焦点新闻

第六届“4.29首都网络安全日”相关介绍
第六届“4.29首都网络安全日”相关介绍

“4.29首都网络安全日”自2014年正式成立,已经逐步成为北京乃至全国范围网络安全领域的重要符号,在普及网络安全知识、培育网络安全人才、营造和谐网络氛围等方面发挥了不可替代的作用。[详情]

千龙网|2019年04月22日  17:02
首都网络安全日: 全国百队大学生展开“数据”战
首都网络安全日: 全国百队大学生展开“数据”战

  原标题:“首都网络安全日” 全国百队大学生展开“数据”战 新京报讯 4月29日,第六届“首都网络安全日”,“虎鲸杯”全国大学生电子数据取证比赛在北京展览馆举行。本次赛事不局限于公安、司法类院校,只要开设网络安全专业、对电子数据取证感兴趣的院校均可组队参赛,比赛吸引了来自全国56所院校的100支代表队参赛。大赛采取以真实网络安全事件为背景,模拟真实取证环境的方式,对选手电子数据取证综合能力进行全方位考验。 参赛选手聚精会神地答题。 全国大学生电子数据取证比赛现场。 参赛队员之间互相沟通,共同解决问题。 8小时的比赛让选手感到很疲惫。 工作人员在赛场巡视。 午餐时间,选手用面包充饥。 电脑屏幕前,选手紧皱眉头。 桌板上,贴着写满解题步骤的便利贴。 新京报记者 刘名洋 实习生 陈婉婷 摄影报道   [详情]

新京报 | 2019年04月29日 14:13
蔡晶晶:人是安全的核心 网络世界的守护者越来越多
蔡晶晶:人是安全的核心 网络世界的守护者越来越多

  蔡晶晶 永信至诚科技股份有限公司董事长 人是安全的核心 网络世界的守护者越来越多 2014年北京市政府将每年4月29日设立为“首都网络安全日”。今年第六届“4.29”首都网络安全日活动开展前夕,新华网专访了永信至诚科技股份有限公司董事长蔡晶晶,他认为,做好安全工作,先要解决人的问题,人是安全的核心。 精彩观点 新华网 ‘人是安全的核心’是您从事网络安全所坚持的理念,请给我们解释一下这句话。  蔡晶晶 做好安全工作,先要解决人的问题  “人是安全的核心”的理念起源于一次特殊的经历。2001年,我受邀在“国家反病毒大会”上做技术报告,现场我提到尼姆达蠕虫病毒事件反映的不是技术问题,而是人的问题。之后,我们服务了大量客户,不断总结出一个观点,即做好安全工作,先要解决人的问题,人是安全的核心。系统是人设计开发的,人的知识、技术水平决定了系统的可靠性;系统是人运营的,人的可靠性直接影响到整个系统;信息安全的核心是人的安全,人自身安全意识直接影响了信息安全系统的稳定;让安全设备发挥最大效用,也离不开安全人员的运营。目前,国内每年的网络安全人才缺口很大。8。亿多中国网民的网络安全问题,已成为行业乃至国家亟待解决的问题。这些都坚定了我“人是安全的核心”理念。 新华网 您认为目前我国网络安全环境如何?  蔡晶晶 越来越多的人才成为网络世界的守护者  首届“4.29”首都网络安全日是在2014年举办的,那一年开始,国家和行业对网络安全的重视逐渐加强,国家宣布了网络空间主权并成立了网络空间一级学科,开始对网络安全立法,对公民隐私进行保护,对网络犯罪进行监控和打击。为净化网络空间,依法惩治网络犯罪,公安机关联合安全机构展开净网行动,同网络违法犯罪作斗争。开始有越来越多的人才成为网络世界的守护者,永信至诚AR Force技术团队连续多年为国家和各省市公安机关提供高能效网络犯罪情报采集和侦察服务,助力公安机关快速侦破网络犯罪案件700余件。我们在快速发展大数据、云计算、人工智能、物联网的同时也在保护着它。 新华网 我们需要什么样的网络安全人才?网络安全竞赛对人才培养有什么积极的作用?  蔡晶晶 急需建立规模化和实用性的人才培养体系  随着物联网、云计算、人工智能、区块链等新技术的兴起,越来越多的新生场景涌现出来,而与之相随的各种全新威胁也同期而至。随着2017年国家正式颁布了《网络安全法》,各大行业的网络运营者对网络安全愈加高度重视,国家战略层面、政策举措层面、行业需求层面对网安人才培养不断加强和渴求,在这种背景下,急需建立规模化和实用性的人才培养体系,培养大量的实用型人才。而实用型人才培养需要长期的实际训练,网络安全也只有在真实场景中“真刀真枪”地训练,才能淬炼出符合现实需求的优秀人才。 新华网 您认为网络安全与公民个人的关系是什么样的?作为普通网民,如何增强安全意识?  蔡晶晶 网络安全与我们每个人息息相关  网络安全不止是网络安全专家的责任,信息时代赋予了每个人守护网络安全的使命。举个例子,二十年前,会开汽车是一种职业技能,而城市化发展的今天,会开车已经成为了生活技能。随着社会化进程,互联网推动人类文明向前发展,渗透到了生活中的各个角落,信息化全面影响我们的未来生活,网络安全意识就是生活技能,甚至是生存技能。你为自己的隐私负责,为家人孩子,甚至为国家负责,就需要具备网络安全意识。网络安全与我们每个人息息相关,不同角色的人要承担不同的责任。 作为普通网民,需要增强安全意识,例如要知道免费的wifi可能存在安全风险,不同的应用要用不同的密码来加强安全性,手机号如果变更旧号一定要进行解除银行卡的绑定操作等;作为系统开发者,需要有安全开发生命周期管理能力,清楚安全设计是否安全,代码和开源软件是否存在漏洞,从开始信息化建设时就把安全能力同步其中;作为企业管理者,应该具备安全识别的能力,需要建立完善的安全规范,建设专业的安全专家队伍;作为运营者和服务者,需要遵守网络安全法律义务,遵循各项安全制度的要求。[详情]

新华网 | 2019年04月29日 12:56
关墨辰:网络安全为人民 网络安全靠人民
关墨辰:网络安全为人民 网络安全靠人民

  关墨辰 北京安天网络安全技术有限公司监测分析产品线总经理 网络安全为人民,网络安全靠人民 2014年北京市政府将每年4月29日设立为“首都网络安全日”。今年第六届“4.29”首都网络安全日活动开展前夕,新华网采访了北京安天网络安全技术有限公司监测分析产品线总经理关墨辰,他表示,网络安全与每个人息息相关。网络安全本身包括国家安全、社会安全、政企机构安全和个人安全等不同安全层次,每个安全层次之间均相互支撑关联。 精彩观点 新华网 您作为网络安全领域一线工作者,认为当前网络安全领域的威胁和挑战主要体现在哪些方面?  关墨辰 我国网络安全的顶层设计逐步完善  当前,我国网络安全的顶层设计逐步完善,工作要求不断明确。在包括开展“净网行动”、举办“首都网络安全日”等系列措施带动下,全社会对网络安全的认识不断提升,网络安全工作得到持续加强,效果不断改善。我作为网络安全领域的一线工作者,在日常工作中,感受到当前各种类型的网络安全事件多发、威胁挑战日益严峻。一方面,近年来网络空间出现大量高级威胁行为体,进行不计成本、高级水平的攻击,对国计民生、社会运行带来威胁。例如,去年10月份央视曝光的“绿斑”攻击组织,就是长期以我国各种关键信息系统和科研机构为目标进行入侵和攻击。另一方面,当前网络犯罪带来的经济损失巨大,大量黑产团伙以逐利为目的实施各种网空攻击,比如一些肆意传播的勒索病毒软件,包括DDoS攻击等;值得关注的还有,近年来,有多个机构因对本机构信息系统防护不力或在黑产攻击下,连续发生重大信息泄露事件。 因此,总体上来看,高级威胁行为体是我们需应对的网络安全领域最大威胁,其次是以牟利为目的的黑产犯罪团伙。而“网络安全防控能力薄弱,难以有效应对高强度网络攻击”是网络安全领域最突出的风险和挑战。面对当前整体网络安全防控能力仍然薄弱,重要信息系统和基础设施防护能力部分缺失的局面,作为网络安全一线从业者,深感任重道远。 新华网 您觉得从社会、企业到个人,应该怎么保护网络安全?  关墨辰 各领域共同筑起协同联动的体系化网络安全防线  随着进入网络时代、智能时代,网络安全与每个人息息相关。网络安全本身包括国家安全、社会安全、政企机构安全和个人安全等不同安全层次,每个安全层次之间均相互支撑关联。网络安全还关系到总体国家安全的每一个方面。 没有网络安全就没有国家安全。要基于总体国家安全的视角,深入考虑到网络安全相关的关联和相应的影响,切实把在网络安全上的投入转化为有效的网络安全防御能力,实现并提升人民群众在网络空间的安全感、幸福感、获得感。而作为个体的网络安全,除了个人有责任提升其在网络安全方面的意识和认知外,个人网络安全还可被视为应受到保护的公民权利,聚合的个人安全,亦构成对国家安全的重要支撑。同时,网络安全防御能力建设仅依赖于政府投入是不够的。网络安全防御能力以国家大型工程为主干,并以各政企机构建设管理的重要信息系统和信息基础设施的安全为基础防线。基础防线的稳固依赖于每一个系统的安全防护能力,依赖于它的对应责任主体、建设运维机构,依赖于动态综合的网络安全防御体系。作为政企机构,面对复杂的敌情,应在自身信息系统规划、建设、运维中充分考虑网络安全问题,并根据自身网络与信息系统的安全属性,客观判断必须能够有效对抗哪些层级的网络空间威胁行为体,据此深入分析安全需求,建立安全规划,保障预算投入。 国家相关部门则从帮扶赋能视角给予清晰战略指引和体系化、框架性防护规划指引,辅以问责机制促进落实,促进实现各领域网络安全能力与信息化的深度结合、全面覆盖,共同筑起协同联动的体系化网络安全防线。 新华网 目前公安机关推进的‘净网2019’专项行动,对于网络安全行业有哪些积极的影响?  关墨辰 公安部‘净网2019’专项行动的系列举措正在产生积极效果  随着“净网2019”专项行动的开展,通过督促各单位落实安全管理责任制度及应急响应措施,并对拒不履行的单位依法从严查处,将促进网络安全责任制和防护效果导向工作要求的真正落实。通过以专项行动为抓手,深化体系建设、建立健全网络综合治理体系,将促进全面提升社会治理、网络治理能力,促进网络安全防御体系建设从堆砌部分产品应对各类单点威胁的模式,转入到全面建设必要的网络安全防御能力,并将其有机结合,以形成动态综合网络安全防御体系的能力导向建设模式。 作为网络安全一线从业人员,我很高兴地看到,当前公安部“净网2019”专项行动的系列举措正在产生积极效果,这将为包括安天在内的能力型网络安全企业参与各领域社会机构网络的安全体系规划、建设、运维,创造良好的政策法制环境,促进防御水平的整体提升。 新华网 您认为‘4.29’首都网络安全日对于网络安全行业发展有哪些重要的社会意义?  关墨辰 首都的网络安全,必须依靠全民的支持与参与  随着信息化的发展,网络安全威胁的连接性和发生风险的后果也随之放大,在这种情况下,信息化越发达,如果不能够同步做好网络安全工作,就等于叠加了更大的风险。特别是随着包括智慧城市、工业互联网等信息基础设施的建设发展,网络空间作为第五空间,承载着经济和社会的基本运行。当前,首都的网络安全问题,直接联通社会安全、经济安全等,可谓是重中之重,责任重大。 网络安全为人民,网络安全靠人民。首都的网络安全,必须依靠全民的支持与参与。通过持续开展“4.29”首都网络安全日活动,将促进全民的网络安全意识提升,促进网络安全知识的普及。通过参加活动,社会和个人将进一步增强其风险意识和安全认知。[详情]

