2016互聯網安全責任論壇召開 發布中國網絡生態安全報告
由騰訊公司安全管理部、騰訊研究院安全研究中心主辦的2016互聯網安全責任論壇今日召開。會議主題為安全責任、協同共享,由主論壇,未成年人網絡安全保護分論壇、云安全分論壇和網絡輿情分論壇三個分論壇組成。以
由騰訊公司安全管理部、騰訊研究院安全研究中心主辦的2016互聯網安全責任論壇今日召開。會議主題為“安全責任、協同共享”,由主論壇,未成年人網絡安全保護分論壇、云安全分論壇和網絡輿情分論壇三個分論壇組成。
以下為論壇談話速記全文:
主題:互聯網安全責任論壇2016
段永朝:尊敬的各位來賓,大家上午好!今年是2016年的第6天,非常歡迎大家在新年之際,參加這樣一個重要的論壇。我是財訊傳媒集團的段永朝,非常高興今天有機會向大家服務。
這次論壇由騰訊公司安全管理部、騰訊研究院安全研究中心主辦,得到共青團中央宣傳部、中國青少年新媒體協會的指導和支持。這次會議的主題是“安全責任、協同共享”。我們知道前不久在烏鎮召開了第二屆世界互聯網大會,這次會議習總親自參加,細心的人都發現,習總最近半年里面在不同的場合,比如說在美國第八次中美互聯網高峰論壇上,在英國,都對互聯網發表了非常重要的意見。那么互聯網的中國戰略到底是什么?其實大家可以從媒體上已經看到很多報道,一共4句話,叫做積極利用、科學發展、有效管理、確保安全。這4句話里面,其中有一句話就跟我們今天的主題有關,就是確保安全。
兩個月以前也是在北京,我也有幸主持了一場,也是由騰訊主辦的互聯網安全領袖峰會。所以由此可見,安全這個話題越來越成為確保互聯網科學有序發展的重要命題。我覺得今天我們大家花一整天的時間參加這樣的重要會議,一定會在交流分享中,得到很多啟發和對你未來工作中的一些指導。
除了今天上午的主論壇,在下午還有未成年人網絡安全保護分論壇、云安全分論壇和網絡輿情分論壇,歡迎各位從三個方面縱深了解互聯網安全形勢發生了什么變化。
讓我們正式開始今天的論壇內容。
下面,我來為大家隆重介紹出席本次交流會的各位嘉賓,他們是:國家互聯網信息辦公室應急局局長方楠、騰訊公司副總裁謝呼、共青團中央宣傳部新媒體工作處處長、中國青少年新媒體協會副秘書長吳德祖、聯合國兒童基金會駐華代表花楠、公安部十一局處長馮媛媛、北京市公安局網安總隊副總隊長白鷗、廣東省新聞出版(版權)廣電局黨組成員,省掃黃打非領導小組辦公室主任李新春、中國網絡空間安全協會負責人、北京郵電大學互聯網治理與研究中心主任李欲曉、騰訊公司安全管理部總經理朱勁松、騰訊公司信息安全執委會主任楊鵬。
參加此次論壇活動的還有工業和信息化部、廣東省互聯網信息辦公室、中國互聯網協會、互聯網違法和不良信息舉報中心、新華網、人民網、微軟、IBM、阿里、百度等機構和企業的嘉賓,以及現場各位觀眾及媒體朋友們,歡迎大家!
首先有請騰訊公司副總裁謝呼先生為論壇致辭!
謝呼:尊敬的各位領導、各位嘉賓、朋友們大家上午好!新年伊始,今天是新年的第6天,工頭探討互聯網新生態下的安全責任,我謹代表騰訊公司,感謝出席本次互聯網安全責任峰會的領導、嘉賓和朋友們,向各位表示熱烈的歡迎和誠摯的感謝。
互聯網發展已經全面滲透到生活、社交、學習、工作方方面面,深刻影響著社會、經濟、文化。那么中國目前的網民已經有6.7億,有超過413萬家網站,互聯網經濟在國家的GDP中大概占了7%的比重。克強總理在2015政府工作報告中明確提出了要制定“互聯網+”行動計劃。習近平總書記在中央網信辦的領導小組會議上,也指出要把中國從網絡大國建設成網絡強國,網絡安全也已經上升到國家戰略層面,那么今天我們就互聯網安全與責任進行探討交流看法,相信有利于政府、企業、行業間、社會共同開展互聯網安全領域的探索和研究。
下面我想介紹一下騰訊在加強網絡安全,餞行企業責任方面的一些做法。首先騰訊依托騰訊研究院成立互聯網犯罪研究中心和安全研究中心。可能有人會問,一家互聯網公司為什么要成立一家犯罪研究中心。我想表達的,實際上中國互聯網發展,一直伴隨著,除了產業欣欣向榮,也伴隨各種互聯網違法犯罪侵權。騰訊作為中國最大的互聯網綜合性企業,我們所經歷的,所面對的案例是最全的。我們需要跟全行業一起探討,怎么樣把互聯網一些新型的,典型的犯罪做研究,然后幫助社會、國家共同管理。所以我們成立了互聯網犯罪研究中心。
互聯網犯罪研究中心主要聚焦新型安全問題和犯罪問題,就像我剛才說的,我們有最全、最新的案例,基本上所有類型的互聯網犯罪,有很多都是在騰訊首發的。
我們通過對案例的分析研究去推動促進法學界,司法實務界和行業內的互聯網企業,共同對互聯網的刑事法律責任進行關注、研究和解決。除此之外我們成立了安全研究中心,安全研究中心,更多的聚焦于以信息安全為基礎的互聯網安全責任范疇的安全,它依托于騰訊多元化的產品形態和海量的用戶,圍繞安全領域的一些焦點問題,通過與各種研究機構進行合作,搭建了一個多角度的生態安全智庫平臺。同時通過對政策法規、產業動態、資本市場和產品安全風險的動態研究,去推動整個行業生態安全體系建設。我們開展線上線下有害信息的清理和打擊。2015年,騰訊配合網信辦全國掃黃打非辦等主管機關,開展了多次線上的掃黃打非專項行動,打擊淫穢色情、非法宗教、境外有害文化、毒害青少年身心健康各類違法不良信息。這些是互聯網企業都應該做到的。
除此之外,騰訊餞行互聯網安全責任方面做了一些創新。我們成立打擊黑色產業鏈的項目組,重點打擊,比如說DOAS攻擊、盜取公民個人信息賬號以及騙取錢財的,還有各種互聯網金融犯罪。針對這些違法犯罪,通過項目組的應對,去制定符合產品特征的打擊系列。我們與公安機關開展積極合作,配合公安機關打擊侵犯用戶權益的互聯網犯罪,全行業聯手一起打擊黑色產業鏈。
我們依靠現有的資源積極開展公益活動,在2015年5月份,騰訊與大自然保護協會,國際愛護動物基金會,共同發起企鵝愛地球,對非法野生物貿易說不,旨在網絡社交平臺非法野生物交易信息,京華網絡,保護野生動物。
2015年 12月騰訊攜手大自然保護協會,國際愛護動物基金會,南方航空等多家組織和機構,共同生產愛象月活動,聚焦銷售象牙制品,有效打擊非法象牙貿易。我們在國信辦、共青團中央的指導下,從2015年11月開始首次聯合共青團中央的陽光公開課品牌,走近了中國各大高校,對外輸出騰訊安全課,針對移動互聯網時代的支付安全、游戲外掛、新型網絡犯罪等一系列的網絡安全問題,我們派出騰訊的安全專家,向大學生進行現場講解,將最貼切大學生生活的網絡安全知識、信息帶入大學課堂。和團中央一起真正實現了網絡安全打擊與教育線上線下的有機結合。
此外在去年11月, 阿聯酋組織第二屆全國兒童互聯網保護峰會上,騰訊作為中國互聯網企業的代表,在峰會主論壇做了發言,并且與谷歌、facebook、微軟等17家國際企業共同簽署了兒童保護的行動宣言。表達了產業界對涉及網絡的兒童侵害內容的應對的決心,并承諾會持續投入資源進行技術創新,保持開放合作,與業界一起聯手促進這一廣泛關切的問題得到一個全球治理。
最后我想說,互聯網不是第五空間,也不是法外之地,互聯網的安全理應得到更多的關注和保障。本次互聯網安全責任論壇受到了各級部門互聯網企業、行業組織和專家學者的高度重視,我們相信會議會對我們應對并處理網絡安全問題起到一個積極的促進作用。在各方的努力之下,我們有信心充分運用行業智慧和大家一起營造一個和諧、健康、晴朗的網絡空間,最后預祝會議取得成功,也謝謝各位領導、嘉賓帶來你們的智慧。
段永朝:謝謝謝總的熱情洋溢的致辭。我聽到他講的最多的一個詞叫責任,作為一個大公司,作為一個國際級的大公司,騰訊和很多肩負著互聯網安全使命的公司一樣,感受到了這份沉甸甸的責任。大家都知道,春節將近,搶紅包的日子又到了。去年微信的一個數據,每分鐘發多少紅包出去?240萬個。每分鐘有240萬個紅包,這就意味著有成千上萬的人,都裹挾到這樣一場全民狂歡的游戲中,這是互聯網滲透到我們生活中的一個例子。昨天晚上我和滴滴打車的陳總聊天,每天下單量,專車400萬以上,出租車300萬以上。說明我們每一個早期晚規,奔波在路上的人們,都密切跟互聯網結合在一起。意味著可能一張威脅之網也在慢慢張開,一張侵害個人利益之網也在悄然露出它黑色的牙齒。所以互聯網安全問題,就像今天的主題一樣,這是一份責任,需要協同,需要分享。
下面我們有請共青團中央宣傳部新媒體工作處處長、中國青少年新媒體協會副秘書長吳德祖先生致辭。
吳德祖:尊敬的各位來賓、先生們、女士們大家上午好!非常高興能有機會代表團中央宣傳部和中國青少年新媒體協會參加這樣的活動。我受我們部門領導的委托,向本次論壇的召開表示熱烈的祝賀,謝謝大家!
