日前,中共中央政治局常委、中央书记处书记、中央网络安全和信息化领导小组副组长刘云山在2016年国家网络安全宣传周开幕式上发表演讲指出,网络安全和网络发展相辅相成,安全是发展的前提,发展是安全的保障。要把新发展理念贯穿到互联网建设各方面,加快信息化服务普及,让人民群众共享互联网发展成果。
而此前不久,国家信息安全漏洞共享平台发布信息安全漏洞周报——互联网漏洞披露平台、互联网安全众测平台及其他个人“白帽子”,共向国家信息安全漏洞共享平台提交了36个以事件型漏洞为主的原创漏洞。而此前一周,这一数量更高达1568个。
互联网行业中的“白帽子”,指的是从事以网络安全为主的安全行业,对从业人员以及安全技术爱好者的一个称呼。对个体“白帽子”来讲,就是指一些正面黑客,他们不以非法入侵他人系统、获取数据信息为目的,而是通过识别计算机系统或网络系统中的安全漏洞并提醒相关企业注意,从而使系统漏洞可以在被其他人利用之前来予以修补。应该说,网络中形成这样的“白帽子”社群,对于维护网络安全所带来的正能量是巨大的。
在现实中,有的“白帽子”生存的意义,并非在于为找到系统漏洞后告之企业及时进行修补,而是以获取个人利益为根本目的,甚至是利用发现的系统漏洞实施网络犯罪活动,继而演变成为真正意义的“网络黑客”,将发现的漏洞用于敲诈企业实现个人利益最大化。诸如这样不讲职业道德和人性良知的“白帽子”存在,势必会让网络变得更加不安全。对于推进网络技术发展,需要更多的“白帽子”社群来维护,通过发挥他们技术力量的正面作用,真正利用好他们在维护网络运行中担当起“惩恶扬善”的正能量,一方面是维护好企业系统运行安全,减少企业和人们生命财产的损失;另一方面是充当网络安全的正能量大军,保证人们既上得了网,也能放心安心上网,不再担心个人信息被泄露而带来财产损失和生命安全受到威胁。
众所周知,社会发展进程中,有邪恶就有正义。“白帽子”作为网络安全的正义力量,正是因为他们给网络安全发展作出了特殊贡献,尤其是在共同对付网络黑客入侵方面所取得的成绩是有目共睹的,越来越得到世界网络安全界的共识和重视。但是,当前的“白帽子”社群仅仅是一种民间力量,还没有提升到国家力量来共同对付真正的“网络黑客”。也就是说,对于“白帽子”的法律意义,还没有充分得到认同,还没有相关法律规定为“白帽子”的积极权益提供有效保护,“白帽子”社群的行为还面临诸多法律风险与安全风险。因此,不断推动中国网络安全的法治建设,要对“白帽子”社群的行为做出明确规范,为他们划出一条不可逾越的底线和红线,确保他们的权益得到有力保护的同时,实施的具体行为也应有严格的约束,确保一些别有用心的人打着“白帽子”旗号来实施网络违法犯罪活动,从而导致贩卖数据而给企业和人们生命财产安全带来威胁。
另外,国家正在全面推进网络法治进程,《网络安全法》的推出已经走进了快车道,对于维护网络空间的健康发展,确保网络空间的清朗清新,都将带来非常重要的意义。而在当前,对于维护“白帽子”权益的立法方面,还需要网络运营企业必须凭良心和行业道德经营,在把自身的网站做大做强的同时,既要在共同打击网络黑客攻击上有所作为,也要在花重金培养好企业内部的“白帽子”队伍,最大限度地保证自身网站运行的安全,不容易被“黑客”攻击,以维护好网民的根本利益不受侵犯,全面推动网络空间正能量建设,决不能一味为了追求企业利益,而与一些钓鱼平台合作谋利,造成公民个人信息随意被泄露,致使公民个人财产和人身安全受威胁,甚至是给国家安全带来不可估量的损失。
能力越大责任越大。不论对于机构还是个人,网络安全关乎全体网民的利益。网络安全的责任,国家、公司或机构、或白帽子们都责无旁贷。尤其是“白帽子”对网络安全起到的责任是巨大的,也是充满正能量的,维护网络安全发展,需要更多的“白帽子”社群参与其中。当然,新兴事物的发展,仍需划定界线,出台科学合理的运行规则进行约束,没有规则约束的任性发展模式,很容易就会走向健康发展的另一面。因此,国家职能部门应根据当前网络安全实际,致力于建立一套适应于“白帽子”生存的社群规范,不断推动互联网行业始终自律,确保“白帽子”群体的健康科学发展。
网友留言评论