相 關(guān) 政 策 法 規(guī)

2024-01-23

網絡安全法

第(dì)一章 總 則

第一條 為了保(bǎo)障網絡安全,維護網絡空間主權和國家安全、社(shè)會公共利益,保護公民、法人和其他(tā)組織的合法權益,促進經濟社會(huì)信息化(huà)健康發展,製定本法。

第(dì)二條 在中華人民共和國境內建(jiàn)設、運營、維護和使用網絡,以及網絡安全的監督管理,適用本法。

第三(sān)條 國家堅持網絡安全與信息化發展並重,遵循積極(jí)利用、科學發展、依法管理、確保安全的方針,推進網絡基礎設施建設和互聯互通,鼓勵網(wǎng)絡技術創新和應用,支(zhī)持培養網絡安全人才,建立健全網絡(luò)安全保障(zhàng)體係,提高(gāo)網絡安全保護能力。

第四條 國家製定並不斷完善網絡安全戰略,明確保障網絡安全的基本要求和主要(yào)目標,提出重(chóng)點領域的網絡安全政策、工作任務和(hé)措施。

第五條 國家采取(qǔ)措施,監測、防禦、處置來源於中華人民共和國境內外的網(wǎng)絡安全風險和威脅,保護關(guān)鍵信息(xī)基礎設施免受攻擊、侵入、幹擾(rǎo)和破壞,依法懲(chéng)治網絡(luò)違法犯罪活(huó)動(dòng),維(wéi)護(hù)網絡空(kōng)間安全和秩序。

第六條 國(guó)家(jiā)倡(chàng)導誠實守信、健康文明的網絡行為,推動傳播社會主(zhǔ)義核心價值觀,采取措施提高全社會的網絡安全意識和水(shuǐ)平,形成全社會共同參與促進網(wǎng)絡安全的良好環境(jìng)。

第(dì)七條 國家積(jī)極開展網(wǎng)絡(luò)空間治理、網絡技術研發和標準製定、打(dǎ)擊(jī)網絡違法(fǎ)犯(fàn)罪等方(fāng)麵的國際(jì)交流與合作,推動構建和平、安(ān)全、開放、合作的網絡空間,建(jiàn)立多邊、民(mín)主、透明的網絡(luò)治理體係。

第八條 國家網(wǎng)信部門負責統(tǒng)籌協調網(wǎng)絡(luò)安全工作和相關監督管理工作。國務院(yuàn)電信主管(guǎn)部(bù)門、公安部門和其他有(yǒu)關機關依照本法和有關法律、行政法規的規定(dìng),在各自職責範圍(wéi)內負責網絡安全保護和監督管理工(gōng)作。

縣(xiàn)級以上地方人民政府有(yǒu)關部門(mén)的網絡安全保護和監督管理職責,按照國家有關規定確定。

第九(jiǔ)條 網絡運營者(zhě)開展經營(yíng)和服務活動,必(bì)須遵守法律、行政法規,尊重社會公德,遵守商業道德,誠實信用,履行網絡安全保護義務(wù),接受政府和社會的監督,承擔社會責任。

第十條 建設、運營(yíng)網絡或者通(tōng)過網絡提(tí)供(gòng)服務,應當依照法律、行政法規的規定和國(guó)家(jiā)標準的(de)強(qiáng)製性要求,采(cǎi)取技術措施和其他必要措施,保障網絡安(ān)全、穩定運行,有效應對網(wǎng)絡安全事件,防範網絡違法犯罪活動,維護網絡數據的完(wán)整性、保密性和可用性。

第十一條 網(wǎng)絡相(xiàng)關(guān)行(háng)業組織按照章程,加強行業自律,製定網絡安全行為規範,指導會員加強網絡安全保(bǎo)護,提高網絡安全(quán)保護水平,促進行業健康發展。

第十二條 國家保護公民、法人和其他組織依法使用網絡的權利,促進(jìn)網絡接入普及,提升網絡服務水平,為社會提供安(ān)全、便利的網絡服務,保障網絡信息依法(fǎ)有序自由流動(dòng)。

任何個人和組織使用網絡應當遵守憲法法律,遵守公共秩序,尊重社會公德,不得危(wēi)害網絡安全,不得利用網絡從事危害國家安(ān)全、榮譽和利(lì)益,煽(shān)動顛覆國家政權、推翻社會主義製度,煽動(dòng)分(fèn)裂國家、破壞(huài)國家統一,宣揚恐怖主(zhǔ)義、極(jí)端主義,宣揚民族仇恨、民族歧視,傳播暴力、淫穢色情信息,編造、傳播虛假信(xìn)息擾亂經濟秩序和社會秩序,以及侵害他人名譽、隱私、知識產權和其他合法權益等活(huó)動。

