李 晨
(寧夏大學 法學院,寧夏 銀川 750021)
隨著數(shù)字經濟的發(fā)展,互聯(lián)網用戶數(shù)量在埃及不斷擴大,埃及成為中東地區(qū)網絡大國,其遭受的網絡攻擊亦隨之增加。為應對不斷升級的網絡安全態(tài)勢,埃及政府于2018年8月通過了首部關于網絡安全治理的法律,即《反網絡和信息技術犯罪法》(Anti-Cyber and Information Technology Crimes Law)。自此埃及在法律層面上將網絡安全治理納入國家治理重點領域?!斗淳W絡和信息技術犯罪法》實施后,引起了埃及國內強烈反響,支持者對該項法律的頒行首肯心折,反對者則撰文抨擊此項法律,甚至走上街頭進行抗議活動,致使埃及當前網絡安全治理進退維谷。本文擬對埃及《反網絡和信息技術犯罪法》的主要內容加以介紹,闡述該項法律實施后的效果,分析埃及當前網絡安全治理所面臨的困境并試圖探尋應對埃及網絡安全治理困境的有效路徑。
埃及作為中東地區(qū)第一人口大國,其人口年齡結構較輕。與此同時,埃及亦為中東地區(qū)互聯(lián)網應用大國,其用戶與潛在用戶眾多。伴隨埃及互聯(lián)網普及率的提高與數(shù)字經濟規(guī)模的幾何級增長,埃及網絡安全問題日益凸顯。為應對不斷升級的網絡安全威脅,亦為國家網絡安全治理提供法律依據(jù),埃及頒布了首部網絡安全專項立法。
2018年8月,埃及總統(tǒng)塞西批準簽署了國家第175號法律,即《反網絡和信息技術犯罪法》,(1)參見George Sade,“Egypt: President Ratifies Anti-Cybercrime Law”,https://www.loc.gov/law/foreign-news/article/egypt-president-ratifies-anti-cybercrime-law/,2021年11月22日。這項新頒布的法律于2018年8月19日在埃及《政府公報》上正式公布?!斗淳W絡和信息技術犯罪法》的頒行,旨在解決埃及當前面臨的網絡安全問題,例如不法分子入侵國家信息系統(tǒng),通過黑客技術對信息系統(tǒng)或電子郵件進行網絡攻擊或在網上發(fā)布威脅國家安全的不法信息。與此同時,該項法律亦在打擊利用互聯(lián)網向青年傳播反動思想的極端主義和恐怖組織,禁止在網上傳播有關軍事部門和司法警察機關活動的信息。根據(jù)該項法律規(guī)定,埃及將非法網絡入侵正式定義為違法犯罪行為?!督鹱炙诰€》報道稱,“《反網絡和信息技術犯罪法》是埃及首部針對網絡犯罪的法律,是塞西政府網絡安全治理的階段性成果,對埃及網絡安全治理發(fā)展具有重大意義。”(2)Zeinab El-Gundy,“Q&A: Egypt's new cybercrime law 'not about putting barriers on the internet' - Ministry official”,http://english.ahram.org.eg/NewsContent/1/64/309944/Egypt/Politics-/QA-Egypts-new-cybercrime-law-not-about-putting-bar.aspx,2021年11月22日?!斗淳W絡和信息技術犯罪法》共有45條,主要涉及電信公司、互聯(lián)網用戶、互聯(lián)網服務供應商、網絡技術人員、網絡信息系統(tǒng)管理員等方面。
關于電信公司的主要條款:第2條規(guī)定,電信公司保留和存儲用戶數(shù)據(jù)180天,以協(xié)助政府識別非法用戶、元數(shù)據(jù)和計算機IP地址。第33條規(guī)定,電信公司必須存儲客戶端數(shù)據(jù)并與政府數(shù)據(jù)共享,以輔助政府進行調查。違反該項規(guī)定的電信公司可能被吊銷營業(yè)執(zhí)照并處500萬—1000萬埃鎊罰款。第43條規(guī)定,電信公司和該法律的其他適用者有一年的過渡期,在此期間他們必須遵守《反網絡和信息技術犯罪法》具體條款內容。(3)參見Andersen,“Egypt: New Anti-Cyber and Information Technology Crimes Law”,https://www.mondaq.com/Media-Telecoms-IT-Entertainment/801742/New-Anti-Cyber-And-Information-Technology-Crimes-Law,2021年11月22日。
