尹懷瓊, 董風(fēng)華
(中南大學(xué) 圖書館,湖南 長沙 410830)
2010年,我國修訂實(shí)施《中華人民共和國保守國家秘密法》(以下簡稱《保密法》),其第9條國家秘密范圍中的第(五)項(xiàng)為:科學(xué)技術(shù)中的秘密事項(xiàng)??茖W(xué)技術(shù)部、國家保密局于2015年公布《科學(xué)技術(shù)保密規(guī)定》修訂版第九條規(guī)定,關(guān)系國家安全和利益,泄露后可能造成下列后果之一的科學(xué)技術(shù)事項(xiàng),應(yīng)當(dāng)確定為國家科學(xué)技術(shù)秘密:削弱國家防御和治安能力;降低國家科學(xué)技術(shù)國際競爭力;制約國民經(jīng)濟(jì)和社會(huì)長遠(yuǎn)發(fā)展;損害國家聲譽(yù)、權(quán)益和對外關(guān)系。高校作為國家科研陣地,特別是一些軍工技術(shù)類的科研院校,常承擔(dān)國家重大涉密課題項(xiàng)目的研究,涉及國家科學(xué)技術(shù)秘密事項(xiàng)較多。
隨著科技的發(fā)展,尤其是云計(jì)算的出現(xiàn),大數(shù)據(jù)的價(jià)值得以凸顯,目前與高??蒲斜C苡嘘P(guān)的大數(shù)據(jù)包括兩種類型,一種是科研活動(dòng)過程中產(chǎn)出的科研數(shù)據(jù),如實(shí)驗(yàn)數(shù)據(jù)、調(diào)查報(bào)告和科研成果等;另一種是科研人員日常科研網(wǎng)絡(luò)活動(dòng)行為數(shù)據(jù),如文獻(xiàn)與信息資料搜索產(chǎn)生的大量網(wǎng)絡(luò)行為數(shù)據(jù)。國外有調(diào)查表明科研數(shù)據(jù)的保存數(shù)量每年以127%的速度增長[1],高校在享受大數(shù)據(jù)為科研帶來便利的同時(shí),也成了黑客攻擊盜竊科研保密數(shù)據(jù)的重大目標(biāo)。高??蒲腥藛T每天在網(wǎng)上搜索信息資料和檢索網(wǎng)絡(luò)數(shù)據(jù)庫時(shí),這些網(wǎng)絡(luò)行為過程和檢索內(nèi)容都被網(wǎng)絡(luò)系統(tǒng)實(shí)時(shí)全部記錄保存,情報(bào)機(jī)構(gòu)據(jù)此可以輕易進(jìn)行分析以獲得重要科研情報(bào),很多重要科研信息無意之中就被泄密和竊取[2]。因此,我們必須重視大數(shù)據(jù)環(huán)境下高??蒲斜C苄畔⒌陌踩U细咝?蒲袛?shù)據(jù)以及科研人員網(wǎng)絡(luò)行為數(shù)據(jù)的安全,培養(yǎng)高??蒲腥藛T科研保密意識,防止新形勢下高??蒲行姑?。
利用CNKI、萬方、Web of Science和Wiley online library數(shù)據(jù)庫分別檢索國內(nèi)外關(guān)于科研保密的文章,盡管國內(nèi)外都有大量數(shù)據(jù)安全的相關(guān)研究,但目前對大數(shù)據(jù)時(shí)代高??蒲行姑苄滦蝿菹嚓P(guān)文獻(xiàn)報(bào)道不多。在CNKI和萬方中以“((高校 OR 數(shù)據(jù))AND 科研 AND(泄密 OR 保密 OR 涉密))OR 科研數(shù)據(jù)安全”為主題檢索詞進(jìn)行高級組配檢索和專業(yè)檢索,獲得200多篇相關(guān)文獻(xiàn),其中密切相關(guān)文獻(xiàn)140余篇,涉及大數(shù)據(jù)背景的文獻(xiàn)僅2篇[3-4],涉及科研數(shù)據(jù)安全的文獻(xiàn)僅4篇[5-8]。國外關(guān)于高??蒲斜C艿奈恼螺^少,但對科研數(shù)據(jù)安全的研究較多,其中主要包括涉及科研數(shù)據(jù)安全及隱私保護(hù)的科研數(shù)據(jù)管理政策[9]、數(shù)據(jù)共享與數(shù)據(jù)安全間博弈倫理[10]、科研數(shù)據(jù)安全相關(guān)的技術(shù)方法[11-12]、防止信息泄密的培訓(xùn)[13]、臨床科研數(shù)據(jù)的安全[14]等等方面。
