培育“中國(guó)好網(wǎng)民” 從身邊的網(wǎng)絡(luò)安全做起
【導(dǎo)讀】當(dāng)下“互聯(lián)網(wǎng)+”風(fēng)頭正勁,而我國(guó)公眾特別是青少年網(wǎng)絡(luò)安全意識(shí)還有待提高。6月1日啟動(dòng)的第二屆國(guó)家網(wǎng)絡(luò)安全宣傳周,全方位、立體化地為公眾普及網(wǎng)絡(luò)安全常識(shí),突出青少年網(wǎng)絡(luò)安全教育。本期《天天315》聚焦:培育“中國(guó)好網(wǎng)民”,從身邊的網(wǎng)絡(luò)安全做起。
央廣網(wǎng)北京6月7日消息 據(jù)經(jīng)濟(jì)之聲《天天315》報(bào)道,現(xiàn)在很多人覺得,離開了網(wǎng)絡(luò)就沒法生活。可是這么重要的網(wǎng)絡(luò),你對(duì)它的了解有多少?我們對(duì)它如此依賴,但它足夠安全和可靠嗎?本周一到周日,第二屆國(guó)家網(wǎng)絡(luò)安全宣傳周舉辦,這次由中央網(wǎng)信辦等十部門共同主辦的宣傳周活動(dòng)沿用首屆“共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”的主題,突出青少年網(wǎng)絡(luò)安全教育。
很多人說與這個(gè)夏天的氣溫一同上升的,是公眾網(wǎng)絡(luò)安全意識(shí)的提升。本周,由中央網(wǎng)信辦等十部門共同主辦的網(wǎng)絡(luò)安全宣傳周活動(dòng)非常豐富,吸引了大家的眼球,像設(shè)在北京世紀(jì)壇的公眾體驗(yàn)展、“網(wǎng)絡(luò)安全知識(shí)大講堂”等互動(dòng)活動(dòng),讓公眾充分了解到了無孔不入?yún)s又不那么知曉的網(wǎng)絡(luò)安全問題,掌握了很多最有效的防范措施。
目前公眾特別是青少年對(duì)網(wǎng)絡(luò)安全有著哪些疑慮?從哪些方面入手才能提高每個(gè)家庭成員的網(wǎng)絡(luò)安全意識(shí)?北京外國(guó)語大學(xué)法學(xué)院副教授李曉輝、中國(guó)消費(fèi)者協(xié)會(huì)律師團(tuán)律師胡鋼就網(wǎng)絡(luò)安全的相關(guān)話題進(jìn)行了討論與分析。本次的宣傳周宣傳形式怎么樣,你們最關(guān)注的網(wǎng)絡(luò)安全問題有哪些?
胡鋼:這次國(guó)家網(wǎng)絡(luò)安全宣傳周的表現(xiàn)形式來說,我覺得是延續(xù)和發(fā)展了去年首屆網(wǎng)絡(luò)安全宣傳周的一個(gè)格局,同時(shí)又有創(chuàng)新。宣傳的方式,第一種是實(shí)地的,比如在北京,主要在中華世紀(jì)壇,全國(guó)各地當(dāng)?shù)氐木W(wǎng)信辦和相關(guān)的司局,也會(huì)在當(dāng)?shù)刂饕姆比A場(chǎng)所或相關(guān)的地方有專門宣講的場(chǎng)所。同時(shí),體現(xiàn)網(wǎng)絡(luò)快捷傳播的優(yōu)勢(shì),通過網(wǎng)絡(luò)進(jìn)行各種形式的宣傳,針對(duì)不同對(duì)象,特別包括青少年采取比如文字、圖象、視頻甚至是青少年比較喜聞樂見的動(dòng)畫等形式,多層次、多渠道、多形式的向青少年宣傳普及網(wǎng)絡(luò)安全知識(shí),使我們的青少年成為新一代安全的網(wǎng)民。
李曉輝:這次宣傳活動(dòng)有兩個(gè)亮點(diǎn),一是有的放矢,它是建立在對(duì)現(xiàn)在網(wǎng)絡(luò)安全主要問題的調(diào)查、研究和了解的基礎(chǔ)之上,提出了一些非常接地氣、非常有針對(duì)性的一些活動(dòng)、方式,提醒大家提高網(wǎng)絡(luò)安全防范的意識(shí)。比如不能隨意連WIFI、不能隨意掃碼,這些都是非常有針對(duì)性的。第二,它特別強(qiáng)調(diào)了特殊的目標(biāo)人群,比如青少年,因?yàn)樗麄兊男闹浅墒斓某潭群桶踩庾R(shí)防范的程度需要提高,這種有針對(duì)性的宣傳和教育非常必要。
中宣部副部長(zhǎng)、中央網(wǎng)信辦主任、國(guó)家網(wǎng)信辦主任魯煒在第二屆國(guó)家網(wǎng)絡(luò)安全宣傳周啟動(dòng)儀式上呼吁全社會(huì)攜起手來,大力培育有高度的安全意識(shí)、有文明的網(wǎng)絡(luò)素養(yǎng)、有守法的行為習(xí)慣、有必備的防護(hù)技能的新一代“中國(guó)好網(wǎng)民”。這屆安全周為什么要突出青少年網(wǎng)絡(luò)安全教育,這是一個(gè)什么樣的觸動(dòng)?
李曉輝:有統(tǒng)計(jì)數(shù)據(jù)顯示,中國(guó)現(xiàn)在16歲以下的青少年網(wǎng)民數(shù)量約為1億至1.2億左右,占中國(guó)網(wǎng)民總數(shù)的16%到20%之間,總體上我們國(guó)家的網(wǎng)絡(luò)用戶呈現(xiàn)出了低齡化特點(diǎn)。由于青少年身心發(fā)展不夠成熟,警惕性往往比較低,因此更容易遭受在網(wǎng)絡(luò)上身心的傷害和財(cái)產(chǎn)的損失。一份2015年青少年上網(wǎng)安全分析報(bào)告顯示,僅僅在今年1到4月,我們國(guó)家一個(gè)互聯(lián)網(wǎng)的安全中心就曾經(jīng)接到過網(wǎng)絡(luò)詐騙報(bào)案6211起,主要針對(duì)的對(duì)象都是16歲以下的青少年,報(bào)案總數(shù)超過了100起;針對(duì)青少年的年齡也越來越小,在這個(gè)統(tǒng)計(jì)當(dāng)中,受騙者年齡最小僅為11歲,14歲是一個(gè)危險(xiǎn)期,報(bào)案者數(shù)量在這個(gè)年齡就開始大幅度上升,到了16歲就成為遭受網(wǎng)絡(luò)詐騙的高發(fā)的年齡。這些現(xiàn)象都顯示青少年人群確實(shí)需要提高安全意識(shí),也需要全社會(huì)動(dòng)用各種手段來保護(hù)我們的弱勢(shì)群體。
青少年我們不光是網(wǎng)絡(luò)的安全意識(shí),其它方面的安全意識(shí),似乎都不像成年人那么重視,而且他們可能相對(duì)有一些忽略,特別是目前這種網(wǎng)絡(luò),已經(jīng)到了很低齡化的程度。建立我國(guó)首個(gè)網(wǎng)絡(luò)安全青少年科普基地,這個(gè)意義又在哪里?
胡鋼:現(xiàn)在很多特別中小學(xué)生,尤其小學(xué)生,他們上下課的路上帶一頂小黃帽,黃色比較醒目,顯然有利于安全,個(gè)別的城市,學(xué)生的小黃帽上還有反光的部分,顯然更有利于青少年的交通安全。在網(wǎng)絡(luò)上,恐怕也有一個(gè)類似交通安全的問題,就是說使我們?cè)诰W(wǎng)上沖浪也好、行走也好,怎樣才能更加安全,佩戴一個(gè)所謂的網(wǎng)絡(luò)安全帽,可能更為重要一些。這恐怕和魯煒主任提到的,比如必備的上網(wǎng)的安全技能、強(qiáng)烈安全意識(shí)密切相關(guān),因?yàn)橹挥姓莆樟撕玫募寄?,既有心防又有技防,才能把安全做到位。同時(shí)李教授反復(fù)強(qiáng)調(diào),青少年是比較容易受到網(wǎng)上違法犯罪的這種攻擊,那么在此情況下,對(duì)于我們祖國(guó)未來的花骨朵,加強(qiáng)對(duì)青少年的保護(hù),不僅是中國(guó)也是全人類共同的話題和挑戰(zhàn)。因此,要不斷加強(qiáng)對(duì)青少年的保護(hù),這種保護(hù)來自于父母、家庭,來自于我們的社會(huì)、政府,來自我們身邊的每一個(gè)人都要關(guān)愛我們的青少年,也同時(shí)關(guān)愛網(wǎng)絡(luò)時(shí)代的青少年。
李曉輝:我再想一個(gè)問題,我們?cè)诮o孩子們提醒注意網(wǎng)絡(luò)安全的同時(shí),也面對(duì)一個(gè)矛盾。我們?cè)跇?gòu)建一個(gè)誠(chéng)信的環(huán)境,教育孩子信任別人,信任是建立人與人之間、人與社會(huì)良好關(guān)系的非常重要的基礎(chǔ),但與此同時(shí),要不斷的提醒他,有危險(xiǎn)、要防范,怎么處理好這么一個(gè)關(guān)系。我也是一個(gè)母親,我曾經(jīng)在5歲的孩子里看到一個(gè)小故事,給我一個(gè)很大的啟發(fā)。那個(gè)故事是講,你吃蘋果的時(shí)候,如果有十個(gè)蘋果里,很有可能有一個(gè)蘋果會(huì)有蟲子,如果完全沒有防備的意識(shí),你一個(gè)一個(gè)大口啃下來,你可能一不小心咬到蟲子。當(dāng)然我們會(huì)相信絕大部分的蘋果,在市場(chǎng)上賣的是沒有蟲子的。但是萬一你吃到有蟲子怎么辦呢,所以你應(yīng)該提前觀察一下,這個(gè)蘋果是不是有洞,是不是有斑,如果遇到這樣的情況你就要小心一點(diǎn),避開它,你就可以更好的享受蘋果的美味。我覺得對(duì)于孩子進(jìn)行安全的教育,包括網(wǎng)絡(luò)安全的教育,也應(yīng)該考慮一個(gè)誠(chéng)信的環(huán)境和防范的意識(shí),怎樣去平衡。不然你總是告訴他這樣危險(xiǎn),那個(gè)很危險(xiǎn),他往往會(huì)對(duì)社會(huì)和人沒有信任,這也是一個(gè)雙刃劍。所以家長(zhǎng)包括學(xué)校、社會(huì)也要處理好這個(gè)關(guān)系。
在啟動(dòng)儀式上,首次發(fā)布了公眾網(wǎng)絡(luò)安全意識(shí)現(xiàn)狀調(diào)查報(bào)告,這些新的數(shù)據(jù)顯示:1、40.3%的網(wǎng)民不考慮是否安全,經(jīng)常掃描二維碼。2、40.22%的網(wǎng)民不了解我國(guó)網(wǎng)絡(luò)安全法律法規(guī)。3、54.95%的網(wǎng)民不備份個(gè)人重要文件。4、55.18%的網(wǎng)民曾遭遇網(wǎng)絡(luò)詐騙,保安者僅占12.35%。5、75.93%的網(wǎng)民存在多賬戶使用同一密碼的問題。6、80.21%的網(wǎng)民隨意連接公共免費(fèi)wifi。7、81.64%的網(wǎng)民不注意定期更換密碼。8、83.48%的網(wǎng)民網(wǎng)上支付行為存在安全隱患。這么一看,現(xiàn)實(shí)生活中,以上這些不良的習(xí)慣,似乎能導(dǎo)致不少的安全風(fēng)險(xiǎn),我們一看就能看到,而這些方面會(huì)有什么樣一些案例?
