中(zhōng)華人民(mín)共和國(guó)網絡安(ān)全法(全文(wén))
《中(zhōng)華人民(mín)共和國(guó)網絡安(ān)全法》已由中(zhōng)華人民(mín)共和國(guó)第十二屆全國(guó)人民(mín)代表大會常務(wù)委員會第二十四次會議于2016年11月7日通過,現予公(gōng)布,自2017年6月1日起施行。
**章總則
第二章網絡安(ān)全支持與促進
第三章網絡運行安(ān)全
**節一般規定
第二節關鍵信息基礎設施的運行安(ān)全
第四章網絡信息安(ān)全
第五章監測預警與應急處置
第六章法律責任
第七章附則
**章總則
**條 為(wèi)了保障網絡安(ān)全,維護網絡空間主權和國(guó)家安(ān)全、社會公(gōng)共利益,保護公(gōng)民(mín)、法人和其他(tā)組織的合法權益,促進經濟社會信息化健康發展,制定本法。
第二條 在中(zhōng)華人民(mín)共和國(guó)境内建設、運營、維護和使用(yòng)網絡,以及網絡安(ān)全的監督管理(lǐ),适用(yòng)本法。
第三條 國(guó)家堅持網絡安(ān)全與信息化發展并重,遵循積極利用(yòng)、科(kē)學(xué)發展、依法管理(lǐ)、确保安(ān)全的方針,推進網絡基礎設施建設和互聯互通,鼓勵網絡技(jì )術創新(xīn)和應用(yòng),支持培養網絡安(ān)全人才,建立健全網絡安(ān)全保障體(tǐ)系,提高網絡安(ān)全保護能(néng)力。
第四條 國(guó)家制定并不斷完善網絡安(ān)全戰略,明确保障網絡安(ān)全的基本要求和主要目标,提出重點領域的網絡安(ān)全政策、工(gōng)作(zuò)任務(wù)和措施。
第五條 國(guó)家采取措施,監測、防禦、處置來源于中(zhōng)華人民(mín)共和國(guó)境内外的網絡安(ān)全風險和威脅,保護關鍵信息基礎設施免受攻擊、侵入、幹擾和破壞,依法懲治網絡違法犯罪活動,維護網絡空間安(ān)全和秩序。
第六條 國(guó)家倡導誠實守信、健康文(wén)明的網絡行為(wèi),推動傳播社會主義核心價值觀,采取措施提高全社會的網絡安(ān)全意識和水平,形成全社會共同參與促進網絡安(ān)全的良好環境。
第七條 國(guó)家積極開展網絡空間治理(lǐ)、網絡技(jì )術研發和标準制定、打擊網絡違法犯罪等方面的國(guó)際交流與合作(zuò),推動構建和平、安(ān)全、開放、合作(zuò)的網絡空間,建立多(duō)邊、民(mín)主、透明的網絡治理(lǐ)體(tǐ)系。
第八條國(guó)家網信部門負責統籌協調網絡安(ān)全工(gōng)作(zuò)和相關監督管理(lǐ)工(gōng)作(zuò)。國(guó)務(wù)院電(diàn)信主管部門、公(gōng)安(ān)部門和其他(tā)有(yǒu)關機關依照本法和有(yǒu)關法律、行政法規的規定,在各自職責範圍内負責網絡安(ān)全保護和監督管理(lǐ)工(gōng)作(zuò)。
縣級以上地方人民(mín)政府有(yǒu)關部門的網絡安(ān)全保護和監督管理(lǐ)職責,按照國(guó)家有(yǒu)關規定确定。
第九條網絡運營者開展經營和服務(wù)活動,必須遵守法律、行政法規,尊重社會公(gōng)德(dé),遵守商(shāng)業道德(dé),誠實信用(yòng),履行網絡安(ān)全保護義務(wù),接受政府和社會的監督,承擔社會責任。
第十條 建設、運營網絡或者通過網絡提供服務(wù),應當依照法律、行政法規的規定和國(guó)家标準的強制性要求,采取技(jì )術措施和其他(tā)必要措施,保障網絡安(ān)全、穩定運行,有(yǒu)效應對網絡安(ān)全事件,防範網絡違法犯罪活動,維護網絡數據的完整性、保密性和可(kě)用(yòng)性。
第十一條網絡相關行業組織按照章程,加強行業自律,制定網絡安(ān)全行為(wèi)規範,指導會員加強網絡安(ān)全保護,提高網絡安(ān)全保護水平,促進行業健康發展。
第十二條國(guó)家保護公(gōng)民(mín)、法人和其他(tā)組織依法使用(yòng)網絡的權利,促進網絡接入普及,提升網絡服務(wù)水平,為(wèi)社會提供安(ān)全、便利的網絡服務(wù),保障網絡信息依法有(yǒu)序自由流動。
任何個人和組織使用(yòng)網絡應當遵守憲法法律,遵守公(gōng)共秩序,尊重社會公(gōng)德(dé),不得危害網絡安(ān)全,不得利用(yòng)網絡從事危害國(guó)家安(ān)全、榮譽和利益,煽動颠覆國(guó)家政權、推翻社會主義制度,煽動分(fēn)裂國(guó)家、破壞國(guó)家統一,宣揚恐怖主義、極端主義,宣揚民(mín)族仇恨、民(mín)族歧視,傳播暴力、淫穢色情信息,編造、傳播虛假信息擾亂經濟秩序和社會秩序,以及侵害他(tā)人名(míng)譽、隐私、知識産(chǎn)權和其他(tā)合法權益等活動。
第十三條國(guó)家支持研究開發有(yǒu)利于未成年人健康成長(cháng)的網絡産(chǎn)品和服務(wù),依法懲治利用(yòng)網絡從事危害未成年人身心健康的活動,為(wèi)未成年人提供安(ān)全、健康的網絡環境。
第十四條任何個人和組織有(yǒu)權對危害網絡安(ān)全的行為(wèi)向網信、電(diàn)信、公(gōng)安(ān)等部門舉報。收到舉報的部門應當及時依法作(zuò)出處理(lǐ);不屬于本部門職責的,應當及時移送有(yǒu)權處理(lǐ)的部門。
有(yǒu)關部門應當對舉報人的相關信息予以保密,保護舉報人的合法權益。
第二章網絡安(ān)全支持與促進
第十五條國(guó)家建立和完善網絡安(ān)全标準體(tǐ)系。國(guó)務(wù)院标準化行政主管部門和國(guó)務(wù)院其他(tā)有(yǒu)關部門根據各自的職責,組織制定并适時修訂有(yǒu)關網絡安(ān)全管理(lǐ)以及網絡産(chǎn)品、服務(wù)和運行安(ān)全的國(guó)家标準、行業标準。
國(guó)家支持企業、研究機構、高等學(xué)校、網絡相關行業組織參與網絡安(ān)全國(guó)家标準、行業标準的制定。
第十六條 國(guó)務(wù)院和省、自治區(qū)、直轄市人民(mín)政府應當統籌規劃,加大投入,扶持重點網絡安(ān)全技(jì )術産(chǎn)業和項目,支持網絡安(ān)全技(jì )術的研究開發和應用(yòng),推廣安(ān)全可(kě)信的網絡産(chǎn)品和服務(wù),保護網絡技(jì )術知識産(chǎn)權,支持企業、研究機構和高等學(xué)校等參與國(guó)家網絡安(ān)全技(jì )術創新(xīn)項目。
第十七條 國(guó)家推進網絡安(ān)全社會化服務(wù)體(tǐ)系建設,鼓勵有(yǒu)關企業、機構開展網絡安(ān)全認證、檢測和風險評估等安(ān)全服務(wù)。
