您的位置:法师兄 > 律师普法 > 互联网金融网络安全法具体是如何的呢?
互联网金融网络安全法具体是如何的呢?

互联网金融网络安全法具体是如何的呢?

2024-05-26 8
普法内容
一、网络安全法运营商对网络运行安全的规定 (一)一般规定 1、第十七条 国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改: (1)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任; (2)采取防范计算机病毒和网络攻击、网络入侵等危害网络安全行为的技术措施; (3)采取记录、跟踪网络运行状态,监测、记录网络安全事件的技术措施,并按照规定留存网络日志; (4)采取数据分类、重要数据备份和加密等措施; (5)法律、行政法规规定的其他义务。 网络安全等级保护的具体办法由国务院规定。 2、第十八条 网络产品、服务应当符合相关国家标准、行业标准。网络产品、服务的提供者不得设置恶意程序;其产品、服务具有收集用户信息功能的,应当向用户明示并取得同意;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当及时向用户告知并采取补救措施。 网络产品、服务的提供者应当为其产品、服务持续提供安全维护;在规定或者当事人约定的期间内,不得终止提供安全维护。 3、第十九条 网络关键设备和网络安全专用产品应当按照相关国家标准、行业标准的强制性要求,由具备资格的机构安全认证合格或者安全检测符合要求后,方可销售。国家网信部门会同国务院有关部门制定、公布网络关键设备和网络安全专用产品目录,并推动安全认证和安全检测结果互认,避免重复认证、检测。 4、第二十条 网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布服务,应当在与用户签订协议或者确认提供服务时,要求用户提供真实身份信息。用户不提供真实身份信息的,网络运营者不得为其提供相关服务。 国家支持研究开发安全、方便的电子身份认证技术,推动不同电子身份认证技术之间的互认、通用。 5、第二十一条 网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络入侵、网络攻击等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。 6、第二十二条 任何个人和组织不得从事入侵他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供从事入侵网络、干扰网络正常功能、窃取网络数据等危害网络安全活动的工具和制作方法;不得为他人实施危害网络安全的活动提供技术支持、广告推广、支付结算等帮助。 7、第二十三条 为国家安全和侦查犯罪的需要,侦查机关依照法律规定,可以要求网络运营者提供必要的支持与协助。 8、第二十四条 国家支持网络运营者之间开展网络安全信息收集、分析、通报和应急处置等方面的合作,提高网络运营者的安全保障能力。 有关行业组织建立健全本行业的网络安全保护规范和协作机制,加强对网络安全风险的分析评估,定期向会员进行风险警示,支持、协助会员应对网络安全风险。 (二)关键信息基础设施的运行安全 1、第二十五条 国家对提供公共通信、广播电视传输等服务的基础信息网络,能源、交通、水利、金融等重要行业和供电、供水、供气、医疗卫生、社会保障等公共服务领域的重要信息系统,军事网络,设区的市级以上国家机关等政务网络,用户数量众多的网络服务提供者所有或者管理的网络和系统(以下称关键信息基础设施),实行重点保护。关键信息基础设施安全保护办法由国务院制定。 2、第二十六条 国务院通信、广播电视、能源、交通、水利、金融等行业的主管部门和国务院其他有关部门(以下称负责关键信息基础设施安全保护工作的部门)按照国务院规定的职责,分别负责指导和监督关键信息基础设施运行安全保护工作。 3、第二十七条 建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施同步规划、同步建设、同步使用。 4、第二十八条 除本法第十七条的规定外,关键信息基础设施的运营者还应当履行下列安全保护义务: (1)设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查; (2)定期对从业人员进行网络安全教育、技术培训和技能考核; (3)对重要系统和数据库进行容灾备份; (4)制定网络安全事件应急预案,并定期组织演练; (5)法律、行政法规规定的其他义务。 