方麗娟 何小平
電子商務(wù)作為數(shù)字經(jīng)濟(jì)中的新業(yè)態(tài),安全問題呈現(xiàn)日益復(fù)雜和多變的態(tài)勢(shì),傳統(tǒng)安全管理思維與模式的不足逐漸顯現(xiàn)。目前有關(guān)電子商務(wù)安全主要關(guān)注最新安全技術(shù)方面的研究,缺少治理角度的解決方案,更缺乏總體國家安全觀指導(dǎo)下的治理框架體系,本文嘗試對(duì)數(shù)字經(jīng)濟(jì)下總體國家安全觀引領(lǐng)的電子商務(wù)安全治理進(jìn)行初步的研究。
隨著數(shù)字經(jīng)濟(jì)進(jìn)一步發(fā)展,電子商務(wù)安全生產(chǎn)要素?cái)?shù)字化轉(zhuǎn)型的需求和速度加快,電子商務(wù)系統(tǒng)面臨的信息安全與網(wǎng)絡(luò)安全挑戰(zhàn)越發(fā)嚴(yán)峻。相關(guān)安全問題,例如高級(jí)可持續(xù)攻擊(APT)高頻多發(fā),惡意程序大量出現(xiàn)以及網(wǎng)站數(shù)據(jù)和個(gè)人信息泄露事件屢見不鮮等。在大數(shù)據(jù)時(shí)代,黑客成功攻擊不僅獲得有價(jià)值信息的概率增大,而且降低了攻擊成本。另外,跨境電子商務(wù)和外包服務(wù)異軍突起,產(chǎn)生了大量跨境貿(mào)易數(shù)據(jù),并在各國貿(mào)易系統(tǒng)之間廣泛流通,因而面臨更多監(jiān)管和隱私保護(hù)問題。交易安全問題是電子商務(wù)的典型安全問題。傳統(tǒng)商務(wù)交易安全問題在電子商務(wù)平臺(tái)中被進(jìn)一步放大,在電子商務(wù)平臺(tái)中更為凸顯。刷單、個(gè)人隱私信息收集與泄露等新型商務(wù)安全問題與傳統(tǒng)商務(wù)安全問題交織疊加,進(jìn)一步加劇了電子商務(wù)交易安全問題的復(fù)雜性。此外,信用問題、人員安全等問題也比較突出。電子商務(wù)安全問題產(chǎn)生于技術(shù)應(yīng)用和實(shí)際管理當(dāng)中,目前在應(yīng)對(duì)電子商務(wù)安全問題時(shí)面臨以下不足。
電子商務(wù)促使大量數(shù)據(jù)產(chǎn)生和流動(dòng),使局部安全問題極易演變?yōu)橄到y(tǒng)性安全事件。未加處置的零散或局部的電子商務(wù)安全問題極有可能嚴(yán)重危害國家安全。政府作為電子商務(wù)安全管理監(jiān)督的主要責(zé)任主體,其管理目標(biāo)是激發(fā)市場(chǎng)活力,維護(hù)電子商務(wù)秩序,保護(hù)公共利益和國家利益,但在監(jiān)管目標(biāo)體系中尚未明確總體國家安全觀的主導(dǎo)地位,并以此為基礎(chǔ)進(jìn)行頂層設(shè)計(jì),因而不利于各種監(jiān)管資源的綜合利用,不利于建立協(xié)同快速反應(yīng)的監(jiān)管機(jī)制和監(jiān)管體系。作為電子商務(wù)安全管理的首要落實(shí)者和責(zé)任人的企業(yè),特別是平臺(tái)型電子商務(wù)企業(yè)都是數(shù)字化程度較高的企業(yè),通常具有較高的安全管理意愿,但其往往把維護(hù)企業(yè)平臺(tái)生態(tài)以鞏固其獨(dú)特的競(jìng)爭(zhēng)優(yōu)勢(shì)而非國家安全放在首要位置,在面臨經(jīng)營(yíng)沖突時(shí)往往會(huì)規(guī)避政府監(jiān)管,從而損害國家利益甚至威脅到國家安全。