關于互聯(lián)網用戶的主要條款:第13條規(guī)定,未取得通信或廣播相關許可卻仍私自瀏覽互聯(lián)網內容或廣播頻道者,將被判處三個月以上監(jiān)禁并處1萬—5萬埃鎊罰款。(4)參見George Sade,“Egypt: President Ratifies Anti-Cybercrime Law”,https://www.loc.gov/law/foreign-news/article/egypt-president-ratifies-anti-cybercrime-law/,2021年11月22日。第24條規(guī)定,任何以實際個人或組織的名義創(chuàng)建虛假電子郵件地址、網站或個人賬戶的,將被判處三個月以上監(jiān)禁并處1萬—3萬埃鎊罰款。此外,建立一個侮辱公眾人物的賬戶可能會受到監(jiān)禁并處10萬—30萬埃鎊罰款。第25條規(guī)定,未經他人同意在網站或社交媒體平臺上發(fā)布他人視頻、照片或文字構成侵犯他人隱私者,將被判處六個月以上監(jiān)禁并處5萬—10萬埃鎊罰款。發(fā)布違反埃及政府倡導的家庭原則和宗教價值觀等內容者,將被判處六個月以上監(jiān)禁并處5萬—10萬埃鎊罰款。(5)參見Andersen,“Egypt: New Anti-Cyber and Information Technology Crimes Law”,https://www.mondaq.com/Media-Telecoms-IT-Entertainment/801742/New-Anti-Cyber-And-Information-Technology-Crimes-Law,2021年11月22日。第29條規(guī)定,任何網站發(fā)布未經審查的公眾人物照片并談及公眾人物腐敗,將公眾人物定義為妨害國家者等內容并散布法律認定不符合家庭價值觀的,發(fā)布者將被判處兩年以上監(jiān)禁并處2萬—20萬埃鎊罰款,網站運行人員將被判處六個月以上監(jiān)禁并處1萬—10萬埃鎊罰款。
關于互聯(lián)網服務供應商的主要條款:第6條規(guī)定,埃及政府可以在不超過60天的時間內通過任何媒介訪問、扣押、附加或追蹤信息、數(shù)據(jù)或信息系統(tǒng),以便確定與依法應受懲罰的犯罪行為有關的事實,互聯(lián)網服務供應商有義務按照主管機關的要求移交與用戶活動有關的任何信息。(6)參見Kilian B?lz Hussam Mujally,“Egypt: The New Egyptian Anti-Cybercrime Law Regulates Legal Responsibility For Web Pages And Their Content”,https://www.mondaq.com/security/820028/the-new-egyptian-anti-cybercrime-law-regulates-legal-responsibility-for-web-pages-and-their-content,2021年11月22日。第7條規(guī)定,政府認定網站中包含宣揚極端主義思想內容并涉嫌侵犯國家安全或損害埃及經濟的,即可查封該網站。第8條規(guī)定,互聯(lián)網用戶和服務供應商有權在網站審查后7日內向刑事法院提出上訴。第16條規(guī)定,竊聽或攔截客戶隱私的瀏覽活動者,將被判處一年監(jiān)禁并處5萬—25萬埃鎊罰款。第27條規(guī)定,網站如通過私人賬戶或信息系統(tǒng)進行網絡犯罪,該網站的負責人、開發(fā)人員、運行維護人員將被判處兩年以上監(jiān)禁并處10萬—20萬埃鎊罰款。第30條規(guī)定,互聯(lián)網服務供應商未執(zhí)行主管機關對特定網站或博客的審查命令或指令,相關負責人將被判處一年以上監(jiān)禁并處50萬—100萬元埃鎊罰款。第31條規(guī)定,互聯(lián)網服務供應商必須保護法律規(guī)定的用戶數(shù)據(jù),除與安全執(zhí)法部門共享數(shù)據(jù)外,該數(shù)據(jù)必須保密,如違反規(guī)定將被判處一年以上監(jiān)禁并處5千—2萬埃鎊罰款。第35條規(guī)定,如果公司或個人管理的網站與信息系統(tǒng),其雇員或企業(yè)法人發(fā)現(xiàn)個人或公司違反《反網絡和信息技術犯罪法》,知情不報者將承擔相應法律責任。(7)參見Madamasr,“How you will be affected by the new cybercrime law: A guide”,https://madamasr.com/en/2018/08/21/feature/politics/how-you-will-be-affected-by-the-new-cybercrime-law-a-guide/,2021年11月22日。第36條規(guī)定,無論該雇員是否按照行政指示行事,該責任均適用于供應商的雇員以及代理行政管理人員;如果公司的代理管理人被證明知曉或協(xié)助員工從事上述行為,法院還可能吊銷該服務供應商執(zhí)照長達一年,再次違反此項規(guī)定的,法院將撤銷其營業(yè)執(zhí)照或解散其公司。
