信息犯罪
1.什么是信息犯罪[1]
信息犯罪是指針對信息系統(tǒng)的正常運(yùn)行或者信息本身實(shí)施的犯罪行為。實(shí)際上,目標(biāo)是針對信息系統(tǒng)的正常運(yùn)行的犯罪行為,目的仍然是信息本身。
2.信息犯罪的產(chǎn)生[2]
信息犯罪的產(chǎn)生可以追溯到遠(yuǎn)古時(shí)代,那時(shí)候部落與部落之間或國與國之間為了爭奪領(lǐng)地,經(jīng)常發(fā)生戰(zhàn)爭沖突,沖突雙方為了獲勝,往往會(huì)派人竊取對方的情報(bào),《孫子兵法》中的名句“知己知彼,百戰(zhàn)不殆”就高度概括了那時(shí)信息爭奪的目的。為軍事斗爭服務(wù)是信息犯罪的主要目標(biāo),而信息盜竊、盜用和欺詐是其主要形式。隨著社會(huì)生產(chǎn)力的發(fā)展和國與國之間的交流的增多,信息犯罪的范圍也轉(zhuǎn)向了農(nóng)業(yè)、工商業(yè)等領(lǐng)域,如日本曾成功地從我國內(nèi)地盜取養(yǎng)蠶桑及生產(chǎn)絲綢的秘密,阿拉伯國家和西方國家曾從我國竊取了景德鎮(zhèn)瓷器燒制的秘密。只不過在古代社會(huì),由于信息資源還沒有成為社會(huì)的主要資源,人們對信息資源價(jià)值的認(rèn)識(shí)也不充分,更談不上從法律的高度對信息犯罪加以研究,再加之那時(shí)候信息犯罪大多是以個(gè)案的形式出現(xiàn)的,其所造成的社會(huì)危害也不太明顯,因此信息犯‘僻也沒有作為一種獨(dú)立的犯罪行為出現(xiàn),更沒有被人們所熟知。自18世紀(jì)后期英國工業(yè)革命以后,新興技術(shù)成為了各國生產(chǎn)力發(fā)展的主要推動(dòng)力,新技術(shù)的爭奪也成了信息犯罪的主戰(zhàn)場,各國都力求占領(lǐng)新興技術(shù)的制高點(diǎn)。人類進(jìn)入20世紀(jì)以后,綜合國力的競爭成為了主戰(zhàn)場,由此各國之間的政治、軍事、經(jīng)濟(jì)及科技等領(lǐng)域的競爭日趨白熱化,信息犯罪的種類也日趨復(fù)雜,也由此越來越引起人們的廣泛重視。
1946年,在美國賓夕法尼亞州誕生的世界上第一臺(tái)計(jì)算機(jī)——埃尼阿克(ENIAC),將信息犯罪帶入了計(jì)箅機(jī)犯罪時(shí)代。1958年,在美國硅谷發(fā)生了世界上第一例計(jì)算機(jī)犯罪案例(1966年才被發(fā)現(xiàn))。我國的第一例計(jì)算機(jī)犯罪發(fā)生于1986年7月22日,港商李某前往深圳市人民銀行和平路支行取款,計(jì)算機(jī)顯示其存款少了2萬元人民幣。兩個(gè)月后,深圳市人民銀行迎春路支行也發(fā)生了類似情況,某駐深圳辦事處趙某存入銀行的3萬元港幣也不翼而飛。通過偵查發(fā)現(xiàn),上述兩筆存款均被同一犯罪分子利用計(jì)算機(jī)知識(shí)偽造存折和隱形印鑒詐騙而去。從此以后,原來只在報(bào)道中看到的在國外才有可能出現(xiàn)的計(jì)算機(jī)犯罪現(xiàn)象,之后在國內(nèi)也頻頻發(fā)生。到1990年,我國有案可查的計(jì)算機(jī)犯罪案件全國共發(fā)生1 30多起。
1969年美國國防部高級(jí)研究計(jì)劃署(DARPA)研發(fā)的ARPAnet成為了現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)誕生的標(biāo)志,將人類帶人了Internet時(shí)代,但也將信息犯罪帶入了網(wǎng)絡(luò)犯罪時(shí)代。南此,網(wǎng)絡(luò)攻擊(如電腦病毒等)、網(wǎng)上盜竊、網(wǎng)上詐騙、網(wǎng)絡(luò)色情、網(wǎng)絡(luò)賭博、甚至網(wǎng)絡(luò)走私等成為了信息犯罪的常態(tài),給國家和社會(huì)帶來了極大的困擾,問題也日益尖銳。從1986年世界上產(chǎn)生了第一例電腦病毒腦(Brain)以后,網(wǎng)絡(luò)病毒就開始在全球范圍恣意侵害。