互聯(lián)網(wǎng)安全論文范文
時(shí)間:2023-03-21 11:02:35
導(dǎo)語(yǔ):如何才能寫(xiě)好一篇互聯(lián)網(wǎng)安全論文,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
互聯(lián)網(wǎng)金融主要有以下特點(diǎn):一是資源開(kāi)放性,基于互聯(lián)網(wǎng)開(kāi)放共享的特點(diǎn),通過(guò)大數(shù)據(jù)、云計(jì)算等互聯(lián)網(wǎng)技術(shù),對(duì)海量信息進(jìn)行檢索、整理和組織,進(jìn)而扁平化互聯(lián)網(wǎng)信息資源,以滿足對(duì)金融信息的需求,使用戶獲得金融信息的方式更便捷;二是成本低、效率高,通過(guò)P2P直接交易進(jìn)行金融資源的優(yōu)化配置,使資金供求信息在互聯(lián)網(wǎng)中形成“池”效應(yīng),資金供求雙方可以通過(guò)網(wǎng)絡(luò)平成交易,無(wú)傳統(tǒng)中介、無(wú)交易成本,通過(guò)大數(shù)據(jù)的分析和挖掘,能夠更快更好地完成風(fēng)險(xiǎn)評(píng)估,業(yè)務(wù)處理速度更快;三是發(fā)展速度快,依托于大數(shù)據(jù)、云計(jì)算和電子商務(wù)的發(fā)展,互聯(lián)網(wǎng)金融得到了快速成長(zhǎng),出現(xiàn)了眾多互聯(lián)網(wǎng)金融新模式,如互聯(lián)網(wǎng)支付、P2P網(wǎng)絡(luò)借貸、網(wǎng)絡(luò)小額貸款、眾籌融資等;四是風(fēng)險(xiǎn)大,由于缺乏金融風(fēng)險(xiǎn)控制經(jīng)驗(yàn),我國(guó)信用體系尚不完善,互聯(lián)網(wǎng)金融的相關(guān)法律不健全,互聯(lián)網(wǎng)金融違約成本較低,互聯(lián)網(wǎng)金融的普惠特點(diǎn)容易誘發(fā)惡意騙貸、卷款跑路等風(fēng)險(xiǎn)問(wèn)題,其傳染隱蔽性、擴(kuò)展性的特點(diǎn),可能會(huì)波及整個(gè)金融市場(chǎng),甚至引發(fā)金融風(fēng)險(xiǎn)。
二、互聯(lián)網(wǎng)金融信息安全概況
一是互聯(lián)網(wǎng)金融企業(yè)自身的信息安全相對(duì)于傳統(tǒng)金融企業(yè)仍較薄弱,其中不完善的密鑰管理及加密技術(shù)將會(huì)給互聯(lián)網(wǎng)金融數(shù)據(jù)安全和業(yè)務(wù)連續(xù)性帶來(lái)嚴(yán)重影響,如2013年4月,豐達(dá)財(cái)富P2P網(wǎng)貸平臺(tái)遭到持續(xù)攻擊,網(wǎng)站癱瘓5分鐘,2014年3月網(wǎng)貸之家官網(wǎng)遭到惡意攻擊等。二是互聯(lián)網(wǎng)金融企業(yè)自身的內(nèi)部風(fēng)險(xiǎn)控制亟待提高,管理也存在較大局限性,互聯(lián)網(wǎng)金融企業(yè)雖然可以依據(jù)大數(shù)據(jù)來(lái)分析用戶的行為,監(jiān)管各種交易風(fēng)險(xiǎn),但是這些更多的是對(duì)微觀層面的控制,很難從宏觀上進(jìn)行監(jiān)控,如2013年8月的光大證券烏龍指事件。三是用戶認(rèn)識(shí)度不高,用戶對(duì)互聯(lián)網(wǎng)金融借助的大數(shù)據(jù)云技術(shù)概念和技術(shù)缺乏了解,沒(méi)有考慮自身的需要,完全照搬國(guó)外經(jīng)驗(yàn),以致資源利用率不高,導(dǎo)致人力物力財(cái)力的浪費(fèi)。四是消費(fèi)者信息安全防范意識(shí)仍舊薄弱,如點(diǎn)擊不明鏈接,遭受木馬攻擊,導(dǎo)致泄露支付賬號(hào)和密碼以及消費(fèi)者身份信息等。
三、互聯(lián)網(wǎng)金融信息安全風(fēng)險(xiǎn)分類(lèi)
1.信息技術(shù)風(fēng)險(xiǎn)
一是計(jì)算機(jī)客戶端安全風(fēng)險(xiǎn),目前互聯(lián)網(wǎng)金融客戶端基本采用用戶名和密碼進(jìn)行登陸的方式,缺乏傳統(tǒng)金融行業(yè)的動(dòng)態(tài)口令、U盾等輔助安全手段,一旦客戶端感染病毒、木馬等惡意程序?qū)?yán)重威脅互聯(lián)網(wǎng)金融賬戶和密碼安全。二是網(wǎng)絡(luò)通信風(fēng)險(xiǎn),在互聯(lián)網(wǎng)環(huán)境下,交易信息通過(guò)網(wǎng)絡(luò)傳輸,部分互聯(lián)網(wǎng)金融平臺(tái)并沒(méi)有在“傳輸、存儲(chǔ)、使用、銷(xiāo)毀”等環(huán)節(jié)建立保護(hù)敏感信息的完整機(jī)制,互聯(lián)網(wǎng)金融中的數(shù)據(jù)傳輸和傳輸?shù)冗^(guò)程的加密算法,一旦被攻破,將造成客戶的資金、賬號(hào)和密碼等的泄露,給互聯(lián)網(wǎng)金融信息安全造成嚴(yán)重影響。三是互聯(lián)網(wǎng)金融業(yè)務(wù)系統(tǒng)及數(shù)據(jù)庫(kù)存在漏洞風(fēng)險(xiǎn),互聯(lián)網(wǎng)平臺(tái)面臨網(wǎng)頁(yè)掛馬、數(shù)據(jù)篡改、DDoS攻擊、病毒等信息安全風(fēng)險(xiǎn),數(shù)據(jù)庫(kù)系統(tǒng)存在越權(quán)使用、權(quán)限濫用等安全威脅。
2.業(yè)務(wù)管理類(lèi)風(fēng)險(xiǎn)
一是應(yīng)急管理風(fēng)險(xiǎn),絕大多數(shù)互聯(lián)網(wǎng)金融企業(yè)沒(méi)有較好且完備的應(yīng)急管理計(jì)劃和災(zāi)備系統(tǒng),業(yè)務(wù)連續(xù)性較差,一旦發(fā)生電力中斷、地震等災(zāi)害,將給公司造成非常大的損失乃至導(dǎo)致破產(chǎn)。二是內(nèi)控管理風(fēng)險(xiǎn),互聯(lián)網(wǎng)金融企業(yè)大多存在內(nèi)控制度的建設(shè)不完善和執(zhí)行力欠缺的問(wèn)題,員工的不當(dāng)操作以及內(nèi)部控制的失敗,可能在內(nèi)部控制和信息系統(tǒng)存在缺陷時(shí)導(dǎo)致不可預(yù)期的損失。三是外包管理風(fēng)險(xiǎn),目前大多數(shù)互聯(lián)網(wǎng)金融企業(yè)基本采用外包的形式為企業(yè)提供業(yè)務(wù)或技術(shù)支持。如果缺乏業(yè)務(wù)外包管理制度或未明確業(yè)務(wù)外包范圍,將導(dǎo)致不宜外包的核心業(yè)務(wù)進(jìn)行外包,出現(xiàn)泄密風(fēng)險(xiǎn)。四是法律風(fēng)險(xiǎn),目前有關(guān)互聯(lián)網(wǎng)金融的法律法規(guī)不完善,缺乏監(jiān)管措施,這些將影響互聯(lián)網(wǎng)金融的健康發(fā)展。
四、構(gòu)建互聯(lián)網(wǎng)金融信息安全風(fēng)險(xiǎn)體系
1.建全互聯(lián)網(wǎng)金融監(jiān)管的法律法規(guī)
一是完善互聯(lián)網(wǎng)金融法律法規(guī),制定互聯(lián)網(wǎng)金融信息安全行業(yè)標(biāo)準(zhǔn),提高互聯(lián)網(wǎng)金融企業(yè)的安全準(zhǔn)入門(mén)檻,明確互聯(lián)網(wǎng)金融企業(yè)的法律地位和金融監(jiān)管部門(mén)以及政府監(jiān)管職責(zé)和互聯(lián)網(wǎng)金融的準(zhǔn)入和退出機(jī)制,從而搭建起互聯(lián)網(wǎng)金融法律體系。二是構(gòu)建包含一行三會(huì)、司法和稅務(wù)等多部門(mén)的多層次、跨行業(yè)、跨區(qū)域的互聯(lián)網(wǎng)金融監(jiān)管體系。三是提升互聯(lián)網(wǎng)金融消費(fèi)者權(quán)益保護(hù)力度,加強(qiáng)信用環(huán)境建設(shè)和完善信息披露制度,暢通互聯(lián)網(wǎng)金融消費(fèi)的投訴受理渠道,逐步完善互聯(lián)網(wǎng)金融消費(fèi)者權(quán)益保護(hù)的法律制度框架,建立消費(fèi)者保護(hù)的協(xié)調(diào)合作機(jī)制。
2.建立互聯(lián)網(wǎng)金融信息安全技術(shù)標(biāo)準(zhǔn)
建立互聯(lián)網(wǎng)金融信息安全技術(shù)標(biāo)準(zhǔn),增強(qiáng)互聯(lián)網(wǎng)金融企業(yè)的協(xié)調(diào)聯(lián)系機(jī)制,加強(qiáng)信息安全風(fēng)險(xiǎn)的監(jiān)測(cè)和預(yù)防工作,加快與國(guó)際上有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全的標(biāo)準(zhǔn)和規(guī)范對(duì)接。整合資源,建立以客戶為中心的互聯(lián)網(wǎng)金融信息安全數(shù)據(jù)庫(kù),以實(shí)現(xiàn)數(shù)據(jù)的歸類(lèi)整理分析和實(shí)時(shí)監(jiān)控業(yè)務(wù)流程。
3.加強(qiáng)互聯(lián)網(wǎng)金融信息安全技術(shù)體系建設(shè)
目前我國(guó)互聯(lián)網(wǎng)金融系統(tǒng)核心技術(shù)缺少自主知識(shí)產(chǎn)權(quán),加之“棱鏡門(mén)”的出現(xiàn),使我國(guó)互聯(lián)網(wǎng)金融計(jì)算機(jī)系統(tǒng)存在較大的風(fēng)險(xiǎn)隱患。因此,必須加強(qiáng)互聯(lián)網(wǎng)金融信息安全技術(shù)體系建設(shè),在核心軟硬件上去除“IOE”,開(kāi)發(fā)具有高度自主知識(shí)產(chǎn)權(quán)的核心技術(shù),使在互聯(lián)網(wǎng)金融的關(guān)鍵領(lǐng)域和關(guān)鍵環(huán)節(jié)使用國(guó)產(chǎn)化軟硬件設(shè)備,提升互聯(lián)網(wǎng)金融的信息安全風(fēng)險(xiǎn)防范能力,加大對(duì)信息安全技術(shù)的投入,以信息安全等級(jí)保護(hù)為基礎(chǔ),建立基于云計(jì)算和大數(shù)據(jù)的標(biāo)準(zhǔn)體系,應(yīng)用PDCA的思想,從整個(gè)信息系統(tǒng)生命周期來(lái)實(shí)現(xiàn)互聯(lián)網(wǎng)金融長(zhǎng)期有效的安全保障。
4.建設(shè)互聯(lián)網(wǎng)金融信息安全風(fēng)險(xiǎn)評(píng)估應(yīng)急體系
篇2
1 移動(dòng)互聯(lián)網(wǎng)的安全現(xiàn)狀
自由開(kāi)放的移動(dòng)網(wǎng)絡(luò)帶來(lái)巨大信息量的同時(shí),也給運(yùn)營(yíng)商帶來(lái)了業(yè)務(wù)運(yùn)營(yíng)成本的增加,給信息的監(jiān)管帶來(lái)了沉重的壓力。同時(shí)使用戶面臨著經(jīng)濟(jì)損失、隱私泄露的威脅和通信方面的障礙。移動(dòng)互聯(lián)網(wǎng)由于智能終端的多樣性,用戶的上網(wǎng)模式和使用習(xí)慣與固網(wǎng)時(shí)代很不相同,使得移動(dòng)網(wǎng)絡(luò)的安全跟傳統(tǒng)固網(wǎng)安全存在很大的差別,移動(dòng)互聯(lián)網(wǎng)的安全威脅要遠(yuǎn)甚于傳統(tǒng)的互聯(lián)網(wǎng)。
⑴移動(dòng)互聯(lián)網(wǎng)業(yè)務(wù)豐富多樣,部分業(yè)務(wù)還可以由第三方的終端用戶直接運(yùn)營(yíng),特別是移動(dòng)互聯(lián)網(wǎng)引入了眾多手機(jī)銀行、移動(dòng)辦公、移動(dòng)定位和視頻監(jiān)控等業(yè)務(wù),雖然豐富了手機(jī)應(yīng)用,同時(shí)也帶來(lái)更多安全隱患。應(yīng)用威脅包括非法訪問(wèn)系統(tǒng)、非法訪問(wèn)數(shù)據(jù)、拒絕服務(wù)攻擊、垃圾信息的泛濫、不良信息的傳播、個(gè)人隱私和敏感信息的泄露、內(nèi)容版權(quán)盜用和不合理的使用等問(wèn)題。
⑵移動(dòng)互聯(lián)網(wǎng)是扁平網(wǎng)絡(luò),其核心是IP化,由于IP網(wǎng)絡(luò)本身存在安全漏洞,IP自身帶來(lái)的安全威脅也滲透到了移動(dòng)專(zhuān)業(yè)提供論文寫(xiě)作和寫(xiě)作論文的服務(wù),歡迎光臨dylw.net互聯(lián)網(wǎng)。在網(wǎng)絡(luò)層面,存在進(jìn)行非法接入網(wǎng)絡(luò),對(duì)數(shù)據(jù)進(jìn)行機(jī)密性破壞、完整性破壞;進(jìn)行拒絕服務(wù)攻擊,利用各種手段產(chǎn)生數(shù)據(jù)包造成網(wǎng)絡(luò)負(fù)荷過(guò)重等等,還可以利用嗅探工具、系統(tǒng)漏洞、程序漏洞等各種方式進(jìn)行攻擊。
⑶隨著通信技術(shù)的進(jìn)步,終端也越來(lái)越智能化,內(nèi)存和芯片處理能力也逐漸增強(qiáng),終端上也出現(xiàn)了操作系統(tǒng)并逐步開(kāi)放。隨著智能終端的出現(xiàn),也給我們帶來(lái)了潛在的威脅:非法篡改信息,非法訪問(wèn),或者通過(guò)操作系統(tǒng)修改終端中存在的信息,產(chǎn)生病毒和惡意代碼進(jìn)行破壞。
綜上所述,移動(dòng)互聯(lián)網(wǎng)面臨來(lái)自三部分安全威脅:業(yè)務(wù)應(yīng)用的安全威脅、網(wǎng)絡(luò)的安全威脅和移動(dòng)終端的安全威脅。
2 移動(dòng)互聯(lián)網(wǎng)安全應(yīng)對(duì)策略
2010年1月工業(yè)和信息化部了《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》第11號(hào)政府令,對(duì)網(wǎng)絡(luò)安全管理工作的規(guī)范化和制度化提出了明確的要求。客戶需求和政策導(dǎo)向成為了移動(dòng)互聯(lián)網(wǎng)安全問(wèn)題的新挑戰(zhàn),運(yùn)營(yíng)商需要緊緊圍繞“業(yè)務(wù)”中心,全方位多層次地部署安全策略,并有針對(duì)性地進(jìn)行安全加固,才能打造出綠色、安全、和諧的移動(dòng)互聯(lián)網(wǎng)世界。
2.1 業(yè)務(wù)安全
移動(dòng)互聯(lián)網(wǎng)業(yè)務(wù)可以分為3類(lèi):第一類(lèi)是傳統(tǒng)互聯(lián)網(wǎng)業(yè)務(wù)在移動(dòng)互聯(lián)網(wǎng)上的復(fù)制;第二類(lèi)是移動(dòng)通信業(yè)務(wù)在移動(dòng)互聯(lián)網(wǎng)上的移植,第三類(lèi)是移動(dòng)通信網(wǎng)與互聯(lián)網(wǎng)相互結(jié)合,適配移動(dòng)互聯(lián)網(wǎng)終端的創(chuàng)新業(yè)務(wù)。主要采用如下措施保證業(yè)務(wù)應(yīng)用安全:
⑴提升認(rèn)證授權(quán)能力。業(yè)務(wù)系統(tǒng)應(yīng)可實(shí)現(xiàn)對(duì)業(yè)務(wù)資源的統(tǒng)一管理和權(quán)限分配,能夠?qū)崿F(xiàn)用戶賬號(hào)的分級(jí)管理和分級(jí)授權(quán)。針對(duì)業(yè)務(wù)安全要求較高的應(yīng)用,應(yīng)提供業(yè)務(wù)層的安全認(rèn)證方式,如雙因素身份認(rèn)證,通過(guò)動(dòng)態(tài)口令和靜態(tài)口令結(jié)合等方式提升網(wǎng)絡(luò)資源的安全等級(jí),防止機(jī)密數(shù)據(jù)、核心資源被非法訪問(wèn)。
⑵健全安全審計(jì)能力。業(yè)務(wù)系統(tǒng)應(yīng)部署安全審計(jì)模塊,對(duì)相關(guān)業(yè)務(wù)管理、網(wǎng)絡(luò)傳輸、數(shù)據(jù)庫(kù)操作等處理行為進(jìn)行分析和記錄,實(shí)施安全設(shè)計(jì)策略,并提供事后行為回放和多種審計(jì)統(tǒng)計(jì)報(bào)表。
⑶加強(qiáng)漏洞掃描能力。在業(yè)務(wù)系統(tǒng)中部署漏洞掃描和防病毒系統(tǒng),定期對(duì)主機(jī)、服務(wù)器、操作系統(tǒng)、應(yīng)用控件進(jìn)行漏洞掃描和安全評(píng)估,確保攔截來(lái)自各方的攻擊,保證業(yè)務(wù)系統(tǒng)可靠運(yùn)行。
