精品久久久一,aaaaaaaa毛片,国产欧美精品一区,91嫩草网站,亚洲产国偷v产偷,激情久久av,91免费黄色

企籌企業(yè)服務(wù)(河南)有限公司,提供0元注冊公司+代理記賬服務(wù),詳情咨詢18937118976(同微信) 服務(wù)區(qū)域 食品證辦理 聯(lián)系我們 鄭州出口退稅
鄭州小美熊注冊公司
免費注冊鄭州公司
行業(yè)資訊

《網(wǎng)絡(luò)安全等級保護(hù)條例(征求意見稿)》(2023年修訂)

編輯:鄭州小美熊財稅 發(fā)表于 2024-01-22 16:04:50 瀏覽: 文章來源:未知
文章導(dǎo)讀:《網(wǎng)絡(luò)安全等級保護(hù)條例(征求意見稿)》 第一條【立法宗旨與依據(jù)】為加強(qiáng)網(wǎng)絡(luò)安全等級保護(hù)工作,提高網(wǎng)絡(luò)安全防范能力和水平,維護(hù)網(wǎng)絡(luò)空間主權(quán)和國家安全、社會公共利益...
  目錄
 
  第一章總則
 
  第二章支持與保障
 
  第三章網(wǎng)絡(luò)的安全保護(hù)
 
  第四章涉密網(wǎng)絡(luò)的安全保護(hù)
 
  第五章密碼管理
 
  第六章監(jiān)督管理
 
  第七章法律責(zé)任
 
  第八章附則
 
  第一章總則
 
  第一條【立法宗旨與依據(jù)】為加強(qiáng)網(wǎng)絡(luò)安全等級保護(hù)工作,提高網(wǎng)絡(luò)安全防范能力和水平,維護(hù)網(wǎng)絡(luò)空間主權(quán)和國家安全、社會公共利益,保護(hù)公民、法人和其他組織的合法權(quán)益,促進(jìn)經(jīng)濟(jì)社會信息化健康發(fā)展,依據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》、《中華人民共和國保守國家秘密法》等法律,制定本條例。
 
  第二條【適用范圍】在中華人民共和國境內(nèi)建設(shè)、運營、維護(hù)、使用網(wǎng)絡(luò),開展網(wǎng)絡(luò)安全等級保護(hù)工作以及監(jiān)督管理,適用本條例。個人及家庭自建自用的網(wǎng)絡(luò)除外。
 
  第三條【確立制度】國家實行網(wǎng)絡(luò)安全等級保護(hù)制度,對網(wǎng)絡(luò)實施分等級保護(hù)、分等級監(jiān)管。
 
  前款所稱“網(wǎng)絡(luò)”是指由計算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)行收集、存儲、傳輸、交換、處理的系統(tǒng)。
 
  第四條【工作原則】網(wǎng)絡(luò)安全等級保護(hù)工作應(yīng)當(dāng)按照突出重點、主動防御、綜合防控的原則,建立健全網(wǎng)絡(luò)安全防護(hù)體系,重點保護(hù)涉及國家安全、國計民生、社會公共利益的網(wǎng)絡(luò)的基礎(chǔ)設(shè)施安全、運行安全和數(shù)據(jù)安全。
 
  網(wǎng)絡(luò)運營者在網(wǎng)絡(luò)建設(shè)過程中,應(yīng)當(dāng)同步規(guī)劃、同步建設(shè)、同步運行網(wǎng)絡(luò)安全保護(hù)、保密和密碼保護(hù)措施。
 
  涉密網(wǎng)絡(luò)應(yīng)當(dāng)依據(jù)國家保密規(guī)定和標(biāo)準(zhǔn),結(jié)合系統(tǒng)實際進(jìn)行保密防護(hù)和保密監(jiān)管。
 網(wǎng)絡(luò)安全等級保護(hù)條例 全文
 
  第五條【職責(zé)分工】中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)機(jī)構(gòu)統(tǒng)一領(lǐng)導(dǎo)網(wǎng)絡(luò)安全等級保護(hù)工作。國家網(wǎng)信部門負(fù)責(zé)網(wǎng)絡(luò)安全等級保護(hù)工作的統(tǒng)籌協(xié)調(diào)。
 
  國務(wù)院公安部門主管網(wǎng)絡(luò)安全等級保護(hù)工作,負(fù)責(zé)網(wǎng)絡(luò)安全等級保護(hù)工作的監(jiān)督管理,依法組織開展網(wǎng)絡(luò)安全保衛(wèi)。
 
  國家保密行政管理部門主管涉密網(wǎng)絡(luò)分級保護(hù)工作,負(fù)責(zé)網(wǎng)絡(luò)安全等級保護(hù)工作中有關(guān)保密工作的監(jiān)督管理。
 
  國家密碼管理部門負(fù)責(zé)網(wǎng)絡(luò)安全等級保護(hù)工作中有關(guān)密碼管理工作的監(jiān)督管理。
 
  國務(wù)院其他有關(guān)部門依照有關(guān)法律法規(guī)的規(guī)定,在各自職責(zé)范圍內(nèi)開展網(wǎng)絡(luò)安全等級保護(hù)相關(guān)工作。
 
  縣級以上地方人民政府依照本條例和有關(guān)法律法規(guī)規(guī)定,開展網(wǎng)絡(luò)安全等級保護(hù)工作。
 
  第六條【網(wǎng)絡(luò)運營者責(zé)任義務(wù)】網(wǎng)絡(luò)運營者應(yīng)當(dāng)依法開展網(wǎng)絡(luò)定級備案、安全建設(shè)整改、等級測評和自查等工作,采取管理和技術(shù)措施,保障網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全、網(wǎng)絡(luò)運行安全、數(shù)據(jù)安全和信息安全,有效應(yīng)對網(wǎng)絡(luò)安全事件,防范網(wǎng)絡(luò)違法犯罪活動。
 
  第七條【行業(yè)要求】行業(yè)主管部門應(yīng)當(dāng)組織、指導(dǎo)本行業(yè)、本領(lǐng)域落實網(wǎng)絡(luò)安全等級保護(hù)制度。
 
  第二章支持與保障
 
  第八條【總體保障】國家建立健全網(wǎng)絡(luò)安全等級保護(hù)制度的組織領(lǐng)導(dǎo)體系、技術(shù)支持體系和保障體系。
 
  各級人民政府和行業(yè)主管部門應(yīng)當(dāng)將網(wǎng)絡(luò)安全等級保護(hù)制度實施納入信息化工作總體規(guī)劃,統(tǒng)籌推進(jìn)。
 
  第九條【標(biāo)準(zhǔn)制定】國家建立完善網(wǎng)絡(luò)安全等級保護(hù)標(biāo)準(zhǔn)體系。國務(wù)院標(biāo)準(zhǔn)化行政主管部門和國務(wù)院公安部門、國家保密行政管理部門、國家密碼管理部門根據(jù)各自職責(zé),組織制定網(wǎng)絡(luò)安全等級保護(hù)的國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)。
 
  國家支持企業(yè)、研究機(jī)構(gòu)、高等學(xué)校、網(wǎng)絡(luò)相關(guān)行業(yè)組織參與網(wǎng)絡(luò)安全等級保護(hù)國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)的制定。
 
  第十條【投入和保障】各級人民政府鼓勵扶持網(wǎng)絡(luò)安全等級保護(hù)重點工程和項目,支持網(wǎng)絡(luò)安全等級保護(hù)技術(shù)的研究開發(fā)和應(yīng)用,推廣安全可信的網(wǎng)絡(luò)產(chǎn)品和服務(wù)。
 
  第十一條【技術(shù)支持】國家建設(shè)網(wǎng)絡(luò)安全等級保護(hù)專家隊伍和等級測評、安全建設(shè)、應(yīng)急處置等技術(shù)支持體系,為網(wǎng)絡(luò)安全等級保護(hù)制度提供支撐。
 
  第十二條【績效考核】行業(yè)主管部門、各級人民政府應(yīng)當(dāng)將網(wǎng)絡(luò)安全等級保護(hù)工作納入績效考核評價、社會治安綜合治理考核等。
 
  第十三條【宣傳教育培訓(xùn)】各級人民政府及其有關(guān)部門應(yīng)當(dāng)加強(qiáng)網(wǎng)絡(luò)安全等級保護(hù)制度的宣傳教育,提升社會公眾的網(wǎng)絡(luò)安全防范意識。
 
  國家鼓勵和支持企事業(yè)單位、高等院校、研究機(jī)構(gòu)等開展網(wǎng)絡(luò)安全等級保護(hù)制度的教育與培訓(xùn),加強(qiáng)網(wǎng)絡(luò)安全等級保護(hù)管理和技術(shù)人才培養(yǎng)。
 
  第十四條【鼓勵創(chuàng)新】國家鼓勵利用新技術(shù)、新應(yīng)用開展網(wǎng)絡(luò)安全等級保護(hù)管理和技術(shù)防護(hù),采取主動防御、可信計算、人工智能等技術(shù),創(chuàng)新網(wǎng)絡(luò)安全技術(shù)保護(hù)措施,提升網(wǎng)絡(luò)安全防范能力和水平。
 
  國家對網(wǎng)絡(luò)新技術(shù)、新應(yīng)用的推廣,組織開展網(wǎng)絡(luò)安全風(fēng)險評估,防范網(wǎng)絡(luò)新技術(shù)、新應(yīng)用的安全風(fēng)險。
 
  第三章網(wǎng)絡(luò)的安全保護(hù)
 
  第十五條【網(wǎng)絡(luò)等級】根據(jù)網(wǎng)絡(luò)在國家安全、經(jīng)濟(jì)建設(shè)、社會生活中的重要程度,以及其一旦遭到破壞、喪失功能或者數(shù)據(jù)被篡改、泄露、丟失、損毀后,對國家安全、社會秩序、公共利益以及相關(guān)公民、法人和其他組織的合法權(quán)益的危害程度等因素,網(wǎng)絡(luò)分為五個安全保護(hù)等級。
 
 ?。ㄒ唬┑谝患?,一旦受到破壞會對相關(guān)公民、法人和其他組織的合法權(quán)益造成損害,但不危害國家安全、社會秩序和公共利益的一般網(wǎng)絡(luò)。
 
  (二)第二級,一旦受到破壞會對相關(guān)公民、法人和其他組織的合法權(quán)益造成嚴(yán)重?fù)p害,或者對社會秩序和公共利益造成危害,但不危害國家安全的一般網(wǎng)絡(luò)。
 
 ?。ㄈ┑谌墸坏┦艿狡茐臅ο嚓P(guān)公民、法人和其他組織的合法權(quán)益造成特別嚴(yán)重?fù)p害,或者會對社會秩序和社會公共利益造成嚴(yán)重危害,或者對國家安全造成危害的重要網(wǎng)絡(luò)。
 
  (四)第四級,一旦受到破壞會對社會秩序和公共利益造成特別嚴(yán)重危害,或者對國家安全造成嚴(yán)重危害的特別重要網(wǎng)絡(luò)。
 
  (五)第五級,一旦受到破壞后會對國家安全造成特別嚴(yán)重危害的極其重要網(wǎng)絡(luò)。
 
  第十六條【網(wǎng)絡(luò)定級】網(wǎng)絡(luò)運營者應(yīng)當(dāng)在規(guī)劃設(shè)計階段確定網(wǎng)絡(luò)的安全保護(hù)等級。
 
  當(dāng)網(wǎng)絡(luò)功能、服務(wù)范圍、服務(wù)對象和處理的數(shù)據(jù)等發(fā)生重大變化時,網(wǎng)絡(luò)運營者應(yīng)當(dāng)依法變更網(wǎng)絡(luò)的安全保護(hù)等級。
 
  第十七條【定級評審】對擬定為第二級以上的網(wǎng)絡(luò),其運營者應(yīng)當(dāng)組織專家評審;有行業(yè)主管部門的,應(yīng)當(dāng)在評審后報請主管部門核準(zhǔn)。
 
  跨省或者全國統(tǒng)一聯(lián)網(wǎng)運行的網(wǎng)絡(luò)由行業(yè)主管部門統(tǒng)一擬定安全保護(hù)等級,統(tǒng)一組織定級評審。
 
  行業(yè)主管部門可以依據(jù)國家標(biāo)準(zhǔn)規(guī)范,結(jié)合本行業(yè)網(wǎng)絡(luò)特點制定行業(yè)網(wǎng)絡(luò)安全等級保護(hù)定級指導(dǎo)意見。
 
  第十八條【定級備案】第二級以上網(wǎng)絡(luò)運營者應(yīng)當(dāng)在網(wǎng)絡(luò)的安全保護(hù)等級確定后10個工作日內(nèi),到縣級以上公安機(jī)關(guān)備案。
 
  因網(wǎng)絡(luò)撤銷或變更調(diào)整安全保護(hù)等級的,應(yīng)當(dāng)在10個工作日內(nèi)向原受理備案公安機(jī)關(guān)辦理備案撤銷或變更手續(xù)。
 
  備案的具體辦法由國務(wù)院公安部門組織制定。
 
  第十九條【備案審核】公安機(jī)關(guān)應(yīng)當(dāng)對網(wǎng)絡(luò)運營者提交的備案材料進(jìn)行審核。對定級準(zhǔn)確、備案材料符合要求的,應(yīng)在10個工作日內(nèi)出具網(wǎng)絡(luò)安全等級保護(hù)備案證明。
 
  第二十條【一般安全保護(hù)義務(wù)】網(wǎng)絡(luò)運營者應(yīng)當(dāng)依法履行下列安全保護(hù)義務(wù),保障網(wǎng)絡(luò)和信息安全:
 
  (一)確定網(wǎng)絡(luò)安全等級保護(hù)工作責(zé)任人,建立網(wǎng)絡(luò)安全等級保護(hù)工作責(zé)任制,落實責(zé)任追究制度;
 
