网络安全法律遵从
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

态势一:各国普遍将网络安全提升到国家战略层面

网络空间已经成为与海、陆、空和外层空间同等重要的人类活动新领域。在国际社会,对于网络这一第五空间的关注从未停止,国家政治、经济、文化、国防及公民在网络空间的合法权益皆面临严峻挑战。近年来,各国在推动网络核心技术、新兴技术发展的基础上,将安全理念从局部安全拓展为全面安全,将中长期发展战略、网络安全人才培养、国际合作等内容也囊括在内。我国于2014年提出总体国家安全观,将国家安全置于国家治理的大背景下来思考和筹划,将安全治理作为基本路径来维护和保障。坚持总体国家安全观,体现在治理实践上,就是推进国家安全总体治理;既重视传统安全,又重视非传统安全,构建集政治安全、国土安全、军事安全、经济安全、文化安全、社会安全、科技安全、信息安全、生态安全、资源安全、核安全等于一体的国家安全体系;走出一条中国特色国家安全道路,在安全各领域、各要素、各层面统筹治理,创建当代中国国家安全治理系统格局。

国际社会中,2011年,美国出台《网络空间国际战略》(International Strategy for Cyberspace)宣称要建立一个“开放、互通、安全和可靠”的网络空间,并为实现这一构想勾勒出了政策路线图,内容涵盖经济、国防、执法和外交等领域。

近几年美国又先后公布《网络空间政策审查》(Cyberspace Policy Review)、《国际网络战略网络世界的繁荣、安全和开放》(International Strategy for Cyberspace:Prosperity, Security, and Openness in a Networked World)、《改善关键基础设施网络安全的行政令》(Improving Critical Infrastructure Cybersecurity)、《2014年网络安全增强法案》(Cybersecurity Enhancement Act of 2014)、《2014年国家网络安全保护法》(National Cybersecurity Protection Act of 2014)、《改进关键基础设施网络安全草案》(Draft Strategy for Improving Critical Infrastructure Cybersecurity)、《国家安全战略》(National Security Strategy)、《国防部网络战略》(The Department of Defence Cyber Strategy)、《2015年网络安全法案》(Cybersecurity Act of 2015)、《增强联邦政府网络与关键基础设施网络安全的行政令》(Presidential Executive Order on Strengthening the Cybersecurity of Federal Networks and Critical Infrastructure)等一系列法律规范和政策,着眼于在提升网络安全应急和防御能力的同时建立本国的网络部队,同步培育自卫能力和对外威慑力。

与此同时,欧盟也颁布《欧盟网络安全战略:公开、可靠和安全的网络空间》(Cybersecurity Strategy of the European Union: An Open, Safe and Secure Cyberspace)、《欧盟网络防御政策框架》(EU Cyber Defence Policy Framework)、《欧洲安全议程》(The European Agenda on Security)、《欧洲议会和欧盟理事会关于自然人个人数据处理和数据自由流动保护,并废除95/46/EC号指令的第2016/680号条例(通用数据保护条例)》Directive(EU)2016/680 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data, and repealing Directive 95/46/EC(General Data Protection Regulation).、《欧盟网络与信息系统安全指令》(The Directive on Security of Network and Information Systems)、《欧洲议会和欧盟理事会关于欧盟高级别网络和信息系统安全措施的第2016/1148号指令》Directive(EU)2016/1148 of the European Parliament and of the Council of 6 July 2016 concerning measures for a high common level of security of network and information systems across the Union.等,强调成员间、成员内部政府、企业和社会服务等机构之间的信息共享与交流合作,致力于共同维护网络安全。

逐渐脱欧的英国为保障本国在数据时代的安全和繁荣,先后公布《动荡时代强大的英国:国家安全战略》(A Strong Britain in an Age of Uncertainty: The National Security Strategy)、《紧急通信与互联网数据保留法案》(Data Retention and Investigatory Powers Act)、《2016—2021年国家网络安全战略》(National Cyber Security Strategy 2016—2021)等,重视培养网络安全人才,赋予英国政府更多执法权力。

