全國(guó)人大常委會(huì)關(guān)于檢查《網(wǎng)絡(luò)安全法》《關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》實(shí)施情況的報(bào)告
佚名
()前哨按語(yǔ):2017年12月24日上午,第十二屆全國(guó)人民代表大會(huì)常務(wù)委員會(huì)第三十一次會(huì)議全體會(huì)議,聽(tīng)取全國(guó)人大常委會(huì)執(zhí)法檢查組關(guān)于檢查《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《全國(guó)人民代表大會(huì)常務(wù)委員會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》實(shí)施情況的報(bào)告。《網(wǎng)絡(luò)安全法》實(shí)施不滿3個(gè)月即啟動(dòng)執(zhí)法檢查,這在全國(guó)人大常委會(huì)監(jiān)督工作中尚屬首次,以下是執(zhí)法檢查組的報(bào)告全文。
全國(guó)人民代表大會(huì)常務(wù)委員會(huì)執(zhí)法檢查組關(guān)于檢查《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《全國(guó)人民代表大會(huì)常務(wù)委員會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》實(shí)施情況的報(bào)告
——2017年12月24日在第十二屆全國(guó)人民代表大會(huì)常務(wù)委員會(huì)第三十一次會(huì)議上
全國(guó)人大常委會(huì)副委員長(zhǎng)王勝俊
全國(guó)人民代表大會(huì)常務(wù)委員會(huì):
網(wǎng)絡(luò)安全事關(guān)黨的長(zhǎng)期執(zhí)政,事關(guān)國(guó)家長(zhǎng)治久安,事關(guān)經(jīng)濟(jì)社會(huì)發(fā)展和人民群眾切身利益。習(xí)近平總書記強(qiáng)調(diào)指出,沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全,沒(méi)有信息化就沒(méi)有現(xiàn)代化。全國(guó)人大常委會(huì)高度重視網(wǎng)絡(luò)安全工作,2012年12月審議通過(guò)《全國(guó)人民代表大會(huì)常務(wù)委員會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》,2016年11月審議通過(guò)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》(以下簡(jiǎn)稱“一法一決定”)。根據(jù)2017年監(jiān)督工作計(jì)劃,全國(guó)人大常委會(huì)執(zhí)法檢查組于2017年8月至10月對(duì)“一法一決定”的實(shí)施情況進(jìn)行了檢查。現(xiàn)在,我代表執(zhí)法檢查組向常委會(huì)作報(bào)告。
一、執(zhí)法檢查的工作情況
網(wǎng)絡(luò)安全法是今年6月1日開(kāi)始施行的。一部新制定的法律實(shí)施不滿3個(gè)月即啟動(dòng)執(zhí)法檢查,這在全國(guó)人大常委會(huì)監(jiān)督工作中尚屬首次。張德江委員長(zhǎng)十分重視這次執(zhí)法檢查,作了重要批示,指出:網(wǎng)絡(luò)安全事關(guān)國(guó)家長(zhǎng)治久安,事關(guān)經(jīng)濟(jì)社會(huì)發(fā)展和人民群眾福祉。全國(guó)人大常委會(huì)在網(wǎng)絡(luò)安全法實(shí)施當(dāng)年就開(kāi)展執(zhí)法檢查,要貫徹落實(shí)習(xí)近平總書記關(guān)于“要樹(shù)立正確的網(wǎng)絡(luò)安全觀”的重要指示精神,督促有關(guān)方面進(jìn)一步加強(qiáng)法律宣傳,增強(qiáng)全社會(huì)網(wǎng)絡(luò)安全意識(shí),抓緊配套法規(guī)政策制定,確保法律有效實(shí)施,著力提升網(wǎng)絡(luò)空間治理水平,切實(shí)維護(hù)國(guó)家網(wǎng)絡(luò)空間安全和人民群眾合法權(quán)益。希望檢查組精心組織好這次執(zhí)法檢查,堅(jiān)持問(wèn)題導(dǎo)向,務(wù)求取得實(shí)效。根據(jù)張德江委員長(zhǎng)的批示精神,內(nèi)務(wù)司法委員會(huì)、財(cái)政經(jīng)濟(jì)委員會(huì)、教育科學(xué)文化衛(wèi)生委員會(huì)和常委會(huì)辦公廳等單位反復(fù)研究,確定了這次執(zhí)法檢查的五個(gè)重點(diǎn):一是開(kāi)展法律宣傳教育的情況;二是制定配套法規(guī)規(guī)章的情況;三是強(qiáng)化關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)及落實(shí)網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的情況;四是治理網(wǎng)絡(luò)違法違規(guī)信息,維護(hù)網(wǎng)絡(luò)空間良好生態(tài)的情況;五是落實(shí)公民個(gè)人信息保護(hù)制度,查處侵犯公民個(gè)人信息及相關(guān)違法犯罪的情況。
8月25日,執(zhí)法檢查組召開(kāi)第一次全體會(huì)議,傳達(dá)張德江委員長(zhǎng)的重要批示。會(huì)議聽(tīng)取了國(guó)家互聯(lián)網(wǎng)信息辦公室、工業(yè)和信息化部、公安部、國(guó)家新聞出版廣電總局、最高人民法院關(guān)于“一法一決定”貫徹實(shí)施情況的匯報(bào),教育部、科技部、交通運(yùn)輸部等單位提交了書面匯報(bào)材料。
根據(jù)安排,王晨副委員長(zhǎng)兼秘書長(zhǎng)、沈躍躍、張平、萬(wàn)鄂湘、陳竺副委員長(zhǎng)和我六位副委員長(zhǎng)參加這次執(zhí)法檢查。檢查組赴內(nèi)蒙古、黑龍江、福建、河南、廣東、重慶等6省(區(qū)、市)進(jìn)行檢查,期間,檢查組聽(tīng)取了有關(guān)省、市、縣政府的匯報(bào),先后召開(kāi)30余次座談會(huì),實(shí)地考察了部分網(wǎng)絡(luò)安全指揮平臺(tái)和關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)單位。另外,還委托12個(gè)省(區(qū)、市)人大常委會(huì)對(duì)本行政區(qū)域“一法一決定”實(shí)施情況進(jìn)行檢查。
