國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)4日發(fā)布的《2011年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告》顯示,近年來,中國網(wǎng)絡(luò)安全防護(hù)能力顯著增強(qiáng)。2011年,各企業(yè)網(wǎng)絡(luò)安全防護(hù)措施總體達(dá)標(biāo)率98.78%,較2010年的92.25%、2009年的78.61%呈逐年穩(wěn)步上升趨勢。
盡管如此,隨著網(wǎng)絡(luò)新應(yīng)用新技術(shù)的發(fā)展,中國面臨的境外網(wǎng)絡(luò)攻擊和安全威脅愈發(fā)嚴(yán)重。CNCERT抽樣檢測顯示,2011年境外有近4.7萬個IP地址作為木馬或僵尸網(wǎng)絡(luò)控制服務(wù)器參與控制中國境內(nèi)主機(jī),控制的境內(nèi)主機(jī)數(shù)量由2010年的近500萬增加至近890萬,呈大規(guī)?;厔?。其中位于日本、美國和韓國的控制服務(wù)器IP數(shù)量居前三位。
在網(wǎng)站安全方面,境外黑客對境內(nèi)1116個網(wǎng)站實施了網(wǎng)頁篡改;境外11851個IP通過植入后門對境內(nèi)10593個網(wǎng)站實施遠(yuǎn)程控制;仿冒境內(nèi)銀行網(wǎng)站的服務(wù)器IP有95.8%位于境外,其中,美國仍居首位。
特別是網(wǎng)上銀行、手機(jī)程序、應(yīng)用軟件等遭受的威脅愈演愈烈。CNCERT監(jiān)測顯示,2011年全年捕獲移動互聯(lián)網(wǎng)惡意程序6249個,較上年增加超過兩倍,3-12月發(fā)現(xiàn)針對網(wǎng)銀的釣魚網(wǎng)站域名3841個。
“當(dāng)前,網(wǎng)絡(luò)空間已經(jīng)成為繼陸??仗熘獾牡谖鍌€空間,必須高度重視網(wǎng)絡(luò)安全建設(shè)。”國務(wù)院應(yīng)急管理辦公室副主任趙宏宇說,圍繞信息利用、控制的國際競爭異常激烈,我們不僅要保護(hù)網(wǎng)絡(luò)本身的安全,也要應(yīng)對不良信息引發(fā)的社會安全事件,特別要提高金融、能源、交通等重要領(lǐng)域的信息防護(hù)能力。
業(yè)內(nèi)專家認(rèn)為,“十二五”期間,中國網(wǎng)絡(luò)安全形勢將更加嚴(yán)峻,面臨的挑戰(zhàn)將更加巨大。
“中國的網(wǎng)絡(luò)規(guī)模和用戶規(guī)模均居世界第一。但核心技術(shù)與關(guān)鍵資源的自主可控能力不強(qiáng),網(wǎng)絡(luò)攻擊、信息竊取、病毒傳播等事件呈多發(fā)態(tài)勢?!惫I(yè)和信息化部副部長尚冰說,隨著網(wǎng)絡(luò)的智能化、寬帶化以及各種新技術(shù)發(fā)展,網(wǎng)絡(luò)安全問題將更加復(fù)雜多樣。特別是隨著下一代互聯(lián)網(wǎng)啟動商用試點(diǎn),云計算、無線網(wǎng)安全等問題也將逐步暴露出來。
國家網(wǎng)絡(luò)信息安全技術(shù)研究所所長杜躍進(jìn)表示,目前,網(wǎng)絡(luò)空間領(lǐng)域還沒有一個為各國普遍接受的國際規(guī)則,跨國網(wǎng)絡(luò)犯罪時有發(fā)生,這些都給網(wǎng)絡(luò)治理帶來了難度?!坝捎诟鲊鴱募夹g(shù)到管理、從認(rèn)識到行動都還存在多種差異,加強(qiáng)網(wǎng)絡(luò)安全國際合作更為迫切和有效?!彼f。
作為中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全應(yīng)急體系對外合作窗口,CNCERT積極推動“國際合作伙伴計劃”,已與40個國家、79個組織建立了聯(lián)系機(jī)制,全年共協(xié)調(diào)國外安全組織處理境內(nèi)網(wǎng)絡(luò)安全事件1033起,協(xié)助境外機(jī)構(gòu)處理跨境事件568起。CNCERT表示,中國還將繼續(xù)深化網(wǎng)絡(luò)安全國際合作,切實維護(hù)網(wǎng)絡(luò)安全,凈化網(wǎng)絡(luò)環(huán)境。
尚冰表示,工信部未來將加強(qiáng)網(wǎng)絡(luò)安全防護(hù)和應(yīng)急能力建設(shè),加大互聯(lián)網(wǎng)環(huán)境治理力度和網(wǎng)絡(luò)信任體系建設(shè),通過開展安全測評和風(fēng)險評估、完善監(jiān)測和應(yīng)急體系建設(shè)等,提高域名系統(tǒng)的安全、用戶信息保護(hù)能力,維護(hù)網(wǎng)絡(luò)安全和公眾利益。