《中華人民共和國網(wǎng)絡(luò)安全法》由全國人民代表大會常務委員會于2016年11月7日發(fā)布,自2017年6月1日起施行;這部法律歷經(jīng)多次修改,網(wǎng)絡(luò)安全法的內(nèi)容很多。一、網(wǎng)絡(luò)安全法對象有哪些《網(wǎng)絡(luò)安全法》第二條開宗明義,將其適用范圍確定為“在中華人民共和國境內(nèi)建設(shè)、運營、維護和使用網(wǎng)絡(luò)”。《網(wǎng)絡(luò)安全法》第七十六條第(一)項將“網(wǎng)絡(luò)”定義為“由計算機或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M行收集、存儲、傳輸、交換、處理的系統(tǒng)”,可見網(wǎng)絡(luò)必須以一定的物理形式存在。據(jù)此,我們理解,在我國“境內(nèi)”使用“網(wǎng)絡(luò)”至少意味著,相關(guān)的使用行為(包括企業(yè)為自身業(yè)務經(jīng)營目的而使用網(wǎng)絡(luò))必須依托位于我國境內(nèi)的網(wǎng)絡(luò)物理設(shè)施。換言之,如果一個主體完全在中國境外、利用位于境外的網(wǎng)絡(luò)設(shè)施在線提供服務,即使由于互聯(lián)網(wǎng)的互聯(lián)互通性使得在我國境內(nèi)也可獲取該等服務,《網(wǎng)絡(luò)安全法》的前述定義似乎并不規(guī)范該等主體的行為。但是,這并不意味著《網(wǎng)絡(luò)安全法》對該類主體的行為可能在中國境內(nèi)造成的影響完全放任不管。特別值得注意的是,《網(wǎng)絡(luò)安全法》的適用對象并無內(nèi)外商之別,只要是在我國境內(nèi)通過網(wǎng)絡(luò)提供服務,不論是內(nèi)資還是外資企業(yè),都同等受制于《網(wǎng)絡(luò)安全法》的各項規(guī)定和要求。但如下文所指出的,《網(wǎng)絡(luò)安全法》的某些規(guī)定因其特殊性,可能會對在華運營的外資企業(yè)產(chǎn)生比內(nèi)資企業(yè)更為顯著的影響,因此外資企業(yè)需要格外關(guān)注《網(wǎng)絡(luò)安全法》及其后續(xù)實施。二、我國網(wǎng)絡(luò)安全戰(zhàn)略的主要內(nèi)容明確保障網(wǎng)絡(luò)安全的基本要求和主要目標,提出重點領(lǐng)域的網(wǎng)絡(luò)安全政策、工作任務和措施。致力于推動構(gòu)建和平、安全、開放、合作的網(wǎng)絡(luò)空間,建立多邊、民主、透明的網(wǎng)絡(luò)治理體系。三、《網(wǎng)絡(luò)安全法》將監(jiān)測預警與應急處置措施制度化、法制化《網(wǎng)絡(luò)安全法》第五章將監(jiān)測預警與應急處置工作制度化、法制化,明確國家建立網(wǎng)絡(luò)安全監(jiān)測預警和信息通報制度,建立網(wǎng)絡(luò)安全風險評估和應急工作機制,制定網(wǎng)絡(luò)安全事件應急預案并定期演練。這為建立統(tǒng)一高效的網(wǎng)絡(luò)安全風險報告機制、情報共享機制、研判處置機制提供了法律依據(jù),為深化網(wǎng)絡(luò)安全防護體系,實現(xiàn)全天候全方位感知網(wǎng)絡(luò)安全態(tài)勢提供了法律保障。《網(wǎng)絡(luò)安全法》是我國第一部全面規(guī)范網(wǎng)絡(luò)空間安全管理方面問題的基礎(chǔ)性法律,是我國網(wǎng)絡(luò)空間法治建設(shè)的重要里程碑,是依法治網(wǎng)、化解網(wǎng)絡(luò)風險的法律重器,是讓互聯(lián)網(wǎng)在法治軌道上健康運行的重要保障。
