特約撰稿人 崔光耀
《網(wǎng)絡(luò)安全法》倒計時
特約撰稿人崔光耀
崔光耀 《中國信息安全》雜志副社長、主編,資深媒體記者。
二十一次會議
2016年7月5日,隨著《網(wǎng)絡(luò)安全法(草案)》二審稿公開征求意見,這部各界期待已久的國家網(wǎng)絡(luò)安全綜合大法,在立法程序上進入了倒計時階段。
此時距離一審稿整整過去了一年時間。在2015年6月十二屆全國人大常委會第十五次會議上,常委委員對一審稿進行了分組審議,經(jīng)中國人大網(wǎng)7月6日向社會公布,公開征求意見。
一年前,全國人大常委會法制工作委員會副主任朗勝在一審草案所作的說明中指出,張德江委員長和李建國副委員長等常委會領(lǐng)導(dǎo)多次就網(wǎng)絡(luò)安全立法問題作出重要指示,要求“抓緊論證,抓緊起草,抓緊出臺”。十二屆全國人大常委會將制定網(wǎng)絡(luò)安全法列入了立法規(guī)劃、年度立法工作計劃。根據(jù)黨中央的要求和全國人大常委會立法工作安排,2014年上半年法工委組成工作專班,開展網(wǎng)絡(luò)安全法研究起草工作,通過召開座談會、論證會等多種方式聽取有關(guān)部門,銀行、證券、電力等重要信息系統(tǒng)運營機構(gòu),一些網(wǎng)絡(luò)設(shè)備制造企業(yè)、互聯(lián)網(wǎng)安全企業(yè)、有關(guān)信息技術(shù)和法律專家的意見,并到北京、浙江、廣東等一些地方調(diào)研,深入了解網(wǎng)絡(luò)安全領(lǐng)域存在的突出問題,掌握各方面的立法需求,確定了網(wǎng)絡(luò)安全法的立法基本思路、制度框架和草案初稿,會同中央網(wǎng)信辦和工信部、公安部、國務(wù)院法制辦等部門多次交換意見,提出了征求意見稿。經(jīng)同中央國安辦、網(wǎng)信辦商量,再次請求了有關(guān)部門的意見,作了進一步完善。
草案一審稿一經(jīng)公布迅即在社會上引起強烈反響,特別是在網(wǎng)絡(luò)安全界和互聯(lián)網(wǎng)領(lǐng)域產(chǎn)生的回應(yīng)更是前所未有。圍繞草案建言獻策的各種討論規(guī)??涨?,僅籌備中的中國網(wǎng)絡(luò)空間安全協(xié)會幾大500人微信群就組織了八場線上專門討論,針對每個章節(jié)進行了近乎逐條逐句的討論,發(fā)言踴躍,觀點直白,成為安全界一大景觀。線下討論也同步展開,西安交通大學(xué)、上海復(fù)旦大學(xué)、《中國信息安全》雜志社、全國律師協(xié)會信息網(wǎng)絡(luò)與高新技術(shù)專委會等單位先后在北京、西安、上海等地舉辦多場專題研討會。此外,還有其他單位或個人通過各種方式,在規(guī)定征詢時間內(nèi)(8月5日前)向全國人大法工委提交了建設(shè)意見,中國人民大學(xué)網(wǎng)絡(luò)犯罪與安全研究中心還專門提交了一份六個章節(jié)的完整建議稿。這些討論涉及的意見之多,范圍之廣,觀點差異之大,恐怕都大大超出了立法者的預(yù)期。
參照去年頒布的《國家安全法》審定過程,在經(jīng)二次審議后,很快在隨后的全國人大常委會上三審獲得通過,由此人們預(yù)期,《網(wǎng)絡(luò)安全法》也很有可能在當(dāng)年內(nèi),最遲在2015年底前獲得通過。但或許是這部法律涉及的面太寬太廣,內(nèi)容也太過于復(fù)雜,牽扯的部門也太多,還包括與國際接軌等等問題,致使跨年頭以后,仍未推向二審階段。期間網(wǎng)信領(lǐng)域形勢快速發(fā)展,內(nèi)外環(huán)境急劇變化,雖穩(wěn)妥慎進,但時不我待,立法部門任務(wù)繁重,各界關(guān)切與日俱增。今年習(xí)主席4.19講話進一步梳理網(wǎng)信工作幾大問題,無疑對網(wǎng)安法的推進產(chǎn)生了強大推力。
此番,二審稿終于完成,分析人士認(rèn)為,網(wǎng)絡(luò)安全法已經(jīng)進入倒計時階段,最快八九月,晚到十或十一月,最遲將在年底前走完立法程序,經(jīng)人大常委會審議通過。
人們普遍認(rèn)為,這是今年網(wǎng)信領(lǐng)域可以被置頂?shù)拇笫隆?/p>
讓人們翹首以盼的二審稿是在7月5日經(jīng)全國人大網(wǎng)對外公布的。同一審稿流程一樣,在分組討論前,6月27日十二屆全國人大常委會第二十一次會議第一次全體會議首先聽取了全國人大法律委員會副主任委員張海陽所作的網(wǎng)絡(luò)安全法草案修改情況匯報,共計十個方面。
常委會組成人員普遍認(rèn)為,二審稿在一審稿的基礎(chǔ)上作了很好、很重要的修改,吸收采納了一審時委員們提出的意見,回應(yīng)了社會的關(guān)切,日趨完善。建議根據(jù)常委會的審議意見和有關(guān)方面的意見進一步修改完善草案,爭取早日出臺。一些常委會委員建議,進一步完善公民個人信息保護等相關(guān)制度,規(guī)范網(wǎng)絡(luò)使用行為,加大對網(wǎng)絡(luò)違法犯罪活動的懲處力度,切實維護廣大人民群眾的合法權(quán)益;一些常委會委員建議,從法律制度上增強國家應(yīng)對網(wǎng)絡(luò)安全威脅的能力,推廣、應(yīng)用安全可信的網(wǎng)絡(luò)技術(shù)和產(chǎn)品,加強關(guān)鍵信息基礎(chǔ)設(shè)施保護,切實維護網(wǎng)絡(luò)設(shè)施和網(wǎng)絡(luò)數(shù)據(jù)安全。常委會組成人員提出,在修改完善草案中,要堅持安全與發(fā)展、權(quán)利與義務(wù)并重,推動全社會參與,共同維護健康誠信、積極向上的網(wǎng)絡(luò)環(huán)境,共同建設(shè)安全、開放、高效、有序的網(wǎng)絡(luò)空間,充分發(fā)揮網(wǎng)絡(luò)在促進經(jīng)濟發(fā)展、社會進步、人民福祉等方面的重要作用。
從新華社播發(fā)的新聞稿中可以看出,一是常委對二審稿的肯定,二是擬在三個方面有所加強,即加強對關(guān)鍵信息基礎(chǔ)設(shè)施及其數(shù)據(jù)的保護,強化國家維護網(wǎng)絡(luò)安全的措施,加大對危害網(wǎng)絡(luò)安全行為的懲戒力度。這既代表了官方的意見,也表現(xiàn)出對社會關(guān)切的“回應(yīng)”。
細心的網(wǎng)友很快做出了一份對照表,逐條逐句地進行比對。從篇幅上看,二審稿總體架構(gòu)和體例沒有多大變化,具體內(nèi)容上作了些加法,也作了些減法,從七章68條增加到七章75條,但總字?jǐn)?shù)則比一審稿9300字減少了1000字。
與各界熱烈討論的內(nèi)容和提出的建議數(shù)量相比,二審稿改動的幅度并不算大。除上述所說的三個大的方面,繼續(xù)明確網(wǎng)絡(luò)空間主權(quán)要求外,作了部分順序調(diào)整和提法規(guī)范,比如把第二章的網(wǎng)絡(luò)安全戰(zhàn)略提到總則部分,第二章的標(biāo)題也由“網(wǎng)絡(luò)安全戰(zhàn)略、規(guī)劃與促進”換成了“網(wǎng)絡(luò)安全支持與促進”,這樣邏輯更加清晰。把工業(yè)和信息化部門改成了國務(wù)院電信主管部門,用語更加規(guī)范。