本文所述一般途徑指大數(shù)據(jù)時(shí)代之前的高??蒲行姑艹R娡緩健?/p>
2.1.1 高??蒲邢嚓P(guān)保密管理制度不夠完善造成的泄密
雖然高校對科研保密工作比較重視,建立了有關(guān)科研保密管理制度,但這些管理制度還不夠完善,表現(xiàn)為高校科研保密管理工作與上級主管單位的科研保密管理工作聯(lián)動(dòng)協(xié)調(diào)機(jī)制不強(qiáng),造成管理工作的時(shí)空延遲;現(xiàn)有科研保密管理具體規(guī)則大多屬于被動(dòng)防御和管理,無法主動(dòng)發(fā)現(xiàn)和及時(shí)排除科研泄密的隱患;部分科研保密管理制度和政策可操作性不強(qiáng),實(shí)際工作中無法有效執(zhí)行;在科研涉密內(nèi)容的定密、涉密載體管理等環(huán)節(jié)存在漏洞,定密制度不規(guī)范,出現(xiàn)涉密不定密現(xiàn)象,是造成高??蒲行姑艿母驹?。
2.1.2 高??蒲邢嚓P(guān)人員不慎造成的泄密
首先,高??蒲泄芾碚咴斐煽蒲行姑?。高??蒲泄芾碚呖赡芊稚⒃诟咝2煌牟块T,如各二級學(xué)院、科研科、檔案館、圖書館、教務(wù)處、研究生處等等,他們大多未受過保密知識系統(tǒng)培訓(xùn),對科研秘密及其保密期限的界定工作認(rèn)識不清,導(dǎo)致科研工作中產(chǎn)生一系列涉密科研材料不定密、亂定密現(xiàn)象。僅以學(xué)位論文為例,二級學(xué)院資料室、檔案館、圖書館和研究生處均需保存,尤其是現(xiàn)在無紙化辦公情況下,學(xué)位論文均以電子文檔打包保存,只要任何一個(gè)保存單位稍有不慎,涉密學(xué)位論文就極易被泄密,如頻頻發(fā)生的涉密學(xué)位論文被打包給了各數(shù)據(jù)庫商,造成涉密論文在網(wǎng)上公開的泄密事件。
其次,高??蒲腥藛T本人造成科研泄密。有的涉密科研人員科研保密意識不強(qiáng),常在不知情的情況下造成科研泄密。具體包括以下幾種情況:①高校科研人員參與或承擔(dān)國家重要科研項(xiàng)目時(shí)的泄密。高??蒲腥藛T在承擔(dān)這些科研項(xiàng)目時(shí),需要搜集大量文獻(xiàn)信息資料,有些科研人員缺乏保密意識,對涉密科研信息不知密,隨意復(fù)制并傳遞給他人,造成科研泄密;一些涉密科研人員在存儲設(shè)備中存儲了大量涉密科研文件資料,卻沒有及時(shí)歸檔保存和刪除,這些存儲設(shè)備的丟失成為嚴(yán)重的科研泄密隱患。②高??蒲腥藛T與其他機(jī)構(gòu)合作時(shí)在信息交流與共享中泄密。高校科研人員在學(xué)術(shù)交流與合作中,不可避免會(huì)涉及研究項(xiàng)目的現(xiàn)有水平、科研力量和研究方向等內(nèi)容的交流,如果不注意科研保密,別有用心的外方人員可能假借與我國高校學(xué)術(shù)合作與交流之名,誘騙、竊取或套取科研情報(bào),就可能導(dǎo)致科研泄密。③高??蒲腥藛T參與國內(nèi)外學(xué)術(shù)會(huì)議和各種學(xué)術(shù)交流時(shí)的泄密。