教学课题: 电子商务安全法律制度(二)
教学目的:知识目标:掌握计算机信息系统安全保护的5个等级,了解有害数据的种类、特征,
掌握安全专用产品的概念与特征,了解违反电子商务安全法的法律责任
能力目标:培养学生用专业知识分析问题、解决问题的能力 情感目标:激发学生专业学习的兴趣与积极性
教学重点:安全专用产品的概念与特征,计算机信息系统安全保护的5个等级 教学难点:违反电子商务安全法的法律责任 教学方法:案例法、讲授法 教学课时:2课时 教学过程: 一)复习引入:
提问:电子商务的安全要素有哪些? 二)讲授新课:
每课一案:(由5号杨群同学提供)“成功案例之著作权篇‘丽的香格里拉’照片网络维权”
本案的作者就是云南的一名摄影师,03年她在香格里拉拍摄了大量当地的风光照片,回来后她把其中的部分照片(8张)上传到自己的个人网站上用来供网友的欣赏与评论,可就是过了不久她惊讶的发现与以往一样,这组照片已经被国内的众多网站转载,而她对此却毫不知情,更令她感到气愤的就是,有的网站不但没有标明出处,甚至连作者的署名也进行了篡改,与以往不同,这一次她没有直接与网站交涉,因为根据以往的经验,一旦通知了对方,结果肯定就是把图删掉然后矢口否认,让作者毫无办法。在与我联系后,我们对证据进行了保全,然后向对方正式发出律师函,要求其赔偿损失并赔礼道歉,在证据面前网站虽然承认侵权但的答复就是只能按每张50到200的价格支付报酬,这显然已经不就是我们想要的结果,05年5月我们正式向北京一中院提起了诉讼,经过二审北京市高院做出终审判决:判令被告赔偿原告经济损失1、6万,并支付合理支出0、16万元、同时判令被告在其网站上向原告赔礼道歉。 这次网络维权应该说就是相当成功的,通过法律途径让侵权者支付了惩罚性的赔偿,值得一提的就是我在北京,而作者远在云南至始至众我们从未谋面,大多就是在网上进行沟通,可以说相互信赖也就是这次维权成功的一个基础,相同的案件我们仍在进行之中,相信通过努力也会获得圆满的结果。 一、电子商务安全概述
1、电子商务安全法目前主要有:联合国贸易法委员会制定的《电子商务示范法》、美国的《全球电子商务纲要》、英国的《电子通信法案》
2、我国电子商务安全方面亟待解决的问题: (1)我国目前没有直接规定电子商务安全的法律
(2)已制定的相关法律立法分散、效力偏低 (3)现有的相关法律缺乏灵活性与超前性 二、安全等级制度
《准则》将计算机信息系统安全保护等级划分为5个级别,不同等级的信息系统所采用的安全保护措施与安全技术都有所差别。
这5个级别分别就是:用户自主保护级;系统审计保护级;安全标记保护级;结构化保护级与访问验证保护级。(这5个级别的安全保护能力依法增强,计算机信息系统的安全等级越高,其安全保护能力就越强。 三、有害数据防治制度
1、种类:
有害数据可分为三大类:第一类就是危害国家安全的有害数据; 第二类就是危害社会治安秩序的有害数据; 第三类就是危害计算机信息系统的有害数据。 2、特征:无形性、危害性、违法性、多样性与广泛性 3、计算机病毒
计算机病毒就是危害性最大、范围最广、最主要的一种危害计算机信息系统的有害数据,也就是有害数据防治的重点对象。
计算机病毒就是指编制或者在计算机程序中播入的破坏计算机功能或者毁坏数据、影响计算机使用,并能自复制的一组计算机指令或者程序代码。
计算机信息系统的使用单位在计算机病毒防治工作中应当履行下列职责:六项(P49) 我国公安部公共信息网络安全监察部门主管全国的计算机病毒防治管理工作。 四、安全专用产品销售许可证制度
1、安全专用产品销售许可证的概念 2、安全专用产品
(1)概念:就是指用于保护计算机信息系统安全的专用硬件与软件产品 (2)特征:合法性、安全性、技术性 五、国际互联网络管理制度(自主学习) 补充知识:电子商务的安全保障体系
为了实现安全体系结构要求的安全服务,建议采用以下8中安全机制:
(1)加密;(2)数字签名;(3)访问控制;(4)数据完整;(5)交换鉴别;(6)业务流量填充;(7)路由控制;(8)网络公证。 课堂练习:教材P55-56案例1 六、违反电子商务安全法的民事责任
1、违反电子商务安全法的违约责任 (1)支付违约金 (2)损害赔偿 (3)继续履行 (4)其她补救措施
2、违反电子商务安全法的侵权责任
(1)停止侵害 (2)排除妨碍 (3)消除危险 (4)返还财产
(5)恢复原状 (6)损害赔偿 (7)消除影响、恢复名誉 (8)赔礼道歉 七、违反电子商务安全法的行政责任
(1)警告 (2)罚款 (3)没收违法所得 (4)责令停产停业
(5)扣押或吊销许可证 (6)行政拘留 (7)法律、法规规定的其她行政处罚 八、违反电子商务安全法的刑事责任
1、非法侵入计算机信息系统罪 2、破坏计算机信息系统功能罪
3、破坏计算机信息系统数据与应用程序罪 4、制作、传播计算机破坏性程序罪 5、关于我国刑法第287条的规定 课堂讨论:教材P61案例3
课堂小结:计算机信息系统安全保护的5个等级,了解有害数据的种类、特征,掌握安全专用产
品的概念与特征,了解违反电子商务安全法的法律责任
作业布置: 简答题:1、计算机信息系统安全保护的等级就是如何划分的? 2、有害数据的种类、特征 3、安全专用产品的概念与特征 自主思考分析 课后案例2 教学反思: