謝永江
法律原則是指法律的根本準則,是指在一定法律體系中作為法律規(guī)則的指導思想、立法基礎(chǔ)或本源的、綜合的、穩(wěn)定的法律原理和準則。法律的基本原則體現(xiàn)了法律的基本精神和根本價值,反映了法律的本質(zhì)。網(wǎng)絡(luò)安全法的基本原則是貫穿于網(wǎng)絡(luò)安全法律之中的、為網(wǎng)絡(luò)安全法所固有,并對網(wǎng)絡(luò)安全法的創(chuàng)制和實施具有最高指導意義的根本準則,體現(xiàn)了網(wǎng)絡(luò)安全法的立法宗旨和基本精神,是全部網(wǎng)絡(luò)安全法律規(guī)范的價值主線和靈魂所在。
根據(jù)我國《網(wǎng)絡(luò)安全法》的規(guī)定,網(wǎng)絡(luò)安全法的基本原則應包括網(wǎng)絡(luò)空間主權(quán)原則、網(wǎng)絡(luò)安全與發(fā)展并重原則、責權(quán)利相統(tǒng)一原則和共同治理原則等四項基本原則。本文擬對各項原則進行逐一分析。
所謂網(wǎng)絡(luò)空間主權(quán)或網(wǎng)絡(luò)主權(quán),簡單來講,就是一國國家主權(quán)在網(wǎng)絡(luò)空間中的自然延伸和表現(xiàn)。對內(nèi)而言,網(wǎng)絡(luò)空間主權(quán)指的是國家獨立自主地選擇本國網(wǎng)絡(luò)發(fā)展道路、網(wǎng)絡(luò)管理模式、互聯(lián)網(wǎng)公共政策,不受外部干涉;對外而言,網(wǎng)絡(luò)主權(quán)指的是一國平等地參與網(wǎng)絡(luò)空間國際治理,防止本國互聯(lián)網(wǎng)受到外部入侵和攻擊。網(wǎng)絡(luò)主權(quán)是一國國家主權(quán)不可分割的組成部分,是國家主權(quán)的應有之義,不是與傳統(tǒng)國家主權(quán)并行的事物。
網(wǎng)絡(luò)空間是否有主權(quán),目前仍有一些爭議。有人認為,網(wǎng)絡(luò)無國界,網(wǎng)絡(luò)空間是全球公域,不應受任何單個國家所管轄、支配,因而網(wǎng)絡(luò)主權(quán)一說不成立?,F(xiàn)在多數(shù)學者認為,網(wǎng)絡(luò)雖然無國界,但是計算機、路由器、服務器、光纖等網(wǎng)絡(luò)基礎(chǔ)設(shè)施是處于一國境內(nèi),網(wǎng)民、互聯(lián)網(wǎng)企業(yè)等網(wǎng)絡(luò)主體都是有國籍的,網(wǎng)絡(luò)上的數(shù)據(jù)和信息也是存放在一國境內(nèi)的服務器上,基于網(wǎng)絡(luò)而形成的網(wǎng)絡(luò)社會更是現(xiàn)實社會不可分割的部分,因此網(wǎng)絡(luò)空間理所應當受到國家的管轄,而不應該是法外之地,因此明確網(wǎng)絡(luò)主權(quán)非常有必要。值得注意的是,各國雖然在網(wǎng)絡(luò)主權(quán)的提法上各執(zhí)己見,但在實踐層面卻無一例外對本國網(wǎng)絡(luò)加以管理和保障,防止受到外部入侵和干涉。
中國是在國際上積極倡導網(wǎng)絡(luò)主權(quán)的國家。早在2010年6月公布的《中國互聯(lián)網(wǎng)狀況》白皮書中就指出,互聯(lián)網(wǎng)是國家重要基礎(chǔ)設(shè)施,中華人民共和國境內(nèi)的互聯(lián)網(wǎng)屬于中國主權(quán)管轄范圍,中國的互聯(lián)網(wǎng)主權(quán)應受到尊重和維護。2014年7月16日,習近平主席在巴西國會演講中提出,每一個國家在信息領(lǐng)域的主權(quán)權(quán)益都不應受到侵犯。同年11月19日,習近平主席致首屆世界互聯(lián)網(wǎng)大會賀詞中又表示:“中國愿意同世界各國攜手努力,深化國際合作,尊重網(wǎng)絡(luò)主權(quán),維護網(wǎng)絡(luò)安全,共同構(gòu)建和平、安全、透明的網(wǎng)絡(luò)空間?!碧貏e是2015年12月16日,習近平主席在第二屆世界互聯(lián)網(wǎng)大會開幕式主旨演講中提出了“四項原則”和“五點主張”,明確指出推進全球互聯(lián)網(wǎng)治理體系變革要堅持尊重網(wǎng)絡(luò)主權(quán)原則。此后,在2016年11月16日第三屆世界互聯(lián)網(wǎng)大會開幕式上的視頻講話中,以及2017年12月3日致第四屆世界互聯(lián)網(wǎng)大會的賀信中,再次強調(diào)了網(wǎng)絡(luò)主權(quán)原則,這是習近平主席連續(xù)四次在世界互聯(lián)網(wǎng)大會上強調(diào)網(wǎng)絡(luò)主權(quán)原則。在立法和政策上,2015年通過的《國家安全法》第二十五條、2016年通過的《網(wǎng)絡(luò)安全法》第一條都明確提出了要維護網(wǎng)絡(luò)空間主權(quán),2016年12月出臺的《國家網(wǎng)絡(luò)空間安全戰(zhàn)略》和2017年3月出臺的《網(wǎng)絡(luò)空間國際合作戰(zhàn)略》也對網(wǎng)絡(luò)空間主權(quán)作了較具體的闡述,可見我國對網(wǎng)絡(luò)主權(quán)之重視。法律是治理網(wǎng)絡(luò)空間不可或缺的重要手段之一,之所以要將網(wǎng)絡(luò)空間主權(quán)原則作為網(wǎng)絡(luò)安全法的基本原則,主要是因為:
第一,網(wǎng)絡(luò)的發(fā)展沒有改變以《聯(lián)合國憲章》為核心的國際關(guān)系基本準則,尊重國家主權(quán)是當今國際關(guān)系的基本準則,其原則和精神也應該適用于網(wǎng)絡(luò)空間。全球互聯(lián)網(wǎng)實際上可以看作各國國家局域網(wǎng)的互聯(lián)互通,網(wǎng)絡(luò)空間具有國際性,網(wǎng)絡(luò)法也就具有一定的域外性,一國網(wǎng)絡(luò)法的實施不可避免地會對境外的網(wǎng)民訪問境內(nèi)的網(wǎng)站信息造成一定影響。這些影響都會映射到網(wǎng)絡(luò)空間主權(quán)問題上來,因此網(wǎng)絡(luò)安全法必須對網(wǎng)絡(luò)空間主權(quán)問題有一個明確的立場,即要尊重各國網(wǎng)絡(luò)空間主權(quán)。