當前中國已經由互聯網大國向網絡強國邁進,網絡安全進入國家戰略安全的高度。習近平總書記指出沒有網絡安全,就沒有國家安全。從我們共青團的角度來看,青少年是這個社會最具有活力,最富有魅力和最直接參與的群體。網絡和手機已經成為他們生活當中不可缺乏的一部分,甚至我們有這樣一個詞,手機成為青少年的第六器官。剛才的時候我專門看了一段話,在讀大學的時候,我很喜歡海子,面朝大海春暖花開。現在青少年對這首詩做了一個改動,我要有一所房子,面朝大海春暖花開,8M寬帶覆蓋,刷得了貼吧,送得了外賣。實際上現在互聯網已經和青少年的生活和每個人的生活構成非常直接和密切的聯系。安全需求是馬斯洛需求原理當中除了生理特別重要的第二個需求。
我們共青團作為負責青少年新媒體的端口性單位,將網絡安全作為工作的重中之重,希望降低網絡欺騙、詐騙等對青少年成長有害的消極影響。避免網絡安全造成不良影響的同時,我們考慮應該更加積極的面對有效防范,為廣大的網民營造一個能秩序規范,安全維護他們上網秩序的晴朗的網絡環境。
為了傳播網上正能量,努力使網絡晴朗起來,我們有幾方面的期許。第一方面希望我們在座的有關部門的領導,能夠與共青團一道共同加強網絡監管的力度,為我們的青少年的網絡環境的晴朗,確保它有很基本的,良好的環境。
第二希望我們團中央能夠聯合更多類似像聯合國兒童基金會,包括像騰訊公司這樣的企業,能通過組織大規模的培訓,通過推出符合青少年接受特點的文化產品,幫助他們更好的樹立起網絡安全意識,甚至將網絡安全意識納入成長必修課。
第三希望能有更多的互聯網企業,如同騰訊一樣,更加主動承擔起維護網絡安全的社會責任。
正如習近平主席在2016賀詞說的,只要堅持夢想總是可以實現,讓我們共同攜手、共同努力,通過我們的創造和我們的智慧,讓網絡空間真正晴朗起來,促進青少年一代更加健康茁壯成長。最后衷心的祝愿本次論壇取得圓滿成功,也祝愿各位來賓和朋友們,身體健康、工作順利,謝謝大家!
段永朝:謝謝吳先生熱情洋溢的致辭。最近這一兩年,很多在互聯網圈里的朋友,都喜歡談這樣一個詞叫未來。我的好朋友于城(音譯)在央視互聯網時代擔當海外媒體的采訪,他出了一本書《看見未來》,里面描述很多炫酷的科技,比如說機器人、虛擬現實、人工智能。我想請大家順著吳先生談話的內容思考一個問題,未來是什么。吳先生來自共青團中央,我相信未來應該在孩子身上。現在的孩子們,被喻為互聯網的原住民,不管是上小學還是上中學,老師布置作業,都要通過互聯網、微信,現在很多班級都有微信群,你不讓他接觸互聯網是不可能的,孩子們已經深度介入到互聯網中去,他們是未來,他們一定會創造一個跟我們今天的成年人的想象完全不同的未來世界,但是他們畢竟是未成年人,他們需要受到呵護和保護。吳先生提到了另外一個詞,跟謝呼的演講是呼應的,我們能不能造一個晴朗的互聯網的虛擬空間,健康的互聯網未來的空間。他提到要和聯合國兒童基金會合作,下一位致辭嘉賓來自于聯合國兒童基金會駐華代表花楠,我們有請花楠女士。
花楠:尊敬的各位來賓、朋友們,大家上午好!首先我想祝在座各位在2016年一切順利。很榮幸能在新年伊始與ICT行業領軍者以及政府主管部門齊聚一堂,探討如何攜手為所有人,包括兒童創建受保護的安全網絡環境。我想祝賀騰訊主辦了本次論壇,并且以企業的身份承諾領導在中國這一重大活動。
大家都知道,在過去的10年當中,我們的溝通、生活以及學習的方式,都發生了重大的數字革命。現在我在餐館里面看到年輕人約會,兩個人拿著手機對著,我不知道他們結婚以后他們的婚姻變成什么樣子。現在這樣的數字革命也發生到了兒童的身上,他們幾乎粘在手機上,這導致他們的運動技能逐漸萎縮,越來越多的肥胖現象出現,而且他們大腦當中的一部分功能擴大,但另外一方面出現了萎縮。
那現在我們不僅僅面臨著這樣的責任,也面臨很多的機會,信息與通信技術,包括互聯網和手機改變了很多兒童以及婦女獲取信息,接受教育和使用社交網絡的方式,也令他們從中獲益。但是我們也知道,網絡世界除了給我們帶來諸多的利益以外,也帶來了新的挑戰和風險,對于兒童來說,尤為如此。
身為一名母親,我也面臨著這樣的問題,我看到我們的數據顯示,網絡的虐待數據逐步增長。和在座的各位一樣,我也非常擔心怎么樣來保護我自己的信用卡信息和我自己的隱私。但是我們現在作為父母和行業的領軍者,另一方面也要思考如何保護兒童網上的信息。我們在面臨著這樣的激動人心和非常有意義,非常有創造性的信息同時,他也有一些人在網上虎視眈眈,想要竊取網上的信息。
那這樣的情況,不僅僅發生在中國,其他的國家也是如此。中國的兒童和其他國家的兒童,都面臨著相似的風險。那現在信息以及通信技術,可以被利用針對兒童犯罪,比如說發現兒童在哪兒上學,他住在哪兒,這樣就使我們的男童和女童暴露在網絡性剝削環境中,而且協作犯罪者制作和傳播了兒童受虐待的資料。
全球性的調研活動指出,現在有大量的針對兒童的網絡性剝削活動,國際刑警組織和警方,他們發現平均每天有5位兒童遭受網絡性虐待,從2012-2014年,包括網絡性虐待在內的網頁數據為147%,80%涉及女童和10歲及10歲以下的兒童。
我們在推動互聯網價值傳播的同時,也面臨著這樣重大的責任。在中國騰訊發起追蹤兒童網絡活動趨勢的研究,將會幫助我們更好的了解兒童的網絡活動,這對于我們構建并改進保護兒童的網絡環境至關重要。
我們也知道,現在在全球層面,各個國家的政府,還有一些企業的領軍者,他們也攜手應對兒童的風險,也表示出了非常強烈的政治意愿,其中中國也是這個活動的一部分。我們知道全球峰會簽署了一個宣言,呼吁各國去制定明確的國家政策,通過政府預防和解決兒童網絡性剝削和性虐待的問題,并且呼吁各國,包括執法機構在內的刑事司法體系,一線的社會服務機構、教育界以及ICT企業就此展開緊密活動,其中最為重要的就是ICT企業的力量。
我們現在所做的全球的這樣的活動,是為了保護我們的兒童免受網絡的暴露、虐待以及剝削,這樣的活動是可以發生在虛擬世界當中,也可以發生在現實生活當中。
線上線下兒童保護的工作,也是去年通過可持續發展目標的一部分,這方面聯合國兒童基金會致力于利益相關方攜手將所有的承諾落實為切實的成果。
今天的論壇也是為我們進一步的工作提供了非常重要的機會,可以幫助我們攜手一起來解決網絡安全的問題,那我們也需要就此采取全面的行動,這就要求領先的IT公司,利用它的專長、技術和工具確保兒童安全。我也是剛剛從自己的國家回到中國,我也看到這方面的工作,對中國公司繼續加大國際影響力也是非常的重要。
在提供免費安全互聯網服務的同時,我們需要通過正確的政策、監管環境和法律處罰犯罪者,防止網絡犯罪的發生。我也鼓勵兒童和青少年能夠參與到我們尋找網絡性剝削解決方案的行動當中。在過去20年當中,我在多個國家和地區看到兒童他們在這方面的承諾和能力,相信他們可以幫助我們找到更好的解決方案。
最后我想提出一些行動的建議,希望我們能夠集中我們所有的人力資源和其他的資源建立一個網上的兒童安全保護的平臺,提供一些相應的資料,比如說還有一些視頻。關于視頻這方面,我也看到了其國家,他們已經制作出了很好的視頻,我們可以在這方面制作出中國的版本,這樣的話可以更好的幫助我們父母、兒童和用戶獲得一個安全的網絡環境。
我也鼓勵大家繼續合作,讓我們行業領軍者拿出我們的技能和創新,讓我們行業主管部門參與進來。這方面聯合國兒童基金會也可以提供我們的專長和相應的國際案例,這樣的話可以提供出在技術上可行,并且是創新的方案,能更好地保護兒童的網絡安全。
其次我們需要采取切實的行動,來創建非常好的政策環境。
