信息安全法律法規(guī)_3_第1頁(yè)
信息安全法律法規(guī)_3_第2頁(yè)
信息安全法律法規(guī)_3_第3頁(yè)
信息安全法律法規(guī)_3_第4頁(yè)
信息安全法律法規(guī)_3_第5頁(yè)
已閱讀5頁(yè),還剩8頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、書山有路勤為徑,學(xué)海無(wú)涯苦作舟。信息安全法律法規(guī) 引言 信息網(wǎng)絡(luò)的全球化使得信息網(wǎng)絡(luò)的安全問(wèn)題也全球化起來(lái),任何與互聯(lián)網(wǎng)相連接的信息系統(tǒng)都必須面對(duì)世界范圍內(nèi)的網(wǎng)絡(luò)攻擊、數(shù)據(jù)竊取、身份假冒等安全問(wèn)題。發(fā)達(dá)國(guó)家普遍發(fā)生的有關(guān)利用計(jì)算機(jī)進(jìn)行犯罪的案件,絕大部分已經(jīng)在我國(guó)出現(xiàn)。 1、信息網(wǎng)絡(luò)相關(guān)的問(wèn)題 1.1計(jì)算機(jī)犯罪 計(jì)算機(jī)犯罪是指行為人通過(guò)計(jì)算機(jī)操作所實(shí)施的危害計(jì)算機(jī)信息系統(tǒng)(包括內(nèi)存及程序)安全以及其他嚴(yán)重危害社會(huì)的并應(yīng)當(dāng)處以刑罰的行為。計(jì)算機(jī)犯罪產(chǎn)生于20世紀(jì)60年代,到本世紀(jì)初已呈猖獗之勢(shì),并為各國(guó)所重視。計(jì)算機(jī)犯罪實(shí)質(zhì)特征主要表現(xiàn)在:計(jì)算機(jī)本身的不可或缺性和不可替代性,在某種意義上作為犯罪

2、對(duì)象出現(xiàn)的特性,明確了計(jì)算機(jī)犯罪侵犯的客體,計(jì)算機(jī)犯罪可以分為兩大類型:一類是行為人利用計(jì)算機(jī)操作實(shí)施的非法侵入或破壞計(jì)算機(jī)信息系統(tǒng)安全,從而給社會(huì)造成嚴(yán)重危害的并應(yīng)處以刑罰的行為;另一類是行為人利用計(jì)算機(jī)操作實(shí)施的初非法侵入或破壞計(jì)算機(jī)信息系統(tǒng)安全以外的其他嚴(yán)重危害社會(huì)的并應(yīng)處以刑罰的行為。 1.2信息網(wǎng)絡(luò)相關(guān)的民事問(wèn)題 在計(jì)算機(jī)安全使用方面,不僅存在犯罪問(wèn)題,也存在民事問(wèn)題。任何人都可以對(duì)任何人任何事提取民事訴訟。網(wǎng)絡(luò)管理方面的漏洞、人為的誤操作都可能造成信息安全相關(guān)的民事問(wèn)題。 1.3信息網(wǎng)絡(luò)相關(guān)的隱私問(wèn)題 隱私問(wèn)題是信息安全和保密中所設(shè)計(jì)到的非常重要的一個(gè)問(wèn)題,隱私問(wèn)題在個(gè)人、組織中都

3、存在。利用法律手段有效保護(hù)組織和個(gè)人的隱私具有非常重要意義。信息安全隱私越來(lái)越受到人們的關(guān)注。 2、信息安全法 2.1信息安全法的概念 僅就法學(xué)而言,信息安全涉及的法學(xué)領(lǐng)域就包括。刑法(計(jì)算機(jī)犯罪,包括非法侵入計(jì)算機(jī)信息系統(tǒng)罪、故意制作傳播病毒等)、民商法(電子合同、電子支付等)、知識(shí)產(chǎn)權(quán)法(著作權(quán)的侵害、信息網(wǎng)絡(luò)傳播權(quán)等)等許多法學(xué)分支.因此,信息安全教育不是一項(xiàng)單一技術(shù)方面的教育,加強(qiáng)相關(guān)法律課程設(shè)置,是信息安全學(xué)科建設(shè)過(guò)程中健全人才培養(yǎng)體系的重要途徑與任務(wù)。 2.2信息安全法的特點(diǎn) a.綜合法。既有單行法律法規(guī),如電子簽名法,計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例等,又有散見(jiàn)于各種法律和法規(guī)及部門規(guī)

