胡晶
文章認為,網(wǎng)絡(luò)經(jīng)濟安全的特性有:
一是總體性與結(jié)構(gòu)性。網(wǎng)絡(luò)經(jīng)濟安全是個總體概念,它是一個系統(tǒng),它的建設(shè)和實現(xiàn)是一個系統(tǒng)工程。它具有系統(tǒng)性和總體性的特征。同時,它又具有多層級、多層次的特征。從總體上說,有網(wǎng)絡(luò)的安全,既有網(wǎng)絡(luò)技術(shù)安全也有經(jīng)濟的安全。從層級說,有國家的網(wǎng)絡(luò)經(jīng)濟安全,也有區(qū)域的網(wǎng)絡(luò)經(jīng)濟安全;有產(chǎn)業(yè)的網(wǎng)絡(luò)經(jīng)濟安全,也有企業(yè)的網(wǎng)絡(luò)經(jīng)濟安全。從網(wǎng)絡(luò)經(jīng)濟安全來說,有TCV/IP協(xié)議組的安全,也有WEB網(wǎng)絡(luò)服務(wù)的安全。不同結(jié)構(gòu)、不同層次的網(wǎng)絡(luò)經(jīng)濟安全組成了網(wǎng)絡(luò)經(jīng)濟安全體系。
二是技術(shù)性與管理性。網(wǎng)絡(luò)經(jīng)濟安全的對立面是網(wǎng)絡(luò)經(jīng)濟的風(fēng)險,網(wǎng)絡(luò)經(jīng)濟的不安全。網(wǎng)絡(luò)風(fēng)險的產(chǎn)生原因有兩個方面:一方面是技術(shù)因素;另一方面是管理因素。要規(guī)避和防范網(wǎng)絡(luò)經(jīng)濟風(fēng)險,實現(xiàn)網(wǎng)絡(luò)經(jīng)濟安全,也應(yīng)從技術(shù)方面和管理方面及兩個方面的結(jié)合上采取措施,因此,網(wǎng)絡(luò)經(jīng)濟安全既具技術(shù)性特征又具管理性特征。
三是博弈性與可控性。就是說網(wǎng)絡(luò)經(jīng)濟安全存在安全性與風(fēng)險性的博弈,同時又是可控制的。網(wǎng)絡(luò)經(jīng)濟存在多種風(fēng)險性,有事故風(fēng)險、技術(shù)風(fēng)險、市場風(fēng)險、投資風(fēng)險、效益風(fēng)險、管理風(fēng)險等多種風(fēng)險,為了防范和規(guī)避風(fēng)險,就要進行安全與風(fēng)險的博弈。而在安全與風(fēng)險的博弈中,我們又是可以控制的。我們可以采取管理方面和技術(shù)方面的綜合措施、對策、政策,使網(wǎng)絡(luò)經(jīng)濟風(fēng)險掌握在可以控制的范圍之內(nèi),以實現(xiàn)網(wǎng)絡(luò)經(jīng)濟安全。這種可控制的能力和可控的措施就是網(wǎng)絡(luò)經(jīng)濟安全的可控性。
四是經(jīng)濟性和社會性。網(wǎng)絡(luò)經(jīng)濟安全的一個重要特性是它具有的經(jīng)濟屬性。它既具網(wǎng)絡(luò)安全的屬性,又具有經(jīng)濟安全的屬性——經(jīng)濟性。經(jīng)濟性要求網(wǎng)絡(luò)經(jīng)濟安全具有有效性、效益性、比價性、價值性。同時,網(wǎng)絡(luò)經(jīng)濟安全與社會及社會發(fā)展密切關(guān)聯(lián)、互相影響,其中的一個重要問題就是網(wǎng)絡(luò)經(jīng)濟安全與社會道德、社會倫理密切相關(guān),網(wǎng)絡(luò)經(jīng)濟安全需要良好的信息道德建設(shè)。
五是長期性與艱巨性。網(wǎng)絡(luò)經(jīng)濟安全問題是個長期存在、永不消逝的管理問題,只要我們運用互聯(lián)網(wǎng)從事經(jīng)濟活動就存在網(wǎng)絡(luò)經(jīng)濟風(fēng)險的不安全因素。同時由于網(wǎng)絡(luò)與網(wǎng)絡(luò)所具有的開放性和動態(tài)性特點,使網(wǎng)絡(luò)經(jīng)濟安全目標(biāo)的實現(xiàn)增加了難度,使其具有艱巨性的特點。
文章提出,網(wǎng)絡(luò)經(jīng)濟建設(shè)方面要完善和創(chuàng)新若干機制:
一是戰(zhàn)略規(guī)劃機制。網(wǎng)絡(luò)經(jīng)濟安全的戰(zhàn)略規(guī)劃是推動網(wǎng)絡(luò)經(jīng)濟安全建設(shè)的總綱領(lǐng),可以為這項系統(tǒng)工程指明戰(zhàn)略目標(biāo),戰(zhàn)略重點,戰(zhàn)略措施。具體規(guī)劃可以更具操作性。既有明確方向,又能具體落實。二是統(tǒng)籌協(xié)調(diào)機制。在國家成立統(tǒng)籌協(xié)調(diào)指揮機制——中央網(wǎng)絡(luò)安全信息化領(lǐng)導(dǎo)小組的指引下,需要完善區(qū)域和部門的相關(guān)落實機制。三是隊伍建設(shè)機制。需要高素質(zhì)的網(wǎng)絡(luò)安全和信息化人才隊伍。既需要網(wǎng)絡(luò)經(jīng)濟安全和信息技術(shù)產(chǎn)品研發(fā)人才,也需要網(wǎng)絡(luò)經(jīng)濟安全管理人才,更需要高層次的雙料復(fù)合型人才。需要創(chuàng)新人才培養(yǎng)、吸引和運用政策、手段和機制。四是資金投入機制。首先是各級政府需要建立網(wǎng)絡(luò)經(jīng)濟安全建設(shè)引導(dǎo)和獎勵資金,并鼓勵相關(guān)企業(yè)的資金投入;其次是鼓勵行業(yè)和社會組織的資金投入。五是技術(shù)研發(fā)機制。從管理和支持角度,鼓勵國家、區(qū)域、產(chǎn)業(yè)和企業(yè)研發(fā)與網(wǎng)絡(luò)信息技術(shù)安全相關(guān)的產(chǎn)品和設(shè)備。例如計算機的硬件安全、操作系統(tǒng)安全、整體和具體的網(wǎng)絡(luò)安全技術(shù)、防火墻技術(shù)、入侵控制、黑客攻擊的防衛(wèi)技術(shù)等。在資金投入、財稅政策,技術(shù)創(chuàng)新研發(fā)和獎勵等方面給予鼓勵和支持。六是基礎(chǔ)建設(shè)機制。強化網(wǎng)絡(luò)經(jīng)濟安全基礎(chǔ),保障設(shè)施建設(shè),創(chuàng)建嚴格有效的網(wǎng)絡(luò)經(jīng)濟安全認證體系和示范分析環(huán)境。其中包括計算機、因特網(wǎng)緊急響應(yīng)中心、病毒防范中心;網(wǎng)絡(luò)經(jīng)濟安全標(biāo)準(zhǔn)的制定、產(chǎn)品認證、入網(wǎng)審批和驗證、網(wǎng)絡(luò)運行追蹤評估;網(wǎng)絡(luò)經(jīng)濟設(shè)備安全性驗證環(huán)境,操作系統(tǒng)安全分析等。七是風(fēng)險預(yù)警機制。在網(wǎng)絡(luò)經(jīng)濟運行全過程,全時段、全方位建立風(fēng)險預(yù)測和預(yù)警。根據(jù)國內(nèi)外經(jīng)驗,按有關(guān)規(guī)定和規(guī)程經(jīng)常對有關(guān)設(shè)施、設(shè)備進行檢測、評估分析,發(fā)現(xiàn)不安全問題及時啟動預(yù)警體系,及時發(fā)出警示信息、信號。八是保險賠償機制。對網(wǎng)絡(luò)經(jīng)濟安全實施保險制度和辦法,既有利于使因不安全和事故造成損失者得到合理賠償,又有利于促進事故責(zé)任人重視安全,防范事故發(fā)生。九是評價監(jiān)督機制。對網(wǎng)絡(luò)經(jīng)濟安全問題在事前進行預(yù)測評價,在事后進行損失分析評價,同時強化內(nèi)部和外部監(jiān)督,提高安全意識和安全能力。十是法律法規(guī)機制。從1997年公安部發(fā)布的《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》到2005年國家頒布的《電子監(jiān)督法》,國家及各部門已公布9個相關(guān)法規(guī)。但是目前尚無懲罰網(wǎng)絡(luò)經(jīng)濟安全犯罪方面的法律。還需要借鑒國外經(jīng)驗并根據(jù)我國國情,制定既在我國實用,又能與國際接軌的相關(guān)法規(guī),以保障網(wǎng)絡(luò)經(jīng)濟安全。十一是宣傳教育機制。建立和強化宣傳教育,使網(wǎng)絡(luò)安全和網(wǎng)絡(luò)經(jīng)濟安全得到相關(guān)機構(gòu)人員和社會各界的重視,使經(jīng)濟信息安全問題深入人心,記入人腦。這有利于網(wǎng)絡(luò)經(jīng)濟安全,也有利于民眾利益安全。十二是國際合作機制。要積極開展雙邊、多邊的互聯(lián)網(wǎng)國際合作。既需要在引進必要的先進適用技術(shù)設(shè)備上開展國際交流合作,也需要在網(wǎng)絡(luò)經(jīng)濟安全的技術(shù)與管理上開展國際間交流合作,還需要在國際間的網(wǎng)絡(luò)經(jīng)濟安全犯罪治理上開展國際交流合作。
摘自《學(xué)術(shù)交流》2014年第4期