当前位置:首页 » 安全设置 » 网络安全治理征求意见稿全文

网络安全治理征求意见稿全文

发布时间: 2023-12-11 13:16:48

A. 享受美好数字生活,数据“安全锁”不可少 | 人民时评

随着数字经济加速发展,数据已成为重要生产要素。 加强数据治理、保护数据安全,为数字经济持续 健康 发展筑牢安全屏障,这是时代发展的客观需要。近年来,中国网络空间的法治化按下了“加速键”。数据安全法、关键信息基础设施安全保护条例、个人信息保护法等陆续施行,《网络数据安全管理条例(征求意见稿)》近日又向 社会 公开征求意见,与数据治理、数据安全相关的法律法规体系将进一步完善。

享受美好数字生活,数据“安全锁”必不可少。我国网民规模已超过10亿,形成了全球最为庞大、生机勃勃的数字 社会 。但大数据时代各类数据迅猛增长、海量聚集,也相伴而生了一些新问题、新挑战: 点开手机上的APP,强制索权的使用条款中潜藏着个人信息过度收集的风险;从网络购物到旅行交通,用户被大数据精准“画像”,同数宏梁时也可能遭遇大数据绝袜“杀熟”;钓鱼网站、木马病毒、黑客攻击等造成的数据泄露,轻则带来不胜其烦的骚扰电话、短信,重则诱发电信诈骗等网络犯罪 ……可以说,数据安全已成为满足人民美好数字生活需要的迫切要求。

也要看到,数字技术和生产生活深度融合薯运,数据安全也成为事关国家安全与经济 社会 发展的重大课题。比如,关键信息基础设施是经济 社会 运行的“神经中枢”,但也面临着依然严峻的网络安全形势。关键信息基础设施安全保护条例将经实践证明的成功经验予以制度化提升,数字生活的“基础设施”有了更坚实的法治保障。再比如,大量数据频繁跨境流动带来了对数字治理能力的考验,更关乎国家安全、公共利益和个人权利,建立和完善数据跨境安全管理相关制度的重要意义不言而喻。 今天,数字治理需要不断向着更深处延伸。

安全是发展的前提,发展是安全的基础。没有数据安全, 数字经济的发展、数字 社会 的运行将失去防火墙;没有数字经济与数字 社会 的蓬勃发展,数据安全也成了无源之水、无本之木。 厚植数字经济创新创造的土壤,营造数字 社会 健康 发展的环境,离不开数据安全高效流动,这一切都有赖于规范有序的法治护航。实践证明,当法律法规或执法监管存在薄弱环节,市场就容易掉入野蛮生长的发展陷阱,侵蚀产业长期 健康 发展的基础,破坏数字生活的安定有序;当我们坚持把法治作为基础性手段,给予市场明确稳定的预期,达成平衡发展与安全的最优解,市场主体就会吃下“定心丸”,数字红利就能充分释放,数字生活将更加美好。

数据安全是全球性问题,没有哪个国家可独善其身。 放眼当今世界,信息化、数字化、网络化、智能化已成大势所趋,但规则缺失是当前全球数字治理领域面临的突出挑战。 应对数据安全风险,需要凝聚全球数字治理合力。中国去年发起的《全球数据安全倡议》,为全球数字治理规则制定贡献了中国方案、中国智慧,正在得到越来越多国家的积极回应。共商应对数据安全风险之策,共谋全球数字治理之道,才能抓住机遇、应对挑战,共创数字时代更加安全、繁荣、美好的未来。

B. 工信部:加强车联网网络安全管理工作

【车家资讯】近日,工信部发布《关于加强车联网(智能联网汽车)网络安全的通知》(征求意见稿),要求加强车联网(智能联网汽车)网络安全管理,提升网络安全保障能力,推动车联网(智能联网汽车)行业标准健康发展。

以下是通知全文:

各省、自治区、直辖市工业和信息化主管部门,通信管理局,中国电信册姿裤集团有限公司,中国移动通信集团有限公司,中国联合网络通信集团有限公司,相关车联网运营商,智能联网汽车厂商:

为贯彻落实《中华人民共和国网络安全法》,落实《新能源汽车产业发展规划(2021-2035年)》、《智能汽车创新发展战略》和《车联网(智能联网汽车)产业行动计划》,引导基础电信企业、车联网运营商、智能联网汽车厂商加强车联网(智能联网汽车)网络安全管理,加快提升网络安全保障能力,推进车联网。现将有关事项通知如下。

一是加强车联网网络安全防护。

(1)保护车联网网络设施和系统的安全。落实企业网络安全主体责任,建立车联网网络安全管理制度和操作规程,确定网络安全负责人,定期开展合规性评价和风险评估,及时消除网络安全潜在风险。严格落实分级保护要求,加强网络设施和系统资产管理,合理划分网络安全域,加强访问控制管理,做好网络边界安全防护,采取技术措施防范木马病毒、网络攻击、网络入侵等危害车联网安全的行为。

(2)保证车联网通信安全。建立企业车联网身份认证和安全信任机制,加强车对车、车对路、车对云、车对设备等场景的安全通信能力建设。,促进跨车辆、跨设施、跨企业的互认互通。加强商用密码应用,开展商用密码安全评估。

(3)开展车联网安全监测预警。建立网络安全监测预警机制和技术手段,对智能联网车辆和联网系统进行运营安全监测、流量和行为监测分析,及时发现网络安全事件或异常预警安全状态、恶意软件传播、网络通信异常、网络攻击等异常行为,并按规定保存相关网络日志至少6个月。

