网络安全法(草案)中的保护和处罚
来源:互联网 时间: 2023-04-24 10:32:52 366 人看过

《中华人民共和国网络安全法(草案)》(以下简称草案)日前在中国人大网公布,公开向社会征求意见。为保护公民个人信息安全,草案规定,网络运营者不得收集与其提供的服务无关的公民个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用公民个人信息。草案设监测预警与应急处置专章,规定因维护国家安全和社会公共秩序,处置重大突发社会安全事件的需要,国务院或者省、自治区、直辖市人民政府经国务院批准,可以在部分地区对网络通信采取限制等临时措施。

实行网络安全等级保护制度对五大类网络系统重点保护

网络主权是国家主权在网络空间的体现和延伸,维护网络空间主权和国家安全是网络安全立法的根本宗旨。为此,草案规定在中华人民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管理,适用本法。同时,按照安全与发展并重的原则,草案设网络安全战略、规划与促进专章。

根据草案,国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:

(一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;

(二)采取防范计算机病毒和网络攻击、网络入侵等危害网络安全行为的技术措施;

(三)采取记录、跟踪网络运行状态,监测、记录网络安全事件的技术措施,并按照规定留存网络日志;

(四)采取数据分类、重要数据备份和加密等措施;

(五)法律、行政法规规定的其他义务。

草案还设关键信息基础设施的运行安全专节,规定对基础信息网络、重要行业和领域的重要信息系统、军事网络、设区的市级以上国家机关等政务网络、用户数量众多的网络服务提供者所有或者管理的网络和系统,实行重点保护。

同时,根据草案,关键信息基础设施的运营者应当在境内存储公民个人信息等重要数据,确需在境外存储或者向境外提供的,应当按照规定进行安全评估。

网络产品和服务禁设恶意程序运营者有处置违法信息的义务

维护网络安全,首先要保障网络产品和服务的安全。草案明确规定,网络产品、服务应当符合相关国家标准、行业标准。网络产品、服务的提供者不得设置恶意程序;其产品、服务具有收集用户信息功能的,应当向用户明示并取得同意;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当及时向用户告知并采取补救措施。

对于网络关键设备和网络安全专用产品,草案作出特殊规定,要求应当按照相关国家标准、行业标准的强制性要求,由具备资格的机构安全认证合格或者安全检测符合要求后,方可销售。

2012年,全国人大常委会关于加强网络信息保护的决定对规范网络信息传播活动作了原则规定。此次草案进一步完善了相关管理制度。

针对网络实名制,草案规定:网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布服务,应当在与用户签订协议或者确认提供服务时,要求用户提供真实身份信息。用户不提供真实身份信息的,网络运营者不得为其提供相关服务。

草案还明确了网络运营者处置违法信息的义务,规定网络运营者应当加强对其用户发布的信息的管理,发现法律、行政法规禁止发布或者传输的信息的,应当立即停止传输该信息,采取消除等处置措施,防止信息扩散,保存有关记录,并向有关主管部门报告。

相关知识:立法保障网络安全(背景)

7月1日闭幕的十二届全国人大常委会第十五次会议,审议了网络安全法草案。从保障网络产品和服务安全,保障网络运行安全,保障网络数据安全,保障网络信息安全等方面进行了具体的制度设计。

