截至今年6月,中國的互聯(lián)網(wǎng)用戶規(guī)模已達7.51億人,互聯(lián)網(wǎng)普及率達到了54.3%。然而,當互聯(lián)網(wǎng)遍及日常生活的方方面面,網(wǎng)絡安全威脅和風險也日益突出,我們不得不提防。
網(wǎng)絡安全事關國家安全,也事關廣大人民群眾在網(wǎng)絡空間的安全和利益。網(wǎng)絡信息安全的保護,是一項系統(tǒng)工程,不僅需要法律的約束、技術的支持,也需要融入社會、教育等各方面的研究和實踐,讓這個“利益共同體”中的每個人都繃緊安全這根弦。
信息保護要從“我”做起
進入搜索網(wǎng)站輸入關鍵詞“信息泄露”,相關新聞報道比比皆是。9月11日,有媒體報道,化妝品公司“麗人麗妝”的一名員工辭職后,利用原來掌握的管理員賬號,盜取1000多萬條公司客戶個人信息進行倒賣,獲利近10萬元,泄露的數(shù)據(jù)信息涉及相宜本草、歐萊雅、美寶蓮等知名品牌的天貓旗艦店。
去年3月,浙江省松陽縣警方接報多起以“猜猜我是誰”方式冒充單位領導實施詐騙案件,經(jīng)偵查,共有超過7億條公民信息遭泄露,8000余萬條公民信息被販賣,日前,這起特大侵犯公民個人信息案一審宣判。
去年底中國社會科學院發(fā)布的 《社會心態(tài)藍皮書:中國社會心態(tài)研究報告》顯示,食品安全和個人信息安全是目前公眾最為擔心的問題。 下轉◆5版
(上接第1版)上月在京舉行的第三屆中國互聯(lián)網(wǎng)安全領袖峰會上,相關人士披露,2016年,我國共發(fā)生1800起數(shù)據(jù)泄露事件,近14億條記錄外泄。
如何守護好個人的信息安全?通常,個人數(shù)據(jù)的泄露途徑分為直接遭受黑客攻擊、可信任網(wǎng)站數(shù)據(jù)泄露以及個人數(shù)據(jù)使用不當。上海交通大學信息安全工程學院教授、博士生導師蔣興浩直言,不少人最易忽視、也不太愿意承認的是,一切隱私數(shù)據(jù)的源頭都來自于用戶:“大多數(shù)個人隱私泄露主要來源于用戶平日操作中對隱私保護的疏忽和不規(guī)范,從而為不法分子留存了極大的侵害漏洞。”
前幾日,一條“微信發(fā)‘原圖’會泄露位置信息”的帖子被廣泛轉發(fā),帖子指出,智能手機拍攝的照片會保存包括光圈、快門、時間及位置信息等各項參數(shù),當我們向別人發(fā)送“原圖”時,這些信息也會隨之傳送。
如今,很多人已習慣在社交網(wǎng)絡中“曬”出日常活動和個人喜好,與親朋好友互動。蔣興浩建議,我們在追求用戶體驗的同時,也應養(yǎng)成良好的網(wǎng)絡安全習慣。比如,謹慎發(fā)布個人信息、不隨意連接公共區(qū)域的無密碼WIFI、不在公共計算機上收發(fā)郵件或賬號登錄等。“把信息保護當作是關窗、鎖門,做起來其實并不難。”
與此同時,企業(yè)同樣肩負著保護用戶個人信息安全的重任,不僅需要運用過硬的技術來做好日常系統(tǒng)維護升級,完善響應機制,也要設置相應防范措施和懲治“高壓線”來應對泄露信息的“內(nèi)鬼”。
“犯罪產(chǎn)業(yè)鏈”需合力打擊
刷刷手機就可完成支付,方便快捷的同時,決不能放松警惕。
