網(wǎng)絡安全法解讀
《網(wǎng)絡安全法解讀》由會員分享,可在線閱讀,更多相關《網(wǎng)絡安全法解讀(72頁珍藏版)》請在裝配圖網(wǎng)上搜索。
1、2017.9網(wǎng)絡安全法解讀網(wǎng)絡安全法解讀沒有網(wǎng)絡安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化。網(wǎng)絡安全和信息化事關國家安全和國家發(fā)展、事關廣大人民群眾工作生活的重大戰(zhàn)略問題,要從國際國內(nèi)大勢出發(fā),總體布局,統(tǒng)籌各方,創(chuàng)新發(fā)展,努力把我國建設成網(wǎng)絡強國?!皼]有網(wǎng)絡安全 就沒有國家安全” 2014年2月27日習近平在中央網(wǎng)絡安全與信息化領導小組第一次會議上講話網(wǎng)絡安全法解讀網(wǎng)安法大事記網(wǎng)絡安全法一審:2015年6月,第十二屆全國人大常委會第十五次會議初次審議中華人民共和國網(wǎng)絡安全法草案一審稿。2015年7月6日至2015年8月5日,草案在中國人大網(wǎng)公布,向社會公開征求意見。網(wǎng)絡安全法大事記網(wǎng)絡安全法
2、解讀網(wǎng)安法大事記網(wǎng)絡安全法三審:2016年10月31日,中華人民共和國網(wǎng)絡安全法草案三審稿提交第十二屆全國人大常委會第二十四次會議進行審議。網(wǎng)絡安全法大事記網(wǎng)絡安全法解讀網(wǎng)安法大事記網(wǎng)絡安全法:全國人民代表大會常務委員會于2016年11月7日發(fā)布,自2017年6月1日起施行。網(wǎng)絡安全法大事記網(wǎng)絡安全法解讀明確了網(wǎng)絡空間主權的原則網(wǎng)絡安全法六大亮點亮點一亮點二亮點三亮點四亮點五亮點六明確了網(wǎng)絡產(chǎn)品和服務提供者的安全義務明確了網(wǎng)絡運營者的安全義務進一步完善了個人信息保護規(guī)則建立了關鍵信息基礎設施安全保護制度確立關鍵信息基礎設施重要數(shù)據(jù)跨境傳輸規(guī)則網(wǎng)絡安全法解讀全面性針對性協(xié)調性網(wǎng)絡安全法三個特點網(wǎng)
3、絡安全法解讀具有全面性網(wǎng)絡安全法比較全面和系統(tǒng)地確立了各個主體包括國家有關主管部門、網(wǎng)絡運營者、網(wǎng)絡使用者在網(wǎng)絡安全保護方面的義務和責任。另外,它確立了保障網(wǎng)絡的設備設施安全、網(wǎng)絡運行安全、網(wǎng)絡數(shù)據(jù)安全,以及網(wǎng)絡信息安全等各方面的基本制度。它是網(wǎng)絡安全領域里基礎性的法律。網(wǎng)絡安全法解讀具有針對性網(wǎng)絡安全法從我國的國情出發(fā),堅持問題的導向,總結實踐經(jīng)驗,也借鑒了其他國家的一些做法,建立保障網(wǎng)絡安全的各項制度,重在管用,重在解決實際問題。網(wǎng)絡安全法解讀具有協(xié)調性網(wǎng)絡安全法立法過程中始終堅持安全與發(fā)展并重的原則,協(xié)調推進網(wǎng)絡安全和發(fā)展,注重保護網(wǎng)絡主體的合法權益,保障網(wǎng)絡信息依法、有序、自由的流動,
4、促進網(wǎng)絡技術創(chuàng)新,最終實現(xiàn)以安全促發(fā)展,已發(fā)展來促安全的目的。網(wǎng)絡安全法解讀網(wǎng)絡安全法解讀 網(wǎng)絡安全立法里程碑網(wǎng)絡安全法的出臺具有里程碑式的意義。它是全面落實黨的十八大和十八屆三中、四中、五中、六中全會相關決策部署的重大舉措,是我國第一部網(wǎng)絡安全的專門性綜合性立法,提出了應對網(wǎng)絡安全挑戰(zhàn)這一全球性問題的中國方案。此次立法進程的迅速推進,顯示了黨和國家對網(wǎng)絡安全問題的高度重視,是我國網(wǎng)絡安全法治建設的一個重大戰(zhàn)略契機。網(wǎng)絡安全有法可依,信息安全行業(yè)將由合規(guī)性驅動過渡到合規(guī)性和強制性驅動并重。網(wǎng)絡安全法解讀 1、服務于國家網(wǎng)絡安全戰(zhàn)略和網(wǎng)絡強國建設習近平總書記指出:“沒有網(wǎng)絡安全就沒有國家安全,沒
5、有信息化就沒有現(xiàn)代化?!本W(wǎng)絡信息是跨國界流動的,信息流引領技術流、資金流、人才流,信息資源日益成為重要生產(chǎn)要素和社會財富,信息掌握的多寡成為國家軟實力和競爭力的重要標志。網(wǎng)絡信息是建設網(wǎng)絡強國的必爭之地,網(wǎng)絡強國宏偉目標的實現(xiàn)離不開堅實有效的制度保障。網(wǎng)絡安全法的出臺,意味著建設網(wǎng)絡強國的制度保障邁出堅實的一步。國家出臺網(wǎng)絡安全法,將已有的網(wǎng)絡安全實踐上升為法律制度,通過立法織牢網(wǎng)絡安全網(wǎng),為網(wǎng)絡強國戰(zhàn)略提供制度保障。網(wǎng)絡安全法解讀 1、服務于國家網(wǎng)絡安全戰(zhàn)略和網(wǎng)絡強國建設網(wǎng)絡空間逐步成為世界主要國家展開競爭和戰(zhàn)略博弈的新領域。我國作為一個擁有大量網(wǎng)民并正在持續(xù)發(fā)展中的國家,不斷感受到來自現(xiàn)存
