当前位置:首页 » 安全设置 » 联合国网络安全法草案
扩展阅读
苹果电脑闪退钉钉 2025-06-26 17:11:32
酷开电视连接网络线 2025-06-26 16:44:31

联合国网络安全法草案

发布时间: 2023-04-22 20:49:03

‘壹’ 专家解读2019年《网络安全法》草案

一、重大历史进步

网络安全不是今天才重要,网络安全立法也不是今天才迫切。十二年前的中央文件曾罕见地以书名号明确了立法任务,可见决心之巨。只是网络安全立法之路实在艰辛,时国务院信息办审时度势,由信息安全条例角度入手,并连续数年推动其列入国务院法制办二类立法计划,之后未能再进一步。2008年后,国务院信息办职能整体划转至工业和信息化部,有关方面意识到制定条例未必就比人大立法容易,且国务院行政法规无力调整现行上位法的法律规定,遂决定返回制定信息安全法。然而国民经济和社会发展颇多领域亟待立法,国家立法资源有限,每个部门允许提出的立法建议屈指可数。工业和信息化部既要考虑信息化立法,还要考虑工业立法,一半指标已不得用,而信息化方向还有一部历史更为悠久的电信法望眼欲穿,信息安全法终究连个队都没排上。期间,人大建议、政协提案不计其数,社会公众翘首以盼,均无果。

此次草案公开征求意见,表明这项工作进入了实质性立法程序,这是一个重大历史进步。欢欣鼓舞之所在,不是因为草案具体内容,而源于征求意见本身的象征意义。时至今日,我们对网络安全立法不是搞清楚、看明白了,而是问题更多、更复杂了,很多观点分歧可能更大了,网络安全立法难度不降反升,但突破恰恰在此时。中央网络安全和信息化领导小组成立后,中央领导同志英明决策,切实将网络安全提升到了国家安全和发展的高度,不但作出“网络强国”的全局战略部署,更扎实推进各项工作取得积极进展。网络安全宣传周、网络空间安全一级学科等,无一不历经多年论证而蹉跎,今朝方开花结果。

诚然,网络安全立法工作十分艰巨,草案肯定有这样那样的问题,但今天的一小步,是国家网络安全工作的一大步。我们应该宽容它、呵护它,使其不断成熟、更加科学,成长为护佑国家网络安全和信息化发展的参天大树。

二、彰显国家意志,确立基本原则

草案在“总则”和“网络安全战略、规划与促进”部分提出的宣示性条款远较其他法律为多,还设立一条倡导性条款(即“倡导诚实守信、健康文明的网络行为”)。作为我国网络安全的基本法,这些“软性”法律规定确有必要,其意在于宣示国家网络安全工作的基本原则,明确建设网络安全保障体系的主要举措,从而为整体推进保障体系建设提供法律依据。

一是坚持网络安全和信息化发展并重原则。网络安全和信息化是一体之两翼,驱动之双轮,要坚持以安全保发展、以发展促安全,不能简单地通过不上网、不共享、不互联互通来保安全,或者片面强调建专网。要努力实现技术创新和体制机制创新,不断增强维护网络安全的新思路、新方法、新举措、新本领,而不是因噎废食、自甘落后。

二是提出了网络空间主权。网络空间主权是国家主权在网络空间的体现和延伸,网络空间主权原则是我国维护国家安全和利益、参与网络空间国际合作所坚持的重要原则。草案虽未作解释,且一笔带过,然犹有石破天惊之意。

三是开展国际合作。网络安全是全球面临的共同问题,中国对广泛开展国际合作持积极态度,合作重点包括但不限于网络治理、技术与标准、打击违法犯罪等,目标是推动构建和平、安全、开放、合作的网络空间。

