回顾 2021 年,从中(zhōng)央到各大部委,國(guó)家对网信领域的管理(lǐ)不断深化,法律法规出台力度空前,涵盖了各个维度,从“单打独斗”到“社会共治”,共同推进网信事业发展,奋力谱写网络强國(guó)建设新(xīn)篇章。
顶层设计
全國(guó)人大:“十四五”规划和 2035 年遠(yuǎn)景目标纲要
3 月 12 日,《中(zhōng)华人民(mín)共和國(guó)國(guó)民(mín)经济和社会发展第十四个五年规划和 2035 年遠(yuǎn)景目标纲要》公(gōng)布。纲要强调,健全國(guó)家网络安(ān)全法律法规和制度标准,加强重要领域数据资源、重要网络和信息系统安(ān)全保障。建立健全关键信息基础设施保护體(tǐ)系,提升安(ān)全防护和维护政治安(ān)全能(néng)力。加强网络安(ān)全风险评估和审查。加强网络安(ān)全基础设施建设,强化跨领域网络安(ān)全信息共享和工(gōng)作(zuò)协同,提升网络安(ān)全威胁发现、监测预警、应急指挥、攻击溯源能(néng)力。加强网络安(ān)全关键技(jì )术研发,加快人工(gōng)智能(néng)安(ān)全技(jì )术创新(xīn),提升网络安(ān)全产(chǎn)业综合竞争力。加强网络安(ān)全宣传教育和人才培养。
中(zhōng)共中(zhōng)央:奋力建设良法善治的法治中(zhōng)國(guó)
1 月 10 日,中(zhōng)共中(zhōng)央印发了《法治中(zhōng)國(guó)建设规划(2020—2025 年)》。规划由九部分(fēn)组成,第一部分(fēn)主要明确法治中(zhōng)國(guó)建设的指导思想、基本原则和主要目标;第二部分(fēn)至第九部分(fēn)主要围绕全面贯彻实施宪法,建设完备的法律规范體(tǐ)系、高效的法治实施體(tǐ)系等,依法维护國(guó)家主权、安(ān)全和发展利益等,提出相关改革发展举措。其中(zhōng),第六部分(fēn)强调,加强科(kē)技(jì )和信息化保障。全面建设“智慧法治”,推进法治中(zhōng)國(guó)建设的数据化、网络化、智能(néng)化。优化整合法治领域各类信息、数据、网络平台,推进全國(guó)法治信息化工(gōng)程建设。加快公(gōng)共法律服務(wù)实體(tǐ)平台、热線(xiàn)平台、网络平台有(yǒu)机融合,建设覆盖全业務(wù)、全时空的公(gōng)共法律服務(wù)网络。
数据安(ān)全
全國(guó)人大常委会:加强数据安(ān)全保护 筑牢数据安(ān)全之盾
6 月 10 日,第十三届全國(guó)人大常委会第二十九次会议通过《中(zhōng)华人民(mín)共和國(guó)数据安(ān)全法》,自2021 年 9 月 1 日起施行。《数据安(ān)全法》涉及数据安(ān)全与发展、数据安(ān)全制度、数据安(ān)全保护义務(wù)、政務(wù)数据安(ān)全与开放、法律责任等内容。《数据安(ān)全法》确立数据分(fēn)类分(fēn)级管理(lǐ),数据安(ān)全审查,数据安(ān)全风险评估、监测预警和应急处置等基本制度;明确相关主體(tǐ)依法依规开展数据活动,建立健全数据安(ān)全管理(lǐ)制度,加强风险监测和及时处置数据安(ān)全事件等义務(wù)和责任,通过严格规范数据处理(lǐ)活动,切实加强数据安(ān)全保护。
中(zhōng)國(guó)银保监会:建立健全监管数据安(ān)全协同管理(lǐ)體(tǐ)系
1 月 15 日,中(zhōng)國(guó)银保监会发布《中(zhōng)國(guó)银保监会监管数据安(ān)全管理(lǐ)办(bàn)法(试行)》。在数据采集和使用(yòng)方面,办(bàn)法明确监管数据的采集应按照安(ān)全、准确、完整和依法合规的原则进行,避免重复、过度采集。监管数据仅限于银保监会履行监管工(gōng)作(zuò)职责使用(yòng)。监管数据的使用(yòng)行為(wèi)应通过管理(lǐ)和技(jì )术手段确保可(kě)追溯。在监督管理(lǐ)方面,办(bàn)法要求各业務(wù)部门及受托机构应按照监管数据安(ān)全工(gōng)作(zuò)规则定期开展自查,发现监管数据安(ān)全缺陷、漏洞等风险时,应立即采取补救措施。归口管理(lǐ)部门应定期对各业務(wù)部门及受托机构开展监管数据安(ān)全管理(lǐ)评估检查工(gōng)作(zuò)。
