05
2022-09

  新华网合肥9月2日电(李东标)新华网安徽频道从合肥市政府新闻办了解到,2022年国家网络安全宣传周开幕式(以下简称“网安周”)将于9月5日在合肥举行。同期还将举办系列主题活动,精彩纷呈。
  今年的网安周由中央宣传部、中央网信办、教育部、工业和信息化部、公安部、中国人民银行、国家广播电视总局、全国总工会、共青团中央、全国妇联等部门联合举办,以“网络安全为人民,网络安全靠人民”为主题。
  9月5日上午,开幕式暨网络安全技术高峰论坛等重要活动将在合肥举行。开幕式上,将邀请来自政府、科研机构、高校、社会组织、企业、媒体的嘉宾出席,并对首批国家网络安全教育技术产业融合发展试验区进行授牌。网安周期间,还将举办8场主题分论坛。
  9月3日至9日,网络安全博览会将在合肥滨湖国际会展中心举行,展览面积约2万平方米,共60余家单位、企业参展。网安周博览会设置合肥展区、网络安全应用实践展区、网络安全技术创新展区、网络安全智慧展区等主题展区,以及网络安全大讲堂、互动体验区等活动区。针对社会关注的汽车数据安全问题,将首次组织汽车企业在博览会上亮相。
  合肥市委副书记、市长罗云峰介绍,此次网安周聚焦网络安全教育技术产业融合发展,活动丰富、特点突出。近年来,合肥坚持创新驱动发展,一手抓科技创新,一手抓战略性新兴产业发展,高水平高质量推进国家重大科技基础设施建设,加快量子保密通信、主动防御等一批信息领域尖端技术、前沿成果产业化,在基础安全、人工智能安全、量子安全、工控安全、安全攻防五大领域形成领先优势,网络安全产业逐步壮大。
  
03
2022-08

  五年前的6月1日,我国首部网络安全领域的基础性法律文件《中华人民共和国网络安全法》正式施行。
  “没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。”维护网络安全,习近平总书记高度重视。
  党的十八大以来,总书记围绕筑牢国家网络安全屏障发表了一系列重要论述,“人民”二字贯穿始终。他反复强调,网络安全为人民,网络安全靠人民。央视网《联播+》摘录总书记有关网络安全的重要论述,与您一起学习。
  
11
2022-07

  央视网消息:2022年6月1日,《中华人民共和国网络安全法》(以下简称《网络安全法》)正式实施五周年。
  作为我国网络安全领域的基础性法律,《网络安全法》是我国网络空间法治建设的重要里程碑。
  万物互联的时代,机遇与风险并存。
  要保证信息通信技术及产业的长期健康发展,网络安全是基础,信息安全是条件。网络平台不安全,平台所承载的数据就不安全;网络数据不安全,数据所承载的信息就不安全;信息内容不安全,各种网络应用就不安全。
  没有网络安全就没有国家安全,没有信息化就没有现代化。在信息时代,网络安全事关国家长治久安,事关经济社会发展和人民群众福祉。
  顶层设计 构建网络安全“四梁八柱”
  自1994年全功能接入国际互联网以来,我国就不断探索和推进互联网立法。近年来,我国加快推进网络安全领域顶层设计步伐,在深入贯彻落实《网络安全法》的基础上,针对各界关注、百姓关切的突出问题,制定完善了网络安全相关战略规划。
  相继颁布了《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》等法律法规。出台《网络安全审查办法》《云计算服务安全评估办法》《汽车数据安全管理若干规定(试行)》等政策文件,建立了一批重要制度。
  其中,由中央网信办等13部门联合修订的《网络安全审查办法》有力维护了网络安全和数据安全,为防范和化解国家安全风险保驾护航。
  此外,还制定发布了300余项网络安全领域国家标准,推动发布多项我国主导和参与的国际标准,基本构建起了网络安全政策法规体系的“四梁八柱”。
  回应关切 持续推进个人信息数据保护
  互联网通达亿万群众。随着数字化进程的加速推进,广大人民群众对网络安全、数据安全、个人信息安全的关注度与日俱增。
  2019年起,中央网信办、工业和信息化部、公安部、市场监管总局四部门联合开展App违法违规收集个人信息专项治理。先后制定实施《App违法违规收集使用个人信息行为认定方法》等多项制度规范,采取公开通报、责令整改、下架等处罚措施,有力震慑了违法违规行为。
  《网络数据安全管理条例》《数据出境安全评估办法》等配套实施细则正在制定并已公开征求意见,数据安全和个人信息保护法律法规体系框架已初步确立。
  电信诈骗、黑客攻击、钓鱼软件等涉及老百姓切身安全利益的违法犯罪行为得到有力惩治,数据安全和个人信息保护持续推进。
