文/邱 銳 衛(wèi)文新
隨著我國(guó)互聯(lián)網(wǎng)基礎(chǔ)設(shè)施建設(shè)步伐加快、自主創(chuàng)新能力逐步增強(qiáng)、信息經(jīng)濟(jì)蓬勃發(fā)展,互聯(lián)網(wǎng)已經(jīng)成為國(guó)家發(fā)展的重要驅(qū)動(dòng)力。黨的十九大報(bào)告明確提出建設(shè)“網(wǎng)絡(luò)強(qiáng)國(guó)”,表明互聯(lián)網(wǎng)發(fā)展將進(jìn)入全新的時(shí)代,億萬人民將在共享互聯(lián)網(wǎng)發(fā)展成果上有更多實(shí)實(shí)在在的獲得感。但同時(shí),隨著全球互聯(lián)網(wǎng)的迅速發(fā)展,網(wǎng)絡(luò)安全也成為事關(guān)國(guó)家安全的重要問題。網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)恐怖、網(wǎng)絡(luò)竊密、網(wǎng)絡(luò)詐騙等活動(dòng)猖獗,國(guó)家網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻,積極應(yīng)對(duì)威脅、有效防范風(fēng)險(xiǎn)是網(wǎng)絡(luò)時(shí)代維護(hù)國(guó)家安全、社會(huì)穩(wěn)定和公共利益的重要使命。
中國(guó)目前已經(jīng)擁有7.72億網(wǎng)民,其中手機(jī)網(wǎng)民占97.5%,普及率達(dá)到55.8%,超過全球平均水平4.1個(gè)百分點(diǎn),超過亞洲平均水平9.1個(gè)百分點(diǎn)。[1]廣大的用戶群體成為中國(guó)互聯(lián)網(wǎng)發(fā)展的雄厚基礎(chǔ)。網(wǎng)絡(luò)安全關(guān)乎國(guó)家安全,更關(guān)乎全民利益,也是中國(guó)從網(wǎng)絡(luò)大國(guó)邁向網(wǎng)絡(luò)強(qiáng)國(guó)的決定性一步。2014年2月27日,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組正式成立,這是中國(guó)互聯(lián)網(wǎng)有史以來最重要也將影響深遠(yuǎn)的一件大事。在成立會(huì)議上,習(xí)近平指出“沒有網(wǎng)絡(luò)安全,就沒有國(guó)家安全”。2014年,領(lǐng)導(dǎo)小組在京召開第一次會(huì)議,習(xí)近平提出:“要從國(guó)際大勢(shì)出發(fā),總體布局,統(tǒng)籌各方,創(chuàng)新發(fā)展,努力把我國(guó)建設(shè)成為網(wǎng)絡(luò)強(qiáng)國(guó)?!盵2]2015年10月,黨的十八屆五中全會(huì)將“網(wǎng)絡(luò)強(qiáng)國(guó)”提升至國(guó)家發(fā)展戰(zhàn)略地位。2016年11月7日,《中華人民共和國(guó)網(wǎng)絡(luò)安全法》通過,從國(guó)家法律法規(guī)層面進(jìn)一步明確了對(duì)大數(shù)據(jù)安全和數(shù)據(jù)跨境流動(dòng)的管理規(guī)范,標(biāo)志著中國(guó)擁有了第一部全面規(guī)范網(wǎng)絡(luò)空間安全管理方面問題的基礎(chǔ)性法律,在網(wǎng)絡(luò)安全上實(shí)現(xiàn)了“有法可依”。2017年10月,黨的十九大報(bào)告在“加快建設(shè)創(chuàng)新型國(guó)家”部分專門提出,要為建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)、數(shù)字中國(guó)、智慧社會(huì)提供有力支撐。
網(wǎng)絡(luò)安全建設(shè)是網(wǎng)絡(luò)治理體系的重要一環(huán),更是實(shí)現(xiàn)網(wǎng)絡(luò)強(qiáng)國(guó)的重要基礎(chǔ)。近年來,世界主要國(guó)家均明確提出維護(hù)國(guó)家網(wǎng)絡(luò)安全是全民的共同責(zé)任。大數(shù)據(jù)時(shí)代,互聯(lián)網(wǎng)的海量信息,僅僅依靠政府部門監(jiān)管如同“杯水車薪”,很難應(yīng)對(duì),做好網(wǎng)絡(luò)安全工作不是某個(gè)機(jī)構(gòu)、某個(gè)部門的事,需要自上而下、全民參與,這既是我國(guó)網(wǎng)絡(luò)安全實(shí)踐經(jīng)驗(yàn)的總結(jié),也是世界互聯(lián)網(wǎng)發(fā)展的普遍規(guī)律。因此,建立健全公眾參與的網(wǎng)絡(luò)安全體系是提高我國(guó)網(wǎng)絡(luò)空間治理水平的重要環(huán)節(jié)。
近年來,我國(guó)互聯(lián)網(wǎng)蓬勃發(fā)展,網(wǎng)絡(luò)規(guī)模不斷擴(kuò)大,網(wǎng)絡(luò)應(yīng)用水平不斷提高,成為推動(dòng)經(jīng)濟(jì)發(fā)展和社會(huì)進(jìn)步的巨大力量。與此同時(shí),對(duì)中國(guó)這樣一個(gè)網(wǎng)絡(luò)大國(guó),網(wǎng)絡(luò)環(huán)境也紛繁復(fù)雜,網(wǎng)絡(luò)安全也面臨許多新情況、新問題、新挑戰(zhàn)。公民個(gè)人信息和隱私曝光、國(guó)家機(jī)密泄露、網(wǎng)絡(luò)詐騙泛濫、計(jì)算機(jī)病毒肆虐,已經(jīng)成為對(duì)公眾個(gè)人安全和國(guó)家安全的嚴(yán)重威脅。
