移动安全安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 安全管理 >

安全专家张翀斌:对外企设备安全要做到严格管

时间:2013-03-11 15:10来源: 点击:
中国信息安全测评中心安全检测处张翀斌处长称我国金融信息安全现状存在安全隐患,需要提高对思科等外国企业设备的准入门槛,建立严格的审核机制。 安全专家张翀斌:对外企设备安全要
Tags安全隐患(96)思科(17)设备商(2)安(53)  

  国家金融事关国家经济安全及国计民生,在及证券时报联合主办的“2013年国家金融信息安全”研讨会上,中国信息安全测评中心安全检测处张翀斌处长称我国金融信息安全现状存在安全隐患,需要提高对等外国设备的准入门槛,建立严格的。

  2012年末的一组数据显示,在金融行业,中国四大银行及各城市商业银行的全部采用思科设备,思科占有中国金融行业70%以上的份额;在海关,公安、工商、教育等政府机构,思科的份额则超过了50%;在铁路,思科的份额达到了60%;在民航,空中管制骨干网络全部为思科设备,而思科的设备则在多次出现漏洞、网络大面积瘫痪以及市场垄断等问题。

  例如2005年8月3日,思科网站注册用户试图登录的时候,发上弹出一个页面,上写着"思科发现本网站上的密码保护安全受到了影响。"警告还提示用户所有密码都被重新设置,用户可以向思科发邮件索要新密码。客服称思科网站存在安全隐患,公司正在设法解决。John Noh确认“有第三方向我们报告思科网站的存在一个安全漏洞,注册用户密码可能被会泄漏出去。”此类事件不是个例。2009年12月,ZDNET报道,美国国土安全部计算机紧急事务响应小组(简称US-CERT)指出,思科等四家公司生产的网络设备存在安全漏洞,黑客可以利用这些安全漏洞进入企业的计算机网络。这种安全漏洞影响的是那些直接通过网络运行的系统,通过PC安装的软件运行的VPN系统不受影响。黑客利用这种安全漏洞可以接入企业网络,盗取机密数据,安装恶意软件,或把PC变成一个。

  、中兴则因一份来自美国众议院情报委员会的调查报告,将两家企业阻挡在了美国这个世界上最大的单一市场之外。美国众议院以华为、中兴等设备企业可能对美国带来“安全威胁”为由,禁止华为和中兴参与美国市场的电信设备业务。美国以“国家安全”为由,将没有查出确切问题的两家中国设备商阻挡在市场之外。

  对此,中国信息安全测评中心安全检测处张翀斌处长表示在核心设备上思科等国外企业的设备和服务,不管是站在国家安全的角度,还是站在金融行业的角度,给我国带来了许多安全隐患。张处长表示对于现阶段不可替代的思科等国外设备,必须要由行业的主管部门、监管机构出面,进行严格的管控与审查,确保网络安全漏洞及危害。

------分隔线----------------------------

推荐内容