四是建立统筹协调、分工负责的网络安全管理体制。多年 实践 和各国经验表明,网络安全工作离不开统筹协调。随着中央网络安全和信息化领导小组的成立,有必要通过立法增强领导小组及其办公室的权威性。草案规定,国家网信部门负责统筹协调网络安全工作和相关监督管理工作。具体包括,对监测预警和信息通报、网络安全应急、关键信息基础设施安全防护等跨部门工作,由网信部门统筹协调;对网络安全审查、重要数据跨境流动安全评估等新出现的综合性管理工作,由网信部门会同国务院有关部门制定办法或组织实施。由此,政府向解决分散、多头和重复管理迈出了关键一步。

五是加强行业自律。要充分发挥行业组织作用,指导行业组织成员加强网络安全防护,促进行业健康发展。

六是强化网络安全顶层设计。顶层设计至关重要,首先是要制定网络安全国家战略,对外宣示主张,对内指导工作;其次要由行业主管部门、其他有关部门制定重点行业、重点领域网络安全规划,确保战略落地,确保这些行业和领域的网络安全工作有目标、有任务、有举措、有监督。

七是建立和完善网络安全标准体系,充分发挥标准在网络安全建设中的指导性、规范性作用。

八是加大财政投入,以加快产业发展,深化技术研发,提升网络安全创新能力。

九是做好宣传教育和 人才 培养工作。首先,要开展经常性的网络安全宣传教育;其次,要通过学历教育和在职培训,采取多种方式培养网络安全人才。

三、关键信息基础设施保护工作进入正轨

关键信息基础设施保护(CIIP)是各国的通行举措。虽然关键基础设施保护(CIP)涉及物理设施安全,与前者不完全一致,但两者在多数情况下已可以混用。CIIP/CIP一直是各国网络安全战略的重点,有的国家甚至以CIIP/CIP战略代指国家网络安全战略。我们国家在2003年时已经要求“重点保障基础信息网络和重要信息系统安全”,并且在实践中明确了基础信息网络是广电网、电信网、互联网,重要信息系统是银行、证券、保险、民航、铁路、电力、海关、税务等行业的系统,即俗称的“2+8”,相关保护工作也常抓不懈。但整体而言,我们与国外差距很大,已是国家安全的软肋,草案为此设立了“关键信息基础设施的运行安全”一节。

一是扩展了保护范围。纵观世界各国,凡是已经开展了网络安全建设的国家,其关键基础设施的范围几乎都远超过我们,例如美国有17类,而我们则有很多重要系统尚未纳入保护视野。草案首次明确了关键信息基础设施范围,包括基础信息网络、重点行业信息系统、公共服务领域重要信息系统、军事网络、地市级以上国家机关政务网络、用户数量众多的网络服务商系统。最后一类系统中很多由私企运营,运营者可能对其列为国家关键信息基础设施不适应,但当网络服务商的用户达到一定规模时,其安全已经不再是企业自身问题,而成为一个公共问题、社会问题甚至国家安全问题,理应承担更多责任。一些国外机构可能会拿这个做文章,但事实上美国的关键基础设施有87%受私营企业控制。

二是明确了保护要求。等级保护是1994年《计算机信息系统安全保护条例》提出的制度,其对全国各类信息系统提出了分五个等级的通用安全要求。恰恰因为通用,这个要求只能是基线(即基本要求),其有必要但并不足够,特别是不足以反映应用模式日趋复杂的异构系统的动态防护需求。此外,保护关键信息基础设施涉及很多工作,不仅仅是提出系统自身的保护要求、加强系统安全建设那么简单,还包括一系列的管理工作和公共平台建设,不能由一项制度取代其他制度,理应对此建立专门制度。草案提出,关键信息基础设施安全保护办法由国务院制定。对于某些重点要求,如网络安全审查、风险评估等,草案则在具体条款中进行了明确。