(4)做好车联网安全应急处置工作。建立网络安全应急机制,制定网络安全事件应急预案。定期开展应急演练,及时应对安全威胁、网络攻击、网络入侵等网络安全风险。一旦发生危及网络安全的事件,立即启动应急预案,采取相应的补救措施,并按照《公共互联网网络安全突发事件应急预案》向相关主管部门报告。

(5)做好车联网安全防护分级和备案工作。根据车辆互联网网络安全保护相关标准,对所属网络设施和系统开展网络安全保护分级工作,并报省电信主管部门备案。对于新建的网络设施和系统,应在规划设计阶段确定网络安全防护等级。省级电信主管部门应当会同工业和信息化主管部门做好分级、备案和审核工作。

二是加强平台安全防护

(1)加强平台网络安全管理。采取必要的安全技术措施,加强智能联网汽车、边缘设备等平台的访问安全,主机、数据存储系统等平台设施的安全,微服务、资源管理、应用编程接口(API)访问等平台应用的安全防护能力,防范网络入侵、数据窃取、远程控制等安全风险。涉及在线数据处理和交易处理、信息服务等电信业务的,应当依法取得电信业务经营许可证。如果被认定为关键信息基础设施,则需要执行国家关于关键信息基础设施安全保护的相关规定。

(2)加强OTA服务安全和漏洞检测评估。对OTA服务和软件包进行网络安全检测,及时发现服务和产品的安全漏洞。加强OTA服务的安全检查能力,采取身份认证、加密传输等技术措施,确保传输环境和执行环境的网络安全。加强OTA服务全过程网络安全监测和应急响应,及时评估网络安全状态,防范软件篡改、破坏、泄露、病毒感染等网络安全风险。

(3)加强应用安全管理。建立车联网(智能联网汽车)应用开发、上线、使用和升级的安全管理体系,提高应用识别、通信安全和关键数据保护的安全能力。加强车联网(智能联网汽车)应用安全检测,及时应对安全风险,防范恶意应用攻击和传播。

第三,确保数据安全

(1)加强数据安全管理。建立健全数据安全管理制度,建立健全权限管理、监测预警、应急响应、投诉受理等保障措施,明确责任部门和责任人,加强人员教育培训。建立数据资产管理台账,实行数据分类分级管理,加强个人信息和重要数据保护。定期开展数据安全风险评估,加强隐患排查整治。

(2)提高数据安全的技术支撑能力。坚持“最小必要”原则收集数据,对数据全生命册基周期采取有效的技术保护措施,防范数据泄露、损坏、丢失、篡改、误用、滥用等风险。加强数据安全监测预警能力建设,提升异常流量分析、非法跨境传输监测、安州简全事件追踪溯源等水平。及时处置数据安全事件,向省电信主管部门、工业和信息化主管部门报告,配合相关监督检查,并提供必要的技术支持。

(3)规范数据的开发、利用和共享。合理开发利用数据资源,防止使用自动决策技术处理数据时侵犯用户隐私和知情权。明确数据共享、开发和利用的安全管理和责任要求,审查和评估数据合作伙伴的资质和能力,监督和管理数据共享的使用。

(4)加强数据出口安全管理。在中华人民共和国境内收集、生成的个人信息和重要数据,应当依法在境内存储。因业务需要确需向境外提供数据的,应当通过数据出境安全评估并向省电信、工业、信息化等相关主管部门报告。省级电信主管部门应当会同工业和信息化主管部门做好数据备案、安全评估、监督检查等工作。

四是加强安全漏洞管理

(一)建立安全漏洞管理机制。落实国家关于网络产品安全漏洞管理的相关规定,建立车联网(智能联网车)安全漏洞管理机制,明确漏洞发现、分析、修复的工作程序,加强漏洞管理资源投入,确保漏洞得到及时修复和合理披露。

(2)加强安全漏洞的收集。加强脆弱性风险主动监测、风险评估和技术验证能力建设。建立漏洞信息接收渠道并保持开放,积极收集用户、上下游供应商、网络安全企业、研究机构等发现的漏洞信息。,并加强与漏洞收集平台的协作。鼓励建立脆弱性奖励机制。

(3)加强安全漏洞协同处理。发现或获悉企业网络设施、业务系统、智能联网汽车产品存在漏洞后,应立即采取补救措施,并将漏洞信息报送工信部网络安全威胁与漏洞信息共享平台。加强上下游产品或零部件漏洞的协同处置。如果用户需要采取软件和固件升级等措施修复漏洞,应及时将漏洞风险和修复方法告知可能受到影响的用户,并提供必要的技术支持。(编译/汽车之家陈豪)

以上内容由车家上传发布,查看原文。

百万购车补贴

C. 中华人民共和国网络安全法规定国家

《中华人民共和国网络安全法》是为了保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定的法规。

《中华人民共和国网络安全法》已由中华人民共和国第十二届全国人民代表大会常务委员会第二十四次会议于2016年11月7日通过,现予公布,自2017年6月1日起施行。

2022年9月12日,国家互联网信息办公室发布关于公开征求《关于修改〈中华人民共和国网络安全法〉的决定(征求意见稿)》意见的通知。

第一条为了保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定本法。

第二条在中华人民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管理,适用本法。

第三条国家坚持网络安全与信息化发展并重,遵循积极利用、科学发展、依法管理、确保安全的方针,推进网络基础设施建设和互联互通,鼓励网络技术创新和应用,支持培养网络安全人才,建立健全网络安全保障体系,提高网络安全保护能力。

