工信部:騰訊、百度、淘寶等6家公司 開展域名服務安全防護試點
???????通信保障司表示,主要從以下三點深化和拓展通信網絡安全防護工作:
???????一是明確要求企業設立或指定網絡安全防護工作專責部門和網絡安全專崗,將網絡安全工作情況納入績效考核。同時,要求企業每年對三級及以上重點網絡單元開展安全評測和風險評估。
???????二是積極將安全防護工作向域名服務和增值電信領域延伸。加強國家頂級域名系統災備建設,協調基礎電信企業支持CNNIC進一步擴大.CN頂級節點部署,提高我國.CN域名系統安全保障水平。
???????在抓好基礎電信企業安全防護工作的基礎上,組織騰訊、百度、新浪、淘寶、空中網和萬網等6家公司開展增值電信業務和互聯網域名服務安全防護試點。
???????三是進一步完善防護標準體系。在已有44項標準的基礎上,組織研究制定IDC、CDN和移動增值業務開發平臺共3個專業6項安全防護標準。組織CNCERT、電信研究院等單位對移動互聯網和智能終端安全標準體系建設進行認真研究,提出標準制訂規劃。
???????同時,通信保障司還表示,要加強網絡安全應急能力建設,妥善處置重大突發事件。
???????一是組織落實《域名安全專項應急預案》。委托互聯網網絡安全專家組研究互聯網站和域名服務機構分級規范,完成分級規范征求意見稿。
???????二是加強互聯網網絡安全信息通報工作。擴大互聯網網絡安全信息通報單位范圍。指導CNCERT首次公開發布《2010年互聯網網絡安全態勢綜述》和37期《互聯網網絡安全信息通報》,先后通報域名解析軟件BIND9遠程拒絕服務漏洞等多項重要安全漏洞和隱患,指導相關單位加強預警防范工作。召開2010年度互聯網網絡安全信息通報工作總結表彰會,對20個信息通報工作先進單位和30名先進個人提出表彰。
???????三是組織開展2011年互聯網網絡安全應急演練。通過演練,進一步提高了通信行業應對大規模網絡攻擊、域名劫持、系統癱瘓和網頁篡改等突發事件的實戰能力。
???????四是妥善處置“8.18、8.19”新疆電信域名系統遭黑客攻擊事件,指導騰訊、新浪妥善處置5月30日騰訊網站(qq.com)域名系統維護故障、6月28日新浪微博遭受攻擊等事件。
???????作者:曹天鵬? ?來源:C114中國通信網