中華人民共(gong)和國網絡安全法
(2016年(nian)11月7日第十(shi)二(er)屆(jie)全國人(ren)民代表大(da)會(hui)常務(wu)委員會(hui)第二(er)十(shi)四次會(hui)議通過(guo))
第一章 總則
第一條為(wei)了保障網(wang)(wang)絡(luo)安全(quan),維護網(wang)(wang)絡(luo)空間(jian)主(zhu)權和國(guo)家安全(quan)、社(she)會公共利(li)益(yi),保護公民、法(fa)(fa)人和其他組織的合法(fa)(fa)權益(yi),促進(jin)經濟社(she)會信息化健(jian)康發展(zhan),制定本法(fa)(fa)。
第(di)二條在中華人民共和國(guo)境(jing)內建(jian)設(she)、運營、維護和使用網絡,以(yi)及網絡安(an)全的監(jian)督(du)管理,適用本法。
第三條國家堅持網(wang)(wang)(wang)絡安全(quan)(quan)與信息化發展(zhan)并重,遵循(xun)積(ji)極利用、科學(xue)發展(zhan)、依法(fa)管理、確保(bao)(bao)安全(quan)(quan)的方針,推進網(wang)(wang)(wang)絡基礎設施建設和互聯互通(tong),鼓勵(li)網(wang)(wang)(wang)絡技術創新和應用,支持培養網(wang)(wang)(wang)絡安全(quan)(quan)人(ren)才,建立健全(quan)(quan)網(wang)(wang)(wang)絡安全(quan)(quan)保(bao)(bao)障體系(xi),提高網(wang)(wang)(wang)絡安全(quan)(quan)保(bao)(bao)護能力。
第(di)四(si)條國家制(zhi)定并不斷完(wan)善網絡安全(quan)戰略,明確保障網絡安全(quan)的基本要求(qiu)和(he)主要目(mu)標,提出(chu)重點領域(yu)的網絡安全(quan)政策(ce)、工(gong)作(zuo)任務(wu)和(he)措(cuo)施。
第五條國家采取措施,監(jian)測(ce)、防(fang)御、處置來源于中(zhong)華人(ren)民共和(he)國境內外的網絡(luo)(luo)安(an)全風險和(he)威脅,保護(hu)關鍵(jian)信息基礎設施免受攻(gong)擊、侵入、干擾(rao)和(he)破壞,依法(fa)懲(cheng)治網絡(luo)(luo)違法(fa)犯罪活動,維護(hu)網絡(luo)(luo)空間安(an)全和(he)秩序。
第(di)六條國家(jia)倡導誠實(shi)守信、健康文(wen)明(ming)的(de)網絡(luo)行(xing)為,推(tui)動傳(chuan)播社(she)會主義核心價(jia)值觀,采取(qu)措施提高(gao)全(quan)(quan)社(she)會的(de)網絡(luo)安全(quan)(quan)意識和水平,形成全(quan)(quan)社(she)會共同參與促(cu)進網絡(luo)安全(quan)(quan)的(de)良好環境(jing)。
第七條國家積極開展網(wang)(wang)絡空(kong)間(jian)(jian)治理(li)、網(wang)(wang)絡技術研發和標準(zhun)制(zhi)定(ding)、打擊網(wang)(wang)絡違法犯罪等方面的國際交流與(yu)合(he)作,推動構建(jian)和平、安(an)全(quan)、開放、合(he)作的網(wang)(wang)絡空(kong)間(jian)(jian),建(jian)立多邊、民(min)主、透(tou)明的網(wang)(wang)絡治理(li)體系(xi)。
第八條國(guo)家網信部門負(fu)責(ze)統(tong)籌協(xie)調網絡安全工(gong)作(zuo)和(he)(he)相關(guan)監督管理工(gong)作(zuo)。國(guo)務院電(dian)信主管部門、公安部門和(he)(he)其(qi)他有(you)關(guan)機(ji)關(guan)依(yi)照本法(fa)(fa)和(he)(he)有(you)關(guan)法(fa)(fa)律、行政法(fa)(fa)規的規定(ding),在各自職責(ze)范(fan)圍(wei)內(nei)負(fu)責(ze)網絡安全保(bao)護和(he)(he)監督管理工(gong)作(zuo)。
縣級以上(shang)地方人(ren)民政(zheng)府有關(guan)部門(men)的網(wang)絡(luo)安全保(bao)護和(he)監督管理職責,按(an)照國家有關(guan)規定確定。
第九條網絡運(yun)營者開展經營和(he)服務(wu)活動,必須遵守法律、行(xing)政(zheng)法規,尊重社(she)(she)會(hui)公(gong)德,遵守商(shang)業道(dao)德,誠實信用,履行(xing)網絡安全保護(hu)義務(wu),接受政(zheng)府和(he)社(she)(she)會(hui)的監督(du),承擔社(she)(she)會(hui)責任。
第(di)十條建(jian)設、運營(ying)網(wang)絡(luo)或者(zhe)通(tong)過(guo)網(wang)絡(luo)提(ti)供服務(wu),應(ying)當依照法(fa)律、行政(zheng)法(fa)規的規定和(he)國(guo)家標準的強制性要求(qiu),采取技術措施和(he)其他必要措施,保(bao)障網(wang)絡(luo)安(an)全、穩定運行,有(you)效(xiao)應(ying)對網(wang)絡(luo)安(an)全事件,防(fang)范(fan)網(wang)絡(luo)違(wei)法(fa)犯(fan)罪活動,維護網(wang)絡(luo)數據的完整(zheng)性、保(bao)密(mi)性和(he)可用性。
第(di)十一條網(wang)絡相關行(xing)(xing)業(ye)組織按照章(zhang)程,加強行(xing)(xing)業(ye)自律,制(zhi)定(ding)網(wang)絡安(an)全(quan)行(xing)(xing)為規范,指導會員加強網(wang)絡安(an)全(quan)保(bao)護(hu),提(ti)高網(wang)絡安(an)全(quan)保(bao)護(hu)水平,促進(jin)行(xing)(xing)業(ye)健(jian)康(kang)發展。
第十二條(tiao)國家保護公民、法人和其(qi)他組(zu)織依法使用網(wang)(wang)(wang)絡的(de)權(quan)利,促進網(wang)(wang)(wang)絡接(jie)入普及,提升網(wang)(wang)(wang)絡服(fu)務水平(ping),為社會提供(gong)安(an)全、便利的(de)網(wang)(wang)(wang)絡服(fu)務,保障網(wang)(wang)(wang)絡信(xin)息依法有(you)序自由流動。
任(ren)何個人和(he)組織使用網絡(luo)應當遵守憲法法律,遵守公(gong)共秩(zhi)(zhi)序(xu),尊重社(she)會公(gong)德,不(bu)得(de)危(wei)害網絡(luo)安(an)全(quan),不(bu)得(de)利(li)用網絡(luo)從事危(wei)害國(guo)家安(an)全(quan)、榮譽(yu)和(he)利(li)益,煽(shan)動顛(dian)覆國(guo)家政權、推翻社(she)會主(zhu)義制(zhi)度,煽(shan)動分裂國(guo)家、破壞國(guo)家統一,宣(xuan)揚恐怖主(zhu)義、極端主(zhu)義,宣(xuan)揚民族(zu)仇(chou)恨、民族(zu)歧(qi)視(shi),傳播暴(bao)力(li)、淫穢色(se)情信息,編造(zao)、傳播虛假信息擾亂經濟(ji)秩(zhi)(zhi)序(xu)和(he)社(she)會秩(zhi)(zhi)序(xu),以(yi)及侵(qin)害他人名譽(yu)、隱私、知識產權和(he)其他合法權益等活(huo)動。
