Page 225 - 大数据背景下网络安全问题研究
P. 225
» 第七章 地理信息技术及安全
全和利益的坐标和属性信息。这些坐标和属性信息主要有:一是危害国家统一、主权
和领土完整的地理信息;二是涉及军事设施、国防建设设施的地理信息;三是国家重
大科学技术研究的场域;四是重要国家机构和国计民生的重大设施;五是影响民族团
结、侵害民族风俗习惯的;六是法律法规规定不得公开登载、传播的其他地理信息。
利用涉密测绘成果提供网络地理信息服务,必须先经过国家测绘地理信息行政主管部
门或省、自治区、直辖市测绘地理信息行政主管部门的保密技术处理。另一方面,公
民、法人或其他组织在互联网上可以使用不涉及国家秘密或敏感的地理信息,但应当
与地理信息所有权人签订使用许可协议,明确双方的权利和义务。使用许可协议可分
为甲、乙、丙等三类。甲类使用许可协议适用于省级以上政府用于宏观决策;乙类使
用许可协议适用于个人、非企业单位为教学或科研、公共服务等目的在本单位内部或
个人使用;丙类使用许可协议适用于企业单位用于商业目的的相关服务。这三类协议
不能交叉使用,同时获得基础地理信息数据的使用部门、单位和个人,未经提供单位
许可,不得以任何形式向第三方提供或转让。
2.审查前置机制
实行严格的审查程序,做到“上网信息不涉密,涉密信息不上网”。除了景
区图、街区图、地铁线路图等内容简单的地图以外,网络地理信息传输、公开与使
用前应当报送有审核权的测绘地理信息行政主管部门审核。审查前置主要关注两个
方面。
(1)资格审查
即既要审查从业主体是否具备从事网络地理信息服务的资质,又要审查其是否获
得《网络出版服务许可证》。
(2)保密审查
保密审查应重点关注五个方面:一是内容审查,即拟在互联网上公布或使用的
地理信息内容是否涉密,是否为敏感信息,是否有违反中国民族政策及政治主张的内
容;二是从业资格审查,即在储存、加工、传输涉密地理信息过程中,应审查从业主
体是否具备与其业务密级相对应的资质,是否具备相应的保密能力;三是使用者审
查,即对需要应用涉密地理信息的主体进行严格保密资格和保密能力的审查,并要求
申请者详细说明使用涉密地理信息的种类、用途、回收销毁等方式;四是保密人员的
资格审查,即行政机关或者保密法授权组织依法对保密人员的安全背景进行甄别以及
是否符合从事涉密网络地理信息的基本条件进行审查;五是技术安全审查,主要对地
理信息服务网络技术的安全性和保密技术的可控性进行审查。例如,敏感信息有没有
采取科学的信息隐藏或信息伪装技术,通过技术审查来防止网络技术和保密技术的漏
洞而导致网络地理信息出现安全隐患甚至发生泄密后果。
• 213 •

