Publications-Theses

Article View/Open

Publication Export

Google ScholarTM

NCCU Library

Citation Infomation

Related Publications in TAIR

題名 中國網路與數據安全法制之研究
Research on China`s Cyber and Data Security Legal System
作者 許昭仁
Hsu, Chao-Jen
貢獻者 王文杰
Wang, Wen-Chieh
許昭仁
Hsu, Chao-Jen
關鍵詞 網路安全
數據安全
網路空間
網路空間主權
網路安全審查
關鍵信息基礎設施
法則
Cyber security
Data security
Cyberspace
Cyberspace sovereignty
Cyber security review
Critical information infrastructure
Legal system
日期 2022
上傳時間 2-Sep-2022 15:11:39 (UTC+8)
摘要 電腦的問世,改變了世界文明發展的樣貌,憑藉其功能、技術不斷創新演進,改善人類數據運算及資料儲存能力,大幅提升了生產效率。網際網路的運用,使網路科技融入人類生活,與經濟、社會發展緊密相依,隨著網際網路的運用進入關鍵基礎設施領域,資訊與網路、通信系統之安全可控已成為日常生活中賴以生存的基本需求,並影響國家安全、經濟發展與社會運行。資訊系統與網路設備的安全保障,數據及個人資料的保護,已成為國家、社會、人民法益之議題,資訊安全法制發展逐漸成型,世界各國亦逐步建立與完備其資訊安全相關之法律制度。
網路與數據安全法制規範伴隨著資訊科技的發展而逐步深化,面對不同的網路安全問題而有不同的側重點。世界各國也基於國情、法律體系、及關注焦點不同,而產生不同的立法模式。尤其在於網際網路發展前後,以及面對「911事件」、「稜鏡門事件」等網路空間安全威脅時期,立法觀點態度將呈現不同樣貌。本文在探討中國的網路與數據安全的法制過程,亦依資訊網路發展歷程,將網路安全之立法演進,依資訊化社會發展、網際網路運用開展、及網路空間安全治理三個階段,對美國、歐盟與中國於網路安全立法過程進行探討,分析其基於國家資訊科技實力、文化與關注焦點,在網路與數據安全立法發展的差異。
中國於從1994年頒布《計算機信息系統安全保護條例》開始至2021年通過《數據安全法》及《個人信息保護法》等關於網路與數據安全相關立法,於二十餘年間,網路安全法制由單一面向的法規制訂,逐步完備,朝向網路空間全面性的立法。本研究針對中國《網路安全法》、《數據安全法》法律內涵,立法基本原則、內容進行探討,梳理其法制特色和踐履因應的挑戰。最後並針對其確立的網路空間主權的主張,關鍵信息基礎設施安全治理,網路安全審查制度,及數據安全治理與利用等制度,立法的主張、採取的作為、及期望達到的目的進行研究,並與我國目前在網路與數據安全治理上相關法規與政策進行比較,以提出足供我國借鏡參考的地方。
本研究發現我國目前在網路與數據安全法制雖有《資通安全管理法》、《個人資料保護法》及相關法規的頒布做為治理的依循。惟參酌中國相關立法與制度仍有值得強化的地方。例如:我國在網路空間安全戰略思維,可利用我國資訊科技產業優勢,針對關鍵性網路安全產品與服務(如防火牆、加解密器、大數據搜尋引擎、物聯網、車聯網等)掌握核心技術的研發,積極參與國際間網路技術標準協定制訂,精進網路資訊安全人才的培育。針對涉及國家安全使用之特定網路產品採行驗證機制,針對使用風險及供應鏈等安全評估審查後採用。因應大數據時代來臨,對於我國數據交易、數據歸屬權、及數據主權等議題進行研究,並對我國數據安全保護及政務數據公開以立法形式強化其功能,以提昇我國在數據的運用成效。
The advent of the computer has changed the development of world civilization. Based on its continuous innovation and evolution, computers increase productivity by improving the capabilities of computing and data storage. The Internet become indispensable in the contemporary social life and deeply influence our economic and social development. With the application of the Internet into the field of critical infrastructure, the security and controllability of information, networks and communication systems has not only become a basic need in people’s life, but also impact national security, economic development and social operation. Both the security of information systems and network’s equipment and the protection of data and personal information have become big issues of legal interest for nations, society and the people. Along with the development of the cyber security legal system, countries around the world are establishing and improving their legal systems of cyber and data security related.
With the development of information technology, the legal system of cyber and data security has gradually deepened. There are various emphases with different cyber security issues. Each country also has respective legislative models based on its national conditions, legal systems, and focus. Legislative perspective evolved as time went by, especially before and after the use of the Internet. Accidents, such as the "911 Incident" and "The PRISM Incident", also influenced their views.
This thesis discusses the legal process of China`s cyber and data security. It divides the development of information technology into three stages: "Development of Computerized Society", "Development of Internet Use" and "Cyber Security Governance". It covers the discussion of the legislation of the United States, the European Union and China on cyber security. It also analyzes their differences in the development of cyber and data security legal system based on their strength of computer science and technology, culture and focus.
In the past two decades in China, from the promulgation of the "Computer Safety Regulations" in 1994 to the completion of the "Data Security Law" and the "Personal Information Protection Law" and other related legislation on cyber and data security in 2021, the formulation of the law of cyber and data security become more and more comprehensive. This thesis identifies the characteristics and challenges of China by analyzing the legal connotation, basic principles and content of its "Cyber Security Law" and "Data Security Law". Then, it conducts research on its established claims of cyberspace sovereignty, critical information infrastructure security governance, cyber products security review systems, and data security governance and utilization systems, its legislative propositions, actions and expected goals. The thesis proposes some suggestions for Taiwan by comparing with the current relevant laws and policies on cyber and data security governance between Taiwan and China.
Taiwan has already enacted the "Cyber Security Management Act", "Personal Data Protection Law" and other relevant regulations. However, there is still room to move forward. We can take advantage of our information technology industry to master the core technologies for key cyber security products and services (such as firewalls, encryption and decryption devices, big data search engines, Internet of Things, Internet of Vehicles, etc.), actively participate in the formulation of international cyber technology standards and protocols, and improve the system of cultivating related talents. Moreover, we should adopt a verification mechanism for specific network products that involve national security and use it after reviewing security assessments such as usage risks and supply chains. In response to the era of big data, we also need to conduct research on issues such as data transactions, data ownership rights, and data sovereignty. To improve our effectiveness of data utilization, strengthening our legalization of data security and government data disclosure is also needed.
