原文连接安全
从上周五(5月12日)开始,一场名为NSA “永恒之蓝” 的勒索蠕虫病毒迅速席卷了全球,中国的互联网用户未能幸免。据相关数据显示,国内被感染的组织和机构已经覆盖了几乎全部地区和行业,影响范围遍及高校、火车站、自助终端、邮政、加油站、医院、政府办事终端等多个领域,目前被感染的电脑数字还在不断增加中。
《中国人民共和国网络安全法》及时推出,也算是为这场大劫,注入了一剂“强心针”。网络
痛定思痛,做为国家总体安全体系重要组成部分之一的网络安全,确有许多值得反思和警诫的地方。
1,尽管我国已经创建了网络安全应急管理机制和管理体系,但仍旧缺少有效的应急技术手段。特别是在一些国企和中小私有企业,学校,因为安全理念落户,技术断代给病毒有了可乘之机。
2,网络安全建设投入严重不足。一直以来,我国在网络建设上存在着重业务应用、轻安全防御的现象。
3,行业采购机制存在缺陷,致使网络安全建设陷入低价、低质的怪圈,形成安全体系在遭遇网络攻击时不堪一击。
4,网络安全防御观念落后。一味强调内外网隔离的建设思路,认为网络隔离是解决安全问题最有效的方式,须不知网络边界愈来愈模糊。框架
面对猖狂的病毒,咱们该怎么办?
从国家层面来讲,将《网络安全法》写入宪法,经过将网络安全上升到国家发展层面上,从而作到网络安全问题有法可依。并据可靠消息,6月1日起,《网络安全法》将正式施行。《网络安全法》的出台具备里程碑式的意义。
社区几篇文章有很详的介绍——
《中国人民共和国网络安全法》内容及解读
《网络安全法》和云等保框架下,企业如何为安全掌舵?工具
虽然《网络安全法》能够必定程度上规范国内的网络安全,可是就如此次的WannaCry勒索病毒,很大程度上是国外黑客习觉得常的攻击工具。因此,提升自个人安全防范意识才是根本。spa
原文连接cdn