唐 媛 尹爍勛
(1.435000 湖北警官學(xué)院 湖北 黃石2.430014 湖北春潮高歌紅色文化傳播有限公司 湖北 武漢)
近年來,隨著互聯(lián)網(wǎng)的飛速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)已覆蓋到社會(huì)的各個(gè)層面,給人們的生活、工作和學(xué)習(xí)帶來了極大的便利。但是,我們同時(shí)也應(yīng)該看到,網(wǎng)絡(luò)不法分子的侵入活動(dòng)也越來越頻密,作案手段越來越花樣翻新,計(jì)算機(jī)違法犯罪現(xiàn)象越來越突出,給網(wǎng)絡(luò)安全帶來的隱患也越來越嚴(yán)重,對(duì)國家安定、社會(huì)和諧和人民生命財(cái)產(chǎn)安全造成的危害更是越來越大。鑒此,對(duì)網(wǎng)絡(luò)安全現(xiàn)狀進(jìn)行準(zhǔn)確的認(rèn)識(shí)和評(píng)估,對(duì)影響計(jì)算機(jī)網(wǎng)絡(luò)安全的諸種因素進(jìn)行分析解剖,并對(duì)網(wǎng)絡(luò)安全的應(yīng)對(duì)措施進(jìn)行探討,以更好地保護(hù)公民網(wǎng)絡(luò)信息合法權(quán)益和防范、打擊網(wǎng)絡(luò)違法犯罪活動(dòng),監(jiān)管網(wǎng)上有害信息的傳播等,是人民公安機(jī)關(guān)網(wǎng)絡(luò)安全與執(zhí)法部門肩負(fù)的重要職責(zé)與使命。
隨著互聯(lián)網(wǎng)技術(shù)的迅猛發(fā)展,網(wǎng)絡(luò)已深入到社會(huì)的各個(gè)領(lǐng)域,涉及網(wǎng)絡(luò)安全的違法犯罪案件呈逐年上升趨勢(shì),網(wǎng)絡(luò)安全的現(xiàn)狀令人擔(dān)憂,網(wǎng)絡(luò)安全與執(zhí)法面臨著機(jī)遇與困難并存的現(xiàn)狀。
所謂網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,網(wǎng)絡(luò)系統(tǒng)能持續(xù)、可靠、正常地運(yùn)轉(zhuǎn)。網(wǎng)絡(luò)安全包括網(wǎng)絡(luò)運(yùn)行系統(tǒng)安全、網(wǎng)絡(luò)信息系統(tǒng)安全、網(wǎng)絡(luò)信息傳播安全和網(wǎng)絡(luò)信息內(nèi)容安全等幾個(gè)方面。網(wǎng)絡(luò)安全與執(zhí)法,則是人民公安機(jī)關(guān)依照法律規(guī)定和職責(zé)權(quán)限,在網(wǎng)絡(luò)空間中維護(hù)國家安全與互聯(lián)網(wǎng)治安社會(huì)秩序穩(wěn)定,預(yù)防和打擊網(wǎng)絡(luò)空間違法犯罪,保護(hù)公民網(wǎng)絡(luò)信息合法權(quán)益,從事維護(hù)信息化社會(huì)治安相關(guān)的一項(xiàng)執(zhí)法活動(dòng)。其目的是提高執(zhí)法機(jī)關(guān)網(wǎng)絡(luò)空間執(zhí)法辦案、實(shí)施有效互聯(lián)網(wǎng)管理和控制的能力,以適應(yīng)社會(huì)和諧發(fā)展和網(wǎng)絡(luò)技術(shù)進(jìn)步的需要。
那么,目前我們的網(wǎng)絡(luò)安全與執(zhí)法工作到底面臨著哪些困難與挑戰(zhàn)呢?