把一審稿中“關(guān)鍵信息基礎(chǔ)設(shè)施中的公民個人信息等重要數(shù)據(jù)要境內(nèi)留存”,改為“公民個人信息和重要業(yè)務(wù)數(shù)據(jù)”,比一審稿的規(guī)定更加明確。大家普遍反映一審稿中對于一些具體的處罰數(shù)額規(guī)定太細,包括將“建設(shè)、運營網(wǎng)絡(luò)或者通過網(wǎng)絡(luò)提供服務(wù)”應(yīng)當(dāng)遵守國家標(biāo)準(zhǔn)與行業(yè)標(biāo)準(zhǔn)中的“與行業(yè)標(biāo)準(zhǔn)”刪除,體現(xiàn)了國家綜合法律的高度,與部門規(guī)章或辦法有所區(qū)別。有些則根據(jù)新的情況有所增加,比如“建立多邊、民主、透明的網(wǎng)絡(luò)治理體系”,與近來中國政府積極參與國際網(wǎng)絡(luò)治理所提主張相一致?!皩嵤┚W(wǎng)絡(luò)可信身份戰(zhàn)略”則與身份管理辦法密切相關(guān)。對于比較突出的漏洞管控問題,增加了“開展網(wǎng)絡(luò)安全認(rèn)證、檢測、風(fēng)險評估等活動,向社會發(fā)布系統(tǒng)漏洞、計算機病毒、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等網(wǎng)絡(luò)安全信息,應(yīng)當(dāng)遵守國家相關(guān)規(guī)定”,但由于這些規(guī)定并不完善,采用了比較模糊的“相關(guān)”字樣。增加了“推廣安全可信的網(wǎng)絡(luò)產(chǎn)品和服務(wù)”,明顯是與習(xí)主席4.19講話中提及的“安全可控”要求相符合,這也是有關(guān)行業(yè)組織提出的具體建議,“安全可信”字樣過去在國家級文件中還沒有出現(xiàn)過。其中也有對網(wǎng)信辦職能上的一些修正和補充,如第38條“國家網(wǎng)信部門和有關(guān)部門在關(guān)鍵信息基礎(chǔ)設(shè)施保護中獲取的信息,只能用于維護網(wǎng)絡(luò)安全的需要,不得用于其他用途”,原第37條“國家網(wǎng)信部門應(yīng)當(dāng)統(tǒng)籌協(xié)調(diào)有關(guān)部門建立協(xié)作機制,對關(guān)鍵信息基礎(chǔ)設(shè)施的安全保護采取下列措施”,把原文中“建立協(xié)作機制”去掉了。對大家比較關(guān)切的第56條“因維護國家安全和社會公共秩序,處置重大突發(fā)社會安全事件的需要,經(jīng)國務(wù)院決定或者批準(zhǔn),可以在特定區(qū)域?qū)W(wǎng)絡(luò)通信采取限制等臨時措施”,刪除了國務(wù)院后面原有的“或者省、自治區(qū)、直轄市人民政府”,以限制地方政府的不當(dāng)舉措。還增加了60、61條等對違法違規(guī)行為的懲戒內(nèi)容。
細細研讀,還是會發(fā)現(xiàn)不少細微的變化。當(dāng)然,那些站在各自部門立場上的傾向性意見應(yīng)該不少,二審稿中基本上未予采納。
中國互聯(lián)網(wǎng)協(xié)會研究中心秘書長胡鋼做了一個統(tǒng)計,二審稿大概有50處的調(diào)整,其中增強公權(quán)利的有27項,弱化的有23項,二審稿比一審稿還是強化了一些。
綜合而言,網(wǎng)絡(luò)安全法草案二審稿雖改動不大,但不乏亮點,尚需大力完善。
從7月6日到8月5日,二審稿啟動最后一輪公開征求意見。時隔一年時間,各方熱情依然不減,為這部重要的法律再進良言,使之盡可能瑧于完善。