第十三條國家支持(chi)研(yan)究開發有利(li)于(yu)未成(cheng)年人(ren)(ren)健康成(cheng)長的網絡產品(pin)和服務,依法懲治利(li)用網絡從事危害未成(cheng)年人(ren)(ren)身心健康的活動,為未成(cheng)年人(ren)(ren)提供安全、健康的網絡環境。
第十四(si)條任何個(ge)人(ren)和組織有權對危害網絡安全的(de)(de)(de)行為(wei)向網信、電信、公安等部門舉報(bao)。收到(dao)舉報(bao)的(de)(de)(de)部門應(ying)當及(ji)時依(yi)法作出(chu)處理;不屬于本部門職責的(de)(de)(de),應(ying)當及(ji)時移送有權處理的(de)(de)(de)部門。
有關部門應當(dang)對舉報人的相關信息予以保(bao)密,保(bao)護舉報人的合(he)法權益。
第二章 網絡安全支持與促進
第十五條(tiao)國(guo)家建立和(he)完善網(wang)(wang)絡安(an)全標準體系。國(guo)務(wu)院標準化行(xing)政主管(guan)部(bu)門和(he)國(guo)務(wu)院其(qi)他有關部(bu)門根據各自(zi)的職(zhi)責,組(zu)織(zhi)制定并適時修訂(ding)有關網(wang)(wang)絡安(an)全管(guan)理以及網(wang)(wang)絡產品、服(fu)務(wu)和(he)運行(xing)安(an)全的國(guo)家標準、行(xing)業標準。
國家支持(chi)企業(ye)、研究(jiu)機構、高等學校(xiao)、網(wang)絡相關行業(ye)組織參與網(wang)絡安全國家標準、行業(ye)標準的(de)制定(ding)。
第十六條國務院和(he)省、自治區、直轄市人(ren)民政府應當統籌(chou)規劃,加大投入,扶持(chi)重點網絡(luo)安(an)全(quan)技術(shu)產業(ye)和(he)項目,支持(chi)網絡(luo)安(an)全(quan)技術(shu)的研(yan)究開發和(he)應用,推廣(guang)安(an)全(quan)可信(xin)的網絡(luo)產品(pin)和(he)服務,保護網絡(luo)技術(shu)知識產權,支持(chi)企業(ye)、研(yan)究機構和(he)高等學校(xiao)等參(can)與國家網絡(luo)安(an)全(quan)技術(shu)創新(xin)項目。
第十七條(tiao)國家推進(jin)網絡安全社會化服(fu)務體系建設(she),鼓勵有關企業、機構開(kai)展網絡安全認證、檢測和風險(xian)評估等安全服(fu)務。
第十八條國家鼓勵(li)開(kai)發網絡數據安(an)全保護(hu)和利用技術,促進公共(gong)數據資源開(kai)放,推(tui)動技術創新和經濟(ji)社會發展(zhan)。
國家支持創新網(wang)絡安全管理方(fang)式,運用(yong)網(wang)絡新技術(shu),提升網(wang)絡安全保護水平。
第十九條各級人民政府及其有(you)關(guan)部門應當組織開展經(jing)常性的網絡(luo)安(an)全(quan)宣(xuan)(xuan)傳教(jiao)(jiao)育,并指導、督促有(you)關(guan)單(dan)位做好網絡(luo)安(an)全(quan)宣(xuan)(xuan)傳教(jiao)(jiao)育工作。
大眾傳播媒介應當有(you)針對性地(di)面向社會進(jin)行(xing)網絡安全宣(xuan)傳教(jiao)育。
第二十(shi)條國(guo)家支持(chi)企業和高(gao)等學校、職業學校等教育培訓(xun)機(ji)構開展網絡安(an)全相關(guan)教育與(yu)培訓(xun),采取多種(zhong)方式培養網絡安(an)全人才,促(cu)進網絡安(an)全人才交流。
第三章 網絡運行安全
第一節 一般規定
第(di)二十一條國家實行網(wang)(wang)(wang)(wang)絡安全(quan)等級保護(hu)制度(du)。網(wang)(wang)(wang)(wang)絡運營者應(ying)當按照網(wang)(wang)(wang)(wang)絡安全(quan)等級保護(hu)制度(du)的要求,履行下列安全(quan)保護(hu)義務,保障網(wang)(wang)(wang)(wang)絡免受干擾、破壞(huai)或者未經(jing)授權的訪問,防止(zhi)網(wang)(wang)(wang)(wang)絡數據(ju)泄(xie)露(lu)或者被竊取、篡改:
(一(yi))制(zhi)定內部安全管(guan)理(li)制(zhi)度和操作規程,確定網絡安全負責人,落實網絡安全保護責任(ren);
(二)采取(qu)防范計(ji)算機病毒和網(wang)(wang)絡(luo)攻擊、網(wang)(wang)絡(luo)侵入(ru)等(deng)危害(hai)網(wang)(wang)絡(luo)安(an)全行為的(de)技術措施;
(三)采取監測(ce)、記錄網絡(luo)運行(xing)狀態、網絡(luo)安全事(shi)件的技術措施,并(bing)按照(zhao)規(gui)定留存相關的網絡(luo)日志不少于六(liu)個月;
(四(si))采取數(shu)據分類、重要數(shu)據備份和加密等措(cuo)施;
(五)法律(lv)、行(xing)政法規(gui)規(gui)定(ding)的其他(ta)義(yi)務。
第二(er)十二(er)條網絡產(chan)品(pin)(pin)、服務應(ying)當符合(he)相關(guan)國家標準的強制性要求。網絡產(chan)品(pin)(pin)、服務的提供者不(bu)得設置惡意程(cheng)序;發現其網絡產(chan)品(pin)(pin)、服務存(cun)在(zai)安(an)全缺陷(xian)、漏洞(dong)等(deng)風險時(shi),應(ying)當立即采取(qu)補救措施(shi),按照規定及時(shi)告知用戶并向有關(guan)主(zhu)管部門報告。
網絡產(chan)品、服務的提供(gong)者應當(dang)為其產(chan)品、服務持續(xu)提供(gong)安全維護(hu);在規(gui)定或者當(dang)事人約定的期限內(nei),不得終(zhong)止提供(gong)安全維護(hu)。
網絡產品、服(fu)務具有(you)收集用(yong)戶信息(xi)功能的(de),其(qi)提供者應(ying)當(dang)向用(yong)戶明(ming)示并取得同意;涉及用(yong)戶個人(ren)信息(xi)的(de),還應(ying)當(dang)遵守本(ben)法(fa)和有(you)關法(fa)律、行政法(fa)規關于(yu)個人(ren)信息(xi)保護的(de)規定(ding)。
第二十三條網(wang)(wang)絡(luo)關(guan)鍵(jian)設備和(he)網(wang)(wang)絡(luo)安全(quan)(quan)專用(yong)產品應當按照相關(guan)國(guo)家(jia)標準的強制性要求,由具備資格(ge)(ge)的機構安全(quan)(quan)認證合(he)格(ge)(ge)或(huo)者(zhe)安全(quan)(quan)檢(jian)(jian)測符合(he)要求后,方可銷售(shou)或(huo)者(zhe)提供(gong)。國(guo)家(jia)網(wang)(wang)信部(bu)門會同(tong)國(guo)務院有關(guan)部(bu)門制定、公布(bu)網(wang)(wang)絡(luo)關(guan)鍵(jian)設備和(he)網(wang)(wang)絡(luo)安全(quan)(quan)專用(yong)產品目(mu)錄,并推動安全(quan)(quan)認證和(he)安全(quan)(quan)檢(jian)(jian)測結(jie)果互認,避免重(zhong)復(fu)認證、檢(jian)(jian)測。
