中華(hua)人民(min)共和國網(wang)絡安全法
(2016年11月7日第十二(er)屆(jie)全(quan)國(guo)人民(min)代(dai)表大會(hui)常務(wu)委(wei)員會(hui)第二(er)十四(si)次會(hui)議(yi)通過(guo))
第一章 總則
第(di)一條為(wei)了保障(zhang)網絡安全,維(wei)護(hu)網絡空間主權(quan)和國家(jia)安全、社(she)會(hui)公共(gong)利益,保護(hu)公民(min)、法(fa)人和其他組織的合法(fa)權(quan)益,促進經濟社(she)會(hui)信(xin)息(xi)化健康發展,制定本法(fa)。
第二(er)條在中華人(ren)民共和(he)國境內建設(she)、運營、維護和(he)使用(yong)網(wang)絡,以及網(wang)絡安(an)全(quan)的(de)監(jian)督(du)管理,適用(yong)本法。
第三條國家堅持網(wang)絡(luo)(luo)安(an)全與信息化發(fa)展并重,遵循積極利(li)用、科學發(fa)展、依法管理(li)、確保安(an)全的方針,推進網(wang)絡(luo)(luo)基礎設施建設和互(hu)聯互(hu)通,鼓勵(li)網(wang)絡(luo)(luo)技術創新和應用,支持培養網(wang)絡(luo)(luo)安(an)全人才(cai),建立(li)健全網(wang)絡(luo)(luo)安(an)全保障(zhang)體系(xi),提高網(wang)絡(luo)(luo)安(an)全保護能(neng)力。
第四條國家制(zhi)定(ding)并不斷完善網(wang)絡(luo)安(an)(an)全(quan)戰略,明確(que)保障網(wang)絡(luo)安(an)(an)全(quan)的基本要(yao)求和主(zhu)要(yao)目標,提(ti)出重點領域的網(wang)絡(luo)安(an)(an)全(quan)政策、工作(zuo)任務(wu)和措施。
第五條國家采(cai)取(qu)措施,監測、防御、處置來(lai)源(yuan)于中華(hua)人民共和國境內外的網絡安全(quan)風(feng)險和威脅,保護關鍵信息基礎設施免受攻擊(ji)、侵(qin)入、干擾(rao)和破壞(huai),依法懲(cheng)治網絡違法犯(fan)罪活動,維護網絡空間安全(quan)和秩(zhi)序(xu)。
第(di)六條國家(jia)倡導誠實守信(xin)、健康文明的網(wang)絡(luo)行(xing)為,推動傳播(bo)社(she)會(hui)主義核心價(jia)值觀,采取(qu)措施提高全社(she)會(hui)的網(wang)絡(luo)安(an)全意識和水平,形成全社(she)會(hui)共同參與(yu)促進(jin)網(wang)絡(luo)安(an)全的良(liang)好環境(jing)。
第七條國(guo)家積極開展網(wang)(wang)絡空間(jian)治理、網(wang)(wang)絡技(ji)術研(yan)發和(he)標準(zhun)制(zhi)定、打擊網(wang)(wang)絡違(wei)法犯罪等方面(mian)的國(guo)際交流與合(he)作(zuo),推動構建和(he)平、安(an)全(quan)、開放、合(he)作(zuo)的網(wang)(wang)絡空間(jian),建立多邊(bian)、民主、透明的網(wang)(wang)絡治理體系(xi)。
第(di)八條國家網信(xin)部門(men)負責統籌協調網絡安全工(gong)作和相關監督(du)管理(li)工(gong)作。國務院電信(xin)主(zhu)管部門(men)、公安部門(men)和其他有關機關依照本法和有關法律、行政(zheng)法規的規定,在各自職責范(fan)圍內負責網絡安全保護(hu)和監督(du)管理(li)工(gong)作。
縣級以上地(di)方人民政(zheng)府有關部門的網(wang)絡安(an)全(quan)保護和(he)監督管理(li)職責(ze),按照國家有關規定確定。
第(di)九(jiu)條網(wang)(wang)絡運(yun)營者開展經營和服務活(huo)動,必(bi)須遵(zun)守(shou)法(fa)律、行(xing)政法(fa)規,尊重社(she)會公德,遵(zun)守(shou)商(shang)業道德,誠實信用,履行(xing)網(wang)(wang)絡安全保護義(yi)務,接受政府和社(she)會的監督,承擔社(she)會責(ze)任。
第十(shi)條(tiao)建設、運(yun)營網絡(luo)(luo)或者通(tong)過網絡(luo)(luo)提供服務,應當(dang)依照法(fa)律、行政法(fa)規(gui)的(de)規(gui)定(ding)和(he)國家標準的(de)強制性要求(qiu),采取技術措(cuo)施(shi)和(he)其他必要措(cuo)施(shi),保障(zhang)網絡(luo)(luo)安全、穩定(ding)運(yun)行,有效(xiao)應對(dui)網絡(luo)(luo)安全事件,防范網絡(luo)(luo)違法(fa)犯罪(zui)活動,維護網絡(luo)(luo)數據的(de)完(wan)整性、保密性和(he)可(ke)用性。
第十(shi)一條網(wang)(wang)絡相關行(xing)業組織按照章程,加(jia)強行(xing)業自律(lv),制定網(wang)(wang)絡安全(quan)(quan)行(xing)為規范(fan),指(zhi)導會員加(jia)強網(wang)(wang)絡安全(quan)(quan)保護(hu),提(ti)高網(wang)(wang)絡安全(quan)(quan)保護(hu)水(shui)平,促進行(xing)業健康發展。
第(di)十二條國家(jia)保護公(gong)民、法(fa)人和其他組織依法(fa)使用網絡的權利,促(cu)進網絡接入(ru)普及,提(ti)升網絡服(fu)務水平,為(wei)社會提(ti)供(gong)安(an)全、便利的網絡服(fu)務,保障網絡信(xin)息依法(fa)有(you)序自由流動。
任何個人和(he)組織使用(yong)網(wang)絡(luo)(luo)應(ying)當(dang)遵守憲法(fa)法(fa)律,遵守公共秩(zhi)(zhi)序,尊重(zhong)社(she)(she)會公德,不得危害(hai)網(wang)絡(luo)(luo)安全,不得利(li)用(yong)網(wang)絡(luo)(luo)從(cong)事危害(hai)國家(jia)安全、榮(rong)譽和(he)利(li)益,煽動顛覆國家(jia)政(zheng)權(quan)、推翻社(she)(she)會主(zhu)義(yi)制度,煽動分裂國家(jia)、破壞(huai)國家(jia)統一,宣揚恐(kong)怖主(zhu)義(yi)、極端主(zhu)義(yi),宣揚民(min)族仇恨、民(min)族歧視,傳播暴力、淫穢色情信(xin)息,編造、傳播虛假信(xin)息擾(rao)亂(luan)經濟秩(zhi)(zhi)序和(he)社(she)(she)會秩(zhi)(zhi)序,以(yi)及侵害(hai)他人名譽、隱私、知識產權(quan)和(he)其他合法(fa)權(quan)益等活動。