7月12日,互聯(lián)網(wǎng)實驗室、《中國信息安全》雜志社、汕頭大學(xué)國際互聯(lián)網(wǎng)研究院率先舉辦了二審稿草案研討會,接下來網(wǎng)絡(luò)空間協(xié)會、中國公安大學(xué)、上海交通大學(xué)、中國律師協(xié)會等也相繼組織召開了專門討論會議。
大家對二審稿的推進和改進給予了充分肯定,一是這項工作的推進意義重大,二是新增和改動適應(yīng)形勢切合實際。但對于具體條文依然各抒己見,觀點不一。
國家行政學(xué)院汪玉凱教授認(rèn)為,第二稿是在大量吸收第一稿基礎(chǔ)上提出來的,感覺立法過程中高度重視社會公眾的訴求,也只有經(jīng)過這樣反復(fù)磨合,這部法律才能成熟完善。他從四個平衡的角度分析二審稿需要完善的地方。
第一,國家的網(wǎng)絡(luò)安全和個人信息保護的平衡;第二,網(wǎng)絡(luò)安全和信息安全、數(shù)據(jù)安全之間的平衡;第三,網(wǎng)絡(luò)服務(wù)運營商、機構(gòu)者的權(quán)利、責(zé)任和義務(wù),以及網(wǎng)民參與者的權(quán)利責(zé)任義務(wù),這兩者之間的平衡;第四,政府的網(wǎng)絡(luò)監(jiān)管,公民依照憲法規(guī)定的網(wǎng)絡(luò)參與權(quán)利,這兩者之間的平衡。網(wǎng)絡(luò)安全法若從這四個平衡角度來審視具體內(nèi)容,還有很多地方需要進一步的完善。有些需要適度增加,有些需要刪減。
汪玉凱認(rèn)為,網(wǎng)安法應(yīng)該與時俱進。安全法從開始起草到現(xiàn)在,情況發(fā)生了較大的變化。去年國務(wù)院發(fā)布的十三五規(guī)劃,寫進了大數(shù)據(jù)戰(zhàn)略。大數(shù)據(jù)戰(zhàn)略實施必然會帶來很多新問題,這些前瞻性的新問題,如何通過法律制訂使之也具有前瞻性,非常關(guān)鍵。比如說如何在保證網(wǎng)絡(luò)安全大的戰(zhàn)略中,保護好數(shù)據(jù)的安全。政府是最大的公共信息源,而數(shù)據(jù)的開放,對于政府來講一是信息開放,二是數(shù)據(jù)開放。信息開放,有政務(wù)信息公開條例,規(guī)定了公開的范圍、時間、內(nèi)容?,F(xiàn)在強調(diào)數(shù)據(jù)開放,也有兩個含義,一個是政府部門之間數(shù)據(jù)要相互開放,實現(xiàn)數(shù)據(jù)的共享,二是在一定時間范圍內(nèi),政府的數(shù)據(jù)要向社會開放,這樣社會的相關(guān)數(shù)據(jù)才可以挖掘、分析,實現(xiàn)政府公共數(shù)據(jù)能夠產(chǎn)生新的價值,變成數(shù)據(jù)資本。我們在制訂網(wǎng)絡(luò)安全法的時候,如果不能很好地把這些前瞻性的東西寫進去,可能過不了多長時間就不適應(yīng)了。
汪玉凱指出,二審稿修訂的時候,有些短缺的補上來了,也有一些倒退了。比如在總則中加了“推動傳播社會主義核心價值觀”,覺得就是畫蛇添足,不利于融合發(fā)展,把它變?yōu)楝F(xiàn)代核心價值觀,就會多一些包容性,減少一些對抗性。要多些實的,少些虛的,可操作的東西。此外,還要嚴(yán)格網(wǎng)絡(luò)安全的邊界,有些東西還可以再精簡一些。最后一點,這部法律應(yīng)該把老百姓的網(wǎng)絡(luò)參與權(quán)益的保障通過法律加以強化。習(xí)近平在“七一”講話中說,要以人民為中心來確定我們的發(fā)展理念,要以人民擁護不擁護,滿意不滿意,支持不支持,高興不高興作為我們衡量一切工作的標(biāo)準(zhǔn)。如果不能從嚴(yán)治黨、不能從嚴(yán)管黨,人民群眾反映的問題不能得到解決,我們遲早會失去執(zhí)政的資格,甚至被人民群眾拋棄。按照這些觀點,在保障老百姓的網(wǎng)絡(luò)參與方面,特別是表達權(quán)、知情權(quán)、參與權(quán),好像還是不夠。比如打擊造謠、誹謗確實重要,強調(diào)得也很多,但如果權(quán)利機構(gòu)造謠怎么辦,怎樣約束,這個應(yīng)當(dāng)受到更加嚴(yán)厲的制裁,才能產(chǎn)生平衡。
