第七章 信息管理的控制职能
信息技术带来的问题
信息管理的人文手段
一、信息技术带来的问题
计算机病毒
侵犯隐私权
计算机犯罪
侵犯知识产权
1、计算机病毒
定义
计算机病毒是一段人为编制的计算机程序代码,
这段程序代码一旦进入计算机并得以执行,它会
搜寻其他符合其传染条件的程序或存储介质,确
定目标后再将自身代码插入其中,达到自我繁殖
的目的。
特征
—— 传染性
—— 隐蔽性
—— 潜伏性
—— 破坏性
目的
—— 破坏数据
—— 删除文件
—— 损坏计算机硬盘
—— 造成计算机或计算机系统失控
传播途径
—— 存储介质(磁盘,U盘、移动硬
盘等)
—— 网络(电子邮件、下载的文件、
软件等)。
病毒的传播
起源
程序设计师写
一个小程序 —
病毒 — 具有破
坏力且可以自
行复制,经由
磁盘或网络下
载而传到其他
使用者。
传染
病毒通常存在
普通的程序中
,不被使用者
觉察而传染给
其他人。
复制
病毒在传染给那
些使用其他电脑
的人。 发作到了预定的时间,病毒便开
始攻击电脑。如果是良性病
毒,可能只是在电脑屏幕显
示一些出乎意料的讯息;如
果是恶性病毒,则可能损毁
资料或占据电脑内存。
病毒预防措施
安装杀毒软件;
小心电子邮件和从网络下载的文件及软件。
2、侵犯隐私权
我的资料在哪里?
别人如何使用我的资料?
哪些人看过我的资料?
我的隐私权是否受到保障?
包含隐私资料的记录
贷款
邮购
订杂志
申请电子邮箱
申请学校、工作、俱乐部
保险公司
住院记录
银行
隐私资料传播的途径
百货公司 政府机构
邮件广告
保险公司
政党组织
银行
大学
就学贷款
投票登记 监理处
慈善
机构
订购杂志
抵押公司
选择
陪审团
医疗机构
雇主
监控隐私的方式
网站
记录下:
—— 城市;
—— 你刚刚去过的网站;
—— 你在网站上的一举一动;
—— 你所使用的电脑软件和硬件;
—— 敲击了键盘的哪些按键。
Cookies
—— 储存关于你的信息;
—— Cookies存贮在你的电脑硬盘中;
—— 有益的方面
*储存你的浏览喜好;
*网络购物;
*有安全保护的网站会将你的密码保存
在 Cookies里。
—— 有争议的方面
*为广告商记录你的浏览习惯。
—— 可以设定浏览器拒绝或定期删除 Cookies。
Yahoo! 隐私权政策
Yahoo! 非常重视用户的隐私权,具体细则如下:
隐私权政策适用范围
包括 Yahoo! 如何处理用户在登录其网站和服务
器时留下的个人身份识别信息,以及与商业伙伴
共享的其他身份识别信息。
隐私权政策不适用于非 Yahoo! 所属机构及非
Yahoo! 雇员。
Yahoo! 隐私权政策
信息收集和使用
? 在你注册 Yahoo! 帐户,使用其他 Yahoo! 产品或服务,访
问 Yahoo! 网页,或参加 促销和有奖游戏 时,Yahoo! 会收集
你的个人身份识别资料。 Yahoo! 也会收集来自商业伙伴的
身份识别资料。
? 当你注册 Yahoo! 帐户时,我们会问及你的姓名、电邮地址、
出生日期、性别、邮政编码、职业、所在行业和个人兴趣。
只要你在 Yahoo! 成功注册并登录服务器,我们将可以识别
你。
? Yahoo! 会自动接收并记录你的浏览器和服务器日志上的信
息,其中包括你的 IP 地址,Yahoo! cookie 中的信息以及你
需求的网页记录。
? Yahoo! 会将这些资料用于:改进为你提供的广告及网页内
容,满足你对某种产品的需求或通知你最新产品信息。
信息公开与共享
? Yahoo! 不会将你的个人识别信息出租或出售给任
何人。
? 以下情况除外:
– 你同意让第三方共享资料;
– 只有透露你的个人资料,才能提供你所要求的产品和
服务;
– 我们需要向代表我们提供产品或服务的公司提供资料
(除非我们另行通知你,否则这些公司无权使用你的
身份识别资料);
– 我们需要听从法庭传票、法律命令或遵循法律程序;
– 我们发现你违反了 Yahoo! 服务条款, Yahoo! 地球村
服务条款 或任何其他产品及服务的使用规定。
Cookies
? Yahoo! 会在你的电脑上设定或取用 Yahoo!
