近日,國(guó)家互聯(lián)網(wǎng)信息辦公室發(fā)布了《中華人民共和國(guó)網(wǎng)絡(luò)安全法(修正草案再次征求意見稿)》(以下簡(jiǎn)稱《修正草案再次征求意見稿》),引起社會(huì)的廣泛關(guān)注和熱議。《中華人民共和國(guó)網(wǎng)絡(luò)安全法》(以下簡(jiǎn)稱《網(wǎng)絡(luò)安全法》)作為網(wǎng)絡(luò)安全領(lǐng)域的基本法,于2017年6月施行。隨著社會(huì)網(wǎng)絡(luò)安全需求的不斷增長(zhǎng)及網(wǎng)絡(luò)安全法律體系完善發(fā)展的內(nèi)在要求,該法也再次迎來修訂的契機(jī)。本文結(jié)合對(duì)本次修訂意見的學(xué)習(xí),簡(jiǎn)要分析如下。
《網(wǎng)絡(luò)安全法》施行至今,共進(jìn)行了兩次修訂征求意見。
2022年9月,國(guó)家互聯(lián)網(wǎng)信息辦公室會(huì)同相關(guān)部門起草并發(fā)布了《關(guān)于修改〈網(wǎng)絡(luò)安全法〉的決定(征求意見稿)》,開啟了對(duì)《網(wǎng)絡(luò)安全法》的修訂完善歷程。
第一次修訂時(shí),主要基于兩個(gè)背景。
一是做好《網(wǎng)絡(luò)安全法》與相關(guān)法律的銜接協(xié)調(diào),完善法律責(zé)任制度。此時(shí)的法律銜接,主要是指《網(wǎng)絡(luò)安全法》頒行后,國(guó)家出臺(tái)的多部重磅網(wǎng)絡(luò)安全相關(guān)法律,主要包括《中華人民共和國(guó)數(shù)據(jù)安全法》《中華人民共和國(guó)個(gè)人信息保護(hù)法》等。保持不同法律之間的協(xié)同,是網(wǎng)絡(luò)安全法修訂的主要?jiǎng)右蛑弧?/span>
二是保護(hù)個(gè)人、組織在網(wǎng)絡(luò)空間的合法權(quán)益,維護(hù)國(guó)家安全和公共利益。隨著數(shù)字化發(fā)展的深入,個(gè)人、組織乃至國(guó)家面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和威脅形勢(shì)也日益嚴(yán)峻。近年來除了常規(guī)的網(wǎng)絡(luò)風(fēng)險(xiǎn)因素之外,以勒索軟件、供應(yīng)鏈攻擊、基于AI技術(shù)的攻擊等為典型代表的網(wǎng)絡(luò)安全威脅日益增多。通過修訂法律以強(qiáng)化法律責(zé)任機(jī)制和合規(guī)要求,無疑是加強(qiáng)對(duì)網(wǎng)絡(luò)安全合法權(quán)益保護(hù)的有效途徑之一。
2025年3月,國(guó)家互聯(lián)網(wǎng)信息辦公室發(fā)布了會(huì)同相關(guān)部門進(jìn)一步研究起草的《修正草案再次征求意見稿》。
結(jié)合通知內(nèi)容,有三個(gè)重要問題需特別留意。
一是關(guān)于第一次修訂征求意見的結(jié)果。按照《全國(guó)人大常委會(huì)2024年度立法工作計(jì)劃》,“網(wǎng)絡(luò)安全法(修改)”位列23項(xiàng)“初次審議的法律案”之中,而時(shí)至今日未有正式消息表明其已修訂通過并頒布實(shí)施。這或許也是第二次修訂征求意見稿出臺(tái)的重要原因。
二是法律修訂的時(shí)限?!锻ㄖ逢U明了法律銜接和保護(hù)權(quán)益兩個(gè)修訂工作目標(biāo)之外,還補(bǔ)充了一條工作依據(jù)即《十四屆全國(guó)人大常委會(huì)立法規(guī)劃》。根據(jù)該項(xiàng)立法規(guī)劃,“網(wǎng)絡(luò)安全法(修改)”位列“條件比較成熟、任期內(nèi)擬提請(qǐng)審議的法律草案(79件)”之中,可見網(wǎng)絡(luò)安全法的修訂工作正常情況下應(yīng)當(dāng)在十四屆全國(guó)人大任期結(jié)束前,即2028年3月之前提請(qǐng)審議。