為了深入了解“一法一決定”實(shí)施情況,這次執(zhí)法檢查在方式方法上作了一些新的嘗試:一是請(qǐng)第三方專業(yè)機(jī)構(gòu)參與。9月上旬至10月中旬,檢查組在實(shí)地檢查的6個(gè)省(區(qū)、市)各選取20個(gè)重要信息系統(tǒng),委托中國(guó)信息安全測(cè)評(píng)中心進(jìn)行漏洞掃描和模擬攻擊,并就所檢測(cè)系統(tǒng)的網(wǎng)絡(luò)安全情況出具專業(yè)檢測(cè)報(bào)告。檢查組還委托中國(guó)青年報(bào)社社會(huì)調(diào)查中心就“一法一決定”中與公眾關(guān)系密切的10個(gè)方面的問(wèn)題,在全國(guó)31個(gè)省(區(qū)、市)進(jìn)行了民意調(diào)查,出具了調(diào)查報(bào)告。共有10370人參與這次調(diào)查。第三方機(jī)構(gòu)的有序參與,增強(qiáng)了本次檢查的專業(yè)性、權(quán)威性和客觀公正性。二是專家參與。考慮到網(wǎng)絡(luò)安全專業(yè)性較強(qiáng),執(zhí)法檢查期間,檢查組先后從國(guó)家信息技術(shù)安全研究中心等單位聘請(qǐng)21名網(wǎng)絡(luò)安全專家和長(zhǎng)期從事網(wǎng)絡(luò)安全工作的專業(yè)技術(shù)人員參加檢查,為檢查組提供技術(shù)支持,增強(qiáng)檢查的針對(duì)性和實(shí)效性。三是隨機(jī)抽查。各檢查小組均按檢查方案要求,隨機(jī)選取若干關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)單位,在不打招呼的情況下進(jìn)行臨時(shí)抽查。6個(gè)檢查小組共對(duì)13個(gè)單位進(jìn)行了隨機(jī)抽查。遠(yuǎn)程檢測(cè)的120個(gè)重要信息系統(tǒng)也均由執(zhí)法檢查組隨機(jī)選取,在運(yùn)營(yíng)單位不知情的情況下完成檢測(cè)。
二、貫徹實(shí)施“一法一決定”的做法和成效
近年來(lái),各級(jí)黨委政府認(rèn)真組織學(xué)習(xí)習(xí)近平總書記系列重要講話和關(guān)于網(wǎng)絡(luò)安全的重要論述,深入貫徹中央關(guān)于“建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)”的戰(zhàn)略部署,把網(wǎng)絡(luò)安全納入經(jīng)濟(jì)社會(huì)發(fā)展全局來(lái)統(tǒng)籌謀劃部署,大力推進(jìn)網(wǎng)絡(luò)安全和網(wǎng)絡(luò)信息保護(hù)工作,法律實(shí)施取得了積極成效。
(一)深入開(kāi)展宣傳教育,增強(qiáng)網(wǎng)絡(luò)安全意識(shí)
一是把增強(qiáng)全民網(wǎng)絡(luò)安全意識(shí)作為基礎(chǔ)工程。國(guó)家互聯(lián)網(wǎng)信息辦公室、工業(yè)和信息化部、公安部等9部門連續(xù)四年組織開(kāi)展網(wǎng)絡(luò)安全周和主題日宣傳活動(dòng),每年活動(dòng)期間組織的講座論壇等都超過(guò)1萬(wàn)場(chǎng)次,年均覆蓋人數(shù)約2億人。網(wǎng)絡(luò)安全法頒布后,各地均通過(guò)報(bào)刊雜志、電臺(tái)電視臺(tái)、門戶網(wǎng)站、政務(wù)微信微博等,對(duì)法律核心內(nèi)容進(jìn)行宣傳解讀。二是加強(qiáng)重點(diǎn)單位、重點(diǎn)行業(yè)法律宣傳教育。工業(yè)和信息化部將學(xué)習(xí)“一法一決定”情況納入各基礎(chǔ)電信運(yùn)營(yíng)企業(yè)的年度考核指標(biāo),并組織百度、阿里、騰訊等重點(diǎn)互聯(lián)網(wǎng)企業(yè)開(kāi)展學(xué)習(xí)。公安部組織全國(guó)公安機(jī)關(guān)、200多個(gè)中央部委和中央企業(yè)、260多家信息安全企業(yè)相關(guān)人員進(jìn)行集中學(xué)習(xí)。國(guó)家新聞出版廣電總局組織開(kāi)展了網(wǎng)絡(luò)安全知識(shí)技能練兵和競(jìng)賽活動(dòng)。內(nèi)蒙古、黑龍江等省(區(qū))對(duì)重點(diǎn)單位、重點(diǎn)行業(yè)負(fù)責(zé)網(wǎng)絡(luò)安全的業(yè)務(wù)骨干進(jìn)行了重點(diǎn)培訓(xùn)。三是緊緊抓住領(lǐng)導(dǎo)干部這個(gè)關(guān)鍵少數(shù),把提升領(lǐng)導(dǎo)干部的網(wǎng)絡(luò)安全意識(shí)作為重中之重。廣東、福建等地通過(guò)舉辦領(lǐng)導(dǎo)干部網(wǎng)絡(luò)安全和信息化專題研討班等形式,推動(dòng)領(lǐng)導(dǎo)干部率先知法懂法用法。交通運(yùn)輸部黨組成員帶頭學(xué)習(xí),并舉辦了“交通運(yùn)輸網(wǎng)絡(luò)安全局級(jí)領(lǐng)導(dǎo)專題培訓(xùn)班”,教育部舉辦了教育系統(tǒng)網(wǎng)絡(luò)安全培訓(xùn)班,對(duì)各省級(jí)教育行政部門、直屬高校、部直屬機(jī)關(guān)負(fù)責(zé)人進(jìn)行專題培訓(xùn)。四是加強(qiáng)重點(diǎn)人群宣傳教育。各地把青少年網(wǎng)民作為普法重點(diǎn),開(kāi)展了“網(wǎng)絡(luò)安全進(jìn)校園、進(jìn)家庭”、“爭(zhēng)做四有好網(wǎng)民”等活動(dòng),引導(dǎo)廣大青少年依法、文明、健康上網(wǎng)。
(二)制定配套法規(guī)政策,構(gòu)建網(wǎng)絡(luò)安全制度體系
為配合“一法一決定”實(shí)施,近年來(lái),國(guó)務(wù)院相關(guān)部門出臺(tái)了《國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略》《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》《電話用戶真實(shí)身份信息登記規(guī)定》《新聞出版廣播影視網(wǎng)絡(luò)安全管理辦法》《公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案》等配套規(guī)章、規(guī)劃和政策文件。國(guó)家互聯(lián)網(wǎng)信息辦公室會(huì)同有關(guān)部門出臺(tái)了《關(guān)于加強(qiáng)國(guó)家網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化工作的若干意見(jiàn)》,加快了網(wǎng)絡(luò)安全國(guó)家標(biāo)準(zhǔn)制定工作,目前已發(fā)布198項(xiàng)網(wǎng)絡(luò)安全國(guó)家標(biāo)準(zhǔn)。最高法院、最高檢察院出臺(tái)了《關(guān)于辦理侵犯公民個(gè)人信息刑事案件適用法律若干問(wèn)題的解釋》。一些省份也開(kāi)展了配套法規(guī)立法工作,內(nèi)蒙古自治區(qū)人大常委會(huì)制定了《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)辦法》,福建省人大常委會(huì)通過(guò)了《福建省電信設(shè)施建設(shè)與保護(hù)條例》,廣東省人大常委會(huì)出臺(tái)了《關(guān)于落實(shí)電信用戶真實(shí)身份信息登記制度的決定》,黑龍江省人大常委會(huì)制定了《工業(yè)信息安全管理?xiàng)l例》。重慶市堅(jiān)持網(wǎng)絡(luò)安全與信息化發(fā)展并重,加強(qiáng)電子政務(wù)制度建設(shè),完善了政府網(wǎng)站管理制度。一系列配套法規(guī)、規(guī)章和政策文件出臺(tái),助推了“一法一決定”的貫徹實(shí)施。
