中華人(ren)民共和國(guo)網絡安全法
(2016年11月7日第十二屆全國人(ren)民(min)代表大會(hui)常務委員會(hui)第二十四(si)次會(hui)議(yi)通(tong)過)
第一章 總則
第一(yi)條為了(le)保障(zhang)網(wang)絡安全,維護(hu)網(wang)絡空間主權和(he)國家安全、社會公共利益,保護(hu)公民(min)、法(fa)人(ren)和(he)其他組織(zhi)的合法(fa)權益,促進經濟社會信息(xi)化健(jian)康發展,制定本法(fa)。
第二條在中華人民(min)共和國境內建(jian)設(she)、運營、維護和使用網絡(luo),以及網絡(luo)安全(quan)的監督管理,適(shi)用本法(fa)。
第三條國家堅(jian)持(chi)網絡(luo)安(an)全與信(xin)息化(hua)發展并重,遵(zun)循積(ji)極(ji)利用、科學發展、依法管理(li)、確保(bao)安(an)全的方(fang)針,推進網絡(luo)基礎設施建設和互聯互通,鼓勵網絡(luo)技術創新和應用,支(zhi)持(chi)培養網絡(luo)安(an)全人才,建立健(jian)全網絡(luo)安(an)全保(bao)障體系,提高網絡(luo)安(an)全保(bao)護能力。
第四條國(guo)家(jia)制定并不斷完善(shan)網(wang)絡(luo)安全(quan)戰略,明確保障網(wang)絡(luo)安全(quan)的(de)基本要(yao)求和主要(yao)目標,提出重點領域的(de)網(wang)絡(luo)安全(quan)政策(ce)、工作任務和措施。
第五條(tiao)國(guo)家采取(qu)措(cuo)施,監(jian)測、防御(yu)、處置來(lai)源于中華人民共和(he)國(guo)境內外的網絡(luo)安全風險和(he)威脅,保護關鍵信(xin)息(xi)基礎(chu)設施免受(shou)攻擊、侵(qin)入、干擾和(he)破壞,依(yi)法懲治網絡(luo)違法犯罪(zui)活動,維護網絡(luo)空間安全和(he)秩序。
第六條國家倡(chang)導誠實守信(xin)、健康文明的網絡(luo)行為,推動傳播社會(hui)(hui)主義核心價值觀,采(cai)取(qu)措施提高全(quan)(quan)社會(hui)(hui)的網絡(luo)安全(quan)(quan)意識(shi)和水(shui)平,形(xing)成全(quan)(quan)社會(hui)(hui)共同參與促進網絡(luo)安全(quan)(quan)的良(liang)好環境。
第七條國家積極開(kai)展網絡空(kong)間(jian)(jian)治理、網絡技術研發和標準制定、打擊網絡違法犯罪等(deng)方面(mian)的(de)國際(ji)交流(liu)與合作(zuo),推動構建和平、安全(quan)、開(kai)放、合作(zuo)的(de)網絡空(kong)間(jian)(jian),建立多邊、民主、透明(ming)的(de)網絡治理體(ti)系(xi)。
第八條國家網信(xin)部門(men)負(fu)責(ze)統籌協調網絡(luo)安全工(gong)(gong)作(zuo)和(he)相關(guan)監督(du)管理(li)工(gong)(gong)作(zuo)。國務院(yuan)電信(xin)主管部門(men)、公安部門(men)和(he)其他有(you)(you)關(guan)機關(guan)依照本法(fa)和(he)有(you)(you)關(guan)法(fa)律(lv)、行政法(fa)規(gui)的規(gui)定,在(zai)各自職責(ze)范(fan)圍(wei)內負(fu)責(ze)網絡(luo)安全保護和(he)監督(du)管理(li)工(gong)(gong)作(zuo)。
縣級以(yi)上地方(fang)人(ren)民政府有(you)(you)關部(bu)門的網絡(luo)安全保護和監督(du)管理職責,按照國家有(you)(you)關規定確(que)定。
第(di)九條網(wang)絡運(yun)營(ying)者開展經營(ying)和服(fu)務(wu)活動,必須遵(zun)守(shou)法(fa)律、行政(zheng)法(fa)規,尊重社會(hui)公德,遵(zun)守(shou)商(shang)業道(dao)德,誠實(shi)信(xin)用(yong),履(lv)行網(wang)絡安全保護義(yi)務(wu),接受政(zheng)府和社會(hui)的監督(du),承(cheng)擔社會(hui)責(ze)任。
第十條建設(she)、運營(ying)網(wang)絡(luo)或者通過網(wang)絡(luo)提(ti)供服(fu)務,應當依照(zhao)法律、行政法規的(de)規定和國家標(biao)準的(de)強制(zhi)性(xing)要求,采(cai)取(qu)技(ji)術措(cuo)(cuo)施(shi)和其他必(bi)要措(cuo)(cuo)施(shi),保障網(wang)絡(luo)安全(quan)、穩定運行,有效應對網(wang)絡(luo)安全(quan)事(shi)件,防范網(wang)絡(luo)違法犯罪活動,維護網(wang)絡(luo)數據的(de)完整性(xing)、保密性(xing)和可用(yong)性(xing)。
第十一條網(wang)(wang)絡(luo)相關行(xing)業(ye)(ye)組(zu)織(zhi)按照章程,加強(qiang)行(xing)業(ye)(ye)自律(lv),制定(ding)網(wang)(wang)絡(luo)安全(quan)行(xing)為(wei)規范,指導(dao)會員(yuan)加強(qiang)網(wang)(wang)絡(luo)安全(quan)保(bao)護,提高網(wang)(wang)絡(luo)安全(quan)保(bao)護水平,促(cu)進行(xing)業(ye)(ye)健康發展。
第十二條國(guo)家保(bao)護(hu)公民、法人(ren)和其他組織依(yi)法使用網(wang)(wang)絡(luo)(luo)(luo)的(de)(de)權利(li),促(cu)進網(wang)(wang)絡(luo)(luo)(luo)接入普及,提升網(wang)(wang)絡(luo)(luo)(luo)服(fu)務水平(ping),為(wei)社會提供安全、便利(li)的(de)(de)網(wang)(wang)絡(luo)(luo)(luo)服(fu)務,保(bao)障網(wang)(wang)絡(luo)(luo)(luo)信息依(yi)法有序自由流動(dong)。
任何個人和(he)(he)組織使用網絡(luo)應當遵守憲法(fa)法(fa)律,遵守公共秩(zhi)序,尊(zun)重(zhong)社會公德,不(bu)得危害(hai)(hai)網絡(luo)安(an)全(quan),不(bu)得利用網絡(luo)從事危害(hai)(hai)國(guo)(guo)家安(an)全(quan)、榮譽和(he)(he)利益,煽(shan)動(dong)顛覆國(guo)(guo)家政權(quan)(quan)、推翻社會主義制度(du),煽(shan)動(dong)分(fen)裂國(guo)(guo)家、破壞國(guo)(guo)家統一,宣揚(yang)恐怖(bu)主義、極端主義,宣揚(yang)民族仇恨、民族歧視,傳播暴力、淫穢色情信息,編造、傳播虛假信息擾(rao)亂經濟秩(zhi)序和(he)(he)社會秩(zhi)序,以及侵害(hai)(hai)他人名譽、隱(yin)私(si)、知識產(chan)權(quan)(quan)和(he)(he)其(qi)他合法(fa)權(quan)(quan)益等活動(dong)。
