Page 129 - 计算机技术与网络安全研究
P. 129

第四章 网络信息安全应对



            位,技术的高速发展是风险社会的表面特征。基于此,贝克出现“生态民主政治”
            的想法,即在治理过程中,降低政治性官方决策,调动社会组织和公众的参与热
            情。网络信息安全治理经历了技术治理阶段、国家中心主义阶段进入多元合作治
            理阶段。国外在多元合作治理阶段的一个重要经验就是建立公私合作关系,协同
            推进治理工作。一方面,与我国行为体建立合作伙伴关系。英国自律组织运营模

            式的成功,就在于跟多元参与主体建立稳定的合作关系,尤其是建立政府与网络
            服务商、社会组织以及公众之间的合作伙伴关系。2008 年德国开始了“安全合
            作伙伴关系”行动,增强与我国网络服务组织的合作,教研部斥资保障科研计划

            的开展。这种合作伙伴关系,可以发挥各利益攸关者的优势,高校和研究院从事
            基础研究工作,对于网络信息安全的理论研究比较深入;而网络运营企业在资金
            和实践技术方面具有优势,两者建立合作伙伴关系,可以促进科研成果转化为网
            络信息技术,这是在网络信息安全技术方面建立伙伴关系。此外,政府部门与行
            业协会之间还可以建立情报、信息共享等方面的合作伙伴关系。另一方面,与国

            外行为体建立合作关系。风险社会的产生,打破了地理界限的限制,风险影响具
            有全球性的特征,因此,对网络信息安全治理,需要合作的治理思维。2013 年,
            英国成立了全球网络安全中心,作为一个网络安全组织,与国外的政府和非政府

            组织进行合作,研究网络信息安全的最新威胁形式以及治理对策。此外,对于跨
            国的网络信息犯罪行为,可以建立引渡机制和合作机制,共同打击全球网络信息
            犯罪行为,营造清朗的网络空间环境。
                 3. 成立信息安全中心,提升安全管理水平
                 大数据的应用,改变了传统数据的存储模式,使得数据的存储和应用更加

            高效便捷。传统的应急管理模式下,信息的传递需要经过科层制的结构,不仅有
            传递周期长的弊端,而且在信息传递的过程当中容易出现失真和隐瞒的情况。网
            络信息安全作为一种非传统安全风险,传统的应急管理模式已经不能适应网络时

            代的发展。因此,打破传统的治理方式,在组织内部和组织之间成立信息安全中
            心,不仅可以实现常态化的信息共享,也能在发生网络信息安全事件时快速找出
            风险隐患,提升网络信息安全的管理水平。
                 一方面,要建立组织内部的信息安全中心。组织既包括网络服务组织,也
            包括政府的职能部门组织,在组织内部建立信息安全中心,就是指设立一个组织

            内部的信息共享平台,由专业的技术人员进行管理,负责对网络设施的运行情况


                                                                                    121
                                                                                    121
   124   125   126   127   128   129   130   131   132   133   134