信息安全已经上升到了国家战略高度,被推到了公众视野的最前沿。
支付宝故障、携程网瘫痪……近期发生的一连串网络安全事故,让网络信息安全问题受到了空前的关注。信息安全与每个用户的切身利益息息相关,当面临越来越多的威胁时,谁来维护我们的安全?
作为国有骨干企业,中国移动始终与中央的精神保持高度一致,在工信部等国家部委的正确领导下,一直高度重视信息安全工作。始终坚持“两个毫不犹豫”的要求:当速度与质量发生矛盾时,要毫不犹豫保证质量;当企业利益和客户利益发生矛盾时,要毫不犹豫保护客户利益。尤其对于严重损害广大消费者利益的通信诈骗、垃圾短信、骚扰电话、淫秽色情信息传播等行为,更是以“零容忍”的态度重拳治理。
坚决打击垃圾短信
随着时间的发展,垃圾短信发送出现了一些新的趋势和特点。首先是诈骗短信内容不断翻新。除了以前出现的银行卡消费诈骗、社保卡故障诈骗等内容外,一些新的诈骗内容也不断出现。例如以热门综艺节目中奖为诱饵的诈骗短信持续增多。另一方面也大量出现利用手机恶意软件发送垃圾短信的事件。通过手机恶意软件控制“中毒”终端,以邀请查看照片等熟人的口吻群发诱骗短信,诱使接收者点击其内容中的恶意软件下载链接。
其次,垃圾短信发送行为更隐蔽。垃圾短信的发送方采用加入干扰字符、拆分字、谐音字、竖型排版、低频发送等发送方式,逃避有关部门和运营商的治理和监管。如用 “柢压”代替“抵押”,将“钱”拆分为“钅”和“戋”等,不断给打击工作增加困难。
中国移动一直以来高度重视垃圾短信治理工作,坚决打击发送违法、诈骗等各类垃圾短信的行为,净化通信环境,保护客户利益。
一是开展集中治理工作。中国移动分别于2011年和2012年成立了信息安全管理与运行中心和中国移动(洛阳)信息安全运营中心,负责不良信息集中治理和运营。并以洛阳中心为依托,建立7×24小时不间断高效自动处理流程,对发现的垃圾短信实施直接拦截。2014年1月至2015年4月,中国移动月均拦截垃圾短信约6亿条。
二是发动客户参与。中国移动建立了包括10086热线、10086999短彩信举报平台、门户网站等多个免费举报渠道,开展垃圾短信客户投诉集中受理,并配置专人专岗处理客户举报信息,确保举报信息在48小时内得到有效处理。2014年1月至2015年4月,中国移动月均处理用户投诉达8万余件。
三是联动治理。中国移动本着开门搞安全的理念,与产业链各方、国家信息安全专控队伍开展联动,建立了垃圾短信举报联动处置机制,实现了跨领域的源头联动打击,取得了良好效果。
深入治理不良信息
近年来,网络不良信息泛滥。中国移动在上级单位的指导下,以“零容忍”的态度对网络不良信息开展深入治理,营造绿色网络环境。
多年来,中国移动深化落实,多措并举,推动不良信息治理工作不断向纵深发展。一是完善组织机构,公司成立了信息安全领导小组,对全集团网络信息安全工作进行统筹领导,由公司总裁担任组长。在集团和31省份分别组建信息安全专职机构,负责信息安全工作的统一归口管理,同时设立了洛阳信息安全运营中心,负责不良信息的集中发现、集中研判、集中封堵。二是充实人员队伍,从管理、运营、专家团队培养入手,增加信息安全专职管理人员,组建“妈妈班”不良信息集中治理运营团队,为不良信息集中治理提供有力的队伍保障。目前全国已形成了一支超过1000人的信息安全专职队伍。三是创新工作体制,创新性地实施集中治理模式,全面实现了手机淫秽色情信息等不良信息的集中监测、集中研判、集中封堵,从根本上解决目前因地域差异、系统差别、时间差等问题带来的治理难题,形成了全国“一盘棋”的工作格局。四是强化科技攻关,投资数亿元建设了全国统一的集各类不良信息监测、研判、封堵等功能为一体的综合性安全管控平台,进一步提升治理效率。
互联网的高速发展给青少年成长带来积极影响的同时,色情低俗等各类有害信息严重危害其身心健康,保护青少年上网安全迫在眉睫。为给青少年成长提供健康文明的网络环境,中国移动在云南开创了“妈妈班”人工治理模式,得到了中央领导同志的高度肯定与赞许。在此基础上,中国移动不断充实人员队伍,提高人员素质,并于2012年在洛阳实现了“妈妈班”的全国集中,目前人员达到近600人。她们站在妈妈的角度,以是否适合下一代看到为标准开展治理,严格把关,清除网络“毒瘤”,以爱心和努力守卫着孩子头上那纯净的天空,有力地保护了青少年的身心健康。
截至2015年4月底,中国移动“妈妈班”累计主动监测处置手机淫秽色情信息2118万余件,受理客户举报33万余件,核实封堵涉黄网站109万余个。