(三)提升安全防范能力,著力保障網(wǎng)絡(luò)運(yùn)行安全
一是強(qiáng)化關(guān)鍵信息基礎(chǔ)設(shè)施防護(hù)。2016年,國(guó)家互聯(lián)網(wǎng)信息辦公室等部門組織開(kāi)展了關(guān)鍵信息基礎(chǔ)設(shè)施摸底排查工作,對(duì)1.1萬(wàn)個(gè)重要信息系統(tǒng)安全運(yùn)行狀況進(jìn)行抽查和技術(shù)檢測(cè),完成了對(duì)金融、能源、通信、交通、廣電、教育、醫(yī)療、社保等多個(gè)重點(diǎn)行業(yè)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估,提出整改建議4000余條。二是開(kāi)展網(wǎng)絡(luò)基礎(chǔ)設(shè)施防護(hù)工作。工業(yè)和信息化部開(kāi)展了網(wǎng)絡(luò)基礎(chǔ)設(shè)施摸底工作,全面梳理網(wǎng)絡(luò)設(shè)施和信息系統(tǒng),目前全行業(yè)共確定關(guān)鍵網(wǎng)絡(luò)設(shè)施和重要信息系統(tǒng)11590個(gè)。2017年以來(lái),監(jiān)督抽查重點(diǎn)網(wǎng)絡(luò)系統(tǒng)和工業(yè)控制系統(tǒng)900余個(gè),通知整改漏洞78980個(gè)。三是深入推進(jìn)網(wǎng)絡(luò)安全等級(jí)保護(hù)。已累計(jì)受理備案14萬(wàn)個(gè)信息系統(tǒng),其中三級(jí)以上重要信息系統(tǒng)1.7萬(wàn)個(gè),基本涵蓋了所有關(guān)鍵信息基礎(chǔ)設(shè)施。同時(shí),對(duì)納入等級(jí)保護(hù)的信息系統(tǒng)開(kāi)展常態(tài)化檢查,近年來(lái)累計(jì)發(fā)現(xiàn)整改各類安全漏洞近40萬(wàn)個(gè)。四是建立通報(bào)預(yù)警機(jī)制。公安部牽頭建立了國(guó)家網(wǎng)絡(luò)安全通報(bào)預(yù)警機(jī)制,通報(bào)范圍已覆蓋100個(gè)中央黨政軍機(jī)構(gòu)、101家央企、31個(gè)省(區(qū)、市)和新疆生產(chǎn)建設(shè)兵團(tuán),各地也都建立了網(wǎng)絡(luò)安全與信息安全通報(bào)機(jī)制,實(shí)時(shí)通報(bào)處置各類隱患漏洞。教育部建立了教育系統(tǒng)重要網(wǎng)站和信息系統(tǒng)安全監(jiān)測(cè)預(yù)警機(jī)制,已累計(jì)通報(bào)處置安全威脅3.5萬(wàn)個(gè)。五是積極開(kāi)展網(wǎng)絡(luò)安全協(xié)調(diào)聯(lián)動(dòng)平臺(tái)建設(shè)。國(guó)家互聯(lián)網(wǎng)信息辦公室牽頭建立了關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)急技術(shù)支持和協(xié)助機(jī)制,不斷提升關(guān)鍵信息基礎(chǔ)設(shè)施整體應(yīng)急反應(yīng)能力、安全保障能力和協(xié)調(diào)聯(lián)動(dòng)能力。六是大力開(kāi)展網(wǎng)絡(luò)安全專項(xiàng)整治工作。公安部會(huì)同有關(guān)單位組織開(kāi)展了大型互聯(lián)網(wǎng)企業(yè)專項(xiàng)保衛(wèi)行動(dòng)、網(wǎng)站安全和互聯(lián)網(wǎng)電子郵件安全專項(xiàng)整治行動(dòng),發(fā)現(xiàn)整改了一批網(wǎng)絡(luò)安全深層次問(wèn)題和隱患。
(四)治理違法違規(guī)信息,維護(hù)網(wǎng)絡(luò)空間清朗
各地各有關(guān)部門認(rèn)真落實(shí)法律要求,扎實(shí)做好網(wǎng)絡(luò)意識(shí)形態(tài)工作,堅(jiān)決清理各類違法違規(guī)信息。通過(guò)開(kāi)展“掃黃打非”、“劍網(wǎng)”等系列行動(dòng),對(duì)互聯(lián)網(wǎng)站、應(yīng)用程序、論壇、博客、微博、公眾賬號(hào)、即時(shí)通訊工具、網(wǎng)絡(luò)直播中宣揚(yáng)恐怖暴力、淫穢色情等信息及時(shí)清理。2015年以來(lái),國(guó)家互聯(lián)網(wǎng)信息辦公室等部門依法約談違法違規(guī)網(wǎng)站2200余家,取消違法違規(guī)網(wǎng)站許可或備案、關(guān)停違法網(wǎng)站13000多家,有關(guān)網(wǎng)站按照用戶服務(wù)協(xié)議關(guān)閉違法違規(guī)賬號(hào)近1000萬(wàn)個(gè),對(duì)網(wǎng)上各類違法行為形成有力震懾。中國(guó)青年報(bào)社社會(huì)調(diào)查中心提供給檢查組的萬(wàn)人調(diào)查分析報(bào)告(以下簡(jiǎn)稱“萬(wàn)人調(diào)查報(bào)告”)顯示,在參與調(diào)查的10370人中,超過(guò)90%的受訪者對(duì)治理成效給予肯定,其中有63.5%的人認(rèn)為近年來(lái)網(wǎng)絡(luò)上危害國(guó)家安全、宣揚(yáng)恐怖暴力、淫穢色情等違法違規(guī)信息明顯減少。法律實(shí)施主管部門還建立了網(wǎng)絡(luò)信息巡查機(jī)制和公眾舉報(bào)平臺(tái),及時(shí)清理違法違規(guī)信息。重慶等地重視加強(qiáng)網(wǎng)絡(luò)內(nèi)容建設(shè),積極創(chuàng)作優(yōu)秀網(wǎng)絡(luò)作品,做強(qiáng)網(wǎng)上正面宣傳。
(五)加強(qiáng)個(gè)人信息保護(hù),打擊侵犯用戶信息安全違法犯罪