6、霸主美國的戰(zhàn)略壓力。這決定了網(wǎng)絡空間成為我國國家利益的新邊疆,確立網(wǎng)絡空間行為準則和模式已是當務之急?,F(xiàn)代國家是法治國家,國家行為的規(guī)制由法律來決定。網(wǎng)絡安全法中明確提出了有關國家網(wǎng)絡空間安全戰(zhàn)略和重要領域安全規(guī)劃等問題的法律要求,這有助于實現(xiàn)推進中國在國家網(wǎng)絡安全領域明晰戰(zhàn)略意圖,確立清晰目標,厘清行為準則,不僅能夠提升我國保障自身網(wǎng)絡安全的能力,還有助于推進與其他國家和行為體就網(wǎng)絡安全問題展開有效的戰(zhàn)略博弈。網(wǎng)絡安全法解讀 2、助力網(wǎng)絡空間治理,護航“互聯(lián)網(wǎng)+”目前,中國已經(jīng)成為名符其實的網(wǎng)絡大國。截至2016年6月,中國網(wǎng)民規(guī)模達7.10億。但現(xiàn)實的網(wǎng)絡環(huán)境十分堪憂,網(wǎng)絡詐騙層出不窮、網(wǎng)
7、絡入侵比比皆是、個人隱私肆意泄露。根據(jù)中國互聯(lián)網(wǎng)協(xié)會發(fā)布的中國網(wǎng)民權益保護調查報告(2015),63.4%的網(wǎng)民通話記錄、網(wǎng)上購物記錄等信息遭泄露;78.2%的網(wǎng)民個人身份信息曾遭泄露,因個人信息泄露、垃圾信息、詐騙信息等導致的總體損失約805億元。但此前其他關于網(wǎng)絡信息安全的規(guī)定,大多分散在眾多行政法規(guī)、規(guī)章和司法解釋中,因此無法形成具有針對性、適用性和前瞻性的法律體系。網(wǎng)絡安全法解讀 2、助力網(wǎng)絡空間治理,護航“互聯(lián)網(wǎng)+”網(wǎng)絡安全法的出臺將成為新的起點和轉折點,公民個人信息保護進入正軌,網(wǎng)絡暴力、網(wǎng)絡謠言、網(wǎng)絡欺詐等“毒瘤”生存的空間將被大大擠壓,而“四有”中國好網(wǎng)民從道德自覺走向法律規(guī)范
8、,用法律武器維護自己的合法權益。國家網(wǎng)絡空間的治理能力在法律的框架下將得到大幅度提升,營造出良好和諧的互聯(lián)網(wǎng)環(huán)境,更為“互聯(lián)網(wǎng)+”的長遠發(fā)展保駕護航。市場經(jīng)濟本質是信用經(jīng)濟,其精髓在于開放的市場+完善的法律,從這種意義上講,“互聯(lián)網(wǎng)+”必須帶上“安全”才能飛向長遠。(四有:高度的安全意識、有文明的網(wǎng)絡素養(yǎng)、有守法的行為習慣、有必備的防護技能)網(wǎng)絡安全法解讀 3、構建我國首部網(wǎng)絡空間管轄基本法 作為國家實施網(wǎng)絡空間管轄的第一部法律,網(wǎng)絡安全法屬于國家基本法律,是網(wǎng)絡安全法制體系的重要基礎。這部基本法規(guī)范了網(wǎng)絡空間多元主體的責任義務,以法律的形式催生一個維護國家主權、安全和發(fā)展利益的“命運共同體”
9、。具體包括,規(guī)定網(wǎng)絡信息安全法的總體目標和基本原則;規(guī)范網(wǎng)絡社會中不同主體所享有的權利義務及其地位;建立網(wǎng)站身份認證制度,實施后臺實名;建立網(wǎng)絡信息保密制度,保護網(wǎng)絡主體的隱私權;建立行政機關對網(wǎng)絡信息安全的監(jiān)管程序和制度,規(guī)定對網(wǎng)絡信息安全犯罪的懲治和打擊;以及規(guī)定具體的訴訟救濟程序等等。網(wǎng)絡安全法解讀 3、構建我國首部網(wǎng)絡空間管轄基本法 此次網(wǎng)絡安全法的出臺從根本上填補了我國綜合性網(wǎng)絡信息安全基本大法、核心的網(wǎng)絡信息安全法和專門法律的三大空白。該法的推出走進了治理能力和治理體系現(xiàn)代化的總目標,走進了國家安全法的大格局,走進了網(wǎng)絡強國的快車道,走進了大數(shù)據(jù)的新天地,走進了為人民謀福祉的總布局
10、。網(wǎng)絡安全法解讀 4、提供維護國家網(wǎng)絡主權的法律依據(jù) 突尼斯協(xié)議提出共識,盡管互聯(lián)網(wǎng)是全球的,但是每個國家如何治理,各國是有自己主權的。一些西方主要國家為維護網(wǎng)絡空間主權,很早就制定了法律法規(guī),并將維護網(wǎng)絡安全納入國家安全戰(zhàn)略,且形成了比較完備的網(wǎng)絡安全法律體系。例如,美國在已有四十余部網(wǎng)絡安全相關立法的基礎上,又在制定國家網(wǎng)絡安全和關鍵基礎設施法保護法。網(wǎng)絡安全法解讀 4、提供維護國家網(wǎng)絡主權的法律依據(jù) 2014年7月,習近平主席在巴西演講中特別提出了“信息主權”的概念。他強調,雖然互聯(lián)網(wǎng)具有高度全球化的特征,但每一個國家在信息領域的主權權益都不應受到侵犯,互聯(lián)網(wǎng)技術再發(fā)展也不能侵犯他國的信
11、息主權。2016年7月推出的國家安全法首次以法律的形式明確提出“維護國家網(wǎng)絡空間主權”。隨之應運而生的網(wǎng)絡安全法是國家安全法在網(wǎng)絡安全領域的體現(xiàn)和延伸,為我國維護網(wǎng)絡主權、國家安全提供了最主要的法律依據(jù)。網(wǎng)絡安全法解讀 5、在網(wǎng)絡空間領域貫徹落實依法治國精神 十八屆四中全會通過了中共中央關于全面推進依法治國若干重大問題的決定,為我國的國家治理體系和治理能力現(xiàn)代化指明了方向,也為網(wǎng)絡空間治理提供了指南。依法治國,正蹄疾步穩(wěn)地落到實處,融入到國家行政、社會治理與公民生活中的點點滴滴。與已經(jīng)相對成熟的領域和行業(yè)相比,互聯(lián)網(wǎng)領域可以稱得上是蠻荒之地,因為互聯(lián)網(wǎng)的飛速發(fā)展才短短二十年左右,許多監(jiān)管、治理