新华网 | 2019年04月29日 12:55
张辅评:网络安全始终是企业发展的头等大事
张辅评:网络安全始终是企业发展的头等大事

  张辅评 字节跳动有限公司副总裁、总编辑 网络安全始终是企业发展的头等大事 2014年北京市政府将每年4月29日设立为“首都网络安全日”。今年第六届“4.29”首都网络安全日活动开展前夕,字节跳动有限公司副总裁、总编辑张辅评在接受新华网专访时表示,受益于国家网络强国战略和支持民营经济发展的政策,字节跳动公司近年来迅速成长,在发展过程中,网络安全始终是企业的头等大事。 精彩观点 新华网 作为网络内容输出端企业,是否需要网络安全的概念?  张辅评 字节跳动公司始终将网络安全作为头等大事来抓。  网络安全对每一个互联网参与者,无论是平台还是用户、无论是内容的生产者还是消费者都极为重要。字节跳动公司作为近年来迅速成长的企业,受益于国家网络强国战略和支持民营经济发展的政策,抓住人工智能和短视频发展机遇,极大促进了企业的快速成长。同时,我们深刻意识到,网络安全与国家安全相辅相成,国家发展事关社会发展、经济运行,只有国家稳定向前,才有企业的稳定向前。一直以来,我国对网络安全十分重视,我们也始终将网络安全作为头等大事来抓,企业管理上,成立了信息安全委员会、总编室、内容质量中心等负责信息安全和内容安全的部门,确保导向正确、技术过硬、业务精湛。 新华网 您认为网络安全与日常上网活动,有哪些联系?  张辅评 违法违规、不良有害等信息,不仅侵蚀网络内容生态,也降低企业信任度。  作为一家以技术为核心的内容分发平台,我们对内容作出甄别和管控尤为重要,发布的内容会在很大程度上决定网民获取什么样的信息、产生什么样的观点。面向广大用户,推荐出来的内容要确保客观真实,积极向上,正能量充沛,弘扬社会主义核心价值观。违法违规、不良有害的信息、谣言或低质内容,不仅侵蚀网络内容生态,也降低企业信任度和品牌好感度。 新华网 作为网络内容企业,在清朗网络空间方面做了哪些工作?  张辅评 通过机器过滤和人工审核,对导向不良的内容从严从重进行拦截。  字节跳动公司根据国家相关法律法规和规章制度,制定了公司内部关于内容安全和信息安全的管理制度,通过制度规范业务运行。在内容审核上,通过机器过滤和人工审核,对高中低线内容分门别类进行处理,自去年起,我们还特别制定了有关公序良俗和未成年人的审核细则,来把控非法律底线行为的内容,更好的弘扬正能量和保护未成年人。 以打击网络谣言为例,字节跳动公司已加入中国互联网联合辟谣平台和北京地区网站联合辟谣平台。于2018年11月底,推出“谣零零”计划,邀请全社会和平台用户担任社会监督员,共同参与网络平台治理。“谣零零”目前已上线4期,已经奖励300篇优质辟谣内容,奖金从300元至3000元不等。同时发布“捉谣召集令”,用户对存疑内容及谣言线索均可举报至头条辟谣,我们将对反馈的信息进行查证并处理。今日头条上发布的任何内容,都要经过机器过滤加人工审核的反谣言系统。我们成立了谣言治理项目组,建立谣言库,已集纳社会、健康和娱乐等领域超过2万多个谣言事件、40万篇谣言文章,在审核环节做到有效识别和拦截。 新华网 您认为‘4.29’首都网络安全日对于清朗网络环境有哪些重要的社会意义?  张辅评 ‘4.29’首都网络安全日,今日头条和抖音将开展网络安全周活动。  “4.29”首都网络安全日,在这一天,我们可以好好对自己的工作进行总结和规划,也可以对网民作出教育引导。以字节跳动公司为例,我们将在今日头条和抖音上开展网络安全周活动,头条辟谣将在线下举办“今日头条反谣言成果发布会”,发布《今日头条资讯治理报告》,公布反谣言成果;还将进行“谣零零”优质辟谣作者签约仪式。抖音将联合国务院打击治理电信网络新型违法犯罪工作部际联席会议办公室和公安部刑事侦查局,举办安全月活动,重点是提示用户网络安全、防范金融风险和诈骗等内容。[详情]

新华网 | 2019年04月29日 12:53
蔡玉光:网络安全是人与人的较量 攻防思维的博弈
蔡玉光:网络安全是人与人的较量 攻防思维的博弈

  蔡玉光 360集团大安全业务线网络安全响应中心总监 网络安全是人与人的较量,是攻防思维的博弈 2014年北京市政府将每年4月29日设立为“首都网络安全日”。今年第六届“4.29”首都网络安全日活动开展前夕,360集团大安全业务线网络安全响应中心总监蔡玉光在接受新华网专访时谈到,网络安全的背后是人与人的较量,是一种攻防思维的博弈。 精彩观点 新华网 网络安全对于社会的价值意义在于哪些方面?  蔡玉光 网络空间就是没有硝烟的战场。  近年来,移动物联网发展迅猛,让人们生产生活方式发生了翻天覆地的变化。人们常常会有“一机在手,天下我有”的感叹,说明网络给日常生活提供了极大便利,也映射出人们对网络的依赖。当今社会如果没有网络,社会运行甚至可能瘫痪。 人们对网络的依赖,也使得网络安全领域潜在的威胁日益突出,从木马攻击、信息泄漏、网络诈骗,到高级持续威胁攻击,网络空间就是没有硝烟的战场。例如2017年5月爆发的勒索蠕虫病毒,对我国网络形成了现实危害;又如近期发生的个人信息泄漏事件,很可能衍生出网络诈骗行为。再如“海莲花”高级威胁攻击组织,通过钓鱼邮件、水坑等攻击方式,长期对我国海事部门进行网络攻击。 因此,在社会发展中,唯有将网络安全放在网络发展的首位,将应用与防御并重,我国才能从网络大国变为网络强国。 新华网 在网络安全领域,您认为最重要的行业准则是什么?  蔡玉光 网络安全的背后是人与人的较量,是一种攻防思维的博弈。  网络安全领域里其实有很多的准则,每个人可能都有自己的一些理解。目前,最重要的网络安全开支,不是所谓的安全传感器设备,不是安全事件管理平台,而是分析师团队。网络安全的背后是人与人的较量,是一种攻防思维的博弈。 网络安全是动态的,网络系统漏洞时刻有存在的可能。单纯通过技术将每一个漏洞呈现并修复,所消耗的资源难以想象,也难以在用户体验和系统修复上取得平衡。而如果有专业人才对特殊漏洞进行以人为本的审查和分析,将为智能系统提供决定性的帮助和提升。 一直以来,我们在网络安全防御方面,始终在技术和设备上狠下功夫,而在专业人才培养上,还有待加强。网络安全人才一直呈现出金字塔形结构,大部分从业人员都集中在低技能基础岗位,比如网络设备的基础运维,而高技能的网络人才的空缺还很大,比如网络安全架构、基础安全研究等。 我们即将进入一个万物互联的大安全时代,在网络安全领域上需要进一步依托于大数据、人工智能的机器优势,再结合安全专家的知识体系,构建出一个人机协同的安全大脑。 新华网 您参与过哪些网络危机事件应急处置?有什么体会?  暂无头像 作为网络安全一线的从业者,未来还需要继续撸起袖子加油干。  过去两年重大网络安全事件频发:2017年5月,名为WannaCry的勒索型蠕虫利用微软“永恒之蓝”漏洞开始在全球范围内感染,短时间内感染波及了150多个国家,国内某大型企业的业务网络受到攻击影响到了百姓的生活。360网络安全中心第一时间启动安全响应流程,协同调度了20多个团队参与应急处置,在72个小时里密切跟踪态势发展、研发修复工具、派出应急响应团队奔赴被感染用户现场做应急处置、告知用户风险以及防护方法,保护了我们的用户和互联网安全。 2018年1月4日,Jann Horn等安全研究者披露了熔断和幽灵两组CPU特性漏洞,近20年的Intel, AMD,Qualcomm厂家和其它ARM的处理器都受到影响,个人用户、企业、公有云平台无一幸免。经过360网络安全响应中心研判分析,第一时间为用户发布了《360:处理器Meltdown与Spectre漏洞修复简要指南》,并配合全国信安标委,编制发布了《网络安全实践指南—CPU熔断和幽灵漏洞防范指引》,为“熔断”和“幽灵”漏洞的修复工作提供了权威指引。 作为网络安全一线的从业者,我在参与这些应急工作的时候,一方面认识到当前网络安全面临着巨大的安全挑战,另一方面也认识到自己身上沉甸甸的责任感,未来还需要继续撸起袖子加油干。在应急工作方面,我们长期和北京市公安局开展合作,特别是在公安部“净网2019”专项行动中,积极参与到网络安全应急处置工作中,开展7×24小时网络安全应急值守,发生安全事件后,配合警方赶赴现场共同开展网络安全事件应急处置,最大限度降低影响和损失。 新华网 每年的‘4.29’首都网络安全日,您认为该活动有哪些重要的社会意义?  蔡玉光 信息安全行业正在迎来崭新的产业转型与升级时期。  “4.29”网络安全日作为一个平台,它为广大群众建立了一个加深和了解网络安全的桥梁,展会集安全技术应用推广、安全产品展示于一体,倡导社会各界和网民群众共同提高网络安全意识、承担网络安全责任、维护网络社会秩序。互联网正深刻地改变着人们的生产生活,并融入到社会生活的方方面面,网络安全和我们每个人息息相关。 网络安全企业都应当积极参与网络空间“净网行动”。2015年,360集团联合北京网安总队成立了猎网平台,共协助侦破重大网络诈骗犯罪案件600余起,涉案金额达3亿元。此外,360集团一直全力配合公安机关开展的网络安全工作,既完善了应急处置流程和工作机制,也锻炼了网络安全应急处置队伍。 首都网络安全日意义重大,它不仅体现了北京市政府对信息安全问题的高度重视,还通过活动进一步促进了网民安全意识的提高。同时,也为网络安全产业的蓬勃发展营造了积极的产业环境,信息安全行业正在迎来崭新的产业转型与升级时期。[详情]

新华网 | 2019年04月29日 12:52
袁明坤:网络安全核心技术亟需加快突破
袁明坤:网络安全核心技术亟需加快突破

  袁明坤 杭州安恒信息技术股份有限公司副总裁 网络安全核心技术亟需加快突破 2014年北京市政府将每年4月29日设立为“首都网络安全日”。今年第六届“4.29”首都网络安全日活动开展前夕,杭州安恒信息技术股份有限公司副总裁袁明坤接受了新华网的专访,他表示,净网行动还需以法治化标准开展网络空间治理,既是网络净化得以常态化的根本保障,也是形成网络净化与管理最大合力的根本之路。 精彩观点 新华网 您认为我国的网络安全产业在全球处于何种水平?  袁明坤 网络安全行业未来会有较大变革  我国网络安全产业,在产业增速上处于世界领先地位,但在全社会网络安全建设的历史投入上还不够,产业规模还很小。此外,在网络设施、融合应用、个人信息等方面,相比于迅速扩大的安全保障需求,我国网络安全技术产业的支撑能力仍显不足,网络安全核心技术亟需加快突破,安全保障能力仍需加快提升。 站在全球信息安全生态角度看,目前全球网络安全500强企业,中国公司的数量还不多,短期内与国外公司的技术差距也是客观存在的,但中国网络安全市场很大,国家和社会对网络安全越来越重视,行业发展势头很好,相信这个差距会慢慢缩小。另外,从安全服务市场与安全产品市场来看,安全服务增长速度优势明显,安全即服务的理念逐渐深入人心,相信网络安全行业未来会有较大变革。 新华网 您认为‘网络强国’战略对于网络产业发展有哪些意义?  袁明坤 安全是发展的前提,发展是安全的保障  建设网络强国,意味着向世界顶峰“冲锋”。安全是发展的前提,发展是安全的保障,安全和发展要同步推进。“网络强国”战略是我们集中优势力量,弯道超车的最佳时机,其根本特性决定了该战略对于推动高性能计算、移动通信、量子通信、核心芯片、操作系统、网络安全等领域必须实现自主可控以及各维度的重大突破,这些领域如果成功突破,中国的实力将发生质的变化,成为世界的网络强国。 新华网 您认为‘净网2019’专项行动对于网络安全行业发展具有哪些重要作用?  袁明坤 互联网不是法外之地  互联网不是法外之地,净网行动一直在多个领域对各类网络违法犯罪行为进行严历打击,以法治化标准,开展网络空间治理,既是网络净化得以常态化的根本保障,也是形成网络净化与管理最大合力的根本之路。在法治的框架之下,哪些能传播、哪些突破了边界,都给予了稳定和明晰的标准。给信息传播划上红线,便可避免“钻空子”“打擦边球”等不法之为。在清晰的法律规则之下,也能激发每个网民对于净网行动的自我参与意识与责任意识。这无论对主动监督,还是对自觉杜绝传播违法信息,都大有裨益。我们也一直秉承“助力安全中国”的理念,全力配合公安部门,在网络安全态势感知、网络安全等级保护检查、打击网络犯罪案件等方面发挥企业应有的责任。[详情]

