《網(wǎng)絡(luò)安全法》以維護(hù)“網(wǎng)絡(luò)安全”為立法目的,電信主管部門為維護(hù)網(wǎng)絡(luò)安全的有關(guān)主管部門之一。工業(yè)和信息化部和省級(jí)通信管理局作為電信主管部門,依法負(fù)責(zé)電信和互聯(lián)網(wǎng)行業(yè)管理,以電信業(yè)務(wù)(含互聯(lián)網(wǎng)信息服務(wù))切入網(wǎng)絡(luò)管理,網(wǎng)絡(luò)與信息安全管理是行業(yè)管理的重要組成部分。
《網(wǎng)絡(luò)安全法》出臺(tái)前,電信主管部門即以《電信條例》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》為主要依據(jù),承擔(dān)電信網(wǎng)和互聯(lián)網(wǎng)的網(wǎng)絡(luò)與信息安全管理!毒W(wǎng)絡(luò)安全法》出臺(tái)后,賦予電信主管部門的網(wǎng)絡(luò)安全管理職責(zé),與電信主管部門一直以來(lái)開展的網(wǎng)絡(luò)與信息安全管理之間的關(guān)系如何(是不同的制度還是同一制度但依據(jù)多元?),電信主管部門如何適用《網(wǎng)絡(luò)安全法》,如何處理相關(guān)立法的沖突問(wèn)題,需要認(rèn)真研究,廓清分歧,理順制度,推進(jìn)形成科學(xué)合理的網(wǎng)絡(luò)管理體系。由于基礎(chǔ)電信運(yùn)營(yíng)商作為“基礎(chǔ)電信業(yè)務(wù)經(jīng)營(yíng)者”,建設(shè)和運(yùn)營(yíng)的“公共網(wǎng)絡(luò)”為《網(wǎng)絡(luò)安全法》所規(guī)范的“網(wǎng)絡(luò)”中的基礎(chǔ),筆者將以基礎(chǔ)電信運(yùn)營(yíng)商為主要考察視角,以務(wù)實(shí)態(tài)度對(duì)前述問(wèn)題進(jìn)行系列研究。本期將聚焦“網(wǎng)絡(luò)”這一基礎(chǔ)概念。
一、網(wǎng)絡(luò)運(yùn)營(yíng)者與電信業(yè)務(wù)經(jīng)營(yíng)者
《網(wǎng)絡(luò)安全法》中的“網(wǎng)絡(luò)運(yùn)營(yíng)者”,指“網(wǎng)絡(luò)的所有者、管理者和網(wǎng)絡(luò)服務(wù)提供者”,而“網(wǎng)絡(luò)”指“由計(jì)算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)行收集、存儲(chǔ)、傳輸、交換、處理的系統(tǒng)”,未限定網(wǎng)絡(luò)的性質(zhì)和范圍。
雖然理論上可以將網(wǎng)絡(luò)運(yùn)營(yíng)者細(xì)分為“網(wǎng)絡(luò)基礎(chǔ)設(shè)施的運(yùn)營(yíng)者”(對(duì)應(yīng)于網(wǎng)絡(luò)所有者和管理者)和“網(wǎng)絡(luò)服務(wù)提供者”,但網(wǎng)絡(luò)基礎(chǔ)設(shè)施的運(yùn)營(yíng)者由于運(yùn)營(yíng)網(wǎng)絡(luò)本身即是提供網(wǎng)絡(luò)服務(wù)(服務(wù)對(duì)象包括其他網(wǎng)絡(luò)服務(wù)提供者和一般終端用戶),所以其同時(shí)也是網(wǎng)絡(luò)服務(wù)提供者。網(wǎng)絡(luò)基礎(chǔ)設(shè)施的運(yùn)營(yíng)者和網(wǎng)絡(luò)服務(wù)提供者的區(qū)分意義,在于明確提供的網(wǎng)絡(luò)服務(wù)是基于自有或者自我管理的網(wǎng)絡(luò)還是基于他人網(wǎng)絡(luò)。一般而言,網(wǎng)絡(luò)基礎(chǔ)設(shè)施的運(yùn)營(yíng)者是利用自身網(wǎng)絡(luò)提供服務(wù),而其他網(wǎng)絡(luò)服務(wù)提供者是利用他人網(wǎng)絡(luò)提供服務(wù),二者在網(wǎng)絡(luò)體系中的位置和作用不同。