要破解網(wǎng)絡(luò)安全與執(zhí)法的“瓶頸”,必須精準(zhǔn)分析和評(píng)判影響計(jì)算機(jī)網(wǎng)絡(luò)安全與執(zhí)法的因素。影響計(jì)算機(jī)網(wǎng)絡(luò)安全與執(zhí)法的因素,既有人為因素,又有自然因素;既有工作漏洞,又有技術(shù)難題;既有主觀條件限制,又有客觀條件制約。
影響網(wǎng)絡(luò)安全與執(zhí)法的因素,可以用林林總總、錯(cuò)綜復(fù)雜來概括。但具體主要表現(xiàn)在以下方面:
在現(xiàn)階段,網(wǎng)絡(luò)安全現(xiàn)狀主要體現(xiàn)在網(wǎng)上交易、電子支付、網(wǎng)絡(luò)隱私權(quán)等方面。
(1)網(wǎng)上交易存在隱患。網(wǎng)上交易已成為人們生活中司空見慣的活動(dòng),它在給人們帶來便利的同時(shí),也帶來一些危險(xiǎn)和紛爭。在網(wǎng)上交易過程中,可能會(huì)出現(xiàn)訂單加提交不了,或者多次付費(fèi)的危險(xiǎn)。網(wǎng)上交易還可能出現(xiàn)由于第三方的侵入,交易雙方的數(shù)據(jù)信息或個(gè)人信息會(huì)遭到改變和篡改。這就需要在網(wǎng)絡(luò)的商務(wù)運(yùn)作、交易雙方的數(shù)據(jù)傳遞方面設(shè)置某種安全措施,并在執(zhí)法中對(duì)可能發(fā)生的違法犯罪行為做出懲治規(guī)定。
(2)電子支付面臨安全挑戰(zhàn)。電子支付,是指電子交易的當(dāng)事方通過網(wǎng)絡(luò)進(jìn)行的貨幣支付或資金流轉(zhuǎn)。網(wǎng)銀和信用卡的使用方便了人們的生活,使人們不用去銀行,不用拿現(xiàn)金就能完成支付。人們還可以利用電子錢包、電子支票和智能卡等先進(jìn)的電子支付工具完成網(wǎng)上支付。雖然目前仍無任何一種方法可以確保網(wǎng)上支付的安全,但發(fā)達(dá)國家大都建立起電子付款的相關(guān)制廢。國內(nèi)也建立了中國金融認(rèn)證中心,試發(fā)SEI安全電子交易證書和pkI證書,用于支付信用卡、借記卡支付的交易和支持網(wǎng)上銀行、證券交易、網(wǎng)上購物等。從技術(shù)上看,電子支付形成了一個(gè)比較成熟的安全機(jī)制,但是電子支付的安全也面臨著挑戰(zhàn),它不僅需要技術(shù)的支持,還需要相關(guān)法律的保障。
(3)網(wǎng)絡(luò)隱私權(quán)無法保護(hù)。網(wǎng)絡(luò)隱私權(quán),是隱私權(quán)在網(wǎng)絡(luò)環(huán)境下的體現(xiàn),它主要屬于個(gè)人資料隱私權(quán)的范疇。侵權(quán)的主體,不僅僅指直接實(shí)施侵害他人隱私權(quán)行為的網(wǎng)絡(luò)用戶,還包括非法獲取網(wǎng)民個(gè)人信息的網(wǎng)絡(luò)服務(wù)提供者。網(wǎng)絡(luò)技術(shù)的發(fā)展改變了人們的生活方式,但現(xiàn)實(shí)的社會(huì)逐步轉(zhuǎn)向網(wǎng)絡(luò)的虛擬世界,使作為隱私權(quán)屏障的時(shí)間、空間在很大程度上失去了意義、形同虛設(shè)。不過,在國際范圍內(nèi)網(wǎng)絡(luò)隱私權(quán)的保護(hù)日益受到重視,網(wǎng)絡(luò)隱私權(quán)的糾紛日益增多。但就整體而言,國內(nèi)對(duì)于網(wǎng)絡(luò)隱私權(quán)的保護(hù)幾乎是一片空白。
進(jìn)入新世紀(jì)以后,為適應(yīng)飛速發(fā)展的互聯(lián)網(wǎng)新形勢(shì),公安機(jī)關(guān)以網(wǎng)絡(luò)安全與執(zhí)法為職責(zé)的“網(wǎng)警”應(yīng)運(yùn)而生。但是,由于技術(shù)手段相對(duì)滯后,大量網(wǎng)絡(luò)安全隱患依然頻出。
