O repórter aprendeu no Ministério da Segurança Nacional que a operação e manutenção da rede é uma parte importante da construção de informações da rede e seu papel para garantir a operação normal da rede e garantir que a segurança dos dados esteja se tornando cada vez mais proeminente. Nos últimos anos, os órgãos de segurança nacional descobriram em seu trabalho que algumas unidades confidenciais têm operações e manutenção de rede irregulares, ou usam agências de operação e manutenção com qualificações e habilidades incompatíveis, ou o pessoal de operação e manutenção viola regulamentação, resultando a operação e os vínculos de manutenção que se transformam em séculos de seção para realizar redes para realizar redes de redes de redes de retenção de redes de retenção de redes de retenção de redes para realizar redes de redes de rede.
Ignorando as normas e abrindo a "extremidade remota"
Impondo o padrão, abrirei e não fecharei por um longo tempo e me tornarei um "escasso"
O servidor usado por uma determinada empresa para monitorar os dados do processo de produção é atacada e controlada por agências de inteligência espy. A Agência de Segurança Nacional constatou que, para facilitar a conveniência, os funcionários da empresa responsáveis por operar e manter o sistema abriram em particular a porta de login remoto do servidor, alterou a operação e a manutenção no local para operação e manutenção remotas e não tomou nenhuma medida de proteção técnica. Depois que as agências de inteligência de espionagem no exterior usaram a exploração e o ataque de rede para controlar o servidor, eles o usaram como um trampolim para realizar atividades de penetração da intranet, resultando em uma grande quantidade de dados de intranet sendo roubados pela empresa, representando uma ameaça real.
O pessoal de operação e manutenção está "escuro sob a luz"
A operação e a operação causam problemas com operações "tóxicas"
Um grande número de desenhos e dados eletrônicos de uma determinada instituição pública foram roubados por agências de inteligência de espionagem no exterior. A Agência de Segurança Nacional constatou que os laptops de operação e manutenção contratados pelos engenheiros de operação e manutenção no local usados pela unidade foram infectados com vários programas traiçoeiros de Trojan com funções de transmissão automática em agências de inteligência de espionagem estrangeiras, que não foram descobertas e removidas no tempo. A operação "tóxica" fez com que vários equipamentos de rede fossem infectados com trojans traiçoeiros um após o outro, tornando -se um canal de penetração da intranet para agências de inteligência de espionagem no exterior, resultando no roubo de importantes dados sensíveis.
prisioneira por "segurança" na nuvem
ter sorte, "pare o tapa"
curto depois que uma nova plataforma de nuvem inteligente implantada por uma determinada empresa foi lançada, um grande número de IPs estrangeiros excedeu ilegalmente seu acesso à autoridade e suspeitou de ser atacado por redes estrangeiras. A Agência de Segurança Nacional constatou que a plataforma em nuvem foi desenvolvida por uma empresa de terceiros. Após a entrega da plataforma, a fim de facilitar a manutenção remota, a empresa de terceiros mapeou em particular a porta de banco de dados da plataforma em nuvem para o exterior e a expôs diretamente à Internet. Antes da lançamento da plataforma em nuvem, a empresa não conduziu testes de segurança ou verificou vulnerabilidades técnicas. As agências de inteligência de espionagem no exterior controlam e roubam ilegalmente dados de plataformas em nuvem por meio de ataques de vulnerabilidades, incluindo informações de produção corporativa, informações sobre o projeto de engenharia e informações de atendimento ao cliente, que não apenas causam danos à operação segura e estável do próprio sistema de rede da empresa, mas também representa uma ameaça à segurança a muitas unidades de clientes.
A Agência de Segurança Nacional lembra
Operação de rede e segurança de manutenção é uma parte importante para garantir a segurança da rede e a segurança dos dados. Todas as unidades, especialmente as unidades confidenciais, devem efetivamente melhorar sua atenção à operação da rede e aos recursos de segurança e segurança da segurança.
· Estabelecer e melhorar os mecanismos especializados de operação de rede e segurança de manutenção. A operação de rede e a segurança de manutenção devem ser consideradas uma parte importante da construção de informações de rede e devem ser planejadas, implantadas e implementadas com a construção de informações e um sistema de gerenciamento de segurança compatível com o nível de construção de informações da unidade e a situação que o inimigo enfrenta. Todas as unidades devem designar líderes especiais para serem responsáveis, equipar o pessoal profissional e técnico necessário para gerenciar, supervisionar a terceirização de serviços de operação e manutenção, avaliar regularmente a qualidade do serviço, investigar prontamente, impedir efetivamente riscos e ocultar perigos, evitar "terceirização total", ser "gerentes de fora" e "ignorar e sentir-se sem sentido" de ambientes anormais.
· fortalecer a revisão de qualificação das agências de operação e manutenção da rede e pessoal. Ao contratar agências de operação e manutenção externas de rede e pessoal, um sistema de acesso ao serviço de operação e manutenção deve ser estabelecido. For institutions and personnel responsible for confidential information system operation and maintenance services and contacting important sensitive data of the unit, they should further strictly review procedures and regularly assess operation and maintenance personnel to ensure that they have the necessary knowledge and ability to engage in network operation and maintenance security work, standardize their operations, eliminate illegal operations, and promptly discover and eliminate loopholes and hidden dangers that affect the safe and stable operation of the network system.
Todos são responsáveis pela segurança nacional. Cidadãos e organizações devem trabalhar com os órgãos de segurança nacional para prevenir e investigar e lidar com a espionagem cibernética. Para suspeitas de atividades de espionagem cibernética, por favor, por favor, relate -se imediatamente aos órgãos de segurança nacional local através do número de telefone e aceitação da 12339 Security Agency Relatórios e aceitação, a plataforma de relatórios da Internet (www.12339.gov.cn) e a conta oficial do WeChat do Ministério da Segurança ou se reporta diretamente aos organs da segurança local.
(música de repórter do CCTV FENG)

