中華人民共和國網(wang)絡(luo)安全法
(2016年11月7日第十(shi)二(er)屆全國(guo)人民代表大(da)會(hui)常務委員(yuan)會(hui)第二(er)十(shi)四次會(hui)議通過)
第一章 總則
第一條為了保障網絡(luo)安(an)全,維(wei)護(hu)網絡(luo)空間(jian)主權(quan)和國家安(an)全、社(she)會公共利益(yi),保護(hu)公民、法人和其他組織的合法權(quan)益(yi),促進經(jing)濟社(she)會信息化健康發(fa)展,制定(ding)本法。
第(di)二條在中華人(ren)民共和(he)國(guo)境內建設、運營、維護和(he)使用網絡,以及網絡安全的監(jian)督管(guan)理,適(shi)用本法。
第(di)三(san)條國家堅持網絡(luo)(luo)安(an)(an)全與信息(xi)化(hua)發展(zhan)并重,遵循積(ji)極利用、科(ke)學(xue)發展(zhan)、依法管(guan)理、確(que)保(bao)安(an)(an)全的方針,推進網絡(luo)(luo)基礎設(she)施建設(she)和互聯互通(tong),鼓(gu)勵網絡(luo)(luo)技術創新和應用,支(zhi)持培養網絡(luo)(luo)安(an)(an)全人才,建立(li)健全網絡(luo)(luo)安(an)(an)全保(bao)障(zhang)體系(xi),提高網絡(luo)(luo)安(an)(an)全保(bao)護能力。
第(di)四條國家制定(ding)并不斷完善網(wang)絡(luo)(luo)安全戰(zhan)略,明(ming)確保障網(wang)絡(luo)(luo)安全的基本要(yao)求和(he)主要(yao)目(mu)標,提(ti)出重點領域的網(wang)絡(luo)(luo)安全政策(ce)、工作任務和(he)措施。
第五條國(guo)(guo)家(jia)采取措施(shi),監(jian)測(ce)、防御(yu)、處置來源于(yu)中華人民共和(he)(he)(he)國(guo)(guo)境內外(wai)的網絡安全風險和(he)(he)(he)威脅,保護關鍵信息(xi)基礎設施(shi)免受攻擊(ji)、侵入、干(gan)擾和(he)(he)(he)破壞(huai),依法懲治網絡違法犯罪活(huo)動,維護網絡空(kong)間安全和(he)(he)(he)秩序。
第六(liu)條國家倡導誠實(shi)守(shou)信、健康文(wen)明的(de)網絡(luo)行為(wei),推動(dong)傳播社會(hui)主義(yi)核心價值觀,采取措施提(ti)高全社會(hui)的(de)網絡(luo)安全意識和水(shui)平,形成全社會(hui)共同參與促進網絡(luo)安全的(de)良好環境。
第七條國家積極開展(zhan)網絡(luo)空間治理、網絡(luo)技術(shu)研(yan)發和標準(zhun)制(zhi)定、打擊網絡(luo)違法犯罪等方面(mian)的國際交流(liu)與合(he)作,推動構建和平、安(an)全、開放、合(he)作的網絡(luo)空間,建立(li)多邊、民(min)主、透明的網絡(luo)治理體系。
第八條國(guo)家網(wang)(wang)(wang)信部門負責(ze)統籌協調網(wang)(wang)(wang)絡安(an)全(quan)工作和相關監督(du)管(guan)(guan)理(li)工作。國(guo)務院電信主管(guan)(guan)部門、公安(an)部門和其他有關機(ji)關依照本法和有關法律、行政(zheng)法規(gui)的(de)規(gui)定,在各(ge)自職(zhi)責(ze)范圍(wei)內負責(ze)網(wang)(wang)(wang)絡安(an)全(quan)保護和監督(du)管(guan)(guan)理(li)工作。
縣級以上(shang)地方人民政府(fu)有關(guan)部門的網絡安全(quan)保護和監督(du)管理職責,按(an)照(zhao)國家有關(guan)規定確定。
第九條網絡運營(ying)者(zhe)開展(zhan)經營(ying)和服務(wu)活動(dong),必(bi)須遵(zun)守法律、行(xing)政法規,尊重(zhong)社會公德,遵(zun)守商業道(dao)德,誠實(shi)信用,履行(xing)網絡安全保護義務(wu),接受(shou)政府和社會的(de)監督(du),承擔社會責(ze)任。
第十(shi)條(tiao)建設、運營網(wang)絡(luo)(luo)(luo)或者通過網(wang)絡(luo)(luo)(luo)提供(gong)服務,應(ying)當依照法律、行政法規(gui)(gui)的(de)規(gui)(gui)定(ding)(ding)和(he)國家(jia)標準的(de)強制性(xing)要(yao)(yao)求,采(cai)取技術措施(shi)和(he)其他必(bi)要(yao)(yao)措施(shi),保障網(wang)絡(luo)(luo)(luo)安(an)全(quan)、穩定(ding)(ding)運行,有效應(ying)對網(wang)絡(luo)(luo)(luo)安(an)全(quan)事件,防(fang)范網(wang)絡(luo)(luo)(luo)違(wei)法犯罪活動,維護網(wang)絡(luo)(luo)(luo)數(shu)據的(de)完整性(xing)、保密(mi)性(xing)和(he)可用性(xing)。
第十一(yi)條網(wang)(wang)(wang)絡(luo)相關(guan)行(xing)業(ye)組織按照章程,加強(qiang)行(xing)業(ye)自律,制(zhi)定(ding)網(wang)(wang)(wang)絡(luo)安全行(xing)為規范,指導會(hui)員加強(qiang)網(wang)(wang)(wang)絡(luo)安全保護,提高(gao)網(wang)(wang)(wang)絡(luo)安全保護水平,促(cu)進行(xing)業(ye)健康發展。
第(di)十二條國(guo)家保護公(gong)民、法人和其他組織依法使(shi)用網(wang)絡的權利(li)(li),促進網(wang)絡接入(ru)普及,提升網(wang)絡服(fu)務水平,為社(she)會提供安全、便利(li)(li)的網(wang)絡服(fu)務,保障網(wang)絡信息依法有序自由(you)流動(dong)。
任何(he)個人(ren)(ren)和(he)組(zu)織使用(yong)網(wang)絡(luo)應當遵守(shou)憲法法律,遵守(shou)公共秩(zhi)序,尊(zun)重社(she)會公德(de),不得危害(hai)(hai)網(wang)絡(luo)安全(quan),不得利用(yong)網(wang)絡(luo)從(cong)事危害(hai)(hai)國家(jia)(jia)安全(quan)、榮譽(yu)(yu)和(he)利益(yi),煽動顛覆國家(jia)(jia)政權(quan)、推翻社(she)會主義制度,煽動分裂國家(jia)(jia)、破(po)壞國家(jia)(jia)統(tong)一,宣揚恐怖主義、極(ji)端主義,宣揚民(min)族仇(chou)恨(hen)、民(min)族歧視,傳播暴力、淫穢色情信息(xi),編造、傳播虛假(jia)信息(xi)擾亂經濟(ji)秩(zhi)序和(he)社(she)會秩(zhi)序,以(yi)及侵害(hai)(hai)他(ta)人(ren)(ren)名(ming)譽(yu)(yu)、隱(yin)私、知(zhi)識產權(quan)和(he)其他(ta)合(he)法權(quan)益(yi)等活(huo)動。
