中華人民(min)共和國(guo)網絡安全法
(2016年11月7日第(di)十(shi)二(er)屆全國人民代表大(da)會常(chang)務委(wei)員會第(di)二(er)十(shi)四次會議(yi)通過)
第一章 總則
第(di)一(yi)條為(wei)了(le)保障網絡安全,維護(hu)網絡空間主權和(he)國家安全、社會(hui)公共利(li)益,保護(hu)公民、法(fa)(fa)人和(he)其他組織的合(he)法(fa)(fa)權益,促(cu)進經濟社會(hui)信息化健康發(fa)展(zhan),制(zhi)定本法(fa)(fa)。
第二條在中(zhong)華人(ren)民(min)共和(he)國境內(nei)建設、運營、維護(hu)和(he)使用(yong)網絡(luo),以及網絡(luo)安全的監(jian)督管理,適(shi)用(yong)本法(fa)。
第三條國家堅持網絡(luo)安(an)(an)全與信息化發展并重,遵循(xun)積(ji)極(ji)利用、科學發展、依法(fa)管理、確保安(an)(an)全的(de)方(fang)針,推進網絡(luo)基礎設施建(jian)設和互聯互通,鼓(gu)勵網絡(luo)技術創(chuang)新和應用,支(zhi)持培養網絡(luo)安(an)(an)全人才,建(jian)立健全網絡(luo)安(an)(an)全保障體系,提高網絡(luo)安(an)(an)全保護能(neng)力(li)。
第四條國家制定并(bing)不斷完(wan)善網(wang)絡(luo)安(an)(an)全(quan)戰略,明確保障網(wang)絡(luo)安(an)(an)全(quan)的基本要求和主(zhu)要目(mu)標,提出(chu)重點領域的網(wang)絡(luo)安(an)(an)全(quan)政策(ce)、工作(zuo)任務和措施。
第五(wu)條國(guo)家(jia)采取措施,監測、防御、處(chu)置來(lai)源于(yu)中華人民(min)共和(he)國(guo)境內外的網(wang)絡安(an)全(quan)風險和(he)威脅,保護(hu)關鍵信(xin)息基礎設(she)施免受攻擊、侵入、干(gan)擾和(he)破壞,依法懲治(zhi)網(wang)絡違法犯(fan)罪活動,維護(hu)網(wang)絡空間安(an)全(quan)和(he)秩序(xu)。
第(di)六條(tiao)國家倡導誠實守信、健康文明的(de)網絡行為,推動傳播社(she)會主義核心價值觀(guan),采取措(cuo)施(shi)提高(gao)全(quan)(quan)社(she)會的(de)網絡安全(quan)(quan)意識和(he)水平,形(xing)成全(quan)(quan)社(she)會共同參與促(cu)進(jin)網絡安全(quan)(quan)的(de)良好環境(jing)。
第七條(tiao)國家積極開(kai)展(zhan)網(wang)(wang)絡(luo)(luo)空間治理、網(wang)(wang)絡(luo)(luo)技術研發和標準制(zhi)定、打擊網(wang)(wang)絡(luo)(luo)違(wei)法犯罪等方面的(de)(de)國際交流與合(he)作,推動構建和平、安全、開(kai)放、合(he)作的(de)(de)網(wang)(wang)絡(luo)(luo)空間,建立多(duo)邊(bian)、民主(zhu)、透明(ming)的(de)(de)網(wang)(wang)絡(luo)(luo)治理體系。
第八條國(guo)家網信(xin)部(bu)門負責統(tong)籌協(xie)調網絡(luo)安(an)全工(gong)作(zuo)和(he)相關監(jian)(jian)督(du)(du)管理(li)工(gong)作(zuo)。國(guo)務(wu)院(yuan)電信(xin)主管部(bu)門、公(gong)安(an)部(bu)門和(he)其他(ta)有關機關依照本法(fa)和(he)有關法(fa)律、行政法(fa)規的規定,在各(ge)自職(zhi)責范圍內負責網絡(luo)安(an)全保護和(he)監(jian)(jian)督(du)(du)管理(li)工(gong)作(zuo)。
縣(xian)級以上地方(fang)人民政府有關(guan)(guan)部門的網絡安全保護(hu)和監督管理職責,按照國家有關(guan)(guan)規定確定。
第九條(tiao)網絡運(yun)營者開展經營和服(fu)務(wu)活動,必須遵守法(fa)律、行政法(fa)規,尊(zun)重社會公德(de),遵守商業道德(de),誠實(shi)信用,履行網絡安全保護(hu)義務(wu),接受政府和社會的監督,承擔社會責任。
第(di)十條建設、運營(ying)網(wang)(wang)絡(luo)(luo)(luo)或(huo)者通過網(wang)(wang)絡(luo)(luo)(luo)提供服務,應(ying)當依(yi)照法(fa)律、行政法(fa)規(gui)的(de)規(gui)定和國家(jia)標準(zhun)的(de)強制性(xing)要(yao)求(qiu),采取技術措施(shi)和其他必要(yao)措施(shi),保障網(wang)(wang)絡(luo)(luo)(luo)安全、穩定運行,有效應(ying)對網(wang)(wang)絡(luo)(luo)(luo)安全事件,防范網(wang)(wang)絡(luo)(luo)(luo)違法(fa)犯(fan)罪活動,維護(hu)網(wang)(wang)絡(luo)(luo)(luo)數(shu)據的(de)完整(zheng)性(xing)、保密性(xing)和可用性(xing)。
第(di)十一條網(wang)絡(luo)(luo)相關(guan)行業(ye)組織(zhi)按照章程,加(jia)強(qiang)行業(ye)自律,制定網(wang)絡(luo)(luo)安(an)全(quan)(quan)行為規范(fan),指導會(hui)員加(jia)強(qiang)網(wang)絡(luo)(luo)安(an)全(quan)(quan)保護,提(ti)高(gao)網(wang)絡(luo)(luo)安(an)全(quan)(quan)保護水平,促進行業(ye)健康發展。
第十二條國家保護(hu)公(gong)民、法(fa)人和其他(ta)組(zu)織(zhi)依法(fa)使用網(wang)(wang)絡(luo)的權利,促進網(wang)(wang)絡(luo)接入普(pu)及,提(ti)升網(wang)(wang)絡(luo)服務水平,為社會提(ti)供安全、便利的網(wang)(wang)絡(luo)服務,保障(zhang)網(wang)(wang)絡(luo)信息依法(fa)有(you)序自由(you)流動(dong)。
任何個人和組織使用(yong)(yong)網(wang)絡(luo)應當(dang)遵(zun)守憲法法律,遵(zun)守公共(gong)秩序(xu)(xu),尊重社會公德,不得危害網(wang)絡(luo)安全,不得利(li)用(yong)(yong)網(wang)絡(luo)從事(shi)危害國(guo)(guo)家(jia)安全、榮譽(yu)和利(li)益,煽動(dong)(dong)顛(dian)覆國(guo)(guo)家(jia)政權、推翻社會主(zhu)義(yi)制(zhi)度,煽動(dong)(dong)分裂(lie)國(guo)(guo)家(jia)、破壞(huai)國(guo)(guo)家(jia)統一,宣(xuan)(xuan)揚恐怖主(zhu)義(yi)、極端主(zhu)義(yi),宣(xuan)(xuan)揚民族仇(chou)恨、民族歧視,傳播暴力、淫穢色情信息(xi),編造(zao)、傳播虛假(jia)信息(xi)擾亂(luan)經濟秩序(xu)(xu)和社會秩序(xu)(xu),以及侵害他(ta)人名譽(yu)、隱私、知識產權和其他(ta)合法權益等(deng)活動(dong)(dong)。
