網(wǎng)絡(luò)信息安全應(yīng)急機(jī)制論文
時(shí)間:2022-07-27 11:08:00
導(dǎo)語(yǔ):網(wǎng)絡(luò)信息安全應(yīng)急機(jī)制論文一文來(lái)源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
網(wǎng)絡(luò)技術(shù)的高速發(fā)展,使物理世界中涉及政治、軍事、經(jīng)濟(jì)、文化、外交、安全關(guān)系和利益的全球化、多級(jí)化世界格局,全面映射到開(kāi)放的網(wǎng)絡(luò)空間,由此形成的非傳統(tǒng)安全進(jìn)一步加劇了網(wǎng)絡(luò)化社會(huì)的風(fēng)險(xiǎn)。然而,如何正確處理在網(wǎng)絡(luò)空間緊急狀態(tài)下安全與發(fā)展、政府與社會(huì)之間的關(guān)系,確定我國(guó)網(wǎng)絡(luò)信息安全應(yīng)急機(jī)制的價(jià)值目標(biāo),建立網(wǎng)絡(luò)信息安全應(yīng)急機(jī)制的法律保障體系,這些都是值得我們關(guān)注的問(wèn)題。
1網(wǎng)絡(luò)信息安全應(yīng)急機(jī)制的理論基礎(chǔ)
1.1憲政基礎(chǔ)憲政是以良憲為基礎(chǔ),民主為基石,法治為載體,人權(quán)實(shí)現(xiàn)為宗旨的一種政治理念、政治形態(tài)和政治過(guò)程,憲法至上是憲政最重要的標(biāo)志,也是法治文明的核心和首要要求[1]。政府要在緊急狀態(tài)應(yīng)急中發(fā)揮積極作用,必須具有憲政上的法律基礎(chǔ)。我國(guó)《憲法》第67條第20項(xiàng)規(guī)定了全國(guó)人大常委會(huì)行使決定全國(guó)或個(gè)別省、自治區(qū)、直轄市進(jìn)入緊急狀態(tài)的權(quán)力;第80條規(guī)定了國(guó)家主席根據(jù)全國(guó)人大及其全國(guó)人大常委會(huì)的決定,有宣布進(jìn)入緊急狀態(tài)的權(quán)力。這充分說(shuō)明了緊急狀態(tài)下政府權(quán)力來(lái)源必須有法律依據(jù)。
在網(wǎng)絡(luò)信息安全應(yīng)急方面,政府是應(yīng)急的組織者和指揮者。對(duì)于涉及國(guó)家安全或經(jīng)濟(jì)發(fā)展的網(wǎng)絡(luò)信息安全緊急事件,必須由政府統(tǒng)一協(xié)調(diào)指揮,控制事態(tài)的進(jìn)一步惡化,盡快恢復(fù)網(wǎng)絡(luò)的正常運(yùn)行和正常的社會(huì)生活秩序。首先,政府有控制一般網(wǎng)絡(luò)信息安全事件演變?yōu)榫o急或者危機(jī)事件的職責(zé)。在早期的計(jì)算機(jī)發(fā)展過(guò)程中,“應(yīng)急”是單位保障計(jì)算機(jī)連續(xù)運(yùn)營(yíng)的重要舉措。即使到現(xiàn)在,應(yīng)急保障也是應(yīng)用單位的工作重點(diǎn)。但是,在網(wǎng)絡(luò)成為國(guó)家信息基礎(chǔ)設(shè)施之后,網(wǎng)絡(luò)信息安全應(yīng)急已經(jīng)成為國(guó)家整體安全戰(zhàn)略的重要組成部分?;ヂ?lián)互通中網(wǎng)絡(luò)的一般性局部事件都可以快速演變?yōu)槿中缘闹卮笫录箛?guó)家和社會(huì)處于危機(jī)狀態(tài),政府對(duì)此負(fù)有快速應(yīng)對(duì)的職責(zé)。其次,政府有能力控制緊急事件和盡快恢復(fù)正常的社會(huì)生活秩序。網(wǎng)絡(luò)緊急狀態(tài)的惡性發(fā)展,威脅著社會(huì)公共利益和國(guó)家安全。而采取的特殊對(duì)抗措施,必然要求儲(chǔ)備關(guān)鍵技術(shù)設(shè)備和人、財(cái)、物的事前準(zhǔn)備。只有政府才能有這樣的實(shí)力,同時(shí),政府掌握著大量的網(wǎng)絡(luò)安全信息,可在關(guān)鍵時(shí)刻啟動(dòng)“可生存網(wǎng)絡(luò)”,保障國(guó)家基礎(chǔ)設(shè)施的連續(xù)運(yùn)營(yíng)。
