郭蕾
[摘 要]自改革開放以來,我國從建國初期的一空二白,現今已發展成為全球第二大經濟體,造成經濟快速發展的關鍵原因在于互聯網促進了我國經濟的快速增長,而股票金融交易便是在互聯網經濟背景下衍生而出,互聯網金融發展對我國的經濟增長既帶來了新的機遇又帶來新的挑戰,從哲學的角度來分析,股市金融的發展是處于運動過程中,且在運動過程中還充滿了矛盾,也正是因為矛盾運動促進了我國股市金融的發展,而在股市金融的發展中,黑客是破壞股市金融正常運行的主要因素,黑客為了獲取暴利,對股市金融網絡進行惡意攻擊,由于在互聯網發展初期我國關于網絡金融的法律還處于一片空白,但筆者相信網絡并不是犯罪的法外之地,本文主要通過黑客股市犯罪的案例對金融網絡犯罪的特點進行分析,并對金融網絡防御措施進行討論,從而實現我國股市金融行業正常運行和健康發展。
[關鍵詞]股市;網絡犯罪;防范
doi:10.3969/j.issn.1673 - 0194.2020.02.055
[中圖分類號]D917.6[文獻標識碼]A[文章編號]1673-0194(2020)02-0-02
0? ? ?引 言
我國互聯網的發展速度可謂是日趨千里,且互聯網在發展中對傳統的實體經濟帶來了較大沖擊,傳統實體產業為了能夠跟上互聯網經濟發展的腳步,都紛紛對自身企業的經營形式進行革新,現今的股市金融行業便是在互聯網背景下衍生出的一個新興行業,給全球虛擬經濟發展帶來較大生機,但在股市互聯網經濟發展過程中,也存在一定的風險性,黑客便是在互聯網經濟技術下衍生出來的一種新興犯罪。網絡經濟犯罪所造成的破壞性是巨大的,由于我國網絡經濟發展還處于初始階段,關于該領域的法律措施還具有欠缺性。因此本文通過股市黑客金融犯罪的案例進行簡要分析,并從股市金融發展中的特點找出最佳的解決方法。
1? ? ?案例分析
本文主要針對1999年的上海股市黑客案件進行研究分析,在這個時期人們對黑客這一概念的認知程度較低,主要原因是互聯網在我國的普及范圍相對較窄,互聯網只在一些經濟較為發達的城市應用。從我國1999年互聯網信息技術發展速度來看,由于信息技術發展較慢,因此人們對互聯網技術運用的安全意識相對不強。1999年4月16日,在上海股票交易事務所中,股票的高利潤率吸引大量股民參與股票交易活動,而在這一日的股票交易中,由于網絡黑客的暗中操作,使“蓮花味精”“新興房產”這兩只股票在瘋狂增長中突然下跌,大多數股票見到這一趨勢都紛紛拋出股票以避免損失擴大。由于這樣的股票波動現象從未發生,這也刷新股民和股票監督管理對股票漲幅的認知,一些對互聯網技術有著認知的股民看出其中蹊蹺。于是相關股票管理監督部門人員立即對這一現象進行檢查,最終通過調查發現,導致這兩支股票產生大幅度波動的原因在于信托公司的幕后操作,警方立即對該家信托進行調查,最終發現,該公司對這兩支股票的大幅度波動渾然不知,但購買指令卻是由該公司的負責人發出的。通過最終的案件審理結果得出,黑客通過網絡進行幕后操作,導致這兩支股票損失數百萬元。此次案件中,黑客對網絡對股市的破壞,使社會大眾對黑客的破壞性有了新的認識,之后我國加大了對互聯網金融的重視。
2? ? ?黑客技術網絡金融犯罪的特點
2.1? ?犯罪過程的智能化
