本文目录一览:
美国国际集团AIG是干什么的?
AIG发家史
不可思议的成功
这是一组令人称奇的数字:年利润93亿美元,股东权益828亿美元,年收入813亿美元,总资产6783亿美元。这就是美国国际集团(AIG),1919年创立于上海,目前总部位于纽约,涉足领域包括保险、退休金管理服务、金融服务的美国最大的工商保险机构。它的第二任CEO,在美国保险界不可一世的汉克·格林伯格(Hank Greenberg)是个独具魅力的人,坚毅、急躁、意志力强硬、不知疲倦等性格在他身上一览无遗。
他担任AIG的CEO长达37年,在AIG公司工作长达45年。在职期间,他让AIG的市值飙升最高至1730亿美元,每股收益率平均每年上涨17%。我们总是能从美国友邦保险公司的宣传画上看到格林伯格仿佛战无不胜的和蔼笑容。
格林伯格出身低微,他的父亲在纽约东边开了一家糖果店,却在汉克5岁的时候去世了。他母亲改嫁给一个纽约州北部的农场主,他的童年记忆中于是充斥着天不亮就起来挤牛奶以及诱捕麝鼠和貂的经历。1942年格林伯格用了一张假造的出生证明应征入伍,那时他17岁。他参加了第二次世界大战并在欧洲和韩国战区服役,并多次差点丧命。而他也从未放弃对知识的追求。得到了高中学历之后,他进入了迈阿密大学,最后毕业于纽约法学院。
1953年一个很偶然的机会,他在曼哈顿欧洲伤亡理赔办事处与一个员工主管吵架时奠定了他未来要走的路。格林伯格认为那个人过于粗鲁,自己也在副总裁的办公室狂暴地咆哮,骂那个欧洲籍的员工主管是“疯子”。颇为意外的是为此他得到了周薪为75美元的保险业新员工的工作。10年后,他成为公司主管意外与健康险的助理副总裁。
1960年,格林伯格被保险行业内另一家公司Cornelius Vander Starr挖走,这家公司正是AIG的前身。27岁的加州人斯达尔于1919年在中国上海设立的小型的保险办事处,也是当年第一个向中国人提供保险业务的外资保险公司。他在中国取得了巨大成功,业务也很快推广至亚洲、拉丁美洲、欧洲及中东地区。但是在美国,斯达尔的业务却迟迟推展不开来。他收购了销售量大的公司,并向市民与小公司推销保险,但仍未见起色。于是他便将希望寄托在格林伯格身上。
格林伯格抛弃了传统的模式,选择了类似经纪公司布网的销售模式,接受企业成为会员。1968年斯达尔的心脏开始衰竭,去世时,他将格林伯格定为其继承人。格林伯格接手一年后,AIG上市,当时市值为3亿美元。
他视自己为保险这个沉闷行业中的游戏叛逆者。1960年代,在人们普遍认为保险行业不要指望有什么创新时,格林伯格却认为“创新是可以做到的”。AIG开始以为非传统风险提供有条件保障,注重免赔额等手段吸引了市场的注意。之后AIG的新险种业务不断得到挖掘——其中颇具新意的就有因特网身份被窃险、劫机险、海上油田保险,还领先同行于2003年推出黑客保险业务。
那时互联网公司大都认为自己公司的防护措施已经足够好了,不用再花额外的钱投保。AIG黑客保险业务刚刚推出的时候也颇受冷遇。但当2003年底一系列著名网站雅虎、亚马逊和eBay等相继被黑客侵袭之后,互联网保险业务马上热门起来,AIG当月的保险业务就增加了四到五倍。
AIG的产品创新能力为格林伯格赢得巨大声望,并成为推动AIG迅速扩张的重要因素。AIG的高层管理者皮特·伊斯特伍德(Peter Eastwood)曾这样评价自身的创新能力,“我们在经纪商和客户身上花费了大量时间,直接询问他们关心的事情、面对的事务以及现有保险市场的不足……凭此我们在很多领域中确立了统治地位。”
为将AIG的这些险种推广到世界各个角落,格林伯格将运营网络遍布世界。AIG属下的成员公司,通过多种销售渠道,触角遍及全球130多个国家及地区。格林伯格花费了很多时间环游世界,签订了很多重要的协议。AIG的一个前任高管人员说,“我在过去的10年到过中国48次,有多少个公司的高管人员能超过我的这个次数?”
