《中華人民共和國網絡安全法》自2017年施行以來,為維護網絡空間主權和國家安全、社會公共利益,保護公民、法人和其他組織的合法權益,提供了有力法律保障。為適應新形勢,《中華人民共和國行政處罰法》、《中華人民共和國數據安全法》、《中華人民共和國個人信息保護法》等法律于2021年相繼修訂制定實施。
為做好《中華人民共和國網絡安全法》與新實施的法律之間銜接協調,完善法律責任制度,進一步保障網絡安全,擬對《中華人民共和國網絡安全法》作以下修改:
一是完善違反網絡運行安全一般規定的法律責任制度。結合當前網絡運行安全法律制度實施情況,擬調整違反網絡運行安全保護義務或者導致危害網絡運行安全等后果的行為的行政處罰種類和幅度。
二是修改關鍵信息基礎設施安全保護的法律責任制度。關鍵信息基礎設施是經濟社會運行的神經中樞,為強化關鍵信息基礎設施安全保護責任,進一步完善關鍵信息基礎設施運營者有關違法行為行政處罰規定。
三是調整網絡信息安全法律責任制度。適應網絡信息安全工作實際,對違反網絡信息安全義務行為的法律責任進行整合,調整了行政處罰幅度和從業禁止措施,新增對法律、行政法規沒有規定的有關違法行為的法律責任規定。
四是修改個人信息保護法律責任制度。鑒于《中華人民共和國個人信息保護法》規定了全面的個人信息保護法律責任制度,擬將原有關個人信息保護的法律責任修改為轉致性規定。
完善法律責任制度
《意見稿》提出,從事危害網絡安全的活動,或者提供專門用于從事危害網絡安全活動的程序、工具,或者為他人從事危害網絡安全的活動提供技術支持、廣告推廣、支付結算等幫助,或者設立用于實施違法犯罪活動的網站、通訊群組,或者利用網絡發布涉及實施違法犯罪活動的信息,尚不構成犯罪的,由公安機關沒收違法所得,處五日以下拘留,可以并處五萬元以上五十萬元以下罰款;情節較重的,處五日以上十五日以下拘留,可以并處十萬元以上一百萬元以下罰款。
單位有前款行為的,由公安機關沒收違法所得,處十萬元以上一百萬元以下罰款,并對直接負責的主管人員和其他直接責任人員依照前款規定處罰。
違反本法第二十七條規定,受到治安管理處罰的人員,五年內不得從事網絡安全管理和網絡運營關鍵崗位的工作;受到刑事處罰的人員,終身不得從事網絡安全管理和網絡運營關鍵崗位的工作。
《意見稿》明確,將第六十五條修改為:關鍵信息基礎設施的運營者違反本法第三十五條規定,使用未經安全審查或者安全審查未通過的網絡產品或者服務的,由有關主管部門責令停止使用,處采購金額一倍以上十倍以下或者上一年度營業額百分之五以下罰款,對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款。
將第六十六條修改為:關鍵信息基礎設施的運營者違反本法第三十七條規定,在境外存儲網絡數據,或者向境外提供網絡數據的,依照有關法律、行政法規的規定處罰。
《意見稿》提出,將第六十八條、第六十九條修改為:違反本法第四十七條、第四十八條、第四十九條規定的網絡信息安全保護義務,或者不按照有關部門的要求對法律、行政法規禁止發布或者傳輸的信息采取停止傳輸、消除等處置措施的,或者不按照有關部門的要求對網絡存在較大安全風險和發生安全事件采取措施的,由有關主管部門責令改正,給予警告、通報批評,沒收違法所得;拒不改正或者情節嚴重的,處一百萬元以下罰款,并可以責令暫停相關業務、停業整頓、關閉網站、吊銷相關業務許可證或者吊銷營業執照,對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款。
《意見稿》指出,將第七十條修改為:發布或者傳輸本法第十二條第二款和其他法律、行政法規禁止發布或者傳輸的信息的,依照有關法律、行政法規的規定處罰。
法律、行政法規沒有規定的,由有關主管部門責令改正,給予警告、通報批評,沒收違法所得;拒不改正或者情節嚴重的,處一百萬元以下罰款,并可以責令暫停相關業務、停業整頓、關閉網站、吊銷相關業務許可證或者吊銷營業執照,對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款。
情節特別嚴重的,由省級以上有關主管部門責令改正,沒收違法所得,處一百萬元以上五千萬元以下或者上一年度營業額百分之五以下罰款,并可以責令暫停相關業務、停業整頓、關閉網站、吊銷相關業務許可證或者吊銷營業執照;對直接負責的主管人員和其他直接責任人員處十萬元以上一百萬元以下罰款,并可以決定禁止其在一定期限內擔任相關企業的董事、監事、高級管理人員或者從事網絡安全管理和網絡運營關鍵崗位的工作。
網絡安全領域配套規則逐步完備
日前,在2022(第八屆)中國互聯網法治大會上,工業和信息化部產業政策與法規司二級巡視員柳蜻則表示,互聯網行業高質量發展需充分發揮法治保障作用。要加快重點領域法律制度建設,統籌好互聯網行業新技術、新業態、新應用監管與立法,做好平臺經濟和數字經濟規制。
近些年,《網絡安全法》《數據安全法》《個人信息保護法》《關鍵信息基礎設施安全保護條例》等法律法規相繼出臺實施,網絡安全領域立法日益完善,網絡安全領域配套規則逐步完備。
中國互聯網協會理事長尚冰表示,黨的十八大以來,網絡法治化進程加速推進,取得顯著進展。加強網絡法治建設,是維護網絡安全、建設網絡強國、促進網絡健康可持續發展的必然要求。
對于《網絡安全法》的修改,北京師范大學互聯網研究院院長助理、博導、中國互聯網協會研究中心副主任吳沈闊向記者表示,在當前技術攻防態勢和國際環境共同影響下,對于關鍵信息基礎設施的保護,以及對各類網絡安全違法犯罪行為的懲治重要性日益凸顯。同時,隨著《個人信息保護法》等相關法律法規的逐步出臺和完善,也需要《網絡安全法》做出適應性調整,保持相關法律法規同步協調。
《意見稿》的調整,“一方面會推動各方主體提高合規經營和網絡安全的自覺意識和能力建設;另一方面也會強化對各類侵害網絡安全的違法犯罪活動的懲處力度。同時,可以為相關部門執法司法活動提供更為豐富的規則支撐,提高網絡安全監管和保護的制度水平和保障力度。”吳沈闊指出。
國際注冊信息系統安全認證專家、律師白宇思在接受證券時報記者采訪時也表示,《意見稿》的相關修改,可以進一步落實企業及主管人員、直接責任人的義務、責任,明確違法行政處罰種類、幅度及從業禁止措施。讓該法更能適應我國網絡安全工作實際,有助于完善我國網絡空間安全治理體系,進一步維護我國網絡空間安全。
編輯:王昭丞
校對:王蔚