網絡安全條款范文
時間:2023-06-04 10:03:15
導語:如何才能寫好一篇網絡安全條款,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。
篇1
為認真貫徹落實首屆國家網絡安全宣傳周活動要求,提升單位全員及轄區卷煙零售客戶網絡安全意識,共建清朗網絡空間,xx市xx區煙草專賣局(公司)日前積極開展形式多樣的宣傳活動,營造良好網絡安全環境。
一是強化網絡安全學習。通過組織學習“網絡安全為人民、網絡安全靠人民”主題活動內容、《網絡安全法》重點條款解讀及相關案例分析,使員工深刻認識到網絡安全的重要性,并充分利用中國煙草網絡學院學習平臺,讓網絡安全知識內化于心,達到普及化、專業化、成效化的目的。
二是注重網絡安全防護。區局(公司)于金葉大廈一樓辦證大廳設立“網絡安全知識”宣傳展架,同時加強對公司全員及廣大零售客戶的溫馨提示,著重做好賬號密碼、wifi安全、微信微博、釣魚網站、文件加密、網絡病毒等日常防范,有效杜絕工作及生活中的網絡安全事件發生。
三是提升網絡防護技能。積極向零售客戶宣傳網絡安全工作,強化對客戶有關網上訂貨密碼、計算機及移動終端安全的防護須知提醒,通過宣傳提高零售客戶網絡應用自我保護技能與安全意識,以確保資金及網上訂貨安全。
篇2
美國媒體日前曝出,奧巴馬政府決定對所謂中國從美國數據庫“竊取”2000多萬美國人個人信息一事進行報復,奧巴馬已經要求下屬拿出一套報復方案,并研究了對中國實施經濟制裁的可能性。
美國官方目前還未對這一消息做出正式回應,我們尚不確定它是否屬實,或者只是美國媒體的捕風捉影。但俗話講無風不起浪,美國慣常炒作話題,然后讓這個話題為它所用,以推動它的某項具體謀劃。比如,美國長時間炒作“中國黑客”,最后的結果往往是,美國大幅度擴充其網絡部隊。
實際上,美國人的咋呼給我們提了醒。在網絡安全這一塊,我們必須加強戒備。網絡空間互聯互通,錯綜復雜,在網絡空間有效維護中國的國家利益,是至關重要又十分困難的事。而美國人在網絡安全問題上對我們的施壓,應該“倒逼”出中國更加強大的網絡力量。回顧中國網絡空間戰略覺醒,既是時代呼喚、主動應變,也是應對挑戰的必然結果。斯諾登披露“棱鏡門”成為中國建設網絡強國的最強有力推手。面對“數字建國”歷史機遇,從網絡大國走向網絡強國的中國,不會畏懼美國刮起的網絡暴風雨。
新的《國家安全法》明確維護國家網絡空間、安全和發展利益,相信正在公開討論的《網絡安全法》將有助于最終形成建設網絡國防力量的長效機制。而所謂美國“報復”的一個結果,將是加速催生一支強大的中國網軍,進而發展成為維護世界網絡空間和平與發展的中流砥柱。
要實現這一目標,中國需要馬上行動起來。以新的《國家安全法》和《網絡安全法》“維護國家、反對網絡入侵”條款為法理依據,加快成立網軍步伐,走出只能守“網絡營門”,無法守衛“網絡國門”的困局。在建立網絡力量方面,應實現軍民融合。可參照美國防部高級計劃研究局(DARPA)成功做法,利用軍民融合上升為國家戰略的歷史機遇,加大對網絡安全企業的投資力度,以網絡安全產業領先支撐網絡國防發展。另外,應該建立網絡靶場。兵不練不精。可以借鑒美國建立“國家網絡靶場”的成功做法,建立網絡攻防的虛擬環境,為未來中國網軍的發展提供網絡訓練場。
篇3
關鍵詞:網絡會計;會計理論;電子商務;網絡安全
互聯網的快速發展為世界帶來了一次經濟騰飛,網絡經濟是建立在互聯網(特別是Internet)基礎之上,以現代信息技術為核心的新的經濟形態。互聯網的應用與普及使得全球信息處理網絡化成為大勢所趨,一大批網上企業,虛擬企業應運而生。會計是反映經濟活動的信息系統,是社會發展到一定階段的必然產物。會計服務于特定的社會環境,并隨著客觀經濟環境的變化而變化,網絡經濟的產生和發展,對現有的會計基礎理論產生了重大影響,從而需要對會計基礎理論作出相應的創新與改變,以適應當下網絡經濟發展的需要。
一、電子商務與網絡會計的關系
電子商務運用現代化的信息網絡技術,將商業交易過程中的資料傳達、貨物資金交換全部通過網絡來進行操作,是在商業的整個運作過程中真正做到交易無紙化和直接化的全新商務運作方式,不僅為買賣雙方節省了時間,更使得遠距離商品買賣得以實現。電子商務拉近了空間距離,縮短了商務流程,降低了物流、資金及信息的處理成本,同時也推動企業向網絡財務方向發展。
(一)電子商務的發展催生網絡會計
電子商務的發展導致網絡會計的產生,網絡會計的存在有賴于電子商務技術水平的提高,而且隨著商務技術的發展而不斷發展。電子商務無紙化、直接化的交易動作方式,要求企業必須實行網絡化管理。電子商務的財務數據的特性是“多、快、雜”。多:每天有上萬甚至幾十萬的訂單;雜:不同平臺、不同渠道、不同客戶、不同收費方式;快:信息流轉要快、核算要快、分析要快。電子商務的上述特點,決定了傳統財務會計已不能適應其發展,在此情形下,網絡會計應運而生。網絡會計在遵循傳統財務對數據的嚴謹基礎上,結合現代電子商務運營特色,已發展成為企業提供規范、高效、安全、一體化的財務解決方案。電子商務技術中,電子支付、電子查詢、電子數據交換等多項技術給網絡會計的發展以有力的支持,使網絡會計工作領域不斷擴展有了可靠的依托。
(二)網絡會計是電子商務的保障
電子商務要求企業通過網絡實現從原材料的查詢、采購、產品的展示、訂購到出品、儲運以及電子支付等一系列貿易活動。如果仍以傳統的財務會計核算來對電子商務進行管理核算,勢必造成會計核算嚴重滯后于商務活動,從而導致企業管理不科學,以致于阻礙企業的發展。網絡會計通過運用電子單據與電子貨幣相關工具,能夠提供準確、真實、可靠的相關信息,及時反映電子商務的實際狀況,使管理者能隨時了解企業的庫存、銷售、成本、資金等資料數據,進而促進提高企業管理決策水平。同時網絡會計也充實了電子商務的運行體系,使電子商務的實施更加完善、可靠,促使電子商務向更高的水平發展。
