12月22日晚,國內(nèi)短視頻巨頭快手遭遇了一場史無前例的大規(guī)模黑客攻擊呼和浩特錨索廠,導(dǎo)致大量直播間出現(xiàn)違規(guī)內(nèi)容,混亂局面持續(xù)數(shù)小時之久,平臺被迫采取強制關(guān)閉直播功能、封禁部分賬號的處理措施。次日,快手港股股價大跌,公司形象比股價面臨更長時間的修復(fù)。
手機號碼:13302071130攻擊事件震驚了眾人——沒想到這么大的公司在網(wǎng)絡(luò)安全方面這么脆弱,在防線失守后的應(yīng)對這么遲緩,造成的負面影響這么嚴重。盡管快手的事后解釋看起來他們“已經(jīng)盡力”,并且自我感覺做得不錯,然而,一切解釋在殘酷的事實面前變得蒼白無力。在眾目睽睽之下,快手像是被扒光衣服“裸奔”了至少3小時。這一幕不僅讓快手蒙羞受損,也給整個互聯(lián)網(wǎng)行業(yè)、用戶以及監(jiān)管部門,上了一堂刻的網(wǎng)絡(luò)安全教育課。
這堂課先教育了互聯(lián)網(wǎng)平臺企業(yè)。長期以來,各大平臺企業(yè)在宣傳自身安全防護能力方面,可以說一個比一個“吹”得厲害。但與此同時,大大小小的網(wǎng)絡(luò)安全事件卻時有發(fā)生,到快手這里終于“拉了坨大的”??梢?,平臺企業(yè)在安全防護方面其實做得并不讓人放心,只是沒有遇到真正的考驗。
四川柯美特建材有限公司 成立于2006年1月,隸屬于柯美特集團,是一集研發(fā)、生產(chǎn)、銷售于一體的大型建材企業(yè),西南、華東兩大生產(chǎn)基地占地近500畝,目前已形成年產(chǎn)8萬噸塑料異型材、4萬噸建筑鋁材和3萬噸化學(xué)管道的生產(chǎn)能力。公司產(chǎn)品已通過國化學(xué)建筑材料測試中心等多機構(gòu)檢測,并通過了中環(huán)聯(lián)合(北京)認證中心有限公司組織的GB/T19001-2000 idt ISO9001:2000質(zhì)量管理體系認證,產(chǎn)品質(zhì)量得到用戶的一致好評,獲得了四川省人民政府授予的“四川名產(chǎn)品”、四川省質(zhì)量技術(shù)監(jiān)督局授予的“全省質(zhì)量管理單位”和“四川省質(zhì)量跟蹤合格產(chǎn)品”、四川省中小企業(yè)局和四川省工商業(yè)聯(lián)合會授予的“2009年四川省成長型中小企業(yè)”、眉山市人民政府授予的“眉山市知名商標”和眉山市優(yōu)勢企業(yè)等榮譽稱號。按照公司十年規(guī)劃,到2016年,公司將初步建成五大生產(chǎn)基地(西南、華東、華北、西北、華南),進入國內(nèi)行業(yè)一陣營,以實現(xiàn)客戶、員工、股東政府利益四位一體的和諧發(fā)展。
整機結(jié)構(gòu)緊湊、牽伸采用直流電機同步調(diào)速和單調(diào)速,以確定不同的參數(shù)、噴絲頭采用Zui的加工手段,保證了圓絲的光潔度和均勻度,全套設(shè)備運行平穩(wěn),控制靈敏,操作方便呼和浩特錨索廠,安全可靠。
有網(wǎng)絡(luò)安全表示,此次攻擊之所以破壞嚴重,核心原因在于網(wǎng)絡(luò)黑灰產(chǎn)已邁入“自動化攻擊”時代,而平臺仍依賴傳統(tǒng)人工防御模式。這種雙方實力對比嚴重失衡的較量,出現(xiàn)一方潰敗的結(jié)果幾乎是然的。這次是快手倒霉,換成其他平臺企業(yè),未就能安然過關(guān)。
