前言:尋找寫作靈感?中文期刊網(wǎng)用心挑選的網(wǎng)絡(luò)信息安全犯罪現(xiàn)狀及防范,希望能為您的閱讀和創(chuàng)作帶來(lái)靈感,歡迎大家閱讀并分享。
0引言
有各種各樣的網(wǎng)絡(luò)存在于人類社會(huì)的生存空間里,本文論述的網(wǎng)絡(luò)僅指互聯(lián)網(wǎng),以及其他相關(guān)的某些專門網(wǎng)絡(luò)。網(wǎng)絡(luò)犯罪是指行為人利用專門的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),借助網(wǎng)絡(luò)和計(jì)算機(jī)侵犯其系統(tǒng)和網(wǎng)絡(luò)空間內(nèi)的信息的行為總稱。①這種行為既包括行為人運(yùn)用自身掌握的加密、解密、編程或其他技術(shù)和工具在網(wǎng)絡(luò)空間內(nèi)實(shí)施的犯罪行為,也包括行為人通過(guò)網(wǎng)絡(luò)系統(tǒng)、軟件指令或其他網(wǎng)絡(luò)技術(shù)以及法律的漏洞在網(wǎng)絡(luò)上實(shí)施的犯罪行為,還包括行為人利用其自身的特定網(wǎng)絡(luò)服務(wù)提供者的身份在網(wǎng)絡(luò)上實(shí)施的犯罪行為。概括地說(shuō),網(wǎng)絡(luò)犯罪就是利用網(wǎng)絡(luò)以及針對(duì)網(wǎng)絡(luò)進(jìn)行的犯罪,其本質(zhì)特征是危害網(wǎng)絡(luò)空間以及信息的秩序和安全。如今網(wǎng)絡(luò)系統(tǒng)的功能不斷擴(kuò)大,其中蘊(yùn)含的價(jià)值也隨之提升,同時(shí)互聯(lián)網(wǎng)的使用規(guī)模也在迅速膨脹。截至2015年,我國(guó)網(wǎng)民數(shù)量已經(jīng)達(dá)到6.5億,其中86%為移動(dòng)端,數(shù)量達(dá)到5.6億。在這個(gè)數(shù)量巨大的虛擬世界里,存在著各種犯罪力量,他們隨時(shí)準(zhǔn)備侵犯虛擬空間中的信息。網(wǎng)絡(luò)犯罪給人們的生活和社會(huì)帶來(lái)了極大的影響和經(jīng)濟(jì)損失。他對(duì)國(guó)家的政治、經(jīng)濟(jì)方面的正常秩序產(chǎn)生了極大的干擾。信息安全犯罪近年來(lái)正以極快的速度增加。青少年進(jìn)行的簡(jiǎn)單的黑客攻擊在這些犯罪中占了相當(dāng)一部分比例,還有很多是員工因?yàn)閷?duì)企業(yè)主不滿而進(jìn)行較為復(fù)雜的黑客入侵和網(wǎng)絡(luò)攻擊行為。某些病毒傳播者、黑客以及恐怖組織和犯罪集團(tuán)為了追求巨額的經(jīng)濟(jì)利益,不惜進(jìn)行網(wǎng)絡(luò)犯罪,使國(guó)家安全和經(jīng)濟(jì)安全在互聯(lián)網(wǎng)時(shí)代受到了前所未有的挑戰(zhàn)。
1網(wǎng)絡(luò)犯罪的特點(diǎn)
這種在虛擬世界里實(shí)施的犯罪與在物理空間里實(shí)施的犯罪相比有如下特點(diǎn):
(1)具有跨國(guó)性。網(wǎng)絡(luò)世界是一個(gè)虛擬的世界,在這里沒有社會(huì)和階級(jí)的界限也沒有國(guó)境線。這就使得雙向性、多向性的交流傳播變得容易,因此犯罪在這個(gè)過(guò)程中也會(huì)失去物理空間的限制。同時(shí),網(wǎng)絡(luò)信息在網(wǎng)上的傳播極為迅速,在全球最遠(yuǎn)的兩個(gè)地點(diǎn)之間的信息傳遞時(shí)間也是以毫秒為單位的。因此在互聯(lián)網(wǎng)形成的虛擬世界里,距離的概念已經(jīng)變得不那么重要,不存在物理空間上的遠(yuǎn)近之分了。
