專家解讀網(wǎng)絡安全法草案:為建設網(wǎng)絡強國提供制度保障

時間:2015-07-17 09:56來源:澎湃新聞網(wǎng) 作者: 點擊: 載入中...
  原標題:專家解讀網(wǎng)絡安全法草案:為建設網(wǎng)絡強國提供制度保障
\
   《網(wǎng)絡安全法》(草案)的出臺,預示著建設網(wǎng)絡強國的制度保障正在努力邁出堅實的一步。
 
  建設網(wǎng)絡強國,是中國國家主席習近平同志提出的宏偉戰(zhàn)略目標。要有效實現(xiàn)這一目標,離不開堅實有效的制度保障,正是在此背景下,《網(wǎng)絡安全法》(草案)的出臺,預示著建設網(wǎng)絡強國的制度保障正在努力邁出堅實的一步?!毒W(wǎng)絡安全法》(草案)的立法說明中,清晰而明確的闡述了如何在現(xiàn)有條件下,盡力嘗試將已經(jīng)有的網(wǎng)絡安全實踐上升為法律制度,并使其符合中國的網(wǎng)絡空間安全需求。其中,特色比較鮮明的包括:
 
  其一,明確了我國維護網(wǎng)絡空間安全、利益以及參與網(wǎng)絡空間國際治理所堅持的指導原則是網(wǎng)絡主權(quán)原則,并明確在第二章提出了有關(guān)國家網(wǎng)絡安全戰(zhàn)略和重要領(lǐng)域安全規(guī)劃等問題的法律要求。這有助于實現(xiàn)推進中國在國家網(wǎng)絡安全領(lǐng)域明晰戰(zhàn)略意圖,確立清晰目標,厘清行為準則,不僅能夠提升中國保障自身網(wǎng)絡安全的能力,還有助于推進中國與其他國家和行為體就網(wǎng)絡安全問題展開有效的戰(zhàn)略博弈。同時,這也意味著,一旦草案通過,中國政府將有義務公布并制定更加詳細明確的國家網(wǎng)絡安全戰(zhàn)略文件。從法律適用的范圍規(guī)定,即“在中華人民共和國境內(nèi)建設、運營、維護和使用網(wǎng)絡,以及網(wǎng)絡安全的監(jiān)督管理,適用本法(草案第二條)”,中國仍然奉行的是防御型的國家網(wǎng)絡安全戰(zhàn)略觀念,將安全戰(zhàn)略的焦點聚焦于境內(nèi),這當然是中國一貫愛好和平的戰(zhàn)略理念在網(wǎng)絡安全領(lǐng)域的重要體現(xiàn),同時也為中國將來進一步考慮如何在更加開放和高速流動的全球網(wǎng)絡空間內(nèi)有效保障自身的網(wǎng)絡安全提供了一個起點,一個充分體現(xiàn)“韜光養(yǎng)晦”的起點。
 
  其二,明確了保障關(guān)鍵信息基礎(chǔ)設施安全的戰(zhàn)略地位和價值。保障關(guān)鍵信息基礎(chǔ)設施安全,在公布的《網(wǎng)絡安全法》(草案)中占據(jù)了相當?shù)钠?。草案的第三章第二?jié)專門用于規(guī)范關(guān)鍵信息基礎(chǔ)設施的安全。此次列入關(guān)鍵信息基礎(chǔ)設施范圍的,涵蓋了涉及國家安全、經(jīng)濟安全和保障民生等領(lǐng)域,具體范圍包括基礎(chǔ)信息網(wǎng)絡、重要行業(yè)和領(lǐng)域的重要信息系統(tǒng)、軍事網(wǎng)絡、重要政務網(wǎng)絡、用戶數(shù)量眾多的商業(yè)網(wǎng)絡等。保障關(guān)鍵信息基礎(chǔ)設施的安全,從全球各國的實踐來看,是國家網(wǎng)絡安全戰(zhàn)略中最為重要和主要的內(nèi)容,這與人們?nèi)粘I顚W(wǎng)絡關(guān)鍵基礎(chǔ)設施的強烈依賴密不可分。有效的識別和分析威脅的來源,并采取相應的安全保障措施,是問題的關(guān)鍵?!毒W(wǎng)絡安全法》(草案)對網(wǎng)絡產(chǎn)品和服務提供者的安全義務有了明確的規(guī)定(草案第十八條),將現(xiàn)行的安全認證和安全檢測制度上升成為了法律(草案第十九條),強化了安全審查制度(第三十條),明確等級保護制度在保障國家網(wǎng)絡安全中所處的地位(第十七條)。這些措施,從已經(jīng)有的實踐來看,一定程度上可以滿足保障國家網(wǎng)絡安全的需求,應對由非國家行為體,從國內(nèi)外可能實施的網(wǎng)絡攻擊所帶來的威脅;但就中長期前景來看,中國面臨的戰(zhàn)略任務是如何在持續(xù)開放互聯(lián)的全球網(wǎng)絡空間內(nèi),有效預防來自強勢行為體,包括占據(jù)優(yōu)勢能力地位的國家行為體,對中國關(guān)鍵信息基礎(chǔ)設施構(gòu)成的威脅挑戰(zhàn);基于條線分工形成的多點靜態(tài)網(wǎng)絡安全保障體系,很難有效勝任應對這種真正的國家級的安全威脅,這也是后續(xù)修訂相關(guān)法律,完善戰(zhàn)略,構(gòu)建新的實踐操作程序時,必須認真思考的問題。
 