⑷增強(qiáng)對(duì)于新業(yè)務(wù)的檢查和控制,尤其是針對(duì)于“移動(dòng)商店”這種運(yùn)營(yíng)模式,應(yīng)盡可能讓新業(yè)務(wù)與安全規(guī)劃同步,通過(guò)SDK和業(yè)務(wù)上線要求等將安全因素植入。
2.2 網(wǎng)絡(luò)安全
移動(dòng)互聯(lián)網(wǎng)的網(wǎng)絡(luò)架構(gòu)包括兩部分:接入網(wǎng)和互聯(lián)網(wǎng)。前者即移動(dòng)通信網(wǎng),由終端設(shè)備、基站、移動(dòng)通信網(wǎng)絡(luò)和網(wǎng)關(guān)組成;后者主要涉及路由器、交換機(jī)和接入服務(wù)器等設(shè)備以及相關(guān)鏈路。網(wǎng)絡(luò)安全也應(yīng)從以上兩方面考慮。
⑴接入網(wǎng)的網(wǎng)絡(luò)安全。移動(dòng)互聯(lián)網(wǎng)的接入方式可分為移動(dòng)通信網(wǎng)絡(luò)接入和Wi-Fi接入兩種。針對(duì)移動(dòng)通信接入網(wǎng)安全,3G以及未來(lái)LTE技術(shù)的安全保護(hù)機(jī)制有比較全面的考慮,3G網(wǎng)絡(luò)的無(wú)線空口接入采用雙向認(rèn)證鑒權(quán),無(wú)線空口采用加強(qiáng)型加密機(jī)制,增加抵抗惡意攻擊的安全特性等機(jī)制,大大增強(qiáng)了移動(dòng)互聯(lián)網(wǎng)的接入安全能力。針對(duì)Wi-Fi接入安全,Wi-Fi的標(biāo)準(zhǔn)化組織IEEE使用安全機(jī)制更完善的802.11i標(biāo)準(zhǔn),用AES算法替專(zhuān)業(yè)提供論文寫(xiě)作和寫(xiě)作論文的服務(wù),歡迎光臨dylw.net代了原來(lái)的RC4,提高了加密魯棒性,彌補(bǔ)了原有用戶認(rèn)證協(xié)議的安全缺陷。針對(duì)需重點(diǎn)防護(hù)的用戶,可以采用VPDN、SSLVPN的方式構(gòu)建安全網(wǎng)絡(luò),實(shí)現(xiàn)內(nèi)網(wǎng)的安全接入。
⑵承載網(wǎng)網(wǎng)絡(luò)及邊界網(wǎng)絡(luò)安全。1)實(shí)施分域安全管理,根據(jù)風(fēng)險(xiǎn)級(jí)別和業(yè)務(wù)差異劃分安全域,在不同的安全邊界,通過(guò)實(shí)施和部署不同的安全策略和安防系統(tǒng)來(lái)完成相應(yīng)的安全加固。移動(dòng)互聯(lián)網(wǎng)的安全區(qū)域可分為Gi域、Gp域、Gn域、Om域等。2)在關(guān)鍵安全域內(nèi)部署人侵檢測(cè)和防御系統(tǒng),監(jiān)視和記錄用戶出入網(wǎng)絡(luò)的相關(guān)操作,判別非法進(jìn)入網(wǎng)絡(luò)和破壞系統(tǒng)運(yùn)行的惡意行為,提供主動(dòng)化的信息安全保障。在發(fā)現(xiàn)違規(guī)模式和未授權(quán)訪問(wèn)等惡意操作時(shí),系統(tǒng)會(huì)及時(shí)作出響應(yīng),包括斷開(kāi)網(wǎng)絡(luò)連接、記錄用戶標(biāo)識(shí)和報(bào)警等。3)通過(guò)協(xié)議識(shí)別,做好流量監(jiān)測(cè)。依據(jù)控制策略控制流量,進(jìn)行深度檢測(cè)識(shí)別配合連接模式識(shí)別,把客戶流量信息捆綁在安全防護(hù)系統(tǒng)上,進(jìn)行數(shù)據(jù)篩選過(guò)濾之后把沒(méi)有病毒的信息再傳輸給用戶。攔截各種威脅流量,可以防止異常大流量沖擊導(dǎo)致網(wǎng)絡(luò)設(shè)備癱瘓。4)加強(qiáng)網(wǎng)絡(luò)和設(shè)備管理,在各網(wǎng)絡(luò)節(jié)點(diǎn)安裝防火墻和殺毒系統(tǒng)實(shí)現(xiàn)更嚴(yán)格的訪問(wèn)控制,以防止非法侵人,針對(duì)關(guān)鍵設(shè)備和關(guān)鍵路由采用設(shè)置4A鑒權(quán)、ACL保護(hù)等加固措施。
2.3 終端安全
移動(dòng)互聯(lián)網(wǎng)的終端安全包括傳統(tǒng)的終端防護(hù)手段、移動(dòng)終端的保密管理、終端的準(zhǔn)入控制等。
⑴加強(qiáng)移動(dòng)智能終端進(jìn)網(wǎng)管理。移動(dòng)通信終端生產(chǎn)企業(yè)在申請(qǐng)入網(wǎng)許可時(shí),要對(duì)預(yù)裝應(yīng)用軟件及提供者 進(jìn)行說(shuō)明,而且生產(chǎn)企業(yè)不得在移動(dòng)終端中預(yù)置含有惡意代碼和未經(jīng)用戶同意擅自收集和修改用戶個(gè)人信息的軟件,也不得預(yù)置未經(jīng)用戶同意擅自調(diào)動(dòng)終端通信功能、造成流量耗費(fèi)、費(fèi)用損失和信息泄露的軟件。
⑵不斷提高移動(dòng)互聯(lián)網(wǎng)惡意程序的樣本捕獲和監(jiān)測(cè)處置能力,建設(shè)完善相關(guān)技術(shù)平臺(tái)。移動(dòng)通信運(yùn)營(yíng)企業(yè)應(yīng)具備覆蓋本企業(yè)網(wǎng)內(nèi)的監(jiān)測(cè)處置能力。
⑶安裝安全客戶端軟件,屏蔽垃圾短信和騷擾電話,監(jiān)控異常流量。根據(jù)軟件提供的備份、刪除功能,將重要數(shù)據(jù)備份到遠(yuǎn)程專(zhuān)用服務(wù)器,當(dāng)用戶的手機(jī)丟失時(shí)可通過(guò)發(fā)送短信或其他手段遠(yuǎn)程鎖定手機(jī)或者遠(yuǎn)程刪除通信錄、手機(jī)內(nèi)存卡文件等資料,從而最大限度避免手機(jī)用戶的隱私泄露。
⑷借鑒目前定期PC操作系統(tǒng)漏洞的做法,由指定研究機(jī)構(gòu)跟蹤國(guó)內(nèi)外的智能終端操作系統(tǒng)漏洞信息,定期官方的智能終端漏洞信息,建設(shè)官方智能終端漏洞庫(kù)。向用戶宣傳智能終端安全相關(guān)知識(shí),鼓勵(lì)安裝移動(dòng)智能終端安全軟件,在終端廠商的指導(dǎo)下及時(shí)升級(jí)操作系統(tǒng)、進(jìn)行安全配置。
3 從產(chǎn)業(yè)鏈角度保障移動(dòng)互聯(lián)網(wǎng)安全
對(duì)于移動(dòng)互聯(lián)網(wǎng)的安全保障,需要從整體產(chǎn)業(yè)鏈的角度來(lái)看待,需要立法機(jī)關(guān)、政府相關(guān)監(jiān)管部門(mén)、通信運(yùn)營(yíng)商、設(shè)備商、軟件提供商、系統(tǒng)集成商等價(jià)值鏈各方共同努力來(lái)實(shí)現(xiàn)。
⑴立法機(jī)關(guān)要緊跟移動(dòng)互聯(lián)網(wǎng)的發(fā)展趨勢(shì),加快立法調(diào)研工作,在基于實(shí)踐和借鑒他國(guó)優(yōu)秀經(jīng)驗(yàn)的基礎(chǔ)上,盡快出臺(tái)國(guó)家層面的移動(dòng)互聯(lián)網(wǎng)信息安全法律。在法律層面明確界定移動(dòng)互聯(lián)網(wǎng)使用者、接入服務(wù)商、業(yè)務(wù)提供者、監(jiān)管者的權(quán)利和義務(wù),明確規(guī)范信息數(shù)據(jù)的采集、保存和利用行為。同時(shí),要加大執(zhí)法力度,嚴(yán)專(zhuān)業(yè)提供論文寫(xiě)作和寫(xiě)作論文的服務(wù),歡迎光臨dylw.net厲打擊移動(dòng)互聯(lián)網(wǎng)信息安全違法犯罪行為,保護(hù)這一新興產(chǎn)業(yè)持續(xù)健康發(fā)展。
⑵進(jìn)一步加大移動(dòng)互聯(lián)網(wǎng)信息安全監(jiān)管力度和處置力度。在國(guó)家層面建立一個(gè)強(qiáng)有力的移動(dòng)互聯(lián)網(wǎng)監(jiān)管專(zhuān)門(mén)機(jī)構(gòu),統(tǒng)籌規(guī)劃,綜合治理,形成“事前綜合防范、事中有效監(jiān)測(cè)、事后及時(shí)溯源”的綜合監(jiān)管和應(yīng)急處置工作體系;要在國(guó)家層面建立移動(dòng)互聯(lián)網(wǎng)安全認(rèn)證和準(zhǔn)入制度,形成常態(tài)化的信息安全評(píng)估機(jī)制,進(jìn)行統(tǒng)一規(guī)范的信息安全評(píng)估、審核和認(rèn)證;要建立網(wǎng)絡(luò)運(yùn)營(yíng)商、終端生產(chǎn)商、應(yīng)用服務(wù)商的信息安全保證金制度,以經(jīng)濟(jì)手段促進(jìn)其改善和彌補(bǔ)網(wǎng)絡(luò)運(yùn)營(yíng)模式、終端安全模式、業(yè)務(wù)應(yīng)用模式等存在的安全性漏洞。
⑶運(yùn)營(yíng)商、網(wǎng)絡(luò)安全供應(yīng)商、手機(jī)制造商等廠商,要從移動(dòng)互聯(lián)網(wǎng)整體建設(shè)的各個(gè)層面出發(fā),分析存在的各種安全風(fēng)險(xiǎn),聯(lián)合建立一個(gè)科學(xué)的、全局的、可擴(kuò)展的網(wǎng)絡(luò)安全體系和框架。綜合利用各種安全防護(hù)措施,保護(hù)各類(lèi)軟硬件系統(tǒng)安全、數(shù)據(jù)安全和內(nèi)容安全,并對(duì)安全產(chǎn)品進(jìn)行統(tǒng)一的管理,包括配置各相關(guān)安全產(chǎn)品的安全策略、維護(hù)相關(guān)安全產(chǎn)品的系統(tǒng)配置、檢查并調(diào)整相關(guān)安全產(chǎn)品的系統(tǒng)狀態(tài)等。建立安全應(yīng)急系統(tǒng),做到防患于未然。移動(dòng)互聯(lián)網(wǎng)的相關(guān)設(shè)備廠商要加強(qiáng)設(shè)備安全性能研究,利用集成防火墻或其他技術(shù)保障設(shè)備安全。
⑷內(nèi)容提供商要與運(yùn)營(yíng)商合作,為用戶提供加密級(jí)業(yè)務(wù),并把好內(nèi)容安全之源,采用多種技術(shù)對(duì)不合法內(nèi)容和垃圾信息進(jìn)行過(guò)濾。軟件提供商要根據(jù)用戶的需求變化,提供整合的安全技術(shù)產(chǎn)品,要提高軟件技術(shù)研發(fā)水平,由單一功能的產(chǎn)品防護(hù)向集中統(tǒng)一管理的產(chǎn)品類(lèi)型過(guò)渡,不斷提高安全防御技術(shù)。
⑸普通用戶要提高安全防范意識(shí)和技能,加裝手機(jī)防護(hù)軟件并定期更新,對(duì)敏感數(shù)據(jù)采取防護(hù)隔離措施和相關(guān)備份策略,不訪問(wèn)問(wèn)題站點(diǎn)、不下載不健康內(nèi)容。
4 結(jié)束語(yǔ)
解決移動(dòng)互聯(lián)網(wǎng)安全問(wèn)題是一個(gè)復(fù)雜的系統(tǒng)工程,在不斷提高軟、硬件技術(shù)水平的同時(shí),應(yīng)當(dāng)加快互聯(lián)網(wǎng)相關(guān)標(biāo)準(zhǔn)、法規(guī)建設(shè)步伐,加大對(duì)互聯(lián)網(wǎng)運(yùn)營(yíng)監(jiān)管力度,全社會(huì)共同參與進(jìn)行綜合防范,移動(dòng)互聯(lián)網(wǎng)的安全才會(huì)有所保障。
[參考文獻(xiàn)]
篇3
互聯(lián)網(wǎng)遠(yuǎn)比我們想象得更“健壯”
很多人擔(dān)心如果有一天互聯(lián)網(wǎng)癱瘓了,該怎么辦?其實(shí)想把整個(gè)互聯(lián)網(wǎng)弄癱瘓了,并沒(méi)那么簡(jiǎn)單?;ヂ?lián)網(wǎng)的“結(jié)實(shí)”程度遠(yuǎn)比我們想象得要高,這和它本身的結(jié)構(gòu)有關(guān)。我們經(jīng)常使用的網(wǎng)絡(luò),并不存在一個(gè)“總開(kāi)關(guān)”,它的核心設(shè)施其實(shí)分布在全球各個(gè)國(guó)家的重要節(jié)點(diǎn)。這些節(jié)點(diǎn)包括解析域名的根域名服務(wù)器,連接各大洲的海底電纜,還有儲(chǔ)存、管理和分發(fā)海量信息的超級(jí)數(shù)據(jù)中心。我們?nèi)粘J褂玫木W(wǎng)絡(luò)服務(wù),大部分都是通過(guò)這些重要節(jié)點(diǎn)來(lái)運(yùn)行的。重要節(jié)點(diǎn)之間也不是由一臺(tái)計(jì)算機(jī)來(lái)指揮運(yùn)行的。比方說(shuō)全球共有13組504臺(tái)根域名服務(wù)器,遍布世界各國(guó)。這些服務(wù)器又互相支持,并行運(yùn)轉(zhuǎn),即便其中一臺(tái)損壞,互聯(lián)網(wǎng)也能在其他服務(wù)器的支持下繼續(xù)運(yùn)轉(zhuǎn)下去。
實(shí)際上,互聯(lián)網(wǎng)這種通過(guò)重要節(jié)點(diǎn)運(yùn)轉(zhuǎn)的網(wǎng)絡(luò)被稱(chēng)作“無(wú)尺度網(wǎng)絡(luò)”,它的結(jié)構(gòu)其實(shí)和人類(lèi)大腦或人際關(guān)系非常相似。美國(guó)印第安納州圣母大學(xué)的一項(xiàng)研究表明:在“無(wú)尺度網(wǎng)絡(luò)”中,除非將重要節(jié)點(diǎn)全部刪除,否則即便大量地刪除節(jié)點(diǎn),網(wǎng)絡(luò)的性能也不會(huì)受到影響。
用物理方法能徹底摧毀互聯(lián)網(wǎng)嗎?
答案是肯定的。攻擊計(jì)劃的第一步是切斷互聯(lián)網(wǎng)通信的基礎(chǔ)海底電纜。這些電纜承擔(dān)了95%以上的網(wǎng)絡(luò)傳輸,沒(méi)有它們,各大洲會(huì)變成單個(gè)的“信息孤島”。不過(guò),想要阻斷全球信息傳輸,你必須把目前正在使用的285條電纜都砍斷才行。
下一步,摧毀根域名服務(wù)器,如果你能跨越重重安保措施,將這些服務(wù)器摧毀的話,就等于給了互聯(lián)網(wǎng)“致命一擊”。
最后,你要做的是攻擊全球數(shù)據(jù)中心。首選的打擊對(duì)象是那些具有一定規(guī)模的超級(jí)數(shù)據(jù)中心,它們出故障會(huì)導(dǎo)致所屬區(qū)域大片網(wǎng)絡(luò)癱瘓。
如果你完成了以上步驟,你已經(jīng)讓全球99%的互聯(lián)網(wǎng)癱瘓了。不過(guò),鑒于互聯(lián)網(wǎng)的超強(qiáng)修復(fù)能力,上述步驟最好同步完成。也就是說(shuō),不消耗規(guī)模驚人的人力物力來(lái)發(fā)動(dòng)一場(chǎng)全球規(guī)模的“戰(zhàn)爭(zhēng)”,是不可能完成這個(gè)計(jì)劃的。
即便如此,我們還有各種各樣應(yīng)對(duì)互聯(lián)網(wǎng)癱瘓的備用方案,畢竟在面臨突發(fā)事件和自然災(zāi)害時(shí),網(wǎng)絡(luò)中斷的情況還是有可能發(fā)生的。
互聯(lián)網(wǎng)消失會(huì)引起什么后果?
根據(jù)2010年美國(guó)信息技術(shù)與創(chuàng)新基金會(huì)的數(shù)據(jù),假如沒(méi)有互聯(lián)網(wǎng),美國(guó)僅在電子商務(wù)領(lǐng)域遭受的損失,就高達(dá)每天80億美元。損失不止于此。在云計(jì)算已經(jīng)普及的今天,傳統(tǒng)商業(yè)活動(dòng)中的供應(yīng)、采購(gòu)、物流、銷(xiāo)售等環(huán)節(jié)已經(jīng)和互聯(lián)網(wǎng)綁定到了一起。作為整個(gè)經(jīng)濟(jì)活動(dòng)的“血液循環(huán)系統(tǒng)”的金融業(yè),對(duì)互聯(lián)網(wǎng)的依賴更是達(dá)到了前所未有的程度。僅在中國(guó),每月的股票成交量就已經(jīng)達(dá)到了數(shù)千億元,而這其中的大部分交易,都是通過(guò)互聯(lián)網(wǎng)來(lái)完成的。
正因如此,美國(guó)得克薩斯大學(xué)奧斯汀分校的電子商務(wù)研究中心主任安德魯·溫斯頓認(rèn)為,“互聯(lián)網(wǎng)消失幾天之后,就足以引發(fā)嚴(yán)重的經(jīng)濟(jì)危機(jī)”,因?yàn)楸姸嗌鲜泄驹僖矡o(wú)法通過(guò)股市吸引投資了。
鏈接1:
電子郵件量到底有多大?