通過對黑客金融犯罪主體的特點研究分析,從事網絡技術犯罪對犯罪主體的技能性要求較高,而從股市金融的特點看,股市金融行業想要正常運轉離不開互聯網信息技術,股市金融與網絡已經演變為不可分割的統一體,黑客想要對股市金融網絡進行控制,黑客必須精通互聯網技術的各個特點,而導致黑客對股市網絡有可乘之機的關鍵在于股市網絡存在漏洞。因此,網絡安全人員需要加大對互聯網安全維護的重視力度。可以說互聯網入侵和網絡保護防御已經成為網絡技術人員與黑客之間的一場看不見硝煙的戰爭?,F階段,隨著我國互聯網股市金融的發展,網絡技術人員已經不斷升級股市金融網絡的安全性,并修復網絡漏洞,以減少黑客互聯網入侵的機會,但任何新興技術都是在矛盾對立面統一發展的,比如說再堅固的盾都會被矛擊破,黑客的入侵技術也隨著安全系統的發展而發展,常見的入侵技術有、密碼破解技術、磁卡技術等。由此可見,黑客技術犯罪和其他犯罪案件相比具有高智能性。
2.2? ?黑客技術犯罪的虛擬化
通過對犯罪主體的對比研究分析,對黑客這一主體有著清楚的認識,那便是黑客網絡犯罪的高智能性,除此之外,黑客人員在進行網絡技術入侵操作時還有一特點,即能在較大區域范圍內進行犯罪操作,并且只要短短幾分鐘就能完成整個犯罪過程。由此可見,黑客人員通過控制網絡信息進行犯罪,這樣的犯罪形式體現了網絡技術犯罪的虛擬性,因此股市金融網絡在運行中想要實現運營的安全性,那股市金融相關企業便需要從硬件和軟件兩個方面維護網絡信息安全,從而減少黑客對股市交易網絡的破壞。
2.3? ?整個犯罪過程的隱蔽性
黑客網絡金融犯罪的另一特點還表現在實施犯罪過程的隱蔽性,該類型的犯罪由于在犯罪實施前黑客就進行了大量技術準備,且整個犯罪過程從時間表現來看是極為短暫的,因此給網絡技術犯罪案件的審查工作帶來較大難度。相關案件審查人員在進行案件審查時若不能及時掌握案件的關鍵因素,那么便會使黑客逃之夭夭,且在審查過程中對審查人員互聯網技術運用能力要求較高,因為黑客在犯罪所暴露的信息通常都具有虛假性的特點,這對案件審理帶來較大的難度,但是黑客在實施這一系列犯罪時,往往都會借助一些潛在信息,比如在進行網絡技術入侵操作時,在計算機信息系統操作過程中會殘留一些電磁記錄,但是這些記錄檢查人員進行檢測時需要抓住時機,否則網絡犯罪人員能通過技術手段將電磁信息記錄進行人為清除。此外,黑客進行技術犯罪的計算機通常都沒有明顯的外部特征,從而使整個網絡犯罪過程都處于無聲無息的過程中,若檢查人員在對網絡信息安全進行維護時沒有扎實的專業技能知識很難做到周全股票交易。
3? ? ?黑客犯罪動機
在犯罪過程中,任何動作性指示都具有一定的目的性,黑客人員進行網絡技術犯罪也不例外,黑客之所通過網絡技術對網絡金融進行破壞,就是想要破壞股市金融交易網絡的安全性,獲取非法利益。網絡犯罪審查人員只有對黑客人員的犯罪動機進行研究分析,才可以找到最佳的應對處理措施。本文通過對黑客網絡技術的研究分析,找出了黑客犯罪行為的主觀和客觀原因。其中,主觀原因是互聯網技術給網絡金融管理帶來了極大的便利性,而操作人員在使用過程中只看到功利性,忽視了網絡信息的安全性。因此黑客人員在網絡操作過程中便看出了這一漏洞,便利用網絡信息入侵破壞以達到獲取不正當利益的目的。而客觀原因則在于,安全技術和入侵技術都是在斗爭中發展的,想要通過技術改善黑客網絡金融破壞不現實,筆者認為想要實現股市金融網絡運行的安全,必須完善我國相關法律手段。
4? ? ?黑客技術網絡金融犯罪防范策略
4.1? ?完善網絡犯罪法律