  (二)建立安全管理和技術(shù)保護(hù)制度,建立人員管理、教育培訓(xùn)、系統(tǒng)安全建設(shè)、系統(tǒng)安全運維等制度;
 
 ?。ㄈ┞鋵崣C(jī)房安全管理、設(shè)備和介質(zhì)安全管理、網(wǎng)絡(luò)安全管理等制度,制定操作規(guī)范和工作流程;
 
 ?。ㄋ模┞鋵嵣矸葑R別、防范惡意代碼感染傳播、防范網(wǎng)絡(luò)入侵攻擊的管理和技術(shù)措施;
 
  (五)落實監(jiān)測、記錄網(wǎng)絡(luò)運行狀態(tài)、網(wǎng)絡(luò)安全事件、違法犯罪活動的管理和技術(shù)措施,并按照規(guī)定留存六個月以上可追溯網(wǎng)絡(luò)違法犯罪的相關(guān)網(wǎng)絡(luò)日志;
 
 ?。┞鋵崝?shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施;
 
  (七)依法收集、使用、處理個人信息,并落實個人信息保護(hù)措施,防止個人信息泄露、損毀、篡改、竊取、丟失和濫用;
 
 ?。ò耍┞鋵嵾`法信息發(fā)現(xiàn)、阻斷、消除等措施,落實防范違法信息大量傳播、違法犯罪證據(jù)滅失等措施;
 
 ?。ň牛┞鋵嵚?lián)網(wǎng)備案和用戶真實身份查驗等責(zé)任;
 
  (十)對網(wǎng)絡(luò)中發(fā)生的案事件,應(yīng)當(dāng)在二十四小時內(nèi)向?qū)俚毓矙C(jī)關(guān)報告;泄露國家秘密的,應(yīng)當(dāng)同時向?qū)俚乇C苄姓芾聿块T報告。
 
 ?。ㄊ唬┓?、行政法規(guī)規(guī)定的其他網(wǎng)絡(luò)安全保護(hù)義務(wù)。
 
  第二十一條【特殊安全保護(hù)義務(wù)】第三級以上網(wǎng)絡(luò)的運營者除履行本條例第二十條規(guī)定的網(wǎng)絡(luò)安全保護(hù)義務(wù)外,還應(yīng)當(dāng)履行下列安全保護(hù)義務(wù):
 
  (一)確定網(wǎng)絡(luò)安全管理機(jī)構(gòu),明確網(wǎng)絡(luò)安全等級保護(hù)的工作職責(zé),對網(wǎng)絡(luò)變更、網(wǎng)絡(luò)接入、運維和技術(shù)保障單位變更等事項建立逐級審批制度;
 
  (二)制定并落實網(wǎng)絡(luò)安全總體規(guī)劃和整體安全防護(hù)策略,制定安全建設(shè)方案,并經(jīng)專業(yè)技術(shù)人員評審?fù)ㄟ^;
 
 ?。ㄈW(wǎng)絡(luò)安全管理負(fù)責(zé)人和關(guān)鍵崗位的人員進(jìn)行安全背景審查,落實持證上崗制度;
 
 ?。ㄋ模槠涮峁┚W(wǎng)絡(luò)設(shè)計、建設(shè)、運維和技術(shù)服務(wù)的機(jī)構(gòu)和人員進(jìn)行安全管理;
 
 ?。ㄎ澹┞鋵嵕W(wǎng)絡(luò)安全態(tài)勢感知監(jiān)測預(yù)警措施,建設(shè)網(wǎng)絡(luò)安全防護(hù)管理平臺,對網(wǎng)絡(luò)運行狀態(tài)、網(wǎng)絡(luò)流量、用戶行為、網(wǎng)絡(luò)安全案事件等進(jìn)行動態(tài)監(jiān)測分析,并與同級公安機(jī)關(guān)對接;
 
 ?。┞鋵嵵匾W(wǎng)絡(luò)設(shè)備、通信鏈路、系統(tǒng)的冗余、備份和恢復(fù)措施;
 
  (七)建立網(wǎng)絡(luò)安全等級測評制度,定期開展等級測評,并將測評情況及安全整改措施、整改結(jié)果向公安機(jī)關(guān)和有關(guān)部門報告;
 
 ?。ò耍┓珊托姓ㄒ?guī)規(guī)定的其他網(wǎng)絡(luò)安全保護(hù)義務(wù)。
 
  第二十二條【上線檢測】新建的第二級網(wǎng)絡(luò)上線運行前應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護(hù)有關(guān)標(biāo)準(zhǔn)規(guī)范,對網(wǎng)絡(luò)的安全性進(jìn)行測試。
 
  新建的第三級以上網(wǎng)絡(luò)上線運行前應(yīng)當(dāng)委托網(wǎng)絡(luò)安全等級測評機(jī)構(gòu)按照網(wǎng)絡(luò)安全等級保護(hù)有關(guān)標(biāo)準(zhǔn)規(guī)范進(jìn)行等級測評,通過等級測評后方可投入運行。
 
  第二十三條【等級測評】第三級以上網(wǎng)絡(luò)的運營者應(yīng)當(dāng)每年開展一次網(wǎng)絡(luò)安全等級測評,發(fā)現(xiàn)并整改安全風(fēng)險隱患,并每年將開展網(wǎng)絡(luò)安全等級測評的工作情況及測評結(jié)果向備案的公安機(jī)關(guān)報告。
 
  第二十四條【安全整改】網(wǎng)絡(luò)運營者應(yīng)當(dāng)對等級測評中發(fā)現(xiàn)的安全風(fēng)險隱患,制定整改方案,落實整改措施,消除風(fēng)險隱患。
 
  第二十五條【自查工作】網(wǎng)絡(luò)運營者應(yīng)當(dāng)每年對本單位落實網(wǎng)絡(luò)安全等級保護(hù)制度情況和網(wǎng)絡(luò)安全狀況至少開展一次自查,發(fā)現(xiàn)安全風(fēng)險隱患及時整改,并向備案的公安機(jī)關(guān)報告。
 
  第二十六條【測評活動安全管理】網(wǎng)絡(luò)安全等級測評機(jī)構(gòu)應(yīng)當(dāng)為網(wǎng)絡(luò)運營者提供安全、客觀、公正的等級測評服務(wù)。
 
  網(wǎng)絡(luò)安全等級測評機(jī)構(gòu)應(yīng)當(dāng)與網(wǎng)絡(luò)運營者簽署服務(wù)協(xié)議,并對測評人員進(jìn)行安全保密教育,與其簽訂安全保密責(zé)任書,明確測評人員的安全保密義務(wù)和法律責(zé)任,組織測評人員參加專業(yè)培訓(xùn)。
 
  第二十七條【網(wǎng)絡(luò)服務(wù)機(jī)構(gòu)要求】網(wǎng)絡(luò)服務(wù)提供者為第三級以上網(wǎng)絡(luò)提供網(wǎng)絡(luò)建設(shè)、運行維護(hù)、安全監(jiān)測、數(shù)據(jù)分析等網(wǎng)絡(luò)服務(wù),應(yīng)當(dāng)符合國家有關(guān)法律法規(guī)和技術(shù)標(biāo)準(zhǔn)的要求。
 
  網(wǎng)絡(luò)安全等級測評機(jī)構(gòu)等網(wǎng)絡(luò)服務(wù)提供者應(yīng)當(dāng)保守服務(wù)過程中知悉的國家秘密、個人信息和重要數(shù)據(jù)。不得非法使用或擅自發(fā)布、披露在提供服務(wù)中收集掌握的數(shù)據(jù)信息和系統(tǒng)漏洞、惡意代碼、網(wǎng)絡(luò)入侵攻擊等網(wǎng)絡(luò)安全信息。
 網(wǎng)絡(luò)安全等級保護(hù)條例解讀
 
  第二十八條【產(chǎn)品服務(wù)采購使用的安全要求】網(wǎng)絡(luò)運營者應(yīng)當(dāng)采購、使用符合國家法律法規(guī)和有關(guān)標(biāo)準(zhǔn)規(guī)范要求的網(wǎng)絡(luò)產(chǎn)品和服務(wù)。
 
  第三級以上網(wǎng)絡(luò)運營者應(yīng)當(dāng)采用與其安全保護(hù)等級相適應(yīng)的網(wǎng)絡(luò)產(chǎn)品和服務(wù);對重要部位使用的網(wǎng)絡(luò)產(chǎn)品,應(yīng)當(dāng)委托專業(yè)測評機(jī)構(gòu)進(jìn)行專項測試,根據(jù)測試結(jié)果選擇符合要求的網(wǎng)絡(luò)產(chǎn)品;采購網(wǎng)絡(luò)產(chǎn)品和服務(wù),可能影響國家安全的,應(yīng)當(dāng)通過國家網(wǎng)信部門會同國務(wù)院有關(guān)部門組織的國家安全審查。
 
  第二十九條【技術(shù)維護(hù)要求】第三級以上網(wǎng)絡(luò)應(yīng)當(dāng)在境內(nèi)實施技術(shù)維護(hù),不得境外遠(yuǎn)程技術(shù)維護(hù)。因業(yè)務(wù)需要,確需進(jìn)行境外遠(yuǎn)程技術(shù)維護(hù)的,應(yīng)當(dāng)進(jìn)行網(wǎng)絡(luò)安全評估,并采取風(fēng)險管控措施。實施技術(shù)維護(hù),應(yīng)當(dāng)記錄并留存技術(shù)維護(hù)日志,并在公安機(jī)關(guān)檢查時如實提供。
 
  第三十條【監(jiān)測預(yù)警和信息通報】地市級以上人民政府應(yīng)當(dāng)建立網(wǎng)絡(luò)安全監(jiān)測預(yù)警和信息通報制度,開展安全監(jiān)測、態(tài)勢感知、通報預(yù)警等工作。
 
  第三級以上網(wǎng)絡(luò)運營者應(yīng)當(dāng)建立健全網(wǎng)絡(luò)安全監(jiān)測預(yù)警和信息通報制度,按照規(guī)定向同級公安機(jī)關(guān)報送網(wǎng)絡(luò)安全監(jiān)測預(yù)警信息,報告網(wǎng)絡(luò)安全事件。有行業(yè)主管部門的,同時向行業(yè)主管部門報送和報告。
 
  行業(yè)主管部門應(yīng)當(dāng)建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全監(jiān)測預(yù)警和信息通報制度,按照規(guī)定向同級網(wǎng)信部門、公安機(jī)關(guān)報送網(wǎng)絡(luò)安全監(jiān)測預(yù)警信息,報告網(wǎng)絡(luò)安全事件。
 
  第三十一條【數(shù)據(jù)和信息安全保護(hù)】網(wǎng)絡(luò)運營者應(yīng)當(dāng)建立并落實重要數(shù)據(jù)和個人信息安全保護(hù)制度;采取保護(hù)措施,保障數(shù)據(jù)和信息在收集、存儲、傳輸、使用、提供、銷毀過程中的安全;建立異地備份恢復(fù)等技術(shù)措施,保障重要數(shù)據(jù)的完整性、保密性和可用性。
 
  未經(jīng)允許或授權(quán),網(wǎng)絡(luò)運營者不得收集與其提供的服務(wù)無關(guān)的數(shù)據(jù)和個人信息;不得違反法律、行政法規(guī)規(guī)定和雙方約定收集、使用和處理數(shù)據(jù)和個人信息;不得泄露、篡改、損毀其收集的數(shù)據(jù)和個人信息;不得非授權(quán)訪問、使用、提供數(shù)據(jù)和個人信息。
 
  第三十二條【應(yīng)急處置要求】第三級以上網(wǎng)絡(luò)的運營者應(yīng)當(dāng)按照國家有關(guān)規(guī)定,制定網(wǎng)絡(luò)安全應(yīng)急預(yù)案,定期開展網(wǎng)絡(luò)安全應(yīng)急演練。
 
  網(wǎng)絡(luò)運營者處置網(wǎng)絡(luò)安全事件應(yīng)當(dāng)保護(hù)現(xiàn)場,記錄并留存相關(guān)數(shù)據(jù)信息,并及時向公安機(jī)關(guān)和行業(yè)主管部門報告。
 
  公安機(jī)關(guān)和行業(yè)主管部門應(yīng)當(dāng)向同級網(wǎng)信部門報告重大網(wǎng)絡(luò)安全事件處置情況。
 
  發(fā)生重大網(wǎng)絡(luò)安全事件時,有關(guān)部門應(yīng)當(dāng)按照網(wǎng)絡(luò)安全應(yīng)急預(yù)案要求聯(lián)合開展應(yīng)急處置。電信業(yè)務(wù)經(jīng)營者、互聯(lián)網(wǎng)服務(wù)提供者應(yīng)當(dāng)為重大網(wǎng)絡(luò)安全事件處置和恢復(fù)提供支持和協(xié)助。
 
  第三十三條【審計審核要求】網(wǎng)絡(luò)運營者建設(shè)、運營、維護(hù)和使用網(wǎng)絡(luò),向社會公眾提供需取得行政許可的經(jīng)營活動的,相關(guān)主管部門應(yīng)當(dāng)將網(wǎng)絡(luò)安全等級保護(hù)制度落實情況納入審計、審核范圍。
 
  第三十四條【新技術(shù)新應(yīng)用風(fēng)險管控】網(wǎng)絡(luò)運營者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護(hù)制度要求,采取措施,管控云計算、大數(shù)據(jù)、人工智能、物聯(lián)網(wǎng)、工控系統(tǒng)和移動互聯(lián)網(wǎng)等新技術(shù)、新應(yīng)用帶來的安全風(fēng)險,消除安全隱患。
 
  第四章涉密網(wǎng)絡(luò)的安全保護(hù)
 
  第三十五條【分級保護(hù)】涉密網(wǎng)絡(luò)按照存儲、處理、傳輸國家秘密的最高密級分為絕密級、機(jī)密級和秘密級。
 
  第三十六條【網(wǎng)絡(luò)定級】涉密網(wǎng)絡(luò)運營者應(yīng)當(dāng)依法確定涉密網(wǎng)絡(luò)的密級,通過本單位保密委員會(領(lǐng)導(dǎo)小組)的審定,并向同級保密行政管理部門備案。
 
