在2019北京 络安全大会期间,关键信息基础设施安全保护与 络安全等级保护论坛上,《2019大中型政企机构 络安全建设发展趋势研究 告》(以下简称: 告)正式发布;
该 告由奇安信行业安全研究中心、中国软件评测中心、中国科学院信息工程研究所 络安全评测研究室、新华经参研究院等单位共同制定。
告显示
自2016年以来,企业级终端安全软件的装机量一直呈现持续高速增长状态,到2019年上半年,装机量已达1.05亿。
大型政企机构的终端安全管理范围从办公系统扩展到业务系统,是企业级终端安全软件装机量快速增长的主要原因。
告特别指出
源代码是构成信息系统的基石。
对源代码进行安全审计,可以在系统实现阶段就发现大量的安全漏洞和潜在威胁隐患,可节省5%-20%的后期安全维护费用,减少10%-50%的系统安全漏洞。
从技术上分析,大中型政企机构的信息系统,往往规模庞大,涉及大量定制开发、外包开发、开源软件集成、第三方组件使用等,并且开发人员水平参差不齐、开发管理任务复杂、开发语言种类繁多,对信息系统的安全性带来较多挑战。
通过源码安全审计,可以及早发现各类安全漏洞和威胁隐患,节省大量安全建设成本及软件运维成本。
告包含
本 告将主要从企业级终端安全软件、源代码安全审计、 络安全运营、 络安全监管、 络安全漏洞响应、 络威胁情 应用及 络实战攻防演习等方面,分析了当前国内大中型政企机构 络安全建设的进步与发展趋势。
络安全运营中心发挥实效
自2016年以来,全国各地大中型政企机构,已经累计采购并投入使用的安全运营中心2680余套。
投资规模高达53.9亿元。其中,2018年是投入高峰。
系统安全漏洞得到广泛关注
自2016年以来,大中型政企机构的信息系统安全漏洞的平均修复周期大幅缩短。
统计数据显示,在2016年,从一个安全漏洞被 告给相关机构,到该机构确认修复该漏洞,平均约需35天的时间。而到了2019年上半年,平均修复周期已经缩短到了16天。
声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!