近些年網(wǎng)絡(luò)安全威脅不斷變化、增大,網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻,世界各主要國(guó)家都已進(jìn)入網(wǎng)絡(luò)空間戰(zhàn)略的集中部署期。
2013年6月發(fā)生的“棱鏡門”事件,讓世界各國(guó)深刻認(rèn)識(shí)到互聯(lián)網(wǎng)治理權(quán)關(guān)乎國(guó)家網(wǎng)絡(luò)空間安全和利益,國(guó)際社會(huì)掀起一輪互聯(lián)網(wǎng)治理熱潮?!袄忡R門”事件后,全球網(wǎng)絡(luò)基礎(chǔ)設(shè)施遭遇高危漏洞,針對(duì)OpenSSL代碼庫(kù)爆發(fā)的“心臟出血”漏洞威脅我國(guó)境內(nèi)約3.3萬網(wǎng)站服務(wù)器,開源軟件Linux的Bash漏洞影響遍及全球約5億臺(tái)服務(wù)器及其他網(wǎng)絡(luò)設(shè)備,基礎(chǔ)通信網(wǎng)絡(luò)和金融、工控等重要信息系統(tǒng)安全面臨嚴(yán)峻挑戰(zhàn)。木馬僵尸網(wǎng)絡(luò)、釣魚網(wǎng)站等非傳統(tǒng)網(wǎng)絡(luò)安全威脅不斷增加,分布式拒絕服務(wù)(DDOS攻擊)、高級(jí)持續(xù)威脅(APT攻擊)等新型網(wǎng)絡(luò)攻擊愈演愈烈。[3]根據(jù)2013年歐洲網(wǎng)絡(luò)和信息安全局(ENISA)《網(wǎng)絡(luò)環(huán)境安全威脅報(bào)告》,“路過式漏洞攻擊”(Drive-by exploits)、“蠕蟲”和“木馬”“代碼式注入”(Code Injection Attacks)已成為全球網(wǎng)絡(luò)安全的三大威脅。[4]
2017年5月中旬,全球多個(gè)國(guó)家的網(wǎng)絡(luò)遭遇名為WannaCry蠕蟲病毒(又稱勒索病毒、比特幣病毒)的勒索軟件攻擊,感染后文件會(huì)被加密鎖定,必須支付黑客索要的贖金才能恢復(fù),受攻擊對(duì)象甚至包括醫(yī)院、高校等公益性機(jī)構(gòu)。這次病毒傳播,讓人們?cè)俅吻猩砀惺艿骄W(wǎng)絡(luò)安全的強(qiáng)大威脅,敲響警鐘的同時(shí)也暴露出應(yīng)對(duì)網(wǎng)絡(luò)安全威脅的短板。
目前我國(guó)網(wǎng)民規(guī)模達(dá)7.72億,龐大的網(wǎng)絡(luò)用戶成為網(wǎng)絡(luò)黑灰產(chǎn)業(yè)違法犯罪的對(duì)象。根據(jù)2016年騰訊《移動(dòng)支付網(wǎng)絡(luò)黑色產(chǎn)業(yè)鏈研究報(bào)告》,每天約60萬人次連接存在安全隱患的Wi-Fi。不法分子通過搭建免費(fèi)Wi-Fi盜取連接用戶的重要信息,包括各類移動(dòng)支付的用戶名和密碼;移動(dòng)網(wǎng)絡(luò)詐騙正在向“高技術(shù)化”“綜合化”及“多平臺(tái)”發(fā)展,不法分子不再通過直接聯(lián)系的方式誘騙受害者,而是通過偽基站等技術(shù)手段發(fā)送帶有木馬鏈接的釣魚信息,誘騙受害者點(diǎn)擊,盜取關(guān)鍵個(gè)人信息,再利用這些信息盜取用戶財(cái)產(chǎn),整個(gè)過程用戶幾乎毫無感知;廣大網(wǎng)民密碼保護(hù)意識(shí)薄弱,七成以上用戶對(duì)所有網(wǎng)絡(luò)帳號(hào)都使用同樣的用戶名與密碼。一旦不法分子盜取一組帳號(hào)信息,就很有可能成功盜用該用戶的其他帳號(hào),包括移動(dòng)支付帳號(hào)。[5]
伴隨互聯(lián)網(wǎng)技術(shù)進(jìn)步,各種新型網(wǎng)絡(luò)詐騙形式已成為中國(guó)網(wǎng)絡(luò)用戶用網(wǎng)安全的最大威脅之一。根據(jù)獵豹平臺(tái)2018年1月發(fā)布的《2017年網(wǎng)絡(luò)詐騙趨勢(shì)研究報(bào)告》顯示,與2016年相比,網(wǎng)絡(luò)詐騙舉報(bào)量增長(zhǎng)17.6%,人均損失增長(zhǎng)52.2%。在眾多詐騙類型中,金融理財(cái)類詐騙仍最嚴(yán)重。以低門檻高回報(bào)為誘餌的虛假網(wǎng)絡(luò)兼職詐騙是連年被舉報(bào)數(shù)量最多的詐騙類型。[6]打擊網(wǎng)絡(luò)違法犯罪是維護(hù)網(wǎng)絡(luò)安全的重要需求,維護(hù)網(wǎng)絡(luò)安全必須重拳打擊網(wǎng)絡(luò)詐騙。
據(jù)國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)數(shù)據(jù)顯示,我國(guó)網(wǎng)絡(luò)安全威脅正向移動(dòng)互聯(lián)網(wǎng)轉(zhuǎn)移,手機(jī)應(yīng)用商店、論壇、下載站點(diǎn)等是傳播移動(dòng)互聯(lián)網(wǎng)惡意程序的主要來源。一個(gè)很小的手機(jī)APP應(yīng)用程序,可以在用戶毫不知情時(shí)讀取用戶信息并上傳。2016年流氓行為類的惡意程序數(shù)量仍居首位,數(shù)量為1255301個(gè)(占61.13%),惡意扣費(fèi)類373212個(gè)(占18.17%)、資費(fèi)消耗類278481個(gè)(占13.56%)分列第二、三位。[7]移動(dòng)互聯(lián)網(wǎng)黑客地下產(chǎn)業(yè)鏈已經(jīng)成熟。