基礎(chǔ)電信業(yè)務(wù)經(jīng)營(yíng)者,是電信和互聯(lián)網(wǎng)行業(yè)管理中的概念。電信和互聯(lián)網(wǎng)行業(yè)管理將電信業(yè)務(wù)劃分為基礎(chǔ)電信業(yè)務(wù)和增值電信業(yè)務(wù)兩大類,又將每大類業(yè)務(wù)又細(xì)分為若干小類。基礎(chǔ)電信業(yè)務(wù)是指提供公共網(wǎng)絡(luò)基礎(chǔ)設(shè)施、公共數(shù)據(jù)傳送和基本話音通信服務(wù)的業(yè)務(wù),增值電信業(yè)務(wù)是指利用公共網(wǎng)絡(luò)基礎(chǔ)設(shè)施提供的電信與信息服務(wù)的業(yè)務(wù)。
根據(jù)《網(wǎng)絡(luò)安全法》關(guān)于“網(wǎng)絡(luò)運(yùn)營(yíng)者”的定義,基礎(chǔ)電信業(yè)務(wù)經(jīng)營(yíng)者、增值電信業(yè)務(wù)經(jīng)營(yíng)者和互聯(lián)網(wǎng)信息服務(wù)提供者均屬于“網(wǎng)絡(luò)運(yùn)營(yíng)者”。
二、關(guān)鍵信息基礎(chǔ)設(shè)施與電信網(wǎng)
《網(wǎng)絡(luò)安全法》規(guī)定了關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)制度,對(duì)公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)等重要行業(yè)和領(lǐng)域,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害國(guó)家安全、國(guó)計(jì)民生、公共利益的關(guān)鍵信息基礎(chǔ)設(shè)施,在網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的基礎(chǔ)上,實(shí)行重點(diǎn)保護(hù)。基礎(chǔ)電信運(yùn)營(yíng)商作為公共通信服務(wù)提供者,相關(guān)網(wǎng)絡(luò)和設(shè)施自然屬于關(guān)鍵信息基礎(chǔ)設(shè)施范疇。
在電信和互聯(lián)網(wǎng)行業(yè)管理中,一般將電信網(wǎng)絡(luò)劃分為公用電信網(wǎng)和專用電信網(wǎng)(《電信條例》第十九條)!峨娦艞l例》設(shè)定的電信業(yè)務(wù)許可制度,針對(duì)的是利用公用電信網(wǎng)提供的服務(wù),如基礎(chǔ)電信運(yùn)營(yíng)商提供的服務(wù),而專用電信網(wǎng)則不涉及辦理電信業(yè)務(wù)許可,如機(jī)關(guān)、氣象、電力、金融、交通、鐵路、大型礦山等用以內(nèi)部通信、調(diào)度所用的電信網(wǎng)絡(luò)。當(dāng)然,如果專用電信網(wǎng)擬向社會(huì)公眾提供服務(wù),則需要辦理相應(yīng)的電信業(yè)務(wù)經(jīng)營(yíng)許可,如歌華有線利用自有有線電視網(wǎng)提供互聯(lián)網(wǎng)接入服務(wù)和互聯(lián)網(wǎng)本地?cái)?shù)據(jù)傳送業(yè)務(wù),需要辦理電信業(yè)務(wù)經(jīng)營(yíng)許可手續(xù)。
