10月31日,在反間諜法頒布實(shí)施7周年即將到來(lái)之際,國(guó)家安全機(jī)關(guān)公布了幾起危害重要數(shù)據(jù)安全的案件,旨在進(jìn)一步提高全社會(huì)對(duì)非傳統(tǒng)安全的重視,共同維護(hù)國(guó)家安全。
舉個(gè)例子,2020年1月,某航空公司向國(guó)家安全機(jī)關(guān)報(bào)告,該公司信息系統(tǒng)出現(xiàn)異常,懷疑遭到網(wǎng)絡(luò)攻擊。國(guó)家安全機(jī)關(guān)立即進(jìn)行技術(shù)檢查,確認(rèn)相關(guān)信息系統(tǒng)遭到網(wǎng)絡(luò)武器攻擊,多臺(tái)重要服務(wù)器和網(wǎng)絡(luò)設(shè)備被植入特種木馬程序,部分乘客出行記錄等數(shù)據(jù)被竊取。國(guó)家安全機(jī)關(guān)經(jīng)過(guò)進(jìn)一步排查發(fā)現(xiàn),另有多家航空公司信息系統(tǒng)遭到同一類(lèi)型的網(wǎng)絡(luò)攻擊和數(shù)據(jù)竊取。經(jīng)深入調(diào)查,確認(rèn)相關(guān)攻擊活動(dòng)是由某境外間諜情報(bào)機(jī)關(guān)精心謀劃、秘密實(shí)施,攻擊中利用了多個(gè)技術(shù)漏洞,并利用多個(gè)網(wǎng)絡(luò)設(shè)備進(jìn)行跳轉(zhuǎn),以隱匿蹤跡。針對(duì)這一情況,國(guó)家安全機(jī)關(guān)及時(shí)協(xié)助有關(guān)航空公司全面清除被植入的特種木馬程序,調(diào)整技術(shù)安全防范策略、強(qiáng)化防范措施,制止了危害的進(jìn)一步擴(kuò)大。
進(jìn)入信息化時(shí)代,數(shù)據(jù)被廣泛采集匯聚和深度挖掘利用,在促進(jìn)科技進(jìn)步、推動(dòng)經(jīng)濟(jì)發(fā)展、優(yōu)化社會(huì)服務(wù)的同時(shí),安全風(fēng)險(xiǎn)也不斷凸顯。有的數(shù)據(jù)一旦被竊取將威脅國(guó)家安全。有的數(shù)據(jù)關(guān)系國(guó)計(jì)民生,一旦遭篡改破壞將威脅經(jīng)濟(jì)社會(huì)安全。有的數(shù)據(jù)涉及大量個(gè)人隱私信息,一旦泄漏將威脅公眾利益。境外間諜情報(bào)機(jī)關(guān)運(yùn)用人力、技術(shù)等方式,公開(kāi)掩護(hù)秘密、合法掩護(hù)非法,搜集竊取國(guó)家重要數(shù)據(jù),對(duì)我國(guó)國(guó)家安全和利益造成損害。
“網(wǎng)絡(luò)之戰(zhàn)”在時(shí)代中愈演愈烈,“技術(shù)之力”又該如何建立安全壁壘、如何跳出這個(gè)漩渦的引力?
