宋方青,張 可
(廈門(mén)大學(xué) 法學(xué)院,福建 廈門(mén) 361005)
伴隨著信息技術(shù)的發(fā)展,網(wǎng)絡(luò)在得到普遍運(yùn)用的同時(shí)也成為威脅國(guó)家安全的潛在不穩(wěn)定因素,尤其是近兩年以來(lái),網(wǎng)絡(luò)領(lǐng)域的幾個(gè)大事件更加引發(fā)了人們對(duì)于網(wǎng)絡(luò)管制的關(guān)注,其中包括重大公共衛(wèi)生事件下的網(wǎng)絡(luò)輿情管理,如個(gè)別國(guó)家因國(guó)家安全擔(dān)憂而禁止華為參與其通信設(shè)施建設(shè),2020年8月,美國(guó)政府基于國(guó)家安全理由要求字節(jié)跳動(dòng)出售其“TikTok”(抖音海外版)在美業(yè)務(wù)等。根據(jù)國(guó)內(nèi)外形勢(shì),為進(jìn)一步謀求發(fā)展與平衡,在對(duì)其他國(guó)家的過(guò)當(dāng)管制進(jìn)行思考的同時(shí),我們不得不將注意力轉(zhuǎn)向自身。在全面依法治國(guó)背景下,政府對(duì)網(wǎng)絡(luò)的管制也應(yīng)順應(yīng)國(guó)家治理法治化的要求,實(shí)現(xiàn)網(wǎng)絡(luò)治理法治化。這也是推進(jìn)國(guó)家治理體系和治理能力現(xiàn)代化的應(yīng)有之義。檢視當(dāng)下的現(xiàn)狀,我們會(huì)發(fā)現(xiàn)我國(guó)網(wǎng)絡(luò)管制規(guī)范體系尚不完善,實(shí)踐中至少存在兩個(gè)明顯的問(wèn)題:第一,管制措施缺乏或不規(guī)范,無(wú)法滿足保障國(guó)家安全的需要。第二,現(xiàn)有規(guī)范偏重于強(qiáng)調(diào)國(guó)家安全,將秩序置于網(wǎng)絡(luò)管制的第一價(jià)值位階。實(shí)際上,網(wǎng)絡(luò)安全保障涉及國(guó)家、其他主體及信息化發(fā)展等各方面利益。政府實(shí)施網(wǎng)絡(luò)管制的全部目的不僅是保障國(guó)家安全,還應(yīng)兼顧其他主體權(quán)益,并促進(jìn)信息化健康發(fā)展。以國(guó)家安全為由對(duì)網(wǎng)絡(luò)實(shí)施的管制一旦過(guò)度,就很可能傷害到市場(chǎng)經(jīng)濟(jì)環(huán)境下其他網(wǎng)絡(luò)主體的權(quán)利,從而對(duì)政治和經(jīng)濟(jì)造成不良影響。本文將結(jié)合現(xiàn)有立法確定的規(guī)范,探討進(jìn)一步完善針對(duì)國(guó)家安全的網(wǎng)絡(luò)管制措施,明確政府基于國(guó)家安全理由對(duì)網(wǎng)絡(luò)管制的限度,以期在制度層面促進(jìn)網(wǎng)絡(luò)治理法治化。
黨的十八屆三中全會(huì)后,為應(yīng)對(duì)更復(fù)雜的國(guó)內(nèi)外安全形勢(shì),國(guó)家安全委員會(huì)得以成立。為實(shí)現(xiàn)國(guó)家安全工作的集中統(tǒng)一領(lǐng)導(dǎo)和高效統(tǒng)籌,中央國(guó)家安全委員會(huì)第一次會(huì)議便提出總體國(guó)家安全觀??傮w國(guó)家安全觀是國(guó)家安全工作的總綱要,在此框架下,國(guó)家安全工作的思路得以整合,進(jìn)而為理順相關(guān)體制機(jī)制提供指引??傮w國(guó)家安全觀的基本要求是,居安思危,“堅(jiān)持國(guó)家利益至上,以人民安全為宗旨,以政治安全為根本”[1]13。在“十一種安全”的基礎(chǔ)上,統(tǒng)籌各領(lǐng)域安全,從制度體系、能力建設(shè)等方面著力建設(shè)國(guó)家安全體系。
為使網(wǎng)絡(luò)安全與國(guó)家安全相銜接,形成更為高效、統(tǒng)籌一體的安全防控機(jī)制,我國(guó)在頂層設(shè)計(jì)上已將網(wǎng)絡(luò)安全納入總體國(guó)家安全觀的框架中[1]164??傮w國(guó)家安全觀下,網(wǎng)絡(luò)管制與國(guó)家安全的銜接關(guān)系體現(xiàn)在兩個(gè)層面:
第一層面,網(wǎng)絡(luò)安全納入總體國(guó)家安全觀,使網(wǎng)絡(luò)管制與國(guó)家安全之間建立起密切關(guān)系。信息時(shí)代,政府實(shí)施一定程度的網(wǎng)絡(luò)管制是實(shí)現(xiàn)網(wǎng)絡(luò)安全的必要手段。而網(wǎng)絡(luò)安全作為總體國(guó)家安全觀的重要組成部分,與國(guó)家安全密切相關(guān)。2014年召開(kāi)的中央網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組第一次會(huì)議指出:“沒(méi)有網(wǎng)絡(luò)安全,就沒(méi)有國(guó)家安全?!毙畔⒓夹g(shù)的快速發(fā)展,給國(guó)家安全帶來(lái)新的風(fēng)險(xiǎn)因素,且這種風(fēng)險(xiǎn)由于網(wǎng)絡(luò)架構(gòu)的系統(tǒng)化而呈現(xiàn)出結(jié)構(gòu)性特點(diǎn)?,F(xiàn)代政府迎接互聯(lián)網(wǎng)時(shí)代到來(lái)的同時(shí),亦不得不應(yīng)對(duì)網(wǎng)絡(luò)所引發(fā)的系列風(fēng)險(xiǎn)。為使風(fēng)險(xiǎn)得到防控,有針對(duì)性的管制措施成為理想手段。而政府基于國(guó)家安全理由實(shí)施網(wǎng)絡(luò)管制的規(guī)范依據(jù),其形成離不開(kāi)風(fēng)險(xiǎn)管控的邏輯基礎(chǔ),即防范信息技術(shù)的發(fā)展和普及給國(guó)家安全帶來(lái)不可測(cè)的風(fēng)險(xiǎn),是政府在互聯(lián)網(wǎng)時(shí)代背景下,為繼續(xù)實(shí)現(xiàn)其維系國(guó)家安全、社會(huì)穩(wěn)定等職能所采取的管制手段的自我補(bǔ)足。防范國(guó)家安全風(fēng)險(xiǎn)既是管制的正當(dāng)性理由,也是實(shí)施管制的具體界限。正是借助網(wǎng)絡(luò)安全與總體國(guó)家安全觀的嵌套關(guān)系,我國(guó)網(wǎng)絡(luò)管制相關(guān)的機(jī)制得以建構(gòu)在《國(guó)家安全法》《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略》等規(guī)范依據(jù)之上。如《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》第一條都將“維護(hù)國(guó)家安全”確定為立法目的之一?!秶?guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略》更是將總體國(guó)家安全觀作為重要指導(dǎo)。因此,維護(hù)國(guó)家安全是網(wǎng)絡(luò)安全的重要目標(biāo),也是網(wǎng)絡(luò)管制的重要目標(biāo)。由于網(wǎng)絡(luò)安全與總體國(guó)家安全觀的這種緊密關(guān)系,政府基于國(guó)家安全理由對(duì)網(wǎng)絡(luò)實(shí)施管制具備了合理性基礎(chǔ)。
第二層面,總體國(guó)家安全觀反過(guò)來(lái)為網(wǎng)絡(luò)管制提供合理性依據(jù)和根本遵循。從整體上而言,沒(méi)有總體國(guó)家安全觀作為引領(lǐng),網(wǎng)絡(luò)管制的措施和相應(yīng)制度就缺乏理論指引和全局性支撐。從局部視角來(lái)看,網(wǎng)絡(luò)管制涉及的領(lǐng)域非常廣泛,影響到社會(huì)生活的各個(gè)方面??傮w國(guó)家安全觀的框架體系,為網(wǎng)絡(luò)管制的這種廣泛影響提供了邏輯關(guān)系說(shuō)明。作為總體國(guó)家安全觀的一部分,網(wǎng)絡(luò)安全與其他組成部分相互關(guān)聯(lián)。雖然各組成部分之間都有一定關(guān)聯(lián),例如經(jīng)濟(jì)安全必然滲透著社會(huì)安全,資源安全必然滲透著生態(tài)安全。但網(wǎng)絡(luò)安全的影響范圍更為廣泛。這是因?yàn)樾畔⒓夹g(shù)的普及應(yīng)用,使網(wǎng)絡(luò)滲透到社會(huì)生活的方方面面。大數(shù)據(jù)將所有領(lǐng)域囊括其中,任何具體的領(lǐng)域都成為區(qū)塊鏈上的一環(huán)。在一個(gè)“去中心化”的信息時(shí)代,又形成了網(wǎng)絡(luò)這一新的中心,網(wǎng)絡(luò)是一把“雙刃劍”的原因便在于此。因此,網(wǎng)絡(luò)安全處于各安全領(lǐng)域匯集的中心地帶,可謂牽一發(fā)動(dòng)全身,相應(yīng)地,網(wǎng)絡(luò)管制的影響范圍得以進(jìn)一步拓展與深化。
