騷擾電話響不停、違法信息漫天飛、賬號密碼遭泄露……這些現(xiàn)象歸根結(jié)底,都是網(wǎng)絡(luò)安全問題。
大數(shù)據(jù)時代,互聯(lián)網(wǎng)企業(yè)應(yīng)當(dāng)通過怎樣的技術(shù)手段,保障用戶個人信息安全,一直以來缺乏行業(yè)通行的明確標準。
不過,這種無標準可循的狀態(tài)有望終結(jié)。11月21日,由北京網(wǎng)絡(luò)行業(yè)協(xié)會召開的公安部公共安全行業(yè)標準意見征求研討會在京舉行。此次研討會對正處于送審、報批階段的5種互聯(lián)網(wǎng)交互式服務(wù)信息安全技術(shù)標準進行了討論。
來自33家互聯(lián)網(wǎng)企業(yè)的代表,從業(yè)界實踐的角度,對上述5份標準提出了部分修改意見。
公安部互聯(lián)網(wǎng)安全監(jiān)察處處長畢海濱在研討會上表示,制定完善的網(wǎng)絡(luò)安全標準體系,目的在于明確企業(yè)安全管理責(zé)任,防范安全風(fēng)險,規(guī)范公安安全監(jiān)管職責(zé),維護網(wǎng)絡(luò)安全,最終促進行業(yè)健康有序可持續(xù)發(fā)展。
“這次邀請幾十家互聯(lián)網(wǎng)企業(yè)參與標準制定的研討,是希望能夠傾聽企業(yè)的聲音,為了將互聯(lián)網(wǎng)企業(yè)在實踐過程中不斷完善的做法納入標準之中,讓互聯(lián)網(wǎng)企業(yè)在衡量信息安全技術(shù)程度時,能夠擁有一把操作性強的標尺。”畢海濱表示。
法治周末記者了解到,此次征求企業(yè)意見的互聯(lián)網(wǎng)領(lǐng)域公共安全行業(yè)標準,主要針對的是微博客服務(wù)、即時通訊服務(wù)、音視頻聊天室服務(wù)、論壇服務(wù)、移動應(yīng)用軟件分發(fā)平臺5種互聯(lián)網(wǎng)交互式服務(wù)涉及的信息安全技術(shù)保護要求。
“微博客、即時通訊、音視頻聊天室、論壇、移動應(yīng)用分發(fā)平臺這些新興服務(wù)的蓬勃發(fā)展,客觀上也產(chǎn)生了網(wǎng)上違法信息的傳播。在這種背景下,急需制定相應(yīng)標準,從而使服務(wù)提供商落實互聯(lián)網(wǎng)安全保護管理制度和安全保護技術(shù)措施。”來自公安部計算機信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心的標準編制組專家顧瑋表示。
法治周末記者從拿到的行業(yè)標準文件中看到,5份標準的編寫體例和結(jié)構(gòu)一致。以“信息安全技術(shù)微博客服務(wù)安全保護要求”行業(yè)標準為例,其內(nèi)容包括術(shù)語和定義、安全管理制度、機構(gòu)要求、訪問控制管理、網(wǎng)絡(luò)與操作安全、微博客服務(wù)安全、個人電子信息保護、投訴、安全事件管理等。
而在具體措施上,諸如提示用戶定期更換密碼、防止暴力嘗試登錄、不在網(wǎng)絡(luò)上以明文方式傳輸口令、對特定的微博用戶和黑名單用戶發(fā)布的微博信息進行逐條審核、實行先審后發(fā)等,都被詳細列入標準中。
而在微博之外,有關(guān)音視頻聊天室服務(wù)安全保護要求的相關(guān)內(nèi)容,也引起了企業(yè)代表的討論。
隨著網(wǎng)絡(luò)直播的火熱發(fā)展,一些上傳違法信息內(nèi)的主播時而涌現(xiàn),破壞了整個網(wǎng)絡(luò)直播行業(yè)的大環(huán)境。一些企業(yè)代表建議,對存在違法行為的主播,應(yīng)當(dāng)由公安部牽頭建立信息共享平臺,保證在各個直播平臺均可以屏蔽該主播。
對此,畢海波解釋,目前看來,主播在一個平臺受到處罰,是否適用其他平臺,法律依據(jù)并不十分充分,但這種思路值得研究和考慮。
受邀參會的北京市京師律師事務(wù)所王琮瑋律師認為,5種互聯(lián)網(wǎng)交互式服務(wù)信息安全技術(shù)標準是在現(xiàn)實發(fā)展的基礎(chǔ)上,對這些即時通訊以及新興互聯(lián)網(wǎng)產(chǎn)業(yè)提出的指導(dǎo)性規(guī)范,是漸進式的互聯(lián)網(wǎng)安全保護管理制度和安全保護技術(shù)措施,是對《網(wǎng)絡(luò)安全法》的技術(shù)層面規(guī)范進行補充和完善。
北京網(wǎng)絡(luò)行業(yè)協(xié)會會長袁旭陽表示,行業(yè)標準的制定相當(dāng)于一部技術(shù)法規(guī),希望能夠為互聯(lián)網(wǎng)企業(yè)設(shè)定技術(shù)標準下限,未來還會在標準的基礎(chǔ)上不斷完善其他機制,在現(xiàn)實與規(guī)范之間找到良好的契合點。