胡鋼:應(yīng)該說這種事比較多。前一段時(shí)間某地一個(gè)中學(xué)女生,邊走邊查閱她的手機(jī),結(jié)果很不幸的掉入了旁邊的一個(gè)溝內(nèi),最后不幸身故。從這一點(diǎn)來說,對(duì)于青少年教育而言,第一現(xiàn)在大量的青少年上網(wǎng)的終端是手機(jī),而且很多人會(huì)邊行走邊看手機(jī),而道路有可能存在不安全地方,也許有一個(gè)坎兒,那你可能會(huì)摔一跤,也許存在這種身體傷害,乃至更大的威脅。
我們每一個(gè)人包括教育要協(xié)助青少年,用手機(jī)時(shí)盡可能處在一個(gè)安全的位置,相對(duì)固定的查閱,對(duì)自己對(duì)周圍人都有好。另外,比如不定期地更換密碼,或者多個(gè)系統(tǒng)、多個(gè)賬戶共用同一個(gè)密碼,這樣最大的風(fēng)險(xiǎn)是一個(gè)密碼被泄漏了,其它的賬戶都可能輕易被人進(jìn)入或者侵入者,有可能是違法乃至犯罪的人員,那么對(duì)你以及他人乃至社會(huì)可能會(huì)造成嚴(yán)重侵害或者是傷害。因此要培養(yǎng)一個(gè)良好的習(xí)慣,適度增強(qiáng)你的密碼強(qiáng)度。當(dāng)然也要考慮到不同的需求,密碼強(qiáng)度也可以不一樣,比如如果是非常重要的一個(gè)郵箱,那么密碼強(qiáng)度至少是中等以上,對(duì)于涉及到金融的賬戶,恐怕得高強(qiáng)度的密碼。從另外一個(gè)角度來說,現(xiàn)在比如信用卡、銀行卡,可能就是六位數(shù)字,從某種意義上說,恐怕還是稍微弱一點(diǎn)。所以銀行系統(tǒng)要求全部改成IC卡,是有重要的技術(shù)防范的需求。
李曉輝:移動(dòng)互聯(lián)網(wǎng)的安全問題,體現(xiàn)在兩種最明顯的威脅,一是通過這種釣魚的WIFI,如果你登錄了你的支付相關(guān)的網(wǎng)站,填寫了相關(guān)信息,就會(huì)直接被人家劫持獲取,提醒大家不要圖便宜,尋找免費(fèi)的WIFI。各種公共場(chǎng)所營(yíng)業(yè)者在提供這種WIFI服務(wù)的同時(shí),也要經(jīng)常更換密碼,也要有這種防范意識(shí),因?yàn)檫B入你WIFI的對(duì)象是公共的,會(huì)產(chǎn)生公共利益。第二個(gè)最大的問題在于你掃碼也好,你有密碼加密也好,它通過點(diǎn)鏈接的方式破解你,掃碼是不會(huì)破解你的信息,但掃了碼是為了關(guān)注它的的公眾號(hào),或者下載它的APP,在這個(gè)里面,它的病毒就植入你的手機(jī)了。所以掃碼往往是連著后面的下載行為,這樣就會(huì)非常危險(xiǎn),有病毒軟件的植入,你再使用任何的個(gè)人信息都可以被別人挾持。
55.18%的網(wǎng)民曾遭遇過網(wǎng)絡(luò)詐騙,而報(bào)案者只有12.35%。那么這些不報(bào)案是因?yàn)闆]有什么損失,怕麻煩,還是說根本覺得認(rèn)倒霉了,這是什么樣的原因和反映呢?
李曉輝:我曾經(jīng)有過一個(gè)小的經(jīng)驗(yàn),因?yàn)槲乙灿龅搅艘淮芜@樣的問題。我在網(wǎng)上投稿,結(jié)果來了一封郵件,要我到郵局通過匯款向他們支付后期的專家審稿費(fèi),100塊錢。我就在郵局馬上填了單子,郵局的工作人員提醒我最好電話確認(rèn)一下,我就打了一個(gè)電話問了一下,“我們不收取任何的專家審稿費(fèi)用的,”我立刻就停止了這個(gè)行為。然后我就想到了要把這個(gè)事情告訴給更多的人,當(dāng)時(shí)我還不知道舉報(bào)的電話是12377,也提醒大家,這是中國(guó)互聯(lián)網(wǎng)違法和不良信息舉報(bào)中心的電話,還有一個(gè)網(wǎng)站www.12377.cn。我就想到110,然后進(jìn)入110網(wǎng)址想去報(bào)案,那個(gè)報(bào)案讓填寫一堆的個(gè)人信息,先得登錄注冊(cè),我沒有那個(gè)時(shí)間,就覺得算了。是不是別人有這樣的問題,我們的設(shè)置上能不能就填一個(gè)真實(shí)的電話和姓名就可以去舉報(bào)。
胡鋼:一段時(shí)間以來,確實(shí)存在這種受害者、或者是涉案者,可能倦于舉報(bào)這種現(xiàn)象,原因可能有很多種。但我非常欣喜的看到,上周全國(guó)的各級(jí)公安,應(yīng)該是開了50、60個(gè)網(wǎng)警巡查執(zhí)法的賬號(hào),而且主要的APP、微信、微博可能都有。這樣一個(gè)網(wǎng)警公開執(zhí)法巡查活動(dòng)本身,給我們相關(guān)的網(wǎng)絡(luò)用戶或者網(wǎng)民提供了一個(gè)便捷、直觀舉報(bào)受理的渠道。在次背景下,剛才李教授所提到12377的違法和不良信息舉報(bào)受理中心,本身也是有這種網(wǎng)絡(luò)、手機(jī)、短信、電話多層次多方式的舉報(bào)途徑,所以也能實(shí)現(xiàn)這種直達(dá)。據(jù)我了解,12377網(wǎng)站和有關(guān)的執(zhí)法部門有一個(gè)密切的合作,共同構(gòu)建一個(gè)各執(zhí)法部門,包括我們的中介組織、社會(huì)組織共同構(gòu)建一個(gè)安全的環(huán)境,使我們的網(wǎng)絡(luò)消費(fèi)更為安心。
談到密碼問題,定期更換密碼,這個(gè)事情可能很多人做不到,很多人忽略會(huì)這個(gè)問題,到底有多重要呢?
李曉輝:為什么我們不改密碼,因?yàn)楝F(xiàn)在到處都是密碼,記不住,尤其年紀(jì)大一點(diǎn)。我覺得有一些好的辦法,一個(gè)是提醒自己能不能定期更換;另外,比如我用生日可以,但我不用自己的生日,用家里人的生日,三個(gè)月半年,我輪一圈,這樣又可以幫你記家人的生日,凝聚親情,同時(shí)你的信息安全會(huì)做的更好。另外,可以把你的密碼寫在紙制的東西上,不要以電子的方式存,此外,記錄這個(gè)密碼的時(shí)候,不要記全。
對(duì)于互聯(lián)網(wǎng)的安全的方面,應(yīng)該說各個(gè)網(wǎng)站包括很多的企業(yè)、政府也需要做很多的工作,最近一段時(shí)間就有支付寶、攜程、網(wǎng)易、Uber等互聯(lián)網(wǎng)巨頭接連出現(xiàn)故障和問題,360也是先后發(fā)布報(bào)告,說海外黑客針對(duì)一些政府部門及科研機(jī)構(gòu)發(fā)動(dòng)持續(xù)性攻擊。這些方面我們的企業(yè)和政府需要做一些什么呢?
