6 月 1 日,中國第一部全面規(guī)范網(wǎng)絡(luò)空間安適辦理問題的基礎(chǔ)性法律——《網(wǎng)絡(luò)安適法》正式實施。中國互聯(lián)網(wǎng)在高速發(fā)展近 30 年后,終于邁入法治化階段。而對于超過 7 億的中國網(wǎng)民而言,新法的落地實施,恰逢其時。
半個月前,名為“WannaCry”(永恒之藍)的勒索病毒突然襲擊全球大部分Windows電腦,雖然包孕騰訊電腦管家在內(nèi)的安適廠商第一時間上線防御方案,制止了病毒擴散,但仍有部分政府單位及企業(yè)、學校因信息滯后而遭受攻擊。事后表白,該病毒造成的破壞有限,但其造成的網(wǎng)民恐慌情緒的蔓延速度卻遠遠高于病毒傳播速度。
而新法的出現(xiàn),預(yù)示著陪同網(wǎng)絡(luò)安適法制化進程的持續(xù)加速,未來互聯(lián)網(wǎng)的發(fā)展將更加規(guī)范化、科學化,這將進一步鞭策社會、企業(yè)、個人網(wǎng)絡(luò)安適意識的增強和防御能力的提升。
中國網(wǎng)絡(luò)安適的“分水嶺”
對于“WannaCry”病毒造成的這起突發(fā)性網(wǎng)絡(luò)安適事件,騰訊安適反病毒實驗室負責人馬勁松曾在接受央視采訪時體現(xiàn),此次“WannaCry”勒索病毒對中國尤其是企業(yè)用戶的沖擊,或許將成為中國網(wǎng)絡(luò)安適的分水嶺。
馬勁松在對這起安適事件分析時指出,“WannaCry”勒索病毒和十幾年前的蠕蟲病毒原理一樣,并不涉及太高精尖的技術(shù),只是利用了微軟的“永恒之藍”漏洞。對抗這個病毒其實很簡單,用戶只要及時在安適環(huán)境下打上系統(tǒng)補丁就可以防御。但非常不幸的是,這次“WannaCry”勒索病毒給中國網(wǎng)民及企業(yè)帶來了極大沖擊,其深層次原因在于大家的安適意識相對單薄。同時,真正愿意投入建設(shè)安適能力及體系的企業(yè)并不久不多,網(wǎng)絡(luò)安適釀成了“看上去很美”的產(chǎn)業(yè)。
而隨著《網(wǎng)絡(luò)安適法》的實施,將對網(wǎng)絡(luò)安適的規(guī)范化發(fā)展起到重要的監(jiān)督作用。中國互聯(lián)網(wǎng)在走過了粗放式發(fā)展階段之后,不但要面對人口紅利逐漸消失后的發(fā)展問題,還需要應(yīng)對互聯(lián)網(wǎng)發(fā)展法治化帶來的種種新要求,諸如新法中對網(wǎng)絡(luò)運營者的安適義務(wù)、個人信息掩護規(guī)則、關(guān)鍵信息基礎(chǔ)設(shè)施安適掩護制度和重要數(shù)據(jù)跨境傳輸規(guī)則的規(guī)范,都將進一步鞭策企業(yè)朝著更加精細、安適、規(guī)范的標的目的發(fā)展。
同時,新法的出現(xiàn),也將為治理近年來大量出現(xiàn)的電信詐騙、勒索、侵犯個人信息等違法行為提供法律依據(jù),讓網(wǎng)民有法可依,起到進一步遏制信息網(wǎng)絡(luò)違法行為的作用。
頂層設(shè)計+企業(yè)協(xié)同推升“安適”實力提升
《網(wǎng)絡(luò)安適法》的實施,不但從保障網(wǎng)絡(luò)產(chǎn)品和辦事安適、網(wǎng)絡(luò)運行安適、網(wǎng)絡(luò)信息安適等方面進行了明確規(guī)定,更安身國家網(wǎng)絡(luò)安適頂層設(shè)計,進一步落實網(wǎng)絡(luò)安適在國家發(fā)展戰(zhàn)略中的重要地位。
早在 2014 年,習近平總書記在中央網(wǎng)絡(luò)安適和信息化領(lǐng)導小組第一次會議上就提出“沒有網(wǎng)絡(luò)安適就沒有國家安適”的著名論斷。而陪同著“WannaCry”病毒事件,國家網(wǎng)絡(luò)安適再次受到關(guān)注。據(jù)悉,此次安適事件中,非法分子正是利用了NSA(National
Security Agency,美國國家安適局)泄露的危險漏洞“EternalBlue”(永恒之藍)來進行病毒傳播。
而對于當下中國國情而言,網(wǎng)絡(luò)安適實力的提升,,不但需要頂層設(shè)計、政府指導,更需要借助企業(yè)的力量來鞭策提升。此次“WannaCry”病毒發(fā)作期間,騰訊反病毒實驗室、騰訊電腦管家團隊積極聯(lián)動金山、知道創(chuàng)宇等安適團隊,第一時間為用戶提供了有效可靠的免疫工具、文檔掩護工具及文件恢復(fù)工具,為按捺病毒蔓延發(fā)揮了關(guān)鍵作用。同時,騰訊安適團隊還聯(lián)動了公安、運營商、全國超過 100 所高校,第一時間向用戶推送了安適開機指南,以及病毒疫情的分析情況,減少了目標用戶的恐慌情緒。
但此次“WannaCry”病毒安適事件,也反應(yīng)出了當下中國安適廠商在協(xié)同作戰(zhàn)方面的短板。騰訊安適馬勁松指出,此次事件中,全球各大安適廠商均有所行動,也相繼推出了防御方案,但并沒有產(chǎn)生全面協(xié)同效應(yīng),甚至其中部分誤判結(jié)論加劇了社會的恐慌情緒。
馬勁松認為,WannaCry勒索病毒或許只是新時期網(wǎng)絡(luò)威脅的一個序曲,隨著互聯(lián)網(wǎng)+時代的來臨,應(yīng)對“WannaCry”式攻擊或?qū)⒊蔀槌B(tài)。在全球互聯(lián)網(wǎng)融合及互聯(lián)網(wǎng)+大配景下,任何一個個人、公司甚至一個國家都不能獨善其身,而應(yīng)對這種全球攻擊的最有效基礎(chǔ)就是建立情報協(xié)同技術(shù)共享的合作機制。
為此,騰訊安適也將在本年 8 月召開的第三屆CSS領(lǐng)袖峰會上,與政府、合作伙伴、安適專家共同圍繞行業(yè)協(xié)同機制建設(shè)給出具有指導意義的行動綱要。
破而后立,網(wǎng)民意識的覺醒