當人類進入信息社會后,信息網絡已經成為社會各個領域最重要的基礎設施和戰略資源,國家、社會、個人對信息網絡產生了根本性依賴,網絡已經變成基本的生產方式和生活方式。
然而整個網絡系統面臨各種嚴重威脅,信息安全時刻處于危險狀態。信息安全的高度脆弱性和風險性,信息安全攻擊源的多樣性和防范對象的不確定性,信息安全雙方力量對比的不對稱性,信息安全的反傳統力量的對比格局,信息安全的潛伏性和突發性,信息安全的全球覆蓋性,這些特質導致對信息安全的保護已經不是單靠某一種保護手段就可以有效解決的現實問題了,而是必須建立集技術、政策、管理、法律四位一體的保護模式。
信息社會中保障信息安全面對的復雜性日趨增長,大多數問題都包含著技術成份,所以保護的基礎手段還是要依賴科學技術,但是科學技術只涉及事實層面,無法解決價值問題,更無法徹底解決信息安全這一復蘇問題。所以還要輔之以政策(比如國家的信息產業政策、信息安全政策)、管理(比如信息安全的行政管理、工商管理)、法律(信息安全法律),這樣才能更好的引導和規范技術開發和應用,促進社會進步,約束和規范信息安全領域對國家、社會和個人不利的反社會、違法犯罪行為。這樣的多維立體復雜的保護手段系統才能發揮最優效果。
近年來我國在信息安全領域的法制建設做了大量的工作,已經建立起來基本的信息安全法律法規體系,從法律層面上來規范人們的行為,使信息安全工作有法可依,使相關違法犯罪行為的處理獲得了法律的支撐,促使社會各級各類組織和個人依法制作、發布、傳播和使用信息,從而達到保障信息安全的目的。
法律是保障信息安全的最后、最有力也是最重要的手段。我們生活在一個法秩序的空間,法律規范著信息安全法律關系的各要素,規范和調整主體的權利義務,信息安全離開法律的制度保障是不可想象的。