《域外通訊》vol.1(1):英美「關鍵信息基礎設施」的法概念解讀

2020-12-05 騰訊網

第74期

《新技術法學·域外通訊》是新技術法學研究小組內部分工後,由域外通訊編寫小組推出的一份動態資訊。其主要目的是通過收集、翻譯和彙編域外新技術法學領域最新動態和學術前沿,為國內相關問題比較研究提供參考,起到他山之石的作用。域外通訊的主要內容涉及域外法律規制、動態資訊、前沿問題、學術研究等若干方面。從本期開始,新技術法學公眾號將推送第一期域外通訊內容。往後,域外通訊將作為新技術法學公眾號正式板塊與大家見面。如有疏漏,敬請讀者指正;如有建議,歡迎讀者留言!

《域外通訊》vol.1(1):英美「關鍵信息基礎設施」的法概念解讀

1.英國

2007年英國設立了國家基礎設施保護中心(Centre for the Protection of National Infrastructure,CPNI),專司為英國企業和組織的基礎設施提供安全諮詢保護,並對「關鍵國家基礎設施」(Critical National Infrastructure,CNI)的概念進行了界定。首先,英國確定了「關鍵國家基礎設施」的行業範圍為化工、核能、通信、國防、應急管理、能源、金融、食品、政府、醫療、航天、交通運輸和水務等十三個方面。[1]

但值得注意的是,英國並未將十三個部門的信息基礎設施都涵蓋到關鍵範疇中。CPNI認為英國政府對CNI中Critical的立場是,「關鍵國家基礎設施」還必須是十三部門中那些關鍵要素,例如重要設備、系統、網絡以及從事操作和運營的重要人員。同時,英國也為「關鍵」設置了兩項危及要件,即「a) Major detrimental impact on the availability, integrity ordelivery of essential services–includingthose services whose integrity, if compromised, could result in significantloss of life or casualties–taking into accountsignificant economic or social impacts; and/or. b) Significant impact onnational security, national defence, or the functioning of the state.」從其「and/or」的條件連接詞設計來看,a款與b款的「且」關係與「或」關係皆可使得危機要件成立,換而言之滿足a、b任意條款皆可滿足「Critical」的危及要件。即關鍵要素停運或受損,a)會對社會經濟造成重大影響,對服務完整性造成影響,包括完整性受損會導致重大人員傷亡,或;b)會對國家與國防安全造成影響。

除了CPNI定義的「關鍵國家基礎設施外」,英國國家網絡安全戰略(2016-2021)還將其他容易遭受網絡安全攻擊並對英國經濟、社會與國家安全造成損害的企業與社會組織納入「關鍵國家基礎設施」的考量中來,並將這些企業與社會組織主要概括為5個類別:一是在研發或智慧財產權具備巨大優勢的重要企業;二是個人信息數據擁有者;三是容易對國家經濟、榮譽與安全造成影響的高威脅目標:如重大媒體;四是高端數位技術提供商;五是保險、投資、監管、專業諮詢組織等。[2]這是英國的一個創新之處,其不僅細化了設施概念中的關鍵要素,還在一定程度上突破了美國傳統的部門範圍劃分法。

2.美國

儘管美國在1996年7月15日第13010號行政令中首次提出「關鍵基礎設施保護」(CriticalInfrastructure,CI)這一概念,但是迄今為止,美國並未形成統一的「關鍵信息基礎設施保護」的概念。根據美國《愛國者法案》(USA Patriot Act of 2011)第1016條e款的規定來看,關鍵基礎設施包括「失效或被破壞會給美國國家、社會及公共安全造成嚴重不良影響的關鍵設施。」[3]2013年歐巴馬政府時期,美國國土安全部門對關鍵基礎設施進行調整並按聯邦部門進行劃分,初步在國土安全下形成了包括政府系統、通信、交通、能源、金融、水務、醫療、公共事業、工業、糧農、應急、國防、化工、商務、信息技術、核設施等16個部門範圍,並依據條塊管轄原則,確立了相應設施的安全管轄。

