文|徐長(zhǎng)安
黨的十八大以來,以習(xí)近平總書記為首的黨中央從總體國(guó)家安全觀出發(fā),就網(wǎng)絡(luò)安全問題提出了一系列新思想、新觀點(diǎn)、新論斷,對(duì)加強(qiáng)國(guó)家網(wǎng)絡(luò)安全工作作出重要部署。黨的十八屆四中全會(huì)決定要求完善網(wǎng)絡(luò)安全保護(hù)方面的法律法規(guī)。中華人民共和國(guó)主席令第五十三號(hào)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》已由中華人民共和國(guó)第十二屆全國(guó)人民代表大會(huì)常務(wù)委員會(huì)第二十四次會(huì)議于2016年11月7日通過,《網(wǎng)絡(luò)安全法》共有七章七十九條,內(nèi)容十分豐富,具有六大突出亮點(diǎn)。一是明確了網(wǎng)絡(luò)空間主權(quán)的原則;二是明確了網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者的安全義務(wù);三是明確了網(wǎng)絡(luò)運(yùn)營(yíng)者的安全義務(wù);四是進(jìn)一步完善了個(gè)人信息保護(hù)規(guī)則;五是建立了關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)制度;六是確立了關(guān)鍵信息基礎(chǔ)設(shè)施重要數(shù)據(jù)跨境傳輸?shù)囊?guī)則。
2016年,我國(guó)第三屆國(guó)家網(wǎng)絡(luò)安全宣傳周的主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”。確實(shí),網(wǎng)絡(luò)安全的問題與人民的日常生活息息相關(guān)。我國(guó)是網(wǎng)絡(luò)大國(guó),截至2016年6月,我國(guó)網(wǎng)民規(guī)模達(dá)7.1 億,互聯(lián)網(wǎng)普及率達(dá)到51.7%。隨著互聯(lián)網(wǎng)技術(shù)的普及,特別是電商的崛起,人們的生活日益便捷,不過便捷也有代價(jià),這個(gè)代價(jià)就是:通過網(wǎng)絡(luò),個(gè)人信息越來越容易被搜集和利用。
目前,我國(guó)公民的網(wǎng)絡(luò)安全面臨著日益嚴(yán)峻的形勢(shì),特別是不法分子利用現(xiàn)代通訊信息技術(shù)實(shí)施新型網(wǎng)絡(luò)犯罪呈高發(fā)態(tài)勢(shì),犯罪涉案鏈條長(zhǎng),團(tuán)伙組織嚴(yán)密,犯罪手法逐步升級(jí)更趨隱蔽,受害群體已覆蓋各行各業(yè),截至2015年底,國(guó)內(nèi)手機(jī)網(wǎng)民規(guī)模已達(dá)6.2億,隨著移動(dòng)4G網(wǎng)絡(luò)的普及,O2O服務(wù)、手機(jī)購(gòu)物和移動(dòng)支付等業(yè)務(wù)快速發(fā)展,越來越多的用戶個(gè)人信息通過互聯(lián)網(wǎng)流向各類應(yīng)用服務(wù)商,網(wǎng)民的手機(jī)信息安全環(huán)境日趨復(fù)雜、安全形勢(shì)不容樂觀。據(jù)《中國(guó)網(wǎng)民權(quán)益保護(hù)調(diào)查報(bào)告(2015)》統(tǒng)計(jì),63.4%的網(wǎng)民通話記錄、網(wǎng)上購(gòu)物記錄等信息遭泄露;78.2%的網(wǎng)民個(gè)人身份信息(包括姓名、家庭住址、身份證號(hào)和工作單位等)曾遭泄露。2015年網(wǎng)民因個(gè)人信息泄露、垃圾信息、詐騙信息等導(dǎo)致的總體損失約805億元,人均約124元。
目前網(wǎng)絡(luò)上面臨的威脅主要來自五個(gè)方面:第一,病毒、木馬是首要威脅。第二,有意或無意的信息泄露,如用戶賬號(hào)和密碼、個(gè)人信息、用戶的喜好及偏好等。第三,社會(huì)工程學(xué)與欺詐,如偽造網(wǎng)上銀行、在線交易系統(tǒng)以及證券交易系統(tǒng)網(wǎng)站引誘用戶訪問并盜取相關(guān)賬號(hào)及密碼的網(wǎng)頁釣魚、郵件欺詐、短信欺詐等。第四,人為的特定攻擊(APT)。第五,無線和移動(dòng)終端的安全威脅。2016年9月,互聯(lián)網(wǎng)網(wǎng)絡(luò)安全狀況整體評(píng)價(jià)為良。