网络运行安全是怎么得到保障的?
来源:互联网 时间: 2023-07-21 14:33:00 477 人看过

第一,开展网络安全认证、检测、风险评估等活动,向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络安全信息,应当遵守国家有关规定。第二,任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供专门用于从事侵入网络、干扰网络正常功能及防护措施、窃取网络数据等危害网络安全活动的程序、工具;明知他人从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。第三,网络运营者应当为公安机关、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助。第四,国家支持网络运营者之间在网络安全信息收集、分析、通报和应急处置等方面进行合作,提高网络运营者的安全保障能力。第五,有关行业组织建立健全本行业的网络安全保护规范和协作机制,加强对网络安全风险的分析评估,定期向会员进行风险警示,支持、协助会员应对网络安全风险。第六,网信部门和有关部门在履行网络安全保护职责中获取的信息,只能用于维护网络安全的需要,不得用于其他用途。

网络安全法运营商对网络运行安全的规定

(一)一般规定

1、第二十一条

国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:

(1)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;

(2)采取防范计算机病毒和网络攻击、网络入侵等危害网络安全行为的技术措施;

(3)采取记录、跟踪网络运行状态,监测、记录网络安全事件的技术措施,并按照规定留存网络日志;

(4)采取数据分类、重要数据备份和加密等措施;

(5)法律、行政法规规定的其他义务。

网络安全等级保护的具体办法由国务院规定。

2、第二十二条

网络产品、服务应当符合相关国家标准、行业标准。网络产品、服务的提供者不得设置恶意程序;其产品、服务具有收集用户信息功能的,应当向用户明示并取得同意;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当及时向用户告知并采取补救措施。网络产品、服务的提供者应当为其产品、服务持续提供安全维护;在规定或者当事人约定的期间内,不得终止提供安全维护。

3、第二十三条

网络关键设备和网络安全专用产品应当按照相关国家标准、行业标准的强制性要求,由具备资格的机构安全认证合格或者安全检测符合要求后,方可销售。国家网信部门会同国务院有关部门制定、公布网络关键设备和网络安全专用产品目录,并推动安全认证和安全检测结果互认,避免重复认证、检测。

4、第二十四条

网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布服务,应当在与用户签订协议或者确认提供服务时,要求用户提供真实身份信息。用户不提供真实身份信息的,网络运营者不得为其提供相关服务。国家支持研究开发安全、方便的电子身份认证技术,推动不同电子身份认证技术之间的互认、通用。

5、第二十五条

网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络入侵、网络攻击等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。

6、第二十七条

任何个人和组织不得从事入侵他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供从事入侵网络、干扰网络正常功能、窃取网络数据等危害网络安全活动的工具和制作方法;不得为他人实施危害网络安全的活动提供技术支持、广告推广、支付结算等帮助。

7、第二十八条

为国家安全和侦查犯罪的需要,侦查机关依照法律规定,可以要求网络运营者提供必要的支持与协助。

8、第二十九条

国家支持网络运营者之间开展网络安全信息收集、分析、通报和应急处置等方面的合作,提高网络运营者的安全保障能力。有关行业组织建立健全本行业的网络安全保护规范和协作机制,加强对网络安全风险的分析评估,定期向会员进行风险警示,支持、协助会员应对网络安全风险。

(二)关键信息基础设施的运行安全

1、第三十一条

国家对提供公共通信、广播电视传输等服务的基础信息网络,能源、交通、水利、金融等重要行业和供电、供水、供气、医疗卫生、社会保障等公共服务领域的重要信息系统,军事网络,设区的市级以上国家机关等政务网络,用户数量众多的网络服务提供者所有或者管理的网络和系统(以下称关键信息基础设施),实行重点保护。关键信息基础设施安全保护办法由国务院制定。

2、第三十二条

国务院通信、广播电视、能源、交通、水利、金融等行业的主管部门和国务院其他有关部门(以下称负责关键信息基础设施安全保护工作的部门)按照国务院规定的职责,分别负责指导和监督关键信息基础设施运行安全保护工作。

3、第三十三条

建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施同步规划、同步建设、同步使用。

4、第三十四条

除本法第二十一条的规定外,关键信息基础设施的运营者还应当履行下列安全保护义务:

(1)设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查;

(2)定期对从业人员进行网络安全教育、技术培训和技能考核;

(3)对重要系统和数据库进行容灾备份;

(4)制定网络安全事件应急预案,并定期组织演练;

