當(dāng)前,各種網(wǎng)絡(luò)工具正深刻沖擊著現(xiàn)代社會的生活和工作方式,徹底改變了人們獲取信息、交流信息的既有模式,給人們的生活帶來了前所未有的便捷性和高效性。但是,互聯(lián)網(wǎng)的快速發(fā)展也蘊(yùn)藏著巨大的安全風(fēng)險。
網(wǎng)絡(luò)安全風(fēng)險的獨(dú)特之處
有網(wǎng)絡(luò)的地方就存在網(wǎng)絡(luò)安全風(fēng)險。世界上沒有絕對安全的互聯(lián)網(wǎng),即使是物理隔離的內(nèi)網(wǎng)、涉密網(wǎng)也無法保證絕對安全。一個有趣的佐證是,2016年,美國國防部首次開展了“網(wǎng)絡(luò)攻擊五角大樓”的有獎競賽,獎金15萬美元。經(jīng)過嚴(yán)格的審查程序,1400人獲準(zhǔn)在五角大樓5個對外開放網(wǎng)站中尋找安全隱患。讓人難以置信的是,從4月18日至5月12日,參賽者竟發(fā)現(xiàn)1189項(xiàng)薄弱點(diǎn),其中138項(xiàng)被認(rèn)定為“獨(dú)特、有效”。
網(wǎng)絡(luò)安全風(fēng)險大多具有爆發(fā)性特征,且針對不同目標(biāo)群體的差異性日益弱化,危害性日趨增強(qiáng)。以網(wǎng)絡(luò)犯罪為例,與傳統(tǒng)意義上的犯罪不同,大到針對國家,中到針對機(jī)關(guān)單位組織,小到針對單個網(wǎng)民,網(wǎng)絡(luò)犯罪均以各種木馬、病毒為武器,攻擊手段和攻擊成本并沒有顯著差別,造成的危害卻是相同的,那就是控制網(wǎng)絡(luò)、竊取信息、實(shí)施敲詐勒索等。例如,2017年5月12日,“勒索病毒”首先在英國爆發(fā),兩天內(nèi)就席卷了150個國家,涵蓋政府部門以及醫(yī)院、教育、能源、通信、制造業(yè)等領(lǐng)域。
網(wǎng)絡(luò)安全風(fēng)險的源頭日趨多元化。從已發(fā)生的網(wǎng)絡(luò)攻擊事件看,既有政府背景的網(wǎng)軍,也有各種非政府組織的黑客團(tuán)體,還有很多單槍匹馬的技術(shù)怪才。更讓人擔(dān)憂的是,近年來有很多非專業(yè)人士,大多為年輕人,僅憑個人興趣、借助網(wǎng)絡(luò)的開源軟件,也能靠自學(xué)變身黑客,造成嚴(yán)重后果。例如,“徐玉玉案”的黑客杜天禹只有18歲,最早爆出希拉里“郵件門”事件的黑客拉扎爾原本只是一名出租車司機(jī)。此外,部分黑客組織或者個人,也很難用傳統(tǒng)意義上的善惡敵友來劃界,如“匿名者”國際黑客組織,曾攻擊過很多國家的各種不同性質(zhì)的網(wǎng)絡(luò),但是在2015年11月巴黎恐襲事件發(fā)生后,該組織正式聲明,向伊斯蘭國恐怖組織宣戰(zhàn),并在后來打擊IS網(wǎng)絡(luò)恐怖活動中發(fā)揮了重要作用。
網(wǎng)絡(luò)安全的風(fēng)險性與網(wǎng)絡(luò)工具的便捷性相生相伴、如影隨形。在互聯(lián)網(wǎng)時代,一部智能手機(jī)可以呵護(hù)一個人日常生活的全部,從支付、導(dǎo)航、外賣,到信息搜索、新聞瀏覽以及交友、聊天和游戲,讓網(wǎng)民受益頗多。但與此同時,巨大的安全風(fēng)險也蘊(yùn)藏其中,因?yàn)檫@個超級小助手必須通過網(wǎng)絡(luò)才能完成每一項(xiàng)任務(wù),我們每一天的生活軌跡也因此被網(wǎng)絡(luò)永久記錄下來,并隨著網(wǎng)絡(luò)存儲能力和搜索技術(shù)的快速發(fā)展而變得日益危險。如運(yùn)用簡單的數(shù)據(jù)關(guān)聯(lián)、借助免費(fèi)下載的軟件,普通人就可以在互聯(lián)網(wǎng)中查找到特定網(wǎng)民的真實(shí)姓名、住址、電話,還能查到他常去的地點(diǎn)及日常生活賬單等,這不只意味著人類隱私的終結(jié),也意味著網(wǎng)民未來行為的可預(yù)測化:美國東北大學(xué)跟蹤研究了10萬歐洲手機(jī)用戶,得出的結(jié)論是,預(yù)測一個人在未來某時刻的地點(diǎn)位置,準(zhǔn)確率竟高達(dá)93.6%,網(wǎng)絡(luò)工具的便捷性正給人類帶來前所未有的巨大危險。
