2015年7月31日,國(guó)內(nèi)25家單位在京舉辦互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅治理行動(dòng)啟動(dòng)會(huì)(以下簡(jiǎn)稱“行動(dòng)”),并在會(huì)上共同簽署《互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅治理行動(dòng)承諾書(shū)》。國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)和中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)網(wǎng)絡(luò)與信息安全工作委員會(huì)主持召開(kāi)啟動(dòng)會(huì),并牽頭組織開(kāi)展此次行動(dòng)。
近年來(lái),隨著互聯(lián)網(wǎng)技術(shù)的快速發(fā)展和應(yīng)用,特別是移動(dòng)互聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)等新技術(shù)、新業(yè)務(wù)的風(fēng)起云涌,人民群眾日常工作、生活對(duì)互聯(lián)網(wǎng)的依賴程度越來(lái)越高。受經(jīng)濟(jì)利益驅(qū)動(dòng),以拒絕服務(wù)攻擊(DDoS)、竊取公民個(gè)人信息、網(wǎng)頁(yè)篡改、網(wǎng)絡(luò)釣魚(yú)、惡意程序、惡意移動(dòng)應(yīng)用程序(APP)等為代表的威脅互聯(lián)網(wǎng)網(wǎng)絡(luò)安全的行為呈快速增長(zhǎng)趨勢(shì)。例如:CNCERT抽樣監(jiān)測(cè)發(fā)現(xiàn),2015年1月至5月1GB以上DDoS攻擊事件日均1300起,較2014年同比增長(zhǎng)37起;2015年6月16日至30日,1GB以上DDoS攻擊事件26903 萬(wàn)余起,日均1793起;2014年針對(duì)我國(guó)境內(nèi)網(wǎng)站的仿冒頁(yè)面(URL)99409個(gè),較2013年增長(zhǎng)2.3倍,涉及IP地址6844個(gè),較2013年增長(zhǎng)61.4%;2014年我國(guó)境內(nèi)被篡改的網(wǎng)站36969個(gè),主要表現(xiàn)為顯示篡改網(wǎng)頁(yè)內(nèi)容、植入黑鏈,較2013年增長(zhǎng)54%;2015年6月16日至30日期間被篡改網(wǎng)站7660個(gè)。此外,DDoS攻擊工具及服務(wù)、網(wǎng)頁(yè)掛鏈服務(wù)在互聯(lián)網(wǎng)上公然叫賣(mài),黑客向年輕化發(fā)展、黑客團(tuán)隊(duì)向黑社會(huì)化發(fā)展等現(xiàn)象也越來(lái)越嚴(yán)重。
威脅互聯(lián)網(wǎng)網(wǎng)絡(luò)安全的行為涉及多個(gè)環(huán)節(jié),例如黑客需要連接互聯(lián)網(wǎng)、注冊(cè)域名、托管用于攻擊的服務(wù)器、發(fā)布推廣攻擊工具和服務(wù),涉及到了基礎(chǔ)電信企業(yè)、域名注冊(cè)服務(wù)商、數(shù)據(jù)中心(IDC)、搜索引擎和互聯(lián)網(wǎng)企業(yè)等。因此,互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅的治理需要多方的共同參與,發(fā)揮各自的技術(shù)和資源優(yōu)勢(shì),規(guī)范各自的行為并承擔(dān)相應(yīng)的社會(huì)責(zé)任。本次行動(dòng)將以行業(yè)自律的方式,動(dòng)員行業(yè)內(nèi)相關(guān)單位,從加強(qiáng)監(jiān)測(cè)入手,通過(guò)密切配合、積極處置、曝光攻擊者黑名單等措施,有效防范和治理威脅互聯(lián)網(wǎng)網(wǎng)絡(luò)安全的行為。同時(shí),在行動(dòng)開(kāi)展期間,CNCERT和中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)網(wǎng)絡(luò)與信息安全工作委員會(huì)接收來(lái)自廣大網(wǎng)民的互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅舉報(bào),并積極開(kāi)展核實(shí)處置工作。