國家網(wǎng)信辦發(fā)布了關(guān)于公開征求《關(guān)于修改〈中華人民共和國網(wǎng)絡(luò)安全法〉的決定(征求意見稿)》意見的通知,擬對(duì)實(shí)施五年(2017年6月1日起施行)的《網(wǎng)絡(luò)安全法》作出修改。
作為我國第一部全面規(guī)范網(wǎng)絡(luò)空間安全管理方面問題的基礎(chǔ)性法律,《網(wǎng)絡(luò)安全法》是我國網(wǎng)絡(luò)空間法治建設(shè)的重要里程碑,是依法治網(wǎng)、化解網(wǎng)絡(luò)風(fēng)險(xiǎn)的法律重器,是讓互聯(lián)網(wǎng)在法治軌道上健康運(yùn)行的重要保障。此次修改涉及哪些方面,會(huì)對(duì)哪些組織和人群造成影響,相關(guān)企業(yè)組織和從業(yè)人員需要做出什么準(zhǔn)備和調(diào)整。
《征求意見稿》修改變化
加大處罰力度與上限 多部法律無縫銜接
根據(jù)國家網(wǎng)信辦“關(guān)于修改《中華人民共和國網(wǎng)絡(luò)安全法》的決定(征求意見稿)的說明”,此番修改是為了適應(yīng)在《網(wǎng)絡(luò)安全法》實(shí)施之后的修訂及制定的《行政處罰法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》,要做好法律之間銜接協(xié)調(diào),主要包括四個(gè)方面:完善違反網(wǎng)絡(luò)運(yùn)行安全一般規(guī)定的法律責(zé)任制度;修改關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的法律責(zé)任制度;調(diào)整網(wǎng)絡(luò)信息安全法律責(zé)任制度;修改個(gè)人信息保護(hù)法律責(zé)任制度。
具體而言,本次修改內(nèi)容僅涉及《網(wǎng)絡(luò)安全法》第六章“法律責(zé)任”章節(jié),其他關(guān)于安全保障責(zé)任與義務(wù)方面的規(guī)定均沒有變化。
01 整合提升同一大類違法行為的處罰幅度和上限
此次《征求意見稿》將原來多條針對(duì)違反不同條款的行為的處罰種類和幅度合并為同一表述,從“處一萬元以上十萬元以下罰款”、“處五萬元以上五十萬元以下罰款”、“處十萬元以上一百萬元以下罰款”不同處罰額度統(tǒng)一合并提升到“處一百萬元以下罰款”,總體提升了處罰力度和上限,就高不就低。
02 罰款幅度大幅提高 營業(yè)額5%對(duì)齊個(gè)保法
違反現(xiàn)有《網(wǎng)絡(luò)安全法》的企業(yè)主體被罰款額度100萬元封頂,個(gè)人10萬元封頂,力度難以震懾較大規(guī)模的機(jī)構(gòu)組織及其高管。此次《征求意見稿》對(duì)于企業(yè)而言,罰款從最高100萬提高到5000萬或上一年度營業(yè)額的5%;對(duì)于個(gè)人而言,罰款從最高10萬元提高到100萬。這與2021年實(shí)施的《個(gè)人信息保護(hù)法》相關(guān)處罰力度對(duì)齊,將對(duì)大型集團(tuán)、行業(yè)巨頭等產(chǎn)生有效威懾,提升法律權(quán)威性。
03 行政處罰新增禁業(yè)處罰措施 違法成本上升
違法判定在“一般違法行為”和“情節(jié)嚴(yán)重”的基礎(chǔ)上,增加了“情節(jié)特別嚴(yán)重”。此次《征求意見稿》對(duì)于企業(yè)而言,新增“通報(bào)批評(píng)”的行政處罰形式;對(duì)于個(gè)人而言,增加了“禁止其在一定期限內(nèi)擔(dān)任相關(guān)企業(yè)的董事、監(jiān)事、高級(jí)管理人員或者從事網(wǎng)絡(luò)安全管理和網(wǎng)絡(luò)運(yùn)營關(guān)鍵崗位的工作”,有力提升對(duì)高級(jí)管理層人員的違法懲戒效果。
04 剝離法律責(zé)任 多部法律處罰措施保持一致
