[ 李春華 ]——(2012-12-21) / 已閱16878次
隨著信息技術(shù)的迅猛發(fā)展,互聯(lián)網(wǎng)在為經(jīng)濟(jì)社會發(fā)展帶來諸多便利的同時,也產(chǎn)生了一些負(fù)面影響,甚至給國家安全帶來新的挑戰(zhàn)。許多國家都很注重加強網(wǎng)絡(luò)信息法制建設(shè),發(fā)揮互聯(lián)網(wǎng)的積極作用,應(yīng)對日益突出的網(wǎng)絡(luò)和信息安全問題。網(wǎng)絡(luò)信息立法涉及諸多方面,且彼此間內(nèi)容多有關(guān)聯(lián),不易截然分開。我們將陸續(xù)地著重從維護(hù)網(wǎng)絡(luò)安全、互聯(lián)網(wǎng)內(nèi)容管理、個人信息保護(hù)、未成年人保護(hù)、發(fā)展電子商務(wù)和電子政務(wù)等幾個方面,對一些主要國家或地區(qū)的網(wǎng)絡(luò)信息立法情況進(jìn)行分類和梳理。
關(guān)于維護(hù)網(wǎng)絡(luò)安全
早期的網(wǎng)絡(luò)立法,側(cè)重于保護(hù)關(guān)鍵性信息基礎(chǔ)設(shè)施,既包括物理實體的安全(即防止因自然災(zāi)害、事故或人為破壞而造成基礎(chǔ)設(shè)施各系統(tǒng)的運行中斷),也包括基礎(chǔ)設(shè)施的邏輯安全(即保障支持設(shè)施運行的信息資源和信息技術(shù)的可用性、可靠性、完整性、保密性)。隨著互聯(lián)網(wǎng)的發(fā)展,各國立法在加強信息基礎(chǔ)設(shè)施保護(hù)的同時,也強調(diào)網(wǎng)絡(luò)信息的安全,加強對網(wǎng)絡(luò)犯罪的打擊。
美國擁有世界上數(shù)量最多、內(nèi)容最全面的網(wǎng)絡(luò)安全立法。為加強信息網(wǎng)絡(luò)基礎(chǔ)設(shè)施保護(hù)和打擊網(wǎng)絡(luò)犯罪,美國從1977年開始陸續(xù)制定了多部法律。其中,1977年制定的《聯(lián)邦計算機系統(tǒng)保護(hù)法》,首次將計算機系統(tǒng)納入法律的保護(hù)范圍。1987年制定的《計算機安全法》,是美國計算機安全的基本法律,目的在于提高聯(lián)邦計算機系統(tǒng)的安全性和保密性。1996年通過的《電信法》明確規(guī)定,不允許利用互聯(lián)網(wǎng)宣揚恐怖主義、侵犯知識產(chǎn)權(quán)、向未成年人傳播色情以及從事其他違反美國法律的行為;《國家信息基礎(chǔ)設(shè)施保護(hù)法》則加強了對侵害國家信息基礎(chǔ)設(shè)施的行為的認(rèn)定和處罰。2000年通過的《政府信息安全改革法》,規(guī)定了聯(lián)邦政府部門在保護(hù)信息安全方面的責(zé)任,建立了聯(lián)邦政府部門信息安全監(jiān)督機制。2002年3月通過的《聯(lián)邦信息安全管理法》(后納入《電子政府法》),對政府機構(gòu)的信息安全問題作出了更為詳細(xì)的規(guī)定。2002年11月通過的《國土安全法》也涉及對包括通信設(shè)施在內(nèi)的重要基礎(chǔ)設(shè)施的保障。2002年通過的《關(guān)鍵基礎(chǔ)設(shè)施信息保護(hù)法》,建立了一套完整詳細(xì)的關(guān)鍵基礎(chǔ)設(shè)施信息保護(hù)程序。