全面落實(shí)網(wǎng)絡(luò)接入(網(wǎng)站備案和域名/IP地址)、固定電話、移動(dòng)電話實(shí)名制辦理要求,凡用戶不提供真實(shí)信息的,運(yùn)營(yíng)者不再為其提供相關(guān)服務(wù)。五年來(lái),組織電信企業(yè)對(duì)3億多未實(shí)名的老用戶進(jìn)行補(bǔ)登記,對(duì)拒不補(bǔ)登記的1000余萬(wàn)用戶依法暫停提供服務(wù)。為確保用戶信息安全,有關(guān)部門指導(dǎo)各網(wǎng)絡(luò)運(yùn)營(yíng)單位進(jìn)一步強(qiáng)化了內(nèi)控管理制度,要求對(duì)批量導(dǎo)出、復(fù)制、銷毀信息等重大操作的申請(qǐng)、使用和有效期實(shí)行嚴(yán)格管理,從工作流程上防止用戶信息的批量泄露。河南省加強(qiáng)對(duì)保存用戶信息關(guān)鍵系統(tǒng)的安全防護(hù),提升防止黑客攻擊能力。針對(duì)侵犯用戶個(gè)人信息犯罪高發(fā)態(tài)勢(shì),公安部部署開(kāi)展專項(xiàng)打擊行動(dòng),在31個(gè)省(區(qū)、市)和新疆生產(chǎn)建設(shè)兵團(tuán)公安機(jī)關(guān)建立了反詐騙中心,統(tǒng)籌協(xié)調(diào)打擊利用公民個(gè)人信息實(shí)施的電信網(wǎng)絡(luò)詐騙犯罪,近兩年,共偵破侵犯?jìng)€(gè)人信息犯罪相關(guān)案件3700余起,抓獲犯罪嫌疑人11000余名。2014年至2017年9月,全國(guó)法院共審理利用網(wǎng)絡(luò)侵犯公民個(gè)人信息犯罪案件1529件,取得了較好的法律效果和社會(huì)效果。
(六)加大支持力度,推進(jìn)網(wǎng)絡(luò)安全核心技術(shù)創(chuàng)新
為落實(shí)網(wǎng)絡(luò)安全法“扶持重點(diǎn)網(wǎng)絡(luò)安全技術(shù)產(chǎn)業(yè)和項(xiàng)目,支持網(wǎng)絡(luò)安全技術(shù)的研究開(kāi)發(fā)和利用”等要求,科技部會(huì)同國(guó)家互聯(lián)網(wǎng)信息辦公室共同編制了專項(xiàng)研究計(jì)劃,立足網(wǎng)絡(luò)空間安全發(fā)展現(xiàn)狀,圍繞提高我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施和數(shù)據(jù)安全的防護(hù)能力、支撐網(wǎng)絡(luò)空間可信管理和數(shù)字資產(chǎn)保護(hù)、提升網(wǎng)絡(luò)空間防護(hù)能力等目標(biāo),確立若干重點(diǎn)研究方向。為了加大對(duì)網(wǎng)絡(luò)安全技術(shù)研究開(kāi)發(fā)和應(yīng)用的支持,科技部、工業(yè)和信息化部等部門,在“十三五”國(guó)家重點(diǎn)研發(fā)計(jì)劃中優(yōu)先啟動(dòng)了“網(wǎng)絡(luò)空間安全重點(diǎn)專項(xiàng)”,投入國(guó)撥經(jīng)費(fèi)13.84億元,系統(tǒng)部署了47項(xiàng)研究任務(wù),力爭(zhēng)到2020年,基本形成自主可控的網(wǎng)絡(luò)空間安全核心技術(shù)體系。另外,在“科技創(chuàng)新2030——重大項(xiàng)目”中,也將優(yōu)先安排一批網(wǎng)絡(luò)空間安全重大研究項(xiàng)目,為提升我國(guó)信息監(jiān)管、泄密竊密防范、網(wǎng)絡(luò)防御等提供技術(shù)支持。教育部創(chuàng)新網(wǎng)絡(luò)安全人才培養(yǎng)模式,增設(shè)了網(wǎng)絡(luò)空間安全一級(jí)學(xué)科,與有關(guān)部門共同下發(fā)了《關(guān)于加強(qiáng)網(wǎng)絡(luò)安全學(xué)科建設(shè)和人才培養(yǎng)的意見(jiàn)》,啟動(dòng)了一流網(wǎng)絡(luò)安全學(xué)院建設(shè)示范項(xiàng)目,為網(wǎng)絡(luò)安全技術(shù)創(chuàng)新提供人才支持。
三、工作中存在的困難和問(wèn)題
從檢查情況看,各地在貫徹實(shí)施“一法一決定”、維護(hù)網(wǎng)絡(luò)安全方面還存在一些困難和問(wèn)題。
(一)網(wǎng)絡(luò)安全意識(shí)亟待增強(qiáng)
許多關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)單位對(duì)網(wǎng)絡(luò)安全的重要性認(rèn)識(shí)不到位,認(rèn)為受到網(wǎng)絡(luò)攻擊只是小概率事件,對(duì)可能受到的網(wǎng)絡(luò)攻擊的危害性缺乏認(rèn)知。在信息化方面“重建設(shè)、輕安全;重使用、輕防護(hù)”,缺乏主動(dòng)防御意識(shí),不愿在安全防護(hù)方面進(jìn)行必要投入;在處理業(yè)務(wù)信息系統(tǒng)可用性和安全性的關(guān)系時(shí),往往更重視可用性,在二者有沖突時(shí),往往會(huì)降低安全性要求。不少地方政府和部門領(lǐng)導(dǎo)干部不能從國(guó)家安全的高度認(rèn)識(shí)網(wǎng)絡(luò)安全,沒(méi)有把網(wǎng)絡(luò)安全工作列入本級(jí)政府和部門工作重要議程,或者只是口頭上重視,“說(shuō)起來(lái)重要,干起來(lái)次要,忙起來(lái)不要”。社會(huì)公眾網(wǎng)絡(luò)安全意識(shí)總體不強(qiáng),“萬(wàn)人調(diào)查報(bào)告”顯示,有55.4%的受訪者認(rèn)為,他們身邊的許多人缺乏網(wǎng)絡(luò)安全意識(shí),對(duì)網(wǎng)絡(luò)安全“知其然不知其所以然”。
(二)網(wǎng)絡(luò)安全基礎(chǔ)建設(shè)總體薄弱
一是網(wǎng)絡(luò)安全態(tài)勢(shì)感知平臺(tái)建設(shè)滯后。網(wǎng)絡(luò)安全風(fēng)險(xiǎn)具有很強(qiáng)的隱蔽性,感知安全態(tài)勢(shì)是做好網(wǎng)絡(luò)安全最基本最基礎(chǔ)的工作。維護(hù)網(wǎng)絡(luò)安全,首先要知道風(fēng)險(xiǎn)在哪里,是什么樣的風(fēng)險(xiǎn),什么時(shí)候發(fā)生風(fēng)險(xiǎn)。但不少省份尚未啟動(dòng)網(wǎng)絡(luò)安全態(tài)勢(shì)感知平臺(tái)建設(shè),不能實(shí)現(xiàn)對(duì)重要信息系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的全天候?qū)崟r(shí)、動(dòng)態(tài)監(jiān)測(cè)。二是容災(zāi)備份體系建設(shè)總體滯后。不少關(guān)系國(guó)計(jì)民生的關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)單位沒(méi)有按照法律規(guī)定對(duì)重要數(shù)據(jù)進(jìn)行異地容災(zāi)備份,而僅僅采取了一些簡(jiǎn)單的數(shù)據(jù)備份措施,有的甚至尚未進(jìn)行過(guò)容災(zāi)備份,不能有效應(yīng)對(duì)重大網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。在有些省份,多數(shù)重要信息系統(tǒng)未按法律要求進(jìn)行異地容災(zāi)備份。三是重要工業(yè)控制企業(yè)的設(shè)備和控制系統(tǒng)國(guó)產(chǎn)化程度有待提高。