主要數(shù)據(jù)如下:境內(nèi)感染網(wǎng)絡(luò)病毒的終端數(shù)為近197萬個(gè); 境內(nèi)被篡改網(wǎng)站數(shù)量為5241個(gè),其中被篡改政府網(wǎng)站數(shù)量為132個(gè); 境內(nèi)被植入后門的網(wǎng)站數(shù)量為11952個(gè),其中政府網(wǎng)站有366個(gè);針對(duì) 境內(nèi)網(wǎng)站的仿冒頁面數(shù)量為3141個(gè);國(guó)家信息安全漏洞共享平臺(tái)(CNVD)收集整理信息系統(tǒng)安全漏洞1129 個(gè),其中,高危漏洞555個(gè),可被利用來實(shí)施遠(yuǎn)程攻擊的漏洞有1039個(gè)。95.9%的手機(jī)網(wǎng)民在 2015年遇到過手機(jī)信息安全事件,在所有遇到過手機(jī)信息安全事件的用戶中,52.7%的用戶認(rèn)為自己沒有因此造成損失;由于個(gè)人信息泄露影響正常工作生活和由于手機(jī)安全問題花費(fèi)時(shí)間和精力解決的用戶占比分別為 26.4%和 26.1%;造成用戶話費(fèi)、流量丟失或者賬戶資金丟失等直接經(jīng)濟(jì)損失的比例為8.9%。電信詐騙猛于虎,2016年8月,360手機(jī)衛(wèi)士共為全國(guó)用戶攔截各類騷擾電話34.3億次,平均每天攔截騷擾電話約1.11億次。其中,共攔截詐騙電話4.45億次,占到了當(dāng)月騷擾電話攔截總量的13.0%,平均每天攔截詐騙電話約1435萬次。2015年,CNCERT通過自主捕獲和廠商交換獲得移動(dòng)互聯(lián)網(wǎng)惡意程序數(shù)量近148萬個(gè),較2014年增長(zhǎng)55.3%,2015年,CNVD共收錄安全漏洞8080個(gè),較2014年減少11.8%。2015年針對(duì)我國(guó)境內(nèi)網(wǎng)站的仿冒頁面數(shù)量達(dá)18萬余個(gè),較2014年增長(zhǎng)85.7%。
面對(duì)愈演愈烈的信息泄露問題,我國(guó)頒布《中華人民共和國(guó)網(wǎng)絡(luò)安全法》是非常必要及時(shí)的,它具有的意義是非常重大。
網(wǎng)絡(luò)安全法是落實(shí)國(guó)家總體安全觀的重要舉措。黨的十八大以來,以習(xí)近平同志為核心的黨中央,從總體國(guó)家安全觀出發(fā),對(duì)加強(qiáng)國(guó)家網(wǎng)絡(luò)安全工作作出了重要的部署,對(duì)加強(qiáng)網(wǎng)絡(luò)安全法制建設(shè)提出了明確的要求,習(xí)近平總書記指出:“沒有網(wǎng)絡(luò)安全就沒有國(guó)家安全,沒有信息化就沒有現(xiàn)代化?!本W(wǎng)絡(luò)安全法是適應(yīng)我國(guó)網(wǎng)絡(luò)安全工作新形勢(shì)、新任務(wù),落實(shí)中央決策部署,保障網(wǎng)絡(luò)安全和發(fā)展利益的重大舉措。《網(wǎng)絡(luò)安全法》中明確提出了有關(guān)國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略和重要領(lǐng)域安全規(guī)劃等問題的法律要求,有助于推進(jìn)與其他國(guó)家和行為體就網(wǎng)絡(luò)安全問題展開有效的戰(zhàn)略博弈。
助力網(wǎng)絡(luò)空間治理,護(hù)航“互聯(lián)網(wǎng)+”。目前,中國(guó)已經(jīng)成為名符其實(shí)的網(wǎng)絡(luò)大國(guó)。截至2016年6月,中國(guó)網(wǎng)民規(guī)模達(dá)7.10億。但現(xiàn)實(shí)的網(wǎng)絡(luò)環(huán)境十分堪憂,網(wǎng)絡(luò)詐騙層出不窮、網(wǎng)絡(luò)入侵比比皆是、個(gè)人隱私肆意泄露?!毒W(wǎng)絡(luò)安全法》的出臺(tái)將成為新的起點(diǎn)和轉(zhuǎn)折點(diǎn),公民個(gè)人信息保護(hù)進(jìn)入正軌,網(wǎng)絡(luò)暴力、網(wǎng)絡(luò)謠言、網(wǎng)絡(luò)欺詐等“毒瘤”生存的空間將被大大擠壓,而“四有”中國(guó)好網(wǎng)民從道德自覺走向法律規(guī)范,用法律武器維護(hù)自己的合法權(quán)益,為“互聯(lián)網(wǎng)+”的長(zhǎng)遠(yuǎn)發(fā)展保駕護(hù)航?!毒W(wǎng)絡(luò)安全法》的出臺(tái),是依法治國(guó)精神的具體體現(xiàn),是網(wǎng)絡(luò)空間法制化的里程碑,標(biāo)志著我國(guó)網(wǎng)絡(luò)空間領(lǐng)域的發(fā)展和現(xiàn)代化治理邁出了堅(jiān)實(shí)的一步。
