中華人民共和國(guo)網絡(luo)安全法
(2016年(nian)11月(yue)7日第十二(er)屆全國(guo)人民代表大會(hui)常務委員會(hui)第二(er)十四次會(hui)議(yi)通(tong)過)
第一章 總則
第一(yi)條為了保障(zhang)網(wang)絡(luo)安(an)全,維(wei)護網(wang)絡(luo)空間(jian)主權和(he)國(guo)家(jia)安(an)全、社會(hui)公共(gong)利(li)益(yi),保護公民(min)、法人和(he)其他(ta)組織的合法權益(yi),促進經濟社會(hui)信息化健康發展,制定本法。
第二條在中華人(ren)民共和國境內建設、運營、維護(hu)和使(shi)用網絡,以及網絡安(an)全的監(jian)督管理,適(shi)用本法。
第(di)三條國家堅持(chi)網(wang)絡安全(quan)(quan)與(yu)信(xin)息化發展(zhan)并重,遵循(xun)積極利用、科學發展(zhan)、依法管(guan)理、確保(bao)安全(quan)(quan)的方針,推進(jin)網(wang)絡基礎設(she)施建(jian)設(she)和互(hu)聯互(hu)通,鼓勵網(wang)絡技術創新和應用,支持(chi)培養網(wang)絡安全(quan)(quan)人才(cai),建(jian)立健全(quan)(quan)網(wang)絡安全(quan)(quan)保(bao)障體系,提高網(wang)絡安全(quan)(quan)保(bao)護(hu)能力。
第四條國家制定并不斷完善網絡安(an)全(quan)戰略(lve),明確保障(zhang)網絡安(an)全(quan)的基本要求和主要目標(biao),提出重點(dian)領域的網絡安(an)全(quan)政策、工作任務和措(cuo)施。
第五條國(guo)家采取措(cuo)施(shi),監(jian)測、防御、處置來(lai)源(yuan)于中華人民共和(he)國(guo)境(jing)內外的網絡安(an)全(quan)風(feng)險和(he)威脅(xie),保(bao)護(hu)關(guan)鍵信息基礎設(she)施(shi)免(mian)受攻擊、侵入、干擾(rao)和(he)破壞,依法(fa)懲(cheng)治網絡違(wei)法(fa)犯罪活(huo)動,維(wei)護(hu)網絡空間(jian)安(an)全(quan)和(he)秩(zhi)序。
第六條(tiao)國(guo)家倡(chang)導誠實守信、健康文(wen)明的網絡(luo)行為,推動傳播(bo)社(she)會主義核心(xin)價值觀,采取措施提高全(quan)社(she)會的網絡(luo)安(an)全(quan)意(yi)識和水平,形成全(quan)社(she)會共同(tong)參(can)與促進網絡(luo)安(an)全(quan)的良好環境。
第七條國家積極開展網(wang)(wang)絡(luo)(luo)空間治理(li)(li)、網(wang)(wang)絡(luo)(luo)技術研發和標準制定(ding)、打(da)擊(ji)網(wang)(wang)絡(luo)(luo)違法(fa)犯罪(zui)等方(fang)面(mian)的(de)(de)國際交流與合(he)作,推動(dong)構建和平、安(an)全、開放、合(he)作的(de)(de)網(wang)(wang)絡(luo)(luo)空間,建立多邊(bian)、民主、透(tou)明的(de)(de)網(wang)(wang)絡(luo)(luo)治理(li)(li)體(ti)系。
第八(ba)條國家網信(xin)部門負責(ze)(ze)統籌協調網絡(luo)安(an)全(quan)工(gong)作和(he)(he)相(xiang)關(guan)(guan)監督管理(li)工(gong)作。國務(wu)院電信(xin)主(zhu)管部門、公安(an)部門和(he)(he)其他有關(guan)(guan)機關(guan)(guan)依照本法(fa)和(he)(he)有關(guan)(guan)法(fa)律(lv)、行政法(fa)規的規定,在各自職責(ze)(ze)范圍內負責(ze)(ze)網絡(luo)安(an)全(quan)保護(hu)和(he)(he)監督管理(li)工(gong)作。
縣(xian)級以上地(di)方人民政府有關(guan)部門的網絡(luo)安全保護和監督管理職(zhi)責,按照國家有關(guan)規定確定。
第九條網(wang)絡運(yun)營者開展經營和服務活動,必須遵守法(fa)律(lv)、行政(zheng)法(fa)規(gui),尊重社會公德,遵守商業道德,誠實信(xin)用,履行網(wang)絡安全保護義務,接(jie)受政(zheng)府和社會的(de)監督(du),承(cheng)擔社會責(ze)任(ren)。
第十(shi)條建(jian)設、運營網(wang)(wang)絡(luo)(luo)(luo)或者通過網(wang)(wang)絡(luo)(luo)(luo)提供服務,應當依照法律、行政法規的規定(ding)和(he)國家標準的強(qiang)制性要求(qiu),采取技(ji)術措施(shi)(shi)和(he)其他必要措施(shi)(shi),保障網(wang)(wang)絡(luo)(luo)(luo)安全、穩定(ding)運行,有效應對網(wang)(wang)絡(luo)(luo)(luo)安全事件,防范網(wang)(wang)絡(luo)(luo)(luo)違(wei)法犯罪活動,維(wei)護網(wang)(wang)絡(luo)(luo)(luo)數據的完整性、保密性和(he)可用(yong)性。
第十一條網絡(luo)相(xiang)關行業(ye)組織按照章程,加強行業(ye)自(zi)律,制定網絡(luo)安全行為規范,指(zhi)導會員加強網絡(luo)安全保(bao)護(hu),提高(gao)網絡(luo)安全保(bao)護(hu)水平,促(cu)進行業(ye)健康發展。
第十二(er)條國家保護(hu)公民、法(fa)人和其(qi)他組織依法(fa)使(shi)用網(wang)絡的(de)權利,促進網(wang)絡接入普(pu)及,提(ti)(ti)升網(wang)絡服務(wu)水平,為社會提(ti)(ti)供安全、便利的(de)網(wang)絡服務(wu),保障網(wang)絡信息依法(fa)有序(xu)自(zi)由流(liu)動。
任(ren)何個人和(he)(he)組織使(shi)用網(wang)(wang)絡應當遵守憲法法律,遵守公共秩序(xu),尊(zun)重社(she)會(hui)公德(de),不得危害(hai)網(wang)(wang)絡安全(quan)(quan),不得利用網(wang)(wang)絡從事(shi)危害(hai)國(guo)家安全(quan)(quan)、榮譽和(he)(he)利益,煽動(dong)顛(dian)覆國(guo)家政權、推翻社(she)會(hui)主義(yi)(yi)制度,煽動(dong)分裂國(guo)家、破壞(huai)國(guo)家統一,宣揚(yang)(yang)恐怖主義(yi)(yi)、極(ji)端(duan)主義(yi)(yi),宣揚(yang)(yang)民族仇恨(hen)、民族歧視,傳播(bo)暴力、淫穢色情信(xin)息,編造、傳播(bo)虛(xu)假信(xin)息擾(rao)亂經(jing)濟秩序(xu)和(he)(he)社(she)會(hui)秩序(xu),以及侵害(hai)他(ta)(ta)人名譽、隱私、知識產權和(he)(he)其他(ta)(ta)合法權益等活動(dong)。
