劉躍進(jìn),劉思偲
(1.國(guó)際關(guān)系學(xué)院 公共管理系,北京 100091;2.普華永道 風(fēng)險(xiǎn)和控制部,北京 100020)
自信息安全在20世紀(jì)90年代被納入國(guó)家安全體系之后,國(guó)家安全論著中雖然越來(lái)越多地論及信息安全,但多數(shù)論著局限于當(dāng)代信息技術(shù)領(lǐng)域的數(shù)字化電磁載體的信息安全,遺漏了許多對(duì)國(guó)家安全來(lái)說(shuō)十分重要的信息安全問(wèn)題,例如紙墨載體的信息安全問(wèn)題。事實(shí)上,國(guó)家安全領(lǐng)域的信息安全問(wèn)題,不僅涉及當(dāng)代信息技術(shù)中的各種信息安全,即各種電磁信息的安全,而且涉及當(dāng)代信息技術(shù)之外的各種信息安全,如傳統(tǒng)紙墨信息的安全。這就是說(shuō),國(guó)家安全研究中的信息安全,遠(yuǎn)遠(yuǎn)超出了當(dāng)代信息技術(shù)的范圍,是一種全面的總體信息安全。因此,在國(guó)家安全領(lǐng)域研究信息安全,必須確立與總體國(guó)家安全觀相適應(yīng)的總體信息安全觀,既重視當(dāng)代信息技術(shù)領(lǐng)域的非傳統(tǒng)信息安全問(wèn)題,也重視當(dāng)代信息技術(shù)之外的傳統(tǒng)信息安全問(wèn)題,把一個(gè)國(guó)家的所有信息都納入國(guó)家信息安全之中,構(gòu)建一個(gè)集各種傳統(tǒng)信息安全與非傳統(tǒng)信息安全為一體的國(guó)家總體信息安全體系。在總體國(guó)家安全觀和總體信息安全觀指導(dǎo)下全面保障國(guó)家信息安全,必須努力發(fā)展總體性信息技術(shù)和信息安全技術(shù),全面加強(qiáng)總體性信息安全管理,搞好各方面信息安全隊(duì)伍建設(shè),建立健全總體性信息安全法律制度體系,加強(qiáng)總體信息安全教育,確立總體信息安全觀。
在人類歷史上,新型信息技術(shù)的不斷發(fā)明和發(fā)展,給信息提供了更多更好的存儲(chǔ)和傳播條件,也不斷改善著信息安全狀況。人類信息技術(shù)越發(fā)展,信息安全狀況就越好,人類知識(shí)信息也就越豐富,知識(shí)水平提高也就越快。
文字出現(xiàn)之前,語(yǔ)言是人們思想信息存儲(chǔ)和傳播的載體。雖然語(yǔ)言在思想交流時(shí)呈即時(shí)特征,人類思想信息不能存儲(chǔ)于交流中,交流結(jié)束后也就消失了,但是被交流的思想信息并不會(huì)隨交流的結(jié)束而完全滅失,它們?cè)诮涣髦昂徒涣髦蠖即嬖谟谌说拇竽X中,而且是以語(yǔ)言為直接載體存儲(chǔ)于大腦神經(jīng)細(xì)胞這個(gè)二級(jí)載體上的。沒(méi)有語(yǔ)言,就沒(méi)有人類思想信息的形成、存儲(chǔ)和交流。但是思想信息和語(yǔ)言載體在大腦神經(jīng)細(xì)胞上的存儲(chǔ)是有安全隱患的。人的死亡會(huì)使存儲(chǔ)于大腦中的思想信息徹底消失。神經(jīng)細(xì)胞的衰退會(huì)使思想信息被遺忘,或者使思想信息發(fā)生錯(cuò)亂。有時(shí),人們還會(huì)因?yàn)槔骊P(guān)系而有意無(wú)意地錯(cuò)誤表達(dá)自己的思想信息或別人傳達(dá)給自己的思想信息。這些都是思想信息不安全的表現(xiàn)。
文字的發(fā)明,大大地改善了思想信息的安全狀態(tài)。一個(gè)人的思想信息通過(guò)文字被記錄下來(lái)后,無(wú)論是刻在石頭上、獸骨上,還是刻在龜殼上、竹片上,它都不會(huì)隨著大腦細(xì)胞的衰退和人的死亡而消失,也更難被隨意篡改。但這些文字記錄工具的簡(jiǎn)陋,妨礙著思想信息的存儲(chǔ)量。用文字記錄在這些原始載體上的思想信息,只能是極小的一部分,大量的思想信息因無(wú)法記錄下來(lái)而消失在人類歷史的長(zhǎng)河中。文字載體在歷史上的不斷改進(jìn),是人類技術(shù)進(jìn)步的一個(gè)重要方面,也是人類思想信息存儲(chǔ)不斷改善、信息安全不斷提升的過(guò)程。紙墨的發(fā)明和不斷改進(jìn),以及各方面生產(chǎn)力的不斷發(fā)展和經(jīng)濟(jì)生活水平的不斷提高,使人類能夠用更多的紙墨記錄更多的思想和其他信息,甚至把同樣的圖文抄錄多份保存。后來(lái)印刷術(shù)的發(fā)明,進(jìn)一步方便了圖文信息復(fù)本的制作,也通過(guò)更多復(fù)本進(jìn)一步保障了圖文信息的安全。留存至今的大量手抄或印刷的紙墨圖書,就是紙墨書寫技術(shù)和紙墨印刷技術(shù)強(qiáng)化了信息安全的明證據(jù)。如果沒(méi)有紙墨書寫技術(shù)和紙墨印刷技術(shù)的發(fā)明和不斷改進(jìn),不同歷史階段記錄在紙墨上的信息難以大量存留至今。
