站在“互联网+”的风口上
编者按:“互联网+”被写入今年的政府工作报告,引起了社会各界的广泛关注。“我们最熟悉的事物,往往是我们最不了解的。”当代作家周国平的这句话,用在“互联网+”身上再贴切不过了。每天我们被各种新鲜出炉的APP应用惊醒,每天我们又比昨天多了一个可以足不出户的理由。在互联网+的世界里,吃饭、看病、打车、购物……一切都可以在你的手机上完成。正如有媒体形容的那样:未来,科技红利提供服务的覆盖到位程度,或许会形成互联网时代里的“信息贫富差距”的重要指标,到那时,“贫富差距”将不再是拥有金钱的多寡,而是你享受到了多少科技红利。那么,究竟什么是“互联网+”,它的背后又有着怎样的神秘之处?自李克强总理提出这个行动计划后,有专业人士甚至将2015年视为“传统行业互联网化元年”。这是最好的时代,这是最坏的时代,这是智慧的时代,这是愚蠢的时代,这是信仰的时代,这是怀疑的时代:一场“互联网+”风潮正席卷产业及资本,犹如一针兴奋剂打在了每一个创业者和投资者身上。
支付宝、携程相继瘫痪的背后
■ 特约记者 姚毅婧
近期,因各种原因导致的网络安全事故呈现频发趋势。继支付宝因“光纤被挖断”大规模服务中断之后,携程网也因故障“瘫痪”。坐拥数亿用户的大型互联网公司、移动支付企业为何接连发生故障?又如何提升应对“突发事件”能力,保障用户使用安全?业内专家对国际在线记者表示,正在兴起的“互联网+”背后亦存危机,互联网发展背离基础设施建设,一根光缆“绊倒”了互联网巨头;“法律约束力有限,监管急需加强,目前数据安全维权很难胜诉。”法律界人士也发乎相关呼吁。
5月28日11时许,携程网瘫痪,网页版和手机APP均不能正常使用,携程网回复称是服务器遭到不明攻击所致,正在紧急恢复。当日下午,携程官网在首页顶部挂出“携程网站暂时无法提供服务,正在紧急修复中,您可以访问:艺龙旅行网”的通知。5月28日17点开始,艺龙旅行首页网也无法正常访问,半小时后才恢复正常。
对于事故原因,在携程瘫痪事件发生不久之后,网上出现了内部员工离职报复、数据库被物理删除等传言。但携程官方表示,经技术排查,确认此次事件是由于员工错误操作导致,由于涉及的业务、应用及服务繁多,验证应用与服务之间的功能是否正常运营,花了较长事件,携程官网及APP已与28日23时29分全面恢复正常。
此外,5月27日下午,支付宝也出现大规模故障。据多个地区的网友用户反映,支付宝账号无法登录,更无法进行转付账。与此同时,打开余额宝后,不能显示余额,只能显示网络无法链接。随后,支付宝在新浪微博回应称:由于杭州市萧山区某地光纤被挖断,造成目前少部分用户无法使用支付宝。
“互联网+”背后藏危机 互联网发展背离基础设施建设
如今,互联网已经深深地扎根进我们的生活,很多人出行都依靠携程预订行程。事实上,像携程这样的互联网龙头企业在不断扩大自身市场份额的同时,它的社会责任也在扩大。“企业在忙于业务、忙于竞争,忙于“互联网+”的时候,千万不能忘记对安全问题的维护,因为一旦发生状况,企业自身的安全问题就将会成为全社会的问题。”中国电子商务研究中心助理分析师沈云云呼吁。
中国电子商务研究中心特约研究员王吉伟直言,此次携程以及支付宝安全事件,一方面暴露了中国互联网安全的短板,另一方面,反映了互联网企业对于企业内部运营这个工作重视度的不够。
“互联网安全不只是服务器软环境上的防黑、防毒、防DDOS攻击等手段,硬件安全同样重要。这应该引起广大互联网企业以及通讯服务商企业的重视,应该有备用的应急处理措施,否则,一旦机房、通讯电缆等基础通讯设备遭到破坏,就会让整个企业受到影响,所造成的损失是不可估量的。事实上,这是互联网行业蓬勃发展与基础设施建设滞后的矛盾表现,体现在中小型企业上不会如此受关注,但是发生在大型企业身上就会成为矛盾焦点。”王吉伟说。
王吉伟称,无论是因为运营人员的误操作还是传信那样内部的人为攻击,背后所表现出来的是运营上的不济、运维人员的技术不够、对安全的不够重视和分工不明确,出事故找不到责任人等等情况,也是当前各互联网企业的运营常态,这与广大企业对于运营工作的理解不当以及企业内部组织管理架构的适配不当也有一定的关系。
