網(wǎng)絡(luò)信息安全是一個(gè)關(guān)系國家安全、主權(quán)安全、社會(huì)穩(wěn)定、民族文化繼承和發(fā)揚(yáng)的重要問題。隨著全球信息化步伐的加快,網(wǎng)絡(luò)信息安全已經(jīng)變得越來越重要,隨著信息技術(shù)的深入發(fā)展,網(wǎng)絡(luò)信息安全問題也變得日益嚴(yán)峻,據(jù)《中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》統(tǒng)計(jì)顯示,截至 2018年6月,中國網(wǎng)民規(guī)模為8.02億,較 2017 年末增加 3.8%,互聯(lián)網(wǎng)普及率達(dá) 57.7%,其中手機(jī)網(wǎng)民規(guī)模達(dá)7.88億,在上網(wǎng)人群中的占比達(dá)98.3%。高比例的上網(wǎng)人群催生出來大量的應(yīng)用程序,這些應(yīng)用程序?yàn)閺V大網(wǎng)民提供各式各樣的便捷服務(wù),但其中也出現(xiàn)了對個(gè)人信息違法收集、濫用、泄露等問題,這不僅會(huì)導(dǎo)致個(gè)人隱私數(shù)據(jù)泄露,同時(shí)還嚴(yán)重影響個(gè)人生命和財(cái)產(chǎn)安全。 一、網(wǎng)絡(luò)安全目前來說有三個(gè)層面的變化 一是網(wǎng)絡(luò)安全威脅手段在不斷的升級。從2000年的計(jì)算機(jī)病毒,到2005年黑客開始成為產(chǎn)業(yè),再到現(xiàn)今網(wǎng)絡(luò)攻擊社工化,重要信息系統(tǒng)定向滲透,再往后隨著暗網(wǎng),虛擬貨幣不斷的增加,可以看到網(wǎng)絡(luò)安全威脅越來越大。“暗網(wǎng)”(不可見網(wǎng))是指那些存儲(chǔ)在網(wǎng)絡(luò)數(shù)據(jù)庫里,但不能通過超鏈接訪問而需要通過動(dòng)態(tài)網(wǎng)頁技術(shù)訪問的資源集合,它的服務(wù)器均在國外,不會(huì)被我們?nèi)粘K玫乃阉饕孀ト??!鞍稻W(wǎng)”上的內(nèi)容,除了兜售公民信息外,售賣槍支彈藥、毒品、假幣等違禁品或非法交易的帖子比比皆是。違法分子通過“暗網(wǎng)”購買和操縱海量互聯(lián)網(wǎng)賬號,可以刷流量,可以騙點(diǎn)贊,可以薅盡商家的羊毛,還能傳播淫穢信息、竊取銀行款項(xiàng),乃至將相關(guān)信息用于電話詐騙、線下犯罪。 二是計(jì)算機(jī)技術(shù)發(fā)展帶來新的安全挑戰(zhàn)。新技術(shù)的應(yīng)用和網(wǎng)絡(luò)基礎(chǔ)設(shè)施的進(jìn)展,推動(dòng)中國互聯(lián)網(wǎng)由消費(fèi)互聯(lián)網(wǎng)進(jìn)入到工業(yè)互聯(lián)網(wǎng)的新階段,工業(yè)互聯(lián)網(wǎng)是推動(dòng)互聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能和實(shí)體經(jīng)濟(jì)深度融合的主要載體,也是數(shù)字經(jīng)濟(jì)的新動(dòng)能和智慧社會(huì)的支柱。原來在消費(fèi)互聯(lián)網(wǎng)上的安全問題,現(xiàn)在還在繼續(xù)涌現(xiàn)甚至發(fā)酵,比如大數(shù)據(jù)下如何保障個(gè)人隱私,而工業(yè)互聯(lián)網(wǎng)的發(fā)展,尤其是人工智能、云計(jì)算、智慧城市等新興技術(shù)的應(yīng)用,讓新型的安全挑戰(zhàn)也不斷出現(xiàn)。這些新技術(shù)的使用意味著目前網(wǎng)絡(luò)安全的攻擊面越來越大,可利用的攻擊面變的越來越多,新技術(shù)的使用導(dǎo)致邊界模糊,不可見。 