(2)具有高度的專業(yè)性。信息犯罪的行為人絕大多數(shù)都是專業(yè)從事計(jì)算機(jī)研究的專業(yè)技術(shù)人員,另外還有部分是對(duì)網(wǎng)絡(luò)或者計(jì)算機(jī)有特定興趣和天賦的人群,這兩類人共同特征是高智商,因此計(jì)算機(jī)犯罪是一種高智能犯罪。這些犯罪分子因?yàn)楸旧砭褪蔷W(wǎng)絡(luò)從業(yè)人員,因此他們不但精通計(jì)算機(jī)技術(shù),還了解網(wǎng)絡(luò)系統(tǒng)中的漏洞。犯罪分子的這些特質(zhì)和能力使得網(wǎng)絡(luò)犯罪具有高度的專業(yè)性,因此案件的偵破也需要專業(yè)的技術(shù)人員的支持才能夠順利進(jìn)行。
(3)犯罪低成本。因?yàn)榫W(wǎng)絡(luò)犯罪通常不會(huì)出現(xiàn)血腥等慘狀,犯罪分子也不會(huì)了解到受害人的受害情況,因此犯罪分子的心理負(fù)擔(dān)較小。再者犯罪行為可以在較短時(shí)間內(nèi)完成,且不在物理犯罪空間因而行為人恐懼感也較低。犯罪分子為實(shí)施犯罪一般僅需通過(guò)網(wǎng)絡(luò)就能完成,不需話費(fèi)太多物力財(cái)力,進(jìn)一步降低了成本,使得犯罪更容易進(jìn)行。
(4)連續(xù)犯罪性。網(wǎng)絡(luò)犯罪的高度隱蔽、低成本完成以及偵查工作時(shí)難以取證,導(dǎo)致網(wǎng)絡(luò)犯罪不容易被發(fā)現(xiàn)。而犯罪分子在進(jìn)行了幾次犯罪行為均未被發(fā)現(xiàn)之后,會(huì)更加肆意妄為的實(shí)施犯罪,因而網(wǎng)絡(luò)犯罪具有連續(xù)性。其次,在網(wǎng)絡(luò)犯罪巨大的利益的驅(qū)使下,犯罪分子會(huì)更有多次進(jìn)行犯罪的沖動(dòng)。
2偵查網(wǎng)絡(luò)安全犯罪
信息犯罪有較強(qiáng)的隱蔽性、專業(yè)性、跨國(guó)性等特點(diǎn),因此取證困難。此外,犯罪分子通常連續(xù)作案,會(huì)造成嚴(yán)重的社會(huì)危害,因此打擊網(wǎng)絡(luò)犯罪要在借鑒傳統(tǒng)偵查方法的同時(shí),根據(jù)網(wǎng)絡(luò)安全犯罪的特點(diǎn)采取與其特點(diǎn)相對(duì)應(yīng)的對(duì)策。網(wǎng)絡(luò)犯罪的偵查主要包括獲取信息安全犯罪案源、初步偵查案件和勘察犯罪現(xiàn)場(chǎng)三點(diǎn)。
(1)獲取信息安全犯罪案源。網(wǎng)絡(luò)犯罪與其他犯罪相比,突出特點(diǎn)之一就是被害人不愿報(bào)案且難以發(fā)現(xiàn)犯罪行為。因此應(yīng)建立一個(gè)網(wǎng)絡(luò)系統(tǒng)以獲取犯罪信息。在組織結(jié)構(gòu)層面,要建立打擊犯罪機(jī)構(gòu)。在思想意識(shí)上,要明確與組織結(jié)構(gòu)相對(duì)應(yīng)的規(guī)章制度并達(dá)成思想上的共識(shí),在此基礎(chǔ)上提供保障以保證系統(tǒng)的正常運(yùn)行。
