新華社北京12月22日電(記者 張辛欣、郭宇靖)剛買車,就有保險公司發(fā)來短信;剛看房,就有裝修、租賃公司來聯(lián)絡(luò)……特別是在網(wǎng)購時代,釣魚、詐騙等事件時有發(fā)生。網(wǎng)絡(luò)信息安全形勢愈加嚴(yán)峻,信息安全由誰來保護、怎樣保護?
中國互聯(lián)網(wǎng)絡(luò)信息中心調(diào)查顯示,在最近半年遇到過支付不安全事件中,遭遇虛假網(wǎng)站欺騙占64.4%,位居首位。其次是支付賬號或密碼被盜,占19.2%。中國反釣魚網(wǎng)站聯(lián)盟數(shù)據(jù)顯示,上半年我國共處理13923個釣魚網(wǎng)站,其中,支付交易、金融證券、媒體傳播三類網(wǎng)站共認(rèn)定并處理釣魚網(wǎng)站的數(shù)量多達(dá)11118個,占處理總量的80%。
中國互聯(lián)網(wǎng)協(xié)會副秘書長石現(xiàn)升說,域名系統(tǒng)不穩(wěn)定、技術(shù)手段花樣繁多、信息保護體制不健全等原因,使得目前我國網(wǎng)絡(luò)信息安全狀況并不樂觀。信息安全事件不僅危及網(wǎng)民的個人信息安全,同樣也給企業(yè)的信譽造成嚴(yán)重影響。
“個別網(wǎng)站,為了追求商業(yè)利益最大化,忽視網(wǎng)民的隱私安全。網(wǎng)站服務(wù)商們,必須要采取安全措施,提升管理水平,承擔(dān)起妥善保管用戶個人數(shù)據(jù)的責(zé)任?!本W(wǎng)絡(luò)安全公司奇虎360首席隱私官譚曉生說。
譚曉生認(rèn)為,這些責(zé)任包括:不必要的數(shù)據(jù)不收集,不必存的數(shù)據(jù)不保存,數(shù)據(jù)安全傳輸,敏感數(shù)據(jù)加密存儲,敏感數(shù)據(jù)分級訪問控制等。
大型網(wǎng)上購物商城之一——京東商城負(fù)責(zé)人告訴記者,由于網(wǎng)站架構(gòu)復(fù)雜,保證所有的登錄點都有相同的安全策略是維護信息安全的第一招。
數(shù)據(jù)安全傳輸、敏感數(shù)據(jù)加密存儲也是保障信息安全的關(guān)鍵之舉。不少互聯(lián)網(wǎng)企業(yè)表示,將通過采取安全的賬號加密傳輸和加密存儲機制,采用靈活的驗證碼系統(tǒng)和風(fēng)險分析系統(tǒng)等方法,保障用戶信息安全。
此外,網(wǎng)站服務(wù)商還應(yīng)防止內(nèi)部員工竊取用戶隱私,不濫用用戶信息謀利,并完善、做好網(wǎng)絡(luò)安全防范措施,預(yù)防網(wǎng)站信息被拖庫的現(xiàn)象發(fā)生。
新浪、京東等互聯(lián)網(wǎng)企業(yè)表示,將履行企業(yè)責(zé)任,加強信息保護,共同凈化網(wǎng)絡(luò)環(huán)境,同時建議行業(yè)協(xié)會、研究機構(gòu)從第三方的角度加強技術(shù)檢測和認(rèn)證,并通過定期發(fā)布安全報告、黑名單等方式對公眾加以提醒。
譚曉生介紹,國際上一些大公司用公開源代碼的方法來接受公眾監(jiān)督,并選擇獨立第三方機構(gòu)來托管源碼以備檢測。他建議行業(yè)協(xié)會、專業(yè)機構(gòu)借鑒這種模式,加強對網(wǎng)絡(luò)的檢測和監(jiān)督。
此外,政府機關(guān)作為相應(yīng)的立法和監(jiān)管者,同樣將是網(wǎng)絡(luò)信息保護的一道重要防線。京東、新浪等建議,網(wǎng)站、政府、企業(yè)“三位一體”,合力保護網(wǎng)絡(luò)信息安全。
“希望國家盡早就個人信息保護問題進行立法、出臺相關(guān)標(biāo)準(zhǔn)或指南對網(wǎng)站信息安全的技術(shù)建設(shè)進行規(guī)范、建立聯(lián)動機制共同抵制信息泄露行動。”中國互聯(lián)網(wǎng)協(xié)會副秘書長石現(xiàn)升說。他透露,協(xié)會近期將籌備成立移動互聯(lián)網(wǎng)工作委員會,對開展移動互聯(lián)網(wǎng)服務(wù)的企業(yè)進一步規(guī)范用戶個人信息保護措施。
新聞分析:網(wǎng)絡(luò)信息保護路在何方?
