互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅治理行動(dòng)啟動(dòng)會(huì)在京召開(kāi)
2015年7月31日,國(guó)內(nèi)25家單位在京舉辦互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅治理行動(dòng)啟動(dòng)會(huì)(以下簡(jiǎn)稱(chēng)“行動(dòng)”),并在會(huì)上共同簽署《互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅治理行動(dòng)承諾書(shū)》。國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)和中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)網(wǎng)絡(luò)與信息安全工作委員會(huì)主持召開(kāi)啟動(dòng)會(huì),并牽頭組織開(kāi)展此次行動(dòng)。
近年來(lái),隨著互聯(lián)網(wǎng)技術(shù)的快速發(fā)展和應(yīng)用,特別是移動(dòng)互聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)等新技術(shù)、新業(yè)務(wù)的風(fēng)起云涌,人民群眾日常工作、生活對(duì)互聯(lián)網(wǎng)的依賴(lài)程度越來(lái)越高。受經(jīng)濟(jì)利益驅(qū)動(dòng),以拒絕服務(wù)攻擊(DDoS)、竊取公民個(gè)人信息、網(wǎng)頁(yè)篡改、網(wǎng)絡(luò)釣魚(yú)、惡意程序、惡意移動(dòng)應(yīng)用程序(APP)等為代表的威脅互聯(lián)網(wǎng)網(wǎng)絡(luò)安全的行為呈快速增長(zhǎng)趨勢(shì)。例如:CNCERT抽樣監(jiān)測(cè)發(fā)現(xiàn),2015年1月至5月1GB以上DDoS攻擊事件日均1300起,較2014年同比增長(zhǎng)37起;2015年6月16日至30日,1GB以上DDoS攻擊事件26903 萬(wàn)余起,日均1793起;2014年針對(duì)我國(guó)境內(nèi)網(wǎng)站的仿冒頁(yè)面(URL)99409個(gè),較2013年增長(zhǎng)2.3倍,涉及IP地址6844個(gè),較2013年增長(zhǎng)61.4%;2014年我國(guó)境內(nèi)被篡改的網(wǎng)站36969個(gè),主要表現(xiàn)為顯示篡改網(wǎng)頁(yè)內(nèi)容、植入黑鏈,較2013年增長(zhǎng)54%;2015年6月16日至30日期間被篡改網(wǎng)站7660個(gè)。此外,DDoS攻擊工具及服務(wù)、網(wǎng)頁(yè)掛鏈服務(wù)在互聯(lián)網(wǎng)上公然叫賣(mài),黑客向年輕化發(fā)展、黑客團(tuán)隊(duì)向黑社會(huì)化發(fā)展等現(xiàn)象也越來(lái)越嚴(yán)重。
威脅互聯(lián)網(wǎng)網(wǎng)絡(luò)安全的行為涉及多個(gè)環(huán)節(jié),例如黑客需要連接互聯(lián)網(wǎng)、注冊(cè)域名、托管用于攻擊的服務(wù)器、發(fā)布推廣攻擊工具和服務(wù),涉及到了基礎(chǔ)電信企業(yè)、域名注冊(cè)服務(wù)商、數(shù)據(jù)中心(IDC)、搜索引擎和互聯(lián)網(wǎng)企業(yè)等。因此,互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅的治理需要多方的共同參與,發(fā)揮各自的技術(shù)和資源優(yōu)勢(shì),規(guī)范各自的行為并承擔(dān)相應(yīng)的社會(huì)責(zé)任。本次行動(dòng)將以行業(yè)自律的方式,動(dòng)員行業(yè)內(nèi)相關(guān)單位,從加強(qiáng)監(jiān)測(cè)入手,通過(guò)密切配合、積極處置、曝光攻擊者黑名單等措施,有效防范和治理威脅互聯(lián)網(wǎng)網(wǎng)絡(luò)安全的行為。同時(shí),在行動(dòng)開(kāi)展期間,CNCERT和中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)網(wǎng)絡(luò)與信息安全工作委員會(huì)接收來(lái)自廣大網(wǎng)民的互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅舉報(bào),并積極開(kāi)展核實(shí)處置工作。
舉報(bào)途徑
舉報(bào)電話:010-12321
舉報(bào)郵箱:cncert@cert.org.cn
通過(guò)郵箱舉報(bào)時(shí),請(qǐng)?jiān)卩]件主題上加上前綴“[互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅治理舉報(bào)]”, CNCERT和中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)網(wǎng)絡(luò)與信息安全工作委員會(huì)將對(duì)主題中有此前綴的郵件優(yōu)先開(kāi)展處置工作。
首批參與行動(dòng)的單位
(順序按字母排列,企業(yè)類(lèi)別、排名不分先后)
基礎(chǔ)電信企業(yè):
中國(guó)電信、中國(guó)移動(dòng)、中國(guó)聯(lián)通
非經(jīng)營(yíng)互聯(lián)網(wǎng)單位:
教育網(wǎng)
互聯(lián)網(wǎng)和安全企業(yè):
360公司、阿里巴巴、安天、百度、啟明星辰、綠盟科技、天融信、知道創(chuàng)宇、杭州安恒、恒安嘉新、獵豹移動(dòng)、深信服、上海創(chuàng)旗、沈陽(yáng)東軟、搜狗、騰訊安全、網(wǎng)易、新浪、中國(guó)電信集成
IDC:
世紀(jì)互聯(lián)、鵬博士、鄭州景安
域名注冊(cè)服務(wù)機(jī)構(gòu):
北京邦眾科技、北京新網(wǎng)數(shù)碼、成都飛數(shù)科技、成都西維數(shù)碼科技、杭州愛(ài)名網(wǎng)絡(luò)、江蘇邦寧科技、廈門(mén)納網(wǎng)科技、廈門(mén)三五互聯(lián)、廈門(mén)商中在線、廈門(mén)中資源、廈門(mén)易名、上海貝銳、上海有孚(陽(yáng)光互聯(lián))、深圳邦眾公司、鄭州紫田
應(yīng)用商店:
安智網(wǎng)、應(yīng)用匯、木螞蟻、優(yōu)視、酷派

CNCERT副書(shū)記、中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)秘書(shū)長(zhǎng)盧衛(wèi)致辭

啟動(dòng)會(huì)現(xiàn)場(chǎng)

《互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅治理行動(dòng)承諾書(shū)》簽署活動(dòng)



