隨著信息涉網(wǎng)量的增加,,數(shù)據(jù)泄露問題就越發(fā)明顯。數(shù)字安全研究公司金雅拓的數(shù)據(jù)顯示,,2017年僅上半年被盜數(shù)據(jù)多達(dá)19億條,,已超過2016年全年被盜數(shù)據(jù)的總量,,平均每天有1050萬條記錄被盜,。
“互聯(lián)網(wǎng)企業(yè)未來也可能成為檢查的重點(diǎn)對(duì)象?!惫膊康谝谎芯克敝魅?,中央網(wǎng)信辦網(wǎng)絡(luò)應(yīng)急組專家胡光俊表示,,因?yàn)榛ヂ?lián)網(wǎng)企業(yè)涉及個(gè)人信息越來越多,,互聯(lián)網(wǎng)企業(yè)將成“關(guān)鍵信息基礎(chǔ)設(shè)施”的另一種主體存在。
郭啟全表示,,在對(duì)大數(shù)據(jù)安全本身進(jìn)行檢查的同時(shí),,還需把控信息儲(chǔ)存硬件、信息通道等信息集聚資產(chǎn)的安全,。
目前,,為摸底我國相關(guān)信息網(wǎng)絡(luò)安全情況,我國正開展為期半年的網(wǎng)絡(luò)安全執(zhí)法大檢查,,其中就包括全面排查重要信息系統(tǒng),、關(guān)鍵信息基礎(chǔ)設(shè)施和大數(shù)據(jù)安全保護(hù)狀況,摸清風(fēng)險(xiǎn),,堵塞漏洞,,落實(shí)責(zé)任,深入實(shí)施國家網(wǎng)絡(luò)安全等級(jí)保護(hù)制度,,全面提高網(wǎng)絡(luò)安全保障能力和防護(hù)水平,,嚴(yán)厲打擊入侵破壞計(jì)算機(jī)信息系統(tǒng)、侵犯公民個(gè)人信息等網(wǎng)絡(luò)黑產(chǎn),。
胡光俊說,,此次檢查將借助我國自主研發(fā)的D01檢查工具箱,可對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施進(jìn)行快速摸底,,包括未管理,、無歸屬的資產(chǎn)與服務(wù),同時(shí)進(jìn)行漏洞的掃描,,將本需數(shù)天甚至數(shù)十天的工作量壓縮至數(shù)小時(shí)內(nèi)進(jìn)行,,大幅提高效率,實(shí)現(xiàn)對(duì)風(fēng)險(xiǎn)的精準(zhǔn)定位,,圈定漏洞影響范圍,,及時(shí)進(jìn)行通報(bào)與處置。
“我們必須認(rèn)識(shí)到,,信息泄露不僅僅來自外部攻擊,,更多的是內(nèi)部管控存在漏洞。”胡光俊說,。金雅拓公司數(shù)據(jù)顯示,,2017年因內(nèi)部惡意泄露、員工疏忽無意泄露的數(shù)據(jù)占被盜數(shù)據(jù)的86%,。
郭啟全建議,,除監(jiān)管部門開展定期檢查外,企業(yè)自身還需建立具體的網(wǎng)絡(luò)安全建設(shè)方案,。該方案需對(duì)應(yīng)信息系統(tǒng)安全級(jí)別并符合等級(jí)保護(hù)標(biāo)準(zhǔn)要求,、與公安機(jī)關(guān)三協(xié)同,突出等級(jí)保護(hù)制度2.0,、關(guān)鍵信息基礎(chǔ)設(shè)施和大數(shù)據(jù)安全,、網(wǎng)絡(luò)安全綜合防御體系建設(shè)等。(記者 梁倩)