第(di)十三(san)條國家支持(chi)研究開(kai)發(fa)有利于(yu)未成(cheng)年(nian)(nian)人健康(kang)成(cheng)長的(de)網(wang)絡產(chan)品和服務,依法懲治利用網(wang)絡從事危(wei)害未成(cheng)年(nian)(nian)人身心健康(kang)的(de)活(huo)動,為未成(cheng)年(nian)(nian)人提供(gong)安全、健康(kang)的(de)網(wang)絡環(huan)境。
第十四(si)條任何個人和組織有權(quan)(quan)對危害網絡(luo)安(an)全的(de)(de)行為向網信(xin)、電信(xin)、公安(an)等部(bu)門(men)舉報(bao)。收到舉報(bao)的(de)(de)部(bu)門(men)應(ying)當(dang)及(ji)(ji)時依法(fa)作出處理;不屬于(yu)本部(bu)門(men)職責(ze)的(de)(de),應(ying)當(dang)及(ji)(ji)時移送有權(quan)(quan)處理的(de)(de)部(bu)門(men)。
有關部門應當(dang)對舉報人(ren)的(de)相關信息予以(yi)保密,保護舉報人(ren)的(de)合法(fa)權益。
第二章 網絡安全支持與促進
第十五條(tiao)國家(jia)建(jian)立和(he)完善網(wang)(wang)絡(luo)安(an)全(quan)(quan)(quan)標(biao)準體系。國務院標(biao)準化行(xing)政主管部(bu)門和(he)國務院其(qi)他有(you)關部(bu)門根據各(ge)自(zi)的職(zhi)責,組(zu)織制(zhi)定并適時修訂有(you)關網(wang)(wang)絡(luo)安(an)全(quan)(quan)(quan)管理以及網(wang)(wang)絡(luo)產(chan)品、服務和(he)運行(xing)安(an)全(quan)(quan)(quan)的國家(jia)標(biao)準、行(xing)業標(biao)準。
國家支持企(qi)業(ye)、研究機構、高等學校、網(wang)絡相(xiang)關行業(ye)組織參與網(wang)絡安全國家標(biao)準、行業(ye)標(biao)準的(de)制定。
第十六條國(guo)(guo)務院和(he)(he)省、自(zi)治區、直轄市人民政府應當統籌規劃(hua),加大投入,扶持重點網(wang)(wang)絡安(an)全(quan)(quan)技術(shu)產(chan)業和(he)(he)項目,支持網(wang)(wang)絡安(an)全(quan)(quan)技術(shu)的(de)研究(jiu)開發和(he)(he)應用,推廣(guang)安(an)全(quan)(quan)可信的(de)網(wang)(wang)絡產(chan)品(pin)和(he)(he)服務,保護(hu)網(wang)(wang)絡技術(shu)知識(shi)產(chan)權,支持企業、研究(jiu)機(ji)構和(he)(he)高等(deng)學校等(deng)參與(yu)國(guo)(guo)家網(wang)(wang)絡安(an)全(quan)(quan)技術(shu)創新(xin)項目。
第十(shi)七(qi)條(tiao)國家推進網絡(luo)安(an)全社(she)會化服務體系(xi)建設,鼓勵有關企業、機構開展網絡(luo)安(an)全認(ren)證、檢(jian)測和風險(xian)評估等安(an)全服務。
第(di)十八條(tiao)國(guo)家鼓勵開(kai)發網絡數(shu)據安(an)全保護和(he)利用技術,促進公共數(shu)據資源開(kai)放,推(tui)動技術創新和(he)經濟社會發展。
國家支持創新(xin)網(wang)絡安全(quan)管(guan)理方式,運用網(wang)絡新(xin)技術,提升(sheng)網(wang)絡安全(quan)保護水平。
第(di)十九條各級人民政府及其(qi)有(you)關部門應當組織開展(zhan)經常性的網絡安全(quan)宣(xuan)傳(chuan)教(jiao)育,并指導(dao)、督促有(you)關單位做好網絡安全(quan)宣(xuan)傳(chuan)教(jiao)育工作。
大(da)眾傳播媒(mei)介應當有針對性地(di)面向社會進(jin)行網(wang)絡(luo)安全(quan)宣(xuan)傳教育。
第(di)二十(shi)條國家支持企業(ye)和高等(deng)學校、職業(ye)學校等(deng)教(jiao)育培訓機構開展網(wang)絡安(an)全(quan)相關教(jiao)育與培訓,采取多種方(fang)式培養網(wang)絡安(an)全(quan)人才,促(cu)進網(wang)絡安(an)全(quan)人才交(jiao)流(liu)。
第三章 網絡運行安全
第一節 一般規定
第二十一條國家實(shi)行網(wang)(wang)絡安(an)全等級保護制度。網(wang)(wang)絡運(yun)營者(zhe)應當按照網(wang)(wang)絡安(an)全等級保護制度的(de)(de)要求,履行下列安(an)全保護義務,保障(zhang)網(wang)(wang)絡免受干(gan)擾(rao)、破壞(huai)或(huo)者(zhe)未經(jing)授(shou)權(quan)的(de)(de)訪(fang)問,防止(zhi)網(wang)(wang)絡數據泄露或(huo)者(zhe)被竊(qie)取、篡改:
(一)制定內部安全(quan)管(guan)理制度和操作規程,確定網絡(luo)安全(quan)負責(ze)人,落實網絡(luo)安全(quan)保護責(ze)任;
(二)采取防范計(ji)算(suan)機病毒(du)和(he)網(wang)絡攻擊、網(wang)絡侵入(ru)等危害網(wang)絡安全行為(wei)的技術措施;
(三(san))采取監測、記錄(lu)網(wang)絡運(yun)行狀態、網(wang)絡安(an)全事件的技術措(cuo)施,并按照(zhao)規定留存相關的網(wang)絡日志不少于(yu)六個月;
(四)采取數據(ju)分類、重(zhong)要數據(ju)備份和加密等措施;
(五)法律、行(xing)政法規規定(ding)的其(qi)他義務(wu)。
第二(er)十(shi)二(er)條網絡(luo)產(chan)品(pin)、服(fu)(fu)務應(ying)當(dang)符合相關國家標準的(de)強制性要求(qiu)。網絡(luo)產(chan)品(pin)、服(fu)(fu)務的(de)提供者(zhe)不得(de)設置惡意程序;發(fa)現其網絡(luo)產(chan)品(pin)、服(fu)(fu)務存在安(an)全缺(que)陷、漏洞等風險(xian)時,應(ying)當(dang)立即采(cai)取補救措(cuo)施(shi),按照規定及時告知用戶并向有關主管部門報(bao)告。
網絡(luo)產(chan)品、服務(wu)的提供(gong)(gong)者應(ying)當為其產(chan)品、服務(wu)持(chi)續提供(gong)(gong)安全(quan)(quan)維護;在規定或者當事人約定的期限(xian)內(nei),不得終(zhong)止提供(gong)(gong)安全(quan)(quan)維護。
網絡(luo)產品、服務具有(you)收(shou)集用戶(hu)信(xin)息功能的(de),其提供(gong)者(zhe)應當(dang)向用戶(hu)明示并取得同(tong)意;涉(she)及用戶(hu)個人信(xin)息的(de),還應當(dang)遵守(shou)本法(fa)和有(you)關(guan)法(fa)律、行政法(fa)規(gui)關(guan)于個人信(xin)息保護(hu)的(de)規(gui)定。
