唐 媛 尹爍勛
(1.435000 湖北警官學(xué)院 湖北 黃石2.430014 湖北春潮高歌紅色文化傳播有限公司 湖北 武漢)
近年來,隨著互聯(lián)網(wǎng)的飛速發(fā)展,計算機網(wǎng)絡(luò)已覆蓋到社會的各個層面,給人們的生活、工作和學(xué)習(xí)帶來了極大的便利。但是,我們同時也應(yīng)該看到,網(wǎng)絡(luò)不法分子的侵入活動也越來越頻密,作案手段越來越花樣翻新,計算機違法犯罪現(xiàn)象越來越突出,給網(wǎng)絡(luò)安全帶來的隱患也越來越嚴重,對國家安定、社會和諧和人民生命財產(chǎn)安全造成的危害更是越來越大。鑒此,對網(wǎng)絡(luò)安全現(xiàn)狀進行準確的認識和評估,對影響計算機網(wǎng)絡(luò)安全的諸種因素進行分析解剖,并對網(wǎng)絡(luò)安全的應(yīng)對措施進行探討,以更好地保護公民網(wǎng)絡(luò)信息合法權(quán)益和防范、打擊網(wǎng)絡(luò)違法犯罪活動,監(jiān)管網(wǎng)上有害信息的傳播等,是人民公安機關(guān)網(wǎng)絡(luò)安全與執(zhí)法部門肩負的重要職責(zé)與使命。
隨著互聯(lián)網(wǎng)技術(shù)的迅猛發(fā)展,網(wǎng)絡(luò)已深入到社會的各個領(lǐng)域,涉及網(wǎng)絡(luò)安全的違法犯罪案件呈逐年上升趨勢,網(wǎng)絡(luò)安全的現(xiàn)狀令人擔(dān)憂,網(wǎng)絡(luò)安全與執(zhí)法面臨著機遇與困難并存的現(xiàn)狀。
所謂網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,網(wǎng)絡(luò)系統(tǒng)能持續(xù)、可靠、正常地運轉(zhuǎn)。網(wǎng)絡(luò)安全包括網(wǎng)絡(luò)運行系統(tǒng)安全、網(wǎng)絡(luò)信息系統(tǒng)安全、網(wǎng)絡(luò)信息傳播安全和網(wǎng)絡(luò)信息內(nèi)容安全等幾個方面。網(wǎng)絡(luò)安全與執(zhí)法,則是人民公安機關(guān)依照法律規(guī)定和職責(zé)權(quán)限,在網(wǎng)絡(luò)空間中維護國家安全與互聯(lián)網(wǎng)治安社會秩序穩(wěn)定,預(yù)防和打擊網(wǎng)絡(luò)空間違法犯罪,保護公民網(wǎng)絡(luò)信息合法權(quán)益,從事維護信息化社會治安相關(guān)的一項執(zhí)法活動。其目的是提高執(zhí)法機關(guān)網(wǎng)絡(luò)空間執(zhí)法辦案、實施有效互聯(lián)網(wǎng)管理和控制的能力,以適應(yīng)社會和諧發(fā)展和網(wǎng)絡(luò)技術(shù)進步的需要。
那么,目前我們的網(wǎng)絡(luò)安全與執(zhí)法工作到底面臨著哪些困難與挑戰(zhàn)呢?
