"伴隨移動互聯網的高速發展,傳統互聯網原有的安全問題正在向移動互聯網迅速蔓延,近幾年來通過移動互聯網竊取用戶信息進行詐騙的案件呈現出'點多面廣'的高發態勢,移動互聯網信息安全形勢嚴峻。"中國電信湖南公司總經理廖仁斌代表在接受《法制日報》記者采訪時建議,有關部門迫切需要站在國家安全、社會穩定和公民權益的高度,加快構建移動互聯網信息安全體系。
"智能手機在人們日常生活中不可或缺。但隨之而來的智能手機惡意程序如雨后春筍般涌現,肆意侵害或威脅著人們的信息安全。"廖仁斌告訴記者,360安全中心發布的2013年中國手機安全狀況的數據顯示,全年Android平臺新增惡意程序樣本67.1萬個,較2012年增長4.4倍;用戶感染惡意程序9747萬人次,較2012年增長88.3%,移動互聯網信息安全形勢十分嚴峻。
廖仁斌介紹說,隨著即時社交應用成為主流交流工具,人人都是媒體,人人都是信息源,病毒程序、惡意代碼的傳播泛濫成災。所以,越來越多的手機病毒使智能手機變成智能盜竊器,竊取用戶真實的身份信息、敏感的交流信息、頻繁的交易信息和海量的行為信息。而且,移動互聯網生態產業鏈條十分復雜,涵蓋了用戶、終端、操作系統、應用軟件、內容計費、綜合平臺等數十個方面,上下游的任何一個環節都可能產生實質性的網絡信息安全漏洞。
"移動互聯網是蓬勃發展的新生事物,在國家法律層面還沒有專門針對移動互聯網的法律,只是一些法律法規條例略有涉及,條文單一陳舊,甚至互相矛盾,缺乏權威性、系統性和協調性。"廖仁斌認為,由于缺乏法律法規的支撐和保障,進一步影響到規范有效的監管,難以全面規范和約束移動互聯網產業鏈參與者的基本行為,打擊違法犯罪活動的效果不佳。
"而且,移動互聯網信息安全技術防范體系也不完備。"據廖仁斌介紹,目前基礎電信運營商已初步建立移動互聯網惡意程序監測、上網日志留存等技術防范手段,國家有關部門也初步建立了監測處置系統,但這些手段更多是在事后處置階段,很難在事前、事中對信息安全事件進行綜合防范,甚至在事后還不能及時溯源。同時,我國移動互聯網信息安全技術標準尚處于就事論事的階段,缺乏國家監管層面統一的軟件安全認證機制,使得從源頭抓起難以落到實處,造成移動互聯網惡意代碼和病毒程序的泛濫。
對此,廖仁斌建議,需要加快移動互聯網信息安全立法工作。
廖仁斌認為,立法機關要緊跟移動互聯網的發展趨勢,加快立法調研工作,在基于實踐和借鑒他國優秀經驗的基礎上,盡快出臺國家層面的移動互聯網信息安全法律,既可以綜合立法,將移動互聯網法律內容納入電信法、信息保護法等,也可以單獨立法出臺移動互聯網法,在法律層面明確界定移動互聯網使用者、接入服務商、業務提供者、監管者的權利和義務,明確規范信息數據的采集、保存和利用行為。同時,要加大執法力度,嚴厲打擊移動互聯網信息安全違法犯罪行為,保護這一新興產業持續健康發展。
"要進一步加大移動互聯網信息安全監管力度和處置力度。"廖仁斌認為,要在國家層面建立一個強有力的移動互聯網監管專門機構,統籌規劃,綜合治理,形成"事前綜合防范、事中有效監測、事后及時溯源"的綜合監管和應急處置工作體系;要在國家層面建立移動互聯網安全認證和準入制度,形成常態化的信息安全評估機制,進行統一規范的信息安全評估、審核和認證;要建立網絡運營商、終端生產商、應用服務商的信息安全保證金制度,以經濟手段促進其改善和彌補網絡運營模式、終端安全模式、業務應用模式等存在的的安全性漏洞。
"移動互聯網信息安全需要全社會共同參與、齊抓共管。"廖仁斌認為,今后相關部門一方面要充分利用各種宣傳渠道,廣泛宣傳移動互聯網安全知識,提高公民信息安全自我保護意識、責任自律意識和安全防范技能;另一方面,則要科學、規范、準確表述利用信息網絡技術進行的違法犯罪行為。
"近幾年來,移動互聯網成為網絡詐騙新目標,犯罪分子利用網銀技術、變號技術、網絡電話技術、偽基站技術、短信群發技術實施詐騙活動,政府部門和媒體在文件報告、媒體宣傳中將此類犯罪行為統稱為'電信詐騙',這不僅不能準確描述其詐騙的手段和類型,難以從名稱上概括此類犯罪行為的各種手段和表現形式,而且不利于群眾了解和防范,給民眾造成認知混淆,使部分民眾產生'電信運營商詐騙'或'中國電信許騙'的錯誤認識,誤以為有電信運營商參與其中。"對此,廖仁斌建議將"電信詐騙"科學規范為"網絡詐騙"或"信息詐騙",以幫助民眾對利用各種通信網絡和工具進行詐騙的犯罪行為提高認識、甄別能力,從而有效防范此類不法行為。