(電子商務(wù)研究中心訊) 深入貫徹《網(wǎng)絡(luò)安全法》
提升網(wǎng)絡(luò)安全保護(hù)水平
《中華人民共和國網(wǎng)絡(luò)安全法》(以下簡稱《網(wǎng)絡(luò)安全法》)已于2017年6月1日起施行。《網(wǎng)絡(luò)安全法》明確了網(wǎng)絡(luò)安全保護(hù)和監(jiān)管的工作原則、管理體制和管理制度,為維護(hù)我國網(wǎng)絡(luò)空間主權(quán)、國家安全和社會公共利益提供了有力的法律保障,為公安網(wǎng)安部門履行網(wǎng)絡(luò)安全監(jiān)管職責(zé)提供了有力的法律武器,為公安機(jī)關(guān)維護(hù)社會大局穩(wěn)定、促進(jìn)社會公平正義、保障人民群眾安居樂業(yè)提供了有力的支持。公安機(jī)關(guān)尤其是公安網(wǎng)安部門必須深入學(xué)習(xí)《網(wǎng)絡(luò)安全法》,主動應(yīng)對其帶來的各種變化,依法履行網(wǎng)絡(luò)安全監(jiān)管職能,大力推動《網(wǎng)絡(luò)安全法》執(zhí)法實踐。本文從深入理解領(lǐng)會、把握職能定位和厘清競合適用三個維度探討公安機(jī)關(guān)如何貫徹落實《網(wǎng)絡(luò)安全法》,重點解讀《網(wǎng)絡(luò)安全法》與相關(guān)網(wǎng)絡(luò)安全管理法律、行政法規(guī)和規(guī)章在七項管理制度上的交叉理解和競合適用問題。
1
深入理解領(lǐng)會
作為我國第一部網(wǎng)絡(luò)安全的基礎(chǔ)性法律,《網(wǎng)絡(luò)安全法》貫穿了網(wǎng)絡(luò)空間主權(quán)維護(hù)、網(wǎng)絡(luò)安全與信息化發(fā)展并重、網(wǎng)絡(luò)安全綜合治理、網(wǎng)絡(luò)安全重點保護(hù)四項原則,體現(xiàn)了我國對網(wǎng)絡(luò)安全規(guī)律認(rèn)識的逐步深化;規(guī)定了國家網(wǎng)信部門統(tǒng)籌協(xié)調(diào),電信、公安依法履行安全保護(hù)和監(jiān)督管理的管理體制,有助于進(jìn)一步強(qiáng)化各部門的資源整合和行動協(xié)同;確立或重申了網(wǎng)絡(luò)安全等級保護(hù)、網(wǎng)絡(luò)產(chǎn)品和服務(wù)管理、網(wǎng)絡(luò)實名、個人信息保護(hù)、網(wǎng)絡(luò)信息和應(yīng)用管理、關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)(含國家安全審查、個人信息和重要數(shù)據(jù)境內(nèi)存儲)、監(jiān)測預(yù)警和應(yīng)急處置等七大制度,規(guī)定了執(zhí)法協(xié)助、危害行為規(guī)制、責(zé)任追究等三大項行政立法的通用要求(見下圖);總體來看,《網(wǎng)絡(luò)安全法》形成了網(wǎng)絡(luò)自身保護(hù)與網(wǎng)絡(luò)服務(wù)保護(hù)相結(jié)合,網(wǎng)絡(luò)技術(shù)安全與內(nèi)容安全相結(jié)合,網(wǎng)絡(luò)生命周期管控與網(wǎng)絡(luò)供應(yīng)鏈條管控相結(jié)合,教育、查處和信用懲戒相結(jié)合的制度體系。
《網(wǎng)絡(luò)安全法》的體系架構(gòu)圖
2
把握職能定位
在網(wǎng)絡(luò)安全監(jiān)督管理體制方面,《網(wǎng)絡(luò)安全法》第八條規(guī)定國家網(wǎng)信部門負(fù)責(zé)統(tǒng)籌協(xié)調(diào)網(wǎng)絡(luò)安全工作和相關(guān)監(jiān)督管理工作。國務(wù)院電信主管部門、公安部門和其他有關(guān)機(jī)關(guān)依照本法和有關(guān)法律、行政法規(guī)的規(guī)定,在各自職責(zé)范圍內(nèi)負(fù)責(zé)網(wǎng)絡(luò)安全保護(hù)和監(jiān)督管理工作。