专家谈网络安全和数据管理 法律施行是起点

简介:

6月8日,河南安阳警方对外公布,破获全国首例制作传播“永恒之蓝”手机版勒索病毒案件,据介绍,该病毒正是通过冒充“王者荣耀”辅助工具,对手机中的照片、下载、云盘等目录下的个人文件进行加密勒索,与5月在全球爆发的“永恒之蓝”勒索病毒极为相似。

网络空间无边无疆、网络传播瞬息即达,在这种传播形态下,网络空间有别于传统社会,网络安全也成为安全领域新话题,面临着新的挑战。6月1日,《中华人民共和国网络安全法》的正式实施,网络安全在立法上有了顶层设计。但在专家看来,要营造一个风清气正的网络空间,网络安全制度建设仍需进一步加码。

网络安全意识需凝聚群体共识

网络安全法的实施,离不开民众的支持。北京师范大学副教授、中国互联网协会研究中心秘书长吴沈括博士认为,民众的认知水平和接受程度的高低,决定了网络安全法贯彻实施的广度和程度。

“普通群众更为关心的是如何借助网络安全法,更好地实现自身权利的维护,而互联网企业则更关注法律面前的经营行为的合规以及风控要求。”吴沈括说。

2017年5月9日,最高人民法院、最高人民检察院公布《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》,该解释出台后,不少民众表达了对国家加强个人信息保护的肯定,但也有互联网企业未雨绸缪,开始思考如何在个人信息保护的要求之下谋求企业发展。

某知名互联网公司法律研究员不戒(笔名)就曾提出过这样的困惑:“互联网在中国发展的时间并不长,现阶段用这样一种对个人信息严格保护的方式约束互联网行业是否妥当?”

在保障网络安全的情况下,为网络发展提供必要的软环境,这是网络安全法得以施行的共识基础。就目前来看,一方面是个体权益保护的强烈呼声,一方面则是互联网科技行业的“战战兢兢”。为此,寻求网络安全观公约数,尤为重要。

此前,国家互联网信息办公室负责人在接受媒体采访时表示,制定和实施网络安全法,目的是要维护国家网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的权益,而不是要限制数据依法有序自由流动,更不是要限制国际贸易。

行政处罚和刑事司法要协调适用

“各部门法之间的协调适用,也是网络安全法的实施必须考虑到的细则。”吴沈括说,网络安全法施行后,相应刑事责任与行政责任的衔接配套问题将会是普遍存在的焦点问题之一。

这种担心,在处理网络电信诈骗的案件时得到了印证。

去年山东“徐玉玉被电信诈骗案”已经过去十个月,网络上对倒卖公民个人信息行为进行严惩的呼声依旧不减。然而,如何界定这类案件不同环节的性质,哪些环节属于刑法保护范围,哪些属于行政措施保护范围,在业界一直存在争议。

在不戒(笔名)看来,个人信息泄露确实有危害,但是个人信息泄露本身的危害并没有那么大。“很多时候我们感觉个人信息泄露的危害很大,是因为我们把个人信息泄露产生的危害和利用泄露后的个人信息实施犯罪所产生的危害混同了。真正产生巨大危害的是利用泄漏后的个人信息实施犯罪的行为,因此要区分来看。”

如何更好地实现刑事责任与行政责任的衔接配套?吴沈括提出,网络安全法的实施需要准确厘定相关行为行政责任与刑事责任各自的边界,避免可能产生的刑事责任泛化的不良倾向。

“网络安全法中涵盖的追究行政责任的违法行为,与刑法中规定的拒不履行信息网络安全管理义务罪的典型行为,两者之间存在交叉的可能性。”吴沈括表示,在执法过程中,一方面,要更为深刻地领会立法者的价值追求,将刑事手段的运用严格限定在保护最重要法益的情境范围内,另一方面,要更为精准地提升法条解释水平,清晰厘定民事、行政与刑事责任的规范内涵与区分界限。

“尤其是刑法修正案(九)修改或者引入的新的罪刑规范,比如,拒不履行信息网络安全管理义务罪、非法利用信息网络罪、帮助信息网络犯罪活动罪等,由于理念新、语境新,应当在司法适用中给予更高的审慎注意。”吴沈括补充说。

数据管理呼唤更多制度智慧

网络安全治理离不开互联网的数据管理,这些涉及能源、交通、水利、金融、电子政务等多个行业和领域的大数据,稍有不慎,可能危及国计民生。

然而,数据的跨境流动又是数据的天然秉性。正是这一特性,让网络安全治理天然呈现出跨国性色彩。但是,目前各国对于数据的管理规范的标准大相径庭,在实操中,不同国家法律的冲突屡见不鲜。

去年7月,欧盟签署了欧美隐私盾协议,允许美国服务器储存欧洲人的个人数据,而不受欧盟数据保护条例管辖。与此同时,反对者以该协议对美国监控行为的限制不够充分,救济方式不够有效,多次要求终止协议。