第十(shí)三條 國家(jiā)支持(chí)研究開發有利於未成年(nián)人健康(kāng)成長的網絡產品和服務,依法懲治(zhì)利用網絡從事危害未成年人身心健康的活動,為(wéi)未成年人提供安全、健康的網(wǎng)絡環境。

第十四條 任何個人和組織(zhī)有權對危害網(wǎng)絡安全的行(háng)為向網(wǎng)信、電信、公安等部門舉報。收到舉報的部(bù)門應當及時依法作(zuò)出處理;不(bú)屬於本部(bù)門職責的,應當及時移送有權處理的部門(mén)。

有關部門應當對舉報(bào)人的相關(guān)信息予以保密,保護舉報人的合法權益。


第二(èr)章 網絡安全支持與促進

第十五條 國家建立和完善網絡安全標(biāo)準體係。國務院標準化行政主管部門(mén)和國務(wù)院其他有關部門(mén)根據各自的(de)職責,組織製定並適(shì)時修訂有關網絡安全管理以及網絡產品、服務和運行安全的國家標準、行業標準。

國家支持企業、研究機構、高等學校、網絡相關行業組織參與網絡安全國(guó)家標準、行業標(biāo)準的製定。

第十六條 國務院和省、自治區、直轄市人民政府應當統籌規劃,加大投入,扶持重(chóng)點網絡(luò)安全(quán)技術(shù)產業和(hé)項目,支持(chí)網絡安全技術的研究開發和應用,推廣安全可信的網絡產品和服務(wù),保護網絡技(jì)術知(zhī)識產權,支持企業、研究(jiū)機構和高等學校等參(cān)與國家網絡安全技術創新項目。

第十七條 國家推進網絡安(ān)全社會化服務體係建(jiàn)設,鼓勵有關企業、機構開展網絡安全認證、檢測和風險評估等安全服務。

第十八條 國家鼓勵開發網絡數據安全保護和利用技術,促進公共數據資源開放,推動技術創新和經濟社會發展。

國家支持創新網(wǎng)絡安全管理方式,運用網絡(luò)新技術,提升網絡安全保護水平。

第十九條 各級人民政府及(jí)其(qí)有關部門應當組織開展經常性的網絡安全宣傳教育,並指導、督促有關單位做好(hǎo)網絡安全宣傳教育工作。

大眾傳播媒介應當有針對性地麵向社會(huì)進行網絡安全宣傳教育。

第二十條 國家支持(chí)企業和高等學(xué)校、職業學校等教育培訓機構開展網絡安全相關教育與培訓,采取多種方式培養網絡安(ān)全人才,促進網絡安全人才交流。


第三章 網(wǎng)絡運行安全

第一節(jiē) 一般(bān)規定

第二十一條 國家實行網絡安全等級保護製度。網絡運(yùn)營者應當(dāng)按照網絡安全等級(jí)保護製度的要求(qiú),履行下列安全(quán)保護義務,保(bǎo)障網絡免受幹擾、破(pò)壞(huài)或者未經授權的訪問,防止網絡數據泄露或者被(bèi)竊取、篡改:

(一)製定內部安全管理製度和操(cāo)作規程,確定(dìng)網絡安全(quán)負責人,落實網(wǎng)絡安全保(bǎo)護責任(rèn);

(二)采取防範計算機病毒和網(wǎng)絡攻擊、網絡侵入(rù)等危害網絡安全行為的技術措施;

(三)采取監測(cè)、記錄網絡運行狀(zhuàng)態、網絡安全事件的技術措施,並按照規定(dìng)留存相(xiàng)關的網絡日誌不少於六個月;

(四)采取數據分類、重要數(shù)據備份和加密等措施;

(五)法律、行(háng)政法規規定的其(qí)他義務。

第二十二(èr)條 網絡(luò)產品(pǐn)、服(fú)務應當符合相關國家標準(zhǔn)的強製性(xìng)要求。網絡產品(pǐn)、服務的提供者(zhě)不得設置惡意程(chéng)序;發現其網絡產品、服務存在安全缺陷、漏洞等風險時,應當立即采取補救措施,按照規定及時告知用戶(hù)並向有關主管部門報告。網絡產品、服務的提供者應(yīng)當為其產品、服務持(chí)續提供安全維護;在規定或(huò)者當事人約定的期限內,不得終止提供安全維護。網(wǎng)絡產品、服務具有收集用戶信息功能(néng)的(de),其提供者應當向用戶明示並取得同意;涉及用戶個人信息的,還應當遵守本法和有關法律(lǜ)、行政法規關於個人信息保護(hù)的規定。