第二十四條網(wang)(wang)絡(luo)(luo)運營者(zhe)為用戶(hu)(hu)辦理網(wang)(wang)絡(luo)(luo)接(jie)入(ru)(ru)、域名注冊服(fu)務,辦理固定(ding)電話(hua)、移動電話(hua)等入(ru)(ru)網(wang)(wang)手續,或(huo)(huo)者(zhe)為用戶(hu)(hu)提(ti)(ti)供(gong)(gong)(gong)信息發布、即時通訊等服(fu)務,在與用戶(hu)(hu)簽(qian)訂協(xie)議或(huo)(huo)者(zhe)確(que)認(ren)提(ti)(ti)供(gong)(gong)(gong)服(fu)務時,應當要(yao)求用戶(hu)(hu)提(ti)(ti)供(gong)(gong)(gong)真(zhen)實(shi)身份信息。用戶(hu)(hu)不(bu)提(ti)(ti)供(gong)(gong)(gong)真(zhen)實(shi)身份信息的(de),網(wang)(wang)絡(luo)(luo)運營者(zhe)不(bu)得為其(qi)提(ti)(ti)供(gong)(gong)(gong)相關(guan)服(fu)務。
國(guo)家實施網絡可信身份(fen)戰略(lve),支(zhi)持研究開發(fa)安全(quan)、方便的電(dian)子(zi)身份(fen)認(ren)(ren)證(zheng)技術,推動不同電(dian)子(zi)身份(fen)認(ren)(ren)證(zheng)之間(jian)的互認(ren)(ren)。
第二十五(wu)條網絡運營者應(ying)當(dang)制定(ding)網絡安全事(shi)件應(ying)急(ji)預(yu)(yu)案,及時(shi)處置系(xi)統漏洞、計算機病(bing)毒、網絡攻擊、網絡侵入等(deng)安全風險;在發(fa)生危害網絡安全的事(shi)件時(shi),立即啟動應(ying)急(ji)預(yu)(yu)案,采取(qu)相應(ying)的補(bu)救(jiu)措施,并按(an)照(zhao)規定(ding)向(xiang)有關主管部(bu)門(men)報(bao)告。
第二十六(liu)條開(kai)展(zhan)網絡(luo)(luo)(luo)安全(quan)認證(zheng)、檢(jian)測(ce)、風險評估等活動,向社會發布(bu)系統漏洞(dong)、計算機(ji)病毒(du)、網絡(luo)(luo)(luo)攻擊、網絡(luo)(luo)(luo)侵(qin)入等網絡(luo)(luo)(luo)安全(quan)信(xin)息,應(ying)當遵守(shou)國(guo)家(jia)有關規(gui)定(ding)。
第二十七(qi)條任何個人(ren)和組織不(bu)得(de)從(cong)事(shi)非法侵(qin)入(ru)他(ta)人(ren)網(wang)絡(luo)(luo)(luo)(luo)、干(gan)擾(rao)他(ta)人(ren)網(wang)絡(luo)(luo)(luo)(luo)正常功能(neng)、竊(qie)取(qu)網(wang)絡(luo)(luo)(luo)(luo)數據(ju)等(deng)危(wei)害(hai)(hai)網(wang)絡(luo)(luo)(luo)(luo)安(an)(an)全的活(huo)動;不(bu)得(de)提(ti)供(gong)專門(men)用于(yu)從(cong)事(shi)侵(qin)入(ru)網(wang)絡(luo)(luo)(luo)(luo)、干(gan)擾(rao)網(wang)絡(luo)(luo)(luo)(luo)正常功能(neng)及防護(hu)措施、竊(qie)取(qu)網(wang)絡(luo)(luo)(luo)(luo)數據(ju)等(deng)危(wei)害(hai)(hai)網(wang)絡(luo)(luo)(luo)(luo)安(an)(an)全活(huo)動的程序(xu)、工(gong)具;明(ming)知他(ta)人(ren)從(cong)事(shi)危(wei)害(hai)(hai)網(wang)絡(luo)(luo)(luo)(luo)安(an)(an)全的活(huo)動的,不(bu)得(de)為其提(ti)供(gong)技術支持、廣(guang)告推廣(guang)、支付結算等(deng)幫(bang)助(zhu)。
第二十(shi)八條網絡運營者應當為公安(an)機關、國家安(an)全機關依法維護國家安(an)全和偵查犯罪(zui)的活動提供技術支持和協助。
第二十(shi)九條國家支持網絡運營者之間在網絡安全(quan)信息收集、分析(xi)、通報和應急處置等方面進行合作,提高網絡運營者的安全(quan)保障能力。
有關行(xing)業組(zu)織建立健全(quan)本(ben)行(xing)業的網絡(luo)(luo)安全(quan)保(bao)護規范和協作機制,加強對網絡(luo)(luo)安全(quan)風險的分析評估,定期向會(hui)(hui)員進(jin)行(xing)風險警示,支持、協助會(hui)(hui)員應對網絡(luo)(luo)安全(quan)風險。
第三十條(tiao)網(wang)信(xin)部門(men)和有(you)關部門(men)在(zai)履行網(wang)絡安(an)全(quan)保護職責中獲取的信(xin)息,只(zhi)能用(yong)于(yu)(yu)維護網(wang)絡安(an)全(quan)的需要,不得(de)用(yong)于(yu)(yu)其他(ta)用(yong)途。
第二節 關鍵信息基礎設施的運行安全
第(di)三十一(yi)條國家對公(gong)共通信(xin)和信(xin)息服務、能(neng)源、交通、水(shui)利、金融、公(gong)共服務、電子政務等(deng)重(zhong)要行業(ye)和領域,以及其他(ta)一(yi)旦遭到破壞、喪(sang)失(shi)功(gong)能(neng)或者(zhe)數據泄露,可能(neng)嚴重(zhong)危害國家安全、國計(ji)民生、公(gong)共利益(yi)的關(guan)鍵信(xin)息基(ji)礎(chu)設(she)施,在(zai)網(wang)絡安全等(deng)級保(bao)護制度的基(ji)礎(chu)上,實行重(zhong)點(dian)保(bao)護。關(guan)鍵信(xin)息基(ji)礎(chu)設(she)施的具體范(fan)圍和安全保(bao)護辦(ban)法由(you)國務院制定。
國(guo)家鼓勵(li)關(guan)鍵信息(xi)基(ji)礎設(she)施(shi)以(yi)外(wai)的網絡(luo)運(yun)營者自(zi)愿參(can)與關(guan)鍵信息(xi)基(ji)礎設(she)施(shi)保護體系(xi)。
第三(san)十二條按(an)照國務院規定的職責(ze)分工,負責(ze)關(guan)鍵(jian)信息基(ji)(ji)礎(chu)設(she)施(shi)安(an)全(quan)保護工作的部門(men)分別編制(zhi)并組織實施(shi)本(ben)行(xing)業、本(ben)領域的關(guan)鍵(jian)信息基(ji)(ji)礎(chu)設(she)施(shi)安(an)全(quan)規劃,指導和監督關(guan)鍵(jian)信息基(ji)(ji)礎(chu)設(she)施(shi)運行(xing)安(an)全(quan)保護工作。
