當前♦︎👩🏿🌾,我國正從網絡大國向網絡強國邁進,網絡給群眾生活帶來便利的同時,也產生了一些隱患😲。習近平總書記指出,沒有網絡安全就沒有國家安全🫙。今年8月至10月,全國人大常委會執法檢查組對網絡安全法🔔👈🏽、關於加強網絡信息保護的決定的實施情況進行了檢查。
運行安全,提升安全防範能力
此次執法檢查在方式方法上有一些新的嘗試,鑒於網絡安全專業性較強,檢查組邀請了網絡安全專家參加,為檢查組提供技術支持👌。檢查組還隨機選取若幹關鍵信息基礎設施運營單位進行抽查。
10月11日,檢查組組成小分隊進行暗訪。暗訪小分隊由哪些人組成🫡、去什麽地方,執法檢查組成員事先都不知道。南京郵電大摩臣2長楊震既是全國人大常委會委員🧿🤴,也是網絡安全專家,直到被通知上車才知道是去暗訪。
在廣東省交通廳💮👩🏽✈️,楊震發現★,一般都有雙路供電系統🙏🏼,而交通廳只有單路供電系統🪑,“一旦斷電🧑🏼🎓,系統就會癱瘓❄️。”交通廳負責人馬上表態🪅,今年年底前🖱,一定解決問題。
運行安全是網絡安全的重要內容。檢查組指出,只有技術設備運行安全了,才能防止網站被篡改、攻擊🥡🫅🏽、技術侵害。
網絡安全法規定,關鍵信息基礎設施要在網絡安全等級保護製度的基礎上,實行重點保護。目前🏊🏻,我國已建立了完整的等級保護體系📨,公安部及省、市、縣三級公安機關網絡安全等級保護機製基本形成👳🏼♀️🕵🏿♂️。
檢查組了解到,河南為全力保障網絡運行安全👨🏼✈️,省直部門均建立了網絡安全日常管理製度,90%以上的信息系統安裝了防火墻🥄、入侵監測🚴♀️、漏洞掃描、安全審計等措施。
金融系統是政府和百姓的錢袋子,隨著商業銀行業務不斷從線下向線上遷移,大量客戶信息和業務數據都是通過互聯網傳輸👩🏼✈️,銀行成為網絡攻擊的重災區。
“今天網絡運行情況如何?”
“今天上午發現一條線路故障,我們啟用了另外一條線路,目前網絡運行已恢復正常🕵🏽♀️。”“好,繼續堅守🅿️,提高警惕🤫,防止故障。”
9月20日15:40,當著檢查組的面,中原銀行副行長劉凱現場連線集中監控中心🫃🏼。看完現場連線後,全國人大常委會副委員長王晨希望更多地采用高科技手段,既要保安全👩🏽🦲👩🏻🦯➡️,又要促發展。
檢查組發現👨🏻🦰,一些單位沒有依照法律規定留存網絡日誌🫁,這可能導致發生網絡安全事件時無法及時進行追溯和處置。
10月11日🤒,暗訪小組抽查了廣東省教育技術中心。“你們中心數據留存多長時間?”“2個月。”檢查組當即指出👲🏿,按照網絡安全法規定🐀🍿,數據必須留存6個月→。
同樣在河南,檢查組也發現,大多數企業的數據基本沒有按規定留存,隨即要求他們立即進行整改。
不少被檢查單位反映,作為網絡安全管理方面的基礎性法律,網絡安全法有些內容比較原則,如網絡安全等級保護🫃🏼、關鍵信息基礎設施保護✡︎,還有賴於配套製度的完善👳🏼♀️。檢查組建議💣,出臺相關配套法規和標準進行細化補充,加快製定關鍵信息基礎設施安全保護條例🧵,對什麽是關鍵信息基礎設施👩🏻🎓、如何認定等作出明確規定。
信息安全,營造清朗網絡空間
針對侵犯用戶個人信息犯罪高發態勢👩🍼,公安部部署各地公安機關建立了反詐騙中心🙎🏻♂️🤵🏻♀️,統籌協調打擊利用公民個人信息實施的電信網絡詐騙犯罪。
9月23日上午👎🏼,檢查組來到河南反詐騙中心洛陽分中心,這裏承擔豫西、豫北等地詐騙案件緊急處置查詢工作👃🏿。
“每天都能發現詐騙信息嗎?”檢查組詢問在中心值班的建設銀行工作人員。
“今天就發現了3起詐騙信息🚣🏿,你看僅這一筆就有3萬元。”建設銀行值班人員拿出值班記錄給檢查組成員看🤹🏻♂️。
洛陽市公安局負責人在一旁介紹🖐🏼,去年通過一起涉案金額十幾萬元的線索,順藤摸瓜查出一起涉案金額達1500多萬元的詐騙大案🆕。“各銀行派工作人員在中心值班,我們辦案方便多了。”
