2017年11月24日 星期五
警惕席卷全球的网络犯罪
□ 科普时报记者 陈 杰

    无论是今年5月勒索软件袭击全球网络,致使150个国家受害,造成高达80亿美元的经济损失,还是去年俄罗斯央行遭黑客攻击,造成3100万美元不翼而飞,或者同为去年遭受黑客攻击的“美国最大规模DDOS攻击致东海岸网站集体瘫痪事件”、“雅虎最大规模信息泄露致5亿用户资料被窃事件”以及“德国90万家庭遭黑客蓄意入侵致使断网事件”,都表明网络犯罪已威胁到全球社会、经济、生活等方方面面。

    “网络犯罪治理的重头戏就在于保护个人信息。”11月17日,中国人民大学法学院副院长时延安在由阿里组织召开的“网络黑灰产协同治理研讨会”上指出,针对网络犯罪,尤其是网络黑灰产方面,应着重考虑如何解决信息保护与网络犯罪治理的关系,以及如何看待并应对网络中的有组织化犯罪等内容。

    据悉,此次研讨会由工信部网络安全管理局指导。当天,中国信通院、CNCERT、赛迪以及腾讯、百度、新浪微博、中国电信、中国移动、中国联通等国内知名互联网企业,以及包括苏宁云商、上海德邦物流等电商生态联盟伙伴和法律界人士也一同列席,共商网络黑灰产治理经验。

    近年来,网络犯罪逐渐成为各国主要犯罪形式。以美国为例,网络犯罪率已超过贩毒犯罪,成为第一大类犯罪;英国的犯罪案件中也有53%属网络犯罪;在中国,网络犯罪则占比30%,每年增幅达30%。

    与传统犯罪相比,网络犯罪往往呈现出“无现场”、“非接触性”和“无边界”以及“国际化”等特点。这类犯罪正变得越来越分工专业化、利益链条化,由此催生大量的“网络犯罪准备行为”,因没有明确的法律法规约束,致使其游走在灰色地带,如何治理成为国内外互联网企业共同面临的难题。

    工信部网络安全管理局网安全处处长付景广表示,网络黑灰产会给企业和个人的切身利益带来巨大冲击,工信部也因此采取了一系列行动,但黑灰产没有一招治理或一劳永逸的办法,需政产学研用共同应对并持续治理。

    通常黑灰产从业者会先从商家或服务商以及物流公司等环节,盗取包括用户信息在内的订单数据,继而将数据信息倒卖给实施诈骗的人员编造话术来骗取用户的资金,得手后会再将骗取的钱款分流至不同的多层关联黑银行卡中,进而躲避打击。

    针对这类黑灰产行为,解决电商生态数据安全风险,阿里巴巴独创了“线上防控、线下打击、消费者保护、生态共治”的隐私数据保护策略,御城河数据安全防控体系就为电商生态中的商家、服务商、物流伙伴提供数据风险的预防、检测、预警和审计服务,保障用户核心数据安全。

    相关法学专家指出,网络犯罪的组织形式通常表现得“匿名”、“随机”且“高效”和“市场化”等特点,打击难度极高,需要社会各方协同才能取得一定效果。有关部门可根据已有的大数据进行合理利用,以达到有效治理网络黑灰产的目的,同时互联网企业也需共同防御治理。

京ICP备06005116