信息安全法律法规论文范文1
关键词 网络信息 安全管理 立法
图分类号G202 文献标识码A
1信息安全及网络信息安全简析
在人类认知的有限范围内,信息被定义为人类社会以及自然界其他生命体需要传递交换存储和提取的抽象内容。而随着信息化的步伐,信息的地位日益上升,信息安全的重要性也愈显重要,然而什么样的信息才认为是安全的呢?一般认为,同时具备完整性,机密性,有效性的信息是安全的。
在信息安全,首要的便是网络信息安全――网络系统硬件软件及其系统数据的安全,网络信息的传输存储处理和使用都要求处于安全状态。可见,网络安全至少应包括静态安全和动态安全两种。其静态安全是指信息在没有传输和处理的状态下信息内容的秘密性完整性和真实性;动态安全是指信息在传输过程不被篡改窃取遗失和破坏。
I Research市场咨询调查显示,我普遍存在浏览器配置被修改数据受损或丢失系统使用受限密码被盗受到病毒非法远程控制等问题。调查表明,我的网络信息安全问题形势比较严峻,信息安全问题的解决迫在眉睫。
由于网民数量在总人口的比重越越重,网民的力量是很强大,会形成巨大的舆论压力。这股力量如果健康发展,不受到不良的网络信息影响就可以形成健康的社会意识。只有保证网络信息安全环境,才能使得家的军事安全政治信息不被曲解盗取,才能稳定舆论减少网民恐慌。
故维护信息安全极为重要。
2现有且常用的的网络信息安全技术
针对信息安全问题,通过信息安全技术在网络信息系统对存储和传输辐射信息的操作和进程进行控制和管理,即为安全控制。常见的有操作系统的安全控制,网络接口模块的安全控制,网络互连设备的安全控制。而安全服是指在应用程序层对网络信息的保密性完整性和真实性进行保护和鉴别,防止各种安全威胁和攻击,其可以在一定程度上弥补和完善现有操作系统和网络信息系统的安全漏洞。安全服主要内容包括安全机制安全连接安全协议安全策略等。安全控制和安全服都是通过信息安全技术控制和解决网络信息安全问题的。常见的网络信息安全技术有防火墙技术,网络信息数据的加密技术,数字签名。
3网络信息安全所存在的障碍及后果
1许多网民缺乏信息安全意识,在目前网络发达的环境,对网络通信的对象无法作明确的认证,导致一些非法欺骗的犯罪活动。更为严重的是,要是绑定识别码的密码被人截获识破或篡改,那对个人或团体造成的影响将是致命的。
2信息安全与隐私及自由。电子邮件是比较广泛的通信方式,也是对家用计算机的最大威胁之一。
3信息安全与财保护。网络黑客入侵的目标――计算机用户,窃取信用卡的号码银行账号的信息个人背景资料以及他们所能找到的其他信息。
4信息安全与教育。信息安全主要是指防止信息受到恶意攻击,弥补信息安全系统本身的安全缺陷和软件漏洞以消除计算机网络的结构隐患。而信息安全与教育往往做得很少。
因此,如果不能正确的对待和解决网络信息安全问题,势必对对人们的生活工作和学带严重的后果,并且其后果和威胁都是极其严重和多方面的。
4网络信息安全问题的解决方法
除了密码技术的应用,防火墙技术以及分层局部内部管理等信息安全技术之外,更重要的是道德规范宣传教育,多途径培养专门网络信息安全人才,加紧网络信息安全立法工作,特别是网络信息安全立法更是解决网络信息安全问题的根本得根本。下面将主要从网络安全立法的方面讨论网络信息安全。
4.1关于网络信息安全立法存在的问题
4.1.1网络信息安全法律体系凌乱,完整性不足,兼容性差
我规范网络的部门规章及地方性法规很多,反映出我各方力图促使网络健康发展的决心和积极性,行为举措是可以给予肯定的。但正我网络法律法规过于凌乱,数量多而明确性低。另一方面,由于立法主体众多,不同的条例规范之间存在太大差异,缺乏关系与支持,甚至出现许多重复空白和失误之处。
4.1.2法律法规缺乏持续性和一体性
法律的可持续性和一体性是一个完善法律体系的标志,所谓一体性,就是法律的完善连贯性。法律在执行过程,要具有连贯性才能发挥最强的效应。由于互联网的迅猛发展,法律早已跟不上计算机技术的发展速度,这就导致法律的滞后性。法律的滞后性无疑给那些网络违法者制造一个逃脱惩罚的绝好机会。
4.1.3现实问题的覆盖范围狭窄,存在空白
网络立法存在失衡问题,偏重于网络管理及网络信息立法两大方面,不能覆盖由网络引起的各种法律问题,造成许多重要而实际的网络信息问题缺乏法律引导和规范的局面。操作繁琐,可实施性不强。
综上可知,网络法规的可实施性受到很大制约,网络法规本的法律效力也影响了它的实际操作,而网络技术的复杂性和网络本身的虚拟性也增加了法律法实施的难度。另外,网络信息立法各部门的处罚不尽一致,导致实际操作困难。
4.2网络信息安全立法的必要性
伴随网络信息系统的发展,安全问题日益增多,人们逐渐认识到因特网需要引进法律规范。尤其是网络信息系统作为一种传播媒介,不仅不可能自动消除不良信息的危害性,而且因其使用便利传播快捷的特点,反而可能在缺乏管理的状态下大大增强其危害性。网络信息安全极其复杂多样,治本之策便是进行法律规范,尤其需要像网络结构一样的一个安全法律法规体系有效保障信息网络系统的安全。
网络信息的安全,关系到家的安全和社会的稳定,必须提高安全意识,采取可靠的安全措施,强化防范和管理,保证政府信息网络系统的安全。强调网络信息安全的立法迫切性,不仅仅是因为信息网络安全在实现信息资源享方面的重要作用,更因为它是保障家网络信息安全济安全政治安全的战略问题,它和家紧紧相连。
其次,网络信息安全立法也是做好安全防范的要求之一。网上的数据安全问题保密问题病毒的传播等问题,是目前信息网络发展存在的普遍问题。对有害于信息网络使用的行为要与之坚决斗争。为此,必须制定管理规则,规范人们的行为,查处有害行为,组织力量对付‘黑客’,维护正常的秩序。第三,安全意识薄弱现象的普遍存在,证明信息安全法律责任的迫切性。安全意识不强,安全技术落后,是造成安全隐患的主要问题。如果加强立法,明确法律责任,这些问题将会得到较大程度的改善。信息网络既是实现信息资源享的台,也可能成为威胁家安全危害计民生的通道。网络信息安全的法律则是对免疫系统的保护之一,其迫切性也是不言而喻的。
4.3网络信息安全立法工作的可行性分析
网络信息安全问题不仅是个别家的内安全问题,也不是单凭一个家或一种技术就能解决得了的问题,而是必须通过开展长期广泛和深入的际合作,包括各政府各种地区组织等等的充分合作,才有可能解决。随着网络信息安全逐渐被认识,许多家都争相开始进行立法工作,例如美俄罗斯日本以及欧盟各。随着网络信息安全法律的健全,确保了家相关部门切实履行其职能,提高了行政效率,保护了网络信息人的私权如隐私权名誉权著作权等,同时推动了信息业发展,比如推动和保护电子商并且完善了诉讼程序和其他救济程序,保障被侵权人的自救和他救,加大处罚力度,强化侵权者的责任,形成法律威慑力。
八届人大五次会议于1997年3月14日通过,同年10月1日正式实施的新修订的刑法增加了三个法律条款非法侵入计算机系统罪285条,破坏计算机信息系统功能破坏计算机信息系统数据或应用程序罪,制作传播计算机病毒等破坏计算机程序罪第286条以及属于广义计算机犯罪范畴的利用计算机实施的犯罪第287条等。这对预防和打击计算机违法犯罪起到了积极的作用,但由于这三个条款只作了较原则性的规定,且具有较强的专业性,因此对有关计算机犯罪的定罪量刑尺度把握较难,故网络安全立法必须有更进一步的行动,也将会建立更加完善的网络环境,创造更加和谐的绿色网络虚拟世界。
5总结
随着我经济的高速增长,信息化有了显著的发展和进步,信息在现代化过程占据着越越重要的地位。十一五期间,我电子信息业规模继续壮大,然而信息安全的问题也越越迫在眉睫。本文详细分析了我网络信息安全的现状以及存在的问题,并指出虽然现行网络信息安全措施早已出台,但是网络信息安全依然存在许多障碍。本文强调,网络信息安全的有效办法是道德规范教育与网路安全规范立法并行,并从各个方面论证了该方法的可行性以及有效性,对我网络信息安全维护和控制有一定的指导意义。
1 王世伟.论信息安全,网络安全,网络空间安全J.图书馆学报,2015, 4127284.
