『壹』 犯人每天寫日報告嗎
近年來,隨著互聯網的高速發展,公民個人信息和數據日趨成為社會發展的關鍵資源。在利益驅使下,侵犯公民個人信息、危害信息數據安全的行為與日俱增,如淘寶12億個人數據泄露案件、「暗網」兜售個人信息案件等等,其造成的後果也是十分嚴重。
基於此,我們應當重新審視刑事救濟手段在懲治侵犯公民個人信息過程中的重要性,並結合典型的案件,對相關罪名所涉及的手段和爭議焦點展開討論。本文對2016年以來,涉及侵犯公民個人信息相關犯罪的司法大數據進行分析和整理,梳理出圍繞公民個人信息的刑事犯罪案件數量、涉及罪名、典型案例及主要爭議焦點。一方面為行政機關開展「兩法銜接」工作提供指引,對於涉刑案件及時移送司法機關處理,另一方面也是向企業機構合規建設提供指引,避免陷入刑事風險。
11月,我國《個人信息保護法》正式實施,現在我國在公民個人信息數據保護方面已基本形成了「民、行、刑」三位一體的新時代安全防護網。當前,在我國的刑事司法以國家公權力保障社會公共利益和公民利益不受侵害,對個人信息的保護相較於行政、民事立法可以說是走在前列。筆者對近10年來,關於侵犯個人信息相關刑事犯罪的一審判決進行了匯總研究,用數字來展示我國個人信息刑事犯罪保護的發展趨勢,並結合典型案例對焦點問題進行總結。
個人信息立法不斷完善
為刑事司法救濟提供製度保障
(一)我國個人信息保護刑事立法的演變
我國個人信息的法律保護經歷了從以公法保護為主到日益重視私法保護的發展歷程。
2005年,第十屆全國人民代表大會常務委員會第十四次會議通過的《刑法修正案(五)》中増設的「竊取、收買、非法提供信用卡信息罪」(第177條之一第2款)是我國首個關於侵犯公民個人信息犯罪的法律規定。
2009年,第十一屆全國人民代表大會常務委員會第七次會議通過的《刑法修正案(七)》在《刑法》中新增第253條之一,首次將竊取或以其他方式非法獲取公民個人信息、出售或非法提供公民個人信息的行為情節嚴重的規定為犯罪行為,從而納入刑事打擊的范圍。
2015年,《刑法修正案(九)》對第253條之一作了修改:將「違反國家規定」修改為「違反國家有關規定」,同時對犯罪主體的不同身份作出區分,對於特殊身份主體,規定了從重處罰的原則。對處理個人信息中履行相關職責的人員提出了更高的要求。
2017年5月,針對近年來侵犯公民個人信息犯罪仍處於高發態勢,而且與電信網路詐騙、敲詐勒索、綁架等犯罪呈合流態勢,為加大對公民個人信息的保護力度,最高人民法院會同最高人民檢察院發布《關於辦理侵犯公民個人信息刑事案件適用法律若干問題的解釋》。該司法解釋根據法律規定和立法精神,對侵犯公民個人信息犯罪的定罪量刑標准和有關法律適用問題作出了全面、系統的規定。
(二)我國信息保護的法律法規相繼出台
2012年,《全國人民代表大會常務委員會關於加強網路信息保護的決定》對網路服務提供者和其他企業事業單位、國家機關及其工作人員在收集、使用、保管公民個人電子信息中應當遵循的原則、承擔的義務及法律責任作出了具體的規定。
2015年7月,《國家安全法》頒布實施,將數據安全保障提高到國家安全層面。強調國家建設網路與信息安全保障體系,提升網路與信息安全保護能力,實現網路和信息核心技術、關鍵基礎設施和重要領域信息系統及數據的安全可控;加強網路管理,防範、制止和依法懲治網路攻擊、網路入侵、網路竊密、散布違法有害信息等網路違法犯罪行為,維護國家網路空間主權、安全和發展利益。
2017年6月,《網路安全法》正式實施,其在第四章「網路信息安全」中對個人信息的收集、存儲、保管和使用進行了更全面的規范。對於侵犯個人信息的責任承擔問題,雖然該法主要還是規定了網路運營者違反各種保護個人信息的法定義務的行政法律責任。
2021年1月,《民法典》正式實施,民法典明確了個人信息的定義和范圍;明確了個人信息的處理范圍、要求及原則,以及免責情形;明確了個人信息主體權利,規定信息處理者義務;完善對患者的隱私及個人信息保密責任等等。
