《中华人民共和国网络安全法(草案)》(以下简称草案)日前在中国人大网公布,公开向社会征求意见。为保护公民个人信息安全,草案规定,网络运营者不得收集与其提供的服务无关的公民个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用公民个人信息。草案设监测预警与应急处置专章,规定因维护国家安全和社会公共秩序,处置重大突发社会安全事件的需要,国务院或者省、自治区、直辖市人民政府经国务院批准,可以在部分地区对网络通信采取限制等临时措施。
实行网络安全等级保护制度对五大类网络系统重点保护
网络主权是国家主权在网络空间的体现和延伸,维护网络空间主权和国家安全是网络安全立法的根本宗旨。为此,草案规定在中华人民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管理,适用本法。同时,按照安全与发展并重的原则,草案设网络安全战略、规划与促进专章。
根据草案,国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:
(一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;
(二)采取防范计算机病毒和网络攻击、网络入侵等危害网络安全行为的技术措施;
(三)采取记录、跟踪网络运行状态,监测、记录网络安全事件的技术措施,并按照规定留存网络日志;
(四)采取数据分类、重要数据备份和加密等措施;
(五)法律、行政法规规定的其他义务。
草案还设关键信息基础设施的运行安全专节,规定对基础信息网络、重要行业和领域的重要信息系统、军事网络、设区的市级以上国家机关等政务网络、用户数量众多的网络服务提供者所有或者管理的网络和系统,实行重点保护。
同时,根据草案,关键信息基础设施的运营者应当在境内存储公民个人信息等重要数据,确需在境外存储或者向境外提供的,应当按照规定进行安全评估。
网络产品和服务禁设恶意程序运营者有处置违法信息的义务
维护网络安全,首先要保障网络产品和服务的安全。草案明确规定,网络产品、服务应当符合相关国家标准、行业标准。网络产品、服务的提供者不得设置恶意程序;其产品、服务具有收集用户信息功能的,应当向用户明示并取得同意;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当及时向用户告知并采取补救措施。
对于网络关键设备和网络安全专用产品,草案作出特殊规定,要求应当按照相关国家标准、行业标准的强制性要求,由具备资格的机构安全认证合格或者安全检测符合要求后,方可销售。
2012年,全国人大常委会关于加强网络信息保护的决定对规范网络信息传播活动作了原则规定。此次草案进一步完善了相关管理制度。
针对网络实名制,草案规定:网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布服务,应当在与用户签订协议或者确认提供服务时,要求用户提供真实身份信息。用户不提供真实身份信息的,网络运营者不得为其提供相关服务。
草案还明确了网络运营者处置违法信息的义务,规定网络运营者应当加强对其用户发布的信息的管理,发现法律、行政法规禁止发布或者传输的信息的,应当立即停止传输该信息,采取消除等处置措施,防止信息扩散,保存有关记录,并向有关主管部门报告。
相关知识:立法保障网络安全(背景)
7月1日闭幕的十二届全国人大常委会第十五次会议,审议了网络安全法草案。从保障网络产品和服务安全,保障网络运行安全,保障网络数据安全,保障网络信息安全等方面进行了具体的制度设计。
为防止公民个人信息被窃取、泄露和非法使用,草案在全国人大常委会关于加强网络信息保护的决定的基础上,进一步完善公民个人信息保护制度,规范网络信息传播活动。
-
聚焦刑法修正案(九)草案“维护信息网络安全”
205人看过
-
信息网络安全保护方案
214人看过
-
如何保护公民的网络和信息安全
203人看过
-
网络安全法草案重大突发事件可限制网络通信
186人看过
-
食品安全法修订草案和立法法修正案草案
189人看过
-
网络安全法措施中哪些是处罚措施
324人看过
中华人民共和国国务院,即中央人民政府,是最高国家权力机关的执行机关,是最高国家行政机关,由总理、副总理、国务委员、各部部长、各委员会主任、审计长、秘书长组成。国务院实行总理负责制。 国务院秘书长在总理的领导下,负责处理国务院的日常工作。国务... 更多>
-
中华人民共和国网络安全法的规定国家实行网络安全什么保护制度湖南在线咨询 2024-04-26《中华人民共和国网络安全法》规定国家实行网络安全等级保护制度。网络安全等级保护是指对国家秘密信息、法人和其他组织及公民的专有信息以及公信息和存储、传输、处理这些信息的网络资源及功能组件分等级实行安全保护,对网络中使用的安全技术和管理制度实行按等级管理,对网络中发生的信息安全事件分等级响应、处置。
-
网络安全工作怎么处罚案件重庆在线咨询 2024-09-06针对网络安全方面的违规行为,其处置方案主要按照《中华人民共和国网络安全法》及其他相配套的法律法规加以执行。 由于每起案件的实际性质、危害程度及其所触犯的法律条文各有差异,因此对应的处置流程及手段也会有所区别。通常情况下,一旦被发现涉嫌网络安全违法活动,首要步骤便是由相关监管机构着手展开深入调查并取得确凿证据。若经核实确实构成违法事实,应严格按照相关法律规定,对当事人实行适当制裁。这其中可能包含责令
-
我国网络安全保护的基本法是怎样的?安徽在线咨询 2023-12-24我国网络安全保护的基本法是《网络安全法》。该法是为保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展而制定的法律。
-
网络安全法有关个人信息保护的规定重庆在线咨询 2023-03-04网络安全法有关个人信息保护的规定是:第四十二条:网络运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。但是,经过处理无法识别特定个人且不能复原的除外。 网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。在发生或者可能发生个人信息泄露、毁损、丢失的情况时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。
-
违反网络安全法最低处罚是啥甘肃在线咨询 2022-07-03《网络安全法》第六十一条网络运营者违反本法第二十四条第一款规定,未要求用户提供真实身份信息,或者对不提供真实身份信息的用户提供相关服务的,由有关主管部门责令改正;拒不改正或者情节严重的,处五万元以上五十万元以下罚款,并可以由有关主管部门责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。