緒論:寫作既是個(gè)人情感的抒發(fā),也是對(duì)學(xué)術(shù)真理的探索,歡迎閱讀由發(fā)表云整理的11篇安全保障范文,希望它們能為您的寫作提供參考和啟發(fā)。
[中圖分類號(hào)]D92[文獻(xiàn)標(biāo)識(shí)碼]A[文章編號(hào)]1009-5349(2011)07-0016-01
一、安全保障義務(wù)的含義
(一)安全保障義務(wù)的概念
關(guān)于安全保障義務(wù)有很多不同的稱法,包括安全保障義務(wù)、安全關(guān)照義務(wù)、公共安全注意義務(wù)等,稱法雖然不同,但是內(nèi)涵基本上一致。我國(guó)安全保障義務(wù)這一概念,是來(lái)自于德國(guó)的社會(huì)活動(dòng)安全注意義務(wù)或一般安全注意義務(wù)的理論。安全保障義務(wù)在國(guó)內(nèi)被定義為行為人基于誠(chéng)實(shí)信用原則產(chǎn)生的,對(duì)與其有特殊關(guān)系的不特定的社會(huì)公眾負(fù)有的在一定范圍內(nèi)保護(hù)相對(duì)人人身和財(cái)產(chǎn)安全的義務(wù)。
(二)安全保障義務(wù)的主要特征
第一,安全保障義務(wù)屬于作為義務(wù)。安全保障義務(wù)要求義務(wù)主體以積極的作為來(lái)保護(hù)相對(duì)人的安全,義務(wù)主體應(yīng)當(dāng)憑借自己基本的判斷能力和預(yù)見能力,通過(guò)自己的能力或者借助一些手段有效地防止危險(xiǎn)的發(fā)生,或者縮小危險(xiǎn)的范圍。在行為人應(yīng)當(dāng)作為而沒有作為的情況下,就必須承擔(dān)違反安全保障義務(wù)責(zé)任。第二,安全保障義務(wù)的限定性。經(jīng)營(yíng)者或者其他社會(huì)活動(dòng)的組織者所負(fù)有的義務(wù)在時(shí)間、空間和對(duì)象上都存在一定的限制。安全保障義務(wù)主體因其從事經(jīng)營(yíng)活動(dòng)和其他社會(huì)活動(dòng)而與他人存在密切關(guān)系的存續(xù)時(shí)間是對(duì)時(shí)間的要求;在空間上的要求是,安全保障義務(wù)的主體從事經(jīng)營(yíng)活動(dòng)或者其他社會(huì)活動(dòng)的場(chǎng)所;對(duì)象上的要求是,在特定的時(shí)間內(nèi)進(jìn)入安全保障義務(wù)主體從事經(jīng)營(yíng)活動(dòng)和其他社會(huì)活動(dòng)場(chǎng)所的相對(duì)人。
(三)違反安全保障義務(wù)的侵權(quán)行為
負(fù)有安全保障義務(wù)的人,因?yàn)檫`反義務(wù),直接或間接損害他人的人身或者財(cái)產(chǎn)權(quán)益,應(yīng)當(dāng)承擔(dān)損害賠償責(zé)任。這種行為就是我們所說(shuō)的違反安全保障義務(wù)的侵權(quán)行為。
違反安全保障義務(wù)侵權(quán)責(zé)任的特征是:第一,行為人是對(duì)相對(duì)人負(fù)有安全保障義務(wù)的人,相對(duì)人指的是進(jìn)入到行為人的經(jīng)營(yíng)場(chǎng)所或者參與到行為人組織的群眾性活動(dòng)之中的人。第二,行為人對(duì)于受安全保障義務(wù)保護(hù)的相對(duì)人違反安全保障義務(wù)。第三,受安全保障義務(wù)保護(hù)的相對(duì)人遭受了人身或財(cái)產(chǎn)損害。第四,違反安全保障義務(wù)的行為人應(yīng)當(dāng)承擔(dān)侵權(quán)損害賠償責(zé)任。
二、違反安全保障義務(wù)侵權(quán)責(zé)任的主體及安全保障義務(wù)的來(lái)源
(一)安全保障義務(wù)的主體范圍
1.責(zé)任主體的確定。根據(jù)最高人民法院關(guān)于審理人身?yè)p害賠償?shù)乃痉ń忉尩?條規(guī)定,負(fù)有安全保障義務(wù)的主體應(yīng)當(dāng)是經(jīng)營(yíng)者和其他社會(huì)活動(dòng)的組織者。《侵權(quán)責(zé)任法》第37條改變了這樣的規(guī)定,將違反安全保障義務(wù)的責(zé)任主體范圍界定為“賓館、商場(chǎng)、銀行、車站、公園、娛樂場(chǎng)所等公共場(chǎng)所的管理人或者群眾性活動(dòng)的組織者”。這個(gè)范圍比原來(lái)司法解釋規(guī)定的范圍窄,不利于保護(hù)受保護(hù)人的利益,在司法實(shí)踐中可以適當(dāng)擴(kuò)大。
2.權(quán)利主體的確定。受到安全保障義務(wù)保護(hù)的人,就是安全保障義務(wù)的權(quán)利主體。《侵權(quán)責(zé)任法》第37條規(guī)定為“他人”,沒有規(guī)定具體的范圍。事實(shí)上,安全保障義務(wù)的權(quán)利主體應(yīng)當(dāng)是受安全保障義務(wù)保護(hù)的人。按照一般推論,既然義務(wù)主體是公共場(chǎng)所的管理人或者群眾性活動(dòng)的組織者,那么權(quán)利主體就一定是進(jìn)入公共場(chǎng)所的人和群眾性活動(dòng)的參與者。如果僅僅這樣理解,就會(huì)限制權(quán)利主體的范圍。
(二)安全保障義務(wù)的來(lái)源
安全保障義務(wù)的來(lái)源主要分為兩種:一種是來(lái)自于法律的直接規(guī)定,這是安全保障義務(wù)最直接的來(lái)源。例如,我國(guó)消費(fèi)者權(quán)益保護(hù)法規(guī)定:“經(jīng)營(yíng)者應(yīng)當(dāng)保證其提供的商品或者服務(wù)符合保障人身安全、財(cái)產(chǎn)安全的要求。”此外,具有侵權(quán)行為法性質(zhì)的相關(guān)法律、行政法規(guī)還對(duì)賓館、公共浴室、博物館等場(chǎng)所接待顧客或者向公眾開放部分的安全保障義務(wù)問題作出了直接或者間接的規(guī)定;另一種是來(lái)自于約定。約定的義務(wù)來(lái)源是指當(dāng)事人之間基于雙方的約定合意而產(chǎn)生的義務(wù),并不是來(lái)自于法律的規(guī)定。例如,訂立旅客運(yùn)輸合同,旅客的人身安全保障義務(wù)就是合同的主義務(wù),當(dāng)事人必須履行這種義務(wù)。安全保障義務(wù)存在與否的關(guān)鍵在于造成和維持了一種危險(xiǎn)狀況,我們可以這樣描述造成和維持這種危險(xiǎn)狀況的人的安全保障義務(wù):只要防范措施是必要的,并且對(duì)他來(lái)說(shuō)并非苛求,那么他就要采取這樣的防范措施,避免造成他人的損害。安全保障義務(wù)的設(shè)置為保護(hù)消費(fèi)者的人身和財(cái)產(chǎn)安全增加了一道屏障,也對(duì)經(jīng)營(yíng)者的服務(wù)提出了更高的要求。它的價(jià)值是顯而易見的。
【參考文獻(xiàn)】
[1](德)馬克西米利安(著),齊曉琨(譯).侵權(quán)行為法.法律出版社,2004年,第5版.
[2]楊立新.民商理論爭(zhēng)議問題.中國(guó)人民大學(xué)出版社,2008年版.
最高人民法院2003年公布了《關(guān)于審理人身?yè)p害賠償案件適用法律若干問題的解釋》(以下簡(jiǎn)稱《若干解釋》),其中第6條規(guī)定:“從事住宿、餐飲、娛樂等經(jīng)營(yíng)活動(dòng)或者其他社會(huì)活動(dòng)的自然人、法人、其他組織,未盡合理限度范圍內(nèi)的安全保障義務(wù)致使他人遭受人身?yè)p害,賠償權(quán)利人請(qǐng)求其承擔(dān)相應(yīng)賠償責(zé)任的,人民法院應(yīng)予支持。”“因第三人侵權(quán)導(dǎo)致?lián)p害結(jié)果發(fā)生的,由實(shí)施侵權(quán)行為的第三人承擔(dān)賠償責(zé)任。安全保障義務(wù)人有過(guò)錯(cuò)的,應(yīng)當(dāng)在其能夠防止或者制止損害的范圍內(nèi)承擔(dān)相應(yīng)的補(bǔ)充賠償責(zé)任。安全保障義務(wù)人承擔(dān)責(zé)任后,可以向第三人追償。賠償權(quán)利人安全保障義務(wù)人的,應(yīng)當(dāng)將第三人作為共同被告,但第三人不能確定的除外。”
旅館屬于公共服務(wù)性行業(yè),從廣義上看,包括賓館、飯店、酒店、招待所、車馬站、客貨站、浴池、度假村等不同業(yè)態(tài)。[1] 根據(jù)《若干解釋》,旅館理所應(yīng)當(dāng)?shù)爻蔀榘踩U狭x務(wù)的義務(wù)主體。所以,需要確定的是旅館安全保障義務(wù)的權(quán)利主體。如臺(tái)灣學(xué)者王澤鑒先生所言,“經(jīng)營(yíng)飯店旅館,開啟往來(lái)交通,引起正當(dāng)信賴,對(duì)于進(jìn)出旅館,利用其設(shè)施之人,包括住宿客人的訪客,進(jìn)入旅館準(zhǔn)備訂約者及其他人,應(yīng)注意防范危險(xiǎn)的發(fā)生。” [2] 對(duì)此,旅館安全保障義務(wù)的權(quán)利主體可以分為四種:一是與旅館訂立合同或潛在的訂立合同者;二是無(wú)意與旅館訂立合同的“訪問者”;三是“公共人”,是有權(quán)進(jìn)入他人占有的土地利益范圍的人,如郵差、稅收官、政府的調(diào)查人員、收電費(fèi)的職員等。四是“未成年人”,對(duì)未成年人,旅館負(fù)有最高的安全保障義務(wù)。只要存在對(duì)兒童具有誘惑力的危險(xiǎn),旅館主人就必須確保兒童不受該危險(xiǎn)的損害。[3]
2.旅館安全保障義務(wù)的責(zé)任確定與判斷標(biāo)準(zhǔn)
2.1安全保障義務(wù)的來(lái)源[4]
安全保障義務(wù)的理論基礎(chǔ)始于德國(guó)的一般安全注意義務(wù)理論。該理論的核心旨在“從事交易或者社會(huì)活動(dòng),肇致形成或者持續(xù)特定危險(xiǎn)源的,應(yīng)當(dāng)采取必要的安全措施,以保護(hù)他人免受傷害。”德國(guó)侵權(quán)法上有“基于侵權(quán)行為法旨在防范危險(xiǎn)的原則,發(fā)生所謂的社會(huì)活動(dòng)安全注意義務(wù),而有從事一定作為的義務(wù)”。
首先我國(guó)立法對(duì)安全保障義務(wù)有明確的規(guī)定。如《消費(fèi)者權(quán)益保護(hù)法》第7條規(guī)定:“消費(fèi)者在購(gòu)買、使用商品和接受服務(wù)時(shí)享有人身財(cái)產(chǎn)安全不受損害的權(quán)利。”“消費(fèi)者有權(quán)要求經(jīng)營(yíng)者提供的商品和服務(wù),符合保障人身、財(cái)產(chǎn)安全的要求。”第18條規(guī)定:“經(jīng)營(yíng)者應(yīng)當(dāng)保證其提供的商品或者服務(wù)符合保障人身、財(cái)產(chǎn)安全的要求。” 等等。另外,在我國(guó)的《消防法》和《建筑物安全管理?xiàng)l例》等法律法規(guī)中也有這類的規(guī)定。
其次是合同約定的主義務(wù)以及法定的或者約定的合同附隨義務(wù)。如果當(dāng)旅館與旅客約定的合同義務(wù)中規(guī)定,旅館對(duì)旅客負(fù)有安全保障義務(wù)的,合同當(dāng)事人即旅館應(yīng)當(dāng)承擔(dān)安全保障義務(wù)。如著名的《銀河賓館案》[5],在上海銀河賓館自行制定的《銀河賓館質(zhì)量承諾細(xì)則》中,有“24小時(shí)的保安巡視,確保您的人身安全”、“若有不符合上述承諾內(nèi)容,我們將立即改進(jìn)并向您賠禮道歉,或奉送水果、費(fèi)用打折、部分免費(fèi)、直至賠償”等內(nèi)容即賓館要對(duì)旅客承擔(dān)安全保障義務(wù),如不構(gòu)成侵權(quán)也會(huì)造成合同違約。
2.2安全保障義務(wù)的責(zé)任類型[6]