三是網(wǎng)絡(luò)安全法律法規(guī)持續(xù)的完善。如2012年全國人大常委會(huì)通過了《關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》;2015年《中華人民共和國刑法修正案(九)》中明確了對個(gè)人信息保護(hù)的規(guī)定;2016年《中華人民共和國網(wǎng)絡(luò)安全法》確定了個(gè)人信息保護(hù)的基本規(guī)則;2017年《中華人民共和國民法總則》中也明確規(guī)定了自然人的個(gè)人信息受法律保護(hù);2019年《中華人民共和國電子商務(wù)法》中也納入了保護(hù)消費(fèi)者個(gè)人信息等規(guī)定。2019年5月13日等級保護(hù)2.0正式發(fā)布。 從這三個(gè)層面可以看到攻擊手段的不斷演進(jìn),使安全威脅更加突出;計(jì)算機(jī)技術(shù)的發(fā)展意味著我們面臨風(fēng)險(xiǎn)的幾率在不斷的增多;法律法規(guī)不斷的強(qiáng)化使我們在做信息化系統(tǒng)建設(shè)的時(shí)候,必須要有更多的安全考慮。 二、個(gè)人信息安全保障 信息網(wǎng)絡(luò)安全是指防止信息網(wǎng)絡(luò)本身及其采集、加工、存儲(chǔ)、傳輸?shù)男畔?shù)據(jù)被故意或偶然的非授權(quán)泄露、更改、破壞或使信息被非法辨認(rèn)、控制,即保障信息的可用性、機(jī)密性、完整性、可控性、不可抵賴性。目前國內(nèi)在多項(xiàng)法律中都關(guān)注和強(qiáng)化對個(gè)人信息的保護(hù),《網(wǎng)絡(luò)安全等級保護(hù)條例(征求意見稿)》和《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例(征求意見稿)》中也對個(gè)人信息保護(hù)進(jìn)行了相關(guān)規(guī)定,要求網(wǎng)絡(luò)運(yùn)營者落實(shí)重要數(shù)據(jù)和個(gè)人信息安全保護(hù)制度,采取保護(hù)措施,保障數(shù)據(jù)和信息在收集、存儲(chǔ)、傳輸、使用、提供、銷毀過程中的安全?!吨腥A人民共和國網(wǎng)絡(luò)安全法》在第四章網(wǎng)絡(luò)信息安全部分,較大篇幅的對個(gè)人信息安全進(jìn)行了規(guī)定,并且明確規(guī)定了“任何個(gè)人和組織不得竊取或者以其他非法方式獲取個(gè)人信息,不得非法出售或者非法向他人提供個(gè)人信息”。為了落實(shí)《中華人民共和國網(wǎng)絡(luò)安全法》《消費(fèi)者權(quán)益保障法》,2019年1月25日,中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局正式對外發(fā)布《關(guān)于開展App違法違規(guī)收集使用個(gè)人信息專項(xiàng)治理的公告》。從中我們也看出政府治理違規(guī)收集使用個(gè)人數(shù)據(jù)方面的決心。 三、針對個(gè)人的安全建議 隨著互聯(lián)網(wǎng)的蓬勃發(fā)展,互聯(lián)網(wǎng)給我們帶來方便的同時(shí),也使我們每個(gè)人面臨了更多的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),如:電腦反復(fù)中毒、敏感信息泄露、各類賬號被盜等網(wǎng)絡(luò)安全威脅。如何安全的上網(wǎng),給大家提供一些參考意見: 一是注意防范WiFi陷阱。