专访|卫士通石元兵:密码技术创新发展要以应用需求为牵引******
置身于数字时代,数字基础设施安全、网络安全和数据安全愈发受到全社会的广泛关注和高度重视。目前,我国数据安全问题存在哪些难题待解?如何通过密码应用支撑数据安全和网络安全产业发展?在2022西湖论剑·网络安全大会期间,卫士通总经理助理、研究院院长石元兵接受记者采访,畅谈密码及数据安全产业的前沿视角。
记者:我国数据安全问题集中体现在哪些方面?
石元兵:数据的来源是多方面的:在推进数字中国建设过程中,各行各业各领域均会产生、采集、存储、处理和流通大量数据信息;另外,个人在网络空间中既是数据的贡献者,也是数据服务的使用者。单点数据的敏感性或者重要性相对不那么强,但是一旦大量汇聚,就面临着比较大的安全挑战。
从政府监管的角度看,《网络安全法》《数据安全法》《个人信息保护法》等一系列政策法规的出台,进一步强化了数据监管工作的落实,但还存在数据合规监管工作中技术手段不完善、支撑能力不足等问题。
从企业的角度看,现在还面临很多数据安全风险挑战。比如,违规、超范围采集个人信息和其他信息,甚至涉及到数据的非法交易和违规滥用。另外,政府部门既要考虑开放数据公共服务,同时也会面临数据跨部门共享利用等需求。这些问题或迫切需求,都需要通过技术手段、服务能力或运营模式的不断创新,去支撑相关各方的数据资源可信、可靠流动和高效应用。
从个人层面来讲,目前还有很多人对个人信息缺乏保护意识,需要不断加强宣传,不断提升公民对个人信息的保护意识和识别防范风险能力。
记者:在推进数据安全过程中,密码产业的重要性不容忽视。在发挥密码产业重要作用方面面临哪些挑战?
石元兵:在数据资源的全生命周期进程中,各环节所面临的风险不尽相同,呈现多样化的特点。密码是保障数据安全的核心基础支撑技术,除了数据加密,还可为数据隔离、数据脱敏、数据标记、数据溯源、共享利用等提供支撑。
在保障数据安全方面,需要识别实际场景中的安全风险,梳理出安全需求,并以此为牵引,从技术研究、产品研制、应用支撑和服务模式等方面不断创新发展,持续丰富密码供给体系和供给能力。密码的高质量供给,已经超越了单一产品提供的范畴,更侧重于以保护用户的重要数据为目标,提供基于密码的体系化安全防护能力,这就要求我们不能只聚焦于产品提供,更要关注实际应用场景和具体业务逻辑。
记者:密码应用将如何助推数据安全产业发展?
石元兵:重点是要以密码基础理论创新、共性前沿技术创新作为驱动力,以应用需求作为牵引力,发挥好密码保障数据安全的核心技术和基础支撑作用,助力数据安全产业的高质量发展。
记者:卫士通在商用密码安全方面形成了哪些经验?
石元兵:密码作为卫士通的核心能力之一,我们在为重要行业领域用户提供网络安全、数据安全产品和服务的基础上,不断追求创新发展,一方面提升密码技术、产品和服务等体系供给能力,同时加强与众多国内优秀企业的合作,把密码技术与基础软硬件、应用系统融合嵌入,发挥好密码保障自主信息技术体系安全的效能。(记者 孔繁鑫)
斩断跨境网络赌博犯罪“链条”******
李忠勇
每年“两节”期间,人们的休闲娱乐时间增加,一些人选择网络赌博作为消遣。殊不知,这种消遣方式轻则造成钱款损失,重则引发法律风险。
近日,公安部披露了2022年打击治理跨境赌博犯罪成效:全年共侦办跨境赌博相关犯罪案件3.7万余起,打掉网络赌博平台2600余个、实体赌场1100余个,打掉非法支付平台和地下钱庄2500余个、非法技术服务团队1200余个、赌博推广平台1600余个,一大批犯罪嫌疑人被移送审查起诉。
赌博历来是社会一大公害。有些人把维系生活的钱款用来赌博,赌输之后,弄得倾家荡产,妻离子散;有些企业主挪用资金进行网络赌博,造成资金链断裂,企业倒闭;还有人在赌输后,实施盗窃、诈骗、抢劫等犯罪……由此可见,赌博不仅违背社会公德,毁掉个人和家庭幸福,而且还会涣散民族精神,败坏社会风气,诱发各种犯罪,威胁社会安定,影响经济社会健康发展。
近年来,随着互联网的快速普及与发展,超越时空的跨境网络赌博活动也不断扩张蔓延。同传统的线下赌博相比,跨境网络赌博犯罪案件不仅涉案人员多、金额大,而且服务器设在境外,以类似传销模式运作,容易导致聚集参赌,且具有隐蔽性强、跨域性广、技术性程度高、组织结构严密等特点,致使案件查处呈现出侦查难、抓捕难、取证难、治理难的特点,给公安机关的打击治理工作带来诸多挑战。
我国历来高度重视打击治理跨境赌博工作,并作出一系列决策部署。2022年,公安机关会同有关部门继续采取严厉措施打击治理跨境赌博犯罪,系统治理涉赌黑灰产问题,摧毁了一批特大跨境网络赌博团伙,侦破了一批重大案件,打击治理工作整体呈现压倒性态势。最近,安徽宿州警方就破获了一起特大跨境网络赌博案,抓获犯罪嫌疑人63名,涉案流水高达2亿元;西安市雁塔区人民法院也审理了一起涉案赌资逾亿元的跨境网络开设赌场案。
虽然跨境赌博犯罪集团遭受重创,但我们仍要清醒地看到,跨境网络赌博的生存土壤尚未彻底铲除,必须坚持多措并举,注重标本兼治,坚决斩断跨境赌博犯罪的“链条”,不断将打击治理工作向纵深推进,净化社会环境。
首先,要实行综合治理,齐抓共防。网络赌博涉及方方面面,单靠一两个部门治理难以奏效,因此必须在各级党委、政府的领导下,健全机制,多管齐下,有效治理跨境赌博犯罪生态。如加强全民拒赌反赌宣传教育,提高广大群众拒赌反赌意识;公安、网信、银行、工信等部门要密切配合,加强对互联网站的许可备案管理,及时封堵处置跨境网络赌博网站和应用程序等,形成防范打击整治网络赌博活动的合力。
其次,要全面挖掘涉赌线索,加大侦查打击力度。各地各级公安机关应通过广泛发动群众举报、网络监控巡查、深入公共场所摸排等多种渠道,全面搜集挖掘获取网络赌博案件线索。在此基础上,顺藤摸瓜,对涉赌者的真实身份、资金流向、赌博网站设置地点、组织结构等进行全面侦查,并加强案件研判,从而达到“一网打尽”的效果。
最后,要加强区域和国际合作,提升打击效能。跨境网络赌博案件具有跨地域性,这就需要进一步完善跨域协作机制,加强禁赌国际合作,加大境外执法合作和追逃力度,这样才能彻底摧毁跨境网络赌博犯罪集团,从源头上斩断跨境赌博犯罪“链条”。
(文图:赵筱尘 巫邓炎)