近日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布了《中華人民共和國網(wǎng)絡(luò)安全法(修正草案再次征求意見稿)》(以下簡稱《修正草案再次征求意見稿》),引起社會的廣泛關(guān)注和熱議。《中華人民共和國網(wǎng)絡(luò)安全法》(以下簡稱《網(wǎng)絡(luò)安全法》)作為網(wǎng)絡(luò)安全領(lǐng)域的基本法,于2017年6月施行。隨著社會網(wǎng)絡(luò)安全需求的不斷增長及網(wǎng)絡(luò)安全法律體系完善發(fā)展的內(nèi)在要求,該法也再次迎來修訂的契機。本文結(jié)合對本次修訂意見的學(xué)習(xí),簡要分析如下。
《網(wǎng)絡(luò)安全法》施行至今,共進行了兩次修訂征求意見。
2022年9月,國家互聯(lián)網(wǎng)信息辦公室會同相關(guān)部門起草并發(fā)布了《關(guān)于修改〈網(wǎng)絡(luò)安全法〉的決定(征求意見稿)》,開啟了對《網(wǎng)絡(luò)安全法》的修訂完善歷程。
第一次修訂時,主要基于兩個背景。
一是做好《網(wǎng)絡(luò)安全法》與相關(guān)法律的銜接協(xié)調(diào),完善法律責(zé)任制度。此時的法律銜接,主要是指《網(wǎng)絡(luò)安全法》頒行后,國家出臺的多部重磅網(wǎng)絡(luò)安全相關(guān)法律,主要包括《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護法》等。保持不同法律之間的協(xié)同,是網(wǎng)絡(luò)安全法修訂的主要動因之一。
二是保護個人、組織在網(wǎng)絡(luò)空間的合法權(quán)益,維護國家安全和公共利益。隨著數(shù)字化發(fā)展的深入,個人、組織乃至國家面臨的網(wǎng)絡(luò)安全風(fēng)險和威脅形勢也日益嚴峻。近年來除了常規(guī)的網(wǎng)絡(luò)風(fēng)險因素之外,以勒索軟件、供應(yīng)鏈攻擊、基于AI技術(shù)的攻擊等為典型代表的網(wǎng)絡(luò)安全威脅日益增多。通過修訂法律以強化法律責(zé)任機制和合規(guī)要求,無疑是加強對網(wǎng)絡(luò)安全合法權(quán)益保護的有效途徑之一。
2025年3月,國家互聯(lián)網(wǎng)信息辦公室發(fā)布了會同相關(guān)部門進一步研究起草的《修正草案再次征求意見稿》。
結(jié)合通知內(nèi)容,有三個重要問題需特別留意。
一是關(guān)于第一次修訂征求意見的結(jié)果。按照《全國人大常委會2024年度立法工作計劃》,“網(wǎng)絡(luò)安全法(修改)”位列23項“初次審議的法律案”之中,而時至今日未有正式消息表明其已修訂通過并頒布實施。這或許也是第二次修訂征求意見稿出臺的重要原因。
二是法律修訂的時限?!锻ㄖ逢U明了法律銜接和保護權(quán)益兩個修訂工作目標之外,還補充了一條工作依據(jù)即《十四屆全國人大常委會立法規(guī)劃》。根據(jù)該項立法規(guī)劃,“網(wǎng)絡(luò)安全法(修改)”位列“條件比較成熟、任期內(nèi)擬提請審議的法律草案(79件)”之中,可見網(wǎng)絡(luò)安全法的修訂工作正常情況下應(yīng)當(dāng)在十四屆全國人大任期結(jié)束前,即2028年3月之前提請審議。
