第一章 网络安全的体系界定与法律治理机制 1
一、网络安全中的“网络”及相关概念 1
(一)网络、互联网、信息网络的概念辨析 1
(二)网络、互联网、信息网络的立法选择 5
(三)未来网络 7
(四)智慧社会与智慧网络 11
二、网络安全的体系界定 13
(一)网络安全与网络空间安全、信息安全的区分 13
(二)网络安全的立法界定 15
(三)多维视域下的网络安全的体系界定 16
三、网络安全形势及其法律治理要求 25
(一)网络安全形势 25
(二)网络安全的法律治理要求 29
四、网络安全的法律治理机制 31
(一)网络安全的法律治理机制的指导思想 31
(二)网络安全的法律治理机制的基本理念 34
(三)网络安全的法律治理机制的目标和基本内容 38
(四)网络安全的法律治理机制的进路:技术与法律耦合 39
五、网络安全的法律治理体系 42
(一)网络安全的法律治理体系的基础框架 42
(二)《网络安全法》与相关立法的协同治理 45
(三)网络安全的法律治理的结构与机理 50
(四)网络安全的国际法律治理机制 52
第二章 网络安全法律与政策的全球实践 62
一、全球网络安全发展的整体检视 63
(一)全球网络安全发展的现状 63
(二)全球网络安全发展的背景 68
(三)全球网络安全发展的威胁 71
二、美洲网络安全治理的实践发展 74
(一)美国网络安全政策与立法 74
(二)加拿大网络安全政策与立法 81
三、欧洲网络安全的实践发展 84
(一)欧盟网络安全政策与立法 84
(二)德国网络安全政策与立法 86
(三)英国网络安全政策与立法 88
四、国际组织网络安全的实践发展 91
(一)联合国网络安全实践发展情况 91
(二)北大西洋公约组织 95
五、全球网络安全实践发展的困难与应对 98
(一)发展困难 98
(二)发展应对 103
第三章 网络运营者的安全保障义务 109
一、网络运营者安全保障义务的基本界定 110
(一)网络运营者的概念及内涵 110
(二)安全保障义务的法律性质及基本内容 114
二、网络运营者安全保障义务的适用局限与实现困境 119
(一)网络运营者安全保障义务的私法适用局限 119
(二)网络运营者安全保障义务的公法实现困境 123
三、网络运营者安全保障义务的域外法考察及其经验借鉴 127
(一)网络运营者安全保障义务的域外立法考察 127
(二)网络运营者安全保障义务域外立法对我国的启示及借鉴 133
四、网络运营者安全保障义务的制度完善 135
(一)制度完善的前提:价值定位与基本立场 135
(二)网络运营者安全保障义务的体系协调 136
(三)网络运营者安全保障义务的路径选择 139
(四)网络运营者安全保障义务的配套制度安排 143
第四章 网络安全治理中的政府定位与监管机制 146
一、网络安全观的滥觞与价值追求 146
(一)网络安全治理的发展历程 146
(二)网络安全治理的基本特征 152
(三)网络安全治理的价值追求 156
二、网络安全治理中的政府定位 160
(一)政府角色的宏观定位 160
(二)政府角色的中观定位 165
(三)政府角色的微观定位 169
三、网络安全治理中监管机制的路径优化 174
(一)完善网络安全立法 174
(二)健全网络安全监管体制 178
(三)加强关键信息基础设施保护 181
(四)优化网络信息安全管理 186
(五)提升监测预警与应急处置能力 189
(六)加强国际交流与合作 192
第五章 行业协会在网络安全治理中的法律地位 195
一、行业协会参与网络安全治理的法理逻辑 196
(一)网络安全由单一治理走向综合治理的治道变革 196
(二)行业协会的法律属性与网络安全治理的内在契合 199
二、行业协会参与网络安全治理的现状考察 202
(一)行业协会参与网络安全治理的立法现状 202
(二)行业协会参与网络安全治理的实践现状 207
(三)行业协会参与网络安全治理的问题评析 212
三、行业协会参与网络安全治理的域外经验 221
(一)美国网络安全治理中的行业自律——以美国在线隐私联盟为例 223
(二)英国网络安全治理中的行业自律——以网络观察基金为例 224
(三)德国网络安全治理中的行业自律——“受规制的自我规制”模式 226
(四)日本网络安全治理中的行业自律——“官民合作”治理模式 228
(五)域外经验对我国行业协会参与网络安全治理的启示 229
四、行业协会参与网络安全治理的制度完善 231
(一)完善行业协会参与网络安全治理的立法 232
(二)推动行业协会法人治理结构的变革 234
(三)健全行业协会参与网络安全治理的自律机制 236
(四)加强行业协会参与网络安全治理的外部监督 238
(五)构建行业协会与相关主体的网络安全治理合作机制 239
第六章 网络基础设施的安全保障及其法律治理 244
一、总体国家安全观视域下的网络与网络基础设施 245
(一)总体国家安全观对“网络”与“网络基础设施”的要求 245
(二)“网络基础设施安全”治理的物质基础与价值表达 247
(三)“网络基础设施安全”相关的制度考察与发展方向判断 252