美國還制定了《計算機欺詐與濫用法》(1984年)、《公共網(wǎng)絡(luò)安全法》(1997年)、《加強計算機安全法》(1997年9月通過、2000年修訂)等有關(guān)法律。除聯(lián)邦法律外,美國許多州也制定了相關(guān)法律。總統(tǒng)的行政命令在保護(hù)關(guān)鍵性網(wǎng)絡(luò)基礎(chǔ)設(shè)施方面也發(fā)揮著重要作用。在國際合作層面,2006年,美國參議院批準(zhǔn)了《計算機犯罪公約》,該公約于2007年1月1日在美國正式生效。這樣,由聯(lián)邦法律、州法律、聯(lián)邦行政決定、一些判例及國際公約,共同構(gòu)成了美國的信息安全法律體系。
歐洲在網(wǎng)絡(luò)安全立法方面也走在前面。瑞典于1973年4月4日通過的《數(shù)據(jù)法》,是世界上第一部涉及計算機犯罪懲治與防范的法律。英國制定的《1990年計算機濫用法》,將未經(jīng)授權(quán)接觸計算機數(shù)據(jù),未經(jīng)授權(quán)非法占用計算機數(shù)據(jù)并意圖犯罪,故意損壞、破壞、修改計算機數(shù)據(jù)或程序認(rèn)定為違法。德國修改了《刑法》,規(guī)定資料間諜、計算機欺詐、偽造證據(jù)、與數(shù)據(jù)處理有關(guān)的交易詐騙、偽造證書、偽造證明材料、毀棄文書、篡改資料、計算機破壞、職務(wù)文書偽造等計算機犯罪及處罰。歐盟于2001年11月通過了國際上第一個針對計算機系統(tǒng)、網(wǎng)絡(luò)或數(shù)據(jù)犯罪的多邊協(xié)定——《計算機犯罪公約》(ConventiononCybercrime,也譯作《網(wǎng)絡(luò)刑事公約》),明確了網(wǎng)絡(luò)犯罪的種類和內(nèi)容,要求其成員國采取立法和其他必要措施,將這些行為在國內(nèi)法中予以確認(rèn);要求各成員國建立相應(yīng)的執(zhí)法機關(guān)和程序,并對具體的偵查措施和管轄權(quán)作出規(guī)定;加強成員國間的國際合作,對計算機和數(shù)據(jù)犯罪展開調(diào)查(包括搜集電子證據(jù))或采取聯(lián)合行動,對犯罪分子進(jìn)行引渡;對個人數(shù)據(jù)和隱私進(jìn)行保護(hù)等。依照歐盟制定的統(tǒng)一指令和本國的實際情況,歐盟成員國紛紛研究出臺本國的信息安全法律法規(guī)。
在亞洲,新加坡1993年制定了《濫用計算機法》,并于1998年6月通過了該法的修正案,新增三項有關(guān)非法進(jìn)入計算機系統(tǒng)的罪名,以應(yīng)付日益嚴(yán)重的計算機犯罪及其造成的嚴(yán)重后果。韓國于2001年1月通過了《重要信息基礎(chǔ)設(shè)施保護(hù)法》,以建立一套應(yīng)對黑客、計算機病毒等破壞信息通信網(wǎng)絡(luò)行為的綜合性、系統(tǒng)性保護(hù)措施。日本將《刑法》的內(nèi)容延伸到網(wǎng)絡(luò)領(lǐng)域,增加計算機犯罪的條款,規(guī)定了關(guān)于電磁記錄的不實使用罪、電子計算機損壞或故意妨礙他人使用罪、電子計算機使用欺詐罪、電磁記錄毀棄罪等計算機犯罪及處罰。此外,日本1999年通過的《禁止非法接入行為法》,明確制止非法接入,預(yù)防計算機犯罪,保障通信網(wǎng)絡(luò)的健康發(fā)展。
關(guān)于規(guī)范和管理網(wǎng)絡(luò)內(nèi)容
規(guī)范和管理網(wǎng)絡(luò)內(nèi)容,不僅是社會管理問題,也是涉及公民憲法權(quán)利的重大政治問題。由于具體國情、歷史傳統(tǒng)的不同,各國在互聯(lián)網(wǎng)內(nèi)容的管理模式上表現(xiàn)出不同的特點。大致可以劃分為:政府主導(dǎo)、政府指導(dǎo)下的行業(yè)自律和行業(yè)主導(dǎo)三種基本模式。管理模式的不同,在立法上也有相應(yīng)的體現(xiàn)。
