360《数字化安全》披露 关基、金融、应用安全事件频发

发布者:SLLAQZX
发布于:2021-12-09 16:01

据最新《数字化安全一周观察》显示,近期国外网络安全事件多聚焦于“数据”,包括风电巨头维斯塔斯遭遇网络攻击导致数据泄露;世界最大域名注册商之一GoDaddy遭遇网络入侵,导致托管客户数据泄露;此外,暴雪公司“战网”服务器遭DDoS攻击造成短时间宕机;台湾元大证券遭到“撞库攻击”,大量客户账户被盗下单等。

政策方面,《上海市数据条例》正式通过,将对数据应用与创新、数据资源的潜力挖掘起到正向作用,上海数据交易所也在同日揭牌;国际上,欧洲议会专门委员会通过了《数字市场法》议案,严格限定了互联网企业不正当竞争行为等。

随着全球数字化迅速发展,数字化安全主要面临“七梁八柱”的安全挑战。七大安全问题包括大数据安全、云安全、物联网安全、新终端安全、网络通信安全、供应链安全、应用安全,而八大安全场景包括关键基础设施、工业互联网、车联网、能源互联网、数字金融、智慧医疗、数字政府、智慧城市。

数字金融领域,中国台湾头部券商元大证券在内的多家券商交易系统遭遇网络攻击,致使客户账号被盗并自动买入港股。应用安全方面,暴雪游戏公司“战网”平台受到DDoS攻击,导致旗下众多产品服务中断,玩家无法正常登录游戏。

大数据安全方面,本期最大的安全事件莫过于风电巨头维斯塔斯遭受攻击。作为关键基础设施领域的代表,维斯塔斯在发现遭受攻击后立即关闭了多个业务部门的IT系统,但仍未阻止部分数据泄露和部分IT基础设施破坏;世界最大的域名注册商之一GoDaddy遭到黑客攻击,致其120万个托管WordPress客户数据被暴露,据了解,本次攻击可能因黑客使用泄露密码所致。

数字化安全将面临诸多安全问题和安全场景,而针对关键基础设施的网络攻击将会产生更严峻的影响,威胁到城市乃至整个区域的各场景安全运行,区域的安全面临严峻挑战。对此,大数据协同安全技术国家工程实验室与三六零公司智库联合主笔的《基于成熟度理念的区域网络安全能力评估》应运而生(以下简称《能力评估》)。《能力评估》通过“国家网络安全政策和战略的落实”、“网络安全文化与社会”、“网络安全研究与创新”、“网络安全产业发展与协同”、“网络空间风险控制”五个评价体系维度,帮助各区域以统一的标准方法建立高效的网络安全能力,促进区域政府、企业、关键基础设施等实体的安全能力。据悉,《能力评估》已入选2021年中国管理年度十佳价值案例,广受社会大众好评。

数字化安全已成为国家安全的重要部分,为帮助国家和各行业更好地应对数字化条件下的复杂安全场景和安全挑战,360积极践行“科技报国”精神,在过去16年的实践中,立足安全主业,发展国家急需的硬科技累计投入超230亿元探索安全领域的科技创新,突破关键技术,建立以安全大数据分析为核心的云端安全大脑,形成世界领先的网络空间预警能力,致力于解决“看见”和“应对”高级威胁的“卡脖子”难题



声明:该文观点仅代表作者本人,转载请注明来自看雪