第十三條國家支持研究開發有利于未(wei)成(cheng)年人(ren)健(jian)康(kang)成(cheng)長的(de)網絡(luo)產品和服務,依法懲治利用網絡(luo)從事危害(hai)未(wei)成(cheng)年人(ren)身心健(jian)康(kang)的(de)活(huo)動,為未(wei)成(cheng)年人(ren)提(ti)供(gong)安全、健(jian)康(kang)的(de)網絡(luo)環境。
第十四條任何個人和(he)組織(zhi)有(you)權(quan)(quan)對(dui)危害網(wang)絡(luo)安(an)全的(de)(de)行(xing)為向網(wang)信、電信、公(gong)安(an)等部(bu)門(men)(men)舉報(bao)。收到舉報(bao)的(de)(de)部(bu)門(men)(men)應(ying)當(dang)及(ji)時依法(fa)作出處(chu)(chu)理;不屬(shu)于本部(bu)門(men)(men)職責的(de)(de),應(ying)當(dang)及(ji)時移送有(you)權(quan)(quan)處(chu)(chu)理的(de)(de)部(bu)門(men)(men)。
有關(guan)部(bu)門應當對(dui)舉報人(ren)的(de)相關(guan)信息(xi)予以保(bao)密,保(bao)護舉報人(ren)的(de)合法權益(yi)。
第二章 網絡安全支持與促進
第(di)十五條國(guo)家建立(li)和完善網絡安全(quan)(quan)標準(zhun)(zhun)體系。國(guo)務(wu)院(yuan)標準(zhun)(zhun)化行政主管部(bu)門和國(guo)務(wu)院(yuan)其他有(you)關(guan)(guan)部(bu)門根據各自的職責,組織制定并適時修訂有(you)關(guan)(guan)網絡安全(quan)(quan)管理以及網絡產(chan)品、服務(wu)和運行安全(quan)(quan)的國(guo)家標準(zhun)(zhun)、行業(ye)標準(zhun)(zhun)。
國(guo)家支持(chi)企業、研(yan)究(jiu)機構、高等學校、網絡(luo)相關行業組織參與網絡(luo)安(an)全國(guo)家標準(zhun)、行業標準(zhun)的制(zhi)定(ding)。
第十六條國務院和(he)省(sheng)、自治區、直轄市人民政府應當統(tong)籌規劃(hua),加(jia)大投入,扶持(chi)重點網(wang)(wang)絡(luo)安(an)全技術產業(ye)和(he)項(xiang)(xiang)目(mu),支(zhi)持(chi)網(wang)(wang)絡(luo)安(an)全技術的研究開發(fa)和(he)應用,推廣安(an)全可(ke)信的網(wang)(wang)絡(luo)產品和(he)服務,保護(hu)網(wang)(wang)絡(luo)技術知識產權(quan),支(zhi)持(chi)企業(ye)、研究機構(gou)和(he)高等學(xue)校等參(can)與國家網(wang)(wang)絡(luo)安(an)全技術創新項(xiang)(xiang)目(mu)。
第(di)十(shi)七條(tiao)國家(jia)推進(jin)網絡(luo)安全(quan)(quan)社會化服務(wu)體系(xi)建設,鼓(gu)勵(li)有關(guan)企業(ye)、機構開展網絡(luo)安全(quan)(quan)認證、檢測和風險評估等安全(quan)(quan)服務(wu)。
第(di)十八條國(guo)家鼓勵開發(fa)網絡(luo)數據安全保護和利用技術,促(cu)進公共數據資(zi)源開放,推動技術創新和經(jing)濟社會發(fa)展。
國家支(zhi)持(chi)創新(xin)網絡安(an)全管理方(fang)式,運用網絡新(xin)技(ji)術,提升網絡安(an)全保護水平。
第十九條各級人民政府及其有關部門應當組織開(kai)展經常性的(de)網絡安全宣傳教(jiao)育,并指(zhi)導、督促有關單(dan)位做好網絡安全宣傳教(jiao)育工作。
大眾傳播媒介(jie)應當有針對性地面向社會進行網絡(luo)安全宣傳教育。
第(di)二(er)十條國(guo)家支持企(qi)業和高等學(xue)校、職(zhi)業學(xue)校等教育(yu)培(pei)訓(xun)機構開(kai)展(zhan)網(wang)絡安全(quan)(quan)(quan)相關(guan)教育(yu)與培(pei)訓(xun),采取(qu)多種方式培(pei)養網(wang)絡安全(quan)(quan)(quan)人才(cai)(cai),促(cu)進網(wang)絡安全(quan)(quan)(quan)人才(cai)(cai)交(jiao)流。
第三章 網絡運行安全
第一節 一般規定
第二十一條國家實(shi)行網(wang)絡(luo)安全(quan)(quan)等級保(bao)護(hu)制(zhi)度(du)。網(wang)絡(luo)運營者(zhe)應當按照(zhao)網(wang)絡(luo)安全(quan)(quan)等級保(bao)護(hu)制(zhi)度(du)的(de)要求,履行下列安全(quan)(quan)保(bao)護(hu)義(yi)務,保(bao)障網(wang)絡(luo)免受干擾(rao)、破壞(huai)或(huo)者(zhe)未經(jing)授權的(de)訪問,防止網(wang)絡(luo)數據泄露或(huo)者(zhe)被竊取、篡改:
(一)制定內部(bu)安(an)全管理制度和操(cao)作規(gui)程,確定網(wang)絡安(an)全負責人,落實網(wang)絡安(an)全保護責任(ren);
(二(er))采取防范計算(suan)機病(bing)毒和(he)網絡攻(gong)擊、網絡侵入(ru)等(deng)危害網絡安(an)全(quan)行(xing)為(wei)的技術(shu)措施;
(三)采取(qu)監測(ce)、記(ji)錄網絡(luo)(luo)運(yun)行(xing)狀態、網絡(luo)(luo)安全事件的(de)技術(shu)措施,并按照規定(ding)留存(cun)相關的(de)網絡(luo)(luo)日志不少(shao)于六個月(yue);
(四)采取數據(ju)分類、重要(yao)數據(ju)備(bei)份和加(jia)密等措施;
(五)法律、行(xing)政法規(gui)規(gui)定的其他義務。
第二十二條網(wang)絡(luo)產品、服務(wu)應(ying)當(dang)符合(he)相(xiang)關(guan)國家標準的(de)強制性要(yao)求(qiu)。網(wang)絡(luo)產品、服務(wu)的(de)提(ti)供者(zhe)不得(de)設置惡意(yi)程(cheng)序(xu);發現其網(wang)絡(luo)產品、服務(wu)存在安全缺陷、漏洞等風險(xian)時(shi),應(ying)當(dang)立即采(cai)取補救措施(shi),按(an)照規定及時(shi)告(gao)知(zhi)用戶(hu)并(bing)向(xiang)有關(guan)主管部門報(bao)告(gao)。
網絡產(chan)品、服務的提(ti)供(gong)者應當為其產(chan)品、服務持續提(ti)供(gong)安全(quan)維(wei)護;在規(gui)定或(huo)者當事人約定的期限內,不(bu)得終止(zhi)提(ti)供(gong)安全(quan)維(wei)護。
網(wang)絡(luo)產(chan)品(pin)、服務具(ju)有(you)收集用(yong)戶(hu)信息功(gong)能(neng)的,其提供者應(ying)當向用(yong)戶(hu)明示并取得同意;涉及(ji)用(yong)戶(hu)個(ge)(ge)人(ren)信息的,還應(ying)當遵守本(ben)法和(he)有(you)關法律、行(xing)政法規(gui)關于個(ge)(ge)人(ren)信息保護的規(gui)定。
