我国信息安全法律环境与电子签名法综述crcs.pptx





《我国信息安全法律环境与电子签名法综述crcs.pptx》由会员分享,可在线阅读,更多相关《我国信息安全法律环境与电子签名法综述crcs.pptx(21页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、我国信息安全法律环境与电子签名法我国信息安全法律环境与电子签名法中国电子商务协会政策法律委员会副主任阿拉木斯2005/82005/8月月目 录一、我国信息安全的法律环境一、我国信息安全的法律环境1 1、我国信息安全法律体系的主要特点、我国信息安全法律体系的主要特点(5(5个个)2 2、我国信息安全法律体系的发展过程、我国信息安全法律体系的发展过程(3(3个阶段个阶段)3 3、我国信息安全法律体系的发展、我国信息安全法律体系的发展二、电子签名法实施中的若干问题二、电子签名法实施中的若干问题1 1、电子签名法、电子签名法“第一案第一案”2 2、电子签名法的适用范围、电子签名法的适用范围3 3、电子
2、签名的管理模式、电子签名的管理模式4 4、电子签名的形式、电子签名的形式三、信息安全法律与电子商务法律的基本关系三、信息安全法律与电子商务法律的基本关系一一、我国信息安全的法律环境、我国信息安全的法律环境1 1、我国信息安全法律体系的主要特点、我国信息安全法律体系的主要特点(1 1)信息安全法律法规体系初步形成)信息安全法律法规体系初步形成 中国信息协会信息安全专业委员会课题研究项目显示,目前我国中国信息协会信息安全专业委员会课题研究项目显示,目前我国现行法律法规及规章中,与信息安全直接相关的是现行法律法规及规章中,与信息安全直接相关的是6565部,它们涉及网部,它们涉及网络与信息系统安全、信
3、息内容安全、信息安全系统与产品、保密及密络与信息系统安全、信息内容安全、信息安全系统与产品、保密及密码管理、计算机病毒与危害性程序防治、金融等特定领域的信息安全、码管理、计算机病毒与危害性程序防治、金融等特定领域的信息安全、信息安全犯罪制裁等多个领域,在文件形式上,有法律、有关法律问信息安全犯罪制裁等多个领域,在文件形式上,有法律、有关法律问题的决定、司法解释及相关文件、行政法规、法规性文件、部门规章题的决定、司法解释及相关文件、行政法规、法规性文件、部门规章及相关文件、地方性法规与地方政府规章及相关文件多个层次。及相关文件、地方性法规与地方政府规章及相关文件多个层次。其中,全面规范信息安全的
4、法律法规有其中,全面规范信息安全的法律法规有1818部,包括部,包括9494年的中华年的中华人民共和国计算机信息系统安全保护条例等法规,也包括人民共和国计算机信息系统安全保护条例等法规,也包括20032003年的年的广东省计算机信息系统安全保护管理规定等地方法规;侧重于互广东省计算机信息系统安全保护管理规定等地方法规;侧重于互联网安全的有联网安全的有7 7部,包括部,包括20002000年全国人民代表大会常务委员会关于维年全国人民代表大会常务委员会关于维护互联网安全的决定等法律层面的文件,也包括护互联网安全的决定等法律层面的文件,也包括9797年的计算机信年的计算机信息网络国际联网安全保护管理
5、办法等部门规章;侧重于信息安全系息网络国际联网安全保护管理办法等部门规章;侧重于信息安全系统与产品的有统与产品的有3 3部,包括部,包括9797年的计算机信息系统安全专用产品检测和年的计算机信息系统安全专用产品检测和销售许可证管理办法等部门规章;侧重于保密的有销售许可证管理办法等部门规章;侧重于保密的有1010部,既包括部,既包括8989年的中华人民共和国保守国家秘密法等法律,也包括年的中华人民共和国保守国家秘密法等法律,也包括9898年的计年的计算机信息系统保密管理暂行规定等部门规章;算机信息系统保密管理暂行规定等部门规章;侧重于密码管理及应用的有侧重于密码管理及应用的有5 5部,包括部,包
