當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 遼寧OA系統(tǒng) > 沈陽(yáng)OA系統(tǒng) > 沈陽(yáng)OA快博
信息安全催生完備可信的法律環(huán)境
申請(qǐng)免費(fèi)試用、咨詢(xún)電話:400-8352-114
文章來(lái)源:泛普軟件長(zhǎng)期專(zhuān)注于信息安全領(lǐng)域的中科院許榕生教授,近年來(lái)忙于研究一個(gè)頗有開(kāi)創(chuàng)性意味的應(yīng)用領(lǐng)域--網(wǎng)絡(luò)取證。許教授坦言,對(duì)于這一新應(yīng)用的關(guān)注,最早是在2000年,是從銀行家那里學(xué)來(lái)的。當(dāng)時(shí)美國(guó)加州的某著名銀行,盡管已經(jīng)擁有強(qiáng)大的信息安全體系,但該銀行仍嫌不足以確保萬(wàn)無(wú)一失,進(jìn)而提出取證保護(hù)的需求。次年,美國(guó)信息安全界便提出,對(duì)于類(lèi)似數(shù)字犯罪之類(lèi)的行為,不一定非要通過(guò)防火墻拒之門(mén)外,轉(zhuǎn)而采取一種全新的策略:你膽敢攻擊我,我就設(shè)法記錄攻擊全過(guò)程,作為追究法律責(zé)任的憑證。
不久之后,安然公司財(cái)務(wù)危機(jī)東窗事發(fā)。安然公司提前銷(xiāo)毀了那些關(guān)鍵的紙質(zhì)文件,并裝了整整兩大麻袋運(yùn)出大樓。美國(guó)情報(bào)機(jī)構(gòu)通過(guò)直升飛機(jī),監(jiān)視到了這一舉動(dòng),但并未加以制止。信息安全專(zhuān)家說(shuō),不要緊,只要電腦在就行。因?yàn)榧幢銛?shù)據(jù)被刪除,仍可以進(jìn)行數(shù)據(jù)恢復(fù),安然公司總部的100多臺(tái)PC隨即被查封。
2001年“9·11”事件之后,有不少公司派人去廢墟中尋找燒焦的PC中的光盤(pán),哪怕是半張!在全球,已經(jīng)出現(xiàn)一批“法醫(yī)專(zhuān)家”。他們的職責(zé)就是使用軟件和硬件工具,對(duì)數(shù)據(jù)進(jìn)行恢復(fù)、提取和保護(hù),以應(yīng)對(duì)日益嚴(yán)重的信息安全問(wèn)題。
許榕生教授認(rèn)為,網(wǎng)絡(luò)安全之所以棘手,是因?yàn)椋?1)入侵渠道十分隱蔽,也越來(lái)越容易。(2)法律空白。法律界對(duì)IT十分不了解,對(duì)于數(shù)字的證據(jù),目前大多都不認(rèn)可。
目前,信息安全領(lǐng)域的魔道之爭(zhēng),大多還停留在技術(shù)層面。在法律層面,由于數(shù)字證據(jù)太脆弱,很容易被篡改,而成為世界范圍內(nèi)的難題。為此,服務(wù)于法律訴訟需求的網(wǎng)絡(luò)取證概念應(yīng)運(yùn)而生。
許教授對(duì)于信息安全的現(xiàn)狀不無(wú)擔(dān)憂(yōu):“雖然現(xiàn)在所謂的安全網(wǎng)絡(luò)都實(shí)現(xiàn)了隔離,辦公室都快變成機(jī)房了,但是只要通過(guò)一些移動(dòng)存儲(chǔ)設(shè)備,就可以徹底摧毀這種防御措施。數(shù)據(jù)失竊隨時(shí)都有可能發(fā)生。因此,僅僅有技術(shù)手段是不可的,還必須有法律保障?!?/FONT>
好在,許教授的看法,很快便得到了法律界專(zhuān)家的響應(yīng)。北京京都律師事務(wù)所的白而強(qiáng)律師,長(zhǎng)期關(guān)注IT領(lǐng)域的法律問(wèn)題,近來(lái)干脆潛心研究網(wǎng)絡(luò)取證,并提出了一系列在現(xiàn)階段可供借鑒的保管箱思路,即數(shù)據(jù)請(qǐng)求保全當(dāng)事人通過(guò)委托獨(dú)立第三人同步保管,對(duì)其請(qǐng)求的數(shù)據(jù)進(jìn)行保全,作為法律上的憑證。同時(shí),許教授也提出了數(shù)據(jù)黑匣子模型,即借鑒飛機(jī)黑匣子原理,通過(guò)設(shè)計(jì)一個(gè)可信的、大容量、高可靠性的存儲(chǔ)系統(tǒng),對(duì)網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行全程記錄,然后通過(guò)專(zhuān)門(mén)的軟件進(jìn)行證據(jù)分析。
