NEWS

首页>新闻资讯>新闻中心

当前位置

10 09

山东多地不动产登记系统受勒索病毒入侵,给不动产数据安全敲响警钟

发布时间:2018-09-10内容来源:国地资讯

导读:近日,自然资源部、山东省国土资源厅发出紧急通知,山东多地不动产登记系统遭到病毒入侵,并已波及山东10个市,导致不动产登记系统无法正常使用,多地发布暂停受理不动产业务登记的通告。那么,现有信息安全防护有哪些误区?我们应该如何应对?详情见下文。


一、不动产信息安全情势危急


据报道,9月1日,自然资源部、山东省国土资源厅发出紧急通知,山东多地不动产登记系统遭到病毒入侵,并已波及山东10个市,导致不动产登记系统无法正常使用,多地发布暂停受理不动产业务登记的通告。



据悉,此次不动产登记系统受到了勒索病毒GlobeImposter的攻击,出现了数据缺失、无法显示、存储被加密等问题,导致不动产登记业务无法正常办理,各地正在组织网络专家进行紧急抢修维护,但仍未接到不动产登记业务重新开放的通知。


该事件进一步提醒了现在的数据安全防御的重要性,也说明了现阶段以防火墙、网闸、防病毒系统、物理隔离为基础的安全防护体系,难以满足需要提供“互联网+”服务的不动产信息平台安全防护要求,需要进专门的安全防御。


二、现有信息安全防护误区


1、重硬件设备投入、忽视安全是个系统工程


目前,各地在进行不动产信息安全建设时,都会非常重视对安全硬件的投入,买入大量防火墙、网闸、堡垒机等安全设备,做到专网专用,进行物理分隔,将大部分资源均投入到看得到的硬件方面,没有意识到信息安全是个系统工程,有好的安全硬件基础,只是信息安全的第一步。


2、重建设、轻管理和维护


“三分技术、七分管理”,管理层面是安全体系建设的重中之重。其包含技术管理、制度管理两大层面,建立健全安全管理体系不但是国家等级保护中的要求,也安全体系中不可或缺的重要组成部分。否则一个不经意的U盘插入或一个维护的外接电脑,就会让整个安全防线崩溃。


3、重复投入,不能有效整合资源


因技术的不断发展和信息安全环境的变化,安全投入在各阶段均有不同要求,经常出现各个阶段投入的安全系统或硬件设备不能充分利用,甚至各安全设备间不兼容的问题,出现重复投入的问题,造成资源浪费并容易出现安全隐患。


三、蓝图&乾冠安全服务优势


1、行业专家加安全专家,安全更有保障


本次不动产登记平台信息安全可由广州蓝图地理信息技术有限公司联合浙江乾冠信息安全研究院共同提供,不动产数据整合与平台服务专家提供行业支撑,信息安全权威专家提供安全服务。


广州蓝图地理信息技术有限公司作为国地科技子公司,是拥有甲级测绘资质、信息系统集成资质的高新技术企业,集地理信息数据服务和系统平台开发于一体数据应用和管理综合机构。现已承接并实施了汕尾城区、平远县、南雄市等多个地区不动产数据整合及信息平台建设工作,熟悉不动产行业要求及信息平台管控要求,能从“优化不动产登记平台、扩展“互联网+”功能、提高政府公共服务水平”的高度,为不动产信息安全提供最专业的支撑服务。



浙江乾冠信息安全研究院是国家信息技术安全研究中心与杭州市经济和信息化委员会战略合作的重要成果,在政府部门的相关政策指导下,依托国家信息技术安全研究中心的技术和研究成果,致力于网络安全监测预警技术及服务、信息系统风险评估咨询与服务和网络空间安全应急指挥体系及运营的研发。


研究院自成立起就以“保障守卫国家、社会和公民网络安全”为己任,全力打造信息安全技术产业生态链的综合网络安全服务体系,已成为浙江省政府安全主管部门指定的“浙江省信息安全支撑机构”,“杭州市重要系统大检查技术支撑机构”、“杭州市重要网站系统监测应急响应支撑单位”,并通过积极参与政府和企业安全服务取得的成绩,成功当选“杭州市信息安全协会会长单位”,入选“中国信息化推进联盟信息化协同创新专业委员会副理事长单位”,也是广东省计算机信息网络安全协会常务理事单位。



2、技术先进,采用平台大数据和态势感知技术


基于平台大数据、人工智能技术的分析结果,为不动产信息安全提供有效防护。系统采用图形图像可视化技术,对安全监测采集的行为事件、安全事件、资产信息、网络流量等数据以图形图像的方式呈现,形成直观状态和趋势展示,为网络安全决策提供强有力的可视化数据支撑。



3、功能完善,满足安全等级保护要求


通过部署网络安全态势感知大数据智能管理平台,对市县级虚拟专网及不动产登记信息管理基础平台市县级节点中的链路、设备、数据库、中间件和应用系统实现全方位、可视化、统一集中监控和管理。


不动产网络安全监管服务主要通过网络安全态势感知大数据智能管理平台积极融合各类网络安全(FW、IPS、IDS、WAF、APT、日志信息等安全数据)异构数据,结合大数据分析、人工智能、机器学习、可视化等前沿技术,多维度挖掘数据价值并展现网络空间安全态势感知能力。同时深耕“数据+业务+服务”的创新驱动模式,建立多层次、多角度的互联互动机制,不断增强产品安全感知及安全业务能力,为不动产信息平台提供专业智能的安全支撑。


4、安全服务经验丰富,可为不动产信息安全服务提供最优解决方案


信息安全研究院已为大量政府部门和企业提供安全服务,有着大量实施信息安全的经验积累,结合蓝图信息在国土行业以及不动产方面的服务优势,可针对不动产信息安全提供最全面最优的解决方案。


信息安全研究院服务的典型客户包括中共中央直属机关工作委员会、浙江省高级人民法院、中央机构编制委员会办公室、浙江省司法厅、中华人民共和国交通运输部、湖北出入境检验检疫局、福建省人民政府、浙江省农业厅、江西省人民政府、浙江出入境检验检疫局、浙江省人民检察院、浙江省教育厅、广东省高级人民法院等。



5、以安全智慧平台为核心,可充分利用已有安全设备


以网络安全态势感知大数据智能管理平台为核心组织安全系统,可充分利用已有安全设备,避免重新投入,安全系统对安全硬件设备的兼容性较好,可为客户节省投资。


市县不动产登记中心可通过部署网络安全态势感知大数据智能管理平台,对市县级虚拟专网及不动产登记信息管理基础平台市县级节点中的链路、设备、数据库、中间件和应用系统实现全方位、可视化、统一集中监控和管理。通过网络安全态势感知大数据智能管理平台,市县局管理部门可看到本级节点所有系统和设备的运行状况,实现对系统运行故障的主动性、预防性的管理、研判、决策,全方面提高不动产登记平台信息安全。


更多
博聚网