中(zhong)華(hua)人民共和國網絡(luo)安全(quan)法
(2016年11月(yue)7日(ri)第十二屆全(quan)國人民(min)代表大會(hui)(hui)常務委員會(hui)(hui)第二十四次會(hui)(hui)議通過)
第一章 總則
第(di)一條為了保障(zhang)網(wang)絡安全(quan),維護(hu)網(wang)絡空(kong)間主權和國家安全(quan)、社會(hui)公共利益,保護(hu)公民、法人和其他組織的合(he)法權益,促進經濟社會(hui)信息化健(jian)康發展,制定(ding)本法。
第二(er)條在中華人民共和國境內建設、運(yun)營(ying)、維(wei)護和使用網(wang)絡,以及網(wang)絡安全的監督管(guan)理(li),適用本(ben)法。
第三條國家堅持(chi)(chi)網(wang)(wang)(wang)絡(luo)(luo)(luo)安全(quan)與信息化發(fa)展并(bing)重,遵循積(ji)極利用、科學發(fa)展、依法管理(li)、確保(bao)安全(quan)的方針(zhen),推進網(wang)(wang)(wang)絡(luo)(luo)(luo)基礎設(she)施建(jian)設(she)和互(hu)聯互(hu)通,鼓勵網(wang)(wang)(wang)絡(luo)(luo)(luo)技術創(chuang)新和應用,支持(chi)(chi)培(pei)養網(wang)(wang)(wang)絡(luo)(luo)(luo)安全(quan)人才,建(jian)立健全(quan)網(wang)(wang)(wang)絡(luo)(luo)(luo)安全(quan)保(bao)障體系(xi),提高網(wang)(wang)(wang)絡(luo)(luo)(luo)安全(quan)保(bao)護能力。
第四條國家制定并不(bu)斷完善網絡安(an)(an)全(quan)戰(zhan)略,明確保障網絡安(an)(an)全(quan)的基(ji)本要求和主要目標,提出重點領域的網絡安(an)(an)全(quan)政策(ce)、工作任務和措施(shi)。
第五條國家(jia)采取措施,監測、防御、處置來(lai)源(yuan)于中華人民共(gong)和(he)國境內外的(de)網絡(luo)安全風險和(he)威脅,保護(hu)(hu)關鍵(jian)信息基礎(chu)設施免受攻擊、侵入、干擾和(he)破壞,依法懲治網絡(luo)違(wei)法犯罪活動,維護(hu)(hu)網絡(luo)空間(jian)安全和(he)秩序(xu)。
第六條國家(jia)倡導誠實守信、健康文明的網絡行為,推(tui)動(dong)傳播社(she)(she)會主義核心價(jia)值(zhi)觀,采取措施提高(gao)全(quan)(quan)(quan)社(she)(she)會的網絡安全(quan)(quan)(quan)意(yi)識(shi)和水(shui)平(ping),形成全(quan)(quan)(quan)社(she)(she)會共同參與(yu)促進(jin)網絡安全(quan)(quan)(quan)的良好環境。
第七(qi)條國家(jia)積極開展(zhan)網(wang)絡空(kong)間(jian)治(zhi)(zhi)理、網(wang)絡技術研發(fa)和(he)標(biao)準制定、打擊網(wang)絡違法犯(fan)罪(zui)等方面的(de)國際交流與合作,推動構建和(he)平、安(an)全(quan)、開放、合作的(de)網(wang)絡空(kong)間(jian),建立多(duo)邊(bian)、民主(zhu)、透明的(de)網(wang)絡治(zhi)(zhi)理體(ti)系。
第八條國(guo)家網(wang)信(xin)部(bu)(bu)門負(fu)責(ze)統籌(chou)協調網(wang)絡安(an)全工(gong)作(zuo)和(he)(he)相關(guan)監督管理工(gong)作(zuo)。國(guo)務院電信(xin)主管部(bu)(bu)門、公安(an)部(bu)(bu)門和(he)(he)其他有關(guan)機關(guan)依(yi)照本法(fa)和(he)(he)有關(guan)法(fa)律、行政(zheng)法(fa)規(gui)的(de)規(gui)定,在各自(zi)職(zhi)責(ze)范圍內負(fu)責(ze)網(wang)絡安(an)全保護和(he)(he)監督管理工(gong)作(zuo)。
縣級以上地方人(ren)民政府有(you)(you)關(guan)部門的網絡安全(quan)保護和監(jian)督管理(li)職責,按照國家有(you)(you)關(guan)規定確定。
第(di)九條網(wang)絡(luo)運營者開展經營和服務活動,必須遵守法律、行政法規,尊重社會公德(de),遵守商業道德(de),誠實信用,履行網(wang)絡(luo)安全保護義務,接受(shou)政府(fu)和社會的監督,承擔社會責任。
第十條建(jian)設、運營(ying)網(wang)(wang)絡(luo)(luo)或(huo)者通過網(wang)(wang)絡(luo)(luo)提(ti)供服務,應當依(yi)照法律、行政法規的規定(ding)和(he)國家標準(zhun)的強制性(xing)(xing)要(yao)(yao)求(qiu),采取技術措施(shi)和(he)其(qi)他(ta)必要(yao)(yao)措施(shi),保障(zhang)網(wang)(wang)絡(luo)(luo)安(an)全、穩定(ding)運行,有效應對網(wang)(wang)絡(luo)(luo)安(an)全事件,防范網(wang)(wang)絡(luo)(luo)違法犯罪活動,維護(hu)網(wang)(wang)絡(luo)(luo)數(shu)據的完整性(xing)(xing)、保密性(xing)(xing)和(he)可用性(xing)(xing)。
第(di)十一條(tiao)網(wang)絡相(xiang)關行業(ye)組織按(an)照章程(cheng),加強(qiang)行業(ye)自(zi)律,制(zhi)定網(wang)絡安(an)(an)全(quan)(quan)行為規范,指導會(hui)員加強(qiang)網(wang)絡安(an)(an)全(quan)(quan)保護,提高(gao)網(wang)絡安(an)(an)全(quan)(quan)保護水平(ping),促進行業(ye)健康發(fa)展(zhan)。
第十二條國(guo)家保(bao)護公民(min)、法人和其(qi)他組織(zhi)依法使用(yong)網(wang)(wang)(wang)絡(luo)的權利,促(cu)進網(wang)(wang)(wang)絡(luo)接入普及,提升(sheng)網(wang)(wang)(wang)絡(luo)服(fu)(fu)務(wu)水平,為社會(hui)提供(gong)安全、便利的網(wang)(wang)(wang)絡(luo)服(fu)(fu)務(wu),保(bao)障網(wang)(wang)(wang)絡(luo)信(xin)息依法有序自由(you)流動。
任何個(ge)人(ren)和(he)組織(zhi)使用網絡應當遵守憲法法律,遵守公(gong)共秩序(xu),尊重社會(hui)公(gong)德,不(bu)得(de)危害網絡安(an)全,不(bu)得(de)利(li)用網絡從事危害國(guo)家(jia)安(an)全、榮譽(yu)和(he)利(li)益,煽(shan)動(dong)顛(dian)覆國(guo)家(jia)政(zheng)權、推翻(fan)社會(hui)主(zhu)義制度(du),煽(shan)動(dong)分裂國(guo)家(jia)、破壞國(guo)家(jia)統一,宣揚(yang)恐怖(bu)主(zhu)義、極端(duan)主(zhu)義,宣揚(yang)民(min)族仇(chou)恨、民(min)族歧(qi)視,傳播暴力、淫穢色情信(xin)息,編(bian)造、傳播虛假信(xin)息擾亂經濟秩序(xu)和(he)社會(hui)秩序(xu),以(yi)及侵害他人(ren)名譽(yu)、隱私、知識(shi)產權和(he)其他合法權益等活動(dong)。
