中華人民共和國主席令
第(di)五十三號
《中華(hua)人(ren)(ren)民共(gong)和國(guo)網絡安(an)全(quan)法(fa)》已由中華(hua)人(ren)(ren)民共(gong)和國(guo)第(di)十二屆全(quan)國(guo)人(ren)(ren)民代表大會(hui)常務委員會(hui)第(di)二十四次會(hui)議于2016年11月(yue)7日通過,現(xian)予公布,自2017年(nian)6月1日起施行。
中(zhong)華人民共和國主席 習近(jin)平
2016年11月7日
《中華人民共和國網絡安全法》
第一章 總 則(ze)
第一條 為了保障網絡安全(quan),維護(hu)網絡空間主權和(he)國家安全(quan)、社會公(gong)共利益,保護(hu)公(gong)民、法(fa)人和(he)其他(ta)組織的合法(fa)權益,促(cu)進經濟社會信(xin)息(xi)化健康(kang)發展(zhan),制定(ding)本(ben)法(fa)。
第(di)二條(tiao) 在(zai)中華(hua)人民共和國境內(nei)建設、運營、維護和使用網絡(luo)(luo),以及(ji)網絡(luo)(luo)安全的監督管理(li),適用本法。
第三條 國家堅持網絡(luo)安(an)全(quan)與信(xin)息化發(fa)展并重,遵循積極利用(yong)、科學發(fa)展、依法管理、確保安(an)全(quan)的方(fang)針,推進網絡(luo)基礎設(she)施建設(she)和互聯互通,鼓勵(li)網絡(luo)技術創新(xin)和應(ying)用(yong),支持培養(yang)網絡(luo)安(an)全(quan)人才,建立(li)健全(quan)網絡(luo)安(an)全(quan)保障體系,提(ti)高網絡(luo)安(an)全(quan)保護能力。
第四條 國家制(zhi)定并不(bu)斷(duan)完善(shan)網絡(luo)安(an)全戰略(lve),明確保(bao)障(zhang)網絡(luo)安(an)全的基(ji)本要求和(he)主(zhu)要目標,提(ti)出(chu)重點領(ling)域的網絡(luo)安(an)全政策(ce)、工作任務和(he)措施。
第(di)五(wu)條(tiao) 國家(jia)采取措(cuo)施,監測、防御、處置來源于中華人民(min)共和(he)(he)國境內外的網(wang)(wang)絡(luo)(luo)安(an)(an)全(quan)風險和(he)(he)威脅,保護關鍵信息基礎(chu)設施免(mian)受攻擊(ji)、侵入(ru)、干擾和(he)(he)破壞(huai),依法(fa)懲治網(wang)(wang)絡(luo)(luo)違法(fa)犯罪活動,維(wei)護網(wang)(wang)絡(luo)(luo)空間安(an)(an)全(quan)和(he)(he)秩序。
第六(liu)條 國家倡導誠(cheng)實守信、健康文明的(de)網(wang)絡行為,推動傳播社會主(zhu)義核心價值(zhi)觀(guan),采取(qu)措施(shi)提高全社會的(de)網(wang)絡安(an)全意識(shi)和水平,形(xing)成全社會共同參與促(cu)進網(wang)絡安(an)全的(de)良(liang)好環境。
第(di)七條(tiao) 國家(jia)積(ji)極開(kai)展網絡(luo)(luo)空間治理(li)、網絡(luo)(luo)技術研發(fa)和標準(zhun)制(zhi)定(ding)、打擊網絡(luo)(luo)違(wei)法犯罪等(deng)方面(mian)的(de)(de)國際交流與合作,推(tui)動構(gou)建(jian)和平、安全、開(kai)放、合作的(de)(de)網絡(luo)(luo)空間,建(jian)立多邊、民主(zhu)、透明(ming)的(de)(de)網絡(luo)(luo)治理(li)體(ti)系。
第(di)八(ba)條(tiao) 國(guo)家網信(xin)部(bu)門負(fu)責統籌協(xie)調網絡安(an)(an)全工(gong)(gong)作和(he)相關(guan)監(jian)督管理工(gong)(gong)作。國(guo)務(wu)院電信(xin)主管部(bu)門、公安(an)(an)部(bu)門和(he)其他有關(guan)機關(guan)依照本(ben)法(fa)和(he)有關(guan)法(fa)律、行政(zheng)法(fa)規的規定,在各(ge)自職(zhi)責范圍內負(fu)責網絡安(an)(an)全保護和(he)監(jian)督管理工(gong)(gong)作。
縣級以上地方人民政府有關部門的網絡(luo)安全保護和監督管理(li)職責,按照國家有關規定確(que)定。
第九條 網絡(luo)運營者開展經營和服務活動,必須(xu)遵守法律、行(xing)政法規,尊重社會(hui)(hui)公(gong)德(de)(de),遵守商業道(dao)德(de)(de),誠(cheng)實信(xin)用,履(lv)行(xing)網絡(luo)安全保護義務,接(jie)受政府和社會(hui)(hui)的監督(du),承擔社會(hui)(hui)責任。
第(di)十(shi)條 建設、運營網(wang)(wang)絡(luo)(luo)或(huo)者通過(guo)網(wang)(wang)絡(luo)(luo)提供服(fu)務,應當依照法(fa)(fa)律、行政法(fa)(fa)規(gui)的(de)規(gui)定和國家(jia)標準的(de)強制性(xing)要求,采取技術措施和其他必要措施,保障(zhang)網(wang)(wang)絡(luo)(luo)安全、穩定運行,有效(xiao)應對網(wang)(wang)絡(luo)(luo)安全事(shi)件,防范網(wang)(wang)絡(luo)(luo)違法(fa)(fa)犯罪(zui)活動,維護(hu)網(wang)(wang)絡(luo)(luo)數據的(de)完整性(xing)、保密性(xing)和可用性(xing)。
第十一條 網(wang)絡(luo)相(xiang)關行業組(zu)織按(an)照章(zhang)程,加強行業自律,制定網(wang)絡(luo)安(an)全行為規范,指導會員加強網(wang)絡(luo)安(an)全保(bao)護(hu),提高網(wang)絡(luo)安(an)全保(bao)護(hu)水平,促(cu)進行業健康發展。
第十二(er)條 國家(jia)保護公民、法(fa)(fa)人和其他(ta)組織依(yi)法(fa)(fa)使用網(wang)絡(luo)的權利,促進網(wang)絡(luo)接入普(pu)及,提(ti)升(sheng)網(wang)絡(luo)服務(wu)水平,為社(she)會提(ti)供(gong)安全、便利的網(wang)絡(luo)服務(wu),保障網(wang)絡(luo)信息依(yi)法(fa)(fa)有序自由(you)流動。
任何個人(ren)和組織使用網(wang)(wang)絡應當遵守憲法法律,遵守公共秩序(xu),尊重(zhong)社(she)會公德,不(bu)(bu)得危害網(wang)(wang)絡安(an)全(quan),不(bu)(bu)得利(li)用網(wang)(wang)絡從事危害國(guo)家(jia)安(an)全(quan)、榮譽和利(li)益,煽動顛覆(fu)國(guo)家(jia)政(zheng)權(quan)、推翻社(she)會主(zhu)(zhu)義制度(du),煽動分裂國(guo)家(jia)、破壞國(guo)家(jia)統一,宣揚(yang)恐怖主(zhu)(zhu)義、極端主(zhu)(zhu)義,宣揚(yang)民族(zu)仇恨、民族(zu)歧視,傳(chuan)(chuan)播(bo)暴力、淫穢(hui)色情信息(xi),編造、傳(chuan)(chuan)播(bo)虛假信息(xi)擾亂(luan)經濟(ji)秩序(xu)和社(she)會秩序(xu),以及(ji)侵害他人(ren)名(ming)譽、隱私、知識(shi)產權(quan)和其(qi)他合法權(quan)益等(deng)活(huo)動。
第十(shi)三條 國家支持研究(jiu)開發有利于未成(cheng)年(nian)(nian)人(ren)健(jian)康(kang)成(cheng)長(chang)的(de)(de)網絡產品和服務,依(yi)法懲治利用網絡從事危害未成(cheng)年(nian)(nian)人(ren)身心健(jian)康(kang)的(de)(de)活動,為未成(cheng)年(nian)(nian)人(ren)提供(gong)安(an)全、健(jian)康(kang)的(de)(de)網絡環境。
第十(shi)四條 任何個人(ren)和組織有權對危害網絡安(an)(an)全的行為(wei)向網信(xin)、電信(xin)、公安(an)(an)等部門(men)舉報(bao)。收(shou)到舉報(bao)的部門(men)應當及時依法(fa)作(zuo)出處理(li);不屬于本部門職責的,應當(dang)及時移(yi)送有(you)權(quan)處(chu)理的部門。
有(you)關部門應當對(dui)舉報人的(de)相關信息予以保密(mi),保護舉報人的(de)合法(fa)權益。
第二(er)章 網(wang)絡安全支(zhi)持與促進
第十五條 國(guo)家(jia)建立和(he)完善網絡安全標(biao)準體系。國(guo)務(wu)院標(biao)準化行政主管部門和(he)國(guo)務(wu)院其(qi)他有關(guan)部門根據各自(zi)的職責,組織(zhi)制(zhi)定并適時修訂(ding)有關(guan)網絡安全管理(li)以及網絡產品、服務(wu)和(he)運行安全的國(guo)家(jia)標(biao)準、行業標(biao)準。
國家支持(chi)企業、研究機構(gou)、高等學校(xiao)、網(wang)絡(luo)相關行(xing)(xing)業組織參與網(wang)絡(luo)安全國家標準、行(xing)(xing)業標準的制定。
第十六條 國(guo)務(wu)院和(he)(he)省、自治區、直轄市人民政(zheng)府應當統籌規劃(hua),加大投入,扶持重點網(wang)(wang)絡安全(quan)技術產業和(he)(he)項(xiang)目,支持網(wang)(wang)絡安全(quan)技術的研(yan)究開發和(he)(he)應用,推廣安全(quan)可信的網(wang)(wang)絡產品(pin)和(he)(he)服務(wu),保(bao)護網(wang)(wang)絡技術知識產權,支持企業、研(yan)究機構和(he)(he)高等學校等參與(yu)國(guo)家網(wang)(wang)絡安全(quan)技術創新項(xiang)目。
第(di)十七條 國(guo)家推進網絡安全(quan)社會化服(fu)務體系建設,鼓勵有關企業、機構開展網絡安全(quan)認證、檢測和(he)風險評估等安全(quan)服(fu)務。
第十(shi)八條 國家鼓勵開發網絡(luo)數據安全保護和(he)利用技(ji)術,促進公共數據資(zi)源開放,推(tui)動技(ji)術創(chuang)新(xin)和(he)經(jing)濟社(she)會發展。
國家(jia)支持創(chuang)新網絡安全(quan)管理方式(shi),運用網絡新技術,提升網絡安全(quan)保護水(shui)平。
第十九條 各級人民政府及其有(you)關(guan)部門(men)應當組(zu)織開(kai)展經常性(xing)的(de)網絡(luo)安全(quan)宣(xuan)傳教(jiao)育(yu),并(bing)指導、督促(cu)有(you)關(guan)單位(wei)做好網絡(luo)安全(quan)宣(xuan)傳教(jiao)育(yu)工作(zuo)。
大眾傳播媒介應當(dang)有針對性地面向社會進行網(wang)絡安(an)全宣傳教(jiao)育。
第二(er)十條 國家支(zhi)持企業(ye)和高(gao)等(deng)學校、職業(ye)學校等(deng)教(jiao)育培(pei)訓(xun)機構(gou)開展網(wang)絡安(an)全(quan)相關教(jiao)育與培(pei)訓(xun),采取多種方式培(pei)養網(wang)絡安(an)全(quan)人才(cai),促進(jin)網(wang)絡安(an)全(quan)人才(cai)交流。
第三章 網絡運行安全
第一節 一般(ban)規(gui)定
第二十一條 國家實行網(wang)(wang)絡(luo)安全等級保護(hu)制度。網(wang)(wang)絡(luo)運營者(zhe)應當按照網(wang)(wang)絡(luo)安全等級保護(hu)制度的要求,履行下列安全保護(hu)義務,保障網(wang)(wang)絡(luo)免(mian)受干擾、破壞或者(zhe)未經授(shou)權的訪問,防(fang)止網(wang)(wang)絡(luo)數據泄露或者(zhe)被竊取、篡改:
(一)制定內部(bu)安全管理制度和操(cao)作規(gui)程,確(que)定網(wang)絡(luo)安全負責(ze)人(ren),落實網(wang)絡(luo)安全保護責(ze)任;
(二)采取防(fang)范計算機病毒(du)和網(wang)絡(luo)(luo)(luo)攻擊、網(wang)絡(luo)(luo)(luo)侵入等危害(hai)網(wang)絡(luo)(luo)(luo)安全行為的技術措施;
(三)采(cai)取(qu)監測、記錄網(wang)絡運(yun)行(xing)狀態、網(wang)絡安全事件的技術措施,并按照規定(ding)留(liu)存相關的網(wang)絡日志(zhi)不少于六個月;
(四)采取(qu)數據(ju)分類(lei)、重(zhong)要(yao)數據(ju)備份和加密(mi)等措施;
(五)法律(lv)、行(xing)政法規規定的其他義務(wu)。
第二(er)十二(er)條 網絡(luo)產品、服(fu)(fu)務(wu)應當符合相關國家標準的強制性要求。網絡(luo)產品、服(fu)(fu)務(wu)的提(ti)供者不得設置惡意程序;發現其網(wang)絡(luo)產品(pin)、服務存在安全缺陷、漏(lou)洞(dong)等(deng)風險時,應當立即采取補救措(cuo)施,按照規定及(ji)時告(gao)知用(yong)戶并向有關主管部門報告(gao)。
網絡產品(pin)、服(fu)務的提(ti)供(gong)(gong)者應當(dang)為其產品(pin)、服(fu)務持續提(ti)供(gong)(gong)安全(quan)維護(hu);在(zai)規定或者當事人約定的期限內,不得(de)終止提供(gong)安全維護。
網絡產品、服務具有收集用(yong)戶信息功能的,其提(ti)供者應當(dang)向用(yong)戶明示并取(qu)得同意;涉及用(yong)戶個(ge)人信息的,還(huan)應當(dang)遵守(shou)本法和有(you)關法律、行政(zheng)法規關于個(ge)人信息保(bao)護(hu)的規定。
