網(wǎng)絡(luò)安全技術(shù)供應(yīng)商賽門鐵克2015年發(fā)布的網(wǎng)絡(luò)安全威脅報(bào)告顯示,加拿大是世界上遭受勒索軟件攻擊和社交媒體詐騙最嚴(yán)重的國(guó)家之一。與2013年相比,加拿大用戶2014年遭遇勒索軟件脅迫的案件增加了113%。
面對(duì)日益嚴(yán)峻的網(wǎng)絡(luò)犯罪,加拿大政府主要通過強(qiáng)化信息技術(shù)支持和嚴(yán)打網(wǎng)絡(luò)犯罪等途徑來保護(hù)國(guó)家網(wǎng)絡(luò)安全,同時(shí)加強(qiáng)公民宣傳,普及網(wǎng)絡(luò)安全知識(shí)。
據(jù)報(bào)道,過去5年,加拿大用于政府部門的網(wǎng)絡(luò)安全保護(hù)費(fèi)用達(dá)2.4億加元(1加元約合0.78美元),僅去年的網(wǎng)絡(luò)安全投入就達(dá)到1億加元。今年3月發(fā)表的2016年度政府財(cái)政預(yù)算顯示,加拿大政府在未來5年內(nèi)將撥款7740萬加元用于加強(qiáng)政府網(wǎng)絡(luò)系統(tǒng)安全。這一措施將提高政府網(wǎng)絡(luò)系統(tǒng)針對(duì)惡意軟件和黑客入侵盜取信息的防御能力。
為向國(guó)家公共事業(yè)和商業(yè)活動(dòng)提供用于防御網(wǎng)絡(luò)犯罪的信息技術(shù)支持,加拿大公共安全局下設(shè)“加拿大網(wǎng)絡(luò)事件應(yīng)對(duì)中心”,網(wǎng)絡(luò)運(yùn)營(yíng)商可以從應(yīng)對(duì)中心獲得對(duì)網(wǎng)絡(luò)犯罪的早期檢測(cè)指數(shù)和趨勢(shì)分析等信息,從而預(yù)防網(wǎng)絡(luò)詐騙等威脅。
為加大打擊網(wǎng)絡(luò)犯罪的力度,加拿大還專門成立通訊安全局,負(fù)責(zé)偵查和揭露網(wǎng)絡(luò)犯罪。而加拿大安全情報(bào)局則對(duì)國(guó)內(nèi)外網(wǎng)絡(luò)威脅進(jìn)行分析和調(diào)查,并將調(diào)查結(jié)果告知加拿大皇家騎警,由警方負(fù)責(zé)具體的執(zhí)法行動(dòng)。
面對(duì)猖獗的網(wǎng)絡(luò)犯罪,加拿大皇家騎警計(jì)劃在未來5年內(nèi)撥款3000萬加元用于增強(qiáng)應(yīng)對(duì)網(wǎng)絡(luò)犯罪的能力,包括提高掌控網(wǎng)絡(luò)犯罪電子證據(jù)的能力、招聘更多電腦和網(wǎng)絡(luò)技術(shù)工程師、增加對(duì)調(diào)查員和情報(bào)分析人員的網(wǎng)絡(luò)安全知識(shí)和技能培訓(xùn)等。
但一些分析人士認(rèn)為,加拿大政府非常注重保護(hù)公共領(lǐng)域的網(wǎng)絡(luò)基礎(chǔ)設(shè)施,而對(duì)企業(yè)和個(gè)人的網(wǎng)絡(luò)信息安全保護(hù)力度不夠,尤其是中小企業(yè),由于沒有能力投入大量資金進(jìn)行網(wǎng)絡(luò)信息安全保護(hù),更容易成為黑客的攻擊目標(biāo)。
一般來說,黑客會(huì)入侵盜取某公司的核心信息并惡意鎖住電腦使其無法使用,然后以解鎖為條件向用戶勒索錢財(cái)。專家建議,小公司應(yīng)該每年投入3%到7%的預(yù)算進(jìn)行信息安全保護(hù),大公司則應(yīng)投入約15%的預(yù)算。目前也有不少軟件公司為企業(yè)提供過濾和阻擋惡意軟件入侵的付費(fèi)服務(wù)。
黑客還會(huì)通過用戶在社交網(wǎng)絡(luò)上公開的信息進(jìn)行詐騙。一種常見的手段是黑客根據(jù)受害者在社交網(wǎng)絡(luò)上公開的信息,偽裝成受害者的家人或同事,為其量身打造一封看起來可信度很高的郵件來騙取用戶的密碼。
調(diào)查顯示,企業(yè)和個(gè)人在受到網(wǎng)絡(luò)犯罪困擾時(shí),往往愿意私下解決,很少訴諸法律程序,因而整個(gè)社會(huì)缺乏對(duì)網(wǎng)絡(luò)犯罪信息的共享。例如,當(dāng)人們的信用卡遭竊時(shí),受害者通常會(huì)選擇讓銀行處理并賠償損失,而司法系統(tǒng)對(duì)這些事件根本不會(huì)知曉,這無形中增加了政府打擊網(wǎng)絡(luò)犯罪的難度。
業(yè)內(nèi)專家建議,企業(yè)和個(gè)人應(yīng)加強(qiáng)網(wǎng)絡(luò)信息安全意識(shí),在有條件的情況下接受網(wǎng)絡(luò)安全知識(shí)培訓(xùn)。防范網(wǎng)絡(luò)入侵的具體做法包括使用殺毒軟件、定期備份電腦信息、及時(shí)更新軟件或安裝軟件安全補(bǔ)丁、不要輕易打開來源不明的電子郵件、不要在公共社交平臺(tái)發(fā)布個(gè)人信息等。