一是計(jì)算機(jī)病毒入侵。計(jì)算機(jī)病毒具有隱蔽性、破壞性、復(fù)制性等特點(diǎn),感染病毒的計(jì)算機(jī)能通過網(wǎng)絡(luò)進(jìn)行快速繁殖傳播,造成網(wǎng)絡(luò)癱瘓、丟失重要資料的嚴(yán)重后果。常見的病毒類型,有引導(dǎo)區(qū)病毒、文件型病毒、宏病毒、蠕蟲病毒、特洛伊木馬等。計(jì)算機(jī)病毒更新速度快,破壞力大,是影響計(jì)算機(jī)網(wǎng)絡(luò)安全的重要因素,必須切實(shí)防范。
二是網(wǎng)絡(luò)黑客攻擊。伴隨網(wǎng)絡(luò)的開放性,黑客利用計(jì)算機(jī)網(wǎng)絡(luò)存在的漏洞進(jìn)行網(wǎng)絡(luò)攻擊,是計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的最大威脅之一。黑客通常進(jìn)入重要信息系統(tǒng),竊聽、攻擊、侵入網(wǎng)絡(luò)的有關(guān)敏感性信息,并篡改一些數(shù)據(jù),破壞硬件設(shè)施,使網(wǎng)絡(luò)無法正常使用,從而造成數(shù)據(jù)丟失,甚至引發(fā)系統(tǒng)癱瘓,給用戶帶來極大損失。計(jì)算機(jī)技術(shù)在發(fā)展,黑客技術(shù)也在不斷的更新,防止網(wǎng)絡(luò)黑客的攻擊,一直是網(wǎng)絡(luò)領(lǐng)域面臨的嚴(yán)峻形勢(shì)。
三是系統(tǒng)的不安全性。操作系統(tǒng)是計(jì)算機(jī)運(yùn)行的最基礎(chǔ)軟件,但其自身存在的一些漏洞與不安全性,為計(jì)算機(jī)網(wǎng)絡(luò)安全帶來了諸多問題。同時(shí),從發(fā)現(xiàn)各種應(yīng)用軟件的這些漏洞到修復(fù)需要一定時(shí)間,這是一個(gè)漫長而具有技術(shù)性的過程。正是因?yàn)橄到y(tǒng)存在漏洞問題,黑客經(jīng)常掃描搜尋系統(tǒng)漏洞,一經(jīng)發(fā)現(xiàn),他們就會(huì)通過技術(shù)手段達(dá)到控制計(jì)算機(jī)的目的。
當(dāng)前,基于網(wǎng)絡(luò)的現(xiàn)代高科技犯罪,呈現(xiàn)出犯罪主體年輕化和高智能化、犯罪行為的隱蔽性和欺騙性、作案空間和地域的超時(shí)空性和廣泛性,以及犯罪證據(jù)取證和認(rèn)證難等特征,難以被執(zhí)法人員發(fā)現(xiàn)、偵查和起訴,給公安工作帶來許多新問題和新情況,也給網(wǎng)絡(luò)安全管理與執(zhí)法帶來挑戰(zhàn)。
從網(wǎng)絡(luò)安全管理與執(zhí)法對(duì)人才的需求看,基層公安一線最需要的是政治強(qiáng)、業(yè)務(wù)精、打得贏的實(shí)用型人才,但由于諸多原因,公安隊(duì)伍內(nèi)部實(shí)戰(zhàn)應(yīng)用能力培養(yǎng)工作遠(yuǎn)遠(yuǎn)落于網(wǎng)絡(luò)安全與執(zhí)法工作的現(xiàn)實(shí),在很大程度上制約了公安隊(duì)伍建設(shè)和影響公安隊(duì)伍整體素質(zhì)的進(jìn)一步提高。雖然,現(xiàn)階段已有一些公安局、校加強(qiáng)了網(wǎng)絡(luò)安全執(zhí)法人才的培養(yǎng),但仍然存在以下問題:
(1)隊(duì)伍建設(shè)計(jì)劃、目標(biāo)及相應(yīng)的業(yè)務(wù)體系還不完善。在現(xiàn)有隊(duì)伍建設(shè)模式中,網(wǎng)絡(luò)安全執(zhí)法專業(yè)隊(duì)伍建設(shè)的指導(dǎo)思想、人才培養(yǎng)的目標(biāo)和方向,都是各地公安機(jī)關(guān)根據(jù)自身的實(shí)際情況制定的,缺乏系統(tǒng)的專業(yè)指導(dǎo)體系和規(guī)劃,尚處于一種“摸著石頭過河”的狀況,由此導(dǎo)致了網(wǎng)絡(luò)安全執(zhí)法專業(yè)人才的水平參差不齊,知識(shí)結(jié)構(gòu)不盡合理,不能完全勝任公安基層和一線實(shí)戰(zhàn)單位的工作需要。
