一、中国信息网络安全事件逐年增长
据中国公安部网站消息,中国信息网络安全事件发生比例连续三年呈上升趋势,今年已经达到65.7%,较2006年上升11.7%。
公安部全国信息网络安全状况暨计算机病毒疫情调查的结果显示,信息网络安全事件的主要类型是:感染计算机病毒,收到垃圾电子邮件,遭到网络扫描、攻击和网页篡改等。近年来信息网络安全事件持续上升的主要原因是,随着信息化的快速发展,信息网络使用单位的安全防范意识虽有增强,但信息网络安全管理人员不足、专业素质不高,一些安全防范措施没有发挥应有作用。同时,信息安全服务业发展明显滞后于信息网络发展的要求。
公安部表示,针对调查情况,公安机关将与有关部门配合,加快推进信息安全等级保护,进一步加强对信息网络安全使用单位安全监督、指导,进一步畅通网民网上报警求助渠道,加大对传播计算机病毒和网络攻击破坏等违法犯罪活动的打击力度。
二、网络犯罪的商业活动超过毒品交易
McAfee CEO David DeWalt 说网络威胁和犯罪已经成为1050亿美元的商业活动,已经超过了全球范围内违法毒品的交易。
David DeWalt表示,尽管政府一再强调,内网安全工具也不断地增加和完善,但企业仍不低估来自于网络钓鱼(phishing)、数据丢失和其他网络攻击所带来的威胁。
在一份报告中DeWalt说道,“很奇怪大家对于网络安全所面临的威胁警觉度竟然这么低!”无论是政府还是企业,“我们已经看到了很多严重的网络攻击,它们来自于专业的团队并攻击全球范围内的企业。”
DeWalt引用最近比较大的企业像Ameritrade, Citigroup以及Bank of America,他们受到了比较严重的网络攻击,进而他引出:网络犯罪已经成为美国1050亿美元的商业活动,已经超过了全球范围内违法毒品的交易。
上周在线交易公司TD Ameritrade Holding说,他的一个数据库被黑客攻击了,而且黑客已经掌握了许多TD的客户资料。而Ameritrade(一家公司)前表示早在一年前就遭受了数据库随时,到今年7月18日,公司630万的帐号被泄露。
“每年个人和企业因数据丢失而造成的损失为400亿美元” DeWalt说。但是发现、起诉和认证网络犯罪的相关法律却没有出台。“抢劫一个11岁的小孩受到的惩罚比在线偷窃数百万要重得多,原因是没有办法跟踪和抓获网络罪犯。”
三、网络安全开销逐年增长
国外媒体 本周二发布的一项调查表明,2006年IT开销的20%是由于网络安全问题造成的,而且预计这一比例将继续增长。
Computing Technology Industry Association (CompTIA)调查了1,070家IT企业,数据发现他们将技术开销的五分之一用于网络安全相关的领域,而2005的这一比例数为15%,2004年为12%。
调查还发现,在网络安全方面的花销,每一美元中有42美分用于购买技术产品,17美分用于安全程序,15美分用于培训,12美分用于安全评估,9美分用于认证。
CompTIA表示,未来一年内网络安全方面的开销将继续增加。调查中一半的企业表示会继续增加在网络安全技术方面的投资,三分之一表示在培训方面增加开销。
调查还发现,防火墙、杀毒软件和代理服务器是信息安全问题的集中点,因为几乎每个企业都会使用它们。在过去的两年里,企业多依靠多重防火墙、代理服务器、入侵探测系统、物理访问控制等方法。 四、禁止上班炒股于法有据 “禁止公务员上班炒股,于法有据。”温州市政协委员、浙江平宇律师事务所副主任戴北平律师一直是机关效能建设的积极呼吁者。他在接受记者采访时说,2006年1月1日开始实施的公务员法第十二条明确规定,公务员应当按照规定的权限和程序认真履行职责,努力提高工作效率;应当忠于职守,勤勉尽责,服从和执行上级依法作出的决定和命令。 该法第五十三条规定,公务员必须遵守纪律,不得有玩忽职守,贻误工作等行为。从这些规定中不难看出,公务员炒股属于法律规定的禁止性行为,乐清、平阳、鹿城等地对上班期间炒股作出禁止性规定,是有法律依据的。 戴北平认为,如果一个机构出现公务员上班炒股现象,说明这个机构臃肿、人浮于事,公务员无所事事,所以才有闲暇时间炒股。建议在纪检监察部门实施惩罚的同时,人事编制部门也对这一机构进行人事精简,减少冗员,做到精兵简政,提高办事效率。
|