網(wǎng)絡安全應急響應是伴隨著因特網(wǎng)的攻擊事件發(fā)展起來的。自1988年第一個基于網(wǎng)絡傳播的蠕蟲病毒——莫里斯蠕蟲爆發(fā)以來,美國卡內(nèi)基梅隆大學的軟件工程研究所在美國國防部的資助和支持下,成立了計算機應急響應組/協(xié)調(diào)中心(Computer Emergency Response Team/Coordination Center, CERT/CC),這是最早的網(wǎng)絡安全應急響應組織。該組織在發(fā)現(xiàn)和應對網(wǎng)絡安全威脅方面發(fā)揮了重要作用,成為其他國家和地區(qū)效仿的典范。
隨著時間的推移,更大規(guī)模、更廣層面的CERT不斷出現(xiàn),逐漸形成了一個全球性的網(wǎng)絡安全應急響應網(wǎng)絡。這些組織通過信息共享、技術交流和合作,共同提高了對網(wǎng)絡安全事件的應對能力和效率。
中國最早的網(wǎng)絡安全應急響應組織是清華大學在1999年成立的中國教育和科研計算機網(wǎng)應急響應組(簡稱CERNET CERT)。作為國內(nèi)首個專注于網(wǎng)絡安全應急響應的機構(gòu),CERNET CERT在推動我國網(wǎng)絡安全應急體系建設方面做出了積極貢獻。
2001年8月,中國國家計算機網(wǎng)絡應急技術處理協(xié)調(diào)中心(簡稱CNCERT/CC)成立,成為中國計算機網(wǎng)絡應急處理體系中的牽頭單位。作為國家級應急中心,CNCERT/CC的主要職責是開展網(wǎng)絡安全事件的預防、發(fā)現(xiàn)、預警和協(xié)調(diào)處置等工作,運行和管理國家信息安全漏洞共享平臺(CNVD),維護公共網(wǎng)絡安全,保障關鍵信息基礎設施的安全運行。
在國際上,應急響應與安全組論壇(Forum of Incident Response and Security Teams, FIRST)是規(guī)模最大、成員最廣的國際性網(wǎng)絡安全應急響應組織。FIRST為各成員國提供了一個交流經(jīng)驗、分享最佳實踐的平臺,促進了全球范圍內(nèi)的網(wǎng)絡安全合作與協(xié)調(diào)。CNCERT/CC作為FIRST的正式會員,積極參與國際交流與合作,為提升我國在全球網(wǎng)絡安全領域的地位和影響力做出了貢獻。
網(wǎng)絡安全與信息安全是相近的概念,自從網(wǎng)絡安全法實施以來,網(wǎng)絡安全的提法更加普遍。在本書中,如果沒有特殊說明,網(wǎng)絡安全與信息安全不再專門區(qū)分。這意味著我們在討論網(wǎng)絡安全問題時,也會涉及到信息安全的相關內(nèi)容。這種統(tǒng)一的概念有助于我們更全面地認識和理解網(wǎng)絡安全的重要性及其在現(xiàn)代社會中的應用價值。