美創科技打造縣域醫療災備新標桿|神木市醫院 HIS 系統數據庫分鐘級切換演練實錄
2025-07-02
百萬罰單警示!DCAS助力金融機構筑牢數據安全防線,實現監管合規
2025-06-20
2025中國互聯網產業年會丨《中國互聯網產業綠色算力發展倡議》正式發布
2025-02-07
美創用戶專訪 | 精細化管理:醫療行業數據分類分級的策略與實踐
2025-01-10
容災演練雙月報|美創助力某特大型通信基礎設施央企順利完成多個核心系統異地容災演練
2025-01-10
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務近日,國家互聯網信息辦公室發布了《中華人民共和國網絡安全法(修正草案再次征求意見稿)》(以下簡稱《修正草案再次征求意見稿》),引起社會的廣泛關注和熱議?!吨腥A人民共和國網絡安全法》(以下簡稱《網絡安全法》)作為網絡安全領域的基本法,于2017年6月施行。隨著社會網絡安全需求的不斷增長及網絡安全法律體系完善發展的內在要求,該法也再次迎來修訂的契機。本文結合對本次修訂意見的學習,簡要分析如下。
《網絡安全法》施行至今,共進行了兩次修訂征求意見。
(一)第一次修訂征求意見
2022年9月,國家互聯網信息辦公室會同相關部門起草并發布了《關于修改〈網絡安全法〉的決定(征求意見稿)》,開啟了對《網絡安全法》的修訂完善歷程。
第一次修訂時,主要基于兩個背景。
一是做好《網絡安全法》與相關法律的銜接協調,完善法律責任制度。此時的法律銜接,主要是指《網絡安全法》頒行后,國家出臺的多部重磅網絡安全相關法律,主要包括《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》等。保持不同法律之間的協同,是網絡安全法修訂的主要動因之一。
二是保護個人、組織在網絡空間的合法權益,維護國家安全和公共利益。隨著數字化發展的深入,個人、組織乃至國家面臨的網絡安全風險和威脅形勢也日益嚴峻。近年來除了常規的網絡風險因素之外,以勒索軟件、供應鏈攻擊、基于AI技術的攻擊等為典型代表的網絡安全威脅日益增多。通過修訂法律以強化法律責任機制和合規要求,無疑是加強對網絡安全合法權益保護的有效途徑之一。
(二)第二次修訂征求意見
2025年3月,國家互聯網信息辦公室發布了會同相關部門進一步研究起草的《修正草案再次征求意見稿》。
結合通知內容,有三個重要問題需特別留意。
一是關于第一次修訂征求意見的結果。按照《全國人大常委會2024年度立法工作計劃》,“網絡安全法(修改)”位列23項“初次審議的法律案”之中,而時至今日未有正式消息表明其已修訂通過并頒布實施。這或許也是第二次修訂征求意見稿出臺的重要原因。
二是法律修訂的時限。《通知》闡明了法律銜接和保護權益兩個修訂工作目標之外,還補充了一條工作依據即《十四屆全國人大常委會立法規劃》。根據該項立法規劃,“網絡安全法(修改)”位列“條件比較成熟、任期內擬提請審議的法律草案(79件)”之中,可見網絡安全法的修訂工作正常情況下應當在十四屆全國人大任期結束前,即2028年3月之前提請審議。
三是征求意見時間比上次更長。與第一次征求意見相比,本次征求意見的時間為30個自然日(2025年3月28日-4月27日),明顯長于上次的15個自然日(2022年9月14日-9月29日)。這也在一定程度上反映了主管部門對本次征求意見充分性所作的預期考量。
通過比較《網絡安全法》和《修正草案再次征求意見稿》,我們可以發現:除了對于同類違法行為處罰條款的合并、提升措辭準確性、調整法條序號等行文方面的修改之外,對實質內容方面的修訂充分反映了本次法律修訂重要導向。以下分析概括為4個方面。
導向一:強化執法嚴肅性
一是提升了對相關違法行為的處罰力度。主要體現在《修正草案再次征求意見稿》第一條和第五條,對于網絡運營者、關鍵信息基礎設施運營者違反網絡安全保護和網絡安全管理義務的行為,提高了罰款處罰額度。
