《網(wǎng)絡安全法》6月1日起實施 國家網(wǎng)信辦就相關問題答記者問
發(fā)布時間:2017-06-06《網(wǎng)絡安全法》于6月1日起施行,記者日前就《網(wǎng)絡安全法》實施的有關問題采訪了國家互聯(lián)網(wǎng)信息辦公室網(wǎng)絡安全協(xié)調(diào)局負責人,該負責人表示,《網(wǎng)絡安全法》的公布和施行,不僅從法律上保障了廣大人民群眾在網(wǎng)絡空間的利益,有效維護了國家網(wǎng)絡空間主權和安全,而且還有利于信息技術的應用,有利于發(fā)揮互聯(lián)網(wǎng)的巨大潛力,在網(wǎng)絡安全史上具有里程碑意義。
目前,有關部門正在按照法律要求抓緊研究起草相關制度文件,包括關鍵信息基礎設施保護辦法、個人信息和重要數(shù)據(jù)出境安全評估辦法、網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產(chǎn)品目錄等。其中,《網(wǎng)絡產(chǎn)品和服務安全審查辦法(試行)》等配套制度文件已經(jīng)公開發(fā)布。國家標準化部門正抓緊組織制定《個人信息安全規(guī)范》等國家標準。
問:據(jù)報道,近期有外國協(xié)會和機構建議推遲實施《網(wǎng)絡安全法》,擔心《網(wǎng)絡安全法》會制造貿(mào)易壁壘、限制國外企業(yè)和技術產(chǎn)品進入中國市場,對此您有什么評論?
答:借鑒國際通行做法,根據(jù)本國國情,制定相關法律、行政法規(guī),并依法對網(wǎng)絡進行管理,完全是各國主權范圍內(nèi)的事情。制定和實施《網(wǎng)絡安全法》,其目的是要維護國家網(wǎng)絡空間主權和國家安全、社會公共利益,保護公民、法人和其他組織的權益,而不是要限制國外企業(yè)、技術、產(chǎn)品進入中國市場,不是要限制數(shù)據(jù)依法有序自由流動。
問:關鍵信息基礎設施的范圍如何確定?中國將采取什么措施加強關鍵信息基礎設施保護?
答:關鍵信息基礎設施保護制度的目的是要確保涉及國家安全、國計民生、公共利益的信息系統(tǒng)和設施的安全,與等級保護制度相比所涉及的范圍相對較小。從各國的情況看,具體明確關鍵信息基礎設施相當復雜,是一個在實踐中不斷完善、不斷調(diào)整的過程。
加強關鍵信息基礎設施保護,要重點做好以下幾方面工作:一是要加強關鍵信息基礎設施保護工作的統(tǒng)籌,強化頂層設計和整體防護,避免多頭分散、各自為政的情況發(fā)生。二是要建立完善責任制,政府主要是加強指導監(jiān)管,關鍵信息基礎設施運營者要承擔起保護的主體責任。三是要加強對從業(yè)人員的網(wǎng)絡安全教育、技術培訓和技能考核,切實提高網(wǎng)絡安全意識和水平。四是要做好網(wǎng)絡安全信息共享、應急處置等基礎性工作,提升關鍵信息基礎設施保護能力。五是要加強關鍵信息基礎設施保護中的國際合作。
問:《網(wǎng)絡安全法》規(guī)定關鍵信息基礎設施運營者在中華人民共和國境內(nèi)收集產(chǎn)生的個人信息和重要數(shù)據(jù)應當在境內(nèi)存儲。這種規(guī)定會不會限制數(shù)據(jù)跨境流動,影響國際貿(mào)易?
答:落實法律要求,要把握以下幾點:一、這是對關鍵信息基礎設施運營者提出的要求,而不是對所有網(wǎng)絡運營者的要求。二、不是所有的數(shù)據(jù),只限于個人信息和重要數(shù)據(jù),這里的重要數(shù)據(jù)是對國家而言,而不是針對企業(yè)和個人。三、對于確需出境的數(shù)據(jù),法律作了制度上的安排,經(jīng)過安全評估認為不會危害國家安全和社會公共利益的,可以出境。四、經(jīng)個人信息主體同意的,個人信息可以出境。特別要說明的是,撥打國際電話、發(fā)送國際電子郵件、通過互聯(lián)網(wǎng)跨境購物以及其他個人主動行為,視為已經(jīng)個人信息主體同意。
《網(wǎng)絡安全法》關于數(shù)據(jù)境內(nèi)留存和出境評估的規(guī)定,不是要阻止數(shù)據(jù)跨境流動,更不是要限制國際貿(mào)易。當今數(shù)據(jù)跨境流動已經(jīng)成為經(jīng)濟全球化的前提,是推進“一帶一路”建設的必要條件,我們愿同各國就此問題開展交流合作,共同促進數(shù)據(jù)依法有序自由跨境流動,充分保障個人信息安全和國家網(wǎng)絡安全。
問:《網(wǎng)絡產(chǎn)品和服務安全審查辦法(試行)》已經(jīng)正式發(fā)布,辦法的實施會不會給國外企業(yè)帶來不公平待遇,形成事實上的技術壁壘?