(2)缺乏網(wǎng)絡(luò)安全執(zhí)法工作所必備的實(shí)戰(zhàn)設(shè)施和條件。在一些基層公安機(jī)關(guān),由于經(jīng)費(fèi)短缺,缺乏基本的網(wǎng)絡(luò)安全執(zhí)法業(yè)務(wù)所需的設(shè)備,能夠?yàn)榫瘑T提供實(shí)踐機(jī)會(huì)很少,平時(shí)無法開展相應(yīng)的實(shí)戰(zhàn)訓(xùn)練,業(yè)務(wù)學(xué)習(xí)只能是從理論到理論,削弱了實(shí)戰(zhàn)的效果。
(3)偏重于所謂“經(jīng)驗(yàn)”,對(duì)理論知識(shí)的學(xué)習(xí)和實(shí)驗(yàn)環(huán)境的重視不夠。網(wǎng)絡(luò)安全執(zhí)法不僅具有很強(qiáng)的理論性,同時(shí)也具有非常強(qiáng)的實(shí)用性,許多安全技術(shù)與手段,需要經(jīng)歷從理論知識(shí)向?qū)崙?zhàn)檢驗(yàn)的升華過程。當(dāng)前一些公安網(wǎng)絡(luò)安全執(zhí)法部門普遍存在重經(jīng)驗(yàn)輕理論,重破案輕學(xué)習(xí)的現(xiàn)象,許多網(wǎng)警往往對(duì)網(wǎng)絡(luò)安全技術(shù)一知半解,知其然不知所以然,桎梏了執(zhí)法水平的發(fā)揮。
計(jì)算機(jī)網(wǎng)絡(luò)安全僅囿于技術(shù)層面是遠(yuǎn)遠(yuǎn)不夠的,加強(qiáng)管理人員及網(wǎng)絡(luò)用戶的安全意識(shí)教育也是重要一環(huán)。目前,一些計(jì)算機(jī)操作人員缺乏基本的安全意識(shí),設(shè)置計(jì)算機(jī)口令過于簡單,或者隨意把口令告知他人,因之易于被人識(shí)破,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全造成威脅。
針對(duì)上述影響網(wǎng)絡(luò)安全與執(zhí)法的這些因素,必須采取綜合應(yīng)對(duì)措施,以確保計(jì)算機(jī)網(wǎng)絡(luò)的安全。
從當(dāng)下公安隊(duì)伍的整體現(xiàn)狀觀之,網(wǎng)絡(luò)安全執(zhí)法專業(yè)人才建設(shè)的方向,是既能掌握公安業(yè)務(wù)部門現(xiàn)實(shí)工作所需的實(shí)戰(zhàn)技能,又能滿足公安工作的創(chuàng)新性需求,其警員素質(zhì)規(guī)格要求包括基本能力、專業(yè)能力、綜合能力、整體素質(zhì)。因此,要通過優(yōu)化專業(yè)體系,促進(jìn)人才招聘制度改革,加強(qiáng)專業(yè)人才隊(duì)伍建設(shè)等措施,跟蹤網(wǎng)絡(luò)安全技術(shù)的最新發(fā)展,堅(jiān)持高起點(diǎn)、高標(biāo)準(zhǔn)的人才培養(yǎng)思路和寬口徑、厚基礎(chǔ)、高素質(zhì)、強(qiáng)能力的人才培養(yǎng)模式,建立具有鮮明公安應(yīng)用特色的強(qiáng)勢(shì)專業(yè),培養(yǎng)建設(shè)一支能適應(yīng)公安工作需求的網(wǎng)絡(luò)安全執(zhí)法專門人才隊(duì)伍。
一是培養(yǎng)復(fù)合型的警察人才隊(duì)伍,亟待加強(qiáng)。一方面,現(xiàn)有的專業(yè)技術(shù)人才數(shù)量少、工作任務(wù)繁重,即使是這些技術(shù)骨干有較強(qiáng)的網(wǎng)絡(luò)安全技術(shù)和理論功底,但面對(duì)網(wǎng)絡(luò)安全與執(zhí)法工作中的行業(yè)需求,也往往是杯水車薪,力不從心;另一方面,剛從外部選聘的警員對(duì)公安一線實(shí)戰(zhàn)需要缺少了解,更缺乏足夠的時(shí)間去熟悉和掌握公安業(yè)務(wù),這就造成一線實(shí)戰(zhàn)力量相對(duì)薄弱,整體戰(zhàn)斗力難以得到保障。因之,加強(qiáng)復(fù)合型的警察隊(duì)伍建設(shè)是目前亟待解決的一個(gè)重要問題。