第十八條 國(guó)家鼓勵開發網絡數據安(ān)全保護和利用(yòng)技(jì )術,促進公(gōng)共數據資源開放,推動技(jì )術創新(xīn)和經濟社會發展。
國(guó)家支持創新(xīn)網絡安(ān)全管理(lǐ)方式,運用(yòng)網絡新(xīn)技(jì )術,提升網絡安(ān)全保護水平。
第十九條 各級人民(mín)政府及其有(yǒu)關部門應當組織開展經常性的網絡安(ān)全宣傳教育,并指導、督促有(yǒu)關單位做好網絡安(ān)全宣傳教育工(gōng)作(zuò)。
大衆傳播媒介應當有(yǒu)針對性地面向社會進行網絡安(ān)全宣傳教育。
第二十條國(guó)家支持企業和高等學(xué)校、職業學(xué)校等教育培訓機構開展網絡安(ān)全相關教育與培訓,采取多(duō)種方式培養網絡安(ān)全人才,促進網絡安(ān)全人才交流。
第三章網絡運行安(ān)全
**節一般規定
第二十一條國(guó)家實行網絡安(ān)全等級保護制度。網絡運營者應當按照網絡安(ān)全等級保護制度的要求,履行下列安(ān)全保護義務(wù),保障網絡免受幹擾、破壞或者未經授權的訪問,防止網絡數據洩露或者被竊取、篡改:
(一)制定内部安(ān)全管理(lǐ)制度和操作(zuò)規程,确定網絡安(ān)全負責人,落實網絡安(ān)全保護責任;
(二)采取防範計算機病毒和網絡攻擊、網絡侵入等危害網絡安(ān)全行為(wèi)的技(jì )術措施;
(三)采取監測、記錄網絡運行狀态、網絡安(ān)全事件的技(jì )術措施,并按照規定留存相關的網絡日志(zhì)不少于六個月;
(四)采取數據分(fēn)類、重要數據備份和加密等措施;
(五)法律、行政法規規定的其他(tā)義務(wù)。
第二十二條網絡産(chǎn)品、服務(wù)應當符合相關國(guó)家标準的強制性要求。網絡産(chǎn)品、服務(wù)的提供者不得設置惡意程序;發現其網絡産(chǎn)品、服務(wù)存在安(ān)全缺陷、漏洞等風險時,應當立即采取補救措施,按照規定及時告知用(yòng)戶并向有(yǒu)關主管部門報告。
網絡産(chǎn)品、服務(wù)的提供者應當為(wèi)其産(chǎn)品、服務(wù)持續提供安(ān)全維護;在規定或者當事人約定的期限内,不得終止提供安(ān)全維護。
網絡産(chǎn)品、服務(wù)具(jù)有(yǒu)收集用(yòng)戶信息功能(néng)的,其提供者應當向用(yòng)戶明示并取得同意;涉及用(yòng)戶個人信息的,還應當遵守本法和有(yǒu)關法律、行政法規關于個人信息保護的規定。
第二十三條網絡關鍵設備和網絡安(ān)全專用(yòng)産(chǎn)品應當按照相關國(guó)家标準的強制性要求,由具(jù)備資格的機構安(ān)全認證合格或者安(ān)全檢測符合要求後,方可(kě)銷售或者提供。國(guó)家網信部門會同國(guó)務(wù)院有(yǒu)關部門制定、公(gōng)布網絡關鍵設備和網絡安(ān)全專用(yòng)産(chǎn)品目錄,并推動安(ān)全認證和安(ān)全檢測結果互認,避免重複認證、檢測。
第二十四條網絡運營者為(wèi)用(yòng)戶辦(bàn)理(lǐ)網絡接入、域名(míng)注冊服務(wù),辦(bàn)理(lǐ)固定電(diàn)話、移動電(diàn)話等入網手續,或者為(wèi)用(yòng)戶提供信息發布、即時通訊等服務(wù),在與用(yòng)戶簽訂協議或者确認提供服務(wù)時,應當要求用(yòng)戶提供真實身份信息。用(yòng)戶不提供真實身份信息的,網絡運營者不得為(wèi)其提供相關服務(wù)。
國(guó)家實施網絡可(kě)信身份戰略,支持研究開發安(ān)全、方便的電(diàn)子身份認證技(jì )術,推動不同電(diàn)子身份認證之間的互認。
第二十五條網絡運營者應當制定網絡安(ān)全事件應急預案,及時處置系統漏洞、計算機病毒、網絡攻擊、網絡侵入等安(ān)全風險;在發生危害網絡安(ān)全的事件時,立即啓動應急預案,采取相應的補救措施,并按照規定向有(yǒu)關主管部門報告。
第二十六條 開展網絡安(ān)全認證、檢測、風險評估等活動,向社會發布系統漏洞、計算機病毒、網絡攻擊、網絡侵入等網絡安(ān)全信息,應當遵守國(guó)家有(yǒu)關規定。
第二十七條 任何個人和組織不得從事非法侵入他(tā)人網絡、幹擾他(tā)人網絡正常功能(néng)、竊取網絡數據等危害網絡安(ān)全的活動;不得提供專門用(yòng)于從事侵入網絡、幹擾網絡正常功能(néng)及防護措施、竊取網絡數據等危害網絡安(ān)全活動的程序、工(gōng)具(jù);明知他(tā)人從事危害網絡安(ān)全的活動的,不得為(wèi)其提供技(jì )術支持、廣告推廣、支付結算等幫助。
第二十八條 網絡運營者應當為(wèi)公(gōng)安(ān)機關、國(guó)家安(ān)全機關依法維護國(guó)家安(ān)全和偵查犯罪的活動提供技(jì )術支持和協助。
第二十九條 國(guó)家支持網絡運營者之間在網絡安(ān)全信息收集、分(fēn)析、通報和應急處置等方面進行合作(zuò),提高網絡運營者的安(ān)全保障能(néng)力。
有(yǒu)關行業組織建立健全本行業的網絡安(ān)全保護規範和協作(zuò)機制,加強對網絡安(ān)全風險的分(fēn)析評估,定期向會員進行風險警示,支持、協助會員應對網絡安(ān)全風險。
第三十條 網信部門和有(yǒu)關部門在履行網絡安(ān)全保護職責中(zhōng)獲取的信息,隻能(néng)用(yòng)于維護網絡安(ān)全的需要,不得用(yòng)于其他(tā)用(yòng)途。
第二節關鍵信息基礎設施的運行安(ān)全
第三十一條 國(guó)家對公(gōng)共通信和信息服務(wù)、能(néng)源、交通、水利、金融、公(gōng)共服務(wù)、電(diàn)子政務(wù)等重要行業和領域,以及其他(tā)一旦遭到破壞、喪失功能(néng)或者數據洩露,可(kě)能(néng)嚴重危害國(guó)家安(ān)全、國(guó)計民(mín)生、公(gōng)共利益的關鍵信息基礎設施,在網絡安(ān)全等級保護制度的基礎上,實行重點保護。關鍵信息基礎設施的具(jù)體(tǐ)範圍和安(ān)全保護辦(bàn)法由國(guó)務(wù)院制定。
國(guó)家鼓勵關鍵信息基礎設施以外的網絡運營者自願參與關鍵信息基礎設施保護體(tǐ)系。
第三十二條按照國(guó)務(wù)院規定的職責分(fēn)工(gōng),負責關鍵信息基礎設施安(ān)全保護工(gōng)作(zuò)的部門分(fēn)别編制并組織實施本行業、本領域的關鍵信息基礎設施安(ān)全規劃,指導和監督關鍵信息基礎設施運行安(ān)全保護工(gōng)作(zuò)。