(一) 政府主導(dǎo)的管理模式
這以新加坡和德國等為代表,多采用專門立法規(guī)范網(wǎng)絡(luò)內(nèi)容,甚至對網(wǎng)絡(luò)內(nèi)容提出具體要求,政府直接從事網(wǎng)絡(luò)內(nèi)容監(jiān)管等日常管理工作。德國于1997年通過《為信息與通訊服務(wù)確立基本規(guī)范的聯(lián)邦法》(又稱“多媒體法”)。該法是世界上第一部網(wǎng)絡(luò)專門法,對包括網(wǎng)絡(luò)內(nèi)容在內(nèi)的電子網(wǎng)絡(luò)空間的行為提供了全面、綜合的專門法律規(guī)范。該法將出版物概念擴(kuò)展到“音像載體、數(shù)據(jù)存儲設(shè)備、圖片和其他表現(xiàn)形式”,規(guī)定了網(wǎng)絡(luò)服務(wù)提供商的內(nèi)容責(zé)任,對未成年人保護(hù)作了明確規(guī)定。2000年12月,德國聯(lián)邦最高刑事法院通過對“托賓案”的裁定,還確立了網(wǎng)絡(luò)內(nèi)容域外司法管轄權(quán)。
澳大利亞是世界上最早制定互聯(lián)網(wǎng)管理法規(guī)的國家之一。在澳大利亞,有關(guān)互聯(lián)網(wǎng)管理內(nèi)容的法規(guī)及標(biāo)準(zhǔn)由傳播和媒體管理局、行業(yè)機構(gòu)、消費者共同制定,主要有:《廣播服務(wù)法》《反垃圾郵件法》《互動賭博法》《互聯(lián)網(wǎng)內(nèi)容法規(guī)》和《電子營銷行業(yè)規(guī)定》!稄V播服務(wù)法修正法(在線服務(wù))》,俗稱《互聯(lián)網(wǎng)審查法》,正式確立了官方性質(zhì)的互聯(lián)網(wǎng)內(nèi)容分級體系。由澳大利亞傳播和媒體管理局負(fù)責(zé)網(wǎng)絡(luò)內(nèi)容的監(jiān)管,根據(jù)舉報進(jìn)行調(diào)查,并向網(wǎng)絡(luò)提供商發(fā)布相關(guān)指令。澳大利亞還頒布了《垃圾郵件法》。
新加坡有嚴(yán)格管制媒體內(nèi)容的傳統(tǒng),管制內(nèi)容集中于政治和道德兩個方面,相關(guān)法條全面、細(xì)致。在互聯(lián)網(wǎng)發(fā)展與管理中,政府一直處于主導(dǎo)地位,同時將國家安全和公共利益置于首位。《廣播法》及以其為依據(jù)制定的《廣播(分類許可)公告》《互聯(lián)網(wǎng)行為準(zhǔn)則》,是新加坡互聯(lián)網(wǎng)內(nèi)容管理的基礎(chǔ)性法律。其他管制內(nèi)容則散見于《刑法》《國內(nèi)安全法》《煽動法》《維護(hù)宗教融和法》《不良出版物法》等法律法規(guī)之中。法律規(guī)定實行網(wǎng)絡(luò)分類管理,所有網(wǎng)絡(luò)服務(wù)提供商、討論政治或宗教問題的網(wǎng)絡(luò)內(nèi)容提供商、在新加坡注冊的政黨組織所建網(wǎng)站、經(jīng)營網(wǎng)上報紙并收費的內(nèi)容提供商,都必須在媒體發(fā)展局登記后方能開始運營。
韓國是世界上最早建立互聯(lián)網(wǎng)審查專門機構(gòu)的國家,也是第一個強制實行網(wǎng)絡(luò)實名制的國家,實行比較嚴(yán)格的手機實名制和有限的網(wǎng)絡(luò)實名制。2001年通過的《促進(jìn)利用信息和通訊網(wǎng)絡(luò)法》規(guī)定,由國家信息通信部來推廣和發(fā)展過濾軟件,對未成年人有害的網(wǎng)絡(luò)內(nèi)容劃分等級;被劃為“對未成年人有害”等級的網(wǎng)站必須有電子標(biāo)識。