要破解網(wǎng)絡(luò)安全與執(zhí)法的“瓶頸”,必須精準分析和評判影響計算機網(wǎng)絡(luò)安全與執(zhí)法的因素。影響計算機網(wǎng)絡(luò)安全與執(zhí)法的因素,既有人為因素,又有自然因素;既有工作漏洞,又有技術(shù)難題;既有主觀條件限制,又有客觀條件制約。
影響網(wǎng)絡(luò)安全與執(zhí)法的因素,可以用林林總總、錯綜復(fù)雜來概括。但具體主要表現(xiàn)在以下方面:
在現(xiàn)階段,網(wǎng)絡(luò)安全現(xiàn)狀主要體現(xiàn)在網(wǎng)上交易、電子支付、網(wǎng)絡(luò)隱私權(quán)等方面。
(1)網(wǎng)上交易存在隱患。網(wǎng)上交易已成為人們生活中司空見慣的活動,它在給人們帶來便利的同時,也帶來一些危險和紛爭。在網(wǎng)上交易過程中,可能會出現(xiàn)訂單加提交不了,或者多次付費的危險。網(wǎng)上交易還可能出現(xiàn)由于第三方的侵入,交易雙方的數(shù)據(jù)信息或個人信息會遭到改變和篡改。這就需要在網(wǎng)絡(luò)的商務(wù)運作、交易雙方的數(shù)據(jù)傳遞方面設(shè)置某種安全措施,并在執(zhí)法中對可能發(fā)生的違法犯罪行為做出懲治規(guī)定。
(2)電子支付面臨安全挑戰(zhàn)。電子支付,是指電子交易的當(dāng)事方通過網(wǎng)絡(luò)進行的貨幣支付或資金流轉(zhuǎn)。網(wǎng)銀和信用卡的使用方便了人們的生活,使人們不用去銀行,不用拿現(xiàn)金就能完成支付。人們還可以利用電子錢包、電子支票和智能卡等先進的電子支付工具完成網(wǎng)上支付。雖然目前仍無任何一種方法可以確保網(wǎng)上支付的安全,但發(fā)達國家大都建立起電子付款的相關(guān)制廢。國內(nèi)也建立了中國金融認證中心,試發(fā)SEI安全電子交易證書和pkI證書,用于支付信用卡、借記卡支付的交易和支持網(wǎng)上銀行、證券交易、網(wǎng)上購物等。從技術(shù)上看,電子支付形成了一個比較成熟的安全機制,但是電子支付的安全也面臨著挑戰(zhàn),它不僅需要技術(shù)的支持,還需要相關(guān)法律的保障。
(3)網(wǎng)絡(luò)隱私權(quán)無法保護。網(wǎng)絡(luò)隱私權(quán),是隱私權(quán)在網(wǎng)絡(luò)環(huán)境下的體現(xiàn),它主要屬于個人資料隱私權(quán)的范疇。侵權(quán)的主體,不僅僅指直接實施侵害他人隱私權(quán)行為的網(wǎng)絡(luò)用戶,還包括非法獲取網(wǎng)民個人信息的網(wǎng)絡(luò)服務(wù)提供者。網(wǎng)絡(luò)技術(shù)的發(fā)展改變了人們的生活方式,但現(xiàn)實的社會逐步轉(zhuǎn)向網(wǎng)絡(luò)的虛擬世界,使作為隱私權(quán)屏障的時間、空間在很大程度上失去了意義、形同虛設(shè)。不過,在國際范圍內(nèi)網(wǎng)絡(luò)隱私權(quán)的保護日益受到重視,網(wǎng)絡(luò)隱私權(quán)的糾紛日益增多。但就整體而言,國內(nèi)對于網(wǎng)絡(luò)隱私權(quán)的保護幾乎是一片空白。
進入新世紀以后,為適應(yīng)飛速發(fā)展的互聯(lián)網(wǎng)新形勢,公安機關(guān)以網(wǎng)絡(luò)安全與執(zhí)法為職責(zé)的“網(wǎng)警”應(yīng)運而生。但是,由于技術(shù)手段相對滯后,大量網(wǎng)絡(luò)安全隱患依然頻出。
一是計算機病毒入侵。計算機病毒具有隱蔽性、破壞性、復(fù)制性等特點,感染病毒的計算機能通過網(wǎng)絡(luò)進行快速繁殖傳播,造成網(wǎng)絡(luò)癱瘓、丟失重要資料的嚴重后果。常見的病毒類型,有引導(dǎo)區(qū)病毒、文件型病毒、宏病毒、蠕蟲病毒、特洛伊木馬等。計算機病毒更新速度快,破壞力大,是影響計算機網(wǎng)絡(luò)安全的重要因素,必須切實防范。