二是建立一支拉得出、盯得住、打得贏的公安網(wǎng)絡(luò)安監(jiān)隊(duì)伍,刻不容緩。公安機(jī)關(guān)網(wǎng)絡(luò)安監(jiān)部門擔(dān)負(fù)互聯(lián)網(wǎng)監(jiān)控工作,其中一項(xiàng)重要的任務(wù)就是網(wǎng)絡(luò)警情的發(fā)現(xiàn)、分析和掌控。隨著網(wǎng)情我情形勢(shì)的發(fā)展,網(wǎng)管部門愈是注重利用自身技術(shù)和人員優(yōu)勢(shì),去發(fā)現(xiàn)網(wǎng)絡(luò)警情。從而使從事警情監(jiān)測(cè)的網(wǎng)絡(luò)安全與執(zhí)法專業(yè)人員立足于警情引導(dǎo)工作的現(xiàn)實(shí)需要,成為具備警情監(jiān)測(cè)、分析、掌控、處置等實(shí)踐技能的綜合型、應(yīng)用型人才。
三是專業(yè)人才培養(yǎng)要高起點(diǎn)、高規(guī)格、高要求,絕不“開口子”。網(wǎng)絡(luò)安全與執(zhí)法專業(yè)人才培養(yǎng)模式的指導(dǎo)思想應(yīng)該是:以素質(zhì)為基礎(chǔ),以能力為中心,理論知識(shí)與實(shí)戰(zhàn)經(jīng)驗(yàn)相融合,學(xué)歷教育與職業(yè)能力相并重,以適應(yīng)公安網(wǎng)絡(luò)安全與執(zhí)法工作的實(shí)用性和發(fā)展性的要求,達(dá)到基礎(chǔ)實(shí)、口徑寬、重實(shí)戰(zhàn)、強(qiáng)能力、求創(chuàng)新的目的。具體要求是:
第一,警員掌握的知識(shí)面要寬。掌握黨和國家有關(guān)方針政策法規(guī),特別是有關(guān)公安工作和網(wǎng)絡(luò)安全與執(zhí)法工作的方針政策;掌握法學(xué)、公安學(xué)、計(jì)算機(jī)犯罪偵查、計(jì)算機(jī)科學(xué)與技術(shù)、信息安全等方面的基礎(chǔ)理論與基本知識(shí),了解網(wǎng)絡(luò)安全理論前沿和發(fā)展動(dòng)態(tài);掌握網(wǎng)絡(luò)管理技術(shù)、網(wǎng)絡(luò)監(jiān)控技術(shù)、網(wǎng)上辦案技術(shù)、網(wǎng)絡(luò)信息安全監(jiān)察、以及電子數(shù)據(jù)鑒定的理論、技術(shù)和方法;掌握和熟悉文獻(xiàn)檢索資料查詢的基本方法;掌握與網(wǎng)絡(luò)安全執(zhí)法工作相關(guān)的自然、社會(huì)和人文知識(shí)。
布置形式:根據(jù)布置原則,本工程管線采用“豐”字形布置;依據(jù)地勢(shì),管道采用地埋形式,原則上每300~400 m設(shè)一鎮(zhèn)墩;管道的工作制度,采用灘地與賢莊村片區(qū)輪灌,每次輪灌組管道只開一個(gè)給水口。
第二,警員具備的業(yè)務(wù)能力要強(qiáng)。警員能夠依照偵查破案程序規(guī)定,綜合應(yīng)用網(wǎng)絡(luò)信息安全技術(shù)、法學(xué)知識(shí)、公安專業(yè)知識(shí),依法辦理計(jì)算機(jī)違法犯罪案件;具有較強(qiáng)的網(wǎng)絡(luò)安全執(zhí)法專業(yè)技能,包括網(wǎng)絡(luò)偵查和取證能力、網(wǎng)絡(luò)信息的監(jiān)控能力與特殊辦案技術(shù)手段的應(yīng)用能力等;熟練掌握一門外語,具有聽、說、讀、寫、譯的能力;具有較強(qiáng)的書面寫作能力、口頭表達(dá)能力、調(diào)查研究能力和分析解決實(shí)際問題的能力;具有較強(qiáng)的群眾工作能力和與社會(huì)群體的溝通協(xié)調(diào)能力;能夠熟練使用武器警械,具有擒拿格斗、駕駛等其他警務(wù)技能;具有一定的心理調(diào)控和警務(wù)心理適用能力;能夠適應(yīng)形勢(shì)發(fā)展變化,創(chuàng)造性開展網(wǎng)絡(luò)安全與執(zhí)法工作。