第三十三條建設(she)關鍵信息基礎(chu)設(she)施(shi)應當確保(bao)其具有(you)支持業務穩定(ding)、持續運行的(de)性能,并(bing)保(bao)證安全技術措施(shi)同步(bu)規(gui)劃、同步(bu)建設(she)、同步(bu)使用。
第三十(shi)四條(tiao)(tiao)除本法第二十(shi)一條(tiao)(tiao)的(de)規定外(wai),關(guan)鍵信息基礎(chu)設施的(de)運營者還應當(dang)履(lv)行下列安全保護義務:
(一(yi))設置專門(men)安(an)全管(guan)理(li)機構和(he)安(an)全管(guan)理(li)負(fu)責人,并對該(gai)負(fu)責人和(he)關鍵崗位的人員進行安(an)全背景審查;
(二(er))定(ding)期對從業人員進行網絡安(an)全教育、技(ji)(ji)術培訓(xun)和技(ji)(ji)能考核;
(三(san))對(dui)重要系統和數據庫(ku)進行容災備(bei)份;
(四)制定網絡安全事件應急預案(an),并定期進行演練;
(五(wu))法(fa)律、行政(zheng)法(fa)規(gui)規(gui)定的(de)其(qi)他義務。
第三十五條關(guan)鍵信息(xi)基礎(chu)設施的運營者(zhe)采(cai)購網絡產品和服(fu)務,可能影響(xiang)國家安(an)全(quan)的,應當(dang)通(tong)過國家網信部門會同國務院有(you)關(guan)部門組織的國家安(an)全(quan)審查。
第三十六(liu)條關鍵信息基(ji)礎設施的運營者采購網絡產(chan)品和(he)服務,應當按照規定與提供者簽訂安(an)(an)全保密協(xie)議,明確(que)安(an)(an)全和(he)保密義務與責(ze)任。
第三十(shi)七條關鍵信息基(ji)礎設施的運(yun)(yun)營(ying)者在中華人民共和國境內(nei)運(yun)(yun)營(ying)中收集和產生(sheng)的個人信息和重要數據應當(dang)在境內(nei)存儲。因業務需(xu)(xu)要,確(que)需(xu)(xu)向(xiang)境外提(ti)供的,應當(dang)按照國家網信部門(men)(men)會(hui)同國務院有關部門(men)(men)制定的辦法(fa)進(jin)行(xing)安(an)全(quan)評(ping)估;法(fa)律、行(xing)政法(fa)規另(ling)有規定的,依照其(qi)規定。
第三十八(ba)條關鍵(jian)信息基(ji)礎(chu)設施的(de)(de)運營者應(ying)當(dang)自行或(huo)者委(wei)托網絡(luo)安全服務機構(gou)對其網絡(luo)的(de)(de)安全性和可能存在的(de)(de)風(feng)險每年至(zhi)少(shao)進行一次(ci)檢(jian)(jian)測評估,并將檢(jian)(jian)測評估情(qing)況和改進措施報送(song)相關負責關鍵(jian)信息基(ji)礎(chu)設施安全保護工作(zuo)的(de)(de)部門。
第三十九(jiu)條(tiao)國家網(wang)信部(bu)門(men)應當統籌(chou)協調有關部(bu)門(men)對關鍵信息基(ji)礎設施的安(an)全保(bao)護采取下列措施:
(一)對(dui)關(guan)鍵信(xin)息基(ji)礎(chu)設(she)施的(de)安(an)全(quan)風險(xian)進行(xing)抽查檢測(ce),提出改進措施,必要時可以委托網絡安(an)全(quan)服務機構對(dui)網絡存(cun)在的(de)安(an)全(quan)風險(xian)進行(xing)檢測(ce)評估;
(二(er))定期(qi)組織關鍵信息基(ji)礎設(she)施的(de)運營者進行網絡(luo)安全(quan)應(ying)急(ji)演練,提高(gao)應(ying)對網絡(luo)安全(quan)事(shi)件(jian)的(de)水平和(he)協同配合(he)能力;
(三)促進有關(guan)部門、關(guan)鍵信(xin)息基礎設施(shi)的運營者以(yi)及有關(guan)研究機(ji)構(gou)、網絡(luo)安全服務(wu)機(ji)構(gou)等(deng)之間的網絡(luo)安全信(xin)息共享;
(四)對(dui)網絡安全事件的(de)應急處置與網絡功(gong)能(neng)的(de)恢復等,提供技術支持和協助。
第四章 網絡信息安全
第(di)四十條網絡運營者應當對其收集(ji)的(de)用(yong)戶信息嚴格保(bao)密,并建(jian)立健全用(yong)戶信息保(bao)護制度。
第(di)四十一條網絡運營者收(shou)集(ji)(ji)(ji)、使(shi)用(yong)個人(ren)信(xin)息,應當遵(zun)循合法、正當、必要的原則,公(gong)開收(shou)集(ji)(ji)(ji)、使(shi)用(yong)規(gui)則,明(ming)示收(shou)集(ji)(ji)(ji)、使(shi)用(yong)信(xin)息的目的、方式和范圍,并經(jing)被(bei)收(shou)集(ji)(ji)(ji)者同意。
網絡運營(ying)者(zhe)不得(de)收集(ji)與其提供的(de)(de)服(fu)務(wu)無關的(de)(de)個(ge)人信息,不得(de)違反法(fa)律、行政(zheng)法(fa)規的(de)(de)規定(ding)和雙方的(de)(de)約定(ding)收集(ji)、使(shi)用(yong)個(ge)人信息,并應(ying)當(dang)依照法(fa)律、行政(zheng)法(fa)規的(de)(de)規定(ding)和與用(yong)戶的(de)(de)約定(ding),處理其保(bao)存的(de)(de)個(ge)人信息。
第四(si)十二條(tiao)網絡運營者不(bu)得(de)泄露、篡改、毀損其收集(ji)的個人(ren)(ren)信(xin)息;未經被收集(ji)者同(tong)意,不(bu)得(de)向他(ta)人(ren)(ren)提(ti)供個人(ren)(ren)信(xin)息。但是(shi),經過處理無法識別特定(ding)個人(ren)(ren)且不(bu)能(neng)復原(yuan)的除外(wai)。
網絡運營者(zhe)應(ying)當采取技術措施(shi)(shi)(shi)和其他必(bi)要措施(shi)(shi)(shi),確保其收集的個人信息(xi)安全,防(fang)止信息(xi)泄露(lu)(lu)、毀損、丟(diu)失(shi)。在(zai)發生或者(zhe)可能發生個人信息(xi)泄露(lu)(lu)、毀損、丟(diu)失(shi)的情況(kuang)時,應(ying)當立即采取補(bu)救措施(shi)(shi)(shi),按照規定及(ji)時告知(zhi)用戶(hu)并向有關主(zhu)管部門報(bao)告。
第四(si)十三(san)條個(ge)人發現(xian)網(wang)絡(luo)運營(ying)者(zhe)(zhe)違反法律、行政法規(gui)的規(gui)定或者(zhe)(zhe)雙方的約(yue)定收集(ji)、使用(yong)其個(ge)人信(xin)息(xi)的,有(you)(you)權(quan)要(yao)求網(wang)絡(luo)運營(ying)者(zhe)(zhe)刪除其個(ge)人信(xin)息(xi);發現(xian)網(wang)絡(luo)運營(ying)者(zhe)(zhe)收集(ji)、存儲的其個(ge)人信(xin)息(xi)有(you)(you)錯誤(wu)的,有(you)(you)權(quan)要(yao)求網(wang)絡(luo)運營(ying)者(zhe)(zhe)予以更(geng)正。網(wang)絡(luo)運營(ying)者(zhe)(zhe)應當采取措施予以刪除或者(zhe)(zhe)更(geng)正。
