近年來,許多國家開始加強互聯網治理,建立起網絡空間的國家戰略。本文整理了部分國家和地區的互聯網治理實踐案例,以供參考。


美國是“多利益攸關方”模式的倡導者,但實際上美國并非不重視政府在網絡空間治理中的作用。在近年來的國家戰略中,美國一方面繼續倡導“多利益攸關方”模式,另一方面則主張通過政府行動保護本國的關鍵基礎設施,應對網絡安全挑戰。
2018 年9 月,美國接連發布《國防部網絡空間戰略》和《國家網絡空間戰略》兩份網絡戰略報告。報告提出:為“保護美國人民、國土及美國生活方式”,需要確保聯邦網絡與信息安全,維護關鍵基礎設施安全,與網絡犯罪作斗爭并完善事件上報機制。為“促進美國繁榮”,需要加速推進數字經濟建設,培育和保護創造力、培養優秀網絡人才。為達到“以實力求和平”目標,一方面需推動各國達成“負責任國家行為”的準則,從而促進網絡穩定;另一方面也要針對“不可接受的網絡行為”,全方位提升溯源能力和形成威懾效應。為“提升美國影響力”,則需與“志同道合”的國家、企業、學術界和民間機構合作,保護“互聯網自由”,推動以“多利益攸關方”模式實現互聯網治理,建設開放、互操作、可靠、安全的互聯網,完善可依賴、可互操作的通信基礎設施,推動形成有利于美國企業創新的海外市場,并幫助美國的盟友、伙伴提升各自的網絡實力,形成網絡空間國際伙伴關系。
美國國會近十余年來通過眾多直接針對互聯網的法案,包括《兒童互聯網保護法》《數字千年版權法》《互聯網免稅法》《通訊信息儲存法》《電子簽名法》《反垃圾郵件法》《反域名搶注消費者保護法》《網絡安全增強法》《網絡安全研究與發展法》《聯邦信息安全管理法》等,內容涉及電子商務、網絡侵權、網絡消費者保護、網絡隱私、網絡犯罪、數據安全、內容管制、網絡知識產權等互聯網治理主要領域。此外,美國還有大量的行政法規和網絡司法判例,不斷地充實和更新傳統法律法規和判例,形成較為完善的互聯網治理法律體系。美國要求網絡安全協調員與聯邦首席信息官、聯邦首席技術官以及國家經濟委員會密切合作。此外,美國對私營部門和民間社會的參與比較重視,注重培養和教育網民互聯網治理知識。

俄羅斯采用政府主導型治理模式,通過構建頂層設計、完善管理機制、制定法律法規、提高技術研發平臺、完善市場環境等路徑,建立了較為完備的互聯網治理工作體系。
近年來,俄羅斯注重加強制度建設與立法工作,接連頒布新版《國家安全戰略》(2015)、《信息安全學說》(2016)等國家戰略和規劃。俄羅斯不斷加強對本國信息資源的管理和控制,包括組建信息戰部隊成立網絡安全事故響應中心,制定實施危機應對計劃,以應對網絡空間安全威脅,增強網絡安全應急響應能力。在治理機制上,俄羅斯政府主張以政府為主導,社會參與的網絡治理工作機制,確保互聯網治理的有效運行。
俄羅斯建立相對完善的互聯網治理法律體系,已經形成了以聯邦信息安全相關法律為主,以相關組織機構或地方政府法律措施為輔,多層級的互聯網治理法律法規體系。俄羅斯主要以《俄羅斯聯邦憲法》為依據,以規范互聯網行為的《俄聯邦信息、信息化和信息網絡保護法》為基礎,先后頒布了《俄聯邦大眾傳媒法》《俄聯邦計算機軟件和數據庫法律保護法》《俄聯邦保密法》《俄聯邦通信法》和《俄聯邦著作權法》等法律法規。此外,俄羅斯還是世界上最早進行電子商務立法的國家之一,發布了一般性信息化法律法規、專項的電子商務法律法規以及電子商務發展計劃等。
俄羅斯一直主張制定國際間網絡空間的行為準則,是“網絡主權”倡導國之一。近年來,通過加強合作、聯合聲明等形式不斷在國際組織和國際社會上發出聲音。2011年,俄羅斯等國向聯合國大會提交了《信息安全國際行為準則》(草案),并在2015 年提交該準則的更新版;2012年,俄羅斯等國在國際電信大會提出議案,成員國政府對互聯網管理以及各國在互聯網資源分配等方面擁有平等權利,加強政府在互聯網發展與管理中的作用;2013 年,俄羅斯在聯合國國際電信聯盟大會上提出“網絡主權”倡議,呼吁世界各國之間加強互聯網發展與管理中政府的作用。