新华网 | 2019年04月29日 12:48
韩翰:网警在网络技术发展前沿打击犯罪行为
韩翰:网警在网络技术发展前沿打击犯罪行为

  韩翰 北京市公安局网安总队六支队副中队长 网警在网络技术发展前沿打击犯罪行为 2014年北京市政府将每年4月29日设立为“首都网络安全日”。今年第六届“4.29”首都网络安全日活动开展前夕,新华网专访了北京市公安局网安总队六支队副中队长韩翰,听网警讲述他们是如何守卫网络安全,打击网络犯罪行为的。 精彩观点 新华网 请您简单介绍‘4.29’首都网络安全日活动。  韩翰 今年的首都网络安全日活动以‘网络空间法治化治理’为主题。  2014年北京市政府将每年4月29日设立为“首都网络安全日”。五年来,北京市公安局联合市委网信办,以“网络安全同担、网络生活共享”为宗旨,牵头举办系列宣传活动,形成了以网络与信息安全博览会为主体活动,以系列高峰论坛、网络安全技术大赛等为辅助活动的特色化宣传模式,得到了社会各界的广泛认可和普遍赞誉。 今年第六届“4.29”首都网络安全日活动,北京市公安局总结前五届成功经验,明确了“一个核心、两大定位、三个重点、四大领域”新框架,即以“网络强国战略思想”为核心,突出“首善”“安全”两大定位,明确“法治主题”“定制化特色”“全媒体覆盖”的年度工作重点,围绕“全民普及教育、产业引领发展、人才培养推树、文化价值传播”四大领域统筹设计系列活动。今年将以“网络空间法治化治理”为主题,举办“网络空间法治化治理”主题论坛、“净网2019”—全民网络安全教育展、北京国际互联网科技博览会等系列活动,融合了展览、论坛、竞赛、文化等多要素,打造多角度开展网络安全宣传教育的观展体验,欢迎社会各界朋友前来观展,与我们共同见证网络安全事业的发展。 新华网 请您介绍‘网警’,他们的工作是什么样的?  韩翰 网警通过网络化的数据思维、办案思路,破解谜团、破获案件。  网警虽然是一个新警种,但网警的工作还是与打击破案息息相关,从法律适用来看,《刑法》第285、第286条规定的犯罪案件,均为网安部门的管辖范围。与此同时,网络黑客类案件、电信网络诈骗案件、侵犯公民个人信息案件、网络黄赌毒案件都是网警重拳出击打击的重点。更宽泛地说,在越来越多的刑事犯罪中涉及网络的线索,网警的工作除了直接面对互联网犯罪,还要为现实的刑事案件提供更多的解决方案,通过网络化的数据思维、办案思路,破解更多的谜团,破获更多的案件。 拿我作为一个例子,自2013年加入网安队伍以来,一直从事涉网案件的侦查和打击工作。平均每年出差100余天,足迹遍布全国26省市,多次前往广东、广西、福建、海南等网络诈骗高发省市进行抓捕,抓获各类违法犯罪人员130余名,侦破各类刑事治安案件330余起。从发现线索一直到抓捕嫌疑人,把嫌疑人送上法庭,各个办案环节都体现出我们网警的作用和价值。 首都网警除了侦破案件在一线外,还会积极地去发现网站漏洞,及时清理有害信息,为人民群众提供更多的网络安全防范宣传。可以说网警是案件打击在一线,管理网站在一线,清理有害信息在一线。 新华网 大家都称您为‘网络神探’,去年您还获得首都‘最美警察’称号,取得这些成绩,您是否有什么独门绝技?  韩翰 现实中并没有神探,侦破案件来源于公安侦查员对案件线索的深入综合分析。  现实中并没有神探,侦破案件来源于公安侦查员对案件线索的深入综合分析。日常的工作中,我们会接触到各种各样的网络违法犯罪线索,犯罪嫌疑人的作案手段也在不断升级。这就要求网警对每一起案件进行细致、深入地分析,不放过每一个细节,才有机会找到成功破案的方法。 作为网警,不仅要走在违法犯罪的前面,有时更要走在网络技术发展的前沿。网络发展日新月异,需要网警队伍与时俱进,不断学习最新的网络知识,用最新的网络知识去解决互联网世界的新问题。我刚入警的时候并不是网警,来到网警队伍后就要从最基础的网络知识开始学习,但是本人对于侦查破案很感兴趣,遇到案件也很愿意去思考,寻找案件的突破口,所以现在的工作虽然很辛苦,但想到能够打击犯罪、保护人民,自己感到很快乐、很欣慰。 值得一提的是,网警的最大特质就是“创新”。 网警遇到的问题往往是新的问题,疑难的问题,也往往是与人民群众密切相关的问题。当遇到新的疑难案件的时候,就需要我们去打破常规,敢于去思考,敢于去实践。网警可能并不是所有警种里最危险的,但却是需要想法多、思路广的,一些思路和想法也可以为案件侦破带来转机,这就要求网警不断开拓工作思路,创新工作方法,始终走在网络世界的最前沿。 新华网 您对防范个人隐私泄露和电信网络诈骗有什么建议?  韩翰 提高防范意识,倡导文明上网。  侵犯公民个人信息犯罪是近年来高发的案件,同时也是广大人民群众密切关心的案件。它是电信网络诈骗的上游犯罪,也是平时接到骚扰电话、敲诈勒索、恶意注册账号、信用卡诈骗等案件的源头。 所以,在日常生活中,建议大家从以下几个方面提高自我防范: 第一,在网络上填写个人信息时,尽量使用自己记得住的网名或者昵称,尽量避免填写真实信息。 第二,各类账号密码尽量不要使用过于简单的排列组合,比如“姓名+手机号”或“姓名+生日”。这样的弱口令需要更改,并且定期修改网络账号密码。 第三,要定期对自己的手机、电脑进行杀毒,陌生的WiFi不要轻易链接,容易被不法分子利用从而获取公民个人信息。 第四,在现实生活中有扫码关注中奖或者免费问卷调查等等,都不要轻易输入自己的个人真实信息,对于生活中各种快递单据、火车票等票证要及时销毁。 第五,如果遇到不法侵害,请及时通过110或网络举报平台报警。 除了提高防范意识,我们倡导大家文明上网,简单地说:肆意泄愤不可为、造谣传谣不可为、盲目跟风不可为、学习网络安全知识、了解网络安全法律、积极举报涉网违法线索。 请您简要介绍一下‘净网2019’专项行动中,首都公安机关的打击战果。  韩翰 一季度北京市公安局‘净网2019’专项行动开局良好。  前期,北京市公安局通过发布会对社会公布了前一阶段的工作成效,第一季度北京市公安局“净网2019”专项行动开局良好,取得了阶段性战果。一是在强化专业打击方面,首都公安机关认真贯彻公安部“净网2019”专项行动整体部署,瞄准网上各类突出违法犯罪,持续保持主动进攻、高压震慑的打击势头,共破获各类涉网案件2000余起,抓获涉案嫌疑人2200余名。期间,全局网安系统以严厉打击黑客攻击破坏、侵犯公民个人信息、网络黑产、网络黄赌毒等涉网犯罪为重点,共破获网安主侦案件50余起,抓获涉案嫌疑人390余名,查获网络犯罪工具3200余部。二是在强化依法治网方面,首都网安部门依据相关法律法规,切实加大行政执法力度,认真落实“一案双查”制度,有效督促互联网企业落实网络安全主体责任,全面整治网络乱象,营造安全有序网络环境。期间,共清理网上各类违法信息91万余条,对互联网企业开展监督检查5400余家次。行政查处违法违规企业2300余家次,关停违规账号36万余个,完成安全评估2000余家次。[详情]

新华网 | 2019年04月29日 12:47
“4.29首都网络安全日”启幕:一场安全行业的饕餮盛宴
“4.29首都网络安全日”启幕:一场安全行业的饕餮盛宴

  原标题:“4.29首都网络安全日”启幕 一场安全行业的饕餮盛宴重磅来袭! 行业大咖云集,饕餮盛宴共享。4月28日,备受瞩目的“4.29首都网络安全日”系列活动之北京国际互联网科技博览会在北京展览馆盛大开启。 本次大会为期三天,延续“网络安全同担,网络生活共享”的主题,近百家展商参与本届展会,展品涵盖云计算、人工智能、物联网、大数据、移动互联、数据勘验等网络安全领域。 互动体验再升级 来宾秒变科技达人 作为国内网络安全行业的晴雨表和风向标,北京国际互联网科技博览会汇聚了众多网络安全及信息安全知名企业。在今年的大会现场,众多企业纷纷带来了最新技术成果,展品范围不仅涵盖云计算、大数据、移动安全、物联网、安全监控与风险分析、人工智能等领域,还延伸至金融安全、智慧医疗、车联网安全、人脸识别支付安全、家具Aiot安全、工业生产安全、APP隐私合规治理等新兴尖端科技。 科技赋能生活。本届大会的参展企业注重凸显产品的体验性和实用性,通过大数据创新技术,为生活赋能,让网络安全解决方案更具可操作性。此外,不少厂商在现场提供了创意的观众互动体验环节,通过3D效果展示、AI设备体验、游戏互动通关等方式,让参与者置身立体网络世界,秒变科技达人。 阿里巴巴集团围绕“数字生活,安全护航”这一主题,通过互动性强、参与性高的智能装置,让社会公众体验网络技术带来的安全感。 在现场,阿里巴巴利用先进的大数据处理技术,将企业后台的大数据处理中心带到了现场,让参与者亲眼见证大数据技术为企业安全防护带来的保障。 百度安全作为百度公司旗下,是基于人工智能、大数据等核心技术打造的安全品牌,在现场展示了智慧出行、人脸识别支付安全、网络黑产打击整治成果等尖端科技成果。 现场来宾踊跃体验百度智慧出行带来的AI驾驶安全体验。 360集团通过智能手机、智能穿戴、智能家居及车联网等智能产品为用户解决信息安全、出行安全、家居安全等网络安全问题。在360集团旗下的猎网平台体验专区,参与者通过游戏通关了解网络安全的相关知识,熟悉网络诈骗形式与过程,提升网络安全意识。 防御水平再升级 展商自主研发获突破 不少参展商,如公安部第三研究所、深信服、北信源、兆芯、龙芯、任子行、瑞星、四维创智等公司纷纷推出具有完全自主知识产权的新产品新技术,使网络安全的分析、防御水平再度升级。 各家企业纷纷通过形式丰富的体验活动,让现场嘉宾在获得知识的同时,深入了解产品背后的逻辑与行业发展趋势。 落实等保发展新思路 等保联盟设专区 针对今年行业重点关注的网络安全等级保护内容,本届博览会现场特开设网络安全等级保护专区,邀请到了中关村信息安全测评联盟、公安部信息安全等级保护评估中心、信息安全等级保护关键技术国家工程实验室、教育信息安全等级保护测评中心等相关机构在现场开设展台,通过展示等级保护标准发布历程,等级保护测评工具等内容,为企业落实等级保护提供发展思路。(艾特安全) [详情]

