徐丹陽
摘要:在信息技術(shù)及互聯(lián)網(wǎng)應(yīng)用高速發(fā)展的背景下,云計算漸漸成為網(wǎng)絡(luò)變革的主要發(fā)展趨勢。“大數(shù)據(jù)”作為云計算發(fā)展過程中的重要產(chǎn)物之一,對社會生產(chǎn)及生活方式產(chǎn)生了非常大的影響。其中,通過現(xiàn)有的刑法體系能夠?qū)⒋髷?shù)據(jù)的問題解決,但同時也存在諸多的問題。本課題筆者在分析目前刑法保護(hù)體系所存在的問題的基礎(chǔ)上,進(jìn)一步對完善大數(shù)據(jù)時代信息安全刑法保護(hù)體系的策略進(jìn)行了探究,希望以此為現(xiàn)有刑法體系的完善提供依據(jù)。
關(guān)鍵詞:大數(shù)據(jù)時代;信息安全;刑法保護(hù)
引言
目前,對大數(shù)據(jù)的研究非常之多,但都表現(xiàn)為基于信息學(xué)的角度進(jìn)行研究,而對于有關(guān)安全問題的研究則表現(xiàn)的尤為缺乏,同時對于大數(shù)據(jù)的規(guī)制,在法律制度方面也呈現(xiàn)了不足的情況。這樣一來,便導(dǎo)致目前具備的刑法體系在對大數(shù)據(jù)問題進(jìn)行解決時會呈現(xiàn)諸多缺陷,比如對行為的規(guī)制范圍狹窄、對法律的保護(hù)周延性不強等[1]。鑒于此,本課題對“大數(shù)據(jù)時代信息安全的刑法保護(hù)”進(jìn)行分析與探究具有較為深遠(yuǎn)的重要意義。
1.大數(shù)據(jù)的內(nèi)涵概述
與大多數(shù)新生事物是一樣的,目前大數(shù)據(jù)還沒有統(tǒng)計的定義。通常將大數(shù)據(jù)稱為巨量數(shù)據(jù)、海量資料或大資料,是指數(shù)據(jù)量規(guī)模非常大,并且沒有辦法通過人工、合理的時間進(jìn)行處理、截取及管理的信息。同時也有學(xué)者將大數(shù)據(jù)定義為是涉及兩種或兩種以上的數(shù)據(jù)模式。需收集大于100TB的數(shù)據(jù),并且是實時且高速的數(shù)據(jù)流;或者是從小數(shù)據(jù)開始,但數(shù)據(jù)每年會增長超過60%[2]。此定義對大數(shù)據(jù)的數(shù)量大及增長迅速的特征充分強調(diào)出來,但是對其實質(zhì)內(nèi)涵把握不夠充分。整體而言,大數(shù)據(jù)屬于一種數(shù)據(jù)處理理念,體現(xiàn)出了將樣本分析放棄,并使用全部數(shù)據(jù)的方法。對于大數(shù)據(jù)來說,最重要的應(yīng)用途徑是實現(xiàn)可視化,利用清晰的圖標(biāo)對大數(shù)據(jù)分析生成的信息結(jié)果進(jìn)行分析并展示。
2.目前刑法保護(hù)體系所存在的缺陷分析
信息安全隱患往往有損個人隱私及商業(yè)利益,基于大的層面分析,還會對國家安全利益構(gòu)成極大的威脅。對于目前刑法保護(hù)體系來說,所存在的缺陷主要體現(xiàn)在兩大方面:一方面在數(shù)據(jù)處理過程保護(hù)罪名體系中存在缺陷;另一方面在信息保護(hù)的罪名體系中存在缺陷。
2.1基于數(shù)據(jù)處理過程保護(hù)罪名體系存在的缺陷分析