《網(wǎng)絡(luò)安全法》第七十六條對(duì)網(wǎng)絡(luò)安全的定義為:采取必要措施,防范網(wǎng)絡(luò)安全事故、維持網(wǎng)絡(luò)運(yùn)轉(zhuǎn)、保障數(shù)據(jù)完整。由此可知,網(wǎng)絡(luò)管制的基本任務(wù)在于防范風(fēng)險(xiǎn)和保護(hù)網(wǎng)絡(luò)及數(shù)據(jù)安全。但網(wǎng)絡(luò)作為非傳統(tǒng)領(lǐng)域,具有信息化、虛擬化等獨(dú)特屬性,以網(wǎng)絡(luò)為管制對(duì)象時(shí),我們不得不考慮到網(wǎng)絡(luò)的特性,從而采取有針對(duì)性的措施。根據(jù)《網(wǎng)絡(luò)安全法》提出的三項(xiàng)基本要求,結(jié)合網(wǎng)絡(luò)的虛擬化特性,網(wǎng)絡(luò)管制的基本特征可概括為防范對(duì)象的不確定性、保護(hù)對(duì)象的虛擬性及管制的非建構(gòu)性。
首先,網(wǎng)絡(luò)管制的防范對(duì)象具有不確定性。網(wǎng)絡(luò)空間的個(gè)體因匿名登入而具備身份不確定性。任何人都可以幾乎無(wú)門(mén)檻地進(jìn)入網(wǎng)絡(luò)世界并實(shí)現(xiàn)信息的無(wú)障礙交流與傳輸。網(wǎng)絡(luò)個(gè)體的匿名意味著去身份化,網(wǎng)絡(luò)使用者得以與其現(xiàn)實(shí)身份脫節(jié)。個(gè)體的不確定性令網(wǎng)絡(luò)安全面臨的風(fēng)險(xiǎn)倍增,危害網(wǎng)絡(luò)安全者的真實(shí)身份往往難以確定。從國(guó)內(nèi)考慮,這引發(fā)了網(wǎng)絡(luò)去中心化、無(wú)政府主義等風(fēng)險(xiǎn)[2]。從國(guó)外考慮,身份的不確定性為外部勢(shì)力的網(wǎng)絡(luò)攻擊或入侵提供便利或制造借口。
其次,網(wǎng)絡(luò)管制的保護(hù)對(duì)象具有虛擬性。網(wǎng)絡(luò)安全的核心是信息安全[3],其最主要的保護(hù)對(duì)象就是信息數(shù)據(jù),但信息數(shù)據(jù)是無(wú)形的,只存在于機(jī)器設(shè)備和程序之中,這就使得網(wǎng)絡(luò)管制和保護(hù)的難度增加。面對(duì)信息數(shù)據(jù),網(wǎng)絡(luò)安全保障者常常難以定位其保護(hù)的對(duì)象并采取保護(hù)措施。
最后,在網(wǎng)絡(luò)空間中,國(guó)家管制權(quán)力是非建構(gòu)性的。網(wǎng)絡(luò)空間是虛擬的,而建構(gòu)性的政治秩序需要以一定地域和調(diào)整對(duì)象為基礎(chǔ)建立。在現(xiàn)實(shí)世界,傳統(tǒng)的管制權(quán)力呈現(xiàn)出科層式結(jié)構(gòu),每一層級(jí)的管制機(jī)構(gòu)都針對(duì)一定地域和調(diào)整對(duì)象。建構(gòu)性的政治秩序使得政府各部門(mén)協(xié)同運(yùn)作,共同實(shí)現(xiàn)國(guó)家權(quán)力的有效行使。然而虛擬的網(wǎng)絡(luò)空間卻不能參照現(xiàn)實(shí),把網(wǎng)絡(luò)空間劃分為多個(gè)行政區(qū),并設(shè)立科層式的管制機(jī)構(gòu)。網(wǎng)絡(luò)環(huán)境使得權(quán)力實(shí)施的地域和對(duì)象都難以把握,管制機(jī)制難以成體系,這將導(dǎo)致組織力量得不到發(fā)揮,甚至可能出現(xiàn)各部門(mén)間權(quán)責(zé)空白、重復(fù)等現(xiàn)象。
由于網(wǎng)絡(luò)管制的不確定性、虛擬性與非建構(gòu)性,傳統(tǒng)管制手段可能失靈。所以,政府開(kāi)展網(wǎng)絡(luò)管制,應(yīng)從構(gòu)成網(wǎng)絡(luò)的基本要素著手,有效應(yīng)對(duì)網(wǎng)絡(luò)管制帶來(lái)的新難題。根據(jù)網(wǎng)絡(luò)的內(nèi)部構(gòu)成以及發(fā)揮影響的方式和渠道,國(guó)家安全面臨的風(fēng)險(xiǎn)可能來(lái)自四個(gè)方面:信息數(shù)據(jù)、互聯(lián)網(wǎng)設(shè)備、信息內(nèi)容、信息技術(shù)產(chǎn)業(yè)。因此,管制目標(biāo)應(yīng)指向?yàn)榇_保信息數(shù)據(jù)安全、設(shè)備安全、內(nèi)容安全、產(chǎn)業(yè)安全。
其一,信息數(shù)據(jù)安全要求信息不被非法獲取、干擾破壞,并能夠被有效運(yùn)用,具體包括信息數(shù)據(jù)保密、存儲(chǔ)及運(yùn)用安全。其中,保密安全強(qiáng)調(diào)信息的秘密性,未獲授權(quán)的組織或個(gè)人一律不得獲取信息;存儲(chǔ)安全強(qiáng)調(diào)信息的完整性,保障信息在存儲(chǔ)或傳輸中的正確性,信息內(nèi)容不被篡改或破壞。運(yùn)用安全著眼于信息的可利用性,確保對(duì)信息的有效控制。
其二,設(shè)備安全指網(wǎng)絡(luò)信息傳輸所依賴的軟、硬件等互聯(lián)網(wǎng)設(shè)備安全,這些設(shè)備包括網(wǎng)絡(luò)傳輸介質(zhì)互聯(lián)設(shè)備、網(wǎng)絡(luò)物理層互聯(lián)設(shè)備、數(shù)據(jù)鏈路層互聯(lián)設(shè)備、網(wǎng)絡(luò)層互聯(lián)設(shè)備及應(yīng)用層互聯(lián)設(shè)備五類[4]。較為常見(jiàn)的有傳輸層的光纜電纜,物理層的中繼器、集線器,數(shù)據(jù)鏈路層的網(wǎng)橋和交換機(jī),網(wǎng)絡(luò)層的路由器,應(yīng)用層的網(wǎng)絡(luò)協(xié)議和各類應(yīng)用軟件等。網(wǎng)絡(luò)信息設(shè)備是一個(gè)龐大繁雜的系統(tǒng),任何環(huán)節(jié)的設(shè)備出現(xiàn)問(wèn)題都可能導(dǎo)致整個(gè)信息系統(tǒng)的癱瘓,網(wǎng)絡(luò)安全的外延也可以擴(kuò)展到信息設(shè)備的方方面面。如第一層的軟件安全、硬件安全,第二層的傳輸設(shè)備安全、應(yīng)用設(shè)備安全等,第三層的光纜安全、中繼器安全等,具備十足的廣度及深度。另外,信息數(shù)據(jù)安全與設(shè)備安全共同構(gòu)成信息系統(tǒng)安全。信息系統(tǒng)安全是網(wǎng)絡(luò)安全的核心內(nèi)容。信息系統(tǒng)是一個(gè)整體概念,指組成一套可運(yùn)行的信息傳輸系統(tǒng)的所有軟、硬件和其中的信息數(shù)據(jù)(1)信息系統(tǒng)安全有廣義和狹義之分,廣義的信息系統(tǒng)安全包括信息數(shù)據(jù)安全、信息設(shè)備安全、信息內(nèi)容安全,狹義的信息系統(tǒng)安全僅指信息數(shù)據(jù)安全及設(shè)備安全,本文采狹義概念。參見(jiàn)張煥國(guó)、韓文報(bào)、來(lái)學(xué)嘉等:《網(wǎng)絡(luò)空間安全綜述》,載《中國(guó)科學(xué):信息科學(xué)》2016年第2期。。
