中(zhong)華人(ren)民共和國網絡安全(quan)法(fa)
(2016年11月(yue)7日第十二屆全國人(ren)民代(dai)表大會(hui)常務委員會(hui)第二十四次會(hui)議(yi)通過)
第一章 總則
第一條為了保(bao)障網絡(luo)安全(quan),維護網絡(luo)空間(jian)主權(quan)和國家安全(quan)、社會公共利益,保(bao)護公民、法人和其他組(zu)織的合法權(quan)益,促進經濟社會信(xin)息化健(jian)康發展,制(zhi)定本法。
第二條在中華人民共和(he)國境內建設、運(yun)營、維(wei)護和(he)使用網絡,以及網絡安全的監(jian)督管(guan)理,適用本法。
第三條國家堅(jian)持網(wang)絡(luo)安(an)全(quan)與信息化發展(zhan)并重,遵循積極利(li)用、科學發展(zhan)、依法管理(li)、確保安(an)全(quan)的方針,推進網(wang)絡(luo)基礎設施建設和互(hu)聯互(hu)通,鼓勵網(wang)絡(luo)技(ji)術創新(xin)和應用,支持培養網(wang)絡(luo)安(an)全(quan)人才,建立健(jian)全(quan)網(wang)絡(luo)安(an)全(quan)保障體系,提高(gao)網(wang)絡(luo)安(an)全(quan)保護能力(li)。
第四(si)條(tiao)國(guo)家制定并不斷完善網(wang)(wang)絡(luo)安(an)全(quan)戰(zhan)略,明(ming)確保(bao)障(zhang)網(wang)(wang)絡(luo)安(an)全(quan)的(de)基本要求和主要目標(biao),提出(chu)重點領域(yu)的(de)網(wang)(wang)絡(luo)安(an)全(quan)政(zheng)策、工作任務和措(cuo)施(shi)。
第五條(tiao)國(guo)家采取措施(shi),監測(ce)、防御、處置來源于中華人(ren)民共和(he)國(guo)境內外的網(wang)絡安全風(feng)險和(he)威脅,保護關鍵信息基(ji)礎設施(shi)免受攻(gong)擊、侵入(ru)、干(gan)擾(rao)和(he)破壞,依法懲治網(wang)絡違(wei)法犯罪(zui)活動(dong),維護網(wang)絡空間安全和(he)秩序。
第(di)六條國(guo)家(jia)倡導(dao)誠實守信、健康文明的網絡行為,推動傳播社(she)會主義核(he)心價值(zhi)觀,采(cai)取(qu)措施提高(gao)全社(she)會的網絡安(an)全意(yi)識和水平,形(xing)成全社(she)會共同參與促進網絡安(an)全的良(liang)好環境。
第七(qi)條國家積極(ji)開(kai)展網絡(luo)空間治(zhi)(zhi)理(li)(li)、網絡(luo)技術研發和標準(zhun)制定、打(da)擊(ji)網絡(luo)違法犯罪等方(fang)面的(de)國際(ji)交流與(yu)合作(zuo),推動(dong)構建(jian)(jian)和平、安(an)全、開(kai)放、合作(zuo)的(de)網絡(luo)空間,建(jian)(jian)立多邊、民主、透(tou)明的(de)網絡(luo)治(zhi)(zhi)理(li)(li)體系。
第(di)八條國家網(wang)(wang)信(xin)(xin)部門(men)負責統籌協調網(wang)(wang)絡安(an)全工(gong)作和(he)(he)相關(guan)(guan)監督管(guan)(guan)理工(gong)作。國務院(yuan)電(dian)信(xin)(xin)主(zhu)管(guan)(guan)部門(men)、公安(an)部門(men)和(he)(he)其(qi)他有(you)關(guan)(guan)機(ji)關(guan)(guan)依照本法和(he)(he)有(you)關(guan)(guan)法律、行(xing)政法規的規定,在各自職責范圍內負責網(wang)(wang)絡安(an)全保護和(he)(he)監督管(guan)(guan)理工(gong)作。
縣(xian)級以上地(di)方人民政(zheng)府有(you)關(guan)部門的(de)網絡安全保護和監督管理職責,按照國家(jia)有(you)關(guan)規定確定。
第九(jiu)條網(wang)絡(luo)運營者開展經(jing)營和服務(wu)活動,必須遵(zun)守(shou)法律、行政法規(gui),尊重(zhong)社會公德,遵(zun)守(shou)商業(ye)道德,誠實(shi)信用(yong),履行網(wang)絡(luo)安(an)全保護義務(wu),接受政府(fu)和社會的監督,承擔社會責任。
第十條建設、運(yun)營網(wang)絡或(huo)者通過網(wang)絡提供服務,應(ying)當(dang)依照法律、行政法規(gui)(gui)的(de)(de)規(gui)(gui)定和(he)(he)(he)國家標準的(de)(de)強制(zhi)性要求,采取技術措施和(he)(he)(he)其他必(bi)要措施,保障網(wang)絡安全(quan)、穩定運(yun)行,有效應(ying)對網(wang)絡安全(quan)事(shi)件,防范網(wang)絡違(wei)法犯罪(zui)活動(dong),維護網(wang)絡數據(ju)的(de)(de)完整性、保密性和(he)(he)(he)可(ke)用(yong)性。
第十一條網(wang)絡相關行(xing)業組織按照章程,加強行(xing)業自律,制(zhi)定網(wang)絡安全(quan)行(xing)為(wei)規范,指導會員加強網(wang)絡安全(quan)保護(hu),提高網(wang)絡安全(quan)保護(hu)水平,促進行(xing)業健康發(fa)展。
第十二(er)條國家保(bao)護(hu)公民、法人和(he)其他組織依法使(shi)用網(wang)絡(luo)(luo)(luo)(luo)的權利,促進網(wang)絡(luo)(luo)(luo)(luo)接入普及,提(ti)升網(wang)絡(luo)(luo)(luo)(luo)服(fu)務水平(ping),為社會提(ti)供安全、便利的網(wang)絡(luo)(luo)(luo)(luo)服(fu)務,保(bao)障網(wang)絡(luo)(luo)(luo)(luo)信息依法有序自由流動(dong)。
任何個人(ren)和組織使用網(wang)(wang)絡應當遵守(shou)憲法(fa)法(fa)律,遵守(shou)公共秩序(xu),尊重社(she)(she)會公德,不(bu)得危害(hai)網(wang)(wang)絡安(an)全(quan),不(bu)得利(li)用網(wang)(wang)絡從事危害(hai)國(guo)家(jia)安(an)全(quan)、榮(rong)譽(yu)和利(li)益(yi),煽(shan)動顛覆國(guo)家(jia)政權、推翻社(she)(she)會主(zhu)(zhu)義(yi)制度,煽(shan)動分(fen)裂(lie)國(guo)家(jia)、破(po)壞國(guo)家(jia)統一,宣揚(yang)恐怖主(zhu)(zhu)義(yi)、極(ji)端主(zhu)(zhu)義(yi),宣揚(yang)民族(zu)仇恨、民族(zu)歧視(shi),傳播(bo)(bo)暴(bao)力、淫(yin)穢色(se)情信(xin)息,編造、傳播(bo)(bo)虛假信(xin)息擾亂經濟秩序(xu)和社(she)(she)會秩序(xu),以及侵害(hai)他人(ren)名譽(yu)、隱私、知(zhi)識(shi)產權和其(qi)他合法(fa)權益(yi)等活動。