在AIG的网站上曾经挂出“We know money(我们懂得金钱)”的标语。也许,金钱对于AIG 来说,只是一个他们玩弄于股掌的数字游戏而已。看一下AIG的版图,就不得不为格林伯格的巨大野心叹服。
AIG集团旗下有四大业务,通用保险和人寿保险是最大也是时间最久的两块业务,财务服务、退休金服务和资产管理两大业务也在稳定增长中。
在每一个主要市场中,AIG都有代表性的公司。主要的通用保险附属公司有美国家居保险公司、新罕布什尔保险公司、宾夕法尼亚州匹兹堡国家联合火险公司,及其一系列附属公司。在人寿保险领域,友邦、美国国际再保险、美国国际担保公司(百慕大)、中国台湾南山人寿保险、 AIG Star 人寿保险、 AIG 养老保险公司、AIG美国通用寿险公司和SunAmerica 人寿公司等都被AIG收入囊中,在全球拥有数百万客户。国际金融租赁公司、AIG 金融产品公司及其附属公司、美国通用金融及其附属公司都是AIG的金融服务公司。主要提供航空保险、资本市场、客户财务以及保费财务。退休金储蓄和资产管理业务是由Variable Annuity 人寿保险公司、AIG SunAmerica 资产管理公司、AIG SunAmerica 人寿保险公司、AIG 全球资产管理集团以及附属公司或相关公司进行,为客户提供专业的股票、定息证券、地产及其它投资管理服务。
在2003年报告中,格林伯格指出,AIG的领导地位,来自于其承保能力、保险产品创新能力、金融能力、出色的服务和处理能力。通过遍布在130多个国家的分支机构,AIG实现了它在全球的领导地位。
格林伯格具有极强的操控能力和生意嗅觉,玩弄金钱和法律规则的技巧已经炉火纯青。多年来,他与竞争对手和监管部门争斗不休,得到了好战的名声。他熟悉华尔街的规矩,曾经有人评价,“为了股票价格,他可以做任何事情”。
一个长期与格林伯格打交道的华尔街人士对他的评价是:“公司里就连一块石头落地的声音也逃不过他的耳朵。”他对公司的内部审计已经达到狂热的境界,专门雇佣了100个人寻找AIG的错误做法。他们的意见直接抵达公司高层,并且需要得到众人的立即回应。另外,格林伯格每年秋季需要花50个小时集合25个不同机构召开预算会议,每一个机构都需要带来他们的商业计划。而首席财政官,CFO霍华德·史密斯( Howard Smith),必须按照他的规定准确无误地读完这些商业资料。
格林伯格一个大学同学评价他:“他每天几乎24小时都在工作,也许更多,36小时。但是他就喜欢这样。”
纵观AIG的历史,正是格林伯格痴迷的工作态度以及“在最广泛的领域满足所有人的任何要求”的野心,推动AIG成为美国最大的商业保险公司,世界上市场价值最大的金融集团之一。他设置复杂的股权结构和公司治理机制,开创了许多令人眼花缭乱的新型保险产品,现在看来,这些为人津津乐道和令人羡慕的财技同时也成为他控制公司、掠夺财富和逃避监管的工具。
雅虎,谷歌都退出了中国,亚马逊凭什么成为幸存者
谷歌退出中国市场这主要是向中国中央政府施压,在国际和国内造成中国政府因最近网络扫黄和净化网络的关系而限制言论自有的印象,谷歌因觉的受限制太多,不符合美国人崇尚自由的风格,最重要的是谷歌因为中国政府因最近网络扫黄和净化网络的关系而无法完成某些西方政府赋予谷歌和平演变中国青年的重要任务。这点是最主要的原因。你看最近美国总统和政府纷纷出来支持谷歌就能看的出来这一点。 谷歌退出中国,声明写的很义愤填膺,实在令人刮目相看。谷歌退出中国,除了那些高高在上的人以胜利者的姿态拍手同庆之外,估计爱国主义愤青们也会庆祝胜利了。 谁最受伤?首先受伤的肯定是Google和谷歌(中国)。如果Google只是宣布退出中国市场,那么,这仅仅是市场行为,我们会从产品层面、策略层面、推广层面等去分析谷歌中国如何不成功。但是,从声明中可以看到,谷歌退出的理由,不仅仅是产品市场推广方面的了。其次,李开复当然是很受伤的,还有就是谷歌中国的员工。从0做起,几年时间,市场局面打开了,但是却离职了。他肯定是已经清楚知道总部未来几个月的策略。回过头去看,当时李开复离职,冷嘲热讽的人不少,但现在回头,应该理解李开复同学。现在谷歌还有多少最早的员工?开复走了,郭弃疾走了,还有好几个认识的骨干也走了。员工干了那么久,总部一个博客,就撤出了,不过据说谷歌准备把这些人都安排到米国去上班。姑且算这是好事吧。再次,伤的很深的,是代理商。代理商很受伤,谷歌中国这几年时间,招了好多好多家代理商,怎么办?每次这种大网站的转型,代理商都是最受伤的群体,他们的员工数巨大,他们创造的利润也巨大,但这些网站每次转变,代理商就要重新寻找“商机”,回头去看,百度从代理改直销,雅虎中国做搜索,后改生活门户,谷歌中国这次,都是一样的。代理商很受伤。还有,中国的合作网站很受伤。谷歌中国曾经收购、合作的网站很多,赶集、巨鲸、天涯等,这些合作网站怎么办?另外,基于谷歌良好的api输出接口,很多网站都是用了他们的服务,这些网站怎办?换,还是不换?而且Google此次退出中国的姿态,上面也说了,这样等于和中国决裂了,而且要退回到“无审查”状态,那么被屏蔽肯定是经常的事情了吧。对于基于google api的合作网站,会很难受。当然啦,网友很受伤。这个就不多说了。
百度被黑客攻击过么?