《網(wǎng)絡(luò)安全法》完善了網(wǎng)絡(luò)安全義務(wù)和責(zé)任?!毒W(wǎng)絡(luò)安全法》將原來散見于各種法規(guī)、規(guī)章中的規(guī)定上升到人大法律層面,對(duì)網(wǎng)絡(luò)運(yùn)營(yíng)者等主體的法律義務(wù)和責(zé)任做了全面規(guī)定,包括守法義務(wù),遵守社會(huì)公德、商業(yè)道德義務(wù),誠(chéng)實(shí)信用義務(wù),網(wǎng)絡(luò)安全保護(hù)義務(wù),接受監(jiān)督義務(wù),承擔(dān)社會(huì)責(zé)任等,并在“網(wǎng)絡(luò)運(yùn)行安全”、“網(wǎng)絡(luò)信息安全”、“監(jiān)測(cè)預(yù)警與應(yīng)急處置”等章節(jié)中進(jìn)一步明確、細(xì)化。
加強(qiáng)網(wǎng)絡(luò)安全頂層設(shè)計(jì)。2104年中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會(huì)議勝利召開。網(wǎng)絡(luò)安全已經(jīng)成為我們國(guó)家安全的重要組成部分。2014年是中國(guó)推進(jìn)全面深化改革的第一年,也是中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的開局之年。確保網(wǎng)絡(luò)安全,是一個(gè)重要的課題。會(huì)議強(qiáng)調(diào),維護(hù)網(wǎng)絡(luò)安全就是維護(hù)每個(gè)網(wǎng)民、每個(gè)公民自身的安全,建議政府部門盡快制定出臺(tái)我國(guó)的國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略,為各部門開展網(wǎng)絡(luò)安全工作指明方向。
加強(qiáng)網(wǎng)絡(luò)安全管理。“三分技術(shù),七分管理”,各單位應(yīng)轉(zhuǎn)變觀念,將“網(wǎng)絡(luò)安全”與“系統(tǒng)穩(wěn)定、功能正?!蓖戎匾暺饋?,將安全管理要求與自身業(yè)務(wù)緊密結(jié)合,制定完善的體系化的安全管理制度。在系統(tǒng)運(yùn)維管理方面,應(yīng)加強(qiáng)信息系統(tǒng)日常管理操作的詳細(xì)規(guī)范,明確定義工作流程和操作步驟,使日常運(yùn)行管理制度化、規(guī)范化。
提高公眾網(wǎng)絡(luò)安全意識(shí)。網(wǎng)絡(luò)安全意識(shí)培養(yǎng)是網(wǎng)絡(luò)安全保障體系中的最基礎(chǔ)、最致命的基礎(chǔ)環(huán)節(jié),將在很大程度上影響網(wǎng)絡(luò)安全保障體系的實(shí)施效果,乃至摧毀一個(gè)企業(yè)、一個(gè)行業(yè)甚至一個(gè)國(guó)家的信息基礎(chǔ)設(shè)施。習(xí)近平總書記在2016年“4·19”座談會(huì)上指出“網(wǎng)絡(luò)空間是億萬民眾共同的精神家園”。網(wǎng)絡(luò)安全事件頻頻發(fā)生,網(wǎng)絡(luò)安全問題日益嚴(yán)重,這就需要培養(yǎng)全民網(wǎng)絡(luò)安全意識(shí),2015年在中央網(wǎng)信辦指導(dǎo)、工業(yè)和信息化部電子科學(xué)技術(shù)情報(bào)研究所承制的我國(guó)首個(gè)《公眾網(wǎng)絡(luò)安全意識(shí)調(diào)查報(bào)告(2015)》顯示,我國(guó)公眾網(wǎng)絡(luò)安全意識(shí)還很淡薄,迫切需要加強(qiáng)公眾網(wǎng)絡(luò)安全意識(shí)培養(yǎng)和教育。網(wǎng)絡(luò)安全意識(shí)與每一個(gè)人都息息相關(guān), 只有每一個(gè)人的意識(shí)提高了,整體的網(wǎng)絡(luò)安全意識(shí)才會(huì)提高。
深化網(wǎng)絡(luò)空間國(guó)際合作,逐步提升網(wǎng)絡(luò)空間國(guó)際話語權(quán)。一是推動(dòng)建立“多邊、民主、透明”國(guó)際互聯(lián)網(wǎng)治理體系。二是加強(qiáng)網(wǎng)絡(luò)安全協(xié)商對(duì)話。三是引導(dǎo)和支持企業(yè)、研究機(jī)構(gòu)參與國(guó)際網(wǎng)絡(luò)安全交流等活動(dòng)。鼓勵(lì)我國(guó)企業(yè)全方位參與國(guó)際活動(dòng)。鼓勵(lì)中國(guó)國(guó)內(nèi)學(xué)術(shù)機(jī)構(gòu),圍繞全球網(wǎng)絡(luò)空間新秩序開展跨國(guó)研究,從理論上豐富和完善全球網(wǎng)絡(luò)空間新秩序的內(nèi)涵,并加強(qiáng)與國(guó)外學(xué)術(shù)機(jī)構(gòu)的溝通交流。