中國消費者報北京訊(記者武曉莉)2021年,工業和信息化部通報整改APP1500多款,對500多個拒不整改APP做下架處理。剛剛閉幕的2022全球數字經濟大會開幕式暨主論壇,各路專家學者業內大咖對數據安全保護體系進行了熱烈研討。,奇安信集團董事長齊向東表示,健全我國,企業應做到“防違法、防盜竊、防勒索”。

2022全球數字經濟大會現場。資料圖片
在網絡安全投入水平方面,目前,工信部已經發布《網絡安全產業高質量發展三年行動計劃(2021—2023年)(征求意見稿)》,其中提出電信等重點行業網絡安全投入占信息化投入比例達10%。但目前政企機構大部分都未能達到這個要求,還有巨大的上升空間。
在人才培養方面,需要建立校企聯合培養的固定機制,充分發揮網絡安全企業在攻防一線的實戰優勢,和高校一起制定本科生和碩士博士的培養方案,共同培養面向產業需求、具有實戰能力的高水平人才隊伍。
針對產業數字化轉型過程中的數字安全問題,奇安信公司董事長齊向東認為,首先是“防違法”。他建議,企業可以借助第三方安全企業的力量,在合法合規的情況下,做好數字化轉型。
“防盜竊”的重點是防“內鬼”。他指出,有兩種必須重點關注的“內鬼”。一是內部員工。大量真實案例已經證明,對管理員、技術員、操作員這“三員”的管理,不能僅僅依靠制度,而要靠技術。要做到能審查、能告警、能攔截。二是供應商,在供應鏈的開發、交付、使用三大環節中,每個環節都可能引入風險,且上游環節的安全問題會被傳遞到下游并放大,只要有一點漏洞就能層層滲透。
“防勒索”則需要建立縱深防御的內生安全體系。據奇安信應急響應中心統計的數據顯示,2021年,大中型政企機構的應急響應事件中勒索攻擊占到了近30%。“這是很高的一個比例”,齊向東表示,通過縱深防御,整合數據、技術和服務能力,從決策層面、操作層面實現全面監控,多道防線交叉驗證,即使網絡被攻破,也能夠做到業務不中斷、數據不出事、合規不踩線。
針對數字時代的個人信息保護,齊向東說,我國已經出臺了相關的法律法規,對消費者來說,目前最關鍵的還是執行。老百姓對侵權的行為還不習慣于用法律武器,即便習慣用,APP侵犯個人隱私的數據權利時,消費者也不具備取證的能力。這時候需要媒體、尤其是傳統媒體發揮有力的監督作用,以此形成全社會的輿論環境。這樣,對違法企業來說,一旦侵害了消費者個人隱私,就會引起有關部門更大的關注,處罰的力度就會大。媒體可以幫助消費者說話,幫助政府把有限的執法資源用到刀刃上。















