威胁态势感知视域下国家网络安全审查法律制度的塑造
2016-02-20马民虎
西安交通大学学报(社会科学版) 2016年2期
马民虎,马 宁
(西安交通大学 法学院,陕西 西安 710049)
威胁态势感知视域下国家网络安全审查法律制度的塑造
马民虎,马 宁
(西安交通大学 法学院,陕西 西安 710049)
国家网络安全审查制度必须正视“风险残余”的棘手问题,尽管各国为实现信息技术产品和服务安全均建立了相对完备的审查制度或过程,但网络安全的改善状况却并不乐观;指出造成国家网络安全审查效用低下的根本原因是安全风险的“泛在化”,需要国家网络安全审查制度改变目前“节点控制”的审查方法,强调国家保有对风险的实时感知和应对能力;威胁态势感知可以作为理念引入到国家网络安全审查法律制度的塑造过程中,国家网络安全审查应确立“风险控制”的制度价值,采用“动态监测”的审查方式,明确“IT供应链”的审查范围。
国家网络安全审查;威胁态势感知;风险控制;动态监测;IT供应链
国家网络安全审查制度是“为维护国家网络安全*国家“网络安全”的内涵已经远远超越其原本应然的狭义范畴,正在成为关乎国家生存和发展的基础性命题。在各国的政策立法实践中,网络安全往往有其特定的涵义,围绕国家网络安全而展开的各项制度设计均以此为出发点。例如2013年澳大利亚的《国家网络安全战略》认为,网络安全是“网络空间基础设施安全,数据交换安全和使用网络空间的所有人员安全。” 2013年印度的《国家网络安全政策》认为,网络安全是“保护信息基础设施,实现网络空间信息的保密性、完整性和可用性。……
登录APP查看全文