核心提示在國(guó)家層面,擁有強(qiáng)大的信息安全,可以減少其他國(guó)家的冒犯與危險(xiǎn)行為。這些行為主體往往有失謹(jǐn)慎,缺少對(duì)他國(guó)的尊重,然而國(guó)家安全總是首位的,為了謀求國(guó)家安全利益,很多時(shí)候就需要以犧牲國(guó)家間的相互尊重為代價(jià)—這很容易導(dǎo)致國(guó)際安全體系的不安定。
在國(guó)家層面,擁有強(qiáng)大的信息安全,可以減少其他國(guó)家的冒犯與危險(xiǎn)行為。這些行為主體往往有失謹(jǐn)慎,缺少對(duì)他國(guó)的尊重,然而國(guó)家安全總是首位的,為了謀求國(guó)家安全利益,很多時(shí)候就需要以犧牲國(guó)家間的相互尊重為代價(jià)—這很容易導(dǎo)致國(guó)際安全體系的不安定。
國(guó)際信息安全存在“博弈”
只有網(wǎng)絡(luò)威脅與網(wǎng)絡(luò)安全這二者勢(shì)力相當(dāng),國(guó)家各方在該領(lǐng)域勢(shì)均力敵的時(shí)候,才能形成一種更有效的、更理想的信息安全抗衡力,并促成一個(gè)更加和平穩(wěn)定的國(guó)際安全體系。正如在冷戰(zhàn)時(shí)期核僵持狀態(tài)下的MAD機(jī)制(mutually assured destruction,即“共同毀滅原則”,意指假設(shè)兩國(guó)均有核武器,如有一方率先對(duì)另一方進(jìn)行戰(zhàn)略核攻擊,另一方即便全境被核攻擊覆蓋,仍然能夠發(fā)起反擊,對(duì)第一方全境實(shí)現(xiàn)核打擊),這種機(jī)制實(shí)際上可以提供一個(gè)相對(duì)穩(wěn)定的國(guó)際系統(tǒng)。
當(dāng)今,發(fā)達(dá)國(guó)家與發(fā)展中國(guó)家在信息安全問題上也存在“博弈”現(xiàn)象。這種相互競(jìng)爭(zhēng)更多地表現(xiàn)為兩方爭(zhēng)奪信息市場(chǎng)份額。對(duì)發(fā)展中國(guó)家而言,一方面,以網(wǎng)絡(luò)為支撐平臺(tái)的電子商務(wù)蓬勃發(fā)展,這對(duì)信息安全提出了更高的要求;另一方面,由于缺乏信息安全基礎(chǔ)設(shè)施,如先進(jìn)的軟件、完善的信息安全法律糾紛解決機(jī)制、電子商務(wù)“跨國(guó)治理結(jié)構(gòu)”等,保護(hù)自有的知識(shí)產(chǎn)權(quán)、獨(dú)特的商業(yè)實(shí)踐,以幫助企業(yè)保持電子信息領(lǐng)域的競(jìng)爭(zhēng)優(yōu)勢(shì)就顯得尤為迫切。當(dāng)然,對(duì)發(fā)達(dá)國(guó)家來(lái)講,其信息安全的許多層面也仍然在不斷發(fā)展及完善過程之中。
信息風(fēng)險(xiǎn)管理預(yù)防是關(guān)鍵
當(dāng)前信息風(fēng)險(xiǎn)管理領(lǐng)域一個(gè)迫在眉睫的問題是,在面臨信息風(fēng)險(xiǎn)時(shí),相對(duì)滯后的信息治理和管理系統(tǒng)無(wú)法應(yīng)對(duì)風(fēng)險(xiǎn)環(huán)境并有效處理風(fēng)險(xiǎn)。而且,現(xiàn)階段信息網(wǎng)絡(luò)安全建設(shè)仍然存在著破壞、盜竊數(shù)據(jù)庫(kù),甚至將錯(cuò)誤的數(shù)據(jù)及信息直接注入系統(tǒng),干擾其正常工作的行為。因此,各國(guó)應(yīng)將強(qiáng)化相關(guān)預(yù)防措施作為信息安全管理的重點(diǎn)。
在涉及信息安全的電子商務(wù)領(lǐng)域,我們還有許多工作要做:如何確保數(shù)據(jù)庫(kù)正常運(yùn)行,或者當(dāng)網(wǎng)絡(luò)崩潰時(shí),如何進(jìn)行數(shù)據(jù)恢復(fù)。正如一次無(wú)故停電可能會(huì)給大學(xué)實(shí)驗(yàn)室造成價(jià)值數(shù)百萬(wàn)美元的損失,或數(shù)年研究成果的丟失;一項(xiàng)信息安全協(xié)議的違反,可能需要企業(yè)以大量的時(shí)間和金錢為代價(jià),來(lái)重新恢復(fù)操作系統(tǒng),確保其平穩(wěn)運(yùn)行。最形象的例子是,紐約世界貿(mào)易中心在“9·11”事件發(fā)生后,許多企業(yè)破產(chǎn)了—不僅由于大量的員工損失,還因?yàn)槠浜棋虡I(yè)數(shù)據(jù)的丟失。相反,一些擁有遠(yuǎn)程數(shù)據(jù)備份的公司,卻能在相對(duì)較短的時(shí)間內(nèi)恢復(fù)商業(yè)元?dú)狻?/p>
