前言:想要寫(xiě)出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇安全法律論文范文,相信會(huì)為您的寫(xiě)作帶來(lái)幫助,發(fā)現(xiàn)更多的寫(xiě)作思路和靈感。
關(guān)鍵詞:電子公文電子政務(wù)互聯(lián)網(wǎng)
一、子公文及其特點(diǎn)
電子公文是指以電子形式表現(xiàn)的并通過(guò)網(wǎng)絡(luò)傳送的,用于政府機(jī)關(guān)相互之間聯(lián)系事務(wù)的專用文件。電子公文的特點(diǎn)是基于電腦和互聯(lián)網(wǎng)聯(lián)網(wǎng)的特性而產(chǎn)生的,因?yàn)殡娮庸牡闹谱鳌l(fā)送及接收都需要通過(guò)電腦和互聯(lián)網(wǎng)這兩種媒介來(lái)進(jìn)行。首先是電腦,它的最大作用是將政府公文中所有具體的信息都進(jìn)行了數(shù)字化的改變,這里所說(shuō)的數(shù)字化是指電腦將輸入的具體信息以“1”和“0”來(lái)進(jìn)行存儲(chǔ)和運(yùn)作,這不像傳統(tǒng)的政府公文是以具體的書(shū)面形式來(lái)表示的。其次是互聯(lián)網(wǎng),互聯(lián)網(wǎng)將電腦里的數(shù)字化信息在各個(gè)政府機(jī)關(guān)之間迅速地傳送?;ヂ?lián)網(wǎng)本身有其特殊性,即公開(kāi)性和全球性。所謂公開(kāi)性是指任何人都可以自由地進(jìn)出互聯(lián)網(wǎng),而全球性是指信息在互聯(lián)網(wǎng)上的傳遞是沒(méi)有邊界障礙的。根據(jù)上述分析,較之傳統(tǒng)的政府公文,電子公文有以下幾個(gè)方面的特點(diǎn):
(1)電子公文是一種數(shù)字化的、虛擬化的文件形式;(2)電子公文的傳送是在公開(kāi)環(huán)境下,通過(guò)互聯(lián)網(wǎng)進(jìn)行的;(3)電子公文的傳送可以在各個(gè)地區(qū)、國(guó)家乃至全球范圍內(nèi)的政府之間進(jìn)行;(4)電子公文的廣泛應(yīng)用能夠極大地提高政府的辦事效率。
顯然,信息技術(shù)的發(fā)展給政府機(jī)構(gòu)帶來(lái)了一場(chǎng)深刻的變革。傳統(tǒng)的公文傳送方式使政府機(jī)構(gòu)背負(fù)著沉重的時(shí)間負(fù)擔(dān)和經(jīng)濟(jì)負(fù)擔(dān)。傳統(tǒng)公文在這一場(chǎng)變革中受到了電子公文這一新生事物的強(qiáng)有力的沖擊。電子公文的制作、發(fā)送和接收可以突破時(shí)間和空間的限制,給人們以快速和便捷??墒请娮庸漠吘故墙陙?lái)才開(kāi)始出現(xiàn)的新生事物,很多技術(shù)上的問(wèn)題還有待解決。特別是,由于電子公文剛剛開(kāi)始啟用,有關(guān)電子公文的法律紛爭(zhēng)還頗為鮮見(jiàn)。就世界范圍來(lái)說(shuō),還沒(méi)有專門(mén)的法律規(guī)范,也無(wú)強(qiáng)制性的原則可以遵循??梢哉f(shuō),其中還有很多值得研究的問(wèn)題擺在我們的面前。
二、電子公文應(yīng)用中存在的安全問(wèn)題
目前,電子公文應(yīng)用中出現(xiàn)的安全問(wèn)題主要有:
1.黑客問(wèn)題。黑客入侵網(wǎng)站的消息在近年被頻頻報(bào)道。以前黑客們往往挑選美國(guó)國(guó)防部和雅虎這些安全防范體系堪稱一流的硬骨頭啃。而隨著各種應(yīng)用工具的傳播,黑客已經(jīng)大眾化了,不像過(guò)去那樣非電腦高手不能成為黑客。如果安全體系不過(guò)硬的話,黑客便可以肆意截留、毀滅、修改或偽造電子公文,給政府部門(mén)帶來(lái)混亂。
