不被勒索病毒再"搞哭" 业界建议设高级别应急机制

一个月前,勒索病毒WannaCry肆虐全球,“搞哭”了很多人,甚至让加油站断网,至今仍让公众心有余悸。

6月13日,恰逢WannaCry在中国爆发一个月的时间节点,多位专家在“2017中国网络安全大会”上对勒索病毒攻击事件进行回顾和反思。

《每日经济新闻》记者注意到,他们反思的内容广泛,从应急队伍、应急能力建设到重视内网安全;从防范有组织攻击、高智能攻击到网络安全的安全性、可控性,都在讨论之列。但一个更重要的问题引发了更多思考:如何建立更高级别的应急机制。

安全预警之后缺乏监管落实

6月13日,国家会议中心内人头攒动,北京一早晨的瓢泼大雨并没有影响“2017中国网络安全大会”的“上座率”,一些参会者甚至无法进入主会场落座,只能在会场外的转播处听会。

会上,WannaCry成为一个绕不开的话题。就在一个月前,WannaCry在中国爆发,不仅高校网络中招无数,部分中国石油旗下加油站也因而暂时转为只接受现金支付。

“有些重要行业部门对内网安全重视不够,以为把边界防御好了就可以了。我们许多行业部门应急队伍、应急能力、应急机制都不强,差距很大。”公安部网络安全保卫局总工程师郭启全在会上表示。

预防不利、应急机制难启是此次事件中被网络安全业内人士诟病的主要两个关键问题。

天津理工大学教授、中国网络空间安全协会副秘书长张健梳理了病毒从攻击原理披露到全球爆发的历程——早在3月,微软就针对此次病毒利用的系统漏洞发布补丁,并对已宣布不提供技术支持的Windows XP和Windows 2003系统发布了专门补丁,但遗憾的是,病毒来袭后,大家仍是仓促应战。

张健将病毒比作疏漏的防范体系的“监管者”,他认为,很多安全报告及预警分发给各单位后缺乏监管的落实,而“只要是没有真正落实,就逃不过病毒的魔爪”。

虽然此次管理部门响应迅速,整体工作可圈可点。但张健也提出,此次事件也反映出管理部门任务职能不明确,缺乏协作分工和统一指挥协调,虽然各部门都是“全科医生”,但缺乏专业分工协作。

“必须得要根据承担的职责,有专门化的团队来做专业的工作,然后来形成合力,对一个网络(安全领域)发生的事件做出准确的判定、及时的响应和实施。”张健表示。

网络安全要兼顾可控和安全性

发展是硬道理,安全也是硬道理。在大会上,小至个人操作系统,大到智慧家居、工控系统,安全的重要性似乎都到了前所未有的地位。

这与目前的网络安全形势不无关联。“物理隔离、逻辑隔离已无法防范国家级、有组织的网络攻击,也无法防范高智能的网络攻击。”郭启全认为。

有中国工程院院士在会议上提出,网络空间安全既要有可控性也要有安全性,就像是GPS和北斗,虽然两个都可以选用,但考虑到可控性,还是建议用国内自主研发的北斗。

而研祥智能总工程师庞观士也向《每日经济新闻》记者表示,根据国内排名前5位的工控厂商的产品统计,我国80%以上的工控系统都采用国外处理器,硬件平台不可控。

近年来,网络空间已经成为各国的“必争之地”,勒索病毒WannaCry的攻击原理就被认为来自于美国国家安全局(NSA)。“网络空间已经发生了质的变化,已经变成了人类社会重要的组成部分。各类攻击和破坏未必是一种黑客的行为,也可能是一种国家行为,或者就是一种网络站的行为。”张健表示。

张健提出,网络空间安全的应急工作已从1.0时代过渡至2.0时代,应有更高层面的应急。

应急升级成为必需的工作,其中对关键信息基础设施的保护成为重中之重。对此,郭启全表示,《国家关键信息基础设施条例》正在制订,而关键信息基础设施保护制度早已在10年前就已被国家部委重视。

关键信息基础设施保护制度事关国家安全,郭启全将其视为“基本国策”的高度。“关键信息基础设施认定的方法和指南我们还在研究”,郭启全也表示,关键信息基础设施既不能多也不能少,“最恰当的,把国家最核心的关键基础设施,重要信息系统,大数据资源拎出来,作为重中之重”。

本文转自d1net(转载)

时间: 2024-11-08 20:40:24

不被勒索病毒再"搞哭" 业界建议设高级别应急机制的相关文章

WannaCry勒索病毒再研究:攻击者的母语或是中文

5月29日消息 据外媒(CNET)报道,安全机构对WannaCry勒索病毒幕后黑手身份的调查又有新进展.美国安全公司Flashpoint在本周五发表分析报告,称他们通过语言分析认为病毒背后的发起者(或发起者之一)可能是一名中文母语者. Flashpoint对病毒留下的以28种语言写成的勒索信内容进行分析,发现其中中文版勒索信文法地道准确,篇幅也相对较长,安全公司因此"有一定的信心"(moderate confidence)认为黑客可能是一名中文母语者. 同时,安全公司还指出,虽然英文版

