“想哭”来袭 信息安全产业会“笑”吗

前不久,“想哭”(WannaCry)蠕虫式勒索病毒在全球范围内大面积爆发。病毒蔓延范围之广,受害程度之深,令人叹为观止。当时,不少信息安全公司迎来了最繁忙的一段时间,甚至有人预言,这场风波将把信息安全产业送上风口。随着勒索病毒渐行渐远,信息安全市场也归于平静。“想哭”并没让信息安全产业笑得太久。信息安全产业,何时迎来真正的风口?

一个意外的结局

“想哭”来了,信息安全企业却没“笑”多久

6月初,走进位于成都高新区的成都中科慧创公司,几名公司员工做着手头的工作,有条不紊。让人想象不出,20天前这里的一片“兵荒马乱”。

勒索病毒爆发后的三天,中科慧创公司迎来了创业10多年来最繁忙的一段时间,墙上的三个大屏幕,随时监控着可能出现的网络病毒。电话成了热线,登门求助的企业也是纷至沓来,来咨询的单位企业有近60家。

中科慧创成立于2003年,是国内最早从事主动防御系统产品研发、生产的企业之一。在总经理赵象元印象中,之前都是他们去找客户,而这次完全不同,客户汹涌而来。“都不晓得是从哪冒出来的,呼啦啦一大片。”为了帮助客户尽快应对,公司一半以上的人都被派出去上门服务。

记者调查发现,省内多家信息安全企业在今年5月都生意爆棚,在信息安全等级保护高级测评师袁源印象中,这种情况比较少见。

国家互联网应急中心数据显示,病毒爆发近一周时间,位于我国境内的IP被攻击的接近12.5万个。不少信息安全企业透露,因未及时关闭445端口,系统补丁没及时跟进,日常防护没有到位,川内仍有少部分机构受到病毒入侵,特别是一些单位的局域网。

很多业内人士都以为,这样的态势会带来持续不断的业务,但出乎意料的是,事态慢慢平静后,咨询量减少了三分之二。赵象元表示,总体来看,客户量和主营收入并没有明显提高。

“勒索病毒为全社会提了一个醒,对信息安全产业也是一个机会,但短期带动效应尚不明显。”四川省信息安全产业技术创新联盟副秘书长黄晓明表示,一些单位企业也是事情过了就完了,并没有认识到信息安全是长期的事情,“好了伤疤忘了痛。”

一个奇怪的现象

有钱买“棺材”,不愿花钱打预防针

5月16日,四川某市窗口单位遭了“勒索病毒”,共有5台用作视频监控的电脑受到病毒入侵,所幸业务系统及时隔离封闭,病毒在当天晚上被处理。“只有一个人在负责网络安全,当时正在对100多台电脑打补丁,刚完成60多台就遭了。”该单位一名负责人私下向记者透露。

这家窗口单位掌握着数以百万计的人员资料以及重要文件,一旦信息被盗取,危害难以计量。这家单位在信息安全的投入上严重不足,人员只有一个。更缺经费,“没有设专门的信息安全经费。”该负责人说。

这并非个案。遭过才知道痛、别人遭和我没关系、增加成本不见效益……这是受访信息安全企业最常提及的川内部分政府机构、企事业单位对信息安全风险的普遍态度。

“有钱买棺材,无钱打预防针。”无声信息市场专员王海表示,“有些单位可能两三年系统不打补丁,甚至用山寨操作系统。”

2017年四川省级部门预算公开信息显示,省级部门没有单独设立信息安全预算,只在本级一般公共预算支出中或下属单位的预算中,设有信息化建设及运行维护费或办公自动化建设及维修维护等,交通、公安、财政等部门的金额较大,可达千万级,而有的部门经费仅数万元。

金融行业算是信息安全上投入较大的了,在信息化建设及运行维护费中的占比一般不低于6%。一些企业甚至连1%的比例都难以达到。而美国等信息安全产业比较发达的国家,这一比例高达20%至30%。

一片浩大的蓝海

列入四川五大高端成长型产业,规模将超千亿元

四川信息安全产业究竟有多大规模?省经济和信息化委员会给出的数据:2016年,全省信息安全产业产值超过290亿元,同比增长31.8%,产业规模占全国五分之一,总量居全国第二,从事信息安全的企业280多家。

从市场规模来看,我国信息安全行业市场规模仅为美国的1/10。公开数据显示,2016年中国的信息安全投入不足全球的4.3%,占IT业整体投资比重仅为1%至2%之间,远不如发达国家的8%至12%以上。因此,中国市场仍具有很大的发展空间。

从业务范围来看,仅等级保护测评这项基础保护体系,就有大量企业和机构尚未参与。

等级保护制度是我国网络空间安全基本制度,是一个基线。“理论上讲,党政部门、国有大中型企业的信息系统都应该通过等级测评。”四川大学网络空间安全学院周安民教授说,很多单位认为,做测评只是个形式,就像体检一样,并非所有人每年都会坚持去做,但它能发现和解决信息系统的符合性和合规性。

