专家谈网络安全和数据管理 法律施行是起点

6月8日,河南安阳警方对外公布,破获全国首例制作传播“永恒之蓝”手机版勒索病毒案件,据介绍,该病毒正是通过冒充“王者荣耀”辅助工具,对手机中的照片、下载、云盘等目录下的个人文件进行加密勒索,与5月在全球爆发的“永恒之蓝”勒索病毒极为相似。

网络空间无边无疆、网络传播瞬息即达,在这种传播形态下,网络空间有别于传统社会,网络安全也成为安全领域新话题,面临着新的挑战。6月1日,《中华人民共和国网络安全法》的正式实施,网络安全在立法上有了顶层设计。但在专家看来,要营造一个风清气正的网络空间,网络安全制度建设仍需进一步加码。

网络安全意识需凝聚群体共识

网络安全法的实施,离不开民众的支持。北京师范大学副教授、中国互联网协会研究中心秘书长吴沈括博士认为,民众的认知水平和接受程度的高低,决定了网络安全法贯彻实施的广度和程度。

“普通群众更为关心的是如何借助网络安全法,更好地实现自身权利的维护,而互联网企业则更关注法律面前的经营行为的合规以及风控要求。”吴沈括说。

2017年5月9日,最高人民法院、最高人民检察院公布《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》,该解释出台后,不少民众表达了对国家加强个人信息保护的肯定,但也有互联网企业未雨绸缪,开始思考如何在个人信息保护的要求之下谋求企业发展。

某知名互联网公司法律研究员不戒(笔名)就曾提出过这样的困惑:“互联网在中国发展的时间并不长,现阶段用这样一种对个人信息严格保护的方式约束互联网行业是否妥当?”

在保障网络安全的情况下,为网络发展提供必要的软环境,这是网络安全法得以施行的共识基础。就目前来看,一方面是个体权益保护的强烈呼声,一方面则是互联网科技行业的“战战兢兢”。为此,寻求网络安全观公约数,尤为重要。

此前,国家互联网信息办公室负责人在接受媒体采访时表示,制定和实施网络安全法,目的是要维护国家网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的权益,而不是要限制数据依法有序自由流动,更不是要限制国际贸易。

行政处罚和刑事司法要协调适用

“各部门法之间的协调适用,也是网络安全法的实施必须考虑到的细则。”吴沈括说,网络安全法施行后,相应刑事责任与行政责任的衔接配套问题将会是普遍存在的焦点问题之一。

这种担心,在处理网络电信诈骗的案件时得到了印证。

去年山东“徐玉玉被电信诈骗案”已经过去十个月,网络上对倒卖公民个人信息行为进行严惩的呼声依旧不减。然而,如何界定这类案件不同环节的性质,哪些环节属于刑法保护范围,哪些属于行政措施保护范围,在业界一直存在争议。

在不戒(笔名)看来,个人信息泄露确实有危害,但是个人信息泄露本身的危害并没有那么大。“很多时候我们感觉个人信息泄露的危害很大,是因为我们把个人信息泄露产生的危害和利用泄露后的个人信息实施犯罪所产生的危害混同了。真正产生巨大危害的是利用泄漏后的个人信息实施犯罪的行为,因此要区分来看。”

如何更好地实现刑事责任与行政责任的衔接配套?吴沈括提出,网络安全法的实施需要准确厘定相关行为行政责任与刑事责任各自的边界,避免可能产生的刑事责任泛化的不良倾向。

“网络安全法中涵盖的追究行政责任的违法行为,与刑法中规定的拒不履行信息网络安全管理义务罪的典型行为,两者之间存在交叉的可能性。”吴沈括表示,在执法过程中,一方面,要更为深刻地领会立法者的价值追求,将刑事手段的运用严格限定在保护最重要法益的情境范围内,另一方面,要更为精准地提升法条解释水平,清晰厘定民事、行政与刑事责任的规范内涵与区分界限。

“尤其是刑法修正案(九)修改或者引入的新的罪刑规范,比如,拒不履行信息网络安全管理义务罪、非法利用信息网络罪、帮助信息网络犯罪活动罪等,由于理念新、语境新,应当在司法适用中给予更高的审慎注意。”吴沈括补充说。