第十(shi)三條國家支持研究(jiu)開發有利于未成(cheng)(cheng)年人(ren)健(jian)康成(cheng)(cheng)長(chang)的(de)網(wang)(wang)絡(luo)(luo)產(chan)品和服務,依法懲治利用網(wang)(wang)絡(luo)(luo)從事危害未成(cheng)(cheng)年人(ren)身心健(jian)康的(de)活動,為未成(cheng)(cheng)年人(ren)提供安全(quan)、健(jian)康的(de)網(wang)(wang)絡(luo)(luo)環境。
第十四條任何個(ge)人(ren)和(he)組織有權(quan)對危害網絡安(an)全的(de)(de)行為向網信(xin)、電信(xin)、公安(an)等部門(men)舉報(bao)。收到舉報(bao)的(de)(de)部門(men)應(ying)當及(ji)時依法作出處(chu)理;不(bu)屬于本部門(men)職(zhi)責(ze)的(de)(de),應(ying)當及(ji)時移送(song)有權(quan)處(chu)理的(de)(de)部門(men)。
有關部(bu)門應當對舉(ju)報人(ren)的(de)相關信息予(yu)以保(bao)(bao)密,保(bao)(bao)護舉(ju)報人(ren)的(de)合法(fa)權(quan)益。
第二章 網絡安全支持與促進
第十(shi)五(wu)條國家建立和(he)完善網(wang)絡(luo)安(an)全(quan)標(biao)準(zhun)體(ti)系。國務院標(biao)準(zhun)化行(xing)(xing)政(zheng)主(zhu)管部(bu)門(men)和(he)國務院其(qi)他(ta)有關部(bu)門(men)根據各(ge)自(zi)的職責,組織制定并適(shi)時修(xiu)訂有關網(wang)絡(luo)安(an)全(quan)管理(li)以及網(wang)絡(luo)產品、服務和(he)運行(xing)(xing)安(an)全(quan)的國家標(biao)準(zhun)、行(xing)(xing)業標(biao)準(zhun)。
國家(jia)(jia)支持企業(ye)(ye)、研究機構、高等學校、網(wang)絡相關行(xing)業(ye)(ye)組織(zhi)參與(yu)網(wang)絡安全國家(jia)(jia)標準、行(xing)業(ye)(ye)標準的制定。
第十六條國(guo)務(wu)院和省(sheng)、自治區(qu)、直轄市人(ren)民政府應當(dang)統(tong)籌規(gui)劃,加大(da)投入,扶(fu)持(chi)重點(dian)網(wang)(wang)絡(luo)安(an)全(quan)(quan)技術產業和項(xiang)目,支(zhi)持(chi)網(wang)(wang)絡(luo)安(an)全(quan)(quan)技術的研究開發和應用(yong),推(tui)廣安(an)全(quan)(quan)可信的網(wang)(wang)絡(luo)產品和服務(wu),保護網(wang)(wang)絡(luo)技術知識(shi)產權,支(zhi)持(chi)企業、研究機構和高等學校(xiao)等參(can)與(yu)國(guo)家網(wang)(wang)絡(luo)安(an)全(quan)(quan)技術創新項(xiang)目。
第十七條國家推(tui)進網(wang)絡(luo)安全社會化服務(wu)體系建(jian)設(she),鼓(gu)勵有關(guan)企業、機(ji)構開展(zhan)網(wang)絡(luo)安全認證、檢測和(he)風險評估等安全服務(wu)。
第十八(ba)條國家(jia)鼓勵開發(fa)網絡數(shu)據(ju)安全保護(hu)和利用技術(shu),促進公共數(shu)據(ju)資源開放(fang),推動技術(shu)創新和經(jing)濟社會(hui)發(fa)展(zhan)。
國家支持創新網(wang)(wang)絡安(an)全(quan)管理方式(shi),運用(yong)網(wang)(wang)絡新技術,提升網(wang)(wang)絡安(an)全(quan)保護(hu)水平。
第十九條各級人(ren)民政府及其有關(guan)部門應當組(zu)織開(kai)展經常性的(de)網絡安全(quan)宣傳教育(yu),并指導、督促有關(guan)單位(wei)做好網絡安全(quan)宣傳教育(yu)工作。
大眾傳(chuan)播媒介(jie)應當有針對(dui)性地面向(xiang)社會進行網絡安全宣(xuan)傳(chuan)教育(yu)。
第二十條國家支持企(qi)業和高等(deng)(deng)學(xue)(xue)校(xiao)、職業學(xue)(xue)校(xiao)等(deng)(deng)教育(yu)培訓機構開展(zhan)網(wang)絡安(an)全(quan)相關(guan)教育(yu)與培訓,采取多(duo)種(zhong)方式(shi)培養網(wang)絡安(an)全(quan)人(ren)才,促(cu)進網(wang)絡安(an)全(quan)人(ren)才交流(liu)。
第三章 網絡運行安全
第一節 一般規定
第二十一條(tiao)國家實(shi)行網(wang)(wang)(wang)絡安全等(deng)級保護(hu)制度。網(wang)(wang)(wang)絡運營(ying)者(zhe)應當按(an)照網(wang)(wang)(wang)絡安全等(deng)級保護(hu)制度的要(yao)求,履行下列安全保護(hu)義務,保障網(wang)(wang)(wang)絡免受干(gan)擾、破壞或(huo)者(zhe)未經授權的訪問(wen),防止網(wang)(wang)(wang)絡數據泄(xie)露或(huo)者(zhe)被(bei)竊取、篡改:
(一)制定(ding)內(nei)部安(an)全管理制度和操作規(gui)程(cheng),確定(ding)網絡安(an)全負(fu)責(ze)人,落實網絡安(an)全保護責(ze)任(ren);
(二)采取防范計算機病毒和網(wang)絡攻擊(ji)、網(wang)絡侵入等危害網(wang)絡安全行(xing)為(wei)的技(ji)術措施;
(三)采取監測、記錄網絡(luo)運(yun)行狀態(tai)、網絡(luo)安全事件的技術措(cuo)施,并按照規定留存相關的網絡(luo)日(ri)志不少于六個月(yue);
(四)采(cai)取數(shu)據分類、重要(yao)數(shu)據備份和加密等措施;
(五)法律、行政法規規定(ding)的其(qi)他義務。
第二十二條網(wang)絡(luo)產品(pin)、服務(wu)(wu)應當符(fu)合相關(guan)國家標準的強制性(xing)要求。網(wang)絡(luo)產品(pin)、服務(wu)(wu)的提供者(zhe)不得設(she)置惡意(yi)程序;發(fa)現(xian)其網(wang)絡(luo)產品(pin)、服務(wu)(wu)存在(zai)安全缺陷、漏(lou)洞等(deng)風險時(shi),應當立即采取(qu)補救措施,按照(zhao)規定及時(shi)告知用戶并向有關(guan)主(zhu)管部(bu)門報告。
網(wang)絡產品、服務的(de)提供(gong)者應(ying)當(dang)為(wei)其產品、服務持續提供(gong)安全(quan)維(wei)護;在規定或者當(dang)事人約定的(de)期限內,不得終止提供(gong)安全(quan)維(wei)護。
網(wang)絡(luo)產品、服務具有收集用戶信息功能的,其提供(gong)者應當向用戶明示并取得同意;涉及用戶個(ge)人信息的,還(huan)應當遵守本法(fa)和有關法(fa)律、行政法(fa)規(gui)關于個(ge)人信息保(bao)護的規(gui)定。