6、括9999年的商用密码管理条例年的商用密码管理条例等法规,也包括等法规,也包括20052005年的电子认证服务管理办法等部门规章;年的电子认证服务管理办法等部门规章;侧重于计算机病毒与危害性程序防治的有侧重于计算机病毒与危害性程序防治的有9 9部,包括部,包括20002000年的计算机年的计算机病毒防治管理办法等部门规章,也包括病毒防治管理办法等部门规章,也包括9494年的北京市计算机信息年的北京市计算机信息系统病毒预防和控制管理办法等地方法规或规章;侧重于特定领域系统病毒预防和控制管理办法等地方法规或规章;侧重于特定领域信息安全的有信息安全的有9 9部,包括部,包括9898年的金融机构计算机
7、信息安全保护工作暂年的金融机构计算机信息安全保护工作暂行规定等部门规章,也包括行规定等部门规章,也包括20032003年的广东省电子政务信息安全管年的广东省电子政务信息安全管理暂行办法等地方法规或规章;侧重于信息安全监管的有理暂行办法等地方法规或规章;侧重于信息安全监管的有3 3部,包括部,包括20042004年的上海市信息系统安全测评管理办法等地方法规或规章;年的上海市信息系统安全测评管理办法等地方法规或规章;侧重于信息安全犯罪处罚的主要是我国刑法第侧重于信息安全犯罪处罚的主要是我国刑法第285285条、条、286286条、条、287287条等条等相关规定。相关规定。总体来看,这些信息安全法
8、律法规或多或少所体现的我国信息安总体来看,这些信息安全法律法规或多或少所体现的我国信息安全的基本原则可以简单归纳为国家安全、单位安全和个人安全相结合全的基本原则可以简单归纳为国家安全、单位安全和个人安全相结合的原则,等级保护的原则,保障信息权利的原则,救济原则,依法监的原则,等级保护的原则,保障信息权利的原则,救济原则,依法监管的原则,技术中立原则,权利与义务统一的原则;而基本制度可以管的原则,技术中立原则,权利与义务统一的原则;而基本制度可以简单归纳为统一领导与分工负责制度,等级保护制度,技术检测与风简单归纳为统一领导与分工负责制度,等级保护制度,技术检测与风险评估制度,安全产品认证制度,生
9、产销售许可制度,信息安全通报险评估制度,安全产品认证制度,生产销售许可制度,信息安全通报制度,备份制度等。制度,备份制度等。(2 2)与信息安全相关的司法和行政管理体系迅速完善)与信息安全相关的司法和行政管理体系迅速完善 有了中华人民共和国刑法第有了中华人民共和国刑法第217217、218218、285285、286286、287287、288288条、全国人民代表大会常务委员会关于维护互联网安全的决定、条、全国人民代表大会常务委员会关于维护互联网安全的决定、中华人民共和国计算机信息系统安全保护条例、电信条例、中华人民共和国计算机信息系统安全保护条例、电信条例、互联网信息服务管理办法等法律依据
10、,有了最高人民法院互联网信息服务管理办法等法律依据,有了最高人民法院 最高最高人民检察院关于办理利用互联网、移动通讯端、声讯台制作、复制、人民检察院关于办理利用互联网、移动通讯端、声讯台制作、复制、出版、贩卖、传播、淫秽电子信息刑事案件具体应用法律若干问题的出版、贩卖、传播、淫秽电子信息刑事案件具体应用法律若干问题的解释等司法解释,一些危害信息安全的案例迅速得到裁判,震慑了解释等司法解释,一些危害信息安全的案例迅速得到裁判,震慑了违法犯罪分子,维护了计算机信息网络的正常秩序。违法犯罪分子,维护了计算机信息网络的正常秩序。经过多年的工作,在我国信息安全行政管理方面,信息安全保障经过多年的工作,在