目前其他規(guī)定網(wǎng)絡(luò)安全職責(zé)問題的“法律、行政法規(guī)”主要有《中華人民共和國警察法》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》、《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》(以下簡稱《條例》)、《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》(以下簡稱《辦法》)等?!吨腥A人民共和國警察法》、《條例》和《辦法》分別明確了公安機(jī)關(guān)的人民警察主管計算機(jī)信息系統(tǒng)安全監(jiān)察工作、公安部主管全國計算機(jī)信息系統(tǒng)安全保護(hù)工作、公安部計算機(jī)管理監(jiān)察機(jī)構(gòu)負(fù)責(zé)計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)的安全保護(hù)管理工作。綜上所述,國家網(wǎng)信部門是網(wǎng)絡(luò)安全的統(tǒng)籌協(xié)調(diào)部門,而公安機(jī)關(guān)是網(wǎng)絡(luò)安全的法定主管部門,因而《網(wǎng)絡(luò)安全法》中,除了明確規(guī)定由公安機(jī)關(guān)負(fù)責(zé)的事項,對于未列明監(jiān)管部門或者寬泛規(guī)定由“有關(guān)主管部門”負(fù)責(zé)的事項,公安機(jī)關(guān)均應(yīng)承擔(dān)監(jiān)管職責(zé)。公安機(jī)關(guān)應(yīng)準(zhǔn)確把握職能定位,推動各級公安網(wǎng)安部門積極開展《網(wǎng)絡(luò)安全法》的執(zhí)法工作。
3
厘清競合適用
《網(wǎng)絡(luò)安全法》不少制度、條款、術(shù)語與其他網(wǎng)絡(luò)安全管理相關(guān)法律、行政法規(guī)、規(guī)章存在交叉和不一致,網(wǎng)絡(luò)安全等級保護(hù)、網(wǎng)絡(luò)實名、個人信息保護(hù)、網(wǎng)絡(luò)信息和應(yīng)用軟件管理、關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)、執(zhí)法協(xié)助、危害行為規(guī)制等七項管理制度須重點進(jìn)行關(guān)聯(lián)解讀和適用理解。
1)網(wǎng)絡(luò)安全等級保護(hù)
《網(wǎng)絡(luò)安全法》第二十一條、第二十五條規(guī)定了等級保護(hù)目的在于“保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改”,從管理制度、操作規(guī)程、安全負(fù)責(zé)人、防病毒、攻擊、侵入、數(shù)據(jù)保護(hù)以及應(yīng)急處置等方面強(qiáng)化網(wǎng)絡(luò)安全等級保護(hù)義務(wù),并明確了還需落實“法律、行政法規(guī)規(guī)定的其他義務(wù)”,違者根據(jù)第五十九條處罰。目前,明確對網(wǎng)絡(luò)安全等級保護(hù)做出規(guī)定的行政法規(guī)有《條例》第九條“計算機(jī)信息系統(tǒng)實行安全等級保護(hù)。安全等級的劃分標(biāo)準(zhǔn)和安全等級保護(hù)的具體辦法,由公安部會同有關(guān)部門制定。”并在第二十條規(guī)定違反等級保護(hù)制度可以警告或者停機(jī)整頓的行政處罰。為落實《條例》,公安部會同國家保密局、國家密碼管理局、國家信息化領(lǐng)導(dǎo)小組辦公室于2007年出臺了《信息安全等級保護(hù)管理辦法》,規(guī)定了等級保護(hù)的定級、備案、建設(shè)、整改、測評等流程以及三級以上信息系統(tǒng)選用安全專用產(chǎn)品和測評機(jī)構(gòu)的要求,在具體的安全管理制度和技術(shù)措施方面則指向了推薦性的行業(yè)標(biāo)準(zhǔn)。