化學(xué)膠卷和照相技術(shù)、電影技術(shù)、錄像技術(shù)的發(fā)明及不斷進(jìn)步,也是信息載體革命的一個(gè)重要階段。人們一度用這種化學(xué)物理載體記錄下來(lái)的,不僅僅是以文字為載體的思想信息,還包括大量歷史上的、現(xiàn)實(shí)中的、書籍上的、自然界的各種圖像信息、影像信息和聲音信息。人們還曾把以往的紙墨圖書微縮在化學(xué)膠卷上,甚至試圖把全世界所有紙墨信息都微縮在這種化學(xué)信息載體上。以膠卷為代表的化學(xué)信息載體的發(fā)明和進(jìn)步,使信息存儲(chǔ)量有了一個(gè)跨越式飛躍,也通過(guò)大量存儲(chǔ)及更多更方便的備份,使信息變得更加安全。
電子計(jì)算機(jī)和互聯(lián)網(wǎng)技術(shù)的出現(xiàn)及其迅速發(fā)展,把信息安全推進(jìn)到了一個(gè)嶄新的歷史階段。人類發(fā)明計(jì)算機(jī)與互聯(lián)網(wǎng)的首要目的并不是為了信息存儲(chǔ)和信息安全,而是為了提高信息處理速度和傳遞速度,提升單位時(shí)間的信息處理量,但電子計(jì)算機(jī)和互聯(lián)網(wǎng)的發(fā)展在客觀上又進(jìn)一步提升了人類信息的安全水平。人們開始用化學(xué)膠卷微縮數(shù)千年來(lái)積累在紙墨載體上的圖文信息不久,電子計(jì)算機(jī)技術(shù)的發(fā)展就使這項(xiàng)工作停滯了下來(lái),因?yàn)橛?jì)算機(jī)技術(shù)可以通過(guò)多種形式更準(zhǔn)確、更快速、更便捷地把歷史上的紙載圖文記錄在各種電磁載體上,甚至通過(guò)聯(lián)網(wǎng)存儲(chǔ)在不同地方的不同電磁載體上。不僅如此,原來(lái)直接錄制在膠卷上的圖像信息、影像信息、聲音信息、文字信息等也迅速被計(jì)算機(jī)數(shù)字化在電磁載體上。更重要的是,電子計(jì)算機(jī)和信息技術(shù)的不斷發(fā)展,使更多的新信息更加方便、更加安全地存儲(chǔ)、復(fù)制、傳播。大量新信息的不斷涌現(xiàn),造成了人們多年前就已說(shuō)的“信息爆炸”,這不僅產(chǎn)生了大量無(wú)用信息和重復(fù)信息,而且也使許多新的知識(shí)信息能夠更便捷地呈現(xiàn)在大眾面前,使已有信息通過(guò)簡(jiǎn)單的復(fù)制和遠(yuǎn)程存儲(chǔ)就形成許多副本,從而不再因?yàn)閭€(gè)別載體的丟失而丟失。信息存儲(chǔ)和復(fù)制的簡(jiǎn)單化、異地化、低成本、使電磁信息的安全得到前所未有的保障。原本不是從信息安全需要出發(fā)的電子計(jì)算機(jī)技術(shù),客觀上進(jìn)一步提升了而且還在不斷提升著人類的信息安全水平。
當(dāng)然,信息的電磁存儲(chǔ)也有其先天的脆弱性和新的不安全性。計(jì)算機(jī)網(wǎng)絡(luò)和各種存儲(chǔ)器材,通過(guò)更多信息復(fù)本的保留使信息變得更安全的同時(shí),也使信息更容易被他人竊取。秘密信息因此變得更不安全。為了嚴(yán)格保密,人們有時(shí)還不得不拒絕使用計(jì)算機(jī),拒絕用計(jì)算機(jī)技術(shù)處理和存儲(chǔ)各種保密信息,而寧愿把秘密信息和重要信息存儲(chǔ)在原始的紙墨載體上。為了應(yīng)對(duì)計(jì)算機(jī)、網(wǎng)絡(luò)及各種存儲(chǔ)載體的安全脆弱性,信息安全專家在不斷探索提高電磁載體信息安全性的方法,發(fā)明了許多安全技術(shù)。為應(yīng)對(duì)層出不窮的各種信息安全事件,信息安全專家一直在努力發(fā)明并不斷改進(jìn)新的安全技術(shù),使各種電磁信息變得比以往更安全了。