二是網(wǎng)絡(luò)黑客攻擊。伴隨網(wǎng)絡(luò)的開放性,黑客利用計算機網(wǎng)絡(luò)存在的漏洞進行網(wǎng)絡(luò)攻擊,是計算機網(wǎng)絡(luò)安全面臨的最大威脅之一。黑客通常進入重要信息系統(tǒng),竊聽、攻擊、侵入網(wǎng)絡(luò)的有關(guān)敏感性信息,并篡改一些數(shù)據(jù),破壞硬件設(shè)施,使網(wǎng)絡(luò)無法正常使用,從而造成數(shù)據(jù)丟失,甚至引發(fā)系統(tǒng)癱瘓,給用戶帶來極大損失。計算機技術(shù)在發(fā)展,黑客技術(shù)也在不斷的更新,防止網(wǎng)絡(luò)黑客的攻擊,一直是網(wǎng)絡(luò)領(lǐng)域面臨的嚴峻形勢。
三是系統(tǒng)的不安全性。操作系統(tǒng)是計算機運行的最基礎(chǔ)軟件,但其自身存在的一些漏洞與不安全性,為計算機網(wǎng)絡(luò)安全帶來了諸多問題。同時,從發(fā)現(xiàn)各種應(yīng)用軟件的這些漏洞到修復(fù)需要一定時間,這是一個漫長而具有技術(shù)性的過程。正是因為系統(tǒng)存在漏洞問題,黑客經(jīng)常掃描搜尋系統(tǒng)漏洞,一經(jīng)發(fā)現(xiàn),他們就會通過技術(shù)手段達到控制計算機的目的。
當(dāng)前,基于網(wǎng)絡(luò)的現(xiàn)代高科技犯罪,呈現(xiàn)出犯罪主體年輕化和高智能化、犯罪行為的隱蔽性和欺騙性、作案空間和地域的超時空性和廣泛性,以及犯罪證據(jù)取證和認證難等特征,難以被執(zhí)法人員發(fā)現(xiàn)、偵查和起訴,給公安工作帶來許多新問題和新情況,也給網(wǎng)絡(luò)安全管理與執(zhí)法帶來挑戰(zhàn)。
從網(wǎng)絡(luò)安全管理與執(zhí)法對人才的需求看,基層公安一線最需要的是政治強、業(yè)務(wù)精、打得贏的實用型人才,但由于諸多原因,公安隊伍內(nèi)部實戰(zhàn)應(yīng)用能力培養(yǎng)工作遠遠落于網(wǎng)絡(luò)安全與執(zhí)法工作的現(xiàn)實,在很大程度上制約了公安隊伍建設(shè)和影響公安隊伍整體素質(zhì)的進一步提高。雖然,現(xiàn)階段已有一些公安局、校加強了網(wǎng)絡(luò)安全執(zhí)法人才的培養(yǎng),但仍然存在以下問題:
(1)隊伍建設(shè)計劃、目標及相應(yīng)的業(yè)務(wù)體系還不完善。在現(xiàn)有隊伍建設(shè)模式中,網(wǎng)絡(luò)安全執(zhí)法專業(yè)隊伍建設(shè)的指導(dǎo)思想、人才培養(yǎng)的目標和方向,都是各地公安機關(guān)根據(jù)自身的實際情況制定的,缺乏系統(tǒng)的專業(yè)指導(dǎo)體系和規(guī)劃,尚處于一種“摸著石頭過河”的狀況,由此導(dǎo)致了網(wǎng)絡(luò)安全執(zhí)法專業(yè)人才的水平參差不齊,知識結(jié)構(gòu)不盡合理,不能完全勝任公安基層和一線實戰(zhàn)單位的工作需要。
(2)缺乏網(wǎng)絡(luò)安全執(zhí)法工作所必備的實戰(zhàn)設(shè)施和條件。在一些基層公安機關(guān),由于經(jīng)費短缺,缺乏基本的網(wǎng)絡(luò)安全執(zhí)法業(yè)務(wù)所需的設(shè)備,能夠為警員提供實踐機會很少,平時無法開展相應(yīng)的實戰(zhàn)訓(xùn)練,業(yè)務(wù)學(xué)習(xí)只能是從理論到理論,削弱了實戰(zhàn)的效果。
