现在是2024/9/2 15:09:10
目 录
第一章 总 则
第二章 网络安全战略、规划����� �������Ƴ����������� �������Ƴ����������� �������Ƴ������������ �������Ƴ�������与促进
第三章 网络运行安全
第一节 一般规定
第二节 关键信息基础设施的运����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������行安全
第四章 网络信息安全
第五章 监测预警与应急处置
第六章 法律责任
第七章 附 则
第一章 总 则
第一条 为了保障网络安全,维护网络空间主权和����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������国家安全、社会公共利益,保护公民、法����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������人和其他组织的合法权益,促进经济社会信息化健����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������康发展,制定本法。
第二条 在中华人民共和国境内建设、运����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������营、维护和使用网络,以及网络安全的监督管理,����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������适用本法。
第三条 国家坚持网络安全与信����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������息化发展并重,遵循积极利用、科学发展、依法管理、����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������确保安全的方针,推进网络基础����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������设施建设,鼓励网络技术创新和应用,建����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������立健全网络安全保障体系,提高网络安全保护能力。
第四条 国家倡导诚实守信、健康文明的����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������网络行为,采取措施提高全社会����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������的网络安全意识和水平,形成全社会共同参与促进网����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������络安全的良好环境。
第五条 国家积极开展网络空间治理、网络����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������技术研发和标准制定、打击网络违����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ������法犯罪等方面的国际交流与合作,推动构建和平、安全����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������、开放、合作的网络空间。
第六条 国家网信部门负责统筹协调网络安全工����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������作和相关监督管理工作。国务院工业和信息化、公����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������安部门和其他有关部门依照本����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������法和有关法律、行政法规的规����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������定,在各自职责范围内负责网络安全保护和监����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������督管理工作。
县级以上地方人民政府有关部门的网络安全����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������保护和监督管理职责按照国家有关规定确定。
第七条 建设、运营网络或����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������者通过网络提供服务,应当依照法律����� �������Ƴ������������ �������Ƴ����������� �������Ƴ����������� �������Ƴ�������、法规的规定和国家标准、行业标准的强制性要求,����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������采取技术措施和其他必要措施����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������,保障网络安全、稳定运行,有效应对网络����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������安全事件,防范违法犯罪活动,维����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������护网络数据的完整性、保密性和可用性。����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������
第八条 网络相关行业组织按照章程,加强行业自����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������律,制定网络安全行为规范,指导会员依法����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������加强网络安全保护,提高网络����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������安全保护水平,促进行业健康发展。
第九条 国家保护公民、法人和其����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������他组织依法使用网络的权利,促进网络����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������接入普及,提升网络服务水平,为����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������社会提供安全、便利的网络服����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������务,保障网络信息依法有序自由流动。
任何个人和组织使用网络应当遵守����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������宪法和法律,遵守公共秩序,尊重社会公德,不得危����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������害网络安全,不得利用网络����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������从事危害国家安全、宣扬恐怖����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������主义和极端主义、宣扬民族仇恨和民族����� �������Ƴ����������� �������Ƴ����������� �������Ƴ������������ �������Ƴ�������歧视、传播淫秽色情信息、侮辱诽谤他人、����� �������Ƴ����������� �������Ƴ������������ �������Ƴ����������� �������Ƴ�������扰乱社会秩序、损害公共利益、����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ������侵害他人知识产权和其他合法权����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������益等活动。
第十条 任何个人和组织都有权对危害网络安全����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������的行为向网信、工业和信息化、公安等部门举报。����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������收到举报的部门应当及时依法作出处理;不����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������属于本部门职责的,应当及����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������时移送有权处理的部门。
第二章 网络安全战略、规划与促进
第十一条 国家制定网络安全战略,明确����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������保障网络安全的基本要求和主����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������要目标,提出完善网络安全����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������保障体系、提高网络安全保����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������护能力、促进网络安全技术和产业发展、推进全社会共����� �������Ƴ����������� �������Ƴ������������ �������Ƴ����������� �������Ƴ�������同参与维护网络安全的政策措施等。
第十二条 国务院通信、广播电视、����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������能源、交通、水利、金融等行业的主管部����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������门和国务院其他有关部门应当依据国家网络安全����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������战略,编制关系国家安全、国计民生的����� ������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������������Ƴ������重点行业、重要领域的网����� �������Ƴ����������� �������Ƴ����������� �������Ƴ������������ �������Ƴ�������络安全规划,并组织实施。