2 徐明,等.网络信息安全M.西安电子科技大学出版社,2006.
3 王红梅,宗慧娟,王爱民.计算机网络信息安全及防护策略研究J.价值工程, 2015,341209210.
4 王世伟.论大数据时代信息安全的新特点与新要求J.图书情报工作,2016, 606514.
5 美雷蒙德.S.R.库.网络信息法案例与资料M.信出版社,2003.
6 黄海峰.网络信息安全2016年呈现五大发展趋势J.通信世界,20161 55.
7 燕金武.网络信息政策导论M.北京图书馆出版社,2006.
8 刘品新.网络法学M.人民大学出版社.2009.
9 高永强,郭世.网络安技术好应用大典M.人民邮电出版社,2009.
10 刘冰.社交网络用户信息安全影响因素实证研究J.情报科学,20165 14.
信息安全法律法规论文范文2
一网络信息安全立法的系统规划
为了促使网络信息安全立法的基础性工作能够积极有序地进行,我们首先应当做好网络信息安全立法的系统规划,它同时也是有效提高立法水的关键措施之一。在制定立法的系统规划时,我们需要科学整合立法的所有需求,促使立法之间能够实现相互协调,从而增强立法的预见性科学性。
其一,立法的目的是促进发展。我们应当明确立法是为了更好地为发展提供规范依据和服,是为了确保发展能够顺利进行。针对跟网络有联系的部分,我们可以将其归到传统的法律范围内,并尽量通过修订或完善传统法律解决实际的问题。如果一些问题必须要通过制定新的法律才能解决,我们再实施新法律的制定也不迟。并且新法律必须具备良好的开放性,能够随时应对新问题的发生。
其二,要重视适度干预手段的运用。为了促使法律可以跟社会的现实需求相适应,我们应当积极改变那些落后的调整方式,将网络信息安全法律制度的完善重点转移到为建设并完善网络信息化服,争取为网络信息的安全发展扫清障碍,从而通过规范发展确保发展,并以确保发展推动发展,构建良好的社会环境以促进我网络信息化的健康发展,形成一个跟网络信息安全的实际需求高度符合的法治文化环境。
其三,要充分考虑立法应当遵循的一些基本原则。在立法的具体环节,我们不仅要考虑到消极性法律制定出将造成的后果,还应当充分考虑积极性法律附带的法律后果。因此,我们不仅要制定出管理性质的法律制度,还要制定出能够促进网络信息业及网络信息安全技术持续发展的法律制度,并涉及一些必要的能够积极推动我网络信息安全业可持续发展的内容。
二完善我网络信息安全法律制度的具体措施
一及时更新我网络信息的立法观念
当下,一些发展家及大多数发达家正主动参与制定网络信息化的际规则,尤其是电子商的立法,这些家的参与热情最高,欧盟美及日本正在想方设法将自己制定的立法草案发展成为全球网络信息立法的范本,其他家也在加强对立法发言权的争取,于是际电子商规则的统一出台是我们指日可待的事情。从这一紧张且迫切的际形势看,在实施网络信息化立法时应当要适度超前我实际的网络信息化发展进程,及时更新我网络信息的立法观念,勇于吸取发达家先进的立法经验,加快建设网络信息安全立法的速度,尽快将内的网络信息化立法完善。与此同时,我也应当积极争取在制定际网络信息化规则时享有更多的发言权,切实将的利益维护好。
二加强研究我网络信息的立法理论
发展到今天,已经有相当一部分人在从事我网络信息化的理论研究工作,取得了显著的研究成果,为完善我网络信息安全的法律制度奠定了必要的理论依据。然而,这些研究工作并不具备必要的组织及协调,在力度和深度上都远远不够,至今也没有得出实际的法律草案,根本无法跟立法的需求相符。为了配合法律制度的完善,我们需要更加系统更加深入地研究立法理论。具体地,我们要做好两个主要的工作其一,建议我的一些相关部门在全范围内成立专门的学术研讨会,针对网络信息安全的法律政策进行研究,掀起我研究立法理论的热潮,积极推动网络信息立法的实现。其二,积极研究外的网络信息立法,借鉴其较先进的法律体系及经验,同时要处理好网络信息安全立法跟其他法律之间的关系。
三积极移植外先进的网络信息法规
跟相比,西方一些发达家更早进行网络信息立法的研究和实践,并已经制定出很多保护网络信息安全的法律制度,个别发达家甚至已经构建了完善的网络信息安全法律体系。所以,我们应提高对外新的信息立法的关注度,争取把握好他们发展网络信息立法的趋势。但是,对于外已经完善的网络信息安全法律,我们并不能照搬,而是要以的实际情为基础,勇于借鉴它们先进的立法成果,致力于使我们制定出的法律制度跟的特色社会主义市场经济规律相符,从而真正提高我网络信息安全法律制度的完善速度,提升我们的立法质量。
四完善网络信息法制建设的反馈机制
在制定并完善我网络信息安全法律制度的全过程,我们坚决不能忽视反馈。反馈能够确保我们顺利实施网络信息安全法律制度,并为网络信息安全法律制度建设的进一步完善提供积极的参考依据。然而长时间以,我并没有建立健全网络信息安全立法的反馈渠道,从提出需求编制条文到执行法规监督法规,几乎都是立法领域的主管机构在负责,这种管理方式自上而下,将法规的执行者摆在了被动的地位上,没有跟法规的制定者建立起良好的信息沟通关系,对网络信息安全法律制度的可行性科学性等有极大的消极影响。所以,我们应当建立起通畅的网络信息立法反馈渠道,构建完善的安全法律制度反馈机制,进一步明确各执法部门的反馈职能,全面收集运行网络信息安全法律制度的相关信息,确保我的网络信息安全立法是科学的现实的,促使法律制度在运行时能够达到一个良好的动态衡状态。
五健全我网络信息安全的法律体系
网络信息化最重要的保障就是网络信息安全的基本法,因此我们应当尽快制定出这一基本法,加快健全我网络信息安全的法律制度体系。至今仍不具备网络信息安全的基本法,这对建设及完善我的网络信息安全法律制度有很大的制约作用。随着网络信息化在的快速发展,社会发展及民经济当信息网络占据的地位越越重要,其作用也愈加关键,一旦网络瘫痪数据丢失,人民的财安全及社会的稳定都将遭受无可估量的巨大损失。也就是说加强保障我网络信息的安全已经发展成为最重要的网络信息化工作之一。目前,网络安全事故造成的经济影响及社会影响正在逐渐加大,一旦事故发生,受到影响的将是数以千百万计的人,我们将要遭受的经济损失将是几百上千亿。因此,我们更要进一步健全我网络信息安全的法律体系,切实维护信息网络的数据安全物理安全,将安全责任落实到人头,加强对安全管理的改革,通过法律制度的完善严厉打击利用信息网络及针对信息网络实施的刑事犯罪。
