當前位置:首頁 » 安全設置 » 網路安全治理徵求意見稿全文
擴展閱讀
什麼網站有明星ps圖片 2025-01-31 14:04:23
為啥wifi連接上沒有網路 2025-01-31 13:53:18

網路安全治理徵求意見稿全文

發布時間: 2023-12-11 13:16:48

A. 享受美好數字生活,數據「安全鎖」不可少 | 人民時評

隨著數字經濟加速發展,數據已成為重要生產要素。 加強數據治理、保護數據安全,為數字經濟持續 健康 發展築牢安全屏障,這是時代發展的客觀需要。近年來,中國網路空間的法治化按下了「加速鍵」。數據安全法、關鍵信息基礎設施安全保護條例、個人信息保護法等陸續施行,《網路數據安全管理條例(徵求意見稿)》近日又向 社會 公開徵求意見,與數據治理、數據安全相關的法律法規體系將進一步完善。

享受美好數字生活,數據「安全鎖」必不可少。我國網民規模已超過10億,形成了全球最為龐大、生機勃勃的數字 社會 。但大數據時代各類數據迅猛增長、海量聚集,也相伴而生了一些新問題、新挑戰: 點開手機上的APP,強制索權的使用條款中潛藏著個人信息過度收集的風險;從網路購物到旅行交通,用戶被大數據精準「畫像」,同數宏梁時也可能遭遇大數據絕襪「殺熟」;釣魚網站、木馬病毒、黑客攻擊等造成的數據泄露,輕則帶來不勝其煩的騷擾電話、簡訊,重則誘發電信詐騙等網路犯罪 ……可以說,數據安全已成為滿足人民美好數字生活需要的迫切要求。

也要看到,數字技術和生產生活深度融合薯運,數據安全也成為事關國家安全與經濟 社會 發展的重大課題。比如,關鍵信息基礎設施是經濟 社會 運行的「神經中樞」,但也面臨著依然嚴峻的網路安全形勢。關鍵信息基礎設施安全保護條例將經實踐證明的成功經驗予以制度化提升,數字生活的「基礎設施」有了更堅實的法治保障。再比如,大量數據頻繁跨境流動帶來了對數字治理能力的考驗,更關乎國家安全、公共利益和個人權利,建立和完善數據跨境安全管理相關制度的重要意義不言而喻。 今天,數字治理需要不斷向著更深處延伸。

安全是發展的前提,發展是安全的基礎。沒有數據安全, 數字經濟的發展、數字 社會 的運行將失去防火牆;沒有數字經濟與數字 社會 的蓬勃發展,數據安全也成了無源之水、無本之木。 厚植數字經濟創新創造的土壤,營造數字 社會 健康 發展的環境,離不開數據安全高效流動,這一切都有賴於規范有序的法治護航。實踐證明,當法律法規或執法監管存在薄弱環節,市場就容易掉入野蠻生長的發展陷阱,侵蝕產業長期 健康 發展的基礎,破壞數字生活的安定有序;當我們堅持把法治作為基礎性手段,給予市場明確穩定的預期,達成平衡發展與安全的最優解,市場主體就會吃下「定心丸」,數字紅利就能充分釋放,數字生活將更加美好。

數據安全是全球性問題,沒有哪個國家可獨善其身。 放眼當今世界,信息化、數字化、網路化、智能化已成大勢所趨,但規則缺失是當前全球數字治理領域面臨的突出挑戰。 應對數據安全風險,需要凝聚全球數字治理合力。中國去年發起的《全球數據安全倡議》,為全球數字治理規則制定貢獻了中國方案、中國智慧,正在得到越來越多國家的積極回應。共商應對數據安全風險之策,共謀全球數字治理之道,才能抓住機遇、應對挑戰,共創數字時代更加安全、繁榮、美好的未來。

B. 工信部:加強車聯網網路安全管理工作

【車家資訊】近日,工信部發布《關於加強車聯網(智能聯網汽車)網路安全的通知》(徵求意見稿),要求加強車聯網(智能聯網汽車)網路安全管理,提升網路安全保障能力,推動車聯網(智能聯網汽車)行業標准健康發展。

以下是通知全文:

各省、自治區、直轄市工業和信息化主管部門,通信管理局,中國電信冊姿褲集團有限公司,中國移動通信集團有限公司,中國聯合網路通信集團有限公司,相關車聯網運營商,智能聯網汽車廠商:

為貫徹落實《中華人民共和國網路安全法》,落實《新能源汽車產業發展規劃(2021-2035年)》、《智能汽車創新發展戰略》和《車聯網(智能聯網汽車)產業行動計劃》,引導基礎電信企業、車聯網運營商、智能聯網汽車廠商加強車聯網(智能聯網汽車)網路安全管理,加快提升網路安全保障能力,推進車聯網。現將有關事項通知如下。

一是加強車聯網網路安全防護。

(1)保護車聯網網路設施和系統的安全。落實企業網路安全主體責任,建立車聯網網路安全管理制度和操作規程,確定網路安全負責人,定期開展合規性評價和風險評估,及時消除網路安全潛在風險。嚴格落實分級保護要求,加強網路設施和系統資產管理,合理劃分網路安全域,加強訪問控制管理,做好網路邊界安全防護,採取技術措施防範木馬病毒、網路攻擊、網路入侵等危害車聯網安全的行為。

(2)保證車聯網通信安全。建立企業車聯網身份認證和安全信任機制,加強車對車、車對路、車對雲、車對設備等場景的安全通信能力建設。,促進跨車輛、跨設施、跨企業的互認互通。加強商用密碼應用,開展商用密碼安全評估。

(3)開展車聯網安全監測預警。建立網路安全監測預警機制和技術手段,對智能聯網車輛和聯網系統進行運營安全監測、流量和行為監測分析,及時發現網路安全事件或異常預警安全狀態、惡意軟體傳播、網路通信異常、網路攻擊等異常行為,並按規定保存相關網路日誌至少6個月。

(4)做好車聯網安全應急處置工作。建立網路安全應急機制,制定網路安全事件應急預案。定期開展應急演練,及時應對安全威脅、網路攻擊、網路入侵等網路安全風險。一旦發生危及網路安全的事件,立即啟動應急預案,採取相應的補救措施,並按照《公共互聯網網路安全突發事件應急預案》向相關主管部門報告。

(5)做好車聯網安全防護分級和備案工作。根據車輛互聯網網路安全保護相關標准,對所屬網路設施和系統開展網路安全保護分級工作,並報省電信主管部門備案。對於新建的網路設施和系統,應在規劃設計階段確定網路安全防護等級。省級電信主管部門應當會同工業和信息化主管部門做好分級、備案和審核工作。

二是加強平台安全防護

(1)加強平台網路安全管理。採取必要的安全技術措施,加強智能聯網汽車、邊緣設備等平台的訪問安全,主機、數據存儲系統等平台設施的安全,微服務、資源管理、應用編程介面(API)訪問等平台應用的安全防護能力,防範網路入侵、數據竊取、遠程式控制制等安全風險。涉及在線數據處理和交易處理、信息服務等電信業務的,應當依法取得電信業務經營許可證。如果被認定為關鍵信息基礎設施,則需要執行國家關於關鍵信息基礎設施安全保護的相關規定。

(2)加強OTA服務安全和漏洞檢測評估。對OTA服務和軟體包進行網路安全檢測,及時發現服務和產品的安全漏洞。加強OTA服務的安全檢查能力,採取身份認證、加密傳輸等技術措施,確保傳輸環境和執行環境的網路安全。加強OTA服務全過程網路安全監測和應急響應,及時評估網路安全狀態,防範軟體篡改、破壞、泄露、病毒感染等網路安全風險。

