選舉季節疫情當前更應強化保護網絡安全

  澳門特區政府網絡安全委員會前日召開本年度第一次全體會議,對特區政府首份的網絡安全年度報告《二零二零年度網絡安全總體報告》進行審議,並討論後續的網絡安全工作計劃和部署。會上,委員會主席、行政長官賀一誠指出,今年上半年網絡安全形勢相當嚴峻,包括本澳在內,全球各地不少政府機關或私人企業均受到嚴重網絡攻擊,為本澳的網絡安全環境敲響警鐘。面對複雜的安全形勢,尤其今年九月將舉行第七屆立法會選舉,特區政府必須積極採取措施應對,確保澳門社會以至國家安全不受威脅。委員會必須準確認識維護網安的重要性,將網安工作提升至戰略高度,主動對接國家數字化轉型規劃,切合本澳整體發展方向和實際需求,堅持「安全與發展並重」的原則,制定網絡安全頂層政策,推動及支援網安體系各參與方積極投入,以加快提速澳門的網安建設水平。
  這是網絡安全委員會的一次例行會議,其主要以此是審議《二零二零年度網絡安全總體報告》;但由於今年九月將舉行立法會選舉,這是在中央提出「愛國者治澳」原則,要求要由愛國者牢牢地掌握澳門特區的管治權,保證管治隊伍以愛國者為主體之後的首次民主選舉,因而保障網絡安全也就十分重要,並應成網絡安全委員會工作的首要任務。因此,賀一誠在講話中,就指出了這個工作重點問題,並立下「軍令狀」必須積極採取措施應對,確保澳門社會以至國家安全不受威脅。
  結合到在今年的防疫工作中,健康碼曾經多次出現故障而造成諸多不便,對澳門居民和遊客的生命及健康安全構成一定程度的威脅,也不利於他們的正常生活生產及順利出行的情況,就更值得注意。盡管導致健康碼出現故障的原因,主要是荷載超量或調整內容而引致的技術意外,但也夾雜了駭客襲擊的狀況,五月七日及八日健康碼系統連續兩日發生故障,就是電腦系統受到惡意網絡攻擊,影響健康碼、醫療券、疫苗和檢測等系統的運作。事後據保安司長黃少澤受訪表示,此次故障事故是因為衛生局電腦系統受到境外數百萬個「IP」地址發動惡意網路攻擊所致。而因為攻擊來源是海外的「IP」,加上此類案件屬於非接觸性質,並涉及跨境取證,即使調查到地址,也只是受害者的網路的「IP」地址,真正網路攻擊者卻在背後。國際刑警雖然有渠道蒐證,但國際合作效率相對低,需要較長時間,如被請求國家與本澳無協議,亦未必能願意提供協助,即使願意也未必有效,因為查到的機主,可能本身也是受害者,因而打擊難度較大。
  試想,如果在澳門立法會選舉的投票日,澳門立法會選管會的電腦聯網遭受攻擊而發生故障,就必然會對投票和開票作業產生重大影響,從而形成重大的政治事故。境外駭客已經針對澳門健康碼系統「小試牛刀」,證明自己「有能力」癱瘓澳門特區政府的電腦網絡。既然如此,不排除會「食過翻尋味」,在法律和選舉的過程中尤其是在投開票當日,再次攻擊澳門的網絡系統尤其是立法會選舉的網絡系統,意圖造成重大政治事故。
  尤其是在澳門特區依法DQ被認定「不擁護,不效忠」之人的參選資格之後,不排除會有境外的「同路人」或幕後支持者,以攻擊選管會網絡系統作為「支援」盟友,報復澳門特區的政治手段。何況,在澳門反對派陣營中,就有「電腦天才」,並在一次立法會選舉中,侵入另一位候選人的電腦,竊取資料。誰知道在立法會選舉的競選宣傳期間,「電腦天才」們是否會重施故伎,入侵各位候選人的電腦竊取資料,挑選其中倘有的「負面資料」予以散佈,打擊獲得確認參選資格的候選人?甚至是在投開票當然,以數百萬個「IP」攻擊選管會的電腦系統,造成各投票站的電腦設備「當機」,無法進行投票或開票作業,以擾亂立法會選舉,作為報復「DQ」的手段?
  即使是技術故障,同樣也是對立法會選舉構成安全威脅。賀一誠曾經作出鄭重承諾,保障立法會選舉在安全的環境下順利進行,這是負責任的態度。實際上,這已不單止是涉及澳門特區的政治安全,更是衡量「愛國者治澳」原則能否安全地落實貫徹的其中一個重要指標。因此,做好立法會選舉,其實還有常態化抗疫工作,以至澳門特區整體的網絡安全工作,具有重大的政治意義。
  習近平主席在對國家網絡安全宣傳周作出的重要指示中强調,國家網絡安全工作要堅持網絡安全爲人民、網絡安全靠人民,保障個人信息安全,維護公民在網絡空間的合法權益。要堅持網絡安全教育、技術、産業融合發展,形成人才培養、技術創新、産業發展的良性生態。要堅持促進發展和依法管理相統一,既大力培育人工智能、物聯網、下一代通信網絡等新技術新應用,又積極利用法律法規和標準規範引導新技術應用。要堅持安全可控和開放創新幷重,立足于開放環境維護網絡安全,加强國際交流合作,提升廣大人民群衆在網絡空間的獲得感、幸福感、安全感。
  互聯網時代,便捷和風險同在,堅持安全可控和開放創新幷重,是行穩致遠之道。築牢網絡安全防綫,既要舞動創新之翼,又夯實法治之基,形成人才培養、技術創新、産業發展的良性生態,才能有力維護開放環境下的網絡安全,讓廣大人民群衆共享網絡時代的精彩。尤其是當今世界正處於百年未有之大變局,防範網絡安全新風險,推動打造網絡空間新格局,就突出地擺在從政者的面前。面對複雜嚴峻的網絡安全形勢,要保持清醒頭腦,切實維護網絡安全,建設網路與資訊安全保障體系,提升網路與資訊安全保護能力,加強網路管理,防範、制止和依法懲治網路攻擊、網路入侵、網路竊密、散布違法有害資訊等網路違法犯罪行為,以維護國家和澳門特區的網路空間主權、安全和發展的利益。
  澳門已經制定了《網絡安全法》並已生效,但與全國人大常委會審議通過的《網絡安全法》相比,顯得較為單薄,似乎是屬於框架性的法律文件,可以說是「骨架」,欠缺「血肉」。仍需進一步補強完善。比照之下,有關未成年人網絡保護,危害網絡安全行為的舉報和處理,促進數據資源開發利用,網絡安全人才的培養,網絡安全等級和保護制度,關鍵信息基礎設施的安全審查,數據的境內儲存和對外提供,禁止非法獲取、買賣、提供個人信息、網絡通信臨時限制措施,網絡安全事件應急預案,網絡安全風險預警、網絡安全事件的應急處置,對違法行為人的信用懲戒,對攻擊關鍵信息基礎設施的境外機構、組織、個人的制裁,執法部門瀆職的法律責任等,都有程度不同的「缺位」。另外,國務院為了執行《網絡安全法》,由國家互聯網信息辦公室發布了《網路安全審查辦法(修訂草案徵求意見稿)》。因此,特區政府行政會也有必要制訂一個對《網絡安全法》的「施行細則」,或是由網絡安全委員會制訂相關的指引,進一步補強《網絡安全法》,以利於更全面、深入地維護特區的網絡安全。