资讯安全法律与伦理.ppt
《资讯安全法律与伦理.ppt》由会员分享,可在线阅读,更多相关《资讯安全法律与伦理.ppt(39页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、资讯安全法律与伦理资讯安全法律与伦理4.1 前言前言n n資訊與網路發達的時代,在享受方便之餘卻也帶來許多網資訊與網路發達的時代,在享受方便之餘卻也帶來許多網路犯罪的問題。例如,透過部落格張貼與引用他人的資料,路犯罪的問題。例如,透過部落格張貼與引用他人的資料,可能在無意間觸犯了法令可能在無意間觸犯了法令 違反智慧財產權相關的法律。違反智慧財產權相關的法律。利用網路與資訊科技處理個人資料,也需要小心謹慎,以利用網路與資訊科技處理個人資料,也需要小心謹慎,以免觸犯相關法令。免觸犯相關法令。n n由於網路的興起,促使相關的法令也應運而生,例如,由於網路的興起,促使相關的法令也應運而生,例如,電子簽
2、章法的立法與推動,賦予電子簽章的法律效力,電子簽章法的立法與推動,賦予電子簽章的法律效力,有利於電子商務的發展。有利於電子商務的發展。n n在網路上進行交易行為,例如購買股票,當買賣雙方有了在網路上進行交易行為,例如購買股票,當買賣雙方有了交易爭議時,單單依靠交易交易爭議時,單單依靠交易log log 紀錄並不能當做法律證據,紀錄並不能當做法律證據,但如果有交易的電子簽章則可以作為法律之證據。但如果有交易的電子簽章則可以作為法律之證據。n n美國計算機倫理協會制定了美國計算機倫理協會制定了資訊十戒資訊十戒,提醒每一位資,提醒每一位資訊科技的使用者要遵循相關的禮儀規範。訊科技的使用者要遵循相關的
3、禮儀規範。2 24.2 智慧財產權智慧財產權 n n智慧財產權智慧財產權(Intellectual Property Right(Intellectual Property Right;IPRIPR),如),如圖圖 4-1 4-1,包括商標權、專利權、著作權與營業秘密法等,包括商標權、專利權、著作權與營業秘密法等,是透過立法以保護這些人類精神智慧的產物,賦予創作人是透過立法以保護這些人類精神智慧的產物,賦予創作人專屬享有之權利。專屬享有之權利。圖4-1智慧財產分類3 34.3 著作權著作權n n著作權著作權(Literary Property)(Literary Property)是為保護著作
4、者的權益,是為保護著作者的權益,不被非授權複製與使用。原則上,著作者完成著作時即取不被非授權複製與使用。原則上,著作者完成著作時即取得著作權,不需要任何形式之申請與聲明。著作權不分年得著作權,不需要任何形式之申請與聲明。著作權不分年齡,任何年紀完成之作品均享有著作權。例如圖齡,任何年紀完成之作品均享有著作權。例如圖4-24-2,完,完成一篇文章即擁有著作權。成一篇文章即擁有著作權。圖4-2 完成一篇文章即擁有著作權4 44.3 著作權著作權n n當消費者購買了一幅畫,他當消費者購買了一幅畫,他(她她)並不擁有著作權,消費並不擁有著作權,消費者僅擁有這一幅畫的物權,不可以複製,但可以轉售。者僅擁
5、有這一幅畫的物權,不可以複製,但可以轉售。另外,員工受雇於公司,在工作中所開發完成的軟體程式,另外,員工受雇於公司,在工作中所開發完成的軟體程式,其著作權是屬於雇主,並不屬於開發程式的員工。其著作權是屬於雇主,並不屬於開發程式的員工。n n著作權分為著作人格權與著作財產權,如圖著作權分為著作人格權與著作財產權,如圖4-34-3。著作人格權即是著作人就其著作享有公開發表之權利。著著作人格權即是著作人就其著作享有公開發表之權利。著作財產權是作品重製、表演、播送、散佈等權利。著作人作財產權是作品重製、表演、播送、散佈等權利。著作人格權隨著作者死亡而消滅,著作財產權則存續於著作者生格權隨著作者死亡而消