第十三條(tiao)國(guo)家支(zhi)持研究開(kai)發(fa)有(you)利(li)于(yu)未成(cheng)(cheng)(cheng)年人(ren)健(jian)(jian)康(kang)成(cheng)(cheng)(cheng)長的網(wang)(wang)絡(luo)產品和服務,依(yi)法懲治利(li)用網(wang)(wang)絡(luo)從(cong)事危害(hai)未成(cheng)(cheng)(cheng)年人(ren)身(shen)心健(jian)(jian)康(kang)的活動,為未成(cheng)(cheng)(cheng)年人(ren)提(ti)供安全、健(jian)(jian)康(kang)的網(wang)(wang)絡(luo)環(huan)境。
第十四(si)條任何個人和組織有權對(dui)危害網絡安(an)全的(de)(de)行為向網信(xin)、電信(xin)、公(gong)安(an)等部(bu)門舉報。收到舉報的(de)(de)部(bu)門應(ying)當及時(shi)依法作出(chu)處(chu)理;不屬于本部(bu)門職責的(de)(de),應(ying)當及時(shi)移送有權處(chu)理的(de)(de)部(bu)門。
有(you)關部門(men)應當對舉(ju)報人(ren)的相關信息予以保(bao)密,保(bao)護舉(ju)報人(ren)的合法權益。
第二章 網絡安全支持與促進
第十五條國(guo)(guo)家(jia)建立和(he)完善網(wang)絡安全標準(zhun)(zhun)體系(xi)。國(guo)(guo)務(wu)院標準(zhun)(zhun)化行政主管部門和(he)國(guo)(guo)務(wu)院其他有關(guan)(guan)部門根據(ju)各(ge)自的(de)職(zhi)責,組織制定并適時修訂有關(guan)(guan)網(wang)絡安全管理(li)以及(ji)網(wang)絡產品、服務(wu)和(he)運(yun)行安全的(de)國(guo)(guo)家(jia)標準(zhun)(zhun)、行業標準(zhun)(zhun)。
國家支持企業(ye)、研(yan)究機構(gou)、高等(deng)學校、網絡相關行業(ye)組織(zhi)參與網絡安全國家標準、行業(ye)標準的制定。
第十六條國務(wu)院和(he)省、自治區、直轄市人民政府(fu)應(ying)當統籌規劃,加大投入,扶持重點網絡(luo)安(an)全(quan)技術產業和(he)項(xiang)目(mu),支持網絡(luo)安(an)全(quan)技術的研究(jiu)(jiu)開發和(he)應(ying)用,推廣安(an)全(quan)可信(xin)的網絡(luo)產品和(he)服務(wu),保護網絡(luo)技術知識產權(quan),支持企業、研究(jiu)(jiu)機構和(he)高等(deng)學校(xiao)等(deng)參與國家網絡(luo)安(an)全(quan)技術創新項(xiang)目(mu)。
第十七條(tiao)國家推進網(wang)絡安全(quan)社會化服(fu)(fu)務體系建設,鼓勵(li)有關企業(ye)、機構開展(zhan)網(wang)絡安全(quan)認(ren)證、檢測(ce)和風險評估等安全(quan)服(fu)(fu)務。
第十八條國家鼓勵(li)開(kai)發網絡數據安全保護和利(li)用技(ji)術,促進公共(gong)數據資源開(kai)放(fang),推動(dong)技(ji)術創新(xin)和經濟社會發展。
國家支持創(chuang)新網絡(luo)(luo)安全(quan)管理方式,運用網絡(luo)(luo)新技(ji)術,提(ti)升網絡(luo)(luo)安全(quan)保護水平。
第十九條各級人民政府及(ji)其有(you)關部門(men)應當組織(zhi)開展(zhan)經常性的網絡安全宣傳教(jiao)育,并指導、督(du)促有(you)關單位(wei)做好網絡安全宣傳教(jiao)育工作。
大眾(zhong)傳(chuan)播媒介(jie)應當有(you)針對性地(di)面向社(she)會進行網絡安全(quan)宣(xuan)傳(chuan)教育。
第二十條國家支持企業和高等學校、職(zhi)業學校等教(jiao)育培(pei)(pei)(pei)訓機構開(kai)展(zhan)網絡(luo)安全相關教(jiao)育與培(pei)(pei)(pei)訓,采(cai)取多種方式(shi)培(pei)(pei)(pei)養網絡(luo)安全人(ren)才(cai),促進網絡(luo)安全人(ren)才(cai)交流。
第三章 網絡運行安全
第一節 一般規定
第二十一條國家實行網(wang)(wang)絡(luo)(luo)安全(quan)等級保(bao)護制(zhi)度。網(wang)(wang)絡(luo)(luo)運營者(zhe)應當按照網(wang)(wang)絡(luo)(luo)安全(quan)等級保(bao)護制(zhi)度的要求,履行下(xia)列安全(quan)保(bao)護義(yi)務(wu),保(bao)障(zhang)網(wang)(wang)絡(luo)(luo)免受(shou)干擾、破壞或者(zhe)未經授權的訪問,防止(zhi)網(wang)(wang)絡(luo)(luo)數(shu)據(ju)泄露或者(zhe)被竊取、篡(cuan)改:
(一)制定內部安(an)(an)全管理制度和操(cao)作規程,確定網(wang)絡安(an)(an)全負責人,落實網(wang)絡安(an)(an)全保護責任(ren);
(二(er))采取防范計(ji)算機病毒和網絡(luo)攻擊、網絡(luo)侵入等危害網絡(luo)安(an)全行為的(de)技術措施;
(三(san))采取(qu)監(jian)測、記錄網絡(luo)運(yun)行(xing)狀態、網絡(luo)安(an)全(quan)事件的(de)(de)技術措施(shi),并(bing)按照規定(ding)留存相關的(de)(de)網絡(luo)日志(zhi)不(bu)少于六個月(yue);
(四(si))采取數(shu)據分類、重要數(shu)據備份和加(jia)密等(deng)措施(shi);
(五(wu))法律、行政法規規定(ding)的其他義(yi)務。
第二(er)(er)十二(er)(er)條網(wang)絡產品、服務(wu)應當(dang)符合相(xiang)關國家標準的強制性要求(qiu)。網(wang)絡產品、服務(wu)的提(ti)供者不得設置惡意程(cheng)序;發現(xian)其網(wang)絡產品、服務(wu)存在安全缺陷、漏洞等風(feng)險時(shi),應當(dang)立(li)即采取補(bu)救措施,按照規定及時(shi)告知用戶并向有關主管(guan)部門(men)報(bao)告。
網絡產品、服務(wu)的(de)提(ti)供者應當為其產品、服務(wu)持(chi)續提(ti)供安(an)全(quan)維護;在規定或者當事人(ren)約(yue)定的(de)期限內,不得終止提(ti)供安(an)全(quan)維護。
網絡產(chan)品、服務具有收(shou)集用(yong)戶信息功能的,其提供者(zhe)應當(dang)向用(yong)戶明示(shi)并取得同意;涉及用(yong)戶個人信息的,還應當(dang)遵守(shou)本法(fa)和(he)有關法(fa)律、行政(zheng)法(fa)規(gui)關于個人信息保(bao)護(hu)的規(gui)定。