第三點,我想鼓勵大家能夠合作,解決2-3個非常關鍵的社會問題,在這方面,可以共享我們的信息,讓公眾參與進來,提出非常有創新性的解決方案。
在此我想跟大家分享幾個案例,比如說在印尼我們可以向母親提供相應的信息,告訴他們什么時候產檢。我們在烏干達也會提供自己健康設施的反饋意見。在柬埔寨,母親和家長可以得到相應的信息,知道自己的孩子什么時候放學回家。關于這方面的合作,我非常期待我們未來的機會,也希望2016年能夠成為兒童網絡安全年,希望能看到中國在這方面發揮的領導力量,謝謝。
段永朝:謝謝花楠女士的精彩致辭。她是聯合國的官員,但她更是一位母親,在座的很多人,都已經為人之母,為人之父,我相信我們一定從花楠女士的演講中,有一種心靈的共鳴,大家都會有一種同感。當我們把一個絢麗多彩的互聯網世界帶給孩子們的時候,我們有沒有一點擔心,他會被什么東西污染,被什么東西所毒害。在中國,每個孩子上小學的時候,吳老師知道,都會領到一本小冊子,防止黃賭毒,在現實世界黃賭毒無處不在,但是在互聯網上,黃賭毒更加兇猛,它速度更快,它無所不在,無孔不入。有一個詞匯叫網絡欺凌,在媒體上,前幾年有過這樣的報道,英國、韓國,有一些天真浪漫的少女,因為不堪忍受網絡上的污言穢語的攻擊,了結了自己含苞待放的生命,這就是網絡欺凌在整個世界范圍內帶來的一種值得關注的新現象。所以我想用一句話概括花楠女士的致辭,保護孩子,就是保護未來。
在30年前,美國紐約大學博斯曼(音譯)教授有一本書《消逝的童年》討論了工業時代以來,特別是伴隨電視的產生,童年消失了,快樂的童年不見了,兒童、少年被這個時代逼迫著快速成人化。這種景象在互聯網上其實已經悄然發生,我們跟孩子同處一室,但是各自盯著自己的手機和平板,我們陪伴孩子的時間越來越少,因為在互聯網上,還有更多發財的機會,還有更多的達官顯貴等著你結識,更多的社交網絡等待你去回復。我們的孩子們習慣了虛擬現實,但會不會喪失掉聆聽大自然的能力,所以吳老師引用海子的詩,我們希望我們未來的孩子,不但可以在互聯網上沖浪,還能體會生命的本真,還能聽得懂鳥鳴、風聲、海浪,保護孩子就是保護未來。
前面3位嘉賓的致辭為我們勾勒出我們今天整個主題的維度、分量。今天論壇的主題就是安全責任、協同共享,一共8個字,4個詞,安全是我們關心的核心內容,它是一份責任,這個責任是發自內心的,這個責任不是誰強加給誰的,他一定是自己主動意識到,這是你存在的價值。三位嘉賓提到要協同開放,要主動披露信息,主動提供平臺,主動提供資源,對接數據。最終我們才能迎來一個健康、和諧、有序的,特別是能夠交付到未來孩子們手上的一個更加生機勃勃的互聯網。
下面這個環節,我們就有請騰訊研究院高級研究員程程給我們匯報一個報告,關于騰訊安全,關于中國網絡生態的報告,報告的題目叫安全洞察《中國網絡生態安全報告》他們這個報告做了很多年,只不過今年的題目有一個很重要的變化,就是生態,強調生態。下面有請程程。
程程:各位領導、各位來賓、各位親愛的同仁們大家上午好!很榮幸今天有機會在這里跟大家分享我們中國網絡生態安全報告2015。2015年借助“互聯網+”蓬勃的趨勢,各行各業的消費者、企業、機構和國家政府一起更緊密連接起來,但是與此同時,布朗信息的網絡傳播還有新型網絡犯罪,逐步呈現出了縱深化、專業化的趨勢。為此我們騰訊研究院安全研究中心與中國傳媒大學互聯網研究研究院一起共同研究發布中國網絡生態安全報告。
我們截取了整個報告10個趨勢在這里跟大家分享,報告的全文我們會發布在微信公眾賬號里面,騰訊安全官里面。我們在分享的最后也會給騰訊安全觀的二維碼。
第一個關鍵詞是有關法律的落地。可以說2015年是網絡安全政策法規密集年份,我們先后通過了國家安全法、網絡安全法的草案以及剛剛通過反恐怖主義法。我們發現網絡的安全問題逐步被上升到安全問題的網絡化,得到國家和政府的進一步重視。從全球的范圍來看,美國、法國、英國、日本先后出臺了類似的法律法規。我們可以看到,對于網絡安全的監管的范圍可能進一步的擴大化了,對互聯網公司網絡信息服務商的網絡安全責任的要求也進一步明晰。
在我們關注的安全落地層面,2015年中國全國掃黃打非辦公室、國家互聯網信息辦公室、公安部包括國家版權局等多個部門先后開展30余次網絡專項治理行動。全年的治理行動呈現全覆蓋、零容忍、高密度的特點。
第二個點國際犯罪的聯合防御。網絡犯罪一直是一個全球問題,2015年有17個國家成為黑客攻擊的主要目標,中國成為遭受網絡攻擊最嚴重的國家之一,2015年有5.94億人遭受網絡攻擊,直接經濟損失達到1500億美元。我們梳理了今年的網絡犯罪公布出來的案例發現,跨境聯合犯罪、假設境外服務器、注冊海外網站和針對境內目標成為中國現在面臨網絡危害里面比較明顯的4個趨勢。
有數據顯示境內90%以上的詐騙網站、釣魚網站、賭博網站的服務器位于境外,通過境外的服務器VPN跳轉中國。中國互聯網違法和不良信息舉報中心淫穢色情類舉報中85%為境外中文色情網站或論壇。 在這樣的環境下,我們面臨著國內國際網上反恐的戰場挑戰。聯合合作成為我們關注今年網絡生態的主要趨勢。
第三個點有關協作的常態化。作為企業,我們積極配合政府有關部門以及協會、研究院所把我們看到到的網絡一手鮮活的案例資料和大家一起分享。在2月、5月、6月、10月,截取了配合主管部門采取的行動,分析了我們治理的效果。我們認為在整個全年的治理過程中,企業和政府的配合逐步走向了常態化的趨勢。同時我們提高了主動性,積極在重點領域提前布局,像剛才謝總致辭里面提到的愛象月,通過愛象月的活動,號召廣大網民拒絕網絡非法象牙貿易,對象牙貿易說不,聯合企鵝愛地球的行動,共同發起方、聯合國基金會等進行了一系列的公益傳播活動,增強公眾對非法野生貿易制品的抵制。
第四點行業之內上下游的聯合,從倡議到共識。2015年10月30日騰訊牽頭阿里、百度、新浪、優酷、土豆,共同發布了關于清理網絡環境,文明網絡行為的聯合倡議,提出晴朗網絡環境、文明網絡行為的口號,我們積極加入各種行業安全聯盟和行業協會,把我們在行業上下游的合作進一步加強。烏鎮發布了烏鎮共識,在國家的互聯網論壇的層面,進一步強調了互聯網安全的重要性。
第五點,向組織化、集團化發展。整個鏈條上中下游都有緊密的犯罪協作,上游有木馬開發和代理、網絡攻擊等,中游利用木馬和釣魚網站進行網絡盜竊、利用社工庫進行網絡詐騙等。下游有洗錢團伙、取錢團伙、販賣身份證等團伙。從上中下游已經形成了分工明確、利益分發層層精準的網絡黑產的鏈條。
同時我們觀測到在2015年更多的犯罪團伙采取了信息流、資金流、物流全分離的運營模式,加大了我們調查取證的難度,加大了有關機關查處的難度。同時利用LBS網絡支付手段廣泛深入線上線下相結合的態勢,使犯罪的問題也呈現出了“互聯網+”的態勢。
我們分享的第六點有關微場景。2015年,無論是不良信息還是網絡犯罪均呈現了向微場景下沉的特征。我們看到通過微信、微博、微盤、微視頻傳播有害信息的處理難度繼續加大。我們通過后面色情信息傳播的示意圖可以看到,整個違法信息的重點慢慢向微領域轉移,也形成了一個相對完整的產業鏈模式。另一方面,以網絡詐騙為代表的網絡犯罪,進一步設置精準場景。現在這樣的一些犯罪團伙,可以掌握到網民特別精準的個人信息,然后量身訂作出精準場景,進一步實施詐騙。現在有19.2%的網絡犯罪類型是有關網絡詐騙,冒充熟人詐騙、博取同情性的詐騙,成為詐騙里面很重要的一部分。
