【乌镇声音】周鸿祎:没有攻不破的系统,未来要做到安全先行******
近日,2022年世界互联网大会乌镇峰会在浙江乌镇举行。峰会期间,360集团创始人周鸿祎接受记者采访时表示,随着数字化发展,未来基本上所有问题都是基于数字化发展,软件里漏洞不能全部消除,必然导致“没有攻不破的系统”。“这种情况下,发展与安全应该并重。未来随着数字化发展,原来安全可以忽视或延迟一步,但未来安全要先行。”
记者:工信部数据显示,截至9月末,三家基础电信企业发展蜂窝物联网终端用户17.45亿户,已超移动电话用户数6586万户。怎么看待物联网用户超过了移动用户而产生的安全问题?
周鸿祎:这个趋势一点都不惊讶。物联网设备不仅数目众多,而且都是无人值守的设备,可能是7×24小时在用。所以,物联网的数目可能是手机、电脑等加起来的一百倍以上。这个时代一定会来到,只不过是快和慢的问题。
物联网时代带来的安全挑战非常大:第一,每个物联网设备都是基于软件定义,所以物联网设备里也有很多漏洞;第二,物联网设备万物互联,可以把虚拟世界和物理世界连在一起,但反过来使得所有在虚拟世界里的攻击都会变成物理世界的伤害;第三,物联网设备数目众多,而且很多物联网设备都是通过5G链接、没有边界,过去想通过边界防护的方法也不可能了。
事实上,传统网络安全行业缺乏主动设计的碎片化思路已不再适用。因为总不能再给每一台物联网设备都配防火墙、装杀毒软件,这是典型的刻舟求剑的思路。所以,这就需要用新的顶层设计、新的方法来解决。其实,在物联网时代,只要通过足够多的数据探针,把在物联网设备上产生的安全流量、安全事件都汇总到一个中央大数据平台,从全网的维度进行集中研判、分析。在某个物联网设备被攻破之后,能够快速地看到,而且能够快速地应对。
记者:前段时间,西北工业大学遭遇黑客攻击。类似情况应该如何应对?
周鸿祎:这种国家级攻击主要危害有两种:一是偷窃情报和数据,导致很多老百姓个人隐私泄露,又卖到暗网上,导致很多欺诈集团利用这些数据,给老百姓带来“切肤之痛”;二是国家级攻击瞄准对象是国家关键基础设施,比如,水电气、城市交通、能源、金融、教育、医疗等。
记者:后疫情时代,互联网发展前景如何?
周鸿祎:数字经济和实体经济并不矛盾。它是要用数字化对实体经济进行改造,改造完以后实体经济也可以称为数字经济。这就意味着,传统的行业不要老去内卷或过度竞争、躺平,而是想一想如何用数字化进行流程再造、商业链条再造,从而产生创新的业务模式,这就意味着所有行业都值得用数字化再做一遍,这里就有巨大的机会。
记者:现在全国很多地方都在发展信创产业。如何避免同质化竞争?
周鸿祎:信创产业非常重要,它是要把很多IT技术架构,从底层CPU主板内存硬件,到操作系统以及各种应用办公软件,都能实现国产化,防止将来在供应链上被其他国家“卡脖子”。所以,现在各地都在做不同的信创平台,这是非常有必要的。信创本身解决了一部分安全问题,至少解决了别人在供应链里利用给操作系统布设后门的问题。但信创同样面临着数字安全挑战,因为里面代码无论是利用开源代码修改,还是自己撰写代码,都会存在一些漏洞,有漏洞也一样会被人利用。所以,要保证信创体系应用软件操作系统安全,也需要建立起类似360安全大脑的这种大数据分析体系,能够把信创系统、信创设备中可能的安全攻击捕捉到。(记者 李政葳 刘昊)
错标超低价保时捷下单后须交付吗?专家解读******
错标超低价保时捷下单后须交付吗
专家解读“乌龙”订单纠纷解决之道
□ 本报记者 陈磊 孙天骄
1月30日,位于宁夏回族自治区银川市的保时捷中心上线一辆轿车,标价12.4万元,引发大量消费者订购。截至当天晚上,该销售链接共有近600个预订单。随后,保时捷下架了这辆车并退回消费者订金。
次日,银川保时捷中心销售端表示,保时捷小程序上架的车辆实际库存为1台,首单用户购买成功后,后面下单的用户会自动判定为无效订单,48小时内退还押金。
2月1日,有媒体报道称,银川保时捷中心工作人员称该车没有卖给首个下单的人,而是像其他客户一样,打电话取得谅解。
此事引发社会热议。有不少网友评论称,按照诚信原则,商家既然提供了链接且客户下单了,那么就应该交付。
《法治日报》记者根据公开信息梳理发现,近年来,网络平台卖家错标商品价格(特别是卖家标价远低于实际价值的“乌龙”订单)的现象时有发生,由此引发诸多纠纷。
例如,2020年12月,某知名跨国企业中国官网商店发生错标价格事件,千元商品被标价一两百元,众多消费者涌入购买,商店发现问题后,取消了用户的订单。