第四十四條任何個(ge)人和組織不得竊取或(huo)者以其他(ta)(ta)非法方式獲取個(ge)人信息,不得非法出售(shou)或(huo)者非法向他(ta)(ta)人提供個(ge)人信息。
第四十五條依法(fa)負有(you)網(wang)絡安全監督(du)管理職責(ze)的部門及其工作人(ren)員,必須對在(zai)履行職責(ze)中知悉的個人(ren)信息、隱(yin)私和商業秘密(mi)嚴(yan)格保密(mi),不得(de)泄露、出售或者非法(fa)向他人(ren)提供。
第四(si)十六條任何個人和組織應當(dang)對(dui)其(qi)使用(yong)網絡(luo)的(de)行為(wei)負責,不(bu)得(de)設立用(yong)于實施詐(zha)騙,傳授(shou)犯(fan)罪方(fang)法,制(zhi)作或(huo)者(zhe)銷售違(wei)(wei)(wei)禁物品(pin)、管制(zhi)物品(pin)等違(wei)(wei)(wei)法犯(fan)罪活動的(de)網站、通訊群組,不(bu)得(de)利用(yong)網絡(luo)發布涉及實施詐(zha)騙,制(zhi)作或(huo)者(zhe)銷售違(wei)(wei)(wei)禁物品(pin)、管制(zhi)物品(pin)以(yi)及其(qi)他違(wei)(wei)(wei)法犯(fan)罪活動的(de)信息。
第(di)四(si)十七條網絡(luo)運營者應(ying)當加強對其用戶(hu)發布(bu)的(de)信(xin)(xin)息的(de)管(guan)理(li),發現法律(lv)、行(xing)政法規禁(jin)止發布(bu)或者傳輸的(de)信(xin)(xin)息的(de),應(ying)當立即停止傳輸該(gai)信(xin)(xin)息,采取(qu)消除(chu)等處(chu)置措施,防止信(xin)(xin)息擴散,保存有(you)關記錄(lu),并向(xiang)有(you)關主(zhu)管(guan)部(bu)門報告。
第四十八條任何個人和組織發(fa)送的電子(zi)信(xin)息、提供的應用軟(ruan)件(jian),不(bu)得設置惡意程(cheng)序,不(bu)得含有法(fa)律(lv)、行政法(fa)規禁止(zhi)發(fa)布或者傳輸的信(xin)息。
電子信息發送服務(wu)(wu)(wu)提供(gong)者和應用軟件下載服務(wu)(wu)(wu)提供(gong)者,應當(dang)履(lv)行(xing)安全管(guan)理義務(wu)(wu)(wu),知道其用戶有前款(kuan)規定行(xing)為的,應當(dang)停止提供(gong)服務(wu)(wu)(wu),采取消除等處置措(cuo)施,保(bao)存有關(guan)記錄,并向(xiang)有關(guan)主(zhu)管(guan)部門報告。
第四十九條(tiao)網(wang)絡運營者(zhe)應當建立(li)網(wang)絡信(xin)(xin)息(xi)安全投(tou)訴(su)(su)、舉報(bao)制(zhi)度,公布投(tou)訴(su)(su)、舉報(bao)方(fang)式等信(xin)(xin)息(xi),及時受理并(bing)處理有(you)關(guan)網(wang)絡信(xin)(xin)息(xi)安全的投(tou)訴(su)(su)和舉報(bao)。
網絡運營者對網信部門和有關部門依法實施的監督檢查,應當(dang)予(yu)以配合(he)。
第五十條國家(jia)網(wang)信部門和(he)有關部門依法履行網(wang)絡(luo)信息(xi)安(an)全監督管理(li)職責,發現法律、行政法規禁止發布或者(zhe)傳輸的信息(xi)的,應(ying)當(dang)(dang)要求網(wang)絡(luo)運營者(zhe)停止傳輸,采取(qu)消除等(deng)處置措施(shi),保(bao)存有關記錄;對(dui)來源(yuan)于中華人民共和(he)國境外的上述信息(xi),應(ying)當(dang)(dang)通知有關機構采取(qu)技(ji)術措施(shi)和(he)其他必(bi)要措施(shi)阻(zu)斷傳播。
_ueditor_page_break_tag_
第五章 監測預警與應急處置
第(di)五十一條國(guo)(guo)家建立網(wang)(wang)絡(luo)(luo)安(an)全(quan)(quan)監測預(yu)警和信(xin)息(xi)通報制(zhi)度。國(guo)(guo)家網(wang)(wang)信(xin)部門(men)應(ying)當統(tong)籌協調有關部門(men)加強網(wang)(wang)絡(luo)(luo)安(an)全(quan)(quan)信(xin)息(xi)收集、分(fen)析和通報工作,按照規(gui)定統(tong)一發(fa)布(bu)網(wang)(wang)絡(luo)(luo)安(an)全(quan)(quan)監測預(yu)警信(xin)息(xi)。
第五十(shi)二條(tiao)負(fu)責關(guan)鍵信(xin)息基礎(chu)設(she)施安(an)(an)全保護工作(zuo)的部(bu)門,應當建(jian)立健全本行業、本領域的網(wang)絡安(an)(an)全監測預(yu)警和信(xin)息通(tong)報(bao)(bao)制度,并(bing)按(an)照規定(ding)報(bao)(bao)送網(wang)絡安(an)(an)全監測預(yu)警信(xin)息。
第五十三(san)條國家網(wang)(wang)信(xin)部(bu)門協(xie)調有關部(bu)門建立健全(quan)網(wang)(wang)絡安全(quan)風(feng)險評估和應(ying)急工作(zuo)機制,制定網(wang)(wang)絡安全(quan)事(shi)件應(ying)急預(yu)案,并定期組織演練。
負責關(guan)鍵信息基礎設施(shi)安全保護工作(zuo)的部門應當(dang)制(zhi)定本(ben)行業(ye)、本(ben)領域的網絡安全事件應急預案,并定期組織演練。
網絡安(an)全(quan)事件(jian)應(ying)急預案應(ying)當按照事件(jian)發生后(hou)的危(wei)害程度、影響范圍等因素對(dui)網絡安(an)全(quan)事件(jian)進行分級,并規(gui)定相(xiang)應(ying)的應(ying)急處置措施。
第五十(shi)四條網(wang)絡安(an)全事件(jian)發(fa)生的(de)風險增(zeng)大時,省級以上人民(min)政府有關部門應當按照規定的(de)權限和程序,并(bing)根(gen)據網(wang)絡安(an)全風險的(de)特點(dian)和可能造成(cheng)的(de)危害(hai),采(cai)取下列措施(shi):
(一)要求有(you)關部門、機(ji)構(gou)和人員及時收(shou)集、報(bao)告有(you)關信息,加強對網絡安全風險(xian)的監測;
(二)組織有關部門、機構和(he)專(zhuan)業人員,對(dui)網絡安(an)全風(feng)險信息(xi)進行分(fen)析評(ping)估,預測事(shi)件發(fa)生的(de)可能性、影(ying)響范圍和(he)危害程(cheng)度(du);
(三)向社會(hui)發布網絡(luo)安全(quan)風險預(yu)警,發布避免(mian)、減輕危害(hai)的措(cuo)施。
第五十(shi)五條發(fa)生網絡(luo)(luo)安(an)全(quan)事(shi)(shi)件,應(ying)當立即啟(qi)動網絡(luo)(luo)安(an)全(quan)事(shi)(shi)件應(ying)急預案,對網絡(luo)(luo)安(an)全(quan)事(shi)(shi)件進行調查和評估,要(yao)求網絡(luo)(luo)運營者采(cai)取技術措(cuo)施(shi)和其他必要(yao)措(cuo)施(shi),消(xiao)除(chu)安(an)全(quan)隱患(huan),防止危(wei)害擴大,并(bing)及時(shi)向社會(hui)發(fa)布與公眾有(you)關(guan)的警示信息。
