中國政法大學(xué)危機(jī)管理研究中心10月16日發(fā)布了關(guān)于高校網(wǎng)絡(luò)安全事件的研究成果:自2006年以來,我國校園網(wǎng)絡(luò)安全事件至少發(fā)生39起。受害者基本上集中在年輕漂亮的女大學(xué)生這一社會群體;從涉事高校來看,名校受襲曝光的比例相當(dāng)高;發(fā)生地域最集中的是北京和武漢。
從事發(fā)時間來看,每年的六七月份全國高考考試、高校本科招生時段和高校每學(xué)期期末(如秋季學(xué)期期末一月份、夏季學(xué)期期末七月份)時段是高校網(wǎng)絡(luò)安全事件發(fā)生的集中時間段,其次是每年的八九月份。
黑客和在校生作案
自2006年起,中國政法大學(xué)危機(jī)管理研究中心便持續(xù)關(guān)注和搜集相關(guān)信息,根據(jù)他們的統(tǒng)計,2006年1例,2007年3例,2008年11例,2009年7例,2010年11例,2011年2例,2012年4例。“雖然年份分布不太均勻,但是近幾年是高校網(wǎng)絡(luò)安全事件高發(fā)的時期?!痹撝行母苯淌趶堄览碚f。
高校網(wǎng)絡(luò)安全事件主要指高校網(wǎng)站受到外來非法攻擊并且造成一定損害的事件,或高校在校師生的合法權(quán)益被非法公布于眾從而對當(dāng)事人及學(xué)校造成惡劣影響或一定損失的網(wǎng)絡(luò)事件。
據(jù)張永理介紹,該研究中的“高?!敝饕ㄎ粸楣k??萍捌湟陨辖逃龑哟蔚母叩葘W(xué)校,民辦高校和相關(guān)教育行政部門則不在此研究之列;已經(jīng)畢業(yè)的學(xué)生也不在討論范圍。
研究表明,從肇事者主體來看,基本上集中在網(wǎng)絡(luò)黑客和在校大學(xué)生兩大類群體。其中,黑客入侵行為有25例,占事件總數(shù)的64.1%;高校在校學(xué)生行為有14例,占事件總數(shù)的35.9%。肇事者團(tuán)伙作案的現(xiàn)象也日益增加。
半數(shù)以上為了錢
該研究報告指出,基于非法牟利動機(jī)(如招生詐騙、黑客惡意添加錄取考生、黑客入侵郵箱騙取錢財、黑客入侵高校網(wǎng)絡(luò)篡改學(xué)生成績等)的高校網(wǎng)絡(luò)安全事件有20例,占總數(shù)的51.3%。
值得注意的是,“在非法牟利的群體中,有相當(dāng)一部分是在校大學(xué)生,而這些在校大學(xué)生中大多數(shù)為來自貧困家庭的男生。他們一方面為極端貧困長期困擾,另一方面又有強(qiáng)烈的脫貧欲望,加上其中一部分人在電腦方面有一定天賦,在貧困的折磨、欲望和利益的誘惑下,這些人很容易就走上了違法犯罪的歧途?!睆堄览碚f。
基于感情因素如泄憤、報復(fù)等有7例,占總數(shù)的17.9%。這其中,有的是基于對教育制度不滿而借用清華、北大校長的名義抨擊教育制度,有的是對學(xué)校管理不善發(fā)泄不滿,還有的是因考試掛科心生不滿而私下篡改高校網(wǎng)頁以泄憤。
名校受襲比例高
研究報告指出,受害者多為年輕漂亮的女大學(xué)生。如2008年6月23日的海南師范大學(xué)艷照門事件、2008年11月17日的南昌大學(xué)50名女生隱私網(wǎng)上遭曝光事件、2010年2月25日的北影女生網(wǎng)曝不雅視頻事件、2012年6月17日的黑客盜取華中科技大學(xué)女生證件照建比美網(wǎng)站事件,等等。
從涉事高校來看,名校受襲曝光的比例相當(dāng)高。如北京大學(xué)、清華大學(xué)、北京師范大學(xué)、中國人民大學(xué)、武漢大學(xué)、華中科技大學(xué)、中南財經(jīng)政法大學(xué)、上海交通大學(xué)、復(fù)旦大學(xué)等都曾與相關(guān)事件聯(lián)系在一起。
另外一個現(xiàn)象是,發(fā)生地點最集中的是在北京和武漢。發(fā)生在北京的有12例,占總數(shù)的30.8%;在武漢的有9例,占總數(shù)的23.1%。上述兩地合計占53.9%,占總數(shù)一半以上。
高校應(yīng)對多被動
該研究認(rèn)為,高校自身的管理不善直接造成了網(wǎng)絡(luò)安全事件。高校尤其是名校人才濟(jì)濟(jì)卻頻頻發(fā)生安全事件,缺乏基本的風(fēng)險管理措施。
在應(yīng)對上,也顯得頗為被動,鮮見馬上對系統(tǒng)進(jìn)行升級、刪除相關(guān)聯(lián)接、發(fā)布聲明、向公安機(jī)關(guān)報案等應(yīng)對措施?!皫缀蹩床坏剿麄儐酉嚓P(guān)應(yīng)急預(yù)案的應(yīng)急相應(yīng)程序方面的報道,高校本身的網(wǎng)絡(luò)安全事件的應(yīng)對體制、機(jī)制和應(yīng)急預(yù)案都需要重新審視。”張永理說。
研究還發(fā)現(xiàn),對于肇事者的處罰畸輕也是高校網(wǎng)絡(luò)安全事件頻發(fā)的原因。39例事件中,處罰結(jié)果有的僅僅是批評教育,有的雖然判刑但量刑較輕且多為緩刑。