三是划定了保护责任。草案规定了关键信息基础设施运营者的安全保护义务,解决了其保护责任模糊不明的问题。他们有必要从国家安全角度承担防护责任,但这个责任毕竟是有界限的。大家希望知道做到什么程度就无责了,也关心自身的权利如何保障。对很多重点行业的信息技术或网络安全部门来说,这不仅仅是免责的需要,也是推动工作的需要,因为这些内设机构如果没有强制性依据,很难得到业务部门的配合。此外,以前我国重点行业的网络安全监管责任也很不明确。似乎谁都可以进入机房检查,但谁都不用负责,重点行业往往无所适从、疲于应付。为此,草案明确了行业主管部门的监督指导职责,这是一个重要进步。考虑到关键信息基础设施保护的确涉及多个部门,草案授权国家网信部门统筹协调有关部门,建立协作机制。特别是在网络安全检查工作中,要杜绝某个部门前脚走,另一部门后脚来的现象。

四、兼具综合法与专门法的特点

网络安全包含的内容太多,当前需要立法规范的事项也很多,于是就有了综合法与专门法的争议。一个基本事实是,目前世界上鲜见网络安全的综合法,有名的美国《计算机安全法》实际上针对的是美国联邦政府信息系统安全保护,近几年美国国会讨论的《网络安全法》或《网络安全增强法》则主要解决关键基础设施的安全保护问题。

作为第一部网络安全法(《电子签名法》不应该计算在内),草案首先要体现综合性,其侧重点应该在以下四个方面:

一是要明确部门、企业、社会组织和个人的权利、义务和责任。

二是规定国家网络安全工作的基本原则和理念。

三是将成熟的政策规定和措施上升为法律,为政府部门的工作提供法律依据,体现依法治国要求。这首先是政府部门的工作需要(如对境外违法信息予以阻断、实施网络通信管制等);其次,这些规定和措施往往经过了实践检验,部门间争议较小,有利于提高立法效率。

四是建立国家网络安全的一系列基本制度、形成制度框架,这些基本制度带有全局性、基础性,是推动基础性工作、夯实基础能力所必需。

此外,为了突出实用性,草案还应部分体现专门法的特点。这应从三个方面去考虑:

一是实施重点防护,对关键信息基础设施、网络信息内容等重点安全关注予以优先考虑。

二是防范重大威胁。例如,信息系统安全受控于人是我们面临的心腹大患,斯诺登事件使我们进一步看清风险所在,这就要对供应链安全进行规范。

三是对普遍性、长期存在的社会诉求予以响应。

总体看,草案比较好地处理了综合法与专门法的关系问题,但个别条款还是过于纠结细枝末节(如网络运营者的分项安全保护义务不必展开),或细致到了足可取代部分专门法的地步(如个人信息保护应制定专门法,原有条款似可删减后将重心转向规范信息内容安全)。除了个人信息外,草案没有突出对公民个人权益的更多保护,如对危害网络安全行为的举报并不是为了解决公民作为受害者“报案无门”的困窘,这不能不说是小的遗憾。

五、“网络安全”的定义还可以更为妥帖

“网络”和“网络安全”是“网络安全法”的题眼。但草案给出的这两个定义却使整篇草案黯然失色,效果有云泥之别。近年的工作中,我们用过“信息安全”,也用过“网络安全”,学者们各抒己见,一些部门也喜欢朝向有利于自身职能的角度去解释,这些自不待言。但中央网络安全和信息化领导小组成立后,已经基本将其统一为“网络安全”。当然,国安委还是使用“信息安全”,《国家安全法》使用的是“网络与信息安全”,但这些已不会造成工作上的障碍。

只是这个“网络安全”实是“CyberSecurity”之译,非“NetworkSecurity”。这里面的“网络”其实指的是“网络空间”(Cyberspace)。因此,当草案试图从“网络空间”的内涵上去解释“网络”时,便挑战了大众的科技常识底线,且出现了“网络是指网络和系统”的尴尬。当然,如果就这么用下去,倒也自成一脉,但草案转眼就去使用狭义的“网络”了,如“建设、运营、维护和使用网络”、“网络基础设施”、“网络数据”、“网络接入”等,这里都是指的“network”。由此,草案中频繁出现自己与自己打架的情况。

