發布時間 : 2014-03-15 10:23:08
來源 : 金站網
瀏覽次數 :
今年兩會,網絡安全成為焦點話題之一,不僅首次進入政府報告,更是成為楊元慶、雷軍、張近東、郭為、馬化騰等兩會代表提案的核心議題,受到全社會的廣泛關注。
3月13日,工信部、公安部、中國互聯網協會、騰訊、金山等安全相關部門和企業,在北京召開了主題為“打擊網絡盜號保護網民財產”的網絡安全專項研討會,共同研討如何更好的保障網民安全上網。
中國互聯網協會副理事長高新民、秘書長盧衛、副秘書長孫永革,工信部、公安部代表、法律專家胡剛及騰訊、金山等企業代表出席了研討會。會上,騰訊安全實驗室負責人馬勁松分析了當前網絡安全的形勢,從“攻防”兩個方面,“聯合打擊、開放共享、技術防范、提高意識”四個舉措,提出了建設性的解決方案,贏得了與會專家的贊同和支持。
(騰訊安全實驗室負責人馬勁松在會上發言)
網絡盜號成社會公害
公安部11局1處黃晨表示,網絡違法犯罪的嫌疑人利用的都是虛擬身份,而且是非接觸性作案,通過電子郵件、即時通訊工具,以虛擬身份作為掩護,虛擬性、隱蔽性極強,這是目前打擊網絡犯罪面臨的主要困難。因此,打擊網絡犯罪也需要全社會的力量,按照專業部門與人民群眾相結合的思路來進行推進。
最近,當當、凡客、支付寶都相繼爆出了網絡盜號事件,也成為整個網絡安全行業的關注焦點。當前互聯網盜號的背后,是一條“地下黑色產業鏈”,在產業鏈的每一個環節均集中了大量人員參與,已經呈現出集團化作案趨勢。
馬勁松在研討會上表示,目前騰訊擁有8億QQ用戶,并且,騰訊還通過自身的開放平臺接入了大量第三方的網絡應用。QQ帳號已經是目前國內最大的網絡帳號體系,成為中國網民的通用的“網絡身份證”,連帶的個人信息、隱私、銀行卡等信息,已經不僅是虛擬財產,也關聯實際資產,以及網民的生活經歷和情感維系??梢哉f,QQ帳號已經不僅僅是騰訊的產品,而是全社會的資產。
馬勁松表示,隨著網絡購物、網絡支付、移動社交的互聯網服務的快速發展,個人用戶信息的大數據迅速倍增,其價值日益凸顯,成為黑客攻擊的首要目標,網絡盜號如今已經成為用戶信息安全的主要威脅之一。
根據騰訊統計,僅在2013年,騰訊電腦管家就為用戶清除2.4億次盜號木馬,攔截了121億次惡意網站,其中與盜號相關的就有18.15億次,配合各地網監成功搗毀網絡詐騙團伙150余個,總涉案金額超過千萬。
進攻:聯合打擊,開放共享
中國互聯網協會副秘書長孫永革在會上強調,面對網絡盜號的復雜與多變,單純依靠單個部門、單個企業、單個軟件,已不可能完全保護網民安全上網,這就需要政府組織和安全企業聯合起來,多方合作,才能營造健康的網絡環境,保障網民利益。此外,還需要互聯網企業之間加強安全能力的開放與共享,實現安全能力互補以及更大范圍的覆蓋,這也是互聯網企業為保護用戶帳號安全應盡的責任。
馬勁松表示,在聯合防御的“大安全“時代背景下,騰訊在公司內部成立了專門打擊盜號的聯合團隊,近幾年和各個地方的公安、警方合作,打掉了多個網絡黑產上游的案件。發起“網絡掃黑雷霆行動”,向黑色產業鏈宣戰,與深圳網警、三大運營商、銀監會等多個機構成立了國內首家反信息詐騙聯盟,并設立“1000萬掃黑獎勵基金”。
騰訊旗下安全軟件騰訊電腦管家,通過15年與黑色產業鏈斗爭的積累,建立了全球最大的安全云庫,還將安全云庫數據開放給百度、天貓、金山、搜狗等互聯網廠商,將安全能力不斷開放共享,與合作伙伴一起為用戶提供全方位的安全護航。
防御:技術防范,提升意識
馬勁松認為,要保護網民財產安全,首要關鍵在于保護各類帳號安全,除了聯合公安部、相關企業事業單位大力打擊網絡盜號黑色產業鏈外,也需要強化安全防范能力,一方面用技術手段提升帳號安全能力,另一方面通過安全教育提升網民安全意識。
為了提升QQ帳號安全,騰訊公司近期推出“帳號寶”,為QQ用戶提供“事前、事中、事后”安全檢測及防護。事前的盜號木馬搶殺、特定木馬專項攔截、可疑程序攔截,事中的文件安全檢測、網址安全檢測和攝像頭保護,事后的帳號異常即時提醒和一鍵改密功能,八條戰線對盜號行為進行全面圍剿,幾乎覆蓋用戶可能會遇到帳號風險的全部節點,最大程度地保護QQ帳號的安全,避免或降低帳號被盜損失。
在提升網民安全意識方面,工信部通信保障局網安處祝卓建議建立“網絡安全月”,受到現場嘉賓的贊同。騰訊電腦管家聯合騰訊大學發起的“中國首家互聯網安全公益學院”,以及中國互聯網協會2014年開展的 “網絡安全宣傳周”活動受到好評。
中國互聯網協會秘書長盧衛在研討會上做總結陳辭時表示,受巨大的經濟利益驅動,網絡盜號日漸猖獗,帳號安全關乎網民的切身利益,這就需要相關機構聯合打擊盜號犯罪團伙,互聯網公司提供技術支持,相關組織加強網民安全意識教育,騰訊所倡導的“開放聯合共建安全“模式,現在看來,正在逐步展開。