公安部近日公布的2004年全國信息網絡安全狀況調查結果顯示,在被調查的7072家政府、金融證券、教育科研、電信、廣電、能源交通、國防和商貿企業等部門和行業的重要信息網絡、信息系統使用單位中,發生網絡安全事件的比例為58%。
其中,發生1次的占總數的22%,2次的占13%,3次以上的占23%。發生網絡安全事件中,計算機病毒、蠕蟲和木馬程序造成的安全事件占發生安全事件單位總數的79%,拒絕服務、端口掃描和篡改網頁等網絡攻擊事件占43%,大規模垃圾郵件傳播造成的安全事件占36%。54%的被調查單位網絡安全事件造成的損失比較輕微,損失嚴重和非常嚴重的占發生安全事件單位總數的10%。
公安部公共信息網絡安全監察局有關負責人表示,造成網絡安全事件的主要原因是安全管理制度不落實和安全防范意識薄弱,其中因未修補、防范軟件漏洞等原因造成的安全事件占總數的66%。同時,調查表明信息網絡使用單位對安全管理工作的重視程度、落實安全管理措施和采用安全專用技術產品等方面均有所提高和加強,但是用戶安全觀念薄弱、安全管理人員缺乏培訓,以及缺乏有效的安全信息通報渠道、安全服務行業發展不能滿足社會需要等問題仍然比較突出。
公安部公共信息網絡安全監察局和中國計算機學會計算機安全專業委員會還對8400余家計算機用戶計算機病毒感染情況進行了調查。
調查表明,我國計算機用戶計算機病毒的感染率為87.9%,比去年增加了2%。但是,3次以上感染計算機病毒的用戶數量有較大回落,占全部感染用戶數量的57.1%,比去年減少了26%,表明受過病毒感染用戶的防范能力有所提高。