Page 129 - 计算机技术与网络安全研究
P. 129
第四章 网络信息安全应对
位,技术的高速发展是风险社会的表面特征。基于此,贝克出现“生态民主政治”
的想法,即在治理过程中,降低政治性官方决策,调动社会组织和公众的参与热
情。网络信息安全治理经历了技术治理阶段、国家中心主义阶段进入多元合作治
理阶段。国外在多元合作治理阶段的一个重要经验就是建立公私合作关系,协同
推进治理工作。一方面,与我国行为体建立合作伙伴关系。英国自律组织运营模
式的成功,就在于跟多元参与主体建立稳定的合作关系,尤其是建立政府与网络
服务商、社会组织以及公众之间的合作伙伴关系。2008 年德国开始了“安全合
作伙伴关系”行动,增强与我国网络服务组织的合作,教研部斥资保障科研计划
的开展。这种合作伙伴关系,可以发挥各利益攸关者的优势,高校和研究院从事
基础研究工作,对于网络信息安全的理论研究比较深入;而网络运营企业在资金
和实践技术方面具有优势,两者建立合作伙伴关系,可以促进科研成果转化为网
络信息技术,这是在网络信息安全技术方面建立伙伴关系。此外,政府部门与行
业协会之间还可以建立情报、信息共享等方面的合作伙伴关系。另一方面,与国
外行为体建立合作关系。风险社会的产生,打破了地理界限的限制,风险影响具
有全球性的特征,因此,对网络信息安全治理,需要合作的治理思维。2013 年,
英国成立了全球网络安全中心,作为一个网络安全组织,与国外的政府和非政府
组织进行合作,研究网络信息安全的最新威胁形式以及治理对策。此外,对于跨
国的网络信息犯罪行为,可以建立引渡机制和合作机制,共同打击全球网络信息
犯罪行为,营造清朗的网络空间环境。
3. 成立信息安全中心,提升安全管理水平
大数据的应用,改变了传统数据的存储模式,使得数据的存储和应用更加
高效便捷。传统的应急管理模式下,信息的传递需要经过科层制的结构,不仅有
传递周期长的弊端,而且在信息传递的过程当中容易出现失真和隐瞒的情况。网
络信息安全作为一种非传统安全风险,传统的应急管理模式已经不能适应网络时
代的发展。因此,打破传统的治理方式,在组织内部和组织之间成立信息安全中
心,不仅可以实现常态化的信息共享,也能在发生网络信息安全事件时快速找出
风险隐患,提升网络信息安全的管理水平。
一方面,要建立组织内部的信息安全中心。组织既包括网络服务组织,也
包括政府的职能部门组织,在组织内部建立信息安全中心,就是指设立一个组织
内部的信息共享平台,由专业的技术人员进行管理,负责对网络设施的运行情况
121
121

