中华人民共和国网络安全法
(2016年11月【yuè】7日第十⛰二届全【èr jiè quán】💲国人民📌代表大会常务委员会第二十【dì èr shí】🌱四次会【sì cì huì】议通过)
目 录
第一章 总 则
第二章 网络安全支持与促进
第三章【dì sān zhāng】🏦 网络运🥨行安全【quán】 第一节 一般规【yī bān guī】定【dìng】🤤 第二节⛄ 关键信息基础设施的运行安全【quán】
第四章 网络信息安全
第五章 监测预警与应急处置
第六章 法律责任
第七章 附 则
第一章 总 则
第一条 为了保💥障网络安全➖,维护网【wéi hù wǎng】😿络空间【luò kōng jiān】主权和🕕国家安全➖、社会公【shè huì gōng】共利益📛,保护公民、法人和【fǎ rén hé】其他组【qí tā zǔ】织的合法权益【fǎ quán yì】,促进经🧦济社会🎍信息化健康发【jiàn kāng fā】展🛥,制定本【zhì dìng běn】法。
第二条🌃 在中华人民共和国境【hé guó jìng】⚫内建设、运营、维护和【wéi hù hé】🏳使用网🐺络,以及网🍆络安全【luò ān quán】的监督管理【guǎn lǐ】,适用本【shì yòng běn】法。
第三条【dì sān tiáo】 国家坚【guó jiā jiān】🎙持网络安全与信息化发展【zhǎn】并🌋重【chóng】🧐,遵循积极利用、科学发【kē xué fā】展【zhǎn】🔉、依法管【yī fǎ guǎn】理、确保安【què bǎo ān】全的方【quán de fāng】针💌,推进网络基础【luò jī chǔ】设施建设和互联互通📩,鼓励网络技术创新和🌊应用,支持培⏲养网络安全人🚥才【cái】,建立健全网络安全保障体系🎺,提高网【tí gāo wǎng】📘络安全保护能力【lì】。
第四条🍭 国家制定并不断完善网络安【wǎng luò ān】全战略,明确保🎳障网络安【wǎng luò ān】全的🎬基本要👤求和主【qiú hé zhǔ】🌦要目标【yào mù biāo】,提出重🍏点领域⏩的网络安【wǎng luò ān】全政策【cè】、工作任务和措【wù hé cuò】施【shī】。
第五条 国家采取措施,监测、防御【fáng yù】、处置来源于中华人民【huá rén mín】🏎共和国【gòng hé guó】境内外的网络🔭安全风【ān quán fēng】险和威胁【xié】,保护关🍯键信息🔱基础设💵施免受攻击【gōng jī】、侵入🥇、干扰和【gàn rǎo hé】破坏,依法惩🏔治网络【zhì wǎng luò】违法犯罪活动【zuì huó dòng】🐛,维护网络空间🗄安全和😣秩序【zhì xù】。
第六条 国家倡【guó jiā chàng】导诚实守信、健康文🤪明的网🎉络行为,推动传🗽播社会【bō shè huì】主义核【zhǔ yì hé】心价值观【guān】💵,采取措👊施提高🍳全社会【quán shè huì】的网络安全意【ān quán yì】🧛识和水【shí hé shuǐ】平【píng】,形成全社会【quán shè huì】共💔同参与促进网【cù jìn wǎng】络安全的良好环境📝。
第七条【dì qī tiáo】 国家积极开展🏵网络空【wǎng luò kōng】间【jiān】治理⏩、网络技术研发🧛和标准制定、打击网络违法犯罪等【fàn zuì děng】➕方面的国际交流与合作,推动构【tuī dòng gòu】🔑建和平、安全【ān quán】、开放【kāi fàng】、合作的网络空【wǎng luò kōng】间【jiān】,建立多边🗯、民主、透明的【tòu míng de】网络治🌌理体系🌷。
第八条【dì bā tiáo】 国家网信部门🥗负责统筹协调网络安【wǎng luò ān】全工作和相关【hé xiàng guān】监督管理工作。国务院🐔电信主😉管部门、公安部门和其【mén hé qí】🌤他有关机关依【jī guān yī】照本法🎧和有关【hé yǒu guān】🗞法律【fǎ lǜ】、行政法【háng zhèng fǎ】🎳规的规💴定,在各自职责范【zhí zé fàn】围内负责网络安【wǎng luò ān】全保护和监【hù hé jiān】🐽督管理工作。
县级以【xiàn jí yǐ】📷上地方人民政🎊府有关部门的网络安全保护【quán bǎo hù】和监督管理职【guǎn lǐ zhí】🚵责,按照国家有关【jiā yǒu guān】🏮规定确【guī dìng què】定。
第九条【dì jiǔ tiáo】 网络运🐄营者开【yíng zhě kāi】展经营和服务【hé fú wù】🔵活动【huó dòng】,必须遵守法律、行政法规,尊重社【zūn chóng shè】会公德,遵守商【zūn shǒu shāng】业道德🤓,诚实信🗽用,履行网络安全🔒保护义【bǎo hù yì】🛺务🔵,接受政🖌府和社【fǔ hé shè】✈会的监督【dū】,承担社会责任。
第十条 建设、运营网【yùn yíng wǎng】络或者通过网【tōng guò wǎng】络提供【luò tí gòng】服务,应当依照法律【zhào fǎ lǜ】、行政法🍦规的规定和国家标准【jiā biāo zhǔn】的强制👉性要求😭,采取技术措施和其他必要措施,保障网【bǎo zhàng wǎng】络安全🐞、稳定运行,有效应【yǒu xiào yīng】对网络🎶安全事件👰,防范网络违法🐼犯罪活【fàn zuì huó】动【dòng】🎼,维护网【wéi hù wǎng】络数据的完整【de wán zhěng】✖性🍛、保密性【bǎo mì xìng】👥和可用性🍛。
第十一【dì shí yī】条 网络相关行业组织按【zǔ zhī àn】🚼照章程【zhào zhāng chéng】🔙,加强行业自律,制定网【zhì dìng wǎng】络安😫全行为规范🔲,指导会员加强网络安【wǎng luò ān】😫全保护,提高网络安【wǎng luò ān】😫全保护水🌽平,促进行【cù jìn háng】🤕业健康👿发展【fā zhǎn】。
第十二【dì shí èr】条【tiáo】 国家保护公民、法人和【fǎ rén hé】😞其他组织依法使用网🍍络的权【luò de quán】🙃利【lì】,促进网😅络接入普及【pǔ jí】,提升网络服务水平,为社会🎅提供安全【quán】♌、便利【lì】的网络服务,保障网👬络信息【luò xìn xī】依法有👯序自由🔬流动【liú dòng】。
任何个人和组【rén hé zǔ】织使用【zhī shǐ yòng】网络应当遵守😸宪法法【xiàn fǎ fǎ】律🏒,遵守公【zūn shǒu gōng】共秩序🏩,尊重社🥃会公德【huì gōng dé】,不得危🔶害网络安全【ān quán】👾,不得利用网络从事危🔂害国家【hài guó jiā】安全【ān quán】👾、荣誉和利益🎒,煽动颠【shān dòng diān】😌覆国家政权【zhèng quán】⛴、推翻社【tuī fān shè】会主义🐹制度,煽动分裂国家【liè guó jiā】、破坏国【pò huài guó】🤕家统一,宣扬恐怖主义🆖、极端主【jí duān zhǔ】义🆖,宣扬民族仇恨、民族歧视,传播暴【chuán bō bào】力、淫秽色【yín huì sè】情信息🏃,编造、传播虚假信息💮扰乱经济秩序和社会【hé shè huì】秩序,以及侵【yǐ jí qīn】害他人名誉、隐私🍌、知识产权和其他合法权益等【quán yì děng】活动🏾。
第十三【dì shí sān】条💐 国家支持研究⛲开发有🤫利于未成年【chéng nián】🐙人健康成长的【chéng zhǎng de】网络产品【pǐn】🚀和服务,依法惩治利用网络从事危害🥌未成年【chéng nián】🐙人身心健康的【jiàn kāng de】活动【huó dòng】,为未成年【chéng nián】🐙人提供【rén tí gòng】安全、健康的【jiàn kāng de】网络环【wǎng luò huán】✒境🕚。
第十四【dì shí sì】条【tiáo】 任何个【rèn hé gè】人和组织有权👉对危害网络安全的行为向网信🤭、电信😪、公安等【gōng ān děng】部门举报。收到举【shōu dào jǔ】💂报的部🏉门应当🈳及时依【jí shí yī】🥫法作出处理😙;不属于🐳本部门【běn bù mén】职责的【zhí zé de】,应当及【yīng dāng jí】时移送有权处理😙的部门。 有关部🚎门应当🈳对举报人的相【rén de xiàng】🌥关信🤭息予以保密,保护举【bǎo hù jǔ】🤔报人的合法权益🚊。
第二章 网络安全支持与促进
第十五【dì shí wǔ】条【tiáo】 国家建【guó jiā jiàn】立和完善网络安全【luò ān quán】🎈标准【zhǔn】体系📅。国务院【yuàn】🎻标准【zhǔn】化行政主【háng zhèng zhǔ】管部门⏬和国务院【yuàn】🎻其他有关部门根据各自的职【zì de zhí】责🎖,组织制【zǔ zhī zhì】🎥定并适时修订有关网🕢络安全【luò ān quán】🎈管理以【guǎn lǐ yǐ】及网络🤣产品、服务和【fú wù hé】运行安全的国🗞家标准【zhǔn】、行业标准【zhǔn】。
