上海市委網(wǎng)信辦正式發(fā)布2018年上海市網(wǎng)絡安全態(tài)勢分析年度報告。報告顯示,市委網(wǎng)信辦2018年對全市2323家單位的2796個網(wǎng)站開展監(jiān)測,對網(wǎng)站漏洞、網(wǎng)頁篡改、網(wǎng)頁仿冒、存在惡意軟件、遭受拒絕服務攻擊等8類網(wǎng)絡安全問題發(fā)出告警,向431家事發(fā)單位發(fā)出網(wǎng)絡安全通報523份。與此同時,市委網(wǎng)信辦處置多起網(wǎng)絡安全事件,并根據(jù)《網(wǎng)絡安全法》對發(fā)生嚴重網(wǎng)絡安全事件的涉事單位進行約談,全年共計約談29家單位。
報告顯示,上海市委網(wǎng)信辦全年共發(fā)出通報523份,涉及431家單位,占所有被監(jiān)測單位的18.6%。其中,網(wǎng)絡安全事件通報66份,占總通報數(shù)的12.6%;網(wǎng)絡安全高危漏洞通報338份,占總通報數(shù)的64.6%;網(wǎng)絡安全隱患告知書119份,占總通報數(shù)的22.8%。
從反饋情況來看,各單位均較為重視。截至目前,66份網(wǎng)絡安全事件通報收到反饋66份,已整改66份,反饋率和整改率均為100%;338份網(wǎng)絡安全高危漏洞通報收到反饋337份,已整改335份,反饋率為99.7%,整改率為99.1%。
綜合全年網(wǎng)絡安全通報情況發(fā)現(xiàn),當前全市關鍵信息基礎設施面臨的主要安全威脅不僅有可用性風險,更多見的情況是網(wǎng)站被攻擊者利用成為牟利工具。主要表現(xiàn)形式有域名劫持和暗鏈等,域名被劫持解析為色情、賭博網(wǎng)站,或者網(wǎng)站被寫入暗鏈成為提高違規(guī)網(wǎng)站搜索排名和流量的工具。2018年上海市委網(wǎng)信辦處置多起網(wǎng)絡安全事件,主要涉及關鍵信息基礎設施服務中斷、敏感信息泄露、大規(guī)模拒絕服務攻擊、網(wǎng)頁篡改等類型。
報告顯示,首屆中國國際進口博覽會網(wǎng)絡安全保障工作是2018年全市網(wǎng)絡安全工作的重中之重。市委網(wǎng)信辦制定專項保障方案,積極協(xié)調有關部門共同開展網(wǎng)絡安全監(jiān)測及檢測、網(wǎng)絡安全滲透測試、網(wǎng)絡安全應急響應等重點保障工作。組織技術力量針對重點網(wǎng)站、系統(tǒng)和相關APP共開展網(wǎng)絡安全滲透測試工作2批次,共發(fā)現(xiàn)并組織修復安全漏洞76處。進博會期間開展現(xiàn)場聯(lián)合值守工作,迅速響應并成功處置相關網(wǎng)絡安全事件,確保進博會期間全市各單位網(wǎng)站或信息系統(tǒng)穩(wěn)定運行,安全可控。
此外,市委網(wǎng)信辦牽頭開展了2018年全市關鍵信息基礎設施網(wǎng)絡安全檢查工作,歷時四個月,收到1352家單位上報的2099個關鍵信息基礎設施數(shù)據(jù),對30家重點單位的45個系統(tǒng)進行了現(xiàn)場抽查,共發(fā)現(xiàn)安全問題359個,相關問題都已通報受檢單位及時整改并反饋。
為提升全市網(wǎng)絡安全意識,促進形成人人參與網(wǎng)絡安全,人人共享網(wǎng)絡安全的良好氛圍,上海市委網(wǎng)信辦創(chuàng)新網(wǎng)絡安全宣傳周的舉辦模式,聯(lián)合楊浦區(qū)委、復旦大學及全市有關部門共同主辦2018國家網(wǎng)絡安全宣傳周。宣傳周期間,各類活動總計超過400場,直接參與活動人數(shù)超480萬人次,共發(fā)送公益短信3915萬條,張貼網(wǎng)絡安全宣傳海報4.35萬張,發(fā)放宣傳手冊2.7萬冊,宣傳單頁13萬份,原創(chuàng)稿件100余篇,總點擊量860萬次,有效提升了全市居民網(wǎng)絡安全意識。