第十三條(tiao)國家(jia)支持研究開(kai)發有利(li)于(yu)未(wei)成(cheng)年人(ren)健(jian)康(kang)成(cheng)長的(de)網絡產品(pin)和服務,依(yi)法(fa)懲治(zhi)利(li)用網絡從事危害未(wei)成(cheng)年人(ren)身心健(jian)康(kang)的(de)活(huo)動,為未(wei)成(cheng)年人(ren)提供安全(quan)、健(jian)康(kang)的(de)網絡環境。
第(di)十(shi)四條(tiao)任何個人和組織(zhi)有權對(dui)危(wei)害(hai)網絡安全的行為(wei)向網信、電(dian)信、公安等部(bu)門舉報(bao)。收到舉報(bao)的部(bu)門應(ying)當(dang)及時依法作出處(chu)(chu)理;不屬于本(ben)部(bu)門職責的,應(ying)當(dang)及時移送有權處(chu)(chu)理的部(bu)門。
有關(guan)部門(men)應(ying)當對舉(ju)報(bao)(bao)人(ren)的相關(guan)信息予(yu)以保(bao)密,保(bao)護舉(ju)報(bao)(bao)人(ren)的合(he)法(fa)權益(yi)。
第二章 網絡安全支持與促進
第(di)十五(wu)條國家建(jian)立和完善網絡安(an)全(quan)標(biao)準體系。國務(wu)院(yuan)標(biao)準化(hua)行政主管(guan)部門和國務(wu)院(yuan)其他有(you)關部門根據(ju)各自的職責,組織制定并適時(shi)修訂有(you)關網絡安(an)全(quan)管(guan)理以及(ji)網絡產品、服務(wu)和運(yun)行安(an)全(quan)的國家標(biao)準、行業標(biao)準。
國(guo)家(jia)(jia)支(zhi)持(chi)企業(ye)、研究機構(gou)、高等學校、網絡相關行業(ye)組(zu)織參與網絡安全(quan)國(guo)家(jia)(jia)標準、行業(ye)標準的制定。
第十六條國務(wu)院和省、自治區、直轄市人民政府應當統籌規劃,加大投入,扶持(chi)重點(dian)網(wang)絡(luo)安(an)(an)(an)全(quan)技(ji)(ji)術產業和項(xiang)目,支(zhi)持(chi)網(wang)絡(luo)安(an)(an)(an)全(quan)技(ji)(ji)術的研究開發和應用(yong),推廣安(an)(an)(an)全(quan)可(ke)信的網(wang)絡(luo)產品和服(fu)務(wu),保護網(wang)絡(luo)技(ji)(ji)術知識產權,支(zhi)持(chi)企業、研究機(ji)構和高等學校(xiao)等參與國家網(wang)絡(luo)安(an)(an)(an)全(quan)技(ji)(ji)術創新(xin)項(xiang)目。
第(di)十七條(tiao)國家(jia)推(tui)進網絡(luo)(luo)安全社會化服務體系建設,鼓勵有關企(qi)業、機構開(kai)展網絡(luo)(luo)安全認證、檢測和風險評估(gu)等(deng)安全服務。
第十八(ba)條國家鼓勵開發網絡數據(ju)安全保護和利用技(ji)術(shu),促(cu)進公共數據(ju)資源開放,推動技(ji)術(shu)創(chuang)新和經濟社會發展(zhan)。
國家支持創新網(wang)絡(luo)(luo)安(an)全管理方式(shi),運(yun)用網(wang)絡(luo)(luo)新技術(shu),提(ti)升(sheng)網(wang)絡(luo)(luo)安(an)全保護水平。
第十(shi)九條各級人民政府及其有(you)關部門應當組織開(kai)展經常(chang)性的網絡安全(quan)宣傳(chuan)教育,并(bing)指導、督促有(you)關單位(wei)做(zuo)好網絡安全(quan)宣傳(chuan)教育工作。
大眾傳(chuan)播媒介(jie)應當有針對性(xing)地面向(xiang)社會進行網絡安全宣傳(chuan)教育。
第二十條國家支(zhi)持企業和高等學(xue)校(xiao)、職業學(xue)校(xiao)等教育培(pei)(pei)訓機構開展網絡安全(quan)(quan)(quan)相(xiang)關(guan)教育與(yu)培(pei)(pei)訓,采取(qu)多種方式培(pei)(pei)養(yang)網絡安全(quan)(quan)(quan)人(ren)(ren)才(cai),促(cu)進(jin)網絡安全(quan)(quan)(quan)人(ren)(ren)才(cai)交流(liu)。
第三章 網絡運行安全
第一節 一般規定
第二十一條(tiao)國家實行網絡(luo)安全(quan)等級(ji)保(bao)護制度。網絡(luo)運(yun)營者(zhe)(zhe)應當按照網絡(luo)安全(quan)等級(ji)保(bao)護制度的要求(qiu),履行下列安全(quan)保(bao)護義務,保(bao)障網絡(luo)免受(shou)干擾、破(po)壞或者(zhe)(zhe)未經授權的訪問,防止(zhi)網絡(luo)數據泄露或者(zhe)(zhe)被竊取(qu)、篡(cuan)改:
(一)制(zhi)定內部(bu)安全(quan)管理制(zhi)度和操作(zuo)規程(cheng),確定網(wang)絡(luo)安全(quan)負責(ze)人(ren),落實網(wang)絡(luo)安全(quan)保護(hu)責(ze)任;
(二)采(cai)取防范計算機病毒(du)和(he)網絡(luo)攻(gong)擊(ji)、網絡(luo)侵入等危(wei)害網絡(luo)安全行(xing)為(wei)的技術措施;
(三)采(cai)取監(jian)測、記錄網絡(luo)運行狀態、網絡(luo)安全事件的技術(shu)措施,并按照規定留存相關的網絡(luo)日(ri)志不少于六個(ge)月;
(四)采(cai)取數據(ju)分類、重要數據(ju)備份和(he)加密等措施;
(五)法律、行政(zheng)法規(gui)規(gui)定的其他義務(wu)。
第二十二條網絡(luo)產(chan)品(pin)(pin)、服務(wu)應(ying)當(dang)符合(he)相關(guan)國家標準的強制性要求。網絡(luo)產(chan)品(pin)(pin)、服務(wu)的提供者不得設(she)置惡意(yi)程序;發現其網絡(luo)產(chan)品(pin)(pin)、服務(wu)存在安全缺陷(xian)、漏洞等風險時,應(ying)當(dang)立即采取補救(jiu)措(cuo)施,按照規定及時告(gao)知用(yong)戶并(bing)向有(you)關(guan)主(zhu)管部(bu)門報告(gao)。
網絡產品(pin)、服(fu)務的提供者應當為其產品(pin)、服(fu)務持(chi)續提供安全維(wei)護;在(zai)規(gui)定(ding)或者當事人約定(ding)的期限內(nei),不得終(zhong)止提供安全維(wei)護。
網絡產品、服(fu)務(wu)具有收(shou)集用(yong)戶信(xin)(xin)息功能的(de),其提供(gong)者應當向用(yong)戶明示并取得同意(yi);涉及(ji)用(yong)戶個人信(xin)(xin)息的(de),還應當遵(zun)守本法(fa)(fa)和有關法(fa)(fa)律、行政法(fa)(fa)規關于個人信(xin)(xin)息保護的(de)規定。
