2020年6月1日,《中華人民共和國(guó)網(wǎng)絡(luò)安全法》(以下簡(jiǎn)稱《網(wǎng)絡(luò)安全法》)正式實(shí)施三周年。三年來(lái),《網(wǎng)絡(luò)安全法》在保障網(wǎng)絡(luò)安全、維護(hù)國(guó)家網(wǎng)絡(luò)空間主權(quán)、保護(hù)公民合法權(quán)益等方面發(fā)揮了重要作用,有效提升了社會(huì)整體的網(wǎng)絡(luò)安全意識(shí)和防護(hù)技能,為網(wǎng)絡(luò)產(chǎn)業(yè)和技術(shù)發(fā)展提供了安全保障。
在數(shù)字經(jīng)濟(jì)飛速發(fā)展的今天,全球網(wǎng)絡(luò)安全局勢(shì)更加復(fù)雜,網(wǎng)絡(luò)安全事件呈現(xiàn)波及范圍廣、破壞力強(qiáng)、影響惡劣的趨勢(shì)。以 5G、人工智能、區(qū)塊鏈、工業(yè)互聯(lián)網(wǎng)等為代表的新技術(shù)發(fā)展普及對(duì)于推進(jìn)國(guó)家網(wǎng)絡(luò)安全工作提出了新要求。
《網(wǎng)絡(luò)安全法》架構(gòu)網(wǎng)絡(luò)安全制度體系
作為國(guó)家網(wǎng)絡(luò)安全領(lǐng)域的基本法,《網(wǎng)絡(luò)安全法》為實(shí)現(xiàn)網(wǎng)絡(luò)空間安全、有序發(fā)展,保護(hù)多方主體權(quán)益進(jìn)行全方位的制度設(shè)計(jì),既明確網(wǎng)絡(luò)運(yùn)營(yíng)者等主體嚴(yán)格的網(wǎng)絡(luò)安全責(zé)任,又強(qiáng)調(diào)安全與發(fā)展并重的基本價(jià)值追求,支持網(wǎng)絡(luò)技術(shù)發(fā)展和網(wǎng)絡(luò)安全宣傳教育,促進(jìn)提升國(guó)家信息化水平。
在網(wǎng)絡(luò)運(yùn)行安全、網(wǎng)絡(luò)信息安全、監(jiān)測(cè)預(yù)警與應(yīng)急處置三大板塊之下,《網(wǎng)絡(luò)安全法》重點(diǎn)針對(duì)網(wǎng)絡(luò)安全等級(jí)保護(hù)、關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)、個(gè)人信息保護(hù)、網(wǎng)絡(luò)信息內(nèi)容管理四個(gè)方面進(jìn)行規(guī)定。
網(wǎng)絡(luò)安全等級(jí)保護(hù)與關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)是我國(guó)網(wǎng)絡(luò)安全領(lǐng)域的兩項(xiàng)基本制度。網(wǎng)絡(luò)運(yùn)營(yíng)者都應(yīng)遵守網(wǎng)絡(luò)安全等級(jí)保護(hù)制度中關(guān)于人員組織、技術(shù)保障、監(jiān)測(cè)應(yīng)急、數(shù)據(jù)安全等方面的相關(guān)要求。
在網(wǎng)絡(luò)安全等級(jí)保護(hù)的基礎(chǔ)上,國(guó)家對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施進(jìn)行重點(diǎn)保護(hù),對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者在人員安全背景審查、網(wǎng)絡(luò)安全教育、數(shù)據(jù)容災(zāi)備份等方面提出更高的安全要求。
同時(shí),要求關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者在我國(guó)運(yùn)營(yíng)中收集和產(chǎn)生的個(gè)人信息和重要數(shù)據(jù)必須在我國(guó)境內(nèi)存儲(chǔ),因業(yè)務(wù)需要確需跨境流動(dòng)的需經(jīng)國(guó)家安全評(píng)估。