三是征求意見時間比上次更長。與第一次征求意見相比,本次征求意見的時間為30個自然日(2025年3月28日-4月27日),明顯長于上次的15個自然日(2022年9月14日-9月29日)。這也在一定程度上反映了主管部門對本次征求意見充分性所作的預(yù)期考量。
通過比較《網(wǎng)絡(luò)安全法》和《修正草案再次征求意見稿》,我們可以發(fā)現(xiàn):除了對于同類違法行為處罰條款的合并、提升措辭準確性、調(diào)整法條序號等行文方面的修改之外,對實質(zhì)內(nèi)容方面的修訂充分反映了本次法律修訂重要導(dǎo)向。以下分析概括為4個方面。
導(dǎo)向一:強化執(zhí)法嚴肅性
一是提升了對相關(guān)違法行為的處罰力度。主要體現(xiàn)在《修正草案再次征求意見稿》第一條和第五條,對于網(wǎng)絡(luò)運營者、關(guān)鍵信息基礎(chǔ)設(shè)施運營者違反網(wǎng)絡(luò)安全保護和網(wǎng)絡(luò)安全管理義務(wù)的行為,提高了罰款處罰額度。
二是增加處罰裁量選項。主要體現(xiàn)在《修正草案再次征求意見稿》第一條和第五條,對于網(wǎng)絡(luò)運營者、關(guān)鍵信息基礎(chǔ)設(shè)施運營者違反網(wǎng)絡(luò)安全保護和網(wǎng)絡(luò)安全管理義務(wù)的行為,在給予警告等處罰的同時,還“可以處”一定金額的罰款。賦予執(zhí)法部門根據(jù)違法行為具體情況做出并行處罰的裁量權(quán)。
導(dǎo)向二:強化分級處罰
主要體現(xiàn)為增加了加重處罰的情節(jié)?!缎拚莅冈俅握髑笠庖姼濉返谝粭l、第三條、第五條,對于網(wǎng)絡(luò)運營者、關(guān)鍵信息基礎(chǔ)設(shè)施運營者違反網(wǎng)絡(luò)安全保護和網(wǎng)絡(luò)安全管理等義務(wù)的行為,增設(shè)了造成“嚴重危害網(wǎng)絡(luò)安全后果”、“造成特別嚴重影響、特別嚴重后果”等加重處罰情節(jié),體現(xiàn)了對違法行為按照所產(chǎn)生的后果進行分級處罰的思路。
導(dǎo)向三:完善產(chǎn)品服務(wù)使用合規(guī)責(zé)任體系
主要體現(xiàn)在增加了對網(wǎng)絡(luò)產(chǎn)品服務(wù)使用合規(guī)的責(zé)任和處罰規(guī)定?!缎拚莅冈俅握髑笠庖姼濉返诙l,增加對使用不合規(guī)網(wǎng)絡(luò)產(chǎn)品和服務(wù)等行為的處罰規(guī)定。從而將涉及網(wǎng)絡(luò)產(chǎn)品、服務(wù)的合規(guī)使用要求與相應(yīng)法律責(zé)任直接掛鉤銜接,無疑將進一步增強對產(chǎn)品服務(wù)合規(guī)使用日常監(jiān)管的執(zhí)法力度。
導(dǎo)向四:鼓勵違法者主動采取補救措施
體現(xiàn)在增加了對違法者主動改正行為的鼓勵條款?!缎拚莅冈俅握髑笠庖姼濉返谄邨l,明確將網(wǎng)絡(luò)運營者“主動消除或者減輕違法行為危害后果、違法行為輕微并及時改正且沒有造成危害后果或者初次違法且危害后果輕微并及時改正”等3種情況,作為從輕、減輕或者不予行政處罰的情形。而這3種情形都以行為人主動采取一定補救或改正措施為必要條件,這也是本次法律修訂的一個重要特點。
《修正草案再次征求意見稿》目前正在征求意見階段,對于其內(nèi)容的完善有以下粗淺思考。