關于網絡技術人員的主要條款:第19條規(guī)定,參與非法網站設計被明確認定為違法行為,將被判處三個月以上監(jiān)禁并處2萬—10萬埃鎊罰款;該規(guī)定適用于任何對屬于公司、機構或個人的網站進行損害、降級、減慢、隱藏或修改的網站設計者。第20條規(guī)定,被判侵入國家信息系統(tǒng)的個人可被處以5萬—20萬埃鎊,此外還將被判處兩年監(jiān)禁。第22條規(guī)定,未經許可卻獲得、占有、制造、生產、使用、進口、出口、銷售或流通任何設備、軟件、傳遞代碼、密碼或任何類似數(shù)據(jù)者,將被判處兩年以上監(jiān)禁并處30萬—50萬埃鎊罰款。第23條規(guī)定,發(fā)現(xiàn)用于轉移任何信用數(shù)據(jù)(銀行卡號及其相關數(shù)據(jù))技術中的漏洞,如利用技術漏洞盜竊他人財產將被判處一年以上監(jiān)禁并處10萬—20萬埃鎊罰款。
關于網絡信息系統(tǒng)管理員的主要條款:第14條規(guī)定,有意或無意侵入網站、私人賬戶或被禁止登入信息系統(tǒng)者,將被判處一年以上監(jiān)禁并處5萬—10萬埃鎊罰款;如果入侵行為導致數(shù)據(jù)或信息的損壞、刪除、更改、復制,將被判處兩年以上監(jiān)禁。第15條規(guī)定,任何使用不正當?shù)募夹g或不適當時機登錄網站、賬戶或信息系統(tǒng)者,將被判處六個月以上監(jiān)禁并處3萬—5萬埃鎊罰款。第17條規(guī)定,如違反15條規(guī)定中的入侵行為(即使是為了清除惡意軟件)導致?lián)p害、篡改、復制網站或個人賬戶信息數(shù)據(jù)者將被判處兩年以上監(jiān)禁并處10萬—20萬埃鎊罰款;如發(fā)現(xiàn)國家信息數(shù)據(jù)庫漏洞卻不上報則對入侵者從重處罰。第18條規(guī)定,侵入公司法人的電子郵件、網站或私人賬戶將被判處六個月以上監(jiān)禁并處10萬—20萬埃鎊罰款。第32條規(guī)定,電信、電子郵件、主機和云計算服務提供商提供的合法訂單必須移交司法官員,調查其數(shù)據(jù)、信息服務提供者與信息系統(tǒng)或設備并保證在其控制下進行合法存儲,使得相關服務用戶的數(shù)據(jù)流經系統(tǒng)或設備得以保存。違反該項規(guī)定將處六個月以上監(jiān)禁并處2千—1萬埃鎊罰款。
從《反網絡和信息技術犯罪法》實施后的反響來看,存在著兩種截然不同的觀點。支持者對《反網絡和信息技術犯罪法》中網絡審查制度嚴格化與合法化表示歡迎,這也意味著埃及將加大對數(shù)字經濟犯罪的打擊力度,使公民的個人隱私與私人財產保障程度得以提高,亦是埃及網絡安全治理能力提高的體現(xiàn)。從上述第15、18、25條規(guī)定的內容來看,《反網絡和信息技術犯罪法》十分重視公民個人隱私及財產的隱秘性,這也為埃及政府打造“數(shù)字經濟大國”進行了造勢。埃及政府積極參與國際合作,加大對極端主義和經濟犯罪的打擊力度,這也體現(xiàn)了埃及作為中東地區(qū)互聯(lián)網應用大國的責任與義務。從上述第3、4、7條規(guī)定可以看出,埃及政府積極推行網絡安全的國際合作與境外打擊戰(zhàn)略,嚴厲查處境內極端分子的破壞行為,扶助埃及互聯(lián)網環(huán)境有序良性發(fā)展。
自2018年《反網絡和信息技術犯罪法》頒布以來,其法律條款也引起了埃及國內部分民眾、媒體、企業(yè)甚至是西方部分媒體的攻訐,掀起了埃及社會不小的“波瀾”。對該項法律持反對意見者認為,第7條規(guī)定中除授權調查機關查封其認定的違法網站外,還授權安全主管機關通過國家電信管制機構強制執(zhí)行。顯然,政府安全部門針對網站的查封存在可能憑借個人判斷且不受任何監(jiān)督地濫用職權等行為。雖然第8條規(guī)定,用戶和互聯(lián)網服務提供商有權在網站審查后7日內向刑事法院提出上訴,但實際效果往往不盡如人意。