根據(jù)侵權(quán)行為發(fā)生時(shí)侵害主體的不同,旅館需要承擔(dān)的責(zé)任可以分為直接責(zé)任、替代責(zé)任、補(bǔ)充責(zé)任。顧名思義,直接責(zé)任是指旅館自身違反安全保障義務(wù)造成受保護(hù)人的人身?yè)p害。而替代責(zé)任指的是,如果違反安全保障義務(wù)的具體行為人是旅館的工作人員或者雇員,而且符合法人侵權(quán)或者雇主責(zé)任的法律要求,這時(shí)旅館所承擔(dān)的責(zé)任。但旅館主人在承擔(dān)了賠償責(zé)任之后,可以向有過(guò)錯(cuò)的雇員或者成員求償。最后一種是補(bǔ)充責(zé)任。根據(jù)《若干解釋》第6條第2款規(guī)定可以看出,在違反安全保障義務(wù)的侵權(quán)行為中,安全保障義務(wù)人因?yàn)榈谌角謾?quán),自己對(duì)此亦有過(guò)錯(cuò)的,而承擔(dān)的賠償責(zé)任即為補(bǔ)充責(zé)任。這種補(bǔ)充責(zé)任是在安全保障義務(wù)人的過(guò)錯(cuò)范圍內(nèi)承擔(dān)的。需要指出的是這種補(bǔ)充責(zé)任是有順序的,受害人應(yīng)當(dāng)首先向直接責(zé)任人請(qǐng)求賠償。受害人在直接責(zé)任人不能賠償、賠償不足時(shí)才能向補(bǔ)充責(zé)任人請(qǐng)求賠償。補(bǔ)充責(zé)任人在承擔(dān)了補(bǔ)充的賠償責(zé)任之后,產(chǎn)生對(duì)直接責(zé)任人的追償權(quán)。
2.3確定旅館違反安全保障義務(wù)中應(yīng)注意的幾個(gè)事項(xiàng)
由于個(gè)案各不相同,我們很難規(guī)定出具體的條款來(lái)確定行為人違反了安全保障義務(wù)。但我們可以從以下幾方面來(lái)來(lái)把握實(shí)務(wù)中遇到的違反安全保障義務(wù)的案件:
一是關(guān)于合理注意范圍的限度
根據(jù)《若干問解釋》第6條規(guī)定可以得出,安全保障義務(wù)是在合理限度范圍內(nèi)的它必須限定在行為人在特定的環(huán)境下能夠做到的范圍之內(nèi),超過(guò)這個(gè)限度,即要求行為人去其不可能做到的事,那么這種要求就是不公正的,也不能起到維護(hù)公共安全的目的。
二是旅館安全保障義務(wù)的判斷標(biāo)準(zhǔn)
我們可以從行業(yè)標(biāo)準(zhǔn)來(lái)看旅館是否履行了安全保障義務(wù)。旅館是否提供了與其星級(jí)和檔次相當(dāng)?shù)姆?wù),例如保安的配備,監(jiān)控錄像設(shè)施,財(cái)務(wù)的托管等,都應(yīng)該符合行業(yè)標(biāo)準(zhǔn)的要求。我們不可能要求一家每晚住宿費(fèi)僅為二十元的小旅舍為我們提供多完備的安全設(shè)施,這種安全保障的承擔(dān)是分不同等級(jí)的。行為人的安全保障義務(wù)應(yīng)該是與他的利益收入成正比的。
三是因果關(guān)系的成立
我們發(fā)現(xiàn)行為人的安全保障義務(wù)與受害人的利益損害并不是都有直接關(guān)系的。這里所說(shuō)的因果關(guān)系和刑法中的因果關(guān)系有所不同。在判斷行為人是否應(yīng)該承擔(dān)安全保障責(zé)任時(shí)必須分析行為人的安全保障義務(wù)與受害者的損害事實(shí)之間有沒有引起和被引起的因果關(guān)系。許多案件中,旅館未盡的安全保障義務(wù)并不是造成這個(gè)損害事實(shí)的必然原因。由于違反安全保障義務(wù)的侵權(quán)行為的類型不同,這種因果關(guān)系的要求也不相同。在具體案件中需要具體分析。
3.旅館安全保障義務(wù)的免責(zé)事由
除了安全保障義務(wù)人已經(jīng)盡了合理的安全保障義務(wù)以及損害的發(fā)生是因第三人的責(zé)任引起的,并且該第三人已經(jīng)承擔(dān)了全部的責(zé)任這兩種情況,安全保障義務(wù)還存在一些免責(zé)事由:如受害人過(guò)錯(cuò)、不可抗力以及正當(dāng)防衛(wèi)、緊急避險(xiǎn)等也同樣適用于與安全保障義務(wù)有關(guān)的侵權(quán)案件。
4.關(guān)于安全保障義務(wù)的利益平衡[7]
在典型的“五月花案件”中,五月花公司在自身承受了重大損失后,賠付對(duì)方30萬(wàn)元。然而,由無(wú)過(guò)錯(cuò)的經(jīng)營(yíng)者來(lái)分擔(dān)民事法律責(zé)任是否公平、正當(dāng)?最高人民法院《關(guān)于貫徹執(zhí)行﹤中華人民共和國(guó)民法通則﹥?nèi)舾蓡栴}的意見(試行)》第157條規(guī)定“當(dāng)事人對(duì)造成損害均無(wú)過(guò)錯(cuò),但一方是在為對(duì)方的利益或者共同的利益進(jìn)行活動(dòng)過(guò)程中受到損害的,可以責(zé)令對(duì)方或者受益人給與一定的經(jīng)濟(jì)補(bǔ)償” 這種規(guī)定是否真正符合公平正義的價(jià)值觀的要求?類似的,行為人由于一個(gè)極小的過(guò)失行為而導(dǎo)致的一個(gè)巨額賠償金的判決,這種判例層出不窮。在一定意義上,行為人只是一個(gè)會(huì)計(jì)核算單位,處分現(xiàn)有資產(chǎn)以完成某些目的,但會(huì)計(jì)核算單位不是一個(gè)道德存在。你不能用一個(gè)會(huì)計(jì)核算單位的道德品質(zhì)來(lái)填補(bǔ)原告?zhèn)€人的正當(dāng)性。[8]這種公平責(zé)任原則還會(huì)導(dǎo)致行為人時(shí)刻擔(dān)心自己的行為會(huì)不會(huì)引起自己承擔(dān)責(zé)任,不能大膽的作為,打擊了行為人的積極性。因此,在對(duì)受害人提供必要保護(hù)的同時(shí),不能不考慮對(duì)安全保障義務(wù)人課以過(guò)重的無(wú)過(guò)錯(cuò)責(zé)任所帶來(lái)的消極作用。在審判案件時(shí),我們應(yīng)該嚴(yán)格注意安全保障義務(wù)人的責(zé)任范圍,切不可只顧損害后果而不管行為人有無(wú)過(guò)錯(cuò),強(qiáng)調(diào)保護(hù)“弱者”利益的同時(shí),損害了安全保障義務(wù)人的利益。這既會(huì)影響法律的公平性,也會(huì)阻礙社會(huì)的發(fā)展。
參考文獻(xiàn):
[1]屈茂輝.旅館安全注意義務(wù)[M].侵權(quán)法報(bào)告(第一卷).中信出版社,2005:195.
[2]王澤鑒.侵權(quán)行為法(第一冊(cè))[M].中國(guó)政法大學(xué)出版社,2001:95.
[3][4][6]楊立新.論違反安全保障義務(wù)侵權(quán)行為及其責(zé)任[M].民商法網(wǎng).
[4]劉言浩.賓館對(duì)住客的保護(hù)義務(wù)[J].法學(xué)研究.2001(3).
所謂安全保障義務(wù),具體是指特定民事主體依法應(yīng)承擔(dān)的在一定場(chǎng)所范圍內(nèi)保障處于該范圍內(nèi)人員的人身、財(cái)產(chǎn)免受損害的義務(wù)。根據(jù)《中華人民共和國(guó)侵權(quán)責(zé)任法》規(guī)定:“安全保障義務(wù)的主體是從事住宿、餐飲、娛樂等經(jīng)營(yíng)活動(dòng)或者其他社會(huì)活動(dòng)的自然人、法人、其他組織。”
一、違反安全保障義務(wù)的法律責(zé)任的性質(zhì)
對(duì)于安全保障義務(wù)人違反安全保障義務(wù)所要承擔(dān)的法律責(zé)任的性質(zhì),學(xué)界有三種觀點(diǎn):(1)屬于違約責(zé)任;(2)屬于侵權(quán)責(zé)任;(3)屬于違約責(zé)任與侵權(quán)責(zé)任的競(jìng)合。
本文認(rèn)為,安全保障義務(wù)人違反安全保障義務(wù)需要承擔(dān)的法律責(zé)任的性質(zhì),須按照安全保障義務(wù)人與相對(duì)人的具體關(guān)系以及安全保障義務(wù)來(lái)源的不同具體情況具體分析:
1.在締約過(guò)失的情況下,由于安全保障義務(wù)人與相對(duì)人之間建立了不同于普通人之間的信賴關(guān)系,從而使安全保障義務(wù)人對(duì)相對(duì)人存在一定范圍內(nèi)的安全保障義務(wù),安全保障義務(wù)人因?yàn)榫喖s上的過(guò)失而違反安全保障義務(wù),造成相對(duì)人信賴?yán)娴膿p失,符合締約過(guò)失責(zé)任的法律特征。但是,由于安全保障義務(wù)人與相對(duì)人之間并未建立合同關(guān)系,故不屬于違約責(zé)任。
2.在安全保障義務(wù)人違反合同義務(wù),從而導(dǎo)致相對(duì)人的人身或財(cái)產(chǎn)收到損害的情況下,應(yīng)該視具體情況分析安全保障義務(wù)人承擔(dān)法律責(zé)任的性質(zhì)。(1)當(dāng)安全保障義務(wù)合同以給付義務(wù)為內(nèi)容時(shí),分兩種情況:第一,當(dāng)合同明確約定合同的給付義務(wù)為一方通過(guò)自己的行為對(duì)他方的人身或財(cái)產(chǎn)承擔(dān)安全保障義務(wù)時(shí),如在合同中約定對(duì)財(cái)產(chǎn)承擔(dān)安全保障義務(wù)的保管合同以及對(duì)人身承擔(dān)安全保障義務(wù)的警備合同、安保合同等。在此情況下,安全保障義務(wù)根據(jù)合同約定而成為負(fù)有安全保障義務(wù)的當(dāng)事人必須承擔(dān)的給付義務(wù),如違反安全保障義務(wù),則由于負(fù)有安全保障義務(wù)的安全保障義務(wù)人違反安全保障義務(wù),其行為僅侵害了相對(duì)人的履行利益,并未侵害履行利益之外的固有利益,當(dāng)事人僅承擔(dān)違約責(zé)任,而非違約責(zé)任與侵權(quán)責(zé)任的競(jìng)合。第二,當(dāng)安全保障義務(wù)雖屬于給付義務(wù)的內(nèi)容,但該義務(wù)需要實(shí)現(xiàn)和保護(hù)的是履行利益之外的固有利益時(shí),安全保障義務(wù)人的違約責(zé)任與侵權(quán)責(zé)任競(jìng)合。(2)當(dāng)安全保障義務(wù)為保護(hù)性附隨義務(wù)時(shí):保護(hù)性的附隨義務(wù)的旨在于保障合同當(dāng)事人的固有利益不受侵害。安全保障義務(wù)人違反保護(hù)性的附隨義務(wù)即侵害相對(duì)人的固有利益,應(yīng)該構(gòu)成侵權(quán)。同時(shí),附隨義務(wù)亦屬合同義務(wù)的范疇,所以違反保護(hù)性的附隨義務(wù)亦屬違約。因此,理論上講,違反保護(hù)性的附隨義務(wù)承擔(dān)的法律責(zé)任應(yīng)該構(gòu)成違約責(zé)任與侵權(quán)責(zé)任的競(jìng)合,相對(duì)人可以選擇追究安全保障義務(wù)人的違約責(zé)任或侵權(quán)責(zé)任。根據(jù)合同法理論,基于違約的損害賠償是以損害的可預(yù)見性為基礎(chǔ)的,而在訂立合同時(shí),相對(duì)人對(duì)違反保護(hù)性的附隨義務(wù)所造成的損害能夠預(yù)見到的內(nèi)容是難以確定的,因此要求安全保障義務(wù)人承擔(dān)違約責(zé)任在實(shí)際操作中存有很大的法律障礙。③但在通常情況下,受害人在要求安全保障義務(wù)人承擔(dān)侵權(quán)責(zé)任時(shí)往往受到來(lái)自舉證責(zé)任的阻力,主要原因是因?yàn)檫^(guò)錯(cuò)責(zé)任是一般侵權(quán)責(zé)任的歸責(zé)原則,而為保護(hù)相對(duì)人,安全保障義務(wù)人違反安全保障義務(wù)承擔(dān)侵權(quán)責(zé)任的歸責(zé)原則采過(guò)錯(cuò)推定原則,以便大大降低相對(duì)人舉證責(zé)任的難度。因此,綜上所述,安全保障義務(wù)人違反保護(hù)性附隨義務(wù)時(shí)承擔(dān)侵權(quán)責(zé)任有利于保護(hù)相對(duì)人。但是,相對(duì)人也可選擇安全保障義務(wù)人承擔(dān)違約責(zé)任。