一些重要工控企業(yè)對(duì)外國(guó)技術(shù)依賴嚴(yán)重,不僅生產(chǎn)控制系統(tǒng)由國(guó)外公司建設(shè),配套的網(wǎng)絡(luò)及安全設(shè)備也采用國(guó)外產(chǎn)品,網(wǎng)絡(luò)及安全設(shè)備的配置由外方人員操控,企業(yè)內(nèi)部人員甚至不掌握安全設(shè)備配置和管理權(quán)限。在有的省份,重要工控企業(yè)的生產(chǎn)控制系統(tǒng)國(guó)產(chǎn)化率不足20%。四是應(yīng)急預(yù)案流于形式。有的網(wǎng)絡(luò)安全應(yīng)急預(yù)案?jìng)?cè)重于設(shè)備設(shè)施障礙的排除,針對(duì)網(wǎng)絡(luò)攻擊、信息泄露等網(wǎng)絡(luò)空間安全事件的內(nèi)容較少;有的應(yīng)急預(yù)案缺乏可操作性;有的應(yīng)急預(yù)案長(zhǎng)期未修訂,已不能應(yīng)對(duì)當(dāng)下的網(wǎng)絡(luò)安全事件;許多單位由于應(yīng)急演練相關(guān)條件不足,未真正舉行過(guò)應(yīng)急演練;不少地方和行業(yè)用于解決網(wǎng)絡(luò)安全問(wèn)題的經(jīng)費(fèi)不足,發(fā)現(xiàn)了問(wèn)題后,往往因經(jīng)費(fèi)缺乏不能及時(shí)解決。
(三)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和隱患突出
為了解網(wǎng)絡(luò)運(yùn)行情況,執(zhí)法檢查組委托中國(guó)信息安全測(cè)評(píng)中心對(duì)隨機(jī)選取的120個(gè)關(guān)鍵信息基礎(chǔ)設(shè)施(60個(gè)門戶網(wǎng)站和60個(gè)業(yè)務(wù)系統(tǒng))進(jìn)行了遠(yuǎn)程滲透測(cè)試和漏洞掃描。該中心出具的報(bào)告顯示,本次遠(yuǎn)程測(cè)試的120個(gè)關(guān)鍵信息基礎(chǔ)設(shè)施中,共存在30個(gè)安全漏洞,包括高危漏洞13個(gè),其中某省級(jí)部門互聯(lián)網(wǎng)監(jiān)管綜合平臺(tái)存在越權(quán)上傳、越權(quán)下載、越權(quán)刪除文件等3個(gè)高危漏洞,嚴(yán)重威脅了系統(tǒng)及服務(wù)器安全,也存在嚴(yán)重的用戶信息泄露風(fēng)險(xiǎn)。遠(yuǎn)程檢測(cè)還發(fā)現(xiàn),多個(gè)設(shè)區(qū)的市政府門戶網(wǎng)站存在頁(yè)面被篡改風(fēng)險(xiǎn)。執(zhí)法檢查組現(xiàn)場(chǎng)抽查時(shí)發(fā)現(xiàn),許多單位沒(méi)有依照法律規(guī)定留存網(wǎng)絡(luò)日志,這可能導(dǎo)致發(fā)生網(wǎng)絡(luò)安全事件時(shí)無(wú)法及時(shí)進(jìn)行追溯和處置;有的單位從未對(duì)重要信息系統(tǒng)進(jìn)行風(fēng)險(xiǎn)評(píng)估,對(duì)可能面臨的網(wǎng)絡(luò)安全態(tài)勢(shì)缺乏認(rèn)知。檢查還發(fā)現(xiàn),在許多單位,內(nèi)網(wǎng)和專網(wǎng)安全建設(shè)沒(méi)有引起足夠重視,有的單位對(duì)內(nèi)網(wǎng)系統(tǒng)未部署任何安全防護(hù)設(shè)施,長(zhǎng)期不進(jìn)行漏洞掃描,存在重大網(wǎng)絡(luò)安全隱患。隨著各地區(qū)各領(lǐng)域信息化建設(shè)的推進(jìn),各行業(yè)各領(lǐng)域數(shù)據(jù)化、在線化、遠(yuǎn)程化趨勢(shì)更加明顯,對(duì)網(wǎng)絡(luò)安全提出了更高要求。
(四)用戶個(gè)人信息保護(hù)工作形勢(shì)嚴(yán)峻
“萬(wàn)人調(diào)查報(bào)告”顯示,“一法一決定”關(guān)于用戶個(gè)人信息保護(hù)的多項(xiàng)制度落實(shí)得并不理想:有52.1%的受訪者認(rèn)為,法律關(guān)于“網(wǎng)絡(luò)服務(wù)提供者和其他企業(yè)事業(yè)單位在業(yè)務(wù)活動(dòng)中收集、使用公民個(gè)人電子信息,必須明示收集、使用信息的目的、方式和范圍”的規(guī)定執(zhí)行得不好或者一般;有49.6%的受訪者曾遇到過(guò)度收集用戶信息現(xiàn)象,其中18.3%的受訪者經(jīng)常遇到過(guò)度采集用戶信息現(xiàn)象;有61.2%的人遇到過(guò)有關(guān)企業(yè)利用自己的優(yōu)勢(shì)地位強(qiáng)制收集、使用用戶信息,如果不接受就不能使用該產(chǎn)品或接受服務(wù)的“霸王條款”;有52.5%的人認(rèn)為執(zhí)法部門保護(hù)用戶信息的成效一般或者不好,不少人反映,在發(fā)現(xiàn)本人信息被泄露或者被濫用后,舉報(bào)難、投訴難、立案難現(xiàn)象比較普遍。許多受訪者反映,當(dāng)前免費(fèi)應(yīng)用程序普遍存在過(guò)度收集用戶信息、侵犯?jìng)€(gè)人隱私問(wèn)題,但幾乎沒(méi)有受到任何監(jiān)管和依法懲處。檢查發(fā)現(xiàn),有的互聯(lián)網(wǎng)公司和公共服務(wù)部門存儲(chǔ)了大量公民個(gè)人信息,但安防技術(shù)嚴(yán)重滯后,容易被不法分子竊取和盜用。一些單位內(nèi)控制度不完善或不落實(shí),少數(shù)“內(nèi)鬼”為牟取不法利益鋌而走險(xiǎn),致使用戶信息大批量泄露。當(dāng)前在一些地方,利用網(wǎng)絡(luò)非法采集、竊取、販賣和利用用戶信息已形成黑色產(chǎn)業(yè)鏈。從公安部門近期破獲的案件看,用戶信息泄露呈現(xiàn)渠道多、竊取違法行為成本低、追查難度大等特點(diǎn),而且違法分子使用的手段不斷升級(jí),因用戶信息泄露引發(fā)的“精準(zhǔn)詐騙”案件增多,給人民群眾財(cái)產(chǎn)安全造成嚴(yán)重危害。
(五)網(wǎng)絡(luò)安全執(zhí)法體制有待進(jìn)一步理順