第七點有關色情產業,2015移動社交平臺色情產業呈現線上線下交織,結合社會熱點推廣傳播的特勢。從我們數據中可以看出來,招嫖娼、色情資源、色情聊天、色情圖片是色情產業的重要部分。色情信息的傳播結合網絡過度娛樂化的趨勢,利用網紅、明星,對自己的色情信息進行加深的包裝,極容易造成社會不良影響和大范圍的傳播。
2015年我們在清理網絡空間承擔責任的方面也做了很多,2015年騰訊微信公眾平臺共清理了淫穢色情有害信息超過8萬條,關閉淫穢色情有害公眾賬號4000個,關停色情QQ群超10萬個,QQ空間刪除淫穢色情信息16萬余條,關停QQ空間1.2萬余個。協同辦理了網絡非法黑產案件43起,涉黃14起,涉賭11起,涉毒3起,涉槍7起。
第八點關注新型網絡犯罪。在我們的梳理過程中,發現網絡P2P投資平臺犯罪和網絡虛擬信用套現犯罪,是2015年呈現的兩大特點。網絡P2P平臺犯罪里面,不斷呈現出非法行、公開性、利誘性和社會性四個主要的特點。我們展示了兩個案例,一個是4月份江蘇宿遷市檢察院以涉嫌集資詐騙罪關停宏飛創投平臺,受害人多達1000余人,涉案金額達1.2億。5月深圳警方破獲特大非法集資案,非法集資9000,共8億元資金。通過轉借他人帳號等進行虛構交易實施套現,成為現在活躍在論壇、貼吧、專業網站上的一個毒瘤。
第九點是網絡炒信,網絡炒信不是網購平臺的首創方式,由于王夠行業的蓬勃興起,成為影響整個行業秩序,阻礙整個行業健康發展的一顆毒瘤。現在有一些買家,淘寶的賣家也好,掛在嘴邊的話,不刷沒流量,不刷沒生意,刷就是找死,不刷就是等死。所以在刷單的行為里面會集結越來越多的人參與,并且逐步呈現出精細化運作的趨勢。
我們看到2015年從搜索引擎排名一直到App下載,再到日常生活中我們能接觸到的網購行為,都存在著大量的網絡炒信灰色地帶的出現。現在我們對于網絡炒信的研究,還處在比較初期的階段,我們希望進一步梳理出來,對網絡炒信灰色鏈條的治理有效的途徑,把這顆干擾生態安全的毒瘤盡早盡快清理。
第十點有關移動互聯網犯罪。移動互聯網犯罪打擊面臨新挑戰,包括管轄權的難題、取證的難題,包括移動互聯網技術帶來的隨時犯案,包括移動的新特點。包括像一些傳統的違法與不良信息在移動互聯網平臺進一步傳播。
為此在2015年我們啟動戰馬計劃,進一步用技術手段,結合網友舉報,聯動警方和行業合作伙伴,對手機木馬進行全面打擊。吉之島2015年上半年,雷霆行動配合深圳、廣州、北京、江蘇、廣西多地警方抓獲利用支付類木馬盜刷銀行卡200余人,告破500余起案件,涉案金額超過6000萬元。這是針對新型犯罪打擊采取配合治理的行動措施。
看完10個我們梳理的2015年的犯罪亮點以后,我們看一下對未來網絡生態安全趨勢的展望。我們認為網絡安全與傳統安全進一步深度融合,多主體連接安全生態圈形成。技術方涵蓋更多的上下游企業和合作方,從訪問動作演化成主動出擊,從企業責任和影響范圍,需要進一步達成聯盟共識,企業安全責任進一步加重,要求我們連接締結網絡生態安全共治的盟友,餞行企業責任。
另外一方面,我們愿意與社會各道一起推動政府、企業、社會三方聯合,共筑網絡犯罪防控的打擊網。結合2016年的安全信息趨勢來看,我們預測以下三個方面不容樂觀,一個是從頂層設計來看,立法的執法標準,包括平臺需要承擔的企業社會責任需要進一步明晰。另一方面移動平臺不良信息治理仍然是一個重點和難點,我們需要呼吁社會共治。第三點就是網絡征信行業興起,網絡個人信息的保護和網絡黑產的打擊之間的平衡,需要我們進一步探討。
作為技術驅動型的互聯網企業,在有關生態安全的關注同時,我們有更足夠的動力,以及更大的愿景推動技術手段,更緊密、準確、高效打擊網絡犯罪,締造網絡安全,這是我們這次論壇的主題安全責任、協同共享,共同分享我們對網絡安全責任看法的初衷。我們希望我們對網絡生態安全和企業責任關注的各位同行,通過我們的微信觀眾號,進一步和我們取得聯系。
段永朝:我相信大家都拿到了生態報告的紙質版了。她介紹10個方面的要點,聽上去真的讓人一會兒信心百倍,一會兒又觸目驚心。這10條里面,前4條聽上去的確鼓舞人心。比如說政策怎么落地,怎么樣在國際范圍內聯合防御,怎么樣讓協作常態化,最終怎么樣形成從倡議到共識變成行動,這是她前4條總結的內容。但是后面6條,每一條聽上去都讓人覺得沉甸甸,黑產、灰產、色情,特別是移動帶來的互聯網犯罪的風險,安全的威脅,取證難、監管難,以及在這個過程中,帶來的一些管轄權的問題等等。所以這份報告,我覺得有這么一個值得關注的問題,就是程程在二維碼下面有一行小字,這份報告反映了一個重大的變化,騰訊安全觀,我們的安全觀需要發生變化了,我們的安全觀需要重新思考。在工業時代我們的安全官是什么?你不去碰他,他就不會招惹你,你不理他,他不理你,我們就安全了,或者用防火墻,或者用什么方式,圈在家里,不是有這樣的案例嘛。家長擔心孩子出去被社會所毒害,所以就把孩子圈起來,不讓他上學,不讓他接觸社會,斬斷他和社會的聯系。這種被動防御式的應對安全風險,在互聯網世界里面,顯然不能奏效,因為它無所不在,無孔不入。因為你不得不,不可能不接觸互聯網,所以我們的安全觀需要發生重大的變化。
我覺得安全觀變化就是未來的安全生態,我們怎么樣協作,盡管問題很多,盡管聽上去令人恐怖,但是要有堅強的意志,堅定的信心,更重要的是果斷堅決的行動。上午的演講和報告就告一段落,下面請4位嘉賓一起就安全責任這個話題一起討論一下。下面請4位嘉賓上臺,騰訊公司的信息安全執委會主任楊鵬先生、中國網絡空間安全協會負責人、北京郵電大學互聯網治理與研究中心主任李欲曉教授、中國云體系聯盟秘書長微軟戰略顧問沈寓實、IBM大中華區安全系統部技術總監張紅衛。
我們請4位嘉賓就我們今天互聯網安全責任論壇談一些自己的心得,當然在談之前,我也想先把問題拋給大家,腦子里面先熱一熱,一會兒我們4位嘉賓互相連接起來,共同為大家破題。結合前面3位嘉賓的致辭和程程的報告,主要請大家思考三方面的問題,第一方面的問題,不管是傳統企業像微軟、IBM、英特爾、戴爾、聯想這樣的傳統IT公司,還有新興的騰訊、阿里巴巴、百度、小米的互聯網公司,還有國外谷歌、facebook、Twitter,所有的公司都面對互聯網安全挑戰,在這種情況下,挑戰意味著什么,公司認識到了什么。只有我們把我們面對的挑戰相互達成共識的時候,我相信取得治理方面的策略、發展的戰略、歸制的對策,保護的技術標準就有了可行堅實的基礎。
第二方面的問題,我們談一談產業,剛才提到了黑產、灰產這些問題,大家可能注意到了,這些黑產業鏈,跟我們使用著同一套術語,也在使用LBS,也在致力于發展新的商業模式、盈利模式,P2P、O2O,他們玩得很好,不見得比我們差,黑產、灰產,對我們今天在產業當中,各位代表著在產業里面有影響、有分量的公司,你們怎么看跟這些黑產、灰產、地下產業鏈激烈的角逐和博弈。接下來我們談一下未成年少年兒童保護未來的問題。這三個問題可以一起談,也可以分別談。
張紅衛:其實我聽了這三個問題以后,一直在思考,我是來自于IBM的,我也負責技術團隊的,我一直在思考,作為一個企業,作為一個從技術角度,我們如何和其他的同業人員共同承擔這樣一個責任,保證這樣一個網絡安全的環境。首先我想到黑產的時候,我就想起去年發生的一件事。去年的時候,我看到大家都談云,軟件即服務,SaaS、PaaS,我看到勒索軟件包的說法。如果你在網站上進行注冊,三步就可以免費拿到為你定制的勒索軟件,不要錢很容易。拿到以后,就會對你針對的勒索對象硬盤進行加密,你只有交了贖金才會把解密的鑰匙給你。從技術上我要應對定制的軟件,很多產品是達不到這個要求的。我們如何辦?
