版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、信息安全相关法律问题2003.41各国信息安全立法的特点信息安全立法内容我国信息安全法律体系2各国信息安全立法的特点信息安全问题不仅是一个信息领域的问题,更是一个全社会的综合集成系统。内容广泛包括保护信息的保密性、完整性、可用性、可控性和防抵赖性的规范有关信息主体的权利和义务的规范保护国家利益和社会公共利益的规范3各国信息安全立法的特点不仅制定了专门的信息安全立法,而且制定或修改了相关的法律,如通信自由法、个人隐私法等。重视信息安全的保障和公民信息自由保护的平衡(1997年,美国联邦最高法院以正当通信法案抵触美宪法第一修正案所保障的言论自由为由裁定该法无效)。4各国信息安全立法的特点各国在信息
2、安全立法方面都有一种紧迫感,特别是9.11事件以后。一方面加紧制定信息安全立法,一方面也努力使之与现有的法律相协调。5各国信息安全立法的特点以国家信息安全的组织保障为原则 各国在其信息安全法律政策中,无不明确规定了国家信息安全工作的管理机构以及各个机构的职责范围,在各个层次上都力求做到分工负责、各司其责。如美国的计算机安全法明确规定,由商务部所属的国家标准和技术局(NIST)负责有关敏感信息的信息安全工作,具体负责主持制定和推广计算机安全标准和指导方针,为联邦政府解决各种信息安全问题,其中包括安全规划、风险管理、应急计划、安全教育培训、网络安全加密技术、身份认证、智能卡应用、计算机病毒检测与防
3、治等等;由国防部所属的国家安全局(NSA)负责例如“国家安全系统”,即由政府及其合同单位或代理机构管理的信息系统中保密信息的信息安全工作,其中包括国家保密信息、美国宪法2315款第102项(Warner修正案)规定的信息、涉及谍报(Intelligence)的信息、涉及与国家安全有关的秘密活动(Cryptlogic)的信息、涉及军队指挥和控制的佰息、涉及属于武器和武器系统设备的信息以及对于完成军事或情报任务至关重要的设备的信息等等。 6各国信息安全立法的特点以国家信息安全的全面保障为基础 信息安全是个巨大的系统工程,需要各方面力量的综合协调,更需要涉及信息活动的人员、信息系统的实体、信息系统的
4、运行和系统中的信息的安全。因此,信息安全保障应当以全面、严密为基础。如美国政府关于国家信息安全保障的行动策略主要有,制定信息资源安全管理的全面政策。实施风险评估、安全规划、运行安全和各种验证的方法;出版了信息系统安全产品和服务自录;对信息系统的各个环节以及各机构信息安全管理工作的效率加以评估;全力支持对安全措施的投入;协调各个机构的信息安全工作;监督政府信息安全管理原则、标准、指导方针的制定和推广工作;强化计算机信息系统人员的安全法律培训等等。 7各国信息安全立法的特点以国家信息安全的技术防范为核心 技术保护是基础和前提,法律保护只是技术保护的手段。,因而各国信息安全立法都以国家信息安全的技术
5、防范为核心。20世纪80年代,美国率先在计算机保密模型(Bell&La Padula模型)的基础上,制定了可估计算机系统安全评价准则(TCSEC),随后又制定了关于网络系统、数据库等方面的系列安全解释,形成了安全信息系统体系结构的最早原则。20世纪90年代初,欧洲英、法、德、荷四国共同提出了包括保密性、完整性、可用性等性质的信息技术安全评价准则(ITSFC)。近年来,美国国家安全局、美国国家技术标准研究所和加、英、法、德、荷等六国七方共同提出了信息技术安全评价通用准则(CCforITSEC),综合了国际上已有的评价准则和技术标准的精华,给出了信息安全保护的框架和原则要求。8各国信息安全立法的特
