國家網(wǎng)信辦就《網(wǎng)絡安全法》實施答記者問
就《網(wǎng)絡安全法》實施
國家網(wǎng)信辦網(wǎng)絡安全協(xié)調局負責人答記者問
6月1日,備受關注的《網(wǎng)絡安全法》正式施行。目前,有關部門正在按照法律要求抓緊研究起草相關制度文件,比如,關鍵信息基礎設施保護辦法、個人信息和重要數(shù)據(jù)出境安全評估辦法、網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產品目錄等。
針對《網(wǎng)絡安全法》涉及的焦點話題,記者采訪了國家互聯(lián)網(wǎng)信息辦公室網(wǎng)絡安全協(xié)調局負責人。他表示,《網(wǎng)絡安全法》的公布和施行不僅從法律上保障了廣大人民群眾在網(wǎng)絡空間的利益,有效維護了國家網(wǎng)絡空間主權和安全,而且有利于信息技術的應用,有利于發(fā)揮互聯(lián)網(wǎng)的巨大潛力,在網(wǎng)絡安全歷史上具有里程碑意義。
記者:有報道提到,近期有外國協(xié)會和機構建議推遲實施《網(wǎng)絡安全法》,擔心《網(wǎng)絡安全法》會制造貿易壁壘、限制國外企業(yè)和技術產品進入中國市場,對此有什么看法?
答:借鑒國際通行做法,根據(jù)本國國情,制定相關法律、行政法規(guī),并依法對網(wǎng)絡進行管理,完全是各國主權范圍內的事情。制定和實施《網(wǎng)絡安全法》的目的是要維護國家網(wǎng)絡空間主權和國家安全、社會公共利益,保護公民、法人和其他組織的權益,而不是要限制國外企業(yè)、技術、產品進入中國市場,不是要限制數(shù)據(jù)依法有序自由流動。
記者:關鍵信息基礎設施保護是《網(wǎng)絡安全法》新設立的一項重要制度。我國將采取哪些措施加強關鍵信息基礎設施保護?
答:首先按照《網(wǎng)絡安全法》要求抓緊制定相關配套制度和標準。重點做好以下工作:一是要加強關鍵信息基礎設施保護工作的統(tǒng)籌,強化頂層設計和整體防護,避免多頭分散、各自為政的情況發(fā)生。二是要建立完善責任制,政府主要是加強指導監(jiān)管,關鍵信息基礎設施運營者要承擔起保護的主體責任。三是要加強對從業(yè)人員的網(wǎng)絡安全教育、技術培訓和技能考核,切實提高網(wǎng)絡安全意識和水平。四是要做好網(wǎng)絡安全信息共享、應急處置等基礎性工作,提升關鍵信息基礎設施保護能力。五是要加強關鍵信息基礎設施保護中的國際合作。
記者:《網(wǎng)絡安全法》規(guī)定關鍵信息基礎設施運營者在中華人民共和國境內收集產生的個人信息和重要數(shù)據(jù)應當在境內存儲。這種規(guī)定會不會限制數(shù)據(jù)跨境流動,影響國際貿易?
答:《網(wǎng)絡安全法》關于數(shù)據(jù)境內留存和出境評估的規(guī)定,不是要阻止數(shù)據(jù)跨境流動,更不是要限制國際貿易。當今數(shù)據(jù)跨境流動已經成為經濟全球化的前提,是推進“一帶一路”建設的必要條件,我們愿同各國就此問題開展交流合作,共同促進數(shù)據(jù)依法有序自由跨境流動,充分保障個人信息安全和國家網(wǎng)絡安全。
記者:《網(wǎng)絡安全法》規(guī)定,“網(wǎng)絡運營者應當加強對其用戶發(fā)布的信息的管理,發(fā)現(xiàn)法律、行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔⒌?,應當立即停止傳輸該信息”,這是否會侵害個人隱私,妨礙網(wǎng)上言論自由?
答:任何人、任何機構都應該對自己在網(wǎng)上的言行負責,個人的自由不應以損害他人的自由和社會公共利益為代價,任何人和機構都有義務自覺維護網(wǎng)絡秩序,自覺維護網(wǎng)絡安全。對這條規(guī)定有兩點理解:一是針對的是用戶公開發(fā)布的信息,而不是個人通信信息,不會損害個人隱私;二是要求停止傳輸?shù)氖沁`法信息,不存在妨礙言論自由問題。
記者:《網(wǎng)絡安全法》要求,采取技術措施和其他必要措施阻斷來源于境外的非法信息的傳播。這一要求是不是意味著要嚴格管控國外網(wǎng)站,限制信息跨境流動?
答:中國堅持依法治網(wǎng),采取技術措施和其他必要措施阻斷違法信息在境內傳播,是國家網(wǎng)絡空間主權的體現(xiàn),是維護國家安全和廣大人民群眾利益的客觀要求。我們支持信息跨境自由流動,但這要以不損害他國網(wǎng)絡空間主權為條件,阻斷違法信息進入本國網(wǎng)絡空間與支持信息跨境自由流動不矛盾。
記者:《網(wǎng)絡安全法》提出要推廣安全可信的網(wǎng)絡產品和服務,“安全可信”是什么含義?
答:安全可信與自主可控、安全可控一樣,至少包括以下三個方面含義:一是保障用戶對數(shù)據(jù)可控,產品或服務提供者不應該利用提供產品或服務的便利條件非法獲取用戶重要數(shù)據(jù),損害用戶對自己數(shù)據(jù)的控制權;二是保障用戶對系統(tǒng)可控,產品或服務提供者不應通過網(wǎng)絡非法控制和操縱用戶設備,損害用戶對自己所擁有、使用設備和系統(tǒng)的控制權;三是保障用戶的選擇權,產品和服務提供者不應利用用戶對其產品和服務的依賴性,限制用戶選擇使用其他產品和服務,或停止提供合理的安全技術支持,迫使用戶更新?lián)Q代,損害用戶的網(wǎng)絡安全和利益。
(光明網(wǎng)記者 李政葳)