  第三十七條【方案審查論證】涉密網(wǎng)絡(luò)運營者規(guī)劃建設(shè)涉密網(wǎng)絡(luò),應(yīng)當(dāng)依據(jù)國家保密規(guī)定和標(biāo)準(zhǔn)要求,制定分級保護(hù)方案,采取身份鑒別、訪問控制、安全審計、邊界安全防護(hù)、信息流轉(zhuǎn)管控、電磁泄漏發(fā)射防護(hù)、病毒防護(hù)、密碼保護(hù)和保密監(jiān)管等技術(shù)與管理措施。
 
  第三十八條【建設(shè)管理】涉密網(wǎng)絡(luò)運營者委托其他單位承擔(dān)涉密網(wǎng)絡(luò)建設(shè)的,應(yīng)當(dāng)選擇具有相應(yīng)涉密信息系統(tǒng)集成資質(zhì)的單位,并與建設(shè)單位簽訂保密協(xié)議,明確保密責(zé)任,采取保密措施。
 
  第三十九條【信息設(shè)備、安全保密產(chǎn)品管理】涉密網(wǎng)絡(luò)中使用的信息設(shè)備,應(yīng)當(dāng)從國家有關(guān)主管部門發(fā)布的涉密專用信息設(shè)備名錄中選擇;未納入名錄的,應(yīng)選擇政府采購目錄中的產(chǎn)品。確需選用進(jìn)口產(chǎn)品的,應(yīng)當(dāng)進(jìn)行安全保密檢測。
 
  涉密網(wǎng)絡(luò)運營者不得選用國家保密行政管理部門禁止使用或者政府采購主管部門禁止采購的產(chǎn)品。
 
  涉密網(wǎng)絡(luò)中使用的安全保密產(chǎn)品,應(yīng)當(dāng)通過國家保密行政管理部門設(shè)立的檢測機(jī)構(gòu)檢測。計算機(jī)病毒防護(hù)產(chǎn)品應(yīng)當(dāng)選用取得計算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證的可靠產(chǎn)品,密碼產(chǎn)品應(yīng)當(dāng)選用國家密碼管理部門批準(zhǔn)的產(chǎn)品。
 
  第四十條【測評審查和風(fēng)險評估】涉密網(wǎng)絡(luò)應(yīng)當(dāng)由國家保密行政管理部門設(shè)立或者授權(quán)的保密測評機(jī)構(gòu)進(jìn)行檢測評估,并經(jīng)設(shè)區(qū)的市級以上保密行政管理部門審查合格,方可投入使用。
 
  涉密網(wǎng)絡(luò)運營者在涉密網(wǎng)絡(luò)投入使用后,應(yīng)定期開展安全保密檢查和風(fēng)險自評估,并接受保密行政管理部門組織的安全保密風(fēng)險評估。絕密級網(wǎng)絡(luò)每年至少進(jìn)行一次,機(jī)密級和秘密級網(wǎng)絡(luò)每兩年至少進(jìn)行一次。
 
  公安機(jī)關(guān)、國家安全機(jī)關(guān)涉密網(wǎng)絡(luò)投入使用的管理,依照國家保密行政管理部門會同公安機(jī)關(guān)、國家安全機(jī)關(guān)制定的有關(guān)規(guī)定執(zhí)行。
 
  第四十一條【涉密網(wǎng)絡(luò)使用管理總體要求】涉密網(wǎng)絡(luò)運營者應(yīng)當(dāng)制定安全保密管理制度,組建相應(yīng)管理機(jī)構(gòu),設(shè)置安全保密管理人員,落實安全保密責(zé)任。
 
  第四十二條【涉密網(wǎng)絡(luò)預(yù)警通報要求】涉密網(wǎng)絡(luò)運營者應(yīng)建立健全本單位涉密網(wǎng)絡(luò)安全保密監(jiān)測預(yù)警和信息通報制度,發(fā)現(xiàn)安全風(fēng)險隱患的,應(yīng)及時采取應(yīng)急處置措施,并向保密行政管理部門報告。
 
  第四十三條【涉密網(wǎng)絡(luò)重大變化的處置】有下列情形之一的,涉密網(wǎng)絡(luò)運營者應(yīng)當(dāng)按照國家保密規(guī)定及時向保密行政管理部門報告并采取相應(yīng)措施:
 
 ?。ㄒ唬┟芗壈l(fā)生變化的;
 
 ?。ǘ┻B接范圍、終端數(shù)量超出審查通過的范圍、數(shù)量的;
 
 ?。ㄈ┧幬锢憝h(huán)境或者安全保密設(shè)施變化可能導(dǎo)致新的安全保密風(fēng)險的;
 
 ?。ㄋ模┬略鰬?yīng)用系統(tǒng)的,或者應(yīng)用系統(tǒng)變更、減少可能導(dǎo)致新的安全保密風(fēng)險的。
 
  對前款所列情形,保密行政管理部門應(yīng)當(dāng)及時作出是否對涉密網(wǎng)絡(luò)重新進(jìn)行檢測評估和審查的決定。
 
  第四十四條【涉密網(wǎng)絡(luò)廢止的處理】涉密網(wǎng)絡(luò)不再使用的,涉密網(wǎng)絡(luò)運營者應(yīng)當(dāng)及時向保密行政管理部門報告,并按照國家保密規(guī)定和標(biāo)準(zhǔn)對涉密信息設(shè)備、產(chǎn)品、涉密載體等進(jìn)行處理。
 
  第五章密碼管理
 
  第四十五條【確定密碼要求】國家密碼管理部門根據(jù)網(wǎng)絡(luò)的安全保護(hù)等級、涉密網(wǎng)絡(luò)的密級和保護(hù)等級,確定密碼的配備、使用、管理和應(yīng)用安全性評估要求,制定網(wǎng)絡(luò)安全等級保護(hù)密碼標(biāo)準(zhǔn)規(guī)范。
 
  第四十六條【涉密網(wǎng)絡(luò)密碼保護(hù)】涉密網(wǎng)絡(luò)及傳輸?shù)膰颐孛苄畔?,?yīng)當(dāng)依法采用密碼保護(hù)。
 
  密碼產(chǎn)品應(yīng)當(dāng)經(jīng)過密碼管理部門批準(zhǔn),采用密碼技術(shù)的軟件系統(tǒng)、硬件設(shè)備等產(chǎn)品,應(yīng)當(dāng)通過密碼檢測。
 
  密碼的檢測、裝備、采購和使用等,由密碼管理部門統(tǒng)一管理;系統(tǒng)設(shè)計、運行維護(hù)、日常管理和密碼評估,應(yīng)當(dāng)按照國家密碼管理相關(guān)法規(guī)和標(biāo)準(zhǔn)執(zhí)行。
 
  第四十七條【非涉密網(wǎng)絡(luò)密碼保護(hù)】非涉密網(wǎng)絡(luò)應(yīng)當(dāng)按照國家密碼管理法律法規(guī)和標(biāo)準(zhǔn)的要求,使用密碼技術(shù)、產(chǎn)品和服務(wù)。第三級以上網(wǎng)絡(luò)應(yīng)當(dāng)采用密碼保護(hù),并使用國家密碼管理部門認(rèn)可的密碼技術(shù)、產(chǎn)品和服務(wù)。
 
  第三級以上網(wǎng)絡(luò)運營者應(yīng)在網(wǎng)絡(luò)規(guī)劃、建設(shè)和運行階段,按照密碼應(yīng)用安全性評估管理辦法和相關(guān)標(biāo)準(zhǔn),委托密碼應(yīng)用安全性測評機(jī)構(gòu)開展密碼應(yīng)用安全性評估。網(wǎng)絡(luò)通過評估后,方可上線運行,并在投入運行后,每年至少組織一次評估。密碼應(yīng)用安全性評估結(jié)果應(yīng)當(dāng)報受理備案的公安機(jī)關(guān)和所在地設(shè)區(qū)市的密碼管理部門備案。
 
  第四十八條【密碼安全管理責(zé)任】網(wǎng)絡(luò)運營者應(yīng)當(dāng)按照國家密碼管理法規(guī)和相關(guān)管理要求,履行密碼安全管理職責(zé),加強(qiáng)密碼安全制度建設(shè),完善密碼安全管理措施,規(guī)范密碼使用行為。
 
  任何單位和個人不得利用密碼從事危害國家安全、社會公共利益的活動,或者從事其他違法犯罪活動。
 
  第六章監(jiān)督管理
 
  第四十九條【安全監(jiān)督管理】縣級以上公安機(jī)關(guān)對網(wǎng)絡(luò)運營者依照國家法律法規(guī)規(guī)定和相關(guān)標(biāo)準(zhǔn)規(guī)范要求,落實網(wǎng)絡(luò)安全等級保護(hù)制度,開展網(wǎng)絡(luò)安全防范、網(wǎng)絡(luò)安全事件應(yīng)急處置、重大活動網(wǎng)絡(luò)安全保護(hù)等工作,實行監(jiān)督管理;對第三級以上網(wǎng)絡(luò)運營者按照網(wǎng)絡(luò)安全等級保護(hù)制度落實網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全、網(wǎng)絡(luò)運行安全和數(shù)據(jù)安全保護(hù)責(zé)任義務(wù),實行重點監(jiān)督管理。
 
  縣級以上公安機(jī)關(guān)對同級行業(yè)主管部門依照國家法律法規(guī)規(guī)定和相關(guān)標(biāo)準(zhǔn)規(guī)范要求,組織督促本行業(yè)、本領(lǐng)域落實網(wǎng)絡(luò)安全等級保護(hù)制度,開展網(wǎng)絡(luò)安全防范、網(wǎng)絡(luò)安全事件應(yīng)急處置、重大活動網(wǎng)絡(luò)安全保護(hù)等工作情況,進(jìn)行監(jiān)督、檢查、指導(dǎo)。
 
  地市級以上公安機(jī)關(guān)每年將網(wǎng)絡(luò)安全等級保護(hù)工作情況通報同級網(wǎng)信部門。
 
  第五十條【安全檢查】縣級以上公安機(jī)關(guān)對網(wǎng)絡(luò)運營者開展下列網(wǎng)絡(luò)安全工作情況進(jìn)行監(jiān)督檢查:
 
 ?。ㄒ唬┤粘>W(wǎng)絡(luò)安全防范工作;
 
 ?。ǘ┲卮缶W(wǎng)絡(luò)安全風(fēng)險隱患整改情況;
 
 ?。ㄈ┲卮缶W(wǎng)絡(luò)安全事件應(yīng)急處置和恢復(fù)工作;
 
 ?。ㄋ模┲卮蠡顒泳W(wǎng)絡(luò)安全保護(hù)工作落實情況;
 
 ?。ㄎ澹┢渌W(wǎng)絡(luò)安全保護(hù)工作情況。
 
  公安機(jī)關(guān)對第三級以上網(wǎng)絡(luò)運營者每年至少開展一次安全檢查。涉及相關(guān)行業(yè)的可以會同其行業(yè)主管部門開展安全檢查。必要時,公安機(jī)關(guān)可以委托社會力量提供技術(shù)支持。
 
  公安機(jī)關(guān)依法實施監(jiān)督檢查,網(wǎng)絡(luò)運營者應(yīng)當(dāng)協(xié)助、配合,并按照公安機(jī)關(guān)要求如實提供相關(guān)數(shù)據(jù)信息。
 
  第五十一條【檢查處置】公安機(jī)關(guān)在監(jiān)督檢查中發(fā)現(xiàn)網(wǎng)絡(luò)安全風(fēng)險隱患的,應(yīng)當(dāng)責(zé)令網(wǎng)絡(luò)運營者采取措施立即消除;不能立即消除的,應(yīng)當(dāng)責(zé)令其限期整改。
 
  公安機(jī)關(guān)發(fā)現(xiàn)第三級以上網(wǎng)絡(luò)存在重大安全風(fēng)險隱患的,應(yīng)當(dāng)及時通報行業(yè)主管部門,并向同級網(wǎng)信部門通報。
 
  第五十二條【重大隱患處置】公安機(jī)關(guān)在監(jiān)督檢查中發(fā)現(xiàn)重要行業(yè)或本地區(qū)存在嚴(yán)重威脅國家安全、公共安全和社會公共利益的重大網(wǎng)絡(luò)安全風(fēng)險隱患的,應(yīng)報告同級人民政府、網(wǎng)信部門和上級公安機(jī)關(guān)。
 
  第五十三條【對測評機(jī)構(gòu)和安全建設(shè)機(jī)構(gòu)的監(jiān)管】國家對網(wǎng)絡(luò)安全等級測評機(jī)構(gòu)和安全建設(shè)機(jī)構(gòu)實行推薦目錄管理,指導(dǎo)網(wǎng)絡(luò)安全等級測評機(jī)構(gòu)和安全建設(shè)機(jī)構(gòu)建立行業(yè)自律組織,制定行業(yè)自律規(guī)范,加強(qiáng)自律管理。
 
  非涉密網(wǎng)絡(luò)安全等級測評機(jī)構(gòu)和安全建設(shè)機(jī)構(gòu)具體管理辦法,由國務(wù)院公安部門制定。保密科技測評機(jī)構(gòu)管理辦法由國家保密行政管理部門制定。
 
  第五十四條【關(guān)鍵人員管理】第三級以上網(wǎng)絡(luò)運營者的關(guān)鍵崗位人員以及為第三級以上網(wǎng)絡(luò)提供安全服務(wù)的人員,不得擅自參加境外組織的網(wǎng)絡(luò)攻防活動。
 
