logo

【网络安全宣传周】以落实网站主体责任铸牢网络安全堡垒

【连网】最近,山东两个年轻的生命因电信诈骗离世事件余波未平,清华大学教师被骗1760万元的新闻震撼仍劲,广东揭阳又有一女孩儿疑因电信诈骗而轻生。电信诈骗已成为移动互联网时代的社会毒瘤,严重威胁人民群众财产安全,危及国家金融与经济秩序甚至社会稳定。频发的电信诈骗事件及与之密切关联的信息泄露让我们每个人不禁感到一丝恐惧。现在只要见到陌生电话,大部分人都选择了拒绝接听。

我们不禁要问,到底怎么了?问题到底出在哪里?怎样才能遏止住这频发的恶性事件,让我们的生活重归安详、社会交流重归信任。

在电信诈骗中,受害人的轻信、电信服务的缺陷固然是重要原因,但从根本上说还是网络信息安全出了问题。无论是徐玉玉案,还是清华大学教师被骗案,犯罪嫌疑人都精准地知晓被害人的相关信息,而且是最新动态性信息。较之骗子的狡猾、骗局的高明、受害人的轻信,对被害人信息的精准捕捉才是诈骗得逞的最重要原因。在电信诈骗链条上,受害人信息是关键。

现在公民个人信息泄露主要通过人为倒卖信息、手机泄露、PC电脑感染、网站漏洞等途径。个人认为,像徐玉玉等诈骗案中公民信息泄露的主要原因是储存公民个人信息的网站受到犯罪分子种植的木马,加之网站管理疏漏,给犯罪分子以可乘之机。因此,从源头上讲,网站管理单位疏于管理,未尽到网络安全防护的责任和义务是这些悲剧发生的始作俑者。如果网站或信息系统的管理和经营单位在发展业务的同时,加强网站和信息系统的日常安全防范,筑起信息安全的第一道防火墙,我想,这些悲剧就不会一而再再而三的发生,那些恶意行为就不会那么轻而易举的得逞。

习总书记在今年网络安全和信息化工作座谈会上的讲话中指出,网络安全是动态的而不是静态的,需要树立动态、综合的防护理念,那种依靠装几个安全设备和安全软件就想永保安全的想法已不合时宜。因此,在网站和信息系统的日常安全管理中,网站和信息系统管理和运营单位尤其是那些涉及国计民生、掌握大量公民信息的单位要树立正确的网络安全观,将保障公民个人信息安全上升到与生产安全同等重要的地位。按照“谁主管谁负责、谁运营谁负责”的原则,切实承担起网站和信息系统网络安全的主体责任和第一责任,提升网络安全技术保障能力;严格用户信息管理,建立用户注册信息保护制度,严格按照《全国人民代表大会常务委员会关于加强网络信息保护的决定》,采取权限配置、技术加密等方式加强用户身份及个人隐私信息管理,切实做好用户身份及个人隐私信息保护,将网络与信息安全保障工作落到实处。只有这样才能为全社会构建起防范电信诈骗的坚固堡垒,我们的和谐社会才不会是空中楼阁。

相关新闻