全方位网络安全防线如何构筑

一条来源为“1065800”“10086”的短信,让误以为被运营商摊派业务的机主陷入一场精心策划的诈骗陷阱——在回复校验码后,支付宝、三张银行卡、百度钱包里的所有财产被洗劫一空。在业内人士看来,诈骗嫌疑人此前已获取机主身份证、手机号、银行卡信息、网上营业厅登录密码等,在骗取校验码后,完成“自助换卡”。

最近几天,这起不寻常的短信诈骗案“走红”,吸引不少手机安全公司以及电信专家为之讨论:

面对一年59万起的电信诈骗案件,国务院牵头由23部委启动打击治理电信网络新型违法犯罪工作部际联席会议制度;

运营商对手机号码的保障体系成了用户的最后一道防火墙,运营商已经成了唯一无法推卸责任的部门;

运营商不断提醒用户妥善保管并定期修改网站登录密码和客服密码,民众的警惕意识也在不断“升级换代”,依旧防不胜防。

手段不断翻新的电信诈骗,只是我们目前所面临网络安全问题的一个缩影。

在4月19日召开的网络安全和信息化工作座谈会上,中共中央总书记、国家主席、中央军委主席、中央网络安全和信息化领导小组组长习近平指出,维护网络安全是全社会共同责任,需要政府、企业、社会组织、广大网民共同参与,共筑网络安全防线。执法待进一步加强

维护网络安全,从中央到地方,政府部门早已迈出坚实步伐。

2014年2月27日,中央网络安全和信息化领导小组成立,习近平总书记亲自出任组长。中央成立该领导小组的目的就是要加强对国家网络安全和信息化工作的统一领导,解决这一领域存在的多头管理、职能交叉、权责不一、效率不高等问题。

“维护网络安全,政府要做好互联网立法的规划、设计以及及时制裁,通过现有的法律制度或者其他的制度制裁违法犯罪,为网络的发展创造一个好条件。”中国传媒大学网络法与知识产权法研究中心主任王四新说,从国家角度来讲,维护网络安全责任是一个很抽象的概念,具体还是要由各级部门来履行,“在网络发展过程中,我国已经对有害信息进行筛选、甄别,并对传播有害信息者进行惩罚,但这些还跟不上互联网发展的速度,实践中仍存在一些问题。所以,相关部门在治理互联网违法犯罪方面,要加强执法的落实”。

在王四新看来,维护网络安全,立法只是一个方面,“它只是为执法机关依法履行职责提供依据,为广大网民和企业守法提供一个参考,但是真要使这些规定落在实处,还需要人力、物力的投入,需要大家的责任意识和责任心”。

对于如何将法律法规落到实处,中国传媒大学政治与法律学院法律系副主任郑宁提出了自己的看法:“目前,有些部门的配合和协作力度不够,特别是在发生一些紧急网络事件时,如何高效调动各方力量来处置,还需要完善。同时,一些法律措施不够有力”。

对此,郑宁建议,首先要实现理念上的转变,要由政府单中心治理向各方共同治理、合作治理转变,“因为网络安全涉及方方面面,影响大,并且本身也非常复杂。政府部门要承担的责任很多,包括监管、制定规划、整合协调各部分力量、明确标准、严格执法、建立网络安全保障等。比如,各级党委政府应该完善政策、健全法制、强化执法、打击犯罪,推动网络空间法治化”。

如今,我国网络安全顶层设计已经初具雏形,接下来就该广泛动员社会各界力量共同参与。

“作为用户个人,我们鼓励形成安全意识,不要实施违法行为,不要传播违法信息,面对各种欺诈陷阱要加强防范,不给不法分子留下可乘之机,通过提升使用互联网的自主性以及用户的责任意识来确保网络安全。”王四新说。

在全民守法外,郑宁则鼓励个人投诉举报,建立全民举报机制,“全民举报可以帮助政府部门和相关企业更早、更好解决问题,如果遇到违法问题,公众还可以进行相应监督”。企业责任在路上

