《网络安全法》实施以来,国内信息安全的依法治理工作开始不断升温,短短几个月就在网络安全法治建设、网络治理能力、社会公众的网络安全意识等方面均取得了重大进展。

8月1日,重庆市网警依法查出该市违反《网络安全法》第一案。
8月9日 北京市网信办依据《网络安全法》处罚全国第一案,就boss直聘发布违法违规信息,用户管理出现重大疏漏等问题约谈BOSS直聘法人,并责令立即整改。
8月11日,四川省爆出《网络安全法》第一案,宜宾市“教师发展平台”因网络安全防护工作落实不到位,相应平台及法人代表相应被除以一万五千元罚款。
同样也是8月11日当天,中央网信办针对腾讯、新浪、百度等平台涉嫌违反《网络安全法》等法律法规进行立案调查。
短短几天内,网信系统的行动可谓是雷厉风行,成果斐然,根据公开报道梳理就可发现,自今年6月1日《网络安全法》正式实施以来,已至少有广东、山西、重庆、江苏、四川5省份各自开出了当地首张网站违反《网络安全法》的罚单,而违法事由则多涉及未履行网络安全保护义务。
而近期针对BAT等企业的立案调查更是传达出积极信号,《网络安全法》要处罚治理的不单单是一些不知名企业,作为典型代表的知名企业也同样处在治理范畴之内,亦可以预见,后续全国各地此类处罚的案例将会越来越多。国家网信系统一时之间传达出来的信号和决心足以让其余的企事业单位迅速提升对于《网络安全法》的重视程度,进而就网络安全系列问题开展积极的内部自查,迅速查漏补缺并开展相应的安全建设。
而作为网络信息安全的重要延伸组成部分,移动信息安全领域也开始随之升温,就在不久前的7月31日,工信部也公布了2017年二季度检测发现问题的应用软件黑名单。其中包括酷派应用商店的“天天捕鱼”、中兴应用商店的“别踩白块星空版”、三星应用商店的“50美女天天换 第1季”等42款APP。这些应用软件涉及恶意“吸费”;强行捆绑推广其它应用软件;未经用户同意,收集、使用用户个人信息;恶意操控用户手机等问题。

手机应用未经用户同意获取用户隐私权限会带来巨大的安全风险隐患,如隐私信息被窃取、用户信息被用于网络诈骗、造成经济损失、手机卡顿现象严重等。例如,手机APP随意访问联系人、短信、记事本等应用,可以查看到用户的银行卡账号密码等信息,容易造成用户手机话费被暗扣和银行支付账号被盗。而移动应用自身所存在的诸多风险漏洞,也进一步为黑客人员实施隐私窃取、财产诈骗等不法行为提供了便利。
简而言之,移动端的信息安全问题已经成为目前网络安全事件的主要组成部分之一,伴随着相应安全事件的不断爆发,移动应用安全也到了需要从源头去重视、治理的关键时刻,海云安建议相应企业也应当积极提升对于移动端信息安全问题的重视程度,针对自身APP平台进行检测评估,并开展安全防护等工作。
面对移动应用自身存在的诸多高危风险,诸多企事业单位首先可以使用海云安移动应用风险评估系统对自身APP应用平台进行整体的风险检测评估,依据《网络安全法》对系统中存在的高危漏洞、攻击侵入风险、泄露风险等问题做到及时发现,心中有数。然后再针对暴露问题采取相应的防护手段以保障包括APP在内的移动信息系统的安全,进而远离“黑名单”,落实自身的网络安全义务。
处罚不是目的,安全责任在于自身。不要等到被处罚了再去整改,也不要等到出现安全事件再去行动,或许届时需要面对的或许将会是更严厉的惩罚。