汕頭大學(xué)長江新聞與傳播學(xué)院院長方興東認(rèn)為,在國際網(wǎng)絡(luò)空間安全怎么保證,應(yīng)該在這部法律里面有所體現(xiàn),而不應(yīng)該在別的法律里面體現(xiàn)。起碼這部法律要解決我們過去這么多年積累的跟安全有關(guān)的問題。除了中美網(wǎng)絡(luò)沖突的問題,外國互聯(lián)網(wǎng)企業(yè)進入中國的問題等等,需要通過法律明確下來,讓我們的政策陽光化、法制化,用它來解決我們回避不了的一些個老大難問題。這方面強調(diào)得還很不夠。我們國家的安全戰(zhàn)略,到底是消極防御還是積極防御,這個法律也要回答清楚。從國際化來講,走出去和走進來規(guī)則怎樣設(shè)置,怎樣處理封閉和開放的關(guān)系,還是需要從整體框架上來加以考慮,使之有一個新的面貌。
如一審稿討論意見一樣,大家對其中的網(wǎng)絡(luò)基礎(chǔ)設(shè)施、關(guān)鍵信息基礎(chǔ)設(shè)施,Network和Cyber等概念區(qū)分還是提出了很多不同意見。
胡鋼律師指出,全國人大常委會委員長會議將這部法律作為重要的立法,或者說是“第一號立法”,按照目前推進的速度,最遲將會在12月份的人大常委會上提交表決。在此背景下,如果沒有原則性的分歧,建議不宜提過多的意見。他提出,有關(guān)網(wǎng)絡(luò)和高新技術(shù)相關(guān)的法律要堅持一個原則,即“速立頻修”,這是國際社會比較普遍的做法。速立解決的是有無問題,現(xiàn)在我們和國際交往,完全沒有法律武裝,這很被動。哪怕不完善一點,至少解決有無的問題,至少有一個盾牌。頻修就是頻繁修訂,不斷加強和完善。除非是原則性的、非常嚴(yán)重的問題,應(yīng)盡可能地推動這部法律盡快獲得通過。
《網(wǎng)絡(luò)安全法》的修訂過程之所以牽動這么多人、這么多部門的注意,包括國際社會的廣泛關(guān)注,實在是源于這部法律的重要性、緊迫性和復(fù)雜性。
早在2003年中辦發(fā)27號文件《關(guān)于加強信息保障工作的意見》中,即已明確提出“抓緊研究起草《信息安全法》”,當(dāng)時整個信息化的法律也不多,可見中央重視的程度。此后,由難而易,試圖先行推出國務(wù)院二級立法計劃的信息安全條例,再行制定信息安全法,但由于國信辦的職能轉(zhuǎn)變而后續(xù)乏力。按親歷變化的中國信息安全研究院副院長左曉棟的說法,當(dāng)時有關(guān)方面意識到制定條例未必比人大立法容易,轉(zhuǎn)而著手制定信息安全法,但因立法資源有限,終究“連個隊都沒排上”。為了這部法律,連年的兩會期間代表委員不懈提案,各方面持續(xù)呼吁,用千呼萬喚來形容一點都不過分。