6、滅,著作財產權則存續於著作者生存期間以及其死亡後五十年。存期間以及其死亡後五十年。圖4-3 著作權的分類5 54.3 著作權著作權n n個人購買版權軟體或合法個人購買版權軟體或合法MP3 MP3 音樂,個人可使用在音響音樂,個人可使用在音響播放,也可複製在隨身聽上播放,這是屬於合理使用原則。播放,也可複製在隨身聽上播放,這是屬於合理使用原則。但如果將但如果將MP3 MP3 分享給別人使用,就違反著作權法。分享給別人使用,就違反著作權法。n n另外,購買合法版權的電腦軟體,僅能安裝在一部電腦上另外,購買合法版權的電腦軟體,僅能安裝在一部電腦上使用,如果多部電腦都安裝同一套授權軟體,並不是合理使用
7、,如果多部電腦都安裝同一套授權軟體,並不是合理使用範圍。使用範圍。n n如果擅自以重製之方法侵害他人之著作財產權者,依照著如果擅自以重製之方法侵害他人之著作財產權者,依照著作權法第作權法第9191條規定,處三年以下有期徒刑、拘役,或科或條規定,處三年以下有期徒刑、拘役,或科或併科新台幣七十五萬元以下罰金。併科新台幣七十五萬元以下罰金。6 64.2.2 商標與商標權商標與商標權n n商標商標(Trademark)(Trademark)是使用文字、標語、和標誌,去辨識是使用文字、標語、和標誌,去辨識公司、個人、產品、或服務,主要目的在使其商品或服務公司、個人、產品、或服務,主要目的在使其商品或服務
8、獲得肯定,達到經濟效益,並阻止假冒相同或類似標記,獲得肯定,達到經濟效益,並阻止假冒相同或類似標記,不正當之競爭。商標註冊後,商標註冊人享有商標專用權,不正當之競爭。商標註冊後,商標註冊人享有商標專用權,圖形為圖形為 ,表示某個商標經過註冊,並受法律之保,表示某個商標經過註冊,並受法律之保護。護。n n商標與專利不一樣,專利需要具有發明、新型及新式樣等商標與專利不一樣,專利需要具有發明、新型及新式樣等三種。商標是一個圖樣,或文字,或符號,或顏色,或聲三種。商標是一個圖樣,或文字,或符號,或顏色,或聲音。如果要行銷產品,要讓客戶看到我的標誌,就連想到音。如果要行銷產品,要讓客戶看到我的標誌,就連
9、想到我的產品,這是商標。但因商標具有象徵的意義,因此就我的產品,這是商標。但因商標具有象徵的意義,因此就需要藉由商標法的保護,來讓相關的消費者在市場上能據需要藉由商標法的保護,來讓相關的消費者在市場上能據以識別其來源、品質及商譽。以識別其來源、品質及商譽。7 74.2.2 商標與商標權商標與商標權n n此外,同一類或類似商品不可與他人構成相同或近似的商此外,同一類或類似商品不可與他人構成相同或近似的商標名稱,也不可以他人著名的商標作為自己的商標名稱。標名稱,也不可以他人著名的商標作為自己的商標名稱。例如,德國愛迪達體育用品公司控告美國威名百貨銷售的例如,德國愛迪達體育用品公司控告美國威名百貨銷