在只有《網(wǎng)絡(luò)安全法》的年代,其承擔(dān)著數(shù)據(jù)安全保護(hù)、個(gè)人信息保護(hù)、關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)等多重功能,隨著一系列新法頒布,此次修改將對(duì)應(yīng)的法律責(zé)任進(jìn)行剝離。關(guān)鍵信息基礎(chǔ)設(shè)施數(shù)據(jù)出境的相關(guān)處罰主要參照《數(shù)據(jù)安全法》和《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》規(guī)定執(zhí)行;侵犯個(gè)人信息主體權(quán)利的法律責(zé)任,相關(guān)處罰主要參照《個(gè)人信息保護(hù)法》規(guī)定執(zhí)行。
05 加強(qiáng)違法信息內(nèi)容監(jiān)管 兜底條款捕捉漏網(wǎng)之魚
現(xiàn)行《網(wǎng)絡(luò)安全法》針對(duì)“發(fā)布或者傳輸本法第十二條第二款和其他法律、行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔⒌摹鼻闆r,法律責(zé)任表述為其他法律法規(guī)有規(guī)定的,從其規(guī)定。此次《征求意見稿》增加了兜底性罰則,新增其他法律法規(guī)沒有規(guī)定的情況下,依據(jù)《網(wǎng)絡(luò)安全法》三檔違法程度進(jìn)行處罰。
網(wǎng)絡(luò)運(yùn)營主體應(yīng)對(duì)
梳理多部法律義務(wù)清單 提前做好評(píng)估和自查
可以看到,本次修改工作的核心在于加重《網(wǎng)絡(luò)安全法》項(xiàng)下的違法責(zé)任,將罰款上限與個(gè)人責(zé)任與其他法律拉齊一致,體現(xiàn)了國家對(duì)于維護(hù)網(wǎng)絡(luò)安全的強(qiáng)勢(shì)態(tài)度。此次修訂尚處于征求意見階段,距離正式生效仍有一段時(shí)間,從事網(wǎng)絡(luò)運(yùn)營的相關(guān)主體應(yīng)積極履行網(wǎng)絡(luò)運(yùn)行安全、網(wǎng)絡(luò)信息安全、個(gè)人信息保護(hù)義務(wù),并對(duì)立法動(dòng)態(tài)予以持續(xù)關(guān)注。
首先建議所有的網(wǎng)絡(luò)運(yùn)營者做好《網(wǎng)絡(luò)安全法》的義務(wù)清單重新梳理,并注意與《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》的義務(wù)清單進(jìn)行銜接,梳理好彼此的關(guān)系。對(duì)于《征求意見稿》修訂條款中所涉及的相關(guān)法定義務(wù)開展前期風(fēng)險(xiǎn)評(píng)估工作,避免適用最高處罰機(jī)制。
對(duì)于關(guān)鍵信息基礎(chǔ)設(shè)施單位,需要注意做好網(wǎng)絡(luò)安全審查的自查,避免因未及時(shí)更換網(wǎng)絡(luò)產(chǎn)品,導(dǎo)致面臨最高處罰機(jī)制風(fēng)險(xiǎn),并嚴(yán)格落實(shí)《關(guān)鍵信息技術(shù)設(shè)施安全保護(hù)條例》的義務(wù)責(zé)任。
對(duì)于跨境或出海企業(yè),涉及數(shù)據(jù)出境的,需要注意《數(shù)據(jù)出境安全評(píng)估辦法》以及其他法律法規(guī)的義務(wù)和處罰機(jī)制的設(shè)置,對(duì)于數(shù)據(jù)出境安全評(píng)估應(yīng)該引起最高度的重視,避免觸發(fā)多條紅線。
對(duì)于企業(yè)或個(gè)人的信息傳播行為,需要事前建立好審核機(jī)制,完善當(dāng)前的內(nèi)容發(fā)布審核流程以及做好自身網(wǎng)絡(luò)產(chǎn)品的合法性評(píng)估,避免傳播虛假信息,避免侵害用戶的名譽(yù)、隱私、知識(shí)產(chǎn)權(quán)等合法權(quán)益,否則面臨最高處罰機(jī)制適用風(fēng)險(xiǎn)。
對(duì)于企業(yè)的CSO以及其他直接負(fù)責(zé)的高管,考慮開展安全意識(shí)和技能培訓(xùn),提高“履職意識(shí)”和“風(fēng)險(xiǎn)意識(shí)”,避免適用《征求意見稿》的頂格處罰,甚至可能面臨禁業(yè)和刑事責(zé)任的風(fēng)險(xiǎn)。
更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<