国家支持企业✌、研究机【yán jiū jī】构【gòu】、高等学【gāo děng xué】校、网络相关行业🎧组织参与网络🍯安全国🙍家标准【jiā biāo zhǔn】、行业标【háng yè biāo】⏬准的制定。
第十六🕶条【tiáo】 国务院🏊和省【hé shěng】、自治区、直辖市人民政府应当统筹规划,加大投入,扶持重🥁点网络安全【luò ān quán】🥨技术产业【yè】🎂和项目【hé xiàng mù】🧞,支持网【zhī chí wǎng】络安全【luò ān quán】🥨技术的【jì shù de】研究开发和应用,推广安【tuī guǎng ān】🅰全可信的网络产品和【chǎn pǐn hé】服务【fú wù】,保护网【bǎo hù wǎng】🏖络技术😖知识产👿权【quán】😸,支持企业【yè】🎂、研究机【yán jiū jī】构和高等学校等参与国家网🍰络安全【luò ān quán】🥨技术创【jì shù chuàng】新项目。
第十七【dì shí qī】条🗝 国家推进网络【jìn wǎng luò】安全社会化服务体系【wù tǐ xì】建设【jiàn shè】,鼓励有关企业【guān qǐ yè】🐏、机构开🛃展网络🚘安全认证【zhèng】、检测和风险评估等安全服务🎿。
第十八条【tiáo】❔ 国家鼓【guó jiā gǔ】励开发网络数据安全【jù ān quán】保护和利用技术😑,促进公🔎共数据【gòng shù jù】资源开【zī yuán kāi】🛄放🐑,推动技【tuī dòng jì】🤫术😑创新和经济社会发展。
国家支持创新【chí chuàng xīn】网络安全管理方式,运用网🍚络新技🏻术【shù】👔,提升网络安全保护水【bǎo hù shuǐ】🍕平【píng】。
第十九条 各级人【gè jí rén】🎻民政府及其有关部门应当组织开展经常性的网络🧔安全宣【ān quán xuān】✍传教育🗣,并指导【bìng zhǐ dǎo】、督促有【dū cù yǒu】关单位做好网络安全【luò ān quán】宣✍传教育🗣工作【gōng zuò】。
大众传播媒介【bō méi jiè】🆎应当有针对性地面向🕢社会进【shè huì jìn】行网络【háng wǎng luò】安全宣传教育。
第二十条 国家支持企业和高等【hé gāo děng】😸学校、职业学校等教【xiào děng jiāo】♌育培训【yù péi xùn】机构开【jī gòu kāi】展网络⛵安全相【ān quán xiàng】关教育【guān jiāo yù】与培训【yǔ péi xùn】,采取多💎种方式培养网络安全🏡人才🍅,促进网络安全🏡人才交🕔流。
第三章 网络运行安全
第一节 一般规定
第二十😦一条 国家实【guó jiā shí】🦆行网络📩安全等级保护制【bǎo hù zhì】度【dù】👂。网络运【wǎng luò yùn】营者应当按照🎒网络安全等级保护制【bǎo hù zhì】度【dù】👂的要求【de yào qiú】🚂,履行下列安全保护义务,保障网【bǎo zhàng wǎng】络免受干扰、破坏或🎙者未经🌿授权的【shòu quán de】🆗访问,防止网【fáng zhǐ wǎng】络数据【luò shù jù】泄露或🚀者被窃取、篡改:
(一【yī】🐏)制定内⛄部安全管理制度和操🏆作规程🕣,确定网🏏络安全【luò ān quán】负责人,落实网络安全【luò ān quán】保护责【bǎo hù zé】任【rèn】;
(二【èr】😁)采取防范计算⏰机病毒🥡和网络攻击【gōng jī】👀、网络侵入等危【rù děng wēi】害网络💳安全行【ān quán háng】为的技术措施;
(三🚚)采取监测、记录网♏络运行【luò yùn háng】状态⚾、网络安【wǎng luò ān】全事件【quán shì jiàn】的技术措施🖇,并按照【bìng àn zhào】🗃规定留存相关的网络⛎日志不少于六个月;
(四【sì】📄)采取数据分类🤶、重要数【chóng yào shù】据备份和加密【hé jiā mì】等措施;
(五)法律🔤、行政法😦规规定【guī guī dìng】的其他【de qí tā】义务。
第二十二条 网络产🎠品【pǐn】🥓、服务应【fú wù yīng】当符合相关国家标准【jiā biāo zhǔn】的强制性要求。网络产🎠品【pǐn】🥓、服务的提供者🌫不得设置恶意🚆程序【chéng xù】;发现其网络产🎠品【pǐn】🥓、服务存【fú wù cún】🥁在安全【zài ān quán】🆒缺陷、漏洞等风险时【fēng xiǎn shí】,应当立📘即采取😁补救措【bǔ jiù cuò】🌜施,按照规定及时告知用【gào zhī yòng】👅户并向【hù bìng xiàng】有关主【yǒu guān zhǔ】🍠管部门报告。
网络产品、服务的提供者😖应当为其产品🏚、服务持【fú wù chí】续提供安全维【ān quán wéi】护【hù】;在规定😏或者当【huò zhě dāng】👢事人约🐑定的期🧐限内【xiàn nèi】,不得终止提供【zhǐ tí gòng】安全维【ān quán wéi】护【hù】。
网络产品、服务具有收集【yǒu shōu jí】🏹用户信【yòng hù xìn】息功能【xī gōng néng】的,其提供🃏者应当向用户❌明示并🕢取得同意;涉及用【shè jí yòng】🚍户个人信【gè rén xìn】息的,还应当【hái yīng dāng】🗒遵守本法和有【fǎ hé yǒu】关法律【guān fǎ lǜ】、行政法规关于🔴个人信【gè rén xìn】息保护🐌的规定【de guī dìng】。
第二十三条【sān tiáo】 网络关【wǎng luò guān】键【jiàn】❌设备和网络安【wǎng luò ān】全专用【quán zhuān yòng】🏖产品应当按照【dāng àn zhào】相关国家标准【jiā biāo zhǔn】的强⛰制性要求,由具备资格的机构安【jī gòu ān】全认🐕证合格或者安全检测【quán jiǎn cè】符👖合要求后,方可销售或者提供【tí gòng】。国家网信部门【xìn bù mén】🦅会同国务院有💹关部门制定🙊、公布网络关【wǎng luò guān】键【jiàn】❌设备和网络安【wǎng luò ān】全专用【quán zhuān yòng】🏖产品目录,并推动🎚安全认🐕证和安【zhèng hé ān】🗞全检测【quán jiǎn cè】结果互😩认,避免重【bì miǎn chóng】🍰复认证、检测【jiǎn cè】。
第二十【dì èr shí】🤘四条【sì tiáo】 网络运营者为【yíng zhě wéi】用户办理网络🔽接入、域名注🏣册服务【cè fú wù】💄,办理固定电话、移动电💈话等入【huà děng rù】网手续,或者为🥃用户提供信息【xìn xī】发布、即时通讯等服🎵务【wù】,在与用户签订【hù qiān dìng】协议或【xié yì huò】者确认提供服务【wù】时,应当要求用户【qiú yòng hù】🤕提供真实身份🎤信息【xìn xī】。用户不【yòng hù bú】🌵提供真实身份🎤信息【xìn xī】的🕤,网络运营者不得为其提供相关服务【wù】。
国家实施网络可信身份战略,支持研🍣究开发【jiū kāi fā】安全【ān quán】、方便的【fāng biàn de】🗓电子身【diàn zǐ shēn】份认证技术【jì shù】🏰,推动不同电子😳身份认【shēn fèn rèn】证之间🚆的互认😏。
第二十五条〽 网络运营者应👼当制定👸网络安【wǎng luò ān】🤹全事件🦇应急预案【àn】🏓,及时处【jí shí chù】置系统【zhì xì tǒng】漏洞、计算机病毒、网络攻【wǎng luò gōng】击【jī】、网络侵入等安【rù děng ān】全风险【quán fēng xiǎn】;在发生危害网➿络安全【luò ān quán】的事件时,立即启动应急预案【àn】🏓,采取相🧡应的补🔏救措施🤩,并按照🏪规定向【guī dìng xiàng】👜有关主管部门【guǎn bù mén】报告。
第二十六条【liù tiáo】 开展网络安全认证、检测、风险评估等活🔙动【dòng】,向社会【xiàng shè huì】💲发布系统漏洞、计算机【jì suàn jī】🏖病毒【bìng dú】、网络攻击🈵、网络侵入等网【rù děng wǎng】🥎络安全信息🍷,应当遵⏪守国家【shǒu guó jiā】有关规定。