3.當(dāng)安全保障義務(wù)人因違反具有保護(hù)第三人效力的合同而承擔(dān)的違反安全保障義務(wù)的法律責(zé)任時(shí),須視情況不同具體分析。安全保障義務(wù)人對(duì)于合同第三人承擔(dān)保護(hù)性義務(wù)是因?yàn)榈谌伺c債權(quán)人的特殊關(guān)系。當(dāng)安全保障義務(wù)人違反源自于對(duì)第三人具有保護(hù)效力的合同的安全保障義務(wù)時(shí),有兩種不同的情形:一是安全保障義務(wù)人的給付行為侵害導(dǎo)第三人的人身或財(cái)產(chǎn)利益,從而使相對(duì)人的履行利益不能實(shí)現(xiàn),并同時(shí)侵害了該特定第三人的利益,此時(shí),安全保障義務(wù)人需要對(duì)相對(duì)人承擔(dān)違約責(zé)任,而對(duì)于特定第三人來(lái)說(shuō),應(yīng)承擔(dān)侵權(quán)責(zé)任;二是安全保障義務(wù)人違反安全保障義務(wù)的行為在侵害第三人同時(shí)侵害相對(duì)人的固有利益,則對(duì)相對(duì)人構(gòu)成加害給付,構(gòu)成違約行為與侵權(quán)行為的競(jìng)合。
二、違反安全保障義務(wù)的法律責(zé)任的歸責(zé)原則安全保障義務(wù)人違反安全保障義務(wù)的情況下應(yīng)該承擔(dān)法律責(zé)任的歸責(zé)原則主要有以下爭(zhēng)論:(1)采無(wú)過(guò)錯(cuò)責(zé)任原則;(2)過(guò)錯(cuò)責(zé)任原則;(3)過(guò)錯(cuò)推定原則。
本文認(rèn)為,安全保障義務(wù)人因違反安全保障義務(wù)所承擔(dān)法律責(zé)任應(yīng)根據(jù)法律責(zé)任的性質(zhì)的不同適用不同的歸責(zé)原則,具體而言,過(guò)錯(cuò)推定原則適用于安全保障義務(wù)人承擔(dān)侵權(quán)責(zé)任的情形,嚴(yán)格責(zé)任適用于安全保障義務(wù)人承擔(dān)違約責(zé)任的情形。
1.在安全保障義務(wù)人違反安全保障義務(wù),被追究侵權(quán)責(zé)任的情況下,安全保障義務(wù)人應(yīng)該承擔(dān)過(guò)錯(cuò)推定責(zé)任。(1)安全保障義務(wù)人因違反安全保障義務(wù)而侵害相對(duì)人的合法權(quán)益時(shí),只有在有過(guò)錯(cuò)的情形下才承擔(dān)責(zé)任。綜合考慮到保護(hù)受害人和社會(huì)經(jīng)濟(jì)的平衡,只要求安全保障義務(wù)人對(duì)有過(guò)錯(cuò)的違反安全保障義務(wù)的行為承擔(dān)法律責(zé)任,會(huì)使安全保障義務(wù)人可以根據(jù)法律規(guī)定,合同約定,行業(yè)慣例及誠(chéng)實(shí)信用原則預(yù)見到自己的合理經(jīng)營(yíng)風(fēng)險(xiǎn),從而加以有效的適度的預(yù)防與控制,既維護(hù)了相對(duì)人的合法權(quán)益,又促進(jìn)了相關(guān)行業(yè)的健康發(fā)展,從而使法律制度平衡社會(huì)利益的目的和功能得以有效實(shí)現(xiàn)。我國(guó)《侵權(quán)責(zé)任法》也規(guī)定安全保障義務(wù)人只對(duì)有過(guò)錯(cuò)的行為承擔(dān)侵權(quán)責(zé)任。(2)安全保障義務(wù)人違反安全保障義務(wù)的行為是否存在過(guò)錯(cuò)的舉證責(zé)任應(yīng)分配給安全保障義務(wù)人,而非相對(duì)人。通常情況下,安全保障義務(wù)人與相對(duì)人相比處于強(qiáng)勢(shì)地位。在違反安全保障義務(wù)的情形下,安全保障義務(wù)人的過(guò)錯(cuò)程度對(duì)一般相對(duì)人來(lái)承擔(dān)舉證責(zé)任是有違公平的。
綜上,本文認(rèn)為對(duì)安全保障義務(wù)人違反安全保障義務(wù)的侵權(quán)行為應(yīng)該采過(guò)錯(cuò)推定原則。但是,適用過(guò)錯(cuò)推定原則應(yīng)該以法律法規(guī)有規(guī)定為原則,但是我國(guó)現(xiàn)行法律法規(guī)并無(wú)明確規(guī)定。
2.當(dāng)安全保障義務(wù)人違反安全保障義務(wù)被追究違約責(zé)任時(shí),安全保障義務(wù)人應(yīng)該承擔(dān)嚴(yán)格責(zé)任。有學(xué)者提出,對(duì)于安全保障義務(wù)人違反安全保障義務(wù)所應(yīng)承擔(dān)違約責(zé)任的情形應(yīng)該采過(guò)錯(cuò)推定原則,本文認(rèn)為并不妥當(dāng)。首先,從《中華人民共和國(guó)合同法》第一百零七條:“當(dāng)事人一方不履行合同義務(wù)或者履行合同義務(wù)不符合約定的,應(yīng)當(dāng)承擔(dān)繼續(xù)履行、采取補(bǔ)救措施或者賠償損失等違約責(zé)任。”的規(guī)定可以看出,我國(guó)嚴(yán)格責(zé)任原則適用于合同當(dāng)事人違約承擔(dān)違約責(zé)任的情況下,所以因違反安全保障義務(wù)而致違約應(yīng)適用此原則;其次,安全保障義務(wù)人在沒有法定抗辯事由的情況下,無(wú)論其是否有過(guò)錯(cuò),都應(yīng)當(dāng)承擔(dān)違約責(zé)任。
三、違反安全保障義務(wù)的法律責(zé)任的類型
當(dāng)安全保障義務(wù)人違反安全保障義務(wù)承擔(dān)侵權(quán)責(zé)任時(shí),造成損害的原因的不同,安全保障義務(wù)人應(yīng)承擔(dān)的侵權(quán)責(zé)任也不同,主要有直接責(zé)任和補(bǔ)充責(zé)任兩種不同的責(zé)任形式。
【關(guān)鍵詞】
電力信息;安全保障;體系建設(shè);探討研究
所謂的電力信息系統(tǒng),主要的內(nèi)容包括信息網(wǎng)絡(luò)、應(yīng)用系統(tǒng)、網(wǎng)絡(luò)服務(wù)系統(tǒng)、存儲(chǔ)與備份系統(tǒng)、安全系統(tǒng)、輔助系統(tǒng)等。除此以外,上述系統(tǒng)的附屬設(shè)備也在電力信息系統(tǒng)的行列內(nèi)。本系統(tǒng)所涉及的技術(shù),大致有數(shù)據(jù)加密技術(shù)、防火墻、入侵檢測(cè)技術(shù)、網(wǎng)絡(luò)掃描技術(shù),以及訪問控制技術(shù)等。雖然安全架構(gòu)在設(shè)計(jì)上出現(xiàn)問題與管理方面出現(xiàn)問題,是引發(fā)信息系統(tǒng)安全問題的主要因素,但還是有其他因素存在。因此,在電力信息系統(tǒng)安全保障體系的建設(shè),要考慮電網(wǎng)運(yùn)行安全方面以外,還要經(jīng)過(guò)信息安全系統(tǒng)的的建設(shè)、信息安全管理的建設(shè)和信息安全策略的建設(shè)三個(gè)階段。
一、電力信息安全保障體系存在的問題
隨著科學(xué)技術(shù)的不斷發(fā)展,計(jì)算機(jī)技術(shù)也在不斷進(jìn)步,黑客是擺在我們面前不可忽視的問題。因此電力系統(tǒng)在正常運(yùn)行的情況下,就很容易受到黑客的攻擊,造成病毒的侵入,所以對(duì)電力信息的安全保障體系的建設(shè)予以加強(qiáng),變得迫在眉睫。現(xiàn)如今,電力信息安全存在的主要問題,大致包括信息安全意識(shí)薄弱、信息安全運(yùn)作機(jī)制不完善、信息安全保障工作沒有常態(tài)化、系統(tǒng)安全設(shè)計(jì)不足,以及短板現(xiàn)象顯著等。在大多數(shù)電力企業(yè)中,信息安全問題常常被忽視,有的甚至處于不防御狀態(tài)。信息安全運(yùn)作機(jī)制不完善,在不完善的業(yè)務(wù)連續(xù)性計(jì)劃,不規(guī)范的信息文檔和測(cè)試數(shù)據(jù)的管理中,有所體現(xiàn)。那么,怎么樣去應(yīng)對(duì)這些問題呢?使這些問題能夠迎刃而解呢?主要從信息安全管理和信息安全技術(shù)兩方面入手。其中,信息安全評(píng)估、建立安全管理組織、信息安全運(yùn)行管理、安全策略規(guī)劃和安全監(jiān)督審計(jì)等,均屬于信息安全管理范疇。而信息安全技術(shù)大致包括通用信息安全技術(shù)手段,也就是安全服務(wù),比如訪問管理、防惡意代碼、身份認(rèn)證和審核跟蹤等等。
二、電力信息安全保障體系的策略與管理
結(jié)合當(dāng)前形勢(shì)與公司實(shí)際,要不斷進(jìn)行管理的創(chuàng)新與技術(shù)的實(shí)踐。從管理層面講,要對(duì)組織機(jī)構(gòu)、系統(tǒng)運(yùn)行維護(hù)、規(guī)章制度、相關(guān)工作人員教育等進(jìn)行全面控制和管理;而從技術(shù)的層面出發(fā),做到防護(hù)物理、主機(jī)系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)應(yīng)用等等各方面的安全性,同時(shí)在安全可靠前提下,建設(shè)一套高效、先進(jìn)、實(shí)用的信息安全保障體系,支撐助力生產(chǎn)專業(yè)化與管理現(xiàn)代化,保障電力信息的安全性。制定電力信息安全策略,應(yīng)該保證在國(guó)家信息安全等級(jí)保護(hù)政策的前提下進(jìn)行,本著提升電力企業(yè)整體防篡改、防泄密、防攻擊等綜合能力的原則,進(jìn)行策略的制定。電力信息安全的運(yùn)行,在保證對(duì)基礎(chǔ)環(huán)境、主營(yíng)業(yè)務(wù)系統(tǒng)、軟硬件平臺(tái)等等運(yùn)行維護(hù)的同時(shí),還要確保運(yùn)維技術(shù)規(guī)范、運(yùn)維流程和定檢等標(biāo)準(zhǔn)或機(jī)制的建立。另外,訪問控制和身份認(rèn)證,可以將主機(jī)系統(tǒng)、安全設(shè)備、應(yīng)用系統(tǒng),網(wǎng)絡(luò)設(shè)備等的身份認(rèn)證,進(jìn)行統(tǒng)一管理。審計(jì)和監(jiān)控,也可提高信息的安全性,對(duì)問題發(fā)生時(shí)的反應(yīng)速度,也能夠得以提升,對(duì)安全問題的發(fā)生,起到了有效的預(yù)防。在電力管理信息大區(qū)網(wǎng)絡(luò)內(nèi)部,還應(yīng)建立能夠?qū)Σ《具M(jìn)行預(yù)防、隔離、檢測(cè)和清除的機(jī)制。這樣,可以大大降低未知病毒的入侵率。
三、結(jié)論
總而言之,加強(qiáng)電力信息安全保障體系的建設(shè),是新時(shí)期電力工作者熱衷研究的一大科題,更是今后的工作方向。在電力信息系統(tǒng)安全保障體系建設(shè)的過(guò)程中,我們必須要以“堅(jiān)持實(shí)事求是、以人為本”的方針為原則,系統(tǒng)性的分析影響電力信息系統(tǒng)運(yùn)行安全與管理的因素,結(jié)合如今電力信息系統(tǒng)安全保障的實(shí)際情況,以最佳的建設(shè)原則與思路,對(duì)電力信息系統(tǒng)安全保障體系進(jìn)行完善,為電力企業(yè)的健康長(zhǎng)遠(yuǎn)發(fā)展做出突出的貢獻(xiàn)。
作者:唐勇 單位:國(guó)網(wǎng)四川省電力公司電力科學(xué)研究院
參考文獻(xiàn)
[1]李志茹,張華峰,黨倩.電網(wǎng)企業(yè)信息系統(tǒng)安全防護(hù)措施的研究與探討[J].電力信息化.2012(04)。
[2]香柱平.有關(guān)電力企業(yè)信息中心網(wǎng)絡(luò)安全及防護(hù)措施的探討[J].中小企業(yè)管理與科技(下旬刊).2010(05)。
[3]張建華,王昕偉,蔣程,于雷,俞悅,余加喜.基于蒙特卡羅方法的風(fēng)電場(chǎng)有功出力的概率性評(píng)估[J].電力系統(tǒng)保護(hù)與控制.2014(03)。
1網(wǎng)絡(luò)信息安全定義及研究意義
1.1網(wǎng)絡(luò)信息安全定義