9月12日晚上11时37分,百度发表声明,称其在12日下午遭受了有史以来最大的不明身份黑客攻击,百度搜索服务因此在全国各地出现近30分钟的故障。目前,百度已请公安机关介入协助侦查。
然而,与百度认为“大规模攻击应为组织精心策划”不符的是,Trail相当年轻,是一个技术高手,有多年黑客从业经历,但目前不属于任何公司,平日以偶尔为他人编程软件,过着自由职业者的生活,攻击事件为其与几个黑客“兄弟”的个人所为。
“最近,百度的负面新闻不断。”该知情人士说,“尤其在9月7日‘极度事件’(某软件下载网站指责百度将搜索结果故意错误指向百度旗下另一存在竞争关系的软件下载网站)爆发后,Trail曾与朋友强烈抨击百度。”
然而,这仅是Trail决意攻击百度的导火线。向“明星”公司挑战技术——互联网江湖中“黑客”群体的精神鸦片,才是深藏Trail心底的关键原因。
“六成功力”
“其实,中国各大网站的网络安全问题十分普遍。”黑客seeker告诉记者,“只不过,考虑到可能出现的法律后果,我们不会随意攻击,而大部分网站在遭受攻击时,如果情况不是很严重,也不会公之于众。”
“我们经常交流‘后门’((backdoor,黑客能进入的权限)以炫耀技艺。”他透露,包括新浪、搜狐、网易等在内的中国40%网站,黑客都曾进入。“新浪的一些子域名也被黑过,但公众不容易知晓。”木
据上述知情人士透露,Trail攻击百度仅用了其六成功力。Seeker对此毫不奇怪:“对于高技术的黑客来说,攻击过程并不是公众想象的复杂。”木(muzi.com)
那是一个秋意渐浓的下午,Trail在中国某城市的一个普通小屋,准备使用2004年逐渐兴起的拒绝攻击(DOS)方式——“反射式服务拒绝攻击”(DRDOS),其与雅虎在2002年2月“电子珍珠港事件”中遭受的攻击——“分布式服务拒绝攻击”(DDOS)——十分相似,但攻击效果更为快速和猛烈,而一旦攻击开始,过程也更容易停止。
此前,Trail必须先做好两个准备——收集大量无辜用户的服务器(他们被称为“肉鸡“);准备好攻击软件。Trail选择“反射式服务拒绝攻击”的另一个好处在于,其对众多无辜服务器是采劝借用”的方式,这只需浪费他半小时时间,而如果采用“分布式服务拒绝攻击”,要实现入侵、控制大量无辜服务器,并安装黑客程序以实现远程“遥控”目的,前期准备的代价很大。
但Trail的困难点在——攻击软件的寻找或编写上。一般网络上流传的黑客软件仅适合攻击流量较小的网站,但对于一些大网站,需要对网络通信协议有深刻理解,并能设计出具备调动大量数据流量能力的软件。而这种黑客自己编写、性能又极高的软件通常只会在黑客内部的小团体中使用,不会被大范围公开。
当一切准备妥当,Trail的攻击启动。Trail不停把自己的IP地址模拟成大流量无辜服务器的IP地址,并向百度发出大量请求,当作为百度对其作出回应时,回应的却不是Trail的IP地址,而是大流无辜的服务器。如此“N次握手”后,大量的无辜服务器与百度建立了虚假连接,并不断持续冲击百度。这种方式导致的结果类似通过不停拨打某公司电话来阻止其它电话打进,从而导致公司通信的瘫痪.
百度CTO刘建国针对百度被黑事件所述的“同步泛滥技术(syn flooding)”正是“反射式服务拒绝攻击”引发的一种结果症状。
在Trail启动攻击半小时后,如果百度的技术人员发现及时,那么他会意识到访问服务器的数据包异常巨大,且与正常用户访问的数据包不同,这些IP地址甚至是虚假的——不过,这些地址就如一叠叠的假钞,因为号码相连,十分容易辩识。
“Trail使用的是‘反射式服务拒绝攻击’,不排除一起行动的其它黑客使用‘分布式服务拒绝攻击’。”上述知情人士称,“目前,Trail已停止攻击。”
据反黑客网站——“红客大联盟”——的CEO SharpWinner介绍,一般反“反射式服务拒绝攻击”的方式是安装硬件防火墙,或者采取负载均衡技术,即对巨大的IP访问量进行各服务器的分流。而如果黑客在感觉到阻力后持续进行更为猛烈的攻势,那么被侵网站与黑客的技术较量就真正开始了。
“由于黑客已熟知法律后果,他们往往会做好相应的防范措施如把有助于找到他们的数据进行隐藏、伪装、销毁等,这将增加跟踪黑客的困难度。”Sharp Winner说:“而与‘入侵’不同的是,一旦‘攻击’停止,再要寻找蛛丝马迹相当困难,要找到借用所有机器的指挥中心,这尤其不简单。”
向“明星”公司挑战技术
“2000年,互联网应用的代表是门户,而雅虎是门户的明星。”黑客seeker说:“经历了门户、 电子商务等服务领域的发展,现在,控制用户信息检索的入口——搜索引擎公司——已成为世界最热门的互联网公司。”
从上世纪60年代诞生到80年代以来,黑客群体开始演变为“黑帽子”(以伤害性行为牟取利益)、“灰帽子”(时而做恶,时而行善事)、“白帽子”(一般仅对技术感兴趣)和“红帽子”(为政治服务)四种。
而无论是哪一种黑客都可能被“挑战明星公司技术”的攻击欲望催发。随着社会对计算机网络的依赖日益加深,这一被黑客称为“靠当事人的理智无法改变的行为”,在历史上曾使众多明星网站如临噩梦。
2000年2月的“电子珍珠港事件”,正是互联网史上这样噩梦的集中时刻。2月7日、8日、9日连续三天,黑客对美国包括雅虎、亚马逊、国家贴现经纪公司网站、洛杉矶时报网站等各大网站发起集中攻击,直接造成了10多亿美元的损失。
号称世界上最安全的网站——雅虎——是其中最不幸的一位。由于2月正是一年中网上购物最活跃的时候,雅虎的主要收入来自网上广告,在关闭的三小时内本该有1亿个页面被访问,黑客攻击直接造成雅虎至少数百万美元的损失。
到现在为止,美国司法部和联邦调查局仍未掌握有关“电子珍珠港事件”的线索,不知道谁是袭击事件的幕后指使、有多少台计算机卷入,袭击原因和地址。但美国联邦调查局宣称——这些幕后黑手将被判5年至10年的监禁,并要求以25万美元或者受害者损失的双倍罚款。
反感百度?