其三,網(wǎng)絡(luò)信息內(nèi)容安全同樣是國(guó)家安全重點(diǎn)關(guān)注的領(lǐng)域,當(dāng)下討論較多的網(wǎng)絡(luò)輿情控制和網(wǎng)絡(luò)意識(shí)形態(tài)引導(dǎo)均屬此列(2)參見(jiàn)趙蓉英、王旭:《突發(fā)事件網(wǎng)絡(luò)輿情關(guān)鍵節(jié)點(diǎn)識(shí)別及導(dǎo)控對(duì)策研究——以“大賢村遭洪災(zāi)事件”為例》,載《現(xiàn)代情報(bào)》2018年第1期;李江靜:《新傳播語(yǔ)境下網(wǎng)絡(luò)意識(shí)形態(tài)領(lǐng)域的風(fēng)險(xiǎn)及其應(yīng)對(duì)》,載《思想理論教育》2020年第8期。。隨著網(wǎng)絡(luò)的普及應(yīng)用,網(wǎng)絡(luò)中儼然形成一個(gè)虛擬的人類社會(huì)。網(wǎng)絡(luò)社會(huì)正是基于網(wǎng)絡(luò)空間誕生的上級(jí)概念,源于人類在網(wǎng)絡(luò)中的活動(dòng)。社會(huì)是一個(gè)人文概念,言論和文字所承載的信息對(duì)社會(huì)影響深遠(yuǎn)。尤其在網(wǎng)絡(luò)社會(huì)中,個(gè)體被信息技術(shù)所賦權(quán),其散布信息的傳播距離和受眾得以成倍擴(kuò)張[5]。在這種情況下,信息內(nèi)容如果夾雜不安全因素,就可能導(dǎo)致網(wǎng)絡(luò)社會(huì)不穩(wěn)定,并間接影響現(xiàn)實(shí)社會(huì)的穩(wěn)定。因此,網(wǎng)絡(luò)中傳播的信息內(nèi)容,不得損害其他主體的合法權(quán)益,不能對(duì)經(jīng)濟(jì)發(fā)展、社會(huì)穩(wěn)定造成不利影響。具體而言,網(wǎng)絡(luò)信息內(nèi)容應(yīng)符合法律法規(guī)、國(guó)家治理及經(jīng)濟(jì)發(fā)展的需要,符合社會(huì)道德規(guī)范的要求。
其四,網(wǎng)絡(luò)相關(guān)的產(chǎn)業(yè)安全即指信息技術(shù)產(chǎn)業(yè)安全。在經(jīng)濟(jì)全球化背景下,信息技術(shù)產(chǎn)業(yè)亦邁入全球化時(shí)代。全球信息技術(shù)產(chǎn)業(yè)的構(gòu)建,一方面著實(shí)產(chǎn)生極大的便利性與經(jīng)濟(jì)效益,但另一方面也直接導(dǎo)致另一種形式的隱患發(fā)生,即一國(guó)內(nèi)部的信息技術(shù)產(chǎn)業(yè)市場(chǎng)混亂,而國(guó)外信息技術(shù)產(chǎn)業(yè)憑借其資本、技術(shù)優(yōu)勢(shì)入侵本國(guó)市場(chǎng)。信息技術(shù)產(chǎn)業(yè)是構(gòu)成網(wǎng)絡(luò)的主觀能動(dòng)基礎(chǔ),因此,經(jīng)濟(jì)層面的混亂或入侵將引發(fā)信息數(shù)據(jù)、設(shè)備、信息內(nèi)容等方面受到威脅。就國(guó)內(nèi)市場(chǎng)而言,信息技術(shù)產(chǎn)業(yè)的發(fā)展,若缺乏相應(yīng)規(guī)范予以管制,則很可能偏離正軌,走向違背社會(huì)公共利益的道路。這是由資本的性質(zhì)所決定。正如我國(guó)互聯(lián)網(wǎng)興起之初,違法違規(guī)網(wǎng)站層出不窮,各種盜版資源橫行網(wǎng)絡(luò),這些現(xiàn)象都是在有關(guān)法律制度確立后,情況才逐步好轉(zhuǎn)。從國(guó)際市場(chǎng)來(lái)看,由于經(jīng)濟(jì)全球化,信息技術(shù)產(chǎn)業(yè)跨國(guó)占領(lǐng)市場(chǎng)變得更為容易。國(guó)外信息技術(shù)產(chǎn)業(yè)主導(dǎo)本國(guó)網(wǎng)絡(luò)之建設(shè),將導(dǎo)致本國(guó)信息技術(shù)產(chǎn)業(yè)蕭條,進(jìn)而影響到實(shí)體經(jīng)濟(jì),并在經(jīng)濟(jì)威脅的基礎(chǔ)上構(gòu)成國(guó)家安全威脅。近年以來(lái),歐美各國(guó)針對(duì)華為參與5G通信基礎(chǔ)設(shè)施建設(shè)的爭(zhēng)議,以及美國(guó)對(duì)“TikTok”、微信發(fā)出的交易禁令都已充分說(shuō)明這點(diǎn)。以上國(guó)家表達(dá)不充分的是,他們僅以信息數(shù)據(jù)安全為由拒絕中國(guó)企業(yè)參與其網(wǎng)絡(luò)市場(chǎng),實(shí)際上則包含了以經(jīng)濟(jì)利益為基礎(chǔ)的綜合性網(wǎng)絡(luò)安全擔(dān)憂。
從上述關(guān)于網(wǎng)絡(luò)管制的邏輯分析可知,網(wǎng)絡(luò)管制的基本特征是采取管制措施的基本遵循。通過(guò)對(duì)基本特征的分析,可以準(zhǔn)確把握管制措施的著力點(diǎn)與關(guān)鍵環(huán)節(jié),而其管制的四重對(duì)象即為信息數(shù)據(jù)、設(shè)備、信息內(nèi)容和信息技術(shù)產(chǎn)業(yè)。因此,政府基于國(guó)家安全理由對(duì)網(wǎng)絡(luò)的管制措施得以從這四個(gè)維度進(jìn)行建構(gòu)。尤應(yīng)注意的是,現(xiàn)代化的網(wǎng)絡(luò)管制要堅(jiān)持規(guī)范化原則,在形成法律制度的基礎(chǔ)上逐步規(guī)范管制措施。
信息數(shù)據(jù)面臨的主要威脅來(lái)自數(shù)據(jù)竊取和破壞。信息時(shí)代,大到國(guó)家的各類數(shù)據(jù)庫(kù)、日常事項(xiàng)、機(jī)密文檔、通知報(bào)告,小到個(gè)人檔案、身份信息、個(gè)人數(shù)據(jù),都依賴網(wǎng)絡(luò)信息系統(tǒng)儲(chǔ)存和傳輸。這雖然解決了人類數(shù)據(jù)處理和傳輸?shù)碾y題,但涉及國(guó)家安全的重要信息卻可能在網(wǎng)絡(luò)中暴露。目前,我國(guó)信息數(shù)據(jù)保護(hù)缺乏強(qiáng)有力的措施,這體現(xiàn)在:一般單位或個(gè)人設(shè)置的網(wǎng)絡(luò)防火墻等安全代碼防范系數(shù)不高,計(jì)算機(jī)病毒等攻擊手段卻在不斷進(jìn)化。且網(wǎng)絡(luò)防火墻的性質(zhì)是事前防御,缺乏必要的威懾力和救濟(jì)、懲罰手段。雖然《國(guó)家安全法》已提出要實(shí)現(xiàn)重要領(lǐng)域信息數(shù)據(jù)的安全可控,《網(wǎng)絡(luò)安全法》也對(duì)信息安全作了原則性規(guī)定。但根據(jù)現(xiàn)實(shí)的需求,結(jié)合總體國(guó)家安全觀,全面評(píng)估網(wǎng)絡(luò)信息數(shù)據(jù)保護(hù),促進(jìn)國(guó)家投入更多力量防范信息數(shù)據(jù)安全風(fēng)險(xiǎn)乃為必要之舉措。具體措施包括:
其一,推動(dòng)相關(guān)制度落實(shí),加快個(gè)人信息保護(hù)立法。目前,我國(guó)涉及信息數(shù)據(jù)保護(hù)的立法有《國(guó)家安全法》《網(wǎng)絡(luò)安全法》和最近通過(guò)的《數(shù)據(jù)安全法》,另外還有部分行政法規(guī)、部門(mén)規(guī)章。但《國(guó)家安全法》與《網(wǎng)絡(luò)安全法》中關(guān)于信息數(shù)據(jù)保護(hù)的內(nèi)容,一則較為宏觀,缺乏可操作性;二則較為分散,缺乏體系性與針對(duì)性。行政法規(guī)、部門(mén)規(guī)章雖有專門(mén)關(guān)于信息數(shù)據(jù)保護(hù)的,但立法層級(jí)卻偏低,實(shí)施效果并不理想?!稊?shù)據(jù)安全法》雖是針對(duì)公共數(shù)據(jù)保護(hù)的專門(mén)立法,但縱觀其五十五個(gè)條文,大部分是原則性規(guī)定,且提及的數(shù)據(jù)安全目錄、標(biāo)準(zhǔn)、制度機(jī)制等大多沒(méi)有作出具體規(guī)定。構(gòu)建周密的信息數(shù)據(jù)安全法律體系,一是要結(jié)合《數(shù)據(jù)安全法》中的有關(guān)條文,推動(dòng)相關(guān)目錄、標(biāo)準(zhǔn)、制度機(jī)制的制定和落實(shí);二是加快出臺(tái)十三屆全國(guó)人大常委會(huì)立法規(guī)劃及其2021年立法計(jì)劃中已確定的《個(gè)人信息保護(hù)法》?!稊?shù)據(jù)安全法》針對(duì)公共信息數(shù)據(jù)安全,《個(gè)人信息保護(hù)法》針對(duì)個(gè)人信息數(shù)據(jù)安全。兩部法律雙管齊下,構(gòu)建完備的信息數(shù)據(jù)保護(hù)法律體系。