10、售的佩雷斯運動鞋有三條線,與愛迪達運動鞋商標類似,涉嫌佩雷斯運動鞋有三條線,與愛迪達運動鞋商標類似,涉嫌仿冒,非法使用其愛迪達商標。雖然佩雷斯運動鞋沒仿冒,非法使用其愛迪達商標。雖然佩雷斯運動鞋沒有使用三條線,但有時使用兩條線,有時使用四條線,與有使用三條線,但有時使用兩條線,有時使用四條線,與愛迪達商標類似,被愛迪達告上法院,美國法院判處佩雷愛迪達商標類似,被愛迪達告上法院,美國法院判處佩雷斯鞋業公司賠償愛迪達公司三億零五百萬美元。斯鞋業公司賠償愛迪達公司三億零五百萬美元。8 84.2.3 專利與專利權專利與專利權n n專利專利(Patent)(Patent)法是為鼓勵、保護、利用發明與創作
11、,以法是為鼓勵、保護、利用發明與創作,以促進產業發展,所制定的法律。專利權是對發明授予的權促進產業發展,所制定的法律。專利權是對發明授予的權利,對專利權人之發明予以保護,保護權利在一段期間內利,對專利權人之發明予以保護,保護權利在一段期間內有效,一般期限為有效,一般期限為2020年。年。n n近代由於電腦軟體持續發展,其重要性與日俱增,歐美日近代由於電腦軟體持續發展,其重要性與日俱增,歐美日各國紛紛通過審查電腦軟體成為專利的相關立法。各國紛紛通過審查電腦軟體成為專利的相關立法。n n我國亦於我國亦於8787年,由經濟部智慧財產局發布電腦軟體相關年,由經濟部智慧財產局發布電腦軟體相關發明專利審查
12、基準。發明專利審查基準。n n電腦軟體之發明分為物之發明與方法發明,如圖電腦軟體之發明分為物之發明與方法發明,如圖4-44-4。依照電腦軟體相關發明專利審查基準,以電腦。依照電腦軟體相關發明專利審查基準,以電腦軟體與硬體結合型之發明專利,稱為物之發明軟體與硬體結合型之發明專利,稱為物之發明 ;而;而以執行的步驟主張的稱為方法發明以執行的步驟主張的稱為方法發明 。9 94.2.3 專利與專利權專利與專利權n n早期的觀念,將電腦軟體及各種電腦程式視為印刷品,電早期的觀念,將電腦軟體及各種電腦程式視為印刷品,電腦軟體的儲存媒體是無法申請專利的。然而在今日,儲存腦軟體的儲存媒體是無法申請專利的。然而
13、在今日,儲存媒體因其中之軟體與電腦之互動,具有實際之交互作用,媒體因其中之軟體與電腦之互動,具有實際之交互作用,也可以成為專利保護之標的物。也可以成為專利保護之標的物。圖4-4 電腦軟體發明之分類10104.2.4 營業秘密與競業禁止營業秘密與競業禁止n n營業秘密營業秘密(Trade Secret)(Trade Secret)是指不爲公衆所知悉,能爲權是指不爲公衆所知悉,能爲權利人帶來經濟利益,具有實用性並對權利人採取保密措施利人帶來經濟利益,具有實用性並對權利人採取保密措施的技術資訊和經營資訊。例如,可口可樂配方、的技術資訊和經營資訊。例如,可口可樂配方、Microsoft Windows
14、 Microsoft Windows 原始程式碼等。原始程式碼等。n n我國於民國我國於民國8585年,通過營業秘密法,依據營業秘密法年,通過營業秘密法,依據營業秘密法第第2 2條規範,營業秘密係指方法、技術、製程、配方、程條規範,營業秘密係指方法、技術、製程、配方、程式、設計或其他可用於生產、銷售或經營之資訊,而符合式、設計或其他可用於生產、銷售或經營之資訊,而符合左列要件者:左列要件者:非一般涉及該類資訊之人所知者。非一般涉及該類資訊之人所知者。因其秘密性而具有實際或潛在之經濟價值者。因其秘密性而具有實際或潛在之經濟價值者。所有人已採取合理之保密措施者。所有人已採取合理之保密措施者。n n
