移動安全年度十大事件
1 、工信部開展2012年通信網絡安全檢查工作
為進一步提高通信網絡安全防護水平,切實做好十八大通信網絡安全保障工作,工業和信息化部通信保障局于3月19日上午組織召開全國電視電話會議,對 2012年通信網絡安全防護檢查工作進行相關部署。據悉,2012年通信網絡安全檢查工作持續五個多月。
2 、RSA信息安全大會成都舉行
8月28日,“RSA信息安全大會2012開幕式暨全體大會”在成都舉辦。本屆信息安全大會設立應用安全與密碼學、安全業務管理、云安全、移動與網絡計算、可信計算、黑客與威脅等多個專題論壇。RSA信息安全大會創立于1991年,經過21年的發展,RSA信息安全大會已經成為全球信息安全領域最具影響力的國際會議。
3 、工信部組織互聯網網絡安全應急演練
9月,工業和信息化部通信保障局組織北京市通信管理局、江蘇省通信管理局、新疆自治區通信管理局、中國電信、中國移動、中國聯通等單位,開展了2012年互聯網網絡安全應急演練。演練以近期發生的真實案例為背景,突出實戰,基于現網構建了專門的真實演練系統,采取“背靠背”形式,由基礎電信企業充分利用自身技術手段進行應急處置。
4、 中國移動嘗試集中化運營安全系統
9月,中國移動宣布啟用(洛陽)信息安全運營中心,這是我國首個由運營商建立的針對移動互聯網信息安全的集中運營中心,也是我國通信運營商中規模最大的不良信息治理團隊。公開信息顯示,該中心試運行兩個月中,日均處理疑似不良信息約55萬件,提高了中國移動不良信息的治理效率。
5、美國再次調查華為、中興
10月初,華為、中興在美被調查結果出爐,美國以“威脅美國國家通信安全”為由禁止華為、中興進入其ICT市場。反思此次調查的真正原因和解決之道,我國應該構建國家信息安全保障體系。針對與國外信息安全標準的差距,除了完善、全面的法律法規之外,中國政府相關部門與中國企業能否做到互通有無,密切配合,對于提高中國信息安全標準也至關重要。
6、中國聯通更換思科設備
10月,中國聯通完成了“China169”骨干網江蘇無錫節點的核心集群路由器的搬遷工程,這也是通信業界首個思科CRS集群路由器的搬遷工程。資料顯示,思科目前在中國骨干網擁有超高的市場份額,占據中國聯通169骨干網的份額更是達到80%以上。網絡安全已經日益成為運營商關注的焦點,而此前,思科爆出的安全漏洞曾引發運營商的普遍憂慮。
7、深圳地鐵系統存安全隱患被不明信號“逼停”
11月初,深圳地鐵連續出現多次列車暫停運營的故障。地鐵運營方稱,乘客使用的手持Wi-Fi設備干擾了地鐵移動閉塞系統(CBTC)的運作,CBTC則被認為不存在缺陷。據悉,CBTC和Wi-Fi便攜設備同采用2.4GHz公用頻段,同頻干擾確實存在,但Wi-Fi便攜設備并不是此次故障的根本問題,根源其實是CBTC從設計之初就采用公用頻段,為地鐵通信安全埋下隱患。
8、中國電信發布“安全云服務”
11月,中國電信正式對外發布和推廣“安全云服務”,這也是中國電信業務轉型在安全領域的一大動作。據悉,“安全云服務”是中國電信推出的基于SaaS的全方位、立體化網站安全服務,主要包括針對網站進行安全監控和預警的“云監控服務”,以及針對網站進行防護的“云防護服務”。
9、三大運營商拋出多個安全方案采購訂單
2012年,三大運營商繼續加強網絡安全建設,拋出多個安全設備采購訂單。如中國移動年中開啟多項網絡安全項目招標;中國聯通11月開啟了2012年中國聯通總部ECS系統網絡與安全擴容工程;中國電信11月底開啟2012年移動互聯網惡意程序監控防治系統建設工程等招標工作。這給安全產業鏈帶來巨大機遇。
10、工信部要求APP備案
12月,工信部電信經濟專家委員會秘書長陳金橋在接受媒體采訪時表示,工信部正在建立一個長效的評估體系,對智能手機應用程序、內置軟件進行評估和抽查。此外還要將第三方平臺納入管理,成立要備案,運行要監管。而且平臺本身的運營也要有所要求,尤其對個人應用開發者要納入管理體系。