12、手段都是后知后覺地根據(jù)問題進行后期的補充。網(wǎng)絡安全法解讀 5、在網(wǎng)絡空間領域貫徹落實依法治國精神 但此次網(wǎng)絡安全法破除重重障礙,撥云見日,高舉依法治國大旗,開啟了依法治網(wǎng)的嶄新局面,成為依法治國頂層設計下一項共建共享的路徑實踐。依法治網(wǎng)成為我國網(wǎng)絡空間治理的主線和引領,以法治謀求網(wǎng)治的長治久安。網(wǎng)絡安全法還考慮到網(wǎng)絡的開放性和互聯(lián)性,加強法治工作的國際合作協(xié)調,讓人類共同面臨的網(wǎng)絡犯罪無處遁形,通過科學有效、詳細的法律進行懲罰和約束,達到正本清源的目的。網(wǎng)絡安全法解讀 6、成為網(wǎng)絡參與者普遍遵守的法律準則和依據(jù) 網(wǎng)絡不是法外之地,網(wǎng)絡安全法為各方參與互聯(lián)網(wǎng)上的行為提供非常重要的準則,所有參與者
13、都要按照網(wǎng)絡安全法的要求來規(guī)范自己的行為,同樣所有網(wǎng)絡行為主體所進行的活動,包括國家管理、公民個人參與、機構在網(wǎng)上的參與、電子商務等都要遵守本法的要求。網(wǎng)絡安全法對網(wǎng)絡產(chǎn)品和服務提供者的安全義務有了明確的規(guī)定,將現(xiàn)行的安全認證和安全檢測制度上升成為了法律,強化了安全審查制度。通過這些規(guī)定,使得所有網(wǎng)絡行為都有法可依,有法必依,任何為個人利益觸碰法律底線的行為都將受到法律的制裁。網(wǎng)絡安全法解讀順應了網(wǎng)絡空間安全化、法制化的發(fā)展趨勢 網(wǎng)絡安全法的出臺,順應了網(wǎng)絡空間安全化、法制化的發(fā)展趨勢,不僅對國內(nèi)網(wǎng)絡空間治理有重要的作用,同時也是國際社會應對網(wǎng)絡安全威脅的重要組成部分,更是中國在邁向網(wǎng)絡強國道
14、路上至關重要的階段性成果,它意味著建設網(wǎng)絡強國、維護和保障我國國家網(wǎng)絡安全的戰(zhàn)略任務正在轉化為一種可執(zhí)行、可操作的制度性安排。盡管網(wǎng)絡安全法只是網(wǎng)絡空間安全法律體系的一個組成部分,但它是重要的起點,是依法治國精神的具體體現(xiàn),是網(wǎng)絡空間法制化的里程碑,標志著我國網(wǎng)絡空間領域的發(fā)展和現(xiàn)代化治理邁出了堅實的一步。網(wǎng)絡安全法解讀網(wǎng)絡安全法解讀 總體框架共7章79條。目錄如下:第一章 總 則第二章 網(wǎng)絡安全支持與促進第三章 網(wǎng)絡運行安全第一節(jié) 一般規(guī)定第二節(jié) 關鍵信息基礎設施的運行安全第四章 網(wǎng)絡信息安全第五章 監(jiān)測預警與應急處置第六章 法律責任第七章 附 則網(wǎng)絡安全法解讀 1、國家承擔的責任義務第三條
15、 國家堅持網(wǎng)絡安全與信息化發(fā)展并重,遵循積極利用、科學發(fā)展、依法管理、確保安全的方針,推進網(wǎng)絡基礎設施建設和互聯(lián)互通,鼓勵網(wǎng)絡技術創(chuàng)新和應用,支持培養(yǎng)網(wǎng)絡安全人才,建立健全網(wǎng)絡安全保障體系,提高網(wǎng)絡安全保護能力。 (明確原則、方針)第四條 國家制定并不斷完善網(wǎng)絡安全戰(zhàn)略 ,明確保障網(wǎng)絡安全的基本要求和主要目標, 提出重點領域的網(wǎng)絡安全政策、工作任務和措施。(解決頂層設計問題)網(wǎng)絡安全法解讀 1、國家承擔的責任義務第五條 國家采取措施,監(jiān)測、防御、處置來源于中華人民共和國境內(nèi)外的網(wǎng)絡安全風險和威脅,保護關鍵信息基礎設施免受攻擊、侵入 、干擾和破壞,依法懲治網(wǎng)絡違法犯罪活動, 維護網(wǎng)絡空間安全和秩
16、序。(國家承擔主要任務,解決行業(yè)自身力量不足問題)第六條 國家倡導誠實守信、健康文明的網(wǎng)絡行為,推動傳播社會主義核心價值觀,采取措施提高全社會的網(wǎng)絡安全意識和水平,形成全社會共同參與促進網(wǎng)絡安全的良好環(huán)境。網(wǎng)絡安全法解讀 1、國家承擔的責任義務第七條 國家積極開展網(wǎng)絡空間治理、網(wǎng)絡技術研發(fā)和標準制定、打擊網(wǎng)絡違法犯罪等方面的國際交流與合作,推動構建和平、安全、開放、合作的網(wǎng)絡空間,建立多邊、民主、透明的網(wǎng)絡治理體系。(表明國際合作態(tài)度)第十二條 國家保護公民、法人和其他組織依法使用網(wǎng)絡的權利,促進網(wǎng)絡接入普及,提升網(wǎng)絡服務水平,為社會提供安全、便利的網(wǎng)絡服務,保障網(wǎng)絡信息依法有序自由流動。網(wǎng)絡
17、安全法解讀 1、國家承擔的責任義務第十三條 國家支持研究開發(fā)有利于未成年人健康成長的網(wǎng)絡產(chǎn)品和服務,依法懲治利用網(wǎng)絡從事危害未成年人身心健康的活動,為未成年人提供安全、健康的網(wǎng)絡環(huán)境。(未成年人保護)第十五條 國家建立和完善網(wǎng)絡安全標準體系 。國務院標準化行政主管部門和國務院其他有關部門根據(jù)各自的職責,組織制定并適時修訂有關網(wǎng)絡安全管理以及網(wǎng)絡產(chǎn)品、服務和運行安全的國家標準、行業(yè)標準。(強化標準體系建設)網(wǎng)絡安全法解讀 1、國家承擔的責任義務第十六條 國務院和省、自治區(qū)、直轄市人民政府應當統(tǒng)籌規(guī)劃,加大投入,扶持重點網(wǎng)絡安全技術產(chǎn)業(yè)和項目,支持網(wǎng)絡安全技術的研究開發(fā)和應用,推廣安全可信的網(wǎng)絡產(chǎn)
18、品和服務,保護網(wǎng)絡技術知識產(chǎn)權,支持企業(yè)、研究機構和高等學校等參與國家網(wǎng)絡安全技術創(chuàng)新項目。(解決投入不足問題)第十七條 國家推進網(wǎng)絡安全社會化服務體系建設,鼓勵有關企業(yè)、機構開展網(wǎng)絡安全認證 、檢測和風險評估等安全服務。(社會廣泛參與服務)網(wǎng)絡安全法解讀 1、國家承擔的責任義務第十八條 國家鼓勵開發(fā)網(wǎng)絡數(shù)據(jù)安全保護和利用技術,促進公共數(shù)據(jù)資源開放,推動技術創(chuàng)新和經(jīng)濟社會發(fā)展。 國家支持創(chuàng)新網(wǎng)絡安全管理方式,運用網(wǎng)絡新技術,提升網(wǎng)絡安全保護水平。(鼓勵和支持創(chuàng)新)第十九條 各級人民政府及其有關部門應當組織開展經(jīng)常性的網(wǎng)絡安全宣傳教育,并指導、 督促有關單位做好網(wǎng)絡安全宣傳教育工作。大眾傳播媒介
19、應當有針對性地面向社會進行網(wǎng)絡安全宣傳教育。(多種形式教育)網(wǎng)絡安全法解讀 1、國家承擔的責任義務第二十條 國家支持企業(yè)和高等學校、職業(yè)學校等教育培訓機構開展網(wǎng)絡安全相關教育與培訓,采取多種方式培養(yǎng)網(wǎng)絡安全人才,促進網(wǎng)絡安全人才交流。(解決人才不足問題)網(wǎng)絡安全法解讀 2、職責任務分工第八條 國家網(wǎng)信部門負責統(tǒng)籌協(xié)調網(wǎng)絡安全工作和相關監(jiān)督管理工作。國務院電信主管部門、公安部門和其他有關機關依照本法和有關法律、行政法規(guī)的規(guī)定,在各自職責范圍內(nèi)負責網(wǎng)絡安全保護和監(jiān)督管理工作。(重要條款 。部門分工,本法與其他法律的關系)縣級以上地方人民政府有關部門的網(wǎng)絡安全保護和監(jiān)督管理職責,按照國家有關規(guī)定確定
20、。網(wǎng)絡安全法解讀 2、職責任務分工第十一條 網(wǎng)絡相關行業(yè)組織按照章程,加強行業(yè)自律,制定網(wǎng)絡安全行為規(guī)范,指導會員加強網(wǎng)絡安全保護,提高網(wǎng)絡安全保護水平, 促進行業(yè)健康發(fā)展。(行業(yè)自律)第十四條 任何個人和組織有權對危害網(wǎng)絡安全的行為向網(wǎng)信、電信、公安等部門舉報。收到舉報的部門應當及時依法作出處理;不屬于本部門職責的,應當及時移送有權處理的部門有關部門應當對舉報人的相關信息予以保 密,保護舉報人的合法權益。網(wǎng)絡安全法解讀 3、國家網(wǎng)絡安全等級保護制度第二十一條 國家實行網(wǎng)絡安全等級保護制度。 網(wǎng)絡運營者應當按照網(wǎng)絡安全等級保護制度的要求,履行下列安全保護義務第三十一條 國家對公共通信和信息服務
21、、能源 、交通、水利、金融、公共服務、電子政務等重要行業(yè)和領域,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴重危害國家安全、國計民生、公共利益的關鍵信息基礎設施,在網(wǎng)絡安 全等級保護制度的基礎上,實行重點保護。網(wǎng)絡安全法解讀 4、網(wǎng)絡運營者基本責任義務第九條 網(wǎng)絡運營者開展經(jīng)營和服務活動,必須遵守法律、行政法規(guī),尊重社會公德,遵守商業(yè)道德,誠實信用,履行網(wǎng)絡安全保護義務,接受政府和社會的監(jiān)督,承擔社會責任。第十條 建設、運營網(wǎng)絡或者通過網(wǎng)絡提供服務 ,應當依照法律、行政法規(guī)的規(guī)定和國家標準的強制性要求,采取技術措施和其他必要措施,保障網(wǎng)絡安全、穩(wěn)定運行,有效應對網(wǎng)絡安全事件 ,防范網(wǎng)絡違
22、法犯罪活動,維護網(wǎng)絡數(shù)據(jù)的完整性、保密性和可用性。(保護重點)網(wǎng)絡安全法解讀 4、網(wǎng)絡運營者基本責任義務第二十一條 國家實行網(wǎng)絡安全等級保護制度。 網(wǎng)絡運營者應當按照網(wǎng)絡安全等級保護制度的要求,履行下列安全保護義務,保障網(wǎng)絡免受干擾 、破壞或者未經(jīng)授權的訪問,防止網(wǎng)絡數(shù)據(jù)泄露或者被竊取、篡改:(一)制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡安全負責人,落實網(wǎng)絡安全保護責任;(二)采取防范計算機病毒和網(wǎng)絡攻擊、網(wǎng)絡侵入等危害網(wǎng)絡安全行為的技術措施;(三)采取監(jiān)測、記錄網(wǎng)絡運行狀態(tài)、網(wǎng)絡安全事件的技術措施,并按照規(guī)定留存相關的網(wǎng)絡日志不少于六個月;(日志留存)(四)采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等
