據國家信息安全漏洞庫(CNNVD)披露,2023年全年總計新增安全漏洞28425個,其中超危漏洞4032個,高危漏洞10057個,涉及多家廠商,涵蓋網絡設備、安全設備、操作系統、應用程序、Web應用、數據庫、中間件、智能設備、工控設備等多種類型軟硬件產品,隨著新技術應用及新產品的不斷迭代,在長期一段時間內安全漏洞的增長仍呈現上升趨勢。
信息化的網絡建設涉及軟硬件設備不僅種類多,而且涉及不同廠商、供應商、開發商、服務商等;內部管理上涉及不同職能部門間的協同配合,如果缺乏專業的技術管理人員和管理機制,很難確保安全策略的有效落地。另外一點,網絡安全建設貫穿于信息化建設全生命周期,需要在規劃設計、集成建設、日常運維、下線維護/棄用等各個階段周期性開展安全檢測工作,才能持續保障信息化業務的安全穩定運行。