一個周末的清晨,還在酣睡的江濤被連續(xù)多條銀行提款短信喚醒,睡眼惺忪的他猛然意識到,自己的手機銀行可能被盜刷了:短短兩分鐘,卡內(nèi)被他人轉走近3萬元存款,一筆1.5萬元的貸款也在等待發(fā)放中。手機、身份證和銀行卡都在身邊,當天也沒出門消費,不法分子是如何得手的?調取短信記錄才發(fā)現(xiàn),從收到第一條短信起,就有外省通訊設備登錄了他的手機銀行,“更換”了登錄設備,隨后進行了一系列轉賬。
受理此案的楊浦區(qū)人民法院發(fā)現(xiàn),相比復制偽卡、發(fā)布含病毒的鏈接或信息、盜取網(wǎng)銀密碼等傳統(tǒng)手段,新型的盜取手段表現(xiàn)為變更手機銀行登錄設備,通過獲取登錄密碼、交易密碼以及銀行動態(tài)密碼,登錄賬戶盜取儲戶存款,偵破難度提升,儲戶的風險也加大了。
緊跟信息泄露而來的,往往就是詐騙等侵害個人財產(chǎn)安全的違法犯罪行為,徐玉玉案血的教訓仍令人痛心。
從最原始的電話、短信,到如今融匯各種技術、“劇情”的詐騙方式,社會的防范意識在增強,不法者的手段也在變化。從近年來公安部門屢次破獲的電信詐騙案來看,這已形成了一條黑色產(chǎn)業(yè)鏈:上游獲取個人信息、加工個人信息,中游利用各種方式進行詐騙,下游還有人專門負責銀行取款。與此同時,還衍生出編寫詐騙劇本、職業(yè)收購和辦理銀行卡、偽基站發(fā)送詐騙短信等各種“支流產(chǎn)業(yè)”。
要打破這樣的“犯罪產(chǎn)業(yè)鏈”,不能依靠某一個部門或某一個環(huán)節(jié)的“零敲碎打”。在對手變成“鏈條”時,監(jiān)管部門、公共服務單位和普通民眾,應形成一以貫之的力量進行系統(tǒng)打擊。
去年,市公安局牽頭組建了上海市反電信網(wǎng)絡詐騙中心平臺,公安機關有關警種、商業(yè)銀行、通信運營商、金融清算機構和第三方支付機構聯(lián)合入駐,實行防范、打擊、治理一體化運作的實戰(zhàn)機制,對犯罪行為開展主動攔截和精確打擊。截至上月,共凍結涉案銀行賬戶932個,凍結金額折合人民幣9700萬元,成功勸阻潛在被害人12.57萬余人次。全市電信網(wǎng)絡詐騙案件比上一年度下降37.8%,實現(xiàn)了“案件接報數(shù)、人民群眾經(jīng)濟損失數(shù)明顯下降,破案數(shù)、抓獲犯罪嫌疑人數(shù)明顯上升”的“兩降兩升”。
如今,互聯(lián)網(wǎng)已經(jīng)成為了一項“基礎設施”,為人民帶來許多便捷,而人民對互聯(lián)網(wǎng)的依賴程度越高,網(wǎng)絡安全工作的重要性就越突出。今年6月1日,《網(wǎng)絡安全法》正式實施,這是我國第一部全面規(guī)范網(wǎng)絡空間安全管理方面問題的基礎性法律,為互聯(lián)網(wǎng)在法治軌道上健康運行提供了重要保障。
《網(wǎng)絡安全法》要求,要建立完善關鍵信息基礎設施保護,網(wǎng)絡安全的審查、數(shù)據(jù)促進安全評估、個人信息保護等相關工作制度; 嚴厲打擊網(wǎng)絡攻擊、網(wǎng)絡詐騙等各類網(wǎng)絡違法犯罪活動,保護公民法人和其他組織的合法權益。
在上海交通大學信息安全工程學院院長李建華看來,要維護好個人信息安全,“三分靠技術,七分靠管理”:“沒有買賣就沒有傷害,要嚴查個人信息泄露及倒賣。”因此,要嚴查個人信息泄露源頭,加強對個人信息數(shù)據(jù)運營單位的安全監(jiān)管要求,強化信息系統(tǒng)等級保護措施,追查信息泄露責任,形成對“惡意黑客”的威懾力,遏制違法盜取個人信息犯罪行為。