文/趙鑫鑫
網(wǎng)絡(luò)空間主權(quán)原則的確立與實(shí)現(xiàn)
文/趙鑫鑫
網(wǎng)絡(luò)主權(quán)是國家主權(quán)在網(wǎng)絡(luò)空間中的自然延伸和表現(xiàn),對內(nèi)指國家有權(quán)獨(dú)立自主地發(fā)展、監(jiān)督、管理本國互聯(lián)網(wǎng)事務(wù),對外則指防止本國互聯(lián)網(wǎng)受到外部入侵、攻擊。網(wǎng)絡(luò)安全法明確了網(wǎng)絡(luò)空間主權(quán)原則,并從法律層面進(jìn)一步細(xì)化,對尊重網(wǎng)絡(luò)主權(quán),維護(hù)網(wǎng)絡(luò)安全具有重要意義。
愛德華·斯諾登,生于1983年,曾經(jīng)在美國中央情報局擔(dān)任過技術(shù)分析員。2013年6月,一起美國有史以來最大的秘密監(jiān)聽事件被曝光,斯諾登作為“泄密者”成為風(fēng)暴的中心。他所泄露的“棱鏡計劃(PRISM)”侵犯的人群之廣、程度之深讓人咋舌。根據(jù)斯諾登提供給英國《衛(wèi)報》和美國《華盛頓郵報》曝光的文件資料,在這項(xiàng)啟動于2007年的秘密監(jiān)控計劃中,美國國家安全局能夠通過9家大型互聯(lián)網(wǎng)公司對即時通信和既存資料進(jìn)行深度的監(jiān)控。許可的監(jiān)控對象包括任何在美國以外地區(qū)使用參與計劃公司服務(wù)的客戶,或是任何與國外人士通信的美國公民,全球嘩然。
2016年一個叫做“影子破壞者”的黑客組織公開拍賣美國國家安全局使用的部分攻擊工具,其中包含了微軟操作系統(tǒng)的一個漏洞(代號是永恒之藍(lán))。雖然微軟公司在今年三月份的時候發(fā)布補(bǔ)丁修復(fù)了這個漏洞,但因?yàn)榇罅康桶姹镜腤indows操作系統(tǒng)并不在微軟的服務(wù)范圍之內(nèi),所以仍然有數(shù)量巨大的用戶處于未受保護(hù)的狀態(tài)。隨著時間的推移,原本的準(zhǔn)軍方武器落入黑色產(chǎn)業(yè)鏈的手上,并被制作成為在2017年5月讓150個國家受到攻擊的“勒索病毒”?!袄账鞑《荆╓anna Decryptor)”以類似于蠕蟲病毒的方式傳播,攻擊主機(jī)并加密主機(jī)上存儲的文件,然后要求以比特幣的形式支付贖金,勒索金額為300至600美元。該病毒的傳播已經(jīng)影響到多國內(nèi)部金融、能源、醫(yī)療等行業(yè),造成嚴(yán)重的危機(jī)管理問題。中國部分Windows操作系統(tǒng)用戶亦遭受感染,校園網(wǎng)用戶首當(dāng)其沖,受害嚴(yán)重,大量實(shí)驗(yàn)室數(shù)據(jù)和畢業(yè)設(shè)計被鎖定加密。
從“棱鏡計劃”到“勒索病毒”,整個世界的網(wǎng)絡(luò)安全風(fēng)險全由美國的內(nèi)部機(jī)制決定,其他人不明不白地就被暴露在了風(fēng)險面前。微軟總裁Brad Smith也在自己的博客上憤怒地說:“如果這些政府部門繼續(xù)躲在暗處挖掘全球電腦系統(tǒng)的漏洞,然后制成所謂的‘武器庫’用來攻擊別國或是‘買賣’,那么你們就是網(wǎng)絡(luò)犯罪的幫兇!”過去常常是用計算機(jī)輔助人的判斷來進(jìn)行決策,而現(xiàn)在往往是計算機(jī)代替人進(jìn)行決策。由于計算機(jī)系統(tǒng)本身越來越容易被修改,并且這種修改可能會帶來嚴(yán)重后果,網(wǎng)絡(luò)空間的安全現(xiàn)狀也就具有了全球性的戰(zhàn)略意義。