第(di)二十三條網(wang)(wang)絡(luo)關鍵(jian)設備(bei)和網(wang)(wang)絡(luo)安(an)全(quan)(quan)專用產(chan)品應當按照相(xiang)關國(guo)家(jia)標準的(de)強制(zhi)性要求(qiu),由具備(bei)資(zi)格的(de)機構安(an)全(quan)(quan)認證合格或者安(an)全(quan)(quan)檢測符合要求(qiu)后,方(fang)可銷(xiao)售或者提供。國(guo)家(jia)網(wang)(wang)信部門會同國(guo)務院有關部門制(zhi)定(ding)、公布網(wang)(wang)絡(luo)關鍵(jian)設備(bei)和網(wang)(wang)絡(luo)安(an)全(quan)(quan)專用產(chan)品目(mu)錄,并(bing)推動安(an)全(quan)(quan)認證和安(an)全(quan)(quan)檢測結果(guo)互認,避免重復(fu)認證、檢測。
第(di)二十四條網(wang)絡運營者(zhe)為用(yong)戶(hu)(hu)辦(ban)理(li)網(wang)絡接(jie)入、域名注冊(ce)服務,辦(ban)理(li)固定電話、移動電話等入網(wang)手續,或(huo)者(zhe)為用(yong)戶(hu)(hu)提(ti)供(gong)(gong)信息(xi)發布、即時通訊(xun)等服務,在與用(yong)戶(hu)(hu)簽(qian)訂協議或(huo)者(zhe)確認提(ti)供(gong)(gong)服務時,應當要求(qiu)用(yong)戶(hu)(hu)提(ti)供(gong)(gong)真實身(shen)份(fen)信息(xi)。用(yong)戶(hu)(hu)不提(ti)供(gong)(gong)真實身(shen)份(fen)信息(xi)的,網(wang)絡運營者(zhe)不得為其(qi)提(ti)供(gong)(gong)相關(guan)服務。
國家實(shi)施(shi)網絡(luo)可信身份(fen)(fen)戰略,支持研究開(kai)發安全、方便的(de)電子(zi)身份(fen)(fen)認(ren)(ren)證(zheng)技術,推動不同電子(zi)身份(fen)(fen)認(ren)(ren)證(zheng)之間的(de)互認(ren)(ren)。
第(di)二十五條(tiao)網(wang)絡運營者(zhe)應(ying)(ying)(ying)當制定(ding)網(wang)絡安全(quan)(quan)事件(jian)應(ying)(ying)(ying)急預案,及時處置系統漏洞、計算機病毒、網(wang)絡攻(gong)擊、網(wang)絡侵入等安全(quan)(quan)風險;在發(fa)生(sheng)危害(hai)網(wang)絡安全(quan)(quan)的(de)事件(jian)時,立即(ji)啟動(dong)應(ying)(ying)(ying)急預案,采(cai)取(qu)相應(ying)(ying)(ying)的(de)補(bu)救措施,并按照規定(ding)向有關主管部門報(bao)告。
第二十六條開展網(wang)(wang)絡(luo)安全認證(zheng)、檢測、風(feng)險評估等(deng)(deng)活動,向社會發布(bu)系統漏洞、計(ji)算(suan)機病毒、網(wang)(wang)絡(luo)攻擊、網(wang)(wang)絡(luo)侵入(ru)等(deng)(deng)網(wang)(wang)絡(luo)安全信(xin)息,應當(dang)遵(zun)守國家(jia)有關規定。
第(di)二十七條任何個人(ren)和組織不(bu)得從(cong)事非法侵入他(ta)(ta)人(ren)網絡(luo)(luo)(luo)(luo)、干(gan)擾他(ta)(ta)人(ren)網絡(luo)(luo)(luo)(luo)正(zheng)常(chang)功能(neng)(neng)、竊(qie)(qie)取(qu)網絡(luo)(luo)(luo)(luo)數據(ju)等(deng)危(wei)害網絡(luo)(luo)(luo)(luo)安全(quan)的(de)活動;不(bu)得提(ti)供專門用于從(cong)事侵入網絡(luo)(luo)(luo)(luo)、干(gan)擾網絡(luo)(luo)(luo)(luo)正(zheng)常(chang)功能(neng)(neng)及防護措施、竊(qie)(qie)取(qu)網絡(luo)(luo)(luo)(luo)數據(ju)等(deng)危(wei)害網絡(luo)(luo)(luo)(luo)安全(quan)活動的(de)程序、工具;明知(zhi)他(ta)(ta)人(ren)從(cong)事危(wei)害網絡(luo)(luo)(luo)(luo)安全(quan)的(de)活動的(de),不(bu)得為其提(ti)供技(ji)術支持(chi)、廣告推(tui)廣、支付結算等(deng)幫助(zhu)。
第二十八條網絡運營者應當為公安機關、國家安全機關依法維護國家安全和偵查犯罪的(de)活動提供技術(shu)支持和協助。
第二(er)十九條國家支持(chi)網(wang)絡運營(ying)者之間在網(wang)絡安全(quan)信(xin)息收(shou)集、分析(xi)、通報和應(ying)急處置等(deng)方面進(jin)行(xing)合作(zuo),提高網(wang)絡運營(ying)者的安全(quan)保障能(neng)力(li)。
有關行(xing)業組(zu)織建立健全(quan)本行(xing)業的(de)網(wang)(wang)(wang)絡(luo)安全(quan)保護規范和協作機制,加強對(dui)(dui)網(wang)(wang)(wang)絡(luo)安全(quan)風(feng)險(xian)的(de)分析評估,定期向會員進行(xing)風(feng)險(xian)警示,支持、協助會員應對(dui)(dui)網(wang)(wang)(wang)絡(luo)安全(quan)風(feng)險(xian)。
第三十條(tiao)網(wang)信部門(men)和有關部門(men)在(zai)履行網(wang)絡安(an)全保(bao)護職責中(zhong)獲取的(de)信息,只能用(yong)于維護網(wang)絡安(an)全的(de)需要,不得(de)用(yong)于其他用(yong)途(tu)。
第二節 關鍵信息基礎設施的運行安全
第三(san)十一(yi)條(tiao)國(guo)家(jia)對(dui)公共通信(xin)(xin)和信(xin)(xin)息(xi)服(fu)務(wu)、能源、交(jiao)通、水利、金融、公共服(fu)務(wu)、電子政務(wu)等(deng)重(zhong)要行(xing)業和領域,以及其他一(yi)旦遭到破壞、喪(sang)失功(gong)能或者數(shu)據泄(xie)露,可能嚴重(zhong)危(wei)害國(guo)家(jia)安(an)全(quan)、國(guo)計民生、公共利益(yi)的關(guan)鍵(jian)信(xin)(xin)息(xi)基(ji)礎(chu)設(she)施(shi),在網(wang)絡安(an)全(quan)等(deng)級保(bao)護制(zhi)度的基(ji)礎(chu)上,實行(xing)重(zhong)點保(bao)護。關(guan)鍵(jian)信(xin)(xin)息(xi)基(ji)礎(chu)設(she)施(shi)的具體(ti)范(fan)圍和安(an)全(quan)保(bao)護辦法(fa)由(you)國(guo)務(wu)院制(zhi)定。
國家鼓勵關鍵(jian)信息基(ji)礎設施以(yi)外(wai)的網絡運營者(zhe)自愿參與關鍵(jian)信息基(ji)礎設施保護(hu)體系。
第三十二(er)條按照國務院規(gui)定(ding)的(de)職責分工,負責關(guan)鍵信息(xi)基礎設施(shi)安(an)全(quan)保護工作(zuo)的(de)部門分別編制(zhi)并(bing)組(zu)織(zhi)實施(shi)本行業(ye)、本領域的(de)關(guan)鍵信息(xi)基礎設施(shi)安(an)全(quan)規(gui)劃,指(zhi)導和監督關(guan)鍵信息(xi)基礎設施(shi)運行安(an)全(quan)保護工作(zuo)。
第三(san)十三(san)條建設(she)關鍵信息基(ji)礎設(she)施應當(dang)確保(bao)(bao)其具有支持業務(wu)穩定、持續(xu)運(yun)行(xing)的性(xing)能,并(bing)保(bao)(bao)證安全技術措施同步(bu)規劃(hua)、同步(bu)建設(she)、同步(bu)使用(yong)。
第三(san)十(shi)四條(tiao)(tiao)除本(ben)法第二十(shi)一條(tiao)(tiao)的規定外,關鍵信息基礎設施(shi)的運(yun)營者還應當(dang)履行下列安全(quan)保護義務:
(一)設置專(zhuan)門(men)安(an)(an)全管(guan)理(li)機構和安(an)(an)全管(guan)理(li)負責人(ren),并對該負責人(ren)和關鍵崗位的人(ren)員進(jin)行安(an)(an)全背(bei)景審查;
(二(er))定期(qi)對從(cong)業人員進行網(wang)絡(luo)安全教育、技術(shu)培訓和技能考核;
(三)對重要系統和數據庫進行容(rong)災備份;
(四(si))制定網絡安全事件應急(ji)預(yu)案(an),并(bing)定期進行演練;
(五(wu))法律(lv)、行政(zheng)法規(gui)規(gui)定的其他(ta)義務(wu)。
第三十(shi)五條關鍵信息基礎設施的運營(ying)者采(cai)購網絡產品和服務,可能影響國(guo)(guo)家安全的,應當通過國(guo)(guo)家網信部門會同國(guo)(guo)務院有關部門組織(zhi)的國(guo)(guo)家安全審查。
第三十六條關鍵(jian)信息基礎設(she)施的運營者(zhe)采購網絡產品和(he)服務,應當(dang)按照規定與提供(gong)者(zhe)簽訂(ding)安全(quan)保密(mi)協議,明確安全(quan)和(he)保密(mi)義務與責任(ren)。
第(di)三十七(qi)條關(guan)鍵(jian)信息(xi)基礎設施的運營者在(zai)中華(hua)人民共和(he)國(guo)(guo)境(jing)(jing)內運營中收集(ji)和(he)產生的個人信息(xi)和(he)重(zhong)要數據應當在(zai)境(jing)(jing)內存儲。因業務需要,確需向(xiang)境(jing)(jing)外提供的,應當按照國(guo)(guo)家網信部門(men)會同(tong)國(guo)(guo)務院有關(guan)部門(men)制定(ding)(ding)的辦法進行安全評估(gu);法律、行政法規(gui)另有規(gui)定(ding)(ding)的,依照其規(gui)定(ding)(ding)。
第三十八(ba)條關(guan)鍵信息基(ji)礎設(she)施的(de)運(yun)營者應(ying)當自行(xing)或者委(wei)托網(wang)絡(luo)(luo)安全服務機構(gou)對其網(wang)絡(luo)(luo)的(de)安全性和(he)可能存在的(de)風險(xian)每年至少進行(xing)一次檢測評估(gu),并將檢測評估(gu)情況和(he)改進措施報送相關(guan)負(fu)責關(guan)鍵信息基(ji)礎設(she)施安全保護工作的(de)部門。
第三十九(jiu)條(tiao)國家(jia)網信部門(men)應(ying)當統籌協(xie)調有(you)關(guan)部門(men)對(dui)關(guan)鍵信息基礎設施的安全(quan)保護采取下列措施:
(一)對關鍵信息基礎(chu)設施的安(an)全風(feng)險進行抽(chou)查(cha)檢(jian)測,提出改進措(cuo)施,必要時(shi)可(ke)以委(wei)托網絡安(an)全服務機(ji)構對網絡存在的安(an)全風(feng)險進行檢(jian)測評估(gu);
(二)定期(qi)組織關鍵信(xin)息基礎設(she)施(shi)的(de)運營者進行網絡安(an)(an)全(quan)應急演(yan)練,提高應對網絡安(an)(an)全(quan)事(shi)件的(de)水(shui)平和協同配合能力;
(三)促進有關部門(men)、關鍵信息(xi)基(ji)礎(chu)設施的運營者(zhe)以及(ji)有關研(yan)究機構(gou)、網絡安(an)全服務機構(gou)等之間(jian)的網絡安(an)全信息(xi)共享;
(四)對(dui)網絡(luo)安(an)全事件的應急處置與網絡(luo)功能的恢(hui)復等,提供技術支(zhi)持和協助。
第四章 網絡信息安全
第四十條網絡運營者應當對其收集的用(yong)戶信息嚴格保密,并建立(li)健全用(yong)戶信息保護制度。
第四十一條網絡運營者收(shou)(shou)(shou)集(ji)、使用個(ge)人信息,應當遵(zun)循(xun)合法(fa)、正當、必要的原則(ze),公開(kai)收(shou)(shou)(shou)集(ji)、使用規(gui)則(ze),明示(shi)收(shou)(shou)(shou)集(ji)、使用信息的目的、方式和(he)范(fan)圍(wei),并經(jing)被收(shou)(shou)(shou)集(ji)者同意。
網(wang)絡運(yun)營者不得(de)收集(ji)與(yu)其提供(gong)的(de)(de)(de)服務無關(guan)的(de)(de)(de)個(ge)(ge)人信息(xi),不得(de)違反法(fa)律、行政法(fa)規(gui)(gui)的(de)(de)(de)規(gui)(gui)定和(he)雙方的(de)(de)(de)約(yue)定收集(ji)、使用個(ge)(ge)人信息(xi),并應當依照法(fa)律、行政法(fa)規(gui)(gui)的(de)(de)(de)規(gui)(gui)定和(he)與(yu)用戶的(de)(de)(de)約(yue)定,處(chu)理(li)其保存的(de)(de)(de)個(ge)(ge)人信息(xi)。
第(di)四(si)十二條網絡運營者(zhe)(zhe)不得(de)泄(xie)露(lu)、篡改(gai)、毀損其收(shou)集(ji)的(de)個人信(xin)息(xi);未(wei)經(jing)被收(shou)集(ji)者(zhe)(zhe)同意(yi),不得(de)向他人提供個人信(xin)息(xi)。但是(shi),經(jing)過處(chu)理(li)無法識別特定個人且不能復(fu)原(yuan)的(de)除外。
網絡(luo)運營者(zhe)應當采(cai)取技(ji)術措(cuo)施和其他(ta)必要措(cuo)施,確保其收集的個人信(xin)息安全(quan),防止信(xin)息泄(xie)露、毀損、丟失。在發生或者(zhe)可能發生個人信(xin)息泄(xie)露、毀損、丟失的情況時(shi),應當立即采(cai)取補救(jiu)措(cuo)施,按照規定及時(shi)告知用(yong)戶(hu)并向有關主管部(bu)門報告。
第四十三條(tiao)個(ge)(ge)人發現網(wang)絡(luo)(luo)運(yun)(yun)(yun)營(ying)(ying)者(zhe)違反法(fa)律(lv)、行政(zheng)法(fa)規的(de)規定(ding)或(huo)者(zhe)雙方的(de)約(yue)定(ding)收集、使用其(qi)個(ge)(ge)人信(xin)息的(de),有權要求(qiu)網(wang)絡(luo)(luo)運(yun)(yun)(yun)營(ying)(ying)者(zhe)刪(shan)除其(qi)個(ge)(ge)人信(xin)息;發現網(wang)絡(luo)(luo)運(yun)(yun)(yun)營(ying)(ying)者(zhe)收集、存儲的(de)其(qi)個(ge)(ge)人信(xin)息有錯誤的(de),有權要求(qiu)網(wang)絡(luo)(luo)運(yun)(yun)(yun)營(ying)(ying)者(zhe)予(yu)以更正。網(wang)絡(luo)(luo)運(yun)(yun)(yun)營(ying)(ying)者(zhe)應當(dang)采取措施(shi)予(yu)以刪(shan)除或(huo)者(zhe)更正。
