作為民意訴求的集中地,兩會的每個提案、議案、建議都是身邊事,緊緊聯系著民生。信息安全問題依然是今年兩會上的熱議話題。在十二屆全國人大五次會議的新聞發布會上,全國人大常委會委員傅瑩就直指,互聯網的發展以及大數據時代的到來,確實大大地方便了人們的生活,但同時也對保護個人信息提出了嚴峻的挑戰。中國是互聯網大國,我們可能面對的情況、形勢甚至是挑戰更加嚴峻也更加復雜。
信息安全引熱議
無論是全國人大會議上,還是各個地方的討論中,代表們都對信息安全給予極大的關注。信息安全成為兩會熱點議題的背后,是網絡技術對人們生活的滲透。根據第39次《中國互聯網絡發展狀況統計報告》顯示,我國網民規模達7.31億,互聯網普及率達到53.2%;手機網民規模達6.95億,占比達95.1%。但與此同時,《中國網民權益保護調查報告2016》指出,網民在網購過程中,遭遇“個人信息泄露”的占51%,84%因信息泄露受到騷擾、金錢損失等不良影響,去年一年因個人信息泄露等遭受的經濟損失高達915億元。
正如全國人大代表滕秀蘭所言,雖然非法資金通過銀行轉賬、直接取現的案件呈現下降趨勢,但詐騙分子利用第三方支付平臺轉賬、在線消費、POS機套現的案件卻不斷增加。少數第三方支付平臺安全標準較低,網絡系統建設嚴重滯后。
“詐騙分子之所以能夠得手,除了精準的腳本設計之外,還因其掌握了用戶精準的信息,所以個人信息保護問題亟待加強。”工業和信息化部部長苗圩說。
上海市浦東政協常委、上海眾人網絡安全技術有限公司創始人、董事長談劍峰則表示,我國接入互聯網二十三年來,核心技術的沉淀欠缺,底層技術幾乎全部依靠國外,再加上產品和技術的不斷智能化發展,信息安全漏洞頻出。
建言獻策信息安全
雖然面臨著嚴峻挑戰,但是各方都在從不同領域建言獻策,為國家網絡產業發展與民眾信息安全保駕護航。
從治理的角度,傅瑩表示:我們國家采取的方式是在多項法律中關注和強化對個人信息的保護,比如2015年表決通過的刑法修正案(九)中有對個人信息保護的規定,去年我國通過的《網絡安全法》,也確定了個人信息保護的基本規則,明確要求網絡運營商不能搜集那些跟它提供的信息無關的個人信息,另外,沒有得到相關人的允許,也不能把信息轉讓給其他人。今年我國準備對《網絡安全法》開展執法檢查,關注的重點之一就是非法向他人提供個人信息和網絡欺詐。通過執法檢查,要推動更加嚴格的執行法律。
全國政協委員彭靜建議,基于當前個人信息保護的嚴峻形勢,有必要優化執法職能,破除條塊分割。可考慮整合個人信息保護中的相關執法職能,設立跨部門的個人信息保護機構,統籌個人信息保護的預防、監管、違法責任追究等職責,更加有效地保護個人信息。
“民法總則發揮著奠基石的作用。從保護公民權利的角度來看,個人信息安全本身與公民的人身權、財產權息息相關。同時加強源頭治理,多管齊下,對于信息安全保障可以專門立法。”全國人大代表楊亞達強調。
除了法制建設,技術等方面也要打一場“信息安防戰”。鑒于部分互聯網企業掌握著我國公民的海量個人信息,談劍峰建議強化對重點互聯網企業安全治理,確立大數據安全標桿。對此他提出三點:一是委托專業第三方機構進行重點企業的數據安全審核監管;二是推行重點企業首席安全官(CSO)制度,賦予該類企業安全主管更高的責任;三是引導技術能力強的互聯網企業在移動安全、云安全、物聯網安全等新領域更積極主動地提高自身安全能力,成為新的安全防范標桿。
這些建議是談劍峰深耕于信息安全領域數年的經驗總結與前瞻洞察。他所創立的上海眾人網絡安全技術有限公司(以下簡稱“眾人科技”)一直堅持“自主研發、自主設計、自主生產”的“國產化”發展戰略,致力于信息安全技術的創新研究。眾人科技面向移動互聯網認證和支付安全新需求推出的「WISEC碼碼密」,包括sAUTH(多因素動態身份認證)、sBOX(終端數據保護)、sTOKEN(動態支付標記化)和sQR(動態二維碼),能夠應用在快捷支付、手機銀行、支付二維碼、數字錢包、線下POS機支付、移動辦公等多種場景之中。利用創新密碼技術SOTP研發的最新產品「WISEC碼碼密」,以“智能、安全、便捷”的核心理念,保護移動互聯網用戶的身份認證安全、個人信息安全以及應用數據安全,并實現云端統一化認證,實現安全與便捷的平衡。
在互聯網不斷對人們生活滲透的當下,為了降低信息安全隱患,立法、行政手段不可或缺,同時,我們也需要修筑以技術手段為支撐的安全圍墻。唯有加強對網絡信息安全的重視和建設,多措并舉,綜合治理,才能切實保護公民的個人信息安全,真正為我國互聯網產業的整體發展保駕護航。