对《海南自由贸易港网络安全条例(征求意见稿)》的完善建议
建设更高水平的自由贸易港网络安全环境
——对《海南自由贸易港网络安全条例(征求意见稿)》的完善建议
《海南自由贸易港网络安全条例(征求意见稿)》确立了海南自由贸易港网络安全与数据跨境流动安全治理的基本制度框架,包括网络安全监管相关执法活动的职权配置、网络运营者维护网络安全的主体责任、网络安全风险防范及处置的具体措施等。
8月3日,海南省互联网信息办公室公开发布《海南自由贸易港网络安全条例(征求意见稿)》(以下简称《征求意见稿》)公开征求意见。意见反馈截止时间为2026年9月4日。
作为海南自由贸易港建设的重要法治保障,《征求意见稿》确立了海南自由贸易港网络安全与数据跨境流动安全治理的基本制度框架,包括网络安全监管相关执法活动的职权配置、网络运营者维护网络安全的主体责任、网络安全风险防范及处置的具体措施与数据跨境流动安全的特别规制模式等,为海南自由贸易港国际竞争力的增强提供了重要支撑。但在Token(词元)等数据生产要素经济价值日益凸显的背景下,《征求意见稿》在不同权力主体的职权配置衔接、针对网络运营者的监管举措与网络安全治理中用户数据权益的保障等方面还可以进一步完善。
科学配置职权,实现高效协同治理
相较于其他行政执法领域,网络安全与数据安全监管具有牵涉范围广、对响应处理效率要求高、线上内容管控与线下基础设施调适相联动的特点,需要确定网络安全日常监管与风险防范处置的统筹协调主体。对此,《征求意见稿》明确了海南省县级以上人民政府网信部门对属地网络安全监管工作的统筹协调职责,并赋予其责令网络运营者改正妨害网络安全违法行为,并在必要时予以处罚的行政执法权限。同时,通信管理、公安、国家安全与工信部门在网信部门的统筹下,分别在自身法定职责范围内履行相关网络安全、数据安全治理与保障职能。此外,还建立了海南省人大常委会对《征求意见稿》实施状况的动态评估机制,确保省人大常委会的执法监督职责落到实处。
但《征求意见稿》对网络安全监管执法活动统筹协调方式的规定主要限于风险处置层面,建议在总则中增加有关上述行政主体之间信息共享与联合执法机制的规定。首先,可探索建立涉网络安全执法信息共享平台。公安机关等行政主体在履行自身法定职责过程中发现、收集的涉网络安全案件线索应及时同步至网信部门,以便后者高效研判是否存在网络安全风险、是否有必要启动法定风险处置程序。其次,应当在制度层面确立网信部门会同其他行政执法机关对网络安全违法行为进行调查、在各自职权范围内分别作出处置的执法模式。这样既可以提升执法效率,又便于贯彻、落实行政处罚法规定的“一事不二罚”原则。
创新监管模式,压实网络运营者的主体责任
在网络安全与数据流通领域,行政监管通常呈现出“监管部门—网络运营者—用户”格局。但网络运营者突破单纯的行政相对人身份,在网络安全治理中扮演着独特的制度角色。根据网络安全法与《征求意见稿》的有关规定,网络运营者首先应履行平台安全性建设与风险报告义务,从技术层面构建企业网络安全应急处理机制,并及时报告有关安全事件。其次,网络运营者管理用户发布信息的职能得到法律确认,并转化为一项法定义务。网络运营者有权对用户发布信息的合法性进行独立判断,并在必要时采取相应处置措施。最后,网络运营者有义务配合建立网络数据分类分级制度,并设计数据跨境流动的相关安全机制。上述制度设计表明,在网络安全与数据流通领域,网络运营者已由消极的被监管者转变为积极主动的治理者。
这使得网络运营者在参与数字基础设施建设的同时具有管理平台信息的义务,其行为应受到更加严格的监管。但《征求意见稿》针对网络运营者的监管措施仍有薄弱之处。首先,建议增加有关网络运营者个人信息保护义务的规定。应根据海南自由贸易港建设实际对网络安全法中的用户信息保护制度予以细化,并为网络运营者因管控用户信息所产生的纠纷提供相应行政裁决、救济路径。其次,建议增加网信部门对网络运营者进行日常监督管理方式的有关规定。如网络运营者加强平台安全性建设所使用的技术方案应向网信部门备案,以作为认定其是否履行网络安全保障法定义务的依据之一;网信部门可对网络运营者履行自身法定义务的情况进行抽查;建立面向公民、法人及其他组织的网络安全违法行为线索收集渠道等。最后,建议增加网络运营者未履行网络安全与数据安全保护义务的相应罚则。
优化风险预防措施,保障用户数据权益
作为我国对外开放的前沿地带,海南自由贸易港面临数据跨境流通的重大机遇。这使得如何更加全面地保护网络信息安全法益成为《征求意见稿》需要解决的关键问题。因此,相较于网络安全法等法律法规,《征求意见稿》针对网络信息安全设置了更严格的风险预防与规制措施。一方面,《征求意见稿》对用户在发布网络信息时所需履行的法定义务作了较详细的规定。根据《征求意见稿》要求,用户不得在网络空间发布法律或行政法规禁止传播的信息、有害信息、虚假信息及实施违法犯罪活动的相关信息。另一方面,《征求意见稿》强调网络运营者在网络信息安全防护中的主体责任,以便更加高效地阻断违法信息传播。其规定,对于“法律、行政法规禁止发布或者传输的信息”,网络运营者在发现后应当及时对其采取阻断传播、消除信息、保存记录等处置措施,并向有关主管部门报告。
但在《征求意见稿》确立的网络信息安全保障模式中,判断网络信息是否存在违法、有害或虚假情形的裁量权实际上主要由网络运营者行使,且运营者具有消除违法信息的法定权限。这一设计可能引发网络运营者不当限制或损害用户数据权益的风险。网络信息既可能是发布者个人思想、观点的载体,也可能成为具有较高经济价值的生产要素。因此,网络中的用户数据权益关系到言论自由、财产等基本权利,应当审慎对其加以干预。对此,建议增加信息发布者对网络运营者处置行为的异议机制,并尽快制定国际互联网信息负面清单,为用户数据权益提供高效救济路径。
没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。《征求意见稿》基于海南自由贸易港更高层级、更全方位对外开放的实践,在网络安全标准化、互联网信息负面清单制定、跨境数据流通规制等方面进行了积极、有益的探索,统筹发展和安全,实现公共利益与经济效益的平衡。《征求意见稿》还可以在监管模式塑造、数据权益保障等方面做更加细致、科学的规定,以更好地为海南数字经济发展与网络生态治理保驾护航。
(作者单位:西南政法大学行政法学院)