對(duì)整個(gè)人類來(lái)說(shuō),信息安全與信息技術(shù)發(fā)展成正比;對(duì)于不同國(guó)家及其他不同群體來(lái)說(shuō),信息安全也與信息技術(shù)發(fā)展成正比。一個(gè)國(guó)家的信息技術(shù)越發(fā)達(dá),其信息安全度也就越高,而且在與其他國(guó)家的比較中也占有更大的信息安全優(yōu)勢(shì)。因此,一個(gè)國(guó)家要提高本國(guó)的信息安全度,使本國(guó)信息安全在時(shí)間維度上比過(guò)去更具優(yōu)勢(shì),在空間維度上比他國(guó)更具優(yōu)勢(shì),或者是要保持并強(qiáng)化本國(guó)信息安全的比較優(yōu)勢(shì),或者是要改變本國(guó)信息安全的比較劣勢(shì),都必須把發(fā)展信息安全技術(shù)放在突出位置,大力發(fā)展各種信息技術(shù),特別是包括信息保密技術(shù)在內(nèi)的總體信息安全技術(shù)。
從古到今,從前信息技術(shù)時(shí)代到信息技術(shù)迅速發(fā)展下的人工智能時(shí)代,保密歷來(lái)是國(guó)家信息安全的重要內(nèi)容。在軍事、政治、經(jīng)濟(jì)、科技等活動(dòng)中,為了占據(jù)或獲得優(yōu)勢(shì),防止優(yōu)勢(shì)丟失,包括國(guó)家在內(nèi)的各種社會(huì)集團(tuán)總要千方百計(jì)地保護(hù)和獲得對(duì)自己有利的秘密,防止秘密泄露與被竊。為此,人類在軍事斗爭(zhēng)和政治活動(dòng)中發(fā)明了許多保護(hù)信息安全的保密技術(shù),中國(guó)古代的“陰符”與“陰書”,西方近代的密碼技術(shù)以及當(dāng)代計(jì)算機(jī)加密技術(shù),還有最新的量子加密技術(shù),體現(xiàn)了保密技術(shù)不斷發(fā)展進(jìn)步的過(guò)程。在這一過(guò)程中,哪個(gè)國(guó)家的保密技術(shù)先進(jìn),哪個(gè)國(guó)家就能夠獲得保密優(yōu)勢(shì),就能在國(guó)家安全保障上取得相應(yīng)的優(yōu)勢(shì)。
信息安全度與信息技術(shù)發(fā)展程度密切相關(guān),也與信息管理水平密切相關(guān)。
在相同的信息技術(shù)條件下,管理的好壞決定著信息的安全度及信息安全的比較優(yōu)勢(shì)。無(wú)論在傳統(tǒng)紙墨載體時(shí)代,還是當(dāng)前非傳統(tǒng)電磁載體時(shí)代,好的和先進(jìn)的信息管理都不僅能使本國(guó)獲得與其信息技術(shù)水平相當(dāng)?shù)男畔踩?,而且還可能使本國(guó)獲得超越其信息技術(shù)水平的信息安全度,甚至獲得比信息技術(shù)相對(duì)先進(jìn)國(guó)家更高的信息安全度。相反,壞的和落后的信息管理,必然會(huì)使本國(guó)信息安全度低于已有信息技術(shù)提供的可能安全度,也必然會(huì)削弱本國(guó)與他國(guó)之間應(yīng)有的信息安全比較優(yōu)勢(shì),或者進(jìn)一步拉大本國(guó)與他國(guó)之間在信息安全上的距離。
隨著計(jì)算機(jī)信息技術(shù)運(yùn)用的范圍日益廣泛,需要搞好信息安全管理的領(lǐng)域也越來(lái)越多。不僅國(guó)家需要搞好自己的信息安全管理,企業(yè)需要搞好自己的信息安全管理,而且家庭和個(gè)人也需要搞好自己的信息安全管理。當(dāng)今社會(huì),每個(gè)人自我管理的手機(jī)、電腦和電子郵箱、微博、微信、臉書以及銀行、稅務(wù)、房管、交通、醫(yī)院、法院等管理的個(gè)人文件中,都有大量的個(gè)人和家庭信息。這些個(gè)人和家庭信息,有的是個(gè)人全權(quán)管理的,但更多的是相關(guān)信息服務(wù)部門也有權(quán)管理的。一個(gè)人如何在這種情況下管理好自己的個(gè)人信息和家庭信息,相關(guān)機(jī)構(gòu)如何管理好他們掌握的個(gè)人信息,是網(wǎng)絡(luò)信息時(shí)代關(guān)乎公民個(gè)人隱私和個(gè)人權(quán)利的重大問(wèn)題。在“以人民安全為宗旨”的總體國(guó)家安全觀視野下,國(guó)民安全是國(guó)家安全的核心構(gòu)成要素,國(guó)民個(gè)人信息安全也是國(guó)家信息安全的構(gòu)成要素。把個(gè)人信息安全放在國(guó)家信息安全給予關(guān)注和研究,是總體國(guó)家安全觀下非傳統(tǒng)國(guó)家安全思維的一個(gè)重要特征。為此,2016年11月7日審議通過(guò)、2017年6月1日起實(shí)施的《中華人民共和國(guó)網(wǎng)絡(luò)安全法》嚴(yán)格規(guī)范了個(gè)人信息安全保護(hù)問(wèn)題。將于2018年5月1日實(shí)施的國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù)個(gè)人信息安全規(guī)范》進(jìn)一步在《網(wǎng)絡(luò)安全法》等法律框架下,對(duì)個(gè)人信息的保護(hù)提出了具體要求,對(duì)企業(yè)處理個(gè)人信息的活動(dòng)具有重要規(guī)范意義,對(duì)侵犯公民個(gè)人信息犯罪的認(rèn)定與適用也將產(chǎn)生重要影響。這些法律法規(guī)和國(guó)家標(biāo)準(zhǔn),都是公民管理個(gè)人信息安全的重要依據(jù)。