第二十三條 網絡關鍵(jiàn)設(shè)備和網(wǎng)絡安全專用產(chǎn)品應(yīng)當按照相(xiàng)關國家標準的強製性(xìng)要求,由具備資格的機構安全(quán)認(rèn)證合格或者(zhě)安全檢測符合要求後,方可銷售或者提供。國(guó)家網信部門(mén)會同國(guó)務院有關部(bù)門製(zhì)定、公布網絡關鍵(jiàn)設備(bèi)和網絡安全專(zhuān)用產品目(mù)錄,並推動安全(quán)認證和安全檢測(cè)結果互認,避免重複認證、檢測。

第二十四條 網絡運營者為用戶辦理網絡接入、域(yù)名注冊(cè)服務,辦理(lǐ)固定電話、移動電話等入網手(shǒu)續,或者為(wéi)用戶提供(gòng)信息發布、即時(shí)通訊等(děng)服務,在與用戶簽訂協議或者確認提供服務時,應當要求用戶提供真實身份信息。用戶不提供真實身份信息的,網絡運營者不得為其提供相關服務。國家實施網絡可信身份戰略,支持研究開發安全、方便的(de)電子身(shēn)份認證技(jì)術,推(tuī)動不同電子身份認證之間的互認。

第二十五(wǔ)條(tiáo) 網絡運營者應當製定網絡安全事件應急預案,及時處(chù)置係統漏(lòu)洞、計算(suàn)機病毒、網絡攻擊、網絡侵入(rù)等安全風險;在發生危害(hài)網絡安全(quán)的事件時,立即啟動應急預案,采取相應的補救措施,並按照規定向有關(guān)主管部門(mén)報告。

第二十六條(tiáo) 開展網絡安全認證、檢測、風險評(píng)估等活動,向社會發布(bù)係統漏洞、計算機病毒、網絡攻擊、網絡侵入等網絡安全信息,應當遵守國家(jiā)有(yǒu)關規定。

第二十七條(tiáo) 任何個人和組織不得從事非法侵入他人網絡、幹擾他人網絡正常功能、竊取網絡數據等危害網(wǎng)絡安全的活動;不得提供(gòng)專門用於從(cóng)事(shì)侵入網絡、幹擾網絡正常功能及防護措施、竊取網絡數據等危害網(wǎng)絡安全活(huó)動的(de)程序、工具;明知他人從事危害網絡安全的活動的,不得為其提供技術支(zhī)持、廣告推廣、支付結算等幫助。

第二十八條 網絡運營者應當為公安機關、國家安全(quán)機關依法維(wéi)護國家安全和(hé)偵查犯罪的活動(dòng)提供技術支(zhī)持和協助。

第二十九條 國家支持網絡運營者之間在網絡安全信息收集、分(fèn)析、通(tōng)報和應急處置等(děng)方麵進行合作,提高網絡運營者的安全保障能力。

有關行業組織建立健全本行業的網(wǎng)絡(luò)安全保護規範(fàn)和協作(zuò)機製,加強對網絡安全風險的分析(xī)評估,定期向會員進行風險警示,支(zhī)持、協助會員應對網絡安全風險(xiǎn)。

第三十條(tiáo) 網信部門和有關部門在履行網絡安全保護職責中獲取的信息,隻能用於維護網絡安全的需要,不(bú)得用於其他用途。

第二節 關鍵信息基礎設施的運行安全

第三十一條 國家對公共通信和信息服務、能源、交通、水利、金融、公共服務、電子(zǐ)政務等重要行業和領域,以及其(qí)他一旦(dàn)遭到破壞、喪失功能(néng)或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益的關鍵(jiàn)信息基礎設施,在網絡(luò)安(ān)全等(děng)級保護製度的基礎上(shàng),實行重點保護。

關鍵信息基礎設施的具體範圍和安全保護辦法由國務院製定。國(guó)家鼓勵關鍵信息(xī)基礎(chǔ)設施以外的網絡運營者自願參與關鍵信息基礎設施保護體係。

第三十二條 按照國務院規定的職責分工,負責關鍵信息基礎設施(shī)安(ān)全(quán)保護工作的部(bù)門分別編製並組織實施本(běn)行業、本領域的關鍵信息基礎(chǔ)設施安全規劃,指導和監督關鍵信息基礎(chǔ)設施運行安全保護工作。

第(dì)三十(shí)三條 建設關鍵信息基礎設施應當確保其具有支持業務穩定、持續運行的性能,並保(bǎo)證安全技術措施同步規劃、同(tóng)步建設、同步使用。

第三十四條 除本法第二十(shí)一條的規定外,關鍵(jiàn)信息基礎設施的運營者還應當履行下列安(ān)全保護(hù)義務:

(一)設置專門安全管理機構和安全管理負責人,並對該負責人和關鍵崗位的人員進(jìn)行安全(quán)背景審查;

(二)定期對從業人(rén)員進行網絡安全教育、技術培訓和技能考核;

(三)對重要係統和數據庫進(jìn)行容災備份;

(四)製定網絡(luò)安全事(shì)件應急(jí)預案,並定期進行演練;

(五)法律、行政法規規定的其他義務。

第三十五條(tiáo) 關鍵信息基(jī)礎設(shè)施的運(yùn)營者采購網絡產(chǎn)品和服務,可能(néng)影響國家安全的(de),應當通過國家網信部門會同國務院有(yǒu)關部門組織的國家安全(quán)審查。

第三十六條 關鍵信息基礎設施的運營(yíng)者采購網絡產品(pǐn)和服(fú)務(wù),應當按照規(guī)定與提供者簽訂安(ān)全保(bǎo)密協議,明確安全和保密義(yì)務與(yǔ)責任。

第三十七條 關鍵信(xìn)息基礎設施的運營者在中華人民共和國境內運營(yíng)中收集和產生的個人信息和重要數據應當在境內存儲。因業務需要,確需向境外提供的,應當按照國家網信部門會同國務院有關部門製定(dìng)的辦法進行安全評估;法律、行政(zhèng)法規另有(yǒu)規(guī)定的,依照其規定。

第三十八條 關(guān)鍵信息基礎設施的運營者應當自(zì)行或者委托網絡(luò)安全服務(wù)機構對其網絡(luò)的安全(quán)性和可能(néng)存在的風險每年至(zhì)少進行一(yī)次檢測評估,並將檢(jiǎn)測評估情況和改進措施(shī)報送相關負責關(guān)鍵(jiàn)信息基礎設施安全保護工作的部門。

第三十九條 國家網信部(bù)門應(yīng)當統(tǒng)籌協調有關部門對關(guān)鍵信息基礎設(shè)施的安全保護采取下(xià)列措施:

(一)對關鍵信息基礎設施的安(ān)全風險進行抽查檢測,提出改進措(cuò)施,必要時可以委托網絡安全服務機構對(duì)網絡存在的(de)安全風險進行檢測評估(gū);

(二(èr))定期組織關鍵信息基礎設施的運營者進行網絡安全應急演(yǎn)練,提高應對網絡(luò)安全事件的水平和協(xié)同(tóng)配合能力;

(三)促進有關部門、關鍵信息基(jī)礎設施的運營(yíng)者以及有關研究機構、網絡安全服務機構等之間的網絡安全信息共享;

(四)對網絡安全事件的應急處置與網絡功能的恢複等,提供技術支持(chí)和(hé)協助。


第四(sì)章 網絡信息安全

第(dì)四十(shí)條 網絡運營者應(yīng)當對其(qí)收集的用戶信息嚴格保(bǎo)密,並建立健全用戶信息保護製度。

第四十一條 網絡運營者收集、使用(yòng)個人信息(xī),應當遵循合(hé)法、正當、必要的原則(zé),公開收集、使用規(guī)則(zé),明示(shì)收(shōu)集、使用信息的目的、方式和範圍,並經被收集者同意。

網絡運營者不(bú)得收集與(yǔ)其提供的服務無關的個人信息,不得違反法律、行政法規的規定和雙(shuāng)方的約定收集、使用個人信(xìn)息,並應當依照法律、行政法(fǎ)規的規定和與(yǔ)用(yòng)戶的約定,處理其保存的個人信息。

第四(sì)十二條 網絡運營者不得泄露、篡改、毀(huǐ)損其收集的個人信息;未經被收集者同意,不(bú)得向他人提供個人信息。但是,經過處理無法識別特定個人(rén)且不能複原的除外。網絡運營者應當采取技術措施和其(qí)他必要措施(shī),確保其收集的個(gè)人信息安全,防止信息泄露、毀損、丟失。在發生或者可能發生個人(rén)信息泄露、毀損、丟失(shī)的情況時,應當立即采取(qǔ)補(bǔ)救措施,按照規定及時告知(zhī)用戶並向有關主管部門報告。

第四十三條 個人發(fā)現網絡運營(yíng)者(zhě)違反法律、行政法規的規定或者雙方的約定收集、使用其個人信息的,有權要求網絡運營(yíng)者刪除其個人信息;發現網絡運營者收集、存儲的其個人信(xìn)息有錯誤的,有權要求網絡運營者予以更正。網絡運營者應(yīng)當采取措(cuò)施予以刪除或者(zhě)更正。