高校科研人員以能夠在高層次的學(xué)術(shù)會(huì)議和平臺上發(fā)表演說、獲得獎(jiǎng)項(xiàng)為榮,都愿拿出自己最佳最新的科研成果和思路來展示,如果保密意識不強(qiáng),在學(xué)術(shù)交流作品和發(fā)言中很可能造成科研泄密。④高校科研人員個(gè)人研究成果發(fā)表時(shí)的泄密。高校科研人員參與涉密項(xiàng)目的研究,利用參加項(xiàng)目的便利條件,獲取了大量涉密科研數(shù)據(jù)并撰寫科研論文和專著,由于科研保密意識薄弱,在未經(jīng)保密審查的情況下將其公開發(fā)表,造成科研泄密。
最后,高校科研人員的學(xué)生造成科研泄密。當(dāng)前,部分在校學(xué)生學(xué)習(xí)期間會(huì)參與或接觸一些涉密科研項(xiàng)目,尤其是研究生,他們是導(dǎo)師科研活動(dòng)的得力助手和主力軍,有機(jī)會(huì)參與到國際國內(nèi)學(xué)術(shù)合作、學(xué)術(shù)會(huì)議與平臺交流、論文的攥寫等項(xiàng)目研究的各個(gè)層面,但由于這些學(xué)生科研保密的意識和常識有限,極易造成科研泄密。
2.1.3 高??蒲邢嚓P(guān)設(shè)備及系統(tǒng)漏洞造成的泄密
隨著我國高校信息化程度越來越高,計(jì)算機(jī)、網(wǎng)絡(luò)及移動(dòng)存儲介質(zhì)等相關(guān)技術(shù)和設(shè)備給高??蒲斜C芄芾韼韲?yán)峻的挑戰(zhàn)。近年來科研機(jī)構(gòu)成為黑客通過網(wǎng)絡(luò)攻擊竊取信息的重點(diǎn)目標(biāo),時(shí)常發(fā)生科研人員過失性泄密案件[20]。如高校OA公文系統(tǒng)內(nèi)的科研信息受網(wǎng)絡(luò)傳輸?shù)挠绊?,黑客可以利用高科技技術(shù)進(jìn)行科研信息的竊取且不留痕跡,嚴(yán)重威脅科研信息的安全。
教育部早在2014年10月頒布了關(guān)于“加強(qiáng)教育行業(yè)網(wǎng)絡(luò)與信息安全工作的指導(dǎo)意見”,要求所有高等院校加強(qiáng)信息安全工作并采用相關(guān)國家標(biāo)準(zhǔn),但仍然有將近95%的安全漏洞未得到處理和解決[21]。這些設(shè)備及系統(tǒng)漏洞對高校科研秘密存在嚴(yán)重危害。
大數(shù)據(jù)時(shí)代背景下,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)、移動(dòng)互聯(lián)通訊技術(shù)高度發(fā)達(dá),高校致力于系統(tǒng)整合、數(shù)據(jù)中心建設(shè)、數(shù)字校園與智慧校園建設(shè)、數(shù)據(jù)分析與挖掘等大數(shù)據(jù)建設(shè),這些都給高校科研保密工作帶來了極大的困難,使高??蒲斜C芄ぷ鞒尸F(xiàn)出新的復(fù)雜形勢。
2.2.1 網(wǎng)絡(luò)社交新媒體的運(yùn)用造成科研泄密危害增大
大數(shù)據(jù)時(shí)代,博客、微博、微信、貼吧、自媒體和流媒體等新媒體的出現(xiàn),使現(xiàn)代通信工具和傳輸方式出現(xiàn)多樣化的趨勢。通過新媒體軟件和平臺進(jìn)行學(xué)術(shù)交流和共享也成為高??蒲行鲁B(tài),然而新媒體的運(yùn)用也使高校科研泄密事件呈現(xiàn)出傳播速度更快、泄密范圍更大、影響更為惡劣的不利局面??蒲邢嚓P(guān)人員運(yùn)用網(wǎng)絡(luò)社交新媒體交流屬于非正式的交流形式,交流者往往警惕性放松,很可能無意間造成科研泄密。
