English   
  中国数字证书产品第一品牌,全球信任!  
  网上交易一定要认准使用了https://,确保机密信息安全!  
可信网商认证服务与产品
可信供应商认证证书
可信企业认证证书
可信供应商数据库
可信网站认证服务与产品
全球可信网站认证标识
全球可信网站认证证书
  SGC超真SSL
  SGC超真SSL-EV
  超真SSL-EV
可信软件开发商认证产品
微软代码签名证书
火狐插件签名证书
Java等代码签名证书
强身份认证产品
超管CA-企业版
OTP 动态令牌
各类产品分网站
互联网安全基础设施产品
可信数字身份认证服务
EV SSL证书
客户端证书
制定“网络隐私保护法”迫在眉睫
(发布时间:2008-3-12, 2008 年第 2 号,总第 60 号)

     新华网于 3 月 11 日 转载了《法制日报》的文章: 《王明雯代表:应立法保护“网络隐私权”》 ,王明雯代表认为:网络隐私权概念的提出主要用以区别于现实生活的隐私权。作为传统隐私权的一种新的补充和扩展形式,它是指网络用户在网络世界中就其个人信息数据、私人空间和私人活动享有控制支配并排除他人非法干涉和侵扰的一种人格权。   网络的发展,也使个人的生活空间和个人隐私受到了空前的威胁和挑战。在网络世界里,恣意侵犯他人隐私权的现象十分猖獗。有统计数据表明:电脑感染病毒在网络安全问题中比率最高,占 90.8% ;其次就是个人信息被盗窃、修改,占 44.8% 。信息时代,如何保护网络隐私,越来越成为一个公众话题,也是法律界和司法实践中一个亟待解决的课题。我国目前在网络隐私权的保护问题上,基本还处于无法可依的混乱状况。

     笔者也认为:制定“网络隐私保护法”迫在眉睫,势在必行。请参考下表所列出的与信息安全有关的重要的美国法律,美国已经有了完整的法律体系来保证网 民的网络隐私权。大家可以上任何美国政府网站、任何电子商务网站和著名的免费电子邮件服务提供商,凡是有需要用户登录的地方,几乎 100% 部署了 SSL 证书,从而保护了用户在线输入个人机密信息和在线管理个人机密信息的安全,确保从用户浏览器到服务器之间的所有信息是高强度加密传输的。之所以都有 SSL 证书,就是美国相关法律所要求的。从技术上讲, 只有 系统部署了 SSL 证书才能保证个人隐私信息的安全,这是唯一的非常成熟的解决方案。

     而反观我国的各种电子政务网站和电子商务网站几乎 100% 都没有 部署 SSL 证书,也就是说,网站根本就没有采取技术手段 ( 部署 SSL 证书 ) 来加密用户机密信息,这主要是由于相关法律严重缺失而造成,所以,笔者也响应 王明雯代表的意见,希望有关部门能尽快立法来保护广大网民的网络隐私权。

     在这里需要特别提醒的是:国内许多在美国上市的电子商务网站或网络服务公司的网站和系统也没有部署 SSL 证书,这已经触犯了美国有关法律,可能随时会遭到检控,希望能在看到此文章和研究下表的有关美国法律后尽快联系我们部署 SSL 证书,以免小小失误而影响公司的美好发展前程。

法案

主题

日期

描述

考网址


通信法案,依据 1996 年的电信发不公正竞争法案更新


电信


1934年(1996 年及 2001 年修订)


规范洲际及国际通信


www.fcc.gov

 


计算机欺骗及滥用法(也称:计算机连接欺骗及相关行为法)(18 U.S.C 1030)


针对计算机的威胁


1986年 (1994 、 1996 及 2001 年修订)


定义和规范法律,打击与计算机相关的犯罪行为


www.usdoj.gov

 


计算机安全法


信息安全联邦机构


1987 年

 


要求所有包含机密信息的联邦计算机系统拥有适当的保证计划,并且要求对所有操作、设计或管理该系统的人员进行周期性的安全培训


www.cil.gov

 


经济侦查法


商业秘密


1996 年


用于防止公司员工同时又受雇于另一个公司的滥用获得的信息的行为


www.ncix.gov

 


电子通信隐私法


密码系统


1986 年


同样涉及联邦窃听法案;控制窃听及泄露电子信息


www.cpsr.org


联邦隐私法


隐私


1974 年


控制联邦机构使用个人信息


www.usdoj.gov


金融服务现代化法案 (Gramm-Leach-Bliley 法案, GLB)


银行业


1999 年


促进银行、保险公司和证券公司间的关系;对这些行业使用的个人信息的私密性有重大影响


www.senate.gov

 


健康险连带责任法案 (HIPAA)


卫生保健隐私


1996 年


规范敏感的个人卫生信息的保存以及传输


www.hhs.gov


国家信息基础设施保护法


犯罪意图


1996 年


根据被告的计算机访问权限及犯罪意图,对罪行进行分类


https://www.cnet.navy.mil


Sarbanes-Oxley 法案


财务报告


2002 年


影响上市公司和会计事务所处理公司的管理、财务信息的披露和帐目公开的方式


http://news.findlaw.com


加密安全与自由法案


使用和出售加密软件


1999 年


澄清美国公民使用加密的方式,允许美国的所有人购买或出售任何加密产品,说明政府不得要求给加密产品使用任何形式的“密钥契约”


http://thomas.loc.gov

 


美国爱国者法案


恐怖主义


2001 年


为恐怖分子犯罪制定了严厉的惩罚


www.legal-database.com

* 引自《信息安全原理》 ( 第 2 版 ) 第 63-64 页, ( 美 ) Michael E. Whitman 和 Herbert J. Mattord 著

 

 
© 2002-2010 深圳市沃通电子商务服务有限公司 All Rights Reserved
中国深圳市高新技术产业园南区方大大厦 18 楼 邮编 :518057
网站使用条款       隐私声明       中国增值电信业务经营许可证编号:粤B2-20040618
WoSign®、WoTrust®、I'm Verified®、Supplier ID® 、沃通® 为 深圳市沃通电子商务服务有限公司 注册商标