国际法上网络领域的审慎

其他   2022-09-13 08:00   湖北  
安东尼奥·可可

- Antonio Coco-

埃塞克斯大学法学院讲师,牛津大学伦理、法律和武装冲突研究所/牛津大学布拉瓦尼克政府学院研究员。


本研究由我和我的同事Talita Dias合作完成,探讨传统国际法上的审慎应该如何适用于新的网络信通技术。

首先,国际法上网络领域的审慎指的是什么?

“审慎”这个概念类似于一个标签,被用来指代多个不同的规则和概念。特别是,在“科孚海峡案”等案件中,审慎被确立为国际法中的一项一般原则,指的是一国不应允许发生在其领土上的活动对他国造成损害。《塔林手册2.0版》规则6也有具体描述,“一国应采取审慎态度,不得允许其领土,或处于其政府控制下的领土或网络基础设施,被用于实施影响他国行使权利和对他国产生严重不利后果的网络行动。”通过这个定义我们可以看到,审慎可以适用于网络空间。联合国信息安全政府专家组(GGE2015年报告也提到,“各国不应蓄意允许他人利用其领土使用信通技术实施国际不法行为。”

目前存在的争议是,在网络空间,审慎到底是一项国际法一般原则,还是专门针对网络空间的规则,抑或是不具有约束力的规范(norm)。

我和我的同事认为应该使用一种“打补丁”(patchwork)的方法,我们不需要在“专门针对网络空间的审慎义务”上达成共识,而是应该将一系列关于预防、制止或补救网络空间危害的国际义务叠加起来。这些义务都需要有一些审慎的标准,包括:(1)上述“科孚海峡原则”(Corfu Channel principle)要求一国有义务不得在知情的情况下允许其领土、或处于其政府控制下的领土或网络基础设施被用于实施影响他国行使权利的行为;(2)国际法委员会在《关于预防危险活动造成跨界损害的条款草案》中承认的“不损害原则”(no-harm principle)要求国家不得允许其领土上的活动对他国人员、财产和环境造成重大跨界损害;(3)各国在其管辖范围内保护人权的积极义务;(4)各国在发生武装冲突时确保尊重国际人道法和保护平民免受攻击影响的积极义务。我们可以看到,实际上有更多的例子说明了各国应该如何审慎行事。因此我们认为审慎义务并不是一个简单指向特定义务的概念,而是被用来鼓励各国按照一些标准来约束他们的行为,这些行为标准往往围绕一定的危险或损害形成一种三角形关系:(1)义务承担者(duty-bearer),即有义务审慎行事以预防、制止或补救损害或危险的国家;(2)危害来源/加害者(source/perpetrator),即造成危害的国家、非国家行为体或自然灾害;(3受害者/受益者(victim/beneficiary),可能是一个国家、个人或者组织。这些行为标准都旨在要求义务承担者预防、制止或者补救所造成危害,以保护受害者/受益者。

总的来说,我们认为审慎义务是一个集合性义务,各国在履行义务过程中应该出台相应的一些标准、规则,来预防、阻止、消除或者解决这样的危害,也就是说一国在其能力范围内能做多少就必须做多少,否则就会违背这些审慎义务。当然,各国在履行审慎义务的同时,也必须遵守其他国际法律义务,例如保护个人隐私的人权义务。

接下来,我想和大家谈一下如何履行网络领域的审慎义务。我和我的同事考察了各个国家在使用信通技术时履行审慎义务的实践,并将它们分成五大类,包国际电信联盟《全球网络安全议程》ITU’ s Global Cybersecurity Agenda)提出的分类标准以及其他标准。

第一类,法律措施,例如通过国内法律框架制定预防、制止和应对网络危害的措施来确保网络安全,对网络犯罪进行刑事规制、调查和起诉。

第二类,组织结构的调整,例如设立国家安全局等国家机构专门负责网络安全,或者建立计算机应急反应小组(CERTs)、计算机安全事件响应小组(CSIRTs)等应急处置团队来消除损害。

第三类,技术措施,开展多要素认证Multi-factor authentication)等认证项目,使用加密、访问控制和防火墙等技术。

第四类,能力建设,例如进行网络安全的宣传、教育,雇佣网络安全方面的专业人员,鼓励民众改善网络清洁cyber hygiene)等。

第五类,国际合作。当其他国家提出协助的请求时予以响应,例如A国作为网络攻击的受害者,请求B国协助调查,B国进行积极的响应等等。另外,还可以组织一些联合演习或其他联合项目。

虽然我提到了一些履行审慎义务的实践标准,但是当我们谈到审慎义务的时候,还是要个案分析。没有国家被期望做不可能的事情,而是被期望做他们应该做的事情。我们需要给出更多的指南,鼓励大家审慎行事,保证网络安全。

注:本研究系基于Talita Dias & Antonio Coco, Cyber Due Diligence in International Law, Project Report, March 2021, https://elac.web.ox.ac.uk/files/finalreport-bsg-elac-cyberduediligenceininternationallawpdf


(2022年8月12日在武汉大学主办的“网络空间国际法治研讨会”上的发言稿,由罗旷怡整理,引用和转载请注明出处)


网络空间国际法前沿
“网络空间国际法前沿”由武汉大学国际法研究所运营。本平台旨在:收集并共享网络空间国际法的最新发展态势;促进网络空间国际法领域的学术研究与交流;助力中国参与网络空间国际规则制定;推动网络空间国际法治进程向前迈进。
 最新文章