六网络信息安全法律制度的执行重点
完善我网络信息安全法律制度的执行重点应当体现在管理体制网络信任信息保护等级保护研发网络信息安全技术应急处理人才培养监控体系以及应用推广网络信息安全标准信息安全意识等各个方面。在实践这一系列重点措施的过程,我们应特别加强对网络信息安全法律制度效率的提高。在信息网络技术迅猛发展的今天,网络信息安全法律制度拥有的积极作用不仅仅是滞后和适应,还应当充分体现为技术发展的前瞻性及主动规范性。网络信息安全的法律制度必须是能够促进网络信息技术发展进步的,于是我们必要提升网络信息安全法律制度的效率,在法律制度的创设阶段要科学借鉴主流的技术立思想,重视法律对特殊技术要求的符合程度,超前为发展技术和完善技术留下一定的空间,提高网络信息安全法律制度的社会适应性。在具体的执行过程,我们应当加强研究外先进的立法模式,取其精华去其糟粕,借鉴其有益自身发展的成分,有效解决法律制度跟技术之间存在的矛盾,积极鼓励创新技术,大力开发自主知识权,完善我网络信息安全的技术指标体系,提高法律制度的规范效率。
换言之,在完善我网络信息安全法律制度时,我们不仅要遵循现有的法律体系,也要敢于跳出现行的立法理念,只要是跟现行的法律体系内容不符,我们就要将其突破;我们反对动辄立法,因为一些法律条文我们完全可以自行解释执行。在创制网络信息安全法律时,我们不仅要重视制定管理性质的规范,也要颁布实施能够促进网络信息业可持续发展的法律法规,并积极引导从业单位自律;积极防止对网络信息传播有害的管理机制的出现,进一步完善保障网络信息安全的法规体系,建立起通过网络信息弘扬我优秀文化的激励机制。在执行网络信息安全法律制度时,我们不仅要完善其行政执法体制,还应当加强建立起一支专业的人才队伍,由具备专业的网络信息知识拥有快速的安全反应能力的人员组成,以进一步明确职责,健全我们的执法机构,力求真正做到依法管理依法行政依法决策;加强完善我网络信息领域的司法公工作,力求通过司法的途径切实维护好公民的合法权益,促使家的经济安全和政治安全得到保障,进而大力推动我网络信息有序健康安全地发展下去。
信息安全法律法规论文范文3
题目事业单位档案安全管理问题探究
引言事业机构档案信息管控研究引言
第一章事业单位档案信息管理概述
第二章我事业单位档案信息安全现状
第三章 第四章提高事业单位档案信息安全管理水的对策
结论参考文献事业单位档案安全管理机制构建结论与参考文献
第三章 内外档案信息安全管理的主要模式与法律法规。
第一节 外档案信息安全管理在不同模式下的应用。
外的档案信息化管理模式主要分为档案馆集管理和机构自行管理两种类型。
一档案馆集管理模式的应用。
美家档案与文件署的蒂博多十分赞成档案馆集管理的观点,他认为把电子档案局限在生成机构的狭空间内是一种目光短浅的做法,电子档案应该由档案馆保管。如果把它们交给生成机构自行管理,机构很难对失去现行使用价值的电子档案给予足够的重视,这样就会危及到档案的生存。因此,最好的办法就是将档案置于档案馆的保护伞之下,尽可能地减少对档案的改变和损毁。6
美和澳大利亚是采用档案馆集管理模式较有代表性的家。其美开展了电子档案档案馆项目,该项目由美家档案与文件管理署负责,耗资数亿美元,旨在建立一个未的档案馆,在该模式下家档案馆作为集永久保管文件的专门机构,在电子档案管理链上具有极为重要的地位,在协调全电子档案管理系统的互联互通方面发挥着核心和枢纽作用。澳大利亚家档案馆先后颁布了联邦政府文件保管政策数字文件保存的方法数字化保存照亮过去,指引未等法令,形成了澳大利亚家档案馆电子档案保管的基本框架,澳大利亚家档案馆原则上将承担起所有具有档案价值的电子档案的保管责任。澳大利亚家档案馆还为电子档案的保存制定了一个较为完善的工作流程,开发了配套的应用软件Xena。7
二机构自行管理模式的应用。
在信息技术较为发达的日本,电子档案机构自行分散管理模式比较流行。很多机构将电子档案存放在形成部门,不须移交。部分机构专门设置档案室,负责接收管理各部门档案,有的只负责管理机构历史档案,也有的负责整个机构的档案管理。
无论是采用案馆集管理模式还是机构自行分散管理模式,档案信息化管理较为发达的家普遍使用文档一体化管理方式,该模式将文件工作和档案工作纳入同一系统,进行统一管控,即统一规范标准统一工作制度统一工作程序和统一控制心,将档案进行统一存储加工和传输,从而实现对文件和档案管理的整体优化,减少重复工作,在提升档案管理的效能的同时,因安全法规较为完善,管理标准统一,信息安全技术较为先进,人员管理较为严格,其档案信息安全管理水也大大提升。文档一体化管理模式的最佳实现途径是建立涵盖电子档案全生命期的电子文档一体化管理系统,该系统有统一的工作制度工作程序和统一的控制心。该模式不是简单的将文件管理与档案管理功能相叠加,而是对整个流程进行重构,以实现将文件处理与档案管理整合为一个有机整体,提高部门之间的协同办公效率,同时提升安全管理水,保护档案信息未经授权不得访问使用泄露断修改和破坏,确保信息存储和传递的保密性真实性完整性可用性不可否认性,以及系统自身的安全稳定性。
第二节 内外档案信息安全管理模式的比较。
通过前文分析可以看出,档案馆集管理模式和机构自行分散管理模式具有各自的特点和优势,以下对上述两种管理模式在安全管理方面利弊进行比较分析。
一档案馆集管理的利与弊。