法律客觀:一、網(wǎng)絡(luò)安全法對象是誰?《網(wǎng)絡(luò)安全法》第二條開宗明義,將其適用范圍確定為“在中華人民共和國境內(nèi)建設(shè)、運營、維護和使用網(wǎng)絡(luò)”。《網(wǎng)絡(luò)安全法》第七十六條第(一)項將“網(wǎng)絡(luò)”定義為“由計算機或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M行收集、存儲、傳輸、交換、處理的系統(tǒng)”,可見網(wǎng)絡(luò)必須以一定的物理形式存在。據(jù)此,我們理解,在我國“境內(nèi)”使用“網(wǎng)絡(luò)”至少意味著,相關(guān)的使用行為(包括企業(yè)為自身業(yè)務經(jīng)營目的而使用網(wǎng)絡(luò))必須依托位于我國境內(nèi)的網(wǎng)絡(luò)物理設(shè)施。換言之,如果一個主體完全在中國境外、利用位于境外的網(wǎng)絡(luò)設(shè)施在線提供服務,即使由于互聯(lián)網(wǎng)的互聯(lián)互通性使得在我國境內(nèi)也可獲取該等服務,《網(wǎng)絡(luò)安全法》的前述定義似乎并不規(guī)范該等主體的行為。但是,這并不意味著《網(wǎng)絡(luò)安全法》對該類主體的行為可能在中國境內(nèi)造成的影響完全放任不管。特別值得注意的是,《網(wǎng)絡(luò)安全法》的適用對象并無內(nèi)外商之別,只要是在我國境內(nèi)通過網(wǎng)絡(luò)提供服務,不論是內(nèi)資還是外資企業(yè),都同等受制于《網(wǎng)絡(luò)安全法》的各項規(guī)定和要求。但如下文所指出的,《網(wǎng)絡(luò)安全法》的某些規(guī)定因其特殊性,可能會對在華運營的外資企業(yè)產(chǎn)生比內(nèi)資企業(yè)更為顯著的影響,因此外資企業(yè)需要格外關(guān)注《網(wǎng)絡(luò)安全法》及其后續(xù)實施。二、如何落實網(wǎng)絡(luò)安全法?1、加強《網(wǎng)絡(luò)安全法》宣傳普及知法懂法是保證法律貫徹落實的基礎(chǔ)。網(wǎng)絡(luò)安全與每個人、每個組織息息相關(guān)。首先需要做好《網(wǎng)絡(luò)安全法》的宣傳普及工作,將法律的有關(guān)規(guī)定準確地傳達到對應的個體。應當將網(wǎng)絡(luò)安全宣傳作為公益,持續(xù)廣泛地通過網(wǎng)絡(luò)、電視、廣播、紙媒等在公共場所、機關(guān)單位、居民生活區(qū)域開展,讓網(wǎng)絡(luò)安全觀念深入人心,讓網(wǎng)絡(luò)安全意識植根人心。2、加快配套制度建設(shè)《網(wǎng)絡(luò)安全法》是網(wǎng)絡(luò)安全工作的基本法,為相關(guān)法規(guī)制度提供了接口。如法律中提出制定關(guān)鍵信息基礎(chǔ)設(shè)施安全保護辦法、公布網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品目錄、制定各級網(wǎng)絡(luò)安全事件應急預案、建立網(wǎng)絡(luò)安全監(jiān)測預警和信息通報制度等。本法及其配套的法規(guī)規(guī)章共同構(gòu)成了網(wǎng)絡(luò)安全領(lǐng)域的法律規(guī)范文件體系,要抓緊研究制定配套的法規(guī)文件,抓緊建立配套的制度機制,保證本法規(guī)定的各項工作順利開展。3、加強基礎(chǔ)支撐力量建設(shè)網(wǎng)絡(luò)安全是技術(shù)過程也是管理過程。《網(wǎng)絡(luò)安全法》明確提出國家要對關(guān)鍵信息基礎(chǔ)設(shè)施重點保護,要加強網(wǎng)絡(luò)安全信息收集、分析等工作,采取措施防御處置網(wǎng)絡(luò)安全風險和威脅等。