4、章之中。 b.主體多樣性。法律法規(guī)本身的制定主體相對(duì)統(tǒng)一,但部門規(guī)章的制定者涉及多個(gè)部委。 c.保護(hù)客體的非物質(zhì)性:信息的特性。d.載體的豐富性:紙制、電子材料。 2.3信息安全法的保護(hù)對(duì)象 a.國(guó)家信息安全。突出表現(xiàn)為刑法,包括對(duì)國(guó)家重要信息資源的保護(hù),對(duì)攻擊和危害宣傳的懲治。 b.社會(huì)信息安全。涉及社會(huì)的安全和穩(wěn)定。 c.市場(chǎng)信息安全:保護(hù)涉及到維護(hù)經(jīng)濟(jì)秩序和市場(chǎng)的安全和穩(wěn)定。d.個(gè)人信息安全:公民人身、財(cái)產(chǎn)安全。 2.4信息安全法的劃分2.4.1從信息的主體劃分 政府相關(guān),如國(guó)家保守秘密法、電子政務(wù)安全等。民事主體,知識(shí)產(chǎn)權(quán)、人格權(quán)法等。 2.4.2從信息載體不同劃分 電信類,關(guān)于維護(hù)互

5、聯(lián)網(wǎng)安全的決定、電子簽名法等。 非電信類,如郵政法、統(tǒng)計(jì)法、氣象法等中關(guān)于信息的規(guī)定。 2.4.3從承擔(dān)法律責(zé)任劃分 刑事責(zé)任。刑法有關(guān)信息犯罪的條款。 民事責(zé)任:合同法、民法通則、知識(shí)產(chǎn)權(quán)相關(guān)法規(guī)等。行政責(zé)任:國(guó)務(wù)院、部委制定的規(guī)章。 從本質(zhì)上講,信息安全對(duì)法律的需求,實(shí)際上來(lái)源于人們?cè)诿媾R信息技術(shù)革命過(guò)程中產(chǎn)生的種種新可能的時(shí)候,對(duì)這些可能性做出選擇揚(yáng)棄、利益權(quán)衡和價(jià)值判斷的需要,這也就要求我們跳出技術(shù)思維的影響,重視信息安全中的法律范疇。 信息安全的特點(diǎn)決定了其法律、法規(guī)內(nèi)容多數(shù)情況下都涉及到網(wǎng)絡(luò)技術(shù)、涉及到與網(wǎng)絡(luò)有關(guān)的法律、法規(guī)。 2.5.1目的多樣性 作為信息安全的破壞者,其目的多種

6、多樣,如利用網(wǎng)絡(luò)進(jìn)行經(jīng)濟(jì)詐騙;利用網(wǎng)絡(luò)獲取國(guó)家政治、經(jīng)濟(jì)、軍事情報(bào);利用網(wǎng)絡(luò)顯示自己的才能等.這說(shuō)明僅就破壞者方面而言的信息安全問(wèn)題也是復(fù)雜多樣的。 2.5.2涉及領(lǐng)域的廣泛性 隨著網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,信息化的浪潮席卷全球,信息化和經(jīng)濟(jì)全球化互相交織,信息在經(jīng)濟(jì)和社會(huì)活動(dòng)中的作用甚至超過(guò)資本,成為經(jīng)濟(jì)增長(zhǎng)的最活躍、最有潛力的推動(dòng)力.信息的安全越來(lái)越受到人們的關(guān)注,大到軍事政治等機(jī)密安全,小到防范商業(yè)企業(yè)機(jī)密泄露、青少年對(duì)不良信息的瀏覽、個(gè)人信息的泄露等信息安全問(wèn)題涉及到所有國(guó)民經(jīng)濟(jì)、政治、軍事等的各個(gè)部門、各個(gè)領(lǐng)域。 2.5.3技術(shù)的復(fù)雜性 信息安全不僅涉及到技術(shù)問(wèn)題,也涉及到管理問(wèn)題,信息安

