互聯(lián)網(wǎng)時(shí)代,日常生活人手至少一部手機(jī),工作更是很難離開電腦和網(wǎng)絡(luò)。可以說,我們在現(xiàn)實(shí)環(huán)境中留下的痕跡,遠(yuǎn)遠(yuǎn)沒有在互聯(lián)網(wǎng)上多。
甚至可以說,假如哪天我們徹底消失了,在現(xiàn)實(shí)中的痕跡可能保存一兩年,而在互聯(lián)網(wǎng)中的痕跡,一二十年可能都不會消失,已經(jīng)如今的互聯(lián)網(wǎng)記憶已經(jīng)遠(yuǎn)超現(xiàn)實(shí)。
萬物互聯(lián)之下,我們個(gè)人的生活細(xì)節(jié)會被完整地記錄。社交平臺在記錄你的言行和觀點(diǎn),購物平臺在記錄你的偏好和消費(fèi),地圖或者打車程序在記錄你的移動(dòng)位置,支付平臺等在記錄你的資金流向,短視頻平臺根據(jù)用戶的瀏覽記錄等數(shù)據(jù),為其精準(zhǔn)推送他們最可能感興趣的短視頻,而你生活的場所,超市、商場、社區(qū)、醫(yī)院、街道等隨處可見的攝像頭,在不間斷的采集數(shù)據(jù)信息……
正是因?yàn)楦鞣N信息被搜集,從而“信息售賣”也能成為一種職業(yè),另外一些用戶反饋某些網(wǎng)購平臺會根據(jù)用戶的使用年限、消費(fèi)記錄等數(shù)據(jù),為其“量身定制”過高的價(jià)格。
比如,曾經(jīng)媒體曝光使用蘋果手機(jī)購物的價(jià)格偏貴,就是一種低級的“大數(shù)據(jù)殺熟”。
圖片
針對現(xiàn)代社會的個(gè)人信息怪相頻發(fā),8月20號,十三屆全國人大常委會第三十次會議表決通過《中華人民共和國個(gè)人信息保護(hù)法》(下文簡稱《個(gè)保法》),自2021年11月1日起施行。
《個(gè)人信息保護(hù)法》變動(dòng)概要
據(jù)媒體統(tǒng)計(jì),《個(gè)人信息保護(hù)法》全文共8章74條,相較于2021年4月29日發(fā)布的草案二審稿,共修訂改進(jìn)55條。
實(shí)際上,對于《個(gè)人信息保護(hù)法》的梳理,這兩日各大媒體和自媒體都推出了自家的分析解讀,可謂十分詳實(shí)而專業(yè)。在此,我們只做一個(gè)宏觀上的要點(diǎn)概述,以讓讀者在大視角上了解《個(gè)保法》的主要特點(diǎn)。
以下十點(diǎn),便是《個(gè)保法》的主要涵蓋要點(diǎn):
1、禁止商家通過自動(dòng)化決策“大數(shù)據(jù)殺熟”;
2、不得向用戶強(qiáng)制推送個(gè)性化廣告;
3、處理生物識別、醫(yī)療健康、金融賬戶等敏感個(gè)人信息,應(yīng)取得個(gè)人的單獨(dú)同意;
4、對公共場所安裝圖像采集、個(gè)人身份識別設(shè)備作出規(guī)范;
5、對違法處理個(gè)人信息的應(yīng)用程序,責(zé)令暫?;蛘呓K止提供服務(wù);
6、大型互聯(lián)網(wǎng)平臺應(yīng)建立健全個(gè)人信息保護(hù)合規(guī)制度體系;
7、新增個(gè)人信息可攜帶權(quán),打破數(shù)據(jù)壟斷及數(shù)據(jù)孤島局面;
8、個(gè)人信息處理者應(yīng)當(dāng)提供個(gè)人信息轉(zhuǎn)移的途徑;
9、為不滿十四周歲未成年人制定專門處理規(guī)則;
10、明確逝者個(gè)人信息保護(hù)規(guī)則。
此外,據(jù)人民法院報(bào)梳理,與今年4月提交審議的二次審議稿相比,最新正式版《個(gè)保法》作出六處主要修改,涉及個(gè)人信息處理規(guī)則、未成年人信息保護(hù)、個(gè)人信息跨境提供規(guī)則和個(gè)人信息可攜帶權(quán)等內(nèi)容,對APP過度收集個(gè)人信息、“大數(shù)據(jù)殺熟”、算法自動(dòng)推送、數(shù)據(jù)信息歸屬等公眾關(guān)注點(diǎn)作出積極回應(yīng),數(shù)據(jù)主體對個(gè)人信息處理的自主權(quán)得到進(jìn)一步凸顯。具體來看:
一、強(qiáng)調(diào)不得過度收集個(gè)人信息
《個(gè)保法》規(guī)定,處理個(gè)人信息應(yīng)當(dāng)具有明確、合理的目的,并應(yīng)當(dāng)與處理目的直接相關(guān),采取對個(gè)人權(quán)益影響最小的方式。收集個(gè)人信息,應(yīng)當(dāng)限于實(shí)現(xiàn)處理目的的最小范圍。
針對個(gè)人信息泄露的隱患,草案三審稿增加規(guī)定,任何組織、個(gè)人不得非法收集、使用、加工、傳輸他人個(gè)人信息,不得非法買賣、提供或者公開他人個(gè)人信息。
針對各類主流 App 背后的運(yùn)營企業(yè),草案也明確規(guī)定稱,大型互聯(lián)網(wǎng)平臺應(yīng)建立健全個(gè)人信息保護(hù)合規(guī)制度體系。
二、不得通過自動(dòng)化決策實(shí)行差別對待
《個(gè)保法》首先明晰了自動(dòng)化決策的概念:通過程序自動(dòng)分析、評估個(gè)人的行為習(xí)慣、興趣愛好或者經(jīng)濟(jì)、健康、信用狀況等,并進(jìn)行決策的活動(dòng)。同時(shí)規(guī)定,自動(dòng)化決策應(yīng)當(dāng)遵守個(gè)人信息處理的一般規(guī)則,在充分告知個(gè)人信息處理相關(guān)事項(xiàng)的前提下取得個(gè)人同意,不得以個(gè)人不同意為由拒絕提供產(chǎn)品或者服務(wù);利用個(gè)人信息進(jìn)行自動(dòng)化決策時(shí),不得對個(gè)人在交易價(jià)格等交易條件上實(shí)行不合理的差別待遇,并在事前進(jìn)行個(gè)人信息保護(hù)影響評估。
三、新增個(gè)人信息可攜帶權(quán)
數(shù)據(jù)可攜帶權(quán)是指數(shù)據(jù)主體有權(quán)獲得其已向數(shù)據(jù)控制者提供的個(gè)人數(shù)據(jù),并有權(quán)不受限制的將這些數(shù)據(jù)轉(zhuǎn)移給其他數(shù)據(jù)控制者。也就是說,用戶把自己的所有個(gè)人數(shù)據(jù)從一個(gè)平臺轉(zhuǎn)移到另一個(gè)平臺,通過“一鍵轉(zhuǎn)移”即能實(shí)現(xiàn),極大方便個(gè)人獲取、轉(zhuǎn)移其個(gè)人信息。
借鑒域外立法有益經(jīng)驗(yàn),增加個(gè)人信息可攜帶權(quán)的規(guī)定,是《個(gè)保法》的一大亮點(diǎn)。
《個(gè)保法》規(guī)定,個(gè)人請求將個(gè)人信息轉(zhuǎn)移至其指定的個(gè)人信息處理者,符合國家網(wǎng)信部門規(guī)定條件的,個(gè)人信息處理者應(yīng)當(dāng)提供轉(zhuǎn)移的途徑。
四、健全投訴舉報(bào)機(jī)制
《個(gè)保法》明確,國家網(wǎng)信部門統(tǒng)籌協(xié)調(diào)有關(guān)部門完善個(gè)人信息保護(hù)投訴、舉報(bào)工作機(jī)制;履行個(gè)人信息保護(hù)職責(zé)的部門發(fā)現(xiàn)違法處理個(gè)人信息涉嫌犯罪的,應(yīng)當(dāng)及時(shí)移送公安機(jī)關(guān)依法處理;對有關(guān)責(zé)任人員可以決定禁止其在一定期限內(nèi)擔(dān)任相關(guān)企業(yè)的董事、監(jiān)事、高級管理人員和個(gè)人信息保護(hù)負(fù)責(zé)人等職務(wù)。
五、為不滿十四周歲未成年人制定專門處理規(guī)則
《個(gè)保法》進(jìn)一步明確,不滿十四周歲未成年人的個(gè)人信息為敏感個(gè)人信息,個(gè)人信息處理者處理不滿十四周歲未成年人的個(gè)人信息的,應(yīng)制定專門的個(gè)人信息處理規(guī)則。毫無疑問,這一規(guī)定既回應(yīng)了公眾的迫切需求,也強(qiáng)化了對特定弱勢群體的保護(hù),有助于解決監(jiān)管領(lǐng)域中的現(xiàn)實(shí)難題。
六、明確逝者個(gè)人信息保護(hù)規(guī)則