2021年1月,某知名珠宝商的系统技术人员操作失误,将通过某电商平台销售的商品标价设置为远低于正常售价的价格,消费者购买后却遭该商家起诉。
中国人民大学商法研究所所长刘俊海在接受记者采访时分析称,对于商家错标商品价格现象,可以分两类情况看待:一类是因为工作人员或者营销系统技术故障导致错标商品价格;另一类是商家有意为之。
在刘俊海看来,上述两类情况的性质不一样,法律后果也不一样。如果商家是因为无心之过或技术故障,则首先需向消费者寻求谅解,特别是在消费者误以为价格很低而下单的情况下,给消费者带来不便,需要道歉并作出相应补偿;如果商家是为引流有意为之,消费者要求继续履行合同,则商家需严守契约精神。
对于实践中这种价格远低于实际价值的“乌龙”订单的法律效力,中国传媒大学文化产业管理学院文化法治研究中心副主任程科告诉记者,判断的关键在于分析商家在网购页面上显示的商品信息,对于消费者来说,到底是要约还是仅仅为要约邀请。
程科分析称,如果是要约,则消费者一旦下单完成,合同成立;如果是要约邀请,那么消费者的下单行为视为要约,商家依然保留了是否和消费者订立合同的最终决定权。根据民法典相关规定,立法者认为,在一般情况下购物网页的内容应该构成要约,相对人一旦成功下单,则合同成立。当然,立法者也认为,如果存在特别条款的约定,也仍然有将购物网页认定为要约邀请的可能。
北京天驰君泰律师事务所高级合伙人、北京律协消费者权益专业委员会副主任饶伟说,“乌龙”订单,即由于交易一方(卖方)对商品的价格、数量或其行为性质出现重大误解而产生的订单。一旦商家认为与消费者之间构成重大误解,作为商家而言,如果与买方不能协商处理解决,其可以依法行使撤销权,请求人民法院或者仲裁机构撤销该买卖合同。根据民法典规定,被撤销的民事法律行为自始没有法律效力。
在饶伟看来,就此社会热议事件来说,虽然商家在售价上的意思表示出现重大误解,但是商家小程序上关于车辆上架的行为构成要约,而消费者下单购买并支付款项的行为构成承诺,该买卖行为符合上述合同成立并生效的要件,因此在商家行使撤销权之前,该订单从法律上讲是有效的。
记者观察发现,“乌龙”订单发生后,许多商家往往选择立即下架商品。
对此,程科认为,商家自主下架商品没有问题,除非有证据表明商家有恶意通过低价吸引消费者的价格欺诈行为,否则商家发现“乌龙”订单后,自然可以通过自主下架避免进一步损失。
刘俊海同样认为商家可以自主下架“乌龙”订单商品,但需要补偿消费者因此造成的损失,这样更符合公平原则。
“问题在于,之前已经成功下单的消费者可否主张商家继续提供商品或服务。”程科说,如果认为购物页面构成要约,则消费者成功下单时合同成立,消费者可以持已经有效的合同主张按“乌龙”价格履行,此时商家无法拒绝,否则将构成违约。
“但商家有可能根据民法典关于重大误解的规定主张撤销合同,合同一旦被撤销,消费者无法再主张按‘乌龙’价格履行。与此同时,只有存在信赖利益损失的情形下,才可以向商家主张该部分损失。”程科说。
如果消费者坚持主张商家按“乌龙”价格履行交付义务而商家拒绝,消费者能否通过法律途径维权?
饶伟分析称,由前述所知,消费者可以主张商家按照“乌龙”价格履行交付义务,商家可以通过行使撤销权,依法请求法院或仲裁机构撤销买卖合同。如果商家自买卖合同成立之日起5年内不行使撤销权,或者虽然在合同成立之日起5年,但未在知道或者应当知道撤销事由之日起90日内行使撤销权,撤销权即消灭,则商家应当依照买卖合同约定履行义务。
“消费者在消费过程中应及时保留商品信息、付款信息等电子证据,避免在发生纠纷后因举证不能承担不利后果。如果买卖合同系因商家过错导致被撤销,作为消费者可以依法主张损害赔偿。”饶伟建议。
刘俊海提醒,商家通过网络平台销售商品,应该秉持对消费者的社会责任担当之心,基于防风险、树品牌、控成本、占市场的基本策略,胸怀对消费者的感恩之心,胸怀对法律的信仰之心,胸怀对风险的敬畏之心,慎独自律,避免错标商品价格的现象发生。
“不管出现‘乌龙’价格属于哪一种范畴,实际上都会对企业的商誉产生一定的消极影响,而且会对消费者的幸福感、获得感有一定伤害,影响消费者的体验,所以商家还是要记住一句话,金奖银奖不如消费者夸奖,金杯银杯不如消费者口碑,只有自觉地与广大消费者站在一起的企业,才是消费者友好型的企业,才能获得更多消费者的认可。”刘俊海说。