◆黃淑華
(中國人民公安大學 北京 100038)
網(wǎng)絡犯罪防控與對策研究
◆黃淑華
(中國人民公安大學 北京 100038)
網(wǎng)絡犯罪是互聯(lián)網(wǎng)時代的衍生產(chǎn)物,隨著社會信息化、網(wǎng)絡化程度的加強,呈現(xiàn)高發(fā)態(tài)勢。為有效預防、打擊、控制網(wǎng)絡犯罪,本文首先總結(jié)了網(wǎng)絡犯罪的新特點,剖析了打擊網(wǎng)絡犯罪的現(xiàn)實困境,提出了網(wǎng)絡犯罪防控體系的構(gòu)建方法,最后從技術(shù)、管理、法律層面提出防控網(wǎng)絡犯罪的對策。
網(wǎng)絡犯罪;網(wǎng)絡安全;防控體系;防控對策
1994年我國全功能接入互聯(lián)網(wǎng),在物理空間之外的虛擬網(wǎng)絡上實現(xiàn)與世界的互聯(lián)互通。截止2016年6月,我國網(wǎng)民數(shù)量達到7.10億,約占全世界網(wǎng)民數(shù)量的五分之一,是名副其實的網(wǎng)絡大國?;ヂ?lián)網(wǎng)在促進國家經(jīng)濟發(fā)展、推動社會進步、提高人民生活質(zhì)量的同時,網(wǎng)絡犯罪、黑客攻擊、網(wǎng)絡謠言等網(wǎng)絡亂象也伴隨而生。網(wǎng)絡新技術(shù)與新應用不斷引發(fā)新型網(wǎng)絡犯罪,為打擊、預防、控制網(wǎng)絡違法犯罪帶來新挑戰(zhàn)。
近年來,網(wǎng)絡犯罪主要集中呈現(xiàn)有以下特點:
(1)犯罪成本低、犯罪組織鏈條化
網(wǎng)絡犯罪呈現(xiàn)高發(fā)態(tài)勢的主要原因是犯罪成本低、犯罪組織鏈條化,網(wǎng)絡犯罪黑色產(chǎn)業(yè)鏈已經(jīng)形成一定的規(guī)模,巨大的利益誘惑使得技術(shù)、資金、人員源源不斷地加入,形成了由制作提供犯罪工具、實施黑客攻擊、盜竊賬號、倒賣賬號、販賣證件及銀行卡、提供交易平臺取款、洗錢等各個環(huán)節(jié)分工合作的利益鏈條。
(2)傳統(tǒng)犯罪向網(wǎng)絡遷移、犯罪手法不斷翻新
傳統(tǒng)犯罪在互聯(lián)網(wǎng)時代突破了物理空間的限制,向網(wǎng)絡空間過渡。網(wǎng)絡賭博、網(wǎng)絡詐騙、網(wǎng)絡傳銷、網(wǎng)上非法集資犯罪團伙也都開始借助網(wǎng)絡建立起有組織、跨地域的犯罪團伙,網(wǎng)上組織作案,網(wǎng)上發(fā)展下線,網(wǎng)上下單報賬,網(wǎng)上打款獲利。
(3)有害信息在網(wǎng)絡環(huán)境下傳播更快
網(wǎng)絡信息傳播具有實時性、平等性、無地域性。即時通信軟件、論壇、微博、微信是信息快速傳播的主要工具。犯罪分子利用網(wǎng)絡快速傳播色情淫穢等各種有害信息;散布謠言,發(fā)布警情、災情、疫情等虛假信息擾亂社會秩序;社會矛盾的規(guī)模化、復雜化程度明顯增大,大規(guī)模群體性事件屢屢從網(wǎng)上發(fā)端,對社會穩(wěn)定的影響和危害越來越大。
(4)針對國家關(guān)鍵基礎(chǔ)設(shè)施的攻擊破壞愈演愈烈
隨著信息化工作的不斷推進,國家水電、交通、能源、醫(yī)療、文化等重要領(lǐng)域的信息網(wǎng)絡和重要信息系統(tǒng)數(shù)目也越來越多。然而網(wǎng)絡協(xié)議自身具有脆弱性,交換機、路由器、服務器、操作系統(tǒng)、數(shù)據(jù)庫軟件、服務器系統(tǒng)、應用軟件在開發(fā)過程也都有可能存在漏洞。當前復雜國際形勢下,針對國家基礎(chǔ)信息網(wǎng)絡和重要信息系統(tǒng)的攻擊和破壞愈演愈烈。
(5)網(wǎng)絡用戶信息泄露引發(fā)信任危機
