“安网2016”网络安全专项治理行动通报(第一期周报)

“安网2016”网络安全专项治理行动开展第一周(2015年12月14日至2015年12月20日),共扫描检测本省重点网站及重要信息系统293个,发现存在安全问题的网站102个,高危漏洞130个。其中,企业、公众互联网、事业单位网站占问题网站的81.5%,是安全隐患的重灾区;SQL注入、XSS注入、任意文件下载为三类主要漏洞,占总类别的83.7%。

[[160364]]

 一、开发平台存在漏洞,易引起群体性安全风险

排查发现,大量网站使用某网络建站系统,其中包括某市图书馆、某市信息网络安全协会、广东省某医院、某市公共汽车公司等39家企业门户网站。由于该网络建站系统存在严重文件下载漏洞,攻击者若成功利用该漏洞,即可下载包括系统配置文件等核心数据在内的大量网站文件。

此外,部分单位使用某OA办公系统,因该OA系统本身存在安全漏洞,导致包括广州、深圳等地至少15家单位的办公系统存在严重安全隐患,覆盖医疗卫生、政府、教育、制造业等多个重点行业。

二、系统防护措施薄弱,公民隐私数据存在泄漏风险

在针对某市范围内各类政务网站进行重点检测时发现,该市人民政府、司法局、国土资源局、区人民政府办公室等11个政府类网站存在安全风险,涵盖弱密码、注入漏洞、文件下载漏洞等安全问题,其中涉及到大量与政府、民生工作密切相关的网站和系统,安全形势触目惊心。

其中,某市社保单位信息系统存在高危漏洞,导致该地区过百万社保数据存在泄露危险;某市社保管理单位系统也存在严重问题,已被非法攻击者植入后门,该地区公民社保详细资料有被不发分子窃取的可能。

三、云平台安全隐患突出,容易被黑客利用实施攻击

在近年非常火热的云计算领域,安全隐患同样突出。广东省某云服务平台上部署了涉及政府、交通、物流、教育等领域的多个服务系统,涵盖民生、公共安全等相关核心业务项目。排查发现该云平台存在多个易被攻击的安全漏洞,攻击者可通过漏洞进入云平台,获取多个系统的核心数据,甚至取得部分系统的控制权。

四、工作建议

通过第一周的检测排查,发现部分单位的网络安全问题十分突出,可能对敏感文件、公民隐私和个人财产安全造成损害。公安机关建议:一是各单位建立健全信息安全与信息化同步机制,将信息系统定级、备案、测评和建设整改工作环节纳入信息化建设的全过程,在系统规划、建设、运维过程中同步落实信息安全保护措施,确保不符合要求的信息系统和网站无法上线使用;二是定期组织对系统进行技术扫描和渗透,及时排查安全问题,落实对用户操作(下载和改删)重要敏感信息的严格控制和审计措施,对进出网络的敏感信息进行过滤,重要敏感信息要采用加密的方式进行存储和传输;三是广大网民要养成良好的网络安全意识,拒绝弱口令密码,避免密码重复,并定期修改,同时尽量避免浏览钓鱼网站、防伪冒网站等高风险网站。

公安机关在此呼吁社会各界共同携手打击网络犯罪,切实保护公民隐私,全面推动互联网行业的健康可持续发展,共建和谐网络空间。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/150915.html<

(0)
运维的头像运维
上一篇2025-03-13 07:24
下一篇 2025-03-13 07:26

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注