第二十三條(tiao)網絡(luo)關(guan)鍵設備和(he)網絡(luo)安全(quan)(quan)專用產品(pin)應(ying)當按照相關(guan)國(guo)家(jia)(jia)標準的強(qiang)制性(xing)要求,由具備資格(ge)的機構安全(quan)(quan)認(ren)證(zheng)(zheng)合格(ge)或(huo)者安全(quan)(quan)檢(jian)測(ce)符合要求后,方(fang)可(ke)銷售或(huo)者提供(gong)。國(guo)家(jia)(jia)網信部(bu)門會同國(guo)務(wu)院有關(guan)部(bu)門制定、公布網絡(luo)關(guan)鍵設備和(he)網絡(luo)安全(quan)(quan)專用產品(pin)目錄,并推動安全(quan)(quan)認(ren)證(zheng)(zheng)和(he)安全(quan)(quan)檢(jian)測(ce)結果(guo)互認(ren),避免(mian)重復認(ren)證(zheng)(zheng)、檢(jian)測(ce)。
第二十(shi)四(si)條(tiao)網(wang)絡(luo)運營(ying)者為(wei)用(yong)戶(hu)(hu)辦理網(wang)絡(luo)接入(ru)、域(yu)名(ming)注冊(ce)服(fu)務,辦理固(gu)定電話、移動電話等入(ru)網(wang)手續,或(huo)者為(wei)用(yong)戶(hu)(hu)提供信息發布、即時(shi)(shi)通訊等服(fu)務,在與用(yong)戶(hu)(hu)簽(qian)訂協議或(huo)者確認提供服(fu)務時(shi)(shi),應當要求用(yong)戶(hu)(hu)提供真實身份信息。用(yong)戶(hu)(hu)不(bu)提供真實身份信息的,網(wang)絡(luo)運營(ying)者不(bu)得為(wei)其提供相(xiang)關服(fu)務。
國家實施(shi)網(wang)絡(luo)可(ke)信身(shen)份戰(zhan)略,支持(chi)研(yan)究開發安(an)全、方便的電子身(shen)份認證(zheng)技術,推動不同(tong)電子身(shen)份認證(zheng)之間(jian)的互認。
第二十五(wu)條網(wang)絡運營者應當(dang)制(zhi)定網(wang)絡安全事(shi)件應急(ji)預(yu)案(an),及時處置系(xi)統漏洞、計算機(ji)病毒、網(wang)絡攻(gong)擊(ji)、網(wang)絡侵(qin)入等安全風險;在發生危害網(wang)絡安全的事(shi)件時,立(li)即(ji)啟動應急(ji)預(yu)案(an),采取相應的補救措(cuo)施,并按照規(gui)定向有關主(zhu)管部門(men)報告(gao)。
第(di)二十六條(tiao)開(kai)展網絡(luo)安全認證、檢(jian)測、風險評估等活(huo)動,向(xiang)社(she)會發布(bu)系(xi)統漏洞、計算(suan)機病毒、網絡(luo)攻擊(ji)、網絡(luo)侵入等網絡(luo)安全信息(xi),應(ying)當遵守國家有關規定。
第二(er)十七條任何個人和組織不(bu)得從(cong)事非法侵(qin)入他人網(wang)絡(luo)(luo)、干擾(rao)他人網(wang)絡(luo)(luo)正常功能(neng)、竊取網(wang)絡(luo)(luo)數據等(deng)危(wei)害(hai)網(wang)絡(luo)(luo)安(an)全的(de)活(huo)動(dong)(dong);不(bu)得提供專(zhuan)門(men)用于從(cong)事侵(qin)入網(wang)絡(luo)(luo)、干擾(rao)網(wang)絡(luo)(luo)正常功能(neng)及(ji)防護措施、竊取網(wang)絡(luo)(luo)數據等(deng)危(wei)害(hai)網(wang)絡(luo)(luo)安(an)全活(huo)動(dong)(dong)的(de)程序、工具(ju);明知他人從(cong)事危(wei)害(hai)網(wang)絡(luo)(luo)安(an)全的(de)活(huo)動(dong)(dong)的(de),不(bu)得為其提供技術支持(chi)、廣告推廣、支付結(jie)算等(deng)幫助。
第二十(shi)八(ba)條(tiao)網絡(luo)運(yun)營者應當(dang)為公安(an)機關、國家安(an)全(quan)機關依法維護國家安(an)全(quan)和偵查犯罪的活動提(ti)供技術支持和協助。
第二十九(jiu)條國家支持網絡(luo)運營者之間(jian)在網絡(luo)安全信息收集、分析、通報和應急(ji)處置等方面進行合作(zuo),提高網絡(luo)運營者的安全保障(zhang)能力。
有關行(xing)業(ye)組織建立(li)健全本(ben)行(xing)業(ye)的(de)網(wang)絡(luo)安(an)全保(bao)護規范(fan)和協作(zuo)機制,加強(qiang)對網(wang)絡(luo)安(an)全風險(xian)的(de)分析評估,定期(qi)向會員進(jin)行(xing)風險(xian)警示,支持(chi)、協助會員應(ying)對網(wang)絡(luo)安(an)全風險(xian)。
第三十條(tiao)網信部(bu)門和有(you)關(guan)部(bu)門在履行網絡安(an)全保(bao)護職(zhi)責(ze)中(zhong)獲(huo)取的信息,只能(neng)用于維護網絡安(an)全的需要,不得用于其他(ta)用途。
第二節 關鍵信息基礎設施的運行安全
第(di)三十一(yi)條(tiao)國家對公共(gong)通信和(he)信息服務(wu)、能源、交通、水利、金融、公共(gong)服務(wu)、電子政務(wu)等重要行業和(he)領域,以及其他一(yi)旦(dan)遭(zao)到破壞、喪失(shi)功能或者數據泄露(lu),可能嚴重危(wei)害國家安(an)全(quan)、國計(ji)民生、公共(gong)利益的關(guan)鍵信息基(ji)礎設(she)施(shi),在(zai)網絡(luo)安(an)全(quan)等級保護(hu)(hu)(hu)制度的基(ji)礎上(shang),實(shi)行重點保護(hu)(hu)(hu)。關(guan)鍵信息基(ji)礎設(she)施(shi)的具(ju)體范圍和(he)安(an)全(quan)保護(hu)(hu)(hu)辦法由國務(wu)院制定。
國家鼓勵關鍵信(xin)息基礎設(she)施以外(wai)的網絡(luo)運(yun)營者自愿參(can)與關鍵信(xin)息基礎設(she)施保護體系。
第三十二條(tiao)按照國務院規定的(de)職(zhi)責(ze)分(fen)工,負(fu)責(ze)關(guan)鍵信(xin)息基礎(chu)設施安(an)全保護(hu)工作的(de)部門分(fen)別(bie)編制并(bing)組織實(shi)施本行業、本領(ling)域的(de)關(guan)鍵信(xin)息基礎(chu)設施安(an)全規劃,指導(dao)和監督關(guan)鍵信(xin)息基礎(chu)設施運行安(an)全保護(hu)工作。
第(di)三(san)十三(san)條建設關鍵信息(xi)基礎設施(shi)應(ying)當(dang)確保其具(ju)有支持業務穩定、持續運(yun)行的性能,并保證安全技(ji)術措施(shi)同(tong)步規劃(hua)、同(tong)步建設、同(tong)步使用。