第四十四條 任何(hé)個人和組織不得竊取或者以其他非法方式獲取個(gè)人信息,不得非法出售或者非法向他人提供個人信息(xī)。

第(dì)四十五條 依法負有網絡安(ān)全監督管理職責的部門及其(qí)工作人員,必須對在履行職責中知悉的個人信息(xī)、隱私和商業秘密(mì)嚴格保(bǎo)密,不得泄露、出售或者非法向他(tā)人提供。

第四十六條 任何個人和組織應當對其使用網絡的行為負(fù)責,不得設立用(yòng)於(yú)實施詐騙,傳授犯罪方法(fǎ),製作或者銷售違禁物品、管製物品等違法犯罪(zuì)活動的網站、通訊(xùn)群組,不(bú)得利用網絡發布涉及(jí)實施詐騙,製(zhì)作或者銷售違禁物品、管製物品以及其他違法犯罪活(huó)動的信(xìn)息。

第四十七條 網絡運營者應當加強對其用戶發布的信息的管理,發(fā)現法律、行政法(fǎ)規禁止發布或者傳輸的信息的(de),應當立即停止傳輸該信息,采取消除等處置措施,防止信息擴散,保存(cún)有關記錄,並向有關主管部門報告。

第(dì)四十八條 任何個人(rén)和組織發送的電子信(xìn)息、提供的應用軟件,不得設置惡(è)意程(chéng)序,不得含有法律、行政法規禁(jìn)止發布或者傳輸的信(xìn)息(xī)。

電子(zǐ)信息(xī)發送服務提供者和(hé)應用軟件下載服務提供者,應當履行安全管理義務,知(zhī)道(dào)其用戶有(yǒu)前款規定行為的,應當停止提供服務,采取消除等處置措施,保存有關記錄,並向有關主管部門報告。

第四十九條 網絡運營者應當建立網絡信息安全投訴、舉報製(zhì)度,公布投訴(sù)、舉報方式(shì)等信息,及時受理並處理有關網絡信息安全的投訴和舉報。

網絡運營(yíng)者對網信部門和有關部門依法實施的監督檢查,應當予以配合。

第五十條 國(guó)家網信部門和有關部門依法履行網絡信息安全監督管理職(zhí)責,發現(xiàn)法律、行政法規禁止發布或者傳輸的信(xìn)息的(de),應當要求網絡運營者停止傳輸,采取消除等處置(zhì)措施,保存(cún)有(yǒu)關記錄;對來源於(yú)中華人民共和(hé)國境外的上述信息,應當通知有關機構采(cǎi)取技術措施和其他必(bì)要措施阻斷傳(chuán)播。


第五章 監(jiān)測預警與應急處置

第五十一條 國家(jiā)建立網絡安全監測預(yù)警和信息通報製度。國(guó)家網信部門應當統(tǒng)籌協調有關部門加(jiā)強網絡安全信息(xī)收集、分(fèn)析和(hé)通(tōng)報工(gōng)作,按照規定統一發布網絡安全監測預警信息。

第五十二條(tiáo) 負責關鍵信息基礎設施安全保護工作(zuò)的部門,應當建立健全本行業、本領(lǐng)域(yù)的網(wǎng)絡安全監測預(yù)警和信息通報製度(dù),並按照規定報送網絡安全監(jiān)測預警信息。

第五十三條 國家網信部(bù)門協調有關部門(mén)建立健全網絡安(ān)全風險評(píng)估(gū)和(hé)應急工作機製,製定網絡安全事件(jiàn)應急預案,並定期組織演練。

負責關鍵信息基礎設施安(ān)全保護工作的部門應當(dāng)製定(dìng)本行業、本領域的網絡安全事件應急預案,並定期組織演練。

網絡安全事件應急預案應當按照事件發生後的危害程度、影響範圍等因素對網絡安全事件進(jìn)行分級,並規(guī)定相應的應急處置措施。

第(dì)五十四條 網絡安全事件發生的風險增大時,省級以上人(rén)民政府有關部門(mén)應當按照規定的權限和程序,並根據網(wǎng)絡安全風險的(de)特點和可能造成的危害,采(cǎi)取下列措施(shī):

(一)要求有關(guān)部門、機構和人員(yuán)及時收集、報告有關(guān)信息,加強對網絡安(ān)全風險的監測;

(二)組織有關(guān)部門(mén)、機構和專業人員,對網絡安全風險信息(xī)進行分析評(píng)估,預(yù)測事件發生的可能性、影響(xiǎng)範圍和危害程度;

(三)向社會發布網絡安全(quán)風(fēng)險預警,發布避免、減輕危(wēi)害的措施。

第五十五條 發生網絡安全事件,應當立即啟動網絡(luò)安全事件應急預案(àn),對(duì)網絡安全事件進行調查和評估,要求網絡運營者采(cǎi)取技術措(cuò)施和其他必要(yào)措施(shī),消(xiāo)除安全隱患,防止(zhǐ)危害擴大,並及時向社會發布與公(gōng)眾有關的警示信息。