(三)網絡會計在電子商務中的應用
電子商務運營中的核心業務主要涉及對訂單、商品、庫存、會員等核心數據的管理。與傳統財務會計不同,網絡會計具有數據交換平臺多,單據生成頻率高,對賬流程復雜、單據自動化處理要求高等特點。網絡會計的財務管理方式是高級的、精細化的,不單從基本的資金層面分析財務數據,還依托各種業務數據進行標準財務核算。網絡會計財務體系大致分為四個部分,即資金管理、出納管理、會計總賬,固定資產。資金管理能夠處理公司的應收應付款、費用收支、發票核銷管控、費用賬單對賬等業務。出納管理管控整個公司的現金、銀行存款、虛擬賬戶的資金流轉,對資金流進行實質性管控。總計總賬從資金、出納、進銷存等相關業務原始數據,依照國家會計準則標準和會計科目公布,生成專業的會計憑證,并根據憑證數據,形成專業細致的財務分析報表,包括總分類賬、明細分類賬、資產負債表、利潤表及現金流量表等,提供給公司決策層進行分析決策;會計總賬的數據必須與業務層的數據對應一致,不得有分毫偏差。固定資產是很多商貿公司會忽略的內容,當公司達到一定規模的時候,屬于公司自身資產范疇的固定資產都必須進行折舊核算,分攤到每月的成本中去,例如辦公電腦、空調、復印機、打印機、自購辦公物業、自購倉儲物業、貨架等等,這些東西都是公司的賬面資產,并都具有一年以下的使用年限,因此不能在購買當月將成本一次性扣除,而是需要按照預計使用時間每月計提折舊,系統會每個月自動生成折舊分錄,并最終反應至報表中。
二、網絡會計在電子商務企業應用存在的問題
(一)網絡安全影響信息安全
網絡從誕生的那時起,就伴隨著安全問題。由于電子商務所有環節都在網絡上進行,相關的系統安全主要通過設置密碼來實現。但由于用戶不小心泄密、病毒感染、或者受到黑客攻擊等原因,有可能導致未授權人員非法侵入企業信息系統,竊取企業的商業機密,從而侵吞企業財產或出賣商業機密換取錢財。網絡黑客的蓄意破壞、惡意攻擊,或者病毒的感染,將可能使整個系統陷于癱瘓。同時,在網絡會計環境條件下,傳統的紙質文書及印章報表等文件不再被使用,所有的商務及會計相關信息全部通過網絡來進行傳遞,那么相關閱讀方在查閱這些信息時,有理由懷疑這些被上傳到網絡上的掃描件、復印件或電子文檔資料,有沒有被信息提供方或網絡黑客進行過篡改,而作為信息的提供方,同樣會擔心所傳遞的信息能否被使用方正確識別并下載,這些都是亟待解決的問題。
(二)網絡會計的人員素質待提高
網絡經濟的不斷發展需要網絡人才具備更全面的知識,即其不僅要掌握會計專業知識和所屬行業常識,還必須具有計算機技術與網絡知識,并熟悉相關法律法規。但是就當前來看,財會人員中復合型人才極其缺乏。一是因財會專業性知識變動頻次較快,大多數財會人員疲于應付本專業知識更新,無暇其他方面的知識更新。二是思想意識不到位,接受新事務、新知識的能力不強,認為財會人員只要把專業知識學好就可以了。所以會計人員知識的匱乏,已經不能適應網絡會計發展的要求。
(三)政策、法規不適應
會計的政策和法規的發展比較滯后,現有的政策不能適應網絡會計的快速發展,需要重新制定與改正。例如,網上銀行在線支付業務是基于變量代碼簽名安全支付保障,現行的簽名付款擔保是一個傳統的安全支付方式。《票據法》僅對傳統的印鑒作了相應的規定。所以一旦出問題,銀行能否得到法律的保護還存在問題。另外《公司法》對于“虛擬公司”這一新會計主體進行界定和確認的規定不是很明確,其次對網絡會計信息披露進行規范的法律條款較少,披露的對象、內容和法律責任不明確。在《會計法》中從披露的對象方面看,以往具有籠統概括性;從披露內容方面看,在滿足不同信息使用者的需求基礎上,沒有提供專門的會計信息;從法律責任方面看,部分條款責任模糊,特別是有關對披露虛假會計信息以及在披露上有重大遺漏行為應承擔的法律責任和處罰,很不清晰。
三、完善網絡會計的對策
(一)加強網絡安全
對于網絡會計來講,擁有整體的網絡安全解決方案,顯得尤為重要。首先,強化行業網絡安全意識,提高會計信息網絡安全預警系統的實施質量,做好計算機病毒和網絡相關的信息,增強實時信息安全防范。其次,提高用戶的網絡安全意識,開展信息網絡安全方面的培訓,做好網絡會計信息安全保障工作。最后,提高網絡系統的安全防范能力,采用防火墻技術,不讓病毒及非法訪問者進入內部網,有效保護內部信息安全完整。
(二)加強人才培養
網絡會計人才的培養可以通過以下幾個方法解決:一是增加對財會人員的教育投入,改革教育培訓方式和方法,提倡信息化教育。二是借助社會培訓機構,重點關注上崗前和繼續教育培訓,循序漸進提高會計人員的業務素質。三是推廣崗位競爭機制和業務普考制度,動力和壓力并重,激發其自主學習的動力,提升創新思維能力,注重培養復合型會計人才,較快適應網絡發展對會計人才的要求。
(三)建立健全網絡會計的政策和法規
我國在從1986年開始,相繼制定并頒布了《中華人民共和國信息安全保護條例》、《計算機系統安全規范》、《計算機病毒控制規定》等系列法律,并在《刑法》、《刑事訴訟法》、《合同法》等相關法律中制定了有關計算機信息安全方面的條文。我國會計的法律規范是以《會計法》為核心的,網絡會計也同樣適用于此法律。目前我國關于網絡會計的法律法規并不成熟,需要借鑒外國的先進法律知識來進行完善。《電子商務示范法》是聯合國提出的用以規范電子商務市場的法規,提出了電子數據可以作為有效的法律證據,但這些條件必須滿足:生成、存儲和傳遞過程的電子數據必須是可靠的;數據有專人負責管理并確保數據的完整性等。因此,我國的網絡安全立法應根據現有的會計法規及有關規定,結合國外相關先進經驗,制定完善相關政策法規,以規范網上交易。
參考文獻:
[1]陳勇.XBRL及其在我國應用的可行性分析[J].上海會計,2010(6):48-51.
[2]陳曉航.淺議虛擬企業中的會計假設[J].現代會計,2010(3):01-06.
