網(wǎng)絡(luò)安全是高懸在互聯(lián)網(wǎng)時代的達摩克利斯之劍,頻發(fā)的網(wǎng)絡(luò)安全事件儼然已經(jīng)成為互聯(lián)網(wǎng)世界抹不去的瘡疤,而如何修復(fù)這道疤痕則已成為全球性的的命題。為保障網(wǎng)絡(luò)安全,維護網(wǎng)絡(luò)空間主權(quán)和國家安全,促進經(jīng)濟社會信息化健康發(fā)展,十二屆全國人大常委會第十五次會議于6月24日審議了網(wǎng)絡(luò)安全法草案,這意味著,正式方案出臺已指日可待,行業(yè)將迎來由零星政策驅(qū)動到常態(tài)法規(guī)強制的拐點。與此同時,7月1日第三屆中國網(wǎng)絡(luò)安全大會(NSC2015)啟幕,網(wǎng)絡(luò)安全將再度成為社會聚焦點。那么,這一草案的審議對我國網(wǎng)絡(luò)安全立法意義幾何?后續(xù)是否會面臨一定挑戰(zhàn)?為此,本報記者采訪了IT評論人項立剛先生、北京志霖律師事務(wù)所趙占領(lǐng)律師。
專門立法凸顯網(wǎng)絡(luò)安全重要性
安全問題是互聯(lián)網(wǎng)時代繞不開的話題。近日,十二屆全國人大常委會第十五次會議審議了網(wǎng)絡(luò)安全法草案,草案共七章六十八條,從保障網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全、保障網(wǎng)絡(luò)運行安全、保障網(wǎng)絡(luò)數(shù)據(jù)安全、保障網(wǎng)絡(luò)信息安全等方面進行了具體的制度設(shè)計。而針對網(wǎng)絡(luò)安全專門立法,無疑彰顯了其重要地位。
那么,此次網(wǎng)絡(luò)安全法草案的審議究竟意義幾何?
項立剛表示,當(dāng)前,網(wǎng)絡(luò)安全是個大問題,網(wǎng)絡(luò)安全法草案的審議是十分重要的事情。曾經(jīng),國家對網(wǎng)絡(luò)安全的總體要求并不太高,在提供者的資質(zhì)、設(shè)備的安全要求、運營管理過程應(yīng)承擔(dān)的責(zé)任等方面都沒有太多法律法規(guī)可參照;而如今,在網(wǎng)絡(luò)安全問題上,不論是網(wǎng)絡(luò)提供者、網(wǎng)絡(luò)硬件設(shè)備提供者,還是網(wǎng)絡(luò)服務(wù)體系,都需要擔(dān)責(zé),應(yīng)當(dāng)說,針對網(wǎng)絡(luò)安全的專門法規(guī)呼之欲出,這對整個網(wǎng)絡(luò)安全的提升大有裨益。
趙占領(lǐng)稱,眼下,網(wǎng)絡(luò)安全已經(jīng)提升到國家戰(zhàn)略的高度。網(wǎng)絡(luò)安全涉及許多方面,通過制定網(wǎng)絡(luò)安全的保護體系,來全方位地保護國家、企業(yè)、個人的信息安全,是十分必要的。此前,關(guān)于互聯(lián)網(wǎng)方面的立法比較零散,大約十幾年前,全國人大常委會發(fā)布了關(guān)于互聯(lián)網(wǎng)安全的協(xié)定,除此之外,其他方面的網(wǎng)絡(luò)安全立法層級則普遍較低,多為部門規(guī)章,因而在頒布后,不少新出現(xiàn)的問題并沒有得到及時的反映與解決。經(jīng)過十幾年的發(fā)展,互聯(lián)網(wǎng)領(lǐng)域出現(xiàn)了許多新的安全問題,而十幾年前的互聯(lián)網(wǎng)安全協(xié)定雖然是最高層級的,但顯然有著嚴重的滯后性,已經(jīng)無法適應(yīng)互聯(lián)網(wǎng)發(fā)展的新要求,因而,制定全新的網(wǎng)絡(luò)安全法規(guī)尤為迫切。此次草案的審議,不僅有助于彌補和解決立法體系不完整、立法層級不高、立法滯后的問題,更適應(yīng)了國家安全的需要,是構(gòu)建國家安全戰(zhàn)略的重要組成部分。
網(wǎng)絡(luò)安全立法須兼具穩(wěn)定性與前瞻性
當(dāng)然,立法只是推進網(wǎng)絡(luò)安全法進程的其中一環(huán),在網(wǎng)絡(luò)安全草案出臺后,仍有諸多挑戰(zhàn)。