胡鋼:特別是斯諾登事件以來,有關(guān)網(wǎng)絡(luò)安全的話題是熱的不能再熱。去年2月27號(hào),中央網(wǎng)絡(luò)安全和信息化領(lǐng)袖小組第一次會(huì)議,這個(gè)小組是由習(xí)近平總書記親自擔(dān)任組長(zhǎng),當(dāng)日習(xí)總書記提出了著名的四沒有理論,即“沒有網(wǎng)絡(luò)安全就沒有國(guó)家安全,沒有信息化就沒有現(xiàn)代化”。從此之后,應(yīng)該說網(wǎng)絡(luò)安全的重視程度到了一個(gè)空前的高度。比如相關(guān)的立法工作緊鑼密鼓在開展,比如消費(fèi)者權(quán)益保護(hù)法、廣告法等都涉及到網(wǎng)絡(luò)的話題。前幾天剛剛公布的全國(guó)人大的立法計(jì)劃,里面有一項(xiàng)是,6月份要開展有關(guān)的網(wǎng)絡(luò)安全法的立法工作。在此之前,可能公布的我們國(guó)家的反恐怖主義法,就有相關(guān)的兩條很重要的和網(wǎng)絡(luò)安全有關(guān)的條款。僅僅從立法這個(gè)層次看,網(wǎng)絡(luò)安全已經(jīng)到了一個(gè)非常緊迫而且重要的程度,所以相應(yīng)的立法有一個(gè)引領(lǐng),后續(xù)的執(zhí)法、守法、司法恐怕要全面推進(jìn)。十八屆四中全會(huì)提出一個(gè)重要的十六字方針,即科學(xué)立法、嚴(yán)格執(zhí)法、公正司法和全民守法,網(wǎng)絡(luò)安全也要遵循這樣一條相應(yīng)的法制思路。
李曉輝:在這個(gè)問題上,主要是在立法和執(zhí)法的層面要落實(shí)大型的商業(yè)網(wǎng)站,包括政府機(jī)構(gòu),像鐵路售票系統(tǒng)和使用量特別大的商業(yè)網(wǎng)站,應(yīng)該對(duì)客戶信息的安全承擔(dān)主要的責(zé)任,而且這個(gè)責(zé)任要有一個(gè)追責(zé)的程序?,F(xiàn)在遇到的一個(gè)尷尬,往往個(gè)人的信息可能由于網(wǎng)站存在的漏洞或者黑客攻擊被泄漏,受害的往往是使用這個(gè)網(wǎng)站的個(gè)人信息的所有者。但尷尬是這個(gè)個(gè)人信息的所有者,沒有通過法律的途徑去要求這些商業(yè)網(wǎng)站,或是政府機(jī)構(gòu)對(duì)他們的損失進(jìn)行補(bǔ)償,對(duì)于他們的權(quán)益予以保障,為什么?這個(gè)責(zé)任指向是在黑客,他們會(huì)說這個(gè)事是黑客做的不是我們做的,網(wǎng)絡(luò)的漏洞任何一個(gè)網(wǎng)站都存在。在這樣一種執(zhí)法機(jī)制和法律的責(zé)任安排之下,這些網(wǎng)站包括政府機(jī)構(gòu)就得加大投入將此事做實(shí)了。
再來說說網(wǎng)絡(luò)信任與身份的管理。有這樣一個(gè)事例,2011年7月,韓國(guó)最大的門戶網(wǎng)站之一Nate和著名社交網(wǎng)站CyberWorld遭到黑客攻擊,導(dǎo)致3500萬名(相當(dāng)于韓國(guó)總?cè)丝诘?0%以上)用戶的姓名、居民身份證號(hào)碼、電話號(hào)碼、電子郵箱以及密碼等個(gè)人信息泄漏,嚴(yán)重危害到公民個(gè)人和社會(huì)公共安全。還有,2012年央視315晚會(huì)曝光羅維鄧白氏公司通過各種渠道搜集掌握了超過2億公民的身份、交易活動(dòng)地域、時(shí)間、資產(chǎn)情況等個(gè)人隱私信息。網(wǎng)絡(luò)空間中身份的虛擬性和不確定性,會(huì)引發(fā)哪些社會(huì)安全的問題,為什么對(duì)于這方面要有一個(gè)安全的一個(gè)監(jiān)督和規(guī)范呢?
胡鋼:以往因?yàn)檫@種生活環(huán)境,我們可能更多生活在一個(gè)所謂的熟人社會(huì),和外人的交流不是很多。因?yàn)槭鞘烊松鐣?huì),大家的誠(chéng)信程度或者是道德水平會(huì)受到有形或者無形的鄉(xiāng)規(guī)村規(guī)的這種約束,相對(duì)是處在一個(gè)相對(duì)穩(wěn)定和諧的狀態(tài)?,F(xiàn)在城市快速發(fā)展,社會(huì)飛速演進(jìn),我們很多人生活在一個(gè)相對(duì)的陌生的環(huán)境,即所謂陌生人的世界。在這種陌生人的世界要構(gòu)建一個(gè)交流交易的一個(gè)正常的社會(huì),就需要規(guī)則,而剛性的規(guī)則就是所謂的法律。所以陌生人的社會(huì)一定是所謂的法制社會(huì),在這種情況下,就需要通過一套規(guī)則,建立彼此之間的信任,使陌生人之間進(jìn)行一個(gè)清晰的、友好的交往和交易。在這種背景下,在延伸到現(xiàn)在新的虛擬社會(huì),即網(wǎng)絡(luò)社會(huì),完全是全球化的地球村的概念,就更需要身份的認(rèn)證,或者說彼此間一種信任的構(gòu)建。為什么有一段時(shí)間,我們要建立所謂網(wǎng)絡(luò)實(shí)名制,就是為了解決知道網(wǎng)絡(luò)那頭或者這頭是誰,實(shí)際全球都有類似的所謂網(wǎng)絡(luò)實(shí)名制,但它有一個(gè)實(shí)施的路徑問題。如果我們簡(jiǎn)單的將個(gè)人身份不經(jīng)加密處理上傳到網(wǎng)絡(luò),讓相關(guān)的商業(yè)機(jī)構(gòu)進(jìn)行收集使用,就造成個(gè)人信息嚴(yán)重的擴(kuò)散,或者非正常的使用,這種后果非常嚴(yán)重。簡(jiǎn)單把身份證信息上傳到網(wǎng)絡(luò),不能叫安全的網(wǎng)絡(luò)實(shí)名制,需要另辟蹊徑。
現(xiàn)在網(wǎng)絡(luò)身份證的技術(shù)和制度,在有些國(guó)家已經(jīng)開始實(shí)行,比如在美國(guó),網(wǎng)絡(luò)身份證在賓州和密歇根州已經(jīng)上線測(cè)試;在澳洲、德國(guó)、意大利、西班牙、比利時(shí)、愛沙尼亞、奧地利這六個(gè)國(guó)家已經(jīng)大體上普遍了網(wǎng)絡(luò)身份證(EID)。但網(wǎng)絡(luò)身份證也是一個(gè)雙刃劍,我們現(xiàn)在研發(fā)的技術(shù),中國(guó)公安部身份證的技術(shù)已經(jīng)達(dá)到這個(gè)水平,它可能在你的手機(jī)里植入一個(gè)芯片,你登錄網(wǎng)絡(luò),支付或者購(gòu)買的時(shí)候,直接掃一個(gè)碼就可以,非常便捷。但是如果手機(jī)丟了怎么辦。
另外你的EID像網(wǎng)絡(luò)信息泄漏出去怎么辦?技術(shù)上總體上還在發(fā)展,還沒有成熟到一個(gè)特別嚴(yán)密的程度。此外,網(wǎng)絡(luò)實(shí)名制沖擊了網(wǎng)絡(luò)虛擬化的特征,剛剛互聯(lián)網(wǎng)發(fā)展的時(shí)候,我們認(rèn)為虛擬化就是互聯(lián)網(wǎng)一個(gè)特征,是它的一個(gè)本質(zhì)性特征,如果不虛擬了就沒意思了。在現(xiàn)實(shí)生活當(dāng)中,其實(shí)有很多東西也不是實(shí)名制,比如你的言論甚至投票匿名的。我覺得網(wǎng)絡(luò)的實(shí)名制也不能一刀切,有些東西就是要匿名的,就是要非實(shí)名制,而有一些關(guān)鍵性的,比如涉及到安全性質(zhì)的、涉及到財(cái)產(chǎn)支付類型的等應(yīng)該是實(shí)名制。
通過一個(gè)案例來聚焦免費(fèi)蹭WIFI引發(fā)的安全問題。揚(yáng)州一位市民的銀行卡沒有用過,但他卡上的錢卻不翼而飛了。不到兩天時(shí)間,總共69筆的交易記錄,讓當(dāng)事人賬戶上的6萬多元僅剩了500元。警方介紹,當(dāng)事人的銀行卡以及保障網(wǎng)銀安全的U盾、密碼等都沒有丟失過。經(jīng)過調(diào)查,警方表示,與他曾在公共場(chǎng)所接入過不安全的WIFI有關(guān)。而像揚(yáng)州市的這起案件一樣,因?yàn)榻尤朊赓M(fèi)的WIFI對(duì)用戶造成財(cái)產(chǎn)損失的案例并不少見。黑客到底以什么樣的方式攻擊網(wǎng)絡(luò),把用戶名和密碼拿到手里的,然后來實(shí)現(xiàn)它所謂的竊取一些隱私包括財(cái)產(chǎn)的。
胡鋼:現(xiàn)在比較流行利用WIFI的環(huán)境,現(xiàn)在一般很多人到一個(gè)地方先問WIFI密碼是多少,但是我們一打開,可能會(huì)發(fā)現(xiàn)若干個(gè)熱點(diǎn)。比如我們的餐館名字叫一個(gè)123,別人要建立一個(gè)熱點(diǎn)非常容易,建立一個(gè)熱點(diǎn)和手機(jī)規(guī)模差不多,手機(jī)本身就可以成為一個(gè)熱點(diǎn),我把自己的名字變成123就行,有兩個(gè)123誰都容易,哪個(gè)信號(hào)強(qiáng)我就介入誰,因?yàn)槭謾C(jī)會(huì)自動(dòng)識(shí)別。已經(jīng)進(jìn)入了一個(gè)偽裝所謂的WIFI環(huán)境,即使這么一個(gè)手持設(shè)備,它安裝一個(gè)特定的軟件,能把你通過我手機(jī)建立的熱點(diǎn),傳輸接收的信息全盤截獲。這個(gè)截取已經(jīng)高度智能化,它會(huì)專門截取篩選那些關(guān)鍵、敏感的信息,比如賬號(hào)和密碼,可能是你的微信的賬號(hào)和密碼,可能是直接支付的賬號(hào)和密碼,比如你主要的通信工具微信、微博或者QQ之類的,還會(huì)獲取你相關(guān)的好友信息,而且這些事情在數(shù)秒內(nèi)能夠獲得。更為嚴(yán)重的是,它直接能夠向你的手機(jī)植入相關(guān)的APP應(yīng)用軟件,這個(gè)APP實(shí)際在現(xiàn)在的智能環(huán)境中,是一個(gè)非常有用但有的時(shí)候很可怕的東西,因?yàn)樗鼛缀跄軌蛲耆刂七@部手機(jī)的權(quán)限,這種黑客軟件悄無聲息的完全獲得了最高權(quán)限,這種最高權(quán)限和你的權(quán)限是一個(gè)級(jí)別,那么你手機(jī)里所有的信息或者秘密已經(jīng)蕩然無存。所以相關(guān)的財(cái)務(wù)問題,如以你的名義向其他的好友借錢打款之類的事情會(huì)擴(kuò)散性的傳播,這種裂變式的傳播和裂變式的侵害犯罪行為是公安機(jī)所關(guān)重點(diǎn)打擊的,也需要每一名消費(fèi)者對(duì)于免費(fèi)WIFI一定要小心再小心。在這種免費(fèi)環(huán)境下,瀏覽一些新聞、登錄你的郵箱、微信等屬于登錄賬號(hào),這些都屬于高級(jí)危險(xiǎn)。
在宣傳周活動(dòng)體驗(yàn)區(qū),記者看到,參觀者可以用自己的手機(jī)通過這里的無線互聯(lián)設(shè)備,也就是平時(shí)所說的WIFI熱點(diǎn),連接到互聯(lián)網(wǎng)。看上去,這和在一些咖啡廳、商場(chǎng)等公共場(chǎng)所使用公共WIFI上網(wǎng)沒什么兩樣,但是體驗(yàn)的結(jié)果卻讓不少人大吃一驚。通過一個(gè)綿羊墻,網(wǎng)民能夠看到黑客怎么在網(wǎng)上攻擊你的網(wǎng)絡(luò),怎么能夠把用戶名和密碼拿到他手里,來實(shí)現(xiàn)他竊取隱私的作用。果然,只有一秒鐘的時(shí)間,登陸網(wǎng)站的用戶名ABC12345678,和密碼QAZ12345678已經(jīng)在綿羊墻上顯示出來了。由此可見,只要接入了不安全的WIFI,用戶在自己電腦上輸入的微博、微信、網(wǎng)購(gòu)、甚至網(wǎng)銀的賬號(hào)和密碼,會(huì)完全顯示在黑客的電腦上。所幸的是,這僅僅是一個(gè)體驗(yàn),這些密碼和賬號(hào)都會(huì)進(jìn)行特殊處理,隨后徹底刪除。而一旦接入不安全的WIFI,除了個(gè)人的密碼和賬號(hào),用戶手機(jī)內(nèi)的個(gè)人隱私也會(huì)暴露無遺。記者在測(cè)試現(xiàn)場(chǎng)隨意拍攝了5張照片,僅僅是登陸了這個(gè)展示用的黑客WIFI熱點(diǎn),記者剛剛拍攝的5張照片,甚至手機(jī)內(nèi)的通訊錄都已經(jīng)被下載到工程師的電腦里,真是神不知鬼不覺。那么注重網(wǎng)上的上網(wǎng)安全最重要的是什么?