在公民做好自己個(gè)人信息安全管理,維護(hù)個(gè)人信息安全的同時(shí),政府及其信息安全管理部門需要充分認(rèn)識(shí)到,保護(hù)公民個(gè)人信息安全是保護(hù)國(guó)家信息安全的應(yīng)有之意,做好公民信息安全管理是做好整個(gè)國(guó)家信息安全管理的一個(gè)重要方面,從根本上重視公民信息安全和公民信息安全管理,不斷強(qiáng)化政府和相關(guān)部門的公民個(gè)人信息安全管理工作,從總體上全面保護(hù)我國(guó)公民的身份信息、家庭信息、工作勞動(dòng)信息、社會(huì)關(guān)系信息、財(cái)產(chǎn)金融信息、健康生理信息、生物基因信息等。
在非傳統(tǒng)安全思維下把國(guó)民個(gè)人信息納入國(guó)家信息安全,認(rèn)清國(guó)民個(gè)人信息安全也是國(guó)家信息安全,努力加強(qiáng)國(guó)民個(gè)人信息安全管理的同時(shí),還要進(jìn)一步重視并加強(qiáng)政治、軍事、外交、情報(bào)、保密、主權(quán)、國(guó)土等領(lǐng)域的信息安全管理。只有從個(gè)人到社會(huì),從企業(yè)到政府,從紙墨信息到電子信息,全方位加強(qiáng)信息安全管理,才能不斷克服當(dāng)前信息安全工作中存在的盲區(qū)與問(wèn)題,才能全面提高我國(guó)信息安全度。
信息安全既需要技術(shù)保障和管理保障,也需要人力保障。信息安全的技術(shù)保障和人力保障,都需要通過(guò)人力保障來(lái)實(shí)現(xiàn)。因此,搞好信息安全人力隊(duì)伍建設(shè),也是保障信息安全必須要做好的一項(xiàng)工作。
在信息安全人力隊(duì)伍中,研究開發(fā)信息安全技術(shù)的人才隊(duì)伍是第一位的。從古到今,各種信息技術(shù)及信息安全技術(shù)都是人研究開發(fā)出來(lái)的。從物理化學(xué)、天文地理到航空航天、信息網(wǎng)絡(luò),都是第一線研發(fā)人員在直接推動(dòng)科技的進(jìn)步。對(duì)于技術(shù)密集型的當(dāng)代信息技術(shù)和互聯(lián)網(wǎng)技術(shù)來(lái)說(shuō),尤其是對(duì)于信息安全和網(wǎng)絡(luò)安全來(lái)說(shuō),要想走在世界前列,要想縮短與世界先進(jìn)水平的距離,就必須建立一支高水平的專業(yè)研發(fā)人才隊(duì)伍。同樣,要研究開發(fā)出比過(guò)去更先進(jìn)的信息技術(shù)和信息安全技術(shù),要在信息技術(shù)研究開發(fā)中走在他國(guó)前列,或者要保持本國(guó)信息技術(shù)和信息安全的相對(duì)優(yōu)勢(shì),或者要改變本國(guó)信息技術(shù)的相對(duì)劣勢(shì),都必須有一支高素質(zhì)的專業(yè)人才隊(duì)伍。建設(shè)一支高素質(zhì)的信息安全科技人才隊(duì)伍,是研發(fā)先進(jìn)信息技術(shù)和信息安全技術(shù)的重要前提。2016年4月19日,習(xí)近平在網(wǎng)絡(luò)安全和信息化工作座談會(huì)上講話時(shí)指出:“網(wǎng)絡(luò)空間的競(jìng)爭(zhēng),歸根結(jié)底是人才競(jìng)爭(zhēng)。建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó),沒(méi)有一支優(yōu)秀的人才隊(duì)伍,沒(méi)有人才創(chuàng)造力迸發(fā)、活力涌流,是難以成功的。念好了人才經(jīng),才能事半功倍?!彼€說(shuō),“互聯(lián)網(wǎng)是技術(shù)密集型產(chǎn)業(yè),也是技術(shù)更新最快的領(lǐng)域之一。我國(guó)網(wǎng)信事業(yè)發(fā)展,必須充分調(diào)動(dòng)企業(yè)家、專家學(xué)者、科技人員積極性、主動(dòng)性、創(chuàng)造性”,必須“聚天下英才而用之,為網(wǎng)信事業(yè)發(fā)展提供有力人才支撐?!?/p>