第二十三條 網絡關(guan)(guan)鍵設備和(he)(he)網絡安(an)(an)全(quan)專用產品應當按照相(xiang)關(guan)(guan)國(guo)家(jia)標準的強制(zhi)性要求,由具(ju)備資格的機構安(an)(an)全(quan)認(ren)證(zheng)(zheng)合格或者安(an)(an)全(quan)檢測(ce)符(fu)合要求后,方可銷售或者提供(gong)。國(guo)家(jia)網信部(bu)門(men)會同國(guo)務院有關(guan)(guan)部(bu)門(men)制(zhi)定、公布網絡關(guan)(guan)鍵設備和(he)(he)網絡安(an)(an)全(quan)專用產品目錄,并推動(dong)安(an)(an)全(quan)認(ren)證(zheng)(zheng)和(he)(he)安(an)(an)全(quan)檢測(ce)結(jie)果互(hu)認(ren),避免重(zhong)復(fu)認(ren)證(zheng)(zheng)、檢測(ce)。
第二(er)十四條 網絡(luo)運(yun)營者(zhe)為(wei)用(yong)戶(hu)辦理(li)網絡(luo)接入(ru)、域(yu)名(ming)注冊(ce)服(fu)務(wu),辦理(li)固定電話、移(yi)動電話等入(ru)網手續,或者(zhe)為(wei)用(yong)戶(hu)提(ti)供(gong)信(xin)息發布(bu)、即時通訊等服(fu)務(wu),在與用(yong)戶(hu)簽訂(ding)協議或者(zhe)確(que)認提(ti)供(gong)服(fu)務(wu)時,應當(dang)要求用(yong)戶(hu)提(ti)供(gong)真(zhen)實身(shen)份信(xin)息。用(yong)戶(hu)不提(ti)供(gong)真(zhen)實身(shen)份信(xin)息的,網絡(luo)運(yun)營者(zhe)不得為(wei)其提(ti)供(gong)相(xiang)關服(fu)務(wu)。
國家實施網絡可信身份(fen)戰略,支(zhi)持研究開(kai)發(fa)安全、方便(bian)的電子身份(fen)認(ren)證(zheng)(zheng)技術,推動不同(tong)電子身份(fen)認(ren)證(zheng)(zheng)之(zhi)間的互認(ren)。
第二(er)十五(wu)條 網絡(luo)運營(ying)者應(ying)當制定(ding)網絡(luo)安全(quan)事件應(ying)急預案,及時處置系(xi)統漏洞、計(ji)算機病毒、網絡(luo)攻擊(ji)、網絡(luo)侵入等安全(quan)風(feng)險(xian);在發生危(wei)害網絡安全的事件時,立即啟(qi)動應(ying)急預案,采(cai)取相(xiang)應(ying)的補救措施,并按照(zhao)規定向有關主(zhu)管部門報告。
第二十六條(tiao) 開展網(wang)絡安全(quan)認證、檢測、風險評估等活(huo)動,向社會發布(bu)系統漏洞、計算機病毒(du)、網(wang)絡攻(gong)擊、網(wang)絡侵入等網(wang)絡安全(quan)信(xin)息,應(ying)當遵(zun)守國(guo)家(jia)有關規定。
第二十七(qi)條 任何個人(ren)(ren)和組織(zhi)不(bu)得從事非(fei)法侵入他(ta)(ta)人(ren)(ren)網(wang)絡、干(gan)擾他(ta)(ta)人(ren)(ren)網(wang)絡正常功能、竊取網(wang)絡數據等危(wei)害網(wang)絡安全的(de)活動;不得提(ti)供專門用于(yu)從事侵入網(wang)絡(luo)(luo)、干擾網(wang)絡(luo)(luo)正(zheng)常功(gong)能及防(fang)護措施、竊(qie)取網(wang)絡(luo)(luo)數據等危害網(wang)絡(luo)(luo)安全活動的程序、工具;明知(zhi)他人(ren)從事危害(hai)網絡安(an)全的活動的,不得(de)為其提供(gong)技術支持、廣告推廣、支付結算等幫助。
第二十八條 網絡運營者應當為公安機關、國家(jia)安全機關依法維護國家(jia)安全和偵查犯罪的(de)活動提供技(ji)術支持和協助。
第(di)二十(shi)九條 國家支(zhi)持網(wang)絡運營者(zhe)(zhe)之間(jian)在網(wang)絡安全信息收集、分析、通(tong)報和應(ying)急處置等方面進行合作,提(ti)高網(wang)絡運營者(zhe)(zhe)的安全保障能力。
有關行業(ye)組織建立健全(quan)(quan)本行業(ye)的網(wang)絡(luo)(luo)安(an)全(quan)(quan)保(bao)護規范(fan)和協作(zuo)機制(zhi),加強對網(wang)絡(luo)(luo)安(an)全(quan)(quan)風(feng)險的分析評估,定期(qi)向會員進行風(feng)險警(jing)示(shi),支持(chi)、協助會員應對網(wang)絡(luo)(luo)安(an)全(quan)(quan)風(feng)險。
第三十條 網(wang)信部(bu)門和有關(guan)部(bu)門在(zai)履行(xing)網(wang)絡安全保護職責中獲取的(de)信息,只(zhi)能用于維護網(wang)絡安全的(de)需(xu)要(yao),不得用于其他用途(tu)。
第(di)二節 關鍵(jian)信(xin)息基礎設施的運行安全
