文/天酬
攤上事兒的互聯(lián)網(wǎng)亟需“補(bǔ)牢”
文/天酬
6月1 日到7日,是第二個(gè)國(guó)家網(wǎng)絡(luò)安全宣傳周。幾天前發(fā)生的兩起網(wǎng)絡(luò)安全事故,讓這個(gè)網(wǎng)絡(luò)安全宣傳周格外引人關(guān)注,互聯(lián)網(wǎng)相關(guān)管理部門的著力推動(dòng),更顯示出網(wǎng)絡(luò)安全的分量之重,而幾起安全事件的發(fā)生,讓互聯(lián)網(wǎng)世界顯得如此脆弱。國(guó)人對(duì)飛速前進(jìn)的互聯(lián)網(wǎng)生活已經(jīng)習(xí)以為常,很難意識(shí)到這樣一個(gè)真相——僅僅一兩次惡意或無(wú)意的破壞發(fā)生后,眨眼就可能重返蒙昧?xí)r代。
“一根光纜絆倒一個(gè)巨頭”的支付寶大規(guī)模故障,“員工錯(cuò)誤操作導(dǎo)致”的攜程官網(wǎng)及APP癱瘓事件,雖然未造成全網(wǎng)絡(luò)的安全損失,也著實(shí)讓享受互聯(lián)網(wǎng)便利的網(wǎng)民驚出一身冷汗。近年來(lái),互聯(lián)網(wǎng)在不斷升級(jí)換代,網(wǎng)絡(luò)結(jié)構(gòu)越來(lái)越盤根錯(cuò)節(jié),技術(shù)越來(lái)越精深,網(wǎng)絡(luò)安全也隨之變得更加復(fù)雜乃至脆弱。掌握了眾多用戶數(shù)據(jù)甚至資金的互聯(lián)網(wǎng)公司、金融企業(yè)接連故障,只顧發(fā)展而漠視安全,似乎成了互聯(lián)網(wǎng)企業(yè)的通病?!盎ヂ?lián)網(wǎng)+”浪潮下的安全問題再次受到行業(yè)內(nèi)外拷問:如何提升應(yīng)對(duì)“突發(fā)事件”能力,保障用戶使用安全?負(fù)有監(jiān)管之責(zé)的有關(guān)部門怎樣積極跟進(jìn),會(huì)采取哪些相應(yīng)舉措?
作為動(dòng)輒擁有上億用戶的互聯(lián)網(wǎng)企業(yè),遇到天災(zāi)人禍應(yīng)該有一套嚴(yán)格的防范措施。支付寶和攜程是所在行業(yè)中的佼佼者,兩家企業(yè)均出現(xiàn)問題,顯示出網(wǎng)絡(luò)安全和穩(wěn)定遭遇嚴(yán)峻挑戰(zhàn)。擁有超過4萬(wàn)億年交易總額的支付寶是中國(guó)第一大第三方交易平臺(tái),約占中國(guó)整體社會(huì)消費(fèi)金額的六分之一。由于支付寶在金融領(lǐng)域的系統(tǒng)重要性程度,以及其獨(dú)特的基于云計(jì)算的IT技術(shù)架構(gòu),此次故障受到各方關(guān)注,號(hào)稱最先進(jìn)最安全的阿里云系統(tǒng)對(duì)自家業(yè)務(wù)支撐表現(xiàn)欠佳。
注重投入產(chǎn)出比,是大多互聯(lián)網(wǎng)公司安全體系建設(shè)所面臨的現(xiàn)狀?;ヂ?lián)網(wǎng)公司更看重業(yè)務(wù)的拓展,在自身架構(gòu)方面,可擴(kuò)展性、高并發(fā)能力總是考慮多多,運(yùn)營(yíng)安全經(jīng)常位居其次,尤其對(duì)于從事互聯(lián)網(wǎng)金融的公司,這是個(gè)致命的缺陷。其實(shí),無(wú)論是企業(yè)客戶,還是個(gè)人用戶都在努力適應(yīng)一個(gè)全新的“安全觀”,即從以前要求保障徹底安全,轉(zhuǎn)變?yōu)榭陀^看待應(yīng)對(duì)安全漏洞的能力,這種能力既包括反應(yīng)速度,也包括應(yīng)對(duì)質(zhì)量。
互聯(lián)網(wǎng)連接一切的前提和基石必然是網(wǎng)絡(luò)安全,網(wǎng)絡(luò)安全事關(guān)國(guó)家安全和國(guó)家發(fā)展,將網(wǎng)絡(luò)安全上升到國(guó)家層面至關(guān)重要?;ヂ?lián)網(wǎng)和現(xiàn)實(shí)生活的線上線下交互,使得網(wǎng)絡(luò)安全問題與現(xiàn)實(shí)世界實(shí)際的安全問題密不可分。尤其是“互聯(lián)網(wǎng)+”同傳統(tǒng)產(chǎn)業(yè)深度融合后,無(wú)論是“萬(wàn)物互聯(lián)”,還是“工業(yè)4.0”,融入信息和互聯(lián)網(wǎng)基因的工業(yè)和其他產(chǎn)業(yè),一方面將因此獲得更高的效率、更加優(yōu)化的成本,另一方面也將從此進(jìn)入網(wǎng)絡(luò)空間,由此面臨網(wǎng)絡(luò)安全帶來(lái)的風(fēng)險(xiǎn)。從這個(gè)角度來(lái)說(shuō),盡管現(xiàn)實(shí)和虛擬世界的邊界變得更加模糊,可是唯有現(xiàn)實(shí)世界堅(jiān)實(shí)的一磚一瓦,才能鑄就網(wǎng)絡(luò)安全的長(zhǎng)城。
不謀全局者,不足以謀一域。網(wǎng)絡(luò)安全是一項(xiàng)系統(tǒng)工程,網(wǎng)絡(luò)生態(tài)建設(shè)也需要一個(gè)長(zhǎng)期持續(xù)的過程。僅靠某一個(gè)單位唱獨(dú)角戲,顯然成不了氣候,也難以聚成合力。但是,相關(guān)主管部門的及時(shí)發(fā)聲和適時(shí)出手,應(yīng)當(dāng)是責(zé)無(wú)旁貸。