解决方案
文档加密
信息防泄漏三重保护
移动存储管理
终端安全
上网行为管理
安全产品
文档加密系统
敏感内容识别
终端安全管理系统
准入网关
安全网关
安全U盘
TDRMS
系统架构
服务与支持
常见问题
服务网点
威斯尼斯人官方网站
数据防泄漏大讲堂
威斯尼斯人官方登录
合作夥伴
关于威斯尼斯人
新闻中心
资质与荣誉
人才招聘
联系我们
公司简介
数据防泄漏大讲堂
威斯尼斯人官方登录
澳门尼斯人游戏电玩网站|金星jxd游戏下载|超37%国内网站有漏洞 236亿条用
手机淘宝ღ✿◈,发红包ღ✿◈,订机票……当我们享受着网络给予的便利时ღ✿◈,却浑然不知自己的隐私信息正在被非法分子利用ღ✿◈。《经济参考报》记者日前采访获悉ღ✿◈,目前信息安全“黑洞门”已经到触目惊心的地步ღ✿◈,网站攻击与漏洞利用正在向批量化ღ✿◈、规模化方向发展ღ✿◈,用户隐私和权益遭到侵害ღ✿◈,特别是一些重要数据甚至流向他国ღ✿◈,不仅是个人和企业ღ✿◈,信息安全威胁已经上升至国家安全层面ღ✿◈。
记者日前从补天漏洞响应平台上收录的数据显示澳门尼斯人游戏电玩网站ღ✿◈,目前该平台已知漏洞就可导致23.6亿条隐私信息泄漏ღ✿◈,包括个人隐私信息ღ✿◈、账号密码ღ✿◈、银行卡信息ღ✿◈、商业机密信息等ღ✿◈。导致大量数据泄露的最主要来源是ღ✿◈:互联网网站ღ✿◈、游戏以及录入了大量身份信息的政府系统澳门尼斯人游戏电玩网站ღ✿◈。根据公开信息ღ✿◈,2011年至今ღ✿◈,已有11.27亿用户隐私信息被泄漏ღ✿◈。
“这个数据意味着ღ✿◈,我们几乎每一个上网的人金星jxd游戏下载ღ✿◈,自己的信息都可能已经在不知不觉中被窃取甚至利用ღ✿◈。”一位网络安全方面权威人士对《经济参考报》记者坦言ღ✿◈,这仅仅是冰山一角ღ✿◈,更令人担忧的是ღ✿◈,实际情况比这一统计数据还要严重ღ✿◈。目前越来越多的信息安全泄露都是冲着“钱”去的ღ✿◈,下一步金融ღ✿◈、网上支付等将成为重灾区ღ✿◈,从目前暴露的信号来看ღ✿◈,以芯片ღ✿◈、电脑ღ✿◈、设备等为载体ღ✿◈,甚至一些涉及国家安全的能源ღ✿◈、资源ღ✿◈、航空等领域都将可能爆发信息安全问题ღ✿◈。
据了解ღ✿◈,自2011年国内最大的IT技术社区CSDN曝出泄密事件以后ღ✿◈,网站被拖库和撞库事件不断发生ღ✿◈。2014年ღ✿◈,撞库攻击达到前所未有的高峰期ღ✿◈。从补天漏洞响应平台等渠道披露的信息来看ღ✿◈,2014年ღ✿◈,包括无秘(原秘密)ღ✿◈、大众点评网ღ✿◈、搜狐ღ✿◈、安智网ღ✿◈、汽车之家ღ✿◈、搜狗ღ✿◈、印象笔记等多家国内知名网站都遭到了撞库攻击ღ✿◈,导致大量用户的个人信息泄漏ღ✿◈。
从12306信息泄露ღ✿◈、携程信息泄露ღ✿◈,到近期江苏省公安厅曝出海康威视监控设备安全隐患事件……种种迹象表明ღ✿◈,对于正在大力发展信息经济与互联网经济的中国ღ✿◈,网络信息安全保护问题已经迫在眉睫金星jxd游戏下载ღ✿◈。
