時(shí)間:2023-03-21 17:02:56
序論:好文章的創(chuàng)作是一個(gè)不斷探索和完善的過(guò)程,我們?yōu)槟扑]十篇信息安全法律法規(guī)論文范例,希望它們能助您一臂之力,提升您的閱讀品質(zhì),帶來(lái)更深刻的閱讀感受。
人類(lèi)進(jìn)入21世紀(jì),現(xiàn)代信息技術(shù)迅猛發(fā)展,特別是網(wǎng)絡(luò)技術(shù)的快速發(fā)展,互聯(lián)網(wǎng)正以其強(qiáng)大的生命力和巨大的信息提供能力和檢索能力風(fēng)靡全球.
網(wǎng)絡(luò)已成為人們尤其是大學(xué)生獲取知識(shí)、信息的最快途徑.網(wǎng)絡(luò)以其數(shù)字化、多媒體化以及虛擬性、學(xué)習(xí)性等特點(diǎn)不僅影響和改變著大學(xué)生的學(xué)習(xí)方式生活方式以及交往方式,而且正影響著他們的人生觀(guān)、世界觀(guān)、價(jià)值取向,甚至利用自己所學(xué)的知識(shí)進(jìn)行網(wǎng)絡(luò)犯罪,所有這些使得高師學(xué)生思想政治工作特別是從事網(wǎng)絡(luò)教學(xué)、實(shí)踐的計(jì)算機(jī)專(zhuān)業(yè)的教育工作者來(lái)說(shuō),面臨著前所未有的機(jī)遇和挑戰(zhàn),這不僅因?yàn)?自己一方面要傳授學(xué)生先進(jìn)的網(wǎng)絡(luò)技術(shù),另一方面也要教育學(xué)生不要利用這些技術(shù)從事違法活動(dòng)而從技術(shù)的角度來(lái)看,違法與不違法只是一兩條指令之間的事情,更重要的是高師計(jì)算機(jī)專(zhuān)業(yè)學(xué)生將來(lái)可能成為老師去影響他的學(xué)生,由此可見(jiàn),在高師計(jì)算機(jī)專(zhuān)業(yè)學(xué)生中開(kāi)設(shè)與信息安全有關(guān)的法律法規(guī)課程有著十分重要的意義.如何抓住機(jī)遇,研究和探索網(wǎng)絡(luò)環(huán)境下的高師計(jì)算機(jī)專(zhuān)業(yè)學(xué)生信息安全法律法規(guī)教學(xué)的新特點(diǎn)、新方法、新途徑、新對(duì)策已成為高師計(jì)算機(jī)專(zhuān)業(yè)教育者關(guān)心和思考的問(wèn)題.本文主要結(jié)合我校的實(shí)際,就如何在高師計(jì)算機(jī)專(zhuān)業(yè)中開(kāi)設(shè)信息安全法律課程作一些探討.
1現(xiàn)有的計(jì)算機(jī)專(zhuān)業(yè)課程特點(diǎn)
根據(jù)我校人才培養(yǎng)目標(biāo)、服務(wù)面向定位,按照夯實(shí)基礎(chǔ)、拓寬專(zhuān)業(yè)口徑、注重素質(zhì)教育和創(chuàng)新精神、實(shí)踐能力培養(yǎng)的人才培養(yǎng)思路,溝通不同學(xué)科、不同專(zhuān)業(yè)之間的課程聯(lián)系.全校整個(gè)課程體系分為“通識(shí)教育課程、專(zhuān)業(yè)課程(含專(zhuān)業(yè)基礎(chǔ)課程、專(zhuān)業(yè)方向課程)、教師教育課程(非師范除外)、實(shí)踐教學(xué)課程”四個(gè)大類(lèi),下面僅就計(jì)算機(jī)專(zhuān)業(yè)課程的特點(diǎn)介紹.
1.1專(zhuān)業(yè)基礎(chǔ)課程專(zhuān)業(yè)基礎(chǔ)課是按學(xué)科門(mén)類(lèi)組織的基礎(chǔ)知識(shí)課程模塊,均為必修課.目的是在大學(xué)學(xué)習(xí)的初期階段,按學(xué)科進(jìn)行培養(yǎng),夯實(shí)基礎(chǔ),拓寬專(zhuān)業(yè)口徑.考慮到學(xué)科知識(shí)體系、學(xué)生轉(zhuǎn)專(zhuān)業(yè)等需要,原則上各學(xué)科大類(lèi)所涵蓋的各專(zhuān)業(yè)的學(xué)科專(zhuān)業(yè)基礎(chǔ)課程應(yīng)該相同.主要內(nèi)容包括:計(jì)算機(jī)科學(xué)概論、網(wǎng)頁(yè)設(shè)計(jì)與制作、C++程序設(shè)計(jì)、數(shù)據(jù)結(jié)構(gòu)、操作系統(tǒng)等.
1.2專(zhuān)業(yè)方向課程各專(zhuān)業(yè)應(yīng)圍繞人才培養(yǎng)目標(biāo)與規(guī)格設(shè)置主要課程,按照教育部《普通高等學(xué)校本科專(zhuān)業(yè)目錄》的有關(guān)要求,結(jié)合學(xué)校實(shí)際設(shè)置必修課程和選修課程.同時(shí)可以開(kāi)設(shè)2—3個(gè)方向作為限選.學(xué)生可以根據(jù)自身興趣和自我發(fā)展的需要,在任一方向課程組中選擇規(guī)定學(xué)分的課程修讀.主要內(nèi)容包括:計(jì)算機(jī)網(wǎng)絡(luò)、匯編語(yǔ)言程序設(shè)計(jì)、計(jì)算機(jī)組成原理、數(shù)據(jù)庫(kù)系統(tǒng)、軟件工程導(dǎo)論、軟件工程實(shí)訓(xùn)、計(jì)算機(jī)系統(tǒng)結(jié)構(gòu)等.
1.3現(xiàn)有計(jì)算機(jī)專(zhuān)業(yè)課程設(shè)置的一些不足計(jì)算機(jī)技術(shù)一日千里,對(duì)于它的課程設(shè)置應(yīng)該具有前瞻性,考慮到時(shí)代的變化,計(jì)算機(jī)應(yīng)用專(zhuān)業(yè)旨在培養(yǎng)一批適合現(xiàn)代軟件工程、網(wǎng)絡(luò)工程發(fā)展要求的軟件工程、網(wǎng)絡(luò)工程技術(shù)人員,現(xiàn)有我校的計(jì)算機(jī)專(zhuān)業(yè)課程是針對(duì)這一目標(biāo)進(jìn)行設(shè)置的,但這一設(shè)置主要從技術(shù)的角度來(lái)考慮問(wèn)題,沒(méi)有充分考慮到:隨著時(shí)代的發(fā)展,人們更廣泛的使用網(wǎng)絡(luò)、更關(guān)注信息安全這一事實(shí),作為計(jì)算機(jī)專(zhuān)業(yè)的學(xué)生更應(yīng)該承擔(dān)起自覺(jué)維護(hù)起信息安全的責(zé)任,作為高師計(jì)算機(jī)專(zhuān)業(yè)的課程設(shè)置里應(yīng)該考慮到教育學(xué)生不得利用自己所學(xué)的技術(shù)從事不利于網(wǎng)絡(luò)安全的事情.
2高師計(jì)算機(jī)專(zhuān)業(yè)學(xué)生開(kāi)設(shè)信息安全法律法規(guī)的必要性和可行性
2.1必要性信息安全學(xué)科群體系由核心學(xué)科群、支撐學(xué)科群和應(yīng)用學(xué)科群三部分構(gòu)成,是一個(gè)“以信息安全理論為核心,以信息技術(shù)、信息工程和信息安全等理論體系為支撐,以國(guó)家和社會(huì)各領(lǐng)域信息安全防護(hù)為應(yīng)用方向”的跨學(xué)科的交叉性學(xué)科群體系.該學(xué)科交叉性、邊緣性強(qiáng),應(yīng)用領(lǐng)域面寬,是一個(gè)龐大的學(xué)科群體系,涉及的知識(shí)點(diǎn)也非常龐雜.
僅就法學(xué)而言,信息安全涉及的法學(xué)領(lǐng)域就包括:刑法(計(jì)算機(jī)犯罪,包括非法侵入計(jì)算機(jī)信息系統(tǒng)罪、故意制作傳播病毒等)、民
商法(電子合同、電子支付等)、知識(shí)產(chǎn)權(quán)法(著作權(quán)的侵害、信息網(wǎng)絡(luò)傳播權(quán)等)等許多法學(xué)分支.因此,信息安全教育不是一項(xiàng)單一技術(shù)方面的教育,加強(qiáng)相關(guān)法律課程設(shè)置,是信息安全學(xué)科建設(shè)過(guò)程中健全人才培養(yǎng)體系的重要途徑與任務(wù).
高師計(jì)算機(jī)專(zhuān)業(yè),雖然沒(méi)有開(kāi)設(shè)與信息安全專(zhuān)業(yè)一樣多與信息安全的有關(guān)技術(shù)類(lèi)課程.但這些專(zhuān)業(yè)的學(xué)生都有從事網(wǎng)絡(luò)工程、軟件工程所需要的基本編程能力、黑客軟件的使用能力,只要具備這些能力且信息安全意識(shí)不強(qiáng)的人,都可能有意識(shí)或無(wú)意識(shí)的干出違反法律的事情,例如“YAI”這個(gè)比CIH還兇猛的病毒的編寫(xiě)者為重慶某大學(xué)計(jì)算機(jī)系一名大學(xué)生.由此可見(jiàn),在高師計(jì)算機(jī)專(zhuān)業(yè)的學(xué)生中開(kāi)設(shè)相關(guān)的法律法規(guī)選修課程是必要的.
2.2可行性技術(shù)與法律原本并不關(guān)聯(lián),但是在信息安全領(lǐng)域,技術(shù)與法律卻深深的關(guān)聯(lián)在一起,在全世界各國(guó)都不難發(fā)現(xiàn)諸如像數(shù)字簽名、PKI應(yīng)用與法律體系緊密關(guān)聯(lián).從本質(zhì)上講,信息安全對(duì)法律的需求,實(shí)際上來(lái)源于人們?cè)诿媾R信息技術(shù)革命過(guò)程中產(chǎn)生的種種新可能的時(shí)候,對(duì)這些可能性做出選擇揚(yáng)棄、利益權(quán)衡和價(jià)值判斷的需要.這也就要求我們跳出技術(shù)思維的影響,重視信息安全中的法律范疇.
根據(jù)前面對(duì)信息安全法律法規(guī)內(nèi)容的特點(diǎn)分析可知:信息安全技術(shù)與計(jì)算機(jī)應(yīng)用技術(shù)有著千絲萬(wàn)縷的聯(lián)系.從事計(jì)算機(jī)技術(shù)的人員很容易轉(zhuǎn)到從事信息安全技術(shù)研究上,加之信息安全技術(shù)是當(dāng)今最熱門(mén)技術(shù)之一,因此,在高師計(jì)算機(jī)專(zhuān)業(yè)中開(kāi)設(shè)一些基本的信息安全技術(shù)選修課程、開(kāi)設(shè)一些與法律體系緊密關(guān)聯(lián)的信息安全法律法規(guī)選修課程學(xué)生容易接受,具有可操作性.
3信息安全技術(shù)課程特點(diǎn)
信息安全技術(shù)課程所涉及的內(nèi)容眾多,有數(shù)學(xué)、計(jì)算機(jī)、通信、電子、管理等學(xué)科,既有理論知識(shí),又有實(shí)踐知識(shí),理論與實(shí)踐聯(lián)系十分緊密,新方法、新技術(shù)以及新問(wèn)題不斷涌現(xiàn),這給信息安全課程設(shè)置帶來(lái)了很大的難度,為使我校計(jì)算機(jī)專(zhuān)業(yè)學(xué)生了解、掌握這一新技術(shù),我們?cè)趯?zhuān)業(yè)課程模塊中開(kāi)設(shè)《密碼學(xué)基礎(chǔ)》、《網(wǎng)絡(luò)安全技術(shù)》、《入侵檢測(cè)技術(shù)》等作為專(zhuān)業(yè)選修課.我校本課程具有以下特點(diǎn):
(1)每學(xué)期都對(duì)知識(shí)內(nèi)容進(jìn)行更新.
(2)對(duì)涉及到的基本知識(shí)面,分別采用開(kāi)設(shè)專(zhuān)業(yè)課、專(zhuān)業(yè)選修課、講座等多種方式,讓學(xué)生了解信息安全知識(shí)體系,如有操作系統(tǒng)、密碼學(xué)基礎(chǔ)、防火墻技術(shù)、VPN應(yīng)用、信息安全標(biāo)準(zhǔn)、網(wǎng)絡(luò)安全管理、信息安全法律課程等.
(3)對(duì)先修課程提出了較高的要求.學(xué)習(xí)信息安全技術(shù)課程之前,都可設(shè)了相應(yīng)的先行課程讓學(xué)生了解、掌握,如開(kāi)設(shè)了計(jì)算機(jī)網(wǎng)絡(luò)基本原理、操作系統(tǒng)、計(jì)算機(jī)組成原理、程序設(shè)計(jì)和數(shù)論基礎(chǔ)等課程.
(4)注重實(shí)踐教學(xué).比如密碼學(xué)晦澀難懂的概念,不安排實(shí)驗(yàn)實(shí)訓(xùn),不讓學(xué)生親手去操作,就永遠(yuǎn)不能真正理解和運(yùn)用.防火墻技術(shù)只有通過(guò)親手配置和測(cè)試.才能領(lǐng)會(huì)其工作機(jī)理.對(duì)此我們?cè)谙嚓P(guān)的課程都對(duì)學(xué)生作了實(shí)踐、實(shí)訓(xùn)的要求.
4涉及到信息安全法律法規(guī)內(nèi)容的特點(diǎn)
信息安全的特點(diǎn)決定了其法律、法規(guī)內(nèi)容多數(shù)情況下都涉及到網(wǎng)絡(luò)技術(shù)、涉及到與網(wǎng)絡(luò)有關(guān)的法律、法規(guī).
4.1目的多樣性作為信息安全的破壞者,其目的多種多樣,如利用網(wǎng)絡(luò)進(jìn)行經(jīng)濟(jì)詐騙;利用網(wǎng)絡(luò)獲取國(guó)家政治、經(jīng)濟(jì)、軍事情報(bào);利用網(wǎng)絡(luò)顯示自己的才能等.這說(shuō)明僅就破壞者方面而言的信息安全問(wèn)題也是復(fù)雜多樣的.
4.2涉及領(lǐng)域的廣泛性隨著網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,信息化的浪潮席卷全球,信息化和經(jīng)濟(jì)全球化互相交織,信息在經(jīng)濟(jì)和社會(huì)活動(dòng)中的作用甚至超過(guò)資本,成為經(jīng)濟(jì)增長(zhǎng)的最活躍、最有潛力的推動(dòng)力.信息的安全越來(lái)越受到人們的關(guān)注,大到軍事政治等機(jī)密安全,小到防范商業(yè)企業(yè)機(jī)密泄露、青少年對(duì)不良信息的瀏覽、個(gè)人信息的泄露等信息安全問(wèn)題涉及到所有國(guó)民經(jīng)濟(jì)、政治、軍事等的各個(gè)部門(mén)、各個(gè)領(lǐng)域.
4.3技術(shù)的復(fù)雜性信息安全不僅涉及到技術(shù)問(wèn)題,也涉及到管理問(wèn)題,信息安全技術(shù)又涉及到網(wǎng)絡(luò)、編碼等多門(mén)學(xué)科,保護(hù)信息安全的技術(shù)不僅需要法律作支撐,而且研究法律保護(hù)同時(shí),又需要考慮其技術(shù)性的特征,符合技術(shù)上的要求.
4.4信息安全法律優(yōu)先地位綜上所述,信息安全的法律保護(hù)不是靠一部法律所能實(shí)現(xiàn)的,而是要靠涉及到信息安全技術(shù)各分支的信息安全法律法規(guī)體系來(lái)實(shí)現(xiàn).因此,信息安全法律在我國(guó)法律體系中具有特殊地位,兼具有安全法、網(wǎng)絡(luò)法的雙重地位,必須與網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)立法同步建設(shè),因此,具有優(yōu)先發(fā)展的地位.
5高師信息安全技術(shù)課程中的法律法規(guī)內(nèi)容教學(xué)目標(biāo)
對(duì)于計(jì)算機(jī)專(zhuān)業(yè)或信息安全專(zhuān)業(yè)的本科生和研究生,應(yīng)深入理解和掌握信息安全技術(shù)理論和方法,了解所涉到的常見(jiàn)的法律法規(guī),深入理解和掌握網(wǎng)絡(luò)安全技術(shù)防御技術(shù)和安全通信協(xié)議.
而對(duì)普通高等師范院校計(jì)算機(jī)專(zhuān)業(yè)學(xué)生來(lái)說(shuō),由于課程時(shí)間限制,不能對(duì)信息安全知識(shí)作較全面的掌握,也不可能過(guò)多地研究密碼學(xué)理論,更不可能從法律專(zhuān)業(yè)的角度研究信息安全所涉到的法律法規(guī),為此,開(kāi)設(shè)信息安全法律法規(guī)課程內(nèi)容的教學(xué)目標(biāo)定位為:了解信息安全技術(shù)的基本原理基礎(chǔ)上,初步掌握涉及網(wǎng)絡(luò)安全維護(hù)和網(wǎng)絡(luò)安全構(gòu)建等技術(shù)的法律、法規(guī)和標(biāo)準(zhǔn).如:《中華人民共和國(guó)信息系統(tǒng)安全保護(hù)條例》,《中華人民共和國(guó)數(shù)字簽名法》,《計(jì)算機(jī)病毒防治管理辦法》等.
6高師信息安全技術(shù)法律法規(guī)課程設(shè)置探討
根據(jù)我校計(jì)算機(jī)專(zhuān)業(yè)課程體系結(jié)構(gòu),信息安全有關(guān)的法律法規(guī)課程,其中多數(shù)涉及信息安全技術(shù)層面,主要以選修課、講座課為主,作為信息安全課程的補(bǔ)充.主要可開(kāi)設(shè)以下選修課課程或講座課程.
(1)信息安全法律法規(guī)基礎(chǔ)講座:本講座力圖改變大家對(duì)信息安全的態(tài)度,使操作人員知曉信息安全的重要性、企業(yè)安全規(guī)章制度的含義及其職責(zé)范圍內(nèi)需要注意的安全問(wèn)題,讓學(xué)生首先從信息安全的非技術(shù)層面了解與信息安全有關(guān)的法律、法規(guī),主要內(nèi)容包括:國(guó)內(nèi)信息安全法律法規(guī)概貌、我國(guó)現(xiàn)有信息安全相關(guān)法律法規(guī)簡(jiǎn)介等.
(2)黑客攻擊手段與防護(hù)策略:通過(guò)本課程的學(xué)習(xí),可以借此提高自己的安全意識(shí),了解常見(jiàn)的安全漏洞,識(shí)別黑客攻擊手法,熟悉提高系統(tǒng)抗攻擊能力的安全配置方法,最重要的還在于掌握一種學(xué)習(xí)信息安全知識(shí)的正確途徑和方法.
