《中華人民共和國網(wǎng)絡(luò)安全法》是為保障網(wǎng)絡(luò)安全,維護(hù)網(wǎng)絡(luò)空間主權(quán)和國家安全、社會公共利益,保護(hù)公民、法人和其他組織的合法權(quán)益,促進(jìn)經(jīng)濟(jì)社會信息化健康發(fā)展而制定的法律。該法由中華人民共和國第十二屆全國人民代表大會常務(wù)委員會第二十四次會議于2016年11月7日通過,自2017年6月1日起施行。
《網(wǎng)絡(luò)安全法》共七章七十九條,內(nèi)容涵蓋了網(wǎng)絡(luò)安全的各個方面,包括總則、網(wǎng)絡(luò)安全支持與促進(jìn)、網(wǎng)絡(luò)運行安全、網(wǎng)絡(luò)信息安全、監(jiān)測預(yù)警與應(yīng)急處置、法律責(zé)任以及附則。其主要內(nèi)容包括:
一、總則:明確了立法目的、適用范圍和基本原則,強(qiáng)調(diào)國家堅持網(wǎng)絡(luò)安全與信息化發(fā)展并重,遵循積極利用、科學(xué)發(fā)展、依法管理、確保安全的方針。
(一)網(wǎng)絡(luò)安全支持與促進(jìn):國家建立和完善網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系,鼓勵企業(yè)、研究機(jī)構(gòu)等參與網(wǎng)絡(luò)安全標(biāo)準(zhǔn)制定;國務(wù)院和省級政府應(yīng)統(tǒng)籌規(guī)劃,扶持重點網(wǎng)絡(luò)安全技術(shù)產(chǎn)業(yè)和項目;推進(jìn)網(wǎng)絡(luò)安全社會化服務(wù)體系建設(shè),鼓勵開展安全認(rèn)證、檢測和風(fēng)險評估等服務(wù);鼓勵開發(fā)網(wǎng)絡(luò)數(shù)據(jù)安全保護(hù)和利用技術(shù),支持創(chuàng)新網(wǎng)絡(luò)安全管理方式;各級政府及其有關(guān)部門應(yīng)組織開展網(wǎng)絡(luò)安全宣傳教育,國家支持開展網(wǎng)絡(luò)安全相關(guān)教育與培訓(xùn)。
(二)網(wǎng)絡(luò)運行安全:
?一般規(guī)定:國家實行網(wǎng)絡(luò)安全等級保護(hù)制度,網(wǎng)絡(luò)運營者需履行相應(yīng)安全保護(hù)義務(wù),如制定內(nèi)部管理制度、采取技術(shù)措施防范網(wǎng)絡(luò)安全風(fēng)險、留存網(wǎng)絡(luò)日志、對數(shù)據(jù)分類備份加密等;網(wǎng)絡(luò)產(chǎn)品和服務(wù)應(yīng)符合國家標(biāo)準(zhǔn)強(qiáng)制性要求,提供者不得設(shè)置惡意程序,發(fā)現(xiàn)安全缺陷等風(fēng)險時要及時補救并告知用戶和報告主管部門,還要為產(chǎn)品和服務(wù)持續(xù)提供安全維護(hù),收集用戶信息需明示并取得同意;網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品需經(jīng)安全認(rèn)證合格或檢測符合要求后方可銷售或提供,國家網(wǎng)信部門會同有關(guān)部門制定目錄并推動結(jié)果互認(rèn);網(wǎng)絡(luò)運營者為用戶辦理相關(guān)服務(wù)時應(yīng)要求提供真實身份信息,國家實施網(wǎng)絡(luò)可信身份戰(zhàn)略;網(wǎng)絡(luò)運營者應(yīng)制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,開展網(wǎng)絡(luò)安全認(rèn)證、檢測等活動需遵守規(guī)定;任何個人和組織不得從事危害網(wǎng)絡(luò)安全的活動,不得提供相關(guān)程序和工具,明知他人從事危害網(wǎng)絡(luò)安全活動不得提供幫助,網(wǎng)絡(luò)運營者應(yīng)為公安機(jī)關(guān)、國家安全機(jī)關(guān)依法維護(hù)國家安全和偵查犯罪活動提供技術(shù)支持和協(xié)助,國家支持網(wǎng)絡(luò)運營者之間合作提高安全保障能力,有關(guān)行業(yè)組織應(yīng)建立健全保護(hù)規(guī)范和協(xié)作機(jī)制。