第二,網(wǎng)絡(luò)空間主權(quán)是一國網(wǎng)絡(luò)安全立法、執(zhí)法、司法的基石,也是一國實施網(wǎng)絡(luò)治理的前提和基礎(chǔ)。在現(xiàn)實世界中,各主權(quán)獨立國家的立法、執(zhí)法、司法都是基于一國主權(quán)而實施的,不容他國任意干涉。網(wǎng)絡(luò)空間也是一樣,各國基于國家主權(quán)對其領(lǐng)土上的網(wǎng)絡(luò)設(shè)施、網(wǎng)民、網(wǎng)絡(luò)活動、網(wǎng)絡(luò)信息進行管理,是行使網(wǎng)絡(luò)空間中國家主權(quán)的體現(xiàn),網(wǎng)絡(luò)安全法應當對此予以確認。
第三,當前階段,一些網(wǎng)絡(luò)霸權(quán)國家在戰(zhàn)略上把網(wǎng)絡(luò)空間當作“全球公域”,強調(diào)網(wǎng)絡(luò)空間中的行動自由,甚至利用技術(shù)優(yōu)勢肆意監(jiān)視其他國家和政府領(lǐng)導人活動;一些國家基于自己的價值觀和意識形態(tài),推行所謂的“互聯(lián)網(wǎng)自由”,利用網(wǎng)絡(luò)手段進行意識形態(tài)滲透,甚至意圖顛覆他國政府。但網(wǎng)絡(luò)空間完全不同于傳統(tǒng)上的公海、太空、南極等全球公域,網(wǎng)絡(luò)空間雖然具有全球性,但其根基于各國領(lǐng)土之上,構(gòu)成網(wǎng)絡(luò)空間的物理設(shè)備設(shè)施及其上的數(shù)據(jù)和信息以及網(wǎng)絡(luò)用戶均是在各國領(lǐng)土范圍內(nèi),從而自然而然地在各國主權(quán)管轄之下。因此,網(wǎng)絡(luò)安全法尤其要強調(diào)網(wǎng)絡(luò)空間主權(quán)原則,抵制他國利用網(wǎng)絡(luò)實施損害我國主權(quán)、政權(quán)和網(wǎng)絡(luò)安全的行為。
第四,網(wǎng)絡(luò)主權(quán)原則對于像中國這樣的網(wǎng)民迅速增長的發(fā)展中國家尤為重要。當前網(wǎng)絡(luò)空間治理國際規(guī)則尚待形成,全球互聯(lián)網(wǎng)治理體系變革處于關(guān)鍵時期,而網(wǎng)絡(luò)空間治理國際話語權(quán)主要為歐美等西方網(wǎng)絡(luò)強國把持,在網(wǎng)絡(luò)治理平臺搭建、議題設(shè)定、輿論宣傳等方面均占據(jù)主導地位;它們極力推崇多利益相關(guān)方模式,有意無意地排斥主權(quán)國家參與的多邊模式;在其所倡導的多利益相關(guān)方模式下[以互聯(lián)網(wǎng)名稱與數(shù)字地址分配機構(gòu)(ICANN)為典型],網(wǎng)絡(luò)發(fā)展中國家因能力所限而根本無法平等地參與網(wǎng)絡(luò)空間國際治理。發(fā)展中國家的治理能力雖然有所欠缺,但網(wǎng)民數(shù)量卻迅速增加。根據(jù)Miniwatts公司統(tǒng)計,本世紀以來,非洲網(wǎng)民增長85倍,亞洲網(wǎng)民增長16倍,拉丁美洲和加勒比海地區(qū)網(wǎng)民增長21.4倍,中東地區(qū)網(wǎng)民增長43.7倍,大大超過世界平均水平(9.8倍),遠超網(wǎng)絡(luò)發(fā)達地區(qū)的歐洲(5.3倍)和北美(2倍)。網(wǎng)民的快速增長所帶來的治理問題,客觀上要求政府積極開展國內(nèi)網(wǎng)絡(luò)治理,并參與國際網(wǎng)絡(luò)空間治理,要求網(wǎng)絡(luò)空間國際治理更加平衡地反映大多數(shù)國家的意愿和利益,而遵守《聯(lián)合國憲章》、尊重網(wǎng)絡(luò)主權(quán)則是保障廣大發(fā)展中國家根據(jù)自己的國情開展國內(nèi)網(wǎng)絡(luò)治理和平等參與國際治理的法理基石,是使全球網(wǎng)絡(luò)空間治理體系更加公正合理的前提。
第五,從近年來的國家和國際實踐來看,各國無一例外地行使著網(wǎng)絡(luò)空間主權(quán),不斷出臺各種有關(guān)網(wǎng)絡(luò)基礎(chǔ)資源管理、網(wǎng)絡(luò)安全、個人信息保護、網(wǎng)絡(luò)犯罪、網(wǎng)絡(luò)知識產(chǎn)權(quán)保護、電子商務等方面的法律和政策,組建新的網(wǎng)絡(luò)監(jiān)管機構(gòu),加強網(wǎng)絡(luò)執(zhí)法,強化對網(wǎng)絡(luò)空間的治理,保障網(wǎng)絡(luò)空間安全有序。例如,美國特別強調(diào)對其關(guān)鍵基礎(chǔ)設(shè)施的保護,先后出臺《1996年國家信息基礎(chǔ)設(shè)施保護法》《2002年關(guān)鍵基礎(chǔ)設(shè)施信息法》《信息時代的關(guān)鍵基礎(chǔ)設(shè)施保護第13231號行政令》《關(guān)鍵基礎(chǔ)設(shè)施的安全和可恢復第21號總統(tǒng)政策令》《促進關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全第13636號行政令》《加強聯(lián)邦網(wǎng)絡(luò)和關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全的總統(tǒng)令》等法律和政策,以維護其網(wǎng)絡(luò)安全;歐盟十分重視對個人數(shù)據(jù)的保護,先后出臺了《個人數(shù)據(jù)保護指令》(95/46/EC)、《一般數(shù)據(jù)保護條例》等,強調(diào)個人數(shù)據(jù)不得傳輸?shù)轿催_到歐盟標準的國家和地區(qū),歐盟各成員國也據(jù)此完善本國的個人數(shù)據(jù)保護立法。這些立法都是在網(wǎng)絡(luò)空間行使國家主權(quán)的典型表現(xiàn)。其實,明確網(wǎng)絡(luò)空間主權(quán)原則,既能體現(xiàn)各國政府依法管理網(wǎng)絡(luò)空間的責任與權(quán)利,也有助于推動各國構(gòu)建政府、企業(yè)和社會團體之間良性互動的平臺,為信息技術(shù)的發(fā)展以及國際交流與合作營造一個健康的生態(tài)環(huán)境。
對于網(wǎng)絡(luò)空間主權(quán)的內(nèi)容,可以從傳統(tǒng)國家主權(quán)的管轄權(quán)、獨立權(quán)、防衛(wèi)權(quán)、平等權(quán)等四個方面進行引申理解,但與傳統(tǒng)國家主權(quán)的內(nèi)涵相比,網(wǎng)絡(luò)空間主權(quán)存在一些特殊之處。
1.管轄權(quán)