数据管理呼唤更多制度智慧

网络安全治理离不开互联网的数据管理,这些涉及能源、交通、水利、金融、电子政务等多个行业和领域的大数据,稍有不慎,可能危及国计民生。

然而,数据的跨境流动又是数据的天然秉性。正是这一特性,让网络安全治理天然呈现出跨国性色彩。但是,目前各国对于数据的管理规范的标准大相径庭,在实操中,不同国家法律的冲突屡见不鲜。

去年7月,欧盟签署了欧美隐私盾协议,允许美国服务器储存欧洲人的个人数据,而不受欧盟数据保护条例管辖。与此同时,反对者以该协议对美国监控行为的限制不够充分,救济方式不够有效,多次要求终止协议。

在吴沈括看来,这类谈判和争议恰恰说明了制度冲撞的不可避免性与博弈机制建设的重要性和紧迫性。

网络空间的边界弱化特性使得网络安全法在实施过程中难免会产生域外溢出效应,对各类境外主体产生规范性制约,进而在国际网络治理领域产生显著的域外影响力和约束力。同时,外国法对于应当遵循网络安全法的国外主体和国内主体同样能够造成影响甚至反向制约。吴沈括表示:“今后在网络安全法实施过程中,中国法与外国法之间的互动博弈会呈现常态化局面。”

吴沈括表示,网络安全法的实施过程需要引入更多的制度智慧。今年4月11日,国家互联网信息办公室公布了《个人信息和重要数据出境安全评估办法(征求意见稿)》,其中明确规定了我国政府与其他国家、地区签署的关于数据出境的协议。在吴沈括看来,这正是建构国际博弈机制的重要进路之一。

本文转自d1net(转载)

时间: 2024-07-31 01:01:42

专家谈网络安全和数据管理 法律施行是起点的相关文章

众位专家谈云计算环境的安全策略

本文讲的是众位专家谈云计算环境的安全策略,[IT168专稿]使用云计算环境的外部网络可以获得异地存储备份的优点,但同时也带来了一些危险:各种病毒.垃圾邮件.恶意软件和身份窃贼是你可能面临的一部分威胁. 据谷歌公司负责Google Apps的安全主管Eran Feigenbaum声称,与外面的服务提供商共享数据面临危险,不过同时也能获得安全方面的一些好处.虽然许多公司现在允许云计算服务提供商访问自己的数据,"但仅仅共享文档.而不是共享整个基础架构是一大好处." OpSource公司的首席

Splunk专家谈影响数据可视化选型的因素

文章讲的是Splunk专家谈影响数据可视化选型的因素,根据Forrester最新发布的大数据研究报告,大多数企业只分析了已有数据的12%,剩余的88%仍未充分利用,造成这种局面的主要原因之一就是分析能力的缺乏.事实上,企业部署数据分析应用并不难,难的是缺乏专业的数据分析人才. "让每个人都成为数据分析师"--正在从理想变为现实,一大批数据可视化产品的涌现,大幅降低了数据分析的门槛.总部位于美国旧金山的大数据服务提供商Splunk也有同样的理念,他们提出Splunk for Everyo

专家谈2015网络安全形势 建议网友强化隐私保护意识

12月21日,360互联网安全中心发布2015年度中国网站安全报告,报告称,中国最大的漏洞播报平台补天漏洞平台显示,由于网站漏洞一年或导致55亿条信息面临泄露,而网站漏洞修复率却不足一成.北京成为遭受漏洞攻击最为严重地区.近日,北京邮电大学客座教授.中国行为法学会常务理事王永刚.国家信息技术安全研究中心专家曹岳和360攻防实验室负责人林伟做客人民网,在谈及当前网络安全形势时,均表示了担忧. 专家称,当前很多资产和信息都已互联网化,这种互联网化必然会带来安全威胁.随着新技术.新应用的不断发展,人们