在《電信商務(wù)法》框架下,還發(fā)布過關(guān)于網(wǎng)絡(luò)內(nèi)容管理的專門法令,如《互聯(lián)網(wǎng)內(nèi)容過濾法令》(2001年7月)在法制層面上確立了網(wǎng)絡(luò)內(nèi)容過濾的合法性,審查范圍包括BBS、聊天室,以及其他“侵害公眾道德的公共領(lǐng)域”“可能傷害國家主權(quán)”和“可能傷害青少年感情、價值判斷能力的有害信息”。2005年,韓國發(fā)生了一系列轟動事件,如有關(guān)演藝明星隱私的大批所謂“X檔案”在網(wǎng)上被瘋狂轉(zhuǎn)載,引發(fā)韓國社會關(guān)于“網(wǎng)絡(luò)公開性與個人隱私保護(hù)”等的討論和反思。2005年10月修改《促進(jìn)信息化基本法》《信息通信基本保護(hù)法》等,為網(wǎng)絡(luò)實名制提供了法律依據(jù)。網(wǎng)絡(luò)實名制就是網(wǎng)民在網(wǎng)上發(fā)言、申請郵箱或注冊會員,要事先填寫真實姓名、身份證號、住址等詳細(xì)信息,系統(tǒng)核對無誤后才能擁有自己的賬號并發(fā)布留言。2007年7月《促進(jìn)使用信息通信網(wǎng)絡(luò)及信息保護(hù)關(guān)聯(lián)法》生效,對35家主要網(wǎng)站實施實名制。2008年,韓國影星崔真實自殺后,又催生了實名制網(wǎng)絡(luò)法——《信息通信網(wǎng)絡(luò)法修正案》(俗稱《崔真實法》),規(guī)定日點擊量超過10萬的所有網(wǎng)站都需要實行實名制,進(jìn)一步擴(kuò)大了網(wǎng)絡(luò)實名制的范圍。但是,2011年7月份韓國發(fā)生了有史以來最大規(guī)模的黑客事件,網(wǎng)站大規(guī)模泄漏個人信息事件,韓國行政安全部8月11日表示,出于保護(hù)網(wǎng)絡(luò)用戶個人信息安全的考慮,韓國政府打算分階段逐步取消網(wǎng)絡(luò)實名制。
(二)政府指導(dǎo)下的行業(yè)自律模式
這以英國為典型代表,政府并不直接從事網(wǎng)絡(luò)內(nèi)容的日常監(jiān)管,而是將大量的日常管理工作交給具有半官方色彩的行業(yè)自律組織(如英國的互聯(lián)網(wǎng)監(jiān)視基金會IWF),由它間接控制網(wǎng)絡(luò)內(nèi)容,政府自己則居于“把關(guān)人”的地位,提供立法和執(zhí)法方面的補充、保障、支持和指導(dǎo)。英國對互聯(lián)網(wǎng)內(nèi)容的管理秉持“監(jiān)督而非監(jiān)控”的理念,沒有專門針對網(wǎng)絡(luò)內(nèi)容管理的立法,甚至也沒有統(tǒng)一的《新聞法》和《出版法》。英國政府將網(wǎng)絡(luò)媒體視為出版物的一種,沿用現(xiàn)有法律——如《刑法》《誹謗法》《藐視法庭法》《青少年保護(hù)法》《種族關(guān)系法》《公共秩序法》《性侵犯法》《淫穢出版物法》《廣播法》等來規(guī)范其內(nèi)容。為應(yīng)對恐怖威脅,英國也注意在立法中賦予政府一定的網(wǎng)絡(luò)管制權(quán)力。2000年制定的《通信監(jiān)控權(quán)法》,規(guī)定在法定程序條件下,為了國家安全或保護(hù)英國的經(jīng)濟(jì)利益,政府可以截收或強制性公開認(rèn)為必須予以公開的網(wǎng)上信息內(nèi)容。2001年開始實施的《調(diào)查權(quán)管理法》,要求所有的網(wǎng)絡(luò)服務(wù)商均要通過政府技術(shù)協(xié)助中心發(fā)送數(shù)據(jù)。該中心則由軍情五處負(fù)責(zé)運營,其官員可以檢查和閱讀所選定的任何電子信息。