參考文獻 一、 書籍
1. 王文杰,嬗變中之中國大陸法制,國立交通大學出版社,第5版,2017年12月。
2. 王永全、廖根為,網絡空間安全法律法規解讀,西安電子大學科技出版社,2018年12月。
3. 王春暉,維護網絡空間安全-中國網絡安全法解讀,北京電子工業出版社,2018年1月。
4. 金融聯合徵信中心,歐盟個人資料保護規則,金融與徵信叢書 NO.77,2017年7月。
5. 洪德欽,歐盟法的淵源,歐盟法之基礎原則與實務發展(上),台灣大學出版中心,2015年7月。
6. 夏冰,網絡安全法和網絡安全等級保護2.0,北京電子工業出版社,2018年1月。
7. 陳文生譯,網路治理概論,國家資訊基本建設產業發展協進會,7版,2017年5月。
8. 陳斌等譯,美國網絡安全法,中國民主法制出版社,2017年1月。
9. 黃春林,網路與數據法律實務,人民法院出版社,2020年5月。
10. 楊合慶,中華人民共和國網絡安全法解讀,中國法制出版社,2017年4月。
11. 藍元駿譯,美國法制概述,五南出版社,2019年4月。
12. 龍衛球,中華人民共和國個人信息保護法釋義,中國法制出版社,2021年9月。
13. 龍衛球,中華人民共和國數據安全法釋義,中國法制出版社,2021年10月第2次印刷。

二、 期刊論文
1. 王子旗,台灣地區資通安全體系建設及產業發展研究,台海研究雜誌,2020年04期,頁85-95,2020年4月。
2. 王文杰,一九九五年大陸立法綜覽,月旦法學雜誌,第11期,頁130-131,1996年3月。
3. 王世偉,論信息安全、網路安全。網路空間安全,中國圖書館學報,2015年第2期,頁72-84,2015年2月。
4. 司文文,《塔林手冊》,中國投資期刊,2018年13期,頁88-89,2018年7月。
5. 左曉棟,由《網路產品和服務安全審查辦法》看網路安全審查工作思路,保密科學技術期刋,2017年第2期,頁8-10,2017年2月。
6. 皮勇,論網絡服務提供者的管理義務及刑事責任,法商研究,2017年第5期,頁14-25。
7. 朱雪忠、代志在,總體國家安全觀視域下《數據安全法》的價值與體系定位,電子政務期刊,2020年第8期,頁82-92,2020年8月。
8. 吳兆琰,新興網路犯罪法制議題分析及因應—以歐洲理事會「網路犯罪公約」為中心,科技法律透析,第15卷第10期,頁30-48,2003年10月。
9. 呂堯、李東格,《密碼法》解讀及影響分析,網路空間安全,2019年11期,頁74-78,2019年11。
10. 李后卿、樊津妍、印翠群,中國大數据戰略發展狀況探析,中南大学圖書期刊,2019年12期,頁30-32,2019年12月。
11. 李健偉,美國網路安全監控戰略與法制變遷及其啟示,北京航空航天大學學報,第33卷第3期,頁26-27,2020年5月。
12. 李婉萍、陳宏志,2021年中國大陸數據安全法新制及其對臺商的影響,兩岸經貿月刊第357期,頁10-12,2021年9月。
13. 汪恭政,論我國網絡領域規范治理的法治化進程—以《網絡安全法》的演變為視角,西安電子科技大學學報,27卷第4期,頁73-83,2017年12月。
14. 汪瓊欣,數據要素市場化背景下數據產權界定研究,河北科技師範學院學報,2021年02期,頁89-95,2021年2月。
15. 沈有忠,中國大陸對信息安全的發展過程與分析,展望與探索期刋,第16卷第1期,頁35-53,2018年1月。
16. 赤東陽、劉權,從網路空間國際合作戰略看我國維護網路空間主權的思路,網路空間安全期刋,2017年Z1期,第11-16頁,2017年2-3月。
17. 周愫嫻、張耀中,國際組織與台灣網路犯罪相關法規之比較,刑事政策與犯罪研究論文集,第10期,頁139-158,2007年12月。
18. 周麗娜、陳晴,國外網路安全治理體系現狀及啟示,社會治理期刊,2020年第9期,頁71-78,2020年9月。
19. 季華,《塔林手冊》中有關網路戰爭的武力使用問題—從國際法角度展開,江漢學術,第35卷第3期,頁28-30,2016年6月。
20. 柯雨瑞等,我國公務機關資通安全管理機制的現況、問題與對策之初探-以中國大陸的華為案為中心,危機管理學刋,第16卷第2期,P101-114,2019年9月。
21. 洪延青,美國快速通過CLOUD法案明确數据主權戰略,中國信息安全期刊,2018年04期,頁33-35,2018年4月。
22. 徐震,數據安全法有那些重點,保密工作期刊,2021年第9期,頁9-12,2021年9月。
23. 唐旺、寧華,關鍵信息基礎設施概念研究,信息技術與標準化期刊,2016年第4期,頁26-29,2016年4月。
24. 姬昱昕、任園園,網路空間國家主權問題探究,決策探索期刋,2021年01期,頁19-20,2021年1月。
25. 孫國祥,《塔林手冊》的介紹與初步評析,全球政治評論,第51期第5卷,頁167-173,2015年7月。
26. 孫煒,總體國家安全觀視域下的國家安全體系的發展與完善,重慶理工大學學報, 2021年第35卷第3期,頁40-42,2021年3月。
27. 馬民虎、馬寧,國家網路安全審查制度的法律困惑與中國策略,雲南師範大學學報,第47卷第5期,頁43-44,2015年09月。
28. 馬民虎,越光,等級保護與關鍵信息基礎設施保護的競合及解決路徑,西安交通大學學報,第38卷第1期,頁19-22,2018年07月。
29. 馬海群、張濤,從《數據安全法(草案)》解讀我國數據安全保護體系建設,數字圖書館論壇,2020年第10期,頁47-48,2020年10月。
30. 張天舒,從《塔林手冊》看網絡戰爭對國際法的挑戰,西安政治學院學報,第27卷第1期,頁87-92,2014年2月。
31. 張素倫,網絡安全法及其與相關立法的銜接—我國網絡安全法(草案)介評,財金法學期刊,2016年3期,頁26-33,2016年3月。
32. 陸勰、 張曼君、王姍姍、 謝澤鋮,5G供應鏈安全風險與應對策略研究,信息安全研究期刊,第7卷第5期,頁423-426,2021年5月。
33. 梁正清,中國大陸網路傳播的發展與政治控制,資訊社會研究期刋,第4期,頁211-252,2003年1月。
34. 郭巍,關興卓,淺談網路安全等級保護制度在《網路安全法》作用下的發展,網路安全技術與應用期刊,2019年第5期,頁18-20 ,2019年5月。
35. 陳銘聰,中國大陸網路安全法對資訊安全的研究,展望與探索期刋,第16卷第19期,頁106-125,2018年9月。
36. 陳銘聰,中國大陸網路安全審查制度,前曕科技與管理期刋,第8卷第2期,頁59-80,2018年11月。
37. 陳國慶、韓耀元,依法打擊利用互聯網犯罪—全國人大常委會《關于維護互聯網安全的決定》刑法適用有關問題研究,網絡安全技術與應用期刊,2001年第2期,頁46-48,2001年2月。
38. 覃慶玲,謝俐倞,車聯網數據安全風險分析及相關建議,信息通信技術與政策期刊,2020年第8期,頁37-40,2020年8月。
39. 越力,論網路安全法的基本原則,杭州電子科技大學學報,第15卷第4期,頁38-40,2019年8月。
40. 黃太云,有關危害互聯網安全犯罪的刑法適用問題,人民檢察,2001年第4期,頁24-26,2001年4月。
41. 黃天紅,聯邦與州協同治理:美國防治青少年網絡欺凌的立法實踐,世界教育信息期刊,2021年第7期,頁73-77,2021年7月。
42. 黃志雄,《塔林手冊2.0版》:影響與啟示,中國信息安全期刋,2018年第3期,頁84-85,2018年3月。
43. 黃道麗,全球網路安全立法態勢與趨勢展望,信息安全與通信保密,2018年3期,頁56-58,2018年3月。
44. 黃道麗、何治樂,歐美數據跨境流動監管立法的大數據現象及中國策略,情報雜誌,第36卷第4期,頁47-53,2017年4月。
45. 黃道麗、胡文華,中國數據安全立法形勢困境與對策兼評數據安全法草案,北京航空航天大學學報,第33卷第6期,頁9-17,2020年11月。
46. 閔婉,《網絡安全法》中的個人信息保護規則評析,法制博覽期刊,2018年2期,頁69-70,2018年2月。
47. 楊輝,網路安全審查的立法研究,法制與社會期刊,2020年第8期,頁30-35,2020年3月。
48. 楊福忠,論我國規制網路言論法律之完善,北方法學期刊,2013年第2期,頁73-82,2013年2月。
49. 壽步,網路安全法若干基本概念辨析,科技與法律,2017年第4期,頁1-4,2017年4月。
50. 齊愛民、盤佳,數據權、數據主權的確立與大數據保護的基本原則,蘇州大學學報,2015年第1期,頁64-70,2015年1月。
51. 劉平,計算機軟件的版權保護—《計算機軟件保護條例》引發的法律思考,陽山學刊,第16卷第1期,頁90-94,2003年1月。
52. 劉守芬、孫曉芳,論網路犯罪, 北京大學學報(哲學社會科學版) ,2001年第3期,頁114-122,2001年1月。
53. 劉向東,新刑法對計算機信息系統犯罪的立法規定及特徵,華東科技期刊,1997年8期,頁36,1997年8月。
54. 劉宇軒,巢乃鵬,我國網路空間治理的邏輯意義,電子政務期刊,2017年第2期,頁16-19,2017年2月。
55. 劉金瑞,我國網路關鍵基礎設施立法的基本思路和制度建構,環球法論評論期刊,2016年第5期,頁116-133,2016年5月。
56. 劉金瑞,美國網路安全的政策戰略演進及當前的立法重點,北航法律評論,2013年第1輯,頁205-227,2013年1月。
57. 劉桂鋒、阮冰穎、劉瓊,加強數據安全防護,提升數據治理能力—《中華人民共和國數據安全法(草案)》解讀,農業圖書情報學報,2021年第33卷第4期,頁4-13,2021年4月。
58. 劉崇瑞、孫寶云,《歐盟網路安全法案》解讀與評述,保密科學技術,2019年12期,頁51-54,2019年12月。
59. 劉楊鉞、楊一心,《網路空間再主權化與國際網路治理的未來》,國際論壇,2013年第6期,頁1-7月,2013年6月。
60. 劉靜怡、徐彪豪,行政院資通安全管理法草案評析,月旦法學雜誌,第272期,頁111-132,2017年12月。
61. 劉權,政府數據開放的立法路徑,暨南學報,2021年第01期,92-102,2021年1月。
62. 樊國楨、黃健誠、林樹國,完備我國資訊安全管理法初論,前曕科技與管理,第3卷1期,頁97–147,2013年5月。
63. 鄭善光,國家安全共同體及其構建路徑-以「一帶一路」戰略和《國家安全法》為背景的探討,第十一屆中國軟科學學術年會論文集,頁343-344,2015年12月12日。
64. 謝永江,論網絡安全法的基本原則,暨南學報,2018年第6期,頁41-52,2018年6月。
65. 謝永江,論網絡運營者的網絡信息安全義務,汕頭大學學報(人文社會科學版),第33卷第7期,頁79-84,2017年7月。
66. 謝清俊,謝瀛春,一個通用的資訊(信息)定義,《信息科學交叉研究學術研討會》論文稿,頁4-5,2005年11月4-5日。
67. 謝俊、王元昇,《網絡安全法》有效促進國家關鍵信息基礎設施保護,法制博覽期刊,2020年29期,頁130-131,2020年10月。
68. 韓偉,安全與自由的平衡-數據安全立法的宗旨與探析,科技與法律期刊,2019年第6期,頁41-43,2019年6月。
69. 魏波、周榮增,美國信息安全立法及其啟示與分析,網路空間安全期刊,第10卷第5期,頁1-3,2019年5月。
70. 龐遠福,論《國家安全法》制定背景、意義及特徵,決策與信息期刊,2019年09期,頁47-48,2019年9月。

三、 博(碩)士論文
1. 王占璽,90年代中國大陸網際網路的發展及其管制的困境,政治大學東亞研究所碩士論文,2000年6月。
2. 王亞東,中國歐洲關鍵信息基礎設施法律保護比較研究,上海交通大學凱源法學院,2018年5月。
3. 王真,數據分級分類研究-從中國數據安全法出發,北京外國語大學法學院碩士論文,2021年3月。
4. 余聖琪,數據權利保護的模式與機制研究,華東政法大學博士論文,2021年6月。
5. 吳東陽,中國信息安全法制發展-以網絡安全法為中心,東吳大學法學院中國大陸法律碩士在職專班碩士論文,2020年6月。
6. 吳瑤,論我國網絡安全審查制度的完善,上海交通大學凱原法學院碩士論文,2018年5月。
7. 宋文龍,歐盟網路安全治理的研究,中國外交學院博士論文,2017年5月。
8. 胡培禹,美國網絡空間法律規制之研究,湖南師範大學國際法學碩士學位論文,2017年6月。
9. 張微波,我國網路產品國家安全審查法律制度研究,西南大學民商法學碩士論文,2018年5月27日。
10. 陳仕弘,我國資通安全管理法之探討-以規範對象為核心,嶺東科技大學財經法律研究所碩士論文,2019年6月。
11. 陳玟樺,信息安全權研究,南昌大學法行院碩士論文,2015年6月。
12. 楊宇璇,網路空間主權的法理基礎與建構,華東政法大學碩士論文,2020年6月。
13. 萬幼筠,我國資訊安全管理法律之探討: 以關鍵資訊基礎建設保護為核心,政治大學法學院碩士在職專班,2019年7月。
14. 鄭祺耀,資訊安全法制趨勢研析–論建立國家層級資通訊安全標準與認驗證制度,政治大學法學院碩士在職專班,2021年9月。
