第一(yi)章 總 則
第一條 為了(le)保障網絡(luo)安全,維(wei)護網絡(luo)空間主權和(he)國(guo)家安全、社(she)會公共利(li)益,保護公民、法(fa)人和(he)其他組織(zhi)的合(he)法(fa)權益,促進經濟(ji)社(she)會信(xin)息化健康發展,制(zhi)定本法(fa)。第二條 在中華人民共和(he)國(guo)境內建設(she)、運營、維護和(he)使(shi)用(yong)網絡,以及網絡安全(quan)的監督管理,適用(yong)本(ben)法。第三條(tiao) 國(guo)家堅持網絡(luo)安(an)(an)(an)全(quan)(quan)與(yu)信息化發展(zhan)并重,遵(zun)循(xun)積(ji)極利(li)用、科學發展(zhan)、依法管理、確保(bao)安(an)(an)(an)全(quan)(quan)的方針,推進網絡(luo)基礎設施建(jian)設和(he)互(hu)聯互(hu)通,鼓勵(li)網絡(luo)技術創新和(he)應用,支持培養網絡(luo)安(an)(an)(an)全(quan)(quan)人才,建(jian)立(li)健全(quan)(quan)網絡(luo)安(an)(an)(an)全(quan)(quan)保(bao)障體系,提(ti)高網絡(luo)安(an)(an)(an)全(quan)(quan)保(bao)護(hu)能(neng)力。第四條 國(guo)家制定(ding)并不(bu)斷完善(shan)網絡(luo)安(an)全戰略(lve),明(ming)確保(bao)障網絡(luo)安(an)全的(de)基(ji)本要(yao)求和主要(yao)目標,提出重(zhong)點(dian)領域的(de)網絡(luo)安(an)全政策、工作任(ren)務和措施。第五條 國家采取措施,監測、防(fang)御(yu)、處置來源(yuan)于中華人民共和國境(jing)內外的(de)網(wang)(wang)絡安全風(feng)險和威(wei)脅,保護關(guan)鍵信息(xi)基礎設施免受攻擊、侵入、干擾和破壞(huai),依法(fa)懲治(zhi)網(wang)(wang)絡違法(fa)犯(fan)罪活(huo)動,維護網(wang)(wang)絡空間安全和秩序。第六條 國家(jia)倡導誠實守(shou)信、健康文(wen)明的(de)網絡行為,推動傳播社(she)會主義核心價值觀,采取(qu)措施提高全社(she)會的(de)網絡安全意識和水平,形(xing)成全社(she)會共同參與促進網絡安全的(de)良好(hao)環境。第七條 國家積(ji)極(ji)開(kai)展網(wang)(wang)絡空間(jian)治(zhi)理(li)、網(wang)(wang)絡技(ji)術研發和標準(zhun)制定、打擊網(wang)(wang)絡違法犯(fan)罪等方面的國際交(jiao)流與合(he)作,推(tui)動(dong)構建(jian)和平、安(an)全(quan)、開(kai)放、合(he)作的網(wang)(wang)絡空間(jian),建(jian)立多邊、民(min)主、透明(ming)的網(wang)(wang)絡治(zhi)理(li)體系。第(di)八(ba)條 國家網信部(bu)門(men)負(fu)責統籌(chou)協調網絡安全工(gong)作(zuo)和(he)相關監督管理工(gong)作(zuo)。國務(wu)院(yuan)電信主管部(bu)門(men)、公安部(bu)門(men)和(he)其他有(you)關機(ji)關依照本法(fa)和(he)有(you)關法(fa)律(lv)、行政法(fa)規的規定,在各自職(zhi)責范圍(wei)內負(fu)責網絡安全保(bao)護和(he)監督管理工(gong)作(zuo)。縣(xian)級以上地方(fang)人民政府有關部門的網絡安全保護和監督管理職責,按照國(guo)家(jia)有關規定確定。第(di)九條 網絡運營(ying)者開展經營(ying)和服務活(huo)動,必須遵守(shou)法律(lv)、行(xing)政法規,尊重社(she)會(hui)公德,遵守(shou)商業道(dao)德,誠實信用(yong),履行(xing)網絡安全(quan)保護義務,接受政府和社(she)會(hui)的監督,承擔社(she)會(hui)責任。第(di)十(shi)條 建設、運營網(wang)(wang)絡(luo)(luo)或者通過網(wang)(wang)絡(luo)(luo)提(ti)供服務,應當依(yi)照法(fa)律、行(xing)政法(fa)規的規定和(he)國家(jia)標準的強制性要求,采(cai)取技(ji)術措施(shi)和(he)其他必要措施(shi),保障網(wang)(wang)絡(luo)(luo)安全(quan)、穩(wen)定運行(xing),有效應對網(wang)(wang)絡(luo)(luo)安全(quan)事(shi)件,防范(fan)網(wang)(wang)絡(luo)(luo)違法(fa)犯罪活動(dong),維護網(wang)(wang)絡(luo)(luo)數據的完整性、保密性和(he)可用性。第十一條 網絡(luo)相(xiang)關行業組織按照章程,加強行業自(zi)律,制定網絡(luo)安全(quan)行為規范,指導會員加強網絡(luo)安全(quan)保(bao)護(hu),提高(gao)網絡(luo)安全(quan)保(bao)護(hu)水平,促進行業健康發展(zhan)。第十二條 國(guo)家保護公(gong)民、法人(ren)和其他組織(zhi)依(yi)(yi)法使(shi)用網絡(luo)(luo)(luo)的權利,促進(jin)網絡(luo)(luo)(luo)接入(ru)普及,提(ti)升網絡(luo)(luo)(luo)服務(wu)水平,為社會提(ti)供安全、便利的網絡(luo)(luo)(luo)服務(wu),保障網絡(luo)(luo)(luo)信息依(yi)(yi)法有序(xu)自由流動。任何個人(ren)和組織(zhi)使(shi)用(yong)網(wang)絡(luo)應(ying)當遵守憲法法律,遵守公共(gong)秩序,尊(zun)重社(she)會公德(de),不得危害網(wang)絡(luo)安全(quan),不得利用(yong)網(wang)絡(luo)從事危害國家安全(quan)、榮(rong)譽(yu)和利益,煽(shan)(shan)動(dong)(dong)顛覆國家政權、推翻社(she)會主義制度(du),煽(shan)(shan)動(dong)(dong)分裂(lie)國家、破壞國家統一(yi),宣揚恐(kong)怖主義、極端主義,宣揚民族(zu)仇恨(hen)、民族(zu)歧(qi)視,傳播暴力、淫穢色情信息(xi),編造、傳播虛假信息(xi)擾亂經(jing)濟秩序和社(she)會秩序,以(yi)及(ji)侵害他人(ren)名譽(yu)、隱私、知識產權和其他合法權益等(deng)活動(dong)(dong)。第十(shi)三條 國(guo)家支持研究開發有利于(yu)未(wei)(wei)成(cheng)(cheng)年人(ren)健康成(cheng)(cheng)長的(de)網絡產品和服務,依法懲治利用網絡從事危害未(wei)(wei)成(cheng)(cheng)年人(ren)身心健康的(de)活動,為未(wei)(wei)成(cheng)(cheng)年人(ren)提供安(an)全、健康的(de)網絡環境。第十(shi)四條(tiao) 任何個人(ren)和組織有(you)權(quan)對危(wei)害網(wang)絡(luo)安全(quan)的行為向網(wang)信、電信、公安等(deng)部(bu)門舉報。收(shou)到舉報的部(bu)門應當及時依法(fa)作出處理;不屬于本部(bu)門職責的,應當及時移(yi)送有(you)權(quan)處理的部(bu)門。有關(guan)部門應(ying)當(dang)對(dui)舉(ju)報人(ren)的相關(guan)信息予(yu)以保(bao)密,保(bao)護(hu)舉(ju)報人(ren)的合法(fa)權益。第(di)二章(zhang) 網絡安全支持與(yu)促進