從歐盟2019 年9 月發布的《建設強大的網絡安全》手冊獲悉,網絡安全、信任和隱私是歐洲數字單一市場繁榮的基礎,因此,歐盟采取了一系列相關措施。
當前,歐洲共有6 萬余家網絡安全企業、660余家網絡安全專業機構;在全球國家網絡安全指數排名前20 位的國家中,歐洲國家占據了18 個席位;自20 世紀90 年代初,歐盟就開始資助網絡安全與隱私領域的研究與創新(R&I),截至目前,全歐已有1352 家機構組織參與了132 項R&I 項目。
未來,歐盟將建立歐洲網絡安全產業、技術和研究能力中心,負責網絡協調與支持,以及研究規劃與實施;建設網絡安全國家中心網絡,各成員國將設立一個國家協調中心,以便在該網絡中開展工作,該網絡將支持歐盟的關鍵網絡研究和發展;在網絡安全產業公私合作方面,至2020 年,歐盟委員會與歐洲網絡安全組織(ECSO)簽署的公私合作協議將為網絡安全領域帶來超過18 億歐元的投資。
歐盟制定了大量的網絡法律,包括《網絡犯罪公約》《隱私與電子通信指令》《電子商務指令》《版權指令》等,并要求成員國通過國內法落實歐盟指令。
2018 年5 月,歐盟《通用數據保護條例》在歐盟全體成員國正式生效。這被廣泛認為是歐盟有史以來最為嚴格的網絡數據管理法規。這一條例全面加強了歐盟所有網絡用戶的數據隱私權利,明確提升了企業的數據保護責任,并顯著完善了有關監管機制。條例還要求企業必須以合法、公平和透明的方式收集處理信息,必須用通俗的語言向用戶解釋收集數據的方式,且企業有義務采取一切合理措施刪除或糾正不正確的個人數據。

英國作為互聯網發展起步最早的國家之一,在網絡治理方面積極探索,從立法、行政兩處雙管齊下,同時積極調動社會力量參與治理,形成了一套較為完備的網絡治理體系。
2016 年,英國政府發布《國家網絡安全戰略》。報告指出,英國將在2016~2021 年期間投資約19億英鎊(約合23億美元)用于加強網絡安全和能力。
在國際上,英國不斷擴大與國際伙伴的合作,推動共同安全;投資發展伙伴關系,使得全球網絡空間的發展朝著有利于英國經濟和安全利益的方向發展,發揮英國影響力;同時通過雙邊和多邊合同,包括歐盟、北約和聯合國,加強網絡安全。
在國內,英國政府與私營和公共部門合作,確保個人、企業和組織采取措施保持自身的網絡安全。同時,英國利用工業界的能力,開發和應用主動式網絡防御措施,以提高網絡安全水平。
英國政府意識到,單憑一己之力很難應付龐雜繁復的網絡治理工作,必須巧妙地調動社會力量才能提高治理效率。為此,英國政府十分重視對網民的教育,努力提高網民素質,大力倡導網民自律,引導他們自覺參與網絡治理活動,使他們在網絡治理中發揮出重要作用。與此同時,英國政府還主動提供技術支持,為網絡治理保駕護航。
在英國政府的大力倡導下,網絡技術安全已被設立為一門必修課,成為個人教育中的重要組成部分。英國政府規定每一個五歲以上的兒童都要學習“打包、壓縮、標記”等網絡安全技術,目的是幫助孩子們形成在網絡上保護個人隱私的習慣,例如不能在網絡購物中輕易讓人知道自己的行蹤。

日本互聯網監管機構比較精簡,有明細的分工又有合作,官方和民間機構并存;互聯網立法上針對特定人群和特定領域有細致的法律;互聯網治理上有嚴格的行業自律。
在網絡安全與治理方面,日本設置了互聯網監管的政府職能機構,包括總務省、經濟產業省、警察廳、法務公正貿易委員會、法務省、內閣官房、官辦“網絡防衛隊”等。互聯網治理的民間機構包括“手機內容審查運營監管機構”日本網絡安全協會和日本數據通信協會。與此同時,日本還制定了互聯網治理法律法規,如針對青少年網絡使用安全的法案、針對青少年使用手機移動互聯網的法律、網絡信息安全的法案。