論文關(guān)鍵詞:信息安全;保護(hù)
信息安全包括以下內(nèi)容:真實(shí)性,保證信息的來(lái)源真實(shí)可靠;機(jī)密性,信息即使被截獲也無(wú)法理解其內(nèi)容;完整性,信息的內(nèi)容不會(huì)被篡改或破壞;可用性,能夠按照用戶(hù)需要提供可用信息;可控性,對(duì)信息的傳播及內(nèi)容具有控制能力;不可抵賴(lài)性,用戶(hù)對(duì)其行為不能進(jìn)行否認(rèn);可審查性,對(duì)出現(xiàn)的網(wǎng)絡(luò)安全問(wèn)題提供調(diào)查的依據(jù)和手段。與傳統(tǒng)的安全問(wèn)題相比,基于網(wǎng)絡(luò)的信息安全有一些新的特點(diǎn):信息安全威脅主要來(lái)源于自然災(zāi)害、意外事故;計(jì)算機(jī)犯罪;人為錯(cuò)誤,比如使用不當(dāng),安全意識(shí)差等;“黑客”行為;內(nèi)部泄密;外部泄密;信息丟失;電子諜報(bào),比如信息流量分析、信息竊取等;信息戰(zhàn);網(wǎng)絡(luò)協(xié)議自身缺陷,等等。
1我國(guó)信息安全的現(xiàn)狀
近年來(lái),隨著國(guó)家宏觀(guān)管理和支持力度的加強(qiáng)、信息安全技術(shù)產(chǎn)業(yè)化工作的繼續(xù)進(jìn)行、對(duì)國(guó)際信息安全事務(wù)的積極參與以及關(guān)于信息安全的法律建設(shè)環(huán)境日益完善等因素,我國(guó)在信息安全管理上的進(jìn)展是迅速的。但是,由于我國(guó)的信息化建設(shè)起步較晚,相關(guān)體系不完善,法律法規(guī)不健全等諸多因素,我國(guó)的信息化仍然存在不安全問(wèn)題。
①網(wǎng)絡(luò)安全的防護(hù)能力較弱。我國(guó)的信息化建設(shè)發(fā)展迅速,各個(gè)企業(yè)紛紛設(shè)立自己的網(wǎng)站,特別是“政府上網(wǎng)工程”全面啟動(dòng)后,各級(jí)政府已陸續(xù)設(shè)立了自己的網(wǎng)站,但是由于許多網(wǎng)站沒(méi)有防火墻設(shè)備、安全審計(jì)系統(tǒng)、入侵監(jiān)測(cè)系統(tǒng)等防護(hù)設(shè)備,整個(gè)系統(tǒng)存在著相當(dāng)大的信息安全隱患。美國(guó)互聯(lián)網(wǎng)安全公司賽門(mén)鐵克公司2007年發(fā)表的報(bào)告稱(chēng),在網(wǎng)絡(luò)黑客攻擊的國(guó)家中,中國(guó)是最大的受害國(guó)。
②對(duì)引進(jìn)的國(guó)外設(shè)備和軟件缺乏有效的管理和技術(shù)改造。由于我國(guó)信息技術(shù)水平的限制,很多單位和部門(mén)直接引進(jìn)國(guó)外的信息設(shè)備,并不對(duì)其進(jìn)行必要的監(jiān)測(cè)和改造,從而給他人入侵系統(tǒng)或監(jiān)聽(tīng)信息等非法操作提供了可乘之機(jī)。
③我國(guó)基礎(chǔ)信息產(chǎn)業(yè)薄弱,核心技術(shù)嚴(yán)重依賴(lài)國(guó)外,缺乏自主創(chuàng)新產(chǎn)品,尤其是信息安全產(chǎn)品。我國(guó)信息網(wǎng)絡(luò)所使用的網(wǎng)管設(shè)備和軟件基本上來(lái)自國(guó)外,這使我國(guó)的網(wǎng)絡(luò)安全性能大大減弱,被認(rèn)為是易窺視和易打擊的“玻璃網(wǎng)”。由于缺乏自主技術(shù),我國(guó)的網(wǎng)絡(luò)處于被竊聽(tīng)、干擾、監(jiān)視和欺詐等多種信息安全威脅中,網(wǎng)絡(luò)安全處于極脆弱的狀態(tài)。
除此之外,我國(guó)目前信息技術(shù)領(lǐng)域的不安全局面,也與西方發(fā)達(dá)國(guó)家對(duì)我國(guó)的技術(shù)輸出進(jìn)行控制有關(guān)。
2我國(guó)信息安全保護(hù)的策略
針對(duì)我國(guó)信息安全存在的問(wèn)題,要實(shí)現(xiàn)信息安全不但要靠先進(jìn)的技術(shù),還要有嚴(yán)格的法律法規(guī)和信息安全教育。
①加強(qiáng)全民信息安全教育,提高警惕性。從小做起,從己做起,有效利用各種信息安全防護(hù)設(shè)備,保證個(gè)人的信息安全,提高整個(gè)系統(tǒng)的安全防護(hù)能力,從而促進(jìn)整個(gè)系統(tǒng)的信息安全。
②發(fā)展有自主知識(shí)產(chǎn)權(quán)的信息安全產(chǎn)業(yè),加大信息產(chǎn)業(yè)投入。增強(qiáng)自主創(chuàng)新意識(shí),加大核心技術(shù)的研發(fā),尤其是信息安全產(chǎn)品,減小對(duì)國(guó)外產(chǎn)品的依賴(lài)程度。
信息安全包括以下內(nèi)容:真實(shí)性,保證信息的來(lái)源真實(shí)可靠;機(jī)密性,信息即使被截獲也無(wú)法理解其內(nèi)容;完整性,信息的內(nèi)容不會(huì)被篡改或破壞;可用性,能夠按照用戶(hù)需要提供可用信息;可控性,對(duì)信息的傳播及內(nèi)容具有控制能力;不可抵賴(lài)性,用戶(hù)對(duì)其行為不能進(jìn)行否認(rèn);可審查性,對(duì)出現(xiàn)的網(wǎng)絡(luò)安全問(wèn)題提供調(diào)查的依據(jù)和手段。與傳統(tǒng)的安全問(wèn)題相比,基于網(wǎng)絡(luò)的信息安全有一些新的特點(diǎn):信息安全威脅主要來(lái)源于自然災(zāi)害、意外事故;計(jì)算機(jī)犯罪;人為錯(cuò)誤,比如使用不當(dāng),安全意識(shí)差等;“黑客”行為;內(nèi)部泄密;外部泄密;信息丟失;電子諜報(bào),比如信息流量分析、信息竊取等;信息戰(zhàn);網(wǎng)絡(luò)協(xié)議自身缺陷,等等。
1我國(guó)信息安全的現(xiàn)狀
近年來(lái),隨著國(guó)家宏觀(guān)管理和支持力度的加強(qiáng)、信息安全技術(shù)產(chǎn)業(yè)化工作的繼續(xù)進(jìn)行、對(duì)國(guó)際信息安全事務(wù)的積極參與以及關(guān)于信息安全的法律建設(shè)環(huán)境日益完善等因素,我國(guó)在信息安全管理上的進(jìn)展是迅速的。但是,由于我國(guó)的信息化建設(shè)起步較晚,相關(guān)體系不完善,法律法規(guī)不健全等諸多因素,我國(guó)的信息化仍然存在不安全問(wèn)題。
①網(wǎng)絡(luò)安全的防護(hù)能力較弱。我國(guó)的信息化建設(shè)發(fā)展迅速,各個(gè)企業(yè)紛紛設(shè)立自己的網(wǎng)站,特別是“政府上網(wǎng)工程”全面啟動(dòng)后,各級(jí)政府已陸續(xù)設(shè)立了自己的網(wǎng)站,但是由于許多網(wǎng)站沒(méi)有防火墻設(shè)備、安全審計(jì)系統(tǒng)、入侵監(jiān)測(cè)系統(tǒng)等防護(hù)設(shè)備,整個(gè)系統(tǒng)存在著相當(dāng)大的信息安全隱患。美國(guó)互聯(lián)網(wǎng)安全公司賽門(mén)鐵克公司2007年發(fā)表的報(bào)告稱(chēng),在網(wǎng)絡(luò)黑客攻擊的國(guó)家中,中國(guó)是最大的受害國(guó)。
②對(duì)引進(jìn)的國(guó)外設(shè)備和軟件缺乏有效的管理和技術(shù)改造。由于我國(guó)信息技術(shù)水平的限制,很多單位和部門(mén)直接引進(jìn)國(guó)外的信息設(shè)備,并不對(duì)其進(jìn)行必要的監(jiān)測(cè)和改造,從而給他人入侵系統(tǒng)或監(jiān)聽(tīng)信息等非法操作提供了可乘之機(jī)。
③我國(guó)基礎(chǔ)信息產(chǎn)業(yè)薄弱,核心技術(shù)嚴(yán)重依賴(lài)國(guó)外,缺乏自主創(chuàng)新產(chǎn)品,尤其是信息安全產(chǎn)品。我國(guó)信息網(wǎng)絡(luò)所使用的網(wǎng)管設(shè)備和軟件基本上來(lái)自國(guó)外,這使我國(guó)的網(wǎng)絡(luò)安全性能大大減弱,被認(rèn)為是易窺視和易打擊的“玻璃網(wǎng)”。由于缺乏自主技術(shù),我國(guó)的網(wǎng)絡(luò)處于被竊聽(tīng)、干擾、監(jiān)視和欺詐等多種信息安全威脅中,網(wǎng)絡(luò)安全處于極脆弱的狀態(tài)。
除此之外,我國(guó)目前信息技術(shù)領(lǐng)域的不安全局面,也與西方發(fā)達(dá)國(guó)家對(duì)我國(guó)的技術(shù)輸出進(jìn)行控制有關(guān)。
2我國(guó)信息安全保護(hù)的策略
針對(duì)我國(guó)信息安全存在的問(wèn)題,要實(shí)現(xiàn)信息安全不但要靠先進(jìn)的技術(shù),還要有嚴(yán)格的法律法規(guī)和信息安全教育。
①加強(qiáng)全民信息安全教育,提高警惕性。從小做起,從己做起,有效利用各種信息安全防護(hù)設(shè)備,保證個(gè)人的信息安全,提高整個(gè)系統(tǒng)的安全防護(hù)能力,從而促進(jìn)整個(gè)系統(tǒng)的信息安全。
②發(fā)展有自主知識(shí)產(chǎn)權(quán)的信息安全產(chǎn)業(yè),加大信息產(chǎn)業(yè)投入。增強(qiáng)自主創(chuàng)新意識(shí),加大核心技術(shù)的研發(fā),尤其是信息安全產(chǎn)品,減小對(duì)國(guó)外產(chǎn)品的依賴(lài)程度。
一、信息化的內(nèi)涵、信息資源的性質(zhì)及信息的安全問(wèn)題
“信息化”一詞最早是由日本學(xué)者于20世紀(jì)六十年代末提出來(lái)的。經(jīng)過(guò)40多年的發(fā)展,信息化已成為各國(guó)社會(huì)發(fā)展的主題。
信息作為一種特殊資源與其他資源相比具有其特殊的性質(zhì),主要表現(xiàn)在知識(shí)性、中介性、可轉(zhuǎn)化性、可再生性和無(wú)限應(yīng)用性。由于其特殊性質(zhì)造成信息資源存在可能被篡改、偽造、竊取以及截取等安全隱患,造成信息的丟失、泄密,甚至造成病毒的傳播,從而導(dǎo)致信息系統(tǒng)的不安全性,給國(guó)家的信息化建設(shè)帶來(lái)不利影響。因此,如何保證信息安全成為亟須解決的重要問(wèn)題。
信息安全包括以下內(nèi)容:真實(shí)性,保證信息的來(lái)源真實(shí)可靠;機(jī)密性,信息即使被截獲也無(wú)法理解其內(nèi)容;完整性,信息的內(nèi)容不會(huì)被篡改或破壞;可用性,能夠按照用戶(hù)需要提供可用信息;可控性,對(duì)信息的傳播及內(nèi)容具有控制能力;不可抵賴(lài)性,用戶(hù)對(duì)其行為不能進(jìn)行否認(rèn);可審查性,對(duì)出現(xiàn)的網(wǎng)絡(luò)安全問(wèn)題提供調(diào)查的依據(jù)和手段。與傳統(tǒng)的安全問(wèn)題相比,基于網(wǎng)絡(luò)的信息安全有一些新的特點(diǎn):
一是由于信息基礎(chǔ)設(shè)施的固有特點(diǎn)導(dǎo)致的信息安全的脆弱性。由于因特網(wǎng)與生俱來(lái)的開(kāi)放性特點(diǎn),從網(wǎng)絡(luò)架到協(xié)議以及操作系統(tǒng)等都具有開(kāi)放性的特點(diǎn),通過(guò)網(wǎng)絡(luò)主體之間的聯(lián)系是匿名的、開(kāi)放的,而不是封閉的、保密的。這種先天的技術(shù)弱點(diǎn)導(dǎo)致網(wǎng)絡(luò)易受攻擊。
二是信息安全問(wèn)題的易擴(kuò)散性。信息安全問(wèn)題會(huì)隨著信息網(wǎng)絡(luò)基礎(chǔ)設(shè)施的建設(shè)與因特網(wǎng)的普及而迅速擴(kuò)大。由于因特網(wǎng)的龐大系統(tǒng),造成了病毒極易滋生和傳播,從而導(dǎo)致信息危害。
三是信息安全中的智能性、隱蔽性特點(diǎn)。傳統(tǒng)的安全問(wèn)題更多的是使用物理手段造成的破壞行為,而網(wǎng)絡(luò)環(huán)境下的安全問(wèn)題常常表現(xiàn)為一種技術(shù)對(duì)抗,對(duì)信息的破壞、竊取等都是通過(guò)技術(shù)手段實(shí)現(xiàn)的。而且這樣的破壞甚至攻擊也是“無(wú)形”的,不受時(shí)間和地點(diǎn)的約束,犯罪行為實(shí)施后對(duì)機(jī)器硬件的信息載體可以不受任何損失,甚至不留任何痕跡,給偵破和定罪帶來(lái)困難。
信息安全威脅主要來(lái)源于自然災(zāi)害、意外事故;計(jì)算機(jī)犯罪;人為錯(cuò)誤,比如使用不當(dāng),安全意識(shí)差等;“黑客”行為;內(nèi)部泄密;外部泄密;信息丟失;電子諜報(bào),比如信息流量分析、信息竊取等;信息戰(zhàn);網(wǎng)絡(luò)協(xié)議自身缺陷,等等。
二、我國(guó)信息化中的信息安全問(wèn)題
近年來(lái),隨著國(guó)家宏觀(guān)管理和支持力度的加強(qiáng)、信息安全技術(shù)產(chǎn)業(yè)化工作的繼續(xù)進(jìn)行、對(duì)國(guó)際信息安全事務(wù)的積極參與以及關(guān)于信息安全的法律建設(shè)環(huán)境日益完善等因素,我國(guó)在信息安全管理上的進(jìn)展是迅速的。但是,由于我國(guó)的信息化建設(shè)起步較晚,相關(guān)體系不完善,法律法規(guī)不健全等諸多因素,我國(guó)的信息化仍然存在不安全問(wèn)題。
1、信息與網(wǎng)絡(luò)安全的防護(hù)能力較弱。我國(guó)的信息化建設(shè)發(fā)展迅速,各個(gè)企業(yè)紛紛設(shè)立自己的網(wǎng)站,特別是“政府上網(wǎng)工程”全面啟動(dòng)后,各級(jí)政府已陸續(xù)設(shè)立了自己的網(wǎng)站,但是由于許多網(wǎng)站沒(méi)有防火墻設(shè)備、安全審計(jì)系統(tǒng)、入侵監(jiān)測(cè)系統(tǒng)等防護(hù)設(shè)備,整個(gè)系統(tǒng)存在著相當(dāng)大的信息安全隱患。美國(guó)互聯(lián)網(wǎng)安全公司賽門(mén)鐵克公司2007年發(fā)表的報(bào)告稱(chēng),在網(wǎng)絡(luò)黑客攻擊的國(guó)家中,中國(guó)是最大的受害國(guó)。
2、對(duì)引進(jìn)的國(guó)外設(shè)備和軟件缺乏有效的管理和技術(shù)改造。由于我國(guó)信息技術(shù)水平的限制,很多單位和部門(mén)直接引進(jìn)國(guó)外的信息設(shè)備,并不對(duì)其進(jìn)行必要的監(jiān)測(cè)和改造,從而給他人入侵系統(tǒng)或監(jiān)聽(tīng)信息等非法操作提供了可乘之機(jī)。3、我國(guó)基礎(chǔ)信息產(chǎn)業(yè)薄弱,核心技術(shù)嚴(yán)重依賴(lài)國(guó)外,缺乏自主創(chuàng)新產(chǎn)品,尤其是信息安全產(chǎn)品。我國(guó)信息網(wǎng)絡(luò)所使用的網(wǎng)管設(shè)備和軟件基本上來(lái)自國(guó)外,這使我國(guó)的網(wǎng)絡(luò)安全性能大大減弱,被認(rèn)為是易窺視和易打擊的“玻璃網(wǎng)”。由于缺乏自主技術(shù),我國(guó)的網(wǎng)絡(luò)處于被竊聽(tīng)、干擾、監(jiān)視和欺詐等多種信息安全威脅中,網(wǎng)絡(luò)安全處于極脆弱的狀態(tài)。
4、信息犯罪在我國(guó)有快速發(fā)展趨勢(shì)。除了境外黑客對(duì)我國(guó)信息網(wǎng)絡(luò)進(jìn)行攻擊,國(guó)內(nèi)也有部分人利用系統(tǒng)漏洞進(jìn)行網(wǎng)絡(luò)犯罪,例如傳播病毒、竊取他人網(wǎng)絡(luò)銀行賬號(hào)密碼等。
5、在研究開(kāi)發(fā)、產(chǎn)業(yè)發(fā)展、人才培養(yǎng)、隊(duì)伍建設(shè)等方面與迅速發(fā)展的形勢(shì)極不適應(yīng)。
造成以上問(wèn)題的相關(guān)因素在于:首先,我國(guó)的經(jīng)濟(jì)基礎(chǔ)薄弱,在信息產(chǎn)業(yè)上的投入還是不足,尤其是在核心和關(guān)鍵技術(shù)及安全產(chǎn)品的開(kāi)發(fā)生產(chǎn)上缺乏有力的資金支持和自主創(chuàng)新意識(shí)。其次,全民信息安全意識(shí)淡薄,警惕性不高。大多數(shù)計(jì)算機(jī)用戶(hù)都曾被病毒感染過(guò),并且病毒的重復(fù)感染率相當(dāng)高。
除此之外,我國(guó)目前信息技術(shù)領(lǐng)域的不安全局面,也與西方發(fā)達(dá)國(guó)家對(duì)我國(guó)的技術(shù)輸出進(jìn)行控制有關(guān)。
三、相關(guān)解決措施
針對(duì)我國(guó)信息安全存在的問(wèn)題,要實(shí)現(xiàn)信息安全不但要靠先進(jìn)的技術(shù),還要有嚴(yán)格的法律法規(guī)和信息安全教育。
1、加強(qiáng)全民信息安全教育,提高警惕性。從小做起,從己做起,有效利用各種信息安全防護(hù)設(shè)備,保證個(gè)人的信息安全,提高整個(gè)系統(tǒng)的安全防護(hù)能力,從而促進(jìn)整個(gè)系統(tǒng)的信息安全。
2、發(fā)展有自主知識(shí)產(chǎn)權(quán)的信息安全產(chǎn)業(yè),加大信息產(chǎn)業(yè)投入。增強(qiáng)自主創(chuàng)新意識(shí),加大核心技術(shù)的研發(fā),尤其是信息安全產(chǎn)品,減小對(duì)國(guó)外產(chǎn)品的依賴(lài)程度。
3、創(chuàng)造良好的信息化安全支撐環(huán)境。完善我國(guó)信息安全的法規(guī)體系,制定相關(guān)的法律法規(guī),例如信息安全法、數(shù)字簽名法、電子信息犯罪法、電子信息出版法、電子信息知識(shí)產(chǎn)權(quán)保護(hù)法、電子信息個(gè)人隱私法、電子信息進(jìn)出境法等,加大對(duì)網(wǎng)絡(luò)犯罪和信息犯罪的打擊力度,對(duì)其進(jìn)行嚴(yán)厲的懲處。
4、高度重視信息安全基礎(chǔ)研究和人才的培養(yǎng)。為了在高技術(shù)環(huán)境下發(fā)展自主知識(shí)產(chǎn)權(quán)的信息安全產(chǎn)業(yè),應(yīng)大力培養(yǎng)信息安全專(zhuān)業(yè)人才,建立信息安全人才培養(yǎng)體系。
論文摘要:信息時(shí)代,信息資源的占有率已成為影響一國(guó)生產(chǎn)力發(fā)展的核心要素之一。面對(duì)日益激烈的市場(chǎng)競(jìng)爭(zhēng),世界各國(guó)對(duì)經(jīng)濟(jì)信息的爭(zhēng)奪加劇。完善我國(guó)經(jīng)濟(jì)信息安全的法律保護(hù)體系是維護(hù)國(guó)家經(jīng)濟(jì)安全,保障生產(chǎn)力健康發(fā)展的重要任務(wù)。文章對(duì)經(jīng)濟(jì)信息安全的概念進(jìn)行了界定,通過(guò)分析我國(guó)經(jīng)濟(jì)信息安全面臨的挑戰(zhàn)與現(xiàn)有法律保護(hù)的不足,提出完善經(jīng)濟(jì)信息安全法律保護(hù)的對(duì)策。
一、信息化挑戰(zhàn)我國(guó)經(jīng)濟(jì)信息安全
與西方發(fā)達(dá)國(guó)家相比,我國(guó)的經(jīng)濟(jì)安全保障體系非常脆弱,對(duì)于經(jīng)濟(jì)信息安全的保護(hù)更是一片空白。國(guó)家經(jīng)濟(jì)數(shù)據(jù)的泄露,泄密案件的連續(xù)出現(xiàn)昭示著我國(guó)經(jīng)濟(jì)信息安全面臨前所未有的嚴(yán)峻挑戰(zhàn)。
(一)對(duì)經(jīng)濟(jì)信息的爭(zhēng)奪日益加劇
經(jīng)濟(jì)競(jìng)爭(zhēng)的白熾化與信息高速化在推動(dòng)世界經(jīng)濟(jì)迅速發(fā)展的同時(shí)也使得業(yè)已存在的竊取經(jīng)濟(jì)信息活動(dòng)更為猖獗,無(wú)論是官方的經(jīng)濟(jì)情報(bào)部門(mén)還是各大財(cái)團(tuán)、公司都有自己的情報(bào)網(wǎng)絡(luò)。世界各國(guó)在千方百計(jì)地保護(hù)本國(guó)經(jīng)濟(jì)信息安全的同時(shí)也在千方百計(jì)地獲取他國(guó)的經(jīng)濟(jì)情報(bào)。目前我國(guó)正處于泄密高發(fā)期,其中通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)泄密發(fā)案數(shù)占泄密法案總數(shù)的70%以上,并呈現(xiàn)逐年增長(zhǎng)的趨勢(shì);在商業(yè)活動(dòng)中,商業(yè)間諜與經(jīng)濟(jì)信息泄密事件頻繁發(fā)生,據(jù)業(yè)內(nèi)人士透露泄密及損失最滲重的是金融業(yè);其次是資源行業(yè),大型并購(gòu)很多,而十次并購(gòu)里面九次會(huì)出現(xiàn)信息泄密事故;高科技、礦產(chǎn)等領(lǐng)域也非常嚴(yán)峻,很多行業(yè)在經(jīng)濟(jì)信息安全保護(hù)上都亮起了紅燈。
(二)竊密技術(shù)先進(jìn),手段多樣化
一方面,發(fā)達(dá)國(guó)家及其情報(bào)組織利用信息技術(shù)優(yōu)勢(shì),不斷監(jiān)聽(tīng)監(jiān)視我國(guó)經(jīng)濟(jì)情報(bào),非法獲取、篡改我國(guó)信息或傳播虛假信息造成經(jīng)濟(jì)波動(dòng),以獲取經(jīng)濟(jì)乃至政治上的收益;另一方面,除技術(shù)手段,他們還通過(guò)商業(yè)賄賂、資助學(xué)術(shù)研究、舉辦研討會(huì)、派專(zhuān)人在合法范圍內(nèi)收集企業(yè)簡(jiǎn)報(bào)、股東報(bào)告甚至是廢棄垃圾通過(guò)仔細(xì)研究,分析出有價(jià)情報(bào)等方式大量收集我國(guó)經(jīng)濟(jì)信息。正如哈佛大學(xué)肯尼迪政治學(xué)院的一位中國(guó)專(zhuān)家認(rèn)為:“在中國(guó),當(dāng)前賄賂最主要的形式不再是支付現(xiàn)金,更多可能由公司付費(fèi)途經(jīng)洛杉磯或拉斯維加斯到公司總部考察。這種費(fèi)用可以被看做是合法的營(yíng)業(yè)支出,也可以為官員設(shè)立獎(jiǎng)學(xué)金?!备`密技術(shù)日益先進(jìn)與手段日趨多樣化、合法化對(duì)我國(guó)經(jīng)濟(jì)安全,特別是經(jīng)濟(jì)信息的安全造成嚴(yán)重威脅。