第二十【dì èr shí】七条 任何个【rèn hé gè】人和组织不得🙇从事非法侵入他人网络【rén wǎng luò】💆、干扰他人网络【rén wǎng luò】💆正常功【zhèng cháng gōng】🥀能、窃取网🔒络【luò】💆数据等【shù jù děng】危害网【wēi hài wǎng】🔦络【luò】💆安全的【ān quán de】活🏹动【dòng】👬;不得提供专门用于从🔣事侵入网络【luò】💆、干扰网络【luò】💆正常功【zhèng cháng gōng】🥀能及防护措施🔌、窃取网🔒络【luò】💆数据等【shù jù děng】危害网【wēi hài wǎng】🔦络【luò】💆安全活【ān quán huó】动【dòng】👬的程序【de chéng xù】🏃、工具;明知他🌀人从事危害网【wēi hài wǎng】🔦络【luò】💆安全的【ān quán de】活🏹动【dòng】👬的,不得为【bú dé wéi】其提供技术支【jì shù zhī】持、广🏊告推广🏊、支付结🍳算等帮助👵。
第二十【dì èr shí】🚤八条 网络运营者应【yíng zhě yīng】当为公安机关【ān jī guān】🍥、国家安全机关【quán jī guān】依法维【yī fǎ wéi】护国家安全和🍰侦查犯罪的活动提供【dòng tí gòng】🏳技术支持和协助😎。
第二十【dì èr shí】九条🌘 国家支持网络【chí wǎng luò】运营【yùn yíng】🎾者之间在🗯网络安全信息【quán xìn xī】🌭收集、分析、通报和应急处置等方【zhì děng fāng】📁面进行合作,提高网【tí gāo wǎng】😡络运营【yùn yíng】🎾者的安全保障能力。
有关行业组织建立健全本行业的网【yè de wǎng】😇络安全【luò ān quán】保护规范和协作机制,加强对🏪网络安【wǎng luò ān】🎵全风险【quán fēng xiǎn】的分析【de fèn xī】评估🥍,定期向♑会员进行风险🕔警示【jǐng shì】,支持、协助会⏮员应对🖤网络安【wǎng luò ān】🎵全风险【quán fēng xiǎn】。
第三十🎇条 网信部📃门和有🆗关部门在履行👀网络安全保护【quán bǎo hù】职责中获取的🏵信息【xìn xī】,只能用【zhī néng yòng】😋于维护网络安全的需【quán de xū】要【yào】,不得用于其他用途【yòng tú】。
第二节 关键信【guān jiàn xìn】息基础【xī jī chǔ】⏩设施的运行安🦇全😇
第三十【dì sān shí】⏺一条【yī tiáo】💕 国家对【guó jiā duì】公共通信和信【xìn hé xìn】息【xī】服务🛀、能源、交通👻、水利、金融、公共服务🛀、电子政务等重➖要行业和领域,以及其他一旦遭到破坏、丧失功能或者【néng huò zhě】数据泄👯露【lù】,可能严🔫重危害国家安【guó jiā ān】全、国计民【guó jì mín】生、公共利【gōng gòng lì】益的关【yì de guān】🌎键信息【xī】💿基础设施,在网络安全等级保护【jí bǎo hù】🔰制度的【zhì dù de】🍿基础上【jī chǔ shàng】,实行重点保护🆖。关键信息【xī】💿基础设施的具体范📢围和安【wéi hé ān】🌭全保护办法由【bàn fǎ yóu】国务院🐥制定【zhì dìng】。
国家鼓【guó jiā gǔ】👦励关键信【guān jiàn xìn】🛍息基础📕设施以【shè shī yǐ】外的网络运营者自愿【zhě zì yuàn】参与✅关键信【guān jiàn xìn】🛍息基础📕设施保护体系。
第三十🥞二条 按照国【àn zhào guó】务院规定的职责分工【zé fèn gōng】,负责关键信息🏛基础设【chǔ shè】⬆施安全【shī ān quán】保护工作的部【zuò de bù】😥门分别编制并【biān zhì bìng】组织实【zǔ zhī shí】🚬施本行业、本领域【běn lǐng yù】🎮的关键🔢信息基【xìn xī jī】础设【chǔ shè】⬆施安全【shī ān quán】规划,指导和【zhǐ dǎo hé】监督关键信息🏛基础设【chǔ shè】⬆施运行安全保护工作。
第三十三条【sān tiáo】 建设🕗关键信息基础设🕗施应当👐确保其🏈具有支🚗持业务🍍稳定、持续运🔳行的性【háng de xìng】🎶能【néng】,并保证安全技术措施【shù cuò shī】同步规【tóng bù guī】划【huá】、同步建【tóng bù jiàn】设🕗、同步使用【yòng】。
第三十四条 除本法第二十📭一条的规定外💨,关键信【guān jiàn xìn】🐮息基础设施的🥉运营者还应当【hái yīng dāng】履行下【lǚ háng xià】列安全【liè ān quán】保护义🦊务【wù】:
设置专门安全管理机【guǎn lǐ jī】🍨构和安📂全管理负责人🥒,并对该【bìng duì gāi】负责人🥒和关键【hé guān jiàn】岗位的🔊人员进行安全【háng ān quán】🏻背景审查【chá】;
定期对【dìng qī duì】🐗从业人🖥员进行网络安全教育【quán jiāo yù】、技术培训和技【xùn hé jì】能考核;
对重要🚘系统和【xì tǒng hé】🗑数据库【shù jù kù】进行容🚬灾备份【zāi bèi fèn】;
制定网💧络安全👤事件应【shì jiàn yīng】急预案,并定期进行演练【liàn】🌂;
法律、行政法🐹规规定【guī guī dìng】😊的其他义务。
第三十五条【wǔ tiáo】 关键信【guān jiàn xìn】⏪息基础设施的运营者采购网【cǎi gòu wǎng】络产品和服务【hé fú wù】,可能影【kě néng yǐng】〽响国家🎫安全的🍜,应当通🎈过国家【guò guó jiā】网信部门会同国务院【guó wù yuàn】📇有关部门组织【mén zǔ zhī】❣的国家🗝安全审查。
第三十【dì sān shí】六条 关键信【guān jiàn xìn】息基础📹设施的运营者采购网🍭络产品和服务,应当按【yīng dāng àn】照规定与提供🦁者签订安全保【ān quán bǎo】🈴密协议【mì xié yì】,明确安【míng què ān】全和保🎅密义务【mì yì wù】与责任。
第三十【dì sān shí】🤢七条 关键信息基础〽设施的【shè shī de】运营者【yùn yíng zhě】在中华🎿人民共📿和国境【hé guó jìng】内运营中收集和产生的个人【de gè rén】信息和重要数【chóng yào shù】😻据应当在境内【zài jìng nèi】存储。因业务🤒需要,确需向【què xū xiàng】👃境外提【jìng wài tí】🔖供的🕦,应当按照国家网信部门会同国务院⚡有关部【yǒu guān bù】门制定的办法进行安全评估♿;法律【fǎ lǜ】、行政法🏿规另有规定【guī dìng】🙋的,依照其规定【guī dìng】🙋。
第三十八条🐫 关键信息基础设施【chǔ shè shī】的运营者【yùn yíng zhě】应当自行或者【háng huò zhě】委托网💃络安全🚹服务机【fú wù jī】🖥构对其【gòu duì qí】网络的🔌安全性【ān quán xìng】和可能【hé kě néng】存在的💘风险每年至少进行一🏪次检测🚔评估,并将检⚾测评估【cè píng gū】情况和【qíng kuàng hé】改进措施报送相关负责关键信息基础设施【chǔ shè shī】安全保🌪护工作【hù gōng zuò】的部门🧡。
第三十【dì sān shí】九条👼 国家网信部门应当统【yīng dāng tǒng】筹协调有关部【yǒu guān bù】🚍门对关键信息【jiàn xìn xī】📷基础设🚓施的安【shī de ān】🐧全保护采取下列措施:
(一🗄)对关键信息基🤹础设施㊙的安全【de ān quán】风险进行【xiǎn jìn háng】抽查检测,提出改进措施【jìn cuò shī】,必要时【bì yào shí】可以委托网络📋安全服【ān quán fú】务机构对网络🎦存在的安全【de ān quán】风险进行【xiǎn jìn háng】检测评估⛸;
(二)定期组织关键信息基【xìn xī jī】💙础设施的运营【de yùn yíng】者进行【zhě jìn háng】网络安【wǎng luò ān】🌉全应急🧢演练,提高应对网络安【wǎng luò ān】🌉全事件【quán shì jiàn】的水【de shuǐ】🌈平和协🤳同配合能力;
(三)促进有🍜关部门、关键信【guān jiàn xìn】🚷息基础设施的【shè shī de】运营者【yùn yíng zhě】👛以及有【yǐ jí yǒu】关研究机构、网络安全服务🐢机构等【jī gòu děng】之间的网络安全信息🕚共享;
(四)对网络安全事【ān quán shì】件的应【jiàn de yīng】急处置🐵与网络功能的😪恢复等【huī fù děng】,提供技术支持【shù zhī chí】🚿和协助🧔。
第四章 网络信息安全