韓國是世界上最早建立互聯網審查專門機構的國家之一,先后成立了互聯網信息通信道德委員會、信息通信部、互聯網安全委員會等管理機構。
互聯網安全委員會是韓國管理互聯網內容的專門機構,隸屬于韓國信息和通信部。該委員會的目標是:阻止有害信息在互聯網和移動網絡上的流通;促進健康的網絡文化發展;保護信息用戶權益;開展國際合作;研究、制定相關政策。委員會由來自相關領域的專家組成,負責公正處理并鑒別通過電信網絡傳播給公眾的信息,以及完成事件的評估報告,針對未來可能出現的違法或有害信息形式提出相關的鑒定標準等。

新加坡是世界上網絡普及率較高和率先公開推行網絡監管制度的國家,也是典型的政府主導型網絡監管國家。新加坡政府在強化網絡信息監管和治理方面形成了一套獨特、高效的管理思想和管理體制機制,其組織機制主要涉及內容管理、國家政治安全、行政許可及登記注冊、政策咨詢、公共教育及網絡指導使用等方面。
2016 年,新加坡設立網絡安全局,旨在建立國家網絡安全政策,避免網絡威脅,在優化網絡安全行業的生態系統中推動經濟發展。新加坡在制定網絡安全戰略中確定了四大支柱:第一,建立有彈性的基礎設施。新加坡政府力爭確保能源、水利、信息、銀行業在網絡攻擊的情況下免受損害。2018 年,新加坡通過并執行《網絡安全法案》,旨在積極防護網絡安全,尤其是關鍵基礎設施的安全。第二,創建安全的網絡空間。通過宣傳和教育企業、公民、政府共同合作,讓人們意識到網絡安全的重要性,并把這些轉化成企業可以利用的資源。第三,建立充滿生機活力的網絡安全系統。新加坡不斷吸引世界頂級網絡安全公司入駐,還建立了優質網絡安全專業技能人才庫,推動行業發展。第四,加強國際合作伙伴關系。通過建立基于規則的國際化多邊網絡安全秩序,共同應對跨國網絡威脅。
為了加強公眾網絡健康公共教育,引導網絡社會的倫理導向,提高公眾特別是青少年的網絡安全意識和判斷能力,新加坡把網絡道德與倫理建設、營造積極健康的網絡環境和網絡文化作為一項長期的戰略任務,用體制機制來保障青少年思想教育和實踐養成。新加坡政府為此專門成立了各層次的公眾教育和網絡健康使用指導機構。
新加坡多措并舉,通過立法監管和加強教育,打擊網絡違法犯罪行為。
2019 年10 月,新加坡專門針對網絡謠言和網絡操縱的法案——《防止網絡假信息和網絡操縱法案》正式生效。惡意散播假信息,損害新加坡公共利益的個人最高可判10 年有期徒刑和10 萬新加坡元的罰款;如果企業不愿意配合,將面臨100 萬新加坡元的罰款。
此外,新修訂的新加坡個人資料保護條例從2019 年9 月起正式生效。新條例規定,商家和從業者在收集消費者身份證或副本等證件時,必須向個人或政府個人資料保護委員會解釋其必要性。條例生效后,違例機構將視情節處以罰款,最高100 萬新元。

2016 年,澳大利亞政府制定了《網絡安全戰略》四年規劃,匹配了2.3 億美元的資金支持,構建了澳大利亞網絡安全的基礎,增強了在線威脅感知的能力。
戰略發布以來,澳大利亞在網絡安全方面展開了很多舉措:設立澳大利亞網絡安全中心,匯聚政府網絡安全人才力量,加強應對當前和新興威脅的能力;與企業、政府和學術界加強合作,在5 個首府城市建立聯合網絡安全中心;建立7×24 小時的“環球觀察”(Global Watch)機制,以快速應對網絡安全事件;推出cyber.gov.au 網站,作為網絡安全建議的一站式解決方案;推出澳大利亞網絡安全發展網絡(AustCyber)、澳大利亞貿易委員會的創客登陸計劃(Landing Pad Program),并投資5000 萬用于支持網絡安全聯合研發中心;加大對教育和技能培訓的投入,包括墨爾本大學和伊迪絲考恩大學的網絡安全卓越學術中心、國家專業認證和高級學位項目。
2019 年9 月,澳大利亞政府發布《網絡安全戰略2020》(征求意見稿),該戰略是2016 年版《網絡安全戰略》的后續計劃。文件指出,只有確定政府、行業和社會等各方所處的角色,才能更好地應對網絡安全環境的變化,更好地阻止、檢測和響應威脅。