23、措施;(數(shù)據(jù)安全)(五)法律、行政法規(guī)規(guī)定的其他義務。網(wǎng)絡安全法解讀 4、網(wǎng)絡運營者基本責任義務第二十四條 網(wǎng)絡運營者為用戶辦理網(wǎng)絡接入 、域名注冊服務,辦理固定電話、移動電話等 入網(wǎng)手續(xù),或者為用戶提供信息發(fā)布、即時通訊等服務,在與用戶簽訂協(xié)議或者確認提供服務時,應當要求用戶提供真實身份信息。用戶不提供真實身份信息的,網(wǎng)絡運營者不得為其提供相關服務。(實名制要求)第二十五條 網(wǎng)絡運營者應當制定網(wǎng)絡安全事件應急預案,及時處置系統(tǒng)漏洞、計算機病毒 、網(wǎng)絡攻擊、網(wǎng)絡侵入等安全風險;在發(fā)生危害網(wǎng)絡安全的事件時,立即啟動應急預案,采 取相應的補救措施,并按照規(guī)定向有關主管部 門報告。(應急預案、應急處
24、置)網(wǎng)絡安全法解讀 4、網(wǎng)絡運營者基本責任義務第二十八條 網(wǎng)絡運營者應當為公安機關、國家安全機關依法維護國家安全和偵查犯罪的活 動提供技術支持和協(xié)助。(支持協(xié)助義務)第二十九條 國家支持網(wǎng)絡運營者之間在網(wǎng)絡安全信息收集、分析、通報和應急處置等方面 進行合作,提高網(wǎng)絡運營者的安全保障能力。有關行業(yè)組織建立健全本行業(yè)的網(wǎng)絡安全保護規(guī)范和協(xié)作機制,加強對網(wǎng)絡安全風險的分析評估,定期向會員進行風險警示,支持、 協(xié)助會員應對網(wǎng)絡安全風險。網(wǎng)絡安全法解讀 5、關鍵信息基礎設施的運行安全關鍵信息基礎設施的范圍關鍵信息基礎設施保護的主要內(nèi)容 與網(wǎng)絡安全等級保護制度的關系國家安全審查網(wǎng)絡安全法解讀 5、關鍵信息
25、基礎設施的運行安全第三十一條 國家對公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務等重要行業(yè)和領域,以及其他一旦遭到破壞、 喪失功能或者數(shù)據(jù)泄露,可能嚴重危害國家安全、國計民生、公共利益的關鍵信息基礎設施 ,在網(wǎng)絡安全等級保護制度的基礎上,實行重點保護。關鍵信息基礎設施的具體范圍和安全 保護辦法由國務院制定。(CII必須落實國家等級保護制度,突出保護重點)國家鼓勵關鍵信息基礎設施以外的網(wǎng)絡運營者自愿參與關鍵信息基礎設施保護體系。網(wǎng)絡安全法解讀 5、關鍵信息基礎設施的運行安全第三十二條 按照國務院規(guī)定的職責分工,負責關鍵信息基礎設施安全保護工作的部門分別編制并組織實施本行業(yè)、本領
26、域的關鍵信息基礎設施安全規(guī)劃,指導和監(jiān)督關鍵信息基礎設施運行安全保護工作。(制定規(guī)劃)第三十三條 建設關鍵信息基礎設施應當確保其具有支持業(yè)務穩(wěn)定、持續(xù)運行的性能,并保證安全技術措施同步規(guī)劃、同步建設、同步使用。(三同步原則)網(wǎng)絡安全法解讀 5、關鍵信息基礎設施的運行安全第三十四條 除本法第二十一條的規(guī)定外,關鍵信息基礎設施的運營者還應當履行下列安全保護義務:(重點措施)(一)設置專門安全管理機構和安全管理負責人,并對該負責人和關鍵崗位的人員進行安全背景審查;(二)定期對從業(yè)人員進行網(wǎng)絡安全教育、技術培訓和技能考核;(三)對重要系統(tǒng)和數(shù)據(jù)庫進行容災備份;(四)制定網(wǎng)絡安全事件應急預案,并定期進行
27、演練(五)法律、行政法規(guī)規(guī)定的其他義務。網(wǎng)絡安全法解讀 5、關鍵信息基礎設施的運行安全第三十五條 關鍵信息基礎設施的運營者采購網(wǎng)絡產(chǎn)品和服務,可能影響國家安全的,應當通過國家網(wǎng)信部門會同國務院有關部門組織的國家安全審查。(非常態(tài)的網(wǎng)絡產(chǎn)品和服務的國家安全審查)第三十六條 關鍵信息基礎設施的運營者采購網(wǎng)絡產(chǎn)品和服務,應當按照規(guī)定與提供者簽訂安全保密協(xié)議,明確安全和保密義務與責任 。(外包服務安全,防范服務商)網(wǎng)絡安全法解讀 5、關鍵信息基礎設施的運行安全第三十八條 關鍵信息基礎設施的運營者應當自行或者委托網(wǎng)絡安全服務機構對其網(wǎng)絡的安全性和可能存在的風險每年至少進行一次檢測評估,并將檢測評估情況和
28、改進措施報送相關負責關鍵信息基礎設施安全保護工作的部門。(等級測評,風險評估,滲透測試)網(wǎng)絡安全法解讀 6、數(shù)據(jù)境內(nèi)存儲和跨境提供第三十七條 關鍵信息基礎設施的運營者在中華人民共和國境內(nèi)運營中收集和產(chǎn)生的個人信息和重要數(shù)據(jù)應當在境內(nèi)存儲。因業(yè)務需要,確需向境外提供的,應當按照國家網(wǎng)信部門會同國務院有關部門制定的辦法進行安全評估;法律、行政法規(guī)另有規(guī)定的,依照其規(guī)定。(數(shù)據(jù)留存和提供)網(wǎng)絡安全法解讀 7、網(wǎng)絡產(chǎn)品、服務要求網(wǎng)絡產(chǎn)品和服務提供者的安全義務網(wǎng)絡產(chǎn)品和服務提供者的個人信息保護義務 網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產(chǎn)品的安全認證和安全檢測制度網(wǎng)絡安全服務活動規(guī)范網(wǎng)絡安全法解讀 7、網(wǎng)絡產(chǎn)品、服