第十三條國家支(zhi)持研(yan)究開發有(you)利于未成(cheng)年(nian)人(ren)(ren)健(jian)(jian)康成(cheng)長的(de)網絡產品(pin)和服務,依(yi)法懲治利用網絡從事危害未成(cheng)年(nian)人(ren)(ren)身(shen)心(xin)健(jian)(jian)康的(de)活動,為未成(cheng)年(nian)人(ren)(ren)提供安全、健(jian)(jian)康的(de)網絡環(huan)境。
第(di)十(shi)四(si)條任何個人和組織有權(quan)(quan)對危害網絡安全的行為向網信(xin)(xin)、電信(xin)(xin)、公安等(deng)部門舉報(bao)。收到舉報(bao)的部門應當及時依法作出處(chu)理;不(bu)屬于(yu)本部門職責(ze)的,應當及時移送有權(quan)(quan)處(chu)理的部門。
有關部(bu)門(men)應當對(dui)舉(ju)(ju)報(bao)人的相關信息予以(yi)保密,保護(hu)舉(ju)(ju)報(bao)人的合法(fa)權益。
第二章 網絡安全支持與促進
第十(shi)五(wu)條國家(jia)建立(li)和完善網(wang)(wang)絡(luo)安全(quan)標(biao)(biao)準(zhun)體系。國務(wu)院標(biao)(biao)準(zhun)化行政主管部門和國務(wu)院其他有(you)關部門根據各(ge)自的(de)職責,組(zu)織制定并適時(shi)修(xiu)訂有(you)關網(wang)(wang)絡(luo)安全(quan)管理以(yi)及(ji)網(wang)(wang)絡(luo)產品、服務(wu)和運行安全(quan)的(de)國家(jia)標(biao)(biao)準(zhun)、行業標(biao)(biao)準(zhun)。
國(guo)(guo)家(jia)支持企業、研究(jiu)機構、高(gao)等學校(xiao)、網(wang)絡(luo)相關行業組織參與網(wang)絡(luo)安(an)全國(guo)(guo)家(jia)標(biao)準、行業標(biao)準的制(zhi)定。
第(di)十六條國務(wu)院和(he)省(sheng)、自治區、直轄市人民(min)政(zheng)府(fu)應當統籌規劃,加大投入,扶(fu)持重點網(wang)(wang)絡(luo)安(an)(an)全技術產業(ye)(ye)和(he)項目,支持網(wang)(wang)絡(luo)安(an)(an)全技術的研(yan)究開發和(he)應用,推(tui)廣安(an)(an)全可信的網(wang)(wang)絡(luo)產品和(he)服務(wu),保(bao)護網(wang)(wang)絡(luo)技術知識產權,支持企(qi)業(ye)(ye)、研(yan)究機構和(he)高等(deng)學校等(deng)參(can)與國家網(wang)(wang)絡(luo)安(an)(an)全技術創新項目。
第(di)十七條國家推進網絡安全(quan)社會化服務(wu)(wu)體系建設,鼓勵有關企業、機構開展網絡安全(quan)認證、檢測和風險評估等(deng)安全(quan)服務(wu)(wu)。
第十八條國(guo)家鼓(gu)勵開發(fa)網絡數(shu)(shu)據(ju)安(an)全保護和利(li)用技術,促(cu)進公(gong)共數(shu)(shu)據(ju)資源開放,推動技術創新(xin)和經濟社會發(fa)展。
國(guo)家(jia)支持創(chuang)新(xin)網絡(luo)安全(quan)管理方式(shi),運用(yong)網絡(luo)新(xin)技術,提升網絡(luo)安全(quan)保(bao)護水平。
第十九條各級人民政府及(ji)其有關(guan)部門應(ying)當(dang)組織(zhi)開展經常性的網絡安全宣傳教育,并指(zhi)導、督(du)促有關(guan)單位做(zuo)好網絡安全宣傳教育工作。
大眾傳播媒介應當有針(zhen)對(dui)性地(di)面(mian)向社會(hui)進行網(wang)絡安全宣傳教育。
第(di)二十條國家支持企業(ye)和高等學(xue)校(xiao)、職業(ye)學(xue)校(xiao)等教育培訓機構開展網(wang)絡(luo)安全(quan)相關教育與培訓,采取(qu)多種方式培養(yang)網(wang)絡(luo)安全(quan)人才,促進網(wang)絡(luo)安全(quan)人才交流。
第三章 網絡運行安全
第一節 一般規定
第二十一條國(guo)家實行網(wang)絡(luo)安全等級保(bao)護(hu)(hu)制度。網(wang)絡(luo)運(yun)營(ying)者(zhe)應當按照(zhao)網(wang)絡(luo)安全等級保(bao)護(hu)(hu)制度的(de)要求,履行下列(lie)安全保(bao)護(hu)(hu)義務(wu),保(bao)障網(wang)絡(luo)免受干擾、破壞或者(zhe)未經授權的(de)訪問(wen),防止網(wang)絡(luo)數據泄露或者(zhe)被竊取(qu)、篡改:
(一(yi))制(zhi)定內部安(an)全管(guan)理(li)制(zhi)度和操作規程,確定網絡(luo)安(an)全負責(ze)人(ren),落實網絡(luo)安(an)全保護責(ze)任;
(二)采(cai)取防范計算(suan)機病毒(du)和網絡攻擊、網絡侵(qin)入(ru)等危害網絡安(an)全行(xing)為(wei)的技術措施;
(三)采取監(jian)測(ce)、記錄網(wang)絡運行(xing)狀態(tai)、網(wang)絡安全事(shi)件的技術措(cuo)施,并按照規定留存相關的網(wang)絡日志不少(shao)于(yu)六個月;
(四)采(cai)取數(shu)據分類(lei)、重要數(shu)據備份和(he)加密等措施;
(五)法(fa)律(lv)、行政法(fa)規規定的其他義務。
第(di)二十二條網絡產品、服(fu)務應當(dang)符合相關國家標準的強制性要求。網絡產品、服(fu)務的提供者不得設置(zhi)惡(e)意程(cheng)序;發(fa)現(xian)其網絡產品、服(fu)務存(cun)在安全(quan)缺陷、漏洞等(deng)風(feng)險時,應當(dang)立(li)即采取補救(jiu)措施(shi),按照規定及時告(gao)知用戶并向有關主(zhu)管部門報告(gao)。
網(wang)絡產(chan)品、服務的(de)提(ti)供(gong)者應當為其產(chan)品、服務持續(xu)提(ti)供(gong)安全維護;在規定或(huo)者當事人約定的(de)期限內,不得終(zhong)止提(ti)供(gong)安全維護。
網絡產品、服務具(ju)有收集用戶(hu)信息功能的,其提供者應當(dang)向用戶(hu)明示(shi)并取得(de)同(tong)意;涉(she)及用戶(hu)個人(ren)信息的,還應當(dang)遵守(shou)本法和有關(guan)法律、行政(zheng)法規(gui)關(guan)于個人(ren)信息保護的規(gui)定。