第十三條國家支(zhi)持研究開發有(you)利于未(wei)成(cheng)年(nian)(nian)人健康成(cheng)長的網絡產品和服務(wu),依法懲治利用網絡從事危(wei)害未(wei)成(cheng)年(nian)(nian)人身心健康的活動(dong),為未(wei)成(cheng)年(nian)(nian)人提供安(an)全、健康的網絡環(huan)境(jing)。
第十四條任何個人和(he)組(zu)織(zhi)有權對危害網絡安全的行為向網信、電信、公安等部(bu)(bu)(bu)門(men)舉報。收到舉報的部(bu)(bu)(bu)門(men)應當(dang)及時依法(fa)作出處(chu)理;不(bu)屬于本(ben)部(bu)(bu)(bu)門(men)職責的,應當(dang)及時移(yi)送(song)有權處(chu)理的部(bu)(bu)(bu)門(men)。
有關部門應(ying)當對舉(ju)報人的相關信息(xi)予以保密,保護舉(ju)報人的合(he)法權益。
第二章 網絡安全支持與促進
第十五條國家建立和(he)完善(shan)網絡安(an)全標準(zhun)體(ti)系。國務(wu)院標準(zhun)化行(xing)(xing)政主管部(bu)門和(he)國務(wu)院其他有關部(bu)門根據各自的職責,組織制定(ding)并(bing)適時修(xiu)訂有關網絡安(an)全管理以及網絡產(chan)品、服(fu)務(wu)和(he)運(yun)行(xing)(xing)安(an)全的國家標準(zhun)、行(xing)(xing)業標準(zhun)。
國(guo)家支持企業(ye)(ye)、研究機構、高等學校、網(wang)(wang)絡相關(guan)行(xing)業(ye)(ye)組織參與網(wang)(wang)絡安(an)全國(guo)家標準(zhun)、行(xing)業(ye)(ye)標準(zhun)的制(zhi)定。
第(di)十六條國務院和省、自治區、直(zhi)轄市人民(min)政府應當統籌(chou)規(gui)劃,加大投(tou)入,扶持(chi)重(zhong)點網(wang)(wang)絡(luo)安(an)全(quan)技術產(chan)(chan)業和項目(mu),支持(chi)網(wang)(wang)絡(luo)安(an)全(quan)技術的(de)研(yan)究(jiu)開發和應用(yong),推廣安(an)全(quan)可信的(de)網(wang)(wang)絡(luo)產(chan)(chan)品(pin)和服務,保護網(wang)(wang)絡(luo)技術知識(shi)產(chan)(chan)權,支持(chi)企業、研(yan)究(jiu)機構和高等學校等參與(yu)國家網(wang)(wang)絡(luo)安(an)全(quan)技術創新項目(mu)。
第十七條國家推進(jin)網絡(luo)安(an)全社會化(hua)服務(wu)體系(xi)建(jian)設,鼓勵有關企業(ye)、機構開展(zhan)網絡(luo)安(an)全認證、檢測(ce)和風險評估等(deng)安(an)全服務(wu)。
第十八(ba)條(tiao)國家鼓勵開(kai)發(fa)網(wang)絡數(shu)(shu)據安(an)全保護和(he)利用技術(shu),促進公共數(shu)(shu)據資源開(kai)放,推動(dong)技術(shu)創新和(he)經(jing)濟社會發(fa)展。
國家支持創(chuang)新網絡安全(quan)管理方式,運用(yong)網絡新技(ji)術,提升網絡安全(quan)保(bao)護水平。
第十九條各級人民政府及其有關部門應當(dang)組(zu)織開展經常性(xing)的網(wang)(wang)絡(luo)安全(quan)宣傳教育,并指導、督促有關單位做好網(wang)(wang)絡(luo)安全(quan)宣傳教育工作。
大(da)眾傳播媒介應當有針對性地面(mian)向社會進行網(wang)絡安全宣傳教育。
第二十條國家支(zhi)持(chi)企(qi)業(ye)(ye)和高(gao)等學(xue)校、職(zhi)業(ye)(ye)學(xue)校等教育培(pei)(pei)訓(xun)機構開展網(wang)絡(luo)(luo)安全(quan)相關(guan)教育與培(pei)(pei)訓(xun),采取多種方式(shi)培(pei)(pei)養網(wang)絡(luo)(luo)安全(quan)人才,促進網(wang)絡(luo)(luo)安全(quan)人才交流。
第三章 網絡運行安全
第一節 一般規定
第(di)二十(shi)一條國家實(shi)行網(wang)(wang)絡(luo)安(an)全(quan)等級(ji)保護(hu)制(zhi)(zhi)度。網(wang)(wang)絡(luo)運營者應當按照(zhao)網(wang)(wang)絡(luo)安(an)全(quan)等級(ji)保護(hu)制(zhi)(zhi)度的要求,履行下列安(an)全(quan)保護(hu)義務,保障(zhang)網(wang)(wang)絡(luo)免受(shou)干擾、破壞(huai)或者未經授權的訪(fang)問(wen),防止網(wang)(wang)絡(luo)數據泄露或者被竊取、篡改:
(一)制定內部安(an)全管理制度和操作規程,確(que)定網絡安(an)全負(fu)責(ze)人,落實網絡安(an)全保(bao)護責(ze)任;
(二(er))采取防范(fan)計算機病毒和網(wang)(wang)絡(luo)攻擊、網(wang)(wang)絡(luo)侵入(ru)等危(wei)害網(wang)(wang)絡(luo)安全行為的技術措施;
(三)采取監測、記錄網(wang)絡(luo)運行(xing)狀態、網(wang)絡(luo)安全事件(jian)的(de)(de)技術(shu)措施,并按(an)照規定(ding)留(liu)存(cun)相關的(de)(de)網(wang)絡(luo)日志不少于六個(ge)月;
(四)采取數(shu)據(ju)分類、重要數(shu)據(ju)備份和加(jia)密等措施;
(五)法(fa)律、行政法(fa)規規定(ding)的其他義務。
第二十二條網絡產品(pin)、服(fu)務(wu)應(ying)當符合(he)相關國(guo)家標準的強制性要求(qiu)。網絡產品(pin)、服(fu)務(wu)的提供者(zhe)不(bu)得設(she)置(zhi)惡(e)意程序;發現其網絡產品(pin)、服(fu)務(wu)存在安(an)全缺陷、漏洞(dong)等(deng)風險時(shi),應(ying)當立即采取補救措施,按照(zhao)規定(ding)及(ji)時(shi)告知用戶并向有關主管部門報告。
網絡(luo)產品(pin)(pin)、服(fu)務的提供(gong)者應當(dang)為其(qi)產品(pin)(pin)、服(fu)務持續提供(gong)安全維護;在規(gui)定或(huo)者當(dang)事(shi)人約定的期(qi)限內,不得(de)終止提供(gong)安全維護。
網絡產品、服務(wu)具有收集(ji)用戶信(xin)息功(gong)能的,其提供者應當(dang)向用戶明(ming)示并(bing)取得同(tong)意;涉及用戶個(ge)人信(xin)息的,還應當(dang)遵守本法(fa)和(he)有關法(fa)律、行政法(fa)規關于個(ge)人信(xin)息保護的規定。
