浩民
當(dāng)下,隨著大眾對資訊科技的應(yīng)用越來越多,網(wǎng)絡(luò)犯罪的情況也日漸增多,涉及政府、個(gè)人金錢、隱私等多個(gè)方面,網(wǎng)絡(luò)犯罪的方式更是各種各樣。面對此類情況,相關(guān)部門和個(gè)人又可以如何防範(fàn)呢?為此,記者邀請到了澳門創(chuàng)新科技中心的執(zhí)行董事陳東昇和澳門理工學(xué)院的柯韋博士,與他們一起探討網(wǎng)絡(luò)安保的相關(guān)問題和建議。
網(wǎng)絡(luò)犯罪不容忽視
網(wǎng)絡(luò)犯罪是指,作案者利用互聯(lián)網(wǎng)及電腦進(jìn)行諸如詐騙、盜取、造謠、騷擾、破壞或非法侵佔(zhàn)等勾當(dāng)。然而互聯(lián)網(wǎng)存在著很多灰色地帶,不同地方會以不同的法律去定義網(wǎng)絡(luò)犯罪,有部份行為只要未有觸及當(dāng)?shù)氐姆傻拙€,都無法視之為網(wǎng)絡(luò)犯罪。常見的網(wǎng)絡(luò)犯罪會給我們帶來哪些影響呢?
對於記者的提問,澳門理工學(xué)院的柯韋博士從個(gè)人角度指出,網(wǎng)絡(luò)犯罪的定義非常廣泛,常見的網(wǎng)絡(luò)犯罪一是財(cái)務(wù)詐騙,不法分子盜取賬號,非法牟利;二是出現(xiàn)網(wǎng)絡(luò)暴力的情況,利用網(wǎng)絡(luò)言論,侵犯他人的隱私和名譽(yù);三是通過網(wǎng)絡(luò)傳播不良信息,例如色情、非法消息等等。
而澳門創(chuàng)新科技中心的執(zhí)行董事陳東昇則從企業(yè)和機(jī)構(gòu)方面回答了這個(gè)問題,他說:“網(wǎng)絡(luò)犯罪會對企業(yè)的聲譽(yù)有影響,例如企業(yè)有涉及客人的資料,經(jīng)過一些網(wǎng)絡(luò)安全的事件後資料外洩,這就很影響公司的形象。另外企業(yè)或者機(jī)構(gòu)的網(wǎng)站被侵犯,也會讓他們無法為顧客提供服務(wù)?!彼嬖V記者常見的兩種方式,一是影響公司網(wǎng)絡(luò)運(yùn)作或者更改些不恰當(dāng)?shù)馁Y訊出現(xiàn)在這個(gè)網(wǎng)站,令到公司的形象、名譽(yù)受到損害,這種攻擊是很常見的;另一種方式就是假網(wǎng)站去扮演真的網(wǎng)站,盜取用戶的真實(shí)信息等等。
如此看來,很多網(wǎng)絡(luò)犯罪都與我們大眾生活息息相關(guān),一旦被不法分子利用,後果難以預(yù)估。那麼,澳門當(dāng)下的網(wǎng)絡(luò)安全防禦水平是否足夠呢?
“其實(shí)不同的行業(yè)有不同要求,有的對網(wǎng)絡(luò)安全的要求很高,譬如銀行之類,他們就會自己主動(dòng)的做好防禦措施?!标悥|昇先生分析,“網(wǎng)絡(luò)安全的問題,時(shí)時(shí)刻刻都在發(fā)展,如果企業(yè)的業(yè)務(wù)會直接受到網(wǎng)絡(luò)安全影響的,這個(gè)機(jī)構(gòu)給的保護(hù)一定是足夠的?!倍切﹥H僅只是為了介紹企業(yè)資訊或者機(jī)構(gòu)活動(dòng)的網(wǎng)站,這類機(jī)構(gòu)對網(wǎng)絡(luò)安全的維護(hù)措施通常都是不足夠的,是有所欠缺的。
“憑我使用上的經(jīng)驗(yàn),我覺得澳門本身的網(wǎng)絡(luò)安全不是什麼太大的問題。”澳門理工學(xué)院的柯韋博士認(rèn)為,“澳門本地的用戶少,主要集中在運(yùn)營商提供的數(shù)據(jù)中心,相對來說範(fàn)圍是小的,本身的安全性是容易保障的。”據(jù)介紹,澳門本身沒有研發(fā)自己的網(wǎng)路技術(shù),一般都是採用國外或者國內(nèi)現(xiàn)成的系統(tǒng)軟件。若出現(xiàn)這方面的漏洞,就可以及時(shí)根據(jù)服務(wù)商的指引去修補(bǔ)。也正因如此,在柯韋博士看來,澳門本身的網(wǎng)絡(luò)安全維護(hù)措施並沒有太大問題,但是難點(diǎn)在於,大眾使用的不少外地服務(wù)商所提供的軟件及服務(wù),這些外地的服務(wù)商對軟件的安全防範(fàn)措施,本地是無法追蹤和控制的,這一方面的網(wǎng)絡(luò)安全需要警惕並留意。
實(shí)名制能否杜絕網(wǎng)絡(luò)犯罪?
