郭汉利:未来网络安全形势更为严峻

简介:

5月12日晚,全球爆发“永恒之蓝”勒索病毒感染事件,此次病毒感染事件突发性强、波及面广,对国内金融行业的网络安全保障能力也是一次重大的考验和检验。中国建设银行信息技术管理部资深经理郭汉利日前在接受《经济参考报》记者专访时表示,在此次病毒攻击事件中,建行全集团未发生一起病毒感染事件,各信息系统运行稳定,各业务正常开展。但与此同时,他也坦言,此类事件可能只是一个开始,后续金融行业面临的网络安全攻击和信息安全形势将更为严峻,

回忆起5月12日、13日两天,郭汉利对当时“连轴作战”的情景依然历历在目。“我们监测到相关情况后,就第一时间组织安全技术团队分析病毒、制定防范应对策略,同时联合相关业务部门迅速成立技术与业务联动、总分行协同的防病毒应急处置小组,全行统一指挥,建立日报制度,多渠道发布安全提示,按照应急预案层层部署防控工作、积极应对勒索病毒。”他说。

他表示,在此次威胁全球网络安全的事件中,建行全集团未发生一起病毒感染事件,一方面源于建行高度重视该事态的严重性,总分行联动启动的应急机制非常迅速,另一方面也是源于银行在平时的工作中就做好了事前的防范。

“实际上,微软在今年3月就发布了此次病毒攻击所利用系统漏洞的补丁,4月初建行就通过终端安全客户端向全行办公终端推送了该补丁。在4月14日网络黑客组织宣布泄露NSA黑客工具后,又立刻部署防控工作,排查、封禁高危端口,并针对网络边界、服务器区、办公终端的高危端口进行了严格的管控。”他说。

郭汉利表示,虽然企业内网相对安全,但也绝非安全的避风港,一切安全防护措施还是需要做到事无巨细、面面俱到。虽然建行早在4月份已经开始布系统、封端口、打补丁,但仍须加强防御,对所有可能存在的情况进行事先预案,不能有丝毫懈怠。“建行全行拥有的所有终端电脑中,其中不乏一些长期不开机的设备,这将导致补丁无法及时推送到位。另外,一些员工周末带回家的电脑也存在感染病毒的可能,这些都需要充分考虑。”面对种种有可能发生的情况,郭汉利说,“我们在食堂门口、电梯门口、车库门口和走廊处,都张贴了很多紧接通知,并分楼层、分部门、分渠道安排技术人员做好技术服务支持,确保员工每周一上班,先确保办公电脑没问题后再接入行内网络。”

郭汉利表示,本次事件既是对建行已有安全预案有效性的一次实践检验,同时也是一次警示。“我们应充分认识到此类事件可能只是一个开始,后续面临的网络安全攻击和信息安全形势将更为严峻,需要进一步强化威胁情报意识,持续做好应对病毒攻击常态化、复杂化工作的准备。”他说。

本文转自d1net(转载)

相关文章
|
11月前
|
运维 安全 网络安全
带你读《网络安全等级保护2.0定级测评实施与运维》——1.1 等保 2.0 时代网络安全形势
带你读《网络安全等级保护2.0定级测评实施与运维》——1.1 等保 2.0 时代网络安全形势
|
机器学习/深度学习 Web App开发 安全
《Web安全之机器学习入门》一 1.3 国内外网络安全形势
本节书摘来自华章出版社《Web安全之机器学习入门》一 书中的第1章,第1.3节,作者:刘焱,更多章节内容可以访问云栖社区“华章计算机”公众号查看。
2019 0
|
1月前
|
安全 网络协议 Unix
网络安全产品之认识安全隔离网闸
随着互联网的发展,网络攻击和病毒传播的方式越来越复杂,对网络安全的要求也越来越高。传统的防火墙设备在面对一些高级的网络攻击时,往往难以做到全面的防护,因此需要一种更加有效的网络安全设备来提高网络的安全性。此外,随着信息技术的不断发展,各个行业对信息系统的依赖程度也越来越高,一旦信息系统遭受攻击或入侵,可能会导致数据泄露、系统瘫痪等严重后果。因此,对于一些高安全级别的网络环境,如政府、军队、公安、银行等,需要一种更加可靠的安全设备来保证网络的安全性。在这样的背景下,安全隔离网闸作为一种新型的网络安全设备应运而生。本文让我们一起来认识安全隔离网闸。
36 0
|
27天前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全与防护策略
【2月更文挑战第31天】 在信息技术迅猛发展的当代,云计算以其高效、灵活和成本优化的特点成为企业数字化转型的重要支撑。然而,随着云服务的广泛应用,数据的安全与隐私保护问题也日益凸显。本文将深入探讨在复杂多变的云计算环境中,如何通过创新技术和策略加强网络安全防护,确保信息安全。我们将分析当前云计算服务中存在的安全威胁,探讨加密技术、身份认证、访问控制以及入侵检测等关键技术的应用,并提出一个多层次、综合性的安全防护框架,以助力企业在享受云计算便利的同时,有效防范安全风险。
|
3月前
|
开发框架 安全 .NET
【网络安全】搭建安全及拓展
【网络安全】搭建安全及拓展
64 0
|
4月前
|
安全 测试技术 网络安全
2022年中职“网络安全“江西省赛题—B-4:Web安全深入测试
2022年中职“网络安全“江西省赛题—B-4:Web安全深入测试
62 1
|
28天前
|
存储 安全 网络安全
云计算与网络安全:构建数字化安全堡垒
在当今数字化时代,云计算技术的快速发展为企业提供了更便捷高效的信息化解决方案,然而,随之而来的网络安全隐患也备受关注。本文将探讨云计算与网络安全的紧密关系,分析云服务、网络安全、信息安全等技术领域的发展现状,以及如何通过有效的策略和技术手段构建数字化安全堡垒,确保信息安全与数据隐私。
12 1