除了政府和公众的责任,企业责任也是网络安全防线的重要一环。

对于互联网企业应当承当的责任,阿里巴巴集团董事局主席马云曾明确表态:每一个企业都要承担社会责任,并把这个社会责任贯穿企业的工作中;我以前特别喜欢看香港电视剧,老板什么事都不干,雪茄抽一抽,很气派的样子,我想有一天我也做大了,或许就没有麻烦了。现在明白了,企业越大,麻烦越多,责任越大。

“未来是一个网络社会,‘互联网+’产业将在经济中占据很大比例,企业应该按照法律法规做大、做强,使中国的互联网产业处于一个健康的、蓬勃发展态势。在维护网络安全方面,企业也要承担一些经济上的责任。”亚太网络法律研究中心主任、北京师范大学教授刘德良说,安全是发展的前提,发展是安全的保障,安全和发展要同步推进。没有网络安全,一切都无从谈起。网络空间不是奉行“丛林法则”的野蛮社会,而是完全便利的创业天堂。

互联网企业应怎样承担起社会责任?王四新分析说,作为互联网企业,在履行维护网络安全责任时,要保证自己平台上的信息不会成为不法分子轻易就能利用的作案工具。平台责任商要对自己的平台尽到审查、审核的责任,同时也要确保使用其平台用户的财产、信息、隐私安全。

“从企业来讲,因为互联网企业兼具一般企业和互联网的双重属性,所以企业不能仅仅把追求利益作为自己的追求,还应该尽到社会责任。就像总书记说的,不能谁给的钱多就把这个商品排到前面。另外,作为社交媒体平台不能谣言满天飞,作为出售商品的电商平台也不能纵容虚假买卖。”王四新进一步分析说。

尽管中国的互联网企业正在责任担当路上渐渐成长,但不可否认的是,有些问题仍然存在。

郑宁说:“在维护网络安全方面,我们目前比较依赖政府部门执法,对于企业、社会组织、个人参与责任的规定不够明确,没有形成一个各方负责、各方治理的制度安排。”对于解决办法,郑宁认为,作为企业,要尽到安全义务,首先就是避免恶意程序出现,不能有漏洞,“如果有,要及时向公众告知提示,保护用户信息;当有大的危机事件发生时,要停止传输,同时配合相关部门进行调查和协助。对于互联网行业社会组织,要制定行业标准,实行行业自治,推动网上诚信体系建设,有力惩戒违法失信行为”。

本文转自d1net(转载)

时间: 2024-10-29 19:58:40

全方位网络安全防线如何构筑的相关文章

力设网络安全防线,严把国家安全关卡

网络安全对国家安全牵一发而动全身,习近平总书记的这一论断,既阐述了网络安全与国家安全的关系,又指出了网络安全在国家安全中的重要地位和作用.保障网络安全对维护国家安全具有极端重要性.国际上一些国家专门成立了网战司令部,把网络作为攻击别国的武器,将他国的军事网络.通讯.电力.航空运输.金融系统以及核电站等关系国计民生的重要部门和行业作为攻击目标.以互联网为平台的恐怖活动和违法犯罪活动也将对国家安全.社会稳定产生巨大影响.(< 人民日报 >,2016年06月01日) 随着互联网的飞速发展及全球化程度

树立正确的网络安全观 切实维护国家网络安全

一年一度的国家网络安全宣传周活动召开在即,今年的网络安全宣传周是首次在全国范围内统一举办,也是首次在地方城市举行开幕式等重要活动,是我国网络安全工作中的一件大事,对于贯彻落实习近平总书记关于网络安全的重要讲话精神.维护广大人民群众在网络空间的利益.保障国家网络安全具有重要意义. 习近平总书记在中央网络安全和信息化工作座谈会上提出要"树立正确的网络安全观",并深刻阐述了当今网络安全的五个特点:网络安全是整体的而不是割裂的.是动态的而不是静态的.是开放的而不是封闭的.是相对的而不是绝对的.

