文/ 實習記者 潘碧虹
在經(jīng)濟全球化背景下,信息革命正通過發(fā)揮跨國界、跨組織、跨領域的效力,使世界形勢變得更加復雜。信息流已不再是簡單的資訊傳播,它引導著資本,左右著市場,決定著交易。在信息時代,信息資源的占有率已成為影響一國生產(chǎn)力發(fā)展的核心要素之一。在信息時代,經(jīng)濟信息安全事關國家安全,它以資本市場信息安全為核心,包括內(nèi)容安全和技術安全兩個層面。當前,大規(guī)模資本市場交易和資金流通都通過交易平臺以網(wǎng)絡化的形式實現(xiàn),片面、虛假、歪曲的信息,會誤導資本、擾亂市場;核心技術失控、網(wǎng)絡漏洞以及黑客、病毒等都可能使大量財富瞬間化為烏有。沒有信息安全,就沒有交易安全,就沒有金融安全和經(jīng)濟安全,也就沒有完全意義上的國家安全。
與西方發(fā)達國家相比,我國的經(jīng)濟安全保障體系薄弱,對于經(jīng)濟信息安全的保護更是趨于空白。力拓“間諜門”一案牽動中澳關系,世人高度矚目,但也不過是冰山一角。沃爾瑪、朗訊、德普、IBM、家樂福、西門子等國際知名公司都曾爆出在中國的商業(yè)賄賂案件,為此給中國帶來的損失是超乎想像的。這些都敲響了中國應該完善經(jīng)濟安全方面立法的警鐘,讓國內(nèi)重要經(jīng)濟領域的安全體系隱患、企業(yè)經(jīng)濟信息安全的軟肋流出了水面。這些國家經(jīng)濟數(shù)據(jù)的泄露、泄密案件的連續(xù)出現(xiàn)都昭示著我國經(jīng)濟信息安全所面臨前所未有的嚴峻挑戰(zhàn)。
對經(jīng)濟信息的爭奪日益加劇
經(jīng)濟競爭的白熾化與信息高速化在推動世界經(jīng)濟迅速發(fā)展的同時也使得業(yè)已存在的竊取經(jīng)濟信息活動更為猖獗,無論是官方的經(jīng)濟情報部門還是各大財團、公司都有自己的情報網(wǎng)絡。世界各國在千方百計地保護本國經(jīng)濟信息安全的同時也在千方百計地獲取他國的經(jīng)濟情報。在全球前1000強的大公司里,平均每年發(fā)生2.54起商業(yè)間諜事件,經(jīng)濟損失高達上千億美元,相當于一個中等強國一年的GDP總和。
我國也已經(jīng)進入了針對商業(yè)秘密的諜戰(zhàn)高發(fā)期,尤其是在我國經(jīng)濟形勢越來越好、發(fā)展速度越來越快的情況下,我國經(jīng)濟和科技信息的情報價值也越來越高,因而我國事實上已經(jīng)成為境外經(jīng)濟間諜活動最主要的對象國。目前我國處于泄密高發(fā)期,其中通過計算機網(wǎng)絡泄密發(fā)案數(shù)占泄密發(fā)案總數(shù)的70%以上,并呈現(xiàn)逐年增長的趨勢;在商業(yè)活動中,商業(yè)間諜與經(jīng)濟信息泄密事件頻繁發(fā)生,據(jù)業(yè)內(nèi)人士透露,泄密及損失最慘重的是金融業(yè);其次是資源行業(yè),大型并購很多,而十次并購里面九次會出現(xiàn)信息泄密事故;高科技、礦產(chǎn)等領域也非常嚴峻,很多行業(yè)在經(jīng)濟信息安全保護上都亮起了紅燈。
竊密技術先進,手段多樣化
一方面,發(fā)達國家及其情報組織利用信息技術優(yōu)勢,不斷監(jiān)聽監(jiān)視我國經(jīng)濟情報,非法獲取、篡改我國信息或傳播虛假信息造成經(jīng)濟波動,以獲取經(jīng)濟乃至政治上的收益;另一方面,除技術手段,他們還通過商業(yè)賄賂、資助學術研究、舉辦研討會、派專人在合法范圍內(nèi)收集企業(yè)簡報、股東報告甚至是廢棄垃圾通過仔細研究,分析出有價值情報等方式大量收集我國經(jīng)濟信息。竊密技術日益先進與手段多樣化、合法化對我國經(jīng)濟安全,特別是經(jīng)濟信息的安全造成嚴重威脅。
大型企業(yè)與政府關鍵部門退休官員成為外資公司員工,獲取中國商業(yè)核心信息第一途徑。不僅如此,包括證監(jiān)會、銀行、政府財經(jīng)部門的一些官員退休后即被國外企業(yè)高薪禮聘,既提供行業(yè)咨詢,又可以充當高級公關,在人情大于法律的市場中常常無往而不勝。利用權(quán)力之便將所知信息收益?zhèn)€人化,是國企高管與政府官員透露商業(yè)秘密的根本原因。