在技術(shù)研發(fā)人力隊(duì)伍之外,建立素質(zhì)過(guò)硬的信息安全管理人才隊(duì)伍也是提供信息安全度的基本要求。長(zhǎng)期以來(lái),秘密信息管理一直是國(guó)家信息安全管理的重點(diǎn),保密隊(duì)伍建設(shè)是國(guó)家信息安全管理人才隊(duì)伍建設(shè)的重點(diǎn)。2012年,中央保密委員會(huì)印發(fā)了《關(guān)于進(jìn)一步加強(qiáng)保密機(jī)構(gòu)隊(duì)伍建設(shè)有關(guān)事項(xiàng)的通知》,對(duì)保密隊(duì)伍建設(shè)提出了一系列具體要求。為此,《保密工作》雜志在當(dāng)年第8期發(fā)表《大力加強(qiáng)新形勢(shì)下保密機(jī)構(gòu)隊(duì)伍建設(shè)》的評(píng)論員文章,指出這一《通知》“是中央加強(qiáng)新形勢(shì)下保密系統(tǒng)組織建設(shè)的重大部署,對(duì)于推動(dòng)保密工作加快發(fā)展、跨越發(fā)展、科學(xué)發(fā)展,更好地維護(hù)國(guó)家安全和利益,具有十分重要的意義?!睂?duì)全國(guó)保密工作負(fù)有指導(dǎo)職責(zé)的《保密工作》評(píng)論員文章認(rèn)為,黨和國(guó)家保密事業(yè)不斷向前發(fā)展,要靠健全完備的保密機(jī)構(gòu)體系,要靠富有創(chuàng)新能力的高素質(zhì)保密人才隊(duì)伍。加強(qiáng)保密機(jī)構(gòu)隊(duì)伍建設(shè)是應(yīng)對(duì)保密工作新形勢(shì)新任務(wù)新要求的迫切需要,是全面提升保密能力的重大舉措,是各級(jí)黨政領(lǐng)導(dǎo)干部一項(xiàng)重大政治職責(zé)。保密機(jī)構(gòu)隊(duì)伍是開展保密工作的主體,只有不斷健全完善保密機(jī)構(gòu),努力造就一支結(jié)構(gòu)合理、素質(zhì)優(yōu)良的保密隊(duì)伍,才能全面提升新形勢(shì)下的保密能力。面對(duì)新形勢(shì)新任務(wù)新要求,必須切實(shí)加強(qiáng)保密機(jī)構(gòu)隊(duì)伍建設(shè),合理調(diào)整機(jī)構(gòu)設(shè)置,適當(dāng)增配工作力量,全方位提高保密干部隊(duì)伍的整體素質(zhì)。
任何時(shí)候任何情況下,安全制度建設(shè)都是保障安全的基本措施。古代國(guó)家雖然沒(méi)有系統(tǒng)的國(guó)家安全法律,更談不到國(guó)家安全法治,但依然存在著各種各樣的國(guó)家安全制度,如軍事制度、情報(bào)制度、保密制度等。雖然電子計(jì)算機(jī)誕生之前沒(méi)有“信息安全”這一概念,互聯(lián)網(wǎng)出現(xiàn)之前也無(wú)“網(wǎng)絡(luò)安全”的說(shuō)法,但歷史上卻存在著其他不同形式的信息安全和網(wǎng)絡(luò)安全問(wèn)題,而且這些傳統(tǒng)的信息安全和網(wǎng)絡(luò)安全至今也沒(méi)有退出歷史舞臺(tái)。人們雖然已經(jīng)習(xí)慣了電子閱讀,但紙墨圖書絕不會(huì)像過(guò)去有預(yù)測(cè)的那樣退出歷史舞臺(tái),紙墨檔案依然是更加可靠的檔案記錄形式,而且歷史流傳下來(lái)的紙墨圖書和檔案都是非常珍貴的歷史信息庫(kù),人們還在千方百計(jì)來(lái)保護(hù)這些紙墨信息的安全。歷史上的郵驛雖然已經(jīng)不復(fù)存在,但傳統(tǒng)郵政網(wǎng)絡(luò)至今仍然發(fā)揮著獨(dú)特的紙墨信息傳遞功能,而且近年來(lái)由網(wǎng)絡(luò)購(gòu)物催生的快遞網(wǎng)絡(luò)同時(shí)快速傳遞著各種紙墨載體,成了新的紙墨信息網(wǎng)絡(luò)。如果說(shuō)紙墨圖書和檔案是傳統(tǒng)信息載體,紙墨信息安全也是信息安全,具體來(lái)說(shuō)是傳統(tǒng)的信息安全,那么郵政和快遞就是傳統(tǒng)信息網(wǎng)絡(luò),傳送紙墨載體的郵寄和快遞的安全就是另外一種信息網(wǎng)絡(luò)安全,即傳統(tǒng)的信息網(wǎng)絡(luò)安全。