“在数据泄露的背后更多暴露的是网站的安全ღ✿◈。”补天漏洞响应平台负责人赵武对《经济参考报》记者说ღ✿◈,网站安全直接关系到大量的隐私信息ღ✿◈、商业机密ღ✿◈、财产安全等数据ღ✿◈,目前用户数据的收集ღ✿◈、存储ღ✿◈、管理与使用等均缺乏规范ღ✿◈,更缺乏监管ღ✿◈,主要依靠企业自律ღ✿◈。但是对门户网站电商等而言ღ✿◈,一方面网络信息安全保护意识缺乏澳门尼斯人游戏电玩网站ღ✿◈,另一方面也缺少网络信息安全的技能ღ✿◈,即使出现了信息泄露问题ღ✿◈,往往采取“捂盖子”的方法ღ✿◈,只要不曝光就行ღ✿◈。
一组数据更加值得警惕ღ✿◈。据测算ღ✿◈,目前超过37%的国内网站存在漏洞ღ✿◈,利用网站漏洞的攻击以近5倍速增长ღ✿◈,网站信息泄漏的风险越来越大ღ✿◈。2014年前11个月ღ✿◈,360网站安全检测平台共扫描各类网站164.2万个金星jxd游戏下载ღ✿◈,较2013年的91.2万个增加了80.0%金星jxd游戏下载ღ✿◈。其中ღ✿◈,存在安全漏洞的网站为61.7万个ღ✿◈,占扫描网站总数的37.6%ღ✿◈。其中ღ✿◈,存在高危安全漏洞的网站共有27.9万个ღ✿◈,占扫描网站总数的17.0%ღ✿◈。2014年全年ღ✿◈,360网站卫士共拦截各类网站漏洞攻击7.0亿次ღ✿◈,较2013年1.21亿次ღ✿◈,增长了约4.8倍ღ✿◈。
赵武告诉记者ღ✿◈,如果真正重视保护用户的信息安全并进行相当的技术投入等ღ✿◈,80%以上的信息安全事故是可以避免或及时弥补的ღ✿◈。但实际上ღ✿◈,很多企业明明知道有拖库澳门尼斯人游戏电玩网站ღ✿◈,信息被泄露ღ✿◈,但只要没有被曝光ღ✿◈,仍然是睁一只眼闭一只眼ღ✿◈。因此ღ✿◈,信息安全立法中ღ✿◈,国家除了要加大对网络安全方面的人才培养金星jxd游戏下载ღ✿◈,更要明确网站安全的责任和相应的处罚机制澳门尼斯人游戏电玩网站ღ✿◈,只有这样才能真正约束企业行为ღ✿◈,使其能够保护用户隐私乃至产业安全和国家安全ღ✿◈。
公安部第三研究所所长严明在接受《经济参考报》记者采访时表示ღ✿◈,我国建立了对信息和信息载体按照重要登记分级保护的信息安全等级保护制度ღ✿◈,但因为缺少法律依据金星jxd游戏下载ღ✿◈,这个机制并未及时启动并发挥作用ღ✿◈。而关于追责措施ღ✿◈,有关规定也有ღ✿◈,但是并没有量化ღ✿◈,存在管理的灰色地带ღ✿◈,可以说ღ✿◈,这个机制是否有效对于国家安全关系很大ღ✿◈,因此需要加快信息安全立法ღ✿◈。
互联网实验室董事长方兴东对《经济参考报》记者表示金星jxd游戏下载ღ✿◈,目前我国网站在用户的信息存放方式和制度方面并不完善ღ✿◈,网站之间并没有建立安全共享联系ღ✿◈。
360公司董事长兼CEO周鸿祎则建议ღ✿◈,重塑信息安全要遵循三个基本原则ღ✿◈,即以保护用户隐私和数据安全为前提ღ✿◈,明确用户对信息数据的所有权ღ✿◈,明确企业对信息数据的保障义务金星jxd游戏下载ღ✿◈,并保障用户在信息交换和使用时的知情权ღ✿◈,是互联时代保护信息安全的基础ღ✿◈。澳门尼斯人游戏电玩ღ✿◈。澳门尼威斯人ღ✿◈!威斯尼斯人官方登录威斯尼斯人ღ✿◈,澳门尼斯人游戏电玩网站ღ✿◈。澳门威尼斯ღ✿◈。尼斯ღ✿◈,