第五十(shí)六條 省級以上人民政府(fǔ)有關(guān)部門在履行(háng)網絡安全監督(dū)管理職責中,發現網絡存在較大安全風險或者發生安全事件的,可以按照規定的權限(xiàn)和程序(xù)對該網絡的運營者(zhě)的法定代(dài)表人或者主要負責人進行約談。網絡運營者應當按照要求(qiú)采取(qǔ)措施,進行整改,消除(chú)隱患。

第五十七條 因網(wǎng)絡安全事件,發生突發事件或者生產安全事故的,應當依照《中華人民共和國突發事件應對法》、《中華人民共和國安(ān)全生產法》等有關法(fǎ)律、行政法規的規定處置。

第五十八條 因維護國家安全和社(shè)會公共秩序,處置重大突發社會安(ān)全事件的需要,經國務(wù)院決定(dìng)或者批準,可以在特(tè)定區域對網絡通信(xìn)采取限製等臨時措施。

第六章 法律責任

第五十九條 網絡運(yùn)營(yíng)者不履(lǚ)行本法第二十一條、第二十五條規定的網絡安全保護義務的,由有關(guān)主管部門責令改(gǎi)正,給予警(jǐng)告;拒不改正或(huò)者導致(zhì)危害網絡安全等(děng)後果的,處一萬元以上十萬元以下罰款,對直接(jiē)負責的主管人員處五千元以上五萬(wàn)元以下罰款。

關(guān)鍵信息基礎設施的(de)運營者不(bú)履行本法第三十三條、第三十四條、第三十六條、第三(sān)十八條規定的網絡安全(quán)保護(hù)義務的,由有關(guān)主管(guǎn)部門責令改正,給予警告;拒不改正或者導致危害網絡安全等(děng)後果的,處十萬元以上一百萬元以下罰(fá)款,對直接負責的主管人員處一萬元以上十萬(wàn)元以下(xià)罰款(kuǎn)。

第六十條 違反本法第二十(shí)二條第一款、第二款和(hé)第四十八條第一款規定,有下列行為之一的,由有關主管(guǎn)部門責令改正,給予(yǔ)警告(gào);拒不改正或(huò)者導致(zhì)危害網絡安全等後(hòu)果的,處五萬元以上(shàng)五十(shí)萬元以下罰款,對(duì)直接負責的主管人員處一萬元以上十萬元以下罰款:

(一)設置惡(è)意程序(xù)的;

(二)對其產品、服務存在的安(ān)全缺陷、漏(lòu)洞等風險未立即采取補救措施(shī),或者未按照規定及時告知用戶並向有關主(zhǔ)管部(bù)門報告的;

(三(sān))擅自終止為其產品、服務提供安(ān)全維護的。

第六十一條 網絡運營者違反本(běn)法第二十四條第一(yī)款規定,未要求用戶提供真(zhēn)實身份信息,或者對不提供真實身(shēn)份信息的用戶提供相關(guān)服務的,由有關主管(guǎn)部門責令改正;拒(jù)不改正或者情節嚴重的,處五萬元以上(shàng)五十萬(wàn)元以下罰款,並可以由有關主管部門責(zé)令暫停相關業務、停業整頓、關(guān)閉網站、吊銷相關業務許可證或者吊銷營業執照,對(duì)直接(jiē)負責的主管(guǎn)人(rén)員(yuán)和(hé)其(qí)他直接責任人員處(chù)一萬元以上十萬元以下罰款。

第六十二條 違反本法第二十六條規(guī)定,開展網絡安全(quán)認證、檢測、風險(xiǎn)評估(gū)等活動,或者向社會發布係統漏洞、計算機病毒、網絡攻擊、網絡侵入等網絡安全信息的,由(yóu)有關主管部門責令改正,給予警告;拒(jù)不(bú)改正或者情節嚴重的,處一萬元以上十萬元以下罰款,並(bìng)可以由有關主管部門責令暫停相關業務、停業整頓、關閉網站、吊銷相關業務許可(kě)證或者吊銷營(yíng)業執照,對直接負責的主管人(rén)員和其(qí)他直接責任人員處五千元以上五萬元(yuán)以下罰款。

第六十三條 違反本法第二(èr)十七條規定,從事危害網絡安全的活動(dòng),或者提供專門用於從事危害網絡安全活動的程序、工具,或者為他人從事危害網絡安全的活動提供(gòng)技術支持、廣(guǎng)告(gào)推廣、支付結算等幫助,尚不構成犯罪的,由公安機關沒收違法所得,處五日以下拘留,可以並(bìng)處五萬(wàn)元(yuán)以上五十萬元以下罰款;情節較重的,處五日(rì)以上十五(wǔ)日以下拘(jū)留,可以並處十萬元以上一百萬元以下罰(fá)款(kuǎn)。

