網(wǎng)絡安全漏洞一年超8萬個 周鴻祎委員"支招"
2018-03-05 13:35:40 來源:新華社
新華社北京3月4日電(記者于佳欣)漏洞是網(wǎng)絡安全的“命門”。全國政協(xié)委員、360集團董事長兼CEO周鴻祎4日說,360集團一年新發(fā)現(xiàn)的網(wǎng)絡安全漏洞就超8萬個。為強化網(wǎng)絡安全漏洞管理,他提出了幾點建議。
“軟硬件系統(tǒng)漏洞使得攻擊者可以借此竊取信息或者控制、破壞目標系統(tǒng),從而引發(fā)各種網(wǎng)絡安全問題。”周鴻祎說,更值得注意的是,網(wǎng)絡是一個整體,任何一個單位、系統(tǒng)存在漏洞,都會成為犯罪分子和敵對勢力攻擊的跳板,成為整個網(wǎng)絡的薄弱環(huán)節(jié)。
例如,2010年伊朗核設施遭受“震網(wǎng)病毒”攻擊,2016年美國東海岸大面積斷網(wǎng)事件以及2017年肆虐全球的“WannaCry”勒索病毒事件,都是由于網(wǎng)絡安全漏洞引發(fā)的。
周鴻祎表示,目前我國網(wǎng)絡安全漏洞管理方面普遍存在對漏洞不重視、修復不及時現(xiàn)象。據(jù)360補天漏洞響應平臺統(tǒng)計,25.6%的漏洞未進行修復,一些行業(yè)漏洞平均修復時間長達數(shù)月之久。同時,我國還缺少具體的漏洞修復管理細則和處罰機制。
為解決這一問題,周鴻祎建議,一是要建立漏洞管理全流程監(jiān)督處罰制度,及時發(fā)現(xiàn)未修復漏洞的行為,并追究相關責任;二是強制執(zhí)行重要信息系統(tǒng)上線前漏洞檢測,盡量在源頭上堵住漏洞。此外,對存在嚴重網(wǎng)絡安全漏洞,可能導致大規(guī)模用戶隱私泄露、人身傷害或者影響民生服務、關鍵基礎設施正常運行的軟硬件產品,應實施強制召回,避免造成更大損失。
他說,網(wǎng)絡安全漏洞的挖掘和發(fā)現(xiàn)具有一定的偶然性,需要集合民間智慧。應鼓勵政企單位采用眾測眾包方式發(fā)現(xiàn)和收集漏洞,提高網(wǎng)絡安全整體防護能力。
“解決網(wǎng)絡安全的關鍵不是硬件,也不是軟件,而是人才。”周鴻祎說。針對我國存在的70萬網(wǎng)絡安全人才缺口問題,他建議大力支持網(wǎng)絡安全企業(yè)設立相關教育培訓機構,開展網(wǎng)絡安全學科聯(lián)合建設,并把網(wǎng)絡安全納入職業(yè)技能鑒定體系。
關鍵詞: 漏洞 網(wǎng)絡安全 委員
相關閱讀
- 江蘇595家上市公司市值達5.75萬億元 51...
- 30家上市城商銀行人均年薪位居首位 最...
- 江蘇共有595家上市公司 總市值57513.41億元
- 年內13家企業(yè)IPO上會被否 監(jiān)管層將果斷否決
- 江南農村商業(yè)銀行成功發(fā)行3億元超短期融...
- 年營收超100億元!國內“最牛水果店”百...
- 上證指數(shù)跌破3000點整數(shù)關口 超360只個股跌停
- 泰禾集團業(yè)績預告大幅下修 三個月時間...
- 把握資本市場改革契機 天津濱海新區(qū)第...
- 上市房企財報“差等生”不肯交考卷 將...
- 截至3月底江蘇新增17家上市公司 蘇州數(shù)...
- 零跑汽車向港交所遞交招股說明書 成杭...