阻斷黑客式舞弊須出重拳
專門尋找未通過會計從業資格考試的考生,承諾付款即可修改成績,收款後聯繫黑客,入侵網站改成績……近日,內蒙古呼和浩特市首例破壞計算機信息系統案在賽罕區人民法院宣判,9名被告人被分別判處五年至一年零三個月不等的有期徒刑。
參加過社會考試的考生大多有過這樣的經歷,一旦報名成功,隨之而來的就是騷擾電話和短信,考前的“賣題目賣答案”,考後的“改分服務”,讓人煩不勝煩。與此同時,一些成績不好的考生可能會動起歪心思,尤其是某些商家打出“事成後再付款”的幌子,更讓某些人怦然心動、躍躍欲試。
這其中,就有一個疑問:考生的通訊信息以及沒有考成功的信息是如何泄露的?媒體曾就此分析:一是監守自盜,即報名網站的工作人員將考生信息泄露;二是報名網站存在系統漏洞,不法分子侵入獲取考試信息;三是考生報名的電腦中了病毒而泄露信息。而如果是同一個單位多名員工都被電話騷擾,第三種可能基本可以排除。
無論哪種可能,在發現問題後都應及時補救。但是,基於犯罪成本低、安全漏洞多、隱蔽性高等原因,這樣的事件卻屢禁不止,更有些中介機構參與其中,把“黑客”當成高科技作弊神器,通過破壞計算機信息系統,“神不知鬼不覺”篡改信息牟利。
魔高一尺,道高一丈。“黑客”技術再高明,也應當有相應的技術手段加以遏制。否則,網絡世界豈不亂了套,個人信息更沒有安全可言。關鍵是,相關部門舍不捨得花成本,投入資金與技術力量去彌補漏洞。如果對信息管理系統“建完就上”,那麼在安全風險規避上往往更依賴硬件,比如架設防火牆、入侵檢測系統等,而對軟件的開發和檢測不太注重,這勢必留下安全漏洞。
阻斷黑客式舞弊,一靠嚴而又嚴、細而又細的事前技術防範,打造信息管理系統的銅牆鐵壁;二靠考生的自律,無論成績如何,都應理性對待,信奉“改分”難免上當受騙,也會留下不誠信的污點;三靠重拳打擊,對通過非法手段刪除、修改、增加、干擾計算機信息系統功能的,不能姑息和遷就,要予嚴厲懲治。(楊玉龍)