阿里云防护

核心提示最近一段时间,阿里云计算有限公司安全漏洞事件热度不断上涨,已经被“刷屏”了。据国内媒体报道,因阿里云发现阿帕奇Log4j2组件严重安全漏洞隐患后,未及时向电信主管部门上报,未有效支撑工信部开展网络安全威胁和漏洞管理,所以工信部网络安全管理局

近日,阿里云计算有限公司安全漏洞呈上升趋势,已被“刷屏”。

据国内媒体报道,阿里云未能及时向电信主管部门报告Apache Log4j2组件的严重安全漏洞,未能有效支持工信部开展网络安全威胁和漏洞管理。因此,工业和信息化部网络安全管理局决定暂停阿里云作为工业和信息化部网络安全威胁与漏洞信息共享平台合作伙伴资格6个月。暂停期满后,将根据阿里云整改情况,研究恢复上述合作单位。事实上,早在12月9日,工信部就组织相关网络安全专业机构对Apache Log4j2组件进行了漏洞风险分析。包括阿里云在内的网络安全企业和网络安全专业机构出席了会议。会后将通知Apache软件基金会,督促其及时修复漏洞,并对行业单位进行风险提示。

如今,网络安全已经成为世界各国政府高度关注的领域。在国内,为落实《网络产品安全漏洞管理条例》的相关要求,由工业和信息化部网络安全管理局组织的平台于2021年9月1日正式上线运行。值得注意的是,《网络产品安全漏洞管理规定》第七条明确提出,发现安全漏洞后,应当在2日内向“平台”提交相关漏洞信息。提交的内容应当包括产品名称、型号、版本、技术特征、网络产品安全漏洞的危害和影响范围等。

阿里云作为平台合作的一员,并没有做出表率。发现漏洞后没有及时上报工信部。相反,它第一次通知了Apache软件基金会。笔者认为,这不仅仅是一个简单的安全漏洞,更是一个国家安全问题。阿里云的“疯狂运营”确实应该受到惩罚。

日前,在Gartner发布的最新报告中,阿里云的IaaS基础设施能力排名全球第一,在计算、存储、网络、安全四大核心测评中得分最高。这也是“中国云”首次超越亚马逊、微软、谷歌等国际云厂商。笔者认为,在争取技术实力第一的同时,国民的网络安全意识也不应落后。试想一下,如果所有企业都像阿里云一样“是非分明”。国家网络安全如何保障?企业要时刻记住,技术无国界,但网络安全有边界。

阿里云的行为不仅无助于问题的解决,如果时间长了,反而会成为漏洞传播的“帮凶”。“阿里云事件”给云服务、互联网、网络安全等相关企业敲响了警钟。

近年来,网络安全事件频繁发生。2020年新冠肺炎疫情期间,国外多个国家和地区对中国发起网络攻击,如越南“OceanLotus”黑客集团利用疫情话题攻击中国政府机构;中国台湾省也发生过重大个人数据泄露事件,导致84%的公民信息出现在暗网。因此,相关企业必须对网络安全问题给予足够的重视。

第一,企业要真正意识到网络安全的重要性,不能只是表面上的,要提高自己的政治意识、国家安全意识和法律意识。

第二,企业要引以为戒,不要自以为是,遇到安全问题要及时向相关部门汇报。切记不要因小事而铸成大错。

第三,政府部门要加强网络安全领域的监管和处罚力度,做到有法可依、有法必依、执法必严、违法必究。

我们要时刻牢记网络安全事关国家安全,希望中国互联网企业守住网络安全底线。

2022年ICT行业趋势年会

通信圈2022开幕式

↑点击上图查看报道↑

2021中国ICT行业龙虎榜

出色的解决方案

中大奖了!

↑点击上图回顾2021↑

作者:甄青兰

编辑/排版:范玮琪

审计:沈青

监制:刘启成

我知道你在“看”

 
友情链接
鄂ICP备19019357号-22