近期,数家知名互联网平台发生系统故障并引发舆情。2023年11月12日,阿里系多款APP出现无法访问或服务异常情况。11月27日,上海、北京、广州等多地用户反馈,滴滴出行APP无法使用,地图无法加载。12月3日,腾讯视频用户反映会员不能显示、网页无法刷新。这几起事件再次为我国数字经济高速发展背景下的网络安全敲响警钟。
系统故障暴露数字经济短板
《中国数字经济发展研究报告(2023年)》数据显示,2022年中国数字经济规模达到50.2万亿元,同比增长10.3%,已连续11年显著高于同期GDP增速。在积极评价数字经济自身高速增长、显著提升我国经济发展质量的同时,也应该看到其存在的短板。
网络依赖性。数字经济的技术特征在于数字化、网络化、智能化,其中网络化使得数字服务得以广泛渗透、服务庞大的用户群体,也是数字经济得以实现规模效益的基础。换句话说,数字经济的高速发展依赖于完善发达的通信网络。我国在2008年发布3G牌照后,已经实现了三代移动通信网络的更迭,使得网络移动化成为主流,网速获得超百倍的提升,各种创新也因此层出不穷。这种网络依赖性随着数字经济的发展会越来越明显。以打车为例,网络约车业务的成熟发展已经深刻改变了供需双方的商业模式和消费模式。目前,消费者出门打车首选使用约车软件,路边招手等车已经很难打到车,而对于出租车司机而言也很难在空驶时随机路边载客。在这种情况下,一旦网约车软件出现突发故障,打车出行群体会面临打不到车的困难,即便是选择公共交通代替,也不可避免地打乱原有计划,而出租车、网约车也会因此影响生意。推而广之,电子商务、移动支付、即时通信、共享单车等业务一旦出现网络中断,将面临业务无法开展的危险局面。
安全脆弱性。数字经济依托数字化、网络化、智能化运作,具有一定的安全脆弱性。在数字化方面,大量业务以数据的形式存在,例如生产型企业的财务数据、银行等金融企业的账户数据、游戏里的虚拟资产、用户的个人照片和视频等。从外部看,这些数据是有组织网络犯罪攻击的重要目标,具有很高的风险性。从内部看,某些权限较高的管理员在日常系统维护中,也有误操作造成重大数据损失的风险。在网络化方面,大量终端设备依靠联网运作,一旦因网络攻击、自然灾害、非标准施工、误操作等原因造成断网,就给正常的运行带来巨大困难。在智能化方面,目前人工智能的伦理问题、监管问题、发展方向仍然在激烈争论中,主要担忧是其潜在的失控、滥用风险。安全的脆弱性是数字经济天然的短板,必须高度重视。
影响广泛性。当前,用牵一发而动全身来形容数字经济的影响颇为贴切。数字经济平台具有天然的垄断性,即时通信、网约车、视频网站、电子商务均已充分体现这一特征,汇聚了巨大的用户和流量。目前,我国的微信用户已超过12亿、淘宝活跃用户超过8.8亿、抖音日活跃用户超过7亿,一旦发生网络安全事故,带来的影响将是巨大的。
网络安全事关社会正常运行
数字经济持续演进发展,目前已经影响到消费者衣食住行、政府日常运转等方方面面,网络安全问题关乎社会的正常运行。虽然大部分网络平台均由企业运作,通信网络、云计算、电子商务、即时通信莫不如此,但随着大量业务迁移至网络平台,其商务价值陡增的同时,信息基础设施属性和公共服务属性也在增加。因此,对于网络安全的关注已经不能局限于数字服务,而是要上升到维护信息基础设施、保障社会正常运转的高度给予足够的重视。
网络安全继续加强顶层设计,在国家层面形成统一对策。我国一直高度重视网络安全,近年来在网络安全工作方面取得积极进展,网络安全领域顶层设计加快推进。网络安全法对个人信息保护、治理网络诈骗、实施网络实名制等方面作出明确规定,数据安全法和个人信息保护法等法律法规、《生成式人工智能服务管理暂行办法》等政策文件,让网络安全工作在法治化轨道上行稳致远。从目前的实践看,网络服务平台的运行安全也有必要被纳入考量。
云计算厂商建设安全互助联盟,互为安全备份。2023年5月,我国在新疆启动5G异网漫游试点,用户可以在签约运营商没有5G网络覆盖的地方,通过接入其他运营商的5G网络来使用网络服务。这为运营商探索新型网络共享机制提供了思路。云服务厂商也可以从中获得启发,通过成立安全联盟的形式加强合作,探索数据互相备份、安全互助新机制。
网络业务发展提倡多平台化。新冠疫情加速了公共服务的移动互联网化进程,一网统管、一网通办蓬勃发展。然而,如果公共服务过于依赖单一平台则会削弱自身的抗风险能力。目前,有大量公共服务依托微信公众号或者微信小程序开展,且用户也倾向于优先使用微信进行相关业务。一旦微信发生网络安全问题,则会导致相关业务的办理困难。新冠疫情期间,多地健康宝因扫码用户激增而出现卡顿、系统崩溃等问题就已经说明了这一点。因此,在发展公共服务过程中,有必要多平台、多渠道均衡发展,降低单一平台带来的风险。
这几起网络平台故障再次警醒我们,网络安全无小事。一旦发生安全故障,轻则影响企业运营、消费者体验,重则影响社会稳定。网络运营方应承担其相关主体责任,在主管部门的组织协调下,持续提升抵御网络安全风险的能力,让全社会在信息化发展中的获得感、幸福感、安全感更加充实、更有保障、更可持续。
新闻附件: