㈠ 網路運營者是什麼
網路運營者是網路所有者、網路服務提供者、網路管理者。
《網路安全法》第9條總括性地規定了網路運營者的網路安全義務,即:網路運營者開展經營和服務活動,必須遵守法律、行政法規,尊重社會公德,遵守商業道德,誠實信用,履行網路安全保護義務,接受政府和社會的監督,承擔社會責任。在分則章節中進一步細化了的網路運營者的網路信息安全義務,具體包括:
一、建立信息安全管理制度義務
網路運營者通常是通過公司章程、用戶協議、網路管理制度等對網路平台、用戶進行管理。網路運營者要落實安全管理責任,首先就需要建立健全內部安全管理制度。《網路安全法》第21條規定,網路運營者應當制定內部安全管理制度和操作規程,確定網路安全負責人,落實網路安全保護責任。
二、用戶身份信息審核義務
建立用戶身份信息制度有助於構建誠信的網路空間。《網路安全法》第24條規定,網路運營者為用戶辦理網路接入、域名注冊服務,辦理固定電話、行動電話等入網手續,或者為用戶提供信息發布、即時通訊等服務,在與用戶簽訂協議或者確認提供服務時,應當要求用戶提供真實身份信息。用戶不提供真實身份信息的,網路運營者不得為其提供相關服務。
三、用戶發布信息管理義務
網路運營者對其平台上的信息負有管理義務。《網路安全法》第47條規定,網路運營者應當加強對其用戶發布的信息的管理。信息管理手段包括對網上公共信息進行巡查。工信部《通信簡訊息服務管理規定》、公安部《互聯網危險物品信息發布管理規定》、國信辦《互聯網信息搜索服務管理規定》等規定均要求網路服務提供者對公共信息進行實時巡查。
四、保障個人信息安全義務
網路運營者在運營中會收集大量的個人信息,保障個人信息安全是網路運營者的基本義務。《網路安全法》第40—44條對網路運營者的個人信息保護義務做了較為具體的規定。
五、違法信息處置義務
網路運營者發現其用戶發布的違法信息,應當立即進行處置。《網路安全法》第47條規定,網路運營者發現法律、行政法規禁止發布或者傳輸的信息的,應當立即停止傳輸該信息,採取消除等處置措施,防止信息擴散,保存有關記錄,並向有關主管部門報告。
六、信息記錄義務
網路空間的管理和安全維護依賴於對各類信息的分析、挖掘。《網路安全法》第21條規定網路運營者應當留存網路日誌不少於六個月。網路日誌包括用戶日誌和系統日誌。用戶日誌和系統日誌中的信息應滿足維護網路安全和監督檢查的需要。
七、投訴處理義務
網路運營者建立網路信息安全投訴、舉報制度後,應及時受理並處理有關網信息安全的投訴和舉報。《網路安全法》第49條規定,網路運營者應當建立網路信息安全投訴、舉報制度,公布投訴、舉報方式等信息,及時受理並處理有關網路信息安全的投訴和舉報。
八、報告義務
網路運營者應當將違法信息和信息安全事件向有關主管部門報告。《網路安全法》第47、48條規定,網路運營者、電子信息發送服務提供者和應用軟體下載服務提供者發現法律、行政法規禁止發布或者傳輸的信息的,應當保存有關記錄,並向有關主管部門報告。當發生網路安全事件時,網路運營者也應當向有關主管部門報告。《網路安全法》第42條第2款規定,在發生或者可能發生個人信息泄露、毀損、丟失的情況時,應當立即採取補救措施,按照規定及時告知用戶並向有關主管部門報告。
九、配合監督檢查的義務
網路運營者對有關部門依法實施的監督檢查,應當予以配合。《網路安全法》第49條規定,網路運營者對網信部門和有關部門依法實施的監督檢查,應當予以配合。
《網路安全法》規定的以上義務,還需要通過法規、規章進一步具體化。當《網路安全法》和有關法規對網路運營者的網路信息安全義務有了明確規定之後,《刑法》第286條之一規定的「拒不履行信息網路安全管理義務罪」才具有操作性。