7、全技術(shù)又涉及到網(wǎng)絡(luò)、編碼等多門學(xué)科,保護(hù)信息安全的技術(shù)不僅需要法律作支撐,而且研究法律保護(hù)同時(shí),又需要考慮其技術(shù)性的特征,符合技術(shù)上的要求.2.5.4信息安全法律優(yōu)先地位 3、網(wǎng)絡(luò)信息安全等級(jí)保護(hù)制度 當(dāng)前計(jì)算機(jī)信息系統(tǒng)的建設(shè)者、管理者和使用者都面臨著一個(gè)共同的問(wèn)題,就是他們建設(shè)、管理或使用的信息系統(tǒng)是否是安全的。如何評(píng)價(jià)系統(tǒng)的安全性。這就需要有一整套用于規(guī)范計(jì)算機(jī)信息系統(tǒng)安全建設(shè)和使用的標(biāo)準(zhǔn)和管理辦法。 3.1等級(jí)保護(hù)制度的意義 為切實(shí)加強(qiáng)重要領(lǐng)域信息系統(tǒng)安全的規(guī)范化建設(shè)和管理,全面提高國(guó)家信息系統(tǒng)安全保護(hù)的整體水平,使公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察工作更加科學(xué)、規(guī)范,指導(dǎo)工作更具體、明確,公

8、安部組織制訂了計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則國(guó)家標(biāo)準(zhǔn),并于1999年9月13日由國(guó)家質(zhì)量技術(shù)監(jiān)督局審查通過(guò)并正式批準(zhǔn)發(fā)布,已于2021年1月1日?qǐng)?zhí)行。該準(zhǔn)則的發(fā)布為計(jì)算機(jī)信息系統(tǒng)安全法規(guī)和配套標(biāo)準(zhǔn)的制定和執(zhí)法部門的監(jiān)督檢查提供了依據(jù),為安全產(chǎn)品的研制提供了技術(shù)支持,為安全系統(tǒng)的建設(shè)和管理提供了技術(shù)指導(dǎo),是我國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)工作的基礎(chǔ)。 3.2等級(jí)化系統(tǒng)的建設(shè) 信息系統(tǒng)等級(jí)的劃分方法(自主評(píng)級(jí)) 實(shí)施步驟。業(yè)務(wù)影響分析、劃分子系統(tǒng),確定子系統(tǒng)邊界,確定安全保護(hù)等級(jí),子系統(tǒng)間訪問(wèn)關(guān)系的模型化,安全風(fēng)險(xiǎn)分析與控制措施調(diào)整,確定系統(tǒng)保護(hù)安全計(jì)劃,系統(tǒng)等級(jí)和安全計(jì)劃的批準(zhǔn)。 3.3中國(guó)的

9、等級(jí)保護(hù)體系 1989年公安部開(kāi)始設(shè)計(jì)起草法律和標(biāo)準(zhǔn),在起草過(guò)程中經(jīng)過(guò)長(zhǎng)期的對(duì)國(guó)內(nèi)外廣泛的調(diào)查和研究,特別是對(duì)國(guó)外的法律法規(guī)、政府政策、標(biāo)準(zhǔn)和計(jì)算機(jī)犯罪的研究,使我們認(rèn)識(shí)到要從法律、管理和技術(shù)三個(gè)方面著手;采取的措施要從國(guó)家制度的角度來(lái)看問(wèn)題,對(duì)信息安全要實(shí)行等級(jí)保護(hù)制度。 3.4計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則意義 1.該準(zhǔn)則的發(fā)布為計(jì)算機(jī)信息系統(tǒng)安全法規(guī)和配套標(biāo)準(zhǔn)的制定和執(zhí)法部門的監(jiān)督檢查提供了依據(jù)2.為安全產(chǎn)品的研制提供了技術(shù)支持3.為安全系統(tǒng)的建設(shè)和管理提供了技術(shù)指導(dǎo)是我國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)工作的基礎(chǔ)3.5計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分為五個(gè)級(jí)別第一級(jí):用戶自主保護(hù)級(jí);第二級(jí)