第(di)十五條 國家建立和完善網絡安全標準(zhun)體系。國務(wu)院(yuan)標準(zhun)化行政主管部門和國務(wu)院(yuan)其他有關部門根據(ju)各自(zi)的(de)職(zhi)責,組織制定并適(shi)時(shi)修訂有關網絡安全管理以及網絡產品、服務(wu)和運行安全的(de)國家標準(zhun)、行業標準(zhun)。國家支持(chi)企業(ye)、研究機構(gou)、高等(deng)學校(xiao)、網絡相(xiang)關行(xing)(xing)業(ye)組(zu)織參與(yu)網絡安全(quan)國家標準、行(xing)(xing)業(ye)標準的制(zhi)定。第十六條(tiao) 國(guo)務院和(he)省、自治區(qu)、直(zhi)轄市人民政府應當統(tong)籌規劃(hua),加大投入,扶持(chi)重點網(wang)(wang)(wang)絡安(an)(an)全技(ji)術(shu)(shu)產業和(he)項(xiang)目(mu),支持(chi)網(wang)(wang)(wang)絡安(an)(an)全技(ji)術(shu)(shu)的(de)研究開(kai)發和(he)應用,推(tui)廣安(an)(an)全可(ke)信的(de)網(wang)(wang)(wang)絡產品和(he)服(fu)務,保(bao)護網(wang)(wang)(wang)絡技(ji)術(shu)(shu)知識產權,支持(chi)企業、研究機構(gou)和(he)高(gao)等學校等參(can)與國(guo)家網(wang)(wang)(wang)絡安(an)(an)全技(ji)術(shu)(shu)創新(xin)項(xiang)目(mu)。第十(shi)七條 國(guo)家推進網(wang)絡安全(quan)(quan)社會(hui)化服務(wu)體(ti)系建設,鼓勵有關企業、機構(gou)開展網(wang)絡安全(quan)(quan)認證、檢測(ce)和風險評(ping)估等安全(quan)(quan)服務(wu)。第十八條 國(guo)家鼓勵開(kai)發網絡數據(ju)安(an)全保護和(he)利用技術(shu),促進公共數據(ju)資源開(kai)放,推(tui)動(dong)技術(shu)創(chuang)新和(he)經濟社(she)會發展(zhan)。國家支持(chi)創(chuang)新網絡(luo)安(an)全管理方(fang)式,運用網絡(luo)新技(ji)術(shu),提升網絡(luo)安(an)全保護(hu)水平。第十九條(tiao) 各級人民政府(fu)及其有(you)關部門應當組織開展經常性的網絡安全宣傳教(jiao)育,并指(zhi)導、督促有(you)關單位做好(hao)網絡安全宣傳教(jiao)育工作(zuo)。大眾傳(chuan)播媒(mei)介(jie)應(ying)當有針對性(xing)地(di)面(mian)向社會進(jin)行網(wang)絡安全宣傳(chuan)教育。第二十條 國家(jia)支持企業(ye)和高(gao)等(deng)學(xue)(xue)校(xiao)、職業(ye)學(xue)(xue)校(xiao)等(deng)教育培(pei)訓(xun)機(ji)構開展網(wang)絡安(an)(an)(an)全(quan)相關教育與培(pei)訓(xun),采取多種(zhong)方(fang)式(shi)培(pei)養網(wang)絡安(an)(an)(an)全(quan)人才,促進網(wang)絡安(an)(an)(an)全(quan)人才交流。第三章 網絡運行(xing)安(an)全(quan)
第一(yi)節 一(yi)般規定(ding)第二十一條(tiao) 國家實行網絡安全等(deng)級保(bao)(bao)護制度。網絡運營者應當按照(zhao)網絡安全等(deng)級保(bao)(bao)護制度的(de)(de)要求,履(lv)行下列安全保(bao)(bao)護義務,保(bao)(bao)障(zhang)網絡免受干擾、破壞或者未經(jing)授權的(de)(de)訪問,防止(zhi)網絡數據泄露或者被竊取、篡(cuan)改(gai):(一)制(zhi)定內部(bu)安全管理制(zhi)度和操作規(gui)程,確定網絡(luo)安全負責(ze)人,落實(shi)網絡(luo)安全保護責(ze)任;(二)采(cai)取防(fang)范計算(suan)機病毒和網(wang)(wang)絡(luo)(luo)攻(gong)擊(ji)、網(wang)(wang)絡(luo)(luo)侵入等危害網(wang)(wang)絡(luo)(luo)安(an)全行為的技術(shu)措施;(三)采取監測(ce)、記錄(lu)網(wang)絡運行狀態、網(wang)絡安全事件的(de)技術措(cuo)施(shi),并按照規定留(liu)存相關(guan)的(de)網(wang)絡日志不少于(yu)六個月(yue);(四)采取(qu)數據分類、重要(yao)數據備(bei)份和加(jia)密等措施;(五)法律、行政法規(gui)規(gui)定的(de)其他義(yi)務。第(di)二十二條 網(wang)絡(luo)產品、服務(wu)應當符合相關國家標準的強制性要求(qiu)。網(wang)絡(luo)產品、服務(wu)的提供(gong)者不得設置惡意程序;發(fa)現其網(wang)絡(luo)產品、服務(wu)存在安全缺陷、漏洞等風險時(shi),應當立即采取補救措施,按照(zhao)規定及(ji)時(shi)告知用(yong)戶并(bing)向(xiang)有關主管部門報告。網絡產品(pin)、服務的提(ti)供者應當(dang)為其(qi)產品(pin)、服務持續(xu)提(ti)供安全維(wei)護(hu);在規定(ding)或者當(dang)事人(ren)約(yue)定(ding)的期限內,不(bu)得終止提(ti)供安全維(wei)護(hu)。網絡(luo)產品、服務具有收集用(yong)戶信息(xi)功能(neng)的,其提供者(zhe)應當向用(yong)戶明(ming)示并取得(de)同意;涉及用(yong)戶個人信息(xi)的,還(huan)應當遵守本法和有關(guan)法律(lv)、行政法規關(guan)于個人信息(xi)保護的規定。第二十三條 網(wang)絡(luo)關(guan)鍵設(she)備(bei)和(he)網(wang)絡(luo)安全(quan)(quan)(quan)(quan)專用產品應當(dang)按(an)照相關(guan)國(guo)(guo)家標準(zhun)的強制(zhi)性要求,由具備(bei)資(zi)格的機構安全(quan)(quan)(quan)(quan)認(ren)證(zheng)合格或(huo)(huo)者安全(quan)(quan)(quan)(quan)檢(jian)測符合要求后,方可銷售或(huo)(huo)者提供。