cookies。
? Yahoo! 允许那些在我们网页上 发布广告的公司 到
用户电脑上设定或取用 cookies 。其他公司将按
其自订的隐私权政策而非本政策使用 cookie,他
们不能取用 Yahoo! cookies。
? Yahoo! 在进行与其产品及服务相关的工作时,会
使用 网络 beacons 进入我们的网站提取 cookies。
编辑和删除个人帐户资料及喜好的权限
? Yahoo! 赋予你在任何时候编辑 Yahoo! 帐户信息 和喜好的
权利,其中包括是否接受 Yahoo! 提供的最新产品信息。
? 你可以 填写申请表格,要求删除个人帐户。请点击 这里
了解在帐户取消后仍然会保留在我们档案记录中的资料。
安全保障
? 你的 Yahoo! 帐户具有密码保护功能,以确保你的隐私和
信息安全。
? 在某些情况下,Yahoo! 使用通行标准的 SSL 保密系统,
确保资料传送的安全性。
隐私权政策的修订
? Yahoo! 时常会对隐私权政策进行修改。如
果在使用用户个人信息政策方面有大幅度
修改时,我们会在网页中显眼的位置贴出
相关规定以便及时通知用户。
问题与建议
? 如果你还有其他问题和建议,请填写 反馈
表格 。
3、计算机犯罪
常见的类型
信用卡欺诈
—— 信用卡号码被不法盗用
信息通信欺诈
—— 非法进入信息系统和网络
—— 通过网络挪用他人的资金
非法存取计算机资料
—— 存取他人的机密资料
—— 窃取商业秘密
计算机犯罪的手段
软件炸弹( Bomb)
—— 触发时造成系统损害的程序
—— 通常设在一些特定的时间发作
伪造资料( Data diddling)
—— 伪造、更改系统中的资料
轰炸攻击( DOS)
—— 黑客针对某个网站持续发出要求服务的
请求,多到网站无法负荷
—— 看起来攻击行动好象来自多个网站
—— 正常的使用者无法存取该网站
冒用身份( Piggybacking)
—— 合法的使用者没有签出系统就离开
—— 入侵者继续使用原来的环境,就可
以存取系统和文档
积少成多( Salami technique)
—— 侵吞款项
在垃圾中搜寻( Scavenging)
—— 在垃圾回收站中寻找资料
特洛伊木马( Trojan horse)
—— 藏在合法程序中的一些非法指令
—— 这些指令会进行破坏
后门程序( Trapdoor)
—— 合法程序执行完成后留在系统中
的非法程序
—— 成为入侵者的秘密、非法入口
遭受入侵的系统
企业网络
—— 一半以上美国大型公司的计算机
被入侵过
政府网络
—— 美国国防部系统每年遭受 200,
000多次的攻击
网站
4、侵犯知识产权
知识产权的内容
—— 工业产权(专利、商标等)
—— 版权
知识产权的特点
—— 专有性(排他性或独占性)
—— 时间性
—— 地域性
侵犯知识产权的主要行为
域名抢注
窃取商业秘密
侵犯版权
※ 非法复制版权软件
—— 有计划地大量复制版权软件
—— 共享版权软件
※ 使用盗版软件
※ 批量下载数据库中的数据
※ 未经授权发表、转载、修改、传播版权
作品
二、信息管理的人文手段
信息政策
信息法律
信息道德
1、信息政策
信息政策是指对信息活动进行指导的方针
和行动规则。
信息政策的层次
—— 国家信息政策
—— 地区信息政策
—— 组织信息政策
信息产业部
政策法规司
负责研究拟定综合性政策及重大改革方案,
组织起草信息产业法律、法规和行政规章,
负责行政执法监督等。
综合规划司
研究拟定振兴电子产品制造业、通信业和软
件业的发展战略、中长期发展规划,协调
基础电信网、计算机信息网、广播电视网
和各种专用通信网的建设等。
科学技术司
跟踪研究国际信息技术发展趋势,制定科
技发展规划和技术政策,协调重大科研项
目攻关,推进科研成果产业化等。
经济体制改革与经济运行司
研究拟定企业改革方案,指导企业改革、