管轄權(quán)是指國家對它領(lǐng)土之內(nèi)的一切人(享有外交豁免權(quán)的人除外)和事物以及領(lǐng)土外的本國人實行管轄的權(quán)力,有權(quán)按照自己的情況確定自己的政治制度和社會經(jīng)濟制度。對網(wǎng)絡(luò)空間而言,管轄權(quán)指的是主權(quán)國家對本國境內(nèi)的網(wǎng)民、網(wǎng)絡(luò)設(shè)施、網(wǎng)絡(luò)活動、網(wǎng)絡(luò)信息和領(lǐng)土外的本國網(wǎng)民實行管轄的權(quán)力?;诰W(wǎng)絡(luò)主權(quán),一國有權(quán)制定適用于本國的網(wǎng)絡(luò)法律法規(guī)和政策,依法采取必要措施,管理本國信息系統(tǒng)及本國疆域上的網(wǎng)絡(luò)活動;有權(quán)決定境內(nèi)的網(wǎng)絡(luò)是否接入國際互聯(lián)網(wǎng),境外的網(wǎng)站是否可以在境內(nèi)被訪問;可以禁止不服從本國法律法規(guī)的網(wǎng)站在境內(nèi)提供服務;可以對網(wǎng)絡(luò)空間的謠言、詐騙等非法信息傳播進行必要的管制;對網(wǎng)絡(luò)違法犯罪行為有權(quán)行使行政、司法管轄權(quán),等等。例如,我國《網(wǎng)絡(luò)安全法》第二條明確規(guī)定:“在中華人民共和國境內(nèi)建設(shè)、運營、維護和使用網(wǎng)絡(luò),以及網(wǎng)絡(luò)安全的監(jiān)督管理,適用本法?!边@就是通過立法明確網(wǎng)絡(luò)管轄權(quán)?!秶野踩ā返诙鍡l也規(guī)定,要加強網(wǎng)絡(luò)管理,防范、制止和依法懲治網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)入侵、網(wǎng)絡(luò)竊密、散布違法有害信息等網(wǎng)絡(luò)違法犯罪行為,維護國家網(wǎng)絡(luò)空間主權(quán)、安全和發(fā)展利益。
在網(wǎng)絡(luò)管轄權(quán)方面,對網(wǎng)絡(luò)信息的管轄權(quán)爭議較大。在互聯(lián)網(wǎng)發(fā)展初期,各國對網(wǎng)絡(luò)信息通常采取不管制或放松管制的政策,這讓人覺得網(wǎng)絡(luò)信息絕對自由是天經(jīng)地義的事情;隨著互聯(lián)網(wǎng)全面滲透到政治、經(jīng)濟、社會的方方面面,非法和不良網(wǎng)絡(luò)信息也越來越多,使得對網(wǎng)絡(luò)信息和網(wǎng)絡(luò)輿情的治理成為各國政府的重要課題。我國基于本國法律對谷歌等不遵守我國有關(guān)網(wǎng)絡(luò)信息法律的網(wǎng)站進行限制正是行使網(wǎng)絡(luò)空間管轄權(quán)的具體體現(xiàn)。一些西方國家主張的所謂互聯(lián)網(wǎng)自由,就是要否定他國對網(wǎng)絡(luò)信息的管轄權(quán)和治理權(quán),讓網(wǎng)絡(luò)空間成為網(wǎng)絡(luò)技術(shù)霸權(quán)國家暢通無阻的“全球公域”。
2.獨立權(quán)
獨立權(quán)是指一國完全獨立自主地行使權(quán)力,排除外來干涉,無須受制于別國。傳統(tǒng)的國家主權(quán)“含有全面獨立的意思,無論在國土以內(nèi)或在國土以外都是獨立的”。由于互聯(lián)網(wǎng)是全球性網(wǎng)絡(luò),各國的網(wǎng)絡(luò)依賴互存,任何國家的網(wǎng)絡(luò)都只是國際互聯(lián)網(wǎng)的一部分;如果一國的網(wǎng)絡(luò)不與他國的網(wǎng)絡(luò)互聯(lián)互通,完全獨立運行就只能是一國局域網(wǎng)了。因此,一國的網(wǎng)絡(luò)要達到完全意義上的獨立是不現(xiàn)實的,只能是相對的獨立。但網(wǎng)絡(luò)主權(quán)應當是獨立的,即一國網(wǎng)絡(luò)除了應遵守該國認可的統(tǒng)一技術(shù)標準和國際規(guī)則外,不應受制于個別國家的支配。任何國家都不得搞網(wǎng)絡(luò)霸權(quán),不得利用網(wǎng)絡(luò)干涉他國內(nèi)政,不得從事、縱容或支持危害他國國家安全的網(wǎng)絡(luò)活動。
目前,由于歷史和技術(shù)原因,全球13臺域名根服務器中美國境內(nèi)有10臺,只要美國在根服務器上屏蔽某一國家的域名,就能讓這個國家的頂級域名網(wǎng)站在網(wǎng)絡(luò)上瞬間“消失”。美國曾在戰(zhàn)爭的特殊時間里清除過伊拉克、利比亞的國家根域名,使得這兩個國家的全部網(wǎng)站從國際互聯(lián)網(wǎng)上消失。在這個意義上,美國具有全球獨一無二的制網(wǎng)權(quán),有能力威懾他國的網(wǎng)絡(luò)主權(quán)。因此除了美國以外的其他各國的網(wǎng)絡(luò)還無法實現(xiàn)完全的獨立存在。要實現(xiàn)各國網(wǎng)絡(luò)的獨立權(quán),就要將互聯(lián)網(wǎng)的根服務器交給一個像聯(lián)合國一樣的國際機構(gòu)管理。
我國一直致力于推動由聯(lián)合國來負責接管互聯(lián)網(wǎng)名稱與數(shù)字地址分配機構(gòu)(ICANN)的職能,但美國極力反對。2016年10月1日,美國商務部下屬機構(gòu)國家電信和信息管理局(NTIA)被迫結(jié)束與互聯(lián)網(wǎng)名稱與數(shù)字地址分配機構(gòu)之間的授權(quán)合同,把對互聯(lián)網(wǎng)數(shù)字地址分配機構(gòu)(IANA)的管理權(quán)完全移交給位于加利福尼亞州的互聯(lián)網(wǎng)名稱與數(shù)字地址分配機構(gòu)(ICANN)。IANA管理權(quán)的移交客觀上有助于各國網(wǎng)絡(luò)擺脫美國的絕對控制,走向更加獨立。
3.防衛(wèi)權(quán)