2.電腦病毒問(wèn)題。自電腦病毒問(wèn)世幾十年來(lái),各種新型病毒及其變種迅速增加,而互聯(lián)網(wǎng)的出現(xiàn)又為病毒的傳播提供了最好的媒介。不少新病毒直接利用網(wǎng)絡(luò)作為自己的傳播途徑。試想一個(gè)完整的電子政府體系中某個(gè)環(huán)節(jié)受到病毒感染而又沒(méi)有被及時(shí)發(fā)現(xiàn),電子公文系統(tǒng)全面癱瘓,那將會(huì)產(chǎn)生怎樣的后果?病毒的感染會(huì)使一些電子公文毀滅或送達(dá)延誤,整個(gè)電子政府將會(huì)指揮失靈、機(jī)構(gòu)運(yùn)作不暢。
3.信息泄漏問(wèn)題。目前,各大軟件公司生成的網(wǎng)管軟件使網(wǎng)絡(luò)管理員擁有至高無(wú)上的權(quán)利,可以方便地對(duì)網(wǎng)上每個(gè)政府用戶的各種使用情況進(jìn)行詳細(xì)的監(jiān)測(cè)。此外,網(wǎng)絡(luò)中存在不少木馬程序,如果使用不慎,就會(huì)把公文中的重要信息泄漏給他人。而某些大公司生產(chǎn)的軟件或硬件產(chǎn)品所帶的后門(mén)程序更可以使這些公司對(duì)政府用戶在網(wǎng)上的所作所為了如指掌。對(duì)政府而言,信息泄漏將會(huì)給其工作帶來(lái)麻煩,甚至?xí)<暗絿?guó)家的政治、經(jīng)濟(jì)及國(guó)防利益,有關(guān)的政府工作人員會(huì)因此被追究法律責(zé)任,這是絕對(duì)不能接受的。而對(duì)這些大公司的法律管制,對(duì)于在信息產(chǎn)業(yè)中處于弱勢(shì)地位的國(guó)家來(lái)說(shuō)是根本無(wú)法解決的難題,但光靠處于優(yōu)勢(shì)地位的國(guó)家也是不行的,必須在國(guó)際范圍內(nèi)形成管制的合力。
三、電子公文安全體系法律制度建構(gòu)
1.科學(xué)的密鑰使用制度規(guī)范。密鑰是一種信息安全技術(shù),又稱加密技術(shù),該技術(shù)被廣泛應(yīng)用于電子商務(wù)和電子政務(wù)中。它包括兩種技術(shù)類型,即秘密密鑰加密技術(shù)和公開(kāi)密鑰加密技術(shù)。其中秘密密鑰加密技術(shù)又稱對(duì)稱加密技術(shù)。倘利用此技術(shù),電子公文的加密和解密將使用一個(gè)相同的秘密密鑰,也叫會(huì)話密鑰,并且其算法是公開(kāi)的。接收方在得到發(fā)送的加密公文后需要用發(fā)送方秘密密鑰解密公文。如果進(jìn)行公文往來(lái)的兩個(gè)政府能夠確保秘密密鑰交換階段未曾泄漏,那幺,公文的機(jī)密性和完整性是可以保證的。這種加密算法的計(jì)算速度快,已被廣泛地應(yīng)用于電子商務(wù)活動(dòng)過(guò)程中。公開(kāi)密鑰加密技術(shù)又稱為非對(duì)稱加密技術(shù)。這一技術(shù)需要兩個(gè)密鑰,即公開(kāi)密鑰和私有密鑰。私有密鑰只能由生成密鑰對(duì)的一方政府掌握,而公開(kāi)密鑰卻可以公開(kāi)。用公開(kāi)密鑰對(duì)公文進(jìn)行加密,只有用對(duì)應(yīng)的私有密鑰才能解密。用私有密鑰對(duì)數(shù)據(jù)進(jìn)行加密,只有用對(duì)應(yīng)的公開(kāi)密鑰才能解密。此二種技術(shù)相比,顯然第二種技術(shù)的安全系數(shù)更大一些,但這種技術(shù)算法速度較慢。我們可以根據(jù)各種公文的秘密等級(jí),采用不同的加密技術(shù)。對(duì)于一般的公文往來(lái)數(shù)量大且頻繁,不宜采用非對(duì)稱加密技術(shù),還有秘密等級(jí)較低的公文亦可采用對(duì)稱加密技術(shù)。而對(duì)那些重大的通知及秘密等級(jí)較高的公文則必須采用非對(duì)稱加密技術(shù)。凡違反上述技術(shù)性規(guī)范的要求造成公文泄密或是公文的完整性受到損害的,需追究其法律責(zé)任。