該中心與六大國有銀行對接🐴,僅今年就返還凍結涉案資金近90萬元。同時三大通信運營商也入駐了中心🧔🏿。全國人大內司委副主任委員趙正永提醒𓀙,雖然銀行和通信機構都入駐中心👩🦯,人都到位了,但關鍵還要協調好各部門之間的關系,才能發揮更大的效能。
網絡安全除了技術安全外𓀉,內容安全也非常重要🧑🏼🔬。只有內容安全🧑🔬🙇,才能打造清朗網絡空間。
河南大河網作為河南最大的新聞信息發布平臺,自覺履行主體責任👃🏽,主動規範內容管理🧑🏼🚒,所有帖文都“先審後發”,對發布違法違規信息的賬號果斷處置,情節嚴重者🧚🏼🗼,向公安部門舉報。
全國人大常委會委員👰🏻♀️、內司委委員韓曉武詢問鄭州市公安局網監支隊,“現實中🌡,百姓經常接到詐騙短信🚴🏿♀️,你們公安機關接到舉報,如何處理🏄🏿?”“微信群有管理辦法嗎☝🏽🙆♀️?”全國人大代表黃艷也有疑問。
“鄭州成立了反電信詐騙中心⚛️,110接到群眾報警後,轉到中心🤹♂️,由中心與金融🎇、電信部門對接𓀓,凍結資金支付🛖。我們對微信群有管理手段,發現有害信息🔉,會及時查處。”鄭州市公安局副局長張武清對這些程序很清楚。
檢查組呼籲🧖🏻,公安機關進一步加大對網絡攻擊🤫、網絡詐騙💇🏻♂️、編造傳播網絡有害信息等違法犯罪活動的打擊力度,切斷網絡犯罪利益鏈條,使廣大公民權益免受侵害。
兩手並舉,既要打擊又要保護
一路上,王晨反復強調🙅🏿,“破了詐騙大案,就應加大宣傳,讓公眾知道這些騙術後不再上當🧎♀️➡️,從而減少騙子得逞的機會➾。”全國人大常委會副委員長萬鄂湘也指出,公安機關打擊網絡犯罪的作用不可替代🍁,通過從破獲的案件中總結經驗🤵🏿,讓百姓提高警惕。
9月14日🛀🏿,廣州市反詐騙中心接廣東省公安廳移動數據預警🌕,一位事主疑似與騙子長時間通話❓。反詐騙中心立即向機主發送防詐騙宣傳短信進行勸阻。事主稱曾接到自稱武漢公安的電話,對方稱其涉案需配合資金調查👩🏻🔧,事主輕信正準備按對方指引去銀行開通網銀匯款時,接到警方的勸阻短信,才醒悟對方是騙子,停止後續操作,成功避免21萬元損失。
6月💂🏿,一條“新鄭市龍湖鎮撤銷👇🏽,設立鄭州市南部新城宜居華南城區”的消息在鄭州本地微信朋友圈迅速傳播,並被不少房地產商的微信公眾號以“權威”等字樣轉載、推送✊🏻🫄🏻。鄭州市公安局第一時間與相關單位求證,認定該消息為虛假信息,立即追查信息源頭,及時固定電子證據,迅速抓獲犯罪嫌疑人🖤,並以涉嫌尋釁滋事罪對其進行刑事拘留🧙🏽♂️🌶。
……
隨著一起起案件的破獲💁🏻♂️,網絡犯罪在一定程度上得到遏製🐴🛢。同時,檢查組反復強調,打擊網絡犯罪要堅決果斷,保護好公民個人信息也要堅決到位。
關於加強網絡信息保護的決定明確規定🧑🏿🎄,任何組織和個人不得竊取或者以其他非法方式獲取公民個人電子信息🖕🏼,不得出售或者非法向他人提供公民個人電子信息。
作為執法檢查方式的創新🥏,此次檢查還委托第三方專業機構社會調查中心,就“一法一決定”中與公眾關系密切的問題✋ ,進行民意調查。調查顯示🧛🏻♂️🧗🏿♀️,有49.6%的受訪者個人信息曾遭遇過度收集的情況。
2016年以來👂🏼☣️,我國陸續發生了多起在校學生被騙走學費的案件🧑🏼🦱💁♂️,其中個人信息泄露是網絡詐騙泛濫的重要原因。這是必須深刻吸取的教訓🧛🏻。
在座談會上,中國聯通廣東分公司負責人向檢查組建議⚃,在公民個人信息保護方面,對用戶信息的采集♍️、使用🎄、保存和銷毀等關鍵環節,應製定更加嚴格、具體的辦法,進一步明確哪些信息可以收集、使用👩🏿🔬🐑。
河南省省長陳潤兒向檢查組反映,一段時期以來,網上造謠誹謗時有發生👃,嚴重影響了社會正常秩序♕,人民群眾反映強烈👳🏿♀️。“如果不註意公民個人信息的保護🔰,就會派生出很多社會治理方面的問題。”
檢查組建議4️⃣,加快公民個人信息保護法律的立法進程🫸,明確網絡運營者收集用戶信息的原則、程序🦟,明確其對收集到的信息的保密和保護義務,以及對不當使用🕵🏽♀️、保護不力應當承擔的法律責任。要強化數據安全監管手段建設,實施數據資源分級分類管理。同時🌳,應避免信息采集主體過多等問題。