網(wǎng)絡(luò)安全從本質(zhì)上來(lái)講就是指網(wǎng)絡(luò)系統(tǒng)中流動(dòng)和保存的數(shù)據(jù),不受到偶然的或者惡意的破壞、泄露、更改,系統(tǒng)能連續(xù)正常工作,網(wǎng)絡(luò)服務(wù)不中斷。而從廣義上來(lái)說(shuō),凡是涉及網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論,都是網(wǎng)絡(luò)安全所要研究的領(lǐng)域。
1.2網(wǎng)絡(luò)信息安全研究意義
網(wǎng)絡(luò)信息安全保障手段的研究和應(yīng)用,對(duì)于保證信息處理和傳輸系統(tǒng)的安全,避免因?yàn)橄到y(tǒng)的崩潰和損壞而對(duì)系統(tǒng)存儲(chǔ)、處理和傳輸?shù)男畔⒃斐善茐暮蛽p失;保護(hù)信息的保密性、真實(shí)性和完整性,避免攻擊者利用系統(tǒng)的安全漏洞進(jìn)行竊聽、冒充、詐騙等有損于合法用戶的行為;保護(hù)國(guó)家的安全、利益和發(fā)展,避免非法、有害的信息傳播所造成的后果,能進(jìn)行防止和控制,避免公用網(wǎng)絡(luò)上大量自由傳輸?shù)男畔⑹Э氐确矫娑加蟹浅V卮蟮囊饬x。
2網(wǎng)絡(luò)信息安全現(xiàn)狀
2.1物理傳輸對(duì)網(wǎng)絡(luò)信息安全的威脅
網(wǎng)絡(luò)通信都要通過(guò)通信線路、調(diào)制解調(diào)器、網(wǎng)絡(luò)接口、終端、轉(zhuǎn)換器和處理機(jī)等物理部件,這些往往都是黑客、攻擊者的切入對(duì)象。主要有以下幾方面的入侵行為:
(1) 電磁泄露:無(wú)線網(wǎng)絡(luò)傳輸信號(hào)被捕獲,對(duì)于一些通用的加密算法,黑客和攻擊者已有一整套完備的破解方案,能夠較輕易地獲取傳輸內(nèi)容。
(2) 非法終端:在現(xiàn)有終端上并接一個(gè)終端,或合法用戶從網(wǎng)上斷開時(shí),非法用戶乘機(jī)接入并操縱該計(jì)算機(jī)通信接口,或由于某種原因使信息傳到非法終端。
(3) 非法監(jiān)聽:不法分子通過(guò)通信設(shè)備的監(jiān)聽功能對(duì)傳輸內(nèi)容進(jìn)行非法監(jiān)聽或捕獲,由于是基于通信設(shè)備提供的正常功能,一般使用者很難察覺。
(4) 網(wǎng)絡(luò)攻擊:如arp風(fēng)暴等小包攻擊交換機(jī)等通信設(shè)備,引起網(wǎng)絡(luò)擁塞或?qū)е峦ㄐ胖鳈C(jī)無(wú)法處理超量的請(qǐng)求,輕則網(wǎng)絡(luò)服務(wù)不可用,重則整個(gè)系統(tǒng)死機(jī)癱瘓。
2.2軟件對(duì)網(wǎng)絡(luò)信息安全的威脅
現(xiàn)代通信系統(tǒng)如atm、軟交換、ims、epon、pos終端、手機(jī)等都使用大量的軟件進(jìn)行通信控制,因此軟件方面的入侵也相當(dāng)普遍。
(1) 網(wǎng)絡(luò)軟件的漏洞或缺陷被利用。軟件漏洞分為兩種:一種是蓄意制造的漏洞,是系統(tǒng)設(shè)計(jì)者為日后控制系統(tǒng)或竊取信息而故意設(shè)計(jì)的漏洞;另一種是無(wú)意制造的漏洞,是系統(tǒng)設(shè)計(jì)者由于疏忽或其他技術(shù)原因而留下的漏洞。
(2) 軟件病毒入侵后打開后門,并不斷繁殖,然后擴(kuò)散到網(wǎng)上的計(jì)算機(jī)來(lái)破壞系統(tǒng)。輕者使系統(tǒng)出錯(cuò),重者可使整個(gè)系統(tǒng)癱瘓或崩潰。
(3) 通信系統(tǒng)或軟件端口被暴露或未進(jìn)行安全限制,導(dǎo)致黑客入侵,進(jìn)而可以使用各種方式有選擇地破壞對(duì)方信息的有效性和完整性,或者在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行截獲、竊取、破譯,以獲得對(duì)方重要的機(jī)密信息。
2.3工作人員的不安全因素
內(nèi)部工作人員有意或無(wú)意的操作或多或少存在信息安全隱患。
(1) 保密觀念不強(qiáng),關(guān)鍵信息或資產(chǎn)未設(shè)立密碼保護(hù)或密碼保護(hù)強(qiáng)度低;文檔的共享沒有經(jīng)過(guò)必要的權(quán)限控制。
(2) 業(yè)務(wù)不熟練或缺少責(zé)任心,有意或無(wú)意中破壞網(wǎng)絡(luò)系統(tǒng)和設(shè)備的保密措施。
(3) 熟悉系統(tǒng)的工作人員故意改動(dòng)軟件,或用非法手段訪問系統(tǒng),或通過(guò)竊取他人的口令字和用戶標(biāo)識(shí)碼來(lái)非法獲取信息。
(4) 利用系統(tǒng)的端口或傳輸介質(zhì)竊取保密信息。
3網(wǎng)絡(luò)信息安全保障策略
針對(duì)以上信息安全隱患,可以采用一些技術(shù)手段,對(duì)攻擊者或不法分子的竊密、破壞行為進(jìn)行被動(dòng)或主動(dòng)防御,避免不必要的損失。
3.1物理傳輸信息安全保障
(1) 減少電磁輻射。傳輸線路應(yīng)有露天保護(hù)措施或埋于地下,并要求遠(yuǎn)離各種輻射源,以減少由于電磁干擾引起的數(shù)據(jù)錯(cuò)誤。對(duì)無(wú)線傳輸設(shè)備應(yīng)使用高可靠性的加密手段,并隱藏鏈接名。
(2) 采用數(shù)據(jù)加密技術(shù),對(duì)傳輸內(nèi)容使用加密算法將明文轉(zhuǎn)換成無(wú)意義的密文,防止非法用戶理解原始數(shù)據(jù)。數(shù)據(jù)加密技術(shù)是一種主動(dòng)的信息安全防范措施,可大大加強(qiáng)數(shù)據(jù)的保密性。
(3) 使用可信路由、專用網(wǎng)或采用路由隱藏技術(shù),將通信系統(tǒng)隱匿在網(wǎng)絡(luò)中,避免傳輸路徑暴露,成為網(wǎng)絡(luò)風(fēng)暴、ddos等攻擊對(duì)象。
3.2軟件類信息安全保障
安裝必要的軟件,可以快速有效地定位網(wǎng)絡(luò)中病毒、蠕蟲等網(wǎng)絡(luò)安全威脅的切入點(diǎn), 及時(shí)、準(zhǔn)確地切斷安全事件發(fā)生點(diǎn)和網(wǎng)絡(luò)。
(1) 安裝可信軟件和操作系統(tǒng)補(bǔ)丁,定時(shí)對(duì)通信系統(tǒng)進(jìn)行軟件升級(jí),及時(shí)堵住系統(tǒng)漏洞避免被不法分子利用。
(2) 使用防火墻技術(shù),控制不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的出入口,根據(jù)企業(yè)的安全政策控制(允許、拒絕、監(jiān)測(cè))出入網(wǎng)絡(luò)的信息流。且本身具有較強(qiáng)的抗攻擊能力。它是提供信息安全服務(wù),實(shí)現(xiàn)網(wǎng)絡(luò)和信息安全的基礎(chǔ)設(shè)施,是目前保護(hù)網(wǎng)絡(luò)免遭黑客襲擊的有效手段。
(3) 使用殺毒軟件,及時(shí)升級(jí)殺毒軟件病毒庫(kù)。小心使用移動(dòng)存儲(chǔ)設(shè)備。在使用移動(dòng)存儲(chǔ)設(shè)備之前進(jìn)行病毒的掃描和查殺,可以有效地清除病毒,扼殺木馬。
(4) 使用入侵檢測(cè)系統(tǒng)防止黑客入侵。一般分為基于網(wǎng)絡(luò)和基于主機(jī)兩種方式。基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng),將檢測(cè)模塊駐留在被保護(hù)系統(tǒng)上,通過(guò)提取被保護(hù)系統(tǒng)的運(yùn)行數(shù)據(jù)并進(jìn)行入侵分析來(lái)實(shí)現(xiàn)入侵檢測(cè)的功能。基于主機(jī)的入侵檢測(cè)系統(tǒng)對(duì)通信系統(tǒng)進(jìn)行實(shí)時(shí)監(jiān)控,通過(guò)監(jiān)視不正當(dāng)?shù)南到y(tǒng)設(shè)置或系統(tǒng)設(shè)置的不正當(dāng)更改實(shí)現(xiàn)入侵檢測(cè)功能。基于主機(jī)的入侵檢測(cè)系統(tǒng)具有檢測(cè)效率高,分析代價(jià)小,分析速度快的特點(diǎn),能夠迅速并準(zhǔn)確地定位入侵者,并可以結(jié)合操作系統(tǒng)和應(yīng)用程序的行為特征對(duì)入侵進(jìn)行進(jìn)一步分析。但在數(shù)據(jù)提取的實(shí)時(shí)性、充分性、可靠性方面,基于主機(jī)日志的入侵檢測(cè)系統(tǒng)不如基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)。 另外還有分布式入侵檢測(cè)、應(yīng)用層入侵檢測(cè)、智能的入侵檢測(cè)等信息安全保障手段可以使用。
3.2內(nèi)部工作人員信息安全保障
(1) 加強(qiáng)安全意識(shí)和安全知識(shí)培訓(xùn),讓每個(gè)工作人員明白數(shù)據(jù)信息安全的重要性, 理解保證數(shù)據(jù)信息安全是所有系統(tǒng)使用者共同的責(zé)任。
(2) 加強(qiáng)局域網(wǎng)安全控制策略,使網(wǎng)絡(luò)按用戶權(quán)限進(jìn)行隔離或授權(quán)訪問。它能控制以下幾個(gè)方面的權(quán)限: 防止用戶對(duì)目錄和文件的誤刪除,執(zhí)行修改、查看目錄和文件,顯示向某個(gè)文件寫數(shù)據(jù),拷貝、刪除目錄或文件,執(zhí)行文件,隱含文件,共享,系統(tǒng)屬性等。控制哪些用戶能夠登錄到服務(wù)器并獲取網(wǎng)絡(luò)資源, 控制用戶入網(wǎng)的時(shí)間和在哪臺(tái)工作站入網(wǎng)。用戶和用戶組被賦予一定的權(quán)限, 網(wǎng)絡(luò)控制用戶和用戶組可以訪問的目錄、文件和其他資源, 可以指定用戶對(duì)這些文件、目錄、設(shè)備能夠執(zhí)行的操作,權(quán)限按照最小化原則進(jìn)行分配。
(3) 利用桌面管理系統(tǒng)控制操作終端的系統(tǒng)配置、軟件合法性、病毒庫(kù)、防火墻等。若用戶使用的終端或系統(tǒng)沒有按照要求按照合法軟件,則限制用戶接入網(wǎng)絡(luò)。若用戶的系統(tǒng)、防火墻、防毒軟件未及時(shí)更新,則強(qiáng)制用戶進(jìn)行更新操作。使用桌面管理系統(tǒng)可以最大化凈化網(wǎng)絡(luò)環(huán)境,避免操作人員的終端引入信息安全隱患。
(4) 啟用密碼策略, 強(qiáng)制計(jì)算機(jī)用戶設(shè)置符合安全要求的密碼, 包括設(shè)置口令鎖定服務(wù)器控制臺(tái), 以防止非法用戶修改。設(shè)定服務(wù)器登錄時(shí)間限制、檢測(cè)非法訪問。刪除重要信息或破壞數(shù)據(jù), 提高系統(tǒng)安全性, 對(duì)密碼不符合要求的計(jì)算機(jī)在多次警告后阻斷其連網(wǎng)。
4結(jié)束語(yǔ)
計(jì)算機(jī)軟件技術(shù)的發(fā)展使得計(jì)算機(jī)應(yīng)用日益廣泛與深入,同時(shí)也使計(jì)算機(jī)系統(tǒng)的安全問題日益復(fù)雜和突出,各種各樣的威脅模式也不斷涌現(xiàn)。網(wǎng)絡(luò)信息安全是一個(gè)綜合性的課題,涉及技術(shù)、管理、使用等許多方面,只有將各種方面的保障策略都結(jié)合起來(lái),才能形成一個(gè)高效、通用、安全的網(wǎng)絡(luò)系統(tǒng)。
主要參考文獻(xiàn)
[1] 李淑芳,雙娜,等. 網(wǎng)絡(luò)安全淺析[j]. 科技,2006(2).
[2] 林志臣. 計(jì)算機(jī)網(wǎng)絡(luò)安全及防范技術(shù)[j]. 科技咨詢導(dǎo)報(bào),2007(11).
[3] 殷偉. 計(jì)算機(jī)安全與病毒防治[m]. 合肥:安徽科學(xué)技術(shù)出版社,2004.