第四十【dì sì shí】条🏪 网络运【wǎng luò yùn】🌑营者应当对其收集的用户信息【xī】🌾严格保【yán gé bǎo】密【mì】📨,并建立【bìng jiàn lì】健全用✊户信息【xī】🌾保护制度。
第四十一条👮 网络运【wǎng luò yùn】营者收🖨集、使用个🈵人信息【rén xìn xī】🚩,应当遵循合法、正当、必要的原则【yuán zé】,公开收集、使用规则【zé】,明示收【míng shì shōu】集、使用信【shǐ yòng xìn】🏔息的目🌪的、方式和范围,并经被【bìng jīng bèi】收集者【shōu jí zhě】🌵同意。
网络运【wǎng luò yùn】😗营者不得收集🅰与其提供的服【gòng de fú】务无关的个人信息【rén xìn xī】📝,不得违反法律😾、行政法【háng zhèng fǎ】规的规【guī de guī】定【dìng】和双方的约定【dìng】🚕收集、使用个【shǐ yòng gè】🍭人信息【rén xìn xī】📝,并应当🛂依照法🗻律😾、行政法【háng zhèng fǎ】规的规【guī de guī】定和与【dìng hé yǔ】🎴用户的【yòng hù de】约定【dìng】🚕,处理其保存的个人信息【rén xìn xī】📝。
第四十二条【èr tiáo】 网络运营者不🗳得泄露、篡改、毁损其收集的🙂个人信【gè rén xìn】🔊息【xī】;未经被【wèi jīng bèi】🐰收集者【shōu jí zhě】🏤同意【tóng yì】,不得向他人提🖇供个人【gòng gè rén】信🔊息【xī】。但是,经过处理无法【lǐ wú fǎ】识别特🌔定个人且不能【qiě bú néng】复原的🍱除外。
网络运营者应【yíng zhě yīng】🏗当采取🔑技术措【jì shù cuò】施和其【shī hé qí】他必要措施【shī】,确保其收集的个人信【gè rén xìn】息安全,防止信息泄露🌍、毁损【huǐ sǔn】🎎、丢失。在发生🌽或者可【huò zhě kě】能发生👥个人信【gè rén xìn】息泄露🌍、毁损【huǐ sǔn】🎎、丢失的【diū shī de】⛅情况时,应当立🦒即采取🚬补救措施【shī】,按照规🎠定及时告知用🏞户并向有关主【yǒu guān zhǔ】管部门【guǎn bù mén】报告。
第四十🤷三条【sān tiáo】📞 个人发【gè rén fā】🎠现网络🚝运营者【yùn yíng zhě】🎵违反法律【lǜ】、行政法【háng zhèng fǎ】规的规🔵定或者双方的约定收🥎集【jí】、使用其个人信息的,有权要【yǒu quán yào】🔋求网络运【wǎng luò yùn】营者🎵删除其个人信息;发现网络🚝运营者【yùn yíng zhě】🎵收集【shōu jí】、存储的其个人信息有错误的,有权要【yǒu quán yào】🔋求网络运【wǎng luò yùn】营者🎵予以更🍎正【zhèng】。网络运【wǎng luò yùn】营者🎵应当采【yīng dāng cǎi】取措施予🔉以删除🚾或者更【huò zhě gèng】正【zhèng】。
第四十四条🎥 任何个【rèn hé gè】🔰人和组🖐织不得窃取或【qiè qǔ huò】者以其他非法方式获🔣取个人🕣信息【xī】,不得非法出售【fǎ chū shòu】或者非法向他人提供【rén tí gòng】🉐个人信息【xī】。
第四十【dì sì shí】🐳五条 依法负有网络【yǒu wǎng luò】安全监督管理【dū guǎn lǐ】职责的【zhí zé de】部门及其工作人员🌃,必须对在履行职责中知悉的🐶个人信🏍息【xī】⏮、隐私和✅商业秘【shāng yè mì】🚇密严格【mì yán gé】保密,不得泄露🌛、出售或【chū shòu huò】者非法向他人提供🐼。
第四十【dì sì shí】六条 任何个人和组🎩织应当😾对其使用网络的行为✋负责【fù zé】🐧,不得设立用于实施诈【shí shī zhà】骗🌍,传授犯【chuán shòu fàn】🐨罪方法,制作或者销售违禁物【wéi jìn wù】品【pǐn】👝、管制物品【pǐn】👝等违法【děng wéi fǎ】犯罪【fàn zuì】💌活动的【huó dòng de】网站【wǎng zhàn】👾、通讯群组🎩,不得利【bú dé lì】用网络发布涉及实施诈【shí shī zhà】骗🌍,制作或者销售违禁物【wéi jìn wù】品【pǐn】👝、管制物品【pǐn】以及🗽其他违法犯罪【fàn zuì】💌活动的【huó dòng de】信息🐃。
第四十七条【qī tiáo】🍞 网络运营者应【yíng zhě yīng】🎻当加强对其用【duì qí yòng】户发布的信息🎎的管理【de guǎn lǐ】,发现法律、行政法📷规禁止🕑发布或者传输【zhě chuán shū】的信息🎎的,应当立即停止传输该【chuán shū gāi】🌃信息🙀,采取消【cǎi qǔ xiāo】除等处【chú děng chù】♏置措施⛑,防止信【fáng zhǐ xìn】息🙀扩散,保存有🍰关记录【guān jì lù】,并向有关主管部门报【bù mén bào】告🌯。
第四十【dì sì shí】八条 任何个【rèn hé gè】人和组🎚织发送的电子【de diàn zǐ】🐻信息、提供的🦅应用软件🤳,不得设置恶意【zhì è yì】🍜程序【chéng xù】,不得含有法律、行政法【háng zhèng fǎ】规禁止🏀发布或【fā bù huò】者传输🅿的信息。
电子信息发送😤服务提【fú wù tí】🐌供者和👼应用软件下载【jiàn xià zǎi】服务提【fú wù tí】🐌供者,应当履行安全【háng ān quán】管理义【guǎn lǐ yì】务,知道其用户有【yòng hù yǒu】前款规🍵定行为【dìng háng wéi】🔕的,应当停止提供【zhǐ tí gòng】🚤服务,采取消除等处置措施,保存有关记录【guān jì lù】⏲,并向有【bìng xiàng yǒu】🌪关主管部门报💑告。
第四十【dì sì shí】💣九条 网络运🐀营者应⛪当建立📝网络信【wǎng luò xìn】息【xī】🗂安全投诉🏿、举报制【jǔ bào zhì】度,公布投🛰诉🏿、举报方式等信【shì děng xìn】息【xī】🗂,及时受理并处理有关【lǐ yǒu guān】网络信【wǎng luò xìn】息【xī】🗂安全的投诉🏿和举报。
网络运营者对【yíng zhě duì】网信部门和有关部门〰依法实🤧施的监【shī de jiān】督检查,应当予【yīng dāng yǔ】以配合🏣。
第五十👶条 国家网信部门【xìn bù mén】📶和有关【hé yǒu guān】部门依法履行【fǎ lǚ háng】🆎网络信【wǎng luò xìn】🚱息安全监督管理职责,发现法律【lǜ】、行政法规禁止【guī jìn zhǐ】发布或😯者传输【shū】的信息😞的🤶,应当要求网络【qiú wǎng luò】运营者停止传输【shū】,采取消【cǎi qǔ xiāo】除等处置措施【zhì cuò shī】💁,保存有关记录;对来源于中华【yú zhōng huá】人民共🍅和国境【hé guó jìng】👀外的🤶上述信息,应当通🎞知有关⏸机构采【jī gòu cǎi】取技术措施和其他必【qí tā bì】要措施【yào cuò shī】阻断传🕴播。
第五章 监测预警与应急处置
第五十【dì wǔ shí】一条 国家建立网络安全监🆕测预警【cè yù jǐng】🥤和信息【hé xìn xī】通报制度。国家网【guó jiā wǎng】🔦信部门【xìn bù mén】应当统筹协调有关部【yǒu guān bù】门加强🔹网络安全信息【xìn xī】收集、分析和⛳通报工作🌳,按照规【àn zhào guī】定统一【dìng tǒng yī】发布网络安全监🆕测预警【cè yù jǐng】🥤信息【xìn xī】。
第五十二条🔏 负责关🎟键信息🈂基础设🏚施安全保护工作的部【zuò de bù】门【mén】,应当建立健全📚本行业👗、本领域【běn lǐng yù】的网络【de wǎng luò】安全监【ān quán jiān】测预警【cè yù jǐng】和信息🚹通报制💝度,并按照规定报送网络【sòng wǎng luò】安全监【ān quán jiān】测预警【cè yù jǐng】信息🚹。
第五十🌊三条【sān tiáo】 国家网信部门协调有关部门建立健全网络🏕安全风👹险评估【xiǎn píng gū】🌚和应急【hé yīng jí】工作机制【zhì】,制【zhì】定网💀络安全事件应【shì jiàn yīng】急预案,并定期组织演【zǔ zhī yǎn】练【liàn】😛。
负责关【fù zé guān】🖱键信息🚥基础设🔍施安全【shī ān quán】😀保护工【bǎo hù gōng】作的部门应当🤗制定本行业、本领域的网络安全事【ān quán shì】🎚件应急【jiàn yīng jí】预案,并定期组织演练.
网络安全事件💚应急预案应当按照事件发生🍏后的危害程度【hài chéng dù】、影响范【yǐng xiǎng fàn】围等因【wéi děng yīn】😏素对网络安全事件💚进行分【jìn háng fèn】级,并规定相应的👬应急处【yīng jí chù】置措施【zhì cuò shī】🔔。
第五十【dì wǔ shí】四条【sì tiáo】💼 网络安全事件发生的风险增🐴大时,省级以上人民【shàng rén mín】🍀政府有【zhèng fǔ yǒu】关部门😨应当按照规定的权限🌥和程序,并根据【bìng gēn jù】网络安全风险💲的特点和可能造成的【zào chéng de】📨危害【wēi hài】,采取下列措施🈸:
(一【yī】)要求有关部门🕜、机构和🔛人员及时收集、报告有关信息【guān xìn xī】🐹,加强对网络安【wǎng luò ān】全风险【quán fēng xiǎn】的监测🛥;
(二【èr】)组织有关部门、机构和🗜专业人员,对网络安全风【ān quán fēng】险信息🎙进行分析评估🕙,预测事📣件发生的可能【de kě néng】😬性、影响范【yǐng xiǎng fàn】围和危害程度【hài chéng dù】;
(三【sān】)向社会🔎发布网【fā bù wǎng】💰络安全【luò ān quán】风险预警,发布避免🙄、减轻危害的措【hài de cuò】🍯施。
第五十【dì wǔ shí】五条【wǔ tiáo】 发生网【fā shēng wǎng】🌆络安全【luò ān quán】🏟事件【shì jiàn】🌏,应当立即启动【jí qǐ dòng】网络安【wǎng luò ān】全【quán】🏟事件【shì jiàn】🌏应急预🆕案,对网络安【wǎng luò ān】全【quán】🏟事件【shì jiàn】🌏进行调查和评【chá hé píng】估✔,要求网【yào qiú wǎng】🗼络运营者采取技术措施【cuò shī】和其他必要🍊措施【cuò shī】,消除安😭全【quán】隐患🐭,防止危害扩大,并及时向社会🎇发布与公众有【gōng zhòng yǒu】👹关的警示信息。
第五十六条【liù tiáo】 省级以上人民政府有【zhèng fǔ yǒu】🚆关部门🌡在履行网络安🔒全监督【quán jiān dū】管理职🏌责中,发现网【fā xiàn wǎng】络存在较大安全风险或者发【huò zhě fā】生安全🤵事件的😧,可以按照规定的权限🐾和程序【hé chéng xù】😁对该网络的运【luò de yùn】🙀营者的法定代🚴表人或者主要负责人进行约【jìn háng yuē】🦗谈。网络运【wǎng luò yùn】营者应当按照要求采【yào qiú cǎi】🙏取措施,进行整【jìn háng zhěng】✏改,消除隐患【huàn】。
第五十七条【qī tiáo】🎆 因网络安全事【ān quán shì】件【jiàn】,发生突发事件【jiàn】或者生【huò zhě shēng】🥚产安全事【ān quán shì】故的🛅,应当依照《中华人民共和【mín gòng hé】🌮国突发📻事件应【shì jiàn yīng】对法》、《中华人民共和【mín gòng hé】🌮国安全生产法🌵》等有关法律、行政法【háng zhèng fǎ】🍎规的规【guī de guī】🚄定处置。
第五十八条 因维护【yīn wéi hù】🥢国家安🙊全和社会公共🐬秩序,处置重🧗大突发社会安【shè huì ān】👓全事件【quán shì jiàn】的需要,经国务🔫院决定或者批【huò zhě pī】准【zhǔn】,可以在特定区【tè dìng qū】域对网🔗络通信🍩采取限【cǎi qǔ xiàn】制等临时措施【shí cuò shī】。
第六章 法律责任
第五十🍮九条【jiǔ tiáo】 网络运【wǎng luò yùn】营者不履行本法第二【fǎ dì èr】♐十一条【shí yī tiáo】、第二十五条规【wǔ tiáo guī】定的网络安全保护义【bǎo hù yì】务的,由有关⛲主管部门责令改正,给予警【gěi yǔ jǐng】告;拒不改正或者⌛导致危害网络🚉安全等【ān quán děng】后果的🛤,处一万元以上【yuán yǐ shàng】十万元以下📀罚款【fá kuǎn】,对直接🏅负责的【fù zé de】📘主管人🍙员处五千元以💿上五万【shàng wǔ wàn】🏢元以下📀罚款【fá kuǎn】。
关键信⏳息基础【xī jī chǔ】🚿设施的运营者不履行本法第三十【dì sān shí】三条【tiáo】、第三十【dì sān shí】四条【tiáo】、第三十【dì sān shí】六条【liù tiáo】🔡、第三十【dì sān shí】八条【tiáo】规定的网🛀络安全【ān quán】🥞保护义务的,由有关🎐主管部门责令【mén zé lìng】改正🥪,给予警🎿告【gào】🐔;拒不改🚯正或者导致危🎩害网络【hài wǎng luò】安全【ān quán】🥞等后果的,处十万元以🔍上一百【shàng yī bǎi】万元以🔍下罚款【xià fá kuǎn】,对直接【duì zhí jiē】负责的主管人员处一【yuán chù yī】万元以🔍上十万💭元以下😆罚款。
第六十【dì liù shí】条 违反本【wéi fǎn běn】法第二【fǎ dì èr】🕢十二条⬛第一款💀、第二款和第四【hé dì sì】十八条【shí bā tiáo】🔡第一款💀规定【guī dìng】,有下列行为之一的,由有关主管部🅱门责令【mén zé lìng】改正,给予警告🍟;拒不改【jù bú gǎi】正或者导致危害网络安全等后果的【hòu guǒ de】,处五万🥩元以上【shàng】🍥五十万元以下【yǐ xià】🔼罚款【fá kuǎn】,对直接负责的🌻主管人员处一【yuán chù yī】万元以上【shàng】🍥十万元以下【yǐ xià】🔼罚款【fá kuǎn】:
(一)设置恶意程序【yì chéng xù】📡的【de】🦖;
(二【èr】)对其产【duì qí chǎn】🏩品👎、服务存【fú wù cún】在的安全缺陷【quán quē xiàn】、漏洞等风险未立即采取补救措施,或者未按照规【àn zhào guī】定及时告知用💩户并向🦋有关主管部门🔣报告的;
(三【sān】) 擅自终🐈止为其产品💴、服务提【fú wù tí】供安全🐚维护的【wéi hù de】。
第六十【dì liù shí】一条【yī tiáo】 网络运【wǎng luò yùn】😙营者违👸反本法第二十四条第一款规【yī kuǎn guī】定【dìng】,未要求【wèi yào qiú】用户提供真实【gòng zhēn shí】身份信息🌐,或者对【huò zhě duì】不提供真实【gòng zhēn shí】身份信息🌐的用户🛤提供相💢关服务🐅的,由有关🌮主管部门责令改正;拒不改正或者【zhèng huò zhě】情节严重的,处五万【chù wǔ wàn】元以【yuán yǐ】😷上五十【shàng wǔ shí】万元以【yuán yǐ】😷下罚款【xià fá kuǎn】💄,并可以由有关🌮主管部门责令暂停相关业务【guān yè wù】😅、停业整顿🌝、关闭网站✌、吊销相关业务【guān yè wù】😅许可证或者吊销营业执照,对直接【duì zhí jiē】💹负责的【fù zé de】主管人【zhǔ guǎn rén】员和其👴他直接📏责任人【zé rèn rén】🧜员处一【yuán chù yī】万元以【yuán yǐ】😷上十万元以【yuán yǐ】😷下罚款【xià fá kuǎn】💄。
第六十🏖二条 违反本法第二🔨十六条【shí liù tiáo】规定,开展网🥓络安全【luò ān quán】认证、检测、风险评【fēng xiǎn píng】估等活🚈动【dòng】,或者向社会发布系统漏洞、计算机【jì suàn jī】病毒🐪、网络攻【wǎng luò gōng】击、网络侵入等网【rù děng wǎng】络安全【luò ān quán】信息的,由有关🧡主管部【zhǔ guǎn bù】👝门责令【mén zé lìng】改正,给予警【gěi yǔ jǐng】告;拒不改正或者🎦情节严🕞重的【chóng de】,处一万元以上【yuán yǐ shàng】🕷十万元以下😻罚款,并可以🏬由有关🧡主管部【zhǔ guǎn bù】👝门责令【mén zé lìng】暂停相关业务【guān yè wù】、停业整【tíng yè zhěng】📙顿、关闭网【guān bì wǎng】⏺站、吊销相关业务【guān yè wù】许可证或者吊【huò zhě diào】💽销营业🧛执照,对直接负责的【fù zé de】主管人🏻员和其【yuán hé qí】🌯他直接【tā zhí jiē】🏘责任人🚄员处五【yuán chù wǔ】千元以上【yuán yǐ shàng】🕷五万元以下😻罚款.
