当前位置:安全行业动态 → 正文

安全事件频出 强化战略性机遇

责任编辑:editor004 |来源:企业网D1Net  2014-04-10 16:58:57 本文摘自:中国证券报·中证网

4月9日,阿里小微金融集团(筹)副总裁、首席风险官胡晓明宣布,将投入4000万元与合作方共建安全基金,主要投向反钓鱼联防、反木马联防、反洗钱、反恶意攻击、用户信息保护等领域。再加上,4月8日,微软WindowsXP系统正式停止服务和网络安全协议OpenSLL曝出名为“心脏出血”的安全漏洞。一系列的网络安全事件使得网络安全建设上升到一个前所未有的高度,而这些都再度掀起资金对于网络安全板块的关注。

安全事件频出 强化战略性机遇

继“棱镜门”事件之后,国内连续发生了QQ群数据库泄露、如家等快捷酒店开房记录泄露、中国人寿80万保单信息泄露、搜狗手机输入法漏洞致使用户信息泄露等一系列信息安全事件,央视的315晚会也曝光了二维码等网银支付安全漏洞,一度使得人们对于网络和信息安全“忧心忡忡”。然而在此之后,网络安全事件并未“偃旗息鼓”,而是再次一波接一波的袭来。

漏洞报告平台乌云网于3月22日晚在官网曾公布一条重大网络安全漏洞信息,直指携程网安全支付日志存在漏洞,将致使大量用户包括持卡人姓名、持卡人身份证、所持银行卡类别和卡号、密码等银行卡信息和个人信息泄露。

国家互联网应急中心(CNCERT)日前发布“2013年互联网网络安全报告”中指出思科等厂商的路由器存在后门和其他安全问题。

4月8日计算机行业更进一步迎来了两颗“重量级”炸弹:微软Windows XP系统正式停止服务和网络安全协议OpenSLL曝出名为“心脏出血”的安全漏洞。

随着XP系统“寿终正寝”的临近,微软中国与腾讯、联想、金山、搜狗和360等公司陆续推出“Windows XP用户支持计划”,为国内用户在选择升级操作系统之前提供安全保护和防病毒服务。日前英国、荷兰政府也刚刚分别于微软签订了数百万欧元的延期支持合同,以便为政府计算机中仍然使用的Windows XP系统提供技术支持。但同时微软也在声明中指出,对于一个停止系统级安全更新的操作系统来说,此类安全保护作用有限。

数据显示,我国目前仍有1.25亿用户在使用XP系统,而且大量用户在企事业单位和ATM机等系统内,其中XP在部委和大型央企中的应用比例达70%。据专业人士估计,XP停止服务将给国内安全软件领域带来超过300亿元以上规模的市场需求。

国金证券在研报中指出,我国大量的政府、国企等终端电脑的操作系统升级到Windows 7或Windows 8系统大概需要2-3年的窗口期。在此期间,要么我国将Windows 7或Windows 8等操作系统研究透彻,掌握其后门、漏洞等情况;要么将自己国产操作系统更为成熟化和稳定化,普及应用国产桌面操作系统。然而不管采用哪种方式,在这段窗口期时间内,相关的安全管控软件是需要的。从我国的政策导向上来看,政府已经将信息安全上升到国家安全。国产的操作系统也将成为保障信息安全的重要组成,国产操作系统是大势所趋。

就在XP正式推出的当天,存在于加密协议OpenSSL中的互联网安全漏洞Heartbleed也被发现,成为OpenSSL今年以来爆出最严重的安全漏洞。黑客利用该漏洞可实时获取全球近1/3以https开头网址的用户登录账号密码,范围涉及大批网银、购物网站、电子邮件等。报告显示,存在了两年的该漏洞将影响上千万台网络服务器。

频频发生的信息安全事件使得包括政府、企业和个人在内的社会各方充分意识到信息安全建设的重要性和紧迫性,信息安全板块迎来战略性机遇,并得到了市场的高度关注。

由于近期报道的有关支付宝等存在安全隐患问题,给网络支付带来负面影响,阿里小微金融集团(筹)副总裁、首席风险官胡晓明就于4月9日宣布,将投入4000万元与合作方共建安全基金,主要投向反钓鱼联防、反木马联防、反洗钱、反恶意攻击、用户信息保护等领域。该基金将在主管部门指导下,与银行、金融机构、同行以及安全厂商等开展合作。

此外,支付宝还将在产品设计上加强安全投入,在即将面世的支付宝钱包8.1版本中新加入“设备管理”、“短信保镖”等创新安全服务。“设备管理”让用户可以再手机上查看曾经在哪些手机上使用过支付宝,还能随时删除任意手机。在删除之后,再次使用这些手机时“如同第一次使用一样”,需要完成输入登录密码和支付密码。

广发证券在研报中指出,国内互联网行业的迅猛发展,对信息系统的各种威胁、攻击持续增长,并有愈演愈烈的态势。随着灰色利益链逐渐成为信息安全犯罪产业链的核心,许多信息网络漏洞和攻击工具逐渐被商业化,同时国内互联网企业的高速成长也引发了新的未知威胁。

在目前严峻的网络安全形势下,我国的网络安全建设业已上升到一个前所未有的高度。2月27日中央网络安全和信息化领导小组宣告成立,标志着网络安全已经上升为国家战略。目前全球已有40多个国家颁布了网络空间国家安全战略,而我国未来将从战略地位和政策上解决国家网络安全缺少顶层设计的困境,随着后续政策的陆续推出,行业将整体受益于国家政策和资金的扶持,成为贯穿全年的主题。

