在《中华人民共和国网络安全法》颁布实施六周年之际,《河南省网络安全条例》将自今年6月1日起正式实施。人在网上“漂”,这份河南版“网络安全包”,你值得拥有。
筑牢网络安全防线 图源:pixabay
一
一份报告揭开了现实版“黑客帝国”离我们有多近。5月初,国家计算机病毒应急处理中心和360公司联合发布重磅调查报告,曝光“黑客帝国”的“黑历史”,美国中央情报局(CIA)长期收集外国政府、公司和公民的情报信息,组织实施和指导监督跨境秘密活动,在世界各地秘密实施“和平演变”和“颜色革命”。据统计,到2016年底,CIA下的网络情报中心 (CCI) 就制造了1000多种黑客系统、木马、病毒和其他“武器化”恶意软件,几乎可以覆盖目前市面上绝大多数的电子设备系统。这也意味着,很多人在不知情的情况下,就成为美国窃密的“帮凶”。
现实版”黑客帝国“ 图源见水印
“没有网络安全就没有国家安全”。近些年,国家相继出台了网络安全法、数据安全法、个人信息保护法、关键信息基础设施安全保护条例等法律法规,对网络安全整体架构、重点领域作出总体性规定。其中,有些规定尤其需要结合工作实际来细化,来推动和实施。
为了适应网络安全工作的新形势新任务,《河南省网络安全条例》(简称《条例》)将于2023年6月1日起施行,从网络安全建设、网络安全保障、网络安全监管等多个维度,为安全用网筑起“防火墙”。
《条例》内容更加具体。承接上位法,结合河南实际,进一步细化完善相关制度规范,重点解决我省在网络安全工作中面临的突出问题;《条例》权责更加明晰。首次在地方性法规中明确“县级以上网信部门是网络安全工作的主管部门”,同时明确工信、公安、国家安全、电信管理等部门职责;《条例》实施更有操作性。强化网络安全工作措施,从规划、建设、人财物投入、激励等多个层面,对加强网络安全工作作出规定;《条例》更兼顾安全发展。将网安人才纳入人才体系,支持高校、职校开设网络安全专业,加大对网络安全技术创新、产业发展支持力度。
二
网络安全的重要意义,在国计民生的宏大叙事里,也在你我日常生活的细枝末节里。
河南是网络大省、网民大省,近日发布的《2022河南省互联网发展报告》显示,河南互联网用户总数达到1.33亿户,居全国第4位;河南省互联网企业总数达到8986家,居全国第3位。我们“岁月静好”的数字生活背后,都离不开不信息基础设施的“默默支撑”。
网络安全关乎你我 图源:网络
举几个例子便可感知:疫情防控期间,北京健康宝在使用高峰期遭遇境外网络攻击,澳门健康码连续遭网络攻击300多万次;“国防七校”之一的西北工业大学遭受境外网络攻击,对学校正常教学生活造成负面影响;新华社披露,我国电信设施曾遭网络窃密,部分数据传至境外……
河南省被国家认定为关键信息基础设施的信息系统数量较少,但对经济社会运行发挥关键支撑作用的重要信息系统,同样需要重点保护。比如,全省一体化政务服务平台,教育、社会保障、卫生健康等主管部门部署应用的信息系统,为全省公共服务提供基础支撑,一旦遭到攻击破坏,将造成连锁连片式停摆。
针对这类重要信息系统,《条例》提出,“县级以上人民政府应当在网络安全等级保护制度的基础上,对本行政区域内未列入国家关键信息基础设施的重要信息系统加强保护”。同时,对落实数据分类分级保护制度进行细化,建立重要数据目录备案制度。
保护重要信息系统,就是保障持久可靠的公共服务。
三
最近一段时间,社交平台到处都是顶着粉色小恐龙头像的“momo”。“momo”们戴上集体面具,一部分原因是出于个人保护,防搜防网暴。因为,你不知道发出去的哪一条动态或者哪一句评论,就会被加工、扭曲、放大,引来无妄之灾。