第三十三條 建設關鍵信息基礎設施應當确保其具(jù)有(yǒu)支持業務(wù)穩定、持續運行的性能(néng),并保證安(ān)全技(jì )術措施同步規劃、同步建設、同步使用(yòng)。
第三十四條 除本法第二十一條的規定外,關鍵信息基礎設施的運營者還應當履行下列安(ān)全保護義務(wù):
(一)設置專門安(ān)全管理(lǐ)機構和安(ān)全管理(lǐ)負責人,并對該負責人和關鍵崗位的人員進行安(ān)全背景審查;
(二)定期對從業人員進行網絡安(ān)全教育、技(jì )術培訓和技(jì )能(néng)考核;
(三)對重要系統和數據庫進行容災備份;
(四)制定網絡安(ān)全事件應急預案,并定期進行演練;
(五)法律、行政法規規定的其他(tā)義務(wù)。
第三十五條關鍵信息基礎設施的運營者采購(gòu)網絡産(chǎn)品和服務(wù),可(kě)能(néng)影響國(guó)家安(ān)全的,應當通過國(guó)家網信部門會同國(guó)務(wù)院有(yǒu)關部門組織的國(guó)家安(ān)全審查。
第三十六條 關鍵信息基礎設施的運營者采購(gòu)網絡産(chǎn)品和服務(wù),應當按照規定與提供者簽訂安(ān)全保密協議,明确安(ān)全和保密義務(wù)與責任。
第三十七條關鍵信息基礎設施的運營者在中(zhōng)華人民(mín)共和國(guó)境内運營中(zhōng)收集和産(chǎn)生的個人信息和重要數據應當在境内存儲。因業務(wù)需要,确需向境外提供的,應當按照國(guó)家網信部門會同國(guó)務(wù)院有(yǒu)關部門制定的辦(bàn)法進行安(ān)全評估;法律、行政法規另有(yǒu)規定的,依照其規定。
第三十八條 關鍵信息基礎設施的運營者應當自行或者委托網絡安(ān)全服務(wù)機構對其網絡的安(ān)全性和可(kě)能(néng)存在的風險每年至少進行一次檢測評估,并将檢測評估情況和改進措施報送相關負責關鍵信息基礎設施安(ān)全保護工(gōng)作(zuò)的部門。
第三十九條 國(guó)家網信部門應當統籌協調有(yǒu)關部門對關鍵信息基礎設施的安(ān)全保護采取下列措施:
(一)對關鍵信息基礎設施的安(ān)全風險進行抽查檢測,提出改進措施,必要時可(kě)以委托網絡安(ān)全服務(wù)機構對網絡存在的安(ān)全風險進行檢測評估;
(二)定期組織關鍵信息基礎設施的運營者進行網絡安(ān)全應急演練,提高應對網絡安(ān)全事件的水平和協同配合能(néng)力;
(三)促進有(yǒu)關部門、關鍵信息基礎設施的運營者以及有(yǒu)關研究機構、網絡安(ān)全服務(wù)機構等之間的網絡安(ān)全信息共享;
(四)對網絡安(ān)全事件的應急處置與網絡功能(néng)的恢複等,提供技(jì )術支持和協助。
第四章網絡信息安(ān)全
第四十條網絡運營者應當對其收集的用(yòng)戶信息嚴格保密,并建立健全用(yòng)戶信息保護制度。
第四十一條網絡運營者收集、使用(yòng)個人信息,應當遵循合法、正當、必要的原則,公(gōng)開收集、使用(yòng)規則,明示收集、使用(yòng)信息的目的、方式和範圍,并經被收集者同意。
網絡運營者不得收集與其提供的服務(wù)無關的個人信息,不得違反法律、行政法規的規定和雙方的約定收集、使用(yòng)個人信息,并應當依照法律、行政法規的規定和與用(yòng)戶的約定,處理(lǐ)其保存的個人信息。
第四十二條 網絡運營者不得洩露、篡改、毀損其收集的個人信息;未經被收集者同意,不得向他(tā)人提供個人信息。但是,經過處理(lǐ)無法識别特定個人且不能(néng)複原的除外。
網絡運營者應當采取技(jì )術措施和其他(tā)必要措施,确保其收集的個人信息安(ān)全,防止信息洩露、毀損、丢失。在發生或者可(kě)能(néng)發生個人信息洩露、毀損、丢失的情況時,應當立即采取補救措施,按照規定及時告知用(yòng)戶并向有(yǒu)關主管部門報告。
第四十三條 個人發現網絡運營者違反法律、行政法規的規定或者雙方的約定收集、使用(yòng)其個人信息的,有(yǒu)權要求網絡運營者删除其個人信息;發現網絡運營者收集、存儲的其個人信息有(yǒu)錯誤的,有(yǒu)權要求網絡運營者予以更正。網絡運營者應當采取措施予以删除或者更正。
第四十四條 任何個人和組織不得竊取或者以其他(tā)非法方式獲取個人信息,不得非法出售或者非法向他(tā)人提供個人信息。
第四十五條 依法負有(yǒu)網絡安(ān)全監督管理(lǐ)職責的部門及其工(gōng)作(zuò)人員,必須對在履行職責中(zhōng)知悉的個人信息、隐私和商(shāng)業秘密嚴格保密,不得洩露、出售或者非法向他(tā)人提供。
第四十六條 任何個人和組織應當對其使用(yòng)網絡的行為(wèi)負責,不得設立用(yòng)于實施詐騙,傳授犯罪方法,制作(zuò)或者銷售違禁物(wù)品、管制物(wù)品等違法犯罪活動的網站、通訊群組,不得利用(yòng)網絡發布涉及實施詐騙,制作(zuò)或者銷售違禁物(wù)品、管制物(wù)品以及其他(tā)違法犯罪活動的信息。
第四十七條 網絡運營者應當加強對其用(yòng)戶發布的信息的管理(lǐ),發現法律、行政法規禁止發布或者傳輸的信息的,應當立即停止傳輸該信息,采取消除等處置措施,防止信息擴散,保存有(yǒu)關記錄,并向有(yǒu)關主管部門報告。
第四十八條任何個人和組織發送的電(diàn)子信息、提供的應用(yòng)軟件,不得設置惡意程序,不得含有(yǒu)法律、行政法規禁止發布或者傳輸的信息。
電(diàn)子信息發送服務(wù)提供者和應用(yòng)軟件下載服務(wù)提供者,應當履行安(ān)全管理(lǐ)義務(wù),知道其用(yòng)戶有(yǒu)前款規定行為(wèi)的,應當停止提供服務(wù),采取消除等處置措施,保存有(yǒu)關記錄,并向有(yǒu)關主管部門報告。
第四十九條網絡運營者應當建立網絡信息安(ān)全投訴、舉報制度,公(gōng)布投訴、舉報方式等信息,及時受理(lǐ)并處理(lǐ)有(yǒu)關網絡信息安(ān)全的投訴和舉報。
網絡運營者對網信部門和有(yǒu)關部門依法實施的監督檢查,應當予以配合。
第五十條 國(guó)家網信部門和有(yǒu)關部門依法履行網絡信息安(ān)全監督管理(lǐ)職責,發現法律、行政法規禁止發布或者傳輸的信息的,應當要求網絡運營者停止傳輸,采取消除等處置措施,保存有(yǒu)關記錄;對來源于中(zhōng)華人民(mín)共和國(guó)境外的上述信息,應當通知有(yǒu)關機構采取技(jì )術措施和其他(tā)必要措施阻斷傳播。
第五章監測預警與應急處置