而草案中的“网络安全”定义也需修改。现有定义不但丢掉了信息内容安全,更是与“网络空间主权”没有关联。

解决这个问题的途径是,网络就是网络,不要让网络去包括信息系统。即,自始至终使用传统意义上的“Network”概念。对于“网络安全”,则按“网络空间安全”去解释即可。

另外,草案的起草坚持问题导向,对一些确有必要,但尚缺乏实践经验的制度安排做出原则性规定。这一处理十分务实、有益,但对于什么是“原则性规定”则要仔细琢磨。

‘贰’ 《网络安全法》释放了哪些重要信号

《网络安全法》第三十一条指出关键信息基础设施的具体范围和安全保护办法由国务院制定。首次引入了“关键信息基础设施”的概念,并规定在网络安全等级保护制度的基础上实行重点保护。关键信息基础设施作为关乎国家安全、社会公共利益和公民福祉的战略性资源,其重要性显而易见。重要的互联网企业(如拥有数亿用户的网络、阿里、腾讯)现在已可被视为基础信息平台,被列入关键信息基础设施范围的可能性极大,一旦这些互联网企业及其系统出现中断、瘫痪或其他问题,都将会造成重大损失。

‘叁’ 网络安全法的颁布,对你的网络生活有了哪些积极影响

您好,
出台《网络安全法》,可以补上我国参与国际网络安全治理的短板。
我国的网络安全法制化水平和西方发达国家相比还较为落后,限制了我国与其他国家的网络安全合作和参与国际网络空间安全治理。很多国家的政府和行业组织在评估网络安全状况时,都明确指出中国缺乏明确的法律规定和保护能力,因此都不愿意和中国政策对等合作交流,限制中国代表参与相关的规则制定。
特别是在隐私保护、数据跨境和个人信息安全领域等关键网络空间国际规则制定的领域,对中国一直或明或暗的排斥。如美欧发布了新的《隐私盾》协议,规定美欧之间加入协议的企业可以自由的传输数据。但这些国家却不愿意跟中国签署类似的数据跨境传输协议,认为中国没有法律保障,不能对数据进行严格保护。因此,中国的数据可以向外流通到美欧,但是很多在欧美经营的中国企业,却不能将相关的数据传回中国。这不仅提高了企业经验成本,同时也对我国的国家主权是一种损害。《网络安全法》的发布和实施,可以有效提高网络安全保护水平,让我国能够有底气更主动、更积极的参与相应的国际规则制定。
其次,出台《网络安全法》将会激发广大发展中国家提高网络安全保护的动力。
与发达国家积极立法应对网络安全威胁相反,广大的发展中国家在应对网络安全威胁挑战上缺乏有效的治理手段和防御能力。我国《网络安全法》的出发点和所要应对的问题与很多发展中国家相似,有共同的理解基础。《网络安全法》制定和颁布,为发展中国家探索网络安全治理做出了良好的示范作用,法理制定过程中的经验可以被发展中国家借鉴和参考。
网络安全是全球性问题,很多专家都用“水桶理论”来形网络空间的安全状况,只要有一块短板,整个安全的水平就会下降。发展中国家数量占据了国际社会的主流,提高发展中国家应对网络安全威胁的能力,是提高全球网络安全水平的重要部分。《网络安全法》颁布之后,我国政府应当专门就《网络安全法》在起草和实施过程中所总结的经验教训向广大发展中国家分享,共同维护全球网络安全。
再次,出台《网络安全法》也有利于全球ICT企业更好的在华经营。
《网络安全法》两个版本的草案都面向社会公开征求意见。据相关报道,美国商会和欧盟商会也分别组织了在华的跨国企业积极研究《网络安全法》(草案),并针对草案提交了大量反馈意见,其中有些意见也被吸纳进正式文本当中。
网络空间法制化是一个大的趋势,对很多跨国企业而言,虽然法律提高了成本,但通过合规性可以有效降低运营的战略风险。《网络安全法》的颁布可以帮助跨国企业更好的做好合规性工作,同时也可以用法律在保护自己在华的经营。

