1、在网络上传输的个人信息(如银行账号和上网登录口令等)不被他人发现,这就是用户对网络上传输的信息具有保密性的要求。
2、在网络上传输的信息没有被他人篡改,这就是用户对网络上传输的信息具有完整性的要求。
3、在网络上发送的信息源是真实的,不是假冒的,这就是用户对通信各方提出的身份认证的要求。
4、信息发送者对发送过的信息或完成的某种操作是承认的,这就是用户对信息发送者提出的不可否认的要求。
一、网络时代的审计风险类型有哪些
(1)电子数据被非法拷贝、篡改和删除。
在网络环境中,数据的电子化并以磁介质为主要存储载体,这为舞弊者或攻击者对原始数据进行非法修改和删除,且不留篡改痕迹成为可能,这将无法保证数据的完整性和真实性,给审计监督带来了风险。
(2)审计线索减少或消失。
主要有四种原因:一是运行间的断电和死机等故障;二是计算机病毒破坏;三是人为的毁损,四是程序处理错误或网络传输信息故障。
(3)黑-客入侵和数据失窃。
计算机黑-客为了获取重要的商业秘密、数据资源,经常用IP地址欺骗攻击网络系统。黑-客伪装为源自内部主机的一个外部站点,利用一定的技术进入目标系统窃取或破坏数据。
(4)权限职责分离不恰当引起内控失灵。
在网络环境下,如果对数据维护、系统管理和数据输入、数据核对确认等岗位不作适当的分离,就会有人利用网络的弱点故意修改数据、舞弊或窃取秘密信息从中捞取利益。
二、网络侵权的类型
网络用户利用网络侵害他人民事权益,大体可以分为以下几种类型:
(一)是侵害人格权。主要表现为:
1、盗用或者假冒他人姓名,侵害姓名权;
2、未经许可使用他人肖像,侵害肖像权;
3、发表攻击、诽谤他人的文章,侵害名誉权;
4、非法侵人他人电脑、非法截取他人传输的信息、擅自披露他人个人信息、大量发送垃圾邮件,侵害隐私权。日益发达的网络在一定程度上对于社会不文明、不道德现象起到了谴责的作用,但由于缺乏必要法律规范约束,人肉搜索行为是否合法?网络信息被泄漏如何判定?《民法典》(于2021年1月1日生效)规定网络侵权责任。该规定其后还明确,网络用户、网络服务商利用网络侵犯他人民事权益的,应当承担侵权责任,并规定处理原则,填补了网络侵犯他人名誉权行为的空白。典型案例:前不久,一个郑州警方扫黄的帖子在网上流传,有多张现场查处涉黄场所的照片和一段视频,甚至有卖淫女的裸照。在网络盛行的时代,公众合法权利如何保护?网络作为传播媒介该如何监管?众所周知,本案中视频和照片涉及隐私权,网友在明知的情况下仍公开发布,网站对此知情却不采取任何措施。
对于此种侵犯他人民事权益的行为,网友和网站应当承担连带赔偿责任。
(二)是侵害财产利益。基于网络活动的便捷性和商务性,通过网络侵害财产利益的情形较为常见,如窃取他人网络银行账户中的资金,而最典型的是侵害网络虚拟财产,如窃取他人网络游戏装备、虚拟货币等。
(三)是侵害知识产权。主要表现为侵犯他人著作权与商标权:
1、侵犯著作权。如擅自将他人作品进行数字化传输,规避技术措施,侵犯数据库等。
2、侵犯商标权。如在网站上使用他人商标,故意使消费者误以为该网站为商标权人的网站,恶意抢注与他人商标相同或相类似的域名等。
《民法典》
第一千一百九十四条【网络侵权责任】网络用户、网络服务提供者利用网络侵害他人民事权益的,应当承担侵权责任。法律另有规定的,依照其规定。
第一千一百九十五条【网络服务提供者侵权补救措施与责任承担】网络用户利用网络服务实施侵权行为的,权利人有权通知网络服务提供者采取删除、屏蔽、断开链接等必要措施。通知应当包括构成侵权的初步证据及权利人的真实身份信息。
网络服务提供者接到通知后,应当及时将该通知转送相关网络用户,并根据构成侵权的初步证据和服务类型采取必要措施;未及时采取必要措施的,对损害的扩大部分与该网络用户承担连带责任。
权利人因错误通知造成网络用户或者网络服务提供者损害的,应当承担侵权责任。法律另有规定的,依照其规定。