原标題:網絡安全漏洞一(yī)年(nián)超8萬個(gè) 周鴻祎委員(©≈ ✔yuán)為(wèi)破解安全漏洞“支招“
新華社北(běi)京3月(yuè)4日(rì)電(diàn)(記者于佳欣)>±&漏洞是(shì)網絡安全的(de)“命門(mén)“。全國(guó)政協委員(yu≥©φ✘án)、360集團董事(shì)長(cháng)兼CEO&>≠¶周鴻祎4日(rì)說(shuō),360集團一(yī)年(nián)新發現(xiàn)的(d ®e)網絡安全漏洞就(jiù)超8萬個(gè)。為(wè→₽i)強化(huà)網絡安全漏洞管理(lǐ),他(tā)提出了(le)幾點建議(δ♦yì)。“軟硬件(jiàn)系統漏洞使得(de)攻擊者可(kě)以借此竊取信息或者控制(zhì)、破↓↑壞目标系統,從(cóng)而引發各種網絡安全問(wèn)題。“周鴻祎說β←☆∏(shuō),更值得(de)注意的(de)&λ是(shì),網絡是(shì)一(yī)個(gè)整體(tǐ),任何一(yī)個(gè)單位、系統©←¥♠存在漏洞,都(dōu)會(huì)成為(wèi)犯罪分(fēn)子(zǐ)和↑•₹(hé)敵對(duì)勢力攻擊的(de)跳(tiào)闆,成為(£∑wèi)整個(gè)網絡的(de)薄弱環節。
例如(rú),2010年(nián)伊朗核設施遭受“震網病毒“攻擊,✘δ2016年(nián)美(měi)國(guó)東(dōng)海(hǎi)岸大(≈ dà)面積斷網事(shì)件(jiàn)以及2017年(nián)肆虐全球的(de)♥↔•“WannaCry“勒索病毒事(shì)件(jiàn),都(dōu)是(shì)由于§σ±♥網絡安全漏洞引發的(de)。
周鴻祎表示,目前我國(guó)網絡安全漏洞管'¥¶理(lǐ)方面普遍存在對(duì)漏洞不§∏(bù)重視(shì)、修複不(bù)及時(shí)現(xiàn)象。據3<φσ60補天漏洞響應平台統計(jì),25.6%的(de>£)漏洞未進行(xíng)修複,一(yī)些(xiē)行(xíng)業(yè₩∏₹)漏洞平均修複時(shí)間(jiān)長(cháng)達數(shù)月(y÷₽uè)之久。同時(shí),我國(guó)還(hái)缺少(s←∏hǎo)具體(tǐ)的(de)漏洞修複管理(lǐ)細則和(hé"✘♦)處罰機(jī)制(zhì)。
為(wèi)解決這(zhè)一(yī)問(wèn)題,周鴻祎建議(yì↑£→),一(yī)是(shì)要(yào)建立漏洞管理(lǐ)全流程監督₽↓€♠處罰制(zhì)度,及時(shí)發現(xiàn)未修複漏洞的(de)行(xíng)為λ"(wèi),并追究相(xiàng)關責任;二是(shì)強制(γ'↕zhì)執行(xíng)重要(yào)信息系統上(shàng)線前漏洞檢測,盡量在∞<δ÷源頭上(shàng)堵住漏洞。此外(wài),對(duì)存在嚴重網絡安全漏洞,¶≥可(kě)能(néng)導緻大(dà)規模用(yòng)戶隐私洩露、人(rén)身(s ∑×γhēn)傷害或者影(yǐng)響民(mín)生(shēng)服務、關鍵基礎設施正常運行(xíngλ©)的(de)軟硬件(jiàn)産品,應實施強制(zhì)召回,避↔™免造成更大(dà)損失。
他(tā)說(shuō),網絡安全漏洞的(de)挖掘和(hé)發現(xπ≤iàn)具有(yǒu)一(yī)定的(d$σe)偶然性,需要(yào)集合民(mín)間(jiān)γ"→←智慧。應鼓勵政企單位采用(yòng)衆測衆包方式♠ ™∞發現(xiàn)和(hé)收集漏洞,提高≠¥$(gāo)網絡安全整體(tǐ)防護能(néng)力。
“解決網絡安全的(de)關鍵不(bù)是(shì)♥≈ 硬件(jiàn),也(yě)不(bù)是(shì)軟件(jiàn)¶₹✘,而是(shì)人(rén)才。“周鴻祎說(shuō)。針對(duì≈÷)我國(guó)存在的(de)70萬網絡安全βα↕$人(rén)才缺口問(wèn)題,他(tā)建議(yì)大(dà)力支持網絡$≠♥安全企業(yè)設立相(xiàng)關教育培訓機(jī)構,開(kāi)≠<←展網絡安全學科(kē)聯合建設,并把網絡安全納入職業(yè)技(j≥λì)能(néng)鑒定體(tǐ)系。