第五十一條 國(guó)家建立網絡安(ān)全監測預警和信息通報制度。國(guó)家網信部門應當統籌協調有(yǒu)關部門加強網絡安(ān)全信息收集、分(fēn)析和通報工(gōng)作(zuò),按照規定統一發布網絡安(ān)全監測預警信息。
第五十二條 負責關鍵信息基礎設施安(ān)全保護工(gōng)作(zuò)的部門,應當建立健全本行業、本領域的網絡安(ān)全監測預警和信息通報制度,并按照規定報送網絡安(ān)全監測預警信息。
第五十三條 國(guó)家網信部門協調有(yǒu)關部門建立健全網絡安(ān)全風險評估和應急工(gōng)作(zuò)機制,制定網絡安(ān)全事件應急預案,并定期組織演練。
負責關鍵信息基礎設施安(ān)全保護工(gōng)作(zuò)的部門應當制定本行業、本領域的網絡安(ān)全事件應急預案,并定期組織演練。
網絡安(ān)全事件應急預案應當按照事件發生後的危害程度、影響範圍等因素對網絡安(ān)全事件進行分(fēn)級,并規定相應的應急處置措施。
第五十四條 網絡安(ān)全事件發生的風險增大時,省級以上人民(mín)政府有(yǒu)關部門應當按照規定的權限和程序,并根據網絡安(ān)全風險的特點和可(kě)能(néng)造成的危害,采取下列措施:
(一)要求有(yǒu)關部門、機構和人員及時收集、報告有(yǒu)關信息,加強對網絡安(ān)全風險的監測;
(二)組織有(yǒu)關部門、機構和**人員,對網絡安(ān)全風險信息進行分(fēn)析評估,預測事件發生的可(kě)能(néng)性、影響範圍和危害程度;
(三)向社會發布網絡安(ān)全風險預警,發布避免、減輕危害的措施。
第五十五條 發生網絡安(ān)全事件,應當立即啓動網絡安(ān)全事件應急預案,對網絡安(ān)全事件進行調查和評估,要求網絡運營者采取技(jì )術措施和其他(tā)必要措施,消除安(ān)全隐患,防止危害擴大,并及時向社會發布與公(gōng)衆有(yǒu)關的警示信息。
第五十六條省級以上人民(mín)政府有(yǒu)關部門在履行網絡安(ān)全監督管理(lǐ)職責中(zhōng),發現網絡存在較大安(ān)全風險或者發生安(ān)全事件的,可(kě)以按照規定的權限和程序對該網絡的運營者的法定代表人或者主要負責人進行約談。網絡運營者應當按照要求采取措施,進行整改,消除隐患。
第五十七條因網絡安(ān)全事件,發生突發事件或者生産(chǎn)安(ān)全事故的,應當依照《中(zhōng)華人民(mín)共和國(guó)突發事件應對法》、《中(zhōng)華人民(mín)共和國(guó)安(ān)全生産(chǎn)法》等有(yǒu)關法律、行政法規的規定處置。
第五十八條 因維護國(guó)家安(ān)全和社會公(gōng)共秩序,處置重大突發社會安(ān)全事件的需要,經國(guó)務(wù)院決定或者批準,可(kě)以在特定區(qū)域對網絡通信采取限制等臨時措施。
第六章法律責任
第五十九條 網絡運營者不履行本法第二十一條、第二十五條規定的網絡安(ān)全保護義務(wù)的,由有(yǒu)關主管部門責令改正,給予警告;拒不改正或者導緻危害網絡安(ān)全等後果的,處一萬元以上十萬元以下罰款,對直接負責的主管人員處五千元以上五萬元以下罰款。
關鍵信息基礎設施的運營者不履行本法第三十三條、第三十四條、第三十六條、第三十八條規定的網絡安(ān)全保護義務(wù)的,由有(yǒu)關主管部門責令改正,給予警告;拒不改正或者導緻危害網絡安(ān)全等後果的,處十萬元以上一百萬元以下罰款,對直接負責的主管人員處一萬元以上十萬元以下罰款。
第六十條 違反本法第二十二條**款、第二款和第四十八條**款規定,有(yǒu)下列行為(wèi)之一的,由有(yǒu)關主管部門責令改正,給予警告;拒不改正或者導緻危害網絡安(ān)全等後果的,處五萬元以上五十萬元以下罰款,對直接負責的主管人員處一萬元以上十萬元以下罰款:
(一)設置惡意程序的;
(二)對其産(chǎn)品、服務(wù)存在的安(ān)全缺陷、漏洞等風險未立即采取補救措施,或者未按照規定及時告知用(yòng)戶并向有(yǒu)關主管部門報告的;
(三)擅自終止為(wèi)其産(chǎn)品、服務(wù)提供安(ān)全維護的。
第六十一條 網絡運營者違反本法第二十四條**款規定,未要求用(yòng)戶提供真實身份信息,或者對不提供真實身份信息的用(yòng)戶提供相關服務(wù)的,由有(yǒu)關主管部門責令改正;拒不改正或者情節嚴重的,處五萬元以上五十萬元以下罰款,并可(kě)以由有(yǒu)關主管部門責令暫停相關業務(wù)、停業整頓、關閉網站、吊銷相關業務(wù)許可(kě)證或者吊銷營業執照,對直接負責的主管人員和其他(tā)直接責任人員處一萬元以上十萬元以下罰款。
第六十二條違反本法第二十六條規定,開展網絡安(ān)全認證、檢測、風險評估等活動,或者向社會發布系統漏洞、計算機病毒、網絡攻擊、網絡侵入等網絡安(ān)全信息的,由有(yǒu)關主管部門責令改正,給予警告;拒不改正或者情節嚴重的,處一萬元以上十萬元以下罰款,并可(kě)以由有(yǒu)關主管部門責令暫停相關業務(wù)、停業整頓、關閉網站、吊銷相關業務(wù)許可(kě)證或者吊銷營業執照,對直接負責的主管人員和其他(tā)直接責任人員處五千元以上五萬元以下罰款。
第六十三條 違反本法第二十七條規定,從事危害網絡安(ān)全的活動,或者提供專門用(yòng)于從事危害網絡安(ān)全活動的程序、工(gōng)具(jù),或者為(wèi)他(tā)人從事危害網絡安(ān)全的活動提供技(jì )術支持、廣告推廣、支付結算等幫助,尚不構成犯罪的,由公(gōng)安(ān)機關沒收違法所得,處五日以下拘留,可(kě)以并處五萬元以上五十萬元以下罰款;情節較重的,處五日以上十五日以下拘留,可(kě)以并處十萬元以上一百萬元以下罰款。
單位有(yǒu)前款行為(wèi)的,由公(gōng)安(ān)機關沒收違法所得,處十萬元以上一百萬元以下罰款,并對直接負責的主管人員和其他(tā)直接責任人員依照前款規定處罰。
違反本法第二十七條規定,受到治安(ān)管理(lǐ)處罰的人員,五年内不得從事網絡安(ān)全管理(lǐ)和網絡運營關鍵崗位的工(gōng)作(zuò);受到刑事處罰的人員,終身不得從事網絡安(ān)全管理(lǐ)和網絡運營關鍵崗位的工(gōng)作(zuò)。
第六十四條網絡運營者、網絡産(chǎn)品或者服務(wù)的提供者違反本法第二十二條第三款、第四十一條至第四十三條規定,侵害個人信息依法得到保護的權利的,由有(yǒu)關主管部門責令改正,可(kě)以根據情節單處或者并處警告、沒收違法所得、處違法所得一倍以上十倍以下罰款,沒有(yǒu)違法所得的,處一百萬元以下罰款,對直接負責的主管人員和其他(tā)直接責任人員處一萬元以上十萬元以下罰款;情節嚴重的,并可(kě)以責令暫停相關業務(wù)、停業整頓、關閉網站、吊銷相關業務(wù)許可(kě)證或者吊銷營業執照。