作为我国邻国的俄罗斯也不甘示弱,先后公布《关于俄罗斯联邦武装力量在信息空间活动的概念性观点》(Conceptual Views Regarding the Activities of the Armed Forces of the Russian Federation in the Information Space)、《俄罗斯联邦国际信息安全领域国家政策基本原则》(Basic Principles for State Policy of the Russian Federation in the Field of International Information Security)、《俄罗斯联邦外交政策理念》(Concept of the Foreign Policy of the Russian Federation)、《俄罗斯联邦军事理论》(Military Doctrine of the Russian Federation)、《俄罗斯网络安全战略概念—进行中的草案》(Concept of Russia's Cyber Security Strategy - Draft Underway)、《俄罗斯联邦国家安全战略》(National Security Strategy of the Russian Federation)、《续展进行中—俄罗斯联邦信息安全理论》(Renewal Underway-Information Security Doctrine of the Russian Federation),保障网络安全。

我国接入国际互联网只有20多年,起步较晚。但当前面临的网络安全形势同样异常复杂,安全任务同样艰巨。对此,我国政府层面对网络安全领域给予高度重视,先后公布《国家网络空间安全战略》、《信息产业发展指南》、《信息通信行业发展规划(2016—2020年)》、《大数据产业发展规划(2016-2020年)》、《软件和信息技术服务业发展规划(2016—2020年)》、《网络空间国际合作战略》、《云计算发展三年行动计划(2017—2019年)》等,就我国网络安全国内外发展形势加以概括性指导。其中《国家网络空间安全战略》站在宏观角度,对我国网络安全治理提出四点基本原则,即尊重维护网络空间主权、和平利用网络空间、依法治理网络空间、统筹网络安全与发展,并将坚定捍卫网络空间主权、坚决维护国家安全、保护关键信息基础设施、加强网络文化建设、打击网络恐怖和违法犯罪、完善网络治理体系、夯实网络安全基础、提升网络空间防护能力和强化网络空间国际合作作为今后发展的九大战略任务,为我国今后的网络治理指明了方向。

而《网络空间国际合作战略》是我国就网络问题首次发布国际战略,体现了我国就网络空间积极拓展国际合作、构建网络空间命运共同体的信心和决心。该战略以和平发展为主题;以合作共赢为核心;倡导“和平、主权、共治、普惠”作为网络空间国际交流与合作的基本原则,以维护主权和安全、构建国际规则体系、促进互联网公平治理、保护公民合法权益、促进数字经济合作、打造网上文化交流平台为战略目标;从倡导和维护网络空间和平与稳定、推动构建以规则为基础的网络空间秩序、不断拓展网络空间伙伴关系、积极推进全球互联网治理体系改革、深化打击网络恐怖主义和网络犯罪、倡导对隐私权等公民权益保护、推动数字经济发展和数字红利普惠共享、加强全球信息基础设施建设和保护、促进网络文化交流互鉴这九个方面提出了中国推动并参与网络空间国际合作的行动计划;明确我国始终是网络空间的建设者、维护者和贡献者,彰显了我国作为互联网大国的责任与风范。

而网络空间的竞争,归根结底是人才的竞争。总体而言,我国网络安全人才还存在数量缺口较大、能力素质不高、结构不合理等问题,与维护国家网络安全、建设网络强国的要求不相适应。为此,就网络安全人才培养方面,我国公布了《关于加强网络安全学科建设和人才培养的意见》,旨在为我国网络安全事业提供充足的人才储备,并且重视新生代网络安全人才能力与使命感的培养。

在此过程中,网络运营者不仅作为一个法律法规遵从主体,将国家战略、法律法规要求落到实处,使之从真正意义上实现应有的秩序价值和引导价值。同时,网络运营者处在市场第一线,对于技术缺口和现实需求的感知更加及时和准确,在网络空间治理层面可充分发挥自身优势,为国家完善法律制度体系,更好地进行网络社会治理建言献策,构建良好的市场环境和国际氛围。