1.2社會(huì)連帶責(zé)任思想社會(huì)連帶責(zé)任思想定位于社會(huì)存在為統(tǒng)一整體,認(rèn)為人們?cè)谏鐣?huì)中存在相互作用、相互依存的社會(huì)連帶關(guān)系,表明了人們?cè)谏鐣?huì)中共同生活、共同生產(chǎn)的一種模式,這種模式更多的關(guān)注了人在社會(huì)中的合作與責(zé)任[2]。主張社會(huì)各方參與網(wǎng)絡(luò)信息安全應(yīng)急活動(dòng),正是強(qiáng)調(diào)了應(yīng)急保障中的這種合作、責(zé)任思想。
首先,網(wǎng)絡(luò)空間強(qiáng)化了社會(huì)成員之間的聯(lián)系、合作和責(zé)任。這是一種新型的網(wǎng)絡(luò)信息安全“文化觀”。這種“文化觀”認(rèn)為,在各國(guó)政府和企業(yè)越來(lái)越來(lái)依賴于超越國(guó)界的計(jì)算機(jī)網(wǎng)絡(luò)時(shí)代,有必要在全球倡導(dǎo)和建立起一種“信息安全文化”,參與者應(yīng)當(dāng)履行網(wǎng)絡(luò)安全責(zé)任,提升網(wǎng)絡(luò)安全意識(shí),及時(shí)對(duì)危害網(wǎng)絡(luò)信息安全的緊急事件作出反應(yīng),不定期地評(píng)估網(wǎng)絡(luò)和信息系統(tǒng)的安全風(fēng)險(xiǎn)。
其次,網(wǎng)絡(luò)安全威脅要求政府與社會(huì)成員之間合作。面對(duì)當(dāng)前復(fù)雜多變的網(wǎng)絡(luò)信息安全形勢(shì),政府應(yīng)對(duì)緊急狀態(tài)需要有社會(huì)各方的積極參與。提倡社會(huì)力量參與網(wǎng)絡(luò)應(yīng)急保障工作,是政府網(wǎng)絡(luò)信息安全應(yīng)急管理的新思路。以指揮命令為特征的狹隘行政觀念,將被執(zhí)政為民的現(xiàn)代行政理念所代替。按照社會(huì)連帶責(zé)任思想中的“合作”精神,沒(méi)有社會(huì)力量的參與配合,政府將難以在應(yīng)急響應(yīng)、檢測(cè)預(yù)警中起主導(dǎo)作用,無(wú)法履行其對(duì)網(wǎng)絡(luò)社會(huì)危機(jī)管理的職責(zé)。
美國(guó)《網(wǎng)絡(luò)空間安全國(guó)家戰(zhàn)略》指出,保護(hù)廣泛分布的網(wǎng)絡(luò)空間資源需要許多美國(guó)人的共同努力,僅僅依靠聯(lián)邦政府無(wú)法充分保護(hù)美國(guó)的網(wǎng)絡(luò)安全,應(yīng)鼓勵(lì)所有的美國(guó)人保護(hù)好自己的網(wǎng)絡(luò)空間。聯(lián)邦政府歡迎公共和私人機(jī)構(gòu)在提高網(wǎng)絡(luò)安全意識(shí)、人員培訓(xùn)、激勵(lì)勞動(dòng)力,改善技術(shù)、確定脆弱性并提高恢復(fù)能力、交換信息、計(jì)劃恢復(fù)運(yùn)行等方面開(kāi)展合作。
1.3權(quán)利平衡理念從公法和私法的關(guān)系看,公法之設(shè)乃是為了實(shí)現(xiàn)私法的目的。網(wǎng)絡(luò)信息安全應(yīng)急立法必須考慮到政府緊急權(quán)力對(duì)公民、單位私權(quán)益保護(hù)的積極方面,又要防止應(yīng)急部門在行使行政緊急權(quán)力時(shí)侵犯公民的私權(quán)利。解決沖突,尋求平衡,始終是對(duì)“法治文明”的積極追求。盡快恢復(fù)網(wǎng)絡(luò)秩序,穩(wěn)定社會(huì)則是應(yīng)對(duì)緊急狀態(tài)的最高目的。
為了保障公民的權(quán)利不因緊急狀態(tài)的發(fā)生而被政府隨意剝奪,許多國(guó)家憲法和國(guó)際人權(quán)文件都規(guī)定,即使是在緊急狀態(tài)時(shí)期,一些最基本的人權(quán),如生命權(quán)、語(yǔ)言權(quán)、宗教信仰權(quán)等也不得被限制,更不得被剝奪,這些規(guī)定都是防止政府隨意濫用行政緊急權(quán),而使公民失去不應(yīng)當(dāng)失去的權(quán)利[3]。如1976年1月3日生效的《公民及政治權(quán)利國(guó)際公約》、1953年9月3日生效的《歐洲人權(quán)公約》以及1969年11月22日在哥斯達(dá)黎加圣約翰城制定的《美洲人權(quán)公約》都規(guī)定在緊急狀態(tài)下不得剝奪公民的某些基本權(quán)利。這些基本權(quán)利包括:生命權(quán)、人道待遇權(quán)、不受奴役的自由、不受有追溯力的法律的約束等?!睹绹?guó)人權(quán)公約》還規(guī)定不得中止保障公民家庭的權(quán)利、姓名的權(quán)利、國(guó)籍的權(quán)利和參加政府的權(quán)利。