12月3日上午消息,今天工信部公布了2018年第三季度网络安全威胁态势分析与工作综述,综述认为,目前,云计算平台安全性待强化,网络安全漏洞仍是主要威胁,工业和信息化部的组织各地通信管理局、基础电信企业、网络安全专业机构、互联网企业和网络安全企业等积极开展网络安全威胁监测与处理工作。 云计算平台陆续再次发生故障其安全性仍待强化 工信部认为,近年来,企业上云已沦为发展趋势,公有云计算平台支撑着更加多的关键业务和最重要数据,第三季度前后,国内外多家云计算平台陆续再次发生故障,经常出现大规模用户采访出现异常、用户数据遗失等问题,暴露出云计算平台在管理、运维、防水等方面仍不存在诸多严重不足。
多家单位持续注目勒索病毒威胁,360公司监测到多地再次发生Globelmposter勒索病毒反击事件,同时对已愈演愈烈近17个月的WannaCry勒索病毒在国内的病毒感染情况展开了统计资料,本季度每天仍有大约6000至14000的病毒感染量;根据阿里云统计资料,阿里云平台在第三季度共计截击大约836亿次反击,其中利用永恒之蓝漏洞(WannaCry勒索病毒利用的漏洞)展开反击的数量占近三分之一。 网络安全漏洞依然是工业互联网面对的主要安全性威胁之一 第三季度,国家工业信息安全发展研究中心监测找到追加工业掌控、智能设备、物联网等涉及漏洞105个;中国信息通信研究院对31个工业互联网平台的126个域名、近170万个IP地址持续展开监测,找到疑为风险2600余个,并积极开展风险核实工作,目前涉及工作正在展开中;中国软件评测中心监测找到45个联网工控系统漏洞,牵涉到多个品牌的58个产品。
全面前进工业互联网安全工作 工信部回应,下一步将全面前进工业互联网安全工作。强化对甄选的29个工业互联网创意发展工程项目(安全性方向)的管理工作,增强项目追踪和调研,保证项目高质量已完成;作好工业互联网试点样板项目(安全性方向)涉及工作,大力推展关于工业互联网安全解决方案和最佳实践中。
本文来源:彩乐园-www.wsf188.cn