(3)偏重于所謂“經(jīng)驗”,對理論知識的學(xué)習(xí)和實驗環(huán)境的重視不夠。網(wǎng)絡(luò)安全執(zhí)法不僅具有很強的理論性,同時也具有非常強的實用性,許多安全技術(shù)與手段,需要經(jīng)歷從理論知識向?qū)崙?zhàn)檢驗的升華過程。當(dāng)前一些公安網(wǎng)絡(luò)安全執(zhí)法部門普遍存在重經(jīng)驗輕理論,重破案輕學(xué)習(xí)的現(xiàn)象,許多網(wǎng)警往往對網(wǎng)絡(luò)安全技術(shù)一知半解,知其然不知所以然,桎梏了執(zhí)法水平的發(fā)揮。
計算機網(wǎng)絡(luò)安全僅囿于技術(shù)層面是遠遠不夠的,加強管理人員及網(wǎng)絡(luò)用戶的安全意識教育也是重要一環(huán)。目前,一些計算機操作人員缺乏基本的安全意識,設(shè)置計算機口令過于簡單,或者隨意把口令告知他人,因之易于被人識破,對計算機網(wǎng)絡(luò)安全造成威脅。
針對上述影響網(wǎng)絡(luò)安全與執(zhí)法的這些因素,必須采取綜合應(yīng)對措施,以確保計算機網(wǎng)絡(luò)的安全。
從當(dāng)下公安隊伍的整體現(xiàn)狀觀之,網(wǎng)絡(luò)安全執(zhí)法專業(yè)人才建設(shè)的方向,是既能掌握公安業(yè)務(wù)部門現(xiàn)實工作所需的實戰(zhàn)技能,又能滿足公安工作的創(chuàng)新性需求,其警員素質(zhì)規(guī)格要求包括基本能力、專業(yè)能力、綜合能力、整體素質(zhì)。因此,要通過優(yōu)化專業(yè)體系,促進人才招聘制度改革,加強專業(yè)人才隊伍建設(shè)等措施,跟蹤網(wǎng)絡(luò)安全技術(shù)的最新發(fā)展,堅持高起點、高標準的人才培養(yǎng)思路和寬口徑、厚基礎(chǔ)、高素質(zhì)、強能力的人才培養(yǎng)模式,建立具有鮮明公安應(yīng)用特色的強勢專業(yè),培養(yǎng)建設(shè)一支能適應(yīng)公安工作需求的網(wǎng)絡(luò)安全執(zhí)法專門人才隊伍。
一是培養(yǎng)復(fù)合型的警察人才隊伍,亟待加強。一方面,現(xiàn)有的專業(yè)技術(shù)人才數(shù)量少、工作任務(wù)繁重,即使是這些技術(shù)骨干有較強的網(wǎng)絡(luò)安全技術(shù)和理論功底,但面對網(wǎng)絡(luò)安全與執(zhí)法工作中的行業(yè)需求,也往往是杯水車薪,力不從心;另一方面,剛從外部選聘的警員對公安一線實戰(zhàn)需要缺少了解,更缺乏足夠的時間去熟悉和掌握公安業(yè)務(wù),這就造成一線實戰(zhàn)力量相對薄弱,整體戰(zhàn)斗力難以得到保障。因之,加強復(fù)合型的警察隊伍建設(shè)是目前亟待解決的一個重要問題。
二是建立一支拉得出、盯得住、打得贏的公安網(wǎng)絡(luò)安監(jiān)隊伍,刻不容緩。公安機關(guān)網(wǎng)絡(luò)安監(jiān)部門擔(dān)負互聯(lián)網(wǎng)監(jiān)控工作,其中一項重要的任務(wù)就是網(wǎng)絡(luò)警情的發(fā)現(xiàn)、分析和掌控。隨著網(wǎng)情我情形勢的發(fā)展,網(wǎng)管部門愈是注重利用自身技術(shù)和人員優(yōu)勢,去發(fā)現(xiàn)網(wǎng)絡(luò)警情。從而使從事警情監(jiān)測的網(wǎng)絡(luò)安全與執(zhí)法專業(yè)人員立足于警情引導(dǎo)工作的現(xiàn)實需要,成為具備警情監(jiān)測、分析、掌控、處置等實踐技能的綜合型、應(yīng)用型人才。
三是專業(yè)人才培養(yǎng)要高起點、高規(guī)格、高要求,絕不“開口子”。網(wǎng)絡(luò)安全與執(zhí)法專業(yè)人才培養(yǎng)模式的指導(dǎo)思想應(yīng)該是:以素質(zhì)為基礎(chǔ),以能力為中心,理論知識與實戰(zhàn)經(jīng)驗相融合,學(xué)歷教育與職業(yè)能力相并重,以適應(yīng)公安網(wǎng)絡(luò)安全與執(zhí)法工作的實用性和發(fā)展性的要求,達到基礎(chǔ)實、口徑寬、重實戰(zhàn)、強能力、求創(chuàng)新的目的。具體要求是:
第一,警員掌握的知識面要寬。掌握黨和國家有關(guān)方針政策法規(guī),特別是有關(guān)公安工作和網(wǎng)絡(luò)安全與執(zhí)法工作的方針政策;掌握法學(xué)、公安學(xué)、計算機犯罪偵查、計算機科學(xué)與技術(shù)、信息安全等方面的基礎(chǔ)理論與基本知識,了解網(wǎng)絡(luò)安全理論前沿和發(fā)展動態(tài);掌握網(wǎng)絡(luò)管理技術(shù)、網(wǎng)絡(luò)監(jiān)控技術(shù)、網(wǎng)上辦案技術(shù)、網(wǎng)絡(luò)信息安全監(jiān)察、以及電子數(shù)據(jù)鑒定的理論、技術(shù)和方法;掌握和熟悉文獻檢索資料查詢的基本方法;掌握與網(wǎng)絡(luò)安全執(zhí)法工作相關(guān)的自然、社會和人文知識。
布置形式:根據(jù)布置原則,本工程管線采用“豐”字形布置;依據(jù)地勢,管道采用地埋形式,原則上每300~400 m設(shè)一鎮(zhèn)墩;管道的工作制度,采用灘地與賢莊村片區(qū)輪灌,每次輪灌組管道只開一個給水口。
第二,警員具備的業(yè)務(wù)能力要強。警員能夠依照偵查破案程序規(guī)定,綜合應(yīng)用網(wǎng)絡(luò)信息安全技術(shù)、法學(xué)知識、公安專業(yè)知識,依法辦理計算機違法犯罪案件;具有較強的網(wǎng)絡(luò)安全執(zhí)法專業(yè)技能,包括網(wǎng)絡(luò)偵查和取證能力、網(wǎng)絡(luò)信息的監(jiān)控能力與特殊辦案技術(shù)手段的應(yīng)用能力等;熟練掌握一門外語,具有聽、說、讀、寫、譯的能力;具有較強的書面寫作能力、口頭表達能力、調(diào)查研究能力和分析解決實際問題的能力;具有較強的群眾工作能力和與社會群體的溝通協(xié)調(diào)能力;能夠熟練使用武器警械,具有擒拿格斗、駕駛等其他警務(wù)技能;具有一定的心理調(diào)控和警務(wù)心理適用能力;能夠適應(yīng)形勢發(fā)展變化,創(chuàng)造性開展網(wǎng)絡(luò)安全與執(zhí)法工作。
第三,警員的政治素質(zhì)要硬。網(wǎng)絡(luò)安全與執(zhí)法工作者一要堅持四項基本原則,忠于黨、忠于祖國、忠于人民、忠于法律,具備優(yōu)秀的政治素質(zhì);二要熱愛公安事業(yè),具有社會主義法治理念、公安組織紀律觀念、群眾觀念和人民警察的核心價值觀,有為維護國家安全、社會穩(wěn)定而獻身的精神,具有良好的職業(yè)素養(yǎng);三要勤兵練武,精通網(wǎng)絡(luò)安全與執(zhí)法工作的基本理論、基本知識和基本技能,具有較好的科技素養(yǎng)、文化素養(yǎng)和開拓創(chuàng)新精神,做到紅與專相結(jié)合。
警情的分析和引導(dǎo)人才的缺失,已經(jīng)成為制約網(wǎng)絡(luò)監(jiān)控工作發(fā)展的短板,網(wǎng)絡(luò)安全與執(zhí)法需要順應(yīng)形勢,大力加強。與此同時,強化專業(yè)應(yīng)對措施,開發(fā)信息偵查實戰(zhàn)平臺和警務(wù)綜合應(yīng)用系統(tǒng),也是彌補上述“短板”的關(guān)鍵性對策之一。
在開發(fā)過程中,應(yīng)該按照實戰(zhàn)中的應(yīng)用系統(tǒng)構(gòu)建,達到實戰(zhàn)應(yīng)用效果,從而使網(wǎng)偵人員能夠通過信息偵查實戰(zhàn)平臺運用信息技術(shù)手段進行各種警務(wù)活動。