  其三,保障網(wǎng)絡數(shù)據(jù)安全進入了國家網(wǎng)絡安全的視野。數(shù)據(jù)是網(wǎng)絡時代的石油,是對國家安全至關(guān)重要的戰(zhàn)略資源。草案對此做了三個方面的規(guī)定,分別是要求網(wǎng)絡運營者采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施,防止網(wǎng)絡數(shù)據(jù)被竊取或者篡改(草案第十七條);加強對公民個人信息的保護,防止公民個人信息數(shù)據(jù)被非法獲取、泄露或者非法使用(草案第三十四條至第三十九條);要求關(guān)鍵信息基礎(chǔ)設施的運營者在境內(nèi)存儲公民個人信息等重要數(shù)據(jù);確需在境外存儲或者向境外提供的,應當按照規(guī)定進行安全評估(草案第三十一條)。這些規(guī)定在構(gòu)建中國特色的數(shù)據(jù)安全保障體系,落實數(shù)據(jù)主權(quán),保障數(shù)據(jù)安全方面,做出了非常有益的嘗試。同時,在大數(shù)據(jù)時代,保障網(wǎng)絡數(shù)據(jù)安全不能僅僅通過強化對運營者的法律監(jiān)管來實現(xiàn),還需要有效的提升國家對數(shù)據(jù)流動,尤其是網(wǎng)絡空間與特定數(shù)據(jù)資源相關(guān)的行為的感知能力,進而在此基礎(chǔ)上,構(gòu)建國家級的網(wǎng)絡入侵防御系統(tǒng)來有效的實現(xiàn)。參考美國2008年小布什政府時期提出并實施的全面國家網(wǎng)絡安全倡議,要保障中國的網(wǎng)絡數(shù)據(jù)安全,同樣需要像美國一樣,將情報-反情報能力融入國家網(wǎng)絡反入侵系統(tǒng)的建設之中,并通過這種系統(tǒng),將負責國內(nèi)安全、對外情報、國防等不同安全領(lǐng)域的職能部門有效的整合起來,才能真正有效的迎接并有效應對國家在網(wǎng)絡數(shù)據(jù)領(lǐng)域面臨的戰(zhàn)略威脅與挑戰(zhàn)。
 