沈云云认为,在互联网企业不断发展的同时,也频繁地暴露出各种网络安全事件,归根结底,原因还是在于多数互联网企业对网络安全问题的漠视。携程此次事件的发生,无论是企业内部的原因还是外部的恶意破坏,都折射出了携程对数据安全管理上的“失职”。“企业数据管理一旦出现问题,尤其是像携程这样的领域前端企业,将会造成难以弥补的损失。”
法律约束力有限 数据安全维权难胜诉
携程数据因被删而瘫痪,支付宝因为施工挖断电缆而停运,大数据、云时代遇到简单的问题,最终却网络和信息都极其脆弱地失联了。这显示了网络安全在互联网时代至关重要,无论是技术上的安全还是法律规范上的保障,都缺一不可。
“此次携程数据库,记录了大量的客户信息,而支付宝更为严重,直接涉及到货币金融,好在是物理性断网而非数据入侵。因此,国家有必要进一步加强立法打击黑客等物理性破坏网络的行为,保障网络安全及用户权益。”北京盈科律师事务所高级合伙人吴旭华律师呼吁。
吴旭华分析,虽然网络的特性是去中心化,但是信息存储必须通过一定的物理方式进行,因此去中心化的网络形态反而成了黑客们自由驰骋、肆意破坏的挡箭牌。这在过程中,法律不能缺位,而且更加应当加强,尤其是目前网络监管侧重于内容,对技术性破坏囿于技术水平等因素尚无法进行全面惩处。
按照美国的法律,企业发生一次信息泄露事件就可能被罚得倾家荡产。“根据我国法律对用户隐私的侵权行为约束力有限,用户维权、寻求民事赔偿胜诉率不大,对损失评估难以确定金额,所以想要对隐私泄露的责任人追究还是非常困难的。虽然大规模信息泄露、数据安全事件频出,却从未见到企业负责人被问责。”辽宁亚太律师事务所董毅智律师称。
究竟该谁为用户数据安全负责?董毅智认为,按照现行法律,如果用户信息泄露,企业是需要承担一定的赔偿责任的。因为公司与用户之间具备合同关系,有保障用户信息安全的义务。如果本次事故是内部人员所为,说明携程网内部存在管理问题,没有尽到安全管理责任,应承担相应的民事责任,赔偿用户损失。如果本次事故是外部攻击造成,需要具体分析携程方面是否有采取基本的技术措施保障信息的安全来判定携程是否存在过错。
网路安全事件发生后,一个重要的问题就是,当企业发现数据泄露后该做什么,是否第一时间发出警报并采取措施直接体现了当事公司是否尽到了相关责任。在类似事件中,一些企业往往担心自身名誉受损,对数据泄露抱着遮遮掩掩的态度,这种心态正是网络攻击者所期望的局面,也是攻击者有恃无恐的原因之一。
网络安全犯罪如何定罪量刑?北京志霖律师事务所赵占领律师表示,无论是内部人员所为还是外部攻击,造成携程本次网络瘫痪的人员都涉嫌刑事犯罪。“违反国家规定,对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作,后果严重的,依照前款的规定处罚。故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的,依照第一款的规定处罚。”
● 相关事件
携程“漏洞门”
2014年3月22日,乌云安全漏洞平台公布了关于“携程安全支付日历导致用户银行卡信息泄露”的相关信息。漏洞发现者指出,携程由于服务器未做到严格的安全配置,包括持卡人姓名、身份证号、持卡类别、卡号、CVV码等信息存在泄露可能,所有支付过程中的调试信息面临安全风险。该漏洞被曝出后,引发公众担忧。漏洞事件曝光后首个交易日,携程股价也一度下跌近10%。
支付宝“宕机”90分钟
2015年5月27日下午17时左右,支付宝出现在大规模故障。据多个地区的网友用户反映,支付宝账号无法登录,更无法进行转付账。与此同时,打开余额宝后,不能显示余额,只能显示网络无法链接。随后,支付宝在新浪微博回应称:由于杭州市萧山区某地光纤被挖断,造成目前少部分用户无法使用支付宝,运营商以及工程师正在修复。
互联网+一句话了解
10大被互联网+改造的传统行业
“互联网+”最有价值的地方就在于找出传统行业的痛点,用互联网的思维去重新提升传统行业。