第二十(shi)三條網絡關(guan)(guan)鍵(jian)設備和(he)網絡安(an)全(quan)專用產(chan)品應當按照相關(guan)(guan)國家標準的強(qiang)制(zhi)(zhi)性要求(qiu),由(you)具備資格(ge)的機構安(an)全(quan)認證(zheng)合(he)格(ge)或者(zhe)(zhe)安(an)全(quan)檢(jian)測(ce)(ce)符合(he)要求(qiu)后,方可(ke)銷(xiao)售(shou)或者(zhe)(zhe)提供。國家網信(xin)部門會同國務院有關(guan)(guan)部門制(zhi)(zhi)定、公布網絡關(guan)(guan)鍵(jian)設備和(he)網絡安(an)全(quan)專用產(chan)品目錄(lu),并推(tui)動安(an)全(quan)認證(zheng)和(he)安(an)全(quan)檢(jian)測(ce)(ce)結果(guo)互認,避免重復認證(zheng)、檢(jian)測(ce)(ce)。
第二十四條網(wang)(wang)絡運(yun)營者為(wei)用(yong)戶辦(ban)理網(wang)(wang)絡接(jie)入(ru)、域(yu)名注冊(ce)服(fu)(fu)務(wu),辦(ban)理固(gu)定電話、移(yi)動電話等入(ru)網(wang)(wang)手續,或者為(wei)用(yong)戶提(ti)供(gong)信(xin)(xin)息(xi)發布、即(ji)時通(tong)訊等服(fu)(fu)務(wu),在(zai)與(yu)用(yong)戶簽訂協議或者確認提(ti)供(gong)服(fu)(fu)務(wu)時,應當要求用(yong)戶提(ti)供(gong)真實(shi)身份信(xin)(xin)息(xi)。用(yong)戶不(bu)提(ti)供(gong)真實(shi)身份信(xin)(xin)息(xi)的,網(wang)(wang)絡運(yun)營者不(bu)得為(wei)其(qi)提(ti)供(gong)相關(guan)服(fu)(fu)務(wu)。
國(guo)家實施網(wang)絡可(ke)信身份戰略(lve),支(zhi)持研究(jiu)開發安(an)全、方便的電(dian)子身份認證(zheng)技術(shu),推動不同(tong)電(dian)子身份認證(zheng)之間的互認。
第二十(shi)五(wu)條網(wang)(wang)絡(luo)(luo)運營(ying)者應(ying)當(dang)制定網(wang)(wang)絡(luo)(luo)安全(quan)事件(jian)應(ying)急預案,及時處置系統漏洞、計算機病毒、網(wang)(wang)絡(luo)(luo)攻擊、網(wang)(wang)絡(luo)(luo)侵入等安全(quan)風險;在發生危(wei)害網(wang)(wang)絡(luo)(luo)安全(quan)的事件(jian)時,立即啟動應(ying)急預案,采取(qu)相應(ying)的補救(jiu)措施,并(bing)按照規定向(xiang)有(you)關主管(guan)部門報(bao)告。
第(di)二十六(liu)條開展網(wang)絡安(an)全(quan)認證、檢(jian)測(ce)、風險評估(gu)等活(huo)動,向社(she)會發布系統漏洞、計算機病毒、網(wang)絡攻擊、網(wang)絡侵入等網(wang)絡安(an)全(quan)信息(xi),應當遵守國(guo)家有關規定。
第二十七條任何(he)個人(ren)(ren)(ren)和組織不(bu)得(de)從(cong)事非(fei)法侵(qin)入他人(ren)(ren)(ren)網(wang)絡(luo)(luo)、干(gan)擾他人(ren)(ren)(ren)網(wang)絡(luo)(luo)正常功能(neng)、竊(qie)取網(wang)絡(luo)(luo)數(shu)據等(deng)危害(hai)網(wang)絡(luo)(luo)安全的(de)活(huo)動(dong);不(bu)得(de)提供專門用于從(cong)事侵(qin)入網(wang)絡(luo)(luo)、干(gan)擾網(wang)絡(luo)(luo)正常功能(neng)及(ji)防(fang)護措施、竊(qie)取網(wang)絡(luo)(luo)數(shu)據等(deng)危害(hai)網(wang)絡(luo)(luo)安全活(huo)動(dong)的(de)程序、工(gong)具;明知他人(ren)(ren)(ren)從(cong)事危害(hai)網(wang)絡(luo)(luo)安全的(de)活(huo)動(dong)的(de),不(bu)得(de)為其提供技術支(zhi)持、廣告(gao)推廣、支(zhi)付結算(suan)等(deng)幫(bang)助。
第二(er)十八條網絡(luo)運營者應(ying)當為公(gong)安(an)(an)機關(guan)、國家安(an)(an)全機關(guan)依法維護(hu)國家安(an)(an)全和(he)偵查(cha)犯罪的活動(dong)提(ti)供技術支持和(he)協助。
第二(er)十(shi)九條國家(jia)支持網(wang)(wang)絡(luo)運營者之(zhi)間在網(wang)(wang)絡(luo)安全信息收集、分(fen)析(xi)、通報和應急處置等(deng)方面進(jin)行(xing)合作(zuo),提高(gao)網(wang)(wang)絡(luo)運營者的(de)安全保障能(neng)力。
有關行(xing)業組織建立健全(quan)(quan)本行(xing)業的(de)網絡(luo)安全(quan)(quan)保護規范(fan)和協作機制,加強對網絡(luo)安全(quan)(quan)風險的(de)分析評估,定(ding)期向會員(yuan)進行(xing)風險警示,支持、協助會員(yuan)應(ying)對網絡(luo)安全(quan)(quan)風險。
第三(san)十條(tiao)網信(xin)(xin)部門和有關(guan)部門在(zai)履行網絡安(an)全(quan)保護職責中獲(huo)取的(de)信(xin)(xin)息,只能用于(yu)(yu)維護網絡安(an)全(quan)的(de)需要(yao),不得用于(yu)(yu)其他用途。
第二節 關鍵信息基礎設施的運行安全
第三十(shi)一條(tiao)國家對公共(gong)通(tong)信和(he)(he)信息(xi)服務(wu)、能(neng)源、交通(tong)、水利、金融、公共(gong)服務(wu)、電(dian)子政務(wu)等(deng)(deng)重(zhong)要行業(ye)和(he)(he)領域(yu),以(yi)及其他一旦(dan)遭到破(po)壞(huai)、喪失功(gong)能(neng)或者數據泄露(lu),可能(neng)嚴重(zhong)危害國家安(an)全、國計民(min)生、公共(gong)利益的(de)關鍵(jian)信息(xi)基礎(chu)(chu)設施(shi)(shi),在網絡(luo)安(an)全等(deng)(deng)級保(bao)護(hu)制度的(de)基礎(chu)(chu)上,實行重(zhong)點保(bao)護(hu)。關鍵(jian)信息(xi)基礎(chu)(chu)設施(shi)(shi)的(de)具體范圍(wei)和(he)(he)安(an)全保(bao)護(hu)辦法由國務(wu)院制定。
國家鼓勵關鍵信息基礎設施以外的網絡運營者自愿(yuan)參與關鍵信息基礎設施保護體系。
第三十二(er)條按照(zhao)國務院規定的職責分(fen)工,負責關(guan)鍵信息基(ji)礎(chu)設(she)施(shi)(shi)安(an)全保護工作的部門分(fen)別編制并(bing)組織實施(shi)(shi)本行業(ye)、本領域的關(guan)鍵信息基(ji)礎(chu)設(she)施(shi)(shi)安(an)全規劃(hua),指導和監督關(guan)鍵信息基(ji)礎(chu)設(she)施(shi)(shi)運(yun)行安(an)全保護工作。