第二十三條網(wang)絡(luo)關鍵設(she)備(bei)和(he)網(wang)絡(luo)安(an)(an)(an)(an)全(quan)(quan)專用產(chan)(chan)品應當按(an)照(zhao)相關國家(jia)標準的(de)(de)強制(zhi)(zhi)性要求(qiu),由(you)具備(bei)資格的(de)(de)機構安(an)(an)(an)(an)全(quan)(quan)認(ren)證(zheng)合(he)(he)格或者安(an)(an)(an)(an)全(quan)(quan)檢(jian)測符合(he)(he)要求(qiu)后,方可銷售(shou)或者提供。國家(jia)網(wang)信部門(men)會同國務(wu)院有關部門(men)制(zhi)(zhi)定、公布網(wang)絡(luo)關鍵設(she)備(bei)和(he)網(wang)絡(luo)安(an)(an)(an)(an)全(quan)(quan)專用產(chan)(chan)品目錄(lu),并(bing)推動安(an)(an)(an)(an)全(quan)(quan)認(ren)證(zheng)和(he)安(an)(an)(an)(an)全(quan)(quan)檢(jian)測結果互認(ren),避免(mian)重復認(ren)證(zheng)、檢(jian)測。
第二十四(si)條網絡(luo)運營者(zhe)(zhe)為(wei)(wei)用(yong)戶(hu)(hu)辦理網絡(luo)接入(ru)、域名注冊服(fu)務,辦理固(gu)定電話、移動電話等(deng)入(ru)網手續,或者(zhe)(zhe)為(wei)(wei)用(yong)戶(hu)(hu)提(ti)供(gong)(gong)信(xin)息(xi)發(fa)布、即時通訊等(deng)服(fu)務,在與用(yong)戶(hu)(hu)簽訂協議或者(zhe)(zhe)確認提(ti)供(gong)(gong)服(fu)務時,應當(dang)要求用(yong)戶(hu)(hu)提(ti)供(gong)(gong)真實身份信(xin)息(xi)。用(yong)戶(hu)(hu)不提(ti)供(gong)(gong)真實身份信(xin)息(xi)的,網絡(luo)運營者(zhe)(zhe)不得為(wei)(wei)其提(ti)供(gong)(gong)相關服(fu)務。
國家實施網絡可信身(shen)份(fen)戰略,支持研究開發安全、方便的電子身(shen)份(fen)認證(zheng)技術,推(tui)動不(bu)同電子身(shen)份(fen)認證(zheng)之間的互認。
第二十(shi)五條網絡(luo)運營者應當制定(ding)網絡(luo)安(an)全事件應急預(yu)案,及時處(chu)置系統漏洞、計算機病毒、網絡(luo)攻擊、網絡(luo)侵(qin)入等安(an)全風(feng)險;在(zai)發(fa)生(sheng)危害網絡(luo)安(an)全的事件時,立即啟動(dong)應急預(yu)案,采取相應的補救(jiu)措施,并按照規(gui)定(ding)向有關(guan)主(zhu)管部門報告。
第二十六條開展網(wang)絡(luo)安全(quan)認(ren)證、檢(jian)測(ce)、風險評估等活動(dong),向(xiang)社會發(fa)布(bu)系統(tong)漏(lou)洞、計(ji)算機病(bing)毒、網(wang)絡(luo)攻擊、網(wang)絡(luo)侵入等網(wang)絡(luo)安全(quan)信息(xi),應當遵守(shou)國家有關規定。
第二十七條任何個(ge)人和組織不得從事(shi)非法(fa)侵(qin)(qin)入他(ta)人網絡(luo)、干(gan)擾他(ta)人網絡(luo)正常功能(neng)、竊取網絡(luo)數據(ju)等(deng)危害網絡(luo)安全的活(huo)動(dong);不得提供專門用(yong)于從事(shi)侵(qin)(qin)入網絡(luo)、干(gan)擾網絡(luo)正常功能(neng)及防護措施、竊取網絡(luo)數據(ju)等(deng)危害網絡(luo)安全活(huo)動(dong)的程序、工具;明知他(ta)人從事(shi)危害網絡(luo)安全的活(huo)動(dong)的,不得為其提供技術支持、廣告推(tui)廣、支付結算等(deng)幫助。
第二(er)十八條網絡運營者應當為(wei)公安(an)機(ji)(ji)關、國(guo)家(jia)安(an)全機(ji)(ji)關依法維護國(guo)家(jia)安(an)全和偵查犯罪的活動提(ti)供(gong)技術支持(chi)和協助(zhu)。
第二十九條國家(jia)支持網絡運營者之間在網絡安(an)全信息收集、分(fen)析、通報(bao)和應急處置等(deng)方面進行合作,提高網絡運營者的(de)安(an)全保障能力(li)。
有關行(xing)業組織建立(li)健全(quan)本行(xing)業的網絡(luo)安全(quan)保(bao)護(hu)規范和(he)協作機制,加強對網絡(luo)安全(quan)風險的分(fen)析評估,定期向會員進行(xing)風險警示,支持、協助會員應(ying)對網絡(luo)安全(quan)風險。
第三十條網(wang)信部門和有關部門在(zai)履行網(wang)絡安全(quan)(quan)保護(hu)職責中獲(huo)取的信息,只能用(yong)于(yu)維護(hu)網(wang)絡安全(quan)(quan)的需要,不(bu)得用(yong)于(yu)其(qi)他用(yong)途(tu)。
第二節 關鍵信息基礎設施的運行安全
第三十一(yi)條國家對公(gong)共通信(xin)(xin)和信(xin)(xin)息服務、能(neng)源、交通、水利(li)、金融、公(gong)共服務、電子政務等重(zhong)要行業(ye)和領域(yu),以及其(qi)他一(yi)旦遭(zao)到破壞、喪失功能(neng)或者數據泄露,可能(neng)嚴重(zhong)危害(hai)國家安(an)全、國計民(min)生、公(gong)共利(li)益的關鍵信(xin)(xin)息基礎(chu)(chu)設(she)施(shi),在網(wang)絡安(an)全等級保護(hu)制(zhi)度(du)的基礎(chu)(chu)上,實(shi)行重(zhong)點保護(hu)。關鍵信(xin)(xin)息基礎(chu)(chu)設(she)施(shi)的具體范圍和安(an)全保護(hu)辦法由國務院制(zhi)定。
國家鼓勵關(guan)鍵信息(xi)基礎設施以外(wai)的網(wang)絡運營者自愿參(can)與關(guan)鍵信息(xi)基礎設施保護體系。
第三十二(er)條(tiao)按照(zhao)國(guo)務院(yuan)規(gui)定的職責分(fen)工(gong),負責關(guan)鍵信息基礎設施(shi)安(an)全(quan)保護工(gong)作(zuo)的部門分(fen)別編制并組織實施(shi)本行業、本領域的關(guan)鍵信息基礎設施(shi)安(an)全(quan)規(gui)劃,指(zhi)導和監督關(guan)鍵信息基礎設施(shi)運行安(an)全(quan)保護工(gong)作(zuo)。
第三十三條建設(she)關鍵(jian)信(xin)息(xi)基礎設(she)施應當確保其具有支持業(ye)務穩(wen)定、持續(xu)運行的性能,并保證(zheng)安全技(ji)術措施同步規劃、同步建設(she)、同步使用。
第三十四條除本法(fa)第二十一條的規定外,關鍵信息(xi)基礎設施(shi)的運營者還應當履行(xing)下列(lie)安全保護義(yi)務:
(一)設置專門安全管(guan)理(li)機構和安全管(guan)理(li)負責(ze)人(ren),并對該負責(ze)人(ren)和關(guan)鍵崗位(wei)的人(ren)員進行(xing)安全背景審查;
(二)定期對從業人員進行網(wang)絡安全教育、技術培訓和技能考(kao)核;
(三)對(dui)重(zhong)要系統和數據庫進行容災備(bei)份(fen);
