很多人都沒有料到,一根網線會給我們的生活帶來如此深刻的變化。
2014年,對于中國互聯網,對于世界互聯網,都是一個有特殊意義的年份。這一年,中國接入世界互聯網20周年,全球網民數量突破30億。
2014年,中國6.32億網民猛然發現,帶給他們諸多便利的互聯網,有著令人恐懼的一面——個人隱私信息赤裸裸地曝光于不知多少人眼前,互聯網發展已經對國家主權、安全、發展利益提出了新的挑戰。
于是,從2014年1月開始,“網絡安全”影響至這一年的最后一天。
對于中國網民而言,最直觀的“網絡安全”莫過于網絡詐騙、網絡暴力、網絡謠言等常見的案事件,而影響范圍更大的,則是DNS大劫難、“心臟出血”等安全事件。
2014年1月21日15時10分左右,國內通用頂級域的根服務器忽然出現異常,導致眾多知名網站出現DNS解析故障,用戶無法正常訪問。雖然國內訪問根服務器很快恢復,但由于DNS緩存問題,部分地區用戶“斷網”現象仍將持續數個小時,至少有三分之二的國內網站受到影響。微博調查顯示,“1·21全國DNS大劫難”影響空前。事故發生期間,超過85%的用戶遭遇了DNS故障,引發網速變慢和打不開網站的情況。
2014年4月8日,OpenSSL爆出本安全漏洞Heartbleed,被形象地形容為致命的“心臟出血”。利用該漏洞,黑客坐在自己家里電腦前,就可以實時獲取約30%的https開頭網址的用戶登錄賬號密碼,其中包括網民最常用的購物、網銀、社交、門戶、微博、微信、郵箱等知名網站和服務,影響至少兩億中國網民。
2014年5月22日,eBay要求近1.28億活躍用戶全部重新設置密碼,此前這家零售網站透露黑客能從該網站獲取密碼、電話號碼、地址及其他個人數據……
公安部網絡安全保衛局總工程師郭啟全,曾將我國互聯網安全面臨的形勢總結為五大方面的問題:
網絡違法犯罪活動日益猖獗。一些傳統的違法犯罪更多地利用和針對互聯網實施,網上竊密、網上盜竊、網絡攻擊、網絡賭博、網絡詐騙、網上販毒販槍等違法犯罪活動呈上升趨勢,給社會穩定和公民合法權益帶來了重大危害。
互聯網安全防范意識差,安全隱患嚴重。一些重點部門、大型服務網站和互聯網服務商沒有按照國家有關要求落實安全管理措施和技術保護措施,導致公民信息大量被竊取、販賣,由此引發許多重大網絡詐騙、網絡盜竊案件,嚴重危害社會公共安全和公民財產安全。
安全責任落實不到位。一些部門主管責任、監管責任落實不到位,一些互聯網產品和服務提供商沒有落實應盡的責任和義務,甚至明知他人利用互聯網實施違法犯罪活動,還給其提供技術支持、廣告推廣和支付結算等幫助。
企業安全保障能力有待提升。一些企業在網絡和系統建設中,對國家網絡安全的政策、標準了解不多、掌握不夠,不能為重要行業部門提供很好的技術支持和服務保障,給重要網絡設施安全帶來了重大安全隱患。
新技術新應用帶來的安全挑戰更加嚴重。下一代互聯網、物聯網、云計算、大數據、移動互聯網等新技術正在加快應用到電力、電信、石油、交通等重要行業,與此同時,關系國計民生的“智能電網”、“智能油田”、“智能交通”等重要網絡設施和大數據更易成為網絡攻擊的目標。
2014年2月,中央網絡安全和信息化領導小組成立,中共中央總書記、國家主席、中央軍委主席習近平親自擔任領導小組組長。在中央網絡安全和信息化領導小組的第一次會議上,習近平深刻指出,“沒有網絡安全就沒有國家安全”。
在之后的一年時間里,中央網信辦頻出重拳,從打擊網絡謠言到打擊網絡淫穢色情、從加強網絡即時通訊工具監管到鏟除網上暴恐音視頻……針對網絡安全的專項行動接連推進。
也在這一年,我國開始設立國家網絡安全宣傳周。
2014年11月24日至30日,首屆國家網絡安全宣傳周啟動。
“過去老百姓對于網絡安全的認識是抽象的,通過網絡安全周體驗展老百姓能夠看到它跟自己的利益都是密切相關的,跟自己的生活是密切相關的,使大家更關心網絡安全。”中央網信辦相關負責人表示,“這次網絡安全宣傳周實現了網絡安全宣傳從概念到理念的跨越,下一步的任務是如何讓理念付諸行動。要總結出更多可供百姓在實踐中借鑒的行為準則和指引,今后的網絡安全宣傳工作任重道遠。”
D1Net評論:
過去一年,網絡安全問題貫穿始終,2014年經歷了太多不平凡的事件,面對嚴峻的網絡安全形勢,一場持續的網絡保衛戰也在2014年年初打響,時至今日,網絡安全問題,依然沒有徹底解決,但是隨著相關措施的出臺,嚴峻形勢將走向好轉。