上周,支付寶因“光纖被挖斷”中斷服務數小時,隨后攜程網因員工“錯誤操作”系統癱瘓近12小時,僅這兩件網絡安全事件就讓廣大網民膽顫心驚,所幸的是大家恐慌之后的結果還不算太壞,支付寶是偶發事件并無數據丟失,攜程方面最后也表示用戶數據沒有丟失。不過事并未就此結束,在攜程事件正愈演愈烈之時,為攜程“災備”的藝龍說自己被DDoS,去哪兒也出現訪問故障,UBER說有些司機沒接到單,就連知乎的App也出了問題,雖然很多都是虛驚一場,但一瞬間,整個中國互聯網業界是草木皆兵了,“互聯網黑色五月”之稱也落到實處了。
顯然,在互聯網成為經濟發展新引擎的同時,由此帶來的網絡安全問題也日益突出。目前,國內多數互聯網企業剛開始都是做業務應用服務,沒有過多考慮安全問題,隨著業務越來越成熟,安全性、穩定性的問題也就暴露出來了。
不少網絡安全方面的專家斷言,企業接二連三發生該類信息安全事故,實則就是國內互聯網企業極度漠視信息安全管理的表現。國內整體的網絡安全狀況要比想象中差得多,很多企業甚至處于“裸奔狀態”。造成這一局面的最大原因是傳統安全產品服務不能滿足新興互聯網企業的要求,而自建安全能力和成本往往又較高,不具備可行性,所以整個互聯網企業安全市場依然處于初級階段。
好像有點危言聳聽,不過事實確實如此,但并非沒有解決之道。網絡安全事關國家、企業以及普通公眾的切身利益,國家層面在加強法制化進程的同時,業內企業應加強產業鏈協作,同時普通公眾也應從身做起解了和掌握相關安全知識,三方協同努力才能更好地實現網絡的安全。
說具體點兒,網絡安全首先需要國家在網絡安全治理方面強化制度建設。盡管去年的《刑法修正案九》添加了不少懲治涉網犯罪的條款,但對層出不窮的互聯網違法犯罪活動,還需要更嚴密的法網,如果能出臺更為全面的《網絡安全法》實為不二選擇;企業方面應該在定制一套信息安全解決方案防止外部攻擊外,還要加大內部的防范意識,要嚴格內控制度,合理分配管理權限,同時還要做好企業數據的備份;最后就是普通大眾,個人既是網絡安全事件的受害者,也是維護網絡安全的重要力量,但目前人們這方面的意識還相當欠缺。這就需大眾在網絡空間多注意自己個人信息的保護,同時盡量提升自己對網絡騙局以各種威脅的辨別能力。
6月1日,第二屆國家網絡安全宣傳周已經啟動,這場由中央網信辦、中央編辦等10部門共同舉辦,全國各地同步開展的主題為“共建網絡安全,共享網絡文明”活動應該得到政府、產業界以及普通大眾重點關注,而此前的互聯網“黑色五月”事件無疑給人們提了個重重的醒:網絡安全應該警鐘常鳴!