El reportero aprendió del Ministerio de Seguridad Nacional que la operación y el mantenimiento de la red es una parte importante de la construcción de información de la red, y su papel para garantizar el funcionamiento normal de la red y garantizar que la seguridad de los datos se vuelva cada vez más prominente. En los últimos años, los órganos de seguridad nacional han encontrado en su trabajo que algunas unidades confidenciales tienen operaciones y mantenimiento de red irregulares, o utilizan las agencias de operación y mantenimiento con calificaciones y habilidades no coincidentes, o el personal de operación y mantenimiento ha violado las regulaciones, lo que resulta en la operación y los enlaces de mantenimiento que se convierten en una seguridad de la red de la red y que se rompen la seguridad de la red para llevar a cabo la seguridad de las redes de la red.
Ignorando las normas y la apertura del "extremo remoto"
imponiendo el estándar, abriré y no cerraré durante mucho tiempo y me convertirá en un "escaso"
El servidor utilizado por una determinada empresa para monitorear los datos del proceso de producción es atacado y controlado por agencias de inteligencia espía extranjeras. La Agencia de Seguridad Nacional descubrió que para facilitar la conveniencia, los empleados de la empresa responsables de operar y mantener el sistema abrieron en privado el puerto de inicio de sesión remoto del servidor, cambiaron la operación y el mantenimiento en el sitio a operación y mantenimiento remotos, y no tomaron ninguna medida de protección técnica. Después de que las agencias de inteligencia de espías en el extranjero utilizaron la exploración y el ataque de la red para controlar el servidor, lo usaron como un trampolín para llevar a cabo actividades de penetración de la intranet, lo que resultó en una gran cantidad de datos de intranet robados por la compañía, que plantea una amenaza real.
El personal de operación y mantenimiento está "oscuro bajo la luz"
La operación y la operación causan problemas con las operaciones "tóxicas"
Una gran cantidad de dibujos y datos electrónicos de una determinada institución pública fueron robados por agencias de inteligencia de espías en el extranjero. La Agencia de Seguridad Nacional descubrió que las computadoras portátiles de operación y mantenimiento contratadas por la operación en el sitio y los ingenieros de mantenimiento utilizados por la unidad estaban infectados con múltiples programas traicioneros de troyanos con funciones de transmisión automáticas en agencias de inteligencia de espías extranjeras, que no se descubrieron y eliminaron a tiempo. La operación "tóxica" provocó que múltiples equipos de red se infectara con troyanos traicioneros uno tras otro, convirtiéndose en un canal de penetración de intranet para las agencias de inteligencia de espías en el extranjero, lo que resultó en el robo de datos confidenciales importantes.
Prisoning for "Security" en la nube
Sucorta, "Stop the Slap"
Short después de que se lanzó una nueva plataforma de nube inteligente desplegada por una determinada empresa, una gran cantidad de IP en el extranjero excedieron ilegalmente su acceso de autoridad, y se sospecharon que fueron atacadas por redes en el extranjero. La Agencia de Seguridad Nacional descubrió que la plataforma en la nube fue desarrollada por una empresa de terceros. Después de que se entregó la plataforma, para facilitar el mantenimiento remoto, la compañía de terceros mapeó en privado el puerto de base de datos de la plataforma en la nube al exterior y lo expuso directamente a Internet. Antes de que se lanzara la plataforma en la nube, la compañía no realizó pruebas de seguridad ni verificó las vulnerabilidades técnicas. Las agencias de inteligencia de espías en el extranjero controlan y roban ilegalmente los datos de las plataformas en la nube a través de ataques de vulnerabilidad, incluida la información de producción empresarial, la información del proyecto de ingeniería e información de servicio al cliente, que no solo causa daños en el funcionamiento seguro y estable del sistema de red de la empresa, sino que también plantea una amenaza de seguridad para muchas unidades de clientes.
La Agencia de Seguridad Nacional recuerda a
La operación de red y la seguridad de mantenimiento es una parte importante para garantizar la seguridad de la red y la seguridad de los datos. Todas las unidades, especialmente las unidades confidenciales centrales, deberían mejorar efectivamente su atención a las capacidades de seguridad y prevención de seguridad de operación de red y mantenimiento.
· Establecer y mejorar los mecanismos especializados de seguridad de la red y mantenimiento. La operación de red y la seguridad de mantenimiento deben considerarse como una parte importante de la construcción de información de la red, y debe planificarse, implementarse e implementarse con construcción de información, y un sistema de gestión de seguridad que es compatible con el nivel de construcción de información de la unidad y la situación que enfrenta el enemigo. Todas las unidades deben designar a los líderes especiales para que sean responsables, equipar al personal profesional y técnico necesario para administrar, supervisar la subcontratación del servicio de operación y mantenimiento, evaluar regularmente la calidad del servicio, investigar rápidamente, efectivamente evitan los riesgos y los peligros ocultos, evite la "subcontratación completa", sea "administradores de la mano" e "ignorando y sin sentido" de las situaciones anormales.
· Fortalecer la revisión de calificación de las agencias y el personal de operación y mantenimiento de la red. Al contratar a las agencias y el personal de operación y mantenimiento de la red externa, se debe establecer un sistema de acceso al servicio de operación y mantenimiento. Para las instituciones y el personal responsable de los servicios de operación y mantenimiento del sistema de información confidencial y contactar a datos confidenciales importantes de la unidad, deben revisar estrictamente los procedimientos y evaluar regularmente el personal de operación y mantenimiento para garantizar que tengan el conocimiento y la capacidad necesarios para participar en la operación y el mantenimiento de la seguridad de la red, estandarizar sus operaciones, eliminar las operaciones ilegales y descubrir rápidamente la operación de la red.
Todos son responsables de la seguridad nacional. Los ciudadanos y las organizaciones deben trabajar con los órganos de seguridad nacional para prevenir, investigar y tratar con el espionaje cibernético. Para las sospechas de actividades de espionaje cibernético encontrado, informe de inmediato a los órganos de seguridad nacional locales a través del número de teléfono de informes y aceptación de la Agencia de Seguridad Nacional 12339, la plataforma de informes de Internet (www.12339.gov.cn), y la cuenta oficial de Wechat del Ministerio de Seguridad, o informa directamente a los órganos de seguridad nacionales locales.
(CCTV Reporter Song Feng)
