论文部分内容阅读
在纷繁复杂的当今社会,随着信息革命的爆发和科学技术的飞速发展,特别是信息网络技术在社会经济生活各个领域的广泛应用,人们对于政府信息安全的认识得到了进一步的深化和扩展。在信息全球化的21世纪,可以说最大的安全问题是信息安全,谁把握了信息安全,谁就把握了信息时代的制高点,谁就拥有了“制信息权”。而政府信息安全已经成为了信息时代国家安全的一个重要因素,与其他安全要素之间的联系更为紧密,并上升为直接影响国家政治稳定、社会安定、经济有序发展的全局性战略地位,是国家总体安全的基石。
但是目前国内对于政府信息安全方面的研究却并不多见,虽然有些文献对政府信息安全的管理有所涉及,但依然是以基础性的技术方案或者是评论性的文章为主,着眼点往往过于片面和不够系统,缺乏更高层次的全面的从管理学的角度来对政府信息安全管理中存在的一些问题进行深层次系统性的研究。
本文将政府信息安全管理问题同经济博弈论中的公共地悲剧相结合,首次提出了政府信息安全的网络公共地理论,并构建了政府信息安全的网络公共地模型,希望能够从管理学的角度对政府信息安全问题进行系统性的研究。
文章共分为八个部分:
绪论部分,首先介绍了本论文的写作起由,接着描述了当前对于信息安全的几种定义和政府信息安全管理的研究背景,之后对本文的研究意义进行了阐述,最后则介绍了文章的可能创新之处以及研究的框架结构。
第二章,在本章中对当前政府信息安全管理存在的问题进行了研究,之后通过博弈论验证了当前我国政府信息安全管理领域存在着的公共地悲剧,构建了政府信息安全的网络公共地模型,提出了政府信息安全网络公共地指数这一概念,并在模型的基础之上提出了改变政府信息安全网络公共地现状的4个假设:
1.在政府信息安全管理部门内部应当采用合适的激励制度。
2.政府信息安全管理部门间应当有恰当的责任传递机制。
3.解决政府信息安全问题需要管理部门掌握足够的资源。政府信息安全的网络公共地的理论研究
4.政府信息安全管理需要建立应急反应机制处理突发问题。
这四个假设的提出点明了本文的核心研究内容,也为下文的进一步研究做了有效铺垫。
第三章,本章主要研究能否通过委托代理理论,契约理论或者是产权理论将信息安全涉密人同其所属部门组织的部门利益进行一致化。通过研究,我们发现当前信息涉密人的利益还无法同其所属组织实现一致,因此也就说明了在第二章网络公共地模型结论中假设1存在的合理性。证明了为了防止部门内部机会主义行为的出现,政府信息安全管理部门需要建立合理的激励机制,对政府信息安全管理部门内的信息安全涉密人与信息安全管理人形成有效的约束。
第四章,本章主要研究政府信息安全管理中的激励机制选择问题,通过构建三方博弈模型对正向激励,零激励和逆向激励的效果进行比较,论证说明在市场经济条件下的信息安全管理体制中,正向激励与零激励都不能有效的阻止组织内部涉密人员在受到外界利益的诱惑下选择寻租行为泄密,而只有惩罚机制即逆向激励才能够在一定程度上缓解信息安全管理体制中的信息泄露问题。也就是说只有采用惩罚机制才能够最大化的提升政府信息安全管理部门内激励机制的效率,改变政府信息安全的网络公共地现状。
第五章,本章主要研究政府信息安全责任传递机制,而明晰的部门间职责划分是建立责任传递机制的重要前提,因此在相关理论的指导下笔者首先通过对当前政府信息安全管理参与方的职责进行分析,建立了一种基于集中管理的信息安全职责分配模型,明确了政府信息安全的各个管理部门所应承担的部门职责。
之后运用博弈分析的方法论证了政府信息安全责任传递机制的必要性,从而验证了第二章政府信息安全的网络公共地模型中的第二个假设的正确性,说明合适的政府信息安全管理部门间的责任传递机制能够对改变政府信息安全的网络公共地现象起到了积极的作用,即证明了责任传递机制的效率同政府信息安全的网络公共地指数是负相关的关系。接着在公平理论和问责机制等理论的基础之上构建了基于职责分配的责任传递机制。
第六章,本章着重于研究怎样能够有效的增加政府信息安全管理部门掌握的资源。通过经济博弈论和联盟理论建立的博弈模型结论说明了在政府信息安全管理部门之间建立资源共享机制的必要性。而部门间的资源共享机制能够有效的提高政府信息安全管理部门掌握的资源,降低政府信息安全的网络公共地指数,是政府信息安全的网络公共地的理论研究中的一项重要内容。
第七章,本章主要研究政府信息安全的应急反应机制,通过对于政府信息安全问题的应急处理说明了建立政府信息安全预警系统是政府信息安全的应急反应机制的关键,之后基于对国家级泄密问题的研究引出了对于影响我国政府信息安全的因素研究,在因素研究和案例推理理论的基础上构建了政府信息安全预警系统。
政府信息安全预警系统是本章的重点研究内容。它分为四个模块,分别是信息筛选子系统,网络安全分析子系统,内部信息安全督察子系统,以及收集信息反馈子系统。本章的目的是通过构建政府信息安全预警系统对于可能存在的政府信息安全风险进行预处理,对那些可能影响政府信息安全的风险信息进行筛选澄清,尽量将潜在的风险扼杀于摇篮之中,力争在问题产生重大破坏性影响之前解决问题。预警系统的建立对于提高应急反应机制的效率值有着重要的意义,能够有效的降低政府信息安全的网络公共地指数,改变政府信息安全的网络公共地现象。
第八章,本章主要对本文的研究结果进行了总结,并对文章存在的不足和下一步研究的方向进行了介绍。
研究未尽之处:由于个人时间,精力和水平的限制对于提出的政府信息安全的网络公共地模型缺乏定量研究,对于文中所提到的观点和方案也缺乏实证领域方面的研究,缺乏具体的实验数据来验证观点和方案的正确性,对于一些现存的政府信息管理中的问题可能缺乏深化考虑。对于一些政府信息安全管理部门的职责描述可能存在着些许偏差。本文的理论分析和数学模型的推导中可能还存在着一些需要探讨之处,有待进一步提高,还有许多工作需要值得去深入下去。