在吴沈括看来,这类谈判和争议恰恰说明了制度冲撞的不可避免性与博弈机制建设的重要性和紧迫性。

网络空间的边界弱化特性使得网络安全法在实施过程中难免会产生域外溢出效应,对各类境外主体产生规范性制约,进而在国际网络治理领域产生显著的域外影响力和约束力。同时,外国法对于应当遵循网络安全法的国外主体和国内主体同样能够造成影响甚至反向制约。吴沈括表示:“今后在网络安全法实施过程中,中国法与外国法之间的互动博弈会呈现常态化局面。”

吴沈括表示,网络安全法的实施过程需要引入更多的制度智慧。今年4月11日,国家互联网信息办公室公布了《个人信息和重要数据出境安全评估办法(征求意见稿)》,其中明确规定了我国政府与其他国家、地区签署的关于数据出境的协议。在吴沈括看来,这正是建构国际博弈机制的重要进路之一。

本文转自d1net(转载)

相关实践学习
如何快速连接云数据库RDS MySQL
本场景介绍如何通过阿里云数据管理服务DMS快速连接云数据库RDS MySQL,然后进行数据表的CRUD操作。
相关文章
|
缓存 数据管理 Linux
Docker数据管理、网络通信和镜像创建-1
Docker数据管理、网络通信和镜像创建
189 0
|
数据管理 应用服务中间件 Docker
Docker数据管理、网络通信和镜像创建-3
Docker数据管理、网络通信和镜像创建
112 0
|
数据管理 网络安全 Apache
Docker数据管理、网络通信和镜像创建-2
Docker数据管理、网络通信和镜像创建
135 0
|
6月前
|
存储 监控 算法
基于 Python 哈希表算法的局域网网络监控工具:实现高效数据管理的核心技术
在当下数字化办公的环境中,局域网网络监控工具已成为保障企业网络安全、确保其高效运行的核心手段。此类工具通过对网络数据的收集、分析与管理,赋予企业实时洞察网络活动的能力。而在其运行机制背后,数据结构与算法发挥着关键作用。本文聚焦于 PHP 语言中的哈希表算法,深入探究其在局域网网络监控工具中的应用方式及所具备的优势。
154 7
|
11月前
|
存储 安全 网络安全
网络安全法律框架:全球视角下的合规性分析
网络安全法律框架:全球视角下的合规性分析
271 1
|
存储 安全 网络安全
云计算与网络安全的博弈:保护数据在虚拟世界中的安全移动应用开发之旅:从新手到专家
【8月更文挑战第27天】随着云计算技术的飞速发展,企业和个人用户越来越多地将数据和服务迁移到云端。然而,这一转变同时带来了新的安全挑战。本文旨在探讨云计算环境下的网络安全问题,并分析如何通过技术和策略保障信息安全。我们将从云服务的基础知识出发,逐步深入到网络安全和信息安全的高级概念,最后讨论如何实施有效的安全措施来抵御网络威胁。文章不仅涵盖了理论框架,还提供了实际案例分析,旨在为读者提供一套全面的云计算安全指南。
|
机器学习/深度学习 前端开发 数据挖掘
基于Python Django的房价数据分析平台,包括大屏和后台数据管理,有线性、向量机、梯度提升树、bp神经网络等模型
本文介绍了一个基于Python Django框架开发的房价数据分析平台,该平台集成了多种机器学习模型,包括线性回归、SVM、GBDT和BP神经网络,用于房价预测和市场分析,同时提供了前端大屏展示和后台数据管理功能。
314 9
|
内存技术
思科TAC专家分享的内嵌抓包法,真是网络大神必备技能啊!
思科TAC专家分享的内嵌抓包法,真是网络大神必备技能啊!
313 1
|
UED 存储 数据管理
深度解析 Uno Platform 离线状态处理技巧:从网络检测到本地存储同步,全方位提升跨平台应用在无网环境下的用户体验与数据管理策略
【8月更文挑战第31天】处理离线状态下的用户体验是现代应用开发的关键。本文通过在线笔记应用案例,介绍如何使用 Uno Platform 优雅地应对离线状态。首先,利用 `NetworkInformation` 类检测网络状态;其次,使用 SQLite 实现离线存储;然后,在网络恢复时同步数据;最后,通过 UI 反馈提升用户体验。
329 0
|
安全 网络安全 Android开发
探索安卓开发之旅:从新手到专家网络安全与信息安全:防范网络威胁,保护数据安全
【8月更文挑战第29天】在这篇技术性文章中,我们将踏上一段激动人心的旅程,探索安卓开发的世界。无论你是刚开始接触编程的新手,还是希望提升技能的资深开发者,这篇文章都将为你提供宝贵的知识和指导。我们将从基础概念入手,逐步深入到安卓开发的高级主题,包括UI设计、数据存储、网络通信等方面。通过阅读本文,你将获得一个全面的安卓开发知识体系,并学会如何将这些知识应用到实际项目中。让我们一起开启这段探索之旅吧!