2018年11月16日,美國總統川普籤署了《2018年網絡和基礎設施安全局法案》(Cybersecurity and Infrastructure Security Agency Act of 2018)將原國土安全下的國家安保計劃司升級為聯邦級別網絡和基礎設施安全局,在聯邦系統內部初步形成了網絡安全下的「關鍵基礎設施」保護概念。[4]2020年2月12日,美國總統川普籤署第13905號行政命令《通過負責任地使用定位、導航與時間服務增強國家恢復力法案》(Strengthening National Resilience Through Responsible Use ofPositioning, Navigation, and Timing Services)。該法案主要涉及將定位、導航與時間服務(註:在系統安全管理中,時間篡改被認為是對系統具有關鍵安全影響的因素,時間修改權限通常只有系統安全管理員一級才享有)納入到「關鍵基礎設施」中來。[5]從信息安全的角度出發,美國的「關鍵信息基礎設施」同樣可以概括為範圍要件「16行業+定位、導航與時間服務」+危及要件「失效或被破壞會給美國國家、社會及公共安全造成嚴重不良影響」。

[2]參考:National Cyber Security Strategy 2016-2021, November 2016 by HMgovernment.

[3]參考:USA Patriot Act of 2011.1016(e).

[4]參考:H.R.3359- Cybersecurity and Infrastructure Security Agency Act of 2018

https://www.congress.gov/bill/115th-congress/house-bill/3359?__cf_chl_jschl_tk__=5c5ad00178ca1a0d960af3ccb661c9dbeb0a6d53-1606052250-0-AQNEma9lav8vr-7oIhCOgZMqcDFSShwVgQoibyEBUtnfcimnRt_NYSpaLfqhhv_YXTVtcAclgZdjJPLJAao-XEce6d2K4jALvV8LZ_nEU2uWpE1MlToZnFRJr4uHdW2QkFh_XgHc0PCQbImyF6fkou8u3LhevVjliXfmkSKCgsypiB0JC-c5DVMyj4VXYkd1IVgjpzuQTL7pW3rFA5owXlgbo9DFX7Mq80rKmUksKtRLxPuf7t-1fbxQ_USlynPD8hHerkwJlcWC197RTJglnr_NVth09I9WcCAy-hFDG7wk8EMhboH7JYg0V9scLw4cmokDa54GYxRHFMwfAK6xaSPAVIPg39iEGaIbZhFX6p5i

[5]參考:Strengthening National Resilience Through Responsible Use ofPositioning, Navigation, and Timing Services

https://www.whitehouse.gov/presidential-actions/executive-order-strengthening-national-resilience-responsible-use-positioning-navigation-timing-services/

主編:夏晨斌

整理:夏晨斌

編輯:謝新康

審核:鄭飛、夏晨斌

【資訊系列】

【文章系列】

「新技術法學」成員規則

一、「新技術法學」是一個民間自治研究小組,以「究新技術法理,鑄未來法基石」為基本理念,主要以電子期刊、會議論壇、研究項目、正式出版物、各類自媒體、案件代理等形式開展理論與實踐活動,成員之間互相督促,共同學習進步。

二、「新技術法學」下轄五個研究小組:

(一)《新技術法學》電子期刊編輯小組;

(二)《新技術法學·國內季報》編寫小組;

(三)《新技術法學·域外通訊》編寫小組;

(四)「新技術法學」自媒體文章寫作小組:小組成員每3個月應至少撰寫1篇自媒體原創文章(文章內容和形式不限,只要與「新技術法學」相關即可);

(五)「新技術法學」成果編輯小組。

三、歡迎認同「新技術法學」基本理念和成員規則的各界朋友和學生加入「新技術法學」,成員基本規則如下:

(一)所有成員應積極參與新技術法學的各項活動,同時鼓勵撰寫自媒體原創文章;

(二)所有成員均應參與年度《中國新技術法治發展報告——大數據、區塊鏈與人工智慧》編寫工作;

(三)高校教師和科研院所的研究人員,應加入《新技術法學》電子期刊編輯小組,同時鼓勵加入其他研究小組;