能源、交通、水利、金融、公共服務(wù)等行業(yè)或領(lǐng)域的關(guān)鍵信息基礎(chǔ)設(shè)施,由于屬于網(wǎng)絡(luò),具備信息傳輸、交換和處理等功能,從電信和互聯(lián)網(wǎng)行業(yè)管理角度看,其符合專用電信網(wǎng)的特征,故其為專用電信網(wǎng)。
三、網(wǎng)絡(luò)與計(jì)算機(jī)信息系統(tǒng)
《網(wǎng)絡(luò)安全法》第七十六條參考《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》第二條關(guān)于“計(jì)算機(jī)信息系統(tǒng)”的定義,將“網(wǎng)絡(luò)”界定為“由計(jì)算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)行收集、存儲(chǔ)、傳輸、交換、處理的系統(tǒng)”!队(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》將“計(jì)算機(jī)信息系統(tǒng)”界定為“由計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對(duì)信息進(jìn)行采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng)”。對(duì)比二者的定義,可以發(fā)現(xiàn)如出一轍。
字面上,《網(wǎng)絡(luò)安全法》將“其他信息終端”與“計(jì)算機(jī)”并列作為網(wǎng)絡(luò)的構(gòu)成要素,似乎外延要比計(jì)算機(jī)信息系統(tǒng)大些,但《最高人民法院、最高人民檢察院關(guān)于辦理危害計(jì)算機(jī)信息系統(tǒng)安全刑事案件應(yīng)用法律若干問(wèn)題的解釋》已將計(jì)算機(jī)信息系統(tǒng)解釋為“具備自動(dòng)處理數(shù)據(jù)功能的系統(tǒng)”,包括計(jì)算機(jī)、網(wǎng)絡(luò)設(shè)備、通信設(shè)備、自動(dòng)化控制設(shè)備等。從實(shí)際涵蓋范圍看,“網(wǎng)絡(luò)”即“計(jì)算機(jī)信息系統(tǒng)”,二者外延是相同的。
《網(wǎng)絡(luò)安全法》參照“計(jì)算機(jī)信息系統(tǒng)”定義界定“網(wǎng)絡(luò)”,有利也有弊。利的方面,是可以實(shí)現(xiàn)管理對(duì)象的廣泛化,大到全國(guó)性的基礎(chǔ)電信網(wǎng)絡(luò)小到駕校培訓(xùn)系統(tǒng)甚至一部手機(jī)只要具備信息(或稱數(shù)據(jù))自動(dòng)處理功能,都可以稱之為“網(wǎng)絡(luò)”。[i]從保護(hù)具有數(shù)據(jù)處理功能的設(shè)施、設(shè)備或者系統(tǒng)不被攻擊、侵入、干擾和破壞角度,將“網(wǎng)絡(luò)”界定為“系統(tǒng)”是穩(wěn)妥的,但從規(guī)范“網(wǎng)絡(luò)運(yùn)營(yíng)者”行為角度分析,難免不會(huì)存在“打擊面過(guò)大”和“管理標(biāo)準(zhǔn)一刀切”的問(wèn)題,即其弊的一面。按照《網(wǎng)絡(luò)安全法》的“網(wǎng)絡(luò)”標(biāo)準(zhǔn),手機(jī)、單臺(tái)計(jì)算機(jī)或者網(wǎng)吧管理系統(tǒng)等符合“網(wǎng)絡(luò)”的定義,如此一來(lái),不僅給人以“大炮打蚊子”的印象,而且也不適宜將手機(jī)等自用設(shè)備或者系統(tǒng)作為管理對(duì)象(如《網(wǎng)絡(luò)安全法》規(guī)定的信息留存、重要數(shù)據(jù)備份、采取防范措施、制定內(nèi)部管理制度、應(yīng)急預(yù)案等諸多制度不適用于自用的系統(tǒng))。