違反本法第四十四條規定,竊取或者以其他(tā)非法方式獲取、非法出售或者非法向他(tā)人提供個人信息,尚不構成犯罪的,由公(gōng)安(ān)機關沒收違法所得,并處違法所得一倍以上十倍以下罰款,沒有(yǒu)違法所得的,處一百萬元以下罰款。
第六十五條 關鍵信息基礎設施的運營者違反本法第三十五條規定,使用(yòng)未經安(ān)全審查或者安(ān)全審查未通過的網絡産(chǎn)品或者服務(wù)的,由有(yǒu)關主管部門責令停止使用(yòng),處采購(gòu)金額一倍以上十倍以下罰款;對直接負責的主管人員和其他(tā)直接責任人員處一萬元以上十萬元以下罰款。
第六十六條 關鍵信息基礎設施的運營者違反本法第三十七條規定,在境外存儲網絡數據,或者向境外提供網絡數據的,由有(yǒu)關主管部門責令改正,給予警告,沒收違法所得,處五萬元以上五十萬元以下罰款,并可(kě)以責令暫停相關業務(wù)、停業整頓、關閉網站、吊銷相關業務(wù)許可(kě)證或者吊銷營業執照;對直接負責的主管人員和其他(tā)直接責任人員處一萬元以上十萬元以下罰款。
第六十七條 違反本法第四十六條規定,設立用(yòng)于實施違法犯罪活動的網站、通訊群組,或者利用(yòng)網絡發布涉及實施違法犯罪活動的信息,尚不構成犯罪的,由公(gōng)安(ān)機關處五日以下拘留,可(kě)以并處一萬元以上十萬元以下罰款;情節較重的,處五日以上十五日以下拘留,可(kě)以并處五萬元以上五十萬元以下罰款。關閉用(yòng)于實施違法犯罪活動的網站、通訊群組。
單位有(yǒu)前款行為(wèi)的,由公(gōng)安(ān)機關處十萬元以上五十萬元以下罰款,并對直接負責的主管人員和其他(tā)直接責任人員依照前款規定處罰。
第六十八條網絡運營者違反本法第四十七條規定,對法律、行政法規禁止發布或者傳輸的信息未停止傳輸、采取消除等處置措施、保存有(yǒu)關記錄的,由有(yǒu)關主管部門責令改正,給予警告,沒收違法所得;拒不改正或者情節嚴重的,處十萬元以上五十萬元以下罰款,并可(kě)以責令暫停相關業務(wù)、停業整頓、關閉網站、吊銷相關業務(wù)許可(kě)證或者吊銷營業執照,對直接負責的主管人員和其他(tā)直接責任人員處一萬元以上十萬元以下罰款。
電(diàn)子信息發送服務(wù)提供者、應用(yòng)軟件下載服務(wù)提供者,不履行本法第四十八條第二款規定的安(ān)全管理(lǐ)義務(wù)的,依照前款規定處罰。
第六十九條 網絡運營者違反本法規定,有(yǒu)下列行為(wèi)之一的,由有(yǒu)關主管部門責令改正;拒不改正或者情節嚴重的,處五萬元以上五十萬元以下罰款,對直接負責的主管人員和其他(tā)直接責任人員,處一萬元以上十萬元以下罰款:
(一)不按照有(yǒu)關部門的要求對法律、行政法規禁止發布或者傳輸的信息,采取停止傳輸、消除等處置措施的;
(二)拒絕、阻礙有(yǒu)關部門依法實施的監督檢查的;
(三)拒不向公(gōng)安(ān)機關、國(guó)家安(ān)全機關提供技(jì )術支持和協助的。
第七十條發布或者傳輸本法第十二條第二款和其他(tā)法律、行政法規禁止發布或者傳輸的信息的,依照有(yǒu)關法律、行政法規的規定處罰。
第七十一條 有(yǒu)本法規定的違法行為(wèi)的,依照有(yǒu)關法律、行政法規的規定記入信用(yòng)檔案,并予以公(gōng)示。
第七十二條國(guó)家機關政務(wù)網絡的運營者不履行本法規定的網絡安(ān)全保護義務(wù)的,由其上級機關或者有(yǒu)關機關責令改正;對直接負責的主管人員和其他(tā)直接責任人員依法給予處分(fēn)。
第七十三條網信部門和有(yǒu)關部門違反本法第三十條規定,将在履行網絡安(ān)全保護職責中(zhōng)獲取的信息用(yòng)于其他(tā)用(yòng)途的,對直接負責的主管人員和其他(tā)直接責任人員依法給予處分(fēn)。
網信部門和有(yǒu)關部門的工(gōng)作(zuò)人員玩忽職守、濫用(yòng)職權、徇私舞弊,尚不構成犯罪的,依法給予處分(fēn)。
第七十四條 違反本法規定,給他(tā)人造成損害的,依法承擔民(mín)事責任。
違反本法規定,構成違反治安(ān)管理(lǐ)行為(wèi)的,依法給予治安(ān)管理(lǐ)處罰;構成犯罪的,依法追究刑事責任。
第七十五條 境外的機構、組織、個人從事攻擊、侵入、幹擾、破壞等危害中(zhōng)華人民(mín)共和國(guó)的關鍵信息基礎設施的活動,造成嚴重後果的,依法追究法律責任;國(guó)務(wù)院公(gōng)安(ān)部門和有(yǒu)關部門并可(kě)以決定對該機構、組織、個人采取凍結财産(chǎn)或者其他(tā)必要的制裁措施。
第七章附則
第七十六條 本法下列用(yòng)語的含義:
(一)網絡,是指由計算機或者其他(tā)信息終端及相關設備組成的按照一定的規則和程序對信息進行收集、存儲、傳輸、交換、處理(lǐ)的系統。
(二)網絡安(ān)全,是指通過采取必要措施,防範對網絡的攻擊、侵入、幹擾、破壞和非法使用(yòng)以及意外事故,使網絡處于穩定可(kě)靠運行的狀态,以及保障網絡數據的完整性、保密性、可(kě)用(yòng)性的能(néng)力。
(三)網絡運營者,是指網絡的所有(yǒu)者、管理(lǐ)者和網絡服務(wù)提供者。
(四)網絡數據,是指通過網絡收集、存儲、傳輸、處理(lǐ)和産(chǎn)生的各種電(diàn)子數據。
(五)個人信息,是指以電(diàn)子或者其他(tā)方式記錄的能(néng)夠單獨或者與其他(tā)信息結合識别自然人個人身份的各種信息,包括但不限于自然人的姓名(míng)、出生日期、身份證件号碼、個人生物(wù)識别信息、住址、電(diàn)話号碼等。
第七十七條 存儲、處理(lǐ)涉及國(guó)家秘密信息的網絡的運行安(ān)全保護,除應當遵守本法外,還應當遵守保密法律、行政法規的規定。
第七十八條 軍事網絡的安(ān)全保護,由中(zhōng)央軍事委員會另行規定。
第七十九條 本法自2017年6月1日起施行。
内容解讀
《網絡安(ān)全法》是我國(guó)**部全面規範網絡空間安(ān)全管理(lǐ)方面問題的基礎性法律,是我國(guó)網絡空間法治建設的重要裏程碑,是依法治網、化解網絡風險的法律重器,是讓互聯網在法治軌道上健康運行的重要保障。《網絡安(ān)全法》将近年來一些成熟的好做法制度化,并為(wèi)将來可(kě)能(néng)的制度創新(xīn)做了原則性規定,為(wèi)網絡安(ān)全工(gōng)作(zuò)提供切實法律保障。本法在以下幾個方面值得特别關注:
一、《網絡安(ān)全法》的基本原則