在幾乎人手不只一個(gè)電子郵箱的今天,全世界的電子郵件量到底有多大?電子郵件量是個(gè)天文數(shù)字。2013年,平均每天約有1500億封電子郵件被發(fā)送出去,這么大的數(shù)字也許只在天文學(xué)中才比較常見(jiàn)。如果把世界上一天的電子郵件打印出來(lái),能堆起約1.6萬(wàn)千米高的大紙堆,打印出一個(gè)月的,就能堆到月球了。
鏈接2:
英國(guó)互聯(lián)網(wǎng)保存計(jì)劃
如今,我們將越來(lái)越多的東西搬到互聯(lián)網(wǎng)上:圖片、新聞、書(shū)籍、社交……但你認(rèn)為互聯(lián)網(wǎng)上的內(nèi)容會(huì)一直存在嗎?現(xiàn)有的機(jī)制,就是用新消息沖刷舊消息,將“新”的價(jià)值放大,“老”的價(jià)值弱化?;ヂ?lián)網(wǎng)還沒(méi)有建立“保存有價(jià)值的歷史資料”的系統(tǒng)。
英國(guó)的學(xué)者悲觀地認(rèn)為,互聯(lián)網(wǎng)上的“歷史資料”會(huì)隨著網(wǎng)站的關(guān)閉和內(nèi)容的刪除而消失,他們稱(chēng)之為“21世紀(jì)的數(shù)字黑洞”。很多現(xiàn)在看來(lái)平常但卻具有歷史價(jià)值的片段,將會(huì)隨著互聯(lián)網(wǎng)的變遷而消失得無(wú)影無(wú)蹤。
為此,英國(guó)數(shù)個(gè)圖書(shū)館聯(lián)手開(kāi)展一項(xiàng)歷史資料保存計(jì)劃,將互聯(lián)網(wǎng)上的內(nèi)容保存下來(lái)——涵蓋雜志、圖書(shū)、學(xué)術(shù)論文、文學(xué)、新聞、評(píng)論等,包括在Twitter 和 Facebook上公開(kāi)的內(nèi)容,都會(huì)收集存底,以便做歷史研究使用。初始項(xiàng)目將會(huì)從500萬(wàn)個(gè)英國(guó)的網(wǎng)站中保存超過(guò) 10 億個(gè)網(wǎng)頁(yè)內(nèi)容,智能手機(jī)和平板設(shè)備的新聞內(nèi)容和電子書(shū)也會(huì)被存底。
篇4
論文摘要:為實(shí)現(xiàn)以教育信息化帶動(dòng)教育現(xiàn)代化的跨越式發(fā)展,各高校都在大力進(jìn)行教育信息化建設(shè),因特網(wǎng)成為高校大學(xué)生獲取信息的有利工具。培養(yǎng)大學(xué)生的信息道德素質(zhì)已經(jīng)成為高校信息素質(zhì)教育的重要內(nèi)容之一。
當(dāng)前,為適應(yīng)數(shù)字化、網(wǎng)絡(luò)化信息時(shí)代的發(fā)展需求,實(shí)現(xiàn)以教育信息化帶動(dòng)教育現(xiàn)代化的跨越式發(fā)展,各高校都在大力進(jìn)行教育信息化建設(shè),高校計(jì)算機(jī)“五進(jìn)”—即進(jìn)教室、宿舍、家庭、實(shí)驗(yàn)室、辦公室,極大地推動(dòng)了師生計(jì)算機(jī)應(yīng)用水平的提高和計(jì)算機(jī)教學(xué)的開(kāi)展。因特網(wǎng)作為世界上最大的信息載體,以其豐富的信息資源、便捷的交流通道、以及內(nèi)容的廣泛性、訪問(wèn)的快捷性等使之成為高校大學(xué)生獲取信息的有利工具。
互聯(lián)網(wǎng)提供了廣闊豐富的信息搜索,網(wǎng)絡(luò)信息的極端豐富和信息流動(dòng)的極端自由,一方面改變了人們獲取信息的途徑和方式,提供了信息共享的廣闊空間,促進(jìn)了信息的交流與傳播;另一方面也導(dǎo)致了信息的過(guò)度膨脹和泛濫,成了信息污垢滋生繁衍和傳播的“場(chǎng)所”。各種合法信息與非法信息、有益信息與有害信息、有用信息與垃圾信息、真實(shí)信息與虛假信息混雜在一起,嚴(yán)重防礙了人們對(duì)有用信息的吸收利用,導(dǎo)致一些辨別能力差的上網(wǎng)者在價(jià)值判斷、價(jià)值選擇上出現(xiàn)了迷惘,而利用高科技手段進(jìn)行犯罪活動(dòng)者,更是屢見(jiàn)不鮮。這些給社會(huì)帶來(lái)了許多消極負(fù)面的影響,導(dǎo)致了各種決策失誤和經(jīng)濟(jì)損失,嚴(yán)重危害人類(lèi)的生產(chǎn)、生活和健康,甚至危害社會(huì)的穩(wěn)定和發(fā)展。
據(jù)美國(guó)匹茲堡大學(xué)的一份研究報(bào)告表明,全球每1億網(wǎng)民中就有至少570萬(wàn)人患有不同程度的“網(wǎng)絡(luò)綜合癥”。網(wǎng)絡(luò)文化對(duì)高校大學(xué)生的思想品德的形成、心理和人格的健康發(fā)展,以及社會(huì)道德規(guī)范的沖擊等諸多方面帶來(lái)了極大的困擾。目前,許多大學(xué)生上網(wǎng)是為了聊天、玩游戲,真正上網(wǎng)查找資料用于專(zhuān)業(yè)學(xué)習(xí)的很少;對(duì)網(wǎng)絡(luò)最普遍的應(yīng)用就是發(fā)郵件,看時(shí)事新聞;有些大學(xué)生因“網(wǎng)絡(luò)成隱癥”而逃課,無(wú)節(jié)制地花費(fèi)大量時(shí)間和精力在互聯(lián)網(wǎng)上持續(xù)聊天、閱讀不文明、不健康的網(wǎng)上信息,以至損害生理和心理的身體健康;還有一些缺乏自律的大學(xué)生在作畢業(yè)論文時(shí),不作自己的研究思考,不尊重別人的知識(shí)產(chǎn)權(quán),直接從中國(guó)期刊鏡像網(wǎng)站下載文章,經(jīng)剪貼和技術(shù)處理而成來(lái)應(yīng)付老師;更有一些法制觀念淡薄的大學(xué)生在BBS上發(fā)表一些不負(fù)責(zé)任的言論、冒用別人的IP地址、盜用別人的帳號(hào)、甚至因好奇而充當(dāng)了黑客……
高校大學(xué)生正處在人生觀、世界觀和價(jià)值觀形成和確立的關(guān)鍵時(shí)期,因此,大學(xué)生要跟上教育信息化的步伐,在網(wǎng)絡(luò)信息的海洋中自由地航行,就必須具備抵御風(fēng)浪的能力—即良好的信息道德素質(zhì)。培養(yǎng)大學(xué)生的信息道德素質(zhì),高校負(fù)有不可推卸的責(zé)任,同時(shí)也是一個(gè)重要的研究課題。信息道德是人們依據(jù)信息行為規(guī)范從事信息活動(dòng)的品德,是指人們?cè)趹?yīng)用信息技術(shù)時(shí),能施行與信息和信息技術(shù)相關(guān)的符合倫理道德的行為。它是調(diào)節(jié)信息生產(chǎn)者、信息加工者、信息傳遞者和信息使用者之間相互關(guān)系的行為規(guī)范的總和。其內(nèi)容包括:信息交流與傳遞目標(biāo)應(yīng)與社會(huì)整體目標(biāo)協(xié)調(diào)一致;應(yīng)承擔(dān)相應(yīng)的社會(huì)責(zé)任和義務(wù);遵循法律規(guī)范,抵制各種各樣的違法、、迷信信息和虛假信息;尊重個(gè)人隱私等。
當(dāng)前,隨著全社會(huì)對(duì)信息道德問(wèn)題的日益重視,高校信息道德素質(zhì)教育已經(jīng)成為高校素質(zhì)教育的重要內(nèi)容之一。高校信息道德素質(zhì)教育的基本目標(biāo)是使大學(xué)生熟悉信息道德法律和規(guī)范,引導(dǎo)大學(xué)生在學(xué)習(xí)和工作中成為具有較高信息道德素養(yǎng)的人。通過(guò)教育培養(yǎng),使大學(xué)生充分認(rèn)識(shí)網(wǎng)絡(luò)的各種功能,引導(dǎo)大學(xué)生上網(wǎng)的積極性,發(fā)揮大學(xué)生利用網(wǎng)絡(luò)信息資源的主觀能動(dòng)性,培養(yǎng)和訓(xùn)練大學(xué)生的創(chuàng)新思維和個(gè)性品質(zhì);同時(shí),明確網(wǎng)絡(luò)的負(fù)面影響,規(guī)范大學(xué)生的上網(wǎng)行為,提高大學(xué)生的信息鑒別能力和自我約束能力,增強(qiáng)對(duì)信息污染的免疫力。
高校信息道德素質(zhì)教育的主要途徑為:
1堅(jiān)持正面灌翰、正確引導(dǎo)的原則,幫助大學(xué)生明辨是非、健康發(fā)展
在現(xiàn)實(shí)生活中,人的行為是否合法、是否犯罪容易判斷,而在網(wǎng)絡(luò)社會(huì)里,人們的身份、行為方式等都被隱匿,人們的交往具有虛擬化、超時(shí)空和數(shù)字化的特征。這使得人們擺脫了現(xiàn)實(shí)社會(huì)的道德倫理的束縛,有了自我表達(dá)意見(jiàn)的機(jī)會(huì),從而使現(xiàn)實(shí)的道德倫理和行為規(guī)范失去了原有的約束力。這容易使人們忘記了社會(huì)角色,淡化了社會(huì)責(zé)任。為此,各高校應(yīng)建立一種信息道德教育機(jī)制,組建一種可操作性的教育力量或整合原有的教育力量,實(shí)現(xiàn)統(tǒng)一協(xié)調(diào)的、有目的、有層次的高校信息道德教育服務(wù)??梢苑e極利用網(wǎng)絡(luò)快捷、生動(dòng)、便利、開(kāi)放等優(yōu)勢(shì)條件進(jìn)行正面灌輸,通過(guò)構(gòu)建學(xué)生理論學(xué)習(xí)網(wǎng)站、網(wǎng)上書(shū)記校長(zhǎng)接待室、網(wǎng)上黨校,或在主頁(yè)中開(kāi)設(shè)相應(yīng)欄目等形式,開(kāi)展網(wǎng)絡(luò)文明、網(wǎng)絡(luò)道德的宣傳教育。針對(duì)重大熱點(diǎn)、難點(diǎn)問(wèn)題,進(jìn)行有計(jì)劃、有目的的網(wǎng)上網(wǎng)下引導(dǎo)。做好《公民道德建設(shè)實(shí)施綱要》的認(rèn)真貫徹實(shí)施,對(duì)大學(xué)生的信息行為進(jìn)行規(guī)范引導(dǎo)。還可以通過(guò)積極健康的校園科技文化活動(dòng),引導(dǎo)學(xué)生戒除對(duì)不良網(wǎng)絡(luò)生存方式的沉迷,建立積極有益的正常學(xué)習(xí)生活交流方式,展示和發(fā)展健康的個(gè)性。
2大力推廣和普及有關(guān)網(wǎng)絡(luò)方面的法律法規(guī),規(guī)范大學(xué)生的網(wǎng)上行為
自1986年4月開(kāi)始,我國(guó)相繼制定并頒布了《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)系統(tǒng)安全規(guī)范》、《計(jì)算機(jī)病毒控制規(guī)定》、《互聯(lián)網(wǎng)安全條例》、(計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》、《中華人民共和國(guó)電信條例》等一系列規(guī)定和法規(guī),并在刑法、刑事訴訟法、民法、民事訴訟法等相關(guān)法律條文中寫(xiě)人了有關(guān)計(jì)算機(jī)信息安全方面的條文。近年來(lái),為適應(yīng)信息產(chǎn)業(yè)和信息犯罪增加的形勢(shì),我國(guó)加快了信息立法的步伐。2000年9月29日國(guó)務(wù)院第31次常委會(huì)議通過(guò)公布實(shí)施了《互聯(lián)網(wǎng)信息服務(wù)管理辦法》,這是我國(guó)為盡快融人世貿(mào)組織規(guī)則而制定的有效管理信息產(chǎn)業(yè)、應(yīng)對(duì)國(guó)際競(jìng)爭(zhēng)和處理信息安全問(wèn)題的基本框架性政策。對(duì)于以上政策法律法規(guī),高校應(yīng)通過(guò)靈活多樣的教育方式大力普及、推廣,且做到教育內(nèi)容與最新的信息道德規(guī)范同步。
篇5
【關(guān)鍵詞】 高職學(xué)生;網(wǎng)絡(luò)安全;問(wèn)題;對(duì)策
一、高職學(xué)生網(wǎng)絡(luò)安全概述
在數(shù)字化、信息化時(shí)代里,互聯(lián)網(wǎng)成為人類(lèi)日常工作、學(xué)習(xí)、生活的必備工具,給人們帶來(lái)極大的方便,且這種影響越來(lái)越深,在高職學(xué)生中間也是如此,而且更為突出,因此,探索高職學(xué)生網(wǎng)絡(luò)安全問(wèn)題,教育引導(dǎo)他們健康合理使用互聯(lián)網(wǎng),對(duì)他們的健康成長(zhǎng)順利成才具有深遠(yuǎn)意義。
高職學(xué)生網(wǎng)絡(luò)安全定義可以參照大學(xué)生網(wǎng)絡(luò)安全相關(guān)概念。網(wǎng)絡(luò)安全是網(wǎng)絡(luò)安全教育的重要組成部分之一,以大學(xué)生為主體的網(wǎng)絡(luò)安全是特指利用教學(xué)手段引導(dǎo)大學(xué)生積極、正確的利用好網(wǎng)絡(luò)信息,不受不良信息的威脅和侵害的良性狀態(tài)。[1]青年學(xué)生尤其是在校高職學(xué)生是互聯(lián)網(wǎng)使用的一個(gè)很龐大的群體,在他們的日常學(xué)習(xí)生活中,互聯(lián)網(wǎng)占據(jù)著十分重要位置,幾乎每天都在使用,因此,作為政府、社會(huì)、尤其是學(xué)校,要盡全力對(duì)他們的網(wǎng)絡(luò)使用行為加以引導(dǎo),加強(qiáng)網(wǎng)絡(luò)道德和網(wǎng)絡(luò)法規(guī)教育,促使其健康使用網(wǎng)絡(luò),另一方面,作為主體的自身,各位高職學(xué)生必須強(qiáng)化自身責(zé)任意識(shí),提高應(yīng)對(duì)各種網(wǎng)絡(luò)安全問(wèn)題的能力,避免各種不良網(wǎng)絡(luò)信息的侵害。
二、高職學(xué)生面臨的網(wǎng)絡(luò)安全問(wèn)題
1、互聯(lián)網(wǎng)安全意識(shí)和能力有待提高
(1)電腦維護(hù)意識(shí)不強(qiáng)。調(diào)查發(fā)現(xiàn),平時(shí)上網(wǎng)時(shí)經(jīng)常不利用防火墻等防護(hù)軟件瀏覽網(wǎng)頁(yè)的同學(xué)占相當(dāng)大的比例,平時(shí)上網(wǎng)不注意電腦自身硬件維護(hù),存在著嚴(yán)重的不良行為,給計(jì)算機(jī)硬件的安全運(yùn)行埋下了隱患。許多高職學(xué)生,尤其是男生,長(zhǎng)時(shí)間沉醉在網(wǎng)絡(luò)游戲中,電腦長(zhǎng)時(shí)間高負(fù)荷運(yùn)轉(zhuǎn),對(duì)硬件損害嚴(yán)重,如遇高溫和線路問(wèn)題,極易導(dǎo)致電腦自燃起火,造成火災(zāi)等不安全事件發(fā)生。
(2)防范網(wǎng)絡(luò)詐騙意識(shí)不強(qiáng)。網(wǎng)絡(luò)在給人類(lèi)帶來(lái)便利的同時(shí),也為不法分子的違法行為提供了條件,尤其是網(wǎng)絡(luò)詐騙行為,相當(dāng)一部分學(xué)生都有過(guò)應(yīng)邀與網(wǎng)友見(jiàn)面,在接到一些虛假信息后,根據(jù)指引登錄不法網(wǎng)站進(jìn)行基本信息登記,進(jìn)行網(wǎng)購(gòu)時(shí),不假思索直接進(jìn)行轉(zhuǎn)賬匯款,在一些社交平臺(tái)上,更是放松警惕,聊天時(shí)隨意告之對(duì)方個(gè)人信息,家庭信息,甚至連家長(zhǎng)電話都毫無(wú)保留地告之對(duì)方,給不法人員提供了可乘之機(jī)。
2、互聯(lián)網(wǎng)信息識(shí)別能力有待提高
(1)事實(shí)辨別能力不強(qiáng)?,F(xiàn)在高職學(xué)生主要由“90后”構(gòu)成,“90后”有著優(yōu)越的物質(zhì)條件、豐富多彩的精神世界和更加愉悅的生活環(huán)境等優(yōu)勢(shì)。[2]這部分群體的世界觀人生觀還沒(méi)有最終確立,面對(duì)著網(wǎng)絡(luò)紛繁復(fù)雜、眼花繚亂的信息,他們?nèi)狈Ρ匾氖欠巧茞鸿b別能力,極易對(duì)他們的價(jià)值觀產(chǎn)生誤導(dǎo),產(chǎn)生錯(cuò)誤的價(jià)值取向,也進(jìn)一步降低了他們對(duì)網(wǎng)絡(luò)信息的識(shí)別能力。
(2)價(jià)值判斷能力不高。互聯(lián)網(wǎng)的開(kāi)放性促使了多元思想和文化的交流和融通,中華民族傳統(tǒng)的價(jià)值觀念也受到了網(wǎng)絡(luò)開(kāi)放性的影響和挑戰(zhàn)。美國(guó)前國(guó)務(wù)卿奧爾布賴特直言不諱的說(shuō):“中國(guó)不會(huì)拒絕互聯(lián)網(wǎng)技術(shù),因?yàn)樗F(xiàn)代化。這是我們的可乘之機(jī),我們要利用互聯(lián)網(wǎng)把美國(guó)的價(jià)值觀送到中國(guó)去?!盵3]在這種多元文化激蕩的背景下,尤其是以美國(guó)為首的西方世界,通過(guò)國(guó)際互聯(lián)網(wǎng),積極參與對(duì)社會(huì)主義中國(guó)的思想和文化滲透,強(qiáng)力推行西方價(jià)值觀念,網(wǎng)上充斥著質(zhì)疑社會(huì)主義、質(zhì)疑的種種言論。[4]
3、網(wǎng)絡(luò)自我約束能力有待提高
(1)整日沉迷于虛擬交友。計(jì)算機(jī)網(wǎng)絡(luò)的出現(xiàn)極大地改變了人們的交友方式,打破了傳統(tǒng)的面對(duì)面的交往局限,許多高職學(xué)生熱衷于這種網(wǎng)絡(luò)交友,他們不像中學(xué)時(shí)期,高考的壓力使其無(wú)暇隨心所欲地上網(wǎng),來(lái)到大學(xué)后,這種局限迅速打破,大學(xué)校園的寬松和自我生活意識(shí)的增強(qiáng),一部分高職學(xué)生迅速把學(xué)業(yè)和艱苦奮斗意識(shí)忘的一干二凈,網(wǎng)絡(luò)上豐富多彩的內(nèi)容吸引著他們,交友、網(wǎng)游、影視劇、網(wǎng)購(gòu)、貼吧等等內(nèi)容使他們整日泡在網(wǎng)絡(luò)中,天長(zhǎng)日久產(chǎn)生了身體和心理的健康問(wèn)題。
(2)沉迷于網(wǎng)絡(luò)游戲。調(diào)查發(fā)現(xiàn),網(wǎng)絡(luò)游戲已成為高職學(xué)生不可缺少的娛樂(lè)方式。男生中進(jìn)行網(wǎng)絡(luò)游戲無(wú)節(jié)制“打通宵”的比例很高,他們的電腦儼然成了一臺(tái)名副其實(shí)的游戲機(jī)。隨著智能手機(jī)的普及,它能運(yùn)行的游戲更加吸引學(xué)生,許多自制力不強(qiáng)的學(xué)生,整天“手不離機(jī)”,沉溺于像“網(wǎng)絡(luò)飛車(chē)”等游戲,除了睡覺(jué)時(shí)間外,基本上都在玩手機(jī)中度過(guò),吃飯、走路、上課、甚至上廁所都離不開(kāi)。如此沉溺網(wǎng)游,給他們的身心都造成了嚴(yán)重的侵害。
(3)網(wǎng)購(gòu)成癮。調(diào)查發(fā)現(xiàn),高職學(xué)生網(wǎng)購(gòu)成癮現(xiàn)象嚴(yán)重。部分女生通宵甚至在課堂上登錄購(gòu)物網(wǎng)站,影響學(xué)習(xí),繼而耽誤學(xué)業(yè)。因網(wǎng)購(gòu)的價(jià)格優(yōu)勢(shì),平時(shí)在實(shí)體店目睹真實(shí)商品后,尤其是衣服,就一門(mén)心思在網(wǎng)上搜索購(gòu)買(mǎi),還有部分同學(xué),因?yàn)榫W(wǎng)購(gòu)的價(jià)格低廉,為了占便宜,不斷的購(gòu)買(mǎi)物品。一天買(mǎi)食品,一天買(mǎi)服裝,一天買(mǎi)化妝品、寶貴的時(shí)間就在網(wǎng)購(gòu)的激情愉悅中溜走了,而時(shí)間和青春是不能用網(wǎng)購(gòu)來(lái)的商品所能代替的。
三、解決高職學(xué)生網(wǎng)絡(luò)安全問(wèn)題的對(duì)策
解決網(wǎng)絡(luò)安全問(wèn)題必須首先重視網(wǎng)絡(luò)安全,切實(shí)加強(qiáng)網(wǎng)絡(luò)安全教育。認(rèn)識(shí)是行動(dòng)的先導(dǎo),要想實(shí)施好高職學(xué)生網(wǎng)絡(luò)安全教育,必須進(jìn)一步提高社會(huì)、家庭、學(xué)校對(duì)網(wǎng)絡(luò)安全教育的重視程度,三方面形成教育合力。
1、全社會(huì)都要重視學(xué)生網(wǎng)絡(luò)安全教育
全社會(huì)要形成正確的思想觀念,充分認(rèn)識(shí)到網(wǎng)絡(luò)安全問(wèn)題對(duì)于高職學(xué)生在內(nèi)的廣大青年學(xué)生的危害,各網(wǎng)絡(luò)運(yùn)營(yíng)企業(yè)要增強(qiáng)社會(huì)責(zé)任意識(shí),盡可能做到網(wǎng)游娛樂(lè)和學(xué)習(xí)兩不耽誤,各大媒體也要充分做好健康使用網(wǎng)絡(luò)宣傳,營(yíng)造網(wǎng)絡(luò)安全濃厚社會(huì)氛圍,擔(dān)當(dāng)起媒體的應(yīng)有責(zé)任。相關(guān)社會(huì)團(tuán)體以及廣大網(wǎng)民,要深刻認(rèn)識(shí)到網(wǎng)絡(luò)違法犯罪行為對(duì)廣大在校學(xué)生的潛在危險(xiǎn),通過(guò)各種形式,營(yíng)造出良好的網(wǎng)絡(luò)輿論氛圍,引導(dǎo)人民群眾樹(shù)立對(duì)高職學(xué)生網(wǎng)絡(luò)安全教育的正確認(rèn)識(shí)。
2、進(jìn)一步發(fā)揮家庭教育作用
家庭教育是每個(gè)青年學(xué)生健康成長(zhǎng)的重要前提和基礎(chǔ),父母的言傳身教耳濡目染、潛移默化地影響著每一個(gè)孩子,因此,各位學(xué)生家長(zhǎng)必須把網(wǎng)絡(luò)安全教育作為孩子日常教育的重要內(nèi)容加以重視。一方面,從孩童時(shí)就要教育引導(dǎo)孩子正確地認(rèn)識(shí)計(jì)算機(jī)和互聯(lián)網(wǎng)。另一方面,父母作為孩子的第一任老師,自己的言行對(duì)孩子的影響十分重要,因此,各高職學(xué)生的家庭,尤其是父母,首先自己不沉溺網(wǎng)絡(luò),以身作則,重視家庭教育,使自己的孩子科學(xué)健康使用互聯(lián)網(wǎng)。
3、各高職院校要重視網(wǎng)絡(luò)安全教育
各高職院校承擔(dān)著教育引導(dǎo)學(xué)生健康成長(zhǎng)順利成才的重任,網(wǎng)絡(luò)安全教育作為高職院校學(xué)生日常教育的重要組成部分,是維護(hù)學(xué)生安全穩(wěn)定以及學(xué)校實(shí)現(xiàn)教育目標(biāo)的基本保障。做好網(wǎng)絡(luò)安全教育可以最大程度減少和降低網(wǎng)絡(luò)安全問(wèn)題的發(fā)生,各高職院校要充分重視網(wǎng)絡(luò)安全教育,通過(guò)不同形式,發(fā)揮各部門(mén)優(yōu)勢(shì),協(xié)調(diào)有關(guān)人員,形成濃厚的校園網(wǎng)絡(luò)安全教育氛圍,真正地使互聯(lián)網(wǎng)成為高職在校學(xué)生的良師益友,發(fā)揮其積極作用,為廣大學(xué)生服務(wù)。
【參考文獻(xiàn)】
[1] 呂國(guó)輝.高校安全教育和管理問(wèn)題研究[M].吉林大學(xué).2012.55.