《個(gè)保法》明確,自然人死亡的,其近親屬為了自身的合法、正當(dāng)利益,可以對死者的個(gè)人信息行使本章規(guī)定的查閱、復(fù)制、更正、刪除等權(quán)利;死者生前另有安排的除外。
該條款首先意味著近親屬行使死者個(gè)人信息的權(quán)利不是隨意的,同樣要遵守合法、正當(dāng)?shù)脑瓌t;其次,條款體現(xiàn)了對死者生前意愿的尊重,鼓勵(lì)自然人生前認(rèn)真安排自己的個(gè)人信息。
網(wǎng)絡(luò)安全相關(guān)法律法規(guī)完善歷程
我國互聯(lián)網(wǎng)發(fā)展已有幾十年歷史,在此期間,各項(xiàng)法律法規(guī)以及重要條例辦法也是出臺許多。其中,有大有小,有全局也有領(lǐng)域,有總綱也有補(bǔ)充。
對此,啟明星辰VF專家團(tuán)資深專家楊天識經(jīng)過精心的研究匯總,繪制了一張圖譜,其形狀像一座房子,房頂是上位法《國家安全法》,下面是保障網(wǎng)絡(luò)空間安全的三部重要的法律:《數(shù)據(jù)安全法》、《網(wǎng)絡(luò)安全法》、《個(gè)人信息保護(hù)法》。
據(jù)媒體報(bào)道,我國第一部關(guān)于信息網(wǎng)絡(luò)計(jì)算機(jī)安全的法律法規(guī),乃是1994年發(fā)布的《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》,該條例由中華人民共和國國務(wù)院令第147號發(fā)布,是第一部涉及計(jì)算機(jī)信息系統(tǒng)安全的行政法規(guī),距今已有整整27年。
實(shí)際上,這些年來,我國網(wǎng)絡(luò)安全相關(guān)的法律,一直都是在不斷完善。據(jù)不完全統(tǒng)計(jì),網(wǎng)絡(luò)安全相關(guān)法律法規(guī)如下:
《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》由中華人民共和國國務(wù)院令第147號發(fā)布,是我國第一部涉及計(jì)算機(jī)信息系統(tǒng)安全的行政法規(guī),于1994年2月18日正式施行。
該《條例》是為了保護(hù)計(jì)算機(jī)信息系統(tǒng)的安全,促進(jìn)計(jì)算機(jī)的應(yīng)用和發(fā)展,保障社會主義現(xiàn)代化建設(shè)的順利進(jìn)行。
《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》
1997年12月11日,《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》由中華人民共和國國務(wù)院批準(zhǔn),公安部于1997年12月16日公安部令(第33號)發(fā)布,于1997年12月30日實(shí)施,根據(jù)2011年1月8日《國務(wù)院關(guān)于廢止和修改部分行政法規(guī)的決定》修訂。
該《辦法》是為了安全保護(hù)計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)而制定的管理辦法。告訴人們哪些網(wǎng)絡(luò)行為不可為,如果實(shí)施了違法行為就要承擔(dān)法律責(zé)任,構(gòu)成犯罪的還承擔(dān)刑事責(zé)任。一方面。它是一種預(yù)防手段;另一方面。它也以其強(qiáng)制力為后盾。為信息網(wǎng)絡(luò)安全構(gòu)筑起最后一道防線。
《計(jì)算機(jī)信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》
《計(jì)算機(jī)信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》是為了加強(qiáng)計(jì)算機(jī)信息系統(tǒng)國際聯(lián)網(wǎng)的保密管理,確保國家秘密的安全,根據(jù)《中華人民共和國保守國家秘密法》和國家有關(guān)法規(guī)的規(guī)定,由國家保密局制定,于2000年1月1日起施行。