1988年,我國發(fā)現(xiàn)了首例計(jì)算機(jī)病毒——小球病毒。該病毒的表現(xiàn)是:“當(dāng)系統(tǒng)時(shí)鐘處于半點(diǎn)或整點(diǎn),而系統(tǒng)又在進(jìn)行讀盤操作時(shí),該病毒就會(huì)發(fā)作。該病毒發(fā)作時(shí),屏幕會(huì)出現(xiàn)一個(gè)小球,不停地跳動(dòng),呈近似正弦曲線狀運(yùn)動(dòng)。小球碰到的英文字母會(huì)被整個(gè)削去,而碰到的中文會(huì)被削去半個(gè)或整個(gè),也可能留下制表符亂碼”。從此以后,借助網(wǎng)絡(luò)的平臺(tái),計(jì)算機(jī)病毒在全國迅速蔓延開來。1989年,我國出現(xiàn)了由國內(nèi)計(jì)算機(jī)人員自己制造的病毒在計(jì)算機(jī)應(yīng)用中蔓延,但直到1996年,中國才破獲第一例計(jì)算機(jī)病毒制造案件。時(shí)至今日,幾乎所有的計(jì)算機(jī)用戶都受到過計(jì)算機(jī)病毒的侵害,真所謂“有網(wǎng)絡(luò)的地方,就有計(jì)算機(jī)病毒的存在”。
在網(wǎng)絡(luò)時(shí)代,令人更為憂慮的是那些以互聯(lián)網(wǎng)為T具進(jìn)行的信息犯罪,如黑客攻擊、病毒入侵、金融盜竊及詐騙、色情賭博、販毒走私、恐怖活動(dòng),以及散布的顛覆國家政府的言論等。這些現(xiàn)代信息犯罪所波及的范同及造成的危害已遠(yuǎn)遠(yuǎn)超出人們的想象。因此,在互聯(lián)網(wǎng)已發(fā)展成為人們生活一部分的今天,信息犯罪早已超越了傳統(tǒng)的范疇,其內(nèi)涵和形式都已發(fā)生了極大的變化。
3.信息犯罪的特點(diǎn)[2]
在當(dāng)代信息社會(huì)里,尤其在信息技術(shù)日益高度發(fā)達(dá)的今天,作為一種隨著時(shí)代不斷翻新變化的犯罪形式,信息犯罪具有以下顯著特點(diǎn):
- 1.犯罪主體的高智能性
信息犯罪是一個(gè)高智能的犯罪,很難想象一個(gè)文盲或?qū)W(wǎng)絡(luò)一竅不通的人能夠?qū)嵤┈F(xiàn)代信息犯罪。首先,大多數(shù)信息犯罪人員都具有相當(dāng)高的專業(yè)技術(shù)知識(shí)和熟練的操作能力,都必須掌握一定的科學(xué)技術(shù)才能實(shí)施。因?yàn)楝F(xiàn)代信息系統(tǒng)一般都非常重視安全保護(hù)措施,要破解安全系統(tǒng)和進(jìn)入網(wǎng)絡(luò)內(nèi)部必須具備相當(dāng)高的專業(yè)技能。其次,在信息犯罪的各種手段中,無論是通過Internet直接或間接地向計(jì)算機(jī)輸入非法指令來篡改、偽造他人的銀行賬戶、存折和信用卡等,來實(shí)施貪污、盜竊、詐騙、破壞等行為,還是非法侵入國家軍政機(jī)關(guān)或企事業(yè)單位的網(wǎng)絡(luò)系統(tǒng),竊取政治、經(jīng)濟(jì)和軍事機(jī)密等,無一不是憑借高科技手段,有時(shí)還是多手段并用。目前一些國家的重要信息系統(tǒng)如國防軍事系統(tǒng)、情報(bào)系統(tǒng)、金融系統(tǒng)等,盡管采取了極為嚴(yán)密的保護(hù)措施,但還是屢遭攻擊,就說明了沒有高科技方法是根本不可能的。
- 2.犯罪行為的隱蔽性強(qiáng)
首先,犯罪分子的作案手段十分隱蔽。在現(xiàn)代信息社會(huì),由于信息犯罪大都發(fā)生在虛擬的網(wǎng)絡(luò)世界里,犯罪行為人只需敲擊鍵盤、點(diǎn)擊鼠標(biāo),通過程序和數(shù)據(jù)的無形操作,而不必直接接觸犯罪對象,即可在短時(shí)間內(nèi)完成犯罪。其次,犯罪結(jié)果很難被發(fā)現(xiàn)。由于信息系統(tǒng)和數(shù)據(jù)信息具有無形性和數(shù)據(jù)量大的特點(diǎn),使得其可以被輕易復(fù)制、使用,而且不留痕跡,電子信息本身也不會(huì)因?yàn)楸粡?fù)制而改變,即使被竊用后在數(shù)量上和質(zhì)量上都不會(huì)發(fā)生變化,導(dǎo)致許多犯罪行為很難被及時(shí)發(fā)現(xiàn),如查看或復(fù)制國家機(jī)密數(shù)據(jù)文件的行為。所以,信息犯罪不易被發(fā)現(xiàn)和偵破,即便在幾天甚至數(shù)月后偶爾被人發(fā)覺,恐怕原本就少得可憐的一些“蛛絲馬跡”也早已消滅殆盡了。
