如同現(xiàn)實社會中不能僅靠建立不同等級的安全防護體系,還需要建立社會治安的執(zhí)法體系一樣,在網絡世界中,同樣通過建立網絡可信執(zhí)法體系來維系網絡世界或社會
的秩序和安全。建立可信的網絡執(zhí)法體系是我國建立網絡對抗的威懾力量重要組成部分。
我國的網絡世界的安全威懾體系主要針對有組織犯罪、有較大和很大資源的攻擊者對我國基礎設施信息系統(tǒng)發(fā)出的攻擊威脅,通常意義上的防護或保障體系已經不能防止這種威脅的發(fā)生,提供對攻擊者實施打擊的力量和能力是非常必要的,讓任何攻擊者在實施攻擊時都要三思而行,不會輕易攻擊。通常可以有如下三種威懾力量:
l 第一種威懾力量是打擊公共信息網絡的犯罪行為的力量。
l 第二種威懾力量是打擊信息恐怖主義的力量。
l 第三種威懾力量是在戰(zhàn)爭中實施網絡對抗的力量。
建立打擊網絡犯罪的數字化警察部隊,建立打擊網絡敵對勢力與恐怖勢力的數字化安全部隊,建立能夠實施網絡對抗的數字化師或數字化軍,是三個獨立發(fā)展的國家主權意義上的威懾體系建設。它們之間相互依存、不可替代。中國信息安全產業(yè)是我國網絡世界的安全力量(Cyber Security Force)的之一,是十幾年來我國網絡世界和信息化出現(xiàn)安全威脅時的實際服務力量和組織,是我國網絡執(zhí)法、網絡反恐、網絡軍事對抗和我國“網絡世界國土”防護的支援力量和組織。
在我國網絡犯罪的形式不斷變化,從過去的計算機病毒、蠕蟲、木馬、蓄意代碼、流氓軟件等犯罪,逐步發(fā)展為網絡安全黑市、黃色網站、網絡邪教、網絡傳銷、網絡非法信貸、網絡賭博、網絡欺詐、網絡偷稅等危害更大、更直接的政治、經濟、文化和社會的犯罪行為和活動。由于網絡犯罪的發(fā)現(xiàn)和取證存在著技術困難,有些網絡犯罪活動在網絡中竟然會持續(xù)很長的時間而得不到制裁。我國在網絡世界或網絡社會中執(zhí)法沒有相應的技術服務和支持體系,目前主要通過人機界面方法或人工手段發(fā)現(xiàn)網絡犯罪,其手段相當落后,效率非常低下,基本不能適應網絡執(zhí)法的要求,建立國家范圍的可信的網絡執(zhí)法體系到了必須和相當緊迫的程度。
因為犯罪在網絡中發(fā)生的,所以執(zhí)法也必須在網絡中實施。我們不能設想:犯罪和破壞在網絡內,而執(zhí)法在網絡外。所以,建立可信的網絡執(zhí)法體系需要繁重的理論、技術和產品的創(chuàng)新和研究工作。中國信息安全產業(yè)通過多年的理論、方法、技術和產品等方面的準備,我們愿意建議全國人大代表和政協(xié)委員,為建立我國的可信的網絡執(zhí)法體系,我們已經做好的準備。現(xiàn)在,應當考慮我國可信的網絡執(zhí)法體系的規(guī)劃、立項等工作了。我國信息安全產業(yè)有信心和能力為我國公安部門在幾年內建立起我國第一個可信的網絡執(zhí)法體系。
需要說明的是:網絡執(zhí)法體系的可信概念是指要在法律允許的范圍內,充分保護國家秘密和人民群眾的隱私和權益的基礎上,實施國家范圍內網絡執(zhí)法。在建立網絡執(zhí)法體系中,依然要關注網絡執(zhí)法的監(jiān)管,為廣大群眾保持一個相對寬松的網絡使用環(huán)境。 |