(3)加強應用安全管理。建立車聯網(智能聯網汽車)應用開發、上線、使用和升級的安全管理體系,提高應用識別、通信安全和關鍵數據保護的安全能力。加強車聯網(智能聯網汽車)應用安全檢測,及時應對安全風險,防範惡意應用攻擊和傳播。

第三,確保數據安全

(1)加強數據安全管理。建立健全數據安全管理制度,建立健全許可權管理、監測預警、應急響應、投訴受理等保障措施,明確責任部門和責任人,加強人員教育培訓。建立數據資產管理台賬,實行數據分類分級管理,加強個人信息和重要數據保護。定期開展數據安全風險評估,加強隱患排查整治。

(2)提高數據安全的技術支撐能力。堅持「最小必要」原則收集數據,對數據全生命冊基周期採取有效的技術保護措施,防範數據泄露、損壞、丟失、篡改、誤用、濫用等風險。加強數據安全監測預警能力建設,提升異常流量分析、非法跨境傳輸監測、安州簡全事件追蹤溯源等水平。及時處置數據安全事件,向省電信主管部門、工業和信息化主管部門報告,配合相關監督檢查,並提供必要的技術支持。

(3)規范數據的開發、利用和共享。合理開發利用數據資源,防止使用自動決策技術處理數據時侵犯用戶隱私和知情權。明確數據共享、開發和利用的安全管理和責任要求,審查和評估數據合作夥伴的資質和能力,監督和管理數據共享的使用。

(4)加強數據出口安全管理。在中華人民共和國境內收集、生成的個人信息和重要數據,應當依法在境內存儲。因業務需要確需向境外提供數據的,應當通過數據出境安全評估並向省電信、工業、信息化等相關主管部門報告。省級電信主管部門應當會同工業和信息化主管部門做好數據備案、安全評估、監督檢查等工作。

四是加強安全漏洞管理

(一)建立安全漏洞管理機制。落實國家關於網路產品安全漏洞管理的相關規定,建立車聯網(智能聯網車)安全漏洞管理機制,明確漏洞發現、分析、修復的工作程序,加強漏洞管理資源投入,確保漏洞得到及時修復和合理披露。

(2)加強安全漏洞的收集。加強脆弱性風險主動監測、風險評估和技術驗證能力建設。建立漏洞信息接收渠道並保持開放,積極收集用戶、上下游供應商、網路安全企業、研究機構等發現的漏洞信息。,並加強與漏洞收集平台的協作。鼓勵建立脆弱性獎勵機制。

(3)加強安全漏洞協同處理。發現或獲悉企業網路設施、業務系統、智能聯網汽車產品存在漏洞後,應立即採取補救措施,並將漏洞信息報送工信部網路安全威脅與漏洞信息共享平台。加強上下游產品或零部件漏洞的協同處置。如果用戶需要採取軟體和固件升級等措施修復漏洞,應及時將漏洞風險和修復方法告知可能受到影響的用戶,並提供必要的技術支持。(編譯/汽車之家陳豪)

以上內容由車家上傳發布,查看原文。

百萬購車補貼

C. 中華人民共和國網路安全法規定國家

《中華人民共和國網路安全法》是為了保障網路安全,維護網路空間主權和國家安全、社會公共利益,保護公民、法人和其他組織的合法權益,促進經濟社會信息化健康發展,制定的法規。

《中華人民共和國網路安全法》已由中華人民共和國第十二屆全國人民代表大會常務委員會第二十四次會議於2016年11月7日通過,現予公布,自2017年6月1日起施行。

2022年9月12日,國家互聯網信息辦公室發布關於公開徵求《關於修改〈中華人民共和國網路安全法〉的決定(徵求意見稿)》意見的通知。

第一條為了保障網路安全,維護網路空間主權和國家安全、社會公共利益,保護公民、法人和其他組織的合法權益,促進經濟社會信息化健康發展,制定本法。

第二條在中華人民共和國境內建設、運營、維護和使用網路,以及網路安全的監督管理,適用本法。

第三條國家堅持網路安全與信息化發展並重,遵循積極利用、科學發展、依法管理、確保安全的方針,推進網路基礎設施建設和互聯互通,鼓勵網路技術創新和應用,支持培養網路安全人才,建立健全網路安全保障體系,提高網路安全保護能力。

D. 網路數據安全管理條例徵求意見稿規定發生重要數據或者多少人以上個人信息泄露

《網路數據安全管理條例徵求意見稿》規定發生重要數據或者十萬人以上個人信息泄露、毀損、丟失等數據安全事件時,數據處理者還應當履行以下義務:

(一)在發生安全事件的八小時內向設區的市級網信部門和有關主管部門報告事件基本信息,包括涉及的數據數量、類型、可能的影響、已經或擬採取的處置措施等;

(二)在事件處置完畢後五個工作日內向設區的市級網信部門和有關主管部門報告包括事件原因、危害後果、責任處理、改進措施等情況的調查評估報告。

《網路數據安全管理條例徵求意見稿》第十一條 數據處理者應當建立數據安全應急處置機制,發生數據安全事件時及時啟動應急響應機制,採取措施防止危害擴大,消除安全隱患。安全事件對個人、組織造成危害的,數據處理者應當在三個工作日內將安全事件和風險情況、危害後果、已經採取的補救措施等以電

話、簡訊、即時通信工具、電子郵件等方式通知利害關系人,無法通知的可採取公告方式告知,法律、行政法規規定可以不通知的從其規定。安全事件涉嫌犯罪的,數據處理者應當按規定向公安機關報案。

發生重要數據或者十萬人以上個人信息泄露、毀損、丟失等數據安全事件時,數據處理者還應當履行以下義務:

(一)在發生安全事件的八小時內向設區的市級網信部門和有關主管部門報告事件基本信息,包括涉及的數據數量、類型、可能的影響、已經或擬採取的處置措施等;

(二)在事件處置完畢後五個工作日內向設區的市級網信部門和有關主管部門報告包括事件原因、危害後果、責任處理、改進措施等情況的調查評估報告。

E. 《網路數據安全管理條例》公開徵求意見,其中的具體內容是什麼

這次條例的具體內容都是對人們有利的,也是用來限制那些無良商家的,要不是有那些人的存在,我們的個人信息怎麼可能泄漏。條例中提到任何個人和組織開展數據處理活動應當遵守法律、行政法規,尊重社會公德和倫理,不得從事違法活動。處理個人信息應當取得個人同意,不得違規操作,濫用他人信息,如果因此對他人造成經濟損失的,被害者有權利通過法律維護自己的權益。

我認為還能夠能夠保證群眾的信息不會泄漏,不會被人亂用的同時,監督那些想要亂用信息的人和物。個人信息隱私權同樣重要,如果發現自己的隱私或者是個人信息被侵犯,我們要學會合理利用自己的法律武器,來維護自己的權益

國家非常重視個人安全信息的保護,才會出現這個徵求意見稿。對此我是非常支持的,這樣的政策也是在保護我們自己的隱私,我相信大家都有不想讓他人知道的事情,如果一個人連隱私都沒有,那這個世界就真的太瘋狂了,你們認為呢?