第五(wu)十六條省級以(yi)上(shang)人(ren)民政府有(you)關(guan)部門在(zai)履行網絡(luo)安(an)全(quan)監(jian)督管理職責中,發現網絡(luo)存在(zai)較(jiao)大安(an)全(quan)風險或者(zhe)(zhe)發生安(an)全(quan)事件的,可以(yi)按照規定的權限和程序對該網絡(luo)的運(yun)營者(zhe)(zhe)的法定代(dai)表人(ren)或者(zhe)(zhe)主要(yao)負責人(ren)進(jin)行約談。網絡(luo)運(yun)營者(zhe)(zhe)應當按照要(yao)求采取措施,進(jin)行整改(gai),消除隱患。
第(di)五(wu)十(shi)七條因網絡(luo)安全(quan)事(shi)件(jian),發(fa)生突發(fa)事(shi)件(jian)或者生產安全(quan)事(shi)故的,應(ying)當依照(zhao)《中(zhong)華(hua)人民(min)共和國突發(fa)事(shi)件(jian)應(ying)對法》、《中(zhong)華(hua)人民(min)共和國安全(quan)生產法》等有關法律、行政法規的規定處置(zhi)。
第五十八(ba)條因(yin)維護國(guo)家安(an)全和社會公共秩(zhi)序,處置重大(da)突(tu)發社會安(an)全事件(jian)的需要,經國(guo)務院決定或者批準,可以在特(te)定區域(yu)對網(wang)絡通信采取限制等臨時措施。
第六章 法律責任
第五(wu)十(shi)(shi)(shi)九條網(wang)(wang)絡運營者(zhe)不履行本法第二十(shi)(shi)(shi)一條、第二十(shi)(shi)(shi)五(wu)條規定的網(wang)(wang)絡安全保(bao)護義務的,由有(you)關主管(guan)(guan)部門責令(ling)改正(zheng),給(gei)予(yu)警告;拒不改正(zheng)或(huo)者(zhe)導致(zhi)危害網(wang)(wang)絡安全等后果的,處(chu)一萬元以(yi)上十(shi)(shi)(shi)萬元以(yi)下(xia)(xia)罰(fa)(fa)款,對(dui)直接負責的主管(guan)(guan)人員處(chu)五(wu)千(qian)元以(yi)上五(wu)萬元以(yi)下(xia)(xia)罰(fa)(fa)款。
關鍵信息基(ji)礎設施的運營者(zhe)不(bu)履行(xing)本法第三十(shi)三條(tiao)(tiao)、第三十(shi)四條(tiao)(tiao)、第三十(shi)六條(tiao)(tiao)、第三十(shi)八條(tiao)(tiao)規(gui)定的網絡(luo)安(an)全保護義務的,由有關主管(guan)部(bu)門責(ze)令(ling)改(gai)正(zheng),給予警告;拒不(bu)改(gai)正(zheng)或者(zhe)導致危害網絡(luo)安(an)全等(deng)后果的,處(chu)十(shi)萬(wan)元(yuan)以上(shang)一百萬(wan)元(yuan)以下罰(fa)款(kuan),對直接負責(ze)的主管(guan)人員處(chu)一萬(wan)元(yuan)以上(shang)十(shi)萬(wan)元(yuan)以下罰(fa)款(kuan)。
第(di)六十(shi)條(tiao)違反本法第(di)二(er)十(shi)二(er)條(tiao)第(di)一(yi)款(kuan)、第(di)二(er)款(kuan)和第(di)四十(shi)八條(tiao)第(di)一(yi)款(kuan)規(gui)定,有下列(lie)行(xing)為之一(yi)的(de)(de),由有關主管(guan)部門責令改正,給(gei)予警告;拒不(bu)改正或者(zhe)導致危害(hai)網絡(luo)安(an)全等(deng)后果的(de)(de),處五萬(wan)元以上五十(shi)萬(wan)元以下罰款(kuan),對直接負(fu)責的(de)(de)主管(guan)人員處一(yi)萬(wan)元以上十(shi)萬(wan)元以下罰款(kuan):
(一)設置惡意程序的;
(二(er))對(dui)其產品、服務(wu)存在的安全缺陷、漏洞等風險未(wei)立(li)即采取補救(jiu)措施,或者(zhe)未(wei)按照規定及時告(gao)知用戶并向(xiang)有(you)關(guan)主管部門報告(gao)的;
(三)擅自終止為其產品、服務提(ti)供安全維護的(de)。
第(di)六(liu)十一條(tiao)網(wang)絡運營者(zhe)(zhe)違反本(ben)法第(di)二十四條(tiao)第(di)一款規(gui)定,未要求用戶提(ti)供真實(shi)身份信(xin)息,或(huo)者(zhe)(zhe)對(dui)不提(ti)供真實(shi)身份信(xin)息的用戶提(ti)供相(xiang)關(guan)服(fu)務(wu)的,由(you)有關(guan)主管(guan)部門責(ze)令改正;拒不改正或(huo)者(zhe)(zhe)情節嚴重的,處五萬元(yuan)(yuan)以(yi)上(shang)五十萬元(yuan)(yuan)以(yi)下罰(fa)款,并可以(yi)由(you)有關(guan)主管(guan)部門責(ze)令暫停相(xiang)關(guan)業務(wu)、停業整(zheng)頓、關(guan)閉網(wang)站(zhan)、吊銷(xiao)相(xiang)關(guan)業務(wu)許可證或(huo)者(zhe)(zhe)吊銷(xiao)營業執(zhi)照,對(dui)直(zhi)接(jie)負責(ze)的主管(guan)人(ren)員和其他直(zhi)接(jie)責(ze)任(ren)人(ren)員處一萬元(yuan)(yuan)以(yi)上(shang)十萬元(yuan)(yuan)以(yi)下罰(fa)款。
第(di)六十二(er)條(tiao)違反本法第(di)二(er)十六條(tiao)規定(ding),開展網(wang)絡(luo)安全(quan)認證、檢測、風險評估等活(huo)動(dong),或者向社會發布系統(tong)漏洞、計算機病毒(du)、網(wang)絡(luo)攻擊、網(wang)絡(luo)侵入等網(wang)絡(luo)安全(quan)信息的(de),由(you)有關(guan)(guan)主(zhu)管(guan)部門責令改(gai)正,給予警告;拒不改(gai)正或者情節嚴重的(de),處(chu)一(yi)萬元以(yi)上十萬元以(yi)下罰款(kuan)(kuan),并可(ke)以(yi)由(you)有關(guan)(guan)主(zhu)管(guan)部門責令暫停相(xiang)關(guan)(guan)業(ye)務、停業(ye)整頓、關(guan)(guan)閉(bi)網(wang)站、吊銷相(xiang)關(guan)(guan)業(ye)務許可(ke)證或者吊銷營(ying)業(ye)執照,對直(zhi)接(jie)負責的(de)主(zhu)管(guan)人(ren)員和(he)其他(ta)直(zhi)接(jie)責任人(ren)員處(chu)五(wu)千元以(yi)上五(wu)萬元以(yi)下罰款(kuan)(kuan)。