网络安全专家谈个人信息泄露:建议加大对数据采集者的罚则

近日,山东准大学生徐玉玉遭电信诈骗猝死案引起全国关注.电信诈骗恶性事件频发背后,个人信息保护的问题也再度被广泛讨论. 9月7日,中央网信办.武汉市政府在北京举办2016年国家网络安全宣传周新闻发布会,宣布今年的国家网络安全宣传周将于9月19日-25日举行.宣传周的目标正是要培养有高度的安全意识.有文明的网络素养.有守法的行为习惯.有必备的防护技能的好网民. 发布会结束后,中国网络安全产业联盟秘书长陈兴跃就网络空间个人信息保护问题接受了与会记者采访. 陈兴跃指出,已经拥有大量用户基数.大量敏感数据

红帽专家谈 Ceph 与 Gluster 开源存储路线

今年年初,红帽2016财年营收20亿美金的消息火遍朋友圈.在软件行业领域,红帽相较于其他软件巨头,一直稍显低调.在笔者看来,之前财年营收过20亿的宣布,完全可以作为红帽2016年度最强发声,同时预示着作为全球领先的开源解决方案领导厂商的红帽,一改往日低调作风,从此摆出开源时代领导者的高姿态. 不得不承认,随着云计算.大数据.物联网技术的飞速发展,开源软件与开源社区的发展如火如荼.明眼人都看得出来,在当下的云时代里,开源绝对是笔大买卖!在刚刚结束的2016中国开源企业存储峰会上,红帽又集中秀了一把

机器学习如何“着陆”医疗行业?三位行业专家谈关键四点

雷锋网按:机器学习的融入带来的是医疗系统诊断准确性的大大提高,如今它不仅能为病患量身定制治疗方案,甚至还可以取代部分医生的工作.在此背景下,三位医疗行业专家就此谈了一下技术如何更好地"着陆"医疗行业,他们分别是Ernest Sohn.Joachim Roski.Kevin Maloy. Ernest Sohn是Booz Allen数据解决方案和机器情报部门的首席数据科学家.他在开发和实施数据科学和分析功能方面有十多年的经验,包括预测分析,机器学习,自然语言处理,运营研究和数据可视化,以

专家谈泄密门:准则缺失网站各自为政

12月30日消息,通过最近频发的互联网泄密事件,互联网再起引发网民的焦虑,为此,赛迪网记者独家专访了社科院信息化研究所秘书长.互联网专家姜奇平,对此事件的出现并不断 发酵,姜奇平 提出了自己的观点和看法,并指出,要想永远关闭"泄密门",网站需要不断加强管理和规范.互联网泄密事件频发 原因有三12月21日,有黑客在网上公开了CSDN网站用户数据库,包括600余万个明文的注册邮箱帐号和密码.22日,网上曝出人人网.天涯 .开心网.多玩.世纪佳缘.珍爱网.美空网.百合网.178.7K7K等知

315晚会专家谈智能硬件安全漏洞同样属质量问题

在今年的央视315晚会上,网络安全与智能生活安全成为重点曝光对象,包括无人机.汽车.洗衣机.烤箱在内的数款智能硬件被展示了不同程度的破解.安全专家表示,当智能设备的安全性成为标配,整个产品质量体系才算完善. 据了解,在今年315晚会上,黑客现场演示了人们日常生活中遇到的方方面面的智能设备,包括智能设备.无人机.网络摄像头.智能家电等,不亚于一部"黑科技"大片.来自国内顶尖的信息安全研究团队Keen Team的专家王琦表示,无人机.家用智能设备洗衣机.智能烤箱.摄像头等都可被完全控制--

听专家谈2016年安全领域的15个趋势

即使是不常看新闻的人也知道2015是充斥着网络威胁的一年.过去认为是"高级"的威胁如今已成常态,而复杂恶意软件和漏洞的价格就像电影票一样便宜.尽管新闻报道一直很多,最有影响力的变革几乎从未被报道过,也常被误解.如今随处可见的威胁源在攻击中同时使用多种入侵手段和后门,以确保入侵成果能够保持.事件分析不完全已经成为安全小组的通病. 过去的这一年里,安全厂商也声称能够阻击高级威胁,然而事实是,他们不能. 过去的这一年里,各大机构意识到了需要分别监控和保护数字环境,希望换来更好的结果,然而他们