《网络安全法》解读
网络安全法解读
第一章总则
第一条为了维护国家安全,保护网络空间主权,加强网络安全
管理,促进网络健康发展,根据宪法确定的国家安全方针,制定本法。
第二条网络安全法的适用对象是中华人民共和国境内的网络空
间和网络系统、设备的管理、维护和使用活动,以及在中华人民共
和国领土范围内从事网络服务、发展网络事业的活动。
第三条国家坚持维护网络安全与促进网络科技创新的有机统一,鼓励并支持网络技术研发、网络应用开发和网络信息服务,推动网
络安全产业发展。
第四条国家鼓励社会力量参与网络安全保障工作,依法保护网
络安全和网络技术成果。
第五条国家建立网络安全保护制度,加强网络安全宣传教育,
培育和践行社会主义核心价值观,加强网络传媒的社会责任,引导
公民和组织增强网络安全意识,自觉接受网络安全监察,依法维护
网络安全。
第六条国家鼓励网络科技创新,支持网络安全技术、产品、服务等领域的创新和发展,提高网络安全保障能力。
第七条国家制定和实施网络安全保护与监督制度,依法开展网络安全审查,惩治非法侵入网络系统、干扰网络功能、窃取网络数据和非法利用网络空间从事犯罪活动的行为。
第二章网络基础设施保护
第八条国家支持网络运营者加强自身网络安全保护,采取技术措施、管理措施等保护网络基础设施的安全。
第九条网络运营者应当按照国家有关规定,采取措施防范计算机、网络攻击、网络侵入等可能危害网络安全的行为。
第十条国家建立网络安全事件的报告制度,网络运营者发现网络安全事件时,应当立即启动应急预案,并向有关主管部门报告。
第十一条国家根据网络安全工作需要,采取措施确保关键信息基础设施的安全运行。
关键信息基础设施的安全保护,应当符合国家标准和技术要求。
第十二条国家鼓励网络运营者建立网络安全保护管理制度,明确安全保护的责任,制定应急预案,加强安全技术管理和安全事件的监控、检测、记录和应急处置。
第三章关键信息基础设施安全保护
第十三条关键信息基础设施按照国家有关规定进行安全评估,涉及国家安全的关键信息基础设施应当按照国家有关规定检验和评估。
第十四条国家根据需要和重要性确定关键信息基础设施的安全保护要求,提供相应的保护措施。
第十五条关键信息基础设施的运营者应当采取技术措施、管理措施等保护关键信息基础设施的安全,防止、侵入、网络攻击等危害网络安全的行为。
第十六条国家根据关键信息基础设施可能出现的威胁和风险,指导关键信息基础设施的运营者开展安全评估,采取必要的安全保护措施。
第十七条国家支持关键信息基础设施的运营者开展网络安全演练和技术应对训练,提高安全防护能力和应对能力。
第十八条关键信息基础设施的运营者应当建立安全事件报告制度,发现安全事件时应及时报告,采取措施进行处置,防止安全事件扩散和加剧。
第四章个人信息保护
第十九条个人信息的收集、存储、使用、传输、交换和公开披露应当遵循法律法规的规定,经收集个人信息自愿同意选择,并告知个人信息的收集等事项。
第二十条收集个人信息的网络服务提供者应当保障个人信息的安全,防止个人信息泄露、损毁、篡改,防止个人信息被未经授权的第三方获取。
第二十一条个人信息的收集、存储、使用、传输应当遵循实现目的需要的最小必要原则,不得超出特定和明确的目的范围。
第二十二条个人信息的收集、存储、使用、传输应当保存必要期限,过期应当立即删除或者匿名化处理。
第二十三条个人信息的处理应当遵循安全保障原则,采取相应的技术措施和管理措施,防止个人信息泄露、损毁、篡改。
第二十四条个人信息处理相关的安全事件发生后,应当立即启动应急预案,采取措施进行处置,及时向有关主管部门报告。
第五章个人信息保护
第二十五条国家鼓励开展互联网信息内容安全技术研究,提供信息内容安全技术服务,加强信息内容安全应急预警和处置。
第六章网络安全监管和责任
第二十六条国家建立网络安全监管体系,加强对网络安全的监督检查,发现问题及时进行整改。
第二十七条网络运营者应当加强网络安全管理,建立健全网络安全保护制度,制定和完善网络安全管理规定,明确网络安全管理责任。
第二十八条网络信息服务提供者应当依法记录用户信息,保存相关记录,并配合有关部门进行安全检查。
第二十九条部门及其工作人员在网络安全监管中有关公民、法人或者其他组织的信息应当严格保密。
第三十条网络安全工作实行分类管理,依法确定网络安全保护的重点领域。
第三十一条国家推动网络安全标准化工作,促进网络安全市场发展,加强网络安全国际交流与合作。
附件:________
附件一:________网络安全法实施细则
附件二:________网络安全审查指南
附件三:________关键信息基础设施安全保护指南
注释:________
1.关键信息基础设施:________指网络空间中对国家安全、经济社会运行等具有重要影响的信息系统和网络系统。
2.个人信息:________指以电子或其他方式记录的,能够单独或与其他信息结合识别特定自然人身份的各种信息。
3.网络信息服务提供者:________指为用户提供网络信息服务的互联网企业或其他组织。