國(guo)(guo)家網(wang)信部(bu)門會同國(guo)(guo)務院有關(guan)部(bu)門制(zhi)定、公布(bu)網(wang)絡(luo)關(guan)鍵設(she)備(bei)和(he)網(wang)絡(luo)安全(quan)(quan)(quan)(quan)專用產品目(mu)錄,并推動安全(quan)(quan)(quan)(quan)認(ren)證(zheng)和(he)安全(quan)(quan)(quan)(quan)檢(jian)測結果(guo)互認(ren),避(bi)免重復認(ren)證(zheng)、檢(jian)測。第二十四條 網(wang)絡運營者(zhe)為用戶辦(ban)理(li)網(wang)絡接入、域名注冊服務(wu)(wu),辦(ban)理(li)固(gu)定電話(hua)、移(yi)動電話(hua)等入網(wang)手續(xu),或者(zhe)為用戶提(ti)(ti)(ti)供(gong)(gong)(gong)信息(xi)發布、即時(shi)通(tong)訊等服務(wu)(wu),在與用戶簽訂(ding)協議(yi)或者(zhe)確(que)認(ren)提(ti)(ti)(ti)供(gong)(gong)(gong)服務(wu)(wu)時(shi),應(ying)當要求用戶提(ti)(ti)(ti)供(gong)(gong)(gong)真實(shi)身(shen)份(fen)(fen)信息(xi)。用戶不(bu)提(ti)(ti)(ti)供(gong)(gong)(gong)真實(shi)身(shen)份(fen)(fen)信息(xi)的,網(wang)絡運營者(zhe)不(bu)得為其提(ti)(ti)(ti)供(gong)(gong)(gong)相關服務(wu)(wu)。國(guo)家實施網(wang)絡可信身(shen)份戰略(lve),支(zhi)持研(yan)究(jiu)開發安全、方便的電(dian)子(zi)身(shen)份認證技術,推動不同(tong)電(dian)子(zi)身(shen)份認證之間的互認。第二十五條 網絡運(yun)營者應(ying)當制定網絡安全事(shi)件應(ying)急(ji)預案,及時(shi)處置系統漏洞、計算機病(bing)毒、網絡攻擊、網絡侵入等安全風險(xian);在發生危害網絡安全的事(shi)件時(shi),立即啟(qi)動應(ying)急(ji)預案,采取相應(ying)的補救措施(shi),并按照規定向有(you)關主管部門報(bao)告(gao)。第二(er)十六(liu)條 開(kai)展(zhan)網(wang)絡(luo)安全認證、檢(jian)測、風(feng)險評(ping)估(gu)等活動,向社(she)會(hui)發布系統漏洞、計算機病毒、網(wang)絡(luo)攻擊(ji)、網(wang)絡(luo)侵入等網(wang)絡(luo)安全信息,應當遵(zun)守國家有關規(gui)定。第二十七條 任何個人(ren)和組織不得(de)從(cong)事非法侵入他(ta)人(ren)網(wang)絡(luo)、干(gan)擾他(ta)人(ren)網(wang)絡(luo)正(zheng)(zheng)常功能(neng)、竊(qie)取網(wang)絡(luo)數(shu)據等危(wei)害網(wang)絡(luo)安全(quan)的活(huo)(huo)動(dong);不得(de)提(ti)供(gong)專門用(yong)于從(cong)事侵入網(wang)絡(luo)、干(gan)擾網(wang)絡(luo)正(zheng)(zheng)常功能(neng)及防(fang)護措施、竊(qie)取網(wang)絡(luo)數(shu)據等危(wei)害網(wang)絡(luo)安全(quan)活(huo)(huo)動(dong)的程序、工具;明(ming)知他(ta)人(ren)從(cong)事危(wei)害網(wang)絡(luo)安全(quan)的活(huo)(huo)動(dong)的,不得(de)為其提(ti)供(gong)技術(shu)支(zhi)持、廣告推廣、支(zhi)付結算等幫助。第二十(shi)八條 網絡運營者應當(dang)為公安機關(guan)、國(guo)家安全機關(guan)依法維護國(guo)家安全和偵查犯罪(zui)的活動提供技術支持和協(xie)助。第二十九(jiu)條 國家(jia)支持(chi)網絡(luo)運營者(zhe)之(zhi)間在網絡(luo)安(an)全信息收集、分析、通報和應急處(chu)置等方面進行合作,提高網絡(luo)運營者(zhe)的安(an)全保(bao)障能力(li)。有關行業組織(zhi)建(jian)立健全(quan)本(ben)行業的(de)網絡安全(quan)保(bao)護規(gui)范和協作(zuo)機制(zhi),加強對網絡安全(quan)風險(xian)(xian)的(de)分析評估,定(ding)期向會員進(jin)行風險(xian)(xian)警示,支持、協助會員應對網絡安全(quan)風險(xian)(xian)。第三十條 網(wang)信(xin)部門和有(you)關部門在履行(xing)網(wang)絡(luo)安全(quan)保(bao)護職責中獲取的信(xin)息,只能用于維護網(wang)絡(luo)安全(quan)的需(xu)要,不得用于其他用途(tu)。第二節 關鍵信息基(ji)礎(chu)設施的運行安(an)全第三十一條 國家對公共通信和信息服務(wu)、能源、交通、水(shui)利、金融、公共服務(wu)、電子政務(wu)等(deng)重(zhong)要(yao)行業和領域(yu),以及(ji)其(qi)他一旦遭到破壞、喪失功能或者(zhe)數據泄露(lu),可能嚴重(zhong)危害國家安全、國計民生、公共利益的關鍵信息基(ji)礎設施,在網絡安全等(deng)級保(bao)護制度的基(ji)礎上,實行重(zhong)點保(bao)護。關鍵信息基(ji)礎設施的具體(ti)范圍和安全保(bao)護辦(ban)法由國務(wu)院(yuan)制定。國家鼓勵關(guan)鍵(jian)(jian)信(xin)息基(ji)礎(chu)設施以(yi)外的網(wang)絡運(yun)營者自愿參與關(guan)鍵(jian)(jian)信(xin)息基(ji)礎(chu)設施保(bao)護體系(xi)。第三十二條 按照國務院規(gui)定的(de)(de)職責(ze)分工,負責(ze)關鍵(jian)信息(xi)基(ji)礎設(she)施安全保護工作的(de)(de)部門分別(bie)編制并組織實(shi)施本(ben)行業、本(ben)領域的(de)(de)關鍵(jian)信息(xi)基(ji)礎設(she)施安全規(gui)劃,指導和監(jian)督關鍵(jian)信息(xi)基(ji)礎設(she)施運行安全保護工作。第三十三條 建(jian)設關(guan)鍵信息基礎(chu)設施應當確保其具有支(zhi)持(chi)(chi)業(ye)務(wu)穩定、持(chi)(chi)續運行的(de)性能(neng),并(bing)保證安全技術措施同步規劃(hua)、同步建(jian)設、同步使(shi)用。