(四)制(zhi)定網絡安全事件(jian)應急(ji)預(yu)案,并定期(qi)進行(xing)演練;
(五)法律、行政法規(gui)規(gui)定的其他義務。
第三十五條關鍵(jian)信息基礎設施的運(yun)營者采購網(wang)絡產品和服務(wu),可能影(ying)響國(guo)家安全的,應(ying)當(dang)通過國(guo)家網(wang)信部門(men)(men)會同國(guo)務(wu)院(yuan)有關部門(men)(men)組織(zhi)的國(guo)家安全審查。
第三(san)十六條(tiao)關鍵信息(xi)基礎(chu)設施的運營者采購網(wang)絡(luo)產(chan)品和服(fu)務(wu)(wu),應當按(an)照規定與(yu)提供者簽訂安全保(bao)密協議(yi),明確安全和保(bao)密義務(wu)(wu)與(yu)責任。
第三(san)十七(qi)條關鍵(jian)信(xin)息基礎(chu)設施的運(yun)營(ying)者在中(zhong)華(hua)人民共和(he)國境內(nei)(nei)運(yun)營(ying)中(zhong)收集和(he)產(chan)生的個人信(xin)息和(he)重要(yao)數據應當(dang)在境內(nei)(nei)存儲(chu)。因(yin)業務需要(yao),確需向境外(wai)提供的,應當(dang)按照(zhao)國家(jia)網信(xin)部門(men)會同(tong)國務院有(you)關部門(men)制定的辦法進行(xing)安(an)全評(ping)估;法律、行(xing)政法規(gui)另有(you)規(gui)定的,依照(zhao)其(qi)規(gui)定。
第三十八(ba)條(tiao)關(guan)鍵信息基礎設(she)(she)施(shi)的(de)運(yun)營者(zhe)應當自(zi)行或者(zhe)委托網絡(luo)安(an)(an)全(quan)服務機構對其網絡(luo)的(de)安(an)(an)全(quan)性和可能存在的(de)風險每年至少進行一次檢測評估,并將檢測評估情況和改(gai)進措(cuo)施(shi)報送相關(guan)負責關(guan)鍵信息基礎設(she)(she)施(shi)安(an)(an)全(quan)保護工作的(de)部(bu)門。
第三十九條國家網信部門(men)應當統籌協調有關部門(men)對關鍵信息基礎設施(shi)的安全保(bao)護采取(qu)下列措(cuo)施(shi):
(一)對關鍵信息基礎設施的(de)安全(quan)風險進(jin)(jin)行(xing)抽查檢測(ce),提出改(gai)進(jin)(jin)措施,必(bi)要(yao)時可以委托網(wang)絡(luo)安全(quan)服(fu)務機(ji)構對網(wang)絡(luo)存(cun)在的(de)安全(quan)風險進(jin)(jin)行(xing)檢測(ce)評估(gu);
(二)定(ding)期組織關鍵(jian)信息基礎設(she)施的運營者進(jin)行網絡(luo)安全(quan)應急(ji)演(yan)練,提高應對網絡(luo)安全(quan)事(shi)件的水平和(he)協同配(pei)合能力;
(三)促(cu)進(jin)有(you)關部門、關鍵信息基(ji)礎設施的(de)運(yun)營(ying)者以及(ji)有(you)關研究機構、網絡安(an)全服(fu)務機構等之間(jian)的(de)網絡安(an)全信息共享;
(四)對網絡安全(quan)事(shi)件的(de)應急處置與網絡功能的(de)恢復等,提供技(ji)術(shu)支持和協助。
第四章 網絡信息安全
第四十條網絡運營者(zhe)應當對其收集的用戶(hu)信(xin)息(xi)嚴格保(bao)密(mi),并建立(li)健全用戶(hu)信(xin)息(xi)保(bao)護制度。
第四十一(yi)條網絡運(yun)營者收集(ji)、使(shi)用(yong)個(ge)人信(xin)(xin)息(xi)(xi),應當(dang)遵循合法、正當(dang)、必要的(de)原則,公開收集(ji)、使(shi)用(yong)規則,明示收集(ji)、使(shi)用(yong)信(xin)(xin)息(xi)(xi)的(de)目(mu)的(de)、方(fang)式和(he)范圍(wei),并(bing)經被(bei)收集(ji)者同意。
網絡運營者(zhe)不得(de)收集(ji)與其提供的(de)服務無關的(de)個(ge)人(ren)信(xin)息,不得(de)違反法(fa)律(lv)、行政(zheng)法(fa)規(gui)(gui)的(de)規(gui)(gui)定(ding)和(he)雙方的(de)約(yue)(yue)定(ding)收集(ji)、使用個(ge)人(ren)信(xin)息,并應(ying)當依(yi)照法(fa)律(lv)、行政(zheng)法(fa)規(gui)(gui)的(de)規(gui)(gui)定(ding)和(he)與用戶的(de)約(yue)(yue)定(ding),處理其保(bao)存的(de)個(ge)人(ren)信(xin)息。
第四十二條網(wang)絡(luo)運營者不得泄露(lu)、篡改、毀損其收(shou)集的個(ge)人(ren)(ren)信息;未經(jing)被收(shou)集者同意,不得向他人(ren)(ren)提供個(ge)人(ren)(ren)信息。但是,經(jing)過處理無法識(shi)別特定(ding)個(ge)人(ren)(ren)且不能(neng)復(fu)原的除(chu)外。
網絡運(yun)營(ying)者(zhe)應當(dang)采取技術措施和(he)其(qi)他必要措施,確保其(qi)收集的(de)個人信息(xi)安全,防止信息(xi)泄露、毀(hui)損、丟失。在發(fa)生或者(zhe)可能(neng)發(fa)生個人信息(xi)泄露、毀(hui)損、丟失的(de)情況時(shi),應當(dang)立即采取補救措施,按(an)照規(gui)定及時(shi)告知用戶并向有(you)關(guan)主管部門報告。
第四(si)十(shi)三(san)條(tiao)個人(ren)發現網(wang)絡(luo)(luo)運(yun)營(ying)(ying)(ying)者(zhe)(zhe)違反法律、行政法規(gui)的規(gui)定或(huo)者(zhe)(zhe)雙方的約定收集(ji)、使(shi)用(yong)其(qi)(qi)個人(ren)信息(xi)的,有(you)權要(yao)求網(wang)絡(luo)(luo)運(yun)營(ying)(ying)(ying)者(zhe)(zhe)刪(shan)(shan)除(chu)其(qi)(qi)個人(ren)信息(xi);發現網(wang)絡(luo)(luo)運(yun)營(ying)(ying)(ying)者(zhe)(zhe)收集(ji)、存儲的其(qi)(qi)個人(ren)信息(xi)有(you)錯(cuo)誤的,有(you)權要(yao)求網(wang)絡(luo)(luo)運(yun)營(ying)(ying)(ying)者(zhe)(zhe)予(yu)以(yi)更正(zheng)。網(wang)絡(luo)(luo)運(yun)營(ying)(ying)(ying)者(zhe)(zhe)應當采取措施予(yu)以(yi)刪(shan)(shan)除(chu)或(huo)者(zhe)(zhe)更正(zheng)。
第四十四條(tiao)任何個人和組織不得(de)竊取(qu)或者(zhe)以其他(ta)非(fei)法方式獲(huo)取(qu)個人信(xin)息(xi),不得(de)非(fei)法出售或者(zhe)非(fei)法向(xiang)他(ta)人提(ti)供個人信(xin)息(xi)。