國(guó)家医(yī)疗保障局:加强医(yī)疗系统网络安(ān)全和数据保护工(gōng)作(zuò)
4 月 6 日,國(guó)家医(yī)疗保障局发布《关于加强网络安(ān)全和数据保护工(gōng)作(zuò)的指导意见》,要求到 2022 年,基本建成基础强、技(jì )术优、制度全、责任明、管理(lǐ)严的医(yī)疗保障网络安(ān)全和数据安(ān)全保护工(gōng)作(zuò)體(tǐ)制机制。指导意见表示,将全面推进网络安(ān)全等级保护工(gōng)作(zuò)。切实落实关键信息基础设施重点保护要求,加强关键信息基础设施网络安(ān)全监测预警體(tǐ)系建设。加强内外网安(ān)全隔离,严禁医(yī)保专网接入互联网。依法依规对数据的产(chǎn)生、传输、存储、使用(yòng)、共享、销毁等实行全生命周期安(ān)全管理(lǐ),提高数据安(ān)全防护能(néng)力和个人隐私保护力度。
个人信息保护
全國(guó)人大常委会:依法保护个人信息
8 月 20 日,十三届全國(guó)人大常委会第三十次会议表决通过《中(zhōng)华人民(mín)共和國(guó)个人信息保护法》,自 2021 年 11 月 1 日起施行。针对过度收集信息、大数据杀熟的问题,《个人信息保护法》明确,处理(lǐ)个人信息应当具(jù)有(yǒu)明确、合理(lǐ)的目的,并应当与处理(lǐ)目的直接相关,采取对个人权益影响最小(xiǎo)的方式;个人信息处理(lǐ)者利用(yòng)个人信息进行自动化决策,不得对个人在交易价格等交易条件上实行不合理(lǐ)的差别待遇。
國(guó)家网信办(bàn)等部门:切实保障公(gōng)民(mín)个人信息安(ān)全
3 月 12 日,國(guó)家互联网信息办(bàn)公(gōng)室、工(gōng)业和信息化部、公(gōng)安(ān)部、國(guó)家市场监督管理(lǐ)总局四部门联合发布《常见类型移动互联网应用(yòng)程序必要个人信息范围规定》,旨在落实《中(zhōng)华人民(mín)共和國(guó)网络安(ān)全法》关于个人信息收集合法、正当、必要的原则,规范移动互联网应用(yòng)程序(App)个人信息收集行為(wèi),保障公(gōng)民(mín)个人信息安(ān)全。
最高法:发布司法解释 规制人脸识别
7 月 28 日,最高人民(mín)法院发布《最高人民(mín)法院关于审理(lǐ)使用(yòng)人脸识别技(jì )术处理(lǐ)个人信息相关民(mín)事案件适用(yòng)法律若干问题的规定》。《规定》充分(fēn)考量人脸识别技(jì )术的积极作(zuò)用(yòng),一方面,规范信息处理(lǐ)活动,保护敏感个人信息,另一方,面注重促进数字经济健康发展,保护人脸识别技(jì )术的合法应用(yòng)。
國(guó)家市场监督管理(lǐ)总局:颁布《网络交易监督管理(lǐ)办(bàn)法》
3 月 15 日,國(guó)家市场监督管理(lǐ)总局审议通过的《网络交易监督管理(lǐ)办(bàn)法》颁布。办(bàn)法对网络经营主體(tǐ)登记、新(xīn)业态监管、平台经营者主體(tǐ)责任、消费者权益保护、个人信息保护等重点问题作(zuò)出了明确规定。针对个人信息保护问题,办(bàn)法规定了网络交易经营者应当明示收集、使用(yòng)消费者个人信息的目的、方式和范围并经消费者同意;不得强迫或者变相强迫消费者同意收集、使用(yòng)与经营活动无直接关系的信息。
关键信息基础设施保护
國(guó)務(wù)院:切实保障关键信息基础设施安(ān)全
8 月 17 日,國(guó)務(wù)院总理(lǐ)李克强签署國(guó)務(wù)院令,公(gōng)布《关键信息基础设施安(ān)全保护条例》,自 2021年 9 月 1 日起施行。党中(zhōng)央、國(guó)務(wù)院高度重视关键信息基础设施安(ān)全保护工(gōng)作(zuò)。关键信息基础设施是经济社会运行的神经中(zhōng)枢,是网络安(ān)全 的重中(zhōng)之重。制定出台《条例》,建立专门保护制度,提出保障促进措施,有(yǒu)利于进一步健全关键信息基础设施安(ān)全保护法律制度體(tǐ)系。
