网络安全法核心内容总结
第一章总则
- 立法目的:确保网络安全,维护网络主权、国家安全和公共利益。
- 适用范围:中华人民共和国境内网络的建设、运营、维护和使用,以及相关的监督管理活动。
- 基本原则:坚持党的领导,实施总体国家安全观,统筹网络安全和信息化发展,依法管理,保障安全。
- 国家责任:制定和完善国家网络安全战略,监测、防范和处置网络安全风险和威胁,保护关键信息基础设施,倡导文明上网,开展国际合作。
- 部门职责:国家网信部门负责统筹协调网络安全工作,地方各级人民政府及其有关部门在各自职责范围内负责网络安全保护、监督和管理。
- 网络运营者义务:遵守法律法规,尊重社会道德,履行网络安全保护义务。
- 网络使用者的权利和义务:依法使用网络,遵守宪法和法律,维护网络安全,不得利用网络从事危害国家安全、荣誉和利益的活动。
- 举报制度:任何个人或组织有权举报危害网络安全的活动,相关部门应及时处置并保密。
第二章支持与促进网络安全
- 标准体系:建立和完善网络安全标准体系,支持企业、科研机构等参与标准制定。
- 产业发展:加大投资,支持关键网络安全技术产业和基础能力建设,鼓励社会力量提供网络安全服务。
- 数据保护与利用:鼓励保护数据利用技术,促进公共数据开放。
- 人工智能发展:支持人工智能基础理论研究和关键技术攻关,推动数据资源等基础设施建设,支持创新管理方式。
- 宣传教育:开展网络安全宣传教育,提高全民网络安全意识和技能。
第三章网络运营安全
第一节一般规定
- 分级保护制度:国家实施网络安全等级保护制度,网络运营者需履行相应保护义务,包括建立内部管理制度、采取防病毒和防攻击技术措施、监测记录网络状态和事件、数据分类和备份等。
- 网络产品和服务安全:符合国家强制性标准,不得安装恶意程序,持续提供安全维护,收集用户信息需明确告知并取得同意。
- 关键设备和产品安全: undergo security certification or testing before sale or provision。
- 实名制管理:网络接入、域名注册、电话和移动服务等领域实施可信在线身份战略。
- 应急响应:制定应急预案,及时处置系统漏洞、病毒、攻击和入侵等安全风险。
- 禁止行为:禁止非法侵入、干扰他人网络或窃取数据,禁止提供危害网络安全程序或工具。
- 协作机制:网络运营者应配合公安机关和国家安全机关开展相关工作,行业组织应建立协作机制。
第二节关键信息基础设施运营安全
- 优先保护:对公共电信和信息服务、能源、交通、水利、金融、公共服务和电子政务等领域的关键信息基础设施实施优先保护。
- 责任落实:相关部门制定并组织实施保护方案,确保安全保护措施同步规划、同步建设、同步运行。
- 特殊要求:关键信息基础设施运营者需建立专门安全管理机构,开展安全背景审查,定期进行安全教育和培训,做好重要系统和数据库的灾备,制定应急预案。
- 采购管理:采购可能影响国家安全的网络产品和服务需进行安全审查。
- 数据跨境:个人信息和重要数据需存储在中国境内,确需出境的需进行安全评估。
- 安全评估:至少每年进行一次网络安全和潜在风险测试评估。
- 监管措施:网信部门等部门开展安全检查、应急演练,促进信息共享,提供技术支持。
第四章网络信息安全
- 用户信息保护:严格保护用户信息,建立用户信息保护制度,处理个人信息需遵守法律法规。
- 个人信息收集原则:遵循合法、正当、必要原则,公开收集和使用规则,不得收集无关信息或违反规定使用。
- 个人信息保护义务:不得泄露、篡改、损坏个人信息,未经同意不得提供,采取技术措施保障信息安全。
- 个人信息权利:个人有权要求网络运营者删除或更正违规收集使用的个人信息。
- 禁止行为:禁止非法窃取、获取、出售或提供个人信息。
- 保密义务:网信部门和相关部门及其工作人员需严格保护个人信息、私人信息或商业秘密。
- 网络行为规范:禁止利用网络设立网站或群组从事欺诈、教唆犯罪、制作传播违法信息等活动。
- 信息管理:网络运营者应加强用户发布信息的管理,发现违法信息应立即停止传输并采取处置措施。
- 软件安全:电子信息和应用软件不得含有恶意程序,服务提供者需履行安全管理义务。
- 投诉举报机制:建立投诉举报机制,公布信息,配合监管。
第五章监测预警和应急响应
- 监测预警体系:建立网络安全监测预警和信息通报制度,加强信息共享。
- 关键信息基础设施监测:建立和完善监测预警体系,定期开展风险评估。
- 风险评估和应急响应:开展风险评估,制定应急预案,根据事件危害程度分级。
- 风险预警:省级以上政府相关部门在风险增加时发布预警,采取应对措施。
- 事件处置:发生安全事件时启动应急预案,进行调查评估,采取技术措施处置。
- 联动机制:省级以上政府相关部门在发现网络风险或事件时采取措施,涉及突发事件按相关规定处理。
- 紧急状态:必要时采取断网等措施,维护国家安全和社会公共秩序。
第六章法律责任
- 处罚措施:对违反本法规定的网络运营者、关键信息基础设施运营者、个人或组织,分别处以警告、罚款、责令改正、暂停相关业务、吊销许可证等处罚。
- 刑事责任:构成犯罪的依法追究刑事责任。
- 民事责任:造成他人损害的依法承担民事责任。
- 行政责任:违反社会秩序管理的,依法给予治安管理处罚。
第七章附则
- 术语定义:对“网络”、“网络安全”、“网络运营者”、“网络数据”、“个人信息”等术语进行定义。
- 境外活动:境外机构、组织或个人从事危害中国网络安全活动的,依法追究法律责任。
- 国家秘密信息:存储或处理国家秘密信息的网络,除遵守本法外,还遵守相关保密法律法规。
- 军事网络:军事网络的安全保护由中央军事委员会另行规定。
- 生效日期:本法2017年6月1日起施行。