第(di)六十三條(tiao)違(wei)反本法(fa)第(di)二(er)十七條(tiao)規定(ding),從事危害(hai)網(wang)絡安(an)全(quan)的活動,或(huo)者提供專門用于從事危害(hai)網(wang)絡安(an)全(quan)活動的程(cheng)序、工具,或(huo)者為他人從事危害(hai)網(wang)絡安(an)全(quan)的活動提供技術支持、廣(guang)(guang)告推廣(guang)(guang)、支付結(jie)算等幫助,尚不構成犯(fan)罪(zui)的,由公(gong)安(an)機關沒(mei)收(shou)違(wei)法(fa)所得(de),處(chu)五(wu)(wu)日(ri)以(yi)(yi)下(xia)(xia)拘留(liu),可以(yi)(yi)并處(chu)五(wu)(wu)萬元以(yi)(yi)上(shang)五(wu)(wu)十萬元以(yi)(yi)下(xia)(xia)罰款(kuan);情節較重(zhong)的,處(chu)五(wu)(wu)日(ri)以(yi)(yi)上(shang)十五(wu)(wu)日(ri)以(yi)(yi)下(xia)(xia)拘留(liu),可以(yi)(yi)并處(chu)十萬元以(yi)(yi)上(shang)一百萬元以(yi)(yi)下(xia)(xia)罰款(kuan)。
單位有(you)前(qian)款(kuan)(kuan)行為的(de)(de),由公安(an)機關沒收違法所得,處(chu)十萬元(yuan)以上一(yi)百萬元(yuan)以下罰款(kuan)(kuan),并對直接負責的(de)(de)主管人(ren)員和其(qi)他直接責任人(ren)員依照前(qian)款(kuan)(kuan)規定處(chu)罰。
違反(fan)本法第二十(shi)七(qi)條規定,受到治安(an)管(guan)理(li)處罰的人員,五年內不得(de)從(cong)事網(wang)絡(luo)安(an)全管(guan)理(li)和網(wang)絡(luo)運營關鍵崗(gang)位的工作(zuo);受到刑事處罰的人員,終身不得(de)從(cong)事網(wang)絡(luo)安(an)全管(guan)理(li)和網(wang)絡(luo)運營關鍵崗(gang)位的工作(zuo)。
第(di)(di)(di)六十(shi)(shi)四(si)條(tiao)網(wang)絡(luo)運營者、網(wang)絡(luo)產品或者服務的(de)(de)提供者違(wei)反(fan)本法(fa)第(di)(di)(di)二十(shi)(shi)二條(tiao)第(di)(di)(di)三(san)款(kuan)(kuan)、第(di)(di)(di)四(si)十(shi)(shi)一條(tiao)至第(di)(di)(di)四(si)十(shi)(shi)三(san)條(tiao)規定,侵(qin)害個人(ren)信(xin)息(xi)依(yi)法(fa)得到保護的(de)(de)權(quan)利的(de)(de),由有(you)關(guan)(guan)主管部門責令(ling)改正(zheng),可(ke)以(yi)根據情節(jie)單(dan)處(chu)或者并(bing)處(chu)警(jing)告、沒收違(wei)法(fa)所得、處(chu)違(wei)法(fa)所得一倍(bei)以(yi)上(shang)十(shi)(shi)倍(bei)以(yi)下罰(fa)款(kuan)(kuan),沒有(you)違(wei)法(fa)所得的(de)(de),處(chu)一百萬元以(yi)下罰(fa)款(kuan)(kuan),對直接負責的(de)(de)主管人(ren)員(yuan)和其他直接責任(ren)人(ren)員(yuan)處(chu)一萬元以(yi)上(shang)十(shi)(shi)萬元以(yi)下罰(fa)款(kuan)(kuan);情節(jie)嚴重的(de)(de),并(bing)可(ke)以(yi)責令(ling)暫停相(xiang)關(guan)(guan)業(ye)(ye)務、停業(ye)(ye)整頓(dun)、關(guan)(guan)閉網(wang)站、吊銷相(xiang)關(guan)(guan)業(ye)(ye)務許可(ke)證或者吊銷營業(ye)(ye)執照。
違(wei)反本法(fa)第四十(shi)四條規定,竊(qie)取或者以其他(ta)非(fei)法(fa)方(fang)式(shi)獲取、非(fei)法(fa)出售或者非(fei)法(fa)向他(ta)人(ren)提供個人(ren)信(xin)息,尚(shang)不構成犯(fan)罪的,由公安(an)機關沒(mei)(mei)收違(wei)法(fa)所得,并處違(wei)法(fa)所得一倍(bei)(bei)以上十(shi)倍(bei)(bei)以下(xia)罰款,沒(mei)(mei)有違(wei)法(fa)所得的,處一百萬(wan)元以下(xia)罰款。
第六十(shi)五條關(guan)鍵信(xin)息基(ji)礎設施的(de)(de)運營(ying)者違(wei)反本法第三十(shi)五條規定,使用(yong)未經安(an)全審查或(huo)者安(an)全審查未通過的(de)(de)網絡產品或(huo)者服務的(de)(de),由有關(guan)主(zhu)管部(bu)門責(ze)令停止使用(yong),處(chu)采(cai)購金額(e)一(yi)倍以(yi)上十(shi)倍以(yi)下罰款;對直(zhi)(zhi)接負(fu)責(ze)的(de)(de)主(zhu)管人(ren)(ren)員和其他(ta)直(zhi)(zhi)接責(ze)任人(ren)(ren)員處(chu)一(yi)萬(wan)(wan)元以(yi)上十(shi)萬(wan)(wan)元以(yi)下罰款。
第六(liu)十(shi)六(liu)條(tiao)關(guan)鍵信(xin)息基礎設施的運營(ying)者違反本法第三十(shi)七條(tiao)規(gui)定,在境外存儲(chu)網(wang)絡數(shu)據,或(huo)者向境外提供網(wang)絡數(shu)據的,由(you)有關(guan)主(zhu)管部門(men)責令改(gai)正,給予警(jing)告,沒收(shou)違法所得,處(chu)五萬元(yuan)以上五十(shi)萬元(yuan)以下罰款(kuan),并可以責令暫停相(xiang)關(guan)業務、停業整頓、關(guan)閉網(wang)站、吊銷(xiao)相(xiang)關(guan)業務許可證或(huo)者吊銷(xiao)營(ying)業執(zhi)照;對直接負責的主(zhu)管人(ren)員和其他直接責任人(ren)員處(chu)一萬元(yuan)以上十(shi)萬元(yuan)以下罰款(kuan)。
第(di)六十七條(tiao)違(wei)(wei)反本法(fa)(fa)(fa)第(di)四十六條(tiao)規(gui)定,設(she)立用(yong)于實(shi)施(shi)(shi)違(wei)(wei)法(fa)(fa)(fa)犯(fan)罪(zui)活動(dong)的網站、通(tong)訊群組,或者(zhe)利用(yong)網絡發布(bu)涉及實(shi)施(shi)(shi)違(wei)(wei)法(fa)(fa)(fa)犯(fan)罪(zui)活動(dong)的信息(xi),尚不構(gou)成(cheng)犯(fan)罪(zui)的,由公安機關處五(wu)日以下拘留,
可以(yi)并處一萬元以(yi)上十(shi)萬元以(yi)下罰(fa)款;情節(jie)較重的,處五(wu)日以(yi)上十(shi)五(wu)日以(yi)下拘留,可以(yi)并處五(wu)萬元以(yi)上五(wu)十(shi)萬元以(yi)下罰(fa)款。關閉用于實施(shi)違法犯罪活動(dong)的網站、通訊(xun)群(qun)組。
單位有前款(kuan)行為的,由公(gong)安(an)機關(guan)處十萬(wan)元(yuan)以上五十萬(wan)元(yuan)以下(xia)罰(fa)款(kuan),并對直接(jie)負責的主(zhu)管人(ren)員和其他直接(jie)責任人(ren)員依照(zhao)前款(kuan)規定處罰(fa)。