我國對于網(wǎng)絡(luò)犯罪的單行刑法目前還沒有出臺,同時與計算機(jī)犯罪的規(guī)定在刑法上也沒有獨立成章,只存在三個孤立的法條。當(dāng)中第285條與286條對非法侵入計算機(jī)信息系統(tǒng)罪及破壞計算機(jī)信息系統(tǒng)罪作出了規(guī)定[3]。這種形式的計算機(jī)犯罪體系是將計算機(jī)信息系統(tǒng)保護(hù)和數(shù)據(jù)應(yīng)用程序的保護(hù)當(dāng)作重心,然而不管是計算機(jī)信息系統(tǒng),還是數(shù)據(jù),基于大數(shù)據(jù)環(huán)境下均會產(chǎn)生質(zhì)的變化,造成與原有犯罪對象的內(nèi)涵存在極大的差別,進(jìn)一步致使原來的刑法體系在解決大數(shù)據(jù)問題上呈現(xiàn)不相適應(yīng)的情況。有學(xué)者“以信息系統(tǒng)為對象”和“以信息數(shù)據(jù)為對象”,對基于數(shù)據(jù)處理過程保護(hù)罪名體系存在的缺陷進(jìn)行了研究,得出了兩個重要的結(jié)論:其一是對于大數(shù)據(jù)問題,破壞計算機(jī)信息系統(tǒng)罪是無法應(yīng)對的;同時在面對大數(shù)據(jù)安全問題,也無法提供有效的保護(hù)。其二是我國刑法目前存在的純粹計算機(jī)犯罪的罪名設(shè)置,在面對大數(shù)據(jù)安全問題的情況下,完全不存在適用空間。
2.2基于信息保護(hù)罪名體系中存在的缺陷分析
目前我國還沒有獨立的信息法,有關(guān)信息保護(hù)的民事及行政規(guī)定主要體現(xiàn)在《互聯(lián)網(wǎng)信息服務(wù)管理辦法》及《著作權(quán)法》等相關(guān)法律法規(guī)當(dāng)中[4]。刑法當(dāng)中的信息保護(hù)主要是以法益的不同,以分別的形式設(shè)置了相關(guān)章節(jié)。比如在第253條規(guī)定了出售及非法提供公民信息罪、非法獲取公民信息罪;第219條規(guī)定了犯罪商業(yè)秘密罪。上述規(guī)定均和信息保護(hù)有關(guān)的刑法分則規(guī)定,但是并沒有將信息當(dāng)作法益進(jìn)行規(guī)制,而是將市場經(jīng)濟(jì)秩序及公民人身權(quán)利當(dāng)作犯罪客體,進(jìn)一步各自應(yīng)用在相應(yīng)的章節(jié)當(dāng)中作出相關(guān)規(guī)定。有學(xué)者“以個人信息為對象”與“以商業(yè)秘密為對象”,對基于信息保護(hù)罪名體系中存在的缺陷進(jìn)行了分析,得出兩個重要結(jié)論:其一是在公民個人信息保護(hù)問題中,大數(shù)據(jù)所帶來的問題沒有辦法利用刑法目前具備的罪名體系進(jìn)行解決。其二是我國刑事法律著重于維護(hù)競爭秩序的需要;同時基于內(nèi)涵與外延兩方面分析,商業(yè)秘密和大數(shù)據(jù)均存在顯著差異。第219條保護(hù)商業(yè)秘密的刑法條文無法將大數(shù)據(jù)的保護(hù)問題進(jìn)行有效解決。
3.完善大數(shù)據(jù)時代信息安全刑法保護(hù)體系的策略探究
對大數(shù)據(jù)時代信息安全刑法保護(hù)體系進(jìn)行完善,無論是對于大數(shù)據(jù)時代信息安全的發(fā)展,還是對刑法保護(hù)體系的強化,均有著實質(zhì)性的作用。具體完善措施如下:
3.1重視大數(shù)據(jù)到信息的動態(tài)形成過程
由網(wǎng)絡(luò)產(chǎn)生的大數(shù)據(jù)動態(tài)性讓我國現(xiàn)有刑法對信息系統(tǒng)的保護(hù)過于險隘及落后,進(jìn)一步導(dǎo)致信息集成中的法益遭受損害的威脅[5]。所以,重視大數(shù)據(jù)到信息的動態(tài)形成過程便顯得極為重要。一方面,需要做好靜態(tài)系統(tǒng)安全到平臺化信息分析的保護(hù)擴(kuò)張工作,要認(rèn)清從信息結(jié)構(gòu)出發(fā)進(jìn)行保護(hù)的遲煥性,從而把保護(hù)的關(guān)注點進(jìn)行提前,然后重點關(guān)注整個動態(tài)集成過程當(dāng)中。另一方面,需對法益侵害危險判斷時間點進(jìn)行提前。做好數(shù)據(jù)風(fēng)險的控制,對于大量客戶資源、財務(wù)數(shù)據(jù)及管件業(yè)務(wù)記錄在傳輸及存儲過程中需保持高強度的保密性及安全性。