我國關于網絡犯罪的法律措施還欠缺完善性,在我國的社會主義法治理念下,不允許網絡成為法外之地。通過互聯網法律歷史的發展分析,在西方發達國家中,計算機信息在運行初期便實施了網絡法律措施,比如1973年,這是互聯網技術發展的起始階段,瑞典在互聯網運行的同時便頒發了《數據安全法》等相關法規。從該部法規頒發的時間來看,這是全球第一部計算機相關法律法規,之后隨著互聯網技術的發展,關于互聯網管理的法律法規也逐漸得到完善。
4.2? ?加大網絡技術犯罪的偵查力度
想要增強股票金融交易的安全性,既要建立完善的互聯網犯罪法律監管體系,還要打造一支互聯網犯罪防御隊伍,增加股票金融交易網的安全性。完善法律法規和提升預防犯罪主體的專業技能,是增強網絡交易安全的先決條件,由于互聯網金融犯罪從整個犯罪過程的特點來看具有高度智能性和虛擬性,因此在違法犯罪的監管上增加了難度,因而想加大股票交易的安全監管力度,便需要從提高網絡犯罪檢查人員的自身技能性著手,若辦案人員在辦案過程中缺乏技術性,將對網絡犯罪案件審查帶來不利影響。因此,網絡犯罪監管部門需要加強對執法人員的互聯網技術運用能力培訓,應該主要注重辦案人員的技能實踐性。通過對我國網絡技術偵查人員的結構組成來看,應挑選專業技能知識過硬的人才組成互聯網犯罪防御隊伍,這支隊伍是網絡技術安全的后盾力量,能有效杜絕一切違法犯罪現象發生。
4.3? ?加強保護技術研發,增強股市金融運行的安全
為了保障股市金融交易的安全,股票金融交易單位需要完善自身交易系統的安全性,及時對安全防御系統進行升級,減少漏洞發生。此外,還需要法律和網絡監察部門作為股票金融交易的依托。在網絡技術維護增強方面,可以從以下幾個方面著手,以增強股市網絡金融交易運行中的安全性。
4.3.1? ?系統訪問權限的加固處理
在建立股票金融交易網絡系統的過程中,首要的處理方式便是增強交易系統訪問權限設置,防止交易網絡訪問密碼泄露。因此應實行網絡密碼的單一性管理,只由股票金融交易負責人進行操作管理,這樣的權限管理方式既能增強網絡交易的安全性,同時還有利于事故的追責處理。在管理權限設置上。還需要增加交易訪問密碼的難度,特別是針對數據庫中的敏感性文件應該進行特殊管理,增強機密文件管理的安全性。
4.3.2? ?敏感性文件保護措施
股票金融交易管理人員在針對股票交易信息進行管理時,需要特別加強對敏感性文件的管理,股票交易所可以建立適合自身工作特點的信息監管保護體制,以增強機密文件的安全性,除此之外在信息保護技術運用上還可以采用讀保護、寫保護、編碼時間鎖定的方式進行安全性監管。
5? ? ?結 語
在股票金融交易過程中,黑客對股票金融交易網絡的破壞極為嚴重,在現今互聯網技術高度發展的背景下,想要提升股票金融交易的安全性,需要完善互聯網犯罪法律法規,加強股票網絡管理人員的專業技能性??偠灾诠善苯鹑诎踩姆烙胧┥?,可以從完善法律法規、加大檢查力度、增強技術保護3個角度進行著手,希望本文的研究分析對股票金融交易的安全運行有一定幫助。
主要參考文獻
[1]趙廷光,朱華池,皮勇.計算機犯罪的定罪與量刑[M].北京:人民法院出版社,2000.
[2]陳興實,付東陽.計算機、計算機犯罪、計算機犯罪對策[M].北京:中國檢察出版社,1998.
[3][美]勞拉·昆蘭蒂羅.賽博犯罪:如何防范計算機犯罪[M].王涌,譯.南昌:江西教育出版社,1999.