根据微信公众号“国家安全部”于4月25日所发布的消息,网络运维属于网络信息化建设里头的重要构成部分。其在保障网络能够正常运行,以及确保数据安全等诸多方面的作用,日益展现出突出性。近些年来,国家安全机关在工作进程当中发觉到,个别涉密单位出现网络运维存在不规范的情况。或者是使用了资质能力与之不匹配的运维机构,又或者是运维人员有着违规操作的行为。这就致使运维环节变成了境外间谍情报机关针对我国展开网络渗透窃密的关键切入点,从而对我国的网络安全以及数据安全构成了威胁。
无视规范开“远端”,久开不闭成“祸端”
境外间谍情报机关对某企业用于监测生产流程数据的服务器发动攻击并实施控制。其中,负责运维该系统的企业员工,因贪图便利私自打开服务器远程登录端口,将驻场运维转变为远程运维,并且未采取任何技术防护措施。之后,境外间谍情报机关借助网络探扫、攻击控制了该服务器,以此为跳板大规模开展内网渗透活动,最终导致该企业大量内网数据被窃取,形成了现实威胁。
运维人员“灯下黑”,带“毒”作业惹是非
有一个事业单位,其大量的图纸以及电子数据,遭受到了境外间谍情报机关的窃取。国家安全机关展开核查之后发现了这一情况。该单位所聘请的驻场运维工程师,其使用的运维笔记本电脑,感染了境外间谍情报机关的多个具备自动传播功能的窃密木马程序,然而却没能被及时发现并清除。因为带着“毒”进行作业,从而导致多台网络设备相继感染窃密木马,这就变成了境外间谍情报机关实施内网渗透的通道,最终使得重要敏感数据被窃取了。
自诩“安全”在云端,心存侥幸“一锅端”
一家企业新布置的智能云平台上线没多久,就出现了大量境外IP进行非法越权访问的现象,疑似遭受境外网络出现进攻的状况,国家安全机关核查发觉,那个云平台是由第三方公司研发打造而来的,在平台交付之后,为了方便远程维护,第三方公司擅自向外映射了云平台的数据库端口,并且直接暴露在了互联网上,而那家企业在云平台上线以前,也没有开展安全测试、排查技术方面的漏洞。境外间谍情报机关借助漏洞攻击,非法实施控制,窃取云平台里的数据资料,这些资料涵盖企业生产信息、工程项目的资料以及客户服务信息等,其行为不但给企业自身网络系统的安全稳定运行带来危害,还对大量客户单位构成安全威胁。
国家安全机关提示
防范网络运维安全,是确保网络安全以及数据安全的关键部分,各个单位,而非仅此核心涉密的单位有必要去切实地提升对于网络运维安全的重视程度,还有安全防范的能力水平。
首先,要建立完善网络运维安全专门机制,把网络运维安全当作网络信息化建设的关键部分,使其与信息化建设一同规划,一起部署,共同落实,构建契合本单位信息化建设水准以及面临敌情形势的安全管理制度。其次,各单位需指定专门领导负责此事,配备必要的专业技术人员进行管理,对运维服务外包加以监管,定期考核服务质量,及时排查风险隐患,有力防范风险隐患,防止出现“全盘外包”的情况,杜绝做“甩手掌柜”,避免对异常情况“无视无感”。
要强化针对网络运维机构以及人员的资质审查工作。当外聘网络运维机构、人员之际,应当构建起运维服务准入制度,针对承担涉密信息系统运维服务并且接触单位重要敏感数据的机构与人员,要进一步严格审查程序,定期对运维人员展开考核,以此确保其拥有从事网络运维安全工作所必需的知识、能力,实现规范运行,杜绝违规操作现象,及时察觉、消除影响网络系统安全稳定运行的漏洞隐患。
维护国家安全,每个人都肩负着责任。公民以及组织,需要和国家安全机关一道,做好针对网络间谍的安全防范工作,还要做好调查处置工作。要是发觉了像是网络间谍的行为,要及时借助12339国家安全机关举报受理电话,借助网络举报平台(www.12339.gov.cn),借助国家安全部微信公众号举报受理渠道,或者直接向本地国家安全机关展开举报。


Copyright C 2023 All Rights Reserved 版权所有 聚才人才网 浙ICP备19034137号-11
地址:浙江省湖州市长兴县 EMAIL:859552203@qq.com
Powered by PHPYun.