第三十三條建設(she)關鍵(jian)信息基礎設(she)施(shi)應當確(que)保其具有支持(chi)業(ye)務穩定、持(chi)續(xu)運行的性能,并保證安全技術措(cuo)施(shi)同(tong)(tong)步規劃、同(tong)(tong)步建設(she)、同(tong)(tong)步使(shi)用。
第三十四條(tiao)除本法(fa)第二十一條(tiao)的規定(ding)外,關鍵(jian)信息基礎設施(shi)的運營者還(huan)應當(dang)履行(xing)下列安全(quan)保護(hu)義(yi)務(wu):
(一)設置專門安(an)全(quan)管理(li)機構和(he)安(an)全(quan)管理(li)負責人,并對該(gai)負責人和(he)關鍵(jian)崗位的人員(yuan)進行安(an)全(quan)背景審查;
(二)定期(qi)對從業人員(yuan)進行網絡安全教育、技術培訓和技能考核;
(三)對重要系統(tong)和(he)數(shu)據(ju)庫(ku)進(jin)行容災備份;
(四(si))制定網(wang)絡安全事件應急預案,并定期(qi)進行演(yan)練(lian);
(五(wu))法律、行政法規規定的其他義(yi)務(wu)。
第三十五條關(guan)(guan)鍵信息基礎(chu)設施的運營(ying)者采購網絡產品和(he)服(fu)務(wu),可能影響國(guo)(guo)(guo)家(jia)安全的,應(ying)當通過國(guo)(guo)(guo)家(jia)網信部門會同國(guo)(guo)(guo)務(wu)院有關(guan)(guan)部門組織(zhi)的國(guo)(guo)(guo)家(jia)安全審查。
第三十(shi)六條關鍵信息基(ji)礎設(she)施的運營者(zhe)采(cai)購網絡(luo)產品(pin)和服務(wu),應當(dang)按照規(gui)定與(yu)提(ti)供者(zhe)簽訂安(an)全(quan)保(bao)密協(xie)議(yi),明確安(an)全(quan)和保(bao)密義(yi)務(wu)與(yu)責任。
第三十(shi)七條關鍵(jian)信息基礎(chu)設施的運營者(zhe)在中(zhong)華人民(min)共和國境內運營中(zhong)收集和產生的個人信息和重(zhong)要(yao)數據應當(dang)在境內存儲。因業務需要(yao),確需向(xiang)境外提供的,應當(dang)按照(zhao)國家網信部(bu)門(men)會同國務院(yuan)有關部(bu)門(men)制(zhi)定的辦(ban)法進行(xing)安全評估;法律、行(xing)政(zheng)法規(gui)(gui)另(ling)有規(gui)(gui)定的,依照(zhao)其規(gui)(gui)定。
第三十八條關鍵信息基礎(chu)設施的(de)運營(ying)者應當自行(xing)或者委托網絡安全(quan)服務機構對(dui)其(qi)網絡的(de)安全(quan)性和(he)可能存在的(de)風(feng)險每年至少進行(xing)一(yi)次檢(jian)測評估,并將(jiang)檢(jian)測評估情況和(he)改進措施報(bao)送相關負責關鍵信息基礎(chu)設施安全(quan)保護工作的(de)部門(men)。
第三十九條(tiao)國家網信部門應當統籌協調有關(guan)部門對關(guan)鍵(jian)信息基礎設(she)施的安全保護采(cai)取下列措施:
(一)對關(guan)鍵信息基礎(chu)設施的(de)安(an)全(quan)風險進行抽查檢測,提出(chu)改進措施,必要(yao)時可以(yi)委托網絡安(an)全(quan)服務機(ji)構對網絡存在的(de)安(an)全(quan)風險進行檢測評估;
(二)定期組織關鍵信息基礎設施的運(yun)營者進(jin)行網(wang)絡安(an)全(quan)應急演練,提高應對網(wang)絡安(an)全(quan)事(shi)件(jian)的水平和協同配(pei)合能力;
(三)促進有關部門、關鍵信息基礎(chu)設施的運營(ying)者以及有關研究機構、網絡安(an)全服(fu)務機構等之間的網絡安(an)全信息共享;
(四)對網絡(luo)(luo)安全事件的(de)應急(ji)處置與網絡(luo)(luo)功能(neng)的(de)恢(hui)復等,提(ti)供技術支持和協助。
第四章 網絡信息安全
第四十條網絡運營者應當對其(qi)收集的用(yong)戶信(xin)息嚴格保(bao)密(mi),并建立健全用(yong)戶信(xin)息保(bao)護制度。
第(di)四(si)十一條網絡運營者收(shou)集、使(shi)用(yong)個人信息,應當(dang)遵循(xun)合法、正當(dang)、必要的原(yuan)則(ze)(ze),公開收(shou)集、使(shi)用(yong)規則(ze)(ze),明示收(shou)集、使(shi)用(yong)信息的目(mu)的、方式和范圍,并(bing)經(jing)被收(shou)集者同意。
網絡運營者不得(de)收集與(yu)其提供的服務無(wu)關的個(ge)人信息(xi),不得(de)違反法(fa)律、行政法(fa)規(gui)的規(gui)定(ding)和(he)雙方(fang)的約定(ding)收集、使用(yong)個(ge)人信息(xi),并應當依照法(fa)律、行政法(fa)規(gui)的規(gui)定(ding)和(he)與(yu)用(yong)戶的約定(ding),處理其保存的個(ge)人信息(xi)。
第四十二(er)條網絡運營者不得(de)(de)泄露、篡改、毀損其收集的個人(ren)(ren)(ren)信息;未(wei)經(jing)被收集者同意,不得(de)(de)向(xiang)他人(ren)(ren)(ren)提供個人(ren)(ren)(ren)信息。但是,經(jing)過處理無法識別(bie)特定個人(ren)(ren)(ren)且不能復原的除外。
網絡運營者應(ying)當(dang)采取技術措施和其(qi)他必要(yao)措施,確保其(qi)收集的(de)個(ge)人(ren)信(xin)(xin)息(xi)(xi)安全,防止信(xin)(xin)息(xi)(xi)泄(xie)露、毀損、丟(diu)失。在發(fa)生(sheng)或(huo)者可能發(fa)生(sheng)個(ge)人(ren)信(xin)(xin)息(xi)(xi)泄(xie)露、毀損、丟(diu)失的(de)情況時,應(ying)當(dang)立即采取補救措施,按照規定及時告知用戶并(bing)向有(you)關主(zhu)管部門報告。
第四(si)十三條個(ge)(ge)人(ren)發(fa)(fa)現網(wang)(wang)絡(luo)運(yun)(yun)營者(zhe)(zhe)違(wei)反法律、行政法規(gui)的(de)規(gui)定(ding)或者(zhe)(zhe)雙方的(de)約定(ding)收(shou)集、使用其個(ge)(ge)人(ren)信(xin)息(xi)(xi)的(de),有權要(yao)求(qiu)網(wang)(wang)絡(luo)運(yun)(yun)營者(zhe)(zhe)刪除其個(ge)(ge)人(ren)信(xin)息(xi)(xi);發(fa)(fa)現網(wang)(wang)絡(luo)運(yun)(yun)營者(zhe)(zhe)收(shou)集、存儲的(de)其個(ge)(ge)人(ren)信(xin)息(xi)(xi)有錯誤的(de),有權要(yao)求(qiu)網(wang)(wang)絡(luo)運(yun)(yun)營者(zhe)(zhe)予以(yi)更正。網(wang)(wang)絡(luo)運(yun)(yun)營者(zhe)(zhe)應(ying)當采取措施予以(yi)刪除或者(zhe)(zhe)更正。