‘肆’ 网络安全法草案要求企业应该怎么

第二十一条 国家实行网络安全等级保护制度。

网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:

(一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;

(二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;

(三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;

(四)采取数据分类、重要数据备份和加密等措施;

(五)法律、行政法规规定的其他义务。

‘伍’ 网络安全法正式实施的时间为2017年几月几日

为保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展。2015年6月,第十二届全国人大常委会第十五次会议初次审议了《中华人民共和国网络安全法(草案)》。网络安全法草案于2015年7月6日至2015年8月5日在中国人大网上全文公布,并向社会公开征求意见。2016年11月7日,十二届全国人大常委会第二十四次会议经表决,通过了《中华人民共和国网络安全法》。该法案于2017年6月1日起正式实施。

《网络安全法》是我国第一部全面规范网络空间安全管理方面问题的基础性法律,是我国网络空间法治建设的重要里程碑,是依法治网、化解网络风险的法律重器,是让互联网在法治轨道上健康运行的重要保障。《网络安全法》将近年来一些成熟的好做法制度化,并为将来可能的制度创新做了原则性规定,为网络安全工作提供切实法律保障。在当今的信息化时代,网络已经深刻地融入了我们的经济社会生活的各个方面,网络安全这个问题已经成为关系国家安全和发展、关系广大人民群众切身利益的重大问题。

‘陆’ 网络安全法里的网络运营者怎么解读

高科技的发展所带来的网络发展虽然今年来发展速度惊人,但是相对应的网络安全问题还是存在着很多。每个网络的运行后面都有一个运营商。那么在生活中,他们所扮演的角色是什么呢?下面我们就一起来了解下网络安全法网络运营者究竟是什么?

即将于2017年6月1日起正式施行的《中华人民共和国网络安全法》(以下称“《网络安全法》首次提出了提出了“网络运营者”的概念,此前《电信条例》《互联网信息服务管理办法》都没有出现过这一表述。2015年11月1日生效的《刑法修正案(九)》规定了“拒不履行信息网络安全管理义务罪”,该罪的犯罪主体也是“网络服务提供者”,而非网络运营者。只在已经失效的《电信服务标准(试行)》中出现过“网络运营者”,但主要指提供通道、电路段的网络服务提供商,与《网络安全法》中的网络运营者并非同一概念。

《网络安全法》(草案)第六十五条:

网络运营者,是指网络的所有者、管理者以及利用他人所有或者管理的网络提供相关服务的网络服务提供者,包括基础电信运营者、网络信息服务提供者、重要信息系统运营者等。

《网络安全法》第七十六条:

网络运营者,是指网络的所有者、管理者和网络服务提供者。

从草案以及正式生效的《网络安全法》的表述来看,“网络运营者”包含三类主体:即网络的所有者、网络的管理者以及网络服务提供者。虽然《网络安全法》的条文表述是明确的,但对于何为网络的所有者、网络的管理者以及网络服务提供者?也即“网络运营者”的范围,似乎从法律条文的表述来看并不是那么清楚。

但从草案与《网络安全法》的不同表述我们也可以看出,立法者对于这一概念的定义采取了一种较为开放的态度,《网络安全法》去掉了草案中关于“包括基础电信运营者、网络信息服务提供者、重要信息系统运营者等。”的规定,这可能是考虑到在互联网飞速发展的现今,对于“网络运营者”这一概念只规定内涵而对其外延采用开放的描述方式,似乎是一种更聪明也是更合乎时宜的做法。但也正因为这一合乎时宜的做法却导致了大家对于这一概念的解读特别是对于“网络运营者”的范围上产生了分歧。

