《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · •...

27
《信息安全法》复习 姜南 南京森林警察学院

Upload: others

Post on 26-Jul-2020

10 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问

《信息安全法》复习

姜南

南京森林警察学院

Page 2: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问

• 教学目标

• 分章简介

• 考试题型

• 试题分布

Page 3: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问

• 网络已经成为人们生活、工作、学习的方式。网络

安全不只是一个技术问题,更是社会问题、法律问

题和政治问题。

• 因此,维护网络信息安全,需要围绕技术、法律、

管理、执法、国际合作等维度,去深入思考、审慎

行事。

Page 4: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问

教学目标

• (一)知识教学目标

• 掌握信息安全法的基本构成、国家信息安全法律制

度和民事主体信息权利的基本内容,特别是重点掌

握计算机信息系统安全保护法律制度、网络信息安

全法律制度、信息侵害和法律责任、公安机关的信

息职权等内容;了解社会公共信息安全法律制度、

其他行政机关的信息安全职权和网上知识产权保护

等有关法律知识。

Page 5: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问

• (二)能力培养目标

• 通过本课程的教学,使学生学会使用法学方法

观察和分析信息活动过程中各方主体所享有的

权利和应尽的义务;提高学生对信息安全法的

运用能力和水平;结合公安机关的实际情况,

提高学生使用信息安全法律法规分析、解决有

关实际问题的能力和依法行政的水平。

Page 6: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问

分章简介

• 第一章信息安全法概述

• [教学基本要求] 熟悉信息法的基本概念;掌握信息、信

息安全和信息安全法的基本概念、构成和相互关系

• [本章的重点] 信息和信息安全的特征;信息安全法的构

• [本章的难点] 信息安全的特征

Page 7: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问

• 第二章国家信息安全法律制度

• [教学基本要求] 了解国家安全与国家信息安全法律制度;

掌握行政信息保密与公开的关系;掌握行政信息权的概

念和基本内容

• [本章的重点] 国家秘密;行政信息保密与公开;行政信

息权

• [本章的难点] 国家秘密;行政信息权

Page 8: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问

• 第三章社会公共信息安全法律制度

• [教学基本要求] 了解社会公共信息安全法律制度的基本

内容;主要了解国家新闻出版、广播影视、教育医疗、

证券信息披露、电信和电子签名等方面的信息安全法律

制度

• [本章的重点] 电子签名法律制度

• [本章的难点] 电子签名等方面的法定概念

Page 9: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问

• 第四章民事权利义务与信息安全

• [教学基本要求] 掌握民事权利与信息权利的关系;掌握信息权

利义务的含义及其组成;掌握民事权利义务与信息安全的关系;

掌握民事权利在维护信息活动安全中的作用

• [教学方法建议] 讲授法、案例法、视频法;讨论法

• [本章的重点] 信息权利与民事权利

• [本章的难点] 信息权利与民事权利的关系

Page 10: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问

• 第五章计算机信息系统安全法律制度

• [教学基本要求] 掌握计算机信息系统安全保护的基

本原则;掌握计算机信息系统安全保护的基本制度

• [本章的重点] 计算机信息系统安全保护的基本制度

• [本章的难点] 等级保护制度

Page 11: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问

• 第六章网络信息安全法律制度

• [教学基本要求] 掌握网络信息管理的分类和基本原

则;掌握网络信息服务的基本制度;掌握网络信息

服务的权利边界及其法律后果

• [本章的重点] 网络信息服务的基本制度

• [本章的难点] 网络信息服务的权利边界

Page 12: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问

• 第七章信息侵害行为与法律责任

• [教学基本要求] 掌握信息犯罪的概念和种类;掌握

信息侵害行为及应承担的民事、行政责任

• [本章的重点] 信息犯罪的构成;信息侵害行为

• [本章的难点] 计算机犯罪的构成要件;信息侵害行

为的认定和责任的承担

Page 13: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问
Page 14: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问
Page 15: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问

考试题型

题型 题量 分数

主观题型 简答 5 30

案例分析 1 20

客观题型 判断 10 10

单项选择 20 20

多项选择 10 10

Page 16: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问

试题分布

章节\题型 判断 单选 多选 简答 案例

1 3 4 1 2

2 1 2 2 1

3 1 2 2

4 1 5 3

5 2 2 1 1

6 1 3 1 1

7 1 2 1

10 20 10 5 1

Page 17: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问

• 参考文献

• 1. 朱明.信息安全法教程(第1 版)[M].北京:中国林业出版社,

2005.

