[摘要] 網(wǎng)絡(luò)犯罪是信息時(shí)代出現(xiàn)的一種新型犯罪形態(tài),涉及商務(wù)、經(jīng)濟(jì)、文化等領(lǐng)域,嚴(yán)重威脅企業(yè)電子商務(wù)的發(fā)展。本文通過對網(wǎng)絡(luò)犯罪主觀原因、客觀原因的深刻分析,提出了如何防治網(wǎng)絡(luò)犯罪的建議,對企業(yè)電子商務(wù)發(fā)展具有創(chuàng)新和實(shí)踐指導(dǎo)意義。
[關(guān)鍵詞] 網(wǎng)絡(luò)犯罪主觀原因客觀原因防治
席卷全球的電子商務(wù),正迅速地改變著傳統(tǒng)的企業(yè)經(jīng)營模式,面對強(qiáng)手林立的競爭對手,建立適合企業(yè)自身發(fā)展的電子商務(wù)網(wǎng)站,無疑是企業(yè)增強(qiáng)競爭力的新手段。然而,正如科學(xué)是一把雙刃劍,網(wǎng)絡(luò)在給企業(yè)帶來利潤與客戶的同時(shí),也帶來了意想不到的網(wǎng)絡(luò)犯罪問題,使企業(yè)管理者苦不堪言。
一、網(wǎng)絡(luò)犯罪的現(xiàn)狀
伴隨著互聯(lián)網(wǎng)的問世及企業(yè)電子商務(wù)的廣泛應(yīng)用,網(wǎng)絡(luò)犯罪這種新的犯罪形式也“孕育而生”。根據(jù)2002年4月7日公布的美國聯(lián)邦調(diào)查局(FBI)和電腦安全協(xié)會(huì)(CSI)聯(lián)合舉行的電腦犯罪和安全年度調(diào)查報(bào)告顯示,在近500家接受調(diào)查的單位中,90%承認(rèn)2001年發(fā)生過電腦安全事故,其中專有數(shù)據(jù)失竊招致?lián)p失1.708億美元,金融欺詐損失為1.157億,內(nèi)部員工濫用網(wǎng)絡(luò)損失5千萬美元。我國至今已經(jīng)發(fā)生了數(shù)千起網(wǎng)絡(luò)犯罪,不僅涉及網(wǎng)字絡(luò)盜竊、詐騙、貪污、間諜等案件,而且政府機(jī)關(guān)、新聞出版、金融財(cái)稅、科研院所和企業(yè)專用網(wǎng)絡(luò)都曾遭受過犯罪行為的侵害。例如,1998年4月發(fā)生在上海的網(wǎng)絡(luò)犯罪案件,讓我們觸目驚心。4月4日凌晨,正在巡邏的民警在證券投資公司門外發(fā)現(xiàn)了一個(gè)行動(dòng)鬼鬼祟祟的19歲少年,其正將自己筆記本電腦上的導(dǎo)線伸向大墻外的一個(gè)排水孔,而排水孔的內(nèi)側(cè)是證券業(yè)務(wù)部的控制終端插頭,根據(jù)上海計(jì)算機(jī)管理檢察處的調(diào)查,這位名叫章重華的少年曾在3月16、18、19日三次進(jìn)入證券公司網(wǎng)絡(luò),復(fù)制了客戶賬號(hào)、資金余額等明細(xì)資料,這次入侵是想在證券公司網(wǎng)絡(luò)中植入一個(gè)自編的密碼追蹤程序,以便搞到用戶密碼。
二、網(wǎng)絡(luò)犯罪的主觀原因
1.好奇、戲謔心理——網(wǎng)絡(luò)犯罪發(fā)生的誘因。從已有的網(wǎng)絡(luò)犯罪來看,進(jìn)行網(wǎng)絡(luò)犯罪的大多是公司白領(lǐng)青年,他們有著強(qiáng)烈的好奇心,喜歡惡作劇,發(fā)現(xiàn)某個(gè)網(wǎng)站防守嚴(yán)密,總要設(shè)法進(jìn)去看看,以非法入侵企業(yè)電子商務(wù)網(wǎng)站為樂。正如互聯(lián)網(wǎng)先鋒人物文頓·瑟弗所說,“黑客行為就像開別人的鎖、鑿別人的墻一樣刺激”。
2.缺陷需要——網(wǎng)絡(luò)犯罪的深層動(dòng)因。需要是人行為的根本動(dòng)因,人的行為都是為了滿足自身的需要。有的網(wǎng)絡(luò)犯罪,如網(wǎng)絡(luò)色情、網(wǎng)絡(luò)欺詐、網(wǎng)絡(luò)盜竊,就是由于低層次的需求過于強(qiáng)烈,對感官刺激滿足的追求,以及對物的強(qiáng)占有欲,使他們在面對環(huán)境誘惑時(shí)不考慮行為性質(zhì)與后果而不惜犯罪。有的網(wǎng)絡(luò)犯罪,如“網(wǎng)絡(luò)黑客”非法入侵計(jì)算機(jī)系統(tǒng)、故意傳播計(jì)算機(jī)病毒、電腦盯梢等,這些純粹的網(wǎng)絡(luò)犯罪是由于畸變的高層次需求,如尊重的需要、自我實(shí)現(xiàn)的需要而引起的。