《互聯(lián)網(wǎng)信息服務(wù)管理辦法》
2000年9月20日,中華人民共和國國務(wù)院第31次常務(wù)會議通過《互聯(lián)網(wǎng)信息服務(wù)管理辦法》,2000年9月25日公布施行。
該《辦法》根據(jù)2011年1月8日《國務(wù)院關(guān)于廢止和修改部分行政法規(guī)的決定》修訂。
2021年1月8日,國家網(wǎng)信辦就《互聯(lián)網(wǎng)信息服務(wù)管理辦法(修訂草案征求意見稿)》公開征求意見,意見反饋截止日期為2021年2月7日。
該《辦法》是為了規(guī)范互聯(lián)網(wǎng)信息服務(wù)活動(dòng),促進(jìn)互聯(lián)網(wǎng)信息服務(wù)健康有序發(fā)展制定的辦法。
《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場所管理?xiàng)l例》
《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場所管理?xiàng)l例》經(jīng)2002年8月14日國務(wù)院第62次常務(wù)會議通過,于2002年9月29日公布,自2002年11月15日起施行。
該《條例》是為了加強(qiáng)對互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場所信息網(wǎng)絡(luò)安全、治安及消防安全等方面的管理,規(guī)范經(jīng)營者的經(jīng)營行為,維護(hù)公眾和經(jīng)營者的合法權(quán)益,保障互聯(lián)網(wǎng)上網(wǎng)服務(wù)經(jīng)營活動(dòng)健康發(fā)展,促進(jìn)社會主義精神文明建設(shè)制定。
其中強(qiáng)調(diào),上網(wǎng)服務(wù)營業(yè)場所要有健全、完善的信息網(wǎng)絡(luò)安全管理制度和安全技術(shù)措施,有與其經(jīng)營活動(dòng)相適應(yīng)并取得從業(yè)資格的安全管理人員、經(jīng)營管理人員、專業(yè)技術(shù)人員。
《非經(jīng)營性互聯(lián)網(wǎng)信息服務(wù)備案管理辦法》
《非經(jīng)營性互聯(lián)網(wǎng)信息服務(wù)備案管理辦法》于2005年1月28日中華人民共和國信息產(chǎn)業(yè)部第12次部務(wù)會議審議通過,現(xiàn)予發(fā)布,自2005年3月20日起施行。
該《辦法》是為規(guī)范非經(jīng)營性互聯(lián)網(wǎng)信息服務(wù)備案及備案管理,促進(jìn)互聯(lián)網(wǎng)信息服務(wù)業(yè)的健康發(fā)展,根據(jù)《互聯(lián)網(wǎng)信息服務(wù)管理辦法》、《中華人民共和國電信條例》及其他相關(guān)法律、行政法規(guī)的規(guī)定,制定本辦法。
在中華人民共和國境內(nèi)提供非經(jīng)營性互聯(lián)網(wǎng)信息服務(wù),履行備案手續(xù),實(shí)施備案管理,適用本辦法。
《中華人民共和國電子簽名法》
《中華人民共和國電子簽名法》由中華人民共和國第十屆全國人民代表大會常務(wù)委員會第十一次會議于2004年8月28日通過,自2005年4月1日起施行。當(dāng)前版本為2019年4月23日第十三屆全國人民代表大會常務(wù)委員會第十次會議修正。
該法是為了規(guī)范電子簽名行為,確立電子簽名的法律效力,維護(hù)有關(guān)各方的合法權(quán)益而制定的法律。
《信息安全等級保護(hù)管理辦法》
《信息安全等級保護(hù)管理辦法》是由公安部、國家保密局、國家密碼管理局、國務(wù)院信息聯(lián)合發(fā)布,于2007年6月22日正式施行。
