----目前,黑客攻擊現(xiàn)象已日益嚴重,它已經(jīng)成為國內(nèi)網(wǎng)絡(luò)生活中繼垃圾郵件后的又一大公害、極大影響了我國網(wǎng)絡(luò)運行的正常秩序,有關(guān)統(tǒng)計數(shù)據(jù)顯示,目前我國95%的與因特網(wǎng)相聯(lián)的網(wǎng)絡(luò)管理中心都遭到國內(nèi)外黑客的攻擊或侵入。如此下去必將危害到國家信息化普及事業(yè)的大局,因為黑客攻擊的目標對象和行為性質(zhì)已從最初的對政府機構(gòu)、公共網(wǎng)絡(luò)設(shè)施及大型商業(yè)公司等社會知名網(wǎng)站的炫耀式走訪入侵的簡單舉動,發(fā)展到了對無辜中小企業(yè)的站點也隨意進行攻擊破壞的極端局面。而且受害涉及的覆蓋面越來越大、程度越來越深,據(jù)國際互聯(lián)網(wǎng)保安公司symantec2002年的報告指出,中國甚至已經(jīng)成為全球黑客的第三大來源地,竟然有6.9%的攻擊國際互聯(lián)網(wǎng)活動都是由中國發(fā)出的,這也就難怪使得當前很多國內(nèi)企業(yè)都不敢"真正地"利用互聯(lián)網(wǎng)進行電子商務(wù)建設(shè)了。然而面對這種局面,我國卻缺乏像西方發(fā)達國家那樣健全的防范對策措施。
----雖然我國是世界上較早從法律上規(guī)定"黑客有罪"應(yīng)當予以處罰的國家,但是與西方發(fā)達國家相比我國的反黑客 法律卻顯得缺乏完整性、嚴密性和足夠的震懾力,如存在著相關(guān)法律條款界定含糊、保護對象劃分不科學(xué),特別是法律內(nèi)容修訂滯后、難以跟上數(shù)字時代快速"升級"發(fā)展步伐的情況。這也就造成了黑客囂張氣焰不能從根本上得以壓制,受害對象又往往不能得到合理的賠償?shù)默F(xiàn)象,例如計算機系統(tǒng)被破壞后肯定會造成相關(guān)物質(zhì)損失,但是怎樣給實際上是屬于"無形資產(chǎn)"的數(shù)據(jù)科學(xué)公正地評估出其有形的真實價值,我國法律界還缺乏成熟的經(jīng)驗,因此也就常常出現(xiàn)被業(yè)界所非議的"判重罰輕"的不合理情況。而且,西方發(fā)達國家對黑客的懲罰力度也要比我國嚴厲的多,像美國法律甚至還能夠剝奪黑客慣犯接觸鍵盤鼠標的權(quán)利。對照之下,我國的黑客們就顯得輕松多了、不然就不會引得那么多人競向效范了。由此可見,我國建立起完善的計算機安全法律體系已刻不容緩!
----與法律保障乏力相對應(yīng)的是,我國中小企業(yè)的網(wǎng)絡(luò)生存環(huán)境也很嚴峻。主要表現(xiàn)在難以普遍很難獲得可靠的信息安全服務(wù)支持,因為大多數(shù)中小企業(yè)出于實力限制、不能做到像大公司那樣斥資購買獨立服務(wù)器、安裝價格不菲的防火墻軟件等昂貴方式來建立并維護網(wǎng)站,這也就決定了我國百分之九十的網(wǎng)站都是依賴于"虛擬主機"的形式運行的現(xiàn)狀。但令人遺憾的是,由于現(xiàn)在我國網(wǎng)站托管行業(yè)的經(jīng)營門檻較低,又沒有技術(shù)、設(shè)施、資本等行業(yè)資格認證標準的限制,使得大量中小網(wǎng)絡(luò)游商甚至個人也能介入虛擬主機業(yè)務(wù)市場,導(dǎo)致市場極為混亂、行業(yè)整體技術(shù)服務(wù)水平不高、嚴重影響了中小企業(yè)的網(wǎng)絡(luò)安全! 因為雖然進行虛擬主機業(yè)務(wù)的銷售入門條件雖然要求不高,但是一旦遇到用戶規(guī)模擴大的時候、其業(yè)務(wù)復(fù)雜性就會提升,相關(guān)經(jīng)營者就必須加大對技術(shù)研發(fā)和設(shè)備購置等運營成本的投入,這顯然不是那些只有十幾、二十人僅靠數(shù)臺簡陋服務(wù)器的光靠電話掃街人海戰(zhàn)術(shù)找客戶的公司,所能承受的付出。而現(xiàn)在相當一部分中小企業(yè)由于對專業(yè)領(lǐng)域的陌生都把網(wǎng)站托管在這類服務(wù)商中,致使自己無意中幾乎將網(wǎng)站乎處在了"不設(shè)防"的狀態(tài)。
----今年伊始,就發(fā)生了多起用戶網(wǎng)站因被黑客輕易攻擊導(dǎo)致數(shù)據(jù)全部丟失而憤然起訴相關(guān)虛擬主機服務(wù)商"管理不善"的典型案例。 需要特別指出的是,黑客攻擊雖然現(xiàn)階段無法根除,但是只要建立起可靠的"技術(shù)屏障"就可以大大降低被黑客攻擊的風(fēng)險。據(jù)我國最大的域名注冊和網(wǎng)站托管服務(wù)商中國萬網(wǎng)(www.net.cn)介紹,備份/安全/速度/監(jiān)控/管理水平的高低,是直接關(guān)系到虛擬主機服務(wù)商對用戶維持合格服務(wù)品質(zhì)的重要因素。國際上的知名服務(wù)商為保證用戶網(wǎng)站的安全,都非常重視對系統(tǒng)設(shè)備的配置和技術(shù)研發(fā)。
----為了防范黑客攻擊,中國萬網(wǎng)就按照國際標準購置了昂貴的千兆"黑洞"設(shè)備、千兆NetScreen防火墻。為了保護珍貴的系統(tǒng)數(shù)據(jù)和客戶文件,還特地配備了Exabyte海量磁帶庫和Legato備份系統(tǒng),為客戶數(shù)據(jù)做定期備份,這樣即便所服務(wù)的用戶網(wǎng)站被高超黑客所攻破,也能迅速為用戶恢復(fù)丟失數(shù)據(jù)、挽回損失,從此便大大降低了黑客攻擊的頻率及損害程度。因此為了保護廣大中小企業(yè)用戶的利益,有關(guān)部門應(yīng)盡快制定出從事網(wǎng)站托管行業(yè)的資格認證標準。
----綜上所述,可以看出我們不能指望單純從技術(shù)進步上消除黑客,只有從法律層面和行業(yè)規(guī)劃的宏觀上入手,才能將黑客攻擊的負面影響降低到最低限度。
發(fā)布時間:2003-03-06