2.完善的政府證書(shū)管理制度。公文傳送過(guò)程中數(shù)據(jù)的保密性通過(guò)加密和數(shù)字簽名得到了保證,但每個(gè)用戶都有一個(gè)甚至兩個(gè)密鑰對(duì),不同的用戶之間要用公開(kāi)密鑰體系來(lái)傳送公文,必須先知道對(duì)方的公開(kāi)密鑰。公文傳送中有可能發(fā)生以下情況:用戶從公鑰簿中查到的不是對(duì)方的公鑰,而是某個(gè)攻擊者冒充對(duì)方的假冒公鑰;或者公文互換的雙方在通訊前互換公鑰時(shí),被夾在中間的第三者暗中改變。這樣的加密或簽名就失去了安全性。為了防范上述風(fēng)險(xiǎn),我們可以仿效電子商務(wù)中的做法,引入數(shù)據(jù)化證書(shū)和證書(shū)管理機(jī)構(gòu),建立完善的政府證書(shū)管理制度。這里所說(shuō)的證書(shū)是指一份特殊文檔,它記錄了各政府機(jī)關(guān)的公開(kāi)密鑰和相關(guān)的信息以及證書(shū)管理機(jī)構(gòu)的數(shù)字簽名。證書(shū)的管理機(jī)構(gòu)是個(gè)深受大家信任的第三方機(jī)構(gòu)??紤]到電子政務(wù)的特殊性,電子政務(wù)系統(tǒng)中的根目錄證書(shū)管理機(jī)構(gòu)最好由一國(guó)的最高政策機(jī)關(guān)設(shè)立的專門(mén)機(jī)構(gòu)出任,其它各級(jí)目錄分別由地方各級(jí)政府設(shè)立的專門(mén)機(jī)構(gòu)去管理。在我國(guó),根目錄的管理工作可由國(guó)務(wù)院信息辦來(lái)承擔(dān),其它各級(jí)目錄分別由地方各級(jí)人民政府設(shè)立的專門(mén)機(jī)構(gòu)進(jìn)行管理。各政府機(jī)關(guān)須向相應(yīng)的證書(shū)管理機(jī)構(gòu)提交自己的公開(kāi)密鑰和其它代表自己法律地位的信息,證書(shū)管理機(jī)構(gòu)在驗(yàn)證之后,向其頒發(fā)一個(gè)經(jīng)過(guò)證書(shū)管理機(jī)構(gòu)私有密鑰簽名的證書(shū)。政府出面作為證書(shū)的管理機(jī)構(gòu),其頒發(fā)的證書(shū)信用度極高。這樣一來(lái)將使電子公文的發(fā)送方和接收方都相信可以互相交換證書(shū)來(lái)得到對(duì)方的公鑰,自己所得到的公鑰是真實(shí)的。顯然,電子公文系統(tǒng)的安全有效運(yùn)轉(zhuǎn)離不開(kāi)完善的政府證書(shū)管理制度的確立。
3.有效的數(shù)字簽名制度。在電子公文的傳送過(guò)程中可能出現(xiàn)下列問(wèn)題:(1)假冒,第三方丙有可能假冒甲機(jī)關(guān)給乙機(jī)關(guān)發(fā)送虛假公文;(2)否認(rèn),甲機(jī)關(guān)可能否認(rèn)向乙機(jī)關(guān)發(fā)送過(guò)公文;(3)偽造,乙機(jī)關(guān)工作人員可能偽造或修改從甲機(jī)關(guān)發(fā)來(lái)的消息,以對(duì)自己有利。這些問(wèn)題要靠數(shù)字簽名來(lái)解決。數(shù)字簽名在電子公文傳送中的應(yīng)用過(guò)程是這樣的:公文的發(fā)送方將公文文本帶入到哈希函數(shù)生成一個(gè)消息摘要。消息摘要代表著文件的特征,其值將隨著文件的變化而變化。也就是說(shuō),不同的公文將得到不同的消息摘要。