解決投入比重問題,強(qiáng)化績(jī)效落實(shí)基礎(chǔ)
安全投入是保障安全生產(chǎn)的重要基礎(chǔ),不僅是成本,更是效益。春秋航雖然低成本運(yùn)行,但在安全投入上絕不打折扣,不僅有利于安全保障的優(yōu)先投入,還有利于安全提升的重點(diǎn)投入。春秋航在民航局每年組織進(jìn)行的民航企業(yè)安全保障財(cái)務(wù)考核(包括安全保障能力指標(biāo)、安全保障程度指標(biāo)、企業(yè)誠(chéng)信指標(biāo))中,截至2012年已連續(xù)4年在42家公司中得分排名前三。
在設(shè)施設(shè)備和技術(shù)方面,春秋航投資2個(gè)多億建設(shè)模擬機(jī)培訓(xùn)中心,占地30畝,一期建設(shè)6個(gè)模擬機(jī)機(jī)位,可滿足150架機(jī)隊(duì)訓(xùn)練,將于2014年8月投入使用;投資近5億用于維修機(jī)庫(kù)的土地規(guī)劃、機(jī)庫(kù)建筑及購(gòu)買設(shè)備;41架飛機(jī)中34架裝有無(wú)線QAR(今后引進(jìn)的飛機(jī)皆有);具備CAT II類、RNP APRH、CDFA和RNAV-5運(yùn)行資質(zhì);投入400多萬(wàn)元用于EFB;自主開發(fā)FOC系統(tǒng)、MIS系統(tǒng)、飛行準(zhǔn)備系統(tǒng)、安全質(zhì)量管理網(wǎng)、離港系統(tǒng)、智慧客艙、智慧地服等,其中14個(gè)安全生產(chǎn)用電子系統(tǒng)獲得了專利申請(qǐng)。
春秋航在2013年安全生產(chǎn)專業(yè)人員培養(yǎng)、能力保持和素質(zhì)提高的投入達(dá)4千2百多萬(wàn)元。同時(shí),對(duì)核心隊(duì)伍的安全獎(jiǎng)勵(lì)達(dá)4千余萬(wàn)元,安全教育與宣傳活動(dòng)投入60多萬(wàn)元,對(duì)安全績(jī)效的改進(jìn)起到了良好的激勵(lì)作用。
解決責(zé)任資質(zhì)問題,強(qiáng)化績(jī)效核心功能
春秋航建立了安全責(zé)任清單和資質(zhì)評(píng)價(jià)機(jī)制,制定了與安全績(jī)效管理機(jī)制相匹配的差錯(cuò)標(biāo)準(zhǔn)/偏差標(biāo)準(zhǔn)(包括飛行類/維修類/運(yùn)控類/客艙類/空防類/地服類/危險(xiǎn)品類/車輛類/食品類/信息安全類10大類差錯(cuò)和安全管理類/規(guī)章文件類/資質(zhì)管理類/業(yè)務(wù)管理類/行政管理類5大類偏差),安全重大事宜掛牌督辦制度、安全生產(chǎn)獎(jiǎng)懲規(guī)定、安全績(jī)效積分測(cè)評(píng)規(guī)定(包括結(jié)果型、行為型/過(guò)程型、任務(wù)型三大類80多項(xiàng)),結(jié)合年度安全目標(biāo),通過(guò)可測(cè)量形式,對(duì)安全責(zé)任點(diǎn)進(jìn)行“過(guò)程必控制、績(jī)效必量化、問題必明確、責(zé)任必落實(shí)”。
春秋航已連續(xù)8年完成了局方下發(fā)的安全指標(biāo),近3年來(lái)萬(wàn)小時(shí)嚴(yán)重差錯(cuò)率連續(xù)下降達(dá)10%以上,年度確定的重點(diǎn)安全工作任務(wù)完成率達(dá)83%以上。
解決信息平臺(tái)問題,強(qiáng)化績(jī)效系統(tǒng)監(jiān)測(cè)
2012年初,經(jīng)過(guò)充分調(diào)研、評(píng)估,本著“功能齊全、系統(tǒng)規(guī)范、重點(diǎn)突出、實(shí)用好用、易于擴(kuò)展”的原則,春秋航自行設(shè)計(jì)與開發(fā)了一個(gè)統(tǒng)一涵蓋SMS和SeMS要素、包括10大安全機(jī)制的電子化安全質(zhì)量管理網(wǎng)(SQM)。SQM分為4個(gè)系統(tǒng)模塊:信息收集、信息處理、輸出與反饋、其他輔助,包括18個(gè)一級(jí)功能和85個(gè)二級(jí)功能。形成了一個(gè)系統(tǒng)化、過(guò)程化、數(shù)據(jù)化的事前風(fēng)險(xiǎn)防范、事中過(guò)程控制、事后糾正完善的可持續(xù)發(fā)展的電子化平臺(tái),具有數(shù)據(jù)信息整合、數(shù)據(jù)監(jiān)測(cè)分析、發(fā)現(xiàn)問題、制定措施與執(zhí)行、持續(xù)監(jiān)測(cè)分析、綜合評(píng)價(jià)和共享的功能,為安全管理改進(jìn)提供數(shù)據(jù)分析、過(guò)程控制、系統(tǒng)評(píng)價(jià)的支持。并涵蓋10項(xiàng)安全管理機(jī)制,融入了“管理制度流程化、責(zé)任控制透明化、操作方法規(guī)范化、表單記錄結(jié)構(gòu)化、不同模塊關(guān)聯(lián)化、數(shù)據(jù)分析自動(dòng)化、績(jī)效監(jiān)控系統(tǒng)化”的現(xiàn)代安全管理理念。
解決目標(biāo)控制問題,強(qiáng)化績(jī)效導(dǎo)向控制
安全目標(biāo)是衡量公司安全管理績(jī)效水平的評(píng)價(jià)標(biāo)準(zhǔn)。春秋航以安全目標(biāo)為導(dǎo)向,設(shè)置結(jié)果型、任務(wù)型/行為型安全目標(biāo),明確安全工作方向,建立了縱向“公司目標(biāo)部門指標(biāo)過(guò)程指標(biāo)(行為指標(biāo))”的目標(biāo)分解和橫向“制定實(shí)施控制改進(jìn)”的目標(biāo)實(shí)現(xiàn)雙循環(huán)機(jī)制,并與規(guī)程、風(fēng)險(xiǎn)管理實(shí)現(xiàn)了關(guān)聯(lián)。
解決風(fēng)險(xiǎn)落地問題,強(qiáng)化績(jī)效關(guān)注區(qū)域
風(fēng)險(xiǎn)管理是SMS的核心,也是安全管理關(guān)口前移、預(yù)防為主的關(guān)鍵。建立“公司風(fēng)險(xiǎn)評(píng)估專家小組部門風(fēng)險(xiǎn)管理小組”兩級(jí)風(fēng)險(xiǎn)管理專業(yè)隊(duì)伍;每年至少梳理一次風(fēng)險(xiǎn)管理過(guò)程庫(kù)(危險(xiǎn)源庫(kù));將危險(xiǎn)源的風(fēng)險(xiǎn)屬性、事件調(diào)查的原因、監(jiān)督審核發(fā)現(xiàn)的問題進(jìn)行分類統(tǒng)一;針對(duì)不同項(xiàng)目制定風(fēng)險(xiǎn)管理方案,針對(duì)組織變更、規(guī)章變化、新開基地/航線、新項(xiàng)目/產(chǎn)品(如CATII,RNP、服務(wù)項(xiàng)目變化等)運(yùn)行、安全水平波動(dòng)、運(yùn)行條件/環(huán)境變化等情況,及時(shí)啟動(dòng)風(fēng)險(xiǎn)管理,并風(fēng)險(xiǎn)通告或預(yù)警。
通過(guò)安全數(shù)據(jù)分析,確定了春秋航2013年存在的五大類主要風(fēng)險(xiǎn),包括飛行安全類風(fēng)險(xiǎn)(包括人為因素和意外安全)、運(yùn)行保障類風(fēng)險(xiǎn)(包括機(jī)械故障、運(yùn)行控制、地面運(yùn)行保障、食品安全)、客艙安全類風(fēng)險(xiǎn)、空防安全類風(fēng)險(xiǎn)、安全類風(fēng)險(xiǎn),并統(tǒng)計(jì)分析出各類風(fēng)險(xiǎn)的主要風(fēng)險(xiǎn)因素(見圖1)。
透過(guò)數(shù)據(jù)看管理風(fēng)險(xiǎn),表現(xiàn)為執(zhí)行不力、制度不全、質(zhì)量不高的風(fēng)險(xiǎn),具體為“四多、三低、兩難”(見圖2):工作落實(shí)問題多、規(guī)章標(biāo)準(zhǔn)問題多、資質(zhì)與培訓(xùn)問題多、違章違紀(jì)問題多;重要安全任務(wù)完成率低、糾正預(yù)防/風(fēng)險(xiǎn)控制措施有效率低、各類安全活動(dòng)參與率低;關(guān)鍵崗位人員資質(zhì)能力監(jiān)督難,飛機(jī)維修管理質(zhì)量監(jiān)督難。
解決監(jiān)控重點(diǎn)問題,強(qiáng)化績(jī)效過(guò)程控制
安全監(jiān)督審核是保證SMS與SeMS有效運(yùn)行和持續(xù)改進(jìn)的必要條件和重要保障。春秋航以安全監(jiān)督審核為利器,建立三級(jí)監(jiān)督審核機(jī)制,聘任了48名公司專兼職安全監(jiān)察員/審核員,實(shí)施主任監(jiān)察員/審核員負(fù)責(zé)制,按不同專業(yè)劃分14項(xiàng)授權(quán)項(xiàng)目,并予以“兩個(gè)獨(dú)立、兩個(gè)參與、兩個(gè)建議”的權(quán)力。針對(duì)安全監(jiān)督審核的關(guān)鍵區(qū)域,采取多種方式和手段(如定期抽查CVR、網(wǎng)絡(luò)監(jiān)測(cè)等),開展全面(被監(jiān)督審核部門包括安監(jiān)部、保衛(wèi)部)、日常、專項(xiàng)的安全監(jiān)督審核(如危險(xiǎn)品運(yùn)輸、食品安全、信息安全等),對(duì)于發(fā)現(xiàn)問題采取“五必須”原則(須調(diào)查、須結(jié)論、須措施、須驗(yàn)證、須效果),確保糾正預(yù)防措施落實(shí)到位,較好地發(fā)揮了系統(tǒng)和過(guò)程監(jiān)督的作用。
解決數(shù)據(jù)評(píng)價(jià)問題,強(qiáng)化績(jī)效測(cè)量標(biāo)準(zhǔn)
大力推進(jìn)農(nóng)業(yè)基礎(chǔ)設(shè)施建設(shè),著力發(fā)展農(nóng)業(yè)生產(chǎn)力。加強(qiáng)農(nóng)村防洪減災(zāi)工程建設(shè)。強(qiáng)化海堤加固建設(shè),加快病險(xiǎn)水庫(kù)除險(xiǎn)加固,基本消除水庫(kù)工程運(yùn)行安全隱患,啟動(dòng)實(shí)施病險(xiǎn)水閘除險(xiǎn)加固建設(shè),實(shí)現(xiàn)95%以上大中型水庫(kù)和水閘正常運(yùn)行。推進(jìn)農(nóng)村除澇工程建設(shè),糧食主產(chǎn)區(qū)排澇基本達(dá)到5~10年一遇標(biāo)準(zhǔn)。
改善農(nóng)村水利設(shè)施。切實(shí)加大公共財(cái)政對(duì)農(nóng)田水利基礎(chǔ)設(shè)施的支持力度,整合各級(jí)政府財(cái)政支農(nóng)資金,逐步擴(kuò)大農(nóng)田水利補(bǔ)助專項(xiàng)資金規(guī)模,推進(jìn)農(nóng)村水利基礎(chǔ)設(shè)施建設(shè)。認(rèn)真抓好農(nóng)業(yè)尤其是糧食主產(chǎn)區(qū)的水毀水利工程修復(fù),田間排灌工程、小型灌區(qū)、非灌區(qū)抗旱水源工程等小型水利基礎(chǔ)設(shè)施建設(shè)。以大中型灌區(qū)續(xù)建配套與節(jié)水改造為重點(diǎn),完善農(nóng)田排灌體系,推廣和普及噴、微灌等節(jié)水灌溉技術(shù)。加強(qiáng)標(biāo)準(zhǔn)化渠道建設(shè),搞好渠道防滲。加強(qiáng)農(nóng)村小型水利基礎(chǔ)設(shè)施的建設(shè)與管理,鼓勵(lì)民間資金投資興建小型水庫(kù)、小山塘、山地蓄水池等山地水利工程項(xiàng)目,以增加調(diào)洪和供水為中心,加大蓄水工程建設(shè)力度,逐步建立有效保障農(nóng)田水利基礎(chǔ)設(shè)施的長(zhǎng)效機(jī)制,實(shí)現(xiàn)全省初級(jí)水利化。
所謂安全保障義務(wù),具體是指特定民事主體依法應(yīng)承擔(dān)的在一定場(chǎng)所范圍內(nèi)保障處于該范圍內(nèi)人員的人身、財(cái)產(chǎn)免受損害的義務(wù)。根據(jù)《中華人民共和國(guó)侵權(quán)責(zé)任法》規(guī)定:“安全保障義務(wù)的主體是從事住宿、餐飲、娛樂等經(jīng)營(yíng)活動(dòng)或者其他社會(huì)活動(dòng)的自然人、法人、其他組織。”
一、違反安全保障義務(wù)的法律責(zé)任的性質(zhì)
對(duì)于安全保障義務(wù)人違反安全保障義務(wù)所要承擔(dān)的法律責(zé)任的性質(zhì),學(xué)界有三種觀點(diǎn):(1)屬于違約責(zé)任;(2)屬于侵權(quán)責(zé)任;(3)屬于違約責(zé)任與侵權(quán)責(zé)任的競(jìng)合。
本文認(rèn)為,安全保障義務(wù)人違反安全保障義務(wù)需要承擔(dān)的法律責(zé)任的性質(zhì),須按照安全保障義務(wù)人與相對(duì)人的具體關(guān)系以及安全保障義務(wù)來(lái)源的不同具體情況具體分析:
1.在締約過(guò)失的情況下,由于安全保障義務(wù)人與相對(duì)人之間建立了不同于普通人之間的信賴關(guān)系,從而使安全保障義務(wù)人對(duì)相對(duì)人存在一定范圍內(nèi)的安全保障義務(wù),安全保障義務(wù)人因?yàn)榫喖s上的過(guò)失而違反安全保障義務(wù),造成相對(duì)人信賴?yán)娴膿p失,符合締約過(guò)失責(zé)任的法律特征。但是,由于安全保障義務(wù)人與相對(duì)人之間并未建立合同關(guān)系,故不屬于違約責(zé)任。