在档案馆集管理模式下,档案馆是档案信息化管理的核心机构,相对各部门内部的档案管理机构,档案馆在硬件配置软件技术水高素质的专业人员方面均有明显优势,可以保证电子档案实体得到妥善保管,尤其是对具有永久保存价值的电子档案实现长期有效的管理;另一方面,可以防止档案被删改和随意销毁,以保证电子档案的真实性和可靠性。但是档案馆集管理模式也存在一定弊端,集体现为统一模式转换成本高。以美为例,档案馆每年都要花费大笔资金将各部门报送的电子档案按统一格式拷贝至统一载体,并改变一些重要电子档案的原有结构以使其脱离生成环境进行保存。我档案管理信息化的配套软件和转换技术还相对落后,在很长一段时期内技术问题将是困扰我档案信息化实行档案馆集管理模式的主要因素,在一定程度上影响电子档案的完整性可用性。8
二机构自行管理模式的利与弊。
根据前文分析,机构自行分散管理模式在保证电子档案的可识读性和完整性方面均有独特优势。信息化档案具有系统依赖性和非人工识读性等特点,如果脱离相关的软硬件环境,其完整性和长期可利用性将很难得到有效保障。而在机构自行分散管理模式下,电子档案不需要脱离原的系统环境,有利于维护电子档案的可识读性和完整性。此外,相对于档案馆集管理模式,机构自行分散管理模式可以缓解档案馆在资金和技术方面的困难,无需花费巨资购置兼容所需的软硬件设备。但是机构自行分散管理模式的最大问题就是文件实体过于分散,易使某些具有永久保存价值的年限较为久远的电子档案得不到妥善管理而造成遗失或耗损,影响正常读取,同时由于分散,安全管理无法达到同一标准,不利于保证系统防护软硬件的及时更新维护。
第三节 内外档案信息安全管理法律法规。
一我档案信息安全管理的相关法律法规。
随着信息化程度的提升和法制化建设的不断深入,我档案信息安全管理相关法律法规也日趋完善,逐步形成以档案法律为主档案行政法规和行政规章为辅的档案法律法规体系。主要法律法规如下
首先是华人民和档案法,该法律于 1988 年正式实施,是我第一部全面规定档案管理问题的上位法,标志着我的档案事业开始走上法治化轨道。
该法六章 27 条,分别就档案机构及职责档案管理档案利用的职权和公布法律责任等方面进行了明确的法律规定。该部法律没有对档案信息化做出明确表述,但是提到了有关数字档案的复制权复制件的处理及数字档案的易删除性和可复制性等问题,同时对档案的保密问题做出了规定。其次是华人民和档案法
实施办法,于 1990 年正式实施,该法针对档案法有关档案管理和利用公布及处罚等相关规定进行了更为细致的说明,还对电子文件的法律凭证作用给予了肯定。其三是华人民和保守家秘密法,于 1989 年 5 月 1 日正式实施,2010 年 4 月 29 日修订,该法为档案实体的物理安全和信息内容安全提供了有力保障。其四是华人民和政府信息公开条例,于 2008 年 5 月实施,其内容涉及信息公开的范围方法和公开程序监督机制和保障举措等。9
随着档案信息在社会发展的重要性日益加强及利用率的持续提高,涉及相关安全管理的法律法规及规章制度也不断制定出台,但未形成完备的法律体系,具体体现在以下几方面一是法律法规与信息公开要求不配套,部分因信息公开可能生的问题,找寻不到相关法律依据;二是法律法规及规章制度制定层级高,符合工作实际,行业分类明晰的专门性指导方案少,实效性及可执行性不足,且更新步伐慢;三是对信息使用者义要求的多,权力体现的少,监督及保护举措缺乏,降低影响力。
综上所述,我档案管理相关法律法规仍处于不断健全完善的初级阶段,与欧美等法律体系较完备的家相比,法律制定修订进程相对缓慢,因此不断健全完善的法制环境是档案信息化管理及其安全性的重要依据和保障;正确运用档案法律法规,可以有效的调节档案信息化管理所在机构内部各系统各部门的协调发展,进一步明确职责,保证部门间沟通畅通;法律法规体系的完善,能够有效协调机构间的档案信息化管理的关系,有利于整合分布在网络上的虚拟资源。10
二外档案信息安全管理相关法律法规。
一美档案信息化管理相关法律法规。
美相关法律法规的适用对象主要有政府组织和个人的电子档案信息。美对政府信息进行立法的原则是要促进政府对社会公众的信息公开。美联邦政府信息安全保护法律主要代表性法律主要有
1.信息自由法等法规信息自由法。该法利用例外形式将需要保护的信息加以列举,分为家安全问题保密材料内材料法律规定豁免的材料商业秘密工作文件符合法定条件的执法档案金融机构材料地质数据等。信息自由法是美信息法律体系的基础,同类的法规还有阳光政府法加密问题备忘录美加密品出口管理条例网络空间电子安全法以及出口管理法数字签字示范法数字签字指南数字签字法华盛顿电子认证法全球与家商的电子签字法侵权法保护商业秘密统一示范法商业私密法案数字千年版权法联邦贸易委员会法隐私保护法电子通讯隐私法电脑匹配和隐私保护法等。
二欧盟档案信息化管理相关法律法规。
1.信息安全框架决议。该决议于 1992 年 3 月颁布,其目标是为了给一般用户行政管理部门和工商业界存储电子信息提供切实有效的安全保护,使之不危及公众的利益。
2.关于计算机犯罪的协定。该协定于 2001 年 11 月在各成员征集签署,旨在打击计算机犯罪,协定规定各成员必需承担协议所定义的犯罪范围内建立适当的权限支持建立预防犯罪的合作的义包括相互援助支持采纳关于高科技犯罪数据存储的规定为了调查严重的刑事犯罪,支持跨界的计算机搜索,并遵从欧盟关于接触和使用业资料的有关规定。
3.打击信息系统犯罪的框架决议。该框架决议于 2005 年 2 月通过,并于2005 年 3 月开始实施,框架决议规定应受到惩罚的犯罪包括类非法接触信息系统非法进行系统干扰即通过输入传输损害删除恶化改变抑制或者翻译描写不可接触的计算机数据等手段,故意严重阻扰或打断一个信息系统的功能非法进行数据干扰。此外,从事鼓动帮助教唆和试图实施上述任何犯罪行为的,也要负法律责任。
4.建立欧洲网络和信息安全机构的规则。规则于 2004 年 3 月颁布,旨在加强欧体各成员和工商企业应对网络和信息安全问题的能力,该机构也要为欧洲理事会在网络和信息安全领域更新和发展欧体法律提供技术准备方面的帮助。
三内外档案信息安全管理法律法规比较。
信息安全法律法规论文范文4