10、:系統(tǒng)審計(jì)保護(hù)級(jí);第三級(jí):安全標(biāo)記保護(hù)級(jí);第四級(jí):結(jié)構(gòu)化保護(hù)級(jí);第五級(jí):訪問(wèn)驗(yàn)證保護(hù)級(jí)。 3.6需要實(shí)施安全等級(jí)保護(hù)的信息系統(tǒng)為金融系統(tǒng)(銀行、保險(xiǎn)、證券);經(jīng)貿(mào)系統(tǒng)(商業(yè)貿(mào)易、海關(guān)); -電信系統(tǒng)(郵電、電信、廣播、電視);供水系統(tǒng)(水利及水源供給); -社會(huì)應(yīng)急服務(wù)系統(tǒng)(醫(yī)療、消防、緊急救援);國(guó)防建設(shè)系統(tǒng);-國(guó)有大中型企業(yè)系統(tǒng);-互聯(lián)單位、接入單位、重點(diǎn)網(wǎng)站及向公眾提供上網(wǎng)服務(wù)場(chǎng)所的計(jì)算機(jī)信息系統(tǒng).3.7等級(jí)保護(hù)是國(guó)家基本政策 信息安全等級(jí)保護(hù)是中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例規(guī)定的法定保護(hù)制度,具有強(qiáng)制性;以國(guó)家制度推進(jìn)信息和信息系統(tǒng)安全保護(hù)責(zé)任的落實(shí);符合客觀實(shí)際,具有科學(xué)性

11、;具有自我保護(hù)與國(guó)家保護(hù)相結(jié)合的長(zhǎng)效保護(hù)機(jī)制;突出保護(hù)重點(diǎn),國(guó)家優(yōu)先重點(diǎn)保護(hù)涉及國(guó)計(jì)民生的信息系統(tǒng),國(guó)家基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)內(nèi)分級(jí)重點(diǎn)保護(hù)三級(jí)以上的局域網(wǎng)和子系統(tǒng)安全;具有整體保護(hù)性,在突出重點(diǎn),兼顧一般的原則下,著重加強(qiáng)重點(diǎn)、要害部位,由點(diǎn)到面進(jìn)行保護(hù),逐步實(shí)現(xiàn)信息安全整體保障。 4、建立國(guó)家信息安全等級(jí)保護(hù)機(jī)制 4.1國(guó)家實(shí)行信息安全等級(jí)保護(hù) 必須緊緊抓住抓好五個(gè)關(guān)鍵環(huán)節(jié),形成長(zhǎng)效信息安全等級(jí)保護(hù)運(yùn)行機(jī)制。國(guó)家信息安全等級(jí)保護(hù)制度運(yùn)行機(jī)制有以下關(guān)鍵環(huán)節(jié)構(gòu)成:a.法律規(guī)范b.管理與技術(shù)規(guī)范c.實(shí)施過(guò)程控制d.結(jié)果控制e.監(jiān)督管理。 4.2信息系統(tǒng)安全等級(jí)保護(hù)制度實(shí)施方法 首先,公安、國(guó)

12、家保密、國(guó)家密碼管理、技術(shù)監(jiān)督、信息產(chǎn)業(yè)等國(guó)家有關(guān)信息網(wǎng)絡(luò)安全的行政主管部門要在國(guó)家信息化領(lǐng)導(dǎo)小組的統(tǒng)一領(lǐng)導(dǎo)下,制定我國(guó)開(kāi)展信息網(wǎng)絡(luò)安全等級(jí)保護(hù)工作的發(fā)展政策,統(tǒng)一制定針對(duì)不同安全保護(hù)等級(jí)的管理規(guī)定和技術(shù)標(biāo)準(zhǔn),對(duì)不同信息網(wǎng)絡(luò)確定不同安全保護(hù)等級(jí)和實(shí)施不同的監(jiān)督管理措施,既包括依法進(jìn)行行政監(jiān)督、檢查和指導(dǎo),也包括依據(jù)國(guó)家技術(shù)標(biāo)準(zhǔn)進(jìn)行的技術(shù)檢查和評(píng)估。 其次,等級(jí)保護(hù)堅(jiān)持“誰(shuí)主管、誰(shuí)負(fù)責(zé);誰(shuí)經(jīng)營(yíng)、誰(shuí)負(fù)責(zé);誰(shuí)建設(shè)、誰(shuí)負(fù)責(zé);誰(shuí)使用、誰(shuí)負(fù)責(zé)?!钡脑瓌t。 第三,等級(jí)保護(hù)實(shí)行“國(guó)家主導(dǎo);重點(diǎn)單位強(qiáng)制,一般單位自愿;高保護(hù)級(jí)別強(qiáng)制,低保護(hù)級(jí)別自愿”的監(jiān)管原則。第四,信息網(wǎng)絡(luò)安全狀況等級(jí)的技術(shù)檢測(cè)是等級(jí)保護(hù)的重