全球爆发勒索病毒,IoT设备恐成未来目标

5月12日起,全球范围内爆发勒索病毒攻击,中国大批高校相继出现感染情况,众多师生的宝贵资料被勒索病毒加密.不法分子通过改造泄露的NSA黑客武器库中"永恒之蓝"攻击程序发起网络攻击,用户只要开机上网就可被攻击.五个小时内影响覆盖美国.俄罗斯.英国等多个国家,国内多个高校校内网.大型企业内网和政府机构专网中招,被勒索支付高额赎金才能解密恢复文件. 由于以前国内多次爆发利用445端口传播的蠕虫,部分运营商在主干网络上封禁了445端口,但是教育网及大量企业内网并没有此限制且并未及时安装补丁,仍

想哭(WannaCry)勒索病毒的用户防护和处置指南

本文讲的是想哭(WannaCry)勒索病毒的用户防护和处置指南, 一.前言 北京时间2017年5月12日晚,勒索软件"WannaCry"感染事件爆发,全球范围内99个国家遭到大规模网络攻击,被攻击者电脑中的文件被加密,被要求支付比特币以解密文件:众多行业受到影响,比如英国的NHS服务,导致至少40家医疗机构内网被攻陷,电脑被加密勒索:而我国众多行业的也是如此,其中又以教育网最为显著,导致部分教学系统无法正常运行,相关学子毕业论文被加密等.截止到北京时间5月15日09点,目前事件趋势已经

关于想哭(WannaCry)勒索病毒的9个真相

本文讲的是关于想哭(WannaCry)勒索病毒的9个真相, 1. 小白用户如何防御这个勒索病毒? 请广大用户无需过度担心,安装"火绒安全软件"即可防御这个勒索病毒,以及新出现的变种.同时,请给操作系统升级.安装补丁程序(详情见下文). 5月13日周六中午,"火绒安全软件"就已经完成紧急升级,通过火绒官网下载软件,升级到最新版本即可防御.查杀该病毒. 火绒团队正在日夜值守,持续跟踪新的病毒变种,一旦遇到新变种会随时升级产品.火绒产品默认自动升级,请广大用户放心使用,无

想哭(WannaCry)勒索病毒中招后,该怎么恢复数据?(非解密)

本文讲的是想哭(WannaCry)勒索病毒中招后,该怎么恢复数据?(非解密), 一.前言 受WannaCry勒索病毒影响,许多遭受攻击的电脑中的大部分文件被加密而被勒索要求支付比特币以进行解密文件.当前没有完美的解密工具或者方案,但根据对病毒的分析,我们发现病毒采用加密原文件后再删除原文件的方式,于是针对被删除的文件就存在一定恢复的可能性,我们只要恢复出删除的原文件即可. 我们在13号嘶吼的采访中提到,可使用数据恢复软件通过恢复被删除的加密前的文件,能恢复部分文件,一定程度上挽回用户损失.应用户

“想哭”之余的追问 IEEE数名专家多角度剖析勒索病毒事件

最近,名为"WannaCry(中文意为想哭)"的勒索病毒肆虐全球,已有超过100个国家的20万台电脑受到感染,并且攻击范围仍在不断扩大.气焰嚣张的"想哭"勒索病毒,与2000年的爱虫病毒如出一辙,即在很短的时间内就迅速袭击了全球大量的电脑,也很有可能刷新病毒传播速度和感染面积的新纪录.这次由勒索病毒引发的全球性网络安全热门事件,除了让中招者"想哭"之外,还值得整个科技界深思,因为未来万物互联时代的网络安全挑战只会更加严峻,安全之路必须从今天就夯实

想哭(WannaCry)勒索病毒最新情报汇总:首个工作日,多少电脑中招?

本文讲的是想哭(WannaCry)勒索病毒最新情报汇总:首个工作日,多少电脑中招?,今天是想哭(Wannacry)勒索病毒遇到的第一个工作日,也是全球各大安全公司预测的"二次爆发日". 截止至北京时间5月15日15时00分,1小时内可检测到新感染"想哭(WannaCry)"病毒的设备数量为8543台,分布如图: 在过去的24小时,新感染想哭(WannaCry)病毒的设备数量为81586台,如下图所示: 下图为近36个小时的感染增长曲线.可以看出,虽然传播行为有所遏制

XP用户意外惊喜!中了想哭(WannaCry)勒索病毒后有机会解密数据

本文讲的是XP用户意外惊喜!中了想哭(WannaCry)勒索病毒后有机会解密数据,法国Quarkslab研究员阿德里安·古奈特(Adrien Guinet)周四表示,如果Windows XP系统遭到WCry勒索病毒的感染,用户可以自行解密数据,不必支付300至600美元的赎金.  阿德里安·古奈特(Adrien Guinet)发布了他所说的软件,该软件在实验室里恢复了感染的XP电脑所需的数据解密密钥.目前该软件尚未经过测试,看是否可以在各种XP计算机上可靠运行,不过即使它可以正常运行,也仍然有局

勒索蠕虫肆虐 “想哭”的病毒到底让谁哭了

投资界巨擘巴菲特在2017年股东大会上表示:人类面临的最大威胁是网络攻击,发生核战争的可能性要低于生化武器与网络攻击.话音未落,WannaCry蠕虫席卷全球,这是一起大规模勒索软件感染事件,并在持续.WannaCry目前还没有统一的中文名称,不过很多人直接按照字面翻译为"想哭". "想哭"的病毒到底是什么 据BBC报道,这起大规模勒索软件感染全球超过150个国家用户中招,美国.英国.中国.俄罗斯.西班牙.意大利.越南等上百个国家和地区受到严重影响,医疗.企业.电力.