第二十三條網(wang)(wang)絡(luo)關(guan)(guan)鍵(jian)設備和網(wang)(wang)絡(luo)安(an)全(quan)專(zhuan)用(yong)產品應(ying)當按(an)照相關(guan)(guan)國家標準(zhun)的強制性要(yao)求,由具備資格的機構安(an)全(quan)認(ren)證合格或者(zhe)安(an)全(quan)檢測(ce)符合要(yao)求后,方可銷售或者(zhe)提(ti)供。國家網(wang)(wang)信部門(men)會同國務院有(you)關(guan)(guan)部門(men)制定、公布網(wang)(wang)絡(luo)關(guan)(guan)鍵(jian)設備和網(wang)(wang)絡(luo)安(an)全(quan)專(zhuan)用(yong)產品目(mu)錄,并推動安(an)全(quan)認(ren)證和安(an)全(quan)檢測(ce)結果互認(ren),避(bi)免重復認(ren)證、檢測(ce)。
第(di)二十四條網(wang)絡運(yun)(yun)營者為用戶辦理網(wang)絡接入、域(yu)名注冊(ce)服(fu)務(wu),辦理固定電(dian)話(hua)、移動電(dian)話(hua)等(deng)入網(wang)手續,或(huo)者為用戶提(ti)(ti)(ti)供(gong)(gong)信(xin)息發布(bu)、即時通訊等(deng)服(fu)務(wu),在與用戶簽(qian)訂協(xie)議(yi)或(huo)者確(que)認提(ti)(ti)(ti)供(gong)(gong)服(fu)務(wu)時,應當要求(qiu)用戶提(ti)(ti)(ti)供(gong)(gong)真(zhen)實身份信(xin)息。用戶不提(ti)(ti)(ti)供(gong)(gong)真(zhen)實身份信(xin)息的(de),網(wang)絡運(yun)(yun)營者不得為其提(ti)(ti)(ti)供(gong)(gong)相(xiang)關(guan)服(fu)務(wu)。
國家(jia)實施網(wang)絡(luo)可信身(shen)份戰略,支(zhi)持研(yan)究開發安全、方便的(de)電(dian)子身(shen)份認(ren)(ren)證(zheng)(zheng)技術,推動不(bu)同(tong)電(dian)子身(shen)份認(ren)(ren)證(zheng)(zheng)之間的(de)互(hu)認(ren)(ren)。
第二(er)十五條網(wang)絡(luo)運營者應當制(zhi)定(ding)網(wang)絡(luo)安全事件應急(ji)預案,及時處(chu)置系統漏洞、計算機病毒、網(wang)絡(luo)攻擊、網(wang)絡(luo)侵入等安全風險;在發(fa)生危(wei)害網(wang)絡(luo)安全的(de)事件時,立即啟(qi)動應急(ji)預案,采(cai)取相(xiang)應的(de)補救措施,并按(an)照規定(ding)向有關主(zhu)管(guan)部門報告。
第二十六(liu)條開展網(wang)絡安全(quan)認(ren)證、檢測、風險評估(gu)等活動,向社會發布(bu)系(xi)統漏(lou)洞、計算機病毒、網(wang)絡攻擊、網(wang)絡侵入等網(wang)絡安全(quan)信息,應(ying)當遵守國家(jia)有關規定。
第二十七條任何個(ge)人和組織不(bu)得從(cong)事非法侵入他(ta)人網(wang)絡(luo)、干(gan)(gan)擾他(ta)人網(wang)絡(luo)正(zheng)常功能、竊(qie)取(qu)網(wang)絡(luo)數據等危(wei)害網(wang)絡(luo)安全的(de)活(huo)動(dong);不(bu)得提供(gong)專門用于從(cong)事侵入網(wang)絡(luo)、干(gan)(gan)擾網(wang)絡(luo)正(zheng)常功能及防護措(cuo)施、竊(qie)取(qu)網(wang)絡(luo)數據等危(wei)害網(wang)絡(luo)安全活(huo)動(dong)的(de)程序、工具;明知他(ta)人從(cong)事危(wei)害網(wang)絡(luo)安全的(de)活(huo)動(dong)的(de),不(bu)得為其提供(gong)技術(shu)支(zhi)持、廣告推廣、支(zhi)付結算等幫助。
第二十八條網絡運營者(zhe)應(ying)當(dang)為公安機關、國(guo)家安全(quan)機關依法維護國(guo)家安全(quan)和偵查犯(fan)罪的活動提供技(ji)術支持和協助。
第二十九條國家支持網(wang)絡運營者(zhe)之間(jian)在(zai)網(wang)絡安全信(xin)息(xi)收集、分析(xi)、通報和應急處(chu)置等方面進(jin)行合作,提高網(wang)絡運營者(zhe)的安全保(bao)障能力。
有(you)關行業組(zu)織建立健全(quan)本行業的網(wang)絡安(an)全(quan)保護規范和協(xie)(xie)作機制,加強對網(wang)絡安(an)全(quan)風(feng)險(xian)(xian)的分析評(ping)估(gu),定期向會員(yuan)進行風(feng)險(xian)(xian)警示(shi),支持(chi)、協(xie)(xie)助會員(yuan)應對網(wang)絡安(an)全(quan)風(feng)險(xian)(xian)。
第三十條網(wang)信部(bu)門和有關部(bu)門在履(lv)行網(wang)絡安(an)全保護(hu)職責(ze)中(zhong)獲(huo)取的信息,只能用于維護(hu)網(wang)絡安(an)全的需要,不得用于其他(ta)用途。
第二節 關鍵信息基礎設施的運行安全
第三十一條國(guo)家對公共通信和信息服務(wu)、能源、交通、水利、金融(rong)、公共服務(wu)、電子(zi)政務(wu)等重要行業和領(ling)域,以及(ji)其他(ta)一旦遭到破壞、喪失(shi)功能或者數據泄露,可能嚴重危害國(guo)家安(an)(an)全(quan)、國(guo)計民生、公共利益的(de)關鍵(jian)信息基礎設(she)施,在(zai)網絡安(an)(an)全(quan)等級保(bao)護(hu)(hu)制(zhi)度的(de)基礎上,實行重點保(bao)護(hu)(hu)。關鍵(jian)信息基礎設(she)施的(de)具體范圍(wei)和安(an)(an)全(quan)保(bao)護(hu)(hu)辦法(fa)由國(guo)務(wu)院(yuan)制(zhi)定。
國家(jia)鼓(gu)勵關鍵信息(xi)基礎(chu)設(she)施以外(wai)的網絡運營者自愿參與關鍵信息(xi)基礎(chu)設(she)施保護體系(xi)。
第三十二條按照國務院規(gui)定(ding)的職責分工,負責關(guan)鍵信(xin)(xin)息(xi)基礎(chu)設施(shi)(shi)安全(quan)保護工作的部門分別編制并組織實施(shi)(shi)本行業、本領域的關(guan)鍵信(xin)(xin)息(xi)基礎(chu)設施(shi)(shi)安全(quan)規(gui)劃,指導和監督關(guan)鍵信(xin)(xin)息(xi)基礎(chu)設施(shi)(shi)運行安全(quan)保護工作。