哈希函數(shù)對(duì)于發(fā)送數(shù)據(jù)的雙方都是公開(kāi)的。發(fā)送方用自己的專用密鑰對(duì)這個(gè)散列值進(jìn)行加密來(lái)形成發(fā)送方的數(shù)字簽名。然后,這個(gè)數(shù)字簽名將作為公文附件和公文一起發(fā)送到該公文的接收方。公文的接收方首先從接收到的原始公文中計(jì)算出消息摘要,接著再用發(fā)送方的公開(kāi)密鑰來(lái)對(duì)公文的附加的數(shù)字簽名進(jìn)行解密。如果兩個(gè)消息摘要相同,那幺接收方就能確認(rèn)該數(shù)字簽名是發(fā)送方的。通過(guò)數(shù)字簽名能夠?qū)崿F(xiàn)對(duì)原始公文的鑒別和不可抵賴性。目前數(shù)字簽名在電子商務(wù)中已得到了廣泛的應(yīng)用,日本等國(guó)政府已通過(guò)專門(mén)的立法對(duì)數(shù)字簽名的法律效力予以確認(rèn)。在電子公文傳送中引入數(shù)字簽名也是必然的選擇,只是我們要從法律上確認(rèn)數(shù)字簽名的效力,建立相應(yīng)的制度規(guī)范,努力設(shè)法從技術(shù)和制度規(guī)范入手不斷提高安全系數(shù)。以數(shù)字簽名只有相對(duì)的安全性來(lái)作為反對(duì)其應(yīng)具有法律效力的理由是站不住腳的,因?yàn)槿魏嗡^安全保障都是相對(duì)的,橡皮圖章就經(jīng)常被不法之徒偽造。
現(xiàn)代社會(huì)中,考慮金融隱私權(quán)與信息披露沖突的焦點(diǎn),平衡二者之間的權(quán)益關(guān)系,需要遵循以下基本原則:第一,保護(hù)社會(huì)公共利益原則。金融隱私權(quán)受到法律保護(hù),但是當(dāng)個(gè)人信息的使用有利于共同利益、公共需求、政治利益之時(shí),便應(yīng)該就信息隱私的保護(hù)做一定程度的讓步,以便符合大多數(shù)人的需要,從長(zhǎng)遠(yuǎn)來(lái)看,根本上也符合隱私權(quán)主體的利益。第二,信用信息流通原則。信用秩序的主要功能在于建立和保持一種可以大致確定的預(yù)期,以便利市場(chǎng)主體的相互交往和行為。市場(chǎng)經(jīng)濟(jì)的基礎(chǔ)是信用制度,信用是交換的基礎(chǔ),市場(chǎng)主體的經(jīng)濟(jì)活動(dòng)會(huì)在多個(gè)層面以多種方式表現(xiàn)出來(lái),這些都需要強(qiáng)有力的信用制度的支持。
二、金融消費(fèi)者信息保護(hù)標(biāo)準(zhǔn)與程序之考量
“金融隱私權(quán)”作為一個(gè)學(xué)理概念尚未進(jìn)入實(shí)踐立法之中,只有在某些部門(mén)規(guī)章、地方規(guī)定中零星可見(jiàn),但是規(guī)章、規(guī)定之間重疊、沖突現(xiàn)象較多,對(duì)廣泛的金融產(chǎn)品無(wú)法一一闡明,甚至對(duì)有的跨領(lǐng)域金融產(chǎn)品更是無(wú)從調(diào)整。金融領(lǐng)域的“隱私權(quán)”不同于人格權(quán)中的隱私權(quán),其是對(duì)公民私人生活空間的保護(hù),即公民有在任何情況下不向任何人透露隱私的權(quán)利;但是作為金融消費(fèi)者參加金融活動(dòng),參加主體則有義務(wù)在一定范圍內(nèi)對(duì)金融機(jī)構(gòu)披露個(gè)體信息的義務(wù)。因此隱私權(quán)內(nèi)容主要是對(duì)個(gè)體私人情況的保護(hù),金融隱私權(quán)著重于對(duì)信息的保管與合理利用,使金融消費(fèi)者免受因不法利用信息的行為而被無(wú)端打擾。二者需要在法律上予以區(qū)分以得保護(hù)。對(duì)于金融消費(fèi)者者的權(quán)利需法律保護(hù)的現(xiàn)狀,筆者認(rèn)為應(yīng)當(dāng)重于民商法和行政法實(shí)體與程序上的立法研究,而刑法作為保護(hù)公民權(quán)利的最后一道防線,應(yīng)當(dāng)在嚴(yán)重侵害公民個(gè)人與社會(huì)法益的行為上予以懲罰。
