摘 要:隨著網(wǎng)絡(luò)應(yīng)用服務(wù)的發(fā)展,互聯(lián)網(wǎng)已經(jīng)滲透到人們的工作、生產(chǎn)、生活的方方面面。同時(shí)由于互聯(lián)網(wǎng)在傳播信息方面的獨(dú)有優(yōu)勢,正對(duì)國家穩(wěn)定、技術(shù)進(jìn)步、社會(huì)變革發(fā)生著持久而巨大的影響。雖然我國的網(wǎng)絡(luò)信息安全管理較過去有了很大程度的進(jìn)步,但是與一些發(fā)達(dá)國家相比,仍然存在較大的差距。因此本文以美國為例,對(duì)美國網(wǎng)絡(luò)信息安全管理體系進(jìn)行深入的分析,提取其中是很好的經(jīng)驗(yàn)和做法,并指出其對(duì)于我國建設(shè)與完善網(wǎng)絡(luò)信息安全管理體系帶來的啟示。
關(guān)鍵詞:美國;網(wǎng)絡(luò)信息安全;管理體系;啟示;
中圖分類號(hào):x9 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-3520(2014)-12-00-01
眾所周知,互聯(lián)網(wǎng)最早于1969年起源于美國,主要用于建立健全戰(zhàn)場指揮系統(tǒng),實(shí)現(xiàn)信息和數(shù)據(jù)的實(shí)時(shí)交換。作為全球網(wǎng)絡(luò)技術(shù)的發(fā)源地和集大成地,美國擁有一套異常發(fā)達(dá)和完善的網(wǎng)絡(luò)信息安全管理體系。可以簡單歸納為:以國家戰(zhàn)略政策為指引,以相關(guān)法律制度和組織機(jī)構(gòu)為保障的統(tǒng)一、高效的網(wǎng)絡(luò)信息安全管理體系。具體分析如下:
一、美國網(wǎng)絡(luò)信息安全管理的戰(zhàn)略政策
一般來說,網(wǎng)絡(luò)信息安全包括兩個(gè)方面的內(nèi)容:一是網(wǎng)絡(luò)空間安全,主要指對(duì)網(wǎng)絡(luò)基礎(chǔ)設(shè)施等的安全維護(hù),關(guān)注的重點(diǎn)是防止病毒攻擊、基礎(chǔ)設(shè)施破壞、網(wǎng)絡(luò)加密與破解等技術(shù)攻防問題;二是網(wǎng)絡(luò)信息內(nèi)容安全,主要指對(duì)網(wǎng)絡(luò)泄密、網(wǎng)絡(luò)色情、網(wǎng)絡(luò)欺詐、網(wǎng)絡(luò)誹謗、網(wǎng)絡(luò)煽動(dòng)、網(wǎng)絡(luò)恐怖主義等信息傳輸、流動(dòng)、利用等行為的控制,關(guān)注的是網(wǎng)絡(luò)傳播資訊本身的安全問題。美國的網(wǎng)絡(luò)信息安全戰(zhàn)略涵蓋了這兩個(gè)方面的內(nèi)容。
(一)網(wǎng)絡(luò)空間安全戰(zhàn)略
2011年5月16日,美國白宮、國務(wù)院、司法部、商務(wù)部、國土安全局、國防部六大聯(lián)邦政府核心部門共同發(fā)布《網(wǎng)絡(luò)空間國際戰(zhàn)略》報(bào)告。報(bào)告由奧巴馬總統(tǒng)親自作序,從多方面闡述全球網(wǎng)絡(luò)空間未來發(fā)展、治理和安全的戰(zhàn)略目標(biāo)?!毒W(wǎng)絡(luò)空間國際戰(zhàn)略》的發(fā)布,標(biāo)志著美國以“攻擊為主,網(wǎng)絡(luò)威懾”為主題的網(wǎng)絡(luò)空間全球戰(zhàn)略正式形成,并進(jìn)入全面實(shí)施階段。
(二)網(wǎng)絡(luò)信息內(nèi)容安全戰(zhàn)略