據(jù)透露,這些跨國大型企業(yè)或贊助受賄方的子女出國留學或為其安排工作;或承諾待受賄方退休后,聘請其擔任自己企業(yè)的顧問,“顧問費”非比尋常;或?qū)φ吖佟⑵髽I(yè)高管“助學”,提供EMBA免費進修;或在合同簽下來后,將部分工程發(fā)包給受賄方家人、朋友投資的公司做等等,顯得非常隱蔽。有人把這種現(xiàn)象稱作中國的“顏色革命”。 據(jù)介紹,今年5月,商務部原條法司正局級官員郭京毅因受賄845萬余元被判死緩。隨著近年來紀檢監(jiān)察系統(tǒng)開展反腐敗斗爭的不斷深化,包括省部級、廳局級官員腐敗案越來越“觸目驚心”,特別是涉及官員的商業(yè)賄賂行為已經(jīng)成為腐敗案件中的重災區(qū)。根據(jù)監(jiān)察部向《中國經(jīng)濟周刊》披露的數(shù)據(jù)顯示,2005年8月-2009年12月,全國共查處商業(yè)賄賂案件69223件、涉案金額165.9億元人民幣,其中查處涉及公務員的案件12899件,涉及國家公務員13914人,其中縣處級干部4442人,廳局級干部345人。
國外機構(gòu)與國內(nèi)政府統(tǒng)計部門合作是獲取中國經(jīng)濟信息的第二條途徑。2008年7月17日,國家統(tǒng)計局公布上半年宏觀經(jīng)濟數(shù)據(jù),國內(nèi)生產(chǎn)總值、居民消費價格、農(nóng)產(chǎn)品生產(chǎn)價格等一系列關乎國計民生的重要數(shù)據(jù)都是在這一天首次公布。但早在7月8日,路透社就在中文網(wǎng)站刊登文章,以“兩位官方消息人士”的說法稱,我國6月份CPI同比上漲7.1%,上半年CPI同比增長10.4%。與國家統(tǒng)計局公布的數(shù)據(jù)連小數(shù)點都一樣,如果以此數(shù)據(jù)對中國資本市場套利,中國普通投資將蒙受巨大損失,而外資機構(gòu)即可避險,也可提前做多做空,立于不敗之地。
借助政府急于與國際接軌的心態(tài),將數(shù)據(jù)拱手讓人是獲取中國經(jīng)濟信息的第三條途徑。中國經(jīng)濟信息泄露集中時間段多是中國金融機構(gòu)、石油石化等事關中國經(jīng)濟安全的大企業(yè)在海外上市階段。當時中國銀行、中國石油在境外上市,保薦人等中介機構(gòu)都是國外知名各大投行,原因是為了獲得國際投資者的信任。但經(jīng)此摸底,中國金融機構(gòu)、能源企業(yè)的核心數(shù)據(jù)也就盡在國際投行掌握之中。因此,惠譽、穆迪等評級公司對于中國企業(yè)的信息了如指掌,也就不難理解了。由于次貸危機爆發(fā),這些評級機構(gòu)的職業(yè)道德在美國本土受到強烈質(zhì)疑,他們會利用中國經(jīng)濟數(shù)據(jù)從事何種商業(yè)活動,不得而知。
經(jīng)濟信息安全 保密意識淡薄
出于信息化水平的差異和宣傳力度的不夠,有不少人對我國信息安全認識模糊,處在居危思安的狀態(tài)中;一部分人則滿足于拿來主義,認為現(xiàn)在因特網(wǎng)上就有很多加密軟件可以下載,隨便拿個來用都比我們現(xiàn)在的水平高;且在使用密碼中又存在誤區(qū),認為有變換就是密碼,有算法就能安全,缺乏密鎖管理意識;還有一部分人對國外公司的宣傳盲目信任,聽信它們吹噓其全面解決方案和密碼多好,卻不知外國政府對我國出口信息安全技術設備和密碼算法的強度有著嚴格的限制,我們能夠得到的只是人家可以監(jiān)控的功能弱化了的產(chǎn)品等等。對此,全國人大外事委員于恩光委員曾指出:“我國在信息安全問題上普遍存在著模糊認識,重發(fā)展、輕管理的思想比較嚴重。在信息設備、技術、產(chǎn)品等方面都是國外引進多,自己研制少,有的甚至樂于接受并使用國外公司贈送的加密軟件產(chǎn)品。”許多應用系統(tǒng)處于不設防的狀態(tài),存在著相當大的信息安全風險和隱患。
近年來,每當政府機構(gòu)公布國民經(jīng)濟運行數(shù)據(jù)前,一些境外媒體或境外研究機構(gòu)總是能準確“預測”;許多重要的經(jīng)濟信息,包括經(jīng)濟數(shù)據(jù)、經(jīng)濟政策等伴隨學術報告、會議研討甚至是一句家常閑聊便被泄露出去;載有核心經(jīng)濟信息的移動存儲介質(zhì)被隨意連接至互聯(lián)網(wǎng)導致信息泄露等問題嚴重。有調(diào)查顯示,我國有62%的企業(yè)承認出現(xiàn)過泄密現(xiàn)象;國有以及國有控股企業(yè)為商業(yè)秘密管理所設立專門機構(gòu)的比例不到20%,未建立任何機構(gòu)的比例高達36.5%;在私營企業(yè)中,這樣的情況更加嚴峻。經(jīng)濟信息安全保密意識的淡薄已成為威脅我國經(jīng)濟安全,影響社會穩(wěn)定發(fā)展的制約因素。