  第五十五條【事件調(diào)查】公安機(jī)關(guān)應(yīng)當(dāng)根據(jù)有關(guān)規(guī)定處置網(wǎng)絡(luò)安全事件,開展事件調(diào)查,認(rèn)定事件責(zé)任,依法查處危害網(wǎng)絡(luò)安全的違法犯罪活動。必要時,可以責(zé)令網(wǎng)絡(luò)運營者采取阻斷信息傳輸、暫停網(wǎng)絡(luò)運行、備份相關(guān)數(shù)據(jù)等緊急措施。
 
  網(wǎng)絡(luò)運營者應(yīng)當(dāng)配合、支持公安機(jī)關(guān)和有關(guān)部門開展事件調(diào)查和處置工作。
 
  第五十六條【緊急情況斷網(wǎng)措施】網(wǎng)絡(luò)存在的安全風(fēng)險隱患嚴(yán)重威脅國家安全、社會秩序和公共利益的,緊急情況下公安機(jī)關(guān)可以責(zé)令其停止聯(lián)網(wǎng)、停機(jī)整頓。
 
  第五十七條【保密監(jiān)督管理】保密行政管理部門負(fù)責(zé)對涉密網(wǎng)絡(luò)的安全保護(hù)工作進(jìn)行監(jiān)督管理,負(fù)責(zé)對非涉密網(wǎng)絡(luò)的失泄密行為的監(jiān)管。發(fā)現(xiàn)存在安全隱患,違反保密法律法規(guī),或者不符合保密標(biāo)準(zhǔn)保密的,按照《中華人民共和國保守國家秘密法》和國家保密相關(guān)規(guī)定處理。
 
  第五十八條【密碼監(jiān)督管理】密碼管理部門負(fù)責(zé)對網(wǎng)絡(luò)安全等級保護(hù)工作中的密碼管理進(jìn)行監(jiān)督管理,監(jiān)督檢查網(wǎng)絡(luò)運營者對網(wǎng)絡(luò)的密碼配備、使用、管理和密碼評估情況。其中重要涉密信息系統(tǒng)每兩年至少開展一次監(jiān)督檢查。監(jiān)督檢查中發(fā)現(xiàn)存在安全隱患,或者違反密碼管理相關(guān)規(guī)定,或者不符合密碼相關(guān)標(biāo)準(zhǔn)規(guī)范要求的,按照國家密碼管理相關(guān)規(guī)定予以處理。
 
  第五十九條【行業(yè)監(jiān)督管理】行業(yè)主管部門應(yīng)當(dāng)組織制定本行業(yè)、本領(lǐng)域網(wǎng)絡(luò)安全等級保護(hù)工作規(guī)劃和標(biāo)準(zhǔn)規(guī)范,掌握網(wǎng)絡(luò)基本情況、定級備案情況和安全保護(hù)狀況;監(jiān)督管理本行業(yè)、本領(lǐng)域網(wǎng)絡(luò)運營者開展網(wǎng)絡(luò)定級備案、等級測評、安全建設(shè)整改、安全自查等工作。
 
  行業(yè)主管部門應(yīng)當(dāng)監(jiān)督管理本行業(yè)、本領(lǐng)域網(wǎng)絡(luò)運營者依照網(wǎng)絡(luò)安全等級保護(hù)制度和相關(guān)標(biāo)準(zhǔn)規(guī)范要求,落實網(wǎng)絡(luò)安全管理和技術(shù)保護(hù)措施,組織開展網(wǎng)絡(luò)安全防范、網(wǎng)絡(luò)安全事件應(yīng)急處置、重大活動網(wǎng)絡(luò)安全保護(hù)等工作。
 
  第六十條【監(jiān)督管理責(zé)任】網(wǎng)絡(luò)安全等級保護(hù)監(jiān)督管理部門及其工作人員應(yīng)當(dāng)對在履行職責(zé)中知悉的國家秘密、個人信息和重要數(shù)據(jù)嚴(yán)格保密,不得泄露、出售或者非法向他人提供。
 
  第六十一條【執(zhí)法協(xié)助】網(wǎng)絡(luò)運營者和技術(shù)支持單位應(yīng)當(dāng)為公安機(jī)關(guān)、國家安全機(jī)關(guān)依法維護(hù)國家安全和偵查犯罪的活動提供支持和協(xié)助。
 
  第六十二條【網(wǎng)絡(luò)安全約談制度】省級以上人民政府公安部門、保密行政管理部門、密碼管理部門在履行網(wǎng)絡(luò)安全等級保護(hù)監(jiān)督管理職責(zé)中,發(fā)現(xiàn)網(wǎng)絡(luò)存在較大安全風(fēng)險隱患或者發(fā)生安全事件的,可以約談網(wǎng)絡(luò)運營者的法定代表人、主要負(fù)責(zé)人及其行業(yè)主管部門。
 
  第七章法律責(zé)任
 
  第六十三條【違反安全保護(hù)義務(wù)】網(wǎng)絡(luò)運營者不履行本條例第十六條,第十七條第一款,第十八條第一款、第二款,第二十條、第二十二條第一款,第二十四條,第二十五條,第二十八條第一款,第三十一條第一款,第三十二條第二款規(guī)定的網(wǎng)絡(luò)安全保護(hù)義務(wù)的,由公安機(jī)關(guān)責(zé)令改正,依照《中華人民共和國網(wǎng)絡(luò)安全法》第五十九條第一款的規(guī)定處罰。
 
  第三級以上網(wǎng)絡(luò)運營者違反本條例第二十一條、第二十二條第二款、第二十三條規(guī)定、第二十八條第二款,第三十條第二款,第三十二條第一款規(guī)定的,按照前款規(guī)定從重處罰。
 
  第六十四條【違反技術(shù)維護(hù)要求】網(wǎng)絡(luò)運營者違反本條例第二十九條規(guī)定,對第三級以上網(wǎng)絡(luò)實施境外遠(yuǎn)程技術(shù)維護(hù),未進(jìn)行網(wǎng)絡(luò)安全評估、未采取風(fēng)險管控措施、未記錄并留存技術(shù)維護(hù)日志的,由公安機(jī)關(guān)和相關(guān)行業(yè)主管部門依據(jù)各自職責(zé)責(zé)令改正,依照《中華人民共和國網(wǎng)絡(luò)安全法》第五十九條第一款的規(guī)定處罰。
 
  第六十五條【違反數(shù)據(jù)安全和個人信息保護(hù)要求】網(wǎng)絡(luò)運營者違反本條例第三十一條第二款規(guī)定,擅自收集、使用、提供數(shù)據(jù)和個人信息的,由網(wǎng)信部門、公安機(jī)關(guān)依據(jù)各自職責(zé)責(zé)令改正,依照《中華人民共和國網(wǎng)絡(luò)安全法》第六十四條第一款的規(guī)定處罰。
 
  第六十六條【網(wǎng)絡(luò)安全服務(wù)責(zé)任】違反本條例第二十六條第三款,第二十七條第二款規(guī)定的,由公安機(jī)關(guān)責(zé)令改正,可以根據(jù)情節(jié)單處或者并處警告、沒收違法所得、處違法所得一倍以上十倍以下罰款,沒有違法所得的,處一百萬元以下罰款,對直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員處一萬元以上十萬元以下罰款;情節(jié)嚴(yán)重的,并可以責(zé)令暫停相關(guān)業(yè)務(wù)、停業(yè)整頓,直至通知發(fā)證機(jī)關(guān)吊銷相關(guān)業(yè)務(wù)許可證或者吊銷營業(yè)執(zhí)照。
 
  違反本條例第二十七條第二款規(guī)定,泄露、非法出售或者向他人提供個人信息的,依照《中華人民共和國網(wǎng)絡(luò)安全法》第六十四條第二款的規(guī)定處罰。
 
  第六十七條【違反執(zhí)法協(xié)助義務(wù)】網(wǎng)絡(luò)運營者違反本條例規(guī)定,有下列行為之一的,由公安機(jī)關(guān)、保密行政管理部門、密碼管理部門、行業(yè)主管部門和有關(guān)部門依據(jù)各自職責(zé)責(zé)令改正;拒不改正或者情節(jié)嚴(yán)重的,依照《中華人民共和國網(wǎng)絡(luò)安全法》第六十九條的規(guī)定處罰。
 
 ?。ㄒ唬┚芙^、阻礙有關(guān)部門依法實施的監(jiān)督檢查的;
 
  (二)拒不如實提供有關(guān)網(wǎng)絡(luò)安全保護(hù)的數(shù)據(jù)信息的;
 
 ?。ㄈ┰趹?yīng)急處置中拒不服從有關(guān)主管部門統(tǒng)一指揮調(diào)度的;
 
 ?。ㄋ模┚懿幌蚬矙C(jī)關(guān)、國家安全機(jī)關(guān)提供技術(shù)支持和協(xié)助的;
 
 ?。ㄎ澹╇娦艠I(yè)務(wù)經(jīng)營者、互聯(lián)網(wǎng)服務(wù)提供者在重大網(wǎng)絡(luò)安全事件處置和恢復(fù)中未按照本條例規(guī)定提供支持和協(xié)助的。
 
  第六十八條【違反保密和密碼管理責(zé)任】違反本條例有關(guān)保密管理和密碼管理規(guī)定的,由保密行政管理部門或者密碼管理部門按照各自職責(zé)分工責(zé)令改正,拒不改正的,給予警告,并通報向其上級主管部門,建議對其主管人員和其他直接責(zé)任人員依法給予處分。
 
  第六十九條【監(jiān)管部門瀆職責(zé)任】網(wǎng)信部門、公安機(jī)關(guān)、國家保密行政管理部門、密碼管理部門以及有關(guān)行業(yè)主管部門及其工作人員有下列行為之一,對直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員,或者有關(guān)工作人員依法給予處分:
 
 ?。ㄒ唬┩婧雎毷亍E用職權(quán)、徇私舞弊的;
 
 ?。ǘ┬孤丁⒊鍪?、非法提供在履行網(wǎng)絡(luò)安全等級保護(hù)監(jiān)管職責(zé)中獲悉的國家秘密、個人信息和重要數(shù)據(jù);或者將獲取其他信息,用于其他用途的。
 
  第七十條【法律競合處理】違反本條例規(guī)定,構(gòu)成違反治安管理行為的,由公安機(jī)關(guān)依法給予治安管理處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。
 
  第八章附則
 
  第七十一條【術(shù)語解釋】本條例所稱的“內(nèi)”、“以上”包含本數(shù);所稱的“行業(yè)主管部門”包含行業(yè)監(jiān)管部門。
 
  第七十二條【軍隊】軍隊的網(wǎng)絡(luò)安全等級保護(hù)工作,按照軍隊的有關(guān)法規(guī)執(zhí)行。
 
  第七十三條【生效時間】本條例由自年月日起施行。

小美熊工商代辦服務(wù)

本文版權(quán)歸小美熊所有,未經(jīng)授權(quán),不得轉(zhuǎn)載,侵權(quán)必究。

99%的人閱讀完文章還了解了:

》》》》》河南icp增值業(yè)務(wù)許可證怎么辦理流程攻略包拿證2023 

》》》》》鄭州互聯(lián)網(wǎng)信息服務(wù)許可證怎么辦理流程攻略包拿證2023 

》》》》》微信小程序icp許可證怎么辦理流程攻略包拿證2023 

》》》》》icp和增值電信經(jīng)營許可證辦理流程攻略包拿證2023 

》》》》》河南icp許可證辦理多長時間快至30天包拿證  

》》》》》河南鄭州icp許可證怎么申請(鄭州icp許可證代辦價格)

想要了解更多"鄭州注冊新公司流程"問題,鄭州小美熊會計服務(wù)有限公司,作為可信賴的資質(zhì)服務(wù)商,致力于為企業(yè)提供專業(yè)*可靠*高效的商務(wù)咨詢服務(wù)。小美熊提供包括互聯(lián)網(wǎng)行業(yè)許可證、工商注冊、變更 注銷的申請、及企業(yè)記賬報稅管理、續(xù)期的商務(wù)咨詢服務(wù)。 。

多年行業(yè)經(jīng)驗,歡迎你的咨詢!

咨詢電話:18937118976


標(biāo)簽: 政策法規(guī)

返回上一頁
上一篇:《無證無照經(jīng)營查處辦法》2023解讀
下一篇:工信部:關(guān)于深化信息通信領(lǐng)域“放管服”改革的通告

熱點資訊
聯(lián)系我們

企籌企業(yè)服務(wù)(河南)有限公司
聯(lián)系人:王經(jīng)理
熱線:18937118976
QQ:18937118976
地址:河南省鄭州市金水區(qū)文化路85號E時代廣場11層1107號

優(yōu)惠公告
優(yōu)惠公告

小美熊會計公司提供限額優(yōu)惠給大家!
凡是聯(lián)系客服,申請加好友時備注“申請免費注冊公司”說明是從小美熊網(wǎng)站來的!

1、每天免費注冊3家公司(100%絕無后期綁定服務(wù)限前3名)
說明:您只需自己出刻章費200元?。勺约喝タ蹋?
查看:鄭州注冊公司費用(工本費)

2、免費提供掛靠注冊地址(提示:由于新政策原因,該項服務(wù)已暫停提供!)
為了考慮到隨著互聯(lián)網(wǎng)創(chuàng)業(yè)者越來越多,您只需在家里有臺電腦就可以開始你的創(chuàng)業(yè)之路。您可先用我們公司提供的注冊地址先注冊,等產(chǎn)品開發(fā)出來,經(jīng)營上了軌道。自己租了辦公室后再變更注冊地址即可?。ㄎ覀儠湍炇展ど叹职l(fā)來的信件?。?br />
3、免費注冊公司(免服務(wù)費)+收費代理記賬服務(wù)1年(限每天前7名)
公司成立后第二個月就要報稅(不報會被罰款哦!),因公司剛成立要做賬報稅的工作量很少,為了節(jié)約成本您無需請一位專職會計員工,您只需外包給我們專業(yè)財務(wù)公司幫您代理記賬,大大的為您節(jié)約了成本!

