互聯(lián)網(wǎng)經(jīng)歷黑色5月
攜程的宕機(jī)并非個(gè)案,僅5月份,國內(nèi)就出現(xiàn)了網(wǎng)易、支付寶、攜程3起互聯(lián)網(wǎng)服務(wù)宕機(jī)事件,雖然3起事件的原因更不相同,但反饋到用戶的均是產(chǎn)品服務(wù)受到極大的影響,一些甚至威脅到了財(cái)產(chǎn)安全。
在全球范圍內(nèi),由互聯(lián)網(wǎng)引發(fā)的安全問題也是頻繁出現(xiàn)。Verizon最新發(fā)布的 “2015數(shù)據(jù)泄露調(diào)查報(bào)告”顯示,2014年事件調(diào)查中,影響的組織覆蓋95個(gè)國家,其中有61個(gè)報(bào)告了問題,涉及79790個(gè)安全事件,超過2千條確認(rèn)的數(shù)據(jù)泄露,500強(qiáng)企業(yè)中超半數(shù)曾遭受過黑客攻擊,SONY(索尼公司)、APPLE(蘋果公司)、JPMORGAN CHASE(摩根大通銀行)等機(jī)構(gòu)都曾上榜。
“此類安全事故對所有企業(yè)來說都會帶來慘痛的教訓(xùn)”,林偉表示,用戶是互聯(lián)網(wǎng)公司最寶貴的財(cái)富,停止服務(wù)會對用戶造成嚴(yán)重?fù)p失,長時(shí)間網(wǎng)站癱瘓也會導(dǎo)致用戶流失。對于企業(yè),更應(yīng)該關(guān)注明天是否還會繼續(xù)出現(xiàn)類似事故,加強(qiáng)自身的數(shù)據(jù)管理和安全防護(hù),防患未然。
李鐵軍稱,預(yù)防網(wǎng)絡(luò)安全事件發(fā)生,一方面需要嚴(yán)格的權(quán)限管理(內(nèi)控)和災(zāi)難預(yù)防,另一方面還要注意備份,能在意外發(fā)生后短時(shí)間內(nèi)恢復(fù)。由于近期互聯(lián)網(wǎng)重大事故頻發(fā),互聯(lián)網(wǎng)的安全性、應(yīng)急能力(包括但不限于關(guān)鍵業(yè)務(wù)的熱備容災(zāi)等),正在接受檢驗(yàn),建議企業(yè)做好安全自查。
對于普通用戶,騰訊安全專家建議,遇到此事不要過于恐慌,可緊密關(guān)注官方回應(yīng),如遇信息泄露,必要時(shí)可修改銀行支付密碼,以免造成經(jīng)濟(jì)損失。
律師說法
攜程本次癱瘓畢竟對用戶造成了損失以及后續(xù)可能造成的信息丟失或信息泄露問題,對此知名互聯(lián)網(wǎng)行業(yè)律師趙占領(lǐng)表示,攜程與用戶之間通過注冊協(xié)議成立服務(wù)合同關(guān)系,攜程有義務(wù)采取必要的安全和技術(shù)措施保障服務(wù)和用戶的信息安全。如果本次事故是內(nèi)部人員所為,說明攜程網(wǎng)內(nèi)部存在管理問題,沒有盡到安全管理責(zé)任,應(yīng)承擔(dān)相應(yīng)的民事責(zé)任,賠償用戶損失。
“如果本次事故是外部攻擊造成,需要看攜程方面是否采取了基本的技術(shù)措施來保障信息的安全,有沒有盡到安全保障義務(wù),如果是由于攜程方面存在安全和技術(shù)漏洞,攜程需要承擔(dān)相應(yīng)的法律責(zé)任”,他進(jìn)一步稱,“如果攜程在現(xiàn)有技術(shù)條件下已經(jīng)盡到安全保障義務(wù),但是仍被攻擊,則攜程方面不存在過錯,不需要賠償用戶”。
對于攜程而言,趙占領(lǐng)表示,無論是內(nèi)部人員所為還是外部攻擊,造成攜程本次網(wǎng)絡(luò)癱瘓的人員都涉嫌刑事犯罪。
根據(jù)《中華人民共和國刑法》第二百八十六條破壞計(jì)算機(jī)信息系統(tǒng)罪相關(guān)條款,違反國家規(guī)定,對計(jì)算機(jī)信息系統(tǒng)功能進(jìn)行刪除、修改、增加、干擾,造成計(jì)算機(jī)信息系統(tǒng)不能正常運(yùn)行,后果嚴(yán)重的,處五年以下有期徒刑或者拘役;后果特別嚴(yán)重的,處五年以上有期徒刑。