目前主要采用兩種管理模式應(yīng)對(duì)電子商務(wù)安全問題,一種是依靠政府的直接管理,一種是政府與企業(yè)的協(xié)同管理。由于數(shù)字經(jīng)濟(jì)下信息化和智能化加速,虛擬與現(xiàn)實(shí)邊界愈加模糊,對(duì)行政管理和監(jiān)管效率都提出了極高的要求。雖然可以通過增加監(jiān)管投入解決部分問題,但不能保證行政監(jiān)管的有效性。因?yàn)樵谌f物互聯(lián)互通的環(huán)境下,單個(gè)的、局部的問題很容易迅速蔓延到其他個(gè)體,獨(dú)立個(gè)體的問題很容易轉(zhuǎn)變?yōu)閷?duì)整個(gè)電子商務(wù)生態(tài)系統(tǒng)的巨大威脅,最終形成難以應(yīng)對(duì)的系統(tǒng)化風(fēng)險(xiǎn)。因此,僅依靠政府的力量很難應(yīng)對(duì)當(dāng)下復(fù)雜多變的電子商務(wù)安全問題。至于政府與企業(yè)的協(xié)同管理模式,一方面是企業(yè)權(quán)力有限,另一方面則可能存在管理“失靈”等問題。由此可見,在數(shù)字經(jīng)濟(jì)時(shí)代,傳統(tǒng)監(jiān)管模式存在的不足與缺陷,使得創(chuàng)新監(jiān)管模式迫在眉睫。
電子商務(wù)系統(tǒng)中決定其安全程度的主要因素有人、過程和技術(shù)等,這導(dǎo)致電子商務(wù)安全問題存在于電子商務(wù)全流程,分散于電子商務(wù)系統(tǒng)各個(gè)層面、各個(gè)環(huán)節(jié)。當(dāng)傳統(tǒng)安全管理不能很好解決安全問題時(shí),新型治理理論就成為必然的選擇。
20世紀(jì)90年代治理理論在一些國家興起。治理是指官方的或民間的公共管理組織在一個(gè)既定的范圍內(nèi)運(yùn)用公共權(quán)威維持秩序,滿足公眾的需要,其目的是在各種不同的制度關(guān)系中運(yùn)用權(quán)力去引導(dǎo)、控制和規(guī)范公眾的各種活動(dòng),以最大限度地增進(jìn)公共利益。因此,治理是從多主體、多視角出發(fā)以協(xié)同為基礎(chǔ)的作用機(jī)制。治理與管理既有聯(lián)系又有區(qū)別,其區(qū)別主要體現(xiàn)在主體、方向和關(guān)注重點(diǎn)等方面。管理主體是一元的,而治理主體是多元的,治理不僅包含自上而下的管理,同時(shí)強(qiáng)調(diào)多方面的“共治”。管理是垂直的,以自上而下的信息流通與活動(dòng)為主,而治理則是扁平化的,包括縱向與橫向多個(gè)方向的信息流通與活動(dòng)。管理主要關(guān)注管理決策的落實(shí),強(qiáng)調(diào)既定目標(biāo)的實(shí)現(xiàn),側(cè)重規(guī)定具體的發(fā)展路徑和方法,而治理則注重監(jiān)督、明確責(zé)任體系和科學(xué)決策,強(qiáng)調(diào)多元利益主體之間的利益均衡,側(cè)重于規(guī)范權(quán)利和責(zé)任。面對(duì)數(shù)字經(jīng)濟(jì)下電子商務(wù)交織疊加的新問題老問題,要想實(shí)現(xiàn)電子商務(wù)安全,不僅需要多主體的實(shí)質(zhì)參與,還需要具備聯(lián)合行動(dòng)能力,多元協(xié)同治理則成為必然的選擇。