該《辦法》是為規(guī)范信息安全等級保護(hù)管理,提高信息安全保障能力和水平,維護(hù)國家安全、社會穩(wěn)定和公共利益,保障和促進(jìn)信息化建設(shè),根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》等有關(guān)法律法規(guī)而制定。
《中華人民共和國保守國家秘密法》
《中華人民共和國保守國家秘密法》于1988年9月5日第七屆全國人民代表大會常務(wù)委員會第三次會議通過,2010年4月29日第十一屆全國人民代表大會常務(wù)委員會第十四次會議修訂通過,現(xiàn)將修訂后的《中華人民共和國保守國家秘密法》公布,自2010年10月1日起施行。
該法是為了保守國家秘密,維護(hù)國家安全和利益,保障改革開放和社會主義建設(shè)事業(yè)的順利進(jìn)行而制定。
《中華人民共和國保守國家秘密法實(shí)施條例》
《中華人民共和國保守國家秘密法實(shí)施條例》是根據(jù)《中華人民共和國保守國家秘密法》(以下簡稱保密法)的規(guī)定制定。由國務(wù)院于2014年1月17日發(fā)布,自2014年3月1日起施行。
2010年新修訂保密法確立了一系列新的制度、措施,實(shí)施辦法與之已不相適應(yīng),應(yīng)作相應(yīng)調(diào)整補(bǔ)充。同時(shí),新修訂保密法規(guī)定的一些內(nèi)容還比較原則,有必要作出具體細(xì)化,以利于法律的貫徹落實(shí)。二是適應(yīng)經(jīng)濟(jì)社會發(fā)展形勢的需要。隨著市場經(jīng)濟(jì)的深入發(fā)展和信息化建設(shè)的快速推進(jìn),保密工作面臨的形勢更加復(fù)雜嚴(yán)峻,保密管理的難度日益加大。三是適應(yīng)保密工作依法行政的需要。
《中華人民共和國國家安全法》
中華人民共和國國家安全法,是為了維護(hù)國家安全,保衛(wèi)人民民主專政的政權(quán)和中國特色社會主義制度,保護(hù)人民的根本利益,保障改革開放和社會主義現(xiàn)代化建設(shè)的順利進(jìn)行,實(shí)現(xiàn)中華民族偉大復(fù)興,根據(jù)《中華人民共和國憲法》,制定的法規(guī)。
2015年7月1日,第十二屆全國人民代表大會常務(wù)委員會第十五次會議通過新的國家安全法。國家主席習(xí)近平簽署第29號主席令予以公布。法律對政治安全、國土安全、軍事安全、文化安全、科技安全等11個(gè)領(lǐng)域的國家安全任務(wù)進(jìn)行了明確,共7章84條,自2015年7月1日起施行。
《中華人民共和國網(wǎng)絡(luò)安全法》
《中華人民共和國網(wǎng)絡(luò)安全法》由中華人民共和國第十二屆全國人民代表大會常務(wù)委員會第二十四次會議于2016年11月7日通過,自2017年6月1日起施行。
《網(wǎng)絡(luò)安全法》是為保障網(wǎng)絡(luò)安全,維護(hù)網(wǎng)絡(luò)空間主權(quán)和國家安全、社會公共利益,保護(hù)公民、法人和其他組織的合法權(quán)益,促進(jìn)經(jīng)濟(jì)社會信息化健康發(fā)展而制定的法律。
網(wǎng)絡(luò)安全法共有7章79條,內(nèi)容上有6方面突出亮點(diǎn):
第一,明確了網(wǎng)絡(luò)空間主權(quán)的原則;第二,明確了網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者的安全義務(wù);第三,明確了網(wǎng)絡(luò)運(yùn)營者的安全義務(wù);第四,進(jìn)一步完善了個(gè)人信息保護(hù)規(guī)則;第五,建立了關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)制度;第六,確立了關(guān)鍵信息基礎(chǔ)設(shè)施重要數(shù)據(jù)跨境傳輸?shù)囊?guī)則。
《公安機(jī)關(guān)信息安全等級保護(hù)檢查工作規(guī)范(試行)》