李曉輝:最重要的還是要有這個(gè)意識(shí),關(guān)于免費(fèi)WIFI再提醒幾點(diǎn),第一盡量不要隨意介入,介入之前要跟店家確認(rèn)。第二,盡量在使用免費(fèi)WIFI的時(shí)候,不要做支付、不要登錄賬戶。第三,你的支付和登錄賬戶的賬戶里面,盡量不要放太多的錢。
最重要的是,盡量不要再你的移動(dòng)終端或是電腦上隨意點(diǎn)開鏈接,點(diǎn)開鏈接才是可能植入木馬病毒的一個(gè)最重要的程序。另外,提到錢時(shí)一定要高度警惕,一定要打電話或者跟正式的信息方去確認(rèn)是否有此事情。
6月3日,是網(wǎng)絡(luò)安全周的“電信日主題”,也是《電子簽名法》實(shí)施十周年系列宣傳活動(dòng)之一。什么是電子認(rèn)證?它是怎么為網(wǎng)絡(luò)安全保駕護(hù)航的?
胡鋼:就是網(wǎng)絡(luò)的虛擬性,為了解決網(wǎng)絡(luò)的虛擬性,使我們的網(wǎng)絡(luò)交易、網(wǎng)絡(luò)行為更加安全可靠,所以要確認(rèn)彼此的身份。同時(shí)相關(guān)的信息,在傳輸過程中,避免被篡改或者被輕易的抵賴,通過這種技術(shù)手段出現(xiàn)了一種電子簽名。但同時(shí)為了保障電子簽名具有相應(yīng)的法律效應(yīng),特別是具有和我們親手、親筆簽名同等的法律效應(yīng),各國(guó)借鑒比如聯(lián)合國(guó)貿(mào)發(fā)會(huì)議示范性的文件或者法規(guī),都制訂了相應(yīng)的電子簽名的法律法規(guī)。我國(guó)也制訂了電子簽名法,這是在我們國(guó)家的網(wǎng)絡(luò)安全立法方面的一個(gè)重大的成果,基本上是延續(xù)了國(guó)外的這種立法的先進(jìn)經(jīng)驗(yàn),同時(shí)也總結(jié)它們的教訓(xùn)。比如我們減持了這種技術(shù)的中立原則,只要這種技術(shù)是安全可靠的,我們都是開放的,也保障了我們相應(yīng)的電子簽名的安全性和穩(wěn)定性。同時(shí),我們看到電子簽名在中國(guó)發(fā)展存在一些問題,比如存在某種程度的固能化的傾向,或者地方割據(jù)的傾向,所以這種電子簽名應(yīng)用范圍不夠廣泛,有時(shí)候電子簽名相關(guān)的資費(fèi)還是偏貴一些。因此如何使普通網(wǎng)民都能接觸到電子簽名這種先進(jìn)的安全技術(shù),恐怕也是我們整個(gè)業(yè)界需要共同努力的一個(gè)方向。
目前來說互聯(lián)網(wǎng)領(lǐng)域方面的立法,最近一段時(shí)間政府在這方面做了很多工作,那么依法規(guī)范網(wǎng)絡(luò)行為,從立法的角度,從未來的執(zhí)法的角度看,還有哪些具體的一些工作需要要做?
李曉輝:現(xiàn)在中國(guó)的互聯(lián)網(wǎng)法律也有很多,但從立法層次包括整合的程度上還需要提高,比如現(xiàn)在我們國(guó)家常常提的全國(guó)人大常委會(huì)的兩個(gè)關(guān)于網(wǎng)絡(luò)安全的決定,一是加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定,二是維護(hù)互聯(lián)網(wǎng)安全的決定。它不是以互聯(lián)網(wǎng)安全法或者信息安全法的形式出現(xiàn),所以常常被外界質(zhì)疑說這個(gè)決定是立法還是決定,還是解釋法律?這一方面存在立法上的問題,因?yàn)樵诜蛇m用的過程里,也還有一系列對(duì)于具體標(biāo)準(zhǔn)的把握,具體適用對(duì)象,包括具體案件的認(rèn)定,也都需要進(jìn)一步完善發(fā)展。通常我們說的轉(zhuǎn)發(fā)500條,這種類似于帶有一定指向性、同時(shí)也有可操作性,具有一定現(xiàn)實(shí)執(zhí)法力度的一些具體舉措還需要更多;另外在法律責(zé)任的分配上,還有更多的工作需要做。
胡鋼:的確,比如我們剛才提到的,已有的全國(guó)人大常委會(huì)的決定,一個(gè)是2000年12月28號(hào),一個(gè)是2012年的12月28號(hào)頒布,第二部是關(guān)于網(wǎng)絡(luò)安全信息保護(hù)的決定。2013年提出了一個(gè)建議,把每年的12月28號(hào)列為我們國(guó)家的網(wǎng)絡(luò)法制日,這個(gè)建議也得到業(yè)內(nèi)部分的肯定。同時(shí)比如我們剛才提到的全國(guó)人大,6月份已經(jīng)正式開始研究審議網(wǎng)絡(luò)安全法,這里面比如類似銀行、軍事或者重大的民用設(shè)施所關(guān)系到信息網(wǎng)絡(luò),在國(guó)際上稱為關(guān)鍵信息基礎(chǔ)設(shè)施,對(duì)它的保護(hù)非常重要,包括軍事的這種信息系統(tǒng)或者重要的民用系統(tǒng)。同時(shí)我們的網(wǎng)絡(luò)安全和國(guó)外的網(wǎng)絡(luò)安全恐怕內(nèi)容上更有我們的特色,比如我們有一個(gè)互聯(lián)網(wǎng)信息內(nèi)容的安全方面,比如不能違反的我們業(yè)內(nèi)稱為的九不準(zhǔn)等。如何保障我們整個(gè)內(nèi)容的安全、可靠穩(wěn)定、充滿正能量,這也是中國(guó)的一個(gè)特色。另外,在有好的立法的背景下,網(wǎng)絡(luò)執(zhí)法要走向一個(gè)更加規(guī)范、更加有序、更加透明、更加公正規(guī)范的途徑,同時(shí)網(wǎng)絡(luò)安全的司法活動(dòng),也應(yīng)該在進(jìn)一步擴(kuò)大司法為民,全心全意的保障相關(guān)法制的正確實(shí)施方面進(jìn)一步努力。最后一部分就是所謂的全民守法,正如魯煒部長(zhǎng)提到的,要做中國(guó)好網(wǎng)民,需要我們每一個(gè)人從一點(diǎn)一滴,從一分一秒開始做起。
其實(shí)網(wǎng)絡(luò)安全包括法制建設(shè),各方面都非常重視,但也有一些人擔(dān)心一些問題,我們經(jīng)常會(huì)遇到這樣一種情況,即“一松就亂,一管就死”,這樣一個(gè)情況怎么把握這個(gè)度?