2021年9月,《數據安全法》生效實施,《數據安全法》是我國第一部有關數據安全的專門法律,首次將數據安全全局決策統籌工作升格至中央國家安全領導機構,其上位法是《國家安全法》,這一法規確立了「國家核心數據」的概念,與「重要數據」「其他數據」形成責任界定,並且優化了數據出境的規則。
2021年11月,《個人信息保護法》正式實施,個人信息保護法首次在我國確立一整套系統的個人信息保護法律制度,彌補以前立法的缺陷。既從我國實際出發,將實踐中行之有效的做法和措施上升為法律規范;又充分借鑒有關國際組織和國家、地區的有益做法,體現立法的前瞻性和完整性。
至此,我國個人信息保護形成以《刑法》《國家安全法》《網路安全法》《數據安全法》《民法典》《個人信息保護法》為主導的,全領域、多層次的保護體系,構建中國信息及數據安全領域的法律框架。
樣本情況及數據分析
(一)從2017年開始爆發式增長
本次檢索在Alpha資料庫中,以「侵犯公民個人信息」「數據「為關鍵詞,獲取了自2011年至今的一審刑事裁判文書,共計5624篇裁判文書。以此作為我們本次分析的樣本數據,並重點分析自2016年以來,我國個人信息刑事司法保護的發展和趨勢。
圖表 1涉個人信息類刑事案件數量趨勢
通過圖表1我們可以看出,侵犯個人信息類刑事犯罪案件數量呈現爆發式增長。特別是在2017年,成為了我國個人信息刑事保護的關鍵起點。
因為在這一年,最高法、最高檢發布《關於辦理侵犯公民個人信息刑事案件適用法律若干問題的解釋》,開啟了我國涉個人信息刑事保護新時代。因此從2017年開始,案件增幅速度明顯呈現爆發式增長。同時,這也體現出了立法者和司法機關通過司法解釋避免法的滯後性,緊追大數據、互聯網時代的大趨勢,堅決打擊侵犯公民個人信息的態度和決心。
(二)案涉地域以沿海發達城市為主
(本次統計將案件涉及的全部犯罪實施地和犯罪結果發生地區均統計為犯罪地,因此犯罪地數據可能大於案件樣本總數)
通過對犯罪地統計可以看出,在涉及侵犯公民個人信息的刑事類案件中,案發地所涉省市前五名,有四個省市位於我國南方的沿海城市,並且是經濟大省江浙滬以及廣東省,而另外一個河南省則是我國的人口大省。其中有4223件次涉及到江浙滬地區,可以說,江浙滬會成為個人信息刑事保護的前沿陣地。
該項數據更多的反映出了在侵犯公民個人信息的刑事類案件中,人口密集、經濟發達的地區案發概率更高。同時對於該類案件的刑事偵查手段和司法裁判也相較於其他地區走在前列,刑事打擊力度也相對較大,司法保護力度也會更有成效。
接下來,其他地區將會借鑒江浙滬粵等地區的工作經驗,逐漸追趕上來,掀起個人信息刑事保護的新增長趨勢。
(三)侵犯公民個人信息手段多樣,涉及罪名廣泛
在侵犯公民個人信息案件中,被告人實施侵犯個人信息的手段是多種形式的。
一種是以獲取公民個人信息為犯罪客體。其目的就是為了獲取公民的個人信息,從而轉賣、轉售獲得非法利益。如侵犯公民個人信息罪,以4476件占據了此類案件的決對多數。
隨著信息存儲的數字化、數據化以及網路化,更多的被告人採取非法侵入計算機系統程序、破壞計算機信息系統、非法獲取計算機信息系統數據的方式實施侵犯公民個人信息的犯罪,不僅觸犯侵犯公民個人信息罪,同時也會觸犯非法侵入計算機系統程序罪等罪名。
另一種是以獲取公民個人信息為犯罪工具。其目的是利用個人信息實施具體的違法犯罪活動。如典型的電信詐騙、信用卡詐騙等。我們可以看出採用違法收集的公民個人信息的行為實施詐騙的案件數量有560件。特別是在跨境網路電信詐騙過程中,採用非法獲取、購買的個人信息實施詐騙近年來不斷攀升。為此,2021年10月19日《中華人民共和國反電信網路詐騙法(草案)》提請十三屆全國人大常委會初次審議。這說明我國已經將打擊電信網路詐騙提高到了空前的高度。
(四)個罪趨勢及典型案例分析
侵犯公民個人信息罪
2017年《解釋》的發布實施,以侵犯公民個人信息罪定罪處罰的案件數量大幅提升,2019年達到了峰值,2021年由於大部分案件尚未審結,但是隨著當下《個人信息保護法》的正式實施以及數據安全提升到國家安全的程度上來,未來一段時間內,侵犯公民個人信息罪的案件數量仍會持續在較高的水平,但是新增犯罪數量必然會隨著監管的加強而逐漸減少,待兩三年內存量犯罪案件查辦處理後,該案涉案數量將會回落至常態。