15. 劉天慧,中美俄歐網路安全立法比較,哈爾濱工業大學法學碩士論文,2018年6月。
16. 鍾文魁,關鍵信息基礎設施保護法制面建構與分析,東吳大學法學院法律學系碩士在職專班碩士論文,2018年8月。

四、 網路資料
1. 互聯網科技觀點,阿里雲通過的「網路安全審查(增強級)」到底有什麼來頭?,科技新聞,
https://kknews.cc/zh-tw/tech/nlm3lq.html,最後瀏覽日期:2021年5月29日。
2. 王春暉,《中華人民共和國數據安全法》十大法律要點解析,法治網,http://www.legaldaily.com.cn/IT/content/2021-09/01/content_8593595.htm,最後瀏覽日期:2022年1月7日。
3. 王洋,總體佈局統籌各方創新發展,建設網路強國,於中國網絡信息化領導小組第一次會議,中國中央人民政府網站,http://www.gov.cn/ldhd/2014-02/27/content_2625036.htm,最後瀏覽日期:2021年5月10日。
4. 左曉棟,治理網路安全應更確精準, https://read01.com/P44n6B.html#.YKompqgzY2w,最後瀏覽日期:2021年5月23日。
5. 白陽,網信辦、工業和信息化部、公安部等四部門負責人就《關鍵信息基礎設施安全保護條例》答記者問,新浪網,https://news.sina.com.tw/article/20210817/39625582.html,最後瀏覽日期:2022年1月20日。
6. 朱茜,預見2021:《2020年中國雲計算行業全景圖譜》,前瞻產業研究院,http://finance.eastmoney.com/a/202011261715717857.html,最後瀏覽日期:2021年6月5日。
7. 朱翊瑄,美國《雲端法》(CLOUD Act),資策會科技法律透析, https://stli.iii.org.tw/article-detail.aspx?no=67&tp=5&d=8291,最後瀏覽日期:2021年11月23日。
8. 朱莉欣,聚焦《塔林手冊》透視網絡戰規則,中國人民網,http://theory.people.com.cn/BIG5/n/2015/1130/c386965-27870836.html,最後瀏覽日期:2021年9月10日。
9. 李秉芳,不等於立場軟化,美國允許企業和華為合作制定的「5G標準」是什麼?,關鍵評論報導,https://www.thenewslens.com/article/136501,最後瀏覽日期:2021年5/23日。
10. 汪玉凱,中央網路安與信息化領導小組的由來及其影響,人民網-理論頻道,http://theory.people.com.cn/n/2014/0303/c40531-24510897-2.html,最後瀏覽日期;2021年7月11日。
11. 知遠,揭秘2007年愛沙尼亞遭大規模網絡攻擊事件始末,中國網焦點新聞,http://www.china.com.cn/military/txt/2009-11/20/content_18927324.htm,最後瀏覽日期:2021年8月10日。
12. 奕之華,什麼是美國的Prism(稜鏡計畫)?,Cool3c媒體,https://www.cool3c.com/article/68788,最後瀏覽日期:2021年6月18日。
13. 科技新報編輯部,烏克蘭電力系統遭駭原因是網路釣魚,如何加強資安防護引討論,T客邦新聞,https://www.techbang.com/posts/42951-ukraines-power-system-has-been-hit-by-phishing-and-discussions-about-how-to-strengthen-security,最後瀏覽日期;2021年2月19日。
14. 郎勝,關於《中華人民共和國網路安全法(草案)》的說明,於第12屆全國人民代表大會常務委員會第15次會議,中國人大網,http://www.npc.gov.cn/zgrdw/npc/zfjc/zfjcelys/2017-02/20/content_2034944.htm,最後瀏覽日期:2021年8月20日。
15. 風傳媒主筆室,2021年1月23日,風評:看見中國貨像見到鬼,與其盤點不如斷絶,風傳媒新聞網, https://www.storm.mg/article/3413803?mode=whole,最後瀏覽日期:2021年9月11日。
16. 殷泓、王逸吟,立法正當時—解讀加强網路信息保護决定草案,中國中央人民政府網,http://www.gov.cn/jrzg/2012-12/25/content_2297773.htm,最後瀏覽日期:2021年11月11日。
17. 馬娟,中國互聯網狀況,中國中央人民政府網,http://big5.www.gov.cn/gate/big5/www.gov.cn/zhengce/2010-06/08/content_2615774.htm,最後瀏覽日期:2021年11月9日。
18. 高紅靜,探討《網路安全法》出台的重大意義,中國人大網,http://www.npc.gov.cn/zgrdw/npc/lfzt/rlyw/2016-11/09/content_2002311.htm,最後瀏覽日期:2021年11月5日。
19. 國家網信辦公室,我國將出台網路安全審查制度,中國網信網,http://www.cac.gov.cn/2014-05/22/c_126534290.htm,最後瀏覽日期:2021年11月20日。
20. 國際瞭望,國際法處理網路攻擊的展望與難題,台灣網路認證中心部落格,2020年12月15日,https://blog.twnic.tw/2020/12/15/16283/,最後瀏覽日期:2021年9月17日。
21. 曹昆、李鐳,國家網信辦公室就《網路安全法》實施答記者問題,回覆說明,人民網時政頻道,http://politics.people.com.cn/n1/2017/0531/c1001-29309728.html,最後瀏覽日期:2021年11月30日。
22. 陳姝,美國眾議院指控華為中興對美國家安全構成威脅,深圳商報,http://www.cac.gov.cn/2012-10/09/c_1114991387.htm,最後瀏覽日期:2021年11月30日。
23. 陳曉莉,報導:美國政府涉及開發與散布Stuxnet蠕蟲,iThome新聞,https://www.ithome.com.tw/node/74131,最後瀏覽日期;2021年2月19日。
24. 資訊科技編輯部,臺灣史上第一次券商集體遭DDoS攻擊勒索事件,iThome新聞,https://www.ithome.com.tw/news/111875,最後瀏覽日期;2021年2月19日。
25. 資通安全處,108國家資通安全情勢報告 https://nicst.ey.gov.tw/Page/7AB45EB4470FE0B9/143d5289-6de4-4d81-a9a1-5611b01be72d,最後瀏覽日期;2021年3月19日。
26. 載雙興 ,數據要素市場為經濟發展注入新動能,光明日報,http://theory.people.com.cn/BIG5/n1/2020/0512/c40531-31705196.html,最後瀏覽日期;2021年2月19日。
27. 遠洋,工信部:培育大數據交易市場,探索多種形式的數據交易模,https://www.ithome.com/0/589/583.htm,最後瀏覽日期:2022年1月7日。
28. 劉俊臣,關於《中華人民共和國數據安全法(草案)》的說明,於第13屆全國人民代表大會常務委員會第20次會議,中國人大網,http://www.npc.gov.cn/npc/c30834/202106/2ecfc806d9f1419ebb03921ae72f217a.shtml,最後瀏覽日期:2021年9月14日。
29. 劉笑廸,眾多網民網上支持關注立法加強網路信息保護,中國中央人民政府網,http://www.gov.cn/jrzg/2012-12/21/content_2295851.htm,最後瀏覽日期:2021年11月11日。
30. 劉瓊,《中華人民共和國國民經濟和社會發展第十三個五年計劃網要》,新華網, http://www.xinhuanet.com//politics/2016lh/2016-03/17/c_1118366322_7.htm,最後瀏覽日期:2021年5月22日。
31. 潘潔,上海社會科學院、中國現代關係研院及武漢大學等12個單位聯名發表:《網路主權:理論與實踐》,第5屆世界互聯網大會官網,https://2019.wicwuzhen.cn/web19/release/201910/t20191021_11229796.shtml,最後瀏覽日期:2021年9月14日。
32. 蔣曜宇,WannaCry全球網攻滿兩週年:全球百萬台設備仍陷風險,台灣成重災區,數位時代資訊網,https://www.bnext.com.tw/article/53267/wannacry-cybersecurity-twoyears,最後瀏覽日期:2021年9月7日。
33. 謝永江,《網路安全法》解讀,中國網信網,http://www.cac.gov.cn/2016-11/07/c_1119866583.htm,最後瀏覽日期:2021年9月14日。
34. 羅正漢,捐款個資外洩引發詐騙事件漫延一個月,網軟初期未能反應,引發朝野立委關注,iTheome新聞,https://www.ithome.com.tw/news/146427,最後瀏覽日期:2021年9月2日。
35. DIRECTIVE 2013/40/EU OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL of 12 August 2013 on attacks against information systems and replacing Council Framework Decision 2005/222/JHA,https://eur-lex.europa.eu/legal-content/EN/ALL/?uri=celex%3A32013L0040,最後瀏覽日期:2021年10月10日。
36. Directive 97/66/EC of the European Parliament and of the Council of 15 December 1997 concerning the processing of personal data and the protection of privacy in the telecommunications sector, https://www.eumonitor.eu/9353000/1/j9vvik7m1c3gyxp/vitgbgi19mzt,最後瀏覽日期:2021年5月20日。
37. Donald J. Trump,https://trumpwhitehouse.archives.gov/wp-content/uploads/2018/09/National-Cyber-Strategy.pdf, 最後瀏覽日期:2021年10月20日。
38. Executive Order 13010 of July 15,1996, Critical Infrastructure Protection, Federal Register Vol. 61, No. 138, pp37347-37350, https://www.govinfo.gov/content/pkg/FR-1996-07-17/pdf/96-18351.pdf,最後瀏覽日期:2021年5月20日。
39. FEDERAL COMPUTER SYSTEMS PROTECTION ACT OF 1978 (S-1766) ,https://www.gao.gov/assets/106293.pdf,最後瀏覽日期:2021年9月20日。
40. H.R.2368 - Data Privacy Act of 1997, https://www.congress.gov/bill/105th-congress/house-bill/2368,最後瀏覽日期:2021年5月22日。
41. H.R.4718 - Computer Fraud and Abuse Act of 1986, https://www.congress.gov/bill/99th-congress/house-bill/4718,最後瀏覽日期:2021年5月20日。
42. Homeland Security Presidential Directive 7: Critical Infrastructure Identification, Prioritization, and Protection, https://www.cisa.gov/homeland-security-presidential-directive-7,最後瀏覽日期:2021年5月30日。
