近日,阿里云计算有限公司安全漏洞呈上升趋势,已被“刷屏”。

如今,网络安全已经成为世界各国政府高度关注的领域。在国内,为落实《网络产品安全漏洞管理条例》的相关要求,由工业和信息化部网络安全管理局组织的平台于2021年9月1日正式上线运行。值得注意的是,《网络产品安全漏洞管理规定》第七条明确提出,发现安全漏洞后,应当在2日内向“平台”提交相关漏洞信息。提交的内容应当包括产品名称、型号、版本、技术特征、网络产品安全漏洞的危害和影响范围等。
阿里云作为平台合作的一员,并没有做出表率。发现漏洞后没有及时上报工信部。相反,它第一次通知了Apache软件基金会。笔者认为,这不仅仅是一个简单的安全漏洞,更是一个国家安全问题。阿里云的“疯狂运营”确实应该受到惩罚。
日前,在Gartner发布的最新报告中,阿里云的IaaS基础设施能力排名全球第一,在计算、存储、网络、安全四大核心测评中得分最高。这也是“中国云”首次超越亚马逊、微软、谷歌等国际云厂商。笔者认为,在争取技术实力第一的同时,国民的网络安全意识也不应落后。试想一下,如果所有企业都像阿里云一样“是非分明”。国家网络安全如何保障?企业要时刻记住,技术无国界,但网络安全有边界。
阿里云的行为不仅无助于问题的解决,如果时间长了,反而会成为漏洞传播的“帮凶”。“阿里云事件”给云服务、互联网、网络安全等相关企业敲响了警钟。
近年来,网络安全事件频繁发生。2020年新冠肺炎疫情期间,国外多个国家和地区对中国发起网络攻击,如越南“OceanLotus”黑客集团利用疫情话题攻击中国政府机构;中国台湾省也发生过重大个人数据泄露事件,导致84%的公民信息出现在暗网。因此,相关企业必须对网络安全问题给予足够的重视。
第一,企业要真正意识到网络安全的重要性,不能只是表面上的,要提高自己的政治意识、国家安全意识和法律意识。第二,企业要引以为戒,不要自以为是,遇到安全问题要及时向相关部门汇报。切记不要因小事而铸成大错。第三,政府部门要加强网络安全领域的监管和处罚力度,做到有法可依、有法必依、执法必严、违法必究。我们要时刻牢记网络安全事关国家安全,希望中国互联网企业守住网络安全底线。2022年ICT行业趋势年会
通信圈2022开幕式
↑点击上图查看报道↑
2021中国ICT行业龙虎榜
出色的解决方案
中大奖了!
↑点击上图回顾2021↑
作者:甄青兰编辑/排版:范玮琪
审计:沈青
监制:刘启成
我知道你在“看”



