核心提示在國家層面,擁有強大的信息安全,可以減少其他國家的冒犯與危險行為。這些行為主體往往有失謹慎,缺少對他國的尊重,然而國家安全總是首位的,為了謀求國家安全利益,很多時候就需要以犧牲國家間的相互尊重為代價—這很容易導致國際安全體系的不安定。
在國家層面,擁有強大的信息安全,可以減少其他國家的冒犯與危險行為。這些行為主體往往有失謹慎,缺少對他國的尊重,然而國家安全總是首位的,為了謀求國家安全利益,很多時候就需要以犧牲國家間的相互尊重為代價—這很容易導致國際安全體系的不安定。
國際信息安全存在“博弈”
只有網(wǎng)絡(luò)威脅與網(wǎng)絡(luò)安全這二者勢力相當,國家各方在該領(lǐng)域勢均力敵的時候,才能形成一種更有效的、更理想的信息安全抗衡力,并促成一個更加和平穩(wěn)定的國際安全體系。正如在冷戰(zhàn)時期核僵持狀態(tài)下的MAD機制(mutually assured destruction,即“共同毀滅原則”,意指假設(shè)兩國均有核武器,如有一方率先對另一方進行戰(zhàn)略核攻擊,另一方即便全境被核攻擊覆蓋,仍然能夠發(fā)起反擊,對第一方全境實現(xiàn)核打擊),這種機制實際上可以提供一個相對穩(wěn)定的國際系統(tǒng)。
當今,發(fā)達國家與發(fā)展中國家在信息安全問題上也存在“博弈”現(xiàn)象。這種相互競爭更多地表現(xiàn)為兩方爭奪信息市場份額。對發(fā)展中國家而言,一方面,以網(wǎng)絡(luò)為支撐平臺的電子商務(wù)蓬勃發(fā)展,這對信息安全提出了更高的要求;另一方面,由于缺乏信息安全基礎(chǔ)設(shè)施,如先進的軟件、完善的信息安全法律糾紛解決機制、電子商務(wù)“跨國治理結(jié)構(gòu)”等,保護自有的知識產(chǎn)權(quán)、獨特的商業(yè)實踐,以幫助企業(yè)保持電子信息領(lǐng)域的競爭優(yōu)勢就顯得尤為迫切。當然,對發(fā)達國家來講,其信息安全的許多層面也仍然在不斷發(fā)展及完善過程之中。
信息風險管理預防是關(guān)鍵
當前信息風險管理領(lǐng)域一個迫在眉睫的問題是,在面臨信息風險時,相對滯后的信息治理和管理系統(tǒng)無法應(yīng)對風險環(huán)境并有效處理風險。而且,現(xiàn)階段信息網(wǎng)絡(luò)安全建設(shè)仍然存在著破壞、盜竊數(shù)據(jù)庫,甚至將錯誤的數(shù)據(jù)及信息直接注入系統(tǒng),干擾其正常工作的行為。因此,各國應(yīng)將強化相關(guān)預防措施作為信息安全管理的重點。
在涉及信息安全的電子商務(wù)領(lǐng)域,我們還有許多工作要做:如何確保數(shù)據(jù)庫正常運行,或者當網(wǎng)絡(luò)崩潰時,如何進行數(shù)據(jù)恢復。正如一次無故停電可能會給大學實驗室造成價值數(shù)百萬美元的損失,或數(shù)年研究成果的丟失;一項信息安全協(xié)議的違反,可能需要企業(yè)以大量的時間和金錢為代價,來重新恢復操作系統(tǒng),確保其平穩(wěn)運行。最形象的例子是,紐約世界貿(mào)易中心在“9·11”事件發(fā)生后,許多企業(yè)破產(chǎn)了—不僅由于大量的員工損失,還因為其浩瀚商業(yè)數(shù)據(jù)的丟失。相反,一些擁有遠程數(shù)據(jù)備份的公司,卻能在相對較短的時間內(nèi)恢復商業(yè)元氣。
信息監(jiān)聽應(yīng)以維護公民利益為前提
談到當前國家政府對個人及公眾信息監(jiān)聽的現(xiàn)象,這與一個國家的政治社會特征息息相關(guān),如該國是否有尊重并保障個人自由及權(quán)利的歷史傳統(tǒng),這種權(quán)利及傳統(tǒng)是否受到國家憲法保護等。嚴格而言,只有在面臨恐怖分子襲擊或其他國家威脅時,一國政府才能實施信息監(jiān)測項目,通過這種特殊的方式來有效地保護公民和國家的利益。然而,問題是,政府信息監(jiān)測的目的是什么?如何進行信息監(jiān)測項目管理?誰擁有自由裁量權(quán),以決定監(jiān)視對象及監(jiān)視內(nèi)容?來自國家司法制度和政治傳統(tǒng)的約束是否會對政府信息監(jiān)視行為形成一些限制?
政府不應(yīng)干預人們的正常生活,然而,當政府調(diào)查涉及國家安全,或為防止恐怖襲擊的時候,必要的信息監(jiān)聽也就具有臨時性的合法效力了。總之,在推動信息安全過程中,遵循公平、透明及政治中立的原則,是保障一國信息安全的重中之重。
信息技術(shù)是把雙刃劍
信息及通信技術(shù)在一國整體宏觀經(jīng)濟層面的作用也無可辯駁。它對于促進一國經(jīng)濟增長、吸引外國投資十分重要。缺乏信息安全,尤其是遭遇網(wǎng)絡(luò)間諜、網(wǎng)絡(luò)盜竊及破壞知識產(chǎn)權(quán)等,將在很大程度上阻止外國投資進入一國市場。
對于中國而言,要確保經(jīng)濟的持續(xù)發(fā)展,其信息安全領(lǐng)域的管理實踐及競爭策略都應(yīng)當有所轉(zhuǎn)變。例如,隨著中國進一步融入全球經(jīng)濟一體化,我們看到中國擁有越來越多的合資企業(yè)以及更深化的海外合作關(guān)系,這就要求中國高度重視并保護國內(nèi)商業(yè)及投資。中國政府和企業(yè)也已經(jīng)認識到要保護本土科研、專利技術(shù),必須發(fā)揮信息安全的保障作用,并與國際標準接軌,遵循國際信息系統(tǒng)及網(wǎng)絡(luò)安全的原則?,F(xiàn)如今,中國正在按照經(jīng)濟合作與發(fā)展組織成員國在過去20年中的信息安全標準來建設(shè)本國信息安全。
信息及通信技術(shù)不帶有任何政治傾向性,然而像其他許多技術(shù)一樣,它亦是一把雙刃劍,它可以開創(chuàng)美好的世界,也可對個人自由造成威脅。例如,世界經(jīng)濟一體化,使得一國的商業(yè)、科研、教育及服務(wù)業(yè)資源的國際間流通比以往更為頻繁,但很多時候,出于國家網(wǎng)絡(luò)安全考慮,國際貿(mào)易會受到某些限制,當這種限制過度的時候,最終會損害國家利益。