隨著互聯網的發展,人們越來越多地關心網絡信息的安全。中國作為一個網絡用戶大國,網絡信息安全的法律保護一直為人們所關注。
網絡信息安全對我國至關重要
首先,網絡信息安全影響著國家安全、社會穩定和人們日常生活。網絡信息技術的發展,對世界政治、經濟、軍事、科技、文化和社會生活領域帶來了深刻變化,網絡的開放性、傳播的交互性和技術的滲透性影響著人們學習、工作、生活的各個方面。網絡信息對國家經濟社會發展起著基礎性的作用,社會對其依賴性越來越深。但同時,網絡攻擊、病毒傳播、網絡犯罪、不良信息泛濫等嚴重危脅著網絡信息的安全。在進入網絡社會的今天,網絡信息的安全保障能力,也直接體現著執政能力和水平,關系著國家和百姓的共同利益。
其次,我國特殊的國情和發展階段要求高度重視網絡信息安全。我國是一個13億人口的大國,目前上網人數已達3.38億人,而且人數正在迅速上升,是擁有互聯網人數最多的國家。我國正處于工業化、信息化的關鍵時期,與發達國家相比,我們還處于相對較低發展水平階段,在資金投入、技術條件、人員素質等方面還有不少差距,信息化發展對我國而言,是一個十分難得的戰略機遇期,抓好網絡安全,利用好這一機會,我們就能趁機而上,實現跨躍式發展,增強綜合國力和國際競爭力。但同時,我國還面臨著境內違法行為的干擾和境外反華勢力的破壞。國內有人利用網絡進行經濟詐騙、販賣毒品、傳播病毒,干擾網絡正常秩序;國外各類反華勢力進行鼓動宣傳、技術攻擊、情報竊取等活動,必須保持高度警惕。
再次,中國網絡信息安全與各國密切關聯。隨著中國經濟的發展,中國在國際上的地位逐漸上升,占世界四分之一人口的中國通過網絡提供大量政府、媒體、企業、社會組織、個人等資訊, 若中國網絡信息發生安全問題,不僅對自身造成難以挽回的損失,還會給其他國家帶來極大的影響。
我國網絡信息安全立法情況和問題
網絡技術在我國的快速發展,也加快了國家網絡信息安全的立法保護步伐。我國目前雖然沒有專門制定保障信息安全的一般法律,但有關法律規定的條款包含了對網絡信息安全危害的行為,從一般法上保障網絡信息的安全。如《憲法》、《刑法》、《國家安全法》、《反不正當法》、《國家保密法》、《著作權法》、《專利法》、《消費者權益保護法》等等。專門的法律、法規和部門規章主要有:全國人大常委會通過的《關于維護互聯網安全的決定》、《中華人民共和國電子簽名法》,國務院頒布的《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機軟件保護條例》、《中華人民共和國計算機信息網絡國際聯網管理暫行規定》、《電信條例》、《互聯網信息服務管理辦法》、《商用密碼管理條例》,以及相關部委頒布的《計算機信息系統保密管理暫行規定》、《計算機信息網絡國際聯網安全保護管理辦法》、《計算機信息系統安全專用產品檢測和銷售許可證管理辦法》、《計算機病毒防治管理辦法》、《電子出版物管理規定》等。
我國網絡信息安全立法雖然發展很快,但由于網絡自身發展的快速性、交互性、技術性、國際性等特點,網絡信息安全保護上仍存在著急需解決的問題:
一是網絡信息安全組織管理體系力量不足。國家信息化建設發展十分迅速,但在重發展的基礎上,網絡信息安全的管理相對滯后,至少與社會的需求還不相適應。人們在網絡上沒有安全感,缺乏信任感,單位信息、公民信息沒有有效安全保護,政府在網絡安全、秩序管理方面還缺乏統一有效的協調和監管。網絡病毒、網絡攻擊、網絡犯罪時有發生;自主研發的網絡信息安全防控核心技術未能廣泛運用。網絡技術、網絡管理和網絡法制有機協調的作用還未充分顯現出來。
二是網絡信息安全法律規范分散。涉及網絡信息安全的有關法律、法規和部門規章在數量上已經有了一定規模,但顯得比較分散,有各個部門立法的烙印,未形成條理清楚的系統化的網絡信息安全保障體系。有的立法及時,反映了網絡迅速發展的變化,而有的表現得滯后,沒有對發生的變化進行及時調整。有的法律條款過于原則,缺乏具體性和操作性。
三是網絡信息安全監管沒有到位。現在網絡實際上已經構成一個無邊界的社會,網絡活動的主體主要還是人(包括法人),因而,在網上的活動也應按人們通用的規則進行,對反動言論、反面宣傳,甚至違法犯罪行為要加強監控,依法治理;對網上無序的市場秩序工商等部門也要加強管理,如對販賣假商品、非法行醫、盜竊他人信息者等等都要經網上執法機關依法處理。
加強網絡信息安全立法建議
第一,從法律上明確網絡信息安全的管理體制。制定專門的網絡信息安全法,對網絡信息安全進行專門規定。規定網絡信息安全的目標、原則、協調管理機構及其職責、與相關部門關系、各相關部門的職責和分工。在該法中,對網絡信息安全的重大制度等內容作出規定,如信息安全等級保護制度、網絡信任體系制度、信息安全監控體系制度、信息安全應急處理制度、標準化建設制度以及信息安全技術研發、人才培養、信息安全宣傳教育、資金保障等方面。
第二、加快網絡信息安全配套法律體系建設。目前,我國涉及網絡信息安全的法律、法規、規章及地方性規定已有60多項,但隨著發展,相關的法律規范要根據實際變化進行制定、補充、修改,以適應新的實際情況。既要對傳統法律分類作出補充,又要對網絡信息安全特有的新情況進行規定。要打破部門界限對各類規定進行梳理,要在信息保護、信用管理、電子交易、市場準入、隱私權保護等方面重點加強規范。
第三、加快技術標準體系立法。網絡信息安全保護不能脫離信息技術本身。網絡信息安全應以技術防范為基礎和關鍵,以法律保護為手段。要加強技術標準層面立法,把技術標準規范上升為法律規范,把技術手段和管理手段相結合。通過信息安全標準體系和信息安全風險評估規范標準體系確保信息系統和數據的機密性、完整性和可用性。
第四、加強網絡信息安全的監管。網絡社會要做到有法必依,必須加強網絡安全秩序的監管,對合法者給予充分保護,對違法者予以限制和懲罰。建立網絡技術監測執法平臺,嚴格執法,既要統一規劃和協調,同時,又要發揮各部門的作用,各自履行其職責,把網絡信息安全監管和網絡執法有機結合起來。