网络风险漏洞不断出现个人安全观念尚存不足

在刚刚闭幕的第三届世界互联网大会上,《2016年世界互联网发展乌镇报告》发布,其中提及“提升全民网络安全意识”。

网络安全,正是网络安全专家刘洋每天的工作内容。

在北京一家互联网公司工作的刘洋,每天早上都要打开安全软件系统后台,查看网络安全监测结果。他把后台数据看成是与网友进行的一种特殊形式的互动。“网友面对不断拓展的网络外延、不断丰富的网络内容,安全问题也不断出现”。

面对快速发展的互联网,网友将面对哪些不断出现的网络安全问题?全民网络安全意识又该如何提升?围绕这些问题,《法制日报》记者采访了互联网安全技术专家以及法律专家。

网络安全问题不断增多

刘洋告诉记者,网友关注度最高的网络安全问题,就是网络诈骗。最近几年,互联网上出现无数种新型网络诈骗手法,仅2015年就出现了12种新型诈骗手法。很多骗术设计巧妙,甚至出现了一些普通人几乎无法识别的“完美诈骗”手法。

“在95后人群中,多发的网络诈骗则是以交友为名的小额诈骗。”刘洋告诉记者,这种诈骗模式是,在社交平台上添加的陌生人以见面的名义,索要路费、充话费等,诈骗得手后迅速将对方拉黑。“有些人因数额不大,有些人因羞于启齿,碰到这种情况后不了了之”。

在刘洋看来,网友所遇到的网络安全问题并不只有财产安全这么简单。随着社交软件的广泛运用,在社交软件上展示自己已经成为网友的日常生活。然而,对于特殊人群——政府部门、核心企业、涉密单位以及科研教育领域的工作人员,他们的网上活动则会遭到“黑客”长期、持续的攻击,甚至有“黑客”专门通过社会工程学进行分析,包括这些人日常的行为和社会关系。

互联网法律专家赵占领说,由于个人信息泄露,导致用户遭受人身安全风险;家庭地址的泄露,造成用户收到恐吓信件、信息,比如有些淘宝卖家给买家寄寿衣、危险物品。

“相对以往的网络环境,现在用户面对的收集个人信息的主体更多,但网络服务提供者对网络安全防范的水平参差不齐、重视程度不够,由此带来不少风险。”赵占领说。

刘洋告诉记者,他所在的公司在网络安全方面关注的另一个领域,是车联网和智能设备的安全,这项工作越来越受到关注。

《中国互联网发展报告(2016)》显示,据中国物联网研究发展中心测算,2015年我国物联网整体市场规模达到7500亿元,年复合增长率达到30%。

同时,报告显示,智能联网设备暴露的安全漏洞问题严重。2015年,国家信息安全漏洞共享平台共收录了739个移动互联网设备或软件产品漏洞;多款智能监控设备、路由器等存在被远程控制高危风险漏洞的问题。

北京师范大学法学院教授、亚太网络法律研究中心主任研究员刘德良介绍,网络的发展经历了计算机网络、移动互联网、广电网、电信网络、物联网。以前,网络设备主要是PC端、手机端,类型、数量都比较少。未来所有的东西都将连入网络,更复杂,更脆弱,网络安全风险也更大。

全民安全意识如何提升

通过研究,刘洋发现,许多网络诈骗的发生,是由于网友上网习惯不好,给不法分子以可乘之机。他举例说,有的不法分子在公共场所布设钓鱼WIFI,用户浏览网页时未加注意,输入的用户名密码就可能被他人获得并用于“撞库”;有的网友为了方便记忆使用设置弱密码,也会导致类似问题。

在刘德良看来,许多网络安全问题的出现,是网友安全知识欠缺引起的。例如无法辨别钓鱼网站、访问非法网站、对非法收集个人信息的手段不了解。“目前网友普遍存在的问题是网络安全意识差,安全防范知识水平比较低”。

网友的网络安全意识差,不仅会威胁到个人人身财产安全,还会对社会产生影响。在赵占领看来,整体网络安全治理体系,包括网络安全相关立法和监管制度设计、法律的落实等,而“提高全民网络安全意识”是构建整体网络安全治理体系的重要一环。

