2017年我国网络安全产业规模为450多亿元,而黑灰产业已达千亿元规模,黑灰产业比安全产业发展得更为迅速上述一组数据来自阿里联合南方都市报发布的《2018网络黑灰产治理研究报告》,该报告于8月21日在2018网络安全生态峰会发布。《报告》建议,应构建政企多方联合机制,共筑安全“防火墙”。
据《报告》指出,网络黑灰产已经形成了一个平台化、专业化、精细化、相互独立,紧密协作的产业链。当前网络黑灰产链路四大类型,分别是技术类黑灰产、包括虚假账号注册等在内的源头性黑灰产、用于进行非法交易交流的平台类黑灰产,以及实施各类违法犯罪行为的黑灰产。也因此,网络黑灰产治理,需要政企研多方联合,共筑安全“防火墙”。
网络灰黑产危害是巨大的,据阿里安全归零实验室统计,2017年4月至12月共观测到电信诈骗数十万起,案发资损过亿元,涉及受害人员数万人,电信诈骗案件居高不下,规模化不断升级。黑灰产团伙、黑数据平台的存在是当前数据泄露的主要原因。而与之对应的是,网络黑灰产正面临取证困难、协同配合遇障碍、能力建设投入不足等治理困境。
对网络灰黑产须依法共治。一则法规的完善是基础。《网络安全法》《公共互联网网络威胁与处置办法》等,为打击网络犯罪提供了法律保障,但同时法规滞后也一定程度存在,比如,据报道,针对黑灰产业的量刑定罪,司法应对中存在一些难题,案件定性问题分歧比较大,法律适用亟待统一,难以进入立案侦查和量刑。所以,法律规定细致补位凸显重要。
二则依法监管与打击力度亟待强化。比如,上述《报告》就提出,政企研多方联合,共筑安全“防火墙”,实现黑灰产“防堵梳”的综合治理;应当加大对技术类黑灰产关注与跟进力度,加强对犯罪工具、程序的鉴定能力建设,统一鉴定技术标准;组建网络犯罪防治联盟,建立网络违法犯罪信息通报机制等,这些建设性意见亟待付诸实施。
三则个人的防范也很重要。一方面个人应不断提升互联网媒介素养,增强个人隐私保护能力,比如,不轻信“中大奖”、“低价购物”等诱惑性信息,不打开可疑邮件和可疑网站,谨防个人私密信息在网络世界处处留痕;另一方面应该增强法律意识,比如注意留存证据,一旦发现权益被侵害,及时借助法律进行维权等。
可以说,网络黑灰产业已经成为整个互联网行业的毒瘤之一。同时,一个不容争议的事实是,网络安全既涉及每一家企业自身的发展,也关系着全体公民的利益保障,更关乎着整个网络安全生态环境。因此,面对黑灰产业不断呈现出的新变化,亟待创新监管手段与打击措施,合力消弭网络灰黑产所带来的危害,从而不断优化网络生态环境。