6 月 1 日,中国第一部全面规范网络空间安适办理问题的基础性法律——《网络安适法》正式实施。中国互联网在高速发展近 30 年后,终于迈入法治化阶段。而对于超过 7 亿的中国网民而言,新法的落地实施,恰逢其时。
半个月前,名为“WannaCry”(永恒之蓝)的勒索病毒突然袭击全球大部分Windows电脑,虽然包孕腾讯电脑管家在内的安适厂商第一时间上线防御方案,制止了病毒扩散,但仍有部分政府单位及企业、学校因信息滞后而遭受攻击。事后表白,该病毒造成的破坏有限,但其造成的网民恐慌情绪的蔓延速度却远远高于病毒传播速度。
而新法的出现,预示着陪同网络安适法制化进程的持续加速,未来互联网的发展将更加规范化、科学化,这将进一步鞭策社会、企业、个人网络安适意识的增强和防御能力的提升。
中国网络安适的“分水岭”
对于“WannaCry”病毒造成的这起突发性网络安适事件,腾讯安适反病毒实验室负责人马劲松曾在接受央视采访时体现,此次“WannaCry”勒索病毒对中国尤其是企业用户的冲击,或许将成为中国网络安适的分水岭。
马劲松在对这起安适事件分析时指出,“WannaCry”勒索病毒和十几年前的蠕虫病毒原理一样,并不涉及太高精尖的技术,只是利用了微软的“永恒之蓝”漏洞。对抗这个病毒其实很简单,用户只要及时在安适环境下打上系统补丁就可以防御。但非常不幸的是,这次“WannaCry”勒索病毒给中国网民及企业带来了极大冲击,其深层次原因在于大家的安适意识相对单薄。同时,真正愿意投入建设安适能力及体系的企业并不久不多,网络安适酿成了“看上去很美”的产业。
而随着《网络安适法》的实施,将对网络安适的规范化发展起到重要的监督作用。中国互联网在走过了粗放式发展阶段之后,不但要面对人口红利逐渐消失后的发展问题,还需要应对互联网发展法治化带来的种种新要求,诸如新法中对网络运营者的安适义务、个人信息掩护规则、关键信息基础设施安适掩护制度和重要数据跨境传输规则的规范,都将进一步鞭策企业朝着更加精细、安适、规范的标的目的发展。
同时,新法的出现,也将为治理近年来大量出现的电信诈骗、勒索、侵犯个人信息等违法行为提供法律依据,让网民有法可依,起到进一步遏制信息网络违法行为的作用。
顶层设计+企业协同推升“安适”实力提升
《网络安适法》的实施,不但从保障网络产品和办事安适、网络运行安适、网络信息安适等方面进行了明确规定,更安身国家网络安适顶层设计,进一步落实网络安适在国家发展战略中的重要地位。
早在 2014 年,习近平总书记在中央网络安适和信息化领导小组第一次会议上就提出“没有网络安适就没有国家安适”的著名论断。而陪同着“WannaCry”病毒事件,国家网络安适再次受到关注。据悉,此次安适事件中,非法分子正是利用了NSA(National
Security Agency,美国国家安适局)泄露的危险漏洞“EternalBlue”(永恒之蓝)来进行病毒传播。
而对于当下中国国情而言,网络安适实力的提升,,不但需要顶层设计、政府指导,更需要借助企业的力量来鞭策提升。此次“WannaCry”病毒发作期间,腾讯反病毒实验室、腾讯电脑管家团队积极联动金山、知道创宇等安适团队,第一时间为用户提供了有效可靠的免疫工具、文档掩护工具及文件恢复工具,为按捺病毒蔓延发挥了关键作用。同时,腾讯安适团队还联动了公安、运营商、全国超过 100 所高校,第一时间向用户推送了安适开机指南,以及病毒疫情的分析情况,减少了目标用户的恐慌情绪。
但此次“WannaCry”病毒安适事件,也反应出了当下中国安适厂商在协同作战方面的短板。腾讯安适马劲松指出,此次事件中,全球各大安适厂商均有所行动,也相继推出了防御方案,但并没有产生全面协同效应,甚至其中部分误判结论加剧了社会的恐慌情绪。
马劲松认为,WannaCry勒索病毒或许只是新时期网络威胁的一个序曲,随着互联网+时代的来临,应对“WannaCry”式攻击或将成为常态。在全球互联网融合及互联网+大配景下,任何一个个人、公司甚至一个国家都不能独善其身,而应对这种全球攻击的最有效基础就是建立情报协同技术共享的合作机制。
为此,腾讯安适也将在本年 8 月召开的第三届CSS领袖峰会上,与政府、合作伙伴、安适专家共同围绕行业协同机制建设给出具有指导意义的行动纲要。
破而后立,网民意识的觉醒