2.在安全保障義務(wù)人違反合同義務(wù),從而導(dǎo)致相對(duì)人的人身或財(cái)產(chǎn)收到損害的情況下,應(yīng)該視具體情況分析安全保障義務(wù)人承擔(dān)法律責(zé)任的性質(zhì)。(1)當(dāng)安全保障義務(wù)合同以給付義務(wù)為內(nèi)容時(shí),分兩種情況:第一,當(dāng)合同明確約定合同的給付義務(wù)為一方通過(guò)自己的行為對(duì)他方的人身或財(cái)產(chǎn)承擔(dān)安全保障義務(wù)時(shí),如在合同中約定對(duì)財(cái)產(chǎn)承擔(dān)安全保障義務(wù)的保管合同以及對(duì)人身承擔(dān)安全保障義務(wù)的警備合同、安保合同等。在此情況下,安全保障義務(wù)根據(jù)合同約定而成為負(fù)有安全保障義務(wù)的當(dāng)事人必須承擔(dān)的給付義務(wù),如違反安全保障義務(wù),則由于負(fù)有安全保障義務(wù)的安全保障義務(wù)人違反安全保障義務(wù),其行為僅侵害了相對(duì)人的履行利益,并未侵害履行利益之外的固有利益,當(dāng)事人僅承擔(dān)違約責(zé)任,而非違約責(zé)任與侵權(quán)責(zé)任的競(jìng)合。第二,當(dāng)安全保障義務(wù)雖屬于給付義務(wù)的內(nèi)容,但該義務(wù)需要實(shí)現(xiàn)和保護(hù)的是履行利益之外的固有利益時(shí),安全保障義務(wù)人的違約責(zé)任與侵權(quán)責(zé)任競(jìng)合。(2)當(dāng)安全保障義務(wù)為保護(hù)性附隨義務(wù)時(shí):保護(hù)性的附隨義務(wù)的旨在于保障合同當(dāng)事人的固有利益不受侵害。安全保障義務(wù)人違反保護(hù)性的附隨義務(wù)即侵害相對(duì)人的固有利益,應(yīng)該構(gòu)成侵權(quán)。同時(shí),附隨義務(wù)亦屬合同義務(wù)的范疇,所以違反保護(hù)性的附隨義務(wù)亦屬違約。因此,理論上講,違反保護(hù)性的附隨義務(wù)承擔(dān)的法律責(zé)任應(yīng)該構(gòu)成違約責(zé)任與侵權(quán)責(zé)任的競(jìng)合,相對(duì)人可以選擇追究安全保障義務(wù)人的違約責(zé)任或侵權(quán)責(zé)任。根據(jù)合同法理論,基于違約的損害賠償是以損害的可預(yù)見性為基礎(chǔ)的,而在訂立合同時(shí),相對(duì)人對(duì)違反保護(hù)性的附隨義務(wù)所造成的損害能夠預(yù)見到的內(nèi)容是難以確定的,因此要求安全保障義務(wù)人承擔(dān)違約責(zé)任在實(shí)際操作中存有很大的法律障礙。③但在通常情況下,受害人在要求安全保障義務(wù)人承擔(dān)侵權(quán)責(zé)任時(shí)往往受到來(lái)自舉證責(zé)任的阻力,主要原因是因?yàn)檫^(guò)錯(cuò)責(zé)任是一般侵權(quán)責(zé)任的歸責(zé)原則,而為保護(hù)相對(duì)人,安全保障義務(wù)人違反安全保障義務(wù)承擔(dān)侵權(quán)責(zé)任的歸責(zé)原則采過(guò)錯(cuò)推定原則,以便大大降低相對(duì)人舉證責(zé)任的難度。因此,綜上所述,安全保障義務(wù)人違反保護(hù)性附隨義務(wù)時(shí)承擔(dān)侵權(quán)責(zé)任有利于保護(hù)相對(duì)人。但是,相對(duì)人也可選擇安全保障義務(wù)人承擔(dān)違約責(zé)任。
3.當(dāng)安全保障義務(wù)人因違反具有保護(hù)第三人效力的合同而承擔(dān)的違反安全保障義務(wù)的法律責(zé)任時(shí),須視情況不同具體分析。安全保障義務(wù)人對(duì)于合同第三人承擔(dān)保護(hù)性義務(wù)是因?yàn)榈谌伺c債權(quán)人的特殊關(guān)系。當(dāng)安全保障義務(wù)人違反源自于對(duì)第三人具有保護(hù)效力的合同的安全保障義務(wù)時(shí),有兩種不同的情形:一是安全保障義務(wù)人的給付行為侵害導(dǎo)第三人的人身或財(cái)產(chǎn)利益,從而使相對(duì)人的履行利益不能實(shí)現(xiàn),并同時(shí)侵害了該特定第三人的利益,此時(shí),安全保障義務(wù)人需要對(duì)相對(duì)人承擔(dān)違約責(zé)任,而對(duì)于特定第三人來(lái)說(shuō),應(yīng)承擔(dān)侵權(quán)責(zé)任;二是安全保障義務(wù)人違反安全保障義務(wù)的行為在侵害第三人同時(shí)侵害相對(duì)人的固有利益,則對(duì)相對(duì)人構(gòu)成加害給付,構(gòu)成違約行為與侵權(quán)行為的競(jìng)合。
二、違反安全保障義務(wù)的法律責(zé)任的歸責(zé)原則
安全保障義務(wù)人違反安全保障義務(wù)的情況下應(yīng)該承擔(dān)法律責(zé)任的歸責(zé)原則主要有以下爭(zhēng)論:(1)采無(wú)過(guò)錯(cuò)責(zé)任原則;(2)過(guò)錯(cuò)責(zé)任原則;(3)過(guò)錯(cuò)推定原則。
本文認(rèn)為,安全保障義務(wù)人因違反安全保障義務(wù)所承擔(dān)法律責(zé)任應(yīng)根據(jù)法律責(zé)任的性質(zhì)的不同適用不同的歸責(zé)原則,具體而言,過(guò)錯(cuò)推定原則適用于安全保障義務(wù)人承擔(dān)侵權(quán)責(zé)任的情形,嚴(yán)格責(zé)任適用于安全保障義務(wù)人承擔(dān)違約責(zé)任的情形。
1.在安全保障義務(wù)人違反安全保障義務(wù),被追究侵權(quán)責(zé)任的情況下,安全保障義務(wù)人應(yīng)該承擔(dān)過(guò)錯(cuò)推定責(zé)任。(1)安全保障義務(wù)人因違反安全保障義務(wù)而侵害相對(duì)人的合法權(quán)益時(shí),只有在有過(guò)錯(cuò)的情形下才承擔(dān)責(zé)任。綜合考慮到保護(hù)受害人和社會(huì)經(jīng)濟(jì)的平衡,只要求安全保障義務(wù)人對(duì)有過(guò)錯(cuò)的違反安全保障義務(wù)的行為承擔(dān)法律責(zé)任,會(huì)使安全保障義務(wù)人可以根據(jù)法律規(guī)定,合同約定,行業(yè)慣例及誠(chéng)實(shí)信用原則預(yù)見到自己的合理經(jīng)營(yíng)風(fēng)險(xiǎn),從而加以有效的適度的預(yù)防與控制,既維護(hù)了相對(duì)人的合法權(quán)益,又促進(jìn)了相關(guān)行業(yè)的健康發(fā)展,從而使法律制度平衡社會(huì)利益的目的和功能得以有效實(shí)現(xiàn)。我國(guó)《侵權(quán)責(zé)任法》也規(guī)定安全保障義務(wù)人只對(duì)有過(guò)錯(cuò)的行為承擔(dān)侵權(quán)責(zé)任。(2)安全保障義務(wù)人違反安全保障義務(wù)的行為是否存在過(guò)錯(cuò)的舉證責(zé)任應(yīng)分配給安全保障義務(wù)人,而非相對(duì)人。通常情況下,安全保障義務(wù)人與相對(duì)人相比處于強(qiáng)勢(shì)地位。在違反安全保障義務(wù)的情形下,安全保障義務(wù)人的過(guò)錯(cuò)程度對(duì)一般相對(duì)人來(lái)承擔(dān)舉證責(zé)任是有違公平的。
綜上,本文認(rèn)為對(duì)安全保障義務(wù)人違反安全保障義務(wù)的侵權(quán)行為應(yīng)該采過(guò)錯(cuò)推定原則。但是,適用過(guò)錯(cuò)推定原則應(yīng)該以法律法規(guī)有規(guī)定為原則,但是我國(guó)現(xiàn)行法律法規(guī)并無(wú)明確規(guī)定。
2.當(dāng)安全保障義務(wù)人違反安全保障義務(wù)被追究違約責(zé)任時(shí),安全保障義務(wù)人應(yīng)該承擔(dān)嚴(yán)格責(zé)任。有學(xué)者提出,對(duì)于安全保障義務(wù)人違反安全保障義務(wù)所應(yīng)承擔(dān)違約責(zé)任的情形應(yīng)該采過(guò)錯(cuò)推定原則,本文認(rèn)為并不妥當(dāng)。首先,從《中華人民共和國(guó)合同法》第一百零七條:“當(dāng)事人一方不履行合同義務(wù)或者履行合同義務(wù)不符合約定的,應(yīng)當(dāng)承擔(dān)繼續(xù)履行、采取補(bǔ)救措施或者賠償損失等違約責(zé)任。”的規(guī)定可以看出,我國(guó)嚴(yán)格責(zé)任原則適用于合同當(dāng)事人違約承擔(dān)違約責(zé)任的情況下,所以因違反安全保障義務(wù)而致違約應(yīng)適用此原則;其次,安全保障義務(wù)人在沒有法定抗辯事由的情況下,無(wú)論其是否有過(guò)錯(cuò),都應(yīng)當(dāng)承擔(dān)違約責(zé)任。
三、違反安全保障義務(wù)的法律責(zé)任的類型
當(dāng)安全保障義務(wù)人違反安全保障義務(wù)承擔(dān)侵權(quán)責(zé)任時(shí),造成損害的原因的不同,安全保障義務(wù)人應(yīng)承擔(dān)的侵權(quán)責(zé)任也不同,主要有直接責(zé)任和補(bǔ)充責(zé)任兩種不同的責(zé)任形式。
(一)直接責(zé)任
我國(guó)《侵權(quán)責(zé)任法》中確立安全保障義務(wù)人的直接責(zé)任,即損害如果是由于安全保障義務(wù)人未盡安全保障義務(wù)的行為直接造成的,而非來(lái)源于安全保障義務(wù)人之外的其它加害人的行為,安全保障義務(wù)人應(yīng)該為自己的侵權(quán)行為承擔(dān)直接責(zé)任。
一、安全保障義務(wù)的性質(zhì)界定
大陸法系各主要國(guó)家的民法典都沒有對(duì)安全保障義務(wù)作出一般性的規(guī)定,各國(guó)通過(guò)不斷審理此類案件才最終確立安全保障義務(wù)的相關(guān)內(nèi)容。我國(guó)法律雖然對(duì)于安全保障義務(wù)在《侵權(quán)責(zé)任法》第37條中作出了一般性的規(guī)定,但是并沒有明確其性質(zhì),學(xué)界對(duì)于安全保障義務(wù)的性質(zhì)因此作出了諸多探討與研究,主要有以下觀點(diǎn):
1.附隨義務(wù)說(shuō)。該說(shuō)認(rèn)為,提供公共服務(wù)的安全保障義務(wù)人與受害人訂有合同,其產(chǎn)生的合同義務(wù)包括給付義務(wù)和附隨義務(wù)。安全保障義務(wù)更多的體現(xiàn)合同的附隨義務(wù),因此它更多的是一種保護(hù)的義務(wù)。
2.法定義務(wù)說(shuō)。該說(shuō)認(rèn)為,理論上雖然可以將部分安全保障義務(wù)解釋為合同法上的附隨義務(wù),但是從我國(guó)的立法實(shí)踐來(lái)看,法律、行政法規(guī)大量地規(guī)定了各種具體情況下的法定的安全保障義務(wù)。根據(jù)此種說(shuō)法,違反安全保障義務(wù)即被視為違反法定義務(wù)的行為。
3.注意義務(wù)說(shuō)。英美法上的注意義務(wù)認(rèn)為當(dāng)原告與被告之間存在特定關(guān)系,或者被告是責(zé)任的主使者時(shí),被告就對(duì)原告負(fù)有注意義務(wù)。當(dāng)被告違反注意義務(wù)時(shí)則承擔(dān)侵權(quán)責(zé)任。
上述觀點(diǎn),筆者認(rèn)為:
關(guān)于附隨義務(wù)說(shuō),一方面,對(duì)于存在合同關(guān)系的雙方來(lái)說(shuō),附隨義務(wù)的履行是必要的,這種附隨義務(wù)的履行貫穿于合同的整個(gè)過(guò)程。因此,對(duì)于人身以及財(cái)產(chǎn)利益的保護(hù)也必然貫穿于合同的整個(gè)過(guò)程之中。但這種保護(hù)也僅僅是在保護(hù)財(cái)產(chǎn)流轉(zhuǎn)關(guān)系的基礎(chǔ)之上的一種附隨的義務(wù),對(duì)于人身和財(cái)產(chǎn)利益的保護(hù)力度很小。而安全保障義務(wù)在侵權(quán)法上加以規(guī)定,對(duì)人身和財(cái)產(chǎn)利益加以保護(hù),力度更大。另一方面,安全保障義務(wù)的保護(hù)對(duì)象不限于存在合同關(guān)系的雙方當(dāng)事人之間。因此,此種學(xué)說(shuō)觀點(diǎn),限定了安全保障義務(wù)保護(hù)的法益范圍,是不合理的。
針對(duì)法定義務(wù)說(shuō),雖然我國(guó)《消費(fèi)者權(quán)益保護(hù)法》、《娛樂場(chǎng)所管理?xiàng)l例》、《旅館業(yè)治安管理辦法》等法律、法規(guī)、規(guī)章對(duì)安全保障義務(wù)進(jìn)行了規(guī)定,但是仍然有很多非制定法對(duì)安全保障義務(wù)進(jìn)行了界定,制定法的范圍并不能完全涵蓋。因此,法定義務(wù)說(shuō)對(duì)于安全保障義務(wù)的規(guī)定是不全面的。
英美法上的注意義務(wù)是對(duì)過(guò)失侵權(quán)范圍的限制,而英美侵權(quán)法上的過(guò)失侵權(quán)既包括過(guò)失直接侵權(quán),也包括過(guò)失間接侵權(quán),而安全保障義務(wù)只對(duì)應(yīng)于過(guò)失間接侵權(quán),且法律對(duì)過(guò)失侵權(quán)已明確類型化的情況下,往往也不適用安全保障義務(wù)。