第四(si)(si)十四(si)(si)條任何個(ge)人(ren)和組織(zhi)不(bu)得(de)竊取或(huo)者以其他非法(fa)方式獲取個(ge)人(ren)信息,不(bu)得(de)非法(fa)出售或(huo)者非法(fa)向他人(ren)提供個(ge)人(ren)信息。
第(di)四十五條(tiao)依法負有網絡(luo)安全監(jian)督管理職責的(de)部門及其工作人(ren)(ren)員,必(bi)須對在(zai)履行職責中知悉(xi)的(de)個人(ren)(ren)信息、隱私和商(shang)業秘密嚴格保密,不得泄(xie)露、出(chu)售或(huo)者非法向他(ta)人(ren)(ren)提供。
第(di)四十六條任何個人和組(zu)織應(ying)當對(dui)其使用網(wang)絡(luo)的(de)行為負責,不得設立(li)用于實施詐(zha)騙(pian),傳(chuan)授犯罪(zui)方(fang)法,制(zhi)作(zuo)或(huo)者銷售違(wei)(wei)禁(jin)物品、管制(zhi)物品等違(wei)(wei)法犯罪(zui)活動(dong)的(de)網(wang)站、通訊(xun)群(qun)組(zu),不得利用網(wang)絡(luo)發布涉(she)及實施詐(zha)騙(pian),制(zhi)作(zuo)或(huo)者銷售違(wei)(wei)禁(jin)物品、管制(zhi)物品以及其他違(wei)(wei)法犯罪(zui)活動(dong)的(de)信息。
第四(si)十七條網絡運營者應(ying)當加強對其(qi)用戶發布的(de)信息的(de)管理,發現法(fa)律、行(xing)政法(fa)規禁止(zhi)(zhi)發布或者傳(chuan)輸的(de)信息的(de),應(ying)當立即停止(zhi)(zhi)傳(chuan)輸該信息,采(cai)取消除(chu)等處置措施,防(fang)止(zhi)(zhi)信息擴散(san),保存有關(guan)記錄,并向有關(guan)主管部門報告。
第四十八條任(ren)何個人和(he)組織發送(song)的(de)電子信息、提(ti)供的(de)應用軟件,不得設置惡意程序,不得含有法律、行政法規禁(jin)止(zhi)發布或(huo)者傳輸的(de)信息。
電子信息(xi)發送服(fu)務提供(gong)者(zhe)和應(ying)用軟件下載服(fu)務提供(gong)者(zhe),應(ying)當(dang)履(lv)行(xing)(xing)安全管(guan)理(li)義務,知道(dao)其用戶有前(qian)款規定行(xing)(xing)為的(de),應(ying)當(dang)停止提供(gong)服(fu)務,采取消除(chu)等處置措(cuo)施,保存有關記錄,并(bing)向有關主管(guan)部(bu)門報(bao)告。
第四(si)十九條(tiao)網(wang)(wang)絡運營者應當(dang)建立網(wang)(wang)絡信息安全投訴、舉報(bao)(bao)制度,公布投訴、舉報(bao)(bao)方式等(deng)信息,及時受理并處理有關(guan)網(wang)(wang)絡信息安全的(de)投訴和(he)舉報(bao)(bao)。
網絡運營者(zhe)對網信(xin)部門(men)和有關(guan)部門(men)依法(fa)實施的監督檢查(cha),應當予(yu)以配(pei)合(he)。
第五十條(tiao)國家(jia)網(wang)信(xin)部門(men)(men)和有(you)(you)關部門(men)(men)依法履行網(wang)絡(luo)信(xin)息(xi)安全監督(du)管理職責,發(fa)現法律、行政法規(gui)禁止(zhi)發(fa)布(bu)或者(zhe)傳輸(shu)的(de)信(xin)息(xi)的(de),應(ying)當要(yao)求網(wang)絡(luo)運營者(zhe)停(ting)止(zhi)傳輸(shu),采(cai)取消(xiao)除等處置措施,保存有(you)(you)關記錄;對來源于(yu)中華人(ren)民共(gong)和國境外的(de)上述信(xin)息(xi),應(ying)當通(tong)知有(you)(you)關機構采(cai)取技術措施和其他(ta)必(bi)要(yao)措施阻斷傳播(bo)。
_ueditor_page_break_tag_
第五章 監測預警與應急處置
第五十一條國(guo)家(jia)建立網(wang)(wang)絡(luo)(luo)安全監(jian)測(ce)預警和信(xin)息通報制度。國(guo)家(jia)網(wang)(wang)信(xin)部門應當統(tong)籌協(xie)調有關部門加強(qiang)網(wang)(wang)絡(luo)(luo)安全信(xin)息收(shou)集、分析和通報工(gong)作,按照規定統(tong)一發布網(wang)(wang)絡(luo)(luo)安全監(jian)測(ce)預警信(xin)息。
第五十(shi)二條(tiao)負責關鍵(jian)信息(xi)基礎設(she)施安(an)(an)全(quan)保護工作的部門,應當建(jian)立健全(quan)本行業、本領域的網絡安(an)(an)全(quan)監測(ce)預(yu)警和信息(xi)通報制度(du),并按照(zhao)規定(ding)報送網絡安(an)(an)全(quan)監測(ce)預(yu)警信息(xi)。
第五十(shi)三(san)條國家網信(xin)部門協(xie)調有關部門建(jian)立(li)健全(quan)網絡(luo)安全(quan)風險(xian)評估和應(ying)急(ji)(ji)工作機制(zhi),制(zhi)定(ding)(ding)網絡(luo)安全(quan)事件應(ying)急(ji)(ji)預(yu)案,并定(ding)(ding)期組(zu)織演練。
負責關鍵信息(xi)基礎(chu)設施安(an)全(quan)保護(hu)工作的部門(men)應當(dang)制定本行(xing)業、本領域的網絡安(an)全(quan)事件(jian)應急(ji)預(yu)案,并(bing)定期組(zu)織(zhi)演練。
網絡(luo)安(an)全事件應(ying)(ying)急(ji)預(yu)案(an)應(ying)(ying)當按(an)照事件發(fa)生后的危害程度、影響(xiang)范(fan)圍等因素對網絡(luo)安(an)全事件進行(xing)分級,并規(gui)定相應(ying)(ying)的應(ying)(ying)急(ji)處置措施。
第五十四條(tiao)網絡安(an)全事件發生的(de)風險增大時,省級以(yi)上人民政(zheng)府有關部門應(ying)當按(an)照規定的(de)權限(xian)和程序,并根據(ju)網絡安(an)全風險的(de)特點和可能造成(cheng)的(de)危害,采取下(xia)列(lie)措施:
(一)要(yao)求有關部門、機構和人員及時(shi)收(shou)集(ji)、報告有關信息,加(jia)強對網絡安全風險的(de)監測(ce);
(二(er))組(zu)織有(you)關部門、機構和(he)專業人員,對網(wang)絡安全風(feng)險信息(xi)進行分析評估,預測(ce)事件(jian)發生的(de)可能性(xing)、影響范(fan)圍和(he)危(wei)害程度;
(三)向(xiang)社(she)會發布網絡安(an)全風險預警(jing),發布避免(mian)、減輕危害的措施。
第五(wu)(wu)十(shi)五(wu)(wu)條發生網絡安全(quan)(quan)事件(jian)(jian),應當立即啟(qi)動網絡安全(quan)(quan)事件(jian)(jian)應急(ji)預案,對網絡安全(quan)(quan)事件(jian)(jian)進行調(diao)查和(he)評估,要求網絡運(yun)營者采取技(ji)術措施(shi)和(he)其他(ta)必要措施(shi),消(xiao)除(chu)安全(quan)(quan)隱患,防止危害(hai)擴大,并及時(shi)向社(she)會發布與公眾有關(guan)的警示信息。