D. 网络数据安全管理条例征求意见稿规定发生重要数据或者多少人以上个人信息泄露

《网络数据安全管理条例征求意见稿》规定发生重要数据或者十万人以上个人信息泄露、毁损、丢失等数据安全事件时,数据处理者还应当履行以下义务:

(一)在发生安全事件的八小时内向设区的市级网信部门和有关主管部门报告事件基本信息,包括涉及的数据数量、类型、可能的影响、已经或拟采取的处置措施等;

(二)在事件处置完毕后五个工作日内向设区的市级网信部门和有关主管部门报告包括事件原因、危害后果、责任处理、改进措施等情况的调查评估报告。

《网络数据安全管理条例征求意见稿》第十一条 数据处理者应当建立数据安全应急处置机制,发生数据安全事件时及时启动应急响应机制,采取措施防止危害扩大,消除安全隐患。安全事件对个人、组织造成危害的,数据处理者应当在三个工作日内将安全事件和风险情况、危害后果、已经采取的补救措施等以电

话、短信、即时通信工具、电子邮件等方式通知利害关系人,无法通知的可采取公告方式告知,法律、行政法规规定可以不通知的从其规定。安全事件涉嫌犯罪的,数据处理者应当按规定向公安机关报案。

发生重要数据或者十万人以上个人信息泄露、毁损、丢失等数据安全事件时,数据处理者还应当履行以下义务:

(一)在发生安全事件的八小时内向设区的市级网信部门和有关主管部门报告事件基本信息,包括涉及的数据数量、类型、可能的影响、已经或拟采取的处置措施等;

(二)在事件处置完毕后五个工作日内向设区的市级网信部门和有关主管部门报告包括事件原因、危害后果、责任处理、改进措施等情况的调查评估报告。

E. 《网络数据安全管理条例》公开征求意见,其中的具体内容是什么

这次条例的具体内容都是对人们有利的,也是用来限制那些无良商家的,要不是有那些人的存在,我们的个人信息怎么可能泄漏。条例中提到任何个人和组织开展数据处理活动应当遵守法律、行政法规,尊重社会公德和伦理,不得从事违法活动。处理个人信息应当取得个人同意,不得违规操作,滥用他人信息,如果因此对他人造成经济损失的,被害者有权利通过法律维护自己的权益。

我认为还能够能够保证群众的信息不会泄漏,不会被人乱用的同时,监督那些想要乱用信息的人和物。个人信息隐私权同样重要,如果发现自己的隐私或者是个人信息被侵犯,我们要学会合理利用自己的法律武器,来维护自己的权益

国家非常重视个人安全信息的保护,才会出现这个征求意见稿。对此我是非常支持的,这样的政策也是在保护我们自己的隐私,我相信大家都有不想让他人知道的事情,如果一个人连隐私都没有,那这个世界就真的太疯狂了,你们认为呢?

F. 2019年北京市网络食品经营监督管理办法(征求意见稿)全文

北京市网络食品经营监督管理办法(试行)(征求意见稿)

第一章总则

第一条为规范本市网络食品经营行为,加强网络食品经营监督管理,保证食品安全,依据《中华人民共和国食品安全法》、《北京市食品安全条例》等法律法规规定,结合本市实际,制定本办法。

第二条在本市行政区域内从事网络食品经营的经营者,以及为网络食品经营提供平台服务的网络食品交易第三方平台提供者(以下简称第三方平台提供者),应当遵守相关法律、法规、规章和本办法的规定。

第三条本办法所称网络食品经营,是指通过互联网从事食品(含食用农产品、食品添加剂、特殊食品)销售和餐饮服务的经营活动。

第四条从事网络食品经营,应当遵循公平、诚实信用的原则,依法开展经营活动,保证食品安全,遵守商业道德,接受社会监督,承担社会责任。

第五条网络食品经营监督管理,应当推进诚信体系建设,推动部门协作,鼓励举报违法行为;充分发挥行业协会、消费者权益保护协会等机构的作用,促进社会共治。

第二章网络食品经营者

第一节一般规定

第六条网络食品经营者应当依法取得食品经营许可,网络食品经营范围应当与其许可范围一致。

未取得食品经营许可的,不得从事网络食品经营活动。法律、法规规定不需要取得许可的除外。

取得食品生产许可证的食品生产者,通过网络销售其生产的食品,不需要取得食品经营许可,应当遵守本办法有关网络食品经营的规定。

第七条网络食品经营者可以通过自行设立的网站从事网络食品经营,也可以通过第三方平台从事网络食品经营。

第八条自行设立网站从事网络食品经营,除符合有关法律、法规要求外,还应当具备下列条件:

(一)具有网上查询、订单生成、合同签订、网上支付等交易服务功能;

(二)建立食品安全自查制度;

(三)建立保证食品安全的贮存、运输管理制度;

(四)建立食品经营电子数据备份和管理制度;

(五)建立投诉举报处理、消费者权益保护等制度。

第九条网络食品经营者应当自入网之日起30个工作日内将自行设立网站或者所在网络食品交易第三方平台的网址、IP地址,书面告知原颁发许可的食品药品监督管理部门(食用农产品、食品添加剂销售者应当书面告知其营业执照所在地食品药品监督管理部门)。