三是征求意見時(shí)間比上次更長(zhǎng)。與第一次征求意見相比,本次征求意見的時(shí)間為30個(gè)自然日(2025年3月28日-4月27日),明顯長(zhǎng)于上次的15個(gè)自然日(2022年9月14日-9月29日)。這也在一定程度上反映了主管部門對(duì)本次征求意見充分性所作的預(yù)期考量。
通過比較《網(wǎng)絡(luò)安全法》和《修正草案再次征求意見稿》,我們可以發(fā)現(xiàn):除了對(duì)于同類違法行為處罰條款的合并、提升措辭準(zhǔn)確性、調(diào)整法條序號(hào)等行文方面的修改之外,對(duì)實(shí)質(zhì)內(nèi)容方面的修訂充分反映了本次法律修訂重要導(dǎo)向。以下分析概括為4個(gè)方面。
導(dǎo)向一:強(qiáng)化執(zhí)法嚴(yán)肅性
一是提升了對(duì)相關(guān)違法行為的處罰力度。主要體現(xiàn)在《修正草案再次征求意見稿》第一條和第五條,對(duì)于網(wǎng)絡(luò)運(yùn)營(yíng)者、關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者違反網(wǎng)絡(luò)安全保護(hù)和網(wǎng)絡(luò)安全管理義務(wù)的行為,提高了罰款處罰額度。
二是增加處罰裁量選項(xiàng)。主要體現(xiàn)在《修正草案再次征求意見稿》第一條和第五條,對(duì)于網(wǎng)絡(luò)運(yùn)營(yíng)者、關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者違反網(wǎng)絡(luò)安全保護(hù)和網(wǎng)絡(luò)安全管理義務(wù)的行為,在給予警告等處罰的同時(shí),還“可以處”一定金額的罰款。賦予執(zhí)法部門根據(jù)違法行為具體情況做出并行處罰的裁量權(quán)。
導(dǎo)向二:強(qiáng)化分級(jí)處罰
主要體現(xiàn)為增加了加重處罰的情節(jié)。《修正草案再次征求意見稿》第一條、第三條、第五條,對(duì)于網(wǎng)絡(luò)運(yùn)營(yíng)者、關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者違反網(wǎng)絡(luò)安全保護(hù)和網(wǎng)絡(luò)安全管理等義務(wù)的行為,增設(shè)了造成“嚴(yán)重危害網(wǎng)絡(luò)安全后果”、“造成特別嚴(yán)重影響、特別嚴(yán)重后果”等加重處罰情節(jié),體現(xiàn)了對(duì)違法行為按照所產(chǎn)生的后果進(jìn)行分級(jí)處罰的思路。
導(dǎo)向三:完善產(chǎn)品服務(wù)使用合規(guī)責(zé)任體系
主要體現(xiàn)在增加了對(duì)網(wǎng)絡(luò)產(chǎn)品服務(wù)使用合規(guī)的責(zé)任和處罰規(guī)定?!缎拚莅冈俅握髑笠庖姼濉返诙l,增加對(duì)使用不合規(guī)網(wǎng)絡(luò)產(chǎn)品和服務(wù)等行為的處罰規(guī)定。從而將涉及網(wǎng)絡(luò)產(chǎn)品、服務(wù)的合規(guī)使用要求與相應(yīng)法律責(zé)任直接掛鉤銜接,無疑將進(jìn)一步增強(qiáng)對(duì)產(chǎn)品服務(wù)合規(guī)使用日常監(jiān)管的執(zhí)法力度。
導(dǎo)向四:鼓勵(lì)違法者主動(dòng)采取補(bǔ)救措施
體現(xiàn)在增加了對(duì)違法者主動(dòng)改正行為的鼓勵(lì)條款?!缎拚莅冈俅握髑笠庖姼濉返谄邨l,明確將網(wǎng)絡(luò)運(yùn)營(yíng)者“主動(dòng)消除或者減輕違法行為危害后果、違法行為輕微并及時(shí)改正且沒有造成危害后果或者初次違法且危害后果輕微并及時(shí)改正”等3種情況,作為從輕、減輕或者不予行政處罰的情形。而這3種情形都以行為人主動(dòng)采取一定補(bǔ)救或改正措施為必要條件,這也是本次法律修訂的一個(gè)重要特點(diǎn)。
《修正草案再次征求意見稿》目前正在征求意見階段,對(duì)于其內(nèi)容的完善有以下粗淺思考。