  防患未然 网络安全应急体系日益健全
  随着社会信息化深入发展,互联网对人类文明进步将发挥更大促进作用。但与此同时,互联网领域的问题也日益凸显,网络犯罪、网络监听、网络攻击等时有发生。
  今年3月,国家互联网应急中心监测发现,2月下旬以来,我国互联网持续遭受境外网络攻击,国家互联网应急中心已及时对攻击行为最大限度予以处置。
  这也再次提醒我们,网络安全的重要性和紧迫性。
  应对网络安全风险挑战,需要防患于未然。《国家网络安全事件应急预案》的出台促使金融、能源、通信、交通等各行各业有效建立应急机制,不断完善安全防护体系,持续提升应急响应处置能力。
  自《网络安全法》落地以来,我国不仅构建了切实有效的网络安全保障体系,还在推动网络安全人才培养方面,采取系列举措。在前期设立网络空间安全一级学科基础上,国家组织实施一流网络安全学院建设示范项目。截至目前,国内有60余所高校设立网络安全学院,200余所高校设立网络安全本科专业,每年网络安全毕业生超过2万人。
  网络安全为人民,网络安全靠人民。
  站在新的历史起点上,我国将全面加强网络安全保障体系和能力建设,不断打造网络安全工作新格局。
  
05
2022-07

  中华人民共和国网络安全法
  (2016年11月7日第十二届全国人民代表大会常务委员会第二十四次会议通过)
  目 录
  第一章 总 则
  第二章 网络安全支持与促进
  第三章 网络运行安全
  第一节 一般规定
  第二节 关键信息基础设施的运行安全
  第四章 网络信息安全
  第五章 监测预警与应急处置
  第六章 法律责任
  第七章 附 则
  第一章 总 则
  第一条 为了保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定本法。
  第二条 在中华人民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管理,适用本法。
  第三条 国家坚持网络安全与信息化发展并重,遵循积极利用、科学发展、依法管理、确保安全的方针,推进网络基础设施建设和互联互通,鼓励网络技术创新和应用,支持培养网络安全人才,建立健全网络安全保障体系,提高网络安全保护能力。
  第四条 国家制定并不断完善网络安全战略,明确保障网络安全的基本要求和主要目标,提出重点领域的网络安全政策、工作任务和措施。
  第五条 国家采取措施,监测、防御、处置来源于中华人民共和国境内外的网络安全风险和威胁,保护关键信息基础设施免受攻击、侵入、干扰和破坏,依法惩治网络违法犯罪活动,维护网络空间安全和秩序。
  第六条 国家倡导诚实守信、健康文明的网络行为,推动传播社会主义核心价值观,采取措施提高全社会的网络安全意识和水平,形成全社会共同参与促进网络安全的良好环境。
  第七条 国家积极开展网络空间治理、网络技术研发和标准制定、打击网络违法犯罪等方面的国际交流与合作,推动构建和平、安全、开放、合作的网络空间,建立多边、民主、透明的网络治理体系。
  第八条 国家网信部门负责统筹协调网络安全工作和相关监督管理工作。国务院电信主管部门、公安部门和其他有关机关依照本法和有关法律、行政法规的规定,在各自职责范围内负责网络安全保护和监督管理工作。
  县级以上地方人民政府有关部门的网络安全保护和监督管理职责,按照国家有关规定确定。
  第九条 网络运营者开展经营和服务活动,必须遵守法律、行政法规,尊重社会公德,遵守商业道德,诚实信用,履行网络安全保护义务,接受政府和社会的监督,承担社会责任。
  第十条 建设、运营网络或者通过网络提供服务,应当依照法律、行政法规的规定和国家标准的强制性要求,采取技术措施和其他必要措施,保障网络安全、稳定运行,有效应对网络安全事件,防范网络违法犯罪活动,维护网络数据的完整性、保密性和可用性。
  第十一条 网络相关行业组织按照章程,加强行业自律,制定网络安全行为规范,指导会员加强网络安全保护,提高网络安全保护水平,促进行业健康发展。
  第十二条 国家保护公民、法人和其他组织依法使用网络的权利,促进网络接入普及,提升网络服务水平,为社会提供安全、便利的网络服务,保障网络信息依法有序自由流动。
  任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得危害网络安全,不得利用网络从事危害国家安全、荣誉和利益,煽动颠覆国家政权、推翻社会主义制度,煽动分裂国家、破坏国家统一,宣扬恐怖主义、极端主义,宣扬民族仇恨、民族歧视,传播暴力、淫秽色情信息,编造、传播虚假信息扰乱经济秩序和社会秩序,以及侵害他人名誉、隐私、知识产权和其他合法权益等活动。