6、点以国家信息安全的技术标准为内容将技术标准纳入国家信息安全保障的政策法律体系范畴,赋予技术标准以国家意志的属性,使其具有强制实施的法律效力,是世界各国的一致行动。美国从20世纪70年代初就开始制定信息技术的安全标准,现在已经形成了由国家标准化协会制定的国家标准(ANSI)、由国家标准局制定的联邦信息处理安全标准(FIPS)以及由国防部(DOD)制定的信息安全指令和标准三位一体的国家信息安全标准体系,从不同的角度规范国家的信息安全。欧盟除了发布前已所述的信息技术安全性评测标准(ITSEC)之外,还有由欧洲计算机厂商协会规定的被欧洲国家共同执行的计算机信息安全标准。 9信息安全立法内容 信息安全法
7、律是调整信息安全领域内各社会关系的法律法规的总称。从范围上看信息安全法律涉及行政法、刑法、民法、诉讼法等多个法律部类,共同构成信息安全的法律保障体系。10信息安全立法内容信息安全法在信息安全法律体系中处于主导地位。规定不同级别的信息系统所必须具备的最小安全保护要求。规定某些重要的信息系统建成后,未经法定的信息安全评估机构检测合格不得运行。规定信息安全测评认证的相关内容。规定对信息系统安全维护管理必要的资源配置及责任义务等。11信息安全立法内容电子签名法签名的两个作用:表明签署者是谁;表明签署人承认、证明或核准所签署文件的内容。规定对电子签名的法律效力。电子签名技术方案(一般是以公开密钥加密为基
8、础的数字签名)。电子签名认证机构规范。12信息安全立法内容电子信息犯罪法刑法和全国人大颁布的关于维护互联网安全的决定虽然对信息犯罪及其刑事责任作出了规定,但难以适应愈演愈烈的信息犯罪。13信息安全立法内容电子信息个人隐私法对于公民个人隐私保护的需求,在电子信息系统广泛应用的环境下,将以新的形式提出、界定和保护。14信息安全立法内容电子信息知识产权保护法规定在网络环境下,以电子信息方式存在的,以多媒体等为介质表述的知识产权的归属,规定相应主体的权利、义务以及法律责任和惩罚措施。15信息安全立法内容电子信息密码法密码在信息社会中扮演了非常重要的角色规定密码产品的科研、生产、销售管理。规定密码产品的
9、使用、安全、保密管理核心密码和商用密码16我国信息安全法律体系1994年2月18日,国务院颁布了中华人民共和国计算机信息系统安全保护条例,这是一个标志性、基础性法规。我国信息安全法律体系可分为四个层面。17我国信息安全法律体系一般性法律规定没有专门对信息安全进行规定,但所规定的和约束的对象包括涉及信息安全的行为。如宪法、国家安全法、国家秘密法、治安管理处罚条例等。18我国信息安全法律体系规范和和惩罚信息网络犯罪的法律包括中华人民共和国刑法、全国人大常委会关于维护互连网安全的决定等。19我国信息安全法律体系直接针对信息安全的特别规定中华人民共和国计算机信息系统安全保护条例、中华人民共和国计算机信息网络国际互联网管理暂行规定、计算机信息系统网络国际互联网安全保护管理
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GP现场模版专业教案(2025-2026学年)
- 大班语言留住小鸟教案配音音乐(2025-2026学年)
- 工程力学教学讲稿第十四章教案
- 新人教PEP英语六上UnitMyweekendplan第四课时教案
- 用电器铭牌的计算教案
- 人力资源部年终工作总结计划教案
- 课时选必第一章分子动理论分子动理论单元复习课教案(2025-2026学年)
- 中考数学总复习第一轮基础知识复习第七章图形的变化图形的相似练册本教案
- 一年级下册专题教教案
- 中班语言《洞洞的故事》教案
- 湖北省鄂东南省级示范高中教育教学改革联盟2026届生物高二上期末复习检测试题含解析
- 科睿唯安 2025-年最值得关注的公司:蛋白质降解剂-使针对“不可成药”靶点的精准干预成为可能
- 2026年广东省春季高考模拟数学试卷试题(含答案解析)
- 中孕引产护理查房
- 公交司机服务规范与技能提升培训
- 福建省龙岩市龙岩北附2026届化学高一第一学期期末综合测试试题含解析
- 血透室护理组长竞选
- 2025年国家开放大学《市场调研方法与实践》期末考试参考题库及答案解析
- 水电解制氢设备运行维护手册
- 2025-2026学年部编版八年级数学上册期中考试试卷及答案
- 实验室生物安全评估报告模板
评论
0/150
提交评论