2011年,程序員社區(qū)CSDN因系統(tǒng)存在嚴重漏洞,相應防護措施缺失,遭受黑客“拖庫”攻擊,導致 6百多萬用戶信息泄漏,引起網(wǎng)民高度恐慌。之后,開心網(wǎng)、多玩網(wǎng)、百合網(wǎng)、新浪微博、12306……國內(nèi)多家知名網(wǎng)站頻頻爆出用戶數(shù)據(jù)庫泄露,引發(fā)我國互聯(lián)網(wǎng)發(fā)展史上最大規(guī)模的網(wǎng)絡信任危機。
(6)電子商務和電子支付平臺為非法銷售提供助力
相比物理世界的實體交易,電子商務以及貨幣電子化具有非接觸性、無形化、實時快速、互動性強的特點,犯罪分子在網(wǎng)絡平臺上隱匿自己的真實身份在網(wǎng)店、微店、QQ群、朋友圈買賣非法物品,包括銀行卡、身份證、個人敏感信息、網(wǎng)絡入侵工具,甚至槍支、毒品都可以在網(wǎng)絡黑市里自由買賣。
防控網(wǎng)絡犯罪、維護網(wǎng)絡社會和諧穩(wěn)定是一項復雜的系統(tǒng)工程。一直以來,我國堅持政府主導,行業(yè)組織、聯(lián)網(wǎng)單位和互聯(lián)網(wǎng)用戶共同參與的網(wǎng)絡社會治理格局。其運作存在如下問題:
(1)管理主體復雜,資源難整合、行動難協(xié)調(diào)
網(wǎng)絡社會管理涉及十多個部門,2014年中央網(wǎng)絡安全與信息化領(lǐng)導小組成立后,管理主體的職責得到明確:網(wǎng)信部門負責信息內(nèi)容管理,公安機關(guān)負責打擊網(wǎng)絡犯罪和網(wǎng)絡安全監(jiān)管,工信部門負責互聯(lián)網(wǎng)行業(yè)監(jiān)管。此外,安全、保密、文化、廣電、新聞出版、工商等部門按照各自職能開展互聯(lián)網(wǎng)管理工作。在防控網(wǎng)絡犯罪工作中,必須統(tǒng)籌協(xié)調(diào)各管理部門,建立部門協(xié)作機制,整合資源,協(xié)調(diào)行動,形成合力。
(2)網(wǎng)絡執(zhí)法隊伍發(fā)展規(guī)模跟不上網(wǎng)絡社會發(fā)展速度
我國網(wǎng)絡基礎(chǔ)資源豐富、網(wǎng)民群體龐大,超過全國總?cè)丝诘囊话?。盡管公安機關(guān)意識到網(wǎng)絡保衛(wèi)執(zhí)法隊伍建設(shè)的重要性,近年來網(wǎng)絡警隊伍以跨越式發(fā)展,但仍無法跟上網(wǎng)絡社會發(fā)展的速度。網(wǎng)絡警察維護網(wǎng)絡社會穩(wěn)定、防控互聯(lián)網(wǎng)犯罪的壓力與日俱增。
(3)網(wǎng)絡案件打擊機制亟待健全
打擊網(wǎng)絡犯罪既要建立公安與電信、銀監(jiān)、證監(jiān)等行業(yè)主管部門之間的協(xié)作機制,還要在公安內(nèi)部建立多警種、跨地域多單位快速響應機制,以解決工作進展慢、查證結(jié)果反饋慢、反饋率低的問題。
(4)網(wǎng)絡案件打擊的成本高
網(wǎng)絡案件跨地域的特點帶來打擊成本高的問題。偵查人員在工作中需要弄清案件中各線索的準確情況與脈絡關(guān)系時,往往需要動用大量的人力、物力、財力,與犯罪分子在網(wǎng)上作案時輕而易舉的違法成本相比不成比例。
(5)網(wǎng)絡案件偵破難度大
網(wǎng)絡新技術(shù)與新應用的出現(xiàn),不斷翻新網(wǎng)絡犯罪類型。網(wǎng)絡案件作案隱蔽、跨地域,犯罪產(chǎn)業(yè)化、鏈條化等特點不斷加大網(wǎng)絡案件偵破的難度。電子數(shù)據(jù)的易失性和易破壞性也帶來取證難的問題。
(6)網(wǎng)絡犯罪定性難
我國目前的網(wǎng)絡立法還不能完全適應打擊網(wǎng)絡犯罪的工作需要,存在滯后問題。目前我國網(wǎng)絡安全法剛剛頒布,尚未施行,有關(guān)規(guī)定多為法規(guī)或部門規(guī)章,造成立法層次低、缺乏權(quán)威性,直接影響了法律效力。盡管《刑法修正案(九)》第287條補充了“非法利用信息網(wǎng)絡罪”、“幫助信息網(wǎng)絡犯罪活動罪”,但具體司法解釋還未出臺,為實際執(zhí)法和犯罪定性帶來了較大問題。
