【專家視點】大數(shù)據(jù)時代亟待織牢網(wǎng)絡安全網(wǎng)
12日,由公安部網(wǎng)絡安全保衛(wèi)局等指導、浙報傳媒集團等主辦的全國“互聯(lián)網(wǎng)安全與治理論壇”在杭州舉行。來自全國公安部門的網(wǎng)警、行業(yè)專家和各大網(wǎng)站負責人圍繞共同的主題探尋破解之道:在日新月異的互聯(lián)網(wǎng)時代,該如何規(guī)范網(wǎng)絡秩序、保護信息安全?
網(wǎng)民因信息泄露年損失805億元
“大數(shù)據(jù)時代,是全行業(yè)利用互聯(lián)網(wǎng)創(chuàng)造社會和經(jīng)濟價值的時代,而每個人都是數(shù)據(jù)的貢獻者,在此過程中會產(chǎn)生更多的風險點。”公安部第三研究所網(wǎng)絡安全法律研究中心主任黃道麗提供的數(shù)據(jù)觸目驚心:調(diào)查顯示,中國網(wǎng)民身份信息泄露的達78.2%,網(wǎng)上活動信息泄露的為63.4%,感受到泄露影響的占82.3%。 2015年全國網(wǎng)民因為信息泄露總損失高達805億元,人均124元。
在黃道麗看來,我國個人數(shù)據(jù)保護現(xiàn)狀不容樂觀。在調(diào)查的211家單位中,有專門隱私保護政策的只有57個。42家金融行業(yè)中,有隱私保護條款的13家;67家相關教育單位中,只有6家有隱私保護政策;23家醫(yī)療單位中,只有9家醫(yī)院有隱私保護政策。“我國關鍵行業(yè)的很多企業(yè)都沒有在隱私政策中進行規(guī)定,尤其是在設置專崗專人負責用戶個人信息、對委托方處理個人信息的行為負責、建立用戶投訴處理機制、對員工的相關技能培訓、建立自我監(jiān)督機制等方面十分薄弱,幾乎處于空白規(guī)定的狀態(tài)。”
黃道麗建議,逐步構建完善的個人數(shù)據(jù)保護法律規(guī)則體系,規(guī)制企業(yè)和公共機構的個人數(shù)據(jù)收集、管理、使用、披露和交易等行為。明確數(shù)據(jù)產(chǎn)權歸屬,規(guī)范數(shù)據(jù)交易活動,增加數(shù)據(jù)交易、互換的法律穩(wěn)定性和可預期性。同時,加強政府監(jiān)管職能,規(guī)范市場秩序。比如,可以構建數(shù)據(jù)交易許可機制、數(shù)據(jù)審查機制、數(shù)據(jù)安全評估機制等政府監(jiān)管制度,規(guī)范大數(shù)據(jù)交易市場,遏制數(shù)據(jù)的非法黑市交易,讓數(shù)據(jù)在有序可控的規(guī)則之下充分流動。
主動構筑網(wǎng)絡安全防護網(wǎng)
今年1月,烏克蘭電力控制系統(tǒng)遭遇黑客攻擊,致使發(fā)電廠癱瘓,造成大規(guī)模停電。浙江省公安廳網(wǎng)安總隊總工程師蔡林在談到這一事例時說,科幻小說中描寫的電力系統(tǒng)、機場等全部癱瘓,其實并非只是想象。如果不改變基本上無防御的現(xiàn)狀,這些完全可能在現(xiàn)實生活中發(fā)生。
“應該從國家戰(zhàn)略的角度認識保護網(wǎng)絡安全的極端重要性,從而加強國家關鍵信息基礎設施的保護。”蔡林認為,對于關系國計民生的能源、交通、通訊、醫(yī)療等行業(yè)的關鍵信息基礎設施,應該通過廣泛而協(xié)調(diào)一致的努力來解決如何加以有效保護的問題。從技術上而言,除了要警惕木馬外,還要高度警惕“國際炸彈”,因其可瞬間摧毀整個網(wǎng)絡。
“網(wǎng)絡違法犯罪日益猖獗,首當其沖的是不法分子利用各種黑客手段,竊取、販賣公民個人信息。”公安部十一局總工程師郭啟全介紹,網(wǎng)絡犯罪存在跨國跨境、互動快捷、秘密隱蔽等特點,像網(wǎng)絡地下黑市制作、販賣、購買病毒木馬,提供黑客工具和一條龍服務,實施網(wǎng)絡犯罪。
針對當前互聯(lián)網(wǎng)安全存在的突出問題,郭啟全提出,以信息安全等級保護為抓手,以信息通報為平臺,構建“打防管控”一體化,互聯(lián)網(wǎng)安全綜合防控體系。要堅決打擊黑客團伙,鏟除地下黑色產(chǎn)業(yè)鏈,凈化網(wǎng)絡環(huán)境。要實施互聯(lián)網(wǎng)應用服務安全評估制度,落實手機和網(wǎng)絡實名制。
“數(shù)據(jù)是戰(zhàn)略資源,要將大數(shù)據(jù)安全提升至國家安全的戰(zhàn)略高度加以充分重視。”郭啟全建議,對大數(shù)據(jù)的收集、產(chǎn)生、存儲、流動、應用、銷毀等所有環(huán)節(jié)進行安全排查,落實安全保護措施。建設集等級保護、安全監(jiān)測、通報預警、應急處置、情報應急、態(tài)勢感知于一體的網(wǎng)絡安全態(tài)勢感知監(jiān)測預警大平臺,以動制動,變被動防御為主動防御,保護網(wǎng)絡設施安全和大數(shù)據(jù)安全。
協(xié)力維護清朗網(wǎng)絡空間
維護互聯(lián)網(wǎng)安全,不僅只是政府部門的責任,也需要社會各界共同維護。國家計算機病毒應急處理中心常務副主任陳建民提供的數(shù)據(jù)顯示:2015年移動終端的病毒感染率達到50.46%,比上年增長10%以上。利用APP犯罪屢見不鮮,陳建民提出“聯(lián)合治理”之策:聯(lián)合制定移動APP的安全判定標準,聯(lián)合建立黑名單制度,并向全國應用商店開放;聯(lián)合制定應用商店的安全評估體系和移動APP上線前的安全審核體系。同時,委托專業(yè)的社會力量,對移動APP仿冒、盜版、漏洞、惡意代碼、違規(guī)內(nèi)容等情況進行實時監(jiān)測,發(fā)現(xiàn)問題后,采取技術、行政和法律等多種手段進行處理。
“維護清朗網(wǎng)絡空間,網(wǎng)絡企業(yè)義不容辭。”網(wǎng)易(杭州)科技有限公司副總裁周森介紹,他們積極運用大數(shù)據(jù)、機器學習等技術提供在線垃圾內(nèi)容攔截服務,并通過讓計算機模擬人腦主動識別有害信息,實時過濾有害信息。 2015年,網(wǎng)易域內(nèi)清理大約323億條有害信息,其中垃圾推廣占35%,淫穢色情占30%,詐騙占12%,違禁品類占15%。
浙報傳媒集團股份有限公司總經(jīng)理張雪南呼吁,社會各行各業(yè)以高度的責任感、使命感參與到網(wǎng)絡空間個人信息的保護當中,優(yōu)勢互補、資源共享、協(xié)同作戰(zhàn),形成政府部門、企業(yè)及全體網(wǎng)民共同參與、普遍受益的安全防控體系和運行機制,共同營造健康純凈的網(wǎng)絡空間環(huán)境。