  第十三条 国家支持研究开发有利于未成年人健康成长的网络产品和服务,依法惩治利用网络从事危害未成年人身心健康的活动,为未成年人提供安全、健康的网络环境。
  第十四条 任何个人和组织有权对危害网络安全的行为向网信、电信、公安等部门举报。收到举报的部门应当及时依法作出处理;不属于本部门职责的,应当及时移送有权处理的部门。
  有关部门应当对举报人的相关信息予以保密,保护举报人的合法权益。
  第二章 网络安全支持与促进
  第十五条 国家建立和完善网络安全标准体系。国务院标准化行政主管部门和国务院其他有关部门根据各自的职责,组织制定并适时修订有关网络安全管理以及网络产品、服务和运行安全的国家标准、行业标准。
  国家支持企业、研究机构、高等学校、网络相关行业组织参与网络安全国家标准、行业标准的制定。
  第十六条 国务院和省、自治区、直辖市人民政府应当统筹规划,加大投入,扶持重点网络安全技术产业和项目,支持网络安全技术的研究开发和应用,推广安全可信的网络产品和服务,保护网络技术知识产权,支持企业、研究机构和高等学校等参与国家网络安全技术创新项目。
  第十七条 国家推进网络安全社会化服务体系建设,鼓励有关企业、机构开展网络安全认证、检测和风险评估等安全服务。
  第十八条 国家鼓励开发网络数据安全保护和利用技术,促进公共数据资源开放,推动技术创新和经济社会发展。
  国家支持创新网络安全管理方式,运用网络新技术,提升网络安全保护水平。
  第十九条 各级人民政府及其有关部门应当组织开展经常性的网络安全宣传教育,并指导、督促有关单位做好网络安全宣传教育工作。
  大众传播媒介应当有针对性地面向社会进行网络安全宣传教育。
  第二十条 国家支持企业和高等学校、职业学校等教育培训机构开展网络安全相关教育与培训,采取多种方式培养网络安全人才,促进网络安全人才交流。
  第三章 网络运行安全
  第一节 一般规定
  第二十一条 国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:
  (一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;
  (二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;
  (三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;
  (四)采取数据分类、重要数据备份和加密等措施;
  (五)法律、行政法规规定的其他义务。
  第二十二条 网络产品、服务应当符合相关国家标准的强制性要求。网络产品、服务的提供者不得设置恶意程序;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。
  网络产品、服务的提供者应当为其产品、服务持续提供安全维护;在规定或者当事人约定的期限内,不得终止提供安全维护。
  网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意;涉及用户个人信息的,还应当遵守本法和有关法律、行政法规关于个人信息保护的规定。
  第二十三条 网络关键设备和网络安全专用产品应当按照相关国家标准的强制性要求,由具备资格的机构安全认证合格或者安全检测符合要求后,方可销售或者提供。国家网信部门会同国务院有关部门制定、公布网络关键设备和网络安全专用产品目录,并推动安全认证和安全检测结果互认,避免重复认证、检测。
  第二十四条 网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布、即时通讯等服务,在与用户签订协议或者确认提供服务时,应当要求用户提供真实身份信息。用户不提供真实身份信息的,网络运营者不得为其提供相关服务。
  国家实施网络可信身份战略,支持研究开发安全、方便的电子身份认证技术,推动不同电子身份认证之间的互认。
  第二十五条 网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。
  第二十六条 开展网络安全认证、检测、风险评估等活动,向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络安全信息,应当遵守国家有关规定。