千龙网 | 2019年04月29日 07:53
首都网络安全日丨网络神探手把手教你防范电信诈骗
首都网络安全日丨网络神探手把手教你防范电信诈骗

  原标题:首都网络安全日丨网络神探手把手教你防范电信诈骗 2019年4月29日是北京市公安局联合市委网信办,牵头举办的第六届“首都网络安全日”。本届首都网络安全日,以“网络安全同担、网络生活共享”为宗旨,同时有系列高峰论坛、网络安全技术大赛等特色活动同步举行。 提起首都网络安全,就不得不提一个特殊的警种——网警。网警的工作与打击破案息息相关,同时还会积极的去发现网站漏洞,及时清理有害信息,为人民群众提供更多的网络安全防范宣传。“可以说我们是案件打击在一线,管理网站在一线,清理有害信息在一线。”北京市公安局网络安全保卫总队六支队副中队长韩翰表示。 傍身绝技丨用网络化思维抓获嫌疑人 韩翰2013年加入网安队伍以来,一直从事涉网案件的侦查和打击工作。平均每年出差100余天,足迹遍布全国26省市,多次前往广东、广西、福建、海南等网络诈骗高发省市进行抓捕,亲手抓获各类违法犯罪人员130余名,侦破各类刑事治安案件330余起。 据了解,网警虽然是一个新警种,但工作还是与打击破案息息相关,从法律适用来看,《刑法》第285、第286条规定的犯罪案件,均为网安部门的管辖范围。与此同时,网络黑客类案件、电信网络诈骗案件、侵犯公民个人信息案件、网络黄赌毒案件都是我们重拳出击打击的重点。 “更宽泛的说,在越来越多的刑事犯罪中涉及网络的线索,我们的工作除了直接面对互联网犯罪,还要为现实的刑事案件提供更多的解决方案,通过我们网络化的数据思维、办案思路,破解更多的谜团,破获更多的案件。”韩翰告诉北青报记者,从发现线索一直到抓捕嫌疑人,一直到把嫌疑人送上法庭,各个办案环节都体现出网警的作用和价值。 首都网警除了侦破案件在一线外,网警还会积极的去发现网站漏洞,及时清理有害信息,为人民群众提供更多的网络安全防范宣传。“可以说我们是案件打击在一线,管理网站在一线,清理有害信息在一线。”韩翰表示。 火眼金睛丨红色内衣确认死者身份 2018年8月,丰台区梨园一偏僻的隧道内发现了一具被焚烧过的女性尸体,面部、指纹均已无法辨认。警方通过DNA检测、现场走访、周边取证都没有确定死者身份。更可恨的是嫌疑人有很强的反侦查意识,抛尸地点周围5公里内没有居民和任何监控录像。如果死者身份无法确认,就无法进行下一步侦办,案件必会陷入僵局。 “这时,我们接到的通知,通过勘察发现没有被焚烧完全的红色内衣品牌还可以进行辨认。”就在韩翰毫无头绪时,内衣厂家给出了一个惊喜的答案,就是这款内衣仅在网络渠道进行销售,并没有线下零售渠道。随后,韩翰迅速根据案发时间开始全网搜索同型号的内衣订单,当时一共确认了3804笔,3804笔订单对应的就是3804个消费者,可是这个数量级对韩翰他们来说还是太大了。 随后,韩翰与同事根据死者年龄、性别、内衣大小等要素建模、快速筛选,侦查的范围从3000到300,再从300到10几个人,逐一排除每一个不可能的订单,最终成功锁定了死者购买的那笔订单,根据这笔订单我们准确的还原了死者身份。 在这五年的工作中,韩翰累计参与侦破各类涉网案件300多起,破案率达100%。同事们都称他为“网络神探”。 而对于这个称呼,韩翰则表示,现实中并没有神探,侦破案件来源于公安侦查员对案件线索的深入综合分析。“日常的工作中,我们会接触到各种各样的网络违法犯罪线索,犯罪嫌疑人的作案手段也在不断升级。这就要求我们对每一起案件都去进行细致、深入的分析,不放过每一个细节,才有机会找到成功破案的方法。”韩翰说。 同时,网警不仅要走在违法犯罪的前面,有时更要走在网络技术发展的前沿。“我刚入警的时候并不是网警,来到网警队伍后就要从最基础的网络知识开始学习,但是因为对于侦查破案很感兴趣,遇到案件也很愿意去思考,寻找案件的突破口,所以现在的工作虽然很辛苦,但想到能够打击犯罪、保护人民,自己感到很快乐、很欣慰。”韩翰表示,网警队伍是与时俱进的,大家需要不断学习最新的网络知识,用最新的网络知识去解决互联网世界的新问题。 “当遇到新的疑难案件的时候,就需要我们去打破常规,敢于去思考,敢于去实践。”在韩翰眼力,网警可能并不是所有警种里最危险的,但是需要想法最多思路最广,一些思路和想法也可以为案件侦破带来转机,这就要求他们不断的开拓工作思路,创新工作方法,始终走在网络世界的最前沿。 神探妙招丨防电信诈骗记住这5点 个人隐私泄露和电信网络诈骗问题越来越倍受关注,对于日常公民应如何加强自身防范,需要恪守怎样的行为准则。韩翰表示,侵犯公民个人信息犯罪是近年来高发的案件,同时也是广大人民群众密切关心的案件。它是电信网络诈骗的上游犯罪,也是平时接到骚扰电话、敲诈勒索、恶意注册账号、信用卡诈骗等案件的源头。 在日常生活中,建议大家从以下几个方面提高自我防范: 1。在网络上填写个人信息时,尽量使用自己记得住的网名或者昵称,尽量避免填写真实信息。 2。各类账号密码尽量不要使用过于简单的排列组合,比如“姓名+手机号”或“姓名+生日”。这样的弱口令需要更改,并且定期的修改网络账号密码。 3。要定期对自己的手机、电脑进行杀毒,陌生的WiFi不要轻易链接,容易被不法分子利用从而获取公民个人信息。 4。在现实生活中有扫码关注中奖或者免费问卷调查等等,都不要轻易的输入自己的个人真实信息,对于生活中各种快递单据、火车票等票证要及时销毁。 5。如果遇到不法侵害,请及时通过110或网络举报平台报警。 “除了提高我们的防范意识,我们倡导大家文明上网,简单地说就是,肆意泄愤不可为、造谣传谣不可为、盲目跟风不可为、学习网络安全知识、了解网络安全法律、积极举报涉网违法线索。”韩翰表示。 文/北京青年报记者 叶婉[详情]

北青网 | 2019年04月28日 11:01
第六届4.29首都网络安全日各项活动议程及亮点提前剧透
第六届4.29首都网络安全日各项活动议程及亮点提前剧透

   数据催生变革,智慧引领未来。 在这个春暖花开的季节里,由北京市人民政府指导,北京市委网信办、北京市公安局主办的2019年第六届“4.29首都网络安全日”系列宣传活动即将于4月28日-30日在北京展览馆举行。 第六届“4.29首都网络安全日”将会迎来哪些行业大咖?又将有哪些明星企业同台竞技?论坛将会讨论哪些前沿话题?论坛之外又将有哪些形式多彩的配套活动?这里就为你提前剧透一下今年的首都网络安全日各项亮点。 相关专题:第六届429首都网络安全日 ◆活动概览 本次活动,除了邀请到众多明星展商外,同期举办的多场网络安全主题高峰论坛,将围绕着网络空间法治化治理、区块链技术、关键信息基础设施等级保护、等级保护、政务数据安全等内容进行深入交流探讨,同时还将举办教育展、网络安全技术大赛、网络安全文化作品展示等精彩活动。 ◆院士说/Keynote 本届活动论坛现场有幸邀请到两位知名院士前来演讲,他们分别是: 1。 中国工程院院士沈昌祥 论坛名称:区块链技术助力网络空间治理法制化-第三届区块链技术与应用高峰论坛 演讲时段:4月28日09:35-09:55 演讲主题:基于可信计算3.0的区块链安全 论坛名称:可信计算3.0筑牢等级保护防线高峰论坛 演讲时段:4月29日14:15-14:45 演讲主题:重启可信革命夯实网络安全等级保护基础 2。中国工程院院士倪光南 论坛名称:2019首都网络安全日–中国政务数据安全高峰论坛 演讲时段:4月29日14:00-14:20 演讲主题:加大大数据发展力度和市场化引导 论坛名称:可信计算3.0筑牢等级保护防线高峰论坛 演讲时段:4月29日14:45-15:15 演讲主题:贯彻落实“4.19讲话”精神,为建设网络强国努力奋斗 ◆行业协会活动/Association Activities 除主论坛外,为了更深入的对网络安全热点话题展开延展与讨论,行业主流协会分别举办了相关论坛活动,话题包含政务数据安全,区块链技术等行业前沿热点。 01。中国政务数据安全高峰论坛 论坛时间:4月29日13:30-16:30 论坛地点:北京展览馆6号馆 主办单位:北京信息产业协会 02。第三届区块链技术与应用高峰论坛 论坛时间:2019年4月28日8:30-12:30 论坛地点:北京展览馆6号馆 主办单位:北京网络行业协会、北京司法鉴定业协会 ◆各论坛详细议程/Agenda 大会将同期举办6场网络安全主题高峰论坛,分别围绕网络空间法治化治理、区块链技术、关键信息基础设施等级保护、可信计算3.0技术、政务数据安全等内容进行深入交流探讨。 NO.1。“网络空间法治化治理”主题论坛 论坛日期:2019年04月29日9:00-11:20 论坛地点:北京展览馆7号馆论坛活动区 主办单位:北京市委网信办、北京市公安局、北京互联网法院 承办单位:中国电子国际展览广告有限责任公司 论坛议程 NO.2。中国政务数据安全高峰论坛 论坛日期:4月29日 13:30-16:30 论坛地点:北京展览馆5号馆 主办单位:北京信息产业协会、中国信息产业商会大数据分会、中国高科技产业化研究会智能制造产业促进中心、中国高科技产业化研究会信息化工作委员会、中国高科技产业化研究会品牌战略专家委员会 承办单位:北京通联体信息有限责任公司、中国电子国际展览有限责任公司 论坛议程 NO.3。区块链技术助力网络空间治理法制化——第三届区块链技术与应用高峰论坛 论坛日期:4月28日 8:30-12:30 论坛地点:北京展览馆6号馆 主办单位:北京网络行业协会、北京司法鉴定业协会 承办单位:北京网络行业协会电子数据司法鉴定中心、北京共识数信科技有限公司、中国电子国际展览广告有限责任公司 协办单位:赛迪区块链研究院、深圳前海微众银行股份有限公司 论坛议程 NO.4.2019关键信息基础设施等级保护研讨会(闭门) 论坛日期:4月29日上午9:00-12:05 论坛地点:北京展览馆5号馆 主办单位:公安部十一局、国家网络与信息安全信息通报中心 承办单位:北京奇安信科技有限公司、中国电子国际展览广告有限责任公司 NO.5。凝聚正能量,点亮美好生活——北京地区网络名人论坛(闭门) 论坛日期:4月29日 14:00-16:00 论坛地点:北京展览馆5号会议室 主办单位:北京市委网信办、北京市公安局 承办单位:微博、中国电子国际展览广告有限责任公司 NO.6。可信计算3.0筑牢等级保护防线高峰论坛 论坛日期:4月29日下午13:30-17:05 论坛地点:北京展览馆7号馆 主办单位:北京市委网信办、北京市公安局 承办单位:中关村可信计算产业联盟、中国电子国际展览广告有限责任公司 论坛议程 ◆配套活动/Activities 1。“清朗杯”网络安全文化作品征集活动颁奖仪式 活动日期:4月29日10:30-11:30 活动地点:北京展览馆6号馆 主办单位:北京市委网信办、北京市公安局 承办单位:未来新影传媒科技(北京)有限公司 中国电子国际展览广告有限责任公司 活动流程 2。“虎鲸杯”全国大学生电子数据取证比赛 活动日期:4月29日全天 活动地点:北京展览馆11号馆 指导单位:公安部网络安全保卫局 主办单位:北京市委网信办、北京市公安局 承办单位:中国人民公安大学 协办单位:厦门市美亚柏科信息股份有限公司、中国电子国际展览广告有限责任公司 大赛流程 ◆展览活动/Exhibition 1。北京国际互联网科技博览会 4月28日-30日 主办单位:北京市委网信办、北京市公安局 承办单位:中国电子国际展览广告有限责任公司 2。“净网2019”——全民网络安全教育展 4月28日-30日 主办单位:北京市委网信办、北京市公安局 承办单位:中国电子国际展览广告有限责任公司  (艾特安全)[详情]

千龙网 | 2019年04月28日 10:09
首都网络安全日: 全国百队大学生展开“数据”战
首都网络安全日: 全国百队大学生展开“数据”战

  原标题:“首都网络安全日” 全国百队大学生展开“数据”战 新京报讯 4月29日,第六届“首都网络安全日”,“虎鲸杯”全国大学生电子数据取证比赛在北京展览馆举行。本次赛事不局限于公安、司法类院校,只要开设网络安全专业、对电子数据取证感兴趣的院校均可组队参赛,比赛吸引了来自全国56所院校的100支代表队参赛。大赛采取以真实网络安全事件为背景,模拟真实取证环境的方式,对选手电子数据取证综合能力进行全方位考验。 参赛选手聚精会神地答题。 全国大学生电子数据取证比赛现场。 参赛队员之间互相沟通,共同解决问题。 8小时的比赛让选手感到很疲惫。 工作人员在赛场巡视。 午餐时间,选手用面包充饥。 电脑屏幕前,选手紧皱眉头。 桌板上,贴着写满解题步骤的便利贴。 新京报记者 刘名洋 实习生 陈婉婷 摄影报道   [详情]