現在黑客以很便宜、很低廉,很容易就能拿到,沒有國界、沒有墻,我們拿的時候,還有國界、墻的問題。我們就想一個問題,作為企業我們要做什么,我們就想到大眾的安全意識。我們企業如何承擔責任,跟公司一樣承擔一個責任,就是普及大眾的安全意識。如果企業把你重要的資產,你的數據有了備份的時候,這個勒索根本就不成立了。如何幫助大眾提高安全意識,也是企業很重要的責任。除了做好你自己,認認真真,踏踏實實做好自己的產品和服務,教育大眾,也是我們的一個責任。
另外一個想說的,今天的話題,作為企業來講,安全責任,協同共享,從企業來講,我們想到,我們以什么樣的開放的心態攜手我們的同行甚至業界各個公司一起搭建一個安全健康的網絡環境,我覺得大家可能都能理解,我是說,IBM在這方面,往往都是開放的態度,而且是積極的執行者或者支持者。這里面也跟大家分享一個IBM去年發布的一個網站,這個網站叫X4Sexchange,我們收集的情報,通過門戶免費提供給大眾,大家可以在網站上隨時看到實時發生的攻擊行為,還有搜索功能,輸入IP地址和軟件信息,可以查到IBM智庫里面的內容,有沒有被攻擊等。
段永朝:我第一次聽說有勒索服務軟件包。現在像什么病毒、木馬、釣魚,在這些面前都弱爆了,現在有快捷、高智能、很便宜,免費教你怎么做壞。我不知道微軟沈先生你們這邊,面臨這么嚴峻的安全形勢方面,你們感受到了什么挑戰?
沈寓實:我覺得今天參加這個會收獲非常大,第一點安全問題,整個的網絡空間的安全問題已經到了一個無以復加的重要程度,我們看到安全問題,包括3個層面,第一個層面是涉及到國家主權的,現在網絡空間主權,中國在呼吁網絡空間的共治,微軟作為跨國公司,在全球,不管是歐洲,還是中國,微軟是中國唯一一家公有云商用的。第二是企業數字產權的問題,第三個是個人層面,隱私權的問題。這三個層面為什么越來越重要?大家看到網絡空間跟物理空間逐漸深度融合,大家在物理空間所有的事情、行為,都要通過“互聯網+”等各種形式,都要在網絡空間,通過網絡的形式體現。網絡空間創造了各種新的市場,信息流,反控物理世界的趨勢越來越明顯了。微軟從十幾年前就已經認識到安全極端的重要性,專門成立首席安全官,微軟之前首席安全官后來擔任美國總統安全顧問。微軟把安全滲透到了產品安全的全周期的過程中。
云安全的時候,更重視體系的安全概念。現在安全的技術,和過去被動防御以隔離技術為主發生了根本性的變化,在云的時代,大數據的時代。互聯網就是互聯互通,大數據也是要大才能體現出智能,這個跟安全本身,某種層面是統一對立的,這都是新的技術。從更高的層面怎么解決安全問題,我覺得有幾點,第一點,必須要達成廣泛的共識和共治。一個就是各個國家網絡空間主權各國達到共識,建立多邊民主共治的網絡空間,為網絡發展營造良好的環境和氛圍。特別是跨國企業其實也是非常重要的,在國家層面,全球層面沒有共識,對跨國企業國際發展,會非常重要。
還有一個就是相關的產業鏈的各方,政府、企業、個人,還有第三方的國際,包括國內第三方的機構,我也是中國云聯盟的秘書長,這些互動,聯動,特別是在中國,政府的作用是非常重要的,因為大家也了解中國政府對監管方面,都起到了主導作用。這里面,首先是一個意識的問題,不管政府、企業還有個人,IBM張總提到,意識問題非常重要,包括個人,政府這方面的宣傳、引導是極其重要的。政府一定要樹立長期共贏制度的體制。短期侵犯用戶隱私,或者現在沒有立法,大家知道不對的事情,長期對網絡空間是有害的,短期有可能盈利,政府一定要建立一種機制,劣幣驅逐良幣,一定要杜絕。使企業越來越有公眾的意識承擔責任,另外也是法律和社會輿論逼迫它有這個意識。再一個技術手段跟上,因為整個安全是技術加管理要并治,管理更重要,三分技術,七分管理。最后還得強調一點,安全問題,要用發展的眼光來看,它不是靜態的問題。我們講網絡空間的發展跟安全,習主席講是兩個輪子,兩個翅膀,在發展中解決安全問題,安全問題隨著解決,人的意識也會有更新,比如說對隱私和安全的看法有更新。不能因為安全停滯發展,不發展是最大的不安全。
段永朝:張女士強調的是傳播,你要知道,大家要知道意識到它的危害,甚至你要明白,它是怎么玩的,不能是門外漢白丁的狀態。沈先生強調的是政府的作用,政府的規制、政策,以及政府在這方面肩負的責任,這兩點還是非常重要的。我們四個人要共下一盤棋,他們四個人說完以后,大家可能有一幅完整的畫面。IBM已經有100年的歷史了,微軟有40年的歷史了,騰訊只有15年的歷史,騰訊是新公司,他們倆都是老公司的代表。這里面不光是年頭長短的問題,還有一個有趣的現象,騰訊不賣硬件,也不賣軟件,不像IBM賣軟件,微軟賣硬件,大眾的意識。騰訊會遭遇生活當中分分秒秒出現的問題。每分鐘240萬個紅包,這里面要出現10萬個假紅包怎么辦,或者其中有5萬個釣魚紅包,不是沒有,可能已經有例子發生了,他們要面對這么多安全漏洞,安全風險。騰訊怎么看我們面臨的安全局勢,在這個過程中,政府、企業、個人、各自扮演的角色。
楊鵬:今天非常高興和同行和專家坐在一起探討。段老實說的這個問題,我不是做技術的,前面兩位都是技術出身的,段老師說的問題存在,下午有一個騰訊云安全,在發展當中跟業務技術緊密相關的安全問題,包括紅包的劫持,包括有一些漏洞和攻擊。我相信騰訊安全團隊,按照我們公司CEO馬化騰的說法,騰訊的安全團隊,在騰訊整個團隊內的人員比例超過十分之一,足見整個公司對安全的重視。這部分我們有專業的技術團隊處理,當然我們這些團隊也會秉承我們今天的主題協同共享,我們也會跟我們的合作伙伴,包括我們的微軟,包括IBM同行在一起合作,共同解決應對現在,由技術發展導致的安全問題的解決方案。
除此之外,就像段老師說的,怎么從政府、企業、個人三個角度來看待安全責任的問題。我和我的團隊從事安全的工作,我們更多關注的是企業應對國家安全、社會安全層面,我們應該承擔的工作。這里面包括了今天我們生態安全報告里面提到的網絡黑產,包括了黃賭毒的問題。紅包在2015年在媒體上看到很多不良用戶,利用紅包的形式做網絡賭博的事情,這個對安全生態造成非常大的影響。我們團隊會利用我們現在掌握的方法和技術,包括對用戶行為的分析,跟我們的政府合作,跟我們的管理機構,跟我們的監管機構,跟我們執法機構合作,怎么還正常用戶干凈的天空,讓他們正常使用紅包非常好的社交工具,這些是我們團隊正在做的。如果提到政府、企業、個人三個方面,我們這個團隊做了這么多年,我們非常高興看到,我們可以看到,包括今天報告里面提到,我們可以看到國家的立法更科學,更貼近行業發展的趨勢和方向,與國際水平對齊。包括國家出臺的國家安全法和出臺中的網絡安全法和剛剛出臺的反恐法,這里面涉及到企業、國家、個人,三者都有內在的聯系。從企業來講,我們一方面非常歡迎我們的政府能夠跟企業或者公民個人三者一體或者和學界一體,話語體系都做了修整,以前叫管理,現在叫治理,管理是從上到下,治理可能多方參與。我們從這些方面,我覺得對我們國家未來互聯網頂層設計和互聯網制度設計更有信心。
我們一直認為沒有規矩不成方圓,我們愿意在規則健全的范圍里面活動經營。騰訊企業文化的愿景做一個最受尊敬的互聯網企業,怎么樣受尊敬,無可避免承擔責任,安全責任也是最重要的一環。同時騰訊的經營理念又是一切以用戶價值為依規,只有我們安全責任做好了,才能給個體給用戶帶來安全價值。安全責任在我們這個團隊來說,在我們騰訊來說,除了責任之外,我們更覺得它是一種情懷。
段永朝:情懷,出新,互聯網公司非常偏愛軟性的,彩色的詞匯,不是單色調的,是彩色的詞匯。三位嘉賓講的非常棒,下面是一位教授,李教授想先做一段小廣告,把互聯網治理,互聯網網絡空間協會先跟大家宣傳一下。然后請李老師作為學界的,和協會,第三方協會組織的角度,來談一下,我們怎么搭起一個平臺,我們已經呼吁應該有這樣的平臺,多少年前我們就這么想,我們希望有效運轉的官產學用戶在一起,我們利益相關者談論共同面對的挑戰。
李欲曉:謝謝段老師,非常高興有機會參加這樣一個互聯網安全責任論壇。剛才講到,現在我們正在籌備組建中國網絡空間安全協會。過去這兩年,大家方方面面都已經看到了,網絡空間的安全,以及涉及到社會各個主體,從國家到企業,到社會,到每個公民個人,于網絡安全密不可分。在這個過程當中,如何面對網絡空間可能存在的安全、風險、威脅,如何解決這些問題,靠什么樣的方式。我們的網絡安全企業,我們的互聯網信息服務企業,我們的互聯網研究機構,包括剛才講到的,我們的硬件、軟件的企業,在這里面發揮什么樣的作用,這個需要定位。