  第二十七条 任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供专门用于从事侵入网络、干扰网络正常功能及防护措施、窃取网络数据等危害网络安全活动的程序、工具;明知他人从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。
  第二十八条 网络运营者应当为公安机关、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助。
  第二十九条 国家支持网络运营者之间在网络安全信息收集、分析、通报和应急处置等方面进行合作,提高网络运营者的安全保障能力。
  有关行业组织建立健全本行业的网络安全保护规范和协作机制,加强对网络安全风险的分析评估,定期向会员进行风险警示,支持、协助会员应对网络安全风险。
  第三十条 网信部门和有关部门在履行网络安全保护职责中获取的信息,只能用于维护网络安全的需要,不得用于其他用途。
  第二节 关键信息基础设施的运行安全
  第三十一条 国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。关键信息基础设施的具体范围和安全保护办法由国务院制定。
  国家鼓励关键信息基础设施以外的网络运营者自愿参与关键信息基础设施保护体系。
  第三十二条 按照国务院规定的职责分工,负责关键信息基础设施安全保护工作的部门分别编制并组织实施本行业、本领域的关键信息基础设施安全规划,指导和监督关键信息基础设施运行安全保护工作。
  第三十三条 建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施同步规划、同步建设、同步使用。
  第三十四条 除本法第二十一条的规定外,关键信息基础设施的运营者还应当履行下列安全保护义务:
  (一)设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查;
  (二)定期对从业人员进行网络安全教育、技术培训和技能考核;
  (三)对重要系统和数据库进行容灾备份;
  (四)制定网络安全事件应急预案,并定期进行演练;
  (五)法律、行政法规规定的其他义务。
  第三十五条 关键信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过国家网信部门会同国务院有关部门组织的国家安全审查。
  第三十六条 关键信息基础设施的运营者采购网络产品和服务,应当按照规定与提供者签订安全保密协议,明确安全和保密义务与责任。
  第三十七条 关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在境内存储。因业务需要,确需向境外提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行安全评估;法律、行政法规另有规定的,依照其规定。
  第三十八条 关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险每年至少进行一次检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门。
  第三十九条 国家网信部门应当统筹协调有关部门对关键信息基础设施的安全保护采取下列措施:
  (一)对关键信息基础设施的安全风险进行抽查检测,提出改进措施,必要时可以委托网络安全服务机构对网络存在的安全风险进行检测评估;
  (二)定期组织关键信息基础设施的运营者进行网络安全应急演练,提高应对网络安全事件的水平和协同配合能力;
  (三)促进有关部门、关键信息基础设施的运营者以及有关研究机构、网络安全服务机构等之间的网络安全信息共享;
  (四)对网络安全事件的应急处置与网络功能的恢复等,提供技术支持和协助。
  第四章 网络信息安全
  第四十条 网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度。
  第四十一条 网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。
  网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息,并应当依照法律、行政法规的规定和与用户的约定,处理其保存的个人信息。
  第四十二条 网络运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。但是,经过处理无法识别特定个人且不能复原的除外。