2.2.2 高校數(shù)據(jù)存儲與集中造成科研泄密危險(xiǎn)
云計(jì)算為大數(shù)據(jù)時(shí)代的到來奠定了基礎(chǔ),除了提供計(jì)算服務(wù)外,同還提供存儲服務(wù)。云計(jì)算中的數(shù)據(jù)對于數(shù)據(jù)所有者以外的其他用戶雖然是保密的,但是對于提供云計(jì)算服務(wù)的商業(yè)機(jī)構(gòu)而言毫無秘密可言[22]。目前各高?;径冀⒘艘詳?shù)據(jù)存儲為主的云平臺,給高??蒲袛?shù)據(jù)安全帶來一定危險(xiǎn)。此外,數(shù)據(jù)的高度集中在給數(shù)據(jù)分析挖掘帶來效益的同時(shí),數(shù)據(jù)的安全危險(xiǎn)也急劇增加,也容易造成APT攻擊行為,其具有很強(qiáng)的隱蔽性,難以檢測發(fā)現(xiàn),對大數(shù)據(jù)應(yīng)用產(chǎn)生重大安全威脅[23]。
2.2.3 大數(shù)據(jù)時(shí)代科研人員網(wǎng)絡(luò)行為數(shù)據(jù)可能造成科研泄密
2013年,美前中情局職員愛德華·斯諾登曝光美國國家安全局代號“棱鏡”的秘密項(xiàng)目,稱美國國家安全局要求電信巨頭威瑞森公司必須每天上交數(shù)百萬用戶的通話記錄,并聯(lián)合聯(lián)邦調(diào)查局通過進(jìn)入微軟、雅虎、谷歌、Facebook、PalTalk、YouTube、Skype、AOL、蘋果9大網(wǎng)絡(luò)巨頭的服務(wù)器,監(jiān)控美國公民的電子郵件、文字及語音聊天記錄、視頻、照片、存儲數(shù)據(jù)、文件傳輸、登錄時(shí)間和社交網(wǎng)絡(luò)資料等秘密資料,全面監(jiān)控特定目標(biāo)及其聯(lián)系人的一舉一動(dòng)。通過棱鏡項(xiàng)目,國安局甚至可以實(shí)時(shí)監(jiān)控某人正在進(jìn)行的網(wǎng)絡(luò)搜索內(nèi)容。
因此,在這個(gè)大數(shù)據(jù)時(shí)代,生活的每一個(gè)角落都布滿互聯(lián)網(wǎng)公司的觸手,人們生活在一言一行都被記錄的世界里。高校的科研活動(dòng)也同樣在網(wǎng)絡(luò)上被實(shí)時(shí)記錄,很多搜索引擎和網(wǎng)站包括谷歌、百度等對科研人員的科研和學(xué)術(shù)活動(dòng)進(jìn)行監(jiān)控跟蹤分析,以獲取科研信息。很多免費(fèi)期刊論文數(shù)據(jù)庫都能提供個(gè)性化服務(wù),根據(jù)用戶在網(wǎng)站上的注冊信息了解用戶關(guān)注方向和喜好,實(shí)時(shí)推送用戶可能感興趣的科研信息。同時(shí)用戶在網(wǎng)站使用的檢索詞和檢索歷史被全面記錄,情報(bào)人員只需通過分析這些網(wǎng)絡(luò)行為數(shù)據(jù)就可以獲得重要科研情報(bào),造成隱秘性的科研泄密。
我國已經(jīng)制定了《保密法》、《科學(xué)技術(shù)保密規(guī)定》及《武器裝備科研生產(chǎn)單位保密資格標(biāo)準(zhǔn)》等相關(guān)法律法規(guī),高校必須嚴(yán)格執(zhí)行并在此基礎(chǔ)上制定本校的科研保密具體規(guī)章制度,涵蓋高??蒲斜C艿母鱾€(gè)環(huán)節(jié),包括責(zé)任人的指定、科研保密范圍及定密級別、科研過程中保密具體制度等。
目前高校大多成立了保密委員會(huì),可由保密委員會(huì)中負(fù)責(zé)科研管理的校領(lǐng)導(dǎo)負(fù)責(zé)科研保密工作,并層層落實(shí)責(zé)任人。