第三十四條除本法第二十一(yi)條的(de)(de)規定外,關鍵信(xin)息(xi)基礎設施的(de)(de)運(yun)營者(zhe)還應當履(lv)行下(xia)列安全保護義務:
(一)設置專門安全(quan)管(guan)理機構(gou)和(he)(he)安全(quan)管(guan)理負(fu)責人(ren)(ren),并(bing)對該負(fu)責人(ren)(ren)和(he)(he)關鍵崗位的人(ren)(ren)員進行安全(quan)背景審查;
(二)定期對從業(ye)人員進行網絡安(an)全教育、技術培訓和技能考核;
(三)對(dui)重要系統和數據庫進行容災備份;
(四)制定(ding)網絡安全(quan)事件(jian)應(ying)急預案,并定(ding)期(qi)進行演練(lian);
(五)法律(lv)、行政法規規定的(de)其(qi)他義務。
第三十五(wu)條(tiao)關(guan)鍵(jian)信(xin)息基礎設施(shi)的運營者采(cai)購網絡產品和服務,可能影響(xiang)國(guo)家(jia)安全的,應當通過國(guo)家(jia)網信(xin)部門會同國(guo)務院(yuan)有關(guan)部門組織的國(guo)家(jia)安全審查。
第三十六條關鍵信息基礎(chu)設施(shi)的運營者采購網絡(luo)產品和服務,應當按照規定與提供者簽(qian)訂(ding)安全保(bao)(bao)密協議,明確安全和保(bao)(bao)密義務與責任。
第三十七(qi)條(tiao)關(guan)鍵信息基礎設施的(de)運營者在(zai)中華人民共和(he)國(guo)境(jing)內(nei)運營中收集和(he)產生的(de)個人信息和(he)重(zhong)要數據(ju)應(ying)當在(zai)境(jing)內(nei)存儲。因業(ye)務(wu)需要,確需向(xiang)境(jing)外提供的(de),應(ying)當按照國(guo)家(jia)網(wang)信部(bu)(bu)門會同(tong)國(guo)務(wu)院有關(guan)部(bu)(bu)門制定的(de)辦法進行(xing)(xing)安全評估(gu);法律、行(xing)(xing)政(zheng)法規(gui)另有規(gui)定的(de),依照其(qi)規(gui)定。
第三十八條關鍵信息(xi)(xi)基(ji)礎(chu)設施的(de)運營者應(ying)當(dang)自行或者委托網絡安全服務機構對(dui)其(qi)網絡的(de)安全性和(he)可(ke)能(neng)存在(zai)的(de)風險(xian)每年至少(shao)進行一次檢(jian)測評估,并將檢(jian)測評估情況和(he)改進措施報送相關負責關鍵信息(xi)(xi)基(ji)礎(chu)設施安全保護工作的(de)部門。
第三十(shi)九條國家網信部(bu)門應當(dang)統(tong)籌協調有關部(bu)門對關鍵信息(xi)基礎設(she)施的安全(quan)保護采(cai)取下列(lie)措(cuo)施:
(一(yi))對關鍵信息(xi)基礎設施的安(an)全(quan)風險(xian)進行抽查檢測(ce),提出改進措施,必要時可以委托網絡(luo)安(an)全(quan)服(fu)務機構對網絡(luo)存在的安(an)全(quan)風險(xian)進行檢測(ce)評估;
(二)定期組織關(guan)鍵信(xin)息基礎設施(shi)的(de)(de)運營者進(jin)行(xing)網絡(luo)(luo)安全應急演(yan)練,提高應對(dui)網絡(luo)(luo)安全事件(jian)的(de)(de)水(shui)平和協(xie)同配合能力;
(三)促進有(you)關(guan)部(bu)門(men)、關(guan)鍵信息基礎設施的運(yun)營者以及有(you)關(guan)研究機(ji)構、網(wang)絡(luo)安全服務機(ji)構等之間的網(wang)絡(luo)安全信息共享;
(四)對網(wang)絡安全(quan)事件的(de)應急處置與網(wang)絡功能的(de)恢復等,提供技術支(zhi)持和協助。
第四章 網絡信息安全
第四十條網絡運營者應當對(dui)其收集的用(yong)戶信息(xi)嚴(yan)格保密,并建(jian)立健全用(yong)戶信息(xi)保護制(zhi)度。
第四十一條網絡運營者(zhe)收(shou)(shou)集、使(shi)(shi)用(yong)個人信息,應當遵循合(he)法(fa)、正當、必要(yao)的(de)(de)原則(ze),公開收(shou)(shou)集、使(shi)(shi)用(yong)規則(ze),明示收(shou)(shou)集、使(shi)(shi)用(yong)信息的(de)(de)目的(de)(de)、方式(shi)和范圍,并經被收(shou)(shou)集者(zhe)同意。
網絡運營者(zhe)不得收集(ji)與(yu)其提供的(de)(de)(de)(de)服(fu)務無關的(de)(de)(de)(de)個人(ren)信息,不得違反法律、行政法規(gui)的(de)(de)(de)(de)規(gui)定和(he)雙(shuang)方的(de)(de)(de)(de)約定收集(ji)、使用個人(ren)信息,并(bing)應當依(yi)照法律、行政法規(gui)的(de)(de)(de)(de)規(gui)定和(he)與(yu)用戶(hu)的(de)(de)(de)(de)約定,處理其保存的(de)(de)(de)(de)個人(ren)信息。
第(di)四十二條(tiao)網絡運(yun)營者(zhe)不(bu)得泄(xie)露、篡改(gai)、毀損其收(shou)集的個(ge)(ge)人信息;未經被收(shou)集者(zhe)同意,不(bu)得向他(ta)人提供個(ge)(ge)人信息。但(dan)是,經過(guo)處理無(wu)法識別(bie)特定個(ge)(ge)人且不(bu)能復原的除外。
網絡運營(ying)者(zhe)應當(dang)采(cai)取技術措施(shi)和(he)其(qi)他(ta)必(bi)要措施(shi),確保其(qi)收集的(de)個人(ren)信(xin)(xin)息安(an)全(quan),防止信(xin)(xin)息泄露(lu)、毀(hui)損、丟失。在發(fa)生或(huo)者(zhe)可能發(fa)生個人(ren)信(xin)(xin)息泄露(lu)、毀(hui)損、丟失的(de)情況時,應當(dang)立即采(cai)取補救措施(shi),按照(zhao)規定及(ji)時告知用戶并向有關主管部門報(bao)告。
第(di)四(si)十三條個(ge)(ge)人(ren)發現(xian)網(wang)絡運(yun)(yun)營者(zhe)違反法律、行政(zheng)法規的(de)(de)規定(ding)或(huo)(huo)者(zhe)雙方的(de)(de)約定(ding)收(shou)集、使用其個(ge)(ge)人(ren)信(xin)息(xi)(xi)的(de)(de),有(you)權要求網(wang)絡運(yun)(yun)營者(zhe)刪(shan)除其個(ge)(ge)人(ren)信(xin)息(xi)(xi);發現(xian)網(wang)絡運(yun)(yun)營者(zhe)收(shou)集、存儲的(de)(de)其個(ge)(ge)人(ren)信(xin)息(xi)(xi)有(you)錯誤的(de)(de),有(you)權要求網(wang)絡運(yun)(yun)營者(zhe)予以(yi)更正。網(wang)絡運(yun)(yun)營者(zhe)應當采取(qu)措施予以(yi)刪(shan)除或(huo)(huo)者(zhe)更正。
第四十四條任何個(ge)人和組織不得竊取或者以其他(ta)(ta)非法方式獲(huo)取個(ge)人信息,不得非法出售或者非法向他(ta)(ta)人提供個(ge)人信息。