第三十三條建(jian)設(she)關鍵信(xin)息(xi)基礎設(she)施應當(dang)確(que)保(bao)(bao)其具有支持業務(wu)穩(wen)定、持續運(yun)行的性能,并保(bao)(bao)證安(an)全技(ji)術措施同(tong)步規劃(hua)、同(tong)步建(jian)設(she)、同(tong)步使用。
第(di)三十四條(tiao)除本法(fa)第(di)二十一條(tiao)的規定(ding)外,關鍵信息基礎設施的運營(ying)者還應當(dang)履行下列安全保護義(yi)務(wu):
(一)設置專門(men)安(an)(an)全管(guan)理(li)機構和安(an)(an)全管(guan)理(li)負責人(ren),并對該(gai)負責人(ren)和關鍵崗位的人(ren)員進(jin)行安(an)(an)全背景審查(cha);
(二)定期(qi)對從業(ye)人員進行網(wang)絡安全教(jiao)育、技(ji)術培(pei)訓和技(ji)能考核;
(三)對重要系統(tong)和數據庫進行容災備份;
(四(si))制定網絡安(an)全事件應急預案,并定期進行演練(lian);
(五)法律、行政(zheng)法規規定的其他義務(wu)。
第三十五條關鍵信(xin)(xin)息基礎(chu)設(she)施的運營者采購網絡產品和服務,可(ke)能影響國(guo)家(jia)安(an)全的,應當通(tong)過(guo)國(guo)家(jia)網信(xin)(xin)部(bu)門會同國(guo)務院(yuan)有關部(bu)門組織的國(guo)家(jia)安(an)全審查。
第三十(shi)六條關鍵信息基礎(chu)設施的運營者采購(gou)網(wang)絡產品(pin)和(he)服務(wu),應當(dang)按(an)照規(gui)定(ding)與提供者簽訂(ding)安(an)全保密(mi)協議,明確安(an)全和(he)保密(mi)義(yi)務(wu)與責任。
第三(san)十(shi)七條關鍵信(xin)息基(ji)礎設施的(de)運營者在中華人(ren)民共和國(guo)(guo)境內(nei)運營中收集(ji)和產生的(de)個(ge)人(ren)信(xin)息和重要(yao)數據(ju)應當(dang)在境內(nei)存儲。因業務(wu)需(xu)要(yao),確需(xu)向境外(wai)提供的(de),應當(dang)按照(zhao)國(guo)(guo)家網(wang)信(xin)部門會同國(guo)(guo)務(wu)院有關部門制定的(de)辦法進行(xing)安全評估(gu);法律、行(xing)政(zheng)法規另(ling)有規定的(de),依照(zhao)其規定。
第三十八條關鍵信息基礎(chu)設施(shi)(shi)的(de)運營者(zhe)應當自行或者(zhe)委托網(wang)絡安全服務機構對其網(wang)絡的(de)安全性(xing)和可能存在的(de)風險每年至少進(jin)行一次檢(jian)測(ce)評估,并將檢(jian)測(ce)評估情況和改進(jin)措施(shi)(shi)報送(song)相(xiang)關負責關鍵信息基礎(chu)設施(shi)(shi)安全保(bao)護工作(zuo)的(de)部門。
第三十九條國家網信部(bu)門(men)應當統籌協調有關部(bu)門(men)對(dui)關鍵(jian)信息基礎設施(shi)的安全保護采取下列(lie)措施(shi):
(一)對關(guan)鍵(jian)信息基礎設施的(de)安(an)全(quan)風險(xian)進行抽查檢(jian)測,提出改進措施,必要時(shi)可以(yi)委托網絡安(an)全(quan)服務機(ji)構(gou)對網絡存在的(de)安(an)全(quan)風險(xian)進行檢(jian)測評估;
(二)定期組織關鍵信息(xi)基礎設施(shi)的運營者(zhe)進行網(wang)絡安(an)全應急演練,提(ti)高應對網(wang)絡安(an)全事(shi)件的水(shui)平和協同配合能力;
(三)促進(jin)有關(guan)部門、關(guan)鍵信息(xi)基礎設施的(de)運營者以及有關(guan)研(yan)究機構(gou)、網絡安全服(fu)務機構(gou)等之(zhi)間(jian)的(de)網絡安全信息(xi)共享;
(四)對網絡(luo)安全事(shi)件(jian)的(de)應急處(chu)置與網絡(luo)功能的(de)恢(hui)復等,提(ti)供技術支持和協助。
第四章 網絡信息安全
第(di)四十條網絡運營者應當對(dui)其收集(ji)的用戶信息(xi)嚴(yan)格保密,并建(jian)立健全用戶信息(xi)保護制度。
第四十一(yi)條網(wang)絡運(yun)營者(zhe)收(shou)(shou)集(ji)(ji)、使(shi)用個(ge)人信息,應當(dang)(dang)遵循合法、正當(dang)(dang)、必要的(de)原則,公開收(shou)(shou)集(ji)(ji)、使(shi)用規(gui)則,明示收(shou)(shou)集(ji)(ji)、使(shi)用信息的(de)目(mu)的(de)、方(fang)式和(he)范圍(wei),并經被收(shou)(shou)集(ji)(ji)者(zhe)同意。
網絡運營者不得收集與(yu)(yu)其提供的(de)服務無關的(de)個(ge)人信息(xi),不得違(wei)反法(fa)律、行(xing)政法(fa)規(gui)的(de)規(gui)定(ding)和雙(shuang)方(fang)的(de)約定(ding)收集、使用個(ge)人信息(xi),并應當依照法(fa)律、行(xing)政法(fa)規(gui)的(de)規(gui)定(ding)和與(yu)(yu)用戶(hu)的(de)約定(ding),處(chu)理其保存的(de)個(ge)人信息(xi)。
第(di)四(si)十(shi)二條(tiao)網絡運營者(zhe)不得泄露(lu)、篡改、毀損(sun)其收集(ji)的(de)個(ge)人信(xin)息(xi);未經(jing)被(bei)收集(ji)者(zhe)同意,不得向(xiang)他人提供個(ge)人信(xin)息(xi)。但是,經(jing)過(guo)處理無法識別特定個(ge)人且不能復原的(de)除外。
網絡運營者(zhe)應當采(cai)取(qu)技術措(cuo)施(shi)和其他必要措(cuo)施(shi),確保其收集的個人信(xin)息安全(quan),防止信(xin)息泄露、毀(hui)損、丟失(shi)。在發(fa)生或者(zhe)可能(neng)發(fa)生個人信(xin)息泄露、毀(hui)損、丟失(shi)的情況時,應當立即采(cai)取(qu)補救措(cuo)施(shi),按照規(gui)定及時告知(zhi)用(yong)戶并向有關(guan)主(zhu)管部門報告。
第(di)四十(shi)三條個人發現網(wang)絡運營(ying)者(zhe)(zhe)(zhe)違反法律(lv)、行政法規的規定或者(zhe)(zhe)(zhe)雙方的約定收集(ji)、使用其個人信息的,有權要求(qiu)網(wang)絡運營(ying)者(zhe)(zhe)(zhe)刪(shan)除其個人信息;發現網(wang)絡運營(ying)者(zhe)(zhe)(zhe)收集(ji)、存儲的其個人信息有錯誤的,有權要求(qiu)網(wang)絡運營(ying)者(zhe)(zhe)(zhe)予以更(geng)正。網(wang)絡運營(ying)者(zhe)(zhe)(zhe)應當采取(qu)措(cuo)施予以刪(shan)除或者(zhe)(zhe)(zhe)更(geng)正。