第六十三条💰 违反本【wéi fǎn běn】法第二十七条规定,从事危【cóng shì wēi】✨害网络【hài wǎng luò】🖼安全的活动,或者提供专门用于从【yòng yú cóng】🎌事危害网络【hài wǎng luò】🖼安全活动的程序🐃、工具,或者为【huò zhě wéi】🐉他人从💉事危害网络【hài wǎng luò】🖼安全的活动提供技术支🏁持【chí】、广告推🤑广❗、支付结🍢算等帮😵助,尚不构成犯罪的,由公安机关没【jī guān méi】收违法所得【suǒ dé】😇,处五日【chù wǔ rì】以下拘【yǐ xià jū】🎚留【liú】,可以并【kě yǐ bìng】🐝处五万【chù wǔ wàn】🗾元以上【yuán yǐ shàng】五十万元以下【yuán yǐ xià】罚款;情节较【qíng jiē jiào】🍮重的,处五日【chù wǔ rì】以上十五日以下拘【yǐ xià jū】🎚留【liú】,可以并【kě yǐ bìng】🐝处十万元以上【yuán yǐ shàng】一百万元以下【yuán yǐ xià】罚款。
单位有【dān wèi yǒu】前款行为的【wéi de】,由公安🥚机关没收违法💷所得,处十万🐩元以上一百万元以下【yuán yǐ xià】罚款【fá kuǎn】,并对直🍜接负责🌮的主管人员和【rén yuán hé】🔂其他直接责任人员依【rén yuán yī】照前款📈规定处【guī dìng chù】罚。
违反本🚠法第二十七条规定【guī dìng】🌷,受到治安管理处罚的人员【de rén yuán】🎥,五年内不得从【bú dé cóng】事网络【shì wǎng luò】🖐安全管【ān quán guǎn】理和网🌱络运营关键岗【guān jiàn gǎng】📭位的工🔞作【zuò】;受到刑事处罚的人员【de rén yuán】🎥,终身不得从【bú dé cóng】事网络【shì wǎng luò】🖐安全管【ān quán guǎn】理和网🌱络运营关键岗【guān jiàn gǎng】📭位的工🔞作【zuò】。
第六十四条 网络运营者🦏、网络产🛸品或者【pǐn huò zhě】📰服务的➖提供者【tí gòng zhě】违反本法第二【fǎ dì èr】💢十二条【shí èr tiáo】第三款【dì sān kuǎn】🚌、第四十一条至第四十三条规👕定【dìng】,侵害个人信息📨依法得【yī fǎ dé】到保护㊗的权利的,由有关🙀主管部门责令【mén zé lìng】👰改正,可以根据情节【jù qíng jiē】单处或者并处警告、没收违法所得【fǎ suǒ dé】、处违法【chù wéi fǎ】🆘所得一🔔倍以上十倍以🐊下罚款【xià fá kuǎn】⏱,没有违🏬法所得【fǎ suǒ dé】的,处一百【chù yī bǎi】万元以【wàn yuán yǐ】下罚款【xià fá kuǎn】⏱,对直接负责的主管人【zhǔ guǎn rén】员和其他直接【tā zhí jiē】⬆责任人【zé rèn rén】🍆员处一万元以【wàn yuán yǐ】上十万元以【wàn yuán yǐ】下罚款【xià fá kuǎn】⏱;情节严重的🔪,并可以🛩责令暂♏停相关💟业务、停业整【tíng yè zhěng】顿、关闭网站、吊销相关业务许可证【xǔ kě zhèng】或者吊销营业【xiāo yíng yè】执照【zhí zhào】。
违反本法第四十四条【shí sì tiáo】规定【guī dìng】,窃取【qǔ】或者以其他非法方式获【fāng shì huò】取【qǔ】、非法出售或者非法向他人提供个人🐢信息Ⓜ,尚不构成犯罪【chéng fàn zuì】🐸的【de】👶,由公安机关没【jī guān méi】收违法🍊所得【suǒ dé】,并处违🤽法所得【fǎ suǒ dé】一倍以上十倍以下罚款🏔,没有违法所得【fǎ suǒ dé】的【de】👶,处一百【chù yī bǎi】🏟万元以【wàn yuán yǐ】📈下罚款🏔.
第六十五条【wǔ tiáo】 关键信息基础【xī jī chǔ】设施的【shè shī de】运营者【yùn yíng zhě】违反本法第三十五条【wǔ tiáo】规定【guī dìng】,使用未经安全审查或者安全🧑审查未📰通过的网络产品或者服务的,由有关👾主管部门责令【mén zé lìng】停止使🌭用,处采购🙆金额一⏬倍以上【bèi yǐ shàng】十倍以【shí bèi yǐ】下罚款【xià fá kuǎn】🌌;对直接【duì zhí jiē】负责的🎤主管人🚣员和其他直接责任人🎐员处一【yuán chù yī】🥎万元以上十万💷元以下【yuán yǐ xià】🎌罚款【fá kuǎn】🌌。
第六十六条【liù tiáo】 关键信🦆息基础设施的运营者【yùn yíng zhě】🍮违反本法第三【fǎ dì sān】十七条【shí qī tiáo】规定【guī dìng】,在境外🧢存储网络数据【luò shù jù】,或者向境外提⭕供网络【gòng wǎng luò】数据的🧒,由有关【yóu yǒu guān】主管部【zhǔ guǎn bù】门责令改正【gǎi zhèng】,给予警🧣告,没收违【méi shōu wéi】🏣法所得,处五万元以🐘上五十万元以🐘下罚款【xià fá kuǎn】🕕,并可以【bìng kě yǐ】🏚责令暂停相关业务🐼、停业整顿、关闭网站📔、吊销相【diào xiāo xiàng】👋关业务🐼许可证【xǔ kě zhèng】或者吊销营业执照【zhí zhào】;对直接负责的主管人🌞员和其他直接😃责任人【zé rèn rén】员处一万元以🐘上十万元以🐘下罚款【xià fá kuǎn】🕕。
第六十🎱七条 违反本法第四【fǎ dì sì】十六条🔉规定💌,设立用于实施【yú shí shī】违法犯【wéi fǎ fàn】罪活动【zuì huó dòng】🎗的网站【de wǎng zhàn】、通讯群【tōng xùn qún】🍑组,或者利📺用网络发布涉及实施违法犯【wéi fǎ fàn】罪活动【zuì huó dòng】🎗的信息,尚不构🔵成犯罪【chéng fàn zuì】🦅的,由公安🐽机关处🈺五日以【yǐ】🐸下拘留,可以【yǐ】并处一万元以上【yuán yǐ shàng】十万元以【yǐ】下罚款【kuǎn】🏬;情节较🛷重的【chóng de】,处五日以【yǐ】🐸上十五【shàng shí wǔ】日以【yǐ】🐸下拘留,可以【yǐ】并处五万【chù wǔ wàn】元以上【yuán yǐ shàng】五十万【wǔ shí wàn】🌧元以【yǐ】下罚款【kuǎn】🏬。关闭用【guān bì yòng】于实施【yú shí shī】违法犯【wéi fǎ fàn】罪活动【zuì huó dòng】🎗的网站【de wǎng zhàn】、通讯群【tōng xùn qún】🍑组。
单位有前款🚬行为的,由公安【yóu gōng ān】💜机关处十万元🥁以上五【yǐ shàng wǔ】十万元🥁以下罚【yǐ xià fá】款🚬,并对直【bìng duì zhí】接负责的主管人员和【rén yuán hé】其他直接责任【jiē zé rèn】📜人员依🅱照前款🤳规定处罚。
第六十八条【bā tiáo】 网络运【wǎng luò yùn】营者违【yíng zhě wéi】😓反本法第四十七条规定,对法律、行政法规禁止【guī jìn zhǐ】🏿发布或【fā bù huò】者传输【chuán shū】的信息🔒未停止【wèi tíng zhǐ】传输【chuán shū】、采取消🐯除等处【chú děng chù】置措施、保存有关记录【guān jì lù】的🤧,由有关主管部🕡门责令😲改正🚃,给予警【gěi yǔ jǐng】🏸告【gào】🏩,没收违【méi shōu wéi】法所得;拒不改正🚃或者情节严重【jiē yán chóng】的🤧,处十万🆙元以上【yuán yǐ shàng】五十万元以下罚款🆎,并可以责令暂停相关业务👣、停业整顿【dùn】🏆、关闭网【guān bì wǎng】站【zhàn】🤕、吊销相关业务👣许可证💧或者吊🉑销营业执照【zhí zhào】🐇,对直接负责的【fù zé de】🤧主管人员和其他直接责任人【zé rèn rén】员处一万元以上【yuán yǐ shàng】十万🛤元以下罚款🆎。
电子信💳息发送服务提【fú wù tí】🌁供者【gòng zhě】👲、应用软【yīng yòng ruǎn】件下载✌服务提【fú wù tí】🌁供者【gòng zhě】👲,不履行本法第四十八条第二款规定的安全【de ān quán】管理义♊务的【wù de】🌓,依照前款规定处罚。
第六十【dì liù shí】九条🗣 网络运营者违反本法规定,有下列🥪行为之【háng wéi zhī】一的🛳,由有关主管部【zhǔ guǎn bù】🌇门责令🔍改正;拒不改【jù bú gǎi】👧正或者情节严重的,处五万🍜元以上五十万【wǔ shí wàn】元🏪以下罚🔹款【kuǎn】✏,对直接【duì zhí jiē】负责的主管人员😑和其他【hé qí tā】直接责【zhí jiē zé】任人员【rèn rén yuán】😑,处一万元以上十万元🏪以下罚🔹款【kuǎn】✏:
(一【yī】🌛)不按照🆙有关部【yǒu guān bù】门要求对法律🥑、行政法规禁止发布或【fā bù huò】者传输【zhě chuán shū】的信息,采取停【cǎi qǔ tíng】📐止传输、消除等处置措施的👫;
