2018年1月4日,Jann Horn等安全研究者披露了熔斷和幽靈兩組CPU特性漏洞,近20年的Intel, AMD, Qualcomm廠家和其它ARM的處理器都受到影響,個人用戶、企業(yè)、公有云平臺無一幸免。經(jīng)過360網(wǎng)絡(luò)安全響應(yīng)中心研判分析,第一時間為用戶發(fā)布了《360:處理器Meltdown與Spectre漏洞修復(fù)簡要指南》,并配合全國信安標(biāo)委,編制發(fā)布了《網(wǎng)絡(luò)安全實踐指南—CPU熔斷和幽靈漏洞防范指引》,為“熔斷”和“幽靈”漏洞的修復(fù)工作提供了權(quán)威指引。
作為網(wǎng)絡(luò)安全一線的從業(yè)者,我在參與這些應(yīng)急工作的時候,一方面認(rèn)識到當(dāng)前網(wǎng)絡(luò)安全面臨著巨大的安全挑戰(zhàn),另一方面也認(rèn)識到自己身上沉甸甸的責(zé)任感,未來還需要繼續(xù)擼起袖子加油干。在應(yīng)急工作方面,我們長期和北京市公安局開展合作,特別是在公安部“凈網(wǎng)2019”專項行動中,積極參與到網(wǎng)絡(luò)安全應(yīng)急處置工作中,開展7×24小時網(wǎng)絡(luò)安全應(yīng)急值守,發(fā)生安全事件后,配合警方趕赴現(xiàn)場共同開展網(wǎng)絡(luò)安全事件應(yīng)急處置,最大限度降低影響和損失。
新華網(wǎng):每年的‘4.29’首都網(wǎng)絡(luò)安全日,您認(rèn)為該活動有哪些重要的社會意義?
蔡玉光:信息安全行業(yè)正在迎來嶄新的產(chǎn)業(yè)轉(zhuǎn)型與升級時期。
“4.29”網(wǎng)絡(luò)安全日作為一個平臺,它為廣大群眾建立了一個加深和了解網(wǎng)絡(luò)安全的橋梁,展會集安全技術(shù)應(yīng)用推廣、安全產(chǎn)品展示于一體,倡導(dǎo)社會各界和網(wǎng)民群眾共同提高網(wǎng)絡(luò)安全意識、承擔(dān)網(wǎng)絡(luò)安全責(zé)任、維護(hù)網(wǎng)絡(luò)社會秩序?;ヂ?lián)網(wǎng)正深刻地改變著人們的生產(chǎn)生活,并融入到社會生活的方方面面,網(wǎng)絡(luò)安全和我們每個人息息相關(guān)。
網(wǎng)絡(luò)安全企業(yè)都應(yīng)當(dāng)積極參與網(wǎng)絡(luò)空間“凈網(wǎng)行動”。2015年,360集團(tuán)聯(lián)合北京網(wǎng)安總隊成立了獵網(wǎng)平臺,共協(xié)助偵破重大網(wǎng)絡(luò)詐騙犯罪案件600余起,涉案金額達(dá)3億元。此外,360集團(tuán)一直全力配合公安機(jī)關(guān)開展的網(wǎng)絡(luò)安全工作,既完善了應(yīng)急處置流程和工作機(jī)制,也鍛煉了網(wǎng)絡(luò)安全應(yīng)急處置隊伍。
首都網(wǎng)絡(luò)安全日意義重大,它不僅體現(xiàn)了北京市政府對信息安全問題的高度重視,還通過活動進(jìn)一步促進(jìn)了網(wǎng)民安全意識的提高。同時,也為網(wǎng)絡(luò)安全產(chǎn)業(yè)的蓬勃發(fā)展?fàn)I造了積極的產(chǎn)業(yè)環(huán)境,信息安全行業(yè)正在迎來嶄新的產(chǎn)業(yè)轉(zhuǎn)型與升級時期。