網(wǎng)絡(luò)安全監(jiān)管“九龍治水”現(xiàn)象仍然存在,權(quán)責(zé)不清、各自為戰(zhàn)、執(zhí)法推諉、效率低下等問(wèn)題尚未有效解決,法律賦予網(wǎng)信部門的統(tǒng)籌協(xié)調(diào)職能履行不夠順暢。一些地方網(wǎng)絡(luò)信息安全多頭管理問(wèn)題比較突出,但在發(fā)生信息泄露、濫用用戶個(gè)人信息等信息安全事件后,用戶又經(jīng)常遇到投訴無(wú)門、部門之間推諉扯皮的問(wèn)題。“萬(wàn)人調(diào)查報(bào)告”顯示,有18.9%的受訪者反映,在遇到網(wǎng)絡(luò)安全問(wèn)題后,他們不知該向哪個(gè)部門舉報(bào)和投訴,即使舉報(bào)了也往往不予處理或者沒(méi)有結(jié)果。參加座談的多數(shù)網(wǎng)絡(luò)運(yùn)營(yíng)單位反映,行政執(zhí)法過(guò)程中存在不同執(zhí)法部門對(duì)同一單位、同一事項(xiàng)重復(fù)檢查且檢查標(biāo)準(zhǔn)不一等問(wèn)題,不同法律實(shí)施主管機(jī)關(guān)采集的數(shù)據(jù)還不能實(shí)現(xiàn)“互聯(lián)互通”,經(jīng)常給網(wǎng)絡(luò)運(yùn)營(yíng)商增加額外負(fù)擔(dān)。不少人認(rèn)為,如果不能合理定位,準(zhǔn)確厘清部門之間的職責(zé),等級(jí)保護(hù)制度和關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)制度落實(shí)過(guò)程中也會(huì)產(chǎn)生執(zhí)法不協(xié)調(diào)問(wèn)題。另外,檢查發(fā)現(xiàn),城市軌道交通控制系統(tǒng)等工控系統(tǒng)網(wǎng)絡(luò)安全管理責(zé)任邊界不清,運(yùn)營(yíng)單位落實(shí)網(wǎng)絡(luò)安全責(zé)任制存在困難;通信行業(yè)監(jiān)管和行政執(zhí)法力量嚴(yán)重不足,執(zhí)法力量與當(dāng)前網(wǎng)絡(luò)安全事件頻發(fā)多發(fā)的嚴(yán)峻形勢(shì)不相適應(yīng)。
(六)網(wǎng)絡(luò)安全法配套法規(guī)有待完善
不少單位反映,作為網(wǎng)絡(luò)安全管理方面的基礎(chǔ)性法律,網(wǎng)絡(luò)安全法不少內(nèi)容還只是原則性規(guī)定,真正“落地”還有賴于配套制度的完善。比如,網(wǎng)絡(luò)安全法雖然對(duì)數(shù)據(jù)安全和利用作了規(guī)定,但現(xiàn)實(shí)中數(shù)據(jù)運(yùn)用比較復(fù)雜,數(shù)據(jù)脫敏標(biāo)準(zhǔn)、企業(yè)間數(shù)據(jù)共享規(guī)則等,仍然需要有關(guān)法規(guī)規(guī)章予以明確;網(wǎng)絡(luò)安全法僅明確了關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者數(shù)據(jù)出境需進(jìn)行評(píng)估,但其他網(wǎng)絡(luò)運(yùn)營(yíng)者掌握的重要數(shù)據(jù)出境是否進(jìn)行安全評(píng)估,尚待進(jìn)一步明確。關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)制度是網(wǎng)絡(luò)安全法一項(xiàng)重要制度,但對(duì)于什么是關(guān)鍵信息基礎(chǔ)設(shè)施、關(guān)鍵信息基礎(chǔ)設(shè)施認(rèn)定的標(biāo)準(zhǔn)和程序等,目前認(rèn)識(shí)尚不一致,需要配套法規(guī)予以明確。關(guān)鍵信息基礎(chǔ)設(shè)施如何進(jìn)行年度檢測(cè)評(píng)估、網(wǎng)絡(luò)運(yùn)營(yíng)者和管理部門如何統(tǒng)一發(fā)布網(wǎng)絡(luò)安全預(yù)警信息、如何扶持網(wǎng)絡(luò)安全自主知識(shí)產(chǎn)權(quán)等,也有待于配套法規(guī)規(guī)章予以明確。
(七)網(wǎng)絡(luò)安全人才短缺
參與調(diào)查的10370人中,有超過(guò)69%的受訪者認(rèn)為,所在單位或者熟悉的人中,能夠熟練從事網(wǎng)絡(luò)安全防護(hù)的專業(yè)技術(shù)人才較少,無(wú)法滿足現(xiàn)實(shí)需要,其中有21.6%的受訪者認(rèn)為所在單位基本上無(wú)人熟悉網(wǎng)絡(luò)安全防護(hù)技術(shù)。從檢查的情況看,不管是經(jīng)濟(jì)發(fā)達(dá)地區(qū)還是相對(duì)落后地區(qū),網(wǎng)絡(luò)安全技術(shù)人才都比較匱乏,現(xiàn)有的網(wǎng)絡(luò)運(yùn)營(yíng)單位技術(shù)人才多側(cè)重于系統(tǒng)使用、操作維護(hù),對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的監(jiān)控、應(yīng)急處置和綜合防護(hù)能力不足,難以適應(yīng)保障網(wǎng)絡(luò)安全的需要。有的關(guān)鍵信息基礎(chǔ)設(shè)施核心業(yè)務(wù)系統(tǒng)雖然安裝了防護(hù)系統(tǒng),但由于缺乏高水平的安全技術(shù)人才,不能對(duì)安全軟件進(jìn)行升級(jí)和打補(bǔ)丁,從而使網(wǎng)絡(luò)安全防護(hù)產(chǎn)品難以有效發(fā)揮作用。不少政府門戶網(wǎng)站沒(méi)有專門的網(wǎng)絡(luò)安全技術(shù)人才,網(wǎng)站管理人員沒(méi)有接受過(guò)系統(tǒng)的網(wǎng)絡(luò)安全技能培訓(xùn)。另外,網(wǎng)絡(luò)安全主管部門專業(yè)人才也明顯不足。受到編制、職務(wù)、薪資等因素制約,許多地方網(wǎng)信、公安、通信管理、工信等單位往往招不到或留不住專業(yè)技術(shù)人才,一線執(zhí)法人員的專業(yè)素養(yǎng)和技能難以勝任網(wǎng)絡(luò)運(yùn)行安全常態(tài)化監(jiān)管執(zhí)法職責(zé)。
四、幾點(diǎn)建議
根據(jù)檢查情況,檢查組對(duì)進(jìn)一步貫徹實(shí)施“一法一決定”提出以下建議。
(一)進(jìn)一步提高對(duì)網(wǎng)絡(luò)安全重要性的認(rèn)識(shí)
在信息時(shí)代,網(wǎng)絡(luò)空間已經(jīng)成為繼陸地、海洋、天空、外層空間之外,人類活動(dòng)的第五空間,成為國(guó)家利益的新邊疆和世界各主要國(guó)家戰(zhàn)略博弈的新領(lǐng)域,網(wǎng)絡(luò)安全對(duì)國(guó)家安全牽一發(fā)而動(dòng)全身,已成為基礎(chǔ)性、全局性的國(guó)家安全問(wèn)題。黨的十九大報(bào)告強(qiáng)調(diào),網(wǎng)絡(luò)安全等非傳統(tǒng)安全是人類面臨的共同挑戰(zhàn)之一,要堅(jiān)持總體國(guó)家安全觀,以人民安全為宗旨,以政治安全為根本,統(tǒng)籌外部安全和內(nèi)部安全、國(guó)土安全和國(guó)民安全、傳統(tǒng)安全和非傳統(tǒng)安全、自身安全和共同安全,完善國(guó)家安全制度體系,加強(qiáng)國(guó)家安全能力建設(shè)。要進(jìn)一步深化對(duì)新形勢(shì)下加強(qiáng)網(wǎng)絡(luò)安全工作重要性的認(rèn)識(shí),不斷增強(qiáng)貫徹落實(shí)網(wǎng)絡(luò)安全法等法律法規(guī)的緊迫感和自覺(jué)性。法律實(shí)施主管機(jī)關(guān)和其他相關(guān)單位要結(jié)合工作實(shí)際,進(jìn)一步加大對(duì)網(wǎng)絡(luò)安全法的宣傳培訓(xùn)力度,不僅讓廣大網(wǎng)絡(luò)運(yùn)營(yíng)商、關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)單位的相關(guān)人員能夠熟知法律內(nèi)容,還要以喜聞樂(lè)見(jiàn)的方式加強(qiáng)對(duì)社會(huì)公眾的宣傳,讓廣大公眾認(rèn)識(shí)到網(wǎng)絡(luò)安全與自身的密切關(guān)系,增強(qiáng)全社會(huì)的網(wǎng)絡(luò)安全意識(shí)。
