- 相關推薦
淺談我國當代信息安全危機及其措施的優(yōu)秀論文
互聯(lián)網(wǎng)的經(jīng)濟浪潮已經(jīng)成為現(xiàn)代社會發(fā)展的先進生產(chǎn)力,是國民經(jīng)濟增長的巨大源泉。我國目前面臨著國民經(jīng)濟與社會發(fā)展的雙重任務,網(wǎng)絡化是當今世界經(jīng)濟和社會發(fā)展的大趨勢,是我國趕超世界發(fā)達國家的新的歷史機遇。但是,信息化在帶來巨大經(jīng)濟和社會效益的同時,也帶來了新的安全問題。這些問題已經(jīng)嚴重制約了國民經(jīng)濟和社會的發(fā)展。所以,如何應對當今社會的信息安全危機成為了一項重要課題。

十年前許多人還不知道網(wǎng)絡的存在,而今天信息革命的迅猛發(fā)展使我們每一個人,在獲益的同時都感受到了巨大無比的壓力。海量的信息如同取之不盡的能源一樣,在給人類文明以強大動力的同時也對人類進程產(chǎn)生了深遠的影響。我們應該看到,計算機和網(wǎng)絡的使用帶來了眾多的社會問題,科技進步產(chǎn)生了異化反應。信息安全危機不但影響我們的生活,而且直接威脅國家的安全以及社會的穩(wěn)定。對于信息安全的地位,我國工程院沈昌祥和汪成為院士為其做過一個比喻:“芯片是細胞,計算機是大腦,網(wǎng)絡是神經(jīng),智能是營養(yǎng),信息是血漿,信息安全是免疫系統(tǒng)!庇纱宋覀兛梢钥闯,信息安全是計算機和網(wǎng)絡的保障,是我國科技健康、協(xié)調(diào)、穩(wěn)定發(fā)展的基礎。
一、 信息安全和不良信息的危害
目前國際上的信息安全狀態(tài)不容樂觀,對于信息安全主要是在消極防御,經(jīng)常是被各種突如其來的威脅“牽著鼻子走”。我國是最近幾年信息產(chǎn)業(yè)發(fā)展最快的國家之一,而我國的信息技術研究還遠遠落后于國際水平,我國的軟件、硬件核心技術大多不是建立在外國研究的基礎之上,就是依賴進口。發(fā)達國家為了自己的軍事、政治、商業(yè)用途在其研發(fā)過程中總會留下一些“后門”,而發(fā)達國家可以要求企業(yè)根據(jù)國家利益,得到這些數(shù)據(jù),從而輕易地竊取到使用該軟、硬件用戶的保密數(shù)據(jù)和資料。從公布的數(shù)據(jù)可以看出我國計算機和網(wǎng)絡產(chǎn)品大多為國外進口,被我國的信息安全專家稱之為“美元買來的絞索”。2而一些重要的政府機關和軍事部門,為了保證信息安全,我們只能犧牲效率,使用我們自行研發(fā)的低端產(chǎn)品?梢钥闯,在信息安全領域我國的軟、硬件環(huán)境都是不容樂觀的。
另外,信息安全的威脅主要來自兩個方面:
(一)外部威脅包括自然威脅和人為威脅,自然威脅是指地震、洪水、火災、電力故障等。人為威脅是指盜竊行為和人為的對計算機、網(wǎng)絡硬件設備惡意或過失行為。
(二)內(nèi)部威脅是指敵對國家、駭客、別有用心的人以及對手通過網(wǎng)絡利用病毒、漏洞等對計算機以及網(wǎng)絡的攻擊行為。
我們必須認識到,信息技術不是洪水猛獸,但是它對我們傳統(tǒng)的安全觀和法律體系提出了挑戰(zhàn)。俄羅斯在一九九七年的《俄羅斯國家安全構(gòu)想》中就提到,“保障國家安全應當把保障經(jīng)濟安全放在第一位” ,“信息安全又是經(jīng)濟安全的重中之重”。不但是俄羅斯,我國也已經(jīng)把信息安全作為一種戰(zhàn)略來考慮了,在當前多極化的社會中,我們要摒棄冷戰(zhàn)思維,崇尚世界和平。我們要建立包括政治安全、經(jīng)濟安全、軍事安全、科技安全、環(huán)境安全和信息安全等多方面的綜合安全體系。3我們必須有一個明確的認識和清醒的頭腦,認識信息安全概念以及重要性,它不僅關系到經(jīng)濟、社會的穩(wěn)定,而且已經(jīng)威脅到我們國家的生死存亡,信息安全的防御應當成為當前我國國家安全工作的重點之一。
