版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、法制环境对信息安全培训市场的影响 摘要:没有相应的信息安全水平,电子商务和电子政务的发展是不可能的。这不仅需要信息安全技术的进步,而且还要有对应用、操作、管理和拥有信息系统的相关人员进行适当的培训。一个完善的信息安全培训市场可以促进电子商务的发展。但是,如果没有一个恰当的法律环境,就不能形成良好的培训市场。法定的强制性培训是现阶段我国培训市场形成的一个关键因素。通过对比美国和中国的信息安全培训法律和市场的差别,我们可以认识到法定环境的重要性。 关键词:电子商务;法律环境;信息安全;培训市场; 在我国信息化进程中,信息安全管理人才非常缺乏,这需要我国对信息安全有更多的培训。然而,对比美国红红火火
2、的信息安全管理的培训市场,我国的信息安全培训却寥寥落落,究其原因,主要是法制环境不同所至。 现代经济学认为,个人的理性行为并不必然导致集体的理性行为1。也就是说对每个人都有利的事,不能担保每个人都会去做它。这是因为集体行为需要合作,而合作又需要克服利益的冲突2。这就是为什么在我们的社会里需要法律和规章制度,这也是为什么形成信息安全培训市场需要适当的法律环境。 信息技术已经推动经济发展到了相当高的水平3。在美国,it技术促进劳动生产力以每年2%到2.75%的速率增长4。这也激励了人们在其它领域(如电子商务和电子政务等)中应用信息技术。然而,为了成功发展电子商务,必须解决许多信息安全问题5,包括隐
3、私保护、认证、保密和访问控制等6。信息安全是影响电子商务发展的最重要的因素之一7。信息安全的进步不仅依赖网络安全技术的发展,更依赖于成熟的信息安全管理和非技术方面的其它因素8。这反过来需要对信息安全专业人员和机构中使用信息技术的各种层次人员进行相应的信息安全培训。这种培训也是促进电子商务和电子政务发展及积累人力资源的过程。总之,信息安全技术培训将有利于电子商务、电子政务、经济、乃至整个社会的发展。 为了电子商务和电子政务的发展,信息安全培训可以产生巨大的经济利益。许多公司在信息安全方面投资越来越多9。据专家调查,40%的信息安全投资10将用在培训各个层次人员的信息安全培训。这意味着信息安全培训
4、市场有着巨大的潜在利润。然而单单有潜在的利润不足以形成一个市场。这个市场之所以存在,不仅仅是为了接受培训的人从那里得到培训,也不仅仅是为了社会的经济效益,更重要的是为了市场中每个个人自身的利益,或者为了是一个公司从它用在培训的投资中得到了合理的回报。 在培训市场的形成过程中存在一些障碍。对于一个公司来说,it专业人员的频繁跳槽使公司不愿意在信息安全培训方面上有大的投资。另外,许多公司并没意识到信息安全的重要性11。对于个人来说,如果不存在一个公认的认证,没有认识到培训能提高他们的收入,那么他们也会对这方面的投资犹豫不决。 因此,为了形成培训市场,必须鼓励公司像政府部门和金融行业那样来培训他们的
5、员工,这可以通过制订法律条文、或者通过管理者的高水平安全意识来实现。一个健康的培训行业,应该提供标准的认证,使得经受过培训人员的能力能在人才市场上得以认可。 用立法机构行为来加强信息安全培训的要求隐含着这样一个基本考虑:如忽视信息安全,可能会对公司的信息资产造成破坏,当这个破坏影响到网络时,也会给社会带来破坏。无论是谁负责信息工作时,都需要相应水平的安全培训,正如律师、护士、技术员一样,履行责任的同时也要保护公众的利益。从事信息技术及使用信息系统的人,需要适当的培训来被认可或被许可去履行责任。如果没有适当的法律制度,那么由于安全方面的疏忽或破坏,进而导致客户对企业或公共信息基础设施丧失信心,就
6、会造成it投资的损失,从而阻碍电子商务和电子政务的发展。 通过法律手段实行强制性培训是信息安全培训市场形成的一个关键因素。就像法律上对驾照的要求,使得驾驶学校赢利,也提高公共交通系统的经济效益。强制信息安全培训法律对促进电子政务和电子商务是必需的,对实现信息基础设施在经济效益也是必需的。这方面,美国已经在很早就开始注重强制性培训了。早在1987年,美国就调整了计算机安全法案,要求所有涉及管理、应用、操作那些含有敏感信息的联邦计算机系统的工作人员,都必须接受强制性、周期性的培训12。随后制定出了关于政府机构管理人员的规章制度,要求新的政府职员必须在60天之内接受信息安全培训。每个使用计算机系统的
7、职员,在任何信息系统被升级或改变之后,或任一个新系统被引进后,都必须在不超过60天的时间内接受培训13。美国国家安全局也下达了指示,让每个政府机构制定关于信息安全的意识、培训和教育计划,从而使政府职员凭借各自不同的知识、经验和职责,能够胜任信息安全方面的工作。nstissc制定了一系列的指南来建立培训的标准。这些指南包括nstissdno.501“系统安全专业人员的国家培训标准”(1994年6月);nstissino.4012“被任命认证的权威人员的国家培训标准”(1997年8月);nstissino.4013“信息系统安全的系统管理员的国家培训标准”(1997年8月);nstissino.4
8、014“信息系统安全官员的国家培训标准”(1997年8月),等等。这些信息安全指南和政策不仅对电子政务产生了深刻的影响,也对民营企业产生了积极的经济效果。因此美国的信息安全培训市场迅速的发展了起来。 美国的培训市场不仅拥有像microsoft,、cisco、checkpoint等提供的产品相关的商业培训,还拥有在信息安全方面独立于任何产品的信息安全培训,如(isc)2提供的cissp和sscp认证和sans提供的giac认证。例如,(isc)2在美国每三天或四天将组织一次培训。sans也是这样。总之,在美国,有关信息安全的证书大约有一百多种。 一个恰当的法律环境能够促使信息安全培训市场迅速发展
9、,正如上述我们看到的美国的例子那样;当缺乏一个适当的法律环境时,将阻碍这个市场的形成,我国就处于信息安全培训市场还没发育的阶段。 中国也在信息安全方面付出了巨大的努力,也建立了许多关于信息安全的法律和规章制度。在1994年,全国人大发表了“中华人民共和国计算机信息系统的安全保护的规章制度”;在1997年,公共安全部门发表了“计算机信息系统访问internet的安全保护的管理方法”;在2000年,保密局发表了“计算机信息系统和internet的安全管理制度”。中国政府其它部门也制定了一些法律措施,但是没有一个涉及到对信息系统的使用者、操作者及拥有者实行强制性培训,结果是在中国没有形成一个成熟的信