(三)經(jīng)濟(jì)信息安全保密意識(shí)淡薄
近年來(lái),每當(dāng)政府機(jī)構(gòu)公布國(guó)民經(jīng)濟(jì)運(yùn)行數(shù)據(jù)前,一些境外媒體或境外研究機(jī)構(gòu)總是能準(zhǔn)確“預(yù)測(cè)”;許多重要的經(jīng)濟(jì)信息,包括經(jīng)濟(jì)數(shù)據(jù)、經(jīng)濟(jì)政策等伴隨學(xué)術(shù)報(bào)告、會(huì)議研討甚至是一句家常閑聊便被泄露出去;載有核心經(jīng)濟(jì)信息的移動(dòng)存儲(chǔ)介質(zhì)被隨意連接至互聯(lián)網(wǎng)導(dǎo)致信息泄露等問(wèn)題嚴(yán)重。有調(diào)查顯示,我國(guó)有62%的企業(yè)承認(rèn)出現(xiàn)過(guò)泄密現(xiàn)象;國(guó)有以及國(guó)有控股企業(yè)為商業(yè)秘密管理所設(shè)立專(zhuān)門(mén)機(jī)構(gòu)的比例不到20%,未建立任何機(jī)構(gòu)的比例高達(dá)36.5%;在私營(yíng)企業(yè)中,這樣的情況更加嚴(yán)峻。經(jīng)濟(jì)信息安全保密意識(shí)的薄弱已成為威脅我國(guó)經(jīng)濟(jì)安全,影響社會(huì)經(jīng)濟(jì)穩(wěn)定發(fā)展的制約因素之一。
二、經(jīng)濟(jì)信息安全法律保護(hù)的缺失
安全的實(shí)質(zhì)是一種可預(yù)期的利益,是法律所追求的價(jià)值主張。保障經(jīng)濟(jì)信息的安全是信息時(shí)代法律在經(jīng)濟(jì)活動(dòng)中所追求的最重要的利益之一。法律保障經(jīng)濟(jì)信息安全,就要維護(hù)經(jīng)濟(jì)信息的保密性、完整性以及可控性,這是由信息安全的基本屬性所決定的。然而,由于我國(guó)立法上的滯后,對(duì)經(jīng)濟(jì)信息安全的法律保護(hù)仍存在相當(dāng)大的漏洞。
(一)缺乏對(duì)保密性的法律保護(hù)
保密性是指保證信息不會(huì)泄露給非授權(quán)者,并對(duì)需要保密的信息按照實(shí)際情況劃分為不同等級(jí),有針對(duì)性的采取不同力度的保護(hù)?,F(xiàn)行《保密法》對(duì)于國(guó)家秘密的范圍以及分級(jí)保護(hù)雖有相關(guān)規(guī)定,但其內(nèi)容主要針對(duì)傳統(tǒng)的國(guó)家安全,有關(guān)經(jīng)濟(jì)信息安全方面僅出現(xiàn)“國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展中的秘密事項(xiàng)”這樣原則性的規(guī)定,對(duì)經(jīng)濟(jì)秘密的劃定、保密范圍和措施等缺乏相應(yīng)條款;對(duì)于跨國(guó)公司或境外利益集團(tuán)等竊取我國(guó)經(jīng)濟(jì)政策、產(chǎn)業(yè)關(guān)鍵數(shù)據(jù)等行為也缺乏法律上的界定,以至要追究法律責(zé)任卻沒(méi)有相應(yīng)法律條款可適用的情況屢屢發(fā)生。
在涉及商業(yè)秘密的法律保護(hù)上,法律規(guī)定分散而缺乏可操作性,不同部門(mén)對(duì)商業(yè)秘密的定義不統(tǒng)一,商業(yè)秘密的概念模糊而混亂,弱化了商業(yè)秘密的保密性;①另一方面,與TRIPS協(xié)議第39條規(guī)定的“未披露的信息(undiscoveredinformation)”即“商業(yè)秘密”相比,我國(guó)《反不正當(dāng)競(jìng)爭(zhēng)法》要求商業(yè)秘密須具有秘密性、價(jià)值型、新穎性與實(shí)用性且經(jīng)權(quán)利人采取保密措施,并將構(gòu)成商業(yè)秘密的信息局限于技術(shù)信息和經(jīng)營(yíng)信息,這樣的規(guī)定不以商業(yè)秘密在商業(yè)上使用和繼續(xù)性使用為要件,使不具實(shí)用性卻有重大價(jià)值或潛在經(jīng)濟(jì)價(jià)值的信息得不到保護(hù),不利于經(jīng)濟(jì)信息的保密。此外,人才流動(dòng)的加快也使商業(yè)秘密伴隨著員工的“跳槽”而流失的可能性激增,但對(duì)商業(yè)秘密侵權(quán)威脅(ThreatenedMisappropriationofTradeSecrets)我國(guó)尚無(wú)沒(méi)有明確法律依據(jù);對(duì)于泄露或竊取他人商業(yè)秘密的行為,《刑法》第219條雖增加了刑事處罰,但處罰力度過(guò)輕而又缺乏處罰性賠償規(guī)定,導(dǎo)致權(quán)利人的損失無(wú)法得到彌補(bǔ)。
(二)缺乏對(duì)完整性的法律保護(hù)
完整性是指信息在存儲(chǔ)或傳輸過(guò)程中保持不被未授權(quán)的或非預(yù)期的操作修改和破壞,它要求保持信息的原始面貌,即信息的正確生成、正確存儲(chǔ)和正確傳輸。目前,我國(guó)保障信息與信息系統(tǒng)完整性主要依靠《刑法》與《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》等法律法規(guī),總體而言層級(jí)較低又缺乏統(tǒng)一性?!队?jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》第4條規(guī)定了“計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)工作,重點(diǎn)維護(hù)國(guó)家事務(wù)、經(jīng)濟(jì)建設(shè)、國(guó)防建設(shè)、尖端科學(xué)技術(shù)等重要領(lǐng)域的計(jì)算機(jī)信息系統(tǒng)的安全”,但在第23和25條卻只規(guī)定對(duì)破壞和危害計(jì)算機(jī)信息系統(tǒng)安全造成財(cái)產(chǎn)損失的承擔(dān)民事責(zé)任,并對(duì)個(gè)人處以5000元以下罰款,對(duì)單位處以15000元以下罰款的較輕處罰規(guī)定;現(xiàn)行《刑法》第285條也只規(guī)定入侵國(guó)家事務(wù)、國(guó)防建設(shè)、尖端科學(xué)技術(shù)領(lǐng)域的計(jì)算機(jī)信息系統(tǒng)的行為構(gòu)成非法侵入計(jì)算機(jī)信息系統(tǒng)罪。這就是說(shuō),行為人非法侵入包括經(jīng)濟(jì)信息系統(tǒng)在內(nèi)的其他信息系統(tǒng)并不構(gòu)成本罪??梢?jiàn),法律對(duì)信息安全的保障依然側(cè)重于政治、軍事等傳統(tǒng)安全領(lǐng)域,而忽略了對(duì)經(jīng)濟(jì)信息安全的保護(hù)。
(三)缺乏對(duì)可控性的法律保護(hù)
可控性是對(duì)經(jīng)濟(jì)信息的內(nèi)容和信息的傳播具有控制能力,能夠按照權(quán)利人的意愿自由流動(dòng)。網(wǎng)絡(luò)的盛行使得經(jīng)濟(jì)間諜、商業(yè)賄賂等竊密手段的頻繁出現(xiàn)而使得經(jīng)濟(jì)信息不能按照權(quán)利人的意愿流動(dòng)。面對(duì)日趨“合法化”的竊密行為,《刑法》第110條的間諜罪與第11l條的為境外的機(jī)構(gòu)、組織、人員竊取、刺探、收買(mǎi)、非法提供國(guó)家秘密或情報(bào)罪都只是籠統(tǒng)的規(guī)定了“危害國(guó)家安全”和“竊取、刺探、收買(mǎi)、非法提供國(guó)家秘密或情報(bào)”,缺乏有關(guān)經(jīng)濟(jì)間諜罪的專(zhuān)門(mén)規(guī)定;而《國(guó)家安全法》也只是籠統(tǒng)的規(guī)定了國(guó)家安全整體的法律條文,并且側(cè)重的是傳統(tǒng)安全的政治和軍事領(lǐng)域,對(duì)于經(jīng)濟(jì)安全,尤其是經(jīng)濟(jì)信息安全這樣一個(gè)新的非傳統(tǒng)安全領(lǐng)域的存在的威脅仍缺乏適當(dāng)?shù)姆梢?guī)制。
除了經(jīng)濟(jì)間諜外,跨國(guó)公司對(duì)我國(guó)實(shí)施商業(yè)賄賂獲取經(jīng)濟(jì)信息與商業(yè)秘密的案件不斷增加,經(jīng)濟(jì)信息的可控性無(wú)法得到有效保證,在造成嚴(yán)重經(jīng)濟(jì)損失的同時(shí)也威脅著我國(guó)經(jīng)濟(jì)信息安全。目前我國(guó)尚無(wú)一部完備的《反商業(yè)賄賂法》,對(duì)于商業(yè)賄賂的法律規(guī)制主要體現(xiàn)在《刑法》與《反不正當(dāng)競(jìng)爭(zhēng)法》、《關(guān)于禁止商業(yè)賄賂行為的暫行規(guī)定》等法律法規(guī)上。然而,現(xiàn)行《刑法》并未直接對(duì)商業(yè)賄賂行為作出罪行定義,而《反不正當(dāng)競(jìng)爭(zhēng)法》第8條雖然規(guī)定商業(yè)賄賂的對(duì)象既可包括交易對(duì)方,又可包括與交易行為有關(guān)的其他人,但《關(guān)于禁止商業(yè)賄賂行為的暫行規(guī)定》中卻又將商業(yè)賄賂界定為“經(jīng)營(yíng)者為銷(xiāo)售或購(gòu)買(mǎi)商品而采用財(cái)物或者其他手段賄賂對(duì)方單位或者個(gè)人的行為”縮小了商業(yè)賄賂對(duì)象的范罔,將除交易雙方以外能夠?qū)灰灼饹Q定性作用或產(chǎn)生決定性影響的單位或個(gè)人被排除在外。另外,對(duì)于商業(yè)賄賂的經(jīng)濟(jì)處罰力度畸輕,根據(jù)《反不正當(dāng)競(jìng)爭(zhēng)法22條,不構(gòu)成犯罪的商業(yè)賄賂行為處以10000元以上200000元以下的罰款,并沒(méi)收違法所得。但事實(shí)上,通過(guò)商業(yè)賄賂手段所套取的經(jīng)濟(jì)信息往往可以帶來(lái)高達(dá)上百萬(wàn)的經(jīng)濟(jì)利益,過(guò)輕的處罰完全不能發(fā)揮法律應(yīng)有的威懾力。與美國(guó)的《反海外賄賂法》和德國(guó)的《反不正當(dāng)競(jìng)爭(zhēng)法》相比,我國(guó)對(duì)于商業(yè)賄賂,特別是跨國(guó)商業(yè)賄賂的治理仍存在不足。
三、完善我國(guó)經(jīng)濟(jì)信息安全法律保護(hù)的對(duì)策
法律保護(hù)經(jīng)濟(jì)經(jīng)濟(jì)信息安全,既要求能預(yù)防經(jīng)濟(jì)信息不受侵犯,也要求能通過(guò)國(guó)家強(qiáng)制力打擊各種侵犯經(jīng)濟(jì)信息安全的行為,從而達(dá)到經(jīng)濟(jì)信息客觀(guān)上不存在威脅,經(jīng)濟(jì)主體主觀(guān)性不存在恐懼的安全狀態(tài)。因此,維護(hù)經(jīng)濟(jì)信息安全需要構(gòu)建全方位的法律保護(hù)體系。
(一)修訂《保密法》,增加保護(hù)經(jīng)濟(jì)信息安全的專(zhuān)門(mén)條款
《保密法(修訂草案)》增加了針對(duì)信息系統(tǒng)的保密措施以及加強(qiáng)機(jī)關(guān)、單位和人員的保密管理等五方面內(nèi)容,總體上得到了專(zhuān)家學(xué)者的肯定,但仍存在許多值得進(jìn)一步斟酌與完善的問(wèn)題。特別是對(duì)于經(jīng)濟(jì)領(lǐng)域的信息安全保密問(wèn)題,應(yīng)增設(shè)專(zhuān)門(mén)條款明確規(guī)定經(jīng)濟(jì)秘密的保密范同,明確哪些經(jīng)濟(jì)信息屬于國(guó)家經(jīng)濟(jì)秘密,通過(guò)明確“密”的界限強(qiáng)化保密意識(shí),維護(hù)經(jīng)濟(jì)信息的安全。因此,在修訂《保密法》時(shí),我們可以在保證法律的包容性與原則性的基礎(chǔ)上,可以借鑒俄羅斯的《聯(lián)邦國(guó)家秘密法》,采取列舉的方式將屬于國(guó)家秘密的經(jīng)濟(jì)信息以法律的方式予以規(guī)定,將對(duì)國(guó)家經(jīng)濟(jì)安全有重大影響的、過(guò)早透露可能危害國(guó)家利益的包括財(cái)政政策、金融信貸活動(dòng)以及用于維護(hù)國(guó)防、國(guó)家安全和治安的財(cái)政支出情況等經(jīng)濟(jì)信息包含在內(nèi),以具體形象的樣態(tài)將國(guó)家經(jīng)濟(jì)秘密明確的歸屬于法律控制范疇,避免因法律缺乏明確性與可操作性而帶來(lái)的掣肘。
(二)制定《商業(yè)秘密保護(hù)法》,完善商業(yè)秘密的保護(hù)
針對(duì)我國(guó)商業(yè)秘密泄密案件的日益頻繁,商業(yè)秘密保護(hù)立法分散的問(wèn)題,盡快制定專(zhuān)門(mén)的《商業(yè)秘密保護(hù)法》是維護(hù)經(jīng)濟(jì)信息安全的重要措施。在制定《商業(yè)秘密保護(hù)法》時(shí),可以借鑒國(guó)外以及國(guó)際組織的先進(jìn)經(jīng)驗(yàn),但應(yīng)當(dāng)注意以下問(wèn)題:(1)在對(duì)商業(yè)秘密進(jìn)行界定時(shí),應(yīng)采用列舉式與概括式相結(jié)合的體例明確商業(yè)秘密的內(nèi)涵。同時(shí)在商業(yè)秘密的構(gòu)成要件中剔除“實(shí)用性”的要求,使那些不為本行業(yè)或領(lǐng)域人員普遍知悉的,能為權(quán)利人帶來(lái)經(jīng)濟(jì)利益或競(jìng)爭(zhēng)優(yōu)勢(shì),具有“經(jīng)濟(jì)價(jià)值”以及“潛在價(jià)值”并經(jīng)權(quán)利人采取合理保護(hù)措施的信息也能納入法律的保護(hù)范圍;(2)要明確規(guī)定各種法律責(zé)任,包括民事責(zé)任、行政責(zé)任以及刑事責(zé)任。由于商業(yè)秘密侵權(quán)行為是一種暴利行為,但給權(quán)利人造成的損失卻往往十分巨大,如不以刑事責(zé)任方式提高違法成本便難以遏制其發(fā)生;(3)在制定《商業(yè)秘密保護(hù)法》時(shí)應(yīng)當(dāng)引入不可避免泄露規(guī)則(InevitableDisclosureDoctrine)。該原則主要是針對(duì)商業(yè)秘密潛在的侵占行為采取的保護(hù)方式,旨在阻止離職員工在新的工作崗位上自覺(jué)或不自覺(jué)地泄露前雇主商業(yè)秘密的問(wèn)題。引入不可避免泄露原則更能有效地保護(hù)商業(yè)秘密,避免因人才流動(dòng)為保密性帶來(lái)的威脅。
(三)制定統(tǒng)一《反商業(yè)賄賂法》,確保經(jīng)濟(jì)信息的正向流動(dòng)
隨著信息在經(jīng)濟(jì)活動(dòng)中作用加重,商業(yè)賄賂的目的不再局限于獲取商品銷(xiāo)售或購(gòu)買(mǎi)的機(jī)會(huì),通過(guò)商業(yè)賄賂獲取競(jìng)爭(zhēng)對(duì)手經(jīng)濟(jì)秘密已成為信息時(shí)代非法控制經(jīng)濟(jì)信息流動(dòng)的重要手段之一。制定統(tǒng)一的《反商業(yè)賄賂法》將分散在各法律法規(guī)中的有關(guān)條例加以整合,實(shí)現(xiàn)對(duì)國(guó)內(nèi)外商業(yè)賄賂行為的有效監(jiān)管,是堵截經(jīng)濟(jì)信息非法流動(dòng)、維護(hù)我國(guó)經(jīng)濟(jì)信息安全與公平競(jìng)爭(zhēng)市場(chǎng)環(huán)境的必然選擇。因此,在制定統(tǒng)一《反商業(yè)賄賂法》時(shí)首先應(yīng)當(dāng)對(duì)商業(yè)賄賂的概念進(jìn)行準(zhǔn)確的界定,借鑒《布萊克法律詞典》的解釋將商業(yè)賄賂定義為經(jīng)營(yíng)者通過(guò)不正當(dāng)給予相關(guān)單位、個(gè)人或密切相關(guān)者好處的方式,獲取優(yōu)于其競(jìng)爭(zhēng)對(duì)手的競(jìng)爭(zhēng)優(yōu)勢(shì);④其次,對(duì)于商業(yè)賄賂的管轄范圍應(yīng)當(dāng)適當(dāng)擴(kuò)大。根據(jù)《經(jīng)合組織公約》與《聯(lián)合國(guó)反腐敗公約》的規(guī)定,締約國(guó)應(yīng)確立跨國(guó)商業(yè)賄賂法律的域外管轄權(quán)制度,對(duì)故意實(shí)施的跨國(guó)商業(yè)行為予以制裁。因此,制定《反商業(yè)賄賂法》要求將我國(guó)經(jīng)營(yíng)者或該商業(yè)活動(dòng)的密切相關(guān)者無(wú)論是向國(guó)內(nèi)外公職人員、企業(yè)、相關(guān)個(gè)人以及國(guó)際組織官員行賄行為或是收受來(lái)自國(guó)內(nèi)外企業(yè)、個(gè)人的財(cái)務(wù)或其他利益優(yōu)惠的受賄行為都應(yīng)列入該法管轄范圍內(nèi),并針對(duì)商業(yè)賄賂這種貪利性違法行為,完善民事、行政以及刑事法律責(zé)任;此外,在立法時(shí)還應(yīng)借鑒國(guó)外的成功經(jīng)驗(yàn)加大制裁力度,取消現(xiàn)行法律中固定處罰數(shù)額的不合理規(guī)定,采用相對(duì)確定的倍罰制,并制定對(duì)不構(gòu)成犯罪的商業(yè)賄賂行為的資質(zhì)罰(指取消從事某種職業(yè)或業(yè)務(wù)的資格的處罰),使得經(jīng)營(yíng)者在被處罰后不再具備從事相同職業(yè)或業(yè)務(wù)再次進(jìn)行商業(yè)賄賂的條件,從而有效遏止商業(yè)賄賂行為的蔓延,以確保經(jīng)濟(jì)信息的合理正向流動(dòng)。
(四)完善《刑法》,維護(hù)經(jīng)濟(jì)領(lǐng)域信息安全
“只有使犯罪和刑罰銜接緊湊,才能指望相聯(lián)的刑罰要領(lǐng)使那些粗俗的頭腦從誘惑他們的、有利可圖的犯罪圖景中立即猛醒過(guò)來(lái)”。故此,完善《刑法》并加重處罰力度,是維護(hù)經(jīng)濟(jì)領(lǐng)域信息安全的必要保證。
首先,計(jì)算機(jī)與網(wǎng)絡(luò)的廣泛使用使得計(jì)算機(jī)信息系統(tǒng)安全成為影響經(jīng)濟(jì)信息安全的關(guān)鍵因素。面對(duì)《刑法》對(duì)經(jīng)濟(jì)領(lǐng)域計(jì)算機(jī)信息系統(tǒng)保護(hù)的缺位,增加維護(hù)經(jīng)濟(jì)信息安全的專(zhuān)門(mén)條款是當(dāng)務(wù)之急。因此,應(yīng)首先對(duì)《刑法》第285條進(jìn)行調(diào)整,規(guī)定凡侵入具有重大價(jià)值(包括經(jīng)濟(jì)價(jià)值、科技價(jià)值與政治價(jià)值等)或者涉及社會(huì)公共利益的計(jì)算機(jī)信息系統(tǒng)的行為都構(gòu)成犯罪;同時(shí),針對(duì)目前竊取計(jì)算機(jī)信息系統(tǒng)中不屬于商業(yè)秘密或國(guó)家秘密但卻具有知識(shí)性或重大價(jià)值,特別是經(jīng)濟(jì)價(jià)值的數(shù)據(jù)、資料現(xiàn)象日益嚴(yán)重,《刑法》中還應(yīng)增設(shè)竊取計(jì)算機(jī)信息資源罪,對(duì)以非法侵入計(jì)算機(jī)信息系統(tǒng)為手段,以竊取他人信息資源為目的且造成嚴(yán)重后果的行為予以規(guī)制;此外,在《刑法》還中還應(yīng)增設(shè)財(cái)產(chǎn)刑、資格刑,適當(dāng)提高法定刑幅度,從多維角度預(yù)防和制裁危害計(jì)算機(jī)信息系統(tǒng)犯罪。
一、信息化挑戰(zhàn)我國(guó)經(jīng)濟(jì)信息安全
與西方發(fā)達(dá)國(guó)家相比,我國(guó)的經(jīng)濟(jì)安全保障體系非常脆弱,對(duì)于經(jīng)濟(jì)信息安全的保護(hù)更是一片空白。國(guó)家經(jīng)濟(jì)數(shù)據(jù)的泄露,泄密案件的連續(xù)出現(xiàn)昭示著我國(guó)經(jīng)濟(jì)信息安全面臨前所未有的嚴(yán)峻挑戰(zhàn)。
(一)對(duì)經(jīng)濟(jì)信息的爭(zhēng)奪日益加劇
經(jīng)濟(jì)競(jìng)爭(zhēng)的白熾化與信息高速化在推動(dòng)世界經(jīng)濟(jì)迅速發(fā)展的同時(shí)也使得業(yè)已存在的竊取經(jīng)濟(jì)信息活動(dòng)更為猖獗,無(wú)論是官方的經(jīng)濟(jì)情報(bào)部門(mén)還是各大財(cái)團(tuán)、公司都有自己的情報(bào)網(wǎng)絡(luò)。世界各國(guó)在千方百計(jì)地保護(hù)本國(guó)經(jīng)濟(jì)信息安全的同時(shí)也在千方百計(jì)地獲取他國(guó)的經(jīng)濟(jì)情報(bào)。目前我國(guó)正處于泄密高發(fā)期,其中通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)泄密發(fā)案數(shù)占泄密法案總數(shù)的70%以上,并呈現(xiàn)逐年增長(zhǎng)的趨勢(shì);在商業(yè)活動(dòng)中,商業(yè)間諜與經(jīng)濟(jì)信息泄密事件頻繁發(fā)生,據(jù)業(yè)內(nèi)人士透露泄密及損失最滲重的是金融業(yè);其次是資源行業(yè),大型并購(gòu)很多,而十次并購(gòu)里面九次會(huì)出現(xiàn)信息泄密事故;高科技、礦產(chǎn)等領(lǐng)域也非常嚴(yán)峻,很多行業(yè)在經(jīng)濟(jì)信息安全保護(hù)上都亮起了紅燈。
(二)竊密技術(shù)先進(jìn),手段多樣化