從高??蒲行姑墁F(xiàn)狀看,高??蒲行姑芨締栴}在于定密不嚴(yán)或是涉密不定密,使科研秘密在不知情的情形下泄密?!侗C芊ā返谑臈l“機(jī)關(guān)、單位對所產(chǎn)生的國家秘密事項(xiàng),應(yīng)當(dāng)按照國家秘密及其密級的具體范圍的規(guī)定確定密級,同時(shí)確定保密期限和知悉范圍”。該項(xiàng)規(guī)定比較泛,高校需要根據(jù)實(shí)情制定具體的定密細(xì)則。要加強(qiáng)對定密責(zé)任人的專項(xiàng)培訓(xùn),讓他們熟悉定密基本流程和方法,結(jié)合實(shí)際工作對科研材料是否涉密、涉密密級、保密期限和知悉范圍進(jìn)行準(zhǔn)確判別,以利于從源頭上消除科研泄密隱患。
《保密法》第三章制定了一系列的保密制度,高校可根據(jù)科研過程制定出更具操作性的科研保密制度??蒲许?xiàng)目一般有立項(xiàng)、查找資料、實(shí)驗(yàn)研究、成果的撰寫、成果的發(fā)表等過程,立項(xiàng)環(huán)節(jié)應(yīng)確定項(xiàng)目是否涉及科研秘密,根據(jù)定密細(xì)則明確項(xiàng)目的秘密級別等,對于涉密的科研項(xiàng)目從申請立項(xiàng)之初就必須遵循科研保密制度,做好參與涉密科研任務(wù)人員的保密監(jiān)管,簽訂保密承諾書,了解各項(xiàng)保密制度,知悉并履行保密義務(wù),遵守保密紀(jì)律。在大數(shù)據(jù)時(shí)代背景下,涉密科研項(xiàng)目的科研人員最好不要親自直接去搜索相關(guān)科研信息、檢索相關(guān)科研文獻(xiàn),以免信息活動(dòng)被跟蹤、監(jiān)控,以至重要的科研情報(bào)被竊取,可委托信息機(jī)構(gòu)的專業(yè)檢索查新人員去完成文獻(xiàn)信息的檢索分析??萍疾樾聶C(jī)構(gòu)有科研項(xiàng)目查新保密制度,可以檢索高校內(nèi)部的數(shù)據(jù)庫,對重要科研項(xiàng)目的信息檢索分析采取有效的保密措施[24]??蒲羞x題到項(xiàng)目中標(biāo)、實(shí)施階段應(yīng)該是處于保密狀態(tài),或在學(xué)術(shù)研究成果未公開前均處于保密階段,課題組成員在學(xué)術(shù)交流和信息活動(dòng)中均要注意項(xiàng)目研究內(nèi)容的保密,不要在與同行交流、參加學(xué)術(shù)會(huì)議時(shí)有意無意地泄露科研信息,也要注意不能在學(xué)術(shù)論壇、博客、微博、微信中無意泄密??蒲谐晒麚屜劝l(fā)布時(shí),要充分考慮科研成果是否泄密[25]。如發(fā)表論文涉密,應(yīng)當(dāng)按程序報(bào)學(xué)校相關(guān)機(jī)構(gòu)進(jìn)行保密審查,該脫密的做脫密處理,處理后仍然屬于國家秘密的,則應(yīng)繼續(xù)按國家秘密管理,不能公開發(fā)表。對于科研過程中計(jì)算機(jī)及網(wǎng)絡(luò)的使用,高??梢葬槍Υ朔ㄒ?guī)制定出更具體的措施:一是設(shè)定準(zhǔn)入權(quán),對全?,F(xiàn)有涉密計(jì)算機(jī)(含筆記本電腦)和存儲介質(zhì)的型號、密級、分布、使用人等實(shí)行統(tǒng)一登記,建立臺賬。