 国家计算机病毒应急处理中心张健副主任做2002年计算机病毒疫情调查技术分析报告 2002年中国计算机病毒疫情发布暨中国天津计算机病毒防治技术论坛现场直播:
主持人:各位来宾,女士们、先生们,大家下午好。2002年计算机病毒疫情发布暨中国天津计算机病毒防治技术论坛现在开会,先请各位领导入场,大家欢迎!
首先,我代表本次活动的主办单位向到会的各位领导、来宾以及所有关心、支持本次大会的各界人士表示衷心的感谢,我介绍一下光临本次会议的各位领导和专家。信息产业部张春江副部长、公安部朱恩涛部长助理、天津市崔津渡副市长、天津市公安局武长顺副局长、中国工程院沈昌祥院士、天津经济技术开发区管理委员会李东辉副主任、国务院信息化办公室郑静清副局长、天津市公安局李秀林副局长、天津市公安局李玉环副主任、国家计算机网络与安全管理中心方滨兴副主任,出席今天会议的还有国务院各有关部门和信息中心的各位代表,国内外计算机病毒防治产品的生产厂商以及各新闻界的朋友们,在此向大家表示热烈的欢迎。2002年全国计算机病毒网上有奖知识问答和病毒疫情调查活动已经结束,是公安部安全监察局主办,各级公安机关和国家级病毒处理中心、十二家厂商和八家网站协办,旨在宣传计算机病毒防治管理办法,普及计算机病毒防治的基本知识,提高广大用户的防范意识,并针对我国计算机病毒疫情现状和特点,指导计算机用户落实和完善计算机病毒防治措施,进一步提高我国计算机信息系统防范病毒的能力。这次调查取得了圆满成功,在此,我代表主办单位向参与和支持此项活动的有关单位和人士表示衷心的感谢。
今天,我们将在这里发布2002年计算机病毒疫情调查的情况,并举行2002年中国天津计算机病毒防治技术论坛,通过这次活动必将有力地推动我国计算机病毒防治工作的积极发展。下面,我们首先请承办单位天津市公安局武长顺副局长致辞。
武长顺:尊敬的各位领导,各位来宾,首先请允许我代表本次论坛的承办单位天津市公安局和天津市人民政府信息化办公室对参加论坛和出席今天开幕式的各位领导、中外专家和国内外著名信息技术公司的最高行政官以及新闻界的朋友们表示最热烈最诚挚的欢迎。当今世界信息技术飞速发展,信息资源已经成为与物资资源同等重要的资源,信息技术信息资源对经济发展重大的推动作用和促进作用与日俱增,我国作为世界最大的发展中国家,把发展信息化作为现代化建设的一项战略举措,不仅信息产业快速发展,而且带动了中国经济和社会的发展,取得了令人瞩目的巨大成就。
从国际国内形势发展看,在信息化高速发展的大趋势下,计算机病毒对信息化的直接破坏和危害业日益严重,中国政府对信息化的安全问题高度重视、高度关注,作为防治计算机病毒的主管部门,做了一系列的卓有成效的工作,建成了中国首家计算机病毒应急处理中心,该中心担负着发现、收集在我国流行的计算机病毒,对计算机病毒进行解剖、分析、发布疫情,提供解决方案,建立防治措施,提供后援服务,培训病毒防治管理人员,以及与国际计算疾病度防治机构进行合作和信息交换等任务,颁布天津市政府对计算机病毒处理中心的建设非常重视,投入了大量的人力、财力和物力,在各方面的努力和支持下,150多名国内外反病毒研究专家和反病毒公司技术人员汇集一堂,举办2002年中国计算机病毒疫情发布会及中国天津计算机病毒防治技术论坛,我们对论坛的开幕表示祝贺,并预祝本次论坛圆满成功,我们相信,通过这次论坛活动,将进一步增进国际间的反病毒合作,促进计算机病毒防治技术的加快发展。祝各位来宾在天津这座美丽和最具活力的城市,在中国北方最大的经济中心和港口城市生活愉快,愿蓬勃发展的天津技术开发区给大家留下美好的印象。谢谢。
主持人:下面请天津经济技术开发区管理委员会李东辉副主任致欢迎辞,大家欢迎。