要厘清什么是“网络运营者”以及“网络运营者”的范围,我们需要了解一下几个概念:“网络”、“网络信息服务”或者说“互联网信息服务”。

‘柒’ 如何看待近期颁布的“网络安全法”草案

你好,我叫陈学芹,来自厦门易点电子科技公司。

你的问题是我们关注的领域之一,所以有幸在此与你交流一下。

  1. 2017.06.01是网络安全法的正式实施,不是草案,2016年11月份该法已经在人大获得表决通过。

  2. 从国家层面,网络安全法从法规形式上明确了国家网络安全的保障要求,海、陆、空、太空、网络空间构成了国家安全的5大要素,网络空间占其一,提到了网络空间主权的思想,要掌握在自己国家的手中。

  3. 从企业层面,该法定义了参与经济活动的各方在安全前提下的责任与义务,主要有网络安全主管部门(政府)、网络运营者(企业)、网络用户(个人)三方之间的责任与义务,例如网络首页上出现的要求个人用户实名登记,就是网络安全法的一个具体法律要求。如果出现违法行为,相应的责任出处罚也有相应的规定。

  4. 从个人层面,它对于个人的信息保护、隐私保护等也作了一些规定,约束网络运营者不得非法出售个人信息等比较常见的违法行为。总的来说是对个人网络安全的保护有了较为明确的定义。

2017.06.01我也写了一篇题为《网络安全法》对“我”能有什么帮助 文章,详细参数了我对于网络安全法对于个人层面的帮助,如有兴趣,可移步访问以下链接

http://www.51etime.com/news/592efb6818f413525e0c558e

以上是我的浅见,仅供参考,谢谢

‘捌’ 网络安全法规定哪些情况下需要实名

网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布、即时通讯等服务,在与用户签订协议或者确认提供服务时,应当要求用户提供真实身份信息。用户不提供真实身份信息的,网络运营者不得为其提供相关服务。国家实施网络可信身份战略,支持研究开发安全、方便的电子身份认证技术,推动不同电子身份认证之间的互认。
网络实名制的必要性
1、保障网络运行安全
草案将现行的网络安全等级保护制度上升为法律,要求网络运营者按照网络安全等级保护制度的要求,采取相应的管理措施和技术防范等措施,履行相应的网络安全保护义务。
2、保障数据安全
随着云计算、大数据等技术的发展和应用,网络数据安全对维护国家安全、经济安全,保护公民合法权益,促进数据利用至为重要。为此,草案作了以下规定:一是,要求网络运营者采取数据分类、重要数据备份和加密等措施,防止网络数据被窃取或者复改。二是,加强对公民个人信息的保护,防止公民个人信息数据被非法获取、泄露或者非法使用。三是,要求关键信息基础设施的运营者在境内存储公民个人信息等重要数据;确需在境外存储或者向境外提供的,应当按照规定进行安全评估。
3、保障信息安困脊全
一是,确立网络身份管理制度即网络实名制,以保障网络信息的可追潮。二是,明确网络运营者处置违法信息的义务。国家通过立法要求,网络上必须规范个人信息的收集,另迹橡外对于个人信息的泄露也规定了相关的补救措施,对于某些非法的买卖利益链,也通过立法进行了斩断。可是我国关于网络实名制还是需要有待加强的,因为网络的语言暴力,就是因为没有落实实名制的这一原因。
法律依据:
《中华姿尺旁人民共和国网络安全法》
第二十一条国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。

‘玖’ 政治题,网络安全法草案向社会公开征求意见体现了哪些观点

《网络安全法》草案向社会各界公开征求了意见,是中国依法治国的重要实践,体现了中国网络管理的依法、民主、透明。这些法律的出台不仅维护中国的国家利益,也将保护包括全世界在华企业的合法权益