您的位置:首页 > 互联网

网络安全的“事前”与“事后”:用友软件被攻击,谁需对此负责?

发布时间:2022-09-06 06:42:39  来源:互联网     背景:

  南方财经全媒体 记者吴立洋 实习生吴峰 北京报道

  近日,多个社交媒体以及安全技术社区均有用户称遭遇“。locked”后缀勒索病毒攻击,计算机文件被病毒加密,用户“中招”后,需支付0.2比特币“赎金”(约2.7万人民币)解锁。

  据悉,本次遭遇勒索病毒攻击的对象主要为CRM(Customer Relationship Management客户关系管理系统)厂商,包含“用友”及旗下“畅捷通”等管理软件。

  事件发生后,畅捷通分别于8月29日和8月30日紧急发布安全补丁修复该漏洞。其在公告中表示,受到勒索病毒攻击客户的软件服务器“为客户自有部署方式,且未做必要的网络安全防护。”

  多位网络安全业内人士和律师在接受21世纪经济报道记者采访时表示,对于采买软件产品存在安全问题而导致经济损失的归责和赔偿问题,供应商和客户通常会在采购合同中加以约定。按照目前的行业惯例,通常遭到第三方恶意攻击时,供应商需按照故障处理尽快提供解决方案,但通常不会对相关损失承担赔偿责任。

  安全损失谁之责

  8月30日,国家信息安全漏洞共享平台(CNVD)发布了关于畅捷通T+软件存在任意文件上传漏洞的安全公告。未经身份认证的攻击者可利用漏洞远程上传任意文件,获取服务器控制权限。

  公告还建议受影响的单位和用户立即将所使用的畅捷通升级至最新版本,联系畅捷通技术支持,采取删除文件等临时防范措施或确认是否具备从备份文件恢复数据的条件及操作方法。

  一位遭到该勒索攻击并被锁定文件的畅捷通用户向记者表示,目前除了以一个自称畅捷通工作人员的账号在自己的微博下方进行了回复,表示可以反馈至相应工作人员进行安全加固,此外未有任何官方人员与其进行联系。

  “相关文件找专门的第三方公司修复需要三四万。”该网友表示。

  上海申伦律师事务所律师夏海龙在接受南方财经全媒体记者采访时表示,如果用户是因第三方恶意侵入系统而遭受损失,则一般应由入侵者承担相关法律责任,判断软件服务商是否需要承担责任取决于其是否存在过错。

  西安交通大学法学院助理教授王新雷也表示,根据《民法典》第一千一百六十五条规定,行为人因过错侵害他人民事权益造成损害的,应当承担侵权责任。

  但他也指出,勒索软件等网络攻击的法律责任类型很多,涉及民事责任、行政责任和刑事责任。如果网络产品服务提供商提供的网络产品服务不符合有关安全技术标准规范的,可以认为其对被侵权人的损害存在一定过错,将可能相应的赔偿责任。这个过程主要取决于网络产品服务提供商、用户是否严格遵守了网络产品服务的安全义务。

有关百度ai寻人的报道

  根据我国《网络安全法》和《数据安全法》的规定,当软件服务商发现旗下产品存在漏洞、存在安全风险时,应当立即采取补救措施,同时应当及时告知用户并向有关主管部门报告。

  夏海龙指出,如果软件本身存在漏洞或入侵发生后服务商未及时采取补救措施,则软件服务商应当承担一定责任;如果系统遭受入侵是由于用户未能妥善保管账号、密码而发生,则用户就不能仅因此要求服务商承担责任,而只能向侵入者追究责任。

  “当发生网络攻击事件时,公安网络安全部门不仅会去追查攻击者,同时会依据《网络安全法》第21条,对被攻击者或者产品服务商履行网络安全义务的情况进行检查。”王新雷表示,检查范围主要为评估企业等相关方是否履行等级保护义务,如果存在违反网络安全等级保护义务的,相关企业及其负责人均可能需要承担行政责任甚至刑事责任。

  不过多位网络安全行业从业者告诉记者,当前在监管要求不断完善,企业合规意识提高的大背景下,在发生网络安全问题时,正常履行相关安全义务的企业,除了向有关部门及时报告,只需要尽快进行漏洞修复,而不需要承担民事赔偿责任。

  这也是当前行业内的普遍做法。某南京网络安全工程师告诉记者,目前服务商与客户通常会在采购合同中写明发生安全问题时双方所需承担的责任与义务,按照行业惯例,大部分情况下因网络安全攻击而造成的损失会被视作故障,服务商需要及时进行漏洞修复和处理,但无需对攻击造成的损失进行赔偿。

