查看原文
其他

安全的高级目标是确保电子数据能成为电子证据

李志勇 与智慧做朋友 2022-08-17
  • 概念

    • 电子数据:基于计算机应用和通信等电子化技术手段形成的信息数据,包括以电子形式存储、处理、传输、表达的静态数据和动态数据。

    • 司法鉴定:司法鉴定是指在诉讼活动中鉴定人运用科学技术或者专门知识对诉讼涉及的专门性问题进行鉴别和判断并提供鉴定意见的活动。鉴定意见是诉讼活动中法定证据之一,具有科学性和较强的证明力。鉴定意见作为一种证据必须经法庭查证属实,才能作为认定事实的根据。

    • 电子证据:《诉讼法》规定的证据种类包括电子数据,明确规定符合真实、关联、合法的电子数据才能成为电子证据。

    • 电子数据司法鉴定:由于电子数据本身易复制、已修改等特点,判断是否符合电子证据要求是有相关技术难度的,所以需要专业的鉴定程序和工具方可判断证据的真伪,对电子数据进行司法鉴定的过程为电子数据司法鉴定,其目的是判断电子数据是否具备电子证据的特质。

  • 现状

    • 信息化特别是网络安全已经发展到依法治网、依法用网的阶段,并且众多的业务行为都借助信息化的手段进行,也产生了大量有价值的数据,行为需要监管、价值需要被保护,这是现实社会约定俗成的治理方式,信息化中也同样需要遵守。

    • 在信息化中通过安全的手段监管行为和保护价值,各式各样的安全产品和方案都在被采用,无论采用哪种安全手段,最高级的安全效果就是使得被保护的电子数据具备真实、关联、合法的电子证据的特质,也就是电子数据成为电子证据是网络安全建设最高级的目标。

  • 趋势

    • 既然电子数据成为电子证据是网络安全建设的最高目标,用倒逼的方式形成网络安全建设需求就是一种很好的方式,结合相关技术需求和功能需求,网络安全建设在核心上应该是:技术上满足保密、完整、可靠(可称为安全的IAAS),功能体系上满足认证、授权、认定(可称为安全的PAAS),在效果上满足真实、关联、合法(可称为安全的DAAS)。也就是通常所说的安全建设三三原则

    • IAAS、PAAS都是为了最终的DASS,所以在规划、建设、运行等过程中引入电子数据司法鉴定的思维或者是工作方式就十分必要,用严谨、合规等工作方式来开展安全工作就很必要。

    • 电子数据司法鉴定本身是融合司法治理、信息治理、安全治理等多个维度的综合工作,所以网络安全的承建单位和应用单位都很难具备这样的条件,所以引入第三方有资质的电子数据司法鉴定机构作为咨询服务单位就对网络安全建设十分必要。

  • 结论

    • 确保电子数据能成为电子证据,是网络安全建设的终极目标

    • 从电子数据司法鉴定程序和方法中归纳出网络安全建设手段和方法成为优选方法

    • 引入电子数据司法鉴定机构进行咨询服务必将能事半功倍

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存