論電子公文安全體系的法律保障
作者:鄭遠民 熊靜波 222
關鍵詞:電子公文電子政務互聯(lián)網
一、子公文及其特點
電子公文是指以電子形式表現(xiàn)的并通過網絡傳送的,用于政府機關相互之間聯(lián)系事務的專用文件。電子公文的特點是基于電腦和互聯(lián)網聯(lián)網的特性而產生的,因為電子公文的制作、發(fā)送及接收都需要通過電腦和互聯(lián)網這兩種媒介來進行。首先是電腦,它的最大作用是將政府公文中所有具體的信息都進行了數(shù)字化的改變,這里所說的數(shù)字化是指電腦將輸入的具體信息以“1”和“0”來進行存儲和運作,這不像傳統(tǒng)的政府公文是以具體的書面形式來表示的。其次是互聯(lián)網,互聯(lián)網將電腦里的數(shù)字化信息在各個政府機關之間迅速地傳送?;ヂ?lián)網本身有其特殊性,即公開性和全球性。所謂公開性是指任何人都可以自由地進出互聯(lián)網,而全球性是指信息在互聯(lián)網上的傳遞是沒有邊界障礙的。根據(jù)上述分析,較之傳統(tǒng)的政府公文,電子公文有以下幾個方面的特點:
(1)電子公文是一種數(shù)字化的、虛擬化的文件形式;(2)電子公文的傳送是在公開環(huán)境下,通過互聯(lián)網進行的;(3)電子公文的傳送可以在各個地區(qū)、國家乃至全球范圍內的政府之間進行;(4)電子公文的廣泛應用能夠極大地提高政府的辦事效率。
顯然,信息技術的發(fā)展給政府機構帶來了一場深刻的變革。傳統(tǒng)的公文傳送方式使政府機構背負著沉重的時間負擔和經濟負擔。傳統(tǒng)公文在這一場變革中受到了電子公文這一新生事物的強有力的沖擊。電子公文的制作、發(fā)送和接收可以突破時間和空間的限制,給人們以快速和便捷??墒请娮庸漠吘故墙陙聿砰_始出現(xiàn)的新生事物,很多技術上的問題還有待解決。特別是,由于電子公文剛剛開始啟用,有關電子公文的法律紛爭還頗為鮮見。就世界范圍來說,還沒有專門的法律規(guī)范,也無強制性的原則可以遵循??梢哉f,其中還有很多值得研究的問題擺在我們的面前。
二、電子公文應用中存在的安全問題
目前,電子公文應用中出現(xiàn)的安全問題主要有:
1.黑客問題。黑客入侵網站的消息在近年被頻頻報道。以前黑客們往往挑選美國國防部和雅虎這些安全防范體系堪稱一流的硬骨頭啃。而隨著各種應用工具的傳播,黑客已經大眾化了,不像過去那樣非電腦高手不能成為黑客。如果安全體系不過硬的話,黑客便可以肆意截留、毀滅、修改或偽造電子公文,給政府部門帶來混亂。
2.電腦病毒問題。自電腦病毒問世幾十年來,各種新型病毒及其變種迅速增加,而互聯(lián)網的出現(xiàn)又為病毒的傳播提供了最好的媒介。不少新病毒直接利用網絡作為自己的傳播途徑。試想一個完整的電子政府體系中某個環(huán)節(jié)受到病毒感染而又沒有被及時發(fā)現(xiàn),電子公文系統(tǒng)全面癱瘓,那將會產生怎樣的后果?病毒的感染會使一些電子公文毀滅或送達延誤,整個電子政府將會指揮失靈、機構運作不暢。
