在内蒙古呼和浩特市赛罕区南门外小学,教职工在监控室里查看网课录制情况。新华社发
1.谁在扰乱教学秩序
新郑三中教师遭“网课爆破”的事件,让很多人开始警惕,教师也成了网络暴力的围猎对象。
遭受“网课爆破”的新郑三中老师的亲属介绍,该教师原在新郑三中教授历史课,一段时间以来,她的网课经常遭遇“入侵”和“爆破”。10月28日晚在上网课时,再次有陌生网友闯入网课直播间对其进行辱骂,干扰课件投屏,迫使该老师退出网课。两天后她被发现在家身亡,死亡证明鉴定为猝死。目前,当地公安、教育等部门正在介入处理调查此事。
“网课爆破”是如何实施的?记者调查发现,一场“网课爆破”往往有几位乃至十几位参与者,并非“恶作剧”般简单。
何为“网课爆破”,目前尚未有明晰的定义。根据已发生的案例进行归纳,“网课爆破”是一种恶意入侵网络课堂、扰乱网络课堂秩序的行为。当网课会议号和密码被泄露后,有些人有组织地“入侵”在线课堂,通过强行霸屏、刷屏发送骚扰信息,甚至辱骂师生、播放不雅视频等方式,恶意扰乱教学秩序。这些入侵课堂的人,在社交媒体上被称为“爆破手”。
“爆破手”通过社交媒体,有组织地发起一场场“爆破”,有些“爆破”来自学生本身,也有些来自明码标价的专业组织。有组织的“爆破”由知情人泄露网课时间和房间号码,专门的“组织者”下达“爆破令”后,参与者在固定时间集合“爆破”网课。根据已有报道,无论是内部泄露的学生,还是专门的“爆破手”,“网课爆破”的参与者以青少年学生居多。
《2021年全国未成年人互联网使用情况研究报告》显示,2021年我国未成年网民规模达1.91亿,未成年人互联网普及率达96.8%。未成年网民在网上遭到讽刺或谩骂的比例为16.6%;自己或亲友在网上遭到恶意骚扰的比例为7.0%。
数字时代,人们很难离开互联网,网络技术的不断革新也给了网络暴力发展的空间。复旦大学网络空间国际治理研究基地主任沈逸接受采访时指出:“‘网课爆破’并非普通的网络暴力,而是网络暴力向正常课堂教学活动的渗透,是一种新型网络暴力。目前,‘网课爆破’显示出两大新特点:第一,具备‘干扰性’特征,即试图阻断正常的网络沟通和交流,使授课无法继续进行。第二,具备‘暴力性’特征,即使用攻击性的语言、骚扰性的视频乃至违反公序良俗、带有人身攻击性质的不雅言辞,攻击特定的目标或泛化的非特定目标,以达到扰乱秩序的目的。”
一名上海小学生在家中上网课。新华社发
“网课爆破”这一恶意行为,经过互联网的放大传播,往往成了伤人利器。11月4日,中国政法大学教授罗翔发布视频称:“这种行为真的让人感到非常愤怒,因为同为教育工作者,我时常能够把自己代入进去。我在想,如果我面临类似的情境,会如何作为?”
“与网络暴力普遍表现为朴素正义感不同,‘网课爆破’表现为参与者在扰乱课堂秩序过程中的无理性狂欢,其参与者以青少年学生居多。”中国传媒大学主流融媒体研究中心主任唐远清接受采访时说,“网课爆破”对课堂秩序而言有着不可忽视的破坏性,给学生和老师都带来巨大的伤害。
2.缺乏应急预案与管理办法
互联网已成为当代未成年人重要的学习、社交、娱乐工具。以“网课爆破”为代表的网络暴力行为是如何蔓延和发展起来的?