据上述知情人士描述,最近百度大量负面新闻引发了Trail反感百度,直接导致Trail决定进行攻击。他强调,黑客文化宣扬个人在大型机构前应保有尊严,如果尊严被剥夺,人们应当具有反击的权利,这是很重要的一部分。
在经历了闪电裁员、与搜狐口水战、一些原广告客户准备起诉等事件后,9月7日,百度上“天极下载”的搜索结果链接意外指向百度旗下的天空软件站。天极公开声明要求百度道歉,但百度坚持错在天极自身的技术失误。
百度的CEO李彦宏在其博客中对此回应——“百度好不好,公正不公正谁说了算?答案是网民。”他认为,如果百度做的事情是对的,网民就会更多地使用百度。
9月14日,中国互联网络信息中心(CNNIC)发布的2006年度搜索调查报告似乎在支持李彦宏的信心。根据该报告,在用户首选搜索引擎中,百度市场份额继续攀升,占用户首选市场的六成以上,Google排位第二,首选市场份额与去年同期相比下滑8%。
“网民是否支持使用百度不是百度公正与否的标准。”有分析人士认为,百度成功归功于自身的创新努力,但一家企业是否有销量取决于多个前提。如,大量搜索结果若指向“色情”、“暴力”等信息,不能简单用点击量证明企业成功;又如,在中文搜索领域,用户选择不多,百度事实上处于准寡头垄断地位。“如果用户的选择范围很小,‘点击量不断上升’和‘百度公正不公正’不具有因果关系。
伦敦政治经济学院Introna教授和普林斯顿大学Nissenbaum教授的研究表明,现在商业化搜索引擎公司因为偏见或者商业利益强调部分信息的更易接入,忽视其他网站利益,这已经引起了很多人的忧虑。
虽然今年2月7日,提倡“不竞价排名”、“不作恶”的Google宣布以“裁判”身份夺走“ 宝马”在互联网搜索领域的“出镜率”,但作为全球信息搜索领域的垄断者,Google同样面临来自Anti-Google(反Google)组织的压力。
“作为中国市场事实性的垄断者,百度在处理问题时常常失于粗暴,而其也需要对搜索服务本身以及其‘竞价排名’的主要商业模式进行反思。”该分析人士说,信息产品需要具有“公信力”的质量标准,从近来公开报道看,百度的“公信力”正随业绩上升而受到一部分人的质疑,这也是类似反百度联盟产生的原因。
但也有分析人士认为,在百度必须保证业务公正性的同时,国内环境也不应对这位国内新上市的新兴贵族过于苛刻。“类似Trail的黑客攻击方式,就不可龋”
网络犯罪
从世界上第一台计算机诞生到今天互联网的日益普及,计算机的发展速度可谓突飞猛进,从而也把人类文明带入数码时代。计算机网络的出现,使人们在获取和传递信息时,又多了一种选择,而且是一种能够提供空前“自由化”的选择,它使信息的传播速度、质量与范围在时间和空间上有了质的飞跃,从而使人们的许多梦想变成了现实。但是,辩证唯物主义认为,任何事物都是矛盾对立的统一体,尤其是对于正在发展中的新事物来说,更是如此。计算机网络也不例外。人们在享受着网络传输带给我们便利的同时,也对日露端倪的网络负面影响愈发担忧。
一、计算机网络犯罪现状
近些年来,由于互联网上的犯罪现象越来越多,网络犯罪已成为发达国家和发展中国家不得不关注的社会公共安全问题。据统计,1998年美国FBI调查的侵入计算机事件共547件,结案399件;1999年则调查了1154件,结案912件。一年之间,翻了一番。其中最突出的问题是,网络色情泛滥成灾,严重危害未成年人的身心健康,软件、影视、唱片的著作权受到盗版行为的严重侵犯,商家损失之大无可估计;网络商务备受欺诈的困扰,有的信用卡被盗刷,有的购买的商品石沉大海,有的发出的商品却收不回来货款,更有甚者,已经挑战计算机和网络犯罪几十年之久的黑客仍然是网络的潜在危险。根据台湾地区和日本国的统计资料,两地网络色情案件均占网络犯罪总数的35%——50%,其他所占比例较大的,依次为网络欺诈、贩卖非法物品、恐吓与勒索、非法侵入、侮辱与诽谤等。结果,与网络相关的犯罪丛生。防治网络犯罪,已成为犯罪学、刑法学必须面对的课题之一。计算机犯罪专家唐·帕克说,将来,计算机犯罪作为一种特定的犯罪类型可能会不复存在,所有的经济犯罪都将是计算机犯罪,因为各种工商活动都离不开计算机。英国苏格兰的一位官员走得更远,他声称:“15年之后,几乎全部的犯罪都将有计算机参与其中。”