15、以上為營業秘密之三要件:具有未普及知悉、具有經濟價以上為營業秘密之三要件:具有未普及知悉、具有經濟價值、與具有私密性。依照上述的規定,例如,眾所週知的值、與具有私密性。依照上述的規定,例如,眾所週知的製作冰淇淋之方法,並無法取得營業秘密權。製作冰淇淋之方法,並無法取得營業秘密權。11114.2.4 營業秘密與競業禁止營業秘密與競業禁止n n營業秘密可分為,技術機密與商業機密。技術機營業秘密可分為,技術機密與商業機密。技術機密偏向於經研究、設計、製造而成,屬於技術性之秘密。密偏向於經研究、設計、製造而成,屬於技術性之秘密。例如,製造晶片之特別處理程序,可以提高製程良率者屬例如,製造晶片之特別處理
16、程序,可以提高製程良率者屬於此類機密。商業機密,則是凡涉及與商業經營有關之資於此類機密。商業機密,則是凡涉及與商業經營有關之資料。例如,商業客戶往來資料、下一代手機之樣式與價格料。例如,商業客戶往來資料、下一代手機之樣式與價格資料等,屬於商業機密。資料等,屬於商業機密。n n營業秘密法屬於民法之特別法,無刑責處罰,營業秘密權營業秘密法屬於民法之特別法,無刑責處罰,營業秘密權是對營業秘密製造者或創造者的保護措施。是給予一種低是對營業秘密製造者或創造者的保護措施。是給予一種低度的保護措施,營業秘密所有人可以禁止他人用不正當手度的保護措施,營業秘密所有人可以禁止他人用不正當手段取得營業秘密。但是用正
17、當手段取得相同技術內容時,段取得營業秘密。但是用正當手段取得相同技術內容時,營業秘密法並沒有禁止。營業秘密法並沒有禁止。12124.2.4 營業秘密與競業禁止營業秘密與競業禁止n n所謂競業禁止是勞動者在勞動契約存續中,曾參與顧所謂競業禁止是勞動者在勞動契約存續中,曾參與顧客、來源、製造、與銷售過程等機密,運用此機密對雇主客、來源、製造、與銷售過程等機密,運用此機密對雇主可能會造成重大危險或損失。在勞動契約結束後,給予該可能會造成重大危險或損失。在勞動契約結束後,給予該勞動者禁止競業的義務。勞動者禁止競業的義務。n n換言之,就是員工在職期間,不能同時又提供資金、資訊、換言之,就是員工在職期間
18、,不能同時又提供資金、資訊、諮詢等資源該公司的競爭對手,損及該公司之利益。此外,諮詢等資源該公司的競爭對手,損及該公司之利益。此外,員工離職後如果利用所知的營業秘密另行創業或是投靠原員工離職後如果利用所知的營業秘密另行創業或是投靠原僱主的競爭對手,也將會造成公司一定的損害。因此,有僱主的競爭對手,也將會造成公司一定的損害。因此,有些僱主透過僱傭契約,要求員工在離職後一定期間之內,些僱主透過僱傭契約,要求員工在離職後一定期間之內,不從事與其原任職相同的工作。不從事與其原任職相同的工作。13134.2.4 營業秘密與競業禁止營業秘密與競業禁止n n競業禁止的規範需要合理的範圍與時間,以免影響受雇者
19、競業禁止的規範需要合理的範圍與時間,以免影響受雇者的生存權。如果規定十年都不能從事相關行業,禁止時間的生存權。如果規定十年都不能從事相關行業,禁止時間顯然過長,欠缺合理性。顯然過長,欠缺合理性。n n另外,因為競業禁止的限制,受雇者往往受到損失,所以,另外,因為競業禁止的限制,受雇者往往受到損失,所以,也應有相關之措施。例如,在職期間薪水比較高,或離職也應有相關之措施。例如,在職期間薪水比較高,或離職後有補償措施。後有補償措施。14144.3 網際網路相關的法律網際網路相關的法律n n本節介紹一些與網路相關的法律規範與議題,包含:電子簽章法、通訊保障及監察法、企業監聽、隱私權、與個人資料保護等