3.信息泄漏問題。目前,各大軟件公司生成的網管軟件使網絡管理員擁有至高無上的權利,可以方便地對網上每個政府用戶的各種使用情況進行詳細的監(jiān)測。此外,網絡中存在不少木馬程序,如果使用不慎,就會把公文中的重要信息泄漏給他人。而某些大公司生產的軟件或硬件產品所帶的后門程序更可以使這些公司對政府用戶在網上的所作所為了如指掌。對政府而言,信息泄漏將會給其工作帶來麻煩,甚至會危及到國家的政治、經濟及國防利益,有關的政府工作人員會因此被追究法律責任,這是絕對不能接受的。而對這些大公司的法律管制,對于在信息產業(yè)中處于弱勢地位的國家來說是根本無法解決的難題,但光靠處于優(yōu)勢地位的國家也是不行的,必須在國際范圍內形成管制的合力。
三、電子公文安全體系法律制度建構
1.科學的密鑰使用制度規(guī)范。密鑰是一種信息安全技術,又稱加密技術,該技術被廣泛應用于電子商務和電子政務中。它包括兩種技術類型,即秘密密鑰加密技術和公開密鑰加密技術。其中秘密密鑰加密技術又稱對稱加密技術。倘利用此技術,電子公文的加密和解密將使用一個相同的秘密密鑰,也叫會話密鑰,并且其算法是公開的。接收方在得到發(fā)送的加密公文后需要用發(fā)送方秘密密鑰解密公文。如果進行公文往來的兩個政府能夠確保秘密密鑰交換階段未曾泄漏,那幺,公文的機密性和完整性是可以保證的。這種加密算法的計算速度快,已被廣泛地應用于電子商務活動過程中。公開密鑰加密技術又稱為非對稱加密技術。這一技術需要兩個密鑰,即公開密鑰和私有密鑰。私有密鑰只能由生成密鑰對的一方政府掌握,而公開密鑰卻可以公開發(fā)布。用公開密鑰對公文進行加密,只有用對應的私有密鑰才能解密。用私有密鑰對數(shù)據(jù)進行加密,只有用對應的公開密鑰才能解密。此二種技術相比,顯然第二種技術的安全系數(shù)更大一些,但這種技術算法速度較慢。我們可以根據(jù)各種公文的秘密等級,采用不同的加密技術。對于一般的公文往來數(shù)量大且頻繁,不宜采用非對稱加密技術,還有秘密等級較低的公文亦可采用對稱加密技術。而對那些重大的通知及秘密等級較高的公文則必須采用非對稱加密技術。凡違反上述技術性規(guī)范的要求造成公文泄密或是公文的完整性受到損害的,需追究其法律責任。
2.完善的政府證書管理制度。公文傳送過程中數(shù)據(jù)的保密性通過加密和數(shù)字簽名得到了保證,但每個用戶都有一個甚至兩個密鑰對,不同的用戶之間要用公開密鑰體系來傳送公文,必須先知道對方的公開密鑰。公文傳送中有可能發(fā)生以下情況:用戶從公鑰簿中查到的不是對方的公鑰,而是某個攻擊者冒充對方的假冒公鑰;或者公文互換的雙方在通訊前互換公鑰時,被夾在中間的第三者暗中改變。這樣的加密或簽名就失去了安全性。為了防范上述風險,我們可以仿效電子商務中的做法,引入數(shù)據(jù)化證書和證書管理機構,建立完善的政府證書管理制度。這里所說的證書是指一份特殊文檔,它記錄了各政府機關的公開密鑰和相關的信息以及證書管理機構的數(shù)字簽名。證書的管理機構是個深受大家信任的第三方機構。考慮到電子政務的特殊性,電子政務系統(tǒng)中的根目錄證書管理機構最好由一國的最高政策機關設立的專門機構出任,其它各級目錄分別由地方各級政府設立的專門機構去管理。在我國,根目錄的管理工作可由國務院信息辦來承擔,其它各級目錄分別由地方各級人民政府設立的專門機構進行管理。各政府機關須向相應的證書管理機構提交自己的公開密鑰和其它代表自己法律地位的信息,證書管理機構在驗證之后,向其頒發(fā)一個經過證書管理機構私有密鑰簽名的證書。政府出面作為證書的管理機構,其頒發(fā)的證書信用度極高。這樣一來將使電子公文的發(fā)送方和接收方都相信可以互相交換證書來得到對方的公鑰,自己所得到的公鑰是真實的。顯然,電子公文系統(tǒng)的安全有效運轉離不開完善的政府證書管理制度的確立。
