今天也是非常高興能有這樣的機會能夠和咱們://www.qzkangyuan.com/cnidc/cloud/yzx/20160911/2917.html">云服務業內的朋友們一起來探討一下,關于://www.qzkangyuan.com/cnidc/cloud/yzx/20170623/8494.html">云安全和://www.qzkangyuan.com/cnidc/idcnews/cnnews/20170627/12950.html">網絡安全法的一些問題,其中有一些問題,我們現在也還沒有答案。也是希望能夠和大家進行一些更多的探討和交流,之后我們慢慢來尋找相關的一些答案。
今天主要是想大家探討的這樣幾個問題,第一個我們先看一下://www.qzkangyuan.com/cnidc/idcnews/cnnews/20170627/12950.html">網絡安全法對于安全的總體要求,然后我們重點探討兩個問題,一個是://www.qzkangyuan.com/cnidc/cloud/yzx/20160911/2917.html">云服務商到底是不是關鍵新型技術的運輸者、個人信息保護的問題。
從總體上來看,我們知道今年6月1號我們的://www.qzkangyuan.com/cnidc/idcnews/cnnews/20170627/12950.html">網絡安全法已經正式實施,這是和整個國際上大的網絡安全形勢是密不可分的,從2013年的網絡安全事件以后,很多個國家,包括日本、歐盟和美國都在出臺網絡安全的基本頂層設計的這樣一些立法。在這樣的大的形勢,就是說立法的趨勢之下,我們也是從法律的層面在網絡領域可以說://www.qzkangyuan.com/cnidc/idcnews/cnnews/20170627/12950.html">網絡安全法是第一步這樣的一部立法。當然除了://www.qzkangyuan.com/cnidc/idcnews/cnnews/20170627/12950.html">網絡安全法以外,由于看到整個國內互聯網的發展,以及互聯網其他各個行業的融合,我們在說互聯網+或者互聯網+各個行業融合過程當中有哪一些共性的問題,當然首當其沖的就是安全的問題。除此之外還有數據的問題、個人信息保護的問題、以及像平臺責任的問題,這可能就是未來相關的立法。比如說今年8月份電商網絡法將進行二審,未來我們也會制定中國個人信息保護法。當然這一些立法一方面還是要更加的尊重整個互聯網發展的產業的屬性、動態創新的這樣一個趨勢。可能更多的去平衡這種固定的法律規則和動態的創新的互聯網發展之間的關系。另外也會引入一些動態的這樣一些機制。
我們先來看網絡安全,我們先看三個基本的定義,首先第一個就是網絡的定義,新加坡云主機 香港云主機,今天肯定有很多做技術,我就不多去介紹,因為我本身不是做技術出身,但是我們可以看到是一個很技術性的界定。它也是一個非常廣泛的定義。很多人把://www.qzkangyuan.com/cnidc/idcnews/cnnews/20170627/12950.html">網絡安全法也進行一些翻譯,叫Cyberspace,從網絡的定義來看它事實上連網的概念,實際上更適合的Network,香港服務器 香港服務器租用,更不是Internet,可能更包含局域網。第二網絡安全也有相關的四個層面,當然://www.qzkangyuan.com/cnidc/idcnews/cnnews/20170627/12950.html">網絡安全法當中最主要的是后三個層面的安全,首先我們說物理層面的安全,可能更多的是物理設施本身不被破壞,這在://www.qzkangyuan.com/cnidc/idcnews/cnnews/20170627/12950.html">網絡安全法里面并不是很多,但是運行安全和數據安全是://www.qzkangyuan.com/cnidc/idcnews/cnnews/20170627/12950.html">網絡安全法規范的核心。第三章和第四章主要的內容,當然它也包含網易同事講的內容安全的這個部分。在定義當中它用非法使用網絡的概念把整個內容安全包含進去,所以我們網絡更側重于運行安全、數據安全和內容安全三個層面。
還有一個就是網絡運營者我們在很多相關的立場中尤其是刑法、侵權責任法都采用到了網絡服務提供者。其實剛才封莎介紹到阿里云第一個侵權的案例,涉及到侵權法也涉及到網絡信息傳播權法案,這兩個當中都用了網絡服務提供商、網絡服務提供者,但是在侵權法里面并沒有對網絡服務者提供者這也是一個爭議的一點。
在我們前面講到比較廣泛的網絡定義基礎之上把網絡的所有者和管理者包含在其中,也就是說它不僅僅規范我們通常所說的公眾提供服務的網絡服務提供者,它也包含了更廣泛的意義上網絡的所有者管理者。
這是從三個定義來看,我們看網安法我們作為://www.qzkangyuan.com/cnidc/cloud/yzx/20160911/2917.html">云服務提供商,到底應該遵循://www.qzkangyuan.com/cnidc/idcnews/cnnews/20170627/12950.html">網絡安全法哪一些要求,前面講到網絡運營者是一個非常廣泛的概念,可能我們大部分的://www.qzkangyuan.com/cnidc/cloud/yzx/20160911/2917.html">云服務提供商,昨天張處也介紹了,大家也知道私有云的提供商都是取得許可,他們作為網絡運營者來講首先還是兩個層面的網絡運行的任務。第三章運行安全當中的安全保護的義務,包括一些內部的機制建設、技術措施的建立、數據的留存、數據的分類等等這樣一些比較普遍的義務有效的運行或者有效的技術支持協助的義務,當然有運行安全這一章。第二章專門針對關鍵信息基礎實施運行安全有更進一步的要求。
在信息安全這一章有三個方面的內容,其實用戶信息保護不僅僅是在信息安全第四章講到,在網絡產品和服務者提到用戶信息的義務,更多的這一節還是在個人體系的收集、使用提供等等這在一方面的規范,當然它的47條開始倒數也是規定了像違法信息處理相關的內容安全的內容,我想這一些我們作為網絡服務提供者這一些都是核心的義務。當然://www.qzkangyuan.com/cnidc/cloud/yzx/20160911/2917.html">云服務提供商也不僅僅是本身的網絡運營者,同時是網絡產品和服務的提供者。這里是在我們://www.qzkangyuan.com/cnidc/idcnews/cnnews/20170627/12950.html">網絡安全法的第三章運行安全法里面專門有幾條的規定,是對網絡產品和服務提供者來進行的要求。這里面有三個方面的基本義務。