[2] 彭陽(yáng)慈航.大學(xué)生網(wǎng)絡(luò)安全教育研究[R].武漢紡織大學(xué)碩士論文.2013.16.
篇6
論文摘要:金融機(jī)構(gòu)網(wǎng)上業(yè)務(wù)的飛速發(fā)展,一方面使人們充分享受到網(wǎng)上金融服務(wù)帶來(lái)的便利性,另一方面,網(wǎng)絡(luò)應(yīng)用層安全問(wèn)題也日益受到人們的關(guān)注,成為金融機(jī)構(gòu)亞待解決的問(wèn)題。本文主要探討了金融部門(mén)網(wǎng)絡(luò)應(yīng)用層安全現(xiàn)狀和存在的問(wèn)題,并提出了防范網(wǎng)絡(luò)應(yīng)用層安全問(wèn)題的對(duì)策。
如今,金融部門(mén)越來(lái)越多的關(guān)鍵業(yè)務(wù)必須通過(guò)網(wǎng)絡(luò)進(jìn)行,尤其是網(wǎng)上銀行、網(wǎng)上證券等新興業(yè)務(wù)對(duì)網(wǎng)絡(luò)的依賴性更強(qiáng)。然而,面對(duì)日益猖撅的黑客攻擊,如計(jì)算機(jī)病毒、垃圾郵件、網(wǎng)頁(yè)篡改、釣魚(yú)網(wǎng)站等,網(wǎng)絡(luò)應(yīng)用層安全問(wèn)題已經(jīng)成為金融部門(mén)的頭等大事,也是必須要解決的問(wèn)題。本文主要探討金融部門(mén)網(wǎng)絡(luò)應(yīng)用層安全現(xiàn)狀和存在的問(wèn)題,以及建設(shè)應(yīng)用層安全防范體系的技術(shù)要求與管理要求。
一、金融部門(mén)網(wǎng)絡(luò)應(yīng)用層安全現(xiàn)狀
網(wǎng)絡(luò)信息安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不會(huì)遭到偶爾的或者惡意的破壞、更改、泄露,系統(tǒng)能夠連續(xù)、可靠、正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。網(wǎng)絡(luò)信息安全是一門(mén)涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的邊緣性綜合學(xué)科。根據(jù)美國(guó)信息保障技術(shù)框架(iatf>給出的信息安全分層模型,信息安全體系結(jié)構(gòu)如圖1所示。
近年來(lái),隨著新設(shè)備的應(yīng)用、新技術(shù)的發(fā)展和各種標(biāo)準(zhǔn)建設(shè)的開(kāi)展,金融部門(mén)在物理安全、系統(tǒng)安全、網(wǎng)絡(luò)安全防范等方面取得了長(zhǎng)足的進(jìn)步。但是,由于網(wǎng)絡(luò)采用tcp/ip開(kāi)放協(xié)議,協(xié)議本身的漏洞和網(wǎng)絡(luò)技術(shù)的開(kāi)放性,給信息安全帶來(lái)了巨大的隱患。此外,隨著金融部門(mén)網(wǎng)上增值業(yè)務(wù)的開(kāi)展,特別是與網(wǎng)絡(luò)相關(guān)的各種網(wǎng)絡(luò)增值服務(wù)的不斷增加,金融部門(mén)信息安全日益受到質(zhì)疑和挑戰(zhàn)。
二、金融部門(mén)網(wǎng)絡(luò)應(yīng)用層存在的安全問(wèn)題
當(dāng)前,金融部門(mén)網(wǎng)上信息系統(tǒng)受到來(lái)自公共互聯(lián)網(wǎng)絡(luò)的各類(lèi)攻擊和病毒人侵,對(duì)金融信息系統(tǒng)應(yīng)用安全帶來(lái)了威脅和挑戰(zhàn),如圖2所示。
(一)計(jì)算機(jī)病毒互聯(lián)網(wǎng)化、深度化、產(chǎn)業(yè)化帶來(lái)的威脅
根據(jù)瑞星公司《2008年度中國(guó)大陸地區(qū)電腦病毒疫情&互聯(lián)網(wǎng)安全報(bào)告》,2008年的病毒數(shù)量呈現(xiàn)出幾何級(jí)數(shù)的增長(zhǎng),比2007年增長(zhǎng)12倍以上,其中木馬病毒5 903 695個(gè),后門(mén)病毒1 863 722個(gè),兩者之和超過(guò)776萬(wàn),占總體病毒的83.40}0。這些病毒都以竊取用戶網(wǎng)銀、網(wǎng)游賬號(hào)等虛擬財(cái)產(chǎn)為主,帶有明顯的經(jīng)濟(jì)利益特征。2008年11月,中國(guó)金融認(rèn)證中心對(duì)外《2008中國(guó)網(wǎng)上銀行調(diào)查報(bào)告》,報(bào)告顯示,2008年全國(guó)個(gè)人網(wǎng)銀用戶比例為19.9%,企業(yè)網(wǎng)銀用戶的比例達(dá)到42.8%,企業(yè)規(guī)模越大,使用網(wǎng)銀的比例就越高。但是,安全性仍然是用戶選擇網(wǎng)銀時(shí)最看重的因素。
(二)黑客人侵攻擊
當(dāng)前,金融部門(mén)主要采用傳統(tǒng)的被動(dòng)防御技術(shù)阻止黑客的人侵,通過(guò)采用防火墻、入侵檢測(cè)、防病毒網(wǎng)關(guān)、漏洞掃描、災(zāi)難恢復(fù)等手段對(duì)重要金融信息系統(tǒng)進(jìn)行防護(hù)。但隨著網(wǎng)絡(luò)攻擊的自動(dòng)化、智能化、手段多樣化,這種靜態(tài)的、被動(dòng)的基于特征庫(kù)的技術(shù)防御架構(gòu)已經(jīng)遠(yuǎn)遠(yuǎn)落后于網(wǎng)絡(luò)攻擊技術(shù)的發(fā)展,難以從根本上解決網(wǎng)絡(luò)安全問(wèn)題。
(三)網(wǎng)頁(yè)篡改技術(shù)攻擊
近年來(lái),由于黑客技術(shù)日益泛濫,越來(lái)越多的網(wǎng)頁(yè)篡改技術(shù)可以輕易穿透防火墻,繞過(guò)人侵檢測(cè)等安全設(shè)施。當(dāng)前網(wǎng)頁(yè)篡改技術(shù)主要包括以下幾個(gè)方面。
1.利用各種漏洞進(jìn)行木馬植人,然后利用木馬程序進(jìn)行文件篡改。
2利用竊聽(tīng)或者暴力破解的方法獲取網(wǎng)站合法管理員的用戶名、口令,然后以網(wǎng)站管理員的身份進(jìn)行網(wǎng)頁(yè)篡改活動(dòng)。
3.利用病毒進(jìn)行攻擊。
4.網(wǎng)站管理員沒(méi)有對(duì)網(wǎng)站進(jìn)行有效的管理和配置,特別是用戶名、密碼資源管理混亂,攻擊者往往利用這些漏洞進(jìn)行網(wǎng)站攻擊,獲取權(quán)限,篡改網(wǎng)站。
網(wǎng)上拓展業(yè)務(wù)網(wǎng)頁(yè)被篡改將影響業(yè)務(wù)的正常運(yùn)行,嚴(yán)重影響企業(yè)的聲譽(yù)。
(四)網(wǎng)絡(luò)釣魚(yú)技術(shù)攻擊
網(wǎng)絡(luò)釣魚(yú)者通過(guò)建立域名和網(wǎng)頁(yè)內(nèi)容都與真正網(wǎng)上銀行系統(tǒng)、網(wǎng)上證券交易平臺(tái)極為相似的網(wǎng)站,引誘用戶輸人賬號(hào)和密碼信息,然后通過(guò)真正的網(wǎng)上銀行、網(wǎng)上證券系統(tǒng)或者偽造銀行儲(chǔ)蓄卡、證券交易卡盜竊資金,從而引起嚴(yán)重的社會(huì)問(wèn)題。
三、金融部門(mén)網(wǎng)絡(luò)應(yīng)用層安全問(wèn)題的防范對(duì)策
針對(duì)上述金融部門(mén)網(wǎng)絡(luò)應(yīng)用層存在的安全問(wèn)題,在推廣金融信息系統(tǒng)安全等級(jí)保護(hù)的過(guò)程中,需要對(duì)各種安全風(fēng)險(xiǎn)進(jìn)行合規(guī)性檢查和風(fēng)險(xiǎn)評(píng)估,尋找防范各種應(yīng)用風(fēng)險(xiǎn)的技術(shù)要求和管理要求。
(一)金融信息系統(tǒng)保障體系的技術(shù)要求
在經(jīng)歷了網(wǎng)絡(luò)建設(shè)、數(shù)據(jù)大集中、網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施等階段后,為了能夠進(jìn)一步滿足金融信息系統(tǒng)應(yīng)用層安全的需要,構(gòu)建起更加有效的整體防護(hù)體系。在技術(shù)方面,應(yīng)該將更多的前沿技術(shù)融入到產(chǎn)品中,研發(fā)出效率更高、更加智能的反病毒引擎。同時(shí),把防病毒、防垃圾郵件、防網(wǎng)頁(yè)篡改、防釣魚(yú)網(wǎng)站欺騙、防黑客攻擊、防火墻等功能進(jìn)行有效集成,從而增強(qiáng)金融信息系統(tǒng)防范各種風(fēng)險(xiǎn)的能力。
1.反病毒技術(shù)
伴隨著網(wǎng)站掛馬傳播病毒、應(yīng)用軟件漏洞、釣魚(yú)攻擊、rootkit病毒、僵尸網(wǎng)絡(luò)等安全隱患的持續(xù)增長(zhǎng),反病毒軟件處理互聯(lián)網(wǎng)問(wèn)題的能力也持續(xù)得到增強(qiáng)。計(jì)算機(jī)病毒自動(dòng)掃描技術(shù)從傳統(tǒng)的、被動(dòng)的特征代碼技術(shù),校驗(yàn)和技術(shù)朝智能型、主動(dòng)型的啟發(fā)式掃描技術(shù),行為監(jiān)測(cè)技術(shù),虛擬機(jī)技術(shù)的方向發(fā)展。但面對(duì)“病毒產(chǎn)業(yè)”的互聯(lián)網(wǎng)化,僅靠一種防計(jì)算機(jī)病毒技術(shù)已經(jīng)不能對(duì)金融系統(tǒng)信息網(wǎng)絡(luò)起到很好的保護(hù)作用。因此,金融部門(mén)網(wǎng)上銀行、網(wǎng)上證券等網(wǎng)上拓展業(yè)務(wù)必須采用立體式安全防護(hù)體系,通過(guò)網(wǎng)絡(luò)網(wǎng)關(guān)、互聯(lián)網(wǎng)防護(hù)、服務(wù)器防護(hù)和客戶端防護(hù),綜合利用各種前沿技術(shù),建立金融信息系統(tǒng)反病毒工作的“深層防護(hù)安全模型”,在計(jì)算機(jī)病毒進(jìn)人金融信息系統(tǒng)之前就將其屏蔽,從而確保金融信息系統(tǒng)網(wǎng)絡(luò)安全。
2.主動(dòng)防御技術(shù)
主動(dòng)防御技術(shù)作為一種新的對(duì)抗網(wǎng)絡(luò)攻擊的技術(shù),采用了完全不同于傳統(tǒng)防御手段的防御思想和技術(shù),克服了傳統(tǒng)被動(dòng)防御的不足。在主動(dòng)防御技術(shù)體系中,由防護(hù)技術(shù)(邊界控制、身份認(rèn)證、病毒網(wǎng)關(guān)、漏洞掃描)、檢測(cè)技術(shù)、預(yù)測(cè)技術(shù)、響應(yīng)技術(shù)(人侵追蹤、攻擊吸收與轉(zhuǎn)移、蜜罐、取證、自動(dòng)反擊)等組成,其優(yōu)勢(shì)體現(xiàn)在以下幾個(gè)方面:一是主動(dòng)防御可以預(yù)測(cè)未來(lái)的攻擊形勢(shì),檢測(cè)未知的攻擊,從根本上改變了以往防御落后于攻擊的不利局面;二是具有自學(xué)習(xí)的功能,可以實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)安全防御系統(tǒng)進(jìn)行動(dòng)態(tài)的加固;三是主動(dòng)防御系統(tǒng)能夠?qū)W(wǎng)絡(luò)進(jìn)行監(jiān)控,對(duì)檢測(cè)到的網(wǎng)絡(luò)攻擊進(jìn)行實(shí)時(shí)的響應(yīng)。
隨著網(wǎng)上金融的深入發(fā)展,金融系統(tǒng)防御體系必須由被動(dòng)的防御體系轉(zhuǎn)人主動(dòng)防御體系,將神經(jīng)網(wǎng)絡(luò)技術(shù)、遺傳算法、免疫算法、基于貝葉斯概率的內(nèi)容過(guò)濾技術(shù)等新概念引人主動(dòng)防御體系中,增強(qiáng)金融信息系統(tǒng)防御網(wǎng)絡(luò)攻擊的自適應(yīng)、自學(xué)習(xí)能力。
3.網(wǎng)頁(yè)防篡改技術(shù)
為了防止重要網(wǎng)上金融信息系統(tǒng)被篡改,金融部門(mén)除了需要對(duì)操作系統(tǒng)和應(yīng)用程序進(jìn)行合理配置外,還需要采用必要的技術(shù)手段對(duì)網(wǎng)頁(yè)進(jìn)行監(jiān)視,以便及時(shí)發(fā)現(xiàn)篡改現(xiàn)象并進(jìn)行恢復(fù)和其他處理。一是盡可能堵塞所有操作系統(tǒng)漏洞、限制管理員的權(quán)限、防止黑客利用惡意的http請(qǐng)求人侵系統(tǒng),例如對(duì)網(wǎng)頁(yè)請(qǐng)求參數(shù)進(jìn)行驗(yàn)證,防止非法參數(shù)傳人、sql注人攻擊,從而阻止黑客的侵人;二是利用成熟的輪詢檢測(cè)技術(shù)、事件觸發(fā)技術(shù)、核心內(nèi)嵌技術(shù)等,以實(shí)現(xiàn)阻止黑客侵人后篡改的目的。但要想徹底地解決網(wǎng)頁(yè)篡改問(wèn)題,僅僅利用上面的一種或者兩種技術(shù)是不夠的,應(yīng)該綜合考慮和應(yīng)用多種技術(shù),才能夠有效地解決問(wèn)題。
(二)金融信息系統(tǒng)保障體系的管理要求
金融部門(mén)網(wǎng)上拓展亞務(wù)必須要有一套完善的管理制度相配合,金融部門(mén)要建立完整的應(yīng)用層安全管理體系、運(yùn)行維護(hù)體系,明確崗位職責(zé),并且按照規(guī)護(hù)百的運(yùn)維流程進(jìn)行操作,從而更好地促進(jìn)金融部門(mén)網(wǎng)上業(yè)務(wù)的安全可靠運(yùn)行。但是,目前金融部門(mén)信息系統(tǒng)保障體系建設(shè)往往忽略安全設(shè)計(jì),重技術(shù),輕安全,人的安全意識(shí)不足。
以計(jì)算機(jī)病毒為例,目前的病毒產(chǎn)業(yè)鏈條由4個(gè)部分組成:挖掘安全漏洞、制造網(wǎng)頁(yè)木馬、制造盜號(hào)木馬、制造木馬下載器,這些環(huán)節(jié)形成了分工明確、效率快捷的工業(yè)化‘生產(chǎn)線”。但挖掘安全漏洞是病毒傳播的基礎(chǔ),只要我們能夠做好日常補(bǔ)丁更新工作,常見(jiàn)的病毒是很難侵人的,由此可見(jiàn)日常標(biāo)準(zhǔn)化、流程化管理的重要性。
篇7
【關(guān)鍵詞】防火墻技術(shù);入侵檢測(cè)技術(shù);網(wǎng)絡(luò)安全;防病毒技術(shù)
國(guó)際互聯(lián)網(wǎng)是開(kāi)放的網(wǎng)絡(luò)系統(tǒng),進(jìn)入新世紀(jì)以來(lái),在開(kāi)發(fā)互聯(lián)網(wǎng)安全技術(shù)以及產(chǎn)品方面取得了極大的進(jìn)步,產(chǎn)品和技術(shù)正日趨成熟。然而,就功能及性能而言,任何單獨(dú)的安全技術(shù)和產(chǎn)品都存在著不足之處,這也決定了它們只能達(dá)到網(wǎng)絡(luò)系統(tǒng)特別要求的安全目標(biāo)。所以,采取何種方式來(lái)運(yùn)用現(xiàn)今的安全產(chǎn)品以及技術(shù)進(jìn)而保證網(wǎng)絡(luò)安全是很重要的問(wèn)題,當(dāng)前,在信息安全領(lǐng)域內(nèi),該論文已經(jīng)變成主要的研究?jī)?nèi)容之一。
一、現(xiàn)階段網(wǎng)絡(luò)安全技術(shù)的局限性
在網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,防病毒、防火墻和入侵檢測(cè)技術(shù)是與網(wǎng)絡(luò)安全密切相關(guān)的三大主流技術(shù)。盡管這三個(gè)主要技術(shù)取得了不俗的戰(zhàn)績(jī),而且,在計(jì)算機(jī)網(wǎng)絡(luò)安全領(lǐng)域仍然至關(guān)重要。不過(guò),大多數(shù)使用者發(fā)現(xiàn)了它們的缺點(diǎn)和不足。另外,放在整體性的技術(shù)框架里面來(lái)講,網(wǎng)絡(luò)安全仍然要處理很復(fù)雜的事情——如何獲得應(yīng)用方面的安全性。這就意味著重心要聚集在網(wǎng)絡(luò)虛擬世界的“行為”以及信息語(yǔ)義領(lǐng)域的“內(nèi)容”上。
二、防火墻技術(shù)發(fā)展前景
今后以一段時(shí)期,向著安全性更好的、速度更高、功能多樣的方向發(fā)展是防火墻技術(shù)的發(fā)展趨勢(shì)。第一,相對(duì)來(lái)講,防火墻產(chǎn)品和技術(shù)很成熟,不過(guò),在技術(shù)上還有不少缺點(diǎn),使用戶的全部需求得不到滿足。用戶的需求對(duì)技術(shù)方面的創(chuàng)新有很大的推進(jìn)作用。所以,這就會(huì)促使防火墻技術(shù)發(fā)展得更快、更加穩(wěn)定,創(chuàng)新關(guān)鍵的處理技術(shù)。在各種網(wǎng)絡(luò)環(huán)境中,對(duì)防火墻的易用性能、實(shí)際應(yīng)用、穩(wěn)定性能,整體解決方案開(kāi)展相關(guān)研究,這將是在防火墻技術(shù)領(lǐng)域進(jìn)行的核心內(nèi)容。第二,在芯片加速這個(gè)方面,要在對(duì)深度內(nèi)容進(jìn)行過(guò)濾這個(gè)主題的內(nèi)容上,真正實(shí)現(xiàn)防火墻技術(shù)的突破,網(wǎng)絡(luò)安全公司應(yīng)該研發(fā)相關(guān)的實(shí)用產(chǎn)品,這樣就能夠處理眼下在網(wǎng)絡(luò)安全方面的難題。因?yàn)樾酒退惴夹g(shù)一直都在獲得突破,防火墻技術(shù)更將會(huì)被應(yīng)用到芯片計(jì)算加速、過(guò)濾精確、應(yīng)用層的相關(guān)分析等技術(shù)方面,可以運(yùn)用諸多方式為客戶的應(yīng)用層面做出安全擔(dān)保。
就網(wǎng)絡(luò)安全下一步的發(fā)展而言,防火墻在中國(guó)下一代網(wǎng)絡(luò)的建設(shè)方面將起到重要作用。眼下,建立在不同架構(gòu)基礎(chǔ)上實(shí)現(xiàn)了設(shè)計(jì)的各類(lèi)防火墻,都要處理未來(lái)的強(qiáng)烈挑戰(zhàn),為了達(dá)到這個(gè)目標(biāo),要付出有所不同的代價(jià)??傮w來(lái)講,今后,防火墻繼續(xù)朝著高速、安全、可用方向,只不過(guò)要求更高。
三、入侵檢測(cè)技術(shù)發(fā)展趨勢(shì)
入侵檢測(cè)(IntrusionDetection,ID)的含義就是檢測(cè)外來(lái)的入侵行為。在網(wǎng)絡(luò)或系統(tǒng)中,通過(guò)查找、分析和收集關(guān)鍵點(diǎn)的諸多信息,對(duì)系統(tǒng)是否被攻擊和有無(wú)違反安全策略的舉動(dòng)進(jìn)行分析。
1)分布式檢測(cè),最初的含義就是根據(jù)分布式攻擊所采取的檢測(cè)法,其次,就是用分布法來(lái)檢查分布式攻擊,關(guān)鍵技術(shù)是協(xié)同處理檢測(cè)信息,以及提取全面的入侵攻擊信息。