李东辉:女士们、先生们,各位来宾,下午好。今天在我区召开中国计算机病毒疫情发布暨中国天津计算机病毒防治技术论坛,我代表天津开发区管委会对本次会议的召开表示热烈的祝贺,对各位领导、专家、代表和来宾光临我区表示热烈的欢迎。目前及IT产业在我国国民经济中所占的比重与日俱增,天津开发区的IT产业已经成为第一大支柱产业,2001年实现产值594.3亿元,约占全区工业总产值的70%,利润率全国第一,同时我们正在建设数字化的开发区,开通了电子政务网,建立了全国第一家政府呼叫中心,电子商务和电子社区建设也取得了长足的进步。包括开发区在内的全国各地都在加速进入信息时代,信息技术信息通讯突飞猛进,计算机网络的安全保障已经成为焦点问题,因此,在当前形势下,发布我国第二次计算机病毒疫情调查报告和召开中国天津计算机病毒防治技术论坛,对研究计算机病毒防治技术的发展趋势,保障我国的计算机网络和系统的安全是具有很强的时代意义。天津开发区特别关注计算机病毒防治工作,国家计算机病毒应急处理中心已经落户在我区,对计算机和网络安全进行系统研究,将为中国计算机和网络安全作出我们的贡献。
最后,预祝本次会议圆满成功,谢谢大家。
主持人:感谢承办单位的两位领导的支持,下面我们请天津市崔津渡副市长讲话,大家欢迎。
崔津渡:尊敬的各位领导,各位来宾,各位朋友,今天公安部、信息产业部、国务院信息办、中国工程院和有关部委的领导,国内外信息产业的专家学者来到天津开发区参加计算机病毒疫情发布会及计算机病毒防治技术论坛,我受天津市市长和市委副书记的委托,向各位领导和专家表示热烈的欢迎和衷心的感谢。
信息革命的浪潮席卷了人类生产和生活的各个领域,正在改变着我们的生活、工作和交流的方式,我国各级政府都在大力推进国民经济和社会的信息化,这是加速现代化建设的战略举措,也是提高政府公共服务水平的迫切要求。全区市委市政府坚持把信息化建设摆在现代化建设的突出位置,信息产业已经成为天津的一大支柱产业。天津市的信息化指标在全国处于领先地位,被国家科技部认定为第一批国家制造业信息化工程示范城市,这也是国家计算机病毒应急处理中心设在天津的原因之一。在信息化的发展进程中,确保信息安全,解决计算机病毒的侵害问题,是我们面临的一项长期的、艰巨的任务。因此,需要加强对色研究,加强计算机网络的安全,使信息化工作走上法制化、规范化、制度化的轨道。这次国内外防病毒专家汇集天津,共同探讨对策和未来发展趋势,为我国计算机病毒防治工作出谋划策,天津市将以此为契机,进一步加强国内外的合作与交流,接见国内外计算机病毒防治的成功经验,充分调动各方面的力量,共同做好工作,使信息安全工作再上新水平,为我国的信息产业发展作出应有的贡献。预祝会议圆满成功,谢谢大家。
主持人:请信息产业部张春江副部长讲话,大家欢迎。
张春江:同志们、朋友们,大家好,首先我代表信息产业部对这次会议的召开表示热烈的祝贺,参加今天的会议我们感到非常高兴,一段时间以来,公安部设在天津的国家计算机病毒应急处理中心,在实际工作中,不仅自身的计算机能力在提高,也在网络安全的严峻斗争中发挥越来越重要和有效的技术保障作用,充分体现了国家网络技术保障设施的地位和作用。特别是在国家的重大政治斗争中,这方面作出了贡献,在去年的铃铛病毒事件中,国家计算机病毒应急处理中心及时提供了病毒样本,使得国家计算机网络安全应急处理协调中心切实掌握病毒的蔓延情况,发现了数亿次铃铛病毒的扩散情况,在法轮功采取计算机病毒技术扩散反动宣传内容的活动中,国家计算机病毒应急处理中心,组织了有关厂家,研究出了相应的措施,体现了国家网络安全应急处理和国家网络安全保障这个体系中的独特地位。大家知道,在信息网络化的时代,信息安全和网络安全都是会危及国家安全、社会稳定等国民经济发展的全局性问题,如果说信息安全问题各国还有不同的政治、法律、伦理、道德和文化的尺度,不同的社会历史内涵,不同的管理方式的话,网络安全问题则是全世界共同的话题。联合国在55届大会上发出了联合起来,共同防范网络犯罪的十点倡议美国也在APEC会议上发出了共同打击网络犯罪活动的倡议,呼吁世界各国政府从法律和技术两个层面加强网络安全的防范,加大网络安全犯罪和网络恐怖活动的打击力度。