• 2.《国家安全法》

• 3.《计算机信息系统安全保护条例》

• 4.最高人民法院、最高人民检察院、公安部《关于办理网络犯

罪案件适用刑事诉讼程序若干问题的意见》

• 5.《网络安全法》

• 6.《刑法》

Page 18: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问

• 1.如何维护国家网络空间主权与安全?

• 答:(1)国家建设网络与信息安全保障体系,提升网络与信息

安全保护能力,加强网络和信息技术的创新研究和开发应用,

实现网络和信息核心技术、关键基础设施和重要领域信息系统

及数据的安全可控;

• (2)加强网络管理,防范、制止和依法惩治网络攻击、网络入

侵、网络窃密、散布违法有害信息等网络违法犯罪行为,维护

国家网络空间主权、安全和发展利益。

• ——《国家安全法中》第26条

Page 19: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问

• 2.简述当前网络安全所面临威胁的主要来源与形式。

• 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问

题。(1)网络入侵、网络攻击等非法活动,严重威胁着电信、能源、交通、

金融以及国防军事、行政管理等重要领域的信息基础设施的安全,云计算、

大数据、物联网等新技术、新应用面临着更为复杂的网络安全环境。(2)非

法获取、泄露甚至倒卖公民个人信息,侮辱诽谤他人、侵犯知识产权等违法

活动在网络上时有发生,严重损害公民、法人和其他组织的合法权益。(3)

宣扬恐怖主义、极端主义,煽动颠覆国家政权、推翻社会主义制度,以及淫

秽色情等违法信息,借助网络传播、扩散,严重危害国家安全和社会公共利

益。

• ——《关于《中华人民共和国网络安全法(草案)》的说明》

Page 20: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问

• 3.公安机关对计算机信息系统安全保护工作行使哪些监

督职权?

• 答:(1)监督、检查、指导计算机信息系统安全保护

工作;

• (2)查处危害计算机信息系统安全的违法犯罪案件:

• (3)履行计算机信息系统安全保护工作的其他监督职

责。

• ——《计算机信息系统安全保护条例》第十七条

Page 21: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问

• 4.刑法第二百八十六条第一款规定的网络信息服务提供者,主要包括哪些对

象?

• 答:提供下列服务的单位和个人,应当认定为刑法第二百八十六条之一第一

款规定的“网络服务提供者”: (一) 网络接入、域名注册解析等信息网络接

入、计算、存储、传输服务; (二) 信息发布、搜索引擎、即时通讯、网

络支付、网络预约、网络购物、网络游戏、网络直播、网站建设、安全防护、

广告推广、应用商店等信息网络应用服务; (三) 利用信息网络提供的电

子政务、通信、能源、交通、水利、金融、教育、医疗等公共服务。

• ——《最高人民法院最高人民检察院关于办理非法利用信息网络、帮助信息

网络犯罪活动等刑事案件适用法律若干问题的解释》第九条

Page 22: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问

• 列举网络安全执法实践中电子证据收集方法(不少于四个)

• 答:对作为证据使用的电子数据,应当采取以下一种或者几种

方法保护电子数据的完整性:(一)扣押、封存电子数据原始

存储介质;(二)计算电子数据完整性校验值;

• (三)制作、封存电子数据备份;(四)冻结电子数据;(五)