1976年國(guó)際法協(xié)會(huì)組織小組委員會(huì)專門研究在緊急狀態(tài)下如何處理維護(hù)國(guó)家生存和保護(hù)公民權(quán)利的關(guān)系,經(jīng)過(guò)6年的研究,起草了《國(guó)際法協(xié)會(huì)緊急狀態(tài)下人權(quán)準(zhǔn)則巴黎最低標(biāo)準(zhǔn)》,為各國(guó)制定和調(diào)整緊急狀態(tài)的法律提出了指導(dǎo)性的原則,通過(guò)規(guī)定實(shí)施緊急狀態(tài)和行使緊急權(quán)力的基本條件和應(yīng)遵循的基本原則以及各種監(jiān)督措施,以防止政府濫用緊急權(quán)力,最低限度地保障公民的權(quán)利。
2網(wǎng)絡(luò)信息安全應(yīng)急機(jī)制的價(jià)值目標(biāo)
所謂價(jià)值目標(biāo)是指為了實(shí)現(xiàn)某種目的或達(dá)到某種社會(huì)效果而進(jìn)行的價(jià)值取舍和價(jià)值選擇。它既反映了法律的根本目的,也是解釋、執(zhí)行和研究法律的出發(fā)點(diǎn)和根本歸宿。在每一個(gè)歷史時(shí)期,“人們都使各種價(jià)值準(zhǔn)則適應(yīng)當(dāng)時(shí)的法學(xué)任務(wù),并使它符合一定時(shí)間和地點(diǎn)的社會(huì)理想”。[4]網(wǎng)絡(luò)信息安全應(yīng)急機(jī)制的價(jià)值目標(biāo)包括兩個(gè)方面:一是實(shí)現(xiàn)網(wǎng)絡(luò)安全、提高網(wǎng)絡(luò)緊急事件處理效率、促進(jìn)國(guó)民經(jīng)濟(jì)發(fā)展;二是確立以實(shí)現(xiàn)網(wǎng)絡(luò)安全為最高價(jià)值目標(biāo)的價(jià)值層次配置。
2.1安全價(jià)值安全價(jià)值是網(wǎng)絡(luò)信息安全應(yīng)急機(jī)制的最高價(jià)值目標(biāo),也是信息安全保障的主要內(nèi)容。隨著網(wǎng)絡(luò)信息技術(shù)的不斷發(fā)展,關(guān)鍵基礎(chǔ)設(shè)施越來(lái)越依賴于復(fù)雜的網(wǎng)絡(luò)空間,網(wǎng)絡(luò)空間是這些基礎(chǔ)設(shè)施的神經(jīng)系統(tǒng),是一個(gè)國(guó)家的控制系統(tǒng)。一旦網(wǎng)絡(luò)空間突發(fā)緊急事件,將威脅國(guó)家的整體安全,其后果不堪設(shè)想。信息技術(shù)革命帶來(lái)的經(jīng)濟(jì)發(fā)展?jié)摿σ膊糠值乇痪W(wǎng)絡(luò)安全風(fēng)險(xiǎn)所淹沒(méi),網(wǎng)絡(luò)空間的脆弱性使得商事交易面臨著嚴(yán)重的危險(xiǎn)。有資料顯示,金融業(yè)在災(zāi)難停機(jī)2天內(nèi)所受損失為日營(yíng)業(yè)額的50%,如果兩個(gè)星期內(nèi)無(wú)法恢復(fù)信息系統(tǒng),75%的公司業(yè)務(wù)會(huì)被中止,43%的公司將再也無(wú)法開(kāi)業(yè)[5]。
安全價(jià)值反映了人們應(yīng)對(duì)網(wǎng)絡(luò)安全緊急狀態(tài)的積極態(tài)度,是人們?cè)陂L(zhǎng)期社會(huì)實(shí)踐中的經(jīng)驗(yàn)總結(jié)。首先,在認(rèn)識(shí)到網(wǎng)絡(luò)脆弱性之后,人們不是拒絕、放棄網(wǎng)絡(luò)技術(shù)給人類所帶來(lái)的文明,而是積極地通過(guò)適當(dāng)途徑對(duì)網(wǎng)絡(luò)技術(shù)中的風(fēng)險(xiǎn)加以認(rèn)識(shí)和積極防御,并以此實(shí)現(xiàn)社會(huì)的“跨越式”發(fā)展。其次,在國(guó)民經(jīng)濟(jì)和人類社會(huì)對(duì)網(wǎng)絡(luò)空間高度依賴之后,應(yīng)對(duì)網(wǎng)絡(luò)緊急狀態(tài)就成為人類生存的基本需求。第三,網(wǎng)絡(luò)的國(guó)際化進(jìn)一步加劇了網(wǎng)絡(luò)緊急狀態(tài)的突發(fā)性、復(fù)雜性和隱蔽性。網(wǎng)絡(luò)恐怖活動(dòng)、敵對(duì)勢(shì)力集團(tuán)的信息戰(zhàn)威脅等等,使人類社會(huì)面臨前所未有過(guò)的安全威脅,應(yīng)急因而成為信息安全保障體系的重要組成部分。