第四(si)十四(si)條(tiao)任何個人(ren)和(he)組織不得竊取(qu)或(huo)者(zhe)以其他非法(fa)方式獲取(qu)個人(ren)信(xin)息(xi)(xi),不得非法(fa)出售或(huo)者(zhe)非法(fa)向他人(ren)提供個人(ren)信(xin)息(xi)(xi)。
第四十(shi)五條(tiao)依法負有網絡安全監(jian)督管理職責的部(bu)門及其工作人(ren)員,必(bi)須對在履行職責中知悉的個人(ren)信息、隱私(si)和商(shang)業秘(mi)密(mi)嚴格保密(mi),不得泄露、出售(shou)或(huo)者非法向他人(ren)提供。
第四十(shi)六條任(ren)何個人(ren)和組織應(ying)當(dang)對其(qi)使用(yong)(yong)網(wang)絡(luo)(luo)的(de)行為負責(ze),不(bu)得(de)設立用(yong)(yong)于實(shi)施詐騙(pian)(pian),傳授犯罪(zui)方法,制(zhi)作或(huo)者銷售違(wei)禁物(wu)(wu)品、管制(zhi)物(wu)(wu)品等違(wei)法犯罪(zui)活(huo)(huo)動的(de)網(wang)站(zhan)、通訊(xun)群(qun)組,不(bu)得(de)利用(yong)(yong)網(wang)絡(luo)(luo)發布(bu)涉及(ji)實(shi)施詐騙(pian)(pian),制(zhi)作或(huo)者銷售違(wei)禁物(wu)(wu)品、管制(zhi)物(wu)(wu)品以(yi)及(ji)其(qi)他違(wei)法犯罪(zui)活(huo)(huo)動的(de)信息。
第四十七條網絡運營者應(ying)當(dang)加強對其用戶發布(bu)的(de)信(xin)(xin)息的(de)管(guan)理,發現法律、行政法規禁止發布(bu)或者傳輸的(de)信(xin)(xin)息的(de),應(ying)當(dang)立(li)即停止傳輸該(gai)信(xin)(xin)息,采取消除等處置措施(shi),防(fang)止信(xin)(xin)息擴散,保存有關(guan)記錄,并(bing)向有關(guan)主管(guan)部門報告。
第四十八條(tiao)任何個人和組(zu)織(zhi)發(fa)送的電(dian)子(zi)信息、提供(gong)的應用軟件,不(bu)得(de)設置惡意程序(xu),不(bu)得(de)含有法(fa)律(lv)、行政法(fa)規禁止(zhi)發(fa)布或者傳輸(shu)的信息。
電子(zi)信息發(fa)送服(fu)務提(ti)(ti)供(gong)者和應(ying)用(yong)軟件下載服(fu)務提(ti)(ti)供(gong)者,應(ying)當(dang)履(lv)行安全管(guan)理(li)義(yi)務,知道其(qi)用(yong)戶有(you)(you)前款規定行為的,應(ying)當(dang)停止提(ti)(ti)供(gong)服(fu)務,采取消(xiao)除等處(chu)置措施,保存有(you)(you)關記錄,并向有(you)(you)關主(zhu)管(guan)部門報告。
第四十九條網(wang)絡運營者應(ying)當建立網(wang)絡信(xin)(xin)息(xi)(xi)安(an)全投訴、舉(ju)報制度(du),公布投訴、舉(ju)報方式等(deng)信(xin)(xin)息(xi)(xi),及時受理(li)并處理(li)有關網(wang)絡信(xin)(xin)息(xi)(xi)安(an)全的投訴和(he)舉(ju)報。
網絡運營者對網信部門和有關部門依法(fa)實施的監督(du)檢查(cha),應當予(yu)以配合。
第五十條國家網(wang)信部門(men)和有(you)關(guan)部門(men)依法履行網(wang)絡(luo)信息安全監督(du)管理職(zhi)責,發現(xian)法律、行政(zheng)法規禁(jin)止發布(bu)或者傳(chuan)輸的(de)信息的(de),應當要求網(wang)絡(luo)運營(ying)者停止傳(chuan)輸,采(cai)(cai)取(qu)消除等處置措(cuo)(cuo)施(shi),保存有(you)關(guan)記錄;對(dui)來(lai)源于中華(hua)人(ren)民共和國境外的(de)上(shang)述信息,應當通知有(you)關(guan)機(ji)構采(cai)(cai)取(qu)技術(shu)措(cuo)(cuo)施(shi)和其他(ta)必要措(cuo)(cuo)施(shi)阻斷傳(chuan)播。
_ueditor_page_break_tag_
第五章 監測預警與應急處置
第五十一條(tiao)國家(jia)建(jian)立網絡(luo)安(an)全監(jian)測(ce)預警和信(xin)息(xi)通報制度。國家(jia)網信(xin)部(bu)門(men)應(ying)當統(tong)(tong)籌(chou)協調有關部(bu)門(men)加強網絡(luo)安(an)全信(xin)息(xi)收集、分析和通報工作(zuo),按照(zhao)規定統(tong)(tong)一發布網絡(luo)安(an)全監(jian)測(ce)預警信(xin)息(xi)。
第五十二條負責關鍵信(xin)息(xi)基礎設施安全保護工作的部門,應當建立健全本(ben)行業、本(ben)領域的網絡安全監測(ce)預(yu)警和信(xin)息(xi)通報制(zhi)度,并按照規定報送(song)網絡安全監測(ce)預(yu)警信(xin)息(xi)。
第五十(shi)三條國(guo)家網(wang)信部門協調有關部門建立健全(quan)網(wang)絡(luo)安(an)全(quan)風險評(ping)估(gu)和應急工(gong)作機制,制定網(wang)絡(luo)安(an)全(quan)事件應急預案,并定期(qi)組織演練。
負責關(guan)鍵信息(xi)基礎設施安全保護工作(zuo)的部門(men)應(ying)當(dang)制定(ding)本(ben)(ben)行業、本(ben)(ben)領域(yu)的網絡(luo)安全事件應(ying)急預案,并定(ding)期組織演練。
網(wang)絡安全(quan)事(shi)件應(ying)(ying)急預案(an)應(ying)(ying)當(dang)按照事(shi)件發生后的危害程度、影響范圍(wei)等因素(su)對網(wang)絡安全(quan)事(shi)件進行分級,并規(gui)定相應(ying)(ying)的應(ying)(ying)急處置措施。
第(di)五十四條網(wang)絡安全事件(jian)發生(sheng)的(de)風(feng)險增大(da)時(shi),省級以上人民政府有關部門(men)應(ying)當按照規定(ding)的(de)權限和(he)程序,并根(gen)據網(wang)絡安全風(feng)險的(de)特(te)點和(he)可能造成的(de)危害,采(cai)取下列措施:
(一)要(yao)求有(you)關部門、機構和人員(yuan)及時收集、報告有(you)關信息,加強對網(wang)絡安全風(feng)險的監測(ce);
(二(er))組織(zhi)有關(guan)部門(men)、機構和(he)專業人員(yuan),對網絡安全風險信息進(jin)行分析(xi)評估,預測(ce)事件發生的可能性、影響范圍和(he)危害程度;
(三(san))向社會發(fa)(fa)布網絡安(an)全風險預警,發(fa)(fa)布避免(mian)、減輕危害的措施。
第五(wu)十五(wu)條發生網(wang)絡安(an)全事(shi)件(jian),應當立(li)即啟動網(wang)絡安(an)全事(shi)件(jian)應急(ji)預案,對(dui)網(wang)絡安(an)全事(shi)件(jian)進行(xing)調查(cha)和評估,要求網(wang)絡運營者采取技術措施和其他必要措施,消除安(an)全隱(yin)患,防(fang)止危害(hai)擴(kuo)大,并及時向社會發布與公眾有關的警示信(xin)息。