第(di)四(si)十四(si)條任何個人(ren)和組織不得竊(qie)取(qu)或者以其他非(fei)(fei)法(fa)方式獲取(qu)個人(ren)信(xin)息,不得非(fei)(fei)法(fa)出售或者非(fei)(fei)法(fa)向他人(ren)提(ti)供個人(ren)信(xin)息。
第四十五條依法(fa)負有網(wang)絡安全監督管理職(zhi)責(ze)的(de)部門(men)及其工作人員(yuan),必須對在履行職(zhi)責(ze)中知悉的(de)個人信(xin)息、隱私和商業秘密嚴格保密,不得泄(xie)露、出售(shou)或(huo)者非法(fa)向(xiang)他人提(ti)供。
第四(si)十(shi)六(liu)條任(ren)何個人和組(zu)織應當對其(qi)使用網(wang)絡的行為負責(ze),不(bu)得設立用于實(shi)施(shi)詐(zha)騙,傳(chuan)授犯(fan)罪方法(fa),制(zhi)(zhi)作或(huo)(huo)者銷(xiao)(xiao)售(shou)違(wei)禁物品、管(guan)(guan)制(zhi)(zhi)物品等(deng)違(wei)法(fa)犯(fan)罪活動的網(wang)站、通(tong)訊群(qun)組(zu),不(bu)得利用網(wang)絡發布(bu)涉及實(shi)施(shi)詐(zha)騙,制(zhi)(zhi)作或(huo)(huo)者銷(xiao)(xiao)售(shou)違(wei)禁物品、管(guan)(guan)制(zhi)(zhi)物品以及其(qi)他(ta)違(wei)法(fa)犯(fan)罪活動的信息。
第(di)四(si)十七(qi)條(tiao)網絡運營者應(ying)(ying)當加強對其用戶發布的信息(xi)的管(guan)理,發現法(fa)律(lv)、行政法(fa)規禁止發布或者傳輸(shu)的信息(xi)的,應(ying)(ying)當立即停(ting)止傳輸(shu)該信息(xi),采取消除等(deng)處置(zhi)措施,防止信息(xi)擴散,保存有關記(ji)錄,并向有關主管(guan)部門報告。
第四十(shi)八條任何(he)個人和組織發送(song)的(de)電子信息(xi)、提供的(de)應用(yong)軟件,不得設置惡意程序,不得含有(you)法律、行政(zheng)法規禁止發布(bu)或者傳輸的(de)信息(xi)。
電子信息發送服(fu)務(wu)提(ti)供者和(he)應用(yong)軟件下載服(fu)務(wu)提(ti)供者,應當履行安(an)全管理(li)義務(wu),知(zhi)道其(qi)用(yong)戶有前款規(gui)定行為的,應當停止提(ti)供服(fu)務(wu),采取消(xiao)除等處(chu)置措(cuo)施(shi),保存有關記(ji)錄,并向有關主管部門報告。
第四十九條(tiao)網絡運營(ying)者應當建立網絡信(xin)(xin)息安(an)全(quan)投訴(su)(su)、舉(ju)報制度,公布投訴(su)(su)、舉(ju)報方(fang)式等信(xin)(xin)息,及時(shi)受(shou)理(li)并處理(li)有關網絡信(xin)(xin)息安(an)全(quan)的投訴(su)(su)和(he)舉(ju)報。
網(wang)絡運營者對(dui)網(wang)信部門和有關部門依(yi)法實(shi)施的監(jian)督檢查,應當予以配合(he)。
第(di)五(wu)十條國(guo)家網(wang)信部(bu)(bu)門和(he)有(you)關部(bu)(bu)門依法履行網(wang)絡信息(xi)安全監(jian)督管(guan)理職責,發(fa)現法律、行政法規(gui)禁止發(fa)布或者(zhe)傳(chuan)輸(shu)(shu)的信息(xi)的,應(ying)當(dang)要(yao)求網(wang)絡運營者(zhe)停止傳(chuan)輸(shu)(shu),采取消除(chu)等(deng)處置措施(shi),保存有(you)關記錄;對來源于中(zhong)華人民共和(he)國(guo)境外的上(shang)述信息(xi),應(ying)當(dang)通知有(you)關機構采取技術措施(shi)和(he)其他必(bi)要(yao)措施(shi)阻斷傳(chuan)播。
_ueditor_page_break_tag_
第五章 監測預警與應急處置
第五十一(yi)條(tiao)國(guo)家建立網(wang)絡安(an)(an)全監測預(yu)警(jing)和信(xin)息(xi)通報(bao)制度。國(guo)家網(wang)信(xin)部門應(ying)當(dang)統籌協調有關部門加(jia)強(qiang)網(wang)絡安(an)(an)全信(xin)息(xi)收集、分析和通報(bao)工作,按照規定(ding)統一(yi)發布網(wang)絡安(an)(an)全監測預(yu)警(jing)信(xin)息(xi)。
第五十二條負責關鍵信息(xi)基礎設(she)施安(an)全(quan)保(bao)護工作的部門,應當建立健全(quan)本(ben)(ben)行業、本(ben)(ben)領(ling)域的網絡(luo)安(an)全(quan)監測預(yu)警和信息(xi)通報(bao)制(zhi)度,并按(an)照(zhao)規定報(bao)送網絡(luo)安(an)全(quan)監測預(yu)警信息(xi)。
第五十三條國家網(wang)(wang)信(xin)部門協(xie)調有關(guan)部門建(jian)立健(jian)全(quan)網(wang)(wang)絡安全(quan)風險評估和應(ying)(ying)急工(gong)作機制,制定(ding)網(wang)(wang)絡安全(quan)事件應(ying)(ying)急預(yu)案,并定(ding)期組(zu)織演練。
負責關鍵信息基礎設施安全(quan)保(bao)護工作(zuo)的部門應當制定本行業、本領(ling)域的網(wang)絡安全(quan)事(shi)件(jian)應急預案,并定期組織(zhi)演練(lian)。
網絡安全事(shi)件應急預(yu)案(an)應當(dang)按照(zhao)事(shi)件發生(sheng)后(hou)的危害程度、影響范圍(wei)等因素對網絡安全事(shi)件進行分級,并規定相應的應急處置措(cuo)施。
第(di)五十(shi)四條網絡安(an)全事件發生的(de)(de)風(feng)險(xian)增(zeng)大(da)時,省級以(yi)上人民政府(fu)有關部門應(ying)當按(an)照(zhao)規定(ding)的(de)(de)權限和程序(xu),并根據網絡安(an)全風(feng)險(xian)的(de)(de)特點和可(ke)能造成的(de)(de)危害(hai),采(cai)取下列措施:
(一(yi))要求有關部門(men)、機(ji)構和人員及時收集、報告有關信息,加強對網(wang)絡安全(quan)風險(xian)的監測;
(二(er))組織有關部(bu)門、機構(gou)和(he)專(zhuan)業人員,對網絡安全(quan)風險信息進行分析評估,預(yu)測事件發生的可能性、影響范圍和(he)危害程度;
(三)向社會發布(bu)網(wang)絡安(an)全風險預警(jing),發布(bu)避免、減輕危害的措(cuo)施(shi)。
