全國人大代表、海爾集團總裁周云杰向大會提交了《關于推動制定工業物聯網網絡安全和數據保護立法的議案》。
周云杰今天在接受《法制日報》記者采訪時介紹,議案從制定工業物聯網數據和網絡安全保護法的法律標準、法律義務和責任的劃分、法律追責和減輕的途徑、監管權力的配置以及合理管控法律風險五個方面提出立法建議,旨在解決目前工業物聯網在規劃、搭建和運營中面臨的網絡安全和數據保護方面的困難,以及因缺乏相關法律規定而產生的疑難和糾紛等問題。
工業物聯網的信息架構是通過數據感知層、數據傳輸層和數據應用層三級的緊密交互而搭建完成的。工業物聯網作為一個有機的整體,其任何一部分安全威脅均會在其他部分引起聯動反應,并且可能造成更廣泛的影響。因此,周云杰認為,應立法明確在發生安全事件時及時做出響應,啟動應急預案,并向政府監管機構、用戶等利益相關方及時匯報情況以便采取后續措施。
與此同時,工業物聯網每個層級均涉及眾多網絡運營和使用主體,而主體對網絡的不同組成部分擁有使用、控制權限,而網絡的各個組成部分中又包含不盡相同的風險點。為此,周云杰指出,立法過程中必須考慮應合理劃分責任范圍,要求各方在其有權限和能力管理的范圍內承擔安全保護義務。
此外,周云杰建議,立法應明確,在工業物聯網發生數據和網絡安全事件后,受害者的范圍,以及數據感知層、傳輸層和應用層各方的職責應如何劃分。在行政和刑事層面,各方責任應當與其權限和過錯程度相匹配。在民事層面,還應當明確無過錯方如何向過錯方追償。