與此同時,我們的政府部門在網絡空間當中,除了作為監管者,作為立法的主體或者執法的主體應該發揮什么樣的作用,怎么有效發展整個社會在網絡空間快速發展過程當中形成的一個安全的態勢和安全的需求,怎么樣面對和解決這些問題。在這些方面的話,不僅僅要靠我們傳統的已有的社會結構,同時需要用互聯網的方式,互聯網的思維,或者互聯網的形態,各個方面的人士整理起了,然后大家一起研究這方面的問題,包括建立相應的技術標準,服務的規范,相關的戰略,進行政策、法律相關的研究,包括進行人才的培養,諸如此類這樣的東西。其實協會正在籌備,前面跟沈總,跟楊總都探討過這樣的問題,希望在今后希望大家關注。其實這方面的工作,不是僅僅面向互聯網行業,也不是僅僅面向網絡安全行業,它面向的是我們整個社會,這是很大的變化。
因為今天參加這個論壇,我很高興,騰訊舉辦這樣的互聯網安全責任論壇,提出安全責任,協同共享的理念,我覺得其實非常有價值。也感謝段老師給我一個機會,聽了所有專家的演講以后發言,確實非常高興,像今天有聯合國的花楠女士談到未成年的保護,我記得08年的時候,我剛剛到郵電大學工作的時候,方局長的委托,我們開始進行未成年校園網絡暴力的研究,當時受團中央的委托,在2013年的時候,受團中央和網信辦的委托,承擔未成年網絡保護條例的起草。
其實在這個過程當中,我們一直在看,社會面向網絡的環境變化當中,應該有一個什么樣的適應,應該建立什么樣的規矩,應該形成什么樣的結構,我們新的網絡環境下人們的行為發生了哪些變化,人和人之間的關系,是否發生了調整,人們的行為當中的規則是否需要進行改變。與此同時,社會的結構,由于網絡的出現,是否發生了改變。在這個過程當中,我們作為社會的最主要的主體,每個個體來講,每個人來講,應該形成什么樣的意識和能力,社會服務者應該提供什么樣的工具和條件,這個應該是我們方方面面應該考慮的東西。我們前不久剛剛召開的烏鎮世界互聯網大會上,最后發布了烏鎮倡議。倡議當中提出幾條,其中涉及到的倡議的內容,包括加快網絡的普及,加快網絡的發展和普及,促進網絡文化的繁榮和人類的文化的多樣性,推動網絡經濟的發展和共享,保證網絡空間的和平和安全,以及推動國際網絡的治理。但是我想說的是,最重要的是最后一段,烏鎮倡議最后一段,世界的未來屬于青少年,網絡的發展塑造青少年,我們應該高度關注青少年對于網絡的需求,關注青少年在網絡發展當中的影響。所以在這里面,這個東西更多的是,我們在今天來講,我們更多關注的是網絡給我們帶來的變化,不僅是一個企業,一個個體,或者一個產品,一個服務可能承擔的東西,而是人類共同面對的問題。談到這里我在想這樣的事情,騰訊是十幾年的歷程,已經取得非常輝煌的成就。
我們在十幾年前,2000年的時候,當時我在組建中國互聯網協會,我參加2000年國際互連網大會的時候,我記得當時的題目叫互聯網不是一個法律的真空地帶。我們想十幾年以后,我們今天在看互聯網的時候,網絡空間建立它的規則體系、建立它的法律體系,已經不僅僅是中國的看法。我們看到程程女士介紹的報告里面,美國在過去一年,有互聯網的三個法律,日本、法國、英國、歐盟,包括其他國家都在進行這方面法制性的建設,網絡空間的安全,網絡空間對社會的責任,社會的規則,國際共識這方面,形成了共同的看法,大家都需要面對網絡空間帶來的問題、威脅、挑戰,面對網絡空間可能存在的風險。
當我們面對這些問題的時候,我們要想到,網絡給我們帶來這么好的東西,因為它給我們便捷,給我們迅猛,給我們方便,給我們和全世界的溝通交流,這使得我們樂此不疲。從互聯網的發展,我們缺少的是有質量保證的服務,缺少信用評價的體系,缺少安全保護的體系。在這個里面,我們考慮QOS和網絡服務產品的時候,我們想是傳統電信領域的事,在互聯網領域,不管是應用、服務、產品、創新,更多的是,需要思考如何構建它的QOS,構建安全保護體系、信用評價體系,在這個過程當中,我們的用戶、消費者、平臺、服務提供者、監管者,應該各自承擔自己的責任,安全責任、協同共享,每個個體都有安全責任,都有安全訴求,都有他需要做的事,他們也需要協同共享起來。
段永朝:非常感謝4位的陳述,表達了他們對互聯網安全話題的看法。我注意到李老師提到要用互聯網的心態、互聯網的思維,互聯網的意識。互聯網的心態是什么,什么不是互聯網的心態?什么是互聯網的意識,什么又不是互聯網的意識?李老師努力分辨什么?一會兒他會講。借這個話題,想請4位嘉賓一起談這么一個事情,我們下面的議題稍微即興一點,問題會刁一點,我替4位嘉賓做一個免責聲明,此處有分割線,分割線以上,我們聊天內容都是個人觀點。如果我是一個小白用戶,小白用戶很多,你們面對的大量的用戶都是小白用戶,不懂技術。張女士說傳播,談何容易,怎么傳播,你不要講原理聽不懂,會嚇死他。他就問一句,我看你們技術人員都是大神,你們怎么干不過那幫大神。小白用戶希望大神出現,大神把為非作歹的大神滅掉。你們怎么滅不掉他們,露頭就打,就跟打地鼠一樣不就行了嘛。這件事出來了,怎么沒有人收拾他,從技術上怎么解決,怎么傳播這個事。
張紅衛:我是做技術的,我先說說我的想法。在其他場合有人問過我類似的問題,到底是網絡防御公司厲害,還是黑客公司厲害,誰比誰厲害。
段永朝:有沒有比過。
張紅衛:武功誰更高。我想說這樣一個觀點,我們面對的對手跟我們一樣,是一群有血有肉有智慧的人,不是一臺機器或者是一個什么需求。大家都是在努力工作,努力提升的過程中,武功都在努力修煉過程中。
段永朝:看同一本教科書,編類似的代碼,思路技術邏輯一樣。
張紅衛:你的信息你可能也知道,他的信息你也需要了解。大家都是在一個進程中,都是在一個不斷修煉的過程中,今天的高地,不代表明天的高地,也不代表將來怎么樣。從安全公司角度,我們一直在思考,怎么做才能把我們的工作做的更好,更扎實。我想到了這么幾點,其實也是從公司各個方面信息影響的。
第一做好安全情報的研究,知彼知己百戰不殆,你了解對手做什么,他干什么的時候,你才知道怎么應對。所以大的安全公司,都有自己的安全研究團隊,來做這樣的事情,來提供這樣的情報,這是我們所有產品和解決方案的靈魂,這也是做安全保障的靈魂。
第二點,可能每家公司或者每個人能力是有一定限度的,需要大家聯手,而不是孤軍作戰。大家交流情報,交流技術,產品上,可以整合,甚至協同工作。我們在想象,我們是否能夠提供,大家以前談的最多的就是我的產品防御能力有多強,我的盾牌多堅固,我的盔甲多強壯,除了防御能力以外,我們能不能提供偵測和響應能力,建立一個完整的安全免疫系統。就像人的免疫系統一樣,我有皮膚、指甲、眼皮,它是防御能力的功能,一旦小刀來了,我還會受傷的。這時候神經系統告訴你,你受傷了,這時候免疫系統調動免疫系統工作,白細胞殺菌,血小板凝血,傷口細胞復原,安全系統是否也可以做成這樣,讓各個廠家的產品協同工作,集成工作,共同抵御我們共同的敵人。
段永朝:不愧是做技術的,知道我的技術還是有一定回答的難度。如果單兵交戰說不定誰贏,一個黑客、一個白客,單兵作戰不一定誰贏。我覺得張女士點到這個問題的命脈,如果他是一個搗亂者,如果他是很多個搗亂者有一個致命的命門,都在捍衛自己的利益,他是地頭蛇,他是一霸,他和另一霸會交戰,紅客、白客要聯手。你有一個威脅名單,漏洞的清單,特別愿意分享給微軟、騰訊、阿里巴巴,為什么?因為你看到了10個,他看到了20個,他看到30個,大家組合起來是60個漏洞清單,漏洞清單共享,資源共享,技術高手共享,這件事相對來講好一些。作為小白用戶,特別希望聽到聯手,而不是號稱我的盔甲最厲害,忽悠像我這樣的小白用戶,來裝我的盔甲,買我的盔甲,我是百病不侵,刀槍步入。因為旁邊三米以外還有人喊他的盔甲更厲害,是這樣的。張女士講的聯手是這樣的含義。
第二個問題給沈先生。沈先生提到希望政府機構出很多牌,出一些好牌,怎么樣組織大家,怎么樣規制,在政策上導引大家。他提了很多期望,如果坐在臺下,除了方局除了聽你會認真記下來,我替方局問一下,在這個過程當中,企業能做什么,因為大家共下一盤棋。我希望你往左走半下,你會說好。段老師往右扭30度,這樣我們就更和諧,可能會有這樣的,大家彼此有這樣的需要。這是我想問沈先生的,我們公司,我們作為一個企業來講,我們能夠為這種生態環境,這種聯手,我們能出哪些牌,我們能做什么?