1996年6月,法國郵電、電信和空間部長菲勒對一部有關(guān)通信自由的法律進(jìn)行補充并提出《菲勒修正案》。該法案根據(jù)互聯(lián)網(wǎng)的特點,為互聯(lián)網(wǎng)從業(yè)人員和用戶之間自律解決互聯(lián)網(wǎng)帶來的有關(guān)問題提出了3個方面的措施并規(guī)定了相關(guān)刑事責(zé)任,但這一修正案在憲法委員會進(jìn)行的事先審查中就被否定,胎死腹中。從1999年初開始,法國開始執(zhí)行“共同調(diào)控”的互聯(lián)網(wǎng)管理政策,共同調(diào)控建立在以政府、網(wǎng)絡(luò)技術(shù)開發(fā)商、服務(wù)商和用戶這幾方經(jīng)常不斷的協(xié)商對話基礎(chǔ)上。為了使“共同調(diào)控”真正發(fā)揮作用,法國還成立了一個由個人和政府機構(gòu)人員組成的常設(shè)機構(gòu),即互聯(lián)網(wǎng)國家顧問委員會。
(四) 行業(yè)主導(dǎo)模式
這以美國為代表,政府通常放棄通過專門立法等手段干預(yù)網(wǎng)絡(luò)內(nèi)容,對網(wǎng)絡(luò)內(nèi)容的管理由非官方性質(zhì)的行業(yè)協(xié)會自發(fā)進(jìn)行,但網(wǎng)絡(luò)內(nèi)容同樣要受其他非專門立法的約束。
美國除保護(hù)未成年人免受網(wǎng)絡(luò)色情侵害的立法外,很少有專門針對互聯(lián)網(wǎng)內(nèi)容管理的法律!9•11”恐怖襲擊發(fā)生后,美國迅速通過立法賦予政府網(wǎng)絡(luò)監(jiān)控權(quán)。2001年通過的《愛國者法》,通過修訂《聯(lián)邦刑法》《刑事訴訟法》《1978年外國情報法》《1934年通信法》等,授權(quán)國家安全和司法部門對涉及化學(xué)武器或恐怖行為、計算機欺詐及濫用等行為進(jìn)行電話、談話和電子通信監(jiān)聽,并允許電子通信和遠(yuǎn)程計算機服務(wù)商在某些緊急情況下向政府部門提供用戶的電子通信。2002年11月通過的《國土安全法》,進(jìn)一步要求提供網(wǎng)絡(luò)服務(wù)的公司在調(diào)查機關(guān)要求下,有義務(wù)向美國政府提供用戶的有關(guān)信息和背景;警方有權(quán)監(jiān)視互聯(lián)網(wǎng)上包括個人電子郵件在內(nèi)的信息來往;如果出現(xiàn)“危及國家安全”的情況,或“受保護(hù)的電腦”遭到襲擊,當(dāng)局無須事先征得法院同意,即可監(jiān)視電子郵件和互聯(lián)網(wǎng)上的其他相關(guān)信息。在此情形下,服務(wù)商信譽和客戶機密須讓位于國家安全。美國還專門頒布了《反垃圾郵件法》。
關(guān)于保護(hù)公民個人信息
國際上有關(guān)公民個人信息的法律概念主要有三個,分別是“個人數(shù)據(jù)”“個人信息”與“隱私”。其中,使用“個人數(shù)據(jù)”概念的國家或地區(qū)最多,主要是歐盟成員國以及受歐盟1995年指令影響而立法的其他國家和地區(qū)。在美國、澳大利亞、新西蘭、加拿大等普通法國家(英國作為歐盟成員國除外),則大多使用“隱私”概念。日本、韓國、俄羅斯等國,則使用“個人信息”概念。概念的不同主要是源于不同的法律傳統(tǒng)和使用習(xí)慣,實質(zhì)上并不影響法律的內(nèi)容。雖然各國關(guān)于個人信息保護(hù)立法在許多方面具有很大的差別,但都具有兩個共同特征:(1)法律保護(hù)的對象是作為自然人的個人;(2)法律所要實現(xiàn)的目標(biāo)是使能夠識別特定個人的信息不被隨意收集、傳播或作其他處理,侵犯個人的權(quán)利。
