來真的了!拒不履行信息網(wǎng)絡(luò)安全管理義務(wù)將入罪
當(dāng)一種技術(shù)成為一種革命力量席卷全球時(shí),也會(huì)帶來諸多的挑戰(zhàn):對(duì)互聯(lián)網(wǎng)用戶網(wǎng)上行為數(shù)據(jù)的監(jiān)控與竊取、對(duì)消費(fèi)者個(gè)人隱私信息的記錄與采集、個(gè)人信息的頻繁泄露與黑市買賣、釣魚網(wǎng)站、黑客攻擊以及冒用身份等都使得互聯(lián)網(wǎng)信息安全日趨失控,面臨嚴(yán)峻威脅。
2019年11月1日起,最高人民法院、最高人民檢察院日前聯(lián)合發(fā)布的《最高人民法院、最高人民檢察院關(guān)于辦理非法利用信息網(wǎng)絡(luò)、幫助信息網(wǎng)絡(luò)犯罪活動(dòng)等刑事案件適用法律若干問題的解釋》(以下簡稱《解釋》)正式實(shí)施。
《解釋》共十九條,對(duì)拒不履行信息網(wǎng)絡(luò)安全管理義務(wù)、造成致使用戶信息泄露、致使影響定罪量刑的刑事案件證據(jù)滅失等各項(xiàng)情形做了清晰明確的定罪量刑標(biāo)準(zhǔn),將大大促進(jìn)網(wǎng)絡(luò)信息安全建設(shè)和相關(guān)行業(yè)的發(fā)展。
天威誠信作為電子認(rèn)證服務(wù)行業(yè)的領(lǐng)導(dǎo)者,一直致力于構(gòu)建安全、可信的網(wǎng)絡(luò)空間,是互聯(lián)網(wǎng)信息安全的踐行者。對(duì)于國家法律法規(guī),行業(yè)標(biāo)準(zhǔn)等堅(jiān)決擁護(hù)并執(zhí)行;并提供專業(yè)的電子認(rèn)證產(chǎn)品,方案及服務(wù),為數(shù)據(jù)安全保駕護(hù)航,有效助力法律法規(guī)的落地實(shí)施。因此,我們針對(duì)《解釋》中的部分具體條款進(jìn)行了進(jìn)一步解讀,以推動(dòng)相關(guān)法律法規(guī)的宣傳普及與落地實(shí)施。
第四條
拒不履行信息網(wǎng)絡(luò)安全管理義務(wù),致使用戶信息泄露,具有下列情形之一的,應(yīng)當(dāng)認(rèn)定為刑法第二百八十六條之一第一款第二項(xiàng)規(guī)定的“造成嚴(yán)重后果”:
(一)致使泄露行蹤軌跡信息、通信內(nèi)容、征信信息、財(cái)產(chǎn)信息五百條以上的;
(二)致使泄露住宿信息、通信記錄、健康生理信息、交易信息等其他可能影響人身、財(cái)產(chǎn)安全的用戶信息五千條以上的;
(三)致使泄露第一項(xiàng)、第二項(xiàng)規(guī)定以外的用戶信息五萬條以上的;
(四)數(shù)量雖未達(dá)到第一項(xiàng)至第三項(xiàng)規(guī)定標(biāo)準(zhǔn),但是按相應(yīng)比例折算合計(jì)達(dá)到有關(guān)數(shù)量標(biāo)準(zhǔn)的;
(五)造成他人死亡、重傷、精神失?;蛘弑唤壖艿葒?yán)重后果的;
(六)造成重大經(jīng)濟(jì)損失的;
(七)嚴(yán)重?cái)_亂社會(huì)秩序的;
(八)造成其他嚴(yán)重后果的。
解讀:
本條對(duì)“造成嚴(yán)重后果”進(jìn)行了解釋,其中包括行蹤軌跡信息、通信內(nèi)容、征信信息、財(cái)產(chǎn)信息、住宿信息、通信記錄、健康生理信息、交易信息等,以上數(shù)據(jù)我們可以看出都是基于個(gè)人的隱私數(shù)據(jù)。最高人民法院、最高人民檢察院對(duì)個(gè)人信息保護(hù)獨(dú)立篇章單獨(dú)解釋,說明個(gè)人數(shù)據(jù)從采集、傳輸、使用、共享等安全管理的任何一個(gè)階段都要重點(diǎn)保障,目標(biāo)是要實(shí)現(xiàn)數(shù)據(jù)全生命周期的安全管理。
相關(guān)事件回顧:
2018年11月30日8點(diǎn)35分,萬豪酒店發(fā)文稱:旗下喜達(dá)屋酒店的5億客人信息被泄露。約有3.27億人的信息包括:姓名、郵寄地址、電話號(hào)碼、電子郵件地址、護(hù)照號(hào)碼、SPG俱樂部賬戶信息、出生日期、性別、到達(dá)與離開信息、預(yù)定日期和通信偏好。對(duì)于某些客人而言,泄露的信息可能還包括支付卡號(hào)和支付卡有效期。
如此大規(guī)模的個(gè)人隱私數(shù)據(jù)被泄露,所引起的后果不容小覷,同時(shí)這也為我們敲響了隱私安全的警鐘。
解決方案:
在“用戶信息泄露”等相關(guān)情況中,電子認(rèn)證行業(yè)可以通過推出“數(shù)字證書”產(chǎn)品來幫助企業(yè)解決這類問題。通過為企業(yè)的網(wǎng)站部署服務(wù)器證書,實(shí)現(xiàn)全站HTTPS加密,保證數(shù)據(jù)加密傳輸,防止信息被竊取、防止網(wǎng)頁信息被篡改以及避免假冒網(wǎng)站釣魚欺詐,有效的保護(hù)了用戶在使用網(wǎng)站時(shí)的個(gè)人信息安全;通過使用管理員證書可以為系統(tǒng)提供身份鑒證,保障系統(tǒng)訪問的安全;通過使用個(gè)人證書標(biāo)識(shí)用戶身份,防止用戶信息在傳輸?shù)倪^程中被篡改。
第六條第一款規(guī)定:對(duì)絕大多數(shù)用戶日志未留存或者未落實(shí)真實(shí)身份信息認(rèn)證義務(wù)的,應(yīng)當(dāng)認(rèn)定為刑法第二百八十六條之一第一款第四項(xiàng)規(guī)定的“有其他嚴(yán)重情節(jié)”。
解讀:
這條對(duì)“有其他嚴(yán)重情節(jié)”進(jìn)行了解釋,其中包括用戶真實(shí)身份的認(rèn)證。在以互聯(lián)網(wǎng)為生態(tài)環(huán)境的虛擬世界中,真實(shí)的行為主體都被定義成了一個(gè)標(biāo)識(shí),而標(biāo)識(shí)之間的行為很容易受到來自各方的安全威脅。因此,將現(xiàn)實(shí)世界中真實(shí)的主體與虛擬世界中發(fā)生的行為匹配起來,成為構(gòu)建安全、可信網(wǎng)絡(luò)空間的重要保障。
相關(guān)事件回顧:
2019年1月,江西鷹潭警方破獲一起增值稅發(fā)票虛開大案。稅務(wù)稽查人員發(fā)現(xiàn),這一團(tuán)伙注冊(cè)的“空殼公司”基本都集中在鄉(xiāng)鎮(zhèn)、城郊和行政村,其法人代表都為外省的、年齡基本上在五六十歲以上的農(nóng)民。以何某某為首的團(tuán)伙,先后在江西、湖南、廣西、福建、山西等地,利用大量購買的居民身份證注冊(cè)146家空殼公司,專門從事對(duì)外虛開增值稅專用發(fā)票的非法交易,并陸續(xù)向13個(gè)省市的500多家企業(yè),虛開增值稅發(fā)票超過10億元。
解決方案:
電子認(rèn)證技術(shù)手段可以確認(rèn)網(wǎng)絡(luò)主體及行為,能夠有效保證大數(shù)據(jù)應(yīng)用場景的安全,確保數(shù)據(jù)的數(shù)據(jù)可信、可靠、可追朔、可識(shí)別,以此輔助本解釋的落地執(zhí)行。比如,天威誠信就依托國家主管部門審批建立并監(jiān)督管理的服務(wù)基礎(chǔ)設(shè)施,通過可信身份認(rèn)證、可信行為認(rèn)證、可信數(shù)據(jù)認(rèn)證等電子認(rèn)證服務(wù),確定網(wǎng)絡(luò)空間虛擬主體身份,鎖定虛擬主體在互聯(lián)網(wǎng)環(huán)境中的行為,保障行為數(shù)據(jù)具有法律效力,實(shí)現(xiàn)對(duì)互聯(lián)網(wǎng)業(yè)務(wù)的規(guī)范化管理,促進(jìn)互聯(lián)網(wǎng)活動(dòng)的參與者自覺約束自身行為,從而構(gòu)建更加安全、可信的互聯(lián)網(wǎng)環(huán)境。
【天威誠信原創(chuàng)文章,首發(fā)于微信公眾號(hào)-天威誠信】
最新發(fā)布
- 解決方案 | 可信數(shù)字身份時(shí)代,如何為數(shù)據(jù)空間夯實(shí)互信安全?
- 又雙叒叕有企業(yè)數(shù)據(jù)泄露?迪奧中國敲響警鐘,企業(yè)如何筑牢數(shù)據(jù)安全防線
- 信號(hào)!數(shù)字強(qiáng)省建設(shè)新機(jī)遇:安全合規(guī)與高效發(fā)展共存
- 重大事件 | SSL證書有效期確定縮短至47天
- 數(shù)字信任的基石:《電子簽名法》20年與新質(zhì)生產(chǎn)力時(shí)代的契約重構(gòu)
- 《政府工作報(bào)告》里,這些內(nèi)容與數(shù)字化有關(guān)!
- 構(gòu)建合規(guī)司庫體系 | 密服平臺(tái)助推數(shù)智化司庫建設(shè)
- 密服平臺(tái)助力數(shù)字央企:數(shù)字化轉(zhuǎn)型的安全挑戰(zhàn)與高效路徑
- 《密碼法》實(shí)行五周年 | 2024年商密政策匯總與發(fā)展趨勢
- 數(shù)字新機(jī)遇 | 中辦、國辦《關(guān)于數(shù)字貿(mào)易改革創(chuàng)新發(fā)展的意見》淺析
相關(guān)推薦
- 解決方案 | 可信數(shù)字身份時(shí)代,如何為數(shù)據(jù)空間夯實(shí)互信安全?
- 又雙叒叕有企業(yè)數(shù)據(jù)泄露?迪奧中國敲響警鐘,企業(yè)如何筑牢數(shù)據(jù)安全防線
- 信號(hào)!數(shù)字強(qiáng)省建設(shè)新機(jī)遇:安全合規(guī)與高效發(fā)展共存
- 重大事件 | SSL證書有效期確定縮短至47天
- 數(shù)字信任的基石:《電子簽名法》20年與新質(zhì)生產(chǎn)力時(shí)代的契約重構(gòu)
- 《政府工作報(bào)告》里,這些內(nèi)容與數(shù)字化有關(guān)!
- 構(gòu)建合規(guī)司庫體系 | 密服平臺(tái)助推數(shù)智化司庫建設(shè)
- 密服平臺(tái)助力數(shù)字央企:數(shù)字化轉(zhuǎn)型的安全挑戰(zhàn)與高效路徑
- 《密碼法》實(shí)行五周年 | 2024年商密政策匯總與發(fā)展趨勢
- 數(shù)字新機(jī)遇 | 中辦、國辦《關(guān)于數(shù)字貿(mào)易改革創(chuàng)新發(fā)展的意見》淺析