随着社会生活逐渐迈入互联网时代,人们的日常生活已经离不开信息技术产品和服务。我们每天使用计算机处理办公文档,使用邮件传递信息,方便地在网上获得越来越多的电子政务服务,使用ATM机存取款,越来越习惯于使用网银进行交易、转账。毋庸讳言,网络安全已经与我们的生活息息相关。中国信息安全认证中心党委书记、副主任王连印在接受封面新闻(thecover.cn)记者采访时表示,在如今的时代信息安全更加重于物理层面的安全。
信息安全是重中之重
互联网的起源是用于学术研究,当时许多网络技术并未考虑安全因素,例如我们曾经广泛使用的telnet、ftp协议,乃至今天依然广泛使用的email等,均是如此。现今随着人们大量地使用互联网的各种应用,各种网络安全问题才逐渐凸显。在我们身边就有许多众所周知的各种网络安全事件,来自国内和国外的都有,此前不久发生的“想哭”病毒、携程网用户信用卡信息泄露风险,以及曾经的“心脏出血”漏洞,都让广大互联网用户担心账号信息泄露而心神不宁。而来自境外的威胁和风险更是触目惊心:据统计,近几年来,我国个人用户、各类企事业单位、政府部门遭受到的网络攻击与信息窃取十分严重。国家互联网应急中心统计数据显示,2013年各种风险漏洞事件多达500多起,我国域名系统日均遭到的大规模网络攻击达50多起。而震惊全球的斯诺登曝光的“棱镜门”和各种无孔不入的窃听手段,更是给我们敲响了网络安全的警钟。不但我们所熟知的各种黑客和地下黑色产业链,在利用各种信息技术产品的漏洞对个人用户进行网络攻击和信息窃取,更为甚者,一些国家依靠自身的技术优势,大量利用信息技术产品的漏洞和后门对世界各国的重要网络用户进行有组织、有目的的信息窃取和网络监听。
“很多人对于网络安全的认识不够,在目前这个社会,我认为网络安全的重要性甚至还要超过了我们认知中的物理安全。”王连印认为,在目前的社会中,网络与人们的交集越来越深,而更多企业也采取了更加迅速的互联网办公,在这种情况下,网络如果出了问题,可谓是牵一发而动全身,“比如,公路破坏,如果只是物理层面,那只是一条道路出问题,我们可以改道而行,不会对人们的日常生活造成太大影响,但如果有人黑进了交通系统,改变你信号灯规律,那造成的损害就严重多了。同样的道理,以抢劫银行而论,如果只是单独的一起事件,我们可以将之归为一般犯罪,造成的危害也仅仅是一家银行,破案及时的话,损失是可以追回的。但如果有人破坏了银行系统的网络,那么受影响的就会是整个银行系统,那时候造成的危害就不可估量了。”
审核制度必不可少
在如今的社会,网络用户信息泄露是许多网民普遍碰到的问题。由于目前许多网络运营商以及许多网络平台,为了给用户提供更好的服务内容,都会不约而同的收集用户信息,然而,在信息收集之后却又会因为各种各样的原因被泄露,其中以手机号码为最。对于这个问题,王连印表示,“信息收集本身是为了给用户提供更好的服务,本身不存在问题,而防止信息泄露,一方面需要用户自行甄别,另一方面还需要国家进一步加强审核制度。”
“收集用户信息其实本身是没有问题的,在我们现在的时代,讲究的是效率,那么获取信息的时效性就非常重要,许多平台收集用户的手机号码,也是为了能够及时地通知到用户。”王连印说,但是在这种大环境下,也不排除有不法分子,利用这些用户信息谋取利益,“我们最常见的就是出售用户的手机号码,我们每个人都或多或少的接到过骚扰电话。”在这种情况下,如何甄别、判断是否能够给出自己的信息,就成为了网络用户的必修课,“这一点我们必须自己要有一个判断。”
不过,光凭用户自身的力量显然是不够的,“网络信息越来越多,手段也越来越高明,用户无法自行判断了怎么办?这就要谈到我们的审核制度。”为能够从源头上促进网络安全,国家互联网信息办公室推出了网络安全审查制度,通过审查产品和服务的安全性和可控性,防止产品和服务提供者非法控制、干扰、中断用户系统,非法收集、存储、处理和利用用户有关信息。这一举措将为维护用户的合法权益,最大程度降低用户使用各种信息技术产品和服务的安全风险,提供制度性保证。如果能够实施国家网络安全审查制度,制定信息技术产品和服务的安全标准与规范,由专业机构按照标准和规范对产品和服务进行安全认证和检测,那么广大用户就会因有制度保障,选用到的是通过安全测评的信息技术产品,减少被黑客或不法分子窃取信息或网络控制的风险,减少被垄断厂商产品所控制或中断服务的风险,进而放心地使用网络。
对于信息技术产业来讲,国家出台的这一举措将会起到积极的促进作用。实施这一审查制度必将促使企业更为重视产品的安全性能,增大产品设计和实现过程中的安全投入,进而促进信息技术快速发展。而用户因为该项审查的实施,增强了对通过安全审查产品的信心和信任度,必然会倾向于选择安全审查过关的产品,并扩大采购和使用数量。在王连印看来,这一举措是挑战,更是机遇,可以促进我国的信息技术产业良性发展。“网络安全审查制度鼓励创新,鼓励企业研发新技术,可以促进企业开发出更多符合国家有关安全标准和规范的信息技术产品,加快信息技术产业健康发展。”