网络安全法草案二审 “互联网+”立法加速

备受关注的网络安全法草案在十二届全国人大常委会第二十一次会议上迎来第二次审议。

《人民日报》报道称,草案二审稿进一步强化国家的责任和公民、组织的义务,加强关键信息基础设施保护,协同推进网络安全与发展,切实维护国家网络主权、安全和发展利益。

中国互联网协会互联网法治工作委员会委员丁道勤介绍,草案建立了关键信息基础设施安全保护的三大制度:关键信息基础设施运行安全保护制度、重要数据境内留存,以及网络产品和服务的安全审查制度。

相比于一审稿,草案在安全保护的主体、范围、措施等方面均进行了“扩容”。值得注意的是,草案二审稿在强调关键信息基础设施保护的同时,大量增加了数据安全保护的内容,并同时提出了对个人信息泄露的防护。

关键信息基础设施保护措施增加

我国面临的网络安全形势正日益严峻。6月22日举行的2016中国网络安全论坛上,工信部网络安全管理局副局长李学林介绍,“针对工业控制系统和重要信息系统的高级持续威胁等网络攻击愈演愈烈,应用软件、供应链、智能联网设备等安全问题开始显现。”

而在互联网用户层面,近日发布的《中国移动互联网发展状况及其安全报告(2016)》介绍,2005-2015年,移动互联网恶意程序数量逐年增加,特别到2012年之后,恶意程序数量呈现爆发式增长趋势。2015年新增的移动恶意程序数量超过147万,较2014年同期增长54.7%。

网络安全法草案力图从立法层面制定应对规范。草案一审之后,中国人民大学网络犯罪与安全研究中心推出了一份建议稿,其中明确提出建立11项网络安全基本制度。

研究中心秘书长谢君泽介绍,这些制度包括数据境内存储制度、关键数据加密备份制度、网络安全事件追溯制度、网络安全持续改进制度、网络信息公开制度、网络安全公私合作制度、网络安全国际合作制度等。

这些制度中的部分内容出现在草案二审稿中。比如,二审稿增加规定,国家鼓励关键信息基础设施以外的网络运营者自愿参与关键信息基础设施保护体系。

二审稿还增加规定,网络运营者留存网络日志不得少于6个月;网络运营者对有关部门依法实施的监督检查应当予以配合。

上述精神已体现在一些管理规范中。国家网信办6月28日发布移动互联网应用程序(APP)管理规定,就要求APP提供者记录用户日志信息,并保存60日。

6月27日,全国人大法律委员会副主任委员张海阳作草案修改情况汇报时称,拟增加多项促进网络安全和发展的支持措施,包括国家推进网络安全社会化服务体系建设,鼓励企业、机构开展网络安全认证、检测和风险评估等服务;支持创新网络安全管理方式,运用网络新技术,提升网络安全保护水平等。

重视数据安全和信息保护

对于关键信息基础设施中数据安全保护的重视,鲜明地体现在草案二审稿中。

“电信和互联网企业收集处理大量用户个人数据、生产运行数据、政务数据等重要数据,面临着很大的安全挑战。信息窃取、数据泄露等事件时有发生,网络数据安全和用户信息保护形势日趋严峻。”工信部网络安全管理局副局长李学林在2016中国网络安全论坛上说。

草案一审稿规定,关键信息基础设施中的“公民个人信息等重要数据”要境内留存,二审稿则改为“公民个人信息和重要业务数据”,这比一审稿的规定更加明确。

张海阳在6月27日作汇报时介绍,草案拟增加的促进网络安全和发展的支持措施还包括,国家鼓励开发网络数据安全保护和利用技术,促进公共数据资源开放,推动技术创新和经济社会发展。

对于草案鼓励的政府数据开放,一位要求匿名的工信部政策研究人员认为,“统一集中开放数据需要有关部门统筹组织建设网站,为了保障网站安全,要严禁未经授权的访问、上传和更改数据,并定期销毁原始数据。此外,还要综合运用技术手段对网站进行监控。”

