信息來源:cismag
2月5日,由中國計算機學(xué)會計算機安全專業(yè)委員會和新華社《經(jīng)濟參考報》互聯(lián)網(wǎng)+周刊共同主辦的2017年中國網(wǎng)絡(luò)安全大事發(fā)布會在京舉行。本次會議發(fā)布了結(jié)合專家組評選和線上投票遴選出的2017年網(wǎng)絡(luò)安全大事。
本次活動通過對2017年互聯(lián)網(wǎng)安全行業(yè)發(fā)生的眾多大事件及相關(guān)重要新聞的梳理,綜合專家組評選意見和線上投票,甄選出13條在2017年產(chǎn)生重大影響的網(wǎng)絡(luò)安全大事。中科院信息工程研究所,中科院大學(xué),公安部一所,國家計算機網(wǎng)絡(luò)與信息安全管理中心,全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會,中國計算機學(xué)會計算機安全專業(yè)委員會等單位的眾多專家參與了本次評選活動。
參會專家和業(yè)界人士普遍認(rèn)為,這些入選事件顯示出互聯(lián)網(wǎng)安全目前在國民經(jīng)濟、社會發(fā)展和人民生活中的重要影響,同時還預(yù)示了經(jīng)濟和行業(yè)發(fā)展的下一步趨勢,對企業(yè)和個人未來決策具有重大意義。
一、中央網(wǎng)信辦印發(fā)《國家網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》
1月10日,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室下發(fā)關(guān)于印發(fā)《國家網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》的通知。通知指出編制目的是為了建立健全國家網(wǎng)絡(luò)安全事件應(yīng)急工作機制,提高應(yīng)對網(wǎng)絡(luò)安全事件能力,預(yù)防和減少網(wǎng)絡(luò)安全事件造成的損失和危害,保護公眾利益,維護國家安全、公共安全和社會秩序。
二、外交部等部門發(fā)布《網(wǎng)絡(luò)空間國際合作戰(zhàn)略》
3月1日,經(jīng)中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組批準(zhǔn),外交部和國家互聯(lián)網(wǎng)信息辦公室共同發(fā)布《網(wǎng)絡(luò)空間國際合作戰(zhàn)略》,此戰(zhàn)略以和平發(fā)展、合作共贏為主題,以構(gòu)建網(wǎng)絡(luò)空間命運共同體為目標(biāo),就推動網(wǎng)絡(luò)空間國際交流合作首次全面系統(tǒng)提出中國主張,為破解全球網(wǎng)絡(luò)空間治理難題貢獻中國方案,是指導(dǎo)中國參與網(wǎng)絡(luò)空間國際交流與合作的戰(zhàn)略性文件。
三、公安部加大整治黑客攻擊破壞和打擊侵犯公民個人信息犯罪行動力度
3月10日,公安部召開電視電話會議,就進一步推進打擊整治黑客攻擊破壞和網(wǎng)絡(luò)侵犯公民個人信息犯罪專項行動進行部署。同期,公安部還公布破獲一起盜賣50億條公民信息的特大案件,犯罪團伙涉嫌入侵社交、游戲、視頻直播、醫(yī)療等各類公司的服務(wù)器,非法獲取用戶賬號、密碼、身份證、電話號碼、物流地址等重要信息50億條。
四、勒索病毒席卷全球
5月12日,英國、意大利、俄羅斯等全球多個國家爆發(fā)WannaCry勒索病毒攻擊。WannaCry勒索軟件席卷全球,至少150個國家、30萬名用戶中招,造成損失達(dá)80億美元,已經(jīng)影響到金融、能源、醫(yī)療等眾多行業(yè),造成嚴(yán)重的危機管理問題。中國部分Windows操作系統(tǒng)用戶遭受感染,校園網(wǎng)用戶首當(dāng)其沖,大量實驗室數(shù)據(jù)和畢業(yè)設(shè)計被鎖定加密。部分大型企業(yè)的應(yīng)用系統(tǒng)和數(shù)據(jù)庫文件被加密后,無法正常工作,影響巨大。
五、《中華人民共和國網(wǎng)絡(luò)安全法》正式實施
6月1日,《中華人民共和國網(wǎng)絡(luò)安全法》正式實施,作為網(wǎng)絡(luò)領(lǐng)域的基礎(chǔ)性法律,此法的公布和實施不僅從法律上保障了廣大人民群眾在網(wǎng)絡(luò)空間的利益,有效維護了國家網(wǎng)絡(luò)空間主權(quán)和安全,同時將嚴(yán)懲破壞我國網(wǎng)絡(luò)空間安全的組織和個人。
六、央視曝光大量家庭攝像頭遭入侵 質(zhì)檢總局發(fā)警示
6月18日,中央電視臺報道稱,大量家庭攝像頭遭入侵,有人借此非法牟利。同日,國家質(zhì)檢總局官網(wǎng)發(fā)布關(guān)于智能攝像頭的質(zhì)量安全的風(fēng)險警示稱,已檢測的40批次中,32批次樣品存在質(zhì)量安全隱患,可能導(dǎo)致用戶監(jiān)控視頻被泄露,或智能攝像頭被惡意控制等危害。