第四十五條依法負有(you)網絡安全監(jian)督管(guan)理職責(ze)的(de)(de)部門(men)及其工作人(ren)員(yuan),必須對在履行職責(ze)中知悉(xi)的(de)(de)個(ge)人(ren)信息(xi)、隱私和(he)商(shang)業秘(mi)密(mi)嚴格(ge)保密(mi),不得泄露、出售或者非法向他(ta)人(ren)提(ti)供。
第四十六條(tiao)任何個(ge)人和組織(zhi)應(ying)當對其使用(yong)網(wang)絡的行(xing)為負(fu)責,不得設立用(yong)于實施(shi)詐騙(pian),傳授(shou)犯罪方法,制(zhi)作(zuo)或(huo)者銷售違禁物品(pin)、管(guan)制(zhi)物品(pin)等違法犯罪活動的網(wang)站、通(tong)訊群組,不得利用(yong)網(wang)絡發布涉及實施(shi)詐騙(pian),制(zhi)作(zuo)或(huo)者銷售違禁物品(pin)、管(guan)制(zhi)物品(pin)以及其他違法犯罪活動的信(xin)息(xi)。
第四十七條網絡運營者應當加強對(dui)其用戶發布(bu)的信(xin)息(xi)的管理,發現法(fa)律、行政法(fa)規禁止發布(bu)或者傳輸的信(xin)息(xi)的,應當立即停止傳輸該信(xin)息(xi),采(cai)取消除等處(chu)置(zhi)措施,防止信(xin)息(xi)擴散,保存有關(guan)記(ji)錄,并向有關(guan)主管部(bu)門報告(gao)。
第四十八條任(ren)何個(ge)人和組織發(fa)送的電子(zi)信息、提供的應用軟件,不得設置惡意(yi)程序,不得含有(you)法律、行政法規禁止發(fa)布或者(zhe)傳輸的信息。
電子信息發(fa)送服務提(ti)供者和應用(yong)(yong)軟件下載服務提(ti)供者,應當履行安(an)全管理(li)義務,知道(dao)其用(yong)(yong)戶有前款(kuan)規定行為的,應當停(ting)止提(ti)供服務,采取消除等處(chu)置措施,保存有關(guan)記錄(lu),并向有關(guan)主管部門報告。
第四十(shi)九(jiu)條網(wang)絡運(yun)營者(zhe)應當建立網(wang)絡信息(xi)安(an)(an)全投訴(su)、舉(ju)(ju)報制度,公布投訴(su)、舉(ju)(ju)報方式等信息(xi),及時受理并處理有關網(wang)絡信息(xi)安(an)(an)全的投訴(su)和舉(ju)(ju)報。
網絡運營者對網信部門(men)和有關部門(men)依法(fa)實施(shi)的監督檢查,應當予以(yi)配合。
第五(wu)十條國(guo)家網信(xin)部門(men)和有關部門(men)依法履行(xing)網絡信(xin)息(xi)安全監督(du)管理(li)職責,發現法律、行(xing)政法規禁止發布(bu)或者(zhe)傳(chuan)輸的信(xin)息(xi)的,應當(dang)要求(qiu)網絡運營者(zhe)停止傳(chuan)輸,采(cai)取(qu)消除等處置措(cuo)施(shi),保存有關記錄(lu);對來源于中(zhong)華人(ren)民共(gong)和國(guo)境(jing)外(wai)的上(shang)述(shu)信(xin)息(xi),應當(dang)通知有關機構采(cai)取(qu)技術措(cuo)施(shi)和其他必(bi)要措(cuo)施(shi)阻斷傳(chuan)播。
_ueditor_page_break_tag_
第五章 監測預警與應急處置
第五十一條國家建立(li)網(wang)(wang)絡(luo)(luo)安全(quan)監(jian)測預警(jing)和(he)信息(xi)(xi)通報(bao)制度。國家網(wang)(wang)信部(bu)門(men)應當統籌協調有關部(bu)門(men)加強(qiang)網(wang)(wang)絡(luo)(luo)安全(quan)信息(xi)(xi)收集、分析和(he)通報(bao)工作,按照(zhao)規定統一發布網(wang)(wang)絡(luo)(luo)安全(quan)監(jian)測預警(jing)信息(xi)(xi)。
第五十二條負責關鍵信息(xi)(xi)基礎設施安(an)(an)全(quan)保護工作的部門,應(ying)當(dang)建立健全(quan)本(ben)行(xing)業、本(ben)領域的網絡安(an)(an)全(quan)監測預(yu)(yu)警和信息(xi)(xi)通(tong)報(bao)制度,并按照規定報(bao)送網絡安(an)(an)全(quan)監測預(yu)(yu)警信息(xi)(xi)。
第五十三(san)條國家網信部門(men)協調有(you)關部門(men)建立健全網絡(luo)安全風險評(ping)估和應急(ji)工(gong)作機制,制定網絡(luo)安全事件應急(ji)預案,并定期(qi)組織(zhi)演練。
負責(ze)關鍵(jian)信息基礎設施(shi)安全保(bao)護工作的部門應當制定(ding)本行業、本領域的網絡安全事(shi)件應急預案,并(bing)定(ding)期組(zu)織演練。
網絡安全事件(jian)應急(ji)預案應當按照事件(jian)發生后的危害程(cheng)度、影響范圍等因素對網絡安全事件(jian)進(jin)行(xing)分級,并規定相(xiang)應的應急(ji)處置措施。
第五十四(si)條網絡安(an)全事件(jian)發生的(de)風險增大時(shi),省(sheng)級以上人民(min)政府有關(guan)部門應當按照規(gui)定的(de)權(quan)限和程(cheng)序,并根據網絡安(an)全風險的(de)特點和可能(neng)造成的(de)危害(hai),采取下列措施(shi):
(一(yi))要求有(you)關部(bu)門、機構(gou)和人員及時收集、報告有(you)關信息,加強對網絡安全風險的(de)監測;
(二)組織(zhi)有(you)關部門、機構和(he)專業人(ren)員,對網絡安全風(feng)險信息進行分析評估,預測事件(jian)發生(sheng)的可能性(xing)、影(ying)響范(fan)圍(wei)和(he)危(wei)害程度;
(三(san))向社會發(fa)布網絡安全風險預警,發(fa)布避(bi)免、減(jian)輕危害的措施(shi)。
第五(wu)十五(wu)條發生網(wang)絡安(an)(an)全事件,應當立即啟動網(wang)絡安(an)(an)全事件應急預案(an),對網(wang)絡安(an)(an)全事件進行調查和(he)評估,要(yao)求網(wang)絡運(yun)營者采取技術措施(shi)和(he)其他(ta)必要(yao)措施(shi),消除安(an)(an)全隱患(huan),防止危(wei)害擴大,并及(ji)時向社(she)會發布與公眾有關的警示信息(xi)。
第(di)五十六(liu)條省級以上(shang)人(ren)(ren)民政(zheng)府有關部門在(zai)(zai)履行網(wang)絡(luo)安(an)全監(jian)督管理職責中,發(fa)現網(wang)絡(luo)存(cun)在(zai)(zai)較大安(an)全風險或(huo)者(zhe)發(fa)生安(an)全事件的(de),可以按(an)照規定的(de)權限和程序對該網(wang)絡(luo)的(de)運營者(zhe)的(de)法(fa)定代表人(ren)(ren)或(huo)者(zhe)主要負責人(ren)(ren)進行約談。網(wang)絡(luo)運營者(zhe)應當按(an)照要求采取措(cuo)施,進行整改,消(xiao)除隱(yin)患(huan)。
