法 院 调 研
第37期
西昌铁路运输法院 2009年11月16日
法院网络保密管理之我见
吴玮
随着时代的发展,科技的进步,世界的交流,人民法院上网工程正在大规模发展之中,一个开放、高效、完善的电子法院在新世纪的中国逐渐显现。对于法院网络工程来说,信息安全和保密管理是网络工程人员首先想到的问题,也是法院网络第一位的问题。在当今社会,信息网络系统已开始成为国家和社会生活运行的一条重要生命线,如果网络安全问题解决不好,它就会限制电子法院功能的发挥,甚至泄露审判机密,影响法院的形象,法律公正公平受到侵害。
目前法院上网的保密管理所面临的安全威胁主要是来自电脑黑客的侵入和网上泄密。任何网络管理信息系统,不管是保密安全措施多么的健全,你只要联了网,就始终存在电脑黑客侵入的危险。现在,全球电脑黑客犯罪活动日益猖獗,且大多数以军队和政府网站为侵入、袭击对象,以提高自己的黑客地位和名声。再就是随着计算机网络的不断发展,使泄密的渠道明显的增多。在国外、境外的敌对势力和间谍情报机关也企图通过各种渠道窃取我们国家的政治、军事、经济、法律等秘密,且活动也日益猖獗。因此在法院网络工程建设过程中,必须未雨绸缪,及时采取有效的安全措施,防范和清除各种安全隐患和威胁。
那么,法院网络工程怎样防范安全隐患,防止泄密事件的发生呢?笔者以为,应从以下几方面做好安全管理工作。
一是提高从业人员素质,提高网络技术的含金量,加强技术防范。
在网络犯罪者中大多数是熟悉计算机技术的专业人士和精通计算机的人,他们大多能够洞悉计算机网络的漏洞,从而利用高技术手段突破网络安全系统的防护,实现其犯罪目的,因此技术防范应是计算机信息系统最根本的安全防范措施。技术要强,必须提高网络管理人员的素质。法院要不惜重金,招聘一些高科技的网络人才,加强网络人员培训,提高他们的思想觉悟和安全意识,从而在人员素质上,避免出现安全问题。
在技术防范方面,要能够确保真正的安全,必须研制拥有自主知识产权的安全产品,这就好比有人说“仗可以在任何地方打,但军队必须是自己的”一样。但是,由于我国在信息安全方面起步比较晚,与世界先进水平相比还有较大的差距,在计算机硬件方面受制于人,因此难以从核心硬件上来做好防范,这本身就是一个很大的被动。在短时间内难于解决好技术防范的情况下,将网上信息实行物理隔离的办法是完全可行的。比如从发展的趋势看,人民法院可建一个广域网站,每个法院可建立一个法院门户网站,基层法院以下的部门则不宜再建网站,可将其信息主页放在基层法院网站上。这样整个法院网站就构成一个安全系统,外部信息进到这个安全系统,必须经过安全检查,再联到本系统的各个局域网,本系统内的各个局域网不能单独和外界的网络联网,这样本级法院的网络安全就相对有了保障。
二是健全网络法制,打击网络犯罪,提高网络防范意识。
现在是法制社会,我们的国家也正在逐步推进以法治国的进程,任何一个健康有序的环境都离不开法制规范和约束,在网络世界里也是一样。但目前我国网络方面地立法相对滞后,计算机网络一方面全国正在普及之中,另一方面又仍在高速发展之中,因此难以制定出针对网络成熟状态的稳定法律,网络立法在相当长的时期内总是滞后的,这就要求国家应该组织部分高科技人员和法律学者进行有研究探讨,制订出一些尽可能完善的、可操作性强的、有针对性的规定,来健全网络法制环境,约束人们的思想和行动,减少不必要的泄密事件发生。最高院也可组织人员出台一些能够约束网络泄密和解决纠纷的司法解释。我们不能借口网络立法的滞后或网上违法犯罪侦破的困难而减弱网上执法活动。在目前网络法制还不健全的情况下,我们应该尽最大的能力和措施,来避免出现一些网络泄密事件的发生,这就要求执法人员在执法过程中可以扩大法律解释来缩小网络法治的真空状态,以免网络信息系统受到严重的非法破坏,以免人们在现实社会中树立起来的法制信心在网络虚拟社会中受到打击,以免现实社会中的犯罪分子在网络社会中使用新的手段而更加横行无忌、为所欲为。对于破坏国家秘密的犯罪,国家已制定有专门的法律条文。《刑法》在“危害国家安全罪”、“妨碍社会管理秩序罪”、“渎职罪”和“军人违反职责罪”中规定了九种危害国家秘密犯罪的罪名,其中最重的是“间谍罪”和“为境外的机构、组织、人员窃取、刺探、收买、非法提供国家秘密或者情报罪”,最高刑期为死刑,这说明国家从立法上对国家秘密的保护是有力的。关键是要严格执法,不要因为这样的犯罪活动是产生在计算机网络中和使用了新的犯罪工具而使执法受阻。
三是正确划分保密信息和确定密级。
依法正确划分保密信息和确定密级是作好保密工作的前提。法院的保密信息主要有工作秘密和审判秘密。工作秘密是机关、单位内部不能向外公开的事项。审判秘密是关系到法律的公正、法院的威信、国家的安全,在一定时间内只限于一定范围的人员知悉的事项。各级法院要按照《保密法》和《保密法实施细则》等法律、法规和有关规章的规定,确定保密与非保密信息和划分保密信息的密级。然后按照保密制度的规定,不该上网的信息特别是审判秘密绝不要上网,首先在信息输入这一关上解决保密问题。
四是大力开展网络法制教育,提高人民法官的网络安全意识。
虽然国内在网络立法方面还有空白,但立法机关和有关政府部门都已制定了一些切实可行的行政法规,每个公民特别是每个法院工作人员都应该知晓这些规定。在国内已经发生的计算机犯罪和泄密案件中,多数是内部泄密和内部人员作案,这说明内部保密工作比较薄弱,且非常重要。有不少审判人员,尤其是领导干部和涉密人员保密观念淡薄,正是他们淡薄的法制意识和疏于管理,才导致了这些案件的频频发生。江总书记曾讲到“堡垒最容易从内部攻破”,可以说在所有的网络安全环节中,“人”是最重要的也是最薄弱的一个环节。而加强这个环节的办法就是对“人”加强法制教育。在网络法制培训中,安全、保密法制是重点。1997年8月中央下发的《中共中央关于加强新形势下保密工作的决定》指出:“要使保密教育制度化、经常化、规范化,把保密教育纳入普法与各级党校、行政学院和其他培训机构的教学内容。”2000年元月国家保密局发布的《计算机信息系统国际联网保密管理规定》也明确指出:“互联网单位和接入单位,应当把保密教育作为国际联网技术培训的重要内容。”在网络法制教育已逐步纳入公民培训内容和教学计划的新形势下,人民法院更应该走在网络安全教育的前头。