第二十三條網絡(luo)(luo)關鍵(jian)設備(bei)(bei)和網絡(luo)(luo)安(an)(an)(an)全(quan)專(zhuan)用產品應當(dang)按照相關國家標準(zhun)的強制(zhi)性要(yao)求(qiu),由具備(bei)(bei)資格的機(ji)構安(an)(an)(an)全(quan)認(ren)(ren)證合格或者安(an)(an)(an)全(quan)檢(jian)測符合要(yao)求(qiu)后,方可銷(xiao)售或者提供(gong)。國家網信(xin)部門會(hui)同(tong)國務院(yuan)有關部門制(zhi)定(ding)、公布網絡(luo)(luo)關鍵(jian)設備(bei)(bei)和網絡(luo)(luo)安(an)(an)(an)全(quan)專(zhuan)用產品目錄,并推動安(an)(an)(an)全(quan)認(ren)(ren)證和安(an)(an)(an)全(quan)檢(jian)測結果互(hu)認(ren)(ren),避免重(zhong)復認(ren)(ren)證、檢(jian)測。
第二(er)十(shi)四條網絡(luo)運(yun)(yun)營者為(wei)用戶(hu)(hu)辦理(li)網絡(luo)接入(ru)、域名注(zhu)冊服務(wu),辦理(li)固定電(dian)(dian)話、移(yi)動電(dian)(dian)話等入(ru)網手續,或者為(wei)用戶(hu)(hu)提(ti)供信(xin)息發布、即時通訊等服務(wu),在與(yu)用戶(hu)(hu)簽訂(ding)協議或者確認提(ti)供服務(wu)時,應(ying)當(dang)要求用戶(hu)(hu)提(ti)供真(zhen)實身份(fen)信(xin)息。用戶(hu)(hu)不(bu)(bu)提(ti)供真(zhen)實身份(fen)信(xin)息的,網絡(luo)運(yun)(yun)營者不(bu)(bu)得為(wei)其提(ti)供相關服務(wu)。
國(guo)家實施網絡可信身(shen)份戰略,支持(chi)研究(jiu)開發安全、方便的電(dian)(dian)子(zi)身(shen)份認(ren)證(zheng)技(ji)術,推動不同電(dian)(dian)子(zi)身(shen)份認(ren)證(zheng)之間的互認(ren)。
第(di)二十五(wu)條(tiao)網(wang)(wang)絡(luo)(luo)(luo)運營(ying)者(zhe)應(ying)(ying)當制定網(wang)(wang)絡(luo)(luo)(luo)安全事件(jian)應(ying)(ying)急(ji)預案(an),及時處置系統漏洞、計算機病(bing)毒、網(wang)(wang)絡(luo)(luo)(luo)攻(gong)擊(ji)、網(wang)(wang)絡(luo)(luo)(luo)侵入(ru)等安全風險;在發(fa)生危害網(wang)(wang)絡(luo)(luo)(luo)安全的(de)(de)事件(jian)時,立(li)即啟動應(ying)(ying)急(ji)預案(an),采取相應(ying)(ying)的(de)(de)補救措施,并(bing)按照規定向有關主(zhu)管部(bu)門報告。
第二十(shi)六條開展網(wang)絡(luo)(luo)安全認證、檢測、風險評估(gu)等活(huo)動,向社(she)會發布系(xi)統漏(lou)洞、計算機病(bing)毒、網(wang)絡(luo)(luo)攻(gong)擊、網(wang)絡(luo)(luo)侵入等網(wang)絡(luo)(luo)安全信息(xi),應當遵(zun)守國(guo)家(jia)有(you)關規定(ding)。
第二十七條任何(he)個人(ren)和組(zu)織(zhi)不得從(cong)事非法侵(qin)入他(ta)人(ren)網(wang)(wang)絡(luo)(luo)、干(gan)擾他(ta)人(ren)網(wang)(wang)絡(luo)(luo)正常功能、竊(qie)(qie)取(qu)網(wang)(wang)絡(luo)(luo)數據(ju)等危(wei)害(hai)網(wang)(wang)絡(luo)(luo)安全(quan)的活(huo)動;不得提(ti)供專門用于從(cong)事侵(qin)入網(wang)(wang)絡(luo)(luo)、干(gan)擾網(wang)(wang)絡(luo)(luo)正常功能及防護措施、竊(qie)(qie)取(qu)網(wang)(wang)絡(luo)(luo)數據(ju)等危(wei)害(hai)網(wang)(wang)絡(luo)(luo)安全(quan)活(huo)動的程(cheng)序、工(gong)具;明知他(ta)人(ren)從(cong)事危(wei)害(hai)網(wang)(wang)絡(luo)(luo)安全(quan)的活(huo)動的,不得為其提(ti)供技術支(zhi)持(chi)、廣(guang)告推廣(guang)、支(zhi)付結算等幫(bang)助。
第二十八條網絡(luo)運營者(zhe)應當為公安(an)機(ji)關、國(guo)家安(an)全機(ji)關依法(fa)維護國(guo)家安(an)全和(he)偵查犯(fan)罪的活動(dong)提供技術支持(chi)和(he)協助。
第二十九條國家(jia)支(zhi)持網絡運(yun)(yun)營者之(zhi)間在網絡安(an)全信息收(shou)集、分析、通報和應急處置等方面進行(xing)合作,提(ti)高網絡運(yun)(yun)營者的安(an)全保障能(neng)力(li)。
有關行業組(zu)織建立健全(quan)本行業的(de)網(wang)絡(luo)安全(quan)保(bao)護(hu)規范和協作機制,加強對網(wang)絡(luo)安全(quan)風(feng)險(xian)的(de)分析評估,定期向會員進(jin)行風(feng)險(xian)警示,支持(chi)、協助會員應(ying)對網(wang)絡(luo)安全(quan)風(feng)險(xian)。
第三(san)十條(tiao)網(wang)信部(bu)(bu)門(men)和有關部(bu)(bu)門(men)在履行(xing)網(wang)絡安全(quan)保護職責中獲取的信息(xi),只(zhi)能用于維護網(wang)絡安全(quan)的需(xu)要,不(bu)得用于其(qi)他用途。
第二節 關鍵信息基礎設施的運行安全
第三十一(yi)條國(guo)家對公共通信(xin)和信(xin)息服(fu)務、能(neng)源、交(jiao)通、水利(li)、金融、公共服(fu)務、電(dian)子政務等重要(yao)行業(ye)和領域(yu),以及其他一(yi)旦遭到破壞(huai)、喪(sang)失功能(neng)或者(zhe)數據泄(xie)露,可能(neng)嚴重危(wei)害國(guo)家安(an)全、國(guo)計民生、公共利(li)益的關鍵信(xin)息基(ji)(ji)礎(chu)設(she)施,在(zai)網絡安(an)全等級保(bao)護制度(du)的基(ji)(ji)礎(chu)上,實(shi)行重點保(bao)護。關鍵信(xin)息基(ji)(ji)礎(chu)設(she)施的具體范圍和安(an)全保(bao)護辦法(fa)由國(guo)務院(yuan)制定。
國家鼓勵(li)關鍵信息(xi)基(ji)礎設施(shi)以外的網絡運營者自愿參與關鍵信息(xi)基(ji)礎設施(shi)保護體系。
第(di)三十二條按照國務院(yuan)規(gui)定的職責(ze)分工,負責(ze)關鍵(jian)信(xin)(xin)息基礎設施(shi)安全保護(hu)工作的部門分別編制并組織實施(shi)本行業、本領(ling)域的關鍵(jian)信(xin)(xin)息基礎設施(shi)安全規(gui)劃(hua),指導和監督(du)關鍵(jian)信(xin)(xin)息基礎設施(shi)運行安全保護(hu)工作。
