来源:链塔智库
2019年1月10日,国家互联网信息办公室(以下简称“网信办”)正式公布《区块链信息服务管理规定》(以下简称“《规定》”),自2019年2月15日起生效。
铁塔智库从实施背景、具体要求、主体义务、法律责任四个方面,为区块链信息服务商和用户提供详细的《规定》解读。
本文的要点:
《规定》监管哪些人?
055-79000监督的方式是什么?
监管主体的义务是什么?
违反《规定》会承担什么样的责任?
1实施背景法律依据:《规定》
055-79000由国家互联网信息办公室于2019年1月10日颁布,自2月15日起施行。
发布单位:国家互联网信息办公室
出台理由:进一步推进网络信息安全管理的需要,促进区块链信息服务健康发展的需要,防范区块链信息服务安全风险的需要。
二、具体要求第二条在中华人民共和国境内从事区块链信息服务,应当遵守本规定。法律、行政法规另有规定的,从其规定。
本规定所称区块链信息服务,是指基于区块链技术或系统,通过互联网网站、应用程序等形式,向公众提供信息服务。
本规定所称区块链信息服务提供者,是指向公众提供区块链信息服务的实体或节点,以及为区块链信息服务实体提供技术支持的机构或组织;本规定所称区块链信息服务用户,是指使用区块链信息服务的组织或者个人。
055-79000将相关主体分为区块链信息服务提供者(“区块链提供者”)和区块链信息服务使用者(“区块链使用者”)。这种模式与现行的信息服务监管体制一脉相承,将监管对象分为“服务提供者”和“服务使用者”。而《规定》主要是对区块链提供商施加限制。
区块链信息服务四要素:技术-区块链,形式-网站或APP,对象-公众,内容-信息服务。
区块链技术:《区块链信息服务管理规定》区块链技术定义不明确。事实上,目前没有法律条文准确界定“区块链技术”。
信息:国家互联网信息办公室2018年12月26日公布的《区块链信息服务管理规定》第六条规定:金融信息服务提供者应当在显著位置准确标明信息来源,并保证文字、图像、视频、音频等形式的金融信息来源可追溯。信息的形式是“文字、图像、视频、音频等。”,所以信息服务可以定义为“提供提供者可以阅读的内容的服务项目”。
谁可被视为区块链信息服务提供商?
服务提供商:使用区块链技术打开网站、应用程序、DApp等。向公众展示人类可读的信息。
内容提供商:未开通网站、App、DApp等。而是为其提供技术服务。
值得一提的是,《规定》的适用范围不仅包括在以太坊、EOS等公链上开发和运营DApps的个人/机构/组织,还包括为BaaS或区块链底层技术提供定制解决方案的机构/组织,甚至可能包括一些接入区块链网络成为节点的个人/机构/组织。比如运行最初的比特币钱包程序的个人,或者在某些联盟链条中充当见证节点的普通用户。
由于区块链与普通数据库的本质区别在于数据存储分散且由所有节点见证的特点,节点数量将从根本上影响区块链的可信度。
如果将节点简单等同于区块链提供商,要求所有节点承担真正意义上与区块链提供商相同的义务,区块链提供商可能被迫将普通用户直接参与区块链见证的机会降到最低,只为其提供间接查询端口(如网页查询)。这将大大降低区块链的可信度-
第十一条区块链信息服务提供者应当自提供服务之日起十个工作日内,通过国家互联网信息办公室区块链信息服务备案管理系统,填写服务提供者的名称、服务类别、服务形式、应用领域、服务器地址等信息,履行备案手续。
区块链信息服务提供者变更服务项目、平台网站等事项的,应当自变更之日起五个工作日内办理变更手续。
区块链信息服务提供者终止服务的,应当在终止服务前三十个工作日办理注销手续,并作出妥善安排。
055-79000采用服务备案和内容管理并行的监管模式。
在备案方面,这是网信办首次履行类似工信部非经营性网站ICP备案的备案管理职责。两者的区别在于:
相比ICP备案,区块链备案的要求明显更加宽松,允许区块链提供者及时提交包括服务提供者名称、服务类别、服务形式、应用领域、服务器地址等备案信息服务上线或变更后。
对于在线区块链项目,相应的区块链提供者可在《规定》生效后二十个工作日内(即2019年3月15日前)重新提交记录。基于ICP备案的实践,可以预见,区块链服备案也可能采取“(国家)网信办统一备案平台、省级网信办属地管辖负责具体审批”的模式。
在内容管理方面,《规定》参照之前的《金融信息服务管理规定》、《规定》和《规定》,将区块链作为普通的信息内容分发渠道,要求区块链提供者承担类似于微博/微信官方账号信息服务提供者的信息安全管理责任。
这些责任不仅包括不发布法律法规禁止的内容等一般规定,还要求区块链提供商具备发布、记录、存储和传播此类信息的即时和应急响应能力。3354在传统的信息内容管理场景中,往往意味着阻止发布、删除内容、限制共享等措施。但是,这些措施在区块链信息内容管理方案中很难实现。
区块链的技术特点决定了信息一旦存储在区块链,就无法更改;否则后面写的所有信息同时无效,这可能意味着任何在区块链录制的内容都会因为同一链条内容的违规而被随时删除。
为了避免这种风险,服务提供商可以使用于业务场景的区块链不再直接记录任何信息内容,而是将所有可能触发这些合规风险的信息缓存到相应的侧链。在055-79000生效之前,这些棘手的问题将是区块链供应商应重点关注的技术改造指南。
区块链提供者在变更服务项目时,不仅需要履行事后及时备案变更的义务,还需要上报国家和省级网信办进行安全评估。
与信息技术法规或规范下的两大安全评估(即数据安全评估和系统安全评估)不同,网信办的安全评估将更加关注区块链提供商对上述非法信息的应急响应能力。
有鉴于此,今后网信办可能会通过要求在备案变更的同时提交安全评估报告的方式,督促区块链提供者加强内容管理的制度建设。
是否需要对类别进行归档的示例:
行业自媒体,如“某某财经”3354不需要备案。
“某某财经”或大量区块链行业媒体现在都不是基于区块链技术提供服务的平台,不属于这个新规定的监管范围。基于互联网技术,应符合现有的《规定》、《规定》、《微博规定》等。
交易所——不需要备案。
一方面,目前国内还没有相关的交易所;另一方面,《公众号规定》 iss
无论是去中心化的钱包还是中心化的钱包,无论是热钱包还是冷钱包,他们实际上都是为用户提供了一种数字资产托管业务。毫无疑问,这种数字资产托管业务是基于区块链技术,所以区块链钱包应该备案。
大部分公链——都需要备案。
公链是典型的区块链技术和系统,但是否受到监管也取决于公链是否向公众提供信息服务。如果公共链上的DApp向公众提供信息服务,就应该纳入监管范围。除非这个公链上的DApp不提供相关的信息服务,在这种情况下,这个公链就失去了价值,所以我们判断这个公链需要备案。
DApp——提供信息服务吗?