29、務要求第二十二條網(wǎng)絡產(chǎn)品、服務應當符合相關國家標準的強制性要求。網(wǎng)絡產(chǎn)品、服務的提供者不得設置惡意程序;發(fā)現(xiàn)其網(wǎng)絡產(chǎn)品、 服務存在安全缺陷、漏洞等風險時,應當立即采取補救措施,按照規(guī)定及時告知用戶并向有關主管部門報告。網(wǎng)絡產(chǎn)品、服務的提供者應當為其產(chǎn)品、服務持續(xù)提供安全維護;在規(guī)定或者當事人約定的期限內(nèi),不得終止提供安全維護。網(wǎng)絡產(chǎn)品、服務具有收集用戶信息功能的, 其提供者應當向用戶明示并取得同意;涉及用戶個人信息的,還應當遵守本法和有關法律、行政法規(guī)關于個人信息保護的規(guī)定。網(wǎng)絡安全法解讀 7、網(wǎng)絡產(chǎn)品、服務要求第二十三條 網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產(chǎn)品應當按照相關國家標準的強制性要求,由具備
30、資格的機構安全認證合格或者安全檢測符合要求后 ,方可銷售或者提供。國家網(wǎng)信部門會同國務院有關部門制定、公布網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產(chǎn)品目錄,并推動安全認證和安全檢測結果互認,避免重復認證、檢測。(產(chǎn)品銷售許可制度的實施)第二十六條 開展網(wǎng)絡安全認證、檢測、風險評估等活動,向社會發(fā)布系統(tǒng)漏洞、計算機病 毒、網(wǎng)絡攻擊、網(wǎng)絡侵入等網(wǎng)絡安全信息,應當遵守國家有關規(guī)定。(第三方服務要守法)網(wǎng)絡安全法解讀 7、網(wǎng)絡產(chǎn)品、服務要求第二十七條 任何個人和組織不得從事非法侵入他人網(wǎng)絡、干擾他人網(wǎng)絡正常功能、竊取網(wǎng)絡數(shù)據(jù)等危害網(wǎng)絡安全的活動;不得提供專門用于從事侵入網(wǎng)絡、干擾網(wǎng)絡正常功能及防護措施、竊取網(wǎng)絡數(shù)據(jù)
31、等危害網(wǎng)絡安全活動的程序、工具;明知他人從事危害網(wǎng)絡安全的活動的,不得為其提供技術支持、廣告推廣、支付 結算等幫助。(禁止網(wǎng)絡犯罪和支持協(xié)助犯罪)網(wǎng)絡安全法解讀8、網(wǎng)絡信息安全個人信息的含義、權利、匿名化處理個人信息保護專門立法網(wǎng)絡實名制網(wǎng)絡運營者處置違法信息的義務電子信息發(fā)送服務提供者和應用軟件下載 服務提供者處置違法信息的義務主管部門處置違法信息的權力網(wǎng)絡運營者的技術支持、配合、協(xié)助義務網(wǎng)絡安全法解讀 8、網(wǎng)絡信息安全第四十條 網(wǎng)絡運營者應當對其收集的用戶信息嚴格保密,并建立健全用戶信息保護制度。第四十一條 網(wǎng)絡運營者收集、使用個人信息, 應當遵循合法、正當、必要的原則,公開收集、 使用規(guī)
32、則,明示收集、使用信息的目的、方式和范圍,并經(jīng)被收集者同意。網(wǎng)絡運營者不得收集與其提供的服務無關的個人信息,不得違反法律、行政法規(guī)的規(guī)定和雙方的約定收集、使用個人信息,并應當依照法律 、行政法規(guī)的規(guī)定和與用戶的約定,處理其保存 的個人信息。(強化個人信息保護)網(wǎng)絡安全法解讀 8、網(wǎng)絡信息安全第四十二條 網(wǎng)絡運營者不得泄露、篡改、毀損其收集的個人信息;未經(jīng)被收集者同意,不得向他人提供個人信息。但是,經(jīng)過處理無法識別特定個人且不能復原的除外。網(wǎng)絡運營者應當采取技術措施和其他必要措施,確保其收集的個人信息安全,防止信息泄露 、毀損、丟失。在發(fā)生或者可能發(fā)生個人信息泄 露、毀損、丟失的情況時,應當立即
33、采取補救措 施,按照規(guī)定及時告知用戶并向有關主管部門報告。(網(wǎng)絡運營者對個人信息保護責任)第四十三條個人發(fā)現(xiàn)網(wǎng)絡運營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個人信息的,有權要求網(wǎng)絡運營者刪除其個人信息; 發(fā)現(xiàn)網(wǎng)絡運營者收集、存儲的其個人信息有錯誤 的,有權要求網(wǎng)絡運營者予以更正。網(wǎng)絡運營者應當采取措施予以刪除或者更正。網(wǎng)絡安全法解讀 8、網(wǎng)絡信息安全第四十四條 任何個人和組織不得竊取或者以其他非法方式獲取個人信息,不得非法出售或者非法向他人提供個人信息。第四十五條 依法負有網(wǎng)絡安全監(jiān)督管理職責的部門及其工作人員,必須對在履行職責中知悉的個人信息、隱私和商業(yè)秘密嚴格保密,不得泄露 、