網(wǎng)絡(luò)主權(quán)可以從以下幾個方面理解:
一是管轄權(quán),指的是主權(quán)國家對本國網(wǎng)絡(luò)加以管理的權(quán)力。
二是獨(dú)立權(quán),就是本國的網(wǎng)絡(luò)可以獨(dú)立運(yùn)行,無須受制于別國。
三是防衛(wèi)權(quán),指的是主權(quán)國家具有對外來網(wǎng)絡(luò)攻擊和威脅進(jìn)行防衛(wèi)的權(quán)力。
四是平等權(quán),指的是各國的網(wǎng)絡(luò)之間可以平等地進(jìn)行互聯(lián)互通。
在過去二十多年時間內(nèi),信息技術(shù)的突飛猛進(jìn)推動了全球互聯(lián)網(wǎng)的迅速發(fā)展,網(wǎng)絡(luò)空間作為陸地、海洋、空氣空間和外層空間之外的“第五空間”開始形成。然而從另一個方面來看,世界各國對于互聯(lián)網(wǎng)依賴的日益加深,也就意味著一旦這些支撐著國家運(yùn)轉(zhuǎn)的網(wǎng)絡(luò)系統(tǒng)遭到侵入或破壞,便可能會導(dǎo)致難以估量的損失,甚至?xí)霈F(xiàn)等同于戰(zhàn)爭危害的破壞性后果。雖然許多技術(shù)專家希望網(wǎng)絡(luò)空間能成為脫離政府的“自由王國”,可事實(shí)上,網(wǎng)絡(luò)空間聯(lián)系著現(xiàn)實(shí)世界,不可能成為脫離主權(quán)管轄的法外之地。當(dāng)前,如果看不到網(wǎng)絡(luò)虛擬空間國家主權(quán)具有存在的客觀性,那么就等于放任網(wǎng)絡(luò)空間自由主義、無政府主義以及網(wǎng)絡(luò)虛擬力量無序發(fā)展,一旦網(wǎng)絡(luò)空間負(fù)面的虛擬力量(能量)尋求到現(xiàn)實(shí)的突破口和發(fā)泄渠道,就會迅速造成社會動蕩,發(fā)展成為社會運(yùn)動或者政治運(yùn)動,甚至發(fā)生革命戰(zhàn)爭,導(dǎo)致社會秩序失衡,威脅乃至顛覆現(xiàn)有政權(quán)。
國家主權(quán)最早出現(xiàn)在法國政治思想家、法學(xué)家博丹于1577年所著的《論共和國》中,后由近代西方思想先驅(qū),國際法學(xué)創(chuàng)始人格老秀斯進(jìn)一步發(fā)展。到17世紀(jì)中葉,《威斯特法利亞合約》將國家主權(quán)觀念進(jìn)一步明確,一系列主權(quán)獨(dú)立國家紛紛崛起。網(wǎng)絡(luò)時代下,國家主權(quán)的概念不僅不會因?yàn)槭艿骄W(wǎng)絡(luò)空間的挑戰(zhàn)而消亡,反而得到了進(jìn)一步發(fā)展的機(jī)會。任何一個主權(quán)國家都不會因?yàn)榫W(wǎng)絡(luò)虛擬空間無界性的存在而放棄維護(hù)和捍衛(wèi)自己國家的主權(quán),反而會將網(wǎng)絡(luò)空間主權(quán)視為現(xiàn)代國家主權(quán)的一個重要組成部分,視為“在網(wǎng)絡(luò)環(huán)境下的國家主權(quán)的自然延伸”。網(wǎng)絡(luò)空間主權(quán)在對內(nèi)層面是指國家對一國網(wǎng)絡(luò)基礎(chǔ)設(shè)施和網(wǎng)絡(luò)活動的管轄,通過行政、經(jīng)濟(jì)、法律手段維護(hù)網(wǎng)絡(luò)秩序,保護(hù)網(wǎng)民合法權(quán)益,確保國家網(wǎng)絡(luò)利益不受侵犯;在對外層面主要是指主權(quán)國家對網(wǎng)絡(luò)空間國際治理活動的參與,以及遭受他國政府或公民網(wǎng)絡(luò)攻擊時網(wǎng)絡(luò)自衛(wèi)權(quán)的行使。