第三十一(yi)條 國家(jia)對公(gong)共(gong)通信(xin)和(he)(he)信(xin)息服務、能源、交通、水利、金融、公(gong)共(gong)服務、電子政務等(deng)重(zhong)(zhong)要行(xing)業和(he)(he)領域,以及其他一旦遭到破壞(huai)、喪失(shi)功(gong)能或(huo)者(zhe)數據泄露,可(ke)能嚴(yan)重(zhong)(zhong)危害國家(jia)安全、國計民(min)生、公(gong)共(gong)利益的關鍵信(xin)息基(ji)礎(chu)設施,在網絡安全等(deng)級保護(hu)制(zhi)度(du)的基(ji)礎(chu)上(shang),實行(xing)重(zhong)(zhong)點保護(hu)。關鍵信(xin)息基(ji)礎(chu)設施的具體范圍(wei)和(he)(he)安全保護(hu)辦法由(you)國務院制(zhi)定(ding)。
國家鼓(gu)勵關(guan)鍵信息基(ji)礎設施以外的網絡運營者自愿參與關(guan)鍵信息基(ji)礎設施保護體(ti)(ti)系。
第三十二(er)條 按照國務院規定的(de)職責分工(gong),負責關鍵(jian)信息(xi)(xi)基(ji)礎設(she)施(shi)安全保護(hu)工(gong)作的(de)部門分別編制并組(zu)織(zhi)實(shi)施(shi)本(ben)行(xing)業(ye)、本(ben)領域的(de)關鍵(jian)信息(xi)(xi)基(ji)礎設(she)施(shi)安全規劃,指導(dao)和(he)監督關鍵(jian)信息(xi)(xi)基(ji)礎設(she)施(shi)運(yun)行(xing)安全保護(hu)工(gong)作。
第三十三條 建設關鍵信(xin)息基(ji)礎設施應當(dang)確保(bao)(bao)其具有(you)支持業務穩定、持續運行(xing)的性(xing)能,并(bing)保(bao)(bao)證安全(quan)技術(shu)措(cuo)施同(tong)步規劃、同(tong)步建設、同(tong)步使用。
第三十四(si)條(tiao) 除本法第二十一條(tiao)的規定外,關鍵(jian)信(xin)息(xi)基礎設(she)施的運營者還應當履行下(xia)列安全保護義務:
(一)設置專門安全管(guan)理機構和安全管(guan)理負(fu)責(ze)人,并(bing)對(dui)該負(fu)責(ze)人和關鍵崗(gang)位的人員進行安全背景審(shen)查;
(二)定期(qi)對從業人員進行網絡安全(quan)教育、技(ji)術培訓和(he)技(ji)能考核;
(三(san))對重要(yao)系統(tong)和(he)數據庫進行容災備(bei)份;
(四)制定網絡安全(quan)事件應(ying)急預案,并定期進(jin)行演練;
(五)法(fa)律、行(xing)政法(fa)規(gui)規(gui)定的其(qi)他義(yi)務。
第(di)三十五條 關鍵信息基礎設施(shi)的(de)(de)運營者(zhe)采購網絡產品和(he)服務,可能影響國家(jia)(jia)安全的(de)(de),應(ying)當通(tong)過國家(jia)(jia)網信部門會同國務院(yuan)有關部門組織的(de)(de)國家(jia)(jia)安全審查。
第三十六(liu)條 關鍵信(xin)息基礎設施(shi)的(de)運(yun)營(ying)者采購網絡產品和服務,應當按照規定與提供者簽(qian)訂安(an)全保密協(xie)議,明確安(an)全和保密義務與責任。
第三十七條 關鍵信(xin)息基(ji)礎設施(shi)的(de)(de)運(yun)營(ying)者在(zai)中華(hua)人(ren)民共和國境(jing)(jing)內運(yun)營(ying)中收集(ji)和產生(sheng)的(de)(de)個人(ren)信(xin)息和重要數據應(ying)當在(zai)境(jing)(jing)內存儲(chu)。因業(ye)務需要,確需向境(jing)(jing)外提(ti)供的(de)(de),應(ying)當按(an)照國家網(wang)信(xin)部門會(hui)同國務院有關部門制定(ding)的(de)(de)辦法進行安全評估(gu);法律、行(xing)政(zheng)法規另有規定(ding)的(de),依照(zhao)其(qi)規定(ding)。
第三十八條 關(guan)鍵信(xin)息基(ji)礎設施(shi)的運(yun)營者應當自行或者委(wei)托(tuo)網絡安全(quan)服務機構對其網絡的安全(quan)性(xing)和(he)可能存在(zai)的風險每年至少進(jin)行一(yi)次檢測評估,并(bing)將檢測評估情況和(he)改進(jin)措施(shi)報送相關(guan)負責關(guan)鍵信(xin)息基(ji)礎設施(shi)安全(quan)保護工作的部門。
第(di)三十(shi)九(jiu)條(tiao) 國家(jia)網信部門應當統籌協調有關(guan)部門對關(guan)鍵信息基礎設施(shi)的安(an)全(quan)保護采取下(xia)列措施(shi):
