“近年来网络犯罪呈现出跨国犯罪的趋势,中国先后跟美国、俄罗斯、英国等国家在合作打击网络犯罪领域达成共识。”中国公安部网络安全保卫局副局长钟忠在第四届中国互联网安全大会上表示。
互联网金融成获利重灾区
由于互联网金融涉及到数万亿巨额资金,目前已经成为黑客攻击获利的重灾区。据系统监测,我国的互联网金融整体呈现网络安全防控能力弱、易遭攻击,客户资金安全和教育安全没有得到有效保障。
在近日召开的2016蚂蚁金服新金融安全论坛上,国家信息技术安全研究中心金融安全处副处长曹岳说,通过大量的网银钓鱼模型分析,2011年,不法份子“钓一条鱼”的成本是8300元,只要个人账户的平均资金超过2.5万,大规模的“钓鱼”就会爆发。由此来看,网络金融安全的攻防不仅仅是技术对抗,更是利益对抗。
随着互联网技术的发展,建立在互联网之上的新金融影响力越来越大。新金融让更多的人能够享受到金融的便利,但同时,也给犯罪分子创造了新的犯罪机会。此外,许多线下的传统经济犯罪,也随着新金融的发展转移到了线上,包括非法集资、信用卡诈骗、电信诈骗等。
其中,P2P网贷平台问题最多。其尚处于早期发展阶段,平台安全风险意识相对薄弱,网贷系统多无安全保障,在花旗银行网络开发技术总监胡建国看来,这样的平台在安全局势尤为紧张的互联网金融领域,无异于“裸奔”,平台安全岌岌可危。
“互联网金融中金融信息的风险和安全问题,主要来自互联网金融黑客频繁侵袭、系统漏洞、病毒木马攻击、用户信息泄露、用户安全意识薄弱,不良虚假金融信息的传播、移动金融威胁等方面”,胡建国表示。
在业内人士看来,现在的身份认证技术存在技术瓶颈,互联网金融仍无法做到精确识别伪造的客户。这样一来,就导致盗用合法用户信息,以假冒身份进行交易,实施金融诈骗的问题频发。
法律监管难题仍需破解
“目前,我国的网络安全形势面临严峻挑战,存在系统复杂、防护滞后、相关法律法规、信用体系仍待完善等问题。”曹岳表示。
他认为,机构在业务上可能或多或少存在竞争,但在安全上面临着同一个敌人,电信诈骗等网络黑灰产业集团化,导致传统的打击模式收效甚微。
“让服务提供商甚至有关行政部门就信息泄露事实对电信诈骗承担连带责任,没有推翻而是调整了“技术中立”抗辩,使得它更能适应信息泄露风险猛增的大数据时代。”中国社会科学院法学所研究员刘自钦认为,信息技术不过是方便人们交流沟通的工具,可程序代码是一系列人机互动的协议,网络运行也离不开服务提供商所雇程序员对代码序列的编写。