网络时代来临,网上商务、网上办公、网络游戏等概念,随处可见。在为我们带来更快捷的交流方式、更多财富的同时,也潜伏着不容忽视的安全隐患——8月,重庆市某重要网站,承受了15万次攻击;9月至今,冲击波病毒深深震撼重庆市……
互联网的安全问题,已经摆上桌面,无论单位或个人,都无法逃避。15日至19日,记者对重庆市成立不久的网络110进行跟踪采访。
揭秘互联网“反恐”之一
网络门户多数敞着
政府部门突出服务功能,用网络与市民互动;企业、社会单位为延伸商业触角,借助网络之力……但网络110的调查显示,各部门、企事业单位在构建自己的网络门户时,却对防范攻击、保障安全等一系列问题,意识淡薄。
管理混乱
网络常处失控状态
21日,重庆公安局公共信息网络安全监察处介绍,目前,重庆市各部门、企事业单位网络应用安全隐患,多数是人为造成的。
据该处调查,很多信息网络应用单位,花费数十万元到数百万元,买回设备;但构筑好网络平台后,却在管理上处于失控状态。最常见的问题是,该下载的补丁不下载,导至系统漏洞长期存在;该升级的防火墙不升级,导致系统防范攻击能力下降。
根据分析,管理失控,很大程度是由于部门、企事业单位领导对网络知识不了解,无法制定具体的管理措施和制度。更别说,对系统管理人员进行监督了。一些地方,甚至出现网管一手遮天的情况。
9月,重庆某部门网络管理人员,利用该部门的网络资源和自已的权限,开办了个人网站。为提高访问量,又从网上下载了论坛代码,在个人网站上办起了论坛。由于自身技术能力等原因,论坛开办不久,即陷入失控状态,被别有用心者利用,发布有害信息,造成不良影响。
重庆市网警发现后,立即赶到现场,进行调查。直到这时,该部门才知道,网络资源被系统管理员挪用了。
技术低能
面对攻击无能为力
在重庆市公安局网监处,对网络安全有一句行话:七分管理三分技术。管理混乱,带来了安全漏洞;而各信息网络应用单位技术上的低能,则是对网络安全的致命打击。
据介绍,在重庆市部分信息网络应用单位中,从事网络管理工作的人员,由于技术上的弱点,正使网络暴露在攻击之下。
近日,重庆市某部门网站遭到黑客攻击,主页被改得一塌糊涂。系统管理员在无法恢复的情况下,报警救助网络110。
网警赶到现场后,通过技术手段,中止了黑客攻击,恢复了网站正常运行。但没想到,刚一离开,该网站又被黑客换了一种方法攻陷了。
要保障网络安全,技术是根本力量。与各种攻击、病毒短兵相接时,系统管理员的技术能力,决定了信息网络应用单位构筑的网络,能支持多久。导致系统管理员整体技术不高的原因,往往是经济。
网络中,技术是真正的硬通货。技术能力强者,要求的薪金待遇就很高。他们所希望得到的薪水,远远超出部分部门、企事业单位的薪金水平。形成信息网络应用单位求才不得的情况。相同的原因,还造成信息网络应用单位原有的技术人才,迅速流失。
遭受攻击
多数单位选择沉默
在重庆市,遭受恶意攻击或病毒袭击的信息网络应用单位不在少数。但真正想到报警求助的却很少。
9月份的冲击波病毒,重庆全市仅20家单位报警称受到袭击。真的是各信息网络应用单位都做好了准备,未受侵袭吗?网警揭开了此中秘密。
重庆市公安局公共信息网络安全监察处处警中心介绍,重庆全市被病毒袭击的单位不在少数,但大都按“惯例”,选择了沉默。
记者对一家建有内、外网的重点信息网络应用单位进行暗访发现,该单位在冲击波病毒来临时,病毒由外网感染到内网,可谓中毒至深。但却没引起该单位重视,也没有向网监通报情况。
好不容易摆平冲击波后,该单位又被一种蠕虫病毒感染,由内网传到外网,结果网络全面崩溃。系统管理员不得不一台电脑一台电脑地杀毒、格式化、更换被毁硬件。但该单位最终仍未将这一情况通报网监。
据分析,沉默的主要原因是,怕报警后,网络被袭事件被公之于众,影响形象。
“重庆市信息网络应用单位,网络安全情况令人担扰。”重庆市公安局公共信息网络安全监察处负责人说,在我市信息网络应用单位,普遍存在重建设、重应用、重发展,轻管理、轻安全、轻防范的三重三轻现象,而这种现象是网络安全的死敌。
该处希望各信息网络应用单位,尽快加强落实管理制度,摈弃家丑不外扬的观念,在遇到攻击、病毒袭击时,积极报警。
|