信息安全所造成的影響分為兩個層次:
1.美國只在打印機中用了一枚帶病毒的芯片,就使伊拉克在戰(zhàn)爭中一敗涂地;駭客利用漏洞輕易地拿走幾千萬甚至上億的資金;歷史的經(jīng)驗已經(jīng)證明一個漏洞都會造成巨大的損失,一個病毒足以導致一個國家在戰(zhàn)爭中失敗。
2.網(wǎng)絡文化的霸權(quán)對民族文化、傳統(tǒng)文化的侵蝕,所造成的影響和危害已經(jīng)不亞于一場戰(zhàn)爭,并且這場戰(zhàn)爭已經(jīng)到了刻不容緩的地步。網(wǎng)絡上百分之八十為英文信息,而其所尊崇的是西方文化的價值體系,加之以和平演變?yōu)槟康牡囊恍﹦e有用心的挑撥,使我們已經(jīng)生活在這種網(wǎng)絡文化當中的年輕一代的價值體系以及人生觀日趨模糊和扭曲。國家的希望在青年,長此以往,我們的國家將失去自己已經(jīng)綿延數(shù)千年的傳統(tǒng)文化,而一個沒有自己文化的國家,必將成為他國的附庸,注定會消失在歷史進程的長河之中。
二、 信息安全的體系和法律應對
目前學界有種種觀點,有的學者認為應當效仿美國的深度防御戰(zhàn)略,組成一個以預警、保護、檢測、反應、恢復、反擊為核心的動態(tài)防御體系。4有的學者認為當前我國的技術能力遠不及美國,所以對我國的信息安全應以消極防御為主。筆者認為兩種觀點都有可取之處。僅從技術角度考慮我國的力量確實相對薄弱,短時間內(nèi)達到美國的水平也不現(xiàn)實。所以應當分析具體情況,從五個方面著手構(gòu)建我國的防御體系。
第一、統(tǒng)一管轄機關。
目前,對于互聯(lián)網(wǎng)的管理,可謂是令出多門,有國務院、公安部、信息產(chǎn)業(yè)部、鐵道部、國家廣播電視總局、新聞出版署、藥品監(jiān)督管理局、中國人民銀行、人事部、文化部、教育部、水利部、國家保密局、版權(quán)局、煙草專賣局、證監(jiān)會、國務院辦公廳、信息化領導小組加上各省規(guī)章等二十多個部委都下發(fā)過文件,換而言之,二十多個部委都在一定范圍內(nèi)有管轄權(quán)。這不僅反映了我國互聯(lián)網(wǎng)管理急需法律調(diào)整規(guī)范,也反映了目前我國管理的混亂。雖然我國成立了信息化領導小組,可是這不能從根本上解決管轄機關的問題,因為沒有以法律的形式規(guī)定下來這個部門的職權(quán)和管轄范圍。通過實踐中出現(xiàn)的問題我們可以看到,1.雖然有了二十多個部委的規(guī)章加上刑法、訴訟法、行政法、民法的相關規(guī)范,可是仍然存在大量的法律空白,稍遠一些的上海竊取信息資料案,以及最近開庭審理的“情色六月天”案都出現(xiàn)了法律空白的尷尬。2007年中國互聯(lián)網(wǎng)絡信息中心(CNNIC)發(fā)布了《中國互聯(lián)網(wǎng)絡發(fā)展狀況統(tǒng)計報告》,報告顯示,中國目前的網(wǎng)民即將超過2億,網(wǎng)站總數(shù)約為78.84萬個。5如此龐大的數(shù)量,其管理范圍和管理難度是相當巨大的,沒有一個統(tǒng)一的管轄機關進行專門的管轄,使互聯(lián)網(wǎng)和諧穩(wěn)定發(fā)展必然成為一句空話。2.專業(yè)技術的缺失,從發(fā)現(xiàn)犯罪到取得證據(jù),直至定罪量刑都需要專業(yè)的知識,所以,這個專門的管轄機關必須由一批專業(yè)的人員來組成。
第二、管轄機關的管轄方式、職權(quán)和原則。