第二十三條網(wang)絡(luo)關鍵設備(bei)和網(wang)絡(luo)安(an)(an)全(quan)專用(yong)產(chan)品(pin)應當按照相關國(guo)(guo)(guo)家標(biao)準的強制性要求,由具備(bei)資格的機(ji)構安(an)(an)全(quan)認(ren)證合(he)格或者安(an)(an)全(quan)檢(jian)測(ce)符合(he)要求后(hou),方可銷(xiao)售或者提供(gong)。國(guo)(guo)(guo)家網(wang)信部門(men)會(hui)同(tong)國(guo)(guo)(guo)務院有關部門(men)制定、公布網(wang)絡(luo)關鍵設備(bei)和網(wang)絡(luo)安(an)(an)全(quan)專用(yong)產(chan)品(pin)目(mu)錄,并推(tui)動(dong)安(an)(an)全(quan)認(ren)證和安(an)(an)全(quan)檢(jian)測(ce)結果(guo)互認(ren),避免重(zhong)復認(ren)證、檢(jian)測(ce)。
第二十(shi)四條(tiao)網(wang)絡運營者為用(yong)戶辦理網(wang)絡接入、域名注冊服(fu)務,辦理固定(ding)電話、移動(dong)電話等入網(wang)手續,或者為用(yong)戶提(ti)供(gong)信息發(fa)布、即時(shi)通訊等服(fu)務,在與用(yong)戶簽訂協議或者確認提(ti)供(gong)服(fu)務時(shi),應當要求用(yong)戶提(ti)供(gong)真(zhen)實(shi)身(shen)份(fen)信息。用(yong)戶不提(ti)供(gong)真(zhen)實(shi)身(shen)份(fen)信息的,網(wang)絡運營者不得(de)為其提(ti)供(gong)相關服(fu)務。
國(guo)家實(shi)施(shi)網絡(luo)可信身份(fen)戰(zhan)略,支(zhi)持研究(jiu)開發安全、方便的(de)電子(zi)身份(fen)認(ren)證(zheng)技術(shu),推動不同(tong)電子(zi)身份(fen)認(ren)證(zheng)之間的(de)互認(ren)。
第(di)二十五條(tiao)網(wang)(wang)絡(luo)運營者應(ying)當制定網(wang)(wang)絡(luo)安全(quan)事(shi)件(jian)應(ying)急(ji)預案,及時(shi)處置系(xi)統漏洞、計(ji)算機病毒、網(wang)(wang)絡(luo)攻擊、網(wang)(wang)絡(luo)侵入等(deng)安全(quan)風險(xian);在發生危害網(wang)(wang)絡(luo)安全(quan)的事(shi)件(jian)時(shi),立(li)即啟動應(ying)急(ji)預案,采取相應(ying)的補救措施(shi),并(bing)按(an)照(zhao)規定向有(you)關主管部門報告。
第(di)二(er)十六條開展網絡安(an)全(quan)認(ren)證(zheng)、檢測、風險評(ping)估等活(huo)動,向(xiang)社會發布系統漏洞、計算機病毒、網絡攻擊、網絡侵入等網絡安(an)全(quan)信息(xi),應(ying)當(dang)遵守國家有(you)關規定。
第二十七(qi)條任(ren)何個(ge)人(ren)和組織不得從事非法侵入(ru)他人(ren)網(wang)(wang)(wang)絡(luo)、干擾他人(ren)網(wang)(wang)(wang)絡(luo)正常功(gong)能、竊取(qu)網(wang)(wang)(wang)絡(luo)數據等(deng)危(wei)害網(wang)(wang)(wang)絡(luo)安全的(de)(de)活動(dong);不得提供專門用于(yu)從事侵入(ru)網(wang)(wang)(wang)絡(luo)、干擾網(wang)(wang)(wang)絡(luo)正常功(gong)能及(ji)防護(hu)措施、竊取(qu)網(wang)(wang)(wang)絡(luo)數據等(deng)危(wei)害網(wang)(wang)(wang)絡(luo)安全活動(dong)的(de)(de)程序、工具;明知他人(ren)從事危(wei)害網(wang)(wang)(wang)絡(luo)安全的(de)(de)活動(dong)的(de)(de),不得為其提供技(ji)術支(zhi)持(chi)、廣告推廣、支(zhi)付結算等(deng)幫(bang)助(zhu)。
第二十八條網絡運營者應當為公(gong)安(an)機關、國家安(an)全機關依法維護國家安(an)全和偵查犯罪的活動提供技(ji)術支持(chi)和協助。
第(di)二十九條(tiao)國家支持網(wang)絡(luo)運(yun)營者(zhe)之間在網(wang)絡(luo)安全信息收集、分析、通報和(he)應急處置等(deng)方面進行合作(zuo),提高網(wang)絡(luo)運(yun)營者(zhe)的安全保障能力。
有關行(xing)業(ye)組(zu)織建立健全(quan)本行(xing)業(ye)的(de)網絡安全(quan)保護規范和協作(zuo)機制,加強對網絡安全(quan)風險(xian)的(de)分析(xi)評(ping)估,定期(qi)向(xiang)會(hui)員進行(xing)風險(xian)警示,支持、協助會(hui)員應對網絡安全(quan)風險(xian)。
第三十條網信(xin)部(bu)門(men)和有關部(bu)門(men)在(zai)履行網絡安全(quan)保(bao)護職責中獲取的信(xin)息,只能用(yong)于維(wei)護網絡安全(quan)的需(xu)要,不得用(yong)于其(qi)他用(yong)途。
第二節 關鍵信息基礎設施的運行安全
第三十一(yi)條(tiao)國家對公(gong)(gong)共(gong)通(tong)信(xin)(xin)和(he)信(xin)(xin)息(xi)服(fu)務(wu)(wu)、能(neng)源、交通(tong)、水利(li)、金(jin)融、公(gong)(gong)共(gong)服(fu)務(wu)(wu)、電(dian)子(zi)政務(wu)(wu)等重(zhong)要行(xing)業和(he)領域,以(yi)及其他一(yi)旦(dan)遭(zao)到破(po)壞、喪(sang)失功能(neng)或者數據泄露,可能(neng)嚴重(zhong)危(wei)害國家安(an)全、國計民生(sheng)、公(gong)(gong)共(gong)利(li)益(yi)的(de)關鍵(jian)信(xin)(xin)息(xi)基(ji)礎設施,在網絡安(an)全等級(ji)保(bao)(bao)護制度的(de)基(ji)礎上,實行(xing)重(zhong)點保(bao)(bao)護。關鍵(jian)信(xin)(xin)息(xi)基(ji)礎設施的(de)具體(ti)范圍和(he)安(an)全保(bao)(bao)護辦法由國務(wu)(wu)院制定。
國家鼓(gu)勵關鍵信息基礎設施以外的網絡運營者(zhe)自愿參與關鍵信息基礎設施保護體(ti)系。
第三(san)十二條按照國務院規定(ding)的(de)職責(ze)分(fen)工(gong),負(fu)責(ze)關(guan)鍵(jian)信息基礎(chu)設(she)施(shi)(shi)安全保護工(gong)作的(de)部門分(fen)別編制并組織(zhi)實施(shi)(shi)本(ben)行業、本(ben)領域(yu)的(de)關(guan)鍵(jian)信息基礎(chu)設(she)施(shi)(shi)安全規劃(hua),指導和監督關(guan)鍵(jian)信息基礎(chu)設(she)施(shi)(shi)運行安全保護工(gong)作。
第三十三條(tiao)建設(she)關鍵信息(xi)基礎(chu)設(she)施(shi)(shi)應當確保(bao)其具有支持業務穩定、持續運(yun)行的性能,并保(bao)證安全技術措施(shi)(shi)同步規(gui)劃、同步建設(she)、同步使用。