典型案例
王某侵犯公民個人信息案
「私家偵探」非法獲取並出售特定自然人個人信息
構成侵犯公民個人信息罪
基本案情
2019年3月,呂某找到「私家偵探」王某,僱傭王某調查自己的丈夫。在五個月里,王某通過跟蹤拍照、查詢開房記錄、定位手機等方式,獲取了呂某丈夫的行蹤軌跡、住宿信息等公民個人信息。憑借這些信息,王某從呂女士處先後收取酬金共計6.4萬元。
2019年9月,王某被警方抓獲,經查,王某在此次案發前,就在從事類似的違法活動。
最終法院以侵犯公民個人信息罪,判處王某有期徒刑2年6個月,罰金10萬元,並繼續追繳其6.4萬元違法所得。
典型意義
本案中,對於接受個人委託,獲取並出售特定自然人個人信息給單一委託人、數據未向不特定群體披露的情形,是否屬於侵犯公民個人信息罪進行了確認。兩級法院經審理認為,王某的行為具有嚴重的社會危害性,其接受呂某的委託實施本案行為,並不能排除其行為的違法性,因此對於此類「私家偵探」的非法調查個人信息的行為,已經納入刑事打擊的范圍之內。
典型案例
張某某侵犯公民個人信息案
依法公開的企業法定代表人、
相關負責人信息不屬於公民個人信息
基本案情
2016年9月至2017年4月期間,被告人張某某在重慶市融信天下信息技術有限公司(以下簡稱融信天下公司)擔任業務員。為了拓展貸款業務,其通過QQ從他人處非法獲取信息79921條,其中包括姓名、業主樓號、住宅套內面積、聯系方式等內容的財產信息1940條;包括姓名、身份證號碼、貸款記錄、聯系方式等內容的交易信息588條;包括企業及法人、相關負責人信息73244條;一般公民個人信息4149條。通過QQ提供給他人包括姓名、電話號碼等內容的信息278324條,其中包含車主姓名、身份證號碼、上戶日期、車型、車牌號、車架號、住址、聯系方式等內容的財產信息1318條;包括姓名、業主樓號、住宅建築面積、聯系方式等內容的財產信息37條;包括企業及法人、相關負責人信息267580條;一般公民個人信息9389條。2017年4月11日,被告人張某某被公安機關抓獲,其到案後如實供述了上述事實。
重慶市渝中區人民法院經審理認為,以被告人張某某犯侵犯公民個人信息罪,判處有期徒刑3年,緩刑4年,並處罰金5000元。
典型意義
認定企業法定代表人信息是否屬於公民個人信息,應先對公民個人信息的入罪范圍進行實質界定。
首先,從保護法益角度出發,公民個人信息被侵犯後將給公民的人身財產安全帶來重大風險。而對外公開的企業法定代表人相關信息屬於向社會公示範圍,並沒有違背其本人不予公開的真實意思表示。這類信息的對外公開表明企業法定代表人讓渡出部分個人權益,概括同意該信息自由流通,保護價值降低。因此,從保護法益角度來講,企業法定代表人信息不屬於公民個人信息。
其次,從公民個人信息的類型劃分來探究不同類型信息的內在屬性。在公示的企業法定代表人信息中有相當部分僅為法定代表人的姓名和手機號碼,它既不同於財產信息、交易信息等敏感信息,又不同於一般公民個人信息,無法識別特定自然人身份或反映特定自然人活動情況,故不應認定為刑法規范中的公民個人信息。
詐騙罪
近年來,電信網路詐騙案件高發,特別是通過非法獲取公民個人信息之後,再冒充公檢法向其本人、親友實施詐騙活動,既包括侵犯公民個人信息的行為,同時又觸犯了詐騙罪,應當數罪並罰。此類案件隨著我國打擊電信網路詐騙力度加強,嚴格互聯網運營商、服務商監管義務,並且隨著個人信息保護的加強,對個人信息泄露的渠道封堵,該類案件在未來將會在一定程度上減少。但是鑒於跨境互聯網犯罪打擊難度較大,很難在短時間內快速顯現成效。
典型案例
章某某等詐騙、侵犯公民個人信息案
非法獲取公民個人信息後,實施電信網路詐騙等犯罪
構成數罪的,依法予以並罰
基本案情
2016年初,被告人章某某到廣東省河源市租住源城區建設大道德欣豪庭C2棟1201室,准備手機等作案工具並通過互聯網非法購買公民個人信息12555條。