網(wǎng)絡(luò)安全關(guān)乎國家安全,同時也關(guān)乎個人隱私及信息安全。網(wǎng)絡(luò)安全有賴于對網(wǎng)絡(luò)空間主權(quán)的尊重和保護(hù),沒有網(wǎng)絡(luò)安全就沒有國家安全,沒有網(wǎng)絡(luò)主權(quán)就沒有網(wǎng)絡(luò)空間安全。2015年12月16日,以“互聯(lián)互通、共享共治——構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體”為主題的第二屆世界互聯(lián)網(wǎng)大會在中國浙江烏鎮(zhèn)開幕,中共中央總書記、國家主席習(xí)近平親臨大會開幕式并發(fā)表重要講話,他向全世界發(fā)出了共同構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體的聲音并提出推進(jìn)全球互聯(lián)網(wǎng)治理體系的四項(xiàng)原則(下稱“四項(xiàng)原則”):尊重網(wǎng)絡(luò)主權(quán),維護(hù)和平安全,促進(jìn)開放合作,構(gòu)建良好秩序。該“四項(xiàng)原則”根植于《聯(lián)合國憲章》和國際法基本準(zhǔn)則,亦是“和平共處五項(xiàng)原則”在國際網(wǎng)絡(luò)空間的適用與發(fā)展,必將成為世界范圍內(nèi)規(guī)范國際網(wǎng)絡(luò)空間關(guān)系的重要原則,其核心與基礎(chǔ)即是尊重網(wǎng)絡(luò)主權(quán)。2017年2月首發(fā)的關(guān)于網(wǎng)絡(luò)空間國際法規(guī)則的重要手冊——“塔林手冊”2.0版本,在第一章即分析主權(quán)問題進(jìn)一步說明,作為我國網(wǎng)絡(luò)主張基石的網(wǎng)絡(luò)主權(quán)概念現(xiàn)在已經(jīng)被國際上普遍接受。
2016年11月7日,《中華人民共和國網(wǎng)絡(luò)安全法》(下稱網(wǎng)絡(luò)安全法)由全國人大常委會審議通過并發(fā)布,2017年6月1日起正式實(shí)施。繼國家安全法之后,網(wǎng)絡(luò)安全法再次明確網(wǎng)絡(luò)空間主權(quán)原則,并從法律制度層面進(jìn)一步細(xì)化了“網(wǎng)絡(luò)空間主權(quán)”在法律上的適用,具有重要意義。其中第1條指出,為了保障網(wǎng)絡(luò)安全,維護(hù)網(wǎng)絡(luò)空間主權(quán)和國家安全、社會公共利益,保護(hù)公民、法人和其他組織的合法權(quán)益,促進(jìn)經(jīng)濟(jì)社會信息化健康發(fā)展,制定本法;第2條指出,在中華人民共和國境內(nèi)建設(shè)、運(yùn)營、維護(hù)和使用網(wǎng)絡(luò),以及網(wǎng)絡(luò)安全的監(jiān)督管理,適用本法;第4條指出,國家制定并不斷完善網(wǎng)絡(luò)安全戰(zhàn)略,明確保障網(wǎng)絡(luò)安全的基本要求和主要目標(biāo),提出重點(diǎn)領(lǐng)域的網(wǎng)絡(luò)安全政策、工作任務(wù)和措施;第5條指出,國家采取措施,監(jiān)測、防御、處置來源于中華人民共和國境內(nèi)外的網(wǎng)絡(luò)安全風(fēng)險和威脅,保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施免受攻擊、侵入、干擾和破壞,依法懲治網(wǎng)絡(luò)違法犯罪活動,維護(hù)網(wǎng)絡(luò)空間安全和秩序。