因此,違反《信息安全等級保護(hù)管理辦法》關(guān)于流程方面的強(qiáng)制性規(guī)定,則違反了《條例》第九條,可以按照《條例》第二十條處罰。而根據(jù)《網(wǎng)絡(luò)安全法》的規(guī)定,《條例》及《信息安全等級保護(hù)管理辦法》規(guī)定的等級保護(hù)有關(guān)義務(wù)屬于《網(wǎng)絡(luò)安全法》第二十一條規(guī)定的“法律、行政法規(guī)規(guī)定的其他義務(wù)”,因此,應(yīng)適用《網(wǎng)絡(luò)安全法》第五十九條處罰。此外,還有《辦法》中規(guī)定的安全義務(wù),雖然未列明屬于等級保護(hù),但如其屬于實體安全、運行安全、數(shù)據(jù)安全范疇,目的在于“保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改”的,也應(yīng)適用《網(wǎng)絡(luò)安全法》第五十九條處罰。而根據(jù)《辦法》制訂的《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》(以下簡稱《規(guī)定》)規(guī)定的運行安全、數(shù)據(jù)安全義務(wù),在處罰時應(yīng)引用《辦法》,將《規(guī)定》規(guī)定的細(xì)化要求視為《辦法》中有關(guān)安全義務(wù)的解釋,在此基礎(chǔ)上運用《網(wǎng)絡(luò)安全法》實施處罰。
2)網(wǎng)絡(luò)實名
《網(wǎng)絡(luò)安全法》第二十四條規(guī)定了“網(wǎng)絡(luò)接入、域名注冊服務(wù),辦理固定電話、移動電話等入網(wǎng)手續(xù),或者為用戶提供信息發(fā)布、即時通訊等服務(wù)”等服務(wù),“應(yīng)當(dāng)要求用戶提供真實身份信息。用戶不提供真實身份信息的,網(wǎng)絡(luò)運營者不得為其提供相關(guān)服務(wù)。”第六十一條規(guī)定了處罰。而《中華人民共和國反恐怖主義法》(以下簡稱《反恐法》)第二十一條規(guī)定,“電信、互聯(lián)網(wǎng)、金融、住宿、長途客運、機(jī)動車租賃等業(yè)務(wù)經(jīng)營者、服務(wù)提供者,應(yīng)當(dāng)對客戶身份進(jìn)行查驗。對身份不明或者拒絕身份查驗的,不得提供服務(wù)”,并在第八十六條規(guī)定了處罰?!兑?guī)定》第八條、第九條、第十條則規(guī)定了接入服務(wù)、互聯(lián)網(wǎng)數(shù)據(jù)中心服務(wù)單位和聯(lián)網(wǎng)單位要記錄并留存用戶注冊信息,開辦電子公告服務(wù)的,具有用戶注冊信息和發(fā)布信息審計功能。綜上所述,網(wǎng)絡(luò)實名的完整要求包括了要求用戶提供真實身份信息、真實身份信息的核驗、對真實身份信息的留存、不提供則不服務(wù)四個方面,分別在《網(wǎng)絡(luò)安全法》、《反恐法》、《規(guī)定》作了要求,對違反者應(yīng)分別適用相應(yīng)依據(jù)處罰。
3)個人信息保護(hù)
《網(wǎng)絡(luò)安全法》第四十二條規(guī)定網(wǎng)絡(luò)運營者“未經(jīng)被收集者同意,不得向他人提供個人信息”,而第四十四條規(guī)定“任何個人和組織不得竊取或者以其他非法方式獲取個人信息,不得非法出售或者非法向他人提供個人信息”,相應(yīng)的法律責(zé)任分別由第六十四條第一款和第二款作了規(guī)定,存在競合之處,前者規(guī)定的是特殊主體“網(wǎng)絡(luò)運營者”,后者是一般主體“任何個人和組織”。對網(wǎng)絡(luò)運營者的違法行為應(yīng)依照第六十四條第一款處罰,對其他主體(包括網(wǎng)絡(luò)運營者內(nèi)部員工的個人違法行為)則依據(jù)依照第六十四條第二款處罰。
4)網(wǎng)絡(luò)信息和應(yīng)用軟件管理
