背景

同悠久的文明史相比,人类进入数字时代的时间并不长,但由信息技术革命引发的社会变革却是空前深刻而彻底的,这也导致网络安全议题成为迄今为止“最具魅力”的法律关注。在全球网络安全政策立法兴起的数十年中,2022年也许并不特殊——这一年并没有里程碑式的标志性立法出台,也没有足以引发规范系统调整的重大安全事件发生——一切都在按部就班:欧盟在GDPR之外着力完善它的“三驾马车”,美国在不断制造竞争以维系数字霸权,而中国仍然在尝试建立作为“第三条道路”的数据要素市场。

但这可能恰恰预示了一个新的网络安全法治时代的到来,一个通过建构过程来塑造“安全阶梯”的时代。2022年,一个明显可以观察到的事实是,在网络安全领域,尽管自遥远的“机房”时代就形成的安全内涵并没有发生根本变化,但“法律的工具化”和“工具的法律化”都在变得更为激进。在现实主义者看来,“去中心化”的网络结构使人类社会重回霍布斯所描述的“自然状态”,后工业时代形成的世界格局和主体间关系都变得不再稳定,这或许可以解释为何“进攻性”的政策法律会越来越多的出现。

信息技术革命在本质上就是一场资源替代的革命,当数据资源代替传统物质资源成为主导性的可利用资源时,由数据驱动的人类历史提供了难能可贵的“变局”机会,这必然导致“冲突与对抗”在“冷战”之后再次成为世界的主流。尽管共识和合作仍然存在,但自由主义者所推崇的“相互依赖”似乎正在变得更加困难,例如,“零信任”和“弹性”就成为各国2022年网络安全政策法律的主题词。作为一项秉要执本的“话语力量”,政策法律对于获得新的“主导权”无疑发挥着越来越重要的作用。正如全球数据保护领域逐渐接受欧盟GDPR对于“欧洲主义”的传播产生的积极意义,面对愈发多元的网络安全诉求,各国都在积极寻求自己的“主战场”。

在这种情况下,“安全”和“发展”在各个维度都陷入了不可避免的“零和困境”,休谟问题变得更加突出。鉴于信息技术的快速发展变动,网络安全在相当长的时期内都将是一项“待开发”的法律议题,这使得我们对于全球网络安全政策法律的观察工作更有意义。

为深入研究国内外网络安全政策法律态势,公安部第三研究所网络安全法律研究中心与360集团法务中心联合撰写《全球网络安全政策法律发展年度报告(2022)》,密切跟踪、系统掌握全球网络与数据领域立法热点及敏感问题,积极探索推动中国式现代化网络与数据安全法治发展道路。

导读

报告共分为四大部分:第一部分重点研判2022年全球网络安全政策法律态势,宏观把握立法走向;第二部分通过对2022年法律规制“行动域”的划分,梳理美国、欧盟、英国、法国、德国、俄罗斯、澳大利亚、加拿大、新西兰、新加坡、日本、韩国、巴西、中国等国家和地区在同一“行动域”的立法情况,直观展示全球立法特点和核心内容;第三部分特别新增“2022年全球网络安全研究分析报告盘点”,通过跟踪分析境内外政府机构、知名智库、安全公司发布的网络空间安全威胁、趋势与法治分析报告,更直观、更深刻、更全面地理解全球网络安全政策法律演进的内生驱动;第四部分综合历年特别是2022年以来的全球网络与数据安全态势,对2023年及后续短期内的网络安全政策、立法趋势进行研判。;

目录