34、出售或者非法向他人提供。(監(jiān)管人員責任)第四十六條 任何個人和組織應當對其使用網(wǎng)絡的行為負責,不得設立用于實施詐騙,傳授犯罪方法,制作或者銷售違禁物品、管制物品等違法犯罪活動的網(wǎng)站、通訊群組,不得利用網(wǎng)絡發(fā)布涉及實施詐騙,制作或者銷售違禁物品、管制物品以及其他違法犯罪活動的信息。網(wǎng)絡安全法解讀 8、網(wǎng)絡信息安全第四十七條 網(wǎng)絡運營者應當加強對其用戶發(fā)布的信息的管理,發(fā)現(xiàn)法律、行政法規(guī)禁止發(fā) 布或者傳輸?shù)男畔⒌模瑧斄⒓赐V箓鬏斣撔畔?,采取消除等處置措施,防止信息擴散,保存有關記錄,并向有關主管部門報告。(違法信息傳播的阻斷義務)第四十八條 任何個人和組織發(fā)送的電子信息 、提供的應用軟件,不得設
35、置惡意程序,不得 含有法律、行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔?。 (禁止傳播違法信息)電子信息發(fā)送服務提供者和應用軟件下載服務提供者,應當履行安全管理義務,知道其用 戶有前款規(guī)定行為的,應當停止提供服務,采取消除等處置措施,保存有關記錄,并向有關主管部門報告。 (違法信息傳播的阻斷義務)網(wǎng)絡安全法解讀 8、網(wǎng)絡信息安全第四十九條 網(wǎng)絡運營者應當建立網(wǎng)絡信息安全投訴、舉報制度,公布投訴、舉報方式等信 息,及時受理并處理有關網(wǎng)絡信息安全的投訴和舉報。網(wǎng)絡運營者對網(wǎng)信部門和有關部門依法實施的監(jiān)督檢查,應當予以配合。(配合義務)第五十條 國家網(wǎng)信部門和有關部門依法履行網(wǎng)絡信息安全監(jiān)督管理職責。發(fā)現(xiàn)法律、
36、行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔⒌?,應當要求網(wǎng)絡運營者停止傳輸,采取消除等處置措施,保存有關記錄;對來源于中華人民共和國境外的上述信息,應當通知有關 機構采取技術措施和其他必要措施阻斷傳播。網(wǎng)絡安全法解讀9、監(jiān)測預警與應急處置建立統(tǒng)一的監(jiān)測預警、信息通報和應急處置制度和體系建立健全網(wǎng)絡安全風險評估和應急工作機制建立各領域的網(wǎng)絡安全監(jiān)測預警、信息通報和應急處置制度和體系網(wǎng)絡安全信息的監(jiān)測、分析和預警 網(wǎng)絡安全事件的應急處置網(wǎng)絡通信管制網(wǎng)絡安全法解讀 9、監(jiān)測預警與應急處置第五十一條 國家建立網(wǎng)絡安全監(jiān)測預警和信息通報制度。國家網(wǎng)信部門應當統(tǒng)籌協(xié)調有關部門加強網(wǎng)絡安全信息收集、分析和通報工作 ,按照
37、規(guī)定統(tǒng)一發(fā)布網(wǎng)絡安全監(jiān)測預警信息。 (將信息通報制度上升為法律)第五十二條 負責關鍵信息基礎設施安全保護工作的部門,應當建立健全本行業(yè)、本領域的網(wǎng)絡安全監(jiān)測預警和信息通報制度,并按照規(guī)定報送網(wǎng)絡安全監(jiān)測預警信息。(要求行業(yè)建立信息通報制度)網(wǎng)絡安全法解讀 9、監(jiān)測預警與應急處置第五十五條 發(fā)生網(wǎng)絡安全事件,應當立即啟動網(wǎng)絡安全事件應急預案,對網(wǎng)絡安全事件進行調查和評估,要求網(wǎng)絡運營者采取技術措施和其他必要措施,消除安全隱患,防止危害擴大,并及時向社會發(fā)布與公眾有關的警示信息。(事件應急處置)第五十六條 省級以上人民政府有關部門在履行網(wǎng)絡安全監(jiān)督管理職責中,發(fā)現(xiàn)網(wǎng)絡存在較大安全風險或者發(fā)生安全事
38、件的,可以按照規(guī)定的權限和程序對該網(wǎng)絡的運營者的法定代表人或者主要負責人進行約談。網(wǎng)絡運營者應當按照要求采取措施,進行整改,消除隱患。(約談)網(wǎng)絡安全法解讀 9、監(jiān)測預警與應急處置第五十七條 因網(wǎng)絡安全事件,發(fā)生突發(fā)事件或者生產(chǎn)安全事故的,應當依照中華人民共和國突發(fā)事件應對法、中華人民共和國安全生產(chǎn)法等有關法律、行政法規(guī)的規(guī)定處置 。第五十八條 因維護國家安全和社會公共秩序 ,處置重大突發(fā)社會安全事件的需要,經(jīng)國務院決定或者批準,可以在特定區(qū)域對網(wǎng)絡通信采取限制等臨時措施。(通信管制)網(wǎng)絡安全法解讀網(wǎng)絡安全法解讀 法律責任第五十九條 網(wǎng)絡運營者不履行本法第二十一條(網(wǎng)絡安全等級保護制度) 、第
39、二十五條(制定應急預案)規(guī)定的網(wǎng)絡安全保護義務的,由有關主管部門責令改正,給予警告;拒不改正或者導致危害網(wǎng)絡安全等后果的,處一萬元以上十萬元以下罰款;對直接負責的主管人員處五千元以 上五萬元以下罰款。關鍵信息基礎設施的運營者不履行本法第三十三條(三同步原則)、第三十四條(關鍵設施保護義務)、第三十六 條(保密協(xié)議)、第三十八條(安全檢測)規(guī)定的網(wǎng)絡安全保護義務的,由有關主管部門責令改正,給予警告;拒不改正或 者導致危害網(wǎng)絡安全等后果的,處十萬元以上一 百萬元以下罰款;對直接負責的主管人員處一萬元以上十萬元以下罰款。網(wǎng)絡安全法解讀 法律責任第六十四條 網(wǎng)絡運營者、網(wǎng)絡產(chǎn)品或者服務的提供者違反本法