一方面,發(fā)達(dá)國(guó)家及其情報(bào)組織利用信息技術(shù)優(yōu)勢(shì),不斷監(jiān)聽(tīng)監(jiān)視我國(guó)經(jīng)濟(jì)情報(bào),非法獲取、篡改我國(guó)信息或傳播虛假信息造成經(jīng)濟(jì)波動(dòng),以獲取經(jīng)濟(jì)乃至政治上的收益;另一方面,除技術(shù)手段,他們還通過(guò)商業(yè)賄賂、資助學(xué)術(shù)研究、舉辦研討會(huì)、派專(zhuān)人在合法范圍內(nèi)收集企業(yè)簡(jiǎn)報(bào)、股東報(bào)告甚至是廢棄垃圾通過(guò)仔細(xì)研究,分析出有價(jià)情報(bào)等方式大量收集我國(guó)經(jīng)濟(jì)信息。正如哈佛大學(xué)肯尼迪政治學(xué)院的一位中國(guó)專(zhuān)家認(rèn)為:“在中國(guó),當(dāng)前賄賂最主要的形式不再是支付現(xiàn)金,更多可能由公司付費(fèi)途經(jīng)洛杉磯或拉斯維加斯到公司總部考察。這種費(fèi)用可以被看做是合法的營(yíng)業(yè)支出,也可以為官員設(shè)立獎(jiǎng)學(xué)金?!备`密技術(shù)日益先進(jìn)與手段日趨多樣化、合法化對(duì)我國(guó)經(jīng)濟(jì)安全,特別是經(jīng)濟(jì)信息的安全造成嚴(yán)重威脅。
(三)經(jīng)濟(jì)信息安全保密意識(shí)淡薄
近年來(lái),每當(dāng)政府機(jī)構(gòu)公布國(guó)民經(jīng)濟(jì)運(yùn)行數(shù)據(jù)前,一些境外媒體或境外研究機(jī)構(gòu)總是能準(zhǔn)確“預(yù)測(cè)”;許多重要的經(jīng)濟(jì)信息,包括經(jīng)濟(jì)數(shù)據(jù)、經(jīng)濟(jì)政策等伴隨學(xué)術(shù)報(bào)告、會(huì)議研討甚至是一句家常閑聊便被泄露出去;載有核心經(jīng)濟(jì)信息的移動(dòng)存儲(chǔ)介質(zhì)被隨意連接至互聯(lián)網(wǎng)導(dǎo)致信息泄露等問(wèn)題嚴(yán)重。有調(diào)查顯示,我國(guó)有62%的企業(yè)承認(rèn)出現(xiàn)過(guò)泄密現(xiàn)象;國(guó)有以及國(guó)有控股企業(yè)為商業(yè)秘密管理所設(shè)立專(zhuān)門(mén)機(jī)構(gòu)的比例不到20%,未建立任何機(jī)構(gòu)的比例高達(dá)36.5%;在私營(yíng)企業(yè)中,這樣的情況更加嚴(yán)峻。經(jīng)濟(jì)信息安全保密意識(shí)的薄弱已成為威脅我國(guó)經(jīng)濟(jì)安全,影響社會(huì)經(jīng)濟(jì)穩(wěn)定發(fā)展的制約因素之一。
二、經(jīng)濟(jì)信息安全法律保護(hù)的缺失
安全的實(shí)質(zhì)是一種可預(yù)期的利益,是法律所追求的價(jià)值主張。保障經(jīng)濟(jì)信息的安全是信息時(shí)代法律在經(jīng)濟(jì)活動(dòng)中所追求的最重要的利益之一。法律保障經(jīng)濟(jì)信息安全,就要維護(hù)經(jīng)濟(jì)信息的保密性、完整性以及可控性,這是由信息安全的基本屬性所決定的。然而,由于我國(guó)立法上的滯后,對(duì)經(jīng)濟(jì)信息安全的法律保護(hù)仍存在相當(dāng)大的漏洞。
(一)缺乏對(duì)保密性的法律保護(hù)
保密性是指保證信息不會(huì)泄露給非授權(quán)者,并對(duì)需要保密的信息按照實(shí)際情況劃分為不同等級(jí),有針對(duì)性的采取不同力度的保護(hù)?,F(xiàn)行《保密法》對(duì)于國(guó)家秘密的范圍以及分級(jí)保護(hù)雖有相關(guān)規(guī)定,但其內(nèi)容主要針對(duì)傳統(tǒng)的國(guó)家安全,有關(guān)經(jīng)濟(jì)信息安全方面僅出現(xiàn)“國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展中的秘密事項(xiàng)”這樣原則性的規(guī)定,對(duì)經(jīng)濟(jì)秘密的劃定、保密范圍和措施等缺乏相應(yīng)條款;對(duì)于跨國(guó)公司或境外利益集團(tuán)等竊取我國(guó)經(jīng)濟(jì)政策、產(chǎn)業(yè)關(guān)鍵數(shù)據(jù)等行為也缺乏法律上的界定,以至要追究法律責(zé)任卻沒(méi)有相應(yīng)法律條款可適用的情況屢屢發(fā)生。
在涉及商業(yè)秘密的法律保護(hù)上,法律規(guī)定分散而缺乏可操作性,不同部門(mén)對(duì)商業(yè)秘密的定義不統(tǒng)一,商業(yè)秘密的概念模糊而混亂,弱化了商業(yè)秘密的保密性;①另一方面,與TRIPS協(xié)議第39條規(guī)定的“未披露的信息(undiscoveredinformation)”即“商業(yè)秘密”相比,我國(guó)《反不正當(dāng)競(jìng)爭(zhēng)法》要求商業(yè)秘密須具有秘密性、價(jià)值型、新穎性與實(shí)用性且經(jīng)權(quán)利人采取保密措施,并將構(gòu)成商業(yè)秘密的信息局限于技術(shù)信息和經(jīng)營(yíng)信息,這樣的規(guī)定不以商業(yè)秘密在商業(yè)上使用和繼續(xù)性使用為要件,使不具實(shí)用性卻有重大價(jià)值或潛在經(jīng)濟(jì)價(jià)值的信息得不到保護(hù),不利于經(jīng)濟(jì)信息的保密。此外,人才流動(dòng)的加快也使商業(yè)秘密伴隨著員工的“跳槽”而流失的可能性激增,但對(duì)商業(yè)秘密侵權(quán)威脅(ThreatenedMisappropriationofTradeSecrets)我國(guó)尚無(wú)沒(méi)有明確法律依據(jù);對(duì)于泄露或竊取他人商業(yè)秘密的行為,《刑法》第219條雖增加了刑事處罰,但處罰力度過(guò)輕而又缺乏處罰性賠償規(guī)定,導(dǎo)致權(quán)利人的損失無(wú)法得到彌補(bǔ)。
(二)缺乏對(duì)完整性的法律保護(hù)
完整性是指信息在存儲(chǔ)或傳輸過(guò)程中保持不被未授權(quán)的或非預(yù)期的操作修改和破壞,它要求保持信息的原始面貌,即信息的正確生成、正確存儲(chǔ)和正確傳輸。目前,我國(guó)保障信息與信息系統(tǒng)完整性主要依靠《刑法》與《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》等法律法規(guī),總體而言層級(jí)較低又缺乏統(tǒng)一性?!队?jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》第4條規(guī)定了“計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)工作,重點(diǎn)維護(hù)國(guó)家事務(wù)、經(jīng)濟(jì)建設(shè)、國(guó)防建設(shè)、尖端科學(xué)技術(shù)等重要領(lǐng)域的計(jì)算機(jī)信息系統(tǒng)的安全”,但在第23和25條卻只規(guī)定對(duì)破壞和危害計(jì)算機(jī)信息系統(tǒng)安全造成財(cái)產(chǎn)損失的承擔(dān)民事責(zé)任,并對(duì)個(gè)人處以5000元以下罰款,對(duì)單位處以15000元以下罰款的較輕處罰規(guī)定;現(xiàn)行《刑法》第285條也只規(guī)定入侵國(guó)家事務(wù)、國(guó)防建設(shè)、尖端科學(xué)技術(shù)領(lǐng)域的計(jì)算機(jī)信息系統(tǒng)的行為構(gòu)成非法侵入計(jì)算機(jī)信息系統(tǒng)罪。這就是說(shuō),行為人非法侵入包括經(jīng)濟(jì)信息系統(tǒng)在內(nèi)的其他信息系統(tǒng)并不構(gòu)成本罪??梢?jiàn),法律對(duì)信息安全的保障依然側(cè)重于政治、軍事等傳統(tǒng)安全領(lǐng)域,而忽略了對(duì)經(jīng)濟(jì)信息安全的保護(hù)。
(三)缺乏對(duì)可控性的法律保護(hù)
可控性是對(duì)經(jīng)濟(jì)信息的內(nèi)容和信息的傳播具有控制能力,能夠按照權(quán)利人的意愿自由流動(dòng)。網(wǎng)絡(luò)的盛行使得經(jīng)濟(jì)間諜、商業(yè)賄賂等竊密手段的頻繁出現(xiàn)而使得經(jīng)濟(jì)信息不能按照權(quán)利人的意愿流動(dòng)。面對(duì)日趨“合法化”的竊密行為,《刑法》第110條的間諜罪與第11l條的為境外的機(jī)構(gòu)、組織、人員竊取、刺探、收買(mǎi)、非法提供國(guó)家秘密或情報(bào)罪都只是籠統(tǒng)的規(guī)定了“危害國(guó)家安全”和“竊取、刺探、收買(mǎi)、非法提供國(guó)家秘密或情報(bào)”,缺乏有關(guān)經(jīng)濟(jì)間諜罪的專(zhuān)門(mén)規(guī)定;而《國(guó)家安全法》也只是籠統(tǒng)的規(guī)定了國(guó)家安全整體的法律條文,并且側(cè)重的是傳統(tǒng)安全的政治和軍事領(lǐng)域,對(duì)于經(jīng)濟(jì)安全,尤其是經(jīng)濟(jì)信息安全這樣一個(gè)新的非傳統(tǒng)安全領(lǐng)域的存在的威脅仍缺乏適當(dāng)?shù)姆梢?guī)制。
除了經(jīng)濟(jì)間諜外,跨國(guó)公司對(duì)我國(guó)實(shí)施商業(yè)賄賂獲取經(jīng)濟(jì)信息與商業(yè)秘密的案件不斷增加,經(jīng)濟(jì)信息的可控性無(wú)法得到有效保證,在造成嚴(yán)重經(jīng)濟(jì)損失的同時(shí)也威脅著我國(guó)經(jīng)濟(jì)信息安全。目前我國(guó)尚無(wú)一部完備的《反商業(yè)賄賂法》,對(duì)于商業(yè)賄賂的法律規(guī)制主要體現(xiàn)在《刑法》與《反不正當(dāng)競(jìng)爭(zhēng)法》、《關(guān)于禁止商業(yè)賄賂行為的暫行規(guī)定》等法律法規(guī)上。然而,現(xiàn)行《刑法》并未直接對(duì)商業(yè)賄賂行為作出罪行定義,而《反不正當(dāng)競(jìng)爭(zhēng)法》第8條雖然規(guī)定商業(yè)賄賂的對(duì)象既可包括交易對(duì)方,又可包括與交易行為有關(guān)的其他人,但《關(guān)于禁止商業(yè)賄賂行為的暫行規(guī)定》中卻又將商業(yè)賄賂界定為“經(jīng)營(yíng)者為銷(xiāo)售或購(gòu)買(mǎi)商品而采用財(cái)物或者其他手段賄賂對(duì)方單位或者個(gè)人的行為”縮小了商業(yè)賄賂對(duì)象的范罔,將除交易雙方以外能夠?qū)灰灼饹Q定性作用或產(chǎn)生決定性影響的單位或個(gè)人被排除在外。另外,對(duì)于商業(yè)賄賂的經(jīng)濟(jì)處罰力度畸輕,根據(jù)《反不正當(dāng)競(jìng)爭(zhēng)法22條,不構(gòu)成犯罪的商業(yè)賄賂行為處以10000元以上200000元以下的罰款,并沒(méi)收違法所得。但事實(shí)上,通過(guò)商業(yè)賄賂手段所套取的經(jīng)濟(jì)信息往往可以帶來(lái)高達(dá)上百萬(wàn)的經(jīng)濟(jì)利益,過(guò)輕的處罰完全不能發(fā)揮法律應(yīng)有的威懾力。與美國(guó)的《反海外賄賂法》和德國(guó)的《反不正當(dāng)競(jìng)爭(zhēng)法》相比,我國(guó)對(duì)于商業(yè)賄賂,特別是跨國(guó)商業(yè)賄賂的治理仍存在不足。
三、完善我國(guó)經(jīng)濟(jì)信息安全法律保護(hù)的對(duì)策
法律保護(hù)經(jīng)濟(jì)經(jīng)濟(jì)信息安全,既要求能預(yù)防經(jīng)濟(jì)信息不受侵犯,也要求能通過(guò)國(guó)家強(qiáng)制力打擊各種侵犯經(jīng)濟(jì)信息安全的行為,從而達(dá)到經(jīng)濟(jì)信息客觀(guān)上不存在威脅,經(jīng)濟(jì)主體主觀(guān)性不存在恐懼的安全狀態(tài)。因此,維護(hù)經(jīng)濟(jì)信息安全需要構(gòu)建全方位的法律保護(hù)體系。
(一)修訂《保密法》,增加保護(hù)經(jīng)濟(jì)信息安全的專(zhuān)門(mén)條款
《保密法(修訂草案)》增加了針對(duì)涉密信息系統(tǒng)的保密措施以及加強(qiáng)涉密機(jī)關(guān)、單位和涉密人員的保密管理等五方面內(nèi)容,總體上得到了專(zhuān)家學(xué)者的肯定,但仍存在許多值得進(jìn)一步斟酌與完善的問(wèn)題。特別是對(duì)于經(jīng)濟(jì)領(lǐng)域的信息安全保密問(wèn)題,應(yīng)增設(shè)專(zhuān)門(mén)條款明確規(guī)定經(jīng)濟(jì)秘密的保密范同,明確哪些經(jīng)濟(jì)信息屬于國(guó)家經(jīng)濟(jì)秘密,通過(guò)明確“密”的界限強(qiáng)化保密意識(shí),維護(hù)經(jīng)濟(jì)信息的安全。因此,在修訂《保密法》時(shí),我們可以在保證法律的包容性與原則性的基礎(chǔ)上,可以借鑒俄羅斯的《聯(lián)邦國(guó)家秘密法》,采取列舉的方式將屬于國(guó)家秘密的經(jīng)濟(jì)信息以法律的方式予以規(guī)定,將對(duì)國(guó)家經(jīng)濟(jì)安全有重大影響的、過(guò)早透露可能危害國(guó)家利益的包括財(cái)政政策、金融信貸活動(dòng)以及用于維護(hù)國(guó)防、國(guó)家安全和治安的財(cái)政支出情況等經(jīng)濟(jì)信息包含在內(nèi),以具體形象的樣態(tài)將國(guó)家經(jīng)濟(jì)秘密明確的歸屬于法律控制范疇,避免因法律缺乏明確性與可操作性而帶來(lái)的掣肘。
(二)制定《商業(yè)秘密保護(hù)法》,完善商業(yè)秘密的保護(hù)
針對(duì)我國(guó)商業(yè)秘密泄密案件的日益頻繁,商業(yè)秘密保護(hù)立法分散的問(wèn)題,盡快制定專(zhuān)門(mén)的《商業(yè)秘密保護(hù)法》是維護(hù)經(jīng)濟(jì)信息安全的重要措施。在制定《商業(yè)秘密保護(hù)法》時(shí),可以借鑒國(guó)外以及國(guó)際組織的先進(jìn)經(jīng)驗(yàn),但應(yīng)當(dāng)注意以下問(wèn)題:(1)在對(duì)商業(yè)秘密進(jìn)行界定時(shí),應(yīng)采用列舉式與概括式相結(jié)合的體例明確商業(yè)秘密的內(nèi)涵。同時(shí)在商業(yè)秘密的構(gòu)成要件中剔除“實(shí)用性”的要求,使那些不為本行業(yè)或領(lǐng)域人員普遍知悉的,能為權(quán)利人帶來(lái)經(jīng)濟(jì)利益或競(jìng)爭(zhēng)優(yōu)勢(shì),具有“經(jīng)濟(jì)價(jià)值”以及“潛在價(jià)值”并經(jīng)權(quán)利人采取合理保護(hù)措施的信息也能納入法律的保護(hù)范圍;(2)要明確規(guī)定各種法律責(zé)任,包括民事責(zé)任、行政責(zé)任以及刑事責(zé)任。由于商業(yè)秘密侵權(quán)行為是一種暴利行為,但給權(quán)利人造成的損失卻往往十分巨大,如不以刑事責(zé)任方式提高違法成本便難以遏制其發(fā)生;(3)在制定《商業(yè)秘密保護(hù)法》時(shí)應(yīng)當(dāng)引入不可避免泄露規(guī)則(InevitableDisclosureDoctrine)。該原則主要是針對(duì)商業(yè)秘密潛在的侵占行為采取的保護(hù)方式,旨在阻止離職員工在新的工作崗位上自覺(jué)或不自覺(jué)地泄露前雇主商業(yè)秘密的問(wèn)題。引入不可避免泄露原則更能有效地保護(hù)商業(yè)秘密,避免因人才流動(dòng)為保密性帶來(lái)的威脅。
(三)制定統(tǒng)一《反商業(yè)賄賂法》,確保經(jīng)濟(jì)信息的正向流動(dòng)
隨著信息在經(jīng)濟(jì)活動(dòng)中作用加重,商業(yè)賄賂的目的不再局限于獲取商品銷(xiāo)售或購(gòu)買(mǎi)的機(jī)會(huì),通過(guò)商業(yè)賄賂獲取競(jìng)爭(zhēng)對(duì)手經(jīng)濟(jì)秘密已成為信息時(shí)代非法控制經(jīng)濟(jì)信息流動(dòng)的重要手段之一。制定統(tǒng)一的《反商業(yè)賄賂法》將分散在各法律法規(guī)中的有關(guān)條例加以整合,實(shí)現(xiàn)對(duì)國(guó)內(nèi)外商業(yè)賄賂行為的有效監(jiān)管,是堵截經(jīng)濟(jì)信息非法流動(dòng)、維護(hù)我國(guó)經(jīng)濟(jì)信息安全與公平競(jìng)爭(zhēng)市場(chǎng)環(huán)境的必然選擇。因此,在制定統(tǒng)一《反商業(yè)賄賂法》時(shí)首先應(yīng)當(dāng)對(duì)商業(yè)賄賂的概念進(jìn)行準(zhǔn)確的界定,借鑒《布萊克法律詞典》的解釋將商業(yè)賄賂定義為經(jīng)營(yíng)者通過(guò)不正當(dāng)給予相關(guān)單位、個(gè)人或密切相關(guān)者好處的方式,獲取優(yōu)于其競(jìng)爭(zhēng)對(duì)手的競(jìng)爭(zhēng)優(yōu)勢(shì);④其次,對(duì)于商業(yè)賄賂的管轄范圍應(yīng)當(dāng)適當(dāng)擴(kuò)大。根據(jù)《經(jīng)合組織公約》與《聯(lián)合國(guó)反腐敗公約》的規(guī)定,締約國(guó)應(yīng)確立跨國(guó)商業(yè)賄賂法律的域外管轄權(quán)制度,對(duì)故意實(shí)施的跨國(guó)商業(yè)行為予以制裁。因此,制定《反商業(yè)賄賂法》要求將我國(guó)經(jīng)營(yíng)者或該商業(yè)活動(dòng)的密切相關(guān)者無(wú)論是向國(guó)內(nèi)外公職人員、企業(yè)、相關(guān)個(gè)人以及國(guó)際組織官員行賄行為或是收受來(lái)自國(guó)內(nèi)外企業(yè)、個(gè)人的財(cái)務(wù)或其他利益優(yōu)惠的受賄行為都應(yīng)列入該法管轄范圍內(nèi),并針對(duì)商業(yè)賄賂這種貪利性違法行為,完善民事、行政以及刑事法律責(zé)任;此外,在立法時(shí)還應(yīng)借鑒國(guó)外的成功經(jīng)驗(yàn)加大制裁力度,取消現(xiàn)行法律中固定處罰數(shù)額的不合理規(guī)定,采用相對(duì)確定的倍罰制,并制定對(duì)不構(gòu)成犯罪的商業(yè)賄賂行為的資質(zhì)罰(指取消從事某種職業(yè)或業(yè)務(wù)的資格的處罰),使得經(jīng)營(yíng)者在被處罰后不再具備從事相同職業(yè)或業(yè)務(wù)再次進(jìn)行商業(yè)賄賂的條件,從而有效遏止商業(yè)賄賂行為的蔓延,以確保經(jīng)濟(jì)信息的合理正向流動(dòng)。
(四)完善《刑法》,維護(hù)經(jīng)濟(jì)領(lǐng)域信息安全
“只有使犯罪和刑罰銜接緊湊,才能指望相聯(lián)的刑罰要領(lǐng)使那些粗俗的頭腦從誘惑他們的、有利可圖的犯罪圖景中立即猛醒過(guò)來(lái)”。故此,完善《刑法》并加重處罰力度,是維護(hù)經(jīng)濟(jì)領(lǐng)域信息安全的必要保證。
首先,計(jì)算機(jī)與網(wǎng)絡(luò)的廣泛使用使得計(jì)算機(jī)信息系統(tǒng)安全成為影響經(jīng)濟(jì)信息安全的關(guān)鍵因素。面對(duì)《刑法》對(duì)經(jīng)濟(jì)領(lǐng)域計(jì)算機(jī)信息系統(tǒng)保護(hù)的缺位,增加維護(hù)經(jīng)濟(jì)信息安全的專(zhuān)門(mén)條款是當(dāng)務(wù)之急。因此,應(yīng)首先對(duì)《刑法》第285條進(jìn)行調(diào)整,規(guī)定凡侵入具有重大價(jià)值(包括經(jīng)濟(jì)價(jià)值、科技價(jià)值與政治價(jià)值等)或者涉及社會(huì)公共利益的計(jì)算機(jī)信息系統(tǒng)的行為都構(gòu)成犯罪;同時(shí),針對(duì)目前竊取計(jì)算機(jī)信息系統(tǒng)中不屬于商業(yè)秘密或國(guó)家秘密但卻具有知識(shí)性或重大價(jià)值,特別是經(jīng)濟(jì)價(jià)值的數(shù)據(jù)、資料現(xiàn)象日益嚴(yán)重,《刑法》中還應(yīng)增設(shè)竊取計(jì)算機(jī)信息資源罪,對(duì)以非法侵入計(jì)算機(jī)信息系統(tǒng)為手段,以竊取他人信息資源為目的且造成嚴(yán)重后果的行為予以規(guī)制;此外,在《刑法》還中還應(yīng)增設(shè)財(cái)產(chǎn)刑、資格刑,適當(dāng)提高法定刑幅度,從多維角度預(yù)防和制裁危害計(jì)算機(jī)信息系統(tǒng)犯罪。
中圖分類(lèi)號(hào):G710 文獻(xiàn)標(biāo)志碼:A 文章編號(hào):1006-8228(2014)10-30-02
Discussion on applied talent cultivation of judicial information security
Huang Shaorong
(Guangdong Justice Police Vocational College, Guangzhou, Guangdong 510520, China)
Abstract: Based on analysis of the social demands for information security talents, the importance of training applied information security talent is pointed out. According to the characteristics of the judicial information security talents of vocational education, some advice is presented in curriculum system, construction of teachers and professional certifications. Its cultured goal is to train higher technology applied talents that are needed, good at theory and application.