  其四,在國家網(wǎng)絡安全向相關(guān)信息共享,以及網(wǎng)絡安全監(jiān)督管理體制建設方面,《網(wǎng)絡安全法》(草案)進行了有益的嘗試。努力打破部門壁壘,共享網(wǎng)絡安全相關(guān)的信息,是此次《網(wǎng)絡安全法》(草案)中值得高度關(guān)注的亮點之一,草案規(guī)定:要求國務院有關(guān)部門建立健全網(wǎng)絡安全監(jiān)測預警和信息通報制度,加強網(wǎng)絡安全信息收集、分析和情況通報工作(草案第四十四條、第四十五條);建立網(wǎng)絡安全應急工作機制,制定應急預案(草案第四十六條);規(guī)定預警信息的發(fā)布及網(wǎng)絡安全事件應急處置措施(草案第四十七條至第四十九條);為維護國家安全和社會公共秩序,處置重大突發(fā)社會安全事件,對網(wǎng)絡管制作了規(guī)定(草案第五十條)。同時,草案嘗試對網(wǎng)信、工信、公安等涉網(wǎng)管理部門的權(quán)限進行了明確的規(guī)定:國家網(wǎng)信部門負責統(tǒng)籌協(xié)調(diào)網(wǎng)絡安全工作和相關(guān)監(jiān)督管理工作,并在一些條款中明確規(guī)定了其協(xié)調(diào)和管理職能。同時規(guī)定,國務院工業(yè)和信息化、公安等部門按照各自職責負責網(wǎng)絡安全保護和監(jiān)督管理相關(guān)工作(草案第六條)。從實踐看,網(wǎng)絡安全領(lǐng)域走在前列的強國,如美國,都將重點聚焦于網(wǎng)絡安全保障的跨部門合作上:美國從2007-2008年間開始,借助部署網(wǎng)絡入侵監(jiān)測系統(tǒng)(愛因斯坦2)以及網(wǎng)絡入侵預防系統(tǒng)(愛因斯坦3),將國土安全部、美國計算機應急響應工作組、國家安全局、國防部等部門實施有效的整合,確保有關(guān)網(wǎng)絡攻擊的威脅信息能夠在國土安全、情報、國防三個條線內(nèi)有效流轉(zhuǎn)和共享,然后視情況需要,調(diào)用全部戰(zhàn)略資源應對來自網(wǎng)絡空間的戰(zhàn)略威脅,并最終在高對抗性的戰(zhàn)略博弈中獲得壓倒性的優(yōu)勢。坦率的說,相比美國的實踐,并對比中國客觀的國家網(wǎng)絡安全需求來看,《網(wǎng)絡安全法》(草案)中做出的嘗試和努力,只能說是非常初步的,還有漫長而艱巨的任務有待完成。
 
  整體來看,《網(wǎng)絡安全法》(草案)的出臺,是中國在邁向網(wǎng)絡強國道路上至關(guān)重要的階段性成果,他意味著建設網(wǎng)絡強國,維護和保障中國國家網(wǎng)絡安全的戰(zhàn)略任務,正在轉(zhuǎn)化為一種可執(zhí)行、可操作的制度性安排。與此同時,考慮到中國所處的國際環(huán)境、在網(wǎng)絡領(lǐng)域顯著而重大的利益需求、清晰而復雜的戰(zhàn)略威脅以及艱巨的能力建設道路,未來《網(wǎng)絡安全法》(草案)至少還可以在如下四個方向上做出更進一步的完善和努力:
 
  首先,中國必須構(gòu)建適應開放環(huán)境下有效保障網(wǎng)絡安全的大戰(zhàn)略?!毒W(wǎng)絡安全法》(草案)要明確認知中國所處的國際環(huán)境,即一個開放且數(shù)據(jù)呈現(xiàn)高速流動態(tài)勢的全球網(wǎng)絡空間。中國司法的具體管轄對象可以是中國境內(nèi)具體的網(wǎng)絡基礎(chǔ)設施或者是行為者,但其真正生效的,是一個沒有顯著邊界的全球網(wǎng)絡空間。在這個空間中,拓展中國的國家網(wǎng)絡能力,保障中國的網(wǎng)絡利益,而不是簡單的將地理邊界投射到網(wǎng)絡空間,應該成為中國構(gòu)建網(wǎng)絡安全戰(zhàn)略,提升國家網(wǎng)絡能力,建設網(wǎng)絡強國努力的宏觀目標。
 
  其次,中國在網(wǎng)絡領(lǐng)域最重大的利益需求是用網(wǎng)絡推進發(fā)展。“發(fā)展才是硬道理”,在冷戰(zhàn)結(jié)束后的世界里,這點并沒有過時,中國保障網(wǎng)絡安全的目標,是為了確保中國能夠從網(wǎng)絡空間發(fā)展所帶來的收益中獲得綜合國力的提升,提升自己在國際體系中的地位,縮小與最主要戰(zhàn)略競爭對手的實力差距。換言之,中國網(wǎng)絡安全戰(zhàn)略是中國國家安全戰(zhàn)略的組成部分,中國國家安全戰(zhàn)略服從和服務于中國的大戰(zhàn)略,中國大戰(zhàn)略追求的核心目標之一,就是有效的通過可持續(xù)的發(fā)展,在國際體系中生存下去。中國網(wǎng)絡安全戰(zhàn)略當然會形成自己聚焦的具體目標,但不能讓這種具體目標扭曲了國家總體的大戰(zhàn)略目標;同樣的,“發(fā)展才是硬道理”也意味著所有用于保障中國國家網(wǎng)絡安全戰(zhàn)略的措施都應該接受發(fā)展的檢驗,并在此基礎(chǔ)上調(diào)整乃至淘汰那些不適用的手段、政策以及機制安排。
 