第三,警員的政治素質(zhì)要硬。網(wǎng)絡(luò)安全與執(zhí)法工作者一要堅(jiān)持四項(xiàng)基本原則,忠于黨、忠于祖國、忠于人民、忠于法律,具備優(yōu)秀的政治素質(zhì);二要熱愛公安事業(yè),具有社會(huì)主義法治理念、公安組織紀(jì)律觀念、群眾觀念和人民警察的核心價(jià)值觀,有為維護(hù)國家安全、社會(huì)穩(wěn)定而獻(xiàn)身的精神,具有良好的職業(yè)素養(yǎng);三要勤兵練武,精通網(wǎng)絡(luò)安全與執(zhí)法工作的基本理論、基本知識(shí)和基本技能,具有較好的科技素養(yǎng)、文化素養(yǎng)和開拓創(chuàng)新精神,做到紅與專相結(jié)合。
警情的分析和引導(dǎo)人才的缺失,已經(jīng)成為制約網(wǎng)絡(luò)監(jiān)控工作發(fā)展的短板,網(wǎng)絡(luò)安全與執(zhí)法需要順應(yīng)形勢(shì),大力加強(qiáng)。與此同時(shí),強(qiáng)化專業(yè)應(yīng)對(duì)措施,開發(fā)信息偵查實(shí)戰(zhàn)平臺(tái)和警務(wù)綜合應(yīng)用系統(tǒng),也是彌補(bǔ)上述“短板”的關(guān)鍵性對(duì)策之一。
在開發(fā)過程中,應(yīng)該按照實(shí)戰(zhàn)中的應(yīng)用系統(tǒng)構(gòu)建,達(dá)到實(shí)戰(zhàn)應(yīng)用效果,從而使網(wǎng)偵人員能夠通過信息偵查實(shí)戰(zhàn)平臺(tái)運(yùn)用信息技術(shù)手段進(jìn)行各種警務(wù)活動(dòng)。
信息偵查實(shí)戰(zhàn)平臺(tái)的開發(fā)和利用,按照數(shù)據(jù)源主要分為以下幾個(gè)方面:一是信息資源庫。它是整個(gè)信息偵查實(shí)戰(zhàn)平臺(tái)的基礎(chǔ),可建立全國人口基本信息系統(tǒng)、全國違法犯罪人員、在逃人員和重大刑事案件信息系統(tǒng)、全國機(jī)動(dòng)車和駕駛?cè)藛T信息系統(tǒng)、全國安全重點(diǎn)單位資源信息系統(tǒng)、出入境信息系統(tǒng)等。二是社會(huì)信息系統(tǒng)數(shù)據(jù)。這些信息反映了人們的活動(dòng)軌跡,反映巳發(fā)生事件的關(guān)聯(lián)信息。如手機(jī)通話信息、視頻監(jiān)控信息、互聯(lián)網(wǎng)社交信息、網(wǎng)上交易信息、酒店飯店管理信息、乘坐飛機(jī)、高鐵和長途汽車信息、公民各種繳費(fèi)、納稅信息等。三是互聯(lián)網(wǎng)數(shù)據(jù)信息,主要是QQ好友和QQ空間,微信、群和朋友圈,微博和博客,公眾號(hào)和論壇,郵件和網(wǎng)絡(luò)支付等。四是手機(jī)通信、GPS、視頻等外聯(lián)信息。
1.提升技術(shù),充實(shí)手段