李曉輝:我不太認(rèn)同這種說法,這種管和不管,我覺得法律上界定的這個(gè)標(biāo)準(zhǔn)應(yīng)該是一個(gè)底線的標(biāo)準(zhǔn)。在網(wǎng)絡(luò)安全角度,一個(gè)是公共安全、公共利益,它應(yīng)該有什么樣的標(biāo)準(zhǔn),誰應(yīng)該承擔(dān)責(zé)任,應(yīng)該是很清晰的。另外一個(gè)是個(gè)體保護(hù),個(gè)體的保護(hù)涉及到個(gè)人的隱私權(quán)、人格尊嚴(yán)、信息安全的權(quán)利,身份信息這些權(quán)利,這些都是底線性的東西,無論你怎么管,怎么放,這些東西都是始終穩(wěn)定的需要立法強(qiáng)有力的保護(hù)。我們只要將這個(gè)底線建立一個(gè)標(biāo)準(zhǔn),按這個(gè)底線維護(hù)我們的法律秩序,就不存在松和緊的問題,之所以存在松和緊就是因?yàn)闃?biāo)準(zhǔn)和底線還沒有建立的更清楚。
【導(dǎo)讀】當(dāng)下“互聯(lián)網(wǎng)+”風(fēng)頭正勁,而我國(guó)公眾特別是青少年網(wǎng)絡(luò)安全意識(shí)還有待提高。6月1日啟動(dòng)的第二屆國(guó)家網(wǎng)絡(luò)安全宣傳周,全方位、立體化地為公眾普及網(wǎng)絡(luò)安全常識(shí),突出青少年網(wǎng)絡(luò)安全教育。本期《天天315》聚焦:培育“中國(guó)好網(wǎng)民”,從身邊的網(wǎng)絡(luò)安全做起。
央廣網(wǎng)北京6月7日消息 據(jù)經(jīng)濟(jì)之聲《天天315》報(bào)道,現(xiàn)在很多人覺得,離開了網(wǎng)絡(luò)就沒法生活。可是這么重要的網(wǎng)絡(luò),你對(duì)它的了解有多少?我們對(duì)它如此依賴,但它足夠安全和可靠嗎?本周一到周日,第二屆國(guó)家網(wǎng)絡(luò)安全宣傳周舉辦,這次由中央網(wǎng)信辦等十部門共同主辦的宣傳周活動(dòng)沿用首屆“共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”的主題,突出青少年網(wǎng)絡(luò)安全教育。
很多人說與這個(gè)夏天的氣溫一同上升的,是公眾網(wǎng)絡(luò)安全意識(shí)的提升。本周,由中央網(wǎng)信辦等十部門共同主辦的網(wǎng)絡(luò)安全宣傳周活動(dòng)非常豐富,吸引了大家的眼球,像設(shè)在北京世紀(jì)壇的公眾體驗(yàn)展、“網(wǎng)絡(luò)安全知識(shí)大講堂”等互動(dòng)活動(dòng),讓公眾充分了解到了無孔不入?yún)s又不那么知曉的網(wǎng)絡(luò)安全問題,掌握了很多最有效的防范措施。
目前公眾特別是青少年對(duì)網(wǎng)絡(luò)安全有著哪些疑慮?從哪些方面入手才能提高每個(gè)家庭成員的網(wǎng)絡(luò)安全意識(shí)?北京外國(guó)語大學(xué)法學(xué)院副教授李曉輝、中國(guó)消費(fèi)者協(xié)會(huì)律師團(tuán)律師胡鋼就網(wǎng)絡(luò)安全的相關(guān)話題進(jìn)行了討論與分析。本次的宣傳周宣傳形式怎么樣,你們最關(guān)注的網(wǎng)絡(luò)安全問題有哪些?
胡鋼:這次國(guó)家網(wǎng)絡(luò)安全宣傳周的表現(xiàn)形式來說,我覺得是延續(xù)和發(fā)展了去年首屆網(wǎng)絡(luò)安全宣傳周的一個(gè)格局,同時(shí)又有創(chuàng)新。宣傳的方式,第一種是實(shí)地的,比如在北京,主要在中華世紀(jì)壇,全國(guó)各地當(dāng)?shù)氐木W(wǎng)信辦和相關(guān)的司局,也會(huì)在當(dāng)?shù)刂饕姆比A場(chǎng)所或相關(guān)的地方有專門宣講的場(chǎng)所。同時(shí),體現(xiàn)網(wǎng)絡(luò)快捷傳播的優(yōu)勢(shì),通過網(wǎng)絡(luò)進(jìn)行各種形式的宣傳,針對(duì)不同對(duì)象,特別包括青少年采取比如文字、圖象、視頻甚至是青少年比較喜聞樂見的動(dòng)畫等形式,多層次、多渠道、多形式的向青少年宣傳普及網(wǎng)絡(luò)安全知識(shí),使我們的青少年成為新一代安全的網(wǎng)民。
李曉輝:這次宣傳活動(dòng)有兩個(gè)亮點(diǎn),一是有的放矢,它是建立在對(duì)現(xiàn)在網(wǎng)絡(luò)安全主要問題的調(diào)查、研究和了解的基礎(chǔ)之上,提出了一些非常接地氣、非常有針對(duì)性的一些活動(dòng)、方式,提醒大家提高網(wǎng)絡(luò)安全防范的意識(shí)。比如不能隨意連WIFI、不能隨意掃碼,這些都是非常有針對(duì)性的。第二,它特別強(qiáng)調(diào)了特殊的目標(biāo)人群,比如青少年,因?yàn)樗麄兊男闹浅墒斓某潭群桶踩庾R(shí)防范的程度需要提高,這種有針對(duì)性的宣傳和教育非常必要。
中宣部副部長(zhǎng)、中央網(wǎng)信辦主任、國(guó)家網(wǎng)信辦主任魯煒在第二屆國(guó)家網(wǎng)絡(luò)安全宣傳周啟動(dòng)儀式上呼吁全社會(huì)攜起手來,大力培育有高度的安全意識(shí)、有文明的網(wǎng)絡(luò)素養(yǎng)、有守法的行為習(xí)慣、有必備的防護(hù)技能的新一代“中國(guó)好網(wǎng)民”。這屆安全周為什么要突出青少年網(wǎng)絡(luò)安全教育,這是一個(gè)什么樣的觸動(dòng)?
李曉輝:有統(tǒng)計(jì)數(shù)據(jù)顯示,中國(guó)現(xiàn)在16歲以下的青少年網(wǎng)民數(shù)量約為1億至1.2億左右,占中國(guó)網(wǎng)民總數(shù)的16%到20%之間,總體上我們國(guó)家的網(wǎng)絡(luò)用戶呈現(xiàn)出了低齡化特點(diǎn)。由于青少年身心發(fā)展不夠成熟,警惕性往往比較低,因此更容易遭受在網(wǎng)絡(luò)上身心的傷害和財(cái)產(chǎn)的損失。一份2015年青少年上網(wǎng)安全分析報(bào)告顯示,僅僅在今年1到4月,我們國(guó)家一個(gè)互聯(lián)網(wǎng)的安全中心就曾經(jīng)接到過網(wǎng)絡(luò)詐騙報(bào)案6211起,主要針對(duì)的對(duì)象都是16歲以下的青少年,報(bào)案總數(shù)超過了100起;針對(duì)青少年的年齡也越來越小,在這個(gè)統(tǒng)計(jì)當(dāng)中,受騙者年齡最小僅為11歲,14歲是一個(gè)危險(xiǎn)期,報(bào)案者數(shù)量在這個(gè)年齡就開始大幅度上升,到了16歲就成為遭受網(wǎng)絡(luò)詐騙的高發(fā)的年齡。這些現(xiàn)象都顯示青少年人群確實(shí)需要提高安全意識(shí),也需要全社會(huì)動(dòng)用各種手段來保護(hù)我們的弱勢(shì)群體。
青少年我們不光是網(wǎng)絡(luò)的安全意識(shí),其它方面的安全意識(shí),似乎都不像成年人那么重視,而且他們可能相對(duì)有一些忽略,特別是目前這種網(wǎng)絡(luò),已經(jīng)到了很低齡化的程度。建立我國(guó)首個(gè)網(wǎng)絡(luò)安全青少年科普基地,這個(gè)意義又在哪里?
胡鋼:現(xiàn)在很多特別中小學(xué)生,尤其小學(xué)生,他們上下課的路上帶一頂小黃帽,黃色比較醒目,顯然有利于安全,個(gè)別的城市,學(xué)生的小黃帽上還有反光的部分,顯然更有利于青少年的交通安全。在網(wǎng)絡(luò)上,恐怕也有一個(gè)類似交通安全的問題,就是說使我們?cè)诰W(wǎng)上沖浪也好、行走也好,怎樣才能更加安全,佩戴一個(gè)所謂的網(wǎng)絡(luò)安全帽,可能更為重要一些。這恐怕和魯煒主任提到的,比如必備的上網(wǎng)的安全技能、強(qiáng)烈安全意識(shí)密切相關(guān),因?yàn)橹挥姓莆樟撕玫募寄?,既有心防又有技防,才能把安全做到位。同時(shí)李教授反復(fù)強(qiáng)調(diào),青少年是比較容易受到網(wǎng)上違法犯罪的這種攻擊,那么在此情況下,對(duì)于我們祖國(guó)未來的花骨朵,加強(qiáng)對(duì)青少年的保護(hù),不僅是中國(guó)也是全人類共同的話題和挑戰(zhàn)。因此,要不斷加強(qiáng)對(duì)青少年的保護(hù),這種保護(hù)來自于父母、家庭,來自于我們的社會(huì)、政府,來自我們身邊的每一個(gè)人都要關(guān)愛我們的青少年,也同時(shí)關(guān)愛網(wǎng)絡(luò)時(shí)代的青少年。
李曉輝:我再想一個(gè)問題,我們?cè)诮o孩子們提醒注意網(wǎng)絡(luò)安全的同時(shí),也面對(duì)一個(gè)矛盾。我們?cè)跇?gòu)建一個(gè)誠(chéng)信的環(huán)境,教育孩子信任別人,信任是建立人與人之間、人與社會(huì)良好關(guān)系的非常重要的基礎(chǔ),但與此同時(shí),要不斷的提醒他,有危險(xiǎn)、要防范,怎么處理好這么一個(gè)關(guān)系。我也是一個(gè)母親,我曾經(jīng)在5歲的孩子里看到一個(gè)小故事,給我一個(gè)很大的啟發(fā)。那個(gè)故事是講,你吃蘋果的時(shí)候,如果有十個(gè)蘋果里,很有可能有一個(gè)蘋果會(huì)有蟲子,如果完全沒有防備的意識(shí),你一個(gè)一個(gè)大口啃下來,你可能一不小心咬到蟲子。當(dāng)然我們會(huì)相信絕大部分的蘋果,在市場(chǎng)上賣的是沒有蟲子的。但是萬一你吃到有蟲子怎么辦呢,所以你應(yīng)該提前觀察一下,這個(gè)蘋果是不是有洞,是不是有斑,如果遇到這樣的情況你就要小心一點(diǎn),避開它,你就可以更好的享受蘋果的美味。我覺得對(duì)于孩子進(jìn)行安全的教育,包括網(wǎng)絡(luò)安全的教育,也應(yīng)該考慮一個(gè)誠(chéng)信的環(huán)境和防范的意識(shí),怎樣去平衡。不然你總是告訴他這樣危險(xiǎn),那個(gè)很危險(xiǎn),他往往會(huì)對(duì)社會(huì)和人沒有信任,這也是一個(gè)雙刃劍。所以家長(zhǎng)包括學(xué)校、社會(huì)也要處理好這個(gè)關(guān)系。
在啟動(dòng)儀式上,首次發(fā)布了公眾網(wǎng)絡(luò)安全意識(shí)現(xiàn)狀調(diào)查報(bào)告,這些新的數(shù)據(jù)顯示:1、40.3%的網(wǎng)民不考慮是否安全,經(jīng)常掃描二維碼。2、40.22%的網(wǎng)民不了解我國(guó)網(wǎng)絡(luò)安全法律法規(guī)。3、54.95%的網(wǎng)民不備份個(gè)人重要文件。4、55.18%的網(wǎng)民曾遭遇網(wǎng)絡(luò)詐騙,保安者僅占12.35%。5、75.93%的網(wǎng)民存在多賬戶使用同一密碼的問題。6、80.21%的網(wǎng)民隨意連接公共免費(fèi)wifi。7、81.64%的網(wǎng)民不注意定期更換密碼。8、83.48%的網(wǎng)民網(wǎng)上支付行為存在安全隱患。這么一看,現(xiàn)實(shí)生活中,以上這些不良的習(xí)慣,似乎能導(dǎo)致不少的安全風(fēng)險(xiǎn),我們一看就能看到,而這些方面會(huì)有什么樣一些案例?