而在网络安全的各种威胁中,计算机病毒始终都是一种严重的威胁方式,在网络安全犯罪和网络恐怖活动领域,计算机病毒始终是一种防不胜防的手段,因此,不断加大对病毒防治技术的投入和研究,以及推广应用的力度,不断完善有关病毒防治的法律法规,加强针对病毒传播犯罪行为的执法和打击力度,不断扩扩大社会各领域、各层次网络处理的应急技术支持,是国家和各有关部门要常抓不懈的重要工作,也是国家计算机病毒应急中心的重要使命。
信息产业部技术网络的技术和管理方面,无论是基于应用还是基于安全防范来考虑,都对计算机病毒防治,特别是对计算机病毒的应急处理和技术支撑有着特别的需求,比如,信息产业部在原有的基础上,需逐步加强监管,要运用多种技术方式,来处理一些网络上的安全事件。现在我国已经形成了十大互联网运营单位为主体,国家计算机网络应急处理协调中心为协调的工作机制与技术体制,在这个应急处理的工作体制与技术协作体制中,国家计算机病毒应急处理中心的支撑是不可少的。无论是十大互联网运作单位,国家计算机病毒应急处理中心,实施网上连动,实施应急处理,还是运用国家安全保障体系防范计算机病毒的传播过程都需要长期得到公安部及其国家计算机病毒应急处理中心的大力支持、专业指导和有效帮助。同志们、朋友们,我国的网络安全工作才刚刚拉开序幕,我国的病毒防治和应急处理工作还很任重道远,我们行业管理部门愿与各部门、各省市的计算机病毒防治部门一起精诚合作,在加强信息产业发展的过程当中,共筑网络安全体系进行不懈的努力,在全球化、网络化的挑战中,以三个代表为旗帜,与时俱进,锐意进取,开拓创新,迎接党的十六大的胜利召开,谢谢大家。
朱恩涛:各位领导,各位来宾,女士们、先生们,今天我们在天津经济技术开发区举行2002年全国计算机病毒疫情发布会暨计算机病毒防治技术论坛,国内外的技术专家和行业代表聚集一堂,通报病毒疫情,共同探讨病毒防治的对策和未来发展趋势,为计算机病毒的防治工作出谋划策,在此,我代表公安部对此次盛会的成功举行表示热烈祝贺,向参加会议的各位专家、代表致以诚挚的问候。
目前,我国正在大力推进国民经济和社会信息化,积极实施电子政务和电子商务,努力提高政府管理监管能力、工作效率和公共服务水平,随着信息技术的广泛应用和迅猛发展,信息网络安全问题已经成为关系国计民生的一个重要问题,近年来,各级公安机关在各级党委、政府的领导下,加大了依法管理信息网络安全工作的力度,特别是在计算机病毒防治管理工作中,加强了基础性的研究、调查和规范工作,加强了对重点单位、重点部位计算机病毒防范措施的监督检查以及安全的培训、有效防范了计算机病毒及有害信息的传播、蔓延和破坏,维护了信息网络安全和信息网络秩序。
但是,我们也必须清醒地看到,这些范围内,包括我们中国面临的信息安全形势仍然相当严峻,各种计算机系统的违法犯罪活动日益增多,而且危害越来越大。其中,计算机病毒对计算机网络和系统的侵害尤为突出。
去年,在世界范围内爆发了红色代码、Nimda等病毒,造成了巨大的计算机损失,计算机病毒已经成为名副其实的网络公害,中国的信息网络也还存在着许多安全隐患,如果一旦遭到了破坏,不仅给国家和公共财产造成直接的经济损失,而且还可能引起严重的社会问题。因此,在信息化发展和建设的过程中,我们必须进一步加强对计算机网络的监督管理,及时解决在技术上、管理上遇到的新情况、新问题,尽快建立起强有力的信息网络安全保证机制,确保信息化建设的健康、顺利发展。我们认为,当前和今后一个时期,我们应当从以下几个方面,切实做好信息网络安全工作。