3.有效的數(shù)字簽名制度。在電子公文的傳送過程中可能出現(xiàn)下列問題:(1)假冒,第三方丙有可能假冒甲機關給乙機關發(fā)送虛假公文;(2)否認,甲機關可能否認向乙機關發(fā)送過公文;(3)偽造,乙機關工作人員可能偽造或修改從甲機關發(fā)來的消息,以對自己有利。這些問題要靠數(shù)字簽名來解決。數(shù)字簽名在電子公文傳送中的應用過程是這樣的:公文的發(fā)送方將公文文本帶入到哈希函數(shù)生成一個消息摘要。消息摘要代表著文件的特征,其值將隨著文件的變化而變化。也就是說,不同的公文將得到不同的消息摘要。哈希函數(shù)對于發(fā)送數(shù)據(jù)的雙方都是公開的。發(fā)送方用自己的專用密鑰對這個散列值進行加密來形成發(fā)送方的數(shù)字簽名。然后,這個數(shù)字簽名將作為公文附件和公文一起發(fā)送到該公文的接收方。公文的接收方首先從接收到的原始公文中計算出消息摘要,接著再用發(fā)送方的公開密鑰來對公文的附加的數(shù)字簽名進行解密。如果兩個消息摘要相同,那幺接收方就能確認該數(shù)字簽名是發(fā)送方的。通過數(shù)字簽名能夠實現(xiàn)對原始公文的鑒別和不可抵賴性。目前數(shù)字簽名在電子商務中已得到了廣泛的應用,日本等國政府已通過專門的立法對數(shù)字簽名的法律效力予以確認。在電子公文傳送中引入數(shù)字簽名也是必然的選擇,只是我們要從法律上確認數(shù)字簽名的效力,建立相應的制度規(guī)范,努力設法從技術和制度規(guī)范入手不斷提高安全系數(shù)。以數(shù)字簽名只有相對的安全性來作為反對其應具有法律效力的理由是站不住腳的,因為任何所謂安全保障都是相對的,橡皮圖章就經常被不法之徒偽造。
4.有力的刑法保障。刑法對社會關系的保護是最強有力的保障,離開刑法的保護,其它制度規(guī)范的保護極有可能會落空。對計算機網絡法律關系的調整也不例外。鑒于信息技術越來越多地被應用于國家生活各個方面,1997年《刑法》中特增加了計算機網絡犯罪方面的內容。根據(jù)《刑法》第285條和第286條的規(guī)定,對下列行為將追究刑事責任:(1)違反《計算機信息系統(tǒng)安全保護條例》、《計算機軟件保護條例》、《保密法》、《標準化法》等有關法律規(guī)定,出于好奇或為竊取機密的動機非法侵入電子政務系統(tǒng)的;(2)違反《計算機信息系統(tǒng)安全保護條例》、《計算機軟件保護條例》等有關法律規(guī)定對電子政務系統(tǒng)功能進行刪除、修改、增加和干擾,造成系統(tǒng)不能正常運行,后果嚴重的;(3)違反前述有關法律規(guī)定對電子政務系統(tǒng)中存儲、處理或者傳輸?shù)墓臄?shù)據(jù)進行刪除、修改、增加的操作,后果嚴重的;(4)違反前述有關法律規(guī)定故意制作、傳播計算機病毒等破壞性程序,影響電子政務系統(tǒng)正常運行,后果嚴重的。而對于那些利用計算機網絡破壞電子公文或偽造電子公文的,則可以根據(jù)《刑法》第280條的規(guī)定以毀滅公文罪或偽造公文罪論處。
可以說政府信息化是社會信息化的基礎,在各國所積極倡導的“信息高速公路”的幾個運用領域中,電子政府被列為第一位。從全球范圍來看,推進政府部門辦公自動化、網絡化、電子化已是大勢所趨,電子公文等信息手段將會被廣泛地應用于各種政務活動中。法律必須克服其自身固有的保守性,盡快在立法上取得突破,以應對科技的進步和社會生活的巨變。