在傳統(tǒng)紙墨信息安全與非傳統(tǒng)電磁信息安全并存、傳統(tǒng)郵政信息網(wǎng)絡(luò)安全與非傳統(tǒng)電磁信息網(wǎng)絡(luò)安全同在的今天,建立健全國(guó)家信息安全保障制度和網(wǎng)絡(luò)安全保障制度,絕不能只重視非傳統(tǒng)電磁信息和電磁網(wǎng)絡(luò)的安全保障制度,必須同時(shí)重視傳統(tǒng)紙墨信息和郵政快遞網(wǎng)絡(luò)的安全保障制度,形成一個(gè)全面統(tǒng)籌傳統(tǒng)和非傳統(tǒng)兩方面信息安全和網(wǎng)絡(luò)安全的國(guó)家信息安全保障制度。更重要的是,在法治取代人治、法治國(guó)家安全取代人治國(guó)家安全的今天,無(wú)論是整體的國(guó)家安全保障及其制度建設(shè),還是國(guó)家安全領(lǐng)域信息和網(wǎng)絡(luò)的安全保障及其制度建設(shè),都需要立法先行,依法而為,把國(guó)家信息網(wǎng)絡(luò)安全制度建立在堅(jiān)實(shí)的法律和法治的基礎(chǔ)上。這就要求先做好國(guó)家信息網(wǎng)絡(luò)安全方面的立法工作,建立包括傳統(tǒng)紙墨載體和非傳統(tǒng)電磁載體兩方面的整體性國(guó)家信息網(wǎng)絡(luò)安全法律體系,并依法建立整體性國(guó)家信息網(wǎng)絡(luò)保障制度體系。
在電子計(jì)算機(jī)出現(xiàn)之前,世界上一些民主法治體系比較完善的國(guó)家,早就有了一些保護(hù)公民隱私信息和國(guó)家秘密信息的法律條款和專門法律。按照非傳統(tǒng)安全觀和非傳統(tǒng)安全思維,不僅外國(guó)人和外國(guó)組織侵犯本國(guó)公民隱私是對(duì)本國(guó)國(guó)家安全的危害,而且本國(guó)公民和組織非法獲取他人隱私也會(huì)危害國(guó)家安全,因而保護(hù)公民隱私也就是保護(hù)國(guó)家安全,保護(hù)公民隱私的法律條款和專門法律,也是一種保護(hù)國(guó)家信息安全的法律規(guī)定。世界各國(guó)早就存在的關(guān)于保守或保護(hù)國(guó)家秘密的法條和法律,在傳統(tǒng)安全觀和非傳統(tǒng)安全觀中都是關(guān)于國(guó)家信息安全的法條和法律。此外,世界各國(guó)保護(hù)圖書、膠卷、相片、唱片、電話、廣播、攝像、電視及其相應(yīng)網(wǎng)絡(luò)中公開信息和秘密信息的法條及法律,無(wú)論是過(guò)去還是現(xiàn)今,也是國(guó)家信息安全的法條和法律。中華人民共和國(guó)法律體系中與此相關(guān)的內(nèi)容,也都是我國(guó)信息安全法律體系的組成部分。如同當(dāng)代信息技術(shù)專業(yè)領(lǐng)域并不包括這些傳統(tǒng)信息問(wèn)題及相應(yīng)的傳統(tǒng)信息網(wǎng)絡(luò)一樣,當(dāng)代信息技術(shù)專業(yè)視角下的國(guó)家信息安全法律制度中也不包括這些傳統(tǒng)信息安全及相應(yīng)的傳統(tǒng)信息網(wǎng)絡(luò)安全。但是,這些傳統(tǒng)的信息安全和信息網(wǎng)絡(luò)安全問(wèn)題,以及關(guān)于這些傳統(tǒng)信息和網(wǎng)絡(luò)安全的法律制度,一直都是國(guó)家安全實(shí)踐中存在的重要問(wèn)題,因而也是國(guó)家安全學(xué)理論必須研究的重要問(wèn)題,而且是只能恰當(dāng)?shù)胤旁趪?guó)家信息安全及其法律制度中進(jìn)行研究的問(wèn)題。因此,在國(guó)家安全學(xué)基礎(chǔ)上,以總體國(guó)家安全觀為指導(dǎo),建立健全國(guó)家信息安全法律體系,必須包括涉及傳統(tǒng)信息安全的法律法規(guī)。
建立健全國(guó)家信息安全法律體系,還必須建立健全以計(jì)算機(jī)和網(wǎng)絡(luò)為主體的非傳統(tǒng)電磁信息安全法律體系。如果說(shuō)19世紀(jì)后陸續(xù)誕生的膠卷、相片、唱片、電話、廣播、電影、電視是傳統(tǒng)化學(xué)載體信息和傳統(tǒng)電磁載體信息,相應(yīng)的電話網(wǎng)、廣播網(wǎng)、電視網(wǎng)是傳統(tǒng)電磁信息網(wǎng)絡(luò),那么電子計(jì)算機(jī)及圍繞電子計(jì)算機(jī)形成的電磁信息及相應(yīng)的電磁信息網(wǎng)絡(luò)就是非傳統(tǒng)電磁信息和非傳統(tǒng)電磁信息網(wǎng)絡(luò),針對(duì)這種非傳統(tǒng)電磁信息及其網(wǎng)絡(luò)制定的法律法規(guī)則是當(dāng)前人們通常所說(shuō)的信息安全法律制度。