积极预防 及时发现
快速响应 力保恢复
网络病毒紧急救助措施研讨会新闻稿
发布时间:2001-08-10 信息来源:管理员

网络病毒紧急救助措施研讨会新闻稿 最近一段时期,\"红色代码\"病毒的变种\"红色代码II\"正肆虐全球。从8月1日起,该病毒的疫情开始蔓延到我国境内。这种集病毒、蠕虫、木马、黑客程序于一身的恶意代码,能够大面积地感染安装有微软视窗2000和NT的操作系统,取得系统的控制权,进而泄露系统中的文件并对网络中其他系统进行感染和攻击,导致网络通信和网络信息服务的拥塞甚至瘫痪。目前,该病毒已经给我国部分网络及其节点造成严重的破坏,并正在继续蔓延。 鉴于该病毒不仅使一些单个的计算机系统受到损失,而且还威胁到网络通信和服务的正常运营,为遏制病毒疫情的扩散,救助遭受破坏的网络系统,形成各方面群策群力、协查联防的严密的安全保障体系,国家因特网应急小组协调办公室于2001年8月10日上午组织召开了\"网络病毒紧急救助措施研讨会\"。信息产业部电信管理局副局长韩夏、国家计算机网络与信息安全管理中心副主任方滨兴到会并作了重要指示。来自国家计算机网络应急协调中心、国家计算机病毒应急处理中心、国家计算机网络入侵防范中心和各大互联网运营单位、各主要防病毒厂商和我国首批网络安全服务企业试点单位的代表50余人参加了会议。 信息产业部电信管理局的韩夏副局长在讲话中指出,互联网在高速发展的同时,也暴露出缺乏安全保证和服务质量保证的弱点。虽有这样的缺陷,但是还是要发展。面对各种安全威胁,要积极想办法解决安全问题。国际上的做法是建立一些紧急救助的组织,我国也正在积极地开展这方面的工作。作为信息产业部,对整个电信网络的运营、质量监督和市场监管,具有管理的职责。这次病毒的问题涉及面很广,危害很大,不同以往。我们提出如下的要求:一、各大互联网运营单位对整个网络的安全负有很大的责任。出了问题,一定要及时补救,一定要有保护用户利益的意识和及时采取必要的救助措施;二、根据国家信息化工作领导小组赋予信息产业部的职能,要对包括网络安全服务在内的网络服务类企业实行经营许可证制度。质量不高的、没有资质的服务商来做安全,会造成很多问题;三、我国公安部门负有打击犯罪的职能,遇到触犯刑律的案件,在开展救助工作的同时,要及时向公安部门报案。 国家计算机网络与信息安全管理中心方滨兴副主任在讲话中指出,我们这次会议的目的,是了解疫情,探讨紧急救助措施,建立相应的救助机制。虽然源头是病毒,但是表现出来的则是对网络产生直接的威胁。所以要把互联网的运营单位和刚刚选定的网络安全安服务试点单位一块请来,拿出办法来进行救助。不能让这样一种现象就这么继续下去。 会上,国家计算机病毒应急处理中心报告了红色代码II病毒的主要特点、危害、处理办法和截至2001年8月9号下午5点的病毒感染统计结果。此次病毒疫情涉及十几个省市,感染病毒的网络主要集中在信息行业、网站、教育科研机构和政府部门。各大互联网运营单位介绍了各自管辖的网络中感染病毒的状况。一些反病毒厂商介绍了最新的病毒查杀措施。国家计算机网络应急处理协调中心提出了针对红色代码II病毒疫情建立群策群力、协查联防的严密的安全保障体系的建议,与会代表对建议进行了热烈的讨论。最后,达成如下共识: (1) 尽快建立一个高效率的、负责任的、反应及时的信息通报机制,各应急处理机构、互联网运营机构、反病毒厂商、网络安全服务机构要就病毒攻击源、补救措施、病毒查杀措施等及时通报最新的进展,共享信息; (2) 在此基础上形成一种群策群力、协查联防的工作机制,最大限度地遏制\"红色代码II\"病毒疫情的传播,并为今后网络病毒、网络攻击的联合防范作好组织上、技术上的准备; (3) 国家计算机网络应急处理协调中心(CNCERT)负责协调信息通报和协查联防的具体工作。CNCERT网站将会随时发布最新的动态和有关的链接,受理救助请求,网址是:http://www.cert.org.cn