在近日召開的2005中國計算機(jī)網(wǎng)絡(luò)安全應(yīng)急年會(CNCERT/CC’2005)上,國家計算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(簡稱CNCERT/CC)發(fā)布了“2004年全國網(wǎng)絡(luò)安全狀況調(diào)查報告”。此次調(diào)查是在信息產(chǎn)業(yè)部互聯(lián)網(wǎng)應(yīng)急處理協(xié)調(diào)辦公室的指導(dǎo)下,針對全國16個城市2800多個企業(yè)的網(wǎng)絡(luò)安全狀況進(jìn)行的。 調(diào)查顯示,在各類網(wǎng)絡(luò)安全技術(shù)使用中,防火墻的使用率最高,占77.8%;其次為反病毒軟件的應(yīng)用,占到73.4%;訪問控制(25.6%)、加密文件系統(tǒng)(20.1%)和入侵檢測系統(tǒng)(15.8%)也是通常使用的網(wǎng)絡(luò)安全技術(shù)。生物識別技術(shù)、虛擬專用網(wǎng)絡(luò)、數(shù)字簽名和證書使用率較低,其中被訪者中有很多人不清楚這些技術(shù),還需要一段時間才能得到市場的認(rèn)可。
在金融、制造、電信、財稅、政府、教育、交通、其他類8個行業(yè)中,各行業(yè)被調(diào)查單位對防火墻與反病毒軟件的使用率最高,其中財稅、政府、教育行業(yè)以反病毒軟件最普遍,其他行業(yè)都對防火墻使用最為普遍。
被訪單位在2004年所受到的網(wǎng)絡(luò)攻擊類型中最普遍的是病毒、蠕蟲或特洛伊木馬攻擊,占75.3%。被調(diào)查對象認(rèn)為,引發(fā)網(wǎng)絡(luò)安全事件的原因中最主要的是“利用未打補(bǔ)丁或未受保護(hù)的軟件漏洞”,占50.3%;對員工不充分的安全操作和流程的培訓(xùn)及教育占36.3%;緊隨其后的是缺乏全面的網(wǎng)絡(luò)安全意識教育,占28.7%。
調(diào)查數(shù)據(jù)顯示,2004年面臨的網(wǎng)絡(luò)安全威脅最高的是使用自動化網(wǎng)絡(luò)攻擊工具,例如蠕蟲或自動傳播惡意代碼,占67.3%;其次是有熟練攻擊經(jīng)驗的攻擊者成功繞過網(wǎng)絡(luò)安全防護(hù)措施,占15.4%;大量或非常密集網(wǎng)絡(luò)攻擊嘗試,占13.8%。
此次調(diào)查是一次比較全面、客觀、公正的社會調(diào)查,調(diào)查結(jié)果反映了我國當(dāng)前網(wǎng)絡(luò)安全的實際情況。總體而言,我國網(wǎng)絡(luò)安全管理水平和技術(shù)水平較高,網(wǎng)絡(luò)安全技術(shù)和產(chǎn)品,如防火墻、反病毒產(chǎn)品的普及率達(dá)到較高水平;企業(yè)對保證信息安全的基礎(chǔ)性工作的重視程度比較高;近70%的被調(diào)查單位有專門的組織或機(jī)構(gòu)負(fù)責(zé)內(nèi)部的網(wǎng)絡(luò)與信息安全,顯示出各單位將網(wǎng)絡(luò)與信息安全作為自身安全的組成部分的認(rèn)識有所提高,也反映了近年來國家層面對網(wǎng)絡(luò)與信息安全提出的要求已逐步得到貫徹執(zhí)行。
但是,通過調(diào)查也反映出我國企業(yè)網(wǎng)絡(luò)安全方面存在的一些問題,比較突出地反映在網(wǎng)絡(luò)安全產(chǎn)品使用比較單一,入侵檢測系統(tǒng)、身份認(rèn)證技術(shù)、加密技術(shù)等普及程度較低,被調(diào)查單位內(nèi)部安全規(guī)章不夠完善和全面,企業(yè)采用網(wǎng)絡(luò)安全相關(guān)標(biāo)準(zhǔn)作為指導(dǎo)的還不多,企業(yè)內(nèi)部網(wǎng)絡(luò)安全管理人員培訓(xùn)和認(rèn)證工作仍有待加強(qiáng)等方面。通過這次調(diào)查,反映出蠕蟲等自動傳播的惡意代碼、有經(jīng)驗的黑客、拒絕服務(wù)攻擊是我國面臨的最重要的網(wǎng)絡(luò)安全威脅。而加強(qiáng)配置管理、及時獲得計算機(jī)漏洞信息和網(wǎng)絡(luò)安全事件信息、保證網(wǎng)絡(luò)安全技術(shù)措施的及時更新等被認(rèn)為是最需要的。建立網(wǎng)絡(luò)安全法律法規(guī)、建立網(wǎng)絡(luò)安全技術(shù)監(jiān)測平臺、提高公眾網(wǎng)絡(luò)安全意識被認(rèn)為是提高網(wǎng)絡(luò)安全整體水平的最重要的宏觀措施。