蔡晶晶:人是安全的核心 网络世界的守护者越来越多
蔡晶晶:人是安全的核心 网络世界的守护者越来越多

  蔡晶晶 永信至诚科技股份有限公司董事长 人是安全的核心 网络世界的守护者越来越多 2014年北京市政府将每年4月29日设立为“首都网络安全日”。今年第六届“4.29”首都网络安全日活动开展前夕,新华网专访了永信至诚科技股份有限公司董事长蔡晶晶,他认为,做好安全工作,先要解决人的问题,人是安全的核心。 精彩观点 新华网 ‘人是安全的核心’是您从事网络安全所坚持的理念,请给我们解释一下这句话。  蔡晶晶 做好安全工作,先要解决人的问题  “人是安全的核心”的理念起源于一次特殊的经历。2001年,我受邀在“国家反病毒大会”上做技术报告,现场我提到尼姆达蠕虫病毒事件反映的不是技术问题,而是人的问题。之后,我们服务了大量客户,不断总结出一个观点,即做好安全工作,先要解决人的问题,人是安全的核心。系统是人设计开发的,人的知识、技术水平决定了系统的可靠性;系统是人运营的,人的可靠性直接影响到整个系统;信息安全的核心是人的安全,人自身安全意识直接影响了信息安全系统的稳定;让安全设备发挥最大效用,也离不开安全人员的运营。目前,国内每年的网络安全人才缺口很大。8。亿多中国网民的网络安全问题,已成为行业乃至国家亟待解决的问题。这些都坚定了我“人是安全的核心”理念。 新华网 您认为目前我国网络安全环境如何?  蔡晶晶 越来越多的人才成为网络世界的守护者  首届“4.29”首都网络安全日是在2014年举办的,那一年开始,国家和行业对网络安全的重视逐渐加强,国家宣布了网络空间主权并成立了网络空间一级学科,开始对网络安全立法,对公民隐私进行保护,对网络犯罪进行监控和打击。为净化网络空间,依法惩治网络犯罪,公安机关联合安全机构展开净网行动,同网络违法犯罪作斗争。开始有越来越多的人才成为网络世界的守护者,永信至诚AR Force技术团队连续多年为国家和各省市公安机关提供高能效网络犯罪情报采集和侦察服务,助力公安机关快速侦破网络犯罪案件700余件。我们在快速发展大数据、云计算、人工智能、物联网的同时也在保护着它。 新华网 我们需要什么样的网络安全人才?网络安全竞赛对人才培养有什么积极的作用?  蔡晶晶 急需建立规模化和实用性的人才培养体系  随着物联网、云计算、人工智能、区块链等新技术的兴起,越来越多的新生场景涌现出来,而与之相随的各种全新威胁也同期而至。随着2017年国家正式颁布了《网络安全法》,各大行业的网络运营者对网络安全愈加高度重视,国家战略层面、政策举措层面、行业需求层面对网安人才培养不断加强和渴求,在这种背景下,急需建立规模化和实用性的人才培养体系,培养大量的实用型人才。而实用型人才培养需要长期的实际训练,网络安全也只有在真实场景中“真刀真枪”地训练,才能淬炼出符合现实需求的优秀人才。 新华网 您认为网络安全与公民个人的关系是什么样的?作为普通网民,如何增强安全意识?  蔡晶晶 网络安全与我们每个人息息相关  网络安全不止是网络安全专家的责任,信息时代赋予了每个人守护网络安全的使命。举个例子,二十年前,会开汽车是一种职业技能,而城市化发展的今天,会开车已经成为了生活技能。随着社会化进程,互联网推动人类文明向前发展,渗透到了生活中的各个角落,信息化全面影响我们的未来生活,网络安全意识就是生活技能,甚至是生存技能。你为自己的隐私负责,为家人孩子,甚至为国家负责,就需要具备网络安全意识。网络安全与我们每个人息息相关,不同角色的人要承担不同的责任。 作为普通网民,需要增强安全意识,例如要知道免费的wifi可能存在安全风险,不同的应用要用不同的密码来加强安全性,手机号如果变更旧号一定要进行解除银行卡的绑定操作等;作为系统开发者,需要有安全开发生命周期管理能力,清楚安全设计是否安全,代码和开源软件是否存在漏洞,从开始信息化建设时就把安全能力同步其中;作为企业管理者,应该具备安全识别的能力,需要建立完善的安全规范,建设专业的安全专家队伍;作为运营者和服务者,需要遵守网络安全法律义务,遵循各项安全制度的要求。[详情]

关墨辰:网络安全为人民 网络安全靠人民
关墨辰:网络安全为人民 网络安全靠人民

  关墨辰 北京安天网络安全技术有限公司监测分析产品线总经理 网络安全为人民,网络安全靠人民 2014年北京市政府将每年4月29日设立为“首都网络安全日”。今年第六届“4.29”首都网络安全日活动开展前夕,新华网采访了北京安天网络安全技术有限公司监测分析产品线总经理关墨辰,他表示,网络安全与每个人息息相关。网络安全本身包括国家安全、社会安全、政企机构安全和个人安全等不同安全层次,每个安全层次之间均相互支撑关联。 精彩观点 新华网 您作为网络安全领域一线工作者,认为当前网络安全领域的威胁和挑战主要体现在哪些方面?  关墨辰 我国网络安全的顶层设计逐步完善  当前,我国网络安全的顶层设计逐步完善,工作要求不断明确。在包括开展“净网行动”、举办“首都网络安全日”等系列措施带动下,全社会对网络安全的认识不断提升,网络安全工作得到持续加强,效果不断改善。我作为网络安全领域的一线工作者,在日常工作中,感受到当前各种类型的网络安全事件多发、威胁挑战日益严峻。一方面,近年来网络空间出现大量高级威胁行为体,进行不计成本、高级水平的攻击,对国计民生、社会运行带来威胁。例如,去年10月份央视曝光的“绿斑”攻击组织,就是长期以我国各种关键信息系统和科研机构为目标进行入侵和攻击。另一方面,当前网络犯罪带来的经济损失巨大,大量黑产团伙以逐利为目的实施各种网空攻击,比如一些肆意传播的勒索病毒软件,包括DDoS攻击等;值得关注的还有,近年来,有多个机构因对本机构信息系统防护不力或在黑产攻击下,连续发生重大信息泄露事件。 因此,总体上来看,高级威胁行为体是我们需应对的网络安全领域最大威胁,其次是以牟利为目的的黑产犯罪团伙。而“网络安全防控能力薄弱,难以有效应对高强度网络攻击”是网络安全领域最突出的风险和挑战。面对当前整体网络安全防控能力仍然薄弱,重要信息系统和基础设施防护能力部分缺失的局面,作为网络安全一线从业者,深感任重道远。 新华网 您觉得从社会、企业到个人,应该怎么保护网络安全?  关墨辰 各领域共同筑起协同联动的体系化网络安全防线  随着进入网络时代、智能时代,网络安全与每个人息息相关。网络安全本身包括国家安全、社会安全、政企机构安全和个人安全等不同安全层次,每个安全层次之间均相互支撑关联。网络安全还关系到总体国家安全的每一个方面。 没有网络安全就没有国家安全。要基于总体国家安全的视角,深入考虑到网络安全相关的关联和相应的影响,切实把在网络安全上的投入转化为有效的网络安全防御能力,实现并提升人民群众在网络空间的安全感、幸福感、获得感。而作为个体的网络安全,除了个人有责任提升其在网络安全方面的意识和认知外,个人网络安全还可被视为应受到保护的公民权利,聚合的个人安全,亦构成对国家安全的重要支撑。同时,网络安全防御能力建设仅依赖于政府投入是不够的。网络安全防御能力以国家大型工程为主干,并以各政企机构建设管理的重要信息系统和信息基础设施的安全为基础防线。基础防线的稳固依赖于每一个系统的安全防护能力,依赖于它的对应责任主体、建设运维机构,依赖于动态综合的网络安全防御体系。作为政企机构,面对复杂的敌情,应在自身信息系统规划、建设、运维中充分考虑网络安全问题,并根据自身网络与信息系统的安全属性,客观判断必须能够有效对抗哪些层级的网络空间威胁行为体,据此深入分析安全需求,建立安全规划,保障预算投入。 国家相关部门则从帮扶赋能视角给予清晰战略指引和体系化、框架性防护规划指引,辅以问责机制促进落实,促进实现各领域网络安全能力与信息化的深度结合、全面覆盖,共同筑起协同联动的体系化网络安全防线。 新华网 目前公安机关推进的‘净网2019’专项行动,对于网络安全行业有哪些积极的影响?  关墨辰 公安部‘净网2019’专项行动的系列举措正在产生积极效果  随着“净网2019”专项行动的开展,通过督促各单位落实安全管理责任制度及应急响应措施,并对拒不履行的单位依法从严查处,将促进网络安全责任制和防护效果导向工作要求的真正落实。通过以专项行动为抓手,深化体系建设、建立健全网络综合治理体系,将促进全面提升社会治理、网络治理能力,促进网络安全防御体系建设从堆砌部分产品应对各类单点威胁的模式,转入到全面建设必要的网络安全防御能力,并将其有机结合,以形成动态综合网络安全防御体系的能力导向建设模式。 作为网络安全一线从业人员,我很高兴地看到,当前公安部“净网2019”专项行动的系列举措正在产生积极效果,这将为包括安天在内的能力型网络安全企业参与各领域社会机构网络的安全体系规划、建设、运维,创造良好的政策法制环境,促进防御水平的整体提升。 新华网 您认为‘4.29’首都网络安全日对于网络安全行业发展有哪些重要的社会意义?  关墨辰 首都的网络安全,必须依靠全民的支持与参与  随着信息化的发展,网络安全威胁的连接性和发生风险的后果也随之放大,在这种情况下,信息化越发达,如果不能够同步做好网络安全工作,就等于叠加了更大的风险。特别是随着包括智慧城市、工业互联网等信息基础设施的建设发展,网络空间作为第五空间,承载着经济和社会的基本运行。当前,首都的网络安全问题,直接联通社会安全、经济安全等,可谓是重中之重,责任重大。 网络安全为人民,网络安全靠人民。首都的网络安全,必须依靠全民的支持与参与。通过持续开展“4.29”首都网络安全日活动,将促进全民的网络安全意识提升,促进网络安全知识的普及。通过参加活动,社会和个人将进一步增强其风险意识和安全认知。[详情]

张辅评:网络安全始终是企业发展的头等大事
张辅评:网络安全始终是企业发展的头等大事

  张辅评 字节跳动有限公司副总裁、总编辑 网络安全始终是企业发展的头等大事 2014年北京市政府将每年4月29日设立为“首都网络安全日”。今年第六届“4.29”首都网络安全日活动开展前夕,字节跳动有限公司副总裁、总编辑张辅评在接受新华网专访时表示,受益于国家网络强国战略和支持民营经济发展的政策,字节跳动公司近年来迅速成长,在发展过程中,网络安全始终是企业的头等大事。 精彩观点 新华网 作为网络内容输出端企业,是否需要网络安全的概念?  张辅评 字节跳动公司始终将网络安全作为头等大事来抓。  网络安全对每一个互联网参与者,无论是平台还是用户、无论是内容的生产者还是消费者都极为重要。字节跳动公司作为近年来迅速成长的企业,受益于国家网络强国战略和支持民营经济发展的政策,抓住人工智能和短视频发展机遇,极大促进了企业的快速成长。同时,我们深刻意识到,网络安全与国家安全相辅相成,国家发展事关社会发展、经济运行,只有国家稳定向前,才有企业的稳定向前。一直以来,我国对网络安全十分重视,我们也始终将网络安全作为头等大事来抓,企业管理上,成立了信息安全委员会、总编室、内容质量中心等负责信息安全和内容安全的部门,确保导向正确、技术过硬、业务精湛。 新华网 您认为网络安全与日常上网活动,有哪些联系?  张辅评 违法违规、不良有害等信息,不仅侵蚀网络内容生态,也降低企业信任度。  作为一家以技术为核心的内容分发平台,我们对内容作出甄别和管控尤为重要,发布的内容会在很大程度上决定网民获取什么样的信息、产生什么样的观点。面向广大用户,推荐出来的内容要确保客观真实,积极向上,正能量充沛,弘扬社会主义核心价值观。违法违规、不良有害的信息、谣言或低质内容,不仅侵蚀网络内容生态,也降低企业信任度和品牌好感度。 新华网 作为网络内容企业,在清朗网络空间方面做了哪些工作?  张辅评 通过机器过滤和人工审核,对导向不良的内容从严从重进行拦截。  字节跳动公司根据国家相关法律法规和规章制度,制定了公司内部关于内容安全和信息安全的管理制度,通过制度规范业务运行。在内容审核上,通过机器过滤和人工审核,对高中低线内容分门别类进行处理,自去年起,我们还特别制定了有关公序良俗和未成年人的审核细则,来把控非法律底线行为的内容,更好的弘扬正能量和保护未成年人。 以打击网络谣言为例,字节跳动公司已加入中国互联网联合辟谣平台和北京地区网站联合辟谣平台。于2018年11月底,推出“谣零零”计划,邀请全社会和平台用户担任社会监督员,共同参与网络平台治理。“谣零零”目前已上线4期,已经奖励300篇优质辟谣内容,奖金从300元至3000元不等。同时发布“捉谣召集令”,用户对存疑内容及谣言线索均可举报至头条辟谣,我们将对反馈的信息进行查证并处理。今日头条上发布的任何内容,都要经过机器过滤加人工审核的反谣言系统。我们成立了谣言治理项目组,建立谣言库,已集纳社会、健康和娱乐等领域超过2万多个谣言事件、40万篇谣言文章,在审核环节做到有效识别和拦截。 新华网 您认为‘4.29’首都网络安全日对于清朗网络环境有哪些重要的社会意义?  张辅评 ‘4.29’首都网络安全日,今日头条和抖音将开展网络安全周活动。  “4.29”首都网络安全日,在这一天,我们可以好好对自己的工作进行总结和规划,也可以对网民作出教育引导。以字节跳动公司为例,我们将在今日头条和抖音上开展网络安全周活动,头条辟谣将在线下举办“今日头条反谣言成果发布会”,发布《今日头条资讯治理报告》,公布反谣言成果;还将进行“谣零零”优质辟谣作者签约仪式。抖音将联合国务院打击治理电信网络新型违法犯罪工作部际联席会议办公室和公安部刑事侦查局,举办安全月活动,重点是提示用户网络安全、防范金融风险和诈骗等内容。[详情]