總體國家安全觀是一個(gè)獨(dú)具中國特色的安全理念,它打破了傳統(tǒng)國家安全理念與實(shí)踐在不同領(lǐng)域、不同方面以及國內(nèi)外之間的隔閡和各自為戰(zhàn)的局面,把不同方面、不同領(lǐng)域放在一個(gè)完整的系統(tǒng)里來思考、謀劃、構(gòu)建,實(shí)現(xiàn)了全面系統(tǒng)的頂層設(shè)計(jì)[1]??傮w國家安全觀兼顧了多方位、多方面安全,是一個(gè)覆蓋社會(huì)全部領(lǐng)域的安全戰(zhàn)略體系。總體國家安全觀的邏輯起點(diǎn)是重視所有領(lǐng)域的國家安全問題,包括政治、經(jīng)濟(jì)、社會(huì)、文化、生態(tài)等各個(gè)方面。政治安全是根本,經(jīng)濟(jì)安全是基礎(chǔ),軍事、文化和社會(huì)安全是保障[2]。電子商務(wù)作為數(shù)字經(jīng)濟(jì)的典型代表,其安全直接影響國家經(jīng)濟(jì)的穩(wěn)定與發(fā)展,沒有電子商務(wù)安全就沒有整體國家安全。因此,電子商務(wù)安全治理應(yīng)當(dāng)樹立總體國家安全觀,電子商務(wù)安全治理的最高訴求必然是維護(hù)國家安全。
根據(jù)系統(tǒng)論的思想,電子商務(wù)安全治理體系是由目標(biāo)價(jià)值、治理主體、治理客體、治理手段、治理機(jī)制和治理保障六個(gè)基本要素構(gòu)成的復(fù)雜系統(tǒng),該系統(tǒng)必須以總體國家安全觀為核心進(jìn)行構(gòu)建。總體國家安全觀位于框架的核心,統(tǒng)領(lǐng)整個(gè)框架,是框架各基本要素的出發(fā)點(diǎn)與落腳點(diǎn)??傮w國家安全觀統(tǒng)籌并且作用于目標(biāo)價(jià)值、治理主體、治理客體、治理手段、治理機(jī)制和治理保障六個(gè)基本要素,其中,目標(biāo)價(jià)值是電子商務(wù)安全治理的邏輯起點(diǎn),直接作用于治理主體、治理手段、治理機(jī)制、治理保障,間接作用于治理客體,從而形成總體國家安全觀為核心的治理框架。
目標(biāo)價(jià)值即目標(biāo)價(jià)值追求,該框架的目標(biāo)價(jià)值追求在深層次上代表電子商務(wù)安全治理的理念。電子商務(wù)安全治理是國家治理的組成部分,而總體國家安全觀是中國特色國家治理的精髓,因此應(yīng)將總體國家安全觀作為電子商務(wù)安全治理的目標(biāo)價(jià)值追求。由于目標(biāo)價(jià)值或理念比較抽象,因此將其轉(zhuǎn)化為以下幾個(gè)原則來指導(dǎo)構(gòu)建電子商務(wù)安全治理邏輯框架。
1.以民為本的原則。習(xí)近平總書記在中央國家安全委員會(huì)第一次會(huì)議強(qiáng)調(diào),“全面貫徹落實(shí)總體國家安全觀”“人民安全是國家安全的宗旨”?!吨腥A人民共和國電子商務(wù)法》(以下簡(jiǎn)稱《電子商務(wù)法》)第三條明確指出“滿足人民日益增長(zhǎng)的美好生活需要”。因此,電子商務(wù)安全是以增進(jìn)人民福祉為內(nèi)核的,通過提升電子商務(wù)安全,促進(jìn)國家安全,保障人民安全。
(3)加強(qiáng)跨境電商人才培養(yǎng)。著力加強(qiáng)跨境電商專業(yè)人才培訓(xùn),彌補(bǔ)人才不足的“短板”??缇畴娚痰母咚侔l(fā)展使得近幾年社會(huì)對(duì)跨境電商人才的需求出現(xiàn)爆發(fā)式增長(zhǎng)。該領(lǐng)域迫切需要在語言交流、外貿(mào)知識(shí)、跨境電商技能等方面都擅長(zhǎng)的復(fù)合型人才。
2.安全與發(fā)展協(xié)同原則。總體國家安全觀“既強(qiáng)調(diào)安全,又強(qiáng)調(diào)發(fā)展”。電子商務(wù)安全既是生存問題又是發(fā)展問題。信息化、網(wǎng)絡(luò)化給企業(yè)發(fā)展插上了翅膀,特別是以5G、物聯(lián)網(wǎng)、人工智能、區(qū)塊鏈、云計(jì)算、大數(shù)據(jù)、邊緣計(jì)算為代表的數(shù)字化技術(shù)的應(yīng)用促進(jìn)了企業(yè)創(chuàng)新,提升了企業(yè)的競(jìng)爭(zhēng)力,同時(shí)加大了信息泄露、侵權(quán)事件發(fā)生的風(fēng)險(xiǎn)。安全與發(fā)展是電子商務(wù)的雙驅(qū)力,必須協(xié)同發(fā)展,《電子商務(wù)法》體現(xiàn)了這一點(diǎn)?!峨娮由虅?wù)法》在規(guī)范電子商務(wù)行為、維護(hù)市場(chǎng)秩序、保障電子商務(wù)各方主體合法權(quán)益的同時(shí)促進(jìn)電子商務(wù)的可持續(xù)發(fā)展,體現(xiàn)安全和發(fā)展的統(tǒng)一。
3.改革創(chuàng)新原則??傮w國家安全觀具有與時(shí)俱進(jìn)的發(fā)展品質(zhì)。安全目標(biāo)會(huì)隨著內(nèi)在需求和外部環(huán)境等因素的變化而調(diào)整。例如人工智能、大數(shù)據(jù)和區(qū)塊鏈等新興技術(shù)深刻改變了電子商務(wù)中數(shù)據(jù)開發(fā)、獲取、傳播和利用的方式,這些新技術(shù)會(huì)給電子商務(wù)帶來更多新的安全問題。因而,總體國家安全觀下電子商務(wù)安全必須重視新技術(shù)、新環(huán)境等因素帶來的沖擊,必須改革創(chuàng)新、靈活應(yīng)對(duì)。
治理主體是領(lǐng)導(dǎo)、管理和監(jiān)督電子商務(wù)的組織機(jī)構(gòu),其關(guān)鍵是治理主體的構(gòu)成及職能劃分?;诙嘣獏f(xié)同治理理念,治理主體包括政府、行業(yè)組織、企業(yè)和消費(fèi)者等。對(duì)于政府職能的劃分與配置,決定了組織機(jī)構(gòu)的運(yùn)行方式和運(yùn)行機(jī)制,反映了電子商務(wù)安全保護(hù)和監(jiān)督管理活動(dòng)的主要內(nèi)容和實(shí)質(zhì)?!峨娮由虅?wù)法》第六條規(guī)定,國務(wù)院有關(guān)部門按照職責(zé)分工負(fù)責(zé)電子商務(wù)發(fā)展促進(jìn)、監(jiān)督管理等工作??h級(jí)以上地方各級(jí)人民政府可以根據(jù)本行政區(qū)域的實(shí)際情況,確定本行政區(qū)域內(nèi)電子商務(wù)的部門職責(zé)劃分??梢钥闯觯娮由虅?wù)領(lǐng)域行政監(jiān)管實(shí)行從中央到地方的多級(jí)監(jiān)管,各級(jí)政府根據(jù)行政層級(jí)確定監(jiān)管職責(zé)。從具體監(jiān)管部門來看,電子商務(wù)領(lǐng)域的行政監(jiān)管基本采用各部門分工監(jiān)管的體制,由國務(wù)院各個(gè)部門、地方政府各個(gè)部門根據(jù)其本身的職能對(duì)電子商務(wù)的不同問題進(jìn)行監(jiān)管,而不是建立統(tǒng)一的監(jiān)管部門對(duì)所有事項(xiàng)進(jìn)行監(jiān)管[3]。電子商務(wù)領(lǐng)域相關(guān)部門為行使其監(jiān)督管理職能出臺(tái)了一系列的規(guī)章制度,涵蓋電子商務(wù)信息安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全、商務(wù)交易等各環(huán)節(jié)。在多元主體的構(gòu)成下,政府及其附屬機(jī)構(gòu)承擔(dān)著主要的安全治理責(zé)任。而行業(yè)組織和企業(yè)等在各自的職責(zé)范圍內(nèi)承擔(dān)一定的管理職責(zé)。行業(yè)組織通過行業(yè)公約進(jìn)行自我約束和自我規(guī)范。企業(yè)出于保護(hù)自身業(yè)務(wù)安全的需要,具有較強(qiáng)的電子商務(wù)安全意識(shí),因此是電子商務(wù)安全的首要落實(shí)者和責(zé)任人。消費(fèi)者從自身利益出發(fā)關(guān)注電子商務(wù)安全,在維護(hù)自身利益的同時(shí)促進(jìn)了電子商務(wù)安全,在此過程中承擔(dān)一定的監(jiān)督職責(zé)。
治理客體也就是治理對(duì)象,這里的治理對(duì)象主要指威脅電子商務(wù)安全的各類風(fēng)險(xiǎn)。電子商務(wù)整個(gè)過程、各個(gè)環(huán)節(jié)中均存在不同風(fēng)險(xiǎn)。風(fēng)險(xiǎn)即可能隱藏在電子商務(wù)系統(tǒng)或相關(guān)資源中,如基礎(chǔ)設(shè)施、系統(tǒng)軟硬件、數(shù)據(jù)、文檔、知識(shí)、技術(shù)、資金、人員、流程等,也可能存在于電子商務(wù)參與方的活動(dòng)中,例如電子商務(wù)經(jīng)營(yíng)者以及相關(guān)服務(wù)提供者的違規(guī)違法經(jīng)營(yíng)活動(dòng)。風(fēng)險(xiǎn)可能還與內(nèi)外部運(yùn)行環(huán)境有很大關(guān)系,例如安全戰(zhàn)略或安全管理制度等。電子商務(wù)面臨的安全風(fēng)險(xiǎn)很多,但特別需要關(guān)注的是信息安全風(fēng)險(xiǎn)、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)、交易風(fēng)險(xiǎn)、信用風(fēng)險(xiǎn)、人員風(fēng)險(xiǎn)等[4]。
治理手段是應(yīng)對(duì)和解決電子商務(wù)安全問題所使用的一系列技術(shù)、方法、策略和規(guī)則的總和,可以概括為技術(shù)體系和規(guī)則體系。實(shí)現(xiàn)電子商務(wù)安全不僅要依靠技術(shù),更要合理設(shè)定規(guī)則,并將二者有效融合。技術(shù)體系主要指的是安全技術(shù)體系,是為保障電子商務(wù)安全提供的安全技術(shù)的總和,包括電子商務(wù)系統(tǒng)的實(shí)體安全、信息與網(wǎng)絡(luò)安全、運(yùn)行安全等多個(gè)方面,涵蓋電子商務(wù)的安全基礎(chǔ)層、加密控制層、安全認(rèn)證層、安全協(xié)議層、應(yīng)用系統(tǒng)層多個(gè)層面的相關(guān)技術(shù)、方法和策略。技術(shù)的迭代發(fā)展,同樣需要安全技術(shù)的迭代更新。傳統(tǒng)安全技術(shù)將被移動(dòng)互聯(lián)網(wǎng)安全、云計(jì)算安全、物聯(lián)網(wǎng)安全等領(lǐng)域的安全技術(shù)所取代。另外治理是廣泛的管理,治理是通過建立、使用規(guī)則和制度體系對(duì)相關(guān)利益者的關(guān)系及行為進(jìn)行約束、調(diào)整。