儘管當(dāng)下澳門的網(wǎng)絡(luò)安全看起來似乎沒有那麼危險(xiǎn),但是網(wǎng)上犯罪情況卻日益增多,本澳也成立了電腦法證處,全力打擊與電腦、互聯(lián)網(wǎng)相關(guān)的犯罪。但情況仍不容樂觀,據(jù)悉司警正面臨發(fā)現(xiàn)難、偵查難、追捕難的問題。因此,有不少人質(zhì)疑澳門是否需要實(shí)行“網(wǎng)絡(luò)實(shí)名制”上網(wǎng)呢?對此,兩位受訪者都給予了自己的看法。
實(shí)名制上網(wǎng)在澳門並不是沒有,柯韋博士為記者分析到:“當(dāng)下的網(wǎng)絡(luò),跟個(gè)人相關(guān)的服務(wù),例如網(wǎng)絡(luò)銀行賬號、電話賬號甚至一些社交軟件,都已經(jīng)實(shí)名,尤其是涉及到資金的部分?!标悥|昇執(zhí)行董事同樣提出了相同的看法,他說:“參考中國大陸,網(wǎng)絡(luò)實(shí)名制亦非全面覆蓋的,只會在一些比較涉及商業(yè)方面的方面才會使用網(wǎng)上實(shí)名制。譬如網(wǎng)上訂機(jī)票、火車票,必須使用實(shí)名制才能付款?!?/p>
至於是否應(yīng)該全面的實(shí)現(xiàn)網(wǎng)絡(luò)實(shí)名制呢?在今次兩位受訪者看來,他們都覺得沒有必要。陳東昇先生認(rèn)為並不需要特別去做這個(gè)事情,網(wǎng)絡(luò)犯罪,實(shí)際上是有辦法通過一些手段去追蹤到個(gè)人的,而當(dāng)下的網(wǎng)絡(luò)實(shí)名制僅僅是一個(gè)名字的限制,不法分子同樣可以偽造身份等方式?!叭绻?guī)定個(gè)人登錄論壇或者一般的網(wǎng)站,需要實(shí)名,那就會變得很複雜。沒有人願(yuàn)意網(wǎng)上說句話都要核對身份證的?!标悥|昇先生如是說。
“當(dāng)下網(wǎng)絡(luò)中匿名的東西是尚存的討論組和論壇,是會出現(xiàn)利用匿名的賬號去傳播、侵犯別人隱私的情況?!卑拈T理工學(xué)院的柯韋博士回答到,“但一旦限制了實(shí)名,阻礙了一些有用的信息流傳。譬如批評社會的聲音肯定會變少,不過如果缺少批評的聲音,社會就難以進(jìn)步。實(shí)名制本身是有利有弊的,很多人想在討論組上發(fā)言,就是可以匿名,如果實(shí)名制只是為了規(guī)範(fàn)這個(gè)用戶,就沒有什麼意義了。當(dāng)然你可以防止那些不良信息傳播,但是有用的信息也就少了。論壇的用戶也就少了。”據(jù)瞭解,澳門本地的討論組和論壇並不多,如果實(shí)名制下來,管轄的範(fàn)圍不大,但是對於運(yùn)營商來講,一定會損失了本身的客戶。柯韋博士繼續(xù)分析,“言論管制是非常慎重的事情,當(dāng)下需要評估是否已經(jīng)到了不實(shí)名制不行了的境界呢?我個(gè)人覺得完全沒有必要。”
看來,當(dāng)下的網(wǎng)絡(luò)是世界聯(lián)通的,很多非法分子往往並不是在本地進(jìn)行犯罪,他們可以利用境外的服務(wù)器、域名去攻擊其他網(wǎng)絡(luò),也正因?yàn)榛ヂ?lián)網(wǎng)範(fàn)圍的廣闊,才令到網(wǎng)絡(luò)犯罪難以追查。如果僅僅是一地區(qū)採用網(wǎng)絡(luò)實(shí)名制,這個(gè)意義並不大,也無法起到阻礙網(wǎng)絡(luò)犯罪事件的發(fā)生。
加強(qiáng)網(wǎng)絡(luò)安全預(yù)防為主
電腦網(wǎng)絡(luò)系統(tǒng)及互聯(lián)網(wǎng)的普及發(fā)展,雖然大大提高了社會運(yùn)作的效率,卻也萌生了各種負(fù)面的影響,一旦網(wǎng)絡(luò)犯罪發(fā)生造成損失之後,事後的補(bǔ)救更多的是徒勞。面對各式各樣的網(wǎng)絡(luò)安全威脅,作為普通人,又該如何加強(qiáng)網(wǎng)絡(luò)安全的防禦措施?