  网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。在发生或者可能发生个人信息泄露、毁损、丢失的情况时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。
  第四十三条 个人发现网络运营者违反法律、行政法规的规定或者双方的约定收集、使用其个人信息的,有权要求网络运营者删除其个人信息;发现网络运营者收集、存储的其个人信息有错误的,有权要求网络运营者予以更正。网络运营者应当采取措施予以删除或者更正。
  第四十四条 任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息。
  第四十五条 依法负有网络安全监督管理职责的部门及其工作人员,必须对在履行职责中知悉的个人信息、隐私和商业秘密严格保密,不得泄露、出售或者非法向他人提供。
  第四十六条 任何个人和组织应当对其使用网络的行为负责,不得设立用于实施诈骗,传授犯罪方法,制作或者销售违禁物品、管制物品等违法犯罪活动的网站、通讯群组,不得利用网络发布涉及实施诈骗,制作或者销售违禁物品、管制物品以及其他违法犯罪活动的信息。
  第四十七条 网络运营者应当加强对其用户发布的信息的管理,发现法律、行政法规禁止发布或者传输的信息的,应当立即停止传输该信息,采取消除等处置措施,防止信息扩散,保存有关记录,并向有关主管部门报告。
  第四十八条 任何个人和组织发送的电子信息、提供的应用软件,不得设置恶意程序,不得含有法律、行政法规禁止发布或者传输的信息。
  电子信息发送服务提供者和应用软件下载服务提供者,应当履行安全管理义务,知道其用户有前款规定行为的,应当停止提供服务,采取消除等处置措施,保存有关记录,并向有关主管部门报告。
  第四十九条 网络运营者应当建立网络信息安全投诉、举报制度,公布投诉、举报方式等信息,及时受理并处理有关网络信息安全的投诉和举报。
  网络运营者对网信部门和有关部门依法实施的监督检查,应当予以配合。
  第五十条 国家网信部门和有关部门依法履行网络信息安全监督管理职责,发现法律、行政法规禁止发布或者传输的信息的,应当要求网络运营者停止传输,采取消除等处置措施,保存有关记录;对来源于中华人民共和国境外的上述信息,应当通知有关机构采取技术措施和其他必要措施阻断传播。
  第五章 监测预警与应急处置
  第五十一条 国家建立网络安全监测预警和信息通报制度。国家网信部门应当统筹协调有关部门加强网络安全信息收集、分析和通报工作,按照规定统一发布网络安全监测预警信息。
  第五十二条 负责关键信息基础设施安全保护工作的部门,应当建立健全本行业、本领域的网络安全监测预警和信息通报制度,并按照规定报送网络安全监测预警信息。
  第五十三条 国家网信部门协调有关部门建立健全网络安全风险评估和应急工作机制,制定网络安全事件应急预案,并定期组织演练。
  负责关键信息基础设施安全保护工作的部门应当制定本行业、本领域的网络安全事件应急预案,并定期组织演练。
  网络安全事件应急预案应当按照事件发生后的危害程度、影响范围等因素对网络安全事件进行分级,并规定相应的应急处置措施。
  第五十四条 网络安全事件发生的风险增大时,省级以上人民政府有关部门应当按照规定的权限和程序,并根据网络安全风险的特点和可能造成的危害,采取下列措施:
  (一)要求有关部门、机构和人员及时收集、报告有关信息,加强对网络安全风险的监测;
  (二)组织有关部门、机构和专业人员,对网络安全风险信息进行分析评估,预测事件发生的可能性、影响范围和危害程度;
  (三)向社会发布网络安全风险预警,发布避免、减轻危害的措施。
  第五十五条 发生网络安全事件,应当立即启动网络安全事件应急预案,对网络安全事件进行调查和评估,要求网络运营者采取技术措施和其他必要措施,消除安全隐患,防止危害扩大,并及时向社会发布与公众有关的警示信息。
  第五十六条 省级以上人民政府有关部门在履行网络安全监督管理职责中,发现网络存在较大安全风险或者发生安全事件的,可以按照规定的权限和程序对该网络的运营者的法定代表人或者主要负责人进行约谈。网络运营者应当按照要求采取措施,进行整改,消除隐患。
  第五十七条 因网络安全事件,发生突发事件或者生产安全事故的,应当依照《中华人民共和国突发事件应对法》、《中华人民共和国安全生产法》等有关法律、行政法规的规定处置。
  第五十八条 因维护国家安全和社会公共秩序,处置重大突发社会安全事件的需要,经国务院决定或者批准,可以在特定区域对网络通信采取限制等临时措施。
  第六章 法律责任
