导言2017年5月12日,勒索病毒(WannaCry)开始疯狂地大规模袭击全球公共和商业系统。 英国各地超过40家医院,遭到大范围网络黑客攻击,其医疗服务系统一片混乱…… 互联网主阵地之一的中国,多个高校校园网也集体沦陷…… 2017年6月1日,《中华人民共和国网络安全法》将正式施行。 但是,反网络黑客攻击的战争,才刚刚开始…… 我们还须做好哪些事情……
网络图片 勒索病毒的前世今生 与其他病毒一样,勒索病毒也需要利用计算机操作系统的漏洞,进行入侵与传染。 美国国家安全局很早之前,就已掌握了微软Windows系统的诸多漏洞,如永恒之蓝(Eternal Blue)。 但美国安局出于种种考虑,并未与科技公司共享这些信息。相反,这些机密信息被黑客组织窃取并利用,黑客发展出了“蠕虫式”勒索病毒。因此,微软高层称之为“战斧式导弹失窃”,确实形象而生动。 该勒索软件入侵用户主机系统后,加密用户的文件,并弹出如下勒索对话框,要求用户支付比特币。 时至今日,勒索病毒已开始“消停”。 这次黑客攻击事件,引发了各国政府以及广大网民,对网络安全问题的深思……
网络图片 《网络安全法》为如何应对类似黑客攻击指明方向《网络安全法》已由第十二届全国人大常委会第二十四次会议于2016年11月7日通过,自2017年6月1日起施行。 《网络安全法》提出了“网络主权”的观点。 如何应对类似黑客攻击,该法有如下“亮点”: 1、惩治攻击破坏我国关键信息基础设施的境外组织和个人 2014年,国家网信办曾披露,我国一直是网络攻击的受害国。 每个月有1万多个网站被篡改,80%的政府网站受到过攻击,这些网络攻击主要来自美国。 在符合国际惯例前提下,为了维护国家网络主权,《网络安全法》第75条规定, 境外的机构、组织、个人从事攻击、侵入、干扰、破坏等危害我国的关键信息基础设施的活动,造成严重后果的,依法追究法律责任。
网络图片 2、进一步明确了政府各部门的职责权限,完善了网络安全监管体制 《网络安全法》第8条规定,国家网信部门负责统筹、协调网络安全工作和相关监督管理工作,国务院电信主管部门、公安部门和其他有关机关,依法在各自职责范围内,负责网络安全保护和监督管理工作。 这种“1+X”的监管体制,考虑到了当前互联网与社会各行业全面融合的特点,符合我国网络安全监管的需要。
网络图片 3、重点保护关键信息基础设施 根据《网络安全法》第31条规定, 在网络安全等级保护制度的基础上,国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,实行重点保护。 比如这次勒索病毒攻击了医院网络系统、大学校园网,后果比较严重。 4、完善了网络安全义务和责任,加大了违法惩处力度 《网络安全法》对网络运营者等主体的法律义务和责任做了全面规定。并提高了违法行为的处罚标准和力度。
网络图片 维护网络安全任重道远,我们必须培养网络安全意识我国电子商务如火如荼,走在了世界的前列。 网络已经深深地融入了,我们的经济社会生活的方方面面。 网络安全不仅关系国家安全和发展,还关系广大网民切身利益。 这次勒索病毒事件,再次证明了网络安全是全球治理的问题。 大规模的黑客攻击,往往属于跨国行为。 如何将之绳之以法,目前面临两个难题:一是法律问题;二是技术问题。 法律问题主要在于:在追查跨境网络攻击行为时,相关各国如何在司法主权方面达成协议(即国家之间的司法协助)。如何更好地发挥国际刑警组织的作用!是一个重大课题。
网络图片 《网络安全法》即将施行。 但是,来源于境外的网络安全威胁,还没有明显减少的情况下,我们要做好下面几点: 一是培养网络安全意识; 二是做好系统升级或者针对系统漏洞打“补丁”; 三是重要数据做好备份,有备无患。
您觉得呢?欢迎留言讨论…… 笔者相信,网络安全事关每一个人的切身利益,真理会越辩越明! 作者声明 1、本文由“律意人生”原创,并依法享有著作权。网络图片著作权,由原作者享有;加注版权水印图片的著作权,由水印注明的作者享有。 2、任何转载不允许改变原文,并注明作者“律意人生”,出处“头条号”。 |
| 本文出处: http://www.toutiao.com/a6421990741542863106/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|