第四十(shi)五條依(yi)法負有(you)網絡安全(quan)監(jian)督管理職責的(de)部(bu)門及其(qi)工作人員(yuan),必須對在履行職責中知悉的(de)個(ge)人信息(xi)、隱私和商(shang)業秘密嚴格保(bao)密,不得(de)泄露、出售或者非法向(xiang)他人提供。
第(di)四十六條任何(he)個人和組織應當對其使(shi)用(yong)(yong)網絡(luo)的行為(wei)負責,不得設立用(yong)(yong)于實(shi)施(shi)詐騙,傳(chuan)授犯(fan)罪(zui)方(fang)法(fa),制作(zuo)或者銷(xiao)售違(wei)禁(jin)物(wu)(wu)品(pin)(pin)、管制物(wu)(wu)品(pin)(pin)等(deng)違(wei)法(fa)犯(fan)罪(zui)活(huo)(huo)動的網站、通(tong)訊群組,不得利(li)用(yong)(yong)網絡(luo)發布涉及(ji)實(shi)施(shi)詐騙,制作(zuo)或者銷(xiao)售違(wei)禁(jin)物(wu)(wu)品(pin)(pin)、管制物(wu)(wu)品(pin)(pin)以及(ji)其他(ta)違(wei)法(fa)犯(fan)罪(zui)活(huo)(huo)動的信(xin)息。
第四(si)十七條網絡(luo)運營者應(ying)當加強對其用戶發(fa)布(bu)的(de)信(xin)息(xi)的(de)管(guan)理,發(fa)現法(fa)律、行政法(fa)規禁(jin)止(zhi)(zhi)發(fa)布(bu)或者傳輸的(de)信(xin)息(xi)的(de),應(ying)當立即停止(zhi)(zhi)傳輸該信(xin)息(xi),采取消除等(deng)處置措施,防止(zhi)(zhi)信(xin)息(xi)擴散,保存有關記(ji)錄(lu),并(bing)向有關主管(guan)部門報告(gao)。
第四十八(ba)條任何(he)個人(ren)和組(zu)織發送(song)的電子信息、提供的應用軟件,不得設置惡意程序(xu),不得含有法律、行政法規禁止發布或者傳輸(shu)的信息。
電子信息(xi)發送(song)服務(wu)提(ti)供(gong)者(zhe)和應(ying)用軟(ruan)件下載(zai)服務(wu)提(ti)供(gong)者(zhe),應(ying)當履(lv)行(xing)安全(quan)管(guan)理義務(wu),知道其(qi)用戶有前款(kuan)規定(ding)行(xing)為的,應(ying)當停止提(ti)供(gong)服務(wu),采取(qu)消除等處置(zhi)措施,保存有關記錄,并(bing)向有關主(zhu)管(guan)部門報告。
第四十九(jiu)條網絡運(yun)營者應當建立網絡信息安(an)全(quan)投訴(su)(su)、舉報制度,公布投訴(su)(su)、舉報方式等信息,及時受理并處(chu)理有關網絡信息安(an)全(quan)的投訴(su)(su)和舉報。
網絡運營者對網信部門和(he)有關(guan)部門依法實(shi)施的監(jian)督(du)檢(jian)查(cha),應當(dang)予以配合(he)。
第五十條國家網(wang)信部(bu)門和(he)有(you)關部(bu)門依法履行網(wang)絡信息安全監督(du)管理職責,發現法律、行政法規禁止發布或者傳輸的信息的,應(ying)當(dang)要(yao)求網(wang)絡運(yun)營者停(ting)止傳輸,采取消除(chu)等(deng)處(chu)置措施(shi)(shi),保存有(you)關記錄;對來(lai)源于中華人(ren)民(min)共和(he)國境外的上述信息,應(ying)當(dang)通(tong)知有(you)關機構采取技術(shu)措施(shi)(shi)和(he)其他必要(yao)措施(shi)(shi)阻(zu)斷傳播。
_ueditor_page_break_tag_
第五章 監測預警與應急處置
第五十一(yi)條國家(jia)建立網(wang)(wang)絡安(an)全(quan)監(jian)測預(yu)警和信息(xi)通(tong)報制(zhi)度(du)。國家(jia)網(wang)(wang)信部門應(ying)當(dang)統籌協調有關部門加強網(wang)(wang)絡安(an)全(quan)信息(xi)收集、分析和通(tong)報工(gong)作,按照規定統一(yi)發布網(wang)(wang)絡安(an)全(quan)監(jian)測預(yu)警信息(xi)。
第五十二條負(fu)責關鍵信(xin)息(xi)基礎設施安(an)全(quan)保護工作(zuo)的部門,應當建(jian)立健全(quan)本(ben)(ben)行業、本(ben)(ben)領(ling)域的網絡(luo)安(an)全(quan)監測預警和信(xin)息(xi)通報(bao)(bao)制度,并按照規定報(bao)(bao)送網絡(luo)安(an)全(quan)監測預警信(xin)息(xi)。
第五(wu)十三條國家網信部門協調(diao)有關部門建立(li)健(jian)全(quan)網絡安(an)全(quan)風險評估和應(ying)急(ji)工作機制,制定(ding)網絡安(an)全(quan)事(shi)件應(ying)急(ji)預案(an),并定(ding)期組織演練。
負責關鍵信息基礎設施安(an)全(quan)保護工作的部門應(ying)當制定(ding)本(ben)行業、本(ben)領(ling)域的網絡安(an)全(quan)事(shi)件應(ying)急預案,并定(ding)期組織(zhi)演(yan)練。
網絡安全(quan)事件應(ying)(ying)急(ji)預案應(ying)(ying)當按照(zhao)事件發(fa)生后的(de)危害程(cheng)度、影響(xiang)范圍等因素對網絡安全(quan)事件進行分(fen)級,并(bing)規定相應(ying)(ying)的(de)應(ying)(ying)急(ji)處置措施。
第五十四條網絡(luo)安全(quan)事件發生的風(feng)險增(zeng)大時(shi),省級以上人民政(zheng)府有(you)關部門應當按照規(gui)定(ding)的權限和程序,并根(gen)據網絡(luo)安全(quan)風(feng)險的特(te)點和可(ke)能造成的危害(hai),采取下列措(cuo)施(shi):
(一)要求有關(guan)部門、機構和(he)人員及(ji)時收(shou)集、報(bao)告(gao)有關(guan)信息(xi),加強對網絡安全(quan)風險的監測(ce);
(二)組織有關(guan)部門(men)、機構和專(zhuan)業人員,對網絡安全風險信息(xi)進行分(fen)析評估,預測事件發生(sheng)的可能性(xing)、影響范圍和危害程度;
(三)向(xiang)社(she)會發布(bu)網絡(luo)安全風(feng)險預(yu)警,發布(bu)避免、減輕危害的(de)措(cuo)施。
第五(wu)十五(wu)條發(fa)生(sheng)網絡安(an)全(quan)事(shi)件(jian),應(ying)當立即(ji)啟動網絡安(an)全(quan)事(shi)件(jian)應(ying)急預案,對(dui)網絡安(an)全(quan)事(shi)件(jian)進行調查和(he)(he)評估,要(yao)求(qiu)網絡運(yun)營者采取(qu)技(ji)術措施(shi)(shi)和(he)(he)其(qi)他必(bi)要(yao)措施(shi)(shi),消除安(an)全(quan)隱患,防止危(wei)害(hai)擴大,并及時向社會發(fa)布(bu)與公眾有關的警示信息(xi)。