第(di)三十(shi)四條除本法第(di)二(er)十(shi)一條的(de)規定(ding)外,關鍵信息基礎設施的(de)運營者還應當履(lv)行下列安全保護(hu)義務(wu):
(一)設置專門安(an)全(quan)管理(li)機構(gou)和安(an)全(quan)管理(li)負責人,并對該負責人和關鍵崗位(wei)的(de)人員進(jin)行安(an)全(quan)背景審查;
(二)定期對從(cong)業(ye)人員(yuan)進行網絡安全教育、技(ji)術培訓和(he)技(ji)能(neng)考核;
(三)對重要系(xi)統(tong)和(he)數據庫進(jin)行容(rong)災(zai)備份;
(四)制定網絡安全事(shi)件應急預案,并(bing)定期進(jin)行(xing)演練;
(五)法律、行(xing)政法規(gui)規(gui)定的其他義務。
第三(san)十五條關鍵信息基礎(chu)設施的(de)運營者采(cai)購網(wang)絡(luo)產品和服務,可能影響國(guo)家(jia)安(an)全(quan)的(de),應當通過國(guo)家(jia)網(wang)信部門會同國(guo)務院有(you)關部門組織的(de)國(guo)家(jia)安(an)全(quan)審查(cha)。
第三十六(liu)條(tiao)關鍵(jian)信息(xi)基礎(chu)設(she)施(shi)的運營者采購網絡(luo)產品和(he)服(fu)務,應當(dang)按照規定與(yu)提供者簽訂安全保密(mi)協(xie)議(yi),明(ming)確安全和(he)保密(mi)義務與(yu)責任。
第三十(shi)七條關(guan)鍵信(xin)息基礎設(she)施的(de)(de)運營者(zhe)在(zai)中(zhong)(zhong)華人民共(gong)和國境內(nei)運營中(zhong)(zhong)收(shou)集和產生(sheng)的(de)(de)個人信(xin)息和重要數據應當在(zai)境內(nei)存儲。因業務(wu)需(xu)要,確需(xu)向境外提供的(de)(de),應當按照國家網信(xin)部門會同(tong)國務(wu)院有關(guan)部門制定的(de)(de)辦法進(jin)行安全評估;法律、行政法規另有規定的(de)(de),依照其規定。
第三十八(ba)條關鍵信(xin)息基礎設施的(de)運營者(zhe)應當自(zi)行或者(zhe)委(wei)托(tuo)網絡(luo)安全服(fu)務機(ji)構(gou)對(dui)其(qi)網絡(luo)的(de)安全性和可能(neng)存在的(de)風險(xian)每年至少進行一(yi)次檢測評估,并(bing)將檢測評估情況和改進措施報送相(xiang)關負責關鍵信(xin)息基礎設施安全保護(hu)工作的(de)部門。
第(di)三十九條(tiao)國家網信部門(men)應(ying)當統籌協調有關(guan)部門(men)對(dui)關(guan)鍵(jian)信息基礎設施(shi)的(de)安全保護(hu)采取下列措施(shi):
(一)對關鍵信息基(ji)礎設施(shi)的安全風險進行抽查(cha)檢測,提出改進措施(shi),必要時(shi)可以委托網(wang)絡安全服務機構對網(wang)絡存(cun)在的安全風險進行檢測評估;
(二)定期組織關鍵信息基礎(chu)設施的運營者進行網絡安全應急演練,提高(gao)應對網絡安全事件的水平(ping)和協(xie)同配合能力;
(三(san))促進有(you)關部門、關鍵信(xin)息(xi)基礎設施的運營者以(yi)及有(you)關研究機構(gou)、網(wang)絡(luo)安(an)全(quan)服務機構(gou)等之間的網(wang)絡(luo)安(an)全(quan)信(xin)息(xi)共享(xiang);
(四(si))對(dui)網絡安全事件(jian)的應急處置與網絡功能的恢復等,提(ti)供技(ji)術支持(chi)和(he)協(xie)助。
第四章 網絡信息安全
第四(si)十條網絡運營者應(ying)當對其收集的用(yong)戶信(xin)息嚴格保(bao)密(mi),并建立健(jian)全用(yong)戶信(xin)息保(bao)護制度。
第四十一條網(wang)絡(luo)運營者收(shou)集、使(shi)用(yong)個人信息,應當遵循合(he)法、正當、必要的原則(ze),公(gong)開收(shou)集、使(shi)用(yong)規則(ze),明示(shi)收(shou)集、使(shi)用(yong)信息的目的、方式和范圍(wei),并經被收(shou)集者同意。
網絡(luo)運營者不(bu)得收(shou)集與(yu)其提供(gong)的(de)(de)(de)服務無關的(de)(de)(de)個(ge)(ge)人(ren)信息(xi)(xi),不(bu)得違反(fan)法(fa)(fa)(fa)律(lv)、行政法(fa)(fa)(fa)規(gui)的(de)(de)(de)規(gui)定和雙方(fang)的(de)(de)(de)約定收(shou)集、使用個(ge)(ge)人(ren)信息(xi)(xi),并(bing)應當依照法(fa)(fa)(fa)律(lv)、行政法(fa)(fa)(fa)規(gui)的(de)(de)(de)規(gui)定和與(yu)用戶的(de)(de)(de)約定,處理(li)其保存的(de)(de)(de)個(ge)(ge)人(ren)信息(xi)(xi)。
第(di)四十二條網絡運營者不得泄露、篡改、毀損其收(shou)集(ji)的個人(ren)信(xin)息;未經(jing)被收(shou)集(ji)者同(tong)意,不得向(xiang)他人(ren)提供個人(ren)信(xin)息。但(dan)是,經(jing)過處理無法識別特定(ding)個人(ren)且不能復原的除外。
網絡運營者應(ying)當(dang)采取技術措(cuo)施(shi)(shi)和其(qi)他必要措(cuo)施(shi)(shi),確保其(qi)收集的個(ge)人(ren)信(xin)(xin)息安全,防止信(xin)(xin)息泄露、毀損、丟失(shi)。在發生或(huo)者可能發生個(ge)人(ren)信(xin)(xin)息泄露、毀損、丟失(shi)的情(qing)況時,應(ying)當(dang)立即采取補救措(cuo)施(shi)(shi),按照(zhao)規定及(ji)時告知用戶并向有(you)關主管部門報告。
第四十三(san)條個(ge)(ge)(ge)人(ren)發現網絡(luo)(luo)(luo)運營(ying)(ying)者(zhe)違反法律、行(xing)政(zheng)法規(gui)的規(gui)定或者(zhe)雙方的約(yue)定收(shou)集、使用其個(ge)(ge)(ge)人(ren)信(xin)(xin)(xin)息的,有權(quan)要(yao)(yao)求網絡(luo)(luo)(luo)運營(ying)(ying)者(zhe)刪(shan)除其個(ge)(ge)(ge)人(ren)信(xin)(xin)(xin)息;發現網絡(luo)(luo)(luo)運營(ying)(ying)者(zhe)收(shou)集、存儲(chu)的其個(ge)(ge)(ge)人(ren)信(xin)(xin)(xin)息有錯誤(wu)的,有權(quan)要(yao)(yao)求網絡(luo)(luo)(luo)運營(ying)(ying)者(zhe)予以更(geng)正(zheng)。網絡(luo)(luo)(luo)運營(ying)(ying)者(zhe)應(ying)當采(cai)取措(cuo)施予以刪(shan)除或者(zhe)更(geng)正(zheng)。