内容安(ān)全
中(zhōng)办(bàn)國(guó)办(bàn):加强网络文(wén)明建设
9 月 14 日,中(zhōng)共中(zhōng)央办(bàn)公(gōng)厅、國(guó)務(wù)院办(bàn)公(gōng)厅印发了《关于加强网络文(wén)明建设的意见》。《意见》强调,要加强网络空间思想引领,加强重点理(lǐ)论网站、公(gōng)众账号、客户端建设,精(jīng)心做好网上重大主题宣传,打造“现象级”传播产(chǎn)品,加大中(zhōng)央和地方主要新(xīn)闻单位、重点新(xīn)闻网站等主流媒體(tǐ)移动端建设推广力度。要加强网络空间道德(dé)建设,强化网上道德(dé)示范引领。要加强网络空间行為(wèi)规范,培育符合社会主义核心价值观的网络伦理(lǐ)和行為(wèi)规则。要加强网络空间生态治理(lǐ),深入推进“清朗”“净网”系列专项行动,深化打击网络违法犯罪,深化公(gōng)众账号、直播带货、知识问答(dá)等领域不文(wén)明问题治理(lǐ),开展互联网领域虚假信息治理(lǐ)。引导全社会提升网络文(wén)明素养,净化网络环境。
中(zhōng)央宣传部等十部门:部署开展打击新(xīn)闻敲诈和假新(xīn)闻专项行动
8 月 6 日,中(zhōng)央宣传部、中(zhōng)央网信办(bàn)、最高人民(mín)法院、最高人民(mín)检察院、工(gōng)业和信息化部、公(gōng)安(ān)部、國(guó)家税務(wù)总局、國(guó)家市场监管总局、國(guó)家广電(diàn)总局、中(zhōng)华全國(guó)新(xīn)闻工(gōng)作(zuò)者协会 10 个部门在北京召开電(diàn)视電(diàn)话会议,部署全面深入推进打击新(xīn)闻敲诈和假新(xīn)闻专项行动。会议指出,开展打击新(xīn)闻敲诈和假新(xīn)闻专项行动,是加强传媒监管、营造良好新(xīn)闻舆论环境、维护人民(mín)群众根本利益的重要举措,要深刻把握新(xīn)形势新(xīn)特点新(xīn)挑战,增强政治自觉、坚守人民(mín)立场,牢牢扭住严厉打击网络新(xīn)闻违法违规活动这个关键战役,把群众反映强烈的问题作(zuò)為(wèi)优先处理(lǐ)项,坚决打响打赢专项行动攻坚战。
國(guó)家网信办(bàn)等部门:进一步加强网络直播行业的正面引导和规范管理(lǐ)
2 月 9 日,國(guó)家互联网信息办(bàn)公(gōng)室、全國(guó)“扫黄打非”工(gōng)作(zuò)小(xiǎo)组办(bàn)公(gōng)室、工(gōng)业和信息化部、公(gōng)安(ān)部等七部门联合发布《关于加强网络直播规范管理(lǐ)工(gōng)作(zuò)的指导意见》,旨在进一步加强网络直播行业的正面引导和规范管理(lǐ),重点规范网络打赏行為(wèi),推进主播账号分(fēn)类分(fēn)级管理(lǐ),提升直播平台文(wén)化品位,促进网络直播行业高质(zhì)量发展。
惩治网络犯罪
公(gōng)安(ān)部:采取最严厉措施打击治理(lǐ)跨境赌博犯罪
4 月 8 日,打击治理(lǐ)跨境赌博工(gōng)作(zuò)第三次专题会议召开,研究部署 2021 年打击治理(lǐ)工(gōng)作(zuò)。会议要求,注重标本兼治,坚持齐抓共管,继续采取最严厉的措施打击治理(lǐ)跨境赌博犯罪,坚决遏制跨境赌博乱象,全力维护我國(guó)经济安(ān)全、社会稳定和國(guó)家形象。会议强调,始终保持严打高压态势不动摇,以最严厉的措施坚决摧毁跨境赌博集团在我國(guó)境内招赌吸金网络,坚决斩断涉赌资金链、技(jì )术链、推广流、赌客流,着力在标本兼治上实现新(xīn)突破。进一步加大对打击治理(lǐ)工(gōng)作(zuò)的组织领导力度,形成上下联动、齐抓共管、协同推进的工(gōng)作(zuò)格局。
國(guó)家网信办(bàn):坚决遏制跨境网络赌博活动蔓延苗头