其二,明確信息數(shù)據(jù)保護(hù)的職能部門(mén)與職責(zé)劃分?!稊?shù)據(jù)安全法》出臺(tái)前,我國(guó)立法所提及的信息數(shù)據(jù)保護(hù)部門(mén)過(guò)于混亂,職責(zé)劃分不明。以《國(guó)家安全法》為例,第25條規(guī)定了信息數(shù)據(jù)安全的保障措施,但未提及實(shí)施該措施的具體職能部門(mén)。再如《網(wǎng)絡(luò)安全法》第8條規(guī)定了網(wǎng)絡(luò)安全相關(guān)部門(mén)的職責(zé)分工,涉及的部門(mén)包括國(guó)家網(wǎng)信部門(mén)、國(guó)務(wù)院電信主管部門(mén)、公安部門(mén)和其他有關(guān)機(jī)關(guān),但對(duì)于信息數(shù)據(jù)保護(hù)的職能部門(mén)和職責(zé)劃分同樣語(yǔ)焉不詳。實(shí)際上,《網(wǎng)絡(luò)安全法》除明確“國(guó)家網(wǎng)信部門(mén)”的統(tǒng)籌協(xié)調(diào)職能外,其他各項(xiàng)具體職責(zé)都以“有關(guān)部門(mén)”代稱,這就對(duì)各部門(mén)具體職責(zé)履行造成了障礙。域外的實(shí)踐表明,只有明確信息數(shù)據(jù)保護(hù)的職能部門(mén)與職責(zé)劃分,才能很好地完成信息數(shù)據(jù)保護(hù)工作(3)例如,日本2013年發(fā)布的《網(wǎng)絡(luò)安全戰(zhàn)略》中,將明確網(wǎng)絡(luò)安全領(lǐng)域的相關(guān)主體責(zé)任作為重要內(nèi)容。該戰(zhàn)略詳細(xì)規(guī)定了各類主體的職責(zé)與合作,以求共同應(yīng)對(duì)網(wǎng)絡(luò)空間威脅。再如美國(guó)龐大的信息安全機(jī)構(gòu)體系,也是建立在多部門(mén)職責(zé)明確的基礎(chǔ)之上。參見(jiàn)王舒毅:《日本網(wǎng)絡(luò)安全戰(zhàn)略:發(fā)展、特點(diǎn)及借鑒》,載《中國(guó)行政管理》2015年第1期;尹建國(guó):《美國(guó)網(wǎng)絡(luò)信息安全治理機(jī)制及其對(duì)我國(guó)之啟示》,載《法商研究》2013年第2期。?!稊?shù)據(jù)安全法》第五、六條對(duì)公共數(shù)據(jù)安全監(jiān)管的職能、職責(zé)予以明確。我國(guó)應(yīng)落實(shí)《數(shù)據(jù)安全法》規(guī)定,形成由國(guó)家網(wǎng)信部門(mén)統(tǒng)籌協(xié)調(diào),各職能部門(mén)高效合作的保護(hù)機(jī)制,并在《個(gè)人信息保護(hù)法》中進(jìn)一步明確個(gè)人信息保護(hù)的具體機(jī)制。
網(wǎng)絡(luò)的建立和正常運(yùn)轉(zhuǎn)必須依靠各類軟、硬件設(shè)備。沒(méi)有各項(xiàng)設(shè)備的協(xié)同工作,互聯(lián)網(wǎng)也就失去了建立的物質(zhì)要素,網(wǎng)絡(luò)將不復(fù)存在[6]。而在所有網(wǎng)絡(luò)設(shè)備中,依據(jù)《網(wǎng)絡(luò)安全法》定義,與網(wǎng)絡(luò)安全密切相關(guān)的設(shè)備可統(tǒng)稱為關(guān)鍵信息基礎(chǔ)設(shè)施。關(guān)鍵信息基礎(chǔ)設(shè)施安全也是實(shí)現(xiàn)網(wǎng)絡(luò)安全的必要條件。維護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施安全,就是維護(hù)網(wǎng)絡(luò)信息系統(tǒng)的整體安全,并從根源上保障網(wǎng)絡(luò)安全。
我國(guó)對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施安全尤為重視,《國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略》將保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施列為戰(zhàn)略任務(wù)之一?!毒W(wǎng)絡(luò)安全法》也對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)行安全作了專節(jié)規(guī)定,初步建立了關(guān)鍵信息基礎(chǔ)設(shè)施安全保障制度框架,但部分制度缺乏具體細(xì)則和實(shí)施辦法,需出臺(tái)配套措施加以完善。這些配套措施包括:
其一,明確關(guān)鍵信息基礎(chǔ)設(shè)施的具體范圍?!毒W(wǎng)絡(luò)安全法》第31條規(guī)定,“關(guān)鍵信息基礎(chǔ)設(shè)施的具體范圍和安全保護(hù)辦法由國(guó)務(wù)院制定”。根據(jù)該款條文,國(guó)家互聯(lián)網(wǎng)信息辦公室2017年起草了《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例(征求意見(jiàn)稿)》,可至今還未正式發(fā)布。該文件對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施范圍有所涉及,但仍不具體。國(guó)務(wù)院和各相關(guān)部門(mén),應(yīng)盡快出臺(tái)關(guān)鍵信息基礎(chǔ)設(shè)施具體范圍的細(xì)則,彌補(bǔ)關(guān)鍵信息設(shè)備保護(hù)對(duì)象的缺位(4)2017年6月1日,國(guó)家網(wǎng)信辦等四部門(mén)已聯(lián)合發(fā)布《網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品目錄(第一批)》,確定了部分關(guān)鍵信息基礎(chǔ)設(shè)施的名單。。
其二,規(guī)范關(guān)鍵信息基礎(chǔ)設(shè)施的選用標(biāo)準(zhǔn)?!毒W(wǎng)絡(luò)安全法》第23條規(guī)定,網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品應(yīng)當(dāng)按照相關(guān)國(guó)家標(biāo)準(zhǔn)的強(qiáng)制性要求進(jìn)行安全認(rèn)證、檢測(cè)。第35條又規(guī)定,網(wǎng)絡(luò)產(chǎn)品或服務(wù)可能影響國(guó)家安全的,應(yīng)當(dāng)進(jìn)行國(guó)家安全審查。針對(duì)這些要求,全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)在上位法的框架下,制定了關(guān)鍵信息基礎(chǔ)設(shè)施的六項(xiàng)標(biāo)準(zhǔn),并進(jìn)一步構(gòu)建了各標(biāo)準(zhǔn)間的體系關(guān)系。2018年,國(guó)家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)發(fā)布《網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品安全認(rèn)證實(shí)施規(guī)則》(下稱《實(shí)施規(guī)則》),對(duì)國(guó)家公布的第一批網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品的安全認(rèn)證作出詳細(xì)規(guī)定。但遺憾的是,以上標(biāo)準(zhǔn)和規(guī)范都僅限于安全保障方面的要求,忽視了對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施性能狀況、自主研發(fā)程度的要求。另外,這些標(biāo)準(zhǔn)和規(guī)范的層級(jí)均不高,規(guī)定內(nèi)容皆不夠詳實(shí),且其中信息安全標(biāo)準(zhǔn)化委員會(huì)的六項(xiàng)標(biāo)準(zhǔn)尚未正式發(fā)布。以《實(shí)施規(guī)則》為例,其著眼點(diǎn)是認(rèn)證環(huán)節(jié)。關(guān)鍵信息基礎(chǔ)設(shè)施的選用,不能只憑這項(xiàng)認(rèn)證,因?yàn)橐淮涡哉J(rèn)證無(wú)法提供可靠的安全保障。所以構(gòu)建完善的關(guān)鍵信息基礎(chǔ)設(shè)施選用標(biāo)準(zhǔn)仍是當(dāng)務(wù)之急。