隨著萬物互聯(lián)的發(fā)展,以智能家居為代表的物聯(lián)網(wǎng)設(shè)備也逐步成為攻擊目標(biāo);專門針對(duì)工業(yè)控制系統(tǒng)的“震網(wǎng)”(Stuxnet)病毒已感染全球超過4.5萬個(gè)網(wǎng)絡(luò);網(wǎng)絡(luò)黑客利用應(yīng)用程序漏洞可遠(yuǎn)程控制智能汽車。網(wǎng)絡(luò)安全隱患已開始向新興技術(shù)產(chǎn)業(yè)各重要環(huán)節(jié)滲透,然而安全性產(chǎn)品卻極度稀缺,相關(guān)防御技術(shù)研發(fā)尚處于起步階段。在新興技術(shù)產(chǎn)業(yè)的強(qiáng)勁增長(zhǎng)驅(qū)動(dòng)下,網(wǎng)絡(luò)安全問題的影響范圍不斷擴(kuò)大,威脅程度日漸加深。[8]
在我國(guó),網(wǎng)絡(luò)安全最突出也是長(zhǎng)期存在的問題是網(wǎng)民網(wǎng)絡(luò)安全知識(shí)、網(wǎng)絡(luò)安全技能、網(wǎng)絡(luò)安全意識(shí)的缺乏。大多數(shù)網(wǎng)民網(wǎng)絡(luò)安全意識(shí)淡薄,往往只追求信息技術(shù)帶來的便利而忽視信息保護(hù),缺乏網(wǎng)絡(luò)安全基本常識(shí)。工信部電子科技情報(bào)研究所2015年在“第二屆國(guó)家網(wǎng)絡(luò)安全周”發(fā)布的《我國(guó)公眾網(wǎng)絡(luò)安全意識(shí)調(diào)查報(bào)告》顯示,我國(guó)網(wǎng)民網(wǎng)絡(luò)安全意識(shí)薄弱,基礎(chǔ)技能不足,七成多被調(diào)查者在多賬號(hào)使用同一密碼,超八成網(wǎng)民不會(huì)定期更換密碼;絕大多數(shù)網(wǎng)民網(wǎng)上支付行為存在隱患,其中不少人會(huì)使用沒有密碼的公共Wi-Fi進(jìn)行網(wǎng)絡(luò)支付;六成多網(wǎng)民認(rèn)為自我保護(hù)意識(shí)太差是導(dǎo)致個(gè)人隱私泄露的主要原因;熟悉網(wǎng)絡(luò)安全法律法規(guī)的僅占9.05%。[9]2017年10月, 360發(fā)布的《中國(guó)網(wǎng)民網(wǎng)絡(luò)安全意識(shí)調(diào)研報(bào)告》顯示,通過對(duì)網(wǎng)民對(duì)勒索病毒等重大網(wǎng)絡(luò)安全事件的看法進(jìn)行調(diào)查發(fā)現(xiàn),40.4%的網(wǎng)民會(huì)持續(xù)關(guān)注,擔(dān)心自己受到攻擊,想了解防御方法;26.7%的網(wǎng)民感覺不太會(huì)影響到自己生活;13.9%的網(wǎng)民不怎么關(guān)心,認(rèn)為與自己關(guān)系不大。令人擔(dān)憂的是,19.0%的網(wǎng)民完全不了解這些重大網(wǎng)絡(luò)安全事件,這類人群正屬高危人群,更容易受到侵害。[10]可見,我國(guó)正面臨著互聯(lián)網(wǎng)技術(shù)發(fā)展迅速與公眾網(wǎng)絡(luò)安全意識(shí)薄弱之間的矛盾,并成為制約我國(guó)網(wǎng)絡(luò)安全水平提升的一大短板。
我國(guó)已成為名副其實(shí)的網(wǎng)絡(luò)大國(guó),但在網(wǎng)絡(luò)安全的意識(shí)、管理、法律、技術(shù)、機(jī)制等方面與發(fā)達(dá)國(guó)家相比還有較大差距,關(guān)鍵信息基礎(chǔ)設(shè)施和重要信息系統(tǒng)的安全保障存在短板,網(wǎng)絡(luò)核心技術(shù)和關(guān)鍵設(shè)備受制于人的狀態(tài)尚未改變,企業(yè)和個(gè)人在網(wǎng)絡(luò)環(huán)境下的合法權(quán)益容易受到侵害,法律保護(hù)有待加強(qiáng)。
從技術(shù)基礎(chǔ)設(shè)施的角度來看,互聯(lián)網(wǎng)技術(shù)發(fā)達(dá)國(guó)家美國(guó)在操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備、基礎(chǔ)應(yīng)用、大數(shù)據(jù)應(yīng)用等關(guān)鍵技術(shù)領(lǐng)域擁有大量巨頭企業(yè),以及網(wǎng)絡(luò)安全產(chǎn)業(yè)的巨頭公司和專業(yè)的安全廠商。在網(wǎng)絡(luò)安全產(chǎn)業(yè)支撐方面,美國(guó)政府和軍方機(jī)構(gòu)具備將專業(yè)技術(shù)交給民間企業(yè)的條件,并建立了自己的專用技術(shù)企業(yè)(即政府承包商)隊(duì)伍,形成政府、民間分工協(xié)作、相互促進(jìn)的產(chǎn)業(yè)格局。[11]美國(guó)網(wǎng)絡(luò)安全行業(yè)的發(fā)展壯大以及新興網(wǎng)絡(luò)安全廠商的崛起,也反襯出我國(guó)在網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)方面存在的巨大差距。