网络的匿名性是“网课爆破”存在的原因之一。“网络世界天然的治理难点在于,即便是引入了‘白名单’机制的软件,也不可能完全解决实名制问题。而即便解决了实名制问题,顶着‘数字化面罩’与他人交流的体验也完全不同于线下面对面交互的体验,人们在不使用真实身份时更容易肆意释放内心的极端情绪。”沈逸说。
“教师在操作层面的水平不同,对网络熟悉程度也不同,这些都是不可忽略的因素。与此同时,校方和平台方在预案预警方面缺乏相应的响应机制。”唐远清如是说。
沈逸也表示,“教学行为自线下向线上的大规模转移,是在新冠肺炎疫情暴发的大背景下开始的,所以也是在缺少事前准备的前提下展开的,而对网课的管理,没有跟得上网课的发展”。
广西东兴中学的学生在家上网课。新华社发
随着“网课爆破”现象不断浮出水面,其背后的组织化、黑产化的趋势值得警惕。沈逸阐述了自己的担忧:“我们需重视‘网课爆破’发展趋势。一是‘生态化’态势。一些参与的学生理所当然地认为,只要自己不喜欢某一门课,就可以找人进入课堂捣乱,他们并没有意识到做法的不正确性。二是‘组织化’态势。有一些依托社交软件形成的群体或圈层正在承接这些‘爆破’的订单。三是‘流量化’态势的前兆。某种程度上,‘网课爆破’已经具备了‘流量化生存’的前兆。所谓‘流量化生存’,即通过获取流量来提升或真实或虚幻的影响力,为此不惜游走在违反公序良俗或法律法规的边缘。四是网络暴力的参与者能够从对正常社会活动秩序的扰乱、冲击和破坏中获得所谓的成就感、归属感和宣泄负面情绪的快感。”
3.维护网课秩序仍需多方发力
“网络课堂作为学校进行教育教学活动的重要场所,其教学质量必须得到保证。‘网课爆破’的治理,需要多方面的合力:公安机关依法打击破坏网络课堂秩序的违法犯罪行为,依法惩治形成有效震慑;学校要重视对学生的引导和教育,也要加强对老师应对网课突发事件能力的培训;有关部门要通过健全监管监督机制,促进平台履行主体责任。”唐远清说。
目前,多个网络会议平台已有相关应对措施,开展巡查和处理,清理掉了相关违规内容并封禁了部分违规账号,并对“网课爆破”设立相应阻止功能。例如,腾讯会议提供了多种会前、会中、会后的权限设置方式,保障在线课堂安全性,满足课堂、研讨会、答辩等多种场景的教学需求;在钉钉,老师可通过设置‘仅主持人可邀请成员’,限制参会学生把会议号分享给陌生人。目前,记者在一些社交平台上搜索,发现此前以“网课爆破”为关键词活跃的部分社交小组已无搜索结果。
与此同时,校方也行动起来,努力做好预防预警和事后处理工作。部分地区教育部门已关注到“网课爆破”情况频现,并要求学校采取措施加强在线课堂安全,包括实名授权学生进入,要求每个学校设置网络监控员,加强一线教师培训等。课堂之外,也要通过宣传、教育的方式,重点引导学生正确认识网络,养成良好上网习惯,遵守网络规则,规范自己在互联网上的言行。“整体网络环境是其中每一个个体互动建构的结果,每个人都要为自己在网络空间中的言行负责。预防‘网课爆破’不仅需要校方的努力,还需要政府从更宏观的层面提高治理能力、建设治理体系,为校方提供支持。”沈逸说。
宁夏银川市兴庆区第四小学教师通过线上平台为学生上语文课。新华社发
网络空间不是法外之地,维护网络课堂秩序,惩治网课暴力乱象,刻不容缓。罗翔表示,对于扰乱正常的工作秩序、教学秩序,现行法律提供了许多规制之道,无论是教育法、治安管理处罚法,还是刑法,都有相应的惩治措施。尤其是对公然侮辱他人,现行刑法第246条就规定了侮辱罪,以暴力方法或其他手段公然侮辱他人,情节严重的,最高可以判处3年有期徒刑。
近几年,网络安全法、个人信息保护法、电子商务法以及有关司法解释等,都对打击网络水军、治理网络暴力等问题提供了强有力的法律支撑。在今年的网暴专项整治行动当中,重点网站平台累计拦截涉攻击谩骂、造谣诋毁等信息6541万余条,处置违法违规的账号7.8万个。在去年11月份正式实施的《中华人民共和国个人信息保护法》中,明确提到了要加强重要互联网平台的义务,以及强化侵犯个人信息的惩罚机制和力度。
日前,中央网信办印发的《关于切实加强网络暴力治理的通知》指出,网站平台要根据自身特点,建立完善紧急防护功能,提供一键关闭陌生人私信、评论、转发和@消息等设置。用户遭遇网暴风险时,网站平台要及时发送系统信息,提示其启动一键防护,免受网暴信息骚扰侵害。在网站平台评论、私信等位置设置网暴信息快捷投诉举报入口,简化投诉举报程序,网站平台对于明确为网暴信息的应在第一时间予以处置。向用户提供针对网暴信息的一键取证等功能,方便当事人快速收集证据。坚持最有利于未成年人的原则,优先处理涉未成年人网暴举报。
“营造清朗的网络空间,认清‘网课爆破’的本质与危害,保障网络课堂的安宁,筑牢校园网络安全防火墙,离不开多方发力,久久为功。”唐远清说。
《光明日报》( 2022年12月20日 07版)
【网络强国这十年】杨冀龙:万物互联时代,做云端上的安全行者******
