全球矚目的2008年奧運會已經開幕,如何保障奧運會期間各類信息系統穩定有效地運行,防范黑客攻擊、病毒入侵等網絡安全事件的發生,已成為奧運安全保障中不容忽視的重中之重。
在日前工業和信息化部召開的“北京奧運會通信保障與服務誓師大會”上,工業和信息化部黨組書記、部長李毅中談到:“奧運通信保障和服務工作已進入臨戰狀態,電信全行業的干部職工,要以高度的責任感、榮譽感和使命感,進一步振奮精神,扎扎實實、一絲不茍地做好有關工作,全力以赴,打好奧運通信保障和服務這一場硬仗,為實現平安奧運作出應有的貢獻?!?/p>
確實,保障奧運網絡安全是一個非常艱巨的任務。
據日本《產經新聞》稱,“網絡病毒正在虎視眈眈地盯著奧運會!”該報道說,6月下旬以來,木馬病毒就被冠以奧運開幕式的文件名,在網絡上到處發送。一些黑客集團將在奧運期間大肆活動。他們的目的很明確——就是破壞北京奧運信息安全。
而事實上,每一次國際大賽都是黑客的活動期。公開資料顯示,2000年悉尼奧運會期間,官方網站經受了113億次攻擊,2006年意大利都靈冬奧會期間,網絡安全系統平均每天生成300多萬次安全事件報告。而2008年北京奧運會,參會人數、眾多遠距離場館的網絡連通……都是以往奧運會無法相比的,這意味著為奧運信息安全保駕護航的任務將更具挑戰性。
顯然,如何全方位地保衛北京奧運信息安全成了我國IT產業乃至整個國家的嚴峻考驗??傮w看來,奧運網絡安全分為主體網絡系統安全和外圍網絡安全。
主體網絡系統即指奧運主辦方所管理運營的網絡體系。據奧組委介紹,奧運網絡總體由5大部分構成:北京奧組委管理網、運動會網、奧運官方網站、奧運會票務網以及其他互聯網接入。目前看來,這些網站均面臨種類繁多的風險,對網頁的惡意篡改、對網站的惡意攻擊、病毒的大面積傳播、網絡訪問流量過大導致網絡癱瘓等問題,都是政府和運營商需要預防和協調應對的。
除了奧運IT系統及網站這種與奧運直接相關的信息網絡系統,電信運營商同時也要保障外圍網絡安全,這主要包括所有公用通信系統、網上銀行和ATM網絡、航空售票系統、鐵路信號及交通控制系統等。
面對如此龐雜、繁重的網絡安全保障需求,電信運營商在網絡安全各個層面都進行了全面的部署,并決定在奧運期間進行“封網”。工信部黨組副書記、副部長奚國華認為,對公眾通信網實施封網管理,是歷年來重大通信保障工作的成功經驗,對于保障通信網安全具有重要作用。而“封網”也將成為奧運期間保障網絡安全、實現平安奧運的最直接、最有力手段。
“封網”是為了保證網絡運行穩定。一般通信網絡出現不穩定問題,多是由于添加設備、線路割接、軟件升級等造成的,而“封網”可以規避這些可能造成網絡不穩定的因素。目前,電信運營商的封網工作已經啟動,奧運城市(北京、香港、天津、沈陽、上海、青島、秦皇島)封網時間為2008年7月20日至2008年9月20日;其他非奧運城市為2008年8月1日至2008年8月25日。封網期間將禁止進行電信網絡工程施工、系統割接與升級,以及電路調度、業務開通與調整等工作。
而“封網”,只是眾多保衛戰術中的一條。
現在,為了保障奧運主體和外圍網絡的安全,電信運營商已經做好了大量的準備工作,建立了與奧運網絡安全相關的情報系統、威脅分析和預警系統。在基礎電信網絡安全方面,目前,各電信運營商已經對奧運賽事承辦城市的電信網絡進行了安全評測和風險評估,部署了各種防護措施,加強了監測預警能力;同時,電信運營商也為全力保障奧運相關網絡與信息系統的互聯網網絡安全,在接入層面為防范和處置DDOS攻擊、域名劫持等事件提供支援,并強化對鐵路、民航、電力、金融、證券、保險、海關、稅務等八個重要信息系統基礎傳輸的保障工作。此外,經協調國家海洋局、公安、電監會等有關方面,國家已經采取有力措施,加強了對海陸光纜的保護和重要通信系統的供電保護。
而且,運營商除了進行傳統的安全防范外,還進一步強化對安全事件的響應能力。為了保障平安奧運,電信運營商已經進行了大量的應急演練,制定了多種預案,國家計算機網絡應急技術處理協調中心也對電信運營商的網絡安全保障工作做了細致的檢查。
日前,香港的一項民意測驗,對何為北京奧運取得成功作出選擇,絕大多數人都將安全列為第一,可見安全已成為奧運的最大期待和目標。
我們有信心預見,隨著一場史無前例的奧運信息安全保衛戰打響,北京奧運會可以享受到最安全最完善的網絡通信服務,辦成一屆安全的空前成功的奧運會。