Key words: higher vocational education; applied talent; judicial information security; talent cultivation
0 引言
在云計(jì)算和大數(shù)據(jù)技術(shù)快速發(fā)展的形勢(shì)下,信息安全問(wèn)題日顯突出,信息安全形勢(shì)持續(xù)惡化,信息安全事故不斷發(fā)生,信息安全建設(shè)已經(jīng)成為維護(hù)國(guó)家安全和社會(huì)穩(wěn)定的一個(gè)焦點(diǎn)。目前,我國(guó)信息安全產(chǎn)業(yè)已經(jīng)取得巨大成果,國(guó)家已制定了互聯(lián)網(wǎng)方面的法律、行政法規(guī)、部門(mén)規(guī)章與地方性法規(guī)270多部,對(duì)信息和網(wǎng)絡(luò)安全保護(hù)起到一定的作用,但信息安全形勢(shì)仍然嚴(yán)峻,主要存在的問(wèn)題包括:信息安全技術(shù)發(fā)展和相關(guān)法律法規(guī)制訂滯后、信息安全科研和教育落后、信息安全人才存在巨大缺口[1]。信息安全專(zhuān)業(yè)人才是當(dāng)前社會(huì)急需的專(zhuān)業(yè)人才,在許多領(lǐng)域需要大量掌握直接技能型知識(shí)、有更具體實(shí)踐能力、動(dòng)手能力強(qiáng)的應(yīng)用型專(zhuān)業(yè)人才。因此,高職院校應(yīng)加大信息安全人才培養(yǎng)力度,積極培養(yǎng)有良好職業(yè)道德和法律意識(shí)、有全面信息安全專(zhuān)業(yè)知識(shí)、能夠防范計(jì)算機(jī)犯罪的專(zhuān)業(yè)執(zhí)法人才和計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用與安全管理方面的應(yīng)用型技術(shù)人才。
1 司法信息安全專(zhuān)業(yè)特點(diǎn)
“七分管理,三分技術(shù)”,信息安全不僅是單純的技術(shù)問(wèn)題,而是法律、管理和技術(shù)等問(wèn)題相結(jié)合的產(chǎn)物,法律和管理在司法信息安全專(zhuān)業(yè)中發(fā)揮著重要作用。在對(duì)社會(huì)需求、行業(yè)需要、就業(yè)市場(chǎng)進(jìn)行廣泛調(diào)查,明確了人才需求情況的基礎(chǔ)上,浙江警官學(xué)院、廣東司法警官職業(yè)學(xué)院和北京政法職業(yè)學(xué)院等警察類(lèi)高職院校先后開(kāi)設(shè)了司法信息安全專(zhuān)業(yè)。
司法信息安全專(zhuān)業(yè)主要面向政法機(jī)關(guān)、行政機(jī)關(guān)和各類(lèi)經(jīng)濟(jì)管理部門(mén),以及企事業(yè)單位的網(wǎng)絡(luò)管理中心、信息中心和信息安全部門(mén),培養(yǎng)能夠從事計(jì)算機(jī)信息管理與維護(hù)、網(wǎng)絡(luò)管理與維護(hù)、信息安全設(shè)備維護(hù)和數(shù)據(jù)庫(kù)系統(tǒng)的開(kāi)發(fā)與維護(hù)等技術(shù)工作和信息安全管理工作的人才。該專(zhuān)業(yè)的學(xué)生不僅要有信息安全技術(shù)專(zhuān)業(yè)知識(shí),而且要有法律法規(guī)等多方面的素養(yǎng),畢業(yè)后能夠在政府部門(mén)、商業(yè)、軍事等信息安全防范工程應(yīng)用領(lǐng)域及信息安全防范工程行業(yè)的企、事業(yè)單位從事網(wǎng)絡(luò)信息安全工作。
司法信息安全專(zhuān)業(yè)的學(xué)生通過(guò)三年學(xué)習(xí),必須具備如下三方面的能力。
⑴ 基本素質(zhì) 具有較強(qiáng)的思維能力、語(yǔ)言文字表達(dá)能力和應(yīng)變能力;具有良好的溝通、協(xié)作和公共關(guān)系協(xié)調(diào)能力;具備一般軍事隊(duì)列指揮、擒拿格斗、防身自衛(wèi)及機(jī)動(dòng)車(chē)駕駛等警體技能;具有較高的英語(yǔ)應(yīng)用能力。
⑵ 信息安全處理能力 ①計(jì)算機(jī)操作能力:具有較好的專(zhuān)業(yè)理論基礎(chǔ)和較強(qiáng)的計(jì)算機(jī)安全意識(shí),能夠操作和維護(hù)計(jì)算機(jī)信息系統(tǒng)。②信息安全和網(wǎng)絡(luò)安全維護(hù)能力:掌握網(wǎng)絡(luò)的基本原理,熟練應(yīng)用網(wǎng)絡(luò)安全防范技術(shù)、信息處理技術(shù),能進(jìn)行網(wǎng)絡(luò)設(shè)備的日常維護(hù)、局域網(wǎng)絡(luò)的設(shè)計(jì)實(shí)施和網(wǎng)絡(luò)安全的監(jiān)測(cè)及防范工作。③數(shù)據(jù)處理等能力:具有一定的數(shù)學(xué)推理和編程能力,能夠用數(shù)據(jù)庫(kù)解決基層部門(mén)的數(shù)據(jù)統(tǒng)計(jì)、管理等問(wèn)題。
⑶ 法律與警察崗位基本能力 掌握我國(guó)有關(guān)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)的法律、法規(guī),具有較高的執(zhí)法能力;掌握計(jì)算機(jī)與計(jì)算機(jī)安全犯罪的特點(diǎn),能夠主動(dòng)采取相應(yīng)的技術(shù)防范措施。
2 課程體系建設(shè)
司法信息安全專(zhuān)業(yè)培養(yǎng)的是法律與信息安全的復(fù)合型、應(yīng)用型人才,圍繞司法信息安全專(zhuān)業(yè)的核心目標(biāo)以及畢業(yè)生的能力要求,課程體系設(shè)置必須以“強(qiáng)化能力,突出應(yīng)用”為思想,以就業(yè)為導(dǎo)向,以崗位職業(yè)能力為主線(xiàn)[2]。我們根據(jù)社會(huì)需求設(shè)計(jì)課程體系和教學(xué)大綱,及時(shí)引入行業(yè)的最新技術(shù),突出職業(yè)教育的應(yīng)用實(shí)踐性。注重法律基礎(chǔ)知識(shí),突出信息安全技術(shù)的專(zhuān)業(yè)性。
司法信息安全技術(shù)課程群建設(shè)可以從法律和信息安全技術(shù)專(zhuān)業(yè)的課程上進(jìn)行外延和拓展,課程體系的設(shè)置可分為基本素質(zhì)課程、職業(yè)核心能力課程、專(zhuān)業(yè)基礎(chǔ)課、專(zhuān)業(yè)核心課程和拓展課程等。
⑴ 基本素質(zhì)課程 包括大學(xué)生健康教育、大學(xué)英語(yǔ)、大學(xué)語(yǔ)文、形式邏輯、思想道德修養(yǎng)與法律基礎(chǔ)、思想與理論體系概論、廉政教育、大學(xué)生就業(yè)指導(dǎo)、形勢(shì)與政策、普通體育、警用槍械。
⑵ 職業(yè)核心能力課程 包括職業(yè)溝通、司法口才、禮儀訓(xùn)練、畢業(yè)項(xiàng)目設(shè)計(jì)與論文。
⑶ 專(zhuān)業(yè)基礎(chǔ)課 包括法理、刑法、憲法、刑事訴訟法、網(wǎng)絡(luò)信息安全法規(guī)、高等數(shù)學(xué)、計(jì)算機(jī)導(dǎo)論、數(shù)據(jù)結(jié)構(gòu)、操作系統(tǒng)、多媒體技術(shù)及應(yīng)用、計(jì)算機(jī)組裝與維護(hù)、程序設(shè)計(jì)、數(shù)據(jù)庫(kù)技術(shù)與應(yīng)用、安全防范技術(shù)與應(yīng)用、動(dòng)態(tài)網(wǎng)頁(yè)設(shè)計(jì)。
⑷ 專(zhuān)業(yè)核心課程 包括計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)、信息安全技術(shù)應(yīng)用、網(wǎng)絡(luò)監(jiān)控、電子取證、加密技術(shù)。
⑸ 拓展課程 包括軟件工程、網(wǎng)站建設(shè)與維護(hù)、信息檢索技術(shù)、警察業(yè)務(wù)、應(yīng)用文寫(xiě)作。
這樣培養(yǎng)出來(lái)的學(xué)生即能從事法律方面的工作也能從事信息安全技術(shù)方面的工作,為學(xué)生提供了更多的就業(yè)機(jī)會(huì)和進(jìn)一步的發(fā)展空間。在教學(xué)時(shí)間安排上,由于教學(xué)內(nèi)容比較多,課內(nèi)教學(xué)時(shí)數(shù)中包括有大量的實(shí)踐性教學(xué),實(shí)踐課教學(xué)時(shí)數(shù)占總學(xué)時(shí)數(shù)50%以上[3]。
3 實(shí)踐教學(xué)體系建設(shè)
司法信息安全是一個(gè)實(shí)踐性非常強(qiáng)的專(zhuān)業(yè),許多安全技術(shù)和方法必須在實(shí)踐過(guò)程中才能認(rèn)識(shí)和掌握,實(shí)驗(yàn)、實(shí)訓(xùn)、實(shí)習(xí)是實(shí)踐教學(xué)的三個(gè)重要環(huán)節(jié)。在課程體系建設(shè)中,為了突出高職教育的應(yīng)用性,我們開(kāi)設(shè)了大量的實(shí)踐類(lèi)課程,包括計(jì)算機(jī)組裝C語(yǔ)言程序設(shè)計(jì)實(shí)踐、數(shù)據(jù)結(jié)構(gòu)實(shí)驗(yàn)及課程設(shè)計(jì)、操作系統(tǒng)課程設(shè)計(jì)、數(shù)據(jù)庫(kù)實(shí)驗(yàn)及課程設(shè)計(jì)、計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)實(shí)驗(yàn)、網(wǎng)絡(luò)課程設(shè)計(jì)、網(wǎng)絡(luò)安全技術(shù)仿真實(shí)驗(yàn)、網(wǎng)站建設(shè)綜合實(shí)訓(xùn)等[4]。
高職院校的實(shí)訓(xùn)中心是組織實(shí)踐教學(xué)、強(qiáng)化技能培養(yǎng)、實(shí)現(xiàn)人才培養(yǎng)目標(biāo)的重要場(chǎng)所。為切實(shí)保障實(shí)踐教學(xué)的順利進(jìn)行,給信息化人才提供先進(jìn)的實(shí)踐場(chǎng)所,必須完善專(zhuān)業(yè)核心能力培養(yǎng)所需場(chǎng)地與設(shè)施,積極推進(jìn)實(shí)訓(xùn)基地建設(shè),建立信息安全綜合實(shí)訓(xùn)中心(包括信息安全綜合實(shí)訓(xùn)室、網(wǎng)絡(luò)安全攻防實(shí)驗(yàn)室、網(wǎng)絡(luò)應(yīng)用實(shí)訓(xùn)室、數(shù)據(jù)分析綜合實(shí)訓(xùn)室、電子物證鑒定設(shè)備、電子商務(wù)實(shí)訓(xùn)室、計(jì)算機(jī)基礎(chǔ)實(shí)訓(xùn)室、電子數(shù)據(jù)取證實(shí)訓(xùn)室等)和提高司法能力的實(shí)訓(xùn)環(huán)境(如三維模擬監(jiān)控實(shí)訓(xùn)室、模擬監(jiān)所現(xiàn)場(chǎng)、亞偉速錄室、模擬法庭、安全監(jiān)控實(shí)訓(xùn)室、刑事照相實(shí)驗(yàn)室等),形成系統(tǒng)的實(shí)訓(xùn)環(huán)境。
對(duì)于比較復(fù)雜的信息安全實(shí)驗(yàn),需要的設(shè)備較多,如果目前的教學(xué)條件不能滿(mǎn)足大量學(xué)生進(jìn)行并發(fā)實(shí)驗(yàn),也可以采用虛擬實(shí)驗(yàn),借助多媒體、仿真和虛擬現(xiàn)實(shí)等技術(shù)在計(jì)算機(jī)上營(yíng)造可輔助、部分替代甚至全部替代傳統(tǒng)實(shí)驗(yàn)各操作環(huán)節(jié)的相關(guān)軟硬件操作環(huán)境,學(xué)生像在真實(shí)環(huán)境中一樣完成各項(xiàng)實(shí)訓(xùn)任務(wù)[5]。
加強(qiáng)校內(nèi)實(shí)訓(xùn)的同時(shí)還要進(jìn)行校外實(shí)踐,學(xué)校應(yīng)積極與企業(yè)合作,建設(shè)穩(wěn)固校價(jià)企合作關(guān)系,聯(lián)系定點(diǎn)的對(duì)口實(shí)習(xí)機(jī)構(gòu),或者建立校外實(shí)訓(xùn)基地,有計(jì)劃地安排學(xué)生到實(shí)習(xí)機(jī)構(gòu)或?qū)嵱?xùn)基地進(jìn)行專(zhuān)業(yè)實(shí)踐,配備校外指導(dǎo)人員,對(duì)學(xué)生實(shí)訓(xùn)、實(shí)習(xí)進(jìn)行指導(dǎo)和考核,把實(shí)踐性教學(xué)落到實(shí)處。同時(shí)引導(dǎo)建立司法行政單位、公安機(jī)關(guān)和企事業(yè)單位接收畢業(yè)生實(shí)習(xí)的制度,為學(xué)生實(shí)現(xiàn)教學(xué)與實(shí)習(xí)結(jié)合提供條件,實(shí)行“教學(xué)實(shí)習(xí)+頂崗實(shí)習(xí)”的實(shí)習(xí)模式,為培養(yǎng)學(xué)生的職業(yè)素質(zhì)和職業(yè)能力提供了有效的保障。
4 師資隊(duì)伍建設(shè)
教師資源是學(xué)校辦學(xué)資源中最為關(guān)鍵的部分,建設(shè)一支雙師型的教師隊(duì)伍是高職教育發(fā)展必不可缺的重要條件[6]。信息安全技術(shù)快速更新,這就要求專(zhuān)業(yè)教師要掌握信息學(xué)科的多個(gè)領(lǐng)域及物理等學(xué)科的知識(shí),而且還要不斷跟蹤信息安全的最新動(dòng)態(tài)。學(xué)校應(yīng)組建一支結(jié)構(gòu)合理的司法信息安全教學(xué)團(tuán)隊(duì),促進(jìn)校內(nèi)司法信息安全專(zhuān)業(yè)建設(shè),為專(zhuān)業(yè)教師提供技術(shù)培訓(xùn)和進(jìn)修學(xué)習(xí)的機(jī)會(huì),及時(shí)派送教師進(jìn)行行業(yè)培訓(xùn)以及參加各種學(xué)術(shù)交流會(huì)議,不斷提高專(zhuān)業(yè)水平,更新知識(shí)結(jié)構(gòu)和內(nèi)容,同時(shí)要求教師積極參與科研,倡導(dǎo)教師之間互相學(xué)習(xí)、集體備課、討論交流,進(jìn)一步提高教學(xué)能力。為了提高教師的動(dòng)手能力,學(xué)校還要有計(jì)劃地選派專(zhuān)業(yè)教師到企事業(yè)單位進(jìn)行掛職鍛煉或頂崗實(shí)踐。此外,也可邀請(qǐng)企事業(yè)單位一線(xiàn)專(zhuān)家、技術(shù)人員到學(xué)校承擔(dān)一定的教學(xué)任務(wù),指導(dǎo)學(xué)生實(shí)踐操作,定期為學(xué)生開(kāi)設(shè)講座或座談會(huì),拓寬學(xué)生的知識(shí)面,提高學(xué)生綜合素質(zhì)。
5 引入職業(yè)資格認(rèn)證
由于專(zhuān)業(yè)設(shè)置的特殊性,要求本專(zhuān)業(yè)的畢業(yè)生除了掌握信息安全防范技術(shù)的專(zhuān)業(yè)技能,還需要具有相應(yīng)的IT行業(yè)從業(yè)資格。在國(guó)家職業(yè)大典中,網(wǎng)絡(luò)信息安全行業(yè)的職業(yè)資格有網(wǎng)絡(luò)技術(shù)人員、網(wǎng)絡(luò)管理員、網(wǎng)絡(luò)工程師、安全防范評(píng)估師、信息安全工程師、數(shù)據(jù)恢復(fù)工程師等,國(guó)家頒發(fā)相應(yīng)的職業(yè)資格證書(shū)。高職院校應(yīng)結(jié)合專(zhuān)業(yè),引入適合的職業(yè)資格認(rèn)證,同時(shí)跟企業(yè)合作,完成訂單式人才培養(yǎng)計(jì)劃,通過(guò)職業(yè)資格認(rèn)證+訂單培養(yǎng),充分培養(yǎng)學(xué)生的職業(yè)能力[7]。
此外,為了提高教學(xué)質(zhì)量,還必須在以下幾方面繼續(xù)改進(jìn):
⑴ 改革教學(xué)方法,以精品課程、視頻公開(kāi)課教學(xué)等方法推動(dòng)項(xiàng)目驅(qū)動(dòng)教學(xué)法、分層教學(xué)法、任務(wù)實(shí)訓(xùn)法、案例教學(xué)法和研究性教學(xué)法廣泛采用,建立視頻網(wǎng)站和教學(xué)資源庫(kù),進(jìn)行交互教學(xué),與課堂教學(xué)形成互補(bǔ)。
⑵ 以工作流導(dǎo)向的實(shí)訓(xùn)課程教學(xué)體系為基礎(chǔ),建立課程配套教學(xué)資源庫(kù),并以課程改革推動(dòng)教材建設(shè),編寫(xiě)基于工作流導(dǎo)向的任務(wù)式實(shí)訓(xùn)模式教材[8]。
⑶ 鼓勵(lì)學(xué)生參加技能大賽,突出學(xué)生的面向應(yīng)用實(shí)踐能力,提高學(xué)生學(xué)習(xí)積極性。
⑷ 改進(jìn)課程考核方式,實(shí)現(xiàn)無(wú)紙化考試,重點(diǎn)測(cè)試學(xué)生對(duì)知識(shí)的應(yīng)用能力,以職業(yè)資格認(rèn)證代替學(xué)科考試。
6 結(jié)束語(yǔ)
信息技術(shù)的高速發(fā)展,需要越來(lái)越多的信息安全專(zhuān)業(yè)人才,對(duì)其崗位能力的要求也越來(lái)越高。警察類(lèi)高職院校必須從發(fā)展的角度來(lái)審視司法信息安全專(zhuān)業(yè),時(shí)刻關(guān)注相關(guān)專(zhuān)業(yè)領(lǐng)域發(fā)展趨勢(shì)和熱點(diǎn),加強(qiáng)高職司法信息安全專(zhuān)業(yè)標(biāo)準(zhǔn)訂制、課程體系建設(shè)、實(shí)踐教學(xué)體系建設(shè)、教學(xué)模式改革、師資隊(duì)伍建設(shè)和實(shí)訓(xùn)基地建設(shè),注重工學(xué)結(jié)合,與企事業(yè)單位形成良性互動(dòng),不斷改進(jìn)人才培養(yǎng)模式,提高人才的理論水平和實(shí)踐技能,培養(yǎng)出真正符合社會(huì)需求的理論水平較高、實(shí)踐能力強(qiáng)的高等技術(shù)應(yīng)用型司法信息安全專(zhuān)業(yè)人才。
參考文獻(xiàn):
[1] 劉任熊,李暢.高職院校信息安全專(zhuān)業(yè)人才培養(yǎng)初探[J].江蘇經(jīng)貿(mào)職
業(yè)技術(shù)學(xué)院學(xué)報(bào),2007.2:79-81
[2] 于璐.高職信息安全專(zhuān)業(yè)應(yīng)用型人才培養(yǎng)模式探討[J].太原城市職業(yè)
技術(shù)學(xué)院學(xué)報(bào),2011.6:26-27
[3] 陳曉明.信息類(lèi)技術(shù)專(zhuān)業(yè)課程設(shè)置分析與實(shí)現(xiàn)―以“司法信息技術(shù)”
專(zhuān)業(yè)建設(shè)為例[J].計(jì)算機(jī)教育,2010.14:56-60
[4] 蔣文保,李忱.高校信息安全專(zhuān)業(yè)應(yīng)用型人才培養(yǎng)模型探討[J].信息
安全與通信保密,2007.9:172-175
[5] 鄭洪英,廖曉峰,李傳冬等.設(shè)置信息安全專(zhuān)業(yè)教學(xué)體系的探討[J].教
育教學(xué)論壇,2012.9:114-115
[6] 李振汕.高職信息安全技術(shù)專(zhuān)業(yè)課程體系的開(kāi)發(fā)和設(shè)計(jì)[J].職業(yè)時(shí)
空,2011.7(6):33-35
[7] 沈洋.高職院校信息安全人才能力培養(yǎng)的研究與實(shí)踐[J].廈門(mén)城市職