第十三条 国家建立和完����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������善网络安全标准体系。国务院标准化行政主����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������管部门和国务院其他有关部门根据各自的职责,组����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������织制定并适时修订有关网络安全����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������管理以及网络产品、服务和运行安全的国家标����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ������准、行业标准。
国家支持企业参与网络安全国家����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������标准、行业标准的制定,并鼓励企业制定����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������严于国家标准、行业标准的企业标准。
第十四条 国务院和省、����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������自治区、直辖市人民政府应当统����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������筹规划,加大投入,扶持重����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������点网络安全技术产业和项目,支持网����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������络安全技术的研究开发、应用和推广,保护网����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������络技术知识产权,支持科研机构、高等院校和企业参����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������与国家网络安全技术创新项����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������目。
第十五条 各级人民政府及其����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������有关部门应当组织开展经常性的网络安全宣传教育����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������,并指导、督促有关单位做好网络安全宣传教����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������育工作。
大众传播媒介应当有针对性地面向����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������社会进行网络安全宣传教育。
第十六条 国家支持企业和高等院校、职����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������业学校等教育培训机构开展网络����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������安全相关教育与培训,采取多种方式培养网����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������络安全技术人才,促进网络安����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������全技术人才交流。
第三章 网络运行安全
第一节 一般规定
第十七条 国家实行网络安全等级保护制度。����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������网络运营者应当按照网络安全等级保护制度的要����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������求,履行下列安全保护义务,保障网����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������络免受干扰、破坏或者未经授权的访问,防止网络数据����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������泄露或者被窃取、篡改:
(一)制定内部安全管理制度和操作规程,确����� �������Ƴ������������ �������Ƴ����������� �������Ƴ����������� �������Ƴ�������定网络安全负责人,落实网络安全����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������保护责任;
(二)采取防范计算机病毒和����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������网络攻击、网络入侵等危害网络安全行为的技术措����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������施;
(三)采取记录、跟踪网����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������络运行状态,监测、记录网络安全事件的技术措施����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������,并按照规定留存网络日志;
(四)采取数据分类、重要数据备份和加密����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������等措施;
(五)法律、行政法规规定的其他����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������义务。
网络安全等级保护的具体办法由����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������国务院规定。
第十八条 网络产品、服务应当符合相关国����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������家标准、行业标准。网络产品、服务的提供者����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������不得设置恶意程序;其产品、服务具有收集����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������用户信息功能的,应当向用户明示����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������并取得同意;发现其网络产品、服务存����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������在安全缺陷、漏洞等风险时,应当及时向用户告����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������知并采取补救措施。
网络产品、服务的提供����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������者应当为其产品、服务持续提供安全维����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������护;在规定或者当事人约定的期间内,不得终止提供安����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������全维护。
第十九条 网络关键设备和网络安全专用产品应����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������当按照相关国家标准、行业标准的强制����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������性要求,由具备资格的机构安全认证合格或者安全检测����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������符合要求后,方可销售。国家网信部门����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������会同国务院有关部门制定、公����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������布网络关键设备和网络安全专用产品目录,并推动安����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������全认证和安全检测结果互认,避免重����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������复认证、检测。
第二十条 网络运营者为用户办理网络接入、域名����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������注册服务,办理固定电话、移动电话等入网手����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������续,或者为用户提供信息发布服务,应当����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������在与用户签订协议或者确认提供服����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������务时,要求用户提供真实身份信息。用户不提����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������供真实身份信息的,网络运营者不得为其提供相关����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������服务。
国家支持研究开发安全、方便的电子身份认证技����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������术,推动不同电子身份认证技术之间的互认、����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������通用。
第二十一条 网络运营者应当制����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������定网络安全事件应急预案,及时处置系统漏洞、计算机����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������病毒、网络入侵、网络攻击等安全风险;����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������在发生危害网络安全的事件����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ������时,立即启动应急预案,采取相应的补救措施,并按照����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������规定向有关主管部门报告。