為了保證網(wǎng)絡(luò)安全,網(wǎng)絡(luò)安全技術(shù)至關(guān)重要。主要包括密碼技術(shù)、防火墻技術(shù)、入侵檢測(cè)技術(shù)等。密碼技術(shù)即數(shù)據(jù)加密技術(shù),是防止外界非法用戶獲取合法用戶真實(shí)信息的一種技術(shù)手段,是網(wǎng)絡(luò)安全的核心和關(guān)鍵;防火墻技術(shù)能在某機(jī)構(gòu)的網(wǎng)絡(luò)與不安全的外界網(wǎng)絡(luò)之間設(shè)置屏障,防止對(duì)信息資源的非法訪問,防火墻比較簡單實(shí)用,可以在不修改原有網(wǎng)絡(luò)系統(tǒng)的情況下達(dá)到一定的安全要求,因此得到了廣泛應(yīng)用;入侵檢測(cè)技術(shù),是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)資源的惡意使用進(jìn)行識(shí)別和檢測(cè)的一項(xiàng)網(wǎng)絡(luò)安全技術(shù),其目的是發(fā)現(xiàn)潛在的攻擊行為并采取有針對(duì)性的防范措施,從而確保計(jì)算機(jī)網(wǎng)絡(luò)的安全。
2.防治病毒,攻克“頑疾”
計(jì)算機(jī)病毒,是網(wǎng)絡(luò)安全的“頑疾”。隨著計(jì)算機(jī)技術(shù)的發(fā)展,病毒也在不斷花樣翻新,無孔不入。當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)病毒形式多樣,傳播途徑也在不斷的發(fā)生變化,由于病毒具有危害大、傳播快的特點(diǎn),給計(jì)算機(jī)網(wǎng)絡(luò)安全帶來極大威脅。防治病毒的措施,主要是安裝網(wǎng)絡(luò)殺毒軟件,并不斷的進(jìn)行軟件升級(jí)、更新病毒庫等,病毒查殺可以及時(shí)發(fā)現(xiàn)惡意攻擊行為,確保計(jì)算機(jī)網(wǎng)絡(luò)安全。
3.加強(qiáng)管理,綜合整治
計(jì)算機(jī)網(wǎng)絡(luò)安全問題是現(xiàn)實(shí)存在的。它不僅僅是簡單的技術(shù)問題,更需要采取綜合措施予以整治。應(yīng)加強(qiáng)規(guī)范化的安全管理,強(qiáng)化管理人員的防范意識(shí),定期開展計(jì)算機(jī)安全教育,推介維護(hù)和保養(yǎng)計(jì)算機(jī)網(wǎng)絡(luò)的相關(guān)知識(shí),加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全機(jī)構(gòu)建設(shè),建立完善的安全管理機(jī)制,盡一切可能將不安全因素降低到最低。
4.控制訪問,數(shù)據(jù)備份
控制訪問次數(shù)是計(jì)算機(jī)網(wǎng)絡(luò)安全防范的主要策略,主要是保障信息資源不被非法訪問。訪問控制主要采用認(rèn)證系統(tǒng)、訪問控制網(wǎng)關(guān)、防火墻等方式,在網(wǎng)絡(luò)資源邊界處設(shè)置控制網(wǎng)關(guān),這樣用戶只有通過身份證才能進(jìn)入并使用網(wǎng)絡(luò)資源。同時(shí),做好數(shù)據(jù)備份是保障計(jì)算機(jī)網(wǎng)絡(luò)安全的最有效措施之一,它能確保即使計(jì)算機(jī)遭到攻擊破壞,也不用擔(dān)心丟失,同時(shí)能保證數(shù)據(jù)的完整性。
技術(shù)方面和管理方面的措施,并不能解決網(wǎng)絡(luò)安全的所有問題,加強(qiáng)網(wǎng)絡(luò)信息安全的法制建設(shè)是必不可少的重要環(huán)節(jié),是推進(jìn)網(wǎng)絡(luò)健康發(fā)展的重要保障。諸如網(wǎng)絡(luò)隱私權(quán)、網(wǎng)上欺詐行為等,并不是網(wǎng)絡(luò)技術(shù)層面的內(nèi)容,需要靠相關(guān)的法律法規(guī)去約束。