6 月 7 日,國(guó)家网信办(bàn)组织召开 2021 年國(guó)家打击治理(lǐ)跨境赌博网络工(gōng)作(zuò)组专题会议,分(fēn)析当前跨境网络赌博面临的新(xīn)形势新(xīn)任務(wù),研究部署下阶段重点工(gōng)作(zuò)。会议要求,要强化精(jīng)准打击,矛头对准境外赌博集团利用(yòng)网络对我國(guó)招赌吸赌行為(wèi),严厉惩处為(wèi)境外赌博提供有(yǒu)偿推广服務(wù)和传播涉赌有(yǒu)害信息的网络平台。要加强源头治理(lǐ),加大对區(qū)块链平台及衍生平台应用(yòng)的监测力度,持续打击為(wèi)网络赌博活动提供服務(wù)器托管、网络云存储、通讯传输、VPN 服務(wù)、CDN 加速等服務(wù)的企业。要坚持标本兼治,不断夯实属地管理(lǐ)责任和网站平台主體(tǐ)责任,推动信息共享和资源整合,强化社会举报监督。要聚焦重点案件、重点線(xiàn)索,注重统筹境内境外、网上网下,强化协同配 合和协调联动,充分(fēn)发挥部门优势,积极调动各方力量,形成有(yǒu)效工(gōng)作(zuò)合力,坚决遏制跨境网络赌博活动蔓延苗头。
反间谍安(ān)全规范
國(guó)家安(ān)全部:进一步压实反间谍安(ān)全防范责任
4 月 26 日,《反间谍安(ān)全防范工(gōng)作(zuò)规定》以國(guó)家安(ān)全部令形式公(gōng)布。《规定》对反间谍安(ān)全防范工(gōng)作(zuò)进行了规范,明确反间谍安(ān)全防范工(gōng)作(zuò)应当坚持中(zhōng)央统一领导,坚持总體(tǐ)國(guó)家安(ān)全观,坚持专门工(gōng)作(zuò)与群众路線(xiàn)相结合,坚持人防物(wù)防技(jì )防相结合,严格遵守法定权限和程序,尊重和保障人权,保护公(gōng)民(mín)、组织的合法权益。《规定》严格依照上位法律法规规定,立足构建反间谍安(ān)全防范责任體(tǐ)系,明确机关、团體(tǐ)、企业事业组织和其他(tā)社会组织对本单位反间谍安(ān)全防范工(gōng)作(zuò)负有(yǒu)主體(tǐ)责任,行业主管部门按照职权范围对本行业反间谍安(ān)全防范工(gōng)作(zuò)负有(yǒu)监督管理(lǐ)责任,國(guó)家安(ān)全机关按照管理(lǐ)权限对反间谍安(ān)全防范工(gōng)作(zuò)负有(yǒu)业務(wù)指导和督促检查责任。《规定》自公(gōng)布之日起施行。
技(jì )术应用(yòng)
工(gōng)信部、中(zhōng)央网信办(bàn):加快推动區(qū)块链技(jì )术应用(yòng)和产(chǎn)业发展
6 月 7 日,工(gōng)信部、中(zhōng)央网信办(bàn)发布《关于加快推动區(qū)块链技(jì )术应用(yòng)和产(chǎn)业发展的指导意见》。在重点任務(wù)方面,指导意见要求加强数据共享。利用(yòng)區(qū)块链实现数据采集、共享、分(fēn)析过程的可(kě)追溯,推动数据共享和增值应用(yòng),促进数字经济模式创新(xīn)。在强化网络安(ān)全方面,指导意见要求,加强區(qū)块链基础设施和服務(wù)安(ān)全防护能(néng)力建设,常态化开展區(qū)块链技(jì )术对重点领域安(ān)全风险的评估分(fēn)析。引导企业加强行业自律,建立风险防控机制和技(jì )术防范措施,落实安(ān)全主體(tǐ)责任。
國(guó)家发展改革委等四部门:加快能(néng)源领域 5G应用(yòng)实施
6 月 11 日,國(guó)家发展改革委、國(guó)家能(néng)源局、中(zhōng)央网信办(bàn)、工(gōng)信部联合发布《能(néng)源领域 5G 应用(yòng)实施方案》。实施方案提出了进一步拓展能(néng)源领域 5G 应用(yòng)场景、加大相关基础设施和安(ān)全保障能(néng)力建设三项重点任務(wù)。在安(ān)全保障能(néng)力建设方面,实施方案要求构建 5G 应用(yòng)安(ān)全保障體(tǐ)系。依托先进密码、身份认证、加密通信等技(jì )术,研究适用(yòng)于能(néng)源领域 5G应用(yòng)场景下的用(yòng)户、数据、设备与网络之间信息传递、保存、分(fēn)发的信息通信安(ān)全防护體(tǐ)系,确保 5G 融合应用(yòng)相关网络基础设施和核心系统安(ān)全。
(本文(wén)刊登于《中(zhōng)國(guó)信息安(ān)全》杂志(zhì)2021年第12期)