30 · 稿源: 腾讯安全

4 月 20 日,发改委首次明确了“新基建”的范畴。“新基建”的提出,打破了传统的产业边界,加速了产业间的融合创新,为众多企业提供了数字化转型抢先加速、弯道超车的窗口期。但是,“新基建”在助力产业新秩序重新建立的同时,也将面临网络安全带来的新挑战。网络安全将成为提升企业数字化转型核心竞争力的关键因素。

近日,中国信息通信研究院安全研究所联合腾讯安全发布《数字产业: 2019 年度网络安全威胁情报分析》(以下简称《报告》)。《报告》围绕“数字中国”等数字经济新战略的网络安全发展需求,基于中国信息通信研究院安全研究所产业互联网安全实验室的监测数据及腾讯安全威胁情报中心的网络安全大数据,聚焦产业数字化转型过程中面临的网络安全问题,详细剖析了网络安全威胁成因并提出针对性建议举措,旨在为政企机构加强网络安全防御能力建设,充分应对数字化转型过程中的网络安全威胁提供有益参考。

网络安全事件数量整体呈现增长态势揭秘三大主流攻击威胁

《报告》指出, 2019 年全球范围内的网络安全事件频发,整体呈现增长和多样化态势。DDoS攻击凭借其极低的技术门槛和成本稳居网络安全攻击之首,大量DDoS黑产通过恶意流量挤占网络带宽,给企业服务、游戏、电商等典型的高带宽需求行业带来了巨大的困扰。

其次, 2019 年针对企业终端的攻击依然未有放缓。一方面,攻击者通过漏洞利用、爆破攻击、社工钓鱼等主流攻击手段攻陷企业服务器;另一方面,企业员工的不良日常上网习惯也同样会给企业带来网络安全风险。

此外,针对云平台架构的虚拟机逃逸、资源滥用、横向穿透等新的安全问题也层出不穷。由于云服务成本低、便捷性高、扩展性好的特点,利用云提供的服务或资源去攻击其他目标也成为一种新的安全问题。

“管理+技术”双重维度全面解析网络安全威胁成因

随着“新基建”的持续推进,企业的数字化转型步伐将逐步加快,未知的网络安全风险持续攀升,面临的网络安全形势日趋严峻。虽然,产业的网络安全建设工作已经取得一定的进展,但企业内部仍然存在管理和技术方面的不足,致使企业的网络安全防护能力不能得到充分发挥。对此,《报告》从管理和技术双重维度对网络安全威胁成因进行全面解析。

《报告》指出,在管理方面,企业主要存在网络安全意识淡薄、网络安全责任落实不到位、教育培训缺失、管理制度不健全等问题。值得关注的是,网络安全管理制度的不健全,不仅会影响企业的网络安全防护能力,造成经济损失,甚至还会因此产生法律责任。除了管理因素以外,企业在技术层面还存在网络安全防护体系不完善的问题,主要体现在专业技术方案缺失、安全配置不当、应用服务存在安全隐患等方面。

在疫情冲击和经济下行压力的双重挑战下,“新基建”为数字经济增长和企业数字化转型提供了新机遇窗口期,但是随着产业数字化、智能化升级,网络安全的内涵和外延不断扩大,产业在享受数字技术带来的业务弹性释放、高效交付等优势的同时,面临的网络安全问题也日益严峻。对于企业安全管理者而言,需以加强内部员工安全意识教育和岗位技能培训为基础,依托网络安全专业机构提供的成熟解决方案,充分发挥数字技术优势,不断提升企业网络安全防护能力,扎实推进产业数字化转型。

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • 友盟+ 通过中国信通院SDK安专项评测

    2021 年 11 月,中国信息通信研究院安全研究所公布了SDK安全专项行动的第二期评测结果。友盟+ 推送成功通过了评测,友盟+ 在基础安全、数据存储安全、数据交互安全、重要组件安全、代码及资源文件安全等方面均满足相关指标要求。当前随着移动互联网与智能终端的高速发展,APP 侵害用户权益已成为中央关心、群众关切,社会关注的焦点问题。友盟 + 作为国内领先的第三方的数据智能服务商,高度重视数据安全与个人信息的保护,此次通?

  • 面保护信息数据安,创蓝云智闪验SDK通过中国信通院SDK安专项评测

    2021 年 11 月,中国信息通信研究院安全研究所公布了SDK安全专项行动第二期评测结果,创蓝云智闪验SDK成功通过本次安全测评并获颁安全认证证书。闪验SDK在数据安全存储、数据安全交互、关键组件安全设置、代码及资源文件安全防护等方面均高度满足相关指标要求,创蓝云智的信息数据和网络安全能力再次获得权威机构认证。创蓝云智闪验SDK获得中国信通院安全认证证书随着智能手机等移动终端设备的普及,手机APP已经成为了人们购物、娱

  • 华为将携手中国信通院举办“APP开发者个人信息保护培训宣讲会”

    近年来移动互联网快速发展,APP违规收集、使用个人信息等问题日益凸显,APP个人信息保护已成为社会各界高度重视的关键领域。保护用户个人信息,贯彻落实相关政策法规和监管要求,需要全行业的共同努力。为此,我们诚挚地邀请您参加由华为应用市场和中国信息通信研究院联合举办的“APP开发者个人信息保护培训宣讲会”。我们希望与开发者一起学习APP个人信息保护的相关政策要求,用实际行动共同保护用户的合法权益,构建一个安全、合

  • TopOn通过中国信通院SDK安测评和ISO27001国际权威认证!