(一)民商法對(duì)金融消費(fèi)者信息保護(hù)的法律條文尚待完善
《民法通則》《侵權(quán)責(zé)任法》明確規(guī)定了公民享有隱私權(quán)以及侵犯隱私權(quán)的具體行為和侵權(quán)責(zé)任,但是主要是對(duì)人格權(quán)中隱私權(quán)的保護(hù)。我國(guó)現(xiàn)行金融法律如《中國(guó)人民銀行法》《商業(yè)銀行法》《銀行業(yè)監(jiān)督管理法》《保險(xiǎn)法》等頒布實(shí)施較早,對(duì)社會(huì)發(fā)展評(píng)估尚未到現(xiàn)時(shí)階段,更不具有金融消費(fèi)者保護(hù)的理念。法律具體條文對(duì)金融消費(fèi)者所享有的隱私權(quán)、知情權(quán)、公平交易權(quán)等內(nèi)容也有所提及,但絕大部分還是僅作了原則性規(guī)定,真正規(guī)定消費(fèi)者權(quán)利具有可訴性和可操作性的民商事規(guī)則十分少見(jiàn),這使得保護(hù)金融消費(fèi)者權(quán)益往往成為被架空了的口號(hào)。所以我國(guó)應(yīng)盡快制定和頒布有關(guān)專門(mén)的法律法規(guī),例如,應(yīng)加快制定《個(gè)人信息保護(hù)法》,明確個(gè)人信息的收集和使用范圍,禁止個(gè)人信息被用于法律規(guī)定以外的其他目的。
(二)金融信息保護(hù)期待行政法的保護(hù)介入
長(zhǎng)久以來(lái)我國(guó)缺乏金融消費(fèi)者保護(hù)機(jī)構(gòu),金融信息的監(jiān)管更是無(wú)從說(shuō)起。保障金融信息的合理使用不僅要求行政部門(mén)引導(dǎo)行業(yè)協(xié)會(huì)、盡到合理審查金融機(jī)構(gòu)格式條款的義務(wù)、明確安排部門(mén)分工,還要自我約束,對(duì)金融信息行使職權(quán)時(shí)按照規(guī)定的程序進(jìn)行。美國(guó)在《隱私權(quán)法》中規(guī)定了行政機(jī)關(guān)采集信息的限制和要求,以保護(hù)個(gè)人信息免于廣泛公眾知曉之下,成為各國(guó)之先驅(qū):1.采集信息的限制:行政機(jī)關(guān)必須用正當(dāng)合法的手段和程序制作、保存、使用和公開(kāi)個(gè)人記錄;2.保存和使用記錄的限制和要求:行政機(jī)關(guān)建立或修改個(gè)人記錄系統(tǒng)時(shí),必須在《聯(lián)邦登記》上公布特定事項(xiàng)。為避免濫用信息披露,《隱私權(quán)法》還賦予信息持有者相應(yīng)的權(quán)利,如選擇選、知情權(quán)、修正權(quán)和救濟(jì)權(quán)。
三、建立征信領(lǐng)域消費(fèi)者權(quán)益保護(hù)約束機(jī)制
(一)發(fā)達(dá)國(guó)家對(duì)信用信息保護(hù)的經(jīng)驗(yàn)啟示