2017年1月22日下午,中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)在京發(fā)布第39次《中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告》(下稱《報告》)。《報告》顯示,截至2016年12月,中國網(wǎng)民規(guī)模達(dá)7.31億,相當(dāng)于歐洲人口總量,互聯(lián)網(wǎng)普及率達(dá)到53.2%。中國互聯(lián)網(wǎng)行業(yè)整體向規(guī)范化、價值化發(fā)展,同時,移動互聯(lián)網(wǎng)推動消費(fèi)模式共享化、設(shè)備智能化和場景多元化。與此同時,移動互聯(lián)網(wǎng)與線下經(jīng)濟(jì)聯(lián)系日益緊密,2016年,我國手機(jī)網(wǎng)上支付用戶規(guī)模增長迅速,達(dá)到4.69億,年增長率為31.2%,網(wǎng)民手機(jī)網(wǎng)上支付的使用比例由57.7%提升至67.5%。手機(jī)支付向線下支付領(lǐng)域的快速滲透,極大豐富了支付場景,有50.3%的網(wǎng)民在線下實(shí)體店購物時使用手機(jī)支付結(jié)算。但與飛速發(fā)展的互聯(lián)網(wǎng)產(chǎn)業(yè)相對應(yīng)的是2016年接二連三發(fā)生的重大網(wǎng)絡(luò)安全事件和通訊信息詐騙案件。在全球范圍內(nèi),中國網(wǎng)民人數(shù)最多,維護(hù)網(wǎng)絡(luò)安全,實(shí)現(xiàn)網(wǎng)絡(luò)實(shí)現(xiàn)良好有序且可持續(xù)發(fā)展的目標(biāo)也最為復(fù)雜、艱巨。
面對不斷頻發(fā)的網(wǎng)絡(luò)安全事件,網(wǎng)絡(luò)安全法建立了國家網(wǎng)絡(luò)安全監(jiān)測預(yù)警、信息通報、安全風(fēng)險評估和應(yīng)急工作系列機(jī)制,這些機(jī)制具有全局性、基礎(chǔ)性特點(diǎn),是防范重大網(wǎng)絡(luò)風(fēng)險所必需,亦是國家主權(quán)原則的具體實(shí)現(xiàn)。其中第56條規(guī)定,省級以上人民政府有關(guān)部門在履行網(wǎng)絡(luò)安全監(jiān)督管理職責(zé)中,發(fā)現(xiàn)網(wǎng)絡(luò)存在較大安全風(fēng)險或者發(fā)生安全事件的,可以按照規(guī)定的權(quán)限和程序?qū)υ摼W(wǎng)絡(luò)的運(yùn)營者的法定代表人或者主要負(fù)責(zé)人進(jìn)行約談。網(wǎng)絡(luò)運(yùn)營者應(yīng)當(dāng)按照要求采取措施,進(jìn)行整改,消除隱患。第55條規(guī)定,發(fā)生網(wǎng)絡(luò)安全事件,應(yīng)當(dāng)立即啟動網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,對網(wǎng)絡(luò)安全事件進(jìn)行調(diào)查和評估,要求網(wǎng)絡(luò)運(yùn)營者采取技術(shù)措施和其他必要措施,消除安全隱患,防止危害擴(kuò)大,并及時向社會發(fā)布與公眾有關(guān)的警示信息。