- 3.犯罪行為的時(shí)空跨越性
在傳統(tǒng)犯罪中,時(shí)間和空間往往占有重要的位置,而現(xiàn)代信息犯罪則是超越時(shí)空的犯罪。由于現(xiàn)代信息犯罪往往是通過互聯(lián)網(wǎng)實(shí)施的,而互聯(lián)網(wǎng)的覆蓋范圍十分廣泛,行為人有條件也有時(shí)間在網(wǎng)絡(luò)上尋找適合自己的作案目標(biāo),他們可以先后登錄不同地區(qū)的服務(wù)器以掩蓋行蹤,然后進(jìn)行異地作案。由于信息的傳輸速度非???,行為人可以坐存一臺(tái)計(jì)算機(jī)前,在很短的時(shí)間內(nèi)實(shí)施數(shù)個(gè)危害行為。
- 4.犯罪數(shù)量增長迅速
自計(jì)算機(jī)和互聯(lián)網(wǎng)技術(shù)產(chǎn)生以來,信息犯罪就以驚人的速度在世界范圍廣泛蔓延,其發(fā)展速度在某些發(fā)達(dá)國家甚至呈跳躍式的發(fā)展。我國的信息犯罪發(fā)展速度之快,也令人震撼。據(jù)公安部門的統(tǒng)計(jì),利用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行的各類犯罪行為在我國每年以30%的速度遞增著。例如,自1986年我國發(fā)現(xiàn)首例計(jì)算機(jī)信息犯罪以來,1987年破獲7起,1988年增長到20起,到1993年就猛增到了1000多起,其危害的領(lǐng)域也從以前的金融系統(tǒng)擴(kuò)展到證券、郵政、電信、教育、科研、生產(chǎn)等幾乎所有領(lǐng)域。
- 5.犯罪手段的多樣性
隨著信息技術(shù)的發(fā)展和網(wǎng)絡(luò)的全球化,各種信息犯罪分子的作案手段也日益多樣化和高技術(shù)化,諸如網(wǎng)絡(luò)釣魚、偷竊機(jī)密、調(diào)撥資金、金融投機(jī)、剽竊軟件、偷漏稅款、盜碼并機(jī)、發(fā)布虛假信息、私自解密入侵網(wǎng)絡(luò)資源等信息犯罪活動(dòng)層出不窮,花樣繁多。例如,網(wǎng)絡(luò)釣魚攻擊者利用欺騙性的電子郵件或偽造的網(wǎng)址來騙取受害人的信用卡號(hào)、賬戶名和密碼等,從而騙取錢財(cái);利用彩色復(fù)印機(jī)復(fù)印出以假亂真的紙幣;利用激光音像錄制技術(shù)生產(chǎn)出與原始音像源媲美的高保真激光唱盤;利用電話線將個(gè)人電腦連接到全球性的計(jì)算機(jī)網(wǎng)絡(luò)中的大型主機(jī)等,而且這些犯罪活動(dòng)操作起來極為方便。而且,隨著網(wǎng)絡(luò)信息技術(shù)及現(xiàn)代高科技的發(fā)展,犯罪分子采用的犯罪方法還會(huì)不斷增多,手段也會(huì)日益高科技化,這無疑為案件的偵破增加了難度。
- 6.犯罪行為的復(fù)雜性
由于信息犯罪具有高智能性、隱蔽性、時(shí)空跨越性及多樣性等特點(diǎn),使得信息犯罪的偵破及定罪都變得相當(dāng)復(fù)雜,也十分困難。犯罪分子在實(shí)施犯罪之前往往已經(jīng)想好了逃避打擊的辦法和途徑,而且在作案之后也會(huì)將其痕跡消滅殆盡,這無疑給案件的偵破帶來巨大的難度。加之信息犯罪本身就具有“無形犯罪”之稱,犯罪分子能夠留下的犯罪痕跡本身就很少,要發(fā)現(xiàn)這一蛛絲馬跡十分困難,即使發(fā)現(xiàn)后罪犯也有足夠的時(shí)間來銷毀,因?yàn)樾畔⒎缸锏淖C據(jù)大都存在于軟件之中,轉(zhuǎn)移或毀滅起來十分容易。另外,由于計(jì)算機(jī)系統(tǒng)最致命的弱點(diǎn)就是“只認(rèn)口令不認(rèn)人”,誰掌握了口令,誰就能夠?qū)λM(jìn)行操作。為此,犯罪分子偽造了多種假身份,這無疑又加重了破案的難度。即便經(jīng)過千辛萬苦破案以后,由于法律對信息犯罪的規(guī)制方面,能夠適用的法律很少,即使有也存在著許多漏洞,這無疑讓犯罪分子有了可乘之機(jī),很容易鉆法律的漏子,這又讓信息犯罪的定罪變得十分困難。因此,信息犯罪的破案率和定罪率一般都很低。如在號(hào)稱“網(wǎng)絡(luò)王尉”的美國,計(jì)算機(jī)犯罪的破案率還不到10%,其中定罪的則不到3%。