信息偵查實戰(zhàn)平臺的開發(fā)和利用,按照數(shù)據(jù)源主要分為以下幾個方面:一是信息資源庫。它是整個信息偵查實戰(zhàn)平臺的基礎(chǔ),可建立全國人口基本信息系統(tǒng)、全國違法犯罪人員、在逃人員和重大刑事案件信息系統(tǒng)、全國機動車和駕駛?cè)藛T信息系統(tǒng)、全國安全重點單位資源信息系統(tǒng)、出入境信息系統(tǒng)等。二是社會信息系統(tǒng)數(shù)據(jù)。這些信息反映了人們的活動軌跡,反映巳發(fā)生事件的關(guān)聯(lián)信息。如手機通話信息、視頻監(jiān)控信息、互聯(lián)網(wǎng)社交信息、網(wǎng)上交易信息、酒店飯店管理信息、乘坐飛機、高鐵和長途汽車信息、公民各種繳費、納稅信息等。三是互聯(lián)網(wǎng)數(shù)據(jù)信息,主要是QQ好友和QQ空間,微信、群和朋友圈,微博和博客,公眾號和論壇,郵件和網(wǎng)絡(luò)支付等。四是手機通信、GPS、視頻等外聯(lián)信息。
1.提升技術(shù),充實手段
為了保證網(wǎng)絡(luò)安全,網(wǎng)絡(luò)安全技術(shù)至關(guān)重要。主要包括密碼技術(shù)、防火墻技術(shù)、入侵檢測技術(shù)等。密碼技術(shù)即數(shù)據(jù)加密技術(shù),是防止外界非法用戶獲取合法用戶真實信息的一種技術(shù)手段,是網(wǎng)絡(luò)安全的核心和關(guān)鍵;防火墻技術(shù)能在某機構(gòu)的網(wǎng)絡(luò)與不安全的外界網(wǎng)絡(luò)之間設(shè)置屏障,防止對信息資源的非法訪問,防火墻比較簡單實用,可以在不修改原有網(wǎng)絡(luò)系統(tǒng)的情況下達到一定的安全要求,因此得到了廣泛應(yīng)用;入侵檢測技術(shù),是對計算機網(wǎng)絡(luò)資源的惡意使用進行識別和檢測的一項網(wǎng)絡(luò)安全技術(shù),其目的是發(fā)現(xiàn)潛在的攻擊行為并采取有針對性的防范措施,從而確保計算機網(wǎng)絡(luò)的安全。
2.防治病毒,攻克“頑疾”
計算機病毒,是網(wǎng)絡(luò)安全的“頑疾”。隨著計算機技術(shù)的發(fā)展,病毒也在不斷花樣翻新,無孔不入。當(dāng)前計算機網(wǎng)絡(luò)病毒形式多樣,傳播途徑也在不斷的發(fā)生變化,由于病毒具有危害大、傳播快的特點,給計算機網(wǎng)絡(luò)安全帶來極大威脅。防治病毒的措施,主要是安裝網(wǎng)絡(luò)殺毒軟件,并不斷的進行軟件升級、更新病毒庫等,病毒查殺可以及時發(fā)現(xiàn)惡意攻擊行為,確保計算機網(wǎng)絡(luò)安全。
3.加強管理,綜合整治
計算機網(wǎng)絡(luò)安全問題是現(xiàn)實存在的。它不僅僅是簡單的技術(shù)問題,更需要采取綜合措施予以整治。應(yīng)加強規(guī)范化的安全管理,強化管理人員的防范意識,定期開展計算機安全教育,推介維護和保養(yǎng)計算機網(wǎng)絡(luò)的相關(guān)知識,加強計算機網(wǎng)絡(luò)安全機構(gòu)建設(shè),建立完善的安全管理機制,盡一切可能將不安全因素降低到最低。
4.控制訪問,數(shù)據(jù)備份
控制訪問次數(shù)是計算機網(wǎng)絡(luò)安全防范的主要策略,主要是保障信息資源不被非法訪問。訪問控制主要采用認證系統(tǒng)、訪問控制網(wǎng)關(guān)、防火墻等方式,在網(wǎng)絡(luò)資源邊界處設(shè)置控制網(wǎng)關(guān),這樣用戶只有通過身份證才能進入并使用網(wǎng)絡(luò)資源。同時,做好數(shù)據(jù)備份是保障計算機網(wǎng)絡(luò)安全的最有效措施之一,它能確保即使計算機遭到攻擊破壞,也不用擔(dān)心丟失,同時能保證數(shù)據(jù)的完整性。
技術(shù)方面和管理方面的措施,并不能解決網(wǎng)絡(luò)安全的所有問題,加強網(wǎng)絡(luò)信息安全的法制建設(shè)是必不可少的重要環(huán)節(jié),是推進網(wǎng)絡(luò)健康發(fā)展的重要保障。諸如網(wǎng)絡(luò)隱私權(quán)、網(wǎng)上欺詐行為等,并不是網(wǎng)絡(luò)技術(shù)層面的內(nèi)容,需要靠相關(guān)的法律法規(guī)去約束。