  第五十九条 网络运营者不履行本法第二十一条、第二十五条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款。
  关键信息基础设施的运营者不履行本法第三十三条、第三十四条、第三十六条、第三十八条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款。
  第六十条 违反本法第二十二条第一款、第二款和第四十八条第一款规定,有下列行为之一的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处五万元以上五十万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款:
  (一)设置恶意程序的;
  (二)对其产品、服务存在的安全缺陷、漏洞等风险未立即采取补救措施,或者未按照规定及时告知用户并向有关主管部门报告的;
  (三)擅自终止为其产品、服务提供安全维护的。
  第六十一条 网络运营者违反本法第二十四条第一款规定,未要求用户提供真实身份信息,或者对不提供真实身份信息的用户提供相关服务的,由有关主管部门责令改正;拒不改正或者情节严重的,处五万元以上五十万元以下罚款,并可以由有关主管部门责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。
  第六十二条 违反本法第二十六条规定,开展网络安全认证、检测、风险评估等活动,或者向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络安全信息的,由有关主管部门责令改正,给予警告;拒不改正或者情节严重的,处一万元以上十万元以下罚款,并可以由有关主管部门责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处五千元以上五万元以下罚款。
  第六十三条 违反本法第二十七条规定,从事危害网络安全的活动,或者提供专门用于从事危害网络安全活动的程序、工具,或者为他人从事危害网络安全的活动提供技术支持、广告推广、支付结算等帮助,尚不构成犯罪的,由公安机关没收违法所得,处五日以下拘留,可以并处五万元以上五十万元以下罚款;情节较重的,处五日以上十五日以下拘留,可以并处十万元以上一百万元以下罚款。
  单位有前款行为的,由公安机关没收违法所得,处十万元以上一百万元以下罚款,并对直接负责的主管人员和其他直接责任人员依照前款规定处罚。
  违反本法第二十七条规定,受到治安管理处罚的人员,五年内不得从事网络安全管理和网络运营关键岗位的工作;受到刑事处罚的人员,终身不得从事网络安全管理和网络运营关键岗位的工作。
  第六十四条 网络运营者、网络产品或者服务的提供者违反本法第二十二条第三款、第四十一条至第四十三条规定,侵害个人信息依法得到保护的权利的,由有关主管部门责令改正,可以根据情节单处或者并处警告、没收违法所得、处违法所得一倍以上十倍以下罚款,没有违法所得的,处一百万元以下罚款,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款;情节严重的,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照。
  违反本法第四十四条规定,窃取或者以其他非法方式获取、非法出售或者非法向他人提供个人信息,尚不构成犯罪的,由公安机关没收违法所得,并处违法所得一倍以上十倍以下罚款,没有违法所得的,处一百万元以下罚款。
  第六十五条 关键信息基础设施的运营者违反本法第三十五条规定,使用未经安全审查或者安全审查未通过的网络产品或者服务的,由有关主管部门责令停止使用,处采购金额一倍以上十倍以下罚款;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。
  第六十六条 关键信息基础设施的运营者违反本法第三十七条规定,在境外存储网络数据,或者向境外提供网络数据的,由有关主管部门责令改正,给予警告,没收违法所得,处五万元以上五十万元以下罚款,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。
  第六十七条 违反本法第四十六条规定,设立用于实施违法犯罪活动的网站、通讯群组,或者利用网络发布涉及实施违法犯罪活动的信息,尚不构成犯罪的,由公安机关处五日以下拘留,
  可以并处一万元以上十万元以下罚款;情节较重的,处五日以上十五日以下拘留,可以并处五万元以上五十万元以下罚款。关闭用于实施违法犯罪活动的网站、通讯群组。