关键词 管理层讨论与分析;信息披露;有效性;研究
图分类号 F272.91 文献标识码 B
一管理层讨论与分析的含义以及意义
一管理层讨论与分析的定义
管理层讨论与分析MDA主要是对于上市公司的会计信息管理而言的,它是上市公司的管理层在对企业的会计信息报告对企业的原经营情况业范围等进行综合的分析以及根据过去现在的企业经营情况分析企业未的发展状况,指导企业的管理者以及信息需求者及时了解企业的会计信息情况。
二研究目的
1.管理层讨论与分析制度作为我会计信息披露的重要一部分,它的作用已经得到世界会计界的普遍认识,尤其是在外相对发达家,管理层讨论与分析制度已经得以普遍的推广与发展。相对于企业的财报告,管理层讨论与分析的作用是充当会计信息公布的补充,因为它所包含的会计信息不仅具有企业基本会计披露信息,还具有分析的价值。通过对管理层讨论与分析制度的推广,可以帮助企业投资者及了解企业的发展情况以及企业的未发展规划。投资者对企业的投资基本是依据企业的财信息报告进行的,这样的投资信息源具有局限性,他们缺乏对于企业的规则性了解,而通过管理层讨论与分析可以帮助投资者进一步获取企业的未发展价值。因此,对于管理层讨论与分析制度的研究不仅具有理论方面的意义,还对促进企业的发展,提高投资者的投资意愿具有现实作用。
2.我管理层讨论与分析信息披露的各方面还与先进家之间存在一定的差距,尤其是我的上市公司受到传统思想观念的影响,不愿对不利于企业在外形象的破坏。同时,管理层讨论与分析披露的内容还没有实质性的规定,对于管理层讨论与分析的问题的研究具有积极的作用。
二影响管理层讨论与分析信息披露有效性的原因
一制度缺位
上市公司信息披露制度的执行需要建立相应的法律规章制度,因为社会的规则制定对于促进管理层讨论与分析的研究具有现实的意义,所以在进行管理层讨论与分析制度时需要联系我的各项制度。但是现实的情况是管理层讨论与分析信息披露本身存在许多的不足,进而导致管理层讨论与分析信息披露质量下降。
1.缺少统一且正式的系统规定。当前,我管理层讨论与分析信息披露的规范主要集在我几部法律,比如公司法会计法证券法等。通过这几部法律可以发现,对于管理层讨论与分析信息披露的法律规定缺乏统一性,法律对其的规定也只是停留在片面化的法律分化,这样的法律规章会缺失对于上市公司信息披露的全面保护,影响上市公司的管理层讨论与分析制度建设。
2.缺少可以参考的样本。上市公司对于管理层讨论与分析的信息披露只是依据管理者的思想意识,对于思想层面的我们很难对它进行控制。再者对于管理层讨论与分析信息披露的方面也可能不全面,并且有的细节不在其包括之。
3.缺乏安全港规则。安全港制度是在美的上市公司管理层讨论与分析信息披露形成并且发展的,它为预测性信息提供了法律方面的保障,为信息披露者解决后顾之忧。但是我没有制定与安全港相似或者相同的制度,这就无法为管理层在进行信息披露时提供强有力的保护,不利于上市公司的信息披露,最终导致无过即是德的心理形成。
二企业内部影响因素
1.公司效益。企业的效益好坏对于企业的信息披露具有直接的关系,比如企业的效益好时,它的社会影响就比较大,人们就会增加对它的兴趣,尤其是对于企业的经营效益情况,这样的社会要求以及企业的内在发展促使企业提高管理层讨论与分析信息披露的质量以及信息的时间速度。相反,如果企业的效率高企业就会增加他们乐于进行管理层讨论与分析信息的披露,促进企业更好地进行融资。同样,业绩差的公司管理层由于担心过多的披露不利于企业的价值,所以他们会采用回避不利信息保证企业的价值稳定。
2.公司规模。如果企业的规模越大,它就越有足够的人力物力,同样企业的治理结构也就相对的比较完善,可以说健全的公司结构治理是信息披露的基本保障。通过实践证明企业的规模越大,它的管理层讨论与分析信息披露制度就会越全。如果企业的管理制度不健全股权结构安排不合理董事会运作等原因都会影响管理层讨论与分析信息披露的质量。
3.公司的融资需求。通过信息不对称理论可知管理层讨论与分析作为一项公开透明的信息,对外公布了传统财报表所没有给予的非财性信息或者预测性信息,所以它可以在一定程度上降低公司的信息不同步的程度,以此使得投资者了解企业的现状,进而预测企业的未发展前景。总之,潜在公司融资需求对管理层讨论与分析信息披露质量有着重要的影响,如果市场上潜在的融资需求越大,那么管理层讨论与分析就会倾向于完全暴露。
4.市场行业特点和竞争环境。企业的管理层时刻在关注企业所处的行业特点和企业的竞争环境。如果企业所处的环境存在价格波动大或者主营业收入对外部因素变化及其敏感,这样就会加大企业对于市场预测的难度,就会使企业不愿意公布企业的预测性信息。同样,如果过多的上市公司信息披露可能会使上市公司泄露机密信息,企业就会在这样的环境处于劣势。如果是这样的情况,企业就会减少对某些方面的信息披露,特别是自外部的预测性信息的披露。
三提高管理层讨论与分析信息披露有效性的措施
一制定系统规范的法律文件
规范的法律文件是各项制度顺利实施的基础和保障,通过与发达家相比我的财信息披露规范法文还存在许多的问题。我们应该积极地吸取外先进的管理经验,分析我当前的规范法律文件,进行总结,进而建立与我市场相统一的系统规范法律文件。首先,就是我的行政部门要对于管理层讨论与分析信息披露的格式等书面内容进行规范化规定,使企业的管理者在进行管理层讨论与分析信息披露有章可循。其次,证监部门也要对于非财信息进行评价,尤其明确提高上市公司非财信息披露的质量。通过规范的法律文件可以引导资本的有效配置,进而保证信息披露的完整性。同时也要加强我法律对于证券市场的虚假陈述,具体的法律责任制度是刑事责任,它的目的就是对于违反者进行严惩;行政责任,它的目的就是保护投资者以及证券市场的信誉;民事责任,它是对于受害者的经济赔偿。可以说对于上市公司任何形式的处罚都不如对其进行民事处罚,因为通过民事处罚可以增强社会阶层对于此企业的谴责,进而破坏企业在社会的形象,不利于企业的融资以及接受投资者的投资意愿。