第三十(shi)四條 除本法第二十(shi)一條的規定外(wai),關鍵信(xin)息基礎設施的運營(ying)者還應當履行下列安全保護義務:(一)設置專門安全(quan)管(guan)理機(ji)構和安全(quan)管(guan)理負(fu)(fu)責(ze)人(ren),并(bing)對該(gai)負(fu)(fu)責(ze)人(ren)和關鍵崗位的人(ren)員進行安全(quan)背景審查;(二)定期對從業人員進行網絡安全教育、技術(shu)培(pei)訓和技能考核;(三)對重要系(xi)統和數據庫進行容災(zai)備份;(四(si))制定網絡安全(quan)事件應急預案(an),并定期進行(xing)演(yan)練;(五)法律、行政法規(gui)(gui)規(gui)(gui)定的其他義務。第三十五(wu)條 關(guan)(guan)鍵(jian)信息(xi)基礎設施的運營者采購網絡產品和服務,可能影響國(guo)(guo)家(jia)安全的,應當通過(guo)國(guo)(guo)家(jia)網信部門會同國(guo)(guo)務院(yuan)有關(guan)(guan)部門組織的國(guo)(guo)家(jia)安全審查。第三十六條 關(guan)鍵信息基礎設施的運營者采購網絡產品和(he)服務(wu)(wu),應(ying)當按(an)照規定與提供(gong)者簽(qian)訂安(an)全保(bao)密(mi)協議(yi),明(ming)確安(an)全和(he)保(bao)密(mi)義務(wu)(wu)與責任。第三十七條 關(guan)鍵信(xin)息基(ji)礎(chu)設施的(de)運(yun)營者在(zai)(zai)中(zhong)華人民共和(he)(he)國(guo)(guo)境(jing)內運(yun)營中(zhong)收集和(he)(he)產生的(de)個人信(xin)息和(he)(he)重(zhong)要數(shu)據應(ying)當在(zai)(zai)境(jing)內存儲。因業(ye)務(wu)需(xu)要,確需(xu)向境(jing)外提供的(de),應(ying)當按照國(guo)(guo)家(jia)網信(xin)部門(men)會同(tong)國(guo)(guo)務(wu)院(yuan)有(you)(you)關(guan)部門(men)制定的(de)辦法(fa)進(jin)行安全評估(gu);法(fa)律、行政(zheng)法(fa)規(gui)另有(you)(you)規(gui)定的(de),依照其(qi)規(gui)定。第三十八條 關(guan)(guan)鍵(jian)信(xin)息基(ji)(ji)礎(chu)設(she)施(shi)的運營者(zhe)應當自行(xing)或(huo)者(zhe)委托網絡(luo)(luo)安(an)(an)全(quan)服務機構對其網絡(luo)(luo)的安(an)(an)全(quan)性和(he)可(ke)能(neng)存在的風險每年至少進行(xing)一(yi)次檢測(ce)評估(gu),并(bing)將檢測(ce)評估(gu)情(qing)況和(he)改(gai)進措施(shi)報送(song)相關(guan)(guan)負責關(guan)(guan)鍵(jian)信(xin)息基(ji)(ji)礎(chu)設(she)施(shi)安(an)(an)全(quan)保護工作的部門。第三十九條 國家網信(xin)部門應當統(tong)籌協調有關部門對關鍵(jian)信(xin)息基(ji)礎設(she)施(shi)的安全保(bao)護(hu)采取下列措施(shi):(一)對關鍵信息基礎(chu)設施的(de)安全(quan)風險進行抽查檢測,提出改進措施,必要時(shi)可以委托網絡安全(quan)服(fu)務機(ji)構(gou)對網絡存在的(de)安全(quan)風險進行檢測評(ping)估(gu);(二)定期組織關鍵信息基礎設施的運營者進(jin)行網絡安(an)全(quan)應(ying)急演練,提高(gao)應(ying)對(dui)網絡安(an)全(quan)事件的水平和協(xie)同(tong)配合能力;(三(san))促進有關部門(men)、關鍵信(xin)(xin)息基礎設施的運營者(zhe)以(yi)及有關研究機構、網絡安全(quan)服務機構等之間的網絡安全(quan)信(xin)(xin)息共享;(四)對網(wang)絡安全事件(jian)的應(ying)急處置(zhi)與網(wang)絡功能的恢復等(deng),提供(gong)技術支持和(he)協助。第四(si)章 網絡(luo)信息安全
第四十條 網絡運營者應當對其(qi)收集的用戶信息嚴格保密,并建立健全用戶信息保護制度。第四十(shi)一(yi)條 網絡運營者(zhe)收集(ji)、使(shi)用(yong)個人信(xin)息(xi),應當遵循合法、正(zheng)當、必要的(de)原則(ze)(ze),公(gong)開收集(ji)、使(shi)用(yong)規則(ze)(ze),明(ming)示(shi)收集(ji)、使(shi)用(yong)信(xin)息(xi)的(de)目(mu)的(de)、方式和范圍,并(bing)經被收集(ji)者(zhe)同意。網絡運營者(zhe)不得收集(ji)與(yu)其提供(gong)的(de)服務無關的(de)個(ge)人(ren)信(xin)息(xi),不得違反(fan)法律、行(xing)政(zheng)(zheng)法規的(de)規定(ding)和雙(shuang)方的(de)約定(ding)收集(ji)、使用個(ge)人(ren)信(xin)息(xi),并應當依照法律、行(xing)政(zheng)(zheng)法規的(de)規定(ding)和與(yu)用戶(hu)的(de)約定(ding),處(chu)理其保存的(de)個(ge)人(ren)信(xin)息(xi)。第四十二(er)條 網絡運(yun)營(ying)者不(bu)得(de)泄露、篡改、毀損(sun)其收(shou)集(ji)的個(ge)人信息;未(wei)經(jing)被收(shou)集(ji)者同意,不(bu)得(de)向他(ta)人提供個(ge)人信息。但是,經(jing)過處理無法識(shi)別特定個(ge)人且不(bu)能復原的除(chu)外。網絡運營者應當采取(qu)(qu)技術措施和其他必要(yao)措施,確保其收(shou)集的個人(ren)信(xin)息(xi)安全,防止信(xin)息(xi)泄露、毀損、丟失(shi)。在發(fa)生(sheng)或者可能發(fa)生(sheng)個人(ren)信(xin)息(xi)泄露、毀損、丟失(shi)的情況時,應當立即采取(qu)(qu)補救措施,按(an)照規定(ding)及時告知用(yong)戶并向(xiang)有關主管部門(men)報告。第四十三(san)條 個(ge)(ge)人(ren)(ren)(ren)發現網絡(luo)運營(ying)者(zhe)(zhe)違反法(fa)律、行政法(fa)規的規定(ding)或者(zhe)(zhe)雙方(fang)的約定(ding)收(shou)集、使用其(qi)個(ge)(ge)人(ren)(ren)(ren)信息的,有(you)(you)(you)權(quan)要(yao)求網絡(luo)運營(ying)者(zhe)(zhe)刪除其(qi)個(ge)(ge)人(ren)(ren)(ren)信息;發現網絡(luo)運營(ying)者(zhe)(zhe)收(shou)集、存(cun)儲的其(qi)個(ge)(ge)人(ren)(ren)(ren)信息有(you)(you)(you)錯誤的,有(you)(you)(you)權(quan)要(yao)求網絡(luo)運營(ying)者(zhe)(zhe)予以更(geng)正。