項立剛認為,在草案出爐后,后續(xù)還有許多事情需要去做,譬如實施細則需要完善、細化,不同部門的責(zé)任也需要重新調(diào)整,任何法規(guī)的出臺都要歷經(jīng)這個階段。當(dāng)然,不管怎么說,事情要一步步來,首先得有法律法規(guī),然后才會有責(zé)任主體,接著才會出現(xiàn)執(zhí)法,這些都需要逐漸去完善。
趙占領(lǐng)稱,關(guān)于網(wǎng)絡(luò)安全的立法與執(zhí)法,此前最大的問題是立法層級不高,而現(xiàn)在這一問題逐步得到解決,但老大難問題依然存在:一是監(jiān)管主體不明確,全國人大制定了關(guān)于網(wǎng)絡(luò)安全的協(xié)定,但沒有明確由哪個機構(gòu)來進行執(zhí)法。二是網(wǎng)絡(luò)安全法作為效用層級最高的法律,屬基本法,具有一定的穩(wěn)定性,但與此同時,隨著網(wǎng)絡(luò)安全形勢不斷變化,特別是新問題、新技術(shù)層出不窮,兩者之間存在一定的矛盾。因此,該法需要在法律的穩(wěn)定性與前瞻性之間取得平衡,若出臺后無法解決新出現(xiàn)的問題,則實用性大打折扣。
多維角度提速網(wǎng)絡(luò)安全進程
網(wǎng)絡(luò)安全事關(guān)各方。
國家層面看,網(wǎng)絡(luò)安全在國家安全中的戰(zhàn)略地位日益凸顯。自2014年開始,政府高層便開始高度重視網(wǎng)絡(luò)安全工作:中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組成立、中共十八屆四中全會明確提出加強互聯(lián)網(wǎng)領(lǐng)域立法、政府工作報告首次出現(xiàn)“維護網(wǎng)絡(luò)安全”的表述、相關(guān)管理辦法和指導(dǎo)意見相繼出臺……而此次草案更將“維護網(wǎng)絡(luò)空間主權(quán)和國家安全”作為立法宗旨,同時設(shè)專章對國家網(wǎng)絡(luò)安全戰(zhàn)略和重要領(lǐng)域網(wǎng)絡(luò)安全規(guī)劃、促進網(wǎng)絡(luò)安全的支持措施作了規(guī)定。
行業(yè)層面看,國內(nèi)網(wǎng)絡(luò)安全市場方興未艾。國內(nèi)網(wǎng)絡(luò)安全市場規(guī)模呈爆發(fā)式增長,業(yè)內(nèi)人士預(yù)計,目前國內(nèi)網(wǎng)安市場還在起步階段,未來可能催生萬億級別市場。鑒于市場前景廣闊,眾互聯(lián)網(wǎng)巨頭都在加碼網(wǎng)絡(luò)安全領(lǐng)域。以阿里巴巴為例,其于2014年成立了安全事業(yè)部,安全部門有“神盾局”之稱;不久前,還完成了對國內(nèi)網(wǎng)絡(luò)安全公司韓海源的收購;近年來更持續(xù)以重金網(wǎng)羅全國的頂尖“白帽子”群體,還與眾多高校聯(lián)合打造阿里巴巴技術(shù)聯(lián)盟。
網(wǎng)民層面看,信息安全與我國6.49億的網(wǎng)民息息相關(guān)。為保障網(wǎng)絡(luò)信息依法有序自由流動,防止公民個人信息被竊取、泄露和非法使用,草案在全國人大常委會關(guān)于加強網(wǎng)絡(luò)信息保護的決定的基礎(chǔ)上,進一步完善公民個人信息保護制度。
當(dāng)然,網(wǎng)絡(luò)安全環(huán)境的構(gòu)建,不僅需要法治的力量,更需要從多維角度力促網(wǎng)絡(luò)安全體系建設(shè)。
項立剛認為,法律法規(guī)是基礎(chǔ)性的,而維護網(wǎng)絡(luò)安全,還需要提升這方面的意識,同時,要在技術(shù)、流程與管理方面同步推進。總而言之,需要多種力量共同提升網(wǎng)絡(luò)安全方面的能力。
趙占領(lǐng)表示,除了立法規(guī)范外,還應(yīng)發(fā)揮行業(yè)自律機制的作用,通過建立與完善自律組織、行業(yè)公約等,探討如何營造更為有效的網(wǎng)絡(luò)安全環(huán)境。