當(dāng)下,對(duì)網(wǎng)絡(luò)安全的定義已經(jīng)從過去單純保護(hù)“硬件安全”向保護(hù)硬件內(nèi)存儲(chǔ)的信息數(shù)據(jù)安全全面轉(zhuǎn)型,信息往往有著比硬件更重要的價(jià)值。8月15日,在第三屆中國(guó)互聯(lián)網(wǎng)安全領(lǐng)袖峰會(huì)上,圍繞今年6月1日起正式實(shí)施的《網(wǎng)絡(luò)安全法》,各界人士談各自觀點(diǎn)。
網(wǎng)信辦正開展隱私條款評(píng)審
從席卷全球的“WannaCry”勒索病毒、卷土重來(lái)的“暗云Ⅲ”病毒,到升級(jí)傳播手段的“Petya”勒索病毒……隨著數(shù)字經(jīng)濟(jì)的快速發(fā)展,信息網(wǎng)絡(luò)安全的威脅也在不斷升級(jí),網(wǎng)絡(luò)安全已經(jīng)成為影響經(jīng)濟(jì)社會(huì)發(fā)展、國(guó)家長(zhǎng)治久安的重大戰(zhàn)略問題。
數(shù)據(jù)顯示,2016年共發(fā)生1800起數(shù)據(jù)泄露事件,導(dǎo)致14億條記錄外泄;而據(jù)中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)估算,2016年,因垃圾短信、詐騙信息、資料泄露等原因,國(guó)內(nèi)6.88億網(wǎng)民的經(jīng)濟(jì)損失高達(dá)915億元。來(lái)自騰訊安全的統(tǒng)計(jì),在2017年上半年,電腦端和移動(dòng)端共檢出惡意網(wǎng)址數(shù)量已經(jīng)超過1.83億。
今年6月1日, 國(guó)家《網(wǎng)絡(luò)安全法》正式實(shí)施,這是否意味著產(chǎn)業(yè)發(fā)展逐步進(jìn)入有法可依的階段?據(jù)中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局副局長(zhǎng)高林透露,中央網(wǎng)信辦已經(jīng)會(huì)同工信部、公安部、國(guó)家標(biāo)準(zhǔn)委等三部門,聯(lián)合開展隱私條款專項(xiàng)工作,對(duì)微信、新浪微博、淘寶、京東商城、支付寶、高德地圖、百度地圖、滴滴、航旅縱橫、攜程網(wǎng)等首批10款網(wǎng)絡(luò)產(chǎn)品的隱私條款進(jìn)行分析,相關(guān)評(píng)審結(jié)果有望在9月中下旬公布。
同時(shí),在《網(wǎng)絡(luò)安全法》之后,圍繞信息設(shè)施保護(hù)、網(wǎng)絡(luò)產(chǎn)品和安全服務(wù)、個(gè)人信息保護(hù)、網(wǎng)站實(shí)名制認(rèn)證、大數(shù)據(jù)安全等都將有具體標(biāo)準(zhǔn)陸續(xù)出臺(tái)。對(duì)互聯(lián)網(wǎng)企業(yè)而言,頭上的緊箍咒將不斷發(fā)揮作用。
尋找用戶數(shù)據(jù)的安全邊界
在新出臺(tái)的《網(wǎng)絡(luò)安全法》中,公民個(gè)人信息安全的保護(hù)被放在了重要位置。比如企業(yè)應(yīng)該怎么去保護(hù)信息等。但對(duì)于公民信息的歸屬界定依然十分模糊。在物聯(lián)網(wǎng)、人工智能發(fā)展迅猛的當(dāng)下,數(shù)據(jù)成為技術(shù)發(fā)展的重要基礎(chǔ),海量的用戶數(shù)據(jù)究竟歸屬于誰(shuí)?企業(yè)調(diào)用用戶數(shù)據(jù)的安全邊界在何處?
對(duì)此,騰訊副總裁丁珂表示,從技術(shù)上看,普通個(gè)人的一次出游,從訂機(jī)票、訂酒店、打車,各類信息經(jīng)過了十幾家互聯(lián)網(wǎng)企業(yè)之手。這些企業(yè)如何管理手中用戶信息,目前缺乏必要的監(jiān)督方法,只能依靠企業(yè)自律!澳阕呷肷虉(chǎng),商場(chǎng)向你推送一條導(dǎo)購(gòu)信息,這是服務(wù),但如果你從早到晚干了什么,去了哪里被全程監(jiān)控,那就是不合法的竊取!倍$嬲J(rèn)為,目前的關(guān)鍵問題是,許多用戶并不清楚信息究竟到了誰(shuí)的手上,又被怎樣利用。
“白帽子”亟待明確法律屬性
“現(xiàn)在好人很弱勢(shì),壞人沒有顧忌!痹诎踩I(lǐng)域?qū)I(yè)人士看來(lái),在《網(wǎng)絡(luò)安全法》中對(duì)此前相關(guān)法律進(jìn)行的解釋——對(duì)行蹤軌跡信息、內(nèi)容信息、征信信息、財(cái)產(chǎn)信息非法獲取、出售或提供50條以上即為情節(jié)嚴(yán)重的認(rèn)定,會(huì)對(duì)安全領(lǐng)域白帽子的攻安防工作帶來(lái)影響,“在進(jìn)行攻防測(cè)試過程中,采集到的用戶數(shù)據(jù)不止50條是否算違法?”因此,新規(guī)出臺(tái)對(duì)行業(yè)帶來(lái)利好的同時(shí),也需要政府、企業(yè),學(xué)術(shù)圈共同協(xié)作參與,共同完善。
16歲時(shí)僅憑一臺(tái)電腦和一部調(diào)制解調(diào)器就闖入了“北美空中防務(wù)指揮部”,作為“世界頭號(hào)黑客”的凱文·米特尼克也出席了安全領(lǐng)袖峰會(huì),在會(huì)上,他提出網(wǎng)絡(luò)安全應(yīng)該成為主流,政府和機(jī)構(gòu)應(yīng)該提供更多的公共服務(wù),來(lái)教育大眾和企業(yè),告訴那些不重視網(wǎng)絡(luò)安全的企業(yè),他們有多容易成為受害者。 |