(2)初查網(wǎng)絡(luò)信息安全犯罪。網(wǎng)絡(luò)信息安全犯罪與其他犯罪一樣,只有進(jìn)行細(xì)致的初查后才能決定立案。首先要對(duì)網(wǎng)絡(luò)信息安全犯罪的材料和線索進(jìn)行細(xì)致的審查,以判斷是否確實(shí)存在犯罪情況。在確定犯罪事實(shí)的基礎(chǔ)上,就要制定偵查計(jì)劃,保證后續(xù)工作有準(zhǔn)備有組織的順利進(jìn)行。當(dāng)計(jì)劃確定之后,就要對(duì)案件以及犯罪分子進(jìn)行秘密調(diào)查。這就需要偵查員和公安技術(shù)人員通過(guò)隱蔽身份來(lái)收集案件相關(guān)的情報(bào)和信息。
(3)勘察犯罪現(xiàn)場(chǎng)。對(duì)于網(wǎng)絡(luò)犯罪也要特別注意運(yùn)用科技手段來(lái)進(jìn)行犯罪行為的監(jiān)測(cè)。即利用各種現(xiàn)代化計(jì)算機(jī)技術(shù)監(jiān)測(cè)或者搜尋犯罪情況并進(jìn)行深入的監(jiān)視進(jìn)而發(fā)現(xiàn)案源,力爭(zhēng)比犯罪分子掌握更先進(jìn)的技術(shù)手段。相關(guān)執(zhí)法部門也可以建立綜合性網(wǎng)站,可以在網(wǎng)站上公布網(wǎng)絡(luò)犯罪新聞、法律政策以及司法部門的相關(guān)報(bào)告和通知,受害者以及案件相關(guān)人員也可以利用網(wǎng)站提供案件所需信息,為偵破案件提供線索。
3網(wǎng)絡(luò)犯罪的防范措施
為了控制犯罪,通常主流社會(huì)采取教育和懲罰相結(jié)合的措施。教育就是通過(guò)輿論和說(shuō)服對(duì)行為人施以影響,以糾正其叛逆、變態(tài)、畸變的心理。懲罰就是對(duì)行為人進(jìn)行行政和刑事處分的措施。為了有效地預(yù)防和打擊網(wǎng)絡(luò)犯罪,各級(jí)政府機(jī)關(guān)和有關(guān)部門應(yīng)在促進(jìn)互聯(lián)網(wǎng)和技術(shù)發(fā)展的同時(shí),采取積極措施,重視研究和開發(fā)信息網(wǎng)絡(luò)技術(shù)安全,增強(qiáng)計(jì)算機(jī)系統(tǒng)網(wǎng)絡(luò)的自衛(wèi)能力。相關(guān)主導(dǎo)部門和政府部門要對(duì)網(wǎng)絡(luò)安全和信息安全加強(qiáng)宣傳教育,監(jiān)督管理要在依法進(jìn)行的基礎(chǔ)上保證有效性,防止在網(wǎng)絡(luò)上進(jìn)行各種違法犯罪活動(dòng),保證互聯(lián)網(wǎng)的健康有序發(fā)展。各種社會(huì)力量防范網(wǎng)絡(luò)犯罪的措施可以概括為以下幾點(diǎn):
3.1政府掌握“制網(wǎng)權(quán)”
由于網(wǎng)絡(luò)上傳播的信息包括了政治、經(jīng)濟(jì)、軍事等方面的內(nèi)容,因此保障網(wǎng)絡(luò)信息安全關(guān)系到社會(huì)穩(wěn)定、國(guó)家安全等問題,因此政府必須掌握“制網(wǎng)權(quán)”。同時(shí)也要警惕某些公司可能在軟硬件上才去的措施。我國(guó)并不掌握計(jì)算機(jī)核心技術(shù),外國(guó)很可能以此對(duì)我國(guó)實(shí)施電子封鎖。信息安全管理的特征之一是負(fù)責(zé)性。現(xiàn)實(shí)社會(huì)中需要道德約束和法律規(guī)范,網(wǎng)絡(luò)虛擬社會(huì)也是如此。