防控網(wǎng)絡犯罪,堅持做好犯罪前積極防御、犯罪實施階段及時發(fā)現(xiàn)并控制、犯罪后進行偵查取證,有效打擊網(wǎng)絡違法犯罪。
3.1 防御網(wǎng)
防御網(wǎng)由“點”“塊”“面”構(gòu)成,網(wǎng)民實現(xiàn)“點”的技術(shù)防控,做好聯(lián)網(wǎng)主機系統(tǒng)安全和網(wǎng)絡安全保障措施,防范病毒、黑客攻擊,確保虛擬身份不丟失、個人數(shù)據(jù)不泄露;聯(lián)網(wǎng)單位和互聯(lián)網(wǎng)服務提供單位實現(xiàn)“塊”的技術(shù)防御,構(gòu)建網(wǎng)絡安全保障體系,確保網(wǎng)絡基礎(chǔ)設(shè)施的物理安全、通信網(wǎng)絡安全和區(qū)域邊界安全,確保網(wǎng)絡和各種互聯(lián)網(wǎng)接入服務、內(nèi)容服務安全;政府層面實現(xiàn)“面”的技術(shù)防控和監(jiān)管,確?;A(chǔ)信息網(wǎng)絡穩(wěn)定運行,網(wǎng)絡環(huán)境健康。
3.2 巡控網(wǎng)
黑客攻擊、網(wǎng)絡犯罪活動一旦突破防御系統(tǒng),就需要巡控網(wǎng)及時監(jiān)測到惡意行為,及時觸動警報。為此建立“點”、“塊”、“面”結(jié)合的立體、動態(tài)的網(wǎng)絡監(jiān)測系統(tǒng),在網(wǎng)民主機、聯(lián)網(wǎng)單位的網(wǎng)絡、互聯(lián)網(wǎng)服務單位的網(wǎng)絡、城市互聯(lián)網(wǎng)信息基礎(chǔ)設(shè)施位置進行部署,進行病毒、木馬、拒絕服務攻擊、網(wǎng)絡入侵等安全隱患及網(wǎng)絡異常情況進行日常監(jiān)測,及時發(fā)現(xiàn)非法侵入和破壞計算機信息系統(tǒng)、非法控制計算機信息系統(tǒng)違法犯罪、事故及事件,確保網(wǎng)絡和應用安全。同時建立網(wǎng)絡大數(shù)據(jù)異常監(jiān)控體系,網(wǎng)絡社會管理職能部門各自承擔管理職責,確保對行業(yè)大數(shù)據(jù)異常行為進行及時發(fā)現(xiàn),及時控制網(wǎng)絡犯罪的發(fā)展。
3.3 偵查協(xié)作網(wǎng)
構(gòu)建多部門、多警種、跨區(qū)域偵查協(xié)作網(wǎng),發(fā)揮整體打擊效能,形成打擊網(wǎng)絡犯罪“整體戰(zhàn)”:在公安與其他互聯(lián)網(wǎng)管理部門之間建立偵查協(xié)作網(wǎng),充分共享行業(yè)資源,確保涉案信息得到快速核查;在公安內(nèi)部建立偵查協(xié)作平臺,確保網(wǎng)絡犯罪偵查階段多警種、跨區(qū)域警務聯(lián)動;在公安部門與專業(yè)技術(shù)公司、科研院所之間建立偵查協(xié)作技術(shù)支撐平臺,應對網(wǎng)絡新技術(shù)與新應用帶來的負面效應,建立網(wǎng)絡犯罪的預警和趨勢分析模型,及早發(fā)現(xiàn)和防控網(wǎng)絡犯罪。
4.1 強化安全意識,完善網(wǎng)絡安全建設(shè),有效提升網(wǎng)絡犯罪防御能力
聯(lián)網(wǎng)單位、網(wǎng)絡服務提供單位、和網(wǎng)民需要強化安全意識,不斷完善自身安全建設(shè),采取相應的技術(shù)與管理措施,實現(xiàn)事前積極防御、事中監(jiān)測與監(jiān)控、事后應急與處置,有效提升自身的網(wǎng)絡犯罪防御能力。政府、行業(yè)組織在網(wǎng)絡犯罪防御體系建設(shè)中承擔技術(shù)指導、監(jiān)督、檢查職能,如大力開展聯(lián)網(wǎng)單位備案、安全技術(shù)保護措施檢查等基礎(chǔ)性工作;通過開展多層級網(wǎng)絡安全監(jiān)測、組建應急處置隊伍、制定應急預案開展應急演練等工作提高監(jiān)測、預警、處置能力,做到對網(wǎng)絡安全隱患有效防范,對網(wǎng)絡安全事件提早發(fā)現(xiàn)、及時處置;組織重點保障單位開展網(wǎng)絡信息安全綜合演練,搭建網(wǎng)絡攻擊演習環(huán)境,磨合應急處置機制,做好應急處置準備,確保一旦發(fā)生信息安全事件,能夠快速妥善處置,將影響和損失降到最低。
