通知公告
MORE+移动互联时代,网络正在让方寸之间的世界变得越来越大。网络将人们的生活紧密的联系到一起,给人们的生活带来了便利。截至2021年6月,我国网民规模已达10.11亿人。但大数据时代各类数据迅猛增长、海量聚集,也相伴而生了一些新问题、新挑战:点开手机上的APP,强制索权的使用条款中潜藏着个人信息过度收集的风险;从网络购物到旅行交通,用户被大数据精准“画像”,同时也可能遭遇大数据“杀熟”;钓鱼网站、木马病毒、黑客攻击等造成的数据泄露,轻则带来不胜其烦的骚扰电话、短信,重则诱发电信诈骗等网络犯罪……2021年国家网络安全宣传周上展示了,一台普通扫地机器人是如何秒变窃听、偷窥工具的。网络安全尤为重要。
没有网络安全就没有国家安全
网络可以虚拟,但安全不能虚无,这不仅事关国民安全,更关系国家安全。维护网络安全,也是世界各国共同面临的挑战。全球对网络安全的重视程度逐步提高。2015年巴黎恐怖袭击后,法国国民议会通过《紧急状态法》修正案,提出“紧急状态下可屏蔽内容不良的网站”;2016年2月,美国白宫正式成立网络安全促进委员会,紧锣密鼓地起草提升美国长期网络安全的“路线图”。全球网络攻击事件更加频发。世界经济论坛《2018年全球风险报告》中首次将网络攻击纳入全球风险前五名,成为2018年全球第三大风险因素。荷兰三大银行网络系统在一周内不断遭受分布式拒绝服务攻击;美国赛门铁克公司发现黑客组织针对美国和东南亚国家卫星通讯、电信、地理太空拍摄成像服务和军事系统进行网络攻击。全球网络对抗态势进一步升级。美国本年内发布两项重要国防战略,均显示出明显网络对抗战略意图。发布的《2019年国防授权法案》,明确将中国、俄罗斯等国列为美国国家安全“威胁”,建议增加网络冲突前线的军事部署。这样的一幅世界图景清晰地表明:守护网络安全疆域,与守护国家领土同样重要。
“没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。” 党的十八大以来,以习近平同志为核心的党中央高度重视国家网络安全工作,网络安全法制定实施,网络安全保障能力建设得到加强,国家网络安全屏障进一步巩固。同时也要清醒地看到,当前,世界范围的网络安全威胁和风险日益突出,重大网络安全事件时有发生,具有很大破坏性和杀伤力;我国网络安全保障体系还不完善,不断加剧的网络安全风险和防护能力不足的矛盾日益凸显。形势和任务要求我们,必须进一步筑牢国家网络安全屏障,为经济社会发展和人民群众福祉提供安全保障。
软件检测守护网络安全
如何筑牢网络安全的篱笆?软件检测是有效手段之一。软件检测可以在前期较早发现软件的漏洞以及可能存在的安全隐患,避免在软件使用时出现重大事故。支付宝的支付系统经历过无数次黑客模拟入侵,并公开表示欢迎用户找出漏洞,以确保系统安全。2020年,东京证券交易所出现系统故障,股票市场开盘前信息发布出现问题,造成所有股票全天停止交易。东京证券交易所公布的原因为系统存储故障,且不能切换至备份系统。当今的证券市场已经是一个高度信息的还价,因为信息系统导致的故障造成市场停摆,不仅可能造成投资人的利益和信心受损,还可能造成市场动荡和影响社会经济活动,甚至破坏社会活动稳定性。如何保证软件质量是当代信息社会必须高度重视的问题。在保证软件质量的各式各样的方法中,软件检测是最后一道闸门,也是效果最好的一种方法。
我国的软件检测也面临着诸多问题和挑战。软件检测是伴随着软件技术及应用的发展而发展。事实上,自从软件出现的时候开始,也就出现软件检测。存在如下问题:一是起步较晚,在20世纪90年度以前,只有一些零星的研究,实践较少,到2000年,才开始大力发展。二是缺少人才支撑,到2001年才开始甚至软件检测相关课程。三是技术薄弱,大多仍处于人工检测阶段,效率低,周期长,成本高。
全面履职尽责保障网络安全
作为一家中立的第三方评测机构,我们本着对国家负责,对社会负责,对人民负责的严谨态度,采用先进的技术、方法和工具,把好产品上市的质量关。所出具的质检报告,一方面是对产品合格的背书,另一方面也是对产品质量的监督。
我们做到了以下几点:
一是培训技术人才:从测试理论、测试技术、测试方法、测试管理和测试工具使用等角度对企业员工、专业学生进行系统技术培养,帮助企业全面提升测试能力和产品质量。并建立校企合作,学习高校先进的软件检测知识,运用到实际工作中。
二是研究软件测试技术:针对各种软件测试方法、工具的在实践环境下的有效运用,深入研究软件测试技术方法,从而提高软件测试效率与可靠性。核心技术是国之重器,是信息化发展的基石。我们紧跟技术的发展不断更新检测技术,如研究基于机器学习的移动互联网软件检测技术等。
三是建立错误知识库:在某行业的测评过程中,收集软件错误现象,分析错误原因,借鉴国内外现有的编码规则,形成特有的行业内的错误知识库,为广大的中小企业提供可复用的软件测试技术资源。
四是软件检测工作富有成效:近一年来,已为1000多家企事业单位服务,完成软件检测项目400余个,项目遍及全国。在软件质量检测方面,完成源代码安全检测项目50多个,共发现高危漏洞 11052个;完成漏洞安全扫描项目80多个,共发现 13210个高危问题,12039个中危问题;每个项目压力测试至少10次,保证软件高性能与稳定性。同时在信息安全方面,对多项电子数据进行检验鉴定,保障电子数据的安全;测试移动应用80多个,并对其通信安全,个人信息安全进行评估;测试物联网终端设备10余件,保障物联网渗透安全,维护人民信息安全。所负责的项目未发生系统性风险和重特大安全事件。
备豫不虞,为国常道。国家安全是安邦定国的重要基石,维护国家安全是全国各族人民根本利益所在。做好软件检测工作,保证软件质量以及安全,是我们市场监督人的职责。