显而易见的是,小隐隐于“mo”,大隐隐于网络安全法律法规保护。我们深恶痛绝的网络乱象,《条例》出手了——
针对网络谣言暴力,《条例》提出,任何个人或者组织在网络上发布信息应当遵守法律法规、社会公德和公序良俗;网络运营者应当加强对用户发布信息内容的管理,建立健全用户注册、信息发布审核机制。
网络暴力 图源:新华社
一些App过度收集个人信息等行为“细思恐极”,你是否也感同身受?只是想下载运行个App,它却想要通讯录、相机、录音等大量隐私信息,弹指触网间,就有信息泄露的风险。
针对个人信息保护,《条例》明确,个人信息处理者处理的个人信息应当为履行法定职责或者提供服务、产品所必需,不得过度收集个人信息。如果发生个人信息泄露、篡改、丢失,应当立即采取补救措施,并向行业主管部门和网信、公安部门报告。
个人信息泄露不容忽视 图源:新华社
同事一起点单,老会员却比新客户更贵;不一样的机型,同一平台购票价格却不同,算法作恶,除了“大数据杀熟”,还有不易察觉的引诱用户沉迷、操纵热搜热榜、编织信息茧房……
针对算法推荐乱象,《条例》规定,网络运营者应用算法推荐技术提供互联网信息服务,应当履行算法安全主体责任,不得利用算法推荐服务传播法律、法规禁止的信息,不得设置违反法律、法规或者违背公序良俗、公平竞争的算法模型。
大数据杀熟 图源:新华社
如果遭遇了上述这些,该怎样用《条例》保护自己?
《条例》给出办法,网信部门建立投诉举报平台、公开投诉举报电话,咱们碰见危害网络安全的行为,有权投诉举报,属于网信部门职权范围的,由网信部门办理,不属于的,转给有关部门办理。
四
法律法规的生命力在于实施,《条例》完善网信部门执法权限,为地方网络安全工作提供充分依据,明确法律责任,细化处罚上下限,从执行层面突破边界瓶颈,让法律的“牙齿”有力“咬合”。
没有网络安全就没有国家安全 图源见水印
比如,在网络安全监督方面,网信部门根据需要可以会同有关部门开展网络安全联合执法、案件督办等工作。公安部门负责查处涉及网络安全的违法犯罪行为;保密管理部门负责各类网络失泄密案件的查处及危害评估和密级鉴定;密码管理部门会同有关部门查处网络信息系统密码失泄密事件和违法违规研制、使用密码行为……
除了明确政府及部门职责,《条例》还明确了行业协会、网络运营者、个人和组织的权利义务等,推动形成党委领导、政府管理、企业履责、社会监督、网民自律等多主体参与的综合治网格局——
政府部门主导。《条例》明确,县级以上网信、公安等有关部门应当指导督促网络运营者落实关键信息基础设施安全保护、网络安全等级保护、数据安全保护、个人信息保护、密码应用安全性评估、云计算服务安全评估、网络信息安全投诉举报等制度,落实相关国家标准的强制性要求,制定网络安全事件应急预案。
行业企业严守。《条例》指出,网络相关行业组织应当加强行业自律,指导会员落实国家网络安全制度,促进行业健康发展;网络运营者等应当遵守法律、法规,尊重社会公德和伦理,遵守商业道德和职业道德,诚实守信,履行网络安全保护义务,承担社会责任。
网民提高素养。《条例》从大众宣传、从业人员培训、青少年教育三个维度,对网络安全宣传教育作出系统规定;网民也应依法上网,增强自身辨别能力,增强网络安全意识,e言e行见素质。
网络空间无远弗届,安全防线无形守护。《河南省网络安全条例》的颁布实施,为亿万河南网民又“加载”了一份“安全包”,也为持续提升网络安全综合治理能力贡献了一份河南智慧、提供了一份河南方案。