
全國政協(xié)委員、360集團(tuán)董事長兼CEO周鴻祎。資料圖
中國青年網(wǎng)北京3月5日電(記者 鄒暢)漏洞是網(wǎng)絡(luò)安全的“命門”。2017年肆虐全球的“WannaCry”勒索病毒事件至今讓人記憶猶新。全國政協(xié)委員、360集團(tuán)董事長兼CEO周鴻祎4日指出,360集團(tuán)一年新發(fā)現(xiàn)的網(wǎng)絡(luò)安全漏洞就超8萬個。網(wǎng)絡(luò)安全漏洞管理是周鴻祎今年全國兩會重點(diǎn)關(guān)注的話題之一,針對我國現(xiàn)有情況,他建議,應(yīng)建立漏洞管理全流程監(jiān)督處罰制度,強(qiáng)制執(zhí)行重要信息系統(tǒng)上線前漏洞檢測。
網(wǎng)絡(luò)安全漏洞管理方面存在問題
一方面,對漏洞不重視、修復(fù)不及時現(xiàn)象普遍存在。據(jù)360補(bǔ)天漏洞響應(yīng)平臺統(tǒng)計,25.6%的漏洞未進(jìn)行修復(fù),一些行業(yè)漏洞平均修復(fù)時間長達(dá)數(shù)月之久。去年5月12日“WannaCry”勒索病毒事件爆發(fā),其實微軟公司早在3月份就已發(fā)布了相應(yīng)安全漏洞補(bǔ)丁,但我國很多單位卻一直沒有“打補(bǔ)丁”,這導(dǎo)致了近30萬臺主機(jī)和電腦被感染。直到今天,360公司還能監(jiān)測到我國每天仍有近千臺電腦感染此勒索病毒。
另一方面,缺少具體的漏洞修復(fù)管理細(xì)則和處罰機(jī)制?!吨腥A人民共和國網(wǎng)絡(luò)安全法》已經(jīng)正式實施,規(guī)定了網(wǎng)絡(luò)運(yùn)營者的安全義務(wù)以及相應(yīng)的追責(zé)。但對網(wǎng)絡(luò)安全漏洞管理還沒有執(zhí)行細(xì)則。如,對于安全漏洞的修復(fù)時間等還缺少具體規(guī)定,導(dǎo)致很多單位修復(fù)周期過長,有時長達(dá)數(shù)周甚至數(shù)月,給攻擊者留下機(jī)會。此外,缺少嚴(yán)格的監(jiān)督執(zhí)行和處罰機(jī)制,對未及時修復(fù)安全漏洞的單位無法及時發(fā)現(xiàn)和予以處罰。
我的新年愿望是—— 不加班,你呢? “要出去多旅游!”“再瘦點(diǎn),還有希望嗎?”“研究生畢業(yè)去雄安。”“變有錢,變有錢,變有錢!”“爸爸媽媽健健康康,姥姥能看到我結(jié)婚
中國青年網(wǎng)北京3月8日電(記者 李華錫 實習(xí)記者 徐彩俠)3月8日,山西省晉綏文化教育發(fā)展基金會副理事長兼秘書長段曉飛做客中國青年網(wǎng)