2.2經(jīng)濟(jì)價(jià)值網(wǎng)絡(luò)信息安全應(yīng)急機(jī)制的本質(zhì)在于對(duì)網(wǎng)絡(luò)緊急事件的快速響應(yīng),有效處理網(wǎng)絡(luò)緊急事件,將事件造成的危害降到最低,同時(shí)保護(hù)人民的合法權(quán)益。必須指出的是,這里的效率價(jià)值主要是處理緊急事件的時(shí)間效率而非金錢效率,因?yàn)樵诰W(wǎng)絡(luò)空間,因系統(tǒng)遭受攻擊等緊急事件造成的重要信息丟失是難以用金錢來(lái)衡量的。
網(wǎng)絡(luò)信息安全應(yīng)急的效率價(jià)值首先表現(xiàn)在對(duì)緊急事件的快速響應(yīng)方面。快速應(yīng)對(duì)緊急事件必須建立有效的應(yīng)急管理機(jī)構(gòu),保證政令暢通。其次,效率價(jià)值要求應(yīng)急管理機(jī)構(gòu)必須建立完善的預(yù)警檢測(cè)、通報(bào)機(jī)制,分析安全信息,告警信息和制訂預(yù)警預(yù)案,做到有備無(wú)患。同時(shí),建立應(yīng)急技術(shù)儲(chǔ)備的法律保障機(jī)制。應(yīng)急本質(zhì)是一種信息對(duì)抗,對(duì)抗就是控制緊急狀態(tài)的惡性發(fā)展,對(duì)抗就是防御網(wǎng)絡(luò)緊急事件的信息技術(shù)。因此,必須有先進(jìn)的應(yīng)急技術(shù)來(lái)提高緊急事件的預(yù)防和處理能力。第三,效率價(jià)值要求賦予應(yīng)急響應(yīng)組織行政緊急權(quán)力,以控制損失,盡快恢復(fù)網(wǎng)絡(luò)秩序。以盡快恢復(fù)秩序?yàn)槟康膶?duì)私權(quán)益進(jìn)行的要干預(yù)是必要的。
2.3發(fā)展價(jià)值發(fā)展價(jià)值是應(yīng)對(duì)網(wǎng)絡(luò)安全緊急狀態(tài)的約束價(jià)值,是人們應(yīng)對(duì)緊急狀態(tài)這種非常態(tài)規(guī)則的限制思想,是正確認(rèn)識(shí)發(fā)展與安全、效率之間關(guān)系的理性抉擇。首先,根據(jù)心理學(xué)理論,企業(yè)長(zhǎng)期處于應(yīng)急狀態(tài),必然會(huì)影響發(fā)展,所以應(yīng)急立法應(yīng)當(dāng)以“盡快結(jié)束緊急狀態(tài)”為其基本原則,設(shè)計(jì)制度、建立機(jī)制。其次,對(duì)應(yīng)急過(guò)程中的行政緊急權(quán)力進(jìn)行必要的限制,以防止行政緊急權(quán)力的濫用對(duì)重要領(lǐng)域企業(yè)的發(fā)展造成不利的影響。同時(shí),建立合理的緊急狀態(tài)啟動(dòng)程序和終止程序,這對(duì)于企業(yè)健康快速發(fā)展也至關(guān)重要。第三,對(duì)政府在緊急狀態(tài)下的征用、斷開(kāi)、責(zé)令停產(chǎn)停業(yè)等措施對(duì)公司、企業(yè)造成的經(jīng)濟(jì)損失,在緊急狀態(tài)結(jié)束后應(yīng)該給予相應(yīng)的賠償,以增加企業(yè)對(duì)政府的信任度,促進(jìn)企業(yè)經(jīng)濟(jì)發(fā)展。
網(wǎng)絡(luò)信息安全應(yīng)急機(jī)制的價(jià)值目標(biāo)是一個(gè)由安全價(jià)值、經(jīng)濟(jì)價(jià)值和發(fā)展價(jià)值構(gòu)成的有機(jī)體系。安全價(jià)值是核心,是首要目標(biāo),位于第一層次。網(wǎng)絡(luò)信息安全應(yīng)急機(jī)制中安全價(jià)值的地位類似于法律制度中位階最高的法律價(jià)值,它指導(dǎo)和貫穿整個(gè)網(wǎng)絡(luò)信息安全應(yīng)急的過(guò)程。在目標(biāo)體系中,經(jīng)濟(jì)價(jià)值是第二價(jià)值目標(biāo),位于第二層次;發(fā)展價(jià)值是第三價(jià)值目標(biāo),位于第三層次。經(jīng)濟(jì)目標(biāo)和發(fā)展目標(biāo)必須服從于安全目標(biāo)的要求,只能在保障安全的基礎(chǔ)上考慮應(yīng)急的效率性和國(guó)民經(jīng)濟(jì)的發(fā)展。
