| 信息安全问题已日益引起世人关注
当世界各国正在充分利用计算机技术和网络系统带来的巨大好处的同时,计算机犯罪日益猖獗,信息网络的安全问题已成为信息社会的严重问题。
一、网络犯罪形式
通过互联网络未经许可便进入他人的计算机设施,破解他人的密码,使用他人的计算机资源;
通过网络向他人计算机系统散布计算机病毒;进行间谍活动,窃取、篡改或者删除国家机密信息;
进行商业间谍活动,窃取、篡改或者删除企事业单位存储的商业秘密和计算机程序;
非法转移资金; 盗窃银行中他人存款,进行各种金融犯罪等。
利用互联网络传播有害信息,对他人进行诽谤、谩骂、恐吓,制造谣言,传播假新闻,扰乱社会秩序,传播淫秽、暴力、恐怖、迷信作品,毒害青少年;亵渎宗教,破坏民族团结;进行文化和意识形态方面的渗透活动等。
二、安全漏洞难以堵塞原因
1.缺乏安全的操作系统、计算机网络系统和数据库管理系统,缺乏统一的信息安全标准、算法和协议,在安全性和效率之间难以两全。
2.大多数管理者对网络安全不甚了解,存在巨大管理漏洞。不重视信息系统和网络安全,只重视物理安全,而不重视逻辑安全;只重视单机安全,而不重视网络安全。
3.信息犯罪属跨国界的高技术犯罪,要用现有的法律来有效地防范十分困难,现有的科技手段也难以侦察到计算机恐怖分子的行踪,罪犯只需要一台计算机、一条电话线、一个调制解调器就能远距离作案。
三、当前信息安全领域的热点问题
1.制定什么样的密码政策。犯罪集团也可运用密码技术来从事贩毒、洗钱等活动,而政府却可能束手无策。人们开始对当今高度发达的密码技术产生另一种担忧。它们认为,只有政府支持产业界充分发展技术,这个问题才会有解决的希望。
2.“个人数据安全”问题。随着电子邮件、网络支付、在家上班、远距离诊断等日益普遍,许多个人信息如往来信件、收支账目、健康婚姻状况、身份证号码等都存储在自己的计算机系统内。通过互联网络监视、截获个人信件或收集私人信息等,在技术上已不再是难事。由于“隐私”所牵涉的问题很复杂,美国法律界多年来对于应该在多大程度上保护“隐私”的问题一直没能取得一致看法。
3.网络上流动的有害信息和敏感资料的管理问题。划分有害信息或敏感资料的标准,在不同的国家和地区有不同的标准。由于个人用户的服务主要是通过互联网络服务商提供的,最近日本主张通过加强对互联网络服务商的管理来限制有害信息的传播。
4.多平台环境下的网络安全管理问题。此问题历来是信息业界的一大难题,只有对所有各种平台的功能特性有了透彻了解,才有可能在系统中实施不间断的监测,用各种有效手段去堵漏洞,并根据需要对系统配置进行必要的修改。 |