新啟用的設(shè)備,未經(jīng)保密技術(shù)檢查和批準(zhǔn),一律不準(zhǔn)進(jìn)入涉密領(lǐng)域使用;二是設(shè)定接入權(quán),對涉密計(jì)算機(jī)和存儲介質(zhì)必須安裝國家保密局規(guī)定的管理軟件,防止隨意接入互聯(lián)網(wǎng)等公共網(wǎng)絡(luò)造成泄密,做到“上網(wǎng)不涉密,涉密不上網(wǎng)”和“涉密電腦不得使用移動(dòng)存儲介質(zhì)”;三是設(shè)定傳輸權(quán),從保密技術(shù)入手解決安全傳輸問題,未經(jīng)批準(zhǔn)的,保證連不上、出不去、看不到、拿不走;四是設(shè)定攜帶權(quán),凡攜帶涉密設(shè)備離開辦公場所,必須經(jīng)過批準(zhǔn)。攜帶赴國(境)外的,必須依照保密法規(guī)經(jīng)有批準(zhǔn)權(quán)限的政府部門批準(zhǔn),學(xué)校有關(guān)領(lǐng)導(dǎo)、部門和單位要制定具體的保障措施,確保所屬入員不出問題[19]。
按照《保密法》第五十一條規(guī)定,保密行政管理部門的工作人員在履行保密管理職責(zé)中濫用職權(quán)、玩忽職守、徇私舞弊的,依法給予處分;構(gòu)成犯罪的,依法追究刑事責(zé)任。因此只要是“情節(jié)嚴(yán)重構(gòu)成犯罪的”,不管是故意還是過失性質(zhì)都將依照刑法的規(guī)定,追究刑事責(zé)任。高校應(yīng)加強(qiáng)對科研保密的宣傳力度,警示相關(guān)科研保密人員,防止因不慎科研泄密而犯罪。可以通過舉辦和參加科研保密講座,參觀保密警示教育展覽,利用校園網(wǎng)、板報(bào)、廣播、授課、宣傳欄和微信等新媒體進(jìn)行宣傳,使廣大師生認(rèn)識科研保密對維護(hù)國家安全和利益的重要意義,認(rèn)清當(dāng)前竊密與反竊密斗爭的嚴(yán)峻形勢,強(qiáng)化高校師生的科研保密意識。同時(shí)也要大力普及科研保密常識和技能教育,尤其是加強(qiáng)保密法紀(jì)常識、保密常用技能的教育,使大家不光知道發(fā)生泄密會(huì)追究法律責(zé)任,還應(yīng)知道如何進(jìn)行科研保密防范,增強(qiáng)做好科研保密工作的本領(lǐng)。全方位地開展形式多樣的科研保密宣傳和教育活動(dòng),形成學(xué)習(xí)科研保密知識、掌握科研保密技能、做好科研保密工作的良好氛圍。
大數(shù)據(jù)時(shí)代計(jì)算機(jī)和網(wǎng)絡(luò)通訊技術(shù)的推廣運(yùn)用,加大了高??蒲斜C艿碾y度,傳統(tǒng)的保密設(shè)備和辦法已經(jīng)無法滿足新形勢下科研保密工作的要求。各高校應(yīng)加大科研保密技術(shù)的投入,一是做到專機(jī)專用,使用高級別防火墻技術(shù),依照特定規(guī)則,允許或限制輸出的數(shù)據(jù),保障文檔安全。二是使用密鑰,與科研相關(guān)的系統(tǒng)使用靜態(tài)密碼加動(dòng)態(tài)密碼雙重密碼身份進(jìn)行登錄,確認(rèn)身份信息,提高密碼破解的難度,最大限度地拒絕不法分子竊取信息,保障科研信息系統(tǒng)安全。三是保障科研數(shù)據(jù)的安全,首先系統(tǒng)外包時(shí)(如科研管理系統(tǒng))要自主掌握數(shù)據(jù)的控制權(quán),如果對信息系統(tǒng)運(yùn)維外包過程管理不嚴(yán),極有可能造成重要數(shù)據(jù)泄露;其次要注意處理數(shù)據(jù)資源開放共享與安全保護(hù)間的矛盾,對數(shù)據(jù)信息的挖掘需要制定規(guī)則和底線,平衡保護(hù)和需求的矛盾,針對大數(shù)據(jù)環(huán)境下的高校數(shù)據(jù)安全問題,在規(guī)劃、建設(shè)、運(yùn)行過程中同步考慮“把數(shù)據(jù)關(guān)進(jìn)籠子,讓數(shù)據(jù)訪問在陽光下進(jìn)行”的數(shù)據(jù)安全策略[23]。