(8)參見Wafa Ben-Hassine,“gyptian Parliament approves Cybercrime Law legalizing blocking of websites and full surveillance of Egyptians”https://www.accessnow.org/egyptian-parliament-approves-cybercrime-law-legalizing-blocking-of-websites-and-full-surveillance-of-egyptians/,2021年11月22日。根據(jù)世界新聞自由指數(shù)(RSF 2021 World Press Freedom Index)統(tǒng)計報告顯示,埃及在參與排名的180個國家和地區(qū)中排名為166,較2018年下降了5個位次。(9)Reporters Without Borders,Egypt,https://rsf.org/en/ranking,2021年11月22日。根據(jù)這個排名位次可以看出埃及的新聞自由受到嚴格限制,但不能排除西方媒體對非西方國家傳統(tǒng)的偏見會使數(shù)據(jù)出現(xiàn)誤差。無國界記者組織中東分部的負責人索菲亞·安繆斯說:“這項法律(第7條規(guī)定)使已經在埃及實行的互聯(lián)網審查合法化,但政府對網絡安全的定義非常寬泛且十分模糊,在國家安全的名義下,政府有權審查任何新聞網站或非政府組織。”(10)Reporters Without Borders,“Egypt’s new cybercrime law legalizes Internet censorship”,https://rsf.org/en/news/egypts-new-cybercrime-law-legalizes-internet-censorship,2021年11月22日?!斗淳W絡和信息技術犯罪法》極端反對者甚至認為政府出臺該項法律旨在完全扼殺網絡自由。(11)CIVICUS,“Egypt: ‘Cyber Crime’ law another massive blow for freedom of expression”,https://www.civicus.org/index.php/media-resources/news/3449-egypt-cyber-crime-law-another-massive-blow-for-freedom-of-expression,2021年11月22日。該觀點持有者認為第13條規(guī)定與第14條規(guī)定中關于未取得許可私自瀏覽網絡者與無意入侵網絡者的監(jiān)禁時間過長且處罰金額過多,存在明顯的處罰失當行為。反對者還撰文抨擊《反網絡和信息技術犯罪法》的內容,聲稱該項法律是為了封閉公民社會的空間剝奪公民的權利,特別是言論自由和結社自由的權利并呼吁立即撤銷這些法律。(12)Jillian C. York Malila Hunasikatti,“Egypt's Draconian New Cybercrime Bill Will Only Increase Censorship”, https://www.eff.org/zh-hant/deeplinks/2018/07/draconian-new-cybercrime-bills-vietnam-and-egypt-will-only-increase-censorship,2021年11月22日。反對者還舉行游行示威活動,反對者認為該項法律必須被撤銷,因為該項法律適用對象是部分非政府組織與西方媒體,政府加強國家對互聯(lián)網的審查與控制,通過擴大政府取締部分網站、監(jiān)管互聯(lián)網用戶與服務供應商等行為試圖降低互聯(lián)網自由度。(13)Jillian C. York Malila Hunasikatti,“Egypt's Draconian New Cybercrime Bill Will Only Increase Censorship”, https://www.eff.org/zh-hant/deeplinks/2018/07/draconian-new-cybercrime-bills-vietnam-and-egypt-will-only-increase-censorship,2021年11月22日。反對者從公民個人權利與非政府組織的網絡運營及該項網絡的行政處罰結果角度出發(fā),視該項法律是對公民網絡自由的威脅并進行抗議活動,試圖迫使政府取消該項法律。