四川2016年通过测评的政府机关、企事业单位只有230家,不到总数的一个零头。

“参与等级保护测评单位较少,即便有上级主管部门要求。”成都久信测评中心主任朱光剑说,从2011年开始到去年底,该机构累积测评了约100家单位,其中90%左右是政府机关、事业单位。“一次测评根据等级不同,最多5万元或12万元,但很多单位机构没有测,或测一次,没有上级要求就不再来了。”朱光剑说,来的企业更是少得可怜。

根据省工商局提供的数据,截至今年3月底,全省实有各类企业109.9万户。换言之,只要这100多万企业,加上约6.5万机关事业单位,每家每年投入十万元在信息安全上,包括定期体检和预防,仅此一项,市场规模就超过千亿。

今年6月1日起施行的《中华人民共和国网络安全法》,明确国家实行网络安全等级保护制度,对关键基础设施如能源、金融、交通等在等级保护制度基础上,实行重点保护。

或许正是因为此,信息安全产业被列为四川省五大高端成长型产业之一,2020年产值要达到1100亿元。“未来几年,四川信息安全产业仍将高速增长。”周安民断言。

一段艰难的转型

产业要健康发展,需要转变观念,更需要长久规划

“这次病毒爆发对信息安全意识是一次普及。网络安全法的实施,把信息安全上升到法律层面,信息安全做不好是违法的。长期来看,随着法律的贯彻深入,单位认识到信息安全的重要性,投入逐步增加,将会对产业有一个推动。”黄晓明说。

业内人士认为,网络安全法施行后,更多的政策制度与之适应,可从法制层面有力推动信息安全产业。

同时要转变意识。危机过去了,但病毒威胁仍在。信息安全公司预警,勒索病毒搭载的攻击工具“永恒之蓝”是武器级别的产品,“永恒之蓝”可搭载不同类型的恶意程序,下次可能是其他远程木马等恶意程序,“更多的潜在风险在未来。”

周安民教授表示,安全的重视程度多是由大小安全事件推动,大多数系统安全还是处于被动防御状态,“侥幸”认为是“安全”的,而今后,更应当主动出击。

安全意识永固心间,固定投入,定期等级保护测评之外,袁源认为,还需要长期的信息安全规划。

业内普遍认为,信息安全“三分靠技术,七分靠管理”。首先,查现状,确定隐患;其次,了解需求,制定安全纲领、体系框架,“防火墙、杀毒软件这只是管理的一部分,信息安全记录、系统日志、人员职责,未来每年需要新增提升内容都在管理当中。”

传统信息安全产业已经从传统信息安全迈向了与安全相关的信息网络、信息系统及信息内容安全等领域。“因此想产业‘笑出来’,信息安全产业也应该在技术上实时跟进,借助现有较为完善的产业链,抱团形成合力。”黄晓明认为,有了更多的市场需求,自身能力达到更高水平,全民的安全意识不断提升,安全法制不断健全,企业才能够做大做优做强,信息安全产业也将有更大的发展空间。

本文转自d1net(转载)

时间: 2024-11-01 01:44:58

“想哭”来袭 信息安全产业会“笑”吗的相关文章

勒索病毒“想哭”升级考验安全防控能力

14日,国家网络与信息安全信息通报中心紧急通报:监测发现,在全球范围内爆发的"想哭"勒索病毒出现了变种:"想哭"2.0版,与之前版本的不同是,这个变种不能通过注册某个域名来关闭病毒的传播,该变种传播速度可能会更快.请广大网民尽快升级安装Windows操作系统相关补丁,已感染病毒机器请立即断网,避免进一步传播感染.(5月15日<华西都市报>) 网络全球化,病毒的侵袭也呈全球化之势,其危害性会超越国界而成为全球共同的对手.勒索病毒发端于美国,而波及于全球,则

从蓝瘦“想哭”到 SELinux 看操作系统安全何在

最近一周,来自网络的"想哭"勒索病毒(Wannacry Ransomware)在世界各地同时上演了一部绑匪大片,台词华丽,演技出色,当仁不让地新晋世界第一网红.全球各国除了默默忙于两弹一星足不出户的朝鲜外,无不为之动容.一时间,包括"想哭"病毒在内的各种病毒的各种传闻也火爆网络,我们并不准备跟风刷屏,只是打算本着实事求是的精神,科学的探讨一下如何与它们和睦相处.谈笑风生. "想哭"病毒的前世今生 首先,让我们先简要回顾一下主角"想哭&q