(一)對關鍵信(xin)息基礎(chu)設施的安全風險(xian)進行(xing)(xing)抽查檢(jian)測,提出改(gai)進措(cuo)施,必(bi)要時可(ke)以委托網(wang)絡安全服務機構對網(wang)絡存在(zai)的安全風險(xian)進行(xing)(xing)檢(jian)測評估;
(二)定(ding)期組(zu)織關鍵信息基(ji)礎設施的運營者進行網(wang)絡安全應急演練(lian),提高應對網(wang)絡安全事件的水平和協同配合能(neng)力;
(三)促進有(you)關部門、關鍵信息(xi)(xi)基礎設(she)施(shi)的運(yun)營(ying)者以及有(you)關研究(jiu)機構(gou)、網(wang)絡(luo)安(an)全服(fu)務機構(gou)等之間的網(wang)絡(luo)安(an)全信息(xi)(xi)共享;
(四)對(dui)網絡安全事件(jian)的應急處置與網絡功能的恢(hui)復等,提供技術支持和協(xie)助。
第四章 網絡信息安全
第四十條 網絡運(yun)營者(zhe)應(ying)當對其收集的(de)用戶信息(xi)嚴格保(bao)密(mi),并建立健全用戶信息(xi)保(bao)護制度。
第四十一條 網(wang)絡運營者收(shou)(shou)集(ji)(ji)、使用(yong)個人信息(xi),應(ying)當遵循合法、正當、必要的(de)原則,公開收(shou)(shou)集(ji)(ji)、使用(yong)規(gui)則,明(ming)示(shi)收(shou)(shou)集(ji)(ji)、使用(yong)信息(xi)的(de)目的(de)、方式(shi)和(he)范(fan)圍,并經被收(shou)(shou)集(ji)(ji)者同意。
網絡運營者不得收集與其提供的(de)(de)服務無關的(de)(de)個人信(xin)息(xi),不得違反法(fa)律、行政法(fa)規(gui)(gui)的(de)(de)規(gui)(gui)定(ding)和(he)雙方(fang)的(de)(de)約(yue)定(ding)收集、使用(yong)個人信(xin)息(xi),并應當依照法(fa)律、行政法(fa)規(gui)(gui)的(de)(de)規(gui)(gui)定(ding)和(he)與用(yong)戶的(de)(de)約(yue)定(ding),處理其保存(cun)的(de)(de)個人信(xin)息(xi)。
第(di)四(si)十二條 網絡運營(ying)者不得泄露、篡(cuan)改、毀損其收集的個(ge)人信息;未(wei)經被收集者同意,不得向他人提供個(ge)人信息。但是,經過處(chu)理無(wu)法識別特定個(ge)人且不能復(fu)原的除外。
網(wang)絡運(yun)營者應(ying)當采取技術措(cuo)施(shi)和其(qi)他必(bi)要措(cuo)施(shi),確保其(qi)收集的個(ge)人信(xin)(xin)息(xi)安全(quan),防止信(xin)(xin)息(xi)泄露、毀損、丟失。在發(fa)生(sheng)或(huo)者可能發(fa)生(sheng)個(ge)人信(xin)(xin)息(xi)泄露、毀損、丟失的情(qing)況時,應(ying)當立即(ji)采取補救(jiu)措(cuo)施(shi),按照(zhao)規定及時告(gao)知(zhi)用戶并向有關主管部門報(bao)告(gao)。
第四十(shi)三條 個人(ren)發現網(wang)絡(luo)運(yun)營者違反法律、行政法規的規定或者雙方(fang)的約(yue)定收集(ji)、使(shi)用其個人(ren)信息(xi)(xi)的,有權要求網(wang)絡(luo)運(yun)營者刪除其個人(ren)信息(xi)(xi);發現網絡(luo)運(yun)營者收集(ji)、存儲(chu)的(de)其個人信(xin)息有錯誤的(de),有權要求網絡(luo)運(yun)營者予(yu)以更(geng)正。網絡(luo)運(yun)營者應當(dang)采取措施予(yu)以刪除或者更(geng)正。
第四十四條 任何個人(ren)和組織不(bu)得竊取(qu)或(huo)(huo)者以(yi)其他非法方式獲(huo)取(qu)個人(ren)信息(xi),不(bu)得非法出售或(huo)(huo)者非法向他人(ren)提供(gong)個人(ren)信息(xi)。
第(di)四十五(wu)條 依法負有網絡安(an)全監督管理職責的部門及(ji)其工作(zuo)人員(yuan),必(bi)須對(dui)在履行職責中知(zhi)悉的個人信息、隱私和商業(ye)秘密(mi)嚴(yan)格保密(mi),不得泄露、出(chu)售或者非法向他人提供。
第四(si)十(shi)六條 任何個人(ren)和組織應當對其(qi)使用網(wang)絡的行(xing)為負責,不(bu)得設立用于實施(shi)詐(zha)騙(pian),傳授犯罪(zui)方(fang)法,制作或者(zhe)(zhe)銷售(shou)違禁(jin)物(wu)品(pin)、管制物(wu)品(pin)等違法犯罪(zui)活(huo)動(dong)的網(wang)站(zhan)、通訊群組,不(bu)得利(li)用網(wang)絡發布(bu)涉及實施(shi)詐(zha)騙(pian),制作或者(zhe)(zhe)銷售(shou)違禁(jin)物(wu)品(pin)、管制物(wu)品(pin)以及其(qi)他違法犯罪(zui)活(huo)動(dong)的信息。