其三,推進(jìn)關(guān)鍵信息基礎(chǔ)設(shè)施技術(shù)的自主創(chuàng)新,確保核心技術(shù)安全。核心技術(shù)的掌控,是構(gòu)建關(guān)鍵信息基礎(chǔ)設(shè)施安全體系的基本條件。核心技術(shù)受制于人的前提下,應(yīng)用端的安全措施猶如空中樓閣。過(guò)去兩年的實(shí)例表明,一旦國(guó)外就核心技術(shù)發(fā)難,關(guān)鍵信息基礎(chǔ)設(shè)施將陷入窘迫境地。相反,在掌握核心技術(shù)的情況下,安全防護(hù)的效果亦將事半功倍。“我們要掌握我國(guó)互聯(lián)網(wǎng)發(fā)展主動(dòng)權(quán),保障互聯(lián)網(wǎng)安全、國(guó)家安全,就必須突破核心技術(shù)這個(gè)難題”[1]172。關(guān)鍵信息基礎(chǔ)設(shè)施核心技術(shù)的自主創(chuàng)新,不僅關(guān)乎技術(shù)安全和設(shè)備安全,還關(guān)系到國(guó)家在全球互聯(lián)網(wǎng)格局中的地位,以及對(duì)互聯(lián)網(wǎng)資源的占有情況?;ヂ?lián)網(wǎng)資源指網(wǎng)絡(luò)根服務(wù)器、數(shù)據(jù)庫(kù)、云計(jì)算中心等具有巨大價(jià)值的關(guān)鍵信息基礎(chǔ)設(shè)施及其中的數(shù)據(jù)。例如,美國(guó)掌握了全球互聯(lián)網(wǎng)13臺(tái)根服務(wù)器中的10臺(tái),由此實(shí)現(xiàn)對(duì)全球互聯(lián)網(wǎng)的管制,奠定其網(wǎng)絡(luò)霸主地位[7]。再如,某些大型數(shù)據(jù)庫(kù)、云計(jì)算中心,其信息數(shù)據(jù)涵蓋人群和地域的范圍相當(dāng)廣泛。掌握這些數(shù)據(jù)庫(kù)的國(guó)家,便相應(yīng)掌握了數(shù)據(jù)庫(kù)的信息資源。因此,在制度層面而言,要鼓勵(lì)關(guān)鍵信息基礎(chǔ)設(shè)施的自主創(chuàng)新,為優(yōu)化營(yíng)商環(huán)境與科研氛圍作出制度貢獻(xiàn),并加強(qiáng)網(wǎng)絡(luò)核心技術(shù)的研發(fā)保護(hù),確保核心技術(shù)牢牢掌握在自己手中。
網(wǎng)絡(luò)信息內(nèi)容安全是維護(hù)網(wǎng)絡(luò)安全乃至現(xiàn)實(shí)社會(huì)穩(wěn)定的重要保障。網(wǎng)絡(luò)中的所有內(nèi)容都可歸結(jié)為信息數(shù)據(jù),也就是說(shuō),只要掌控信息數(shù)據(jù)的發(fā)布和傳播,便從源頭上實(shí)現(xiàn)了對(duì)信息內(nèi)容安全的有效控制。2016年,中央網(wǎng)絡(luò)安全和信息化工作座談會(huì)指出,要依法加強(qiáng)網(wǎng)絡(luò)空間治理,加強(qiáng)網(wǎng)絡(luò)內(nèi)容建設(shè)?!秶?guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略》也提到,國(guó)家網(wǎng)絡(luò)空間安全面臨的挑戰(zhàn),包括網(wǎng)絡(luò)滲透危害政治安全、網(wǎng)絡(luò)有害信息侵蝕文化安全,要堅(jiān)決維護(hù)國(guó)家安全,加強(qiáng)網(wǎng)絡(luò)文化建設(shè)。
我國(guó)現(xiàn)有規(guī)范已對(duì)網(wǎng)絡(luò)信息內(nèi)容安全作了相關(guān)規(guī)定,執(zhí)行力度也相當(dāng)大。如,《國(guó)家安全法》第25條提到防范、制止和依法懲治散布違法有害信息的行為。再如,《網(wǎng)絡(luò)安全法》第12、47、48、50條規(guī)定,發(fā)現(xiàn)法律、行政法規(guī)禁止發(fā)布或傳輸?shù)男畔r(shí),有關(guān)部門(mén)可以采取相應(yīng)措施;第58條還規(guī)定因網(wǎng)絡(luò)發(fā)生重大社會(huì)安全事件,國(guó)務(wù)院可以決定或批準(zhǔn)在特定區(qū)域采取限制網(wǎng)絡(luò)通信等臨時(shí)措施。但整體觀察相關(guān)規(guī)范不難發(fā)現(xiàn),目前網(wǎng)絡(luò)信息內(nèi)容安全的保障主體、措施和程序較為分散,部分事項(xiàng)甚至未予以明確,應(yīng)結(jié)合實(shí)際情況,完善針對(duì)網(wǎng)絡(luò)信息內(nèi)容的二元三維處理機(jī)制(見(jiàn)圖1)。其中,二元指網(wǎng)絡(luò)信息內(nèi)容的審查主體,包括政府主管部門(mén)與網(wǎng)絡(luò)平臺(tái)運(yùn)營(yíng)者。而三維指網(wǎng)絡(luò)信息內(nèi)容安全保障工作的維度,可以分為信息內(nèi)容審查、有關(guān)信息處置與重大突發(fā)事件應(yīng)急管理三方面。將此方案引入實(shí)踐,二元主體得以在三個(gè)工作維度上協(xié)同開(kāi)展工作,形成高效的二元三維處理機(jī)制。具體措施是:在信息內(nèi)容審查維度上,設(shè)立網(wǎng)絡(luò)平臺(tái)運(yùn)營(yíng)者和有關(guān)主管部門(mén)的聯(lián)合審查機(jī)制,共同對(duì)信息內(nèi)容實(shí)行雙向?qū)彶?。在違法違規(guī)信息處置維度上,經(jīng)過(guò)前一階段審查,將需要處理的信息集中交由網(wǎng)絡(luò)平臺(tái)運(yùn)營(yíng)者處理。在應(yīng)急管理維度上,網(wǎng)絡(luò)平臺(tái)運(yùn)營(yíng)者和有關(guān)主管部門(mén)共同監(jiān)測(cè)網(wǎng)絡(luò)輿情,一旦發(fā)生重大突發(fā)事件,主管部門(mén)立即報(bào)告國(guó)務(wù)院,由國(guó)務(wù)院采取臨時(shí)限制措施。
圖1 網(wǎng)絡(luò)信息內(nèi)容的二元三維處理機(jī)制
規(guī)范信息技術(shù)產(chǎn)業(yè)的發(fā)展,是實(shí)現(xiàn)網(wǎng)絡(luò)安全、科技安全和經(jīng)濟(jì)安全的重要保障,也是國(guó)家信息化發(fā)展的必然要求。政府規(guī)范信息技術(shù)產(chǎn)業(yè)發(fā)展的具體要求包括:
第一,確保信息技術(shù)產(chǎn)業(yè)的發(fā)展合乎經(jīng)濟(jì)社會(huì)形勢(shì)需要。歷史經(jīng)驗(yàn)表明,市場(chǎng)存在局限性,沒(méi)有任何市場(chǎng)可以完全擺脫政府干預(yù)而獨(dú)自存在[8]。從制度層面來(lái)講,脫離法制干預(yù)的信息技術(shù)產(chǎn)業(yè)將不受控制、超越界限地增長(zhǎng)。知識(shí)產(chǎn)權(quán)亦得不到有效保障,網(wǎng)絡(luò)便可能淪為資本逐利的天堂。信息技術(shù)產(chǎn)業(yè)的惡性發(fā)展,最終會(huì)對(duì)國(guó)家安全造成損害?!吨袊?guó)制造2025》便將“新一代信息技術(shù)產(chǎn)業(yè)”列入重點(diǎn)發(fā)展的十大領(lǐng)域,其中就包括集成電路及專用裝備、信息通信設(shè)備、操作系統(tǒng)及工業(yè)軟件。不難發(fā)現(xiàn),以上產(chǎn)業(yè)所涉及的,均為近來(lái)頗引人注意的技術(shù),這正是美國(guó)基于國(guó)家安全理由對(duì)我國(guó)進(jìn)行交易限制的領(lǐng)域。政府運(yùn)用調(diào)節(jié)手段支持這些產(chǎn)業(yè)發(fā)展,正應(yīng)了中科院院長(zhǎng)白春禮所說(shuō):“把美國(guó)卡脖子清單變成科研任務(wù)清單?!惫ば挪俊?guó)家發(fā)改委亦于2016年發(fā)布《信息產(chǎn)業(yè)發(fā)展指南》。以上文件雖然對(duì)信息技術(shù)產(chǎn)業(yè)的發(fā)展作出了詳細(xì)規(guī)劃,但值得注意的是,當(dāng)代信息技術(shù)瞬息萬(wàn)變,因此,不能過(guò)度依賴事先規(guī)劃,使信息技術(shù)產(chǎn)業(yè)發(fā)展受到局限,而應(yīng)結(jié)合形勢(shì)需要靈活調(diào)整,把握好規(guī)范制定與適用之間的張力。
