国家科技资源共享平台安全保障措施研究_网络安全论文

国家科技资源共享平台安全保障措施研究_网络安全论文

国家自然科技资源共享平台安全保障措施研究,本文主要内容关键词为:资源共享论文,保障措施论文,自然论文,国家论文,平台论文,此文献不代表本站观点,内容供学术参考,文章仅供参考阅读下载。

中图分类号:G311 文献标识码:A

我国自然科技资源分为植物种质资源、动物种质资源、微生物菌种资源、人类遗传资源、生物标本资源、岩矿化石标本资源、实验材料资源、标准物质资源等八大类自然科技资源。每类自然科技资源在共享中面临的安全问题程度是不同的,比如标准物质资源基本不存在安全问题;生物标本资源和岩矿化石标本资源主要存在大量珍惜濒危标本被损害或流失国外等实物管理方面的安全问题;微生物菌种资源、人类遗传资源面临的安全问题最突出。因此,每类自然科技资源在共享中面临的安全问题内容既有共性也有个性。在此我们主要分析八大类自然科技资源在共享过程中面临的共性安全问题,即共享程度、实物安全、数据信息安全、网络安全和交易安全等五大方面的安全问题。

1 自然科技资源共享程度研究

1)需要进行共享限制的资源种类分析。①涉及战略安全的自然科技资源。自然科技资源,特别是矿物资源,作为经济发展的重要物质基础和战略资源,历来受到各国的普遍重视。比如美国把对重要矿产地的控制作为其政治、外交的一个重要方面[3]。因此,我们对于涉及战略安全的岩矿化石资源一般不予共享。②涉及国家机密的自然科技资源。有些自然科技资源虽没有划入战略资源,但是因为它涉及到国家机密,也应对其共享加以限制。比如涉及到转基因资源、核科学与放射性标准物质资源、个人的DNA信息资源等特殊资源。③涉及资源自身安全的自然科技资源。我国有相当一部分濒危的自然科技资源。这些资源稀少且不易保存。对这一部分自然科技资源共享应予以合理限制,并采取特殊保护手段。④我国特有的自然科技资源。我国拥有一些世界上独有的自然科技资源。对这部分资源共享应内外有别。对于国内共享,应经有关行政许可后方可进行共享;对于国外共享,应经过有关行政主管部门许可后,以资源交换的方式进行,以保证我国的资源优势地位。⑤属于正在研究、鉴定中的自然科技资源。正在研究、鉴定中的自然科技资源一般不应公开,而应适当保留,待鉴定成功后,经过资源准入评价程序,方可共享。

2)现有相关保障措施的支撑能力分析。现有一些政策法规可以为界定共享程度提供依据,比如《资源管理工作国家秘密范围的规定》(国土资源部、国家保密局)有关秘密范围的规定,《古生物化石管理办法》中列举了一些重要的古生物化石要限制共享的规定等,可以类推适用于其他自然科技资源单位,按照资源特点进行分类分级管理,制定出不同的共享方式。有些规定则阻碍了共享程度合理界定,比如国家医药管理局《科技成果鉴定管理办法》有关成果密级“根据‘国家医药管理局科技保密管理办法’由申请单位自报密级,由鉴定委员会讨论后报组织鉴定部门”的规定,必然导致一些不够密级的科技成果被申请单位自定为保密级,不利于科技成果的合理限制和共享。有鉴于此,一些不适用新情况的管理规范应及时进行调整,否则将会给资源的共享造成严重阻碍。上述这些规定的制定没有从自然科技资源自身特性出发进行制定,缺乏针对性和实际操作性。