第二十二条 任何个人����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������和组织不得从事入侵他人网����� �������Ƴ����������� �������Ƴ������������ �������Ƴ����������� �������Ƴ�������络、干扰他人网络正常功能����� �������Ƴ����������� �������Ƴ����������� �������Ƴ������������ �������Ƴ�������、窃取网络数据等危害网络安全的活动;不得提供从事����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������入侵网络、干扰网络正常功能、����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������窃取网络数据等危害网络安全活����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������动的工具和制作方法;不得为����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ������他人实施危害网络安全的活动提供技术支持����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������、广告推广、支付结算等帮助����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������。
第二十三条 为国家安全和侦查犯罪的����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������需要,侦查机关依照法律规定,可���������� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ������� �������Ƴ������以要求网络运营者提����� �������Ƴ����������� �������Ƴ������������ �������Ƴ����������� �������Ƴ�������供必要的支持与协助。
第二十四条 国家支持����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������网络运营者之间开展网络安����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������全信息收集、分析、通报和应急处置等方面的合作����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ������,提高网络运营者的安全保����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������障能力。
有关行业组织建立健全本行业����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������的网络安全保护规范和协作机制,加强对网络安全����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������风险的分析评估,定期向会员进行风险警示,支持、����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������协助会员应对网络安全风险。
第二节 关键信息基础设施的运行安全
第二十五条 国家对提供����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������公共通信、广播电视传输等服务的基础信息网络����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������,能源、交通、水利、金融等重要行业����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������和供电、供水、供气、医疗卫生、社会保����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������障等公共服务领域的重要信息系统,军事网络,设����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������区的市级以上国家机关等政务网络,用户数量众多的����� �������Ƴ����������� �������Ƴ����������� �������Ƴ����������� �������Ƴ�������网络服务提供者所有或者管����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ������理的网络和系统(以下称关����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������键信息基础设施),实行重点保护。关键信息����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������基础设施安全保护办法由国务院制定。
第二十六条 国务院通信����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������、广播电视、能源、交通、水利、金融等行业的主����� �������Ƴ������������ �������Ƴ����������� �������Ƴ����������� �������Ƴ�������管部门和国务院其他有关部门(以����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������下称负责关键信息基础设施安全保护工作的部门)按����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������照国务院规定的职责,分别负责指导和监督关键信����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������息基础设施运行安全保护工作。����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������
第二十七条 建设关键信息基础设施����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������应当确保其具有支持业务稳定、持续运����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������行的性能,并保证安全技术措施同步规划、同步����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������建设、同步使用。
第二十八条 除本法第十七条的规定����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������外,关键信息基础设施的运����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������营者还应当履行下列安全保护义务:����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������
(一)设置专门安全管理机构和安全管理负����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������责人,并对该负责人和关键岗位的人����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������员进行安全背景审查;
(二)定期对从业人员进行网����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������络安全教育、技术培训和技能考核;
(三)对重要系统和数据库进行容灾备����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������份;
(四)制定网络安全事件应急预案,并定期组织演����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������练;
(五)法律、行政法规规����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������定的其他义务。
第二十九条 关键信息基础设施的运营者采����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������购网络产品和服务,应当与提供者签订安全保����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������密协议,明确安全和保密义务与责任。
第三十条 关键信息基础设施的运营者采购����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������网络产品或者服务,可能影响国家安全的����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������,应当通过国家网信部门会同国务院有关部门组织����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������的安全审查。具体办法由国务院规定����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������。
第三十一条 关键信息基础设施的运营者应����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������当在中华人民共和国境内存储在运����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������营中收集和产生的公民个人信息等重����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������要数据;因业务需要,确需在境外����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������存储或者向境外的组织或者����� �������Ƴ������������ �������Ƴ����������� �������Ƴ����������� �������Ƴ�������个人提供的,应当按照国家网信部门会同国����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������务院有关部门制定的办法进行安全评估����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������。法律、行政法规另有规定的从其规定。����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������
第三十二条 关键信息基础设施的运营者����� �������Ƴ����������� �������Ƴ����������� �������Ƴ������������ �������Ƴ�������应当自行或者委托专业机构����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������对其网络的安全性和可能存在的风险每年至少进行����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������一次检测评估,并对检测评����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ������估情况及采取的改进措施提出网络安����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������全报告,报送相关负责关键信����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������息基础设施安全保护工作的部门。
第三十三条 国家网信部门应当统筹协调有����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������关部门,建立协作机制。对关键信息基础设施的����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������安全保护可以采取下列措施:
(一)对关键信息基础设����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������施的安全风险进行抽查检测,提����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������出改进措施,必要时可以委托专业检验检测机构对网����� �������Ƴ������������ �������Ƴ����������� �������Ƴ����������� �������Ƴ�������络存在的安全风险进行检测评估;
(二)定期组织关键信息基础设施的����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������运营者进行网络安全应急演练,提高关键信息基础����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������设施应对网络安全事件的水平和协同配����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������合能力;
(三)促进有关部门、关键信息����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������基础设施运营者以及网络安全服务机构、有关研究机����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������构等之间的网络安全信息共����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������享;
(四)对网络安全事件����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������的应急处置与恢复等,提供技术支持与协助。
第四章 网络信息安全
第三十四条 网络运营者应当建����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������立健全用户信息保护制度,加强对用户个人信息����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������、隐私和商业秘密的保护。
第三十五条 网络运营者收集、使用公民����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������个人信息,应当遵循合法、正当、必要的原则����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������,明示收集、使用信息的目的、方式和范围,并经����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������被收集者同意。
网络运营者不得收集与其提供的服务无关的公民个����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������人信息,不得����� ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������Ƴ������违反法律、行政法规的����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������规定和双方的约定收集、使用公民个人信息,并应当依����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������照法律、行政法规的规定或者与用����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������户的约定,处理其保存的公民个人信息。
网络运营者收集、使用公民个人信息,����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������应当公开其收集、使用规则。
第三十六条 网络运营者对其收集的公民个人信息����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������必须严格保密,不得泄露、篡改、����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������毁损,不得出售或者非法向他人����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������提供。
网络运营者应当采取技术措施和����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������其他必要措施,确保公民个人信息安全,防止其收集����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������的公民个人信息泄露、毁损、丢失。在发生或����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������者可能发生信息泄露、毁损、丢����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������失的情况时,应当立即采取补救措施,告知可能受到����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������影响的用户,并按照规定向有关主管部门报告。����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������
第三十七条 公民发现网络运营者违����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������反法律、行政法规的规定或者双方的约定收集、使����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������用其个人信息的,有权要求网络����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������运营者删除其个人信息;发现网络运营者收集、����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������存储的其个人信息有错误的,有权����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������要求网络运营者予以更正。
第三十八条 任何个人和组织����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������不得窃取或者以其他非法方式获取公����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������民个人信息,不得出售或者非法向他人提供公民����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������个人信息。
第三十九条 依法负有网络安全监督管理����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������职责的部门,必须对在履行职责中知悉的公民个人����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������信息、隐私和商业秘密严格保����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������密,不得泄露、出售或者非法向����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������他人提供。
第四十条 网络运营者应当加强对其用户发布的信����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������息的管理,发现法律、行政法规禁止发����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������布或者传输的信息的,应当立即停����� �������Ƴ����������� �������Ƴ������������ �������Ƴ����������� �������Ƴ�������止传输该信息,采取消除等处置����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ������措施,防止信息扩散,保存有关����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������记录,并向有关主管部门报告����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������。
第四十一条 电子信息发送者发送的����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������电子信息,应用软件提供者提供的应用软����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������件不得设置恶意程序,不得����� �������Ƴ����������� �������Ƴ������������ �������Ƴ����������� �������Ƴ�������含有法律、行政法规禁止发布或者传输的����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������信息。
电子信息发送服务提供者和应用软件下载服务提供����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������者,应当履行安全管理义务,发现电子信息发送����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������者、应用软件提供者有前款规定行为的,����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������应当停止提供服务,采取消除等处置措施,保����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������存有关记录,并向有关主管����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������部门报告。
