
每年網(wǎng)絡(luò)安全犯罪造成的損失超過4450億美元,形勢不容樂觀
近年來,網(wǎng)絡(luò)安全事件頻發(fā),也受到了越來越多的關(guān)注,自2013年以來,全球有超過90億的記錄被丟失或被盜,一次大規(guī)模的黑客攻擊可能導(dǎo)致高達530億美元的損失,這相當(dāng)于一場自然災(zāi)害的規(guī)模。
“互聯(lián)網(wǎng)+”、“數(shù)字資產(chǎn)化”、“云計算”、“大數(shù)據(jù)”、“物聯(lián)網(wǎng)”時代下,推動了信息產(chǎn)業(yè)的迅速發(fā)展,但也讓我們的資產(chǎn)、個人隱私、工業(yè)控制、辦公流程等關(guān)鍵數(shù)據(jù)暴露在黑客面前。如今,大規(guī)模網(wǎng)絡(luò)攻擊的潛在影響比以往任何時候都要大,網(wǎng)絡(luò)安全也變成國家安全、國際關(guān)系的重要關(guān)切。
雖然,對于網(wǎng)絡(luò)安全已得到充分重視,但網(wǎng)絡(luò)安全形勢仍然十分嚴(yán)峻,已成為超越恐怖主義成為最大的威脅,數(shù)據(jù)泄露,勒索攻擊,黑客活動等各類網(wǎng)絡(luò)安全事件層出不窮,而且破壞力和波及面越來越廣。
根據(jù)ForgeRock《消費者身份信息違規(guī)報告》最近公布的數(shù)據(jù),網(wǎng)絡(luò)犯罪分子在2019年暴露了超過50億條數(shù)據(jù)記錄,給美國組織造成了超過1.2萬億美元的損失。再加上2018年的數(shù)據(jù)泄露造成的超過6,540億美元的損失,過去兩年數(shù)據(jù)泄露給美國帶來的損失超過1.8萬億美元。
相關(guān)機構(gòu)統(tǒng)計顯示,國內(nèi)大中型企業(yè)一年內(nèi)因信息安全事件平均每家損失達240萬美元。而每年計算機及網(wǎng)絡(luò)犯罪活動帶來的損失超過4450億美元。2019年我國收到網(wǎng)絡(luò)詐騙舉報15505例,人均損失為24549元。雖然從2017年開始收到的網(wǎng)絡(luò)詐騙舉報數(shù)量逐年減少,但是網(wǎng)絡(luò)詐騙人均損失呈逐年增長趨勢,2019年的人均損失為近六年來最高額。
2019年國家互聯(lián)網(wǎng)應(yīng)急中心共接收境內(nèi)外報告的網(wǎng)絡(luò)安全事件107,801起,較2018年的106,700起上升1.0%。
我國云平臺上發(fā)生的網(wǎng)絡(luò)安全事件或威脅情況相比2018年進一步加劇,59,262個IP地址累計遭受DDoS攻擊169,120次、24,380個IP地址累計被植入79,067個網(wǎng)站后門、66,442個IP地址上的1,752,349個網(wǎng)頁被篡改以及60,138個我國境內(nèi)云I P地址受木馬或僵尸網(wǎng)絡(luò)程序控制,云安全形勢不容樂觀。
我國大型工業(yè)互聯(lián)網(wǎng)云平臺持續(xù)遭受來自境外的網(wǎng)絡(luò)攻擊,平均攻擊次數(shù)達90次/日,較2018年提升了43%,涉及Web應(yīng)用 攻擊、命令注入攻擊、漏洞利用攻擊等。面向我國工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)資產(chǎn)嗅探事件約14,900萬起,較2018 年約4,451萬起有顯著增長,暴露在互聯(lián)網(wǎng)上的可編程邏輯控制器(PLC)高達2,583臺,同比增加8.7%。標(biāo)識解析、5G、工業(yè)物聯(lián)網(wǎng)等技術(shù)的應(yīng)用為智能工業(yè)賦能,但也將帶來信息爆炸、數(shù)據(jù)泄露等安全隱患,以及海量智能設(shè)備的接入和認(rèn)證管理等安全問題。
針對數(shù)據(jù)庫的密碼暴力破解攻擊次數(shù)日均超過百億次,數(shù)據(jù)泄露、非法售賣等事件層出不窮,數(shù)據(jù)安全與個人隱私面臨嚴(yán)重挑戰(zhàn)。科技公司、電商平臺等信息技術(shù)服務(wù)行業(yè),銀行、保險等金融行業(yè)以及醫(yī)療衛(wèi)生、交通運輸、教育求職等重要行業(yè)涉及公民個人信息的數(shù)據(jù)庫數(shù)據(jù)安全事件頻發(fā)。國內(nèi)多家企業(yè)上億份用戶簡歷、智能家居公司過億條涉及用戶相關(guān)信息等大規(guī)模數(shù)據(jù)泄露事件在網(wǎng)上相繼曝光。目前我國正在積極推進數(shù)據(jù)安全管理和個人信息保護立法,但我國數(shù)據(jù)安全防護水平有待加強,公民個人信息防護意識需進一步提升。
現(xiàn)在已經(jīng)進入一個萬物皆可互聯(lián)的無邊界時代,云上政務(wù)、云上商務(wù)、云上物聯(lián),帶來整個社會的大變革,互聯(lián)網(wǎng)已經(jīng)像水電一樣成了最重要的基礎(chǔ)設(shè)施,已經(jīng)融入到社會生活方方面面,深刻改變著人們的生產(chǎn)和生活方式,政府的治理、老百姓的吃喝玩樂、衣食住行都離不開互聯(lián)網(wǎng)。也正因為如此,網(wǎng)絡(luò)安全的危害已經(jīng)不能再局限在網(wǎng)絡(luò)空間或者信息空間,它已經(jīng)擴展到、涉及到國家安全、政治安全、國防安全、關(guān)鍵基礎(chǔ)設(shè)施安全、社會安全、金融安全、個人安全,以至人身安全。網(wǎng)絡(luò)安全從信息安全時代進入了大安全時代。
來源:模因創(chuàng)業(yè)