美國政府對(duì)網(wǎng)絡(luò)信息內(nèi)容本身的規(guī)制雖然從形式看有相對(duì)寬松的一面,但也不乏謹(jǐn)慎和鉗制的另一面。就整體而言,美國的網(wǎng)絡(luò)信息內(nèi)容安全戰(zhàn)略可具體歸結(jié)為對(duì)內(nèi)倡導(dǎo)的“網(wǎng)絡(luò)中立”和對(duì)外推行的“互聯(lián)網(wǎng)自由”戰(zhàn)略兩大方面,體現(xiàn)出兩面性。
二、美國網(wǎng)絡(luò)信息安全管理的法律制度
在美國,為加強(qiáng)信息網(wǎng)絡(luò)基礎(chǔ)設(shè)施保護(hù)和打擊網(wǎng)絡(luò)犯罪,由聯(lián)邦法律、州法律、聯(lián)邦行政決定、一些判例及國際公約,共同構(gòu)成美國的信息安全法律體系。1977年美國就制定了《聯(lián)邦計(jì)算機(jī)系統(tǒng)保護(hù)法》,首次將計(jì)算機(jī)系統(tǒng)納入法律的保護(hù)范圍。1987年制定的《計(jì)算機(jī)安全法》旨在提高聯(lián)邦計(jì)算機(jī)系統(tǒng)的安全性和保密性。1996年通過的《電信法》明確規(guī)定,不允許利用互聯(lián)網(wǎng)宣揚(yáng)恐怖主義、侵犯知識(shí)產(chǎn)權(quán)、向未成年人傳播色情以及從事其他違反美國法律的行為。2000年通過的《政府信息安全改革法》,規(guī)定了聯(lián)邦政府部門在保護(hù)信息安全方面的責(zé)任,建立了聯(lián)邦政府部門信息安全監(jiān)督機(jī)制。2002年通過的《關(guān)鍵基礎(chǔ)設(shè)施信息保護(hù)法》,建立了一套完整詳細(xì)的關(guān)鍵基礎(chǔ)設(shè)施信息保護(hù)程序。
三、美國網(wǎng)絡(luò)信息安全管理的組織機(jī)構(gòu)
在網(wǎng)絡(luò)安全防護(hù)方面,美國政府已有多家部門負(fù)責(zé),政府下屬有六大網(wǎng)絡(luò)安全專職機(jī)構(gòu),即美國計(jì)算機(jī)應(yīng)急響應(yīng)小組,隸屬國土安全部;聯(lián)合作戰(zhàn)部隊(duì)全球網(wǎng)絡(luò)行動(dòng)中心,隸屬國防部;國家網(wǎng)絡(luò)調(diào)查聯(lián)合任務(wù)小組,隸屬聯(lián)邦調(diào)查局;情報(bào)界網(wǎng)絡(luò)事故響應(yīng)中心,隸屬國家情報(bào)總監(jiān)辦公室;網(wǎng)絡(luò)空間安全威脅行動(dòng)中心,隸屬于國家安全局;國防網(wǎng)絡(luò)犯罪中心,隸屬國防部。
近年來我國網(wǎng)絡(luò)信息安全問題日趨嚴(yán)峻,嚴(yán)重影響了社會(huì)的安定和諧,給政府監(jiān)管帶來了巨大的挑戰(zhàn)。因此客觀地學(xué)習(xí)和吸取美國網(wǎng)絡(luò)信息安全管理體系的經(jīng)驗(yàn)和做法,為我所用是非常必要的。通過上述分析,我認(rèn)為美國網(wǎng)絡(luò)信息安全管理體系對(duì)中國有如下啟示:
(一)建立具有前瞻性的國家網(wǎng)絡(luò)信息安全管理戰(zhàn)略政策