“信息安全法規(guī)”是調(diào)整因信息安全而產(chǎn)生的各種社會關(guān)系的法律、法規(guī)的總稱。它對于保障網(wǎng)絡(luò)信息安全具有必不可少的地位。目前,我國有關(guān)信息安全的法律、法規(guī),正處于陸續(xù)出臺和不斷完善的過程之中。第一,從法律的層次來講,有全國人民代表大會常務(wù)委員會審議通過的《關(guān)于維護互聯(lián)網(wǎng)安全的決定》《關(guān)于加強網(wǎng)絡(luò)信息保護的決定》;《刑法》中規(guī)定的計算機犯罪,適用于信息網(wǎng)絡(luò)犯罪;《保守國家秘密法》《電子簽名法》;相關(guān)的司法解釋;其他法律中與信息安全有關(guān)的條款。第二,從法規(guī)層次上來說,有國家頒布實施的《計算機信息系統(tǒng)安全保護條例》《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》《互聯(lián)網(wǎng)信息服務(wù)管理辦法》中的信息安全;《電信條例》中的電信安全。第三,從部委制定的規(guī)章來說,有公安部制定的《信息安全等級保護管理辦法》《計算機病毒防治管理辦法》《計算機信息系統(tǒng)安全專用產(chǎn)品檢測和銷售許可證管理辦法》;國家保密局制定的《計算機信息系統(tǒng)保密管理暫行規(guī)定》《對外經(jīng)濟合作提供資料保密暫行規(guī)定》;國家新聞出版局制定的《新聞出版保密規(guī)定》,等等。
而在法律制定和完善以及具體施行方面,筆者認為,進一步建設(shè)和健全網(wǎng)絡(luò)安全方面的法律法規(guī),構(gòu)建一道針對性強、權(quán)威性高、寬嚴適度的法律防線,仍然任重而道遠。作為網(wǎng)絡(luò)安全與執(zhí)法的立法和執(zhí)法重點,仍應(yīng)該放在網(wǎng)絡(luò)安全管理執(zhí)法的相關(guān)法律法規(guī)上——亦即信息安全的行政管理和法律責(zé)任方面;在法律責(zé)任方面,“信息安全治安管理處罰”“信息安全刑事法律責(zé)任”應(yīng)該是重點,因為這些內(nèi)容與公安機關(guān)的工作職責(zé)和任務(wù)密切相關(guān)。
總之,當(dāng)前計算機網(wǎng)絡(luò)安全問題,越來越受到全社會的重視,這不僅僅是技術(shù)問題,還是一個管理、使用問題。隨著計算機網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用與快速發(fā)展,網(wǎng)絡(luò)安全與執(zhí)法水平也應(yīng)不斷發(fā)展,從而需要盡可能提高網(wǎng)絡(luò)的安全性。這是一項長期而艱巨的任務(wù),需要采取綜合措施,健全法律法規(guī),加強安全意識,及時發(fā)現(xiàn)問題,堵塞漏洞,方可湊效。
[1]周麗.網(wǎng)絡(luò)安全的法律現(xiàn)狀.經(jīng)濟研究導(dǎo)刊,2013年第6期.[2]劉西青.淺談計算機網(wǎng)絡(luò)安全問題.軟件,2013年第12期.
[3]董夙慧.計算機網(wǎng)絡(luò)安全問題及防范策略探討.軟件,2012年第9期.
[4]歐陽旭等.網(wǎng)絡(luò)輿情監(jiān)測導(dǎo)控面悟的問題與應(yīng)對措施.河南警察學(xué)院學(xué)報,2012年第1期.
[5]靳慧云.2014年網(wǎng)絡(luò)安全執(zhí)法學(xué)科專業(yè)建設(shè)研討會論文集.中國人民公安大學(xué)出版社,2014年11月版.
作者筒介:
唐媛(1996.8~),女,湖北麻城人,湖北警官學(xué)院在讀學(xué)生;尹爍勛(1989.2~),男,湖北麻城人,大學(xué)本科雙學(xué)歷。