《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > 2022年網絡安全政策態(tài)勢分析與2023年立法趨勢

2022年網絡安全政策態(tài)勢分析與2023年立法趨勢

2022-12-21
來源:安全419
關鍵詞: 網絡安全

  近日,公安部第三研究所網絡安全法律研究中心與 360 集團法務中心聯(lián)合共同發(fā)布了《全球網絡安全政策法律發(fā)展年度報告(2022)》?!秷蟾妗犯庞[2022年全球網絡安全形勢與政策法律態(tài)勢,并對2023年及后續(xù)短期內網絡安全政策、立法趨勢進行研判。

  2022年網絡安全政策態(tài)勢分析

  全球網絡空間局勢動蕩,競合并存

  2022年全球網絡空間競爭與博弈持續(xù)加劇,各國持續(xù)加強網絡安全頂層設計,通過戰(zhàn)略、總統(tǒng)令等形式明確網絡安全保障任務。

  我國持續(xù)推動互聯(lián)網全球治理體系變革?!丁爸袊?中亞五國”數據安全合作倡議》獲得通過,中俄兩國發(fā)表《中華人民共和國和俄羅斯聯(lián)邦關于新時代國際關系和全球可持續(xù)發(fā)展的聯(lián)合聲明》,中泰兩國簽署《關于網絡安全合作的諒解備忘錄》,與印尼簽署網絡安全合作行動計劃。同時適時修改《網絡安全法》,以面對網絡安全保障的現(xiàn)實需求和時代訴求。

  關基設施保護加速推進

  2022年勒索攻擊等網絡安全事件威脅不減,關鍵信息基礎設施的外部攻擊仍是重大威脅來源,全球關鍵信息基礎設施規(guī)則體現(xiàn)出威脅攻擊與保障防御兩端的特點。同時,被認為是“最嚴重和最廣泛的安全威脅之一”的Log4j漏洞風險也在持續(xù)發(fā)酵。

  我國細化制度設計,重視壓力測試、攻防演練、應急演練等在風險隱患發(fā)現(xiàn)方面的作用,以保障關鍵信息基礎設施的持續(xù)穩(wěn)定運行。就此發(fā)布了《信息安全技術關鍵信息基礎設施安全保護要求》、《公路水路關鍵信息基礎設施安全保護管理辦法(征求意見稿)》、《醫(yī)療衛(wèi)生機構網絡安全管理辦法》等。

  全球供應鏈不穩(wěn)定因素增多 “國產化”成關鍵詞

  網絡空間競爭與博弈的加劇使得網絡的互聯(lián)互通遭遇逆流, “筑墻設壘”“脫鉤斷鏈”成為個別國家維護自身科技壟斷和霸權地位的工具。與此同時,“國產化”“供應鏈韌性”成為關鍵詞。我國《“十四五”數字經濟發(fā)展規(guī)劃》要求“推動關鍵產品多元化供給,著力提高產業(yè)鏈供應鏈韌性,增強產業(yè)體系抗沖擊能力”。

  數據跨境流動新秩序加速構建

  我國《網絡安全審查辦法》正式施行,將網絡平臺運營者開展數據處理活動影響或者可能影響國家安全等情形納入網絡安全審查范圍。同時,我國司法部發(fā)布《國際民商事司法協(xié)助常見問題解答》,進一步明確涉訴數據信息的跨境調取規(guī)則?!毒W絡安全標準實踐指南—個人信息跨境處理活動安全認證規(guī)范》等相繼發(fā)布,進一步細化個人信息跨境提供規(guī)則。

  立法威脅和平臺責任成為信息內容治理的首選路徑

  一方面,通過將發(fā)布特定類型違法有害信息的行為定義為犯罪,強化法律的威懾力。另一方面,加強平臺識別和防范違法有害信息的能力,以及在信息內容治理方面的主體責任。