43. Homeland Security Presidential Directive 7: Critical Infrastructure Identification, Prioritization, and Protection, https://www.cisa.gov/homeland-security-presidential-directive-7,最後瀏覽日期:2021年5月30日。.
44. Public Law 107–347 Information security, https://www.govinfo.gov/content/pkg/PLAW-107publ347/pdf/PLAW-107publ347.pdf,最後瀏覽日期:2021年5月30日。
45. ITU,GLOBAL CYBERSECURITY INDEX 2020, https://www.itu.int/en/ITU-D/Cybersecurity/Pages/global-cybersecurity-index.aspx,最後瀏覽日期:2021年10月20日。
46. John Perry Barlow,A Declaration of the Independence of Cyberspace, https://www.eff.org/cyberspace-independence,最後瀏覽日期:2021年5月20日。
47. JOINT COMMUNICATION TO THE EUROPEAN PARLIAMENT, THE COUNCIL, THE EUROPEAN ECONOMIC AND SOCIAL COMMITTEE AND THE COMMITTEE OF THE REGIONS Cybersecurity Strategy of the European Union: An Open, Safe and Secure Cyberspace, https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=celex%3A52013JC0001,最後瀏覽日期:2021年10月12日。
48. Presidential Decision directive 63:Critical Infrastructure Protection,https://fas.org/irp/offdocs/pdd/pdd-63.htm , 最後瀏覽日期:2021年5月20日。
49. Presidential Policy Directive 21: Critical Infrastructure Security and Resilience,https://fas.org/irp/offdocs/ppd/ppd-21.pdf,最後瀏覽日期:2021年5月21日。
50. Privacy Act of 1974-Department of Justice,https://www.justice.gov/opcl/privacy-act-1974,最後瀏覽日期:2021年9月20日。
51. Promoting Private Sector Cybersecurity Information Sharing, https://irp.fas.org/offdocs/eo/eo-13691.htm, 最後瀏覽日期:2021年5月20日。
52. REGULATION (EU) 2019/881 OF THE EUROPEAN PARLIAMENT AND OF THE COUNCILof 17 April 2019 on ENISA (the European Union Agency for Cybersecurity) and on information and communications technology cybersecurity certification, https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=uriserv:OJ.L_.2019.151.01.0015.01.ENG, 最後瀏覽日期:2021年10月15日。.
53. S.1407-Critical Infrastructures Protection Act of 2001, https://www.congress.gov/bill/107th-congress/senate-bill/1407, 最後瀏覽日期:2021年5月20日。
54. S.909 - Secure Public Networks Act, https://www.congress.gov/bill/105th-congress/senate-bill/909/text, 最後瀏覽日期:2021年5月20日。
55. Secretary of Statey Hillary Clinton, Remark on the Release of President Obama Administration`s international strategy for Cyberspace, http://wwwstate.gov/secretary/rm/2011/05/163523.htm, 最後瀏覽日期:2021年5月20日。
56. The Convention for the Protection Protection of Individuals with Regard to Automatic Processing of Personal Data,https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A31996G1104, 最後瀏覽日期:2021年5月20日。
57. United Nations A/RES/55/63,Combating the criminal misuse of information Technologies, https://digitallibrary.un.org/record/428861/files/?ln=zh_CN, 最後瀏覽日期:2021年1月25日。
描述 碩士
國立政治大學
法學院碩士在職專班
107961008
資料來源 http://thesis.lib.nccu.edu.tw/record/#G0107961008
資料類型 thesis
dc.contributor.advisor 王文杰zh_TW
dc.contributor.advisor Wang, Wen-Chiehen_US
dc.contributor.author (Authors) 許昭仁zh_TW
dc.contributor.author (Authors) Hsu, Chao-Jenen_US
dc.creator (作者) 許昭仁zh_TW
dc.creator (作者) Hsu, Chao-Jenen_US
dc.date (日期) 2022en_US
dc.date.accessioned 2-Sep-2022 15:11:39 (UTC+8)-
dc.date.available 2-Sep-2022 15:11:39 (UTC+8)-
dc.date.issued (上傳時間) 2-Sep-2022 15:11:39 (UTC+8)-
dc.identifier (Other Identifiers) G0107961008en_US
dc.identifier.uri (URI) http://nccur.lib.nccu.edu.tw/handle/140.119/141670-
dc.description (描述) 碩士zh_TW
dc.description (描述) 國立政治大學zh_TW
dc.description (描述) 法學院碩士在職專班zh_TW
dc.description (描述) 107961008zh_TW
dc.description.abstract (摘要) 電腦的問世,改變了世界文明發展的樣貌,憑藉其功能、技術不斷創新演進,改善人類數據運算及資料儲存能力,大幅提升了生產效率。網際網路的運用,使網路科技融入人類生活,與經濟、社會發展緊密相依,隨著網際網路的運用進入關鍵基礎設施領域,資訊與網路、通信系統之安全可控已成為日常生活中賴以生存的基本需求,並影響國家安全、經濟發展與社會運行。資訊系統與網路設備的安全保障,數據及個人資料的保護,已成為國家、社會、人民法益之議題,資訊安全法制發展逐漸成型,世界各國亦逐步建立與完備其資訊安全相關之法律制度。
網路與數據安全法制規範伴隨著資訊科技的發展而逐步深化,面對不同的網路安全問題而有不同的側重點。世界各國也基於國情、法律體系、及關注焦點不同,而產生不同的立法模式。尤其在於網際網路發展前後,以及面對「911事件」、「稜鏡門事件」等網路空間安全威脅時期,立法觀點態度將呈現不同樣貌。本文在探討中國的網路與數據安全的法制過程,亦依資訊網路發展歷程,將網路安全之立法演進,依資訊化社會發展、網際網路運用開展、及網路空間安全治理三個階段,對美國、歐盟與中國於網路安全立法過程進行探討,分析其基於國家資訊科技實力、文化與關注焦點,在網路與數據安全立法發展的差異。
中國於從1994年頒布《計算機信息系統安全保護條例》開始至2021年通過《數據安全法》及《個人信息保護法》等關於網路與數據安全相關立法,於二十餘年間,網路安全法制由單一面向的法規制訂,逐步完備,朝向網路空間全面性的立法。本研究針對中國《網路安全法》、《數據安全法》法律內涵,立法基本原則、內容進行探討,梳理其法制特色和踐履因應的挑戰。最後並針對其確立的網路空間主權的主張,關鍵信息基礎設施安全治理,網路安全審查制度,及數據安全治理與利用等制度,立法的主張、採取的作為、及期望達到的目的進行研究,並與我國目前在網路與數據安全治理上相關法規與政策進行比較,以提出足供我國借鏡參考的地方。
本研究發現我國目前在網路與數據安全法制雖有《資通安全管理法》、《個人資料保護法》及相關法規的頒布做為治理的依循。惟參酌中國相關立法與制度仍有值得強化的地方。例如:我國在網路空間安全戰略思維,可利用我國資訊科技產業優勢,針對關鍵性網路安全產品與服務(如防火牆、加解密器、大數據搜尋引擎、物聯網、車聯網等)掌握核心技術的研發,積極參與國際間網路技術標準協定制訂,精進網路資訊安全人才的培育。針對涉及國家安全使用之特定網路產品採行驗證機制,針對使用風險及供應鏈等安全評估審查後採用。因應大數據時代來臨,對於我國數據交易、數據歸屬權、及數據主權等議題進行研究,並對我國數據安全保護及政務數據公開以立法形式強化其功能,以提昇我國在數據的運用成效。
zh_TW
dc.description.abstract (摘要) The advent of the computer has changed the development of world civilization. Based on its continuous innovation and evolution, computers increase productivity by improving the capabilities of computing and data storage. The Internet become indispensable in the contemporary social life and deeply influence our economic and social development. With the application of the Internet into the field of critical infrastructure, the security and controllability of information, networks and communication systems has not only become a basic need in people’s life, but also impact national security, economic development and social operation. Both the security of information systems and network’s equipment and the protection of data and personal information have become big issues of legal interest for nations, society and the people. Along with the development of the cyber security legal system, countries around the world are establishing and improving their legal systems of cyber and data security related.