《網(wǎng)絡(luò)安全法》第四十七條規(guī)定,“網(wǎng)絡(luò)運營者應(yīng)當(dāng)加強(qiáng)對其用戶發(fā)布的信息的管理,發(fā)現(xiàn)法律、行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔⒌模瑧?yīng)當(dāng)立即停止傳輸該信息,采取消除等處置措施,防止信息擴(kuò)散,保存有關(guān)記錄,并向有關(guān)主管部門報告”。但在第六十八條第一款僅規(guī)定“違反本法第四十七條規(guī)定,對法律、行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔⑽赐V箓鬏?、采取消除等處置措施、保存有關(guān)記錄的”給予處罰,并將“向有關(guān)主管部門報告”納入在內(nèi)。而對違法信息未停止傳輸、采取消除等措施既包括了未“加強(qiáng)對用戶發(fā)布的信息的管理”,還包括了“發(fā)現(xiàn)”違法信息但未采取措施。此外,《規(guī)定》中第九條、第十條明確了互聯(lián)網(wǎng)信息服務(wù)、互聯(lián)網(wǎng)數(shù)據(jù)中心服務(wù)提供者和聯(lián)網(wǎng)單位要“在公共信息服務(wù)中發(fā)現(xiàn)、停止傳輸違法信息,并保留相關(guān)記錄”,與《網(wǎng)絡(luò)安全法》的規(guī)定競合,應(yīng)適用《網(wǎng)絡(luò)安全法》。
另外,《網(wǎng)絡(luò)安全法》第四十八條規(guī)定,“電子信息發(fā)送服務(wù)提供者和應(yīng)用軟件下載服務(wù)提供者,應(yīng)當(dāng)履行安全管理義務(wù),知道其用戶有前款規(guī)定行為的,應(yīng)當(dāng)停止提供服務(wù),采取消除等處置措施,保存有關(guān)記錄,并向有關(guān)主管部門報告。”并在第六十八條第二款明確了法律責(zé)任,其適用對象是電子信息發(fā)送服務(wù)提供者(似乎指的是通信網(wǎng)絡(luò)的短信息)和應(yīng)用軟件下載提供者,將安全義務(wù)、處置義務(wù)、報告義務(wù)全面納入,適用的行為是發(fā)送信息及提供應(yīng)用軟件,而不僅僅是發(fā)布信息。
5)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)
《網(wǎng)絡(luò)安全法》第三十八條規(guī)定,“除本法第二十一條的規(guī)定外,關(guān)鍵信息基礎(chǔ)設(shè)施的運營者還應(yīng)當(dāng)履行下列安全保護(hù)義務(wù)”,并在第五十九條第二款規(guī)定了處罰。因此,第三十八條對關(guān)鍵信息基礎(chǔ)設(shè)施運營者的安全義務(wù)的規(guī)定包含了第三十八條的內(nèi)容,關(guān)鍵信息基礎(chǔ)設(shè)施的運營者不履行第三十八條的義務(wù),應(yīng)按照第五十九條第二款處罰。第三十八條規(guī)定“關(guān)鍵信息基礎(chǔ)設(shè)施的運營者應(yīng)當(dāng)自行或者委托網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)對其網(wǎng)絡(luò)的安全性和可能存在的風(fēng)險每年至少進(jìn)行一次檢測評估,并將檢測評估情況和改進(jìn)措施報送相關(guān)負(fù)責(zé)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的部門。”其“檢測評估”與《信息安全等級保護(hù)管理辦法》規(guī)定的“等級測評”存在交叉。由于關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)是“在網(wǎng)絡(luò)安全等級保護(hù)制度的基礎(chǔ)上,實行重點保護(hù)”,因此,關(guān)鍵信息基礎(chǔ)設(shè)施的等級測評仍應(yīng)開展。
6)執(zhí)法協(xié)助
《網(wǎng)絡(luò)安全法》規(guī)定了情況報告機(jī)制、技術(shù)支持協(xié)助、配合監(jiān)督檢查、配合信息處置等執(zhí)法協(xié)助義務(wù),與《反恐法》、《條例》、《辦法》存在復(fù)雜的競合關(guān)系,須正確理解適用。