答:對可能影響國家安全的網(wǎng)絡產(chǎn)品和服務進行安全審查,目的是提高網(wǎng)絡產(chǎn)品和服務的安全可控水平,防范供應鏈安全風險,維護國家安全和公共利益。安全審查的重點是產(chǎn)品和服務的安全性、可控性,包括產(chǎn)品被非法控制、干擾和中斷運行的風險,產(chǎn)品提供者非法收集用戶信息的風險等。安全審查不針對特定國家和地區(qū),沒有國別差異,審查不會歧視國外技術和產(chǎn)品,不會限制國外產(chǎn)品進入中國市場。相反,安全審查會提高消費者對使用產(chǎn)品的信心,擴大企業(yè)市場空間。
問:《網(wǎng)絡安全法》規(guī)定,“網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產(chǎn)品應當按照相關國家標準的強制性要求,由具備資格的機構安全認證合格或者安全檢測符合要求后,方可銷售或者提供”,請問這條如何執(zhí)行?
答:國家互聯(lián)網(wǎng)信息辦公室、工業(yè)和信息化部、公安部、國家認監(jiān)委即將發(fā)布第一批網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產(chǎn)品目錄。列入這一目錄的設備和產(chǎn)品,應該按照有關國家標準的強制性要求,由具備資格的機構進行認證或檢測。此前,已經(jīng)按照國家有關規(guī)定檢測符合要求或認證合格的,在有效期內(nèi)無須進行認證或檢測。
問:《網(wǎng)絡安全法》要求,采取技術措施和其他必要措施阻斷來源于境外的非法信息的傳播,這一要求是不是意味著要嚴格管控國外網(wǎng)站,限制信息跨境流動?
答:在現(xiàn)實世界中,無論是企業(yè)還是個人,進入哪個國家就要遵從哪個國家的法律法規(guī)要求,違法行為都將受到法律的制裁。網(wǎng)絡空間也不例外,在中國境內(nèi)網(wǎng)絡上傳播的信息必須符合中國法律法規(guī)的規(guī)定。中國堅持依法治網(wǎng),采取技術措施和其他必要措施阻斷違法信息在境內(nèi)傳播,是國家網(wǎng)絡空間主權的體現(xiàn),是維護國家安全和廣大人民群眾利益的客觀要求。我們支持信息跨境自由流動,但這要以不損害他國網(wǎng)絡空間主權為條件,阻斷違法信息進入本國網(wǎng)絡空間與支持信息跨境自由流動不矛盾。
問:《網(wǎng)絡安全法》提出要推廣安全可信的網(wǎng)絡產(chǎn)品和服務,“安全可信”是什么含義?
答:“安全可信”包括以下三個含義:一是保障用戶對數(shù)據(jù)的可控,產(chǎn)品或服務提供者不應該利用提供產(chǎn)品或服務的便利條件非法獲取用戶的重要數(shù)據(jù),損害用戶對自己數(shù)據(jù)的控制權;二是保障用戶對系統(tǒng)可控,產(chǎn)品或服務提供者不應通過網(wǎng)絡非法控制和操縱用戶設備,損害用戶對自己所擁有、使用設備和系統(tǒng)的控制權;三是保障用戶的選擇權,產(chǎn)品和服務提供者不應利用用戶對其產(chǎn)品和服務的依賴性,限制用戶選擇使用其他產(chǎn)品和服務,或停止提供合理的安全技術支持,迫使用戶更新?lián)Q代,損害用戶的網(wǎng)絡安全和利益。安全可信沒有國別和地區(qū)差異,國內(nèi)外企業(yè)和產(chǎn)品都應該符合安全可信的要求。(來源:人民郵電報)