    2021 年 10 月,中国信息通信研究院安全研究所大数据应用与安全创新实验室发起了“SDK安全专项行动·第二期”测评工作,TopOn Android SDK顺利通过本次测评。本次测评持续聚焦SDK产业安全热点、痛点,评测范围主要覆盖数据安全存储、数据安全交互、关键组件安全配置、代码及资源文件安全防护等方面。SDK安全专项行动的目标是助力SDK开发者发现产品安全问题,提早部署防范措施,同时汇聚多方经验智慧,建立标准化SDK安全评测流程与?

  • 中国信通院报告显示:隐私计算助力商业银行不良贷款率从1.81下降至0.38

    根据国际调研机构Gartner的战略科技趋势预测,隐私计算是2021年重点深挖的9项技术之一。如果说,2020年被称之为"隐私计算元年",那么2021年则是隐私计算的商业落地年。这一年,隐私计算技术应用实践落地情况到底怎样了?

  • 凡泰极客面拥抱《个保法》 FinClip产品顺利通过信通院SDK专项测试

    近日,凡泰极客参与了中国信通院安全研究所第二期「 SDK 安全专项行动」评测,旗下产品 FinClip SDK 顺利通过测试,并获颁证书。中国信通院安全研究所持续聚焦 SDK 产业安全热点、痛点,与信通院大数据应用与安全创新实验室联合发起“ SDK 安全专项行动”。实验室紧跟信息技术发展趋势,依托数据安全、移动安全等领域深厚积累,通过前瞻研究和实践探索,形成了完整的 SDK 评测方案和指标体系。本次开展的 SDK 安全专项行动为第二期

  • 勾正数据正式加入信通院“个人信息保护合规审计推进小组”

    11月19日,北京勾正数据有限公司(以下简称“勾正数据”)通过中国信息通信研究院(以下简称“中国信通院”)的审核认证,正式加入“个人信息保护合规审计推进小组”。勾正数据也将继续积极参与“个人信息保护合规审计推进小组”工作,进一步学习和落实《个人信息保护法》要求,提升企业自身的个人信息合规审计能力,与各成员单位一同携手共建良好合规审计生态。“个人信息保护合规审计推进小组”(以下简称“推进小组”)是在中国内

  • 先锋齐聚腾讯安全生态座谈会,一起捍卫数字生活的美好未来

    11 月 4 日,腾讯数字生态大会在武汉顺利召开。大会期间,腾讯安全特别邀请了信息化和安全领域百余位生态合作伙伴齐聚武汉,以护航数字经济与实体经济共同发展为目标,进行了一场“开诚布公”的生态交流座谈会。会上,腾讯副总裁丁珂表达了腾讯安全在产业生态合作上的原则与愿景。他提出,数字经济快速发展,政策法规密集落地,激发了企业客户的安全建设需求。新兴产业技术的涌现,也为产业互联网带来了新的增长和商机。在此背景下

  • 腾讯安全方斌:强化云原生安建设,为数字时代构建坚实底座

    产业互联网的蓬勃发展为实体产业加速转型带来了无尽的想象空间,数字技术为实体经济发展注入强劲动力,特别是在疫情和产业数字化的双重驱动下,新兴技术被广泛应用于各行各业,由此催生了城市信息化的高级形态,并进一步加快了智慧城市的建设步伐。11月3-4日,2021腾讯数字生态大会在武汉光谷科技会展中心召开,在以“数实融合,安全共赢”为主题的云安全专场中,腾讯安全副总裁方斌围绕云原生安全在智慧城市建设中的价值发表演讲?

  • 如何实现威胁情报和NDR最佳结合? 腾讯安全公开课即将开讲

    随着全球数字化转型加速,网络空间安全威胁已深入政治、经济、情报等多个重要板块。威胁情报正成为网络安全防御体系的关键组成部分,并将贯穿于态势感知平台、下一代防火墙、入侵检测系统等众多安全平台和安全产品之中。由于传统网关设备无法实现精准失陷监测,海量威胁带来了安全能力不足、规则数量受限、情报更新不及时和覆盖场景单一这四大挑战。同时,随着威胁情报的数量以指数级别增长,如何将海量的情报数据实时落地应用,也

这篇文章对你有价值吗?

  • 热门标签

热文

  • 3 天
  • 7天