向公众提供信息服务的,应纳入监管范围,如DApp;比如游戏和社交活动;如果Dapp不传播相关信息,就不在监管范围内,但是这种Dapp的数量非常少。
矿机——不需要备案。
区块链浏览器3354需要备案。
提供区块链咨询和培训服务的企业——不需要备案。
03主体义务主要包括四项义务:备案登记义务、网络安全义务、用户管理义务、配合监督义务。
备案登记义务:
包括初始备案、变更备案、终止注销等。
初始注册是指服务提供开始时的注册;变更登记是指服务项目发生变更时的登记;注销登记是指终止服务后注销登记。而且这些都需要在网站或者应用的明显位置标注,比如注册号等。同时要定期检查。
备案后会被监管吗?
不。只要你在区块链从事信息服务,你就必须受到监管。监管的第一个重要义务是备案。不仅如此,相关内容变更,也需要备案。例如,区块链浏览器的地址变更也需要申请。
网络安全义务:
网络安全义务分为三类。
第一种是内容偏向型,主要指信息内容安全的责任,包括有害信息的禁止和删除(《跟帖规定》第十条);新产品和新功能上线前的安全评估。
第二种是面向运营的,主要是指运营安全的责任,比如防御黑客攻击。
第三类偏向于应急处理,主要是指平台要有安全事故发生时的应急处理机制和能力。即要求区块链信息服务提供商有能力解决自己的网络安全问题。
用户管理义务:
用户管理义务要求区块链信息服务提供者对用户进行管理,包括设置用户规则的义务(第七条)、用户实名登记制度的义务(第八条)、非法用户处置的义务(第十六条)、证据保全的义务(第十七条(至少6个月))。即要求区块链网络信息服务提供者具备管理自己用户的能力。
配合监管义务:
合作业务包括对备案信息的核查和定期检查,如违法信息出现后配合相关处置,接受社会监督,设立举报投诉便捷入口,及时处理公众投诉或举报等。
04法律责任区块链信息服务商:
应用1:
未落实信息内容安全管理责任的;
安全技术条件和应急能力不达标;
用户管理没有开放的管理规则和平台约定;
没有对上线的新产品、新应用、新功能进行安全评估;
遇有新情况,未及时更改记录;
记录号不公开显示;
发现存在信息安全隐患,未整改的;
发布的内容和日志未保存或超过6个月未保存的;
不配合监督检查或者不建立群众举报制度的;
法律责任:国家和各省、自治区、直辖市互联网信息办公室
制作、复制、发布、传播法律、行政法规禁止的信息内容
法律责任:国家和省、自治区、直辖市互联网信息办公室根据职责给予警告,责令限期改正,改正前暂停相关业务;拒不改正或者情节严重的,处以2万元以上3万元以下的罚款;构成犯罪的,依法追究刑事责任。
应用3:
未按照本规定办理备案手续或者填报虚假备案信息的。
法律责任:国家和省、自治区、直辖市互联网信息办公室依据职责责令限期改正;拒不改正或者情节严重的,给予警告,并处1万元以上3万元以下罚款。
区块链信息服务用户:
应用1:
制作、复制、发布、传播法律、行政法规禁止的信息内容
法律责任:国家和省、自治区、直辖市互联网信息办公室依照有关法律、行政法规的规定办理。
05链塔视点1:
055-79000的推出是完善网信办监管体系的重要举措。将区块链信息服务纳入监管范围,明确相关责任人的责任和义务,有利于净化市场,规范行业发展,避免监管灰色地带。
区块链相关项目备案信息公开,可以促进项目方的自我监督、自我规范,提升项目公信力,帮助区块链项目拓展市场。
观点二:
目前没有法律条文对“区块链技术”进行准确定义,《规定》中也没有对区块链技术进行解释。所以可能会出现备案主体不明确,监管不实际的情况。
预计未来会有更规范的监管细则出台,监管落实到具体的应用场景中,对整个行业的发展起到更有力的规范和推动作用。