由于互聯(lián)網(wǎng)隨時隨地的訪問特性,沒有必要如公安局一樣在各個地方都設立機構(gòu)。統(tǒng)一管轄機關的工作范圍是一切互聯(lián)網(wǎng)相關的立法和行政職能,而執(zhí)法仍然需要由公安機關完成。應當認識到所有的國家機器運轉(zhuǎn)往往是消極的、被動的,代表國家對信息管轄的最終目的不是懲罰而是保護,所以管轄機關的一個重要責任就是在打擊文化霸權(quán)的同時,保護并且發(fā)揚本國的文化。創(chuàng)造屬于本國的網(wǎng)絡文化,信息在網(wǎng)絡社會沒有國界,可是文化卻是深深植根于國家。傳統(tǒng)的儒家文化中就有“君子懷刑,小人懷惠”的觀念,儒家文化希望人們成為君子,“君子懷刑”是說君子念念不忘的是遵守法制,而小人卻緊抱眼前利益。我國所有文化、所有人都生活在這種文化當中,他是我國文化的根基,也必然是我國網(wǎng)絡文化發(fā)展的必然趨勢。所以弘揚這種文化價值體系是信息管轄機關的重要目標。只有文化真正與網(wǎng)絡文化所融合,網(wǎng)民接受了這種思想體系,才能更好地使用信息資源而不被他人所利用。當然我們要做到讓“君子”有法可依,所以對于信息安全的立法也迫在眉睫。雖然有人主張,網(wǎng)絡是無國界的,所以應當與世界各國共同制定法律。筆者認為這是不可取的,網(wǎng)絡雖然沒有國界,但是各國都有自己的國情。所以應當盡快制定出符合我國國情的信息安全法。
我國制定的信息安全法規(guī)應遵循如下原則:
1.國家安全至上原則。
在信息戰(zhàn)爭越演越烈的今天,作為一個公民我們有義務犧牲自己的一部分權(quán)利來保證國家的安全,“皮之不存,毛之焉附?”,正如同一個人,連最起碼的生命健康權(quán)都無法保障,怎么談得上去保證名譽權(quán)、隱私權(quán)?不僅我國,美國在911之后,制定的《愛國者法》又順利地通過了議會的投票得以延長實施,其中具有代表性的一項內(nèi)容,就是由于安全原因,執(zhí)法機關在不得到法院許可的情況下,即可對公民的電話、網(wǎng)絡等信息進行監(jiān)聽和監(jiān)視。所以說任何權(quán)利都不是孤立的,他必然要在保證根本利益的前提下得以保障。
2.合理性原則。
同樣是基于信息安全的特殊性,對信息安全必須要采用合理性原則。在國家安全至上原則之下,必然要給與管轄機關相對較大的自由裁量權(quán)。承認和保護自由裁量權(quán)十分必要,但是也必須看到自由裁量權(quán)也有被濫用的可能,應當對自由裁量權(quán)的行使加以控制。合理性原則要求行政機關必須合理地行使自由裁量權(quán)。
第三、“內(nèi)外兼修”的管理模式。
對于信息安全僅以進攻或者消極防御方式管理都是不可取的。應當分清“內(nèi)外”,“內(nèi)”是指計算機、網(wǎng)絡的安全管理,主要包括故意對網(wǎng)絡的沖擊、破壞、修改、竊取、非法監(jiān)聽和監(jiān)視行為,這一方面的管理主要是靠我們技術的提升,及防火墻和入侵檢測軟硬件的開發(fā)。由于技術等原因,在內(nèi)部應當進行有預警的積極防御(軍事、情報方面的用途除外)。而“外”是指以國家、企業(yè)、個人為對象的調(diào)控。應當采取主動的方式進行調(diào)控,這也是我們不需要借助技術的主要調(diào)控方式之一。信息安全對國家、企業(yè)、個人來說都很重要。從國家層面上來說,其所面臨的主要威脅是來自于敵對勢力對信息的竊取和攻擊。在這個層次上,信息的密級一般都比較高,而國與國之間不但有相互防御的問題也有彼此攻擊的行為,還有國家出于某種國家需要會對企業(yè)和個人的信息進行采集,信息安全在這個層面是最為重要的,管理也應當最為嚴格。所以對重要資料采用非聯(lián)網(wǎng)的單機備份是十分重要的。而企業(yè)防御的對象主要是競爭對手的非法商業(yè)行為,而企業(yè)的某些信息也關系到企業(yè)的生死存亡。美國的911之后許多企業(yè)都一蹶不振,而有些企業(yè)卻得到了快速發(fā)展,主要原因就是某些企業(yè)商業(yè)信息全部丟失而有些企業(yè)卻在專業(yè)的公司做了備份,所以得到了快速的恢復和發(fā)展。個人處于這個模式的最低位置,其安全往往依托于國家和企業(yè)的作為或者不作為,但是信息的特點往往個人化,如駭客行為會使整個結(jié)構(gòu)發(fā)生變化。
