点击右上角
微信好友
朋友圈

点击浏览器下方“
”分享微信好友Safari浏览器请点击“
”按钮

【析理论道】
作者:袁康(湖北省中国特色社会主义理论体系研究中心研究员,武汉大学网络治理研究院副院长、教授)
在数字化转型加速推进的背景下,网络安全已从技术议题上升为关涉国家主权、政治安全、经济发展、社会稳定和人民福祉的全局性战略问题。当前,以网络安全法、数据安全法、个人信息保护法等为基石的网络安全法律体系基本形成,网络安全审查、关键信息基础设施保护等核心制度相继建立,网络空间安全治理取得显著成效。“十五五”规划纲要提出,“深化网络空间安全综合治理,加快国家网络安全防御体系建设”。网络空间安全综合治理,既是筑牢网络安全防线的有力方案,也是网络强国建设的坚实保障,要从范式转型、体制优化、制度完善、能力建设等维度统筹推进。
范式转型是治理理念升级与方法迭代的内在要求
从“网络安全治理”到“网络空间安全综合治理”,清晰勾勒出我国网络治理理念的演进轨迹。网络安全治理以保障网络系统安全为核心关切,侧重技术防御,保障信息系统的机密性、完整性和可用性,在应对传统网络威胁方面发挥了基础性作用。网络空间安全综合治理则不仅涵盖基础设施和信息系统层面,也将数据安全、内容安全、供应链安全、应用安全等纳入统一治理框架,以适应数智时代风险多元交织、跨域传导的新态势。
网络空间安全综合治理的范式转型,以综合替代单一、以体系化替代碎片化,实现治理目标更聚焦、手段更多元、覆盖更全面。推进网络空间安全综合治理须坚持三个基本理念:一是坚持总体国家安全观,将网络空间安全嵌入国家安全整体框架,统筹发展与安全、内部与外部、传统与非传统安全风险,以总体国家安全引领网络空间安全治理。二是坚持系统思维,打破技术防护与内容管理、安全维护与秩序规范的人为割裂,构建整合全要素资源、覆盖全领域环节、管控全过程风险的治理体系,推动从多头管理向协同治理、从事后处置向过程治理的转变,实现线上线下一体化治理。三是坚持依法治网,运用法律手段推进和保障综合治理,确保网络空间在法治轨道上安全运行。
体制优化是综合治理体系有效运行的现实需要
推进网络空间安全综合治理,要在坚持党管互联网的前提下,科学界定多元治理主体的功能边界,构建权责分明、衔接有序、运转高效的治理格局。
首先,明确各类治理主体的功能定位。党委承担全面领导职责,把握治理方向、统筹重大决策;政府各部门各司其职,网信部门发挥总体规划与统筹协调的枢纽作用,公安部门承担网络犯罪侦查与安全执法职能,工信部门负责技术标准制定与通信网络安全保障等;企业切实落实安全保障义务与平台主体责任;行业组织发挥引导督促和技术支撑作用;网民在安全意识培育、监督举报与行为自律中发挥积极作用。
其次,理顺横向与纵向的权责配置。横向上,重点解决部门间职权交叉、监管灰色地带与监管真空等问题,在明确各部门核心职能基础上,建立常态化跨部门协商沟通与联合执法机制,实现职能互补。纵向上,坚持属地管理、分级负责原则,厘清中央统筹规划与地方属地监管的权责边界,健全中央、省、市、县四级网信工作体系,完善重大事件协同响应、跨区域联防联控、信息通报共享等央地联动机制,确保纵向治理链条的有效贯通。
最后,探索多元主体协同治理的创新模式。完善公私协同、军民协同、跨行业协同机制等,构建多元主体协同参与的治理平台与运行机制,形成全方位监督格局,使治理体系在稳定运行中不断形成合力。
制度完善是综合治理有序推进的规范保障
网络空间风险来源多元、传导路径复杂、影响范围广泛,不同领域的安全问题既各有特点又相互关联,对制度体系的覆盖面、精细度和协调性提出很高要求。统筹推进网络空间安全综合治理,需要从重点领域的制度深化和制度间的体系整合两个方向持续发力。
一方面,加快重点安全领域的制度建设。一是网络基础设施安全制度。以网络安全等级保护和关键信息基础设施保护为支柱,推动基础设施从分散安全向整体安全、从被动应对向主动防御转变,完善常态监测、漏洞通报、情报共享等配套制度。二是数据与个人信息安全制度。深化数据分类分级管理,健全数据跨境流动管理制度,强化敏感个人信息的场景化分类保护,优化数据交易与开发利用的制度供给。三是内容与意识形态安全制度。完善网络内容生态治理规范,强化算法推荐与生成式人工智能内容规制,压实平台主体责任,守护主流价值导向与国家文化安全。四是技术与供应链安全制度。强化关键技术产品安全认证、供应链安全管理等制度,提升技术体系与数字供应链全链条的自主可控能力,有效应对“卡脖子”“断供”等外部风险。五是应用与网络空间秩序安全制度。围绕数字身份认证、网络交易安全、网络违法犯罪治理等重点议题建立类型化治理方案,依法打击电信网络诈骗、网络暴力等违法犯罪行为。
另一方面,强化制度之间的联动运行与体系协调。统筹处理综合治理与专项治理的关系,既突出重点领域的制度供给,又注重制度的整体协同。妥善处理既有制度与创新制度的衔接,通过法律解释和规则续造,化解制度路径依赖与创新需求之间的张力。注重技术标准与法律规则的协同运行,使各类制度既各有侧重又相互贯通,形成覆盖全面、重点突出、衔接有序的制度体系。
能力建设决定着制度优势能否转化为治理实效
当前,我国在网络空间安全综合治理中仍面临战略统筹、执法协同、技术响应、风险管控等方面的短板,治理体系对技术迭代与外部环境变化的适应性亟须增强。为此,应坚持技术治理与法律治理双向融合,加快制度优势向治理效能转化。
一是提升战略统筹能力,完善以中央网信委为核心的统筹协调机制,强化部门责任清单与横向协同,健全四级网信工作体系与纵向协同机制,优化财政、技术、人才等治理资源配置。二是提升法治保障能力,统筹推进网络领域立法、执法、司法、普法,统一执法标准,健全网络安全案件审理程序与证据规则,培育公民网络安全法治素养,形成全链条法治保障。三是提升技术防护能力,加快关键核心技术攻关,强化威胁情报收集分析与攻击溯源能力,加强网络安全信息统筹平台建设,形成攻击感知、及时预警、统一行动、通报整改的完整防护链条,实现全天候全方位的态势感知与有效防护。四是提升风险管控能力,构建覆盖风险识别、评估、预警、处置、恢复的全周期治理链条,完善风险评估指标体系与分级分类评估方法,强化对风险来源、类型与发生节点的综合管控能力。五是提升动态适应能力,面对新兴前沿技术带来的新型安全挑战,以及地缘政治博弈引发的跨境网络安全风险,建立法律法规及时修订、政策快速迭代与试点探索的制度动态优化机制,提升境外网络攻击溯源反制与跨境执法协作能力,增强治理体系的灵活性、有效性和前瞻性。
《光明日报》(2026年09月04日 11版)