我国自1986年发现首例犯罪以来,利用计算机网络犯罪案件数量迅猛增加。1986年我国网络犯罪发案仅9起,到2000年即剧增到2700余起,去年全年突破4500起。诈骗、敲诈、窃取等形式的网络犯罪涉案金额从数万元发展到数百万元,其造成的巨额经济损失难以估量。当前我国计算机犯罪的最新动态表现为:一是计算机网络犯罪在金融行业尤为突出。由于目前金融界对伴随金融电子化发展而出现的计算机犯罪问题缺乏足够的重视,相当一部分银行、证券等单位没有从管理制度、人员和技术上建立起相应的电子化业务安全防范机制和措施,致使犯罪分子有机可乘。金融行业计算机网络犯罪案件发案比例占整个计算机犯罪比例的61%。二是“黑客”非法侵入或攻击计算机网络。目前,在我国负责提供国际互联网接入服务的单位,绝大部分都受到过“黑客”们的攻击和侵入。“黑客”们有的侵入网络为自己设立免费个人帐户,进行网络犯罪活动;有的在网上散布影响社会稳定的言论;有的在网上传播黄色信息、淫秽图片;有的恶意攻击网络,致使网络瘫痪。三是境外敌对组织和敌对分子利用国际互联网向境内散布政治谣言,进行非法宗教宣传等危害国家安全活动。
二、计算机网络犯罪原因探析
计算机网络与传统媒体传播最大的不同点是在传统媒体中无从下手作案的不法分子而在计算机网络中却可找到实施其违法犯罪行为的空间和手段。因此自从计算机网络产生以来,网上违法犯罪行为便相伴而生并与日俱增。网上违法犯罪已经成了网络世界和法制社会的一个新热点,要有效的制止和减少计算机违法犯罪活动,就必须首先认识清楚其产生的根源,这样,才能依法从根本上进行防范和治理。网上违法犯罪行为的因素是复杂多样的,概括而论可归纳为以下六个方面:
(1)计算机网络的开放性
有人认为网络空间是相对于领陆、领水、领空、浮动领土的第五空间。在现实的陆水空世界里,到处布满了“边界”和“卫兵”,小到家庭有铁窗防盗门,大到国家有国防保卫兵,其间大大小小的单位都有围墙和岗哨。这些设置的目的只有一个:防止非法侵入、偷盗和破坏。网络空间是一个大广场,而且是“公用”的,现在人们都“大公无私”地把自家能够搬动的东西尽往网络空间里搬,叫做“资源共享”和“信息化”。可是你“自己”的东西搬到网络里边去了以后,就很难像在自己“家”里那样妥善保护了。但网络空间毕竟已经没有了明显的“家”(无论是大家或小家)的界限和防线。如果我们设想要使用技术和法制手段给网络穿上一件百分之百安全的防护衣,那就一定和“皇帝穿新衣”的典故一样自欺欺人和可笑了——皇帝以为自己穿新衣,其实他什么也没有穿!网络是现实世界的镜象,但它砸碎了现实世界的围墙。犹如在一个“坏人”更多的世界里,反倒更缺少了警察的力量,我们就可以想象这个世界会是一个什么样子了。可见没有坚固设防的开放、互动的计算机网络(这是网络本身的优点)反倒给不法分子提供了一种十分便利和有效的工具,使那些在现实中无法作案的人在网络上有了作案的条件,使现实生活中的违法行为在网上得到了扩张和加剧。
(2)网上贪图非法钱财
喜贪非法钱财的人,只要他的计算机操作水平能够把别人的钱财弄到自己的手里,他就会充分利用计算机这个工具,并且努力去研究使用这个工具去捞取不义之财。世界上发现的首例计算机犯罪(1966年)以及我国发现首例计算机犯罪(1986年)都是属于谋财类型的,前者是犯罪分子通过篡改计算机程序以增加自己的存款金额,后者是利用计算机伪造存折和印鉴,将客户的存款窃走。到目前为止,在全球有意识的计算机违法犯罪活动中,多数是盗取非法钱财。在现实社会中,对钱财的贪婪始终是违法犯罪的原始动力,而在网络社会中也同样如此,因而网上财产犯罪在所有计算机犯罪中增长比例是最大的也就不足为怪了。
(3)网上技术防范落后
2000年初,微软公司、亚马逊、雅虎等著名网站遭黑客沉重袭击,这充分暴露了计算机网络系统内部安全的脆弱性。网络犯罪者中多数是熟悉计算机网络技术的专业人士和精通计算机的未成年人,他们与计算机的关系达到了痴恋的程度,能够洞悉计算机网络的漏洞,从而利用高技术手段突破网络安全系统的防护,实现其犯罪目的。可见网络技术防范的落后已成为计算机违法犯罪的一个外部因素。
我国在计算机硬件方面受制于人,目前尚不能自行生产CPU芯片,计算机网络系统其他部件的关键技术也都掌握在外国生产商手里,因此无法从核心硬件上来做技术防范。由于我国在信息安全方面起步较晚,与世界先进水平有较大差距,因此国内使用的大部分软件都存在安全隐患。1999年,美国企业对信息安全的投资约占网络总投资的10%——20%,而我国还不到1%;美国信息安全产业的年产量在600亿美元左右,而我国只有5亿元人民币,相差1000倍。目前我国90%的运行网站都存在安全漏洞。在技术防范方面,要能够确保真正的安全,必须研制拥有自主知识产权的安全产品。通用软件产品可以是国际的,但安全产品必须是自己的,这就好比人们所说“战场可以在任何地方展开,但军队必须是自己的”一样。
(4)网上违法犯罪侦破困难