360企業(yè)安全集團(tuán)董事長(zhǎng)齊向東在2017中國(guó)互聯(lián)網(wǎng)大會(huì)上指出,目前我國(guó)網(wǎng)絡(luò)安全建設(shè)投入與美國(guó)相差15倍,我國(guó)網(wǎng)絡(luò)安全投資占整體信息化建設(shè)經(jīng)費(fèi)的比例不足1%,與美國(guó)的15%、歐洲的10%相比存在巨大差距。[12]而我國(guó)的安全人才儲(chǔ)備也相當(dāng)薄弱,一些稀缺的高精尖人才由于國(guó)內(nèi)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展空間不足而流失到國(guó)外大型企業(yè),還有一些人才進(jìn)入了游戲、移動(dòng)互聯(lián)網(wǎng)等應(yīng)用領(lǐng)域。
網(wǎng)絡(luò)安全是一個(gè)關(guān)系國(guó)家安全和主權(quán)、社會(huì)穩(wěn)定的重要問題。網(wǎng)絡(luò)不安全,國(guó)家不安寧。建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó),首先要把好“安全關(guān)”。
隨著互聯(lián)網(wǎng)的迅猛發(fā)展,世界經(jīng)濟(jì)發(fā)展注入了新的發(fā)展動(dòng)力。我國(guó)全功能接入國(guó)際互聯(lián)網(wǎng)24年來,至今已經(jīng)擁有7.72億網(wǎng)民,成為世界網(wǎng)民人數(shù)最多的網(wǎng)絡(luò)大國(guó)?;ヂ?lián)網(wǎng)已經(jīng)融入人們生活的方方面面,深刻改變了經(jīng)濟(jì)社會(huì)發(fā)展和人們的生產(chǎn)生活方式,網(wǎng)絡(luò)安全和信息化對(duì)國(guó)家很多領(lǐng)域都是牽一發(fā)而動(dòng)全身。因此,沒有網(wǎng)絡(luò)安全就沒有國(guó)家安全。當(dāng)前,國(guó)家網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻,積極應(yīng)對(duì)威脅、有效防范風(fēng)險(xiǎn)是網(wǎng)絡(luò)時(shí)代維護(hù)國(guó)家安全、社會(huì)穩(wěn)定和公共利益的重要使命,迫在眉睫,刻不容緩。
虛擬性和無界性是互聯(lián)網(wǎng)技術(shù)的重要特征,然而在此基礎(chǔ)上的網(wǎng)絡(luò)自由并不代表一國(guó)的網(wǎng)絡(luò)空間沒有主權(quán)。國(guó)民在互聯(lián)網(wǎng)中的自由,恰恰需要國(guó)家主權(quán)作為保障。沒有主權(quán)的網(wǎng)絡(luò),也就沒有網(wǎng)民的真正自由。每個(gè)網(wǎng)民都是網(wǎng)絡(luò)社會(huì)的一分子,在不經(jīng)意間就可能成為危害網(wǎng)絡(luò)安全的參與者,也可能成為網(wǎng)絡(luò)有害信息的受害者。因此,維護(hù)網(wǎng)絡(luò)安全就是維護(hù)公民自身安全。網(wǎng)絡(luò)安全事關(guān)國(guó)家安全、經(jīng)濟(jì)社會(huì)發(fā)展、社會(huì)穩(wěn)定,事關(guān)億萬網(wǎng)民的切身利益。維護(hù)網(wǎng)絡(luò)安全應(yīng)與國(guó)家主權(quán)、社會(huì)公共利益、個(gè)體合法權(quán)益并列,維護(hù)網(wǎng)絡(luò)安全就是保障公民、法人等主體在網(wǎng)絡(luò)享有自由、平等和安全。
近年來,隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展以及對(duì)社會(huì)各領(lǐng)域的影響日益加深,網(wǎng)絡(luò)安全領(lǐng)域的斗爭(zhēng)也日益加劇。這對(duì)維護(hù)國(guó)家網(wǎng)絡(luò)安全來說是挑戰(zhàn)更是機(jī)遇。網(wǎng)絡(luò)安全危機(jī)具有多發(fā)性和復(fù)雜性,政府的應(yīng)對(duì)力量極其有限,有效的應(yīng)急管理需要政府、社會(huì)和公眾之間的密切協(xié)作,形成合力。建立及管理網(wǎng)絡(luò)安全秩序,除了政府部門和相關(guān)企業(yè)各司其職,更需引入民間力量、激發(fā)民間智慧,通過多方位的齊抓共治,實(shí)現(xiàn)互聯(lián)網(wǎng)安全領(lǐng)域的健康發(fā)展。公眾的積極有序參與,既是我國(guó)網(wǎng)絡(luò)安全治理的現(xiàn)實(shí)需要,也符合國(guó)際發(fā)展趨勢(shì)。
黨的十八屆四中全會(huì)作出依法治國(guó)的重大決定,為我國(guó)的國(guó)家治理體系和治理能力現(xiàn)代化指明了方向,也為我國(guó)網(wǎng)絡(luò)空間治理提供了行動(dòng)指南。無論是維護(hù)網(wǎng)絡(luò)秩序還是保護(hù)知識(shí)產(chǎn)權(quán)、打擊網(wǎng)絡(luò)犯罪、保障網(wǎng)絡(luò)自由,都離不開法律、法規(guī)。依法而行、依規(guī)而動(dòng)是互聯(lián)網(wǎng)精神的重要組成部分,也是網(wǎng)絡(luò)空間運(yùn)行的基本準(zhǔn)則。國(guó)無法不立,網(wǎng)無法不興,依法治網(wǎng)將成為網(wǎng)絡(luò)治理的新常態(tài)。為公眾參與網(wǎng)絡(luò)安全治理提供法律保障,正是在網(wǎng)絡(luò)空間治理中對(duì)依法治國(guó)精神的切實(shí)落實(shí)。