3網(wǎng)絡(luò)信息安全應(yīng)急機(jī)制的法律保障
從網(wǎng)絡(luò)信息安全應(yīng)急機(jī)制的理論基礎(chǔ)出發(fā),為實(shí)現(xiàn)網(wǎng)絡(luò)信息安全應(yīng)急機(jī)制的安全價(jià)值目標(biāo),筆者認(rèn)為,法律應(yīng)從以下幾方面進(jìn)行界定:
3.1建立適合我國(guó)國(guó)情的網(wǎng)絡(luò)信息安全應(yīng)急管理體系應(yīng)急管理體系是網(wǎng)絡(luò)信息安全應(yīng)急保障的重要內(nèi)容。應(yīng)急管理體系是否合理直接關(guān)系到法律實(shí)施的效果。根據(jù)國(guó)務(wù)院27號(hào)文的總體精神,文章認(rèn)為,我國(guó)網(wǎng)絡(luò)信息安全應(yīng)急管理體系應(yīng)為一元化的兩層結(jié)構(gòu)。所謂一元化,是指國(guó)家應(yīng)當(dāng)建立應(yīng)急協(xié)調(diào)機(jī)構(gòu),統(tǒng)一負(fù)責(zé)網(wǎng)絡(luò)信息安全應(yīng)急管理工作。所謂兩層結(jié)構(gòu)是指應(yīng)當(dāng)發(fā)揮行業(yè)和地方政府的優(yōu)勢(shì),加強(qiáng)應(yīng)急管理。
a.國(guó)家應(yīng)急協(xié)調(diào)機(jī)構(gòu)及其職責(zé)。國(guó)家應(yīng)急協(xié)調(diào)機(jī)構(gòu)是我國(guó)網(wǎng)絡(luò)信息安全緊急狀態(tài)應(yīng)急的最高決策機(jī)構(gòu)[6]。在美國(guó),主要由國(guó)土安全部負(fù)責(zé)開(kāi)發(fā)國(guó)家網(wǎng)絡(luò)空間安全響應(yīng)系統(tǒng),對(duì)網(wǎng)絡(luò)攻擊進(jìn)行分析,告警、處理國(guó)家級(jí)重要事故,促進(jìn)政府系統(tǒng)和私人部門基礎(chǔ)設(shè)施的持續(xù)運(yùn)行。在我國(guó),國(guó)家應(yīng)急協(xié)調(diào)機(jī)構(gòu)為信息產(chǎn)業(yè)部互聯(lián)網(wǎng)應(yīng)急處理協(xié)調(diào)辦公室。國(guó)家應(yīng)急協(xié)調(diào)機(jī)構(gòu)應(yīng)當(dāng)履行以下主要職責(zé):協(xié)調(diào)制定和貫徹國(guó)家信息安全應(yīng)急法律法規(guī)政策;協(xié)調(diào)國(guó)家應(yīng)急響應(yīng)基礎(chǔ)設(shè)施建設(shè);協(xié)調(diào)國(guó)家緊急狀態(tài)下應(yīng)急技術(shù)的攻關(guān)和開(kāi)發(fā);授權(quán)、終止國(guó)家和區(qū)域性的緊急狀態(tài)命令。
b.行業(yè)應(yīng)急管理部門及其職責(zé)。行業(yè)應(yīng)急管理部門是指根據(jù)國(guó)家法律和行政規(guī)章授予的職權(quán),建立行業(yè)內(nèi)網(wǎng)絡(luò)應(yīng)急管理的部門,如軍隊(duì)可以分兵種建立信息安全應(yīng)急管理體系,國(guó)務(wù)院可以按照行政職權(quán)的不同分別建立網(wǎng)絡(luò)安全應(yīng)急管理體系,中共中央和政協(xié)系統(tǒng)也可以建立各自應(yīng)急管理體系。行業(yè)應(yīng)急管理部門依法對(duì)管轄的國(guó)家關(guān)鍵基礎(chǔ)設(shè)施的緊急狀態(tài)進(jìn)行管理。
行業(yè)應(yīng)急管理部門的主要職責(zé)應(yīng)當(dāng)包括:貫徹落實(shí)國(guó)家關(guān)于網(wǎng)絡(luò)信息安全應(yīng)急的政策和法律;實(shí)施行業(yè)應(yīng)急響應(yīng)基礎(chǔ)設(shè)施的規(guī)劃、建設(shè);在行業(yè)內(nèi)部建立應(yīng)急預(yù)警和檢測(cè)體系,建立預(yù)警網(wǎng)絡(luò)平臺(tái),加強(qiáng)與其他行業(yè)之間的合作;對(duì)行業(yè)內(nèi)重要部門有關(guān)危害網(wǎng)絡(luò)安全的警告;組織協(xié)調(diào)行業(yè)應(yīng)急響應(yīng)工作。
