維護(hù)網(wǎng)絡(luò)安全不能奉行雙重標(biāo)準(zhǔn)——評(píng)澳大利亞《2018年電信和其他法律修正(協(xié)助和訪問(wèn))法案》
2019-04-18 15:53:46 來(lái)源: 新華網(wǎng)

網(wǎng)絡(luò)空間互聯(lián)互通,各國(guó)在網(wǎng)絡(luò)空間利益交融、休戚與共,成為共享發(fā)展、共擔(dān)風(fēng)險(xiǎn)的命運(yùn)共同體。為實(shí)現(xiàn)全球普遍的網(wǎng)絡(luò)安全,應(yīng)該樹(shù)立互信、互利、平等、協(xié)作的新安全觀,在充分尊重別國(guó)安全的基礎(chǔ)上,致力于在共同安全中實(shí)現(xiàn)自身安全。在全球化時(shí)代,網(wǎng)絡(luò)信息系統(tǒng)安全離不開(kāi)全球供應(yīng)鏈體系安全,不能僅以某種技術(shù)和產(chǎn)品源自他國(guó)就“莫須有”地指責(zé)不安全,更不應(yīng)該以安全為名炮制只適用于別國(guó)的“規(guī)則”,為一己之私奉行雙重標(biāo)準(zhǔn)。然而,近期澳大利亞在網(wǎng)絡(luò)安全方面的政策和立法卻恰恰是在搞歧視對(duì)待、奉行雙重標(biāo)準(zhǔn)。

2018年8月,澳大利亞政府宣布禁止中國(guó)的華為和中興通訊向其國(guó)內(nèi)電信運(yùn)營(yíng)商提供5G技術(shù)和產(chǎn)品,聲明的理由是“可能受到外國(guó)政府法外指示的公司”將使該國(guó)的網(wǎng)絡(luò)易受未經(jīng)授權(quán)的訪問(wèn)或干擾,并帶來(lái)安全風(fēng)險(xiǎn)。而據(jù)媒體報(bào)道澳政府指責(zé)華為和中興可能受中國(guó)政府指示安裝“后門”而威脅其安全的理由僅僅在于中國(guó)2017年頒行的《國(guó)家情報(bào)法》規(guī)定了“任何組織和公民都應(yīng)當(dāng)依法支持、協(xié)助和配合國(guó)家情報(bào)工作,保守所知悉的國(guó)家情報(bào)工作秘密”等條文,且不說(shuō)這是對(duì)中國(guó)法律的曲解,也不說(shuō)類似立法是各國(guó)的通行做法,單說(shuō)澳大利亞政府在沒(méi)有任何事實(shí)作為依據(jù)的情況下,僅以臆想的“可能性”就禁止中國(guó)企業(yè)開(kāi)展正常業(yè)務(wù),就是一種違背了自由貿(mào)易公平競(jìng)爭(zhēng)的歧視對(duì)待,就是在給中國(guó)企業(yè)扣上“莫須有”的罪名。

2018年12月,澳大利亞在爭(zhēng)議中正式通過(guò)了《2018年電信和其他法律修正(協(xié)助和訪問(wèn))法案》(the Telecommunications and Other Legislation Amendment (Assistance and Access) Bill 2018)。該法主要內(nèi)容是修改澳大利亞《1997年電信法》,確立了執(zhí)法和情報(bào)部門要求私營(yíng)部門提供針對(duì)加密技術(shù)的自愿性和強(qiáng)制性技術(shù)協(xié)助的法律框架。根據(jù)該法規(guī)定,澳大利亞執(zhí)法和情報(bào)部門有三種法律工具要求私營(yíng)部門提供技術(shù)協(xié)助,包括自愿性的“技術(shù)協(xié)助申請(qǐng)”(TAR)、強(qiáng)制性的“技術(shù)協(xié)助通知”(TAN)和強(qiáng)制性的“技術(shù)能力通知”(TCN)。利用這三種工具,私營(yíng)部門應(yīng)該提供的協(xié)助包括:移除特定通信的電子保護(hù)包括加密保護(hù);提供技術(shù)信息;為移除保護(hù)措施而安裝、維護(hù)、測(cè)試或使用軟件或設(shè)備;為訪問(wèn)設(shè)備或服務(wù)提供協(xié)助;向有關(guān)部門報(bào)告服務(wù)變更;為秘密行動(dòng)保密等。

該法引發(fā)最大的爭(zhēng)議就是上述規(guī)定是否確立了私營(yíng)部門“設(shè)置后門”(backdoors)的義務(wù)。雖然澳大利亞政府內(nèi)政部網(wǎng)站明確聲明“該法并沒(méi)有授權(quán)政府安裝或設(shè)置后門”,該法第317ZG節(jié)明確禁止政府要求在電子保護(hù)如加密措施中設(shè)置“系統(tǒng)性弱點(diǎn)或漏洞”(a systemic weakness or vulnerability),但產(chǎn)業(yè)界多數(shù)意見(jiàn)還是認(rèn)為此規(guī)定過(guò)于模糊,仍有政府要求設(shè)置后門的空間。澳大利亞議會(huì)聯(lián)合情報(bào)及安全委員會(huì)(PJCIS)曾就該法征求意見(jiàn),蘋(píng)果公司就指出:“加密算法其實(shí)就是數(shù)學(xué)運(yùn)算,任何程序,只要它會(huì)削弱用來(lái)保護(hù)某位用戶數(shù)據(jù)的數(shù)學(xué)模型,它自然也會(huì)削弱所有用戶的防護(hù)系統(tǒng)”;代表亞馬遜、臉書(shū)、谷歌、推特等公司的游說(shuō)公司數(shù)字產(chǎn)業(yè)集團(tuán)也指出,雖然澳政府不能要求在某種電子保護(hù)如加密措施中設(shè)置后門,但“仍然可能要求在網(wǎng)絡(luò)、系統(tǒng)、產(chǎn)品或者服務(wù)的其他組成部分安裝或設(shè)置后門”。