3)资源共享程度合理界定的制度构建。①建立自然科技资源共享的专家准入评价制度和行政许可制度。准入评价制度由专家组成评审委员会,对八大类资源进行评价,排除前述几种关系我国自身战略安全以及资源安全的自然科技资源。经专家严格筛选后,再由国家相关主管部门批准,才能通过平台实现信息共享。该制度应包括评价对象、评价方法、评价专家、评价程序、评价结果、评价主管机关等方面的规定。②建立分级分类管理制度。分类分级管理制度是把通过资源准入评价后的自然科技资源,按其重要性分成三类:A级是中国特有及珍稀的自然科技资源,并且有现实或潜在战略价值的资源;B级为有重要生态价值和使用价值的自然科技资源;C级是常规自然科技资源。按照以上3种级别,A级暂不共享,但经行政审批许可后可以共享;B级部分共享或部分有偿共享;C级全部共享。该制度是准入评价制度的延续,应包括分级分类的标准、类型及每类管理程序、管理主体、管理程序等方面的规定。③建立自然科技资源安全预警制度。安全预警制度是为了防止通过资源评价准入后的资源出现安全问题而建立的一种源头控制的制度。该制度要求一旦发现资源非法流失,或者是出现不适合共享的情况,马上撤回所有的共享信息。该制度一般应包括预警对象、条件、程序、主管部门、法律责任等方面的规定。④完善和严格执行相关的实物进出境管理制度。实物进出境管理制度具有两个作用:一是保障实物与信息的一致,二是保障实物资源的进出境安全,避免外来生物入侵。该制度应在现有相关规定基础上,配合自然科技资源共享平台发展需要,设置资源提供者需保证实物与信息一致的义务,同时应设置有关外来生物引进的主管部门、审批程序、审批标准、管理权限及法律责任等内容。⑤制定实物共享中的信息反馈义务。在实物共享中,一旦自然科技资源与供方相脱离,供方就很难知悉需方对实物的使用情况。因此,应对需方设置向供方进行信息反馈的义务,尤其是无偿获得信息的需方应设置强制性信息反馈义务。

2 实物安全保障措施研究

信息共享最终还是要落实到实物共享上,因此,实物安全是一个相当重要的环节,实物的保藏、实验、引进等各个环节都涉及到安全保障问题。

1)实物安全保障存在的问题。①国内实物资源保存缺乏持续的经费支持和完善的实验室安全管理制度。实物共享是信息共享的基础和目的。我国现阶段许多实物资源保存单位缺乏稳定的财政支持,多靠竞争性的科研项目资金来维持。一些基础薄弱、经济效益差的资源保存机构,基本难以持续下去。一旦一些特殊自然科技资源需要采用特殊的保藏方式时,这些保存机构基本难以保证。保存经费的缺乏造成我国许多实物资源的死亡、变异和分解,从而失去原有的科研价值。同时,自然资源上升到自然科技资源,通常会采用实验的方法进行提炼、整理和保存。由于许多实物资源本身具有一定的危险性或者易变异性,稍一疏忽极易造成传染病病原体的实验室感染和病原微生物的扩散。但现阶段我国有关实验室安全管理的规定比较单一和薄弱。②国外实物资源引进程序烦琐困难、缺乏安全保障措施。引进国外重要战略资源是提升我国资源能力和优势的主要途径。但现行引进国外重要战略资源的进出口审批手续复杂、部门多、时间长,容易引起一些实物资源的死亡或变异,给科研单位带来一定损失。同时,在实物资源的运输、邮寄途中,因缺少相关的保障措施,容易因包装、运输方式不当等因素,造成实物资源毁损、变异或死亡。这些都严重影响了我国引进资源的质量。

2)现有相关保障措施的支撑能力分析。现行政策法规在保证实物资源共享安全方面,主要存在以下欠缺:①相关规定缺乏可操作性。我国的《环境保护法》、《野生动物法》、《野生植物保护条例》等基本没有涉及自然科技资源共享的相关规定,更没有对自然科技资源共享的安全保障措施进行规定。已有的规定过于笼统,缺乏实际的操作性。②有关实验室安全的法规缺失。实验室安全管理不仅关系到自然科技资源本身的安全,同时也关系到实验人员的自身安全。但我国目前有关在这方面的规定很少,不足以保障实验室的安全。③出入境检查制度僵化。由于自然科技资源大部分都属于珍贵的战略资源,因此,我国对实物资源进行严格进出境管理是必需的,但同时也应根据不同对象特性采取不同管理方式。对于生命周期较短、保藏要求严格的自然科技资源应在简化审批手续、缩短检查时间的同时,保证检查力度,防止自然科技资源非法出境、非法引进。但现行出入境检查制度,采取的是“一刀切”方式,没有针对某些特殊的资源实行不同的检查程序。④资金扶持渠道规定过于单一。尽管在《中国21世纪议程——中国21世纪人口、环境与发展白皮书》(1993年)和一些部门法中,对国家财政支持实物共享作了一些规定,但是仅靠国家一个主体的投入是不够的,需要广泛吸收社会和国际资金。但现有政策法规对这些引资途径没有作出明确规定。

