安在网络周评

女教师网课被入侵网暴导致死亡的事件令人扼腕叹息,11月4日网信办关于治理网暴的通知下达不知是否和此事相关,但可知网暴影响的范围之广和社会危害之深已经引起广泛关注。从网信办的治理通知来看,平台需要负起相应的责任。就此次女教师事件,网课平台需要及时整改并承担以下责任:

一、账号管理和准入控制:网课平台不是广场平台,账号与学校班级的认证关系清晰,未经实名认证的以及学校班级白名单的账号不应登入教师直播平台,身份验证和准入控制机制需要完善。

二、网课教室非法用户与非法内容监控与处置机制:在网课教室出现非认证用户或非准入控制用户应能及时发现并进行自动退出或账号功能封禁。出现与网课内容无关或干扰网课行为以及非法内容的检索,过滤,拦截以及对相应账号的封禁功能。

三、网课教室应赋予网课老师对用户的麦克风,文字输入一键封禁功能,应对教室用户具有封禁和踢出教室功能,在自动化机制出现问题时,教师具有应急处置功能。

四、可见此次悲剧的发生,网课平台具有不可推卸的责任,网课在功能设计上存在账号实名认证,账号权限审核,账号准入控制,网课教室账号与内容监控处置,网课教室教师应急处置权限方面存在严重缺陷,导致三道防线被黑客入侵突破。

五、网课平台的功能设计缺陷以及网络安全方面的疏于防护,使网课老师处于高度紧张的压力之下导致悲剧发生,说明网络安全事件的结果已经对物理世界的人身安全造成重大影响,平台类企业做好网络安全防护刻不容缓。同时,各级主管部门需要全方面的加强平台类企业安全风险监管与合规治理。

https://mp.weixin.qq.com/s/LZTCMx5YLfdf6Ximp_hWrw

作者: pansin

刘志诚,乐信集团信息安全中心总监,中科院心理研究所管理心理学博士,印第安纳大学kelley商学院金融硕士(MF),香港理工大学软件理学与工商管理(MBA)双硕士。前中国移动电子认证中心(CMCA)负责人,OWASP广东区负责人,CSA大中华区数据安全专家,FreeBuff、安全牛、安在、网安家、安全村等安全智库特聘安全专家,2022安在第一届超级CSO十佳CSO。 持有ISC2CISSP(国际认证信息系统安全专家),ISACA CISA(国际认证信息安全审计师)、CISM(国际认证信息安全经理),EXIN DPO(国际认证数据保护管官),DOSM(国际认证DevSecOps管理者),ISO(国际认证信息安全官)等安全专业顶级资格证书。 关注智慧城市,企业数字化过程中网络空间安全风险治理,对大数据、人工智能、区块链等新技术在金融风险治理领域的应用,以及新技术带来的技术风险治理方面拥有丰富的理论和相关经验。

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注