  单位有前款行为的,由公安机关处十万元以上五十万元以下罚款,并对直接负责的主管人员和其他直接责任人员依照前款规定处罚。
  第六十八条 网络运营者违反本法第四十七条规定,对法律、行政法规禁止发布或者传输的信息未停止传输、采取消除等处置措施、保存有关记录的,由有关主管部门责令改正,给予警告,没收违法所得;拒不改正或者情节严重的,处十万元以上五十万元以下罚款,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。
  电子信息发送服务提供者、应用软件下载服务提供者,不履行本法第四十八条第二款规定的安全管理义务的,依照前款规定处罚。
  第六十九条 网络运营者违反本法规定,有下列行为之一的,由有关主管部门责令改正;拒不改正或者情节严重的,处五万元以上五十万元以下罚款,对直接负责的主管人员和其他直接责任人员,处一万元以上十万元以下罚款:
  (一)不按照有关部门的要求对法律、行政法规禁止发布或者传输的信息,采取停止传输、消除等处置措施的;
  (二)拒绝、阻碍有关部门依法实施的监督检查的;
  (三)拒不向公安机关、国家安全机关提供技术支持和协助的。
  第七十条 发布或者传输本法第十二条第二款和其他法律、行政法规禁止发布或者传输的信息的,依照有关法律、行政法规的规定处罚。
  第七十一条 有本法规定的违法行为的,依照有关法律、行政法规的规定记入信用档案,并予以公示。
  第七十二条 国家机关政务网络的运营者不履行本法规定的网络安全保护义务的,由其上级机关或者有关机关责令改正;对直接负责的主管人员和其他直接责任人员依法给予处分。
  第七十三条 网信部门和有关部门违反本法第三十条规定,将在履行网络安全保护职责中获取的信息用于其他用途的,对直接负责的主管人员和其他直接责任人员依法给予处分。
  网信部门和有关部门的工作人员玩忽职守、滥用职权、徇私舞弊,尚不构成犯罪的,依法给予处分。
  第七十四条 违反本法规定,给他人造成损害的,依法承担民事责任。
  违反本法规定,构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。
  第七十五条 境外的机构、组织、个人从事攻击、侵入、干扰、破坏等危害中华人民共和国的关键信息基础设施的活动,造成严重后果的,依法追究法律责任;国务院公安部门和有关部门并可以决定对该机构、组织、个人采取冻结财产或者其他必要的制裁措施。
  第七章 附 则
  第七十六条 本法下列用语的含义:
  (一)网络,是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传输、交换、处理的系统。
  (二)网络安全,是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力。
  (三)网络运营者,是指网络的所有者、管理者和网络服务提供者。
  (四)网络数据,是指通过网络收集、存储、传输、处理和产生的各种电子数据。
  (五)个人信息,是指以电子或者其他方式记录的能够单独或者与其他信息结合识别自然人个人身份的各种信息,包括但不限于自然人的姓名、出生日期、身份证件号码、个人生物识别信息、住址、电话号码等。
  第七十七条 存储、处理涉及国家秘密信息的网络的运行安全保护,除应当遵守本法外,还应当遵守保密法律、行政法规的规定。
  第七十八条 军事网络的安全保护,由中央军事委员会另行规定。
  第七十九条 本法自2017年6月1日起施行。
  
05
2022-07

  没有网络安全就没有国家安全。今年是《中华人民共和国网络安全法》施行五周年。一直以来,习近平总书记高度重视网络安全和信息化工作,敏锐把握信息时代“时”与“势”,多次在不同场合就网络安全发表一系列重要论述,为维护国家网络安全,筑牢国家网络安全屏障奠定基石。
  
05
2022-07

  国家广播电视总局网站5月7日消息,中央文明办、文化和旅游部、国家广播电视总局、国家互联网信息办公室联合发布《关于规范网络直播打赏 加强未成年人保护的意见》,具体内容如下:
  近年来,网络直播新业态迅速兴起,在推动行业发展、丰富文化供给等方面发挥了重要作用。与此同时,平台主体责任缺失、主播良莠不齐、打赏行为失范等问题多发频发,导致未成年人沉溺直播、参与打赏,严重损害未成年人身心健康,带来很多社会问题,人民群众反映强烈。为切实加强网络直播行业规范,营造未成年人健康成长的良好环境,根据《中华人民共和国网络安全法》《中华人民共和国未成年人保护法》等法律法规,现提出以下工作意见。