事實上,目前世界上也少有網(wǎng)絡(luò)安全的綜合法,包括信息化強國美國也是如此,他們的《計算機安全法》,包括近年來國會討論的《網(wǎng)絡(luò)安全法》或《網(wǎng)絡(luò)安全增強法》都不能說是綜合法。今天,27號文件提出的“信息安全法”,名稱已經(jīng)隨著信息技術(shù)的發(fā)展和人們觀念的改變而改為“網(wǎng)絡(luò)安全法”,但貫穿其中的實質(zhì)性元素卻是一致的。如人大法工委副主任郞勝所說,“網(wǎng)絡(luò)安全已成為關(guān)系國家安全和發(fā)展,關(guān)系人民群眾切身利益的重大問題。黨的十八大以來,黨中央從總體國家安全觀出發(fā),對網(wǎng)絡(luò)安全問題提出了一系列新思想新觀點新論斷,對加強國家網(wǎng)絡(luò)安全工作作出重要部署。十八屆四中全會決定要求完善網(wǎng)絡(luò)安全保護方面的法律法規(guī)。廣大人民群眾十分關(guān)注網(wǎng)絡(luò)安全,強烈要求依法加強網(wǎng)絡(luò)空間治理,懲治網(wǎng)絡(luò)違法犯罪”。人大常委委員也一致認(rèn)為,維護網(wǎng)絡(luò)空間秩序,保障網(wǎng)絡(luò)安全,推進“互聯(lián)網(wǎng)+”行動,建設(shè)網(wǎng)絡(luò)強國,都離不開堅實有效的法律制度保障,制定網(wǎng)絡(luò)安全法非常必要、及時。各方的強烈呼吁,特別是中央網(wǎng)信辦的成立,起到了關(guān)鍵性的作用。由此《網(wǎng)絡(luò)安全法》立法程序開始啟動,雖一波三折,但終能破除各種阻力向前推進。
北師大吳沈括教授認(rèn)為,近年來全球范圍內(nèi)出現(xiàn)了《網(wǎng)絡(luò)安全法》立法浪潮,比如歐盟今年7月出臺的《網(wǎng)絡(luò)與信息安全指令》,剛剛獲批的美國《網(wǎng)絡(luò)安全法案》,他們更多的是從技術(shù)安全的角度來規(guī)制,我們的網(wǎng)絡(luò)安全法不但要保證技術(shù)安全,還有管理安全和內(nèi)容安全,立法難度更大。
人大法工委介紹說,制定這部法律堅持這樣三項原則,一是堅持從國情出發(fā)。在對近年來網(wǎng)絡(luò)安全保障工作經(jīng)驗總結(jié)的基礎(chǔ)上建立網(wǎng)絡(luò)安全的基本制度框架,重點是對網(wǎng)絡(luò)自身的安全作出制度性安排,在信息內(nèi)容方面也作出相應(yīng)的規(guī)范性規(guī)定,主要制度與國外通行做法是一致的,包括對外資企業(yè)同等對待。二是堅持導(dǎo)向原則。這部法律是網(wǎng)絡(luò)安全管理方面的基礎(chǔ)性法律,主要針對當(dāng)前的突出問題,將一些好的行之有效的做法作為制度確定下來,對一些確有必要但尚缺乏實踐經(jīng)驗的制度安排做出原則性規(guī)定,并注重與已有法律相銜接,為需要制定的配套法規(guī)預(yù)留接口。三是堅持安全與發(fā)展并重。堅持“積極利用、科學(xué)發(fā)展、依法管理、確保安全”的方針,安全是發(fā)展的前提,發(fā)展是安全的保障。
應(yīng)當(dāng)指出,目前我們國家的整個法律體系也都處在不斷完善之中,新擬定的《網(wǎng)絡(luò)安全法》制定過程和法律本身也同樣會存在這樣和那樣的問題,比如我們的法律的一大問題是部門主導(dǎo),把部門利益通過法律形式固化下來,所以在制定過程中和接下來的實施過程中都不可避免地出現(xiàn)部門打架、打混仗的現(xiàn)象。所以,有人就提出,一審二審之后,把原來的人馬替換下來,由人大來組織各方面專家組成一個修訂班子拿出第三稿,情況可能會發(fā)生很大變化。
一法牽動萬人心。如今《網(wǎng)絡(luò)安全法》已進入最后收官階段,對于過程的艱辛人們感慨萬千,對于法律的最后定奪,各界充滿期待,重要的是對于法律形成以后的實施過程中將會遇到的各種問題,大家還未知其果。但這部法律的出臺注定會成為中國網(wǎng)絡(luò)安全和信息化進程的一個里程碑而載入史冊。謹(jǐn)此,讓我們記住這一重要時刻。
(責(zé)任編輯:鐘宇歡)
G203
A