為防范類(lèi)似安然事件的發(fā)生,美國(guó)政府出臺(tái)了薩班-奧克斯利法案(SOX),以加強(qiáng)對(duì)公司財(cái)務(wù)的監(jiān)管,同時(shí)也針對(duì)公司的信息存儲(chǔ)和通信,提出了明確而嚴(yán)格的規(guī)范,本報(bào)應(yīng)用與方案版于4月11日通過(guò)法規(guī)遵從性專(zhuān)題討論,對(duì)此做了比較及時(shí)而全面的介紹。該專(zhuān)題一經(jīng)刊出,讀者紛紛來(lái)信表示,信息安全立法也許還不是國(guó)內(nèi)最著急的事情,但終有一天我們必須面對(duì)。他們對(duì)于中國(guó)IT法規(guī)環(huán)境的空白無(wú)不深感關(guān)切和擔(dān)憂(yōu)。
遺憾的是,目前國(guó)內(nèi)單純討論信息安全技術(shù)的聲音居多,類(lèi)似討論法治的聲音依然小得可憐。我們主張,探討信息安全這樣一個(gè)日益影響到IT應(yīng)用與運(yùn)行環(huán)境全局的話題,除了IT、法律界專(zhuān)業(yè)人士的努力,用戶(hù)的力量更不可或缺。因?yàn)槲┯杏脩?hù)的需求主導(dǎo),才可能催生出完備的可信的法律環(huán)境。也因此,那些有遠(yuǎn)見(jiàn)、敢為人先的IT、法律界人士為此而做的一切努力,確實(shí)值得廣大信息化決策者和CIO給予必要的關(guān)注。
來(lái)源:CCW
- 1西安OA快博
- 2廣州OA快博
- 3深圳OA快博
- 4南京OA快博
- 5長(zhǎng)沙OA快博
- 6合肥OA快博
- 7青島OA快博
- 8上海OA快博
- 9石家莊OA快博
- 10沈陽(yáng)OA快博
- 11長(zhǎng)春OA快博
- 12哈爾濱OA快博
- 1五種方法幫你提高技術(shù)支持效率
- 2安全:首先想到人
- 3警惕VPN應(yīng)用失衡
- 43G無(wú)線數(shù)據(jù)業(yè)務(wù)平臺(tái)面臨的八大技術(shù)問(wèn)題
- 5Linux系統(tǒng)管理技巧大薈萃
- 6沈陽(yáng)OA軟件的個(gè)人辦公的優(yōu)勢(shì)是什么?
- 7如何建立和評(píng)估數(shù)據(jù)倉(cāng)庫(kù)邏輯模型
- 8六步評(píng)估IPS/IDS
- 9中間件是實(shí)現(xiàn)電子商務(wù)的關(guān)鍵支撐技術(shù)
- 10解析八種常見(jiàn)的ADSL斷流現(xiàn)象
- 112005年度SSL VPN網(wǎng)關(guān)公開(kāi)比較測(cè)試報(bào)告
- 12怎么樣利用VLAN擴(kuò)展企業(yè)網(wǎng)絡(luò)
- 13城域網(wǎng)安全建議
- 14EAI技術(shù)的組成和架構(gòu)概述
- 15VPN技術(shù)在電力系統(tǒng)中的應(yīng)用
- 16泛普協(xié)同OA系統(tǒng)的后臺(tái)設(shè)置和前臺(tái)使用
- 17桌面不要冷落超5類(lèi)
- 18應(yīng)用集成技術(shù)的演變
- 19IPSec、SSL、S-HTTP和S/MIME安全協(xié)議的比較
- 20為什么交互式特性會(huì)與安全性相沖突?
- 21十大高風(fēng)險(xiǎn)安全事件處置對(duì)策
- 22信息的液態(tài)生存遐想
- 23政府及行政事業(yè)單位OA辦公系統(tǒng)傳統(tǒng)辦公與協(xié)同辦公軟件
- 24STEP BY STEP WLAN方案設(shè)計(jì)實(shí)戰(zhàn)
- 25泛普OA軟件可設(shè)置權(quán)限以保護(hù)機(jī)密資料安全
- 26解析分級(jí)存儲(chǔ)管理(HSM)
- 27IT安全魔與道的反復(fù)較量
- 28一種計(jì)算的雙層解讀
- 29亨通集團(tuán)的高速發(fā)展無(wú)疑是有目共睹的
- 30信息系統(tǒng)科學(xué)預(yù)測(cè)的“水晶球”
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