网络食品经营者应当在其网站首页或者经营活动的主页面醒目位置公示营业执照、许可证件文字信息及图片。相关信息应当真实、准确、画面清晰,容易辨识。

食品经营许可等信息发生变更的,网络食品经营者应当在信息变更被核准后30个工作日内在其网站首页以及网络食品信息发布页面进行更新。

第十条网络食品经营者应当具有与经营的食品品种、数量相适应的固定的食品经营场所或贮存场所。食品经营场所或者贮存场所的场地环境、卫生状况、结构布局、设备设施等方面应当能够满足保障所经营或贮存食品质量安全的要求。

第十一条通过互联网销售的食品应当符合法律、法规、规章的规定和食品安全标准的要求。法律、法规、规章等规定禁止销售的食品,不得在网上进行信息发布及交易。

第十二条网络食品经营者不得通过互联网销售散装熟食、无包装的散装食品。

未取得食品经营许可的个人,不得通过互联网销售自制的食品。

第十三条从事保健食品、特殊医学用途配方食品中非特定全营养配方食品、婴幼儿配方乳粉网络经营的,除符合第九条规定外,应当标明产品批准文号或者备案编号以及广告审查批准文号,并链接至食品药品监督管理部门网站对应的数据查询页面。

网络食品经营者不得从事特殊医学用途配方食品中特定全营养配方食品的经营。

第十四条网络食品信息发布应当真实、准确、完整,不得作虚假宣传和虚假表示,不得涉及疾病预防和治疗功能。网络食品信息发布应当符合以下要求:

(一)食品名称、成分或者配料表、生产者名称、地址或者产地、保质期、贮存条件等信息应当与食品的标签或者标识一致;

(二)保健食品与普通食品信息不得在同一页面展示,在显着位置标示保健食品特殊标志,非保健食品不得明示或者暗示具有保健功能,保健食品的批准文号或者备案编号等信息应当与注册或者备案的信息一致;

(三)婴幼儿配方乳粉产品信息不得明示或者暗示具有益智、增加抵抗力或者免疫力、保护肠道等功能以及保健作用;

(四)对在贮存、运输、食用等方面有特殊要求的食品,应当在食品信息发布时予以说明和提示;

(五)转基因食品应当按照规定显着标示。

第十五条从事网络保健食品经营的,应当按照广告管理法律、法规、规章等规定发布保健食品广告,注明广告审查批准文号,并应当显着标明“本品不能代替药物”。

第十六条网络食品经营者购进食品时,应当查验供货者的资质、食品检验合格证明文件及其他有关证明,并留存相关资料。

经营进口食品的还应当取得海关和出入境检验检疫等部门出具的相关证明材料。

第十七条网络食品经营者应当严格履行进货查验、出库复核和销售记录等义务,建立进货和销售电子台帐,如实记录食品的名称、规格、数量、生产日期或者生产批号、保质期、供货(购买)者及联系方式、进(销)货日期等内容。

第十八条经营有保鲜、保温、冷藏或者冷冻等特殊要求食品的,网络食品经营者应当采取保证食品安全的贮存、运输措施,或者委托具有经营资质,具备相应贮存、运输能力的企业配送。

第十九条网络食品经营者应当按照国家有关规定向消费者出具发票等销售凭证;征得消费者同意的,可以以电子化形式出具。电子化的销售凭证,可以作为处理消费投诉的依据。

第二十条网络食品经营者应当建立供货者档案,留存完整有效的供货企业资质证明文件、购销凭证等信息,保证食品来源合法、质量合格。记录、凭证的保存期限不得少于产品保质期满后六个月;没有明确保质期的,不得少于两年。

第二十一条网络食品经营者发现其经营的食品不符合食品安全标准或者有证据证明可能危害人体健康的,应当立即停止经营,通知相关生产经营者和消费者,并记录停止经营和通知情况。由于食品经营者的原因造成其经营的食品有上述规定情形的,食品经营者应当召回。

第二十二条网络食品经营者应当积极配合食品药品监督管理部门的监督检查和抽检,在信息查询、数据提取、案件查办等方面提供必要的技术支持。

第二节网络订餐服务规定

第二十三条从事网络订餐服务的食品经营者应当在其网站首页或者经营活动的主页面醒目位置公示其餐饮服务食品安全量化分级管理信息、主体业态、经营项目。

第二十四条从事网络订餐服务的食品经营者应在其网站首页或者经营活动的主页面醒目位置标明外送范围和送达时间,并按照标示的事项提供外送服务,保障食品安全送达。

第二十五条从事网络订餐服务的食品经营者应当履行记录义务,如实记录网络订餐的订单信息,包括食品的名称、下单时间、送达时间以及食品流向。

第二十六条鼓励从事网络订餐服务的食品经营者实施“明厨亮灶”,将其加工过程进行网上实时播出展示。

第二十七条从事网络订餐服务的食品经营者应当按照《中华人民共和国食品安全法》第三十三条第六项和本办法第十八条的规定,采取保证食品安全的配送措施。

第二十八条从事网络订餐的餐饮单位应当在食品包装上加贴封签,标示食品加工制作时间和消费时限,并提醒消费者尽快食用,避免长时间存放。

第二十九条送餐容器和食品包装应清洁、密闭、完好,送餐设备应定期消毒,符合食品安全标准要求,确保送餐过程食品不受污染。

第三十条送餐人员应按规定取得健康合格证明,送餐时应穿着统一标识制式工作服。

第三章第三方平台提供者

第三十一条第三方平台提供者应当建立并执行经营主体审查登记、销售食品信息审核、平台内交易管理规则、食品安全应急处置、投诉举报处理、消费者权益保护等管理制度,保证食品安全。