單位有前款(kuǎn)行為的,由公安機關沒收違法所得,處十萬元以上一(yī)百萬元以下罰款,並對直接負責(zé)的主管人員和其他(tā)直接責任人員依照前款規定處(chù)罰(fá)。

違(wéi)反本法(fǎ)第(dì)二十(shí)七條規定(dìng),受到治安管理(lǐ)處(chù)罰的人員,五(wǔ)年內不得從事網絡安全管理和網絡運營(yíng)關鍵崗位的工作;受到刑事處罰的人員,終身不得從事網(wǎng)絡安全管(guǎn)理和網絡運營關鍵崗位的工作。

第六十(shí)四條 網(wǎng)絡(luò)運(yùn)營者、網絡產品或者服務的提供者違反本(běn)法(fǎ)第二十二條第三款、第四十一條至第四十三條規定,侵害個人信息依法得到保(bǎo)護的權利的,由有關主管部門責令(lìng)改正(zhèng),可以根據情(qíng)節單處或者並處警告、沒收違法所得、處違法所得一倍以上(shàng)十倍以下罰款,沒有違(wéi)法所得的,處一(yī)百萬元(yuán)以下罰款,對直接(jiē)負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款;情節嚴重的,並可以責令暫停相(xiàng)關業務、停業整頓、關(guān)閉網站、吊銷相關業務許可證或者吊銷(xiāo)營(yíng)業執照。

違反本法第四十四條規定,竊(qiè)取或者以其他非法方式獲取、非法出售或者非法向他人提供個人信息,尚不構(gòu)成犯(fàn)罪的,由公安機關沒收違法所得,並處(chù)違法所得一倍以上十倍以下罰款,沒有違法所得的,處一百(bǎi)萬元以下罰款。

第六十五條 關鍵信息基礎設施的運營者違反(fǎn)本法(fǎ)第三十(shí)五條規定,使用未經安全審查或者安全審查未通過的(de)網絡(luò)產品或者服務的,由有關主管部門(mén)責令停止使用,處采(cǎi)購金額一倍以上十(shí)倍以下罰款;對直接負責的主管人員和其他直接責任人員處一萬元(yuán)以上十萬元以下罰款。

第六十六條 關鍵信息基礎設施的運營者違反本法第(dì)三十(shí)七條規定,在境外存儲網(wǎng)絡數據,或者向境外提供網絡數據的,由有關主管部門責令改正,給予警告,沒收(shōu)違法所得,處五萬元以上五十萬元以下罰款,並可以責(zé)令暫停(tíng)相關業務、停業整頓(dùn)、關閉網站、吊銷相關業務許可證(zhèng)或者吊銷營業執照;對直接負責的主管人(rén)員和其他直接責任人員處一萬元以上十萬元以下罰款。

第六十七條(tiáo) 違反本法(fǎ)第四十六條規定(dìng),設立用於實施(shī)違法犯(fàn)罪活動的網站、通訊群組,或者利用網絡發布涉及實施違(wéi)法犯罪活動的信息,尚不構(gòu)成犯罪的,由公安機關處五日以下拘留,可以並處一萬元以上十萬元以下罰款;情節(jiē)較重的,處五日以上十五日以下拘留,可以並處五萬元以上五十萬元以下罰款。關閉用於實(shí)施(shī)違法犯罪活動的網站、通訊群組。

單位有前款(kuǎn)行為的,由公安機關處十萬元以上五十(shí)萬(wàn)元以下罰款,並對直(zhí)接負責的主管人員和(hé)其他直接責任人員依照前款規定處罰。

第六十八(bā)條 網絡運營(yíng)者(zhě)違反本法第四十七條規定,對法(fǎ)律、行政法規禁止發布或者傳輸的信息未停止傳輸、采取消除等處置措施、保存有關(guān)記錄的,由有關主管部門責令改正(zhèng),給予(yǔ)警告,沒收違法所(suǒ)得;拒不改正(zhèng)或者情節嚴重的,處十(shí)萬元(yuán)以(yǐ)上五十萬元以下罰款,並可以責令(lìng)暫(zàn)停相關業務、停業整(zhěng)頓、關閉網(wǎng)站、吊銷(xiāo)相關業務許可證或者吊銷營業執照,對直接負責的主管人員和其他直接責任人(rén)員處一萬元以(yǐ)上十萬元以下罰款。