2017年6月1日,《中華人民共和國(guó)網(wǎng)絡(luò)安全法》正式實(shí)施,在提高網(wǎng)絡(luò)空間治理水平,增強(qiáng)網(wǎng)絡(luò)空間安全防御能力,推進(jìn)網(wǎng)絡(luò)社會(huì)法治創(chuàng)新,提升我國(guó)在網(wǎng)絡(luò)空間的國(guó)際話語權(quán)和規(guī)則制定權(quán)等方面都具有重要的保障作用。作為我國(guó)網(wǎng)絡(luò)安全領(lǐng)域的基本法,《網(wǎng)絡(luò)安全法》在借鑒國(guó)際經(jīng)驗(yàn)、結(jié)合我國(guó)國(guó)情的基礎(chǔ)上,在戰(zhàn)略部署和制度構(gòu)建方面都有突破與創(chuàng)新。在戰(zhàn)略層面,提出國(guó)家要不斷完善網(wǎng)絡(luò)安全戰(zhàn)略、人才戰(zhàn)略、可信身份戰(zhàn)略,全方位提升網(wǎng)絡(luò)安全治理水平的宏觀要求。在制度層面,綜合、全面、針對(duì)性的提出加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)力度;增加懲治網(wǎng)絡(luò)詐騙等新型網(wǎng)絡(luò)違法犯罪活動(dòng)的規(guī)定;加強(qiáng)網(wǎng)絡(luò)安全人才培養(yǎng)、保護(hù)未成年人上網(wǎng),加強(qiáng)個(gè)人信息保護(hù),建立信息等級(jí)保護(hù)制度等,構(gòu)建起系統(tǒng)、全面、兼顧“監(jiān)測(cè)、預(yù)警、免責(zé)”的全面事態(tài)感知立法創(chuàng)新模式。
同時(shí),我國(guó)也正在構(gòu)建網(wǎng)絡(luò)安全法律體系,包括《互聯(lián)網(wǎng)新聞信息服務(wù)許可管理實(shí)施細(xì)則》《互聯(lián)網(wǎng)論壇社區(qū)服務(wù)管理規(guī)定》《互聯(lián)網(wǎng)跟帖評(píng)論服務(wù)管理規(guī)定》《互聯(lián)網(wǎng)用戶賬號(hào)名稱管理規(guī)定》《互聯(lián)網(wǎng)群組信息服務(wù)管理規(guī)定》《互聯(lián)網(wǎng)新聞信息服務(wù)單位內(nèi)容管理從業(yè)人員管理辦法》和《微博客信息服務(wù)管理規(guī)定》等一系列相關(guān)規(guī)定已經(jīng)出臺(tái),為我國(guó)公眾充分參與網(wǎng)絡(luò)安全治理提供了充分的法律依據(jù)。
政府應(yīng)在引導(dǎo)公眾提升網(wǎng)絡(luò)安全意識(shí)、扭轉(zhuǎn)網(wǎng)絡(luò)安全建設(shè)的不利局面中發(fā)揮至關(guān)重要的作用。一方面要有效打擊網(wǎng)絡(luò)犯罪,另一方面也要主動(dòng)進(jìn)行網(wǎng)絡(luò)安全知識(shí)普及,二者相結(jié)合才能取得事半功倍的效果。
同時(shí),政府應(yīng)在積極引導(dǎo)的基礎(chǔ)上,發(fā)動(dòng)企業(yè)、學(xué)術(shù)界等相關(guān)社會(huì)力量多方合作,制定并采取科學(xué)有效的方案、措施,在全社會(huì)普及網(wǎng)絡(luò)安全教育。國(guó)際上也有一些做法值得我們借鑒。比如,2013年,荷蘭國(guó)家網(wǎng)絡(luò)安全中心就發(fā)布了《白帽黑客指導(dǎo)方針》,鼓勵(lì)白帽黑客和網(wǎng)絡(luò)安全研究員查找網(wǎng)絡(luò)安全缺陷,與政府及企業(yè)協(xié)調(diào)合作,公布網(wǎng)絡(luò)安全漏洞信息,從而加強(qiáng)其社會(huì)責(zé)任意識(shí)。通過對(duì)諸如此類的協(xié)作進(jìn)行宣傳,公眾便會(huì)逐步提高對(duì)網(wǎng)絡(luò)安全威脅的敏感性。
除此之外,政府也可以定期向公眾開放數(shù)據(jù),使公眾在參與的同時(shí)還能共享網(wǎng)絡(luò)信息科技的發(fā)展成果。比如美國(guó)開展的“公民黑客日”活動(dòng),一些政府機(jī)構(gòu)對(duì)外開放數(shù)據(jù),邀請(qǐng)公眾參與數(shù)據(jù)整合、科技創(chuàng)新,實(shí)現(xiàn)政府信息公開的同時(shí),也提升了公眾對(duì)網(wǎng)絡(luò)安全技術(shù)的認(rèn)知度。[13]
推動(dòng)全社會(huì)共同維護(hù)網(wǎng)絡(luò)安全的目的就是要增強(qiáng)網(wǎng)絡(luò)安全意識(shí)、普及網(wǎng)絡(luò)安全知識(shí)、提高網(wǎng)絡(luò)安全技能。要加大宣傳普及力度,在全社會(huì)形成人人重視網(wǎng)絡(luò)安全、人人參與網(wǎng)絡(luò)安全的良好氛圍;加大教育培訓(xùn)力度,利用各種教育培訓(xùn)機(jī)構(gòu),傳播網(wǎng)絡(luò)安全知識(shí);讓網(wǎng)民在互動(dòng)體驗(yàn)中增強(qiáng)網(wǎng)絡(luò)安全意識(shí)、提高網(wǎng)絡(luò)安全技能。自2014年起,我國(guó)每年舉辦的國(guó)家網(wǎng)絡(luò)安全宣傳周向全社會(huì)普及了網(wǎng)絡(luò)安全知識(shí),公民網(wǎng)絡(luò)安全意識(shí)逐漸提高。