2)智能化檢測(cè),采用智能化的手段檢測(cè)外來(lái)入侵?,F(xiàn)階段來(lái)看,常用的智能化方法包括免疫原理、遺傳算法、模糊技術(shù)、神經(jīng)網(wǎng)絡(luò)等手段,通常情況下,用這類(lèi)手段辨識(shí)與泛化入侵的特征。
3)全面安全防御,在處理網(wǎng)絡(luò)安全問(wèn)題方面,運(yùn)用安全工程的風(fēng)險(xiǎn)管理來(lái)進(jìn)行相關(guān)的操作,把網(wǎng)絡(luò)安全當(dāng)成整體工程進(jìn)行操作和處理,從加密通道、防火墻、病毒防護(hù)、管理、網(wǎng)絡(luò)結(jié)構(gòu)、入侵檢測(cè)等做出全面評(píng)估,之后提出切實(shí)可行的解決方案。
四、防病毒技術(shù)發(fā)展趨勢(shì)
網(wǎng)絡(luò)病毒的危害和威脅越來(lái)越多、越來(lái)越大,客觀上就要求從技術(shù)層面將網(wǎng)絡(luò)防病毒產(chǎn)品開(kāi)發(fā)得更先進(jìn),具備更全面的功能,查殺效率更高。從病毒演化的過(guò)程和態(tài)勢(shì)來(lái)講,網(wǎng)絡(luò)防病毒技術(shù)和產(chǎn)品的發(fā)展前景和趨勢(shì)重點(diǎn)體現(xiàn)在下列方面。
1)反病毒和反黑相互結(jié)合。在技術(shù)和破壞手段方面,黑客與病毒的結(jié)合日益緊密,有機(jī)地結(jié)合殺毒、防毒和反黑客已成為這方面的趨勢(shì)。專(zhuān)家認(rèn)為將網(wǎng)絡(luò)防火墻技術(shù)植入網(wǎng)絡(luò)防病毒產(chǎn)品中完全可能。一部分從事防病毒開(kāi)發(fā)和生產(chǎn)的廠商很有遠(yuǎn)見(jiàn)和發(fā)展眼光,他們選擇了把經(jīng)過(guò)過(guò)濾技術(shù)和軟件防火墻技術(shù)掃描過(guò)的文件安裝在網(wǎng)絡(luò)防病毒產(chǎn)品中。用戶可以根據(jù)自己的實(shí)際需要自行選擇掃描過(guò)濾的職能和防火墻的“防火”職能這兩類(lèi)文件。用戶還可以讓防毒系統(tǒng)領(lǐng)域內(nèi)的網(wǎng)絡(luò)防病毒模塊進(jìn)行病毒查殺的工作,這樣一來(lái),就能夠在根源上對(duì)病毒進(jìn)行防范。
2)從入口處對(duì)病毒進(jìn)行攔截。通過(guò)郵件以及運(yùn)用廣播發(fā)送信函是對(duì)網(wǎng)絡(luò)安全造成威脅的主要方面。關(guān)于諸多來(lái)自這方面的威脅,專(zhuān)家們提出來(lái)通過(guò)安裝服務(wù)器過(guò)濾軟件的建議,這樣就可以對(duì)不當(dāng)信息進(jìn)行阻止。眼下,諸多生產(chǎn)廠商正在相繼開(kāi)發(fā)研發(fā)與之有關(guān)的軟件和操作程序??梢园阉鼈冎苯优渲迷诰W(wǎng)絡(luò)安全的網(wǎng)關(guān)上面,網(wǎng)站的內(nèi)容就可以實(shí)現(xiàn)彈性地規(guī)范化,對(duì)不良的有關(guān)網(wǎng)站進(jìn)行過(guò)濾,內(nèi)部的瀏覽得到限制。內(nèi)部使用者還可以通過(guò)這些技術(shù)獲取網(wǎng)站訪問(wèn)的信息和資料,也可以獲得相關(guān)的圖表報(bào)告。
系統(tǒng)管理者也可以設(shè)定個(gè)人或部門(mén)下載文件的大小.但是,郵件管理技術(shù)可以避免郵件經(jīng)過(guò)互聯(lián)網(wǎng)的網(wǎng)關(guān)來(lái)到內(nèi)部的網(wǎng)絡(luò),過(guò)濾內(nèi)部?jī)?nèi)容不當(dāng)?shù)泥]件,防止網(wǎng)絡(luò)帶寬被不恰當(dāng)?shù)卣加谩娜肟诘牡胤綄?duì)病毒進(jìn)行攔截,將是網(wǎng)絡(luò)防病毒的重要產(chǎn)品發(fā)展方向之一。
3)全面解決方案。在今后的防病毒體系中,全局性的解決方法、方案將會(huì)與網(wǎng)絡(luò)安全系統(tǒng)緊密地結(jié)合。與此同時(shí),反病毒廠商將根據(jù)客戶的要求供給更大范圍的、更全面的病毒防范體系。這就是說(shuō),包括入侵檢測(cè)和防火墻在內(nèi)的安全產(chǎn)品要與網(wǎng)絡(luò)防病毒產(chǎn)品進(jìn)行有機(jī)地整合,該整合必須處理安全產(chǎn)品間的兼容性問(wèn)題。該趨勢(shì)使得廠商不僅要掌握防病毒技術(shù)以外的其他安全技術(shù)要,而且要對(duì)查殺病毒技術(shù)輕車(chē)熟路。
4)個(gè)性化定制。個(gè)性化的定制模式指的是根據(jù)企業(yè)網(wǎng)絡(luò)的特性和性能,對(duì)網(wǎng)絡(luò)防病毒產(chǎn)品做出最后的個(gè)性化的定型。這種個(gè)性化定制標(biāo)著網(wǎng)絡(luò)防病毒從原先那種傳統(tǒng)的模式轉(zhuǎn)向了現(xiàn)代化的服務(wù)模式。而且,絕大部分從事網(wǎng)絡(luò)防病毒生產(chǎn)和開(kāi)發(fā)的廠商就可以實(shí)現(xiàn)這樣的模式:用戶不斷地定制服務(wù),廠商就可以獲得持續(xù)利潤(rùn),不再是一次性地賣(mài)出反病毒產(chǎn)品,并把它作為本公司或者單位的主要收入來(lái)源。
5)國(guó)際化進(jìn)程的不斷加快??焖侔l(fā)展的互聯(lián)網(wǎng)為傳播網(wǎng)絡(luò)病毒做出了最好的工具和提供了非常優(yōu)越的條件。以往本地病毒僅僅限于局域網(wǎng)傳播,這樣一來(lái),就會(huì)迅速出現(xiàn)在全世界的網(wǎng)絡(luò)環(huán)境內(nèi)。以前,在國(guó)內(nèi),外國(guó)“病毒”流行起來(lái)需要經(jīng)過(guò)若干周,甚至幾個(gè)月。但是,現(xiàn)在僅僅需一兩天,或者時(shí)間更短就能傳遍全國(guó)。從技術(shù)上來(lái)講,這就使得網(wǎng)絡(luò)防病毒產(chǎn)品完成由區(qū)域化向國(guó)際化的巨大轉(zhuǎn)變?,F(xiàn)在,病毒的發(fā)生和發(fā)展全球都是一致的,中國(guó)在防范網(wǎng)絡(luò)防病毒方面也務(wù)必與其他國(guó)家保持一致。技術(shù)全球化不僅體現(xiàn)在產(chǎn)品的反應(yīng)速度和殺毒能力和上,而且也體現(xiàn)在吸收外國(guó)在防病毒技術(shù)和產(chǎn)品的服務(wù)方式和模式方面。
五、小結(jié)
在21世紀(jì),網(wǎng)絡(luò)安全將是信息網(wǎng)絡(luò)發(fā)展的核心之一。步入信息社會(huì)后,信息作為重要的戰(zhàn)略資源,在社會(huì)的發(fā)展進(jìn)程中起到了重要作用,但是,它還需要網(wǎng)絡(luò)安全的有關(guān)技術(shù)來(lái)做有力保障,這樣才為社會(huì)發(fā)展提供強(qiáng)大的推動(dòng)力。在信息網(wǎng)絡(luò)方面,中國(guó)的安全技術(shù)產(chǎn)品開(kāi)發(fā)和研究仍然處于不發(fā)達(dá)階段,我們還需要做大量的研究、開(kāi)發(fā)和探索工作,追趕和超過(guò)其他國(guó)家在這方面的先進(jìn)水平,全力保障中國(guó)的信息網(wǎng)絡(luò)安全,為我國(guó)國(guó)民經(jīng)濟(jì)取得高速發(fā)展提供強(qiáng)大的支持。
參考文獻(xiàn)
[1]鄭成思.國(guó)外信息網(wǎng)絡(luò)安全立法現(xiàn)狀及實(shí)踐[N].中國(guó)知識(shí)產(chǎn)權(quán)報(bào),2001-11-21.
[2]楊光,李非非,楊洋.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施[J].科技信息,2011(10).
篇8
【Abstract】Based on the development of internet technology, the development scale of e-commerce is becoming larger and larger, and the development of e-commerce has brought great impact on China's tax collection and administration.China's tax collection and management model must be timely innovation and development, so as to adapt to e-commerce model. This paper expounds the influence of electronic commerce on tax collection and administration in China, discusses the problems existing in the tax collection and management of e-commerce, and finally puts forward some countermeasures to promote the development of tax collection and administration in China.
【P鍵詞】電子商務(wù); 稅收征管; 問(wèn)題與對(duì)策
【Keywords】e-commerce; tax collection and management; problems and countermeasures
【中圖分類(lèi)號(hào)】D922.22;D923 【文獻(xiàn)標(biāo)志碼】A 【文章編號(hào)】1673-1069(2017)03-0044-03
1 引言
隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,尤其是“互聯(lián)網(wǎng)+”行動(dòng)戰(zhàn)略的實(shí)施,大大促進(jìn)了我國(guó)電子商務(wù)發(fā)展。電子商務(wù)模式的出現(xiàn)大大降低了企業(yè)的交易成本、實(shí)現(xiàn)了資源的優(yōu)化配置,但是與此同時(shí)企業(yè)交易的行為更加具有虛擬化與隱形化,給稅收征管工作帶來(lái)了巨大的影響。本文希望通過(guò)研究電子商務(wù)對(duì)稅收征管工作的影響,提出完善我國(guó)稅收征管工作的具體對(duì)策。
2 電子商務(wù)對(duì)稅收征管工作的影響
根據(jù)國(guó)家統(tǒng)計(jì)局統(tǒng)計(jì),2014年中國(guó)電子商務(wù)交易額16萬(wàn)億元,2015年18萬(wàn)億元,全年預(yù)估超過(guò)20萬(wàn)億元人民幣。電子商務(wù)的快速發(fā)展在促進(jìn)消費(fèi)、擴(kuò)大出口、增加就業(yè)以及提高勞動(dòng)生產(chǎn)效率等方面起到了關(guān)鍵性的作用。但是,基于電子商務(wù)交易形式的虛擬化,也對(duì)我國(guó)傳統(tǒng)稅收征管工作提出了巨大的挑戰(zhàn),尤其是近些年出現(xiàn)的電子商務(wù)偷稅漏稅行為,表明我國(guó)在電子商務(wù)稅收征管工作中還存在漏洞,總體看電子商務(wù)對(duì)稅收征管工作的影響體現(xiàn)在以下方面。
2.1 電子商務(wù)環(huán)境下納稅義務(wù)人的主體資格模糊
電子商務(wù)存在交易主體的虛擬化問(wèn)題,而我國(guó)稅法規(guī)定依法納稅的前提就是確定納稅義務(wù)人的主體資格,這樣一來(lái)就容易造成無(wú)法確定納稅義務(wù)人主體資格的現(xiàn)象。例如網(wǎng)店的經(jīng)營(yíng)就很難確定具體的納稅義務(wù)人資格,一般網(wǎng)店的交易是雙方基于信任的關(guān)系,通過(guò)網(wǎng)絡(luò)實(shí)現(xiàn)交易,這樣在具體的交易中可以相互隱瞞自己的真實(shí)身份,進(jìn)而使得納稅主體模糊。另外,納稅地點(diǎn)難以確定,也容易引發(fā)稅收征管管轄權(quán)的沖突。這主要是源于納稅地點(diǎn)的不確定造成的,以增值稅為例,如果銷(xiāo)售貨物的起點(diǎn)在境內(nèi),該行為就負(fù)有繳納增值稅的義務(wù),這樣一來(lái)就可能與貨物購(gòu)買(mǎi)方的稅收管轄權(quán)發(fā)生沖突。
2.2 改變了傳統(tǒng)的稅收征管流程
稅務(wù)登記是稅收征管的起點(diǎn),稅法規(guī)定納稅義務(wù)人有稅務(wù)登記的義務(wù),進(jìn)行稅務(wù)登記的目的就是為了對(duì)納稅義務(wù)人的經(jīng)營(yíng)業(yè)務(wù)情況進(jìn)行監(jiān)控。而電子商務(wù)模式的出現(xiàn)則改變了該模式,電子商務(wù)的主體只需要在網(wǎng)頁(yè)域名上進(jìn)行注冊(cè)就可以完成交易,而不需要工商部門(mén)的審批,這樣一來(lái)就會(huì)造成稅務(wù)部門(mén)不能有效地對(duì)納稅義務(wù)人的經(jīng)營(yíng)活動(dòng)進(jìn)行監(jiān)管,也就會(huì)發(fā)生納稅義務(wù)人發(fā)生了經(jīng)營(yíng)活動(dòng),卻不繳納稅款而征稅部門(mén)也不知道的現(xiàn)象。另外電子化交易的普及也導(dǎo)致征管紙質(zhì)憑證失去基礎(chǔ)。傳統(tǒng)的交易都是建立在紙質(zhì)的單據(jù)和合同上,稅務(wù)部門(mén)對(duì)于征稅企業(yè)的繳稅標(biāo)準(zhǔn)也是根據(jù)紙質(zhì)的交易記載信息,而電子商務(wù)擺脫了紙質(zhì)的單據(jù),稅務(wù)機(jī)構(gòu)很難再直接通過(guò)紙質(zhì)記載信息了解企業(yè)的納稅標(biāo)準(zhǔn)等,另外電子化的信息具有加密功能,因此稅務(wù)部門(mén)在審查時(shí)會(huì)遇到諸多的挑戰(zhàn)。
2.3 影響稅源監(jiān)控
稅源監(jiān)控是稅務(wù)機(jī)關(guān)對(duì)納稅義務(wù)人納稅過(guò)程的監(jiān)控,其融入稅收征管的全過(guò)程。目前,我國(guó)對(duì)于稅源的監(jiān)控主要是通過(guò)“以票控稅”,而電子商務(wù)虛擬交易使得消費(fèi)更加隨意性,也容易導(dǎo)致稅務(wù)機(jī)關(guān)不能對(duì)納稅義務(wù)人的經(jīng)營(yíng)活動(dòng)進(jìn)行監(jiān)控。
3 我國(guó)電子商務(wù)稅收征管存在的問(wèn)題
當(dāng)前,我國(guó)稅收征管工作是建立在傳統(tǒng)商務(wù)基礎(chǔ)上的,隨著電子商務(wù)規(guī)模的不斷擴(kuò)大,稅收征管難的特征更加明顯,進(jìn)而暴露出我國(guó)電子商務(wù)稅收征管所存在的缺陷。
3.1 電子商務(wù)稅收征管法律機(jī)制不健全
隨著電子商務(wù)的發(fā)展,依賴于傳統(tǒng)交易模式的稅收征管制度暴露出諸多的問(wèn)題。首先,我國(guó)缺乏系統(tǒng)的針對(duì)電子商務(wù)模式的法律制度。雖然我國(guó)針對(duì)電子商務(wù)形式出臺(tái)了相關(guān)的管理辦法,但是其并沒(méi)有系統(tǒng)地對(duì)電子商務(wù)的稅收征管問(wèn)題進(jìn)行詳細(xì)闡述,尤其是針對(duì)電子商務(wù)的安全問(wèn)題沒(méi)有進(jìn)行統(tǒng)一的規(guī)定,導(dǎo)致稅收征管的環(huán)境不好。其次,關(guān)于電子商務(wù)經(jīng)營(yíng)行為納稅的義務(wù)規(guī)定不足[1]。目前,對(duì)于電子商務(wù)交易行為沒(méi)有做出相應(yīng)的必須要進(jìn)行稅務(wù)登記的規(guī)定,這樣容易給不法運(yùn)營(yíng)商提供偷稅漏稅的機(jī)會(huì)。例如我國(guó)出現(xiàn)的電子餐飲券,消費(fèi)者可以通過(guò)購(gòu)買(mǎi)電子券的方式消費(fèi),而對(duì)于該部分,餐廳經(jīng)營(yíng)者則不提供發(fā)票,從而造成稅務(wù)部門(mén)難以發(fā)現(xiàn)。
3.2 稅務(wù)機(jī)關(guān)征管能力不足
稅務(wù)征管能力是稅務(wù)機(jī)關(guān)根據(jù)現(xiàn)行稅收法律法規(guī)的規(guī)定,對(duì)納稅人義務(wù)人進(jìn)行征稅所表現(xiàn)出來(lái)的能力。它不僅體現(xiàn)納稅機(jī)構(gòu)法律地位的行為,也是影響社會(huì)納稅環(huán)境的手段。稅收征管能力主要包括:稅源掌握能力、稅額確定能力、稅收評(píng)估和檢查能力以及違法的處理能力。在電子商務(wù)環(huán)境下,基于電子商務(wù)交易的虛擬化、電子化以及全球化特點(diǎn),使得稅務(wù)征管能力不足。一方面是稅務(wù)部門(mén)的部分工作人員不能適應(yīng)電子商務(wù)發(fā)展,專(zhuān)業(yè)能力的不足,尤其是對(duì)互聯(lián)網(wǎng)交易監(jiān)管技術(shù)的不足,進(jìn)而不能及時(shí)有效地發(fā)現(xiàn)電子商務(wù)交易中發(fā)生的經(jīng)營(yíng)活動(dòng);另一方面是稅收征管部門(mén)在對(duì)電子商務(wù)納稅人進(jìn)行納稅評(píng)估時(shí)可能會(huì)基于虛擬場(chǎng)所等因素而不能獲取納稅人真實(shí)的經(jīng)營(yíng)信息等,造成納稅評(píng)估能力不足。
3.3 稅收征管模式難以適應(yīng)電子商務(wù)發(fā)展
在互聯(lián)網(wǎng)技術(shù)不斷發(fā)展下,電子商務(wù)的規(guī)模越來(lái)越大,而我國(guó)對(duì)于稅收征管的主要模式是建立在傳統(tǒng)的交易基礎(chǔ)上,隨著電子商務(wù)的發(fā)展,稅收征管模式已經(jīng)暴露出諸多的問(wèn)題,尤其是現(xiàn)行的稅收征管手段不能及時(shí)對(duì)經(jīng)營(yíng)活動(dòng)主體的行為進(jìn)行監(jiān)控,進(jìn)而導(dǎo)致稅收征管基礎(chǔ)變得薄弱。
4 完善我國(guó)電子商務(wù)稅收征管的對(duì)策
從鼓勵(lì)電子商務(wù)交易發(fā)展的目的,在我國(guó)電子商務(wù)稅收征管中應(yīng)該遵循以下原則。
一是公平中性原則,電子商務(wù)雖然促使交易行為發(fā)生了變化,但是其交易在本質(zhì)上并沒(méi)有發(fā)生變化,交易雙方無(wú)論是采取何種交易方式都需要擔(dān)負(fù)納稅的義務(wù)。
二是征管效率原則,效率是互聯(lián)網(wǎng)技術(shù)發(fā)展的核心,稅收征管效率就是在稅收征管程序上要保證以最低的成本,實(shí)現(xiàn)高效的稅務(wù)征收。電子商務(wù)發(fā)展目的就是提高工作效率,因此,稅收征管也要強(qiáng)調(diào)效率,本著服務(wù)納稅義務(wù)人的原則,為納稅義務(wù)人提供高效便捷的服務(wù)。