電子信(xìn)息發送服務提供者、應用軟件下載服務提供者,不履行本法第四(sì)十八條第二款(kuǎn)規定的安全管理義(yì)務的,依照前款規定處罰。

第六十九條 網絡運營者違反本法規定,有下列行為之一的,由(yóu)有關主管部門責令改(gǎi)正;拒不(bú)改(gǎi)正或者情節嚴重的,處五萬(wàn)元以(yǐ)上五十萬元以下罰(fá)款,對直接負責的主管(guǎn)人員(yuán)和其他直接責任人(rén)員,處一(yī)萬元以上十萬元以下(xià)罰(fá)款(kuǎn):

(一)不按照有關部門的要求對法律、行政法規禁止發布或者傳輸的信息,采取停止傳輸、消除等處置措(cuò)施的(de);

(二)拒絕、阻礙有關部門依法實施的監督(dū)檢查的;

(三)拒不向(xiàng)公(gōng)安(ān)機關、國家安全機關提供技術支持和協助的(de)。

第七十條 發(fā)布或者傳輸本(běn)法第十二條第二款和其他法律、行政法規禁止發布或者傳輸的信息的,依照有關法律、行政法規(guī)的規定處罰。

第七十一條 有本法規定的違法行為的,依照有關法律、行政法規的規定記入信用檔案,並(bìng)予以公(gōng)示。

第七十二條 國家機關政務網絡的運營者不履行本(běn)法規定(dìng)的網絡安全保護義務的,由其上級機關或(huò)者有關機關責令(lìng)改正(zhèng);對直接(jiē)負責的主管人員(yuán)和(hé)其他直接責任人員依法給予處分。

第七十(shí)三條 網信(xìn)部門和(hé)有(yǒu)關部門(mén)違反本(běn)法第三(sān)十條規定,將在履行網絡安全保護職責中獲取的信息用於(yú)其他用途的,對直接負責的主管人員和其他直接責任人員依法給予處分。

網(wǎng)信部門和有(yǒu)關部門的(de)工作人員玩(wán)忽(hū)職守、濫用職權、徇(xùn)私舞弊,尚不構成犯罪的,依法給予處分。

第七(qī)十(shí)四條 違反本法規定(dìng),給他人造成損害的,依法(fǎ)承擔民事責任。違反本法規定,構成違反治安管理(lǐ)行(háng)為的,依法給予治安管理處(chù)罰;構成犯罪的,依法追究刑事責(zé)任。

第(dì)七十五條 境外的機構、組織(zhī)、個人從事攻擊、侵(qīn)入、幹擾(rǎo)、破壞等危害中華人民共和國的關鍵(jiàn)信息基礎設施的活動,造成嚴重後果(guǒ)的,依法追究法律責任;國務院公安部門和有關部門並可以決定對該機(jī)構、組織、個人采取凍結財產或者其他必要的製裁措施(shī)。


第七章附 則(zé)

第七十六條 本法下列用語的含義:

(一)網絡,是(shì)指由計(jì)算機或者其他信息終端及相關設備組成的(de)按照一定的規則和程序對信息進行收集、存儲、傳(chuán)輸、交換(huàn)、處理的係(xì)統。

(二)網絡安全,是指通過采取必要措施,防範對(duì)網(wǎng)絡的攻(gōng)擊、侵入、幹擾、破壞和非法使用以及意外事故,使網絡處於穩定可靠運行的狀態,以及保障網(wǎng)絡數據(jù)的完整性、保密(mì)性、可用性的(de)能力。

(三)網絡運營者,是指網絡的所有者、管理者和網絡服務提供者。

(四)網絡數據,是指通過網絡收集、存儲、傳輸、處理和產生(shēng)的各(gè)種電子(zǐ)數據。

(五)個人信息,是指以電子或者其他方式記錄的能夠單獨或者(zhě)與其(qí)他信息結合識別自然人個人(rén)身份的各種信(xìn)息,包括但不限於自然人的姓名、出生日期、身份證件號碼、個人(rén)生物識別(bié)信息、住址、電話(huà)號碼(mǎ)等。

第七十七條 存儲、處(chù)理涉及國家秘密信息的網絡的運行安全(quán)保(bǎo)護(hù),除應當遵守本法外,還應當遵守保密法律、行政法規的規定(dìng)。

第七(qī)十八條 軍事網絡的安全保護,由中央軍事委員會(huì)另行規定。

第七十九條(tiáo) 本法自2017年6月1日起施行

上(shàng)一篇(piān):沒有了(le) 下一篇:沒有了
网站地图 草莓视频在线看污-草莓丝瓜app视频污-草莓丝瓜向日葵黄瓜榴莲污绿巨人-绿巨人草莓丝瓜樱桃秋葵榴莲污免费版