落實上述法律責任,必須建立一支能力卓越、反應迅速、安全可靠的支撐力量,需要更多懂技術(shù)、懂管理的人才加入到網(wǎng)絡(luò)安全支撐隊伍,需要更多有創(chuàng)造力、有熱情的人參與到國家網(wǎng)絡(luò)安全工作。國家采取更加有針對性的措施,為網(wǎng)絡(luò)安全人才的培養(yǎng)創(chuàng)造條件。第一條為了保障網(wǎng)絡(luò)安全,維護網(wǎng)絡(luò)空間主權(quán)和國家安全、社會公共利益,保護公民、法人和其他組織的合法權(quán)益,促進經(jīng)濟社會信息化健康發(fā)展,制定本法。第二條在中華人民共和國境內(nèi)建設(shè)、運營、維護和使用網(wǎng)絡(luò),以及網(wǎng)絡(luò)安全的監(jiān)督管理,適用本法。第三條國家堅持網(wǎng)絡(luò)安全與信息化發(fā)展并重,遵循積極利用、科學發(fā)展、依法管理、確保安全的方針,推進網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)和互聯(lián)互通,鼓勵網(wǎng)絡(luò)技術(shù)創(chuàng)新和應用,支持培養(yǎng)網(wǎng)絡(luò)安全人才,建立健全網(wǎng)絡(luò)安全保障體系,提高網(wǎng)絡(luò)安全保護能力。第四條國家制定并不斷完善網(wǎng)絡(luò)安全戰(zhàn)略,明確保障網(wǎng)絡(luò)安全的基本要求和主要目標,提出重點領(lǐng)域的網(wǎng)絡(luò)安全政策、工作任務和措施。
法律分析:網(wǎng)絡(luò)安全責任劃分分為以下幾點:
1、建立信息安全管理制度義務;
2、用戶身份信息審核義務;
3、用戶發(fā)布信息管理義務;
4、保障個人信息安全義務;
5、違法信息處置義務。網(wǎng)絡(luò)運營者通常是通過公司章程、用戶協(xié)議、網(wǎng)絡(luò)管理制度等對網(wǎng)絡(luò)平臺、用戶進行管理。網(wǎng)絡(luò)運營者要落實安全管理責任,首先就需要建立健全內(nèi)部安全管理制度。建立用戶身份信息制度有助于構(gòu)建誠信的網(wǎng)絡(luò)空間。網(wǎng)絡(luò)運營者對其平臺上的信息負有管理義務。網(wǎng)絡(luò)運營者在運營中會收集大量的個人信息,保障個人信息安全是網(wǎng)絡(luò)運營者的基本義務。網(wǎng)絡(luò)運營者發(fā)現(xiàn)其用戶發(fā)布的違法信息,應當立即進行處置。
法律依據(jù):《中華人民共和國網(wǎng)絡(luò)安全法》第二十一條 國家實行網(wǎng)絡(luò)安全等級保護制度。網(wǎng)絡(luò)運營者應當按照網(wǎng)絡(luò)安全等級保護制度的要求,履行下列安全保護義務,保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改:
一、制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負責人,落實網(wǎng)絡(luò)安全保護責任;
二、采取防范計算機病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全行為的技術(shù)措施;
三、采取監(jiān)測、記錄網(wǎng)絡(luò)運行狀態(tài)、網(wǎng)絡(luò)安全事件的技術(shù)措施,并按照規(guī)定留存相關(guān)的網(wǎng)絡(luò)日志不少于六個月;
四、采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施;
五、法律、行政法規(guī)規(guī)定的其他義務。
相關(guān)推薦:
死亡賠償金(民法典關(guān)于死亡賠償金的規(guī)定)