一是要积极预防、严厉打击制作传播计算机病毒的违法犯罪活动,预防打击制作传播计算机病毒行为,是我们公安机关信息网络安全监察部门的一项重要职责,应当采取切实有效的措施,大力加强计算机病毒防治的各项基础工作,积极预防、严厉打击制作、传播计算机病毒的各种违法犯罪活动,有效地防范计算机病毒的传播和破坏。当然,我们也希望全社会都能充分认识计算机病毒带来的严重危害,一旦发现可疑的程序后,能够及时通报公安机关,积极协助公安机关做好计算机病毒防治工作。
二是要充分调动全社会各个方面的力量,发挥高等院校、科研机构以及从事信息网络经营服务单位的积极作用,培养和建立一支社会化的技术服务队伍,做好计算机病毒的技术防范治理工作。
三是要加强基础研究和关键技术的攻关,切实提高计算机病毒防治水平,进一步增强对计算机病毒的主动发现能力和防范控制能力。
四是要不断加强国际间的交流和合作,努力缩小技术上的差别,积极有效地防范网络上的病毒,共同维护信息网络的安全。
各位来宾,各位专家,各位朋友,计算机病毒防治工作任重而道远,我们相信,只要我们共同努力,齐心协力,开拓进取,计算机病毒防治工作必将取得新的更大的成绩,以确保信息网络安全。
最后,我代表公安部向承办此次会议的天津市政府、天津市公安局、天津经济技术开发区和国家计算机病毒应急处理中心,以及全力支持建立国家计算机病毒应急处理中心工作的信息产业部、国务院信息办、国家计委等中央国务院各有关部委表示诚挚的衷心的谢意,谢谢大家。
主持人:下面由公安部公众信息网络安全监察局邓宏敏副处长宣读2002年计算机疫情报告。
邓宏敏:各位领导,各位来宾,女士们、先生们,大家好。去年以来,在世界范围内,多次爆发大规模的计算机病毒疫情,2001年的7、8、9三个月,红色代码2、蓝色代码和Nimda计算机病毒在我国蔓延,造成政府机构、教育科研、金融证券等单位和行业系统数据丢失,网络通讯堵塞或服务器瘫痪,网络安全受到严重的威胁。今年,我国许多计算机用户又受到求职信以及变种病毒的侵害,计算机病毒的感染和破坏,已经严重影响了计算机系统的正常使用,为降低我国计算机病毒的感染率,提高我国计算机用户的防范能力,确保计算机病毒防治工作取得实效,公安部公众信息网络安全监察局于今年4月1日至5月10日在全国范围内组织开展了计算机病毒疫情调查活动,通过计算机病毒疫情调查,已全面了解掌握国内发现的计算机病毒的种类、感染趋势、分布情况,计算机病毒疫情发作特点、损失情况和计算机病毒防治工作中存在的问题。为制定我国计算机病毒防治策略提供决策依据。经过各有关方面的共同努力,计算机病毒疫情调查工作进展顺利,基本掌握了我国计算机病毒传播感染的情况,先将有关情况通报如下。
一,开展调查活动的基本情况,此次计算机病毒疫情调查活动分为两部分,第一部分是计算机病毒疫情网上有奖调查,由国家计算机病毒疫情应急处理中心承办,12家生产研究单位和新浪、搜狐等国内八家大型商业网站协办。第二部分,是由各地公安机关对重点单位计算机病毒感染情况进行入户抽样调查,于2001年第一次计算机病毒疫情调查活动相比,2002年的调查范围更广,内容更加详细,同时,为了普及计算机病毒防治方面的法律和科学技术知识,我们在今年的调查表中增加了知识问答题,丰富了活动内容,提高了疫情调查的质量和水平。此次调查活动,国家计算机病毒应急处理中心共接到来自北京、上海、天津、重庆、江苏、广东等二十余个省、自治区、直辖市计算机用户的200多个求助、咨询电话,全国26万人次访问了国家计算机病毒应急处理中心的网站,此次调查活动共收到网上调查表6000多份,入户抽样调查表3300多份,计算机病毒样本50多个,使这次调查活动具有一定的代表性和准确性。整个活动期间,国家计算机病毒应急处理中心和各协办单位同时开通服务热线,新浪、搜狐等八家商业网站积极开展网上宣传,参加此次活动的计算机病毒防治产品研究生产单位以及亚洲放计算机病毒研究者协会与国家计算机病毒应急处理网站进行了链接,中央电视台、新华社、中国日报、人民公安报、上海日报等二十多家新闻媒体都进行了相关报道。