11、我国信息安全行政管理方面,信息安全保障体系建设也已初见成效,与信息安全法律法规体系相配套的标准体系体系建设也已初见成效,与信息安全法律法规体系相配套的标准体系建设、应急处理体系建设、等级保护体系建设、电子认证体系建设、建设、应急处理体系建设、等级保护体系建设、电子认证体系建设、安全测评体系建设、计算机病毒疫情调查和控制体系建设以及违法和安全测评体系建设、计算机病毒疫情调查和控制体系建设以及违法和不良信息举报制度建设等都得到较快的发展,为电子政务、电子商务不良信息举报制度建设等都得到较快的发展,为电子政务、电子商务及信息化做出了贡献。及信息化做出了贡献。(3 3)目前法律规定中法律少而规章等偏多
12、,缺乏信息安全的基本法)目前法律规定中法律少而规章等偏多,缺乏信息安全的基本法 虽然可以说目前我国信息安全的法律体系已初步形成,但还很不虽然可以说目前我国信息安全的法律体系已初步形成,但还很不成熟,在这一体系中,部门规章、地方法规及规章等占了绝大多数,成熟,在这一体系中,部门规章、地方法规及规章等占了绝大多数,而法律、法规只占到而法律、法规只占到6565部中的部中的8 8部,为部,为12%12%。部门规章、地方法规及规。部门规章、地方法规及规章等效力层级较低,适用范围有限,相互之间可能产生冲突,也不能章等效力层级较低,适用范围有限,相互之间可能产生冲突,也不能作为法院裁判的依据,直接影响了这些
13、措施的效果。作为法院裁判的依据,直接影响了这些措施的效果。并且十分关键的是,目前我们还没有一部信息安全的基本法,对并且十分关键的是,目前我们还没有一部信息安全的基本法,对于信息安全的基本法,我们理解为一部确立信息安全的基本原则、基于信息安全的基本法,我们理解为一部确立信息安全的基本原则、基本制度及一些核心内容的法律,而我们前面提到的很多规定都应是从本制度及一些核心内容的法律,而我们前面提到的很多规定都应是从这部法律的基本框架中延伸出来的,只有有了这部法律,我们的信息这部法律的基本框架中延伸出来的,只有有了这部法律,我们的信息安全法律体系才能说是有了主干。国外类似的法律如美国安全法律体系才能说是
14、有了主干。国外类似的法律如美国20022002年的年的联邦信息安全管理法、联邦信息安全管理法、8787年的计算机安全法案、俄罗斯年的计算机安全法案、俄罗斯9595年年的联邦信息、信息化和信息保护法等。的联邦信息、信息化和信息保护法等。(4 4)相关法律规定篇幅偏小,行为规范较简单)相关法律规定篇幅偏小,行为规范较简单 我国现有信息安全相关法律规定普遍存在的问题是篇幅较小,规我国现有信息安全相关法律规定普遍存在的问题是篇幅较小,规定得比较笼统,比如全国人民代表大会常务委员会关于维护互联网定得比较笼统,比如全国人民代表大会常务委员会关于维护互联网安全的决定共安全的决定共7 7条,中华人民共和国计算
15、机信息系统安全保护条例条,中华人民共和国计算机信息系统安全保护条例共共3131条,中华人民共和国计算机信息网络国际联网管理暂行规定条,中华人民共和国计算机信息网络国际联网管理暂行规定共共1717条,计算机信息网络国际联网安全保护管理办法(公安部)条,计算机信息网络国际联网安全保护管理办法(公安部)共共2525条,互联网信息服务管理办法共条,互联网信息服务管理办法共2727条,商用密码管理条例条,商用密码管理条例共共2727条,计算机信息系统国际联网保密管理规定(国家保密局)条,计算机信息系统国际联网保密管理规定(国家保密局)共共2020条,计算机病毒防治管理办法(公安部)为条,计算机病毒防治管