造成信息安全的問題,駭客行為是主要原因,而人為操作失誤也占了相當大的比例。所有的攻擊和防御行為都是由人來完成的,即使是最為智能的機器也是人設計的,所以對信息安全的管理首先就是要注重人的管理,在普及計算機、網(wǎng)絡知識,融合傳統(tǒng)文化于網(wǎng)絡文化的同時,對網(wǎng)民進行信息安全的法律教育是十分必要的,而法律文化也是文化的一個重要組成部分。相比于單純對計算機網(wǎng)絡的管理,對人的管理更加困難,可是面對信息戰(zhàn)爭的今天,面對日益由于無知和好奇增多的網(wǎng)絡犯罪,不得不說這是比技術提升更重要的方式。技術的難題遲早會解決,可是人們的思想問題如果不妥善處理,隨時會釀成比技術難題更大的惡果,所以從法律和文化層面進行的外部調(diào)控是保證信息安全的有力武器。
第四、技術能力的提升是當務之急。
目前我國的軟硬件技術能力都急待提升,硬件方面我們無法生產(chǎn)高端芯片,主要技術和核心產(chǎn)品的知識產(chǎn)權(quán)都掌握在外國生產(chǎn)商手里,一旦開戰(zhàn)外國政府可以以國家需要為借口得到我國計算機芯片的某些“后門”,那么后果可想而知。在軟件方面,由于我國信息安全的相關產(chǎn)業(yè)起步較晚,所以軟件漏洞較多,無法滿足安全的需要。
第五、專門人才的培養(yǎng)和安全防范意識的普及。
網(wǎng)絡安全的專門人才應當以能力培養(yǎng)為核心,是集數(shù)理、外語、計算機技術等跨學科的專業(yè)性人才,并且是根據(jù)實際工作的需要進行法律、安全等專業(yè)培養(yǎng)的復合型人才。這樣才能適應信息技術快速發(fā)展的實踐需要。當然不僅是專業(yè)人才,普通“網(wǎng)民”也應努力提高網(wǎng)絡安全的防護意識,在生活中人們都有盡量少與陌生人交談的安全意識,而在網(wǎng)絡上卻會輕易地泄漏自己的基本信息情況,如果其處于特殊的部門或崗位,不但會給自己也會給國家?guī)黼[患。在計算機軟件方面,許多用戶沒有安裝“防火墻”而造成損失的屢見不鮮。
綜上所述,信息安全的立法刻不容緩,僅僅依靠等待國際聯(lián)盟立法是極為不可取的,國際聯(lián)盟不論是從資金、權(quán)力分配的協(xié)調(diào)等方面都是遙不可及的,目前只有依靠我們自己的研究與努力,保證信息安全。我們不但要注重網(wǎng)絡技術、軟硬件發(fā)展,而且網(wǎng)絡立法、網(wǎng)絡文化的發(fā)展也應當是當前信息安全工作的重中之重。只有相對完善的網(wǎng)絡法規(guī)和健康的網(wǎng)絡文化,才能保證更好地利用網(wǎng)絡資源。在信息爆炸的今天,我們不能簡單地以縮短上網(wǎng)時間來提高安全系數(shù),只有完善網(wǎng)絡文化、法律、技術,才能真正保證信息安全和我們國家和諧穩(wěn)定的發(fā)展。
【淺談我國當代信息安全危機及其措施的優(yōu)秀論文】相關文章:
當代文化建筑空間形態(tài)創(chuàng)作研究優(yōu)秀論文10-11
我國火電企業(yè)危機管理研究論文10-12
計算機信息安全技術分析優(yōu)秀論文10-09
淺談小型企業(yè)生產(chǎn)管理信息系統(tǒng)構(gòu)建的優(yōu)秀論文10-09
淺談獨立學院學前教育的優(yōu)秀論文10-10
公安系統(tǒng)網(wǎng)絡信息安全的問題分析優(yōu)秀論文10-09
淺談企業(yè)管理措施10-26
淺談和諧藝校校園文化的優(yōu)秀論文10-10
淺談區(qū)域史研究中的文化自信的優(yōu)秀論文10-10
會計信息失真的原因及其制約的措施10-26