F. 2019年北京市網路食品經營監督管理辦法(徵求意見稿)全文

北京市網路食品經營監督管理辦法(試行)(徵求意見稿)

第一章總則

第一條為規範本市網路食品經營行為,加強網路食品經營監督管理,保證食品安全,依據《中華人民共和國食品安全法》、《北京市食品安全條例》等法律法規規定,結合本市實際,制定本辦法。

第二條在本市行政區域內從事網路食品經營的經營者,以及為網路食品經營提供平台服務的網路食品交易第三方平台提供者(以下簡稱第三方平台提供者),應當遵守相關法律、法規、規章和本辦法的規定。

第三條本辦法所稱網路食品經營,是指通過互聯網從事食品(含食用農產品、食品添加劑、特殊食品)銷售和餐飲服務的經營活動。

第四條從事網路食品經營,應當遵循公平、誠實信用的原則,依法開展經營活動,保證食品安全,遵守商業道德,接受社會監督,承擔社會責任。

第五條網路食品經營監督管理,應當推進誠信體系建設,推動部門協作,鼓勵舉報違法行為;充分發揮行業協會、消費者權益保護協會等機構的作用,促進社會共治。

第二章網路食品經營者

第一節一般規定

第六條網路食品經營者應當依法取得食品經營許可,網路食品經營范圍應當與其許可范圍一致。

未取得食品經營許可的,不得從事網路食品經營活動。法律、法規規定不需要取得許可的除外。

取得食品生產許可證的食品生產者,通過網路銷售其生產的食品,不需要取得食品經營許可,應當遵守本辦法有關網路食品經營的規定。

第七條網路食品經營者可以通過自行設立的網站從事網路食品經營,也可以通過第三方平台從事網路食品經營。

第八條自行設立網站從事網路食品經營,除符合有關法律、法規要求外,還應當具備下列條件:

(一)具有網上查詢、訂單生成、合同簽訂、網上支付等交易服務功能;

(二)建立食品安全自查制度;

(三)建立保證食品安全的貯存、運輸管理制度;

(四)建立食品經營電子數據備份和管理制度;

(五)建立投訴舉報處理、消費者權益保護等制度。

第九條網路食品經營者應當自入網之日起30個工作日內將自行設立網站或者所在網路食品交易第三方平台的網址、IP地址,書面告知原頒發許可的食品葯品監督管理部門(食用農產品、食品添加劑銷售者應當書面告知其營業執照所在地食品葯品監督管理部門)。

網路食品經營者應當在其網站首頁或者經營活動的主頁面醒目位置公示營業執照、許可證件文字信息及圖片。相關信息應當真實、准確、畫面清晰,容易辨識。

食品經營許可等信息發生變更的,網路食品經營者應當在信息變更被核准後30個工作日內在其網站首頁以及網路食品信息發布頁面進行更新。

第十條網路食品經營者應當具有與經營的食品品種、數量相適應的固定的食品經營場所或貯存場所。食品經營場所或者貯存場所的場地環境、衛生狀況、結構布局、設備設施等方面應當能夠滿足保障所經營或貯存食品質量安全的要求。

第十一條通過互聯網銷售的食品應當符合法律、法規、規章的規定和食品安全標準的要求。法律、法規、規章等規定禁止銷售的食品,不得在網上進行信息發布及交易。

第十二條網路食品經營者不得通過互聯網銷售散裝熟食、無包裝的散裝食品。

未取得食品經營許可的個人,不得通過互聯網銷售自製的食品。

第十三條從事保健食品、特殊醫學用途配方食品中非特定全營養配方食品、嬰幼兒配方乳粉網路經營的,除符合第九條規定外,應當標明產品批准文號或者備案編號以及廣告審查批准文號,並鏈接至食品葯品監督管理部門網站對應的數據查詢頁面。

網路食品經營者不得從事特殊醫學用途配方食品中特定全營養配方食品的經營。

第十四條網路食品信息發布應當真實、准確、完整,不得作虛假宣傳和虛假表示,不得涉及疾病預防和治療功能。網路食品信息發布應當符合以下要求:

(一)食品名稱、成分或者配料表、生產者名稱、地址或者產地、保質期、貯存條件等信息應當與食品的標簽或者標識一致;

(二)保健食品與普通食品信息不得在同一頁面展示,在顯著位置標示保健食品特殊標志,非保健食品不得明示或者暗示具有保健功能,保健食品的批准文號或者備案編號等信息應當與注冊或者備案的信息一致;

(三)嬰幼兒配方乳粉產品信息不得明示或者暗示具有益智、增加抵抗力或者免疫力、保護腸道等功能以及保健作用;

(四)對在貯存、運輸、食用等方面有特殊要求的食品,應當在食品信息發布時予以說明和提示;

(五)轉基因食品應當按照規定顯著標示。

第十五條從事網路保健食品經營的,應當按照廣告管理法律、法規、規章等規定發布保健食品廣告,註明廣告審查批准文號,並應當顯著標明「本品不能代替葯物」。

第十六條網路食品經營者購進食品時,應當查驗供貨者的資質、食品檢驗合格證明文件及其他有關證明,並留存相關資料。

經營進口食品的還應當取得海關和出入境檢驗檢疫等部門出具的相關證明材料。

第十七條網路食品經營者應當嚴格履行進貨查驗、出庫復核和銷售記錄等義務,建立進貨和銷售電子台帳,如實記錄食品的名稱、規格、數量、生產日期或者生產批號、保質期、供貨(購買)者及聯系方式、進(銷)貨日期等內容。

第十八條經營有保鮮、保溫、冷藏或者冷凍等特殊要求食品的,網路食品經營者應當採取保證食品安全的貯存、運輸措施,或者委託具有經營資質,具備相應貯存、運輸能力的企業配送。

第十九條網路食品經營者應當按照國家有關規定向消費者出具發票等銷售憑證;徵得消費者同意的,可以以電子化形式出具。電子化的銷售憑證,可以作為處理消費投訴的依據。

第二十條網路食品經營者應當建立供貨者檔案,留存完整有效的供貨企業資質證明文件、購銷憑證等信息,保證食品來源合法、質量合格。記錄、憑證的保存期限不得少於產品保質期滿後六個月;沒有明確保質期的,不得少於兩年。

第二十一條網路食品經營者發現其經營的食品不符合食品安全標准或者有證據證明可能危害人體健康的,應當立即停止經營,通知相關生產經營者和消費者,並記錄停止經營和通知情況。由於食品經營者的原因造成其經營的食品有上述規定情形的,食品經營者應當召回。

第二十二條網路食品經營者應當積極配合食品葯品監督管理部門的監督檢查和抽檢,在信息查詢、數據提取、案件查辦等方面提供必要的技術支持。

第二節網路訂餐服務規定

第二十三條從事網路訂餐服務的食品經營者應當在其網站首頁或者經營活動的主頁面醒目位置公示其餐飲服務食品安全量化分級管理信息、主體業態、經營項目。

第二十四條從事網路訂餐服務的食品經營者應在其網站首頁或者經營活動的主頁面醒目位置標明外送范圍和送達時間,並按照標示的事項提供外送服務,保障食品安全送達。

第二十五條從事網路訂餐服務的食品經營者應當履行記錄義務,如實記錄網路訂餐的訂單信息,包括食品的名稱、下單時間、送達時間以及食品流向。

第二十六條鼓勵從事網路訂餐服務的食品經營者實施「明廚亮灶」,將其加工過程進行網上實時播出展示。

第二十七條從事網路訂餐服務的食品經營者應當按照《中華人民共和國食品安全法》第三十三條第六項和本辦法第十八條的規定,採取保證食品安全的配送措施。

第二十八條從事網路訂餐的餐飲單位應當在食品包裝上加貼封簽,標示食品加工製作時間和消費時限,並提醒消費者盡快食用,避免長時間存放。

第二十九條送餐容器和食品包裝應清潔、密閉、完好,送餐設備應定期消毒,符合食品安全標准要求,確保送餐過程食品不受污染。

第三十條送餐人員應按規定取得健康合格證明,送餐時應穿著統一標識制式工作服。

第三章第三方平台提供者

第三十一條第三方平台提供者應當建立並執行經營主體審查登記、銷售食品信息審核、平台內交易管理規則、食品安全應急處置、投訴舉報處理、消費者權益保護等管理制度,保證食品安全。