第(di)四十四條(tiao)任何(he)個人(ren)和(he)組織不(bu)得竊取(qu)或者以其(qi)他非法(fa)方式獲取(qu)個人(ren)信息,不(bu)得非法(fa)出(chu)售或者非法(fa)向他人(ren)提供個人(ren)信息。
第四十五(wu)條依法負有網絡安(an)全(quan)監督管(guan)理職責的部門及其工作人(ren)(ren)員,必須(xu)對(dui)在履(lv)行職責中知悉的個人(ren)(ren)信息、隱(yin)私和商業秘密(mi)嚴格(ge)保密(mi),不得泄露、出(chu)售或者非法向他(ta)人(ren)(ren)提(ti)供。
第四十(shi)六條(tiao)任(ren)何個人和組(zu)(zu)織應當對(dui)其(qi)使用網絡(luo)的行為(wei)負責(ze),不得(de)設立用于實施詐騙,傳授犯罪方法(fa),制作(zuo)或者(zhe)(zhe)銷售違(wei)(wei)禁物(wu)品(pin)(pin)、管制物(wu)品(pin)(pin)等違(wei)(wei)法(fa)犯罪活動(dong)的網站、通訊群組(zu)(zu),不得(de)利用網絡(luo)發布涉及實施詐騙,制作(zuo)或者(zhe)(zhe)銷售違(wei)(wei)禁物(wu)品(pin)(pin)、管制物(wu)品(pin)(pin)以及其(qi)他(ta)違(wei)(wei)法(fa)犯罪活動(dong)的信息。
第四十七條(tiao)網(wang)絡運營者應(ying)(ying)當(dang)加(jia)強對其用戶發布(bu)的(de)信(xin)(xin)息的(de)管理,發現法律、行政法規(gui)禁止發布(bu)或者傳輸的(de)信(xin)(xin)息的(de),應(ying)(ying)當(dang)立即(ji)停止傳輸該(gai)信(xin)(xin)息,采取消除等處置措施,防止信(xin)(xin)息擴散,保存有關記(ji)錄,并向有關主管部門報告。
第(di)四(si)十八條任何個(ge)人和組織(zhi)發送的電子信(xin)息、提(ti)供的應用軟(ruan)件,不得(de)設(she)置惡意程序,不得(de)含有法律、行政法規禁(jin)止發布(bu)或者傳輸的信(xin)息。
電子(zi)信息發送服務(wu)(wu)提(ti)供者(zhe)和應(ying)用軟件下載(zai)服務(wu)(wu)提(ti)供者(zhe),應(ying)當履(lv)行安(an)全管(guan)(guan)理(li)義務(wu)(wu),知道其用戶有前(qian)款規定行為的,應(ying)當停(ting)止提(ti)供服務(wu)(wu),采取消(xiao)除等處置(zhi)措(cuo)施,保存有關(guan)記(ji)錄,并向有關(guan)主(zhu)管(guan)(guan)部門報告。
第四(si)十九(jiu)條網(wang)(wang)絡(luo)運營者應當建立網(wang)(wang)絡(luo)信(xin)息(xi)(xi)安全(quan)投訴、舉(ju)報(bao)制度,公(gong)布投訴、舉(ju)報(bao)方式等信(xin)息(xi)(xi),及時受理(li)并處理(li)有關網(wang)(wang)絡(luo)信(xin)息(xi)(xi)安全(quan)的(de)投訴和舉(ju)報(bao)。
網絡(luo)運營者對網信部門(men)和有關部門(men)依(yi)法實施(shi)的(de)監(jian)督檢查,應當予以配合。
第五十條國家網(wang)信部(bu)門和(he)有關(guan)(guan)部(bu)門依法履行網(wang)絡(luo)信息(xi)安全監督管理(li)職責,發現法律、行政法規禁止發布或者傳(chuan)輸的信息(xi)的,應當(dang)要求網(wang)絡(luo)運營者停止傳(chuan)輸,采(cai)取消除等處置措施(shi),保(bao)存(cun)有關(guan)(guan)記錄;對來源于中華人民共和(he)國境外的上述信息(xi),應當(dang)通(tong)知有關(guan)(guan)機構采(cai)取技術措施(shi)和(he)其(qi)他必要措施(shi)阻斷傳(chuan)播。
_ueditor_page_break_tag_
第五章 監測預警與應急處置
第五十(shi)一(yi)條國(guo)家(jia)(jia)建立網絡安全(quan)監測預(yu)警(jing)和信(xin)(xin)息(xi)(xi)通報制(zhi)度。國(guo)家(jia)(jia)網信(xin)(xin)部門(men)應當統(tong)(tong)籌協調有關部門(men)加強網絡安全(quan)信(xin)(xin)息(xi)(xi)收集、分析和通報工作,按照規定統(tong)(tong)一(yi)發布網絡安全(quan)監測預(yu)警(jing)信(xin)(xin)息(xi)(xi)。
第五(wu)十二條(tiao)負責關鍵(jian)信(xin)息基礎設(she)施安(an)全(quan)保護工作的部(bu)門,應當建(jian)立健全(quan)本(ben)行業、本(ben)領(ling)域的網(wang)絡安(an)全(quan)監(jian)測(ce)預(yu)警(jing)和信(xin)息通報(bao)制度,并按照規定報(bao)送網(wang)絡安(an)全(quan)監(jian)測(ce)預(yu)警(jing)信(xin)息。
第五(wu)十三條國家網信部(bu)門協調有關部(bu)門建立健全(quan)(quan)網絡(luo)安全(quan)(quan)風(feng)險評估和應急工(gong)作機制(zhi),制(zhi)定(ding)網絡(luo)安全(quan)(quan)事(shi)件(jian)應急預案,并定(ding)期組織演練。
負責(ze)關(guan)鍵信息基礎設施(shi)安(an)全保護工(gong)作(zuo)的部(bu)門應當(dang)制定本行業、本領域的網絡安(an)全事件應急(ji)預(yu)案(an),并定期組織演練。
網絡安(an)全事件(jian)應(ying)急預案應(ying)當(dang)按照(zhao)事件(jian)發生后的(de)危害程度、影響(xiang)范圍等因素對網絡安(an)全事件(jian)進(jin)行(xing)分級,并(bing)規定相(xiang)應(ying)的(de)應(ying)急處置措施。
第五十四條網絡(luo)安全(quan)事件發生的風(feng)險增大(da)時(shi),省級以上人民政府有關(guan)部門應當按照(zhao)規定的權限和程序,并根據網絡(luo)安全(quan)風(feng)險的特點和可能造成(cheng)的危害,采取下(xia)列措施:
(一)要求有關部門、機構和人(ren)員及時收(shou)集、報告有關信息,加強對網(wang)絡(luo)安(an)全風險的監測;
(二(er))組織有關部(bu)門、機(ji)構和專業(ye)人(ren)員,對網絡安全(quan)風險(xian)信息進行分析評估,預測事(shi)件發生的可能(neng)性、影響(xiang)范(fan)圍(wei)和危(wei)害程(cheng)度;
(三)向(xiang)社會發布網絡安全風險預警,發布避免、減輕危害的措施。
第五十(shi)五條發生網(wang)絡安(an)(an)(an)(an)全(quan)事件,應(ying)(ying)當立即啟動網(wang)絡安(an)(an)(an)(an)全(quan)事件應(ying)(ying)急預(yu)案,對網(wang)絡安(an)(an)(an)(an)全(quan)事件進行調查和評估,要(yao)求網(wang)絡運營(ying)者采取技(ji)術措施(shi)(shi)和其他必要(yao)措施(shi)(shi),消除(chu)安(an)(an)(an)(an)全(quan)隱(yin)患,防止危害(hai)擴大,并及時向(xiang)社會發布(bu)與公眾有關(guan)的警示(shi)信息。
