admin 在 2016-09-06 00:00 提交
【新闻来源】西安交通大学信息安全法律研究中心
8月16日-18日,第四届中国互联网安全大会(ISC2016)在北京国家会议中心隆重召开。本届大会聚集了全球70多家相关机构和众多专家学者、企业代表,就世界网络安全形势、网络空间战略、安全攻防实战等主题进行了深入探讨。大会以“协同联动:共建安全命运共同体”为主题,设置了多个主题论坛。其中,网络安全与法治论坛备受瞩目,论坛邀请了国家互联网应急中心运行部副主任、正高级工程师严寒冰,法制日报社副社长周秉键,美国前国防部首席网络政策官、美国伯克利大学法学教授Jonathan Reiber,北京邮电大学互联网治理与法律研究中心常务副主任、副教授谢永江,中国信息通信研究院互联网法律研究中心主任李海英,韩国最高检大网络检查侦查官、网络安全法专家Chu Pill Hwan,西安交通大学信息安全法律研究中心主任、教授、陕西法学会信息安全法学研究会会长、中国网络安全协会副理事长马民虎,公安部第三研究所网络安全法律研究中心主任、副研究员黄道丽,西安交通大学信息安全法律研究中心博士马宁等国内外十余位顶级网络安全法领域专家就“网络安全命运共同体的法律保障”这一主题进行了广泛的研讨和交流。
网络安全与法治论坛全程由中国政法大学教授、知识产权法研究中心理事长张楚进行主持,嘉宾们带来了数个角度新颖、内容丰富的主题演讲。互联网应急中心运行部副主任、正高级工程师严寒冰通过大量数据和图表展现了我国漏洞发掘与披露的现状,以具体案例分析了漏洞的监测与处置方式;法制日报社副社长周秉键以“构建网络安全命运共同体 媒体不能缺席”为题分享了其对网络安全建设过程中媒体定位与责任的看法。
美国前国防部首席网络政策官、美国伯克利大学法学教授Jonathan Reiber对当今世界网络安全态势进行了分析评价,介绍了美国白帽子黑客参与网络安全建设的制度和实践;北京邮电大学互联网治理与法律研究中心常务副主任、副教授谢永江在演讲中将网络漏洞的性质、权利、挖掘、披露和交易进行了分析,最终给出对其进行法律规范的结论和建议;中国信息通信研究院互联网法律研究中心主任李海英以“跨境数据流动的法律边界”为题,将国内外相关法律法规进行对比,解答了跨境数据流动的立法目的、关键要素等问题;韩国最高检大网络检查侦查官、网络安全法专家Chu Pill Hwan带来了“韩国网络安全与白帽黑客培养”的主题演讲。
西安交通大学信息安全法律研究中心博士马宁以“国家网络安全审查制度的法律塑造”为题发表了主题演讲,选择美国对中国电信公司在美运营活动的审查为切入点,介绍了网络安全审查制度研究的缘起。结合对外国网络安全审查制度与具体法律条款的充分研究,对我国未来国家网络安全审查制度的制定与完善提出了规划建议。马宁博士的演讲中指出:“尽管我国《国家安全法》、《网络安全法(草案)》一审稿和二审稿均对网络安全审查制度进行了明确规定,但我国网络安全法律制度尚处于起步阶段,战略层面的宏观考量并不能解决立法落地的现实问题,需要在法理层面对网络安全审查制度的概念选择、制度独立性、制度价值与理念和制度构成进行研判与厘定。”
公安部第三研究所网络安全法律研究中心主任、副研究员、西安交通大学信息安全法律研究中心博士黄道丽发表了以“白帽子安全漏洞挖掘法律风险分析报告”为主题的演讲。该报告的内容对重大安全事件进行了回顾,针对安全漏洞相关法律概念进行了界定,并对我国规制管理漏洞挖掘行为的法律进行了梳理和分析,介绍了国外安全漏洞挖掘的实践与立法情况,对“白帽子”的漏洞挖掘行为进行分析,最后着眼于构建国家层面安全命运共同体提出相应的对策和建议。黄道丽博士在演讲中指出:“我国尚未建立与“白帽子”相关的系统性法律制度,仅存在零散的规范条款。正是因为相关法律规范的缺乏,导致“白帽子”的漏洞挖掘行为较易触犯法律,这对企业的发展和安全防护工作的推进都会产生不良影响。”
本次论坛的圆桌讨论环节由中国政法大学教授、知识产权法研究中心理事长张楚主持,邀请了中国法学会法律信息部副研究员、《互联网治理与法制发展》常务副主编刘金瑞博士,中国社会科学院法学研究所研究员、中国社会科学院法学研究所研究员、传媒法与信息法研究室主任陈欣新博士,美国前国防部首席网络政策官、美国伯克利大学法学教授Jonathan Reiber,信息网络安全公安部重点实验室主任、首席科学家、公安部网络侦察技术研发中心副主任、公安部第三研究所所长助理、上海辰星电子数据司法鉴定中心主任金波研究员,韩国最高检大网络检查侦查官、网络安全法专家Chu Pill Hwan,公安部第三研究所网络安全法律研究中心主任、副研究员黄道丽博士,中国互联网协会研究中心秘书长胡钢等专家学者及业界精英就当下热门的网络安全问题进行了激烈的讨论,并对参会人员所提出的问题进行了详尽的解答。
西安交通大学信息安全法律研究中心主任、教授、陕西法学会信息安全法学研究会会长、中国网络安全协会副理事长马民虎作为大会专家委委员、论坛主席在最后进行了总结发言,对论坛丰富的学术内容及热烈的交流氛围给予了极大肯定。马民虎教授认为论坛中反映出的热点问题当属安全漏洞,安全漏洞对电力、交通、能源、教育、医疗等关键基础设施的危害巨大,如无法对其进行及时发掘和修复,则会对国家安全、社会稳定、经济发展和用户权益造成不可估量的破坏。因此网络安全漏洞的治理已成为国家网络安全保障的基础性环节,我国亟需从管理、技术和法律层面综合提高应对网络攻击的防御能力,最大限度减少安全漏洞可能产生的危害,并明确监督机构、企业、众测平台和“白帽子”的权利义务,划定行为边界。同时,针对法制日报社副社长周秉键在主旨演讲中所提及有关网络安全法(草案)下一阶段的修改与完善,马民虎教授也分享了其对于网安法立法层面包括建设网络空间命运共同体、构建网络威胁信息共享制度体系、明确互联网企业责任以及治理网络安全漏洞方面的建议与观点,并强调了网络安全法(草案)中与漏洞发掘、网络安全信息发布相关的规定和针对关键信息基础设施运行安全所做的规定等内容。
此外,西安交通大学信息安全法律研究中心博士党家玉、硕士冯潇洒、硕士张若琳也受邀参加此次大会。