擴展閱讀
廠家給經銷商導入數(shù)字化銷管體系的鋪墊 2023.10.19
與對外銷售工作相配套的,是內部的銷售管理。銷售管理主要也就是記錄、轉交、匯總、分析這幾大功能,業(yè)務量不大的時候,簡單的手抄單,紙面賬,面對面溝通,微信短信等措施也行,甚至靠記性也行。但業(yè)務量放大之后,
作者:潘文富詳情
人才發(fā)展|GE領導力發(fā)展體系 2023.04.20
作為最成功的世界級企業(yè)之一,美國通用電氣公司 (GE)在員工培訓與發(fā)展的探索與實踐,堪稱世界級典范。GE的可持續(xù)發(fā)展,很大程度要歸功于持之以恒的人才戰(zhàn)略,歸功于GE克勞頓培訓中心(現(xiàn)稱約翰·韋爾奇領導
作者:王吉鳳詳情
關于構建戰(zhàn)略性績效管理體系的思考 2023.04.06
企業(yè)績效通常指企業(yè)從事經營活動的效果和效率。企業(yè)績效包括兩部分,一是企業(yè)整體的績效,二是員工的個人績效。戰(zhàn)略性績效管理體系是將企業(yè)的戰(zhàn)略目標與績效評價系統(tǒng)結合起來,使企業(yè)戰(zhàn)略和目標轉變?yōu)榫唧w的績效目
作者:姜燕芬詳情
傳統(tǒng)行業(yè)進軍電子商務必須的五大思維 2023.03.28
未來,每個行業(yè),每個企業(yè),電子商務都不能少。正如張近東所言,電子商務將成為企業(yè)的標配。傳統(tǒng)行業(yè)要進軍電子商務,不能按照傳統(tǒng)行業(yè)的思維來做,以傳統(tǒng)思維做電子商務,可能會死得很難看?! ∮袀€企業(yè)想請高定基
作者:高定基詳情
科學培訓體系的建立:企業(yè)發(fā)展的永動機 2023.03.28
隨著市場競爭激烈的加劇,所有企業(yè)紛紛把企業(yè)培訓放到重要的位置,且不惜血本,花費很多人力物力財力。然而,很多企業(yè)收獲甚微,付出回報不成比例,培訓效果差強人意。那到底是什么原因造成這種現(xiàn)象?企業(yè)培訓存
作者:董栗序詳情
論地板銷售企業(yè)的終端培訓體系的建設 2023.03.24
地板銷售渠道特點決定了地板終端銷售的重要性,每個商家都在比拼終端的銷售能力,很多地板銷售企業(yè)試圖運用各種促銷手段來推進地板的銷售。地板銷售企業(yè)各種促銷活動層出不窮,這方唱罷我登臺,促銷的“噱頭”也
作者:崔學良詳情
版權聲明:
本網刊登/轉載的文章,僅代表作者個人或來源機構觀點,不代表本站立場,本網不對其真?zhèn)涡载撠煛?br />
本網部分文章來源于其他媒體,本網轉載此文只是為 網友免費提供更多的知識或資訊,傳播管理/培訓經驗,不是直接以贏利為目的,版權歸作者或來源機構所有。
如果您有任何版權方面問題或是本網相關內容侵犯了您的權益,請與我們聯(lián)系,我們核實后將進行整理。
- 1經銷商終端建設的基本 62
- 2姜上泉老師人效提升咨 71
- 3姜上泉老師降本增效咨 56
- 4中小企業(yè)招聘廣告的內 27392
- 5姜上泉老師:泉州市精 193
- 6姜上泉老師降本增效咨 14728
- 7倒逼成本管理—降本增 18589
- 8中國郵政重慶公司降本 264
- 9中航工業(yè)Z研究所降本 272