?

《網絡安全法》有效促進國家關鍵信息基礎設施保護

2020-11-30 20:28王元昇
法制博覽 2020年29期
關鍵詞:網絡安全法運營者關鍵

謝 俊 王元昇

中共六盤水市委黨校,貴州 六盤水 553000

2016年11月7日,我國網絡安全領域的基礎性法律《中華人民共和國網絡安全法》由全國人大常委會審議通過發布。該法明確界定了關鍵信息基礎設施的范圍,并針對關鍵信息基礎設施保護工作的開展要求從六個具體的方面制定了相關法條,形成了極具協調性、整體性及可行性的網絡安全保護法律體系,對于應對我國網絡信息領域存在的安全問題、維護我國關鍵信息基礎設施安全進而保障公民合法權益及國家利益不受侵害具有重要意義,是我國法律體系建設在新時代潮流下做出的又一重要舉措。

一、《網絡安全法》中關鍵信息基礎設施安全有關制度簡析

(一)網絡空間主權安全保護制度

“網絡空間主權”這一概念首次提出于我國《國家安全法》第二十五條,但其在法條中的表述較為籠統。2016年,《網絡安全法》對這一定義進行了進一步的明確,并從法律制度方面細化了網絡空間主權保護的要求原則及法律適用范圍?!毒W絡安全法》第一條明確指出,維護網絡空間主權是該法制定的基本目標之一,并在該法第五條細化指出“國家應采取措施,監測、防御、處置來源于中華人民共和國境內外的網絡安全風險和威脅,保護關鍵信息基礎設施免受攻擊、侵入、干擾和破壞,依法懲治網絡違法犯罪活動,維護網絡空間安全和秩序?!庇纱丝梢娋W絡空間主權保護制度是《網絡安全法》的重要組成內容之一,其對于保護關鍵信息基礎設施免受損害具有重要意義。

(二)關鍵信息基礎設施安全保護制度

在《網絡安全法》的第三章第二節中利用了較大篇幅對國家關鍵信息基礎設施的概念、保護范圍及安全保護方法進行了規范。并在該法第三十一條中明確規定,應當對能源、通信、交通等一旦遭到破壞就可能對國家安全、人民生計及社會發展造成嚴重危害的領域的關鍵信息基礎設施實施重點保護,即在網絡安全等級保護制度這一現有制度的基礎上以更詳細的規則予以保護,且這些規則應當由國務院予以統一制定。這是我國首次在法律體系中明確界定國家關鍵信息基礎設施的概念及范圍。此外,《網絡安全法》還從國家、行業及運營者三個層面對關鍵信息基礎設施的保護責任及義務進行了分別規范,對于我國關鍵信息基礎設施安全保護工作的精準高效開展及相關法規的逐級落實可以起到突出的促進作用。

(三)關鍵信息基礎設施數據本地化儲存制度

《網絡安全法》第三十七條規定:“關鍵信息基礎設施運營者在中華人民共和國境內運營中收集和產生的個人信息和重要數據應當在境內存儲。因業務需要,確需向境外提供的,應當按照國家網信部門會同國務院有關部門制定的辦法進行安全評估;法律、行政法規另有規定的,依照其規定?!边@一法律條文的發布意味著我國正式對我國關鍵領域的跨境信息傳輸進行強制控制,是我國為維護網絡空間主權安全做出的重要舉措之一。但與其他國家妄議的我國實施跨境信息保護是為了建立貿易壁壘相反,我國制定相關法律對跨境數據安全予以保護是為了進一步保障我國跨境業務的安全穩定開展,而不是限制跨境業務的進行。

(四)新型網絡安全人才培養制度

通過分析《網絡安全法》第二十條的相關內容可知,《國家安全法》倡導國家應當大力支持高等學校、企業等單位開展網絡安全知識教育培訓,通過多種教學方式培養新型網絡安全人才,為我國網絡安全工作的開展提供人力資源保障。該法條雖然沒有明確指出新型網絡安全人才的培養是為國家關鍵信息基礎設施的安全運行服務的,但實際上,積極鼓勵新型網絡安全人才的培養能夠為國家關鍵信息基礎設施安全保護工作的開展提供人才及技術支持,從而促使相關行業及領域利用更先進的技術保障關鍵信息基礎設施免受侵害,減少由關鍵信息基礎設施破壞造成的人力財力損失。