3.貪利動(dòng)機(jī)——網(wǎng)絡(luò)犯罪的直接推動(dòng)力。一般而言,犯罪動(dòng)機(jī)的確立都要經(jīng)過激烈復(fù)雜的心理斗爭過程。網(wǎng)絡(luò)犯罪由于其犯罪行為隱蔽、犯罪成本低、遠(yuǎn)離被害人等特點(diǎn),其心理沖突和罪惡感都很小,因此,一旦出現(xiàn)可趨之機(jī)就很難自制而引發(fā)犯罪。隨著商業(yè)向網(wǎng)絡(luò)的滲透,以及電子商務(wù)的快速發(fā)展,電子銀行的開張,網(wǎng)絡(luò)空間為人們提供了前所未有的能滿足不良需求的刺激物,金錢與財(cái)富的欲望也被網(wǎng)絡(luò)夸張地放大。而對于精通網(wǎng)絡(luò)信息技術(shù)的電腦高手來說,網(wǎng)絡(luò)就像“一個(gè)未上鎖的保險(xiǎn)箱”,偷盜就如同“從自家口袋里拿錢”。
三、網(wǎng)絡(luò)犯罪的客觀原因
1.網(wǎng)絡(luò)安全技術(shù)投入不足。有人說過:“幾乎所有的總裁在投入每一美元時(shí)都期望得知回報(bào)率是多大”,但是對網(wǎng)絡(luò)安全的投資是無法準(zhǔn)確計(jì)算其回報(bào)率的,而且在不發(fā)生安全意外的時(shí)候基本上沒有一個(gè)企業(yè)管理者會(huì)意識(shí)到對于網(wǎng)絡(luò)安全的投資有產(chǎn)生效果,因此大多數(shù)公司都嚴(yán)重缺乏網(wǎng)絡(luò)安全意識(shí)和安全建設(shè)。長期以來企業(yè)經(jīng)營者、決策層的認(rèn)識(shí)都是僅僅停留在“上網(wǎng)拉線”的層次,而網(wǎng)絡(luò)使用過程中最重要的安全問題往往被忽視。
2.企業(yè)管理制度空白。單一的信息安全技術(shù)遠(yuǎn)遠(yuǎn)不能真正有效地維護(hù)安全的網(wǎng)絡(luò),信息安全也絕不只是各種安全產(chǎn)品的技術(shù)堆砌和功能疊加。遺憾的是,限于大多數(shù)國內(nèi)企業(yè)在安全理解、安全觀念上的局限性,,尚未建立網(wǎng)絡(luò)訪問、合理使用公司系統(tǒng)與網(wǎng)絡(luò)、合理使用公司電子郵件和瀏覽器的相關(guān)流程,從而無法有效地組織企業(yè)信息安全管理體系的建設(shè)和實(shí)施,致使沒有訪問權(quán)的員工也可以非常容易地接觸到企業(yè)內(nèi)部最為機(jī)密的信息與數(shù)據(jù),從而造成數(shù)據(jù)的丟失和機(jī)密信息的公開。
3.法律滯后。法律往往是有滯后性的,因?yàn)榉墒且环N經(jīng)驗(yàn)的總結(jié),然而,法律的滯后性在網(wǎng)絡(luò)領(lǐng)域顯得尤為突出。立法滯后造成的規(guī)范缺失或規(guī)范難以適用的現(xiàn)象十分嚴(yán)重。這首先表現(xiàn)在對網(wǎng)絡(luò)犯罪立法的滯后出現(xiàn)了法律盲區(qū),大量的網(wǎng)絡(luò)犯罪行為即沒有舊法律的約束,也沒有新法律的規(guī)范,為網(wǎng)絡(luò)犯罪提供了可乘之機(jī);其次,由于網(wǎng)絡(luò)技術(shù)發(fā)展太快,讓任何政府都不可能有充分的時(shí)間制定法學(xué)家所期望的完美的法律。
4.對網(wǎng)絡(luò)犯罪防治的一些建議。因?yàn)榫W(wǎng)絡(luò)信息系統(tǒng)存在著安全隱患,使之成為犯罪的滋生之所,所以,首先應(yīng)加強(qiáng)網(wǎng)絡(luò)安全技術(shù)研發(fā),提高網(wǎng)絡(luò)自身的防御能力,使其免受攻擊和利用;其次,應(yīng)制定專門的網(wǎng)絡(luò)管理法規(guī),針對網(wǎng)絡(luò)犯罪“專業(yè)化”特點(diǎn),建立網(wǎng)絡(luò)警察、電子證據(jù)制度等完善的司法體系,有效制裁犯罪行為;最后,企業(yè)應(yīng)加強(qiáng)電子商務(wù)信息系統(tǒng)的管理,制定完善的安全管理體制,貫徹安全管理思想,才能有效地控制和防范內(nèi)部員工的一些不良操作習(xí)慣和由此導(dǎo)致的安全隱患,這將是解決企業(yè)電子商務(wù)信息系統(tǒng)安全的根本之道。