5、第二十九条 关键信息基础设施的运营者采购网络产品和服务,应当与提供者签订安全保密协议,明确安全和保密义务与责任。 6、第三十条 关键信息基础设施的运营者采购网络产品或者服务,可能影响国家安全的,应当通过国家网信部门会同国务院有关部门组织的安全审查。具体办法由国务院规定。 7、第三十一条 关键信息基础设施的运营者应当在中华人民共和国境内存储在运营中收集和产生的公民个人信息等重要数据;因业务需要,确需在境外存储或者向境外的组织或者个人提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行安全评估。法律、行政法规另有规定的从其规定。 8、第三十二条 关键信息基础设施的运营者应当自行或者委托专业机构对其网络的安全性和可能存在的风险每年至少进行一次检测评估,并对检测评估情况及采取的改进措施提出网络安全报告,报送相关负责关键信息基础设施安全保护工作的部门。 9、第三十三条 国家网信部门应当统筹协调有关部门,建立协作机制。对关键信息基础设施的安全保护可以采取下列措施: (1)对关键信息基础设施的安全风险进行抽查检测,提出改进措施,必要时可以委托专业检验检测机构对网络存在的安全风险进行检测评估; (2)定期组织关键信息基础设施的运营者进行网络安全应急演练,提高关键信息基础设施应对网络安全事件的水平和协同配合能力; (3)促进有关部门、关键信息基础设施运营者以及网络安全服务机构、有关研究机构等之间的网络安全信息共享; (4)对网络安全事件的应急处置与恢复等,提供技术支持与协助。 二、网络安全法运营商对网络信息安全的规定 (一)第三十四条 网络运营者应当建立健全用户信息保护制度,加强对用户个人信息、隐私和商业秘密的保护。 (二)第三十五条 网络运营者收集、使用公民个人信息,应当遵循合法、正当、必要的原则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。 网络运营者不得收集与其提供的服务无关的公民个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用公民个人信息,并应当依照法律、行政法规的规定或者与用户的约定,处理其保存的公民个人信息。 网络运营者收集、使用公民个人信息,应当公开其收集、使用规则。 (三)第三十六条 网络运营者对其收集的公民个人信息必须严格保密,不得泄露、篡改、毁损,不得出售或者非法向他人提供。 网络运营者应当采取技术措施和其他必要措施,确保公民个人信息安全,防止其收集的公民个人信息泄露、毁损、丢失。在发生或者可能发生信息泄露、毁损、丢失的情况时,应当立即采取补救措施,告知可能受到影响的用户,并按照规定向有关主管部门报告。 (四)第三十七条 公民发现网络运营者违反法律、行政法规的规定或者双方的约定收集、使用其个人信息的,有权要求网络运营者删除其个人信息;发现网络运营者收集、存储的其个人信息有错误的,有权要求网络运营者予以更正。 (五)第三十八条 任何个人和组织不得窃取或者以其他非法方式获取公民个人信息,不得出售或者非法向他人提供公民个人信息。 (六)第三十九条 依法负有网络安全监督管理职责的部门,必须对在履行职责中知悉的公民个人信息、隐私和商业秘密严格保密,不得泄露、出售或者非法向他人提供。 (七)第四十条 网络运营者应当加强对其用户发布的信息的管理,发现法律、行政法规禁止发布或者传输的信息的,应当立即停止传输该信息,采取消除等处置措施,防止信息扩散,保存有关记录,并向有关主管部门报告。 (八)第四十一条 电子信息发送者发送的电子信息,应用软件提供者提供的应用软件不得设置恶意程序,不得含有法律、行政法规禁止发布或者传输的信息。 电子信息发送服务提供者和应用软件下载服务提供者,应当履行安全管理义务,发现电子信息发送者、应用软件提供者有前款规定行为的,应当停止提供服务,采取消除等处置措施,保存有关记录,并向有关主管部门报告。 (九)第四十二条 网络运营者应当建立网络信息安全投诉、举报平台,公布投诉、举报方式等信息,及时受理并处理有关网络信息安全的投诉和举报。 (十)第四十三条 国家网信部门和有关部门依法履行网络安全监督管理职责,发现法律、行政法规禁止发布或者传输的信息的,应当要求网络运营者停止传输,采取消除等处置措施,保存有关记录;对来源于中华人民共和国境外的上述信息,应当通知有关机构采取技术措施和其他必要措施阻断信息传播。

