該負責(zé)人在接受《經(jīng)濟參考報》記者采訪時表示,當(dāng)前,金融業(yè)的改革與發(fā)展高度依賴于信息技術(shù),信息與網(wǎng)絡(luò)安全風(fēng)險已成為金融風(fēng)險的重要組成部分。人民銀行歷來重視網(wǎng)絡(luò)安全工作,且不斷加強網(wǎng)絡(luò)安全保障能力建設(shè),逐年持續(xù)改進安全技術(shù)保障體系。
“2017年5月12日夜,人民銀行連夜開展技術(shù)跟蹤,第一時間部署安全保障團隊到達現(xiàn)場,組織內(nèi)外部專家進行研判,利用周末兩天寶貴的時間窗口開展處置,至5月15日18時全行網(wǎng)絡(luò)在線的數(shù)萬臺計算機未發(fā)生一例被感染事件,整個網(wǎng)絡(luò)和信息系統(tǒng)運行平穩(wěn),辦公秩序未受到影響。”他說。
上述負責(zé)人還表示,在此次勒索病毒事件中,人民銀行結(jié)合其網(wǎng)絡(luò)架構(gòu)和安全基礎(chǔ)設(shè)施特點,技術(shù)部門跟蹤研究勒索蠕蟲病毒的運行機理和傳播路徑,組織內(nèi)外部技術(shù)專家集中研判,制定了“預(yù)防為主”的應(yīng)對策略,充分發(fā)揮近一兩年來建設(shè)的全行一體化終端安全管理系統(tǒng),在網(wǎng)絡(luò)層、操作系統(tǒng)層和防病毒軟件層面組合部署防控措施,既關(guān)注提升終端自身的免疫能力,更重視控制終端間的相互傳染,將防范出現(xiàn)大規(guī)模病毒傳播作為首要考慮內(nèi)容。
“一是切斷病毒傳播渠道,在網(wǎng)絡(luò)層、客戶端層封堵極易被勒索蠕蟲利用的危險端口;二是實施病毒防護,完成勒索病毒及其若干變種的黑名單防護,通過全行一體化終端安全管理系統(tǒng)發(fā)送能夠預(yù)防勒索軟件的最新病毒定義碼:三是從源頭開展免疫,通過全行一體化終端安全管理系統(tǒng)第一時間自動分發(fā)并確認打齊Windows操作系統(tǒng)的MS17-010補丁;四是實施域名內(nèi)部牽引,在內(nèi)部架設(shè)服務(wù)器盡力減輕甚至避免終端受感染后的后果。”他說。
該負責(zé)人還表示,人民銀行在做好技術(shù)防控工作的同時,還制定了應(yīng)急處置預(yù)案,一旦發(fā)現(xiàn)某終端被感染,技術(shù)部門將果斷采取斷網(wǎng)措施,從而實現(xiàn)“疫區(qū)隔離”,盡可能將影響控制在有限范圍內(nèi)。
該負責(zé)人稱,此次勒索蠕蟲病毒利用了微軟漏洞、受影響系統(tǒng)的端口通訊,對受影響系統(tǒng)上的Office文檔實施加密,進而實施勒索,但至今網(wǎng)絡(luò)安全技術(shù)或服務(wù)無法完全破解,為全球計算機用戶敲響警鐘,未來的網(wǎng)絡(luò)安全形勢將日趨嚴峻,利用終端薄弱環(huán)節(jié)作為跳板的入侵攻擊將成為常態(tài),移動辦公、移動金融面臨前所未有的沖擊。
“后續(xù),人民銀行將落實國家網(wǎng)絡(luò)安全和信息化工作要求,認真學(xué)習(xí)貫徹《中華人民共和國網(wǎng)絡(luò)安全法》,落實國家關(guān)鍵信息基礎(chǔ)設(shè)施安全保護要求,繼續(xù)加大安全投入,不斷完善網(wǎng)絡(luò)安全保障體系建設(shè),積極建設(shè)網(wǎng)絡(luò)安全態(tài)勢感知和預(yù)警響應(yīng)體系,切實守住不發(fā)生重大信息安全風(fēng)險的底線?!鄙鲜鲐撠?zé)人稱。
中國網(wǎng)財經(jīng)轉(zhuǎn)載此文目的在于傳遞更多信息,不代表本網(wǎng)的觀點和立場。文章內(nèi)容僅供參考,不構(gòu)成投資建議。投資者據(jù)此操作,風(fēng)險自擔(dān)。