總之,上述各個(gè)觀點(diǎn)從安全保障義務(wù)的不同角度出發(fā),闡述了安全保障義務(wù)的法律性質(zhì),為我們進(jìn)一步分析研究安全保障義務(wù)提供了理論基礎(chǔ)。但是,這些觀點(diǎn)都未全面的概括安全保障義務(wù)的內(nèi)容。安全保障義務(wù)最初出現(xiàn)在合同中,在合同中,人們除了保障交易的財(cái)產(chǎn)安全外,也要維護(hù)交易方人身和財(cái)產(chǎn)利益的安全,亦即合同附隨義務(wù)。這種最初維護(hù)人身和財(cái)產(chǎn)利益安全的內(nèi)容便是安全保障義務(wù)。但是,隨著各種利益的沖突不斷增加,對(duì)于安全保障義務(wù)要求的范圍擴(kuò)大,此種規(guī)定已經(jīng)不能滿足現(xiàn)實(shí)的要求。因此,法學(xué)家設(shè)計(jì)法律制度時(shí)由合同法轉(zhuǎn)向侵權(quán)法,讓服務(wù)場(chǎng)所的所有人或者管理人、經(jīng)營(yíng)者承擔(dān)侵權(quán)法上的安全保障義務(wù),以期最大程度的保護(hù)受害者的合法權(quán)益。從此種意義上來(lái)說(shuō),侵權(quán)法對(duì)于社會(huì)的作用是其他法律規(guī)范無(wú)法替代的。因此,筆者認(rèn)為,研究安全保障義務(wù)制度應(yīng)從侵權(quán)法角度入手。
二、違反安全保障義務(wù)的責(zé)任構(gòu)成要件
根據(jù)我國(guó)《侵權(quán)責(zé)任法》第37條規(guī)定,安全保障義務(wù)人在未盡到安全保障義務(wù)的情況下,應(yīng)該承擔(dān)相應(yīng)的責(zé)任,這條規(guī)定與《侵權(quán)責(zé)任法》第6條關(guān)于過(guò)錯(cuò)責(zé)任的規(guī)定類似,因此,安全保障義務(wù)人對(duì)損害的發(fā)生承擔(dān)過(guò)錯(cuò)責(zé)任。在考慮安全保障義務(wù)的構(gòu)成要件時(shí),適用過(guò)錯(cuò)責(zé)任的四要件說(shuō),即行為的違法性(侵害行為)、損害事實(shí)、違法行為與損害結(jié)果之間的因果關(guān)系以及行為人的過(guò)錯(cuò)。具體到安全保障義務(wù)即為:
(一)行為人實(shí)施了違反安全保障義務(wù)的行為
違反安全保障義務(wù)的直接侵權(quán)行為是指行為人本應(yīng)負(fù)有以一定的行為保障相對(duì)人安全的義務(wù),但行為人不履行一定的義務(wù)從而導(dǎo)致相對(duì)人受到損害,如商場(chǎng)地面濕滑導(dǎo)致行人摔傷、餐館吃飯吊燈墜下傷人等,在這些情況下,場(chǎng)所
義務(wù),其未盡義務(wù)而導(dǎo)致相對(duì)人遭受損害,要承擔(dān)違反安全保障義務(wù)的侵權(quán)責(zé)任。
(二)負(fù)有安全保障義務(wù)的相對(duì)人受到損害
損害是指權(quán)益受到侵害時(shí)所生的不利后果,損害后果乃是所有的侵權(quán)賠償責(zé)任都應(yīng)具備的構(gòu)成要件。
(三)損害事實(shí)與違反安全保障義行為之間具有因果關(guān)系
行為人違反安全保障義務(wù)導(dǎo)致?lián)p害結(jié)果發(fā)生時(shí),違反安全義務(wù)的侵權(quán)行為與被侵權(quán)人權(quán)利的損害之間存在兩個(gè)層次的因果關(guān)系,即責(zé)任成立的因果關(guān)系和責(zé)任范圍的因果關(guān)系。
(四)違反安全保障義務(wù)的行為人具有推定的過(guò)錯(cuò)
安全保障義務(wù)責(zé)任的構(gòu)成要件符合過(guò)錯(cuò)責(zé)任的構(gòu)成要件,其中因果關(guān)系的界定以及過(guò)錯(cuò)的大小,對(duì)安全保障責(zé)任的承擔(dān)具有很大的影響,尤其是在第三人介入的情況下。同時(shí)探討安全保障責(zé)任的構(gòu)成要件對(duì)于安全保障義務(wù)人自己承擔(dān)責(zé)任的認(rèn)定提供了法理基礎(chǔ)。
三、違反安全保障義務(wù)侵權(quán)責(zé)任的形態(tài)
一般認(rèn)為,違反安全保障義務(wù)的侵權(quán)責(zé)任因是否有第三人行為的介入而分為兩種不同的責(zé)任類型,一是義務(wù)人因違反安全保障義務(wù)而直接導(dǎo)致他人遭受損害的責(zé)任;二是義務(wù)人因未盡安全保障義務(wù)而使被保護(hù)人遭受第三人侵害的責(zé)任。
(一)安全保障義務(wù)人不履行保障義務(wù)導(dǎo)致他人損害
根據(jù)《侵權(quán)責(zé)任法》第37條第1款的規(guī)定,此種違反安全義務(wù)的行為是指在沒有第三人介入的情況下的一般侵權(quán)行為。因此,在這種情況下,安全保障義務(wù)人的責(zé)任適用過(guò)錯(cuò)歸責(zé)原則。
(二)第三人介入時(shí),安全保障義務(wù)人與第三人的責(zé)任承擔(dān)問題
我國(guó)《侵權(quán)責(zé)任法》第37條第2款的規(guī)定與《人身?yè)p害賠償司法解釋》相比較,刪除了安全保障義務(wù)人追償?shù)臋?quán)利,并規(guī)定了安全保障義務(wù)人在沒有主觀過(guò)錯(cuò)的情況下只承擔(dān)一定的補(bǔ)償責(zé)任。
學(xué)界關(guān)于第三人介入侵權(quán)時(shí),安全保障義務(wù)人責(zé)任的觀點(diǎn):
1.補(bǔ)充責(zé)任
該說(shuō)認(rèn)為,安全保障義務(wù)人承擔(dān)的是一種補(bǔ)充責(zé)任,安全保障義務(wù)僅在其責(zé)任范圍內(nèi)或者第三人沒有能力承擔(dān)責(zé)任的情況下承擔(dān)責(zé)任。我國(guó)《侵權(quán)責(zé)任法》第37條第2款規(guī)定的則是相應(yīng)的補(bǔ)充責(zé)任。安全保障義務(wù)人只承擔(dān)其過(guò)錯(cuò)范圍內(nèi)的責(zé)任,對(duì)于其他責(zé)任則不予承擔(dān)。
2.連帶責(zé)任
此種學(xué)說(shuō)觀點(diǎn)認(rèn)為,安全保障義務(wù)人沒有盡到自己安全保障的義務(wù),而受害人受到第三人的侵害,應(yīng)該與第三人承擔(dān)連帶責(zé)任。安全保障義務(wù)人有權(quán)對(duì)于其承擔(dān)的超出其過(guò)錯(cuò)范圍之外的責(zé)任,向加害人追償。
3.按份責(zé)任
安全保障義務(wù)人與加害的第三人之間根據(jù)事件發(fā)生的原因力和兩者之間的過(guò)錯(cuò)的大小,來(lái)劃分責(zé)任的分擔(dān),具有一定的合理性。
綜合分析上述觀點(diǎn),可以看出,上述各個(gè)觀點(diǎn)均有一定的合理之處,但是每一種觀點(diǎn),都只側(cè)重保護(hù)一方的利益,而沒有考慮到侵權(quán)人和受害人之間利益的平衡,是不足的。筆者認(rèn)為,在考慮采用何種責(zé)任形態(tài)時(shí),應(yīng)該具備一定的價(jià)值判斷,首先要保證受害人的權(quán)益得到充分的救濟(jì),侵權(quán)責(zé)任法的立法目的便是為了保障被侵害的法益,如果一個(gè)法律制度在規(guī)定之后,不能使之得到充分的救濟(jì),那么其法律效果便會(huì)降低。其次也應(yīng)考慮平衡侵權(quán)人與受害人、侵權(quán)人內(nèi)部之間的利益。因此,在衡平各種利益的前提下,保障受害人的權(quán)益,筆者認(rèn)為所應(yīng)采用的較為合理的責(zé)任形態(tài)為不真正的連帶責(zé)任。
(三)筆者關(guān)于安全保障義務(wù)責(zé)任的觀點(diǎn)不真正連帶責(zé)任
所謂安全保障義務(wù),具體是指特定民事主體依法應(yīng)承擔(dān)的在一定場(chǎng)所范圍內(nèi)保障處于該范圍內(nèi)人員的人身、財(cái)產(chǎn)免受損害的義務(wù)。根據(jù)《中華人民共和國(guó)侵權(quán)責(zé)任法》規(guī)定:“安全保障義務(wù)的主體是從事住宿、餐飲、娛樂等經(jīng)營(yíng)活動(dòng)或者其他社會(huì)活動(dòng)的自然人、法人、其他組織。”
一、違反安全保障義務(wù)的法律責(zé)任的性質(zhì)
對(duì)于安全保障義務(wù)人違反安全保障義務(wù)所要承擔(dān)的法律責(zé)任的性質(zhì),學(xué)界有三種觀點(diǎn):(1)屬于違約責(zé)任;(2)屬于侵權(quán)責(zé)任;(3)屬于違約責(zé)任與侵權(quán)責(zé)任的競(jìng)合。
本文認(rèn)為,安全保障義務(wù)人違反安全保障義務(wù)需要承擔(dān)的法律責(zé)任的性質(zhì),須按照安全保障義務(wù)人與相對(duì)人的具體關(guān)系以及安全保障義務(wù)來(lái)源的不同具體情況具體分析:
1.在締約過(guò)失的情況下,由于安全保障義務(wù)人與相對(duì)人之間建立了不同于普通人之間的信賴關(guān)系,從而使安全保障義務(wù)人對(duì)相對(duì)人存在一定范圍內(nèi)的安全保障義務(wù),安全保障義務(wù)人因?yàn)榫喖s上的過(guò)失而違反安全保障義務(wù),造成相對(duì)人信賴?yán)娴膿p失,符合締約過(guò)失責(zé)任的法律特征。但是,由于安全保障義務(wù)人與相對(duì)人之間并未建立合同關(guān)系,故不屬于違約責(zé)任。
2.在安全保障義務(wù)人違反合同義務(wù),從而導(dǎo)致相對(duì)人的人身或財(cái)產(chǎn)收到損害的情況下,應(yīng)該視具體情況分析安全保障義務(wù)人承擔(dān)法律責(zé)任的性質(zhì)。(1)當(dāng)安全保障義務(wù)合同以給付義務(wù)為內(nèi)容時(shí),分兩種情況:第一,當(dāng)合同明確約定合同的給付義務(wù)為一方通過(guò)自己的行為對(duì)他方的人身或財(cái)產(chǎn)承擔(dān)安全保障義務(wù)時(shí),如在合同中約定對(duì)財(cái)產(chǎn)承擔(dān)安全保障義務(wù)的保管合同以及對(duì)人身承擔(dān)安全保障義務(wù)的警備合同、安保合同等。在此情況下,安全保障義務(wù)根據(jù)合同約定而成為負(fù)有安全保障義務(wù)的當(dāng)事人必須承擔(dān)的給付義務(wù),如違反安全保障義務(wù),則由于負(fù)有安全保障義務(wù)的安全保障義務(wù)人違反安全保障義務(wù),其行為僅侵害了相對(duì)人的履行利益,并未侵害履行利益之外的固有利益,當(dāng)事人僅承擔(dān)違約責(zé)任,而非違約責(zé)任與侵權(quán)責(zé)任的競(jìng)合。第二,當(dāng)安全保障義務(wù)雖屬于給付義務(wù)的內(nèi)容,但該義務(wù)需要實(shí)現(xiàn)和保護(hù)的是履行利益之外的固有利益時(shí),安全保障義務(wù)人的違約責(zé)任與侵權(quán)責(zé)任競(jìng)合。(2)當(dāng)安全保障義務(wù)為保護(hù)性附隨義務(wù)時(shí):保護(hù)性的附隨義務(wù)的旨在于保障合同當(dāng)事人的固有利益不受侵害。安全保障義務(wù)人違反保護(hù)性的附隨義務(wù)即侵害相對(duì)人的固有利益,應(yīng)該構(gòu)成侵權(quán)。同時(shí),附隨義務(wù)亦屬合同義務(wù)的范疇,所以違反保護(hù)性的附隨義務(wù)亦屬違約。因此,理論上講,違反保護(hù)性的附隨義務(wù)承擔(dān)的法律責(zé)任應(yīng)該構(gòu)成違約責(zé)任與侵權(quán)責(zé)任的競(jìng)合,相對(duì)人可以選擇追究安全保障義務(wù)人的違約責(zé)任或侵權(quán)責(zé)任。根據(jù)合同法理論,基于違約的損害賠償是以損害的可預(yù)見性為基礎(chǔ)的,而在訂立合同時(shí),相對(duì)人對(duì)違反保護(hù)性的附隨義務(wù)所造成的損害能夠預(yù)見到的內(nèi)容是難以確定的,因此要求安全保障義務(wù)人承擔(dān)違約責(zé)任在實(shí)際操作中存有很大的法律障礙。③但在通常情況下,受害人在要求安全保障義務(wù)人承擔(dān)侵權(quán)責(zé)任時(shí)往往受到來(lái)自舉證責(zé)任的阻力,主要原因是因?yàn)檫^(guò)錯(cuò)責(zé)任是一般侵權(quán)責(zé)任的歸責(zé)原則,而為保護(hù)相對(duì)人,安全保障義務(wù)人違反安全保障義務(wù)承擔(dān)侵權(quán)責(zé)任的歸責(zé)原則采過(guò)錯(cuò)推定原則,以便大大降低相對(duì)人舉證責(zé)任的難度。因此,綜上所述,安全保障義務(wù)人違反保護(hù)性附隨義務(wù)時(shí)承擔(dān)侵權(quán)責(zé)任有利于保護(hù)相對(duì)人。但是,相對(duì)人也可選擇安全保障義務(wù)人承擔(dān)違約責(zé)任。
3.當(dāng)安全保障義務(wù)人因違反具有保護(hù)第三人效力的合同而承擔(dān)的違反安全保障義務(wù)的法律責(zé)任時(shí),須視情況不同具體分析。安全保障義務(wù)人對(duì)于合同第三人承擔(dān)保護(hù)性義務(wù)是因?yàn)榈谌伺c債權(quán)人的特殊關(guān)系。當(dāng)安全保障義務(wù)人違反源自于對(duì)第三人具有保護(hù)效力的合同的安全保障義務(wù)時(shí),有兩種不同的情形:一是安全保障義務(wù)人的給付行為侵害導(dǎo)第三人的人身或財(cái)產(chǎn)利益,從而使相對(duì)人的履行利益不能實(shí)現(xiàn),并同時(shí)侵害了該特定第三人的利益,此時(shí),安全保障義務(wù)人需要對(duì)相對(duì)人承擔(dān)違約責(zé)任,而對(duì)于特定第三人來(lái)說(shuō),應(yīng)承擔(dān)侵權(quán)責(zé)任;二是安全保障義務(wù)人違反安全保障義務(wù)的行為在侵害第三人同時(shí)侵害相對(duì)人的固有利益,則對(duì)相對(duì)人構(gòu)成加害給付,構(gòu)成違約行為與侵權(quán)行為的競(jìng)合。
二、違反安全保障義務(wù)的法律責(zé)任的歸責(zé)原則安全保障義務(wù)人違反安全保障義務(wù)的情況下應(yīng)該承擔(dān)法律責(zé)任的歸責(zé)原則主要有以下爭(zhēng)論:(1)采無(wú)過(guò)錯(cuò)責(zé)任原則;(2)過(guò)錯(cuò)責(zé)任原則;(3)過(guò)錯(cuò)推定原則。