2017年5月12日“勒索病毒”事件的發(fā)生就提前檢驗(yàn)了網(wǎng)絡(luò)安全法中監(jiān)測預(yù)警、信息通報、安全風(fēng)險評估和應(yīng)急工作機(jī)制的運(yùn)行。中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局負(fù)責(zé)人表示,“勒索病毒”事件發(fā)生后,公安、工信、教育、銀行、網(wǎng)信等有關(guān)部門都立即作了部署。按照網(wǎng)絡(luò)安全法的相關(guān)規(guī)定,中央網(wǎng)信辦立即啟動了網(wǎng)絡(luò)安全事件應(yīng)急預(yù)
案,對“勒索病毒”進(jìn)行調(diào)查和評估,要求網(wǎng)絡(luò)運(yùn)營者采取技術(shù)措施和其他必要措施,消除安全隱患,防止危害擴(kuò)大,并及時向社會發(fā)布了與公眾有關(guān)的警示信息。奇虎360、騰訊、安天、金山安全、安恒、遠(yuǎn)望等相關(guān)企業(yè)迅速開展研究,主動提供安全服務(wù)和防范工具。各相關(guān)媒體做了大量報道,對提高全社會的防范意識、遏制勒索軟件發(fā)揮了重要作用。
(作者系南京郵電大學(xué)信息產(chǎn)業(yè)發(fā)展戰(zhàn)略研究院講師)
鏈接:
棱鏡計劃(PRISM)是一項(xiàng)由美國國家安全局(NSA)自2007年小布什時期起開始實(shí)施的絕密電子監(jiān)聽計劃,該計劃的正式名號為“US-984XN”。據(jù)英國《衛(wèi)報》和美國《華盛頓郵報》2013年6月6日報道,美國國家安全局(NSA)和聯(lián)邦調(diào)查局(FBI)于2007年啟動了一個代號為“棱鏡”的秘密監(jiān)控項(xiàng)目,直接進(jìn)入美國網(wǎng)際網(wǎng)路公司的中心服務(wù)器里挖掘數(shù)據(jù)、收集情報,包括微軟、雅虎、谷歌、蘋果等在內(nèi)的9家國際網(wǎng)絡(luò)巨頭皆參與其中。
據(jù)《華盛頓郵報》報道,參議員范士丹證實(shí),國安局的電話記錄數(shù)據(jù)庫至少已有7年。項(xiàng)目年度成本2000萬美元,自奧巴馬上任后日益受重視。2012年,作為總統(tǒng)每日簡報的一部分,項(xiàng)目數(shù)據(jù)被引用1477次,國安局至少有1/7的報告使用項(xiàng)目數(shù)據(jù)。泄露的文件中描述PRISM計劃能夠?qū)磿r通信和既存資料進(jìn)行深度的監(jiān)聽。許可的監(jiān)聽對象包括任何在美國以外地區(qū)使用參與計劃公司服務(wù)的客戶,或是任何與國外人士通信的美國公民。國家安全局在PRISM計劃中可以獲得的數(shù)據(jù)電子郵件、視頻和語音交談、影片、照片、VoIP交談內(nèi)容、檔案傳輸、登入通知,以及社交網(wǎng)絡(luò)細(xì)節(jié)。
根據(jù)斯諾登披露的文件,美國國家安全局可以接觸到大量個人聊天日志、存儲的數(shù)據(jù)、語音通信、文件傳輸、個人社交網(wǎng)絡(luò)數(shù)據(jù)。美國政府證實(shí),它確實(shí)要求美國公司威瑞森(Verizon)提供數(shù)百萬私人電話記錄,其中包括個人電話的時長、通話地點(diǎn)、通話雙方的電話號碼。
關(guān)于PRISM的報道是在美國政府持續(xù)秘密地要求威訊(Verizon)向國家安全局提供所有客戶每日電話記錄的消息曝光后不久出現(xiàn)的。泄露這些絕密文件的是國家安全局合約外判商的員工愛德華·斯諾登。他原本在夏威夷的國家安全局辦公室工作,在2013年5月將文件復(fù)制后前往香港將文件公開。