“法律、监管机制在不断建立、提升,在这个阶段,个人网络安全意识的提升起到‘防火墙’的作用。”赵占领说,在整体网络安全提升过程中,行政监管处罚、民事诉讼、刑事追责等网络安全事后救济机制不可少;在网络安全事先防范机制中,全民网络安全意识的提升,是一项重要预防措施。

在专家们看来,在“提升全民网络安全意识”这个任务中,“全民”一词非常关键。

刘德良认为,网络安全涉及国家安全、公共安全和个人安全三个层面。“全民”不仅是指个人,还包括国家的重要机构、企事业单位、社会组织。不同的主体都要有网络安全意识。

基于“全民”这一范围,刘德良认为,网络安全意识要从两个方面理解:第一,具有自我安全保护意识。在网上活动或者运行、维护网络时,保护自己的权益不受攻击和侵害。第二,每一个主体都不能侵害国家、公共、他人的网络安全,例如不制作传播恶意程序、非法攻击网络、不散布违法有害信息等。

“网络安全战略的顶层设计是比较宏观抽象的网络安全战略、政策,立法层面则是进一步具体化,网络安全意识要解决的是怎么遵守法律的问题。”刘德良说,网络安全意识不仅是法律落地,更是国家网络安全战略、政策的有效落地。面对法律未涉及的问题,对政府机关、企事业单位和个人而言,网络安全意识的提升,能在使用互联网的过程中避免和减少安全风险。

如何提升全民的网络安全意识?刘德良和赵占领都认为,宣传教育是最主要途径,除了安全意识理念教育,媒体和政府相关部门应在网络安全知识层面加强宣传,使网友掌握更多具体技术和知识。

刘德良告诉记者,提升全民网络安全意识,主要有两方面工作需要加强:一方面是加强宣传教育,这项工作应由政府部门引导指导全民参与;第二方面,是有法必依,执法必严,违法必究,只有将法律执行落实到位,才能使守法意识得到提升。

结束语

在这个数字时代,互联网技术总是给人们带来惊喜,又总在惊艳背后闹出点毛病。虽然我们不知道明天互联网将会把生活改变得怎样,但大家已经清醒认识到,互联网不是法外之地,尤其对连接了地球村的国际网络空间来说,只有在尊重网络主权的基础上,充分实现依法治理,才能让互联网更好地造福人类。

本文转自d1net(转载)

时间: 2024-09-10 20:09:11

网络风险漏洞不断出现个人安全观念尚存不足的相关文章

无线网络现漏洞 信息泄露风险大增

本文讲的是无线网络现漏洞 信息泄露风险大增,近日,深圳两家国内市场主流的无线设备厂家被曝所生产的某些型号及批次的无线路由器存在WPS(Wi-Fi Protected Setup,无线保护设置)无线安全漏洞,用户如果使用了这些产品的默认安全设置,则其无线网络的加密密码可以被轻松猜解,信息泄露的大门也随之洞开. WPS是Wi-Fi联盟于2007年发布的一个认证,目的是让用户可以通过"一键化设定"的简单方式来设定无线网络装置,并保证具备一定的安全性.WPS通常使用PIN码作为无线网络的默认密

网络风险、网络威胁、网络安全,是一回事吗?

网络安全和网络威胁这俩词儿常与网络风险搞混,而且经常被交换使用,但它们真心天差地别.这几个概念之间的差异在哪儿?到底是什么真正定义了公司的网络风险态势.内部风险态势和公司风险环境中的威胁可利用性呢? 上月在旧金山举行的 2017 RSA 大会,可谓安全行业的一个剪影.最大的收获是:几十年对着清单打勾勾的合规驱动式安全方法之后,"风险"终于成为了安全的新合规.终端用户和厂商都在谈论风险,各种形式的风险. 虽然这是个好的发展趋势,本次大会依然表现出了存在于网络风险.网络安全和网络威胁之间内

使用Nmap为你的Windows网络找漏洞的图文分析_安全设置

可以这样说,如果你的网络存有漏洞,或者说你的防火墙有漏洞,或者说你的服务器开着不该开放的端口,那你的网络面临着被攻击.被损害的风险. 先下手为强.为防止别人毁掉自己的网络,先对自己"狠"一点.我们可以用黑客们采用的方法先测试一下自己的系统. 工欲善其事,必先利其器.应该选择什么工具呢?这里我们推荐Nmap.Nmap是一个免费的开源实用程序,它可以对网络进行探查和安全审核. 许多网络管理人员还发现它对于网络的设备调查.管理服务升级计划.监视主机或服务的正常运行时间.Nmap使用IP数据包