第三十二條網路食品交易第三方平台提供者應當在取得營業執照後30個工作日內向其營業執照所在地食品葯品監督管理部門備案,備案信息包括第三方平台開辦者資質、網站名稱、網址、IP地址、網站ICP備案情況等。

第三十三條第三方平台提供者應當與進入本平台食品經營者簽訂協議,明確雙方在平台進入和退出、食品質量安全保障、消費者權益保護等方面的權利、義務和責任。

第三十四條第三方平台提供者應當對申請進入平台的食品經營者資質進行審查和登記,並及時核實更新經營者身份證明、食品經營許可證等資質證明材料。對於不具備食品經營資質的經營者,不得允許其在平台開展食品經營活動。

第三十五條第三方平台提供者應當建立在其平台經營的食品經營者檔案和台帳,審查並記錄食品經營者主體身份信息、經營品種、品牌和供貨商、物流服務提供者、信用信息、消費投訴處理情況、違法違規信息等內容,並定期核實更新。

第三十六條個人通過網路經營自產食用農產品的,必須通過第三方平台進行,第三方平台提供者應當對其真實身份信息進行審查和登記,如實記錄身份證號碼、住址、聯系方式,並及時核實更新。

對通過平台銷售食用農產品的企業、個體工商戶、農民專業合作經濟組織,第三方平台提供者應當審查其營業執照等資質證明材料,並及時更新。

第三方平台提供者應當記錄食用農產品銷售的主要品種及進貨渠道、產地等信息,保證食用農產品交易全程可追溯。

第三十七條第三方平台提供者應當建立網路食品安全自查制度,設置專門的網路食品安全管理機構或者指定專職管理人員,對平台內經營的食品及其信息進行檢查,發現存在違法行為或者其他食品安全問題的,應當及時制止,並向網路經營者所在地縣級人民政府食品葯品監督管理部門報告;發現嚴重違法行為的,應當立即停止提供網路食品交易第三方平台服務。

第三十八條第三方平台提供者應當審查、記錄、保存網路食品經營者在其平台上發布的食品安全信息內容。

食品安全信息記錄保存時間從經營者在平台內結束經營活動之日起不少於兩年。交易記錄等其他信息保存時間不得少於產品保質期滿後六個月;沒有明確保質期的,不得少於兩年。

第三方平台提供者應當採取數據備份、故障恢復等技術手段確保網路食品交易數據和資料的完整性與安全性,並應當保證原始數據的真實性。

第三十九條第三方平台提供者應當要求食品經營者在其頁面顯著位置公示其名稱、住所、聯系方式、營業執照編號、經營許可證號等內容。

第四十條第三方平台提供者應當及時接收、處理和報告食品安全信息。

第三方平台提供者應當依法積極配合食品葯品監督管理部門對平台內食品經營活動的日常監管、投訴舉報處理、違法行為查處等工作,在信息查詢、交易數據提取、信息屏蔽、停止服務等方面提供必要的技術支持。

食品葯品監督管理部門發現第三方平台內有違反食品安全法律法規的行為,依法要求第三方平台提供者採取措施制止的,第三方平台提供者應當予以配合。

第四十一條第三方平台提供者對食品葯品監督管理部門公布的不符合食品安全標準的食品,應當及時採取督促食品經營者停止銷售、協助召回等措施;在食品經營者未及時刪除互聯網上銷售的涉及不合格食品的相關信息時,有義務對相關信息進行屏蔽。

第四十二條第三方平台提供者應當協助食品葯品監督管理部門對平台內銷售的食品實施監督抽檢。

鼓勵第三方平台提供者建立食品質量抽檢制度,對平台內銷售的食品進行自檢,或者藉助第三方檢測機構進行定期或者不定期抽檢,切實保障平台內銷售食品的質量安全。

第四十三條鼓勵第三方平台提供者引入第三方機構開展網路食品交易主體身份認證、質量安全認證、信用評價、信息化管理等專業服務,提高第三方平台的食品安全管理水平。

第四十四條消費者通過第三方平台購買食品,其合法權益受到損害的,可以向入網食品經營者要求賠償。第三方平台提供者不能提供經營者的真實名稱、地址和有效聯系方式的,由第三方平台提供者賠償。第三方平台提供者賠償後,有權向入網食品經營者追償。第三方平台提供者作出更有利於消費者的承諾的,應當履行其承諾。

第三方平台提供者知道或者應當知道入網食品經營者利用其平台侵害消費者合法權益,未採取必要措施的,或未依本辦法履行審查義務的,依法與該入網食品經營者承擔連帶責任。

第四十五條第三方平台提供者應當採取措施,建立並執行消費糾紛解決和消費權益保護制度,並設立專門機構、配備專職人員,積極協助消費者維護自身合法權益。

鼓勵第三方平台提供者建立消費預賠金等制度,加強網路食品交易的行業自律。

第四十六條第三方平台提供者應當與所在地食品葯品監督管理部門建立聯絡人制度,按照食品葯品監督管理法律法規的要求,加強自身管理,落實食品安全管理責任。

第三方平台提供者應當定期向所在地食品葯品監督管理部門報送食品經營者台帳、經營數據統計、食品安全管理及自查報告等方面信息,配合食品葯品監督管理部門做好有關信息的數據統計、調研分析工作。

第四十七條第三方平台提供者自身從事網路食品經營的,應當依法取得食品經營許可,並遵守第二章的規定。

對自營食品,應當以顯著方式進行標記,以區別於平台內其他經營者銷售的食品,避免消費者產生誤解。

第四章監督管理

第四十八條食品葯品監督管理部門按照法律、法規和規章的規定,依職權對網路食品經營實施監督檢查。

第四十九條市食品葯品監督管理部門負責制定本市網路食品經營質量安全監督管理的相關政策,並負責組織、協調、指導和監督各區食品葯品監督管理局、直屬分局開展監督管理工作。

各區食品葯品監督管理局、直屬分局負責對在本行政區域內登記注冊的第三方平台提供者和網路食品經營者的食品經營實施具體的監督管理工作。

第五十條食品葯品監督管理部門對網路食品經營行為進行監督檢查時,發現第三方平台提供者和網路食品經營者存在違法違規行為的,應當按照相關法律、法規、規章的規定進行處理。

第五十一條食品葯品監督管理部門根據已經取得的涉嫌違法的證據或者舉報,對涉嫌違法的網路食品經營行為進行查處時,可以行使下列職權:

(一)進入當事人涉嫌從事違法網路食品經營行為的場所實施現場檢查;

(二)詢問有關當事人,調查其涉嫌從事違法網路食品經營行為的相關情況;

(三)查閱、復制當事人的交易數據、合同、票據、賬簿以及其他相關數據資料;