2016年3月至4月間,被告人章某某先後僱傭被告人汪某某等三人在該租房內,通過撥打章某某事先從網上購買的學生個人信息上的家長聯系電話,冒充「學校教務處」、「教育局」工作人員,以獲取國家教育補貼款為由,誘騙學生家長持銀行卡到ATM機上轉賬至章某某掌控的銀行賬戶,從中獲取錢財。至被查獲時,共撥打詐騙電話4392人次,騙取116200元。
2016年4月期間,被告人章某某還夥同他人利用同樣的手段實施詐騙行為,至被查獲時,共撥打詐騙電話807人次,騙取他人錢財近3000元。
2016年12月14日,安溪縣人民法院作出一審判決,以詐騙罪、侵犯公民個人信息罪判處被告人章某某有期徒刑五年,並處罰金人民幣三萬八千元;其他3名被告人以詐騙罪分別被判處一年至二年九個月不等有期徒刑,並處罰金。
典型意義
打擊利用互聯網出售、提供、非法獲取公民個人信息等侵犯公民個人信息犯罪,切斷其與電信網路詐騙等犯罪的犯罪鏈條,從源頭上預防和減少犯罪發生,具有重要意義。
本案中章某某等人通過網路及QQ向他人購買學生個人信息,撥打學生家長電話,先後冒充學校及教育局工作人員,以領取學生助學補助金為幌子,騙取錢財,不僅侵犯了學生及學生家長的個人信息和財產安全,還破壞了學校的正常教學秩序和教育系統聲譽,社會危害極大。隨著《反電信網路詐騙法》草案的徵求意見,此類案件將會持續納入司法機關重點打擊的對象。
幫助信息網路犯罪活動罪
2015年《刑法修正案(九)》新增「幫助信息網路犯罪活動罪」,該罪名被普遍認為是幫助犯的正犯化,新增該法條目的是單獨對幫助信息網路犯罪活動進行確認和定性,加強對幫助行為的打擊力度。在樣本數據中,共有47件案件涉及到公民個人信息問題。
在對該類犯罪行為定罪定性的過程中,需要重點考慮兩個方面:一方面要考慮法條競合的問題,即根據刑法第二百八十七條之二第三款(幫助信息網路犯罪活動罪):「同時構成其他犯罪的,依照處罰較重的規定定罪處罰。」另一方面,案件涉及到的「信息」是否屬於法律所保護的公民個人信息的范疇。
典型案例
王某某犯幫助信息網路犯罪活動罪案
出售公民自願提供的公民個人信息
不屬於侵犯公民個人信息
基本案情
2020年4月份,被告人王某某明知他人收購電話卡用於信息網路犯罪,通過「藍牙工作室」網路招聘成為一名「開卡代理」,其以每張60元的價格讓其親朋好友及他人開通了164張手機卡,後再以每張100元至140元不等的價格將164張手機卡賣給「藍牙工作室」「卓越」「擼擼移動聯盟」等微信用戶,違法所得共計14430元,其中非法獲利4590元。王某某所售手機卡之一被用於詐騙被害人翟某所用。案發後,王某某退出非法獲利4590元。
濮陽市華龍區人民法院於2020年11月30日,以被告人王某某犯幫助信息網路犯罪活動罪,判處有期徒刑八個月,緩刑一年,並處罰金人民幣一萬元。
典型意義
濮陽市華龍區人民法院認為,公訴機關指控王某某犯侵犯公民個人信息罪的罪名不當,本院認為王某某對外提供的手機卡號均系卡主自願、真實開通,其並沒有侵犯到卡主的個人信息,但其將開通的手機卡號提供給他人用於實施網路犯罪,其行為侵犯的客體符合幫助信息網路犯罪活動罪的構成要件,而非侵犯公民個人信息罪的構成要件,應認定王某某犯有幫助信息網路犯罪活動罪。
利用計算機信息技術相關犯罪
近年來,隨著python等計算機語言的快速普及,利用爬蟲技術等簡單的技術手段便可以通過互聯網獲取大量數據,並且隨著個人信息數據的價值不斷增加,鋌而走險採用侵入計算機系統、獲取計算機信息系統數據的違法犯罪行為的數量在2017年以後也呈現不斷增長的趨勢。在涉及個人信息數據犯罪方面,以非法侵入、非法控制計算機信息系統的行為案件數量增長趨勢最為明顯。
典型案例
解某某侵犯公民個人信息、
非法獲取計算機信息系統數據案
非法獲取計算機信息系統數據罪
與侵犯公民個人信息罪辨析
基本案情
2017年7月至10月,被告人解某某使用「滅天戰神」「遠程爆破」等黑客軟體攻擊他人計算機信息系統,並將破解的計算機IP地址、賬號、密碼及公民個人信息向他人出售。
2017年7月,在天津市東麗區一無名網吧,被告人解大偉使用上述方法攻擊他人計算機信息系統,侵入貴州省貴陽市雲岩區周某某經營的中國移動代辦點的計算機信息系統及王某經營的通訊經營部的計算機信息系統,非法獲取他人身份證照片、電話號碼等公民個人信息510條,並存儲於其網路雲網盤中,後將上述個人信息向他人販賣。
