远程办公 4 大坑,坑坑“致命”
作者 | 马超
责编 | 胡巍巍
出品 | CSDN(ID:CSDNnews)
受新冠肺炎的疫情影响,为避免病毒扩散,许多地方都实行严格的控制手段:封村、封路、封小区、暂停省际、县级、村级班车等措施。
在《国务院办公厅关于延长2020年春节假期的通知》中,春节假期已经延期至至2月2日,北京、上海、广东等多地继续延长假期。
由于科技巨头自带与计算机打交道的基因,更适合在家远程办公,比如阿里巴巴、腾讯和百度的员工,都是2月3日至7日在家办公,暂定2月10日正式回工作地。
2月3日,沪深三大股指全面调整的情况下,云办公板块,却是少数逆市上涨板块之一。有不少网友惊呼,这场疫情竞让我国提前迈向远程办公时代。
需求来势汹汹,办公协同软件集体宕机
虽然各大IT巨头,近段时间都在力推自家旗下的远程办公产品:例如企业微信、钉钉、华为云WeLink先后发布远程办公指南。
字节跳动旗下办公套件飞书,也迅速上线“线上办公室功能”,提供远程办公相关配套服务。
但是从实际情况来看,大家还是小看了远程办公的实际使用需求,在2月3日正式开工后,笔者在实际使用中发现企业微信和钉钉等远程办公软件,接连出现故障。有的远程办公软件长时间不能正常登录,也有人掉线就再也进不来。
对此企业微信表示,“数千万用户同时使用【会议】功能,网络出现拥堵。我们已紧急修复了网络,并做了扩容处理,现在已经恢复,欢迎再次尝试使用~”
钉钉也在官微上表示,“新年开工,海量企业和组织的早会全面开展,瞬间同时发起海量各类会议直播,网络暂时出现限流。我们通过紧急调配支持,目前已恢复。”
不仅公有云的协同办公软件如此,由于不少企业都要求使用VPN方式,接入行内系统,但是因为VPN容量接入不足,造成行外访问频繁掉线,据笔者单位负责信息安全同事的反馈,仅2月3日一天他接到有关VPN的电话就超过了200通。
远程办公系统难在何处
远程办公属于典型的分布式协同系统,而分布式系统又会受收CAP不可能三角的制约。
CAP不可能三角:是指在一个分布式系统(Distributed System)中,一致性(Consistency)、可用性(Availability)、分区容错性(Partition Tolerance)呈不可能三角关系,既三个目标只能同时做到两点,不可能三者兼顾。
站在远程办公角度来讲,CAP三角并不难理解,因为如果要所有参会者所得到的信息都保持一致、且系统始终可用,那么一旦有人掉线,就只能让整体会议暂停,分区容错性也不会得到满足。
反之,如果有既能满足可用性、又满足有人掉线时会议依然可以继续,那么必然会有信息延迟,而这时参会者的数据一致性,又无法完全保证。
也正是由于CAP不可能三度的限制,才让远程办公系统在设计上,必须做到均衡。但是这样的方案设计起来难度很高,目前笔者还没发现有成熟的产品出来。
远程办公系统难在何处
近日,笔者还注意到这样一条消息,腾讯安全发布提示称:“接到某互联网公司的求助信息,该公司某部门200多名员工电脑被感染病毒,腾讯安全工程师介入后,发现此安全事件是由于该企业在进行远程办公时,某位业务主管使用个人电脑被XRed病毒感染,导致通过该电脑分享的EXCEL文件全部带有该病毒,通过内部工作群分享后,造成信息安全风险扩散。”
在笔者看来,远程办公目前在信息安全方面,还存在以下几点问题:
远程办公与个人PC的安全边界不清:目前大部分单位都不允许将涉及的资料带出办公场所,但是目前远程办公产品中,还没有看到哪款产品具备将办公区和个人区进行严格隔离的功能,而边界不清的问题,极易导致信息泄露和病毒传播。安全加固不足:由于远程协作的终端各类众多,有手机、笔记本、台式机,操作系统也是多种多样。这对于病毒的防控要求很高。针对这点笔者也看了一下,截止目前还未发现哪款主流云办公产品,能够对分享到群内的文件,进行免费杀毒处理。如果分享的文件不安全,那么远程办公产品,也将难以全面推广。信息泄密风险:由于网络上的信息传输,存在着被监听、监控可能,虽然通过VPN加密隧道的方式,能够解决传输过程中的安全问题,但是员工远程接入时的周围环境,也存在着泄密可能,无法保证绝对安全,因此远程办公中一定要避免发送任何涉及机密的消息。不过从目前的情况看,大众普遍对于泄密风险认识不足。远程办公系统相关标准缺失:目前远程办公还属于是新生事物,相关标准还处在缺失状态,对于终端隔离、云端安全加强及数据传输等方面统一制订标准,才是解决行业乱象的终极之道。远程办公能否开启办公模式新大门
前阿里巴巴公司总裁卫哲,曾经说过:“没有遇到‘非典’,可能阿里巴巴就没了,‘非典’给阿里巴巴作了最大的推广,当时是每个人被迫都必须要用互联网的。”
2003年,阿里仅仅成立四年,正是“打基础”的关键时期。一位阿里员工由于去广州出差,感染了非典,使全公司员工都在家隔离。
不知道是不是这次闭关,让马云突发打通任督二脉,当年4月,马云在杭州湖畔花园组建秘密团队,并在一个月后正式上线淘宝网。
由于非典疫情,国人不便外出,只能使用互联网,淘宝的诞生恰逢其时,并开启了中国电子商务的黄金时代。
但从目前的情况来看,远程办公的开场白,并不算惊艳。
远程办公究竟是交易员工时间?还是考量员工成果?虽有一些岗位如销售、设计、编程等,非常适合将员工的结果量化,但是也有很多岗位如文秘、综合等很难量化成果。因此远程办公能否全面铺开推广,笔者还持观察态度。
个人使用VPN“翻墙”的法律责任研究
个人使用VPN“翻墙”的法律责任研究作者:刘正要 刑法学硕士
作者简介:擅长刑事辩护,专注经济犯罪案件领域,对网络犯罪、知识产权犯罪辩护亦有一定研究。
自2017年01月17日工信部发布《关于清理规范互联网网络接入服务市场的通知》后,全国开始重点整理违规VPN市场,同时各地不断出现个人因使用VPN软件浏览某些境外网站被行政处罚的案例,处罚依据是我国《计算机信息网络国际联网管理暂行规定》(以下简称《暂行规定》)第六条和第十四条。但是目前个人用户使用VPN“翻墙”的行为是否违法在理论上仍存在一定的争议,本文结合行政法规规定和现实案例尝试对个人使用VPN“翻墙”的法律责任进行梳理和分享。
一、VPN和GFW
VPN是Virtual Private Network的缩写,可以解释为虚拟专用网络。鉴于我国目前实际上对互联网的管制,用户使用一些VPN软件可以访问被屏蔽的境外网站。
GFW是指Great Firewall,中文多称中国国家防火墙,也称墙、网络长城、功夫网等,是对中国政府在我国互联网边界审查系统(包括相关行政审查系统)的统称。查阅资料可知,该系统起步于1998年。GFW得自于2002年5月17日Charles R. Smith的一篇文章《The Great Firewall of China》。也就是说在2002年之后才开始有GFW的称谓,“翻墙”一词自此开始慢慢进入大众视野。
二、“翻墙”的处罚依据
上已提及,公安机关对于“翻墙”行为的处罚依据是《暂行规定》第六条和第十四条。该规定由国务院在1997年05月20日颁布实施,其第六条的全文为:“计算机信息网络直接进行国际联网,必须使用邮电部国家公用电信网提供的国际出入口信道。任何单位和个人不得自行建立或者使用其他信道进行国际联网。”违反第六条的法律后果规定在第十四条:“由公安机关责令停止联网,给予警告,可以并处15000元以下的罚款;有违法所得的,没收违法所得。”
由此,我们需要明确一个问题:个人使用VPN访问境外网站是否属于“自行建立或者使用其他信道进行国际联网。”
三、关于“信道”的解释
“国际出入口信道”一词最早出现我国1996年颁布的《计算机信息网络国际联网管理暂行规定》和《计算机信息网络国际联网出入口信道管理办法》的通知。但在两部规范性法律文件中,并未对“国际出入口信道”作出解释。
