QQ
电话
业务咨询
  • 400-600-0566
24小时技术客服
  • 虚拟主机
    153-0189-6552
  • 壹动云
    153-0189-6552
  • 上海科技网
    153-0189-6378
  • 真如
    138-1612-6148
  • 外高桥
    138-1634-5011
  • 扬州
    159-9514-9433
  • 江阴
    133-3791-3991
  • 湖州
    158-5720-0256
备案客服
  • 0510-86412351
客服
最新公告 付款方式 联系我们 控制台 有问必答
首页 >> 帮助中心 >> 法律法规
帮助中心
网络安全法(摘录)

《中华人民共和国网络安全法》(摘录)


第二十一条规定(涉及行业,事业单位、国企、传媒、金融、电商、游戏、社交网站)    

国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:

1. 制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;

2. 采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;

3. 采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;

4. 采取数据分类、重要数据备份和加密等措施;

5. 法律、行政法规规定的其他义务。

第二十五条规定(涉及行业,事业单位、国企、传媒、金融、电商、游戏、社交网站)网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。

第三十四条规定(涉及行业,政府机构、事业单位、公共服务职能部门)

除本法第二十一条的规定外,关键信息基础设施的运营者还应当履行下列安全保护义务:

1. 设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查;

2. 定期对从业人员进行网络安全教育、技术培训和技能考核;

3. 对重要系统和数据库进行容灾备份;

4. 制定网络安全事件应急预案,并定期进行演练;

5. 法律、行政法规规定的其他义务。

第三十八条规定(登保测评涉及行业,政府机构、事业单位、传媒、金融、公共服务职能部门)关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险每年至少进行一次检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门。
第四十一、四十二、四十三条规定(涉及行业,事业单位、通信、传媒、金融、医疗、电商、游戏)

第四十一条:网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息,并应当依照法律、行政法规的规定和与用户的约定,处理其保存的个人信息。

第四十二条:网络运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。但是,经过处理无法识别特定个人且不能复原的除外。网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。在发生或者可能发生个人信息泄露、毁损、丢失的情况时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。

第四十三条:个人发现网络运营者违反法律、行政法规的规定或者双方的约定收集、使用其个人信息的,有权要求网络运营者删除其个人信息;发现网络运营者收集、存储的其个人信息有错误的,有权要求网络运营者予以更正。网络运营者应当采取措施予以删除或者更正。


罚则


第五十九条 网络运营者不履行本法第二十一条、第二十五条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款。


关键信息基础设施的运营者不履行本法第三十三条、第三十四条、第三十六条、第三十八条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款。


第六十四条 网络运营者、网络产品或者服务的提供者违反本法第二十二条第三款、第四十一条至第四十三条规定,侵害个人信息依法得到保护的权利的,由有关主管部门责令改正,可以根据情节单处或者并处警告、没收违法所得、处违法所得一倍以上十倍以下罚款,没有违法所得的,处一百万元以下罚款,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款;情节严重的,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照。