以新理念构筑网络安全保障体系的基石

主题为"网络安全为人民,网络安全靠人民"的网络安全宣传周即将举行,这对增强全社会网络安全意识有巨大的促进作用. 党的十八大以来,习近平总书记围绕网络安全问题发表了一系列的重要讲话和论述.特别是今年4月19日在网络安全和信息化工作座谈会上,习总书记强调,维护网络安全"要树立正确的网络安全观".学习总书记重要讲话,使我们认识到"网络安全为人民,网络安全靠人民"是这一正确的网络安全观的要义与核心. 这是因为网络安全是国家安全体系的重要组成部分.为了让互

加强网络安全的措施

这是一个充满变革的时代,94年一条64k的数据线第一次将我国接入世界,到今天,从政府.企业.医疗.教育--各行各业都广泛的使用互联网来获取无数的信息和机会.对多数企业来说,互联网不仅带来了丰富的网上资源,也把信息化带进了企业,使得企业传统运作方式迎来了深刻的变革.互联网极大地陈低了组织的运营和沟通成本,利用互联网,大多数员工可以更高效率的完成工作. 但是,作为一把"双刃剑",互联网也给组织和企业带来前所未有的威胁.全天候24小时在网络上流动的内容当中,存在着太多的风险:垃圾邮件.恶意网

首届全球网络安全产业创新论坛上海开幕

2017年11月7日,以"网络安全 创新驱动"为主题的首届"全球网络安全产业创新论坛"在上海新锦江酒店隆重召开.作为2017全球城市信息化论坛的分论坛之一,论坛汇聚了国内外网络安全领域重量级学者.网络安全产业业界精英.国内外知名智库研究人员以及政府决策部门领导共300余人,共商网络安全产业创新发展科学路径,为促进国内外网络安全产业的创新合作和我国网信事业健康发展贡献智慧,提供支撑. 本次论坛由上海市经济和信息化委员会和上海社会科学院联合主办,工业与信息化部.上海市人

勒索软件全球攻击警示:网络安全治理需多方参与

今年5月12日开始,名为"想哭"(wanna cry)的比特币勒索软件(以下简称"勒索软件")对全球网络进行攻击.不到一周时间,150多个国家遭受其害,涉及医疗.电力.能源.银行.交通等多个行业.事件发生后,如何构筑安全防线.确保网络安全,成为互联网行业关注的焦点.近日,记者就此进行了采访. "潘多拉魔盒"打开 在业界看来,"勒索软件"攻击的影响非常恶劣.奇虎360公司董事长周鸿祎用"潘多拉盒子"形容此次勒

《工业控制网络安全技术与实践》一一1.3 国内工业控制网络安全趋势分析

1.3 国内工业控制网络安全趋势分析 工业控制领域正在发生重大的变革,德国和美国相继提出"工业4.0"."工业互联网"概念,我国也提出了"中国制造2025"战略,在两化深度融合的基础上继续进行产业结构调整和升级转型.作为工业控制网络重要的组成部分,工业控制网络安全深刻地影响着工业控制网络及相关产业的发展,具有极强的产业关联度和产业渗透能力,因此工业控制网络安全产业得到了各国极大的关注.本节将对国内工业控制网络安全趋势加以简单介绍与分析. 从国家战

《工业控制网络安全技术与实践》一1.3 国内工业控制网络安全趋势分析

1.3 国内工业控制网络安全趋势分析 本文讲的是工业控制网络安全技术与实践一1.3 国内工业控制网络安全趋势分析,工业控制领域正在发生重大的变革,德国和美国相继提出"工业4.0"."工业互联网"概念,我国也提出了"中国制造2025"战略,在两化深度融合的基础上继续进行产业结构调整和升级转型.作为工业控制网络重要的组成部分,工业控制网络安全深刻地影响着工业控制网络及相关产业的发展,具有极强的产业关联度和产业渗透能力,因此工业控制网络安全产业得到了各

大数据时代背景下网络安全的“攻”与“防”

刚买完房子,打开手机,装修类信息瞬间"刷屏":通过网站购买机票,旅游保险推销接踵而至--随着购物.网上支付.信息获取等日常生活的"互联网化",隐私安全侵权行为发生的频率日渐增加,公民个人信息"裸奔"似乎已成为常态. 6月1日起,<中华人民共和国网络安全法>(以下简称<网络安全法>)正式生效,<网络安全法>对网络诈骗.在关键信息基础设施的运行安全.建立网络安全监测预警与应急处置制度等方面都作出了明确规定. 但即使