第(di)六十(shi)八條(tiao)網絡運營者違反本(ben)法第(di)四(si)十(shi)七條(tiao)規定(ding),對法律、行(xing)政法規禁(jin)止(zhi)發布(bu)或(huo)者傳(chuan)輸(shu)的(de)(de)信息未停止(zhi)傳(chuan)輸(shu)、采取消除(chu)等處(chu)(chu)置措施、保存有(you)關(guan)記錄的(de)(de),由有(you)關(guan)主(zhu)管部門責(ze)令改正(zheng),給予警告,沒收(shou)違法所(suo)得(de);拒不改正(zheng)或(huo)者情節嚴重的(de)(de),處(chu)(chu)十(shi)萬(wan)(wan)(wan)元(yuan)以上(shang)五十(shi)萬(wan)(wan)(wan)元(yuan)以下(xia)罰(fa)款,并可以責(ze)令暫停相(xiang)關(guan)業務、停業整頓、關(guan)閉網站、吊銷相(xiang)關(guan)業務許(xu)可證(zheng)或(huo)者吊銷營業執照,對直接負責(ze)的(de)(de)主(zhu)管人員和其他直接責(ze)任人員處(chu)(chu)一萬(wan)(wan)(wan)元(yuan)以上(shang)十(shi)萬(wan)(wan)(wan)元(yuan)以下(xia)罰(fa)款。
電子信息發送服務(wu)提供(gong)者、應用軟件下載服務(wu)提供(gong)者,不履行本(ben)法第(di)四十八條第(di)二款規定的安全管(guan)理義務(wu)的,依照(zhao)前款規定處罰。
第六十九條網(wang)絡運營者違反本法規定(ding),有下(xia)(xia)列(lie)行為之一的,由有關(guan)主(zhu)管部門責令改正;拒不(bu)改正或者情節嚴重的,處五萬元以(yi)上五十萬元以(yi)下(xia)(xia)罰款,對(dui)直接負責的主(zhu)管人(ren)員和(he)其他(ta)直接責任人(ren)員,處一萬元以(yi)上十萬元以(yi)下(xia)(xia)罰款:
(一)不(bu)按照有(you)關部(bu)門的要求對法(fa)律、行政法(fa)規禁止(zhi)發布或者傳(chuan)輸(shu)(shu)的信息,采取停止(zhi)傳(chuan)輸(shu)(shu)、消除(chu)等處置(zhi)措施的;
(二)拒(ju)絕、阻礙有(you)關部(bu)門依(yi)法(fa)實(shi)施的(de)監(jian)督(du)檢查的(de);
(三(san))拒不向(xiang)公安機關(guan)、國(guo)家安全機關(guan)提供技術支持和協助的。
第(di)七(qi)十(shi)(shi)條(tiao)發布或者傳輸本法第(di)十(shi)(shi)二(er)條(tiao)第(di)二(er)款(kuan)和其他法律、行政法規禁止發布或者傳輸的(de)信息的(de),依照有關(guan)法律、行政法規的(de)規定(ding)處罰。
第七十(shi)一(yi)條有本法(fa)(fa)規(gui)定(ding)的違法(fa)(fa)行為的,依照有關法(fa)(fa)律、行政法(fa)(fa)規(gui)的規(gui)定(ding)記(ji)入信用(yong)檔案(an),并(bing)予以公示。
第七十二條國(guo)家機關(guan)政務(wu)網絡(luo)的(de)(de)(de)運營者不履行本法規定的(de)(de)(de)網絡(luo)安(an)全保護義務(wu)的(de)(de)(de),由其(qi)上級機關(guan)或(huo)者有(you)關(guan)機關(guan)責(ze)令(ling)改(gai)正;對直接負責(ze)的(de)(de)(de)主管人(ren)員(yuan)和其(qi)他直接責(ze)任(ren)人(ren)員(yuan)依(yi)法給予處分。
第(di)七十三條網信部(bu)門和有關部(bu)門違反本法第(di)三十條規定(ding),將在履行網絡安全保護職責中(zhong)獲取的信息(xi)用(yong)于(yu)其他用(yong)途(tu)的,對直(zhi)接(jie)負責的主管人(ren)員和其他直(zhi)接(jie)責任人(ren)員依法給予處分。
網信部門(men)和有關部門(men)的工作(zuo)人員玩(wan)忽職(zhi)守、濫用職(zhi)權、徇私舞弊,尚不構成犯罪的,依法給予處(chu)分。
第七十(shi)四條違(wei)反本法(fa)規定(ding),給他(ta)人造(zao)成損害的,依法(fa)承擔民(min)事責任。
違反本法(fa)規定,構成(cheng)違反治安(an)管(guan)理行(xing)為的(de),依(yi)(yi)法(fa)給予治安(an)管(guan)理處罰;構成(cheng)犯罪(zui)的(de),依(yi)(yi)法(fa)追究刑事責任。
第七十五條(tiao)境外的(de)機構、組(zu)(zu)織(zhi)、個人從事攻擊、侵入、干擾、破壞(huai)等危害中華人民共和國的(de)關鍵(jian)信息基(ji)礎設施的(de)活動,造成嚴重(zhong)后果(guo)的(de),依法(fa)追究法(fa)律責任;國務(wu)院公(gong)安部門(men)(men)和有關部門(men)(men)并可以決定對該機構、組(zu)(zu)織(zhi)、個人采取凍結財產或者其他必要的(de)制裁(cai)措施。
_ueditor_page_break_tag_
第七章 附則
第(di)七(qi)十(shi)六條(tiao)本法下列用語的含義:
(一)網絡,是(shi)指(zhi)由計(ji)算機或者其(qi)他(ta)信息終端及相(xiang)關設(she)備(bei)組成的(de)按(an)照(zhao)一定的(de)規(gui)則和(he)程(cheng)序(xu)對信息進行收集、存儲、傳(chuan)輸(shu)、交換、處理的(de)系(xi)統(tong)。
(二)網絡安全,是指通過采取必要措施,防范(fan)對網絡的攻擊、侵入(ru)、干擾、破壞和非法使(shi)用(yong)以及意外事故(gu),使(shi)網絡處于穩定(ding)可(ke)靠運行(xing)的狀態(tai),以及保障網絡數(shu)據的完整(zheng)性(xing)、保密(mi)性(xing)、可(ke)用(yong)性(xing)的能力。
(三)網絡運營者,是指網絡的所有者、管理者和網絡服務提供者。
(四(si))網(wang)(wang)絡數據,是指通過(guo)網(wang)(wang)絡收集、存儲、傳輸、處理和產(chan)生的各種電子數據。
(五)個(ge)人(ren)信(xin)息(xi),是指以電子或者其他方式記(ji)錄的能夠(gou)單獨或者與(yu)其他信(xin)息(xi)結(jie)合識別自然(ran)人(ren)個(ge)人(ren)身(shen)份的各(ge)種信(xin)息(xi),包括但不限于自然(ran)人(ren)的姓名(ming)、出生日(ri)期、身(shen)份證件號碼(ma)、個(ge)人(ren)生物識別信(xin)息(xi)、住址(zhi)、電話號碼(ma)等。
第七(qi)十七(qi)條(tiao)存(cun)儲、處理涉及(ji)國(guo)家秘密信息的網絡的運行安全保護,除應當遵守(shou)(shou)本法外,還應當遵守(shou)(shou)保密法律、行政法規(gui)(gui)的規(gui)(gui)定。
第七十(shi)八條軍(jun)事網(wang)絡的安全保(bao)護,由中央軍(jun)事委員會(hui)另行規(gui)定(ding)。
第七(qi)十九條(tiao)本(ben)法自2017年6月1日起施行。