《公安機(jī)關(guān)信息安全等級保護(hù)檢查工作規(guī)范(試行)》是2017年9月份發(fā)布的依據(jù)《信息安全等級保護(hù)管理辦法》為規(guī)范公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門開展信息安全等級保護(hù)檢查工作而制定的規(guī)范。其中對“公安機(jī)關(guān)信息安全等級保護(hù)檢查工作”進(jìn)行了定義。
文中還對等級保護(hù)的檢查過程,包括檢查前、人員、檢查中、檢查后,及檢查內(nèi)容進(jìn)行了規(guī)定與說明,等保工具箱完美契合整個(gè)過程。
《中華人民共和國密碼法》
2019年10月26日,我國首部密碼法獲十三屆全國人大常委會第十四次會議表決通過,自2020年1月1日起正式施行。
作為我國密碼領(lǐng)域的綜合性、基礎(chǔ)性法律,該法案將有效規(guī)范密碼應(yīng)用和管理,促進(jìn)密碼事業(yè)發(fā)展,保障網(wǎng)絡(luò)與信息安全,提升密碼管理科學(xué)化、規(guī)范化、法治化水平。
《密碼法》的頒布,將對加快我國密碼產(chǎn)業(yè)科學(xué)發(fā)展產(chǎn)生積極意義:
■進(jìn)一步加強(qiáng)黨對密碼工作的絕對領(lǐng)導(dǎo),確保黨的主張通過立法程序成為國家意志;
■實(shí)現(xiàn)依法管理,為全面推進(jìn)密碼工作的法制建設(shè)打下基礎(chǔ);
■切實(shí)維護(hù)國家網(wǎng)絡(luò)與信息安全,有效防范和打擊密碼違法犯罪活動(dòng);
■規(guī)范密碼市場秩序,堅(jiān)持發(fā)展與安全并重,為我國密碼產(chǎn)業(yè)科學(xué)發(fā)展提供法律保障。
《中華人民共和國刑法》
《中華人民共和國刑法修正案(十一)》由2020年12月26日中華人民共和國第十三屆全國人大常委會第二十四次會議通過,2020年12月26日中華人民共和國主席令(第六十六號)公布,自2021年3月1日起施行。其中涉及到網(wǎng)絡(luò)安全與信息保護(hù)的部分,分別為第二百八十五條,第二百八十六條,第二百八十七條;
1)2009年《中華人民共和國刑法修正案(七)》
非法侵入計(jì)算機(jī)信息系統(tǒng)罪(刑法修正案七第285條,最高法定刑3年)
非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)罪(刑法修正案七第285條,最高法定刑7年)
2)2011年8月,最高人民法院、最高人民檢察院《關(guān)于辦理危害計(jì)算機(jī)信息系統(tǒng)安全刑事案件應(yīng)用法律若干問題的解釋》
3)2015年《中華人民共和國刑法修正案(九)》
侵犯公民個(gè)人信息罪(刑法修正案九第253條修改為一般主體,包含非法獲取、出售或者提供的行為,最高法定刑7年)
非法利用信息網(wǎng)絡(luò)罪(刑法修正案九第287條,最高法定刑3年)
拒不履行信息網(wǎng)絡(luò)安全管理義務(wù)罪(刑法修正案九第286條,最高法定刑3年)
4)2017年5月,最高人民法院、最高人民檢察院《關(guān)于辦理侵犯公民個(gè)人信息刑事案件適用法律若干問題的解釋》
刑法修正案及司法解釋對個(gè)人信息的定義,比對網(wǎng)安法有更大范圍的列舉,包括個(gè)人身份信息及個(gè)人活動(dòng)信息,體現(xiàn)了對諸如個(gè)人IP軌跡等的突出保護(hù)。
《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》
從《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》(征求意見稿)(下稱“征求意見稿”)的發(fā)布到《條例》的正式出爐,共歷時(shí)四年有余。
2016 年 11 月《網(wǎng)絡(luò)安全法》出臺,第一次正式提出“CII”這一概念,并指出“對于CII在網(wǎng)絡(luò)安全等級保護(hù)制度的基礎(chǔ)上進(jìn)行重要的保護(hù)工作”。