篇4
當以下問題發生時,使得網絡在遭受安全攻擊時,顯得非常脆弱:上層應用的安全收到Internet底層TCP/IP網絡協議安全性的影響,如果底層TCMP網絡協議受到攻擊,那么上層應用也會存在安全隱患;黑客技術和解密工具在網絡上無序傳播,而給一些不法分子利用這些技術來攻擊網絡;軟件的更新周期較長,而極有可能使得操作系統和應用程序出現新的的攻擊漏洞;網絡管理中的法律法規不健全,各種條款的嚴謹性不足,而給管理工作帶來不便,對于法規的執行力度不足,缺乏切實可行的措施。
2對企業辦公網絡安全造成威脅的因素
對辦公網絡的信息安全實施有效的保護有著非常重要的意義,但同時也存在著一定的難度。由于網絡技術自身存在很多不足,如系統安全性保障不足。沒有安全性的實踐等,而使得辦公網絡不堪一擊。除了自然災害會給辦公網絡埋下巨大的安全隱患外,還有計算機犯罪、黑客攻擊等因素也是影響網絡信息安全的不穩定因素。
2.1自然災害造成的威脅
從本質上來說,企業辦公網絡的信息系統就是一臺機器,根本不具備抵御自然災害、溫度、濕度等環節因素影響的能力,再加上防護措施的欠缺,必然會加大自然災害和環境對辦公網絡信息的威脅。最常見的就是斷電而造成的影響,會使得正處于運行狀態中的設備受到損害或者導致數據丟失等情況的發生。
2.2網絡軟件漏洞造成的威脅
一般來說,網絡軟件自身就存在著一些不可避免的漏洞,而給黑客攻擊提供了便利,黑客會利用這些軟件漏洞對網絡實施攻擊,在常見的案例中,網絡安全受到攻擊的主要原因就是由于網絡軟件不完善。還有一些軟件編程人員,為了自身使用方便而設置“后門”,一旦這些“后門”被不法分子找到,將會造成不可預料的后果。
2.3黑客造成的威脅
辦公網絡信息安全遭受黑客攻擊的案例數不勝數,這些黑客利用各種計算機工具,對自己所掌握的系統和網絡缺陷下手,從而盜取、竊聽重要信息,或者攻擊系統中的重要信息,甚至篡改辦公網絡中的部分信息,而造成辦公網絡癱瘓,給企業造成嚴重的損失。
2.4計算機病毒造成的威脅
計算機病毒會以極快的速度蔓延,而且波及的范圍也非常廣,一旦爆發計算機病毒將會造成不可估計的損失。計算機病毒無影無形,以依附于其他程序的形式存在,隨著程序的運行進一步侵入系統,并迅速擴散。一旦辦公網絡被病毒入侵,會降低工作效率,甚至導致系統死機,數據丟失等嚴重情況的發生。
3如何加強辦公網絡中的網絡安全
3.1數據加密
數據加密技術指的是通過加密鑰匙和加密函數轉化,將信息處理成為無意義的密文。而接收方再通過解密鑰匙和解密函數,將密文還原成為明文。加密技術是網絡安全技術的基石。加密的原理就是改變數據的表現形式,而目的就是確保密文只能被特定的人所解讀。一個加密網絡,不僅可以實現對非授權用戶的搭線竊聽和入網的阻攔,而且還能有效的防止惡意軟件的入侵。一般的數據加密可以在通信的三個層次來實現,分別是鏈路加密、節點加密和端到端加密。
3.2建立網絡管理平臺
現階段,隨著網絡系統的不斷擴大,越來越多的技術也應用到網絡安全當中,常見的技術主要有防火墻、入侵檢測、防病毒軟件等。但不足的就是這些系統都處于獨立地工作狀態,要保證網絡安全以及網絡資源能夠被充分利用,應當為其提供一個經濟安全、可靠高效、功能完善的網絡管理平臺來實現對這些網絡安全設備的綜合管理,使其能夠充分發揮應有的功能。
3.3設置防火墻
篇5
【關鍵詞】互聯網時代 網絡安全 教育
一直以來,針對大學生開展的安全教育活動是各個高校日常管理工作的重中之重,因為學生自身的安全問題是開展一切工作的根本前提,隨著互聯網時代的到來以及網絡對國民生活影響的日益增加,在校大學生們的生活也不可避免地為之所影響。正如其他新事物一樣,網絡在給大學生的生活帶來便利的同時,也潛藏著諸多的隱患甚至是陷阱,如何有效地幫助學生樹立起網絡安全意識,遠離網絡陷阱,已經成為各個高校不得不面對的新挑戰。
1高校開展網絡安全教育的必要性
1.1有利于提升學生的網絡防衛意識
雖然,近年來我國網民的數量出現了爆炸式的增長,并且呈現出年輕化的趨勢,但是,不能忽視的是,大多數年輕人對于網絡安全的相關知識還是比較缺乏的,特別是部分學生在進入大學前幾乎沒有接觸過網絡,因此,在校園中開展網絡的相關教育就是十分必要的!通過教授一些基礎性的網絡知識教育,不僅僅可以幫助學生多了解一些關于網絡的知識,同時還可以提升他們的網絡運用技能,更為重要的是,使得學生們在面對網絡騙局、陷阱時具備初步的辨別能力,進而從根本上減少校園網絡事件的發生。
1.2有利于提高學生的綜合素養
互聯網時代的到來,對于人才能力的要求有了更高的標準,相信在以后的社會競爭中,具備相關的網絡知識將會賦予為個人更大的競爭力。雖然在當前的大學課堂中普遍設置了計算機技術的相關課程,但是在教導學生面對日新月異的網絡漏洞這方面,卻并不總是能跟得上時代的步伐。相信通過在校園中開展網絡安全知識方面的教育,將會在提升學生綜合素養方面有著積極的意義,從而幫助他們在面對日后的競爭時具備更大的優勢。
1.3有利于維護校園的正常秩序
網絡方面的相關教育并不僅僅涉及到安全方面,它對于維護整個校園工作秩序的穩定同樣有著舉足輕重的作用。在當今這樣一個信息時代,一時一地的信息可以通過網絡在短時間內大量地迅速傳播,使事件本身具有更加廣泛的社會意義,稍有不慎,都有可能升級成為危及校園甚至是整個社會的群體性突發事件。如果,學生們擁有一些相關的網絡安全知識,具備初步的網絡判斷能力,可以在很大程度上抵制網絡謠言,降低校園的突發,從而為維護校園的正常工作秩序做出積極貢獻。
2當前高校網絡安全教育工作的困境
2.1對網絡安全教育的重視程度有待提高
雖然已經有越來越多的高校已經意識到了網絡安全教育的重要性,但是,從普遍水平來看,對于網絡安全教育的重視程度依舊有待提高。在部分高校中,日常的學生管理部門完全沒有指派專人關注本校的輿論陣地,如官方微博、學校論壇等,同時也沒有意識到在日常的安全教育中融入網絡教育的必要性,只有在出現了相關事件之后才會注意到網絡的安全教育,并在事后采取措施進行補救。
2.2缺少專業的課程設置
大多數的高校基本都開設有計算機類的相關課程,但是其中涉及到網絡安全教育的內容往往過于膚淺。在當下的計算機授課過程中,老師們的講授內容多為一般性的科普教育,偶爾會伴隨一些辦公軟件的指導使用,由于部分學生在進入大學前根本沒有接觸過網絡,因此這些課程的安排是非常必要的。
2.3缺乏相關的網絡安全專業人才
“聞道有先后,術業有專攻。”,雖然不少高校都有一支專業的計算機人才隊伍,但是由于專業背景的緣故,專攻網絡安全的人才相對還是比較匱乏的,這也是多數學校無法開設專業的網絡安全教育課程的掣肘之一。進入二十一世紀以來,對于專業人才、高素質人才的需求越來越旺盛,各個領域之間存在著激烈的競爭,這就使造成了收入相對比較少的教育領域中,網絡安全人才的缺口較大。
3開展網絡安全教育的有效途徑和方法
3.1統一思想,加大對網絡安全教育工作的重視力度
在高校中,管理層需要統一思想,加大對網絡安全教育工作的重視力度,校領導班子中必須有成員主管此項工作,并在各部門抽調專人負責相關環節,堅決避免“應付了事”的工作態度和作風。此外,還需要加大學校的制度建設,不定期舉行相關的座談研討,對已經制定的條款進行討論分析,不斷完善、改進,使得網絡安全教育工作做到有理可依,進而為校內的網絡安全教育提供制度保障。
3.2開設專門的網絡教育課程
針對自身的實際情況,高校的教學主管部門可以考慮開設專門的網絡安全教育課程,除了制定詳細的教學計劃之外,還要對授課內容進行嚴格把關,此外,在每一階段的課程結束之后,對課程的效果、質量等開展調查反饋工作,以便于及時改進當前工作中存在的問題,并為日后對課程設置進行相應的調整和修改打下良好的基礎。
3.3引進相關的專業人才
針對校內缺乏相關的專業人才,各個高校可以通過兩種途徑應對這個問題。一方面,加大對校外人才的引進力度。針對比較稀缺的人才,學校可以根據自身情況制定相應的引進計劃,通過高薪、優厚的晉升空間以及光明的發展前景等方式來吸收相關的專業人才。另一方面,加大對本校教師的培養力度。對本校教師進行專業培訓也不失為一種經濟、可行的途徑,培訓、講座、外出學習等方式都可以有效地提升本校教師的個人素質,并通過有目的性的培養,進而使之成為本校在相關領域內的專家。
參考文獻:
[1]盧春宇.《歐盟青少年網絡安全教育措施及對我國的啟示》[J].吉林省教育學院學報,2013,8.
