2026年信息安全六月防护技术升级方案.docxVIP

  • 1
  • 0
  • 约5.62千字
  • 约 15页
  • 2026-07-27 发布于山东
  • 举报

2026年信息安全六月防护技术升级方案.docx

2026年信息安全六月防护技术升级方案

2026年6月信息安全防护技术升级方案依托国家计算机网络应急技术处理协调中心(CNCERT)2026年上半年全国网络安全监测数据、工信部《网络安全技术应用试点示范目录(2026年)》、《网络安全等级保护2.0扩展要求》相关要求,结合本单位2026年1-5月安全事件告警处置情况制定,本次升级覆盖端点、网络、数据、供应链、AI对抗5大核心防护域,配套优化运营与应急响应流程,预计实现核心系统零日攻击拦截率提升至95%以上、数据泄露事件发生率降至0、钓鱼邮件攻击成功率降至0.1%以下的核心目标,所有升级任务于2026年6月30日前全部落地完成。

本次升级的威胁基线依据明确:2026年1-5月,CNCERT累计监测到针对我国政企单位的零日漏洞利用事件127起,同比2025年增长72.3%,其中82%的攻击针对国产化硬件与操作系统适配漏洞;AI生成的上下文关联钓鱼邮件攻击占所有钓鱼事件的68.4%,传统规则式邮件网关平均检出率仅为29.7%;软件供应链投毒事件同比增长61.9%,其中开源组件漏洞占所有供应链攻击入口的74.2%;数据外渗事件中,内部人员违规操作占比达47.3%,加密隧道隐蔽传输占比达38.6%;大模型相关安全事件同比增长182%,其中prompt注入攻击、训练数据泄露占比达87%。本单位2026年1-5月累计捕获安全告警12.7万条,其中

文档评论(0)

1亿VIP精品文档

相关文档