二制定行业管理层讨论与分析信息披露规范
我们要依据管理层讨论与分析行业的特点,制定不同的管理层讨论与分析信息披露法律规定,避免同一种信息披露标准规制所有的上市公司。实行管理层讨论与分析制度可以避免出现上市公司信息披露的片面性。对此依据行业特点制定管理层讨论与分析信息披露规范可以为信息需求者提供一个参考依据,为其在使用信息的过程提供判断信息是否有效的工具。
三建立有效的管理层讨论与分析机制
当前上市公司对于会计的信息披露由于自身私利因素的影响,尤其是当关系到企业的观念利益的信息他们不愿意进行披露,害怕因为会计信息的披露导致企业机密的泄露等。根据信息不对等原理,这些信息往往会不被除管理层之外的其他信息需求者了解,这样就会造成企业价值降低。所以我们应该建立信息披露激励制度,对于主动披露信息的上市公司,相关部门要在某些方面给予必要的照顾和优惠;同时也要建立管理层讨论与分析信息披露的事后追究体制,对于情节严重的要给予法律的制裁。
四引入安全港制度
在加强保护投资者利益的相关法律建设的同时,引入安全港规则,要在各种制度积极地保护进行财信息披露的企业管理者,尤其是保护他们可能因为提供了虚假的会计信息而导致的与实际效果的不符,而被使用虚假信息者行驶追求权利的情况。只有这样才能促进以及激发企业的管理层积极的披露企业的财信息。
五加大民间机构的鉴定功能
对于会计信息的鉴定主要依靠的就是会计师事所,会计师事所要根据企业相关的财报告等材料进行鉴定,并且做出相应的评价,可以说会计师事所对于会计信息的制度建设具有积极的推动作用。但是对于具有未前瞻的信息,会计师就不能做出科学真实的判断,所以我们应该加强注册会计师的民间监督机构的独立性,只有保持了他们的独立性,才能更加注重注册会计师在投资者和管理层之间的公正关系,使他们做出的审计意见具有公正公合法性。再则也要加大对注册会计师的审计技能水的培训,通过制度形式确定他们定期接受培训和参加考核,进而提高注册会计师的整体素质。因此,在建立管理层讨论与分析信息披露机制要积极的发挥会计师事所的作用,强化会计师的权利,完善它的监督机制,提高会计人员的审计技能以及对于管理层讨论与分析信息的判断能力。
总之,我们要积极地研究管理层讨论与分析信息披露制度,加强其对上市公司信息披露的补充,完善我管理层讨论与分析信息披露制度的建设,促进我上市公司的健康发展。
参 考 文 献
1胡静波.上市公司信息披露制度及其有效性研究M.北京科学出版社,2012
信息安全法律法规论文范文5
关键词居民电子健康档案;信息安全;结构方程
一.引言
电子健康档案是以生命全过程为主线,以个人健康信息为心,记录一个公民全生命期的各种健康状况的具体情况及接受各项卫生服记录的综合。自第十一届全人民代表大会确定十二五期间要重点加强医疗信息化建设的发展规划以,城乡居民的电子健康档案的建立势在必行。然而电子档案作为一种数字化信息,从电子文件的生处理传递至归档整理保管利用等各个方面都存在着信息失控信息污染信息干扰病毒侵犯等不利于安全的因素。在美,据一项调查统计结果现实,2000年各种安全漏洞造成的损失,30到40是由于电子文件的泄漏造成的。同时,健康档案不仅保存有居民的姓名住址家庭情况经济收入等信息,同时还存有遗传病家族史就医问药记录等非常敏感的信息,这些信息一旦泄露,会对居民的正常生活造成极大的影响,更有甚者,如果这些信息被不法分子利用,也有可能对居民造成人身安全财及名誉损失。目前关于该部分的研究尚不多,因此开展针对如何保障居民健康电子档案的个人信息安全的研究至关重要。
与传统的回归分析不同,结构方程分析能同时处理多个因变量,并且可以比较及评价不同的理论模型。
二.理论研究
一居民健康电子档案信息安全威胁分析
信息从信源经信道传递至信宿的过程即所谓的信息流,居民个人信息在居民健康电子档案的流动过程如下图所示
借助信息流理论,分析得到居民个人信息在居民健康电子档案流动的过程,可能遇到的信息安全威胁主要如所示
二居民电子健康档案个人信息安全分析理论
信息安全是一个跨学科的复杂系统工程问题,有学者认为计算机安全不仅仅是一个技术问题,更是一个人的心理和社会行为问题。信息安全管理不仅仅要重视技术问题,更多的需要重视管理的因素。在此基础上,本研究认为,社会环境因素,法律法规因素也是保证居民健康电子档案个人信息安全的重要的外部因素。a
根据Straub ,1990;DArcy,2006针对一般信息系统信息安全防御措施的研究,以及一部分台湾学者如Yingpei Chen,PHD等学者,更有针对性的对医疗信息安全及个人健康信息安全进行了相应的研究。同时参考际信息安全标准ISOIEC ;及家标准GBT 2007等作为参考依据作为本文的研究基础,本研究构建模型如下
结合包括Straub ,1990;DArcy,2006;Yingpei Chen,2010;Knapp,2005等学者的研究,设计硬件安全7个题项;网络安全3个题项;软件安全4个题项;组织安全其包括对组织内部成员的培训教育行为规范人员管理10个题项;预防性安全管理4个题项;应急性安全管理3个题项;高层管理3个题项;以及8个题项测量居民健康电子档案信息安全法律法规因子。
三.方法与检验
研究以问卷调查形式展开,由于问卷主要涉及到居民健康电子档案及医疗卫生信息化建设等问题,因此主要调查对象为云南省昆明市部分医及昆明市软件公司熟悉医疗卫生信息及居民健康电子档案问题的人员,并且在问卷调查过程,通过与被调查对象的深入交流,引导被调查对象根据自己最熟悉的实际工作情况进行填写。
预调研阶段以网上发送问卷的形式进行,总计回收问卷18份。预调研阶段邀请2位专业领域的专家对问卷题项语言问题形式进行一些必要的修改,同时根据预调研的反馈对问卷进行重新编写。正式调研通过实地发放电子邮件论坛邮寄等形式进行发放,实际发放问卷150份,回收问卷132份,其有效问卷113份。回收率83,有效问卷率85。其,若填写率低于90视为无效问卷,问卷连续出现题项勾选重复视为无效问卷。
