当前位置:经济频道首页 > 产经 > 正文

如何不被勒索病毒再搞哭?业界建议设高级别应急机制(2)

2017-06-14 08:54:27    每日经济新闻  参与评论()人

“必须得要根据承担的职责,有专门化的团队来做专业的工作,然后来形成合力,对一个网络(安全领域)发生的事件做出准确的判定、及时的响应和实施。”张健表示。

网络安全要兼顾可控和安全性

发展是硬道理,安全也是硬道理。在大会上,小至个人操作系统,大到智慧家居、工控系统,安全的重要性似乎都到了前所未有的地位。

这与目前的网络安全形势不无关联。“物理隔离、逻辑隔离已无法防范国家级、有组织的网络攻击,也无法防范高智能的网络攻击。”郭启全认为。

有中国工程院院士在会议上提出,网络空间安全既要有可控性也要有安全性,就像是GPS和北斗,虽然两个都可以选用,但考虑到可控性,还是建议用国内自主研发的北斗。

而研祥智能总工程师庞观士也向《每日经济新闻》记者表示,根据国内排名前5位的工控厂商的产品统计,我国80%以上的工控系统都采用国外处理器,硬件平台不可控。

近年来,网络空间已经成为各国的“必争之地”,勒索病毒WannaCry的攻击原理就被认为来自于美国国家安全局(NSA)。“网络空间已经发生了质的变化,已经变成了人类社会重要的组成部分。各类攻击和破坏未必是一种黑客的行为,也可能是一种国家行为,或者就是一种网络站的行为。”张健表示。

张健提出,网络空间安全的应急工作已从1.0时代过渡至2.0时代,应有更高层面的应急。

应急升级成为必需的工作,其中对关键信息基础设施的保护成为重中之重。对此,郭启全表示,《国家关键信息基础设施条例》正在制订,而关键信息基础设施保护制度早已在10年前就已被国家部委重视。

关键信息基础设施保护制度事关国家安全,郭启全将其视为“基本国策”的高度。“关键信息基础设施认定的方法和指南我们还在研究”,郭启全也表示,关键信息基础设施既不能多也不能少,“最恰当的,把国家最核心的关键基础设施,重要信息系统,大数据资源拎出来,作为重中之重”。