中華人民共和國網絡安全法

目    錄


    第一章  總    則


    第二章  網絡安全支持與促進


    第三章  網絡運行安全


    第一節  一般規定


    第二節  關鍵信息基礎設施的運行安全


    第四章  網絡信息安全


    第五章  監測預警與應急處置


    第六章  法律責任


    第七章  附    則


第一章  總    則


第一條  為了保障網絡安全維護網絡空間主權和國家安全社會公共利益保護公民法人和其他組織的合法權益促進經濟社會信息化健康發展制定本法


第二條  在中華人民共和國境內建設運營維護和使用網絡以及網絡安全的監督管理適用本法


第三條  國家堅持網絡安全與信息化發展并重遵循積極利用科學發展依法管理確保安全的方針推進網絡基礎設施建設和互聯互通鼓勵網絡技術創新和應用支持培養網絡安全人才建立健全網絡安全保障體系提高網絡安全保護能力


第四條  國家制定并不斷完善網絡安全戰略明確保障網絡安全的基本要求和主要目標提出重點領域的網絡安全政策工作任務和措施


第五條  國家采取措施監測防御處置來源于中華人民共和國境內外的網絡安全風險和威脅保護關鍵信息基礎設施免受攻擊侵入干擾和破壞依法懲治網絡違法犯罪活動維護網絡空間安全和秩序


第六條  國家倡導誠實守信健康文明的網絡行為推動傳播社會主義核心價值觀采取措施提高全社會的網絡安全意識和水平形成全社會共同參與促進網絡安全的良好環境


第七條  國家積極開展網絡空間治理網絡技術研發和標準制定打擊網絡違法犯罪等方面的國際交流與合作推動構建和平安全開放合作的網絡空間建立多邊民主透明的網絡治理體系


第八條  國家網信部門負責統籌協調網絡安全工作和相關監督管理工作國務院電信主管部門公安部門和其他有關機關依照本法和有關法律行政法規的規定在各自職責范圍內負責網絡安全保護和監督管理工作


縣級以上地方人民政府有關部門的網絡安全保護和監督管理職責按照國家有關規定確定


第九條  網絡運營者開展經營和服務活動必須遵守法律行政法規尊重社會公德遵守商業道德誠實信用履行網絡安全保護義務接受政府和社會的監督承擔社會責任


第十條  建設運營網絡或者通過網絡提供服務應當依照法律行政法規的規定和國家標準的強制性要求采取技術措施和其他必要措施保障網絡安全穩定運行有效應對網絡安全事件防范網絡違法犯罪活動維護網絡數據的完整性保密性和可用性


第十一條  網絡相關行業組織按照章程加強行業自律制定網絡安全行為規范指導會員加強網絡安全保護提高網絡安全保護水平促進行業健康發展


第十二條  國家保護公民法人和其他組織依法使用網絡的權利促進網絡接入普及提升網絡服務水平為社會提供安全便利的網絡服務保障網絡信息依法有序自由流動


任何個人和組織使用網絡應當遵守憲法法律遵守公共秩序尊重社會公德不得危害網絡安全不得利用網絡從事危害國家安全榮譽和利益煽動顛覆國家政權推翻社會主義制度煽動分裂國家破壞國家統一宣揚恐怖主義極端主義宣揚民族仇恨民族歧視傳播暴力淫穢色情信息編造傳播虛假信息擾亂經濟秩序和社會秩序以及侵害他人名譽隱私知識產權和其他合法權益等活動


第十三條  國家支持研究開發有利于未成年人健康成長的網絡產品和服務依法懲治利用網絡從事危害未成年人身心健康的活動為未成年人提供安全健康的網絡環境


第十四條  任何個人和組織有權對危害網絡安全的行為向網信電信公安等部門舉報收到舉報的部門應當及時依法作出處理不屬于本部門職責的應當及時移送有權處理的部門


有關部門應當對舉報人的相關信息予以保密保護舉報人的合法權益


第二章  網絡安全支持與促進


第十五條  國家建立和完善網絡安全標準體系國務院標準化行政主管部門和國務院其他有關部門根據各自的職責組織制定并適時修訂有關網絡安全管理以及網絡產品服務和運行安全的國家標準行業標準


國家支持企業研究機構高等學校網絡相關行業組織參與網絡安全國家標準行業標準的制定


第十六條  國務院和省自治區直轄市人民政府應當統籌規劃加大投入扶持重點網絡安全技術產業和項目支持網絡安全技術的研究開發和應用推廣安全可信的網絡產品和服務保護網絡技術知識產權支持企業研究機構和高等學校等參與國家網絡安全技術創新項目


第十七條  國家推進網絡安全社會化服務體系建設鼓勵有關企業機構開展網絡安全認證檢測和風險評估等安全服務


第十八條  國家鼓勵開發網絡數據安全保護和利用技術促進公共數據資源開放推動技術創新和經濟社會發展


國家支持創新網絡安全管理方式運用網絡新技術提升網絡安全保護水平


第十九條  各級人民政府及其有關部門應當組織開展經常性的網絡安全宣傳教育并指導督促有關單位做好網絡安全宣傳教育工作


大眾傳播媒介應當有針對性地面向社會進行網絡安全宣傳教育


第二十條  國家支持企業和高等學校職業學校等教育培訓機構開展網絡安全相關教育與培訓采取多種方式培養網絡安全人才促進網絡安全人才交流


第三章  網絡運行安全


第一節 一般規定


第二十一條  國家實行網絡安全等級保護制度網絡運營者應當按照網絡安全等級保護制度的要求履行下列安全保護義務保障網絡免受干擾破壞或者未經授權的訪問防止網絡數據泄露或者被竊取篡改


制定內部安全管理制度和操作規程確定網絡安全負責人落實網絡安全保護責任


采取防范計算機病毒和網絡攻擊網絡侵入等危害網絡安全行為的技術措施


采取監測記錄網絡運行狀態網絡安全事件的技術措施并按照規定留存相關的網絡日志不少于六個月


采取數據分類重要數據備份和加密等措施最后編輯于:2018-09-03 09:55