國際信息安全存在“博弈”
只有網(wǎng)絡(luò)威脅與網(wǎng)絡(luò)安全這二者勢力相當(dāng),國家各方在該領(lǐng)域勢均力敵的時(shí)候,才能形成一種更有效的、更理想的信息安全抗衡力,并促成一個(gè)更加和平穩(wěn)定的國際安全體系。正如在冷戰(zhàn)時(shí)期核僵持狀態(tài)下的MAD機(jī)制(mutually assured destruction,即“共同毀滅原則”,意指假設(shè)兩國均有核武器,如有一方率先對另一方進(jìn)行戰(zhàn)略核攻擊,另一方即便全境被核攻擊覆蓋,仍然能夠發(fā)起反擊,對第一方全境實(shí)現(xiàn)核打擊),這種機(jī)制實(shí)際上可以提供一個(gè)相對穩(wěn)定的國際系統(tǒng)。
當(dāng)今,發(fā)達(dá)國家與發(fā)展中國家在信息安全問題上也存在“博弈”現(xiàn)象。這種相互競爭更多地表現(xiàn)為兩方爭奪信息市場份額。對發(fā)展中國家而言,一方面,以網(wǎng)絡(luò)為支撐平臺的電子商務(wù)蓬勃發(fā)展,這對信息安全提出了更高的要求;另一方面,由于缺乏信息安全基礎(chǔ)設(shè)施,如先進(jìn)的軟件、完善的信息安全法律糾紛解決機(jī)制、電子商務(wù)“跨國治理結(jié)構(gòu)”等,保護(hù)自有的知識產(chǎn)權(quán)、獨(dú)特的商業(yè)實(shí)踐,以幫助企業(yè)保持電子信息領(lǐng)域的競爭優(yōu)勢就顯得尤為迫切。當(dāng)然,對發(fā)達(dá)國家來講,其信息安全的許多層面也仍然在不斷發(fā)展及完善過程之中。
信息風(fēng)險(xiǎn)管理預(yù)防是關(guān)鍵
當(dāng)前信息風(fēng)險(xiǎn)管理領(lǐng)域一個(gè)迫在眉睫的問題是,在面臨信息風(fēng)險(xiǎn)時(shí),相對滯后的信息治理和管理系統(tǒng)無法應(yīng)對風(fēng)險(xiǎn)環(huán)境并有效處理風(fēng)險(xiǎn)。而且,現(xiàn)階段信息網(wǎng)絡(luò)安全建設(shè)仍然存在著破壞、盜竊數(shù)據(jù)庫,甚至將錯(cuò)誤的數(shù)據(jù)及信息直接注入系統(tǒng),干擾其正常工作的行為。因此,各國應(yīng)將強(qiáng)化相關(guān)預(yù)防措施作為信息安全管理的重點(diǎn)。
在涉及信息安全的電子商務(wù)領(lǐng)域,我們還有許多工作要做:如何確保數(shù)據(jù)庫正常運(yùn)行,或者當(dāng)網(wǎng)絡(luò)崩潰時(shí),如何進(jìn)行數(shù)據(jù)恢復(fù)。正如一次無故停電可能會給大學(xué)實(shí)驗(yàn)室造成價(jià)值數(shù)百萬美元的損失,或數(shù)年研究成果的丟失;一項(xiàng)信息安全協(xié)議的違反,可能需要企業(yè)以大量的時(shí)間和金錢為代價(jià),來重新恢復(fù)操作系統(tǒng),確保其平穩(wěn)運(yùn)行。最形象的例子是,紐約世界貿(mào)易中心在“9·11”事件發(fā)生后,許多企業(yè)破產(chǎn)了—不僅由于大量的員工損失,還因?yàn)槠浜棋虡I(yè)數(shù)據(jù)的丟失。相反,一些擁有遠(yuǎn)程數(shù)據(jù)備份的公司,卻能在相對較短的時(shí)間內(nèi)恢復(fù)商業(yè)元?dú)狻?/p>
信息監(jiān)聽?wèi)?yīng)以維護(hù)公民利益為前提
談到當(dāng)前國家政府對個(gè)人及公眾信息監(jiān)聽的現(xiàn)象,這與一個(gè)國家的政治社會特征息息相關(guān),如該國是否有尊重并保障個(gè)人自由及權(quán)利的歷史傳統(tǒng),這種權(quán)利及傳統(tǒng)是否受到國家憲法保護(hù)等。嚴(yán)格而言,只有在面臨恐怖分子襲擊或其他國家威脅時(shí),一國政府才能實(shí)施信息監(jiān)測項(xiàng)目,通過這種特殊的方式來有效地保護(hù)公民和國家的利益。然而,問題是,政府信息監(jiān)測的目的是什么?如何進(jìn)行信息監(jiān)測項(xiàng)目管理?誰擁有自由裁量權(quán),以決定監(jiān)視對象及監(jiān)視內(nèi)容?來自國家司法制度和政治傳統(tǒng)的約束是否會對政府信息監(jiān)視行為形成一些限制?
政府不應(yīng)干預(yù)人們的正常生活,然而,當(dāng)政府調(diào)查涉及國家安全,或?yàn)榉乐箍植酪u擊的時(shí)候,必要的信息監(jiān)聽也就具有臨時(shí)性的合法效力了??傊?,在推動信息安全過程中,遵循公平、透明及政治中立的原則,是保障一國信息安全的重中之重。
信息技術(shù)是把雙刃劍
信息及通信技術(shù)在一國整體宏觀經(jīng)濟(jì)層面的作用也無可辯駁。它對于促進(jìn)一國經(jīng)濟(jì)增長、吸引外國投資十分重要。缺乏信息安全,尤其是遭遇網(wǎng)絡(luò)間諜、網(wǎng)絡(luò)盜竊及破壞知識產(chǎn)權(quán)等,將在很大程度上阻止外國投資進(jìn)入一國市場。
對于中國而言,要確保經(jīng)濟(jì)的持續(xù)發(fā)展,其信息安全領(lǐng)域的管理實(shí)踐及競爭策略都應(yīng)當(dāng)有所轉(zhuǎn)變。例如,隨著中國進(jìn)一步融入全球經(jīng)濟(jì)一體化,我們看到中國擁有越來越多的合資企業(yè)以及更深化的海外合作關(guān)系,這就要求中國高度重視并保護(hù)國內(nèi)商業(yè)及投資。中國政府和企業(yè)也已經(jīng)認(rèn)識到要保護(hù)本土科研、專利技術(shù),必須發(fā)揮信息安全的保障作用,并與國際標(biāo)準(zhǔn)接軌,遵循國際信息系統(tǒng)及網(wǎng)絡(luò)安全的原則?,F(xiàn)如今,中國正在按照經(jīng)濟(jì)合作與發(fā)展組織成員國在過去20年中的信息安全標(biāo)準(zhǔn)來建設(shè)本國信息安全。
信息及通信技術(shù)不帶有任何政治傾向性,然而像其他許多技術(shù)一樣,它亦是一把雙刃劍,它可以開創(chuàng)美好的世界,也可對個(gè)人自由造成威脅。例如,世界經(jīng)濟(jì)一體化,使得一國的商業(yè)、科研、教育及服務(wù)業(yè)資源的國際間流通比以往更為頻繁,但很多時(shí)候,出于國家網(wǎng)絡(luò)安全考慮,國際貿(mào)易會受到某些限制,當(dāng)這種限制過度的時(shí)候,最終會損害國家利益。