二、网络基础设施的技术分野与安全挑战 261
(一)以网络基础设备为对象的传统安全检视 261
(二)以网络底层数据为对象的网络信息安全保护 264
(三)以“黑箱化”算法为对象的网络逻辑监管 265
(四)以5G网络通信技术为代表的未来网络安全关切 267
三、我国网络基础设施安全风险应对策略的理论分析 271
(一)对传统安全风险线上演进与线下蔓延的警惕 271
(二)对网络底层数据保护的重视 272
(三)对网络基础运行逻辑风险的防范 276
(四)对全球视野下的5G网络通信网络的安全预判 277
四、我国网络基础设施治理相关体系的完善 283
(一)理论层面:以全球网络资源合理分配为价值导向 283
(二)实践层面:构建网络基础设施安全保障的系统化治理体系 287
第七章 数据安全与个人信息保护的法律治理 296
一、数据安全与个人信息保护的内涵厘清 296
(一)大数据、数据安全与个人信息 296
(二)个人信息权 300
二、数据安全与个人信息保护法律治理面临的挑战 304
(一)个人信息侵权现状的挑战 304
(二)个人信息立法滞后的挑战 310
(三)传统司法规则滞后的挑战 317
(四)数据主权备受冲击的挑战 322
(五)国际合作安全困境的挑战 324
三、数据安全与个人信息保护法律治理的基本框架 328
(一)数据安全与个人信息保护法律治理的目标 328
(二)数据安全与个人信息保护法律治理的原则 330
(三)数据安全与个人信息保护法律治理的域外经验 334
四、数据安全与个人信息保护法律治理的实现路径 342
(一)数据安全与个人信息保护法律治理的路径 342
(二)数据安全与个人信息保护法律治理体系 344
(三)数据安全与个人信息保护法律治理的具体措施 346
第八章 网络攻击行为的法律规制 353
一、网络攻击行为的类型与形势 354
(一)技术手段视角下的网络攻击类型 354
(二)网络攻击行为的层次 357
(三)网络攻击形势及其对网络安全的挑战 364
二、网络攻击行为发生的原因 367
(一)违法成本与收益反差巨大 367
(二)安全漏洞普遍存在 369
三、网络攻击行为治理的法律框架 371
(一)实然层面 371
(二)应然层面 376
四、攻击端治理 380
(一)黑客攻击的动机分析 380
(二)黑客攻击的一般流程 381
(三)源头治理黑客攻击行为 382
五、防御端治理 385
(一)个人终端 385
(二)企业终端 387
(三)关键信息基础设施运营者 390
(四)互联网安全厂商 393
六、体系化治理 395
(一)技术保障 395
(二)行业自律 397
(三)行政管理 398
(四)社会监督 400
(五)司法执行 402
第九章 总体国家安全观视野下网络泄密的法律治理 404
一、国家秘密视野下的网络泄密 405
(一)保密维度下的网络安全 405
(二)网络安全与国家秘密安全 406
(三)网络安全与网络平台数据安全 407
二、总体国家安全观对网络泄密法律治理的统领 409
(一)总体国家安全观的把握重点 409
(二)网络环境下国家秘密泄露的主要特征 410
(三)网络平台数据泄露的主要特征 416
(四)总体国家安全观指导下网络泄密法律治理的基本原则 422
三、积极预防引起核心国家秘密泄露的内部风险 425
(一)核心国家秘密重点保护的必要性分析 425
(二)网络安全语境下核心国家秘密泄露危险及法律预防现状 430
(三)加大引起核心国家秘密泄露危险行为刑法治理力度的合理性 435
(四)引起核心国家秘密泄露危险行为刑法治理的立法建议 439
(五)基于网络运行安全的泄密监督管理过失责任追究 443
四、合理控制网络平台数据泄露犯罪的收益与成本 449
(一)降低网络平台数据泄露犯罪的收益:控制网络平台数据的再利用价值,打击下游犯罪 450
(二)提高网络平台数据泄露犯罪的“投资性”成本:强化网络平台数据保护责任,打击上游犯罪 454
(三)提高网络平台数据泄露犯罪的“惩罚性”成本:增强网络平台数据泄露监测预警和有关部门的技术侦查能力 458
第十章 网络交易安全的法际协调与制度创新 461
一、网络交易安全保障的领域法诉求:以《电子商务法》为中心 462
(一)网络交易安全法律述评:视阈局限与规则不足 463
(二)《电子商务法》保障网络交易安全的乏力 470
(三)经济法保障网络交易安全之规则缺位 479
(四)网络交易安全保障的领域法思维 481
二、网络交易安全的实体制度保障——以网络教育资源交易为中心 483
(一)网络教育资源交易及其信息安全问题 483
(二)网络教育资源交易的信息泄露及保护难题 487
(三)网络教育资源交易信息的权利化塑造 495
(四)网络教育资源交易的个人信息安全保护 501
(五)网络教育资源交易平台的信息安全法律规制 506
三、网络安全的程序制度保障——以社会保险费征管安全为中心 511
(一)社保费征管信息安全的整体化检视 514
(二)社保费征管信息的理念导向:从稽征经济到信息安全 520
(三)社保费征管信息安全保障的法治进路 529
后记 541