第(di)五十七條因網絡安(an)全(quan)事(shi)(shi)(shi)件,發(fa)生突發(fa)事(shi)(shi)(shi)件或(huo)者(zhe)生產安(an)全(quan)事(shi)(shi)(shi)故的,應當依照《中華(hua)人(ren)民共和國突發(fa)事(shi)(shi)(shi)件應對(dui)法(fa)(fa)》、《中華(hua)人(ren)民共和國安(an)全(quan)生產法(fa)(fa)》等有關法(fa)(fa)律、行(xing)政法(fa)(fa)規的規定處置。
第(di)五十(shi)八條因(yin)維(wei)護國家安全(quan)和社(she)會(hui)公共(gong)秩序,處(chu)置重大突發社(she)會(hui)安全(quan)事件(jian)的需要,經國務院(yuan)決(jue)定或(huo)者批準,可以(yi)在(zai)特定區(qu)域對網絡(luo)通信采(cai)取(qu)限制等臨時(shi)措施。
第六章 法律責任
第五(wu)(wu)十(shi)九條網絡(luo)(luo)運營者(zhe)不履行(xing)本法(fa)第二十(shi)一條、第二十(shi)五(wu)(wu)條規定的網絡(luo)(luo)安全(quan)保(bao)護(hu)義務的,由有(you)關主管部門(men)責令改(gai)正(zheng),給予警告(gao);拒(ju)不改(gai)正(zheng)或者(zhe)導致危害網絡(luo)(luo)安全(quan)等后(hou)果的,處一萬(wan)元(yuan)(yuan)以上十(shi)萬(wan)元(yuan)(yuan)以下罰款(kuan),對直接負(fu)責的主管人(ren)員處五(wu)(wu)千元(yuan)(yuan)以上五(wu)(wu)萬(wan)元(yuan)(yuan)以下罰款(kuan)。
關鍵(jian)信息基礎設(she)施的(de)運營者不履行本法(fa)第(di)(di)三(san)十三(san)條(tiao)、第(di)(di)三(san)十四條(tiao)、第(di)(di)三(san)十六條(tiao)、第(di)(di)三(san)十八條(tiao)規定(ding)的(de)網絡安(an)全保護義務(wu)的(de),由有關主(zhu)管(guan)部門責(ze)令改正,給(gei)予(yu)警告;拒(ju)不改正或者導致危害網絡安(an)全等(deng)后果的(de),處十萬元以(yi)(yi)上(shang)一百萬元以(yi)(yi)下罰(fa)款(kuan),對直接負責(ze)的(de)主(zhu)管(guan)人員處一萬元以(yi)(yi)上(shang)十萬元以(yi)(yi)下罰(fa)款(kuan)。
第(di)(di)六十(shi)(shi)條(tiao)違反本(ben)法第(di)(di)二十(shi)(shi)二條(tiao)第(di)(di)一款、第(di)(di)二款和第(di)(di)四十(shi)(shi)八條(tiao)第(di)(di)一款規定,有下列行為(wei)之一的,由有關主管部(bu)門責令改正(zheng),給予警(jing)告;拒不改正(zheng)或者導致(zhi)危害網絡(luo)安(an)全等后果的,處五萬元以上(shang)(shang)五十(shi)(shi)萬元以下罰款,對直接負(fu)責的主管人員處一萬元以上(shang)(shang)十(shi)(shi)萬元以下罰款:
(一)設置惡意程序的;
(二(er))對(dui)其產品、服務存在的(de)安全缺(que)陷、漏洞(dong)等風險(xian)未(wei)立即采取(qu)補救(jiu)措施(shi),或者未(wei)按照規定及時告(gao)知用戶并(bing)向有關主管部(bu)門報(bao)告(gao)的(de);
(三)擅自終止(zhi)為其產品、服務提供安全(quan)維護(hu)的。
第(di)六(liu)十(shi)一條網絡運營者(zhe)(zhe)違反本法第(di)二(er)十(shi)四條第(di)一款(kuan)規定,未(wei)要求用戶提(ti)供(gong)(gong)真(zhen)實身份信息,或(huo)者(zhe)(zhe)對不(bu)提(ti)供(gong)(gong)真(zhen)實身份信息的用戶提(ti)供(gong)(gong)相(xiang)關(guan)(guan)(guan)(guan)服務(wu)的,由有關(guan)(guan)(guan)(guan)主管部(bu)門責令改正;拒不(bu)改正或(huo)者(zhe)(zhe)情(qing)節嚴重(zhong)的,處五(wu)萬元以上(shang)五(wu)十(shi)萬元以下罰(fa)款(kuan),并可(ke)以由有關(guan)(guan)(guan)(guan)主管部(bu)門責令暫停(ting)相(xiang)關(guan)(guan)(guan)(guan)業(ye)務(wu)、停(ting)業(ye)整頓、關(guan)(guan)(guan)(guan)閉網站、吊銷(xiao)相(xiang)關(guan)(guan)(guan)(guan)業(ye)務(wu)許(xu)可(ke)證或(huo)者(zhe)(zhe)吊銷(xiao)營業(ye)執照,對直接負責的主管人員和其他直接責任人員處一萬元以上(shang)十(shi)萬元以下罰(fa)款(kuan)。
第六十二條違反(fan)本法第二十六條規定,開展網(wang)絡安全認證(zheng)、檢(jian)測、風(feng)險(xian)評(ping)估等(deng)活動,或(huo)者向社(she)會發布系統漏洞、計(ji)算機病毒、網(wang)絡攻(gong)擊、網(wang)絡侵(qin)入(ru)等(deng)網(wang)絡安全信息的(de),由有關(guan)(guan)主管(guan)部(bu)門(men)(men)責(ze)令(ling)改(gai)正,給予警告;拒不改(gai)正或(huo)者情節嚴重的(de),處一萬元(yuan)以上十萬元(yuan)以下罰款,并可(ke)以由有關(guan)(guan)主管(guan)部(bu)門(men)(men)責(ze)令(ling)暫停(ting)相關(guan)(guan)業務(wu)、停(ting)業整(zheng)頓、關(guan)(guan)閉網(wang)站、吊(diao)(diao)銷相關(guan)(guan)業務(wu)許可(ke)證(zheng)或(huo)者吊(diao)(diao)銷營(ying)業執照,對直接(jie)負責(ze)的(de)主管(guan)人員和(he)其他(ta)直接(jie)責(ze)任人員處五千元(yuan)以上五萬元(yuan)以下罰款。
第六十三條違反本(ben)法(fa)第二十七條規定,從事危害(hai)網(wang)絡安全(quan)(quan)的活動(dong),或者提供(gong)專門用于從事危害(hai)網(wang)絡安全(quan)(quan)活動(dong)的程序、工具,或者為他人從事危害(hai)網(wang)絡安全(quan)(quan)的活動(dong)提供(gong)技術支持、廣告(gao)推(tui)廣、支付結算(suan)等幫助,尚不構成犯罪的,由公安機關沒收違法(fa)所得,處五日以(yi)下(xia)拘留(liu),可以(yi)并(bing)處五萬(wan)元(yuan)以(yi)上五十萬(wan)元(yuan)以(yi)下(xia)罰(fa)款;情節較重的,處五日以(yi)上十五日以(yi)下(xia)拘留(liu),可以(yi)并(bing)處十萬(wan)元(yuan)以(yi)上一百萬(wan)元(yuan)以(yi)下(xia)罰(fa)款。