第三十三條建設關鍵(jian)信息(xi)基礎(chu)設施(shi)應當確保(bao)其具有支持業務(wu)穩定(ding)、持續(xu)運(yun)行的性能(neng),并保(bao)證(zheng)安全技術措施(shi)同步規劃、同步建設、同步使用。
第三十四條除本法第二十一條的(de)規(gui)定外,關鍵信息基礎設施的(de)運(yun)營者還應當履行下列安(an)全保護義務:
(一)設(she)置專(zhuan)門安全(quan)管(guan)理機構和(he)安全(quan)管(guan)理負(fu)責人,并對該負(fu)責人和(he)關(guan)鍵崗位的人員進行安全(quan)背景審查;
(二(er))定期對(dui)從業人員(yuan)進行網絡(luo)安全教育(yu)、技術培訓和技能(neng)考(kao)核(he);
(三)對重要系統和數據庫進行(xing)容災備份;
(四)制定網(wang)絡安全(quan)事件應急預案,并定期進行演練;
(五)法(fa)律(lv)、行政法(fa)規(gui)規(gui)定的其(qi)他(ta)義務。
第三十五(wu)條關(guan)鍵信息基礎設施的運營者采購網(wang)絡產(chan)品和(he)服務,可能影響國(guo)家安全的,應當通過國(guo)家網(wang)信部(bu)門會同國(guo)務院(yuan)有關(guan)部(bu)門組(zu)織的國(guo)家安全審查(cha)。
第三十六條關鍵信息基(ji)礎設施的運營者采購網絡(luo)產品和(he)服(fu)務,應當按照規定與提供(gong)者簽訂安全(quan)保(bao)密(mi)(mi)協議,明確(que)安全(quan)和(he)保(bao)密(mi)(mi)義(yi)務與責(ze)任。
第三十七條關鍵(jian)信息基礎設施(shi)的(de)(de)(de)運營(ying)者在(zai)(zai)中(zhong)華人民共和(he)(he)國(guo)境(jing)(jing)內運營(ying)中(zhong)收集和(he)(he)產生的(de)(de)(de)個人信息和(he)(he)重要(yao)數據應當在(zai)(zai)境(jing)(jing)內存(cun)儲(chu)。因業(ye)務需要(yao),確需向境(jing)(jing)外(wai)提供的(de)(de)(de),應當按照(zhao)國(guo)家網信部門會同國(guo)務院(yuan)有(you)關部門制定(ding)的(de)(de)(de)辦(ban)法(fa)進行安全評估;法(fa)律、行政(zheng)法(fa)規(gui)(gui)(gui)另有(you)規(gui)(gui)(gui)定(ding)的(de)(de)(de),依照(zhao)其規(gui)(gui)(gui)定(ding)。
第三(san)十八條關(guan)鍵信(xin)息基礎設施的運(yun)營者應當自行或者委托(tuo)網絡(luo)安(an)全(quan)服務(wu)機構對其網絡(luo)的安(an)全(quan)性和可能存在的風險(xian)每年至少進行一(yi)次檢(jian)測評(ping)估,并將檢(jian)測評(ping)估情況和改進措施報送(song)相(xiang)關(guan)負責關(guan)鍵信(xin)息基礎設施安(an)全(quan)保護工(gong)作的部(bu)門。
第(di)三十九(jiu)條(tiao)國家網信部門應(ying)當統(tong)籌(chou)協調有關(guan)部門對關(guan)鍵信息基礎設施的安全(quan)保護采(cai)取下列措施:
(一)對(dui)關鍵信(xin)息基(ji)礎設施(shi)的安全風險進行抽查檢(jian)測(ce),提出改進措(cuo)施(shi),必(bi)要(yao)時可以委(wei)托網絡(luo)安全服務機構對(dui)網絡(luo)存(cun)在(zai)的安全風險進行檢(jian)測(ce)評估;
(二)定(ding)期組織關(guan)鍵信息基礎設施的(de)運營者進行(xing)網(wang)絡安全應急演練,提(ti)高應對(dui)網(wang)絡安全事(shi)件的(de)水平(ping)和協同(tong)配合能(neng)力;
(三)促進有關(guan)(guan)部門、關(guan)(guan)鍵信息基礎設(she)施的(de)運營(ying)者(zhe)以(yi)及有關(guan)(guan)研究機(ji)構(gou)(gou)、網(wang)絡安全(quan)服務機(ji)構(gou)(gou)等之間的(de)網(wang)絡安全(quan)信息共享;
(四)對(dui)網絡安全事(shi)件的應急處(chu)置與網絡功(gong)能的恢復等(deng),提供技術支持和協助。
第四章 網絡信息安全
第四十條(tiao)網絡運營者應當(dang)對(dui)其收集的用(yong)戶信息嚴格保密,并建立健(jian)全用(yong)戶信息保護制度。
第四十一條網絡運營者收集(ji)、使用(yong)個人信(xin)息(xi),應當遵循(xun)合(he)法、正當、必(bi)要的(de)原則,公開收集(ji)、使用(yong)規(gui)則,明示收集(ji)、使用(yong)信(xin)息(xi)的(de)目的(de)、方式和(he)范圍,并(bing)經被收集(ji)者同意。
網絡運營(ying)者不得(de)(de)收集與(yu)其提供的(de)服務無關的(de)個人(ren)(ren)信息(xi),不得(de)(de)違(wei)反法(fa)律、行(xing)政(zheng)法(fa)規的(de)規定(ding)和雙方的(de)約定(ding)收集、使用個人(ren)(ren)信息(xi),并應(ying)當依照法(fa)律、行(xing)政(zheng)法(fa)規的(de)規定(ding)和與(yu)用戶(hu)的(de)約定(ding),處理(li)其保存的(de)個人(ren)(ren)信息(xi)。
第四十二條(tiao)網絡(luo)運營者(zhe)不得泄露、篡改、毀(hui)損其收集的個人(ren)信息;未經被收集者(zhe)同意,不得向(xiang)他人(ren)提供個人(ren)信息。但是,經過處理無法識別特定個人(ren)且不能復原的除外。
網絡運(yun)營者(zhe)應(ying)當采取技(ji)術措施和其他必要措施,確保其收集的(de)個人信(xin)息安(an)全(quan),防止(zhi)信(xin)息泄(xie)露、毀損(sun)、丟(diu)失(shi)。在發生(sheng)或者(zhe)可能發生(sheng)個人信(xin)息泄(xie)露、毀損(sun)、丟(diu)失(shi)的(de)情況時(shi),應(ying)當立即采取補救措施,按照規(gui)定及(ji)時(shi)告知用戶并向有關主管部門報(bao)告。
第四十三條個人發現(xian)網絡(luo)運營(ying)者(zhe)(zhe)違反法律、行(xing)政法規的規定或(huo)者(zhe)(zhe)雙方的約(yue)定收(shou)集(ji)、使用其(qi)(qi)個人信息(xi)的,有(you)權要(yao)求(qiu)網絡(luo)運營(ying)者(zhe)(zhe)刪除其(qi)(qi)個人信息(xi);發現(xian)網絡(luo)運營(ying)者(zhe)(zhe)收(shou)集(ji)、存(cun)儲的其(qi)(qi)個人信息(xi)有(you)錯(cuo)誤(wu)的,有(you)權要(yao)求(qiu)網絡(luo)運營(ying)者(zhe)(zhe)予以更(geng)(geng)正(zheng)。網絡(luo)運營(ying)者(zhe)(zhe)應(ying)當采(cai)取措施予以刪除或(huo)者(zhe)(zhe)更(geng)(geng)正(zheng)。