由于网络的时空跨度超过了传统的限制而且操作具有长距离、大范围、易修改、不留痕迹等特点,因此网上违法犯罪行为在侦察和取证时都有相当大的难度。违法犯罪者作案,有时只需坐在家里悄无声息的按一下键盘或点一下鼠标,瞬间就完成了,而侦破却要做大量耐心细致的分析核查和筛选工作。如15岁的电脑黑客凯文·米特尼克闯入“北美空中防务指挥系统”,美国动用了国家级强力特工组织联邦调查局来对付此事,费尽周折才把这个小孩缉拿归案。网上违法犯罪者尤其是黑客,就像唐代李白诗中所说的“侠客”那样“十步杀一个人,千里不留行;事了拂衣去,深藏身与名”,其动作和行踪迅速隐蔽,难以像在陆水空的三维空间中那样容易形成有形的包围圈来实施搜捕。在网络世界里,反犯罪、防犯罪的技术必须要高于犯罪的技术才能有效地打击犯罪活动,可是现在的实际情况却是,网络上的反、防犯罪技术还常常落后于网络犯罪技术,因此抓捕一个犯人的成本要远高于这个犯人做一次坏事的原始成本。有时甚至可能贴进血本,也丝毫无获。由于网络的开放性,网上跨国犯罪势成必然,如果没有国际合作,很多网上犯罪将无法侦破,因此各国的网上警察势必都要克服各个方面的许多困难而成为“国际刑警”。
我们常说:“在法律面前人人平等”。但“平等”的前提是必须在法律的“面前”,法律的眼睛都看着我们的时候。在法律的光辉照耀不到的地方,就无平等可言了。由于网上违法犯罪侦破技术的落后,会使法律有光辉照耀不到许多黑暗的角落,从而使许多违法犯罪分子成为漏网之鱼。由此看来,防范和侦破技术固然要提高,但仅有此远不够,还要综合使用别的措施,尤其是增大惩罚力度,倍增犯人犯罪的“附加”成本,以起到“杀一儆百”、“欲犯者戒”的警示和教育作用。
(5)法制观念淡薄
在网络空间中,由于没有现实世界那样有形可感的边界和障碍,于是凭着好奇心自由驰骋,有时越过界限,“触雷”和“翻车”了也不知道。这就是没有边界意识和法制观念的表现。有的青少年对自己的行为的正当性缺乏最基本的认识和控制,不知道自己行为的边界,做了制造电脑病毒、破坏他人信息系统的违法犯罪之事,还洋洋得意,自以为了不起,到处宣扬和炫耀自己的“才华”、“本事”。由于计算机技术和通信技术的迅猛发展,互联网已经成为一种遍布全球的公共设施。如果广大的网络使用者没有法制观念,当出现太多的网民违法时,即使有完善的法律,也将法不治众,从而导致执法的成本提高和网络的法治效应降低。在现实生活中,消费者一方的主要法律问题是如何应用法律来保护自己的合法权益不受侵害,但在网络世界里,网络公共设施的消费者一方的主要法律问题则应该是如何遵守法律来避免可能产生的违法行为。因此要通过全社会共同的努力来营造一种健康向上、良好合法网络环境。
(6)网络立法严重滞后
任何一个健康有序的环境都离不开法制规范,在网络世界里也是一样。但现实社会中的法律不能简单移植到网络虚拟社会中。目前国内在网络的运行、管理、使用等方面的立法都还是空白。虽然立法在部门和政府主管部门有了一些规定,但基本上是简单、片面和应急性质的,而且执行起来有难度。如现在网络著作权纠纷层出不穷,但在《著作权法》诞生的1990年,还没有“网络”这个概念,因此现行《著作权法》难以有效的处理好现在的网络著作权纠纷案件。又如原《刑法》基本没有涉及到网络犯罪问题,只规定了两个计算机犯罪罪名,远不能涵盖现有的各种计算机网络犯罪。由于对许多违法犯罪行为的惩治无法可依,致使不少违法分子长期逍遥法外。全世界的媒体每天都在传达大量计算机违法犯罪的消息,但最后真正受到法律制裁的人则屈指可数。在国外有的违法分子在其网上作案被发现后反倒受到重用。网络社会中的法治建设与网络基础设施建设、信息建设一样重要,不可忽视。但网络立法的滞后是一个全球性的问题,即使是发达国家的网络立法也是很不完善。因为网络一方面在普及之中,另一方面又仍在发展之中,难以制定出针对网络成熟状态的稳定法律。因此网络立法在相当长的时期内总是滞后的,操之过急也不行。
在网络法制空白和不十分健全的情况下,我们可以通过扩大法律的解释来缩小网络法治的真空状态,以免人们在现实社会中树立起来的法律信心在网络虚拟社会中受到打击,以免在现实社会中遵纪守法的人在网络社会中去做违法乱纪的事情,以免现实社会中的犯罪分子在网络社会中使用新手段而更加横行无忌,为所欲为。
三、计算机网络犯罪的类型及特点
网络犯罪指的是行为人未经许可对他人电脑系统或资料库的攻击和破坏或利用网络进行经济、刑事等犯罪。网络犯罪已涉及到绝大部分社会犯罪现象,除了那些直接人对人的犯罪,如杀人、强奸无法通过网络直接进行外,它几乎包括了所有的犯罪形式;而且随着网络的进一步发展,将来很有可能会出现一些新的犯罪形式。在各种犯罪形态中,有些如侵权案件早在农业、工业社会即已出现,现在则蔓延到网络这一领域;有些犯罪如网络侵入,则是人类社会进行数字化时代的新产物。把握好这一点,对于真正认识网络犯罪及如何预防网络犯罪,特别是制定《网络法》有着重要意义:对新问题要重新立法,旧问题要更新法律观念和原则。:
计算机网络犯罪的类型概括起来可分为两大类:一是以网络为犯罪对象的犯罪,这类犯罪大体表现在以下几个方面:
(1)窃取他人网络软、硬件技术的犯罪;
(2)侵犯他人软件著作权和假冒硬件的犯罪;
(3)非法侵入网络信息系统的犯罪;
(4)破坏网络运行功能的犯罪;
二是以网络为工具的犯罪,主要表现在:
(1)利用网络系统进行盗窃、侵占、诈骗他人财务的犯罪。(2)是利用网络进行贪污、挪用公款或公司资金的犯罪(3)利用网络伪造有价证券,金融票据和信用卡的犯罪。(4)利用网络传播淫秽物品的犯罪(5)利用网络侵犯商业秘密,电子通信自由,公民隐私权和毁坏他人名誉的犯罪。(6)利用网络进行电子恐怖、骚扰、扰乱社会公共秩序的犯罪。(7)利用网络窃取国家机密,危害国家安全的犯罪。
就像仅看冰山露出水面一角一样,从公开报道案件的统计数字,显然无法正确估计我国计算机网络犯罪的实际状况,但即使如此,计算机网络犯罪的逐年上升趋势也还是十分明显。它主要有以下几个特点:
1、 主体的多样性。随着计算机技术的发展和网络的普及,各种职业、年龄、身份的人都可能实施网络犯罪。
2、 主体的低龄化。据统计网络犯罪人多数在35岁以下,平均年龄在25岁,甚至有好多尚未达到刑事责任年龄的未成年人。
3、 极高的智能性。大多数利用计算机互联网作案的犯罪分子都具有相当高的计算机专业技术知识与熟练的操作技能,作案前往往精心策划,周密预谋后再进行犯罪活动。
4、 极高的隐蔽性。一般犯罪案件都有现场、凶刀、血迹、枪弹、血衣等实体的迹证。但是,网络犯罪留下的最多也仅有电磁记录。这些无形操作来实现的,作案的直接目的也往往是为了获取这些无形的电子数据和信息。犯罪分子作案后往往不留任何痕迹。因此这种犯罪行为不易被发现、识别和侦破。据一项统计显示网络犯罪大约只有1%被发现,而且只有大约4%的案件会被正式进行侦查。
5、巨大的社会危害性。随着社会对信息网络的依赖性逐渐增大,利用网络犯罪造成的危害性也越大。犯罪分子只需敲击几下键盘,就可以窃取巨额款项,无论是窃取财物还是窃取机密,无论是将信息网络作为破坏对象还是破坏工具,网络犯罪的危害性都极具爆破力。
6、国际化趋势日益严重。由于网络具有“时空压缩化”的特点,网络犯罪冲破了地域限制,国际化趋势日益严重。这种跨国界、跨地区作案不易破案,危害性更大。
四、计算机网络犯罪的立法探讨
在电脑与网络技术日新月异越来越深地渗透到国民经济与社会生活各个层面的今天,如何进一步有效地打击和预防计算机网络犯罪,笔者认为要打击防范网络违法犯罪活动,必须做到“完善立法、预防为主,打防结合”。
1、中西方网络立法状况
从20世纪60年代后期起,西方30多个国家家根据各自的实际情况,制订了相应的计算机和网络法规。瑞典1973年就颁布了数据法,涉及到计算机犯罪问题,这是世界是第一部保护计算机数据的法律。1978年,美国弗罗里达州通过了《弗罗里达计算机犯罪法》;随后,美国50个州中的47个相继颁布了计算机犯罪法。1991年,欧共体12个成员国批准了软件版权法。同年,国际信息处理联委会(IFIP)计算机安全法律工作组召开首届世界计算机安全法律大会。新加坡1996年颁布了管理条例,要求提供互联网服务的公司对进入网络的信息内容进行监督,以防止色情和容易引发宗教和政治动荡的信息传播。迄今为止,已有30多个国家先后从不同侧面制定了有关计算机及网络犯罪的法律和法规,这些法规对于预防、打击计算机及网络犯罪、提供了必要的依据和权力。同时也是我国计算机及网络立法的可资借鉴的宝贵资料。
与国外相比,我国的网络立法工作尚处于起步阶段。自80年代以来,我国的信息技术、信息产业和信息社会化程度都得到了较快的发展,先后制订了信息技术发展政策、知识产权保护政策,制订了专利法、商标法、著作权法,计算机软件保护条例等。这些政策和立法,对促进我国信息技术的发展和保护知识产权营造了良好的信息环境,也为我国目前的网络立法准备了条件。
1987年,我国制定了《电子计算机系统安全规范(试行草案)》,对涉及计算机系统安全的各主要环节作出了具体说明,使计算机系统的设计、安装、运行及监察等部门有了一个统一的衡量系统安全的依据,这是我国第一部关于计算机安全工作的法规。1994年国务院147号令颁发了《中华人民共和国计算机信息安全保护条例》,后又颁发了《中华人民共和国计算机信息网络国际联网管理暂行规定》。1996年,国务院发出通知,要求进入互联网的计算机用户进行登记,以便加强管理。随着互联网的逐步普及,相应的法律法规也相继出台,如《中国互联网络域名注册暂行管理办法》、《最高人民法院关于审理涉及计算机网络域名民事纠纷案件知用法律若干问题的解释》、《互联网信息股务管理办法》、《全国人民代表大会常务委员会关于维护互联网安全的决定》等,我国网络立法也越来越完善。