另一方面,從定義切入路徑看,《網(wǎng)絡(luò)安全法》是由內(nèi)而外,從網(wǎng)絡(luò)服務(wù)提供者或者信息處理功能發(fā)出者角度,對(duì)“網(wǎng)絡(luò)”進(jìn)行界定,未考慮到用戶以及用戶與該系統(tǒng)之間的“聯(lián)結(jié)”,因此是封閉的,與一般認(rèn)識(shí)中網(wǎng)絡(luò)的“開放性”不同。如,某提供電子交易平臺(tái)的網(wǎng)站,建有相關(guān)處理信息的服務(wù)器,從“計(jì)算機(jī)信息系統(tǒng)”和“網(wǎng)絡(luò)”定義看,既為計(jì)算機(jī)信息系統(tǒng)又為網(wǎng)絡(luò),但在一般觀念上網(wǎng)站不過(guò)是網(wǎng)絡(luò)服務(wù)提供者,即通過(guò)網(wǎng)絡(luò)向用戶提供服務(wù),其本身為計(jì)算機(jī)信息系統(tǒng)還說(shuō)得過(guò)去,但卻不是網(wǎng)絡(luò),而聯(lián)結(jié)服務(wù)提供者與用戶的正是“網(wǎng)絡(luò)”,但《網(wǎng)絡(luò)安全法》對(duì)“網(wǎng)絡(luò)”的定義似乎不能涵蓋此處的“網(wǎng)絡(luò)”。
細(xì)究起來(lái),計(jì)算機(jī)信息系統(tǒng)是“點(diǎn)”的概念,而網(wǎng)絡(luò)是“面”的概念。在物理層面,網(wǎng)絡(luò)的建立,需要機(jī)房、信息系統(tǒng)、管線、基站等要素,信息系統(tǒng)僅是其中的構(gòu)成要素之一。在邏輯層面,網(wǎng)絡(luò)四通八達(dá),可以將眾多網(wǎng)絡(luò)服務(wù)提供者(從計(jì)算機(jī)信息系統(tǒng)角度看,網(wǎng)絡(luò)服務(wù)提供者是計(jì)算機(jī)信息系統(tǒng)的使用單位)和廣大用戶之間進(jìn)行聯(lián)結(jié)。因此,計(jì)算機(jī)信息系統(tǒng)不過(guò)是網(wǎng)絡(luò)中的節(jié)點(diǎn)而已,網(wǎng)絡(luò)更多體現(xiàn)為“聯(lián)結(jié)”特點(diǎn)。《網(wǎng)絡(luò)安全法》參照“計(jì)算機(jī)信息系統(tǒng)”定義界定“網(wǎng)絡(luò)”存在不妥,未能點(diǎn)明網(wǎng)絡(luò)的“聯(lián)結(jié)”這一基本特征。[ii]
四、基礎(chǔ)電信網(wǎng)絡(luò)在“網(wǎng)絡(luò)”中的地位
我國(guó)以“基礎(chǔ)電信網(wǎng)絡(luò)”為紐帶,聯(lián)結(jié)了諸多計(jì)算機(jī)信息系統(tǒng)與用戶,形成了全國(guó)的“一張網(wǎng)”。這是我國(guó)開展網(wǎng)絡(luò)安全管理需要立足的現(xiàn)實(shí)基礎(chǔ)。計(jì)算機(jī)信息系統(tǒng)之所以有保護(hù)的必要,在于其與網(wǎng)絡(luò)“聯(lián)結(jié)”。同樣,《網(wǎng)絡(luò)安全法》將能源、交通、金融等行業(yè)和領(lǐng)域作為關(guān)鍵信息基礎(chǔ)設(shè)施進(jìn)行重點(diǎn)保護(hù),也在于這些信息系統(tǒng)與外界之間通過(guò)“網(wǎng)絡(luò)”建立了聯(lián)結(jié)。外界可以通過(guò)“網(wǎng)絡(luò)”這一聯(lián)結(jié)對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施等信息系統(tǒng)進(jìn)行攻擊和破壞。若無(wú)網(wǎng)絡(luò)聯(lián)結(jié),則無(wú)所謂建立計(jì)算機(jī)信息系統(tǒng)安全保護(hù)和關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)制度的必要。
