在近日召開的2005中國計算機網絡安全應急年會(CNCERT/CC’2005)上,國家計算機網絡應急技術處理協(xié)調中心(簡稱CNCERT/CC)發(fā)布了“2004年全國網絡安全狀況調查報告”。此次調查是在信息產業(yè)部互聯(lián)網應急處理協(xié)調辦公室的指導下,針對全國16個城市2800多個企業(yè)的網絡安全狀況進行的。 調查顯示,在各類網絡安全技術使用中,防火墻的使用率最高,占77.8%;其次為反病毒軟件的應用,占到73.4%;訪問控制(25.6%)、加密文件系統(tǒng)(20.1%)和入侵檢測系統(tǒng)(15.8%)也是通常使用的網絡安全技術。生物識別技術、虛擬專用網絡、數(shù)字簽名和證書使用率較低,其中被訪者中有很多人不清楚這些技術,還需要一段時間才能得到市場的認可。
在金融、制造、電信、財稅、政府、教育、交通、其他類8個行業(yè)中,各行業(yè)被調查單位對防火墻與反病毒軟件的使用率最高,其中財稅、政府、教育行業(yè)以反病毒軟件最普遍,其他行業(yè)都對防火墻使用最為普遍。
被訪單位在2004年所受到的網絡攻擊類型中最普遍的是病毒、蠕蟲或特洛伊木馬攻擊,占75.3%。被調查對象認為,引發(fā)網絡安全事件的原因中最主要的是“利用未打補丁或未受保護的軟件漏洞”,占50.3%;對員工不充分的安全操作和流程的培訓及教育占36.3%;緊隨其后的是缺乏全面的網絡安全意識教育,占28.7%。
調查數(shù)據(jù)顯示,2004年面臨的網絡安全威脅最高的是使用自動化網絡攻擊工具,例如蠕蟲或自動傳播惡意代碼,占67.3%;其次是有熟練攻擊經驗的攻擊者成功繞過網絡安全防護措施,占15.4%;大量或非常密集網絡攻擊嘗試,占13.8%。
此次調查是一次比較全面、客觀、公正的社會調查,調查結果反映了我國當前網絡安全的實際情況?傮w而言,我國網絡安全管理水平和技術水平較高,網絡安全技術和產品,如防火墻、反病毒產品的普及率達到較高水平;企業(yè)對保證信息安全的基礎性工作的重視程度比較高;近70%的被調查單位有專門的組織或機構負責內部的網絡與信息安全,顯示出各單位將網絡與信息安全作為自身安全的組成部分的認識有所提高,也反映了近年來國家層面對網絡與信息安全提出的要求已逐步得到貫徹執(zhí)行。
但是,通過調查也反映出我國企業(yè)網絡安全方面存在的一些問題,比較突出地反映在網絡安全產品使用比較單一,入侵檢測系統(tǒng)、身份認證技術、加密技術等普及程度較低,被調查單位內部安全規(guī)章不夠完善和全面,企業(yè)采用網絡安全相關標準作為指導的還不多,企業(yè)內部網絡安全管理人員培訓和認證工作仍有待加強等方面。通過這次調查,反映出蠕蟲等自動傳播的惡意代碼、有經驗的黑客、拒絕服務攻擊是我國面臨的最重要的網絡安全威脅。而加強配置管理、及時獲得計算機漏洞信息和網絡安全事件信息、保證網絡安全技術措施的及時更新等被認為是最需要的。建立網絡安全法律法規(guī)、建立網絡安全技術監(jiān)測平臺、提高公眾網絡安全意識被認為是提高網絡安全整體水平的最重要的宏觀措施。