物理信道是“国际出入口信道”的题中应有之意,但是VPN是否应包含在里面?VPN是一种虚拟专用网路,可以理解成一种虚拟信道,对于其是否属于“国际出入口信道”,目前有肯定说和否定说两种观点。
(一)肯定说
肯定说认为虚拟信道之所以要包含在《暂行规定》第六条中的“国际出入口信道”,主要基于虚拟信道在国际联网方面和物理信道的作用相似,即都可以借其进行国际联网,且是未经依法批准的自行国际联网,当然要受到《暂行规定》的规制。至于说该规定是1997年颁布,时间距今久远,即使其当时的原意是只规制私自搭建物理信道,而不包含虚拟信道,那么网络通信技术已经过20多年的发展,在无新的规定出台的情况下,必然需要对“国际出入口信道”的含义进行合理的解释,即应包含VPN等虚拟信道。
(二)否定说
否定说认为“国际出入口信道”仅包含物理信道,理由如下:
第一,根据我国《计算机信息网络国际联网管理暂行规定实施办法》的通知,其第三条明确规定:“国际出入口信道,是指国际联网所使用的物理信道。”
第二,根据《电信业务分类目录(2015年版)》,国际联网所使用的物理信道包括但不限于以下几种:国际陆缆、国际海缆、陆地入境站、海缆登陆站、国际地面传输通道、国际卫星地球站、卫星空间段资源、国际传输通道的国内延伸段,以及国际通信网带宽、光通信波长、电缆、光纤、光缆等国际通信传输设施。
第三,1997年实施的《暂行规定》第十四条规定的罚款最高额为15000元,这对于当时的个人来说是一笔巨款,要知道1998年上海市国有企业职工年平均工资为才11546元。由此推断该规定的处罚主体应是指向有实力私自搭建物理信道的企业,而不包含个人。
此外,从我国工信部门出台的相关文件分析,工信部门并未明确禁止个人使用VPN软件。如2017年1月17日,工信部发布的《关于清理规范互联网网络接入服务市场的通知》(工信部信管函[2017]32号),在其第二条第二款第四项:“违规开展跨境业务问题。未经电信主管部门批准,不得自行建立或租用专线(含虚拟专用网络VPN)等其他信道开展跨境经营活动。”该通知的规制主体的仅为企业,并不包含个人用户。
四、“翻墙”的法律责任
“法无明文规定不为罪,法无明文规定不处罚”是我国刑法的原则之一,在行政法领域也有“法不禁止即可为”的原则。虽然目前未有法律、法规哪怕是红头文件明确说明禁止个人使用VPN浏览境外网站,但是吊诡的是现实中因此而受处罚的新闻屡见不鲜。分析这些案例,主要分为以下两种:
(一)行政责任
分析目前的行政处罚决定书,主要是对于个人通过VPN浏览境外色情网站、政治敏感网站等行为,处罚方式主要是警告、罚款。
(二)刑事责任
对于个人使用VPN访问境外网站后,如果存在制作、复制、出版、贩卖、传播不良信息的行为,情节严重的会涉嫌刑事犯罪,如寻衅滋事罪((2017)粤1971刑初250号),制作、复制、出版、贩卖、传播淫秽物品牟利罪((2018)豫1623刑初224号),利用邪教组织破坏法律实施罪((2016)冀08刑终343号),诽谤罪((2018)露0811刑初489号)等。
对于提供VPN软件给他人使用的,可能会涉嫌提供侵入、非法控制计算机信息系统程序、工具罪((2018)豫12刑终271号、(2018)沪0113刑初1606号、(2017)粤1971刑初250号)。
最后需要说明的是,在目前的实务中虽然目前没有因为使用VPN进行正常活动而被处罚的案例(如科研学者访问境外网站搜集资料),但是建议个人VPN使用者需要谨慎评估现实处境,无论基于什么目的的“翻墙”行为均具有法律风险。
创新数字化营销模式 上汽大众品牌关爱守春暖花开
编者按:当前,大多数汽车企业已经开工,在特殊时期,如何一手抓好疫情防控,一手抓好复工复产,新华网汽车频道特别采访了主流车企,从今天开始推出《新开工模式下的汽车业》系列报道。
