腾“云”驾网,请系好安全带 各路大咖共话网络安全
论坛现场嘉宾云集。摄影 李震宇
浙江在线05月13日讯 (浙江日报记者 翁浩浩 华炜 蒋慎敏 胡昕然)面对时时受到威胁的网络安全,我们该如何应对?打造“风清云淡”的网络空间,我们又该肩负起怎样的责任?
5月12日,在全国“互联网安全与治理论坛”上,来自全国公安部门的网警、行业专家与各大网站的大咖们相聚千岛湖畔。在一湾秀水边,他们进行了一场“头脑风暴”,为共筑网络空间安全献计献策。
一场及时的 英雄大会
六成信息遭泄露,维护网络安全刻不容缓
2015年,63.4%的人在进行网上活动时信息遭到泄露。因为个人信息泄露带来的经济总损失为805亿元,分摊到每位网民约有124元。
开讲“大数据互联时代的个人数据保护”时,公安部第三研究所网络安全法律研究中心主任黄道丽给出了一组令人有些震撼的数据,立即引发了全场的关注,一种维护网络安全的紧迫感油然而生。
大数据时代,数据成了资源、资本和财富。同时,大数据内部之间都是关联的。因此,数据到了一定规模,就不是个人隐私问题,而是公共安全和国家安全问题。
“现在,我们比较提倡‘智能’的概念,比如智能电网、智能油田、智能城市等。这些都证明,我们的社会在和互联网不断融合。但与此同时,网络违法犯罪现象日益增多。”公安部十一局总工程师郭启全说,其中一大问题就是不法分子利用各种“黑客”手段,窃取、贩卖公民个人信息。伴随云计算、物联网、大数据、移动互联网等新技术的运用,不法分子的“手”也越伸越长,甚至“伸”进了一些政府部门与重要行业。
为什么会这样?长期从事互联网安全研究的黄道丽认为,这与大数据的特性有关。事实上,大数据并不是新鲜事物,以前一般叫作“海量数据”,但万物互联态势下的大数据智能分析,带来了颠覆性思维和创新型业态。比如云计算、物联网、大数据、移动互联网等新技术的普及,使每个人都成为数据的贡献者。在这样的背景下,传统行业对个人数据的需求也达到高峰。这也导致个人数据涉及的利益更多,也必然出现更多的风险点。
聊起网络安全的话题,省公安厅网安总队总工程师蔡林举了一个网络通讯诈骗的例子。他表示,目前犯罪分子的诈骗呈日益精准的趋势,诈骗剧本甚至可以“因人而异、量身定制”。这是因为犯罪分子通过不法手段获得的个人信息越来越准确和全面,反映出当下个人信息泄露问题的严重。
国家计算机病毒应急处理中心常务副主任陈建民提供了另一组数据,就能证实个人信息保护的迫切性:“手机正面临恶意代码、篡改、钓鱼、广告植入等多种病毒感染的威胁。截至2015年底的监测数据显示,移动终端病毒感染率高达50.46%。”陈建民说,而2013年的移动终端病毒感染率只有26.3%,2014年升至31.5%。
一次高效的头脑风暴
大咖齐聚出高招,与“黑客”斗智斗勇
面对时时受到威胁的网络空间,各位与会嘉宾纷纷结合自身丰富的经验,抛出了一个个金点子。
“大数据、云计算的出现,对网络安全和治理是一种考验,但也是机遇。不断涌现的互联网新形态,让互联网的防火墙不断升级。”杭州安恒信息技术有限公司总裁范渊说,与以前“单打独斗”的防御模式相比,运用大数据、云计算就能实现“合成作战”,更好地在防御端分析与预警。
陈建民介绍,为应对移动互联网的乱象,国家计算机病毒应急处理中心联合相关单位,组建国家移动互联网应用安全管理中心,利用大数据的相似性分析,从LOGO、代码结构等方面实现对恶意应用的预警和搜寻。如果发现一个恶意应用,依托大数据平台就可以顺藤摸瓜,比如发现该恶意应用还在哪里作恶、制造者还投放了哪些应用、这些应用是否也违法等。
与此同时,相关的法律法规也不断完善,为网络安全和治理“兜底”。据黄道丽介绍,公安部制定的《信息安全技术互联网交互式服务安全保护基本要求》于今年1月1日正式实施,对即时通信、微博客、博客、论坛、聊天室、社区、第三方支付等互联网交互式服务提供者,提出了落实互联网安全保护的要求,比如必须采用加密方式保存用户密码等重要信息,防止网络违法犯罪活动窃取信息,降低个人电子信息泄露风险。如果提供者执行不到位,将面临相应的行政处罚。
中国版权保护中心数字作品版权登记部主任张建东认为,在互联网时代,要更多地从产业、用户和著作权人的角度出发,找到网络安全治理、解决产业发展瓶颈及权利人利益诉求的最佳平衡点。
张建东说,中国版权保护中心近些年致力于“DCI”体系的研究和建设。“DCI”是数字版权唯一标识符的缩写,它可以形成有效的确权、授权及快速维权机制,形成版权产业链条的良性利益分享机制。这样既维护了著作权人的合法权益,又提升了他们遵守法律法规,自觉承担起维护网络安全、参与网络治理的积极性。
一份郑重的集体承诺
嘉宾携手发倡议,共筑网络空间安全
论坛上,嘉宾们“你方唱罢我登场”,现场气氛逐渐升温,原先设定好的时间节点被一拖再拖。中午12时,虽然已到饭点,但在场嘉宾仍兴致勃勃,等待着本次论坛的一大重要项目——发出“构筑网络空间安全”倡议。
“共同创建良好网络空间秩序,努力营造健康纯净网络空间环境;自觉遵守国家法律法规,恪守道德底线、职业操守,以保护网络空间信息安全为己任;共同组织各方资源,参与国家网络空间安全建设,加强行业自律,互相监督;利用多种形式,揭示信息泄露风险,提高网民自身防范意识。”……
公安部第三研究所、浙报传媒携手腾讯、网易、百度、阿里、新浪、新浪微博、搜狐、360、网盛生意宝等单位联合发出了“构筑网络空间安全”倡议,并承诺为构建和谐有序的网络空间作贡献。
事实上,共同打造和谐有序的网络空间,正在成为全社会的共识。以杭州为例,目前,杭州网民数超过650万人,本地开办的网站数达11万家,服务器托管在杭州的网站有190余万家。面对非法获取计算机信息系统数据和网络侵犯公民个人信息犯罪持续高发的态势,杭州公安网警部门强化了对涉网违法犯罪的打击,2015年共破获各类涉网案件3094起,抓获犯罪嫌疑人4200余人。
与此同时,杭州互联网企业纷纷行动起来,2015年共协助处置违法栏目3万余个、违法信息20余万条,自行发现屏蔽处置违法信息560余万条,其中涉枪涉爆信息20余万条。