意库资讯网 意库资讯网

当前位置: 首页 » 热门动态 »

俄罗斯构建系统性网络防护

【环球时报综合报道】网络安全几年前很大程度上还只是专业人士感兴趣的话题,如今已同能源安全和粮食安全并列,成为俄罗斯国家政策的关键优先事项之一。银行、政务服务、交通和能源基础设施遭到大规模攻击,迫使国家需要在短时间内,从软件到人才培养重塑整个行业。

过去几年成为俄罗斯数字基础设施的考验期。随着针对政务服务、银行业、能源和交通公司的攻击急剧增加,威胁性质也发生变化:以前主要是为牟利进行的零散黑客入侵,现在专家们越来越多地谈到旨在破坏关键系统稳定的协同行动。于是,国家不得不采取超前行动:不是修补个别漏洞,而是构建覆盖政府部门、企业和普通用户的整体防护架构。业内专家指出,国家现在的网络安全由几个相互关联的方向组成,包括法律监管、技术主权、威胁信息共享和人才培养。

俄罗斯近年来的重要教训之一,是认识到依赖外国软件和硬件会给关键基础设施稳定带来严重风险。部分外国供应商退出俄罗斯市场并停止产品支持,加快了政府机构、银行和系统重要性企业向国产解决方案过渡的进程。信息安全领域进口替代路线明显加强:国产操作系统、信息保护工具、反病毒解决方案、入侵检测和防御系统快速发展。国家信息系统和关键信息基础设施(KII)正逐步转向优先使用国产软件和硬件,相关要求已被写入法律法规。据业内专家评估,近年来俄罗斯网络安全解决方案市场规模显著增长,开发公司增加,从终端防护系统到综合事件监控平台产品线不断扩展,塑造了健康的竞争环境,激励国内厂商提高产品质量,不仅满足监管要求,而且重视客户真实需求。

另一条防线是建立威胁信息快速共享系统。国家计算机攻击检测、预警和后果消除系统(GosSOPKA)与国家计算机事件协调中心为此发挥关键作用,确保新型攻击和漏洞信息能以最快速度传送给所有相关机构和组织。逻辑很简单并且经过了时间检验:一个经济部门发现的攻击,利用的通常是能用于其他部门的相同方法和漏洞。关键基础设施运营商、银行和政府机构越早收到新威胁信息,越有可能在攻击造成实际损失前对其进行防范。国家与企业互动显著扩大,包括通信运营商、银行、IT企业在内的俄罗斯大公司,正越来越积极地参与构建总体威胁图像,分享发现的攻击数据,并与监管机构共同制定防护标准。与单独依靠政府机构的行动相比,这种伙伴关系能建立更灵活、更具适应性的响应体系。

专家向来视合格人才短缺为网络防护发展的瓶颈之一。信息安全专家需求远远快于教育体系培养合格专业人才的速度。针对这一挑战,高校正扩大相关教育项目,设立新硕士课程和再培训课程,积极发展大学与信息安全工具开发商的合作。网络靶场也发挥重要作用:这些平台能让未来专家和现有专家在尽可能接近实战、但又不危及真实基础设施的条件下,演练抵御真实攻击的技能。同时,年轻人对这一职业的兴趣也在增长,这很大程度上得益于网络安全话题的普及、专业奥林匹克竞赛、黑客马拉松及CTF(夺旗赛)等形式的比赛。通过这些赛事,俄罗斯团队越来越积极地在国际舞台上展示自己。

提高普通用户的数字素养,也成为总体战略的重要组成部分。相当一部分成功攻击不是通过复杂技术漏洞实现,而是借助社会工程学方法,即攻击者通过欺骗手段,让用户自行提供银行卡数据、验证码或密码。为此,国家和银行部门正联合开展教育工作,包括典型诈骗方法信息宣传活动、银行移动应用内置警告、对可疑操作的限制。这些都是综合防护的组成部分,通过用户教育补充技术防线。保护公民个人数据是个单独方向。对处理用户个人信息的运营商提出严格要求、数据泄漏处以营业额比例罚款,都在激励企业严肃对待客户信息存储和保护问题。各种平台数据库泄漏事件频发背景下,这一问题的紧迫性急剧上升。

网络安全发展离不开先进技术应用。基于机器学习和人工智能的系统得到广泛应用,它们能识别网络流量异常,发现对某个具体公司来说的非典型行为,即系统可能已被入侵的迹象。

本文刊载自《环球时报》“透视俄罗斯”专刊,内容由《俄罗斯报》提供。

未经允许不得转载: 意库资讯网 » 俄罗斯构建系统性网络防护