由此可見(jiàn),澳大利亞一方面僅僅就因中國(guó)立法中出現(xiàn)了“任何組織和公民都應(yīng)當(dāng)依法支持、協(xié)助和配合”的字眼,就罔顧事實(shí)地炒作中國(guó)企業(yè)“安裝后門”造成“安全威脅”,而另一方面自己卻通過(guò)專門立法詳細(xì)規(guī)定了政府可以強(qiáng)制要求企業(yè)安裝或設(shè)置后門,讓產(chǎn)業(yè)界和不少國(guó)家陷入了切實(shí)的安全憂慮之中。這不就是奉行一種雙重標(biāo)準(zhǔn)嗎?如果按照澳大利亞抹黑中國(guó)企業(yè)的邏輯,我們豈不是更有理由認(rèn)為澳大利亞的企業(yè)會(huì)按照政府要求“安裝后門”而不安全?

這種無(wú)端的相互指責(zé)和“口水仗”顯然是沒(méi)有意義的,更不可能提升網(wǎng)絡(luò)安全水平。實(shí)際上,規(guī)定執(zhí)法協(xié)助義務(wù),是目前世界各國(guó)的通行做法,澳大利亞、美國(guó)、英國(guó)、加拿大、澳大利亞、新西蘭等“五眼聯(lián)盟”國(guó)家以及法國(guó)、德國(guó)等西方國(guó)家均有類似規(guī)定。各國(guó)為了維護(hù)國(guó)家安全和執(zhí)法需要而作出相關(guān)規(guī)定本無(wú)可厚非,這些規(guī)定往往都有嚴(yán)格的目的限定和程序限制,一般也不會(huì)影響正常的市場(chǎng)貿(mào)易和公平競(jìng)爭(zhēng)。就我國(guó)而言,目前的相關(guān)立法規(guī)定基本都是原則性的和防御性的,尚待進(jìn)一步完善,更談不上對(duì)企業(yè)經(jīng)營(yíng)行為的干涉。

但像澳大利亞這樣自己有完善的執(zhí)法協(xié)助立法,卻僅以中國(guó)也有類似原則規(guī)定就得出中國(guó)企業(yè)產(chǎn)品不安全的做法,就是在網(wǎng)絡(luò)安全問(wèn)題上搞雙重標(biāo)準(zhǔn)、混淆視聽(tīng),不得不讓人覺(jué)得是借“安全”之名打壓中國(guó)企業(yè)的正常發(fā)展,以政治手段干預(yù)正當(dāng)?shù)慕?jīng)濟(jì)行為。這種行為勢(shì)必會(huì)有損中澳兩個(gè)大國(guó)關(guān)系的健康發(fā)展,也會(huì)影響中澳企業(yè)的有益合作,更會(huì)損害澳大利亞廣大消費(fèi)者的利益,實(shí)為損人不利己之舉。澳大利亞政府應(yīng)該摘下“有色眼鏡”,改正對(duì)中國(guó)企業(yè)不公平、不公正的錯(cuò)誤做法,以公平、公正、非歧視的市場(chǎng)環(huán)境促進(jìn)相關(guān)產(chǎn)業(yè)的健康發(fā)展。

維護(hù)網(wǎng)絡(luò)安全不能奉行雙重標(biāo)準(zhǔn),而需要通過(guò)積極有效的國(guó)際合作,共同構(gòu)建和平、安全、開(kāi)放、合作、有序的網(wǎng)絡(luò)空間。早在2015年,習(xí)近平總書(shū)記在第二屆世界互聯(lián)網(wǎng)大會(huì)開(kāi)幕式上發(fā)表主旨演講時(shí)就指出,維護(hù)網(wǎng)絡(luò)安全不應(yīng)有雙重標(biāo)準(zhǔn),不能一個(gè)國(guó)家安全而其他國(guó)家不安全,一部分國(guó)家安全而另一部分國(guó)家不安全,更不能以犧牲別國(guó)安全謀求自身所謂絕對(duì)安全。為了實(shí)現(xiàn)網(wǎng)絡(luò)空間的普遍安全尤其是全球網(wǎng)絡(luò)產(chǎn)品和服務(wù)的供應(yīng)鏈安全,各國(guó)政府和產(chǎn)業(yè)界應(yīng)該進(jìn)一步加強(qiáng)合作,增加互信和共識(shí),在總結(jié)實(shí)踐經(jīng)驗(yàn)的基礎(chǔ)上,建立通行的網(wǎng)絡(luò)治理規(guī)則,開(kāi)發(fā)和發(fā)展共通的網(wǎng)絡(luò)安全最佳實(shí)踐和供應(yīng)鏈安全標(biāo)準(zhǔn)。

(作者:劉金瑞 中國(guó)法學(xué)會(huì)法治研究所副研究員)

責(zé)任編輯:zN_0107