但嚴(yán)格來(lái)說(shuō),這并不是信息安全法律法規(guī)的全部,只是信息安全法律法規(guī)中的一部分,即關(guān)于以電子計(jì)算機(jī)為主體的非傳統(tǒng)電磁信息安全的法律法規(guī)。美國(guó)是以電子計(jì)算機(jī)為主體的當(dāng)代信息技術(shù)的發(fā)源地,也是信息技術(shù)應(yīng)用最早最廣泛的國(guó)家,美國(guó)因此成了最早制定電子計(jì)算機(jī)信息安全法的國(guó)家,《1987年計(jì)算機(jī)安全法》就是這樣一部早期法律。后來(lái),歐洲各國(guó)、日本、俄羅斯等國(guó)家也陸續(xù)建立了自己的信息安全法律體系。我國(guó)的電磁信息網(wǎng)絡(luò)技術(shù)起步晚,技術(shù)方面與西方發(fā)達(dá)國(guó)家存在明顯差距,立法和法治方面最初也存在一定差距,但后來(lái)進(jìn)步較快,成績(jī)突出,已經(jīng)在非傳統(tǒng)電磁信息安全領(lǐng)域形成了比較系統(tǒng)的法律法規(guī)體系。全國(guó)人大常委會(huì)2016年11月7日頒布的《中華人民共和國(guó)網(wǎng)絡(luò)安全法》,是我國(guó)電磁信息安全方面最新最重要的立法進(jìn)展。按照這部法律的定義,這部法律中的網(wǎng)絡(luò)“是指由計(jì)算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)行收集、存儲(chǔ)、傳輸、交換、處理的系統(tǒng)?!?/p>
總之,當(dāng)前建立健全國(guó)家信息安全法律制度,必須統(tǒng)籌傳統(tǒng)信息安全與非傳統(tǒng)信息安全、公開信息安全與秘密信息安全、政府信息安全與機(jī)構(gòu)信息安全、個(gè)人信息安全,這樣才能完全覆蓋國(guó)家信息安全工作,才能真正建立一個(gè)總體性國(guó)家信息安全法律制度體系,才能全面指導(dǎo)國(guó)家信息安全工作。
信息是無(wú)形資產(chǎn)。信息安全有時(shí)不像領(lǐng)土安全、經(jīng)濟(jì)安全、社會(huì)安全、個(gè)人生命財(cái)產(chǎn)安全那樣直觀。信息安全事件的嚴(yán)重危害在發(fā)生之前常常被人忽略,事件發(fā)生后也常是冷暖自知,難為外人體會(huì)。人們因此對(duì)信息安全的重要性認(rèn)識(shí)不足。但事實(shí)上,信息安全事件造成的損失和危害,有時(shí)要比有形安全事件造成的損失更大、危害更深刻、影響更長(zhǎng)遠(yuǎn)。在信息連網(wǎng)、網(wǎng)絡(luò)連物、網(wǎng)物一體的物聯(lián)網(wǎng)時(shí)代,信息安全不再只是虛擬世界的安全,也不只是間接關(guān)系到現(xiàn)實(shí)世界的實(shí)物安全,其直接就是現(xiàn)實(shí)世界的實(shí)物安全。自動(dòng)駕駛條件下的信息安全就是信息網(wǎng)絡(luò)控制下的汽車、火車、輪船、飛機(jī)、火箭、飛船等實(shí)物的安全,是這些實(shí)物空間中人的安全。在現(xiàn)實(shí)世界全面信息化、網(wǎng)絡(luò)化的時(shí)代,信息網(wǎng)絡(luò)安全已經(jīng)成為現(xiàn)實(shí)世界安全的關(guān)鍵因素。重視信息安全,研究信息安全,掌握信息安全,確保信息安全,預(yù)防和避免信息安全事件的發(fā)生,不僅僅是一個(gè)信息安全問(wèn)題,而是一個(gè)牽一發(fā)動(dòng)全身的全局性安全問(wèn)題。為此,無(wú)論是在國(guó)家安全領(lǐng)域,還是在與國(guó)家安全密切相關(guān)且已進(jìn)入非傳統(tǒng)國(guó)家安全視野的個(gè)人安全、機(jī)構(gòu)安全領(lǐng)域,都必須高度加強(qiáng)信息安全教育,提高全國(guó)人民的信息安全意識(shí)。