13、點(diǎn)。由國(guó)家授權(quán)的技術(shù)檢測(cè)機(jī)構(gòu)通過(guò)技術(shù)檢測(cè)來(lái)進(jìn)行評(píng)定。技術(shù)檢測(cè)機(jī)構(gòu)需取得國(guó)家主管部門的技術(shù)資質(zhì)和授權(quán)后,方可從事信息網(wǎng)絡(luò)安全等級(jí)保護(hù)的技術(shù)檢測(cè)。 4.3計(jì)劃在五年左右的時(shí)間在全國(guó)范圍內(nèi)分三個(gè)階段實(shí)施信息安全等級(jí)保護(hù)制度 1、準(zhǔn)備階段 2、試行階段 3、全面實(shí)行階段 5我國(guó)信息安全法規(guī)概述 1、信息安全保障體系的建設(shè)中的必要環(huán)節(jié) 2、明確信息安全的基本原則和基本制度、信息安全保 障體系的建設(shè)、信息安全相關(guān)行為的規(guī)范、信息安全中各方權(quán)利義務(wù)明確違反信息安全的行為,并對(duì)其行為進(jìn)行相應(yīng)的處罰等。 5.2信息安全立法的法治作用和目標(biāo)是保護(hù)國(guó)家信息主權(quán)和社會(huì)公共利益 1、信息安全立法的首要目標(biāo)是規(guī)范信息主體

14、的信息活動(dòng) 2、信息安全立法規(guī)范作用的直接體現(xiàn)。保護(hù)信息主體的信息權(quán)利,協(xié)調(diào)和解決信息社會(huì)產(chǎn)生的矛盾,打擊、懲治信息空間的違法行為。 5.3信息安全法規(guī)分類 從縱向的層次分。即按立法機(jī)關(guān)的權(quán)限和法律的效力層次來(lái)確定的憲法具有最高效力、法律、行政法規(guī)、行政規(guī)章、地方性法規(guī)從橫向的領(lǐng)域、部門確定憲法和憲法性法律、行政法、民商法、經(jīng)濟(jì)法、刑法、社會(huì)法等。 5.4我國(guó)立法原則 誰(shuí)主管、誰(shuí)負(fù)責(zé)的原則,突出重點(diǎn)的原則,預(yù)防為主的原則,安全審計(jì)的原則,風(fēng)險(xiǎn)管理的原則a誰(shuí)主管、誰(shuí)負(fù)責(zé)的原則 例如,互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所管理辦法第三條規(guī)定如下: 國(guó)務(wù)院信息產(chǎn)業(yè)部主管部門和省、自治區(qū)、直轄市電信管理機(jī)構(gòu)負(fù)責(zé),并有

15、責(zé)任組織協(xié)調(diào)和督促檢查同級(jí)有關(guān)部門,在各自職責(zé)范圍內(nèi),依照本辦法的規(guī)定,負(fù)責(zé)互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所的監(jiān)督管理工作。 省、自治區(qū)、直轄市電信管理機(jī)構(gòu),負(fù)責(zé)互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所經(jīng)營(yíng)許可審批和服務(wù)質(zhì)量監(jiān)督。 公安部負(fù)責(zé)互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所安全審核和對(duì)違反網(wǎng)絡(luò)安全管理規(guī)定行為的查處。 文化部門負(fù)責(zé)管理互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所中含有色情、賭博、暴露、愚昧迷信等不健康電腦游戲的查處。 工商行政管理部門負(fù)責(zé)核發(fā)互聯(lián)網(wǎng)上網(wǎng)營(yíng)業(yè)場(chǎng)所的營(yíng)業(yè)制造和對(duì)無(wú)照經(jīng)營(yíng)、超范圍經(jīng)營(yíng)等違法行為的查處。b.突出重點(diǎn)的原則 例如,中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例第四條規(guī)定:計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)工作,重點(diǎn)維護(hù)國(guó)家事務(wù)、經(jīng)