第三十二条网络食品交易第三方平台提供者应当在取得营业执照后30个工作日内向其营业执照所在地食品药品监督管理部门备案,备案信息包括第三方平台开办者资质、网站名称、网址、IP地址、网站ICP备案情况等。

第三十三条第三方平台提供者应当与进入本平台食品经营者签订协议,明确双方在平台进入和退出、食品质量安全保障、消费者权益保护等方面的权利、义务和责任。

第三十四条第三方平台提供者应当对申请进入平台的食品经营者资质进行审查和登记,并及时核实更新经营者身份证明、食品经营许可证等资质证明材料。对于不具备食品经营资质的经营者,不得允许其在平台开展食品经营活动。

第三十五条第三方平台提供者应当建立在其平台经营的食品经营者档案和台帐,审查并记录食品经营者主体身份信息、经营品种、品牌和供货商、物流服务提供者、信用信息、消费投诉处理情况、违法违规信息等内容,并定期核实更新。

第三十六条个人通过网络经营自产食用农产品的,必须通过第三方平台进行,第三方平台提供者应当对其真实身份信息进行审查和登记,如实记录身份证号码、住址、联系方式,并及时核实更新。

对通过平台销售食用农产品的企业、个体工商户、农民专业合作经济组织,第三方平台提供者应当审查其营业执照等资质证明材料,并及时更新。

第三方平台提供者应当记录食用农产品销售的主要品种及进货渠道、产地等信息,保证食用农产品交易全程可追溯。

第三十七条第三方平台提供者应当建立网络食品安全自查制度,设置专门的网络食品安全管理机构或者指定专职管理人员,对平台内经营的食品及其信息进行检查,发现存在违法行为或者其他食品安全问题的,应当及时制止,并向网络经营者所在地县级人民政府食品药品监督管理部门报告;发现严重违法行为的,应当立即停止提供网络食品交易第三方平台服务。

第三十八条第三方平台提供者应当审查、记录、保存网络食品经营者在其平台上发布的食品安全信息内容。

食品安全信息记录保存时间从经营者在平台内结束经营活动之日起不少于两年。交易记录等其他信息保存时间不得少于产品保质期满后六个月;没有明确保质期的,不得少于两年。

第三方平台提供者应当采取数据备份、故障恢复等技术手段确保网络食品交易数据和资料的完整性与安全性,并应当保证原始数据的真实性。

第三十九条第三方平台提供者应当要求食品经营者在其页面显着位置公示其名称、住所、联系方式、营业执照编号、经营许可证号等内容。

第四十条第三方平台提供者应当及时接收、处理和报告食品安全信息。

第三方平台提供者应当依法积极配合食品药品监督管理部门对平台内食品经营活动的日常监管、投诉举报处理、违法行为查处等工作,在信息查询、交易数据提取、信息屏蔽、停止服务等方面提供必要的技术支持。

食品药品监督管理部门发现第三方平台内有违反食品安全法律法规的行为,依法要求第三方平台提供者采取措施制止的,第三方平台提供者应当予以配合。

第四十一条第三方平台提供者对食品药品监督管理部门公布的不符合食品安全标准的食品,应当及时采取督促食品经营者停止销售、协助召回等措施;在食品经营者未及时删除互联网上销售的涉及不合格食品的相关信息时,有义务对相关信息进行屏蔽。

第四十二条第三方平台提供者应当协助食品药品监督管理部门对平台内销售的食品实施监督抽检。

鼓励第三方平台提供者建立食品质量抽检制度,对平台内销售的食品进行自检,或者借助第三方检测机构进行定期或者不定期抽检,切实保障平台内销售食品的质量安全。

第四十三条鼓励第三方平台提供者引入第三方机构开展网络食品交易主体身份认证、质量安全认证、信用评价、信息化管理等专业服务,提高第三方平台的食品安全管理水平。

第四十四条消费者通过第三方平台购买食品,其合法权益受到损害的,可以向入网食品经营者要求赔偿。第三方平台提供者不能提供经营者的真实名称、地址和有效联系方式的,由第三方平台提供者赔偿。第三方平台提供者赔偿后,有权向入网食品经营者追偿。第三方平台提供者作出更有利于消费者的承诺的,应当履行其承诺。

第三方平台提供者知道或者应当知道入网食品经营者利用其平台侵害消费者合法权益,未采取必要措施的,或未依本办法履行审查义务的,依法与该入网食品经营者承担连带责任。

第四十五条第三方平台提供者应当采取措施,建立并执行消费纠纷解决和消费权益保护制度,并设立专门机构、配备专职人员,积极协助消费者维护自身合法权益。

鼓励第三方平台提供者建立消费预赔金等制度,加强网络食品交易的行业自律。

第四十六条第三方平台提供者应当与所在地食品药品监督管理部门建立联络人制度,按照食品药品监督管理法律法规的要求,加强自身管理,落实食品安全管理责任。

第三方平台提供者应当定期向所在地食品药品监督管理部门报送食品经营者台帐、经营数据统计、食品安全管理及自查报告等方面信息,配合食品药品监督管理部门做好有关信息的数据统计、调研分析工作。

