據(jù)測算,目前超過37%的國內網站存在漏洞,利用網站漏洞的攻擊以近5倍速增長,網站信息泄漏的風險越來越大。2014年前11個月,360網站安全檢測平臺共掃描各類網站164.2萬個,較2013年的91.2萬個增加了80.0%。其中,存在安全漏洞的網站為61.7萬個,占掃描網站總數(shù)的37.6%。其中,存在高危安全漏洞的網站共有27.9萬個,占掃描網站總數(shù)的17.0%。2014年全年,360網站衛(wèi)士共攔截各類網站漏洞攻擊7.0億次,較2013年1.21億次,增長了約4.8倍。
加強用戶和企業(yè)的信息安全保護意識
??低旸VR和NVR產品遭受境外服務器攻擊,主要是設備接入互聯(lián)網時未修改設備初始密碼,被黑客利用初始密碼進行Telent登錄。設備安全問題被證實為是一起弱口令漏洞,不需要召回或更換設備只要通過修改初始密碼或簡單密碼,或者升級設備固件即可解決。
對此,國家互聯(lián)網應急中心浙江分中心技術保障處副處長厲斌在海康威視投資者者電話會議中表示:這只是一個網絡安全事件,是信息化發(fā)展的產物?,F(xiàn)在的視頻監(jiān)控設備相對計算機來說比較簡單。視頻監(jiān)控設備在互聯(lián)網化后也需要面對這樣的問題,需要企業(yè)和用戶共同努力。企業(yè)需及時發(fā)布漏洞修復工具,病毒查殺工具,用戶也需要主動更新固件。
設立信息安全管理機制
中國計算機學會常務理事潘柱廷針對??低?ldquo;安全門”事件表示,這件事情的爆發(fā)對用戶的提醒是,應該設立“首席安全官”這樣的職位和建立相應的安全機制。過去大家對信息安全的關注主要是在互聯(lián)網和包括政府在內的敏感部門,但其實信息安全的問題無所不在,視頻監(jiān)控領域過去被大家忽略了,出了??档膯栴},大家開始重視視頻監(jiān)控領域的安全。工控領域的安全也曾被大家忽略,出了“網震”事件,大家開始關注工業(yè)控制領域的安全。比如互聯(lián)網金融很火,過一段時間也許會爆發(fā)安全事件。其實用戶層面會有很多地方都存在信息安全的隱患,用戶需要從體制機制層面去重視和解決這些安全隱患,比如在美國重要的機構和企業(yè)都有“首席安全官”,它是用體制機制的方式來解決用戶問題,信息安全的問題需要在用戶最高決策層有一個執(zhí)行機構來履行職責。