維護(hù)網(wǎng)絡(luò)安全需要政府、企業(yè)和網(wǎng)民的通力合作。建立有效的舉報(bào)渠道,有利于提高網(wǎng)民參與網(wǎng)絡(luò)治理的積極性。2015年5月,北京網(wǎng)安聯(lián)合360互聯(lián)網(wǎng)安全中心聯(lián)合發(fā)起成立了網(wǎng)絡(luò)詐騙信息舉報(bào)平臺(tái)“獵豹平臺(tái)”,結(jié)合公安機(jī)關(guān)的刑偵能力、360的云安全技術(shù)與網(wǎng)民的舉報(bào)線索,致力于將其建設(shè)成警、企、民聯(lián)動(dòng)的反網(wǎng)絡(luò)詐騙信息系統(tǒng)。網(wǎng)民可以通過平臺(tái)舉報(bào)惡意程序、惡意網(wǎng)址、詐騙電話、詐騙賬戶等,還可以通過文字、圖片、錄音、影像等載體提供舉報(bào)材料。網(wǎng)民舉報(bào)的每一條信息,都將通過大數(shù)據(jù)分析系統(tǒng)關(guān)聯(lián)分析、線索綜合,為公安機(jī)關(guān)提供全面、有效的破案線索和證據(jù)鏈。[14]
網(wǎng)民的舉報(bào)充分反映了互聯(lián)網(wǎng)安全領(lǐng)域的突出問題,也為政府部門依法行政提供了依據(jù)。國(guó)家互聯(lián)網(wǎng)信息辦公室公開資料顯示,就編發(fā)虛假新聞、傳播淫穢色情信息約談鳳凰網(wǎng),就賬號(hào)審核把關(guān)不嚴(yán)、搶發(fā)散播不實(shí)消息等問題約談新浪網(wǎng),對(duì)傳播色情低俗及虛假謠言信息的迅雷彈窗服務(wù)采取關(guān)停措施,對(duì)傳播歪曲有害信息的133個(gè)網(wǎng)絡(luò)賬號(hào)予以關(guān)閉等行政執(zhí)法線索均來自網(wǎng)民舉報(bào)。
在充分調(diào)動(dòng)公眾參與網(wǎng)絡(luò)安全治理的積極性方面,應(yīng)進(jìn)一步提高對(duì)網(wǎng)民舉報(bào)的回復(fù)率、處置率,對(duì)網(wǎng)民深惡痛絕的危害網(wǎng)絡(luò)安全行為及時(shí)曝光譴責(zé),不斷提升網(wǎng)民共同維護(hù)網(wǎng)絡(luò)安全的積極性、主動(dòng)性。
在世界各國(guó),網(wǎng)絡(luò)社會(huì)組織在維護(hù)網(wǎng)絡(luò)安全方面都發(fā)揮著重要作用。網(wǎng)絡(luò)社會(huì)組織是政府和企業(yè)之外的“第三部門”,是政府行使行政職能的重要補(bǔ)充,也是民間力量參與網(wǎng)絡(luò)社會(huì)治理的重要途徑。他們指導(dǎo)成員單位依法加強(qiáng)網(wǎng)絡(luò)安全保護(hù),提高網(wǎng)絡(luò)安全保護(hù)水平,促進(jìn)行業(yè)健康發(fā)展。據(jù)國(guó)家互聯(lián)網(wǎng)信息辦公室有關(guān)數(shù)據(jù),截至2016年12月,我國(guó)網(wǎng)絡(luò)社會(huì)組織總量為1333家,其中全國(guó)性網(wǎng)絡(luò)社會(huì)組織47家,地方性網(wǎng)絡(luò)社會(huì)組織1286家。這些網(wǎng)絡(luò)社會(huì)組織包括國(guó)家、省、市、區(qū)縣各級(jí)的基金會(huì)、民辦非企業(yè)單位及各種協(xié)會(huì)、學(xué)會(huì)、促進(jìn)會(huì)等社會(huì)團(tuán)體。網(wǎng)絡(luò)社會(huì)組織業(yè)務(wù)覆蓋面廣、形式靈活多樣、活動(dòng)能力強(qiáng),并且在各自領(lǐng)域內(nèi)具有較強(qiáng)的專業(yè)素養(yǎng)和廣泛的行業(yè)資源。這些網(wǎng)絡(luò)社會(huì)組織在過去幾年中發(fā)揮自身優(yōu)勢(shì)、整合社會(huì)資源,從不同領(lǐng)域、不同角度參與到中國(guó)互聯(lián)網(wǎng)基礎(chǔ)設(shè)施建設(shè)、打造良好網(wǎng)絡(luò)安全生態(tài)以及營(yíng)造健康網(wǎng)絡(luò)輿論環(huán)境等方面的工作中。網(wǎng)絡(luò)社會(huì)組織以其獨(dú)有的特性及靈活地位正在成為網(wǎng)絡(luò)社會(huì)管理中不可或缺的新生力量,為我國(guó)互聯(lián)網(wǎng)發(fā)展和信息化建設(shè)發(fā)揮日益重要的作用。目前,我國(guó)陸續(xù)建立了23個(gè)部門和單位參加的部際聯(lián)席會(huì)議制度,并不斷健全涉電信詐騙犯罪偵查工作機(jī)制;從深化跨境跨區(qū)域警務(wù)合作,到建立詐騙電話通報(bào)阻斷、被騙資金快速止付機(jī)制,創(chuàng)新機(jī)制,治理網(wǎng)絡(luò)電信詐騙。
為協(xié)助警方切實(shí)有效地打擊網(wǎng)絡(luò)犯罪,國(guó)內(nèi)一些專業(yè)技術(shù)實(shí)力雄厚的互聯(lián)網(wǎng)企業(yè)近年來不斷深入與警方展開合作,同時(shí)也不乏一些銀行、第三方支付平臺(tái)、電信廠商等企業(yè)和機(jī)構(gòu)加入。2014年4月,北京公安局網(wǎng)絡(luò)安全保衛(wèi)總隊(duì)就與360公司聯(lián)合發(fā)起成立了“北京網(wǎng)絡(luò)安全反詐騙聯(lián)盟”,搭建面向企事業(yè)單位的網(wǎng)絡(luò)詐騙信息舉報(bào)平臺(tái)。聯(lián)盟成立至今,先后增加了包括商務(wù)部、支付安全聯(lián)盟(中國(guó)銀聯(lián))、淘寶網(wǎng)、中國(guó)人民銀行、中國(guó)建設(shè)銀行、頑石咨詢和eBay等在內(nèi)的32家聯(lián)盟單位。[15]反詐騙聯(lián)盟通過向成員單位開放數(shù)據(jù)庫(kù)進(jìn)行疑似惡意網(wǎng)址比對(duì),有效降低了成員單位服務(wù)對(duì)象遭受網(wǎng)絡(luò)詐騙的幾率。
