近日,勒索病毒肆虐,证监机构展开积极应对。上海证券交易所于2014年10月与中国联通合作正式上线蓝信平台采取积极应对措施,未发现一起感染事。上交所之所以青睐蓝信,看重的正是蓝信的高安全性。5月19日,上海证券交易所在回答体提问时提到,5月12日早接到安全通报中心预报后,上证所**时间向所**进行了汇报,并紧急启动工作平台的应急预案,协调人员及时进行排查梳理,截至目前未发现一起感染事。具体来说,上证所的应对措施如下:制定了统一的《WannaCry勒索软应对指南》和《业务应急指南》,在此次应对中,本所定期及时向证信办汇报近期情况,并联系上海shcert加强对涉及本所的地址的监控和通报。在个事处理过程中,建立了全所的信息安全员微信群,及时将新进展和应对机制通报到各员工并落实,通过邮、微信、蓝信、电话等多种方式通知到各个相关业务系统负责人紧急排查。蓝信在行业内获得公安等保三级认证,并且通过了第三方测评机构安全测评。上交所对办公外网防火墙策略进行紧急加固,对和本次漏洞相关的SMB协议进行屏蔽,更新IPS策略并将恶意域名相关的IP地址加入防火墙黑名单,调署DNS策略,对恶意 |