观网络时代的信息安全

13.01.2015  11:09

  “购物狂欢节,你还等什么?快来抢购吧!”“30万抵60万!XX楼盘不见不散!”,相信很多人都收到过类似的垃圾短信;“先生你好,这里是XX信用担保中心,我向您介绍一下我们的服务项目……”,相信不少人也接到过类似的骚扰电话。更有甚者,打骚扰电话的人不仅能说出你是张先生、王先生,甚至还能准确说出你的全名和职务!

  信息被商家储存并售卖,手机收到莫名其妙的推销广告、垃圾电子邮件、网络密码丢失等等令人防不胜防的网络安全事件频频袭扰着公众脆弱的心,网络安全信息保护已经刻不容缓。

   安全形势不容乐观

  截至2014年,我国有6.32亿网民,手机用户近13亿;固定宽带入用户达2亿户,移动宽带用户5.3亿;互联网产业取得飞速发展,互联网上市企业市值突破3.95万亿人民币。我国已成为名副其实的网络大国,但大而不强也很明显:技术还不够过硬、信息基础设施还不够完善、人才队伍还不够强大,最为突出的是社会公众网络安全意识不强,这已成为制约我国网络安全水平提升的一大短板。

  网络病毒数量呈现几何级数增长态势,每天新增515万个病毒和6030个钓鱼网站,“网游大盗”“熊猫烧香”“QQ木马”“灰鸽子”“僵尸木马”“XX神器”等病毒在网上肆意泛滥,纷纷入侵用户电脑,盗取密码账号、个人隐私、商业秘密、网络财产甚至国家机密等;在病毒漏洞数量激增、网络攻击愈演愈烈、网络犯罪日益猖獗的网络安全形势下,广大人民群众对网络安全重要性的认识不足、网络安全知识缺乏、网络安全技能薄弱、网络安全意识淡薄,这不仅不利于防范网络风险、应对网络威胁,甚至可能遭受名利和财产损失。

   5大问题亟待解决

  违法犯罪活动频发

  一些传统的违法犯罪更多的利用和针对互联网实施,网上窃密、网上盗窃、网络攻击、网络赌博、网络诈骗、网上贩毒贩枪等违法犯罪活动呈上升趋势,给社会稳定和公民合法权益带来了重大危害。

  防范意识差安全隐患严重

  一些重点部门、大型服务网站和互联网服务商没有按照国家有关要求落实安全管理措施和技术保护措施,导致公民信息大量被窃取、贩卖,由此引发许多重大网络诈骗、网络盗窃案件,严重危害社会公共安全和公民财产安全。

  责任落实不到位

  一些部门主管责任、监管责任落实不到位,一些互联网产品和服务提供商没有落实应尽的责任和义务,甚至明知他人利用互联网实施违法犯罪活动,还给其提供技术支持、广告推广和支付结算等帮助。

  保障能力有待提升

  一些企业在网络和系统建设中,对国家网络安全的政策、标准了解不多、掌握不够,不能为重要行业部门提供很好的技术支持和服务保障,给重要网络设施安全带来了重大安全隐患。未来面临的安全挑战更加严峻

  下一代互联网、物联网、云计算、大数据、移动互联网等新技术正在加快应用到电力、电信、石油、交通等重要行业,与此同时,关系国计民生的“智能电网”“智能油田”“智能交通”等重要网络设施和大数据更易成为网络攻击的目标。

   多措并举加快网络信息安全建设

  网友可通过短信或微博进行举报

  “如果想网购或者团购就必须注册,基本上都要注册个人信息的”———经常上网购物的小王不胜苦恼:“我专门申请了一个新的手机号作为网站注册用,从来没对外公开过,但每天也收到很多垃圾短信,包括团购广告、产品降价促销,甚至还有卖药的、卖发票的、卖房子的,没有一个是我主动申请的短信服务”。

  由于很多服务商得到用户个人信息的成本较低,不少用户个人的防范意识也比较差,加之并无相关法律细则对这些行为加以追究;大部分社交网站、互动网站和网购网站都需要用户进行个人信息注册,注册信息一般包括注册名、密码、邮箱、手机号码等,部分甚至还要求注册者提供真实姓名、家庭住址、职业和学历等详细资料。就这样,网站很容易地获取了用户信息,从而直接向用户推送有关活动和促销信息。而在整个注册过程,往往没有“询问”用户是否需要这样的服务,从而形成一种霸王条款,即你在我这注册了,就得接收我的信息。

  中国联合网络通信集团公司产品创新部副总经理李明铎称,自己也经常收到垃圾短信和骚扰电话,“我一般会第一时间通过短信或微博举报平台进行举报。及时举报不仅可以维护自己的权益,更可能减少其他家庭受到诈骗的概率”。

  维护网络信息安全不能全凭职业操守

  除了互联网服务商这个重要的渠道之外,同样掌握大量个人信息的个别通信运营商也存在个人信息泄漏的问题。

  目前,大部分运营商的内部管理机制十分严格,严禁与工作无关的人接触到这些信息。但社会上仍然会出现各种各样的信息泄漏,原因很多,其中员工个人因素造成的信息泄漏最为严重。虽然运营商内部管理机制严格,但是身处客服系统、市场营销部门的员工仍然可以轻易地获取大量用户个人信息。专家认为,当用户信息泄漏后受到财产损失时,运营商会第一时间配合有关部门进行解决,然而仅靠企业的规章制度和个人职业操守的制约是远远不够的。

  出台相关法律法规网友翘首以待

  在众多应用软件中,恶意软件掺杂其中,让人防不胜防。有的软件能自动窃取用户的短信、电话记录甚至通讯录,还有的可以植入木马程序,通过远程控制,操作用户的手机发送垃圾短信,带来的危害非常大。目前移动互联网上的软件审批往往不够严格,甚至没有审批就能上线供人下载使用,用户只能加强自我防范,不去非正规的渠道下载软件。业内人士认为,目前运营商只能对发送垃圾短信的用户采取关闭短信业务的措施,但对方仍可通过换号再次发送,犯罪的成本和门槛几乎为零。如果有了相关的规定,切实形成公民个人信息保护法律体系,运营商就可以配合公安部门,从源头上堵住信息泄漏;对这些发送诈骗短信和骚扰电话的人采取刑事处罚措施。(内蒙古新闻网综合)

[责任编辑 李珍 ]