(四)法律、法規規定可以採取的其他措施。

食品葯品監督管理部門依法行使前款規定的職權時,當事人應當予以協助、配合,不得拒絕、阻撓。

第五十二條食品葯品監督管理部門應當將網路食品經營納入年度抽檢計劃,按照國家食品葯品監督管理總局規定的程序,對轄區內經營的網路食品實施監督抽檢。

第五十三條食品葯品監督管理部門對網路食品經營活動的技術監測記錄、信息追溯資料等,經查實後,可以作為對網路食品經營違法行為實施行政處罰或者採取行政措施的電子數據證據。

第五十四條食品葯品監督管理部門應當加強與公安機關、網路信息主管部門、電信主管部門等合作,實現監管部門之間數據共享,加強對網路食品經營行為的監督檢查,強化行政處罰與刑事司法的有效銜接。

第五十五條食品葯品監督管理部門對違法行為進行調查處理後,需要關閉網站的,可以依法移送網站許可或者備案所在地的行政主管部門處理。

第五章附則

第五十六條以團購形式開展網路食品經營活動的(團購網站和團購食品提供者),參照本辦法執行。

第五十七條食品生產、經營、監督抽樣、召回和食用農產品市場銷售等活動,本辦法未規定的,適用其他法律、法規和規章等的規定。

第五十八條本辦法由北京市食品葯品監督管理局負責解釋。

第五十九條本辦法自月日起施行。

G. 《數據安全管理辦法(徵求意見稿)》發布 為個人數據安全加把鎖

隨便注冊一個應用就要身份證號,推送來的廣告好像會「讀心」,大數據「殺熟」防不勝防,注銷賬號「難於上青天」……這些在個人數據保護中頻頻出現的難題有望迎刃而解。

國家互聯網信息辦公室日前發布《數據安全管理辦法(徵求意見稿)》(以下簡稱《辦法》),對網路運營者在數據收集、處理使用、安全監督管理等方面提出了要求,為個人數據安全加上了一把鎖。

為啥出台《辦法》?這與當前日趨嚴峻的個人信息濫用和泄露的狀況顯然息息相關。根據官方對百款常用手機應用統計數據顯示,其中相當一部分手機應用存在強制超范圍索要許可權情況,平均每個應用申請收集個人信息相關許可權數有10項,但實際上用戶不同意開啟則APP無法安裝或運行的許可權數平均僅為3項。

來自「電子商務消費糾紛調解平台」的大數據同樣顯示,近年來包括天貓、淘寶、京東、蘇寧易購、唯品會等電商平台,以及大眾點評、網路糯米、攜程等生活服務平台,均曾出現過用戶信息泄露事件。僅在2018年,就多次出現用戶個人信息泄露事件,比如圓通、順豐十幾億條個人信息在暗網被出售,12306數百萬條旅客信息在網上被出售等。

數據保護「有章可循」

在《辦法》中,數據活動被界定為「利用網路開展數據收集、存儲、傳輸、處理、使用等活動」。「與已經發布的《信息安全技術個人信息安全規范》和《互聯網個人信息安全保護指南》相比,未來有可能作為部門規章發布的《辦法》效力層級更高,既是大數據時代數據安全的剛需體現,也在為5G市場鋪平國內數據處理合規化道路。」上海漢盛律師事務所高級合夥人李旻說。

北京觀韜中茂(上海)律師事務所合夥人王渝偉也認為,與《網路安全法》相比,此次徵求意見稿更為詳盡,也有望為未來個人信息保護方面的法律提供參考。

此次《辦法》中的「亮點」提法,也讓個人數據保護有章可循。一方面,《辦法》強調了用戶的選擇權,如其中明確要求「制定並公開個人信息收集使用規則」,且強調「如果收集使用規則包含在隱私政策中,應相對集中,明顯提示,以方便閱讀」,突出信息使用規則的重要性,以便個人信息主體享有充分選擇權。此外還特別規定,對「網路產品核心業務功能運行的個人信息」以外的信息,網路運營者不得因個人信息主體未同意收集而拒絕提供核心業務功能服務。也就是說,網路運營者不能在數據索取上「漫天要價」。

「這實際上就是為了避免網路服務提供者為了收集數據採取脅迫或者誤導行為。」中國 社會 科學院信息化研究中心秘書長姜奇平表示,信息採集的主導權和選擇權必須交給消費者,這是信息服務的原則性問題。

另一方面,《辦法》也進一步強調了對用戶隱私的保護,《辦法》要求「網路運營者以經營為目的收集重要數據或個人敏感信息的,應向所在地網信部門備案」。根據《信息安全技術個人信息安全規范》,包括身份證信息、電話號碼、郵箱地址、瀏覽記錄、定位信息乃至個人指紋、聲紋,這些都屬於個人敏感信息。「通過國家強制力對隱私信息的收集使用予以限制,在隱私信息泄漏時亦有跡可循,以實現個人隱私信息的數據安全。」李旻說。

中國信息安全研究院副院長左曉棟表示,只有能對隱私信息的收集者追根溯源,才能從源頭保護個人數據安全。

解決方法直面「痛點」

「《辦法》對於近年來層出不窮的網路數據安全問題予以細化,針對新型數據安全管理的規定能及時填補因 社會 發展導致的法律漏洞,具有前瞻性。」李旻說。

從《辦法》的具體規定來看,不少一直困擾用戶的「痛點」被明確點名,比如剛訂了一張機票,馬上各個應用就開始推薦目的地相關信息,這種利用用戶瀏覽 歷史 ,通過定向推送獲得廣告收入的「精準廣告」,讓不少用戶覺得毫無隱私。對此,《辦法》明確規定,要求利用用戶數據和演算法推送新聞信息、商業廣告需顯著標明「定推」字樣, 並為用戶拒絕接受定向推送信息提供選擇權,「用戶選擇停止接收定向推送信息時,應當停止推送,並刪除已經收集的設備識別碼等用戶數據和個人信息」。

「廣告主採集用戶的信息難度會增加,但這也是全球范圍內的大趨勢,各個主要國家的相關法規,也都在強調保護消費者的個人數據隱私。」網路廣告平台Marteker創始人馮祺表示。

再比如,針對賬號注銷難,賬號注銷後個人信息消除難,《辦法》也特別提出,要保護用戶的「被遺忘權」。《辦法》強調,「收集使用規則應突出個人信息主體撤銷同意,以及查詢、更正、刪除個人信息的途徑和方法」。「網路運營者收到有關個人信息查詢、更正、刪除以及用戶注銷賬號請求時,應當在合理時間和代價范圍內予以查詢、更正、刪除或注銷賬號。」

「突出『被遺忘權』保護也是辦法的一個亮點。『被遺忘』是消費者的合理訴求。」左曉棟說。

在北京億達(上海)律師事務所律師董毅智看來,「被遺忘權」仍需進一步細化,「比如,在用戶注銷賬戶後,網路經營者對於已經散發出去的信息如何處理?用戶是否有權要求網路經營者對已經散發出去的信息予以刪除或者負責?」

此外,包括「網路爬蟲」訪問收集流量不得超過網站日均流量的三分之一,限制「大數據殺熟」等歧視性推送行為,明確數據安全責任人的任職要求,要求提供數據安全責任人的姓名及聯系方式等,《辦法》中的相關規定,為個人數據保護中的一系列熱點問題提供了解決方案。