欧盟报告:大数据工具成网络风险重灾区

随着大数据时代的到来,数据分析类的工具也变得越来越简单化.傻瓜化.数据分析所在从原来IT部门的任务开始转向业务部门,人人使用大数据和人人分析大数据成为时代潮流.一系列方便易用的数据分析工具应运而生. 方便快捷的工具降低了数据分析的门槛,却也提高了受网络攻击的风险等级.根据隶属欧盟的欧洲网络信息安全机构(The European Network and Information Security Agency ,简称ENISA)发布的一项最新报告,企业在使用软件和系统收集.分析和使用数据时,受到网络

美国网络风险城市排名西雅图名列榜首

新华网洛杉矶3月22日专电 美国网络安全公司赛门铁克公司22日公布了全美网络风险城市排名榜,美国西部城市西雅图名列榜首. 赛门铁克公司在报告中说,研究人员利用2400万个网络安全 传感器,对全球发生的网络恶意攻击行为进行调查,调查共涉及50个美国城市.研究人员分析了网络犯罪发生的频率.上网条件和网民经常采取的危险上网行为等.调查考虑的网络安全风险主要来自网络病毒.专门用于发送垃圾邮件的电脑.被黑客用来发动恶意攻击的僵尸电脑等. 报告称,从各项风险因素考虑,西雅图是全美网络风险最高的城市,尾随其后

中移动“被蹭网”突显无线网络监管漏洞

近日,媒体曝光一款疑似破解中国移动WLAN网络的手机软件,引发业内外人士关注,该款手机软件名为"畅无线".据5月7日消息,中国移动相关负责人对此回应称,中国移动WLAN网络不可能被大规模破解."中国移动WLAN网络被破解"扑朔迷离,市场猜测不断,为此记者采访独立电信分析师付亮先生进行分析解读.付亮 认为,"畅无线"开发者可能代替用户付费,制造蹭网假象,但目前 来看,该软件还未损害各方利益,如果软件安全可靠,其实有利于培养用户的WLAN上网习惯.&

美国网络风险城市排名榜出炉

新华网洛杉矶3月22日电 (记者高原)美国网络安全公司赛门铁克公司22日公布了全美网络风险城市排名榜,美国西部城市西雅图名列榜首. 赛门铁克公司在报告中说,研究人员利用2400万个网络安全 传感器,对全球发生的网络恶意攻击行为进行调查,调查共涉及50个美国城市.研究人员分析了网络犯罪发生的频率.上网条件和网民经常采取的危险上网行为等.调查考虑的网络安全风险主要来自网络病毒.专门用于发送垃圾邮件的电脑.被黑客用来发动恶意攻击的僵尸电脑等. 报告称,从各项风险因素考虑,西雅图是全美网络风险最高的城市

美国网络风险城市排名榜出炉西雅图列榜首

新华网洛杉矶3月22日电(记者高原)美国网络安全公司赛门铁克公司22日公布了全美网络风险城市排名榜,美国西部城市西雅图名列榜首. 赛门铁克公司在报告中说,研究人员利用2400万个网络安全 传感器,对全球发生的网络恶意攻击行为进行调查,调查共涉及50个美国城市.研究人员分析了网络犯罪发生的频率.上网条件和网民经常采取的危险上网行为等.调查考虑的网络安全风险主要来自网络病毒.专门用于发送垃圾邮件的电脑.被黑客用来发动恶意攻击的僵尸电脑等. 报告称,从各项风险因素考虑,西雅图是全美网络风险最高的城市,

网络风险面前没有看客

6月1日,<中华人民共和国网络安全法>将正式施行.对于多数国人来说,这部法律或许还相对陌生,但作为我国第一部全面规范网络空间安全管理的基础性法律,它与我们每一个人的生活都息息相关. 随着信息技术的迅猛发展,网络已深度融入经济社会生活的各个方面,极大地改变和影响着我们的日常生活.不过,在促进科技进步.经济发展.文化繁荣的同时,网络安全问题也日益凸显,与我们也不再遥远,每一个人都不再是网络风险面前的看客.前几天全球范围内大爆发的勒索病毒即为一例. 网络安全首先关涉到国家安全.当前,网络空间已成为除