防衛(wèi)權(quán)是指國家為維護政治獨立和領(lǐng)土完整而對外來侵略和威脅進行防衛(wèi)的權(quán)力。網(wǎng)絡(luò)領(lǐng)域的防衛(wèi)權(quán)主要指的是主權(quán)國家具有對外來網(wǎng)絡(luò)攻擊和威脅進行防衛(wèi)的權(quán)力。網(wǎng)絡(luò)攻擊造成的損害已經(jīng)不亞于傳統(tǒng)戰(zhàn)爭,甚至比傳統(tǒng)戰(zhàn)爭造成的損害更大。2007年5月,愛沙尼亞受到大規(guī)模病毒攻擊,導致整個政府網(wǎng)絡(luò)幾乎關(guān)閉。2010年,“震網(wǎng)”病毒導致伊朗布什爾核電站無法正常工作。2010年5月,美國最先設(shè)立網(wǎng)絡(luò)司令部,組建訓練網(wǎng)軍。2013年,美國棱鏡門計劃曝光,美國利用自身技術(shù)優(yōu)勢對他國民眾和國家領(lǐng)導人實施監(jiān)視、監(jiān)聽。這些事例已經(jīng)警示人們網(wǎng)絡(luò)戰(zhàn)時代已經(jīng)來臨。此外,有的國家利用自身的信息優(yōu)勢和技術(shù)優(yōu)勢針對他國開展網(wǎng)絡(luò)輿論攻勢和意識形態(tài)輸出,發(fā)動“顏色革命”,利用網(wǎng)絡(luò)顛覆他國政權(quán)??傊?,防衛(wèi)權(quán)要求主權(quán)國家要設(shè)置網(wǎng)絡(luò)疆界、網(wǎng)絡(luò)邊防,要有預防、監(jiān)測、抵御和反擊境外網(wǎng)絡(luò)進攻的能力。
在網(wǎng)絡(luò)防衛(wèi)權(quán)方面,我國《網(wǎng)絡(luò)安全法》第三、五條明確規(guī)定,國家建立健全網(wǎng)絡(luò)安全保障體系,提高網(wǎng)絡(luò)安全保護能力;國家采取措施,監(jiān)測、防御、處置來源于中國境內(nèi)外的網(wǎng)絡(luò)安全風險和威脅,保護關(guān)鍵信息基礎(chǔ)設(shè)施免受攻擊、侵入、干擾和破壞?!秶野踩ā返诙鍡l也明確規(guī)定國家要建設(shè)網(wǎng)絡(luò)與信息安全保障體系,提升網(wǎng)絡(luò)與信息安全保護能力,維護國家網(wǎng)絡(luò)空間主權(quán)、安全和發(fā)展利益。
4.平等權(quán)
平等權(quán)是指主權(quán)國家不論大小、強弱,也不論政治、經(jīng)濟、意識形態(tài)和社會制度有何差異,在國際法上的地位一律平等。國際上,國家間關(guān)系的特征是平等和獨立。網(wǎng)絡(luò)領(lǐng)域的平等權(quán)主要指的是各國的網(wǎng)絡(luò)之間可以平等地進行互聯(lián)互通,各國享有平等參與國際網(wǎng)絡(luò)空間治理的權(quán)利。由于互聯(lián)網(wǎng)發(fā)源于美國,其他國家的網(wǎng)絡(luò)都是后來接入到美國的互聯(lián)網(wǎng)上,美國對互聯(lián)網(wǎng)的掌控具有天然的絕對優(yōu)勢,其他國家則明顯處于弱勢地位,因而難以平等地參與國際網(wǎng)絡(luò)空間治理。例如,2018年3月美國通過的《澄清合法海外數(shù)據(jù)使用法》(CLOUD Act)規(guī)定,美國的監(jiān)管、執(zhí)法、司法部門可以通過國內(nèi)法律程序調(diào)取美國公司存儲在境外的數(shù)據(jù),而只有經(jīng)美國政府認可的“適格”國外政府才可直接向美國境內(nèi)直接調(diào)取數(shù)據(jù)。考慮到全球十大網(wǎng)絡(luò)公司中美國占據(jù)6家,這些公司掌握著海量的全球公民數(shù)據(jù),這樣的立法充分體現(xiàn)了美國在網(wǎng)絡(luò)數(shù)據(jù)管控方面的霸權(quán)優(yōu)勢,顯然不利于其他國家政府調(diào)取海外數(shù)據(jù),平等地開展網(wǎng)絡(luò)治理。如何重構(gòu)國際網(wǎng)絡(luò)空間治理模式,保障各國平等參與網(wǎng)絡(luò)治理成為當前面臨的重要任務。
我國《網(wǎng)絡(luò)安全法》第七條規(guī)定,國家積極參與網(wǎng)絡(luò)空間治理國際交流與合作,推動構(gòu)建和平、安全、開放、合作的網(wǎng)絡(luò)空間,建立多邊、民主、透明的網(wǎng)絡(luò)治理體系。該規(guī)定體現(xiàn)了網(wǎng)絡(luò)空間國家主權(quán)平等原則,倡導國際網(wǎng)絡(luò)空間治理體系的構(gòu)建應建立在主權(quán)平等原則的基礎(chǔ)上。
網(wǎng)絡(luò)的開放性必然帶來網(wǎng)絡(luò)的脆弱性,網(wǎng)絡(luò)安全問題始終伴隨著網(wǎng)絡(luò)的發(fā)展歷程。在互聯(lián)網(wǎng)普及的初期,由于人們的社會經(jīng)濟生活與網(wǎng)絡(luò)的融合并不十分緊密,網(wǎng)絡(luò)安全問題也不十分突出,網(wǎng)絡(luò)發(fā)展成為重點。隨著信息技術(shù)的進步和網(wǎng)絡(luò)的全面普及,網(wǎng)絡(luò)已經(jīng)發(fā)展成為全球公共基礎(chǔ)設(shè)施,并滲透到社會經(jīng)濟生活的各個方面,人們的社會生活和各國的經(jīng)濟繁榮須臾不能離開網(wǎng)絡(luò)。此時的網(wǎng)絡(luò)安全問題就不僅僅是網(wǎng)絡(luò)本身的安全,而是關(guān)涉到國家安全和社會進步,因而各國紛紛制定國家網(wǎng)絡(luò)安全戰(zhàn)略,將關(guān)鍵信息基礎(chǔ)設(shè)施列為國家的戰(zhàn)略資產(chǎn)予以特別保護。
習近平總書記指出,“沒有網(wǎng)絡(luò)安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化?!薄鞍踩桶l(fā)展是一體之兩翼、驅(qū)動之雙輪。安全是發(fā)展的保障,發(fā)展是安全的目的。”“網(wǎng)絡(luò)安全和信息化是相輔相成的。安全是發(fā)展的前提,發(fā)展是安全的保障,安全和發(fā)展要同步推進。”這非常經(jīng)典地概括了網(wǎng)絡(luò)安全與信息化發(fā)展的辯證關(guān)系。沒有網(wǎng)絡(luò)安全,信息化發(fā)展是脆弱的、不可持續(xù)的;沒有信息化的發(fā)展,網(wǎng)絡(luò)安全保障也就沒有目標。網(wǎng)絡(luò)立法應當兼顧網(wǎng)絡(luò)安全與發(fā)展,既要鼓勵、維護網(wǎng)絡(luò)的創(chuàng)新與發(fā)展,又要兼顧網(wǎng)絡(luò)的安全保障。網(wǎng)絡(luò)安全與發(fā)展要同步推進。
