9月10日,記者從成都信息網絡安全協(xié)會新聞通氣會獲悉,根據該協(xié)會對近500家網站采樣檢測,8月份成都網絡安全面臨的威脅主要來自SQL注入,4209家單位網站和系統(tǒng)被黑客入侵,314家企事業(yè)單位網站已被黑客利用并被植入暗鏈。
政府網站也成為黑客頻頻光顧的地方。在該協(xié)會監(jiān)測的200家政府網站中,存在SQL注入漏洞的網站共計28個,存在XSS跨站漏洞的網站共計15個,存在應用程序漏洞網站共計9個,存在信息泄漏漏洞的網站共計120個。
“保護數據安全、公民隱私,加強網站的安全技術非常必要?!痹搮f(xié)會負責人介紹,成都信息網絡安全協(xié)會由成都市公安局擔任業(yè)務指導,主要協(xié)助公安機關開展信息網絡安全保衛(wèi)工作,協(xié)助政府部門推進信息化建設安全、有序發(fā)展,同時推動政府、企業(yè)、用戶間合作。8月,成都發(fā)生1起重要信息系統(tǒng)的黑客入侵事件,造成的數據庫被大量刪除且無法全面恢復?!坝捎谠撓到y(tǒng)未能按照等級保護要求落實安全技術措施,事故發(fā)生后難以定位?!?/p>
新聞通氣會上,成都信息網絡安全協(xié)會向社會發(fā)布了“護衛(wèi)信息網絡安全暢通”服務,通過該服務平臺向會員提供免費的門戶網站“基礎監(jiān)測”服務,提供“菜單式”自選安全服務。服務包括了基礎監(jiān)測、安全通報、安全咨詢、安全防護、應急響應5個大類。