沈寓實:我覺得這是非常好的問題。所謂的合作,政府跟企業,特別是跨過企業,包括用戶多方的合作,一定是一個互相磨合,共同分享,因為各自有各自不同的訴求,我舉一個例子,再說說我的觀點,剛才已經免責聲明了。微軟的公有云在中國落地的時候,中國那個時候對公有云落地,就有跟美國和其他歐洲不同的要求,中國數據不能離境由中國公司運營,微軟和中國溝通達成共識,中國的數據中心比較特殊,跟美國數據中心有9層防火墻隔離,中國由中國世聯公司進行運營,按照微軟國際技術標準、設計制造以后,由世紀互聯公司合作。企業跟政府,政府制定這個規則,也是從安全可控的角度提出的。當然不是像防黑客,防網絡犯罪這種角度,是從數據、國家主權可控性角度,還有安全性角度。
隨著這幾年,像俄羅斯、德國,這些主流的國家和其他的都提出了類似的,對數據主權的要求,各個跨國公司,最近一系列跨國公司在中國,都有新的舉動,國際合作,比如說9月份習主席訪美期間,微軟和中電科成立合資公司,由合資公司針對中國政府市場進行W10的推進等。這是一類,這是一些現象,企業和政府的合作,要充分溝通。李教授講的協會,要進行平等、透明、公平的溝通。剛才講網絡空間,各國,政產學研達成共治,大家希望網絡空間往好的方向發展。
為什么說網絡空間和物理空間可以類比,物理空間是邪不勝正,黑社會打不過警察,因為整個社會是往好的方向發展,黑社會打過警察可能社會失控了。各國的長遠利益是一致的,都希望互聯互通的地球村越來越好,所以要有,不管是技術合作,共同打擊網絡犯罪的共享也好,符合各國國情,尊重各方的利益,達成共享共治。企業可以做的很多,企業了解市場、先進的技術方向,更了解國際規則。特別是跨國企業,都在各國。這個跟各國政府充分溝通,完全達成共贏,會達到非常好的效果,要共贏,前提是平等溝通,溝通之前要有互信,在一個平臺達成互信,李院長的安全協會是很好的機制,有很多努力,我們充滿信心。
段永朝:沈先生講話邏輯性極強,很多概念彼此之間咬合很好。我聽上去就是說,我們要承認這樣一種現狀,這種現狀就是你中有我,我中有你,我們已經沒有辦法在區分彼此了。這就是互聯網帶來的越來越深刻的體驗。很難分清楚,在你的安全環境中,哪些是屬于涇渭分明的,一家公司就可以,哪個門鎖就是這家公司負責的,另外一個門是另外一家公司的,不會的,一定是綜合聯防的體制。
第二層意思,政府和公司和個人,社會組織,第三方平臺,我們大家面對的是共同的難題和困境,這是大家共同的,這個難題困境不是針對某一家的,也不是偏向某一家的,甚至它更提到了,在全球視野內都是這樣的,不管是在蘇聯、德國,還是中國美國,這個困境長相越來越一致。所以我想,順著沈先生這個問題,又滋生了這樣一個問題要問騰訊。
我夸了沈先生邏輯性很強,很多思路層次,復雜概念咬合非常好。但是我找到一個邏輯的漏洞,什么叫邏輯漏洞,實戰中是容不得你如此四平八穩或者貌似給你從容不迫的時間給你展開思考,條件不夠,未知數、變量很多。作為騰訊來講,騰訊面對的很多問題,IBM、微軟其實也一樣面對,很多問題都是秒級的,剎那間,這個問題必須做出決斷,你去深圳查地圖、看公告欄什么,需要練就童子功,或者常備的本能反應,第一反應。對騰訊來講,天天生活在這樣一種快速變化,互聯網的版圖,“互聯網+”越來越跟行業綁的那么緊的時候,你面對的未知領域越來越多。在這種情況下,我們每個公司都希望給客戶放心承諾,你有什么好招沒有?騰訊怎么做的,讓客戶覺得靠譜,我理解責任另外一個含義就是靠譜。
楊鵬:這個問題我想這么講,就像剛才我說的,騰訊一切是以用戶價值為依規,我們對用戶懷著敬畏之心,在移動互聯網浪潮之下,連我本人都覺得速度太快了。這個快直接導致我的團隊,我們本來這個團隊就是7×24小時,一年365天實時在線,隨時響應安全的問題。在這種情況下,公司內部在研發的產品,研發的領域,包括在產品的開發過程中,我相信其他的互聯網公司都有一個概念叫敏捷迭代,就比誰快。處理安全問題上,其實我們也在比快,看誰更高,但是怎么樣能做的更快,我從我的團隊,我們團隊有一個體會,怎么樣能夠更了解產品,怎么樣能更從用戶的感受去感受安全問題給用戶帶來的困惱和困擾。我說的快不代表每個動作都很快,可能有一個動作,是對用戶解決安全問題是有效的,但是這個東西可能在我們這個團隊看來,要花比較長的時間。但是有一點,我們一定要站在用戶視角看這個問題,給大家帶來的困惱到底在哪里。
我舉一個例子,在座的,有我安全團隊的同事,我們有一個團隊,他們是天天在跟網絡黑產打交道,比如說網絡詐騙,你會看到層出不窮。我們這么多年了,跟這些網絡詐騙團伙不斷對抗,我們會發現,他們用到的這些高技術的因素其實并不多,他們其實往往用到的是社會工程學的辦法,會隨時跟蹤你的新產品推出什么新的功能,新的功能可能是不是在某些方面有漏洞,和人機交互,我的App和用戶交互過程當中,哪些方面可以被我利用,被我鉆漏洞。
從最早期QQ詐騙,比如說我是留學生,我利用我在留學生海外距離空間的差距,我會發起實時詐騙,到現在,比如說我通過微信,用強的關系鏈,用這種信任關系,通過我的好友,甚至一個企業的財務人員和公司老板之間的信任關系發起的一種詐騙。這些都是我們需要考慮的問題。一方面我們要從技術上解決,比如說針對不同的用戶行為,不同的用戶,針對惡意分子登錄地,通過這些做打擊模型,我們也考慮,從另外一個角度,怎么樣讓廣大用戶認識到這些詐騙分子他們的手段并不是那么高超,往往利用人性的弱點。比如說我們這個團隊,就在去年,我們在嘗試,通過用戶教育的角度,能不能多做一些事情。可能這些產品團隊就能做,我們安全團隊也想從我們的視角和觀點多做一些。
到現在為止我們推出4期關于網絡詐騙漫畫的宣傳,通過漫畫的形式,通過我們的安全團隊對外發聲的管道,讓用戶了解到,我們身邊遇到的詐騙到底是什么樣的。我們舉例,某領導說,到我辦公室來一趟,大家都遇到過。背后到底是什么樣的環境,用什么樣的方法使你上當受騙,你只是聽朋友說,或者看新聞媒體的報道,你不知道到底是什么樣的情況。我們通過喜聞樂見的方法,讓大家在輕松條件下能夠了解到。
第二個例子,是快速響應,但是過程比較慢,我們團隊推出微信表情,這個表情就是以我們用戶受騙以后,我要向執法機關求助,比如說向公安機關求助,我們用警燈的樣子,作為我們設計的標準。我們來把它衍生出一整套的表情,我們叫燈燈俠,推出以后特別受歡迎。用戶喜歡它,就是在我身邊,和我身邊遇到的事情是相關的。我用調侃、玩笑的方式,報警、點贊等,用輕松的方式把它傳遞給我的團隊和好友。這兩個例子在我們實踐過程當中并不快,但是我如何做到快,最核心的是了解用戶,不光一線產品了解用戶,做安全的團隊也要了解用戶。
段永朝:這兩個例子很生動,他講了解用戶,我就想到楊鵬講到情懷。我記得以前看過一篇小文章,幾百年前在歐洲流行決斗,兩個人拿著槍,碰一下,各自走過去10米,轉身拔槍向對方射擊。有一個學者研究決斗過程當中,哪種人容易死。他要研究一個心理問題,他的答案是什么?心生雜念的那個人容易死。這個很有啟發,什么叫心生雜念?太想把對方至于死敵。楊鵬講的不是淺層次商業的市場手段,猜猜你喜歡,讓你多花3塊錢,一定不是這個意義上理解用戶。他理解用戶,一定要從呵護用戶、幫助用戶。
最近朋友圈里流傳這么一個貼子,美國有一個女博士,研究了一個能喝的紙,用納米材料印了24頁紙的一本書,這本書送到非洲,非洲有很多人喝不到純凈水,這張紙過濾,每張紙顧慮100升水。這么簡便易用的東西,到非洲,烏干達、索馬里走了一圈有一個感慨,很多孩子、大人,竟然不知道喝干凈水的意義是什么。原來我們過去學者研究了很多問題,希望幫助他喝上純凈水,后來發現他們不知道為什么要喝干凈的水,這是超乎學者想象的一個問題。所以理解用戶,要從這樣一個層面去理解,不是假設我知道你不知道,我懂你不懂我是老大照著你,不是這個層面的理解。
我讓李老師準備的問題,他提了三個互聯網,互聯網的心態,互聯網的思維,互聯網的狀態。到底什么是互聯網,什么不是互聯網,什么是互聯網時代,什么是信息時代的思維方式,帶毒工業思維慣性的東西妨礙我們做創新的舉動,達成更進一步的行動。您解釋一下,在互聯網思維之下,我們該做什么,能做什么,同時提醒大家,什么東西不能做,或者說,我們這樣去做就有問題。比如說大家都期望這個世界是干凈的,但是其實我們已經知道,我們跟病菌、微生物,不能用抗生素把它完全驅逐干凈,我們要跟它共存,因為有抗藥性的問題,有很多衍生的滋生問題出來。互聯網思維到底是什么東西?