(1)情況報告?!毒W(wǎng)絡(luò)安全法》第十四條、第二十二條、第二十五條、第四十二條、第四十七條、第四十八條規(guī)定了危害網(wǎng)絡(luò)安全行為舉報、網(wǎng)絡(luò)產(chǎn)品和服務(wù)風(fēng)險報告、網(wǎng)絡(luò)安全事件報告、個人信息事件報告、違法信息報告、惡意程序報告等制度。第十四條規(guī)定,“任何個人和組織有權(quán)對危害網(wǎng)絡(luò)安全的行為向網(wǎng)信、電信、公安等部門舉報”。第二十二條規(guī)定網(wǎng)絡(luò)產(chǎn)品、服務(wù)“發(fā)現(xiàn)其網(wǎng)絡(luò)產(chǎn)品、服務(wù)存在安全缺陷、漏洞等風(fēng)險時,應(yīng)當(dāng)立即采取補(bǔ)救措施,按照規(guī)定及時告知用戶并向有關(guān)主管部門報告”。第二十五條規(guī)定網(wǎng)絡(luò)運營者“在發(fā)生危害網(wǎng)絡(luò)安全的事件時,立即啟動應(yīng)急預(yù)案,采取相應(yīng)的補(bǔ)救措施,并按照規(guī)定向有關(guān)主管部門報告”。第四十二條規(guī)定網(wǎng)絡(luò)運營者“在發(fā)生或者可能發(fā)生個人信息泄露、毀損、丟失的情況時,應(yīng)當(dāng)立即采取補(bǔ)救措施,按照規(guī)定及時告知用戶并向有關(guān)主管部門報告”。第四十七條規(guī)定網(wǎng)絡(luò)運營者“發(fā)現(xiàn)法律、行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔⒌?,?yīng)當(dāng)立即停止傳輸該信息,采取消除等處置措施,防止信息擴(kuò)散,保存有關(guān)記錄,并向有關(guān)主管部門報告”。第四十八條規(guī)定電子信息發(fā)送服務(wù)提供者和應(yīng)用軟件下載服務(wù)提供者發(fā)現(xiàn)其用戶發(fā)送的電子信息、提供的應(yīng)用軟件,設(shè)置惡意程序,或者含有法律、行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔?yīng)“并向有關(guān)主管部門報告。”《網(wǎng)絡(luò)安全法》第五十九條、第六十條、第六十四條、第六十八條規(guī)定違反網(wǎng)絡(luò)產(chǎn)品和服務(wù)風(fēng)險報告、網(wǎng)絡(luò)安全事件報告、個人信息事件報告、電子信息發(fā)送服務(wù)提供者和應(yīng)用軟件下載服務(wù)提供者對違法信息和惡意程序的報告由有關(guān)主管部門處罰。而《條例》第十四條也規(guī)定“對計算機(jī)信息系統(tǒng)中發(fā)生的案件,有關(guān)使用單位應(yīng)當(dāng)在24小時內(nèi)向當(dāng)?shù)乜h級以上人民政府公安機(jī)關(guān)報告”,并在第二十條中規(guī)定了處罰。因此,對于違反《網(wǎng)絡(luò)安全法》規(guī)定的網(wǎng)絡(luò)產(chǎn)品和服務(wù)風(fēng)險報告、網(wǎng)絡(luò)安全事件報告、個人信息事件報告,以及電子信息發(fā)送服務(wù)提供者和應(yīng)用軟件下載服務(wù)提供者的惡意程序和違法信息報告等責(zé)任,未向公安機(jī)關(guān)履行報告義務(wù)的,公安機(jī)關(guān)可以根據(jù)《網(wǎng)絡(luò)安全法》相關(guān)條款處罰,對于其他案件包括違法信息的報告,其法律責(zé)任仍適用《條例》第二十條。