三是維護(hù)國(guó)家利益原則,稅收是國(guó)家發(fā)展的基礎(chǔ),國(guó)家的基礎(chǔ)建設(shè)資金來(lái)自于稅收,因此基于電子技術(shù)的發(fā)展,我國(guó)要制定完善的稅收征管制度,以提高我國(guó)稅收政策的國(guó)際一致性,從而增強(qiáng)我國(guó)稅收的征管能力。結(jié)合電子商務(wù)稅收征管建設(shè)的原則,對(duì)提高我國(guó)電子商務(wù)稅收征管能力,筆者提出以下建議和對(duì)策。
4.1 制定完善的電子商務(wù)稅收法律體系
電子商務(wù)的快速發(fā)展需要我國(guó)相關(guān)法律的完善,只有這樣才能在根本上保證電子商務(wù)的健康發(fā)展。基于電子商務(wù)稅收征管中存在的法律缺陷問(wèn)題。
首先,我國(guó)要加快電子商務(wù)監(jiān)管法律體系的建設(shè)。在對(duì)電子商務(wù)稅收征管的過(guò)程中稅務(wù)機(jī)關(guān)會(huì)遇到諸多的規(guī)范性問(wèn)題,例如如何審查納稅義務(wù)人電子交易的電子信息,如何保護(hù)納稅義務(wù)人的網(wǎng)絡(luò)隱私等等問(wèn)題,對(duì)于這些問(wèn)題需要我國(guó)加快電子商務(wù)交易的立法,通過(guò)完善的法律法規(guī)規(guī)范稅收征管中存在的規(guī)范性問(wèn)題。
其次,加強(qiáng)互聯(lián)網(wǎng)安全立法。針對(duì)互聯(lián)網(wǎng)中存在的詐騙等問(wèn)題,我國(guó)立法部門(mén)要制定網(wǎng)絡(luò)安全法律,并且制定明確的違法制裁條文,對(duì)于利用電子商務(wù)模式進(jìn)行偷稅漏稅的違法行為要給予相應(yīng)的制裁,保證相關(guān)法律的落實(shí)到位。例如針對(duì)不法分子利用電子商務(wù)平臺(tái)不開(kāi)發(fā)票而實(shí)現(xiàn)漏稅的行為,稅務(wù)部門(mén)要通過(guò)完善的法律給予其相應(yīng)的制裁,以此凈化稅收征管環(huán)境;
最后,制定電子商務(wù)貨幣法,規(guī)范電子貨幣的流通和國(guó)際結(jié)算流程。
4.2 制定合理的電子商務(wù)稅收政策
首先,要擴(kuò)大電子商務(wù)稅收的納稅范圍。針對(duì)電子商務(wù)稅收征管中暴露出的問(wèn)題,我們可以借鑒美國(guó)的經(jīng)驗(yàn),將數(shù)字化產(chǎn)品納入到增值稅的征收范圍中。當(dāng)然基于保護(hù)國(guó)內(nèi)電子商務(wù)發(fā)展的視角,對(duì)于短缺的虛擬產(chǎn)品可以實(shí)行免稅政策,也就是目前我國(guó)可以對(duì)虛擬的數(shù)字化產(chǎn)品的電子交易實(shí)行免稅,但是隨著其規(guī)模的不斷擴(kuò)大需要逐漸進(jìn)行納稅,例如2012年我國(guó)的增值稅政策就進(jìn)行試點(diǎn),并且在2015年實(shí)現(xiàn)了增值稅的普及,以實(shí)現(xiàn)促進(jìn)電子商務(wù)發(fā)展的目的。其次,制定電子商務(wù)優(yōu)惠政策。針對(duì)電子商務(wù)的快速發(fā)展,我國(guó)政府部門(mén)要制定完善的電子商務(wù)優(yōu)惠政策,這樣一方面能夠促進(jìn)電子商務(wù)的發(fā)展,另一方面則是通過(guò)完善的優(yōu)惠政策,可以規(guī)模比較大的電子商務(wù)主體主動(dòng)納稅,這樣達(dá)到擴(kuò)大稅款的目的。
4.3 加強(qiáng)我國(guó)稅務(wù)信息化隊(duì)伍素質(zhì)建設(shè)
基于電子商務(wù)的快速發(fā)展,必須要通過(guò)提高稅務(wù)部門(mén)工作人員的素質(zhì)以應(yīng)對(duì)電子商務(wù)的快速發(fā)展。一方面作為稅務(wù)工作人員一定要在扎實(shí)的稅收專(zhuān)業(yè)知識(shí)的基礎(chǔ)上掌握豐富的計(jì)算機(jī)知識(shí),能夠根據(jù)電子商務(wù)的特征及時(shí)了解納稅人的經(jīng)營(yíng)活動(dòng)。例如針對(duì)當(dāng)前電子商務(wù)交易隱蔽性越來(lái)越強(qiáng)的特點(diǎn),需要稅務(wù)部門(mén)工作人員要了解電子信息的性能,懂得通過(guò)互聯(lián)網(wǎng)技術(shù)實(shí)現(xiàn)對(duì)納稅人交易行為的監(jiān)控,從而保證國(guó)家稅款不流失。另一方面要提高稅收征管人員的綜合素質(zhì)水平。電子商務(wù)所帶來(lái)的征稅的電子信息系統(tǒng),不但涉及到供需雙方的交易,還會(huì)跟銀行、保險(xiǎn)、商檢、海關(guān)、網(wǎng)絡(luò)公司等相關(guān)聯(lián),這就要求從業(yè)人員具有較高的技術(shù)水平與操作水平,既要懂得稅收知識(shí),又要求熟練網(wǎng)絡(luò)操作及必需的英語(yǔ)水平等等。
4.4 提升發(fā)票信息追蹤電商企業(yè)實(shí)際銷(xiāo)售收入的能力
據(jù)了解,電商需要支付給網(wǎng)絡(luò)銷(xiāo)售平臺(tái)相應(yīng)的服務(wù)費(fèi),雖然不同類(lèi)別的商品會(huì)有所差別,但銷(xiāo)售貨物一般按成交額的1%進(jìn)行服務(wù)費(fèi)提成,并開(kāi)具增值稅專(zhuān)用發(fā)票或普通發(fā)票。因此,可從報(bào)稅系統(tǒng)和普通發(fā)票開(kāi)票系統(tǒng)查詢找出轄區(qū)內(nèi)的電商納稅義務(wù)人,利用防偽稅控系統(tǒng)查找到與之發(fā)生業(yè)務(wù)的所有納稅義務(wù)人。同時(shí),對(duì)消費(fèi)者利用銷(xiāo)售積分(返點(diǎn))購(gòu)買(mǎi)物品的情況,電商要將這筆銷(xiāo)售收入提供給電子商務(wù)服務(wù)商申請(qǐng)補(bǔ)償,在申請(qǐng)補(bǔ)償收入時(shí),電子商務(wù)服務(wù)商會(huì)要求電商開(kāi)具相關(guān)發(fā)票。按照服務(wù)費(fèi)收取的標(biāo)準(zhǔn),再結(jié)合電子商務(wù)服務(wù)商所持有的服務(wù)費(fèi)發(fā)票金額,測(cè)算電商在網(wǎng)上的銷(xiāo)售收入。
4.5 建立電子商務(wù)職能部門(mén)的協(xié)調(diào)互動(dòng)機(jī)制
建立以地方政府為主體、各職能部門(mén)為支柱的電子商務(wù)公共管理機(jī)制,將商務(wù)、稅務(wù)、商檢、海關(guān)、工商、銀行等融入綜合服務(wù)平臺(tái)共同管理,明確各部門(mén)職責(zé)分工與合作。在大數(shù)據(jù)、云技術(shù)以及“互聯(lián)網(wǎng)+”運(yùn)行模式的支撐下,利用綜合平臺(tái)的便利性、快捷性和實(shí)操性,為電子商務(wù)企業(yè)提供便于咨詢、納稅、融資、商檢、報(bào)關(guān)等一體化的電子綜合服務(wù)窗口,使各部門(mén)能夠充分發(fā)揮職能作用,相互配合、數(shù)據(jù)共享、監(jiān)控管理,以更好地支持我國(guó)電子商務(wù)健康、持續(xù)、穩(wěn)定發(fā)展。另外我國(guó)也要加強(qiáng)國(guó)際間的交流與合作。各國(guó)間的溝通與談判,要求各國(guó)稅務(wù)當(dāng)局互通情報(bào),協(xié)調(diào)一致,在稽查技術(shù)、手段上密切配合,真正解決各國(guó)信息不對(duì)稱(chēng)問(wèn)題,共同防范國(guó)際逃避稅。
5 結(jié)語(yǔ)
隨著互聯(lián)網(wǎng)+戰(zhàn)略的實(shí)施,電子商務(wù)將迎來(lái)加速發(fā)展的戰(zhàn)略機(jī)遇期。因此,我們要以積極的態(tài)度來(lái)對(duì)待電子商務(wù)的稅收問(wèn)題,應(yīng)結(jié)合我國(guó)的國(guó)情和電子商務(wù)的發(fā)展?fàn)顩r,基于稅收中性、稅收公平、財(cái)政收入、國(guó)家等原則,采取多方面的舉措實(shí)現(xiàn)我國(guó)電子商務(wù)的快速發(fā)展與財(cái)政稅收的協(xié)調(diào)互動(dòng)。
篇9
論文提要:當(dāng)今世界已進(jìn)入了信息化時(shí)代,信息化和信息產(chǎn)業(yè)發(fā)展水平已成為衡量一個(gè)國(guó)家綜合國(guó)力的重要標(biāo)準(zhǔn)。黨的十七大明確提出了一條“以信息化帶動(dòng)工業(yè)化,以工業(yè)化促進(jìn)信息化”的具有中國(guó)特色的信息化道路。信息資源隨之成為社會(huì)資源的重要組成部分,但由于信息資源不同于其他資源的特殊性質(zhì),如何保證信息的安全性和保密性成為我國(guó)信息化建設(shè)過(guò)程中需要解決的重要問(wèn)題。
一、信息化的內(nèi)涵、信息資源的性質(zhì)及信息的安全問(wèn)題
“信息化”一詞最早是由日本學(xué)者于20世紀(jì)六十年代末提出來(lái)的。經(jīng)過(guò)40多年的發(fā)展,信息化已成為各國(guó)社會(huì)發(fā)展的主題。
信息作為一種特殊資源與其他資源相比具有其特殊的性質(zhì),主要表現(xiàn)在知識(shí)性、中介性、可轉(zhuǎn)化性、可再生性和無(wú)限應(yīng)用性。由于其特殊性質(zhì)造成信息資源存在可能被篡改、偽造、竊取以及截取等安全隱患,造成信息的丟失、泄密,甚至造成病毒的傳播,從而導(dǎo)致信息系統(tǒng)的不安全性,給國(guó)家的信息化建設(shè)帶來(lái)不利影響。因此,如何保證信息安全成為亟須解決的重要問(wèn)題。
信息安全包括以下內(nèi)容:真實(shí)性,保證信息的來(lái)源真實(shí)可靠;機(jī)密性,信息即使被截獲也無(wú)法理解其內(nèi)容;完整性,信息的內(nèi)容不會(huì)被篡改或破壞;可用性,能夠按照用戶需要提供可用信息;可控性,對(duì)信息的傳播及內(nèi)容具有控制能力;不可抵賴性,用戶對(duì)其行為不能進(jìn)行否認(rèn);可審查性,對(duì)出現(xiàn)的網(wǎng)絡(luò)安全問(wèn)題提供調(diào)查的依據(jù)和手段。與傳統(tǒng)的安全問(wèn)題相比,基于網(wǎng)絡(luò)的信息安全有一些新的特點(diǎn):
一是由于信息基礎(chǔ)設(shè)施的固有特點(diǎn)導(dǎo)致的信息安全的脆弱性。由于因特網(wǎng)與生俱來(lái)的開(kāi)放性特點(diǎn),從網(wǎng)絡(luò)架到協(xié)議以及操作系統(tǒng)等都具有開(kāi)放性的特點(diǎn),通過(guò)網(wǎng)絡(luò)主體之間的聯(lián)系是匿名的、開(kāi)放的,而不是封閉的、保密的。這種先天的技術(shù)弱點(diǎn)導(dǎo)致網(wǎng)絡(luò)易受攻擊。
二是信息安全問(wèn)題的易擴(kuò)散性。信息安全問(wèn)題會(huì)隨著信息網(wǎng)絡(luò)基礎(chǔ)設(shè)施的建設(shè)與因特網(wǎng)的普及而迅速擴(kuò)大。由于因特網(wǎng)的龐大系統(tǒng),造成了病毒極易滋生和傳播,從而導(dǎo)致信息危害。
三是信息安全中的智能性、隱蔽性特點(diǎn)。傳統(tǒng)的安全問(wèn)題更多的是使用物理手段造成的破壞行為,而網(wǎng)絡(luò)環(huán)境下的安全問(wèn)題常常表現(xiàn)為一種技術(shù)對(duì)抗,對(duì)信息的破壞、竊取等都是通過(guò)技術(shù)手段實(shí)現(xiàn)的。而且這樣的破壞甚至攻擊也是“無(wú)形”的,不受時(shí)間和地點(diǎn)的約束,犯罪行為實(shí)施后對(duì)機(jī)器硬件的信息載體可以不受任何損失,甚至不留任何痕跡,給偵破和定罪帶來(lái)困難。
信息安全威脅主要來(lái)源于自然災(zāi)害、意外事故;計(jì)算機(jī)犯罪;人為錯(cuò)誤,比如使用不當(dāng),安全意識(shí)差等;“黑客”行為;內(nèi)部泄密;外部泄密;信息丟失;電子諜報(bào),比如信息流量分析、信息竊取等;信息戰(zhàn);網(wǎng)絡(luò)協(xié)議自身缺陷,等等。
二、我國(guó)信息化中的信息安全問(wèn)題
近年來(lái),隨著國(guó)家宏觀管理和支持力度的加強(qiáng)、信息安全技術(shù)產(chǎn)業(yè)化工作的繼續(xù)進(jìn)行、對(duì)國(guó)際信息安全事務(wù)的積極參與以及關(guān)于信息安全的法律建設(shè)環(huán)境日益完善等因素,我國(guó)在信息安全管理上的進(jìn)展是迅速的。但是,由于我國(guó)的信息化建設(shè)起步較晚,相關(guān)體系不完善,法律法規(guī)不健全等諸多因素,我國(guó)的信息化仍然存在不安全問(wèn)題。
1、信息與網(wǎng)絡(luò)安全的防護(hù)能力較弱。我國(guó)的信息化建設(shè)發(fā)展迅速,各個(gè)企業(yè)紛紛設(shè)立自己的網(wǎng)站,特別是“政府上網(wǎng)工程”全面啟動(dòng)后,各級(jí)政府已陸續(xù)設(shè)立了自己的網(wǎng)站,但是由于許多網(wǎng)站沒(méi)有防火墻設(shè)備、安全審計(jì)系統(tǒng)、入侵監(jiān)測(cè)系統(tǒng)等防護(hù)設(shè)備,整個(gè)系統(tǒng)存在著相當(dāng)大的信息安全隱患。美國(guó)互聯(lián)網(wǎng)安全公司賽門(mén)鐵克公司2007年發(fā)表的報(bào)告稱(chēng),在網(wǎng)絡(luò)黑客攻擊的國(guó)家中,中國(guó)是最大的受害國(guó)。
2、對(duì)引進(jìn)的國(guó)外設(shè)備和軟件缺乏有效的管理和技術(shù)改造。由于我國(guó)信息技術(shù)水平的限制,很多單位和部門(mén)直接引進(jìn)國(guó)外的信息設(shè)備,并不對(duì)其進(jìn)行必要的監(jiān)測(cè)和改造,從而給他人入侵系統(tǒng)或監(jiān)聽(tīng)信息等非法操作提供了可乘之機(jī)。
3、我國(guó)基礎(chǔ)信息產(chǎn)業(yè)薄弱,核心技術(shù)嚴(yán)重依賴國(guó)外,缺乏自主創(chuàng)新產(chǎn)品,尤其是信息安全產(chǎn)品。我國(guó)信息網(wǎng)絡(luò)所使用的網(wǎng)管設(shè)備和軟件基本上來(lái)自國(guó)外,這使我國(guó)的網(wǎng)絡(luò)安全性能大大減弱,被認(rèn)為是易窺視和易打擊的“玻璃網(wǎng)”。由于缺乏自主技術(shù),我國(guó)的網(wǎng)絡(luò)處于被竊聽(tīng)、干擾、監(jiān)視和欺詐等多種信息安全威脅中,網(wǎng)絡(luò)安全處于極脆弱的狀態(tài)。
4、信息犯罪在我國(guó)有快速發(fā)展趨勢(shì)。除了境外黑客對(duì)我國(guó)信息網(wǎng)絡(luò)進(jìn)行攻擊,國(guó)內(nèi)也有部分人利用系統(tǒng)漏洞進(jìn)行網(wǎng)絡(luò)犯罪,例如傳播病毒、竊取他人網(wǎng)絡(luò)銀行賬號(hào)密碼等。
5、在研究開(kāi)發(fā)、產(chǎn)業(yè)發(fā)展、人才培養(yǎng)、隊(duì)伍建設(shè)等方面與迅速發(fā)展的形勢(shì)極不適應(yīng)。
造成以上問(wèn)題的相關(guān)因素在于:首先,我國(guó)的經(jīng)濟(jì)基礎(chǔ)薄弱,在信息產(chǎn)業(yè)上的投入還是不足,尤其是在核心和關(guān)鍵技術(shù)及安全產(chǎn)品的開(kāi)發(fā)生產(chǎn)上缺乏有力的資金支持和自主創(chuàng)新意識(shí)。其次,全民信息安全意識(shí)淡薄,警惕性不高。大多數(shù)計(jì)算機(jī)用戶都曾被病毒感染過(guò),并且病毒的重復(fù)感染率相當(dāng)高。
除此之外,我國(guó)目前信息技術(shù)領(lǐng)域的不安全局面,也與西方發(fā)達(dá)國(guó)家對(duì)我國(guó)的技術(shù)輸出進(jìn)行控制有關(guān)。
三、相關(guān)解決措施
針對(duì)我國(guó)信息安全存在的問(wèn)題,要實(shí)現(xiàn)信息安全不但要靠先進(jìn)的技術(shù),還要有嚴(yán)格的法律法規(guī)和信息安全教育。
1、加強(qiáng)全民信息安全教育,提高警惕性。從小做起,從己做起,有效利用各種信息安全防護(hù)設(shè)備,保證個(gè)人的信息安全,提高整個(gè)系統(tǒng)的安全防護(hù)能力,從而促進(jìn)整個(gè)系統(tǒng)的信息安全。
2、發(fā)展有自主知識(shí)產(chǎn)權(quán)的信息安全產(chǎn)業(yè),加大信息產(chǎn)業(yè)投入。增強(qiáng)自主創(chuàng)新意識(shí),加大核心技術(shù)的研發(fā),尤其是信息安全產(chǎn)品,減小對(duì)國(guó)外產(chǎn)品的依賴程度。
3、創(chuàng)造良好的信息化安全支撐環(huán)境。完善我國(guó)信息安全的法規(guī)體系,制定相關(guān)的法律法規(guī),例如信息安全法、數(shù)字簽名法、電子信息犯罪法、電子信息出版法、電子信息知識(shí)產(chǎn)權(quán)保護(hù)法、電子信息個(gè)人隱私法、電子信息進(jìn)出境法等,加大對(duì)網(wǎng)絡(luò)犯罪和信息犯罪的打擊力度,對(duì)其進(jìn)行嚴(yán)厲的懲處。
4、高度重視信息安全基礎(chǔ)研究和人才的培養(yǎng)。為了在高技術(shù)環(huán)境下發(fā)展自主知識(shí)產(chǎn)權(quán)的信息安全產(chǎn)業(yè),應(yīng)大力培養(yǎng)信息安全專(zhuān)業(yè)人才,建立信息安全人才培養(yǎng)體系。
5、加強(qiáng)國(guó)際防范,創(chuàng)造良好的安全外部環(huán)境。由于網(wǎng)絡(luò)與生俱有的開(kāi)放性、交互性和分散性等特征,產(chǎn)生了許多安全問(wèn)題,要保證信息安全,必須積極參與國(guó)際合作,通過(guò)吸收和轉(zhuǎn)化有關(guān)信息網(wǎng)絡(luò)安全管理的國(guó)際法律規(guī)范,防范來(lái)自世界各地的黑客入侵,加強(qiáng)信息網(wǎng)絡(luò)安全。
篇10
論文內(nèi)容提要 網(wǎng)絡(luò)名譽(yù)權(quán)是人們?cè)诰W(wǎng)絡(luò)環(huán)境下依法享有的保有和維護(hù)名譽(yù)的權(quán)利,具有主體人格分層性、客體網(wǎng)絡(luò)性的特點(diǎn)。網(wǎng)絡(luò)名譽(yù)侵權(quán)的構(gòu)成要件與傳統(tǒng)名譽(yù)侵權(quán)雖為“大同”,但也有“小異”,其民事責(zé)任的承擔(dān)須依據(jù)不同情況下行為人的不同侵權(quán)行為而進(jìn)行不同的規(guī)定。有必要從各個(gè)角度發(fā)展出保護(hù)網(wǎng)絡(luò)名譽(yù)權(quán)的方式,從而獲得處理網(wǎng)絡(luò)時(shí)代名譽(yù)權(quán)保護(hù)問(wèn)題的可能途徑,如完善我國(guó)網(wǎng)絡(luò)犯罪立法、提高網(wǎng)絡(luò)用戶的道德水平、鼓勵(lì)網(wǎng)絡(luò)行業(yè)自律、建立自律監(jiān)管與行政監(jiān)管的良性互動(dòng)關(guān)系、合理平衡網(wǎng)絡(luò)名譽(yù)權(quán)保護(hù)和網(wǎng)絡(luò)言論自由之間的利益關(guān)系等。