20、。15154.3.1 電子簽章法電子簽章法n n傳統上,依據我國民法的規範,僅承認以印章或簽名所做傳統上,依據我國民法的規範,僅承認以印章或簽名所做的簽章為合法的,在訂立契約時,需要蓋章或簽名後,才的簽章為合法的,在訂立契約時,需要蓋章或簽名後,才具有法律的效力。民法第三條第二項規定,如有用印章具有法律的效力。民法第三條第二項規定,如有用印章代簽名者,其蓋章與簽名同等之效力。代簽名者,其蓋章與簽名同等之效力。n n隨著網路交易時代的來臨,傳統的簽名或蓋章已經無法滿隨著網路交易時代的來臨,傳統的簽名或蓋章已經無法滿足當今社會的需求了。要建立一個值得信賴的網路交易環足當今社會的需求了。要建立一個值
21、得信賴的網路交易環境,電子簽章法賦予電子文件和電子簽章的法律效力。境,電子簽章法賦予電子文件和電子簽章的法律效力。n n我國於我國於20022002年制定通過電子簽章法,以強化網路交年制定通過電子簽章法,以強化網路交易之安全性與完整性。電子簽章法的訂立,採用技術中立易之安全性與完整性。電子簽章法的訂立,採用技術中立的原則,目前之電子簽章法僅規範數位簽章技術的原則,目前之電子簽章法僅規範數位簽章技術(Digital (Digital Signature)Signature)。數位簽章,是指將電子文件以數學演算法。數位簽章,是指將電子文件以數學演算法或其它方式運算為一定長度之資料,再以簽署人之私密
22、金或其它方式運算為一定長度之資料,再以簽署人之私密金鑰對其加密,而形成的一種電子簽章,並得以公開金鑰加鑰對其加密,而形成的一種電子簽章,並得以公開金鑰加以驗證。以驗證。16164.3.1 電子簽章法電子簽章法n n電子簽章的簽章與驗證流程如下,如圖電子簽章的簽章與驗證流程如下,如圖4-54-5:傳送端的傳送者:傳送端的傳送者:n n傳送者將文件,經由雜湊函數處理後,產生訊息摘要。傳送者將文件,經由雜湊函數處理後,產生訊息摘要。n n接著將訊息摘要使用私密金鑰,利用公開金鑰簽章演算接著將訊息摘要使用私密金鑰,利用公開金鑰簽章演算法做加密運算法做加密運算(即是簽章即是簽章),以產生數位簽章。,以產
23、生數位簽章。n n傳送原始文件與數位簽章至接收端。傳送原始文件與數位簽章至接收端。接收端的接收者:接收端的接收者:n n接收原始文件與數位簽章。接收原始文件與數位簽章。n n將原始文件,以雜湊函數處理後,產生訊息摘要。將原始文件,以雜湊函數處理後,產生訊息摘要。n n將傳送端之數位簽章,利用公開金鑰簽章演算法,經公將傳送端之數位簽章,利用公開金鑰簽章演算法,經公開金鑰將之解密開金鑰將之解密(解簽章解簽章),產生訊息摘要。,產生訊息摘要。n n將原始文件之訊息摘要與解簽章之訊息摘要比對,如果將原始文件之訊息摘要與解簽章之訊息摘要比對,如果完全符合,表示文件由傳送方所傳送,沒有被修改過。完全符合,
24、表示文件由傳送方所傳送,沒有被修改過。17174.3.1 電子簽章法電子簽章法圖4-5 電子簽章的簽章與驗證流程18184.3.1 電子簽章法電子簽章法n n圖圖4-64-6,為我國政府憑證管理中心,為我國政府憑證管理中心(Government (Government Certification Authority;GCA)Certification Authority;GCA)的入口網站,政府憑的入口網站,政府憑證管理中心負責簽發電子化政府相關業務之電子憑證,以證管理中心負責簽發電子化政府相關業務之電子憑證,以利政府服務業務電子化之推展。利政府服務業務電子化之推展。圖4-6政府憑證管理中心1
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 资讯 安全 法律 伦理
限制150内