這里的規(guī)則泛指約束和調(diào)整電子商務(wù)利益相關(guān)方的關(guān)系及行為的規(guī)則總和,相應(yīng)的規(guī)則體系可以劃分為技術(shù)規(guī)范和管理規(guī)則。技術(shù)規(guī)范主要指與電子商務(wù)信息與網(wǎng)絡(luò)系統(tǒng)及關(guān)聯(lián)系統(tǒng)的軟硬件、協(xié)議、數(shù)據(jù)、系統(tǒng)、服務(wù)、產(chǎn)品相關(guān)的標(biāo)準(zhǔn)、規(guī)范和操作規(guī)程。管理規(guī)則主要指與電子商務(wù)安全管理相關(guān)的法律法規(guī)、制度、行業(yè)公約、道德規(guī)范、政策等。
建立總體國家安全觀引領(lǐng)下的治理機(jī)制是邏輯框架順利推進(jìn)的關(guān)鍵。機(jī)制是指為完成相應(yīng)的整體任務(wù)或者實(shí)現(xiàn)一定的總體目的,將相關(guān)部件、環(huán)節(jié)、模塊或單元組織起來,形成具備整體功能或完成總體任務(wù)的一個(gè)系統(tǒng)。它不要求各個(gè)單元具有內(nèi)在的共同性以及同步行動(dòng),其重視各個(gè)單元之間的相互支持、協(xié)作、配合和資源共享。治理機(jī)制是為實(shí)現(xiàn)既定的治理目標(biāo),在正視社會(huì)事務(wù)各個(gè)部分存在的前提下,協(xié)調(diào)各個(gè)部分之間的關(guān)系以更好地發(fā)揮作用的具體運(yùn)行方式。按照治理機(jī)制的作用范圍可分為宏觀機(jī)制和微觀機(jī)制。
宏觀上,電子商務(wù)應(yīng)建立和完善多元協(xié)同共治的治理機(jī)制?!峨娮由虅?wù)法》第七條規(guī)定,國家建立符合電子商務(wù)特點(diǎn)的協(xié)同管理體系,推動(dòng)形成有關(guān)部門、電子商務(wù)行業(yè)組織、電子商務(wù)經(jīng)營(yíng)者、消費(fèi)者等共同參與的電子商務(wù)市場(chǎng)治理體系。另外《“十四五”電子商務(wù)發(fā)展規(guī)劃》指出,構(gòu)建電子商務(wù)多元共治格局。因此,電子商務(wù)平臺(tái)經(jīng)營(yíng)者應(yīng)不斷提升平臺(tái)自治能力,政府應(yīng)發(fā)揮引導(dǎo)與監(jiān)督作用,促進(jìn)政企協(xié)同,推動(dòng)電子商務(wù)行業(yè)組織建設(shè),形成政府、企業(yè)、行業(yè)組織等多方共同參與的電子商務(wù)市場(chǎng)治理體系。同時(shí)積極參與全球電子商務(wù)治理,推動(dòng)完善公正合理的全球電子商務(wù)治理體系。當(dāng)然還要充分重視社會(huì)公眾的監(jiān)督作用。
微觀上,應(yīng)根據(jù)電子商務(wù)各環(huán)節(jié)特點(diǎn)和安全需求的不同建立相應(yīng)的治理機(jī)制,例如針對(duì)信息與網(wǎng)絡(luò)安全、交易安全、數(shù)據(jù)安全等環(huán)節(jié)應(yīng)建立預(yù)警機(jī)制、應(yīng)急處置機(jī)制、監(jiān)督檢查機(jī)制,針對(duì)信用風(fēng)險(xiǎn)的控制應(yīng)建立全鏈條監(jiān)管機(jī)制、約束和懲戒機(jī)制、褒揚(yáng)和激勵(lì)機(jī)制等。
觀念、戰(zhàn)略、技術(shù)、法規(guī)標(biāo)準(zhǔn)、人才都是影響電子商務(wù)安全治理能否順利推進(jìn)的重要因素,在一定程度上決定了電子商務(wù)安全治理的成效。