二审稿还增加规定,国家网信部门和有关部门在关键信息基础设施保护中取得的信息,只能用于维护网络安全的需要,不得用于其他用途。

中央财经大学法学院副院长吴韬也认为,在不损害相关主体的合法权益和公共利益的前提下,政府持有的数据应当公开共享,不得有偿转让。

网络实名制确立之后,对个人信息的保护成为题中之义。丁道勤介绍,草案一审稿在坚持全国人大常委会《关于加强网络信息保护的决定》的基础上进一步完善了相关制度,主要包括个人信息收集规则,处理规则、信息泄露通知,删除更正权及不受窃取、非法获取、出售或非法提供权。

张海阳在6月27日作汇报时还指出,二审稿拟增加大数据应用必须对公民个人信息进行匿名化处理的规定,进一步明确公民个人信息使用规则。

在6月22日举行的2016中国网络安全论坛上,中国计算机学会计算机安全专委会副主任程琳介绍,“网络安全法草案公开征求意见后,有些部门对一些条款的看法不一致。”程琳建议,“如果大原则不影响,应该尽快出台,随着形势的发展,我们可以不断地完善和修缮。”

值得注意的是,国家安全领域的基础性法律《国家安全法》就是在二次审议后,马上在下一次全国人大常委会会议上三审通过。

程琳就在上述论坛上表示,今后可以根据《网络安全法》制定相关的专门法律,以解决目前存在的重大和紧迫问题,其中他就建议制定网络社会个人信息隐私保护法。
本文转自d1net(转载)

时间: 2024-10-25 06:13:54

网络安全法草案二审 “互联网+”立法加速的相关文章

网络安全法草案二审 拟进一步强化国家维护网络安全的措施

在北京举行的十二届全国人大常委会第二十一次会议上,常委会组成人员听取了全国人大法律委员会副主任委员张海阳作的关于网络安全法草案修改情况的汇报.草案二审稿进一步强化国家的责任和公民.组织的义务,加强关键信息基础设施保护,协同推进网络安全与发展,切实维护国家网络主权.安全和发展利益. 这是常委会会议第二次审议这部社会广泛关注的法律草案. 拟加强对关键信息基础设施及其数据的保护 全国人大法律委员会27日就网络安全法草案作汇报时表示,一些常委会委员和地方.部门建议对关键信息基础设施的范围不作列举,可由国

从网络安全法草案看关键信息基础设施安全

长期以来,社会各界十分关注网络安全,强烈要求依法加强网络空间治理,规范网络信息传播秩序,惩治网络违法犯罪,使网络空间清朗起来.全国人大代表也提出许多议案.建议,呼吁出台网络安全相关立法.为适应国家网络安全工作的新形势新任务,落实党中央的要求,回应人民群众的期待,十二届全国人大常委会把制定网络安全方面的立法列入立法工作计划中. 十二届全国人大常委会第十五次会议初次审议<中华人民共和国网络安全法(草案)>.草案共7章68条.关于保障网络产品和服务安全,草案规定网络产品和服务提供者不得设置恶意程序,

正征求民意的网络安全法将设互联网开关?习近平早有明确答复

2015年12月16日,在第二届世界互联网大会开幕式上,习近平发表的主旨演讲,被海内外称为国际互联网治理的中国方案. 目前,<网络安全法草案(二次审议稿)>正在公开征求意见,截止日期是8月4日.该草案受到海外普遍关注.但有外媒将其错误地解读为:中国准备设立互联网开关,必要时可能关闭互联网. 其实,对于类似论调,在2016年4月19日举行的网络安全和信息化工作座谈会上,习近平总书记已经给出了明确答复:"现在,有一种观点认为,互联网很复杂.很难治理,不如一封了之.一关了之.这种说法是不正