第五(wu)十六條省級以(yi)上人(ren)民政府有關部門在履行(xing)網絡安全監(jian)督管理職責(ze)中,發現網絡存在較大(da)安全風(feng)險或者發生安全事件的(de),可(ke)以(yi)按照(zhao)規(gui)定(ding)的(de)權限和程序對(dui)該網絡的(de)運(yun)營者的(de)法定(ding)代表人(ren)或者主要負責(ze)人(ren)進行(xing)約談。網絡運(yun)營者應(ying)當(dang)按照(zhao)要求(qiu)采取(qu)措(cuo)施(shi),進行(xing)整改,消除隱患(huan)。
第五(wu)十七條因網絡安(an)全(quan)事(shi)件(jian),發生(sheng)突發事(shi)件(jian)或者生(sheng)產(chan)安(an)全(quan)事(shi)故的,應當依照(zhao)《中(zhong)華(hua)人民共(gong)和國突發事(shi)件(jian)應對(dui)法(fa)(fa)》、《中(zhong)華(hua)人民共(gong)和國安(an)全(quan)生(sheng)產(chan)法(fa)(fa)》等有關法(fa)(fa)律、行政法(fa)(fa)規的規定處置(zhi)。
第五十八條因維護國家安(an)全(quan)和社會公(gong)共秩序,處(chu)置重大突發社會安(an)全(quan)事件(jian)的需(xu)要,經國務院決定或(huo)者批準,可以在特定區域對網絡通信采(cai)取限制等臨(lin)時措施。
第六章 法律責任
第五十(shi)(shi)九條(tiao)網絡運營者不(bu)履行本法(fa)第二(er)十(shi)(shi)一條(tiao)、第二(er)十(shi)(shi)五條(tiao)規(gui)定的(de)網絡安(an)全(quan)保護義務的(de),由有關主管部門責令改(gai)正(zheng),給予(yu)警告;拒(ju)不(bu)改(gai)正(zheng)或(huo)者導致危害網絡安(an)全(quan)等后果(guo)的(de),處(chu)一萬元(yuan)(yuan)以(yi)上(shang)十(shi)(shi)萬元(yuan)(yuan)以(yi)下(xia)(xia)罰(fa)款,對直接負責的(de)主管人員處(chu)五千(qian)元(yuan)(yuan)以(yi)上(shang)五萬元(yuan)(yuan)以(yi)下(xia)(xia)罰(fa)款。
關鍵(jian)信(xin)息基礎設施的(de)運營者(zhe)不履行本法第(di)三(san)十(shi)(shi)三(san)條(tiao)、第(di)三(san)十(shi)(shi)四條(tiao)、第(di)三(san)十(shi)(shi)六條(tiao)、第(di)三(san)十(shi)(shi)八條(tiao)規(gui)定(ding)的(de)網(wang)絡(luo)安全保護(hu)義(yi)務的(de),由有關主管部門責(ze)令(ling)改正,給予(yu)警告;拒不改正或者(zhe)導致危害網(wang)絡(luo)安全等后果的(de),處(chu)十(shi)(shi)萬元(yuan)以上一百萬元(yuan)以下罰款(kuan),對(dui)直(zhi)接負責(ze)的(de)主管人員處(chu)一萬元(yuan)以上十(shi)(shi)萬元(yuan)以下罰款(kuan)。
第六十條違反本(ben)法(fa)第二十二條第一(yi)款、第二款和第四十八條第一(yi)款規定,有下列行為之一(yi)的,由有關主(zhu)管(guan)部門責令改正,給(gei)予警告;拒不改正或者導(dao)致危害網絡安全(quan)等(deng)后果的,處五萬元(yuan)(yuan)以(yi)(yi)(yi)上(shang)五十萬元(yuan)(yuan)以(yi)(yi)(yi)下罰(fa)款,對直(zhi)接(jie)負責的主(zhu)管(guan)人(ren)員處一(yi)萬元(yuan)(yuan)以(yi)(yi)(yi)上(shang)十萬元(yuan)(yuan)以(yi)(yi)(yi)下罰(fa)款:
(一)設置(zhi)惡意程序的;
(二(er))對其(qi)產品、服(fu)務存在的安全缺陷、漏洞等風險未立即采取補救措施,或者未按照規定及時告(gao)知(zhi)用戶并向有關主管部門報告(gao)的;
(三)擅自(zi)終止為其產(chan)品、服務(wu)提供安全維護(hu)的。
第(di)六十一條網絡(luo)運營(ying)者違反本(ben)法(fa)第(di)二十四條第(di)一款(kuan)(kuan)規定(ding),未(wei)要求用戶提供真實(shi)身份信(xin)息(xi),或者對(dui)不(bu)提供真實(shi)身份信(xin)息(xi)的(de)(de)用戶提供相(xiang)關(guan)服務的(de)(de),由有(you)(you)關(guan)主管(guan)部門(men)責(ze)令改(gai)(gai)正;拒不(bu)改(gai)(gai)正或者情(qing)節嚴重的(de)(de),處(chu)五萬元(yuan)以(yi)上(shang)五十萬元(yuan)以(yi)下(xia)罰款(kuan)(kuan),并(bing)可以(yi)由有(you)(you)關(guan)主管(guan)部門(men)責(ze)令暫停(ting)(ting)相(xiang)關(guan)業(ye)(ye)務、停(ting)(ting)業(ye)(ye)整頓(dun)、關(guan)閉(bi)網站、吊銷相(xiang)關(guan)業(ye)(ye)務許可證或者吊銷營(ying)業(ye)(ye)執照,對(dui)直(zhi)接負責(ze)的(de)(de)主管(guan)人員(yuan)和(he)其他直(zhi)接責(ze)任人員(yuan)處(chu)一萬元(yuan)以(yi)上(shang)十萬元(yuan)以(yi)下(xia)罰款(kuan)(kuan)。
第六十二條(tiao)(tiao)違反本法(fa)第二十六條(tiao)(tiao)規定,開展網(wang)(wang)絡(luo)安(an)全認證、檢測、風險評估等(deng)活動(dong),或(huo)者(zhe)向社會發布(bu)系(xi)統漏洞、計算機(ji)病毒、網(wang)(wang)絡(luo)攻擊、網(wang)(wang)絡(luo)侵入(ru)等(deng)網(wang)(wang)絡(luo)安(an)全信息的,由有關(guan)(guan)主管(guan)部(bu)門(men)責(ze)令(ling)改正,給予警(jing)告;拒不改正或(huo)者(zhe)情節嚴(yan)重的,處(chu)一萬(wan)(wan)元(yuan)(yuan)以(yi)上十萬(wan)(wan)元(yuan)(yuan)以(yi)下罰款,并可以(yi)由有關(guan)(guan)主管(guan)部(bu)門(men)責(ze)令(ling)暫停相關(guan)(guan)業(ye)務、停業(ye)整頓、關(guan)(guan)閉網(wang)(wang)站、吊(diao)(diao)銷(xiao)相關(guan)(guan)業(ye)務許可證或(huo)者(zhe)吊(diao)(diao)銷(xiao)營(ying)業(ye)執照(zhao),對直接(jie)(jie)負責(ze)的主管(guan)人員和其他(ta)直接(jie)(jie)責(ze)任人員處(chu)五千元(yuan)(yuan)以(yi)上五萬(wan)(wan)元(yuan)(yuan)以(yi)下罰款。
