近年来,随着互联网的快速发展,尤其是移动互联网、大数据、云计算的推广应用,我们已经进入互联网+、互联网++时代,社会各行各业的业务逐步向网上迁移,大量公民个人隐私信息和敏感数据在网上登记、传输和保存。但是不少重点行业、单位和企业的思想理念跟不上网络的发展,忧患意识和安全意识普遍不强,安全保护措施不健全,系统和网站存在高危漏洞,公民隐私信息被偷被盗的风险极大。今年以来,广东网警已经发现1964个重要系统和网站存在5521个高危漏洞,最突出的问题是一些网站由设计缺陷的建站平台搭建,导致网站出现群体性安全隐患,其中基于某平台搭建的高危网站就有28个,安全风险大面积存在。这些高危漏洞一旦被利用攻击,各类隐私信息和敏感数据将会泄露。与此同时,计算机病毒、木马和网络攻击、入侵等问题日益突出,严重威胁公民个人隐私信息的安全。国家互联网应急中心10月份的报告显示,我省网络蠕虫感染数量和移动互联网恶意程序数量居全国第一,木马僵尸感染主机数量、网站被攻击篡改和植入后门数量全国第二。广东网警先后侦破了珠海特大网络支付资金被盗、广州某航空公司信息系统被入侵、深圳招商银行钓鱼网站、惠州木马病毒网络盗窃等利用黑客攻击窃取个人隐私信息类的违法犯罪案件80宗,抓获嫌疑人168人,打掉网上黑客团伙12个。网上攻击、窃取、贩卖公民个人隐私信息已逐步形成地下黑色产业链条,并由此滋生了下游的网络诈骗、电信诈骗等犯罪,以及各种骚扰电话、广告信息,给互联网安全、公民个人隐私信息和财产安全、网络社会秩序带来了严重的危害,群众反映非常强烈。
为打击整治以上网络安全的突出问题,切实保障公民个人隐私信息和财产安全,维护正常网络秩序,广东省公安厅网警总队决定,自今日起至明年6月底,组织开展代号为“安网2016”的网络安全专项治理行动。本次专项行动以“保护公民隐私,保障网络安全”为主题,通过打击整治钓鱼网站和仿冒网站、网络盗卖和贩卖公民个人隐私信息、传播木马病毒和黑客攻击等违法犯罪,净化互联网环境,维护网络正常秩序;通过多层面、多角度排查、通报、曝光、整改我省网络的突出问题,推动安全防护能力的全面提升,加强公民个人隐私信息的保护;通过形式多样的宣传、培训、教育活动,营造绿色、文明、安全的上网环境,推动广大群众不断提升安全意识强。
专项行动将实施“三个一”的工作措施:第一是每日一排查。每天组织互联网企业、专业服务机构开展一次对全省互联网和重点行业、单位和企业的网络,尤其是对存放大量公民个人隐私信息的重点系统和网站进行全面排查,发现安全隐患和安全问题,通报相关单位和企业落实整改。第二是每周一曝光。每周梳理确定一批网络安全问题突出的行业、单位和企业,结合侦办的网络安全典型案例,在“平安南粤网”上予以统一曝光。第三是每月一复核。每月组织一次对被通报和媒体曝光的网络安全问题整改情况进行复核,并将复核情况进行再通报、再曝光,确保问题整改到位。还将在全省新闻网站、大型互联网站、平安南粤网、各地重点门户网站设立“安网2016” 专栏,专题报道专项行动情况;通过平安南粤网、广东网警的微博、微信等移动平台发布上网安全指引、安全动态资讯,剖析典型案例,引导群众安全上网。希望新闻媒体多宣传、多报道,广泛发动社会各界监督重点行业、单位和企业及时采取措施落实整改,提升安全防护能力,保护公民个人隐私信息。
为保障专项行动顺利开展,省、市公安网警成立两级“网安2016”网络安全专项治理行动领导小组和工作小组,专门负责本次专项行动的组织和实施。专项行动还将邀请国内网络和信息化方面的技术专家,成立专家组,为专项行动提供咨询和保障;将联合行业协会组织、国内重点互联网企业、专业技术服务机构成立技术团队,为专项行动提供技术支撑。专项行动期间,将由广东省计算机信息网络安全协会、广州市信息网络安全协会、深圳市计算机网络公共安全协会和北京网络空间安全联盟共同发起,组织重点单位、互联网企业、专业服务机构及社会其他机构,建立“一个平台、三大联盟”,推动行业自律。一个平台是网络风险通报平台,将收集、分析网络高危漏洞、安全问题、威胁风险,推送相关行业单位和企业快速处置,及时修补漏洞,并将定期曝光警示,推动落实整改,提升保护能力。组织建立网络犯罪防治基地,成立反信息诈骗、个人信息保护、关键信息基础设施保护三大联盟,出台联盟公约,制定规范标准,落实行业责任,倡导网络安全,保护公民隐私。“三大联盟”欢迎社会各界有关单位积极参与。通过建立“一个平台、三大联盟”,理顺社会各方关系,建立网络安全社会治理长效机制,推动形成“网络犯罪人人喊打、网络安全共同维护”的工作局面。专项行动结束后,我们将再度召开新闻发布会,总结通报专项行动情况,并发布《广东省网络安全普查白皮书》。
网络安全人人有责。重点行业、单位、企业必须按国家法定要求,采取措施加强信息系统和网站保护,保障公民个人隐私安全。广大群众也要进一步提高安全意识,尤其在网上购物、电子支付、网络账号和隐私信息登记等涉及个人利益的环节上,更要引起高度警惕,以防被偷被骗。最后广东网警提醒,网络攻击、入侵计算机信息系统并窃取、利用以及贩卖电子数据的行为是严重的违法犯罪行为,公安机关将依法予以重拳打击。