当前位置:首页>互联网+返回

做清朗网络空间的守望者中国移动持续打造可管理网络安全体系

千里之堤毁于蚁穴。网络安全不仅要有平日的防微杜渐,在问题来临之时必须依循章法,果断退敌,而在事后更要曲突徙薪,防患于未然。一个全方位的立体安全网络,一套全时域的安全防范机制,一支多层次的安全人才队伍,是保证网络空间长治久安的重要基石。
       在多年的演化变异之后,现在的通讯信息诈骗呈现出“目标精准化、脚本复杂化、链条产业化”等新特点,让人防不胜防。然而,道高一尺,魔高一丈,作为全国通信行业主导企业的中国移动经过多年的探索,逐步从“技术、保障、生态、治理、服务”等多个维度打造出一个坚固的安全堡垒,并且为到2020年建成可管理的网络安全体系持续发力。
投入数十亿元打造移动安全堡垒
       根据中国信通院发布的《信息通信行业防范打击通讯信息诈骗白皮书(2018年)》,2011年至2015年间,公安机关立案的通讯信息诈骗案件逐年递增,2015年达59万起,2016年达63万起,花样不断翻新、手段不断升级的网络安全案件,给人民群众的生命财产安全、社会正常秩序甚至是我国的国际形象等带来严重负面影响。
       为了应对这些新情况,党的十八大以来,习近平总书记高度重视网络安全和信息化工作,先后就网络安全工作发表了一系列重要讲话,提出了一系列治网新理念新思想新论断,形成了一系列网络空间治理的新思路新战略新要求。以习总书记系列重要讲话精神为指引,依据工信部《信息通信网络与信息安全规划(2016-2020年)》以及国家相关文件要求,中国移动结合自身“大连接”战略,制定下发了《中国移动网络信息安全“十三五”发展规划》,并每年滚动更新未来三年安全规划,在机制上求完善,在业务上促发展,在技术上谋创新,在队伍上抓投入,持续推动网络安全工作做深、做广、做优、做精。
       目前,中国移动在集团和31个省级公司都已经设立了网络安全专职部门,构建了覆盖“风险、资产、人员”的立体化互联网暴露面资产闭环管理机制,一个投资数十亿元打造的安全堡垒正在不断完善。在持续的信息安全问题治理过程中,中国移动自主打造了涵盖垃圾短信拨测验证、不良网站拨测、安全漏洞检测、安全合规管理、安全监控预警等多方面的创新系统,逐步形成了一整套集“监控、防护、溯源”于一体的立体化安全管控体系。
       “现在,中国移动已经组建了运营商中规模最大的网络安全专业运营团队,‘全国一盘棋’的工作格局已经形成。”中国移动网络安全中心相关负责人告诉记者,中国移动目前已经建成了安全领域专家、安全技术团队、安全从业人员的三级人才体系,整个网络安全队伍规模超过了千人。而且创新性的“专家云”调度模式,让全网的人才调配更加高效灵活,能够随时响应、集中攻关各种突发的安全问题,中国移动“安全规划有体系,安全运营有落实,安全支撑有手段,安全保障有团队,安全工作有成效”的目标正在变成现实。
多点出击让安全问题不留死角
       在机制体制以及体系建设等战略层面不断完善的情况下,中国移动的网络信息安全工作在业务战术层面采用了多点出击的策略,针对不同的安全痼疾分头攻关,各个击破,取得了明显成效。
       针对近年来困扰公众的通讯信息诈骗、垃圾信息、“呼死你”电话、“短信炸弹”、个人信息泄露等安全问题,中国移动已经形成成熟的治理体系。中国移动网络信息安全中心的专家告诉记者,公司已经建立了完善的线上监控系统,能够对垃圾短彩信、骚扰诈骗电话、恶意软件、伪基站等进行封堵拦截,并通过大数据手段,建立诈骗场景识别模型,监测发现恶意号码、恶意链接和受害用户,开展多渠道结合的用户风险预警,降低用户受侵害风险。