第四十四條任何個人和組(zu)織不得竊(qie)取(qu)或者(zhe)以其他(ta)非法方式(shi)獲取(qu)個人信(xin)息(xi),不得非法出售或者(zhe)非法向他(ta)人提供個人信(xin)息(xi)。
第四(si)十(shi)五條依法負(fu)有網絡(luo)安全監督(du)管理職責的(de)部門及其(qi)工作人(ren)員,必須對(dui)在履(lv)行(xing)職責中知悉(xi)的(de)個人(ren)信息、隱私和商業秘密嚴格(ge)保(bao)密,不得泄露、出售或者非法向他人(ren)提供。
第四十六條任何個人和組織應當對其(qi)使用網絡的行為負責(ze),不(bu)得設立(li)用于實施詐騙(pian),傳授犯罪方法(fa),制作或(huo)者銷售違禁物(wu)品、管制物(wu)品等違法(fa)犯罪活動的網站、通訊群組,不(bu)得利用網絡發(fa)布(bu)涉(she)及實施詐騙(pian),制作或(huo)者銷售違禁物(wu)品、管制物(wu)品以及其(qi)他違法(fa)犯罪活動的信(xin)息。
第四(si)十七(qi)條網絡(luo)運營者(zhe)應(ying)當(dang)加強(qiang)對其用戶(hu)發(fa)布(bu)的信(xin)息(xi)(xi)的管理(li),發(fa)現法律、行政法規禁(jin)止發(fa)布(bu)或者(zhe)傳輸的信(xin)息(xi)(xi)的,應(ying)當(dang)立即停(ting)止傳輸該信(xin)息(xi)(xi),采取消除等處置措施,防止信(xin)息(xi)(xi)擴散(san),保存有關(guan)記錄(lu),并(bing)向有關(guan)主管部(bu)門報告。
第四十八(ba)條任何個人和組織發送(song)的電子(zi)信(xin)息、提(ti)供的應用軟件,不得設置惡意程(cheng)序,不得含有(you)法(fa)律、行政法(fa)規禁止發布或(huo)者傳輸(shu)的信(xin)息。
電(dian)子信息發(fa)送服務提供者和(he)應用軟件(jian)下載服務提供者,應當履行安全管理義務,知道(dao)其用戶有(you)前(qian)款(kuan)規定行為的,應當停止提供服務,采取消除等處置(zhi)措施,保(bao)存有(you)關記錄,并向(xiang)有(you)關主管部門報告。
第四十九條網絡(luo)運營者(zhe)應(ying)當(dang)建立網絡(luo)信(xin)息安全投(tou)訴、舉(ju)報(bao)制度,公布投(tou)訴、舉(ju)報(bao)方式等信(xin)息,及時受理并處理有關網絡(luo)信(xin)息安全的投(tou)訴和舉(ju)報(bao)。
網絡(luo)運營者對網信部(bu)(bu)門和(he)有(you)關部(bu)(bu)門依法實(shi)施的監督檢查(cha),應當予以配(pei)合。
第五十條國家網信部門和(he)有關(guan)部門依法(fa)履行網絡(luo)信息(xi)安全監督管理職責,發現法(fa)律、行政(zheng)法(fa)規禁止(zhi)發布或者傳(chuan)輸(shu)的信息(xi)的,應當(dang)要求(qiu)網絡(luo)運營者停(ting)止(zhi)傳(chuan)輸(shu),采取消除等處置措施,保(bao)存有關(guan)記(ji)錄;對來源于中華人民共和(he)國境外的上述信息(xi),應當(dang)通(tong)知有關(guan)機構(gou)采取技術措施和(he)其他必要措施阻(zu)斷(duan)傳(chuan)播。
_ueditor_page_break_tag_
第五章 監測預警與應急處置
第五十(shi)一(yi)條國(guo)家建(jian)立網絡(luo)安全監測預(yu)(yu)警和(he)信(xin)息(xi)通報(bao)制度。國(guo)家網信(xin)部門應當統籌協調有關部門加強網絡(luo)安全信(xin)息(xi)收(shou)集、分(fen)析(xi)和(he)通報(bao)工作,按照規定統一(yi)發布網絡(luo)安全監測預(yu)(yu)警信(xin)息(xi)。
第五十二條負責關鍵信息(xi)基礎(chu)設施安全保護工作的(de)部(bu)門,應當(dang)建立(li)健全本行業、本領域的(de)網絡安全監測預(yu)警和信息(xi)通報制(zhi)度,并按照規定報送網絡安全監測預(yu)警信息(xi)。
第五(wu)十(shi)三(san)條國(guo)家(jia)網(wang)信部門協調有關部門建立健全(quan)(quan)(quan)網(wang)絡安全(quan)(quan)(quan)風險評估和應(ying)急工作(zuo)機制,制定網(wang)絡安全(quan)(quan)(quan)事件應(ying)急預案,并定期組織演(yan)練。
負責關鍵信息基(ji)礎(chu)設施(shi)安全(quan)保護(hu)工(gong)作的部門(men)應當制定(ding)本(ben)行業、本(ben)領(ling)域的網(wang)絡安全(quan)事件應急預案,并定(ding)期(qi)組織演練(lian)。
網絡安全事(shi)(shi)件應(ying)急預案應(ying)當按照事(shi)(shi)件發生后(hou)的危害程度、影響范圍等因素對網絡安全事(shi)(shi)件進行(xing)分(fen)級,并(bing)規定(ding)相(xiang)應(ying)的應(ying)急處(chu)置措施(shi)。
第五十四條網(wang)絡安全事件發生的風險(xian)增大(da)時,省(sheng)級以上人民政府有關部門應當按照規定的權限和(he)程序,并根據網(wang)絡安全風險(xian)的特點和(he)可能(neng)造(zao)成(cheng)的危害,采取下列措施:
(一)要求有關部門、機構和人員及時收集、報告有關信(xin)息,加強對網絡(luo)安全風險的監測;
(二)組織有關部門、機構(gou)和專(zhuan)業人(ren)員(yuan),對(dui)網絡安全風(feng)險信息進行分析評估,預測(ce)事件發生的可能性、影響(xiang)范圍(wei)和危(wei)害程度;
(三)向社會發(fa)布網絡安全風險(xian)預警,發(fa)布避免、減輕危害的措(cuo)施(shi)。
第五(wu)十五(wu)條(tiao)發生(sheng)網(wang)絡安全(quan)事件,應當(dang)立即啟動(dong)網(wang)絡安全(quan)事件應急預案,對網(wang)絡安全(quan)事件進行調查和(he)評(ping)估,要(yao)求網(wang)絡運(yun)營者采取技(ji)術措施(shi)和(he)其他必要(yao)措施(shi),消(xiao)除安全(quan)隱患,防止危害擴大(da),并(bing)及時向(xiang)社會發布與公眾有(you)關的警示(shi)信息。
第五(wu)十六(liu)條省級(ji)以(yi)上人民政府有關部門在履行網(wang)絡(luo)(luo)安全(quan)監督管理(li)職責中(zhong),發(fa)現網(wang)絡(luo)(luo)存在較大安全(quan)風險或(huo)者發(fa)生(sheng)安全(quan)事件(jian)的(de)(de),可以(yi)按照規定的(de)(de)權限和程序對該(gai)網(wang)絡(luo)(luo)的(de)(de)運營(ying)者的(de)(de)法定代表人或(huo)者主要負責人進行約談。網(wang)絡(luo)(luo)運營(ying)者應當按照要求采取措施,進行整改,消除(chu)隱患。