國(guó)家安全視域中的信息安全是傳統(tǒng)信息安全與非傳統(tǒng)信息安全的統(tǒng)一。國(guó)家安全視域中的信息安全,不只是當(dāng)代信息技術(shù)領(lǐng)域的信息安全,還包括電子計(jì)算機(jī)出現(xiàn)之前早已存在且今天依然存在的紙墨載體信息安全。因此,國(guó)家安全領(lǐng)域的信息安全教育的內(nèi)容,必須包括傳統(tǒng)信息安全與非傳統(tǒng)信息安全兩個(gè)方面。要全面搞好信息安全工作,需要一方面重視和強(qiáng)化以電子計(jì)算機(jī)為主體的非傳統(tǒng)電磁信息安全教育,另一方面絕對(duì)不能夠忘記傳統(tǒng)紙墨載體信息安全教育,必須把傳統(tǒng)信息安全納入國(guó)家信息安全教育之中,開展全方位的信息安全教育。
國(guó)家安全視域中的信息安全教育是信息安全專業(yè)教育和信息安全通識(shí)教育的統(tǒng)一。信息安全需要信息技術(shù)的發(fā)展。搞好信息安全工作,提高國(guó)家信息安全度,必須努力發(fā)展信息技術(shù)和信息安全技術(shù),為此就必須加強(qiáng)信息安全專業(yè)建設(shè),加強(qiáng)信息安全專業(yè)教育,培養(yǎng)一大批信息安全技術(shù)人才。信息安全專業(yè)教育是全面信息安全教育的基本內(nèi)容。此外,無(wú)論是對(duì)信息安全專業(yè)的老師、學(xué)生和廣大從業(yè)者,還是對(duì)非傳統(tǒng)安全傳統(tǒng)的普通人,都需要進(jìn)行信息安全的通識(shí)教育,使包括專業(yè)人士在內(nèi)的所有人都確立起信息安全意識(shí),都能做好本職范圍內(nèi)的信息安全工作。
國(guó)家安全視域中的信息安全教育,既要講公開信息的安全,也要講秘密信息的安全,要成為公開信息與秘密信息相統(tǒng)一的總體信息安全教育。在當(dāng)代信息技術(shù)出現(xiàn)之前早已存在的保密教育,是歷史上廣受重視的信息安全教育,是秘密信息安全教育。在當(dāng)代信息技術(shù)條件下,保密教育延伸到了電子計(jì)算機(jī)及其相應(yīng)的網(wǎng)絡(luò)領(lǐng)域,我國(guó)的《保密法》對(duì)此做出了與技術(shù)進(jìn)步相應(yīng)的一系列規(guī)定。2010年4月29日第十一屆全國(guó)人民代表大會(huì)常務(wù)委員會(huì)第十四次會(huì)議修訂的《保密法》規(guī)定:“存儲(chǔ)、處理國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)(以下簡(jiǎn)稱涉密信息系統(tǒng))按照涉密程度實(shí)行分級(jí)保護(hù)。涉密信息系統(tǒng)應(yīng)當(dāng)按照國(guó)家保密標(biāo)準(zhǔn)配備保密設(shè)施、設(shè)備。保密設(shè)施、設(shè)備應(yīng)當(dāng)與涉密信息系統(tǒng)同步規(guī)劃,同步建設(shè),同步運(yùn)行。涉密信息系統(tǒng)應(yīng)當(dāng)按照規(guī)定,經(jīng)檢查合格后,方可投入使用。”這部法律還進(jìn)一步具體規(guī)定:“機(jī)關(guān)、單位應(yīng)當(dāng)加強(qiáng)對(duì)涉密信息系統(tǒng)的管理,任何組織和個(gè)人不得有下列行為:(一)將涉密計(jì)算機(jī)、涉密存儲(chǔ)設(shè)備接入互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò);(二)在未采取防護(hù)措施的情況下,在涉密信息系統(tǒng)與互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)之間進(jìn)行信息交換;(三)使用非涉密計(jì)算機(jī)、非涉密存儲(chǔ)設(shè)備存儲(chǔ)、處理國(guó)家秘密信息;(四)擅自卸載、修改涉密信息系統(tǒng)的安全技術(shù)程序、管理程序;(五)將未經(jīng)安全技術(shù)處理的退出使用的涉密計(jì)算機(jī)、涉密存儲(chǔ)設(shè)備贈(zèng)送、出售、丟棄或者改作其他用途?!憋@然,現(xiàn)在的保密教育,在過(guò)去的傳統(tǒng)保密教育之外,還必須包括信息技術(shù)條件下的非傳統(tǒng)保密教育。但是,國(guó)家信息安全教育并不等于保密教育。秘密信息安全是國(guó)家信息安全的重要內(nèi)容,但各種公開信息也存在著安全問(wèn)題,公開信息的安全也是信息安全教育的必要內(nèi)容。因此,從秘密和公開的角度看,當(dāng)前的國(guó)家信息安全教育必須包括秘密信息和公開信息兩個(gè)方面,必須是秘密信息安全與公開信息安全相統(tǒng)一的信息安全教育。