勒索软件攻击受损严重,恐将引发网络军备竞赛升级

2017年5月全球爆发的大规模勒索软件WannaCry攻击事件,对包括英国、俄罗斯、中国、美国等在内的150个国家超过30万台电脑进行了攻击,造成了严重影响。赛迪智库网络空间研究所认为,勒索软件WannaCry肆虐全球有多重原因,潜在影响巨大,将使关键信息基础设施网络安全风险居高不下,网络攻击产生的“破窗效应”进一步显现,全球新一轮网络军备竞赛恐将上演。基于此,提出三点应对之策。

(一)重技术,强化网络空间安全防御能力建设

面对将来可能集中爆发的高破坏性、强针对性网络攻击,我们应重点提升国家网络空间安全防御能力。一是强化网络漏洞发现能力。支持网络安全企业和科研院所创新漏洞挖掘技术,鼓励网络安全研究机构、白帽子黑客等加大针对操作系统、数据库、信息系统、通信协议等的漏洞挖掘工作,对发现的漏洞进行快速定位和风险评估,研究形成解决方案。二是加强网络武器攻击应对能力。支持国内网络安全研究机构加大对美国泄露网络武器的跟踪研究,分析网络武器的攻击思路、攻击目标、攻击过程、攻击效果,加强对其衍生武器的模拟分析,尽快研究形成针对美国系列网络武器的应对方案。三是提升网络攻击溯源能力。组织国内网络安全研究机构开展基于匿名网络的恶意代码追踪、网络攻击溯源和阻断等技术难题的联合攻关,推动网络攻击溯源技术尽快实现突破,强化打击网络犯罪的支撑能力。

(二)严监管,消减关键信息基础设施安全隐患

面对居高不下的网络安全风险,我国应进一步落实关键信息基础设施的安全监管工作。一是在全国范围内对关键信息基础设施网络安全检查形成常态化,通过指导并监督地方开展安全自查,组织专业队伍对重点系统开展安全抽查等方式,排查关键信息基础设施的网络安全风险隐患,督促运营单位及时处置系统漏洞,强化系统安全防护,消减安全风险。二是建立健全关键信息基础设施网络安全应急机制,推动关键信息基础设施运营单位制定网络安全事件应急预案,定期组织开展网络安全应急演练,及时总结攻防演练情况,加强落实整改,变被动防御为主动防御,提高突发网络安全事件的应对能力。

(三)谋合作,共建网络空间国际新秩序

面对日益泛滥的网络武器和日益嚣张的网络犯罪,我国应着力加强与各国的网络安全合作,协同应对,形成合力。一是推动在联合国框架下制定各国普遍接受的防范网络武器扩散的国际公约,确立国家及各行为体在防范网络武器扩散方面的基本准则,明确国际禁运、禁用的网络武器清单。二是积极开展双边、多边对话,谋求制定符合各国利益的网络空间武器使用规范,不率先利用网络武器攻击关键信息基础设施。三是支持并推动联合国开展打击网络犯罪的工作,参与联合国预防犯罪和刑事司法委员会、联合国网络犯罪问题政府专家组等机构的工作,推动在联合国框架下讨论并制定打击网络犯罪的全球性国际法律文书,明确网络犯罪的惩罚条款,强化对网络犯罪的惩治力度,提高网络罪犯的违法成本。

本文来自企鹅号 - 赛迪顾问媒体

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏吴伟祥

Java Calendar 类的时间操作 原

Calendar 的 month 从 0 开始,也就是全年 12 个月由 0 ~ 11 进行表示。

873
来自专栏码匠的流水账

聊聊EurekaRibbonClientConfiguration

spring-cloud-netflix-eureka-client-2.0.0.RELEASE-sources.jar!/org/springframewor...

1461
来自专栏阿炬.NET

c# datetime 格式化

2996
来自专栏闻道于事

商城项目整理(三)JDBC增删改查

商品表的增加,修改,删除,订单表的增加,确认,用户表的查看,日志表的增加,查看 商品表建表语句: 1 create table TEST.GOODS_TABL...

5885
来自专栏C/C++基础

C#获取系统当前时间

ystem.DateTime currentTime=new System.DateTime(); 1.1 取当前年月日时分秒 currentTime=Sy...

1283
来自专栏海说

Java应用中常见的JDBC连接字符串(SQLite、MySQL、Oracle、Sybase、SQLServer、DB2)

Java应用中常见的JDBC连接字符串 Java应用中连接数据库是不可或缺的,于是便整理一些可能用到的JDBC的jar包及其相匹配的URL,以备日后查阅。 1)...

2970
来自专栏听雨堂

想修改CSS

      下载了一个“通用”的CSS文件,本来想偷懒的,结果发现有问题,就是它用的颜色是变量定义的,无法识别。我又找不到在哪里可以定义。 BODY{     ...

22210
来自专栏吴小龙同學

时间工具类TimeUtil

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30...

3236
来自专栏c#开发者

C# : row-clickable GridView and get and set gridview rows using JavaScript

Complete C# code: ---------------- using System; using System.ComponentModel; ...

3166
来自专栏菩提树下的杨过

遍历文件夹所有文件(示例)

//要引用 using System.Collections.Specialized; public StringCollection GetAllFile...

2259

扫码关注云+社区