第四十二条 网络运营者应当����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������建立网络信息安全投诉、举报平台,公布投����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������诉、举报方式等信息,及时受����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������理并处理有关网络信息安全的����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������投诉和举报。
第四十三条 国家网信部����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������门和有关部门依法履行网络安全监����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������督管理职责,发现法律、行政法规禁止发布或����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������者传输的信息的,应当要求网络运营者停����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������止传输,采取消除等处置措施,保存有关记录;����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������对来源于中华人民共和国境外的上述信����� �������Ƴ����������� �������Ƴ������������ �������Ƴ����������� �������Ƴ������息,应当通知有关机构采取技����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������术措施和其他必要措施阻断信息传播。
第五章 监测预警与应急处置
第四十四条 国家建立网络安����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������全监测预警和信息通报制度。国家网信部门应����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������当统筹协调有关部门加强网络安全信息����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������收集、分析和通报工作,按照规定统一发布网����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������络安全监测预警信息。
第四十五条 负责关键信息基础设施安����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������全保护工作的部门,应当建立健全本行业、本领域的����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������网络安全监测预警和信息通报制度����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������,并按照规定报送网络安全监测预警信息����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������。
第四十六条 国家网信部门协调有关部门����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������建立健全网络安全应急工作机制,制定网络安全事����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������件应急预案,并定期组织演练。
负责关键信息基础设施安全保护工����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������作的部门应当制定本行业、本领域的网络安全����� �������Ƴ����������� �������Ƴ������������ �������Ƴ����������� �������Ƴ�������事件应急预案,并定期组织演练。
网络安全事件应急预案应当按照事件发生后����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������的危害程度、影响范围等因素对网络安全事件进行分����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������级,并规定相应的应急处置措施。
第四十七条 网络安全事件����� �������Ƴ����������� �������Ƴ������������ �������Ƴ����������� �������Ƴ�������即将发生或者发生的可能性增大时����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������,县级以上人民政府有关部门����� �������Ƴ����������� �������Ƴ����������� �������Ƴ������������ �������Ƴ������应当依照有关法律、行政法规和国务����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������院规定的权限和程序,发布相应级别的����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������预警信息,并根据即将发生的事件的特点和可����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������能造成的危害,采取下列措施����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������:
(一)要求有关部门、机构和人员及时收集、����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������报告有关信息,加强对网络安全事件发生、发展����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������情况的监测;
(二)组织有关部门、机构和专业人����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������员,对网络安全事件信息进行分析����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������评估,预测事件发生的可能性、影响范围����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������和����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������危害程度;
(三)向社会发布与公众有����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������关的预测信息和分析评估结果;
(四)按照规定向社会发布可能受到网络安全事件����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������危害的警告,发布避免、减����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ������轻危害的措施。
第四十八条 发生网络安全事件,县级以上人民政����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������府有关部门应当立即启动网络安全事件应急预案����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������,对网络安全事件进行调查和评估,要求网络运营者采����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������取技术措施和其他必要措施,消除安全����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������隐患,防止危害扩大,并及����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������时向社会发布与公众有关的警示信息。
第四十九条 因网络安全事件,发生突发����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������事件或者安全生产事故的,应当依照《中华人民共和国����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������突发事件应对法》、《中华人民共����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������和国安全生产法》等有关法律的����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������规定处置。
第五十条 因维护国家安全和社会公共秩序,处置����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������重大突发社会安全事件的需要,国务院或者����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ������省、自治区、直辖市人民政����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������府经国务院批准,可以在部分地区对网络通信采����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������取限制等临时措施。
第六章 法律责任
第五十一条 网络运营者不履行本����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������法第十七条、第二十一条规定的网络安全保护义����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������务的,由有关主管部门责令改正,给予警告;拒不改正����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������或者导致危害网络安全等后果����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������的,处一万元以上十万元以下罚款;对直����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������接负责的主管人员处五千元以上五万元����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������以下罚款。