熱門標(biāo)簽

惠濟(jì)區(qū)核名 信陽工商注冊 新密注冊公司 鄭州注冊公司 鄭州公司注銷 公司注銷流程 公司注銷機(jī)構(gòu) 工商注銷資料 注銷鄭州公司 鄭州注冊個體戶 營業(yè)執(zhí)照注銷 商標(biāo)注冊 注冊資金認(rèn)繳 變更公司地址 軟件公司注冊 鄭州公司注冊 小規(guī)模納稅人 高新區(qū)核名 鄭州工商核名 中原區(qū)核名 金水區(qū)核名 鄭州公司網(wǎng)上核名 鄭州營業(yè)執(zhí)照變更 政策法規(guī) 公司地址異常 鄭州地址異常 注冊餐飲公司 注冊旅游公司 注冊小規(guī)模 注冊公司資料

底部
Copyright © 2016-2018 www.sxsjfq.com 企籌企業(yè)服務(wù)(河南)有限公司版權(quán)所有 技術(shù)支持:鄭州代理記賬 豫ICP備18018721號-1
《網(wǎng)絡(luò)安全等級保護(hù)條例(征求意見稿)》(2023年修訂)
編輯:鄭州小美熊財稅 2024-01-22 16:04:50 瀏覽:
  目錄
 
  第一章總則
 
  第二章支持與保障
 
  第三章網(wǎng)絡(luò)的安全保護(hù)
 
  第四章涉密網(wǎng)絡(luò)的安全保護(hù)
 
  第五章密碼管理
 
  第六章監(jiān)督管理
 
  第七章法律責(zé)任
 
  第八章附則
 
  第一章總則
 
  第一條【立法宗旨與依據(jù)】為加強(qiáng)網(wǎng)絡(luò)安全等級保護(hù)工作,提高網(wǎng)絡(luò)安全防范能力和水平,維護(hù)網(wǎng)絡(luò)空間主權(quán)和國家安全、社會公共利益,保護(hù)公民、法人和其他組織的合法權(quán)益,促進(jìn)經(jīng)濟(jì)社會信息化健康發(fā)展,依據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》、《中華人民共和國保守國家秘密法》等法律,制定本條例。
 
  第二條【適用范圍】在中華人民共和國境內(nèi)建設(shè)、運營、維護(hù)、使用網(wǎng)絡(luò),開展網(wǎng)絡(luò)安全等級保護(hù)工作以及監(jiān)督管理,適用本條例。個人及家庭自建自用的網(wǎng)絡(luò)除外。
 
  第三條【確立制度】國家實行網(wǎng)絡(luò)安全等級保護(hù)制度,對網(wǎng)絡(luò)實施分等級保護(hù)、分等級監(jiān)管。
 
  前款所稱“網(wǎng)絡(luò)”是指由計算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)行收集、存儲、傳輸、交換、處理的系統(tǒng)。
 
  第四條【工作原則】網(wǎng)絡(luò)安全等級保護(hù)工作應(yīng)當(dāng)按照突出重點、主動防御、綜合防控的原則,建立健全網(wǎng)絡(luò)安全防護(hù)體系,重點保護(hù)涉及國家安全、國計民生、社會公共利益的網(wǎng)絡(luò)的基礎(chǔ)設(shè)施安全、運行安全和數(shù)據(jù)安全。
 
  網(wǎng)絡(luò)運營者在網(wǎng)絡(luò)建設(shè)過程中,應(yīng)當(dāng)同步規(guī)劃、同步建設(shè)、同步運行網(wǎng)絡(luò)安全保護(hù)、保密和密碼保護(hù)措施。
 
  涉密網(wǎng)絡(luò)應(yīng)當(dāng)依據(jù)國家保密規(guī)定和標(biāo)準(zhǔn),結(jié)合系統(tǒng)實際進(jìn)行保密防護(hù)和保密監(jiān)管。
 網(wǎng)絡(luò)安全等級保護(hù)條例 全文
 
  第五條【職責(zé)分工】中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)機(jī)構(gòu)統(tǒng)一領(lǐng)導(dǎo)網(wǎng)絡(luò)安全等級保護(hù)工作。國家網(wǎng)信部門負(fù)責(zé)網(wǎng)絡(luò)安全等級保護(hù)工作的統(tǒng)籌協(xié)調(diào)。
 
  國務(wù)院公安部門主管網(wǎng)絡(luò)安全等級保護(hù)工作,負(fù)責(zé)網(wǎng)絡(luò)安全等級保護(hù)工作的監(jiān)督管理,依法組織開展網(wǎng)絡(luò)安全保衛(wèi)。
 
  國家保密行政管理部門主管涉密網(wǎng)絡(luò)分級保護(hù)工作,負(fù)責(zé)網(wǎng)絡(luò)安全等級保護(hù)工作中有關(guān)保密工作的監(jiān)督管理。
 
  國家密碼管理部門負(fù)責(zé)網(wǎng)絡(luò)安全等級保護(hù)工作中有關(guān)密碼管理工作的監(jiān)督管理。
 
  國務(wù)院其他有關(guān)部門依照有關(guān)法律法規(guī)的規(guī)定,在各自職責(zé)范圍內(nèi)開展網(wǎng)絡(luò)安全等級保護(hù)相關(guān)工作。
 
  縣級以上地方人民政府依照本條例和有關(guān)法律法規(guī)規(guī)定,開展網(wǎng)絡(luò)安全等級保護(hù)工作。
 
  第六條【網(wǎng)絡(luò)運營者責(zé)任義務(wù)】網(wǎng)絡(luò)運營者應(yīng)當(dāng)依法開展網(wǎng)絡(luò)定級備案、安全建設(shè)整改、等級測評和自查等工作,采取管理和技術(shù)措施,保障網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全、網(wǎng)絡(luò)運行安全、數(shù)據(jù)安全和信息安全,有效應(yīng)對網(wǎng)絡(luò)安全事件,防范網(wǎng)絡(luò)違法犯罪活動。
 
  第七條【行業(yè)要求】行業(yè)主管部門應(yīng)當(dāng)組織、指導(dǎo)本行業(yè)、本領(lǐng)域落實網(wǎng)絡(luò)安全等級保護(hù)制度。
 
  第二章支持與保障
 
  第八條【總體保障】國家建立健全網(wǎng)絡(luò)安全等級保護(hù)制度的組織領(lǐng)導(dǎo)體系、技術(shù)支持體系和保障體系。
 
  各級人民政府和行業(yè)主管部門應(yīng)當(dāng)將網(wǎng)絡(luò)安全等級保護(hù)制度實施納入信息化工作總體規(guī)劃,統(tǒng)籌推進(jìn)。
 
  第九條【標(biāo)準(zhǔn)制定】國家建立完善網(wǎng)絡(luò)安全等級保護(hù)標(biāo)準(zhǔn)體系。國務(wù)院標(biāo)準(zhǔn)化行政主管部門和國務(wù)院公安部門、國家保密行政管理部門、國家密碼管理部門根據(jù)各自職責(zé),組織制定網(wǎng)絡(luò)安全等級保護(hù)的國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)。
 
  國家支持企業(yè)、研究機(jī)構(gòu)、高等學(xué)校、網(wǎng)絡(luò)相關(guān)行業(yè)組織參與網(wǎng)絡(luò)安全等級保護(hù)國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)的制定。
 
  第十條【投入和保障】各級人民政府鼓勵扶持網(wǎng)絡(luò)安全等級保護(hù)重點工程和項目,支持網(wǎng)絡(luò)安全等級保護(hù)技術(shù)的研究開發(fā)和應(yīng)用,推廣安全可信的網(wǎng)絡(luò)產(chǎn)品和服務(wù)。
 
  第十一條【技術(shù)支持】國家建設(shè)網(wǎng)絡(luò)安全等級保護(hù)專家隊伍和等級測評、安全建設(shè)、應(yīng)急處置等技術(shù)支持體系,為網(wǎng)絡(luò)安全等級保護(hù)制度提供支撐。
 
  第十二條【績效考核】行業(yè)主管部門、各級人民政府應(yīng)當(dāng)將網(wǎng)絡(luò)安全等級保護(hù)工作納入績效考核評價、社會治安綜合治理考核等。
 
  第十三條【宣傳教育培訓(xùn)】各級人民政府及其有關(guān)部門應(yīng)當(dāng)加強(qiáng)網(wǎng)絡(luò)安全等級保護(hù)制度的宣傳教育,提升社會公眾的網(wǎng)絡(luò)安全防范意識。
 
  國家鼓勵和支持企事業(yè)單位、高等院校、研究機(jī)構(gòu)等開展網(wǎng)絡(luò)安全等級保護(hù)制度的教育與培訓(xùn),加強(qiáng)網(wǎng)絡(luò)安全等級保護(hù)管理和技術(shù)人才培養(yǎng)。
 
  第十四條【鼓勵創(chuàng)新】國家鼓勵利用新技術(shù)、新應(yīng)用開展網(wǎng)絡(luò)安全等級保護(hù)管理和技術(shù)防護(hù),采取主動防御、可信計算、人工智能等技術(shù),創(chuàng)新網(wǎng)絡(luò)安全技術(shù)保護(hù)措施,提升網(wǎng)絡(luò)安全防范能力和水平。
 
  國家對網(wǎng)絡(luò)新技術(shù)、新應(yīng)用的推廣,組織開展網(wǎng)絡(luò)安全風(fēng)險評估,防范網(wǎng)絡(luò)新技術(shù)、新應(yīng)用的安全風(fēng)險。
 
  第三章網(wǎng)絡(luò)的安全保護(hù)
 
  第十五條【網(wǎng)絡(luò)等級】根據(jù)網(wǎng)絡(luò)在國家安全、經(jīng)濟(jì)建設(shè)、社會生活中的重要程度,以及其一旦遭到破壞、喪失功能或者數(shù)據(jù)被篡改、泄露、丟失、損毀后,對國家安全、社會秩序、公共利益以及相關(guān)公民、法人和其他組織的合法權(quán)益的危害程度等因素,網(wǎng)絡(luò)分為五個安全保護(hù)等級。
 
  (一)第一級,一旦受到破壞會對相關(guān)公民、法人和其他組織的合法權(quán)益造成損害,但不危害國家安全、社會秩序和公共利益的一般網(wǎng)絡(luò)。
 
 ?。ǘ┑诙?,一旦受到破壞會對相關(guān)公民、法人和其他組織的合法權(quán)益造成嚴(yán)重?fù)p害,或者對社會秩序和公共利益造成危害,但不危害國家安全的一般網(wǎng)絡(luò)。
 
  (三)第三級,一旦受到破壞會對相關(guān)公民、法人和其他組織的合法權(quán)益造成特別嚴(yán)重?fù)p害,或者會對社會秩序和社會公共利益造成嚴(yán)重危害,或者對國家安全造成危害的重要網(wǎng)絡(luò)。
 
  (四)第四級,一旦受到破壞會對社會秩序和公共利益造成特別嚴(yán)重危害,或者對國家安全造成嚴(yán)重危害的特別重要網(wǎng)絡(luò)。
 
 ?。ㄎ澹┑谖寮墸坏┦艿狡茐暮髸野踩斐商貏e嚴(yán)重危害的極其重要網(wǎng)絡(luò)。
 
  第十六條【網(wǎng)絡(luò)定級】網(wǎng)絡(luò)運營者應(yīng)當(dāng)在規(guī)劃設(shè)計階段確定網(wǎng)絡(luò)的安全保護(hù)等級。
 
  當(dāng)網(wǎng)絡(luò)功能、服務(wù)范圍、服務(wù)對象和處理的數(shù)據(jù)等發(fā)生重大變化時,網(wǎng)絡(luò)運營者應(yīng)當(dāng)依法變更網(wǎng)絡(luò)的安全保護(hù)等級。
 
  第十七條【定級評審】對擬定為第二級以上的網(wǎng)絡(luò),其運營者應(yīng)當(dāng)組織專家評審;有行業(yè)主管部門的,應(yīng)當(dāng)在評審后報請主管部門核準(zhǔn)。
 
  跨省或者全國統(tǒng)一聯(lián)網(wǎng)運行的網(wǎng)絡(luò)由行業(yè)主管部門統(tǒng)一擬定安全保護(hù)等級,統(tǒng)一組織定級評審。
 
  行業(yè)主管部門可以依據(jù)國家標(biāo)準(zhǔn)規(guī)范,結(jié)合本行業(yè)網(wǎng)絡(luò)特點制定行業(yè)網(wǎng)絡(luò)安全等級保護(hù)定級指導(dǎo)意見。
 
  第十八條【定級備案】第二級以上網(wǎng)絡(luò)運營者應(yīng)當(dāng)在網(wǎng)絡(luò)的安全保護(hù)等級確定后10個工作日內(nèi),到縣級以上公安機(jī)關(guān)備案。
 
  因網(wǎng)絡(luò)撤銷或變更調(diào)整安全保護(hù)等級的,應(yīng)當(dāng)在10個工作日內(nèi)向原受理備案公安機(jī)關(guān)辦理備案撤銷或變更手續(xù)。
 
  備案的具體辦法由國務(wù)院公安部門組織制定。
 
  第十九條【備案審核】公安機(jī)關(guān)應(yīng)當(dāng)對網(wǎng)絡(luò)運營者提交的備案材料進(jìn)行審核。對定級準(zhǔn)確、備案材料符合要求的,應(yīng)在10個工作日內(nèi)出具網(wǎng)絡(luò)安全等級保護(hù)備案證明。
 
  第二十條【一般安全保護(hù)義務(wù)】網(wǎng)絡(luò)運營者應(yīng)當(dāng)依法履行下列安全保護(hù)義務(wù),保障網(wǎng)絡(luò)和信息安全:
 
  (一)確定網(wǎng)絡(luò)安全等級保護(hù)工作責(zé)任人,建立網(wǎng)絡(luò)安全等級保護(hù)工作責(zé)任制,落實責(zé)任追究制度;
 