蔡玉光:网络安全是人与人的较量 攻防思维的博弈
蔡玉光:网络安全是人与人的较量 攻防思维的博弈

  蔡玉光 360集团大安全业务线网络安全响应中心总监 网络安全是人与人的较量,是攻防思维的博弈 2014年北京市政府将每年4月29日设立为“首都网络安全日”。今年第六届“4.29”首都网络安全日活动开展前夕,360集团大安全业务线网络安全响应中心总监蔡玉光在接受新华网专访时谈到,网络安全的背后是人与人的较量,是一种攻防思维的博弈。 精彩观点 新华网 网络安全对于社会的价值意义在于哪些方面?  蔡玉光 网络空间就是没有硝烟的战场。  近年来,移动物联网发展迅猛,让人们生产生活方式发生了翻天覆地的变化。人们常常会有“一机在手,天下我有”的感叹,说明网络给日常生活提供了极大便利,也映射出人们对网络的依赖。当今社会如果没有网络,社会运行甚至可能瘫痪。 人们对网络的依赖,也使得网络安全领域潜在的威胁日益突出,从木马攻击、信息泄漏、网络诈骗,到高级持续威胁攻击,网络空间就是没有硝烟的战场。例如2017年5月爆发的勒索蠕虫病毒,对我国网络形成了现实危害;又如近期发生的个人信息泄漏事件,很可能衍生出网络诈骗行为。再如“海莲花”高级威胁攻击组织,通过钓鱼邮件、水坑等攻击方式,长期对我国海事部门进行网络攻击。 因此,在社会发展中,唯有将网络安全放在网络发展的首位,将应用与防御并重,我国才能从网络大国变为网络强国。 新华网 在网络安全领域,您认为最重要的行业准则是什么?  蔡玉光 网络安全的背后是人与人的较量,是一种攻防思维的博弈。  网络安全领域里其实有很多的准则,每个人可能都有自己的一些理解。目前,最重要的网络安全开支,不是所谓的安全传感器设备,不是安全事件管理平台,而是分析师团队。网络安全的背后是人与人的较量,是一种攻防思维的博弈。 网络安全是动态的,网络系统漏洞时刻有存在的可能。单纯通过技术将每一个漏洞呈现并修复,所消耗的资源难以想象,也难以在用户体验和系统修复上取得平衡。而如果有专业人才对特殊漏洞进行以人为本的审查和分析,将为智能系统提供决定性的帮助和提升。 一直以来,我们在网络安全防御方面,始终在技术和设备上狠下功夫,而在专业人才培养上,还有待加强。网络安全人才一直呈现出金字塔形结构,大部分从业人员都集中在低技能基础岗位,比如网络设备的基础运维,而高技能的网络人才的空缺还很大,比如网络安全架构、基础安全研究等。 我们即将进入一个万物互联的大安全时代,在网络安全领域上需要进一步依托于大数据、人工智能的机器优势,再结合安全专家的知识体系,构建出一个人机协同的安全大脑。 新华网 您参与过哪些网络危机事件应急处置?有什么体会?  暂无头像 作为网络安全一线的从业者,未来还需要继续撸起袖子加油干。  过去两年重大网络安全事件频发:2017年5月,名为WannaCry的勒索型蠕虫利用微软“永恒之蓝”漏洞开始在全球范围内感染,短时间内感染波及了150多个国家,国内某大型企业的业务网络受到攻击影响到了百姓的生活。360网络安全中心第一时间启动安全响应流程,协同调度了20多个团队参与应急处置,在72个小时里密切跟踪态势发展、研发修复工具、派出应急响应团队奔赴被感染用户现场做应急处置、告知用户风险以及防护方法,保护了我们的用户和互联网安全。 2018年1月4日,Jann Horn等安全研究者披露了熔断和幽灵两组CPU特性漏洞,近20年的Intel, AMD,Qualcomm厂家和其它ARM的处理器都受到影响,个人用户、企业、公有云平台无一幸免。经过360网络安全响应中心研判分析,第一时间为用户发布了《360:处理器Meltdown与Spectre漏洞修复简要指南》,并配合全国信安标委,编制发布了《网络安全实践指南—CPU熔断和幽灵漏洞防范指引》,为“熔断”和“幽灵”漏洞的修复工作提供了权威指引。 作为网络安全一线的从业者,我在参与这些应急工作的时候,一方面认识到当前网络安全面临着巨大的安全挑战,另一方面也认识到自己身上沉甸甸的责任感,未来还需要继续撸起袖子加油干。在应急工作方面,我们长期和北京市公安局开展合作,特别是在公安部“净网2019”专项行动中,积极参与到网络安全应急处置工作中,开展7×24小时网络安全应急值守,发生安全事件后,配合警方赶赴现场共同开展网络安全事件应急处置,最大限度降低影响和损失。 新华网 每年的‘4.29’首都网络安全日,您认为该活动有哪些重要的社会意义?  蔡玉光 信息安全行业正在迎来崭新的产业转型与升级时期。  “4.29”网络安全日作为一个平台,它为广大群众建立了一个加深和了解网络安全的桥梁,展会集安全技术应用推广、安全产品展示于一体,倡导社会各界和网民群众共同提高网络安全意识、承担网络安全责任、维护网络社会秩序。互联网正深刻地改变着人们的生产生活,并融入到社会生活的方方面面,网络安全和我们每个人息息相关。 网络安全企业都应当积极参与网络空间“净网行动”。2015年,360集团联合北京网安总队成立了猎网平台,共协助侦破重大网络诈骗犯罪案件600余起,涉案金额达3亿元。此外,360集团一直全力配合公安机关开展的网络安全工作,既完善了应急处置流程和工作机制,也锻炼了网络安全应急处置队伍。 首都网络安全日意义重大,它不仅体现了北京市政府对信息安全问题的高度重视,还通过活动进一步促进了网民安全意识的提高。同时,也为网络安全产业的蓬勃发展营造了积极的产业环境,信息安全行业正在迎来崭新的产业转型与升级时期。[详情]

袁明坤:网络安全核心技术亟需加快突破
袁明坤:网络安全核心技术亟需加快突破

  袁明坤 杭州安恒信息技术股份有限公司副总裁 网络安全核心技术亟需加快突破 2014年北京市政府将每年4月29日设立为“首都网络安全日”。今年第六届“4.29”首都网络安全日活动开展前夕,杭州安恒信息技术股份有限公司副总裁袁明坤接受了新华网的专访,他表示,净网行动还需以法治化标准开展网络空间治理,既是网络净化得以常态化的根本保障,也是形成网络净化与管理最大合力的根本之路。 精彩观点 新华网 您认为我国的网络安全产业在全球处于何种水平?  袁明坤 网络安全行业未来会有较大变革  我国网络安全产业,在产业增速上处于世界领先地位,但在全社会网络安全建设的历史投入上还不够,产业规模还很小。此外,在网络设施、融合应用、个人信息等方面,相比于迅速扩大的安全保障需求,我国网络安全技术产业的支撑能力仍显不足,网络安全核心技术亟需加快突破,安全保障能力仍需加快提升。 站在全球信息安全生态角度看,目前全球网络安全500强企业,中国公司的数量还不多,短期内与国外公司的技术差距也是客观存在的,但中国网络安全市场很大,国家和社会对网络安全越来越重视,行业发展势头很好,相信这个差距会慢慢缩小。另外,从安全服务市场与安全产品市场来看,安全服务增长速度优势明显,安全即服务的理念逐渐深入人心,相信网络安全行业未来会有较大变革。 新华网 您认为‘网络强国’战略对于网络产业发展有哪些意义?  袁明坤 安全是发展的前提,发展是安全的保障  建设网络强国,意味着向世界顶峰“冲锋”。安全是发展的前提,发展是安全的保障,安全和发展要同步推进。“网络强国”战略是我们集中优势力量,弯道超车的最佳时机,其根本特性决定了该战略对于推动高性能计算、移动通信、量子通信、核心芯片、操作系统、网络安全等领域必须实现自主可控以及各维度的重大突破,这些领域如果成功突破,中国的实力将发生质的变化,成为世界的网络强国。 新华网 您认为‘净网2019’专项行动对于网络安全行业发展具有哪些重要作用?  袁明坤 互联网不是法外之地  互联网不是法外之地,净网行动一直在多个领域对各类网络违法犯罪行为进行严历打击,以法治化标准,开展网络空间治理,既是网络净化得以常态化的根本保障,也是形成网络净化与管理最大合力的根本之路。在法治的框架之下,哪些能传播、哪些突破了边界,都给予了稳定和明晰的标准。给信息传播划上红线,便可避免“钻空子”“打擦边球”等不法之为。在清晰的法律规则之下,也能激发每个网民对于净网行动的自我参与意识与责任意识。这无论对主动监督,还是对自觉杜绝传播违法信息,都大有裨益。我们也一直秉承“助力安全中国”的理念,全力配合公安部门,在网络安全态势感知、网络安全等级保护检查、打击网络犯罪案件等方面发挥企业应有的责任。[详情]