1.堅(jiān)持總體國家安全觀。總體國家安全觀是電子商務(wù)安全治理邏輯框架的核心,它為電子商務(wù)安全行動(dòng)指明方向。堅(jiān)持總體國家安全觀作為一項(xiàng)基本原則被寫入法律。《中華人民共和國數(shù)據(jù)安全法》第四條規(guī)定,維護(hù)數(shù)據(jù)安全,應(yīng)當(dāng)堅(jiān)持總體國家安全觀,建立健全數(shù)據(jù)安全治理體系,提供數(shù)據(jù)安全保障能力。因此,在堅(jiān)持總體國家安全觀下實(shí)施電子商務(wù)安全是依法治理的具體實(shí)踐。在數(shù)字技術(shù)與電子商務(wù)全面融合的情況下,安全問題已“常態(tài)化”,因此需要堅(jiān)持總體國家安全觀,加強(qiáng)黨對(duì)國家安全的全面領(lǐng)導(dǎo),建立統(tǒng)一、高效的國家安全體制。
2.加強(qiáng)頂層設(shè)計(jì),規(guī)劃電子商務(wù)安全戰(zhàn)略。電子商務(wù)安全保護(hù)體系涉及國家、政府、企業(yè)和公眾多個(gè)主體,影響到社會(huì)方方面面,因此要以全局性、系統(tǒng)性視角進(jìn)行謀劃。首先,做好電子商務(wù)重點(diǎn)信息工程規(guī)劃,確定重點(diǎn)技術(shù)攻關(guān)領(lǐng)域。其次,逐步完善電子商務(wù)安全多主體參與的宏觀治理機(jī)制,以國家治理體系和治理能力現(xiàn)代化的要求為出發(fā)點(diǎn),明確政府、企業(yè)和個(gè)人在電子商務(wù)安全中承擔(dān)的責(zé)任。完善電子商務(wù)安全各方面的微觀治理機(jī)制,使得網(wǎng)絡(luò)安全、數(shù)據(jù)安全防護(hù)有序有效,安全響應(yīng)及時(shí)。另外,還需完善信用評(píng)價(jià)制度和公平競(jìng)爭(zhēng)審查制度,以更好地維護(hù)電子商務(wù)市場(chǎng)主體公平競(jìng)爭(zhēng)權(quán)益,促進(jìn)行業(yè)健康發(fā)展。
3.加快政府轉(zhuǎn)型,提升政府治理能力。相比傳統(tǒng)商務(wù),電子商務(wù)的協(xié)調(diào)活動(dòng)更為復(fù)雜,市場(chǎng)主體多元,信用風(fēng)險(xiǎn)泛化與平臺(tái)壟斷的加劇,要求政府在復(fù)雜社會(huì)網(wǎng)絡(luò)失靈時(shí)起到協(xié)調(diào)作用。數(shù)字經(jīng)濟(jì)時(shí)代對(duì)政府的服務(wù)能力和保障能力提出更高要求。數(shù)字技術(shù)賦予政府治理新的工具和手段,政府?dāng)?shù)字化更貼合電子商務(wù)發(fā)展的需要。但政府的治理能力往往受限于政府?dāng)?shù)字化程度和當(dāng)?shù)仉娮由虅?wù)的發(fā)展程度,因此,需要加強(qiáng)數(shù)字化政府的建設(shè),進(jìn)一步打通部門業(yè)務(wù)、決策科學(xué)化,才能更好的發(fā)揮監(jiān)管和指引職能。