- 7.犯罪后果的嚴(yán)重性
在網(wǎng)絡(luò)信息社會(huì),尤其在信息技術(shù)日益高度發(fā)達(dá)的今天,信息犯罪產(chǎn)生的危害和破壞力十分驚人,遠(yuǎn)遠(yuǎn)超出了人們的想象,而且犯罪分子實(shí)施這些犯罪有時(shí)只需在鍵盤上輕敲幾下即可完成。一般來說,一起信息犯罪所造成的直接損失要超過普通的刑事案件數(shù)十倍、甚至數(shù)百倍。
4.信息犯罪的類型[3]
- 1.以信息資源為侵害對象的犯罪。
在現(xiàn)代社會(huì),信息資源已成為重要的戰(zhàn)略資源,它比物質(zhì)和能源更重要,是現(xiàn)代財(cái)富的重要來源,因而被犯罪分子看中,將其作為重要的犯罪對象。以信息資源為侵害對象的犯罪的表現(xiàn)形式是多種多樣的,其中最重要的是:
(1)信息攻擊犯罪。信息攻擊是犯罪人非法進(jìn)入自己無權(quán)進(jìn)入的信息系統(tǒng)并對系統(tǒng)內(nèi)部的信息進(jìn)行攻擊的犯罪行為。
(2)信息破壞犯罪。此類犯罪表現(xiàn)為行為人出于某種動(dòng)機(jī),故意利用損壞、刪除、修改、增加、干擾等手段,對信息系統(tǒng)內(nèi)部的硬件、軟件以及傳輸?shù)男畔⑦M(jìn)行破壞,從而導(dǎo)致網(wǎng)絡(luò)信息丟失、篡改、更換等。
(3)信息竊取犯罪。此類犯罪是指未經(jīng)信息所有者同意,擅自秘密竊取或非法使用其信息的犯罪行為,如盜竊公司的商業(yè)秘密和個(gè)人隱私信息,在網(wǎng)上偷竊用戶的計(jì)算機(jī)賬號(hào)、密碼和錢財(cái),擅自出版、印刷他人的文學(xué)作品、軟件、音像制品,仿冒他人的專利、商標(biāo)等。這類信息犯罪在經(jīng)濟(jì)領(lǐng)域表現(xiàn)尤為突出。破壞力強(qiáng)大,且具有瞬時(shí)性,犯罪過程短等特點(diǎn)。
(4)信息濫用犯罪。這是指有使用信息權(quán)的人違規(guī)操作,在信息系統(tǒng)中輸入或者傳播非法數(shù)據(jù)信息,毀滅、篡改、取代、涂改數(shù)據(jù)庫中儲(chǔ)存的信息,給他人造成損害的犯罪行為。通常情況下,行為人實(shí)施此類犯罪可能出于兩種目的:一是制造惡作劇,借以顯示個(gè)人的才華,滿足其玩世不恭的欲望;二是帶有一定的政治陰謀,通過這種濫用行為來制造事端,引發(fā)公眾心理恐慌,導(dǎo)致社會(huì)管理秩序混亂,以此來發(fā)泄對社會(huì)的不滿。
- 2.以信息科學(xué)和信息技術(shù)為犯罪手段實(shí)施的犯罪。
在現(xiàn)代社會(huì),信息科學(xué)和信息技術(shù)以擴(kuò)展人類的信息功能為目標(biāo),代表了新技術(shù)革命的主流和方向,其成果的應(yīng)用,能有效地改善人們的認(rèn)識(shí)能力、計(jì)算能力和控制能力,并極大地提高社會(huì)和經(jīng)濟(jì)效益,所以,同樣被犯罪分子所看中,將其作為重要的犯罪手段,大肆實(shí)施犯罪活動(dòng)。以信息科學(xué)和信息技術(shù)為犯罪手段的犯罪表現(xiàn)形式亦多種多樣,其中最重要的是:
(1)妨害國家安全和社會(huì)穩(wěn)定的信息犯罪。有的犯罪分子利用網(wǎng)絡(luò)信息造謠、誹謗或者發(fā)表、傳播有害信息,煸動(dòng)顛覆國家政權(quán)、推翻社會(huì)制度或煽動(dòng)分裂國家、破壞國家統(tǒng)一。還有的犯罪分子利用網(wǎng)絡(luò)信息煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié)。