(5)法律、行政法规规定的其他义务。

5、第三十六条

关键信息基础设施的运营者采购网络产品和服务,应当与提供者签订安全保密协议,明确安全和保密义务与责任。

6、第三十五条

关键信息基础设施的运营者采购网络产品或者服务,可能影响国家安全的,应当通过国家网信部门会同国务院有关部门组织的安全审查。具体办法由国务院规定。

7、第三十七条

关键信息基础设施的运营者应当在中华人民共和国境内存储在运营中收集和产生的公民个人信息等重要数据;因业务需要,确需在境外存储或者向境外的组织或者个人提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行安全评估。法律、行政法规另有规定的从其规定。

8、第三十八条

关键信息基础设施的运营者应当自行或者委托专业机构对其网络的安全性和可能存在的风险每年至少进行一次检测评估,并对检测评估情况及采取的改进措施提出网络安全报告,报送相关负责关键信息基础设施安全保护工作的部门。

9、第三十九条

国家网信部门应当统筹协调有关部门,建立协作机制。对关键信息基础设施的安全保护可以采取下列措施:

(1)对关键信息基础设施的安全风险进行抽查检测,提出改进措施,必要时可以委托专业检验检测机构对网络存在的安全风险进行检测评估;

(2)定期组织关键信息基础设施的运营者进行网络安全应急演练,提高关键信息基础设施应对网络安全事件的水平和协同配合能力;

(3)促进有关部门、关键信息基础设施运营者以及网络安全服务机构、有关研究机构等之间的网络安全信息共享;

(4)对网络安全事件的应急处置与恢复等,提供技术支持与协助。

《中华人民共和国网络安全法》第二十九条国家支持网络运营者之间在网络安全信息收集、分析、通报和应急处置等方面进行合作,提高网络运营者的安全保障能力。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年10月18日 07:14
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多国务院相关文章
  • 网络安全法对网络运营商的规定
    一、网络安全法运营商的相关规定有哪些依据《中华人民共和国网络安全法》第二十五条网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。第二十八条网络运营者应当为公安机关、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助。第四十条网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度。第四十一条网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息,并应当依照法律、行政法规的规定和与用户的约定,处理其保存的个人信息。第四十二条网络运营者不得
    2023-03-04
    401人看过
  • 网络安全法网络运营者什么意思
    网络安全法网络运营者什么意思《中华人民共和国网络安全法》(以下称“《网络安全法》首次提出了提出了“网络运营者”的概念,此前《电信条例》《互联网信息服务管理办法》都没有出现过这一表述。2015年11月1日生效的《刑法修正案(九)》规定了“拒不履行信息网络安全管理义务罪”,该罪的犯罪主体也是“网络服务提供者”,而非网络运营者。只在已经失效的《电信服务标准(试行)》中出现过“网络运营者”,但主要指提供通道、电路段的网络服务提供商,与《网络安全法》中的网络运营者并非同一概念。《网络安全法》(草案)第六十五条:网络运营者,是指网络的所有者、管理者以及利用他人所有或者管理的网络提供相关服务的网络服务提供者,包括基础电信运营者、网络信息服务提供者、重要信息系统运营者等。《网络安全法》第七十六条:网络运营者,是指网络的所有者、管理者和网络服务提供者。从草案以及正式生效的《网络安全法》的表述来看,“网络运营
    2023-04-19
    474人看过
  • 依法保障网络健康有序运行
    依法保障网络健康有序运行,十一届全国人大常委会第三十次会议表决通过了关于加强网络信息保护的决定,顺应了互联网的发展趋势,合乎民意,顺乎民心。我们已经步入网络和信息化时代。互联网已经成为经济社会和人民生活不可缺少的工具,移动互联网、物联网、云计算等新的信息技术和移动终端的发展应用日益普及,在促进经济发展、社会进步、科技创新、生活便利等方面发挥着越来越重要的作用。但是,由于网络管理的法规不健全,网络信息安全问题日益突出,甚至出现了利用网络信息工具侵犯国家和公民权益的问题。社会各界强烈呼吁尽快制定相关法律,规范收集、使用公民个人信息的活动,严厉惩处网络违法犯罪行为,维护网络用户的合法权益,保障网络规范、健康、有序运行。这次全国人大常委会通过关于加强网络信息保护的决定,符合广大人民群众的期盼和愿望,是适应形势发展需要的重要举措,是依法保障人权的具体体现,非常必要和及时。决定的核心内容和立法宗旨是建
    2023-05-01
    364人看过
  • 巴楚县全力保障铁路运行安全畅通
    一是加大宣传力度。通过发放宣传单、观看电教片、悬挂横幅、开办广播、电视专栏等方式,开展爱路护路宣传进学校、进社区、进农户活动,着力营造浓厚的爱路护路氛围。二是认真落实铁路护路联防职责。县护路办与教育、公安以及铁路沿线乡镇签订护路联防工作责任书,落实部门与乡镇联防责任,建立军、警、兵、民铁路护路联防队,坚持经常性的巡防。三是定期召开联席会议。坚持铁路护路联席会议制度,定期通报护路情况,实现同部署、同安排、同检查,确保工作实效。四是加强信息交流。铁路沿线乡镇、铁路派出所、县公安局加强联系勾通,实现信息共通、资源共享。
    2023-04-24
    179人看过
  • 色弱者的驾驶安全性能否得到保障
    色弱的人能考驾照。但是色盲的人不可以考取驾照;只要能看清红绿灯就可以,根据规定,申请驾照要求“双眼裸视力或矫正视力要达四点九以上;色弱患者在光照充足时的色彩辨析力还可以,但是在照明不良的情况下,色弱患者的色彩辨析力接近于色盲;所以对于色弱考生,考驾照是比较麻烦的。申请机动车驾驶证的人要满足无红绿色盲。考驾照要居住证吗一、考驾照要居住证吗1、目前有的省市考驾照已经不需要居住证了,但是不没有全国实行。根据《机动车驾驶证申领和使用规定》及《机动车驾驶证业务工作规范》的相关规定,以往在户籍地以外居住的内地居民,办理申领、增驾小型汽车驾驶证业务的,应提交居民身份证,以及公安机关核发的居住证明。2、法律依据:《机动车驾驶证申领和使用规定》第十七条已持有机动车驾驶证,申请增加准驾车型的,应当在本记分周期和申请前最近一个记分周期内没有记满12分记录。申请增加轻型牵引挂车、中型客车、重型牵引挂车、大型客车准
    2023-07-08
    213人看过
  • 《网络安全法》所禁止的网络安全犯罪行为
    《中华人民共和国网络安全法》禁止的危害网络安全行为有:非法侵入别人网络、提供侵入网络的程序、为危害网络安全活动提供技术支持等帮助。根据我国相关法律规定,任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供专门用于从事侵入网络、干扰网络正常功能及防护措施、窃取网络数据等危害网络安全活动的程序、工具;明知他人从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。《网络安全法》信息规定是什么《网络安全法》共有7章79条,其中针对个人信息泄露问题规定:网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意;网络运营者不得泄露、篡改、毁损其收集的个人信息;任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息。此外,网络安全法对网络诈骗、在关键信息基础设施的运行安全、建立网络
    2023-07-10
    442人看过
换一批
#国家机关组织
北京
律师推荐
    展开
    #国务院
    词条