第四十七条第三方平台提供者自身从事网络食品经营的,应当依法取得食品经营许可,并遵守第二章的规定。

对自营食品,应当以显着方式进行标记,以区别于平台内其他经营者销售的食品,避免消费者产生误解。

第四章监督管理

第四十八条食品药品监督管理部门按照法律、法规和规章的规定,依职权对网络食品经营实施监督检查。

第四十九条市食品药品监督管理部门负责制定本市网络食品经营质量安全监督管理的相关政策,并负责组织、协调、指导和监督各区食品药品监督管理局、直属分局开展监督管理工作。

各区食品药品监督管理局、直属分局负责对在本行政区域内登记注册的第三方平台提供者和网络食品经营者的食品经营实施具体的监督管理工作。

第五十条食品药品监督管理部门对网络食品经营行为进行监督检查时,发现第三方平台提供者和网络食品经营者存在违法违规行为的,应当按照相关法律、法规、规章的规定进行处理。

第五十一条食品药品监督管理部门根据已经取得的涉嫌违法的证据或者举报,对涉嫌违法的网络食品经营行为进行查处时,可以行使下列职权:

(一)进入当事人涉嫌从事违法网络食品经营行为的场所实施现场检查;

(二)询问有关当事人,调查其涉嫌从事违法网络食品经营行为的相关情况;

(三)查阅、复制当事人的交易数据、合同、票据、账簿以及其他相关数据资料;

(四)法律、法规规定可以采取的其他措施。

食品药品监督管理部门依法行使前款规定的职权时,当事人应当予以协助、配合,不得拒绝、阻挠。

第五十二条食品药品监督管理部门应当将网络食品经营纳入年度抽检计划,按照国家食品药品监督管理总局规定的程序,对辖区内经营的网络食品实施监督抽检。

第五十三条食品药品监督管理部门对网络食品经营活动的技术监测记录、信息追溯资料等,经查实后,可以作为对网络食品经营违法行为实施行政处罚或者采取行政措施的电子数据证据。

第五十四条食品药品监督管理部门应当加强与公安机关、网络信息主管部门、电信主管部门等合作,实现监管部门之间数据共享,加强对网络食品经营行为的监督检查,强化行政处罚与刑事司法的有效衔接。

第五十五条食品药品监督管理部门对违法行为进行调查处理后,需要关闭网站的,可以依法移送网站许可或者备案所在地的行政主管部门处理。

第五章附则

第五十六条以团购形式开展网络食品经营活动的(团购网站和团购食品提供者),参照本办法执行。

第五十七条食品生产、经营、监督抽样、召回和食用农产品市场销售等活动,本办法未规定的,适用其他法律、法规和规章等的规定。

第五十八条本办法由北京市食品药品监督管理局负责解释。

第五十九条本办法自月日起施行。

G. 《数据安全管理办法(征求意见稿)》发布 为个人数据安全加把锁

随便注册一个应用就要身份证号,推送来的广告好像会“读心”,大数据“杀熟”防不胜防,注销账号“难于上青天”……这些在个人数据保护中频频出现的难题有望迎刃而解。

国家互联网信息办公室日前发布《数据安全管理办法(征求意见稿)》(以下简称《办法》),对网络运营者在数据收集、处理使用、安全监督管理等方面提出了要求,为个人数据安全加上了一把锁。

为啥出台《办法》?这与当前日趋严峻的个人信息滥用和泄露的状况显然息息相关。根据官方对百款常用手机应用统计数据显示,其中相当一部分手机应用存在强制超范围索要权限情况,平均每个应用申请收集个人信息相关权限数有10项,但实际上用户不同意开启则APP无法安装或运行的权限数平均仅为3项。

来自“电子商务消费纠纷调解平台”的大数据同样显示,近年来包括天猫、淘宝、京东、苏宁易购、唯品会等电商平台,以及大众点评、网络糯米、携程等生活服务平台,均曾出现过用户信息泄露事件。仅在2018年,就多次出现用户个人信息泄露事件,比如圆通、顺丰十几亿条个人信息在暗网被出售,12306数百万条旅客信息在网上被出售等。

数据保护“有章可循”

在《办法》中,数据活动被界定为“利用网络开展数据收集、存储、传输、处理、使用等活动”。“与已经发布的《信息安全技术个人信息安全规范》和《互联网个人信息安全保护指南》相比,未来有可能作为部门规章发布的《办法》效力层级更高,既是大数据时代数据安全的刚需体现,也在为5G市场铺平国内数据处理合规化道路。”上海汉盛律师事务所高级合伙人李旻说。

北京观韬中茂(上海)律师事务所合伙人王渝伟也认为,与《网络安全法》相比,此次征求意见稿更为详尽,也有望为未来个人信息保护方面的法律提供参考。

此次《办法》中的“亮点”提法,也让个人数据保护有章可循。一方面,《办法》强调了用户的选择权,如其中明确要求“制定并公开个人信息收集使用规则”,且强调“如果收集使用规则包含在隐私政策中,应相对集中,明显提示,以方便阅读”,突出信息使用规则的重要性,以便个人信息主体享有充分选择权。此外还特别规定,对“网络产品核心业务功能运行的个人信息”以外的信息,网络运营者不得因个人信息主体未同意收集而拒绝提供核心业务功能服务。也就是说,网络运营者不能在数据索取上“漫天要价”。

“这实际上就是为了避免网络服务提供者为了收集数据采取胁迫或者误导行为。”中国 社会 科学院信息化研究中心秘书长姜奇平表示,信息采集的主导权和选择权必须交给消费者,这是信息服务的原则性问题。