不法分子在賓館、飯店、咖啡廳等公共場所搭建免費(fèi)WiFi,誘騙用戶使用,暗中記錄上網(wǎng)者包括支付寶賬號、銀行賬號信息等在內(nèi)的所有操作記錄,甚至破解用戶密碼,對用戶機(jī)器進(jìn)行遠(yuǎn)程控制。 防范建議:慎重連接免費(fèi)WiFi,盡量使用可靠的WiFi接入點(diǎn);關(guān)閉自己手機(jī)和平板電腦等設(shè)備的無線網(wǎng)絡(luò)自動(dòng)連接功能,僅在需要的時(shí)候開啟;在公共場所使用陌生的無線網(wǎng)絡(luò)時(shí),盡量不要進(jìn)行與資金相關(guān)的操作。 二是確保密碼安全。賬號密碼設(shè)置簡單或者使用特別意義的數(shù)字(比如生日),容易被不法分子破解,威脅個(gè)人賬戶安全,導(dǎo)致個(gè)人重要信息甚至財(cái)產(chǎn)損失。 防范建議:不要在多個(gè)賬號使用同一個(gè)密碼;推薦使用特殊字符+字母+數(shù)字密碼組合(如:%^a113jobBole#@),并定期更新密碼;如果你有多個(gè)賬號密碼,建議使用專業(yè)的密碼管理軟件。 三是保持軟件更新。軟件不及時(shí)升級,你的個(gè)人終端很可能會(huì)成為是黑客眼中的肉雞,被不法分子植入木馬或者病毒,操控電腦,盜取你的重要文件或者賬號密碼,獲取你的敏感信息,造成網(wǎng)絡(luò)癱瘓等問題。 防范建議:保持軟件更新不僅是操作系統(tǒng)要堅(jiān)持更新,殺毒軟件和其他常用的應(yīng)用軟件也要保持最新版本。 四是加強(qiáng)普法教育。個(gè)人信息安全從身邊的小事做起,不隨意丟棄快遞單、不隨便參加掃碼抽獎(jiǎng)活動(dòng)、不輕信中獎(jiǎng)信息、不隨意點(diǎn)擊不明鏈接等,使用App要做好權(quán)限控制,謹(jǐn)慎放權(quán)。 四、針對應(yīng)用建設(shè)者的安全建議 隨著信息化建設(shè)不斷的深入,各行各業(yè)對應(yīng)用系統(tǒng)的依賴程度越來越高,越來越多的內(nèi)部流程和數(shù)據(jù)都需要在應(yīng)用系統(tǒng)中流轉(zhuǎn)和處理。但在實(shí)際建設(shè)中,普遍存在重業(yè)務(wù)輕安全的情況,在應(yīng)用安全建設(shè)方面給出幾點(diǎn)建議。 一是加強(qiáng)安全保密培訓(xùn),提高內(nèi)部安全認(rèn)識(shí)。應(yīng)用系統(tǒng)的安全是應(yīng)用系統(tǒng)的一個(gè)有機(jī)組成部分,只有兩者緊密結(jié)合才能構(gòu)成一個(gè)安全的信息系統(tǒng)。在應(yīng)用系統(tǒng)建設(shè)的過程中,需要加強(qiáng)應(yīng)用系統(tǒng)規(guī)劃方、審批方、用戶方等的安全保密培訓(xùn),需要在思想層面統(tǒng)一各方的認(rèn)識(shí)。 二是實(shí)現(xiàn)安全與應(yīng)用的同步規(guī)劃、同步設(shè)計(jì)、同步建設(shè)。在應(yīng)用系統(tǒng)規(guī)劃和建設(shè)的過程中,需要加強(qiáng)頂層設(shè)計(jì),實(shí)現(xiàn)對應(yīng)用系統(tǒng)業(yè)務(wù)功能和安全功能的整體規(guī)劃,同時(shí)在設(shè)計(jì)和建設(shè)過程中,將安全的目標(biāo)和策略貫穿到整個(gè)系統(tǒng)建設(shè)過程中,確保最終交付的應(yīng)用系統(tǒng)達(dá)到設(shè)計(jì)目標(biāo)。 三是制定內(nèi)部應(yīng)用安全規(guī)范。制定內(nèi)部應(yīng)用安全的基線標(biāo)準(zhǔn),對內(nèi)部應(yīng)用系統(tǒng)的安全功能進(jìn)行強(qiáng)制約束。