單(dan)位有(you)前款(kuan)行為的(de),由公安機關(guan)沒(mei)收違法所得,處(chu)十萬元(yuan)以上一百萬元(yuan)以下罰(fa)款(kuan),并對直(zhi)接負責(ze)的(de)主管(guan)人員(yuan)和(he)其他直(zhi)接責(ze)任(ren)人員(yuan)依照前款(kuan)規定處(chu)罰(fa)。
違反本法第二十七條規定,受到治安管(guan)理(li)處罰的人員(yuan),五年內不(bu)得從事網(wang)絡(luo)安全(quan)(quan)管(guan)理(li)和網(wang)絡(luo)運營關(guan)鍵(jian)崗位(wei)的工(gong)作;受到刑事處罰的人員(yuan),終身(shen)不(bu)得從事網(wang)絡(luo)安全(quan)(quan)管(guan)理(li)和網(wang)絡(luo)運營關(guan)鍵(jian)崗位(wei)的工(gong)作。
第(di)六十(shi)(shi)(shi)四條網(wang)絡(luo)運營者(zhe)、網(wang)絡(luo)產品或(huo)者(zhe)服務(wu)的(de)提供者(zhe)違(wei)反本法(fa)(fa)第(di)二十(shi)(shi)(shi)二條第(di)三款、第(di)四十(shi)(shi)(shi)一(yi)條至第(di)四十(shi)(shi)(shi)三條規定(ding),侵害個人(ren)信息依法(fa)(fa)得(de)(de)到保護的(de)權利的(de),由有關主(zhu)(zhu)管部門責(ze)令(ling)改(gai)正,可以根據情(qing)節單處(chu)(chu)或(huo)者(zhe)并處(chu)(chu)警告、沒收違(wei)法(fa)(fa)所(suo)得(de)(de)、處(chu)(chu)違(wei)法(fa)(fa)所(suo)得(de)(de)一(yi)倍以上(shang)十(shi)(shi)(shi)倍以下罰款,沒有違(wei)法(fa)(fa)所(suo)得(de)(de)的(de),處(chu)(chu)一(yi)百萬元(yuan)以下罰款,對(dui)直接(jie)負責(ze)的(de)主(zhu)(zhu)管人(ren)員(yuan)和其他直接(jie)責(ze)任人(ren)員(yuan)處(chu)(chu)一(yi)萬元(yuan)以上(shang)十(shi)(shi)(shi)萬元(yuan)以下罰款;情(qing)節嚴(yan)重的(de),并可以責(ze)令(ling)暫停相(xiang)關業(ye)務(wu)、停業(ye)整(zheng)頓、關閉網(wang)站、吊銷相(xiang)關業(ye)務(wu)許可證或(huo)者(zhe)吊銷營業(ye)執照。
違(wei)反本法(fa)(fa)第四十四條規(gui)定(ding),竊取(qu)或(huo)者以其他非(fei)(fei)法(fa)(fa)方式獲取(qu)、非(fei)(fei)法(fa)(fa)出售或(huo)者非(fei)(fei)法(fa)(fa)向他人提供個(ge)人信息,尚不(bu)構(gou)成(cheng)犯罪的(de),由(you)公安機關沒收違(wei)法(fa)(fa)所(suo)(suo)得(de),并處(chu)違(wei)法(fa)(fa)所(suo)(suo)得(de)一倍(bei)以上十倍(bei)以下(xia)(xia)罰(fa)款,沒有違(wei)法(fa)(fa)所(suo)(suo)得(de)的(de),處(chu)一百萬元以下(xia)(xia)罰(fa)款。
第(di)六十(shi)(shi)五條關鍵信(xin)息基礎(chu)設施的運營者違(wei)反本法第(di)三十(shi)(shi)五條規(gui)定,使用未經(jing)安全審查或者安全審查未通過的網絡產品或者服務的,由(you)有關主(zhu)管(guan)部門責(ze)令停止使用,處(chu)采購(gou)金額一倍以上十(shi)(shi)倍以下(xia)(xia)罰款;對直接(jie)負責(ze)的主(zhu)管(guan)人員和其他直接(jie)責(ze)任人員處(chu)一萬(wan)元以上十(shi)(shi)萬(wan)元以下(xia)(xia)罰款。
第六(liu)十六(liu)條關鍵信(xin)息基礎設施的運營者違(wei)反本法(fa)第三十七條規定,在境(jing)外存儲(chu)網(wang)(wang)(wang)絡數(shu)據,或(huo)者向(xiang)境(jing)外提供網(wang)(wang)(wang)絡數(shu)據的,由有(you)關主(zhu)管部(bu)門(men)責(ze)令(ling)改正,給(gei)予警告(gao),沒收違(wei)法(fa)所(suo)得,處(chu)五萬元(yuan)(yuan)(yuan)以上五十萬元(yuan)(yuan)(yuan)以下(xia)罰款,并可以責(ze)令(ling)暫(zan)停相關業務(wu)、停業整頓、關閉網(wang)(wang)(wang)站、吊(diao)銷(xiao)相關業務(wu)許可證或(huo)者吊(diao)銷(xiao)營業執照;對直接負(fu)責(ze)的主(zhu)管人(ren)員和其他直接責(ze)任人(ren)員處(chu)一萬元(yuan)(yuan)(yuan)以上十萬元(yuan)(yuan)(yuan)以下(xia)罰款。
第六(liu)十七條違(wei)(wei)反(fan)本法第四十六(liu)條規定,設立(li)用于實施違(wei)(wei)法犯(fan)罪活動的(de)(de)網站、通(tong)訊群組(zu),或(huo)者利用網絡(luo)發布涉及實施違(wei)(wei)法犯(fan)罪活動的(de)(de)信息(xi),尚(shang)不構成(cheng)犯(fan)罪的(de)(de),由公安機(ji)關處五日(ri)以下拘留,
可以(yi)(yi)并處(chu)一萬(wan)元(yuan)以(yi)(yi)上(shang)十(shi)萬(wan)元(yuan)以(yi)(yi)下(xia)罰款(kuan);情節較重的(de),處(chu)五日(ri)以(yi)(yi)上(shang)十(shi)五日(ri)以(yi)(yi)下(xia)拘留,可以(yi)(yi)并處(chu)五萬(wan)元(yuan)以(yi)(yi)上(shang)五十(shi)萬(wan)元(yuan)以(yi)(yi)下(xia)罰款(kuan)。關(guan)閉用于實施違(wei)法犯罪活動的(de)網站、通訊群組。
單位有前(qian)款行為的,由公安(an)機關(guan)處十(shi)萬元以上五(wu)十(shi)萬元以下罰款,并對(dui)直接負責的主管人員和其他(ta)直接責任人員依照(zhao)前(qian)款規定處罰。