2017年7、8月,在天津市北辰區小淀鎮某網吧,被告人解大偉在QQ群內下載「公安資料庫」「公安局的褲子」「教育局」「學生數據」等共享文件,並儲存於其騰訊微雲網盤中。其中「公安局資料庫」及「公安局的褲子」文件共含有公民個人信息2342條、「教育局」文件含有公民個人信息1339條、「學生數據」文件含有公民個人信息12154條。
2017年7月,在天津市東麗區一無名網吧,被告人解大偉使用上述方法侵入他人計算機信息系統,非法獲取12306網站登錄賬號、密碼等身份認證信息及姓名、居民身份證號碼、聯系電話、電子郵箱等公民個人信息共計13組,並儲存於其騰訊微雲網盤中。2017年10月18日,被告人被公安機關抓獲歸案。
天津市北辰區人民法院於2018年9月20日作出天津市北辰區人民法院(2018)津0113刑初156號刑事判決:被告人解大偉犯侵犯公民個人信息罪,判處有期徒刑一年,並處罰金5000元;犯非法獲取計算機信息系統數據罪,判處有期徒刑四年六個月,並處罰金20000元,數罪並罰,決定執行有期徒刑五年,並處罰金25000元。
典型意義
如何辨析非法獲取計算機信息系統數據罪與侵犯公民個人信息罪?通過網路非法獲取的信息中有可能包含公民個人信息,也就是說非法獲取計算機信息系統數據的行為在一些情況下是侵犯公民個人信息罪的手段行為,所以兩罪之間存在一定的競合關系。而這種競合是因「一行為侵害數個獨立之法益,致觸犯數個罪名,同時具有數罪之性質」。也就是說,兩罪之間的競合由於一個犯罪行為侵害多個法益所在,是想像競合關系。
但兩罪之間又存在諸多不同點,存在實質性差別,成為司法實踐中構成不同罪名進行處斷的依據。如何根據獲取的「個人信息」性質不同,區分侵入他人計算機信息系統非法獲取他人身份信息的行為應如何定罪?合議庭經合議後認為,被告人解大偉侵入他人計算機信息系統,非法獲取12306網站登錄賬號、密碼等身份認證信息共計13組的行為,同時符合非法獲取計算機信息系統數據罪與侵犯公民個人信息罪的犯罪構成,應按照想像競合從一重規則進行處理;其實施的侵入他人計算機信息系統,非法獲取他人身份證照片、電話號碼等公民個人信息510條及在QQ群內下載「公安資料庫」等文件獲取公民信息15835條的行為,與上述犯罪行為在犯罪性質上有所區分,僅侵犯了公民個人信息隱私權,應認定為侵犯公民個人信息罪一罪。
特殊主體侵犯公民個人信息相關犯罪
2015年《刑法修正案(九)》新增了對於侵犯公民個人信息罪中特殊主體的規定:「違反國家有關規定,將在履行職責或者提供服務過程中獲得的公民個人信息,出售或者提供給他人的,依照前款的規定從重處罰。」
這里的「履行職責或者提供服務」的人員不僅限於公職人員,對於酒店從業人員、互聯網運營管理人員等均屬於該特殊主體的范疇之內。當前,各監管機構對於互聯網APP的治理是一項急切的工作。對於互聯網企業而言,作為個人信息收集、處理、使用的第一責任人,如果在強監管之下仍然抱著僥幸心理,不切實履行自身的法律義務,放任侵犯公民個人信息事件的發生,屆時受到追訴的不僅僅是具體工作人員,整個企業都有可能陷入刑事風險。
在國家機關的數據保護義務方面,《數據安全法》《個人信息保護法》也都分別作出了相應的規定。
典型案例
馮某某受賄案
公職人員利用職務便利侵犯公民個人信息權的
罪名適用
基本案情
2017年6月至8月間,馮某某利用擔任某法院執行三庭法官助理的職務便利,接受社會人員曹某請托,違規使用法院協助查詢存款通知書及工作證件等,多次在中國工商銀行知春路支行等多家銀行查詢與案件無關的公民個人銀行賬戶信息共計300餘條,將200餘條銀行查詢結果非法提供給曹某,並因此收受曹某給予的好處費共計人民幣8.35萬元。
2018年7月3日,北京市第二中級法院作出維持原判裁定,即判處馮某某有期徒刑一年六個月,罰金人民幣十萬元;犯濫用職權罪,判處有期徒刑一年,決定執行有期徒刑二年,罰金人民幣十萬元。二、在案之人民幣十一萬三千五百元,予以沒收。
典型意義