(二)正確處理安全和發(fā)展的關(guān)系
習(xí)近平總書記強(qiáng)調(diào)指出,網(wǎng)絡(luò)安全和信息化是相輔相成的。安全是發(fā)展的前提,發(fā)展是安全的保障,安全和發(fā)展要同步推進(jìn)。要充分認(rèn)識(shí)到互聯(lián)網(wǎng)在國(guó)家管理、經(jīng)濟(jì)發(fā)展和社會(huì)治理中的作用,繼續(xù)推進(jìn)電子政務(wù)、電子商務(wù)、新型智慧型城市建設(shè),不斷推進(jìn)技術(shù)融合、業(yè)務(wù)融合、數(shù)據(jù)融合,打通經(jīng)濟(jì)社會(huì)發(fā)展的信息“大動(dòng)脈”。要按照網(wǎng)絡(luò)安全法“堅(jiān)持網(wǎng)絡(luò)安全與信息化發(fā)展并重”的要求,堅(jiān)持一手抓網(wǎng)絡(luò)和信息化發(fā)展,一手抓網(wǎng)絡(luò)安全,“兩手抓,兩手都要硬”。對(duì)于網(wǎng)絡(luò)安全,既要重視傳統(tǒng)的信息安全和意識(shí)形態(tài)安全,營(yíng)造風(fēng)清氣正、正能量充沛的網(wǎng)絡(luò)空間,也要高度重視攻防能力提升,有效防范網(wǎng)絡(luò)攻擊,切實(shí)維護(hù)網(wǎng)絡(luò)信息系統(tǒng)安全。要科學(xué)制定不同行業(yè)、不同單位的網(wǎng)絡(luò)安全標(biāo)準(zhǔn),認(rèn)真研究解決有些單位提出的“網(wǎng)絡(luò)安全合規(guī)成本過(guò)高”的問(wèn)題。鼓勵(lì)和支持網(wǎng)絡(luò)安全產(chǎn)業(yè)的發(fā)展,發(fā)揮社會(huì)力量的作用,提供安全的產(chǎn)品和服務(wù)。
(三)加快完善網(wǎng)絡(luò)安全法配套法規(guī)規(guī)章
要加快《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》《網(wǎng)絡(luò)安全等級(jí)保護(hù)條例》的立法進(jìn)程,對(duì)實(shí)踐中大家普遍感覺(jué)難以把握的問(wèn)題,如什么是關(guān)鍵信息基礎(chǔ)設(shè)施、如何認(rèn)定關(guān)鍵信息基礎(chǔ)設(shè)施等作出明確規(guī)定,并對(duì)等級(jí)保護(hù)制度和關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)制度落實(shí)過(guò)程中的部門職責(zé)進(jìn)一步予以明確。網(wǎng)信、工信、公安等部門要盡快制定配套規(guī)章或者文件,細(xì)化法律中個(gè)人信息和重要數(shù)據(jù)出境安全評(píng)估、網(wǎng)絡(luò)數(shù)據(jù)管理、網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警和信息通報(bào)、網(wǎng)絡(luò)安全審查、網(wǎng)絡(luò)安全認(rèn)證和安全檢測(cè)結(jié)果互認(rèn)等制度。此前已制定的一些行政法規(guī)和部門規(guī)章也應(yīng)根據(jù)網(wǎng)絡(luò)安全法的要求以及法律實(shí)施中遇到的新情況新問(wèn)題,及時(shí)予以修改完善。根據(jù)防范和打擊網(wǎng)絡(luò)違法犯罪的需要,加強(qiáng)互聯(lián)網(wǎng)刑事立法,研究制定網(wǎng)絡(luò)違法犯罪防治法,推動(dòng)網(wǎng)絡(luò)違法犯罪行政處罰與刑事處罰的有效銜接。
(四)著力提升網(wǎng)絡(luò)安全防護(hù)能力
一是加快網(wǎng)絡(luò)安全態(tài)勢(shì)感知平臺(tái)建設(shè)。要整合各部門資源,建立統(tǒng)一的全天候網(wǎng)絡(luò)安全感知平臺(tái),以更好地發(fā)現(xiàn)風(fēng)險(xiǎn)、感知風(fēng)險(xiǎn),進(jìn)而構(gòu)建統(tǒng)一高效的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)發(fā)現(xiàn)機(jī)制、報(bào)告機(jī)制、情報(bào)共享機(jī)制、研判處置機(jī)制,準(zhǔn)確把握網(wǎng)絡(luò)安全風(fēng)險(xiǎn)發(fā)生的規(guī)律、動(dòng)向、趨勢(shì)。二是依法組織開(kāi)展風(fēng)險(xiǎn)評(píng)估。要盡快完善網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估機(jī)制,加強(qiáng)對(duì)金融、能源、交通等重要行業(yè)和領(lǐng)域的評(píng)估,根據(jù)評(píng)估情況,適時(shí)調(diào)整網(wǎng)絡(luò)安全工作方案和保護(hù)措施。三是定期組織應(yīng)急演練。組織關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)單位定期進(jìn)行應(yīng)急演練,使事關(guān)國(guó)家安全、關(guān)系國(guó)計(jì)民生的重要信息系統(tǒng)能夠有效應(yīng)對(duì)有組織的高強(qiáng)度網(wǎng)絡(luò)攻擊。四是要認(rèn)真落實(shí)法律要求,加快關(guān)鍵信息基礎(chǔ)設(shè)施數(shù)據(jù)的容災(zāi)備份建設(shè),并定期開(kāi)展災(zāi)備效果驗(yàn)證,提升信息系統(tǒng)的抗災(zāi)、減災(zāi)和恢復(fù)能力。要督促網(wǎng)絡(luò)運(yùn)營(yíng)單位認(rèn)真落實(shí)法律規(guī)定,依法留存網(wǎng)絡(luò)日志。五是要加強(qiáng)網(wǎng)絡(luò)安全保密保障體系建設(shè),提升網(wǎng)絡(luò)安全保密裝備能力,推進(jìn)網(wǎng)絡(luò)安全保密技術(shù)保障基礎(chǔ)設(shè)施建設(shè)。六是要大力推進(jìn)國(guó)產(chǎn)化替代工程。加大技術(shù)研發(fā)力度,逐步提高重要工業(yè)企業(yè)信息控制系統(tǒng)的國(guó)產(chǎn)化率,提升關(guān)鍵信息基礎(chǔ)設(shè)施和網(wǎng)絡(luò)安全設(shè)備的自主可控能力。