可監(jiān)測(cè)進(jìn)出網(wǎng)絡(luò)的任何個(gè)人和實(shí)體,這些個(gè)人和實(shí)體也應(yīng)對(duì)自己的行為負(fù)責(zé)。我國(guó)目前注重研發(fā)安全監(jiān)測(cè)和審計(jì)的技術(shù)以及相配套的法律法規(guī)。國(guó)外采取政府和民間兩種形式管理網(wǎng)絡(luò)安全,中立的民間機(jī)構(gòu)對(duì)信息安全產(chǎn)品進(jìn)行質(zhì)量認(rèn)證。而對(duì)于市場(chǎng)準(zhǔn)入以及管理技術(shù),需要的是中立、權(quán)威的第三方。目前我國(guó)首先要提高對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)程度,在企業(yè)和政府部門,應(yīng)有專門的技術(shù)人員負(fù)責(zé)網(wǎng)絡(luò)系統(tǒng)的維護(hù)與安全保衛(wèi)工作。施行嚴(yán)格的管理制度,以防范來(lái)自單位內(nèi)部和外部的侵犯。在關(guān)于信息技術(shù)的研究中,也要加強(qiáng)對(duì)信息安全的研究,使得整個(gè)信息系統(tǒng)具有較高的安全性。
3.2司法公安系統(tǒng)的專項(xiàng)整治
司法系統(tǒng)針對(duì)網(wǎng)絡(luò)安全,一方面通過(guò)立法來(lái)保障信息安全,另一方面針對(duì)已經(jīng)出現(xiàn)的問題和犯罪行為進(jìn)行嚴(yán)厲打擊,只有雙管齊下才能從根本上預(yù)防和整治出現(xiàn)的信息安全問題。因此司法系統(tǒng)的措施可以概括為兩方面:
(1)建立和完善相關(guān)法律法規(guī)。我國(guó)應(yīng)根據(jù)互聯(lián)網(wǎng)發(fā)展以及網(wǎng)絡(luò)犯罪現(xiàn)狀來(lái)制定行業(yè)規(guī)范、法律法規(guī)。現(xiàn)在我國(guó)已經(jīng)有《計(jì)算機(jī)軟件保護(hù)條例》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》、《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》,但是這還不夠,應(yīng)該加強(qiáng)數(shù)據(jù)保護(hù)、信息犯罪、計(jì)算機(jī)網(wǎng)絡(luò)安全、網(wǎng)上知識(shí)產(chǎn)權(quán)以及保護(hù)網(wǎng)民隱私等方面的立法工作,從而形成計(jì)算機(jī)網(wǎng)絡(luò)安全方面完整的法律體系。
(2)公安系統(tǒng)的綜合治理。面對(duì)數(shù)量增長(zhǎng)迅速的網(wǎng)絡(luò)犯罪,公安機(jī)關(guān)必須實(shí)行“綜合治理”。要減少網(wǎng)絡(luò)犯罪的發(fā)生,我們必須意識(shí)到除了要完善法律法規(guī)還要加強(qiáng)綜合治理。公安機(jī)關(guān)信息系統(tǒng)安全監(jiān)測(cè)應(yīng)立足于建立和完善我國(guó)網(wǎng)絡(luò)信息系統(tǒng)方面的監(jiān)管體系,在法律和技術(shù)層面做好網(wǎng)絡(luò)安全保衛(wèi)工作,建立健全網(wǎng)絡(luò)安全監(jiān)測(cè)的管理制度。