強(qiáng)化對(duì)個(gè)人信息的保護(hù)是《網(wǎng)絡(luò)安全法》的一大制度亮點(diǎn)?!毒W(wǎng)絡(luò)安全法》中明確對(duì)網(wǎng)絡(luò)運(yùn)營(yíng)者收集、使用公民個(gè)人信息的要求,對(duì)于已收集的公民個(gè)人信息的安全保護(hù)義務(wù),以及在發(fā)生個(gè)人信息泄露等情況時(shí)采取補(bǔ)救措施和告知報(bào)告義務(wù)等都進(jìn)行了規(guī)定。
《網(wǎng)絡(luò)安全法》構(gòu)建網(wǎng)絡(luò)信息內(nèi)容管理的基本制度。發(fā)現(xiàn)用戶發(fā)布違法違規(guī)信息的,網(wǎng)絡(luò)運(yùn)營(yíng)者有義務(wù)立即采取措施停止傳輸并保存相關(guān)記錄向主管部門報(bào)告。同時(shí),網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)建立網(wǎng)絡(luò)信息安全投訴、舉報(bào)制度,及時(shí)處理網(wǎng)絡(luò)信息安全投訴舉報(bào)。
《網(wǎng)絡(luò)安全法》實(shí)施三年取得顯著成績(jī)
1
配套制度建設(shè)不斷完善
自 2016 年11月《網(wǎng)絡(luò)安全法(草案)》公布以來(lái),國(guó)家網(wǎng)信辦、公安部等部門不斷落實(shí)相關(guān)要求,出臺(tái)一系列部門規(guī)章、規(guī)范性文件,細(xì)化網(wǎng)絡(luò)安全相關(guān)制度要求,加快《網(wǎng)絡(luò)安全法》的落地實(shí)施。
加速構(gòu)建完善網(wǎng)絡(luò)安全等級(jí)保護(hù)和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)制度規(guī)定。2018 年 6 月,公安部發(fā)布《網(wǎng)絡(luò)安全等級(jí)保護(hù)條例(征求意見(jiàn)稿)》,結(jié)合《網(wǎng)絡(luò)安全法》相關(guān)要求對(duì)網(wǎng)絡(luò)安全等級(jí)保護(hù)制度進(jìn)行更新完善。
根據(jù)《網(wǎng)絡(luò)安全法》相關(guān)要求,國(guó)家網(wǎng)信辦加快關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)制度構(gòu)建:
2017年4月,發(fā)布《個(gè)人信息和重要數(shù)據(jù)出境安全評(píng)估辦法(征求意見(jiàn)稿)》,構(gòu)建數(shù)據(jù)出境安全管理制度;
2017年7月,發(fā)布《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例(征求意見(jiàn)稿)》,明確關(guān)鍵信息基礎(chǔ)設(shè)施的范圍以及安全保護(hù)要求;
2019年6月,發(fā)布《個(gè)人信息出境安全評(píng)估辦法(征求意見(jiàn)稿)》,完善個(gè)人信息出境管理要求;
2020年4月,聯(lián)合十一部委發(fā)布《網(wǎng)絡(luò)安全審查辦法》,為確保關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全提供具體制度規(guī)定。
個(gè)人信息保護(hù)方面相關(guān)立法持續(xù)推進(jìn)。2019年5月,國(guó)家網(wǎng)信辦發(fā)布《數(shù)據(jù)安全管理辦法(征求意見(jiàn)稿)》,對(duì)個(gè)人信息保護(hù)等相關(guān)問(wèn)題進(jìn)行規(guī)定;2019年8月,國(guó)家網(wǎng)信辦發(fā)布《兒童個(gè)人信息網(wǎng)絡(luò)保護(hù)規(guī)定》,強(qiáng)化對(duì)兒童個(gè)人信息的保護(hù);2020年2月,中央網(wǎng)信辦發(fā)布《關(guān)于做好個(gè)人信息保護(hù)利用大數(shù)據(jù)支撐聯(lián)防聯(lián)控工作的通知》,對(duì)疫情期間個(gè)人信息保護(hù)提出明確要求。