**,網絡空間主權原則。《網絡安(ān)全法》第1條"立法目的"開宗明義,明确規定要維護我國(guó)網絡空間主權。網絡空間主權是一國(guó)國(guó)家主權在網絡空間中(zhōng)的自然延伸和表現。習近平總書記指出,《聯合國(guó)憲章》确立的主權平等原則是當代國(guó)際關系的基本準則,覆蓋國(guó)與國(guó)交往各個領域,其原則和精(jīng)神也應該适用(yòng)于網絡空間。各國(guó)自主選擇網絡發展道路、網絡管理(lǐ)模式、互聯網公(gōng)共政策和平等參與國(guó)際網絡空間治理(lǐ)的權利應當得到尊重。第2條明确規定《網絡安(ān)全法》适用(yòng)于我國(guó)境内網絡以及網絡安(ān)全的監督管理(lǐ)。這是我國(guó)網絡空間主權對内**高管轄權的具(jù)體(tǐ)體(tǐ)現。
第二,網絡安(ān)全與信息化發展并重原則。習近平總書記指出,安(ān)全是發展的前提,發展是安(ān)全的保障,安(ān)全和發展要同步推進。網絡安(ān)全和信息化是一體(tǐ)之兩翼、驅動之雙輪,必須統一謀劃、統一部署、統一推進、統一實施。《網絡安(ān)全法》第3條明确規定,國(guó)家堅持網絡安(ān)全與信息化并重,遵循積極利用(yòng)、科(kē)學(xué)發展、依法管理(lǐ)、确保安(ān)全的方針;既要推進網絡基礎設施建設,鼓勵網絡技(jì )術創新(xīn)和應用(yòng),又(yòu)要建立健全網絡安(ān)全保障體(tǐ)系,提高網絡安(ān)全保護能(néng)力,做到"雙輪驅動、兩翼齊飛"。
第三,共同治理(lǐ)原則。網絡空間安(ān)全僅僅依靠政府是無法實現的,需要政府、企業、社會組織、技(jì )術社群和公(gōng)民(mín)等網絡利益相關者的共同參與。《網絡安(ān)全法》堅持共同治理(lǐ)原則,要求采取措施鼓勵全社會共同參與,政府部門、網絡建設者、網絡運營者、網絡服務(wù)提供者、網絡行業相關組織、高等院校、職業學(xué)校、社會公(gōng)衆等都應根據各自的角色參與網絡安(ān)全治理(lǐ)工(gōng)作(zuò)。
二、《網絡安(ān)全法》提出制定網絡安(ān)全戰略,明确網絡空間治理(lǐ)目标,提高了我國(guó)網絡安(ān)全政策的透明度
《網絡安(ān)全法》第4條明确提出了我國(guó)網絡安(ān)全戰略的主要内容,即:明确保障網絡安(ān)全的基本要求和主要目标,提出重點領域的網絡安(ān)全政策、工(gōng)作(zuò)任務(wù)和措施。第7條明确規定,我國(guó)緻力于"推動構建和平、安(ān)全、開放、合作(zuò)的網絡空間,建立多(duō)邊、民(mín)主、透明的網絡治理(lǐ)體(tǐ)系。"這是我國(guó)**次通過國(guó)家法律的形式向世界宣示網絡空間治理(lǐ)目标,明确表達了我國(guó)的網絡空間治理(lǐ)訴求。上述規定提高了我國(guó)網絡治理(lǐ)公(gōng)共政策的透明度,與我國(guó)的網絡大國(guó)地位相稱,有(yǒu)利于提升我國(guó)對網絡空間的國(guó)際話語權和規則制定權,促成網絡空間國(guó)際規則的出台。
三、《網絡安(ān)全法》進一步明确了政府各部門的職責權限,完善了網絡安(ān)全監管體(tǐ)制
《網絡安(ān)全法》将現行有(yǒu)效的網絡安(ān)全監管體(tǐ)制法制化,明确了網信部門與其他(tā)相關網絡監管部門的職責分(fēn)工(gōng)。第8條規定,國(guó)家網信部門負責統籌協調網絡安(ān)全工(gōng)作(zuò)和相關監督管理(lǐ)工(gōng)作(zuò),國(guó)務(wù)院電(diàn)信主管部門、公(gōng)安(ān)部門和其他(tā)有(yǒu)關機關依法在各自職責範圍内負責網絡安(ān)全保護和監督管理(lǐ)工(gōng)作(zuò)。這種"1+X"的監管體(tǐ)制,符合當前互聯網與現實社會全面融合的特點和我國(guó)監管需要。
四、《網絡安(ān)全法》強化了網絡運行安(ān)全,重點保護關鍵信息基礎設施
《網絡安(ān)全法》第三章用(yòng)了近三分(fēn)之一的篇幅規範網絡運行安(ān)全,特别強調要保障關鍵信息基礎設施的運行安(ān)全。關鍵信息基礎設施是指那些一旦遭到破壞、喪失功能(néng)或者數據洩露,可(kě)能(néng)嚴重危害國(guó)家安(ān)全、國(guó)計民(mín)生、公(gōng)共利益的系統和設施。網絡運行安(ān)全是網絡安(ān)全的重心,關鍵信息基礎設施安(ān)全則是重中(zhōng)之重,與國(guó)家安(ān)全和社會公(gōng)共利益息息相關。為(wèi)此,《網絡安(ān)全法》強調在網絡安(ān)全等級保護制度的基礎上,對關鍵信息基礎設施實行重點保護,明确關鍵信息基礎設施的運營者負有(yǒu)更多(duō)的安(ān)全保護義務(wù),并配以國(guó)家安(ān)全審查、重要數據強制本地存儲等法律措施,确保關鍵信息基礎設施的運行安(ān)全。
五、《網絡安(ān)全法》完善了網絡安(ān)全義務(wù)和責任,加大了違法懲處力度
《網絡安(ān)全法》将原來散見于各種法規、規章中(zhōng)的規定上升到人大法律層面,對網絡運營者等主體(tǐ)的法律義務(wù)和責任做了全面規定,包括守法義務(wù),遵守社會公(gōng)德(dé)、商(shāng)業道德(dé)義務(wù),誠實信用(yòng)義務(wù),網絡安(ān)全保護義務(wù),接受監督義務(wù),承擔社會責任等,并在"網絡運行安(ān)全"、"網絡信息安(ān)全"、"監測預警與應急處置"等章節中(zhōng)進一步明确、細化。在"法律責任"中(zhōng)則提高了違法行為(wèi)的處罰标準,加大了處罰力度,有(yǒu)利于保障《網絡安(ān)全法》的實施。
六、《網絡安(ān)全法》将監測預警與應急處置措施制度化、法制化
《網絡安(ān)全法》第五章将監測預警與應急處置工(gōng)作(zuò)制度化、法制化,明确國(guó)家建立網絡安(ān)全監測預警和信息通報制度,建立網絡安(ān)全風險評估和應急工(gōng)作(zuò)機制,制定網絡安(ān)全事件應急預案并定期演練。這為(wèi)建立統一高效的網絡安(ān)全風險報告機制、情報共享機制、研判處置機制提供了法律依據,為(wèi)深化網絡安(ān)全防護體(tǐ)系,實現全天候全方位感知網絡安(ān)全态勢提供了法律保障。
《中(zhōng)華人民(mín)共和國(guó)網絡安(ān)全法》已由中(zhōng)華人民(mín)共和國(guó)第十二屆全國(guó)人民(mín)代表大會常務(wù)委員會第二十四次會議于2016年11月7日通過,現予公(gōng)布,自2017年6月1日起施行。
**章總則
第二章網絡安(ān)全支持與促進