一数据预处理
对测量问卷的一致性及效度的分析,主要利用SPSS 19对居民健康电子档案个人信息安全技术因子管理因子法律因子及信息安全测度四个分量表进行探索性因子分析。通过检验变量间的相关性,对KMO样本测度值及Bartlett半球体检验于0.001,运用主成分分析发进行探索性因子分析,按照特征值于1的原则和最大方差法正交旋转抽取因子,舍去低于0.45的值,通过两次因素分析在该过程,去掉了题项SS6SS7NS4OM9OM10OM11TM3LR2LR4等多个题项。最终得到KMO值为0.792,从因子载荷看,每个题项的载荷在0.538到0.755之间,且没有分布在不同的因子上,表明问卷具有较不错的效度。
根据探索性因素分析的结果,继续考察样本的信度,确保测量指标的质量,通过内部一致性检验,检查每一个因素的各个题项是否测量相同或相似的属性,主要观测指标的Cronbanch α系数。经计算,各变量的Cronbanch α值在0.70以上,通过检验。
二验证性因素分析
在探索性因子分析,针对技术防御因子,主要提取了三个因素分别为硬件安全软件安全网络安全;管理防御因子主要提取了三个组织管理风险管理高层管理。包括法律法规因素37个可观测变量,运用LISREL8.8进行验证性因素分析,有关模型的检验指标如下表所示
根据LISREL的修正建议,逐步修正模型指标,修正后的拟合指标如上图所示,主要判断指标均得到显著改善。
三结构方程模型检验
结构方程模型主要验证技术因子管理因子法律法规对信息系统安全风险控制的效果,即各因子是否对信息系统安全有一定的促进作用?对假设进行验证。
基于验证性因素分析,利用LISREL8.8对模型进行拟合验证,根据其给出的修正建议,对原始模型进行调整,在某些指标之前加入误差关联,及调整路径关系,修正后的模型拟合效果较好。
四讨论
技术因子方面。结果显示,在该阶段主要需要加强对硬件及各种设备机房的安全措施,尤其是建立民权的机房硬件环境标准及建立明确的硬件厂商技术评估准则对提高系统的信息安全能力有正向显著的作用。同时建立明确的软件开发与维护准及加强网络划分技术,采用不同安全等级的网段划分措施,对提高系统安全性有非常明显的作用。但明确的系统软件安装及配置标准以及网络入侵防范技术规范对于提高系统安全性没有明显的影响作用。
管理因子方面。结果显示,管理因子下的各种管理措施,表现出了更为显著的提高系统安全性的能力,这也使得传统,信息安全三分技术七分管理的说法得到了证实。其对于组织的管理显得非常重要,主要体现在定期对内部人员组织安全工作技能培训能够明显提高信息系统的安全性,同时针对居民健康电子档案的特性,制定统一的密码及访问控制权限管理也有非常高的正向影响。同时模型检验结果也显示,需要对发现违反安全规定的内部人员,制定明确的问责及惩罚机制。需要有行之有效的管理措施预防内部人员的各种误操作无泄露行为。针对具体的安全风险管理,结果显示,组织需要有明确的系统安全日志审计管理规范,同时组织设定有明确的应急事件响应计划文件都能显著加强信息系统的安全性。同时,明确定义在高层管理层有负责信息安全的负责人也具有显著提高系统安全的效应。
法律法规方面。法律法规对于提高信息系统安全性也有非常明显的作用,该部分研究显示,在目前我立法方面较为薄弱的现实情况,完善针对个人信息安全的形式立法,加大对信息安全犯罪的打击力度,能够对信息安全性生正向影响;同时应该加强对个人隐私权个人信息保护的立法。同时应该出台针对医疗信息安全软件已经厂商的信息安全资质认证。
五.结论
本文以居民电子健康档案为切入点,具体研究了技术管理法律法规对信息系统安全的影响效果,研究显示技术管理法律法规的加强和完善确实可以显著提高信息系统对个人信息安全的控制能力,同时分析了具体的那些措施,能够更明显的提高信息安全控制能力。验证了信息安全三分技术七分管理的说法,同时补充了针对法律法规的研究情况。对企业及政府部门如何加强居民健康档案的信息安全能力具有一定的指导意义。
本研究同时存在不足及有待改进的空间,首先,由于研究局限性,并没有针对更大范围更大样本量的统计研究,样本量并没有达到理想的状况。其次,从研究视角上看,可以将技术管理法律法规作为介因子更客观的去衡量假设模型,研究将会更加深入及更有时间价值。
1 Information Security and Cryptology Fourth International Conference,Inscrypt2008 R. Information Systems Management,2009.
2 J Straw.The Draft Federal Criteria and the ITSECProgress Towards Alignment. InProceedings of the 16th National Computer Security Conference,1993,311323.
3 沈昌祥.信息安全M.浙江浙江大学出版社,2007.5.
4 陈,张淑,褚华.信息技术导论M.北京清华大学出版社,2011.6.
5 郝玉洁.信息安全概论M.北京电子科技大学出版社,2007.
6 戴宗坤著.信息安全管理指南M.重庆重庆大学出版社,2008.
7 张静,刘晓丹,吴世菊,宫建美. 我社区居民电子健康档案应用的SWOT分析J. 全科医学,2010,132224382440
8 武文娣,吴静,李敏施,燕缪. 我社区居民健康档案的发展与研究趋势J. 卫生统计,2007,244444446
9 宋颖杰,于明臻. 医信息系统的网络安全管理与维护J. 医管理,2007,4517104110
10 宋如顺. 信息系统安全风险综合分析方法J. 计算机工程,2000,26123335
11 彭凌西,陈月峰,刘才铭,曾金泉,刘孙俊,赵辉.基于危险理论的网络风险评估模型J,电子科技大学学报,2007,vol.36,no.611981201.