第四十七條 網絡運營者應當(dang)加強對其用(yong)戶發布(bu)的信息(xi)的管理,發現法(fa)(fa)律、行(xing)政法(fa)(fa)規禁止(zhi)發布(bu)或者傳(chuan)輸的信息(xi)的,應當(dang)立(li)即停止(zhi)傳(chuan)輸該信息(xi),采取(qu)消(xiao)除等處置措(cuo)施,防止(zhi)信息(xi)擴散,保存有關記錄,并向有關主管部門報告。
第四十八(ba)條 任何個(ge)人和(he)組織發送的電子信息、提供(gong)的應用軟件,不得設置(zhi)惡意程(cheng)序,不得含有法(fa)律、行政(zheng)法(fa)規禁止發布或者傳輸的信息。
電子信(xin)息發送(song)服(fu)務提供(gong)者(zhe)和應(ying)用(yong)軟件下載服(fu)務提供(gong)者(zhe),應(ying)當履(lv)行安全管(guan)理義(yi)務,知道其用(yong)戶有(you)前款規定行為的,應(ying)當停止提供(gong)服(fu)務,采取消除等處置措施(shi),保存有(you)關記錄(lu),并向(xiang)有(you)關主管(guan)部門報告。
第四十九條(tiao) 網(wang)絡(luo)(luo)運營者應當建立(li)網(wang)絡(luo)(luo)信(xin)息安全(quan)投訴(su)、舉報(bao)(bao)制(zhi)度(du),公布投訴(su)、舉報(bao)(bao)方式等信(xin)息,及時受(shou)理并處理有關網(wang)絡(luo)(luo)信(xin)息安全(quan)的投訴(su)和(he)舉報(bao)(bao)。
網(wang)絡運營者對網(wang)信(xin)部(bu)門(men)和有關部(bu)門(men)依法實(shi)施(shi)的監督檢查,應(ying)當予以配合。
第五十條 國家(jia)網信部(bu)門和有關(guan)部(bu)門依(yi)法(fa)(fa)履行(xing)(xing)網絡(luo)信息安全(quan)監督管理職責(ze),發(fa)現法(fa)(fa)律、行(xing)(xing)政(zheng)法(fa)(fa)規禁止發(fa)布或者傳輸的(de)信息的(de),應(ying)當要(yao)求(qiu)網絡(luo)運營者停止傳輸,采取消(xiao)除等處(chu)置措(cuo)施,保存有關(guan)記錄;對(dui)來(lai)源于中華人民共和國境外的上述信息(xi),應當(dang)通知(zhi)有關機構采取技(ji)術措(cuo)施(shi)和其他必(bi)要(yao)措(cuo)施(shi)阻斷傳播。
第五章 監測(ce)預警與應急處置(zhi)
第五十一條(tiao) 國家建立網(wang)絡安全監測(ce)預警和信息通(tong)報制(zhi)度。國家網(wang)信部(bu)門應當統(tong)籌協調有(you)關部(bu)門加(jia)強網(wang)絡安全信息收集、分析和通(tong)報工作,按照規定統(tong)一發布網(wang)絡安全監測(ce)預警信息。
第五(wu)十二條 負(fu)責關鍵信(xin)息基礎設施安(an)全(quan)(quan)保(bao)護工作的部門,應當建立(li)健全(quan)(quan)本行業、本領(ling)域的網絡(luo)安(an)全(quan)(quan)監測預警和信(xin)息通報制度(du),并按照(zhao)規定(ding)報送(song)網絡(luo)安(an)全(quan)(quan)監測預警信(xin)息。
第五(wu)十(shi)三(san)條 國家網信(xin)部門(men)協調有關(guan)部門(men)建立健全(quan)網絡安(an)全(quan)風險評估和應急工作機制,制定網絡安(an)全(quan)事件應急預案,并定期組織(zhi)演練。
負責關鍵信息基礎設施安全保護(hu)工(gong)作的(de)部門應當(dang)制定本行業、本領域的(de)網絡安全事件(jian)應急預案,并定期組織演練。
網絡安全事(shi)(shi)件應(ying)(ying)急預案應(ying)(ying)當按照事(shi)(shi)件發生(sheng)后(hou)的(de)危害程(cheng)度、影響范圍等(deng)因(yin)素(su)對網絡安全事(shi)(shi)件進行分(fen)級,并規定(ding)相應(ying)(ying)的(de)應(ying)(ying)急處置措施。
第五十四條 網絡(luo)安全事件發生的(de)風險增大時,省(sheng)級以上人民政府有關部門應當按照規定的(de)權限和程序(xu),并根(gen)據網絡(luo)安全風險的(de)特點和可能造成的(de)危害,采取下列措施(shi):
(一)要求有關部門、機構和人員及時收集(ji)、報告有關信息(xi),加(jia)強(qiang)對(dui)網絡(luo)安全風險(xian)的監測;
