中國國家計算機病毒應急處理中心抽樣25萬個App統計分析發現,截至2024年6月,49.17%的App有明確開發/運營主體,較去年同期增長10.32個百分點。這意味著,在中國約一半App可找到「責任人」,移動互聯網安全風險進一步降低。
這是筆者從正在此間舉行的第二屆網絡空間安全(天津)論壇上獲得的最新消息。該論壇9月4日開幕,由天津市人民政府主辦,國家計算機病毒應急處理中心、天津市公安局、天津市濱海新區人民政府承辦,國家網絡與信息安全信息通報中心協辦,邀請來自世界各國的近800位官員、專家、企業家共同探討網絡空間治理之策。「工信部去年開展移動互聯網應用程序備案工作,移動互聯網應用責任主體信息缺失問題有所好轉。」國家計算機病毒應急處理中心專家劉彥說,中國正在努力築牢網絡安全防線,提高網絡安全保障水平。
1994年,隨著一條64K國際專線開通,中國成為國際互聯網第77個成員。今年是中國全功能接入國際互聯網30周年,也是中國提出構建網絡強國戰略目標10周年。目前中國互聯網上網人數已達10.92億人,其中手機上網人數10.91億人,為全球之最。
數字技術高速發展,經濟結構轉型升級迅速,新技術、新場景、新業態催生網絡安全新變化,面對數字化時代移動互聯網應用的全方位覆蓋所帶來的一系列風險隱患,中國不斷完善政策法律法規體系擴展法律覆蓋面,明確治理方向,推動數字中國、數字經濟創新發展。
在前期頒佈網絡安全法、個人信息保護法、數據安全法等法律的基礎上,2023年8月,中國率先施行《生成式人工智能服務管理暫行辦法》,2023年10月,國務院發佈《未成年人網絡保護條例》;2024年5月,中央網信辦等4部委發佈《互聯網政務應用安全管理規定》……
在一系列「組合拳」的作用下,中國全民網絡安全素養不斷提升,網絡安全環境進一步優化。
在備受關注的個人信息保護方面,國家計算機病毒應急處理中心2023年7月至2024年6月間抽檢15萬餘款App應用,發現對比上年同期抽樣檢測的應用,應用存在侵犯用戶權益的現象有所下降,其中「違規收集個人信息」違規類型佔比從去年的29.54%下降至今年的15.09%,佔比降幅較大。
「內生安全為中國數字領域的產業轉型和產業安全生態轉變開闢了新路徑。」中國工程院院士鄔江興說。
多位業內人士表示,雖然中國網絡空間安全生態環境逐步搭建,但新型安全技術帶來的威脅依然嚴峻。
據國際網絡安全研究機構披露,2023年中開始出現一種名為「GoldPickaxe」的新iOS和Android特洛伊木馬,這種惡意攻擊誘騙受害者掃描面部特徵,並利用人工智能驅動的人臉交換服務來創建深度偽造欺騙。
國家計算機病毒應急處理中心在本屆論壇發佈的《移動互聯網應用安全統計分析報告(2024)》指出,借助深度偽造技術在全球範圍內實施的金融詐騙活動數量不斷攀升,通過這一技術實施的新型網絡釣魚和金融詐騙,正在成為危害嚴重的網絡犯罪。
奇安信集團董事長齊向東說,近年來,數字技術迅猛發展,傳統的網絡邊界被打破,網絡安全事件從影響虛擬世界升級到影響現實世界。「一次網絡攻擊可以讓系統宕機、讓業務中斷,長久地影響世界。」
近年來,中國大數據、機器學習、人工智能等創新技術在應對傳統和新型網絡安全威脅方面均展現出良好效果和前景,有效緩解了攻防兩端不對稱的問題。如中電信量子集團近期推出的「量子密話」「量子密信」等新產品,成為全球首個運營商級量子安全通話綜合解決方案。
近年來,中國進一步加大了對涉網犯罪活動的打擊力度。2023年9月,中國公安機關聯合緬甸相關執法部門嚴厲打擊緬北電信網絡詐騙犯罪活動,取得重大成果,強力打擊犯罪分子囂張氣焰;2023年11月,中國最高檢發佈《檢察機關打擊治理電信網絡詐騙及其關聯犯罪工作情況(2023年)》,強調堅持依法從嚴,全鏈條懲治電信網絡詐騙及其關聯犯罪……
網絡無國界,築牢移動網絡安全防線更需要加強國際合作。國際刑警組織網絡犯罪局副局長董健說,各國要共同加強打擊網絡犯罪領域的合作和信息共享,更加有效地利用國際刑警組織的渠道和平台,保護全球網絡空間安全和社區安全。
俄羅斯卡巴斯基實驗室股份公司CEO尤金·卡巴斯基說,網絡犯罪規模快速擴張,要在執法、教育和技術三方面進行深入合作,尤其是國際執法機構之間的合作至關重要。◇