本文認(rèn)為,安全保障義務(wù)人因違反安全保障義務(wù)所承擔(dān)法律責(zé)任應(yīng)根據(jù)法律責(zé)任的性質(zhì)的不同適用不同的歸責(zé)原則,具體而言,過(guò)錯(cuò)推定原則適用于安全保障義務(wù)人承擔(dān)侵權(quán)責(zé)任的情形,嚴(yán)格責(zé)任適用于安全保障義務(wù)人承擔(dān)違約責(zé)任的情形。
1.在安全保障義務(wù)人違反安全保障義務(wù),被追究侵權(quán)責(zé)任的情況下,安全保障義務(wù)人應(yīng)該承擔(dān)過(guò)錯(cuò)推定責(zé)任。(1)安全保障義務(wù)人因違反安全保障義務(wù)而侵害相對(duì)人的合法權(quán)益時(shí),只有在有過(guò)錯(cuò)的情形下才承擔(dān)責(zé)任。綜合考慮到保護(hù)受害人和社會(huì)經(jīng)濟(jì)的平衡,只要求安全保障義務(wù)人對(duì)有過(guò)錯(cuò)的違反安全保障義務(wù)的行為承擔(dān)法律責(zé)任,會(huì)使安全保障義務(wù)人可以根據(jù)法律規(guī)定,合同約定,行業(yè)慣例及誠(chéng)實(shí)信用原則預(yù)見到自己的合理經(jīng)營(yíng)風(fēng)險(xiǎn),從而加以有效的適度的預(yù)防與控制,既維護(hù)了相對(duì)人的合法權(quán)益,又促進(jìn)了相關(guān)行業(yè)的健康發(fā)展,從而使法律制度平衡社會(huì)利益的目的和功能得以有效實(shí)現(xiàn)。我國(guó)《侵權(quán)責(zé)任法》也規(guī)定安全保障義務(wù)人只對(duì)有過(guò)錯(cuò)的行為承擔(dān)侵權(quán)責(zé)任。(2)安全保障義務(wù)人違反安全保障義務(wù)的行為是否存在過(guò)錯(cuò)的舉證責(zé)任應(yīng)分配給安全保障義務(wù)人,而非相對(duì)人。通常情況下,安全保障義務(wù)人與相對(duì)人相比處于強(qiáng)勢(shì)地位。在違反安全保障義務(wù)的情形下,安全保障義務(wù)人的過(guò)錯(cuò)程度對(duì)一般相對(duì)人來(lái)承擔(dān)舉證責(zé)任是有違公平的。
綜上,本文認(rèn)為對(duì)安全保障義務(wù)人違反安全保障義務(wù)的侵權(quán)行為應(yīng)該采過(guò)錯(cuò)推定原則。但是,適用過(guò)錯(cuò)推定原則應(yīng)該以法律法規(guī)有規(guī)定為原則,但是我國(guó)現(xiàn)行法律法規(guī)并無(wú)明確規(guī)定。
2.當(dāng)安全保障義務(wù)人違反安全保障義務(wù)被追究違約責(zé)任時(shí),安全保障義務(wù)人應(yīng)該承擔(dān)嚴(yán)格責(zé)任。有學(xué)者提出,對(duì)于安全保障義務(wù)人違反安全保障義務(wù)所應(yīng)承擔(dān)違約責(zé)任的情形應(yīng)該采過(guò)錯(cuò)推定原則,本文認(rèn)為并不妥當(dāng)。首先,從《中華人民共和國(guó)合同法》第一百零七條:“當(dāng)事人一方不履行合同義務(wù)或者履行合同義務(wù)不符合約定的,應(yīng)當(dāng)承擔(dān)繼續(xù)履行、采取補(bǔ)救措施或者賠償損失等違約責(zé)任。”的規(guī)定可以看出,我國(guó)嚴(yán)格責(zé)任原則適用于合同當(dāng)事人違約承擔(dān)違約責(zé)任的情況下,所以因違反安全保障義務(wù)而致違約應(yīng)適用此原則;其次,安全保障義務(wù)人在沒有法定抗辯事由的情況下,無(wú)論其是否有過(guò)錯(cuò),都應(yīng)當(dāng)承擔(dān)違約責(zé)任。
三、違反安全保障義務(wù)的法律責(zé)任的類型
當(dāng)安全保障義務(wù)人違反安全保障義務(wù)承擔(dān)侵權(quán)責(zé)任時(shí),造成損害的原因的不同,安全保障義務(wù)人應(yīng)承擔(dān)的侵權(quán)責(zé)任也不同,主要有直接責(zé)任和補(bǔ)充責(zé)任兩種不同的責(zé)任形式。
從信息系統(tǒng)安全的角度來(lái)看,信息安全系統(tǒng)包括的許多技術(shù)、技巧都是在網(wǎng)絡(luò)的各個(gè)層面上實(shí)施的,離開網(wǎng)絡(luò),信息系統(tǒng)的安全就失去意義。信息系統(tǒng)的安全包括了安全機(jī)制和安全服務(wù)兩項(xiàng)內(nèi)容,安全機(jī)制可以理解成為提供某些安全服務(wù)、利用各種安全技術(shù)和技巧,所形成的一個(gè)較為完善的結(jié)構(gòu)體系,安全服務(wù)就是從網(wǎng)絡(luò)中各個(gè)層次提供給信息應(yīng)用系統(tǒng)所需要的安全服務(wù)支持。隨著網(wǎng)絡(luò)的逐層擴(kuò)展,安全的內(nèi)涵也更加豐富,達(dá)到了具有認(rèn)證、權(quán)限完整、加密和不可否認(rèn)五大要素。從目前醫(yī)院信息系統(tǒng)的發(fā)展?fàn)顩r以及對(duì)醫(yī)療信息系統(tǒng)數(shù)據(jù)的安全性要求來(lái)看,在醫(yī)院中如何做到從物理、網(wǎng)絡(luò)、系統(tǒng)主機(jī)以及應(yīng)用層面來(lái)確保IT系統(tǒng)中各種信息的保密性、完整性、可用性,提高整體防護(hù)能力,規(guī)范安全管理流程,保障信息系統(tǒng)的平穩(wěn)運(yùn)行,是醫(yī)院信息系統(tǒng)安全的關(guān)鍵所在。但是從目前醫(yī)院信息系統(tǒng)的發(fā)展?fàn)顩r,資金投人等方面來(lái)看實(shí)施全面的醫(yī)院信息安全系統(tǒng)是不現(xiàn)實(shí)的。既然實(shí)現(xiàn)全面的信息安全系統(tǒng)是不現(xiàn)實(shí)的,只有先抓主要矛盾,首先在醫(yī)院信息系統(tǒng)的關(guān)鍵環(huán)節(jié)實(shí)施信息安全系統(tǒng),那么醫(yī)院信息安全系統(tǒng)應(yīng)該包含哪些關(guān)鍵環(huán)節(jié),每個(gè)環(huán)節(jié)又應(yīng)該采取什么樣的策略,先詳述如下。
一、醫(yī)院信息安全系統(tǒng)的關(guān)鍵環(huán)節(jié)
1.1中心機(jī)房、服務(wù)器、數(shù)據(jù)庫(kù)的安全
醫(yī)院中心機(jī)房作為醫(yī)院信息系統(tǒng)的心臟,安全穩(wěn)定運(yùn)行應(yīng)該包括穩(wěn)定的電源,專用的空調(diào)設(shè)備,安全的防雷、防靜電措施,靈敏的監(jiān)控報(bào)警系統(tǒng),安全的防火墻、最新的安全補(bǔ)丁以及規(guī)范的機(jī)房管理措施。服務(wù)器的安全運(yùn)行首先應(yīng)該是建立在機(jī)房安全運(yùn)行的基礎(chǔ)上,其次應(yīng)該是自身軟硬件的安全運(yùn)行,最后應(yīng)該是防止各種非法的網(wǎng)絡(luò)入侵。數(shù)據(jù)庫(kù)的安全運(yùn)行應(yīng)該建立在服務(wù)器安全運(yùn)行的基礎(chǔ)上,不僅僅是數(shù)據(jù)庫(kù)軟件的安全運(yùn)行,更重要的是數(shù)據(jù)庫(kù)中數(shù)據(jù)的安全備份、保護(hù)與及時(shí)恢復(fù)等。
1.2網(wǎng)絡(luò)設(shè)備及其連接線路
網(wǎng)絡(luò)設(shè)備中的核心交換機(jī)就像人體的供血樞紐,各級(jí)交換機(jī)就像中轉(zhuǎn)站,連接醫(yī)院各種信息設(shè)備的網(wǎng)線,就像人體通向各個(gè)地方的血管,其重要性不言而喻。
1.3終端機(jī)器的穩(wěn)定運(yùn)行
醫(yī)院大多數(shù)系統(tǒng)采用C/S或B/S結(jié)構(gòu),各種信息系統(tǒng)的使用主要是在終端機(jī)器運(yùn)行,只有終端機(jī)器的穩(wěn)定運(yùn)行才可以保證醫(yī)院信息系統(tǒng)得到充分應(yīng)用。
1.4應(yīng)用軟件的健壯性
應(yīng)用軟件的健壯性、穩(wěn)定性也是醫(yī)院信息系統(tǒng)安全的重要環(huán)節(jié),因?yàn)樗熊浻布际菫閼?yīng)用系統(tǒng)的運(yùn)行創(chuàng)造條件、搭建環(huán)境,如果應(yīng)用系統(tǒng)本身存在安全問題,其它環(huán)節(jié)的安全將失去意義。
1.5人的因素
在醫(yī)院信息系統(tǒng)安全的關(guān)鍵環(huán)節(jié)中,人的因素是最重要的因素,因?yàn)樾畔⑾到y(tǒng)安全中存在的主要風(fēng)險(xiǎn)應(yīng)該是人的因素占有很大比例。
二、醫(yī)院信息安全系統(tǒng)關(guān)鍵環(huán)節(jié)的主要策略
2.1中心機(jī)房、服務(wù)器、數(shù)據(jù)庫(kù)的安全運(yùn)行策略
醫(yī)院中心機(jī)房應(yīng)該在溫度、濕度、電磁、噪聲、防塵、靜電和震動(dòng)等方面做好安全策略,溫度波動(dòng)控制在24士1一2℃之內(nèi),相對(duì)濕度波動(dòng)控制在50%士5%RH之內(nèi),每升的空氣中,大于等于0.5um的顆粒應(yīng)小于18,000個(gè),換氣次數(shù)/h>30,中心機(jī)房機(jī)房與其它房間、走廊間的壓差不應(yīng)小于4.9Pa,與室外靜壓差不應(yīng)小于9.8Pa。機(jī)房中應(yīng)具有報(bào)警系統(tǒng),并具備發(fā)手機(jī)短信報(bào)警功能。中心機(jī)房應(yīng)采取雙路供電,配有滿足要求的UPS設(shè)備,做好防雷措施。
定期對(duì)服務(wù)器進(jìn)行安全評(píng)估、安全加固,是保證服務(wù)器正常運(yùn)行的必要手段,內(nèi)容至少包括對(duì)服務(wù)器定期進(jìn)行硬件檢查,操作系統(tǒng)、應(yīng)用軟件的補(bǔ)丁升級(jí),做好系統(tǒng)備份,安裝殺毒軟件并及時(shí)升級(jí)病毒庫(kù),重要業(yè)務(wù)服務(wù)器要做好雙機(jī)備份。對(duì)于醫(yī)院互連網(wǎng)業(yè)務(wù)用服務(wù)器要單獨(dú)放到DMZ區(qū)域,并配備IPS,以防止互連網(wǎng)黑客或病毒的攻擊,并盡量使得在受到攻擊后不影響內(nèi)部服務(wù)器的使用。
對(duì)服務(wù)器及核心交換機(jī)要做好入侵檢測(cè)、審計(jì)、網(wǎng)管等相應(yīng)的安全系統(tǒng),以便實(shí)時(shí)檢測(cè)核心設(shè)備及整個(gè)網(wǎng)絡(luò)的狀況,如果出現(xiàn)問題可以及時(shí)通過(guò)審計(jì)系統(tǒng)查到問題的根源。數(shù)據(jù)庫(kù)應(yīng)該做好增量備份、全備份及異地備份,以保證信息系統(tǒng)的數(shù)據(jù)萬(wàn)無(wú)一失。
2.2網(wǎng)絡(luò)設(shè)備及其線路的安全策略
網(wǎng)絡(luò)設(shè)備應(yīng)該根據(jù)設(shè)備的重要程度對(duì)硬件進(jìn)行定期的維護(hù)檢查,軟件進(jìn)行定期升級(jí),網(wǎng)絡(luò)設(shè)備中應(yīng)該根據(jù)業(yè)務(wù)的具體需要進(jìn)行安全域的劃分,網(wǎng)絡(luò)設(shè)備的連接線路應(yīng)該具有明確的標(biāo)志,以便在系統(tǒng)出現(xiàn)問題時(shí)可準(zhǔn)確及時(shí)的定位。
2.3終端機(jī)器的安全策略
終端機(jī)器由于醫(yī)院使用者計(jì)算機(jī)水平的限制,對(duì)系統(tǒng)的維護(hù)及保護(hù)意識(shí)比較差,而且終端機(jī)器往往又是業(yè)務(wù)系統(tǒng)的直接運(yùn)行設(shè)備,所以對(duì)終端機(jī)器的管理顯得尤為重要。對(duì)終端機(jī)器至少應(yīng)該根據(jù)業(yè)務(wù)的不同將其劃分到不同的安全域中,通過(guò)網(wǎng)絡(luò)設(shè)備做好訪問控制,系統(tǒng)一定要打最新的補(bǔ)丁,安裝殺毒軟件并及時(shí)升級(jí)病毒庫(kù),因?yàn)椴《灸壳皝?lái)看仍然是醫(yī)院信息系統(tǒng)安全的“第一殺手”。另外,終端機(jī)器應(yīng)做好準(zhǔn)入控制,防止外來(lái)筆記本電腦等移動(dòng)設(shè)備直接進(jìn)入網(wǎng)絡(luò),業(yè)務(wù)用終端機(jī)器最好禁用USB設(shè)備。在條件允許的情況下,業(yè)務(wù)系統(tǒng)和辦公系統(tǒng)使用的終端機(jī)器最好做到物理隔離。
2.4應(yīng)用軟件的安全性策略
應(yīng)用軟件的安全應(yīng)從系統(tǒng)級(jí)安全、程序資源訪問控制安全、功能性安全和數(shù)據(jù)域安全四個(gè)層次去考慮,在醫(yī)院信息系統(tǒng)中,由于涉及到的業(yè)務(wù)類型比較多,部門間職能劃分差異比較大,因此程序資源訪問控制及數(shù)據(jù)域安全顯得尤為重要,程序的授權(quán)模型需考慮組織、崗位和用戶等各個(gè)層面。另外,應(yīng)用軟件在安裝使用之前一定要按照軟件測(cè)試的標(biāo)準(zhǔn)流程進(jìn)行測(cè)試,對(duì)軟件中身份認(rèn)證部分的數(shù)據(jù)一定要進(jìn)行必要的加密,軟件系統(tǒng)中一定要記錄軟件使用者的具體信息,保留使用痕跡。:
2.5人員管理培訓(xùn)策略