第三章網絡運行安(ān)全
**節一般規定
第二節關鍵信息基礎設施的運行安(ān)全
第四章網絡信息安(ān)全
第五章監測預警與應急處置
第六章法律責任
第七章附則
**章總則
**條 為(wèi)了保障網絡安(ān)全,維護網絡空間主權和國(guó)家安(ān)全、社會公(gōng)共利益,保護公(gōng)民(mín)、法人和其他(tā)組織的合法權益,促進經濟社會信息化健康發展,制定本法。
第二條 在中(zhōng)華人民(mín)共和國(guó)境内建設、運營、維護和使用(yòng)網絡,以及網絡安(ān)全的監督管理(lǐ),适用(yòng)本法。
第三條 國(guó)家堅持網絡安(ān)全與信息化發展并重,遵循積極利用(yòng)、科(kē)學(xué)發展、依法管理(lǐ)、确保安(ān)全的方針,推進網絡基礎設施建設和互聯互通,鼓勵網絡技(jì )術創新(xīn)和應用(yòng),支持培養網絡安(ān)全人才,建立健全網絡安(ān)全保障體(tǐ)系,提高網絡安(ān)全保護能(néng)力。
第四條 國(guó)家制定并不斷完善網絡安(ān)全戰略,明确保障網絡安(ān)全的基本要求和主要目标,提出重點領域的網絡安(ān)全政策、工(gōng)作(zuò)任務(wù)和措施。
第五條 國(guó)家采取措施,監測、防禦、處置來源于中(zhōng)華人民(mín)共和國(guó)境内外的網絡安(ān)全風險和威脅,保護關鍵信息基礎設施免受攻擊、侵入、幹擾和破壞,依法懲治網絡違法犯罪活動,維護網絡空間安(ān)全和秩序。
第六條 國(guó)家倡導誠實守信、健康文(wén)明的網絡行為(wèi),推動傳播社會主義核心價值觀,采取措施提高全社會的網絡安(ān)全意識和水平,形成全社會共同參與促進網絡安(ān)全的良好環境。
第七條 國(guó)家積極開展網絡空間治理(lǐ)、網絡技(jì )術研發和标準制定、打擊網絡違法犯罪等方面的國(guó)際交流與合作(zuò),推動構建和平、安(ān)全、開放、合作(zuò)的網絡空間,建立多(duō)邊、民(mín)主、透明的網絡治理(lǐ)體(tǐ)系。
第八條國(guó)家網信部門負責統籌協調網絡安(ān)全工(gōng)作(zuò)和相關監督管理(lǐ)工(gōng)作(zuò)。國(guó)務(wù)院電(diàn)信主管部門、公(gōng)安(ān)部門和其他(tā)有(yǒu)關機關依照本法和有(yǒu)關法律、行政法規的規定,在各自職責範圍内負責網絡安(ān)全保護和監督管理(lǐ)工(gōng)作(zuò)。
縣級以上地方人民(mín)政府有(yǒu)關部門的網絡安(ān)全保護和監督管理(lǐ)職責,按照國(guó)家有(yǒu)關規定确定。
第九條網絡運營者開展經營和服務(wù)活動,必須遵守法律、行政法規,尊重社會公(gōng)德(dé),遵守商(shāng)業道德(dé),誠實信用(yòng),履行網絡安(ān)全保護義務(wù),接受政府和社會的監督,承擔社會責任。
第十條 建設、運營網絡或者通過網絡提供服務(wù),應當依照法律、行政法規的規定和國(guó)家标準的強制性要求,采取技(jì )術措施和其他(tā)必要措施,保障網絡安(ān)全、穩定運行,有(yǒu)效應對網絡安(ān)全事件,防範網絡違法犯罪活動,維護網絡數據的完整性、保密性和可(kě)用(yòng)性。
第十一條網絡相關行業組織按照章程,加強行業自律,制定網絡安(ān)全行為(wèi)規範,指導會員加強網絡安(ān)全保護,提高網絡安(ān)全保護水平,促進行業健康發展。
第十二條國(guó)家保護公(gōng)民(mín)、法人和其他(tā)組織依法使用(yòng)網絡的權利,促進網絡接入普及,提升網絡服務(wù)水平,為(wèi)社會提供安(ān)全、便利的網絡服務(wù),保障網絡信息依法有(yǒu)序自由流動。
任何個人和組織使用(yòng)網絡應當遵守憲法法律,遵守公(gōng)共秩序,尊重社會公(gōng)德(dé),不得危害網絡安(ān)全,不得利用(yòng)網絡從事危害國(guó)家安(ān)全、榮譽和利益,煽動颠覆國(guó)家政權、推翻社會主義制度,煽動分(fēn)裂國(guó)家、破壞國(guó)家統一,宣揚恐怖主義、極端主義,宣揚民(mín)族仇恨、民(mín)族歧視,傳播暴力、淫穢色情信息,編造、傳播虛假信息擾亂經濟秩序和社會秩序,以及侵害他(tā)人名(míng)譽、隐私、知識産(chǎn)權和其他(tā)合法權益等活動。
第十三條國(guó)家支持研究開發有(yǒu)利于未成年人健康成長(cháng)的網絡産(chǎn)品和服務(wù),依法懲治利用(yòng)網絡從事危害未成年人身心健康的活動,為(wèi)未成年人提供安(ān)全、健康的網絡環境。
第十四條任何個人和組織有(yǒu)權對危害網絡安(ān)全的行為(wèi)向網信、電(diàn)信、公(gōng)安(ān)等部門舉報。收到舉報的部門應當及時依法作(zuò)出處理(lǐ);不屬于本部門職責的,應當及時移送有(yǒu)權處理(lǐ)的部門。
有(yǒu)關部門應當對舉報人的相關信息予以保密,保護舉報人的合法權益。
第二章網絡安(ān)全支持與促進
第十五條國(guó)家建立和完善網絡安(ān)全标準體(tǐ)系。國(guó)務(wù)院标準化行政主管部門和國(guó)務(wù)院其他(tā)有(yǒu)關部門根據各自的職責,組織制定并适時修訂有(yǒu)關網絡安(ān)全管理(lǐ)以及網絡産(chǎn)品、服務(wù)和運行安(ān)全的國(guó)家标準、行業标準。
國(guó)家支持企業、研究機構、高等學(xué)校、網絡相關行業組織參與網絡安(ān)全國(guó)家标準、行業标準的制定。
第十六條 國(guó)務(wù)院和省、自治區(qū)、直轄市人民(mín)政府應當統籌規劃,加大投入,扶持重點網絡安(ān)全技(jì )術産(chǎn)業和項目,支持網絡安(ān)全技(jì )術的研究開發和應用(yòng),推廣安(ān)全可(kě)信的網絡産(chǎn)品和服務(wù),保護網絡技(jì )術知識産(chǎn)權,支持企業、研究機構和高等學(xué)校等參與國(guó)家網絡安(ān)全技(jì )術創新(xīn)項目。
第十七條 國(guó)家推進網絡安(ān)全社會化服務(wù)體(tǐ)系建設,鼓勵有(yǒu)關企業、機構開展網絡安(ān)全認證、檢測和風險評估等安(ān)全服務(wù)。
第十八條 國(guó)家鼓勵開發網絡數據安(ān)全保護和利用(yòng)技(jì )術,促進公(gōng)共數據資源開放,推動技(jì )術創新(xīn)和經濟社會發展。
國(guó)家支持創新(xīn)網絡安(ān)全管理(lǐ)方式,運用(yòng)網絡新(xīn)技(jì )術,提升網絡安(ān)全保護水平。