第五十六條省級以上人民政府有關(guan)部門在履行網(wang)絡(luo)安(an)(an)全監督管理(li)職(zhi)責中(zhong),發現(xian)網(wang)絡(luo)存在較大安(an)(an)全風險或者發生(sheng)安(an)(an)全事件的(de),可(ke)以按(an)照規(gui)定的(de)權限和程序對該網(wang)絡(luo)的(de)運營(ying)者的(de)法定代表人或者主要負責人進行約談。網(wang)絡(luo)運營(ying)者應當按(an)照要求(qiu)采取措施,進行整改,消除隱患。
第五十七條因網絡安全事件,發生(sheng)(sheng)突發事件或(huo)者生(sheng)(sheng)產安全事故的,應當依照《中(zhong)華(hua)人民(min)(min)共(gong)和國突發事件應對法》、《中(zhong)華(hua)人民(min)(min)共(gong)和國安全生(sheng)(sheng)產法》等有關法律、行政法規的規定處置。
第(di)五十八條因維護(hu)國家安全和社(she)會公共秩序,處置重(zhong)大突(tu)發社(she)會安全事件(jian)的需要(yao),經國務院決定或者批準,可以在特(te)定區(qu)域(yu)對(dui)網絡通信采取限(xian)制(zhi)等臨時措施。
第六章 法律責任
第(di)五(wu)十(shi)(shi)(shi)九條(tiao)網(wang)絡(luo)運營者不(bu)履行本(ben)法第(di)二十(shi)(shi)(shi)一條(tiao)、第(di)二十(shi)(shi)(shi)五(wu)條(tiao)規(gui)定(ding)的(de)(de)網(wang)絡(luo)安全保護義務的(de)(de),由有關主管(guan)部門責(ze)令改(gai)正,給予(yu)警告;拒不(bu)改(gai)正或(huo)者導致(zhi)危害網(wang)絡(luo)安全等后果的(de)(de),處一萬(wan)元以(yi)上十(shi)(shi)(shi)萬(wan)元以(yi)下罰款(kuan),對直接負責(ze)的(de)(de)主管(guan)人員處五(wu)千元以(yi)上五(wu)萬(wan)元以(yi)下罰款(kuan)。
關鍵信息基礎設施的(de)(de)運營者(zhe)不(bu)履行本法第(di)三(san)十(shi)(shi)(shi)三(san)條(tiao)、第(di)三(san)十(shi)(shi)(shi)四(si)條(tiao)、第(di)三(san)十(shi)(shi)(shi)六條(tiao)、第(di)三(san)十(shi)(shi)(shi)八條(tiao)規定的(de)(de)網(wang)絡安(an)全(quan)保護義務的(de)(de),由有(you)關主管部(bu)門責(ze)令(ling)改正,給予警告;拒不(bu)改正或者(zhe)導致危害網(wang)絡安(an)全(quan)等后果的(de)(de),處十(shi)(shi)(shi)萬(wan)(wan)元(yuan)以上(shang)一(yi)(yi)百(bai)萬(wan)(wan)元(yuan)以下(xia)罰款,對直接負責(ze)的(de)(de)主管人員處一(yi)(yi)萬(wan)(wan)元(yuan)以上(shang)十(shi)(shi)(shi)萬(wan)(wan)元(yuan)以下(xia)罰款。
第(di)六十條(tiao)違反本(ben)法第(di)二十二條(tiao)第(di)一(yi)款(kuan)、第(di)二款(kuan)和第(di)四十八條(tiao)第(di)一(yi)款(kuan)規定,有(you)下(xia)(xia)列行為之一(yi)的,由有(you)關(guan)主(zhu)管部門責令改正(zheng),給予警告;拒不改正(zheng)或(huo)者導(dao)致危(wei)害網絡安全(quan)等后果的,處(chu)(chu)五(wu)(wu)萬(wan)元以(yi)(yi)上五(wu)(wu)十萬(wan)元以(yi)(yi)下(xia)(xia)罰款(kuan),對直接負責的主(zhu)管人員處(chu)(chu)一(yi)萬(wan)元以(yi)(yi)上十萬(wan)元以(yi)(yi)下(xia)(xia)罰款(kuan):
(一)設置(zhi)惡意程序的(de);
(二)對其產品、服務存在的安(an)全缺陷、漏洞等(deng)風險未立即采取補救措(cuo)施,或者未按照(zhao)規(gui)定及時告(gao)知(zhi)用戶并向有關(guan)主管部(bu)門報告(gao)的;
(三)擅自終止(zhi)為其產品、服務(wu)提供(gong)安全維護(hu)的(de)。
第(di)六(liu)十(shi)一(yi)條(tiao)網(wang)絡運營(ying)者(zhe)違反本法第(di)二十(shi)四條(tiao)第(di)一(yi)款規(gui)定,未要求用戶(hu)提供(gong)真實(shi)身份(fen)信息,或者(zhe)對(dui)不提供(gong)真實(shi)身份(fen)信息的用戶(hu)提供(gong)相(xiang)關(guan)服務(wu)的,由(you)有關(guan)主管(guan)部門責令(ling)改正(zheng);拒不改正(zheng)或者(zhe)情節嚴重的,處(chu)五萬(wan)(wan)元以(yi)(yi)上五十(shi)萬(wan)(wan)元以(yi)(yi)下(xia)罰(fa)款,并可(ke)以(yi)(yi)由(you)有關(guan)主管(guan)部門責令(ling)暫停相(xiang)關(guan)業務(wu)、停業整頓、關(guan)閉網(wang)站、吊銷(xiao)(xiao)相(xiang)關(guan)業務(wu)許可(ke)證(zheng)或者(zhe)吊銷(xiao)(xiao)營(ying)業執照,對(dui)直接負責的主管(guan)人員和其(qi)他直接責任(ren)人員處(chu)一(yi)萬(wan)(wan)元以(yi)(yi)上十(shi)萬(wan)(wan)元以(yi)(yi)下(xia)罰(fa)款。
第六十(shi)二(er)條違反本法第二(er)十(shi)六條規(gui)定,開(kai)展網(wang)絡安全認(ren)證、檢(jian)測、風(feng)險評估等(deng)活動,或(huo)者(zhe)向社會發布系統(tong)漏洞(dong)、計算機病毒、網(wang)絡攻擊、網(wang)絡侵入等(deng)網(wang)絡安全信息的(de),由有關(guan)主管(guan)部門責(ze)(ze)令改正(zheng),給予(yu)警告;拒不改正(zheng)或(huo)者(zhe)情節嚴(yan)重的(de),處一萬元(yuan)(yuan)以上十(shi)萬元(yuan)(yuan)以下罰(fa)款(kuan),并可以由有關(guan)主管(guan)部門責(ze)(ze)令暫停相(xiang)關(guan)業(ye)務、停業(ye)整頓、關(guan)閉(bi)網(wang)站、吊銷相(xiang)關(guan)業(ye)務許可證或(huo)者(zhe)吊銷營業(ye)執照,對直(zhi)(zhi)接(jie)負責(ze)(ze)的(de)主管(guan)人(ren)(ren)員和其他直(zhi)(zhi)接(jie)責(ze)(ze)任人(ren)(ren)員處五(wu)千元(yuan)(yuan)以上五(wu)萬元(yuan)(yuan)以下罰(fa)款(kuan)。