第(di)五十六條省級以上人民政(zheng)府有關部門在(zai)履(lv)行網絡(luo)安全監(jian)督管理職責中,發現網絡(luo)存在(zai)較大安全風險或(huo)者(zhe)發生(sheng)安全事件的(de)(de)(de),可(ke)以按(an)照(zhao)規定的(de)(de)(de)權限和程(cheng)序對該(gai)網絡(luo)的(de)(de)(de)運營(ying)者(zhe)的(de)(de)(de)法定代表(biao)人或(huo)者(zhe)主要(yao)負責人進行約談。網絡(luo)運營(ying)者(zhe)應當按(an)照(zhao)要(yao)求采(cai)取措(cuo)施(shi),進行整改,消除隱患。
第五十七(qi)條因網(wang)絡安(an)全事(shi)件(jian),發(fa)生(sheng)突發(fa)事(shi)件(jian)或者生(sheng)產(chan)安(an)全事(shi)故的(de),應當依照《中(zhong)華(hua)人民(min)共和國突發(fa)事(shi)件(jian)應對法(fa)》、《中(zhong)華(hua)人民(min)共和國安(an)全生(sheng)產(chan)法(fa)》等(deng)有(you)關法(fa)律、行政法(fa)規的(de)規定處置。
第五十八(ba)條因維護國(guo)家安全(quan)和(he)社會公(gong)共秩序,處置重大突發社會安全(quan)事件的需要,經國(guo)務(wu)院決定(ding)(ding)或者批(pi)準(zhun),可以在特定(ding)(ding)區域對網絡通(tong)信采取限制等臨(lin)時措(cuo)施。
第六章 法律責任
第五(wu)十九條網(wang)絡(luo)運(yun)營(ying)者不履行本法第二(er)十一條、第二(er)十五(wu)條規定(ding)的(de)網(wang)絡(luo)安(an)全保護義務的(de),由有關主管(guan)部門責令改(gai)正,給予警告;拒不改(gai)正或者導致危害網(wang)絡(luo)安(an)全等后果(guo)的(de),處一萬元(yuan)以上十萬元(yuan)以下罰款(kuan)(kuan),對直接負責的(de)主管(guan)人(ren)員處五(wu)千元(yuan)以上五(wu)萬元(yuan)以下罰款(kuan)(kuan)。
關(guan)鍵信息(xi)基礎設施的(de)運營者不(bu)履(lv)行(xing)本法第(di)(di)三(san)(san)十(shi)三(san)(san)條(tiao)、第(di)(di)三(san)(san)十(shi)四條(tiao)、第(di)(di)三(san)(san)十(shi)六條(tiao)、第(di)(di)三(san)(san)十(shi)八條(tiao)規定(ding)的(de)網絡(luo)安(an)全保護(hu)義(yi)務(wu)的(de),由有(you)關(guan)主(zhu)管部(bu)門(men)責令(ling)改正(zheng)(zheng),給予(yu)警告;拒不(bu)改正(zheng)(zheng)或(huo)者導(dao)致危(wei)害網絡(luo)安(an)全等后(hou)果的(de),處(chu)十(shi)萬元(yuan)以上(shang)一(yi)百(bai)萬元(yuan)以下(xia)罰(fa)款,對(dui)直接(jie)負責的(de)主(zhu)管人(ren)員處(chu)一(yi)萬元(yuan)以上(shang)十(shi)萬元(yuan)以下(xia)罰(fa)款。
第(di)六十(shi)條違反(fan)本法第(di)二(er)十(shi)二(er)條第(di)一款、第(di)二(er)款和第(di)四十(shi)八條第(di)一款規定,有下列(lie)行為(wei)之一的,由(you)有關主管部門責令(ling)改正,給(gei)予(yu)警告;拒不改正或(huo)者(zhe)導致危害網(wang)絡(luo)安全(quan)等(deng)后(hou)果的,處五萬(wan)元(yuan)(yuan)以上五十(shi)萬(wan)元(yuan)(yuan)以下罰款,對直接負責的主管人員處一萬(wan)元(yuan)(yuan)以上十(shi)萬(wan)元(yuan)(yuan)以下罰款:
(一)設(she)置惡意程序的;
(二)對(dui)其產品、服務存在的(de)(de)安全缺陷(xian)、漏(lou)洞等(deng)風險未(wei)立即采取補(bu)救措施,或者(zhe)未(wei)按照(zhao)規(gui)定及時告知用戶并向有關主管部(bu)門報告的(de)(de);
(三)擅自(zi)終止(zhi)為(wei)其(qi)產品、服務(wu)提供安全(quan)維護的。
第(di)六十一條(tiao)網絡(luo)運營者違反(fan)本法第(di)二十四條(tiao)第(di)一款規定(ding),未要求用(yong)(yong)戶(hu)提供真實身(shen)份信(xin)息(xi)(xi),或(huo)(huo)者對不提供真實身(shen)份信(xin)息(xi)(xi)的(de)(de)用(yong)(yong)戶(hu)提供相關(guan)(guan)(guan)服(fu)務的(de)(de),由有(you)(you)關(guan)(guan)(guan)主(zhu)管(guan)部門責(ze)令改(gai)正;拒不改(gai)正或(huo)(huo)者情節嚴(yan)重的(de)(de),處五(wu)萬(wan)元(yuan)(yuan)以(yi)(yi)上五(wu)十萬(wan)元(yuan)(yuan)以(yi)(yi)下(xia)罰款,并可以(yi)(yi)由有(you)(you)關(guan)(guan)(guan)主(zhu)管(guan)部門責(ze)令暫停相關(guan)(guan)(guan)業(ye)務、停業(ye)整頓(dun)、關(guan)(guan)(guan)閉網站、吊銷(xiao)相關(guan)(guan)(guan)業(ye)務許可證或(huo)(huo)者吊銷(xiao)營業(ye)執(zhi)照(zhao),對直接負(fu)責(ze)的(de)(de)主(zhu)管(guan)人員(yuan)和其他直接責(ze)任人員(yuan)處一萬(wan)元(yuan)(yuan)以(yi)(yi)上十萬(wan)元(yuan)(yuan)以(yi)(yi)下(xia)罰款。
第六(liu)十二條(tiao)違(wei)反本(ben)法第二十六(liu)條(tiao)規定,開展網絡安(an)(an)全認證(zheng)、檢測、風(feng)險評估(gu)等(deng)活動,或者向社會發布系統漏洞、計算機病毒、網絡攻擊、網絡侵(qin)入等(deng)網絡安(an)(an)全信息的(de),由有關(guan)(guan)主管(guan)(guan)部門責令改正(zheng),給予警告(gao);拒不改正(zheng)或者情節嚴重的(de),處一萬元(yuan)(yuan)以上(shang)十萬元(yuan)(yuan)以下(xia)罰款,并可(ke)以由有關(guan)(guan)主管(guan)(guan)部門責令暫停(ting)(ting)相(xiang)關(guan)(guan)業務(wu)、停(ting)(ting)業整頓、關(guan)(guan)閉網站、吊銷相(xiang)關(guan)(guan)業務(wu)許可(ke)證(zheng)或者吊銷營業執照,對直接(jie)負責的(de)主管(guan)(guan)人員和(he)其他(ta)直接(jie)責任(ren)人員處五千元(yuan)(yuan)以上(shang)五萬元(yuan)(yuan)以下(xia)罰款。