胡鋼:應(yīng)該說這種事比較多。前一段時(shí)間某地一個(gè)中學(xué)女生,邊走邊查閱她的手機(jī),結(jié)果很不幸的掉入了旁邊的一個(gè)溝內(nèi),最后不幸身故。從這一點(diǎn)來說,對(duì)于青少年教育而言,第一現(xiàn)在大量的青少年上網(wǎng)的終端是手機(jī),而且很多人會(huì)邊行走邊看手機(jī),而道路有可能存在不安全地方,也許有一個(gè)坎兒,那你可能會(huì)摔一跤,也許存在這種身體傷害,乃至更大的威脅。
我們每一個(gè)人包括教育要協(xié)助青少年,用手機(jī)時(shí)盡可能處在一個(gè)安全的位置,相對(duì)固定的查閱,對(duì)自己對(duì)周圍人都有好。另外,比如不定期地更換密碼,或者多個(gè)系統(tǒng)、多個(gè)賬戶共用同一個(gè)密碼,這樣最大的風(fēng)險(xiǎn)是一個(gè)密碼被泄漏了,其它的賬戶都可能輕易被人進(jìn)入或者侵入者,有可能是違法乃至犯罪的人員,那么對(duì)你以及他人乃至社會(huì)可能會(huì)造成嚴(yán)重侵害或者是傷害。因此要培養(yǎng)一個(gè)良好的習(xí)慣,適度增強(qiáng)你的密碼強(qiáng)度。當(dāng)然也要考慮到不同的需求,密碼強(qiáng)度也可以不一樣,比如如果是非常重要的一個(gè)郵箱,那么密碼強(qiáng)度至少是中等以上,對(duì)于涉及到金融的賬戶,恐怕得高強(qiáng)度的密碼。從另外一個(gè)角度來說,現(xiàn)在比如信用卡、銀行卡,可能就是六位數(shù)字,從某種意義上說,恐怕還是稍微弱一點(diǎn)。所以銀行系統(tǒng)要求全部改成IC卡,是有重要的技術(shù)防范的需求。
李曉輝:移動(dòng)互聯(lián)網(wǎng)的安全問題,體現(xiàn)在兩種最明顯的威脅,一是通過這種釣魚的WIFI,如果你登錄了你的支付相關(guān)的網(wǎng)站,填寫了相關(guān)信息,就會(huì)直接被人家劫持獲取,提醒大家不要圖便宜,尋找免費(fèi)的WIFI。各種公共場(chǎng)所營(yíng)業(yè)者在提供這種WIFI服務(wù)的同時(shí),也要經(jīng)常更換密碼,也要有這種防范意識(shí),因?yàn)檫B入你WIFI的對(duì)象是公共的,會(huì)產(chǎn)生公共利益。第二個(gè)最大的問題在于你掃碼也好,你有密碼加密也好,它通過點(diǎn)鏈接的方式破解你,掃碼是不會(huì)破解你的信息,但掃了碼是為了關(guān)注它的的公眾號(hào),或者下載它的APP,在這個(gè)里面,它的病毒就植入你的手機(jī)了。所以掃碼往往是連著后面的下載行為,這樣就會(huì)非常危險(xiǎn),有病毒軟件的植入,你再使用任何的個(gè)人信息都可以被別人挾持。
55.18%的網(wǎng)民曾遭遇過網(wǎng)絡(luò)詐騙,而報(bào)案者只有12.35%。那么這些不報(bào)案是因?yàn)闆]有什么損失,怕麻煩,還是說根本覺得認(rèn)倒霉了,這是什么樣的原因和反映呢?
李曉輝:我曾經(jīng)有過一個(gè)小的經(jīng)驗(yàn),因?yàn)槲乙灿龅搅艘淮芜@樣的問題。我在網(wǎng)上投稿,結(jié)果來了一封郵件,要我到郵局通過匯款向他們支付后期的專家審稿費(fèi),100塊錢。我就在郵局馬上填了單子,郵局的工作人員提醒我最好電話確認(rèn)一下,我就打了一個(gè)電話問了一下,“我們不收取任何的專家審稿費(fèi)用的,”我立刻就停止了這個(gè)行為。然后我就想到了要把這個(gè)事情告訴給更多的人,當(dāng)時(shí)我還不知道舉報(bào)的電話是12377,也提醒大家,這是中國(guó)互聯(lián)網(wǎng)違法和不良信息舉報(bào)中心的電話,還有一個(gè)網(wǎng)站www.12377.cn。我就想到110,然后進(jìn)入110網(wǎng)址想去報(bào)案,那個(gè)報(bào)案讓填寫一堆的個(gè)人信息,先得登錄注冊(cè),我沒有那個(gè)時(shí)間,就覺得算了。是不是別人有這樣的問題,我們的設(shè)置上能不能就填一個(gè)真實(shí)的電話和姓名就可以去舉報(bào)。
胡鋼:一段時(shí)間以來,確實(shí)存在這種受害者、或者是涉案者,可能倦于舉報(bào)這種現(xiàn)象,原因可能有很多種。但我非常欣喜的看到,上周全國(guó)的各級(jí)公安,應(yīng)該是開了50、60個(gè)網(wǎng)警巡查執(zhí)法的賬號(hào),而且主要的APP、微信、微博可能都有。這樣一個(gè)網(wǎng)警公開執(zhí)法巡查活動(dòng)本身,給我們相關(guān)的網(wǎng)絡(luò)用戶或者網(wǎng)民提供了一個(gè)便捷、直觀舉報(bào)受理的渠道。在次背景下,剛才李教授所提到12377的違法和不良信息舉報(bào)受理中心,本身也是有這種網(wǎng)絡(luò)、手機(jī)、短信、電話多層次多方式的舉報(bào)途徑,所以也能實(shí)現(xiàn)這種直達(dá)。據(jù)我了解,12377網(wǎng)站和有關(guān)的執(zhí)法部門有一個(gè)密切的合作,共同構(gòu)建一個(gè)各執(zhí)法部門,包括我們的中介組織、社會(huì)組織共同構(gòu)建一個(gè)安全的環(huán)境,使我們的網(wǎng)絡(luò)消費(fèi)更為安心。
談到密碼問題,定期更換密碼,這個(gè)事情可能很多人做不到,很多人忽略會(huì)這個(gè)問題,到底有多重要呢?
李曉輝:為什么我們不改密碼,因?yàn)楝F(xiàn)在到處都是密碼,記不住,尤其年紀(jì)大一點(diǎn)。我覺得有一些好的辦法,一個(gè)是提醒自己能不能定期更換;另外,比如我用生日可以,但我不用自己的生日,用家里人的生日,三個(gè)月半年,我輪一圈,這樣又可以幫你記家人的生日,凝聚親情,同時(shí)你的信息安全會(huì)做的更好。另外,可以把你的密碼寫在紙制的東西上,不要以電子的方式存,此外,記錄這個(gè)密碼的時(shí)候,不要記全。
對(duì)于互聯(lián)網(wǎng)的安全的方面,應(yīng)該說各個(gè)網(wǎng)站包括很多的企業(yè)、政府也需要做很多的工作,最近一段時(shí)間就有支付寶、攜程、網(wǎng)易、Uber等互聯(lián)網(wǎng)巨頭接連出現(xiàn)故障和問題,360也是先后發(fā)布報(bào)告,說海外黑客針對(duì)一些政府部門及科研機(jī)構(gòu)發(fā)動(dòng)持續(xù)性攻擊。這些方面我們的企業(yè)和政府需要做一些什么呢?