  “作为软件服务商,确实很难保证自己的产品完全没有安全问题,就我所知,行业里也没有进行赔偿的先例。”另一位坐标成都的网安从业者向记者表示。

  探索治理新框架

  随着数字经济的快速发展,网络安全问题对社会生产生活的威胁愈发频繁和严重,网络安全的治理框架也在不断完善中,一方面,以《网络安全法》等“三法一条例”为代表的技术、监管、标准制定等方面的法规和措施正不断落地,另一方面,对于网络安全问题前期防范、中期应对和后期处理的责任要求也在进一步细化。

  去年7月,工业和信息化部、国家互联网信息办公室、公安部印发《网络产品安全漏洞管理规定》,网络产品提供者和网络运营者是自身产品和系统漏洞的责任主体,要建立畅通的漏洞信息接收渠道,及时对漏洞进行验证并完成漏洞修补。同时,《规定》还对网络产品提供者提出了漏洞报送的具体时限要求,以及对产品用户提供技术支持的义务。

  王新雷指出,软件服务商发现产品存在安全漏洞后,应当履行验证和评估漏洞的危害程度和影响范围、向工信部网络安全威胁和漏洞信息共享平台报送相关信息、及时组织对网络产品安全漏洞进行修补三方面的义务。

  同年11月,国家网信办发布关于《网络数据安全管理条例(征求意见稿)》公开征求意见的通知。该征求意见稿第四十四条规定,互联网平台运营者应当对接入其平台的第三方产品和服务承担数据安全管理责任,通过合同等形式明确第三方的数据安全责任义务,并督促第三方加强数据安全管理,采取必要的数据安全保护措施。第三方产品和服务对用户造成损害的,用户可以要求互联网平台运营者先行赔偿。

  王新雷表示,“三法一条例”等网络安全法规注重行政监管和公共利益,未来我国需要在“三法一条例”的基础上,继续建立健全配套法规,提高网络安全法规的可操作性,更好地明确网络空间利益相关方的责任边界。

