论文部分内容阅读
随着信息技术迅速发展,网络空间安全越发重要,它关系到国家能源、重要基础设施等方面的正常运转,为保护国家网络安全,我国发布了《中华人民共和国网络安全法》。然而,我国《网络安全法》所要保护的网络安全定义上包括:“网络运行安全”、“网络信息安全”,内容上除了狭义的网络安全,还包含“保护个人信息”、“管控违法信息”、“跨境数据流动”等内容,即我国的《网络安全法》在定义与规范上存在出入。本文以ISO/IEC 27032:2012对各术语的定义为基础,通过分析safety与security的含义和异同,明确Cybersafety应翻译为网络空间安全状态,其含义包括了狭义的网络安全与“保护个人信息”、“管控违法信息”、“跨境数据流动”等网络空间中的各种安全问题;同时厘清了Cybersafety与Cybersecurity,以及其与information security(信息安全)、application security(应用程序安全)、network security(网络安全)、Internet security(因特网安全)、Critical Information Infrastructure Protection(CIIP)(关键信息基础设施保护)等术语的关系;最后通过分析国内外网络空间安全立法现状,重点对我国的《网络安全法》进行分析,发现我国《网络安全法》存在定义与规范内容不一致的问题,建议在我国网空间安全立法中引入“Cybersafety(网络空间安全状态)”并对其准确定义,以解决该法定义与内容不相一致的问题,使我国网络空间安全立法定义准确,根基稳固。