第二,防范國(guó)外信息技術(shù)產(chǎn)業(yè)的市場(chǎng)侵占?!秶?guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略》提到信息技術(shù)是經(jīng)濟(jì)發(fā)展的新引擎,它的出現(xiàn)是國(guó)家經(jīng)濟(jì)發(fā)展、產(chǎn)業(yè)結(jié)構(gòu)調(diào)整的重大機(jī)遇。長(zhǎng)期以來(lái),我國(guó)高度重視國(guó)內(nèi)信息技術(shù)產(chǎn)業(yè)的發(fā)展,防范國(guó)外企業(yè)過(guò)度侵占市場(chǎng)。正是在這樣溫和的市場(chǎng)環(huán)境下,國(guó)內(nèi)的信息設(shè)備、網(wǎng)絡(luò)中介平臺(tái)、交易平臺(tái)、移動(dòng)支付、物聯(lián)經(jīng)濟(jì)、共享經(jīng)濟(jì)、社交應(yīng)用等信息技術(shù)產(chǎn)業(yè)發(fā)展壯大。在經(jīng)濟(jì)上,這不僅滿足了國(guó)內(nèi)市場(chǎng)需要,還使得我國(guó)經(jīng)濟(jì)影響力輻射到其他國(guó)家。在國(guó)家安全層面,則確保了網(wǎng)絡(luò)的安全可控,杜絕網(wǎng)絡(luò)霸權(quán)主義借助信息技術(shù)產(chǎn)業(yè)滲透進(jìn)行政治滲透。我國(guó)當(dāng)前面臨新的國(guó)際環(huán)境與經(jīng)濟(jì)形勢(shì),對(duì)國(guó)外信息技術(shù)產(chǎn)業(yè)的管制需轉(zhuǎn)變思路,在制度安排上要把握兩點(diǎn)原則。其一,擴(kuò)大網(wǎng)絡(luò)經(jīng)濟(jì)對(duì)外開(kāi)放。當(dāng)前全球保護(hù)主義抬頭,擴(kuò)大網(wǎng)絡(luò)經(jīng)濟(jì)對(duì)外開(kāi)放,是抵制保護(hù)主義,維護(hù)經(jīng)濟(jì)全球化的有力手段,同時(shí)也有利于引進(jìn)國(guó)外先進(jìn)產(chǎn)業(yè)和技術(shù),更便于國(guó)內(nèi)信息技術(shù)產(chǎn)業(yè)走出國(guó)門(mén)。其二,明確不可開(kāi)放的關(guān)鍵領(lǐng)域。這主要針對(duì)尚處于發(fā)展中,需要給予保護(hù)的信息技術(shù)產(chǎn)業(yè),還有與國(guó)家安全密切相關(guān)的信息技術(shù)產(chǎn)業(yè)。
網(wǎng)絡(luò)空間包羅萬(wàn)象,政府是網(wǎng)絡(luò)安全工作的主導(dǎo)力量,但政府所維護(hù)的網(wǎng)絡(luò)安全價(jià)值不僅僅是國(guó)家安全,還有其他主體權(quán)益與信息化發(fā)展。完善政府基于國(guó)家安全理由對(duì)網(wǎng)絡(luò)的管制,建構(gòu)具體而全面的管制措施是必要手段。但是規(guī)范的管制不應(yīng)毫無(wú)邊界,管制限度應(yīng)當(dāng)成為不得不回應(yīng)的話題。
我國(guó)《網(wǎng)絡(luò)安全法》立法目的包括維護(hù)國(guó)家安全,保護(hù)公民、法人和其他組織的合法權(quán)益,以及促進(jìn)經(jīng)濟(jì)社會(huì)信息化健康發(fā)展。這些立法目的概括了網(wǎng)絡(luò)安全的三維價(jià)值樣態(tài),分別是保障國(guó)家安全、保護(hù)網(wǎng)絡(luò)中的其他主體權(quán)益及促進(jìn)信息技術(shù)的發(fā)展?!秶?guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略》也指出,既要確保國(guó)家網(wǎng)絡(luò)空間安全,也要把握好網(wǎng)絡(luò)這一經(jīng)濟(jì)發(fā)展的新引擎,保障公眾在網(wǎng)絡(luò)空間的合法權(quán)益。這些要求,旨在統(tǒng)籌安全、權(quán)利、發(fā)展三種價(jià)值,以合理的制度安排消解不同價(jià)值之間的沖突??梢?jiàn),網(wǎng)絡(luò)安全雖在一定程度上服務(wù)于國(guó)家安全,但并不完全包含于國(guó)家安全。網(wǎng)絡(luò)安全的三維價(jià)值樣態(tài)是構(gòu)建網(wǎng)絡(luò)管制相關(guān)法律制度的目標(biāo)和指引,開(kāi)展網(wǎng)絡(luò)管制工作時(shí),相關(guān)理念和措施同樣要貫徹三維價(jià)值目標(biāo)。因此,為維護(hù)網(wǎng)絡(luò)安全而存在的政府網(wǎng)絡(luò)管制,也并不以國(guó)家安全為唯一目的,還應(yīng)兼顧其他主體權(quán)益及信息化健康發(fā)展。
有學(xué)者提出,基于更廣闊的國(guó)家安全視角,網(wǎng)絡(luò)安全應(yīng)當(dāng)包含于國(guó)家安全之中[9]。網(wǎng)絡(luò)安全作為當(dāng)代國(guó)家安全的重要組成部分,將其置于總體國(guó)家安全觀的框架下予以考慮是必要的,但并不能據(jù)此說(shuō),網(wǎng)絡(luò)安全的全部目的就在于服務(wù)國(guó)家安全,從而忽視其他價(jià)值。價(jià)值產(chǎn)生分歧的背后是主體多元。現(xiàn)代治理體系的重要進(jìn)步之一,就在于揚(yáng)棄了自西方啟蒙時(shí)代以來(lái)的強(qiáng)法制主義[10],開(kāi)始注重多元主體間利益訴求的協(xié)調(diào)[11]。在信息化潮流中,國(guó)家雖越來(lái)越倚重網(wǎng)絡(luò)處理各項(xiàng)事務(wù),但國(guó)家不是網(wǎng)絡(luò)唯一的使用者。事實(shí)上,網(wǎng)絡(luò)中活躍的公民個(gè)人及社會(huì)組織,乃至信息化發(fā)展都與網(wǎng)絡(luò)安全息息相關(guān)。對(duì)個(gè)人和企業(yè)等其他主體而言,他們也要求在網(wǎng)絡(luò)中的權(quán)益得到保障。對(duì)信息行業(yè)整體來(lái)說(shuō),則要求發(fā)展利益不受損害。網(wǎng)絡(luò)安全相關(guān)主體的多元,決定了網(wǎng)絡(luò)安全的價(jià)值樣態(tài)必然也多元。網(wǎng)絡(luò)安全內(nèi)在包含的三種價(jià)值是對(duì)立統(tǒng)一關(guān)系。國(guó)家網(wǎng)絡(luò)安全需建立在與個(gè)人網(wǎng)絡(luò)權(quán)益和信息化發(fā)展兩項(xiàng)利益協(xié)調(diào)的基礎(chǔ)上。對(duì)另外兩種價(jià)值的忽視,不僅損害其他主體的利益,最終還會(huì)損害國(guó)家安全本身。
相應(yīng)地,就政府的網(wǎng)絡(luò)管制而言,一方面要按照總體國(guó)家安全觀的部署,建立完善的國(guó)家安全管制機(jī)制;另一方面,則要充分考慮網(wǎng)絡(luò)安全其他相關(guān)主體的利益訴求,妥善保護(hù)網(wǎng)絡(luò)中的其他主體權(quán)益和信息化健康發(fā)展。當(dāng)網(wǎng)絡(luò)管制很好地平衡了各種價(jià)值之間的分歧,而不是以一種價(jià)值壓制其他價(jià)值,才符合近代以來(lái)法治尊重多元主體的基本要求(5)這種法治要求是指,近代西方啟蒙運(yùn)動(dòng)以來(lái),對(duì)個(gè)體的關(guān)注越來(lái)越多,社會(huì)治理的側(cè)重點(diǎn)轉(zhuǎn)移到對(duì)個(gè)人偏好的尊重。正是基于這樣的思想觀念,民主政治成為主流。在理論上,則經(jīng)歷了協(xié)商民主對(duì)代議制民主的批判,以及程序法治對(duì)協(xié)商民主的完善。但所有的理論,都沒(méi)有偏離對(duì)不同價(jià)值偏好的尊重,這也成為現(xiàn)代法治的基本要求。參見(jiàn)馬德普:《論協(xié)商民主對(duì)代議民主的超越》,載《政治學(xué)研究》2016年第1期;湯善鵬:《論立法與法治的契合——探尋程序法治的理論邏輯》,載《法制與社會(huì)發(fā)展》2019年第5期。。網(wǎng)絡(luò)管制出現(xiàn)價(jià)值失衡的根本原因,是政府對(duì)網(wǎng)絡(luò)安全的目標(biāo)和價(jià)值出現(xiàn)了認(rèn)知偏差,導(dǎo)致管制措施過(guò)分側(cè)重于維護(hù)國(guó)家安全,超越必要限度。所以,基于國(guó)家安全理由實(shí)施網(wǎng)絡(luò)管制的限度應(yīng)得到明確:在內(nèi)部通過(guò)追溯國(guó)家安全本身的管制需求決定,在外部則由其他主體和信息化發(fā)展的利益劃定邊界?;趪?guó)家安全的網(wǎng)絡(luò)管制限度問(wèn)題,實(shí)際是國(guó)家安全的價(jià)值邊界問(wèn)題。以網(wǎng)絡(luò)安全的三維價(jià)值為基準(zhǔn),內(nèi)部限制與外部限制相結(jié)合,構(gòu)建起合理的國(guó)家安全網(wǎng)絡(luò)管制體系。