*注:律师普法为法师兄(原110咨询网)原创内容,未经授权,任何形式的复制、转载都视为侵权行为。

律师普法更多>>
  • 互联网金融个体网络借贷中的网络借贷是哪些意思?
    互联网金融个体网络借贷中的网络借贷是哪些意思?

    网上贷款正在成为一种趋势,借助互联网的优势,可以足不出户的完成贷款申请的各项步骤,包括了解各类贷款的申请条件,准备申请材料,一直到递交贷款申请,都可以在互联网上高效的完成。与之相应的,一批网上贷款平台的兴起,也为网上贷款的普及与推广做出了很

    2024-06-19 23
  • 互联网金融网络诈骗的方法有哪些
    互联网金融网络诈骗的方法有哪些

    仿冒知名大型网站举办抽奖活动、嫌疑人仿冒知名大型网站举办抽奖活动,制作钓鱼网站,并通过电子邮件、短息、飞信等方式发送诈骗信息,谎称网民中奖,且数额巨大;以各种名义要求网购网民重复汇款、嫌疑人冒充卖家,在购物网站上与网民进行交易等。

    2020-03-30 221
  • 金融网络安全防范怎么实现金融网络安全
    金融网络安全防范怎么实现金融网络安全

    金融安全现状 一、是从银行机构抽查情况来看,安全性同比其他行业较好。 认证体系基本完善,技术应用世界领先(电子银行的安全一直是技术在引领,中国硬件身份认证技术走在世界的前列,网上银行基本实现了双因子证书认证); 系统防护体系趋于成熟,防护能

    2024-05-18 10
专业问答更多>>
  • 互联网金融网络安全问题一般有什么?

    流动性风险。 这个指客户资金从a账户到b账户之间流动时候的风险。举例,客户收益资金,全部取现回进来的原卡。本来正常1天到账,最后合作方或者其他原因,搞了7天到账。虽然钱没丢,但实际上出现流动性风险。这

    2022-12-15 15,340
  • 互联网金融安全相关疑问

    流动性风险。 这个指客户资金从a账户到b账户之间流动时候的风险。举例,客户收益资金,全部取现回进来的原卡。本来正常1天到账,最后合作方或者其他原因,搞了7天到账。虽然钱没丢,但实际上出现流动性风险。这

    2022-12-15 15,340
  • 互联网金融个体网络借贷中的网络借贷是哪些意思?

    网上贷款正在成为一种趋势,借助互联网的优势,可以足不出户的完成贷款申请的各项步骤,包括了解各类贷款的申请条件,准备申请材料,一直到递交贷款申请,都可以在互联网上高效的完成。与之相应的,一批网上贷款平台

    2022-12-15 15,340
  • 互联网金融支付网络安全包括哪些,规定了哪些

    互联网支付是一种网上交易形式,主要表现形式为网银、第三方支付、移动支付作为互联网支付。互联网支付就属于那种需要特别“照顾”的。因为从微观层面上说,互联网支付直接涉及到用户的财产安全等切身利益,从宏观层

    2022-08-09 15,340
法律短视频更多>>
  • 网络安全法第五十九条规定罚款 01:22
    网络安全法第五十九条规定罚款

    根据《网络安全法》第五十九条对法律责任做出的明确规定,网络运营者在实施了相关的违法行为后,需要承担的支付罚款的责任是不一致的,需要依据其具体的违法行为以及违法情节严重程度来确定有关的罚款数额。其中对网络运营者和关键信息基础设施的运营者的违法

    9,253 15,340
  • 互联网销售营业执照怎么办理 01:00
    互联网销售营业执照怎么办理

    互联网销售营业执照的办理如下: 1、核准名称。确定公司类型、名字、注册资本、股东及出资比例后,可以去工商局现场或线上提交核名申请; 2、提交资料。核名通过后,确认地址信息、高管信息、经营范围,在线提交预申请; 3、领取执照。电子营业执照是由

    8,021 15,340
  • 如何举报网络诈骗 00:55
    如何举报网络诈骗

    举报网络诈骗,诈骗案件属于公安机关主管范围,所以应当直接向公安机关进行报案、举报或者控告。可以直接拨打110向公安机关举报并提供相应的信息,也可以通过电子邮件、到公安机关办公场所报案等方式进行报案、举报。另外,他人利用社交软件进行诈骗的,可

    4,285 15,340
刑事辩护不同阶段法律问题导航
吴莉律师 吴莉律师

广东天穗律师事务所 | 专职律师

擅长:公司法、婚姻家庭、合同纠纷
咨询律师
186-2004-7948
主讲嘉宾
为您推荐
法师兄法务
您好,请问有什么可以帮助到您的?