关键信息基础设施的运营者不履行本����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������法第二十七条至第二十九条、第三十二条规定的网络安����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������全保护义务的,由有关主管部门����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������责令改正,给予警告;拒不改正或者导����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������致危害网络安全等后果的,处十万元以上一百万����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������元以下罚款;对直接负责的主管人员处一万元以上十万����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������元以下罚款。
第五十二条 网络产品、����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������服务的提供者,电子信息发送者,应用软件提供者违反����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������本法规定,有下列行为之一的,由有关主管����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������部门责令改正,给予警告;拒不改正或者导致����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������危害网络安全等后果的,处五万元以上五十����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������万元以下罚款;对直接负责的主管人员处一万元以上十����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������万元以下罚款:
(一)设置恶意程序的;
(二)其产品、服务具有����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������收集用户信息功能,未向用户明示并取����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������得同意的;
(三)对其产品、服务����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������存在的安全缺陷、漏洞等风险未及时向用户����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������告知并采取补救措施的;
(四)擅自终止为其产品、服务提供安全维护����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������的。
第五十三条 网络运营者违反本法规定,未要求用����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������户提供真实身份信息,或者对不����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������提供真实身份信息的用户提供相关服务的,由有����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������关主管部门责令改正;拒不改正或����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������者情节严重的,处五万元以上五十����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������万元以下罚款,并可以由有关主管部门责����� �������Ƴ������������ �������Ƴ����������� �������Ƴ����������� �������Ƴ������令暂停相关业务、停业整顿、����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������关闭网站、撤销相关业务许����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ������可或者吊销营业执照;对直接负责的主管人员和其����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������他直接责任人员处一万元以����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������上十万元以下罚款。
第五十四条 网络运营者违反����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������本法规定,侵害公民个人信息依法得到保护的权利����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������的,由有关主管部门责令改正,可以根据情节单����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������处或者并处警告、没收违法所得、处违法所得一����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������倍以上十倍以下罚款,没有违法所得的,处五十万元����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������以下罚款;情节严重的,可以责����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������令暂停相关业务、停业整顿、关����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ������闭网站、撤销相关业务许可或者吊����� �������Ƴ����������� �������Ƴ������������ �������Ƴ����������� �������Ƴ�������销营业执照;对直接负责的����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������主管人员和其他直接责任人员处一万元以上十万元以����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������下罚款。
违反本法规定,窃取或者以其他方式非法获����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������取、出售或者非法向他人提供公����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������民个人信息,尚不构成犯罪的,由公安机关没收����� �������Ƴ������������ �������Ƴ����������� �������Ƴ����������� �������Ƴ�������违法所得,并处违法所得一倍����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������以上十倍以下罚款,没有违法所得的,处五����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������十万元以下罚款。
第五十五条 关键信息基础设施����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������的运营者违反本法第三十条规定,使用未����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������经安全审查或者安全审查未通过的网络����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������产品或者服务的,由有关主管部门责����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������令停止使用,处采购金额一倍以上十倍����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������以下罚款;对直接负责的主����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������管人员和其他直接责任人员处一万元以上十万元以����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������下罚款。
第五十六条 关键信息基础设施的运营者违����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������反本法规定,在境外存储网络����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������数据,或者未经安全评估向境外的组织或者个人����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������提供网络数据的,由有关主管部门责令改正����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������,给予警告,没收违法所得,处五万元以上五十万����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������元以下罚款,并可����� ����������� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ��������Ƴ������以责令暂停相关����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������业务、停业整顿、关闭网站、撤销相关业务����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������许可或者吊销营业执照;对直接负责的主����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������管人员和其他直接责任人员处一万元以����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������上十万元以下罚款。
第五十七条 网络运营者违反����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������本法规定,对法律、行政法规����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������禁止发布或者传输的信息未停止传输、����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������采取消除等处置措施、保存有关记录的,由有����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������关主管部门责令改正,给予警告,����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������没收违法所得;拒不改正或者情节严重����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������的,处十万元以上五十万元以下罚����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ������款,并可以责令暂停相关业务、停业整顿����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������、关闭网站、撤销相关业务许可或者吊销营业����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������执照;对直接负责的主管人员和����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������其他直接责任人员处二万元以上二十万元以下罚款����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������。
