1月4日,网秦天下CEO林宇博士日前做客和讯科技《高端访谈》栏目时表示,“最近被曝出帐号密码被泄的网站越来越多,基本看起来这不是一个特例,可以看得出来整个中国互联网安全基础设施还是比较薄弱的,这是一个事实。”

网秦天下CEO 林宇博士
林宇博士表示,“互联网的密码和帐号隐私出口是多方的,存在着一部分企业在sever可能会存在一些漏洞,另外一个很大的还是在用户端,因为用户端隐私的获取或者木马也是非常大的一类威胁,这两种途径都可以达到类似这种大量帐号和隐私被窃取的目的。所以这确实折射出来中国今天的互联网安全整体体系还是相对脆弱的。”同时,林宇博士强调,“安全性某种意义就像医生一样的,一个普通的用户是不具备专业知识的,一个医生是一个专业的医生,还是一个销售转型的医生,作为消费者是没有辨别能力的,所以,对于安全问题网民应该开始反思。”
对很多企业安全投入较少的现象,林宇博士表示,“企业基础设施上没有做投入,确实没有出现安全事件的时候,其实没有感知到它的价值,但是一旦出现这样一种问题的时候,可能要花十倍的代价都很难挽回用户对企业的信任和信用。所以,安全这其实就是一个长期投资和短期投资的平衡。企业需要做一个反思,不管是企业还是用户都需要这样的反思。”
以下是采访实录:
和讯科技:那中国这样一个环境,还是有很多的条件来进军海外市场的。下面我们可能要讨论这样一个事件的问题,是最近最火的事件,包括数据泄露事件。很多人说,很多网站会去销售一些用户的资料,有的说目前互联网上大多数网站不是很安全,它会有一些漏洞,这样很容易被窃取到。您是怎样看待目前中国互联网市场包括移动互联网市场的安全形势呢?它是一个特例,还是很大一个范围的安全形势呢?
林宇:最近我们可以看到被曝出帐号密码被泄的网站越来越多,其实基本看起来这不太是一个特例了。我个人的观点,第一,可以看得出来整个中国互联网安全基础设施还是比较薄弱的,我觉得这是一个事实。
和讯科技:是设备吗?是硬件设备还是属于什么?
林宇:我们说基础设施不只是硬件了,包括它的整个安全服务体系。因为互联网安全是什么,假设你有十个环节,有一个环节有问题,这个体系就是不安全的,它是一种诚信,只要有一个环节出问题了,理论上都会存在问题。
第二,我们看到互联网的密码和帐号隐私出口是多方的,存在着一部分企业在sever可能会存在一些漏洞,另外一个很大的还是在用户端,因为用户端隐私的获取或者木马也是非常大的一类威胁,这两种途径都可以达到刚才我们类似这种大量帐号和隐私被窃取的目的。所以,这确实折射出来中国今天的互联网安全整体体系还是相对脆弱的,很重要的一点,也很值得网民去思考,我们针对一些免费的产品,看起来好的产品,它是不是真的解决用户问题的产品?这是很值得我们思考的。安全性某种意义就像医生一样的,一个普通的用户是不具备专业知识的,一个医生是一个专业的医生,还是一个销售转型的医生,作为消费者是没有辨别能力的,所以,这个是值得我们广大的网民来做的一个反思。
安全产品和其他的还不太一样,真正你要给用户创造价值解决问题,它还是真正能够达到保护用户隐私,确保安全的目的,这个是很值得大家做一个反思的。
和讯科技:在安全事件过后,网秦有没有面向网站或者面向用户,推出一些特色的设施,来保护保障安全呢?
林宇:我们内部已经有一个很好的加固方案,对于整个帐号体系加固的方案,我们会尽快推出。我想它对于用户也好,对于互联网的企业来说,都有很大的增强。
和讯科技:包括国内的这些网站是自己在做安全,还是把自己安全的这块内容外包给其他公司来做呢?
林宇:这个不同公司不太一样,总体来说,我今天刚看到网上有一个数字,在现在这些互联网公司中,安全投入在它们公司中占比很小,甚至小于1%,所以我想这也是其中一个原因。
和讯科技:有没有跟这些厂商来沟通,我给你提供我的安全服务以后,占你多少钱以后,我能够提供给你一个安全保证,有没有企业现在需要这样的合作呢?
林宇:我们会积极地沟通,这方面的需求肯定是存在的。这实际上是一个观念的转变,这两方面一方面是从消费者来看,当然年轻人有的可能不太注重和关注隐私,无所谓,但是真正注重隐私的用户要有一个反思。第一,很多免费产品转向广告,我们都知道这些免费产品公司怎么获得收益,怎么赚钱,实际上用户最终还是买单了,你的广告最后有消费行为,广告主最终是要把价钱加在销售的商品里,最终还是用户买单,否则这个钱不会被创造出来。只是说这种方式使得付钱在时间和空间上错位了,在它的产品上你没有为它付钱,但是在未来你为它付钱了,所以,这使得大家形成一个错觉,当时你没有为它买单,但将来你为它买单了。
和讯科技:就像刷信用卡一样。
林宇:第二,从企业也是类似的,你在基础设施上没有做投入,确实没有出现安全事件的时候,其实你没有感知到它的价值,但是一旦出现这样一种问题的时候,你可能要花十倍的代价都很难挽回用户对你的信任和信用。所以,这其实就是一个长期投资和短期投资的平衡。我们做一个反思,不管是企业还是用户都需要这样的反思。