日前,美國著名社交網站Facebook遭到黑客攻擊,黑客盜取了部分用戶賬號并借此向其他用戶推送暴力和色情圖片。但令人無法接受的是,Facebook至今對何人所為毫無頭緒,也沒有黑客組織宣布對此負責,黑客就像幽靈般在花園中游走一番,然后拂袖而去。無獨有偶,Apple公司近年間頻繁遭遇泄密問題,iPhone4、4S、iPad等都曾遭遇泄密,蘋果為此甚至專門組建了一只糾察隊,專門防止泄密。
而在中國大陸,網絡安全問題則更加突出,近年來網絡犯罪與泄密事件正呈明顯上升趨勢。相關數據顯示,中國受到的各類網絡惡意攻擊占全球數量的 25%,政府、軍隊、金融和大型企事業單位等無疑是其中的"受災"大戶。與此同時,泄密問題也更為嚴重, CPI指數連續提前泄露甚至造成股市波動,雖責任人已經被查辦,但誰能保證再無人敢鋌而走險?
可見,黑客主動攻擊、企業內鬼、國家公職人員瀆職所引發的網絡犯罪已經對企業發展甚至國家安全造成威脅,當前的網絡安全手段顯然已"力不從心",而如何有效控制、打擊網絡犯罪也成為各界關注的重點問題。
"平安網絡"有效震懾網絡犯罪
據賽門鐵克數據顯示,中國每年因網絡犯罪所造成的直接經濟損失高達250億美元,而因處理網絡犯罪浪費的時間價值達567億美元。不難看出,追查和處理網絡犯罪耗費了大量精力和時間,但卻收效甚微。在攻擊發生前預防不力、攻擊中無法控制、攻擊后無源追查,監管體系和技術的普遍缺乏讓黑客肆無忌憚,而重要的"證據鏈"缺失也讓眾多作案者逃脫了法律制裁。
"打擊網絡犯罪,歸根結底是秩序的建立和威懾力的提升。"致力于研究信息網絡秩序和安全保障管理基礎架構,以及新一代網絡協同安全防控管理技術的北京中興網安科技有限公司CEO朱永民表示,"讓那些違法違規行為暴露在陽光下,將極大的約束其行為,起到管理震懾作用,也為網絡犯罪電子舉證創造了技術條件,這就是中興網安研發自主創新產品CTM(一體化協同防控管理系統)和倡導'平安網絡'理念的初衷。"
據悉,"平安網絡"是由中興網安公司率先在業界提出并積極倡導的網絡秩序創新管理理念,是一個能夠系統、綜合、全面地解決網絡社會秩序問題的管理體系,它借鑒了現實社會"平安城市"模式中社會公共區域監控管理、城市智能交通管理和應急通信指揮系統的特點,在網絡上設置類似"紅綠燈+攝像頭+交通指揮"的監測和協同管控手段,對網絡進行全程監測記錄和協作防范,從而實現了網絡狀態的可感知、可記錄、可控制、可追溯的綜合秩序管理體系。
通過構建全程全網的分布式網絡全信息紀錄監控節點,和協同聯動防御及統一調度指揮機制,與傳統的網絡安全手段進行有效互補,"平安網絡"可形成"事先預防、事中防控、事后追溯"的全過程安全防范管理體系。顯然,"平安網絡"的建設無疑有利于網絡秩序的嚴格監管,能夠有效震懾網絡上的各種犯罪行為,確保網絡信息等級保護制度的實施,并最終實現平安、和諧的互聯網環境。
目前,"平安網絡"的管理理念已引起了政府相關職能部門的重視。在不久前由中興網安主辦的"平安網絡'高級專家研討會"上,國務院十幾個部委信息化主管領導與高級專家對"平安網絡"的社會意義與價值以及加強網絡秩序監管進行了充分討論,并得到與會領導和專家的一致認可。
構建"平安網絡"需各方攜手
有專家表示,我國當前其實已具備建設"平安網絡"的成熟條件,互聯網對現實社會的影響已經非常巨大,而我國國內IT企業經過幾十年的發展,技術和經驗都足以支撐集成化開發,綜合國力的不斷提升也為網絡社會秩序綜合治理以及類似"平安網絡"項目的全面推廣提供了保障……
因此,在日前召開的"國務院部委信息中心主任聯席會議"上,同樣是作為主協辦單位的北京中興網安科技有限公司,向來自中央辦公廳、中組部、國資委、財政部、公安部、國家工商總局、國家統計局等50家國務院部委及中央大型企業的信息化部門領導與專家再次闡述了"平安網絡"理念,并對自主研發的新一代協同防控管理系統--CTM技術和產品做了重點介紹,同時呼吁各方攜手共建"平安網絡",為我國信息網絡社會的良好發展共同努力。
中興網安技術總監張志強在會上還表示:"'平安網絡'的體系很大,其目標是要實現網絡管理的可感知、可記錄、可控制和可追溯,這需要在建設部署中采用分布式分階段的方式進行推進,最終才能實現全網一體化協同防控的目的。"
有關專家認為,建設"平安網絡"的理念對于中國互聯網安全意義重大,而"平安網絡"的建設與實現則需要聯合業界各方技術力量和廠商來共同打造。更有專家指出,中國網絡安全任重道遠,亟需政府牽頭推動,業界企業攜手努力,才能真正實現網絡社會的平安與穩定。