七、《一流網(wǎng)絡(luò)安全學(xué)院建設(shè)示范項目管理辦法》出臺
8月8日,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室秘書局和教育部辦公廳發(fā)布關(guān)于印發(fā)《一流網(wǎng)絡(luò)安全學(xué)院建設(shè)示范項目管理辦法》的通知。通知要求加強和創(chuàng)新網(wǎng)絡(luò)安全人才培養(yǎng),爭創(chuàng)一流網(wǎng)絡(luò)安全學(xué)院。
八、世界首條量子保密通信干線——“京滬干線”開通
9月29日,世界首條量子保密通信干線——“京滬干線”正式開通。結(jié)合“京滬干線”與“墨子號”量子衛(wèi)星的天地鏈路,我國科學(xué)家成功實現(xiàn)了首次洲際量子保密通信。這標(biāo)志著我國已構(gòu)建出天地一體化廣域量子通信網(wǎng)絡(luò)雛形,為未來實現(xiàn)覆蓋全球的量子保密通信網(wǎng)絡(luò)邁出了堅實的一步。
九、十九大報告深入闡述網(wǎng)絡(luò)安全問題
10月18日,中國共產(chǎn)黨第十九次全國代表大會在北京人民大會堂開幕。十九大制定了新時代中國特色社會主義的行動綱領(lǐng)和發(fā)展藍(lán)圖,提出要建設(shè)網(wǎng)絡(luò)強國、數(shù)字中國、智慧社會,推動互聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能和實體經(jīng)濟深度融合,建立網(wǎng)絡(luò)綜合治理體系,營造清朗的網(wǎng)絡(luò)空間,提高基于網(wǎng)絡(luò)信息體系的聯(lián)合作戰(zhàn)能力等,發(fā)展數(shù)字經(jīng)濟、共享經(jīng)濟,培育新增長點、形成新動能,中國數(shù)字經(jīng)濟發(fā)展將進入快車道。
十、我國物聯(lián)網(wǎng)安全關(guān)鍵技術(shù)TRAIS-X成國際標(biāo)準(zhǔn)
10月23日,中國自主研發(fā)的物聯(lián)網(wǎng)安全協(xié)議關(guān)鍵技術(shù)TRAIS-X,被國際標(biāo)準(zhǔn)組織正式發(fā)布,成為國際標(biāo)準(zhǔn)技術(shù)規(guī)范。TRAIS-X是物聯(lián)網(wǎng)基礎(chǔ)性創(chuàng)新技術(shù),屬于射頻識別(RFID)空中接口安全TRAIS技術(shù)體系,是具有完全自主知識產(chǎn)權(quán)的空中接口安全協(xié)議。本次獲國際標(biāo)準(zhǔn)技術(shù)規(guī)范采納并發(fā)布,是我國在全球物聯(lián)網(wǎng)關(guān)鍵核心技術(shù)領(lǐng)域的又一重大突破。
十一、我國兩數(shù)字簽名算法被收入國際標(biāo)準(zhǔn)
11月3日,在第55次ISO/IEC聯(lián)合技術(shù)委員會信息安全技術(shù)分委員會(SC27)德國柏林會議上,含有我國SM2與SM9數(shù)字簽名算法的ISO/IEC14888-3/AMD1《帶附錄的數(shù)字簽名第3部分:基于離散對數(shù)的機制-補篇1》獲得一致通過,成為ISO/IEC國際標(biāo)準(zhǔn),進入標(biāo)準(zhǔn)發(fā)布階段。SM2與SM9數(shù)字簽名算法被收入ISO/IEC國際標(biāo)準(zhǔn),標(biāo)志著我國向國際標(biāo)準(zhǔn)化組織(ISO)和國際電工委員會(IEC)貢獻中國智慧和中國標(biāo)準(zhǔn)取得重要突破,將進一步促進我國在密碼技術(shù)和網(wǎng)絡(luò)空間安全領(lǐng)域的國際合作和交流。兩數(shù)字簽名算法收入ISO/IEC。
十二、多部門聯(lián)手合力打擊治理電信網(wǎng)絡(luò)詐騙
據(jù)公安部網(wǎng)站消息,建立23個部門和單位參加的部際聯(lián)席會議制度高規(guī)格打擊電信詐騙,健全涉電信詐騙犯罪偵查工作機制,深化跨境跨區(qū)域警務(wù)合作,建立詐騙電話通報阻斷、被騙資金快速止付機制……一系列打擊治理電信詐騙犯罪機制的創(chuàng)新,其目的就是實現(xiàn)偵查打擊、重點整治、防范治理三位一體,堅決把犯罪分子的囂張氣焰打下去,切實守護好老百姓的錢袋子。
十三、網(wǎng)絡(luò)安全技術(shù)大賽空前活躍
2017年,國內(nèi)網(wǎng)絡(luò)安全技術(shù)各類大賽空前活躍,比賽范圍和影響力明顯提升。CTF奪旗賽、AWD攻防賽、Pwn漏洞賽等傳統(tǒng)賽事規(guī)模日益擴大;數(shù)據(jù)分析賽、靶場賽、人工智能機器人比賽、運維技術(shù)賽等等新穎賽事不斷涌現(xiàn);賽事發(fā)起及運作日趨專業(yè)化、行業(yè)化、規(guī)模化、細(xì)分化,一些頂級賽事還推出反作弊系統(tǒng)來保證賽事健康發(fā)展。各項賽事也和高校教育教學(xué)、行業(yè)技術(shù)練兵、優(yōu)秀人才選拔等實際工作緊密結(jié)合。(以事件時間為序)