高效整治伪基站
在打击整治伪基站方面,中国移动全面践行企业社会责任,持续加大工作力度,重拳整治伪基站。通过精心组织、创新手段、健全体系,持续推动伪基站治理工作向纵深开展,圆满完成中央九部委在全国范围内开展的“打击整治伪基站专项行动”,取得显著治理效果,有力维护健康有序的通信网络环境。
中国移动建立起运行高效的组织机制:公司领导亲自担任专项治理工作组组长,上下结合,建立健全“集团-省公司”两级联动机制,深化部门协同;创新伪基站技术治理体系:立足自主研发的伪基站实时预警系统,不断加大技术力量投入,提升伪基站监测预警能力;积极争取上级单位指导帮助:注重沟通协作,形成合力,对内对外均建立起高效的工作联动机制,提高反应速度,提升打击效率。
自中央九部委在全国范围内开展“打击整治伪基站专项行动”以来,中国移动根据专项行动期间建立的工作机制,在全国范围内坚持不懈地开展伪基站治理工作,已经取得了显著效果。
严厉打击不法分子。截至2015年4月底,中国移动共配合执法机关侦破伪基站案件2955例,缴获设备3495套,抓获犯罪嫌疑人4396名。2014年11月,广东公司配合粤澳警方,破获全国首例跨境伪基站案件,一举抓获跨境伪基站作案团伙,收缴48套伪基站设备。
圆满完成重点保障任务。北京、上海等省公司积极配合执法机关,深入开展“亚信峰会”、“春节”、“两会”等重要时期的伪基站治理工作,配合执法机关监测抓获“背包式”、“遥控式”等新型伪基站,确保万无一失。
切实维护客户权益。伪基站危害程度大幅降低,在工信部通报的最新垃圾短信投诉中,中国移动涉及伪基站发送导致的投诉占比为17.5%,较2013年12月的70%大幅度下降了约52个百分点。
积极配合法律判罚。中国移动编写推广了《关于伪基站行为相关法律问题的分析》,为上级单位打击整治伪基站提供治理经验。同时,中国移动积极取证,为执法机关出台伪基站行为相关法律判罚标准提供依据。
严厉打击恶意软件
中国移动严厉打击利用恶意软件窃取用户隐私、传播谣言和诈骗信息、盗取用户钱财的行为。
建设覆盖全国的监测系统。中国移动从2012年起逐步建设了手机恶意软件集中管控平台进行全网监测。
建立集中研判及支撑团队。目前中国移动在全国共有30余人的支撑团队,对恶意软件开展集中研判。随着全国集中治理工作的深入,将逐步扩大团队。
完善三大日常工作流程。中国移动建立了监测处置、投诉集中核查、预装应用闭环管理三大工作流程,开展日常常态化专项治理。
加大力度开展恶意程序监测和处置。对流行恶意程序特别是具有恶意扣费、隐私窃取等明显侵害用户权益的恶意程序进行严密监测,对监测发现的恶意程序立即进行恶意控制端的封堵处置,坚决切断危害源头。
严格合作伙伴管理。对于涉嫌恶意程序、不知情定制违规的不良合作方坚决采取诸如业务下线、不当获利退还用户、终止合作关系、纳入合作黑名单等处罚措施。
推出免费终端安全软件。中国移动组织研发并推出了 “移动手机卫士”和“手机安全先锋”等终端安全软件,向用户免费提供病毒查杀、骚扰拦截等服务,并与网络侧联动,实现“云”“端”联动治理。
截止到目前,中国移动共监测处置恶意软件20.7万余种,封堵控制端近7000个,阻断恶意软件连接访问1100亿余次,发布客户预警42期,有效地保护了客户的权益。
强力阻击诈骗电话
电话诈骗一直以来是网络犯罪的重要形式,中国移动发挥自身优势,从组织上和技术上整治诈骗电话,不断采取创新手段,提升拦截效率。
中国移动针对当前活动猖獗的国际改号诈骗电话进行重拳治理。一方面,针对目前国际号码传送缺乏统一标准的情况,中国移动大力推动制定虚拟改号治理的国际标准。2014年,在3GPP主导完成了虚拟改号防范的技术报告(TR 33.831),是3GPP通过的首个有关虚假主叫治理的技术文稿,同时,还在ITU-T主导建立了专题研究项目。另一方面,深入开展专题研究,大力推动技术管控手段建设试点。在试点基础上,中国移动在2014年专门建设了国际改号诈骗电话监控系统,目前月均拦截诈骗呼叫3400余万次,全国用户国际诈骗电话周平均投诉量比拦截前下降90%以上,取得良好效果。
针对网间虚假主叫,中国移动于2012年建设了虚假主叫集中监控平台,对冒充中国移动用户号码的虚假主叫实施监控拦截,目前月均拦截6800余万次。针对网内虚拟改号风险,中国移动采取主叫白名单管理的方式,将专线用户的主叫号码纳入白名单,对未在白名单里的主叫号码进行限制呼叫,防止虚拟改号通过语音专线非法落地。