第五十七條(tiao)因網絡安(an)全事(shi)件,發(fa)(fa)生(sheng)突發(fa)(fa)事(shi)件或者(zhe)生(sheng)產安(an)全事(shi)故(gu)的,應當(dang)依照《中華(hua)人民共和國突發(fa)(fa)事(shi)件應對(dui)法(fa)》、《中華(hua)人民共和國安(an)全生(sheng)產法(fa)》等有關(guan)法(fa)律、行政法(fa)規(gui)的規(gui)定處置(zhi)。
第五十八條因維護國(guo)家安(an)全和社(she)會公(gong)共秩序,處置重大突發社(she)會安(an)全事件的需要,經國(guo)務院決定或(huo)者批準,可(ke)以在(zai)特定區域對網絡(luo)通信采取限(xian)制等臨(lin)時(shi)措(cuo)施。
第六章 法律責任
第五(wu)十(shi)九條網絡運營(ying)者不履(lv)行(xing)本法第二(er)十(shi)一條、第二(er)十(shi)五(wu)條規定的網絡安(an)全(quan)保(bao)護義務的,由有關主(zhu)管部門責令改(gai)正(zheng),給(gei)予警告(gao);拒不改(gai)正(zheng)或者導致危(wei)害網絡安(an)全(quan)等后果的,處一萬(wan)(wan)元(yuan)以上十(shi)萬(wan)(wan)元(yuan)以下罰款(kuan),對直接負(fu)責的主(zhu)管人員處五(wu)千元(yuan)以上五(wu)萬(wan)(wan)元(yuan)以下罰款(kuan)。
關(guan)鍵(jian)信息基礎設施(shi)的(de)(de)運營者不(bu)履行本法(fa)第(di)三十三條(tiao)、第(di)三十四條(tiao)、第(di)三十六條(tiao)、第(di)三十八條(tiao)規定(ding)的(de)(de)網絡(luo)安全(quan)保(bao)護義務的(de)(de),由有(you)關(guan)主管部門責(ze)令改正,給予(yu)警告(gao);拒不(bu)改正或者導致危害網絡(luo)安全(quan)等后果(guo)的(de)(de),處(chu)十萬元(yuan)以(yi)上一百(bai)萬元(yuan)以(yi)下罰款,對(dui)直接負責(ze)的(de)(de)主管人員處(chu)一萬元(yuan)以(yi)上十萬元(yuan)以(yi)下罰款。
第(di)六十條違反本(ben)法第(di)二(er)十二(er)條第(di)一款(kuan)、第(di)二(er)款(kuan)和第(di)四(si)十八條第(di)一款(kuan)規定,有下列行為之一的(de),由(you)有關主管部門(men)責(ze)令改正(zheng),給(gei)予警告;拒(ju)不改正(zheng)或者導致(zhi)危害網絡安全等(deng)后果(guo)的(de),處五(wu)萬(wan)(wan)元以(yi)上五(wu)十萬(wan)(wan)元以(yi)下罰款(kuan),對直接負責(ze)的(de)主管人員處一萬(wan)(wan)元以(yi)上十萬(wan)(wan)元以(yi)下罰款(kuan):
(一)設置(zhi)惡意(yi)程(cheng)序的;
(二)對(dui)其(qi)產(chan)品、服務存在的安全(quan)缺(que)陷、漏(lou)洞等風險(xian)未立即(ji)采取補救措施,或者未按照(zhao)規定及時(shi)告(gao)知用(yong)戶并(bing)向有關主管部門報告(gao)的;
(三(san))擅自終止為其產品、服(fu)務提供安全維護(hu)的。
第六十(shi)一條(tiao)網(wang)絡(luo)運營(ying)者(zhe)(zhe)違反(fan)本法第二(er)十(shi)四條(tiao)第一款規定,未要求(qiu)用戶提供真實身(shen)份信息(xi),或者(zhe)(zhe)對(dui)不提供真實身(shen)份信息(xi)的用戶提供相關(guan)(guan)(guan)服(fu)務的,由有(you)關(guan)(guan)(guan)主(zhu)管部(bu)門責令(ling)(ling)改(gai)正(zheng);拒不改(gai)正(zheng)或者(zhe)(zhe)情節(jie)嚴重的,處五萬元(yuan)以上五十(shi)萬元(yuan)以下罰(fa)款,并可以由有(you)關(guan)(guan)(guan)主(zhu)管部(bu)門責令(ling)(ling)暫停相關(guan)(guan)(guan)業務、停業整頓、關(guan)(guan)(guan)閉(bi)網(wang)站、吊(diao)銷相關(guan)(guan)(guan)業務許可證或者(zhe)(zhe)吊(diao)銷營(ying)業執(zhi)照,對(dui)直(zhi)接負責的主(zhu)管人員(yuan)和其他直(zhi)接責任人員(yuan)處一萬元(yuan)以上十(shi)萬元(yuan)以下罰(fa)款。
第(di)六十二(er)條違反本法第(di)二(er)十六條規定(ding),開展網(wang)絡安全認證、檢測、風(feng)險評估等活動(dong),或者(zhe)向社會發布(bu)系統(tong)漏洞(dong)、計算(suan)機病(bing)毒、網(wang)絡攻(gong)擊、網(wang)絡侵(qin)入(ru)等網(wang)絡安全信息的,由(you)有(you)關主(zhu)(zhu)管部門責令改正,給予(yu)警告;拒不改正或者(zhe)情節嚴重的,處一萬元(yuan)(yuan)以(yi)上(shang)十萬元(yuan)(yuan)以(yi)下(xia)罰(fa)款,并可以(yi)由(you)有(you)關主(zhu)(zhu)管部門責令暫停(ting)(ting)相關業(ye)務(wu)、停(ting)(ting)業(ye)整(zheng)頓、關閉網(wang)站、吊(diao)銷相關業(ye)務(wu)許可證或者(zhe)吊(diao)銷營業(ye)執照(zhao),對直接負責的主(zhu)(zhu)管人員(yuan)和其他(ta)直接責任人員(yuan)處五(wu)千元(yuan)(yuan)以(yi)上(shang)五(wu)萬元(yuan)(yuan)以(yi)下(xia)罰(fa)款。
第六十(shi)三(san)條違反本法第二十(shi)七條規定,從事(shi)危(wei)害(hai)(hai)網(wang)絡(luo)安全的(de)活動,或者(zhe)提(ti)(ti)供專門用于從事(shi)危(wei)害(hai)(hai)網(wang)絡(luo)安全活動的(de)程序、工具,或者(zhe)為他人從事(shi)危(wei)害(hai)(hai)網(wang)絡(luo)安全的(de)活動提(ti)(ti)供技術支持、廣(guang)告(gao)推(tui)廣(guang)、支付結算(suan)等幫助,尚不構成犯罪(zui)的(de),由公安機關沒收違法所得,處五日(ri)以(yi)(yi)下(xia)拘(ju)留,可(ke)以(yi)(yi)并處五萬元(yuan)(yuan)以(yi)(yi)上五十(shi)萬元(yuan)(yuan)以(yi)(yi)下(xia)罰(fa)款;情節較重的(de),處五日(ri)以(yi)(yi)上十(shi)五日(ri)以(yi)(yi)下(xia)拘(ju)留,可(ke)以(yi)(yi)并處十(shi)萬元(yuan)(yuan)以(yi)(yi)上一百萬元(yuan)(yuan)以(yi)(yi)下(xia)罰(fa)款。