一是侵犯公民個人信息的行為與濫用職權的行為的罪名適用問題。馮某某的行為不僅觸犯了濫用職權罪,同時還符合了侵犯公民個人信息罪的構成要件,屬於犯罪行為的想像競合。濫用職權罪、侵犯公民個人信息罪主刑的法定刑幅度相同,盡管侵犯公民個人信息罪規定附加判處罰金刑,但考慮到馮力文身份的特殊性,其犯罪行為具有突出的職權屬性,因此以濫用職權罪擇一重罪處罰。
二是受賄罪與濫用職權罪數罪並罰是否屬於重復評價?受賄罪和濫用職權罪均與國家工作人員的職務行為密切相關。然而,受賄罪重在懲罰被告人收受財物的行為對國家工作人員職務行為廉潔性的損害,濫用職權罪則重在懲處被告人不正當行使職權對公共財產、國家和人民利益造成了重大損失。故兩罪雖相互關聯,又具有獨立性,數罪並罰不存在重復評價的問題。
當前,數據已經成為重要的生產要素之一。我國數據及公民個人信息保護經過多年的沉澱和積累,正處於質變的過程,並且隨著互聯網技術的不斷發展以及元宇宙等依靠數據支撐的產業的持續爆火,各領域圍繞個人信息數據爭奪的熱情在短時間內不會消減。因此,我們認為涉及公民個人信息的刑事犯罪案件數量在未來幾年內仍然會保持較高的水平。無論是對於個人還是企業而言,仍然要持續關注個人信息刑事保護的法律適用與政策研究,緊緊跟隨這個大變革、大發展的時代潮流。
·律師介紹
龐理鵬
北京策略律師事務所 黨支部書記、執行主任、合夥人
數據合規項目組負責人
策略區塊鏈與數字經濟爭議調解中心負責人
EXIN數據保護官(DPO)&信息安全官(ISO)雙認證律師、授權講師
田浩男
北京策略律師事務所 執業律師
擁有多年檢察機關、紀檢監察機關工作經驗
特別 聲明: 以上 僅代表筆者個人觀點,不 代表 策略 律師 及策略律師事務所 出具的 任何形式之 法律意見。 如有意向就相關議題進一步交流 探討,歡迎與本所 聯系!
『貳』 《親愛的熱愛的》中kk戰團到底是做什麼的
《親愛的熱愛的》大火,那麼在劇中kk戰團到底是幹嘛的呢?可能有些觀眾不是很了解,其實kk戰團是打ctf比賽的,而我們來好好說說ctf比賽。
我非常喜歡這個劇,因為大家會對網路安全最起碼知道了,之前我們去廣場上向人們普及過網路安全法,但是成效一般,這樣通過電視劇的方式,讓大眾了解,我認為是非常不錯的,如果你感興趣,可以找一些比賽參加進去,這有種闖關的意味,當你接觸了,就知道有多好玩了。
『叄』 網路安全法對我國互聯網有什麼影響
《中華人民共和國網路安全法》,今年6月1日開始正式實施。對我國互聯網影響如下:
一、等級保護制度越來越重要
現如今,諸如門戶網站等直接暴露在互聯網上的網站主要是公司和單位宣傳、辦事的窗口,內部系統種類繁多,而且多半涉及公民的隱私、敏感信息,或者涉及金融、財務等重要業務。而這些網站和系統往往缺乏基礎安全防護,容易導致網站和系統被黑客針對性攻擊、惡意入侵,導致系統被篡改或造成數據泄露。在公安部的主導下,多年以來開展的信息安全等級保護測評工作已經取得顯著成效,開展等級保護測評、安全建設整改的系統越來越多,網路安全整體情況有了一定提升。
二、關鍵信息基礎設施實行重點保護
現階段,關鍵基礎設施、重點行業信息系統、國家社會層面的重大活動、政府機構的敏感信息,都屬於高級持續性威脅攻擊(APT)的主要目標。
三、網路產品、安全產品和服務規范化,符合國家標准
現階段,網路產品、安全產品和網路相關的服務,存在一些不符合國家標準的情況,存在一定的安全隱患。《網路安全法》中明確網路產品、服務應當符合相關國家標準的強制性要求。網路關鍵設備和網路安全專用產品應當按照相關國家標準的強制性要求。在信息化建設過程中,在網路產品采購,尤其是網路關鍵設備、網路安全專用產品等的采購,必須特別關注相關銷售產品是否符合國家標准,是否具有銷售許可,是否由具備資格的機構安全認證合格或者安全檢測符合要求;所選擇的網路服務、安全服務必須有相應符合國家標準的資質。
四、網信部門統籌協調安全監測預警和信息通報、應急處置等工作
以前,公安部、密碼局、銀監會、衛計委、互聯網應急中心等對各行業的網路安全保障工作基本上處於各自為政,缺乏必要的互相溝通。隨著《網路安全法》的出台,明確了國家網信部門負責統籌協調網路安全工作和相關監督管理工作,明確了網信部門與其他相關網路監管部門的職責分工。