基礎(chǔ)電信網(wǎng)絡(luò)是聯(lián)結(jié)不同信息處理系統(tǒng)的紐帶,是國(guó)家“一張網(wǎng)”的基礎(chǔ)。制定《網(wǎng)絡(luò)安全法》的目的,是為了保障網(wǎng)絡(luò)安全。其中,全國(guó)“一張網(wǎng)”本身的安全是國(guó)家網(wǎng)絡(luò)安全的基礎(chǔ),而基礎(chǔ)電信網(wǎng)絡(luò)的安全又是全國(guó)“一張網(wǎng)”安全的核心。因此,保障基礎(chǔ)電信網(wǎng)絡(luò)安全是實(shí)現(xiàn)國(guó)家網(wǎng)絡(luò)安全的核心要義。
與保障基礎(chǔ)電信網(wǎng)絡(luò)安全直接關(guān)聯(lián)的,是保障網(wǎng)絡(luò)聯(lián)結(jié)的關(guān)鍵信息基礎(chǔ)設(shè)施及其他計(jì)算機(jī)信息系統(tǒng)等的安全。關(guān)鍵信息基礎(chǔ)設(shè)施及其他計(jì)算機(jī)信息系統(tǒng)是網(wǎng)絡(luò)運(yùn)行的數(shù)據(jù)承載平臺(tái),是網(wǎng)絡(luò)運(yùn)行的傳輸載體與終端顯示。因此,計(jì)算機(jī)信息系統(tǒng)安全保護(hù)和關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)與保障基礎(chǔ)電信網(wǎng)絡(luò)密不可分,缺一不可。
基礎(chǔ)電信運(yùn)營(yíng)商和關(guān)鍵信息基礎(chǔ)設(shè)施及其他計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)或者使用單位,由于在網(wǎng)絡(luò)中的地位和性質(zhì)不同,所承擔(dān)的網(wǎng)絡(luò)安全義務(wù)不同。在安全義務(wù)分擔(dān)上,基礎(chǔ)電信運(yùn)營(yíng)商運(yùn)營(yíng)的電信網(wǎng)絡(luò)是國(guó)家網(wǎng)絡(luò)的主干和基礎(chǔ),承擔(dān)著維護(hù)國(guó)家“一張網(wǎng)”安全運(yùn)行的責(zé)任,是維護(hù)國(guó)家網(wǎng)絡(luò)安全的根本保證;A(chǔ)電信網(wǎng)絡(luò)安全,是國(guó)家網(wǎng)絡(luò)安全的“皮”,相應(yīng)的關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)和計(jì)算機(jī)信息系統(tǒng)安全保護(hù)則是國(guó)家網(wǎng)絡(luò)安全的“毛”。
因此,電信和互聯(lián)網(wǎng)行業(yè)開展的網(wǎng)絡(luò)與信息安全管理,對(duì)于維護(hù)國(guó)家網(wǎng)絡(luò)安全,發(fā)揮著基礎(chǔ)、不可替代的作用。電信主管部門開展電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)與信息安全保障活動(dòng),不僅僅是落實(shí)《網(wǎng)絡(luò)安全法》規(guī)定的維護(hù)公共通信和信息服務(wù)行業(yè)關(guān)鍵信息基礎(chǔ)設(shè)施安全職責(zé),更是踐行維護(hù)國(guó)家網(wǎng)絡(luò)基礎(chǔ)安全的職責(zé)。電信主管部門不單是公共通信和信息服務(wù)行業(yè)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)的主管部門,更是維護(hù)國(guó)家“一張網(wǎng)”安全運(yùn)營(yíng)的主管部門。