目前我國網(wǎng)絡(luò)發(fā)展很快,截至2017年12月,我國網(wǎng)民規(guī)模達7.72億,普及率達到55.8%,但網(wǎng)絡(luò)安全保障并沒有同步跟上。侵害個人信息、侵犯知識產(chǎn)權(quán)、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)竊密等網(wǎng)絡(luò)違法犯罪行為頻頻發(fā)生;網(wǎng)絡(luò)虛假信息、兒童色情、網(wǎng)絡(luò)仇恨、網(wǎng)絡(luò)暴力、網(wǎng)絡(luò)恐怖主義等非法信息已成為全社會公害;意識形態(tài)網(wǎng)絡(luò)滲透、“顏色革命”的危險仍然陰魂不散;關(guān)鍵信息基礎(chǔ)設(shè)施核心部件受制于人,仍然十分脆弱。面對各種網(wǎng)絡(luò)安全威脅,我們政府常常只能被動應對。因此,當前迫切需要大力開發(fā)網(wǎng)絡(luò)信息核心技術(shù),培養(yǎng)網(wǎng)絡(luò)安全人才隊伍,加快構(gòu)建網(wǎng)絡(luò)安全保障和防御體系,全天候全方位感知網(wǎng)絡(luò)安全態(tài)勢,增強網(wǎng)絡(luò)安全防御能力和威懾能力,在發(fā)展中尋求網(wǎng)絡(luò)安全保障。
網(wǎng)絡(luò)安全與發(fā)展并重原則在《網(wǎng)絡(luò)安全法》第三條中有明確規(guī)定,即國家堅持網(wǎng)絡(luò)安全與信息化發(fā)展并重,遵循積極利用、科學發(fā)展、依法管理、確保安全的方針;一方面推進網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)和互聯(lián)互通,鼓勵網(wǎng)絡(luò)技術(shù)創(chuàng)新和應用,另一方面支持培養(yǎng)網(wǎng)絡(luò)安全人才,建立健全網(wǎng)絡(luò)安全保障體系,提高網(wǎng)絡(luò)安全保護能力。另外,對于關(guān)鍵信息基礎(chǔ)設(shè)施建設(shè),《網(wǎng)絡(luò)安全法》第三十三條進一步規(guī)定了 “三同步”制度,即建設(shè)關(guān)鍵信息基礎(chǔ)設(shè)施應當確保其具有支持業(yè)務穩(wěn)定、持續(xù)運行的性能,并保證安全技術(shù)措施同步規(guī)劃、同步建設(shè)、同步使用。這充分體現(xiàn)了網(wǎng)絡(luò)安全與發(fā)展并重的原則。
值得注意的是,網(wǎng)絡(luò)安全應當是一種相對安全、適度安全。適度安全的觀念最早出現(xiàn)在美國管理與預算辦公室(OMB)1985年制定的《第A-130號通告:聯(lián)邦政府信息資源管理》中。該通告認為,所有信息系統(tǒng)所要實現(xiàn)的安全水平應當與因系統(tǒng)上儲存和傳輸?shù)男畔G失、濫用、非法訪問或非法修改而造成的危險和損害相適應。《2002年聯(lián)邦信息安全管理法》第301節(jié)也明確,聯(lián)邦機構(gòu)的責任是提供與因信息被非法訪問、使用、披露、破壞、修改或損毀而導致的風險和損失相適應的保護。換言之,安全措施要與損害后果相適應,這是因為采取安全措施是需要成本的,對于危險較小或損害較少的信息系統(tǒng)采取過于嚴格或過高標準的安全措施,有可能得不償失。習近平總書記指出:“網(wǎng)絡(luò)安全是相對的而不是絕對的。沒有絕對安全,要立足基本國情保安全,避免不計成本追求絕對安全,那樣不僅會背上沉重負擔,甚至可能顧此失彼。”相對安全和適度安全的理念意味著要在網(wǎng)絡(luò)安全和信息化發(fā)展之間尋求一個平衡點,使得兩者能夠相輔相成,同步推進。
所謂“責”,是指法律要求網(wǎng)絡(luò)主體必須履行的職責或義務,以及不履行或不適當履行職責和義務的法律后果;“權(quán)”是指法律賦予網(wǎng)絡(luò)主體一定的職權(quán)和權(quán)利;“利”是指網(wǎng)絡(luò)主體通過網(wǎng)絡(luò)所獲取的物質(zhì)利益和非物質(zhì)利益。所謂責權(quán)利相統(tǒng)一原則,是指在網(wǎng)絡(luò)法律關(guān)系中,網(wǎng)絡(luò)主體享有的權(quán)利、職權(quán)和利益與承擔的義務、職責必須相一致,有權(quán)利必然有義務,有義務必然要有責任,不應當存在脫節(jié)錯位失衡現(xiàn)象。
隨著現(xiàn)代文明的高度發(fā)展,社會個體越來越重視權(quán)利的享受?;ヂ?lián)網(wǎng)給社會公眾創(chuàng)造了一個開放、自由、泛在的網(wǎng)絡(luò)空間,為個體的言論自由權(quán)、出版權(quán)、通信自由權(quán)、受教育權(quán)、平等權(quán)、經(jīng)營權(quán)、社會監(jiān)督權(quán)等政治、經(jīng)濟、社會、文化權(quán)利的實現(xiàn)提供了極大的便利。網(wǎng)民在享受網(wǎng)絡(luò)空間帶來的利益的同時,應當遵守網(wǎng)絡(luò)空間的法律和規(guī)則,承擔相應的責任,不得損害國家安全、社會公共利益和他人合法權(quán)益。例如,網(wǎng)絡(luò)服務提供商在收集、使用、處理個人信息,獲取商業(yè)利益的同時,應當履行保障信息安全和個人隱私的義務;網(wǎng)民在享受網(wǎng)絡(luò)所帶來的信息便利時不得發(fā)布網(wǎng)絡(luò)謠言,傳播淫穢色情信息等;在享受免費的網(wǎng)絡(luò)服務時,也有適度容忍網(wǎng)絡(luò)廣告干擾的義務。
《網(wǎng)絡(luò)安全法》特別強調(diào)了網(wǎng)絡(luò)運營者的義務和責任。網(wǎng)絡(luò)運營者,特別是大型網(wǎng)絡(luò)服務提供者,往往擁有上億的海量用戶,它們是網(wǎng)絡(luò)治理的關(guān)鍵性主體,它們所經(jīng)營的網(wǎng)絡(luò)平臺是網(wǎng)絡(luò)社會中最重要的節(jié)點,向上面對政府,向下面向市場和網(wǎng)絡(luò)用戶。我國對網(wǎng)絡(luò)的管理遵循“誰運營誰負責”、“誰接入誰負責”的原則,強調(diào)網(wǎng)絡(luò)運營者的“主體責任”,要求網(wǎng)絡(luò)運營者對其運營的網(wǎng)站和提供的網(wǎng)絡(luò)服務承擔安全保護和管理義務。
在網(wǎng)絡(luò)空間,網(wǎng)絡(luò)運營者要比傳統(tǒng)企業(yè)承擔更多的安全管理義務,這主要是因為傳統(tǒng)的政府管理在網(wǎng)絡(luò)空間存在失靈現(xiàn)象,政府已經(jīng)難以獨立有效承擔網(wǎng)絡(luò)空間的安全管理責任,有必要根據(jù)責權(quán)利相一致原則,讓網(wǎng)絡(luò)運營者分擔部分管理職責。