第五十六條省級(ji)以上人民政(zheng)府有(you)關(guan)部門在履行網(wang)絡安全監督管理職責中,發現網(wang)絡存在較大安全風險或(huo)者(zhe)發生安全事件(jian)的,可以按照規定的權(quan)限(xian)和程(cheng)序(xu)對(dui)該網(wang)絡的運營者(zhe)的法(fa)定代表人或(huo)者(zhe)主要(yao)負責人進行約談。網(wang)絡運營者(zhe)應(ying)當按照要(yao)求采取措施,進行整改,消除(chu)隱(yin)患。
第五十七條因網絡安(an)全事(shi)(shi)(shi)件,發生突發事(shi)(shi)(shi)件或(huo)者(zhe)生產安(an)全事(shi)(shi)(shi)故(gu)的,應當依(yi)照(zhao)《中(zhong)(zhong)華人(ren)民共和國突發事(shi)(shi)(shi)件應對法》、《中(zhong)(zhong)華人(ren)民共和國安(an)全生產法》等有關法律、行政(zheng)法規(gui)的規(gui)定處置。
第五十(shi)八(ba)條因維護(hu)國(guo)家安(an)全和社會(hui)公(gong)共秩序,處置重大(da)突(tu)發社會(hui)安(an)全事件的需要,經(jing)國(guo)務院決定(ding)(ding)或(huo)者批準,可以在特定(ding)(ding)區域(yu)對網絡通信采取(qu)限制等臨時措施。
第六章 法律責任
第五十九條(tiao)(tiao)網(wang)(wang)絡運營(ying)者(zhe)不(bu)履行本法第二(er)十一條(tiao)(tiao)、第二(er)十五條(tiao)(tiao)規定的(de)(de)網(wang)(wang)絡安全保護義務的(de)(de),由有(you)關主(zhu)管(guan)部(bu)門責(ze)(ze)令(ling)改正,給予警告;拒不(bu)改正或者(zhe)導致危害網(wang)(wang)絡安全等(deng)后果的(de)(de),處(chu)一萬(wan)元以(yi)上十萬(wan)元以(yi)下罰(fa)款(kuan),對直接負責(ze)(ze)的(de)(de)主(zhu)管(guan)人員處(chu)五千元以(yi)上五萬(wan)元以(yi)下罰(fa)款(kuan)。
關(guan)(guan)鍵信息(xi)基(ji)礎設(she)施的(de)運營者不(bu)履行(xing)本法第三(san)十(shi)(shi)三(san)條(tiao)、第三(san)十(shi)(shi)四條(tiao)、第三(san)十(shi)(shi)六條(tiao)、第三(san)十(shi)(shi)八條(tiao)規定的(de)網絡(luo)安(an)全保護義(yi)務的(de),由有(you)關(guan)(guan)主(zhu)管部門責(ze)令改正(zheng),給予警告(gao);拒不(bu)改正(zheng)或者導致危害網絡(luo)安(an)全等后果的(de),處(chu)十(shi)(shi)萬(wan)元(yuan)以(yi)(yi)(yi)上一百萬(wan)元(yuan)以(yi)(yi)(yi)下(xia)罰(fa)款,對直接負責(ze)的(de)主(zhu)管人員處(chu)一萬(wan)元(yuan)以(yi)(yi)(yi)上十(shi)(shi)萬(wan)元(yuan)以(yi)(yi)(yi)下(xia)罰(fa)款。
第六(liu)十(shi)(shi)條(tiao)(tiao)違(wei)反本法第二(er)十(shi)(shi)二(er)條(tiao)(tiao)第一款、第二(er)款和第四(si)十(shi)(shi)八條(tiao)(tiao)第一款規定,有(you)下列(lie)行為之一的,由有(you)關主(zhu)管(guan)(guan)部門責令改(gai)正,給予(yu)警告;拒不(bu)改(gai)正或者導(dao)致危害(hai)網絡安全等后果的,處五萬(wan)元以上五十(shi)(shi)萬(wan)元以下罰款,對直接負責的主(zhu)管(guan)(guan)人員處一萬(wan)元以上十(shi)(shi)萬(wan)元以下罰款:
(一(yi))設置(zhi)惡意程(cheng)序的(de);
(二(er))對其產品(pin)、服務存在的(de)安全缺陷、漏(lou)洞等風險(xian)未立(li)即采取(qu)補(bu)救措施,或者未按(an)照規定及(ji)時告知用戶并向有關(guan)主管部門報告的(de);
(三)擅自終止為其產品(pin)、服務提(ti)供(gong)安全(quan)維護的。
第六十(shi)(shi)一條(tiao)網(wang)絡(luo)運營者(zhe)違反本法(fa)第二十(shi)(shi)四(si)條(tiao)第一款規定,未(wei)要求用(yong)戶提(ti)供真實(shi)身份(fen)信(xin)息,或(huo)者(zhe)對不提(ti)供真實(shi)身份(fen)信(xin)息的用(yong)戶提(ti)供相關服務的,由有關主(zhu)(zhu)管(guan)部(bu)門(men)責令(ling)(ling)改正;拒不改正或(huo)者(zhe)情節嚴重的,處五萬元(yuan)以(yi)上五十(shi)(shi)萬元(yuan)以(yi)下罰款,并可以(yi)由有關主(zhu)(zhu)管(guan)部(bu)門(men)責令(ling)(ling)暫停(ting)相關業務、停(ting)業整頓、關閉網(wang)站、吊銷(xiao)相關業務許可證或(huo)者(zhe)吊銷(xiao)營業執照,對直(zhi)接負責的主(zhu)(zhu)管(guan)人員和其他(ta)直(zhi)接責任人員處一萬元(yuan)以(yi)上十(shi)(shi)萬元(yuan)以(yi)下罰款。
第六(liu)十二條違反本法第二十六(liu)條規定,開展網(wang)(wang)絡安全認證、檢(jian)測、風險評(ping)估等活動,或者向(xiang)社會(hui)發布系統(tong)漏洞、計算(suan)機病毒、網(wang)(wang)絡攻擊、網(wang)(wang)絡侵(qin)入等網(wang)(wang)絡安全信息的(de)(de),由(you)有關主管部(bu)門責令(ling)改(gai)(gai)正,給予警告;拒(ju)不改(gai)(gai)正或者情節嚴重的(de)(de),處一萬(wan)元(yuan)(yuan)以上十萬(wan)元(yuan)(yuan)以下(xia)罰款,并(bing)可以由(you)有關主管部(bu)門責令(ling)暫停(ting)相關業務、停(ting)業整頓、關閉網(wang)(wang)站、吊銷相關業務許可證或者吊銷營(ying)業執照,對直(zhi)接負責的(de)(de)主管人員(yuan)和其他直(zhi)接責任人員(yuan)處五(wu)千元(yuan)(yuan)以上五(wu)萬(wan)元(yuan)(yuan)以下(xia)罰款。