c.地方政府應(yīng)急管理部門及其職責(zé)。地方政府應(yīng)急管理部門負(fù)責(zé)其轄區(qū)內(nèi)的網(wǎng)絡(luò)信息安全應(yīng)急管理工作。在美國(guó),新墨西哥關(guān)鍵基礎(chǔ)設(shè)施保護(hù)委員會(huì)(NMCIAC)就是一個(gè)私人-公共部門的合作機(jī)構(gòu),它的建立最初是為了商業(yè)團(tuán)體、工業(yè)、教育機(jī)構(gòu)、聯(lián)邦調(diào)查局(FBI)、新墨西哥州政府和其他聯(lián)邦、州和地方機(jī)構(gòu)之間的信息交換,以確保對(duì)新墨西哥關(guān)鍵基礎(chǔ)設(shè)施的保護(hù)。NMCIAC致力于研究威脅、脆弱性和對(duì)策,還針對(duì)基礎(chǔ)設(shè)施攻擊、非法系統(tǒng)入侵以及可能影響NMCIAC成員組織和普通民眾的那些因素所采取的各種響應(yīng)進(jìn)行研究。
3.2建立準(zhǔn)確、快速的預(yù)警檢測(cè)機(jī)制建立一套快速有效的網(wǎng)絡(luò)信息安全應(yīng)急預(yù)警、檢測(cè)和通報(bào)機(jī)制,成為實(shí)際處理突發(fā)事件成功的關(guān)鍵。網(wǎng)絡(luò)信息安全應(yīng)急的目的就是要預(yù)防網(wǎng)絡(luò)安全緊急事件的發(fā)生,或者是將緊急事件的危害降到最低。建立常設(shè)的預(yù)警機(jī)構(gòu),及時(shí)準(zhǔn)確地收集掌握各種情報(bào)信息,把握事件發(fā)生的規(guī)律和動(dòng)態(tài),才能對(duì)事件的性質(zhì)、范圍、嚴(yán)重程度做出準(zhǔn)確的判斷,最終才能打贏應(yīng)急這場(chǎng)仗。
美國(guó)《網(wǎng)絡(luò)空間安全國(guó)家戰(zhàn)略》指出,在網(wǎng)絡(luò)信息安全應(yīng)急響應(yīng)檢測(cè)預(yù)警機(jī)制的建設(shè)上,將網(wǎng)絡(luò)告警與信息網(wǎng)從聯(lián)邦政府網(wǎng)絡(luò)檢測(cè)中心擴(kuò)展到聯(lián)邦政府的網(wǎng)絡(luò)運(yùn)行中心和私人部門的信息共享與分析中心,為政府部門和產(chǎn)業(yè)界提供了一個(gè)共享網(wǎng)絡(luò)告警信息的專用、安全通信網(wǎng)絡(luò),以支持國(guó)土安全部在網(wǎng)絡(luò)空間危機(jī)管理中的協(xié)調(diào)。這種建立統(tǒng)一平臺(tái)、共享網(wǎng)絡(luò)告警信息的做法對(duì)我國(guó)有著非常重要的借鑒價(jià)值。
筆者認(rèn)為,一個(gè)完善的預(yù)警檢測(cè)應(yīng)包括以下幾個(gè)方面的內(nèi)容:a.建立一個(gè)全國(guó)性的能夠?qū)χ卮蠡A(chǔ)設(shè)施攻擊發(fā)出預(yù)警的國(guó)家中心,各個(gè)部門還應(yīng)該建立事前收集掌握各種緊急狀態(tài)信息的檢測(cè)判定和應(yīng)急響應(yīng)的日常機(jī)構(gòu)。同時(shí),建立自己的網(wǎng)絡(luò)監(jiān)測(cè)平臺(tái),連入CNCERT/CC的監(jiān)測(cè)平臺(tái),實(shí)現(xiàn)信息共享。b.各級(jí)政府、行業(yè)應(yīng)急部門及其社會(huì)性的應(yīng)急部門要制定預(yù)防網(wǎng)絡(luò)安全緊急事件的應(yīng)急預(yù)案,針對(duì)不同的計(jì)算機(jī)信息系統(tǒng),按照事件發(fā)生后的影響程度(時(shí)間長(zhǎng)短、業(yè)務(wù)范圍、地域范圍等因素)制定不同的預(yù)案。要對(duì)應(yīng)急預(yù)案進(jìn)行測(cè)試和演練,不演練和改進(jìn),所有好的預(yù)案都等于零。c.建立統(tǒng)一的網(wǎng)絡(luò)安全緊急事件預(yù)防控制體系,及時(shí)準(zhǔn)確地收集掌握各種深層次、前瞻性的情報(bào)信息,及時(shí)把握事件發(fā)生的規(guī)律和動(dòng)態(tài)。d.對(duì)預(yù)警、檢測(cè)規(guī)定法律責(zé)任。