4.提升電子商務(wù)安全相關(guān)技術(shù)。信息網(wǎng)絡(luò)安全是電子商務(wù)安全的基礎(chǔ),要實(shí)現(xiàn)電子商務(wù)安全就必須掌握先進(jìn)的互聯(lián)網(wǎng)安全核心技術(shù),包括網(wǎng)絡(luò)攻防、數(shù)據(jù)保護(hù)、智能預(yù)警等技術(shù)。目前我國在密鑰管理、數(shù)字簽名、身份認(rèn)證等共性安全技術(shù)方面取得了一定突破,但在物聯(lián)網(wǎng)安全、人工智能安全等伴隨安全技術(shù)和核心能力方面還比較落后,需要加大投入,加強(qiáng)項(xiàng)目攻關(guān)和研發(fā)力度。其次,由于人工智能技術(shù)可以大大提高安全保護(hù)效率,應(yīng)加強(qiáng)人工智能技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用研究。此外,要建立強(qiáng)大的數(shù)據(jù)安全保護(hù)系統(tǒng)。數(shù)據(jù)安全一直是電子商務(wù)面臨的主要安全問題,因此需要我國加大研發(fā)投入,發(fā)展具有獨(dú)立知識(shí)產(chǎn)權(quán)并且性能先進(jìn)的安全系統(tǒng)。
5.完善電子商務(wù)相關(guān)法規(guī)標(biāo)準(zhǔn)體系。目前我國已形成由《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個(gè)人信息保護(hù)法》《中華人民共和國電子商務(wù)法》為基本框架的法律體系,但需要加快修訂《中華人民共和國反壟斷法》和《中華人民共和國電子商務(wù)法》,出臺(tái)配套規(guī)范和司法解釋。制定《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個(gè)人信息保護(hù)法》等相關(guān)法律的配套規(guī)定,建立數(shù)據(jù)產(chǎn)權(quán)制度,完善數(shù)據(jù)分類分級(jí)保護(hù)制度,健全數(shù)據(jù)跨境流動(dòng)安全管理相關(guān)制度規(guī)范,推進(jìn)數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè),規(guī)范數(shù)據(jù)全生命周期管理。完善人工智能、算法應(yīng)用等規(guī)則。加強(qiáng)知識(shí)產(chǎn)權(quán)保護(hù),建立新領(lǐng)域、新業(yè)態(tài)的知識(shí)產(chǎn)權(quán)保護(hù)制度及監(jiān)管框架。完善電子商務(wù)標(biāo)準(zhǔn)治理體系,健全電子商務(wù)行業(yè)標(biāo)準(zhǔn),加快研制直播電商、社交電商、農(nóng)村電商等新業(yè)態(tài)的標(biāo)準(zhǔn)。
6.加大對(duì)安全專業(yè)人才的培養(yǎng)。人才是科技創(chuàng)新最重要的影響因素,但是我國安全領(lǐng)域人才短缺的現(xiàn)象嚴(yán)重,電子商務(wù)企業(yè)普遍存在信息安全人才短缺的情況。電子商務(wù)安全涉及安全技術(shù)、管理、法律等多個(gè)學(xué)科,復(fù)合型人才則更為匱乏。因此,需加大資金和教育投入,建立完善的電子商務(wù)安全人才培養(yǎng)體系,加大安全人才的儲(chǔ)備力度。
綜上所述,在電子商務(wù)安全治理過程中,應(yīng)始終把總體國家安全作為出發(fā)點(diǎn)和落腳點(diǎn),堅(jiān)持發(fā)展與安全雙輪驅(qū)動(dòng),建立完善多元參與和相關(guān)治理機(jī)制及配套措施,不斷提升網(wǎng)絡(luò)安全防護(hù)能力和數(shù)據(jù)安全保障水平,切實(shí)有效防范各類風(fēng)險(xiǎn),促進(jìn)電子商務(wù)規(guī)范、可持續(xù)發(fā)展。