一是停止損害的前置性問題?!缎拚莅冈俅握髑笠庖姼濉返谒臈l規(guī)定了對關(guān)基運營者使用違規(guī)產(chǎn)品的處罰方式,包括責(zé)令改正、消除影響和罰款三種形式。與原法律條文相比,不再采用“責(zé)令停止使用”的表述。這從修改內(nèi)容來看,或許“責(zé)令限期改正”也可作包含了“責(zé)令停止使用”含義的理解。但在實際操作中,“責(zé)令停止使用”等停止損害措施作為及時止損的有效方式,有其存在的現(xiàn)實意義,是有必要在規(guī)定中明確提出,值得商榷。
二是消除影響的范圍問題。《修正草案再次征求意見稿》第四條對于消除影響的規(guī)定為“消除對國家安全的影響”,結(jié)合本條關(guān)基運營者使用違規(guī)產(chǎn)品的行為來看,其潛在的影響除了國家安全,可能還有對系統(tǒng)正常運行、相關(guān)經(jīng)濟社會利益的損害等多個方面。是否擴充消除影響的范圍和種類,可能也有必要進一步研究。
三是處罰原則的一致性問題?!缎拚莅冈俅握髑笠庖姼濉返诹鶙l為轉(zhuǎn)致性規(guī)定,其將個人信息保護、數(shù)據(jù)安全等違法行為的處罰明確轉(zhuǎn)致適用《數(shù)據(jù)安全法》、《個人信息保護法》等有關(guān)法律的罰則規(guī)定。但目前后者對于此處涉及的違法行為處罰,并未細化、也未規(guī)定諸如“可以并處一定罰款”等威懾性的可裁量處罰方式。因此,本條內(nèi)容轉(zhuǎn)致適用后,可能帶來不同法律之間處罰導(dǎo)向不盡一致的問題。如何體現(xiàn)法律之間處罰原則和導(dǎo)向保持協(xié)調(diào)一致,或需統(tǒng)籌考慮。
《修正草案再次征求意見稿》體現(xiàn)了寬嚴相濟、加重對違法行為處罰、完善相關(guān)罰則體系等重要特點導(dǎo)向。或?qū)W(wǎng)絡(luò)安全行業(yè)產(chǎn)生至少兩個方面的切實影響。
一方面,對違規(guī)行為加大處罰力度,進一步強化了法律要求的合規(guī)威懾,促使以網(wǎng)絡(luò)運營者為主的各類主體嚴格履行法律義務(wù)。這對于網(wǎng)絡(luò)安全運行合規(guī)咨詢、網(wǎng)絡(luò)安全監(jiān)測和審計、個人信息和重要數(shù)據(jù)保護等無疑將帶來綜合促進。
另一方面,對于法律責(zé)任的補充,尤其是對使用合規(guī)網(wǎng)絡(luò)產(chǎn)品和服務(wù)等責(zé)任的規(guī)定,對于相關(guān)網(wǎng)絡(luò)產(chǎn)品認證服務(wù)、數(shù)據(jù)產(chǎn)品認證服務(wù)、網(wǎng)絡(luò)和數(shù)據(jù)產(chǎn)品設(shè)備采購等業(yè)務(wù)或?qū)砻黠@的提振。
《網(wǎng)絡(luò)安全法》是奠定我國網(wǎng)絡(luò)安全管理制度基礎(chǔ)性法律,其發(fā)揮著開先河、集大成、定框架的重要作用。如何完善發(fā)展立法,構(gòu)建符合數(shù)字中國時代特征、滿足中國式現(xiàn)代化發(fā)展要求的網(wǎng)絡(luò)安全法律制度體系,事關(guān)經(jīng)濟社會發(fā)展的各個領(lǐng)域,需要產(chǎn)、學(xué)、研、用各領(lǐng)域集思廣益,發(fā)揮集體智慧。綠盟科技一向重視深入學(xué)習(xí)研究國家網(wǎng)絡(luò)安全法規(guī)政策,并認真將相關(guān)要求貫徹到技術(shù)創(chuàng)新和業(yè)務(wù)發(fā)展的全過程,努力發(fā)揚綠盟科技“專攻術(shù)業(yè)、成就所托”的宗旨愿景,持續(xù)為國家網(wǎng)絡(luò)安全體系和能力的提升貢獻力量。