第六十三條違反本法第二十七條規定,從事危(wei)(wei)害(hai)網絡(luo)安全(quan)的活動(dong),或者(zhe)提供專門(men)用于(yu)從事危(wei)(wei)害(hai)網絡(luo)安全(quan)活動(dong)的程序、工具,或者(zhe)為他(ta)人從事危(wei)(wei)害(hai)網絡(luo)安全(quan)的活動(dong)提供技術支(zhi)(zhi)持、廣告推廣、支(zhi)(zhi)付結算等(deng)幫助(zhu),尚不(bu)構(gou)成犯(fan)罪的,由公安機關(guan)沒收違法所得(de),處五日以(yi)(yi)下拘留,可(ke)(ke)以(yi)(yi)并處五萬(wan)(wan)元以(yi)(yi)上五十萬(wan)(wan)元以(yi)(yi)下罰款(kuan);情節(jie)較重的,處五日以(yi)(yi)上十五日以(yi)(yi)下拘留,可(ke)(ke)以(yi)(yi)并處十萬(wan)(wan)元以(yi)(yi)上一(yi)百(bai)萬(wan)(wan)元以(yi)(yi)下罰款(kuan)。
單位有前款行為的,由公(gong)安機(ji)關沒收違法(fa)所得(de),處十萬(wan)元以上一百萬(wan)元以下罰(fa)款,并對直接負責的主(zhu)管人(ren)員(yuan)和其(qi)他直接責任人(ren)員(yuan)依照前款規定處罰(fa)。
違反(fan)本法第二十七條規定,受(shou)到治安管(guan)理(li)處罰(fa)的(de)人(ren)員,五年內不(bu)得(de)從事(shi)網絡安全管(guan)理(li)和網絡運營關鍵崗位的(de)工(gong)作;受(shou)到刑事(shi)處罰(fa)的(de)人(ren)員,終身不(bu)得(de)從事(shi)網絡安全管(guan)理(li)和網絡運營關鍵崗位的(de)工(gong)作。
第(di)(di)六(liu)十四(si)條網絡運營者(zhe)、網絡產(chan)品(pin)或者(zhe)服務的(de)(de)(de)提(ti)供者(zhe)違反本法(fa)(fa)第(di)(di)二(er)十二(er)條第(di)(di)三款(kuan)、第(di)(di)四(si)十一條至第(di)(di)四(si)十三條規(gui)定,侵害個(ge)人信息依(yi)法(fa)(fa)得(de)到保(bao)護(hu)的(de)(de)(de)權利的(de)(de)(de),由有關(guan)主管部(bu)門責令(ling)改正,可(ke)以(yi)(yi)(yi)根據情(qing)節單處(chu)(chu)或者(zhe)并(bing)處(chu)(chu)警告、沒收違法(fa)(fa)所得(de)、處(chu)(chu)違法(fa)(fa)所得(de)一倍(bei)以(yi)(yi)(yi)上(shang)十倍(bei)以(yi)(yi)(yi)下罰(fa)(fa)(fa)款(kuan),沒有違法(fa)(fa)所得(de)的(de)(de)(de),處(chu)(chu)一百萬元以(yi)(yi)(yi)下罰(fa)(fa)(fa)款(kuan),對直(zhi)接(jie)負(fu)責的(de)(de)(de)主管人員(yuan)和其他直(zhi)接(jie)責任人員(yuan)處(chu)(chu)一萬元以(yi)(yi)(yi)上(shang)十萬元以(yi)(yi)(yi)下罰(fa)(fa)(fa)款(kuan);情(qing)節嚴重(zhong)的(de)(de)(de),并(bing)可(ke)以(yi)(yi)(yi)責令(ling)暫停相關(guan)業(ye)務、停業(ye)整頓、關(guan)閉網站、吊銷相關(guan)業(ye)務許可(ke)證或者(zhe)吊銷營業(ye)執照(zhao)。
違(wei)反(fan)本法(fa)第四十(shi)(shi)四條規定(ding),竊取或者(zhe)以其(qi)他非(fei)法(fa)方式獲取、非(fei)法(fa)出(chu)售或者(zhe)非(fei)法(fa)向他人提供個人信(xin)息,尚不構(gou)成犯罪的,由公安(an)機(ji)關沒收違(wei)法(fa)所得(de)(de),并處(chu)違(wei)法(fa)所得(de)(de)一倍(bei)以上十(shi)(shi)倍(bei)以下罰款(kuan),沒有(you)違(wei)法(fa)所得(de)(de)的,處(chu)一百(bai)萬(wan)元以下罰款(kuan)。
第六(liu)十(shi)五條(tiao)關鍵(jian)信(xin)息基礎設施的(de)運營者違反本法第三十(shi)五條(tiao)規定,使(shi)(shi)用(yong)未(wei)經(jing)安全審查或者安全審查未(wei)通過的(de)網絡產品或者服(fu)務的(de),由有關主(zhu)管(guan)部門責(ze)(ze)令停止使(shi)(shi)用(yong),處(chu)采購金額一(yi)(yi)倍以(yi)(yi)上十(shi)倍以(yi)(yi)下罰(fa)(fa)款;對直接(jie)負(fu)責(ze)(ze)的(de)主(zhu)管(guan)人員(yuan)和其他直接(jie)責(ze)(ze)任人員(yuan)處(chu)一(yi)(yi)萬元以(yi)(yi)上十(shi)萬元以(yi)(yi)下罰(fa)(fa)款。
第六十六條關鍵(jian)信息(xi)基礎(chu)設施的運營者(zhe)違(wei)反本法(fa)第三十七條規定(ding),在境外(wai)存儲網絡(luo)數據,或(huo)者(zhe)向(xiang)境外(wai)提供網絡(luo)數據的,由有(you)關主管部(bu)門責(ze)令改正(zheng),給予(yu)警告(gao),沒收違(wei)法(fa)所(suo)得,處五萬(wan)元(yuan)以(yi)上五十萬(wan)元(yuan)以(yi)下罰(fa)款(kuan),并可(ke)以(yi)責(ze)令暫停相(xiang)關業(ye)務、停業(ye)整(zheng)頓、關閉網站、吊(diao)銷相(xiang)關業(ye)務許可(ke)證或(huo)者(zhe)吊(diao)銷營業(ye)執照;對直(zhi)接負責(ze)的主管人員和其他直(zhi)接責(ze)任人員處一(yi)萬(wan)元(yuan)以(yi)上十萬(wan)元(yuan)以(yi)下罰(fa)款(kuan)。
第(di)六十七條違反本(ben)法第(di)四十六條規定,設(she)立用于實施(shi)違法犯罪(zui)活(huo)動(dong)(dong)的(de)網(wang)站、通訊群(qun)組(zu),或者利用網(wang)絡發布(bu)涉(she)及實施(shi)違法犯罪(zui)活(huo)動(dong)(dong)的(de)信息,尚不(bu)構成犯罪(zui)的(de),由公安機關處五日以下拘留,
可以(yi)并處(chu)(chu)一(yi)萬(wan)元以(yi)上(shang)十萬(wan)元以(yi)下(xia)罰(fa)款(kuan);情節較重的(de)(de),處(chu)(chu)五日以(yi)上(shang)十五日以(yi)下(xia)拘留,可以(yi)并處(chu)(chu)五萬(wan)元以(yi)上(shang)五十萬(wan)元以(yi)下(xia)罰(fa)款(kuan)。關閉(bi)用于實施違法犯罪(zui)活動的(de)(de)網站、通訊(xun)群組。
單位有前(qian)款行為的,由公安機關處(chu)十萬(wan)元以(yi)上(shang)五十萬(wan)元以(yi)下(xia)罰款,并對直(zhi)接負責的主管人員(yuan)和其他(ta)直(zhi)接責任人員(yuan)依(yi)照(zhao)前(qian)款規定處(chu)罰。