第五(wu)十(shi)五(wu)條發(fa)生網絡(luo)(luo)(luo)安全事件,應當立即(ji)啟動網絡(luo)(luo)(luo)安全事件應急預(yu)案(an),對網絡(luo)(luo)(luo)安全事件進(jin)行調查和評估,要(yao)求網絡(luo)(luo)(luo)運營者(zhe)采取技術措(cuo)施和其他必(bi)要(yao)措(cuo)施,消(xiao)除安全隱患,防止危害擴大(da),并及時向社會發(fa)布與(yu)公眾有關的警示信息。
第五(wu)十六(liu)條省級以上(shang)人民(min)政府有關部門在(zai)履行網(wang)(wang)絡安(an)全(quan)監督管理職責中(zhong),發現(xian)網(wang)(wang)絡存在(zai)較大安(an)全(quan)風(feng)險(xian)或者發生安(an)全(quan)事件的(de),可以按照(zhao)規定的(de)權(quan)限和程(cheng)序(xu)對該(gai)網(wang)(wang)絡的(de)運(yun)營者的(de)法定代表人或者主要負責人進行約談。網(wang)(wang)絡運(yun)營者應當按照(zhao)要求采(cai)取措施,進行整改,消除隱患(huan)。
第五十(shi)七條(tiao)因網絡(luo)安全事(shi)件(jian),發(fa)生(sheng)(sheng)突發(fa)事(shi)件(jian)或(huo)者生(sheng)(sheng)產安全事(shi)故的,應(ying)當依照《中華(hua)(hua)人民共和(he)國突發(fa)事(shi)件(jian)應(ying)對法》、《中華(hua)(hua)人民共和(he)國安全生(sheng)(sheng)產法》等(deng)有關法律、行政法規的規定處置。
第五十八條因維護國家安全和社會(hui)(hui)公共秩序(xu),處置重大(da)突發社會(hui)(hui)安全事件的需(xu)要,經國務院(yuan)決定或(huo)者批準(zhun),可以在特定區域對網絡(luo)通(tong)信采取(qu)限制等臨時措施。
第六章 法律責任
第五(wu)十(shi)(shi)九(jiu)條網(wang)絡運(yun)營者不履行本法(fa)第二(er)十(shi)(shi)一條、第二(er)十(shi)(shi)五(wu)條規定的(de)(de)網(wang)絡安(an)全保護義務的(de)(de),由有(you)關主管部(bu)門責令改正,給予警告;拒不改正或者導(dao)致危害網(wang)絡安(an)全等后果的(de)(de),處一萬(wan)元(yuan)以上(shang)十(shi)(shi)萬(wan)元(yuan)以下罰款,對直(zhi)接負責的(de)(de)主管人員處五(wu)千元(yuan)以上(shang)五(wu)萬(wan)元(yuan)以下罰款。
關鍵信息基礎設(she)施的運(yun)營者不履(lv)行本(ben)法第三十(shi)三條、第三十(shi)四(si)條、第三十(shi)六條、第三十(shi)八條規定的網絡(luo)安全(quan)保護義(yi)務的,由有關主(zhu)管(guan)部門責令改(gai)正,給予警告;拒不改(gai)正或者導(dao)致(zhi)危害(hai)網絡(luo)安全(quan)等后果(guo)的,處十(shi)萬(wan)元以上一百萬(wan)元以下罰款,對直接負(fu)責的主(zhu)管(guan)人員處一萬(wan)元以上十(shi)萬(wan)元以下罰款。
第(di)六十條違(wei)反本法第(di)二十二條第(di)一款(kuan)、第(di)二款(kuan)和第(di)四十八條第(di)一款(kuan)規定,有下(xia)列行(xing)為之一的(de),由有關主管部門責令改正,給(gei)予警(jing)告(gao);拒不改正或(huo)者導致(zhi)危害(hai)網(wang)絡安全(quan)等后果的(de),處五萬(wan)(wan)元以(yi)(yi)上(shang)五十萬(wan)(wan)元以(yi)(yi)下(xia)罰款(kuan),對直接負責的(de)主管人員處一萬(wan)(wan)元以(yi)(yi)上(shang)十萬(wan)(wan)元以(yi)(yi)下(xia)罰款(kuan):
(一)設置惡意程序的;
(二)對其產品、服務存在的(de)安(an)全(quan)缺陷(xian)、漏洞等風險(xian)未(wei)立即采取補救措施,或者未(wei)按照規定及時告知用戶(hu)并向有關主管部門報告的(de);
(三)擅自終止為(wei)其產品、服(fu)務提供安(an)全維護的。
第六十(shi)一(yi)條(tiao)網(wang)絡(luo)運營者違反(fan)本法(fa)第二十(shi)四條(tiao)第一(yi)款規定,未要求用戶提(ti)供(gong)真(zhen)實身(shen)份信息,或(huo)者對不(bu)提(ti)供(gong)真(zhen)實身(shen)份信息的(de)用戶提(ti)供(gong)相關(guan)服務(wu)的(de),由(you)(you)有關(guan)主(zhu)管部門責(ze)令(ling)改正(zheng);拒不(bu)改正(zheng)或(huo)者情節嚴重的(de),處五(wu)萬元以(yi)上(shang)五(wu)十(shi)萬元以(yi)下(xia)罰款,并可以(yi)由(you)(you)有關(guan)主(zhu)管部門責(ze)令(ling)暫(zan)停相關(guan)業務(wu)、停業整頓、關(guan)閉網(wang)站、吊銷相關(guan)業務(wu)許可證(zheng)或(huo)者吊銷營業執(zhi)照(zhao),對直接負責(ze)的(de)主(zhu)管人員和其他直接責(ze)任人員處一(yi)萬元以(yi)上(shang)十(shi)萬元以(yi)下(xia)罰款。
第六十(shi)二條違反(fan)本法第二十(shi)六條規定,開展網(wang)絡(luo)(luo)安全認(ren)證、檢(jian)測、風險(xian)評(ping)估等活(huo)動,或(huo)者(zhe)(zhe)向社會發(fa)布系統(tong)漏洞、計(ji)算機(ji)病毒、網(wang)絡(luo)(luo)攻擊、網(wang)絡(luo)(luo)侵(qin)入等網(wang)絡(luo)(luo)安全信息的,由(you)有關主管部門責令改(gai)正(zheng)(zheng),給予警告;拒不(bu)改(gai)正(zheng)(zheng)或(huo)者(zhe)(zhe)情節嚴重(zhong)的,處一萬(wan)(wan)元以上十(shi)萬(wan)(wan)元以下(xia)罰(fa)款(kuan)(kuan),并可以由(you)有關主管部門責令暫停相(xiang)(xiang)關業務、停業整(zheng)頓、關閉網(wang)站、吊銷(xiao)(xiao)相(xiang)(xiang)關業務許可證或(huo)者(zhe)(zhe)吊銷(xiao)(xiao)營業執照(zhao),對直(zhi)接負(fu)責的主管人員和(he)其他直(zhi)接責任人員處五千元以上五萬(wan)(wan)元以下(xia)罰(fa)款(kuan)(kuan)。