互聯(lián)網(wǎng)的自由性、開(kāi)放性吸引了眾多的網(wǎng)絡(luò)用戶,因?yàn)榫W(wǎng)絡(luò)為人們提供了一個(gè)使精神自由得以充分展示和發(fā)展的空間。但是這種自由性、隨意性也滋生了更多的名譽(yù)權(quán)侵權(quán)問(wèn)題,如何保護(hù)網(wǎng)絡(luò)環(huán)境下的名譽(yù)權(quán)已經(jīng)成為學(xué)界和業(yè)界的重要課題。
一、網(wǎng)絡(luò)名譽(yù)權(quán)的界定及其特征
“網(wǎng)絡(luò)名譽(yù)權(quán)”一詞的出處似乎已經(jīng)難以考證,但是該稱(chēng)謂的出現(xiàn)卻并非偶然。與“網(wǎng)絡(luò)侵權(quán)行為”、“網(wǎng)絡(luò)隱私權(quán)”一樣,“網(wǎng)絡(luò)名譽(yù)權(quán)”的稱(chēng)謂也是順應(yīng)了網(wǎng)絡(luò)時(shí)展而產(chǎn)生的概念。但這些稱(chēng)謂能否作為法學(xué)概念在學(xué)界還存有爭(zhēng)議。有學(xué)者認(rèn)為,“網(wǎng)絡(luò)侵權(quán)行為”這種稱(chēng)謂是不科學(xué)的,因?yàn)榛ヂ?lián)網(wǎng)是物而不是人,物不能實(shí)施加害行為,不能對(duì)他人造成侵權(quán)行為法意義上的損害,自然不能成為侵權(quán)的主體。①如果按照這樣的方式推斷也勢(shì)必會(huì)得出“網(wǎng)絡(luò)名譽(yù)權(quán)”這種稱(chēng)謂是不科學(xué)的結(jié)論。
“網(wǎng)絡(luò)名譽(yù)權(quán)”和“網(wǎng)絡(luò)侵權(quán)行為”等一樣,都是網(wǎng)絡(luò)時(shí)代所催生的新詞匯。既然公眾對(duì)于這些新現(xiàn)象已經(jīng)有了一個(gè)約定俗成的稱(chēng)謂,那么將其作為法學(xué)概念使用也無(wú)可厚非。其實(shí),此類(lèi)稱(chēng)謂方法在法學(xué)領(lǐng)域也早有先例可循?!坝?jì)算機(jī)犯罪”就是典型例子,沒(méi)有人會(huì)認(rèn)為這是一種由計(jì)算機(jī)實(shí)施的犯罪,故而當(dāng)然不會(huì)有人覺(jué)得“網(wǎng)絡(luò)侵權(quán)行為”是網(wǎng)絡(luò)實(shí)施的侵權(quán)行為、“網(wǎng)絡(luò)名譽(yù)權(quán)”是網(wǎng)絡(luò)所享有的名譽(yù)權(quán)。從“法律概念應(yīng)目的而生”理論②出發(fā),“網(wǎng)絡(luò)名譽(yù)權(quán)”概念的產(chǎn)生也是“有所為”而來(lái),即因應(yīng)網(wǎng)絡(luò)環(huán)境而產(chǎn)生的名譽(yù)權(quán)保護(hù)問(wèn)題。
現(xiàn)實(shí)社會(huì)中,人們互相交流思想、各自進(jìn)行著評(píng)價(jià),名譽(yù)權(quán)也被納入法律調(diào)整的范圍并且得到了應(yīng)有的保障。網(wǎng)絡(luò)社會(huì)的特殊性僅在于它是以一種全新的技術(shù)手段連接各個(gè)主體的思想,使各主體在網(wǎng)絡(luò)社會(huì)中評(píng)價(jià)他人并且被他人所評(píng)價(jià)。由此,法律也應(yīng)當(dāng)提供一個(gè)有效機(jī)制以保障人們?cè)诰W(wǎng)絡(luò)環(huán)境下的名譽(yù)權(quán)即“網(wǎng)絡(luò)名譽(yù)權(quán)”的享有和實(shí)現(xiàn)。網(wǎng)絡(luò)名譽(yù)權(quán)是指人們?cè)诰W(wǎng)絡(luò)環(huán)境下依法享有的保有和維護(hù)名譽(yù)的權(quán)利。其實(shí)質(zhì)上仍等同于傳統(tǒng)名譽(yù)權(quán),只是由于人們保有和維護(hù)名譽(yù)的環(huán)境發(fā)生了變化,名譽(yù)權(quán)的主體、客體和內(nèi)容在網(wǎng)絡(luò)環(huán)境下又呈現(xiàn)出了一定的特殊性。
第一,名譽(yù)權(quán)作為基本的人格權(quán)之一,任何人都是其權(quán)利主體,但是只有參與到網(wǎng)絡(luò)社會(huì)的人才能真正成為網(wǎng)絡(luò)名譽(yù)權(quán)的權(quán)利主體。傳統(tǒng)名譽(yù)權(quán)的產(chǎn)生環(huán)境在一定意義上是由相識(shí)的人所形成的“熟人社會(huì)”,人們受制于熟人的監(jiān)督和道德意識(shí)的約束、威懾于法律手段的制裁。網(wǎng)絡(luò)名譽(yù)權(quán)的產(chǎn)生環(huán)境卻是以自由性、開(kāi)放性著稱(chēng)的網(wǎng)絡(luò)社會(huì),在“熟人社會(huì)”中起著重要作用的道德、法律手段在網(wǎng)絡(luò)社會(huì)中難免被忽視。匿名的網(wǎng)絡(luò)生活狀態(tài)與現(xiàn)實(shí)生活中真人生活狀態(tài)的分離,在現(xiàn)代社會(huì)已經(jīng)成為了一種普遍的現(xiàn)象。因此,同一個(gè)民事主體在現(xiàn)實(shí)環(huán)境和網(wǎng)絡(luò)環(huán)境中很可能會(huì)有著截然不同的表現(xiàn)。但是這種現(xiàn)實(shí)生活狀態(tài)與網(wǎng)絡(luò)生活狀態(tài)的分離并未超出民法理論中基于人格抽象性與現(xiàn)實(shí)生活多樣性而形成的人格分層化的制度特征。③概言之,網(wǎng)絡(luò)名譽(yù)權(quán)的主體具有人格分層的特點(diǎn)。
第二,網(wǎng)絡(luò)名譽(yù)權(quán)的客體雖然同樣是名譽(yù),但卻具有了網(wǎng)絡(luò)社會(huì)的屬性。傳統(tǒng)名譽(yù)一般指社會(huì)公眾對(duì)自然人品行、思想、道德、作風(fēng)、能力等人格價(jià)值的綜合評(píng)價(jià)。在網(wǎng)絡(luò)環(huán)境下,這種評(píng)價(jià)的方式和內(nèi)容都產(chǎn)生了變化。在虛擬社區(qū)、網(wǎng)絡(luò)游戲等網(wǎng)絡(luò)行為中,一般是通過(guò)積分、排名、等級(jí)等因素對(duì)用戶進(jìn)行評(píng)價(jià)。這種評(píng)價(jià)能否認(rèn)為是一種名譽(yù)的體現(xiàn)呢?在全國(guó)首例網(wǎng)絡(luò)游戲糾紛引發(fā)的名譽(yù)權(quán)訴訟案中,法院最終判決被告聯(lián)眾公司應(yīng)承擔(dān)恢復(fù)原狀、消除影響、恢復(fù)名譽(yù)、賠禮道歉、賠償精神撫慰金等民事責(zé)任。該案基本上支持了原告豪門(mén)•玉兒的訴訟請(qǐng)求,但是對(duì)于原告要求恢復(fù)在該游戲中排名第一的主張,法院沒(méi)有予以支持。其理由在于訴訟進(jìn)行了這么久,時(shí)過(guò)境遷之后原告曾經(jīng)第一的排名目前已經(jīng)沒(méi)有根據(jù)了。④可見(jiàn),在網(wǎng)絡(luò)行為中經(jīng)常采用的以積分、排名、等級(jí)等因素進(jìn)行的評(píng)價(jià)方式完全可以作為評(píng)價(jià)網(wǎng)絡(luò)用戶名譽(yù)高低、好壞的方法之一。
第三,網(wǎng)絡(luò)名譽(yù)權(quán)所包含的內(nèi)容和傳統(tǒng)名譽(yù)權(quán)無(wú)異,包括兩個(gè)方面:一是名譽(yù)的享有和維護(hù)權(quán)。二是權(quán)利人有權(quán)排斥他人對(duì)其名譽(yù)權(quán)的侵害。但是網(wǎng)絡(luò)環(huán)境自身的特點(diǎn)決定了權(quán)利人排斥他人對(duì)其名譽(yù)權(quán)實(shí)施侵害的方式與現(xiàn)實(shí)環(huán)境下的名譽(yù)侵權(quán)有所不同。如侵權(quán)表現(xiàn)形式的技術(shù)性、侵權(quán)行為實(shí)施的便利性、侵權(quán)傳播的迅捷性、侵權(quán)影響范圍的廣泛性以及侵權(quán)主體的隱蔽性。
二、網(wǎng)絡(luò)名譽(yù)侵權(quán)的構(gòu)成要件和責(zé)任承擔(dān)
我國(guó)內(nèi)地的司法實(shí)踐一般從受害人確有被損害的事實(shí)、行為人行為違法、違法行為與損害后果之間有因果關(guān)系、行為人主觀上有過(guò)錯(cuò)等四個(gè)方面來(lái)認(rèn)定名譽(yù)權(quán)侵權(quán)責(zé)任。臺(tái)灣地區(qū)對(duì)該問(wèn)題也持此觀點(diǎn),美國(guó)侵權(quán)行為法新編所列舉的侵害他人名譽(yù)權(quán)之構(gòu)成要件,與海峽兩岸的規(guī)定亦大致相同。⑤網(wǎng)絡(luò)名譽(yù)權(quán)侵權(quán)的構(gòu)成要件與傳統(tǒng)名譽(yù)侵權(quán)雖為“大同”,但也有“小異”。
第一,有侵害他人名譽(yù)權(quán)的行為。關(guān)于某一行為是否構(gòu)成侵害他人名譽(yù)權(quán),一般可從三個(gè)方面進(jìn)行考察:須有傳播散布之行為,即該行為需為第三人所知悉;侵害行為系針對(duì)特定人為之;傳播內(nèi)容必須有妨譽(yù)性,即該內(nèi)容具有貶損他人名譽(yù)、降低他人社會(huì)評(píng)價(jià)的性質(zhì)。侵害網(wǎng)絡(luò)名譽(yù)權(quán)的具體方式有:一是指向權(quán)利人的真實(shí)姓名、現(xiàn)實(shí)身份,對(duì)其進(jìn)行侮辱、誹謗;二是僅指向“虛擬主體”,對(duì)其背后的民事主體進(jìn)行侮辱、誹謗。
在“第三人知悉”的認(rèn)定上,如果以上述第一種方式實(shí)施侵害行為,對(duì)“第三人知悉”的認(rèn)定無(wú)異于傳統(tǒng)名譽(yù)權(quán)侵權(quán)。如果采用第二種方式,即僅指向“虛擬主體”進(jìn)行侮辱、誹謗,則對(duì)“第三人知悉”的認(rèn)定應(yīng)慎重。此時(shí)的可能性有三:一是受害人的真實(shí)身份在侵權(quán)行為發(fā)生之網(wǎng)絡(luò)環(huán)境中已經(jīng)被其他虛擬主體所得知;二是受害人所生活之現(xiàn)實(shí)社會(huì)中的民事主體能將該網(wǎng)絡(luò)侵權(quán)行為所指向的“虛擬主體”與受害人的真實(shí)身份對(duì)號(hào)入座;三是受害人的真實(shí)身份不為他人所知。對(duì)于前兩種情形,由于受害人的真實(shí)身份已經(jīng)被公開(kāi)了解,“第三人知悉”的認(rèn)定與傳統(tǒng)名譽(yù)侵權(quán)并無(wú)區(qū)別。問(wèn)題在于,第三種情形是否能被確認(rèn)為“第三人知悉”?嚴(yán)格地說(shuō),這種因互聯(lián)網(wǎng)本身的虛擬性所導(dǎo)致的受害人真實(shí)身份不為第三者知悉,意味著侵權(quán)行為不能成立。然而,應(yīng)注意的是,虛擬主體是由民事主體通過(guò)注冊(cè)生成的,是民事主體借助數(shù)字化技術(shù)在虛擬空間的再現(xiàn)。換句話說(shuō),虛擬主體背后所體現(xiàn)的是實(shí)實(shí)在在的民事主體,其使用網(wǎng)名或者ID參與網(wǎng)絡(luò)活動(dòng)類(lèi)似于民事主體利用筆名或者別名在報(bào)刊上發(fā)表文章,虛擬主體究其實(shí)質(zhì)仍是民事主體。因此,如果針對(duì)虛擬主體實(shí)施侵權(quán),雖然受害人的真實(shí)身份不為他人所知,但只要有其他虛擬主體得知該侵權(quán)行為是針對(duì)某一特定人時(shí)也應(yīng)當(dāng)認(rèn)定為“第三人知悉”,而不管該特定人現(xiàn)實(shí)身份是否被公開(kāi)。
在“特定人”的認(rèn)定上,如果以第一種方式實(shí)施侵權(quán),則對(duì)該侵害行為是否針對(duì)特定人的認(rèn)定較為簡(jiǎn)便。如果侵害行為是針對(duì)一個(gè)“虛擬主體”實(shí)施時(shí),該“虛擬主體”能否被認(rèn)定為特定人?ID在同一個(gè)虛擬空間之下是特定和唯一的,故而“虛擬主體”也是可特定的。因此,當(dāng)侵害行為明確指向某一虛擬主體時(shí),也應(yīng)當(dāng)認(rèn)定為該侵害行為系針對(duì)特定人為之。
在傳播內(nèi)容妨譽(yù)性的認(rèn)定上,基本上可參考傳統(tǒng)名譽(yù)權(quán),但又必須考慮網(wǎng)絡(luò)語(yǔ)言的特點(diǎn)。有些在現(xiàn)實(shí)社會(huì)中被認(rèn)為具有妨譽(yù)性的文字、圖片,可能在網(wǎng)絡(luò)環(huán)境下只是非常普通、隨意的交流載體。
第二,該行為造成了權(quán)利人名譽(yù)權(quán)受到損害的事實(shí)。一般認(rèn)為,損害具有三方面的特征:損害是侵害合法民事權(quán)利和利益所產(chǎn)生的后果;損害具有客觀真實(shí)性和確定性;損害具有法律上的可補(bǔ)救性。由于網(wǎng)絡(luò)名譽(yù)權(quán)是一種受到法律保護(hù)的合法民事權(quán)利,侵害網(wǎng)絡(luò)名譽(yù)權(quán)的行為無(wú)疑是一種侵害合法民事權(quán)利和利益的行為。侵害網(wǎng)絡(luò)名譽(yù)權(quán)所造成的后果或者表現(xiàn)是,降低他人在網(wǎng)絡(luò)上的評(píng)價(jià)或者降低他人在現(xiàn)實(shí)生活中的社會(huì)評(píng)價(jià)。網(wǎng)絡(luò)環(huán)境下也存在著一定的價(jià)值判斷,因此對(duì)于一個(gè)在網(wǎng)絡(luò)環(huán)境下享有較高評(píng)價(jià)的人來(lái)說(shuō),更容易在網(wǎng)絡(luò)世界獲得更多利益,在很多時(shí)候這些利益都能夠轉(zhuǎn)變?yōu)楝F(xiàn)實(shí)利益。因此,網(wǎng)絡(luò)社會(huì)評(píng)價(jià)的降低也是一種實(shí)實(shí)在在的損害。對(duì)于網(wǎng)絡(luò)名譽(yù)侵權(quán),在現(xiàn)實(shí)生活中實(shí)行救濟(jì)的同時(shí),也可以要求行為人在網(wǎng)絡(luò)環(huán)境下承擔(dān)停止侵害、賠禮道歉、消除影響、恢復(fù)名譽(yù)等民事責(zé)任,從而恢復(fù)受害人的網(wǎng)絡(luò)名譽(yù)權(quán)。因此,對(duì)網(wǎng)絡(luò)名譽(yù)權(quán)的損害也完全具備上述三方面的特征。
第三,侵權(quán)行為與損害事實(shí)之間存在因果關(guān)系。網(wǎng)絡(luò)環(huán)境的特性并沒(méi)有對(duì)因果關(guān)系理論的具體適用導(dǎo)致任何特殊情況,在網(wǎng)絡(luò)名譽(yù)權(quán)侵權(quán)案件中,因果關(guān)系理論沒(méi)什么特別要求。⑥
第四,侵權(quán)人主觀方面存在過(guò)錯(cuò)。通常認(rèn)為,侵權(quán)人主觀方面存在過(guò)錯(cuò)是網(wǎng)絡(luò)名譽(yù)權(quán)侵權(quán)不可或缺的構(gòu)成要件。而過(guò)錯(cuò)在網(wǎng)絡(luò)名譽(yù)權(quán)侵權(quán)中的具體適用,與傳統(tǒng)名譽(yù)侵權(quán)無(wú)異,茲不贅述。
侵害網(wǎng)絡(luò)名譽(yù)權(quán)應(yīng)如何承擔(dān)民事責(zé)任,則須依據(jù)不同情況下行為人的不同侵權(quán)行為而進(jìn)行不同的規(guī)定。具體可分為以下三種情形:
一是侵權(quán)行為人的民事責(zé)任。民事救濟(jì)的主要目的在于使各種民事法律關(guān)系回復(fù)到損害發(fā)生以前的狀態(tài),侵權(quán)行為人除了需要在現(xiàn)實(shí)生活中承擔(dān)侵害名譽(yù)的民事責(zé)任之外,還須在網(wǎng)絡(luò)環(huán)境下承擔(dān)相應(yīng)的民事責(zé)任,從而使受到侵害的“虛擬主體”的名譽(yù)也得到恢復(fù)。
首先,如果名譽(yù)侵權(quán)行為處于一種持續(xù)性的狀態(tài),行為人就須承擔(dān)停止侵害這一責(zé)任。網(wǎng)絡(luò)名譽(yù)權(quán)侵權(quán)事件中,也存在持續(xù)侵權(quán)信息的情形,此時(shí)受害人自然也可要求侵害人停止侵害。
其次,互聯(lián)網(wǎng)的特性決定了對(duì)網(wǎng)絡(luò)名譽(yù)損害的恢復(fù)只有在網(wǎng)絡(luò)環(huán)境下進(jìn)行才能使受害人的名譽(yù)和人格尊嚴(yán)從根本上得以恢復(fù),并可采用在相關(guān)網(wǎng)站上刊載致歉聲明的方式來(lái)進(jìn)行。第一,對(duì)刊載致歉聲明之網(wǎng)站的選擇應(yīng)從侵權(quán)行為的傳播、影響范圍出發(fā),適當(dāng)考慮相關(guān)網(wǎng)站的“影響力”。第二,刊載致歉聲明應(yīng)確定一定的時(shí)間和相應(yīng)的位置。網(wǎng)絡(luò)信息的快捷性和易刪除性,決定了網(wǎng)絡(luò)致歉聲明很可能會(huì)被責(zé)任人立即刪除或者被網(wǎng)站上其他新的信息所“淹沒(méi)”。同時(shí),如果責(zé)任人只是在一個(gè)不容易被察覺(jué)的網(wǎng)頁(yè)上刊載致歉聲明,將很難達(dá)到理想的效果。第三,致歉聲明中權(quán)利主體的稱(chēng)謂應(yīng)明確、具體。實(shí)踐中,很多網(wǎng)絡(luò)名譽(yù)權(quán)侵權(quán)行為的實(shí)施是針對(duì)網(wǎng)名進(jìn)行的,行為人可能根本沒(méi)有提及受害人的真實(shí)姓名。那么在致歉聲明中該如何稱(chēng)呼權(quán)利主體呢?既然侵權(quán)行為所實(shí)際侵犯的是真實(shí)主體的名譽(yù)權(quán),那么就應(yīng)當(dāng)在致歉聲明中明確網(wǎng)名背后主體的真實(shí)身份。但如果在該網(wǎng)絡(luò)名譽(yù)權(quán)侵權(quán)行為中,受害人的真實(shí)身份自始至終未被公開(kāi),則由受害人決定是否披露其真實(shí)姓名。
