根據中媒《長安街知事》今 ( 16 ) 日報導,中國國家安全機關與有關部門近日先後通報多起由於殺毒軟體停更、病毒庫過期導致洩密,大量重要數據被害的典型案例,反映出一些單位在終端安全管理方面存在薄弱環節。
案例一:某科研單位 OA 系統由於長期忽視漏洞修補,病毒庫未能及時更新。境外駭客利用防護短板入侵伺服器,並植入木馬程式病毒,最終造成該單位大量重要資料被竊取倒賣。
精選報導:抗衡中國 美國將購買日韓軍艦
案例二:某機關單位辦公終端未嚴格落實定期查殺病毒等相關措施,導致其工作郵箱遭境外反華敵對勢力網路攻擊。
案例三:某企業業務系統未落實網路安全防護要求,公網伺服器「裸奔」運行,殺毒軟體長期未更新,不法分子借機植入病毒,對主機實施了遠端控制。
中國國安部表示,殺毒軟體、病毒庫更新不及時問題,主要與以下因素有關:
——網路安全風險認識不足。個別工作人員存在「已安裝殺毒軟體即足夠」的認知,未能充分認識到殺毒軟體、病毒庫及時更新的重要性。
持續更新:沈伯洋公館拜票「爆多洋流人潮是臨界點」張益贍:將發生蝴蝶效應
——網路運維意識薄弱。個別單位在網路安全建設中,對硬體採購、系統部署等顯性工作較為重視,而對殺毒軟體、病毒庫更新等日常運維工作關注度相對不足。
——運維管理機制不健全。個別單位在終端安全管理方面職責分工不清晰,殺毒軟體和病毒庫更新工作缺乏統一的管理規範和定期檢查機制,相關更新工作往往依賴於個人自覺。