[2]任海波.《當代大學生網絡安全教育研究》[J].河南科技學院學報,2015.11.
篇6
關鍵詞:計算機網絡;網絡安全;隱患;防范策略
計算機的廣泛應用把我們的各項事業都融入其中,特別是計算機網絡的社會化,已經成為了信息時代的主要推動力。隨著計算機信息化建設的飛速發展,計算機已普遍應用到日常工作、生活的每一個領域,比如政府機關、學校、醫院、社區及家庭等。但隨之而來的是,計算機網絡安全也受到前所未有的威脅,計算機病毒無處不在,黑客的猖獗,都防不勝防。本文將對計算機信息網絡安全存在的問題進行深入剖析,并提出相應的安全防范措施。如何培養出創新人才是當今社會的新要求,也是教學研究的重要課題。
一、計算機網絡的現狀
當今網絡在安全攻擊面前顯得如此脆弱源于以下幾個方面的原因:(1) Internet所用底層TCP/IP網絡協議本身就很容易受到攻擊,該協議本身的安全問題極大地影響到上層應用的安全。(2) Internet上廣為傳插的傻瓜式黑客軟件和解密工具使很多網絡用戶輕易地獲得了攻擊網絡的方法和手段。(3) 快速的軟件升級周期,會造成問題軟件的出現,經常會出現操作系統和應用程序存在新的攻擊漏洞。(4) 現行法規政策和管理方面存在不足。目前我國針對計算機及網絡信息保護的條款不細致,網上保密的法規制度可操作性不強,執行不力。
二、計算機網絡面臨的威脅
計算機信息系統之所以存在著脆弱性,主要是由于技術本身存在著安全弱點、系統的安全性差、缺乏安全性實踐等。由于計算機信息系統已經成為信息社會另一種形式的“金庫”和“保密室”,因而,成為一些人窺視的目標。計算機信息系統的安全威脅主要來自于以下幾個方面:
(1)自然災害。計算機信息系統僅僅是一個智能的機器,易受自然災害及環境(溫度、濕度、振動、沖擊、污染)的影響。
(2)黑客的威脅和攻擊。計算機信息網絡上的黑客攻擊事件越演越烈,這些黑客具有計算機系統和網絡脆弱性的知識,通常采用非法侵入重要信息系統,竊聽、獲取、攻擊侵人網的有關敏感性重要信息,修改和破壞信息網絡的正常使用狀態,造成數據丟失或系統癱瘓,給國家造成重大政治影響和經濟損失。
(3)計算機病毒。90年代,出現了曾引起世界性恐慌的“計算機病毒”,其蔓延范圍廣,增長速度驚人,損失難以估計。計算機感染上病毒后,輕則使系統上作效率下降,重則造成系統死機或毀壞,使部分文件或全部數據丟失,甚至造成計算機主板等部件的損壞。
(4)垃圾郵件和間諜軟件。一些人利用電子郵件地址的“公開性”和系統的“可廣播性”進行商業、宗教、政治等活動,把自己的電子郵件強行“推入”別人的電子郵箱,強迫他人接受垃圾郵件。與計算機病毒不同,間諜軟件的主要目的不在于對系統造成破壞,而是竊取系統或是用戶信息。
(5)信息戰的嚴重威脅。信息戰,即為了國家的軍事戰略而采取行動,取得信息優勢,干擾敵方的信息和信息系統,同時保衛自己的信息和信息系統。信息技術從根本上改變了進行戰爭的方法,其攻擊的首要目標主要是連接國家政治、軍事、經濟和整個社會的計算機網絡系統。
(6)計算機犯罪。計算機犯罪,通常是利用竊取口令等手段非法侵人計算機信息系統,傳播有害信息,惡意破壞計算機系統,實施貪污、盜竊、詐騙和金融犯罪等活動。
三、計算機網絡安全防范策略
計算機網絡安全從技術上來說,主要由防病毒、防火墻、入侵檢測等多個安全組件組成。目前廣泛運用和比較成熟的網絡安全技術主要有:防火墻技術、數據加密技術、入侵檢測技術、防病毒技術等,以下就此幾項技術分別進行分析。
(1)防火墻技術。防火墻是網絡安全的屏障,配置防火墻是實現網絡安全最基本、最經濟、最有效的安全措施之一。防火墻是由軟件或和硬件設備組合而成,處于企業或網絡群體計算機與外界通道之間,限制外界用戶對內部網絡訪問及管理內部用戶訪問外界網絡的權限。如果所有的訪問都經過防火墻,
(2)數據加密與用戶授權訪問控制技術。與防火墻相比,數據加密與用戶授權訪問控制技術比較靈活,更加適用于開放的網絡。用戶授權訪問控制主要用于對靜態信息的保護,需要系統級別的支持,一般在操作系統中實現。
(3)入侵檢測技術。入侵檢測系統(Intrusion Detection System簡稱IDS)是從多種計算機系統及網絡系統中收集信息,再通過這此信息分析入侵特征的網絡安全系統。IDS被認為是防火墻之后的第二道安全閘門,它能使在入侵攻擊對系統發生危害前,檢測到入侵攻擊,并利用報警與防護系統驅逐入侵攻擊。
(4)防病毒技術。在病毒防范中普遍使用的防病毒軟件,從功能上可以分為網絡防病毒軟件和單機防病毒軟件兩大類。單機防病毒軟件一般安裝在單臺PC上,即對本地和本地工作站連接的遠程資源采用分析掃描的方式檢測、清除病毒。網絡防病毒軟件則主要注重網絡防病毒,一旦病毒入侵網絡或者從網絡向其它資源傳染,網絡防病毒軟件會立刻檢測到并加以刪除。
(5)安全管理隊伍的建設。在計算機網絡系統中,絕對的安全是不存在的,制定健全的安全管理體制是計算機網絡安全的重要保證,只有通過網絡管理人員與使用人員的共同努力,盡可能地把不安全的因素降到最低。同時,要不斷地加強計算機信息網絡的安全規范化管理力度,強化使用人員和管理人員的安全防范意識。
四、結束語
計算機網絡的安全問題越來越受到人們的重視,本文簡要的分析了計算機網絡存在的幾種安全隱患,并探討了計算機網絡的幾種安全防范措施。總的來說,網絡安全不僅僅是技術問題,同時也是一個安全管理問題。我們必須綜合考慮安全因素,制定合理的目標、技術方案和相關的配套法規等。世界上不存在絕對安全的網絡系統,隨著計算機網絡技術的進一步發展,網絡安全防護技術也必然隨著網絡應用的發展而不斷發展。
【參考文獻】
[1]張千里.網絡安全新技術[M].北京:人民郵電出版社,2008
篇7
乙方:__________________
稅務登記證號碼:________