作為網(wǎng)絡(luò)安全的頭部企業(yè)和終端安全的領(lǐng)軍企業(yè),北信源多年關(guān)注和深耕數(shù)據(jù)安全,使公司從傳統(tǒng)的終端安全領(lǐng)導(dǎo)者逐步成為萬(wàn)物互聯(lián)時(shí)代下智慧安全的全面解決方案提供商。在信息安全及信創(chuàng)方面,北信源全線產(chǎn)品均已發(fā)布了信創(chuàng)平臺(tái)下穩(wěn)定運(yùn)行的版本,并為客戶(hù)提供信創(chuàng)平臺(tái)下泛終端主機(jī)安全、數(shù)據(jù)安全、邊界及網(wǎng)絡(luò)安全整體解決方案及全系列安全產(chǎn)品,在行業(yè)內(nèi)保持持續(xù)快速增長(zhǎng)態(tài)勢(shì)。
公司信創(chuàng)安全體系的產(chǎn)品使用基于可信計(jì)算的一體化安全體系思想,構(gòu)建操作系統(tǒng)免疫平臺(tái),將安全防護(hù)與系統(tǒng)運(yùn)行結(jié)合起來(lái),以可信度量和可信驗(yàn)證為基礎(chǔ),對(duì)系統(tǒng)運(yùn)行的所有關(guān)鍵環(huán)節(jié)形成主動(dòng)監(jiān)視和控制,實(shí)現(xiàn)對(duì)已知和未知威脅的主動(dòng)防御,能夠建立防御體系,抵御入侵。目前已有近40多款信創(chuàng)安全產(chǎn)品投向市場(chǎng)。
在信息傳輸和即時(shí)通訊方面,“信源豆豆/信源密信”安全即時(shí)通訊平臺(tái),企業(yè)可靈活構(gòu)建專(zhuān)屬自己的私有即時(shí)通訊服務(wù)器。該服務(wù)器只服務(wù)于個(gè)人、組織、企業(yè)及企業(yè)授權(quán)使用的用戶(hù),實(shí)現(xiàn)真正意義上的數(shù)據(jù)物理隔離,自主可控。結(jié)合信息加密管理機(jī)制在保證企業(yè)內(nèi)部資源信息不共享的同時(shí),實(shí)現(xiàn)點(diǎn)對(duì)點(diǎn)的信息全流程加密,即便是公開(kāi)平臺(tái)遭到攻擊,或硬件被盜取,對(duì)方也無(wú)法查看數(shù)據(jù)信息,雙方溝通內(nèi)容也不會(huì)泄露,滿足企業(yè)用戶(hù)對(duì)數(shù)據(jù)信息的高安全性需求。北信源副總裁高曦表示:“目前,北信源打造的保護(hù)國(guó)家秘密、保護(hù)工作秘密、保護(hù)隱私安全的信源豆豆/信源密信安全即時(shí)通訊平臺(tái),所有通訊產(chǎn)品的業(yè)務(wù)流轉(zhuǎn),實(shí)際上都是依附在信源豆豆/信源密信的信息主安全通道的基礎(chǔ)上,它天然就有安全屬性,這也是我們希望北信源能夠?yàn)閲?guó)家的信息安全事業(yè)作出貢獻(xiàn)?!?/span>
在大數(shù)據(jù)時(shí)代下,企業(yè)擁有一套應(yīng)對(duì)風(fēng)險(xiǎn)、威脅以及漏洞的定期管理防護(hù)體系,在安全事件響應(yīng)的生命周期中顯得尤其重要。除了傳統(tǒng)的網(wǎng)絡(luò)安全之外,北信源一直致力于極端環(huán)境下的網(wǎng)絡(luò)安全的支撐,基于信源豆豆打造出的面向應(yīng)急響應(yīng)領(lǐng)域的安全解決方案,包含著監(jiān)測(cè)預(yù)警、應(yīng)急指揮、預(yù)警發(fā)布、移動(dòng)指揮以及日常管理五大功能模塊;通過(guò)一個(gè)核心的指揮平臺(tái)和兩個(gè)支撐系統(tǒng):監(jiān)測(cè)系統(tǒng)和處置系統(tǒng)構(gòu)成,這套解決方案中還利用前沿的大數(shù)據(jù)、人工智能等技術(shù)提升系統(tǒng)能力,能夠全面提升我國(guó)網(wǎng)絡(luò)安全、工控安全應(yīng)急防護(hù)能力,為制造強(qiáng)國(guó)和網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略建設(shè)奠定堅(jiān)實(shí)基礎(chǔ)。
今年9月,北信源入選第九屆CNCERT網(wǎng)絡(luò)安全應(yīng)急服務(wù)支撐單位,為國(guó)家互聯(lián)網(wǎng)應(yīng)急中心提供安全漏洞信息報(bào)送、網(wǎng)絡(luò)安全事件報(bào)送、重大安全事件響應(yīng)、專(zhuān)項(xiàng)支撐、交流培訓(xùn)等多個(gè)維度的應(yīng)急服務(wù)支撐。
數(shù)據(jù)安全關(guān)乎國(guó)家安全和公眾利益,是非傳統(tǒng)安全的重要方面。北信源將進(jìn)一步增強(qiáng)數(shù)據(jù)安全意識(shí),從預(yù)防到應(yīng)急響應(yīng),從局部到整體,全面落實(shí)數(shù)據(jù)安全保護(hù)責(zé)任,助力維護(hù)國(guó)家安全。