第六十(shi)三(san)條(tiao)違(wei)反(fan)本法第二十(shi)七條(tiao)規定,從事危害網(wang)絡(luo)(luo)安(an)(an)全的活(huo)動(dong)(dong),或(huo)者(zhe)提供專門用于從事危害網(wang)絡(luo)(luo)安(an)(an)全活(huo)動(dong)(dong)的程序、工具,或(huo)者(zhe)為他人(ren)從事危害網(wang)絡(luo)(luo)安(an)(an)全的活(huo)動(dong)(dong)提供技術(shu)支持、廣告推廣、支付結算等(deng)幫助,尚不構成犯罪的,由公安(an)(an)機關沒(mei)收違(wei)法所(suo)得,處(chu)五日(ri)以(yi)(yi)下拘留,可(ke)以(yi)(yi)并(bing)處(chu)五萬元以(yi)(yi)上五十(shi)萬元以(yi)(yi)下罰款;情節較重的,處(chu)五日(ri)以(yi)(yi)上十(shi)五日(ri)以(yi)(yi)下拘留,可(ke)以(yi)(yi)并(bing)處(chu)十(shi)萬元以(yi)(yi)上一百萬元以(yi)(yi)下罰款。
單位有前款(kuan)行為的,由(you)公安機關沒(mei)收(shou)違法所得(de),處(chu)十萬元(yuan)以(yi)上一百萬元(yuan)以(yi)下罰款(kuan),并對(dui)直(zhi)接(jie)負責(ze)的主管人(ren)員和其(qi)他直(zhi)接(jie)責(ze)任人(ren)員依照前款(kuan)規(gui)定(ding)處(chu)罰。
違反本(ben)法第二十七條(tiao)規定,受到治安管理(li)處罰的(de)(de)人員,五年內不得從(cong)事網(wang)絡安全(quan)管理(li)和(he)網(wang)絡運營關鍵崗(gang)位的(de)(de)工作(zuo);受到刑事處罰的(de)(de)人員,終身不得從(cong)事網(wang)絡安全(quan)管理(li)和(he)網(wang)絡運營關鍵崗(gang)位的(de)(de)工作(zuo)。
第(di)(di)六十(shi)(shi)四(si)條網絡(luo)(luo)運營者(zhe)(zhe)、網絡(luo)(luo)產品或(huo)(huo)者(zhe)(zhe)服務的(de)提(ti)供者(zhe)(zhe)違(wei)(wei)反本法(fa)(fa)(fa)第(di)(di)二(er)十(shi)(shi)二(er)條第(di)(di)三款(kuan)(kuan)、第(di)(di)四(si)十(shi)(shi)一(yi)條至第(di)(di)四(si)十(shi)(shi)三條規定(ding),侵(qin)害(hai)個人(ren)(ren)(ren)信息依(yi)法(fa)(fa)(fa)得(de)到(dao)保護的(de)權利的(de),由有(you)關主(zhu)管部門責(ze)(ze)(ze)令改正,可(ke)(ke)以(yi)根(gen)據情節單(dan)處(chu)(chu)或(huo)(huo)者(zhe)(zhe)并(bing)處(chu)(chu)警告、沒收違(wei)(wei)法(fa)(fa)(fa)所得(de)、處(chu)(chu)違(wei)(wei)法(fa)(fa)(fa)所得(de)一(yi)倍以(yi)上十(shi)(shi)倍以(yi)下罰款(kuan)(kuan),沒有(you)違(wei)(wei)法(fa)(fa)(fa)所得(de)的(de),處(chu)(chu)一(yi)百(bai)萬(wan)元以(yi)下罰款(kuan)(kuan),對直接(jie)負責(ze)(ze)(ze)的(de)主(zhu)管人(ren)(ren)(ren)員和(he)其(qi)他直接(jie)責(ze)(ze)(ze)任人(ren)(ren)(ren)員處(chu)(chu)一(yi)萬(wan)元以(yi)上十(shi)(shi)萬(wan)元以(yi)下罰款(kuan)(kuan);情節嚴(yan)重的(de),并(bing)可(ke)(ke)以(yi)責(ze)(ze)(ze)令暫停(ting)相關業務、停(ting)業整頓、關閉網站、吊(diao)銷相關業務許可(ke)(ke)證或(huo)(huo)者(zhe)(zhe)吊(diao)銷營業執照(zhao)。
違(wei)反本(ben)法(fa)(fa)(fa)第四十四條規定,竊取或(huo)(huo)者(zhe)以(yi)其他(ta)非法(fa)(fa)(fa)方式獲取、非法(fa)(fa)(fa)出售或(huo)(huo)者(zhe)非法(fa)(fa)(fa)向他(ta)人提供個人信息(xi),尚(shang)不構成犯罪(zui)的,由公安(an)機關(guan)沒收違(wei)法(fa)(fa)(fa)所(suo)得,并(bing)處違(wei)法(fa)(fa)(fa)所(suo)得一倍(bei)(bei)以(yi)上十倍(bei)(bei)以(yi)下(xia)罰款(kuan),沒有(you)違(wei)法(fa)(fa)(fa)所(suo)得的,處一百萬元以(yi)下(xia)罰款(kuan)。
第(di)(di)六十(shi)五條關鍵信息(xi)基礎(chu)設施(shi)的(de)運營者違反本法第(di)(di)三十(shi)五條規定(ding),使(shi)用未(wei)經安全審查或者安全審查未(wei)通過的(de)網絡產品(pin)或者服務的(de),由(you)有關主管部門責令停(ting)止使(shi)用,處采購金額(e)一倍以上十(shi)倍以下罰款;對(dui)直接負責的(de)主管人(ren)員和其他(ta)直接責任(ren)人(ren)員處一萬元(yuan)(yuan)以上十(shi)萬元(yuan)(yuan)以下罰款。
第六(liu)十六(liu)條(tiao)關(guan)鍵信息基(ji)礎設施(shi)的運營(ying)者(zhe)(zhe)違反本法第三(san)十七(qi)條(tiao)規定(ding),在境外存儲網絡(luo)數(shu)據(ju)(ju),或者(zhe)(zhe)向(xiang)境外提(ti)供網絡(luo)數(shu)據(ju)(ju)的,由有關(guan)主管部門(men)責(ze)令改正,給予警告(gao),沒收(shou)違法所得(de),處五萬(wan)(wan)元以(yi)上五十萬(wan)(wan)元以(yi)下罰(fa)款(kuan),并可以(yi)責(ze)令暫(zan)停(ting)相(xiang)關(guan)業務、停(ting)業整(zheng)頓(dun)、關(guan)閉網站、吊銷(xiao)(xiao)相(xiang)關(guan)業務許可證或者(zhe)(zhe)吊銷(xiao)(xiao)營(ying)業執照;對(dui)直接負責(ze)的主管人(ren)(ren)員(yuan)(yuan)和其他直接責(ze)任(ren)人(ren)(ren)員(yuan)(yuan)處一萬(wan)(wan)元以(yi)上十萬(wan)(wan)元以(yi)下罰(fa)款(kuan)。
第六十(shi)七條違(wei)反本法(fa)第四十(shi)六條規定(ding),設立用于實施違(wei)法(fa)犯(fan)罪活(huo)動的(de)網(wang)站、通訊(xun)群組,或者利用網(wang)絡發布涉及實施違(wei)法(fa)犯(fan)罪活(huo)動的(de)信息,尚不(bu)構成(cheng)犯(fan)罪的(de),由公(gong)安機關處五日以下(xia)拘留(liu),
可(ke)(ke)以并處一萬(wan)元(yuan)以上(shang)(shang)十(shi)萬(wan)元(yuan)以下(xia)罰款;情節較重的(de),處五(wu)日以上(shang)(shang)十(shi)五(wu)日以下(xia)拘留,可(ke)(ke)以并處五(wu)萬(wan)元(yuan)以上(shang)(shang)五(wu)十(shi)萬(wan)元(yuan)以下(xia)罰款。關閉用于(yu)實施違法(fa)犯罪活動的(de)網站、通訊群組(zu)。
單位有(you)前(qian)款行(xing)為的,由公安機關處(chu)十萬(wan)元以(yi)上五十萬(wan)元以(yi)下罰款,并(bing)對(dui)直接負責(ze)的主管人員和其(qi)他直接責(ze)任人員依(yi)照前(qian)款規定處(chu)罰。
