疫情下更需維護網絡安全 鄒玖勝

  疫情再次襲來,市民為配合政府的防控工作,外出受限,生活及消費模式也正發生轉變,更多時間用於網絡購物及交友,由於未能做足安全措施及加強安全意識,不少人在居家期間墜入網騙陷阱。
  特別是越來越多的長者,因為需要填報健康碼、掃描場所碼,或預約核酸檢測等,促使他們學會使用智能手機上網,接觸複雜多變的網絡世界。根據統計局資料顯示,本澳2021年互聯網普及率百分之八十八點五,按年上升一個百分點。其中百分之六十五點三的六十五歲及以上人士有使用互聯網,按年上升百分之九點四,增幅明顯,反映資訊科技正不斷融入長者的生活。
  隨著資訊科技急速發展,社會正常運作及居民日常生活所依賴的關鍵基礎設施服務日益趨向電子化、自動化及智能化。電腦網絡系統及互聯網的普及發展,雖然大大提高了社會運作的效率,卻也萌生了各種負面的影響。
  當下的網絡是世界聯通的,人們的生活跟互聯網緊密相連,個人資訊可以被輕易獲取,海量的個人數據看似是無序的垃圾數據,但經過AI、大數據等科技手段的梳理,可以形成一張穿透人們日常生活的數據網,若被有心者獲取並加以利用,對個人、企業、乃至國家安全,都會造成不可估量的損失,數據安全必須被得到保障。
  而且很多非法分子往往並不是在本地進行犯罪,他們可以利用境外的服務器、功能變數名稱去攻擊其他網絡,也正因為互聯網範圍的廣闊,才令到網絡犯罪難以追查。
  網絡犯罪是指,作案者利用互聯網及電腦進行諸如詐騙、盜取、造謠、騷擾、破壞或非法侵佔等勾當。然而互聯網存在著很多灰色地帶,不同地方會以不同的法律去定義網絡犯罪,有部份行為只要未有觸及當地的法律底線,都無法視之為網絡犯罪。
  我們常聽到的網絡安全、數據安全還有資訊安全,三者貌似差不多,但他們之間所代表的有各自的領域和側重點,有區別也有共聯之處。網絡安全是以網絡為主要的安全體系的立場,主要涉及網絡安全域、防火牆、網絡訪問控制、抗DDOS等場景,更多是指向整個網絡空間的環境。網絡資訊和數據都可以存在於網絡空間之內,也可以是網絡空間之外。「數據」可以看作是「資訊」的主要載體,資訊則是對數據做出有意義分析的價值資產,常見的資訊安全事件有網絡入侵竊密、資訊洩露和資訊被篡改等。而數據安全則是以數據為中心,主要關注數據安全週期的安全和合規性,以此來保護數據的安全。常見的數據安全事件有數據洩露、數據篡改等。
  2016年歐盟出臺《通用數據保護條例》,隨後各國陸續出臺相關法律,數據安全越來越被重視。我們國家也陸續出台了一系列的法律法規來監管數據的安全問題。從早期的《網絡安全法》,到去年出臺的《數據安全法》,在完善監管的同時,對企業的數據合規治理也提出了更高的要求。對於數據安全,大家比較關注的除了涉及隱私保護、個人數據安全,還涉及國計民生、經濟和重點行業的重要數據保障問題。
  網絡安全的重視程度日益提高,或可從以下幾點發現:一、網絡安全涉及廣泛,關乎經濟和生活各個層面,更甚可危及到國家安全,提高網絡安全已逐步成為社會發展治理的基礎,以及經濟民生的保障。二、個人資訊重要性日漸提高,各國已針對個人數據保護和隱私作出了監管規範。如早些年正式生效的歐盟個人資料保護規則(GDPR),企業亟須投放更多資源升級技術和防範風險,以逹到合規監管的要求。三、2021年全球網絡安全事件創新高。據全球領先網絡安全解決方案提供商CheckPoint公佈的數據顯示,去年全球各地企業與機構遭到的網絡攻擊較2020年平均增長50%。教育和研究部門成為重災區,平均每週遭受1605次攻擊。軟體廠商遭受的攻擊數量增長146%,同比增長幅度創歷史新高。這喚起了企業對網絡安全保護的需求。
