ESPN DeportesDodgers asegura serie ante Reds y reduce número mágicoThe Jerusalem PostZamir instructs MAG to open investigation into NAZA film, IDF seeks Shin Bet support in probeוואלהדיווח סעודי: כטב"מ ששוגר ע"י החות'ים יורט סמוך למרחב האווירי במכהESPNCeltics' George ready to prove self in wake of controversial tradeInquirerQuirino Gov. Dax Cua passes away at 48한겨레교사 5명 딥페이크 불법 합성물 만든 10대 법정구속UOLLula lidera em estados do Nordeste, e Flávio Bolsonaro avança no Sul e Centro-OesteSDP Espectáculos¿Quién es Dave Green? Director de cine estadounidense매일경제“한잔의 채움, 백년의 나눔”…‘100년 기업’ 하이트진로, 자립준비청년·쪽방촌 지원Daily MailDesperate search continues into second day for partially deaf and non-verbal boy, three, who went missing after visiting playground: Officials say no sightings of Noah have been reported - as hundreds join police to scour local areaCBS NewsDOJ accuses Russian intel agents of plotting to murder U.S.-based dissidentNew Straits TimesSultan Sharafuddin calls for unity, tolerance on Malaysia Day
The Daily Newsstand · Free, Always
Wednesday, September 16, 2026

病毒库也有“保质期” 国家安全机关发布提示

Translate

  终端病毒查杀是防范网络攻击的重要一环,其有效性直接关系到信息系统安全。行业调研数据显示,全球每年新出现的恶意软件数量呈指数级增长,这使得杀毒软件、病毒库的及时更新更加重要。但在实际工作中,不少单位和个人在终端安全管理方面存在杀毒软件和病毒库更新不及时等情况,很有可能影响安全防护效果,需引起关注和重视。

  “过期”带来的风险不容忽视

  近年来,国家安全机关与有关部门先后通报多起由于杀毒软件停更、病毒库过期导致失泄密的典型案例,反映出一些单位在终端安全管理方面存在薄弱环节。

  案例一:某科研单位OA系统由于长期忽视漏洞修补,病毒库未能及时更新。境外黑客利用防护短板入侵服务器,并植入木马病毒,最终造成该单位大量重要数据被窃取倒卖。

  案例二:某机关单位办公终端未严格落实定期查杀病毒等相关措施,导致其工作邮箱遭境外反华敌对势力网络攻击。

  案例三:某企业业务系统未落实网络安全防护要求,公网服务器“裸奔”运行,杀毒软件长期未更新,不法分子借机植入病毒,对主机实施了远程控制。

  “小更新”为何拖成“大漏洞”?

  杀毒软件、病毒库更新不及时问题,主要与以下因素有关:

  ——网络安全风险认识不足。个别工作人员存在“已安装杀毒软件即足够”的认知,未能充分认识到杀毒软件、病毒库及时更新的重要性。

  ——网络运维意识薄弱。个别单位在网络安全建设中,对硬件采购、系统部署等显性工作较为重视,而对杀毒软件、病毒库更新等日常运维工作关注度相对不足。

  ——运维管理机制不健全。个别单位在终端安全管理方面职责分工不清晰,杀毒软件和病毒库更新工作缺乏统一的管理规范和定期检查机制,相关更新工作往往依赖于个人自觉。

  国家安全机关提示

  《中华人民共和国网络安全法》明确规定,网络运营者应当采取防范计算机病毒、网络攻击、网络侵入等危害网络安全行为的技术措施。单位应落实主体责任,坚决守住网络安全底线。

  ——压实防护责任。建议相关单位将终端日常运维纳入网络安全工作整体规划,建立完善的运维管理制度,明确岗位终端安全管理责任,建立杀毒软件与病毒库更新台账,设置固定巡检周期,定期核查核心业务系统、重点终端,确保杀毒软件、病毒库保持最新状态。

  ——提升安全意识。建议相关单位可定期开展网络安全知识培训,增强工作人员的风险防范意识,规范日常终端使用行为。每名工作人员也应主动关注杀毒软件、病毒库的更新状态。

  ——强化科技赋能。随着人工智能、大数据等技术的发展,网络安全防护手段也在不断升级。建议相关单位在做好基础防护的同时,积极引入风险自动预警、行为智能分析等技术,构建多层次、立体化的安全防护体系。

View the original on 中国新闻网

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.