With the development of information technology, the legal system of cyber and data security has gradually deepened. There are various emphases with different cyber security issues. Each country also has respective legislative models based on its national conditions, legal systems, and focus. Legislative perspective evolved as time went by, especially before and after the use of the Internet. Accidents, such as the "911 Incident" and "The PRISM Incident", also influenced their views.
This thesis discusses the legal process of China`s cyber and data security. It divides the development of information technology into three stages: "Development of Computerized Society", "Development of Internet Use" and "Cyber Security Governance". It covers the discussion of the legislation of the United States, the European Union and China on cyber security. It also analyzes their differences in the development of cyber and data security legal system based on their strength of computer science and technology, culture and focus.
In the past two decades in China, from the promulgation of the "Computer Safety Regulations" in 1994 to the completion of the "Data Security Law" and the "Personal Information Protection Law" and other related legislation on cyber and data security in 2021, the formulation of the law of cyber and data security become more and more comprehensive. This thesis identifies the characteristics and challenges of China by analyzing the legal connotation, basic principles and content of its "Cyber Security Law" and "Data Security Law". Then, it conducts research on its established claims of cyberspace sovereignty, critical information infrastructure security governance, cyber products security review systems, and data security governance and utilization systems, its legislative propositions, actions and expected goals. The thesis proposes some suggestions for Taiwan by comparing with the current relevant laws and policies on cyber and data security governance between Taiwan and China.
Taiwan has already enacted the "Cyber Security Management Act", "Personal Data Protection Law" and other relevant regulations. However, there is still room to move forward. We can take advantage of our information technology industry to master the core technologies for key cyber security products and services (such as firewalls, encryption and decryption devices, big data search engines, Internet of Things, Internet of Vehicles, etc.), actively participate in the formulation of international cyber technology standards and protocols, and improve the system of cultivating related talents. Moreover, we should adopt a verification mechanism for specific network products that involve national security and use it after reviewing security assessments such as usage risks and supply chains. In response to the era of big data, we also need to conduct research on issues such as data transactions, data ownership rights, and data sovereignty. To improve our effectiveness of data utilization, strengthening our legalization of data security and government data disclosure is also needed.
en_US
dc.description.tableofcontents 第一章 緒論 1
第一節 研究動機與目的 1
第二節 研究方法與架構 4
第一項 研究方法 4
第二項 研究架構 4
第三項 研究限制 6
第二章 網路安全的意涵與法制發展 9
第一節 網路安全與威脅 9
第一項 網路安全的意涵 9
第二項 網路安全之威脅 11
第二節 國際因應網路威脅規範 14
第一項 聯合國關於打擊非法濫用資訊技術決議 14
第二項 歐洲理事會之網路犯罪公約 15
第三項 因應網路攻擊國際適用的相關規範 16
第四項 小結 17
第三節 網路安全立法之演進 19
第一項 網路安全立法及目的 19
第二項 網路安全立法演進歷程 21
第三項 小結 26
第三章 美國與歐盟網路安全法制發展 29
第一節 美國網路安全法制發展歷程 29
第一項 資訊化社會發展階段(1970年-1995年) 30
第二項 網際網路運用開展階段(1996-2009年) 34
第三項 網路空間安全治理階段(2009年-迄今) 40
第二節 歐盟網路安全法制發展歷程 47
第一項 資訊化社會發展階段(1992年-2000年) 49
第二項 網際網路運用開展階段(2001年-2012年) 52
第三項 網路空間安全治理階段(2013年-迄今) 58
第三節 美國與歐盟網路安全法制發展分析 65
第一項 美國網路安全法制發展歷程評析 67
第二項 歐盟網路安全法制發展歷程評析 69
第四章 中國網路安全法制發展 73
第一節 中國法律制度發展與變遷 74
第一項 立法程序與法律位階體系 74
第二項 司法解釋與與法律試行 76
第二節 中國網路安全法制發展歷程 77
第一項 資訊化社會發展階段(1990-1995年) 79
第二項 網際網路運用開展階段(1996-2014年) 83
第三項 網路空間安全治理階段(2014年至今) 91
第四項 中國網路安全法制發展歷程評析 97
第五章 中國於網路與數據安全之立法 101
第一節 中國《網路安全法》的內涵 101
第一項 《網路安全法》立法必要性 101
第二項 《網路安全法》法律原則 102
第三項 《網路安全法》主要內容 104
第四項 小結 117
第二節 中國《數據安全法》的內涵 121
第一項 《數據安全法》立法的必要性 121
第二項 《數據安全法》法律原則 124
第三項 《數據安全法》主要內容 127
第四項 小結 133
第六章 中國網路與數據安全確立之重要制度 139
第一節 中國網路空間主權宣示 139
第一項 網路空間與網路空間主權 139
第二項 中國網路空間主權的形塑 142
第三項 中國提出網路空間之戰略目標 145
第四項 小結 147
第二節 關鍵信息基礎設施之安全治理 149
第一項 以關鍵信息基礎設施為治網的重點 149
第二項 中國關鍵信息基礎設施之保護規範 152
第三項 小結 153
第三節 中國網路安全審查制度 156
第一項 中國網路安全審查制度之緣起 156
第二項 網路安全審查、網路產品認證及外商投資安全審查 157
第三項 中國網路安全審查法律制度之建立 160
第四項 小結 166
第四節 中國數據安全的治理 169
第一項 大數據運用安全與威脅 169
第二項 數據主權和數據權的確立 170
第三項 數據分類分級保護制度 172
第四項 小結 174
第七章 結論 175
參考文獻 179
zh_TW
dc.format.extent 8476115 bytes-
dc.format.mimetype application/pdf-
dc.source.uri (資料來源) http://thesis.lib.nccu.edu.tw/record/#G0107961008en_US
dc.subject (關鍵詞) 網路安全zh_TW
dc.subject (關鍵詞) 數據安全zh_TW
dc.subject (關鍵詞) 網路空間zh_TW
dc.subject (關鍵詞) 網路空間主權zh_TW
dc.subject (關鍵詞) 網路安全審查zh_TW
