網絡安全技術供應商賽門鐵克2015年發布的網絡安全威脅報告顯示,加拿大是世界上遭受勒索軟件攻擊和社交媒體詐騙最嚴重的國家之一。與2013年相比,加拿大用戶2014年遭遇勒索軟件脅迫的案件增加了113%。
面對日益嚴峻的網絡犯罪,加拿大政府主要通過強化信息技術支持和嚴打網絡犯罪等途徑來保護國家網絡安全,同時加強公民宣傳,普及網絡安全知識。
據報道,過去5年,加拿大用于政府部門的網絡安全保護費用達2.4億加元(1加元約合0.78美元),僅去年的網絡安全投入就達到1億加元。今年3月發表的2016年度政府財政預算顯示,加拿大政府在未來5年內將撥款7740萬加元用于加強政府網絡系統安全。這一措施將提高政府網絡系統針對惡意軟件和黑客入侵盜取信息的防御能力。
為向國家公共事業和商業活動提供用于防御網絡犯罪的信息技術支持,加拿大公共安全局下設“加拿大網絡事件應對中心”,網絡運營商可以從應對中心獲得對網絡犯罪的早期檢測指數和趨勢分析等信息,從而預防網絡詐騙等威脅。
為加大打擊網絡犯罪的力度,加拿大還專門成立通訊安全局,負責偵查和揭露網絡犯罪。而加拿大安全情報局則對國內外網絡威脅進行分析和調查,并將調查結果告知加拿大皇家騎警,由警方負責具體的執法行動。
面對猖獗的網絡犯罪,加拿大皇家騎警計劃在未來5年內撥款3000萬加元用于增強應對網絡犯罪的能力,包括提高掌控網絡犯罪電子證據的能力、招聘更多電腦和網絡技術工程師、增加對調查員和情報分析人員的網絡安全知識和技能培訓等。
但一些分析人士認為,加拿大政府非常注重保護公共領域的網絡基礎設施,而對企業和個人的網絡信息安全保護力度不夠,尤其是中小企業,由于沒有能力投入大量資金進行網絡信息安全保護,更容易成為黑客的攻擊目標。
一般來說,黑客會入侵盜取某公司的核心信息并惡意鎖住電腦使其無法使用,然后以解鎖為條件向用戶勒索錢財。專家建議,小公司應該每年投入3%到7%的預算進行信息安全保護,大公司則應投入約15%的預算。目前也有不少軟件公司為企業提供過濾和阻擋惡意軟件入侵的付費服務。
黑客還會通過用戶在社交網絡上公開的信息進行詐騙。一種常見的手段是黑客根據受害者在社交網絡上公開的信息,偽裝成受害者的家人或同事,為其量身打造一封看起來可信度很高的郵件來騙取用戶的密碼。
調查顯示,企業和個人在受到網絡犯罪困擾時,往往愿意私下解決,很少訴諸法律程序,因而整個社會缺乏對網絡犯罪信息的共享。例如,當人們的信用卡遭竊時,受害者通常會選擇讓銀行處理并賠償損失,而司法系統對這些事件根本不會知曉,這無形中增加了政府打擊網絡犯罪的難度。
業內專家建議,企業和個人應加強網絡信息安全意識,在有條件的情況下接受網絡安全知識培訓。防范網絡入侵的具體做法包括使用殺毒軟件、定期備份電腦信息、及時更新軟件或安裝軟件安全補丁、不要輕易打開來源不明的電子郵件、不要在公共社交平臺發布個人信息等。