一方面,政府欠缺管理所必需的信息。政府對網(wǎng)絡(luò)空間的管理需要大量的信息支持,但政府和網(wǎng)絡(luò)運營者之間存在嚴重的信息不對稱。與傳統(tǒng)的現(xiàn)實世界由政府掌握更多的管理信息不同,在網(wǎng)絡(luò)信息時代,政府對信息控制的能力在削弱。政府管理所必需的海量數(shù)據(jù)往往由互聯(lián)網(wǎng)企業(yè)掌握,政府不得不求助于屬于被管理對象的網(wǎng)絡(luò)運營者,以避免管理困境。
另一方面,政府欠缺管理所必需的技術(shù)手段。網(wǎng)絡(luò)信息技術(shù)和應用日新月異,受到技術(shù)能力的限制,法律和政府管理手段難以及時跟進。在以信息技術(shù)為基礎(chǔ)的網(wǎng)絡(luò)空間,國家的管制權(quán)限往往取決于現(xiàn)有的管制科技。
當國家掌握了相應的管制技術(shù)手段時,就能較好地履行管制職能;當欠缺相應的管制技術(shù)時,就只能采取較少的管制。以知識產(chǎn)權(quán)保護執(zhí)法為例,傳統(tǒng)上都是通過執(zhí)法或司法手段刪除特定內(nèi)容或者起訴侵權(quán)行為人,但這種方式基本上已經(jīng)無法阻止全球性的盜版行為,因而對知識產(chǎn)權(quán)保護執(zhí)法的關(guān)切點已經(jīng)轉(zhuǎn)移到中斷互聯(lián)網(wǎng)接入、利用域名體系關(guān)閉整個網(wǎng)站或者阻斷網(wǎng)站的資金鏈等方面,而最有能力采取上述措施的就是網(wǎng)絡(luò)運營者。如果由政府出資來開發(fā)網(wǎng)絡(luò)管理所必需的技術(shù)或者收集、分析網(wǎng)絡(luò)管理所必需的海量數(shù)據(jù),即使能做到,成本也將非常巨大,將顯著增加納稅人的負擔。網(wǎng)絡(luò)技術(shù)能力和資源主要集中在技術(shù)人才身上,高級技術(shù)人才的稀缺性決定了政府無法提供有競爭力的薪資來吸引人才;另一方面政府的組織方式和管理方式也無法營造人才得以成長的創(chuàng)新和競爭環(huán)境。如果由網(wǎng)絡(luò)運營者來分擔一部分管理責任,顯然更有效率。
另外,網(wǎng)絡(luò)空間的治理更注重預防,而不是事后懲罰。在網(wǎng)絡(luò)空間,信息發(fā)布非常便捷,信息傳播非常迅速,違法損害后果常常被網(wǎng)絡(luò)放大,待到政府事后處理,損害已經(jīng)造成,損失難以挽回,因此政府的事后處理常常是缺乏效率的。對于至關(guān)重要的事前預防和事中監(jiān)督,政府因缺乏相應的技術(shù)和數(shù)據(jù)支持,常常力不從心,而這對網(wǎng)絡(luò)運營者來講,則較為容易做到。
因此,在網(wǎng)絡(luò)空間,需要重新配置政府、社會、企業(yè)的義務和責任。政府根據(jù)“誰運營誰負責”、“誰接入誰負責”和“責權(quán)利相一致”的原則,將一部分管理職責“下放”給網(wǎng)絡(luò)運營者或行業(yè)協(xié)會等社會團體,是一種更有效率的做法。當然,政府也不能將過多的管理責任推卸給網(wǎng)絡(luò)運營者,網(wǎng)絡(luò)運營者的信息安全責任不能超出其風險控制能力和負擔能力,否則市場主體負擔過重,將阻礙網(wǎng)絡(luò)經(jīng)濟的健康發(fā)展。因此,網(wǎng)絡(luò)安全法需要對網(wǎng)絡(luò)運營者的安全管理義務進行明確界定,厘清責任邊界。
《網(wǎng)絡(luò)安全法》貫徹了責權(quán)利相統(tǒng)一原則。該法第十二條規(guī)定,國家保護公民、法人和其他組織依法使用網(wǎng)絡(luò)的權(quán)利;同時規(guī)定,任何個人和組織使用網(wǎng)絡(luò)應當遵守憲法法律,遵守公共秩序,尊重社會公德,不得危害網(wǎng)絡(luò)安全。這是我國《憲法》第五十一條所規(guī)定的權(quán)利義務相一致原則在網(wǎng)絡(luò)安全法上的體現(xiàn)。
《網(wǎng)絡(luò)安全法》中的責權(quán)利相統(tǒng)一原則主要體現(xiàn)在網(wǎng)絡(luò)運營者的義務和責任方面?!毒W(wǎng)絡(luò)安全法》第九條規(guī)定,網(wǎng)絡(luò)運營者開展經(jīng)營和服務活動,必須遵守法律、行政法規(guī),尊重社會公德,遵守商業(yè)道德,誠實信用,履行網(wǎng)絡(luò)安全保護義務,接受政府和社會的監(jiān)督,承擔社會責任。《網(wǎng)絡(luò)安全法》以及相關(guān)法規(guī)、規(guī)章還對網(wǎng)絡(luò)運營者的義務和責任進行了具體化,主要包括:建立網(wǎng)絡(luò)安全管理制度的義務;對網(wǎng)絡(luò)運行安全(特別是關(guān)鍵信息基礎(chǔ)設(shè)施的運行安全)的保護義務;維護網(wǎng)絡(luò)數(shù)據(jù)安全的義務;對用戶的身份信息和義務信息進行審核的義務;對所運營網(wǎng)絡(luò)上的公共信息進行管理的義務;保障個人信息安全的義務;對用戶發(fā)布的違法信息采取措施進行處置的義務;受理并處理投訴和舉報的義務;配合執(zhí)法部門監(jiān)督檢查的義務;記錄和保存網(wǎng)絡(luò)日志的義務;發(fā)現(xiàn)違法信息后向有關(guān)主管部門報告的義務,等等。
除了網(wǎng)絡(luò)運營者應當遵守責權(quán)利相統(tǒng)一原則,網(wǎng)民也應當遵守這一原則。特別是一些面向社群的信息服務的發(fā)起者和管理者,例如百度貼吧的吧主、論壇社區(qū)板塊的版主、微信群的群主等,他們多是普通的網(wǎng)絡(luò)服務使用者,并不是互聯(lián)網(wǎng)服務提供者的雇員,必須自己為其行為負責。當吧主發(fā)起貼吧、版主發(fā)起論壇、群主建立微信群時,相當于他們在網(wǎng)絡(luò)空間開辟了一個新的公共空間,為特定或不特定的人群提供信息交流場所,因而就相應地負有一定的安全管理責任。例如,《互聯(lián)網(wǎng)群組信息服務管理規(guī)定》明確要求互聯(lián)網(wǎng)群組建立者、管理者應當“履行群組管理責任,依據(jù)法律法規(guī)、用戶協(xié)議和平臺公約,規(guī)范群組網(wǎng)絡(luò)行為和信息發(fā)布”。這里的群主管理責任,并不意味著群主需要為群成員的不法行為負責,而是說,當群成員發(fā)布了不法信息時,作為群主應當采取必要措施進行管理,如警告、踢出群,甚至解散群。當群主盡到了合理的注意義務和管理義務時,則無須再為群成員的不法行為承擔責任。當然,群主要在網(wǎng)絡(luò)空間行使管理責任,就應當給他配備相應的管理手段,因此,《互聯(lián)網(wǎng)群組信息服務管理規(guī)定》同時明確要求互聯(lián)網(wǎng)群組信息服務提供者應為群組建立者、管理者進行群組管理提供必要功能權(quán)限。