3.2對刑法保護(hù)范圍進(jìn)行擴(kuò)大
擴(kuò)大刑法保護(hù)范圍需要做好兩方面的工作。一方面,需對技術(shù)性關(guān)鍵詞解釋進(jìn)行完善。對于存在的法律漏洞,需要使用刑法條文的解釋進(jìn)行補充。對于具體罪狀表述當(dāng)中的關(guān)鍵詞的內(nèi)涵及外延,需與信息時代及網(wǎng)絡(luò)空間的特點相結(jié)合,進(jìn)一步做出規(guī)范的解釋。另一方面,對于規(guī)范性關(guān)鍵詞的解釋需強化。比如,對于“公民個人信息”的解釋,便不能僅限在“特定公民個人信息”這樣的含義當(dāng)中。另外,還可以通過對罪名建議與條款建議的增設(shè),進(jìn)一步使刑法保護(hù)范圍得到有效擴(kuò)大。
3.3將信息作為中心對刑法保護(hù)體系進(jìn)行構(gòu)建
在國家法益與個人法益之間存在秩序法益,秩序法益與個人利益及國家利益密切相關(guān),因此基于風(fēng)險顯示增強的事實為出發(fā)點,對信息法益加以確立便顯得極為重要。在將信息作為中心的基礎(chǔ)上,要想構(gòu)建有效的刑法保護(hù)體系,便需要對數(shù)據(jù)各環(huán)節(jié)的行為規(guī)范進(jìn)行嚴(yán)格掌控,包括數(shù)據(jù)的收集、分析、傳輸及使用等[6]。對于一些違法規(guī)范的行為需采取合理性的懲罰措施。另外,對于以信息為中心的秩序、犯罪構(gòu)成要件及社會危害性等理論問題,在目前我國刑法體系中較為匱乏,因此對這些內(nèi)容進(jìn)行強化便刻不容緩。唯有如此,我國刑法保護(hù)體系才能夠更具完善性。
4.結(jié)語
通過本課題的探究,認(rèn)識到目前刑法保護(hù)體系所存在一些較為明顯的缺陷。因此,大數(shù)據(jù)時代信息安全刑法保護(hù)體系進(jìn)行完善便顯得極為重要。然而,這是一項較為系統(tǒng)的工作,不能一蹴而就,需要從多方面進(jìn)行完善。例如重視大數(shù)據(jù)到信息的動態(tài)形成過程、將信息作為中心構(gòu)建刑法保護(hù)體系及擴(kuò)大刑法保護(hù)范圍等。相信做好以上這些,大數(shù)據(jù)時代信息安全刑法保護(hù)體系將能夠得到強有力的完善,進(jìn)一步為我國現(xiàn)有刑法的完善起到推波助瀾的作用。(作者單位:中國政法大學(xué)研究生院)
參考文獻(xiàn):
[1]馮偉.大數(shù)據(jù)時代面臨的信息安全機(jī)遇和挑戰(zhàn)[J].中國科技投資,2012,34:49-53.
[2]朱琳.淺議大數(shù)據(jù)時代下的信息安全[J].網(wǎng)友世界,2014,03:16-19.
[3]張薇薇.大數(shù)據(jù)時代信息安全隱患與對策分析[J].數(shù)字技術(shù)與應(yīng)用,2014,07:190-193.
[4]肖廣娣.凌云.大數(shù)據(jù)時代信息安全分析[J].電腦知識與技術(shù),2013,35:37-38.
[5]戈悅迎.大數(shù)據(jù)時代信息安全與公民個人隱私保護(hù)——訪中國電子商務(wù)協(xié)會政策法律委員會副主任,阿拉木斯[J].中國信息界,2014,02:51-55.
[6]張允壯.劉戟鋒.大數(shù)據(jù)時代信息安全的機(jī)遇與挑戰(zhàn):以公開信息情報為例[J].國防科技,2013,02:6-9.