《反網絡和信息技術犯罪法》頒布以來,反對的聲音不絕于耳,其存在多方面原因:首先,立法框架層面存在不完善之處。《反網絡和信息技術犯罪法》在行政處罰的時長與罰金方面缺乏廣泛調研,政府仍以傳統(tǒng)管理慣性思維推進網絡安全治理。其次,法律實施層面缺乏柔性過渡期。該項法律實施后,埃及法律執(zhí)行系統(tǒng)由于缺乏前期宣傳與實施準備,致使大批網絡從業(yè)者未經歷法律柔性過渡期,加之在該項法律實施過程中存在網絡入侵定義寬泛、缺乏準確性、行政手段一刀切等問題,遭到了部分互聯(lián)網用戶、互聯(lián)網服務供應商和電信公司的反對,此外,部分西方媒體乘此機會大肆宣揚埃及政府侵犯互聯(lián)網用戶“公民權”等報道甚囂塵上,誤導了部分互聯(lián)網用戶加入該項法律的反對陣營。再次,法律監(jiān)督層面缺乏有效支持。該項法律在實施過程中,未形成相對有效的監(jiān)督機制,容易造成法律實施過程中執(zhí)行部門“既當運動員又當裁判員”的局面出現(xiàn),該局面極易造成執(zhí)法過程中的人為判定、處罰失當?shù)痊F(xiàn)象的發(fā)生,將引發(fā)互聯(lián)網從業(yè)人員的不滿。最后,法律補充完善層面的缺失。自2018年該法律實施以來,雖然反對聲音不斷甚至引起了強烈抗議活動,但針對該法律的修訂、完善工作仍尚未推進。綜上所述,從《反網絡和信息技術犯罪法》的實施效果來看,埃及網絡安全治理之途道阻且長。
當前,埃及網絡安全問題凸顯。塞西總統(tǒng)執(zhí)政以來,面對紛繁復雜的網絡安全問題,采取了綜合治理措施加以整治。從《反網絡和信息技術犯罪法》制定與實施效果來看,塞西政府試圖通過法律基礎性作用規(guī)劃埃及國家網絡安全治理框架以應對埃及當前網絡安全治理的新形勢,但在法律實際頒行后,政府、互聯(lián)網用戶、互聯(lián)網服務供應商等多方面之間尚未達成治理合力并使得網絡安全治理陷入困境。
塞西總統(tǒng)執(zhí)政伊始便致力于埃及國內經濟、政治、社會的穩(wěn)定與發(fā)展問題,以撫平中東劇變以來動蕩的國家政治經濟社會秩序。埃及政府頒行《反網絡和信息技術犯罪法》的初衷旨在凈化埃及國內網絡環(huán)境,提高埃及應對網絡戰(zhàn)爭、網絡恐怖主義、網絡犯罪等方面威脅的能力。從《反網絡和信息技術犯罪法》的頒布與實施反響來看效果不佳,究其原因在于政府立法的目的是運用法律的權威震懾網絡違法行為,通過加大行政處罰力度凈化埃及國內網絡環(huán)境,降低因數(shù)字經濟與身份盜竊和公民隱私竊取所引起的網絡犯罪案件的發(fā)生。然而,反觀法律的實施過程及反響,部分埃及互聯(lián)網用戶、互聯(lián)網服務供應商、電信公司、網絡新聞媒體等互聯(lián)網相關人員認為該項法律存在“輕罪重罰”的情況。通常,這類人群的互聯(lián)網使用頻率高,且常與埃及境外進行經貿、信息等方面的交流往來。由于這類人群從業(yè)方式特殊,因此成為了該項法律的適用對象人群,引發(fā)了該人群的強烈不滿?!斗淳W絡和信息技術犯罪法》的立法初衷與實施效果相悖,其深層原因在于埃及政府仍未跳出傳統(tǒng)管理思維,政府嚴重依賴慣性治理模式。
近年來,埃及經濟、社會漸趨從中東劇變的余波中穩(wěn)定下來。塞西政府努力提升埃及經濟發(fā)展水平與營商環(huán)境,力圖重塑埃及在中東地區(qū)經濟大國地位。由此,政府致力于傳統(tǒng)安全領域治理的同時亦著眼網絡安全治理新領域。2018年埃及通過《反網絡和信息技術犯罪法》的同時,埃及通信和信息技術部部長阿魯姆·塔拉特博士強調,“網絡安全是建設‘數(shù)字埃及’戰(zhàn)略的主要支柱之一,也是智能技術與知識經濟的關鍵支柱,實現(xiàn)網絡安全是所有政府部門的責任?!?019年12月2—4日,阿魯姆·塔拉特部長出席了在埃及國際展覽中心舉行的由國家電信管理局與通信和信息技術部聯(lián)合主辦的埃及首個國家網絡安全峰會并發(fā)表重要演講。(14)National Telecom Regulatory Authority,“ICT Minister Inaugurates 1st National Cyber Security Summit Organized by EG-CERT on Sidelines of Cairo ICT”,http://tra.gov.eg/en/media-center/press-releases/Pages/ICT-Minister-Inaugurates-National-Cyber-Security-Summit-Organized-by-EG-CERT.aspx,2021年11月22日。這次活動旨在強化埃及政府應對網絡安全威脅的治理能力,明確政府在網絡安全治理過程中的主導作用。