核心觀點
新興的網絡技術和組織模式,如云計算、大數據、移動互聯、社交網絡、媒介融合、智能制造等,可以合力將任何一家公司在更大程度上轉化為數據公司,這種趨勢在我國集中體現為“互聯網+”主導的創新熱潮。同時我們應清醒看到,新興技術和模式中蘊含著大量既有安全方案所忽視、未能認識、不能應對的信息安全問題。無論是造成線路中斷、硬件故障,還是引發數據丟失、信息泄露,都會威脅企業的持續經營乃至生存根本,經濟損失和心理沖擊直接影響到網絡技術在全社會范圍內的廣泛應用
今天,第二屆國家網絡安全宣傳周拉開帷幕。而最近支付寶和攜程的“宕機”風波,無疑為本屆宣傳周加強網絡安全風險意識的宣傳主題提供了最新注腳,而且也足以給火熱推進中的“互聯網+”提個安全醒。
須正視“互聯網+”中的不安全暗礁
--創新的安全隱憂。新興的網絡技術和組織模式,如云計算、大數據、移動互聯、社交網絡、媒介融合、智能制造等,可以合力將任何一家公司在更大程度上轉化為數據公司,這種趨勢在我國集中體現為“互聯網+”主導的創新熱潮。同時我們應清醒看到,新興技術和模式中蘊含著大量既有安全方案所忽視、未能認識、不能應對的信息安全問題。無論是造成線路中斷、硬件故障,還是引發數據丟失、信息泄露,都會威脅企業的持續經營乃至生存根本,經濟損失和心理沖擊直接影響到網絡技術在全社會范圍內的廣泛應用。根據EMC公司2014年底發布的消息,在過去的一年間,全球范圍內的數據丟失和宕機給規模以上企業造成了1.7萬億美元的經濟損失,64%的受訪企業曾經歷過數據丟失或宕機;而與之形成鮮明對照的是,62%的企業認為大數據、移動網絡和混合云的安全難以保障,只有6%的企業兼具三者的安全方案,51%的企業則一無所有。
--企業級的安全威脅。身處“互聯網+”中的各類企業都不同程度遭受安全威脅。諸如支付寶、攜程、騰訊等大型網絡公司,日益成為整個社會支付、出行、社交基礎信息系統的重要組成部分;一旦遭遇數據丟失和宕機,會對其自身的持續經營造成強烈沖擊,也會遭受巨大的社會壓力。小型網絡公司的規模決定了其在信息安全上進行投資的意愿不高,因而雖然只是持有“小數據”,但網絡攻擊的成本低,容易遭遇安全威脅。隨著互聯網應用溢出到各行各業,部分“安全菜鳥級”傳統行業企業開始深入觸網,但其信息安全保障系統往往復雜度低,面對信息安全威脅大門洞開,在遇到攻擊、故障、誤操作的時候,自身和用戶可能會遭受意想不到的損失。
對一家部分嬗變為數據公司的企業而言,用戶數據必然成為增長最為迅速的數據模塊,包含隱私的用戶信息構成了企業的商業秘密和核心競爭力。無數個人信息和商業信息匯聚交融而成的國家大數據,不可避免地蘊藏著大量國家機密。因而傳統意義上國家機密、商業秘密、個人隱私的劃分界限已然模糊,一家大型商業互聯網公司受到攻擊或遭遇故障,公司利益、社會利益和國家利益一損俱損。特別是相對弱勢的個人用戶,要承受隱私泄露的不安全感、網絡使用依賴性帶來的不便,以及個人金融信息外泄造成的直接經濟損失。企業的信息安全承載著社會職能,信息安全問題的社會成本,往往是由用戶埋單。
以多元化的風險治理機制筑牢安全屏障
--個案治理。支付寶、攜程等大型網絡公司安全事件波及范圍廣、社會影響大,所以總能引發媒介和社會的高度關注,公司在技術補救的同時還需通過危機公關平復社會疑慮,承受了巨大的社會壓力。因而無論是基礎設施故障、硬件問題、網絡設計缺陷、網絡攻擊、員工誤操作、運營失誤,還是各種未知問題造成的事故,都會首先引起公司的高度緊張,以及業界的普遍焦慮,迫使整個行業在相關問題上提高關注度和加大信息安全投入,力求防患于未然。這種個案式的推動不僅僅是被動式的“救火”治理,而是通過不斷給業界敲響安全警鐘,實現行業信息安全的主動式防護。
--行業治理。鑒于信息技術演化的不穩定狀態,過早使用立法等規則治理方式作用有限,所以要注重以技術方式回應“互聯網+”的安全保障需求。但信息安全行業自身發展存在瓶頸:一方面是細分環節專業性強,領域之間技術差異大,因此需求方迫切需要具備深度整合能力的安全方案協同商;另一方面,安全供應商過度專注整合功能于單一產品,而忽略了網絡運行效率、系統多樣性等行業基本規律。但是,換個角度來看,挑戰同樣也是行業發展契機:無論是為小公司提供基本保障,還是為手握大數據的大型公司提供復雜方案,產業鏈的逐步整合、優先級的動態調整、“互聯網+”的顛覆式創新,都會為行業的整合巨人和專業新星提供了成長的土壤。
--社會治理。信息安全的協同治理應遵循一些基本規則。一是約束互聯網企業。雖然百密一疏在所難免,但企業應清楚認識其財務和社會責任,保障自身和用戶利益。二是打擊犯罪。網絡上的經濟輕罪時常成為法外之地,造成網絡輕罪泛濫,安全攻擊有利可圖,執法加強的警示效應可以抑制多數網絡輕罪于無形。三是保護個人用戶。應在信用的基礎上形成相應機制,將追索的責任歸于更具追索能力的代理組織,如大型網絡公司和金融機構,還社會以使用網絡的信任氛圍。四是建設尊重和寬容的社會環境,互聯網時代隱私保護的最好方式就是隱私最小化,透明的個人和寬容的道德規范相輔相成,是社會軟治理的根本渠道。
風險社會和網絡社會如影隨形。網絡安全是“互聯網+”良性發展的保障軌道,應以多元化的風險治理機制來化解網絡社會的安全隱憂,筑牢安全屏障,并為大眾創業、萬眾創新提供環境。