16、濟(jì)建設(shè)、尖端科學(xué)技術(shù)等重要領(lǐng)域的計(jì)算機(jī)信息系統(tǒng)的安全。c.預(yù)防為主的原則 如對(duì)病毒的預(yù)防,對(duì)非法入侵的防范等。d.安全審計(jì)的原則 例如:在計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則的第4.4.6款中,有關(guān)審計(jì)的說(shuō)明如下: 計(jì)算機(jī)信息系統(tǒng)可信計(jì)算基能維護(hù)受保護(hù)的客體的訪問(wèn)審計(jì)跟蹤記錄,并能阻止非授權(quán)的用戶對(duì)它訪問(wèn)或破壞。 對(duì)不能由計(jì)算機(jī)信息系統(tǒng)可信計(jì)算基獨(dú)立分別的審計(jì)事件,審計(jì)機(jī)制提供審計(jì)記錄接口,可由授權(quán)主體調(diào)用。計(jì)算機(jī)信息系統(tǒng)可信計(jì)算基能夠?qū)徲?jì)利用隱蔽存儲(chǔ)信道時(shí)可能被使用的事件。e.風(fēng)險(xiǎn)管理的原則 任何信息系統(tǒng)中都存在的脆弱點(diǎn),它可以存在于計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)中或管理過(guò)程中。脆弱點(diǎn)可以利用它的技術(shù)難度和

17、級(jí)別來(lái)表征。脆弱點(diǎn)很容易受到威脅或攻擊,因此要識(shí)別出脆弱點(diǎn),識(shí)別出威脅,從而進(jìn)行有效的防范。因?yàn)橛酗L(fēng)險(xiǎn),要評(píng)估出威脅出現(xiàn)后或攻擊成功時(shí)系統(tǒng)所遭受的損失,從而衡量風(fēng)險(xiǎn),并對(duì)風(fēng)險(xiǎn)進(jìn)行管理。 相關(guān)法此外,總體看來(lái),目前這些法律法規(guī)主要存在三個(gè)方面有待完善的地方:第一,這些法律法規(guī)主要內(nèi)容集中在對(duì)物理環(huán)境的要求、行政管理的要求等方面,對(duì)于涉及信息安全的行為規(guī)范一般都規(guī)定的比較簡(jiǎn)單,在具體執(zhí)行上指引性還不是很強(qiáng);第二,目前這些法律法規(guī)普遍在處罰措施方面規(guī)定得不夠具體,導(dǎo)致在信息安全領(lǐng)域?qū)嵤┨幜P時(shí)法律依據(jù)的不足;第三,在一些特定的信息化應(yīng)用領(lǐng)域,如電子商務(wù)、電子政務(wù)、網(wǎng)上支付等,相應(yīng)的信息安全規(guī)范相對(duì)欠缺

18、,有待于進(jìn)一步發(fā)展。律規(guī)定篇幅偏小,行為規(guī)范較簡(jiǎn)單、與信息安全相關(guān)的其他法律有待完善在建立健全信息安全法律體系的同時(shí),與信息安全相關(guān)的其他法律法規(guī)的出臺(tái)和完善也非常必要,如電信法、個(gè)人數(shù)據(jù)保護(hù)法等,這些法律法規(guī)與信息安全法律體系一起構(gòu)成我國(guó)信息安全大的法律環(huán)境并且互為支撐、缺一不可。從應(yīng)用的角度看,與信息安全相鄰或相交的領(lǐng)域包括:電信、無(wú)線電、集成電路、計(jì)算機(jī)軟件與系統(tǒng)集成、網(wǎng)絡(luò)及網(wǎng)絡(luò)信息服務(wù)、電子商務(wù)與現(xiàn)代物流、電子政務(wù)、信息資源公開(kāi)與利用等。 6、結(jié)語(yǔ) 當(dāng)今世界,全球電子政務(wù)公共服務(wù)正處于由簡(jiǎn)單地滿足公眾需求向深入調(diào)查和理解公眾需求轉(zhuǎn)變、由單一渠道服務(wù)向多渠道一體化服務(wù)轉(zhuǎn)變的新變革之中。電子政務(wù)信息安全保障系統(tǒng)的建設(shè)是一個(gè)大型、復(fù)雜的工程,沒(méi)有絕對(duì)的安全,今天的安全不代表明天也安全,信息安全保障是一項(xiàng)長(zhǎng)期的、系統(tǒng)的工作,只有不斷提高安全意識(shí),掌握并應(yīng)用最新技術(shù),持續(xù)完善安全管理、及時(shí)健全安全法規(guī),才可能切實(shí)做好電子

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論