应急处理中心、国家反计算机入侵和防病毒研究中心、新浪网等三家网站开设了在线调查栏目,各省区市公安厅、局公共信息网络安全监察部门组织本地重要信息系统管理和使用单位、互联网服务单位进行了网上调查。调查内容包括我国20XX年5月至20XX年5月发生网络安全事件、计算机病毒疫情状况和安全管理中存在的问题。今年调查结果显示,我国信息网络使用单位对网络安全管理工作的重视程度有所提高,安全状况较去年有所改善。按照行业划分,金融、证券行业信息安全管理制度和技术措施较完善。调查表明,一些单位信息安全事件处方法和手段单一,防范措施不完善,网络安全管理人员不足、专业素质有待提高,被调查单位信息安全管理水平整体上仍滞后于信息化发展要求。调查表明,我国计算机病毒本土化制作、传播的趋势更加明显。二、信息网络安全状况调查分析
f(一)信息网络使用情况今年共收集有效调查问卷13824份,比20XX年增加15。被调查单位主要集中在互联网和信息技术单位(25)、政府部门(22)、教育科研(10)和金融证券(6)等。其中,信息网络接入互联网的达85,比去年增加6。互联网信息服务(42)成为除办公应用(59)外最广泛的网络用途。今年,Wi
7(81)代替Wi
xpWi
vista(55)成为使用最多的操作系统,比去年增加15,而Wi
xpWi
vista比去年减少了18。(二)网络安全事件情况20XX年5月至20XX年5月,54的被调查单位发生过信息网络安全事件,比去年上升5;其中发生过3次以上的占22,比去年上升7。感染计算机病毒、蠕虫和木马程序仍然是最突出的网络安全情况,占发生安全事件总数的84;“遭到端口扫描或网络攻击”(36)和“垃圾邮件”(35)次之。金融证券行业发生网络安全事件的比例最低,商业贸易、制造业、广电和新闻、教育科研、互联网和信息技术等行业发生网络安全事件的比例较高。在发生的安全事件中,攻击或传播源来自外部的占50,比去年下降7;内外部均有的占,比去年上升。发现安全事件的途径主要是网络(系统)管理员通过技术监测发现,占54;其次是通过安全产品报警发现,占46;事
f后分析发现的占35。未修补或防范软件漏洞仍然是导致安全事件发生的最主要原因(73)。(三)网络安全管理情况调查显示,83的被调查单位设立了专职或兼职安全管理人员,11的单位建立了安全组织。44的被调查单位采购了信息安全服务,主要采购的服务有系统维护(79)、安全检测(60),其次是容灾备份与恢复(39r