缺失的經(jīng)濟信息安全 法律保護
保障經(jīng)濟信息的安全是信息時代法律在經(jīng)濟活動中所追求的最重要的利益之一。然而,由于我國立法上的滯后,對經(jīng)濟信息安全的法律保護仍存在相當大的漏洞。
現(xiàn)行《保密法》對于國家秘密的范圍以及分級保護雖有相關規(guī)定,但其內(nèi)容主要針對傳統(tǒng)的國家安全,有關經(jīng)濟信息安全方面僅出現(xiàn)“國民經(jīng)濟和社會發(fā)展中的秘密事項”這樣原則性的規(guī)定,對經(jīng)濟秘密的劃定、保密范圍和措施等缺乏相應條款;對于跨國公司或境外利益集團等竊取我國經(jīng)濟政策、產(chǎn)業(yè)關鍵數(shù)據(jù)等行為也缺乏法律上的界定,以至要追究法律責任卻沒有相應法律條款可適用的情況屢屢發(fā)生。在涉及商業(yè)秘密的法律保護上,法律規(guī)定分散而缺乏可操作性,不同部門對商業(yè)秘密的定義不統(tǒng)一,商業(yè)秘密的概念模糊而混亂,弱化了商業(yè)秘密的保密性。我國《反不正當競爭法》要求商業(yè)秘密須具有秘密性、價值型、新穎性與實用性且經(jīng)權(quán)利人采取保密措施,并將構(gòu)成商業(yè)秘密的信息局限于技術信息和經(jīng)營信息,這樣的規(guī)定不以商業(yè)秘密在商業(yè)上使用和繼續(xù)性使用為要件,使不具實用性卻有重大價值或潛在經(jīng)濟價值的信息得不到保護,不利于經(jīng)濟信息的保密。此外,人才流動的加快也使商業(yè)秘密伴隨著員工的“跳槽”而流失的可能性激增,但對商業(yè)秘密侵權(quán)威脅,我國尚無沒有明確法律依據(jù);對于泄露或竊取他人商業(yè)秘密的行為,《刑法》雖增加了刑事處罰,但處罰力度過輕而又缺乏處罰性賠償規(guī)定,導致權(quán)利人的損失無法得到彌補。
目前,我國保障信息與信息系統(tǒng)完整性主要依靠《刑法》與《計算機信息系統(tǒng)安全保護條例》等法律法規(guī),總體而言層級較低又缺乏統(tǒng)一性。網(wǎng)絡的盛行讓經(jīng)濟間諜、商業(yè)賄賂等竊密手段頻繁出現(xiàn)而使得經(jīng)濟信息不能按照權(quán)利人的意愿流動。面對日趨“合法化”的竊密行為,《刑法》缺乏有關經(jīng)濟間諜罪的專門規(guī)定;而《國家安全法》也只是籠統(tǒng)的規(guī)定了國家安全整體的法律條文,并且側(cè)重的是傳統(tǒng)安全的政治和軍事領域,對于經(jīng)濟安全,尤其是經(jīng)濟信息安全這樣一個新的非傳統(tǒng)安全領域的存在的威脅仍缺乏適當?shù)姆梢?guī)制。因而,法律對信息安全的保障依然側(cè)重于政治、軍事等傳統(tǒng)安全領域,而忽略了對經(jīng)濟信息安全的保護。
除了經(jīng)濟間諜外,跨國公司對我國實施商業(yè)賄賂獲取經(jīng)濟信息與商業(yè)秘密的案件不斷增加,經(jīng)濟信息的可控性無法得到有效保證,在造成嚴重經(jīng)濟損失的同時也威脅著我國經(jīng)濟信息安全。目前我國尚無一部完備的《反商業(yè)賄賂法》,對于商業(yè)賄賂的法律規(guī)制主要體現(xiàn)在《刑法》與《反不正當競爭法》、《關于禁止商業(yè)賄賂行為的暫行規(guī)定》等法律法規(guī)上。然而,現(xiàn)行《刑法》并未直接對商業(yè)賄賂行為作出罪行定義,而《反不正當競爭法》雖然規(guī)定商業(yè)賄賂的對象,但《關于禁止商業(yè)賄賂行為的暫行規(guī)定》中縮小了商業(yè)賄賂對象的范圍,對于商業(yè)賄賂的經(jīng)濟處罰力度輕,但事實上,通過商業(yè)賄賂手段所套取的經(jīng)濟信息往往可以帶來巨大的經(jīng)濟利益,過輕的處罰完全不能發(fā)揮法律應有的威懾力。與美國的《反海外賄賂法》和德國的《反不正當競爭法》相比,我國對于商業(yè)賄賂,特別是跨國商業(yè)賄賂的治理仍存在不足。