單位有前款行為的(de),由公安機關(guan)沒收違法所(suo)得,處十萬元以上(shang)一百(bai)萬元以下罰款,并對直(zhi)接(jie)負責(ze)的(de)主(zhu)管人員和其他(ta)直(zhi)接(jie)責(ze)任人員依照(zhao)前款規定處罰。
違反本法第二(er)十七條規定,受(shou)到治(zhi)安管理(li)處(chu)罰(fa)的(de)人員(yuan),五年內不得(de)從事網(wang)絡安全管理(li)和(he)網(wang)絡運營關(guan)鍵崗(gang)位(wei)的(de)工作(zuo)(zuo);受(shou)到刑事處(chu)罰(fa)的(de)人員(yuan),終身不得(de)從事網(wang)絡安全管理(li)和(he)網(wang)絡運營關(guan)鍵崗(gang)位(wei)的(de)工作(zuo)(zuo)。
第六(liu)十(shi)(shi)四(si)條網絡運營者(zhe)(zhe)、網絡產品或者(zhe)(zhe)服務的(de)(de)提供者(zhe)(zhe)違(wei)(wei)反(fan)本法(fa)(fa)第二十(shi)(shi)二條第三款(kuan)、第四(si)十(shi)(shi)一條至第四(si)十(shi)(shi)三條規(gui)定,侵害個人信(xin)息依(yi)法(fa)(fa)得到(dao)保護的(de)(de)權利的(de)(de),由(you)有關(guan)主管(guan)部門責(ze)令改正,可以(yi)(yi)根據(ju)情節單處(chu)(chu)或者(zhe)(zhe)并處(chu)(chu)警告(gao)、沒(mei)(mei)收違(wei)(wei)法(fa)(fa)所得、處(chu)(chu)違(wei)(wei)法(fa)(fa)所得一倍以(yi)(yi)上(shang)十(shi)(shi)倍以(yi)(yi)下(xia)罰(fa)款(kuan),沒(mei)(mei)有違(wei)(wei)法(fa)(fa)所得的(de)(de),處(chu)(chu)一百萬(wan)元以(yi)(yi)下(xia)罰(fa)款(kuan),對直(zhi)接負(fu)責(ze)的(de)(de)主管(guan)人員和其他直(zhi)接責(ze)任人員處(chu)(chu)一萬(wan)元以(yi)(yi)上(shang)十(shi)(shi)萬(wan)元以(yi)(yi)下(xia)罰(fa)款(kuan);情節嚴重的(de)(de),并可以(yi)(yi)責(ze)令暫(zan)停(ting)相(xiang)(xiang)關(guan)業務、停(ting)業整(zheng)頓、關(guan)閉網站(zhan)、吊銷相(xiang)(xiang)關(guan)業務許可證或者(zhe)(zhe)吊銷營業執照。
違反本法(fa)第四十四條規(gui)定,竊取或者(zhe)以(yi)(yi)其他(ta)非法(fa)方式獲取、非法(fa)出售或者(zhe)非法(fa)向他(ta)人提供個人信息,尚不構成犯(fan)罪的,由公安機關(guan)沒(mei)收違法(fa)所(suo)得,并處違法(fa)所(suo)得一倍(bei)以(yi)(yi)上十倍(bei)以(yi)(yi)下罰款,沒(mei)有違法(fa)所(suo)得的,處一百萬元以(yi)(yi)下罰款。
第六(liu)十(shi)五(wu)條(tiao)(tiao)關鍵信息基礎設施的(de)運營者違反本法(fa)第三十(shi)五(wu)條(tiao)(tiao)規定,使用未經安全審(shen)查(cha)或(huo)者安全審(shen)查(cha)未通過的(de)網絡產品或(huo)者服(fu)務的(de),由有關主管部門責令停止使用,處采購金額一倍以(yi)上十(shi)倍以(yi)下罰款;對直(zhi)接負責的(de)主管人員(yuan)(yuan)和其他直(zhi)接責任(ren)人員(yuan)(yuan)處一萬元(yuan)以(yi)上十(shi)萬元(yuan)以(yi)下罰款。
第(di)六十六條關(guan)鍵信(xin)息基礎設施的(de)運(yun)營者(zhe)(zhe)(zhe)違反本法第(di)三十七條規(gui)定,在境(jing)外(wai)(wai)存(cun)儲網絡數(shu)據,或者(zhe)(zhe)(zhe)向境(jing)外(wai)(wai)提(ti)供(gong)網絡數(shu)據的(de),由(you)有關(guan)主管部門責(ze)(ze)令改正,給(gei)予警告(gao),沒收違法所得,處(chu)五萬元以(yi)上五十萬元以(yi)下(xia)罰(fa)款(kuan),并可(ke)以(yi)責(ze)(ze)令暫停相(xiang)關(guan)業務、停業整頓、關(guan)閉網站、吊銷相(xiang)關(guan)業務許可(ke)證或者(zhe)(zhe)(zhe)吊銷營業執照;對(dui)直(zhi)接(jie)負責(ze)(ze)的(de)主管人員和其他直(zhi)接(jie)責(ze)(ze)任人員處(chu)一萬元以(yi)上十萬元以(yi)下(xia)罰(fa)款(kuan)。
第六十七條違(wei)反本法(fa)第四十六條規定,設立(li)用(yong)于實施違(wei)法(fa)犯(fan)罪(zui)活動的網站、通訊群組,或者(zhe)利(li)用(yong)網絡發布涉及實施違(wei)法(fa)犯(fan)罪(zui)活動的信(xin)息,尚(shang)不構(gou)成犯(fan)罪(zui)的,由公安機關(guan)處(chu)五日(ri)以下拘留(liu),
可(ke)以(yi)(yi)(yi)并處一萬(wan)元以(yi)(yi)(yi)上(shang)(shang)(shang)十(shi)萬(wan)元以(yi)(yi)(yi)下(xia)罰款;情節較(jiao)重的,處五(wu)(wu)日以(yi)(yi)(yi)上(shang)(shang)(shang)十(shi)五(wu)(wu)日以(yi)(yi)(yi)下(xia)拘留(liu),可(ke)以(yi)(yi)(yi)并處五(wu)(wu)萬(wan)元以(yi)(yi)(yi)上(shang)(shang)(shang)五(wu)(wu)十(shi)萬(wan)元以(yi)(yi)(yi)下(xia)罰款。關閉用于實施違(wei)法犯罪活動的網站、通訊群(qun)組(zu)。
單位有前款行為的,由(you)公安(an)機關處十萬元以上五十萬元以下(xia)罰款,并對(dui)直接負責的主管人(ren)員(yuan)(yuan)和其(qi)他直接責任人(ren)員(yuan)(yuan)依照前款規(gui)定(ding)處罰。