电子信息发送服务提供者、应用软件����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������下载服务提供者,未履行本法规定的安全����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������义务的,依照前款规定处罚。
第五十八条 发布或者传输����� �������Ƴ������������ �������Ƴ����������� �������Ƴ����������� �������Ƴ�������法律、行政法规禁止发布或者传输����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������的信息的,依照有关法律、行政法规的规定处罚。����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������
第五十九条 网络运营者违反本法规定,有下列����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������行为之一的,由有关主管部门责令改正����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������;拒不改正或者情节严重的,处五万元以上����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������五十万元以下罚款;对直接����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������负责的主管人员和其他直接责任人员,处一万元以����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������上十万元以下罚款:
(一)未将网络安全风险、网络安全事件向有����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������关主管部门报告的;
(二)拒绝、阻碍有关部门依法实施的监督检查的����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������;
(三)拒不提供必要的支持与协助的。
第六十条 有本法第二十二条规定的危害网络����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������安全的行为,尚不构成犯罪的,����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������或者有其他违反本法规定的行为,构成����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������违反治安管理行为的,依法给予治安����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������管理处罚。
第六十一条 国家机关政务网络的运营����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������者不履行本法规定的网络安全保护义务����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������的,由其上级机关或者有关机关责����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������令改正;对直接负责的主管人员和其他直����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������接责任人员依法给予处分。
第六十二条 依法负有网络����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������安全监督管理职责的部门的工����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������作人员,玩忽职守、滥用职权、徇私舞弊����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������,尚不构成犯罪的,依法给����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������予行政处分。
第六十三条 违反本法����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������规定,给他人造成损害的,依法承担民事责任。
第六十四条 违反本法规定,构成犯罪的,依����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������法追究刑事责任。
第七章 附 则
第六十五条 本法下列用语的含义����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������:
(一)网络,是指由计����� �������Ƴ����������� �������Ƴ����������� �������Ƴ����������� �������Ƴ�������算机或者其他信息终端及相����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������关设备组成的按照一定的规则和程序对信息进����� �������Ƴ����������� �������Ƴ����������� �������Ƴ����������� �������Ƴ�������行收集、存储、传输、交换、����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������处理的网络和系统。
(二)网络安全,是指通过采取必要措����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������施,防范对网络的攻击、入侵、干扰����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������、破坏和非法使用以及意外事����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������故,使网络处于稳定可靠运行的����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������状态,以及保障网络存储、传输、处理信息的完整性、����� �������Ƴ����������� �������Ƴ������������ �������Ƴ������������ �������Ƴ�������保密性、可用性的能力。
(三)网络运营者,是指����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������网络的所有者、管理者以及利用他人所有或者管理����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������的网络提供相关服务的网络服务提供者,包括基础����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������电信运营者、网络信息服务提供����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������者、重要信息系统运营者等。
(四)网络数据,是指通过网络收集����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ�������、存储、传输、处理和产生的各种����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������电子数据。
(五)公民个人信息,是指以电子����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������或者其他方式记录的公民的姓名、出生日期、身����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������份证件号码、个人生物识别信息、职业、住址、电话����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������号码等个人身份信息,以及其他能够单独或者����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������与其他信息结合能够识别公民个人身份的����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������各种信息。
第六十六条 存储、处理涉及����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������国家秘密信息的网络的运行安全保护,除应当遵守本����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������法外,还应当遵守保密法律、行政法规的����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������规定。
第六十七条 军事网络和信息安全����� �������Ƴ����������� �������Ƴ������������ �������Ƴ����������� �������Ƴ�������保护办法,由中央军事委员会����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������制定。
第六十八条 本法自2017年06月01日起施行。
版权所有@陕西能源电力运营有限公司 备����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������案号 陕ICP备19����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������009613号
公司地址:西安经济技术开发区未央路136号东����� �������Ƴ������������ �������Ƴ������������ �������Ƴ����������� �������Ƴ�������方濠璟商务大厦第21、22����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ�������层
电话:029-86520095 ����� �������Ƴ������������ �������Ƴ������������ �������Ƴ������������ �������Ƴ������� 传真:029-86520060 ����� �������Ƴ������������ �������Ƴ����������� �������Ƴ������������ �������Ƴ������� 邮编:710016