新華社北京12月22日電(記者 鄒偉)網(wǎng)上個人信息泄露、網(wǎng)絡(luò)電信詐騙、網(wǎng)絡(luò)制販槍、黑客攻擊……當(dāng)前,我國網(wǎng)絡(luò)犯罪猖獗,但打擊懲處卻面臨掣肘。有關(guān)部門人士及專家表示,應(yīng)加快立法進程,加強網(wǎng)絡(luò)信息保護,有效打擊網(wǎng)絡(luò)違法犯罪。
今年4月,公安部組織開展了規(guī)??涨暗拇驌羟趾駛€人信息違法犯罪集中行動,抓獲犯罪嫌疑人1936人,挖出非法出售公民個人信息的“源頭”44個,破獲各類刑事案件3024起。
此次行動中,長沙警方打掉一個名為“中國資源部”的信息倒賣團伙。在犯罪嫌疑人的作案電腦中,存儲的公民個人信息數(shù)據(jù)涉及全國幾乎所有省份,總量在1.5億條以上,從姓名、電話、住址、房產(chǎn)、車輛到通話詳單、航班記錄,信息內(nèi)容門類眾多,詳細(xì)程度令人瞠目。
“在我國經(jīng)濟快速發(fā)展和信息網(wǎng)絡(luò)逐漸普及的大背景下,侵害公民個人信息類違法犯罪日益突出,電信詐騙、敲詐勒索、綁架和非法討債等犯罪花樣翻新、屢打不絕,社會危害嚴(yán)重?!惫膊啃虃删志珠L劉安成說。
另一方面,隨著互聯(lián)網(wǎng)快速發(fā)展,網(wǎng)絡(luò)吸販毒、網(wǎng)絡(luò)販賣槍支彈藥等犯罪活動也依附其中并呈現(xiàn)出新的特點。黑客活動也呈現(xiàn)出以牟利為目的、分工細(xì)化形成利益鏈條、被攻擊計算機信息系統(tǒng)涉及多個領(lǐng)域等特點,社會危害性越來越大。
然而,針對猖獗的網(wǎng)絡(luò)犯罪,打擊懲處方面面臨一些難題。以個人信息泄露為例,此類犯罪已經(jīng)形成覆蓋全國的巨大犯罪網(wǎng)絡(luò),有關(guān)部門的打擊工作不僅面臨保密和查處之難,在抓獲犯罪嫌疑人后,因刑法雖然規(guī)定了有關(guān)罪名,但目前尚未出臺相關(guān)司法解釋,在法律適用和定罪量刑上難度較大。
當(dāng)前規(guī)范信息安全的法律法規(guī)有憲法、刑法、國家安全法、保守國家秘密法、治安管理處罰法、電子簽名法及數(shù)十部部門規(guī)章等。這些法規(guī)對加強信息安全發(fā)揮了積極作用,但也存在內(nèi)容分散、相互交叉甚至抵觸的現(xiàn)象,影響了立法效力和執(zhí)法嚴(yán)肅性,對信息安全監(jiān)督管理造成不利影響。
北京大學(xué)法學(xué)院教授儲槐植指出,除了進一步強化公民的個人信息保護意識、對有關(guān)部門單位建立更加嚴(yán)密的管理制度之外,還應(yīng)注意到,盡管當(dāng)前針對個人信息的法律法規(guī)不少,但內(nèi)容分散、層級偏低,因此有必要制定一部專門的法律。
還有專家指出,網(wǎng)絡(luò)世界形成的各類社會關(guān)系是現(xiàn)實世界各類社會關(guān)系的反映,涉及多方面的法律規(guī)范。圍繞互聯(lián)網(wǎng)立法問題展開深入調(diào)研,提出綜合性的立法方案,解決當(dāng)前互聯(lián)網(wǎng)缺乏法律規(guī)范等問題已迫在眉睫。