Reporter belajar dari Kementerian Keamanan Nasional bahwa operasi dan pemeliharaan jaringan adalah bagian penting dari konstruksi informasi jaringan, dan perannya dalam memastikan operasi normal jaringan dan memastikan keamanan data menjadi semakin menonjol. Dalam beberapa tahun terakhir, organ -organ keamanan nasional telah menemukan dalam pekerjaan mereka bahwa beberapa unit rahasia memiliki operasi dan pemeliharaan jaringan yang tidak teratur, atau menggunakan lembaga operasi dan pemeliharaan dengan kualifikasi dan kemampuan yang tidak cocok, atau petugas operasi dan pemeliharaan telah melanggar peraturan dan mengakibatkan penetasi data dan mencuri di dalam jaringan yang mencuri di luar negeri untuk melanggar batasan di luar negeri.
Mengabaikan norma -norma dan membuka "ujung jarak jauh"
memaksakan standar, saya akan membuka dan tidak dekat untuk waktu yang lama dan menjadi "langka"
Server yang digunakan oleh perusahaan tertentu untuk memantau data proses produksi diserang dan dikendalikan oleh agen intelijen mata -mata asing. Badan Keamanan Nasional menemukan bahwa untuk memfasilitasi kenyamanan, karyawan perusahaan yang bertanggung jawab untuk mengoperasikan dan memelihara sistem secara pribadi membuka port login jarak jauh server, mengubah operasi dan pemeliharaan di tempat menjadi operasi dan pemeliharaan jarak jauh, dan tidak mengambil langkah-langkah perlindungan teknis. Setelah lembaga intelijen mata -mata di luar negeri menggunakan eksplorasi dan serangan jaringan untuk mengendalikan server, mereka menggunakannya sebagai batu loncatan untuk melakukan kegiatan penetrasi intranet, menghasilkan sejumlah besar data intranet yang dicuri oleh perusahaan, merupakan ancaman nyata.
Personel operasi dan pemeliharaan "gelap di bawah cahaya"
Operasi dan operasi menyebabkan masalah dengan operasi "beracun"
Sejumlah besar gambar dan data elektronik dari lembaga publik tertentu dicuri oleh lembaga intelijen mata -mata di luar negeri. Badan Keamanan Nasional menemukan bahwa laptop operasi dan pemeliharaan yang disewa oleh operasi di tempat dan insinyur pemeliharaan yang digunakan oleh unit ini terinfeksi dengan beberapa program Trojan berbahaya dengan fungsi transmisi otomatis di agensi intelijen mata-mata asing, yang tidak ditemukan dan dihapus pada waktunya. Operasi "beracun" menyebabkan beberapa peralatan jaringan terinfeksi dengan trojan berbahaya satu demi satu, menjadi saluran penetrasi intranet untuk lembaga intelijen mata -mata di luar negeri, yang mengakibatkan pencurian data sensitif penting.
Penjara untuk "Keamanan" di cloud
Beruntung, "Stop the Slap"
Singkat setelah platform cloud pintar baru yang dikerahkan oleh perusahaan tertentu diluncurkan, sejumlah besar IP di luar negeri melebihi akses otoritas mereka, dan mereka dicurigai diserang oleh jaringan luar negeri. Badan Keamanan Nasional menemukan bahwa platform cloud dikembangkan oleh perusahaan pihak ketiga. Setelah platform dikirimkan, untuk memfasilitasi pemeliharaan jarak jauh, perusahaan pihak ketiga secara pribadi memetakan port basis data platform cloud ke luar dan secara langsung mengeksposnya ke internet. Sebelum platform cloud diluncurkan, perusahaan tidak melakukan pengujian keamanan atau memeriksa kerentanan teknis. Lembaga intelijen mata -mata di luar negeri mengontrol dan mencuri data secara ilegal dari platform cloud melalui serangan kerentanan, termasuk informasi produksi perusahaan, informasi proyek rekayasa dan informasi layanan pelanggan, yang tidak hanya menyebabkan kerusakan pada operasi yang aman dan stabil dari sistem jaringan perusahaan sendiri, tetapi juga merupakan ancaman keamanan bagi banyak unit pelanggan.
Badan Keamanan Nasional mengingatkan
Operasi jaringan dan keamanan pemeliharaan adalah bagian penting dari memastikan keamanan jaringan dan keamanan data. Semua unit, terutama unit rahasia inti, harus secara efektif meningkatkan perhatian mereka pada operasi jaringan dan kemampuan keamanan dan pencegahan keamanan pemeliharaan.
· Menetapkan dan meningkatkan mekanisme pengoperasian jaringan dan pemeliharaan khusus. Operasi jaringan dan keamanan pemeliharaan harus dianggap sebagai bagian penting dari konstruksi informasi jaringan, dan harus direncanakan, digunakan dan diimplementasikan dengan konstruksi informasi, dan sistem manajemen keamanan yang kompatibel dengan tingkat konstruksi informasi unit dan situasi yang dihadapi musuh. Semua unit harus menunjuk pemimpin khusus untuk bertanggung jawab, melengkapi personel profesional dan teknis yang diperlukan untuk mengelola, mengawasi outsourcing layanan operasi dan pemeliharaan, secara teratur menilai kualitas layanan, segera menyelidiki, secara efektif mencegah risiko dan bahaya tersembunyi, menghindari "outsourcing penuh", menjadi "manajer lepas tangan", dan "mengabaikan dan merasa tidak terasa" dari situasi yang tidak normal.
· Memperkuat tinjauan kualifikasi dari lembaga dan personel operasi dan pemeliharaan jaringan. Saat merekrut lembaga operasi dan pemeliharaan jaringan eksternal dan personel, sistem akses layanan operasi dan pemeliharaan harus ditetapkan. Untuk lembaga dan personel yang bertanggung jawab untuk layanan operasi dan pemeliharaan sistem informasi rahasia dan menghubungi data sensitif penting dari unit, mereka harus lebih lanjut meninjau prosedur dan secara teratur menilai operasi dan personel pemeliharaan untuk memastikan bahwa mereka memiliki pengetahuan dan kemampuan yang diperlukan untuk terlibat dalam operasi jaringan dan pemeliharaan pekerjaan, menstandarkan operasi mereka, menghilangkan operasi ilegal, dan segera menemukan dan menggeser lipatan dan menghapus lipatan.
Semua orang bertanggung jawab atas keamanan nasional. Warga dan organisasi harus bekerja dengan organ keamanan nasional untuk mencegah dan menyelidiki dan menangani spionase dunia maya. Untuk dugaan kegiatan spionase dunia maya yang ditemukan, segera laporkan kepada organ keamanan nasional setempat melalui 12339 Badan Keamanan Nasional yang melaporkan dan menerima nomor telepon, Platform Pelaporan Internet (www.12339.gov.cn), dan akun resmi WeChat dari Kementerian Keamanan, atau secara langsung melaporkan Organ Keamanan Nasional setempat.
(CCTV Reporter Song Feng)