“想哭”之余的追问 IEEE数名专家多角度剖析勒索病毒事件

最近,名为"WannaCry(中文意为想哭)"的勒索病毒肆虐全球,已有超过100个国家的20万台电脑受到感染,并且攻击范围仍在不断扩大.气焰嚣张的"想哭"勒索病毒,与2000年的爱虫病毒如出一辙,即在很短的时间内就迅速袭击了全球大量的电脑,也很有可能刷新病毒传播速度和感染面积的新纪录.这次由勒索病毒引发的全球性网络安全热门事件,除了让中招者"想哭"之外,还值得整个科技界深思,因为未来万物互联时代的网络安全挑战只会更加严峻,安全之路必须从今天就夯实

经济参考报:&quot;想哭&quot;病毒为中国网络安全敲警钟

此次"想哭"勒索软件袭击一百多个国家,传播的范围之广是近年来极其少有的.此次病毒袭击事件中,中国有医疗.电力.能源.银行.交通等多个行业的企业和机构受到影响,教育网络更是成为重灾区.这再次提醒人们,在互联网信息技术向各个行业快速发展的当下,前所未有的安全挑战不容忽视. 只需要及时安装安全补丁就能堵上的漏洞,为什么导致中国这么多用户"中招"?此次勒索病毒传播凸显出国内网络安全防范上的几个亟须改进的问题. 首先,此次勒索病毒的受害者主要来自国有企业和公共机构,因为他们大

网络安全法表决通过信息安全产业迎来春天

十二届全国人大常委会第二十四次会议11月7日上午经表决,通过了<中华人民共和国网络安全法>(以下简称:网络安全法),该法将于2017年6月1日起正式施行.在此之前,我国先后制定了不少的网络相关条例和规定,而网络安全法的表决通过,施行之后则将成为我国首部系统的统筹全局的网络安全法律法规,无疑引起了行业和民众的广泛关注. 网络安全法于10月31日通过三审稿,在三审之前,该法对网络运营者应当遵守的安全义务和规定做出明确要求,以及个人信息的安全保护.关键信息基础设施的安全保护等等方面做出明确规定;三审

网络安全升至国家战略 信息安全产业迎来宝贵机遇

近年来我国在建设网络强国的同时,也着力维护网络安全.在维护网络安全的国家战略中,信息安全产业迎来宝贵机遇. 2017年6月1日,<中华人民共和国网络安全法>将正式实施.1月10日,致力于网络安全的国内企业亚信安全在成都召开2017合作伙伴峰会,提出将把维护网络安全当做企业责任. 亚信安全董事长何政表示,在过去的一年中,国家层面出台的网络安全政策的密度和力度均远超以往.亚信安全将借势而为,与合作伙伴一起携手共进,推动实施自主可控战略,为社会提供网络和云与大数据产业的安全保障,为用户提供国际领先的

想哭(WannaCry)勒索病毒的用户防护和处置指南

本文讲的是想哭(WannaCry)勒索病毒的用户防护和处置指南, 一.前言 北京时间2017年5月12日晚,勒索软件"WannaCry"感染事件爆发,全球范围内99个国家遭到大规模网络攻击,被攻击者电脑中的文件被加密,被要求支付比特币以解密文件:众多行业受到影响,比如英国的NHS服务,导致至少40家医疗机构内网被攻陷,电脑被加密勒索:而我国众多行业的也是如此,其中又以教育网最为显著,导致部分教学系统无法正常运行,相关学子毕业论文被加密等.截止到北京时间5月15日09点,目前事件趋势已经

关于想哭(WannaCry)勒索病毒的9个真相

本文讲的是关于想哭(WannaCry)勒索病毒的9个真相, 1. 小白用户如何防御这个勒索病毒? 请广大用户无需过度担心,安装"火绒安全软件"即可防御这个勒索病毒,以及新出现的变种.同时,请给操作系统升级.安装补丁程序(详情见下文). 5月13日周六中午,"火绒安全软件"就已经完成紧急升级,通过火绒官网下载软件,升级到最新版本即可防御.查杀该病毒. 火绒团队正在日夜值守,持续跟踪新的病毒变种,一旦遇到新变种会随时升级产品.火绒产品默认自动升级,请广大用户放心使用,无

想哭(WannaCry)勒索病毒中招后,该怎么恢复数据?(非解密)

本文讲的是想哭(WannaCry)勒索病毒中招后,该怎么恢复数据?(非解密), 一.前言 受WannaCry勒索病毒影响,许多遭受攻击的电脑中的大部分文件被加密而被勒索要求支付比特币以进行解密文件.当前没有完美的解密工具或者方案,但根据对病毒的分析,我们发现病毒采用加密原文件后再删除原文件的方式,于是针对被删除的文件就存在一定恢复的可能性,我们只要恢复出删除的原文件即可. 我们在13号嘶吼的采访中提到,可使用数据恢复软件通过恢复被删除的加密前的文件,能恢复部分文件,一定程度上挽回用户损失.应用户