「互聯網行業頭部企業的天然主導性,導致行業內部缺乏競爭,基於用戶對平台服務的信任而建立起的黏性,不能成為某些平台實行差別定價、數據反復買賣的底氣。從這個角度來講,《辦法》對同行業、跨行業之間企業聯手利用用戶信息的合規性提出了新要求。」董毅智表示。

H. 中華人民共和國網路安全法的草案全文

第一章總則
第二章網路安全戰略、規劃與促進
第三章網路運行安全
第一節一般規定
第二節關鍵信息基礎設施的運行安全
第四章網路信息安全
第五章監測預警與應急處置
第六章法律責任
第七章附則 第一章總則
第一條為了保障網路安全,維護網路空間主權和國家安全、社會公共利益,保護公民、法人和其他組織的合法權益,促進經濟社會信息化健康發展,制定本法。
第二條在中華人民共和國境內建設、運營、維護和使用網路,以及網路安全的監督管理,適用本法。
第三條國家堅持網路安全與信息化發展並重,遵循積極利用、科學發展、依法管理、確保安全的方針,推進網路基礎設施建設,鼓勵網路技術創新和應用,建立健全網路安全保障體系,提高網路安全保護能力。
第四條國家倡導誠實守信、健康文明的網路行為,採取措施提高全社會的網路安全意識和水平,形成全社會共同參與促進網路安全的良好環境。
第五條國家積極開展網路空間治理、網路技術研發和標准制定、打擊網路違法犯罪等方面的國際交流與合作,推動構建和平、安全、開放、合作的網路空間。
第六條國家網信部門負責統籌協調網路安全工作和相關監督管理工作。國務院工業和信息化、公安部門和其他有關部門依照本法和有關法律、行政法規的規定,在各自職責范圍內負責網路安全保護和監督管理工作。
縣級以上地方人民政府有關部門的網路安全保護和監督管理職責按照國家有關規定確定。
第七條建設、運營網路或者通過網路提供服務,應當依照法律、法規的規定和國家標准、行業標準的強制性要求,採取技術措施和其他必要措施,保障網路安全、穩定運行,有效應對網路安全事件,防範違法犯罪活動,維護網路數據的完整性、保密性和可用性。
第八條網路相關行業組織按照章程,加強行業自律,制定網路安全行為規范,指導會員依法加強網路安全保護,提高網路安全保護水平,促進行業健康發展。
第九條國家保護公民、法人和其他組織依法使用網路的權利,促進網路接入普及,提升網路服務水平,為社會提供安全、便利的網路服務,保障網路信息依法有序自由流動。
任何個人和組織使用網路應當遵守憲法和法律,遵守公共秩序,尊重社會公德,不得危害網路安全,不得利用網路從事危害國家安全、宣揚恐怖主義和極端主義、宣揚民族仇恨和民族歧視、傳播淫穢色情信息、侮辱誹謗他人、擾亂社會秩序、損害公共利益、侵害他人知識產權和其他合法權益等活動。
第十條任何個人和組織都有權對危害網路安全的行為向網信、工業和信息化、公安等部門舉報。收到舉報的部門應當及時依法作出處理;不屬於本部門職責的,應當及時移送有權處理的部門。
第二章網路安全戰略、規劃與促進
第十一條國家制定網路安全戰略,明確保障網路安全的基本要求和主要目標,提出完善網路安全保障體系、提高網路安全保護能力、促進網路安全技術和產業發展、推進全社會共同參與維護網路安全的政策措施等。
第十二條國務院通信、廣播電視、能源、交通、水利、金融等行業的主管部門和國務院其他有關部門應當依據國家網路安全戰略,編制關系國家安全、國計民生的重點行業、重要領域的網路安全規劃,並組織實施。
第十三條國家建立和完善網路安全標准體系。國務院標准化行政主管部門和國務院其他有關部門根據各自的職責,組織制定並適時修訂有關網路安全管理以及網路產品、服務和運行安全的國家標准、行業標准。
國家支持企業參與網路安全國家標准、行業標準的制定,並鼓勵企業制定嚴於國家標准、行業標準的企業標准。
第十四條國務院和省、自治區、直轄市人民政府應當統籌規劃,加大投入,扶持重點網路安全技術產業和項目,支持網路安全技術的研究開發、應用和推廣,保護網路技術知識產權,支持科研機構、高等院校和企業參與國家網路安全技術創新項目。
第十五條各級人民政府及其有關部門應當組織開展經常性的網路安全宣傳教育,並指導、督促有關單位做好網路安全宣傳教育工作。
大眾傳播媒介應當有針對性地面向社會進行網路安全宣傳教育。
第十六條國家支持企業和高等院校、職業學校等教育培訓機構開展網路安全相關教育與培訓,採取多種方式培養網路安全技術人才,促進網路安全技術人才交流。
第三章網路運行安全
第一節一般規定
第十七條國家實行網路安全等級保護制度。網路運營者應當按照網路安全等級保護制度的要求,履行下列安全保護義務,保障網路免受干擾、破壞或者未經授權的訪問,防止網路數據泄露或者被竊取、篡改:
(一)制定內部安全管理制度和操作規程,確定網路安全負責人,落實網路安全保護責任;
(二)採取防範計算機病毒和網路攻擊、網路入侵等危害網路安全行為的技術措施;
(三)採取記錄、跟蹤網路運行狀態,監測、記錄網路安全事件的技術措施,並按照規定留存網路日誌;
(四)採取數據分類、重要數據備份和加密等措施;
(五)法律、行政法規規定的其他義務。
網路安全等級保護的具體辦法由國務院規定。
第十八條網路產品、服務應當符合相關國家標准、行業標准。網路產品、服務的提供者不得設置惡意程序;其產品、服務具有收集用戶信息功能的,應當向用戶明示並取得同意;發現其網路產品、服務存在安全缺陷、漏洞等風險時,應當及時向用戶告知並採取補救措施。
網路產品、服務的提供者應當為其產品、服務持續提供安全維護;在規定或者當事人約定的期間內,不得終止提供安全維護。
第十九條網路關鍵設備和網路安全專用產品應當按照相關國家標准、行業標準的強制性要求,由具備資格的機構安全認證合格或者安全檢測符合要求後,方可銷售。國家網信部門會同國務院有關部門制定、公布網路關鍵設備和網路安全專用產品目錄,並推動安全認證和安全檢測結果互認,避免重復認證、檢測。
第二十條網路運營者為用戶辦理網路接入、域名注冊服務,辦理固定電話、行動電話等入網手續,或者為用戶提供信息發布服務,應當在與用戶簽訂協議或者確認提供服務時,要求用戶提供真實身份信息。用戶不提供真實身份信息的,網路運營者不得為其提供相關服務。
國家支持研究開發安全、方便的電子身份認證技術,推動不同電子身份認證技術之間的互認、通用。
第二十一條網路運營者應當制定網路安全事件應急預案,及時處置系統漏洞、計算機病毒、網路入侵、網路攻擊等安全風險;在發生危害網路安全的事件時,立即啟動應急預案,採取相應的補救措施,並按照規定向有關主管部門報告。
第二十二條任何個人和組織不得從事入侵他人網路、干擾他人網路正常功能、竊取網路數據等危害網路安全的活動;不得提供從事入侵網路、干擾網路正常功能、竊取網路數據等危害網路安全活動的工具和製作方法;不得為他人實施危害網路安全的活動提供技術支持、廣告推廣、支付結算等幫助。
第二十三條為國家安全和偵查犯罪的需要,偵查機關依照法律規定,可以要求網路運營者提供必要的支持與協助。