網(wǎng)絡(luò)信息內(nèi)容管理規(guī)定集中出臺(tái)。根據(jù)《網(wǎng)絡(luò)安全法》關(guān)于網(wǎng)絡(luò)信息內(nèi)容管理制度的要求,結(jié)合互聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展實(shí)踐,國(guó)家網(wǎng)信辦集中出臺(tái)一系列網(wǎng)絡(luò)信息內(nèi)容管理規(guī)定,涉及互聯(lián)網(wǎng)新聞信息服務(wù)、跟帖評(píng)論服務(wù)、論壇社區(qū)服務(wù)、群組信息服務(wù)、微博客信息服務(wù)、具有輿論屬性或社會(huì)動(dòng)員能力的互聯(lián)網(wǎng)信息服務(wù)、金融信息服務(wù)、區(qū)塊鏈信息服務(wù)、網(wǎng)絡(luò)音視頻信息服務(wù)等多種網(wǎng)絡(luò)信息服務(wù)形態(tài)。
2019年12 月,國(guó)家網(wǎng)信辦發(fā)布《網(wǎng)絡(luò)信息內(nèi)容生態(tài)治理規(guī)定》,以網(wǎng)絡(luò)信息內(nèi)容為主要治理對(duì)象,為構(gòu)建多主體、多層次的網(wǎng)絡(luò)綜合治理體系提出具體要求。
具體行業(yè)領(lǐng)域出臺(tái)多部部門規(guī)章、規(guī)范性文件,加快《網(wǎng)絡(luò)安全法》在行業(yè)領(lǐng)域的實(shí)施。工信部及相關(guān)部門發(fā)布《工業(yè)控制系統(tǒng)信息安全事件應(yīng)急管理工作指南》《工業(yè)控制系統(tǒng)信息安全防護(hù)能力評(píng)估工作管理辦法》《加強(qiáng)工業(yè)互聯(lián)網(wǎng)安全工作的指導(dǎo)意見(jiàn)》,教育部等部門發(fā)布《關(guān)于引導(dǎo)規(guī)范教育移動(dòng)互聯(lián)網(wǎng)應(yīng)用有序健康發(fā)展的意見(jiàn)》等。
此外,相關(guān)標(biāo)準(zhǔn)及指引性文件的出臺(tái)也為《網(wǎng)絡(luò)安全法》的實(shí)施提供了重要參考。如 2017年12月,全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)發(fā)布《信息安全技術(shù)個(gè)人信息安全規(guī)范(征求意見(jiàn)稿)》(2020年修訂),2019年11月,公安部發(fā)布《互聯(lián)網(wǎng)個(gè)人信息安全保護(hù)指南》等,為企業(yè)建立健全個(gè)人信息保護(hù)機(jī)制和技術(shù)措施提供指引。
2
執(zhí)法監(jiān)督工作緊密開(kāi)展
《網(wǎng)絡(luò)安全法》正式實(shí)施后,相關(guān)部門抓緊貫徹落實(shí),緊密開(kāi)展一系列專項(xiàng)執(zhí)法行動(dòng)。
2017年7月,中央網(wǎng)信辦、工信部、公安部、國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)聯(lián)合開(kāi)展“個(gè)人信息保護(hù)提升行動(dòng)”,啟動(dòng)隱私條款專項(xiàng)工作。
2019年1月,中央網(wǎng)信辦、工信部、公安部、市場(chǎng)監(jiān)管總局開(kāi)啟 App 違法違規(guī)收集使用個(gè)人信息專項(xiàng)治理行動(dòng)。