內(nèi)部限制的思想淵源來(lái)自以洛克為代表的有限政府理論,意在直接限制政府本身的權(quán)力。按照有限政府理論的觀點(diǎn),個(gè)人權(quán)利是原生的,政府權(quán)力是派生的,權(quán)力服務(wù)于權(quán)利[12]。質(zhì)言之,國(guó)家安全最根本的追求仍然是保障個(gè)人權(quán)益和信息技術(shù)發(fā)展。其意義在于,行使管制權(quán)力的目的不在于權(quán)力行使本身,政府沒(méi)必要為了管制而管制?;趪?guó)家安全理由的網(wǎng)絡(luò)管制,其目的是保障國(guó)家安全,政府在實(shí)施維護(hù)國(guó)家安全的管制時(shí),應(yīng)嚴(yán)格按照這一目的,劃定管制事項(xiàng)的范圍。要謹(jǐn)防以國(guó)家安全名義統(tǒng)攬一切,陷入什么都管的“泛國(guó)家安全”怪圈。尤其要注意限制對(duì)兩類事項(xiàng)的管制:其一,與國(guó)家安全完全無(wú)關(guān)的個(gè)人事項(xiàng)和社會(huì)事項(xiàng)。其二,程度輕微,根本不足以達(dá)到危害國(guó)家安全的事項(xiàng)。
根據(jù)內(nèi)部限制的基本理念,要對(duì)基于國(guó)家安全理由實(shí)施網(wǎng)絡(luò)管制的措施、啟動(dòng)條件加以限制,并完善其他主體的救濟(jì)渠道。首先,信息數(shù)據(jù)要在保護(hù)信息權(quán)益的基礎(chǔ)上最大限度促進(jìn)信息的利用。就國(guó)家安全領(lǐng)域而言,法律授權(quán)政府管制的目的,在于防范對(duì)國(guó)家安全相關(guān)信息的違法盜取與破壞。根據(jù)公權(quán)力“法無(wú)授權(quán)不可為”的原則,一方面政府所掌有的信息中,對(duì)少數(shù)涉及國(guó)家安全的保密信息進(jìn)行管制或封存是例外。要確保政府依法公開(kāi)的信息數(shù)據(jù)得到充分公開(kāi)和利用。另一方面,對(duì)其他主體的信息數(shù)據(jù),除有證據(jù)證明其足以影響國(guó)家安全,一般不得基于國(guó)家安全理由施加額外限制。目前,《個(gè)人信息保護(hù)法》的制定已考慮這一點(diǎn),其正式草案第一條便規(guī)定要促進(jìn)個(gè)人信息合理利用。與政府管制關(guān)系更加密切的《數(shù)據(jù)安全法》,相關(guān)章節(jié)和條文同樣體現(xiàn)了數(shù)據(jù)管制與利用的平衡。
其次,在以國(guó)家安全為理由對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施實(shí)施管制時(shí),要牢牢扣緊兩個(gè)條件:一是與國(guó)家安全的緊密相關(guān)性,二是關(guān)鍵性。政府在設(shè)立關(guān)鍵信息基礎(chǔ)設(shè)施相關(guān)規(guī)范和標(biāo)準(zhǔn)時(shí),要避免將關(guān)鍵信息基礎(chǔ)設(shè)施的范圍泛化,尤其要注意“關(guān)鍵性”的判斷標(biāo)準(zhǔn)??梢圆扇 柏?fù)面清單”的方式,將受到合理約束范圍之外的信息設(shè)備,交由其他主體根據(jù)自身權(quán)益選擇配置。另外,要防止以自主創(chuàng)新為名限制其他主體權(quán)益、打壓信息設(shè)備制造企業(yè),避免形成新的權(quán)益枷鎖和營(yíng)商門(mén)檻。
再次,采取適度的信息內(nèi)容審查標(biāo)準(zhǔn)。政府的信息內(nèi)容管制權(quán),相當(dāng)于對(duì)網(wǎng)絡(luò)信息內(nèi)容的審核處置權(quán),可視為一種準(zhǔn)司法權(quán)力[13]。面對(duì)這樣大的權(quán)力,其運(yùn)用如果不加以規(guī)范,便可能超越國(guó)家安全的必要限度?!毒W(wǎng)絡(luò)安全法》第47條規(guī)定,網(wǎng)絡(luò)運(yùn)營(yíng)者發(fā)現(xiàn)違法信息時(shí),應(yīng)當(dāng)立即停止傳輸并采取措施防止信息擴(kuò)散,及時(shí)向有關(guān)主管部門(mén)報(bào)告。第50條又規(guī)定,國(guó)家網(wǎng)信部門(mén)和有關(guān)部門(mén)發(fā)現(xiàn)違法信息時(shí),應(yīng)當(dāng)要求網(wǎng)絡(luò)運(yùn)營(yíng)者停止傳輸并采取措施?!斑`法信息”這一表述仍然難以進(jìn)行技術(shù)性判斷,存在濫用可能。監(jiān)管部門(mén)若簡(jiǎn)單地以維護(hù)國(guó)家安全、政治安全為理由限制或刪除信息,這些條款無(wú)異于變成新的“口袋罪”。另外,《網(wǎng)絡(luò)安全法》第58條規(guī)定網(wǎng)絡(luò)通信臨時(shí)限制措施,但何為“重大突發(fā)社會(huì)安全事件”亦無(wú)技術(shù)性判斷標(biāo)準(zhǔn),決定權(quán)在國(guó)務(wù)院。審查標(biāo)準(zhǔn)之適度性至少應(yīng)體現(xiàn)在兩方面:一方面,秉持審慎謙抑原則,把守最后一道防線。設(shè)置審查標(biāo)準(zhǔn)的目的是維護(hù)國(guó)家安全,而真正能夠威脅到國(guó)家安全的信息內(nèi)容只在少數(shù)。因此,審查標(biāo)準(zhǔn)不能對(duì)信息內(nèi)容提出過(guò)高要求,更不應(yīng)與道德標(biāo)準(zhǔn)相混淆,而應(yīng)作為最低限度設(shè)立。此外,相關(guān)主體對(duì)審查結(jié)果的救濟(jì)申訴權(quán)不容忽視。另一方面,區(qū)分國(guó)內(nèi)與國(guó)外的審查標(biāo)準(zhǔn)。就網(wǎng)絡(luò)信息內(nèi)容安全而言,來(lái)自國(guó)外的威脅遠(yuǎn)大于國(guó)內(nèi)。如果一概而論,則可能導(dǎo)致國(guó)內(nèi)信息過(guò)度受限,其他主體信息權(quán)利減損,阻礙信息化發(fā)展。又或者對(duì)來(lái)自國(guó)外的信息審查過(guò)于寬松,敏感信息得不到有效控制。因此,應(yīng)針對(duì)國(guó)內(nèi)與國(guó)外信息靈活進(jìn)行審查。國(guó)內(nèi)信息的審查標(biāo)準(zhǔn)相較于國(guó)外信息而言,可以更加寬松,以此平衡國(guó)內(nèi)其他主體之信息權(quán)利、信息化發(fā)展與國(guó)家安全的需要。國(guó)外信息的審查標(biāo)準(zhǔn)則更加嚴(yán)格,防止國(guó)外不良信息對(duì)我國(guó)政治、經(jīng)濟(jì)、文化安全構(gòu)成威脅。以上原則和要求,要妥善運(yùn)用立法、修法加以體現(xiàn)。一是利用國(guó)家層面相關(guān)法律的制定和修改,構(gòu)建起更完善、適當(dāng)?shù)男畔?nèi)容審查框架。二是在《網(wǎng)絡(luò)安全法》相關(guān)規(guī)定的前提下,國(guó)務(wù)院及有關(guān)部門(mén)應(yīng)出臺(tái)實(shí)施信息內(nèi)容管制的細(xì)化規(guī)定,以實(shí)現(xiàn)規(guī)范化的自我約束。
