一、外贸公司“翻墙” 被罚引热议
近日,浙江嘉兴在线报道称,海宁警方侦办一起外贸公司擅自使用非法定信道进行国际联网的案件。经查,该企业由于业务需要,由员工通过网络购买、注册“翻墙软件”,多次使用访问境外网站。海宁警方以“擅自建立、使用非法定信道进行国际联网”为由,给予该单位责令停止使用“翻墙软件”并给予警告的行政处罚。然而这并不是首例已知案件,2018年12月28日广东省韶关市公安局依据《中华人民共和国计算机信息网络国际联网管理暂行规定》第6条、第14条规定,以“擅自建立、使用非法定信道进行国际联网”为由,对一名互联网用户处以1000元人民币的行政处罚。
不禁让人回想起2017年国家对于VPN的监管力度日益趋严,跨境电商卖家常用的翻墙工具Green停止服务的那一幕。随着《网络安全法》正式生效以及VPN相关政策的出台,互联网监管力度日趋强化的当下,跨境电商企业如何合法合规地“翻墙”显得尤为重要。
二、 我国对于VPN的监管现状
“墙”是一种戏谑的称谓,其正式名称是中国国家防火墙(简称GFW)。VPN是Virtual Private Network (虚拟专用网络)的缩写。通过此项技术,在网络的基础上建立一种虚拟的,加密的,用于安全传输数据的传输方式。跨境电商企业经常会利用VPN“翻墙”来与谷歌、脸书等境外平台展开合作或与客户沟通联系。
目前,我国并未对VPN相关服务或者技术出台过相关规定,但由于企业在使用VPN时主要进行跨地区的信息加密传输。因此,跨境VPN应当被认定为属于电信业务中的一种,受到《中华人民共和国电信条例》第五十八条和第六十四条、《电信业务分类目录》及《国际通信出入口局管理办法》第二十二条的规制。知道电商企业看到上述法条就“头很疼”,笔者画了一张图并以VPN服务的提供商、运营商以及VPN服务使用者两个角度来剖析上述法条。
浏览完上述图片,针对跨境电商使用VPN的情况我来给大家翻译成大白话:实践中,跨境电商企业通常会在境内以自建VPN的形式连接专用国际通信信道与境外进行联通或是向第三方租用VPN。就上述两种情况分别进行分析:
第一,公司能否自建VPN?根据《国际通信出入口局管理办法》规定,以经营电信业务为目的,通过互联网国际出入口设置虚拟网络的,应当报工信部批准。以内部使用为目的,通过互联网国际出入口设置虚拟专用网的,应当报工业部备案。也就是说公司以内部使用为目的,通过互联网国际出入口设置VPN,需要向工信部办理备案手续。但实际上目前监管部门并未开放相关备案程序,公司实际上无法进行该类的备案。因此,公司以内部使用为目的自建VPN属于法律监管的灰色地带。
第二,公司向第三方租用VPN?根据上述图片所示在国内开展互联网虚拟专用网络(IP-VPN)经营服务的,需获得工信部颁发的第B13类增值电信业务经营许可,因此,公司租用VPN服务时应对供应商的业务资质进行审查。
第三,不论是自建VPN或向第三方租用VPN,公司需要进行跨境传输的,都须通过合法渠道租用国际通信信道。那么,在我国享有开展国际通信设施服务业务的运营商有哪些?笔者在工信部网站寻找跨境VPN的运营商名单,并未获得任何信息。转而通过网上检索,发现中国联通、中国移动、中国电信设置在不同地区的国际通信信道出入口批复。可见,中国的三大运营商在部分地区具备合规运营的资质。
因此,跨境电商企业要与境外实现互联网通信的,必须向三大基础运营商租用专门的国际通信信道,不得向不具有相应电信业务经营许可资质的单位或个人租用国际通信信道。
三、跨境电商企业的风险防范建议
很多企业认为对于“翻墙”的监管时断时续,“避避风头”就好了,现阶段并不是太放在心里。然而2012年伊始国家开始重视网络安全, 2014年网信办成立,相当于有了专职机构来管理,监管力度也加大了。跨境电商企业若能提前布置好预防措施不失是件好事,如下提出几点建议供企业参考。
(一)了解各部门对“翻墙”违法行为的监管态度
目前各部门对“翻墙”违法行为的态度不一,总体而言, 公安机关对“翻墙”的态度最为严谨, 其执法力度也有增强的趋势。上述案例个人使用VPN翻墙行为开出罚单的部门就是公安机关。
从工信部角度, 从2012年颁布的《关于进一步规范因特网数据中心(IDC)业务和因特网接入服务(ISP)业务市场准入工作的通告》以及2017年《关于清理规范互联网网络接入服务市场的通知》, 主要在于禁止非法经营互联网接入业务和其他国际联网业务, 对于企业为自身业务和管理需要使用VPN联网的没有作出禁止。但随着互联网监管力度日趋强化,电商企业应实时地了解各部门的监管态度。
(二)使用公网或从中国境内发起, 直接租用基础电信运营商的国际专线(包括 VPN)
这个方式上文已有提及,故不再累赘,但需注意三大运营商在不同地区、城市提供国际的VPN专线服务,而收费则按照不同宽带速率进行调整。需要注意的是,一些地区可能仅批准一到两家基础运营商。目前三大运营商对接入外网的收费大概为2m每年2万左右,10m带宽每年约5万左右,500m的费用大概为每年140万左右。三大运营商除了专线外还提供MPLS-VPN模式的VPN服务,相对而言价格较低,部署比较灵活。另外,企业采购并开通服务后仍需遵守法律法规,避免访问境外非法、敏感的网站或散布谣言,破坏国家统一。
(三)内设屏蔽网关
跨境电商企业应结合企业自身的信息安全需要,模仿中国政府的“黑名单”制度, 自动屏蔽一些非法和敏感网站, 或仅提供对必要网站的访问。公安局执法过程中对于VPN服务使用者来说,如果只是浏览无不良信息的网页,一般不会被追究责任;如果是复制扩散有违法内容的帖子,一旦被查获,将承担相应的法律责任。
(四)制定IT访问使用手册以及对员工进行法律意识培训
很多企业或组织申请到了外网专线,就以为是牵一根网线连上他们的光缆直通国外。但其实所谓的专线也是VPN的一种。所有数据都要经过电信运营商服务器的层层过滤。所以必要时,企业可对员工进行法律培训,加强员工访问境外网站的风险意识,避免员工浏览非法、敏感网站。再者,制定IT访问使用手册,要求员工根据《网络安全法》的要求留存网络日志。以防员工有滥用VPN和境外互连网联接。(来源网络)
在此声明:数据湾没有vpn,也不出售vpn,请勿咨询!
TOP