2019 年5月,中央網(wǎng)信辦、工信部、公安部、市場(chǎng)監(jiān)管總局四部門聯(lián)合開(kāi)展全國(guó)范圍的互聯(lián)網(wǎng)網(wǎng)站安全專項(xiàng)整治工作。
2019年6月,市場(chǎng)監(jiān)管總局等部門開(kāi)展網(wǎng)絡(luò)市場(chǎng)監(jiān)管專項(xiàng)行動(dòng)(“網(wǎng)劍”行動(dòng))。
2019年11月,工信部啟動(dòng) App 侵害用戶權(quán)益專項(xiàng)整治工作。
2020年5月,國(guó)家網(wǎng)信辦在全國(guó)范圍內(nèi)啟動(dòng)為期8個(gè)月的2020“清朗”專項(xiàng)行動(dòng),以強(qiáng)化網(wǎng)絡(luò)生態(tài)治理力度。
此外,各級(jí)地方主管部門也依據(jù)《網(wǎng)絡(luò)安全法》組織開(kāi)展多項(xiàng)執(zhí)法活動(dòng)。
3
知識(shí)宣傳普及穩(wěn)步推進(jìn)
《網(wǎng)絡(luò)安全法》實(shí)施以來(lái),國(guó)家及地方各級(jí)層面積極推進(jìn)其普及推廣,努力提升全社會(huì)網(wǎng)絡(luò)安全意識(shí)。
“國(guó)家網(wǎng)絡(luò)安全宣傳周”是我國(guó)進(jìn)行網(wǎng)絡(luò)安全宣傳的重要渠道,自2014年起,每年舉辦一屆。近年來(lái),“國(guó)家網(wǎng)絡(luò)安全宣傳周”的宣傳形式不斷豐富,通過(guò)主題展覽、網(wǎng)絡(luò)安全知識(shí)技能競(jìng)賽等活動(dòng)進(jìn)一步提升民眾參與程度和活動(dòng)影響力。
2017年9 月,由國(guó)家網(wǎng)信辦、司法部、全國(guó)普法辦公室共同主辦的全國(guó)“網(wǎng)信普法進(jìn)校園”活動(dòng)啟動(dòng)。2018年,“網(wǎng)信普法進(jìn)機(jī)關(guān)、進(jìn)企業(yè)”活動(dòng)開(kāi)展,為各行業(yè)深入學(xué)習(xí)了解《網(wǎng)絡(luò)安全法》提供了有效路徑。各級(jí)地方政府也結(jié)合本地實(shí)際開(kāi)展了系列網(wǎng)絡(luò)安全宣傳活動(dòng)。
4
人才教育培養(yǎng)持續(xù)提升
2016年6月,中央網(wǎng)信辦、國(guó)家發(fā)改委、教育部等六部門聯(lián)合發(fā)布《關(guān)于加強(qiáng)網(wǎng)絡(luò)安全學(xué)科建設(shè)和人才培養(yǎng)的意見(jiàn)》,要求加快網(wǎng)絡(luò)安全學(xué)科專業(yè)和院系建設(shè),創(chuàng)新網(wǎng)絡(luò)安全人才培養(yǎng)機(jī)制,強(qiáng)化網(wǎng)絡(luò)安全師資隊(duì)伍建設(shè),推動(dòng)高等院校與行業(yè)企業(yè)合作育人、協(xié)同創(chuàng)新,完善網(wǎng)絡(luò)安全人才培養(yǎng)配套措施。
2017年8月,教育部等多部門聯(lián)合印發(fā)《一流網(wǎng)絡(luò)安全學(xué)院建設(shè)示范項(xiàng)目管理辦法》,決定在 2017年至2027年實(shí)施一流網(wǎng)絡(luò)安全學(xué)院建設(shè)示范項(xiàng)目。截至2019 年5月,已有42所高校成立專門的網(wǎng)絡(luò)空間安全學(xué)院或網(wǎng)絡(luò)空間安全研究院。
深化《網(wǎng)絡(luò)安全法》實(shí)施的路徑
結(jié)合近年來(lái)《網(wǎng)絡(luò)安全法》在我國(guó)實(shí)施的情況,未來(lái)進(jìn)一步深化《網(wǎng)絡(luò)安全法》在全社會(huì)的實(shí)施效果,宜從加快出臺(tái)《網(wǎng)絡(luò)安全法》配套法律規(guī)范、加強(qiáng)網(wǎng)絡(luò)安全執(zhí)法監(jiān)督機(jī)制建設(shè)、做好相關(guān)立法銜接協(xié)調(diào)以及提升全社會(huì)網(wǎng)絡(luò)安全意識(shí)等方面努力。