行業(yè)自律是一種在法律監(jiān)管之外的自下而上的方式。如果行業(yè)組織可以通過協(xié)作消除網(wǎng)絡(luò)安全隱患,其意義不言而喻。美國(guó)對(duì)網(wǎng)絡(luò)個(gè)人隱私權(quán)的保護(hù)就主要采取了行業(yè)自律的方式,其中“建議性的行業(yè)指引”主要由網(wǎng)絡(luò)隱私權(quán)保護(hù)的自律組織發(fā)揮作用,參加該組織的成員必須承諾遵守有關(guān)行為指導(dǎo)準(zhǔn)則。英國(guó)的互聯(lián)網(wǎng)觀察基金會(huì)(IWF)更是行業(yè)自律和法律監(jiān)管結(jié)合的典范,通過行業(yè)組織和政府有關(guān)部門通力合作,共同構(gòu)建了有效的網(wǎng)絡(luò)空間治理模式。[16]
在我國(guó),中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)、網(wǎng)絡(luò)媒體論壇等行業(yè)自律組織、形式早已存在,并先后通過《中國(guó)互聯(lián)網(wǎng)行業(yè)自律公約》《版權(quán)自律公約》和《博客服務(wù)自律公約》等形式,對(duì)維護(hù)網(wǎng)絡(luò)空間安全秩序起到一定作用?!毒W(wǎng)絡(luò)安全法》正式實(shí)施后,微信、淘寶、京東商城等十款網(wǎng)絡(luò)產(chǎn)品和服務(wù)陸續(xù)進(jìn)行了隱私條款的文本修改,隱私文本中語焉不詳、晦澀難懂、避重就輕的文本變得更規(guī)范、責(zé)任更明確;同時(shí)進(jìn)一步增強(qiáng)用戶控制權(quán),將不知情默認(rèn)勾選、“一攬子協(xié)議”強(qiáng)迫用戶同意等現(xiàn)象轉(zhuǎn)變成讓用戶擁有知情權(quán)、選擇權(quán)、注銷權(quán)和更改權(quán)等。
建立行業(yè)自律組織,應(yīng)當(dāng)健全本行業(yè)的網(wǎng)絡(luò)安全保護(hù)規(guī)范和協(xié)作機(jī)制,加強(qiáng)對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的分析評(píng)估,定期向會(huì)員進(jìn)行風(fēng)險(xiǎn)警示,支持、協(xié)助會(huì)員應(yīng)對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。網(wǎng)絡(luò)運(yùn)營(yíng)者使用個(gè)人信息時(shí),需要事先征求公民意見,并履行全面告知的義務(wù);在公民信息發(fā)生或可能發(fā)生泄露、損害或丟失危險(xiǎn)時(shí),網(wǎng)絡(luò)運(yùn)營(yíng)者必須向主管部門報(bào)告,并通知可能遭受損害的用戶。如果出現(xiàn)這些問題,平臺(tái)需要及時(shí)采取必要措施,并向主管部門報(bào)告,這將把惡意程序的損害減少到最小程度。
在大力促進(jìn)互聯(lián)網(wǎng)行業(yè)自律組織發(fā)展的同時(shí),政府也要發(fā)揮組織和引導(dǎo)作用,促進(jìn)公共和私營(yíng)部門間的合作,既要建立政府機(jī)構(gòu)間的數(shù)據(jù)共享機(jī)制,又要推進(jìn)政府與企業(yè)間以及企業(yè)與企業(yè)間的數(shù)據(jù)共享機(jī)制。在不侵犯公眾隱私權(quán)的基礎(chǔ)上,政府要通過體制改革和提供政策、技術(shù)方案的支持,推進(jìn)網(wǎng)絡(luò)的互聯(lián)互通和數(shù)據(jù)共享服務(wù),從而建立更有效的網(wǎng)絡(luò)安全機(jī)制。
黨的十九大報(bào)告明確提出,要推進(jìn)制造強(qiáng)國(guó)和網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè),對(duì)網(wǎng)絡(luò)安全和信息化建設(shè)作了全面、系統(tǒng)、科學(xué)的闡述。過去五年,國(guó)家先后頒布出臺(tái)包括《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《國(guó)家信息化發(fā)展戰(zhàn)略綱要》《國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略》和《網(wǎng)絡(luò)空間國(guó)際合作戰(zhàn)略》等在內(nèi)的頂層設(shè)計(jì),不斷完善推進(jìn)網(wǎng)絡(luò)領(lǐng)域法治建設(shè),為網(wǎng)絡(luò)安全和信息化建設(shè)指明方向,為實(shí)現(xiàn)網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略保駕護(hù)航。同時(shí),黨的十八屆五中全會(huì)通過的《中共中央關(guān)于制定國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展第十三個(gè)五年規(guī)劃的建議》也指出,實(shí)現(xiàn)全面建成小康社會(huì)奮斗目標(biāo),推動(dòng)經(jīng)濟(jì)社會(huì)持續(xù)健康發(fā)展,必須堅(jiān)持人民主體地位。