網絡(luo)運營(ying)者(zhe)(zhe)應當采取措施予以刪除或者(zhe)(zhe)更(geng)正。第四十四條(tiao) 任何(he)個(ge)人(ren)和組織不得(de)竊取或(huo)(huo)者(zhe)以其他非法方式獲取個(ge)人(ren)信息(xi),不得(de)非法出售或(huo)(huo)者(zhe)非法向他人(ren)提供個(ge)人(ren)信息(xi)。第(di)四十五條 依法(fa)負有網絡安全監督(du)管理職(zhi)責(ze)的部門及其(qi)工作人員,必(bi)須對在履行(xing)職(zhi)責(ze)中知(zhi)悉的個(ge)人信息、隱私(si)和商業秘密嚴格保密,不得泄露、出(chu)售或者非法(fa)向他人提供。第四十六(liu)條 任何個人(ren)和組織應(ying)當(dang)對其使用(yong)網(wang)絡的行為負(fu)責,不(bu)得(de)(de)設(she)立用(yong)于實(shi)(shi)施詐(zha)騙(pian),傳授犯(fan)罪方法,制作或者銷售(shou)(shou)違禁(jin)物(wu)品、管(guan)制物(wu)品等違法犯(fan)罪活動的網(wang)站(zhan)、通(tong)訊群組,不(bu)得(de)(de)利用(yong)網(wang)絡發布(bu)涉及實(shi)(shi)施詐(zha)騙(pian),制作或者銷售(shou)(shou)違禁(jin)物(wu)品、管(guan)制物(wu)品以及其他違法犯(fan)罪活動的信息。第四十七(qi)條(tiao) 網絡運營者應(ying)當加強(qiang)對(dui)其用戶發布的信息(xi)(xi)的管(guan)理,發現法(fa)律(lv)、行政法(fa)規禁止(zhi)發布或者傳(chuan)輸(shu)的信息(xi)(xi)的,應(ying)當立即停止(zhi)傳(chuan)輸(shu)該信息(xi)(xi),采取消除等處置措施(shi),防止(zhi)信息(xi)(xi)擴散(san),保存有(you)關記(ji)錄(lu),并向有(you)關主(zhu)管(guan)部門報告。第四十八條 任(ren)何個人和組織發送的電子信息(xi)、提供的應(ying)用軟件,不得設置(zhi)惡(e)意程序,不得含有法律、行政法規禁止(zhi)發布或者傳輸的信息(xi)。電子信息發送服(fu)務提(ti)供者(zhe)和應用(yong)軟件下載服(fu)務提(ti)供者(zhe),應當履行安(an)全管理義務,知道其(qi)用(yong)戶有前款規定行為的(de),應當停止提(ti)供服(fu)務,采取消除(chu)等處置措施,保(bao)存有關(guan)記錄,并向有關(guan)主管部門報告。第四(si)十九條 網絡(luo)運營者應當建(jian)立網絡(luo)信(xin)息安全投(tou)訴(su)、舉報制度,公布投(tou)訴(su)、舉報方式等信(xin)息,及時受(shou)理(li)并處理(li)有關網絡(luo)信(xin)息安全的投(tou)訴(su)和舉報。網絡運營者對(dui)網信部(bu)門和有關部(bu)門依法(fa)實施的(de)監督(du)檢查,應當予以配合。第五十(shi)條 國(guo)家網(wang)信(xin)(xin)(xin)部門和有關(guan)部門依法履行(xing)網(wang)絡信(xin)(xin)(xin)息安全監督管(guan)理職責,發現法律、行(xing)政法規禁止(zhi)發布(bu)或者(zhe)傳輸的信(xin)(xin)(xin)息的,應(ying)當(dang)要(yao)求(qiu)網(wang)絡運營者(zhe)停止(zhi)傳輸,采(cai)取消除等處置措(cuo)施(shi)(shi),保(bao)存有關(guan)記錄(lu);對來(lai)源于中華人民共和國(guo)境外的上(shang)述信(xin)(xin)(xin)息,應(ying)當(dang)通知(zhi)有關(guan)機構采(cai)取技術措(cuo)施(shi)(shi)和其他必要(yao)措(cuo)施(shi)(shi)阻斷傳播。第五(wu)章 監測預警(jing)與應急處置(zhi)
第(di)五(wu)十一(yi)條 國家建立網(wang)(wang)絡(luo)安(an)全(quan)監(jian)測(ce)預(yu)警(jing)和信息通報制度。國家網(wang)(wang)信部門應當(dang)統籌(chou)協(xie)調有關部門加(jia)強網(wang)(wang)絡(luo)安(an)全(quan)信息收集、分析和通報工作,按照規定(ding)統一(yi)發布網(wang)(wang)絡(luo)安(an)全(quan)監(jian)測(ce)預(yu)警(jing)信息。第五十(shi)二(er)條(tiao) 負責關鍵信息基(ji)礎設施安(an)(an)全(quan)保護工作的部門,應當(dang)建立健全(quan)本(ben)行業、本(ben)領域的網絡(luo)安(an)(an)全(quan)監(jian)測預警和信息通(tong)報(bao)制度(du),并(bing)按(an)照規定(ding)報(bao)送網絡(luo)安(an)(an)全(quan)監(jian)測預警信息。第五(wu)十三條 國家網(wang)信(xin)部(bu)門協(xie)調有關部(bu)門建(jian)立健全(quan)網(wang)絡安全(quan)風(feng)險評估和應急工作機制(zhi),制(zhi)定網(wang)絡安全(quan)事件應急預案,并定期組織(zhi)演練。負責關鍵信(xin)息基礎(chu)設施安(an)全保護工作的(de)部門應當制定本行業、本領域的(de)網絡(luo)安(an)全事(shi)件應急(ji)預案,并定期組織(zhi)演練(lian)。網絡安全(quan)事(shi)件(jian)應急(ji)預案應當按照事(shi)件(jian)發生(sheng)后的危害程度(du)、影響范(fan)圍等因素對網絡安全(quan)事(shi)件(jian)進(jin)行分級,并規定相(xiang)應的應急(ji)處置措施。第五十(shi)四(si)條 網(wang)絡(luo)安全事件(jian)發生的風(feng)(feng)險增大(da)時,省(sheng)級以上人民政府有關(guan)部門應(ying)當按照規定的權限和程序,并(bing)根據網(wang)絡(luo)安全風(feng)(feng)險的特點和可能(neng)造(zao)成的危害,采(cai)取下列(lie)措施(shi):(一)要求有關(guan)部(bu)門、機構和人員及時收(shou)集、報告有關(guan)信息,加強對(dui)網絡安全風險的監(jian)測;(二)組織有關部門、機構和專業人員,對網絡安全風險信息進行(xing)分(fen)析評估,預測事件(jian)發生的可能性、影(ying)響范(fan)圍(wei)和危害程(cheng)度;(三)向社會發布網絡安(an)全風險預警,發布避免、減輕危害的措施。第五十五條 發生網(wang)(wang)絡(luo)安(an)全(quan)事(shi)件(jian),應(ying)當立即啟動網(wang)(wang)絡(luo)安(an)全(quan)事(shi)件(jian)應(ying)急預案,對網(wang)(wang)絡(luo)安(an)全(quan)事(shi)件(jian)進行(xing)調查和(he)評估,要求網(wang)(wang)絡(luo)運營(ying)者(zhe)采取(qu)技術措施和(he)其他必要措施,消除(chu)安(an)全(quan)隱患,防(fang)止危害擴大,并及時向社會發布與公眾有關(guan)的警(jing)示信(xin)息。