1.互联网+餐饮
你要和几个朋友聚餐,朋友叫你先过去订位,你一想,哪用这么麻烦,直接拿起手机就在这家餐馆的APP上订好位,还看到了排在自己前面的人数,到了接近排到自己时,APP会提前通知你,这时再过去就行了。点餐时,也不用喊服务员了,直接APP上点自己喜欢的菜,餐馆的后台即时收到点餐信息并进行制作,吃完饭滴滴几下就微信支付了,当然AA支付也可以。
2.互联网+零售
你正在逛街,突然一家服装店通过微信推送来了优惠信息,刚好这家店就在附近。你急忙赶过去。在挑衣服时,你看到中意的随时可以拿出手机对准衣服的吊牌二维码,扫一下就能看到这件衣服的详细信息,你觉得蛮不错的马上试穿了一下,然后直接点购买并微信支付,一分钟不到,柜台工作人员就将打包好的衣服递到你手里。
3.互联网+通信
微信的出现打破了传统的沟通方式,平衡了信息不对称的天秤,密切了人与人之间的关系。大胆预测未来的通信业:未来世界可能不再需要手机号码,对电话和短信的依赖也会越来越降低;未来的手机也将不再需要2G 3G 4G 5G…信号,WiFi会无处不在。
4.互联网+推销
传统的推销要么是顾客进店拼命介绍,要么走街串户上门推销,要么就是电话打到手软。微商的出现,带来了一种全新推销方式:微商只需动动手指把产品发布到移动互联网上,让商品在自己的微信朋友圈、微博,附近的人、朋友之间传播。而微商不用交代理费,不用囤货、发货、售后,实现真正的零风险。
5.互联网+旅游
未来这两个行业还会利用起互联网大数据,对消费者的喜好进行判定。酒店可以为消费者定制独特的个性房间,甚至可以在墙纸放上消费者微博上的旅游心情。旅游业可以为消费者提供其可能会喜好的本地特色产品、小而美的小众景点,还可根据其旅行的时间地点以及旅行时的行为数据推送可能会喜欢的旅游项目。
6.互联网+交通
还站在马路边拦车?你根本就打不到车!自从有了“滴滴打车”和“快的打车”软件后,出租车司机都忙不停地接单。当然,在中国还有一种重要的出行工具:公交车。未来肯定会全国范围实现“实时公交应用”,可以方便出行用户对于公交汽车的到站情况进行实时查询,减少延误和久等。
7.互联网+养车
传统的汽车保养维修方式有两个:4S店和汽车维修点。4S店有保障,但乱收费的内幕让人触目惊心。另外,无论是4S店还是汽车维修点,用户排队等待很费时间。未来,互联网化的养车方式将变成“线上购买+线下服务”模式。在汽车用品购买和安装上,顾客先在车品商城平台下单购买或预约“支持安装”的汽配产品,并选择距离自己最近的施工店,这时,这家施工店的后台管理会即时收到通知,等到总部将货品快递到施工店,施工店致电顾客预约时间安装。
8.互联网+教育
互联网教育正在创造“快乐学习”的氛围,比如将课程切割成10分钟甚至更小的“微课程”,由许多个小问题穿插其中连贯而成,有些就像游戏里的通关设置,只有答对才能继续听课。这样学生就被课程内容吸引住,想开小差都不行。学生如果有疑问,可以在网站上直接提出,5分钟左右就会有师生提供解答。这样学生能以打游戏的心态在网站学习需要的内容,用碎片化时间进行沉浸式学习也完全没问题。
9.互联网+金融
从余额宝、微信红包再到网络银行……互联网金融已悄然来到每个人身边。作为一项在线理财业务,余额宝内的资金能随时用于网上购物、支付宝转账等支付功能,而且它的存款利息比银行更高,转入转出更方便,还不用手续费。互联网+金融也让小微企业贷款门槛降低,激活了小微企业活力。
10.互联网+医疗
“互联网+医疗”的融合,最简单的可实现信息透明和解决资源分配不均等问题。看完病可以对该医生进行公开评价,医院的不透明性会被迫开放,各种药品价格不再是行业机密。用户可以选择一个家庭医生永久绑定,这些医生提供线上坐诊,用户足不出户就可进行远程看病,药物随后物流送达。每个病人的电子病历都有一个独立的ID,里面记录了病人所有的就诊信息,任何一个医生都可以在第一时间了解到病人的所有信息,大幅降低医疗差错的概率。
看到了吗?互联网+几乎已经渗透到了每个传统行业中了,有没有感觉到我们的生活分分钟都在被颠覆啊?