论文部分内容阅读
当前,愈加严峻的网络安全挑战让我们意识到:"没有网络安全就没有国家安全",新形势下,我国将网络安全提升至国家安全战略的高度,提出要建立网络安全审查制度,以此筑建起保障我国网络安全的第一道防线。网络安全审查不仅仅是姗姗来迟的安全防御弥补措施,更是建设网络强国、保障国家安全的必然选择。2014年5月,国家互联网信息办公室发布"即将推出网络安全审查制度"的消息,之后,我国相继出台了《国家安全法》、《网络安全法》、《国家网络空间安全战略》,均对网络安全审查予以了规定,但相关内容并不足以支持审查活动的正常开展。2017年5月2日,国家互联网信息办公室发布了《网络产品和服务安全审查办法(试行)》,使得网络安全审查立法内容得到了进一步的细化,但不可否认,其中仍存在很多不足与问题。在全面推进依法治国、加强网络空间法治化建设中,我们不仅要"有法可依",还应当保证立法的质量。深化对网络安全审查的立法研究,从而发现问题,并针对问题及时完善相关立法内容,提高立法质量,对促进网络安全审查制度建设及其作用发挥来说,是至关重要的。本文以分析我国网络安全审查的立法现状,总结现存立法问题,提出完善立法的建议为主要内容,除引言和总结,共分为五部分:首先是网络安全审查的概述。该部分重点厘清"网络安全审查"的概念,对网络安全审查是防御网络安全风险的主动保障措施、审查重要系统中的重要产品和服务、紧密围绕国家安全需要进行审查三个方面的属性进行了详细阐述,并基于严峻的网络安全形势,分析了网络安全审查的必要性。其次是网络安全审查的立法基础。通过阐述法律的秩序价值,指出推进网络安全审查立法是加强网络空间秩序维护的需要;通过网络空间主权理论,明确实施网络安全审查是捍卫国家利益的表现,网络空间主权是其立法保护的前提;通过依法行政原则、比例原则和积极防御原则,强调网络安全审查是国家行使公权力的表现,对其进行立法是依法治国的必然要求和体现,且该立法应对公权力的行使设置适当"比例",体现积极、主动防御风险的特点。再次是我国网络安全审查的立法现状及存在的问题。在立法现状方面,笔者梳理了网络安全审查在《国家安全法》、《网络安全法》、《国家网络空间安全战略》中的体现,并对《网络产品和服务安全审查办法(试行)》的内容进行了归纳;在存在的问题方面,笔者指出,当前我国网络安全审查立法存在审查对象表述不统一、立法内容的可操作性较差、审查活动集中于"采购"环节、缺少分级审查规则等问题。接下来是对美国相关制度立法内容的学习和借鉴。笔者介绍了与我国网络安全审查相近的美国信息技术采购安全保障制度的立法概况、构成及特点,总结出对我国完善网络安全审查立法的启示。最后,笔者立足于现存的立法问题,提出完善我国网络安全审查立法的构想,主张坚持协同"安全"与"发展"理念指导网络安全审查立法工作;主张通过完善审查对象、审查标准、第三方机构认定规则、供应链审查方式、审查结果的公布与通报等方面的内容,继续细化当前立法内容;同时,提出建立"动态审查"模式与分级审查规则的建议,以弥补当前立法缺失,进一步充实和改进网络安全审查立法内容。