 ?。ǘ┙踩芾砗图夹g(shù)保護(hù)制度,建立人員管理、教育培訓(xùn)、系統(tǒng)安全建設(shè)、系統(tǒng)安全運維等制度;
 
 ?。ㄈ┞鋵崣C(jī)房安全管理、設(shè)備和介質(zhì)安全管理、網(wǎng)絡(luò)安全管理等制度,制定操作規(guī)范和工作流程;
 
 ?。ㄋ模┞鋵嵣矸葑R別、防范惡意代碼感染傳播、防范網(wǎng)絡(luò)入侵攻擊的管理和技術(shù)措施;
 
 ?。ㄎ澹┞鋵嵄O(jiān)測、記錄網(wǎng)絡(luò)運行狀態(tài)、網(wǎng)絡(luò)安全事件、違法犯罪活動的管理和技術(shù)措施,并按照規(guī)定留存六個月以上可追溯網(wǎng)絡(luò)違法犯罪的相關(guān)網(wǎng)絡(luò)日志;
 
 ?。┞鋵崝?shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施;
 
 ?。ㄆ撸┮婪ㄊ占?、使用、處理個人信息,并落實個人信息保護(hù)措施,防止個人信息泄露、損毀、篡改、竊取、丟失和濫用;
 
  (八)落實違法信息發(fā)現(xiàn)、阻斷、消除等措施,落實防范違法信息大量傳播、違法犯罪證據(jù)滅失等措施;
 
 ?。ň牛┞鋵嵚?lián)網(wǎng)備案和用戶真實身份查驗等責(zé)任;
 
 ?。ㄊW(wǎng)絡(luò)中發(fā)生的案事件,應(yīng)當(dāng)在二十四小時內(nèi)向?qū)俚毓矙C(jī)關(guān)報告;泄露國家秘密的,應(yīng)當(dāng)同時向?qū)俚乇C苄姓芾聿块T報告。
 
 ?。ㄊ唬┓?、行政法規(guī)規(guī)定的其他網(wǎng)絡(luò)安全保護(hù)義務(wù)。
 
  第二十一條【特殊安全保護(hù)義務(wù)】第三級以上網(wǎng)絡(luò)的運營者除履行本條例第二十條規(guī)定的網(wǎng)絡(luò)安全保護(hù)義務(wù)外,還應(yīng)當(dāng)履行下列安全保護(hù)義務(wù):
 
 ?。ㄒ唬┐_定網(wǎng)絡(luò)安全管理機(jī)構(gòu),明確網(wǎng)絡(luò)安全等級保護(hù)的工作職責(zé),對網(wǎng)絡(luò)變更、網(wǎng)絡(luò)接入、運維和技術(shù)保障單位變更等事項建立逐級審批制度;
 
  (二)制定并落實網(wǎng)絡(luò)安全總體規(guī)劃和整體安全防護(hù)策略,制定安全建設(shè)方案,并經(jīng)專業(yè)技術(shù)人員評審?fù)ㄟ^;
 
  (三)對網(wǎng)絡(luò)安全管理負(fù)責(zé)人和關(guān)鍵崗位的人員進(jìn)行安全背景審查,落實持證上崗制度;
 
  (四)對為其提供網(wǎng)絡(luò)設(shè)計、建設(shè)、運維和技術(shù)服務(wù)的機(jī)構(gòu)和人員進(jìn)行安全管理;
 
 ?。ㄎ澹┞鋵嵕W(wǎng)絡(luò)安全態(tài)勢感知監(jiān)測預(yù)警措施,建設(shè)網(wǎng)絡(luò)安全防護(hù)管理平臺,對網(wǎng)絡(luò)運行狀態(tài)、網(wǎng)絡(luò)流量、用戶行為、網(wǎng)絡(luò)安全案事件等進(jìn)行動態(tài)監(jiān)測分析,并與同級公安機(jī)關(guān)對接;
 
 ?。┞鋵嵵匾W(wǎng)絡(luò)設(shè)備、通信鏈路、系統(tǒng)的冗余、備份和恢復(fù)措施;
 
  (七)建立網(wǎng)絡(luò)安全等級測評制度,定期開展等級測評,并將測評情況及安全整改措施、整改結(jié)果向公安機(jī)關(guān)和有關(guān)部門報告;
 
 ?。ò耍┓珊托姓ㄒ?guī)規(guī)定的其他網(wǎng)絡(luò)安全保護(hù)義務(wù)。
 
  第二十二條【上線檢測】新建的第二級網(wǎng)絡(luò)上線運行前應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護(hù)有關(guān)標(biāo)準(zhǔn)規(guī)范,對網(wǎng)絡(luò)的安全性進(jìn)行測試。
 
  新建的第三級以上網(wǎng)絡(luò)上線運行前應(yīng)當(dāng)委托網(wǎng)絡(luò)安全等級測評機(jī)構(gòu)按照網(wǎng)絡(luò)安全等級保護(hù)有關(guān)標(biāo)準(zhǔn)規(guī)范進(jìn)行等級測評,通過等級測評后方可投入運行。
 
  第二十三條【等級測評】第三級以上網(wǎng)絡(luò)的運營者應(yīng)當(dāng)每年開展一次網(wǎng)絡(luò)安全等級測評,發(fā)現(xiàn)并整改安全風(fēng)險隱患,并每年將開展網(wǎng)絡(luò)安全等級測評的工作情況及測評結(jié)果向備案的公安機(jī)關(guān)報告。
 
  第二十四條【安全整改】網(wǎng)絡(luò)運營者應(yīng)當(dāng)對等級測評中發(fā)現(xiàn)的安全風(fēng)險隱患,制定整改方案,落實整改措施,消除風(fēng)險隱患。
 
  第二十五條【自查工作】網(wǎng)絡(luò)運營者應(yīng)當(dāng)每年對本單位落實網(wǎng)絡(luò)安全等級保護(hù)制度情況和網(wǎng)絡(luò)安全狀況至少開展一次自查,發(fā)現(xiàn)安全風(fēng)險隱患及時整改,并向備案的公安機(jī)關(guān)報告。
 
  第二十六條【測評活動安全管理】網(wǎng)絡(luò)安全等級測評機(jī)構(gòu)應(yīng)當(dāng)為網(wǎng)絡(luò)運營者提供安全、客觀、公正的等級測評服務(wù)。
 
  網(wǎng)絡(luò)安全等級測評機(jī)構(gòu)應(yīng)當(dāng)與網(wǎng)絡(luò)運營者簽署服務(wù)協(xié)議,并對測評人員進(jìn)行安全保密教育,與其簽訂安全保密責(zé)任書,明確測評人員的安全保密義務(wù)和法律責(zé)任,組織測評人員參加專業(yè)培訓(xùn)。
 
  第二十七條【網(wǎng)絡(luò)服務(wù)機(jī)構(gòu)要求】網(wǎng)絡(luò)服務(wù)提供者為第三級以上網(wǎng)絡(luò)提供網(wǎng)絡(luò)建設(shè)、運行維護(hù)、安全監(jiān)測、數(shù)據(jù)分析等網(wǎng)絡(luò)服務(wù),應(yīng)當(dāng)符合國家有關(guān)法律法規(guī)和技術(shù)標(biāo)準(zhǔn)的要求。
 
  網(wǎng)絡(luò)安全等級測評機(jī)構(gòu)等網(wǎng)絡(luò)服務(wù)提供者應(yīng)當(dāng)保守服務(wù)過程中知悉的國家秘密、個人信息和重要數(shù)據(jù)。不得非法使用或擅自發(fā)布、披露在提供服務(wù)中收集掌握的數(shù)據(jù)信息和系統(tǒng)漏洞、惡意代碼、網(wǎng)絡(luò)入侵攻擊等網(wǎng)絡(luò)安全信息。
 網(wǎng)絡(luò)安全等級保護(hù)條例解讀
 
  第二十八條【產(chǎn)品服務(wù)采購使用的安全要求】網(wǎng)絡(luò)運營者應(yīng)當(dāng)采購、使用符合國家法律法規(guī)和有關(guān)標(biāo)準(zhǔn)規(guī)范要求的網(wǎng)絡(luò)產(chǎn)品和服務(wù)。
 
  第三級以上網(wǎng)絡(luò)運營者應(yīng)當(dāng)采用與其安全保護(hù)等級相適應(yīng)的網(wǎng)絡(luò)產(chǎn)品和服務(wù);對重要部位使用的網(wǎng)絡(luò)產(chǎn)品,應(yīng)當(dāng)委托專業(yè)測評機(jī)構(gòu)進(jìn)行專項測試,根據(jù)測試結(jié)果選擇符合要求的網(wǎng)絡(luò)產(chǎn)品;采購網(wǎng)絡(luò)產(chǎn)品和服務(wù),可能影響國家安全的,應(yīng)當(dāng)通過國家網(wǎng)信部門會同國務(wù)院有關(guān)部門組織的國家安全審查。
 
  第二十九條【技術(shù)維護(hù)要求】第三級以上網(wǎng)絡(luò)應(yīng)當(dāng)在境內(nèi)實施技術(shù)維護(hù),不得境外遠(yuǎn)程技術(shù)維護(hù)。因業(yè)務(wù)需要,確需進(jìn)行境外遠(yuǎn)程技術(shù)維護(hù)的,應(yīng)當(dāng)進(jìn)行網(wǎng)絡(luò)安全評估,并采取風(fēng)險管控措施。實施技術(shù)維護(hù),應(yīng)當(dāng)記錄并留存技術(shù)維護(hù)日志,并在公安機(jī)關(guān)檢查時如實提供。
 
  第三十條【監(jiān)測預(yù)警和信息通報】地市級以上人民政府應(yīng)當(dāng)建立網(wǎng)絡(luò)安全監(jiān)測預(yù)警和信息通報制度,開展安全監(jiān)測、態(tài)勢感知、通報預(yù)警等工作。
 
  第三級以上網(wǎng)絡(luò)運營者應(yīng)當(dāng)建立健全網(wǎng)絡(luò)安全監(jiān)測預(yù)警和信息通報制度,按照規(guī)定向同級公安機(jī)關(guān)報送網(wǎng)絡(luò)安全監(jiān)測預(yù)警信息,報告網(wǎng)絡(luò)安全事件。有行業(yè)主管部門的,同時向行業(yè)主管部門報送和報告。
 
  行業(yè)主管部門應(yīng)當(dāng)建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全監(jiān)測預(yù)警和信息通報制度,按照規(guī)定向同級網(wǎng)信部門、公安機(jī)關(guān)報送網(wǎng)絡(luò)安全監(jiān)測預(yù)警信息,報告網(wǎng)絡(luò)安全事件。
 
  第三十一條【數(shù)據(jù)和信息安全保護(hù)】網(wǎng)絡(luò)運營者應(yīng)當(dāng)建立并落實重要數(shù)據(jù)和個人信息安全保護(hù)制度;采取保護(hù)措施,保障數(shù)據(jù)和信息在收集、存儲、傳輸、使用、提供、銷毀過程中的安全;建立異地備份恢復(fù)等技術(shù)措施,保障重要數(shù)據(jù)的完整性、保密性和可用性。
 
  未經(jīng)允許或授權(quán),網(wǎng)絡(luò)運營者不得收集與其提供的服務(wù)無關(guān)的數(shù)據(jù)和個人信息;不得違反法律、行政法規(guī)規(guī)定和雙方約定收集、使用和處理數(shù)據(jù)和個人信息;不得泄露、篡改、損毀其收集的數(shù)據(jù)和個人信息;不得非授權(quán)訪問、使用、提供數(shù)據(jù)和個人信息。
 
  第三十二條【應(yīng)急處置要求】第三級以上網(wǎng)絡(luò)的運營者應(yīng)當(dāng)按照國家有關(guān)規(guī)定,制定網(wǎng)絡(luò)安全應(yīng)急預(yù)案,定期開展網(wǎng)絡(luò)安全應(yīng)急演練。
 
  網(wǎng)絡(luò)運營者處置網(wǎng)絡(luò)安全事件應(yīng)當(dāng)保護(hù)現(xiàn)場,記錄并留存相關(guān)數(shù)據(jù)信息,并及時向公安機(jī)關(guān)和行業(yè)主管部門報告。
 
  公安機(jī)關(guān)和行業(yè)主管部門應(yīng)當(dāng)向同級網(wǎng)信部門報告重大網(wǎng)絡(luò)安全事件處置情況。
 
  發(fā)生重大網(wǎng)絡(luò)安全事件時,有關(guān)部門應(yīng)當(dāng)按照網(wǎng)絡(luò)安全應(yīng)急預(yù)案要求聯(lián)合開展應(yīng)急處置。電信業(yè)務(wù)經(jīng)營者、互聯(lián)網(wǎng)服務(wù)提供者應(yīng)當(dāng)為重大網(wǎng)絡(luò)安全事件處置和恢復(fù)提供支持和協(xié)助。
 
  第三十三條【審計審核要求】網(wǎng)絡(luò)運營者建設(shè)、運營、維護(hù)和使用網(wǎng)絡(luò),向社會公眾提供需取得行政許可的經(jīng)營活動的,相關(guān)主管部門應(yīng)當(dāng)將網(wǎng)絡(luò)安全等級保護(hù)制度落實情況納入審計、審核范圍。
 
  第三十四條【新技術(shù)新應(yīng)用風(fēng)險管控】網(wǎng)絡(luò)運營者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護(hù)制度要求,采取措施,管控云計算、大數(shù)據(jù)、人工智能、物聯(lián)網(wǎng)、工控系統(tǒng)和移動互聯(lián)網(wǎng)等新技術(shù)、新應(yīng)用帶來的安全風(fēng)險,消除安全隱患。
 
  第四章涉密網(wǎng)絡(luò)的安全保護(hù)
 