從上述行為來看,埃及政府對網絡安全問題的治理決心巨大,亦舉辦了針對網絡安全問題的國家峰會,通過國家通訊管理局下轄的埃及國家計算機應急反應組作為核心技術力量對埃及網絡安全進行政府層面的整治。但是,政府對于網絡安全治理的制度構建存在兩方面的問題:第一,埃及政府在網絡安全治理過程中多依賴于行政命令的方式推進網絡安全治理進程,以政府作為網絡安全治理主導,在執(zhí)行過程中缺乏靈活性且缺失監(jiān)督機制;第二,埃及國家計算機應急反應組雖然作為技術骨干處理埃及全國的網絡安全威脅,但存在著人員不足、技術相對落后、積極性較差等多方面問題。隨著埃及網絡安全威脅不斷升級,傳統(tǒng)政府主導的治理方式出現(xiàn)明顯不足,政府試圖通過《反網絡和信息技術犯罪法》的相關條款規(guī)定進而實現(xiàn)對網絡安全的有效治理,存在明顯的局限,其忽視了當前互聯(lián)網在埃及社會的發(fā)展與互聯(lián)網相關人員的合理政治訴求,反而使政府本身陷入了網絡安全治理困境。
互聯(lián)網服務供應商是互聯(lián)網服務的主要提供者,承擔著互聯(lián)網應用的大部分工作,通常由網站或移動通訊終端負責人、技術維護人員組成。2018年《反網絡和信息技術犯罪法》頒行后,互聯(lián)網服務供應商最先受到影響?;ヂ?lián)網服務供應商一方面要遵循政府的要求,保留用戶信息以便應對政府的檢查;另一方面互聯(lián)網服務供應商要為互聯(lián)網用戶提供符合國家價值觀念的網絡服務。但由于互聯(lián)網信息傳播的復雜性,稍有不慎則互聯(lián)網服務供應商便會觸犯該項法律。因此互聯(lián)網服務供應商在此后提供互聯(lián)網服務時顯得過于謹慎,甚至導致埃及互聯(lián)網用戶合理合法的網絡訴求難以實現(xiàn),最終影響了互聯(lián)網服務品質。
《反網絡和信息技術犯罪法》的頒布,相對于新媒介(某推、某書等)而言,傳統(tǒng)媒體(出版業(yè)、電視臺及廣播電臺等)受到的沖擊不大,出版業(yè)仍然占據(jù)著埃及傳媒行業(yè)的重要地位。傳統(tǒng)媒體的網絡官方網站與移動通訊終端雖受到該項法律的影響,但影響相對較小。新媒介因受到了該項法律實施的重大沖擊而顯得有些偏激。新媒介主要通過網絡及移動通訊終端來實現(xiàn)互聯(lián)網運營活動。部分新媒介對于該項法律中的第14、15、17等條款持強烈反對意見,認為新媒介從業(yè)者嚴重依賴社交媒體軟件進行新聞推送及媒體運營等工作,在工作日隨時可能登錄這些軟件的賬號以完成時事新聞傳送。以上條款將嚴重影響到新媒介從業(yè)者的正常網絡活動。從埃及網絡安全治理維度來看,新媒介受到了一定程度的限制,主要原因在于埃及對中東劇變中西方社交媒體的消極影響心有余悸。2011年的中東劇變事件中,新媒介作為發(fā)酵劑致使原本小規(guī)模的游行抗議活動最終演變成大規(guī)模的游行示威并最終推翻了穆巴拉克政府的統(tǒng)治。在此事件中,部分有著西方背景的新媒介憑借社交媒體軟件渲染了對政府的不滿情緒,使得部分原本正常的行為演變成了嚴重的違法行為。因此,塞西政府自成立以來高度重視新媒介的力量與影響,在制定網絡安全法的過程中雖未明確規(guī)定新媒介條款,但實際上將新媒介的規(guī)定條款分散于其他規(guī)定之中。
當前,網絡安全治理中互聯(lián)網用戶層面的困境來自兩方面:一方面部分民眾對政府頒布的法律及行政規(guī)定不滿,要求政府加大對互聯(lián)網用戶自由度調整的支持力度;另一方面埃及政府擔心放寬網絡限制將使網絡犯罪、網絡恐怖主義甚至是網絡戰(zhàn)爭的威脅加大。埃及已然突破1億人口大關,其互聯(lián)網潛在用戶眾多。如何正確處理互聯(lián)網用戶與網絡安全威脅之間的關系,提高數(shù)字經濟的安全性與可靠性成為埃及當前網絡安全治理的一個重點。埃及政府從保護互聯(lián)網用戶的隱私及權益角度出發(fā),針對當前的網絡安全現(xiàn)狀制定了若干法律條款。雖然條款的部分規(guī)定與西方國家同類法律相比稍有不同,但這基本是由于國情不同,埃及當前制定的網絡安全法律也因此具有自己的特色。將《反網絡和信息技術犯罪法》中公民部分的規(guī)定與其他部分規(guī)定相比不難發(fā)現(xiàn),該法對公民的行政處罰和罰金與其他方面規(guī)定相比稍顯和緩,帶有明顯的“輕罪輕罰”特征。
網絡安全不同于傳統(tǒng)安全領域,其必須立法完善、政府政策適當、技術水平高、公民參與度廣。鑒于埃及當前所面臨的網絡安全困境,埃及應從法律、行政、經濟、科技、公民社會等層面著手,建立并完善網絡安全綜合治理體系。