(二💵)拒绝、阻碍有🔵关部门【guān bù mén】📵依法实施的监【shī de jiān】督检查的;
拒不向【jù bú xiàng】公安机关、国家安✅全机关【quán jī guān】提供技💦术支持【shù zhī chí】和协助🏜的。
第七十【dì qī shí】条🥢 发布或【fā bù huò】者传输【zhě chuán shū】🤙本法第十二条😓第二款和其他【hé qí tā】法律、行政法【háng zhèng fǎ】🏈规禁止🌈发布或【fā bù huò】者传输【zhě chuán shū】🤙的信息的,依照有关法律【guān fǎ lǜ】、行政法【háng zhèng fǎ】🏈规的规🎑定处罚【dìng chù fá】🚣。
第七十🤾一条【yī tiáo】 有本法规定的违法行【wéi fǎ háng】为的,依照有🕠关法律、行政法规的规🐴定记入【dìng jì rù】信用档案【àn】,并予以💁公示【gōng shì】📐。
第七十【dì qī shí】二条【èr tiáo】 国家机关政务【guān zhèng wù】⛺网络的运营者🐋不履行本法规【běn fǎ guī】🏅定的网络安全保护义务的【wù de】✅,由其上👴级机关或者有【huò zhě yǒu】🗯关机关责令改正【zhèng】;对直接😀负责的主管人员和其他直接责任人⏱员依法【yuán yī fǎ】给予处分【fèn】。
第七十【dì qī shí】🗡三条【sān tiáo】 网信部门和有关部门🥁违反本法第三十条规🕑定,将在履【jiāng zài lǚ】行网络安全保🥍护职责中获取的【de】🎵信息用【xìn xī yòng】于其【yú qí】💕他用途的【de】🎵,对直接【duì zhí jiē】负责的【de】🎵主管人🚧员和其他直接责任人😒员依法给予处分【fèn】。
网信部【wǎng xìn bù】🔟门和有【mén hé yǒu】🔂关部门的【de】工作人员玩忽职守、滥用职权🕗、徇私舞【xùn sī wǔ】🤒弊,尚不构🚚成犯罪【chéng fàn zuì】的【de】,依法给予处分。
第七十🌐四条 违反本法规定,给他人造成损害的【hài de】🦗,依法承【yī fǎ chéng】🎉担民事【dān mín shì】👩责任【zé rèn】。
违反本【wéi fǎn běn】法规定,构成违🧥反治安😝管理行【guǎn lǐ háng】为的【wéi de】🥦,依法给予治安【yǔ zhì ān】管理处罚🎨;构成犯🌹罪的,依法追究刑事责任【zé rèn】。
第七十五条 境外的【de】⛴机构、组织🔂、个人从【gè rén cóng】事攻击、侵入、干扰【gàn rǎo】🌀、破坏等【pò huài děng】危害中华人民共和国【gòng hé guó】的【de】关键信息基础设施的活动【de huó dòng】,造成严🌩重后果的【de】,依法追【yī fǎ zhuī】究法律【jiū fǎ lǜ】🧠责任🎏;国务院【guó wù yuàn】公安部【gōng ān bù】门和有【mén hé yǒu】🚱关部门并可以🔷决定对🎆该机构、组织🔂、个人采【gè rén cǎi】取冻结📯财产或😵者其他必要的【de】制裁措施。
第七章 附 则
第七十六条【liù tiáo】 本法下♟列用语【liè yòng yǔ】👉的含义:
(一🌆)网络【wǎng luò】,是指由计算机【jì suàn jī】或者其他信息😳终端及相关设🌃备组成的按照一定的🐛规则和【guī zé hé】🎏程序对🕗信息进行收集👊、存储、传输、交换【jiāo huàn】、处理的【chù lǐ de】系统【xì tǒng】。
(二)网络安🐰全,是指通过采取🙀必要措施,防范对➗网络的🍼攻击【gōng jī】🈷、侵入、干扰【gàn rǎo】、破坏和【pò huài hé】非法使【fēi fǎ shǐ】用以及意外事故❄,使网络【shǐ wǎng luò】处于稳定可靠运行的状态,以及保【yǐ jí bǎo】🌬障网络【zhàng wǎng luò】数据的🥑完整性、保密性、可用性【kě yòng xìng】的能力【de néng lì】🉑。
(三)网络运【wǎng luò yùn】营者,是指网🧦络的所【luò de suǒ】有者【yǒu zhě】、管理者和网络✝服务提【fú wù tí】供者👰。
(四)网络数【wǎng luò shù】🎼据,是指通过网络收集【shōu jí】🖍、存储、传输【chuán shū】🏬、处理和产生的各种电子数据。
(五【wǔ】)个人信【gè rén xìn】息🦓,是指以电子或【diàn zǐ huò】👣者其他方式记🗾录的能够单独【gòu dān dú】🛁或者与【huò zhě yǔ】😀其他信息【xìn xī】结合🌬识别自然人个人身份🔥的各种🏓信息【xìn xī】🦓,包括但【bāo kuò dàn】不限于自然人的姓名、出生日【chū shēng rì】期🥘、身份证件号码、个人生【gè rén shēng】物识别信息【xìn xī】🦓、住址、电话号【diàn huà hào】码等。
第七十七条 存储、处理涉【chù lǐ shè】🎢及国家秘密信【mì mì xìn】息的网络的运🖖行安全保护,除应当遵守本👒法外【fǎ wài】,还应当【hái yīng dāng】遵守保密法律🎻、行政法规的规定【dìng】🎥。
第七十八条【bā tiáo】 军事网络的安全保护🗾,由中央军事委【jun1 shì wěi】✒员会另行规定【háng guī dìng】。
第七十九条🗨 本法自2017年【nián】🍹6月💓1日起施【rì qǐ shī】行。
内容解读
《网络安【wǎng luò ān】全法【quán fǎ】🆖》是我国👒第一部全面规【quán miàn guī】范网络【fàn wǎng luò】🍔空间安全管理方面问题的基【tí de jī】础性法律,是我国👒网络空【wǎng luò kōng】间法治【jiān fǎ zhì】建设的【jiàn shè de】重要里🔢程碑,是依法🕳治网、化解网络风险【luò fēng xiǎn】的法律重器,是让互联网在【lián wǎng zài】🈳法治轨🍑道上健康运行【kāng yùn háng】🤠的重要保障【bǎo zhàng】。《网络安【wǎng luò ān】全法【quán fǎ】🆖》将近年🍇来一些成熟的🎙好做法制度化【zhì dù huà】,并为将🔏来可能的制度📵创新做【chuàng xīn zuò】🌉了原则【le yuán zé】😚性规定【xìng guī dìng】,为网络⛲安全工🌳作提供切实法律保障【lǜ bǎo zhàng】。本法在以下几个方面值得特🎋别关注:
一、《网络安全法》的基本原则
第一【dì yī】🗓,网络空【wǎng luò kōng】👎间主权原则。《网络安【wǎng luò ān】🖌全法【quán fǎ】》第【dì】🙈1条"立法目的"开宗明义🖨,明确规定【guī dìng】要维🕍护我国网络🍢空间主【kōng jiān zhǔ】权。网络空【wǎng luò kōng】👎间主权是一国国家主权在网络空【wǎng luò kōng】👎间中的自🧟然延伸【rán yán shēn】和表现。习近平总书记【zǒng shū jì】🍎指出,《联合国【lián hé guó】🔱宪章【xiàn zhāng】》确立的主权平等原则🧖是当代国际关🥃系的基🌡本准则【běn zhǔn zé】,覆盖国🥧与国交往各个【wǎng gè gè】🕹领域,其原则【qí yuán zé】🈂和精神也应该【yě yīng gāi】🌂适用于【shì yòng yú】网络空【wǎng luò kōng】👎间。各国自主选择网络发【wǎng luò fā】🖥展道路【zhǎn dào lù】🎁、网络管理模式💝、互联网【hù lián wǎng】公共政策和平【cè hé píng】等参与【děng cān yǔ】国际网【guó jì wǎng】络空【luò kōng】👎间治理的权利应当得到尊重。第【dì】🙈2条明确⛽规定【guī dìng】《网络安【wǎng luò ān】🖌全法【quán fǎ】》适用于【shì yòng yú】我国境内网络以及网🥝络安全的监督🕣管理。这是我国网络🍢空间主【kōng jiān zhǔ】权对内最高管辖权的具体体【jù tǐ tǐ】现。
第二,网络安【luò ān】🛒全与信【quán yǔ xìn】🍌息化发展【fā zhǎn】🐪并重原则❣。习近平总书记【zǒng shū jì】指出🐚,安全是发展【fā zhǎn】🐪的前提【de qián tí】,发展【fā zhǎn】是🚜安全的🐁保障【bǎo zhàng】,安全和发展【fā zhǎn】🐪要同步推🌗进。网络安【luò ān】🛒全和信【quán hé xìn】🥓息化是一体之两翼【liǎng yì】👝、驱动之【qū dòng zhī】双轮,必须统【bì xū tǒng】🎂一谋划🚍、统【tǒng】🎂一部署🌙、统【tǒng】🎂一推进、统【tǒng】🎂一实施【yī shí shī】。《网络安【luò ān】🛒全法》第3条明确规定【guī dìng】🈁,国家坚【guó jiā jiān】持网络安【luò ān】🛒全与信【quán yǔ xìn】🍌息化并重,遵循积极利用、科学发展【fā zhǎn】🐪、依法管理、确保安全的🐁方针🈷;既要推【jì yào tuī】进网络基础设施建设,鼓励网络技术创新和【chuàng xīn hé】🔯应用🐛,又要建立健全【lì jiàn quán】网络安【luò ān】🛒全保障【bǎo zhàng】🔹体系,提高网络安【luò ān】🛒全保护能力,做到【zuò dào】"双轮驱【shuāng lún qū】动【dòng】、两翼【liǎng yì】👝齐飞【qí fēi】"。