  在澳門,第13/2019號法律《網絡安全法》已在2019年12月22日正式生效,由司法警察局統籌,並與行政公職局及郵電局聯合組成的網絡安全事故預警及應急中心,同時投入運作。《網絡安全法》成為構建本澳網絡安全防範性管理體系的法律基礎,並且與《打擊電腦犯罪法》相輔相成。
  根據澳門保安司今年三月公佈的資料,去年詐騙案共有1307宗,比2020年上升29.8%,其中互聯網相關詐騙案件共524宗,占比最高,達40.1%。電腦犯罪同樣也是近兩年持續增加的犯罪類型,去年全年共有800宗,比2020年上升50.7%,其中盜用信用卡資料在網上消費的案件數量最多,共663宗,占電腦犯罪總數的82.9%。通過分析2019年至2021年的罪案數據,在疫情影響下,澳門整體的犯罪結構逐漸發生變化,傳統接觸類罪案大部分呈下降趨勢,而網絡犯罪則連續兩年均快速上升。
  警方認為上述幾類犯罪之所以出現大幅增加,其原因主要有三個方面:其一是由於受疫情影響,民眾外出受限,使用網絡的人數增多,犯罪份子有更多的機會選擇目標及接觸被害人;其二是疫情期間出入境管控更加嚴格,網絡勒索與詐騙比傳統財產犯罪更易實現且事後更易逃避追查;其三是由於部分公眾的防騙意識不夠強,不少駭客利用公眾對疫情的關注,透過仿冒詐騙的手法發布虛假資訊,或偽冒衞生組織要求捐款,誘騙受害人到訪惡意網站或披露敏感資料,甚或詐騙金錢。
  針對上述情況,警方持續加強宣傳教育工作,通過官方網站及微信、Facebook等網絡平臺發佈預防網絡犯罪相關資訊,呼籲公眾應注意保護個人資料與隱私,如遇詐騙或勒索應立即報警求助,並派員前往學校、社區等場所舉辦多場預防網絡犯罪相關主題的講座。同時,警方為博彩業、銀行業、物管公司及社團舉辦共多場防詐騙相關主題的工作坊,藉以提高從業者自身的防騙意識,從而幫助客戶識破騙局,協助警方偵破案件。惟坊間認為僅僅著重於宣傳教育是遠遠不夠的,關鍵在於必須做好網絡安全措施,並加強對網絡犯罪的打擊力度。
  事實上,近期俄羅斯與烏克蘭的網絡戰爭也十分引人注目。據報導,俄烏軍事衝突爆發後,西方國家掀起反俄浪潮,駭客組織「匿名者」(Anonymous)宣佈對俄發起「網絡戰爭」,致使俄羅斯多個政府網站受到影響被迫關閉,「今日俄羅斯」網站也一度無法訪問。對此,俄羅斯總統普京3月30日簽署了一項旨在保障基礎設施資訊安全的總統令,要求從3月31日起,禁止在未經政府相關機構授權的情況下,為國家關鍵基礎設施部門採購外國軟體。自2025年1月1日起,國家關鍵資訊基礎設施部門將完全禁用外國軟體。
  激進的駭客團夥不甘示弱。美國國會圖書館在7月8日透露,有親俄駭客團夥在前一天攻擊了國會立法網站Congress.gov,導致系統臨時宕機並「短暫影響到公眾訪問」。該親俄駭客團夥名為KillNet,曾向全球被認為對俄羅斯政府懷有敵意的國家目標,發起過一系列分佈式拒絕服務攻擊。該團夥此次專門發佈了一段視頻,其中包含503錯誤頁面以及拜登總統的圖像。