“人民是推動(dòng)發(fā)展的根本力量,實(shí)現(xiàn)好、維護(hù)好、發(fā)展好最廣大人民根本利益是發(fā)展的根本目的。必須堅(jiān)持以人民為中心的發(fā)展思想,把增進(jìn)人民福祉、促進(jìn)人的全面發(fā)展作為發(fā)展的出發(fā)點(diǎn)和落腳點(diǎn),發(fā)展人民民主,維護(hù)社會(huì)公平正義,保障人民平等參與、平等發(fā)展權(quán)利,充分調(diào)動(dòng)人民積極性、主動(dòng)性、創(chuàng)造性。”同樣,大數(shù)據(jù)時(shí)代建立公眾參與的國(guó)家網(wǎng)絡(luò)安全體系,也必須堅(jiān)持人民主體地位,必須牢固樹立依法、創(chuàng)新、開放、共享的發(fā)展理念。政府部門和企業(yè)各司其職的同時(shí),更需引入民間力量、發(fā)揮民間智慧、調(diào)動(dòng)一切可以調(diào)動(dòng)的積極因素,政府部門要從原來的“管理”轉(zhuǎn)變?yōu)橐龑?dǎo)、服務(wù)和治理,通過多方位的齊抓共治,實(shí)現(xiàn)互聯(lián)網(wǎng)安全領(lǐng)域的健康發(fā)展。
注釋:
[1]中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC):《第41次全國(guó)互聯(lián)網(wǎng)發(fā)展統(tǒng)計(jì)報(bào)告》,2018年1月31日,http://www.cac.gov.cn/2018-01/31c_1122347026.htm,2018年5月1日。
[2]中國(guó)電信網(wǎng):《習(xí)近平談網(wǎng)絡(luò)安全和信息化》,2018年4月21日,http://www.cac.gov.cn/ztzl/xzt/10/zt/index.htm,2018年5月1日。
[3]劉多:《當(dāng)前網(wǎng)絡(luò)安全形勢(shì)與展望》,新華網(wǎng),2014年11月17日,http://news.xinhuanet.com/politics/2014-11/17/c_1113272634.htm,2018年5月1日。
[4]彭婷:《政府要責(zé)無旁貸提高公眾網(wǎng)絡(luò)信息安全意識(shí)》,《人民郵電報(bào)》,2013年3月18日,第5版。
[5]騰訊研究院:《移動(dòng)支付網(wǎng)絡(luò)黑色產(chǎn)業(yè)鏈研究報(bào)告》,2016年1月13日,http://www.tisi.org/Article/magz_list/id/3556/ori/47.html,2018年5月1日。
[6]《2017年上半年網(wǎng)絡(luò)詐騙趨勢(shì)研究報(bào)告》,2017年6月20日,http://research.#/report/,2018年5月1日。
[7]國(guó)家互聯(lián)網(wǎng)應(yīng)急中心:《中國(guó)移動(dòng)互聯(lián)網(wǎng)發(fā)展?fàn)顩r及其安全報(bào)告(2017)》,2017年5月17日,http://www.cert.org.cn/,2018年5月1日。
[8]劉多:《當(dāng)前網(wǎng)絡(luò)安全形勢(shì)與展望》,新華網(wǎng),2014年11月17日,http://news.xinhuanet.com/politics/2014-11/17/c_1113272634.htm,2018年5月1日。
[9]工信部電子科技情報(bào)研究所:《我國(guó)公眾網(wǎng)絡(luò)安全意識(shí)調(diào)查報(bào)告》,2015年6月4日,http://www.etiri.com.cn/ie.html,2018年5月1日。
[10]360互聯(lián)網(wǎng)安全中心:《中國(guó)網(wǎng)民網(wǎng)絡(luò)安全意識(shí)調(diào)研報(bào)告》,2017年10月18日,http://www.aqniu.com/industry/288711.html,2018年5月1日。
[11]云曉春:《三方面解析建設(shè)國(guó)家網(wǎng)絡(luò)安全保障體系》,2014年9月24日,http://new.163.com/14/A6TPDJO500014SEH.html,2018年5月1日。
[12]齊向東:《我國(guó)網(wǎng)絡(luò)安全建設(shè)投入與美國(guó)差15倍應(yīng)盡快補(bǔ)》,2017年7月11日,http://tech.sina.com.cn/i/2017-07-11/docifyhwehx5667426.shtml,2018年5月1日。
[13]彭婷:《政府要責(zé)無旁貸提高公眾網(wǎng)絡(luò)信息安全意識(shí)》,《人民郵電報(bào)》,2013年3月18日。
[14]新華網(wǎng):《網(wǎng)絡(luò)詐騙地下產(chǎn)業(yè)鏈年產(chǎn)值超千億》,2015年11月6日,http://news.xinhuanet.com/2015-11/06/c_1117064073.htm,2018年5月1日。
[15]《北京網(wǎng)安攜360成立反詐騙聯(lián)盟》,《科技日?qǐng)?bào)》,2014年4月23日,第11版。
[16]中國(guó)網(wǎng)信網(wǎng):《網(wǎng)絡(luò)安全法明晰責(zé)任主體》,2015年11月4日,http://www.cac.gov.cn/2015-11/04/c_1117015599.htm,2018年5月1日。