第十九條 各級人民(mín)政府及其有(yǒu)關部門應當組織開展經常性的網絡安(ān)全宣傳教育,并指導、督促有(yǒu)關單位做好網絡安(ān)全宣傳教育工(gōng)作(zuò)。
大衆傳播媒介應當有(yǒu)針對性地面向社會進行網絡安(ān)全宣傳教育。
第二十條國(guó)家支持企業和高等學(xué)校、職業學(xué)校等教育培訓機構開展網絡安(ān)全相關教育與培訓,采取多(duō)種方式培養網絡安(ān)全人才,促進網絡安(ān)全人才交流。
第三章網絡運行安(ān)全
**節一般規定
第二十一條國(guó)家實行網絡安(ān)全等級保護制度。網絡運營者應當按照網絡安(ān)全等級保護制度的要求,履行下列安(ān)全保護義務(wù),保障網絡免受幹擾、破壞或者未經授權的訪問,防止網絡數據洩露或者被竊取、篡改:
(一)制定内部安(ān)全管理(lǐ)制度和操作(zuò)規程,确定網絡安(ān)全負責人,落實網絡安(ān)全保護責任;
(二)采取防範計算機病毒和網絡攻擊、網絡侵入等危害網絡安(ān)全行為(wèi)的技(jì )術措施;
(三)采取監測、記錄網絡運行狀态、網絡安(ān)全事件的技(jì )術措施,并按照規定留存相關的網絡日志(zhì)不少于六個月;
(四)采取數據分(fēn)類、重要數據備份和加密等措施;
(五)法律、行政法規規定的其他(tā)義務(wù)。
第二十二條網絡産(chǎn)品、服務(wù)應當符合相關國(guó)家标準的強制性要求。網絡産(chǎn)品、服務(wù)的提供者不得設置惡意程序;發現其網絡産(chǎn)品、服務(wù)存在安(ān)全缺陷、漏洞等風險時,應當立即采取補救措施,按照規定及時告知用(yòng)戶并向有(yǒu)關主管部門報告。
網絡産(chǎn)品、服務(wù)的提供者應當為(wèi)其産(chǎn)品、服務(wù)持續提供安(ān)全維護;在規定或者當事人約定的期限内,不得終止提供安(ān)全維護。
網絡産(chǎn)品、服務(wù)具(jù)有(yǒu)收集用(yòng)戶信息功能(néng)的,其提供者應當向用(yòng)戶明示并取得同意;涉及用(yòng)戶個人信息的,還應當遵守本法和有(yǒu)關法律、行政法規關于個人信息保護的規定。
第二十三條網絡關鍵設備和網絡安(ān)全專用(yòng)産(chǎn)品應當按照相關國(guó)家标準的強制性要求,由具(jù)備資格的機構安(ān)全認證合格或者安(ān)全檢測符合要求後,方可(kě)銷售或者提供。國(guó)家網信部門會同國(guó)務(wù)院有(yǒu)關部門制定、公(gōng)布網絡關鍵設備和網絡安(ān)全專用(yòng)産(chǎn)品目錄,并推動安(ān)全認證和安(ān)全檢測結果互認,避免重複認證、檢測。
第二十四條網絡運營者為(wèi)用(yòng)戶辦(bàn)理(lǐ)網絡接入、域名(míng)注冊服務(wù),辦(bàn)理(lǐ)固定電(diàn)話、移動電(diàn)話等入網手續,或者為(wèi)用(yòng)戶提供信息發布、即時通訊等服務(wù),在與用(yòng)戶簽訂協議或者确認提供服務(wù)時,應當要求用(yòng)戶提供真實身份信息。用(yòng)戶不提供真實身份信息的,網絡運營者不得為(wèi)其提供相關服務(wù)。
國(guó)家實施網絡可(kě)信身份戰略,支持研究開發安(ān)全、方便的電(diàn)子身份認證技(jì )術,推動不同電(diàn)子身份認證之間的互認。
第二十五條網絡運營者應當制定網絡安(ān)全事件應急預案,及時處置系統漏洞、計算機病毒、網絡攻擊、網絡侵入等安(ān)全風險;在發生危害網絡安(ān)全的事件時,立即啓動應急預案,采取相應的補救措施,并按照規定向有(yǒu)關主管部門報告。
第二十六條 開展網絡安(ān)全認證、檢測、風險評估等活動,向社會發布系統漏洞、計算機病毒、網絡攻擊、網絡侵入等網絡安(ān)全信息,應當遵守國(guó)家有(yǒu)關規定。
第二十七條 任何個人和組織不得從事非法侵入他(tā)人網絡、幹擾他(tā)人網絡正常功能(néng)、竊取網絡數據等危害網絡安(ān)全的活動;不得提供專門用(yòng)于從事侵入網絡、幹擾網絡正常功能(néng)及防護措施、竊取網絡數據等危害網絡安(ān)全活動的程序、工(gōng)具(jù);明知他(tā)人從事危害網絡安(ān)全的活動的,不得為(wèi)其提供技(jì )術支持、廣告推廣、支付結算等幫助。
第二十八條 網絡運營者應當為(wèi)公(gōng)安(ān)機關、國(guó)家安(ān)全機關依法維護國(guó)家安(ān)全和偵查犯罪的活動提供技(jì )術支持和協助。
第二十九條 國(guó)家支持網絡運營者之間在網絡安(ān)全信息收集、分(fēn)析、通報和應急處置等方面進行合作(zuò),提高網絡運營者的安(ān)全保障能(néng)力。
有(yǒu)關行業組織建立健全本行業的網絡安(ān)全保護規範和協作(zuò)機制,加強對網絡安(ān)全風險的分(fēn)析評估,定期向會員進行風險警示,支持、協助會員應對網絡安(ān)全風險。
第三十條 網信部門和有(yǒu)關部門在履行網絡安(ān)全保護職責中(zhōng)獲取的信息,隻能(néng)用(yòng)于維護網絡安(ān)全的需要,不得用(yòng)于其他(tā)用(yòng)途。
第二節關鍵信息基礎設施的運行安(ān)全
第三十一條 國(guó)家對公(gōng)共通信和信息服務(wù)、能(néng)源、交通、水利、金融、公(gōng)共服務(wù)、電(diàn)子政務(wù)等重要行業和領域,以及其他(tā)一旦遭到破壞、喪失功能(néng)或者數據洩露,可(kě)能(néng)嚴重危害國(guó)家安(ān)全、國(guó)計民(mín)生、公(gōng)共利益的關鍵信息基礎設施,在網絡安(ān)全等級保護制度的基礎上,實行重點保護。關鍵信息基礎設施的具(jù)體(tǐ)範圍和安(ān)全保護辦(bàn)法由國(guó)務(wù)院制定。
國(guó)家鼓勵關鍵信息基礎設施以外的網絡運營者自願參與關鍵信息基礎設施保護體(tǐ)系。
第三十二條按照國(guó)務(wù)院規定的職責分(fēn)工(gōng),負責關鍵信息基礎設施安(ān)全保護工(gōng)作(zuò)的部門分(fēn)别編制并組織實施本行業、本領域的關鍵信息基礎設施安(ān)全規劃,指導和監督關鍵信息基礎設施運行安(ān)全保護工(gōng)作(zuò)。
第三十三條 建設關鍵信息基礎設施應當确保其具(jù)有(yǒu)支持業務(wù)穩定、持續運行的性能(néng),并保證安(ān)全技(jì )術措施同步規劃、同步建設、同步使用(yòng)。
第三十四條 除本法第
- 上一篇:沒有(yǒu)了;
- 下一篇:中(zhōng)華人民(mín)共和國(guó)反電(diàn)信網絡詐騙法