第五十六條 省級以上人民政府有(you)關(guan)部門在(zai)履行(xing)網絡(luo)安(an)全監督管理職責中,發現網絡(luo)存在(zai)較大(da)安(an)全風(feng)險或者發生(sheng)安(an)全事件的,可(ke)以按照規(gui)定的權限和(he)程序對該(gai)網絡(luo)的運(yun)(yun)營者的法定代表人或者主要負(fu)責人進行(xing)約談。網絡(luo)運(yun)(yun)營者應(ying)當按照要求采取(qu)措施,進行(xing)整改,消除隱患。第五十七條 因網絡安全(quan)事件,發生(sheng)突發事件或者(zhe)生(sheng)產安全(quan)事故(gu)的(de),應當依照《中華(hua)(hua)人民共和國突發事件應對法》、《中華(hua)(hua)人民共和國安全(quan)生(sheng)產法》等(deng)有(you)關法律(lv)、行(xing)政法規(gui)的(de)規(gui)定處置。第(di)五十八條 因維(wei)護國家安全和社會公(gong)共(gong)秩序,處置重大突發社會安全事件的需要,經國務院決定或者批準,可以在特定區域對網絡(luo)通信采(cai)取限(xian)制等臨時措(cuo)施。第六章 法律責任
第(di)五十九條(tiao) 網絡(luo)運營者不履行本法第(di)二十一(yi)條(tiao)、第(di)二十五條(tiao)規(gui)定的網絡(luo)安(an)全保護義(yi)務的,由有關主(zhu)管部門責令(ling)改(gai)正,給予(yu)警(jing)告;拒(ju)不改(gai)正或者導致(zhi)危害網絡(luo)安(an)全等后果的,處一(yi)萬(wan)元以(yi)上(shang)十萬(wan)元以(yi)下罰款,對直(zhi)接負責的主(zhu)管人員(yuan)處五千元以(yi)上(shang)五萬(wan)元以(yi)下罰款。關鍵信(xin)息基礎設施的運營者不(bu)履(lv)行本法第(di)三(san)十三(san)條(tiao)、第(di)三(san)十四條(tiao)、第(di)三(san)十六(liu)條(tiao)、第(di)三(san)十八條(tiao)規(gui)定的網絡安(an)全(quan)保護義務的,由(you)有關主管部門(men)責令改正(zheng),給予警告;拒(ju)不(bu)改正(zheng)或者導致危害(hai)網絡安(an)全(quan)等后果(guo)的,處十萬(wan)元(yuan)以(yi)(yi)上一百萬(wan)元(yuan)以(yi)(yi)下(xia)罰款(kuan),對直(zhi)接負責的主管人員處一萬(wan)元(yuan)以(yi)(yi)上十萬(wan)元(yuan)以(yi)(yi)下(xia)罰款(kuan)。第(di)六十(shi)(shi)條 違反(fan)本法(fa)第(di)二(er)十(shi)(shi)二(er)條第(di)一(yi)款(kuan)、第(di)二(er)款(kuan)和第(di)四十(shi)(shi)八(ba)條第(di)一(yi)款(kuan)規定,有(you)下列(lie)行為之一(yi)的(de),由有(you)關主管部(bu)門責(ze)令改(gai)(gai)正,給予警告(gao);拒不改(gai)(gai)正或者(zhe)導致(zhi)危害網絡安全(quan)等后果(guo)的(de),處五萬元以(yi)上五十(shi)(shi)萬元以(yi)下罰(fa)款(kuan),對直接負責(ze)的(de)主管人員處一(yi)萬元以(yi)上十(shi)(shi)萬元以(yi)下罰(fa)款(kuan):(一)設置惡意程序的;(二)對(dui)其產品、服務存在的安全缺(que)陷、漏洞等(deng)風險未立即采取(qu)補救(jiu)措施(shi),或者未按(an)照規定及時告知(zhi)用戶并向(xiang)有關主管部(bu)門報告的;(三)擅(shan)自(zi)終(zhong)止(zhi)為(wei)其產品、服務(wu)提供安全維護的。第六(liu)十(shi)一條 網(wang)絡運營者違(wei)反(fan)本法第二(er)十(shi)四(si)條第一款規定,未要求用戶(hu)提(ti)供真實身份(fen)(fen)信(xin)(xin)息(xi),或(huo)(huo)(huo)者對不(bu)提(ti)供真實身份(fen)(fen)信(xin)(xin)息(xi)的(de)用戶(hu)提(ti)供相關(guan)服務(wu)的(de),由(you)有關(guan)主管(guan)部(bu)門責(ze)令改(gai)正;拒不(bu)改(gai)正或(huo)(huo)(huo)者情節嚴(yan)重的(de),處五萬(wan)元以上五十(shi)萬(wan)元以下罰款,并可(ke)(ke)以由(you)有關(guan)主管(guan)部(bu)門責(ze)令暫(zan)停(ting)相關(guan)業務(wu)、停(ting)業整頓、關(guan)閉網(wang)站(zhan)、吊銷(xiao)相關(guan)業務(wu)許(xu)可(ke)(ke)證(zheng)或(huo)(huo)(huo)者吊銷(xiao)營業執照(zhao),對直接負責(ze)的(de)主管(guan)人(ren)員(yuan)和其他直接責(ze)任人(ren)員(yuan)處一萬(wan)元以上十(shi)萬(wan)元以下罰款。第六十二條(tiao) 違(wei)反本法第二十六條(tiao)規定,開展網(wang)(wang)絡(luo)安全認證、檢測、風險評估(gu)等(deng)活動,或者(zhe)向社(she)會發布系統漏洞(dong)、計算機病(bing)毒、網(wang)(wang)絡(luo)攻擊、網(wang)(wang)絡(luo)侵入等(deng)網(wang)(wang)絡(luo)安全信息的,由(you)有(you)關(guan)主(zhu)管部門責(ze)令改正,給予(yu)警告;拒不改正或者(zhe)情節(jie)嚴重的,處一萬元(yuan)以(yi)上(shang)十萬元(yuan)以(yi)下罰(fa)款,并可(ke)以(yi)由(you)有(you)關(guan)主(zhu)管部門責(ze)令暫停相(xiang)(xiang)關(guan)業(ye)務(wu)、停業(ye)整頓、關(guan)閉網(wang)(wang)站、吊銷相(xiang)(xiang)關(guan)業(ye)務(wu)許可(ke)證或者(zhe)吊銷營業(ye)執照,對(dui)直(zhi)接負(fu)責(ze)的主(zhu)管人員和(he)其(qi)他直(zhi)接責(ze)任人員處五千元(yuan)以(yi)上(shang)五萬元(yuan)以(yi)下罰(fa)款。