第六(liu)十(shi)三條(tiao)違反本法第二十(shi)七條(tiao)規定,從(cong)事危(wei)害網(wang)絡安(an)全的(de)(de)(de)活動,或(huo)者提(ti)供專門用于從(cong)事危(wei)害網(wang)絡安(an)全活動的(de)(de)(de)程序、工(gong)具,或(huo)者為他(ta)人從(cong)事危(wei)害網(wang)絡安(an)全的(de)(de)(de)活動提(ti)供技術支持(chi)、廣告推(tui)廣、支付結(jie)算(suan)等幫(bang)助(zhu),尚不(bu)構成犯罪的(de)(de)(de),由公安(an)機關沒收違法所得,處(chu)五(wu)日以(yi)下(xia)(xia)拘(ju)(ju)留(liu),可(ke)以(yi)并(bing)處(chu)五(wu)萬元以(yi)上五(wu)十(shi)萬元以(yi)下(xia)(xia)罰款(kuan);情節較重的(de)(de)(de),處(chu)五(wu)日以(yi)上十(shi)五(wu)日以(yi)下(xia)(xia)拘(ju)(ju)留(liu),可(ke)以(yi)并(bing)處(chu)十(shi)萬元以(yi)上一百萬元以(yi)下(xia)(xia)罰款(kuan)。
單位有前款行(xing)為(wei)的,由公(gong)安機關沒(mei)收違法所(suo)得(de),處十(shi)萬元以上一百萬元以下(xia)罰款,并對(dui)直(zhi)接負責的主(zhu)管(guan)人(ren)(ren)員和(he)其他(ta)直(zhi)接責任人(ren)(ren)員依(yi)照前款規定處罰。
違反本法(fa)第二(er)十七條(tiao)規定,受到治安(an)(an)管(guan)理(li)處罰的人(ren)員(yuan),五年內不(bu)(bu)得從事網(wang)(wang)絡安(an)(an)全管(guan)理(li)和網(wang)(wang)絡運營(ying)關(guan)鍵崗(gang)位(wei)的工作;受到刑(xing)事處罰的人(ren)員(yuan),終(zhong)身不(bu)(bu)得從事網(wang)(wang)絡安(an)(an)全管(guan)理(li)和網(wang)(wang)絡運營(ying)關(guan)鍵崗(gang)位(wei)的工作。
第(di)六十(shi)四(si)條(tiao)網(wang)(wang)絡(luo)(luo)運營者(zhe)、網(wang)(wang)絡(luo)(luo)產(chan)品或者(zhe)服務(wu)(wu)的(de)提(ti)供者(zhe)違(wei)反本法(fa)(fa)第(di)二(er)十(shi)二(er)條(tiao)第(di)三款(kuan)、第(di)四(si)十(shi)一條(tiao)至第(di)四(si)十(shi)三條(tiao)規定,侵害(hai)個人信息(xi)依法(fa)(fa)得到保護(hu)的(de)權利的(de),由有(you)(you)關主管部門(men)責(ze)令改(gai)正,可以(yi)根據情節單處(chu)或者(zhe)并處(chu)警(jing)告、沒(mei)收(shou)違(wei)法(fa)(fa)所(suo)得、處(chu)違(wei)法(fa)(fa)所(suo)得一倍(bei)以(yi)上十(shi)倍(bei)以(yi)下(xia)罰款(kuan),沒(mei)有(you)(you)違(wei)法(fa)(fa)所(suo)得的(de),處(chu)一百萬(wan)元(yuan)以(yi)下(xia)罰款(kuan),對直接(jie)負責(ze)的(de)主管人員和其(qi)他(ta)直接(jie)責(ze)任人員處(chu)一萬(wan)元(yuan)以(yi)上十(shi)萬(wan)元(yuan)以(yi)下(xia)罰款(kuan);情節嚴重(zhong)的(de),并可以(yi)責(ze)令暫停相關業(ye)(ye)務(wu)(wu)、停業(ye)(ye)整(zheng)頓、關閉網(wang)(wang)站、吊銷相關業(ye)(ye)務(wu)(wu)許可證(zheng)或者(zhe)吊銷營業(ye)(ye)執(zhi)照。
違反本法第四十(shi)四條規(gui)定,竊取或者(zhe)以其他非(fei)法方式(shi)獲取、非(fei)法出售(shou)或者(zhe)非(fei)法向(xiang)他人(ren)提供(gong)個(ge)人(ren)信(xin)息,尚不構成犯(fan)罪的,由公安機關(guan)沒收(shou)違法所(suo)(suo)得(de),并處違法所(suo)(suo)得(de)一倍以上十(shi)倍以下(xia)罰款,沒有違法所(suo)(suo)得(de)的,處一百萬元以下(xia)罰款。
第六十五條(tiao)關(guan)鍵信息基礎設施的(de)運營者(zhe)(zhe)違反本法第三十五條(tiao)規定,使用(yong)未經安(an)全審查(cha)或者(zhe)(zhe)安(an)全審查(cha)未通過(guo)的(de)網絡(luo)產品或者(zhe)(zhe)服務的(de),由有關(guan)主(zhu)管部門責令停止使用(yong),處采購金額一倍以(yi)上十倍以(yi)下罰(fa)款;對直接負責的(de)主(zhu)管人(ren)員和其他直接責任人(ren)員處一萬元以(yi)上十萬元以(yi)下罰(fa)款。
第六(liu)十(shi)六(liu)條(tiao)關(guan)鍵信息(xi)基礎設(she)施的(de)(de)運營(ying)者(zhe)違(wei)反本法第三十(shi)七條(tiao)規定,在境外(wai)存儲網(wang)絡(luo)數(shu)據(ju),或(huo)者(zhe)向境外(wai)提供(gong)網(wang)絡(luo)數(shu)據(ju)的(de)(de),由有關(guan)主管(guan)部門責(ze)令改正(zheng),給(gei)予警告,沒(mei)收違(wei)法所得,處五萬(wan)(wan)元以(yi)上五十(shi)萬(wan)(wan)元以(yi)下(xia)罰(fa)(fa)款(kuan),并(bing)可以(yi)責(ze)令暫停相(xiang)關(guan)業(ye)務(wu)、停業(ye)整頓、關(guan)閉網(wang)站、吊銷相(xiang)關(guan)業(ye)務(wu)許(xu)可證或(huo)者(zhe)吊銷營(ying)業(ye)執(zhi)照;對(dui)直接負責(ze)的(de)(de)主管(guan)人(ren)員和其他直接責(ze)任人(ren)員處一萬(wan)(wan)元以(yi)上十(shi)萬(wan)(wan)元以(yi)下(xia)罰(fa)(fa)款(kuan)。
第六十七條(tiao)違反本法(fa)(fa)第四十六條(tiao)規定,設立用于實施(shi)違法(fa)(fa)犯(fan)(fan)罪活(huo)動(dong)的(de)網(wang)站、通訊群(qun)組,或(huo)者利用網(wang)絡發布涉及實施(shi)違法(fa)(fa)犯(fan)(fan)罪活(huo)動(dong)的(de)信息,尚(shang)不構成犯(fan)(fan)罪的(de),由公安機關處五日以下拘留,
可(ke)(ke)以(yi)并處一萬(wan)元(yuan)以(yi)上(shang)十萬(wan)元(yuan)以(yi)下罰款;情節較重的(de),處五(wu)日以(yi)上(shang)十五(wu)日以(yi)下拘留,可(ke)(ke)以(yi)并處五(wu)萬(wan)元(yuan)以(yi)上(shang)五(wu)十萬(wan)元(yuan)以(yi)下罰款。關閉用于(yu)實(shi)施違(wei)法犯(fan)罪活動的(de)網站(zhan)、通訊群組(zu)。
單(dan)位有(you)前(qian)款(kuan)行為的(de),由公安機關處十(shi)萬(wan)元以(yi)上五十(shi)萬(wan)元以(yi)下罰(fa)款(kuan),并對直接負責(ze)的(de)主管(guan)人員(yuan)(yuan)和其他直接責(ze)任(ren)人員(yuan)(yuan)依照(zhao)前(qian)款(kuan)規定處罰(fa)。