在競爭白熱化的互聯(lián)網(wǎng)行業(yè),企業(yè)往往將關(guān)注聚焦于用戶增長、內(nèi)容生態(tài)和商業(yè)模式創(chuàng)新,追求致的用戶體驗和市場份額擴張?;A(chǔ)的安全架構(gòu)、容災(zāi)備份體系、應(yīng)急響應(yīng)機制這些“幕后功夫”,鋼絞線在太平時期則容易被忽視或壓縮投入??焓值目焖籴绕穑靡嬗谄鋵ο鲁潦袌?、短視頻形態(tài)的敏銳把握,但此次事件暴露出的,或許正是在歌猛進中對安全這一生命線的某種疏忽。
鋼絞線多少此次事件教育平臺企業(yè),無論規(guī)模多大、估值多,在數(shù)字世界的攻防戰(zhàn)中,任何一個薄弱環(huán)節(jié)都可能導(dǎo)致一場災(zāi)難。安全不是成本中心,而是企業(yè)生存的基石;不是可選項,而是須持續(xù)加固的核心能力。企業(yè)須重新審視自身的安全防護水平,將安全思維融入產(chǎn)品設(shè)計、開發(fā)運營的全過程,切實強化安全防護能力。
其次,事件教育了廣大互聯(lián)網(wǎng)平臺用戶。在日常使用中,用戶往往習(xí)慣于享受免費、便捷的服務(wù),卻容易忽略自己讓渡了哪些數(shù)據(jù)、承擔(dān)了何種風(fēng)險。平臺賬號、個人資料、瀏覽記錄等,這些數(shù)字資產(chǎn)的安全完全寄托于平臺的防護能力之上。此次事件以直接的方式提醒用戶:你的數(shù)字生活并非理所當然地安全,你需要對所使用的任何互聯(lián)網(wǎng)服務(wù)保持審慎,對一切網(wǎng)絡(luò)安全風(fēng)險保持警惕。否則,這次“裸奔”的是快手,下次就可能是你。
同時,事件還有望成為平臺用戶的數(shù)據(jù)權(quán)利啟蒙課。用戶應(yīng)當意識到,自己有權(quán)利要求平臺采取充分的安全保障措施,并在發(fā)生數(shù)據(jù)泄露或損失時,依法尋求賠償。用戶不能再只做沉默的數(shù)據(jù)提供者,而應(yīng)成為積的安全監(jiān)督者和權(quán)利主張者。認為,此次事件可能會促使一部分用戶重新評估對平臺的依賴,也可能動更大范圍的公眾討論,在消費者端形成動行業(yè)改進的壓力。
再次,事件教育了網(wǎng)絡(luò)空間的監(jiān)管者。隨著網(wǎng)絡(luò)技術(shù)飛速發(fā)展,網(wǎng)絡(luò)攻擊手段也在不斷升,傳統(tǒng)的監(jiān)管模式和法律法規(guī)可能難以完全適應(yīng)新的形勢。監(jiān)管部門需要進一步完善法律法規(guī),明確網(wǎng)絡(luò)攻擊的量刑標準,加大對網(wǎng)絡(luò)犯罪的打擊力度,對網(wǎng)絡(luò)黑灰產(chǎn)團伙的組織者、參與者依法從重處罰。鑒于互聯(lián)網(wǎng)的跨國屬,應(yīng)建立跨區(qū)域、跨境的執(zhí)法協(xié)作機制,加強國際合作。此外,監(jiān)管部門還應(yīng)加強對互聯(lián)網(wǎng)平臺的日常監(jiān)管,督促平臺切實履行網(wǎng)絡(luò)安全主體責(zé)任,建立健全安全防護體系和應(yīng)急響應(yīng)機制。
這場尷尬的“裸奔”已經(jīng)結(jié)束,而對網(wǎng)絡(luò)安全的關(guān)注討論剛剛開始。事件警示我們:當數(shù)字平臺成為現(xiàn)代社會的基礎(chǔ)設(shè)施,其安全邊際就是公共安全的紅線。從這個角度而言,快手的遭遇不該只被當作一個笑話,而應(yīng)成為數(shù)字世界走向更安全、更美好的轉(zhuǎn)折點。數(shù)字世界沒有人是旁觀者,未來,唯有平臺、用戶和監(jiān)管三方共同努力,才能避免下一次“裸奔”事故重演。
(作者系一財經(jīng)編輯)呼和浩特錨索廠