SCI期刊 | 网站地图 周一至周日 8:00-22:30
你的位置:首页 >  互联网 » 正文

网络和信息安全立法的必要性

2021-4-9 | 互联网

 

2012年是“十二五”各项重点任务全面落实之年,通信业在互联网蓬勃发展的影响和带动下,将继续呈现出大变革、大融合的趋势,新技术、新业务的快速发展也将催生出更多新业态,不同技术和业务之间的边界也越来越模糊,通信业的服务对象更广、服务种类更多、服务能力更强,传统、单一的信息传送服务向综合信息服务加速转型也将进一步加快。与此同时,产业生态体系也将继续发生深刻变革,产业价值链的核心由制造和运营向应用和服务转移的趋势不可逆转。

 

在上述产业大背景下,我们看到,国内外传统的电信立法活动甚微。我国《电信法(草案)》的立法进程处于停滞状态。尽管各方很关注,但是由于技术、体制等各方面因素,其出台仍难以预计。甚至有专家建议,在《电信法》迟迟难以出台的情况下,可以考虑对《电信条例》加以修改,以适应电信市场的现状。目前的《电信条例》诸多内容都过于落后于产业发展,许多问题都没有规范,也找不到依据。中国的电信立法没有实质性进展,也没有新的立法计划。整体而言,无论是国际还是国内,目前各国电信法的立法活动基本上都是适应互联网产业的发展。比如,电信市场发达的美、英、日等国有一些立法动向,就包括探讨增加电信监管机构对互联网进行监管的权力;重视发展宽带基础设施;修订管理规则,适应频谱技术发展。而互联网发展带来了一系列新的法律问题,涉及到数据保护、个人信息保护、实名制立法、反垄断与不正当竞争、知识产权等领域。国内外产生了大量案例,国际社会也纷纷开始从立法上加以应对。我们也需要在法律层面进行前瞻性、前沿性研究,为完善我国的信息通信法制建设做好储备。

 

网络和信息安全立法亟待加强

 

我国应当加强重点安全领域的立法布局,积极开展政府信息系统安全保护、国家关键资产保护、网络身份认证体系、移动智能终端安全管理等方面的立法研究,争取在有关领域早日取得重大突破。目前,国外已从个人数据保护为主走向个人数据、商业数据保护并重。2011年3月,美国商务部互联网政策任务组起草并提出《互联网经济下的商业数据隐私动态政策框架》,确认美国将重修《电子通信隐私法(EC-PA)》,以加强对云计算和位置定位服务中商业数据的行政保护力度。数据保护在我国,随着云计算、移动互联网条件下数据跨境流动趋势的发展,应当加快数据保护立法,将个人数据、商业数据、政府数据一并纳入法定保护的范围,并采取法律、行政、技术等多种手段,保护数据安全。网络身份认证体系未来,我国应当加紧修订《电信条例》、《互联网信息服务管理办法》等法律法规,建立第三方网络身份认证服务体系,授权第三方网络身份认证机构对事关信息安全、社会稳定和国家安全的部分互联网典型业务应用实行网络身份在线认证活动。移动智能终端安全管理为了加强对移动智能终端的管理,维护国家安全和社会公共利益,保护用户合法权益,我国还应当在移动互联网立法方面采取积极政策,积极推进有关移动智能终端安全管理的相关立法。未来,我国有必要制定一部专业、权威、独立的《信息安全法》,构建、完善我国的信息安全法律体系。

 

个人信息保护立法将继续引人关注

 

2011年12月,我国多家网站个人数据遭黑客攻击泄露,公安部、工信部等部门开展调查。近期查处的信息泄露事件主要有五个,包括了CSDN、天涯网站被入侵事件、网上流传的京东商城网站被入侵事件、“YY”语音聊天网站泄露数据事件、网上流传的工商银行等金融机构数据泄露事件以及网上流传的新浪微博、当当网等网站被攻击事件。截至目前,公安机关已查处入侵、窃取、倒卖数据案件9起,编造并炒作信息泄露案件3起,刑事拘留4人,予以治安处罚8人。国家互联网信息办发言人表示,从上述案例可以看到,一些人编造或炒作网站用户信息被大规模泄露的消息,既有出于个人进行炫耀或骗取钱财的目的,又有一些网络安全公司销售人员想以此提高知名度、推销自己的产品,还有个别人借机企图干扰和贬损北京等城市正在开展的微博客用户用真实身份信息注册工作。未来,建议国务院相关部门推动制定互联网个人信息保护制度,比如由国家互联网信息办公室、工信部等部门牵头制定电信、互联网企业收集、处理、保存个人信息的基本规则;明确跨境数据流动的基本原则。远期,则应加快制定个人信息保护基本法:个人对自身信息的自决权作为基本人权需要国家公权力的干预,基于我国法律传统和社会经济发展现状,我国的个人信息保护立法应当采取“行政法保护为主,民法保护为辅的模式;由于个人信息保护涉及金融、银行、电信、公安、教育等众多行业,由国务院单一部门难以推动立法的制定,建议由全国人大牵头制定。

 

互联网竞争法修法将加快执法力度也将加大

 

未来几年,《反不正当竞争法》修法有望完成,互联网不正当竞争行为的规制、执法权的分配等问题将在法律中得到明确的规定;行业主管部门工业和信息化部及相关部委(商务部、发展改革委等)联合制定行业指南及实施细则,明确权责;互联网不正当竞争和垄断的执法力度将进一步增强。2012年,《反垄断法》的配套立法将逐步完善:商务部的《经营者集中附加限制性条件的规定》、《未依法申报经营者集中调查处理暂行办法》、《未达申报标准涉嫌垄断经营者集中查处办法》,最高法的《关于审理垄断民事纠纷案件适用法律若干问题的规定》等部门规章和司法解释有望正式出台。

 

电子商务领域立法将提速

 

2011年爆发了引各方瞩目的淘宝商场中小企业围攻大商家事件,由此也引发了关于加快网络零售法律管理体系建设的立法意向。相关部门正推动建立《网络零售管理条例》,该条例将形成第三方交易平台市场准入退出制度,完善市场规则,明确网络零售市场各参与主体的权利、责任、义务关系,进一步明确有关部门管理职责,促进网络零售市场的健康持续发展。与此同时,第三方支付管理细则将出台:央行强推实名制。占据第三方支付领域大半江山的互联网支付,有望于近期迎来行业监管细则。近几年,互联网支付业务规模扩张迅猛,现已处于第三方支付的主流地位。据记者统计,在已获央行第三方支付牌照的40家企业中,开展互联网支付业务的企业为30家,占大半江山。易观国际的统计数据显示,2010年,互联网支付交易规模占整个第三方支付市场的份额高达96%。作为第三方支付领域的主导,关于互联网支付的监管细则却迟迟未能正式出台。由于交易便捷、成本低廉且存在监管缺失,第三方网络支付在迅猛发展的同时,也逐渐成为洗钱、套现等灰色行为的多发地带。此外,网络钓鱼、黑客攻击、植入木马程序等事件频频发生。2011年年底,央行已向多家第三方互联网支付企业下发了《支付机构互联网支付业务管理办法》征求意见稿(下称“征求意见稿”)。网络支付账户实名制将被强制推行。而目前,部分互联网支付企业开通的实名认证服务,仅是出于业务需求的自发行为,并非监管硬性要求。保障资金安全,乃是此次征求意见稿的重中之重。

Top