信息安全法律法规论文范文6
论文关键词 网络空间 网络主权 家主权
主权理论是当前际政治领域的基础理论,也是际关系得以进行的依据。主权原则是在际法的发展生发展和确立起的。它从生到现在,经历了四百多年的风雨坎坷,现在依然是际法的基础际关系的基石。在新时期,际间矛盾冲突不断,我们更应该以战略的眼观重新审视家主权理论,将家主权的发展与时代的变化相结合,根据时代变化的需求及时调整。这对于像这样的发展家说,对于家战略的发展具有重要的理论和现实意义。因此,我们要适应当前时展的潮流,坚持与时俱进,正确把握际形势的发展,在网络时展寻求主动地位,在网络发展的激烈竞争求得生存和发展。这不仅有利于增强我们反对世界霸权主义和强权政治的决心,还有利于我们真正解放思想,与时俱进,为维护世界和与稳定,促进人类同进步发挥建设性的作用。
一网络主权的际立法
一网络主权的概念
网络主权是指家主权在信息网络空间的自然延伸,其主要内容就是家在络空间的行使主权管辖权。在网络环境,由于一公民的行为空间有了新的扩展与此相应,家主权概念也有了新的内涵。豍加强网络主权的研究则有助于我们分析家在维护网络主权过程应承担的责任和义,以及探寻网络对于家主权维护的作用。
二积极参与际互联网规则的制定
积极参与际互联网规则的制定就在于加强信息安全方面的立法工作。当前网络信息安全发展已进入关键时期,信息网络秩序的法制化建设是维护我网络主权的重要基础。计算机信息网络属于全球信息享网络。网络环境的优劣对于资源的传播和信息的享发挥着重要的作用。从总体上看,一个良好的网络环境不仅有利于信息的传播和资源的享,还对社会发展起着重大的推动作用。但是相反,如果一个差的网络环境则直接危害信息安全,还会危害社会,作为犯罪分子利用的工具,从而危害到家安全,破坏社会安定的秩序。网络空间作为法律领域的一个空白,必然存在着很多的漏洞,立法规范变成为必然的选择,也是迫切的需求。因此,加强对网络空间的管辖权,是我们家行使家主权的重要基础。而加强行使网络空间管辖权的重要前提和基本内容就是要利用法制的力量规范网络信息化的发展,塑造良好的网络安全秩序,确保网络信息资源的安全性和稳定性,使网络信息资源有法可依,真正实现法制化管理。可见,我们行使网络主权管理的首要责任就是要加强网络信息的法制化建设,这也是我对信息网络资源进行管辖的必要手段,是家主权安定的客观需要。加大网络信息安全方面的立法和执法力度,同时积极参与际互联网规则的制定,可以有效的规避发达家利益互联网推行政治特权,进一步维护家主权的安定。
三网络信息立法的原则和策略
加大网络信息立法,应该以宪法为准绳,遵从以下原则
首先要遵循安全性原则。安全性原则是网络信息立法的基础。由于互联网自身存在开放性和虚拟性的特点,因此网络的信息和资源很容易通过技术手段获取和泄露,这就给家信息安全带潜在的威胁。因此,加强网络信息立法就是要以安全性为基本原则,将有效防护信息网络安全作为立法的基本目的,保障社会公众依法享受网络信息资源,合理利用网络信息资源。
其次是引导和鼓励原则。信息网络的迅速发展需要法律进行加以引导和鼓励,使其朝着正确的方向发展,推进社会的全面发展。要通过鼓励和引导网络技术的发展逐步解决发展出现的各类问题和难点,鼓励和引导社会公众利用信息网络时要遵守相关法律法规,以健康的心态合理利用互联网进行信息资源交流和从事电子商活动,全面推进互联网的健康发展。
最后是开放性原则。当前互联网信息技术处于高速发展时期,互联网技术的不断更新也使得一些特定技术形态发生着巨大变化,传统意义上的电子签名和电子认证手段会逐步被新技术而取代。因此,网络信息立法就不能再局限于传统的技术形态,这时就需要通过对现行法律的逐步完善适应新技术条件下网络发展的需要。如果网络信息法律停滞不前,那么就无法解决随时展不断更新的网络技术带的各类问题,法律也就将失去其必要的稳定性和持续性。因此,信息网络立法要时刻关注网络信息技术的发展,以开放的姿态和立场面对随时带的难题,通过法律的修订和完善逐步适应信息网络技术快速发展的特点,保持法律的创新性和灵活性。
加强网络信息立法,还需要加大明确立法的相关策略。从一方面讲,就是要积极地制定有关的网络信息法律和其他配套的法律法规。从另外一方面,我们还需要逐步的去完善现行的法律法规,修订和补充由于互联网技术不断进步而带的新问题的司法解释。总体上说,第一,就是要进一步研究制定网络信息基本法。通过网络信息基本法的实施统一规范网络信息的基本问题,明确网络信息安全的基本原则,加强管理信息制度的管理,同时进一步明确各级企业如电信运营企业接入商企业等的主体义和法律责任。第二,抓紧制定网络信息基本法有关的配套法律法规。如个人信息保护法等。第三,逐步完善和修订现行的法律法规,如修改完善刑法有关计算机网络犯罪的相关规定,逐步完善各级监督机构的法规建设和互联网管理规定等。
二我应对网络主权立法问题的配套措施
一加强政府电子化改革
加强政府电子化改革对于加强网络主权立法的实施具有一定的促进作用。当前加强政府电子化改革主要体现在以下几个方面。
第一,加强政府部门工作的制度化和规范化。各级政府部门在网络信息管理过程要逐步提高工作的透明度,建立良好的内外部协调运行机制。当前,政府对于网络信息资源的需求量比较大,对于信息资源的掌控力度也逐渐增强,这种趋势的变化使得网络信息资源的开放性逐渐越强。另外,互联网的建立,改变了传统的官民之间的关系,民众更多的通过互联网参政仪政,就一些重大事项发表个人的意见和看法,直接或者间接的参与到了政府的决策当。政府部门也更多的惯于通过类似微博这种互联网传播方式与民众直接沟通,促进政府工作的有效实施。
第二,加大政府部门的办公自动化和网络化建设。当前网络的迅猛发展已经形成了一种网络经济,网络经济的发展给政府带了很大的压力,家必须对此作出迅速的反应。政府部门需要不断的完善其网络办公智能化,完善政府互联网办公的法规建设,才能更好的为网络主权立法起到良好的促进作用。
第三,积极建立特定的政府职能机构,实行网络信息监控,保障信息安全。由于网络技术自身的特点,网络在运行会出现各种自身的缺陷或者其他非法入侵,严重危害到了网络系统的安全性,给政府工作带一定的风险。因此,政府部门应该设定专门的职能机构,加大政府网站的建设,对于破坏网站,篡改信息和窃取机密的犯罪行为要严厉打击,通过机构的设置和职能的发挥加强对网络信息的有效统一管理。
二掌握信息监控权,加强我信息安全保障
在互联网建设初期,受制于互联网的信息控制能力和信息屏蔽能力,我在互联网信息领域遭受了大量的信息资源丢失和窃取,给我的家安全造成了严重的危害。网络没有边疆,在网络世界里,信息资源任意往,冲突与对抗也萧然无声,这种隐蔽性也极大的危害到了家的信息安全。互联网作为全新的一种信息传递途径,如果不能够被政府用作为强有力的宣传工具,那么就很容易对一些外敌对势力所利用做为颠覆性的宣传工具,诸如制造流言散播不满情绪等。西方发达家正是利用这种特性对我们进行思想政治和文化方面的渗透,改变公众的价值观和世界观。加强我网络信息安全保障,就是要在技术上缩与发达家之间的差距,创新网络技术,取得际互联网技术上的话语权。当前,我网络技术发展水还有待进一步加强,由于技术上的差距,世界上其他家可以通过互联网直接窃取到家机密和公众个人信息,直接危害到我家信息安全和公众个人隐私,使我们处于不利的地位。因此,我们要加大家网络技术的创新,从硬件和软件两方面加大投资,加强信息资源和数据库的建设,努力扩充网上的文信息资源。
三强化网络外交功能