所謂網(wǎng)絡(luò)的共同治理,是指政府、國際組織、互聯(lián)網(wǎng)企業(yè)、技術(shù)社群、民間機構(gòu)、公民個人等網(wǎng)絡(luò)利益相關(guān)者根據(jù)各自的作用和角色,共同參與規(guī)范互聯(lián)網(wǎng)的發(fā)展和使用。共同治理是相對于傳統(tǒng)上政府單邊主導的社會治理而言的。網(wǎng)絡(luò)空間的良好秩序僅僅依靠政府是無法實現(xiàn)的,而是需要政府、企業(yè)、社會組織和公眾等網(wǎng)絡(luò)利益相關(guān)者的共同參與。
網(wǎng)絡(luò)空間治理之所以需要政府、企業(yè)、社會團體和社會公眾共同參與,主要是因為:
第一,以政府為主導的傳統(tǒng)管理模式已無法勝任網(wǎng)絡(luò)治理的需要。傳統(tǒng)的社會管理模式以屬地管理為主,將國家劃分為不同層級的行政區(qū)域,并設(shè)置相應的地方政府管理本地事務,形成自上而下的金字塔式管理體系。正如美國學者萊斯格指出,在現(xiàn)實世界中,我們通過社會規(guī)范將某些事物隔離于一定的場所,并能有效地對其進行分化,形成“分區(qū)管制”。
這種分區(qū)管制的采用,是取決于現(xiàn)實世界的可區(qū)分性特征,也就是現(xiàn)實世界的結(jié)構(gòu)。 但網(wǎng)絡(luò)空間的結(jié)構(gòu)并不適合分區(qū)管制的實施。網(wǎng)絡(luò)空間打破了地域限制,沒有現(xiàn)實的地理界限來隔離信息的流動。網(wǎng)絡(luò)空間的開放性使得人們可以在任何時間、任何地點進入到網(wǎng)絡(luò)空間的任何角落。一個平臺可以容納全國,甚至全世界的網(wǎng)民參與,在這樣的平面化社會結(jié)構(gòu)下,傳統(tǒng)的管理模式難以適應治理的現(xiàn)實需要。第二,作為網(wǎng)絡(luò)社會核心環(huán)節(jié)的網(wǎng)絡(luò)平臺,基本上都是由民營企業(yè)經(jīng)營,而非由國家控制。架構(gòu)網(wǎng)絡(luò)空間的技術(shù)標準和協(xié)議也都是由企業(yè)或技術(shù)精英研發(fā)出來的,而不是由政府設(shè)計的。民族國家、宗教組織、跨國公司等傳統(tǒng)的主導權(quán)力機構(gòu)都在網(wǎng)絡(luò)信息流動中喪失了一定的控制權(quán)。政府對信息的控制能力在削弱,這不僅體現(xiàn)在防范國家安全敏感信息外泄能力的缺失,還體現(xiàn)在對信息中介服務全球輸出進行限制的能力匱乏。這就要求網(wǎng)絡(luò)運營者(信息中介)不僅創(chuàng)造互聯(lián)網(wǎng)規(guī)則和政策,同時要承擔互聯(lián)網(wǎng)的內(nèi)容控制職能。政府與互聯(lián)網(wǎng)企業(yè)的關(guān)系不再是簡單的管理與服從的關(guān)系,還需要建立伙伴關(guān)系,開展信息共享,共同應對網(wǎng)絡(luò)安全威脅。
第三,信息通信技術(shù)日新月異,網(wǎng)絡(luò)應用層出不窮,企業(yè)和個人往往能夠較快跟進網(wǎng)絡(luò)社會的發(fā)展,而政府對快速變遷的技術(shù)和市場的反應明顯滯后,因而不能完全適應網(wǎng)絡(luò)社會快速發(fā)展的需要,政府已經(jīng)難以僅憑一己之力治理好網(wǎng)絡(luò)社會,而是應該積極引導互聯(lián)網(wǎng)企業(yè)、行業(yè)協(xié)會和社會公眾參與網(wǎng)絡(luò)治理,開展協(xié)同合作,建立伙伴關(guān)系,實現(xiàn)網(wǎng)絡(luò)社會的有效治理。
共同治理原則要求各方主體根據(jù)各自的角色和作用發(fā)揮治理功能。早在2003年《信息社會世界峰會原則宣言》中就明確指出,各國政府以及私營部門、民間社會和聯(lián)合國及其他國際組織在信息社會的發(fā)展和決策過程中發(fā)揮著重要作用,肩負著重要責任?;ヂ?lián)網(wǎng)的治理既包括技術(shù)問題,也包括政策問題,并應有所有利益相關(guān)方以及相關(guān)政府和國際組織的參與。2005年聯(lián)合國《互聯(lián)網(wǎng)治理工作組報告》對政府、私營機構(gòu)、民間社會在互聯(lián)網(wǎng)治理中的不同作用做了進一步描述。政府應當在國家層面進行公共政策的決定、協(xié)調(diào)和執(zhí)行,并對區(qū)域和國際級別上的政策進行制定和協(xié)調(diào);應制定和通過法律、條例和標準,并監(jiān)督實施;應為信息和通信技術(shù)發(fā)展創(chuàng)造有利環(huán)境等。私營部門應當制定業(yè)內(nèi)的自律規(guī)范,確立最佳實踐;應為決策人員和其他利益相關(guān)者提供政策提議、準則和工具;應開展技術(shù)、標準和進程的研究等。民間社會應提高網(wǎng)絡(luò)安全意識和能力建設(shè)(知識、培訓、技能分享);促進實現(xiàn)各種公益目標;協(xié)助確保政府和市場力量能夠顧及社會所有成員的需求;鼓勵企業(yè)承擔社會責任和政府實施善政等。此外,《互聯(lián)網(wǎng)治理工作組報告》認為,學術(shù)界對互聯(lián)網(wǎng)的貢獻十分寶貴,是啟發(fā)、創(chuàng)新和創(chuàng)造活動的主要來源之一。技術(shù)界及其各組織參與互聯(lián)網(wǎng)業(yè)務、互聯(lián)網(wǎng)標準制定和互聯(lián)網(wǎng)服務發(fā)展的程度很深。這兩類群體在互聯(lián)網(wǎng)的穩(wěn)定、安全、運作和發(fā)展方面起著持久、寶貴的作用。
一國境內(nèi)的網(wǎng)絡(luò)空間治理需要堅持共同治理原則,對于國際網(wǎng)絡(luò)空間的治理而言,同樣應當堅持共同治理原則。正如習近平主席在第二次世界互聯(lián)網(wǎng)大會上所指出的:“國際網(wǎng)絡(luò)空間治理,應該堅持多邊參與、多方參與,由大家商量著辦,發(fā)揮政府、國際組織、互聯(lián)網(wǎng)企業(yè)、技術(shù)社群、民間機構(gòu)、公民個人等各個主體作用,不搞單邊主義,不搞一方主導或由幾方湊在一起說了算?!庇绕渲档米⒁獾氖?,在網(wǎng)絡(luò)空間治理活動中,特別是在維護網(wǎng)絡(luò)安全方面,政府正發(fā)揮著越來越重要的作用,各國的網(wǎng)絡(luò)安全戰(zhàn)略也都強調(diào)要加強國際合作,因此,在國際網(wǎng)絡(luò)空間治理方面不能排除或降低各國政府的參與,而應加強各國政府間的溝通交流,完善政府間網(wǎng)絡(luò)空間對話協(xié)商機制,共同研究制定全球互聯(lián)網(wǎng)治理規(guī)則,使全球互聯(lián)網(wǎng)治理體系更加公正合理,更加平衡地反映大多數(shù)國家的意愿和利益。