二是增加處罰裁量選項。主要體現在《修正草案再次征求意見稿》第一條和第五條,對于網絡運營者、關鍵信息基礎設施運營者違反網絡安全保護和網絡安全管理義務的行為,在給予警告等處罰的同時,還“可以處”一定金額的罰款。賦予執法部門根據違法行為具體情況做出并行處罰的裁量權。
導向二:強化分級處罰
主要體現為增加了加重處罰的情節?!缎拚莅冈俅握髑笠庖姼濉返谝粭l、第三條、第五條,對于網絡運營者、關鍵信息基礎設施運營者違反網絡安全保護和網絡安全管理等義務的行為,增設了造成“嚴重危害網絡安全后果”、“造成特別嚴重影響、特別嚴重后果”等加重處罰情節,體現了對違法行為按照所產生的后果進行分級處罰的思路。
導向三:完善產品服務使用合規責任體系
主要體現在增加了對網絡產品服務使用合規的責任和處罰規定。《修正草案再次征求意見稿》第二條,增加對使用不合規網絡產品和服務等行為的處罰規定。從而將涉及網絡產品、服務的合規使用要求與相應法律責任直接掛鉤銜接,無疑將進一步增強對產品服務合規使用日常監管的執法力度。
導向四:鼓勵違法者主動采取補救措施
體現在增加了對違法者主動改正行為的鼓勵條款?!缎拚莅冈俅握髑笠庖姼濉返谄邨l,明確將網絡運營者“主動消除或者減輕違法行為危害后果、違法行為輕微并及時改正且沒有造成危害后果或者初次違法且危害后果輕微并及時改正”等3種情況,作為從輕、減輕或者不予行政處罰的情形。而這3種情形都以行為人主動采取一定補救或改正措施為必要條件,這也是本次法律修訂的一個重要特點。
(一)完善思考和建議
《修正草案再次征求意見稿》目前正在征求意見階段,對于其內容的完善有以下粗淺思考。
一是停止損害的前置性問題?!缎拚莅冈俅握髑笠庖姼濉返谒臈l規定了對關基運營者使用違規產品的處罰方式,包括責令改正、消除影響和罰款三種形式。與原法律條文相比,不再采用“責令停止使用”的表述。這從修改內容來看,或許“責令限期改正”也可作包含了“責令停止使用”含義的理解。但在實際操作中,“責令停止使用”等停止損害措施作為及時止損的有效方式,有其存在的現實意義,是有必要在規定中明確提出,值得商榷。
二是消除影響的范圍問題?!缎拚莅冈俅握髑笠庖姼濉返谒臈l對于消除影響的規定為“消除對國家安全的影響”,結合本條關基運營者使用違規產品的行為來看,其潛在的影響除了國家安全,可能還有對系統正常運行、相關經濟社會利益的損害等多個方面。是否擴充消除影響的范圍和種類,可能也有必要進一步研究。
三是處罰原則的一致性問題?!缎拚莅冈俅握髑笠庖姼濉返诹鶙l為轉致性規定,其將個人信息保護、數據安全等違法行為的處罰明確轉致適用《數據安全法》、《個人信息保護法》等有關法律的罰則規定。但目前后者對于此處涉及的違法行為處罰,并未細化、也未規定諸如“可以并處一定罰款”等威懾性的可裁量處罰方式。因此,本條內容轉致適用后,可能帶來不同法律之間處罰導向不盡一致的問題。如何體現法律之間處罰原則和導向保持協調一致,或需統籌考慮。
(二)行業影響觀察
《修正草案再次征求意見稿》體現了寬嚴相濟、加重對違法行為處罰、完善相關罰則體系等重要特點導向?;驅W絡安全行業產生至少兩個方面的切實影響。
一方面,對違規行為加大處罰力度,進一步強化了法律要求的合規威懾,促使以網絡運營者為主的各類主體嚴格履行法律義務。這對于網絡安全運行合規咨詢、網絡安全監測和審計、個人信息和重要數據保護等無疑將帶來綜合促進。
另一方面,對于法律責任的補充,尤其是對使用合規網絡產品和服務等責任的規定,對于相關網絡產品認證服務、數據產品認證服務、網絡和數據產品設備采購等業務或將帶來明顯的提振。
《網絡安全法》是奠定我國網絡安全管理制度基礎性法律,其發揮著開先河、集大成、定框架的重要作用。如何完善發展立法,構建符合數字中國時代特征、滿足中國式現代化發展要求的網絡安全法律制度體系,事關經濟社會發展的各個領域,需要產、學、研、用各領域集思廣益,發揮集體智慧。綠盟科技一向重視深入學習研究國家網絡安全法規政策,并認真將相關要求貫徹到技術創新和業務發展的全過程,努力發揚綠盟科技“專攻術業、成就所托”的宗旨愿景,持續為國家網絡安全體系和能力的提升貢獻力量。