16、理办法(公安部)为2222条。条。此外,总体看来,目前这些法律法规主要存在三个方面有待完善此外,总体看来,目前这些法律法规主要存在三个方面有待完善的地方:第一,这些法律法规主要内容集中在对物理环境的要求、行的地方:第一,这些法律法规主要内容集中在对物理环境的要求、行政管理的要求等方面,对于涉及信息安全的行为规范一般都规定的比政管理的要求等方面,对于涉及信息安全的行为规范一般都规定的比较简单,在具体执行上指引性还不是很强;第二,目前这些法律法规较简单,在具体执行上指引性还不是很强;第二,目前这些法律法规普遍在处罚措施方面规定得不够具体,导致在信息安全领域实施处罚普遍在处罚措施方面规定得不够具体,
17、导致在信息安全领域实施处罚时法律依据的不足;第三,在一些特定的信息化应用领域,如电子商时法律依据的不足;第三,在一些特定的信息化应用领域,如电子商务、电子政务、网上支付等,相应的信息安全规范相对欠缺,有待于务、电子政务、网上支付等,相应的信息安全规范相对欠缺,有待于进一步发展。进一步发展。(5 5)与信息安全相关的其他法律有待完善)与信息安全相关的其他法律有待完善 在建立健全信息安全法律体系的同时,与信息安全相关的其他法在建立健全信息安全法律体系的同时,与信息安全相关的其他法律法规的出台和完善也非常必要,如电信法、个人数据保护法等,这律法规的出台和完善也非常必要,如电信法、个人数据保护法等,这
18、些法律法规与信息安全法律体系一起构成我国信息安全大的法律环境些法律法规与信息安全法律体系一起构成我国信息安全大的法律环境并且互为支撑、缺一不可。并且互为支撑、缺一不可。首先,从权利的角度看,信息安全中涉及的个人权利主要包括通首先,从权利的角度看,信息安全中涉及的个人权利主要包括通信秘密、言论自由、隐私权、著作权及相关知识产权,而与通信秘密、信秘密、言论自由、隐私权、著作权及相关知识产权,而与通信秘密、言论自由相关的法律是宪法、国家安全法和警察法,与隐私权相关的言论自由相关的法律是宪法、国家安全法和警察法,与隐私权相关的法律是民法通则,与著作权及相关知识产权相关的法律是著作权法、法律是民法通则,
19、与著作权及相关知识产权相关的法律是著作权法、合同法,此外,还可能涉及的法律有行政许可法、行政处罚法和国家合同法,此外,还可能涉及的法律有行政许可法、行政处罚法和国家赔偿法;信息安全中涉及的单位的权利主要包括商业秘密、技术秘密、赔偿法;信息安全中涉及的单位的权利主要包括商业秘密、技术秘密、著作权及相关知识产权等,而与商业秘密、技术秘密相关的法律有反著作权及相关知识产权等,而与商业秘密、技术秘密相关的法律有反不正当竞争法、技术合同法,与著作权及相关知识产权相关的法律有不正当竞争法、技术合同法,与著作权及相关知识产权相关的法律有著作权法、合同法,此外,还可能涉及的法律有行政许可法、行政处著作权法、合
20、同法,此外,还可能涉及的法律有行政许可法、行政处罚法和国家赔偿法;再从国家的角度看,信息安全涉及国家安全、保罚法和国家赔偿法;再从国家的角度看,信息安全涉及国家安全、保密和金融安全等,与国家安全相关的法律是国家安全法,与保密相关密和金融安全等,与国家安全相关的法律是国家安全法,与保密相关的法律是保守国家秘密法,与金融安全相关的法律是银行法。的法律是保守国家秘密法,与金融安全相关的法律是银行法。其其次次,从从应应用用的的角角度度看看,与与信信息息安安全全相相邻邻或或相相交交的的领领域域包包括括:电电信信、无无线线电电、集集成成电电路路、计计算算机机软软件件与与系系统统集集成成、网网络络及及网网络
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 我国 信息 安全 法律 环境 电子 签名 综述 crcs

限制150内