《中華人民共和國(guó)網(wǎng)絡(luò)安全法》是為保障網(wǎng)絡(luò)安全,維護(hù)網(wǎng)絡(luò)空間主權(quán)和國(guó)家安全、社會(huì)公共利益,保護(hù)公民、法人和其他組織的合法權(quán)益,促進(jìn)經(jīng)濟(jì)社會(huì)信息化健康發(fā)展而制定的法律。該法由中華人民共和國(guó)第十二屆全國(guó)人民代表大會(huì)常務(wù)委員會(huì)第二十四次會(huì)議于2016年11月7日通過(guò),自2017年6月1日起施行。
《網(wǎng)絡(luò)安全法》共七章七十九條,內(nèi)容涵蓋了網(wǎng)絡(luò)安全的各個(gè)方面,包括總則、網(wǎng)絡(luò)安全支持與促進(jìn)、網(wǎng)絡(luò)運(yùn)行安全、網(wǎng)絡(luò)信息安全、監(jiān)測(cè)預(yù)警與應(yīng)急處置、法律責(zé)任以及附則。其主要內(nèi)容包括:
一、總則:明確了立法目的、適用范圍和基本原則,強(qiáng)調(diào)國(guó)家堅(jiān)持網(wǎng)絡(luò)安全與信息化發(fā)展并重,遵循積極利用、科學(xué)發(fā)展、依法管理、確保安全的方針。
(一)網(wǎng)絡(luò)安全支持與促進(jìn):國(guó)家建立和完善網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系,鼓勵(lì)企業(yè)、研究機(jī)構(gòu)等參與網(wǎng)絡(luò)安全標(biāo)準(zhǔn)制定;國(guó)務(wù)院和省級(jí)政府應(yīng)統(tǒng)籌規(guī)劃,扶持重點(diǎn)網(wǎng)絡(luò)安全技術(shù)產(chǎn)業(yè)和項(xiàng)目;推進(jìn)網(wǎng)絡(luò)安全社會(huì)化服務(wù)體系建設(shè),鼓勵(lì)開(kāi)展安全認(rèn)證、檢測(cè)和風(fēng)險(xiǎn)評(píng)估等服務(wù);鼓勵(lì)開(kāi)發(fā)網(wǎng)絡(luò)數(shù)據(jù)安全保護(hù)和利用技術(shù),支持創(chuàng)新網(wǎng)絡(luò)安全管理方式;各級(jí)政府及其有關(guān)部門應(yīng)組織開(kāi)展網(wǎng)絡(luò)安全宣傳教育,國(guó)家支持開(kāi)展網(wǎng)絡(luò)安全相關(guān)教育與培訓(xùn)。
(二)網(wǎng)絡(luò)運(yùn)行安全:
?一般規(guī)定:國(guó)家實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度,網(wǎng)絡(luò)運(yùn)營(yíng)者需履行相應(yīng)安全保護(hù)義務(wù),如制定內(nèi)部管理制度、采取技術(shù)措施防范網(wǎng)絡(luò)安全風(fēng)險(xiǎn)、留存網(wǎng)絡(luò)日志、對(duì)數(shù)據(jù)分類備份加密等;網(wǎng)絡(luò)產(chǎn)品和服務(wù)應(yīng)符合國(guó)家標(biāo)準(zhǔn)強(qiáng)制性要求,提供者不得設(shè)置惡意程序,發(fā)現(xiàn)安全缺陷等風(fēng)險(xiǎn)時(shí)要及時(shí)補(bǔ)救并告知用戶和報(bào)告主管部門,還要為產(chǎn)品和服務(wù)持續(xù)提供安全維護(hù),收集用戶信息需明示并取得同意;網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品需經(jīng)安全認(rèn)證合格或檢測(cè)符合要求后方可銷售或提供,國(guó)家網(wǎng)信部門會(huì)同有關(guān)部門制定目錄并推動(dòng)結(jié)果互認(rèn);網(wǎng)絡(luò)運(yùn)營(yíng)者為用戶辦理相關(guān)服務(wù)時(shí)應(yīng)要求提供真實(shí)身份信息,國(guó)家實(shí)施網(wǎng)絡(luò)可信身份戰(zhàn)略;網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,開(kāi)展網(wǎng)絡(luò)安全認(rèn)證、檢測(cè)等活動(dòng)需遵守規(guī)定;任何個(gè)人和組織不得從事危害網(wǎng)絡(luò)安全的活動(dòng),不得提供相關(guān)程序和工具,明知他人從事危害網(wǎng)絡(luò)安全活動(dòng)不得提供幫助,網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)為公安機(jī)關(guān)、國(guó)家安全機(jī)關(guān)依法維護(hù)國(guó)家安全和偵查犯罪活動(dòng)提供技術(shù)支持和協(xié)助,國(guó)家支持網(wǎng)絡(luò)運(yùn)營(yíng)者之間合作提高安全保障能力,有關(guān)行業(yè)組織應(yīng)建立健全保護(hù)規(guī)范和協(xié)作機(jī)制。
