隨著移動互聯(lián)網(wǎng)、大數(shù)據(jù)、云計算等信息技術的普及和發(fā)展,個人與社會、私域與公域、虛擬與現(xiàn)實的邊界變得越來越模糊。
大到維護國家安全,小至保護個人信息,網(wǎng)絡治理不是一個部門、一個機構能夠完成的任務,而是需要齊抓共管、形成合力。
重要基礎設施要能防得住
今年5月,“永恒之藍”勒索病毒爆發(fā)并肆虐全球時,便有信息安全專家提出:“倘若病毒攻擊上海的軌道交通等重要基礎設施,我們能不能防得???”
關鍵信息基礎設施,指的是面向公眾提供網(wǎng)絡信息服務或支撐能源、通信、金融、交通、公用事業(yè)等重要行業(yè)運行的信息系統(tǒng)或工業(yè)控制系統(tǒng)。如果說遍及全市的智慧城市應用和系統(tǒng)是上海的神經(jīng)網(wǎng)絡,那么,金融、電力、通信等領域的關鍵信息基礎設施就是其中的神經(jīng)中樞。維護網(wǎng)絡安全,首先就是要保障這些關鍵信息基礎設施。
開展關鍵信息基礎設施網(wǎng)絡安全檢查,是從涉及國計民生的關鍵業(yè)務入手,理清可能影響關鍵業(yè)務運轉(zhuǎn)的信息系統(tǒng)和工業(yè)控制系統(tǒng),準確掌握關鍵信息基礎設施的安全狀況,科學評估網(wǎng)絡安全風險。
過去兩年,上海關鍵信息基礎設施網(wǎng)絡安全檢查工作順利開展,覆蓋各類單位超過1000家,涉及關鍵信息基礎設施1600多個,分布在能源、金融、交通、教育、水利、醫(yī)療衛(wèi)生、環(huán)保、工業(yè)、市政、電信與互聯(lián)網(wǎng)、廣播電視、政府等領域,全都是事關國計民生的重要節(jié)點。
同時,為改變原本條塊分割、各自為戰(zhàn)的機構職能,市委網(wǎng)信辦正不斷加大統(tǒng)籌協(xié)調(diào)力度,推動建立網(wǎng)絡安全工作責任制,健全安全事件通報、處置、反饋等管理制度。網(wǎng)信、經(jīng)信、公安、通信管理等職能部門和各行業(yè)主管部門分工協(xié)同的格局日益確立完善。
可以說,面對復雜的網(wǎng)絡信息安全局勢,經(jīng)過全市努力,上海關鍵信息基礎設施的保障能力不斷躍升,安全防控形勢總體可控,存在的風險隱患也不斷化解。
用戶信息安全,要能保護好
身處大數(shù)據(jù)時代,人們享受著外賣、網(wǎng)購帶來的諸多便利時,也逐漸發(fā)現(xiàn),隨著一個個平臺相繼要求實名認證,越來越多的個人信息進入了各家企業(yè)手中。不少人在認同其有利于管理的同時,也表達了自己的憂慮:“我的個人信息能得到保護嗎?”
人們的擔心并非空穴來風。今年3月,浦東警方偵破了一起非法獲取公民信息案,曾在新東方就職的顧某利用職務之便,秘密獲取了數(shù)萬條包含有公民個人姓名、手機號、微信號、畢業(yè)院校的信息,并向外出售。到案后,顧某直言不諱:“交換用戶信息是行業(yè)潛規(guī)則?!边@樣看來,這些個人信息或許便是從某家留學中介流出。
同樣在今年3月,在公安部統(tǒng)一指揮下,14個省市公安機關打掉了一個通過入侵互聯(lián)網(wǎng)公司服務器,竊取出售公民個人信息的犯罪團伙,查獲涉及交通、物流、醫(yī)療、社交等各類被竊公民個人信息50多億條。
在業(yè)內(nèi)人士看來,全民互聯(lián)網(wǎng)時代,信息安全至關重要,去年發(fā)生的徐玉玉案,就是一起血的教訓。作為獲取了用戶個人信息的企業(yè),不論自身規(guī)模大小,都應該承擔起保護信息安全的責任。
“值得注意的是,技術過關之外,防范措施和應對危機的制度設計至關重要?!鄙虾=煌ù髮W信息安全工程學院教授蔣興浩表示。
“在韓國,政府規(guī)定企業(yè)必須定期雇人進行滲透測試,一旦被成功侵入,作為受害者的企業(yè)便要付出相應賠償。乍一看上去有些不合理,但實際上是強調(diào)了企業(yè)必須對自身嚴格要求。”蔣興浩表示,我們的企業(yè)也需要這種緊迫感,不能僅僅把自己當作“受害者”。
群組信息服務,應當守規(guī)矩
9月7日,《互聯(lián)網(wǎng)用戶公眾賬號信息服務管理規(guī)定》與《互聯(lián)網(wǎng)群組信息服務管理規(guī)定》兩大新規(guī)同時發(fā)布,受到社會各界廣泛關注。尤其是后者,對大家廣泛使用的微信等具有群組功能的互聯(lián)網(wǎng)信息服務,以及各參與方怎樣通過共同努力確保安全、合法使用群組信息服務,提出了較為明確具體的要求。
按照《互聯(lián)網(wǎng)群組信息服務管理規(guī)定》,群主如及時制止群員發(fā)布侵犯他人合法權益的內(nèi)容,則不會因存在過錯而與發(fā)布不當內(nèi)容的群員承擔民事責任。否則,就有可能承擔連帶責任。對群員發(fā)布的尚不夠刑事處罰的違法內(nèi)容,群主如果不履行監(jiān)管職責,則有可能面臨共同的治安處罰。對群員涉嫌犯罪的行為,如果不行使監(jiān)管職責,放任群員違法犯罪,在主觀上,有可能構成間接故意,從而與涉罪群員構成共同犯罪。
群組在方便人們?nèi)粘贤ń涣鞯耐瑫r,也有一部分因為疏于管理,成為不法分子散播虛假信息,乃至違法犯罪的溫床。
上海松江警方曾經(jīng)搗毀一個通過網(wǎng)絡組織賭博的團伙,抓獲犯罪嫌疑人5人。而這一團伙開設的“賭場”竟然是微信群。在微信群里,參與者通過搶紅包的形式賭博,涉賭人員近百人,涉賭金額近百萬元。
“能力越大,責任越大?!痹谝恍┦忻窨磥?,微信群、QQ群等互聯(lián)網(wǎng)群組的群主大多擁有一些“特權”,比如微信群主可以刪減微信群中的群員,QQ群主可以禁言等。“既然擁有這些權力,那就應該為維護網(wǎng)絡安全,營造良好的網(wǎng)絡環(huán)境作出貢獻?!?/p>
這些年來,越來越多人認同網(wǎng)絡也是公共場所這一觀點。“我們從小就受到教育,在公共場所要守規(guī)矩,那么在互聯(lián)網(wǎng)上自然也應當如此?!保ㄒ娏曈浾咄蹰e樂)