當下,對網絡安全的定義已經從過去單純保護“硬件安全”向保護硬件內存儲的信息數據安全全面轉型,信息往往有著比硬件更重要的價值。8月15日,在第三屆中國互聯網安全領袖峰會上,圍繞今年6月1日起正式實施的《網絡安全法》,各界人士談各自觀點。
網信辦正開展隱私條款評審
從席卷全球的“WannaCry”勒索病毒、卷土重來的“暗云Ⅲ”病毒,到升級傳播手段的“Petya”勒索病毒……隨著數字經濟的快速發展,信息網絡安全的威脅也在不斷升級,網絡安全已經成為影響經濟社會發展、國家長治久安的重大戰略問題。
數據顯示,2016年共發生1800起數據泄露事件,導致14億條記錄外泄;而據中國互聯網協會估算,2016年,因垃圾短信、詐騙信息、資料泄露等原因,國內6.88億網民的經濟損失高達915億元。來自騰訊安全的統計,在2017年上半年,電腦端和移動端共檢出惡意網址數量已經超過1.83億。
今年6月1日, 國家《網絡安全法》正式實施,這是否意味著產業發展逐步進入有法可依的階段?據中央網信辦網絡安全協調局副局長高林透露,中央網信辦已經會同工信部、公安部、國家標準委等三部門,聯合開展隱私條款專項工作,對微信、新浪微博、淘寶、京東商城、支付寶、高德地圖、百度地圖、滴滴、航旅縱橫、攜程網等首批10款網絡產品的隱私條款進行分析,相關評審結果有望在9月中下旬公布。
同時,在《網絡安全法》之后,圍繞信息設施保護、網絡產品和安全服務、個人信息保護、網站實名制認證、大數據安全等都將有具體標準陸續出臺。對互聯網企業而言,頭上的緊箍咒將不斷發揮作用。
尋找用戶數據的安全邊界
在新出臺的《網絡安全法》中,公民個人信息安全的保護被放在了重要位置。比如企業應該怎么去保護信息等。但對于公民信息的歸屬界定依然十分模糊。在物聯網、人工智能發展迅猛的當下,數據成為技術發展的重要基礎,海量的用戶數據究竟歸屬于誰?企業調用用戶數據的安全邊界在何處?
對此,騰訊副總裁丁珂表示,從技術上看,普通個人的一次出游,從訂機票、訂酒店、打車,各類信息經過了十幾家互聯網企業之手。這些企業如何管理手中用戶信息,目前缺乏必要的監督方法,只能依靠企業自律。“你走入商場,商場向你推送一條導購信息,這是服務,但如果你從早到晚干了什么,去了哪里被全程監控,那就是不合法的竊取。”丁珂認為,目前的關鍵問題是,許多用戶并不清楚信息究竟到了誰的手上,又被怎樣利用。
“白帽子”亟待明確法律屬性
“現在好人很弱勢,壞人沒有顧忌。”在安全領域專業人士看來,在《網絡安全法》中對此前相關法律進行的解釋——對行蹤軌跡信息、內容信息、征信信息、財產信息非法獲取、出售或提供50條以上即為情節嚴重的認定,會對安全領域白帽子的攻安防工作帶來影響,“在進行攻防測試過程中,采集到的用戶數據不止50條是否算違法?”因此,新規出臺對行業帶來利好的同時,也需要政府、企業,學術圈共同協作參與,共同完善。
16歲時僅憑一臺電腦和一部調制解調器就闖入了“北美空中防務指揮部”,作為“世界頭號黑客”的凱文·米特尼克也出席了安全領袖峰會,在會上,他提出網絡安全應該成為主流,政府和機構應該提供更多的公共服務,來教育大眾和企業,告訴那些不重視網絡安全的企業,他們有多容易成為受害者。