  第三十五條【分級保護(hù)】涉密網(wǎng)絡(luò)按照存儲、處理、傳輸國家秘密的最高密級分為絕密級、機(jī)密級和秘密級。
 
  第三十六條【網(wǎng)絡(luò)定級】涉密網(wǎng)絡(luò)運營者應(yīng)當(dāng)依法確定涉密網(wǎng)絡(luò)的密級,通過本單位保密委員會(領(lǐng)導(dǎo)小組)的審定,并向同級保密行政管理部門備案。
 
  第三十七條【方案審查論證】涉密網(wǎng)絡(luò)運營者規(guī)劃建設(shè)涉密網(wǎng)絡(luò),應(yīng)當(dāng)依據(jù)國家保密規(guī)定和標(biāo)準(zhǔn)要求,制定分級保護(hù)方案,采取身份鑒別、訪問控制、安全審計、邊界安全防護(hù)、信息流轉(zhuǎn)管控、電磁泄漏發(fā)射防護(hù)、病毒防護(hù)、密碼保護(hù)和保密監(jiān)管等技術(shù)與管理措施。
 
  第三十八條【建設(shè)管理】涉密網(wǎng)絡(luò)運營者委托其他單位承擔(dān)涉密網(wǎng)絡(luò)建設(shè)的,應(yīng)當(dāng)選擇具有相應(yīng)涉密信息系統(tǒng)集成資質(zhì)的單位,并與建設(shè)單位簽訂保密協(xié)議,明確保密責(zé)任,采取保密措施。
 
  第三十九條【信息設(shè)備、安全保密產(chǎn)品管理】涉密網(wǎng)絡(luò)中使用的信息設(shè)備,應(yīng)當(dāng)從國家有關(guān)主管部門發(fā)布的涉密專用信息設(shè)備名錄中選擇;未納入名錄的,應(yīng)選擇政府采購目錄中的產(chǎn)品。確需選用進(jìn)口產(chǎn)品的,應(yīng)當(dāng)進(jìn)行安全保密檢測。
 
  涉密網(wǎng)絡(luò)運營者不得選用國家保密行政管理部門禁止使用或者政府采購主管部門禁止采購的產(chǎn)品。
 
  涉密網(wǎng)絡(luò)中使用的安全保密產(chǎn)品,應(yīng)當(dāng)通過國家保密行政管理部門設(shè)立的檢測機(jī)構(gòu)檢測。計算機(jī)病毒防護(hù)產(chǎn)品應(yīng)當(dāng)選用取得計算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證的可靠產(chǎn)品,密碼產(chǎn)品應(yīng)當(dāng)選用國家密碼管理部門批準(zhǔn)的產(chǎn)品。
 
  第四十條【測評審查和風(fēng)險評估】涉密網(wǎng)絡(luò)應(yīng)當(dāng)由國家保密行政管理部門設(shè)立或者授權(quán)的保密測評機(jī)構(gòu)進(jìn)行檢測評估,并經(jīng)設(shè)區(qū)的市級以上保密行政管理部門審查合格,方可投入使用。
 
  涉密網(wǎng)絡(luò)運營者在涉密網(wǎng)絡(luò)投入使用后,應(yīng)定期開展安全保密檢查和風(fēng)險自評估,并接受保密行政管理部門組織的安全保密風(fēng)險評估。絕密級網(wǎng)絡(luò)每年至少進(jìn)行一次,機(jī)密級和秘密級網(wǎng)絡(luò)每兩年至少進(jìn)行一次。
 
  公安機(jī)關(guān)、國家安全機(jī)關(guān)涉密網(wǎng)絡(luò)投入使用的管理,依照國家保密行政管理部門會同公安機(jī)關(guān)、國家安全機(jī)關(guān)制定的有關(guān)規(guī)定執(zhí)行。
 
  第四十一條【涉密網(wǎng)絡(luò)使用管理總體要求】涉密網(wǎng)絡(luò)運營者應(yīng)當(dāng)制定安全保密管理制度,組建相應(yīng)管理機(jī)構(gòu),設(shè)置安全保密管理人員,落實安全保密責(zé)任。
 
  第四十二條【涉密網(wǎng)絡(luò)預(yù)警通報要求】涉密網(wǎng)絡(luò)運營者應(yīng)建立健全本單位涉密網(wǎng)絡(luò)安全保密監(jiān)測預(yù)警和信息通報制度,發(fā)現(xiàn)安全風(fēng)險隱患的,應(yīng)及時采取應(yīng)急處置措施,并向保密行政管理部門報告。
 
  第四十三條【涉密網(wǎng)絡(luò)重大變化的處置】有下列情形之一的,涉密網(wǎng)絡(luò)運營者應(yīng)當(dāng)按照國家保密規(guī)定及時向保密行政管理部門報告并采取相應(yīng)措施:
 
 ?。ㄒ唬┟芗壈l(fā)生變化的;
 
 ?。ǘ┻B接范圍、終端數(shù)量超出審查通過的范圍、數(shù)量的;
 
 ?。ㄈ┧幬锢憝h(huán)境或者安全保密設(shè)施變化可能導(dǎo)致新的安全保密風(fēng)險的;
 
 ?。ㄋ模┬略鰬?yīng)用系統(tǒng)的,或者應(yīng)用系統(tǒng)變更、減少可能導(dǎo)致新的安全保密風(fēng)險的。
 
  對前款所列情形,保密行政管理部門應(yīng)當(dāng)及時作出是否對涉密網(wǎng)絡(luò)重新進(jìn)行檢測評估和審查的決定。
 
  第四十四條【涉密網(wǎng)絡(luò)廢止的處理】涉密網(wǎng)絡(luò)不再使用的,涉密網(wǎng)絡(luò)運營者應(yīng)當(dāng)及時向保密行政管理部門報告,并按照國家保密規(guī)定和標(biāo)準(zhǔn)對涉密信息設(shè)備、產(chǎn)品、涉密載體等進(jìn)行處理。
 
  第五章密碼管理
 
  第四十五條【確定密碼要求】國家密碼管理部門根據(jù)網(wǎng)絡(luò)的安全保護(hù)等級、涉密網(wǎng)絡(luò)的密級和保護(hù)等級,確定密碼的配備、使用、管理和應(yīng)用安全性評估要求,制定網(wǎng)絡(luò)安全等級保護(hù)密碼標(biāo)準(zhǔn)規(guī)范。
 
  第四十六條【涉密網(wǎng)絡(luò)密碼保護(hù)】涉密網(wǎng)絡(luò)及傳輸?shù)膰颐孛苄畔?,?yīng)當(dāng)依法采用密碼保護(hù)。
 
  密碼產(chǎn)品應(yīng)當(dāng)經(jīng)過密碼管理部門批準(zhǔn),采用密碼技術(shù)的軟件系統(tǒng)、硬件設(shè)備等產(chǎn)品,應(yīng)當(dāng)通過密碼檢測。
 
  密碼的檢測、裝備、采購和使用等,由密碼管理部門統(tǒng)一管理;系統(tǒng)設(shè)計、運行維護(hù)、日常管理和密碼評估,應(yīng)當(dāng)按照國家密碼管理相關(guān)法規(guī)和標(biāo)準(zhǔn)執(zhí)行。
 
  第四十七條【非涉密網(wǎng)絡(luò)密碼保護(hù)】非涉密網(wǎng)絡(luò)應(yīng)當(dāng)按照國家密碼管理法律法規(guī)和標(biāo)準(zhǔn)的要求,使用密碼技術(shù)、產(chǎn)品和服務(wù)。第三級以上網(wǎng)絡(luò)應(yīng)當(dāng)采用密碼保護(hù),并使用國家密碼管理部門認(rèn)可的密碼技術(shù)、產(chǎn)品和服務(wù)。
 
  第三級以上網(wǎng)絡(luò)運營者應(yīng)在網(wǎng)絡(luò)規(guī)劃、建設(shè)和運行階段,按照密碼應(yīng)用安全性評估管理辦法和相關(guān)標(biāo)準(zhǔn),委托密碼應(yīng)用安全性測評機(jī)構(gòu)開展密碼應(yīng)用安全性評估。網(wǎng)絡(luò)通過評估后,方可上線運行,并在投入運行后,每年至少組織一次評估。密碼應(yīng)用安全性評估結(jié)果應(yīng)當(dāng)報受理備案的公安機(jī)關(guān)和所在地設(shè)區(qū)市的密碼管理部門備案。
 
  第四十八條【密碼安全管理責(zé)任】網(wǎng)絡(luò)運營者應(yīng)當(dāng)按照國家密碼管理法規(guī)和相關(guān)管理要求,履行密碼安全管理職責(zé),加強(qiáng)密碼安全制度建設(shè),完善密碼安全管理措施,規(guī)范密碼使用行為。
 
  任何單位和個人不得利用密碼從事危害國家安全、社會公共利益的活動,或者從事其他違法犯罪活動。
 
  第六章監(jiān)督管理
 
  第四十九條【安全監(jiān)督管理】縣級以上公安機(jī)關(guān)對網(wǎng)絡(luò)運營者依照國家法律法規(guī)規(guī)定和相關(guān)標(biāo)準(zhǔn)規(guī)范要求,落實網(wǎng)絡(luò)安全等級保護(hù)制度,開展網(wǎng)絡(luò)安全防范、網(wǎng)絡(luò)安全事件應(yīng)急處置、重大活動網(wǎng)絡(luò)安全保護(hù)等工作,實行監(jiān)督管理;對第三級以上網(wǎng)絡(luò)運營者按照網(wǎng)絡(luò)安全等級保護(hù)制度落實網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全、網(wǎng)絡(luò)運行安全和數(shù)據(jù)安全保護(hù)責(zé)任義務(wù),實行重點監(jiān)督管理。
 
  縣級以上公安機(jī)關(guān)對同級行業(yè)主管部門依照國家法律法規(guī)規(guī)定和相關(guān)標(biāo)準(zhǔn)規(guī)范要求,組織督促本行業(yè)、本領(lǐng)域落實網(wǎng)絡(luò)安全等級保護(hù)制度,開展網(wǎng)絡(luò)安全防范、網(wǎng)絡(luò)安全事件應(yīng)急處置、重大活動網(wǎng)絡(luò)安全保護(hù)等工作情況,進(jìn)行監(jiān)督、檢查、指導(dǎo)。
 
  地市級以上公安機(jī)關(guān)每年將網(wǎng)絡(luò)安全等級保護(hù)工作情況通報同級網(wǎng)信部門。
 
  第五十條【安全檢查】縣級以上公安機(jī)關(guān)對網(wǎng)絡(luò)運營者開展下列網(wǎng)絡(luò)安全工作情況進(jìn)行監(jiān)督檢查:
 
 ?。ㄒ唬┤粘>W(wǎng)絡(luò)安全防范工作;
 
  (二)重大網(wǎng)絡(luò)安全風(fēng)險隱患整改情況;
 
 ?。ㄈ┲卮缶W(wǎng)絡(luò)安全事件應(yīng)急處置和恢復(fù)工作;
 
 ?。ㄋ模┲卮蠡顒泳W(wǎng)絡(luò)安全保護(hù)工作落實情況;
 
 ?。ㄎ澹┢渌W(wǎng)絡(luò)安全保護(hù)工作情況。
 
  公安機(jī)關(guān)對第三級以上網(wǎng)絡(luò)運營者每年至少開展一次安全檢查。涉及相關(guān)行業(yè)的可以會同其行業(yè)主管部門開展安全檢查。必要時,公安機(jī)關(guān)可以委托社會力量提供技術(shù)支持。
 
  公安機(jī)關(guān)依法實施監(jiān)督檢查,網(wǎng)絡(luò)運營者應(yīng)當(dāng)協(xié)助、配合,并按照公安機(jī)關(guān)要求如實提供相關(guān)數(shù)據(jù)信息。
 
  第五十一條【檢查處置】公安機(jī)關(guān)在監(jiān)督檢查中發(fā)現(xiàn)網(wǎng)絡(luò)安全風(fēng)險隱患的,應(yīng)當(dāng)責(zé)令網(wǎng)絡(luò)運營者采取措施立即消除;不能立即消除的,應(yīng)當(dāng)責(zé)令其限期整改。
 
  公安機(jī)關(guān)發(fā)現(xiàn)第三級以上網(wǎng)絡(luò)存在重大安全風(fēng)險隱患的,應(yīng)當(dāng)及時通報行業(yè)主管部門,并向同級網(wǎng)信部門通報。
 
  第五十二條【重大隱患處置】公安機(jī)關(guān)在監(jiān)督檢查中發(fā)現(xiàn)重要行業(yè)或本地區(qū)存在嚴(yán)重威脅國家安全、公共安全和社會公共利益的重大網(wǎng)絡(luò)安全風(fēng)險隱患的,應(yīng)報告同級人民政府、網(wǎng)信部門和上級公安機(jī)關(guān)。
 
  第五十三條【對測評機(jī)構(gòu)和安全建設(shè)機(jī)構(gòu)的監(jiān)管】國家對網(wǎng)絡(luò)安全等級測評機(jī)構(gòu)和安全建設(shè)機(jī)構(gòu)實行推薦目錄管理,指導(dǎo)網(wǎng)絡(luò)安全等級測評機(jī)構(gòu)和安全建設(shè)機(jī)構(gòu)建立行業(yè)自律組織,制定行業(yè)自律規(guī)范,加強(qiáng)自律管理。
 
  非涉密網(wǎng)絡(luò)安全等級測評機(jī)構(gòu)和安全建設(shè)機(jī)構(gòu)具體管理辦法,由國務(wù)院公安部門制定。保密科技測評機(jī)構(gòu)管理辦法由國家保密行政管理部門制定。
 
  第五十四條【關(guān)鍵人員管理】第三級以上網(wǎng)絡(luò)運營者的關(guān)鍵崗位人員以及為第三級以上網(wǎng)絡(luò)提供安全服務(wù)的人員,不得擅自參加境外組織的網(wǎng)絡(luò)攻防活動。
 