【网络强国这十年——行业回顾篇】
党的十八大以来,我国网信事业发展取得历史性成就,网络综合治理体系日益完善,网络空间法治化进程加快推进,网络安全保障体系和能力建设全面加强。近日,中国网络空间安全协会理事、知道创宇CTO&COO杨冀龙做客光明网“网络强国这十年”专栏,畅谈关于网络安全技术及行业发展的观察与思考。
谈行业变化:
法规条例日益完善,人才培养更受重视
这些年国家出台了一系列政策和法律法规。比如《网络安全法》,明确了什么叫网络安全,网络安全的义务、责任、主体,违法的连带责任。《等级保护条例》升级到了2.0版本,更加注重实战化对抗;为了检验落地情况,有关部门还专门组织了攻防演练活动,公司要实际参与这种攻防检验,看是否的确防住了,我觉得这是很落地的一个策略。不仅是《网络安全法》和《等级保护条例》,现在还有《密码法》,也成立了一系列的密码评估单位。
这些法律的颁布和落地,是特别大的国家层面的推动。国家给了网络安全企业很多政策,比如有些地方建立网络安全产业园,有些地方网络安全企业创业会给政府扶持基金,催生了一系列网络安全行业企业。
近年来国家支持高校设立网络安全专业,样就让很多学校都成立了网络安全专业教育,很多学生也愿意去考这个专业。而且政府在各种宣传活动上,包括网络安全宣传周等大型的宣传活动,也能调动民间的积极性。
学生愿意就读网络安全专业,高校愿意开展这门课程,很多企业愿意吸收这些人才,并且在各个地方办安全企业,各地方政府也愿意给出产业园区,给出免税或者免租金等优惠政策,整个产业就欣欣向荣地发展起来了。
人才培养现在是比较好的一个方面。知道创宇在早期招聘中,一般都招计算机系的学生,公司再进行培养,人才从毕业到真正能够熟悉业务,大概要1年以上,甚至更长时间。而现在从信息安全专业招人、从培训机构招人,基本上2个月就可以很熟练了。
国家多个部委联合推出了信息安全测试员、网络安全运维人员等新职业,有这些职业体系支撑,相当于国家各个部委也在鼓励人才通过自学或培训提升自己,考到相应的职称,所以这个人才体系是一个全方位的体系。现在很多人对网络安全专业越来越有兴趣,也是因为这个大的人才体系,由国家在底层做了支撑。
谈产业发展:
供给侧、需求侧两端发力,产业体系实现良性循环
对一个企业的发展而言,主要有两个方面。第一个是需求端,需求是否旺盛,取决于甲方需求,就是大量的企业是否真正重视安全。
很多企业都存了很多公民的个人隐私数据,现在从法律要求出发,首先企业只被允许收集有限数据,收集了必须保护好,保护不好的话要承受很大法律风险,那么企业就必然加强人员、设备或资金来提升安全建设。
需求多了,另一方面企业还能接得住,这就取决于有没有足够的人才,能不能快速招到人才,快速构建业务。
从这两个方面,国家做得特别好的就是在需求侧通过法律法规牵引落地,在基础层面通过人才培养牵引夯实。这样的话,企业在中间把人才招回来、组织起来,去服务甲方的需求。我觉得这个体系,现在越做越好了。
谈未来趋势:
云端网络边界线渐趋模糊,“零信任”安全成新方向
随着云上的业务越来越多,很多重要的数据和重要的业务都在云上,这也催生了一个问题,云上的业务怎么防御?因为云上是的虚拟化的,传统设备有些可以做到虚拟化,还有很多设备是无法做到虚拟化的,所以上云的业务面临的第一个问题就是防御薄弱了。
第二个问题是,“云”的厂商他们自身的安全措施是否就够了?我们现在的看法是,应该有一个第三方的安全云来保卫云上的业务安全。
我们知道传统Windows是分散的,Windows操作系本身就是资源调度,但现在业务都在一个大“云”上,其实这个大“云”本身就是下一代操作系统——云操作系统。云操作系统就像微软的Windows系统一样,它本身就要提高安全性、提供安全工具,所以云操作系统、云平台也要提高安全性,这是基础。但是真正要保证安全的话,安全工具应该使用第三方的。
还有一个问题是未来家庭办公会越来越多,家庭办公远程也可以访问公司的内网业务系统。传统网络安全会通过网络边界、内外网边界做一个网络隔离,但现在大家居家远程办公了,都需要访问内网,我们会发现网络的边界就逐渐模糊化了。
基于零信任理念的话,应该在内网及外网对谁都不信任,必须要通过信任机制来实施安全保护的健全,所以零信任我认为是未来一个重要的发展方向。
在零信任之上,其实还有一种新的机制叫SASE(安全访问服务边缘)。SASE是构建出虚拟的网络,并且在这种网络中直接打破了各个分支机构的界限,打通了到家庭的界限,甚至打通了“云”上资源的界限。
通过互联网类似SD-WAN的技术快速组网,组成一个企业内部跨云、跨家庭、跨分支机构的网络,在SASE侧提供一系列的安全措施,相当于把传统安全的边界防御系统也SaaS化,所有用户一起分摊安全设备的成本,我认为这是一个重要的发展方向。
监制:张宁、李政葳
采访:孔繁鑫
拍摄:雷渺鑫
后期:孔繁鑫、雷渺鑫
(文图:赵筱尘 巫邓炎)