另一方面,《办法》也进一步强调了对用户隐私的保护,《办法》要求“网络运营者以经营为目的收集重要数据或个人敏感信息的,应向所在地网信部门备案”。根据《信息安全技术个人信息安全规范》,包括身份证信息、电话号码、邮箱地址、浏览记录、定位信息乃至个人指纹、声纹,这些都属于个人敏感信息。“通过国家强制力对隐私信息的收集使用予以限制,在隐私信息泄漏时亦有迹可循,以实现个人隐私信息的数据安全。”李旻说。

中国信息安全研究院副院长左晓栋表示,只有能对隐私信息的收集者追根溯源,才能从源头保护个人数据安全。

解决方法直面“痛点”

“《办法》对于近年来层出不穷的网络数据安全问题予以细化,针对新型数据安全管理的规定能及时填补因 社会 发展导致的法律漏洞,具有前瞻性。”李旻说。

从《办法》的具体规定来看,不少一直困扰用户的“痛点”被明确点名,比如刚订了一张机票,马上各个应用就开始推荐目的地相关信息,这种利用用户浏览 历史 ,通过定向推送获得广告收入的“精准广告”,让不少用户觉得毫无隐私。对此,《办法》明确规定,要求利用用户数据和算法推送新闻信息、商业广告需显着标明“定推”字样, 并为用户拒绝接受定向推送信息提供选择权,“用户选择停止接收定向推送信息时,应当停止推送,并删除已经收集的设备识别码等用户数据和个人信息”。

“广告主采集用户的信息难度会增加,但这也是全球范围内的大趋势,各个主要国家的相关法规,也都在强调保护消费者的个人数据隐私。”网络广告平台Marteker创始人冯祺表示。

再比如,针对账号注销难,账号注销后个人信息消除难,《办法》也特别提出,要保护用户的“被遗忘权”。《办法》强调,“收集使用规则应突出个人信息主体撤销同意,以及查询、更正、删除个人信息的途径和方法”。“网络运营者收到有关个人信息查询、更正、删除以及用户注销账号请求时,应当在合理时间和代价范围内予以查询、更正、删除或注销账号。”

“突出‘被遗忘权’保护也是办法的一个亮点。‘被遗忘’是消费者的合理诉求。”左晓栋说。

在北京亿达(上海)律师事务所律师董毅智看来,“被遗忘权”仍需进一步细化,“比如,在用户注销账户后,网络经营者对于已经散发出去的信息如何处理?用户是否有权要求网络经营者对已经散发出去的信息予以删除或者负责?”

此外,包括“网络爬虫”访问收集流量不得超过网站日均流量的三分之一,限制“大数据杀熟”等歧视性推送行为,明确数据安全责任人的任职要求,要求提供数据安全责任人的姓名及联系方式等,《办法》中的相关规定,为个人数据保护中的一系列热点问题提供了解决方案。

“互联网行业头部企业的天然主导性,导致行业内部缺乏竞争,基于用户对平台服务的信任而建立起的黏性,不能成为某些平台实行差别定价、数据反复买卖的底气。从这个角度来讲,《办法》对同行业、跨行业之间企业联手利用用户信息的合规性提出了新要求。”董毅智表示。