二,我国计算机用户遭受计算机病毒感染破坏的情况。此次计算机病毒疫情调查结果,1.是我国计算机病毒感染用户的数量有所增加,2001年感染计算机病毒的数量占被调查用户的73%,2002年占83.98%,上升了10个百分点,二是计算机病毒造成损失的破坏幅度较大,2001年造成损失的占被调查用户的43%地2002年则升至64.05%。3.计算机病毒光盘、磁盘传播的介质明显下降,通过网络浏览感染病毒的用户数量明显上升。4.是计算机病毒的破坏方式是造成数据丢失,硬盘无法使用和配制被修改。5.主要是冰河、CIH等。6.国外计算机病毒通过互联网侵袭我国计算机用户的同时,国内也出现了本土化的计算机病毒,传播能力和破坏性比较强。从调查情况看,计算机病毒仍是网络安全的主要威胁,我国计算机病毒感染率据高部下的重要原因之一是用户的安全意识较弱,缺乏应有的计算机病毒防治知识,WEB浏览器成为病毒传播的新途径。
此次计算机病毒疫情调查活动,调查的范围广,涉及的行业多,对增强用户安全防范意识,减少计算机病毒事故的发生,提高计算机用户防范计算机病毒侵害的能力起到了积极的推动作用。活动期间,河北、浙江省公安机关还破坏了两起故意编制、传播计算机病毒的案件,这是一项社会化的系统工程,需要全社会的共同努力。公安机关对普及计算机用户对病毒防治,反黑客入侵等网络安全知识,提高广大用户的守法意识和网络用户的防范意识,并建立网络安全报警中心。同时,还要积极组织协调网络安全专家、计算机安全专用产品研制开发厂商和网络安全服务机构的对用户进行宣传。在国家计算机病毒应急处理中心,各大网站以及各有关部门的配合下,我国第二次计算机病毒调查活动取得成功,我们对参与活动的广大计算机用户表示衷心的感谢,谢谢大家。
主持人:请国家计算机病毒应急处理中心张健副主任做2002年计算机病毒疫情调查技术分析报告,大家欢迎。
张健:各位专家、来宾,下午好,首先欢迎各位专家来宾能够来到这里参加我们的活动,今年由公安部主办的计算机病毒疫情调查已经结束,现在我把这次调查结果跟大家简单介绍一下。
首先,把我们调查活动的情况跟大家介绍一下,我国第一次计算机病毒疫情调查是在去年,当时公安部和原来的国宣办共同主办,那次调查都是在网上进行的。今年4月份到5月份,我们举办的是第二次计算机病毒疫情调查,这次调查跟去年有所不同,既有网上的,也有网下的。第二次调查活动的特点,网上调查,是由我们计算机病毒应急处理中心进行的,网下的是入户调查,是公安机关到各个重点单位入户调查,收上来的调查表有3000多份,调查活动当中,我们设置了宣传的题目,还有很多知识问答题,我们想把这次调查活动把防病毒的有关知识让大家更多地了解,同时也增加防病毒的知识。调查的内容和去年有所变化,我们的项目更加翔实,更加科学、严谨,这次调查结果对我国计算机病毒疫情有了基本的概括。
首先,介绍一下当前计算机病毒疫情的基本情况。今年CIH病毒的发作情况,大家知道,CIH病毒从99年在我们国家第一次发作,每年都有大量的计算机用户遭受这种病毒的攻击,很多重要的数据被破坏掉了,造成了损失。经过几年病毒防治工作,深入的宣传和技术的普及,今年的破坏情况已经有了很大的改观。和去年的数据进行比较可以看到,去年我们当时参加调查活动的有十个厂家,包括我们收到用户求救的电子邮件和电话有5072例,今年参加所有活动的厂家,包括应急处理中心,截止到4月28日,收到的报告只有350例,说明,CIH病毒得到了基本的控制。但是我们也要看到,虽然CIH病毒有所控制,我国计算机病毒的既然数量有所增加。2001年的感染率73%,目前上升到了83%以上,未被感染的用户数量从27%,下降到了16.2%,目前我国计算机病毒的感染数量还在不断地增加。
用户感染病毒的次数,通过这张数据表可以看到,感染三次以上的用户数量略有减少,感染两次的用户数量也略有减少,但是第一次感染病毒的用户数量有所上升。这种结果体现出来,计算机用户对计算机病毒的防治有了一定的了解,但是由于我们国家互联网用户新增的数量非常多,很多新的计算机用户首次使用互联网,对计算机病毒的防治缺乏相关的技术知识和一般的常识,所以首次感染的数量呈现出了上升的趋势。