埃及應構建網絡安全治理的全面法律體系,不斷完善網絡安全專項法律。在新法律頒行前進行廣泛的社會調研,充分吸收采納社會多方面的合理意見,做好法律實施的研判工作。新法律頒行后,還需要相關部門對法律實施過程中出現(xiàn)的問題進行搜集整理并及時反饋給立法機構,嚴格監(jiān)督法律實施過程以防出現(xiàn)知法犯法、法律監(jiān)督缺位等現(xiàn)象。立法部門還要針對已頒行實施的法律進行合理、適時修改,充分滿足社會各方對網絡應用的合理訴求,加大對網絡犯罪的法律打擊力度。實際上,埃及立法機構在2018年頒行了《反網絡和信息技術犯罪法》后,網絡安全治理法律體系的構建仍在持續(xù)。2020年7月13日,塞西總統(tǒng)簽署了2020年第151號法律,這部法律旨在保護和規(guī)范埃及公民的個人數(shù)據(jù)收集和處理。7月15日在《官方公報》公布了埃及國內期待已久的首部數(shù)據(jù)保護法即《個人數(shù)據(jù)保護法》(Personal Data Protection Law),該法律已于10月15日正式生效。(15)Marwa Fatafta,“Egypt’s new data protection law: data protection or data control”,https://www.accessnow.org/egypts-new-data-protection-law-data-protection-or-data-control/,2021年11月22日。這部法律是2018年《反網絡和信息技術犯罪法》的重要補充。同時,這部法律的出臺也標志著埃及網絡安全治理方面法律的逐步細化,埃及網絡安全法律體系在逐步完善。
埃及為應對日益嚴峻的網絡安全形勢,將國家電信管理局作為網絡安全治理在政府層面的最高領導機構,旨在通過該局對全國網絡安全進行綜合性治理。當前,國家電信管理局機構規(guī)模龐雜,其下轄的國家計算機應急反應組存在力量分散、人數(shù)規(guī)模小、技術能力有待提高等方面的不足。政府應加大對國家電信管理局的改革,使其能夠更好地發(fā)揮網絡安全治理作用。加大對國家電信管理局資金投入,使其能夠更好地吸納先進科技人才。同時加強國家電信管理局的自主性,使其能夠更為獨立地從事網絡安全維護工作。此外,也應加快國家計算機應急反應組的發(fā)展,吸引更多的技術人才就業(yè),成立國家—省—市—鄉(xiāng)村社區(qū)分級國家計算機應急反應小組,力圖構建全國性的國家計算機應急綜合反應小組體系。在此過程中,政府不能過度干預國家計算機應急反應組的發(fā)展,要使其真正成為埃及網絡安全治理的尖兵。
塞西主政埃及以來,埃及政府致力于改善營商環(huán)境,打造“數(shù)字埃及”努力提高埃及經濟發(fā)展水平。埃及政府認為,經濟政策的基礎是支持公民消費,因此所有消費者都是國家提高數(shù)字經濟發(fā)展的重要力量。此外,國家應當把重點放在提高生產力和支持國內生產者方面。當國家重點關注人均GDP的增長時,個體的收入將會增加且能夠面對經濟波動,而不需要政府大量財政補貼來支持中低收入者。因此,數(shù)字經濟成為埃及政府助推經濟發(fā)展的最佳選擇,也是解決經濟體系因經濟結構扭曲造成的進出口貿易剪刀差的一種經濟改善。(16)參見Mohamed Abo Bakr Abd Allah,“Digital Economy in Egypt: The Path to Achieve It”,International Journal of Innovation in the Digital Economy,vol.10,no.2(April 2019),p.1.不斷擴大的數(shù)字經濟規(guī)模與不斷增加的網絡安全威脅構成了當前埃及數(shù)字經濟發(fā)展新態(tài)勢。為此,埃及政府應致力于構建電信公司、互聯(lián)網服務供應商、政府之間的三方聯(lián)動體系;埃及政府應滿足電信公司與互聯(lián)網服務供應商的合理合法訴求,在不違反憲法及網絡安全法律的前提下適度提高電信公司與互聯(lián)網服務供應商的自主權,對電信公司與互聯(lián)網服務供應商實行“放管服”政策,強化對其監(jiān)督而不是強行干涉其運行狀態(tài)。同時,政府在數(shù)字經濟安全方面,應在尊重企業(yè)及公民個人隱私權的前提下,積極吸收國際上相對成熟的互聯(lián)網經濟安全管理經驗,努力打造中東數(shù)字經濟大國的新形象。政府應著眼于數(shù)字經濟的安全性與個人信息的隱私性兩方面的保護,不應該被部分西方媒體的歪曲報道所左右,應該堅決捍衛(wèi)國家經濟主權,提高埃及數(shù)字經濟的網絡安全治理能力才是破題關鍵。