4.2 樹立責任意識,加強信息巡查,及時發(fā)現(xiàn)快速處置違法犯罪
網(wǎng)絡安全人人有責,為有效防控網(wǎng)絡犯罪,網(wǎng)民、聯(lián)網(wǎng)單位、行業(yè)組織和政府主管部門都有明確的職責和任務。網(wǎng)民有遵紀守法,為自己的網(wǎng)絡言論和行為負責的義務;互聯(lián)網(wǎng)服務單位承擔安全防護措施、安全管理責任、用戶接入及信息發(fā)布審核責任和義務;行業(yè)組織宣傳貫徹黨和政府有關(guān)互聯(lián)網(wǎng)管理的方針、政策和法律、法規(guī),制定本行業(yè)的行規(guī)行約,不斷加強互聯(lián)網(wǎng)經(jīng)營者的自我管理和監(jiān)督責任;政府主管部門也需要明確各自在網(wǎng)絡治理工作中責任或權(quán)利,分工協(xié)作,完善網(wǎng)絡信息巡查,實現(xiàn)網(wǎng)絡犯罪防控向網(wǎng)絡空間的整體拓展,同時接受來自網(wǎng)民的網(wǎng)絡違法犯罪信息舉報,全面發(fā)現(xiàn)梳理有害信息和違法犯罪苗頭,及時發(fā)現(xiàn)、處置危害國家安全和社會穩(wěn)定的網(wǎng)絡犯罪。
4.3 加強法制建設(shè),形成網(wǎng)絡犯罪防控的長效合作機制
加強網(wǎng)絡社會的道德建設(shè),建立互聯(lián)網(wǎng)網(wǎng)絡社會行為準則;健全法律基礎(chǔ),明確網(wǎng)絡管理相關(guān)單位的職責任務,解決多頭管理、職能交叉的問題,理順工作機制,強化部門配合,加強監(jiān)督考核,提高行政監(jiān)管執(zhí)行力;及時細化《網(wǎng)絡安全法》條目,增強法律的操作性、提高執(zhí)行力。此外,還需要通過立法明確互聯(lián)網(wǎng)接入服務、內(nèi)容服務、信息服務等各個環(huán)節(jié)、相關(guān)機構(gòu)的責任和義務,并分別制定詳細、獨立的罰則,對不嚴格落實安全管理和安全技術(shù)措施應承擔的相關(guān)法律責任。對存在不良信息、清理整治不及時、違法有害信息高發(fā)頻發(fā)的聯(lián)網(wǎng)單位和系統(tǒng)運營單位要通過公開警示、通報、約談和處罰等層層遞進的執(zhí)法手段進行管理,實現(xiàn)“有法可依、有法必依”的依法防控互聯(lián)網(wǎng)犯罪的法制環(huán)境。
網(wǎng)絡新技術(shù)、新應用促進社會發(fā)展的同時,往往也隨著產(chǎn)生新型網(wǎng)絡犯罪。探討網(wǎng)絡犯罪的特點和規(guī)律,分析網(wǎng)絡犯罪防控困境,有針對性地構(gòu)建網(wǎng)絡防控體系,制定防控策略,可以提升網(wǎng)絡犯罪的整體防控效能。
[1]譚晃,朱璇.創(chuàng)新執(zhí)法模式 打造網(wǎng)絡凈土 向首屆“首都網(wǎng)絡安全日”獻禮——專訪北京市公安局網(wǎng)絡安全保衛(wèi)總隊總隊長葉漫清.警察技術(shù),2014.
[2]史謙,胡愛華,慈曲.“網(wǎng)都”衛(wèi)士加快生成核心戰(zhàn)斗力.中國警察網(wǎng)-人民公安報,2015.
[3]馬冬培.公安機關(guān)維護社會穩(wěn)定的困境與對策分析.碩士論文,2012.
[4]鐘忠.中國互聯(lián)網(wǎng)治理問題研究.北京:金城出版社,2010.
[5]李一.網(wǎng)絡社會治理的目標取向和行動原則.浙江社會科學,2014.
北京市哲學社會科學規(guī)劃項目(13ZHB012,北京互聯(lián)網(wǎng)犯罪防控的現(xiàn)實困境與對策研究)。