關(guān)鍵信息基礎(chǔ)設(shè)施的運行安全:對關(guān)鍵信息基礎(chǔ)設(shè)施的范圍、保護(hù)要求等作出規(guī)定,關(guān)鍵信息基礎(chǔ)設(shè)施的運營者應(yīng)履行更多安全保護(hù)義務(wù),如設(shè)置專門安全管理機(jī)構(gòu)和負(fù)責(zé)人、定期進(jìn)行安全檢測評估、對重要系統(tǒng)和數(shù)據(jù)庫進(jìn)行容災(zāi)備份等,國家對關(guān)鍵信息基礎(chǔ)設(shè)施實行重點保護(hù)。
(三)網(wǎng)絡(luò)信息安全:強(qiáng)調(diào)網(wǎng)絡(luò)運營者要保障用戶信息安全,不得泄露、篡改、毀損其收集的個人信息,未經(jīng)用戶同意不得向他人提供個人信息,但經(jīng)過處理無法識別特定個人且不能復(fù)原的除外;網(wǎng)絡(luò)運營者應(yīng)建立健全用戶信息保護(hù)制度,采取技術(shù)措施和其他必要措施確保信息安全;規(guī)定了個人信息主體的權(quán)利,包括查詢、更正、刪除其個人信息的權(quán)利等。
(四)監(jiān)測預(yù)警與應(yīng)急處置:國家建立網(wǎng)絡(luò)安全監(jiān)測預(yù)警和信息通報制度,有關(guān)部門應(yīng)加強(qiáng)網(wǎng)絡(luò)安全信息收集、分析和通報工作,按照規(guī)定統(tǒng)一發(fā)布網(wǎng)絡(luò)安全監(jiān)測預(yù)警信息;網(wǎng)絡(luò)運營者應(yīng)制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,定期進(jìn)行演練,發(fā)生安全事件時應(yīng)立即啟動應(yīng)急預(yù)案并采取相應(yīng)補救措施,按規(guī)定向有關(guān)主管部門報告;有關(guān)部門應(yīng)根據(jù)規(guī)定的職責(zé)分工和程序要求,對網(wǎng)絡(luò)安全事件進(jìn)行處置。
(五)法律責(zé)任:明確了違反《網(wǎng)絡(luò)安全法》的各種行為應(yīng)承擔(dān)的法律責(zé)任,包括行政處罰、民事賠償責(zé)任和刑事責(zé)任等。對網(wǎng)絡(luò)運營者、網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者、關(guān)鍵信息基礎(chǔ)設(shè)施運營者等不同主體的違法行為,分別規(guī)定了相應(yīng)的處罰措施。
《網(wǎng)絡(luò)安全法》是中國網(wǎng)絡(luò)安全領(lǐng)域的基礎(chǔ)性法律,它的出臺對于維護(hù)國家網(wǎng)絡(luò)安全、保障公民和組織的合法權(quán)益、推動網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展等具有重要意義,為中國網(wǎng)絡(luò)空間法治化建設(shè)奠定了堅實基礎(chǔ)。2022年9月12日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布關(guān)于公開征求《關(guān)于修改〈中華人民共和國網(wǎng)絡(luò)安全法〉的決定(征求意見稿)》意見的通知,旨在進(jìn)一步完善該法律以適應(yīng)網(wǎng)絡(luò)安全的新發(fā)展和新需求。