五、關注網路信息安全
《網路安全法》第四章「網路信息安全」著重闡述了個人信息保護的基本原則和要求,相當於一部小型的個人信息保護法,明確網路運營者建立健全用戶信息保護制度,對網路信息安全、個人信息保護的內容進行了規范。(文章觀點出自網域科技。受字數限制,供參考。)
『肆』 大學生如何抵禦網路低俗之風
你是寫論文吧,在網上找了篇討論這個的,作者是作者系河北大學馬克思主義研究院院長、黨委宣傳部部長、博士生導師,根據你的要求自己再改改
整治網路低俗之風、凈化網路文化環境是一項長期性任務,更是一項復雜而艱巨的系統性工程,僅靠一兩次「突擊」或「一陣風」式的整治不能徹底解決問題。網路低俗之風的形成由來已久,要從根本上消除絕非一日之功。我們必須清楚地看到,網路低俗之風具有很強的頑固性和反復性,其主要原因就是在商業利益的驅動下,一些網站往往會置法律法規和社會責任於不顧,故意發布一些低俗內容來吸引點擊率,加上部分網民法律意識和自律意識淡薄,常常不負責任地利用互聯網大量傳播低俗信息,這就給整治網路低俗之風增加了難度。在這種情況下,我們必須以對黨、對國家、對人民高度負責的態度,做好打「攻堅戰」、「持久戰」的思想准備,盡快構建整治網路低俗之風的長效機制,下大力氣把這項民心工程、基礎工程持之以恆地抓緊、抓好、抓出成效。
當前,整治網路低俗之風的「戰役」已經初見成效。要使這一戰役取得徹底勝利並使其成果得到長期鞏固,筆者認為關鍵是要盡快建立健全整治網路低俗之風的長效機制。
一要建立健全合力負責機制。整治網路低俗之風首先必須明確責任。各有關部門要按照誰主管誰負責和屬地管理原則,切實負起責任,主動做好工作,加強協調配合,形成強大的工作合力。要建立網路管理責任制,明確任務職責,定期檢查考核,堅決杜絕各種放任自流和不負責任的現象。
二要建立健全內部管理機制。加強網路內部管理、規范網路自律措施是消除網路低俗之風的重要環節。各網站要堅持自我約束,實施行業自律,健全網站內部管理制度,規范信息製作和發布流程,確保各項管理措施規范化、制度化;建立科學的內部考評機制,絕不能以訪問量作為從業人員考核的唯一標准;加強對網站從業人員的職業道德教育,增強他們的社會責任感,對編輯低俗內容的相關人員要進行嚴厲處罰。
三要建立健全多維監督機制。網站要將行業自律和公眾監督結合起來,認真落實網路信息公眾評議、公眾舉報等制度,發動群眾對網上信息進行監督;開設舉報電話、舉報郵箱,建立全天候舉報制度,對網民反映的問題認真整改,不斷提高網路媒體的社會公信力;進一步加大群眾監督和社會監督力度,充分發揮社會各方面參與整治行動的積極性;加強輿論監督,大興網路文明之風,在全社會形成抵制網上低俗之風的良好氛圍。
四要建立健全定期清查機制。各地各部門要建立專門的網路監管機構,組織專門力量,定期對本地互聯網信息服務單位進行調查摸底,清理人民群眾反映突出的網上淫穢色情等有害信息,並要求互聯網信息服務單位落實責任,對有害信息發現不及時、不處置的迅速進行整頓,對違法網站依法關閉,對網上違法犯罪活動依法進行打擊處理,對網上傳播低級趣味信息等不良行為採取警告、整改等方式予以治理。
五要建立健全審批管理機制。進一步加強對互聯網出版物、互聯網新聞信息服務業務、時政論壇的審批管理,加強對網上視聽節目和影視網站的規范化管理,加強對違規網站的查處工作,規范相關互聯網信息服務單位的經營行為,督促其健全內部管理制度和信息安全保護技術措施。
六要建立健全巡查跟蹤機制。借鑒國外一些國家建立網上巡查跟蹤制度的做法,如德國聯邦內政部和聯邦警察局就24小時跟蹤分析網路信息,並調集相關力量成立「網上巡警」監控網路內容。我國各重點網站、論壇應設立網上「報警崗亭」和「虛擬警察」,做到網上主動接受群眾舉報、求助,網下對群眾舉報的有害信息及時處置。
七要建立健全文明宣傳機制。各網站要大力弘揚主旋律,用社會主義先進文化特別是社會主義核心價值體系引領各種社會思潮。網路要有的放矢地對廣大用戶尤其是未成年網路用戶進行正面教育,增強他們自覺分辨和抵禦淫穢色情信息和有害信息的能力。要宣傳網路法規和網路道德,堅持文明辦網,努力把互聯網辦成宣傳科學理論、傳播先進文化、塑造美好心靈、弘揚社會正氣的重要陣地。