開展這項(xiàng)工作,具體應(yīng)從四個(gè)方面著手:第一,指導(dǎo)、檢點(diǎn)單位和部門的信息安全保衛(wèi)工作,在出現(xiàn)異常情況時(shí)能進(jìn)行技術(shù)偵查;第二,組織專門的技術(shù)人員組成網(wǎng)絡(luò)警察,偵查和打擊危害網(wǎng)絡(luò)信息安全以及利用網(wǎng)絡(luò)技術(shù)進(jìn)行的各類違法犯罪活動(dòng);第三,執(zhí)行嚴(yán)格的行政管理,在審核、監(jiān)督、查出方面實(shí)行嚴(yán)格的管理制度;第四,利用自身工作和技術(shù)經(jīng)驗(yàn),為加強(qiáng)網(wǎng)絡(luò)安全建設(shè)提供切實(shí)可行的建議和咨詢。公安機(jī)關(guān)在進(jìn)行網(wǎng)絡(luò)安全監(jiān)督指導(dǎo)的工作時(shí)應(yīng)完成由命令型向指導(dǎo)型的轉(zhuǎn)變。公安機(jī)關(guān)應(yīng)根據(jù)自身?xiàng)l件,建立一支具有較高技術(shù)水準(zhǔn)的專門從事打擊網(wǎng)絡(luò)犯罪的公安隊(duì)伍,使得網(wǎng)絡(luò)犯罪監(jiān)察和偵破成為常態(tài)。
(3)加強(qiáng)國(guó)際合作的開展。網(wǎng)絡(luò)空間是一個(gè)沒有物理世界中的國(guó)境線的空間,因此要抓捕網(wǎng)絡(luò)犯罪分子,往往需要世界各地的警察和司法機(jī)關(guān)制定合作戰(zhàn)略,共同打擊網(wǎng)絡(luò)犯罪。在各種類型的犯罪中,網(wǎng)絡(luò)犯罪是最具有國(guó)際性的,這在很大程度上是因?yàn)榉缸锓肿永迷O(shè)在全球離岸中心的網(wǎng)站進(jìn)行犯罪,以及利用欠發(fā)達(dá)國(guó)家的信息安全管理松散不健全的情況進(jìn)行犯罪。如此一來(lái),世界各地的犯罪分子就很容易進(jìn)行跨境犯罪,這就使得世界各地的執(zhí)法力量必須聯(lián)合起來(lái)打擊犯罪。為開展國(guó)際合作,我們應(yīng)做好三點(diǎn):第一,同步各國(guó)網(wǎng)絡(luò)犯罪立法進(jìn)程。全球內(nèi)的網(wǎng)絡(luò)犯罪要求我們建立全球內(nèi)的統(tǒng)一的法律體系。第二,在國(guó)際合作中充分利用企業(yè)的力量。在打擊跨國(guó)犯罪時(shí),因?yàn)楦鲊?guó)對(duì)于自己權(quán)限以及受到犯罪危害程度的不同,因此在經(jīng)費(fèi)保障方面顯得力不從心。而同時(shí)很多網(wǎng)絡(luò)犯罪會(huì)給大型互聯(lián)網(wǎng)公司帶來(lái)巨大損失,因此這些公司愿意對(duì)打擊網(wǎng)絡(luò)犯罪提供資金支持。作為各國(guó)執(zhí)法力量,應(yīng)充分利用這些資金,并鼓勵(lì)更多的企業(yè)和公司投入資金。
作者:張健翔 單位:中國(guó)人民公安大學(xué)治安學(xué)院
引用:
[1]王世偉.論信息安全、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)空間安全[J].中國(guó)圖書館學(xué)報(bào),2015.
[2]張淑英.網(wǎng)絡(luò)安全事件關(guān)聯(lián)分析與態(tài)勢(shì)評(píng)測(cè)技術(shù)研究[D].吉林大學(xué),2012.