新华网北京2月14日电(记者 刘芳宇)新冠肺炎疫情不仅威胁着人们的生命健康,也给全国汽车制造业带来极大压力。但是,困难压不跨坚韧的汽车企业,“以众志成城,守春暖花开”,上汽大众正积极以“新开工模式”,开启品牌关爱,推创新数字化营销方式,与经销商伙伴通力合作,共克时艰。
“新开工模式”安全有序
安全复工复产,疫情防控是最基础、最重要的工作。早在春节放假前,上汽大众已经启动安亭厂区和各沪外工厂的防控和分级响应准备工作,并同步收集疫情信息,着手准备防控预案。
第一时间建立疫情防控领导小组和工作小组,加强总部、各工厂、各区域防疫工作的落实和跟踪,切实保障员工健康安全。发布《上汽大众新型冠状病毒防护手册》,涉及工作环境、保卫、餐饮、交通、就医、心理健康、居家防护等方方面面内容,严格盘查疫情防控关键点,全力做好企业复工的疫情防控准备工作。
针对员工个人健康安全,通过各条线、各部门层层下沉,对每位员工的出行、健康状态等信息进行排摸,并每天进行跟踪和更新。以此为依据,公司制定了详细的人员到岗和返程计划,以及相关应对预案。通过前期排摸和探讨,针对不同隔离要求、不同工作属性的员工,分别采取正常到岗办公、完全/部分居家办公、完全居家办公、弹性错峰办公四种办公模式。
对于正常到岗办公的员工,公司采取一系列严格防控措施,确保工作环境卫生安全。尤其是针对路面、楼梯、会议室、卫生间、电梯、商店、自动售卖机、以及电梯按钮、门把手、楼梯扶手、水龙头、马桶等公共区域,进行多频次严格消毒。此外,还设立了废弃口罩专用回收桶,统一回收废弃口罩。
在餐饮服务方面,公司会对前厅后厨、设备厨具进行严格的杀菌消毒。在烹饪管控上,暂停禽类菜供应。为净化餐厅空气,餐厅将特别采用缓释消毒剂,对中央空调吹入室内的空气进行实时消毒。同时,我们会采取分时错峰就餐的方式,并取消面对面座椅,避免人群聚集。
对于居家办公、弹性错峰办公的员工,我们也制定了灵活的考勤方案,避免集中考勤,通过结合约定产出判别其出勤有效性。居家和远程办公过程中,对管理和效率的挑战的确比较大。为此我们为员工提供了一系列数字化工具方便远程办公。例如员工可以通过Skype进行远程会议,通过VPN在家中远程登录公司内网,通过BYOD收发电子邮件,通过One-Drive和E-room系统进行远程快速交换文件,从而帮助员工更有效地沟通协调,提高远程办公的效率。
疫情之下凸显品牌关爱
尽管疫情对于今年整体车市,特别是第一季度车市带来了一些负面影响,但上汽大众将与全国经销商携手共克时艰。在保障安全的情况下,根据各地区实际情况安排生产和销售,服务好用户,努力将疫情影响减到最小。
短期内,“线上购买”将成为主流消费方式。基于当前市场形势,上汽大众积极推进“云展厅”、“云购车”、“云服务”等系列创新数字化营销模式,希望通过线上零接触这一更安全、更便捷的方式为上汽大众的新老客户持续提供暖心关怀和精细化服务。
消费者可以在线上与购车顾问沟通,视频看车;同时,还支持线上用车解答、下订、投保、经融信贷等线上服务;不仅如此,在保证服务人员健康安全、经营场所及试驾车消毒的前提下,还为消费者提供了专车接送、上门试驾、签约、交车等全方位服务。售后服务和用户保障方面,大众品牌和斯柯达品牌均已迅速开启品牌关爱活动,针对在岗服务人员、卫生保障都制订了严格流程和标准,为用户营造安全放心的服务环境;大众一家注册车主、斯柯达注册车主还可免费车辆消毒以及享受PM2.5空调滤芯优惠。同时坚持疫情期间24小时援助、上门取送车和线上零接触预约维保等各项服务,在优化用户选车、购车、用车体验的同时,减少用户出行,切实保障用户安全。
经销商始终是上汽大众前进发展的支柱与伙伴。上汽大众将始终秉承共担共赢理念,与经销商伙伴通力合作,共克时艰。上汽大众将通过暂停检查、取消2月销售任务考核等手段,缓解经销商的销售压力;同时,通过延长免息期、提前布库、技术支持等手段,加大对经销商的支持力度。
“以众志成城,守春暖花开”,上汽大众正在迅速行动。