什么原因?qū)е戮W(wǎng)絡(luò)“不安全”?會(huì)帶來(lái)哪些風(fēng)險(xiǎn)?該怎樣筑牢網(wǎng)絡(luò)“防火墻”?
參加兩會(huì)的代表委員認(rèn)為,我國(guó)要實(shí)現(xiàn)建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)的戰(zhàn)略目標(biāo),第一步就應(yīng)跨過(guò)網(wǎng)絡(luò)安全關(guān)。
三大缺陷導(dǎo)致“網(wǎng)上裸奔”
有人將我國(guó)網(wǎng)絡(luò)安全形容為“裸奔”“不設(shè)防”,接受采訪的部分代表委員認(rèn)為,這主要源于我國(guó)網(wǎng)絡(luò)安全的三大缺陷。
缺陷一:關(guān)鍵設(shè)備不自主。全國(guó)人大代表、浪潮集團(tuán)董事長(zhǎng)孫丕恕說(shuō),我國(guó)金融、電信、能源、政府、交通等領(lǐng)域的信息化系統(tǒng)主機(jī)裝備中,近一半采用的是外國(guó)品牌產(chǎn)品,金融電信等領(lǐng)域99%的主機(jī)裝備為外國(guó)品牌所把持。
缺陷二:審查制度不縝密。孫丕恕代表說(shuō),近年來(lái)美國(guó)以國(guó)家信息安全為由,一直在阻止中國(guó)IT產(chǎn)品在美國(guó)本土參與競(jìng)標(biāo)。反觀我國(guó)就沒(méi)有這樣的審查制度,在許多采購(gòu)案例中,關(guān)鍵設(shè)備、重要系統(tǒng)都優(yōu)先采購(gòu)國(guó)外的!斑@等于把自己的秘密置于別人的眼皮底下!
缺陷三:監(jiān)管系統(tǒng)不完善。目前,我國(guó)的基礎(chǔ)電信運(yùn)營(yíng)商已初步建立移動(dòng)互聯(lián)網(wǎng)惡意程序監(jiān)測(cè)、上網(wǎng)日志留存等技術(shù)防范手段,國(guó)家有關(guān)部門(mén)也初步建立監(jiān)測(cè)處置系統(tǒng)!暗@些手段更多是事后處置,很難在事前、事中對(duì)信息安全事件進(jìn)行綜合防范,甚至在事后還不能及時(shí)溯源!比珖(guó)人大代表、中國(guó)電信股份有限公司湖南分公司總經(jīng)理廖仁斌說(shuō)。
網(wǎng)絡(luò)“不設(shè)防”,個(gè)人風(fēng)險(xiǎn)知多少
網(wǎng)絡(luò)安全失守,對(duì)國(guó)家來(lái)說(shuō),可能意味著對(duì)整個(gè)國(guó)家安全的威脅;對(duì)個(gè)人來(lái)說(shuō),風(fēng)險(xiǎn)一點(diǎn)兒也不少。
全國(guó)人大代表、中國(guó)移動(dòng)通信集團(tuán)浙江有限公司董事長(zhǎng)鄭杰認(rèn)為,互聯(lián)網(wǎng)時(shí)代尤其是移動(dòng)互聯(lián)網(wǎng)以及大數(shù)據(jù)時(shí)代到來(lái),對(duì)公民個(gè)人信息安全提出了嚴(yán)峻挑戰(zhàn)。
去年3月,媒體報(bào)道多款安卓APP在用戶(hù)安裝時(shí)就自動(dòng)調(diào)取通訊錄、地理位置等隱私,明文上傳和分享這些信息。
一項(xiàng)受工信部信息安全協(xié)調(diào)司委托的調(diào)查顯示,60%受訪者遇到個(gè)人信息被盜用的問(wèn)題,60%的受調(diào)查對(duì)象對(duì)個(gè)人信息保護(hù)的現(xiàn)狀表示不滿(mǎn)。
除了個(gè)人信息或隱私遭泄露,消費(fèi)者的錢(qián)包也有可能在網(wǎng)上“被拉開(kāi)”!耙苿(dòng)互聯(lián)網(wǎng)開(kāi)放與快捷,讓?xiě)?yīng)用開(kāi)發(fā)者高度關(guān)注用戶(hù)體驗(yàn)和感知,常常簡(jiǎn)化或忽視信息安全的設(shè)計(jì),如基于‘位置’和‘計(jì)費(fèi)’類(lèi)的業(yè)務(wù)就讓個(gè)人信息時(shí)時(shí)處處在“線上”,成為不法分子攻擊和利用的重點(diǎn)。”廖仁斌說(shuō)。
部分代表委員認(rèn)為,過(guò)去的一年,以余額寶為代表的互聯(lián)網(wǎng)金融可謂風(fēng)生水起。但在網(wǎng)絡(luò)安全有風(fēng)險(xiǎn)的情況下,互聯(lián)網(wǎng)金融的規(guī)模越大,風(fēng)險(xiǎn)也越大。互聯(lián)網(wǎng)金融天生就具有“雙重風(fēng)險(xiǎn)”,除了傳統(tǒng)金融業(yè)的風(fēng)險(xiǎn),因?yàn)榛ヂ?lián)網(wǎng)金融的活動(dòng)基于網(wǎng)絡(luò)進(jìn)行,網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)也要疊加進(jìn)來(lái)。
筑牢“防火墻” 還要做什么?
部分代表委員認(rèn)為,沒(méi)有網(wǎng)絡(luò)安全,就沒(méi)有國(guó)家安全。我國(guó)已充分認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性,但要真正筑牢“防火墻”,還有不少工作要做。
實(shí)施關(guān)鍵信息設(shè)備國(guó)產(chǎn)化工程。孫丕恕認(rèn)為,要從根本上解決國(guó)家網(wǎng)絡(luò)安全問(wèn)題,當(dāng)務(wù)之急是要發(fā)展自主可控的信息技術(shù),逐步用國(guó)產(chǎn)品牌替代國(guó)外品牌,為維護(hù)國(guó)家網(wǎng)絡(luò)安全打好物質(zhì)基礎(chǔ)。
完善信息安全技術(shù)標(biāo)準(zhǔn)。據(jù)介紹,我國(guó)移動(dòng)互聯(lián)網(wǎng)信息安全技術(shù)標(biāo)準(zhǔn)尚處于就事論事階段,應(yīng)用程序上線前只是在利益商之間開(kāi)展簡(jiǎn)單的評(píng)估審核,缺乏國(guó)家監(jiān)管層面統(tǒng)一的軟件安全認(rèn)證機(jī)制。鄭杰說(shuō),要從戰(zhàn)略高度加快制定信息安全的技術(shù)標(biāo)準(zhǔn)。
健全法律體系、理順監(jiān)管體制。廖仁斌認(rèn)為,由于缺乏法律法規(guī)的支撐和保障,進(jìn)而影響到規(guī)范有效的監(jiān)管,移動(dòng)互聯(lián)網(wǎng)產(chǎn)業(yè)鏈參與者的基本行為難以全面規(guī)范和約束,多頭管理造成職能交叉,權(quán)責(zé)不一導(dǎo)致效率不高,打擊違法犯罪活動(dòng)的效果同樣不佳。因此,必須盡快解決法律體系不健全、監(jiān)管體制不順暢等問(wèn)題。