  第五十五條【事件調(diào)查】公安機(jī)關(guān)應(yīng)當(dāng)根據(jù)有關(guān)規(guī)定處置網(wǎng)絡(luò)安全事件,開展事件調(diào)查,認(rèn)定事件責(zé)任,依法查處危害網(wǎng)絡(luò)安全的違法犯罪活動。必要時,可以責(zé)令網(wǎng)絡(luò)運營者采取阻斷信息傳輸、暫停網(wǎng)絡(luò)運行、備份相關(guān)數(shù)據(jù)等緊急措施。
 
  網(wǎng)絡(luò)運營者應(yīng)當(dāng)配合、支持公安機(jī)關(guān)和有關(guān)部門開展事件調(diào)查和處置工作。
 
  第五十六條【緊急情況斷網(wǎng)措施】網(wǎng)絡(luò)存在的安全風(fēng)險隱患嚴(yán)重威脅國家安全、社會秩序和公共利益的,緊急情況下公安機(jī)關(guān)可以責(zé)令其停止聯(lián)網(wǎng)、停機(jī)整頓。
 
  第五十七條【保密監(jiān)督管理】保密行政管理部門負(fù)責(zé)對涉密網(wǎng)絡(luò)的安全保護(hù)工作進(jìn)行監(jiān)督管理,負(fù)責(zé)對非涉密網(wǎng)絡(luò)的失泄密行為的監(jiān)管。發(fā)現(xiàn)存在安全隱患,違反保密法律法規(guī),或者不符合保密標(biāo)準(zhǔn)保密的,按照《中華人民共和國保守國家秘密法》和國家保密相關(guān)規(guī)定處理。
 
  第五十八條【密碼監(jiān)督管理】密碼管理部門負(fù)責(zé)對網(wǎng)絡(luò)安全等級保護(hù)工作中的密碼管理進(jìn)行監(jiān)督管理,監(jiān)督檢查網(wǎng)絡(luò)運營者對網(wǎng)絡(luò)的密碼配備、使用、管理和密碼評估情況。其中重要涉密信息系統(tǒng)每兩年至少開展一次監(jiān)督檢查。監(jiān)督檢查中發(fā)現(xiàn)存在安全隱患,或者違反密碼管理相關(guān)規(guī)定,或者不符合密碼相關(guān)標(biāo)準(zhǔn)規(guī)范要求的,按照國家密碼管理相關(guān)規(guī)定予以處理。
 
  第五十九條【行業(yè)監(jiān)督管理】行業(yè)主管部門應(yīng)當(dāng)組織制定本行業(yè)、本領(lǐng)域網(wǎng)絡(luò)安全等級保護(hù)工作規(guī)劃和標(biāo)準(zhǔn)規(guī)范,掌握網(wǎng)絡(luò)基本情況、定級備案情況和安全保護(hù)狀況;監(jiān)督管理本行業(yè)、本領(lǐng)域網(wǎng)絡(luò)運營者開展網(wǎng)絡(luò)定級備案、等級測評、安全建設(shè)整改、安全自查等工作。
 
  行業(yè)主管部門應(yīng)當(dāng)監(jiān)督管理本行業(yè)、本領(lǐng)域網(wǎng)絡(luò)運營者依照網(wǎng)絡(luò)安全等級保護(hù)制度和相關(guān)標(biāo)準(zhǔn)規(guī)范要求,落實網(wǎng)絡(luò)安全管理和技術(shù)保護(hù)措施,組織開展網(wǎng)絡(luò)安全防范、網(wǎng)絡(luò)安全事件應(yīng)急處置、重大活動網(wǎng)絡(luò)安全保護(hù)等工作。
 
  第六十條【監(jiān)督管理責(zé)任】網(wǎng)絡(luò)安全等級保護(hù)監(jiān)督管理部門及其工作人員應(yīng)當(dāng)對在履行職責(zé)中知悉的國家秘密、個人信息和重要數(shù)據(jù)嚴(yán)格保密,不得泄露、出售或者非法向他人提供。
 
  第六十一條【執(zhí)法協(xié)助】網(wǎng)絡(luò)運營者和技術(shù)支持單位應(yīng)當(dāng)為公安機(jī)關(guān)、國家安全機(jī)關(guān)依法維護(hù)國家安全和偵查犯罪的活動提供支持和協(xié)助。
 
  第六十二條【網(wǎng)絡(luò)安全約談制度】省級以上人民政府公安部門、保密行政管理部門、密碼管理部門在履行網(wǎng)絡(luò)安全等級保護(hù)監(jiān)督管理職責(zé)中,發(fā)現(xiàn)網(wǎng)絡(luò)存在較大安全風(fēng)險隱患或者發(fā)生安全事件的,可以約談網(wǎng)絡(luò)運營者的法定代表人、主要負(fù)責(zé)人及其行業(yè)主管部門。
 
  第七章法律責(zé)任
 
  第六十三條【違反安全保護(hù)義務(wù)】網(wǎng)絡(luò)運營者不履行本條例第十六條,第十七條第一款,第十八條第一款、第二款,第二十條、第二十二條第一款,第二十四條,第二十五條,第二十八條第一款,第三十一條第一款,第三十二條第二款規(guī)定的網(wǎng)絡(luò)安全保護(hù)義務(wù)的,由公安機(jī)關(guān)責(zé)令改正,依照《中華人民共和國網(wǎng)絡(luò)安全法》第五十九條第一款的規(guī)定處罰。
 
  第三級以上網(wǎng)絡(luò)運營者違反本條例第二十一條、第二十二條第二款、第二十三條規(guī)定、第二十八條第二款,第三十條第二款,第三十二條第一款規(guī)定的,按照前款規(guī)定從重處罰。
 
  第六十四條【違反技術(shù)維護(hù)要求】網(wǎng)絡(luò)運營者違反本條例第二十九條規(guī)定,對第三級以上網(wǎng)絡(luò)實施境外遠(yuǎn)程技術(shù)維護(hù),未進(jìn)行網(wǎng)絡(luò)安全評估、未采取風(fēng)險管控措施、未記錄并留存技術(shù)維護(hù)日志的,由公安機(jī)關(guān)和相關(guān)行業(yè)主管部門依據(jù)各自職責(zé)責(zé)令改正,依照《中華人民共和國網(wǎng)絡(luò)安全法》第五十九條第一款的規(guī)定處罰。
 
  第六十五條【違反數(shù)據(jù)安全和個人信息保護(hù)要求】網(wǎng)絡(luò)運營者違反本條例第三十一條第二款規(guī)定,擅自收集、使用、提供數(shù)據(jù)和個人信息的,由網(wǎng)信部門、公安機(jī)關(guān)依據(jù)各自職責(zé)責(zé)令改正,依照《中華人民共和國網(wǎng)絡(luò)安全法》第六十四條第一款的規(guī)定處罰。
 
  第六十六條【網(wǎng)絡(luò)安全服務(wù)責(zé)任】違反本條例第二十六條第三款,第二十七條第二款規(guī)定的,由公安機(jī)關(guān)責(zé)令改正,可以根據(jù)情節(jié)單處或者并處警告、沒收違法所得、處違法所得一倍以上十倍以下罰款,沒有違法所得的,處一百萬元以下罰款,對直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員處一萬元以上十萬元以下罰款;情節(jié)嚴(yán)重的,并可以責(zé)令暫停相關(guān)業(yè)務(wù)、停業(yè)整頓,直至通知發(fā)證機(jī)關(guān)吊銷相關(guān)業(yè)務(wù)許可證或者吊銷營業(yè)執(zhí)照。
 
  違反本條例第二十七條第二款規(guī)定,泄露、非法出售或者向他人提供個人信息的,依照《中華人民共和國網(wǎng)絡(luò)安全法》第六十四條第二款的規(guī)定處罰。
 
  第六十七條【違反執(zhí)法協(xié)助義務(wù)】網(wǎng)絡(luò)運營者違反本條例規(guī)定,有下列行為之一的,由公安機(jī)關(guān)、保密行政管理部門、密碼管理部門、行業(yè)主管部門和有關(guān)部門依據(jù)各自職責(zé)責(zé)令改正;拒不改正或者情節(jié)嚴(yán)重的,依照《中華人民共和國網(wǎng)絡(luò)安全法》第六十九條的規(guī)定處罰。
 
 ?。ㄒ唬┚芙^、阻礙有關(guān)部門依法實施的監(jiān)督檢查的;
 
  (二)拒不如實提供有關(guān)網(wǎng)絡(luò)安全保護(hù)的數(shù)據(jù)信息的;
 
 ?。ㄈ┰趹?yīng)急處置中拒不服從有關(guān)主管部門統(tǒng)一指揮調(diào)度的;
 
 ?。ㄋ模┚懿幌蚬矙C(jī)關(guān)、國家安全機(jī)關(guān)提供技術(shù)支持和協(xié)助的;
 
 ?。ㄎ澹╇娦艠I(yè)務(wù)經(jīng)營者、互聯(lián)網(wǎng)服務(wù)提供者在重大網(wǎng)絡(luò)安全事件處置和恢復(fù)中未按照本條例規(guī)定提供支持和協(xié)助的。
 
  第六十八條【違反保密和密碼管理責(zé)任】違反本條例有關(guān)保密管理和密碼管理規(guī)定的,由保密行政管理部門或者密碼管理部門按照各自職責(zé)分工責(zé)令改正,拒不改正的,給予警告,并通報向其上級主管部門,建議對其主管人員和其他直接責(zé)任人員依法給予處分。
 
  第六十九條【監(jiān)管部門瀆職責(zé)任】網(wǎng)信部門、公安機(jī)關(guān)、國家保密行政管理部門、密碼管理部門以及有關(guān)行業(yè)主管部門及其工作人員有下列行為之一,對直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員,或者有關(guān)工作人員依法給予處分:
 
  (一)玩忽職守、濫用職權(quán)、徇私舞弊的;
 
  (二)泄露、出售、非法提供在履行網(wǎng)絡(luò)安全等級保護(hù)監(jiān)管職責(zé)中獲悉的國家秘密、個人信息和重要數(shù)據(jù);或者將獲取其他信息,用于其他用途的。
 
  第七十條【法律競合處理】違反本條例規(guī)定,構(gòu)成違反治安管理行為的,由公安機(jī)關(guān)依法給予治安管理處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。
 
  第八章附則
 
  第七十一條【術(shù)語解釋】本條例所稱的“內(nèi)”、“以上”包含本數(shù);所稱的“行業(yè)主管部門”包含行業(yè)監(jiān)管部門。
 
  第七十二條【軍隊】軍隊的網(wǎng)絡(luò)安全等級保護(hù)工作,按照軍隊的有關(guān)法規(guī)執(zhí)行。
 
  第七十三條【生效時間】本條例由自年月日起施行。

小美熊工商代辦服務(wù)

本文版權(quán)歸小美熊所有,未經(jīng)授權(quán),不得轉(zhuǎn)載,侵權(quán)必究。

99%的人閱讀完文章還了解了:

》》》》》河南icp增值業(yè)務(wù)許可證怎么辦理流程攻略包拿證2023 

》》》》》鄭州互聯(lián)網(wǎng)信息服務(wù)許可證怎么辦理流程攻略包拿證2023 

》》》》》微信小程序icp許可證怎么辦理流程攻略包拿證2023 

》》》》》icp和增值電信經(jīng)營許可證辦理流程攻略包拿證2023 

》》》》》河南icp許可證辦理多長時間快至30天包拿證  

》》》》》河南鄭州icp許可證怎么申請(鄭州icp許可證代辦價格)

想要了解更多"鄭州注冊新公司流程"問題,鄭州小美熊會計服務(wù)有限公司,作為可信賴的資質(zhì)服務(wù)商,致力于為企業(yè)提供專業(yè)*可靠*高效的商務(wù)咨詢服務(wù)。小美熊提供包括互聯(lián)網(wǎng)行業(yè)許可證、工商注冊、變更 注銷的申請、及企業(yè)記賬報稅管理、續(xù)期的商務(wù)咨詢服務(wù)。 。

多年行業(yè)經(jīng)驗,歡迎你的咨詢!

咨詢電話:18937118976


您可能還喜歡
新公司法丨注冊資本印花稅2024最新政策是

新《公司法》對有限責(zé)任公司認(rèn)繳登記制進(jìn)行了完善,要求8年內(nèi)實繳,公司根據(jù)新規(guī)和自身經(jīng)營情況調(diào)整注冊資本后...

《公平競爭審查條例》8月1日起施行

黨中央,國務(wù)院高度重視為經(jīng)營者營造公平競爭的市場環(huán)境,習(xí)近平總書記強(qiáng)調(diào),深入推進(jìn)實施公平競爭政策,全面...

關(guān)于增值稅的十問十答,請知悉!

根據(jù)《財政部國家稅務(wù)總局關(guān)于污水處理費有關(guān)增值稅政策的通知》(財稅[2001)97號)規(guī)定:“為了切實加強(qiáng)和改進(jìn)城市供...

新公司法修改了哪些內(nèi)容?新公司法要求

新《公司法》對公司登記、信息公示、認(rèn)繳登記、強(qiáng)制注銷等與市場監(jiān)管職能密切相關(guān)的內(nèi)容進(jìn)行了修改、補充和完...

個體工商戶稅務(wù)知識和征稅方式!

隨著市場經(jīng)濟(jì)不斷發(fā)展,同時,個體工商戶的數(shù)量逐年增加。站在個體工商戶經(jīng)營者的角度來看,了解和掌握稅收征...

《中華人民共和國公司法》關(guān)于注冊資本

2024年6月30日前登記設(shè)立的公司,有限責(zé)任公司剩余認(rèn)繳出資期限自2027年7月1日起超過5年的,應(yīng)當(dāng)在2027年6月30日前將...

聯(lián)系電話:18937118976
Copyright © 2016-2018 www.sxsjfq.com 企籌企業(yè)服務(wù)(河南)有限公司版權(quán)所有 技術(shù)支持:鄭州代理記賬
地址:河南省鄭州市金水區(qū)文化路85號E時代廣場11層1107號