第六十三條 違反(fan)本法第二十七條規定(ding),從(cong)(cong)事危害網絡(luo)安(an)全的活(huo)動,或者(zhe)提(ti)供專門用于從(cong)(cong)事危害網絡(luo)安(an)全活(huo)動的程(cheng)序、工(gong)具,或者(zhe)為(wei)他人從(cong)(cong)事危害網絡(luo)安(an)全的活(huo)動提(ti)供技術支持(chi)、廣(guang)告推廣(guang)、支付結算等幫助,尚(shang)不(bu)構成(cheng)犯(fan)罪的,由公安(an)機關沒收(shou)違法所得,處(chu)(chu)五(wu)日以(yi)(yi)(yi)下拘(ju)(ju)留,可(ke)以(yi)(yi)(yi)并處(chu)(chu)五(wu)萬(wan)元以(yi)(yi)(yi)上(shang)五(wu)十萬(wan)元以(yi)(yi)(yi)下罰款(kuan);情節較重(zhong)的,處(chu)(chu)五(wu)日以(yi)(yi)(yi)上(shang)十五(wu)日以(yi)(yi)(yi)下拘(ju)(ju)留,可(ke)以(yi)(yi)(yi)并處(chu)(chu)十萬(wan)元以(yi)(yi)(yi)上(shang)一百萬(wan)元以(yi)(yi)(yi)下罰款(kuan)。單(dan)位有(you)前(qian)款行為(wei)的,由(you)公安機關沒收違法所得(de),處十萬元以上一百萬元以下(xia)罰(fa)款,并對直(zhi)接負責(ze)的主管人員(yuan)和其他(ta)直(zhi)接責(ze)任人員(yuan)依照前(qian)款規定處罰(fa)。違反本法第二十七條規定(ding),受到(dao)治安管理(li)處罰的(de)人(ren)員(yuan),五年(nian)內不得(de)從事(shi)網(wang)絡(luo)安全(quan)(quan)管理(li)和網(wang)絡(luo)運營(ying)關鍵崗位的(de)工作;受到(dao)刑(xing)事(shi)處罰的(de)人(ren)員(yuan),終身不得(de)從事(shi)網(wang)絡(luo)安全(quan)(quan)管理(li)和網(wang)絡(luo)運營(ying)關鍵崗位的(de)工作。第六十(shi)(shi)四(si)條 網(wang)(wang)絡運(yun)營者、網(wang)(wang)絡產品或者服務(wu)的(de)提供(gong)者違反本法(fa)(fa)(fa)第二(er)十(shi)(shi)二(er)條第三款、第四(si)十(shi)(shi)一條至(zhi)第四(si)十(shi)(shi)三條規定,侵害(hai)個(ge)人信息依法(fa)(fa)(fa)得(de)到(dao)保護的(de)權(quan)利(li)的(de),由有(you)關主(zhu)管(guan)部(bu)門責令改正,可(ke)以(yi)根據情節單處(chu)(chu)或者并(bing)處(chu)(chu)警告、沒收違法(fa)(fa)(fa)所(suo)得(de)、處(chu)(chu)違法(fa)(fa)(fa)所(suo)得(de)一倍以(yi)上十(shi)(shi)倍以(yi)下罰款,沒有(you)違法(fa)(fa)(fa)所(suo)得(de)的(de),處(chu)(chu)一百萬(wan)(wan)元(yuan)以(yi)下罰款,對(dui)直接負責的(de)主(zhu)管(guan)人員(yuan)和其他直接責任人員(yuan)處(chu)(chu)一萬(wan)(wan)元(yuan)以(yi)上十(shi)(shi)萬(wan)(wan)元(yuan)以(yi)下罰款;情節嚴重的(de),并(bing)可(ke)以(yi)責令暫停相(xiang)關業(ye)務(wu)、停業(ye)整(zheng)頓、關閉網(wang)(wang)站、吊銷(xiao)相(xiang)關業(ye)務(wu)許可(ke)證或者吊銷(xiao)營業(ye)執照。違(wei)反本法第四十四條(tiao)規定(ding),竊(qie)取(qu)或者(zhe)以(yi)(yi)其(qi)他(ta)(ta)非(fei)(fei)法方(fang)式獲取(qu)、非(fei)(fei)法出售或者(zhe)非(fei)(fei)法向(xiang)他(ta)(ta)人(ren)提供個人(ren)信息,尚不(bu)構成犯罪的(de),由公安機(ji)關沒(mei)收(shou)違(wei)法所得,并(bing)處(chu)違(wei)法所得一倍以(yi)(yi)上(shang)十倍以(yi)(yi)下罰款(kuan),沒(mei)有違(wei)法所得的(de),處(chu)一百(bai)萬元以(yi)(yi)下罰款(kuan)。第六十(shi)五條 關鍵信息基(ji)礎(chu)設施的運營者違反本(ben)法第三(san)十(shi)五條規定(ding),使用未經安全審查(cha)或者安全審查(cha)未通過的網絡(luo)產品(pin)或者服務的,由有關主管部門(men)責令(ling)停止使用,處采(cai)購金額一倍以上十(shi)倍以下(xia)罰款;對直(zhi)接負(fu)責的主管人(ren)員(yuan)和其他直(zhi)接責任人(ren)員(yuan)處一萬元(yuan)以上十(shi)萬元(yuan)以下(xia)罰款。第六十(shi)六條(tiao)(tiao) 關鍵信(xin)息基礎設(she)施的(de)運營者違(wei)反本法第三十(shi)七條(tiao)(tiao)規(gui)定,在境(jing)外存儲網(wang)絡數據,或者向境(jing)外提供網(wang)絡數據的(de),由(you)有關主管部門責令改正(zheng),給予警告(gao),沒(mei)收違(wei)法所(suo)得,處五(wu)萬元以上五(wu)十(shi)萬元以下罰款(kuan),并可以責令暫停相關業(ye)務、停業(ye)整頓、關閉(bi)網(wang)站、吊銷(xiao)相關業(ye)務許可證或者吊銷(xiao)營業(ye)執(zhi)照;對直接(jie)負責的(de)主管人員和其他直接(jie)責任人員處一(yi)萬元以上十(shi)萬元以下罰款(kuan)。第(di)(di)六(liu)十(shi)七條 違(wei)反本(ben)法第(di)(di)四十(shi)六(liu)條規定,設(she)立(li)用(yong)(yong)于(yu)(yu)實施(shi)(shi)違(wei)法犯罪活(huo)動的(de)(de)網(wang)站(zhan)、通(tong)訊群組,或(huo)者利(li)用(yong)(yong)網(wang)絡發布涉及(ji)實施(shi)(shi)違(wei)法犯罪活(huo)動的(de)(de)信(xin)息(xi),尚(shang)不(bu)構成犯罪的(de)(de),由公安(an)機(ji)關處(chu)(chu)五日(ri)以(yi)(yi)下(xia)拘(ju)留,可以(yi)(yi)并處(chu)(chu)一萬(wan)元以(yi)(yi)上十(shi)萬(wan)元以(yi)(yi)下(xia)罰款(kuan);情節較重的(de)(de),處(chu)(chu)五日(ri)以(yi)(yi)上十(shi)五日(ri)以(yi)(yi)下(xia)拘(ju)留,可以(yi)(yi)并處(chu)(chu)五萬(wan)元以(yi)(yi)上五十(shi)萬(wan)元以(yi)(yi)下(xia)罰款(kuan)。關閉用(yong)(yong)于(yu)(yu)實施(shi)(shi)違(wei)法犯罪活(huo)動的(de)(de)網(wang)站(zhan)、通(tong)訊群組。