前不久,上海政法學(xué)院與上海市法學(xué)會(huì)共同主辦了“平安建設(shè)與社會(huì)治理”學(xué)術(shù)研討會(huì)。120余位學(xué)者、專家展開了熱烈討論?!熬W(wǎng)絡(luò)安全”問題也首度進(jìn)入專家們的視野,并引起重視,也因此有了這篇筆者與上海政法學(xué)院城市安全與發(fā)展研究中心徐世甫博士的對(duì)話。
網(wǎng)絡(luò)繁榮下的陰影
筆者:來(lái)自中國(guó)互聯(lián)網(wǎng)信息中心的統(tǒng)計(jì)報(bào)告表明,1997年10月我國(guó)的網(wǎng)民只有62萬(wàn),到今年6月,已達(dá)1.23億。網(wǎng)絡(luò)在普及,但如影隨形的問題是:網(wǎng)絡(luò)安全問題越嚴(yán)重。國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心在2004年一年,就收到網(wǎng)絡(luò)安全事件報(bào)告64686件。作為城市安全方面的研究者,您怎么看“網(wǎng)絡(luò)安全”?
徐世甫:我們所說(shuō)的“網(wǎng)絡(luò)安全”,是指作為網(wǎng)絡(luò)主體的人不得對(duì)網(wǎng)絡(luò)客體實(shí)施違法犯罪行為,這種客體既包括網(wǎng)絡(luò)中的他人,也包括網(wǎng)絡(luò)的基礎(chǔ)設(shè)施以及網(wǎng)絡(luò)中的信息。需要強(qiáng)調(diào)的是,我這里所說(shuō)的“網(wǎng)絡(luò)”,指單純的計(jì)算機(jī)網(wǎng)絡(luò),并不包括廣播、電視、報(bào)紙、手機(jī)等傳播媒介而形成的網(wǎng)絡(luò)。
筆者:這種“不安全”乃至違法犯罪行為,也是由計(jì)算機(jī)網(wǎng)絡(luò)的技術(shù)特別所決定的吧?
徐世甫:是的,從一定意義上說(shuō),網(wǎng)絡(luò)技術(shù)在出現(xiàn)漏洞和修補(bǔ)漏洞的博弈中不斷發(fā)展,并隨著社會(huì)實(shí)踐的發(fā)展不斷打上“安全補(bǔ)丁”。
不過(guò),網(wǎng)絡(luò)的安全隱憂,并不完全指技術(shù)手段,也包括非技術(shù)手段。不少網(wǎng)民通過(guò)網(wǎng)絡(luò)傳播一些色情、暴力、封建迷信等文化垃圾,這就可能對(duì)其他網(wǎng)民,特別是缺乏辨別意識(shí)的青少年造成極大危害。
虛擬網(wǎng)絡(luò)與現(xiàn)實(shí)無(wú)法割裂
筆者:可能在很多人看來(lái),網(wǎng)絡(luò)安全畢竟還是在網(wǎng)絡(luò)虛擬社會(huì)中,為什么你覺得它會(huì)延伸至現(xiàn)實(shí)社會(huì),甚至對(duì)一座城市的平安建設(shè)產(chǎn)生影響?
徐世甫:隨著網(wǎng)民的急速增加,虛擬與現(xiàn)實(shí)生活越來(lái)越難以割裂,人們的生活、工作乃至一座城市的管理都越來(lái)越依賴于計(jì)算機(jī)網(wǎng)絡(luò),網(wǎng)絡(luò)安全就不僅限于網(wǎng)上虛擬生活?,F(xiàn)在很多銀行、稅務(wù)、交通、通信等經(jīng)濟(jì)系統(tǒng)都是通過(guò)網(wǎng)絡(luò)進(jìn)行辦公,一旦有“黑客”對(duì)這些系統(tǒng)的基礎(chǔ)設(shè)施進(jìn)行攻擊,城市的網(wǎng)絡(luò)安全便會(huì)處于崩潰狀態(tài)。網(wǎng)絡(luò)缺乏安全就像使用不加鎖的儲(chǔ)物柜存放資金,網(wǎng)絡(luò)像用公共汽車運(yùn)送鈔票,用“郵寄托收”的方式傳送資金。資金若處在無(wú)保障的情況下,還談什么企業(yè)發(fā)展呢?
比如,2005年美國(guó)超過(guò)300萬(wàn)的信用卡用戶資料外泄,導(dǎo)致用戶財(cái)產(chǎn)損失。同時(shí),中國(guó)工商銀行、中國(guó)銀行等金融機(jī)構(gòu)也先后成為黑客們攻擊的對(duì)象,設(shè)計(jì)了類似的網(wǎng)頁(yè),通過(guò)網(wǎng)絡(luò)釣魚的形式獲取利益。而這一現(xiàn)象正在以每個(gè)月73%的數(shù)字增長(zhǎng),使很多用戶對(duì)于網(wǎng)絡(luò)交易的信心大減。
政府監(jiān)管應(yīng)盡快跟進(jìn)
筆者:根據(jù)您的研究,您覺得對(duì)上述問題如何遏制?
徐世甫:我認(rèn)為,網(wǎng)絡(luò)安全的初級(jí)階段,主要還是靠政府的監(jiān)管。以網(wǎng)絡(luò)主管部門為代表的政府機(jī)關(guān)通過(guò)政策手段、法律手段和技術(shù)手段,對(duì)信息污染、網(wǎng)絡(luò)侵權(quán)、犯罪行為等進(jìn)行禁止或限制的監(jiān)管活動(dòng)。
最直接一條:突破技術(shù)上的漏洞,切斷威脅網(wǎng)絡(luò)安全最直接的通道。這就需要“以技治技、以技管技”,確保計(jì)算機(jī)硬件軟件的安全,自主研制預(yù)防和控制網(wǎng)絡(luò)安全的最新保障技術(shù)。
同時(shí),政府還應(yīng)制定相應(yīng)的網(wǎng)絡(luò)安全法規(guī),建立一支由網(wǎng)絡(luò)專家、犯罪專家、心理學(xué)家等組成的知識(shí)密集、技術(shù)密集的專業(yè)隊(duì)伍。
筆者:從國(guó)際上的網(wǎng)絡(luò)安全維護(hù)來(lái)看,有沒有一些值得我們借鑒的經(jīng)驗(yàn)和方法?
徐世甫:國(guó)外的網(wǎng)絡(luò)安全維護(hù)也處于初級(jí)階段,不過(guò)他們的一些組織架構(gòu)值得我們學(xué)習(xí)借鑒。比如美國(guó)的“總統(tǒng)信息技術(shù)咨詢委員會(huì)”,法國(guó)的“信息系統(tǒng)安全中央局”。我國(guó)在1998年設(shè)立了相關(guān)的監(jiān)察局,但是因?yàn)橥度氩粔?,一些網(wǎng)絡(luò)警察的設(shè)備很差,所起的作用很有限。
另外,我還想特別強(qiáng)調(diào):雖然網(wǎng)絡(luò)安全的初期階段需要更多依靠政府的監(jiān)管,但要真正從源頭上解決,還需要全民參與。因?yàn)椋鳛榫W(wǎng)絡(luò)主體的人,是城市網(wǎng)絡(luò)安全問題產(chǎn)生的最主要根源。(張曉露)