2021年4月8日,上海律协刑事合规业务研究委员会由刘海涛主任带队,副主任顾伟、虞思明、陆祺,委员马靖云、谢向英、张梓、王韧、李俊杰,秘书褚飞鹏一行人,前往阿里巴巴公司杭州西溪园区,与阿里巴巴公司安全部的相关负责人开展互动交流。
研究会一行人上午首先参观了阿里巴巴公司西溪园区,深入了解了阿里巴巴公司的发展历程,下午与阿里巴巴公司副总裁余志豪、安全部谢虹燕、徐文涛等就网络黑灰产业、网络安全等主题开展交流。
余志豪首先对研究会的到访表示欢迎,表示阿里巴巴公司对企业刑事合规越来越重视。从大环境看,企业刑事合规的风险在不断增加,部分风险来自外部监管调查,大量的风险来自企业内部复杂的业务生态。阿里巴巴公司建立了集系统安全、数据安全、业务安全、内容安全为一体的合规安全体系,但是因为网络犯罪具有新颖性,给安全体系也带来了严峻的挑战,网络黑灰产的反应快、分工细、协同高,给阿里巴巴公司打击网络诈骗、洗钱等带来巨大压力。最后余志豪表示,希望国家能够对网络安全开展更详细的立法,也希望普通民众能够增加对网络黑灰产的认识,因为普通民众很可能成为黑灰产的实施者,更可能成为黑灰产的被害人。
安全部徐文涛表示,网络犯罪呈现隐蔽化、跨域化、产业化、技术化的趋势。徐文涛介绍到,网络犯罪类型包括(1)欺诈类(商业环境):薅羊毛、恶意退款、敲诈勒索、流量作弊、交易经营作弊;(2)欺诈类(生态环境):电信网络诈骗;(3)销售违禁品;(4)知识产权:假货、山寨、侵害著作权;(5)侵犯公民个人信息:垃圾注册、账号买卖、消息重发;(6)黑客攻击:DDoS共计、系统入侵等。最后徐文涛建议全社会应建立一体化的打击治理格局:事前预警防控,多源数据融合;事中阻断反制,精准预警;事后打击处理,打击产业链。
安全部谢虹燕表示,网络黑灰产已经形成了完整的产业链,从软件开发、经营传播、配套设施,到具体实施、牟利分赃,犯罪体系完备,各环节分工明确,难以根本阻断。谢虹燕还表示,网络黑灰产发展趋势和变化呈现如下特征:(1)基础公共服务日趋完善,分工明确,黑灰产技术成本降低;(2)工具软件丰富,网络犯罪门槛低,呈现平民化;(3)黑灰产聚集地从论坛、网站向群组转移,越发隐蔽;(4)黑灰产触角向网络运营商等核心人员蔓延;(5)攻防技术与手段迭代迅速,对抗白热化。
随后,研究会的参会人员对阿里巴巴公司的接待及内容分享表示感谢,也各自对网络犯罪,以及网络犯罪对企业刑事合规方面的影响等方面发表了意见。虞思明副主任表示,开展刑事合规业务的律师如果不熟悉业务,就没有办法根据实际业务为企业搭建合法、有效的合规制度,有了业务层面的支持,合规制度才会有血有肉。刘海涛主任作最后总结。