  例如,在勒索软件攻击等场景中,通过专门法规、司法解释等形式,明确攻击者、网络产品服务提供者和用户的相应安全义务,依据不同过错情形进行责任分配。

  “我们还需要健全跨境网络犯罪的合法侦查手段体系,并倡导和推进打击跨境网络犯罪的国际合作机制。”王新雷说。


返回网站首页

本文评论
扎克伯格辍学后首次造访母校哈佛大学(扎克伯格哈佛毕业演讲)
扎克伯格2004年从哈佛辍学创办社交网站Facebook   新浪科技讯 北京时间11月4日上午消息,据哈佛大学《哈佛克里姆森报》(The Harvard Crimson)报道,Facebook创始人马克·扎...
日期:07-24
又减持!巴菲特接连抛售比亚迪,市值已"瘦身"850亿!清仓减持刚开始?新能源赛道也重挫
比亚迪再遭巴菲特减持!持仓比亚迪14年未动的巴菲特近期减持动作频频。港交所最新文件显示,巴菲特旗下的伯克希尔·哈撒韦再减持比亚迪171.6万股H股,已累计减持1786万股,持股比例...
日期:09-12
美俄齐点赞,百度阿波罗“人气爆棚”!自动驾驶开放平台能力辐射全球97国
  百度Apollo已经赋能众多国际开发者“圆梦”自动驾驶, 美国的Ridecell团队也不例外。这是一家移动出行软件平台供应商,其自动驾驶车辆已经在旧金山湾区多个测试点展开路测...
日期:11-27
马斯克发推特说市值「马斯克据称将以“原价”推进收购案 推特股价大涨触发停牌」
  财联社10月5日讯(编辑 赵昊)综合多家媒体报道,当地时间周二(10月4日)有消息称,埃隆·马斯克提议以每股54.20美元的原价收购推特公司。  报道称,在发送给推特公司的信件中,这位...
日期:10-05
智能为王!HPE勇夺三项CRN科技创新者大奖
  近日,2019年度CRN 科技创新者大奖(CRN Tech Innovator Awards)正式揭晓,HPE分别在超融合基础架构、存储和服务器技术三个类别的评比中勇夺优胜——HPE Primera作为最智能...
日期:06-11
Groupon提交IPO申请业界质疑其“赚钱”能力
  据外媒报道,全球知名团购网站Groupon将提交新的上市申请资料。不过,在今年6月,Groupon首次提交上市招股书后,分析人士表示并不乐观,对其长期增长性提出严重质疑。日前,更有数...
日期:07-22
百度挺过寒冬,但下一个春天在哪?
查看最新行情   来源:36氪  文/范亮 李欣 黄绎达  编辑/郑怀舟 黄绎达  8月30日,百度集团(证券代码:9888.HK、BIDU.O,以下简称:百度)公布了2022年第二...
日期:09-01
台积电回应巴菲特买入公司41亿美元股票:欢迎投资人长期持有_台积电有美国股份吗
11月16日消息:日前据巴菲特旗下的伯克希尔哈撒韦披露的13F文件显示,三季度该公司建仓台积电共 6006 万股,持仓市值达 41 亿美元。对此,台积电表示,乐见并欢迎所有有意投资并长期...
日期:11-23
世纪互联再添大将 IDC双引擎强劲发力
  北京时间8月6日,国内领先的运营商中立和云中立互联网数据中心服务提供商世纪互联集团(Nasdaq:VNET)宣布,陈俊华先生将于2020年8月加入世纪互联,担任其首席战略官,负责企业融...
日期:07-15
华硕碉堡t20怎么样_硬核性能,华硕碉堡T20台式机家庭娱乐智选
  虽然平板电脑成为很多家庭用户的新宠,但是其依旧无法取代传统台式电脑在家庭娱乐中的重要作用,台式电脑作为性能和稳定性的代名词依旧在家用领域表现着强大的生命力。华...
日期:09-12
文章配图用明星照片,赔了80万!要注意什么?_文章配图用明星照片,赔了80万!要注意什么呢
本文转载自运营公举小磊磊(公众号ID:gongjulei),免费阅读200万字新媒体运营知识,提升新媒体运营能力。大家都知道,写文章配图不能乱用明星照片,一不小心就可能侵犯肖像权,遭到明星...
日期:10-09
索尼发布第二财季业绩:营业利润3440亿日元,同比增长8%「索尼公司年利润」
DoNews11月1日消息(丁凡)今日,索尼集团发布2022财年第二季度财务业绩。业绩显示,第二财季销售额2.7519万亿日元,同比增长16%;营业利润3440亿日元,同比增长8%;归属于索尼集团股东的...
日期:11-03
马斯克必须向三名被解雇的推特高管支付逾2亿美元「马斯克退出推特」
DoNews10 月 28 日消息(郭睿琦)据界面新闻报道,在Twitter与马斯克麾下X Holdings的合并中,Twitter首席执行官Parag Agrawal、首席财务官Ned Segal和法务政策主管Vijaya Gadde获...
日期:11-01
顺丰官方寄件_顺丰通过华为快应用布局便捷查寄件生态
  快递,已成为必不可少的生活方式。有人曾说过,我国电子商务和网络购物的发展,在一定程度上就是依靠快递业务支撑的。据国家邮政局统计数据,2020年快递业务量和业务收入分别...
日期:07-10
苹果照相抖动解决方法「苹果发布iOS 16.0.2更新:iPhone 14相机抖动、粘贴弹窗等bug已修复」
在iOS 16发布之后,iPhone 14手机上也有一些bug被发现,比如第三方应用的相机抖动,还有就是复制粘贴时频繁请求用户批准的问题,不少人深受困扰,现在iOS 16.0.2更新已经推送,这些问题...
日期:09-26
转转520报告:3成转售礼物是因用不完被闲置,分手断舍离增长超6成
  又到520……   徘徊过多少橱窗,回忆是抓不到的月光;感情是用来浏览,还是用来珍藏?   在这个特别的日子里,转转发布的520报告(以下简称转转520报告)显示:   相爱可以...
日期:09-19
电商鞋业品牌店_鞋子成电商新宠 网上鞋城暗战渐起
  继3C数码产品之后,鞋子这个半标准化产品开始成为电子商务的新宠,各路资本陆续杀入。5月,好乐买宣布完成第三轮5000万美元融资,引起业界一片喧哗。随即,这一纪录被优购轻松打...
日期:07-22
黑客攻击欧盟议会网站长达数小时 导致网络瘫痪「欧洲黑客攻击」
凤凰网科技讯 北京时间11月24日消息,外媒称,欧洲议会研究所所长表示,欧洲议会网站(European Parliament's website)在当地时间周三遭到“亲克里姆林宫”黑客的拒绝服务攻击,导致网...
日期:11-29
马斯克推特最新新闻「马斯克必须向三名被解雇的推特高管支付逾2亿美元」
DoNews10 月 28 日消息(郭睿琦)据界面新闻报道,在Twitter与马斯克麾下X Holdings的合并中,Twitter首席执行官Parag Agrawal、首席财务官Ned Segal和法务政策主管Vijaya Gadde获...
日期:10-29
360总裁齐向东:用户导向是增长创新的源动力_360总裁齐向东简历
  2011年夏季达沃斯论坛9月14日至16日在大连举行,本届论坛主题是“关注增长质量,掌控经济格局”。参加达沃斯论坛的360公司总裁齐向东在接受采访时指出,企业如何实现增长,各...
日期:07-23