(2)技術(shù)支持協(xié)助。《網(wǎng)絡(luò)安全法》第二十八條規(guī)定“網(wǎng)絡(luò)運營者應(yīng)當(dāng)為公安機(jī)關(guān)、國家安全機(jī)關(guān)依法維護(hù)國家安全和偵查犯罪的活動提供技術(shù)支持和協(xié)助”,并在法律責(zé)任中規(guī)定了由有關(guān)主管部門處罰。該條系借鑒《反恐法》第十八條所作的規(guī)定。但未明確提到十八條規(guī)定的“接術(shù)接口和解密”?!斗纯址ā芬?guī)定了由主管部門處罰,情節(jié)嚴(yán)重的并可以由公安機(jī)關(guān)處以行政拘留。而《辦法》第八條則規(guī)定“從事國際聯(lián)網(wǎng)業(yè)務(wù)的單位和個人應(yīng)當(dāng)接受公安機(jī)關(guān)的安全監(jiān)督、檢查和指導(dǎo),如實向公安機(jī)關(guān)提供有關(guān)安全保護(hù)的信息、資料及數(shù)據(jù)文件,協(xié)助公安機(jī)關(guān)查處通過國際聯(lián)網(wǎng)的計算機(jī)信息網(wǎng)絡(luò)的違法犯罪行為”,并規(guī)定了公安機(jī)關(guān)對拒不如實提供有關(guān)安全保護(hù)的信息、資料及數(shù)據(jù)文件行為的處罰?!兑?guī)定》第十六條規(guī)定“互聯(lián)網(wǎng)服務(wù)提供者依照本規(guī)定采取的互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施應(yīng)當(dāng)具有符合公共安全行業(yè)技術(shù)標(biāo)準(zhǔn)的聯(lián)網(wǎng)接口”,并規(guī)定了違者適用《辦法》予以處罰。具體適用上,如屬于防范、調(diào)查恐怖活動的情形,適用《反恐法》,如屬于其他維護(hù)國家安全和偵查犯罪的情形,適用《網(wǎng)絡(luò)安全法》。如果不屬于維護(hù)國家安全、偵查犯罪以及防范和調(diào)查恐怖活動的情形,未如實提供有關(guān)安全保護(hù)的信息、資料及數(shù)據(jù)文件,互聯(lián)網(wǎng)服務(wù)提供者互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施未具有符合公共安全行業(yè)技術(shù)標(biāo)準(zhǔn)的聯(lián)網(wǎng)接口,則適用《辦法》。
(3)配合監(jiān)督檢查。《網(wǎng)絡(luò)安全法》第六十九條規(guī)定了對“拒絕、阻礙有關(guān)部門依法實施的監(jiān)督檢查”的行為實施處罰。而《中華人民共和國治安管理處罰法》(以下簡稱《治安管理處罰法》)第五十條規(guī)定了對“阻礙人民警察依法執(zhí)行職務(wù)”的處罰。因此,拒絕公安機(jī)關(guān)依法實施的網(wǎng)絡(luò)安全監(jiān)督檢查的,根據(jù)《網(wǎng)絡(luò)安全法》第六十九條第(二)項處罰。阻礙公安機(jī)關(guān)依法實施的網(wǎng)絡(luò)安全監(jiān)督檢查的,對“單位”根據(jù)《網(wǎng)絡(luò)安全法》第六十九條第(二)項處罰,對“其直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員”依據(jù)《治安管理處罰法》第五十條予以處罰。
(4)配合信息處置?!毒W(wǎng)絡(luò)安全法》第五十條規(guī)定,“國家網(wǎng)信部門和有關(guān)部門依法履行網(wǎng)絡(luò)信息安全監(jiān)督管理職責(zé),發(fā)現(xiàn)法律、行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔⒌?,?yīng)當(dāng)要求網(wǎng)絡(luò)運營者停止傳輸,采取消除等處置措施,保存有關(guān)記錄;對來源于中華人民共和國境外的上述信息,應(yīng)當(dāng)通知有關(guān)機(jī)構(gòu)采取技術(shù)措施和其他必要措施阻斷傳播。”并在第六十九條規(guī)定了處罰。而《辦法》第十八條規(guī)定“公安機(jī)關(guān)計算機(jī)管理監(jiān)察機(jī)構(gòu)發(fā)現(xiàn)含有本辦法第五條所列內(nèi)容的地址、目錄或者服務(wù)器時,應(yīng)當(dāng)通知有關(guān)單位關(guān)閉或者刪除”?!