關(guān)鍵信息基礎(chǔ)設(shè)施(critical informationinfrastructure,CII)保護(hù)是加強(qiáng)網(wǎng)絡(luò)安全立法的重點(diǎn)任務(wù)之一,正迎來頂層設(shè)計(jì)和法律法規(guī)的密集發(fā)布。
2017年7月,國家網(wǎng)信辦發(fā)布征求意見稿,但業(yè)界普遍認(rèn)為,征求意見稿在CII的認(rèn)定、法律保護(hù)范圍等方面尚不明晰。
2021年4月27日,《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》在國務(wù)院第133次常務(wù)會議通過;8月17日,國務(wù)院發(fā)布《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》(下稱《條例》),對CII安全保護(hù)的適用范圍、監(jiān)管主體、評估對象等基礎(chǔ)要素做出界定,并為安全保護(hù)工作開展提供系統(tǒng)指引和工作遵循。《條例》將自今年9月1日起施行。
《中華人民共和國數(shù)據(jù)安全法》
2021年6月10日,《中華人民共和國數(shù)據(jù)安全法》由第十三屆全國人民代表大會常務(wù)委員會第二十九次會議通過,自2021年9月1日起施行。
《數(shù)據(jù)安全法》規(guī)制的是數(shù)據(jù)處理活動(dòng),通過保障數(shù)據(jù)安全,來促進(jìn)數(shù)據(jù)開發(fā)利用,保護(hù)個(gè)人、組織的合法權(quán)益,維護(hù)國家主權(quán)、安全和發(fā)展利益。
《數(shù)據(jù)安全法》作為數(shù)據(jù)安全管理的基本大法,給我們指明了方向和提供法律保障。有關(guān)單位和個(gè)人收集、存儲、使用、加工、傳輸、提供、公開數(shù)據(jù)資源,都應(yīng)當(dāng)依法建立健全數(shù)據(jù)安全管理制度,采取相應(yīng)技術(shù)措施保障數(shù)據(jù)安全。
《中華人民共和國個(gè)人信息保護(hù)法》
2020年5月,十三屆全國人大三次會議表決通過《民法典》,其中明確了自然人的個(gè)人信息受法律保護(hù)。2020年10月份,個(gè)人信息保護(hù)法(草案)出爐,2021年8月20號,十三屆全國人大常委會第三十次會議表決通過《中華人民共和國個(gè)人信息保護(hù)法》,自2021年11月1日起施行。
結(jié)語:法律法規(guī)逐步完善乃大勢所趨
從網(wǎng)絡(luò)安全與信息保護(hù)相關(guān)的法律法規(guī)發(fā)展的歷程不難看出,國家在法律法規(guī)建設(shè)層面,越來越由宏觀轉(zhuǎn)向微觀,由大局轉(zhuǎn)向到個(gè)體。也就是以人為本,越來越重視對人的合法權(quán)益的保護(hù)。
這十幾年來,是互聯(lián)網(wǎng)野蠻生長的時(shí)期,互聯(lián)網(wǎng)產(chǎn)業(yè)也因此而爆炸性發(fā)展,其間產(chǎn)生過很多無序亂象,比如肆意侵犯公民隱私、大數(shù)據(jù)殺熟、信息泄露等現(xiàn)場屢見不鮮,并且多番整治,依舊有大量互聯(lián)網(wǎng)APP服務(wù)商頂風(fēng)作案,屢教不改。
為什么?正是因?yàn)槠渲杏写罅康睦婵蓤D。但如今,我國互聯(lián)網(wǎng)產(chǎn)業(yè)要走上合規(guī)有序的道路,就必須整治這些亂象,用法律法規(guī)的形式落實(shí)下來,并形成震懾力,這樣才能逐漸消除諸般互聯(lián)網(wǎng)亂象。
實(shí)際上,我國網(wǎng)絡(luò)安全相關(guān)的法律法規(guī),遠(yuǎn)遠(yuǎn)不止上述統(tǒng)計(jì),因?yàn)楦餍懈鳂I(yè)都由自家的安全規(guī)范,比如工業(yè)、金融等。我們只是從宏觀上,將與大眾有關(guān)的網(wǎng)絡(luò)安全相關(guān)法律法規(guī)以及重要條例辦法列舉出來,以方便大家形成一個(gè)時(shí)間脈絡(luò),或可從中窺探出我國相關(guān)法律法規(guī)的演變歷程。