网络安全法草案

十二届全国人大常委会第十五次会议2015年6月24日审议了网络安全法草案.草案共7章68条,从保障网络产品和服务安全,保障网络运行安全,保障网络数据安全,保障网络信息安全等方面进行了具体的制度设计,包括赋予相关主管部门处置违法信息.阻断违法信息传播的权力,对网络安全监测预警和应急制度作出了规定,要求发生网络安全事件时,县级以上政府有关部门应当立即启动网络安全事件应急预案,及时向社会发布与公众有关的警示信息. "没有网络安全就没有国家安全",习近平总书记在中央网络安全和信息化领导小组第一

网络安全法草案:公民个人信息应在境内存储

全国人大常委会二次审议的网络安全法草案,拟加强对关键信息基础设施及其数据的安全保护:进一步强化国家维护网络安全的措施:增加多项促进网络安全的支持措施,协同推进网络安全与发展:进一步强化网络运营者的社会责任,明确网络运营者留存网络日志的期限以及配合有关部门监督检查的义务:拟通过约谈.记入信用档案.从业禁止等惩戒措施进一步加大对危害网络安全行为的惩戒力度. 公民个人信息应在境内存储 全国人大法律委员会表示,一些常委会委员和地方.部门建议对关键信息基础设施的范围不作列举,可由国务院制定配套规定予以明确

网络安全法草案拟进一步强化网络运营者的社会责任

根据27日提请全国人大常委会二次审议的网络安全法草案,拟进一步强化网络运营者的社会责任,明确网络运营者留存网络日志的期限以及配合有关部门监督检查的义务. 全国人大法律委员会27日就网络安全法草案作汇报时表示,一些地方.部门.社会公众提出,为营造良好的网络环境和秩序,应当进一步强化网络运营者的社会责任. 对此,二审稿增加规定,网络运营者必须遵守法律.行政法规,遵守社会公德.商业道德,诚实信用,履行网络安全保护义务,接受政府和社会公众的监督,承担社会责任. 同时,二审稿还增加规定,网络运营者留存网络

网络安全法草案 拟加大对危害网络安全行为的惩戒力度

27日提请全国人大常委会二次审议的网络安全法草案,拟通过约谈.记入信用档案.从业禁止等惩戒措施进一步加大对危害网络安全行为的惩戒力度. 二审稿增加规定,对网络存在较大安全隐患或者发生安全事件的运营者,有关部门可以按照规定的权限和程序对其法定代表人或主要责任人进行约谈:对故意从事危害网络安全的活动受到治安管理处罚或者刑事处罚的人员,终身不得从事网络安全管理和网络运营关键岗位的工作:对有本法规定的违法行为的,依照有关法律.行政法规的规定记入信用档案,并予以公示. 草案提出,拟进一步强化网络运营者的社

网络安全法今日实施 互联网企业对隐私政策重视不足

于今年6月1日生效的网络安全法,首次在法律层面规定了个人信息保护的基本原则.网络安全法明确指出,收集适用信息应经用户明示同意,不得收集无关信息,不得向他人提供个人信息,经过处理无法识别特定个人且不能复原的除外,不得非法出售个人信息. 南方都市报与中国政法大学传播法研究中心联合发布的<用户信息保护政策透明度报告>(以下简称<报告>)披露:在参与测评的1000家网站与APP中,没有一个能够达到隐私政策透明度"高"的标准.其中,透明度"较低"和&q

拔线!中国网络安全法草案规定政府可在“紧急状态”下断网

近年来矛盾冲突不断的数字安全领域已经越发成为国家之间政治角力的战场,自从去年 9 月银监会颁布有关银行系统信息安全的相关规定以来,美.欧.日三方多次与中国在该问题上产生纠纷.近日,中国正在起草中的国家数字安全法案,又成为某些西方媒体关注的焦点. 6 月 21 日,就在第五轮中美战略与经济对话举办前夕,<纽约时报>在头版刊发一篇题为<中国黑客通过攻击获得美国系统访问权限>(Attack Gave Chinese Hackers Privileged Access to U.S. Sy