斗纯址ā返谑艞l第二款規(guī)定“網(wǎng)信、電信、公安、國家安全等主管部門對含有恐怖主義、極端主義內(nèi)容的信息,應(yīng)當(dāng)按照職責(zé)分工,及時責(zé)令有關(guān)單位停止傳輸、刪除相關(guān)信息,或者關(guān)閉相關(guān)網(wǎng)站、關(guān)停相關(guān)服務(wù)。有關(guān)單位應(yīng)當(dāng)立即執(zhí)行,并保存相關(guān)記錄,協(xié)助進(jìn)行調(diào)查。對互聯(lián)網(wǎng)上跨境傳輸?shù)暮锌植乐髁x、極端主義內(nèi)容的信息,電信主管部門應(yīng)當(dāng)采取技術(shù)措施,阻斷傳播。”并在第八十四條規(guī)定了處罰。因此,不按照公安機(jī)關(guān)的要求對法律、行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔?,采取停止傳輸、消除等處置措施的,公安機(jī)關(guān)可以依照《網(wǎng)絡(luò)安全法》第六十九條給予處罰。電信業(yè)務(wù)經(jīng)營者、互聯(lián)網(wǎng)服務(wù)提供者未落實安全、信息內(nèi)容監(jiān)督制度和安全技術(shù)防范措施,造成含有恐怖主義、極端主義內(nèi)容的信息傳播,由公安機(jī)關(guān)依照《反恐法》處罰。至于處置措施,除了停止傳輸、消除外,還可使用《反恐法》所提到的關(guān)閉相關(guān)網(wǎng)站、關(guān)停相關(guān)服務(wù),還有《辦法》提到的關(guān)閉地址、目錄、服務(wù)器。
7)危害行為規(guī)制
《網(wǎng)絡(luò)安全法》第二十七條規(guī)定了“任何個人和組織不得從事非法侵入他人網(wǎng)絡(luò)、干擾他人網(wǎng)絡(luò)正常功能、竊取網(wǎng)絡(luò)數(shù)據(jù)等危害網(wǎng)絡(luò)安全的活動;不得提供專門用于從事侵入網(wǎng)絡(luò)、干擾網(wǎng)絡(luò)正常功能及防護(hù)措施、竊取網(wǎng)絡(luò)數(shù)據(jù)等危害網(wǎng)絡(luò)安全活動的程序、工具”,并在第六十三條規(guī)定了違反第二十七條的行政處罰,其目的是與《刑法》第二百八十五條、第二百八十六條相銜接,但在細(xì)節(jié)上有所不同,在危害網(wǎng)絡(luò)安全活動的程序、工具方面,《刑法》列明是“用于侵入、非法控制”。而《網(wǎng)絡(luò)安全法》列明“用于從事侵入網(wǎng)絡(luò)、干擾網(wǎng)絡(luò)正常功能及防護(hù)措施、竊取網(wǎng)絡(luò)數(shù)據(jù)等危害網(wǎng)絡(luò)安全活動”,隱含了“非法控制”這一類。
《網(wǎng)絡(luò)安全法》第二十七條中的“非法侵入他人網(wǎng)絡(luò)、干擾他人網(wǎng)絡(luò)正常功能”與《治安管理處罰法》第二十九條第(一)項“違反國家規(guī)定,侵入計算機(jī)信息系統(tǒng),造成危害”和第(二)項“違反國家規(guī)定,對計算機(jī)信息系統(tǒng)功能進(jìn)行刪除、修改、增加、干擾,造成計算機(jī)信息系統(tǒng)不能正常運行的”競合,《網(wǎng)絡(luò)安全法》第七十四條原則規(guī)定了治安管理處罰優(yōu)先適用的原則,因此,對個人則應(yīng)適用《治安管理處罰法》處罰,對單位適用《網(wǎng)絡(luò)安全法》第六十三條第二款處罰。
此外,《治安管理處罰法(修訂征求意見稿)》第三十二條、第九十六條中規(guī)定的內(nèi)容與《網(wǎng)絡(luò)安全法》第二十一條、第二十四條、第二十七條、第二十八條、第四十七條等規(guī)定競合,一旦新《治安管理處罰法》正式發(fā)布,應(yīng)根據(jù)不同情況適用《網(wǎng)絡(luò)安全法》或《治安管理處罰法》。(來源:公安三所網(wǎng)絡(luò)安全法律研究中心 文/林雁飛 黃道麗;編選:中國電子商務(wù)研究中心)