網(wǎng)絡(luò)銀行是利用網(wǎng)絡(luò)技術(shù)在網(wǎng)上開(kāi)展銀行業(yè)務(wù),為客戶(hù)提供各種金融產(chǎn)品和服務(wù)的金融機(jī)構(gòu)。在一般情況下,客戶(hù)在通過(guò)網(wǎng)絡(luò)銀行實(shí)現(xiàn)其所需要的服務(wù)時(shí)可以不受時(shí)間、地點(diǎn)的限制。目前,網(wǎng)絡(luò)銀行有兩種模式,即純網(wǎng)絡(luò)銀行(internet-onlybank)和在線(xiàn)銀行(onlinebank)。純網(wǎng)絡(luò)銀行,又稱(chēng)虛擬銀行,這種銀行一般只設(shè)一個(gè)辦公地址,沒(méi)有分支機(jī)構(gòu)和營(yíng)業(yè)網(wǎng)點(diǎn),主要或僅通過(guò)網(wǎng)絡(luò)提供各種金融產(chǎn)品和服務(wù)。在線(xiàn)銀行是現(xiàn)有傳統(tǒng)銀行利用網(wǎng)絡(luò)提供網(wǎng)上服務(wù)的網(wǎng)絡(luò)銀行,是傳統(tǒng)銀行業(yè)務(wù)與網(wǎng)絡(luò)信息技術(shù)結(jié)合的產(chǎn)物。中國(guó)大陸的網(wǎng)絡(luò)銀行主要是這種模式的銀行。網(wǎng)絡(luò)銀行業(yè)務(wù)具有交易虛擬性、跨國(guó)性、技術(shù)依賴(lài)性、經(jīng)營(yíng)混業(yè)性等特征。由于網(wǎng)絡(luò)銀行業(yè)務(wù)的這些特征,致使網(wǎng)絡(luò)銀行業(yè)務(wù)風(fēng)險(xiǎn)較傳統(tǒng)銀行業(yè)務(wù)風(fēng)險(xiǎn)發(fā)生機(jī)率更高、范圍更廣、破壞性更嚴(yán)重。當(dāng)前,中國(guó)雖然在網(wǎng)絡(luò)銀行監(jiān)管方面制定了一些法律法規(guī),然而,網(wǎng)絡(luò)銀行安全法規(guī)不夠完善、網(wǎng)絡(luò)銀行交易管轄權(quán)難以確定、傳統(tǒng)銀行分業(yè)監(jiān)管與網(wǎng)絡(luò)銀行混業(yè)經(jīng)營(yíng)之間存在沖突、網(wǎng)絡(luò)銀行內(nèi)部監(jiān)管規(guī)定不夠明確,這些問(wèn)題嚴(yán)重地阻礙了網(wǎng)絡(luò)銀行業(yè)的發(fā)展。因此,盡快完善中國(guó)大陸網(wǎng)絡(luò)銀行法律制度,防范網(wǎng)絡(luò)銀行業(yè)務(wù)風(fēng)險(xiǎn),已經(jīng)成為中國(guó)開(kāi)展網(wǎng)絡(luò)銀行業(yè)務(wù)的當(dāng)務(wù)之急。
一、中國(guó)大陸網(wǎng)絡(luò)銀行監(jiān)管的立法
建立健全網(wǎng)絡(luò)銀行監(jiān)管的法律制度是網(wǎng)絡(luò)銀行業(yè)健康發(fā)展的重要基礎(chǔ)和法律保障。1999年11月,中國(guó)人民銀行(當(dāng)時(shí)的銀行業(yè)監(jiān)管機(jī)構(gòu))正式批準(zhǔn)招商銀行開(kāi)展網(wǎng)絡(luò)銀行業(yè)務(wù)。招商銀行成為中國(guó)金融監(jiān)管部門(mén)首次正式批準(zhǔn)開(kāi)展網(wǎng)絡(luò)銀行服務(wù)的國(guó)內(nèi)商業(yè)銀行[1](P223)。但當(dāng)時(shí)中國(guó)大陸尚無(wú)調(diào)整網(wǎng)絡(luò)銀行的明確法律法規(guī)依據(jù)。2001年,中國(guó)人民銀行《網(wǎng)絡(luò)銀行業(yè)務(wù)管理暫行辦法》(以下簡(jiǎn)稱(chēng)《管理暫行辦法》);2002年,又了《中國(guó)人民銀行關(guān)于落實(shí)〈網(wǎng)絡(luò)銀行業(yè)務(wù)管理暫行辦法〉有關(guān)規(guī)定的通知》(以下簡(jiǎn)稱(chēng)《通知》)。這些規(guī)定為中國(guó)網(wǎng)絡(luò)銀行業(yè)務(wù)監(jiān)管提供了法律法規(guī)依據(jù)?!稌盒修k法》規(guī)定了網(wǎng)絡(luò)銀行業(yè)務(wù)的定義、市場(chǎng)準(zhǔn)入的條件和程序、網(wǎng)絡(luò)銀行業(yè)務(wù)風(fēng)險(xiǎn)管理規(guī)則以及銀行的法律責(zé)任。同時(shí),還規(guī)定外國(guó)或中國(guó)港、澳、臺(tái)地區(qū)的銀行可以向大陸居民提供網(wǎng)絡(luò)銀行業(yè)務(wù),大陸境內(nèi)的網(wǎng)絡(luò)銀行也可以向境外居民提供網(wǎng)絡(luò)銀行業(yè)務(wù)等?!锻ㄖ愤M(jìn)一步明確了審查、開(kāi)辦網(wǎng)絡(luò)銀行業(yè)務(wù)的條件、程序和對(duì)網(wǎng)絡(luò)銀行業(yè)務(wù)監(jiān)管的有關(guān)內(nèi)容。隨著網(wǎng)絡(luò)銀行業(yè)務(wù)的發(fā)展,2005年,中國(guó)銀監(jiān)會(huì)頒布了《電子銀行業(yè)務(wù)管理辦法》,該辦法在借鑒國(guó)際立法,主要是巴塞爾體制先進(jìn)經(jīng)驗(yàn)的基礎(chǔ)上,對(duì)上述法規(guī)所規(guī)定的內(nèi)容進(jìn)行了擴(kuò)充和具體化。目前,中國(guó)網(wǎng)絡(luò)銀行業(yè)務(wù)監(jiān)管的法規(guī)主要有兩類(lèi):(1)仍可適用于網(wǎng)絡(luò)銀行的傳統(tǒng)銀行業(yè)務(wù)監(jiān)管法律中的有關(guān)規(guī)定,如《中國(guó)人民銀行法(修正案)》、《商業(yè)銀行法(修正案)》、《銀行業(yè)監(jiān)督管理法》、《外資金融機(jī)構(gòu)管理?xiàng)l例》等中的規(guī)定;(2)對(duì)網(wǎng)絡(luò)業(yè)務(wù)監(jiān)管的專(zhuān)門(mén)規(guī)定,如《暫行辦法》及《通知》、《電子簽名法》、《電子銀行業(yè)務(wù)管理辦法》、《電子銀行安全評(píng)估指引》等。這些有關(guān)法規(guī)為中國(guó)大陸開(kāi)辦和監(jiān)管網(wǎng)絡(luò)銀行業(yè)務(wù)提供了基本的法律法規(guī)依據(jù)。然而,從中國(guó)現(xiàn)行網(wǎng)絡(luò)銀行監(jiān)管法規(guī)規(guī)定來(lái)看,由于它仍然沿用對(duì)傳統(tǒng)銀行的分業(yè)監(jiān)管模式,而且尚存在許多立法空白和不合理之處,故難以適應(yīng)中國(guó)網(wǎng)絡(luò)銀行業(yè)快速發(fā)展的需要。
二、目前中國(guó)大陸網(wǎng)絡(luò)銀行法規(guī)存在的問(wèn)題
(一)對(duì)確保網(wǎng)絡(luò)銀行安全的法律規(guī)定不夠完善
近年來(lái),中國(guó)大陸網(wǎng)絡(luò)銀行的數(shù)量和規(guī)模以及網(wǎng)絡(luò)銀行業(yè)務(wù)的交易量都取得了很大的發(fā)展,但也存在著諸多的問(wèn)題,其中最迫切需要解決的問(wèn)題就是網(wǎng)絡(luò)銀行交易安全問(wèn)題,這也是在完善網(wǎng)絡(luò)銀行監(jiān)管法規(guī)時(shí)首先需要解決好的問(wèn)題。完善網(wǎng)絡(luò)銀行監(jiān)管法規(guī)其主要任務(wù)就是要完善防范網(wǎng)絡(luò)銀行業(yè)出現(xiàn)風(fēng)險(xiǎn)的法規(guī)。目前,中國(guó)大陸網(wǎng)絡(luò)銀行在兩個(gè)方面易出現(xiàn)風(fēng)險(xiǎn):一個(gè)是網(wǎng)絡(luò)銀行系統(tǒng)自身易出現(xiàn)風(fēng)險(xiǎn);另一個(gè)是網(wǎng)絡(luò)銀行與客戶(hù)資金等易遭受風(fēng)險(xiǎn)。網(wǎng)絡(luò)銀行系統(tǒng)的風(fēng)險(xiǎn)主要有網(wǎng)絡(luò)中的關(guān)鍵設(shè)備,如各類(lèi)計(jì)算機(jī)、網(wǎng)絡(luò)通信設(shè)備、存放數(shù)據(jù)的媒體和傳輸線(xiàn)路等易遭受侵害。這些設(shè)備中的任何環(huán)節(jié)一旦出現(xiàn)問(wèn)題都會(huì)給整個(gè)網(wǎng)絡(luò)造成嚴(yán)重惡果。此外,網(wǎng)絡(luò)銀行系統(tǒng)中的漏洞和計(jì)算機(jī)病毒的傳播也對(duì)網(wǎng)絡(luò)銀行的正常運(yùn)營(yíng)構(gòu)成了極大威脅。網(wǎng)絡(luò)銀行和客戶(hù)的資金風(fēng)險(xiǎn)主要來(lái)自網(wǎng)絡(luò)銀行竊賊竊取銀行和客戶(hù)的秘密,利用網(wǎng)絡(luò)銀行詐騙錢(qián)財(cái)以及網(wǎng)絡(luò)銀行內(nèi)部工作人員對(duì)銀行和客戶(hù)權(quán)益的侵害。上述大都屬于高技術(shù)性能的安全隱患,這就要求安全隱患的防治者和監(jiān)管者必須具有高超的網(wǎng)絡(luò)技術(shù)。然而,目前中國(guó)大陸監(jiān)管者的技術(shù)水平及其責(zé)任心都未能適應(yīng)防范網(wǎng)絡(luò)銀行業(yè)務(wù)風(fēng)險(xiǎn)、確保網(wǎng)絡(luò)銀行安全的要求,而對(duì)如何解決這些問(wèn)題,在立法規(guī)定上仍不夠完善。
(二)網(wǎng)絡(luò)銀行交易管轄權(quán)難以確定
管轄權(quán)是一國(guó)法院或具有審判權(quán)的其他司法機(jī)關(guān)受理、審判具有國(guó)際因素案件的權(quán)限。這種管轄權(quán)是審理有關(guān)案件的前提條件,它直接影響著案件的判決結(jié)果和當(dāng)事人的合法權(quán)益。然而,如何確定網(wǎng)絡(luò)銀行交易的管轄權(quán)具有復(fù)雜性。網(wǎng)絡(luò)空間本身無(wú)任何邊界,是一個(gè)全球性的網(wǎng)絡(luò)系統(tǒng),無(wú)法分割成諸多領(lǐng)域。要在一種性質(zhì)不同的空間中劃定界限,這是傳統(tǒng)銀行交易管轄權(quán)規(guī)則所面臨的困境。網(wǎng)絡(luò)銀行業(yè)務(wù)與傳統(tǒng)銀行業(yè)務(wù)的主要區(qū)別就在于,它在與客戶(hù)交易中的地理空間位置的界限被淡化。由于網(wǎng)絡(luò)銀行的交易活動(dòng)往往跨越了地區(qū)和國(guó)界的限制,它的無(wú)地域性、無(wú)國(guó)界性與國(guó)家對(duì)銀行監(jiān)管的性之間的沖突日益顯現(xiàn)。在這種狀況下,如何確定網(wǎng)絡(luò)銀行交易的管轄權(quán)?如何確定網(wǎng)絡(luò)銀行交易的合法性?這些問(wèn)題都關(guān)系著網(wǎng)絡(luò)銀行交易的安全、效率和發(fā)展。目前,由于這一問(wèn)題在中國(guó)大陸的相關(guān)立法、理論與實(shí)踐中尚未得到解決,因此,很有必要對(duì)尋求解決該問(wèn)題的途徑進(jìn)行全面深入的探討。
(三)網(wǎng)絡(luò)銀行混業(yè)經(jīng)營(yíng)與傳統(tǒng)銀行分業(yè)監(jiān)管之間存在沖突
依照當(dāng)代中國(guó)金融管理法規(guī)規(guī)定,中國(guó)大陸金融業(yè)采取“分業(yè)經(jīng)營(yíng),分業(yè)監(jiān)管”。然而,一方面,近年來(lái),中國(guó)出現(xiàn)了大量的金融控股公司,銀證合作與銀保合作的模式也不斷得到發(fā)展,這種混業(yè)經(jīng)營(yíng)的現(xiàn)實(shí)與分業(yè)監(jiān)管法制之間的矛盾日益顯現(xiàn);另一方面,中國(guó)網(wǎng)絡(luò)銀行業(yè)取得了很大發(fā)展,網(wǎng)絡(luò)銀行不僅經(jīng)營(yíng)傳統(tǒng)的銀行業(yè)務(wù),而且還提供信息咨詢(xún)、投資理財(cái)和綜合經(jīng)營(yíng)等業(yè)務(wù)。本論文由整理提供網(wǎng)絡(luò)銀行的經(jīng)營(yíng)模式正是混業(yè)經(jīng)營(yíng)模式,網(wǎng)絡(luò)銀行的“全能經(jīng)營(yíng),統(tǒng)一監(jiān)管”模式與傳統(tǒng)的“分業(yè)經(jīng)營(yíng),分業(yè)監(jiān)管”模式之間的沖突日益嚴(yán)重。隨著當(dāng)代國(guó)際金融業(yè)的創(chuàng)新與發(fā)展,各類(lèi)金融業(yè)務(wù)之間、各類(lèi)金融機(jī)構(gòu)之間和各類(lèi)金融業(yè)監(jiān)管之間的界限逐漸淡化,很多金融業(yè)務(wù)之間出現(xiàn)了相互滲透的勢(shì)頭,尤其是銀行、證券、保險(xiǎn)業(yè)出現(xiàn)了混業(yè)經(jīng)營(yíng)的狀況與發(fā)展趨勢(shì)。事實(shí)上,中國(guó)大陸傳統(tǒng)的相對(duì)滯后的監(jiān)管手段、監(jiān)管工具以及分業(yè)監(jiān)管體制已經(jīng)難以適應(yīng)中國(guó)現(xiàn)已存在的混業(yè)經(jīng)營(yíng)狀況和國(guó)際金融業(yè)混業(yè)經(jīng)營(yíng)、統(tǒng)一監(jiān)管的發(fā)展趨勢(shì)。
(四)網(wǎng)絡(luò)銀行內(nèi)部監(jiān)管規(guī)定不夠明確
網(wǎng)絡(luò)銀行的董事會(huì)和高級(jí)管理人員對(duì)網(wǎng)絡(luò)銀行的監(jiān)管具有重要作用。網(wǎng)絡(luò)銀行具有標(biāo)準(zhǔn)化運(yùn)營(yíng)的特點(diǎn),銀行系統(tǒng)一般都使用同一套網(wǎng)絡(luò)銀行的操作系統(tǒng),如果網(wǎng)絡(luò)銀行的發(fā)展戰(zhàn)略、風(fēng)險(xiǎn)控制策略、內(nèi)部控制程序等得不到合理地制定,將會(huì)給網(wǎng)絡(luò)銀行帶來(lái)巨大風(fēng)險(xiǎn)損失。此外,銀行內(nèi)部工作人員利用工作之便進(jìn)入銀行系統(tǒng),對(duì)網(wǎng)絡(luò)銀行及其客戶(hù)都有可能造成威脅。在已破獲的網(wǎng)絡(luò)銀行犯罪案件中,涉及銀行內(nèi)部工作人員作案的比例高達(dá)75%。其中,內(nèi)部授權(quán)人員占到58%。他們往往利用授權(quán)刪除、修改、增加網(wǎng)絡(luò)銀行中的數(shù)據(jù),轉(zhuǎn)移、盜取某些賬戶(hù)的資金[2](P40)。這些網(wǎng)絡(luò)銀行內(nèi)部工作人員的行為嚴(yán)重侵害了客戶(hù)的利益和銀行的信譽(yù)與利益。然而,中國(guó)大陸現(xiàn)有的相關(guān)法規(guī)卻缺乏對(duì)網(wǎng)絡(luò)銀行內(nèi)部工作人員監(jiān)管的明確完整的法律規(guī)定。為此,相關(guān)立法應(yīng)增加對(duì)監(jiān)管者再監(jiān)管的規(guī)定,盡快完善中國(guó)網(wǎng)絡(luò)銀行內(nèi)部監(jiān)管的法律法規(guī)。
三、對(duì)改善中國(guó)網(wǎng)絡(luò)銀行法律制度的分析
(一)建立網(wǎng)絡(luò)銀行安全法律保障體系
安全問(wèn)題是網(wǎng)絡(luò)銀行運(yùn)營(yíng)和發(fā)展中最關(guān)鍵的問(wèn)題。建立網(wǎng)絡(luò)銀行安全法律保障體系是一個(gè)極為復(fù)雜的系統(tǒng)工程,它需要通過(guò)制定規(guī)范相關(guān)技術(shù)與人員的法律法規(guī)來(lái)實(shí)現(xiàn)。(1)中國(guó)應(yīng)制定相關(guān)的技術(shù)應(yīng)用法律規(guī)范,確保網(wǎng)絡(luò)銀行運(yùn)營(yíng)的安全,即系統(tǒng)安全與信息安全。網(wǎng)絡(luò)環(huán)境是一個(gè)技術(shù)支撐的特殊環(huán)境,必須依法規(guī)范網(wǎng)絡(luò)技術(shù)安全標(biāo)準(zhǔn)并確保安全技術(shù)標(biāo)準(zhǔn)的有效實(shí)施。一是要充分利用操作系統(tǒng)的安全管理能力和多種安全管理機(jī)制,增強(qiáng)網(wǎng)絡(luò)銀行的安全性。二是要制定相關(guān)法律規(guī)范,確保不斷改進(jìn)防范計(jì)算機(jī)病毒技術(shù)和防火墻技術(shù),時(shí)時(shí)監(jiān)測(cè)運(yùn)行過(guò)程,檢查是否有對(duì)網(wǎng)絡(luò)銀行構(gòu)成安全威脅的漏洞,及時(shí)發(fā)現(xiàn)、消除可能出現(xiàn)的潛在危險(xiǎn)。三是國(guó)務(wù)院有關(guān)部門(mén)應(yīng)當(dāng)制定完整的網(wǎng)絡(luò)銀行業(yè)務(wù)審批和監(jiān)管規(guī)范,明確網(wǎng)絡(luò)銀行業(yè)務(wù)操作規(guī)則與風(fēng)險(xiǎn)責(zé)任的劃分,健全安全認(rèn)證制度。為此,應(yīng)建立全國(guó)統(tǒng)一的網(wǎng)絡(luò)銀行安全認(rèn)證中心,增強(qiáng)網(wǎng)絡(luò)系統(tǒng)中關(guān)鍵技術(shù)和關(guān)鍵設(shè)備的風(fēng)險(xiǎn)防范能力,建立健全備份系統(tǒng),以確保在出現(xiàn)故障后網(wǎng)絡(luò)銀行系統(tǒng)能及時(shí)得到恢復(fù)。(2)進(jìn)一步健全網(wǎng)絡(luò)銀行內(nèi)部工作人員安全管理法律制度,依法保障網(wǎng)絡(luò)銀行內(nèi)部管理人員和工程技術(shù)人員的基本素質(zhì)與技術(shù)水平,嚴(yán)格規(guī)范金融從業(yè)人員防范風(fēng)險(xiǎn)的義務(wù)。
(二)暫依信息收到地來(lái)確定網(wǎng)絡(luò)銀行交易管轄權(quán)
網(wǎng)絡(luò)銀行交易的管轄權(quán)是一國(guó)法院或具有審判權(quán)的其他司法機(jī)關(guān)受理、審判具有國(guó)際因素的網(wǎng)絡(luò)銀行交易案件的資格,是有關(guān)法院審理此類(lèi)案件的前提。在網(wǎng)絡(luò)環(huán)境中,以網(wǎng)絡(luò)傳輸交付電子信息,是網(wǎng)絡(luò)銀行交易的特有方式。由于網(wǎng)絡(luò)的全球性,當(dāng)事人可以在全球的任何一個(gè)地方傳送給另一方所需要的信息并與其進(jìn)行交易。網(wǎng)絡(luò)銀行的交易往往與交易所處的地理空間位置沒(méi)有實(shí)質(zhì)的聯(lián)系。然而,按照國(guó)際私法理論,在依據(jù)連接點(diǎn)確定網(wǎng)絡(luò)交易管轄權(quán)問(wèn)題上,有些中國(guó)學(xué)者認(rèn)為中國(guó)暫且可依屬地管轄原則來(lái)確定管轄權(quán),并認(rèn)為在網(wǎng)絡(luò)交易中,如果依信息傳送地國(guó)(由接收者為信息的傳送而提供的地理處所所在國(guó))管轄或信息收到地國(guó)(接收者營(yíng)業(yè)處所或下載信息地點(diǎn)所在國(guó))管轄,由于當(dāng)事人隨機(jī)的選擇性很大,交易雙方的當(dāng)事人未必相互清楚對(duì)方所在的位置和其真正身份。而且網(wǎng)絡(luò)信息產(chǎn)品的接收者無(wú)義務(wù)向?qū)Ψ教峁┢浣邮招畔⒌牡乩硖幩?。即使提?接收者隨意提供的某一地理處所很可能與交易無(wú)實(shí)質(zhì)聯(lián)系。因此,以信息傳送地或信息收到地來(lái)確認(rèn)管轄權(quán)都不甚合理。但從中國(guó)國(guó)家利益考慮,當(dāng)前中國(guó)通過(guò)網(wǎng)絡(luò)獲取的信息量較大,而輸出的信息量相對(duì)較小,以信息收到地管轄相對(duì)較為合理,信息收到地管轄實(shí)際上偏向于中國(guó)法院的管轄[3](P303)。由此可見(jiàn),如果我們依信息收到地來(lái)確認(rèn)管轄權(quán)具有一定合理性。然而,依信息收到地確認(rèn)網(wǎng)絡(luò)銀行交易的管轄權(quán)是否符合國(guó)際社會(huì)對(duì)該問(wèn)題的總體把握呢?對(duì)此,有必要作進(jìn)一步深入探討。
在協(xié)調(diào)各國(guó)和地區(qū)有關(guān)確定網(wǎng)絡(luò)交易管轄權(quán)問(wèn)題上,海牙國(guó)際私法會(huì)議起了重要作用。1997年,各國(guó)專(zhuān)家學(xué)者在海牙國(guó)際私法會(huì)議上達(dá)成了五項(xiàng)共識(shí):(1)網(wǎng)絡(luò)的本質(zhì)是跨國(guó)性的;(2)網(wǎng)絡(luò)中也許真正存在的是法律過(guò)剩,而并非法律真空,這就有必要重新定義國(guó)際私法規(guī)則;(3)當(dāng)虛擬空間與現(xiàn)實(shí)空間存在某種聯(lián)系時(shí),確定在線(xiàn)活動(dòng)的位置是可能的;(4)在私人利益與公共利益的平衡被打破、政府的角色并非不可替代以前,網(wǎng)絡(luò)空間的自治規(guī)則可能更受當(dāng)事人的歡迎和喜愛(ài);(5)各國(guó)應(yīng)該合作制定國(guó)際性普遍接受的規(guī)則,而非單獨(dú)行事[4](P179)。應(yīng)該看到,上述五項(xiàng)共識(shí)具有重要意義,它為各國(guó)和地區(qū)解決網(wǎng)絡(luò)環(huán)境下管轄權(quán)的適用原則指明了方向。從當(dāng)代世界各國(guó)和地區(qū)確定管轄權(quán)的理論與實(shí)踐來(lái)看,各國(guó)和地區(qū)在確定管轄權(quán)時(shí)不僅要考慮本國(guó)和地區(qū)的利益,還要考慮相關(guān)國(guó)家和地區(qū)的利益,乃至國(guó)際社會(huì)的整體利益。盡管一國(guó)或地區(qū)有權(quán)對(duì)發(fā)生在外國(guó)而在本國(guó)或地區(qū)產(chǎn)生損害的行為行使管轄權(quán),但是如果因此而損害了國(guó)際公認(rèn)的行為準(zhǔn)則或有損于網(wǎng)絡(luò)銀行的發(fā)展,其管轄權(quán)的合法性就會(huì)存在問(wèn)題[5](P80)。我們還應(yīng)該看到,在當(dāng)代國(guó)際社會(huì),依信息收到地來(lái)確定網(wǎng)絡(luò)銀行交易管轄權(quán),盡管在一定程度上不符合信息輸出量大的國(guó)家或地區(qū)的利益,但也不被有關(guān)確定網(wǎng)絡(luò)銀行管轄權(quán)的國(guó)際立法所禁止。因此,當(dāng)前在國(guó)際社會(huì)尚未就確定網(wǎng)絡(luò)銀行交易管轄權(quán)達(dá)成共識(shí)的情況下,依信息收到地確定網(wǎng)絡(luò)銀行交易管轄權(quán)不失為解決問(wèn)題的一種方法。