       随着智能终端的普及,近来手机恶意软件的数量迅速增长。据统计,2017年,手机恶意软件数量比2012年增长了14倍。这些手机恶意软件不断恶意订购、传播谣言和诈骗信息、窃取用户隐私。中国移动为此建设了覆盖全网的集中管控平台,以“4省样本还原 全网日志抽样”方式进行全网监测,并组建了专门的支撑团队进行集中研判和处置,形成全网监测、全国受理、集中研判、集中处置的治理体系。截至今年9月,平台累计监测处置手机恶意软件176万余种,保障了1.8亿台定制终端安全入网。
       另据统计,截至2018年9月底,中国移动月均拦截垃圾短彩信3.1亿余条,拦截国际诈骗电话近1200万次,处置各类骚扰电话号码约7万个,处置钓鱼网站约4.3万个。“呼死你”电话防护业务服务超115万用户,累计拦截13亿次“呼死你”呼叫。
       网络的发展日新月异,安全问题的内涵和外延在不断扩展,金融安全、数据安全、云安全、物联网安全等方面的需求越来越大。针对此,中国移动分别开展了一系列技术攻关及业务创新。目前,中国移动自主研发的网址卫士、和卫士、SIM盾等产品已在多家金融机构应用,和密话、和管家、小绿伞等产品可为多个主流品牌终端的通信和信息安全保驾护航。基于自身网络认证和数据能力研发的移动认证,实现了用户身份认证、鉴权、管理的安全便捷,和目摄像机、智能门锁、无忧网关等物联网安全产品有效防护了家庭安全,创新研发的大数据安全和云安全解决方案,为企业用户提供数据防泄露保护,为云安全运维管理提供一站式专业安全服务。
携手各方共同筑牢安全防线
       浙江丽水的詹先生紧握民警的手,不住地感谢:“幸好有你们在,不然差点就把一生的积蓄都汇过去了。”2017年8月10日上午10点27分,中国移动通讯诈骗反制分析平台发现疑似诈骗通话线索,符合冒充公检法诈骗模型。中国移动根据联动机制快速反馈给浙江省反诈中心,一线民警迅速出警处置。警方找到詹先生时,他正与诈骗分子通着电话,带着Ukey准备出门上网,向“上海虹口警察局安全账户”汇款。警方立即向詹先生说明情况,为詹先生挽回了500余万元的损失。
       发挥中国移动的技术等优势,与警方等政府部门严密配合,防范网络诈骗,詹先生只是众多受益人之一。现在,中国移动不仅和公安部门建立了通讯信息诈骗犯罪涉案电话号码快速关停工作机制,相关单位通力协作,及时切断犯罪分子通信联络途径,还联合公安部门开展诈骗案件事中发现与受害用户劝阻止付工作,基于通话信令大数据分析,实时监控深度诈骗事件,并与公安部门建立联合工作机制,派驻人员到地方反诈中心协助办公,第一时间将相关信息共享给公安部门进行劝阻止付。据不完全统计,截至目前,中国移动协助公安机关有效挽回人民群众财产损失约6亿元。
       而在近年来备受人们关注的伪基站治理问题上,中国移动配合执法部门合力打击的效果也日渐显现。公司建设了伪基站综合治理体系,形成了集团、省公司两级联动机制,配合执法部门持续开展常态化的打击工作。据介绍,截至2018年9月,中国移动共配合侦破伪基站案件8691例,缴获设备9676套,抓获犯罪嫌疑人11257名,工信部通报的伪基站短信占端口类垃圾短信投诉的百分比从2016年1月的57.8%下降至目前的4.7%,伪基站猖獗的现象已经得到了明显缓解。
       不仅与政府等行政执法部门加强合作,中国移动在构筑网络安全防线的战场上还“团结一切能团结的力量”,让各方资源合理配置,效率得到极大提升。互联网公司用户面广、用户活跃度高,他们目前也逐步建立起自己的安全防护数据库。在中国移动免费防诈骗来电号码提醒服务“和彩印”中就有互联网企业号码标记库的共享数据。使用了“和彩印”的用户,不用在终端侧安装任何客户端,如果来电为骚扰诈骗电话,用户手机上就会出现一个弹窗提醒。该服务基于骚扰诈骗号码库实现,而号码库部分来源于互联网企业的号码标记库共享数据。共享,让数据容量更大、准确性也更高。目前“和彩印”已覆盖全国31个省区市,累计向用户免费发送防诈骗来电提醒110亿次,防范效果凸显。