金融行業(yè)成為世界上不容忽視的產(chǎn)業(yè),對(duì)于起步較早發(fā)展較快的發(fā)達(dá)國(guó)家更是如此。以英美兩國(guó)為首,規(guī)范金融業(yè)的立法在各國(guó)展開(kāi)?!队?guó)金融服務(wù)和市場(chǎng)法》于2001年12月1日開(kāi)始實(shí)行,其具體賦予了英國(guó)金融服務(wù)局(FSA)管理監(jiān)督各種金融產(chǎn)品的權(quán)力,并在FSA的監(jiān)管目的中明確“對(duì)消費(fèi)者權(quán)利在適當(dāng)范圍內(nèi)予以確實(shí)保護(hù)”為其四者中之一。美國(guó)關(guān)于金融消費(fèi)者保護(hù)的法律體系比較完善,20世紀(jì)60年代以來(lái),美國(guó)出臺(tái)了一系列以保護(hù)消費(fèi)者權(quán)利為主旨的金融立法,如《誠(chéng)實(shí)信貸法》《公平信貸報(bào)告法》《信貸機(jī)會(huì)公平法》《住宅貸款信息披露法》《金融隱私權(quán)法》《據(jù)實(shí)披露存款資料法》等,并將執(zhí)行這些法律的職責(zé)指派給金融監(jiān)管當(dāng)局。日本、加拿大等其他國(guó)家也跟隨其后,制定相關(guān)法律并成立有關(guān)部門(mén)確保金融產(chǎn)業(yè)按照法律規(guī)定運(yùn)行,保證社會(huì)公平。
(二)金融消費(fèi)者信用信息保護(hù)監(jiān)管的法律制度研究
目前我國(guó)對(duì)商業(yè)信用、銀行信用、國(guó)家信用都有一些法律進(jìn)行調(diào)整,如《證券法》《中國(guó)人民銀行法》《商業(yè)銀行法》《國(guó)庫(kù)券條例》等,但在消費(fèi)者信用方面,除了1997年4月28日由中國(guó)人民銀行的《個(gè)人住房擔(dān)保貸款管理試行辦法》外,目前尚無(wú)統(tǒng)一的法律,因此金融消費(fèi)者信用管理更是無(wú)從參考。由于消費(fèi)者信用是一種特殊法律關(guān)系,因此單靠《民法通則》等一般性的法律進(jìn)行調(diào)整是不合適的,如果只是靠對(duì)一般交易的法律,或者依靠一般發(fā)的合同自由原則進(jìn)行規(guī)制的話,就不能達(dá)到保護(hù)消費(fèi)者的目的。
1、我國(guó)信用信息的采集法律制度
金融領(lǐng)域中我國(guó)征信信息的范圍應(yīng)當(dāng)包括消費(fèi)者在借貸、貿(mào)易、投資、服務(wù)等社會(huì)經(jīng)濟(jì)中形成的,反應(yīng)信用主體經(jīng)濟(jì)狀況、履約能力、商業(yè)信譽(yù)等信用信息的能力,具體來(lái)說(shuō)包括自然人的基本信息,如姓名、性別、出生日期、身份證考嗎、籍貫、學(xué)歷等;自然人的特定信息,包括銀行貸款信息、納稅信息、征信機(jī)構(gòu)查詢信息等。但是涉及國(guó)家秘密、商業(yè)秘密、個(gè)人隱私的信息應(yīng)當(dāng)予以限制采集。實(shí)際上,征信權(quán)是信息隱私權(quán)為了社會(huì)利益而做出的讓渡,根據(jù)比例原則,應(yīng)當(dāng)以最小侵害達(dá)到目的,即“每個(gè)社會(huì)秩序都給予個(gè)人對(duì)權(quán)利主張以最大范圍的欲求,也必須同要求公益的論點(diǎn)進(jìn)行平衡”。當(dāng)然,在征信法中對(duì)個(gè)人信息用信息作明確的界定,強(qiáng)化法律責(zé)任,加強(qiáng)對(duì)隱私權(quán)的保護(hù)是金融機(jī)構(gòu)之義務(wù)。最后,信息采集的手段必須合法、正當(dāng),不能采取盜竊、詐騙、奪取等非法手段采集信息。
2、我國(guó)信用信息利用法律制度
安全教育 安全工作總結(jié) 安全防范措施 安全生產(chǎn)解決方案 安全生產(chǎn)制度 安全教育講話 安全生產(chǎn)意見(jiàn) 安全思想?yún)R報(bào) 安全保衛(wèi)論文 安全生產(chǎn)培訓(xùn) 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