胡鋼:特別是斯諾登事件以來,有關(guān)網(wǎng)絡(luò)安全的話題是熱的不能再熱。去年2月27號(hào),中央網(wǎng)絡(luò)安全和信息化領(lǐng)袖小組第一次會(huì)議,這個(gè)小組是由習(xí)近平總書記親自擔(dān)任組長(zhǎng),當(dāng)日習(xí)總書記提出了著名的四沒有理論,即“沒有網(wǎng)絡(luò)安全就沒有國(guó)家安全,沒有信息化就沒有現(xiàn)代化”。從此之后,應(yīng)該說網(wǎng)絡(luò)安全的重視程度到了一個(gè)空前的高度。比如相關(guān)的立法工作緊鑼密鼓在開展,比如消費(fèi)者權(quán)益保護(hù)法、廣告法等都涉及到網(wǎng)絡(luò)的話題。前幾天剛剛公布的全國(guó)人大的立法計(jì)劃,里面有一項(xiàng)是,6月份要開展有關(guān)的網(wǎng)絡(luò)安全法的立法工作。在此之前,可能公布的我們國(guó)家的反恐怖主義法,就有相關(guān)的兩條很重要的和網(wǎng)絡(luò)安全有關(guān)的條款。僅僅從立法這個(gè)層次看,網(wǎng)絡(luò)安全已經(jīng)到了一個(gè)非常緊迫而且重要的程度,所以相應(yīng)的立法有一個(gè)引領(lǐng),后續(xù)的執(zhí)法、守法、司法恐怕要全面推進(jìn)。十八屆四中全會(huì)提出一個(gè)重要的十六字方針,即科學(xué)立法、嚴(yán)格執(zhí)法、公正司法和全民守法,網(wǎng)絡(luò)安全也要遵循這樣一條相應(yīng)的法制思路。
李曉輝:在這個(gè)問題上,主要是在立法和執(zhí)法的層面要落實(shí)大型的商業(yè)網(wǎng)站,包括政府機(jī)構(gòu),像鐵路售票系統(tǒng)和使用量特別大的商業(yè)網(wǎng)站,應(yīng)該對(duì)客戶信息的安全承擔(dān)主要的責(zé)任,而且這個(gè)責(zé)任要有一個(gè)追責(zé)的程序?,F(xiàn)在遇到的一個(gè)尷尬,往往個(gè)人的信息可能由于網(wǎng)站存在的漏洞或者黑客攻擊被泄漏,受害的往往是使用這個(gè)網(wǎng)站的個(gè)人信息的所有者。但尷尬是這個(gè)個(gè)人信息的所有者,沒有通過法律的途徑去要求這些商業(yè)網(wǎng)站,或是政府機(jī)構(gòu)對(duì)他們的損失進(jìn)行補(bǔ)償,對(duì)于他們的權(quán)益予以保障,為什么?這個(gè)責(zé)任指向是在黑客,他們會(huì)說這個(gè)事是黑客做的不是我們做的,網(wǎng)絡(luò)的漏洞任何一個(gè)網(wǎng)站都存在。在這樣一種執(zhí)法機(jī)制和法律的責(zé)任安排之下,這些網(wǎng)站包括政府機(jī)構(gòu)就得加大投入將此事做實(shí)了。
再來說說網(wǎng)絡(luò)信任與身份的管理。有這樣一個(gè)事例,2011年7月,韓國(guó)最大的門戶網(wǎng)站之一Nate和著名社交網(wǎng)站CyberWorld遭到黑客攻擊,導(dǎo)致3500萬名(相當(dāng)于韓國(guó)總?cè)丝诘?0%以上)用戶的姓名、居民身份證號(hào)碼、電話號(hào)碼、電子郵箱以及密碼等個(gè)人信息泄漏,嚴(yán)重危害到公民個(gè)人和社會(huì)公共安全。還有,2012年央視315晚會(huì)曝光羅維鄧白氏公司通過各種渠道搜集掌握了超過2億公民的身份、交易活動(dòng)地域、時(shí)間、資產(chǎn)情況等個(gè)人隱私信息。網(wǎng)絡(luò)空間中身份的虛擬性和不確定性,會(huì)引發(fā)哪些社會(huì)安全的問題,為什么對(duì)于這方面要有一個(gè)安全的一個(gè)監(jiān)督和規(guī)范呢?
胡鋼:以往因?yàn)檫@種生活環(huán)境,我們可能更多生活在一個(gè)所謂的熟人社會(huì),和外人的交流不是很多。因?yàn)槭鞘烊松鐣?huì),大家的誠(chéng)信程度或者是道德水平會(huì)受到有形或者無形的鄉(xiāng)規(guī)村規(guī)的這種約束,相對(duì)是處在一個(gè)相對(duì)穩(wěn)定和諧的狀態(tài)?,F(xiàn)在城市快速發(fā)展,社會(huì)飛速演進(jìn),我們很多人生活在一個(gè)相對(duì)的陌生的環(huán)境,即所謂陌生人的世界。在這種陌生人的世界要構(gòu)建一個(gè)交流交易的一個(gè)正常的社會(huì),就需要規(guī)則,而剛性的規(guī)則就是所謂的法律。所以陌生人的社會(huì)一定是所謂的法制社會(huì),在這種情況下,就需要通過一套規(guī)則,建立彼此之間的信任,使陌生人之間進(jìn)行一個(gè)清晰的、友好的交往和交易。在這種背景下,在延伸到現(xiàn)在新的虛擬社會(huì),即網(wǎng)絡(luò)社會(huì),完全是全球化的地球村的概念,就更需要身份的認(rèn)證,或者說彼此間一種信任的構(gòu)建。為什么有一段時(shí)間,我們要建立所謂網(wǎng)絡(luò)實(shí)名制,就是為了解決知道網(wǎng)絡(luò)那頭或者這頭是誰,實(shí)際全球都有類似的所謂網(wǎng)絡(luò)實(shí)名制,但它有一個(gè)實(shí)施的路徑問題。如果我們簡(jiǎn)單的將個(gè)人身份不經(jīng)加密處理上傳到網(wǎng)絡(luò),讓相關(guān)的商業(yè)機(jī)構(gòu)進(jìn)行收集使用,就造成個(gè)人信息嚴(yán)重的擴(kuò)散,或者非正常的使用,這種后果非常嚴(yán)重。簡(jiǎn)單把身份證信息上傳到網(wǎng)絡(luò),不能叫安全的網(wǎng)絡(luò)實(shí)名制,需要另辟蹊徑。
現(xiàn)在網(wǎng)絡(luò)身份證的技術(shù)和制度,在有些國(guó)家已經(jīng)開始實(shí)行,比如在美國(guó),網(wǎng)絡(luò)身份證在賓州和密歇根州已經(jīng)上線測(cè)試;在澳洲、德國(guó)、意大利、西班牙、比利時(shí)、愛沙尼亞、奧地利這六個(gè)國(guó)家已經(jīng)大體上普遍了網(wǎng)絡(luò)身份證(EID)。但網(wǎng)絡(luò)身份證也是一個(gè)雙刃劍,我們現(xiàn)在研發(fā)的技術(shù),中國(guó)公安部身份證的技術(shù)已經(jīng)達(dá)到這個(gè)水平,它可能在你的手機(jī)里植入一個(gè)芯片,你登錄網(wǎng)絡(luò),支付或者購(gòu)買的時(shí)候,直接掃一個(gè)碼就可以,非常便捷。但是如果手機(jī)丟了怎么辦。
另外你的EID像網(wǎng)絡(luò)信息泄漏出去怎么辦?技術(shù)上總體上還在發(fā)展,還沒有成熟到一個(gè)特別嚴(yán)密的程度。此外,網(wǎng)絡(luò)實(shí)名制沖擊了網(wǎng)絡(luò)虛擬化的特征,剛剛互聯(lián)網(wǎng)發(fā)展的時(shí)候,我們認(rèn)為虛擬化就是互聯(lián)網(wǎng)一個(gè)特征,是它的一個(gè)本質(zhì)性特征,如果不虛擬了就沒意思了。在現(xiàn)實(shí)生活當(dāng)中,其實(shí)有很多東西也不是實(shí)名制,比如你的言論甚至投票匿名的。我覺得網(wǎng)絡(luò)的實(shí)名制也不能一刀切,有些東西就是要匿名的,就是要非實(shí)名制,而有一些關(guān)鍵性的,比如涉及到安全性質(zhì)的、涉及到財(cái)產(chǎn)支付類型的等應(yīng)該是實(shí)名制。
通過一個(gè)案例來聚焦免費(fèi)蹭WIFI引發(fā)的安全問題。揚(yáng)州一位市民的銀行卡沒有用過,但他卡上的錢卻不翼而飛了。不到兩天時(shí)間,總共69筆的交易記錄,讓當(dāng)事人賬戶上的6萬多元僅剩了500元。警方介紹,當(dāng)事人的銀行卡以及保障網(wǎng)銀安全的U盾、密碼等都沒有丟失過。經(jīng)過調(diào)查,警方表示,與他曾在公共場(chǎng)所接入過不安全的WIFI有關(guān)。而像揚(yáng)州市的這起案件一樣,因?yàn)榻尤朊赓M(fèi)的WIFI對(duì)用戶造成財(cái)產(chǎn)損失的案例并不少見。黑客到底以什么樣的方式攻擊網(wǎng)絡(luò),把用戶名和密碼拿到手里的,然后來實(shí)現(xiàn)它所謂的竊取一些隱私包括財(cái)產(chǎn)的。
胡鋼:現(xiàn)在比較流行利用WIFI的環(huán)境,現(xiàn)在一般很多人到一個(gè)地方先問WIFI密碼是多少,但是我們一打開,可能會(huì)發(fā)現(xiàn)若干個(gè)熱點(diǎn)。比如我們的餐館名字叫一個(gè)123,別人要建立一個(gè)熱點(diǎn)非常容易,建立一個(gè)熱點(diǎn)和手機(jī)規(guī)模差不多,手機(jī)本身就可以成為一個(gè)熱點(diǎn),我把自己的名字變成123就行,有兩個(gè)123誰都容易,哪個(gè)信號(hào)強(qiáng)我就介入誰,因?yàn)槭謾C(jī)會(huì)自動(dòng)識(shí)別。已經(jīng)進(jìn)入了一個(gè)偽裝所謂的WIFI環(huán)境,即使這么一個(gè)手持設(shè)備,它安裝一個(gè)特定的軟件,能把你通過我手機(jī)建立的熱點(diǎn),傳輸接收的信息全盤截獲。這個(gè)截取已經(jīng)高度智能化,它會(huì)專門截取篩選那些關(guān)鍵、敏感的信息,比如賬號(hào)和密碼,可能是你的微信的賬號(hào)和密碼,可能是直接支付的賬號(hào)和密碼,比如你主要的通信工具微信、微博或者QQ之類的,還會(huì)獲取你相關(guān)的好友信息,而且這些事情在數(shù)秒內(nèi)能夠獲得。更為嚴(yán)重的是,它直接能夠向你的手機(jī)植入相關(guān)的APP應(yīng)用軟件,這個(gè)APP實(shí)際在現(xiàn)在的智能環(huán)境中,是一個(gè)非常有用但有的時(shí)候很可怕的東西,因?yàn)樗鼛缀跄軌蛲耆刂七@部手機(jī)的權(quán)限,這種黑客軟件悄無聲息的完全獲得了最高權(quán)限,這種最高權(quán)限和你的權(quán)限是一個(gè)級(jí)別,那么你手機(jī)里所有的信息或者秘密已經(jīng)蕩然無存。所以相關(guān)的財(cái)務(wù)問題,如以你的名義向其他的好友借錢打款之類的事情會(huì)擴(kuò)散性的傳播,這種裂變式的傳播和裂變式的侵害犯罪行為是公安機(jī)所關(guān)重點(diǎn)打擊的,也需要每一名消費(fèi)者對(duì)于免費(fèi)WIFI一定要小心再小心。在這種免費(fèi)環(huán)境下,瀏覽一些新聞、登錄你的郵箱、微信等屬于登錄賬號(hào),這些都屬于高級(jí)危險(xiǎn)。
在宣傳周活動(dòng)體驗(yàn)區(qū),記者看到,參觀者可以用自己的手機(jī)通過這里的無線互聯(lián)設(shè)備,也就是平時(shí)所說的WIFI熱點(diǎn),連接到互聯(lián)網(wǎng)。看上去,這和在一些咖啡廳、商場(chǎng)等公共場(chǎng)所使用公共WIFI上網(wǎng)沒什么兩樣,但是體驗(yàn)的結(jié)果卻讓不少人大吃一驚。通過一個(gè)綿羊墻,網(wǎng)民能夠看到黑客怎么在網(wǎng)上攻擊你的網(wǎng)絡(luò),怎么能夠把用戶名和密碼拿到他手里,來實(shí)現(xiàn)他竊取隱私的作用。果然,只有一秒鐘的時(shí)間,登陸網(wǎng)站的用戶名ABC12345678,和密碼QAZ12345678已經(jīng)在綿羊墻上顯示出來了。由此可見,只要接入了不安全的WIFI,用戶在自己電腦上輸入的微博、微信、網(wǎng)購(gòu)、甚至網(wǎng)銀的賬號(hào)和密碼,會(huì)完全顯示在黑客的電腦上。所幸的是,這僅僅是一個(gè)體驗(yàn),這些密碼和賬號(hào)都會(huì)進(jìn)行特殊處理,隨后徹底刪除。而一旦接入不安全的WIFI,除了個(gè)人的密碼和賬號(hào),用戶手機(jī)內(nèi)的個(gè)人隱私也會(huì)暴露無遺。記者在測(cè)試現(xiàn)場(chǎng)隨意拍攝了5張照片,僅僅是登陸了這個(gè)展示用的黑客WIFI熱點(diǎn),記者剛剛拍攝的5張照片,甚至手機(jī)內(nèi)的通訊錄都已經(jīng)被下載到工程師的電腦里,真是神不知鬼不覺。那么注重網(wǎng)上的上網(wǎng)安全最重要的是什么?