(四)實務工作者、在讀碩士和博士研究生,應至少選擇加入以下1個研究小組:《新技術法學·國內季報》編寫小組、《新技術法學·域外通訊》編寫小組、「新技術法學」自媒體文章寫作小組;

(五)在讀本科生,應加入《新技術法學·國內季報》編寫小組和「新技術法學」成果編輯小組;

(六)如因個人原因等,可以隨時退出。

四、「新技術法學」顧問:

梁雅麗,北京市京都律師事務所高級合伙人,京都刑辯研究中心主任

張志同,北京市京潤律師事務所主任,中國社會科學院碩士研究生實踐導師

五、「新技術法學」成員名單:

鄭 飛,北京交通大學法學院副教授,北京市京都律師事務所執業律師

曹 佳,嘉興學院文法學院講師,中國政法大學法學博士

周志剛,廣西地方法治與地方治理研究中心助理研究員

徐立霖,重慶市某法院法官

夏晨斌,贛州市某司法局公職律師,中國法學會會員,海南大學法學碩士

鄭應偉,北京市兩高律師事務所律師,中國政法大學法學碩士,德國漢堡大學歐盟國際法學碩士

劉為同,北京市京都律師事務所律師

呂 婷,北京市大成律師事務所律師

聶真璇子,北京市環球律師事務所(上海)律師

杜雅帆,江西公仁律師事務所律師

陶柳青,AP China美元基金投資分析師,愛丁堡大學LLM.

馬國洋,中國政法大學司法文明專業博士研究生

郭嘉豪,華盛頓聖路易斯分校J.S.D. 波士頓大學LL.M.(智慧財產權方向)

史一帆,北京交通大學法學院憲法與行政法學專業碩士研究生

楊默涵,中國政法大學網絡法學專業碩士研究生

李雅健,中國政法大學證據法學專業碩士研究生

鄭卓奇,中國政法大學民商法學專業碩士研究生

李 昊,中國政法大學比較法學專業碩士研究生

陳曉慧,澳門大學法學院刑法學專業碩士研究生

孫宇鵬,黑龍江大學法學院經濟法學專業碩士研究生

程淑窈,西南政法大學法學理論專業碩士研究生

劉廿一,北京交通大學法學院本科生

李思言,北京交通大學法學院本科生

錢玉仙,北京交通大學法學院本科生

龍健寧,北京交通大學法學院本科生

郭 佳,北京交通大學法學院本科生

符 繽,北京交通大學法學院本科生

萬勤梅,北京交通大學法學院本科生

譚春陽,北京交通大學法學院本科生

劉 軍,西北民族大學法學院本科生

謝新康,大連海事大學法學院本科生

陳 旭,南京工業大學法學院本科生

……

究新技術法理

鑄未來法基石

ID:

NTLaw2019

相關焦點

  • ...面面觀】做好關鍵信息基礎設施安全防護 打造網絡安全「金鐘罩」
    2017年6月實施的《網絡安全法》用大量篇幅規定了關鍵信息基礎設施保護相關內容,進一步界定了關鍵信息基礎設施範圍,同時對攻擊、破壞我國關鍵信息基礎設施的境外組織和個人規定相應的懲治措施等,國家關鍵信息基礎設施網絡安全迎來了新發展。
  • 比較法視野下的英美證據法
    從寫作視角來看,達馬斯卡主要是談普通法系的證據法,特別是普通法系證據規則得以存在的基礎,作者選取的視角為大陸法系,其從大陸法系的角度出發,對普通法系證據規則得以存在的基礎進行審視,最後得出兩大法系特別是普通法系證據法的發展趨勢。  達馬斯卡是比較法研究的大師,他生活在大陸法系傳統的南斯拉夫,而後又工作於英美法系傳統的美國,可以說成長於大陸法系,發展於英美法系。
  • 沈紅雨:「一帶一路」背景下國際商事訴訟與域外法查明制度的新發展
    這與普通法普遍將域外法視為「事實」,由當事人證明的做法是不同的。當然,從1966年美國《聯邦民事程序規則》(FRCP)增加第 44條第1款的規定看,其規定法官在適用外國法時,可以司法認知的方式直接援引外國法,因此美國的立場也由「事實說」逐步轉向大陸法系的「法律說」。(該款規定:「一方當事人如要提出涉及外國法的事項,需要通過訴狀或其他合理的書面形式作出通知。
  • 《唐代域外天文學》:古代世界文明共同體的明珠
    1.3 「較靈臺候簿」:案件的判決及結果解讀 第二章 唐代域外天文學來華的中外交流大背景 2.1 佛教來華之路徑 2.2 佛經的翻譯和佛經天文學來華 2.3 密教經典的翻譯與唐代域外天文學的輸入 第三章 唐代密教經典中的天文學
  • 北碚區13家單位關鍵信息基礎設施遭受網絡攻擊,原來是這樣
    演習中,綿陽市組織5支攻擊團隊採取不明確攻擊源、攻擊手段等方式,將北碚區信息中心、重慶市第九人民醫院等13家單位的關鍵信息基礎設施作為網絡滲透目標,隨機發動網絡攻擊,以獲取關鍵信息基礎設施系統管理控制權限即宣告網絡滲透成功。北碚區組建3支防護團隊參與護網行動。
  • 講座預告 | 範東睿:「信息高鐵」——國家自主信息基礎設施
    目前,人類製造的計算機系統在處理單個實時任務時遊刃有餘,但在大規模的數據信息的實時處理上,還是存在運作效率不足等問題。為了解決上述問題,中科院計算所給出了「信息高鐵」這一解決方案,以高通量計算,力求達到「高並發、強實時、確定性、內生安全」等目標。
  • 【學習網信法規】學習宣傳貫徹《中華人民共和國網絡安全法》 應知...
    4.國家對哪些關鍵信息基礎設施實行重點保護?答:國家對公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務等重要行業和領域,以及其他一旦遭到破壞、喪失功能或者數據洩露,可能嚴重危害國家安全、國計民生、公共利益的關鍵信息基礎設施,在網絡安全等級保護制度的基礎上,實行重點保護。關鍵信息基礎設施的具體範圍和安全保護辦法由國務院制定。
  • 土地講堂:土地整治概念解讀及中國土地整治介紹(NO.1)
    多個概念的區別  土地整治作為一種國土資源系統近年來提出的新名詞,更多的是一種概括性的概念,它包括的土地整理、土地復墾以及土地開發。為提升耕地的質量,改善耕作條件,大幅度提升優質耕地比重,2001年以來,全國統籌推進田、水、路、林等綜合整治,通過歸併零散地塊,建設小型農田水利設施,完善農田耕作道路和防護林網,建成了2億多畝高產穩產基本農田,提高了農田的排灌能力、抵禦自然災害的能力和機械化耕作水平,農業綜合生產條件明顯改善。
  • 在歷史厚重與時代氣息間尋覓債法
    對此,陳華彬教授所著《債法通論》體例嚴明,內容創新,反映了當今國際和民法學界對於債法的最新研究水平,具體而言,其前衛性及前瞻性表現如下:第一,從比較及歷史研究的視角釐清了民法上債的概念與民間所謂的債、固有法上的債的區分及界定了債的涵義。在我國民間,債的涵義甚為狹窄,專指金錢債務;於固有法上,債的涵義則源遠流長。