3)平台实物安全保障措施的构建。①建立稳定的财政投入机制。自然科技资源的搜集、保存、鉴定等工作是一项公益性、需要国家财政扶持的工作。因此,国家应编制国家级资源保存机构稳定财政投入的中长期规划。同时,为减轻国家公共支出的压力,应根据资源的开发利用性质,制订相应鼓励捐赠和从事公益事业的政策,吸引多元化的社会投资参与各类资源的保存工作,从而形成国家财政拨款为主的多元化的资金投入保障机制。②制定并执行实物安全管理制度,尤其是实验室实物安全管理制度。通过制定实物安全,尤其是实验室安全管理制度,建立实物安全制度防线。该制度应包括全面系统的实物安全标准和评价体系、严格的实物安全管理与操作细则、严格的培训制度,严格的法律责任制度。③完善一站式审批的进出境管理制度。在进出境管理上,既要采取严格的检验检疫措施,对资源自身安全进行严格审核,防止外来生物入侵以及国内重要的自然科技资源流失,同时又不能审批程序过于繁杂,损害自然科技资源质量。设立一站式的审批制度,可以使各个审批部门委托一个部门集中行使权力,通过简化程序,防止自然科技资源留滞时间太长而出现死亡、变异情况。但简化程序的同时也要保证检查的力度和强有力的技术支撑。该制度应包括一站式审批的主管部门、审批对象、审批程序、审判标准、技术咨询委员会及职责、法律责任。④建立相关领域和行业的专家库。由于自然科技资源具有较强的技术性和专业性,其共享的管理和实施必须具有强有力的技术支撑。因此,建立各领域和行业的专家库,是保证自然科技资源共享实施和管理的基本技术保障。专家应主要来源于八大类自然科技资源的保存机构、科研机构及相关部门的管理人员、政府官员、法律专家等。

3 数据信息安全保障措施研究

1)数据信息安全存在的问题。①数据信息采集安全问题。自然科技资源数字化信息来源于各个掌握自然科技资源实物的单位,采集信息中存在着一个信息缺失和信息滞留的安全问题,同时有些单位仍然会掌控一部分重要数据,不愿参与共享。因此,数据信息采集安全问题的核心是如何打破信息壁垒和促进共享。②数据信息汇集与管理的安全问题。在数据信息汇集与管理这个层面上,存在着数据信息上传是否与实物资源信息一致的问题、数据信息分类管理、存储备份的安全问题、数据信息时效性,即是否随着实物资源改变及时更新的问题、数据安全性系统标准和数据保管的安全措施缺乏而造成数据管理和存储过程中的丢失和失真问题。③数据信息共享服务的安全问题。数据信息通过互联网提供共享服务,需求方可以在共享平台上找到自己需要的数据信息。这就需要一个安全、快捷、便利的检索工具,以有利于需求方以最快的速度,找到自己所需要的相关数据信息。但是,通过检索获得的大量数据信息,可能存在有些人使用,却不标识数据来源和版权信息,无偿利用数据信息化单位的劳动成果的情况;提供的数据检索服务存在着一些不完善的地方,找到的数据信息能否进一步搜索,是否泄漏不被授权的链接信息等问题。因此,数据信息共享服务安全问题的核心是数据检索手段。④需要通过行政许可的共享资源缺乏重点跟踪和安全预警系统。由于需要通过行政许可方可进行共享的自然科技资源一般都具有重要的战略和安全价值,因此,必须建立这类资源的重点跟踪和安全预警系统,以保证这类资源在其共享过程中不出现危害国家安全的问题。但在我国现阶段基本没有该类制度。

此外,数据信息安全还应考虑以下问题:在保护知识产权的前提下如何促进共享;如何提高数据库的容灾能力;如何避免敏感数据的泄露、不正当的使用;如何对数据进行分级分类的管理,确保数据被授权用户访问等。

2)现有相关保障措施的支撑能力分析。

我国目前在规定数据信息保障的法律法规政策不是很多,主要体现在《科学技术进步法》、《促进科技成果转化法》、《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国国家科技项目管理暂行办法》、《人类遗传资源管理暂行办法》、《地理资料管理条例》、《地理资料管理条例实施办法》、《北京市国家机关重大信息安全事件报告制度(试行)》、《北京市国家机关重大信息安全事件调查处理办法(试行)》。这些政策法规既没有明确数据信息安全应如何防范以及规制,也没有与平台建设联系起来,缺乏操作性和针对性。