(五)進(jìn)一步加大用戶個(gè)人信息保護(hù)力度
一是要加快個(gè)人信息保護(hù)法立法進(jìn)程。通過(guò)專門立法,明確網(wǎng)絡(luò)運(yùn)營(yíng)者收集用戶信息的原則、程序,明確其對(duì)收集到的信息的保密和保護(hù)義務(wù),不當(dāng)使用、保護(hù)不力應(yīng)當(dāng)承擔(dān)的責(zé)任,以及監(jiān)督檢查和評(píng)估措施。二是加強(qiáng)安全防護(hù)。強(qiáng)化數(shù)據(jù)安全監(jiān)管手段建設(shè),實(shí)施數(shù)據(jù)資源分級(jí)分類管理,推動(dòng)大數(shù)據(jù)場(chǎng)景下的數(shù)據(jù)防竊密、防篡改、防泄露等安全技術(shù)的研發(fā)和部署。三是要認(rèn)真研究用戶實(shí)名制的范圍和方式,堅(jiān)決避免信息采集主體過(guò)多、實(shí)名登記事項(xiàng)過(guò)濫問(wèn)題。各地區(qū)各單位對(duì)某一事項(xiàng)實(shí)施實(shí)名登記制度,應(yīng)當(dāng)有明確的法律依據(jù)。要改進(jìn)實(shí)名信息采集方式,減少實(shí)名信息采集的內(nèi)容。四是加大監(jiān)督檢查力度。建立第三方評(píng)估機(jī)制,督促網(wǎng)絡(luò)運(yùn)營(yíng)和公共服務(wù)單位嚴(yán)格依法收集用戶信息,建立健全內(nèi)部管理制度,有效降低“內(nèi)鬼”竊密風(fēng)險(xiǎn)。五是進(jìn)一步加大打擊力度。公安機(jī)關(guān)要加大對(duì)網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)有害信息等違法犯罪活動(dòng)的打擊力度,切斷網(wǎng)絡(luò)犯罪利益鏈條,持續(xù)形成高壓態(tài)勢(shì),落實(shí)法律保護(hù)公民個(gè)人信息的規(guī)定,使廣大公民的合法權(quán)益免受侵害。六是要完善投訴受理機(jī)制。研究建立統(tǒng)一高效的用戶信息安全事件投訴受理機(jī)制,為用戶投訴、舉報(bào)提供便利,維護(hù)人民群眾合法權(quán)益。
(六)強(qiáng)化網(wǎng)絡(luò)安全工作統(tǒng)籌協(xié)調(diào)
網(wǎng)絡(luò)安全工作涉及領(lǐng)域多、范圍廣、任務(wù)重、難度大,系統(tǒng)性、整體性、協(xié)同性很強(qiáng)。應(yīng)對(duì)復(fù)雜的網(wǎng)絡(luò)安全態(tài)勢(shì),必須做到統(tǒng)一謀劃、統(tǒng)一部署、統(tǒng)一標(biāo)準(zhǔn)、統(tǒng)一推進(jìn)。要不斷完善網(wǎng)絡(luò)執(zhí)法協(xié)作機(jī)制,盡快健全適應(yīng)網(wǎng)絡(luò)特點(diǎn)的規(guī)范化執(zhí)法體系。要落實(shí)網(wǎng)絡(luò)安全法相關(guān)規(guī)定,加強(qiáng)網(wǎng)絡(luò)安全執(zhí)法隊(duì)伍和執(zhí)法能力建設(shè),強(qiáng)化網(wǎng)信部門的統(tǒng)籌協(xié)調(diào)職責(zé),明確各職能部門的權(quán)責(zé)界限和接口,形成網(wǎng)信、工信、公安、保密等各部門協(xié)調(diào)聯(lián)動(dòng)機(jī)制,既要防止職能交叉、多頭管理,又要避免執(zhí)法推責(zé)、管理空白,不斷提高執(zhí)法效率,有效維護(hù)網(wǎng)絡(luò)空間的安全。考慮到互聯(lián)網(wǎng)跨區(qū)域性強(qiáng)、地域邊界不明顯的特點(diǎn),要健全完善網(wǎng)絡(luò)安全異地執(zhí)法協(xié)作機(jī)制,實(shí)現(xiàn)區(qū)域之間執(zhí)法聯(lián)動(dòng)。還要破除部門利益,打通數(shù)據(jù)和信息壁壘,減少重復(fù)建設(shè),建立共享數(shù)據(jù)平臺(tái),切實(shí)做到不同部門收集的數(shù)據(jù)能夠共享,提高網(wǎng)絡(luò)安全防范能力。
(七)加快網(wǎng)絡(luò)安全人才隊(duì)伍建設(shè)
網(wǎng)絡(luò)安全是技術(shù)更新最快的領(lǐng)域之一,網(wǎng)絡(luò)空間的競(jìng)爭(zhēng),歸根到底是人才的競(jìng)爭(zhēng);建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó),最關(guān)鍵的資源是人才。要高度重視網(wǎng)絡(luò)安全人才培養(yǎng)工作,不僅要培養(yǎng)精通信息系統(tǒng)使用和維護(hù)的技術(shù)人才,還要培養(yǎng)大批能夠開(kāi)展網(wǎng)絡(luò)安全風(fēng)險(xiǎn)監(jiān)控、應(yīng)急處置和綜合防護(hù)的人才,從而滿足網(wǎng)絡(luò)安全法實(shí)施提出的要求。要進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全學(xué)科建設(shè),優(yōu)化師資隊(duì)伍結(jié)構(gòu),改革人才培養(yǎng)模式,培養(yǎng)更多滿足實(shí)踐需要的應(yīng)用型人才。要鼓勵(lì)網(wǎng)絡(luò)和信息化人才發(fā)展體制機(jī)制改革先行先試,研究建立網(wǎng)絡(luò)安全特殊人才培養(yǎng)、管理和激勵(lì)制度,加大對(duì)網(wǎng)絡(luò)安全高端人才、緊缺人才的培養(yǎng)、引進(jìn)和支持力度,使黨政機(jī)關(guān)、關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)單位能夠招得進(jìn)、用得好、留得住精通網(wǎng)絡(luò)安全技術(shù)的“高、精、尖”專業(yè)人才。
當(dāng)前,互聯(lián)網(wǎng)已深度融入經(jīng)濟(jì)發(fā)展和社會(huì)生活的方方面面,深刻改變著人們的生產(chǎn)和生活方式。我們要認(rèn)真學(xué)習(xí)、全面貫徹黨的十九大精神特別是習(xí)近平新時(shí)代中國(guó)特色社會(huì)主義思想,進(jìn)一步提高政治站位,牢固樹(shù)立正確的網(wǎng)絡(luò)安全觀,進(jìn)一步增強(qiáng)貫徹實(shí)施法律的緊迫感和自覺(jué)性,推進(jìn)“一法一決定”各項(xiàng)制度全面落實(shí),切實(shí)維護(hù)網(wǎng)絡(luò)空間主權(quán)和人民群眾切身利益,為決勝全面建成小康社會(huì)、奪取新時(shí)代中國(guó)特色社會(huì)主義偉大勝利、實(shí)現(xiàn)中華民族偉大復(fù)興的中國(guó)夢(mèng)提供堅(jiān)強(qiáng)保障。
以上報(bào)告,請(qǐng)審議。(來(lái)源:網(wǎng)絡(luò)法前哨;編選:免費(fèi)論文下載中心)