構(gòu)建網(wǎng)絡(luò)安全法律體系?!毒W(wǎng)絡(luò)安全法》中對(duì)于關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)、數(shù)據(jù)跨境流動(dòng)管理及其安全評(píng)估等重點(diǎn)制度已進(jìn)行了規(guī)定。但目前相關(guān)的配套行政法規(guī)、部門規(guī)章和規(guī)范性文件尚未正式出臺(tái),導(dǎo)致實(shí)踐中網(wǎng)絡(luò)運(yùn)營(yíng)者和執(zhí)法部門缺乏具體的實(shí)施依據(jù)。
因此,亟須加快出臺(tái)《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》,加快《網(wǎng)絡(luò)安全法》配套的國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)等的制定出臺(tái),為落實(shí)《網(wǎng)絡(luò)安全法》的要求提供實(shí)踐指引。
完善網(wǎng)絡(luò)安全執(zhí)法機(jī)制。為保證和強(qiáng)化《網(wǎng)絡(luò)安全法》的實(shí)施效果,需要進(jìn)一步構(gòu)建完善我國(guó)網(wǎng)絡(luò)安全執(zhí)法機(jī)制,鞏固強(qiáng)化網(wǎng)絡(luò)安全執(zhí)法成果。應(yīng)對(duì)新技術(shù)、新業(yè)務(wù)發(fā)展帶來(lái)的網(wǎng)絡(luò)安全領(lǐng)域的新問(wèn)題,創(chuàng)新完善網(wǎng)絡(luò)安全執(zhí)法機(jī)制。結(jié)合《網(wǎng)絡(luò)安全法》配套規(guī)范制定和出臺(tái)的情況,做好網(wǎng)絡(luò)安全執(zhí)法機(jī)制的調(diào)整與配合。
做好相關(guān)立法銜接協(xié)調(diào)。近期,我國(guó)網(wǎng)絡(luò)安全領(lǐng)域相關(guān)立法工作持續(xù)推進(jìn),《電子商務(wù)法》《密碼法》等相繼出臺(tái)實(shí)施,《數(shù)據(jù)安全法》草案已提交全國(guó)人大常委會(huì)審議,《個(gè)人信息保護(hù)法》《電信法》等已被列入立法規(guī)劃,正在加緊起草制定。相關(guān)立法內(nèi)容之間宜做好銜接協(xié)調(diào),以促進(jìn)《網(wǎng)絡(luò)安全法》相關(guān)制度規(guī)定的深化實(shí)施。
深化網(wǎng)絡(luò)安全意識(shí)培養(yǎng)。深化社會(huì)整體的網(wǎng)絡(luò)安全意識(shí)培養(yǎng),加強(qiáng)對(duì)網(wǎng)絡(luò)安全法律法規(guī)、技術(shù)防范的了解,是推進(jìn)《網(wǎng)絡(luò)安全法》實(shí)施落到實(shí)處的有效手段。未來(lái)進(jìn)一步提升全社會(huì)的網(wǎng)絡(luò)安全意識(shí),宜從三方面推進(jìn):
一是繼續(xù)深入開(kāi)展《網(wǎng)絡(luò)安全法》普法活動(dòng),突出精準(zhǔn)化普法,豐富普法手段和形式;
二是加強(qiáng)網(wǎng)絡(luò)安全教育,推進(jìn)高等院校網(wǎng)絡(luò)安全學(xué)科和專業(yè)建設(shè);
三是重點(diǎn)加強(qiáng)網(wǎng)絡(luò)安全智庫(kù)建設(shè),推進(jìn)我國(guó)在網(wǎng)絡(luò)安全制度建設(shè)、技術(shù)發(fā)展等方面的研究工作,為《網(wǎng)絡(luò)安全法》全面實(shí)施提供科學(xué)有效的支撐。