3)平台数据信息安全保障措施的构建。①制定相关法律法规。为了在数据信息采集与管理过程中,便于科学数据资源的交汇以及解决在共享服务中出现的一些不安全以及影响共享水平效率的问题,建议制定《信息共享法》、《中华人民共和国数据信息共享管理条例》、《科学数据信息分类分级管理办法》、《数据信息标准化规范》等法律法规。②建立科研单位提供数据信息的激励机制。目前放在共享平台上的数据信息极其有限,不能满足各个科研单位的研究需求,每个单位都扣留一部分自然科技资源信息,造成数据信息垄断。因此,国家应该采取各种措施,鼓励各有关单位把自己所掌握的、经过审批了的数据信息放在平台上。这些激励措施包括财政拨款、政策倾斜、项目优先、行业地位授予、精神奖励等多种方式。③建立统一的数据信息技术标准化制度。为了防止数据上传过程中,出现数据信息与实物资源不一致的问题,应建立相关的标准化制度,控制数据上传过程中的失误。该制度包括审核制度,上传数据信息后要及时审核;通知制度,即实物资源信息有了变动,要及时通知数据维护人员,立即修改相关信息,避免误导需求者,从而减少交易纠纷。④制定并实施专业性人才队伍培养计划。要保证数据信息安全,除了设定相关标准化制度,还要有一批专业的数据库维护人员,这样才能更好更专业地执行相关制度,并在出现了紧急的安全漏洞时,可以迅速采取补救措施。这就需要培育出具有法学理论、资源理论、社会公共理论和掌握信息方面知识的、结构合理的专业人才队伍,提高专业服务能力。⑤提供安全的共享服务保障,完善检索机制。平台上提供的共享信息,如文本信息、图片、3D模型等多媒体数据信息被引用时,应打上水印或申请版权,保证信息使用安全。同时,采取完善的检索机制,保障自然科技资源信息的检索查全率和查准率。

4 网络安全措施研究

1)平台网络安全存在的问题。

目前的网络能力和安全保障基本满足了自然科技资源平台信息化建设的需要,但网络安全是相对的,网络开放互连、设备更新、新技术引入和敌对势力的存在等造成了网络的脆弱性。随着国民经济信息化的全面推进,未来的形势将对平台的网络安全提出更高的要求。

平台网络安全目前存在的主要具体问题如下:①平台网络安全的管理制度还存在一些漏洞。在维护网站安全方面,多集中在网络周边防护和密码设备上,而对身份识别和信息审计等相对较少。一系列保护网络安全的核心技术仍受制约。②针对互联网突发事件的网络安全应急保障体系还不完善。所谓互联网突发事件,是指互联网络遭受破坏、损坏等意外因素导致重点网络系统瘫痪,大面积网络不能正常运行,大量用户数据丢失或修改,机密大量外泄等案件、事件或灾害。平台网络安全可能遭遇的突发事件可分为3类:一是政治类突发事件,二是攻击类突发事件,三是灾害类突发事件。针对以上所述的有关平台网络安全的突发事件,相关应急措施保障体系尚不完备。③网络安全维护上的研发经费、保护技术严重缺乏。保护网络安全,技术是关键,经费是保障。到目前为止,还尚未研发出可以帮助平台网站恢复被修改或破坏数据的技术。

2)现有平台网络安全相关保障措施支撑能力分析。

现有规范网络安全的政策法规主要有:《计算机信息系统国际联网保密管理规定》(国家保密局);《中国公用计算机互联网国际联网管理办法》(原邮电部发布);《计算机信息网络国际联网安全保护管理办法》(公安部发布);《中华人民共和国计算机信息网络国际联网管理暂行规定实施办法》(国务院信息化工作领导小组发布);《中华人民共和国计算机信息网络国际联网管理暂行规定》(国务院颁布);《中华人民共和国计算机信息系统安全保护条例》(国务院颁布)。

这些政策、法规对于网站、网络安全维护以及相应的管理规定的规范过于笼统,仅适宜于针对网络网站的普遍性问题,缺乏针对科技信息资源的安全以及信息资源共享的安全保障规定,无法满足国家自然科技平台的自身网络安全特性的需要。

3)平台网络安全保障措施的制度构建。①资金投入保证机制。对于平台网络安全建设要充分保证资金投入,有了充足的物质基础,设备购买和相关网络安全技术的研发才有根本保障。②建立相应的硬、软件设施安全管理制度体系,规范自然科技资源平台的网络与信息安全管理,构筑平台的制度性安全屏障。这一制度体系包括用户信息安全管理制度、用户实名登记制度、密码口令管理制度等。③加强网络与信息安全技术防范,防范不良信息,构筑起平台的技术性安全屏障。这一技术屏障包括建立防止黑客攻击的安全措施、修复被篡改的数据信息措施等。④应急措施保障体系的建立。该体系包括突发事件应急处置的职责分工、突发事件应急处置程序及措施以及政治类、黑客攻击类、灾害类分类管理措施、奖罚措施等内容。