10、息安全培训市场。因为在中国这个培训市场并不存在,因此电子商务行业感受到了信息安全专业人员缺乏的压力,这严重阻碍了电子商务和电子政务的发展。 可能是信息安全事故与交通事故不同,信息系统的一个安全缺陷不会导致人身的伤害,所以造成了中国对信息安全培训某种程度上的忽略。然而,缺乏信息安全培训给公司造成巨大的损失,并危及像internet这样的公共设施。中国应该加强强制性培训和认证的立法,因为一个缺乏安全培训和知识的信息工作人员将使国家安全和公共基础设施受到威胁。由于专业人员经常流动,公司缺乏在培训上的投资动机。如果没有标准的培训和证书,那么个人也将缺乏在安全培训上的投资动机。为了促进电子商务、特别是电
11、子政务发展,中国必须进行强制性信息安全培训立法,访问信息系统的人必须接受不同水平的培训课程并且拥有相应的证书。 参考文献: 1mancurolson,thelogicofcollectiveaction:publicgoodsandthetheoryofgroups,harvarduniversitypress,cambridge,massachusetts,1980. 2张维迎,博弈论与信息经济学,上海三联书店1996年出版,2003年第9次印刷. 3jasondedricket.al.informationtechnologyandeconomicperformance:acritical
12、reviewoftheempiricalevidence,acmcomputingsurveys,vol.35,mar.2003,pp.1-28. 4stephend.olineranddaniele.sichel,informationtechnologyandproductivity:wherearewenowandwherearewegoing?federalreserveresearchpaper,may10,2002. 5kevinf.mccrohan,facingthethreatstoelectroniccommerce,journalofbusinessandindustria
13、lmarketing,vol.18no.22003,pp.133-145. 6sasadekleva,electroniccommerce:ahalf-emptyglass?,communicationoftheassociationforinformationsystem,vol3,article18,june2000. 7godwinj.udo,privacyandsecurityconcernsasmajorbarriersfore-commerce:asurveystudy,informationmanagementandcomputersecurity,vol.9no.42001,p
14、p.165-174 8s.w.smith,afunnythinghappenedonthewaytothemarketplace,ieeesecurityandprivacy,nov./dec.2003,pp.74-78 9lawrencegordonandmartinloeb,theeconomicsofinformationsecurityinvestment,acmtrans.informationandsystemsecurity,vol.5,no.4,nov.2002,pp.438-457. 10patrickmcbride,howtospendadollaronsecurity,computerworld,nov.2000. 11m.f.warren,securitypractice:surveyevidencefromthreecountries,logisticsinformationmanagement,vol.15no.5/62002,pp.347-351. 12publiclawp.l.100-235“computerse
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026国网福建省高校毕业生提前批招聘(约450人)笔试模拟试题浓缩500题及答案详解(夺冠)
- 2026国网福建省高校毕业生提前批招聘(约450人)笔试模拟试题浓缩500题及答案详解(名师系列)
- 2025国网湖南省高校毕业生提前批招聘(约450人)笔试模拟试题浓缩500题附答案详解(精练)
- 2026国家管网集团甘肃公司秋季高校毕业生招聘25人笔试参考题库(浓缩500题)带答案详解(完整版)
- 2026国网吉林省电力公司高校毕业生提前批招聘笔试模拟试题浓缩500题(含答案详解)
- 2026秋季国家管网集团福建公司高校毕业生招聘笔试备考试题(浓缩500题)附参考答案详解(基础题)
- 2026国网青海省电力公司高校毕业生提前批招聘(约450人)笔试备考题库浓缩500题及一套答案详解
- 2026秋季国家管网集团云南公司高校毕业生招聘笔试参考题库(浓缩500题)附答案详解(综合题)
- 2026国网甘肃省电力公司高校毕业生提前批招聘笔试模拟试题浓缩500题含答案详解(夺分金卷)
- 2026国网湖南省电力公司高校毕业生提前批招聘(约450人)笔试备考题库浓缩500题及答案详解1套
- 医疗机构消毒记录表清洁消毒日检查记录表
- 湖北省黄冈市黄梅实验中学2025届物理九上期中调研模拟试题含解析
- 无人机足球团体对抗赛项目竞赛规则
- 妇产科学外阴及阴道炎症
- 供应商质量能力调查表
- 滴灌通白皮书
- 全球氘代化合物市场调研分析报告2024年
- GA/T 2016-2023公安视频图像信息系统运维管理规范
- 脂质代谢-磷脂的代谢
- 国家基本公卫项目中医防融合的制度设计与创新
- 妊娠合并心律失常的护理查房
评论
0/150
提交评论