防漏洞、保安全:网络安全领域“白色产业链”正在兴起
新华社北京3月30日电(记者 胡喆)在数字经济时代,与大数据相关的任何一个环节出现问题都会影响到大数据安全。我国已成为世界上产生和积累数据体量最大、类型最丰富的国家之一,在数据应用和开发的同时,网络安全问题愈发凸显,网络安全领域“白色产业链”正在兴起。
日前因脸书用户的个人信息数据泄漏,使得数据安全再次成为广泛热议的话题。360网络安全响应中心今年发布的《2017年度安全报告—漏洞态势》显示,2017年共披露15120枚漏洞,其中高危漏洞4406枚,覆盖1400多家厂商或组织,累计影响近4000种产品,漏洞披露数量环比上升120%。
网络环境日趋复杂,利用漏洞发起的网络攻击,尤其是对关键信息基础设施的攻击,将带来不可估量的损失。360企业安全集团董事长齐向东说,网络安全已经上升到国家高度,掌握漏洞的能力也成为保障网络安全的核心所在。
业内人士表示,随着高危漏洞的民用化和犯罪集团化特点越来越凸显,整个漏洞交易变现的链条正在从上中下游协作向一步到位变现靠拢,同时变现的方式也从传统货币升级为比特币等数字货币。
未来网络空间安全面对的挑战远大于以往。齐向东说,技术进步对网络安全提出了严峻的挑战,例如当前很热门的自动驾驶技术正在逐步走向应用,如果用于汽车决策的大数据系统被动过手脚,就会出现决策错误,这种风险较难预防和识别。很多小型智能设备和系统连接的云端,同样存在被攻击的风险。
网络安全领域的“白色产业链”正在扮演越来越重要的角色。齐向东介绍,第三方平台、企业机构和“白帽子群体”正共同构成漏洞发现和修复的良性机制。企业通过平台对漏洞的发现者进行悬赏奖励,形成了良性循环的“白色产业链”。这些漏洞会被直接提交给企业或机构,避免了漏洞被公开和被更大规模利用。一些机构还通过邀请专业人员进行“众测”,集中发现漏洞。
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。