對於政府、企業(yè)和一些機(jī)構(gòu)來說,加大網(wǎng)絡(luò)安全維護(hù)資源的投入是陳東昇執(zhí)行董事給出的建議,他對記者強(qiáng)調(diào)說:“投放多點(diǎn)資源用來維護(hù)自己的網(wǎng)絡(luò),是所有機(jī)構(gòu)和部門要重視的。因?yàn)榈鹊绞虑榘l(fā)生了,就太遲了。另一方面有關(guān)部門可以對公眾做出提醒,例如定期維護(hù)、注意漏洞等情況。網(wǎng)絡(luò)是互相影響的,就算政府的網(wǎng)絡(luò)安全很牢固,如果周邊的系統(tǒng)有問題,還是會影響到健康的系統(tǒng)?!奔热蝗绱?,政府是否需要制定統(tǒng)一的網(wǎng)絡(luò)維護(hù)標(biāo)準(zhǔn)?記者追問道?!斑@個(gè)涉及到自由度的問題,我覺得不一定需要統(tǒng)一的標(biāo)準(zhǔn)。”陳東昇肯定地回答到,“網(wǎng)絡(luò)問題是每一刻都發(fā)生的,我們不能時(shí)時(shí)預(yù)料到將要發(fā)生的情況,這個(gè)統(tǒng)一的標(biāo)準(zhǔn)也很難制定。我們要做的就是做好各自的本分,維護(hù)好自己的系統(tǒng),不要給機(jī)會讓非法分子入侵和利用?!?/p>
在柯韋博士看來,如何加強(qiáng)網(wǎng)絡(luò)安全的防範(fàn),最重要的是有預(yù)防的意識,不要等到時(shí)候再去補(bǔ)救。他首先建議政府要加強(qiáng)網(wǎng)絡(luò)安全內(nèi)容的普及和指引,呼籲市民注意和防範(fàn)網(wǎng)絡(luò)犯罪的情況,同時(shí)指導(dǎo)公眾如何識別有效、正確的網(wǎng)站,使用安全可靠的網(wǎng)絡(luò)服務(wù)?!凹热徊荒茉谑箩嶙吩V懲罰那些網(wǎng)站,那就只能事先多做點(diǎn),例如讓市民訪問一些比較有信譽(yù)的網(wǎng)站等等,注意不要被人釣魚之類的,個(gè)人基本的網(wǎng)絡(luò)安全知識是要具備的。對於網(wǎng)絡(luò)暴力、色情信息的傳播,這一方面,就需要加強(qiáng)對青少年的引導(dǎo)?!睊裨L過程中,柯韋博士再三強(qiáng)調(diào)對青少年的網(wǎng)絡(luò)安全教育,在他看來,青少年的學(xué)習(xí)能力接受很強(qiáng),社會、學(xué)校和家長應(yīng)積極開展網(wǎng)絡(luò)安全教育,提高學(xué)生對社交網(wǎng)絡(luò)的認(rèn)知能力和對網(wǎng)絡(luò)信息的辨別能力。網(wǎng)絡(luò)世界紛繁複雜、充滿誘惑。如果經(jīng)過正規(guī)的教育和引導(dǎo),也會對有害信息進(jìn)行辨別,學(xué)會維護(hù)自己的網(wǎng)絡(luò)安全。
對於個(gè)人如何進(jìn)行簡單維護(hù),陳東昇指出最容易的就是多多留意自己使用的電腦、軟件程序?!拔覀兌加弥悄茈娫?,經(jīng)常會有新的版本讓你更新,很多人覺得麻煩不願(yuàn)意更新,但更新是有原因的,第一就是增加了新的功能,另外修復(fù)了舊版本有漏洞,所以需要更新。如果這個(gè)不更新,這個(gè)漏洞就會給非法分子入侵的機(jī)會。”
無論是對於政府、組織機(jī)構(gòu)還是個(gè)人,網(wǎng)絡(luò)安全都是當(dāng)下社會共同關(guān)注的問題,網(wǎng)絡(luò)安全的建設(shè)並不是個(gè)體或某個(gè)組織可以完成的,惟有得到足夠的關(guān)注和重視,加大資源的投入,才能防患於未然,擁有良好的網(wǎng)絡(luò)安全環(huán)境。