互聯(lián)網經歷黑色5月
攜程的宕機并非個案,僅5月份,國內就出現(xiàn)了網易、支付寶、攜程3起互聯(lián)網服務宕機事件,雖然3起事件的原因更不相同,但反饋到用戶的均是產品服務受到極大的影響,一些甚至威脅到了財產安全。
在全球范圍內,由互聯(lián)網引發(fā)的安全問題也是頻繁出現(xiàn)。Verizon最新發(fā)布的 “2015數據泄露調查報告”顯示,2014年事件調查中,影響的組織覆蓋95個國家,其中有61個報告了問題,涉及79790個安全事件,超過2千條確認的數據泄露,500強企業(yè)中超半數曾遭受過黑客攻擊,SONY(索尼公司)、APPLE(蘋果公司)、JPMORGAN CHASE(摩根大通銀行)等機構都曾上榜。
“此類安全事故對所有企業(yè)來說都會帶來慘痛的教訓”,林偉表示,用戶是互聯(lián)網公司最寶貴的財富,停止服務會對用戶造成嚴重損失,長時間網站癱瘓也會導致用戶流失。對于企業(yè),更應該關注明天是否還會繼續(xù)出現(xiàn)類似事故,加強自身的數據管理和安全防護,防患未然。
李鐵軍稱,預防網絡安全事件發(fā)生,一方面需要嚴格的權限管理(內控)和災難預防,另一方面還要注意備份,能在意外發(fā)生后短時間內恢復。由于近期互聯(lián)網重大事故頻發(fā),互聯(lián)網的安全性、應急能力(包括但不限于關鍵業(yè)務的熱備容災等),正在接受檢驗,建議企業(yè)做好安全自查。
對于普通用戶,騰訊安全專家建議,遇到此事不要過于恐慌,可緊密關注官方回應,如遇信息泄露,必要時可修改銀行支付密碼,以免造成經濟損失。
律師說法
攜程本次癱瘓畢竟對用戶造成了損失以及后續(xù)可能造成的信息丟失或信息泄露問題,對此知名互聯(lián)網行業(yè)律師趙占領表示,攜程與用戶之間通過注冊協(xié)議成立服務合同關系,攜程有義務采取必要的安全和技術措施保障服務和用戶的信息安全。如果本次事故是內部人員所為,說明攜程網內部存在管理問題,沒有盡到安全管理責任,應承擔相應的民事責任,賠償用戶損失。
“如果本次事故是外部攻擊造成,需要看攜程方面是否采取了基本的技術措施來保障信息的安全,有沒有盡到安全保障義務,如果是由于攜程方面存在安全和技術漏洞,攜程需要承擔相應的法律責任”,他進一步稱,“如果攜程在現(xiàn)有技術條件下已經盡到安全保障義務,但是仍被攻擊,則攜程方面不存在過錯,不需要賠償用戶”。
對于攜程而言,趙占領表示,無論是內部人員所為還是外部攻擊,造成攜程本次網絡癱瘓的人員都涉嫌刑事犯罪。
根據《中華人民共和國刑法》第二百八十六條破壞計算機信息系統(tǒng)罪相關條款,違反國家規(guī)定,對計算機信息系統(tǒng)功能進行刪除、修改、增加、干擾,造成計算機信息系統(tǒng)不能正常運行,后果嚴重的,處五年以下有期徒刑或者拘役;后果特別嚴重的,處五年以上有期徒刑。