近日,國家互聯網信息辦公室起草發布《近距離自組網信息服務管理規定(征求意見稿)》(以下簡稱《征求意見稿》),向社會公開征求意見。意見反饋截止時間為2023年7月6日。
《征求意見稿》主要根據《中華人民共和國網絡安全法》《互聯網信息服務管理辦法》《網絡信息內容生態治理規定》等法律法規擬定起草,目的是規范近距離自組網信息服務,維護國家安全和社會公共利益,保護公民、法人和其他組織的合法權益。
近距離自組網技術的特點與場景應用
《征求意見稿》將近距離自組網信息服務定義為利用藍牙、Wi-Fi等信息技術,近距離即時組建網絡并提供發布、接收信息的服務。近距離自組網作為近距離自組網信息服務的承載網絡與我們常用的移動互聯網絡依賴集中的基站不同,是一種通信網絡架構和無線移動通信網絡。該技術具有無需基礎網絡設施即可進行無線通信,網絡拓撲結構動態變化,自動路由和信息共享,快速展開,高抗毀性,自組織、自適應、自愈能力強等特點。
近距離自組網的產生最初是為了解決因某些特殊場景沒有網絡或網絡不穩定等影響信息傳遞需求的問題,比如常見的野外探險、露營,災難救援等沒有移動互聯網基站的環境下急切需要共享資源并及時傳遞信息的場景。近年來,隨著智能手機、平板電腦以及電話手表等終端設備的普及,近距離自組網技術得到廣泛應用,但該技術因存儲無中心、高抗毀、傳輸加密、交換數據快捷、靈活、難追溯等特點導致監管困難,這在一定程度上給國家和公民個人信息安全帶來了很大的隱患。《征求意見稿》在此背景下應運而生。
明確服務提供者責任 強化自組網技術監管
《征求意見稿》主要通過對近距離自組網信息服務提供者設定責任的方式實現對自組網技術進行監管。
服務提供者應當建立風險防范機制抵制不良信息。《征求意見稿》要求服務提供者采取必要的安全管理制度和技術措施,提升風險防范能力,依法處置違法信息,防范和抵制傳播不良信息,保存有關記錄并向網信等有關主管部門報告。
遵守告知同意原則,尊重使用者的自主選擇權。要求服務提供者在提供服務過程中以顯著清晰的方式提供發布者和接收者之間的配對確認功能;每次配對需經發布者和接收者確認并同意,未經雙方同意,不得默認自動配對;未經接收者同意,不得默認提供快照、縮略圖等概要信息預覽功能;提供接收功能供使用者自主選擇,并默認設置為關閉接收狀態;綜合考慮傳輸速度、接收時長設置自動關閉功能保護公民個人信息。
設置事中提示與事后救濟渠道保護公民信息安全。要求服務提供者事中提供使用提示和風險提示等功能,事后設置便捷投訴舉報入口或提供投訴舉報渠道,及時受理和處理關于近距離自組網信息服務的公眾投訴、舉報。
制定網絡安全事件應急預案。服務提供者不得實施侵入網絡、頻繁發起連接、竊取網絡數據等行為,不得對依法開展的無線電業務造成有害干擾,并要求提供者制定網絡安全事件應急預案,在發生危害網絡安全的事件時,立即啟動應急預案,采取相應處置措施,并按照規定向有關主管部門及時報告。
設定使用者義務 保護個人信息安全
近距離自組網信息服務使用者,指使用近距離自組網信息服務發布或接收文字、圖片、音視頻等信息的主體,包括發布者與接收者。除確定服務提供者的責任外,《征求意見稿》也對使用者設定相應的義務規范其使用行為。一方面,設定使用者利用近距離自組網發布、轉發及傳播信息責任。使用者不得利用該服務發布、轉發違法信息;采取措施,防范和抵制制作、復制、發布不良信息;接收到違法和不良信息的,不得轉發,有權向網信等有關主管部門投訴、舉報。另一方面,設置近距離自組網信息服務使用實名制。近距離自組網信息服務提供者在提供服務過程中,應當依照《中華人民共和國網絡安全法》的規定,要求近距離自組網信息服務使用者提供真實身份信息。
細化監督管理責任與違法責任。為規范近距離自組網信息服務,維護國家安全和社會公共利益,保護公民、法人和其他組織的合法權益,《征求意見稿》 提供了詳細且明確的行為指引,進一步強化了信息服務提供者在網絡安全方面的主體責任,對硬件設備的提供者提出了更高安全要求,具體落實了網絡安全法的有關要求。
建議進一步細化監管責任、違法責任
建議進一步細化國家有關部門的監督管理責任。《征求意見稿》第十六條規定,網信部門、工信主管部門、公安部門建立健全信息共享、會商通報等工作機制,依據職責對近距離自組網信息服務提供者開展日常監督檢查,對存在問題的近距離自組網信息服務提供者開展專項督查。該規定較為簡單,建議進一步細化監督管理責任的內容,如根據輿論屬性或信息重要程度對信息服務提供者實施分級分類管理,并實行備案登記制度等。
建議進一步明確近距離自組網信息參與者的違法責任。《征求意見稿》第十八條規定,近距離自組網信息服務提供者和使用者違反該規定的,由網信部門、工信主管部門、公安部門依據職責,依照《中華人民共和國網絡安全法》《互聯網信息服務管理辦法》《網絡信息內容生態治理規定》等相關法律法規的規定處理。相較于2022年3月由國家互聯網信息辦公室出臺的《互聯網信息服務算法推薦管理規定》(以下簡稱《算法規定》),《征求意見稿》在違法責任方面的規定較為簡略。《算法規定》針對服務提供者的違法情形劃定了詳細的違法責任,《征求意見稿》亦可在違法責任部分針對不同的違法情形劃分責任類型,為網絡服務者、使用者以及執法者提供明確的行為指引。
安全牛
中國信息安全
一顆小胡椒
深圳市網絡與信息安全行業協會
安全牛
CNCERT國家工程研究中心
安全圈
中國信息安全
一顆小胡椒
商密君
聚銘網絡
系統安全運維