第(di)(di)六十(shi)(shi)八條(tiao)網(wang)絡運營者(zhe)違(wei)反本法第(di)(di)四十(shi)(shi)七條(tiao)規定,對法律(lv)、行政法規禁(jin)止(zhi)發布或者(zhe)傳輸(shu)的(de)信(xin)息未停止(zhi)傳輸(shu)、采取消(xiao)除等(deng)處(chu)置措施、保存有關(guan)(guan)記(ji)錄的(de),由有關(guan)(guan)主管(guan)部門(men)責令改(gai)正,給予警告,沒收違(wei)法所(suo)得;拒不改(gai)正或者(zhe)情節嚴重的(de),處(chu)十(shi)(shi)萬元以(yi)(yi)上五十(shi)(shi)萬元以(yi)(yi)下罰款,并可以(yi)(yi)責令暫停相(xiang)(xiang)關(guan)(guan)業(ye)務(wu)(wu)、停業(ye)整頓(dun)、關(guan)(guan)閉網(wang)站(zhan)、吊銷相(xiang)(xiang)關(guan)(guan)業(ye)務(wu)(wu)許可證或者(zhe)吊銷營業(ye)執照,對直接(jie)負(fu)責的(de)主管(guan)人員和其(qi)他直接(jie)責任人員處(chu)一萬元以(yi)(yi)上十(shi)(shi)萬元以(yi)(yi)下罰款。
電子信息(xi)發送服務(wu)提供者、應用(yong)軟件下載服務(wu)提供者,不履行本法第(di)(di)四十八條第(di)(di)二款規(gui)定的(de)安全(quan)管理義務(wu)的(de),依照前(qian)款規(gui)定處罰(fa)。
第六(liu)十(shi)九(jiu)條網絡運營者違反本法規定,有下列行為之(zhi)一的,由有關主管(guan)部門責(ze)(ze)令(ling)改(gai)(gai)正(zheng);拒不改(gai)(gai)正(zheng)或者情節嚴重的,處五萬元(yuan)以(yi)上五十(shi)萬元(yuan)以(yi)下罰款(kuan),對直接負責(ze)(ze)的主管(guan)人(ren)員(yuan)和其他直接責(ze)(ze)任人(ren)員(yuan),處一萬元(yuan)以(yi)上十(shi)萬元(yuan)以(yi)下罰款(kuan):
(一)不按照有關部門的(de)要求對法(fa)律、行政(zheng)法(fa)規禁止發(fa)布或者傳輸的(de)信息,采取停止傳輸、消除等處置措施的(de);
(二)拒絕、阻礙(ai)有(you)關(guan)部門依法(fa)實施的(de)監(jian)督(du)檢(jian)查的(de);
(三)拒不(bu)向公安機(ji)關、國家安全機(ji)關提供技(ji)術支(zhi)持和協助的。
第七十條(tiao)發布或者(zhe)傳輸(shu)本法(fa)(fa)第十二條(tiao)第二款和其他法(fa)(fa)律、行政法(fa)(fa)規(gui)禁止發布或者(zhe)傳輸(shu)的(de)信(xin)息的(de),依照(zhao)有關法(fa)(fa)律、行政法(fa)(fa)規(gui)的(de)規(gui)定處罰。
第七十一條有本法規(gui)定的(de)違法行(xing)為的(de),依照(zhao)有關法律、行(xing)政法規(gui)的(de)規(gui)定記入(ru)信用檔案,并(bing)予以公示。
第七十二條國(guo)家機關政務(wu)網絡的運營者不履(lv)行(xing)本法(fa)規定的網絡安全保護義務(wu)的,由其上級機關或(huo)者有關機關責令改正;對直(zhi)接負責的主管(guan)人員和其他直(zhi)接責任人員依法(fa)給予處分(fen)。
第七十三(san)條(tiao)網信部門(men)和有關部門(men)違反本(ben)法第三(san)十條(tiao)規定,將在履行網絡安(an)全保護職責(ze)中獲取的(de)信息用于其(qi)他用途的(de),對直接(jie)負責(ze)的(de)主管人員(yuan)和其(qi)他直接(jie)責(ze)任人員(yuan)依法給予處分。
網信部門(men)和有(you)關部門(men)的(de)工作(zuo)人員玩忽職(zhi)(zhi)守、濫用職(zhi)(zhi)權、徇私舞弊,尚不構成犯(fan)罪的(de),依法給予處分。
第七十四條違反本(ben)法(fa)規定,給他人(ren)造成(cheng)損害的,依(yi)法(fa)承擔民(min)事責任(ren)。
違(wei)反本法(fa)規定,構成違(wei)反治安(an)管理行(xing)為的,依法(fa)給予治安(an)管理處罰;構成犯罪的,依法(fa)追究(jiu)刑事(shi)責任。
第七十五條(tiao)境外的(de)(de)機(ji)構、組(zu)織(zhi)、個人(ren)(ren)從事攻擊、侵入、干擾、破壞(huai)等(deng)危(wei)害中華(hua)人(ren)(ren)民共(gong)和國的(de)(de)關鍵信息基(ji)礎設施(shi)的(de)(de)活動(dong),造(zao)成嚴重后果的(de)(de),依(yi)法(fa)追究法(fa)律責任;國務院公(gong)安(an)部門(men)和有關部門(men)并可以決定對該機(ji)構、組(zu)織(zhi)、個人(ren)(ren)采取凍(dong)結財(cai)產(chan)或(huo)者其他必要(yao)的(de)(de)制裁措(cuo)施(shi)。
_ueditor_page_break_tag_
第七章 附則
第(di)七十(shi)六條(tiao)本法下(xia)列用語的含(han)義(yi):
(一(yi))網絡,是指由計(ji)算機或者其他信(xin)息終端及相關(guan)設(she)備組成的(de)按照一(yi)定的(de)規則和程序對信(xin)息進行收集、存儲、傳輸(shu)、交換、處理(li)的(de)系統。
(二(er))網絡安全(quan),是指通過采取(qu)必(bi)要措施,防范對(dui)網絡的(de)攻擊、侵(qin)入、干擾、破壞和非(fei)法使(shi)(shi)用以(yi)及意(yi)外事故,使(shi)(shi)網絡處于穩定可靠(kao)運(yun)行的(de)狀(zhuang)態,以(yi)及保障網絡數據的(de)完整(zheng)性(xing)(xing)、保密性(xing)(xing)、可用性(xing)(xing)的(de)能(neng)力。
(三)網絡(luo)運營者,是指網絡(luo)的(de)所(suo)有者、管理者和網絡(luo)服務提供者。
(四)網(wang)(wang)絡(luo)數(shu)據(ju),是(shi)指通(tong)過(guo)網(wang)(wang)絡(luo)收集(ji)、存儲、傳輸、處理和(he)產生的各種電子數(shu)據(ju)。
(五)個人信(xin)(xin)息,是指以電子(zi)或者(zhe)其(qi)(qi)他方式記錄的(de)能(neng)夠(gou)單(dan)獨或者(zhe)與其(qi)(qi)他信(xin)(xin)息結合識別自然人個人身份的(de)各種信(xin)(xin)息,包括(kuo)但不限于自然人的(de)姓名、出生日(ri)期、身份證件(jian)號碼(ma)(ma)、個人生物識別信(xin)(xin)息、住址、電話號碼(ma)(ma)等(deng)。
第七十七條存(cun)儲(chu)、處理涉及國家(jia)秘密(mi)信(xin)息的(de)網絡(luo)的(de)運行安全保護,除應(ying)當(dang)遵守(shou)本法外(wai),還應(ying)當(dang)遵守(shou)保密(mi)法律、行政(zheng)法規的(de)規定。
第七十八條軍事網絡的安(an)全保護,由中央軍事委員(yuan)會另行規定。
第七(qi)十九條本法自(zi)2017年(nian)6月(yue)1日起施行。