《網(wǎng)絡(luò)安全法》對各類主體在網(wǎng)絡(luò)治理中的角色和責任進行了規(guī)范,充分體現(xiàn)了共同治理原則。一方面,《網(wǎng)絡(luò)安全法》明確規(guī)范的治理主體包括政府部門、網(wǎng)絡(luò)運營者、社會組織和機構(gòu)等共計30多個,涉及廣泛,種類繁多,可以說是我國目前規(guī)范主體最多的法律。另一方面,《網(wǎng)絡(luò)安全法》對各類網(wǎng)絡(luò)治理主體進行了細化。其中,在政府監(jiān)管主體方面,共包括國務院、中央軍委、網(wǎng)信部門、電信主管部門、公安部門、關(guān)鍵信息基礎(chǔ)設(shè)施安全保護工作部門、地方各級人民政府及其有關(guān)部門、政府工作人員等10余種,并特別明確了國家網(wǎng)信部門作為網(wǎng)絡(luò)安全工作和相關(guān)監(jiān)督管理工作的統(tǒng)籌協(xié)調(diào)部門的地位。在市場主體方面,法律不但明確了關(guān)鍵信息基礎(chǔ)設(shè)施運營者、電子信息發(fā)送服務提供者、應用軟件下載服務提供者等各類網(wǎng)絡(luò)運營者的網(wǎng)絡(luò)治理責任,還進一步明確了網(wǎng)絡(luò)運營者中的網(wǎng)絡(luò)安全負責人、專門安全管理機構(gòu)、安全管理負責人、法定代表人、從業(yè)人員、關(guān)鍵崗位從業(yè)人員等企業(yè)內(nèi)部人員的治理責任。在社會類主體方面,法律不但強調(diào)了網(wǎng)絡(luò)相關(guān)行業(yè)組織的治理責任,還對研究機構(gòu)、高等學校、檢測認證機構(gòu)、教育培訓機構(gòu)、大眾傳播媒介、社會公眾等治理主體進行了規(guī)范(參見下表)??梢?,《網(wǎng)絡(luò)安全法》的確是將網(wǎng)絡(luò)空間看作“人類命運共同體”,動員全社會上上下下的力量共同參與治理。
《網(wǎng)絡(luò)安全法》中的治理主體與治理責任
(續(xù)上表
)主體類型主體網(wǎng)絡(luò)治理的職責、義務電子信息發(fā)送服務提供者履行安全管理義務。(第四十八條)應用軟件下載服務提供者履行安全管理義務。(第四十八條)企業(yè)參與網(wǎng)絡(luò)安全國家標準、行業(yè)標準的制定。(第十五條)網(wǎng)絡(luò)運營者的網(wǎng)絡(luò)安全負責人落實網(wǎng)絡(luò)安全保護責任。(第二十一條)關(guān)鍵信息基礎(chǔ)設(shè)施運營者的專門安全管理機構(gòu)安全保護義務。(第三十四條)關(guān)鍵信息基礎(chǔ)設(shè)施運營者的安全管理負責人安全保護義務。(第三十四條)關(guān)鍵信息基礎(chǔ)設(shè)施運營者的關(guān)鍵崗位人員安全保護義務。(第三十四條)關(guān)鍵信息基礎(chǔ)設(shè)施運營者的從業(yè)人員接受網(wǎng)絡(luò)安全教育、技術(shù)培訓和技能考核。(第三十四條)網(wǎng)絡(luò)運營者的法定代表人或者主要負責人未能履行網(wǎng)絡(luò)安全義務的,應就網(wǎng)絡(luò)安全風險和事件接受約談。(第五十六條)網(wǎng)絡(luò)運營者的直接負責的主管人和其他直接責任人員未能履行網(wǎng)絡(luò)安全義務的,應承擔法律責任。(第五十九至六十九條)社會主體網(wǎng)絡(luò)相關(guān)行業(yè)組織1.加強和開展行業(yè)自律,制定網(wǎng)絡(luò)安全行為規(guī)范,指導會員加強網(wǎng)絡(luò)安全保護,提高網(wǎng)絡(luò)安全保護水平,促進行業(yè)健康發(fā)展。(第十一條)2. 參與網(wǎng)絡(luò)安全國家標準、行業(yè)標準的制定。(第十五條)3. 建立健全本行業(yè)的網(wǎng)絡(luò)安全保護規(guī)范和協(xié)作機制,加強對網(wǎng)絡(luò)安全風險的分析評估,定期向會員進行風險警示,支持、協(xié)助會員應對網(wǎng)絡(luò)安全風險。(第二十九條)檢測認證機構(gòu)對網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品進行合格認證或者安全檢測。(第二十三條)研究機構(gòu)參與網(wǎng)絡(luò)安全國家標準、行業(yè)標準的制定。(第十五條)高等學校1.參與網(wǎng)絡(luò)安全國家標準、行業(yè)標準的制定。(第十五條)2. 開展網(wǎng)絡(luò)安全相關(guān)教育與培訓,采取多種方式培養(yǎng)網(wǎng)絡(luò)安全人才,促進網(wǎng)絡(luò)安全人才交流。(第二十條)大眾傳播媒介應當有針對性地面向社會進行網(wǎng)絡(luò)安全宣傳教育。(第十九條)教育培訓機構(gòu)(企業(yè)和高等學校、職業(yè)學校等)開展網(wǎng)絡(luò)安全相關(guān)教育與培訓,采取多種方式培養(yǎng)網(wǎng)絡(luò)安全人才,促進網(wǎng)絡(luò)安全人才交流。(第二十條)任何個人和組織1.應當遵守憲法法律,遵守公共秩序,尊重社會公德,不得危害網(wǎng)絡(luò)安全。(第十二條)2.有權(quán)對危害網(wǎng)絡(luò)安全的行為進行舉報。(第十四條)3.不得竊取或者以其他非法方式獲取個人信息,不得非法出售或者非法向他人提供個人信息。(第四十四條)4.應當對其使用網(wǎng)絡(luò)的行為負責,不得設(shè)立用于實施違法犯罪活動的網(wǎng)站、通訊群組,不得利用網(wǎng)絡(luò)發(fā)布涉及違法犯罪活動的信息。(第四十六條)5.發(fā)送的電子信息、提供的應用軟件不得設(shè)置惡意程序,不得含有法律、行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔ⅰ?第四十八條)境外的機構(gòu)、組織、個人從事攻擊、侵入、干擾、破壞等危害中華人民共和國關(guān)鍵信息基礎(chǔ)設(shè)施的活動,造成嚴重后果的,應負法律責任。(第七十五條)