对收集、提取电子数据的相关活动进行录像;(六)其他保护

电子数据完整性的方法。

• ——《关于办理刑事案件收集提取和审查判断电子数据若干问

题的规定》第五条

Page 23: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问

• 论述题:论述网络传播谣言现象的治理。

• 答:(1)网络谣言是指借助网络平台传播的不实言论,相较于其他谣言,网络谣言具有传

播速度快、受众范围广等特点。随着移动互联网技术的发展和普及,自媒体的日渐兴起给网

络谣言的传播和扩散提供了更广阔的空间。网络谣言的泛滥,一是在源头上数量巨大,二是

在传播过程中推陈出新。通过法律手段治理网络谣言虽然是最为有效的治理方式。

• (2)完善网络谣言治理的立法保障。我国互联网技术尤其是移动互联网技术的产生和发展

历程并不长,但是其发展速度非常快。当前,对网络谣言进行调整的规范性文件主要集中在

《刑法修正案(九)》《治安管理处罚法》和《互联网信息服务管理办法》等法律法规中。在

这些法律法规中,对网络谣言的界定主要采取罗列的形式予以明确,主要将其界定为编造虚

假的险情、疫情、灾情、警情,在信息网络或者其他媒体上传播,或者明知是上述虚假信息,

故意在网络或者其他媒体上传播,严重扰乱社会秩序的信息。

Page 24: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问

• (3)依法打击制造网络谣言,传播散布网络谣言的行为。公民的言论自由作为其基本权利

应当得到保障,同时言论自由应当在法律允许的范围之内;如果言论内容超出合法的范围而

成为不实的虚假信息,则应当受到法律制裁。在对网络谣言法律治理的过程中,要保障公民

的言论自由,不能借助打击网络谣言的口号,对公民的基本权利予以损害。唯有利用法律手

段坚决打击网络谣言,才能净化网络环境,从根本上保障公民的言论自由。因此,对于如何

把握言论自由与网络谣言的界限至关重要,如果这个界限把握不好,则容易出现损害公民言

论自由的权利和放任网络谣言两种情形。明确网络谣言和言论自由的界限,需要司法实务根

据不同的情形予以划分和明确。

• (4)严格网络谣言相关责任追究。打击网络谣言,提高制造网络谣言的代价,强化传播网

络谣言的法律责任,让制造谣言者付出高昂的法律成本,使其违法成本远远高于其制造谣言

的违法收益,就能从源头上杜绝网络谣言的产生。对于网络谣言的传播,同样应当视情节轻

重追究相应的法律责任,让传谣者有所畏惧,只有对法律存有敬畏之心,才能还网络环境一

片净土。

Page 25: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问

• 论述题:论述电子证据的特征及网络安全执法实践中的电子证据审查规则。

• 答:(1)电子证据是指案件发生过程中形成的,以数字化形式存储、处理、传输的,能够

证明案件事实的数据。以数字化形式记载的证人证言、被害人陈述以及犯罪嫌疑人、被告人

供述和辩解等证据,不属于电子数据。电子证据审查规则,主要审查电子证据内容的真实性、

完整性与合法性。

• (2)电子证据真实性的审查。一是判断移送的是否是原始存储介质;在原始存储介质无法

封存、不便移动时,有无说明原因,并注明收集、提取过程及原始存储介质的存放地点或者

电子数据的来源等情况;二是电子数据是否具有数字签名、数字证书等特殊标识;三是电子

数据的收集、提取过程是否可以重现;四是电子数据如有增加、删除、修改等情形的,是否

附有说明;五是电子数据的完整性是否可以保证。

• (3)电子证据完整性的审查。对电子数据是否完整,应当根据保护电子数据完整性的相应

方法进行验证,一是审查原始存储介质的扣押、封存状态;二是审查电子数据的收集、提取

过程,查看录像;三是比对电子数据完整性校验值;四是与备份的电子数据进行比较;五是

审查冻结后的访问操作日志等。

Page 26: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问

• (4)电子证据收集程序的合法性审查。一是看收集、提取电子数据是否由二

名以上侦查人员进行,取证方法是否符合相关技术标准;二是看收集、提取

电子数据,是否附有笔录、清单,并经侦查人员、电子数据持有人(提供

人)、见证人签名或者盖章;没有持有人(提供人)签名或者盖章的,是否

注明原因;对电子数据的类别、文件格式等是否注明清楚;三是看是否依照

有关规定由符合条件的人员担任见证人,是否对相关活动进行录像;四是对

电子数据检查,是否将电子数据存储介质通过写保护设备接入到检查设备;

有条件的,是否制作电子数据备份,并对备份进行检查;无法制作备份且无

法使用写保护设备的,是否附有录像。

• ——《关于办理刑事案件收集提取和审查判断电子数据若干问题的规定》

Page 27: 《信息安全法》复习qbzx.forestpolice.net/_upload/article/files/39/88/... · • 2.简述当前网络安全所面临威胁的主要来源与形式。 • 答:网络安全已成为关系国家安全和发展,关系人民群众切身利益的重大问