李欲曉:段老師提了一個非常難,非常復雜的問題。有很多人談互聯網思維,幾位大佬也都談過,不管馬云、馬化騰、李彥宏,都談過互聯網思維,用戶思維,平臺思維,迭代思維等等這樣的東西。我覺得從我的感覺來講,互聯網本身特性在于共享,首先應該有一種共享的價值在里面,也就是說,當你研究互聯網的時候,或者你去看互聯網的時候,我說當時寫TCP協議的時候,是不是受共產主義影響寫的。TCP協議,設計的是一種分布式的結構,就是共享的方式,包括信息的共享,包括行為模式的共享,包括行為結果的共享。
在這里面,當我們面對這樣的一種架構,面對這樣一種行為習慣,面對這樣一種新的關系的時候,可能這種共享的狀態,我們就要意識到,這種共享是什么呢?它和我們傳統社會結構不同在什么地方。我們經常講網絡是一種媒體,是一種新型方式。我們知道傳統媒體自上而下,網絡是一個平面的,或者說是一個體系化的,多層面,多結構的交融。交融過程當中,原來我們認為,是網絡中心的,今天來講是網絡末梢,我們認為網絡末梢就是今天應用創新服務的中心,這就是網絡給我們帶來的變化。
我們看到網絡發展非常迅速,為什么非常迅速?就像我們經常講,宇宙大爆炸的時候,最開始的速度是最快的,過了150億年以后,現在的宇宙空間的膨脹速度已經下降了。最開始的速度,今天互聯網是同樣的,我們說20年之前,我們講面對互聯網的時候網絡沖浪,我們面對的就是一個海嘯。這個海嘯一下子把我們所有人都給淹過去了,每個人都在水下面,今天我們從海平面爬上來看看還有什么,這是變化的東西。我們看到這些變化的時候,這就是說我們仍然處在互聯網發展的早期階段。
在我來看,我給研究生上的課叫網絡治理,我把網絡分成三個階段,第一個階段是全球化的階段,普及的階段。第二個階段是個體階段,每個個體變成網絡中心。第三個階段就是剛剛開始的網絡社會化的階段,包括“互聯網+”、大數據戰略等等,現在我們僅僅是社會化階段的開始。當出現這樣一個開始階段的時候,每一個個體所感受到網絡服務,網絡應用,網絡安全,實際上來自于這些互聯網服務商,是他們的能力體現出來的。剛才您問到張總、沈總他們問題的時候,為什么白客和黑客之間的差異性,或者對用戶來講感覺有差異性。因為什么?很簡單,當我們感受到面上打你一拳的時候,實際上你的疼痛和一根針扎你的時候,疼痛是不一樣的,你身體受到的威脅和危險,和你接受一拳的感覺完全不同,這就是互聯網發展早期給我們帶來的變化。網絡本身存在不確定性,我們服務提供者、應用開發者本身也是消費者。在這個過程當中,我們要考慮網絡或者面對網絡產生的風險和威脅的時候,幾位談到協同、分享、共享,還有我們在這里面迭代、優化。與此同時還有一個很重要的就是多方參與。
我們經常講這個事情,談到網絡治理的時候,經常有一個矛盾性的東西,是多邊的,多方的,是政府責任多一點,還是企業各個方面,包括技術社團網民責任多一點,網絡給我們帶來的一定是多方參與的。我們政府部門在這里面可以發揮非常重要的作用,甚至在某種情況是主導性的責任。中國今天6.8億網民,還有7億不是網民,要讓這7億不是網民的變成網民要發揮政府的作用,不僅僅發揮企業的作用。網絡的治理是多方參與的,網絡個體不是被邊緣的,不是網絡末梢,網絡環境給你帶來的是主動性,你可以發現自己的能力、自己的價值,發現自己的資源,在網絡空間重新整合自己的資源,這是網絡環境給你帶來的改變,因為這樣的改變,使每個個體在網絡環境當中沒有網絡部存在的能力。提供服務的提供者面對個體也增長了自己的能力,你面對這個環境的時候,原來一開始你只把他當成小白面對的時候,現在不一樣了,他有更多的需求,每個個體可能有更多的需求或者不斷增長的需求。不斷增長的需求,要求我們服務提供者,不斷迭代、優化自己的產品,但是這個不夠。因為我們面對的可能還有風險,還有不同的利益訴求。所以在這里面,我們多方的參與,多方的共享,多方的協同,可能在這里面都是需要我們考慮的東西。這是我個人在這方面淺薄的看法。
段永朝:我用一句話概括我自己的感受,他在講一件事,就是人的覺醒。人的覺醒在社會化交往中,連接中體現的淋漓盡致,人從此有了一個跟過去沒有的感受,這是我們需要理解互聯網帶給我們一種全新的社會結構,生活方式,工作方式,甚至家庭倫理觀念,各個層面,包括國家治理層面的一些全新的一種變化。
我們談安全,談責任,要在這樣一個新的變化背景下來思考。所以互聯網安全責任論壇,并不是想劃定責任,追求責任,那是第二步、第三步、第四步的事,那是技術細節,我們想看清楚,責任到底在什么地方產生,責任如何共擔,如何共享。因為時間關系,我們今天嘉賓對話到這里。我相信像李老師、沈老師、張老師、楊老師他們4位,如果給他們一個小時,兩個小時,再多的時間他們一定會有更多精彩的分享給大家。
由騰訊公司主辦和共青團中央宣傳部,中國青少年新媒體協會作為指導單位的論壇,我覺得提出了非常重要的話題,如何營造一個負責任的安全生態。特別是當負責任的安全生態跟我們的下一代,跟孩子們緊密聯系在一起的時候,我們更感受到肩上的擔子有多沉重。借用習總在世界互聯網大會上使用的一個詞命運共同體,我們一定要深刻認識到互聯網讓我們成為了一個命運共同體,不管是老人、孩子、男人、女人,不管是白種人、黑種人、黃種人,不管他身處世界哪一個地方,今天全世界還有一半以上的人口還沒有連接到互聯網上,全世界的互聯網人口只有40億人,那些率先已經上網的人群,肩負更多的責任,要給那些尚未上網的,尚未出生的孩子們,營造一個堅強可靠的,值得信賴的,更加長遠的互聯網安全生態。所以每個人肩上都有責任,我們每個人都不是局外人。謝謝大家,今天上午的論壇就到這里,謝謝。
責任編輯:大云網
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