2020國家網安周:從源頭抓好網路安全風險治理

騰訊安全發表於2020-09-16

隨著資訊科技不斷地發展,網路安全風險也不斷地變化。其中以網路賭博、網路詐騙為代表的網路安全風險正在肆意發展,並對公民資訊和財產安全造成惡劣的影響。如何對網路安全風險進行防控治理,保障財產安全,成為社會熱議的話題。


9月15日國家網路安全宣傳週期間,在中央網信辦網路安全協調局指導下,由中國網路安全產業聯盟與騰訊聯合主辦,以“網路安全風險治理”為主題的《網路安全會客室》線上上播出。本期對話邀請了公安部第三研究所所長助理金波、中國移動信安中心品質管理處經理婁濤、知道創宇CRO潘少華、美團安全事務部北京安全中心高階總監劉雅喆以及騰訊安全管理部賭博治理總監唐興波,從各自的實踐出發,深入探討網路賭博、網路詐騙等主要網路安全風險的發展趨勢與治理難點,並提出要從源頭上對網路安全風險進行系統治理。


 2020國家網安周:從源頭抓好網路安全風險治理


潛藏在網路詐騙背後的黑灰色產業鏈已經形成

隨著技術的發展,網路安全風險也呈現出高發、多發的趨勢。據相關資料顯示,2019全國破獲電信網路詐騙案件11.8萬起,同比上升62.7%;僅在今年上半年全國檢察機關起訴利用電信網路手段實施的詐騙犯罪32463人,同比上升77.1%。為了有效地對網路安全風險進行管控,近年來國家不斷加大對網路賭博、網路詐騙等網路犯罪行為的打擊力度,發起“雲劍2020”與“淨網2020”等行動,嚴厲打擊各類網路違法犯罪行為。


然而,伴隨技術發展,網路詐騙、網路賭博也不斷地變化,並呈現出新的發展趨勢。在劉雅喆看來,近年網路詐騙已呈現出去中心化與模組化的趨勢,某一項黑色產業並不單獨地服務於某一犯罪手法,而各個鏈條之間並無緊密關聯。同樣,婁濤還指出,隱藏在網路詐騙背後的黑灰色產業鏈已經形成了,其中整個鏈條可細分為資訊竊取、指令碼編制、通訊聯絡、銀行轉賬四個環節,各個環節獨立存在、發展成熟共同為網路詐騙團伙提供服務。


網路賭博亦是如此。唐興波表示,在騰訊與網路賭博黑產持續對抗的過程中發現,網路賭博為了規避有關部門的監管,已經趨向於跨國化、平臺化、公司化發展,以正規公司和平臺的名義,從事網路賭博違法犯罪行為。不僅如此,網路賭博的背後還蘊藏著一條整合人員組織、系統研發、技術運維、市場推廣、資金流在內的黑色產業鏈,能夠為網路賭博犯罪團伙提供專業化的“一條龍”服務,這也使得犯罪團伙從事網路賭博的門檻不斷降低。


源頭、系統治理是解決網路安全風險的破題關鍵

早在今年1月,中央政法工作會議曾提出對新型網路安全風險的防控治理,是2020年國家治理工作的重中之重。然而,在當前具體的治理程式中,對網路安全風險的治理仍以傳統的、打擊單個環節的方式進行,難以撼動整個黑灰色產業鏈的生態,並不能起到顯著效果。這說明了從源頭進行系統性的治理才是解決網路安全風險的破題關鍵。


與會嘉賓一致認為,建立政企協作、行業聯動的合作機制,形成多方共治、聯防聯控的治理模式才是根本的解決之道。首先,國家需要設立監管機構,充分國家監管的資源優勢,發揮指導作用;其次,行業間也需要建立行業共治聯盟,共享黑產資料資源,共同打擊、源頭防範;同樣,為了有效應對不斷變化的網路安全風險作案手法,還需要充分發揮雲端計算、大資料等新技術的優勢,建立深縱的防禦、識別機制;最後,企業也需要加強對網路安全風險的重視,加大網路安全建設,讓網路安全風險變得可防可控。


踐行企業社會責任,騰訊助力打擊網路黑產

網路詐騙、網路賭博等網路安全風險不僅僅是發展成了黑灰色產業鏈。潘少華指出,在具體的作案過程中,網路安全風險還以具體的人群進行細分策劃,對不同的人群投放不同的詐騙策略。面對不斷變化、越來越精準的作案手法,如何對網路安全風險進行識別和防控,不僅要求使用者提升防範意識,還對網路安全服務廠商提出了新要求。


騰訊安全結合多年積累的技術、人才、經驗優勢,於2016年成立了騰訊安全反詐騙實驗室。結合反詐騙實驗室旗下多種反詐騙能力的靈鯤反欺詐大腦,騰訊安全打造了一套涉及“事前發現、事中預警、事後分析追溯”的全鏈條對抗打擊方案。


在反電信網路詐騙方面,騰訊打造了“守護者計劃”公益平臺,與政府、行業、民眾共同構建新型網路安全治理模式。由守護者計劃聯合騰訊客服團隊推出的騰訊110違法違規舉報受理平臺,在打擊網路黑產的同時,提供防騙手法解析,避免更多使用者受害。截至2020年8月,騰訊110平臺累計服務使用者近1.1億,受理使用者舉報8867萬次,打擊違法違規賬號數1047萬。2020年1月至8月,騰訊守護者計劃協助各地公安機關開展各類網路黑產打擊破獲案件達1.5萬餘起,涉案金額超343億元。


未來,只有多方治理、聯防聯控,從源頭進行系統性治理才能應對不斷變化的網路安全風險。騰訊也將不斷地利用已有的技術、人才優勢,聯合更多的聯盟夥伴,共同應對網路安全風險,守護網路安全空間秩序,釋放資訊科技在經濟建設方面的巨大潛力,保障財產安全、推動社會進步。

相關文章