dc.subject (關鍵詞) 關鍵信息基礎設施zh_TW
dc.subject (關鍵詞) 法則zh_TW
dc.subject (關鍵詞) Cyber securityen_US
dc.subject (關鍵詞) Data securityen_US
dc.subject (關鍵詞) Cyberspaceen_US
dc.subject (關鍵詞) Cyberspace sovereigntyen_US
dc.subject (關鍵詞) Cyber security reviewen_US
dc.subject (關鍵詞) Critical information infrastructureen_US
dc.subject (關鍵詞) Legal systemen_US
dc.title (題名) 中國網路與數據安全法制之研究zh_TW
dc.title (題名) Research on China`s Cyber and Data Security Legal Systemen_US
dc.type (資料類型) thesisen_US
dc.relation.reference (參考文獻) 一、 書籍
1. 王文杰,嬗變中之中國大陸法制,國立交通大學出版社,第5版,2017年12月。
2. 王永全、廖根為,網絡空間安全法律法規解讀,西安電子大學科技出版社,2018年12月。
3. 王春暉,維護網絡空間安全-中國網絡安全法解讀,北京電子工業出版社,2018年1月。
4. 金融聯合徵信中心,歐盟個人資料保護規則,金融與徵信叢書 NO.77,2017年7月。
5. 洪德欽,歐盟法的淵源,歐盟法之基礎原則與實務發展(上),台灣大學出版中心,2015年7月。
6. 夏冰,網絡安全法和網絡安全等級保護2.0,北京電子工業出版社,2018年1月。
7. 陳文生譯,網路治理概論,國家資訊基本建設產業發展協進會,7版,2017年5月。
8. 陳斌等譯,美國網絡安全法,中國民主法制出版社,2017年1月。
9. 黃春林,網路與數據法律實務,人民法院出版社,2020年5月。
10. 楊合慶,中華人民共和國網絡安全法解讀,中國法制出版社,2017年4月。
11. 藍元駿譯,美國法制概述,五南出版社,2019年4月。
12. 龍衛球,中華人民共和國個人信息保護法釋義,中國法制出版社,2021年9月。
13. 龍衛球,中華人民共和國數據安全法釋義,中國法制出版社,2021年10月第2次印刷。

二、 期刊論文
1. 王子旗,台灣地區資通安全體系建設及產業發展研究,台海研究雜誌,2020年04期,頁85-95,2020年4月。
2. 王文杰,一九九五年大陸立法綜覽,月旦法學雜誌,第11期,頁130-131,1996年3月。
3. 王世偉,論信息安全、網路安全。網路空間安全,中國圖書館學報,2015年第2期,頁72-84,2015年2月。
4. 司文文,《塔林手冊》,中國投資期刊,2018年13期,頁88-89,2018年7月。
5. 左曉棟,由《網路產品和服務安全審查辦法》看網路安全審查工作思路,保密科學技術期刋,2017年第2期,頁8-10,2017年2月。
6. 皮勇,論網絡服務提供者的管理義務及刑事責任,法商研究,2017年第5期,頁14-25。
7. 朱雪忠、代志在,總體國家安全觀視域下《數據安全法》的價值與體系定位,電子政務期刊,2020年第8期,頁82-92,2020年8月。
8. 吳兆琰,新興網路犯罪法制議題分析及因應—以歐洲理事會「網路犯罪公約」為中心,科技法律透析,第15卷第10期,頁30-48,2003年10月。
9. 呂堯、李東格,《密碼法》解讀及影響分析,網路空間安全,2019年11期,頁74-78,2019年11。
10. 李后卿、樊津妍、印翠群,中國大數据戰略發展狀況探析,中南大学圖書期刊,2019年12期,頁30-32,2019年12月。
11. 李健偉,美國網路安全監控戰略與法制變遷及其啟示,北京航空航天大學學報,第33卷第3期,頁26-27,2020年5月。
12. 李婉萍、陳宏志,2021年中國大陸數據安全法新制及其對臺商的影響,兩岸經貿月刊第357期,頁10-12,2021年9月。
13. 汪恭政,論我國網絡領域規范治理的法治化進程—以《網絡安全法》的演變為視角,西安電子科技大學學報,27卷第4期,頁73-83,2017年12月。
14. 汪瓊欣,數據要素市場化背景下數據產權界定研究,河北科技師範學院學報,2021年02期,頁89-95,2021年2月。
15. 沈有忠,中國大陸對信息安全的發展過程與分析,展望與探索期刋,第16卷第1期,頁35-53,2018年1月。
16. 赤東陽、劉權,從網路空間國際合作戰略看我國維護網路空間主權的思路,網路空間安全期刋,2017年Z1期,第11-16頁,2017年2-3月。
17. 周愫嫻、張耀中,國際組織與台灣網路犯罪相關法規之比較,刑事政策與犯罪研究論文集,第10期,頁139-158,2007年12月。
18. 周麗娜、陳晴,國外網路安全治理體系現狀及啟示,社會治理期刊,2020年第9期,頁71-78,2020年9月。
19. 季華,《塔林手冊》中有關網路戰爭的武力使用問題—從國際法角度展開,江漢學術,第35卷第3期,頁28-30,2016年6月。
20. 柯雨瑞等,我國公務機關資通安全管理機制的現況、問題與對策之初探-以中國大陸的華為案為中心,危機管理學刋,第16卷第2期,P101-114,2019年9月。
21. 洪延青,美國快速通過CLOUD法案明确數据主權戰略,中國信息安全期刊,2018年04期,頁33-35,2018年4月。
22. 徐震,數據安全法有那些重點,保密工作期刊,2021年第9期,頁9-12,2021年9月。
23. 唐旺、寧華,關鍵信息基礎設施概念研究,信息技術與標準化期刊,2016年第4期,頁26-29,2016年4月。
24. 姬昱昕、任園園,網路空間國家主權問題探究,決策探索期刋,2021年01期,頁19-20,2021年1月。
25. 孫國祥,《塔林手冊》的介紹與初步評析,全球政治評論,第51期第5卷,頁167-173,2015年7月。
26. 孫煒,總體國家安全觀視域下的國家安全體系的發展與完善,重慶理工大學學報, 2021年第35卷第3期,頁40-42,2021年3月。
27. 馬民虎、馬寧,國家網路安全審查制度的法律困惑與中國策略,雲南師範大學學報,第47卷第5期,頁43-44,2015年09月。
28. 馬民虎,越光,等級保護與關鍵信息基礎設施保護的競合及解決路徑,西安交通大學學報,第38卷第1期,頁19-22,2018年07月。
29. 馬海群、張濤,從《數據安全法(草案)》解讀我國數據安全保護體系建設,數字圖書館論壇,2020年第10期,頁47-48,2020年10月。
30. 張天舒,從《塔林手冊》看網絡戰爭對國際法的挑戰,西安政治學院學報,第27卷第1期,頁87-92,2014年2月。
31. 張素倫,網絡安全法及其與相關立法的銜接—我國網絡安全法(草案)介評,財金法學期刊,2016年3期,頁26-33,2016年3月。
32. 陸勰、 張曼君、王姍姍、 謝澤鋮,5G供應鏈安全風險與應對策略研究,信息安全研究期刊,第7卷第5期,頁423-426,2021年5月。
33. 梁正清,中國大陸網路傳播的發展與政治控制,資訊社會研究期刋,第4期,頁211-252,2003年1月。
34. 郭巍,關興卓,淺談網路安全等級保護制度在《網路安全法》作用下的發展,網路安全技術與應用期刊,2019年第5期,頁18-20 ,2019年5月。
35. 陳銘聰,中國大陸網路安全法對資訊安全的研究,展望與探索期刋,第16卷第19期,頁106-125,2018年9月。
36. 陳銘聰,中國大陸網路安全審查制度,前曕科技與管理期刋,第8卷第2期,頁59-80,2018年11月。
37. 陳國慶、韓耀元,依法打擊利用互聯網犯罪—全國人大常委會《關于維護互聯網安全的決定》刑法適用有關問題研究,網絡安全技術與應用期刊,2001年第2期,頁46-48,2001年2月。
38. 覃慶玲,謝俐倞,車聯網數據安全風險分析及相關建議,信息通信技術與政策期刊,2020年第8期,頁37-40,2020年8月。
39. 越力,論網路安全法的基本原則,杭州電子科技大學學報,第15卷第4期,頁38-40,2019年8月。
40. 黃太云,有關危害互聯網安全犯罪的刑法適用問題,人民檢察,2001年第4期,頁24-26,2001年4月。
41. 黃天紅,聯邦與州協同治理:美國防治青少年網絡欺凌的立法實踐,世界教育信息期刊,2021年第7期,頁73-77,2021年7月。
42. 黃志雄,《塔林手冊2.0版》:影響與啟示,中國信息安全期刋,2018年第3期,頁84-85,2018年3月。
43. 黃道麗,全球網路安全立法態勢與趨勢展望,信息安全與通信保密,2018年3期,頁56-58,2018年3月。
44. 黃道麗、何治樂,歐美數據跨境流動監管立法的大數據現象及中國策略,情報雜誌,第36卷第4期,頁47-53,2017年4月。
45. 黃道麗、胡文華,中國數據安全立法形勢困境與對策兼評數據安全法草案,北京航空航天大學學報,第33卷第6期,頁9-17,2020年11月。
46. 閔婉,《網絡安全法》中的個人信息保護規則評析,法制博覽期刊,2018年2期,頁69-70,2018年2月。
47. 楊輝,網路安全審查的立法研究,法制與社會期刊,2020年第8期,頁30-35,2020年3月。
48. 楊福忠,論我國規制網路言論法律之完善,北方法學期刊,2013年第2期,頁73-82,2013年2月。
49. 壽步,網路安全法若干基本概念辨析,科技與法律,2017年第4期,頁1-4,2017年4月。
50. 齊愛民、盤佳,數據權、數據主權的確立與大數據保護的基本原則,蘇州大學學報,2015年第1期,頁64-70,2015年1月。
51. 劉平,計算機軟件的版權保護—《計算機軟件保護條例》引發的法律思考,陽山學刊,第16卷第1期,頁90-94,2003年1月。
52. 劉守芬、孫曉芳,論網路犯罪, 北京大學學報(哲學社會科學版) ,2001年第3期,頁114-122,2001年1月。
53. 劉向東,新刑法對計算機信息系統犯罪的立法規定及特徵,華東科技期刊,1997年8期,頁36,1997年8月。
54. 劉宇軒,巢乃鵬,我國網路空間治理的邏輯意義,電子政務期刊,2017年第2期,頁16-19,2017年2月。
55. 劉金瑞,我國網路關鍵基礎設施立法的基本思路和制度建構,環球法論評論期刊,2016年第5期,頁116-133,2016年5月。
56. 劉金瑞,美國網路安全的政策戰略演進及當前的立法重點,北航法律評論,2013年第1輯,頁205-227,2013年1月。
57. 劉桂鋒、阮冰穎、劉瓊,加強數據安全防護,提升數據治理能力—《中華人民共和國數據安全法(草案)》解讀,農業圖書情報學報,2021年第33卷第4期,頁4-13,2021年4月。
58. 劉崇瑞、孫寶云,《歐盟網路安全法案》解讀與評述,保密科學技術,2019年12期,頁51-54,2019年12月。
59. 劉楊鉞、楊一心,《網路空間再主權化與國際網路治理的未來》,國際論壇,2013年第6期,頁1-7月,2013年6月。
60. 劉靜怡、徐彪豪,行政院資通安全管理法草案評析,月旦法學雜誌,第272期,頁111-132,2017年12月。