第二十四條國家支持網路運營者之間開展網路安全信息收集、分析、通報和應急處置等方面的合作,提高網路運營者的安全保障能力。
有關行業組織建立健全本行業的網路安全保護規范和協作機制,加強對網路安全風險的分析評估,定期向會員進行風險警示,支持、協助會員應對網路安全風險。
第二節關鍵信息基礎設施的運行安全
第二十五條國家對提供公共通信、廣播電視傳輸等服務的基礎信息網路,能源、交通、水利、金融等重要行業和供電、供水、供氣、醫療衛生、社會保障等公共服務領域的重要信息系統,軍事網路,設區的市級以上國家機關等政務網路,用戶數量眾多的網路服務提供者所有或者管理的網路和系統(以下稱關鍵信息基礎設施),實行重點保護。關鍵信息基礎設施安全保護辦法由國務院制定。
第二十六條國務院通信、廣播電視、能源、交通、水利、金融等行業的主管部門和國務院其他有關部門(以下稱負責關鍵信息基礎設施安全保護工作的部門)按照國務院規定的職責,分別負責指導和監督關鍵信息基礎設施運行安全保護工作。
第二十七條建設關鍵信息基礎設施應當確保其具有支持業務穩定、持續運行的性能,並保證安全技術措施同步規劃、同步建設、同步使用。
第二十八條除本法第十七條的規定外,關鍵信息基礎設施的運營者還應當履行下列安全保護義務:
(一)設置專門安全管理機構和安全管理負責人,並對該負責人和關鍵崗位的人員進行安全背景審查;
(二)定期對從業人員進行網路安全教育、技術培訓和技能考核;
(三)對重要系統和資料庫進行容災備份;
(四)制定網路安全事件應急預案,並定期組織演練;
(五)法律、行政法規規定的其他義務。
第二十九條關鍵信息基礎設施的運營者采購網路產品和服務,應當與提供者簽訂安全保密協議,明確安全和保密義務與責任。
第三十條關鍵信息基礎設施的運營者采購網路產品或者服務,可能影響國家安全的,應當通過國家網信部門會同國務院有關部門組織的安全審查。具體辦法由國務院規定。
第三十一條關鍵信息基礎設施的運營者應當在中華人民共和國境內存儲在運營中收集和產生的公民個人信息等重要數據;因業務需要,確需在境外存儲或者向境外的組織或者個人提供的,應當按照國家網信部門會同國務院有關部門制定的辦法進行安全評估。法律、行政法規另有規定的從其規定。
第三十二條關鍵信息基礎設施的運營者應當自行或者委託專業機構對其網路的安全性和可能存在的風險每年至少進行一次檢測評估,並對檢測評估情況及採取的改進措施提出網路安全報告,報送相關負責關鍵信息基礎設施安全保護工作的部門。
第三十三條國家網信部門應當統籌協調有關部門,建立協作機制。對關鍵信息基礎設施的安全保護可以採取下列措施:
(一)對關鍵信息基礎設施的安全風險進行抽查檢測,提出改進措施,必要時可以委託專業檢驗檢測機構對網路存在的安全風險進行檢測評估;
(二)定期組織關鍵信息基礎設施的運營者進行網路安全應急演練,提高關鍵信息基礎設施應對網路安全事件的水平和協同配合能力;
(三)促進有關部門、關鍵信息基礎設施運營者以及網路安全服務機構、有關研究機構等之間的網路安全信息共享;
(四)對網路安全事件的應急處置與恢復等,提供技術支持與協助。
第四章網路信息安全
第三十四條網路運營者應當建立健全用戶信息保護制度,加強對用戶個人信息、隱私和商業秘密的保護。
第三十五條網路運營者收集、使用公民個人信息,應當遵循合法、正當、必要的原則,明示收集、使用信息的目的、方式和范圍,並經被收集者同意。
網路運營者不得收集與其提供的服務無關的公民個人信息,不得違反法律、行政法規的規定和雙方的約定收集、使用公民個人信息,並應當依照法律、行政法規的規定或者與用戶的約定,處理其保存的公民個人信息。
網路運營者收集、使用公民個人信息,應當公開其收集、使用規則。
第三十六條網路運營者對其收集的公民個人信息必須嚴格保密,不得泄露、篡改、毀損,不得出售或者非法向他人提供。
網路運營者應當採取技術措施和其他必要措施,確保公民個人信息安全,防止其收集的公民個人信息泄露、毀損、丟失。在發生或者可能發生信息泄露、毀損、丟失的情況時,應當立即採取補救措施,告知可能受到影響的用戶,並按照規定向有關主管部門報告。
第三十七條公民發現網路運營者違反法律、行政法規的規定或者雙方的約定收集、使用其個人信息的,有權要求網路運營者刪除其個人信息;發現網路運營者收集、存儲的其個人信息有錯誤的,有權要求網路運營者予以更正。
第三十八條任何個人和組織不得竊取或者以其他非法方式獲取公民個人信息,不得出售或者非法向他人提供公民個人信息。
第三十九條依法負有網路安全監督管理職責的部門,必須對在履行職責中知悉的公民個人信息、隱私和商業秘密嚴格保密,不得泄露、出售或者非法向他人提供。
第四十條網路運營者應當加強對其用戶發布的信息的管理,發現法律、行政法規禁止發布或者傳輸的信息的,應當立即停止傳輸該信息,採取消除等處置措施,防止信息擴散,保存有關記錄,並向有關主管部門報告。
第四十一條電子信息發送者發送的電子信息,應用軟體提供者提供的應用軟體不得設置惡意程序,不得含有法律、行政法規禁止發布或者傳輸的信息。
電子信息發送服務提供者和應用軟體下載服務提供者,應當履行安全管理義務,發現電子信息發送者、應用軟體提供者有前款規定行為的,應當停止提供服務,採取消除等處置措施,保存有關記錄,並向有關主管部門報告。
第四十二條網路運營者應當建立網路信息安全投訴、舉報平台,公布投訴、舉報方式等信息,及時受理並處理有關網路信息安全的投訴和舉報。
第四十三條國家網信部門和有關部門依法履行網路安全監督管理職責,發現法律、行政法規禁止發布或者傳輸的信息的,應當要求網路運營者停止傳輸,採取消除等處置措施,保存有關記錄;對來源於中華人民共和國境外的上述信息,應當通知有關機構採取技術措施和其他必要措施阻斷信息傳播。
第五章監測預警與應急處置
第四十四條國家建立網路安全監測預警和信息通報制度。國家網信部門應當統籌協調有關部門加強網路安全信息收集、分析和通報工作,按照規定統一發布網路安全監測預警信息。
第四十五條負責關鍵信息基礎設施安全保護工作的部門,應當建立健全本行業、本領域的網路安全監測預警和信息通報制度,並按照規定報送網路安全監測預警信息。
第四十六條國家網信部門協調有關部門建立健全網路安全應急工作機制,制定網路安全事件應急預案,並定期組織演練。
負責關鍵信息基礎設施安全保護工作的部門應當制定本行業、本領域的網路安全事件應急預案,並定期組織演練。
網路安全事件應急預案應當按照事件發生後的危害程度、影響范圍等因素對網路安全事件進行分級,並規定相應的應急處置措施。
第四十七條網路安全事件即將發生或者發生的可能性增大時,縣級以上人民政府有關部門應當依照有關法律、行政法規和國務院規定的許可權和程序,發布相應級別的預警信息,並根據即將發生的事件的特點和可能造成的危害,採取下列措施:
(一)要求有關部門、機構和人員及時收集、報告有關信息,加強對網路安全事件發生、發展情況的監測;
(二)組織有關部門、機構和專業人員,對網路安全事件信息進行分析評估,預測事件發生的可能性、影響范圍和危害程度;