(2)妨害市場秩序和社會(huì)管理秩序的信息犯罪。如利用網(wǎng)絡(luò)信息銷售偽劣產(chǎn)品或者對商品、服務(wù)作虛假宣傳。網(wǎng)上購物是一種新興的貿(mào)易方式,由于這種貿(mào)易方式能省去許多磋商簽約環(huán)節(jié),使經(jīng)貿(mào)活動(dòng)快捷高效,使商品流通成本降低,利潤率得到提高,所以很受青睞。但是,網(wǎng)上購物的無紙化特點(diǎn)卻被犯罪分子惡意利用,他們發(fā)布虛假商品出售信息,在騙取購物者錢財(cái)之后便銷聲匿跡,致使許多誠實(shí)的消費(fèi)者上當(dāng)受騙。此種行為嚴(yán)重破壞了市場經(jīng)濟(jì)秩序和社會(huì)管理秩序。又如利用網(wǎng)絡(luò)信息損害他人商業(yè)信譽(yù)和商品聲譽(yù)。
(3)妨害人身權(quán)利、財(cái)產(chǎn)權(quán)利的信息犯罪。有的犯罪人利用網(wǎng)絡(luò)信息侮辱他人或者誹謗他人,如利用互聯(lián)網(wǎng)侵犯他人隱私,甚至捏造犯罪記錄,編造各種丑聞,篡改他人的電子郵件來損害他人的名譽(yù)權(quán)、隱私權(quán)和肖像權(quán),這是一種司空見慣的信息犯罪形式。還有的犯罪人利用網(wǎng)絡(luò)信息非法截獲、篡改、刪除他人電子郵件或其他數(shù)據(jù)資料,侵犯公民通信自由和通信秘密。
5.防治信息犯罪的對策[3]
現(xiàn)代化的發(fā)展,為信息犯罪的多發(fā)創(chuàng)造了必要的社會(huì)條件,但只要我們采取一些有針對性的防治對策,信息犯罪發(fā)展的勢頭還是能遏制住的。這些防治對策應(yīng)包括:
- (一)加強(qiáng)道德教育,提高信息安全意識(shí)
在現(xiàn)代化發(fā)展進(jìn)程中,信息已經(jīng)成為社會(huì)財(cái)富的一種表現(xiàn)形態(tài),信息資源成為最重要的經(jīng)濟(jì)資源,信息產(chǎn)業(yè)成為社會(huì)的主導(dǎo)性產(chǎn)業(yè)。由于信息資源蘊(yùn)含著巨大的經(jīng)濟(jì)利益,因而成為驅(qū)動(dòng)犯罪分子實(shí)施侵害的重要目標(biāo),這是造成信息犯罪大量增多的一個(gè)重要原因。然而,面對信息經(jīng)濟(jì)價(jià)值同樣的誘惑,有的人肆無忌憚地進(jìn)行犯罪,有的人卻安然處之,這里的原因就在于每個(gè)人內(nèi)在的道德素質(zhì)不同。犯罪固然是內(nèi)外因相互作用的結(jié)果,但按照辯證法,內(nèi)因是變化的根據(jù),外因是變化的條件,外因通過內(nèi)因而起作用。如果一個(gè)人能用良好的道德約束自己,外界的誘惑再大,也不會(huì)實(shí)施犯罪。加羅法洛說:無道德異常便無自然犯罪。所以,控制信息犯罪,最重要的是加強(qiáng)道德建設(shè),搞好道德預(yù)防。道德預(yù)防是一種內(nèi)在的約束力,一種無形的信仰,它從根基上著手,能把信息犯罪遏制在萌芽狀態(tài),道德信仰一旦確立,就能深入人心,沉淀于人的理念成為一種本能,持久地發(fā)揮作用。因此,加強(qiáng)道德建設(shè),對控制信息犯罪具有根本性的意義,在加強(qiáng)道德建設(shè)的過程中,必須樹立大教育的觀念,重視強(qiáng)化家庭、學(xué)校、社會(huì)三個(gè)教育環(huán)節(jié):家庭是社會(huì)的細(xì)胞,父母是子女的第一任老師。家庭教育的成敗不僅對人的一生成長,甚至對整個(gè)民族的振興都至關(guān)重要。因此,提高全民的道德素質(zhì),預(yù)防和減少信息犯罪,必須從家庭教育做起,從啟蒙教育開始。學(xué)校是專門的教育機(jī)構(gòu),其職能是按照社會(huì)需要對青少年進(jìn)行有目的、有計(jì)劃、有組織的系統(tǒng)教育。學(xué)校道德教育在很大程度上決定著青少年社會(huì)化的水平和性質(zhì),是青少年社會(huì)化成敗的關(guān)鍵因素。在犯罪預(yù)防中,要充分發(fā)揮學(xué)校道德教育的作用,加強(qiáng)對青少年的思想品德教育。社會(huì)教育的滲透性極強(qiáng),它直接涉及社會(huì)的方方面面,是社會(huì)穩(wěn)定的重要因素。因此,社會(huì)教育應(yīng)強(qiáng)化規(guī)模性、多樣性、制度性,在全社會(huì)形成強(qiáng)大的輿論氛圍。