61. 劉權,政府數據開放的立法路徑,暨南學報,2021年第01期,92-102,2021年1月。
62. 樊國楨、黃健誠、林樹國,完備我國資訊安全管理法初論,前曕科技與管理,第3卷1期,頁97–147,2013年5月。
63. 鄭善光,國家安全共同體及其構建路徑-以「一帶一路」戰略和《國家安全法》為背景的探討,第十一屆中國軟科學學術年會論文集,頁343-344,2015年12月12日。
64. 謝永江,論網絡安全法的基本原則,暨南學報,2018年第6期,頁41-52,2018年6月。
65. 謝永江,論網絡運營者的網絡信息安全義務,汕頭大學學報(人文社會科學版),第33卷第7期,頁79-84,2017年7月。
66. 謝清俊,謝瀛春,一個通用的資訊(信息)定義,《信息科學交叉研究學術研討會》論文稿,頁4-5,2005年11月4-5日。
67. 謝俊、王元昇,《網絡安全法》有效促進國家關鍵信息基礎設施保護,法制博覽期刊,2020年29期,頁130-131,2020年10月。
68. 韓偉,安全與自由的平衡-數據安全立法的宗旨與探析,科技與法律期刊,2019年第6期,頁41-43,2019年6月。
69. 魏波、周榮增,美國信息安全立法及其啟示與分析,網路空間安全期刊,第10卷第5期,頁1-3,2019年5月。
70. 龐遠福,論《國家安全法》制定背景、意義及特徵,決策與信息期刊,2019年09期,頁47-48,2019年9月。

三、 博(碩)士論文
1. 王占璽,90年代中國大陸網際網路的發展及其管制的困境,政治大學東亞研究所碩士論文,2000年6月。
2. 王亞東,中國歐洲關鍵信息基礎設施法律保護比較研究,上海交通大學凱源法學院,2018年5月。
3. 王真,數據分級分類研究-從中國數據安全法出發,北京外國語大學法學院碩士論文,2021年3月。
4. 余聖琪,數據權利保護的模式與機制研究,華東政法大學博士論文,2021年6月。
5. 吳東陽,中國信息安全法制發展-以網絡安全法為中心,東吳大學法學院中國大陸法律碩士在職專班碩士論文,2020年6月。
6. 吳瑤,論我國網絡安全審查制度的完善,上海交通大學凱原法學院碩士論文,2018年5月。
7. 宋文龍,歐盟網路安全治理的研究,中國外交學院博士論文,2017年5月。
8. 胡培禹,美國網絡空間法律規制之研究,湖南師範大學國際法學碩士學位論文,2017年6月。
9. 張微波,我國網路產品國家安全審查法律制度研究,西南大學民商法學碩士論文,2018年5月27日。
10. 陳仕弘,我國資通安全管理法之探討-以規範對象為核心,嶺東科技大學財經法律研究所碩士論文,2019年6月。
11. 陳玟樺,信息安全權研究,南昌大學法行院碩士論文,2015年6月。
12. 楊宇璇,網路空間主權的法理基礎與建構,華東政法大學碩士論文,2020年6月。
13. 萬幼筠,我國資訊安全管理法律之探討: 以關鍵資訊基礎建設保護為核心,政治大學法學院碩士在職專班,2019年7月。
14. 鄭祺耀,資訊安全法制趨勢研析–論建立國家層級資通訊安全標準與認驗證制度,政治大學法學院碩士在職專班,2021年9月。
15. 劉天慧,中美俄歐網路安全立法比較,哈爾濱工業大學法學碩士論文,2018年6月。
16. 鍾文魁,關鍵信息基礎設施保護法制面建構與分析,東吳大學法學院法律學系碩士在職專班碩士論文,2018年8月。

四、 網路資料
1. 互聯網科技觀點,阿里雲通過的「網路安全審查(增強級)」到底有什麼來頭?,科技新聞,
https://kknews.cc/zh-tw/tech/nlm3lq.html,最後瀏覽日期:2021年5月29日。
2. 王春暉,《中華人民共和國數據安全法》十大法律要點解析,法治網,http://www.legaldaily.com.cn/IT/content/2021-09/01/content_8593595.htm,最後瀏覽日期:2022年1月7日。
3. 王洋,總體佈局統籌各方創新發展,建設網路強國,於中國網絡信息化領導小組第一次會議,中國中央人民政府網站,http://www.gov.cn/ldhd/2014-02/27/content_2625036.htm,最後瀏覽日期:2021年5月10日。
4. 左曉棟,治理網路安全應更確精準, https://read01.com/P44n6B.html#.YKompqgzY2w,最後瀏覽日期:2021年5月23日。
5. 白陽,網信辦、工業和信息化部、公安部等四部門負責人就《關鍵信息基礎設施安全保護條例》答記者問,新浪網,https://news.sina.com.tw/article/20210817/39625582.html,最後瀏覽日期:2022年1月20日。
6. 朱茜,預見2021:《2020年中國雲計算行業全景圖譜》,前瞻產業研究院,http://finance.eastmoney.com/a/202011261715717857.html,最後瀏覽日期:2021年6月5日。
7. 朱翊瑄,美國《雲端法》(CLOUD Act),資策會科技法律透析, https://stli.iii.org.tw/article-detail.aspx?no=67&tp=5&d=8291,最後瀏覽日期:2021年11月23日。
8. 朱莉欣,聚焦《塔林手冊》透視網絡戰規則,中國人民網,http://theory.people.com.cn/BIG5/n/2015/1130/c386965-27870836.html,最後瀏覽日期:2021年9月10日。
9. 李秉芳,不等於立場軟化,美國允許企業和華為合作制定的「5G標準」是什麼?,關鍵評論報導,https://www.thenewslens.com/article/136501,最後瀏覽日期:2021年5/23日。
10. 汪玉凱,中央網路安與信息化領導小組的由來及其影響,人民網-理論頻道,http://theory.people.com.cn/n/2014/0303/c40531-24510897-2.html,最後瀏覽日期;2021年7月11日。
11. 知遠,揭秘2007年愛沙尼亞遭大規模網絡攻擊事件始末,中國網焦點新聞,http://www.china.com.cn/military/txt/2009-11/20/content_18927324.htm,最後瀏覽日期:2021年8月10日。
12. 奕之華,什麼是美國的Prism(稜鏡計畫)?,Cool3c媒體,https://www.cool3c.com/article/68788,最後瀏覽日期:2021年6月18日。
13. 科技新報編輯部,烏克蘭電力系統遭駭原因是網路釣魚,如何加強資安防護引討論,T客邦新聞,https://www.techbang.com/posts/42951-ukraines-power-system-has-been-hit-by-phishing-and-discussions-about-how-to-strengthen-security,最後瀏覽日期;2021年2月19日。
14. 郎勝,關於《中華人民共和國網路安全法(草案)》的說明,於第12屆全國人民代表大會常務委員會第15次會議,中國人大網,http://www.npc.gov.cn/zgrdw/npc/zfjc/zfjcelys/2017-02/20/content_2034944.htm,最後瀏覽日期:2021年8月20日。
15. 風傳媒主筆室,2021年1月23日,風評:看見中國貨像見到鬼,與其盤點不如斷絶,風傳媒新聞網, https://www.storm.mg/article/3413803?mode=whole,最後瀏覽日期:2021年9月11日。
16. 殷泓、王逸吟,立法正當時—解讀加强網路信息保護决定草案,中國中央人民政府網,http://www.gov.cn/jrzg/2012-12/25/content_2297773.htm,最後瀏覽日期:2021年11月11日。
17. 馬娟,中國互聯網狀況,中國中央人民政府網,http://big5.www.gov.cn/gate/big5/www.gov.cn/zhengce/2010-06/08/content_2615774.htm,最後瀏覽日期:2021年11月9日。
18. 高紅靜,探討《網路安全法》出台的重大意義,中國人大網,http://www.npc.gov.cn/zgrdw/npc/lfzt/rlyw/2016-11/09/content_2002311.htm,最後瀏覽日期:2021年11月5日。
19. 國家網信辦公室,我國將出台網路安全審查制度,中國網信網,http://www.cac.gov.cn/2014-05/22/c_126534290.htm,最後瀏覽日期:2021年11月20日。
20. 國際瞭望,國際法處理網路攻擊的展望與難題,台灣網路認證中心部落格,2020年12月15日,https://blog.twnic.tw/2020/12/15/16283/,最後瀏覽日期:2021年9月17日。
21. 曹昆、李鐳,國家網信辦公室就《網路安全法》實施答記者問題,回覆說明,人民網時政頻道,http://politics.people.com.cn/n1/2017/0531/c1001-29309728.html,最後瀏覽日期:2021年11月30日。
22. 陳姝,美國眾議院指控華為中興對美國家安全構成威脅,深圳商報,http://www.cac.gov.cn/2012-10/09/c_1114991387.htm,最後瀏覽日期:2021年11月30日。
23. 陳曉莉,報導:美國政府涉及開發與散布Stuxnet蠕蟲,iThome新聞,https://www.ithome.com.tw/node/74131,最後瀏覽日期;2021年2月19日。
24. 資訊科技編輯部,臺灣史上第一次券商集體遭DDoS攻擊勒索事件,iThome新聞,https://www.ithome.com.tw/news/111875,最後瀏覽日期;2021年2月19日。
25. 資通安全處,108國家資通安全情勢報告 https://nicst.ey.gov.tw/Page/7AB45EB4470FE0B9/143d5289-6de4-4d81-a9a1-5611b01be72d,最後瀏覽日期;2021年3月19日。
26. 載雙興 ,數據要素市場為經濟發展注入新動能,光明日報,http://theory.people.com.cn/BIG5/n1/2020/0512/c40531-31705196.html,最後瀏覽日期;2021年2月19日。
27. 遠洋,工信部:培育大數據交易市場,探索多種形式的數據交易模,https://www.ithome.com/0/589/583.htm,最後瀏覽日期:2022年1月7日。
28. 劉俊臣,關於《中華人民共和國數據安全法(草案)》的說明,於第13屆全國人民代表大會常務委員會第20次會議,中國人大網,http://www.npc.gov.cn/npc/c30834/202106/2ecfc806d9f1419ebb03921ae72f217a.shtml,最後瀏覽日期:2021年9月14日。
29. 劉笑廸,眾多網民網上支持關注立法加強網路信息保護,中國中央人民政府網,http://www.gov.cn/jrzg/2012-12/21/content_2295851.htm,最後瀏覽日期:2021年11月11日。