第六十(shi)八(ba)條網絡(luo)運營者(zhe)違反本法(fa)第四(si)十(shi)七條規定(ding),對法(fa)律、行政法(fa)規禁止發布或(huo)者(zhe)傳輸(shu)(shu)的信息未停(ting)止傳輸(shu)(shu)、采取(qu)消除等處(chu)置措施、保存有關(guan)(guan)記錄的,由有關(guan)(guan)主管(guan)部門責(ze)令(ling)改正,給予警(jing)告,沒收違法(fa)所(suo)得(de);拒不改正或(huo)者(zhe)情節(jie)嚴重(zhong)的,處(chu)十(shi)萬(wan)元(yuan)(yuan)以(yi)上五十(shi)萬(wan)元(yuan)(yuan)以(yi)下(xia)罰款(kuan),并可以(yi)責(ze)令(ling)暫停(ting)相關(guan)(guan)業(ye)務、停(ting)業(ye)整頓、關(guan)(guan)閉網站、吊(diao)銷相關(guan)(guan)業(ye)務許可證或(huo)者(zhe)吊(diao)銷營業(ye)執(zhi)照,對直接(jie)負責(ze)的主管(guan)人(ren)員(yuan)(yuan)和其他直接(jie)責(ze)任人(ren)員(yuan)(yuan)處(chu)一萬(wan)元(yuan)(yuan)以(yi)上十(shi)萬(wan)元(yuan)(yuan)以(yi)下(xia)罰款(kuan)。
電子(zi)信息發(fa)送(song)服(fu)務(wu)(wu)提(ti)供(gong)者(zhe)、應用軟件下載(zai)服(fu)務(wu)(wu)提(ti)供(gong)者(zhe),不(bu)履行本法(fa)第四十八(ba)條(tiao)第二款規(gui)定的(de)安(an)全管理義(yi)務(wu)(wu)的(de),依照前款規(gui)定處罰。
第六(liu)十九(jiu)條網絡(luo)運(yun)營(ying)者違反(fan)本法規(gui)定,有下列行為之一(yi)的(de),由有關主管部門責令改(gai)正(zheng)(zheng);拒不改(gai)正(zheng)(zheng)或者情節嚴重的(de),處(chu)五萬(wan)元(yuan)以(yi)(yi)上(shang)五十萬(wan)元(yuan)以(yi)(yi)下罰款,對直接(jie)負責的(de)主管人員和其他直接(jie)責任人員,處(chu)一(yi)萬(wan)元(yuan)以(yi)(yi)上(shang)十萬(wan)元(yuan)以(yi)(yi)下罰款:
(一)不(bu)按照有關部門(men)的要(yao)求(qiu)對法律、行(xing)政(zheng)法規禁止發布或者傳(chuan)輸的信(xin)息,采(cai)取停止傳(chuan)輸、消(xiao)除等處置措(cuo)施的;
(二)拒絕、阻(zu)礙有關部門依法實施的(de)監督檢(jian)查的(de);
(三(san))拒不向公安機關、國家安全(quan)機關提供技術支(zhi)持和協助(zhu)的。
第七十條發布(bu)(bu)或(huo)者傳輸(shu)本法(fa)(fa)第十二條第二款和其他法(fa)(fa)律、行政(zheng)法(fa)(fa)規(gui)禁(jin)止發布(bu)(bu)或(huo)者傳輸(shu)的(de)信息的(de),依照(zhao)有關法(fa)(fa)律、行政(zheng)法(fa)(fa)規(gui)的(de)規(gui)定處罰。
第七十一條有本法(fa)規定的違法(fa)行為的,依(yi)照有關法(fa)律、行政法(fa)規的規定記入信用檔案,并予以公示。
第(di)七十(shi)二條國家機關(guan)(guan)政務網絡(luo)的(de)運營(ying)者不履行本法規定的(de)網絡(luo)安(an)全(quan)保護義務的(de),由其上級(ji)機關(guan)(guan)或者有(you)關(guan)(guan)機關(guan)(guan)責(ze)令改正(zheng);對(dui)直接負責(ze)的(de)主管人員和其他直接責(ze)任人員依法給予(yu)處分(fen)。
第七十(shi)三條(tiao)網(wang)信部門和(he)有關部門違反本法第三十(shi)條(tiao)規定,將在履行網(wang)絡安全(quan)保護(hu)職責(ze)中獲取的(de)(de)信息用(yong)于其他用(yong)途的(de)(de),對直(zhi)接(jie)(jie)負責(ze)的(de)(de)主管(guan)人員(yuan)和(he)其他直(zhi)接(jie)(jie)責(ze)任人員(yuan)依法給予(yu)處分。
網信部門和有關部門的工(gong)作人員玩(wan)忽(hu)職守、濫用職權、徇私舞弊,尚(shang)不構(gou)成犯罪的,依(yi)法(fa)給予處(chu)分(fen)。
第(di)七十(shi)四條(tiao)違(wei)反本法規(gui)定,給他人造成損害的,依法承擔民事責任。
違(wei)反本法規定,構成(cheng)違(wei)反治(zhi)安管(guan)理(li)行(xing)為(wei)的,依法給予治(zhi)安管(guan)理(li)處(chu)罰;構成(cheng)犯罪的,依法追究(jiu)刑事責(ze)任(ren)。
第七十五條境外的(de)機(ji)構(gou)(gou)、組(zu)織(zhi)、個人(ren)從(cong)事攻擊、侵入、干擾、破壞等危害中華人(ren)民共和(he)國的(de)關鍵信息基礎(chu)設施(shi)的(de)活動,造成嚴重后果(guo)的(de),依法追究法律責任;國務院(yuan)公安部門和(he)有關部門并可(ke)以(yi)決定對該機(ji)構(gou)(gou)、組(zu)織(zhi)、個人(ren)采取凍結財產或者其他必要的(de)制(zhi)裁措施(shi)。
_ueditor_page_break_tag_
第七章 附則
第七十六條本法下列用語的含義:
(一(yi))網絡(luo),是指由計算機或(huo)者其他信息終端及相關(guan)設備組成的按(an)照(zhao)一(yi)定的規則和程(cheng)序對信息進行收集、存儲、傳輸、交(jiao)換(huan)、處理的系統。
(二)網(wang)絡(luo)(luo)安全,是指通過采取必要措(cuo)施,防范對(dui)網(wang)絡(luo)(luo)的攻擊、侵入、干擾、破壞(huai)和(he)非法使用以(yi)及意(yi)外事故,使網(wang)絡(luo)(luo)處于(yu)穩定可(ke)靠運行的狀態(tai),以(yi)及保障網(wang)絡(luo)(luo)數(shu)據的完整性(xing)、保密(mi)性(xing)、可(ke)用性(xing)的能力。
(三)網(wang)絡運營者,是指網(wang)絡的所有者、管(guan)理(li)者和網(wang)絡服務提供者。
(四)網(wang)絡(luo)數(shu)(shu)據,是指(zhi)通過網(wang)絡(luo)收集、存(cun)儲、傳輸、處理和產生的各種電子數(shu)(shu)據。
(五)個(ge)人信(xin)息,是指以電子或(huo)者其(qi)他方式記錄的能夠(gou)單獨(du)或(huo)者與其(qi)他信(xin)息結合識別自然人個(ge)人身份(fen)的各種(zhong)信(xin)息,包括但不限于(yu)自然人的姓名、出生(sheng)日期(qi)、身份(fen)證件號(hao)碼、個(ge)人生(sheng)物識別信(xin)息、住址、電話號(hao)碼等。
第七(qi)十七(qi)條存儲、處理涉及國(guo)家秘密信息的(de)(de)網(wang)絡的(de)(de)運行(xing)安全保護,除應當(dang)遵(zun)守(shou)本法外,還應當(dang)遵(zun)守(shou)保密法律、行(xing)政法規的(de)(de)規定。
第七十八條軍事網絡的(de)安(an)全保護(hu),由中央軍事委員會另(ling)行(xing)規(gui)定。
第七十(shi)九(jiu)條本法自2017年6月1日起施行。