关键字:支付宝反钓鱼Heartbleed网络安全

本文摘自:中国证券报·中证网

x 安全事件频出 强化战略性机遇 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

安全事件频出 强化战略性机遇

责任编辑:editor004 |来源:企业网D1Net  2014-04-10 16:58:57 本文摘自:中国证券报·中证网

4月9日,阿里小微金融集团(筹)副总裁、首席风险官胡晓明宣布,将投入4000万元与合作方共建安全基金,主要投向反钓鱼联防、反木马联防、反洗钱、反恶意攻击、用户信息保护等领域。再加上,4月8日,微软WindowsXP系统正式停止服务和网络安全协议OpenSLL曝出名为“心脏出血”的安全漏洞。一系列的网络安全事件使得网络安全建设上升到一个前所未有的高度,而这些都再度掀起资金对于网络安全板块的关注。

安全事件频出 强化战略性机遇

继“棱镜门”事件之后,国内连续发生了QQ群数据库泄露、如家等快捷酒店开房记录泄露、中国人寿80万保单信息泄露、搜狗手机输入法漏洞致使用户信息泄露等一系列信息安全事件,央视的315晚会也曝光了二维码等网银支付安全漏洞,一度使得人们对于网络和信息安全“忧心忡忡”。然而在此之后,网络安全事件并未“偃旗息鼓”,而是再次一波接一波的袭来。

漏洞报告平台乌云网于3月22日晚在官网曾公布一条重大网络安全漏洞信息,直指携程网安全支付日志存在漏洞,将致使大量用户包括持卡人姓名、持卡人身份证、所持银行卡类别和卡号、密码等银行卡信息和个人信息泄露。

国家互联网应急中心(CNCERT)日前发布“2013年互联网网络安全报告”中指出思科等厂商的路由器存在后门和其他安全问题。

4月8日计算机行业更进一步迎来了两颗“重量级”炸弹:微软Windows XP系统正式停止服务和网络安全协议OpenSLL曝出名为“心脏出血”的安全漏洞。

随着XP系统“寿终正寝”的临近,微软中国与腾讯、联想、金山、搜狗和360等公司陆续推出“Windows XP用户支持计划”,为国内用户在选择升级操作系统之前提供安全保护和防病毒服务。日前英国、荷兰政府也刚刚分别于微软签订了数百万欧元的延期支持合同,以便为政府计算机中仍然使用的Windows XP系统提供技术支持。但同时微软也在声明中指出,对于一个停止系统级安全更新的操作系统来说,此类安全保护作用有限。

数据显示,我国目前仍有1.25亿用户在使用XP系统,而且大量用户在企事业单位和ATM机等系统内,其中XP在部委和大型央企中的应用比例达70%。据专业人士估计,XP停止服务将给国内安全软件领域带来超过300亿元以上规模的市场需求。

国金证券在研报中指出,我国大量的政府、国企等终端电脑的操作系统升级到Windows 7或Windows 8系统大概需要2-3年的窗口期。在此期间,要么我国将Windows 7或Windows 8等操作系统研究透彻,掌握其后门、漏洞等情况;要么将自己国产操作系统更为成熟化和稳定化,普及应用国产桌面操作系统。然而不管采用哪种方式,在这段窗口期时间内,相关的安全管控软件是需要的。从我国的政策导向上来看,政府已经将信息安全上升到国家安全。国产的操作系统也将成为保障信息安全的重要组成,国产操作系统是大势所趋。

就在XP正式推出的当天,存在于加密协议OpenSSL中的互联网安全漏洞Heartbleed也被发现,成为OpenSSL今年以来爆出最严重的安全漏洞。黑客利用该漏洞可实时获取全球近1/3以https开头网址的用户登录账号密码,范围涉及大批网银、购物网站、电子邮件等。报告显示,存在了两年的该漏洞将影响上千万台网络服务器。

频频发生的信息安全事件使得包括政府、企业和个人在内的社会各方充分意识到信息安全建设的重要性和紧迫性,信息安全板块迎来战略性机遇,并得到了市场的高度关注。

由于近期报道的有关支付宝等存在安全隐患问题,给网络支付带来负面影响,阿里小微金融集团(筹)副总裁、首席风险官胡晓明就于4月9日宣布,将投入4000万元与合作方共建安全基金,主要投向反钓鱼联防、反木马联防、反洗钱、反恶意攻击、用户信息保护等领域。该基金将在主管部门指导下,与银行、金融机构、同行以及安全厂商等开展合作。

此外,支付宝还将在产品设计上加强安全投入,在即将面世的支付宝钱包8.1版本中新加入“设备管理”、“短信保镖”等创新安全服务。“设备管理”让用户可以再手机上查看曾经在哪些手机上使用过支付宝,还能随时删除任意手机。在删除之后,再次使用这些手机时“如同第一次使用一样”,需要完成输入登录密码和支付密码。

广发证券在研报中指出,国内互联网行业的迅猛发展,对信息系统的各种威胁、攻击持续增长,并有愈演愈烈的态势。随着灰色利益链逐渐成为信息安全犯罪产业链的核心,许多信息网络漏洞和攻击工具逐渐被商业化,同时国内互联网企业的高速成长也引发了新的未知威胁。

在目前严峻的网络安全形势下,我国的网络安全建设业已上升到一个前所未有的高度。2月27日中央网络安全和信息化领导小组宣告成立,标志着网络安全已经上升为国家战略。目前全球已有40多个国家颁布了网络空间国家安全战略,而我国未来将从战略地位和政策上解决国家网络安全缺少顶层设计的困境,随着后续政策的陆续推出,行业将整体受益于国家政策和资金的扶持,成为贯穿全年的主题。

关键字:支付宝反钓鱼Heartbleed网络安全

本文摘自:中国证券报·中证网

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^