近日,國家“863計劃”重點項目研究成果“網絡空間擬態防御理論及核心方法”通過驗證,測評結果與理論預期完全吻合。這標志著我國在網絡防御領域取得重大理論和方法創新,將打破網絡空間“易攻難守”的戰略格局,改變網絡安全游戲規則。
我國是面臨網絡安全威脅最嚴重的國家之一,網絡安全關系整個國家安全。保障網絡安全和發展不僅需要技術手段的支撐,更需要加強網絡空間法制建設。11月7日,第十二屆全國人民代表大會常務委員會第二十四次會議通過《中華人民共和國網絡安全法》。受訪學者認為,作為我國網絡領域的基礎性法律,網絡安全法的制定將有助于保障網絡安全,維護網絡空間主權和國家安全、社會公共利益,保護公民、法人和其他組織的合法權益,促進經濟社會信息化健康發展。
夯實網絡安全的法律基礎
《中華人民共和國網絡安全法》共7章、79條,對網絡各主體的行為進行了規范,自2017年6月1日起施行。天津大學法學院院長孫佑海認為,制定網絡安全法是適應我國網絡安全工作新形勢、新任務,落實黨中央決策部署,保障網絡安全和發展的重大舉措,同時也是維護我國網絡安全和廣大人民群眾切身利益的迫切需要。當前網絡上的侵權行為和違法信息,嚴重損害了公民、法人和其他組織的合法權益,廣大人民群眾迫切呼吁加強網絡空間法制建設、凈化網絡環境,網絡安全法的出臺則回應了這一期待。
“網絡安全是網絡健康有序運行的前提。”復旦大學傳播與國家治理研究中心主任李良榮認為,網絡安全法的出臺使得我國網絡安全管理和相關法律法規的制定有了法律依據,為參與網絡的各主體提供了法律準則,有助于我國網絡運行真正走上法治軌道。他表示,這部法律的頒布實施對我國網絡發展具有里程碑式的意義。
南京郵電大學信息產業發展戰略研究院院長王春暉則表示,目前,國與國之間的競爭已經從原來的海陸空三維空間進入了互聯網領域。網絡安全法的出臺有利于在互聯網陣地中為國家安全保駕護航。他強調,網絡安全法符合當前網絡安全工作的實際需要,為個人信息保護法的制定奠定了上位法基礎。
體現立法為民的核心理念
多年來,少數居心不良的人利用網絡空間,傳播制造謠言,攻擊黨和政府,各種亂象充斥著網絡空間。“必須明確,網絡空間同現實社會一樣,也需要通過法律來規范個人和組織的行為,保障安全有序。”孫佑海表示,網絡安全法涵蓋了網絡運行安全、網絡信息安全、監測預警與應急處置、法律責任等內容,確立了保障網絡安全的基本制度框架,明確了個人、組織在網絡安全方面的責任義務,明確了對網絡安全的監督管理及責任部門,解決了一些長期以來無法可依的重要問題。
例如,網絡安全法以法律的形式對“網絡實名制”作出規定:網絡運營者為用戶辦理入網手續或為用戶提供服務時,要求用戶提供真實身份信息。“這就要求每個人使用互聯網時,既要保護隱私,也要增強責任意識和自我約束。落實這一規定的關鍵在于,網絡服務提供商要落實主體責任,加強審核把關。”孫佑海說。
李良榮提出,網絡安全法凸顯了關鍵信息基礎設施的運行安全,這一點尤為值得稱道。關鍵信息基礎設施的運行安全是保障我國網絡安全的重中之重,關系到我國整體經濟健康運行和每個人的切身利益。
此外,李良榮對該法律中個人信息泄露和網絡詐騙的相關規定也表示贊同。“網絡安全法在這方面的嚴厲規定,會大大提升公眾對網絡生活的滿意度。”
在王春暉看來,網絡安全法最大的亮點在于它體現了“以人為本、立法為民”的核心理念。為保障網絡信息依法有序自由流動,保護個人信息安全,防止個人信息被竊取、泄露和非法使用,網絡安全法在《全國人民代表大會常務委員會關于加強網絡信息保護的決定》的基礎上用較大的篇幅專章規定了個人信息保護的基本法律制度。
孫佑海認為,網絡安全法作為網絡領域的基礎性法律,聚焦個人信息泄露和網絡詐騙問題,不僅明確了網絡產品和服務提供者、運營者的責任,而且嚴厲打擊出售販賣個人信息和網絡詐騙等行為,對于保護公眾個人信息和財產安全,是十分重要的。
制定細則確保法律實施
關于如何推動網絡安全法更好地貫徹落實,孫佑海建議,首先社會各界尤其是社會科學界要認真學習網絡安全法,了解立法目的和指導思想,掌握法律的各項內容和精神實質;其次建議加快制定實施細則,確保該法律中各項重要制度的落實。
網絡安全法對當前我國網絡安全方面存在的熱點難點問題大多都有明確規定,但由于網絡安全問題涵蓋的領域十分廣泛,該法律不可能涵蓋所有方面。就此,孫佑海表示,需要相關部門盡快組織起草配套的行政法規和政府規章,將該法律的制度具體化,有利于操作和執行。
李良榮建議,一方面要在未來配套的行政法規中明確具體條款法律責任的處罰主體單位,使得處罰更具威懾性,也便于處罰落實到位;另一方面對網絡安全造成嚴重危害的,如故意破壞醫院、電網等關鍵信息基礎設施,并造成嚴重后果的行為主體,應處以刑事處罰。
王春暉則提出以下幾點建議,一是按照國際法和聯合國憲章的基本原則,進一步落實國家主權原則向網絡空間延伸;二是貫徹網絡產品和服務提供者的安全義務和責任;三是落實網絡運營者的安全義務,尤其是在保護國家網絡安全的基礎上保護個人信息和隱私的安全;四是進一步完善個人信息保護規則;五是進一步研究和細化關鍵領域的關鍵信息基礎設施安全保護制度。
“作為個人,一方面要學習網絡知識,利用網絡方便學習和生活;另一方面要認真學習網絡安全法,學會利用法律維護自己的合法權益。更為重要的是要通過認真學習網絡安全法,明晰合法行為和違法行為的界限,確保自己不做違法行為,做依法維護網絡安全的踐行者。”孫佑海說。