“信息安全法規(guī)”是調(diào)整因信息安全而產(chǎn)生的各種社會(huì)關(guān)系的法律、法規(guī)的總稱。它對(duì)于保障網(wǎng)絡(luò)信息安全具有必不可少的地位。目前,我國有關(guān)信息安全的法律、法規(guī),正處于陸續(xù)出臺(tái)和不斷完善的過程之中。第一,從法律的層次來講,有全國人民代表大會(huì)常務(wù)委員會(huì)審議通過的《關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》《關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》;《刑法》中規(guī)定的計(jì)算機(jī)犯罪,適用于信息網(wǎng)絡(luò)犯罪;《保守國家秘密法》《電子簽名法》;相關(guān)的司法解釋;其他法律中與信息安全有關(guān)的條款。第二,從法規(guī)層次上來說,有國家頒布實(shí)施的《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》《互聯(lián)網(wǎng)信息服務(wù)管理辦法》中的信息安全;《電信條例》中的電信安全。第三,從部委制定的規(guī)章來說,有公安部制定的《信息安全等級(jí)保護(hù)管理辦法》《計(jì)算機(jī)病毒防治管理辦法》《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品檢測(cè)和銷售許可證管理辦法》;國家保密局制定的《計(jì)算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》《對(duì)外經(jīng)濟(jì)合作提供資料保密暫行規(guī)定》;國家新聞出版局制定的《新聞出版保密規(guī)定》,等等。
而在法律制定和完善以及具體施行方面,筆者認(rèn)為,進(jìn)一步建設(shè)和健全網(wǎng)絡(luò)安全方面的法律法規(guī),構(gòu)建一道針對(duì)性強(qiáng)、權(quán)威性高、寬嚴(yán)適度的法律防線,仍然任重而道遠(yuǎn)。作為網(wǎng)絡(luò)安全與執(zhí)法的立法和執(zhí)法重點(diǎn),仍應(yīng)該放在網(wǎng)絡(luò)安全管理執(zhí)法的相關(guān)法律法規(guī)上——亦即信息安全的行政管理和法律責(zé)任方面;在法律責(zé)任方面,“信息安全治安管理處罰”“信息安全刑事法律責(zé)任”應(yīng)該是重點(diǎn),因?yàn)檫@些內(nèi)容與公安機(jī)關(guān)的工作職責(zé)和任務(wù)密切相關(guān)。
總之,當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全問題,越來越受到全社會(huì)的重視,這不僅僅是技術(shù)問題,還是一個(gè)管理、使用問題。隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用與快速發(fā)展,網(wǎng)絡(luò)安全與執(zhí)法水平也應(yīng)不斷發(fā)展,從而需要盡可能提高網(wǎng)絡(luò)的安全性。這是一項(xiàng)長期而艱巨的任務(wù),需要采取綜合措施,健全法律法規(guī),加強(qiáng)安全意識(shí),及時(shí)發(fā)現(xiàn)問題,堵塞漏洞,方可湊效。
[1]周麗.網(wǎng)絡(luò)安全的法律現(xiàn)狀.經(jīng)濟(jì)研究導(dǎo)刊,2013年第6期.[2]劉西青.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全問題.軟件,2013年第12期.
[3]董夙慧.計(jì)算機(jī)網(wǎng)絡(luò)安全問題及防范策略探討.軟件,2012年第9期.
[4]歐陽旭等.網(wǎng)絡(luò)輿情監(jiān)測(cè)導(dǎo)控面悟的問題與應(yīng)對(duì)措施.河南警察學(xué)院學(xué)報(bào),2012年第1期.
[5]靳慧云.2014年網(wǎng)絡(luò)安全執(zhí)法學(xué)科專業(yè)建設(shè)研討會(huì)論文集.中國人民公安大學(xué)出版社,2014年11月版.
作者筒介:
唐媛(1996.8~),女,湖北麻城人,湖北警官學(xué)院在讀學(xué)生;尹爍勛(1989.2~),男,湖北麻城人,大學(xué)本科雙學(xué)歷。