第(di)六十八條網絡運營者違(wei)反本法第(di)四十七(qi)條規定,對法律、行政法規禁止(zhi)發(fa)布或者傳輸(shu)的信息(xi)未停(ting)(ting)止(zhi)傳輸(shu)、采(cai)取(qu)消(xiao)除等處置措施(shi)、保(bao)存有關(guan)(guan)記錄的,由(you)有關(guan)(guan)主(zhu)(zhu)管(guan)部門責(ze)令改(gai)正(zheng),給予(yu)警告,沒收違(wei)法所得;拒不改(gai)正(zheng)或者情節嚴(yan)重的,處十萬元(yuan)以(yi)(yi)上五十萬元(yuan)以(yi)(yi)下罰款,并可以(yi)(yi)責(ze)令暫停(ting)(ting)相關(guan)(guan)業(ye)務、停(ting)(ting)業(ye)整頓、關(guan)(guan)閉網站、吊銷(xiao)相關(guan)(guan)業(ye)務許可證或者吊銷(xiao)營業(ye)執照,對直(zhi)接負責(ze)的主(zhu)(zhu)管(guan)人員(yuan)和(he)其他直(zhi)接責(ze)任人員(yuan)處一(yi)萬元(yuan)以(yi)(yi)上十萬元(yuan)以(yi)(yi)下罰款。
電子信(xin)息發送服(fu)務提供(gong)者(zhe)(zhe)、應用軟件下載服(fu)務提供(gong)者(zhe)(zhe),不履行(xing)本法第(di)四(si)十八條第(di)二款(kuan)規定(ding)的安全管理(li)義(yi)務的,依(yi)照前款(kuan)規定(ding)處罰。
第六十(shi)九條網絡運營(ying)者違反本法規定(ding),有(you)(you)下列行為(wei)之一(yi)的,由有(you)(you)關(guan)主管部門責令(ling)改正;拒(ju)不改正或者情(qing)節嚴重的,處五(wu)萬(wan)(wan)元(yuan)(yuan)以(yi)上(shang)五(wu)十(shi)萬(wan)(wan)元(yuan)(yuan)以(yi)下罰款,對直接(jie)負(fu)責的主管人員和其(qi)他直接(jie)責任人員,處一(yi)萬(wan)(wan)元(yuan)(yuan)以(yi)上(shang)十(shi)萬(wan)(wan)元(yuan)(yuan)以(yi)下罰款:
(一(yi))不按照有(you)關部(bu)門的(de)要求對法律、行政法規禁止(zhi)發布或者傳(chuan)(chuan)輸的(de)信息,采取停(ting)止(zhi)傳(chuan)(chuan)輸、消除(chu)等(deng)處置(zhi)措施的(de);
(二)拒絕、阻礙有(you)關部門依法(fa)實施的監(jian)督(du)檢查的;
(三)拒不向(xiang)公安(an)機(ji)關、國家安(an)全機(ji)關提供技術支持和(he)協助(zhu)的。
第七(qi)十條發(fa)布或(huo)(huo)者(zhe)傳輸本法第十二條第二款和其他法律、行(xing)政法規(gui)禁(jin)止發(fa)布或(huo)(huo)者(zhe)傳輸的(de)信息的(de),依(yi)照有關法律、行(xing)政法規(gui)的(de)規(gui)定處罰。
第七(qi)十(shi)一條(tiao)有本法(fa)規(gui)定的違法(fa)行(xing)為(wei)的,依照有關法(fa)律、行(xing)政(zheng)法(fa)規(gui)的規(gui)定記入信用檔案(an),并(bing)予以公示(shi)。
第七十二條國家機關(guan)政務(wu)網(wang)絡的(de)運營(ying)者不(bu)履行本法規定的(de)網(wang)絡安全(quan)保護義務(wu)的(de),由(you)其上級(ji)機關(guan)或者有關(guan)機關(guan)責(ze)令改(gai)正;對直接(jie)負責(ze)的(de)主(zhu)管人員和其他直接(jie)責(ze)任(ren)人員依法給予處分。
第七十三條網信(xin)部(bu)門(men)和(he)有關(guan)部(bu)門(men)違(wei)反本法第三十條規定,將在履(lv)行(xing)網絡安(an)全(quan)保護職責中獲取的(de)信(xin)息用(yong)于其(qi)他用(yong)途(tu)的(de),對直接負責的(de)主管人員(yuan)和(he)其(qi)他直接責任人員(yuan)依法給予(yu)處分。
網信部(bu)門和有關部(bu)門的工作人員(yuan)玩忽職守、濫用職權、徇(xun)私舞弊,尚不構成犯罪的,依(yi)法給予處分。
第七十四條違反本法規定(ding),給他人造(zao)成(cheng)損(sun)害的(de),依(yi)法承(cheng)擔(dan)民事責任。
違(wei)反本法(fa)規定,構成違(wei)反治(zhi)安管理(li)行(xing)為(wei)的,依(yi)法(fa)給予治(zhi)安管理(li)處(chu)罰;構成犯罪的,依(yi)法(fa)追究刑事責任(ren)。
第七十(shi)五條境外的機(ji)構(gou)、組織、個人從(cong)事攻擊、侵入、干擾、破壞等危害中華(hua)人民(min)共和國的關鍵(jian)信息(xi)基礎設施(shi)的活動,造成嚴(yan)重后果的,依法追究法律責任;國務院公安部(bu)門(men)和有關部(bu)門(men)并(bing)可以(yi)決(jue)定(ding)對(dui)該(gai)機(ji)構(gou)、組織、個人采取凍結財(cai)產或者(zhe)其(qi)他必(bi)要的制裁(cai)措施(shi)。
_ueditor_page_break_tag_
第七章 附則
第七(qi)十六條本法下列用語的含義:
(一)網絡(luo),是指由計算機或者其(qi)他(ta)信息終端及(ji)相關設(she)備組成(cheng)的(de)按照一定的(de)規則和程序對(dui)信息進行(xing)收集(ji)、存儲(chu)、傳輸、交換、處理的(de)系統。
(二)網絡(luo)(luo)安(an)全(quan),是(shi)指通(tong)過采取必要措(cuo)施,防范(fan)對網絡(luo)(luo)的(de)攻(gong)擊、侵入、干擾(rao)、破壞(huai)和非法使(shi)用(yong)以(yi)及意外(wai)事故,使(shi)網絡(luo)(luo)處于穩定(ding)可(ke)靠(kao)運(yun)行的(de)狀(zhuang)態(tai),以(yi)及保(bao)障(zhang)網絡(luo)(luo)數(shu)據的(de)完整性(xing)(xing)(xing)、保(bao)密(mi)性(xing)(xing)(xing)、可(ke)用(yong)性(xing)(xing)(xing)的(de)能力。
(三)網(wang)絡運(yun)營者,是指網(wang)絡的所有(you)者、管理者和網(wang)絡服務提供者。
(四)網絡數(shu)據,是指通過網絡收集(ji)、存儲、傳(chuan)輸、處(chu)理和產生的各種電子數(shu)據。
(五(wu))個(ge)人(ren)信(xin)息(xi)(xi),是(shi)指以(yi)電子或者其他方式記錄的(de)能夠單獨或者與(yu)其他信(xin)息(xi)(xi)結合識別(bie)自然人(ren)個(ge)人(ren)身份的(de)各(ge)種信(xin)息(xi)(xi),包(bao)括但不(bu)限于自然人(ren)的(de)姓(xing)名、出生日(ri)期(qi)、身份證件號(hao)碼、個(ge)人(ren)生物識別(bie)信(xin)息(xi)(xi)、住址、電話號(hao)碼等。
第(di)七(qi)十七(qi)條存儲(chu)、處理(li)涉及國家秘密信(xin)息的(de)網絡(luo)的(de)運行安全保(bao)護,除(chu)應當遵守(shou)本法(fa)(fa)外,還應當遵守(shou)保(bao)密法(fa)(fa)律(lv)、行政法(fa)(fa)規的(de)規定。
第七十八條軍事網絡的安(an)全保護,由中(zhong)央軍事委員會另(ling)行(xing)規定。
第七(qi)十(shi)九條(tiao)本法自2017年(nian)6月(yue)1日起施行。