環球網21日最新消息,國家安全部發布重要文章指出,在如今高度數字化的時代,網絡安全的重要性愈發凸顯,不僅關乎著個人隱私、企業秘密,甚至影響著國家安全。
這里指的就是防不勝防的“電子間諜”,它們很可能就和你隨時相伴,利用已經開辟出“的隱形竊密通道”,讓你不知不覺中成為“獵物”!我們必須盡快了解。
近日,國家安全部發布相關提示文章,要警惕“隱形竊密通道”。一些別有用心的設計或惡意植入的技術后門,可能成為失泄密的導火索。
要特別注意國家安全部提出的兩個概念,看不見的“電子間諜”和“定時炸彈”。
這兩個概念其實是一個事物的不同生存階段。也就是說,潛伏期就是“電子間諜” 一旦出事,就是“定時炸彈”了。
這些“電子間諜”,或者說“定時炸彈”從哪里來的?安全部發布的文章中,提到了三個重要的途徑。
其一,惡意自帶:設備里的“內鬼”。一些境外生產的芯片、智能設備或者軟件可能在設計制造階段就被故意預埋了“后門”,廠商可以通過特定信號對設備進行遠程操控,如自動開啟攝像頭、麥克風,或命令后臺自動收集指定數據并回傳。
其二,后期破解:黑暗中的“眼睛”。個別廠家為方便后期維修維護,出廠時設置了允許遠程訪問的“后門”。這本是售后服務功能,但如果管理不善或被第三方惡意破解,這個“后門”就會在黑暗角落窺視竊取敏感信息數據。
其三,暗中植入:供應鏈中“投毒”。個別不法分子可能利用軟件更新渠道、污染開源代碼庫或在供應鏈環節篡改代碼等方式,在設備使用過程中植入“后門”,同樣可以達到非法操控設備、竊取秘密的目的。
以上三種方式,其實更多是企業單位等更需要防范的,針對三種方式,要把握好三個環節。每個環節,都需要專業力量介入,這也是我們有如此大量網絡安全企業存在的原因所在。我們也可以不時地看到,一些企業由于沒有履行網絡安全職責,被國家相關部門處罰。
第一個環節:設備投入使用前和使用的安全檢測,就是清除設備里事先潛伏的“內鬼”。一般存在于芯片、智能設備以及軟件里面,必須使用專業測試工具,甚至在運行狀態下進行對比分析,需要專業機構介入。
第二個環節:設備使用中維修階段,將預先設置的“后門”,變成黑暗中的“眼睛”。就后果更加嚴重,行為更加隱蔽,假借維修,實際盜竊,這在早期我們大量采購國外設備時,曾經泛濫成災。
第三個環節:設備升級中的乘機“投毒”。這種方式更加具有普遍性,如果潛伏“內鬼”和預置“后面”是特定對象,乘機“投毒”就可以群起而攻之,別有用心者都可以介入。
以上主要是針對單位和集體需要把握好這三個環節。同樣的重視程度,國家安全機關對每一個人的重要作用也也非常重視。提出了以下六個人人必須牢記的關鍵點。
一是普遍關聯。智能設備、信息系統的安全與我們每一個人都息息相關,更事關國家安全。
二是警惕意識。廣大人民群眾務必擦亮雙眼、提高警惕,持續提升國家安全意識和素養,防范抵御隱藏在暗處的“技術后門”竊密。
三是自主可控。重點涉密崗位可通過采用自主可控芯片和國產操作系統,避免境外軟硬件后門風險。
四是技術防護。還可通過加強技術防護措施,如制定補丁策略、定期進行操作系統更新、定期檢查設備日志、監控異常流量等方式,降低潛在技術后門安全風險。
五是恪守職責。國家安全,人人有責。公民和組織應當配合國家安全機關做好針對網絡間諜的安全防范和調查處置工作,
六是人民戰爭。最后,國家安全機關特別提醒了舉報方式:12339,是國家安全機關舉報受理電話;網絡舉報平臺(www.12339.gov.cn);國家安全部微信公眾號舉報受理渠道;直接向當地國家安全機關進行舉報。這四種舉報方式,一用就靈,國家和人民感謝你!
一句話總結:網絡空間風乍起,于無聲處聽驚雷,人人都在網防線,個個都是安防員,網絡空間國家安全體系必須進入高質量發展的新階段。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.