第六十八條(tiao)(tiao)網絡運(yun)營者違(wei)反本法(fa)(fa)第四十七(qi)條(tiao)(tiao)規定,對法(fa)(fa)律、行(xing)政法(fa)(fa)規禁止(zhi)(zhi)發布或者傳輸的(de)(de)信息未停(ting)止(zhi)(zhi)傳輸、采(cai)取消(xiao)除等處置措施、保存(cun)有關(guan)(guan)記錄(lu)的(de)(de),由有關(guan)(guan)主(zhu)管部門責令改正,給予警告,沒收違(wei)法(fa)(fa)所得;拒不改正或者情節嚴(yan)重的(de)(de),處十萬(wan)(wan)元以(yi)(yi)上五十萬(wan)(wan)元以(yi)(yi)下(xia)罰款,并可以(yi)(yi)責令暫停(ting)相(xiang)關(guan)(guan)業(ye)務、停(ting)業(ye)整頓、關(guan)(guan)閉網站、吊銷相(xiang)關(guan)(guan)業(ye)務許可證或者吊銷營業(ye)執照,對直接負責的(de)(de)主(zhu)管人(ren)員和其(qi)他直接責任人(ren)員處一萬(wan)(wan)元以(yi)(yi)上十萬(wan)(wan)元以(yi)(yi)下(xia)罰款。
電子信息(xi)發送服務(wu)提供者(zhe)、應用軟件下載服務(wu)提供者(zhe),不履行本法第(di)四十八(ba)條(tiao)第(di)二(er)款規定的安全管理(li)義務(wu)的,依照前款規定處罰。
第六十九條網絡運營者違反(fan)本法規定,有(you)(you)下列行為之(zhi)一的,由有(you)(you)關主管(guan)部門責(ze)(ze)令改(gai)正(zheng);拒不改(gai)正(zheng)或(huo)者情節嚴重的,處五(wu)萬元(yuan)以(yi)上五(wu)十萬元(yuan)以(yi)下罰(fa)款,對直接(jie)(jie)負(fu)責(ze)(ze)的主管(guan)人員(yuan)和其他直接(jie)(jie)責(ze)(ze)任人員(yuan),處一萬元(yuan)以(yi)上十萬元(yuan)以(yi)下罰(fa)款:
(一(yi))不(bu)按(an)照有關部門的(de)要求對法律、行(xing)政法規禁止發布或者傳輸的(de)信(xin)息,采(cai)取停止傳輸、消除等處置措施的(de);
(二(er))拒絕、阻礙有關部門依法(fa)實施的監督檢查(cha)的;
(三)拒不(bu)向公(gong)安(an)機(ji)關、國家安(an)全機(ji)關提(ti)供(gong)技術支持和協(xie)助的。
第(di)七(qi)十條發(fa)布或者傳輸(shu)本法(fa)(fa)(fa)第(di)十二(er)條第(di)二(er)款和其他法(fa)(fa)(fa)律、行(xing)政法(fa)(fa)(fa)規(gui)禁止發(fa)布或者傳輸(shu)的(de)(de)信(xin)息的(de)(de),依(yi)照有(you)關法(fa)(fa)(fa)律、行(xing)政法(fa)(fa)(fa)規(gui)的(de)(de)規(gui)定處罰(fa)。
第(di)七(qi)十一(yi)條有本法(fa)(fa)規定(ding)的違法(fa)(fa)行為的,依照有關(guan)法(fa)(fa)律(lv)、行政法(fa)(fa)規的規定(ding)記入信(xin)用檔案,并予以(yi)公示。
第七十二條國(guo)家機關(guan)(guan)政務網絡(luo)的運營者(zhe)不履行本(ben)法(fa)規定(ding)的網絡(luo)安(an)全保護義務的,由其上級機關(guan)(guan)或者(zhe)有關(guan)(guan)機關(guan)(guan)責(ze)令(ling)改正;對(dui)直接(jie)負責(ze)的主管人(ren)員和(he)其他直接(jie)責(ze)任人(ren)員依法(fa)給予處分(fen)。
第七十(shi)(shi)三條網信(xin)部(bu)門(men)和有關部(bu)門(men)違反(fan)本法第三十(shi)(shi)條規定,將在履行網絡安全保護職責(ze)中(zhong)獲取的(de)信(xin)息用于其(qi)他用途的(de),對(dui)直接負責(ze)的(de)主管人(ren)員和其(qi)他直接責(ze)任人(ren)員依法給予處分。
網信部門(men)和有關部門(men)的工作人員(yuan)玩忽職守、濫用(yong)職權、徇(xun)私舞弊,尚不(bu)構成(cheng)犯罪的,依(yi)法給予處分。
第七十四條違反(fan)本法規定(ding),給他人造成(cheng)損害的,依法承擔民事責任。
違反本法規定,構成違反治安(an)(an)管理行為的,依法給予(yu)治安(an)(an)管理處罰;構成犯罪的,依法追究(jiu)刑(xing)事責任。
第(di)七十(shi)五條境外(wai)的機構(gou)、組(zu)織(zhi)(zhi)、個(ge)人從事攻擊、侵入(ru)、干擾、破壞等危(wei)害中華人民共和(he)國的關鍵信(xin)息(xi)基(ji)礎設施(shi)的活動,造成嚴重后果的,依法追(zhui)究法律(lv)責任;國務院公安部門(men)和(he)有關部門(men)并可以(yi)決定對該機構(gou)、組(zu)織(zhi)(zhi)、個(ge)人采取(qu)凍結財產(chan)或(huo)者其他(ta)必要的制裁措(cuo)施(shi)。
_ueditor_page_break_tag_
第七章 附則
第七十(shi)六條本法下列用語的含(han)義(yi):
(一)網絡,是指由計算機或者(zhe)其他信息終端(duan)及相關設備(bei)組成的按照(zhao)一定的規(gui)則和(he)程(cheng)序對信息進行(xing)收(shou)集、存儲、傳輸、交(jiao)換(huan)、處理的系統。
(二)網(wang)絡(luo)(luo)安全,是指(zhi)通過采取必要(yao)措(cuo)施,防范對網(wang)絡(luo)(luo)的攻擊(ji)、侵入、干(gan)擾、破壞和非法使用(yong)以及意外(wai)事故,使網(wang)絡(luo)(luo)處于穩定可(ke)靠運行的狀(zhuang)態,以及保障(zhang)網(wang)絡(luo)(luo)數據的完整性、保密性、可(ke)用(yong)性的能力。
(三(san))網絡運營者(zhe),是(shi)指網絡的所有(you)者(zhe)、管理(li)者(zhe)和網絡服務提供者(zhe)。
(四)網絡(luo)數(shu)據(ju),是指通過網絡(luo)收集(ji)、存儲、傳輸、處理和產生的各種電子數(shu)據(ju)。
(五)個(ge)人(ren)信(xin)息,是指(zhi)以(yi)電(dian)子或者其他方式記錄的(de)能夠(gou)單(dan)獨或者與其他信(xin)息結合識別自然(ran)人(ren)個(ge)人(ren)身(shen)(shen)份的(de)各(ge)種信(xin)息,包括但不限于自然(ran)人(ren)的(de)姓名、出生(sheng)日(ri)期、身(shen)(shen)份證(zheng)件號碼、個(ge)人(ren)生(sheng)物識別信(xin)息、住(zhu)址、電(dian)話號碼等。
第七(qi)十七(qi)條存儲、處理(li)涉及(ji)國(guo)家秘(mi)密(mi)信息的(de)(de)網絡的(de)(de)運行(xing)安全保護,除應當遵守本法外(wai),還應當遵守保密(mi)法律、行(xing)政法規的(de)(de)規定。
第七十八(ba)條軍事(shi)網絡(luo)的安全(quan)保護,由中央軍事(shi)委(wei)員會另行規定。
第七十九條本法自2017年6月1日(ri)起(qi)施行。