隨著虛擬化、大數(shù)據(jù)、云計(jì)算等新技術(shù)的普遍應(yīng)用,中國(guó)網(wǎng)絡(luò)安全近年來(lái)面臨嚴(yán)峻挑戰(zhàn)。網(wǎng)站攻擊、網(wǎng)絡(luò)誹謗、隱私泄露、虛假信息等問(wèn)題層出不窮。為從根本上維護(hù)網(wǎng)絡(luò)安全,中國(guó)在互聯(lián)網(wǎng)法治建設(shè)方面做了大量工作。但與迅猛發(fā)展的態(tài)勢(shì)相比,法律空白點(diǎn)過(guò)多,互聯(lián)網(wǎng)諸多領(lǐng)域尚處于無(wú)法可依、有法不依、執(zhí)法不嚴(yán)甚至違法不糾的狀態(tài)。
國(guó)際正反兩方面的經(jīng)驗(yàn)表明,維護(hù)社會(huì)網(wǎng)絡(luò)安全、保障公民信息安全,都離不開依法管控,信息技術(shù)發(fā)達(dá)國(guó)家均高度重視。美國(guó)歷屆政府都對(duì)網(wǎng)絡(luò)安全管控不遺余力,一方面千方百計(jì)防止黑客對(duì)其網(wǎng)絡(luò)系統(tǒng)的攻擊,防止不符合美國(guó)利益的網(wǎng)絡(luò)內(nèi)容外泄,另一方面通過(guò)立法,為美國(guó)政府情報(bào)部門和執(zhí)法機(jī)關(guān)獲取利益攸關(guān)的網(wǎng)絡(luò)信息提供法律依據(jù)。
1994年,美國(guó)會(huì)通過(guò)《法律執(zhí)行通訊協(xié)助法案》,以保證對(duì)電話、寬帶互聯(lián)網(wǎng)等的實(shí)時(shí)監(jiān)視。2001年“9·11”恐怖襲擊事件發(fā)生后,美國(guó)會(huì)制定《愛國(guó)者法案》和《國(guó)土安全法》,修改1978年《外國(guó)情報(bào)監(jiān)視法案》,允許政府特定機(jī)構(gòu)運(yùn)用特定信息系統(tǒng),監(jiān)視特定范圍內(nèi)的信息流動(dòng)及用戶活動(dòng)。荷蘭也立法要求所有電信公司必須安裝“網(wǎng)絡(luò)警察”監(jiān)控設(shè)備,以便有效追蹤實(shí)施犯罪的互聯(lián)網(wǎng)用戶。
為彌補(bǔ)中國(guó)互聯(lián)網(wǎng)安全方面的法律空白,改變互聯(lián)網(wǎng)諸多領(lǐng)域的混亂與不安全狀態(tài),切實(shí)維護(hù)網(wǎng)絡(luò)安全,保障公民信息安全,需盡快為網(wǎng)絡(luò)管控提供堅(jiān)實(shí)的法律基礎(chǔ)。目前,第十二屆全國(guó)人大常委會(huì)已將制定《網(wǎng)絡(luò)安全法》列為第三類立法計(jì)劃,但現(xiàn)在看來(lái)應(yīng)加快立法進(jìn)度,同時(shí)加快制定《互聯(lián)網(wǎng)個(gè)人信息保護(hù)法》。
在國(guó)家網(wǎng)絡(luò)安全防護(hù)方面,應(yīng)加快網(wǎng)絡(luò)安全頂層設(shè)計(jì),改革政出多門的管理體系,為加大投入和吸引人才奠定法律基礎(chǔ);進(jìn)一步明確國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略,將被動(dòng)防御的應(yīng)對(duì)戰(zhàn)略,調(diào)整為攻防結(jié)合的威懾型安全戰(zhàn)略;依法推動(dòng)自主知識(shí)產(chǎn)權(quán)網(wǎng)絡(luò)產(chǎn)品的開發(fā),有目標(biāo)、有步驟地提升重點(diǎn)領(lǐng)域網(wǎng)絡(luò)產(chǎn)品的國(guó)產(chǎn)化率。
相關(guān)立法應(yīng)明確規(guī)定情報(bào)機(jī)構(gòu)為維護(hù)國(guó)家安全開展的監(jiān)視活動(dòng)的主體資格和監(jiān)視活動(dòng)的邊界范圍;依法授權(quán)警察和安全部門監(jiān)控各網(wǎng)站和電郵,對(duì)危害社會(huì)穩(wěn)定和國(guó)家安全、煽動(dòng)和誘導(dǎo)犯罪、損毀他人名譽(yù)、欺詐侵權(quán)、黑客攻擊、傳播色情信息等違法行為加以嚴(yán)懲。
同時(shí),相關(guān)立法要對(duì)防范外國(guó)情報(bào)機(jī)關(guān)竊聽竊取等作出具體規(guī)定。例如,國(guó)家公職人員不得使用國(guó)外品牌手機(jī)等通訊工具,使用國(guó)產(chǎn)通信設(shè)備,其安全性能必須符合國(guó)家規(guī)定標(biāo)準(zhǔn)。明確微博、微信、新聞客戶端的法律定位,規(guī)范發(fā)布者的行為標(biāo)準(zhǔn)。
特別要注意的是,在立法中需正確平衡保護(hù)國(guó)家機(jī)密與保護(hù)公民個(gè)人隱私權(quán)的關(guān)系。相關(guān)立法要確立“明確責(zé)任主體、完善自律機(jī)制”的基本原則;明確相關(guān)機(jī)構(gòu)的責(zé)任邊界,銀行、醫(yī)院、中介機(jī)構(gòu)都要把保護(hù)客戶、患者的個(gè)人信息作為一項(xiàng)鐵律,嚴(yán)禁外泄,違者要追究單位責(zé)任,單位與泄密人之間要承擔(dān)連帶責(zé)任;禁止利用互聯(lián)網(wǎng)散布詆毀他人人格、破壞他人名譽(yù)的言論、文字、圖畫或憑空捏造虛假的事實(shí);禁止盜用他人的姓名用以牟利或?qū)⑺苏掌M(jìn)行加工、嫁接,用于商業(yè)經(jīng)營(yíng)或從事色情等非法活動(dòng);未經(jīng)權(quán)利人準(zhǔn)許,不得公布他人的隱私、濫用網(wǎng)民的個(gè)人資料。