為了簡化辦稅(費)程序,甲乙雙方根據《中華人民共和國稅收征收管理法》及其實施細則的有關規定,就實行網上辦稅的有關事宜達成如下協議:
一、乙方自愿采用甲方提供的網上辦稅服務系統辦理有關涉稅事宜,并承諾遵守本協議各條款的規定,承擔由此引起的有關法律責任。
二、使用要求及安全
1.乙方在使用甲方提供的網上辦稅服務系統時,可以選擇ca證書(推薦使用)或者戶名+密碼的方式進行身份驗證。如果乙方使用ca證書進行身份驗證,必須先到ca認證中心辦理相關手續,取得ca證書。如果乙方使用戶名+密碼的方式進行身份驗證,應注意網絡數據的安全性。甲方聲明不對該方式下的網絡數據安全負責,因此發生的一切糾紛和后果由乙方自行負責。
2.乙方應當妥善保管自己的帳號密碼及ca證書,防止被盜或遺失。凡使用乙方帳號密碼或ca證書進行網上申報的,甲方均視為乙方親自辦理,并由乙方承擔由此產生的法律后果。
三、乙方的權利義務
1.乙方有權使用甲方提供的網上辦稅服務系統辦理納稅申報、稅款繳納及報送財務會計報表等納稅事項。
2.乙方按照稅收法律、法規及主管稅務機關的要求,通過甲方提供的網上辦稅服務系統辦理納稅申報、稅款繳納及報送財務會計報表等納稅事項后,有權依法要求主管稅務機關提供有關的憑證或者回執,以證明乙方已經依法履行其納稅義務。
3.乙方必須按照稅收法律、法規及及主管稅務機關的要求,在法定期限內按照法定的要求通過甲方提供的網上辦稅服務系統辦理納稅申報、稅款繳納及報送財務會計報表等納稅事項。乙方在法定期限內因甲方網絡故障等特殊原因無法實施網上申報等辦稅事項的,應及時報告主管稅務機關,并采取其他方式按期進行納稅申報或辦理。否則,乙方應當承擔因申報不及時等所引起的一切法律責任。
4.乙方保證其通過網上辦稅服務系統提供的各項納稅信息的真實性、準確性。如乙方提供的數據不真實、不準確,乙方應當承擔由此引起的一切法律責任。
5.乙方承諾提供專門的帳戶供網上辦稅之時使用,并保證在辦理有關納稅事宜之前,在該帳戶的存款余額足夠繳納當期各項稅費。如因帳戶余額不足而導致有關稅費無法繳納的,乙方應當承擔由此引起的一切法律責任。
6.乙方不得擅自刪除通過甲方網上辦稅服務系統報送的各種報表、資料及其他有關信息。如乙方發現確有錯誤的,應及時與主管稅務機關管理人員取得聯系,經管理人員審核后方可刪除,并由乙方重新報送。
7.乙方注銷或變更主管稅務機關的,應當及時向原主管稅務機關報告。
8.乙方不得從事破壞甲方網絡安全的任何活動。如果因為乙方的原因造成甲方網絡安全故障的,乙方應該承擔由此給甲方造成的一切損失。
四、甲方的權利和義務
篇8
(一)網絡銀行交易不能
1.網絡銀行概念
網絡銀行,是指通過因特網或其它電子通訊手段提供各種金融服務的銀行機構或虛網站。網絡銀行所提供的產品和服務主要包括:提存款服務、信貸服務、理財服務、電子單據支付服務,資金轉帳服務、外匯交易服務、金融分析服務等。其中,網絡銀行最重要的服務功能是交易功能。
2.網絡銀行交易不能發生原因
網絡銀行的蓬勃發展,能使資金的轉移高效、快捷、方便、低成本的進行,但同時由于互聯網的高度互聯和開放性,與傳統的銀行業務不同,依賴于互聯網的網上銀行業務是由客戶通過因特網連接得電腦進入銀行得電腦主機設備得終端與銀行進行得,因此雖然網上銀行交易關系的主體是銀行及其客戶,但其還涉及到網絡通訊服務商和網絡內容提供服務商,以及第三方例如電腦黑客和未經銀行許可進入銀行系統得第三者。因此導致網絡銀行業務交易存在很大的安全性問題。
(二)網絡銀行交易不能原因分析
1.網絡銀行方面造成交易不能的情況
第一,由于網絡銀行提供的服務有缺陷或瑕疵的情況造成的交易不能。
第二,由于網絡銀行整體技術不匹配或技術能力不足以支持整體系統的運行,導致支付、資金轉帳及其它服務出現延遲或者錯誤造成的交易不能。
第三,由于網絡銀行內部工作人員借職務之便利,掌握客戶的信息或商業秘密從事損害客戶利益而造成的交易不能。
2.客戶方面造成交易不能的情況
由于因客戶不慎或故意向他人泄漏了認證密碼而導致銀行錯誤劃撥或支付的風險;或者由客戶由于操作失誤造成損失或者網上交易沒有完成的風險。
3.不可抗力造成交易不能的情況
不可抗力是指不能預見、不能避免并不能克服的客觀情況。對于在網絡銀行交易中出現的不可抗力事件,如通訊系統出現大面積的故障,供電系統突然停電等情況。
4.第三方過錯造成交易不能的情況
第一,由于因網絡銀行系統的硬件出現技術故障而對客戶造成損害的風險。
第二,由于網絡系統經營主體和通訊線路出現故障而給客戶造成損害的風險。
第三,由于不法分子即“黑客”侵襲網絡銀行系統而給客戶造成損失的風險。
二、網絡銀行交易不能的民事責任承擔
(一)民事責任規責原則
當前對于網絡銀行的規責原則主要有過錯責任原則,無過錯責任原則,公平責任原則,另外還有免責條款。
1.過錯責任原則是指以行為人的過錯作為規責的根據。過錯責任原則旨在要求善盡對他人的義務以達到避免損害結果的目的。
2.無過錯責任原則是指不問行為人主觀是否有過錯,只要有侵權行為,損害后果以及二者之間存在因果關系,就應當承擔民事責任的規責原則。無過錯責任原則在使處在優勢地位的一方當事人承擔更多的責任,以保護處于弱勢地位的當事人的利益。
3.公平責任原則,又稱衡平責任原則,指在當事人雙方在對造成損害的發生均無過錯,法律又無特別規定適用無過錯責任,不補償又顯失公平時,由法院根據公平觀念,在考慮當事人的財產狀況及其他情況的基礎上,責令受損害輕的當事人對受損害重的當事人的財產損害給予適當的補償,由當事人合理地分擔損失的一種歸責原則。
4.免責條款是指當事人在合同中約定免除將來可能發生的違約責任的條款,其所規定的免責事由即約定免責事由,如不可抗力等。
(二)交易不能的民事責任原則的適用
根據上述民事責任歸責原則,作者對交易不能的幾種情況分別做了分析:
1.網絡銀行方面造成交易不能的民事責任承擔
對于上文中第一種和第二種情況,筆者認為應由銀行承擔責任,由于網絡銀行的技術能力直接關系到網上銀行服務的質量和安全,諸如加密技術、數字簽名技術、安全認證技等。銀行負有提供準確,安全的服務的義務,因此銀行也負有提供足以支持系統運行的技術條件的義務,如果銀行的有關技術條件不足,則自然應承擔相關的法律責任。但是,網上銀行的業務是否符合安全性的標準問題難以確認,銀行在此時的責任承擔應是基于無過錯責任原則。如果基于過錯責任原則,則客戶由于信息的不對稱,無法掌握網上銀行的業務系統信息和安全性指標來證明網上銀行存在安全隱患,不利于保護消費者的合法權益。
對于第三種情況,作者認為應該由銀行基于過無錯責任原則承擔責任,因為網絡銀行本身存在故意或者過失,應有網絡銀行承擔客戶損失后再由銀行向相關單位或者個人追究責任。
2.客戶方面造成交易不能的民事責任承擔
這種情況是由于客戶本身存在過錯,網絡銀行無任何過錯,應采取過錯責任原則由客戶自身承擔法律責任。
3.不可抗力原因造成交易不能的民事責任承擔
對于不可抗力,網絡銀行的服務條款中都有明確規定其不承擔任何責任。但是。根據《合同法》規定,因不可抗力不能履行合同的,根據不可抗力的影響,部分或全部免除責任。因此,銀行并不能完全免除責任,而應該根據不可抗力的實際影響對客戶的損失承擔部分的責任。
4.第三方過錯造成交易不能的民事責任承擔
對于第三方過錯中的第一種情況,由于網絡銀行是依賴于互相網和計算機而展開業務,計算機等硬件的正常運行成為網絡銀行正常運轉的保證,硬件存在問題則可能帶來銀行客戶的損失。由于法律一般都規定銀行有義務保障對當事人服務的及時和準確,因此由服務硬件所導致的錯誤或不能,也應由銀行負責。美國《統一商法典》在確定銀行對遲延、不當、失敗履行支付命令時,銀行有義務向資金移動的受益人或支付指令發出者支付利息。該法典并未對發生遲延、不當或失敗的原因作具體限定。硬件的技術故障顯然應該包含在其中。所以應該對網絡銀行實行嚴格責任的規則原則,由銀行承擔責任,如果硬件所引發的事故是由于硬件設備本身的質量不合格所致,則銀行在對客戶承擔法律責任后,可向設備提供者、生產者追究有關責任。
對于第二種情況,由于網絡交易需要通過網絡系統與相應的通訊線路進行連接,這就涉及到網際網路服務提供商(internetserviceprovider,簡稱ISP),如果在運行種網絡系統與通訊系統發生故障,致使銀行與客戶遭受損失,ISP原則上應該負擔債務不履行的損害賠償責任。依據合同相對性原則,應該由銀行向客戶承擔無過錯責任,再由ISP向銀行承擔損害賠償責任。
對于第三種情況,由于黑客侵入網絡系統導致網絡銀行與客戶均遭受損失,黑客應該向銀行和客戶承擔侵權責任,但是由于網絡本身的技術性,瞬時性等特點和黑客的隱蔽性,在實踐中,客戶很難確認其主體身份并提訟,不利于保護客戶的合法權益。且由于黑客攻擊網絡系統致使網絡銀行系統不能履行其銀行業務,在一定程度上已經構成了違約,應該由銀行對客戶承擔責任。
三、總結
網絡銀行對客戶的責任適用原則,目前學界有三種觀點:
第一種觀點認為,應該采用嚴格責任原則,持該觀點的學者認為“嚴格責任原則有助于矯正客戶與網絡銀行之間實力的顯著不對稱,最大限度地保護客戶利益,彰顯社會公平與實質正義”。
作者認為,雖然客戶在和銀行相比種屬于弱勢地位,對客戶利益進行傾斜性保護有其必要性,由網絡銀行承擔黑客侵入系統造成的損失也能促進網絡安全技術的發展。但在銀行已經盡最大義務來保障網絡安全的前提下,仍被黑客侵入并造成客戶的損失,由銀行承擔全部的損失是不合理的。
第二種觀點認為應該采用過錯推定原則,推定過錯責任原則的適用為網絡銀行設定了一個免責條款,即只要網絡銀行能夠證明其安全措施已達到特定技術標準,就可免于承擔民事責任。推定過錯原則會使客戶在交易中需要自行負擔黑客侵襲所造成的風險,對網絡銀行交易失去信心而遠離網絡銀行交易,不利于電子商務的發展。
第三種觀點認為應該采用公平責任原則。該觀點認為黑客攻擊網絡銀行系統而致客戶損失的,應該由銀行和客戶根據公平原則分擔責任。
篇9
一、我國電子商務中消費者權益保護存在的問題
我國由于電子商務的配套法律相對滯后,相關部門無法依法履職,而且企業自身也缺乏約束,使得虛擬的交易環境成為侵害消費者權益的溫床,導致在電子商務活動消費者權益得不到有效的保護。其主要表現在:
1.消費者知情權得不到滿足
消費者知情權的實現,是與傳統購物方式中的一系列環節相配套的。傳統的商務活動中,當事人是通過“面對面”的形式完成的,消費者能夠比較容易地判斷經營者所提供信息的真實性。
2.消費者安全權難以保障
電子商務中,消費者要通過電子支付方式完成交易,這就要求消費者必須擁有電子賬戶。由于電子商務是建立在互聯網絡平臺上的虛擬空間中的商務活動,交易的當事人可能處在不同的地區,大家互相不直接見面,只是通過電子貨幣或網上銀行來進行交易,這就給一些網絡黑客通過侵入系統,修改消費者的賬戶,劃走賬上資金提供了可乘之機。
3.消費者公平交易權受到侵害
在網上購物中,消費者不得不面對經營者根據自己的利益預先設定好的格式合同。為了麻痹消費者,經營者往往將這些條款設計成文字小、信息多,并將其放在網頁上很不起眼的地方,這樣很容易被消費者忽略。即使有細心的消費者注意到了,也無力改變。因為這些條款沒有給消費者討價還價的余地,消費者只有選擇“同意”按鈕后才能繼續下一步。當消費者點擊同意后,如果在交易后產生了糾紛,商家就會以此來對抗消費者的投訴,使消費者處于很不利的地位。
4.個人隱私受到侵害