  我國建立健全網絡綜合治理體系,推動形成良好網絡生態(tài)。國家互聯(lián)網信息辦公室等部門發(fā)布《移動互聯(lián)網應用程序信息服務管理規(guī)定》《互聯(lián)網用戶賬號信息管理規(guī)定》《互聯(lián)網彈窗信息推送服務管理規(guī)定》,要求互聯(lián)網信息服務提供者落實主體責任。

  網絡犯罪打擊更加精細,犯罪防治成為重點

  隨著勒索攻擊、電信網絡詐騙等違法犯罪活動持續(xù)威脅國家、社會和個人合理利益,各國開始普遍加強網絡犯罪打擊力度。與此同時,各國將網絡犯罪預防列為重點工作之一,強調潛在犯罪行為的發(fā)現(xiàn)與防范。

  我國推動公共安全治理模式向事前預防轉型,加強重點行業(yè)、重點領域安全監(jiān)管,加強個人信息保護。我國正式通過《反電信網絡詐騙法》,著力加強預防性法律制度構建?!度珖舜蟪N瘯?022年度立法工作計劃》也將制定網絡犯罪防治法列為預備審議項目之一。

  后量子密碼的“超前性”與人工智能的“適度性”并存

  一直以來,密碼安全問題就是算法構筑的“難解性”與計算能力之間的博弈。但這一攻防關系隨著量子計算的成熟而變得不再穩(wěn)定。與此同時,各國對人工智能的安全治理更加理性,著重強調監(jiān)管的“適度性”。

  我國六部門聯(lián)合發(fā)布《關于加快場景創(chuàng)新以人工智能高水平應用促進經濟高質量發(fā)展的指導意見》,將協(xié)同治理作為基本原則之一,要求尊重人工智能發(fā)展規(guī)律,共同為場景創(chuàng)新提供制度供給,促進人工智能創(chuàng)新發(fā)展與監(jiān)管規(guī)范相協(xié)調。

  2023年網絡安全未來趨勢

  1 國家安全因素全面注入網絡安全,國家成為網絡安全的主要推手。隨著對網絡空間虛擬性、風險傳導等方面特點的深入理解和挖掘,未來一些國家仍將圍繞網絡空間安全,網絡空間將成為大國間檢測和測試其信息與網絡技術、策略和風險模型的極限試驗場。

  2 關基設施適當“聚焦”與供應鏈安全強勢“擴張”成為網絡安全并行不悖的兩條主線。建立供應鏈安全管理策略和準入機制、開展供應鏈安全風險評估等措施將在短期內提升供應鏈安全保障能力;長期來看,要求我國在供應鏈安全保障上發(fā)揮能動性,推動供應鏈轉型升級,加快補齊短板、鍛造長板、提高供應鏈韌性和安全水平,增強產業(yè)體系抗沖擊能力,提升供應鏈現(xiàn)代化水平是最終目標。

  3 數據規(guī)則全面塑造,安全與發(fā)展的辯證在數字化進程中得到詮釋。未來,安全與發(fā)展的辯證關系將隨著全球數字化進程的推進得到更深刻的詮釋。各國在數據合法使用、數據交易和產業(yè)化、數據安全方面的立法將繼續(xù)推進,并可能在數據基礎制度體系、重要數據識別與保護方面取得突破。

  4 網絡安全治理能力建設成為網絡安全的屏障,網絡安全法治的軟實力與信息、網絡的硬科技同等重要。在法治中國建設過程中,應持續(xù)推動監(jiān)管機構、職能、權限、程序、責任法定化,全面推進嚴格規(guī)范公正文明執(zhí)法。此外,政府部門、監(jiān)管機構應積極推動落實主體責任,約束和規(guī)范自身網絡行為和數據活動。

  同時,在未來,圍繞新技術、新應用的既有規(guī)則解釋、現(xiàn)實執(zhí)法監(jiān)督仍將持續(xù)展開,甚至催生新立法、新執(zhí)法手段和新司法裁判。面對新技術新應用、新風險新安全,部署相應安全保障措施也將更為常見。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。