關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)行安全:對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施的范圍、保護(hù)要求等作出規(guī)定,關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營(yíng)者應(yīng)履行更多安全保護(hù)義務(wù),如設(shè)置專門安全管理機(jī)構(gòu)和負(fù)責(zé)人、定期進(jìn)行安全檢測(cè)評(píng)估、對(duì)重要系統(tǒng)和數(shù)據(jù)庫(kù)進(jìn)行容災(zāi)備份等,國(guó)家對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施實(shí)行重點(diǎn)保護(hù)。
(三)網(wǎng)絡(luò)信息安全:強(qiáng)調(diào)網(wǎng)絡(luò)運(yùn)營(yíng)者要保障用戶信息安全,不得泄露、篡改、毀損其收集的個(gè)人信息,未經(jīng)用戶同意不得向他人提供個(gè)人信息,但經(jīng)過(guò)處理無(wú)法識(shí)別特定個(gè)人且不能復(fù)原的除外;網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)建立健全用戶信息保護(hù)制度,采取技術(shù)措施和其他必要措施確保信息安全;規(guī)定了個(gè)人信息主體的權(quán)利,包括查詢、更正、刪除其個(gè)人信息的權(quán)利等。
(四)監(jiān)測(cè)預(yù)警與應(yīng)急處置:國(guó)家建立網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警和信息通報(bào)制度,有關(guān)部門應(yīng)加強(qiáng)網(wǎng)絡(luò)安全信息收集、分析和通報(bào)工作,按照規(guī)定統(tǒng)一發(fā)布網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警信息;網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,定期進(jìn)行演練,發(fā)生安全事件時(shí)應(yīng)立即啟動(dòng)應(yīng)急預(yù)案并采取相應(yīng)補(bǔ)救措施,按規(guī)定向有關(guān)主管部門報(bào)告;有關(guān)部門應(yīng)根據(jù)規(guī)定的職責(zé)分工和程序要求,對(duì)網(wǎng)絡(luò)安全事件進(jìn)行處置。
(五)法律責(zé)任:明確了違反《網(wǎng)絡(luò)安全法》的各種行為應(yīng)承擔(dān)的法律責(zé)任,包括行政處罰、民事賠償責(zé)任和刑事責(zé)任等。對(duì)網(wǎng)絡(luò)運(yùn)營(yíng)者、網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者、關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者等不同主體的違法行為,分別規(guī)定了相應(yīng)的處罰措施。
《網(wǎng)絡(luò)安全法》是中國(guó)網(wǎng)絡(luò)安全領(lǐng)域的基礎(chǔ)性法律,它的出臺(tái)對(duì)于維護(hù)國(guó)家網(wǎng)絡(luò)安全、保障公民和組織的合法權(quán)益、推動(dòng)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展等具有重要意義,為中國(guó)網(wǎng)絡(luò)空間法治化建設(shè)奠定了堅(jiān)實(shí)基礎(chǔ)。2022年9月12日,國(guó)家互聯(lián)網(wǎng)信息辦公室發(fā)布關(guān)于公開(kāi)征求《關(guān)于修改〈中華人民共和國(guó)網(wǎng)絡(luò)安全法〉的決定(征求意見(jiàn)稿)》意見(jiàn)的通知,旨在進(jìn)一步完善該法律以適應(yīng)網(wǎng)絡(luò)安全的新發(fā)展和新需求。