  一、总体要求
  坚持以社会主义核心价值观为引领,聚焦未成年人保护,坚持问题导向、重拳出击,标本兼治、综合施策,协同配合、齐抓共管。通过大力度的规范整治夯实各方责任,建立长效监管工作机制,切实规范直播秩序,坚决遏制不良倾向、行业乱象,促进网络直播行业规范有序发展,共建文明健康的网络生态环境。
  二、工作举措
  1. 禁止未成年人参与直播打赏。网站平台应当坚持最有利于未成年人的原则,健全完善未成年人保护机制,严格落实实名制要求,禁止为未成年人提供现金充值、“礼物”购买、在线支付等各类打赏服务。网站平台不得研发上线吸引未成年人打赏的功能应用,不得开发诱导未成年人参与的各类“礼物”。发现网站平台违反上述要求,从严从重采取暂停打赏功能、关停直播业务等措施。
  2. 严控未成年人从事主播。网站平台应加强主播账号注册审核管理,不得为未满16周岁的未成年人提供网络主播服务,为16至18周岁的未成年人提供网络主播服务的,应当征得监护人同意。对利用所谓“网红儿童”直播谋利的行为加强日常监管,发现违规账号从严采取处置措施,并追究相关网站平台责任。
  3. 优化升级“青少年模式”。“青少年模式”是经过严格内容遴选、适合未成年人观看使用的有益方式。网站平台应在现有“青少年模式”基础上,进一步优化产品模式和内容呈现方式,持续增加适合未成年人的直播内容供给。严格内容审核把关流程,配备与业务规模相适应的专门审核团队,既选优选精又杜绝“三俗”,让家长放心、孩子满意、社会叫好。要优化模式功能配置,在首页显著位置呈现,便于青少年查找和家长监督,严禁提供或变相提供各类“追星”服务及充值打赏功能。
  4. 建立专门服务团队。网站平台应建立未成年人专属客服团队,优先受理、及时处置未成年人相关投诉和纠纷。对未成年人冒用成年人账号打赏的,网站平台应当在保护隐私的前提下及时查核,属实的须按规定办理退款。对于违规为未成年用户提供打赏服务的网站平台,以及明知用户为未成年人仍诱导打赏的经纪机构和网络主播,从严采取处置措施。
  5. 规范重点功能应用。榜单、“礼物”是吸引青少年“围观”互动的重要功能应用。网站平台应在本意见发布1个月内全部取消打赏榜单,禁止以打赏额度为唯一依据对网络主播排名、引流、推荐,禁止以打赏额度为标准对用户进行排名。加强对“礼物”名称、外观的规范设计,不得通过夸大展示、渲染特效等诱导用户。加强新技术新应用上线的安全评估,不得上线运行以打赏金额作为唯一评判标准的各类功能应用。
  6. 加强高峰时段管理。每日20时至22时是青少年上网的高峰时段,也是规范网络直播的重要时点。网站平台在每日高峰时段,单个账号直播间“连麦PK”次数不得超过2次,不得设置“PK惩罚”环节,不得为“PK惩罚”提供技术实现方式,避免诱导误导未成年人。网站平台应在每日22时后,对“青少年模式”下的各项服务强制下线,并不得提供或变相提供常规模式开启方式,保障青少年充足休息时间。
  7. 加强网络素养教育。鼓励学校开展未成年人网络素养教育,围绕网络道德意识和行为准则、网络法治观念和行为规范、网络使用能力建设、人身财产安全保护等培育未成年人网络安全意识、文明素养、行为习惯和防护技能。引导未成年人监护人主动学习网络知识,加强对未成年人使用网络行为的教育、示范、引导和监督。支持社会各界共同开展宣传教育,促进未成年人开阔眼界、提高素质、陶冶情操、愉悦身心。
  三、组织领导
  1. 提高思想认识。各部门各平台要从“塑造什么样的未来人”的高度,深刻认识规范网络直播、加强未成年人保护的极端重要性和迫切性,将其纳入重要工作日程,结合实际细化完善工作措施,确保各项任务和要求落实到位。
  2. 加强统筹协调。按照谁主管谁负责、谁主办谁负责的原则,构建多领域、跨部门协同合作的工作格局,形成统筹有力、协调顺畅、各司其职、各负其责的监管合力。坚持问题导向、突出关键环节、注意方式方法,构筑强有力的全流程全链条未成年人保护体系。
  3. 压实各方责任。指导网站平台切实履行主体责任,认真落实相关政策法规,健全账号注册、资质审核、日常管理、违规处置等制度要求。督促经纪机构依法开展网络直播组织、制作、营销等活动。教育引导网络主播提升合规意识和综合素质,积极生产传播符合社会主义核心价值观、反映新时代新气象的优秀文化内容。
  4. 开展督促检查。成立部门间协调工作机制,加强情况沟通和分析研究,推动工作落实。对重要网站平台挂牌督办,确保按时保质完成整改任务。着眼形成长效工作机制,开展常态化督导检查,根据新情况新问题及时研究提出解决措施和办法。
  

澳门银河赌博/夯实网络安全责任 共筑网络安全防线