3.3明確應(yīng)急過(guò)程中的行政緊急權(quán)力的限制和法律救濟(jì)機(jī)制為了應(yīng)對(duì)緊急狀態(tài),臨時(shí)剝奪某些公民、單位的私權(quán)益,是各國(guó)應(yīng)急法的普遍實(shí)踐。行政緊急權(quán)力是一種必要的權(quán)利,但又是一種最為危險(xiǎn)的權(quán)利,這些權(quán)利一旦濫用,社會(huì)就會(huì)出現(xiàn)新的混亂。關(guān)閉網(wǎng)絡(luò)、封堵部分網(wǎng)絡(luò)路由,征用關(guān)鍵通信設(shè)施、監(jiān)控電子通信等等應(yīng)急措施可能將引發(fā)行政緊急權(quán)力與私權(quán)益之間的沖突,稍有不慎就可能影響國(guó)家命運(yùn)和人民的根本利益,必須將其納入法制的軌道。
a.嚴(yán)格界定緊急狀態(tài)的定義及其分級(jí)。為了防止政府隨意宣布進(jìn)入緊急狀態(tài),隨意啟動(dòng)行政緊急權(quán)力,同時(shí)也為了防止政府在緊急狀態(tài)下的消極不作為,有必要通過(guò)法律界定緊急狀態(tài)的定義。一般認(rèn)為,網(wǎng)絡(luò)信息安全緊急狀態(tài)是指由于自然災(zāi)害、計(jì)算機(jī)系統(tǒng)本身故障、組織內(nèi)部和外部人員違規(guī)(違法)操作、計(jì)算機(jī)病毒或蠕蟲(chóng)及網(wǎng)絡(luò)惡意攻擊等因素引起的,對(duì)計(jì)算機(jī)信息系統(tǒng)的正常運(yùn)行造成嚴(yán)重影響的危機(jī)狀態(tài)[7]。同時(shí),根據(jù)緊急狀態(tài)涉及范圍的大小、影響程度的嚴(yán)重與否,對(duì)緊急狀態(tài)的啟動(dòng)進(jìn)行分級(jí)管理。
b.明確宣布進(jìn)入緊急狀態(tài)的主體。緊急狀態(tài)是否形成危險(xiǎn)以及危險(xiǎn)的程度,不同人會(huì)有不同的認(rèn)識(shí)和判斷,為了減少緊急狀態(tài)確認(rèn)的隨意性,增加宣告的權(quán)威性和認(rèn)同感,緊急狀態(tài)的宣布主體必須是法定的權(quán)威機(jī)關(guān)。
c.對(duì)行使行政緊急權(quán)力的具體程序進(jìn)行嚴(yán)格的規(guī)定,不但要規(guī)定啟動(dòng)行政緊急權(quán)的程序,而且還要規(guī)定撤銷緊急狀態(tài)的程序,以及發(fā)生與公民隱私權(quán)沖突情況下的處理程序。同時(shí)要確保對(duì)緊急事實(shí)和危險(xiǎn)程度判斷的準(zhǔn)確性,建立制約機(jī)制以防止權(quán)利的濫用。
d.建立首席信息安全官(CIO)制度,確保對(duì)私權(quán)益的尊重和保護(hù)。
e.確定私權(quán)保護(hù)的最低標(biāo)準(zhǔn)。政府活動(dòng)的底線就是尊重和保護(hù)基本人權(quán),即使是在緊急狀態(tài)情況下,也不得隨意克減基本人權(quán),否則就很容易放縱國(guó)家權(quán)利機(jī)關(guān)濫用行政緊急權(quán)利。
f.明確規(guī)定應(yīng)急主管機(jī)關(guān)在緊急狀態(tài)下的職責(zé)和義務(wù),防止瀆職和失職現(xiàn)象。為防止在關(guān)鍵時(shí)刻出現(xiàn)瀆職和失職情況,法律必須明確規(guī)定應(yīng)急主管機(jī)關(guān)的具體職責(zé),為瀆職和失職設(shè)定明確的法律后果,并建立有效的責(zé)任監(jiān)督和追究機(jī)制。
在隱私權(quán)的保護(hù)方面,美國(guó)信息系統(tǒng)保護(hù)國(guó)家計(jì)劃V1.O要求,國(guó)家計(jì)劃中所有的提議要與現(xiàn)有的隱私期望完全一致,要求每年召開(kāi)一次關(guān)于計(jì)算機(jī)安全、公民自由和公民權(quán)利的公-私討論會(huì),以確保國(guó)家計(jì)劃的執(zhí)行者始終關(guān)注公民的自由。政府檢查公民計(jì)算機(jī)或電子通信的任何舉動(dòng)必須與現(xiàn)有法律如《電子通信隱私法案》相一致。