中國網(wǎng)絡(luò)實(shí)力落后于美國的主要原因不在于起步晚或核心技術(shù)的缺乏,而是在于中國對(duì)網(wǎng)絡(luò)信息防護(hù)戰(zhàn)略政策不到位,進(jìn)而導(dǎo)致技術(shù)、產(chǎn)業(yè)、服務(wù)、標(biāo)準(zhǔn)乃至政策制定和事件響應(yīng)都顯得是在疲于應(yīng)付,沒有一個(gè)著眼未來、統(tǒng)籌各方和謀劃全局的戰(zhàn)略規(guī)劃。建立國家級(jí)的網(wǎng)絡(luò)信息防護(hù)戰(zhàn)略政策是互聯(lián)網(wǎng)大國地位的呼喚,是保障國家安全和建設(shè)更高效率國家上層建筑的重要手段。網(wǎng)絡(luò)信息防護(hù)國家級(jí)戰(zhàn)略政策的制定,可以理順目前我國互聯(lián)網(wǎng)安全與發(fā)展的關(guān)系,理順互聯(lián)網(wǎng)安全管理部門的困惑,破解互聯(lián)網(wǎng)信息安全管理的諸多瓶頸,團(tuán)結(jié)全國網(wǎng)民,建立起網(wǎng)絡(luò)信息安全的國家意志。
(二)建立具有科學(xué)性的國家網(wǎng)絡(luò)信息安全管理法律體系
我國是一個(gè)典型的成文法系國家,針對(duì)網(wǎng)絡(luò)新興領(lǐng)域的治理活動(dòng)本應(yīng)制定更為嚴(yán)格、完善的法律規(guī)范,但直至目前我國在網(wǎng)絡(luò)方面的立法仍然嚴(yán)重不足:一方面立法位階較低、體系分散;另一方面,在具體制度的科學(xué)性、合理化、完整度等方面也存在明顯的欠缺。尤其是對(duì)網(wǎng)絡(luò)信息規(guī)制的原則、網(wǎng)絡(luò)信息規(guī)制的程序、當(dāng)事人對(duì)政府規(guī)制行為不服的救濟(jì)機(jī)制等問題之規(guī)定嚴(yán)重缺失。因此,我國有必要結(jié)合本土實(shí)踐并參考他國成熟作法首先修訂、完善既有各類規(guī)范的核心條款,并在此基礎(chǔ)上著手制定一部統(tǒng)一的《網(wǎng)絡(luò)信息安全法》。唯有如此,才能適應(yīng)現(xiàn)實(shí)需要,并妥善解決網(wǎng)絡(luò)發(fā)展可能引發(fā)的各類信息安全問題。
(三)建立具有協(xié)作性的國家網(wǎng)絡(luò)信息安全管理組織機(jī)構(gòu)
網(wǎng)絡(luò)信息安全涉及國家的各個(gè)部門和機(jī)構(gòu)組織,牽涉社會(huì)經(jīng)濟(jì)活動(dòng)的方方面面。據(jù)不完全統(tǒng)計(jì),目前我國政府參與互聯(lián)網(wǎng)管理的部門已達(dá)16個(gè)之多。各部門監(jiān)管邊界不清,容易產(chǎn)生職能交叉和管理漏洞的問題。同時(shí),各部門之間缺少協(xié)同,各自為戰(zhàn),彼此建立的數(shù)據(jù)庫、監(jiān)測系統(tǒng)、監(jiān)管體系之間互不溝通,缺少聯(lián)動(dòng)機(jī)制。這既增加了監(jiān)管的信息獲取成本、執(zhí)法成本,又使得監(jiān)管達(dá)不到其應(yīng)有的效果。我們應(yīng)該借鑒美國的做法,從國家頂層建立一個(gè)統(tǒng)一的,能協(xié)調(diào)各部門的組織機(jī)構(gòu),并進(jìn)一步界定清楚各部門之間的職責(zé)范圍,充分共享手段、工具和信息,取長補(bǔ)短,建設(shè)更加高效與協(xié)調(diào)的管理機(jī)制,全面提升我國防范、應(yīng)對(duì)網(wǎng)絡(luò)信息安全的整體實(shí)力。
參考文獻(xiàn):
[1]陳寶國.美國國家網(wǎng)絡(luò)安全戰(zhàn)略解析[J].信息網(wǎng)絡(luò)安全.2011(01)
[2]程群.奧巴馬政府的網(wǎng)絡(luò)安全戰(zhàn)略分析[J].現(xiàn)代國際關(guān)系.2013(01)
[3]劉助仁.美國網(wǎng)絡(luò)安全政策導(dǎo)向及其啟示[J].創(chuàng)新.2012(05)