    中华人民共和国国务院,即中央人民政府,是最高国家权力机关的执行机关,是最高国家行政机关,由总理、副总理、国务委员、各部部长、各委员会主任、审计长、秘书长组成。国务院实行总理负责制。 国务院秘书长在总理的领导下,负责处理国务院的日常工作。国务... 更多>

    #国务院
    相关咨询
    • 网络运行安全是怎么得到保障的?
      内蒙古在线咨询 2021-12-27
      第一,开展网络安全认证、检测、风险评估等活动,向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络安全信息,应当遵守国家有关规定。第二,任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供专门用于从事侵入网络、干扰网络正常功能及防护措施、窃取网络数据等危害网络安全活动的程序、工具;明知他人从事危害网络安全的活动的,不得为其提供技术支持、广告推
    • 网络运行安全是怎么的得到保障
      云南在线咨询 2022-09-01
      第一,开展认证、检测、风险评估等活动,向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络安全信息,应当遵守国家有关规定。第二,任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供专门用于从事侵入网络、干扰网络正常功能及防护措施、窃取网络数据等危害网络安全活动的程序、工具;明知他人从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付
    • 的网络运行安全是怎么得到保障的
      江西在线咨询 2022-09-13
      第一,开展认证、检测、风险评估等活动,向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络安全信息,应当遵守国家有关规定。第二,任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供专门用于从事侵入网络、干扰网络正常功能及防护措施、窃取网络数据等危害网络安全活动的程序、工具;明知他人从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付
    • 网络运行安全是怎样得到保障的
      新疆在线咨询 2022-09-13
      第一,开展认证、检测、风险评估等活动,向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络安全信息,应当遵守国家有关规定。第二,任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供专门用于从事侵入网络、干扰网络正常功能及防护措施、窃取网络数据等危害网络安全活动的程序、工具;明知他人从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付
    • 网络运行安全是要怎样得到保障的
      浙江在线咨询 2022-09-01
      第一,开展认证、检测、风险评估等活动,向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络安全信息,应当遵守国家有关规定。第二,任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供专门用于从事侵入网络、干扰网络正常功能及防护措施、窃取网络数据等危害网络安全活动的程序、工具;明知他人从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付