再次,網(wǎng)絡(luò)環(huán)境下的賠禮道歉既可以通過(guò)書(shū)面方式進(jìn)行道歉,如上述的刊載致歉聲明,或者向受害人發(fā)送具有道歉內(nèi)容的電子郵件;也可利用一些網(wǎng)絡(luò)語(yǔ)音技術(shù)以口頭的方式賠禮道歉;還可通過(guò)MSN、QQ等一些即時(shí)的網(wǎng)絡(luò)聊天工具進(jìn)行道歉(這實(shí)際上也是一種書(shū)面方式)。
此外,網(wǎng)絡(luò)環(huán)境下的損害賠償包括名譽(yù)利益的損害、精神利益的損害以及附帶的財(cái)產(chǎn)損害。關(guān)于名譽(yù)利益的損害和精神利益的損害,可比較最高人民法院1993年《關(guān)于審理名譽(yù)權(quán)案件若干問(wèn)題的解答》、1998年《關(guān)于審理名譽(yù)權(quán)案件若干問(wèn)題的解釋》及2001年《關(guān)于確定民事侵權(quán)精神損害賠償責(zé)任若干問(wèn)題的解釋》處理。對(duì)于網(wǎng)絡(luò)名譽(yù)侵權(quán)會(huì)給受害人造成的實(shí)際財(cái)產(chǎn)損害,行為人須承擔(dān)的財(cái)產(chǎn)損害賠償責(zé)任自不待言。但是,網(wǎng)絡(luò)名譽(yù)權(quán)侵權(quán)案件往往涉及虛擬財(cái)產(chǎn)的賠償問(wèn)題。在處理虛擬財(cái)產(chǎn)賠償問(wèn)題時(shí),現(xiàn)有司法實(shí)踐是責(zé)令相關(guān)網(wǎng)絡(luò)服務(wù)提供商將涉案“虛擬財(cái)產(chǎn)”恢復(fù)到損害發(fā)生之前的狀態(tài),⑦該做法有失妥當(dāng)。在以效率著稱(chēng)的網(wǎng)絡(luò)環(huán)境下,原來(lái)排名第一的積分可能下一刻就被別人遠(yuǎn)遠(yuǎn)超出,如果僅僅從名義上籠統(tǒng)地說(shuō)要將涉案虛擬財(cái)產(chǎn)“恢復(fù)原狀”恐難達(dá)到應(yīng)有的效果,只有從該虛擬財(cái)產(chǎn)的價(jià)值出發(fā)才能從根本上達(dá)到恢復(fù)原狀的效果,如由第三方權(quán)威機(jī)構(gòu)(如公證機(jī)關(guān))根據(jù)受害人為獲取該虛擬財(cái)產(chǎn)所投入的費(fèi)用、受害人在獲取虛擬財(cái)產(chǎn)時(shí)的技能及獲得該技能所投入的時(shí)間、腦力和體力等因素進(jìn)行鑒定和評(píng)估。但應(yīng)注意的是,實(shí)踐中原告濫訟和訴求過(guò)高的現(xiàn)象極為普遍。為合理配置司法資源,在不妨礙現(xiàn)有訴訟制度運(yùn)行的前提下,我國(guó)內(nèi)地法院有步驟地引進(jìn)香港地區(qū)有關(guān)起訴保證金的制度,未嘗不是一項(xiàng)值得考慮的可行途徑。
二是網(wǎng)絡(luò)傳播者的民事責(zé)任。任何一個(gè)網(wǎng)絡(luò)用戶都有可能自覺(jué)或不自覺(jué)地接觸到他人的侵權(quán)信息,由此可能涉及到傳播者的民事責(zé)任問(wèn)題。有學(xué)者認(rèn)為:“每傳出去一次,在法律上就等于一次發(fā)表或散布,這都可以被追究誹謗的責(zé)任。只要起訴人有辦法查出你的身分,你就能被起訴。”⑧另有人認(rèn)為,傳播行為擴(kuò)大了侮辱、誹謗言論的不良影響,加劇了對(duì)他人名譽(yù)的貶損,因此同侮辱、誹謗言論的制作、提供行為一樣,應(yīng)當(dāng)承擔(dān)侵權(quán)的法律責(zé)任。⑨此論有失偏頗。網(wǎng)絡(luò)環(huán)境下侵權(quán)信息的傳播者,其地位實(shí)際上類(lèi)似于現(xiàn)實(shí)生活中通過(guò)口頭語(yǔ)言的傳遞者。網(wǎng)絡(luò)環(huán)境下的行為主要通過(guò)書(shū)面的形式作出的,用戶在接觸到一些自己比較感興趣或者能激發(fā)他們好奇心的信息時(shí),難免會(huì)用轉(zhuǎn)貼文字的形式將這些信息傳播出去。如果將侵權(quán)信息的內(nèi)容以口頭語(yǔ)言的形式散布到現(xiàn)實(shí)社會(huì)不需要承擔(dān)責(zé)任,而將侵權(quán)信息以文字形式轉(zhuǎn)貼到網(wǎng)絡(luò)空間就需要承擔(dān)責(zé)任,恐怕是極不公平的。正如美國(guó)1984年“萊曼”案的法官指出的,如果僅僅因?yàn)楸O(jiān)視傳播者轉(zhuǎn)發(fā)的信息而加重他們的責(zé)任的話,會(huì)對(duì)言論自由造成不應(yīng)有的負(fù)擔(dān)。⑩
三是ISP的民事責(zé)任。在網(wǎng)絡(luò)環(huán)境中,行為人總是通過(guò)利用ISP的網(wǎng)絡(luò)系統(tǒng)而“順利”實(shí)施名譽(yù)侵權(quán)行為。盡管ISP沒(méi)有直接參與到侵權(quán)行為當(dāng)中,但客觀上為侵權(quán)行為人提供了一定的網(wǎng)絡(luò)設(shè)施、網(wǎng)絡(luò)平臺(tái),同時(shí)其在很大程度上是作為控制網(wǎng)絡(luò)運(yùn)行的主要力量而存在的,因此,有學(xué)者認(rèn)為,網(wǎng)絡(luò)服務(wù)商也應(yīng)當(dāng)在盈利的同時(shí),承擔(dān)維護(hù)網(wǎng)絡(luò)上的公共安全、促進(jìn)社會(huì)正義的責(zé)任。B11國(guó)外也有學(xué)者認(rèn)為,ISP之所以被牽扯到網(wǎng)絡(luò)名譽(yù)侵權(quán)事件中,是因?yàn)樗麄儚闹蝎@得了十分巨大的利益。B12目前,學(xué)界普遍認(rèn)為ISP應(yīng)在某些情況下就其用戶的名譽(yù)侵權(quán)行為承擔(dān)適當(dāng)?shù)呢?zé)任。在“中國(guó)博客誹謗第一案”中,法院認(rèn)為,中國(guó)博客網(wǎng)負(fù)有監(jiān)管不力的責(zé)任,需要在自己的網(wǎng)站首頁(yè)向原告南京大學(xué)教師陳堂發(fā)刊登致歉聲明并同時(shí)賠償原告經(jīng)濟(jì)損失。B13在他人實(shí)施的網(wǎng)絡(luò)名譽(yù)權(quán)侵權(quán)事件中,對(duì)有責(zé)任的ISP可比較最高人民法院2003年《關(guān)于審理涉及計(jì)算機(jī)網(wǎng)絡(luò)著作權(quán)糾紛案件適用法律若干問(wèn)題的解釋》予以處理,如及時(shí)刪除侵權(quán)信息、幫助恢復(fù)名譽(yù)和消除影響、保留和提供信息等。一般情形下,ISP只承擔(dān)此三種民事責(zé)任,只有當(dāng)ISP明知侵權(quán)行為存在而又不采取適當(dāng)?shù)拇胧┗蛘叩∮诼男猩鲜隽x務(wù)時(shí)才需就因其不作為引起的擴(kuò)大的那部分損失承擔(dān)損害賠償責(zé)任。
三、我國(guó)網(wǎng)絡(luò)名譽(yù)權(quán)的保護(hù)現(xiàn)狀及制度完善
目前,我國(guó)已建立起了較為完整的名譽(yù)權(quán)保護(hù)機(jī)制,首先從憲法的高度確立了名譽(yù)權(quán),然后從民法、刑法等多方位具體落實(shí)了對(duì)名譽(yù)權(quán)的法律保護(hù)。我國(guó)憲法第38條規(guī)定:“中華人民共和國(guó)公民的人格尊嚴(yán)不受侵犯。禁止用任何方法對(duì)公民進(jìn)行侮辱、誹謗和誣告陷害”。該條沒(méi)有直接使用“名譽(yù)權(quán)”或“保護(hù)公民名譽(yù)權(quán)”的表達(dá)方式,但是其中的“人格尊嚴(yán)”顯然包括了名譽(yù)權(quán),而且,“侮辱”、“誹謗”是侵害公民名譽(yù)權(quán)最為常見(jiàn)的方式,禁止對(duì)公民進(jìn)行侮辱、誹謗,實(shí)質(zhì)上就是禁止對(duì)公民的名譽(yù)權(quán)加以侵害,因此這憲法條文的主要內(nèi)容是保護(hù)公民名譽(yù)權(quán)的B14民法通則從民事基本法的角度將名譽(yù)權(quán)確定為具體人格權(quán)的一種。此外,我國(guó)的刑法、婦女權(quán)益保障法、殘疾人權(quán)益保障法、未成年人保護(hù)法等也對(duì)名譽(yù)權(quán)作了規(guī)定。
盡管法律沒(méi)有明文規(guī)定可以將調(diào)整傳統(tǒng)名譽(yù)權(quán)的法律規(guī)范應(yīng)用于互聯(lián)網(wǎng),但這種做法確是無(wú)可辯駁的,我國(guó)現(xiàn)有案例充分表明了這一點(diǎn)。西方國(guó)家對(duì)名譽(yù)權(quán)的保護(hù)歷程也表明傳統(tǒng)誹謗法可以被應(yīng)用到任何一個(gè)新出現(xiàn)的傳播媒介當(dāng)中。B15但是互聯(lián)網(wǎng)這一全新傳播媒介的特點(diǎn)以及已有案例中出現(xiàn)的一些新問(wèn)題又表明,僅用傳統(tǒng)法律來(lái)保護(hù)網(wǎng)絡(luò)名譽(yù)權(quán)顯然是不夠的,制定專(zhuān)門(mén)調(diào)整網(wǎng)絡(luò)名譽(yù)權(quán)的法律規(guī)范或出臺(tái)相應(yīng)的司法解釋實(shí)有必要。而且,我國(guó)現(xiàn)有相關(guān)法律一般僅籠統(tǒng)地規(guī)定不得侮辱或者誹謗他人的信息,對(duì)于一些具體問(wèn)題則未加明確。鑒于網(wǎng)絡(luò)環(huán)境下名譽(yù)權(quán)保護(hù)的特殊性,還有必要從其他各個(gè)角度發(fā)展出保護(hù)網(wǎng)絡(luò)名譽(yù)權(quán)的方式,從而獲得處理網(wǎng)絡(luò)時(shí)代名譽(yù)權(quán)保護(hù)問(wèn)題的可能途徑。
一是完善我國(guó)網(wǎng)絡(luò)犯罪立法。刑法所確立的有關(guān)犯罪和刑罰的制度以及刑法所特有的威懾力,都能有效地促使人們規(guī)范自己的行為。如果能完善我國(guó)網(wǎng)絡(luò)犯罪立法,細(xì)化關(guān)于網(wǎng)絡(luò)犯罪的刑罰規(guī)定,尤其是細(xì)化關(guān)于網(wǎng)絡(luò)環(huán)境下實(shí)施的侮辱、誹謗罪,將能為網(wǎng)絡(luò)名譽(yù)權(quán)的保護(hù)機(jī)制提供最有利的支持。同時(shí),我國(guó)現(xiàn)行立法關(guān)于計(jì)算機(jī)犯罪的規(guī)定不外乎我國(guó)現(xiàn)行刑法第285條的非法侵入計(jì)算機(jī)系統(tǒng)的犯罪、第286條的破壞計(jì)算機(jī)信息系統(tǒng)的犯罪、第287條規(guī)定的利用計(jì)算機(jī)網(wǎng)絡(luò)實(shí)施金融詐騙、盜竊、貪污、挪用公款、竊取國(guó)家秘密或者其他犯罪的定罪處罰問(wèn)題。顯然,我國(guó)對(duì)于網(wǎng)絡(luò)犯罪設(shè)定的罪名過(guò)少、保護(hù)范圍過(guò)窄,不足以有效規(guī)制日益增多的網(wǎng)絡(luò)犯罪。
二是提高網(wǎng)絡(luò)用戶的道德水平、凈化網(wǎng)絡(luò)風(fēng)氣。對(duì)網(wǎng)絡(luò)名譽(yù)權(quán)進(jìn)行保護(hù)有利于獲得一個(gè)良好的網(wǎng)絡(luò)環(huán)境,反過(guò)來(lái)說(shuō)一個(gè)良好的網(wǎng)絡(luò)環(huán)境也有助于網(wǎng)絡(luò)名譽(yù)權(quán)的保護(hù)。因此,通過(guò)提高網(wǎng)絡(luò)用戶的道德水平來(lái)凈化網(wǎng)絡(luò)風(fēng)氣,從成功構(gòu)建良好網(wǎng)絡(luò)環(huán)境出發(fā),充分發(fā)揮倫理道德的社會(huì)調(diào)節(jié)功能,為網(wǎng)絡(luò)環(huán)境下的名譽(yù)權(quán)保護(hù)筑起第一道防線實(shí)屬必要。
三是鼓勵(lì)網(wǎng)絡(luò)行業(yè)自律,充分利用技術(shù)手段,實(shí)現(xiàn)“網(wǎng)絡(luò)自治”。有學(xué)者認(rèn)為,網(wǎng)絡(luò)從其誕生之日起就帶有濃厚的“自治”的色彩。因此,在探尋如何以政府管理的方式對(duì)網(wǎng)絡(luò)社會(huì)進(jìn)行規(guī)范的同時(shí),也應(yīng)該充分考慮和尊重網(wǎng)絡(luò)“自治”的傳統(tǒng),發(fā)展其他的輔助手段,如自我管理、私人管理和制度化方式。B16各種“自治”手段當(dāng)中,網(wǎng)絡(luò)行業(yè)自律無(wú)疑最具效果。網(wǎng)絡(luò)產(chǎn)業(yè)的發(fā)展歷程表明,各種不正當(dāng)競(jìng)爭(zhēng)行為雖然能夠在短期內(nèi)為網(wǎng)絡(luò)業(yè)者帶來(lái)利益,但其代價(jià)長(zhǎng)遠(yuǎn)來(lái)看卻是十分巨大。眾多網(wǎng)絡(luò)公司也已經(jīng)意識(shí)到建立良好的網(wǎng)絡(luò)環(huán)境遠(yuǎn)遠(yuǎn)要比其目前獲得短期利益重要得多,這也是網(wǎng)絡(luò)行業(yè)自律之所以能夠得到廣泛響應(yīng)的原因所在。
四是加強(qiáng)行政監(jiān)管,建立自律監(jiān)管與行政監(jiān)管的良性互動(dòng)關(guān)系。行政監(jiān)管既包括對(duì)網(wǎng)絡(luò)行業(yè)的自律監(jiān)管進(jìn)行有效的行政監(jiān)督,也包括對(duì)網(wǎng)絡(luò)用戶網(wǎng)絡(luò)行為的監(jiān)管。后者可以由“網(wǎng)絡(luò)警察”——公安機(jī)關(guān)計(jì)算機(jī)及公共信息網(wǎng)絡(luò)管理監(jiān)察部門(mén)執(zhí)行。若遇到網(wǎng)絡(luò)侵犯名譽(yù)權(quán)事件,該部門(mén)有權(quán)采取技術(shù)措施停止侵害行為,對(duì)侵權(quán)人依法進(jìn)行行政處罰等。B17
五是合理平衡網(wǎng)絡(luò)名譽(yù)權(quán)保護(hù)和網(wǎng)絡(luò)言論自由之間的利益關(guān)系。網(wǎng)絡(luò)對(duì)人類(lèi)的通訊傳播方式乃至生活方式產(chǎn)生了深刻影響,與言論自由的傳統(tǒng)法律界限也產(chǎn)生了激烈的沖突。B18如何平衡網(wǎng)絡(luò)名譽(yù)權(quán)保護(hù)和網(wǎng)絡(luò)言論自由是一個(gè)世界性的難題。英國(guó)曾有判例認(rèn)為,對(duì)言論自由的損害不得大于受保護(hù)權(quán)利方面的利益。當(dāng)言論自由和名譽(yù)權(quán)發(fā)生具體沖突的時(shí)候就需要從“兩權(quán)平衡”的精神出發(fā)來(lái)進(jìn)行協(xié)調(diào)。B19這當(dāng)中存在著一個(gè)法律利益的選擇,先滿足最重要的和需要優(yōu)先考慮的利益,然后使其他利益最少犧牲。B20網(wǎng)絡(luò)是一個(gè)可以使言論達(dá)到最大程度多樣化的空間。在協(xié)調(diào)兩者的沖突時(shí)需要遵循既防止有害信息的泛濫,又不破壞這種多樣性的原則。即:既要追究網(wǎng)絡(luò)名譽(yù)權(quán)侵權(quán)責(zé)任,又要最大限度地保障網(wǎng)絡(luò)言論自由;在保護(hù)個(gè)體的名譽(yù)、尊嚴(yán)和維護(hù)言論自由之間尋求一個(gè)合理的平衡。
注釋?zhuān)?/p>
①?gòu)埿聦氈骶帲骸痘ヂ?lián)網(wǎng)上的侵權(quán)問(wèn)題研究》,中國(guó)人民大學(xué)出版社2003年版,第24頁(yè)。
②黃茂榮著:《法學(xué)方法與現(xiàn)代民法》,中國(guó)政法大學(xué)出版社2001年版,第45頁(yè)。
③張力:《論互聯(lián)網(wǎng)上的人格與人格權(quán)》,《理論月刊》2005年第1期。
④吉林省吉林市中級(jí)人民法院民事判決書(shū)(2004)吉中民一終字第728號(hào)。
⑤王冠璽著:《兩岸名譽(yù)權(quán)保護(hù)與言論自由的界限》,臺(tái)灣元照出版社2001年版,第69頁(yè)。
⑥屈茂輝,凌立志著:《網(wǎng)絡(luò)侵權(quán)行為法》,湖南大學(xué)出版社2002年版,第70頁(yè)。
⑦王立海:《淺議網(wǎng)絡(luò)名譽(yù)權(quán)的保護(hù)》,《科技資訊》2005年第25期。
⑧張西明:《從Non-regulation 走向Regulation——網(wǎng)絡(luò)時(shí)代如何保障言論自由》,cctv.com/tvguide/tvcomment/tyzj/zjwz/6643.shtml.
⑨吳星、高海榮:《國(guó)際互聯(lián)網(wǎng)上的名譽(yù)侵權(quán)及其侵權(quán)責(zé)任主體》,《河北青年管理干部學(xué)院學(xué)報(bào)》2005年第2期。
⑩Lerman v Flynt Distributing Co, 745F 2D 123(2d Cir,1984),130。
B11董皓、張楚:《牽住網(wǎng)絡(luò)安全的“牛鼻子”——互聯(lián)網(wǎng)安全與網(wǎng)絡(luò)服務(wù)商責(zé)任制度的建立》,《計(jì)算機(jī)安全》2004年第5期。
B12M.Luckham, Cyberlibel: Innocent dissemination on the internet , spr-consilio.com
B13《中國(guó)“博客侵權(quán)案”考驗(yàn)網(wǎng)絡(luò)秩序》,southcn.com/law/flfw/qyzqzw/200608070049.
B14劉風(fēng)景、管仁林著:《人格權(quán)》,中國(guó)社會(huì)科學(xué)出版社1999年版,第143頁(yè)。
B15David F. Sutherl, Defamation on the internet, adidem.org/articles/DS5.html.
B16大衛(wèi)•約翰斯頓、森尼•漢達(dá)、查爾斯•摩根著:《在線游戲規(guī)則》,張明澎譯,新華出版社2000年版,第134頁(yè)。
B17翟燦:《網(wǎng)絡(luò)侵犯名譽(yù)權(quán)的法理學(xué)分析》,《中國(guó)公證》2003年第4期。
B18秦前紅、陳道英:《網(wǎng)絡(luò)空間言論自由的法律界限初探——美國(guó)相關(guān)經(jīng)驗(yàn)之評(píng)述》,t135.com.
熱門(mén)標(biāo)簽
互聯(lián)網(wǎng)金融論文 互聯(lián)網(wǎng)論文 互聯(lián)網(wǎng)營(yíng)銷(xiāo) 互聯(lián)網(wǎng)時(shí)代 互聯(lián)網(wǎng)新經(jīng)濟(jì) 互聯(lián)網(wǎng)站 互聯(lián)網(wǎng)絡(luò) 互聯(lián) 心理培訓(xùn) 人文科學(xué)概論
相關(guān)文章
2互聯(lián)網(wǎng)醫(yī)療風(fēng)險(xiǎn)分析
3互聯(lián)網(wǎng)保險(xiǎn)法律監(jiān)管探討