40、第二十二條第三款、第四十 一條至第四十三條規(guī)定,侵害公民個人信息依法得到保護的權利的,由有關主管部門責令改正,可以根據(jù)情節(jié)單處或者并處警告、沒收違法所得、處違法所得一倍以上十倍以下罰款, 沒有違法所得的,處五十萬元以下罰款;情節(jié) 嚴重的,可以責令暫停相關業(yè)務、停業(yè)整頓、 關閉網(wǎng)站、吊銷相關業(yè)務許可證或者吊銷營業(yè)執(zhí)照;對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款。(侵害公民個人信息的處罰)網(wǎng)絡安全法解讀 法律責任違反本法第四十四條規(guī)定,竊取或者以其他方式非法獲取、非法出售或者非法向他人提供公民個人信息,尚不構成犯罪的,由公安機關沒收違法所得,并處違法所得一倍以上十倍以下罰款
41、,沒有違法所得的,處五十萬元以下罰款。網(wǎng)絡安全法解讀 法律責任第六十五條 關鍵信息基礎設施的運營者違反本法第三十五條規(guī)定,使用未經(jīng)安全審查或者安全審查未通過的網(wǎng)絡產(chǎn)品或者服務的,由有關主管部門責令停止使用,處采購金額一倍以上十倍以下罰款;對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款。第六十六條 關鍵信息基礎設施的運營者違反本法第三十七條規(guī)定,在境外存儲網(wǎng)絡數(shù)據(jù), 或者向境外提供網(wǎng)絡數(shù)據(jù)的,由有關主管部門責令改正,給予警告,沒收違法所得,處五萬元以上五十萬元以下罰款,并可以責令暫停相關業(yè)務、停業(yè)整頓、關閉網(wǎng)站、吊銷相關業(yè)務許可證或者吊銷營業(yè)執(zhí)照;對直接負責的主管人員和其他直接
42、責任人員處一萬元以上十萬元 以下罰款。(處罰數(shù)據(jù)境外存儲、向境外提供)網(wǎng)絡安全法解讀 法律責任第六十七條 違反本法第四十六條規(guī)定,設立用于實施違法犯罪活動的網(wǎng)站、通訊群組,或 者利用網(wǎng)絡發(fā)布與實施違法犯罪活動有關的信息,尚不構成犯罪的,由公安機關處五日以下拘留,可以并處一萬元以上十萬元以下罰款; 情節(jié)較重的,處五日以上十五日以下拘留,可以并處五萬元以上五十萬元以下罰款。單位有前款規(guī)定行為的,由公安機關處十萬元以上五十萬元以下罰款,并對其直接負責的主管人員和其他直接負責人員依照前款規(guī)定處罰。(對設立非法網(wǎng)站、通訊群組,發(fā)布違法信息進行處罰)網(wǎng)絡安全法解讀 法律責任第六十八條 網(wǎng)絡運營者違反本法第
43、四十七條規(guī) 定,對法律、行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔⑽赐V箓鬏敗⒉扇∠忍幹么胧?、保存有關記錄的,由有關主管部門責令改正,給予警告,沒收違法所得;拒不改正或者情節(jié)嚴重的,處十萬元以上五十萬元以下罰款,并可以責令暫停相關業(yè)務、停業(yè)整頓、關閉網(wǎng)站、吊銷相關業(yè)務許可證或者吊銷營業(yè)執(zhí)照;對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款 。電子信息發(fā)送服務提供者、應用軟件下載服務提供者,不履行本法第四十八條第二款規(guī)定的安全管理義務的,依照前款規(guī)定處罰。(未履行禁止義務的處罰)網(wǎng)絡安全法解讀 法律責任第六十九條 網(wǎng)絡運營者違反本法規(guī)定,有下列行為之一的,由有關主管部門責令改正;拒不改 正或者情節(jié)嚴重的,處五萬元以上五十萬元以下 罰款;對直接負責的主管人員和其他直接責任人員,處一萬元以上十萬元以下罰款:(一)未將網(wǎng)絡安全風險、網(wǎng)絡安全事件向有關主管部門報告的;(二)不按照有關部門的要求對法律、行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔ⅲ扇⊥V箓鬏?、消除等處置措施?(三)拒絕、阻礙有關部門依法實施的監(jiān)督檢查的;(四)拒不向公安機關、國家安全機關提供技術支持和協(xié)助的。(對網(wǎng)絡運營者未履行職責、 義務進行處罰)網(wǎng)絡安全法解讀謝謝分享網(wǎng)絡安全法解讀2020
- 溫馨提示:
1: 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
2: 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
3.本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
5. 裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 6.煤礦安全生產(chǎn)科普知識競賽題含答案
- 2.煤礦爆破工技能鑒定試題含答案
- 3.爆破工培訓考試試題含答案
- 2.煤礦安全監(jiān)察人員模擬考試題庫試卷含答案
- 3.金屬非金屬礦山安全管理人員(地下礦山)安全生產(chǎn)模擬考試題庫試卷含答案
- 4.煤礦特種作業(yè)人員井下電鉗工模擬考試題庫試卷含答案
- 1 煤礦安全生產(chǎn)及管理知識測試題庫及答案
- 2 各種煤礦安全考試試題含答案
- 1 煤礦安全檢查考試題
- 1 井下放炮員練習題含答案
- 2煤礦安全監(jiān)測工種技術比武題庫含解析
- 1 礦山應急救援安全知識競賽試題
- 1 礦井泵工考試練習題含答案
- 2煤礦爆破工考試復習題含答案
- 1 各種煤礦安全考試試題含答案