第六十(shi)(shi)三條違反本法第二十(shi)(shi)七條規(gui)定(ding),從(cong)事危害網(wang)絡(luo)安全的(de)活(huo)(huo)動,或者提(ti)供專門用于(yu)從(cong)事危害網(wang)絡(luo)安全活(huo)(huo)動的(de)程序(xu)、工具,或者為他人從(cong)事危害網(wang)絡(luo)安全的(de)活(huo)(huo)動提(ti)供技(ji)術支持、廣告推廣、支付結算等幫助,尚不構成犯罪的(de),由公安機關(guan)沒(mei)收違法所得,處(chu)(chu)(chu)五(wu)日以(yi)下(xia)(xia)拘留,可以(yi)并(bing)處(chu)(chu)(chu)五(wu)萬元以(yi)上五(wu)十(shi)(shi)萬元以(yi)下(xia)(xia)罰款;情節較重的(de),處(chu)(chu)(chu)五(wu)日以(yi)上十(shi)(shi)五(wu)日以(yi)下(xia)(xia)拘留,可以(yi)并(bing)處(chu)(chu)(chu)十(shi)(shi)萬元以(yi)上一百萬元以(yi)下(xia)(xia)罰款。
單位有前款(kuan)行為的,由公安機關沒收(shou)違(wei)法所得,處十萬元以上一百萬元以下(xia)罰款(kuan),并(bing)對直接負責的主管人員(yuan)和(he)其他直接責任人員(yuan)依照前款(kuan)規定處罰。
違(wei)反本法第(di)二十七條規(gui)定,受到(dao)治安(an)(an)管理(li)(li)處罰的(de)人員,五年內(nei)不得從事網(wang)絡(luo)(luo)安(an)(an)全管理(li)(li)和(he)(he)網(wang)絡(luo)(luo)運營(ying)關鍵(jian)崗位的(de)工作;受到(dao)刑事處罰的(de)人員,終(zhong)身(shen)不得從事網(wang)絡(luo)(luo)安(an)(an)全管理(li)(li)和(he)(he)網(wang)絡(luo)(luo)運營(ying)關鍵(jian)崗位的(de)工作。
第六十(shi)(shi)四(si)(si)條網(wang)絡運營者(zhe)、網(wang)絡產品或(huo)(huo)者(zhe)服務的(de)提供者(zhe)違反(fan)本(ben)法(fa)第二(er)十(shi)(shi)二(er)條第三(san)款、第四(si)(si)十(shi)(shi)一條至第四(si)(si)十(shi)(shi)三(san)條規定,侵害個人信息(xi)依法(fa)得(de)到保護的(de)權利的(de),由有(you)關主(zhu)管(guan)部門責(ze)(ze)令改正,可(ke)以根據情(qing)節(jie)單處或(huo)(huo)者(zhe)并(bing)(bing)處警告、沒(mei)收(shou)違法(fa)所(suo)得(de)、處違法(fa)所(suo)得(de)一倍以上十(shi)(shi)倍以下(xia)罰款,沒(mei)有(you)違法(fa)所(suo)得(de)的(de),處一百萬元(yuan)以下(xia)罰款,對直接負責(ze)(ze)的(de)主(zhu)管(guan)人員(yuan)和其他直接責(ze)(ze)任人員(yuan)處一萬元(yuan)以上十(shi)(shi)萬元(yuan)以下(xia)罰款;情(qing)節(jie)嚴重的(de),并(bing)(bing)可(ke)以責(ze)(ze)令暫停相關業(ye)務、停業(ye)整頓(dun)、關閉網(wang)站、吊銷相關業(ye)務許可(ke)證或(huo)(huo)者(zhe)吊銷營業(ye)執(zhi)照。
違(wei)反本法(fa)第四十(shi)(shi)四條規(gui)定,竊取(qu)或者(zhe)以(yi)其他非(fei)法(fa)方式獲取(qu)、非(fei)法(fa)出售或者(zhe)非(fei)法(fa)向(xiang)他人(ren)(ren)提供個人(ren)(ren)信息,尚不構成犯罪的,由公安機關沒收違(wei)法(fa)所(suo)得,并處違(wei)法(fa)所(suo)得一倍(bei)以(yi)上(shang)十(shi)(shi)倍(bei)以(yi)下罰款,沒有(you)違(wei)法(fa)所(suo)得的,處一百(bai)萬元以(yi)下罰款。
第(di)六十(shi)五(wu)條關鍵信息基礎(chu)設施的(de)(de)運營者違反本法第(di)三(san)十(shi)五(wu)條規定,使用(yong)(yong)未經安全(quan)審(shen)查或者安全(quan)審(shen)查未通過的(de)(de)網絡(luo)產(chan)品或者服務的(de)(de),由有關主管部門責(ze)(ze)令停止使用(yong)(yong),處(chu)采購金額一倍以上十(shi)倍以下罰款;對直接負責(ze)(ze)的(de)(de)主管人(ren)員和其他直接責(ze)(ze)任(ren)人(ren)員處(chu)一萬元以上十(shi)萬元以下罰款。
第六(liu)十(shi)(shi)六(liu)條(tiao)關(guan)鍵信息基礎設施的運營(ying)者違反本(ben)法第三十(shi)(shi)七條(tiao)規定,在境外(wai)存儲網絡數(shu)據,或者向境外(wai)提供網絡數(shu)據的,由有關(guan)主管部門責(ze)令改正,給予警告,沒收(shou)違法所得,處五萬(wan)元(yuan)以(yi)(yi)上(shang)(shang)五十(shi)(shi)萬(wan)元(yuan)以(yi)(yi)下罰(fa)款(kuan),并可(ke)(ke)以(yi)(yi)責(ze)令暫(zan)停相關(guan)業(ye)務(wu)、停業(ye)整(zheng)頓、關(guan)閉網站、吊銷(xiao)(xiao)相關(guan)業(ye)務(wu)許可(ke)(ke)證或者吊銷(xiao)(xiao)營(ying)業(ye)執(zhi)照(zhao);對直接負責(ze)的主管人(ren)員和(he)其他直接責(ze)任人(ren)員處一(yi)萬(wan)元(yuan)以(yi)(yi)上(shang)(shang)十(shi)(shi)萬(wan)元(yuan)以(yi)(yi)下罰(fa)款(kuan)。
第六十(shi)七(qi)條違(wei)反本法第四十(shi)六條規定,設立用(yong)于實施(shi)違(wei)法犯(fan)罪(zui)活動的(de)網(wang)站、通訊(xun)群組,或(huo)者利用(yong)網(wang)絡發布涉及實施(shi)違(wei)法犯(fan)罪(zui)活動的(de)信息,尚不構(gou)成犯(fan)罪(zui)的(de),由公安機(ji)關處五日(ri)以下拘留,
可(ke)以(yi)并(bing)(bing)處(chu)一萬元以(yi)上十(shi)萬元以(yi)下(xia)罰(fa)款;情節較重的,處(chu)五(wu)日以(yi)上十(shi)五(wu)日以(yi)下(xia)拘留,可(ke)以(yi)并(bing)(bing)處(chu)五(wu)萬元以(yi)上五(wu)十(shi)萬元以(yi)下(xia)罰(fa)款。關閉用于實施違法犯(fan)罪活(huo)動的網站、通(tong)訊群組。
單位有(you)前款(kuan)(kuan)行(xing)為的(de),由公(gong)安機關處十萬元以(yi)上五十萬元以(yi)下罰款(kuan)(kuan),并對直接(jie)負責(ze)的(de)主管人員和其他直接(jie)責(ze)任人員依(yi)照(zhao)前款(kuan)(kuan)規定處罰。
