1月18日,“研究生編代碼有償幫搶HPV九價疫苗”登上微博熱搜第一,引起全網熱議。原因是在九價HVP疫苗一針難求的情況下,江西南昌一研究生運用所學的計算機技術,編寫程序代碼為他人提供有償代搶服務。由于此舉涉嫌破壞計算機信息系統罪,現該研究生已被公關機關依法采取刑事強制措施,目前案件還在進一步辦理中。

圖源:公安部網安局,官方微信公眾號
截圖顯示,該研究生用并不復雜的代碼程序,輕易的攻破了醫院的疫苗預約系統,直接暴露了醫院在信息安全能力上的不足。實際上,此次事件之前,用類似的方式搶火車票、限量球鞋、茅臺等商品的行為便早已出現,卻并未得到有效扼制。三六零(601360.SH,下稱“360”)公司創始人周鴻祎認為,數字化的特征為一切皆可編程,萬物皆要互聯,大數據驅動業務,一句話總結是軟件定義世界。其中“一切皆可編程”預示著只要程序是由人編寫的就不可避免的會存在漏洞,只要有漏洞就有被攻擊和攻破的可能。
風起于青萍之末,隨著數字建設的深入,數字化程度越高,安全挑戰也就越大,直到量變引起質變。2022年,人類正式邁入數字安全元年,數字安全的顯著特征便是網絡攻擊將對物理世界造成直接傷害。小到“黑”進醫院疫苗預約系統牟利,對他人造成不公,大到攻擊智能網聯汽車可能釀成車禍,攻擊基礎設施造成停水停電,攻擊黨政軍單位造成國家安全危機。
從百姓民生到國家安全,從影響的范圍到結果,信息安全的內涵皆已遠超網絡安全的范疇。因此,數字系統的建設者必須加強安全防范意識,同步規劃數字安全體系,保障系統安全平穩運行。在過去的20年,360累計投入超過200億,收獲了一套以“作戰、對抗、攻防思維”為指導,將安全體系與數字體系融合,攻防能力與管控能力融合的新戰法,基于新戰法形成了數字安全能力框架,可以為黨政軍企業等各個數字系統的建設者構建應對復雜安全挑戰的數字安全體系,為數字文明的發展保駕護航。