韩翰:网警在网络技术发展前沿打击犯罪行为
韩翰:网警在网络技术发展前沿打击犯罪行为

  韩翰 北京市公安局网安总队六支队副中队长 网警在网络技术发展前沿打击犯罪行为 2014年北京市政府将每年4月29日设立为“首都网络安全日”。今年第六届“4.29”首都网络安全日活动开展前夕,新华网专访了北京市公安局网安总队六支队副中队长韩翰,听网警讲述他们是如何守卫网络安全,打击网络犯罪行为的。 精彩观点 新华网 请您简单介绍‘4.29’首都网络安全日活动。  韩翰 今年的首都网络安全日活动以‘网络空间法治化治理’为主题。  2014年北京市政府将每年4月29日设立为“首都网络安全日”。五年来,北京市公安局联合市委网信办,以“网络安全同担、网络生活共享”为宗旨,牵头举办系列宣传活动,形成了以网络与信息安全博览会为主体活动,以系列高峰论坛、网络安全技术大赛等为辅助活动的特色化宣传模式,得到了社会各界的广泛认可和普遍赞誉。 今年第六届“4.29”首都网络安全日活动,北京市公安局总结前五届成功经验,明确了“一个核心、两大定位、三个重点、四大领域”新框架,即以“网络强国战略思想”为核心,突出“首善”“安全”两大定位,明确“法治主题”“定制化特色”“全媒体覆盖”的年度工作重点,围绕“全民普及教育、产业引领发展、人才培养推树、文化价值传播”四大领域统筹设计系列活动。今年将以“网络空间法治化治理”为主题,举办“网络空间法治化治理”主题论坛、“净网2019”—全民网络安全教育展、北京国际互联网科技博览会等系列活动,融合了展览、论坛、竞赛、文化等多要素,打造多角度开展网络安全宣传教育的观展体验,欢迎社会各界朋友前来观展,与我们共同见证网络安全事业的发展。 新华网 请您介绍‘网警’,他们的工作是什么样的?  韩翰 网警通过网络化的数据思维、办案思路,破解谜团、破获案件。  网警虽然是一个新警种,但网警的工作还是与打击破案息息相关,从法律适用来看,《刑法》第285、第286条规定的犯罪案件,均为网安部门的管辖范围。与此同时,网络黑客类案件、电信网络诈骗案件、侵犯公民个人信息案件、网络黄赌毒案件都是网警重拳出击打击的重点。更宽泛地说,在越来越多的刑事犯罪中涉及网络的线索,网警的工作除了直接面对互联网犯罪,还要为现实的刑事案件提供更多的解决方案,通过网络化的数据思维、办案思路,破解更多的谜团,破获更多的案件。 拿我作为一个例子,自2013年加入网安队伍以来,一直从事涉网案件的侦查和打击工作。平均每年出差100余天,足迹遍布全国26省市,多次前往广东、广西、福建、海南等网络诈骗高发省市进行抓捕,抓获各类违法犯罪人员130余名,侦破各类刑事治安案件330余起。从发现线索一直到抓捕嫌疑人,把嫌疑人送上法庭,各个办案环节都体现出我们网警的作用和价值。 首都网警除了侦破案件在一线外,还会积极地去发现网站漏洞,及时清理有害信息,为人民群众提供更多的网络安全防范宣传。可以说网警是案件打击在一线,管理网站在一线,清理有害信息在一线。 新华网 大家都称您为‘网络神探’,去年您还获得首都‘最美警察’称号,取得这些成绩,您是否有什么独门绝技?  韩翰 现实中并没有神探,侦破案件来源于公安侦查员对案件线索的深入综合分析。  现实中并没有神探,侦破案件来源于公安侦查员对案件线索的深入综合分析。日常的工作中,我们会接触到各种各样的网络违法犯罪线索,犯罪嫌疑人的作案手段也在不断升级。这就要求网警对每一起案件进行细致、深入地分析,不放过每一个细节,才有机会找到成功破案的方法。 作为网警,不仅要走在违法犯罪的前面,有时更要走在网络技术发展的前沿。网络发展日新月异,需要网警队伍与时俱进,不断学习最新的网络知识,用最新的网络知识去解决互联网世界的新问题。我刚入警的时候并不是网警,来到网警队伍后就要从最基础的网络知识开始学习,但是本人对于侦查破案很感兴趣,遇到案件也很愿意去思考,寻找案件的突破口,所以现在的工作虽然很辛苦,但想到能够打击犯罪、保护人民,自己感到很快乐、很欣慰。 值得一提的是,网警的最大特质就是“创新”。 网警遇到的问题往往是新的问题,疑难的问题,也往往是与人民群众密切相关的问题。当遇到新的疑难案件的时候,就需要我们去打破常规,敢于去思考,敢于去实践。网警可能并不是所有警种里最危险的,但却是需要想法多、思路广的,一些思路和想法也可以为案件侦破带来转机,这就要求网警不断开拓工作思路,创新工作方法,始终走在网络世界的最前沿。 新华网 您对防范个人隐私泄露和电信网络诈骗有什么建议?  韩翰 提高防范意识,倡导文明上网。  侵犯公民个人信息犯罪是近年来高发的案件,同时也是广大人民群众密切关心的案件。它是电信网络诈骗的上游犯罪,也是平时接到骚扰电话、敲诈勒索、恶意注册账号、信用卡诈骗等案件的源头。 所以,在日常生活中,建议大家从以下几个方面提高自我防范: 第一,在网络上填写个人信息时,尽量使用自己记得住的网名或者昵称,尽量避免填写真实信息。 第二,各类账号密码尽量不要使用过于简单的排列组合,比如“姓名+手机号”或“姓名+生日”。这样的弱口令需要更改,并且定期修改网络账号密码。 第三,要定期对自己的手机、电脑进行杀毒,陌生的WiFi不要轻易链接,容易被不法分子利用从而获取公民个人信息。 第四,在现实生活中有扫码关注中奖或者免费问卷调查等等,都不要轻易输入自己的个人真实信息,对于生活中各种快递单据、火车票等票证要及时销毁。 第五,如果遇到不法侵害,请及时通过110或网络举报平台报警。 除了提高防范意识,我们倡导大家文明上网,简单地说:肆意泄愤不可为、造谣传谣不可为、盲目跟风不可为、学习网络安全知识、了解网络安全法律、积极举报涉网违法线索。 请您简要介绍一下‘净网2019’专项行动中,首都公安机关的打击战果。  韩翰 一季度北京市公安局‘净网2019’专项行动开局良好。  前期,北京市公安局通过发布会对社会公布了前一阶段的工作成效,第一季度北京市公安局“净网2019”专项行动开局良好,取得了阶段性战果。一是在强化专业打击方面,首都公安机关认真贯彻公安部“净网2019”专项行动整体部署,瞄准网上各类突出违法犯罪,持续保持主动进攻、高压震慑的打击势头,共破获各类涉网案件2000余起,抓获涉案嫌疑人2200余名。期间,全局网安系统以严厉打击黑客攻击破坏、侵犯公民个人信息、网络黑产、网络黄赌毒等涉网犯罪为重点,共破获网安主侦案件50余起,抓获涉案嫌疑人390余名,查获网络犯罪工具3200余部。二是在强化依法治网方面,首都网安部门依据相关法律法规,切实加大行政执法力度,认真落实“一案双查”制度,有效督促互联网企业落实网络安全主体责任,全面整治网络乱象,营造安全有序网络环境。期间,共清理网上各类违法信息91万余条,对互联网企业开展监督检查5400余家次。行政查处违法违规企业2300余家次,关停违规账号36万余个,完成安全评估2000余家次。[详情]

“4.29首都网络安全日”启幕:一场安全行业的饕餮盛宴
“4.29首都网络安全日”启幕:一场安全行业的饕餮盛宴

  原标题:“4.29首都网络安全日”启幕 一场安全行业的饕餮盛宴重磅来袭! 行业大咖云集,饕餮盛宴共享。4月28日,备受瞩目的“4.29首都网络安全日”系列活动之北京国际互联网科技博览会在北京展览馆盛大开启。 本次大会为期三天,延续“网络安全同担,网络生活共享”的主题,近百家展商参与本届展会,展品涵盖云计算、人工智能、物联网、大数据、移动互联、数据勘验等网络安全领域。 互动体验再升级 来宾秒变科技达人 作为国内网络安全行业的晴雨表和风向标,北京国际互联网科技博览会汇聚了众多网络安全及信息安全知名企业。在今年的大会现场,众多企业纷纷带来了最新技术成果,展品范围不仅涵盖云计算、大数据、移动安全、物联网、安全监控与风险分析、人工智能等领域,还延伸至金融安全、智慧医疗、车联网安全、人脸识别支付安全、家具Aiot安全、工业生产安全、APP隐私合规治理等新兴尖端科技。 科技赋能生活。本届大会的参展企业注重凸显产品的体验性和实用性,通过大数据创新技术,为生活赋能,让网络安全解决方案更具可操作性。此外,不少厂商在现场提供了创意的观众互动体验环节,通过3D效果展示、AI设备体验、游戏互动通关等方式,让参与者置身立体网络世界,秒变科技达人。 阿里巴巴集团围绕“数字生活,安全护航”这一主题,通过互动性强、参与性高的智能装置,让社会公众体验网络技术带来的安全感。 在现场,阿里巴巴利用先进的大数据处理技术,将企业后台的大数据处理中心带到了现场,让参与者亲眼见证大数据技术为企业安全防护带来的保障。 百度安全作为百度公司旗下,是基于人工智能、大数据等核心技术打造的安全品牌,在现场展示了智慧出行、人脸识别支付安全、网络黑产打击整治成果等尖端科技成果。 现场来宾踊跃体验百度智慧出行带来的AI驾驶安全体验。 360集团通过智能手机、智能穿戴、智能家居及车联网等智能产品为用户解决信息安全、出行安全、家居安全等网络安全问题。在360集团旗下的猎网平台体验专区,参与者通过游戏通关了解网络安全的相关知识,熟悉网络诈骗形式与过程,提升网络安全意识。 防御水平再升级 展商自主研发获突破 不少参展商,如公安部第三研究所、深信服、北信源、兆芯、龙芯、任子行、瑞星、四维创智等公司纷纷推出具有完全自主知识产权的新产品新技术,使网络安全的分析、防御水平再度升级。 各家企业纷纷通过形式丰富的体验活动,让现场嘉宾在获得知识的同时,深入了解产品背后的逻辑与行业发展趋势。 落实等保发展新思路 等保联盟设专区 针对今年行业重点关注的网络安全等级保护内容,本届博览会现场特开设网络安全等级保护专区,邀请到了中关村信息安全测评联盟、公安部信息安全等级保护评估中心、信息安全等级保护关键技术国家工程实验室、教育信息安全等级保护测评中心等相关机构在现场开设展台,通过展示等级保护标准发布历程,等级保护测评工具等内容,为企业落实等级保护提供发展思路。(艾特安全) [详情]

首都网络安全日丨网络神探手把手教你防范电信诈骗
首都网络安全日丨网络神探手把手教你防范电信诈骗

  原标题:首都网络安全日丨网络神探手把手教你防范电信诈骗 2019年4月29日是北京市公安局联合市委网信办,牵头举办的第六届“首都网络安全日”。本届首都网络安全日,以“网络安全同担、网络生活共享”为宗旨,同时有系列高峰论坛、网络安全技术大赛等特色活动同步举行。 提起首都网络安全,就不得不提一个特殊的警种——网警。网警的工作与打击破案息息相关,同时还会积极的去发现网站漏洞,及时清理有害信息,为人民群众提供更多的网络安全防范宣传。“可以说我们是案件打击在一线,管理网站在一线,清理有害信息在一线。”北京市公安局网络安全保卫总队六支队副中队长韩翰表示。 傍身绝技丨用网络化思维抓获嫌疑人 韩翰2013年加入网安队伍以来,一直从事涉网案件的侦查和打击工作。平均每年出差100余天,足迹遍布全国26省市,多次前往广东、广西、福建、海南等网络诈骗高发省市进行抓捕,亲手抓获各类违法犯罪人员130余名,侦破各类刑事治安案件330余起。 据了解,网警虽然是一个新警种,但工作还是与打击破案息息相关,从法律适用来看,《刑法》第285、第286条规定的犯罪案件,均为网安部门的管辖范围。与此同时,网络黑客类案件、电信网络诈骗案件、侵犯公民个人信息案件、网络黄赌毒案件都是我们重拳出击打击的重点。 “更宽泛的说,在越来越多的刑事犯罪中涉及网络的线索,我们的工作除了直接面对互联网犯罪,还要为现实的刑事案件提供更多的解决方案,通过我们网络化的数据思维、办案思路,破解更多的谜团,破获更多的案件。”韩翰告诉北青报记者,从发现线索一直到抓捕嫌疑人,一直到把嫌疑人送上法庭,各个办案环节都体现出网警的作用和价值。 首都网警除了侦破案件在一线外,网警还会积极的去发现网站漏洞,及时清理有害信息,为人民群众提供更多的网络安全防范宣传。“可以说我们是案件打击在一线,管理网站在一线,清理有害信息在一线。”韩翰表示。 火眼金睛丨红色内衣确认死者身份 2018年8月,丰台区梨园一偏僻的隧道内发现了一具被焚烧过的女性尸体,面部、指纹均已无法辨认。警方通过DNA检测、现场走访、周边取证都没有确定死者身份。更可恨的是嫌疑人有很强的反侦查意识,抛尸地点周围5公里内没有居民和任何监控录像。如果死者身份无法确认,就无法进行下一步侦办,案件必会陷入僵局。 “这时,我们接到的通知,通过勘察发现没有被焚烧完全的红色内衣品牌还可以进行辨认。”就在韩翰毫无头绪时,内衣厂家给出了一个惊喜的答案,就是这款内衣仅在网络渠道进行销售,并没有线下零售渠道。随后,韩翰迅速根据案发时间开始全网搜索同型号的内衣订单,当时一共确认了3804笔,3804笔订单对应的就是3804个消费者,可是这个数量级对韩翰他们来说还是太大了。 随后,韩翰与同事根据死者年龄、性别、内衣大小等要素建模、快速筛选,侦查的范围从3000到300,再从300到10几个人,逐一排除每一个不可能的订单,最终成功锁定了死者购买的那笔订单,根据这笔订单我们准确的还原了死者身份。 在这五年的工作中,韩翰累计参与侦破各类涉网案件300多起,破案率达100%。同事们都称他为“网络神探”。 而对于这个称呼,韩翰则表示,现实中并没有神探,侦破案件来源于公安侦查员对案件线索的深入综合分析。“日常的工作中,我们会接触到各种各样的网络违法犯罪线索,犯罪嫌疑人的作案手段也在不断升级。这就要求我们对每一起案件都去进行细致、深入的分析,不放过每一个细节,才有机会找到成功破案的方法。”韩翰说。 同时,网警不仅要走在违法犯罪的前面,有时更要走在网络技术发展的前沿。“我刚入警的时候并不是网警,来到网警队伍后就要从最基础的网络知识开始学习,但是因为对于侦查破案很感兴趣,遇到案件也很愿意去思考,寻找案件的突破口,所以现在的工作虽然很辛苦,但想到能够打击犯罪、保护人民,自己感到很快乐、很欣慰。”韩翰表示,网警队伍是与时俱进的,大家需要不断学习最新的网络知识,用最新的网络知识去解决互联网世界的新问题。 “当遇到新的疑难案件的时候,就需要我们去打破常规,敢于去思考,敢于去实践。”在韩翰眼力,网警可能并不是所有警种里最危险的,但是需要想法最多思路最广,一些思路和想法也可以为案件侦破带来转机,这就要求他们不断的开拓工作思路,创新工作方法,始终走在网络世界的最前沿。 神探妙招丨防电信诈骗记住这5点 个人隐私泄露和电信网络诈骗问题越来越倍受关注,对于日常公民应如何加强自身防范,需要恪守怎样的行为准则。韩翰表示,侵犯公民个人信息犯罪是近年来高发的案件,同时也是广大人民群众密切关心的案件。它是电信网络诈骗的上游犯罪,也是平时接到骚扰电话、敲诈勒索、恶意注册账号、信用卡诈骗等案件的源头。 在日常生活中,建议大家从以下几个方面提高自我防范: 1。在网络上填写个人信息时,尽量使用自己记得住的网名或者昵称,尽量避免填写真实信息。 2。各类账号密码尽量不要使用过于简单的排列组合,比如“姓名+手机号”或“姓名+生日”。这样的弱口令需要更改,并且定期的修改网络账号密码。 3。要定期对自己的手机、电脑进行杀毒,陌生的WiFi不要轻易链接,容易被不法分子利用从而获取公民个人信息。 4。在现实生活中有扫码关注中奖或者免费问卷调查等等,都不要轻易的输入自己的个人真实信息,对于生活中各种快递单据、火车票等票证要及时销毁。 5。如果遇到不法侵害,请及时通过110或网络举报平台报警。 “除了提高我们的防范意识,我们倡导大家文明上网,简单地说就是,肆意泄愤不可为、造谣传谣不可为、盲目跟风不可为、学习网络安全知识、了解网络安全法律、积极举报涉网违法线索。”韩翰表示。 文/北京青年报记者 叶婉[详情]