第(di)六(liu)十三條違反本法(fa)第(di)二十七條規定(ding),從事危(wei)害(hai)(hai)網絡安全的活(huo)動,或(huo)(huo)者提供(gong)專門用于從事危(wei)害(hai)(hai)網絡安全活(huo)動的程序(xu)、工(gong)具,或(huo)(huo)者為他人從事危(wei)害(hai)(hai)網絡安全的活(huo)動提供(gong)技術支持、廣告(gao)推廣、支付結算等幫助(zhu),尚不構成犯罪的,由(you)公安機關沒(mei)收違法(fa)所得(de),處(chu)(chu)五(wu)日以(yi)(yi)下拘(ju)留,可(ke)以(yi)(yi)并(bing)處(chu)(chu)五(wu)萬(wan)(wan)元以(yi)(yi)上五(wu)十萬(wan)(wan)元以(yi)(yi)下罰款(kuan);情節較重的,處(chu)(chu)五(wu)日以(yi)(yi)上十五(wu)日以(yi)(yi)下拘(ju)留,可(ke)以(yi)(yi)并(bing)處(chu)(chu)十萬(wan)(wan)元以(yi)(yi)上一百萬(wan)(wan)元以(yi)(yi)下罰款(kuan)。
單(dan)位有前款行為的(de),由公安機關沒收違(wei)法(fa)所得,處十萬元以上(shang)一百萬元以下罰(fa)款,并對直接負責的(de)主管(guan)人(ren)員和其他(ta)直接責任人(ren)員依照前款規定處罰(fa)。
違反本法第二(er)十(shi)七條(tiao)規定,受(shou)到治(zhi)安(an)管理處(chu)罰的(de)人(ren)(ren)員,五年內不得從事(shi)網絡安(an)全管理和網絡運營(ying)關(guan)(guan)鍵崗位(wei)的(de)工作;受(shou)到刑事(shi)處(chu)罰的(de)人(ren)(ren)員,終身(shen)不得從事(shi)網絡安(an)全管理和網絡運營(ying)關(guan)(guan)鍵崗位(wei)的(de)工作。
第(di)(di)六十四(si)條(tiao)網(wang)絡運(yun)營者、網(wang)絡產品或者服務(wu)的提供者違(wei)反本法(fa)第(di)(di)二十二條(tiao)第(di)(di)三款(kuan)(kuan)、第(di)(di)四(si)十一條(tiao)至第(di)(di)四(si)十三條(tiao)規(gui)定,侵害個人信息依法(fa)得(de)到保護的權利的,由有(you)關主管部(bu)門(men)責(ze)(ze)令改正,可以(yi)根據情節單(dan)處(chu)或者并處(chu)警告、沒(mei)收(shou)違(wei)法(fa)所(suo)得(de)、處(chu)違(wei)法(fa)所(suo)得(de)一倍以(yi)上十倍以(yi)下罰款(kuan)(kuan),沒(mei)有(you)違(wei)法(fa)所(suo)得(de)的,處(chu)一百萬(wan)元以(yi)下罰款(kuan)(kuan),對直(zhi)(zhi)接負責(ze)(ze)的主管人員(yuan)和其他(ta)直(zhi)(zhi)接責(ze)(ze)任人員(yuan)處(chu)一萬(wan)元以(yi)上十萬(wan)元以(yi)下罰款(kuan)(kuan);情節嚴重的,并可以(yi)責(ze)(ze)令暫停相關業務(wu)、停業整頓、關閉網(wang)站(zhan)、吊銷相關業務(wu)許可證或者吊銷營業執照。
違(wei)(wei)反本法(fa)第四(si)十四(si)條(tiao)規定(ding),竊取(qu)或者以其(qi)他非(fei)法(fa)方式獲取(qu)、非(fei)法(fa)出售(shou)或者非(fei)法(fa)向他人(ren)提供個人(ren)信(xin)息,尚不構成犯罪(zui)的(de),由公安機關沒收違(wei)(wei)法(fa)所得,并處(chu)(chu)違(wei)(wei)法(fa)所得一(yi)倍(bei)(bei)以上(shang)十倍(bei)(bei)以下罰(fa)款,沒有違(wei)(wei)法(fa)所得的(de),處(chu)(chu)一(yi)百萬元(yuan)以下罰(fa)款。
第(di)(di)六十(shi)五條關鍵信(xin)息基礎設施的運營者違反本(ben)法第(di)(di)三十(shi)五條規(gui)定,使用(yong)未(wei)經安(an)全(quan)審查(cha)或(huo)者安(an)全(quan)審查(cha)未(wei)通(tong)過的網(wang)絡產品或(huo)者服務的,由(you)有關主(zhu)管(guan)部門責(ze)令停止(zhi)使用(yong),處采(cai)購金額一倍以上十(shi)倍以下罰款;對直接(jie)負責(ze)的主(zhu)管(guan)人員和其他直接(jie)責(ze)任人員處一萬元(yuan)以上十(shi)萬元(yuan)以下罰款。
第(di)六(liu)十六(liu)條關(guan)鍵(jian)信息基礎設施的(de)(de)運營者(zhe)違反本法第(di)三(san)十七(qi)條規定,在境外(wai)存(cun)儲網(wang)(wang)絡(luo)數據(ju),或(huo)者(zhe)向(xiang)境外(wai)提供(gong)網(wang)(wang)絡(luo)數據(ju)的(de)(de),由有關(guan)主管部門責令改(gai)正,給予警告,沒收違法所得,處五(wu)萬元(yuan)(yuan)以(yi)(yi)上五(wu)十萬元(yuan)(yuan)以(yi)(yi)下罰款,并可以(yi)(yi)責令暫停(ting)相關(guan)業(ye)(ye)務、停(ting)業(ye)(ye)整頓(dun)、關(guan)閉網(wang)(wang)站、吊(diao)銷(xiao)相關(guan)業(ye)(ye)務許(xu)可證(zheng)或(huo)者(zhe)吊(diao)銷(xiao)營業(ye)(ye)執照(zhao);對(dui)直(zhi)接(jie)負(fu)責的(de)(de)主管人員和其(qi)他直(zhi)接(jie)責任人員處一萬元(yuan)(yuan)以(yi)(yi)上十萬元(yuan)(yuan)以(yi)(yi)下罰款。
第(di)六(liu)十七條違(wei)反(fan)本法第(di)四十六(liu)條規定(ding),設立用于實(shi)施(shi)違(wei)法犯罪活動的網站、通訊(xun)群組,或者利(li)用網絡發布涉(she)及實(shi)施(shi)違(wei)法犯罪活動的信息(xi),尚不構成犯罪的,由公安機關處五日以下拘留,
可(ke)以(yi)(yi)并(bing)處一萬(wan)元以(yi)(yi)上十萬(wan)元以(yi)(yi)下(xia)罰款;情節較(jiao)重的(de),處五(wu)日(ri)以(yi)(yi)上十五(wu)日(ri)以(yi)(yi)下(xia)拘留,可(ke)以(yi)(yi)并(bing)處五(wu)萬(wan)元以(yi)(yi)上五(wu)十萬(wan)元以(yi)(yi)下(xia)罰款。關閉用于實施違(wei)法犯(fan)罪活動(dong)的(de)網站、通訊群組。
單位有前(qian)款(kuan)(kuan)行為的,由公安機關處(chu)(chu)十(shi)萬元以上五(wu)十(shi)萬元以下罰款(kuan)(kuan),并(bing)對直接(jie)負(fu)責的主管人(ren)員(yuan)和其他直接(jie)責任人(ren)員(yuan)依(yi)照前(qian)款(kuan)(kuan)規定處(chu)(chu)罰。