为防止公民个人信息被窃取、泄露和非法使用,草案在全国人大常委会关于加强网络信息保护的决定的基础上,进一步完善公民个人信息保护制度,规范网络信息传播活动。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年10月08日 10:42
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多国务院相关文章
  • 中华人民共和国网络安全法诈骗的处罚是什么
    一、诈骗的处罚规定《中华人民共和国网络安全法》中没有关于诈骗的处罚,诈骗的处罚规定需要依据《刑法》中的规定来进行。《刑法》第二百六十六条规定,诈骗公私财物,数额较大的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金;数额巨大或者有其他严重情节的,处三年以上十年以下有期徒刑,并处罚金;数额特别巨大或者有其他特别严重情节的,处十年以上有期徒刑或者无期徒刑,并处罚金或者没收财产。二、诈骗罪量刑的数额认定标准根据《最高人民法院、最高人民检察院关于办理诈骗刑事案件具体应用法律若干问题的解释》第一条的规定:诈骗公私财物价值三千元至一万元以上、三万元至十万元以上、五十万元以上的,应当分别认定为刑法第二百六十六条规定的“数额较大”、“数额巨大”、“数额特别巨大”。各省、自治区、直辖市高级人民法院、人民检察院可以结合本地区经济社会发展状况,在前款规定的数额幅度内,共同研究确定本地区执行的具体数额标准,报
    2023-03-02
    491人看过
  • 违反网络安全法处罚措施
    《网络安全法》中关于个人和组织使用网络应该遵守的条款主要有以下几条第四十六条任何个人和组织应当对其使用网络的行为负责,不得设立用于实施诈骗,传授犯罪方法,制作或者销售违禁物品、管制物品等违法犯罪活动的网站、通讯群组,不得利用网络发布涉及实施诈骗,制作或者销售违禁物品、管制物品以及其他违法犯罪活动的信息。第四十七条网络运营者应当加强对其用户发布的信息的管理,发现法律、行政法规禁止发布或者传输的信息的,应当立即停止传输该信息,采取消除等处置措施,防止信息扩散,保存有关记录,并向有关主管部门报告。第四十八条任何个人和组织发送的电子信息、提供的应用软件,不得设置恶意程序,不得含有法律、行政法规禁止发布或者传输的信息。第六十条违反本法第二十二条第一款、第二款和第四十八条第一款规定,有下列行为之一的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处五万元以上五十万元以下罚款,
    2023-02-16
    131人看过
  • 触犯网络安全法怎么处罚
    1、触犯网络安全法,不构成犯罪的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处以相应的罚款,对直接负责的主管人员处额外罚款。构成犯罪的,根据所犯的罪名对应的具体量刑进行判刑。2、法律依据:《中华人民共和国网络安全法》第五十九条网络运营者不履行本法第二十一条、第二十五条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款。关键信息基础设施的运营者不履行本法第三十三条、第三十四条、第三十六条、第三十八条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款。一、《网络安全法》的基本原则有什么1、网络空间主权原则。明确规定要维护我
    2023-03-29
    304人看过
  • 违反网络安全法如何处罚
    网络安全法第六章规定的,违反网络安全法的法律责任包括:责令改正、给予警告、处罚款、暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照、没收违法所得以及承担刑事责任等。一、行政处罚种类有哪些啊?行政处罚是指行政机关或其他行政主体依法定职权和程序对违反行政法规尚未构成犯罪的相对人给予行政制裁的具体行政行为。行政处罚的种类,是指行政处罚外在的具体表现形式。行政处罚的种类有:1、警告。2、罚款。通常指违法人员收到处罚决定书后向指定银行缴纳一定数量的金钱。3、没收违法所得、没收非法财物。前者指违法行为所获得的收益,如贩卖盗版光碟的收入,后者则是指非法行为中的工具。4、责令停产停业。指暂停生产经营或资格,如工商局责令违规营运的饭店、酒店停业整顿。5、暂扣或者吊销许可证、暂扣或者吊销执照。例如,交警对违规驾驶人员吊销或暂扣驾驶执照。6、行政拘留。这只能由公安机关执行,对于一些违反行政管
    2023-04-06
    462人看过
  • 网络安全和信息安全的区别
    一、网络安全和信息安全的区别1、网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。2、信息安全主要包括以下五方面的内容,即需保证信息的保密性、真实性、完整性、未授权拷贝和所寄生系统的安全性。信息安全本身包括的范围很大,其中包括如何防范商业企业机密泄露、防范青少年对不良信息的浏览、个人信息的泄露等。网络环境下的信息安全体系是保证信息安全的关键,包括计算机安全操作系统、各种安全协议、安全机制(数字签名、消息认证、数据加密等),直至安全系统,如UniNAC、DLP等,只要存在安全漏洞便可以威胁全局安全。信息安全是指信息系统(包括硬件、软件、数据、人、物理环境及其基础设施)受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断,最终实现业务连续性。二、影响网络
    2023-04-12
    158人看过
  • 网络安全法隐私保护的条款是什么
    一、《网络安全法》隐私保护的条款是什么?第四十条网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度。第四十一条网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息,并应当依照法律、行政法规的规定和与用户的约定,处理其保存的个人信息。第四十二条网络运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。但是,经过处理无法识别特定个人且不能复原的除外。网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。在发生或者可能发生个人信息泄露、毁损、丢失的情况时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。
    2023-02-17
    130人看过
换一批
#国家机关组织
北京
律师推荐
    展开
    #国务院
    词条

    中华人民共和国国务院,即中央人民政府,是最高国家权力机关的执行机关,是最高国家行政机关,由总理、副总理、国务委员、各部部长、各委员会主任、审计长、秘书长组成。国务院实行总理负责制。 国务院秘书长在总理的领导下,负责处理国务院的日常工作。国务... 更多>

    #国务院
    相关咨询
    • 违反网络安全法如何处罚
      广西在线咨询 2022-06-04
      1、从事危害网络安全的活动,或者提供专门用于从事危害网络安全活动的程序、工具,或者为他人从事危害网络安全的活动提供技术支持、广告推广、支付结算等帮助,尚不构成犯罪的网络安全法第63条由公安机关没收违法所得,处五日以下拘留,可以并处五万元以上五十万元以下罚款;情节较重的,处五日以上十五日以下拘留,可以并处十万元以上一百万元以下罚款。单位有前款行为的,由公安机关没收违法所得,处十万元以上一百万元以下罚
    • 违反网络安全法怎么处罚
      吉林省在线咨询 2022-12-29
      1、从事危害网络安全的活动,或者提供专门用于从事危害网络安全活动的程序、工具,或者为他人从事危害网络安全的活动提供技术支持、广告推广、支付结算等帮助,尚不构成犯罪的网络安全法第63条由公安机关没收违法所得,处五日以下拘留,可以并处五万元以上五十万元以下罚款;情节较重的,处五日以上十五日以下拘留,可以并处十万元以上一百万元以下罚款。单位有前款行为的,由公安机关没收违法所得,处十万元以上一百万元以下罚
    • 不履行网络安全法哪些处罚
      山东在线咨询 2022-11-12
      不履行网络安全法应根据具体的违法情况接受以下处罚: 一、罚款。 二、责令改正和警告。 三、暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照。
    • 不履行网络安全法的处罚是什么?
      贵州在线咨询 2022-11-11
      不履行网络安全法应根据具体的违法情况接受以下处罚: 一、罚款。 二、责令改正和警告。 三、暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照。
    • 中华人民共和国网络安全法的全文规定
      河北在线咨询 2022-09-09
      依法负有网络安全监督管理职责的部门及其工作人员,必须对在履行职责中知悉的个人信息、隐私和商业秘密严格保密,不得泄露、出售或者非法向他人提供。