第六十(shi)(shi)八條網絡運營(ying)者違反(fan)本法第四十(shi)(shi)七(qi)條規(gui)定,對法律(lv)、行政(zheng)法規(gui)禁(jin)止(zhi)發布或(huo)(huo)者傳輸(shu)的(de)(de)信息未停止(zhi)傳輸(shu)、采取消除等處(chu)置措施、保存有關記錄的(de)(de),由有關主管(guan)部門(men)責(ze)(ze)令改正,給予警(jing)告,沒收違法所得;拒不改正或(huo)(huo)者情節嚴重的(de)(de),處(chu)十(shi)(shi)萬元(yuan)以(yi)(yi)上(shang)五十(shi)(shi)萬元(yuan)以(yi)(yi)下罰(fa)款,并(bing)可以(yi)(yi)責(ze)(ze)令暫停相關業(ye)務、停業(ye)整(zheng)頓、關閉(bi)網站、吊(diao)銷相關業(ye)務許可證或(huo)(huo)者吊(diao)銷營(ying)業(ye)執照,對直接負責(ze)(ze)的(de)(de)主管(guan)人員和其他(ta)直接責(ze)(ze)任人員處(chu)一萬元(yuan)以(yi)(yi)上(shang)十(shi)(shi)萬元(yuan)以(yi)(yi)下罰(fa)款。
電子信(xin)息發(fa)送(song)服(fu)務提(ti)供者、應用軟件下(xia)載服(fu)務提(ti)供者,不履(lv)行本(ben)法(fa)第(di)四十八條第(di)二(er)款規定的安全管理義務的,依照前款規定處罰。
第六十(shi)九條網絡(luo)運營者違反本法規定,有下(xia)列行(xing)為(wei)之(zhi)一(yi)的,由有關主(zhu)管部門責令改正(zheng);拒不改正(zheng)或(huo)者情節嚴重的,處五(wu)萬元(yuan)(yuan)以上(shang)五(wu)十(shi)萬元(yuan)(yuan)以下(xia)罰(fa)款,對(dui)直接負(fu)責的主(zhu)管人員和其他(ta)直接責任(ren)人員,處一(yi)萬元(yuan)(yuan)以上(shang)十(shi)萬元(yuan)(yuan)以下(xia)罰(fa)款:
(一)不按照有關部門的要(yao)求對法律、行(xing)政法規禁止(zhi)發布或(huo)者傳輸的信息(xi),采取停止(zhi)傳輸、消除等(deng)處置措施的;
(二(er))拒絕、阻礙(ai)有關部(bu)門(men)依法(fa)實(shi)施的監督檢查的;
(三)拒不(bu)向(xiang)公安機(ji)關、國(guo)家安全機(ji)關提供(gong)技術(shu)支持和協助的。
第(di)七(qi)十條發(fa)布(bu)(bu)或者(zhe)傳輸(shu)本法第(di)十二條第(di)二款(kuan)和其他法律、行政(zheng)法規(gui)禁止(zhi)發(fa)布(bu)(bu)或者(zhe)傳輸(shu)的(de)信息的(de),依照有關法律、行政(zheng)法規(gui)的(de)規(gui)定處罰。
第(di)七(qi)十(shi)一(yi)條有(you)本法(fa)規定的違法(fa)行為(wei)的,依照有(you)關法(fa)律(lv)、行政法(fa)規的規定記入信用檔案,并(bing)予以公(gong)示。
第七十(shi)二條國家(jia)機關(guan)(guan)政務網絡的(de)運營者不履(lv)行(xing)本法規定的(de)網絡安全(quan)保護義(yi)務的(de),由其(qi)上級機關(guan)(guan)或者有關(guan)(guan)機關(guan)(guan)責令(ling)改正;對直接負責的(de)主管人(ren)員(yuan)和(he)其(qi)他直接責任(ren)人(ren)員(yuan)依(yi)法給予(yu)處分。
第(di)七十三條(tiao)網(wang)信部門和有關部門違反本法(fa)第(di)三十條(tiao)規(gui)定(ding),將在履行網(wang)絡安全保(bao)護職責中獲(huo)取的(de)信息用(yong)于其他(ta)用(yong)途的(de),對直接負責的(de)主(zhu)管人員和其他(ta)直接責任人員依法(fa)給予處分(fen)。
網信部(bu)門和有關部(bu)門的工作人員玩(wan)忽職(zhi)守(shou)、濫用(yong)職(zhi)權、徇(xun)私舞弊,尚不(bu)構成犯罪(zui)的,依法給予處分。
第七十四(si)條違反本法規定,給他人(ren)造成(cheng)損害的(de),依(yi)法承擔民事責任。
違(wei)反本法規定,構(gou)成(cheng)違(wei)反治(zhi)安管(guan)理行為(wei)的,依法給(gei)予(yu)治(zhi)安管(guan)理處(chu)罰(fa);構(gou)成(cheng)犯罪(zui)的,依法追究(jiu)刑事責(ze)任。
第七十五條(tiao)境外的機(ji)(ji)構、組織、個人從事攻(gong)擊(ji)、侵(qin)入、干擾、破壞等危害中華人民(min)共和(he)(he)國的關(guan)鍵信息基礎(chu)設施的活動,造成嚴重后(hou)果的,依法追究法律責任;國務院公安(an)部(bu)(bu)門和(he)(he)有(you)關(guan)部(bu)(bu)門并(bing)可(ke)以決定對該機(ji)(ji)構、組織、個人采取凍結財產或(huo)者其他必(bi)要的制(zhi)裁措(cuo)施。
_ueditor_page_break_tag_
第七章 附則
第七十(shi)六條本法下列用語(yu)的含義:
(一)網絡,是(shi)指由計算機(ji)或(huo)者其他信息(xi)終端(duan)及相(xiang)關設備組成的按照一定的規則和程序對信息(xi)進行收集、存儲、傳輸、交換、處(chu)理(li)的系統。
(二)網(wang)(wang)絡安全,是指通過采取必要(yao)措(cuo)施,防范對網(wang)(wang)絡的(de)攻擊(ji)、侵(qin)入、干擾(rao)、破壞和非法使用(yong)以及意外(wai)事故,使網(wang)(wang)絡處于穩定可靠(kao)運行的(de)狀態,以及保(bao)障網(wang)(wang)絡數據的(de)完(wan)整(zheng)性(xing)、保(bao)密性(xing)、可用(yong)性(xing)的(de)能力。
(三)網(wang)絡(luo)運(yun)營者(zhe)(zhe),是指網(wang)絡(luo)的所有(you)者(zhe)(zhe)、管理者(zhe)(zhe)和網(wang)絡(luo)服務提供者(zhe)(zhe)。
(四)網(wang)絡數(shu)據(ju),是指通過(guo)網(wang)絡收集、存儲、傳輸、處理和產生的各種電子數(shu)據(ju)。
(五)個人(ren)(ren)信息(xi)(xi)(xi),是指以(yi)電(dian)(dian)子或(huo)者(zhe)其他方式記錄的能夠單獨(du)或(huo)者(zhe)與其他信息(xi)(xi)(xi)結(jie)合識別自(zi)然人(ren)(ren)個人(ren)(ren)身份(fen)的各種信息(xi)(xi)(xi),包括但(dan)不限于自(zi)然人(ren)(ren)的姓名、出生(sheng)日期、身份(fen)證件號碼、個人(ren)(ren)生(sheng)物識別信息(xi)(xi)(xi)、住址、電(dian)(dian)話(hua)號碼等。
第七十七條存儲、處理涉(she)及國家秘(mi)密信(xin)息的(de)網(wang)絡(luo)的(de)運行安全保護(hu),除(chu)應當遵守(shou)本法(fa)外,還應當遵守(shou)保密法(fa)律(lv)、行政法(fa)規的(de)規定。
第(di)七(qi)十八(ba)條軍事網絡的安全保(bao)護,由(you)中央軍事委員會另行規(gui)定。
第七十九(jiu)條(tiao)本法自2017年6月1日起施行(xing)。