- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
全国网络安全状况调查报告.doc
04年全国网络安全状况调查报告
导读-- 公安部发布了2004年全国信息网络安全状况调查分析报告…… 记者从公安部公共信息网络安全监察局获悉,公安部2004年全国信息网络安全状况暨计算机病毒疫情调查活动日前顺利结束。通过此次调查活动,针对04年全国信息网络安全状况的情况得出了《2004年全国信息网络安全状况调查分析报告》。报告全文,如下:
2004年全国信息网络安全状况调查分析报告
一、信息网络安全状况调查情况
2004年,公安部公共信息网络安全监察局与中国计算机学会计算机安全专业委员会共同举办了全国首次信息网络安全状况调查活动。各地公安机关公共信息网络安全监察部门、国家计算机应急处理中心和各地信息网络安全协会积极参与,国家反计算机入侵和防病毒研究中心承担了网上调查和技术分析工作。调查内容为从2003年5月至2004年5月国内信息网络安全情况。通过调查,较为全面地了解、掌握了我国当前信息网络安全事件种类、发现途径、造成的损失和安全管理中存在的主要问题,促进了社会各界对信息网络安全管理工作的重视,宣传和普及了安全防范知识。
二、信息网络安全状况调查分析
(一)信息网络使用情况
此次调查共对7072家分布在政府、金融证券、教育科研、电信、广电、能源交通、国防和商贸企业等重要信息网络、信息系统使用单位的安全管理情况进行了调查。调查结果表明,大多数被调查单位的信息网络规模比较小,其中计算机数量在50台以下的占50%以上,在500台以上的具有一定规模的只占调查总数的10%。从信息网络的用途看,主要集中在办公应用方面,比例为77%;其次是用于业务经营、互联网上网和网上信息服务,比例分别为30%。其中,被调查单位信息网络接入互联网占56%,建立专网和内部局域网的分别占26%和18%。
被调查单位信息网络使用的操作系统主要是Windows操作系统,其中Win9x和WinMe占68%,WinNT和Win2000占72%,WinXP占57%,此外Unix和Linux操作系统分别占22%和10%。
(二)网络安全事件情况
2003年5月至2004年5月,在7072家被调查单位中有4057家单位发生过信息网络安全事件,占被调查总数的58%。其中,发生过1次的占总数的22%,2次的占13%,3次以上的占23%,此外,有7%的调查对象不清楚是否发生过网络安全事件。从发生安全事件的类型分析,遭受计算机病毒、蠕虫和木马程序破坏的情况最为突出,占安全事件总数的79%,其次是垃圾邮件,占36%,拒绝服务、端口扫描和篡改网页等网络攻击情况也比较突出,共占到总数的43%。
从网络安全事件的发现途径分析,以人工监测和技术手段发现为主,其中由网络(系统)管理员通过技术监测发现的占63%,通过安全产品报警发现的占45%,通过事后分析发现的占27%,有关部门通知后发现的占15%。
从网络安全事件造成的破坏和损失看,有54%的被调查单位认为网络安全事件造成的损失轻微或比较轻微,认为损失严重和非常严重的只占10%。
从网络攻击来源分析,造成信息网络安全事件的主要网络攻击来自于外部,占安全事件总数的46%,来自内部的占7%,内外都有的占24%。
调查结果表明,造成网络安全事件发生的主要原因是安全管理制度不落实和安全防范意识薄弱。其中,由于未修补或防范软件漏洞导致发生安全事件的占安全事件总数的66%,登录密码过于简单或未修改密码导致发生安全事件的占19%。 按照行业对安全事件进行分析,金融证券行业发生网络安全事件的比例相对较低,为44%;在发生3次以上安全事件的单位中,教育科研和互联网服务行业最多,分别为33%和31%。
没有 1次 2次 3次以上 不清楚 政府(1541份) 40% 22% 14% 18% 5% 金融证券(1017份) 56% 18% 10% 12% 4% 教育科研(976份) 26% 23% 13% 33% 6% 电信(503份) 33% 23% 13% 25% 6% 互联网和信息技术(934份) 29% 23% 17% 26% 5% 广电和新闻(106份) 29% 24% 16% 24% 8% 制造(386份) 27% 21% 13% 31% 8% 商业贸易(211份) 25% 19% 15% 27% 13% 能源水利(185份) 26% 28% 12% 25% 8% 交通运输(96份) 26% 30% 17% 21% 6% 医疗卫生等社会公共服务(157份) 41% 22% 10% 18% 10% 其他(938份) 32% 19% 11% 23% 14% (三)网络安全管理情况
调查表明,近年来,使用单位对信息网
文档评论(0)