通过调查区间,我们也可以看到,不同的时期,计算机病毒的感染情况也是有所不同的。在这里,能看到2001年的10月份是一个上升期,那时候恰恰是9月份依木达病毒,10月份、11月份的时候,病毒感染都集中在这个期间。2002年的3、4月份之后,是求职信的病毒和它的变种,5月6日,我们接到了很多企业和个人用户的求救,求职信病毒在这个时候爆发了,删除了很多程序,一些企业服务器很多数据都丢失,造成了企业的损失。计算机病毒造成的破坏情况,可以看到,感染病毒之后造成的损失比例是上升的。
病毒破坏的情况比例有所不同,首先是数据造成部分丢失的19%,系统无法使用的占19%,浏览器配制被修改的是17%,网络无法正常使用的是13%,使用受限的11%,受到远程控制的是8%,不清楚情况的8%。
病毒传播的主要途径也发生了变化。2001年通过网络下载和浏览造成病毒的明显增加,电子邮件感染的病毒也在增加,通过局域网以及传统的介质传播的数量明显下降。这个结果能体现出来,我们国家目前病毒的传播途径主要是通过网络,也就是说,网络化的趋势越来越明显,这也是我们今后在进行计算机病毒防治工作中需要引起重视和需要解决的问题。这里面,我们统计出来,目前我们国家和其他地区最流行的10种病毒,2001年的统计结果CIH是第一位,都是通过一些介质进行传播的,通过网络传播的蠕虫病毒也好,或者是希望类型的数量是很少的,而且我们国家有很多冰河、BO等等黑客软件的传染数量也比较少。英国有一个公司调查的结果,很多病毒都是通过网络传播的,在国外,这种传播所占的比例是非常高的,而且都是前十位以上。也就是说,我们国家在去年的时候,病毒和国外病毒情况有所区别。
在今年的时候,我们可以看到,我们病毒感染类型基本上都是通过浏览器感染的,这种病毒的用户感染数量非常大,造成很多浏览器的配置被修改,以及磁盘的数据被破坏,目前很多的网站都是通过这种方式攻击用户,我们曾经做过一起调查,发现可以把网站的数据进行破坏,广大用户应该引起重视,浏览器现在已经很不安全了,会给你的系统和网络带来很大的风险。今年我们国家排在前三位的病毒来看,传统的冰河还是在前三位的,还有黑客的、远程的控制病毒,还有国产的一些病毒,中国本土的病毒呈现了上升的趋势,这需要公安机关和各个计算机病毒的防治厂家加以重视,如何对付我们本土的病毒,而且要采取更快速、更有效的方法,来遏制。同时,我们也希望通过我们病毒应急体系和各个厂家以及广大的计算机用户共同配合,有效地打击和防范制造传播病毒的行为。在去年,我们在这方面取得了很大的成绩,通过厂家和计算机用户的配合,破获了三四起案件,所以我们希望今后所有的防病毒厂家和广大的计算机用户和我们更加密切携手,共同做好我们的病毒防治工作。
通过上述的分析,当前的病毒防治策略应该注意以下问题,首先是建立、落实病毒防治的规章制度,严格管理。俗话说,没有规矩不成方圆,这好象是老生常谈,但是确实是非常有效的,如果管理加强了,基本上一些问题是可以解决的。另外是建立快速、有效的病毒防治和应急体系,这就需要我们所有计算机用户有一个自觉参与到应急体系的主观能动性,每一个计算机用户要实现全民皆兵的体制,对遏制计算机病毒的传播和打击计算机病毒制造传播的行为都是非常有利的。
再一个是进一步加强计算机安全培训,提高安全防范意识和病毒防治技术。我们目前也正在和国内外的厂家密切进行合作、协商,准备在国内将来建立一个行之有效的,针对我国计算机用户培训的一套体系,通过这种分级的培训,为中国的广大计算机用户提供支持和帮助。