(二)組織(zhi)有關部門、機(ji)構和(he)專業人員,對網(wang)絡安全風(feng)險(xian)信息(xi)進(jin)行分析(xi)評估,預測事(shi)件發(fa)生(sheng)的可能性、影響(xiang)范圍和(he)危害程(cheng)度;
(三)向社(she)會發布(bu)網絡安全風險預(yu)警,發布(bu)避免(mian)、減輕危害的措施。
第五(wu)十五(wu)條 發生網絡(luo)安全(quan)(quan)事(shi)件(jian),應當立即啟動網絡(luo)安全(quan)(quan)事(shi)件(jian)應急預(yu)案,對網絡(luo)安全(quan)(quan)事(shi)件(jian)進行調查和評估,要(yao)求網絡(luo)運營者采取(qu)技術措施和其他(ta)必(bi)要(yao)措施,消除(chu)安全(quan)(quan)隱(yin)患,防止危(wei)害擴大,并及時(shi)向社會發布與(yu)公眾有關的警示(shi)信息。
第五(wu)十六條 省級以上(shang)人民政府有關部門在履(lv)行網(wang)絡(luo)安全(quan)監督(du)管理職(zhi)責中,發(fa)現網(wang)絡(luo)存在較大安全(quan)風險或者(zhe)發(fa)生(sheng)安全(quan)事件(jian)的(de),可(ke)以按照規定的(de)權限和程序(xu)對該(gai)網(wang)絡(luo)的(de)運營者(zhe)的(de)法定代表(biao)人或者(zhe)主要負責人進行約談。網(wang)絡(luo)運營者(zhe)應當(dang)按照要求采取措施(shi),進行整改,消除隱患。
第五十七條 因網絡安全(quan)事(shi)(shi)件(jian)(jian),發生突發事(shi)(shi)件(jian)(jian)或者生產安全(quan)事(shi)(shi)故(gu)的,應當依照《中華人民(min)共(gong)和(he)國突發事(shi)(shi)件(jian)(jian)應對法》、《中華人民(min)共(gong)和(he)國安全(quan)生產法》等有關法律、行政法規(gui)的規(gui)定處(chu)置。
第五十八條(tiao) 因維護國家安(an)全(quan)和社(she)會公共(gong)秩序,處置(zhi)重(zhong)大(da)突發社(she)會安(an)全(quan)事件的需(xu)要,經國務院決定(ding)或者(zhe)批準,可以在特定(ding)區域(yu)對(dui)網絡通信采取限制等臨時措施。
第六章 法律(lv)責任
第五(wu)十九條 網絡(luo)(luo)運營者(zhe)不(bu)履行(xing)本法第二十一條、第二十五條規定(ding)的(de)網絡(luo)(luo)安(an)全保護義(yi)務的(de),由有關主(zhu)管部門責令改正,給予警告;拒不改(gai)正(zheng)或者導致危害網絡安(an)全(quan)等后(hou)果的(de),處一萬元以(yi)上十萬元以(yi)下罰款,對直(zhi)接負責的(de)主(zhu)管(guan)人員處五(wu)千元以(yi)上五(wu)萬元以(yi)下罰款。
關(guan)鍵信(xin)息基(ji)礎設施的(de)(de)運營(ying)者不(bu)履(lv)行本法第三(san)十(shi)三(san)條、第三(san)十(shi)四條、第三(san)十(shi)六條、第三(san)十(shi)八條規(gui)定的(de)(de)網絡安(an)全保護義務的(de)(de),由(you)有關(guan)主管部門責令(ling)改正,給(gei)予(yu)警告(gao);拒不改正或者導致危害網(wang)絡安全(quan)等后果的,處十萬(wan)元以上一(yi)百萬(wan)元以下罰(fa)款,對(dui)直(zhi)接負(fu)責(ze)的主(zhu)管人(ren)員處一(yi)萬(wan)元以上十萬(wan)元以下罰(fa)款。
第六十(shi)條 違(wei)反本(ben)法(fa)第二(er)(er)十二(er)(er)條第一款(kuan)、第二(er)(er)款(kuan)和第四十八條第一款(kuan)規定(ding),有(you)下列行(xing)為之一的,由有(you)關主(zhu)管部(bu)門責令(ling)改正(zheng),給予警告;拒不(bu)改正(zheng)或者導致危(wei)害網(wang)絡(luo)安(an)全等后果的,處五萬(wan)元(yuan)以上五十萬(wan)元(yuan)以下(xia)罰(fa)款,對直接負責的主管人員(yuan)處一萬(wan)元(yuan)以上十萬(wan)元(yuan)以下(xia)罰(fa)款:
(一(yi))設置惡意程序的;
(二)對(dui)其產品、服務(wu)存在的(de)安全缺陷、漏(lou)洞等風險未立即采取(qu)補救(jiu)措施,或者未按照規定(ding)及時告知用戶并向有關主管(guan)部門報告的(de);
(三)擅(shan)自終止(zhi)為其產品(pin)、服務提供安全維護的(de)。