5 平台交易安全保障措施研究

1)平台交易安全存在的问题。

实物交易是平台交易的最后落脚点和立足点。平台实物交易面临的主要问题是实物与信息的不一致、知识产权容易被侵犯、实物交易双方缺乏信任及对自然科技资源价值缺乏统一认识而导致的交易成本过高[6]、实物交易后的信息反馈机制不健全、履行合约不忠实等问题,严重威胁了平台交易的安全。因此,如何降低交易过程中的安全成本是平台构筑安全保障措施必须解决的问题。

2)现有相关保障措施的支撑能力分析。

我国《民法通则》、《合同法》、《专利法》、《消费者权益保护法》为平台交易提供了一些基本原则和依据。由于自然科技资源具有极强的专业性和技术性,上述两个法律无法为自然科技资源实物共享提供更具操作性的指导,过于原则和普遍,缺乏针对性。

2006年中国电子商务协会政策法律委员会根据合同法、消费者权益保护法、电信条例、互联网信息服务管理办法等有关法律法规的规定,结合我国电子商务的实际状况和发展趋势,推出了《网络交易平台服务规范》。该规范对于我国自然科技资源平台交易规则的制定具有一定的参考价值,但对于网络交易后的信息反馈义务没有作出明确规定、对于篡改网上实物编号行为的侵犯知识产权行为没有进行规制,仍缺乏针对性。

3)平台交易安全保障措施的构建。①制定标准合同范本。通过制定标准合同范本,弥补共享交易双方法律知识的不足,减少双方签定合同中的交易成本,构筑交易安全的最低屏障。合同范本内容包括:交易方式、交易标的、使用目的、共享费用及支付方式、知识产权的分配约定、双方的权利和义务、违约条款、纠纷处理条款及合同生效日期等内容。②建立自然科技资源价值评估机构。由于自然科技资源具有极强的专业性和技术性,共享交易双方往往会因对自然科技资源价值认识的不统一甚至冲突,导致合同久久不能达成或达不成。因此,需要通过建立自然科技资源价值评估机构,降低共享交易双方就交易标的的讨价还价成本,提高共享效率。建立自然科技资源价值评估机构需要政府出台相关政策法规进行规范和扶持。这一政策法规应包括:自然科技资源价值评估机构的资质获得条件、程序、主管机构、行为规范、法律责任或奖罚措施等规定。③建立自然科技资源共享双方信用体系。交易双方的履约能力及信用是决定交易双方能否签订共享合同以及真正实现共享的关键。由于现代社会基本是一个“陌生人”社会,交易双方很难知晓对方的履约能力和信用情况。这就需要国家或社会提供一个有关共享双方信用等级的评价和公告平台,帮助共享双方降低信用成本、提高共享交易安全。该体系的建立应包括信用评价标准、评价机构、评价程序、信用信息发布平台。④建立交易后信息反馈制度。所谓交易后信息反馈制度就是交易双方在交易进行完毕以后,使用信息的一方应负有向提供信息者反馈因该信息所取得的科研成果信息。一般而言,对于无偿从共享平台获得信息者,可以规定强制性信息反馈义务;对于通过有偿方式获得信息者,双方可以在共享交易合同中进行约定。⑤完善交易过程中知识产权保护。a使用信息必须标明来源。在自然科技资源平台上很多信息是可以实现共享的,平台信息资源的共享常常是双向的,信息的提供者同时也是信息的获取者。但是实现其共享的前提是对于使用他人信息必须标明来源,这是因为知识产权自身具有排他性的要求。信息资源的可交互性使信息的共享在交互的过程中不断升值,最终使所有的参与者都从共享中得到最大收益。可以说符合规范要求的信息资源的共享可以实现“双赢”。b防止他人篡改实物编号。平台应建立包括其上的每一个实物信息的原始数据记录大全,包括实物编号。同时要完善相应的网络管理技术,一旦实物信息登记在案,并在网站平台上出现,任何单位和个人都不允许擅自更改,以保证其上的实物和实物信息相一致。另外,对每一个被篡改的实物数据信息都要有一个单独的独立系统进行核实、比对和修复。⑥建立纠纷解决机制。任何一项交易都不可避免地存在一些纠纷和冲突,因此,建立有效地共享交易纠纷解决机制是降低共享交易成本、提高共享效率、实现共享目的的必要途径。共享交易纠纷解决途径可以分为自行和解、第三人调节(通常为平台管理机构)、法院判决等3种形式。

标签:;  ;  ;  ;  ;  

国家科技资源共享平台安全保障措施研究_网络安全论文
下载Doc文档

猜你喜欢