  KillNet團夥還在其Telegram頻道中發佈一條消息,谷歌翻譯大意為:「他們有錢為全世界購買武器,卻沒做好自己的安全防禦。」作為Congress.gov功能變數名稱的管理方,國會圖書館的一位發言人在郵件中向媒體表示,該網站確實遭受到DDoS「網絡攻擊,並短暫影響到公眾訪問」。該網站是從上周四晚間9點左右開始「間歇性受到影響」,並在當天晚11點後恢復正常運行。發言人指出,「國會圖書館利用現有安全措施迅速應對攻擊,成功將停機時間降至最低。圖書館網絡沒有受到威脅,也沒有任何數據因攻擊丟失。」
  KillNet是今年俄烏戰爭爆發後新出現的親俄駭客團夥。今年4月,美國國土安全部網絡安全與基礎設施安全局(CISA)曾發出一項警報,列出由俄羅斯國家支持並以關鍵基礎設施為目標的網絡犯罪團夥清單。這些團夥均曾通過一系列攻擊行動支持俄羅斯政府,同時也可能抱有經濟利益方面的訴求,KillNet正是名單中的一員。
  各個國家的不同勢力在網絡上較勁,可見網絡安全形勢相當嚴峻,包括本澳在內,全球各地不少政府機關或私人企業均受到嚴重網絡攻擊,為本澳的網絡安全環境敲響警鐘。其實,隨著關鍵基礎設施的數位化程度不斷提高,針對關鍵基礎設施的勒索攻擊不斷增多,世界各國紛紛開始高度重視對國家關鍵基礎設施的資訊安全保護,美國、俄羅斯、英國、日本等國針對國家關鍵基礎設施的界定、國家關鍵基礎設施部門的確定、國家關鍵基礎設施資訊安全保護的具體制度等問題在國家戰略和立法中做出了必要的部署和相應的調整,以滿足新形勢下國家關鍵基礎設施資訊安全保護的迫切需求。
  我國亦同樣如此,從明確提出「沒有網絡安全就沒有國家安全」,到突出強調「樹立正確的網絡安全觀」,再到明確要求「全面貫徹落實總體國家安全觀」,黨的十八大以來,以習近平同志為核心的黨中央高度重視國家網絡安全工作,網絡安全法制定實施,網絡安全保障能力建設得到加強,國家網絡安全屏障進一步鞏固。
  澳門作為國家的一份子,澳門的安全與國家安全密不可分,本澳的網絡安全也是國家網絡安全的有機組成部份,理應從特區和國家的總體安全角度考慮,有效配合國家網絡安全的整體規劃,開展澳門的網絡安全工作。為此,特區政府主要做了幾件事,包括立「網安法」、成立「網安中心」,做大量宣傳工作,這些都旨在令網絡安全得到有效保障。當然,網絡安全的建設工作任重而道遠,並非一日之功,仍需要因應形勢變化而不斷加強。
  為加快完善本澳網絡安全管理和建設,特區政府未來應加強對營運者的協助和監管,包括主動瞭解其執行網安工作的意見和困難並切實提供支援,強化監管和緊密跟進其履行網安義務的情況,持續加強網安宣傳教育;同時,依據各行業特點和實際情況,為營運者制定規範指引和具體要求,以便其配合執行,盡快提升各領域行業營運者的網安防禦能力;另外,加強網安人才培養,制定長遠並可行的計劃,解決因專業人才不足而窒礙專業水準提升的問題。
  當然,網絡安全既是國家安全的前提,也是個人安全的保障,關乎國家、澳門社會各個領域的安全和每位澳門居民的切身利益,因此維護網絡安全不能僅視作為政府的責任,也應該是澳門社會大眾維護國家安全、促進國家和澳門可持續發展的其中一項重要工作。正如習近平總書記所說,網絡安全為人民,網絡安全靠人民,既樹立了網絡安全以人民為中心的工作導向,也再次強調了網絡安全要依靠大家共同來維護。每個人都得強化網絡安全意識,掌握基本網絡安全技能,既維護好自身在網絡空間的合法權益,又為集體、為國家的網絡安全貢獻一份力量。