埃及國家計算機應急反應組是政府領導下的全國性網絡安全技術處理中心,旨在構建以國家計算機應急反應組為核心,輻射全國的網絡安全技術小組,進而完成對網絡安全威脅快速反應、瞬時打擊的目標任務。埃及設立國家計算機應急反應組的做法符合國際慣例,美國、中國、德國、日本等國都建有本國的國家計算機應急反應組以應對可能的網絡威脅。鑒于此,埃及政府應該不斷提高對網絡安全技術人員的政策扶持,增加高校中網絡技術相關專業(yè)的科研經費,提高網絡科技人員的薪金待遇,積極解決網絡科技人員的就業(yè)問題,打造國家網絡科技人員培養(yǎng)良性發(fā)展之路。政府應積極進行國際國內的網絡安全技術交流,緊跟網絡安全技術發(fā)展新動向。2020年10月27日—31日,埃及國家計算機應急反應組參加了由國際電聯(lián)阿拉伯區(qū)域網絡安全中心主辦,阿曼國家計算機應急反應組承辦的題為“控制與遠程工作相關的網絡安全風險”第8次區(qū)域網絡安全演習。此次網絡安全演習被認為是地區(qū)層面最突出的網絡安全演習,目的在于增強網絡安全意識、提升網絡安全文化。埃及在此次演習中披荊斬棘,獲得了第二名的好成績。(17)EN-CERT,EG-CERT Wins the Second Place at the 8th Regional Cybersecurity Drill,https://www.egcert.eg/eg-cert-wins-the-second-place-at-the-8th-regional-cybersecurity-drill/,2021年11月22日。在滿足上述條件的前提下,不能為網絡科技人員設置過多政治障礙。在憲法及相關網絡安全法律的框架內,網絡科技人員要勇于探索網絡空間,提高網絡安全治理的攻防轉換能力。培養(yǎng)網絡科技人員要注重其對國家的認知,保證網絡科技人員樹立符合埃及國家的價值觀念。
人民群眾是歷史的創(chuàng)造者,一切脫離互聯(lián)網用戶的網絡安全治理皆為空談。2011年中東劇變的爆發(fā),致使中東政治格局發(fā)生巨大改變,埃及受到了重大創(chuàng)傷。忽視互聯(lián)網用戶的網絡應用訴求與數(shù)字經濟安全顯然不符合塞西政府的國家發(fā)展戰(zhàn)略。當前,埃及政府提高了對網絡安全的重視程度,加大了對網絡的審查力度,逮捕了一些違法分子。但是,在網絡安全治理過程中,仍然存在著暴力執(zhí)法、釣魚執(zhí)法的現(xiàn)象。埃及政府應更加重視互聯(lián)網用戶的合理網絡訴求,充分發(fā)揮互聯(lián)網用戶參與治理的積極性,不能“管得過嚴”,也不能“放任自由”。從公民社會角度審視網絡安全治理,國家應充分做好市場調研,不能采取“一刀切”“一風吹”的做法,要堅持“適時監(jiān)管”“有序監(jiān)管”,提高公民社會的網絡安全自覺意識而不是粗暴執(zhí)法,開創(chuàng)埃及網絡環(huán)境有序、健康發(fā)展的新局面。
通過梳理《反網絡和信息技術犯罪法》可以發(fā)現(xiàn),埃及網絡安全治理既存在地方特色又具有國家特色。一方面,埃及因中東劇變所承受的網絡威脅頗深,使其高度重視網絡安全法的制定與實施;另一方面,埃及作為數(shù)字經濟與互聯(lián)網用戶大國,其致力于改善國內互聯(lián)網環(huán)境以促進國家經濟的發(fā)展。此外,依據(jù)經濟增長的客觀需求,埃及著力于提高科學技術助力經濟發(fā)展。鑒于此,埃及網絡安全治理始終圍繞著經濟、政治、科技維度展開。
經濟維度層面,保護國際貿易與數(shù)字經濟始終是網絡安全治理的關鍵。《反網絡和信息技術犯罪法》的頒行以及國家通信管理局的設置均體現(xiàn)網絡安全治理與經濟的紐帶作用,以數(shù)字經濟作為抓手,促進埃及經濟整體性發(fā)展方為國家治理的當務之急。政治維度層面,保證網絡安全的國家政治合法性是實現(xiàn)網絡安全治理的保證。塞西政府認為,中東劇變以來的國家網絡安全治理態(tài)勢不斷升級,其既含有前任政府對網絡安全長期忽視導致的政策性失準,又存在西方國家及其媒體惡意助推因素。因此,埃及網絡安全治理是以合法性與針對性相結合為指針,旨在消解部分西方媒體、極端主義、網絡犯罪等對埃及國家政治發(fā)展的消極影響。科技維度層面,科技始終是國家網絡安全建設的核心技術力量,受到了塞西政府的高度重視。通過國家計算機應急反應組著力打造全國性的網絡安全治理樹形體系,保障數(shù)字經濟與國民安全牢牢地控制在國家管轄范圍之內。從長遠角度看,埃及網絡安全威脅與治理之間的博弈將長期存在。