信息犯罪之所以多發(fā),與人們的信息安全意識(shí)淡薄亦是密切相聯(lián)系的,因此,要遏制信息犯罪多發(fā)的勢頭,必須在加強(qiáng)道德教育的同時(shí),大力強(qiáng)化人們的信息安全意識(shí),這就要大力開展信息安全教育。在進(jìn)行信息安全教育時(shí),要把一般教育和重點(diǎn)教育結(jié)合起來。一般教育是對全體公民開展的信息安全教育。要通過多種形式,使全體公民樹立正確的信息價(jià)值觀、信息商品觀、信息義務(wù)觀,自覺地保護(hù)知識(shí)產(chǎn)權(quán)、尊重個(gè)人隱私。重點(diǎn)教育是在內(nèi)部人員和青少年中進(jìn)行的信息安全教育。實(shí)踐證明,很多信息犯罪都是內(nèi)部人員所為,特別是內(nèi)部的專業(yè)技術(shù)人員所為。因?yàn)樾畔⒎缸锸且环N高智能犯罪,無論是黑客入侵,還是設(shè)置邏輯炸彈、制造電腦病毒,沒有相當(dāng)?shù)膶I(yè)知識(shí),沒有作案的方便條件是不可能實(shí)施這種犯罪的。所以,重點(diǎn)對內(nèi)部人員、特別是內(nèi)部的專業(yè)技術(shù)人員進(jìn)行信息安全教育,提高他們的信息安全意識(shí)和社會(huì)責(zé)任感,對減少此類犯罪的發(fā)生意義十分重大。有關(guān)資料顯示,當(dāng)今信息犯罪的主體是35歲以下的年輕人,其中很多是高校在讀的大學(xué)生和研究生。這些人有較好的信息科學(xué)技術(shù)基礎(chǔ),掌握新知識(shí)、新技術(shù)特別快,其中不少人根本不把信息犯罪看做是犯罪,而僅僅把它看做是一種智力游戲。所以,重點(diǎn)在青少年中進(jìn)行信息安全教育,使他們劃清罪與非罪的界限,自覺地用信息安全規(guī)范約束自己,對減少信息犯罪的發(fā)生是非常重要的。
- (二)加強(qiáng)信息技術(shù)投入,堵塞信息犯罪的漏洞
在信息科學(xué)技術(shù)發(fā)展過程中,人們主要看重其經(jīng)濟(jì)的功能和價(jià)值,而對信息安全方面的投入較少,這就造成計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)上存在著一些安全缺陷,因而為信息犯罪的發(fā)生提供了可資利用的漏洞,這也是信息犯罪多發(fā)的一個(gè)重要原因。為了控制日益猖獗的信息犯罪,世界各國都在加大資金投入,努力開發(fā)并普遍采用新的防范技術(shù),以堵塞信息犯罪的漏洞。這些新技術(shù)包括:
(1)設(shè)置防火墻。防火墻是一種訪問控制產(chǎn)品,它在內(nèi)部網(wǎng)絡(luò)與不安全的外部網(wǎng)絡(luò)之間設(shè)置障礙,防止外界對內(nèi)部資源的非法訪問,確保網(wǎng)上工作站、服務(wù)器的安全。
(2)建立虛擬專用網(wǎng)。虛擬專用網(wǎng)是在公共數(shù)據(jù)網(wǎng)絡(luò)上,通過采用數(shù)據(jù)加密技術(shù)和訪問控制技術(shù),實(shí)現(xiàn)兩個(gè)或多個(gè)信息網(wǎng)之間的互聯(lián)。虛擬專用網(wǎng)要求采用具有加密功能的路由器或防火墻,以實(shí)現(xiàn)數(shù)據(jù)在公共信息上的安全傳遞。
(3)設(shè)立安全服務(wù)器。安全服務(wù)器主要針對一個(gè)局域網(wǎng)內(nèi)部信息存儲(chǔ)、傳遞的保密問題,其功能包括對局域網(wǎng)資源的管理和控制,對局域網(wǎng)內(nèi)用戶的管理以及局域網(wǎng)中所有安全相關(guān)事件的審計(jì)和跟蹤,以彌補(bǔ)信息管理中心不能控制工作站的不足等。