第六届4.29首都网络安全日各项活动议程及亮点提前剧透
第六届4.29首都网络安全日各项活动议程及亮点提前剧透

   数据催生变革,智慧引领未来。 在这个春暖花开的季节里,由北京市人民政府指导,北京市委网信办、北京市公安局主办的2019年第六届“4.29首都网络安全日”系列宣传活动即将于4月28日-30日在北京展览馆举行。 第六届“4.29首都网络安全日”将会迎来哪些行业大咖?又将有哪些明星企业同台竞技?论坛将会讨论哪些前沿话题?论坛之外又将有哪些形式多彩的配套活动?这里就为你提前剧透一下今年的首都网络安全日各项亮点。 相关专题:第六届429首都网络安全日 ◆活动概览 本次活动,除了邀请到众多明星展商外,同期举办的多场网络安全主题高峰论坛,将围绕着网络空间法治化治理、区块链技术、关键信息基础设施等级保护、等级保护、政务数据安全等内容进行深入交流探讨,同时还将举办教育展、网络安全技术大赛、网络安全文化作品展示等精彩活动。 ◆院士说/Keynote 本届活动论坛现场有幸邀请到两位知名院士前来演讲,他们分别是: 1。 中国工程院院士沈昌祥 论坛名称:区块链技术助力网络空间治理法制化-第三届区块链技术与应用高峰论坛 演讲时段:4月28日09:35-09:55 演讲主题:基于可信计算3.0的区块链安全 论坛名称:可信计算3.0筑牢等级保护防线高峰论坛 演讲时段:4月29日14:15-14:45 演讲主题:重启可信革命夯实网络安全等级保护基础 2。中国工程院院士倪光南 论坛名称:2019首都网络安全日–中国政务数据安全高峰论坛 演讲时段:4月29日14:00-14:20 演讲主题:加大大数据发展力度和市场化引导 论坛名称:可信计算3.0筑牢等级保护防线高峰论坛 演讲时段:4月29日14:45-15:15 演讲主题:贯彻落实“4.19讲话”精神,为建设网络强国努力奋斗 ◆行业协会活动/Association Activities 除主论坛外,为了更深入的对网络安全热点话题展开延展与讨论,行业主流协会分别举办了相关论坛活动,话题包含政务数据安全,区块链技术等行业前沿热点。 01。中国政务数据安全高峰论坛 论坛时间:4月29日13:30-16:30 论坛地点:北京展览馆6号馆 主办单位:北京信息产业协会 02。第三届区块链技术与应用高峰论坛 论坛时间:2019年4月28日8:30-12:30 论坛地点:北京展览馆6号馆 主办单位:北京网络行业协会、北京司法鉴定业协会 ◆各论坛详细议程/Agenda 大会将同期举办6场网络安全主题高峰论坛,分别围绕网络空间法治化治理、区块链技术、关键信息基础设施等级保护、可信计算3.0技术、政务数据安全等内容进行深入交流探讨。 NO.1。“网络空间法治化治理”主题论坛 论坛日期:2019年04月29日9:00-11:20 论坛地点:北京展览馆7号馆论坛活动区 主办单位:北京市委网信办、北京市公安局、北京互联网法院 承办单位:中国电子国际展览广告有限责任公司 论坛议程 NO.2。中国政务数据安全高峰论坛 论坛日期:4月29日 13:30-16:30 论坛地点:北京展览馆5号馆 主办单位:北京信息产业协会、中国信息产业商会大数据分会、中国高科技产业化研究会智能制造产业促进中心、中国高科技产业化研究会信息化工作委员会、中国高科技产业化研究会品牌战略专家委员会 承办单位:北京通联体信息有限责任公司、中国电子国际展览有限责任公司 论坛议程 NO.3。区块链技术助力网络空间治理法制化——第三届区块链技术与应用高峰论坛 论坛日期:4月28日 8:30-12:30 论坛地点:北京展览馆6号馆 主办单位:北京网络行业协会、北京司法鉴定业协会 承办单位:北京网络行业协会电子数据司法鉴定中心、北京共识数信科技有限公司、中国电子国际展览广告有限责任公司 协办单位:赛迪区块链研究院、深圳前海微众银行股份有限公司 论坛议程 NO.4.2019关键信息基础设施等级保护研讨会(闭门) 论坛日期:4月29日上午9:00-12:05 论坛地点:北京展览馆5号馆 主办单位:公安部十一局、国家网络与信息安全信息通报中心 承办单位:北京奇安信科技有限公司、中国电子国际展览广告有限责任公司 NO.5。凝聚正能量,点亮美好生活——北京地区网络名人论坛(闭门) 论坛日期:4月29日 14:00-16:00 论坛地点:北京展览馆5号会议室 主办单位:北京市委网信办、北京市公安局 承办单位:微博、中国电子国际展览广告有限责任公司 NO.6。可信计算3.0筑牢等级保护防线高峰论坛 论坛日期:4月29日下午13:30-17:05 论坛地点:北京展览馆7号馆 主办单位:北京市委网信办、北京市公安局 承办单位:中关村可信计算产业联盟、中国电子国际展览广告有限责任公司 论坛议程 ◆配套活动/Activities 1。“清朗杯”网络安全文化作品征集活动颁奖仪式 活动日期:4月29日10:30-11:30 活动地点:北京展览馆6号馆 主办单位:北京市委网信办、北京市公安局 承办单位:未来新影传媒科技(北京)有限公司 中国电子国际展览广告有限责任公司 活动流程 2。“虎鲸杯”全国大学生电子数据取证比赛 活动日期:4月29日全天 活动地点:北京展览馆11号馆 指导单位:公安部网络安全保卫局 主办单位:北京市委网信办、北京市公安局 承办单位:中国人民公安大学 协办单位:厦门市美亚柏科信息股份有限公司、中国电子国际展览广告有限责任公司 大赛流程 ◆展览活动/Exhibition 1。北京国际互联网科技博览会 4月28日-30日 主办单位:北京市委网信办、北京市公安局 承办单位:中国电子国际展览广告有限责任公司 2。“净网2019”——全民网络安全教育展 4月28日-30日 主办单位:北京市委网信办、北京市公安局 承办单位:中国电子国际展览广告有限责任公司  (艾特安全)[详情]

第六届“4.29首都网络安全日”相关介绍
第六届“4.29首都网络安全日”相关介绍

  原标题:第六届“4.29首都网络安全日”相关介绍 关于“4.29首都网络安全日” “4.29首都网络安全日”自2014年正式成立,已经逐步成为北京乃至全国范围网络安全领域的重要符号,在普及网络安全知识、培育网络安全人才、营造和谐网络氛围等方面发挥了不可替代的作用。 第六届“4.29首都网络安全日”介绍 由北京市政府指导,北京市委网信办、北京市公安局主办的第六届“4.29首都网络安全日”即将于2019年4月28-30日在北京展览馆举办,本次活动延续了以往高规格、高水准的北京国际互联网科技博览会,全面展出覆盖云计算、大数据、工控安全、人工智能、移动安全等领域的最新网络安全解决方案及产品技术,汇聚多方尖端科技,分享前沿创新成果。在大会现场还将举办新品发布会,展示行业的创新迭代。同时,大会以“网络空间法治化治理”主论坛为引领,融合“净网2019——全民网络安全教育展”、“虎鲸杯”网络安全技术大赛、“清朗杯”网络文化作品征集等系列特色系列活动。 本届“4.29首都网络安全日”系列活动之北京国际互联网科技博览会上,除了以“网络空间法治化治理”为主题的主论坛外,将同期举办《等级保护论坛》、《第三届区块链技术与应用高峰论坛》、《政府数据安全高峰论坛》等系列高峰论坛,致力于分享行业最新技术成果,深度探讨网络安全最新政策解读,届时将邀请相关领导、权威院士专家及业内企业代表参与论坛演讲。[详情]

数据泄露事件频发 金融科技行业如何保护用户隐私和数据安全?
数据泄露事件频发 金融科技行业如何保护用户隐私和数据安全?

  原标题:数据泄露事件频发 金融科技行业如何保护用户隐私和数据安全? 4月13日,由一本财经主办的“风控·命门”第三届金融科技风控大会在北京正式举行。本届大会是中国风控行业一次盛会,众多金融科技风控行业专家应邀出席,与全球顶尖金融公司的CRO和风控从业者齐聚一堂,探讨趋势,寻找痛点,破解困境,共话未来。知道创宇创始人兼CEO赵伟也应邀出席大会,并在主论坛上分享了主旨演讲,为与会嘉宾带来了自身对于金融科技行业数据安全问题的深度解读。 赵伟提到,在大数据时代,数据安全往往与企业的存亡休戚相关。在金融科技领域,金融数据是金融科技企业最核心的资产。数据的获取、融合、计算和分析,涵盖了用户的消费习惯、现金借款习惯、银行消费记录等众多方面,庞大而详细的数据对企业而言是一座金矿,但是对于黑客来说同样意味着巨大的价值。黑客会长期对金融科技公司进行渗透和数据扒取,一旦被黑客攻击,公司就会遭受巨大的损失。 遍观全球金融科技行业,数据泄露事故屡见不鲜。2017年9月美国三大个人信用评估机构之一的Equifax被爆出遭遇黑客攻击,约有1.42亿美国用户的个人重要信息面临泄漏;2018年11月,美国汇丰银行通知客户10月4日至10月14日期间发生了数据泄露,攻击者访问了访问该金融机构的在线账户。泄露信息包括用户的详细个人信息、账户信息和交易记录。 为了应对数据泄露造成的威胁,全球各国都正在提高对数据安全的重视。譬如欧盟出台了GDPR通用数据保护条例、美国出台了隐私权法和网络安全法,新加坡发布了个人信息保护法等,都正在加大对用户数据的保护,并且已经有多家大型国际企业已经收到了GDPR的处罚。我国也发布了《网络安全法》,个人信息保护法也正在制定当中。 赵伟认为,金融科技企业的数据收集应该符合法律法规的要求,在适当、相关和必需的前提下进行,在此过程中保护用户的知情权和企业收集的合法性,保证数据收集是在一定的框架和允许的范围内进行,同时对于所收集的数据以及数据的真实用途要明确告知用户,否则将会为企业带来极大的风险。 针对金融科技企业如何做好数据安全的问题,赵伟指出,数据生命周期的每一个环节都存在安全威胁,从数据的收集和产生,然后到存储、使用、传输、共享。在这期间会碰到很多安全问题,就是数据产生以后存取时可能会被篡改和盗取,使用和传输的时候会被攻击,共享的时候会被利用,偷取的时候会被贩卖,最后数据还会失真,再次修改进入数据库,或者让大数据分析的结果失真。 金融科技企业应对数据安全风险,要从技术层面和管理层面多方着手。一方面在技术层面做好隐私基准评估、隐私数据识别、数据监控扫描、数据加密、安全存储,通道加密、传输行为审计,数据脱敏,数据锁等多方面工作,了解隐私数据的红线在哪里,统计网络行为模型,实时监测是否有黑客入侵偷取数据。 另一方面,在管理层面则应该设立首席数据安全官来负责数据安全,要设立多个数据安全保护官,或者是多支团队保障数据安全。同时还要建立好攻防对抗的机制,通过攻防对抗真正的检验系统安全性,了解黑客的攻击方法和技术手段才能更好的保护自己。 赵伟介绍,知道创宇是一家致力于大数据驱动的下一代网络安全企业,目前知道创宇的主要客户包括部分国家机关部门、公安以及国内众多的一流互联网公司,金融科技行业也是知道创宇的主要保护对象,目前知道创宇云防御平台拥有上百家互联网金融客户使用。在国家重大活动期间由知道创宇提供的云防御的网站无一起黑客攻击事件。 知道创宇可以为客户提供数据加密、脱敏和数据防扒取产品,也提供安全咨询和构架的设计,以及数据安全隐私培训、攻防对抗演练服务。知道创宇希望为金融科技行业创造更安全的生态环境,帮助各互联网金融平台构建安全的防护机制,远离黑客攻击的威胁。 来源:杭州网[详情]

视频播报

微博热议

你还可以输入129
发布

新浪意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 通行证注册 | 产品答疑

Copyright © 1996-2019 SINA Corporation, All Rights Reserved

新浪公司 版权所有