網(wǎng)絡(luò)安全風(fēng)險發(fā)生的最重要導(dǎo)火索是網(wǎng)民自身的安全意識淡薄而不是黑客的攻擊。與傳統(tǒng)犯罪不同,以網(wǎng)絡(luò)攻擊為主的網(wǎng)絡(luò)犯罪每時每刻都在發(fā)生,但是除非發(fā)現(xiàn)漏洞或密碼被破解,這些攻擊并不會立刻產(chǎn)生安全威脅。因此,除特殊情況外(例如遭受有組織的黑客攻擊),導(dǎo)致網(wǎng)絡(luò)安全風(fēng)險發(fā)生的最重要原因,其實(shí)是網(wǎng)民個人安全意識的淡薄和安全常識的匱乏。以希拉里的“郵件門”為例,按照規(guī)定,美國涉密人員嚴(yán)禁通過私人郵箱系統(tǒng)發(fā)送公務(wù)郵件,時任國務(wù)卿的希拉里原本只能在加密網(wǎng)絡(luò)中通過公務(wù)郵箱收發(fā)公務(wù)郵件,雖然這樣做不僅十分麻煩而且非常不方便。希拉里犯了兩個錯誤:一是在家中建立了一個私人服務(wù)器,同時收發(fā)公務(wù)郵件,并為圖省事一直用這個私人郵箱處理公務(wù)直至東窗事發(fā)。另一個錯誤是相信永久刪除后就沒人能找到被刪除的郵件。希拉里在上交服務(wù)器前永久刪除了3.3萬封私人郵件,但不幸的是,這些郵件很快被黑客找到,并在推特上公開了這些信息的藏身之處,“維基揭秘”網(wǎng)站則在投票前公開了這些郵件。更讓希拉里的競選雪上加霜的是,其得力助手阿貝丁也缺乏網(wǎng)絡(luò)安全常識,竟與丈夫共用同一臺電腦。結(jié)果,其分居中的丈夫因丑聞被調(diào)查時,聯(lián)邦調(diào)查局意外發(fā)現(xiàn)其電腦中存有阿貝丁與希拉里之間的涉密郵件,于是,才有了投票前FBI重啟“郵件門”調(diào)查的離譜故事,導(dǎo)致希拉里鎩羽而歸。可以說,缺乏網(wǎng)絡(luò)安全意識與常識是希拉里總統(tǒng)夢碎的最重要原因之一。
如何有效防范網(wǎng)絡(luò)安全風(fēng)險
明確網(wǎng)絡(luò)安全治理的基本理念。一要堅(jiān)持完善立法與強(qiáng)化執(zhí)法并重的理念,著力強(qiáng)化執(zhí)法力度,創(chuàng)新執(zhí)法機(jī)制,有效打擊網(wǎng)絡(luò)犯罪。二要堅(jiān)持網(wǎng)絡(luò)安全技術(shù)防范與宣傳教育并重的理念,探索網(wǎng)絡(luò)安全宣傳教育的新方法、新途徑,全面提升公眾的網(wǎng)絡(luò)安全意識。三要堅(jiān)持國際合作的理念,創(chuàng)新與國際社會的網(wǎng)絡(luò)安全溝通機(jī)制與合作途徑,同鑄全球網(wǎng)絡(luò)空間命運(yùn)共同體。
積極推動企業(yè)和社會組織參與網(wǎng)絡(luò)安全治理進(jìn)程。一方面,要嚴(yán)格監(jiān)管企業(yè)、社會組織履行法律規(guī)定的基本義務(wù);另一方面,也要采取激勵措施鼓勵企業(yè)、社會組織積極承擔(dān)網(wǎng)絡(luò)安全風(fēng)險的治理責(zé)任,尤其在重大網(wǎng)絡(luò)安全應(yīng)急事件發(fā)生時,更需要那些擁有強(qiáng)大技術(shù)實(shí)力的網(wǎng)絡(luò)安全企業(yè)主動出擊。事實(shí)上,“勒索病毒”的蔓延之所以能迅速被遏制,就與很多互聯(lián)網(wǎng)安全企業(yè)的主動出擊密不可分。放眼未來,無論是在網(wǎng)絡(luò)安全風(fēng)險預(yù)防,還是在網(wǎng)絡(luò)安全事件應(yīng)對方面,企業(yè)和相關(guān)社會組織均大有可為。
全面提升網(wǎng)民的網(wǎng)絡(luò)安全常識。一要宣傳網(wǎng)絡(luò)安全的基本知識。例如手機(jī)、智能攝像頭隨時可能被遠(yuǎn)程控制,變身竊聽、竊照工具;各種智能軟件的免費(fèi)使用均需要開啟定位系統(tǒng),而這也意味著你的日常生活被網(wǎng)絡(luò)完整記錄;刪除和格式化處理的信息均可以被恢復(fù)、看似只有幾位密友的微信朋友圈幾乎沒有安全性可言等等。二要鼓勵網(wǎng)民養(yǎng)成良好的上網(wǎng)及用網(wǎng)習(xí)慣。例如工作郵箱與私人郵件分離;不點(diǎn)擊不明鏈接,高度警惕免費(fèi)WIFI;日常工作中要遮蔽電腦攝像頭等等。三要強(qiáng)化網(wǎng)民的加密意識和正確加密方法。信息加密如同給家門上鎖,是每個網(wǎng)民都必須掌握的技能。設(shè)置密碼有三忌:一忌密碼設(shè)置過于簡單,二忌所有信息加密使用同一密碼,三忌將不同密碼保存在計算機(jī)中等,密碼設(shè)置的基本技巧是數(shù)字+字母10位以上。此外,不僅電子設(shè)備要設(shè)置開機(jī)密碼,儲存的重要文檔、信息、圖片等也需設(shè)置不同密碼,在互聯(lián)網(wǎng)傳遞信息時,更應(yīng)該養(yǎng)成加密后再傳遞的好習(xí)慣,只有這樣,才能保護(hù)好個人隱私。
本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請
點(diǎn)擊舉報。