(五)懲治新型網絡違法犯罪制度

隨著信息化技術水平的不斷提高及信息化教育的廣泛普及,網絡違法犯罪的手段也呈現出越來越多樣化、新穎化的趨勢。為了減少新型網絡違法犯罪行為的發生,《網絡安全法》中對新型網絡違法犯罪行為的界定及懲治方式、公民個人及企業等主體網絡信息安全遭到損害時的責任追究途徑等進行了明文規定。這一法律制度內容的確立不僅能夠促使我國公民的個人信息安全利益得到可靠保障,而且能夠在很大程度上減少侵害關鍵信息基礎設施的違法犯罪行為的發生,由此也就能夠進一步維護我國關鍵信息基礎設施運行過程的穩定性及安全性,對于保障國家安全及社會穩定運行也具有不可忽視的積極作用。

二、網絡安全法對促進關鍵信息基礎設施安全保護新局面的意義

(一)明確界定了關鍵信息基礎設施保護范圍

《網絡安全法》第三十一條明確對國家關鍵信息基礎設施的概念及具體范圍作出了定義,根據本文筆者的進一步理解及細化分析,認為國家關鍵信息基礎設施應當包含以下幾個部分:其一是電信網、互聯網等基礎信息網絡設施;其二是金融、能源、交通等重要行業及公共服務領域的信息基礎設施;其三是具有軍事通信及指揮功能的軍事網絡設施;其四是各級地方政府及中央政府建構的政府網絡設施;其五是騰訊、百度等個體用戶數量較多的網絡服務設施?!毒W絡安全法》對這一范圍的界定為我國關鍵信息基礎設施安全保護工作的開展指明了方向,是相關工作高效展開的指南針。

(二)明確了關鍵信息基礎設施保護的具體要求

《網絡安全法》對關鍵信息系統建設及運行過程中的物資采購、安全性評估、安全問題預警及安全事件應急響應等多個環節都提出了具體的保護要求。在物資采購方面,要求關鍵信息基礎設施建設過程中所采購的網絡產品及服務均需與供貨商簽訂保密協議;在安全性評估方面,規定對于不得不向境外傳輸的數據及信息資料首先應當通過國家組織的安全審查及評估,當風險處于可控范圍時方可進行境外輸出;在安全問題預警及應急響應方面要求關鍵信息基礎設施的運營者制定相應的應急舉措,以保障當安全事故發生時能夠具備一定程度的緊急處理能力,盡可能將損失控制到最小。這些具體要求的提出能有效幫助我國關鍵信息基礎設施的運營者更好地維護系統運營安全,減少安全漏洞的出現。

(三)劃定了關鍵信息基礎設施相關方的責任義務

根據上文所述內容可知,《國家安全法》從國家網信部門、行業主管部門及關鍵信息基礎設施運營者三個層面對關鍵信息基礎設施安全保護相關方的責任義務予以了明確。具體來說,該法規定國家網信部門應當統籌相關部門組織抽查監測、安全評估、應急處理及數據恢復工作的開展;規定行業主管部門應當指導和監督本行業關鍵信息基礎設施的運行,建立安全預警及信息通報制度并定期就既定應急預案組織演練;規定關鍵信息基礎設施運營者應當由專人擔任、應當定期接受培訓考核、應當對重要數據進行備份處理且應當制定運營安全應急預案。在此基礎上,《網絡安全法》還針對違反相關責任條理的違法行為制定了法律追責制度,為我國關鍵信息基礎設施保護工作的開展提供了強制性保障。

三、結束語

《網絡安全法》的出臺是我國網絡安全及關鍵信息基礎設施安全保護方面的里程碑式事件,對于進一步保障我國關鍵信息基礎設施的穩定運行具有重要意義。然而對比國外發達國家的網絡安全保障技術及立法體系仍然存在較大差距,因此,必須在認識到《網絡安全法》促進我國關鍵信息基礎設施安全保護工作形成新局面的同時不斷推進相關法律條文的細化和全面化,為不斷推進我國網絡安全相關法律制度的完善做出進一步的努力。

猜你喜歡
網絡安全法運營者關鍵
硝酸甘油,用對是關鍵
公眾號再增視頻號入口
高考考好是關鍵
鏈接:網絡運營者不得泄露其收集的個人信息
論《網絡安全法》對信息經濟的保障支撐作用
《網絡安全法》六大亮點助力網絡強國
政治施壓《網絡安全法》行不通
中國《網絡安全法》草案引熱議
生意無大小,關鍵是怎么做?
生意無大小,關鍵是怎么做?
91香蕉高清国产线观看免费-97夜夜澡人人爽人人喊a-99久久久无码国产精品9-国产亚洲日韩欧美综合