美國十分重視對公民個人隱私權(quán)的保護(hù),憲法第四修正案專門規(guī)定了公民的隱私權(quán)。為規(guī)范網(wǎng)上個人信息的收集、利用、發(fā)布和隱私權(quán)保護(hù),美國先后制定了《電子通信隱私法》(1986年)、《通信凈化法》(1996年,后被聯(lián)邦最高法院宣布為違憲)、《數(shù)據(jù)保密法》(1997年)、《兒童在線隱私權(quán)保護(hù)法》(1998年)、《網(wǎng)絡(luò)電子安全法》(1999年)、《網(wǎng)絡(luò)安全信息法》(2000年)等法律。其中,《數(shù)據(jù)保密法》規(guī)定,出于商業(yè)目的收集個人(包括兒童)信息、發(fā)送主動式電子商務(wù)郵件等行為,要建立自我規(guī)范制度。還規(guī)定了出現(xiàn)糾紛后的調(diào)解和仲裁辦法,同時禁止透露或使用某些政府信息、個人保健和醫(yī)療信息等!豆簿W(wǎng)絡(luò)安全法》規(guī)定,政府在保證網(wǎng)絡(luò)安全的同時,還要保證個人的隱私權(quán)、知識產(chǎn)權(quán)及網(wǎng)絡(luò)使用者的個人安全,如有侵權(quán)行為發(fā)生,應(yīng)對侵權(quán)人進(jìn)行懲罰。《兒童在線隱私權(quán)保護(hù)法》主要針對在線收集13歲以下兒童個人信息的行為,規(guī)定網(wǎng)站管理者要遵守隱私規(guī)則,必須說明何時和如何以一種可以驗證的方式向兒童家長索求同意,并且網(wǎng)站管理者必須保護(hù)兒童在線隱私和安全。
歐盟將隱私權(quán)視為一項基本人權(quán)并延伸到個人數(shù)據(jù)的保護(hù),于20世紀(jì)90年代出臺了一系列有關(guān)網(wǎng)上隱私保護(hù)的法令。主要有:《歐盟數(shù)據(jù)資料保護(hù)指令》(1995年,歐洲議會)、《電子通信數(shù)據(jù)保護(hù)指令》(1996年,歐洲理事會)、《互聯(lián)網(wǎng)上個人隱私權(quán)保護(hù)的一般原則》(1999年,歐盟委員會)、《關(guān)于互聯(lián)網(wǎng)上軟件、硬件進(jìn)行的不可見的和自動化的個人數(shù)據(jù)處理建議》(1999年,歐盟委員會)、《信息公路上的個人數(shù)據(jù)收集、處理過程中個人權(quán)利保護(hù)指南》(1999年,歐盟委員會)等。這些法令為網(wǎng)絡(luò)用戶和網(wǎng)絡(luò)服務(wù)商提供了清楚的隱私權(quán)保護(hù)法則,為成員國立法提供了明確的路徑。同時還規(guī)定,第三國的隱私法律只有經(jīng)歐盟委員會判定達(dá)到“充分的”保護(hù)標(biāo)準(zhǔn),才能自歐盟向其進(jìn)行跨境個人信息傳輸。2001年歐盟又出臺規(guī)范共同體的職能機構(gòu)組織處理和傳播個人信息的專門規(guī)章。至此,歐盟已在其成員國間建立起統(tǒng)一有效的網(wǎng)絡(luò)隱私權(quán)保護(hù)法律法規(guī)體系。
歐盟成員國中,英國早在1984年就制定了《數(shù)據(jù)保護(hù)法》,此后又出臺了《2002年電子商務(wù)條例》。法國1978年制定的《信息技術(shù)與自由法案》涉及個人數(shù)據(jù)保護(hù)。德國先后制定了《電信服務(wù)數(shù)據(jù)保護(hù)法》(1997年,作為《多媒體法》的一章)、《聯(lián)邦數(shù)據(jù)保護(hù)法》(2002年)等,加強對公民個人數(shù)據(jù)的保護(hù)。
總共3頁 1 [2] [3]
下一頁