(4)黑客跟蹤技術(shù)。由上海交通大學(xué)密碼技術(shù)與信息網(wǎng)絡(luò)安全實(shí)驗(yàn)室研制的“基于網(wǎng)絡(luò)的黑客跟蹤技術(shù)”,早已通過驗(yàn)收。它能夠在一個(gè)可控的、相對封閉的計(jì)算機(jī)網(wǎng)絡(luò)區(qū)域內(nèi)追查到黑客的攻擊源頭,從而突破了原來只能識(shí)別黑客的攻擊行為而無法追蹤到源頭的局限,實(shí)現(xiàn)了全網(wǎng)監(jiān)視。上面這些技術(shù)對克服信息安全技術(shù)缺陷,防范信息犯罪無疑能起非常重要的作用,但應(yīng)該看到,很多犯罪都是與防范技術(shù)相伴隨而成長的,而且,目前信息安全技術(shù)上仍存在一些無法解決的隱患,不足以完全抵擋犯罪人的入侵。所以,必須不斷地加大投入,不斷地創(chuàng)新信息安全防范技術(shù),才能有效地遏制信息犯罪的發(fā)展。
- (三)加強(qiáng)行政管理,營造預(yù)防信息犯罪的社會(huì)氛圍
信息管理失控也是造成信息犯罪多發(fā)的一個(gè)重要原因。現(xiàn)在,很多信息行業(yè)都缺乏完善的管理制度,有些單位即使有,也是為了裝裝門面,實(shí)際是一紙空文。正是由于缺乏嚴(yán)格的管理,信息犯罪人才很容易作案得手,犯罪怎么能不多發(fā)呢?所以,要減少信息犯罪的發(fā)生,必須加強(qiáng)行政管理,牢固樹立起“向管理要效益”的理念,并以此營造預(yù)防信息犯罪的社會(huì)氛圍。加強(qiáng)行政管理,從社會(huì)層面來講,就是各個(gè)單位在信息管理上都要實(shí)現(xiàn)規(guī)范化。首先,要有健全的信息管理機(jī)構(gòu)。信息管理是一種行政管理,它是行政機(jī)構(gòu)及其領(lǐng)導(dǎo)者掌握和使用的,所以,這種管理手段的有效性取決于行政機(jī)構(gòu)是否健全和領(lǐng)導(dǎo)者是否稱職。現(xiàn)在有些部門信息管理失控首先表現(xiàn)在沒有專門機(jī)構(gòu)負(fù)責(zé)這項(xiàng)工作,被信息犯罪人鉆了空子。因此,控制信息犯罪的重要前提是必須建立專門的信息管理機(jī)構(gòu),并選拔德才兼?zhèn)?,有“保一方平安?a href="/wiki/%E8%83%BD%E5%8A%9B" title="能力">能力的人但任管理機(jī)構(gòu)的領(lǐng)導(dǎo)。其次,要制定健全的信息管理制度。有些重要的信息部門,如金融部門、科研部門等,必須把信息管理制度建設(shè)作為重中之重來抓,其中包括重要的計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房和數(shù)據(jù)庫保衛(wèi)制度,重要的計(jì)算機(jī)程序和軟件資料專人負(fù)責(zé)制度,重要數(shù)據(jù)庫的嚴(yán)格保密制度,上級(jí)領(lǐng)導(dǎo)部門對信息管理的督查制度等。如果這些制度健全了,并能嚴(yán)格地實(shí)行,就會(huì)大大減少信息犯罪的機(jī)會(huì),并營造出預(yù)防信息犯罪的社會(huì)氛圍。為了加強(qiáng)信息管理,有必要設(shè)立網(wǎng)上“虛擬警察”,把公安機(jī)關(guān)對互聯(lián)網(wǎng)的管理納入社會(huì)治安管理的總體框架,公安部副部長張新楓認(rèn)為,推廣虛擬警察應(yīng)做到"五個(gè)落實(shí)":
(1)落實(shí)網(wǎng)上管理責(zé)任,建立“網(wǎng)上虛擬社區(qū)警務(wù)制度”。要像巡警在現(xiàn)實(shí)社會(huì)巡邏一樣,劃分網(wǎng)上監(jiān)控責(zé)任區(qū),實(shí)行24小時(shí)網(wǎng)上巡查。
(2)落實(shí)公開管理措施。公安機(jī)關(guān)要在/虛擬社會(huì)樹立執(zhí)法形象,建立執(zhí)法標(biāo)志,建立報(bào)警網(wǎng)站,把警力擺在網(wǎng)上,公開維護(hù)網(wǎng)上公共秩序。