建立动态的系统风险评估措施。由于病毒的产生和传播,每天都有很多新的病毒和新的类型的病毒,我们的病毒防治体系就不能是一个静止的,而应该是一个动态的,通过病毒不断地发生变化,我们要随时调整自己的病毒防治策略,这样才可以立于不败之地。否则,如果以这种静态的方式来解决,很多新的病毒无法防治。
建立病毒事故分析制度。我们遇到很多单位,病毒产品也买了,网络的防病毒系统也建立起来了,但是还是被病毒感染。我们进行调查的时候,发现这些用户,说好象我们也解决不了,出现病毒清掉了以后就算了,但是我们应该了解,防病毒厂商和计算机用户建立系统的时候,一定要对病毒进行评估,考虑到你可能被哪些病毒感染和破坏,他给你制定的策略应该符合你当前面临的问题,如果这种保护的条件下,还遭受病毒的感染,我们就要找出漏洞究竟在哪儿。刚才我们前面讲了,也是一个动态的过程。
安全策略还包括确保恢复,减少损失。计算机病毒,这么多年的防治,并没有完全解决,没有一种方法能够百分之百地防止感染,一旦遭受感染之后,如何减少我们的损失,这是一个很重要的话题。现在在业界,很多厂家、专家都提出了,当发现新的病毒的时候,我们首先提供给你一个安全策略,要及时地进行调整,保证你的网络和系统,防治新的病毒攻击你,其次再进行升级,这是一种新的概念,所以今后在病毒的防治方面,可能还要加一些自己的高招,看我们如何把病毒的防治工作尽量做到超前,把我们的损失降低。因而,我们现在也在建立我国的计算机病毒预警系统,我们国家863申请当中有很多这样的项目,通过这些项目的实施,提高我们国家整体网络病毒的防治水平。我们见多很多的蠕虫病毒,都是由于国内的邮件厂商在自己的安全设置方面存在着漏洞,很多病毒制造者利用这些服务器进行病毒的传播,很多都是这样的,所以我们也提醒,作为很多计算机网络、互联网络的提供商,应该有责任也有义务做好自身的病毒防范以及其他的安全措施,保证我们网络运营的安全,也保证计算机用户的安全。
再一个是加强技术防范措施。大家需要注意一个问题,首先是安全安定部分补丁的下载程序和升级杀毒软件。新购置的计算机和新安装的系统,一定业要进行系统升级,发现很多机器装的是老版的操作系统,现在网络上的病毒还在传播,如果自己不加强防范,你这个机器一旦接上网络,立刻就会被传染。
再一个是使用高强度的口令,经常备份重要数据,这是很有效的措施,很多用户发生病毒遭受破坏之后,我们首先问他有没有备份,他就说没有备份,或者说有备份,但是是几个月之前做的,这种有效的备份制度没有真正落到实处,提醒广大用户应该注意,多加一些投入,因为它的投入和产出的比例是很悬殊的,投入的东西并没有太多,一旦发生问题之后,这种备份是非常重要的。
选择产品的时候,建议选择经过公安部检测认证的防病毒软件。目前国内只有公安部的检测认定是最具有权威的。在互联网上,可以安装一些防火墙,来保障系统的安全。
计算机不使用时,不要接入互联网,一定要断掉连接,重要的计算机系统和网络一定要严格与互联网物理隔离。对陌生人发里的电子邮件,也要小心处理,看看他的原始信息或者是附件里有没有病毒。正确配置和使用防病毒,我们对文件实施监控,监控的目标,是对所有文件的监控,还是对某一类文件的压缩模式监控,或者对某一类后缀进行监控,结合我们自己的应用,巨大地发挥防病毒软件的效率。正确地配置使用是非常重要的,一定要和选定的厂商进行深入细致的交流,对系统的配置也是非常重要的,很多用户喜欢把所有的东西都装进去,装进去之后,可能会带来很多的风险,如果装得少,这种风险有可能就回避掉了。再就是定期检查一些敏感的文件。我的报告就到这里,谢谢各位专家和来宾。
主持人:下面我们进行今天下午活动的下一个议程,为了鼓励此次参与计算机病毒疫情调查的广大计算机用户,我们对本次活动设定了三等奖500名,二等奖20名,一等奖10名,特等奖1名,下面就进行此次调查活动的抽奖仪式。
(抽奖仪式略)
主持人:请获奖用户登陆国家病毒应急处理中心的网站查询领取奖品的方法,今天的活动到此结束,谢谢大家。
每月2元享用15M邮箱 中大奖游海南游韩国
|