最后,規(guī)范對(duì)信息技術(shù)產(chǎn)業(yè)的限制,營(yíng)造優(yōu)良營(yíng)商環(huán)境。其一,信息技術(shù)產(chǎn)業(yè)的發(fā)展規(guī)劃,尤其是以國(guó)家安全之名的產(chǎn)業(yè)規(guī)劃,是指導(dǎo)性而非強(qiáng)制性、排他性的。也就是說(shuō),在法律法規(guī)沒(méi)有禁止的前提下,政府可以支持規(guī)劃名錄中的產(chǎn)業(yè)發(fā)展,而不能限制規(guī)劃名錄之外的產(chǎn)業(yè)發(fā)展,尤其要注意在行政程序上,變相加重非支持產(chǎn)業(yè)的負(fù)擔(dān)。其二,嚴(yán)格把關(guān)進(jìn)出口限制的啟動(dòng)條件,所依據(jù)的國(guó)家安全理由應(yīng)給予充分說(shuō)明,不給處于正常交易中的主體權(quán)益造成損害。以美國(guó)為首的西方國(guó)家,近期對(duì)我國(guó)信息技術(shù)產(chǎn)業(yè)施加諸多限制。其理由均為出于國(guó)家安全考慮,但卻不具備充分證據(jù)。這些舉措雖在表面上維持了國(guó)家競(jìng)爭(zhēng)力,但同時(shí)也對(duì)其本國(guó)市場(chǎng)造成傷害。政府對(duì)市場(chǎng)的不當(dāng)限制,最終都會(huì)遭到市場(chǎng)一定程度反噬。因此,我們雖要反制,但在采取反制措施時(shí)要理智決策,在法定程序框架內(nèi)切實(shí)找準(zhǔn)國(guó)家安全的限制需要。
外部限權(quán)源于以盧梭為代表的人民主權(quán)思想,意在促進(jìn)人民參與政治活動(dòng),從而達(dá)到監(jiān)督、限制政府權(quán)力的目的。在主張外部限權(quán)的學(xué)者看來(lái),內(nèi)部限權(quán)的相關(guān)理論存在天然缺陷。原因在于,權(quán)力所有者很難出于其他主體的利益去限制自身權(quán)力。正是這種缺陷,使社會(huì)成員服從政府權(quán)力的動(dòng)機(jī)削弱,進(jìn)而導(dǎo)致現(xiàn)代政府的“合法化危機(jī)”[14]。外部限權(quán)為限制網(wǎng)絡(luò)管制提供的方案如下。
其一,引導(dǎo)多方主體共同參與有關(guān)立法和決策,并在具體的管制活動(dòng)中,對(duì)政府行為予以監(jiān)督,賦予救濟(jì)權(quán)利。黨的十九大報(bào)告提出,要打造共建共治共享的社會(huì)治理格局。立法和決策事關(guān)權(quán)力配置及權(quán)益保護(hù),理應(yīng)由相關(guān)主體共同參與。網(wǎng)絡(luò)安全涉及國(guó)家、信息技術(shù)產(chǎn)業(yè)、個(gè)人三方主體,為防止基于國(guó)家安全理由的管制超出限度,并使各方價(jià)值訴求充分反應(yīng)在立法和決策中,就有必要讓他們參與到立法和決策活動(dòng)中來(lái),并通過(guò)多種方式傾聽(tīng)利益相關(guān)產(chǎn)業(yè)、個(gè)體的訴求,綜合調(diào)研情況作出形勢(shì)判斷,并給予被限制的主體有效的、層級(jí)足夠高的申訴渠道。其內(nèi)在機(jī)理是,不同的價(jià)值訴求導(dǎo)致價(jià)值之間的沖突,沖突的解決有賴于各方主體的溝通、論辯、妥協(xié),從而劃定權(quán)力和權(quán)益的邊界。這正是協(xié)商民主理論、程序法治觀所主張的觀點(diǎn)(6)協(xié)商民主理論和程序法治都主張通過(guò)溝通、論辯來(lái)消解分歧,并使決策最大程度體現(xiàn)合理性與正當(dāng)性。二者的不同點(diǎn)在于,協(xié)商民主理論認(rèn)為不同主體可以憑借公共理性認(rèn)識(shí)到公共利益,從而達(dá)成共識(shí)并徹底消滅分歧。程序法治觀則是秉持對(duì)共識(shí)的批判態(tài)度完善了協(xié)商民主理論,最大限度地保障各方主體平等參與論辯的程序,就是決策合理性與正當(dāng)性的來(lái)源。參見(jiàn)馬德普:《論協(xié)商民主對(duì)代議民主的超越》,載《政治學(xué)研究》2016年第1期;湯善鵬:《論立法與法治的契合——探尋程序法治的理論邏輯》,載《法制與社會(huì)發(fā)展》2019年第5期。,也是當(dāng)代立法、決策滿足良法要求,解決立法危機(jī)的必然趨勢(shì)。
其二,發(fā)揮互聯(lián)網(wǎng)軟法作用,實(shí)現(xiàn)硬法、軟法的協(xié)同治理。由互聯(lián)網(wǎng)企業(yè)、行業(yè)制定的軟法,在網(wǎng)絡(luò)治理中逐步趨于重要地位。這些軟法包括行業(yè)規(guī)范、企業(yè)規(guī)章、用戶協(xié)議等,其數(shù)量遠(yuǎn)高于國(guó)家硬法?;ヂ?lián)網(wǎng)軟法的背后代表著信息技術(shù)產(chǎn)業(yè)發(fā)展的利益,可以被視為信息技術(shù)產(chǎn)業(yè)的“價(jià)值宣言書(shū)”。在傳統(tǒng)的科層式治理結(jié)構(gòu)中,國(guó)家權(quán)力居于絕對(duì)主導(dǎo)地位,其他主體表達(dá)自身訴求的平臺(tái)和渠道很少,互聯(lián)網(wǎng)軟法作為一種新型社會(huì)規(guī)范,能夠起到一定“去中心化”效力。信息技術(shù)產(chǎn)業(yè)通過(guò)軟法的制定向國(guó)家宣告自己的權(quán)益,有助于國(guó)家權(quán)力邊界的厘定。但互聯(lián)網(wǎng)軟法更多是代表信息技術(shù)產(chǎn)業(yè)一方的利益,實(shí)行中面臨與國(guó)家硬法和個(gè)人權(quán)益的沖突[15]。軟法與硬法的沖突問(wèn)題由來(lái)已久,實(shí)踐中不少軟法違背法律進(jìn)行規(guī)定,損害了國(guó)家法律體系之權(quán)威??陀^來(lái)看,軟法與硬法沖突并不意味著軟法一定有錯(cuò),國(guó)家也不宜動(dòng)用其權(quán)力強(qiáng)制軟法進(jìn)行修改。解決問(wèn)題的關(guān)鍵還是要保證雙方有效溝通,在制定或修改相關(guān)硬法、軟法的過(guò)程中,充分交流意見(jiàn),了解對(duì)方訴求,共同塑造互聯(lián)網(wǎng)軟法與硬法之間的融貫框架。而相對(duì)于個(gè)人,互聯(lián)網(wǎng)企業(yè)、行業(yè)具有優(yōu)勢(shì)地位。互聯(lián)網(wǎng)軟法有可能對(duì)個(gè)人施加不平等條款,侵犯其合法權(quán)益。針對(duì)此類現(xiàn)象,要利用國(guó)家、信息技術(shù)產(chǎn)業(yè)、個(gè)人三角框架的特性,開(kāi)辟個(gè)人就軟法侵權(quán)條款向企業(yè)、行業(yè)申訴,以及向國(guó)家主管部門(mén)投訴要求糾正的渠道。通過(guò)對(duì)抗手段的補(bǔ)足,穩(wěn)定的三角關(guān)系得以形成。在此基礎(chǔ)上,國(guó)家、信息技術(shù)產(chǎn)業(yè)、個(gè)人協(xié)同發(fā)力,織就網(wǎng)絡(luò)安全防護(hù)之網(wǎng)。
在網(wǎng)絡(luò)安全問(wèn)題日益突出的今天,傳統(tǒng)安全保障已無(wú)法適應(yīng)網(wǎng)絡(luò)時(shí)代的需要。政府基于國(guó)家安全理由實(shí)施的網(wǎng)絡(luò)管制,其邏輯依據(jù)是總體國(guó)家安全觀。網(wǎng)絡(luò)管制的基本特征包括防范對(duì)象的不確定性、保護(hù)對(duì)象的虛擬性及管制的非建構(gòu)性。其管制目標(biāo)包括信息數(shù)據(jù)安全、設(shè)備安全、內(nèi)容安全、產(chǎn)業(yè)安全四個(gè)方面。網(wǎng)絡(luò)管制的基本特征是實(shí)施管制的基本遵循,而管制目標(biāo)為管制措施的建立提供基本框架。根據(jù)這一邏輯,網(wǎng)絡(luò)安全管制措施得以從四個(gè)維度建構(gòu):信息數(shù)據(jù)保護(hù)、關(guān)鍵信息基礎(chǔ)設(shè)施保障、信息內(nèi)容安全審查及規(guī)范信息技術(shù)產(chǎn)業(yè)。但網(wǎng)絡(luò)安全背后蘊(yùn)含的價(jià)值不僅是國(guó)家安全,還有保護(hù)其他主體權(quán)益與信息化健康發(fā)展。網(wǎng)絡(luò)安全的三重價(jià)值同樣是網(wǎng)絡(luò)管制的價(jià)值追求。因此,我們不僅要完善政府基于國(guó)家安全理由的網(wǎng)絡(luò)管制措施,還要在管制中兼顧網(wǎng)絡(luò)安全包含的其他價(jià)值訴求,明確基于國(guó)家安全理由的管制限度,綜合國(guó)家安全、其他主體權(quán)益、信息化健康發(fā)展的價(jià)值追求,結(jié)合內(nèi)外雙重限制,國(guó)家安全視角下網(wǎng)絡(luò)安全保障機(jī)制初步形成,在此基礎(chǔ)上,進(jìn)一步推進(jìn)網(wǎng)絡(luò)治理法治化。
湖南大學(xué)學(xué)報(bào)(社會(huì)科學(xué)版)2021年5期