如:身份認(rèn)證,基于安全的考慮建議采用雙因素的認(rèn)證方式;訪問控制,根據(jù)應(yīng)用的實(shí)際選擇自主訪問控制模型、強(qiáng)制訪問控制模型和基于角色的訪問控制模型等;數(shù)據(jù)傳輸保護(hù),采用安全的傳輸協(xié)議,確保系統(tǒng)數(shù)據(jù)傳輸?shù)陌踩?數(shù)據(jù)完整性保護(hù),在系統(tǒng)中數(shù)據(jù)處理的各個(gè)環(huán)節(jié)都應(yīng)該提供完整性效驗(yàn)手段,確保數(shù)據(jù)的一致性。 四是加強(qiáng)數(shù)據(jù)安全是重中之重。數(shù)據(jù)安全是核心,需要建立完善數(shù)據(jù)全生命周期的安全保障措施,確保數(shù)據(jù)采集、數(shù)據(jù)傳輸、數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)應(yīng)用、數(shù)據(jù)分發(fā)及數(shù)據(jù)銷毀過程中的安全。遵循最小授權(quán)原則,根據(jù)實(shí)際業(yè)務(wù)需求確定應(yīng)用數(shù)據(jù)使用權(quán)限;依法依規(guī)開展數(shù)據(jù)采集、授權(quán)和安全管理,確保數(shù)據(jù)的安全使用有法可依,有章可循;根據(jù)應(yīng)用實(shí)際并結(jié)合數(shù)據(jù)重要性、保密性和性能要求,對敏感數(shù)據(jù)進(jìn)行加密存儲(chǔ);涉及公民個(gè)人隱私數(shù)據(jù),必須依法采集、共享、脫敏使用;按照等保的要求規(guī)范使用密碼算法,確保數(shù)據(jù)安全。 五是應(yīng)用開發(fā)商的選擇。由于應(yīng)用系統(tǒng)提供的安全機(jī)制是內(nèi)嵌在應(yīng)用系統(tǒng)中,因此應(yīng)用開發(fā)商的安全開發(fā)能力至關(guān)重要,可根據(jù)應(yīng)用廠商的案例、資質(zhì)等判斷應(yīng)用開發(fā)商安全能力。 網(wǎng)絡(luò)信息安全事關(guān)國家安全和國家發(fā)展、事關(guān)廣大人民群眾工作生活,深刻影響政治、經(jīng)濟(jì)、文化、社會(huì)、軍事等各領(lǐng)域的安全。加強(qiáng)信息安全保護(hù)不僅需要國家立法保障,更加需要行業(yè)單位加強(qiáng)落地執(zhí)行,同時(shí)也需要全民積極參與,從自身做起,只有做好個(gè)人信息安全防護(hù),才能做好各單位、各行業(yè)的安全防護(hù),從而做好國家的安全防護(hù),只有在社會(huì)各界共同的努力下,才能構(gòu)建出天朗氣清的網(wǎng)絡(luò)信息安全空間。 青島市公安局 王玉清 [來源:信網(wǎng)編輯:光影] 文章來源:信網(wǎng)。如上內(nèi)容為青島信息港(m.vtef7.com)官方網(wǎng)站綜合整理發(fā)布,版權(quán)歸原作者所有。青島信息港官方網(wǎng)站是山東青島區(qū)域化綜合性新媒體平臺(tái),目前青島信息港已全網(wǎng)覆蓋,主要有今日頭條、微博、微信、嗶站、知乎、搜狐新聞、網(wǎng)易新聞、騰訊新聞、新浪新聞等商業(yè)平臺(tái),以及中央和省市地方官方媒體平臺(tái)入駐號,實(shí)現(xiàn)了全網(wǎng)覆蓋。青島信息港是山東半島地方信息門戶,擁有廣播電視經(jīng)營許可證,按規(guī)定進(jìn)行工信部和公安局的備案,內(nèi)容源于網(wǎng)絡(luò),版權(quán)歸原網(wǎng)站所有,如有侵權(quán)請聯(lián)系。如需轉(zhuǎn)載時(shí)請保留原版權(quán)的完整信息,否則追究侵權(quán)責(zé)任。 |