  第三,中國在網(wǎng)絡安全領(lǐng)域面臨的重大威脅,正從內(nèi)部轉(zhuǎn)向外部,從信息安全轉(zhuǎn)向網(wǎng)絡安全。中國在網(wǎng)絡安全領(lǐng)域面臨的最大威脅,隨著中國整體實力的提升,正在從內(nèi)部治理、社會治安問題,轉(zhuǎn)化成為外部威脅、國際競爭問題。今天的中國,對關(guān)鍵基礎(chǔ)設施的依賴,遠遠超過人們的想象,不說其他,但就股市而言,2015年6月至今的波動幅度牽動各方的神經(jīng),背后折射的是金融市場關(guān)鍵基礎(chǔ)設施的安全對于國家安全的重要性持續(xù)飆升,試想在劇烈波動時期金融市場的數(shù)據(jù)中心突然遭遇網(wǎng)絡攻擊,或者發(fā)生意外事故,對社會以及國家安全可能造成的沖擊,真真是細思恐極。
 
  第四,中國必須在《網(wǎng)絡安全法》(草案)的修訂中真正聚焦有效的國家網(wǎng)絡能力建設。長期以來,中國的網(wǎng)絡安全保障實踐,是根據(jù)職能、條線的分工,在不同部門之間以行政管理、治安管理、社會管理的方式進行的;各種意義上的“合規(guī)性”檢驗取代了實質(zhì)性的能力建設;在對抗性不強的非國家安全領(lǐng)域,合規(guī)性并不是太大的問題,金字塔形的資質(zhì)需求也許是有效的,但是,上升到國家安全領(lǐng)域,掛在墻上的資質(zhì)證書完全無法應對真刀真槍的戰(zhàn)略威脅。2015年5月,美國國防部新發(fā)布的網(wǎng)絡戰(zhàn)略中,網(wǎng)絡手段將和航母編隊一樣,成為美國總統(tǒng)和國防部長實施危機管控的有效工具之一。試想,如果再來一次類似1995-1996年的臺海危機,而美國選擇以網(wǎng)絡攻擊取代航母編隊,威懾中國;《網(wǎng)絡安全法》(草案)中包括等級保護在內(nèi)的各項應對措施,有足以正面對抗美國網(wǎng)軍司令部的網(wǎng)絡安全能力么?在國家級的網(wǎng)絡安全戰(zhàn)略規(guī)劃中,認真思考此類威脅場景,然后真正從國家網(wǎng)絡安全戰(zhàn)略需求出發(fā),而不是從習慣做法以及部門需求出發(fā),來構(gòu)建中國的國家網(wǎng)絡安全能力,應該成為《網(wǎng)絡安全法》(草案)未來修訂時的主要方向。
 
  建設網(wǎng)絡強國的堅實步伐已經(jīng)邁出,任重道遠,需要所有有識之士共同求索。
(責任編輯:鑫報)
>相關(guān)新聞
  • 補“漏”、便民、促安全——透視藥品管理法修訂草案看點
  • 專家解讀《衡量信息社會報告(2015)》:進一步提升我國IDI指數(shù)
  • 權(quán)威專家解讀“供給側(cè)改革”內(nèi)涵和路徑
  • 專家解讀“十三五”規(guī)劃建議:經(jīng)濟轉(zhuǎn)型釋放經(jīng)濟活力
  • 【專家解讀】中國經(jīng)濟要培育哪些新增長點?
  • 頂一下
    (0)
    0%
    踩一下
    (0)
    0%
    ------分隔線----------------------------
    推薦內(nèi)容
    網(wǎng)站簡介??|? 保護隱私權(quán)??|? 免責條款??|? 廣告服務??|? About Big northwest network??|? 聯(lián)系我們??|? 版權(quán)聲明
    隴ICP備08000781號??Powered by 大西北網(wǎng)絡 版權(quán)所有??建議使用IE8.0以上版本瀏覽器瀏覽
    Copyright???2010-2014?Dxbei Corporation. All Rights Reserved