30. 劉瓊,《中華人民共和國國民經濟和社會發展第十三個五年計劃網要》,新華網, http://www.xinhuanet.com//politics/2016lh/2016-03/17/c_1118366322_7.htm,最後瀏覽日期:2021年5月22日。
31. 潘潔,上海社會科學院、中國現代關係研院及武漢大學等12個單位聯名發表:《網路主權:理論與實踐》,第5屆世界互聯網大會官網,https://2019.wicwuzhen.cn/web19/release/201910/t20191021_11229796.shtml,最後瀏覽日期:2021年9月14日。
32. 蔣曜宇,WannaCry全球網攻滿兩週年:全球百萬台設備仍陷風險,台灣成重災區,數位時代資訊網,https://www.bnext.com.tw/article/53267/wannacry-cybersecurity-twoyears,最後瀏覽日期:2021年9月7日。
33. 謝永江,《網路安全法》解讀,中國網信網,http://www.cac.gov.cn/2016-11/07/c_1119866583.htm,最後瀏覽日期:2021年9月14日。
34. 羅正漢,捐款個資外洩引發詐騙事件漫延一個月,網軟初期未能反應,引發朝野立委關注,iTheome新聞,https://www.ithome.com.tw/news/146427,最後瀏覽日期:2021年9月2日。
35. DIRECTIVE 2013/40/EU OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL of 12 August 2013 on attacks against information systems and replacing Council Framework Decision 2005/222/JHA,https://eur-lex.europa.eu/legal-content/EN/ALL/?uri=celex%3A32013L0040,最後瀏覽日期:2021年10月10日。
36. Directive 97/66/EC of the European Parliament and of the Council of 15 December 1997 concerning the processing of personal data and the protection of privacy in the telecommunications sector, https://www.eumonitor.eu/9353000/1/j9vvik7m1c3gyxp/vitgbgi19mzt,最後瀏覽日期:2021年5月20日。
37. Donald J. Trump,https://trumpwhitehouse.archives.gov/wp-content/uploads/2018/09/National-Cyber-Strategy.pdf, 最後瀏覽日期:2021年10月20日。
38. Executive Order 13010 of July 15,1996, Critical Infrastructure Protection, Federal Register Vol. 61, No. 138, pp37347-37350, https://www.govinfo.gov/content/pkg/FR-1996-07-17/pdf/96-18351.pdf,最後瀏覽日期:2021年5月20日。
39. FEDERAL COMPUTER SYSTEMS PROTECTION ACT OF 1978 (S-1766) ,https://www.gao.gov/assets/106293.pdf,最後瀏覽日期:2021年9月20日。
40. H.R.2368 - Data Privacy Act of 1997, https://www.congress.gov/bill/105th-congress/house-bill/2368,最後瀏覽日期:2021年5月22日。
41. H.R.4718 - Computer Fraud and Abuse Act of 1986, https://www.congress.gov/bill/99th-congress/house-bill/4718,最後瀏覽日期:2021年5月20日。
42. Homeland Security Presidential Directive 7: Critical Infrastructure Identification, Prioritization, and Protection, https://www.cisa.gov/homeland-security-presidential-directive-7,最後瀏覽日期:2021年5月30日。
43. Homeland Security Presidential Directive 7: Critical Infrastructure Identification, Prioritization, and Protection, https://www.cisa.gov/homeland-security-presidential-directive-7,最後瀏覽日期:2021年5月30日。.
44. Public Law 107–347 Information security, https://www.govinfo.gov/content/pkg/PLAW-107publ347/pdf/PLAW-107publ347.pdf,最後瀏覽日期:2021年5月30日。
45. ITU,GLOBAL CYBERSECURITY INDEX 2020, https://www.itu.int/en/ITU-D/Cybersecurity/Pages/global-cybersecurity-index.aspx,最後瀏覽日期:2021年10月20日。
46. John Perry Barlow,A Declaration of the Independence of Cyberspace, https://www.eff.org/cyberspace-independence,最後瀏覽日期:2021年5月20日。
47. JOINT COMMUNICATION TO THE EUROPEAN PARLIAMENT, THE COUNCIL, THE EUROPEAN ECONOMIC AND SOCIAL COMMITTEE AND THE COMMITTEE OF THE REGIONS Cybersecurity Strategy of the European Union: An Open, Safe and Secure Cyberspace, https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=celex%3A52013JC0001,最後瀏覽日期:2021年10月12日。
48. Presidential Decision directive 63:Critical Infrastructure Protection,https://fas.org/irp/offdocs/pdd/pdd-63.htm , 最後瀏覽日期:2021年5月20日。
49. Presidential Policy Directive 21: Critical Infrastructure Security and Resilience,https://fas.org/irp/offdocs/ppd/ppd-21.pdf,最後瀏覽日期:2021年5月21日。
50. Privacy Act of 1974-Department of Justice,https://www.justice.gov/opcl/privacy-act-1974,最後瀏覽日期:2021年9月20日。
51. Promoting Private Sector Cybersecurity Information Sharing, https://irp.fas.org/offdocs/eo/eo-13691.htm, 最後瀏覽日期:2021年5月20日。
52. REGULATION (EU) 2019/881 OF THE EUROPEAN PARLIAMENT AND OF THE COUNCILof 17 April 2019 on ENISA (the European Union Agency for Cybersecurity) and on information and communications technology cybersecurity certification, https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=uriserv:OJ.L_.2019.151.01.0015.01.ENG, 最後瀏覽日期:2021年10月15日。.
53. S.1407-Critical Infrastructures Protection Act of 2001, https://www.congress.gov/bill/107th-congress/senate-bill/1407, 最後瀏覽日期:2021年5月20日。
54. S.909 - Secure Public Networks Act, https://www.congress.gov/bill/105th-congress/senate-bill/909/text, 最後瀏覽日期:2021年5月20日。
55. Secretary of Statey Hillary Clinton, Remark on the Release of President Obama Administration`s international strategy for Cyberspace, http://wwwstate.gov/secretary/rm/2011/05/163523.htm, 最後瀏覽日期:2021年5月20日。
56. The Convention for the Protection Protection of Individuals with Regard to Automatic Processing of Personal Data,https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A31996G1104, 最後瀏覽日期:2021年5月20日。
57. United Nations A/RES/55/63,Combating the criminal misuse of information Technologies, https://digitallibrary.un.org/record/428861/files/?ln=zh_CN, 最後瀏覽日期:2021年1月25日。
zh_TW
dc.identifier.doi (DOI) 10.6814/NCCU202201273en_US