(三)向社會發布與公眾有關的預測信息和分析評估結果;
(四)按照規定向社會發布可能受到網路安全事件危害的警告,發布避免、減輕危害的措施。
第四十八條發生網路安全事件,縣級以上人民政府有關部門應當立即啟動網路安全事件應急預案,對網路安全事件進行調查和評估,要求網路運營者採取技術措施和其他必要措施,消除安全隱患,防止危害擴大,並及時向社會發布與公眾有關的警示信息。
第四十九條因網路安全事件,發生突發事件或者安全生產事故的,應當依照《中華人民共和國突發事件應對法》、《中華人民共和國安全生產法》等有關法律的規定處置。
第五十條因維護國家安全和社會公共秩序,處置重大突發社會安全事件的需要,國務院或者省、自治區、直轄市人民政府經國務院批准,可以在部分地區對網路通信採取限制等臨時措施。
第六章法律責任
第五十一條網路運營者不履行本法第十七條、第二十一條規定的網路安全保護義務的,由有關主管部門責令改正,給予警告;拒不改正或者導致危害網路安全等後果的,處一萬元以上十萬元以下罰款;對直接負責的主管人員處五千元以上五萬元以下罰款。
關鍵信息基礎設施的運營者不履行本法第二十七條至第二十九條、第三十二條規定的網路安全保護義務的,由有關主管部門責令改正,給予警告;拒不改正或者導致危害網路安全等後果的,處十萬元以上一百萬元以下罰款;對直接負責的主管人員處一萬元以上十萬元以下罰款。
第五十二條網路產品、服務的提供者,電子信息發送者,應用軟體提供者違反本法規定,有下列行為之一的,由有關主管部門責令改正,給予警告;拒不改正或者導致危害網路安全等後果的,處五萬元以上五十萬元以下罰款;對直接負責的主管人員處一萬元以上十萬元以下罰款:
(一)設置惡意程序的;
(二)其產品、服務具有收集用戶信息功能,未向用戶明示並取得同意的;
(三)對其產品、服務存在的安全缺陷、漏洞等風險未及時向用戶告知並採取補救措施的;
(四)擅自終止為其產品、服務提供安全維護的。
第五十三條網路運營者違反本法規定,未要求用戶提供真實身份信息,或者對不提供真實身份信息的用戶提供相關服務的,由有關主管部門責令改正;拒不改正或者情節嚴重的,處五萬元以上五十萬元以下罰款,並可以由有關主管部門責令暫停相關業務、停業整頓、關閉網站、撤銷相關業務許可或者吊銷營業執照;對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款。
第五十四條網路運營者違反本法規定,侵害公民個人信息依法得到保護的權利的,由有關主管部門責令改正,可以根據情節單處或者並處警告、沒收違法所得、處違法所得一倍以上十倍以下罰款,沒有違法所得的,處五十萬元以下罰款;情節嚴重的,可以責令暫停相關業務、停業整頓、關閉網站、撤銷相關業務許可或者吊銷營業執照;對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款。
違反本法規定,竊取或者以其他方式非法獲取、出售或者非法向他人提供公民個人信息,尚不構成犯罪的,由公安機關沒收違法所得,並處違法所得一倍以上十倍以下罰款,沒有違法所得的,處五十萬元以下罰款。
第五十五條關鍵信息基礎設施的運營者違反本法第三十條規定,使用未經安全審查或者安全審查未通過的網路產品或者服務的,由有關主管部門責令停止使用,處采購金額一倍以上十倍以下罰款;對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款。
第五十六條關鍵信息基礎設施的運營者違反本法規定,在境外存儲網路數據,或者未經安全評估向境外的組織或者個人提供網路數據的,由有關主管部門責令改正,給予警告,沒收違法所得,處五萬元以上五十萬元以下罰款,並可以責令暫停相關業務、停業整頓、關閉網站、撤銷相關業務許可或者吊銷營業執照;對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款。
第五十七條網路運營者違反本法規定,對法律、行政法規禁止發布或者傳輸的信息未停止傳輸、採取消除等處置措施、保存有關記錄的,由有關主管部門責令改正,給予警告,沒收違法所得;拒不改正或者情節嚴重的,處十萬元以上五十萬元以下罰款,並可以責令暫停相關業務、停業整頓、關閉網站、撤銷相關業務許可或者吊銷營業執照;對直接負責的主管人員和其他直接責任人員處二萬元以上二十萬元以下罰款。
電子信息發送服務提供者、應用軟體下載服務提供者,未履行本法規定的安全義務的,依照前款規定處罰。
第五十八條發布或者傳輸法律、行政法規禁止發布或者傳輸的信息的,依照有關法律、行政法規的規定處罰。
第五十九條網路運營者違反本法規定,有下列行為之一的,由有關主管部門責令改正;拒不改正或者情節嚴重的,處五萬元以上五十萬元以下罰款;對直接負責的主管人員和其他直接責任人員,處一萬元以上十萬元以下罰款:
(一)未將網路安全風險、網路安全事件向有關主管部門報告的;
(二)拒絕、阻礙有關部門依法實施的監督檢查的;
(三)拒不提供必要的支持與協助的。
第六十條有本法第二十二條規定的危害網路安全的行為,尚不構成犯罪的,或者有其他違反本法規定的行為,構成違反治安管理行為的,依法給予治安管理處罰。
第六十一條國家機關政務網路的運營者不履行本法規定的網路安全保護義務的,由其上級機關或者有關機關責令改正;對直接負責的主管人員和其他直接責任人員依法給予處分。
第六十二條依法負有網路安全監督管理職責的部門的工作人員,玩忽職守、濫用職權、徇私舞弊,尚不構成犯罪的,依法給予行政處分。
第六十三條違反本法規定,給他人造成損害的,依法承擔民事責任。
第六十四條違反本法規定,構成犯罪的,依法追究刑事責任。
第七章附則
第六十五條本法下列用語的含義:
(一)網路,是指由計算機或者其他信息終端及相關設備組成的按照一定的規則和程序對信息進行收集、存儲、傳輸、交換、處理的網路和系統。
(二)網路安全,是指通過採取必要措施,防範對網路的攻擊、入侵、干擾、破壞和非法使用以及意外事故,使網路處於穩定可靠運行的狀態,以及保障網路存儲、傳輸、處理信息的完整性、保密性、可用性的能力。
(三)網路運營者,是指網路的所有者、管理者以及利用他人所有或者管理的網路提供相關服務的網路服務提供者,包括基礎電信運營者、網路信息服務提供者、重要信息系統運營者等。
(四)網路數據,是指通過網路收集、存儲、傳輸、處理和產生的各種電子數據。
(五)公民個人信息,是指以電子或者其他方式記錄的公民的姓名、出生日期、身份證件號碼、個人生物識別信息、職業、住址、電話號碼等個人身份信息,以及其他能夠單獨或者與其他信息結合能夠識別公民個人身份的各種信息。
第六十六條存儲、處理涉及國家秘密信息的網路的運行安全保護,除應當遵守本法外,還應當遵守保密法律、行政法規的規定。
第六十七條軍事網路和信息安全保護辦法,由中央軍事委員會制定。
第六十八條本法自年月日起施行。