筑牢网络空间安全监督检查屏障
当前,网络空间安全形势严峻复杂,公安机关坚持履行法定职责,进一步规范和加强对网络空间安全的监督检查。近年来,国家出台了数据安全法、个人信息保护法等法律法规,需要对2018年《公安机关互联网安全监督检查规定》进行修订,对监督检查的对象、内容等予以完善,以适应新形势下公安机关维护网络空间安全的需要。《办法》主要有以下亮点:
规范检查机制。行政检查是政府履行行政管理职责的重要方式,对引导规范企业合法经营、预防纠正违法行为具有重要作用。但曾经一个时期,行政检查存在重复检查、交叉检查、运动式检查等乱象,干扰了企业的正常运营,对营商环境造成了较大破坏。《办法》第三条要求严格遵守法定权限和程序,改进执法方式方法,建立健全网络空间安全监督检查协作配合机制。第九条要求合理确定现场检查的频次、范围、方式,避免重复检查、交叉检查,最大程度减少被检查对象的负担;对网络安全等级保护第三级(含)以上的网络运营者、关键信息基础设施运营者,每年开展一次日常性的现场检查。第十条规定公安部部署开展涉及多行业、多部门的日常性的现场检查,应当报中央网络安全和信息化委员会审批。
扩展检查内容。《办法》扩展了检查内容,明确了日常检查、专项检查的内容,实现了检查内容从“互联网安全”向“网络空间安全”的整体性升级。《办法》第七条明确规定了11项重点检查内容,要求对网络安全、数据安全、信息安全义务等情况进行监督检查;第八条对于国家重大安全保卫任务期间的专项监督检查提出了要求。在检查内容之中,算法安全主体责任检查值得关注。人类社会已进入智能时代,算法对我们的生产和生活产生了深刻影响。算法不能凌驾于法律之上,算法正义必须被守护。《办法》明确要求检查是否依法落实算法安全主体责任,建立健全算法推荐管理制度和技术措施。为了更好地实施数据安全法、个人信息保护法,《办法》还明确要求检查是否依法履行数据安全、个人信息保护义务。检查内容的扩展不是简单增加管理事项,而是适应数字时代的需要。
丰富检查方式。数智技术的快速发展,为行政检查提供了更多的检查手段。《办法》第四条规定,公安机关可以通过网络信息巡查、信息审核能力测试、漏洞扫描等方式进行线上巡查。设区的市级以上公安机关可以通过漏洞探测、渗透性测试等方式,对本辖区范围内关键信息基础设施以外的网络设施、信息系统进行远程检测。对线上巡查、远程检测发现的风险隐患,必要时应当通过现场检查等方式进行线下核查。检查方式的升级,既节省了检查成本,又提高了检查效率。
完善处理方式。检查本身不是目的,而是发现问题的手段。检查结果能否得到有效运用与妥善处理,直接关系检查成效。《办法》重视柔性治理,明确了公安提示函、公安通告、约谈等柔性处理方式。对于经检查后发现存在网络空间安全风险隐患但尚不构成违法犯罪的,《办法》第十七条规定,县级以上公安机关可向被检查对象发放公安提示函,设区的市级以上公安机关可向同级行业主管部门发放公安提示函,省级以上公安机关可向社会发布不指向具体被检查对象的公安通告;第十九条对有关组织、个人的约谈制度进行了规定。相比于刚性的处罚措施,柔性的提示、通告、约谈等处理方式,更有助于安全风险隐患的及时整改与源头治理,有利于推动企业健全内部合规体系。
网络空间已成为继陆、海、空、天之后的“第五疆域”,网络空间安全至关重要。网络空间不是法外之地,网络空间安全离不开监督检查。《办法》通过规范检查机制、扩展检查内容、丰富检查方式和完善处理方式,将有力提升网络安全、数据安全和信息安全,进一步筑牢网络空间安全屏障。
(作者为中央财经大学法学院副院长、纪检监察研究院副院长)