在緊急狀態(tài)得到控制后,應(yīng)急計(jì)劃的啟動(dòng)者應(yīng)當(dāng)終止緊急狀態(tài)的命令,恢復(fù)正常的社會(huì)秩序。結(jié)束緊急狀態(tài)意味著被暫時(shí)剝奪的私權(quán)益將得到恢復(fù)。網(wǎng)絡(luò)緊急狀態(tài)終止后,國(guó)家基礎(chǔ)設(shè)施運(yùn)營(yíng)部門應(yīng)當(dāng)向國(guó)家應(yīng)急協(xié)調(diào)機(jī)構(gòu)、行業(yè)和地方應(yīng)急管理機(jī)構(gòu)提交詳細(xì)的應(yīng)急響應(yīng)報(bào)告,行業(yè)和地方應(yīng)急管理部門應(yīng)當(dāng)向國(guó)家應(yīng)急協(xié)調(diào)機(jī)構(gòu)提交應(yīng)急管理工作的總結(jié)報(bào)告。對(duì)政府在緊急狀態(tài)下的征用、責(zé)令停產(chǎn)停業(yè)等措施對(duì)公司、企業(yè)或個(gè)人財(cái)產(chǎn)造成損失,在緊急狀態(tài)結(jié)束后應(yīng)該給予相應(yīng)的賠償,對(duì)補(bǔ)償?shù)臉?biāo)準(zhǔn)要予以明確的規(guī)定。要明確規(guī)定受害人獲得行政救濟(jì)和司法救濟(jì)的途徑。
法律救濟(jì)始終是各部門法律不可欠缺的重要環(huán)節(jié)。沒(méi)有救濟(jì)規(guī)定的法律是不完整的法律。如法國(guó)《緊急狀態(tài)法》就規(guī)定,凡依法受到緊急處置措施羈束的人,可以要求撤銷該措施。韓國(guó)《戒嚴(yán)法》也規(guī)定,從宣布“非常戒嚴(yán)”時(shí)起,戒嚴(yán)司令官掌管戒嚴(yán)區(qū)域內(nèi)的一切行政和司法事務(wù),在“非常戒嚴(yán)”地區(qū),戒嚴(yán)司令官在不得已時(shí),可在“非常地區(qū)”破壞或燒毀國(guó)民財(cái)產(chǎn),但必須在事后對(duì)造成的損失進(jìn)行適當(dāng)?shù)馁r償。
3.4建立應(yīng)急技術(shù)儲(chǔ)備的法律保障網(wǎng)絡(luò)信息安全應(yīng)急需要裝備先進(jìn)技術(shù),這已是不爭(zhēng)的事實(shí)。應(yīng)急本質(zhì)是一種信息對(duì)抗??刂凭o急狀態(tài)的惡性發(fā)展,對(duì)抗就是防御網(wǎng)絡(luò)恐怖突發(fā)事件的信息技術(shù),因此,應(yīng)急不能僅依靠管理,必須具有先進(jìn)的應(yīng)急技術(shù)。但是依賴進(jìn)口,將無(wú)法擺脫應(yīng)急受制于人的被動(dòng)局面,國(guó)家必須化大力氣,扭轉(zhuǎn)被動(dòng)局面,關(guān)鍵應(yīng)急技術(shù)的自主研究是我們掌握網(wǎng)絡(luò)信息安全主動(dòng)權(quán)的根本出路。美國(guó)信息系統(tǒng)保護(hù)國(guó)家計(jì)劃V1.O規(guī)定,在技術(shù)的研究、開(kāi)發(fā)和人員的培訓(xùn)方面,由科技政策辦公室(OSTP)來(lái)領(lǐng)導(dǎo),并與各機(jī)構(gòu)和私營(yíng)部門合作來(lái)進(jìn)行技術(shù)開(kāi)發(fā)。
建立應(yīng)急技術(shù)儲(chǔ)備的法律保障首先要明確國(guó)家對(duì)關(guān)鍵應(yīng)急技術(shù)研究的責(zé)任,以及應(yīng)急響應(yīng)的經(jīng)費(fèi)保障問(wèn)題;其次,要明確調(diào)動(dòng)民間資本展開(kāi)應(yīng)急技術(shù)研究的范圍,以及國(guó)家、社會(huì)采購(gòu)、征用的條件;第三,要明確應(yīng)急技術(shù)市場(chǎng)化的管制方式和控制環(huán)節(jié);第四,對(duì)必要引進(jìn)的國(guó)外應(yīng)急產(chǎn)品和服務(wù)的范圍和控制力度要有明確的法律規(guī)定;第五,國(guó)家要進(jìn)行財(cái)政預(yù)算,對(duì)應(yīng)急技術(shù)開(kāi)發(fā)支持;第六,要在一定的限度內(nèi)加強(qiáng)國(guó)際間的應(yīng)急技術(shù)交流與合作。
【參考文獻(xiàn)】
1商繼政,傅華.“憲政概念辨析”.四川大學(xué)學(xué)報(bào)(哲學(xué)社會(huì)科學(xué)版),2003;(6)
2鄭尚元.社會(huì)法的存在與社會(huì)法理論探索.法律科學(xué)(西北政法學(xué)院學(xué)報(bào)),2003;(3)
3江必新.緊急狀態(tài)與行政法治.中國(guó)法學(xué),2004;(2)
4龐德.通過(guò)法律的社會(huì)控制.北京:商務(wù)印書館.1984
5陳天晴.災(zāi)難備份與應(yīng)急響應(yīng)建設(shè).中國(guó)人民銀行.2004
6馬民虎.互聯(lián)網(wǎng)安全法.西安交通大學(xué)出版社,2003