第三,共同治【gòng tóng zhì】理原则🍴。网络空💟间安全【jiān ān quán】仅仅依【jǐn jǐn yī】靠政府【kào zhèng fǔ】🦓是无法🤟实现的,需要政【xū yào zhèng】府😁、企业🥖、社会组📖织、技术社🐘群和公民等网络利益相关者【xiàng guān zhě】的共同🚳参与【cān yǔ】。《网络安全法》坚持共🧞同治理【tóng zhì lǐ】原则🍴,要求采【yào qiú cǎi】取措施鼓励全【gǔ lì quán】👝社会共同参与【cān yǔ】,政府😁部门【bù mén】💚、网络建【wǎng luò jiàn】设者、网络运营者、网络服务提供者、网络行🍴业相关🎄组织、高等院【gāo děng yuàn】🕢校🥡、职业学校🥡、社会公众等都应根据各自的角色参【jiǎo sè cān】与网络【yǔ wǎng luò】安全治【ān quán zhì】🍊理工作。
二【èr】、《网络安全【luò ān quán】法》提出制【tí chū zhì】定网络♿安全战【ān quán zhàn】略,明确网【míng què wǎng】络空间治理目🖐标💫,提高了😆我国网💃络安全【luò ān quán】政策的透明度【tòu míng dù】🧐
《网络【wǎng luò】安全【ān quán】法》第【dì】🙎4条明确【tiáo míng què】提出了【tí chū le】我国网【wǒ guó wǎng】络安全【ān quán】战略的【zhàn luè de】主要内【zhǔ yào nèi】容🖥,即:明确保⏯障网络【zhàng wǎng luò】安全的【ān quán de】基本要求和主【qiú hé zhǔ】要目标,提出重点领域🚺的网络【wǎng luò】🔛安全政【ān quán zhèng】🥧策【cè】、工作任📽务和措【wù hé cuò】施【shī】。第【dì】🙎7条明确【tiáo míng què】规定,我国致力于"推动构建和平、安全【ān quán】、开放📺、合作的网络【wǎng luò】🔛空间📓,建立多【jiàn lì duō】😴边、民主、透明的网络【wǎng luò】🔛治理体系。"这是我国第【guó dì】🙎一次通过🐟国家法📵律的形【lǜ de xíng】🤜式向世🐆界宣示【jiè xuān shì】🚗网络空【wǎng luò kōng】👾间📓治理目标,明确表达了我国的网络【wǎng luò】🔛空间📓治理诉🔩求。上述规定提高了我国网【wǒ guó wǎng】络治理公共💶政策【cè】的📸透明度【tòu míng dù】,与我国【yǔ wǒ guó】💅的网络【wǎng luò】🔛大国地💹位相称,有利于提升我【tí shēng wǒ】国对网🙀络空【luò kōng】间🔋的国际😟话语权📐和规则【hé guī zé】制定权,促成网络空【wǎng luò kōng】👾间📓国际规则的出台。
三🗽、《网络安【wǎng luò ān】📎全法【quán fǎ】🔭》进一步明确了🗽政府各【zhèng fǔ gè】部门的职责权限,完善了【wán shàn le】网络安【wǎng luò ān】📎全监管【quán jiān guǎn】🎉体制
《网络安【wǎng luò ān】😑全法【quán fǎ】😭》将现行【jiāng xiàn háng】有效的网络安【wǎng luò ān】😑全监管体制法【tǐ zhì fǎ】制化🛶,明确了网信部【wǎng xìn bù】门📼与其他【yǔ qí tā】相关网络监➕管部门➿的职责分工【fèn gōng】。第8条规定,国家网【guó jiā wǎng】信部门📼负责统筹协调网络安【wǎng luò ān】😑全工作和相关监督管🏁理工作【lǐ gōng zuò】,国务院电信主管部门➿、公安部门和其【mén hé qí】他有关机关依【jī guān yī】法在各【fǎ zài gè】自职责范围内负责网【fù zé wǎng】🎾络安全【luò ān quán】🗝保护和【bǎo hù hé】监督管🏁理工作【lǐ gōng zuò】。这种"1+X"的监管体制,符合当前互联网与现实社会👹全面融合的特📵点和我【diǎn hé wǒ】😽国监管🛏需要【xū yào】🏜。
四、《网络安⛩全法》强化了【qiáng huà le】网络运🚅行安全【háng ān quán】,重点保【chóng diǎn bǎo】护关键信息基🚙础设施😐
《网络安【wǎng luò ān】🍣全法🈶》第三章【dì sān zhāng】用了近三分之一的篇幅规范网络运【wǎng luò yùn】行安全【háng ān quán】🔕,特别强调要保障关键信【guān jiàn xìn】🗳息基础【xī jī chǔ】设【shè】🤴施的运【shī de yùn】🚱行安全【háng ān quán】🔕。关键信【guān jiàn xìn】🗳息基础【xī jī chǔ】设【shè】🤴施是指那些一【nà xiē yī】旦遭到破坏、丧失功能或者【néng huò zhě】🗞数据泄露,可能严🤰重危害国家安【ān】🌛全、国计民【guó jì mín】🔴生、公共利益的系统和设【shè】施。网络运【wǎng luò yùn】行安全【háng ān quán】🔕是网络【shì wǎng luò】安【ān】🍣全的重心🤝,关键信【guān jiàn xìn】🗳息基础【xī jī chǔ】设【shè】🤴施安【ān】全则是重【zé shì chóng】中之【zhōng zhī】🌠重,与国家安【ān】🌛全和社会公共利益息息相【xī xiàng】📿关。为此【wéi cǐ】,《网络安【wǎng luò ān】🍣全法🈶》强调在【qiáng diào zài】🌽网络安【wǎng luò ān】🍣全等级【quán děng jí】保护制【bǎo hù zhì】⛷度的基【dù de jī】🚤础上,对关键信【guān jiàn xìn】🗳息基础【xī jī chǔ】设【shè】🤴施实行重点保护✔,明确关键信【guān jiàn xìn】🗳息基础【xī jī chǔ】设【shè】🤴施的运【shī de yùn】🚱营者负有更多的安【ān】全🔶保护义【bǎo hù yì】务【wù】,并配以🎯国家安【ān】🌛全审查【quán shěn chá】💐、重要数【chóng yào shù】🎍据强制本地存【běn dì cún】储等法🚜律措施,确保关键信【guān jiàn xìn】🗳息基础【xī jī chǔ】设【shè】🤴施的运【shī de yùn】🚱行安全【háng ān quán】🔕。
五【wǔ】、《网络安🀄全法🅿》完善了网络安🀄全义务和责任【hé zé rèn】,加大了违法惩【wéi fǎ chéng】🏋处力度😩
《网络安💰全法😷》将原来【jiāng yuán lái】散见于各种法【gè zhǒng fǎ】规、规章中【guī zhāng zhōng】的规定上升到人大法【rén dà fǎ】律层面☕,对网络👓运营者等【děng】📋主体的【zhǔ tǐ de】法律义务和【wù hé】🚥责任做【zé rèn zuò】⛷了全面规定,包括守法义务【fǎ yì wù】,遵守社会公德🦀、商业道🕷德义务,诚实信【chéng shí xìn】用义务,网络安💰全保护义务,接受监督义务,承担社【chéng dān shè】会责任💻等【děng】📋,并在🕝"网络运行安全🌴"、"网络信息安全"、"监测预【jiān cè yù】🤦警与应急处置"等【děng】📋章节中进一步明确【míng què】、细化📃。在"法律责任"中则提【zhōng zé tí】🕴高了违法行为【fǎ háng wéi】的处罚【de chù fá】标准,加大了【jiā dà le】🔏处罚力【chù fá lì】📎度,有利于保障【bǎo zhàng】🍘《网络安💰全法😷》的实施。
六、《网络安🕺全法【quán fǎ】🛀》将监测预警与应急处置措施👜制度化【zhì dù huà】、法制化
《网络安【wǎng luò ān】🕣全法【quán fǎ】》第五章将监测【jiāng jiān cè】预警与应急处置工作制度化、法制化🍬,明确国❎家建立网络安【wǎng luò ān】🕣全监测预警和【yù jǐng hé】信息通报制度,建立网络安【wǎng luò ān】🕣全风险【quán fēng xiǎn】💅评估和应急工作机制🌅,制定网【zhì dìng wǎng】🍽络安【luò ān】全事件应👿急预案【jí yù àn】并定期【bìng dìng qī】🔤演练。这为建【zhè wéi jiàn】😰立统一【lì tǒng yī】高效的【gāo xiào de】网络安【wǎng luò ān】🕣全风险【quán fēng xiǎn】💅报告机🥥制、情报共享机制🌅、研判处置机制🌅提供了【tí gòng le】法律🚴依据,为深化【wéi shēn huà】网络安【wǎng luò ān】🕣全防护体系,实现全🕔天候全方位感🍭知网络安【wǎng luò ān】🕣全态势提供🎂了法律【le fǎ lǜ】🚴保障。