用戶在互聯網上暢意瀏覽、登錄、消費,伴隨而來的就是在毫無防備以及被迫的情況下,消費者個人隱私被侵害。其原因在于,在傳統商務模式中,經營者一般很少要求消費者提供其個人電話、住址、性別、年齡、收入、愛好等涉及個人隱私的信息。即使經營者要求消費者提供這些信息,通常也會經消費者同意,而且由于傳統經營者的信息儲存、傳輸、編輯整理能力的不足,消費者的這些個人隱私信息被不當利用的可能性和風險也不會很大。
二、我國電子商務中消費者權益保護的幾點思考
1.法律法規對消費者權益的保護起到了一定的作用
對于格式合同,我國“合同法”和“消費者權益保護法”都有相關規定,這些規定對消費者權益的保護起到了一定的作用。我們要保護消費者的權益,但不能認為所有的網上消費糾紛都應保護消費者的權益。在解釋格式條款時,應拋棄傳統的絕對化的解釋,要采取更加靈活的判斷標準。
2.加強電子商務的立法
現有的法律法規,已經無法適應電子商務對消費者權益保護的要求,我們必須加快電子商務消費者權益保護的立法工作。一方面,我們要借鑒發達國家的立法經驗;另一方面,要從中國電子商務發展的獨特性出發,切實反映電子商務的發展規律。
3.不斷加強消費者網絡隱私權的保護
加強網絡隱私權的保護是因為只有當個人隱私權和信息自由流動帶來的利益取得平衡時,網上的商務活動才可能興旺起來。網絡用戶固然需要增強自己的隱私保護意識和技能,但最有力的保障只能靠法律、法規的不斷完善和規范。加強網絡隱私法律保護的首要內容是對消費者的身份、健康狀況進行保密,因為這是對消費者最起碼的尊重。
4.努力通過各種手段,確保消費者交易安全
網上交易安全是消費者普遍關心的一個熱點問題。消費者往往希望能簡單快捷地完成交易,但又擔心自己的經濟利益因操作不當或黑客入侵而遭受損失。因此,我們必須采取行之有效的措施發現交易系統隱患,防范黑客的侵入;要逐步建立健全以信息安全、網絡安全為目標,加密技術、認證技術為核心,安全電子交易制度為基礎的、具有自主知識產權的電子商務安全保障體系;要建立一個專門的全國性的認證體系,權威、公正地開展電子商務認證工作,確認從事電子商務活動的企業身份的合法性、真實性和準確性。
參考文獻:
[1]孫曄,張楚.美國電子商務法[M].北京郵電大學出版社,2001:210.
[2]郭明瑞.民法學[M].北京大學出版社,2001:166.
篇10
一、電子商務中消費者權益保護面臨的挑戰
(一)電子商務的界定
目前,對于電子商務還沒有一個統一的定義,美國《全球電子商務綱要》的定義是:所謂電子商務,系指通過Internet進行的各項商務活動,包括廣告、交易、支付、服務等活動。經濟合作發展組織(OECD)定義為:電子商務是指商業交易,它包括組織與個人在基于文本、聲音、可視化圖像等在內的數字化數據傳輸與處理方面的商業活動。通常認為電子商務是指在全球各地廣泛的商業貿易活動中,在因特網開放的網絡環境下,基于瀏覽器/服務器應用方式,買賣雙方不謀面地進行各種商貿活動,實現消費者的網上購物、商戶之間的網上交易和在線電子支付以及各種商務活動、交易活動、金融活動和相關的綜合服務活動的一種新型的商業運營模式。
從交易主體上分,電子商務主要可以分為以下四種類型:BtoB,即企業與企業之間的電子商務;BtoC,即經營者與消費者之間的電子商務;CtoC,即消費者與消費者之間通過互聯網進行的交易;此外,隨著電子政務的發展,出現了政府與企業之間利用互聯網開展的電子商務,即GtoB主要是政府網上的采購活動。其中BtoB、GtoB兩類交易并不涉及到消費者保護問題,BtoC和CtoC是消費者網上購物交易模式。筆者要探討的是BtoC和CtoC電子商務活動中如何有效保護消費者的合法權益問題。
(二)電子商務中消費者權益保護面臨的挑戰
1.消費者的知情權問題。我國《消費者權益保護法》第八條規定:“消費者享有知悉其購買、使用的商品或者接受的服務的真實情況的權利”。知情權是消費者能否做出正確的消費行為的依據,是消費者決定購買某種商品或者接受某種服務的前提。在網絡交易中,因其具有虛擬性,經營者與消費者不能面對面地交易,消費者只能通過網絡上的有限介紹和廣告宣傳來了解商品信息。而這些信息由經營者和控制,這就對經營者提出了更高的要求,否則網絡經營者有利用該網絡廣告欺詐的可能。
另外,一般來說,由于人的主觀性,網絡經營者對其銷售的商品無論如何詳細也不可能滿足所有消費者的需求。因此,對于網絡商品,消費者更多的是憑著自身的感觀或經驗去識別和判定產品質量和性能。
2.消費者的隱私權問題。在電子商務交易中,經營者往往需要消費者提供很多的個人信息,互聯網技術也使得對個人信息的收集、儲存和銷售有著前所未有的能力和規模。這就使網絡交易中侵犯消費者隱私權的現象大量發生。
一般來說,電子商務中侵犯消費者隱私權主要有三種情況:其一,技術攔截,即攔截電子郵件獲取通訊內容;其二,泄露信息,即將其所獲得的信息泄露、出賣給他人,牟取暴利;其三,黑客侵入,即通過侵入消費者個人計算機系統以獲取有用信息[1]。
3.網絡交易中格式條款的效力問題。電子商務的一個優勢是提高了交易的效率,其要求在于消費者的電子商務中使用大量格式合同,這就會造成侵害消費者權益問題。常見的對消費者不公平的格式條款主要有以下幾種類型:(1)改變責任承擔原則,如減輕或免除己方責任,或者加重合同相對人的責任;(2)限制或剝奪相對人的權利,如規定對于瑕疵標的物,買受人只能要求予以更換,而無權解除合同或減少價金,也無權請求損害賠償;(3)不合理的分配合同風險,如規定由不可抗力產生的風險有合同相對人承擔;(4)縮短法定瑕疵擔保期間;(5)轉移法定的舉證責任;(6)規定有利于己方的管轄法院或仲裁條款。這些格式條款的使用限制或剝奪了消費者的合同自由,使消費者處于不利的地位。