(3)落實(shí)網(wǎng)上防控工作。這包括落實(shí)論壇、聊天室等欄目版主的管理措施和責(zé)任,倡導(dǎo)、支持網(wǎng)上信任體系建設(shè),建立網(wǎng)上案件倒查制度。
(4)落實(shí)工作規(guī)范和工作機(jī)制。要嚴(yán)格依法執(zhí)勤、依法辦事,積極與互聯(lián)網(wǎng)行業(yè)管理部門配合,形成管理合力。
(5)落實(shí)服務(wù)群眾、服務(wù)社會(huì)的各項(xiàng)措施。要組織社會(huì)力量,建立網(wǎng)絡(luò)安全應(yīng)急聯(lián)動(dòng)體系。這些都是加強(qiáng)行政管理,營造預(yù)防信息犯罪社會(huì)氛圍的重要舉措,肯定會(huì)在實(shí)踐中發(fā)揮重要作用。
- (四)加強(qiáng)立法完善,為打擊信息犯罪提供法律保障
法律總是滯后的,因?yàn)槿魏畏啥际且酝?jīng)驗(yàn)的總結(jié),信息犯罪發(fā)展很快,而有關(guān)信息、網(wǎng)絡(luò)法律的立法卻很慢,這就必然造成法律的滯后性。正是這種滯后性,成為信息犯罪不斷增多的又一個(gè)重要原因。所以,要有效地防治信息犯罪,還必須加強(qiáng)立法完善。
目前,世界各國有關(guān)信息犯罪的立法完善都是從兩個(gè)方面著手的:
一是修改現(xiàn)行法律,如對憲法、刑法、專利法、版權(quán)法、反不正當(dāng)競爭法等進(jìn)行修改和補(bǔ)充,使之適用于打擊信息犯罪的需要。如美國1984年通過了《仿造信息存取手段及計(jì)算機(jī)欺詐與濫用法》,對聯(lián)邦刑法進(jìn)行了修改。1985年,加拿大通過刑法修正案,將非法使用計(jì)算機(jī)和損害資料的行為歸為犯罪。
二是制定新的法律,通過單獨(dú)立法來集中打擊信息犯罪活動(dòng),以此杜絕罪犯憑借玩弄技術(shù)術(shù)語而逍遙法外。如美國1987年通過了《計(jì)算機(jī)安全法》,1998年5月發(fā)布了《使用電子媒介作傳遞用途的聲明》,將電子傳遞的文件視為與紙質(zhì)文件相同。日本從2000年2月13日起開始實(shí)施《反黑客法》,規(guī)定擅自使用他人身份及密碼侵入電腦網(wǎng)絡(luò)的行為都將被視為違法犯罪,最高可判處10年監(jiān)禁。俄羅斯1995年通過了《聯(lián)邦信息、信息化和信息保護(hù)法》,2000年6月又由聯(lián)邦安全會(huì)議提出了《俄羅斯聯(lián)邦信息安全學(xué)說》,并于2000年9月經(jīng)普京總統(tǒng)批準(zhǔn)發(fā)布。
在與信息犯罪有關(guān)的法律制定方面,我國也取得了不小的成績,尤其在計(jì)算機(jī)領(lǐng)域制定了一系列與計(jì)算機(jī)犯罪有關(guān)的法律、法規(guī)。如《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、《中國公眾多媒體通信管理辦法》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》等,以及1997年新《刑法》中與利用計(jì)算機(jī)犯罪有關(guān)的條款。這些法律、法規(guī)對我國信息領(lǐng)域的規(guī)范管理起到了巨大作用。但從總體上看,我國與信息犯罪有關(guān)的法律、法規(guī)體系還不夠完善。比如,對于網(wǎng)絡(luò)貿(mào)易中認(rèn)證中心的法律地位,現(xiàn)行法律、法規(guī)中尚無涉及;1999年10月起實(shí)施的《合同法》雖首次明確了電子合同的合法地位,但缺乏細(xì)化措施與可操作性。因此,今后立法中應(yīng)注意對這些法律、法規(guī)的完善,而且要特別注重與網(wǎng)絡(luò)貿(mào)易相關(guān)的信息安全方面的立法完善,以適應(yīng)現(xiàn)代化進(jìn)程中我國打擊信息犯罪的需要。