改组、改造和企业管理,协调企业改革中
的重大问题;拟定发展大企业和企业集团
的政策和措施,指导国有企业实施战略性
改组;对经济运行状况进行统计、监测与
分析等。
电信管理局
研究拟定电信发展规划、政策和措施,依法对电
信与信息服务实行监管,负责审批和发放通信与
信息服务的经营许可证,组织研究国家电信网络
与信息安全问题并提出对策。
经济调节与通信清算司
贯彻执行国家国有资产管理政策法规和财会制度,
制定通信财务规章并监督实施;研究制定主要邮
政、电信企业的财务汇总、缴拨及企业间清算的
规章制度;协调邮政、电信企业之间的经济关系,
制定通信与信息服务的资费政策和基本邮政、电
信业务收费标准。
电子信息产品管理司
研究拟定电子信息产品制造业和软件业中
长期发展规划、政策和措施;指导产品结
构调整;组织协调重大系统装备和微电子
等基础产品的开发与生产。
军工电子局(特种电子装备局)
负责军事电子科技工业的行业管理。
信息化推进司(国家信息化办公室)
研究制定推进国民经济和社会信息化发展
规划,指导各地区、各行业的国民经济信
息化工作;协助推进重大信息化工程;组
织协调和推进全国软件产业的发展;研究
制定有关信息资源的发展政策与措施;推
动信息化普及教育。
无线电管理局(国家无线电办公室)
负责无线电频率资源的指配与管理;负责
无线电台管理和无线电监测,维护空中电
波秩序,负责卫星轨道位置协调。
外事司
负责组织参加信息产业的国际组织;组织
协调政府间协议的签订与落实,处理政府
间有关通信与信息事宜;研究信息产业对
外经济技术合作政策。
人事司
管理人事工作;负责信息产业系统专业人
才预测、规划、培训、智力引进、人才交
流和专业技术职称工作。
组织信息政策
信息战略
信息系统运行维护管理政策
信息系统数据管理政策
计算机机房管理制度
信息人员选聘管理政策
2、信息法律
信息法律是国家立法机构制定或认可的信
息活动中的各种行为规范。
信息法律的主要内容
—— 知识产权
—— 信息安全
—— 隐私权
信息安全
数据安全
计算机系统和网络安全
,中华人民共和国计算机信息系统安全保护条
理, 规定:故意输入计算机病毒以及其他有害
数据危害计算机信息系统安全的,由公安机关
处以警告或者对个人处以五千元以下的罚款,
对单位处以一万五千元以下的罚款。
我国互联网方面的主要法规和政策
,中华人民共和国计算机信息系统安全保
护条例,
,中华人民共和国公用计算机互联网国际联网管
理办法,
,计算机信息网络国际联网安全保护管理办法,
,计算机病毒防治管理办法,
,互联网信息服务管理办法,
,关于维护互联网安全的决定,
,中国互联网络域名管理办法,
我国信息网络法的主要内容
关于信息网络规划建设、经营管理以及网
络安全的法律规范。
维护网络中的公民权的法律规范,如知识
产权和个人数据的保护。
金融商贸领域的法律规范,如电子数据交
换、电子商务的法律规范。
惩治计算机犯罪的刑事法律规范。
有关计算机诉讼和计算机证据的程序法法
律规范。
3,信息道德
信息道德是指信息活动中人们普
遍认同的伦理规范,其内容主要包括
信息价值观、知识产权的保护、信息
安全、尊重他人的隐私权等。
信息道德的形成
传统文化
经济水平
政府导向
信息道德的维系
自觉性
社会舆论的力量
群体倾向性(趋同性)
信息道德的作用
认识功能
教育功能
调节功能
本章思考题
? 信息技术带来的主要问题。
? 信息管理的三种人文手段。
? 信息政策的层次。
? 信息法律的主要内容。
? 信息道德的作用。
我们的法律就仿佛在甲板上吧嗒吧嗒挣扎的鱼一
样。这些垂死挣扎的鱼拼命喘着气,因为数字世
界是个截然不同的地方。大多数法律都是为了原
子的世界而不是比特的世界而制定的。我猜对我
们而言,法律是一个警示信号:电脑空间的法律
没有国家法律的容身之地。
束结程课