4.網絡交易的安全問題。網絡交易是建立在互聯網平臺上的商務活動,交易雙方直接在這個虛擬空間中交易,雙方不見面,通過電子貨幣或網上銀行交易,這就給一些網絡黑客通過侵入系統,修改消費者的賬戶,劃走賬上資金提供了可乘之機。2000年7月《中國互聯網發展狀況統計報告》的調查表明,對于網上購物的最大障礙,有31·76%的用戶選擇了“安全性得不到保障”[2-3]。消費者在網站訂立合同進行消費,而上當受騙時,往往無法追查網絡商家究竟所系何人,消費者根本無法或不便主張賠償請求。此時消費者本已求助無門,加之我國對電子商務消費者權益保護的規定空白,更使得消費者欲訴無依。
二、電子商務消費者權益保護的立法現狀
電子商務改變了市場的交易形式,而新的交易形式勢必與原有的法律規范發生沖突,并對傳統社會秩序、法律制度產生巨大的沖擊與挑戰[4]。
為了促進電子商務的健康發展,維護消費者的合法權益,各國政府及國際組織紛紛出臺相關的法律法規對此進行規范。主要有:聯合國貿易法委員會《電子商務法范本》、《服務貿易總協定》電訊服務的附件、美國《統一電子交易法》、歐盟《歐洲電子商務提案》、歐盟《電子簽名的統一框架指令》、歐盟《電子商務指令2000》等。
在我國現有的規范電子商務的法律法規中,對消費者權益保護的內容主要散見于《民法通則》、《合同法》、《消費者權益保護法》、《產品質量法》、《計算機信息網絡國際聯網安全保護管理辦法》等法律法規之中,內容簡單粗糙,只是較原則地對商務活動和網絡安全進行法律調整,基本上沒有直接針對電子商務行為的規范。對電子商務中的消費者保護而言可操作性不強,遠遠不能適應電子商務迅速發展對消費者權益保護提出的要求。可以說,目前網上消費者權益的保護在我國還是一個“盲點”。因此,加強對電子商務中消費者權益保護的法律研究和立法迫在眉睫。
三、完善電子商務消費者權益保護的建議
(一)立法建議
基于網絡發展的特點和實踐對立法的迫切需要,可以仿照聯合國的《電子商務示范法》,制定一個綱領性的法規,不需要涉及具體的問題,對于新出現的具體問題,能通過對原有法律的修訂和補充解決的,不需要重新立法,只需出臺一些相關的司法解釋即可。對于不能通過上述辦法解決的,可以通過制定單行法來解決。綱領性的法規可以從宏觀上對單行法的制定起到指導性的作用,這樣就可以避免單行法之間的不協調問題。具體立法建議如下:
1.知情權。在電子商務環境下,應該更加注重商家或經營者的信息披露義務,應從以下幾個方面保護消費者的知情權。
(1)與交易有關信息的知情權。在網絡交易中,為防止一些商家或經營者鉆法律的空子,損害消費者的權益,法律應該規定在締結合同的過程中商家或經營者除了主動告知消費者有關商品或服務的信息外還應提供如下信息:經營者的名稱、地址等基本情況,所提供的商品或服務種類及價格的真實情況,付款、商品配送或服務履行的方式,商品的運費,供應商應告知消費者有關商品或服務的主要特性等。
(2)信譽評價的知情權。在電子商務中,經營者的信譽對于消費者是否決定締結合同至關重要。這就要求商家或者經營者對他們的每一筆交易的信用狀況,進行詳細的披露。如果商家或經營者有意隱瞞其不良的經營記錄,那么在發生糾紛后消費者可以以此為抗辯事由,請求不付款或讓對方承擔侵犯消費者知情權的責任。
(3)個人信息泄露知情權。個人信息泄露的知情權是指商家或經營者對于已經獲取的消費者的信息有安全保管的義務,如果一旦有消費者信息泄露的情況發生,商家或經營者則必須在規定的時間內向有關的消費者進行告知,讓消費者了解這一情況,盡快采取補救措施,比如修改密碼等,防止損失的擴大。
2.隱私權。對于網絡隱私權,我國沒有專門的法律加以規定,目前,法國、德國以及俄羅斯等國家都已經通過了保護公民網絡隱私權的法案,我國也應該盡快把對網絡隱私權的保護納入法制的軌道上來,對消費者網絡隱私權保護進行立法。
對于立法的內容,應當包括以下幾個方面:第一,個人資料收集行為的依據。電子商務經營者的收集行為必須是依照法律的授權,取得有關主管機關的許可或者當事人的同意后才能進行。第二,對個人資料收集過程的規定。必須明確規定可以收集的數據范圍、收集的內容、收集的行為等。第三,個人資料的使用及其安全。應當規定任何個人資料未經本人許可不得公開,除非法律有特殊規定。未經本人同意而使用其個人資料,是違法行為。第四,對其他利用網絡侵害網絡消費者隱私權的行為加以規定。第五,侵害網絡消費者隱私權的法律責任。應當注意的是,立法規定的只應是個人隱私權保護的最低限度,而且是概括性的規定。如果規定的過細過死,就會束縛孕育發展中的電子商務,而且立法的滯后性也難以適應電子商務迅速發展的技術要求[1]。
3.格式條款。對于格式條款,我國合同法已經做出了明確規定,其規定了格式條款無效的情形及格式條款制定人的義務。該規定同樣適用于網上電子交易中的格式條款。
4.交易安全。目前來看,像網上交易類的網站都啟用第三方交易平臺作為交易保障,一旦用戶不滿意貨物可以申請不把錢匯給賣家,看似已經最大限度保障了用戶的權益,但是純粹的技術已經無法保障紛繁復雜的現實問題,要真正保障交易安全使業已成熟的技術發揮其應有的作用,相應的法律制度是不可或缺的條件。
(二)加強行政監管
政府管制也是一種制度安排。在市場經濟不發達的階段,政府強有力的監管對減少消費者權益損害事件的發生有重要作用[5]。建立市場準入和網絡認證制度,要求從事網絡銷售業務的企業必須獲得網絡商務經營許可證后,才能合法在網上從事商業活動。國家可以通過建立網絡認證制度,使網絡信用規范化、制度化。網絡認證是一種商譽評價行為,獲得網絡認證的企業說明其商業信譽良好、經營規范,消費者可以放心的與這些網絡企業進行交易活動。
(三)完善網絡交易的爭議解決機制
1.建立權威的在線投訴網站。在線投訴網站應在各個地方設立分支機構,當消費者在網站投訴時,投訴資料就會被自動轉發到被投訴電子商務經營者所在地的分支機構處。由該機構代表消費者與經營者協商解決糾紛。此種糾紛解決方式使消費者不必再費力查找電子商務經營者的所在地,而只需要在網站上進行投訴即可。