一是停止損害的前置性問題。《修正草案再次征求意見稿》第四條規(guī)定了對(duì)關(guān)基運(yùn)營(yíng)者使用違規(guī)產(chǎn)品的處罰方式,包括責(zé)令改正、消除影響和罰款三種形式。與原法律條文相比,不再采用“責(zé)令停止使用”的表述。這從修改內(nèi)容來看,或許“責(zé)令限期改正”也可作包含了“責(zé)令停止使用”含義的理解。但在實(shí)際操作中,“責(zé)令停止使用”等停止損害措施作為及時(shí)止損的有效方式,有其存在的現(xiàn)實(shí)意義,是有必要在規(guī)定中明確提出,值得商榷。
二是消除影響的范圍問題?!缎拚莅冈俅握髑笠庖姼濉返谒臈l對(duì)于消除影響的規(guī)定為“消除對(duì)國(guó)家安全的影響”,結(jié)合本條關(guān)基運(yùn)營(yíng)者使用違規(guī)產(chǎn)品的行為來看,其潛在的影響除了國(guó)家安全,可能還有對(duì)系統(tǒng)正常運(yùn)行、相關(guān)經(jīng)濟(jì)社會(huì)利益的損害等多個(gè)方面。是否擴(kuò)充消除影響的范圍和種類,可能也有必要進(jìn)一步研究。
三是處罰原則的一致性問題。《修正草案再次征求意見稿》第六條為轉(zhuǎn)致性規(guī)定,其將個(gè)人信息保護(hù)、數(shù)據(jù)安全等違法行為的處罰明確轉(zhuǎn)致適用《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》等有關(guān)法律的罰則規(guī)定。但目前后者對(duì)于此處涉及的違法行為處罰,并未細(xì)化、也未規(guī)定諸如“可以并處一定罰款”等威懾性的可裁量處罰方式。因此,本條內(nèi)容轉(zhuǎn)致適用后,可能帶來不同法律之間處罰導(dǎo)向不盡一致的問題。如何體現(xiàn)法律之間處罰原則和導(dǎo)向保持協(xié)調(diào)一致,或需統(tǒng)籌考慮。
《修正草案再次征求意見稿》體現(xiàn)了寬嚴(yán)相濟(jì)、加重對(duì)違法行為處罰、完善相關(guān)罰則體系等重要特點(diǎn)導(dǎo)向?;?qū)?duì)網(wǎng)絡(luò)安全行業(yè)產(chǎn)生至少兩個(gè)方面的切實(shí)影響。
一方面,對(duì)違規(guī)行為加大處罰力度,進(jìn)一步強(qiáng)化了法律要求的合規(guī)威懾,促使以網(wǎng)絡(luò)運(yùn)營(yíng)者為主的各類主體嚴(yán)格履行法律義務(wù)。這對(duì)于網(wǎng)絡(luò)安全運(yùn)行合規(guī)咨詢、網(wǎng)絡(luò)安全監(jiān)測(cè)和審計(jì)、個(gè)人信息和重要數(shù)據(jù)保護(hù)等無疑將帶來綜合促進(jìn)。
另一方面,對(duì)于法律責(zé)任的補(bǔ)充,尤其是對(duì)使用合規(guī)網(wǎng)絡(luò)產(chǎn)品和服務(wù)等責(zé)任的規(guī)定,對(duì)于相關(guān)網(wǎng)絡(luò)產(chǎn)品認(rèn)證服務(wù)、數(shù)據(jù)產(chǎn)品認(rèn)證服務(wù)、網(wǎng)絡(luò)和數(shù)據(jù)產(chǎn)品設(shè)備采購(gòu)等業(yè)務(wù)或?qū)砻黠@的提振。
《網(wǎng)絡(luò)安全法》是奠定我國(guó)網(wǎng)絡(luò)安全管理制度基礎(chǔ)性法律,其發(fā)揮著開先河、集大成、定框架的重要作用。如何完善發(fā)展立法,構(gòu)建符合數(shù)字中國(guó)時(shí)代特征、滿足中國(guó)式現(xiàn)代化發(fā)展要求的網(wǎng)絡(luò)安全法律制度體系,事關(guān)經(jīng)濟(jì)社會(huì)發(fā)展的各個(gè)領(lǐng)域,需要產(chǎn)、學(xué)、研、用各領(lǐng)域集思廣益,發(fā)揮集體智慧。綠盟科技一向重視深入學(xué)習(xí)研究國(guó)家網(wǎng)絡(luò)安全法規(guī)政策,并認(rèn)真將相關(guān)要求貫徹到技術(shù)創(chuàng)新和業(yè)務(wù)發(fā)展的全過程,努力發(fā)揚(yáng)綠盟科技“專攻術(shù)業(yè)、成就所托”的宗旨愿景,持續(xù)為國(guó)家網(wǎng)絡(luò)安全體系和能力的提升貢獻(xiàn)力量。