2、计算机网络立法原则
网络法规自身所规定和调整的对象的特殊性,决定了网络立法应遵循一般的立法原则,除了实事求是,民主集中,原则性与灵活性相结合,稳定性与适应性相结合的原则外,还应注意遵循适合网络自身特点的特殊原则:
一是综合性原则,要求网络立法要有广阔的视野和总体的设计,综合考虑,统筹兼顾。
二是渐进性原则,要求网络立法要根据适合信息化法制建设的需要,合理高效的维护网络的安全与秩序。
三是主动性、可行性原则,网络立法应根据目前现实情况,并预测未来法制的需要,掌握主动,早作准备,积极立法,同时注意顺应立法环境、条件,确定先后秩序和轻重缓急,进行可行性操作。
四是国家性和国际性原则,网络立法要符合本国国情,具有本国本民族特色,同时必须与国际通用的标准相一致,适应国际间法规和惯例。
3、网络立法的主要内容
从网络及未来安全法规的内容或类型来看,它既包括修改旧的法规,也包括新的法规的订立。可以分为这几种类型:①关于信息网络规划、建设、经营和管理方面的法律规范,主要是行政立法;②维护网络用户权利的法律规范,主要包括知识产权和用户信息,数据保护法;③网络金融商贸领域中的法规,包括电子金融法和电子贸易法;④维护信息网络的安全、惩治计算机网络犯罪的刑事法律规范,包括计算机犯罪法和反病毒法;⑤有关计算机诉讼和计算机证据的程序法规等。
4、网络立法的缺憾
我们应该清醒地认识到,我国饿计算机犯罪在今后一段时间内将出现一些不同于现时期的特点,并由此引起与现行法律法规的一些冲突。因此必须充分认识我国当前刑法典关于计算机网络犯罪的立法设置存在哪些缺憾,才能更好地完善立法。
目前刑法典关于计算机网络犯罪的立法存在以下几个方面的缺憾:
(1) 行为人低龄化对于刑事责任年龄制度的影响
根据我国刑罚规定,已满16周岁的犯罪,应当负刑事责任;已满14周岁不满16周岁的人,犯故意杀人、故意伤害致人重伤或者死亡、强奸、抢劫、贩卖毒品、放火、爆炸、投毒罪的,应当负刑事责任。而计算机犯罪低龄化的趋势,使得未成年人实施此类危害行为的现象大量增加。比如“少年黑客”他们中大多未满16岁。那么如何对待为成年人实施这类行为呢?这将是我们所面临的新问题。依据现在刑法,我们不能要求实施计算机侵害行为且对社会造成严重危害的青少年承担刑事责任,因为“法无明文不为罪”。但是计算机犯罪中,只要他能够进行这类犯罪,无论是成年人还是未成年人,他们对社会的危害相差无远。怎样对待不满责任年龄,而社会危害巨大的计算机网络犯罪人将是我们必须面对和解决的棘手问题。
(2) 罪名的欠缺
现时期司法实践中大量发生某些违法乃至于足以构成犯罪的计算机严重违法行为,由于我国刑法关于计算机网络犯罪的发条规定的不健全、不完善,将导致对此类行为无法惩处。可以遇见今后将大量存在的此类行为主要有以下几种,一是非法占用他人计算机存储容量的行为,二是窃用计算机时间的行为,三是帮助犯罪或者传授犯罪方法的行为。
(3) 对刑事司法协助的冲击
到目前为止,由于世界各个国家和地区的计算机使用范围和普及程度高低不同,因而导致各个国家和地区的计算机犯罪率相差很大,尤其是在计算机使用率较低的国家中,针对本国的计算机犯罪发生率非常低,通常都是通过计算机网络对他国的计算机系统实施攻击或者实施其他犯罪行为。这一方面导致计算机犯罪的跨国司法协助制度和引渡制度的建立与完善显得越来越重要,另一方面也显示了一个实际难题,即一些国家将计算机罪明确加以规定,而另一些国家则根本不承认计算网络犯罪。这显然使得引渡或者跨国的司法协助难度大大增加。
计算机网络犯罪是一种高科技犯罪、新型犯罪,很多犯罪行为人不知道什么是禁止的,甚至有些低龄化犯罪分子缺少法律观念,在猎奇冲动之下,频频利用计算机作案。针对这些情况,在完善网络理立法的同时,还应该加强法制教育,增强法制教育,增强相关人员的法制观念,提高网上执法人员的素质,加强网上执法,全力打击计算机网络犯罪。
雅虎 亚马逊 易贝 这三种互联网模式是怎样的?
yahoo!是门户网站。至于为什么赚钱,抱歉,我也不知道。他似乎是因为人工编辑搜索,成了世界最大的门户,所以赚钱了。他相当于中国的sina。
amazon是b2c,business to costom,公司对客户。即,大公司卖东西给个人。本土公司为当当书店。
eBay是c2c,costom to costom,客户对客户。即,客户卖东西给客户。本土公司为淘宝网。建议!!
alibaba是b2b,business to business,公司对公司。即,公司之间进行交易。
还有不明白的发信息给我吧。