信息監(jiān)聽?wèi)?yīng)以維護(hù)公民利益為前提
談到當(dāng)前國(guó)家政府對(duì)個(gè)人及公眾信息監(jiān)聽的現(xiàn)象,這與一個(gè)國(guó)家的政治社會(huì)特征息息相關(guān),如該國(guó)是否有尊重并保障個(gè)人自由及權(quán)利的歷史傳統(tǒng),這種權(quán)利及傳統(tǒng)是否受到國(guó)家憲法保護(hù)等。嚴(yán)格而言,只有在面臨恐怖分子襲擊或其他國(guó)家威脅時(shí),一國(guó)政府才能實(shí)施信息監(jiān)測(cè)項(xiàng)目,通過這種特殊的方式來(lái)有效地保護(hù)公民和國(guó)家的利益。然而,問題是,政府信息監(jiān)測(cè)的目的是什么?如何進(jìn)行信息監(jiān)測(cè)項(xiàng)目管理?誰(shuí)擁有自由裁量權(quán),以決定監(jiān)視對(duì)象及監(jiān)視內(nèi)容?來(lái)自國(guó)家司法制度和政治傳統(tǒng)的約束是否會(huì)對(duì)政府信息監(jiān)視行為形成一些限制?
政府不應(yīng)干預(yù)人們的正常生活,然而,當(dāng)政府調(diào)查涉及國(guó)家安全,或?yàn)榉乐箍植酪u擊的時(shí)候,必要的信息監(jiān)聽也就具有臨時(shí)性的合法效力了??傊?,在推動(dòng)信息安全過程中,遵循公平、透明及政治中立的原則,是保障一國(guó)信息安全的重中之重。
信息技術(shù)是把雙刃劍
信息及通信技術(shù)在一國(guó)整體宏觀經(jīng)濟(jì)層面的作用也無(wú)可辯駁。它對(duì)于促進(jìn)一國(guó)經(jīng)濟(jì)增長(zhǎng)、吸引外國(guó)投資十分重要。缺乏信息安全,尤其是遭遇網(wǎng)絡(luò)間諜、網(wǎng)絡(luò)盜竊及破壞知識(shí)產(chǎn)權(quán)等,將在很大程度上阻止外國(guó)投資進(jìn)入一國(guó)市場(chǎng)。
對(duì)于中國(guó)而言,要確保經(jīng)濟(jì)的持續(xù)發(fā)展,其信息安全領(lǐng)域的管理實(shí)踐及競(jìng)爭(zhēng)策略都應(yīng)當(dāng)有所轉(zhuǎn)變。例如,隨著中國(guó)進(jìn)一步融入全球經(jīng)濟(jì)一體化,我們看到中國(guó)擁有越來(lái)越多的合資企業(yè)以及更深化的海外合作關(guān)系,這就要求中國(guó)高度重視并保護(hù)國(guó)內(nèi)商業(yè)及投資。中國(guó)政府和企業(yè)也已經(jīng)認(rèn)識(shí)到要保護(hù)本土科研、專利技術(shù),必須發(fā)揮信息安全的保障作用,并與國(guó)際標(biāo)準(zhǔn)接軌,遵循國(guó)際信息系統(tǒng)及網(wǎng)絡(luò)安全的原則?,F(xiàn)如今,中國(guó)正在按照經(jīng)濟(jì)合作與發(fā)展組織成員國(guó)在過去20年中的信息安全標(biāo)準(zhǔn)來(lái)建設(shè)本國(guó)信息安全。
信息及通信技術(shù)不帶有任何政治傾向性,然而像其他許多技術(shù)一樣,它亦是一把雙刃劍,它可以開創(chuàng)美好的世界,也可對(duì)個(gè)人自由造成威脅。例如,世界經(jīng)濟(jì)一體化,使得一國(guó)的商業(yè)、科研、教育及服務(wù)業(yè)資源的國(guó)際間流通比以往更為頻繁,但很多時(shí)候,出于國(guó)家網(wǎng)絡(luò)安全考慮,國(guó)際貿(mào)易會(huì)受到某些限制,當(dāng)這種限制過度的時(shí)候,最終會(huì)損害國(guó)家利益。