八要建立健全協調聯動機制。互聯網管理是一項綜合性、協調性、聯動性很強的工作,需要各相關部門相互配合、協調聯動。各地網路管理部門,要進一步完善互聯網管理協調機制,健全信息通報和處罰聯動制度。
九要建立健全法規體系機制。當前,我國有關網路的法律法規體系從總體來看還不夠健全。執法資源不足、執法協調不夠、執法速度不快、執法成本過高、執法手段相對落後的局面還沒有得到根本改變,網路違法犯罪成本過低,信譽體系和追責體系還沒有健全起來,這是導致網路內容低俗的一個重要原因。為了有效消除這種現象,當務之急是建立健全網路法規體系,以便有效保證網路建設真正做到有法可依,有法必依,執法必嚴,違法必究。
十要建立健全查辦懲處機制。要嚴格按照《中華人民共和國未成年人保護法》《中華人民共和國婦女權益保障法》《全國人民代表大會常務委員會關於維護互聯網安全的決定》《互聯網新聞信息服務管理辦法》等現有法律法規和行業規范,對網上違法犯罪活動依法進行查處和嚴厲打擊,尤其要重點打擊網上團伙犯罪,搗毀網上淫穢色情窩點。對那些群眾舉報集中、影響惡劣的網上淫穢色情案件線索,要集中力量,迅速偵破,努力健全打擊違法、震懾犯罪的長效機制。
(作者系河北大學馬克思主義研究院院長、黨委宣傳部部長、博士生導師)
『伍』 為什麼要發布網路安全法啊
近日蘋果的iOS平台不是被XCodeGhost木馬病毒入侵了嗎,
木馬病毒如此猖狂,這就加緊了互聯網安全大會的召開和網路安全法頒布的腳步,需要政府和許多網路企業聯合並一起建立安全的生態圈,政企合作之前取得了不錯的成效也是有的,像那個天下無賊反詐騙聯盟組織,就是騰訊和警方和政府部門聯合在一起共同打擊電信詐騙。其實不管怎麼說網路安全法的頒布肯定會給我們這些老百姓帶來不少好處的,靜靜等待吧!
『陸』 網路運營者應當為公安機關什麼依法維護國家安全
為深入貫徹落實習近平總書記關於全面依法治國、維護網路安全等系列重要指示精神,大力推進依法管網、依法辦網、依法用網,近年來,全國公安網安部門大力加強網路安全法制建設,積極推動完善網路安全法律法規,不斷強化網安執法規范化建設,取得了明顯成效,為維護國家網路安全和政治社會穩定、保障人民群眾合法權益提供了重要支撐。
維護國家安全
習近平總書記指出,「我們黨要鞏固執政地位,要團結帶領人民堅持和發展中國特色社會主義,保證國家安全是頭等大事」。
2015年,國家立法機關制定出台了《國家安全法》,把網路安全作為國家安全的重要方面,規定「國家建設網路與信息安全保障體系,提升網路與信息安全保護能力」,要求「加強網路管理,防範、制止和依法懲治網路攻擊、網路入侵、網路竊密、散布違法有害信息等網路違法犯罪行為,維護國家網路空間主權、安全和發展利益」,從而第一次從國家立法的層面,將網路安全提升至國家安全的高度,切實解決了網路安全的基本定位、工作任務、執法權益保障等頂層設計問題,為開展網路安全保衛工作提供了基本立法保障。
維護網路運行安全
2017年開始施行的《網路安全法》,按照「依法依規加強網路空間治理,推動依法管網、依法辦網、依法上網,確保互聯網在法治軌道上健康運行」的導向,堅持維護網路安全與信息化發展並重,全面系統地建立了保障網路產品和服務安全、網路運行安全等各方面法律制度。
特別是將網路安全等級保護制度上升為法律要求,並在此基礎上專門規定對關鍵信息基礎設施實行重點保護,對於維護國家安全、公共利益和保障人民群眾合法權益具有重要意義。
近年來,公安機關會同有關部門加緊推動制定《網路安全等級保護條例》、《關鍵信息基礎設施安全保護條例》,著力完善網路安全等級保護的具體要求。
保護數據安全
數據安全是網路安全的重要組成部分,也是互聯網健康發展的重要基礎。一直以來,公安機關高度重視並大力加強數據安全保護工作,不斷推動完善數據安全法律法規。
在行政立法方面,《網路安全法》明確規定了網路運營者防止網路數據泄露或者被竊取、篡改的責任義務,同時,網路安全等級保護2.0標准將數據安全作為網路安全的重要內容予以保護。