第(di)六十(shi)八條網(wang)絡運營者違(wei)(wei)反本法(fa)第(di)四(si)十(shi)七條規定,對法(fa)律、行(xing)政法(fa)規禁(jin)止(zhi)發布或者傳輸的(de)(de)(de)信息未停(ting)止(zhi)傳輸、采取消除等處(chu)(chu)置措施(shi)、保存有關(guan)記錄(lu)的(de)(de)(de),由(you)有關(guan)主(zhu)管(guan)部(bu)門責(ze)令改正(zheng),給(gei)予警(jing)告(gao),沒(mei)收違(wei)(wei)法(fa)所(suo)得;拒不(bu)改正(zheng)或者情節嚴重的(de)(de)(de),處(chu)(chu)十(shi)萬元(yuan)以上五十(shi)萬元(yuan)以下(xia)罰款,并可以責(ze)令暫(zan)停(ting)相(xiang)關(guan)業(ye)務、停(ting)業(ye)整頓、關(guan)閉網(wang)站、吊銷相(xiang)關(guan)業(ye)務許可證或者吊銷營業(ye)執照,對直接負責(ze)的(de)(de)(de)主(zhu)管(guan)人(ren)員和其他直接責(ze)任人(ren)員處(chu)(chu)一萬元(yuan)以上十(shi)萬元(yuan)以下(xia)罰款。
電子信息發送(song)服(fu)務提供(gong)者、應用軟(ruan)件下載服(fu)務提供(gong)者,不履行本(ben)法第(di)四十八條第(di)二(er)款(kuan)規(gui)定(ding)(ding)的安全管理義務的,依照(zhao)前款(kuan)規(gui)定(ding)(ding)處罰。
第六(liu)十九條網絡運營者(zhe)違反本法規(gui)定(ding),有下列行為之一的(de),由有關主管部(bu)門(men)責(ze)令改正;拒(ju)不(bu)改正或者(zhe)情(qing)節嚴重的(de),處五萬元以上五十萬元以下罰(fa)款,對直接負責(ze)的(de)主管人員(yuan)和其他(ta)直接責(ze)任人員(yuan),處一萬元以上十萬元以下罰(fa)款:
(一)不按照有關(guan)部門的(de)要求對法律、行政法規禁止(zhi)發布或者傳輸(shu)(shu)的(de)信息,采取(qu)停止(zhi)傳輸(shu)(shu)、消除(chu)等處(chu)置措施的(de);
(二)拒絕、阻礙(ai)有關部門依法實(shi)施(shi)的監督(du)檢查(cha)的;
(三)拒不向公安機(ji)關(guan)、國家安全機(ji)關(guan)提供技術支持和協(xie)助(zhu)的。
第七十條(tiao)發(fa)布或者傳輸(shu)本法第十二(er)條(tiao)第二(er)款(kuan)和其他法律(lv)、行(xing)政法規禁止(zhi)發(fa)布或者傳輸(shu)的(de)信(xin)息的(de),依照有關法律(lv)、行(xing)政法規的(de)規定(ding)處罰。
第七十一條有本法規(gui)(gui)(gui)定(ding)的(de)違(wei)法行(xing)為(wei)的(de),依照有關(guan)法律、行(xing)政法規(gui)(gui)(gui)的(de)規(gui)(gui)(gui)定(ding)記(ji)入信用(yong)檔案,并予以(yi)公示。
第七十二條國(guo)家機關(guan)政務(wu)網絡的(de)運營者(zhe)不履行本法規定的(de)網絡安(an)全保護(hu)義務(wu)的(de),由其上級機關(guan)或(huo)者(zhe)有關(guan)機關(guan)責令改正;對直接(jie)負責的(de)主管人員和其他直接(jie)責任人員依(yi)法給予處(chu)分。
第七十三條網信部(bu)門(men)和有關部(bu)門(men)違反本(ben)法(fa)第三十條規(gui)定,將在(zai)履行網絡安全保(bao)護職責(ze)中獲取的(de)信息用(yong)于其他用(yong)途的(de),對直接負責(ze)的(de)主(zhu)管人員和其他直接責(ze)任人員依法(fa)給予處分。
網信部(bu)門和(he)有關(guan)部(bu)門的工作人員玩忽職守(shou)、濫用職權、徇私舞弊,尚(shang)不(bu)構(gou)成犯罪的,依法給予處分。
第七十四條違反本法規(gui)定,給他人造成損(sun)害的,依法承擔民事責任。
違反本法規定,構(gou)成違反治安(an)管理行為(wei)的,依(yi)(yi)法給予治安(an)管理處罰;構(gou)成犯罪的,依(yi)(yi)法追究刑事責任。
第七(qi)十(shi)五條境外的機構(gou)、組織(zhi)、個人(ren)從事(shi)攻擊、侵(qin)入、干擾、破壞等危害中華人(ren)民共和國的關鍵信息基礎設施(shi)的活動(dong),造(zao)成嚴重后(hou)果的,依法追究法律責(ze)任;國務院(yuan)公安部(bu)(bu)門(men)和有關部(bu)(bu)門(men)并可以決(jue)定(ding)對(dui)該機構(gou)、組織(zhi)、個人(ren)采取凍結財(cai)產或(huo)者其他(ta)必要的制裁(cai)措施(shi)。
_ueditor_page_break_tag_
第七章 附則
第七十(shi)六條(tiao)本法下列用語(yu)的含義:
(一)網絡,是指由計算機或者其他信息(xi)終端(duan)及相關設備組成的按照一定的規則和(he)程序對信息(xi)進行收集、存(cun)儲(chu)、傳輸、交換、處理(li)的系統。
(二)網(wang)絡(luo)(luo)(luo)安全(quan),是指通過采(cai)取必(bi)要措施,防(fang)范對(dui)網(wang)絡(luo)(luo)(luo)的(de)(de)攻擊、侵入、干擾、破壞(huai)和非法使(shi)(shi)用以(yi)(yi)及(ji)意外事故,使(shi)(shi)網(wang)絡(luo)(luo)(luo)處于穩(wen)定(ding)可靠運行(xing)的(de)(de)狀態,以(yi)(yi)及(ji)保障網(wang)絡(luo)(luo)(luo)數據的(de)(de)完整性(xing)、保密(mi)性(xing)、可用性(xing)的(de)(de)能力。
(三)網(wang)絡運營者(zhe),是指網(wang)絡的所(suo)有者(zhe)、管理者(zhe)和網(wang)絡服務提(ti)供者(zhe)。
(四(si))網(wang)絡數據,是指通過網(wang)絡收集、存儲、傳輸、處理和產生的各種電(dian)子數據。
(五)個(ge)人(ren)信息,是(shi)指以(yi)電子(zi)或者(zhe)其他(ta)方式(shi)記錄的(de)能(neng)夠單獨或者(zhe)與(yu)其他(ta)信息結合識別自(zi)然人(ren)個(ge)人(ren)身份(fen)的(de)各種(zhong)信息,包括但(dan)不限于自(zi)然人(ren)的(de)姓名、出生日期、身份(fen)證件號碼、個(ge)人(ren)生物(wu)識別信息、住址、電話號碼等(deng)。
第七十七條存儲(chu)、處理(li)涉(she)及國家秘密信息(xi)的(de)(de)(de)網絡的(de)(de)(de)運行(xing)安全(quan)保(bao)護,除應當遵(zun)守(shou)(shou)本法(fa)外,還應當遵(zun)守(shou)(shou)保(bao)密法(fa)律、行(xing)政法(fa)規的(de)(de)(de)規定。
第(di)七十八(ba)條軍事(shi)網絡的安全保(bao)護,由(you)中央(yang)軍事(shi)委員會另行規定(ding)。
第七十九條本法自2017年(nian)6月(yue)1日起(qi)施行。