(三)建立適宜網(wǎng)絡(luò)銀行交易的統(tǒng)一的金融監(jiān)管法津制度>第一,建立和完善網(wǎng)絡(luò)銀行法律制度要牢牢把握網(wǎng)絡(luò)銀行的網(wǎng)絡(luò)性。由于網(wǎng)絡(luò)銀行組織及其活動(dòng)呈現(xiàn)網(wǎng)絡(luò)性,其生存與發(fā)展空間處于世界性網(wǎng)絡(luò)之中。這就要求在制定中國(guó)網(wǎng)絡(luò)銀行監(jiān)管法規(guī)時(shí),必須基于網(wǎng)絡(luò)銀行的網(wǎng)絡(luò)性,設(shè)計(jì)網(wǎng)絡(luò)銀行監(jiān)管的對(duì)象和范圍、監(jiān)管的組織形式、監(jiān)管方式、監(jiān)管權(quán)限范圍與責(zé)任的劃分等等。第二,要確立混業(yè)監(jiān)管、多元監(jiān)管體制。由于網(wǎng)絡(luò)銀行的無(wú)國(guó)界性等特征,網(wǎng)絡(luò)銀行監(jiān)管主體呈現(xiàn)出多元化和國(guó)際化特征。這種監(jiān)管主體既有本國(guó)或地區(qū)的監(jiān)管主體,又有外國(guó)的監(jiān)管主體,還有國(guó)際性的監(jiān)管主體。基于網(wǎng)絡(luò)銀行的混業(yè)性監(jiān)管與國(guó)際性監(jiān)管的特征,在制定中國(guó)網(wǎng)絡(luò)銀行監(jiān)管法規(guī)時(shí)應(yīng)當(dāng)采用混業(yè)監(jiān)管的模式。從金融監(jiān)管法理論來(lái)看,對(duì)金融活動(dòng)的有效監(jiān)管應(yīng)當(dāng)實(shí)行混業(yè)監(jiān)管,即由各相關(guān)監(jiān)管部門(mén)依照統(tǒng)一的、權(quán)威的金融監(jiān)管法規(guī)開(kāi)展有機(jī)、協(xié)調(diào)的監(jiān)管。目前,中國(guó)大陸金融業(yè)混業(yè)經(jīng)營(yíng),網(wǎng)絡(luò)銀行、外資銀行的金融業(yè)務(wù)相互滲透,致使中國(guó)銀監(jiān)會(huì)與其他監(jiān)管機(jī)構(gòu),或者對(duì)商業(yè)銀行監(jiān)管重復(fù),或者監(jiān)管空缺。因此,有必要重新整合銀監(jiān)會(huì)、證監(jiān)會(huì)、保監(jiān)會(huì),組建統(tǒng)一的金融監(jiān)管部門(mén),對(duì)中國(guó)金融業(yè)集中統(tǒng)一監(jiān)管。同時(shí),還要注意開(kāi)展中國(guó)與相關(guān)國(guó)家和國(guó)際組織在對(duì)網(wǎng)絡(luò)銀行監(jiān)管中的協(xié)調(diào)與合作。第三,應(yīng)當(dāng)確立全面完整的監(jiān)管方式。也就是要確立全方位、全過(guò)程、多種手段的監(jiān)管方式。根據(jù)當(dāng)前中國(guó)網(wǎng)絡(luò)銀行監(jiān)管的技術(shù)水平和能力,應(yīng)對(duì)與中國(guó)相關(guān)的網(wǎng)絡(luò)銀行業(yè)務(wù)開(kāi)展全方位、不間斷的監(jiān)管,綜合運(yùn)用技術(shù)、法律、經(jīng)濟(jì)等手段監(jiān)管,只有這樣才能將網(wǎng)絡(luò)銀行的風(fēng)險(xiǎn)降至最低,有效地促進(jìn)和保障中國(guó)大陸網(wǎng)絡(luò)銀行業(yè)的健康發(fā)展。超級(jí)秘書(shū)網(wǎng)
(四)細(xì)化網(wǎng)絡(luò)銀行內(nèi)部監(jiān)管法規(guī)
第一,網(wǎng)絡(luò)銀行內(nèi)部監(jiān)管法規(guī)對(duì)規(guī)范銀行內(nèi)部工作人員,及時(shí)發(fā)現(xiàn)銀行的薄弱點(diǎn),查找可能出現(xiàn)的問(wèn)題,評(píng)估、分析、化解風(fēng)險(xiǎn),或?qū)L(fēng)險(xiǎn)降到最低程度具有重要作用。因此,應(yīng)當(dāng)通過(guò)建立法律制度確保中國(guó)網(wǎng)絡(luò)銀行內(nèi)部工作人員具備監(jiān)管的必要技能,建立銀行監(jiān)管業(yè)務(wù)知識(shí)資格考試和職業(yè)評(píng)價(jià)等制度。內(nèi)部監(jiān)管工作人員要具備較強(qiáng)的綜合分析能力,能運(yùn)用新方法、新技術(shù)對(duì)銀行的經(jīng)營(yíng)狀況進(jìn)行研究。第二,立法應(yīng)明確規(guī)定中國(guó)網(wǎng)絡(luò)銀行內(nèi)部監(jiān)管者所必須具備的品德素質(zhì)。由于少數(shù)網(wǎng)絡(luò)銀行內(nèi)部工作人員利用工作之便進(jìn)入銀行系統(tǒng)作案,給網(wǎng)絡(luò)銀行的經(jīng)營(yíng)造成了嚴(yán)重的威脅。因此,銀行內(nèi)部工作人員須應(yīng)能夠及時(shí)制止并糾正銀行營(yíng)業(yè)中出現(xiàn)的違法行為。第三,應(yīng)當(dāng)明確劃分內(nèi)部監(jiān)管人員的職責(zé),規(guī)定對(duì)內(nèi)部監(jiān)管人員實(shí)行垂直領(lǐng)導(dǎo)。為了避免內(nèi)部監(jiān)管人員,應(yīng)當(dāng)設(shè)立專(zhuān)門(mén)監(jiān)管機(jī)構(gòu)對(duì)內(nèi)部監(jiān)管人員進(jìn)行法律監(jiān)督。
[參考文獻(xiàn)]
[1]余素梅.港電子銀行監(jiān)管規(guī)則的最新發(fā)展及其啟示[J].球法律評(píng)論,2006(2).
珠三角作為我國(guó)經(jīng)濟(jì)發(fā)展的前沿陣地,經(jīng)濟(jì)市場(chǎng)化和外向化程度很高。但受當(dāng)前國(guó)際金融海嘯的影響,國(guó)內(nèi)外經(jīng)濟(jì)形式發(fā)生深刻變化,區(qū)域發(fā)展受到嚴(yán)重沖擊。國(guó)家從戰(zhàn)略全局和長(zhǎng)遠(yuǎn)發(fā)展出發(fā),制定出珠三角地區(qū)改革發(fā)展規(guī)劃綱要,用以指導(dǎo)珠三角經(jīng)濟(jì)結(jié)構(gòu)轉(zhuǎn)型和發(fā)展方式轉(zhuǎn)變,推進(jìn)區(qū)域一體化建設(shè)。
我們把以政府為主體的一切負(fù)有公共事務(wù)管理職能的組織(包括行政機(jī)關(guān),法律法規(guī)授權(quán)、委托的組織,來(lái)源于納稅人稅款的政府財(cái)政撥款的社會(huì)團(tuán)體、組織等公共事業(yè)法人和社會(huì)組織)在行政過(guò)程中產(chǎn)生、收集、整理、傳輸、、使用存儲(chǔ)和清理的所有信息,稱(chēng)為公共信息。珠三角地區(qū)是我國(guó)信息化程度的高度集中的地區(qū),“數(shù)字珠三角”的提出,使公共信息在珠三角地區(qū)更富多元化和復(fù)雜化,而公共信息安全問(wèn)題解決的好壞直接關(guān)系到區(qū)域的,社會(huì)的長(zhǎng)治久安,國(guó)家的安全與穩(wěn)定。珠三角作為我國(guó)新時(shí)期探索科學(xué)發(fā)展模式的試驗(yàn)區(qū),在摸索構(gòu)建信息安全聯(lián)動(dòng)體系的道路上更應(yīng)體現(xiàn)“科學(xué)發(fā)展,先試先行”的核心理念,在危與機(jī)并存的新形式下,信息安全正面臨著嚴(yán)峻的挑戰(zhàn),建立信息安全聯(lián)動(dòng)體系的呼聲也越發(fā)響亮。
一、珠三角地區(qū)公共信息安全現(xiàn)狀的分析
公共信息安全是指?jìng)€(gè)人、組織、社會(huì)和國(guó)家在信息傳播過(guò)程中保護(hù)自身利益不受損害,它包括物理設(shè)施安全、技術(shù)安全、信息內(nèi)容安全等國(guó)家、社會(huì)公共安全的總和。珠三角地區(qū)目前信息化程度在全國(guó)處于領(lǐng)先地位,但在信息化普及過(guò)程仍存在諸多安全問(wèn)題。
(一)信息共享渠道不暢。當(dāng)前的難點(diǎn)在于信息歸部門(mén)所有,在信息管理上條塊分割現(xiàn)象嚴(yán)重,區(qū)域內(nèi)小到政府部門(mén),大到地方政府,大多只考慮自身的管理和利益的需要,很少能從全局發(fā)展的戰(zhàn)略需求角度考慮,各部門(mén),各地方間缺乏必要的溝通配合,相互問(wèn)協(xié)調(diào)聯(lián)動(dòng)不夠,信息獲取存在障礙,不能有效整合信息資源。面對(duì)突發(fā)安全事件時(shí),由于事件自身具有復(fù)雜多變的特性,需調(diào)動(dòng)各方力量,收集各類(lèi)信息,對(duì)信息進(jìn)行分門(mén)別類(lèi),分析提煉,加工處理,才能為決策領(lǐng)導(dǎo)層制定行之有效的解決對(duì)策提供素材。但因存在部門(mén)信息保護(hù)主義,以及訪(fǎng)問(wèn)權(quán)限的設(shè)置問(wèn)題,容易導(dǎo)致管理部門(mén)相互間推諉扯皮現(xiàn)象的出現(xiàn),不僅不能及時(shí)便捷的處理問(wèn)題,有時(shí)反而“延誤戰(zhàn)機(jī)”,造成不可估量的損失。
(二)電子政務(wù)建設(shè)華而不實(shí)。政府門(mén)戶(hù)網(wǎng)站提供服務(wù)的能力直接反映了政府信息化的綜合水平,同時(shí)也在一定程度上折射出真實(shí)政府的運(yùn)作情況和應(yīng)對(duì)信息威脅的能力。隨著珠三角地區(qū)經(jīng)濟(jì)的飛速發(fā)展,本地區(qū)的信息產(chǎn)業(yè)也不斷得到提高,電子政務(wù)建設(shè)無(wú)論在資金投入上還是技術(shù)設(shè)備上都處在全國(guó)領(lǐng)先地位,但同時(shí)也存在不少問(wèn)題,一方面,珠三角地區(qū)在信息系統(tǒng)建設(shè)存在相互攀比,急于求成,重復(fù)建設(shè)的現(xiàn)象,有的政府部門(mén)為了實(shí)現(xiàn)所謂“政務(wù)公開(kāi),公務(wù)透明”的電子化辦公,盲目投資,建設(shè)內(nèi)容貧乏,失去時(shí)效,形同虛設(shè)的網(wǎng)站。不但容易造成資源的鋪張浪費(fèi),不利于對(duì)公共信息的采集、傳遞、確認(rèn)、分析和理解,而且容易造成政出多門(mén),辦事效率低下的深層問(wèn)題。
一旦遭遇公共危機(jī),政府信息系統(tǒng)在危機(jī)期間的信息采集,信息整合、信息將出現(xiàn)紊亂,導(dǎo)致政府信息準(zhǔn)確性的降低,影響政府的公眾形象和政府公信力。另一方面,政府網(wǎng)絡(luò)有其特殊性,網(wǎng)絡(luò)和信息安全防護(hù)十分重要。但作為面向公共社會(huì)服務(wù)的信息平臺(tái),卻沒(méi)有專(zhuān)門(mén)設(shè)立公共信息安全知識(shí)的服務(wù)型網(wǎng)站,公眾對(duì)公共安全基本知識(shí)缺乏了解。
(三)公共信息系統(tǒng)建設(shè)缺乏統(tǒng)一規(guī)范。公共信息系統(tǒng)的建設(shè)標(biāo)準(zhǔn)尚未規(guī)范和統(tǒng)一?!皵?shù)字珠三角”意味著信息化,信息化意味著網(wǎng)絡(luò)化,網(wǎng)絡(luò)化意味著互通互聯(lián)、資源共享,規(guī)范和統(tǒng)一信息建設(shè)標(biāo)準(zhǔn)十分重要j。珠三角各地的信息化程度普及率高,有條件率先實(shí)現(xiàn)統(tǒng)一的公共信息系統(tǒng)建設(shè)的標(biāo)準(zhǔn)。但鑒于珠三角城市問(wèn)的經(jīng)濟(jì)發(fā)展水平和公共服務(wù)能力存在差距,如果全都劃一要求,一統(tǒng)到底,勢(shì)必造成“水土不服”。必須要有一個(gè)科學(xué)的,合理的、講求效益的界定。
(四)信息安全防范治理能力不強(qiáng)。公共信息安全的關(guān)鍵在于防范。目前,珠三角信息和網(wǎng)絡(luò)安全的防范能力處于發(fā)展的初步階段。許多應(yīng)用系統(tǒng)處于不設(shè)防階段。全國(guó)范圍內(nèi),包括珠三角地區(qū)的信息與網(wǎng)絡(luò)安全研究任停留在封堵現(xiàn)有信息系統(tǒng)的安全漏洞階段。區(qū)域的綜合信息安防能力面臨考驗(yàn)。一方面,雖然珠三角地區(qū)的政府在推進(jìn)信息安全的風(fēng)險(xiǎn)評(píng)估,風(fēng)險(xiǎn)控制,風(fēng)險(xiǎn)管理的推廣、規(guī)范工作上步伐較快,但維護(hù)信息安全的核心技術(shù)和關(guān)鍵技術(shù)卻基本被國(guó)外壟斷。對(duì)可信安全計(jì)算、信息安全內(nèi)容管理、網(wǎng)絡(luò)安全管理與風(fēng)險(xiǎn)評(píng)估、應(yīng)急響應(yīng)和安全應(yīng)用支撐平臺(tái)等一系列網(wǎng)絡(luò)信息安全核心技術(shù)的自主研發(fā)仍處在起步階段,與國(guó)外先進(jìn)國(guó)家、地區(qū)的信息安防技術(shù)能力存在明顯差距。另一方面,許多公眾和政府工作人員對(duì)公共信息安防領(lǐng)域的認(rèn)識(shí)仍局限在防病毒、入侵檢測(cè)、vpn、垃圾郵件等基本防范手段上,而忽視對(duì)utm(統(tǒng)一威脅管理)、soc(安全運(yùn)營(yíng)中心)等新型信息防范手段的學(xué)習(xí)。
二、建立珠三角公共信息安全聯(lián)動(dòng)體系的必要性
(一)面對(duì)人為事件、事故,自然災(zāi)害建立聯(lián)動(dòng)信息安防體系是公共安全的基本必要。珠三角在空間上是一個(gè)相互依存的系統(tǒng),空間的分布并不是根據(jù)行政界線(xiàn)來(lái)劃分,珠江三角洲經(jīng)濟(jì)區(qū)毗鄰港澳,華僑、港澳同胞眾多,具有發(fā)展對(duì)外貿(mào)易和經(jīng)濟(jì)技術(shù)合作,引進(jìn)外資和技術(shù)等方面優(yōu)越的條件,是我國(guó)對(duì)外開(kāi)放的重點(diǎn)地區(qū);地區(qū)內(nèi)的經(jīng)濟(jì)活動(dòng)頻繁,相互間關(guān)系密切,在交通運(yùn)輸、生產(chǎn)事故、刑事犯罪等人為事件、事故處理上具有區(qū)域的聯(lián)發(fā)聯(lián)動(dòng)性,此外該地區(qū)是洪澇災(zāi)害和臺(tái)風(fēng)等自然災(zāi)害的頻發(fā)地區(qū),對(duì)自然災(zāi)害的預(yù)防和應(yīng)急亦需要跨地區(qū)跨部門(mén)的相互聯(lián)動(dòng)合作。建立珠三角信息聯(lián)動(dòng)體系,可以有效整合各地資源,及時(shí)有效的采取應(yīng)對(duì)措施,排除險(xiǎn)情,解除危難;保證在信息收集、分析、傳遞、方面的準(zhǔn)確性和有效性,防止信息失真帶來(lái)的嚴(yán)重后果的。
(二)珠三角作為我國(guó)經(jīng)濟(jì)改革發(fā)展的“試驗(yàn)田”,在區(qū)域經(jīng)濟(jì)一體化的政策導(dǎo)向下,建立聯(lián)動(dòng)信息安防體系是公共安全的特殊必要。城市區(qū)域內(nèi)的矛盾和沖突是必然的,這是由于城市區(qū)域經(jīng)濟(jì)活動(dòng)本身的外部性及信息不對(duì)稱(chēng)所造成的。珠三角城市區(qū)域內(nèi)的某些地方政府,常通過(guò)建立地方保護(hù)鏈條、重復(fù)建設(shè)項(xiàng)目等手段,來(lái)實(shí)現(xiàn)地方利益的最大化,從而加大了珠三角地區(qū)城市間經(jīng)濟(jì)交易的成本,不利于經(jīng)濟(jì)一體化的形成。打破這種信息不對(duì)稱(chēng)性所照成的城市經(jīng)濟(jì)“孤島危機(jī)”就必須建立公共信息共享以及安全保護(hù)的聯(lián)動(dòng)體系,通過(guò)制度變遷,建立相應(yīng)的城市區(qū)域信息協(xié)作組織,在安全可靠的環(huán)境下,對(duì)公共經(jīng)濟(jì)等信息實(shí)現(xiàn)互聯(lián)互動(dòng),不僅可以實(shí)現(xiàn)區(qū)域內(nèi)城市不同利益主體的相互間信息交流,降低不同利益主體達(dá)成交易的成本,并能對(duì)區(qū)域的經(jīng)濟(jì)發(fā)展現(xiàn)狀進(jìn)行有效的監(jiān)督。
三、珠三角公共信息安全聯(lián)動(dòng)體系的構(gòu)建和管理
(一)注重公共信息安全法律建設(shè)。
加強(qiáng)公共信息安全法制的立法工作。法律本身就是確保公共信息安全管理的一項(xiàng)重要保障,為有效貫徹落實(shí)國(guó)家信息安全等級(jí)保護(hù)制度,在總結(jié)基礎(chǔ)調(diào)查和試點(diǎn)工作的基礎(chǔ)上,國(guó)家頒布了《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》和印發(fā)了《信息安全等級(jí)保護(hù)管理辦法》等相關(guān)條例,確定了信息安全等級(jí)保護(hù)制度的基本內(nèi)容及各項(xiàng)工作要求,進(jìn)一步明確了國(guó)家、公民、法人和其他組織在等級(jí)保護(hù)工作中的責(zé)任、義務(wù),各職能部門(mén)在信息安全等級(jí)保護(hù)工作中的職責(zé)分工以及信息系統(tǒng)運(yùn)營(yíng)使用單位、行業(yè)主管部門(mén)的安全保障法律責(zé)任。
但是中國(guó)目前尚沒(méi)有形成專(zhuān)門(mén)的“公共信息安全”法規(guī)體系,還有許多公共領(lǐng)域在信息安全方面無(wú)法可尋、無(wú)法可依,地方性在公共信息安全方面的行政法規(guī)良莠不齊,難以統(tǒng)一。公共信息安全法律體系的研究可以選擇不同的切入點(diǎn)。按照法律效率,我們可以從法律、法規(guī)和規(guī)章層次討論信息安全的法律體系。也可以另辟蹊徑,以戰(zhàn)略作為出發(fā)點(diǎn)探討信息安全的法律體系。我國(guó)應(yīng)從國(guó)情出發(fā),積極探索加強(qiáng)信息安全法制建設(shè)的新思路,加快信息安全的立法工作,尤其是要加快信息安全基本大法的立法進(jìn)程,以建立起一套既符合國(guó)際通行規(guī)則,又具有中國(guó)特色、門(mén)類(lèi)齊全、層次分明、結(jié)構(gòu)嚴(yán)謹(jǐn)?shù)男畔踩审w系,為信息安全保障工作提供更有力的法律支撐j。在珠三角規(guī)劃出臺(tái)的新形勢(shì)下,國(guó)家可以不妨逐步探索、建設(shè)和制訂與區(qū)域一體化相適應(yīng)的公共信息安全法律體系,這不僅有利于公共信息安全治理的規(guī)范化和穩(wěn)定化;有利于為公共信息系統(tǒng)安全建設(shè)和管理提供系統(tǒng)性、針對(duì)性、可行性的指導(dǎo)和服務(wù);有利于優(yōu)化信息安全資源的配置,重點(diǎn)保障基礎(chǔ)信息網(wǎng)絡(luò)和關(guān)系國(guó)家安全、經(jīng)濟(jì)命脈、社會(huì)穩(wěn)定的重要信息系統(tǒng)安全;有利于明確國(guó)家、法人和其他組織、公民的信息安全責(zé)任,加強(qiáng)信息安全管理;有利于推動(dòng)各類(lèi)信息安全產(chǎn)業(yè)的發(fā)展,逐步探索出一條適應(yīng)社會(huì)主義市場(chǎng)經(jīng)濟(jì)發(fā)展的信息安全模式,為以后我國(guó)全面實(shí)施公共信息安全保護(hù)工作提供政策支持。
(二)建立統(tǒng)一的、共享的、安全的公共信息網(wǎng)絡(luò)系統(tǒng)。
