[记者手记]从科学技术信息通信部的黑客统计开始就错了[掩盖⑭]
两个答复拼出的政府国家认证统计
现实认知错误导致政策失败
自今年2月起,我们追踪了那些即便遭遇黑客攻击也不向当局举报的企业现状。极度排斥身份曝光的受访者和网络安全专家无一例外地证实称:“提出举报的企业只是极少数”“十家里有九家不会举报”。本次采访中发现的最严重问题,是政府对黑客攻击实际情况的认知与现实严重脱节。作为主管部门的科学技术信息通信部发布的国家认证统计,并未如实反映这一事实。
科学技术信息通信部去年12月发布了《2024信息安全实态调查》结果。这份统计可以了解以2023年为基准的国内企业网络侵害事故情况。根据该统计,在受害企业中回答“已举报”的比例达到19.6%。SK电信事件之后,部分媒体直接引用这一统计,报道称每5家受害企业中就有1家会举报黑客攻击。这与一线“受害企业即便被黑客掏空金钱和时间,也因为担心公司形象受损,绝不会向外界透露”的声音存在巨大落差。
为核实究竟谁说得更符合事实,我们索要并查阅了更详细的数据。造成“错觉”的原因一目了然:小企业(员工10~49人)的举报率竟然是“100%”。这一数字远高于中小企业(50~249人)的4.1%以及中坚企业及以上(250人以上)的6.5%。我们向负责调查的科学技术信息通信部下属机构询问为何会得出这样的数值,得到的回答令人瞠目结舌:“回答有黑客攻击经验的小企业只有两家。这两家都回答‘已举报’,所以显示为100%。”另一名科学技术信息通信部相关人士还自我补充称:“小企业销售规模小,又没有支付加密货币的能力,从一开始就不是黑客的攻击目标。”
尽管如此,政府仍将3个群体(小企业·中小企业·中坚企业及以上)合并后对外宣称举报率接近20%。在这种情况下,黑客主要攻击目标——中小企业和中坚企业及以上的惨状自然被掩盖了。作为黑客主要“猎物”的制造业,其举报率仅为2.2%,反而远低于事业设施管理业55.8%的举报率,其原因也在于该行业中遭遇黑客攻击的企业本身就极少。如果统计数据无法真实反映现实,就应当扩大样本进行调查,或者剔除在统计学上毫无意义的“极端个案”。
遭遇黑客攻击的企业之所以大多不举报,其中一个主要原因是政府根本无法提供实质性帮助。连统计数据都是错误的,更谈不上制定有效政策。业务全面瘫痪、濒临“断气”的企业之所以无视政府,转而寻找与黑客就赎金谈判的地下“中间人”,原因也在于此。作为“第一粒纽扣”的现实认知都把握不住,正是韩国网络安全应对已陷入全面危机的明证。
版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。