李曉輝:最重要的還是要有這個(gè)意識(shí),關(guān)于免費(fèi)WIFI再提醒幾點(diǎn),第一盡量不要隨意介入,介入之前要跟店家確認(rèn)。第二,盡量在使用免費(fèi)WIFI的時(shí)候,不要做支付、不要登錄賬戶。第三,你的支付和登錄賬戶的賬戶里面,盡量不要放太多的錢。
最重要的是,盡量不要再你的移動(dòng)終端或是電腦上隨意點(diǎn)開鏈接,點(diǎn)開鏈接才是可能植入木馬病毒的一個(gè)最重要的程序。另外,提到錢時(shí)一定要高度警惕,一定要打電話或者跟正式的信息方去確認(rèn)是否有此事情。
6月3日,是網(wǎng)絡(luò)安全周的“電信日主題”,也是《電子簽名法》實(shí)施十周年系列宣傳活動(dòng)之一。什么是電子認(rèn)證?它是怎么為網(wǎng)絡(luò)安全保駕護(hù)航的?
胡鋼:就是網(wǎng)絡(luò)的虛擬性,為了解決網(wǎng)絡(luò)的虛擬性,使我們的網(wǎng)絡(luò)交易、網(wǎng)絡(luò)行為更加安全可靠,所以要確認(rèn)彼此的身份。同時(shí)相關(guān)的信息,在傳輸過程中,避免被篡改或者被輕易的抵賴,通過這種技術(shù)手段出現(xiàn)了一種電子簽名。但同時(shí)為了保障電子簽名具有相應(yīng)的法律效應(yīng),特別是具有和我們親手、親筆簽名同等的法律效應(yīng),各國(guó)借鑒比如聯(lián)合國(guó)貿(mào)發(fā)會(huì)議示范性的文件或者法規(guī),都制訂了相應(yīng)的電子簽名的法律法規(guī)。我國(guó)也制訂了電子簽名法,這是在我們國(guó)家的網(wǎng)絡(luò)安全立法方面的一個(gè)重大的成果,基本上是延續(xù)了國(guó)外的這種立法的先進(jìn)經(jīng)驗(yàn),同時(shí)也總結(jié)它們的教訓(xùn)。比如我們減持了這種技術(shù)的中立原則,只要這種技術(shù)是安全可靠的,我們都是開放的,也保障了我們相應(yīng)的電子簽名的安全性和穩(wěn)定性。同時(shí),我們看到電子簽名在中國(guó)發(fā)展存在一些問題,比如存在某種程度的固能化的傾向,或者地方割據(jù)的傾向,所以這種電子簽名應(yīng)用范圍不夠廣泛,有時(shí)候電子簽名相關(guān)的資費(fèi)還是偏貴一些。因此如何使普通網(wǎng)民都能接觸到電子簽名這種先進(jìn)的安全技術(shù),恐怕也是我們整個(gè)業(yè)界需要共同努力的一個(gè)方向。
目前來說互聯(lián)網(wǎng)領(lǐng)域方面的立法,最近一段時(shí)間政府在這方面做了很多工作,那么依法規(guī)范網(wǎng)絡(luò)行為,從立法的角度,從未來的執(zhí)法的角度看,還有哪些具體的一些工作需要要做?
李曉輝:現(xiàn)在中國(guó)的互聯(lián)網(wǎng)法律也有很多,但從立法層次包括整合的程度上還需要提高,比如現(xiàn)在我們國(guó)家常常提的全國(guó)人大常委會(huì)的兩個(gè)關(guān)于網(wǎng)絡(luò)安全的決定,一是加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定,二是維護(hù)互聯(lián)網(wǎng)安全的決定。它不是以互聯(lián)網(wǎng)安全法或者信息安全法的形式出現(xiàn),所以常常被外界質(zhì)疑說這個(gè)決定是立法還是決定,還是解釋法律?這一方面存在立法上的問題,因?yàn)樵诜蛇m用的過程里,也還有一系列對(duì)于具體標(biāo)準(zhǔn)的把握,具體適用對(duì)象,包括具體案件的認(rèn)定,也都需要進(jìn)一步完善發(fā)展。通常我們說的轉(zhuǎn)發(fā)500條,這種類似于帶有一定指向性、同時(shí)也有可操作性,具有一定現(xiàn)實(shí)執(zhí)法力度的一些具體舉措還需要更多;另外在法律責(zé)任的分配上,還有更多的工作需要做。
胡鋼:的確,比如我們剛才提到的,已有的全國(guó)人大常委會(huì)的決定,一個(gè)是2000年12月28號(hào),一個(gè)是2012年的12月28號(hào)頒布,第二部是關(guān)于網(wǎng)絡(luò)安全信息保護(hù)的決定。2013年提出了一個(gè)建議,把每年的12月28號(hào)列為我們國(guó)家的網(wǎng)絡(luò)法制日,這個(gè)建議也得到業(yè)內(nèi)部分的肯定。同時(shí)比如我們剛才提到的全國(guó)人大,6月份已經(jīng)正式開始研究審議網(wǎng)絡(luò)安全法,這里面比如類似銀行、軍事或者重大的民用設(shè)施所關(guān)系到信息網(wǎng)絡(luò),在國(guó)際上稱為關(guān)鍵信息基礎(chǔ)設(shè)施,對(duì)它的保護(hù)非常重要,包括軍事的這種信息系統(tǒng)或者重要的民用系統(tǒng)。同時(shí)我們的網(wǎng)絡(luò)安全和國(guó)外的網(wǎng)絡(luò)安全恐怕內(nèi)容上更有我們的特色,比如我們有一個(gè)互聯(lián)網(wǎng)信息內(nèi)容的安全方面,比如不能違反的我們業(yè)內(nèi)稱為的九不準(zhǔn)等。如何保障我們整個(gè)內(nèi)容的安全、可靠穩(wěn)定、充滿正能量,這也是中國(guó)的一個(gè)特色。另外,在有好的立法的背景下,網(wǎng)絡(luò)執(zhí)法要走向一個(gè)更加規(guī)范、更加有序、更加透明、更加公正規(guī)范的途徑,同時(shí)網(wǎng)絡(luò)安全的司法活動(dòng),也應(yīng)該在進(jìn)一步擴(kuò)大司法為民,全心全意的保障相關(guān)法制的正確實(shí)施方面進(jìn)一步努力。最后一部分就是所謂的全民守法,正如魯煒部長(zhǎng)提到的,要做中國(guó)好網(wǎng)民,需要我們每一個(gè)人從一點(diǎn)一滴,從一分一秒開始做起。
其實(shí)網(wǎng)絡(luò)安全包括法制建設(shè),各方面都非常重視,但也有一些人擔(dān)心一些問題,我們經(jīng)常會(huì)遇到這樣一種情況,即“一松就亂,一管就死”,這樣一個(gè)情況怎么把握這個(gè)度?
李曉輝:我不太認(rèn)同這種說法,這種管和不管,我覺得法律上界定的這個(gè)標(biāo)準(zhǔn)應(yīng)該是一個(gè)底線的標(biāo)準(zhǔn)。在網(wǎng)絡(luò)安全角度,一個(gè)是公共安全、公共利益,它應(yīng)該有什么樣的標(biāo)準(zhǔn),誰應(yīng)該承擔(dān)責(zé)任,應(yīng)該是很清晰的。另外一個(gè)是個(gè)體保護(hù),個(gè)體的保護(hù)涉及到個(gè)人的隱私權(quán)、人格尊嚴(yán)、信息安全的權(quán)利,身份信息這些權(quán)利,這些都是底線性的東西,無論你怎么管,怎么放,這些東西都是始終穩(wěn)定的需要立法強(qiáng)有力的保護(hù)。我們只要將這個(gè)底線建立一個(gè)標(biāo)準(zhǔn),按這個(gè)底線維護(hù)我們的法律秩序,就不存在松和緊的問題,之所以存在松和緊就是因?yàn)闃?biāo)準(zhǔn)和底線還沒有建立的更清楚。
- 廣東省消委會(huì)提起的“公益訴訟+集體訴訟”勝訴 權(quán)益受損消費(fèi)者獲三倍賠償(2024-09-05)
- 3?15金秋購(gòu)物節(jié)公益活動(dòng)將于9月10日舉辦(2024-09-04)
- 津冀聯(lián)手?jǐn)財(cái)囿w育用品侵權(quán)鏈條(2024-08-15)
- 合力遏制“照搬式”盜圖盜視頻侵權(quán)(2024-08-15)
- 贈(zèng)品免費(fèi)不免責(zé)任經(jīng)營(yíng)者義務(wù)推不脫(2024-08-06)