第六(liu)十八條網絡(luo)運營者違反本(ben)法(fa)第四(si)十七條規定,對法(fa)律、行(xing)政法(fa)規禁止(zhi)發布或(huo)(huo)者傳輸的(de)信息未停(ting)止(zhi)傳輸、采取消除等處(chu)置措施、保存有關(guan)(guan)(guan)記錄的(de),由有關(guan)(guan)(guan)主(zhu)管(guan)部門責令(ling)改正,給予(yu)警告(gao),沒收違法(fa)所得(de);拒不改正或(huo)(huo)者情節嚴重的(de),處(chu)十萬(wan)元以(yi)上五十萬(wan)元以(yi)下(xia)罰(fa)款,并(bing)可(ke)(ke)以(yi)責令(ling)暫停(ting)相關(guan)(guan)(guan)業(ye)務、停(ting)業(ye)整頓、關(guan)(guan)(guan)閉網站、吊銷相關(guan)(guan)(guan)業(ye)務許可(ke)(ke)證或(huo)(huo)者吊銷營業(ye)執照,對直接負責的(de)主(zhu)管(guan)人(ren)(ren)員(yuan)和其他(ta)直接責任人(ren)(ren)員(yuan)處(chu)一(yi)萬(wan)元以(yi)上十萬(wan)元以(yi)下(xia)罰(fa)款。
電子(zi)信息發送(song)服務(wu)(wu)提供者(zhe)、應用軟件下(xia)載服務(wu)(wu)提供者(zhe),不履(lv)行本法第四十八條第二款規定的安全管理(li)義務(wu)(wu)的,依照前(qian)款規定處罰(fa)。
第六十九條網絡運營者(zhe)(zhe)違反(fan)本(ben)法(fa)規(gui)定,有下列行為之一的,由有關主(zhu)管部(bu)門責(ze)(ze)令改正;拒不改正或(huo)者(zhe)(zhe)情節嚴重(zhong)的,處(chu)五(wu)萬(wan)元(yuan)以(yi)(yi)上五(wu)十萬(wan)元(yuan)以(yi)(yi)下罰款(kuan),對直接負責(ze)(ze)的主(zhu)管人員和其他直接責(ze)(ze)任人員,處(chu)一萬(wan)元(yuan)以(yi)(yi)上十萬(wan)元(yuan)以(yi)(yi)下罰款(kuan):
(一)不按(an)照有關部(bu)門的要求對(dui)法(fa)律、行政法(fa)規禁止發布或者傳輸(shu)(shu)的信(xin)息,采取(qu)停止傳輸(shu)(shu)、消除(chu)等處置措施的;
(二(er))拒絕、阻礙有關(guan)部門依法實施的(de)監督檢查的(de);
(三)拒不向公安(an)機關(guan)、國家安(an)全機關(guan)提供技術支持和協助的。
第(di)(di)七十條(tiao)發布或者(zhe)傳輸本(ben)法(fa)第(di)(di)十二條(tiao)第(di)(di)二款和(he)其他法(fa)律、行政(zheng)(zheng)法(fa)規禁(jin)止發布或者(zhe)傳輸的(de)信息的(de),依(yi)照有關法(fa)律、行政(zheng)(zheng)法(fa)規的(de)規定處罰。
第七十一(yi)條(tiao)有本(ben)法規定(ding)的違法行為(wei)的,依照有關法律(lv)、行政法規的規定(ding)記入信用檔案(an),并予以公示。
第七(qi)十二條國(guo)家機(ji)關政務網(wang)絡的運營者不履行(xing)本法規定的網(wang)絡安全保護(hu)義務的,由其(qi)(qi)上(shang)級(ji)機(ji)關或(huo)者有關機(ji)關責(ze)令改正;對直(zhi)接負責(ze)的主管人員和其(qi)(qi)他直(zhi)接責(ze)任人員依(yi)法給(gei)予處分。
第七(qi)十(shi)三條(tiao)網(wang)信(xin)(xin)部門和(he)有(you)關部門違反本法(fa)(fa)第三十(shi)條(tiao)規定,將在履行(xing)網(wang)絡安全保護職責(ze)中獲取的(de)信(xin)(xin)息用(yong)于其他(ta)用(yong)途的(de),對直接(jie)負責(ze)的(de)主管人(ren)員和(he)其他(ta)直接(jie)責(ze)任人(ren)員依法(fa)(fa)給予(yu)處分。
網信部門(men)和有關部門(men)的工作人員玩忽職(zhi)守、濫(lan)用職(zhi)權(quan)、徇(xun)私(si)舞弊(bi),尚不構成犯罪的,依法給予處(chu)分(fen)。
第七十四條違反本(ben)法(fa)規定,給他人造成損(sun)害的,依(yi)法(fa)承(cheng)擔民事責任。
違反本法(fa)規定,構成違反治(zhi)安管(guan)(guan)理行(xing)為的,依法(fa)給(gei)予治(zhi)安管(guan)(guan)理處罰(fa);構成犯(fan)罪的,依法(fa)追究刑事責任(ren)。
第(di)七十五(wu)條(tiao)境外(wai)的(de)機構、組(zu)織、個人從事攻擊、侵入、干擾(rao)、破壞(huai)等危害中(zhong)華人民共和國(guo)的(de)關鍵(jian)信息基礎設施(shi)的(de)活動,造成嚴重后果的(de),依法(fa)追(zhui)究(jiu)法(fa)律責任;國(guo)務院公安部門和有關部門并可以決定對該機構、組(zu)織、個人采取凍結(jie)財產或者其他必要的(de)制裁措施(shi)。
_ueditor_page_break_tag_
第七章 附則
第七十六條本法下(xia)列用語的(de)含義:
(一)網絡(luo),是指由(you)計算機或者其他信息(xi)(xi)終(zhong)端及相關設備組成(cheng)的按照(zhao)一定的規則和(he)程序對信息(xi)(xi)進(jin)行(xing)收集、存儲(chu)、傳(chuan)輸、交換、處(chu)理的系(xi)統。
(二)網(wang)絡(luo)安全,是(shi)指通(tong)過采取(qu)必要措施,防范對網(wang)絡(luo)的攻擊(ji)、侵入、干擾、破壞和非(fei)法(fa)使用以(yi)及意外事故,使網(wang)絡(luo)處于(yu)穩定可(ke)(ke)靠運行的狀態,以(yi)及保(bao)障網(wang)絡(luo)數據的完整性、保(bao)密性、可(ke)(ke)用性的能力。
(三)網絡運營者(zhe),是指網絡的所有者(zhe)、管理者(zhe)和(he)網絡服務提供者(zhe)。
(四(si))網絡數據(ju),是指通過網絡收集、存儲、傳(chuan)輸、處理和產生的各(ge)種電(dian)子數據(ju)。
(五(wu))個人(ren)(ren)信息,是指以(yi)電子或者其他(ta)方式記錄的(de)(de)能夠單(dan)獨或者與其他(ta)信息結合識(shi)別自(zi)然(ran)(ran)人(ren)(ren)個人(ren)(ren)身(shen)份(fen)的(de)(de)各種(zhong)信息,包括但(dan)不限于自(zi)然(ran)(ran)人(ren)(ren)的(de)(de)姓(xing)名(ming)、出(chu)生日期(qi)、身(shen)份(fen)證(zheng)件號(hao)碼(ma)、個人(ren)(ren)生物識(shi)別信息、住址、電話號(hao)碼(ma)等。
第七十(shi)七條存儲(chu)、處理涉及國家秘密(mi)信息(xi)的網絡的運行安全保護,除應(ying)當遵守(shou)本法(fa)外,還(huan)應(ying)當遵守(shou)保密(mi)法(fa)律(lv)、行政(zheng)法(fa)規的規定。
第(di)七十八條軍(jun)(jun)事網絡的安全保護,由中央軍(jun)(jun)事委員(yuan)會(hui)另(ling)行規定。
第七(qi)十九(jiu)條本(ben)法(fa)自2017年(nian)6月1日起施行。