單位有前(qian)款行為的,由公安(an)機(ji)關處(chu)十萬元以上五十萬元以下罰款,并(bing)對直(zhi)接負責的主管人員(yuan)和其他(ta)直(zhi)接責任人員(yuan)依(yi)照(zhao)前(qian)款規定處(chu)罰。第(di)(di)六十(shi)(shi)八(ba)條 網(wang)絡運營(ying)者(zhe)違(wei)反本法第(di)(di)四十(shi)(shi)七條規(gui)定,對法律、行(xing)政法規(gui)禁止(zhi)發(fa)布或者(zhe)傳輸的信息未停止(zhi)傳輸、采取消除等處置措(cuo)施(shi)、保存有(you)關記(ji)錄的,由(you)有(you)關主管部門責(ze)令改正(zheng),給予警告,沒收違(wei)法所得(de);拒不改正(zheng)或者(zhe)情節嚴(yan)重的,處十(shi)(shi)萬(wan)(wan)元(yuan)(yuan)以上五(wu)十(shi)(shi)萬(wan)(wan)元(yuan)(yuan)以下(xia)罰款,并可以責(ze)令暫停相關業(ye)務(wu)、停業(ye)整頓(dun)、關閉(bi)網(wang)站、吊銷(xiao)相關業(ye)務(wu)許可證或者(zhe)吊銷(xiao)營(ying)業(ye)執照,對直接負責(ze)的主管人員和其(qi)他直接責(ze)任人員處一萬(wan)(wan)元(yuan)(yuan)以上十(shi)(shi)萬(wan)(wan)元(yuan)(yuan)以下(xia)罰款。電子信(xin)息發送服(fu)務提供者(zhe)、應用軟(ruan)件下載(zai)服(fu)務提供者(zhe),不履行(xing)本法第四(si)十八條第二款規定的安全管理義務的,依(yi)照前款規定處罰。第六十九條(tiao) 網絡運營者(zhe)(zhe)違反本法規(gui)定,有下(xia)(xia)列行為之(zhi)一的,由有關主管(guan)部門責(ze)令改正;拒不(bu)改正或者(zhe)(zhe)情節(jie)嚴重的,處五萬(wan)(wan)元以上五十萬(wan)(wan)元以下(xia)(xia)罰(fa)款,對直接(jie)負責(ze)的主管(guan)人員(yuan)和(he)其他直接(jie)責(ze)任(ren)人員(yuan),處一萬(wan)(wan)元以上十萬(wan)(wan)元以下(xia)(xia)罰(fa)款:(一)不(bu)按照有關部門的(de)要求對法律、行政法規禁(jin)止發布或(huo)者傳輸的(de)信息,采取(qu)停止傳輸、消除等(deng)處置措施的(de);(二)拒絕、阻(zu)礙有關部(bu)門依法實(shi)施的監(jian)督檢查的;(三)拒不向公安機(ji)關、國家安全機(ji)關提(ti)供技術支持和協助的。第七十(shi)條(tiao) 發布或者傳輸本法(fa)第十(shi)二條(tiao)第二款(kuan)和其他法(fa)律(lv)、行政法(fa)規禁止發布或者傳輸的(de)(de)信息的(de)(de),依照有關法(fa)律(lv)、行政法(fa)規的(de)(de)規定處(chu)罰。第七(qi)十一條 有本法(fa)規(gui)定的(de)違法(fa)行(xing)(xing)為的(de),依照有關(guan)法(fa)律、行(xing)(xing)政法(fa)規(gui)的(de)規(gui)定記(ji)入信用(yong)檔(dang)案(an),并予以公示。第七(qi)十二條 國家機關(guan)政務網絡(luo)的運營者不履(lv)行本(ben)法規定的網絡(luo)安全保護義務的,由其(qi)上級機關(guan)或者有關(guan)機關(guan)責令改正(zheng);對(dui)直接負責的主(zhu)管人員和其(qi)他直接責任人員依法給予(yu)處(chu)分。第(di)七十三條 網(wang)信(xin)(xin)部門(men)和(he)有(you)關部門(men)違反本法第(di)三十條規(gui)定,將在履行網(wang)絡安(an)全保護職責(ze)中獲(huo)取的信(xin)(xin)息用于其(qi)他用途的,對直接負責(ze)的主(zhu)管人員(yuan)(yuan)和(he)其(qi)他直接責(ze)任人員(yuan)(yuan)依法給予處分。網信部門和有(you)關部門的(de)工作人員玩忽職守、濫用職權、徇私舞弊,尚不構成(cheng)犯罪的(de),依法給(gei)予處分(fen)。第七十四條 違反本法(fa)規定,給他人造成損害的(de),依法(fa)承擔民(min)事責任(ren)。違反(fan)(fan)本法規(gui)定,構成(cheng)違反(fan)(fan)治(zhi)安管理(li)行為的,依法給予治(zhi)安管理(li)處罰(fa);構成(cheng)犯罪的,依法追究刑事責任。第七(qi)十五條 境外的機構、組織(zhi)、個人(ren)從事攻擊、侵入(ru)、干擾、破壞等(deng)危害中華人(ren)民共(gong)和(he)國的關鍵信息基礎設施的活動,造成嚴重后果的,依法(fa)(fa)追究法(fa)(fa)律(lv)責任;國務院公安部(bu)門(men)和(he)有關部(bu)門(men)并可以決定(ding)對(dui)該機構、組織(zhi)、個人(ren)采取(qu)凍結(jie)財產或者(zhe)其他必要的制裁措(cuo)施。第七(qi)章 附 則
第七十六條 本法(fa)下列(lie)用語的含義:(一(yi))網絡,是(shi)指由計算(suan)機或者其他信息終端(duan)及相關設備(bei)組成(cheng)的(de)按照一(yi)定的(de)規(gui)則和程(cheng)序對信息進行收集(ji)、存(cun)儲、傳輸(shu)、交換、處理的(de)系統。(二)網絡(luo)安全,是指通(tong)過采(cai)取必要措施(shi),防范對(dui)網絡(luo)的攻擊、侵入、干(gan)擾(rao)、破壞(huai)和非法使(shi)用以及意外(wai)事(shi)故,使(shi)網絡(luo)處于穩定(ding)可靠運(yun)行的狀(zhuang)態(tai),以及保(bao)障網絡(luo)數據的完整性、保(bao)密性、可用性的能力。(三(san))網絡(luo)運營者(zhe),是指網絡(luo)的所有者(zhe)、管(guan)理(li)者(zhe)和網絡(luo)服(fu)務提供者(zhe)。(四)網絡數據,是指通過(guo)網絡收集、存儲(chu)、傳輸、處理和產生(sheng)的各種(zhong)電子數據。(五)個人(ren)信(xin)息,是指以電子或(huo)者(zhe)其他(ta)方(fang)式記錄的能(neng)夠單獨或(huo)者(zhe)與其他(ta)信(xin)息結合(he)識(shi)別自然人(ren)個人(ren)身份(fen)的各種信(xin)息,包(bao)括(kuo)但不(bu)限(xian)于(yu)自然人(ren)的姓名、出生日期、身份(fen)證件號碼、個人(ren)生物識(shi)別信(xin)息、住(zhu)址、電話號碼等(deng)。第七十(shi)七條 存儲、處理涉及國家秘密(mi)信息的(de)網絡的(de)運行安全保(bao)護,除應(ying)當遵守本法外,還應(ying)當遵守保(bao)密(mi)法律(lv)、行政法規(gui)的(de)規(gui)定(ding)。第七十八(ba)條 軍事網絡的安全(quan)保護,由中央軍事委員會另行規定。第七十(shi)九條 本法自(zi)2017年(nian)6月1日起施行。