  • 能源網際網路是新型基礎設施建設的核心驅動力
    本文先概述信息基礎設施發展過程和現狀,提出信息和能源基礎設施一體化理念,認為能源網際網路是融合基礎設施的典型代表,是新型基礎設施建設的重要組成部分和核心驅動力。  一、基礎設施與信息基礎設施  基礎設施(Infrastructure)一詞從上世紀20年代開始被用作公路、電網、電話、橋梁以及鐵路等類似公共設施的總稱,為工業經濟的發展起到了支撐作用。
  • 小學1-6年級數學基礎概念:質數、合數
    小學1-6年級數學基礎概念:質數、合數   什麼叫質數?   質數又稱素數。指在一個大於1的自然數中,除了1和此整數自身外,沒法被其他自然數整除的數。換句話說,只有兩個正因數(1和自己)的自然數即為素數。比1大但不是素數的數稱為合數。1和0既非素數也非合數。
  • 「建築界」打造城市1毫秒時延圈,F5G全光網構築智慧城市信息的基礎...
    華為企業傳送接入領域總裁金志國分享了全國多個智慧城市建設的經驗,並提出F5G全光網是智慧城市的信息基礎設施,與水、電、氣、路等傳統基礎設施具有同等重要的地位。武漢,2020年11月12日] 今日,第六屆武漢國際光谷論壇(WIOF2020)在武漢光谷科技會展中心召開。
  • 圖解《數據安全法(草案)》
    前言7月2日,中國人大網公布了《數據安全法(草案)》(以下簡稱「草案」)並進行徵求意見,引起廣泛關注,本文將採用圖表的方式進行草案解讀與分析。圖文解讀數據是什麼?從採集、傳輸、存儲、處理、交換、銷毀等全生命周期出發,對網絡數據安全的關鍵技術進行規範,如下圖:
  • 石家莊小學1-6年級數學基礎概念:互質數
    石家莊小學1-6年級數學基礎概念:互質數   什麼叫互質數?   定義及定理:對於兩個數來看 ,公因數只有1的兩個數,叫做互質數。對於多個數來看(教材定義) 若干個最大公因數只有1的正整數,叫做互質數。
  • 邊疆研究的域外資源與比較可能|現代|法國|美國|語境|民族主義...
    通過梳理美國、法國和泰國邊疆概念的研究個案,力圖從理論和實踐的層面揭示邊疆研究所具有的域外資源及其比較可能,為更全面地認知中國邊疆研究提供必要的外部視角。  關鍵詞:邊疆研究;域外資源;美國;法國;泰國
  • RS485通訊基礎及通訊應用詳解
    導讀 要搞清楚RS485通訊我們要先搞明白什麼是通訊,通訊就是兩個設備之間0、1代碼的傳遞,0-低電平,1-高電平。
  • 回歸分析的基礎概念1:什麼是變量、自變量、因變量和「啞變量」
    大家好,我是許栩,歡迎來到我的專欄《從入門到高手-線性回歸分析詳解》,這是專欄的第一篇文章,介紹幾個回歸分析的基礎概念:變量、自變量、因變量和「啞變量」。常用的定量預測方法包括時間序列預測法與回歸分析預測法。時間序列預測法是以內生數據(也就是歷史需求數據)為分析對象的預測方法,而回歸分析預測法則以外生數據(或稱解釋性數據,比如促銷)為分析對象。
  • 淺析RFID的基本概念和兩類關鍵技術
    第1頁:RFID技術的源起  RFID射頻識別是一種非接觸式的自動識別技術,它通過射頻信號自動識別目標對象並獲取相關數據,識別工作無須人工幹預,可工作於各種惡劣環境。RFID技術可識別高速運動物體並可同時識別多個標籤,操作快捷方便。
  • 似曾相識一《個人信息保護法(草案)》淺析
    一方面,其繼承和發展了《民法典》、《網絡安全法》勾勒出的個人信息保護框架,豐富了相關內容,保持了立法的延續性。另一方面,其在個人信息定義、域外效力、處罰力度(罰金可能高達五千萬或年度營業額5%)以及個人信息處理的法律基礎等方面,又開放性地借鑑了包括GDPR在內的域外主流數據立法,在現有法律法規的基礎上實現了突破。
  • 論京杭大運河區域生態基礎設施戰略和實施
    1.1早期規劃實踐和理論中體現出來的生態基礎設施建設思想  早在100多年前(1879-1895),Olmsted和Eliot就將公園、林蔭道與查爾斯河谷以及沼澤、荒地連繫起來,規劃了至今成為波斯頓驕傲的「藍寶石項鍊」(KmeraldNecklace)。