首先,以信息資源開(kāi)發(fā)利用為導(dǎo)向,加強(qiáng)珠三角公共數(shù)據(jù)整合。城市信息資源在信息化過(guò)程中得到不斷積累,只有以信息資源開(kāi)發(fā)利用為導(dǎo)向,城市信息化綜合效益才能得到提高。到目前為止,各城市都建立了具有本地特色的數(shù)據(jù)庫(kù),但是多數(shù)數(shù)據(jù)庫(kù)的使用都處于封鎖狀態(tài),這嚴(yán)重影響了城市信息化建設(shè)的效益發(fā)揮。未來(lái)幾年,城市公共數(shù)據(jù)整合將成為未來(lái)城市信息化建設(shè)的一項(xiàng)重點(diǎn)工作。公共數(shù)據(jù)整合要結(jié)合城市經(jīng)濟(jì)發(fā)展戰(zhàn)略和現(xiàn)狀,構(gòu)建城市各部門(mén)、各組織共享的公共數(shù)據(jù)庫(kù),這也是當(dāng)前城市信息化建設(shè)中必須著力解決的重要課題。根據(jù)我國(guó)信息資源規(guī)劃和建設(shè)的總體要求,各地要建立一批具有公益性、基礎(chǔ)性、實(shí)用性的公共數(shù)據(jù)庫(kù);加緊建設(shè)和健全自然人基礎(chǔ)信息庫(kù)、法人基礎(chǔ)信息庫(kù),作為建構(gòu)公共數(shù)據(jù)庫(kù)的基礎(chǔ),合理、高效地利用信息資源,整合現(xiàn)有的信息資源;加強(qiáng)生產(chǎn)、流通、科技、人口、資源、生態(tài)環(huán)境等領(lǐng)域的信息資源開(kāi)發(fā)利用工作;加快教育、文化、公共文獻(xiàn)等領(lǐng)域信息資源的數(shù)字化、網(wǎng)絡(luò)化進(jìn)程。
其次,加強(qiáng)信息和信息安全關(guān)鍵技術(shù)的自主研發(fā),從技術(shù)上統(tǒng)一標(biāo)準(zhǔn)。當(dāng)前,我國(guó)在信息和信息安全領(lǐng)域總體上處于關(guān)鍵技術(shù)和設(shè)備受制于人的被動(dòng)局面,發(fā)展信息和信息安全高端技術(shù)、提高自主創(chuàng)新能力已經(jīng)成為我國(guó)掌握信息安全主動(dòng)權(quán)的唯一出路。為加強(qiáng)信息和信息安全關(guān)鍵技術(shù)的研發(fā),我國(guó)必須采取有效措施,建立健全堅(jiān)強(qiáng)有力、運(yùn)轉(zhuǎn)靈活、工作高效的新體制,全方位地指導(dǎo)信息和信息安全關(guān)鍵技術(shù)的規(guī)劃、研發(fā)、成果轉(zhuǎn)化,同時(shí)組織和動(dòng)員各方力量,密切跟蹤世界先進(jìn)技術(shù)的發(fā)展,逐步形成基礎(chǔ)信息網(wǎng)絡(luò)、重要信息系統(tǒng)以自主可控技術(shù)為主的新格局。
再次,建立完善的信息安全風(fēng)險(xiǎn)評(píng)估體系。在信息系統(tǒng)建設(shè)的同時(shí),要進(jìn)行信息安全的總體設(shè)計(jì)和信息系統(tǒng)安全工程建設(shè),在系統(tǒng)驗(yàn)收時(shí)必須對(duì)信息系統(tǒng)安全進(jìn)行測(cè)評(píng)認(rèn)證。對(duì)于已建的信息系統(tǒng),要完善信息安全的總體設(shè)計(jì)和信息系統(tǒng)安全工程建設(shè),進(jìn)行系統(tǒng)安全測(cè)評(píng)認(rèn)證。在信息系統(tǒng)建設(shè)中信息安全的投資應(yīng)占系統(tǒng)投資的一定比例。各級(jí)機(jī)關(guān)和重點(diǎn)單位新建和改建信息系統(tǒng)必須配套建設(shè)信息安全子系統(tǒng),并與主體工程實(shí)行同時(shí)設(shè)計(jì)、同時(shí)施工、同時(shí)投入使用。加強(qiáng)對(duì)修訂稿安全產(chǎn)品、服務(wù)商資質(zhì)、信息系統(tǒng)的安全管理與測(cè)評(píng)認(rèn)證,在系統(tǒng)建設(shè)總體方案評(píng)審時(shí)強(qiáng)化對(duì)安全保障方案的審查和各項(xiàng)安全保障功能的認(rèn)證。
最后,加強(qiáng)對(duì)信息網(wǎng)絡(luò)、信息產(chǎn)品和網(wǎng)上交易行為的監(jiān)管,提高對(duì)網(wǎng)上信息的跟蹤管理能力、對(duì)專(zhuān)案對(duì)象的監(jiān)控能力和對(duì)制造和傳播計(jì)算機(jī)病毒、非法入侵、泄密、竊密以及散布有害信息等行為的防范能力,嚴(yán)厲打擊危害計(jì)算機(jī)信息系統(tǒng)安全和利用計(jì)算機(jī)技術(shù)進(jìn)行犯罪活動(dòng)。保障國(guó)家秘密、商業(yè)秘密和個(gè)人隱私的權(quán)利,抵制不良文化、不實(shí)新聞在網(wǎng)上傳播,維護(hù)信息安全和社會(huì)穩(wěn)定。
(三)建立政府主導(dǎo)下的公共信息安全組織體系,落實(shí)安全管理責(zé)任制
網(wǎng)絡(luò)信息竊取和犯罪者中多數(shù)是精通計(jì)算機(jī)技術(shù)的專(zhuān)業(yè)人士,他們能夠洞悉計(jì)算機(jī)網(wǎng)絡(luò)的漏洞,從而利用高技術(shù)手段突破網(wǎng)絡(luò)系統(tǒng)的防護(hù)壁壘。實(shí)現(xiàn)其盜竊和犯罪目的。因此技術(shù)防范應(yīng)是計(jì)算機(jī)信息系統(tǒng)最根本的安全防范措施.在操作系統(tǒng)軟件方面。也許在未來(lái)若干年內(nèi),國(guó)內(nèi)不大可能出現(xiàn)能夠編制一流操作系統(tǒng)平臺(tái)的超一流軟件人才群體和企業(yè)組織。但也必須通過(guò)別的軟件安全產(chǎn)品來(lái)解決安全問(wèn)題。政府應(yīng)當(dāng)增加軟件技術(shù)防范的必要投入,確保政府信息網(wǎng)絡(luò)萬(wàn)無(wú)一失。在短時(shí)間內(nèi)難以徹底解決好軟件技術(shù)防范的情況下,將網(wǎng)絡(luò)信息實(shí)行物理隔離是完全可行的。比如從發(fā)展的趨勢(shì)看,每個(gè)縣可建立一個(gè)政府門(mén)戶(hù)網(wǎng)站,縣以下的一級(jí)政府和政府部門(mén)則不宜再建網(wǎng)站,可將其信息主頁(yè)放在縣一級(jí)政府網(wǎng)站上。這樣縣一級(jí)政府網(wǎng)站就構(gòu)成一個(gè)安全系統(tǒng),有專(zhuān)業(yè)人員進(jìn)行安全管理和維護(hù)。外部信息進(jìn)到這個(gè)安全系統(tǒng),必須經(jīng)過(guò)安全檢查,再連接到本系統(tǒng)的各個(gè)局域網(wǎng)。
本系統(tǒng)內(nèi)的各個(gè)局域網(wǎng)不能單獨(dú)和外界的網(wǎng)絡(luò)連接,這樣本級(jí)政府的網(wǎng)絡(luò)安全就有了保障。
2、加快網(wǎng)絡(luò)法制建設(shè)和增強(qiáng)執(zhí)法力度
電子政務(wù)工作內(nèi)容和工作流程及國(guó)家核心任務(wù),其安全關(guān)系到國(guó)家、國(guó)家的安全和公眾利益,所以電子政務(wù)安全實(shí)施保障,必須以國(guó)家法規(guī)形式將其固化,形成全國(guó)共同遵守的規(guī)約,成為電子政務(wù)實(shí)施和運(yùn)行的行為準(zhǔn)則,成為電子政務(wù)國(guó)際交往的重要依據(jù),為司法和執(zhí)法者提供法律依據(jù),對(duì)違法犯罪者形成重大威懾.對(duì)于破壞國(guó)家秘密的犯罪。國(guó)家法律已制定有專(zhuān)門(mén)條文?!缎谭ā吩凇拔:?guó)家安全罪”、“防礙社會(huì)管理秩序罪”、“瀆職罪”和“軍人違反職責(zé)罪”中規(guī)定了九種危害國(guó)家秘密犯罪的罪名,其中最重的是“間諜罪”和“為境外的機(jī)構(gòu)、組織、人員竊取、刺探、收買(mǎi)、非法提供國(guó)家秘密或者情報(bào)罪”,最高刑期為死刑。這說(shuō)明國(guó)家從立法上對(duì)國(guó)家秘密的保護(hù)是有力的。關(guān)鍵是要嚴(yán)格執(zhí)法。不要因?yàn)檫@樣的犯罪活動(dòng)是產(chǎn)生在計(jì)算機(jī)網(wǎng)絡(luò)中和使用了新的犯罪工具而使執(zhí)法受阻。
從全球角度看,現(xiàn)在的問(wèn)題是網(wǎng)絡(luò)犯罪是高技術(shù)犯罪,普遍存在懲罰不力的情況。如在美國(guó),有的網(wǎng)絡(luò)犯罪分子不僅不受到應(yīng)有懲罰,相反還得到國(guó)家情報(bào)機(jī)構(gòu)的重用。我們對(duì)此絕不能“如法炮制”。美國(guó)電子政務(wù)擁有自己完整的一套高技術(shù)平臺(tái)。它可以利用“壞人”來(lái)打擊它的“國(guó)家敵人”,而我們卻不能。
3、依法正確劃分保密信息和確定密級(jí)
依法正確劃分保密信息和確定密級(jí)是作好保密工作的前提。政府的保密信息主要有工作秘密和國(guó)家秘密。工作秘密是機(jī)關(guān)、單位內(nèi)部不能向外公開(kāi)的事項(xiàng)。
國(guó)家秘密是關(guān)系到國(guó)家的安全和利益,在一定時(shí)間內(nèi)只限于一定范圍的人員知悉的事項(xiàng)。級(jí)別層次越低的政府部門(mén)。工作秘密的比重越大,級(jí)別層次越高的政府部門(mén)。國(guó)家秘密的比重越大。各級(jí)政府部門(mén)應(yīng)按照《保密法》和《保密法實(shí)施細(xì)則》等法律、法規(guī)和有關(guān)電子政務(wù)規(guī)章的規(guī)定,確定保密與非保密信息和劃分保密信息的密級(jí)。然后按照保密制度的規(guī)定,不該上網(wǎng)的信息絕不上網(wǎng),在信息輸入關(guān)上解決保密問(wèn)題。這是一項(xiàng)政治性、專(zhuān)業(yè)性和法治性很強(qiáng)的工作。必須由有關(guān)部門(mén)的高水平官員和文員來(lái)具體操作。
4、設(shè)“專(zhuān)官”負(fù)責(zé)網(wǎng)絡(luò)系統(tǒng)的安全工作
在我國(guó)政府部門(mén)中,在技術(shù)上實(shí)際控制網(wǎng)絡(luò)的人都是低級(jí)職員。許多政府官員都是網(wǎng)絡(luò)技術(shù)盲和網(wǎng)絡(luò)法制盲,甚至有的領(lǐng)導(dǎo)至今還沒(méi)有掌握計(jì)算機(jī)的基本操作也不過(guò)問(wèn)網(wǎng)絡(luò)問(wèn)題。因此無(wú)權(quán)的人掌握網(wǎng)上大權(quán)。有權(quán)的人無(wú)力行使政府的網(wǎng)上權(quán)力,這是目前電子政務(wù)建設(shè)的一大安全隱患。所以建議,政府可否從編制上考慮設(shè)置一個(gè)官職,類(lèi)似于現(xiàn)代企業(yè)組織中的“首席知識(shí)官”、“首席技術(shù)官”或“技術(shù)執(zhí)行官”之類(lèi)的工作職能。這個(gè)“官”應(yīng)該對(duì)政府的網(wǎng)上信息有巨大的影響和處置力,真正是由“官”來(lái)行使“網(wǎng)上政府”大權(quán)?;蛘呤强h級(jí)以上政府部門(mén)都成立信息安全小組。組長(zhǎng)應(yīng)由該級(jí)政府的正職領(lǐng)導(dǎo)擔(dān)任。
5、發(fā)達(dá)國(guó)家經(jīng)驗(yàn)借鑒
(1)美國(guó)的電子政務(wù)
美國(guó)于1994年制定了《政府資訊科技服務(wù)的遠(yuǎn)景》計(jì)劃,從而推動(dòng)了電子化政府的建設(shè)。
在具體實(shí)施過(guò)程中。美國(guó)在推動(dòng)跨部門(mén)的資源共享、實(shí)現(xiàn)無(wú)紙化辦公的同時(shí)。把電子化政府的應(yīng)用領(lǐng)域主要集中在六個(gè)方面:
1)建立全國(guó)性、整合性的電子福利支付系統(tǒng);2)發(fā)展全國(guó)整合性的網(wǎng)絡(luò)接入和信息內(nèi)容服務(wù);3)發(fā)展全國(guó)性的執(zhí)法以及公共安全咨詢(xún)網(wǎng)絡(luò),保證執(zhí)法體系的快速反應(yīng);4)共跨各級(jí)政府的納稅申報(bào)及交稅處理系統(tǒng);5)建立國(guó)際貿(mào)易資料系統(tǒng);6)推動(dòng)整個(gè)政府部門(mén)電子郵件系統(tǒng)。
(2)加拿大的電子政務(wù)
加拿大發(fā)展信息高速公路的目的是要建立高品質(zhì)、低成本的信息網(wǎng)絡(luò)。使每一個(gè)加拿大公民皆能公平享有就業(yè)、教育、投資、娛樂(lè)、醫(yī)療保健及社會(huì)福利信息的機(jī)會(huì),并使加拿大成為全球信息高速公路的主要使用者及服務(wù)提供者。以促進(jìn)加拿大經(jīng)濟(jì)、社會(huì)及文化建設(shè)方面的發(fā)展。
政府已經(jīng)推動(dòng)的應(yīng)用項(xiàng)目包括:1)電子化的公共招投標(biāo)系統(tǒng);2) 推動(dòng)單一的商業(yè)注冊(cè)登記號(hào)碼;3) 運(yùn)用電子資料交換與擴(kuò)大推動(dòng)電子商務(wù)進(jìn)行政府采購(gòu)、支付和稅費(fèi)的征收;4) 實(shí)行以電子布告欄及國(guó)際互聯(lián)網(wǎng)絡(luò)傳送政府的電子文件。
(3)英國(guó)的電子政務(wù)
1995年,英國(guó)議會(huì)科學(xué)技術(shù)辦公室提出了《電子化政府》的研究報(bào)告。1996年英國(guó)政府出版了“直接政府”綠皮書(shū),從而把英國(guó)的電子化政府推向新的階段。
在推動(dòng)電子政務(wù)的發(fā)展中,英國(guó)遵循七條基本原則:1、多選擇性、政府通過(guò)電子傳輸為公眾提供服務(wù),為民眾提供接受服務(wù)的多種選擇渠道。2、注重信任、一方面政府在收集與公眾自身或商業(yè)有關(guān)的信息時(shí),必須遵守資料保護(hù)的法律及相關(guān)程序。以確保信息收集的正當(dāng)性、信息內(nèi)容的正確性與準(zhǔn)確性;另一方面,要盡量維護(hù)信息安全,并保護(hù)公眾的相關(guān)權(quán)利。3、在建立政府部門(mén)之間互聯(lián)互通的同時(shí),要建立電子化單一窗口提供24小時(shí)的快速服務(wù),并為民眾提供獲取信息的便利;4、注重效率,就是政府要通過(guò)信息技術(shù)增加行政效率對(duì)公眾迅速做出回應(yīng)
4) 實(shí)現(xiàn)資源共享,通過(guò)電子信息手段。提供政府部門(mén)與機(jī)構(gòu)間的資源共享。減少政府支出簡(jiǎn)化行政系統(tǒng)。
5) 公共信息,除了部分受到法律限制不能公開(kāi)的資料如國(guó)家安全、商業(yè)機(jī)密或個(gè)人隱私等外,其他政府信息,都要公開(kāi)。以便讓社會(huì)查詢(xún)
7) 保障信息安全,政府要采取相關(guān)的安全機(jī)制,保證政務(wù)信息的安全。
(4)法國(guó)的電子政務(wù)
從1998年起,法國(guó)政府開(kāi)始重視信息化的發(fā)展,并制定了一系列相應(yīng)的,劃。主要采取了以下一些措施。
1、行政管理部門(mén)提供的各種窗口服務(wù)。必須進(jìn)入網(wǎng)絡(luò),將政府信息對(duì)外開(kāi)放;2、為了使農(nóng)村及偏僻地區(qū)使用互聯(lián)網(wǎng),國(guó)家和地方政府增設(shè)一些公共網(wǎng)點(diǎn),幫助信息產(chǎn)品進(jìn)入家庭;3、增加網(wǎng)上教育的內(nèi)容,鼓勵(lì)學(xué)校等機(jī)構(gòu)更多地應(yīng)用網(wǎng)絡(luò); 4、推動(dòng)網(wǎng)絡(luò)政府的國(guó)際合作,提高政府在國(guó)際社會(huì)中的競(jìng)爭(zhēng)力等。
(5)日本的電子政務(wù)
日本政府于2001年初制訂了“電子日本戰(zhàn)略”準(zhǔn)備在五年內(nèi)把日本建成世界最先進(jìn)的IT即信息技術(shù)國(guó)家。為此日本成立了由首相和所有內(nèi)閣大臣及部分民間人士參加的IT戰(zhàn)略委員會(huì)負(fù)責(zé)“電子日本”計(jì)劃的實(shí)施。
總結(jié)上面四個(gè)例子,我們不難看出,我國(guó)電子政務(wù)的漏洞百出。如果我們能夠成功運(yùn)用并且實(shí)施,一定會(huì)促進(jìn)政府的職能轉(zhuǎn)變,也可以促進(jìn)我國(guó)電子政務(wù)建設(shè)水平的提高。更能使我國(guó)在電子政務(wù)方面有個(gè)新的飛躍及突破。
(6)經(jīng)驗(yàn)、評(píng)價(jià)及借鑒
在管理方面,中國(guó)需要成立國(guó)家級(jí)部門(mén)協(xié)調(diào)小組,知道全盤(pán)的政府信息化戰(zhàn)略,包括統(tǒng)一的政府信息標(biāo)準(zhǔn),加強(qiáng)信息基礎(chǔ)建設(shè)的鼓勵(lì)政策、人員培訓(xùn)標(biāo)準(zhǔn)、政府信息集成的標(biāo)準(zhǔn)等。電子政務(wù)的全民化;在加強(qiáng)對(duì)政府部門(mén)的信息化技能培訓(xùn)時(shí);需要知道面向全社會(huì)的公眾網(wǎng)絡(luò)技能培訓(xùn)計(jì)劃;保障公民的數(shù)字平等權(quán)利。另外要加強(qiáng)政府網(wǎng)站的服務(wù)信息,政務(wù)行政透明化得以體現(xiàn)。要改變以技術(shù)為中心的思想,確立以服務(wù)、公民為中心的觀(guān)念。起作用是一是公民能夠方便地和政府進(jìn)行互動(dòng)并獲得服務(wù);二是提高政府效能;三是提高政府響應(yīng)公民的能力。
“電子政府”作為政府改革的重要方向。高度重視實(shí)現(xiàn)高效電子政府,并把通過(guò)加大使用互聯(lián)網(wǎng)和計(jì)算機(jī)資源來(lái)提供政府服務(wù)作為政府改革五大目標(biāo)之一。高度重視電子政府安全體系建設(shè)。首先是通過(guò)頒布各項(xiàng)法律法規(guī)和各種文件,如聯(lián)邦信息管理安全法、電子簽名法、國(guó)家信息基礎(chǔ)設(shè)施保護(hù)法、計(jì)算機(jī)安全法、電子通信隱私法、計(jì)算機(jī)欺騙和濫用法等多部法律,從法律上保護(hù)信息安全和隱私。
美國(guó)聯(lián)邦政府還規(guī)定,任何聯(lián)邦政府的信息系統(tǒng)在沒(méi)有通過(guò)隱私保護(hù)的評(píng)估和將評(píng)估報(bào)告送交美國(guó)聯(lián)邦政府首席信息官之前均不得開(kāi)始采集公眾信息和投入使用。其次是建立完備的安全體系機(jī)構(gòu)。從人員安全、物理安全、信息技術(shù)解決方案、安全管理規(guī)定等層面進(jìn)行安全防范。美國(guó)電子政府采取的主要措施包括用戶(hù)身份認(rèn)證和審查、存取控制、存取管理、防抵賴(lài)、收據(jù)保留、完整性、隱私和加密、服務(wù)可用性、信息可用性、審計(jì)和記錄等,使用的主要技術(shù)包括虛擬專(zhuān)用網(wǎng)、公開(kāi)密鑰基礎(chǔ)實(shí)施、入侵檢測(cè)和數(shù)字簽名等。再次是從資金上予以保證。如布什政府曾撥款1億美元專(zhuān)款用于開(kāi)發(fā)數(shù)字簽名技術(shù)以確保電子政府網(wǎng)上通信的安全。
二、總結(jié)
現(xiàn)在我國(guó)電子政務(wù)正處在發(fā)展時(shí)期,但是由于電子政務(wù)涉及內(nèi)容很廣泛,技術(shù)更新也快。加之我們的水平限制和時(shí)間緊迫,所以在發(fā)展和建設(shè)期間難免會(huì)碰到很多疑惑與困難。但我們還是要與時(shí)俱進(jìn),虛心請(qǐng)教,耐心學(xué)習(xí),精心設(shè)計(jì)才可以轉(zhuǎn)變政府職能。也可以促進(jìn)信息產(chǎn)業(yè)的發(fā)展,還可以整合政務(wù)信息資源,創(chuàng)造市場(chǎng)需求,對(duì)進(jìn)一步拉動(dòng)國(guó)內(nèi)信息產(chǎn)業(yè),尤其是軟件產(chǎn)業(yè)和政府經(jīng)濟(jì)發(fā)展具有重要的現(xiàn)實(shí)意義。本文對(duì)我國(guó)電子政務(wù)的發(fā)展進(jìn)行描述。也研究當(dāng)前電子政務(wù)當(dāng)前出現(xiàn)的問(wèn)題并提出對(duì)策,另外還借鑒了電子政務(wù)發(fā)達(dá)國(guó)家的一些寶貴經(jīng)驗(yàn)。
通過(guò)這次論文寫(xiě)作,另我受益匪淺,看到了中國(guó)政府經(jīng)濟(jì)的弊端,也看到我國(guó)電子政務(wù)建設(shè)的誤區(qū)。
也很多心得可以提供參考如下:
①統(tǒng)一領(lǐng)導(dǎo)、組織保障;②統(tǒng)籌規(guī)劃、標(biāo)準(zhǔn)規(guī)范;