H. 中华人民共和国网络安全法的草案全文

第一章总则
第二章网络安全战略、规划与促进
第三章网络运行安全
第一节一般规定
第二节关键信息基础设施的运行安全
第四章网络信息安全
第五章监测预警与应急处置
第六章法律责任
第七章附则 第一章总则
第一条为了保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定本法。
第二条在中华人民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管理,适用本法。
第三条国家坚持网络安全与信息化发展并重,遵循积极利用、科学发展、依法管理、确保安全的方针,推进网络基础设施建设,鼓励网络技术创新和应用,建立健全网络安全保障体系,提高网络安全保护能力。
第四条国家倡导诚实守信、健康文明的网络行为,采取措施提高全社会的网络安全意识和水平,形成全社会共同参与促进网络安全的良好环境。
第五条国家积极开展网络空间治理、网络技术研发和标准制定、打击网络违法犯罪等方面的国际交流与合作,推动构建和平、安全、开放、合作的网络空间。
第六条国家网信部门负责统筹协调网络安全工作和相关监督管理工作。国务院工业和信息化、公安部门和其他有关部门依照本法和有关法律、行政法规的规定,在各自职责范围内负责网络安全保护和监督管理工作。
县级以上地方人民政府有关部门的网络安全保护和监督管理职责按照国家有关规定确定。
第七条建设、运营网络或者通过网络提供服务,应当依照法律、法规的规定和国家标准、行业标准的强制性要求,采取技术措施和其他必要措施,保障网络安全、稳定运行,有效应对网络安全事件,防范违法犯罪活动,维护网络数据的完整性、保密性和可用性。
第八条网络相关行业组织按照章程,加强行业自律,制定网络安全行为规范,指导会员依法加强网络安全保护,提高网络安全保护水平,促进行业健康发展。
第九条国家保护公民、法人和其他组织依法使用网络的权利,促进网络接入普及,提升网络服务水平,为社会提供安全、便利的网络服务,保障网络信息依法有序自由流动。
任何个人和组织使用网络应当遵守宪法和法律,遵守公共秩序,尊重社会公德,不得危害网络安全,不得利用网络从事危害国家安全、宣扬恐怖主义和极端主义、宣扬民族仇恨和民族歧视、传播淫秽色情信息、侮辱诽谤他人、扰乱社会秩序、损害公共利益、侵害他人知识产权和其他合法权益等活动。
第十条任何个人和组织都有权对危害网络安全的行为向网信、工业和信息化、公安等部门举报。收到举报的部门应当及时依法作出处理;不属于本部门职责的,应当及时移送有权处理的部门。
第二章网络安全战略、规划与促进
第十一条国家制定网络安全战略,明确保障网络安全的基本要求和主要目标,提出完善网络安全保障体系、提高网络安全保护能力、促进网络安全技术和产业发展、推进全社会共同参与维护网络安全的政策措施等。
第十二条国务院通信、广播电视、能源、交通、水利、金融等行业的主管部门和国务院其他有关部门应当依据国家网络安全战略,编制关系国家安全、国计民生的重点行业、重要领域的网络安全规划,并组织实施。
第十三条国家建立和完善网络安全标准体系。国务院标准化行政主管部门和国务院其他有关部门根据各自的职责,组织制定并适时修订有关网络安全管理以及网络产品、服务和运行安全的国家标准、行业标准。
国家支持企业参与网络安全国家标准、行业标准的制定,并鼓励企业制定严于国家标准、行业标准的企业标准。
第十四条国务院和省、自治区、直辖市人民政府应当统筹规划,加大投入,扶持重点网络安全技术产业和项目,支持网络安全技术的研究开发、应用和推广,保护网络技术知识产权,支持科研机构、高等院校和企业参与国家网络安全技术创新项目。
第十五条各级人民政府及其有关部门应当组织开展经常性的网络安全宣传教育,并指导、督促有关单位做好网络安全宣传教育工作。
大众传播媒介应当有针对性地面向社会进行网络安全宣传教育。
第十六条国家支持企业和高等院校、职业学校等教育培训机构开展网络安全相关教育与培训,采取多种方式培养网络安全技术人才,促进网络安全技术人才交流。
第三章网络运行安全
第一节一般规定
第十七条国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:
(一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;
(二)采取防范计算机病毒和网络攻击、网络入侵等危害网络安全行为的技术措施;
(三)采取记录、跟踪网络运行状态,监测、记录网络安全事件的技术措施,并按照规定留存网络日志;
(四)采取数据分类、重要数据备份和加密等措施;
(五)法律、行政法规规定的其他义务。
网络安全等级保护的具体办法由国务院规定。
第十八条网络产品、服务应当符合相关国家标准、行业标准。网络产品、服务的提供者不得设置恶意程序;其产品、服务具有收集用户信息功能的,应当向用户明示并取得同意;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当及时向用户告知并采取补救措施。
网络产品、服务的提供者应当为其产品、服务持续提供安全维护;在规定或者当事人约定的期间内,不得终止提供安全维护。
第十九条网络关键设备和网络安全专用产品应当按照相关国家标准、行业标准的强制性要求,由具备资格的机构安全认证合格或者安全检测符合要求后,方可销售。国家网信部门会同国务院有关部门制定、公布网络关键设备和网络安全专用产品目录,并推动安全认证和安全检测结果互认,避免重复认证、检测。
第二十条网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布服务,应当在与用户签订协议或者确认提供服务时,要求用户提供真实身份信息。用户不提供真实身份信息的,网络运营者不得为其提供相关服务。
国家支持研究开发安全、方便的电子身份认证技术,推动不同电子身份认证技术之间的互认、通用。
第二十一条网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络入侵、网络攻击等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。
第二十二条任何个人和组织不得从事入侵他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供从事入侵网络、干扰网络正常功能、窃取网络数据等危害网络安全活动的工具和制作方法;不得为他人实施危害网络安全的活动提供技术支持、广告推广、支付结算等帮助。
第二十三条为国家安全和侦查犯罪的需要,侦查机关依照法律规定,可以要求网络运营者提供必要的支持与协助。
第二十四条国家支持网络运营者之间开展网络安全信息收集、分析、通报和应急处置等方面的合作,提高网络运营者的安全保障能力。
有关行业组织建立健全本行业的网络安全保护规范和协作机制,加强对网络安全风险的分析评估,定期向会员进行风险警示,支持、协助会员应对网络安全风险。
第二节关键信息基础设施的运行安全
第二十五条国家对提供公共通信、广播电视传输等服务的基础信息网络,能源、交通、水利、金融等重要行业和供电、供水、供气、医疗卫生、社会保障等公共服务领域的重要信息系统,军事网络,设区的市级以上国家机关等政务网络,用户数量众多的网络服务提供者所有或者管理的网络和系统(以下称关键信息基础设施),实行重点保护。关键信息基础设施安全保护办法由国务院制定。
第二十六条国务院通信、广播电视、能源、交通、水利、金融等行业的主管部门和国务院其他有关部门(以下称负责关键信息基础设施安全保护工作的部门)按照国务院规定的职责,分别负责指导和监督关键信息基础设施运行安全保护工作。
第二十七条建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施同步规划、同步建设、同步使用。
第二十八条除本法第十七条的规定外,关键信息基础设施的运营者还应当履行下列安全保护义务:
(一)设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查;
(二)定期对从业人员进行网络安全教育、技术培训和技能考核;
(三)对重要系统和数据库进行容灾备份;
(四)制定网络安全事件应急预案,并定期组织演练;
(五)法律、行政法规规定的其他义务。
第二十九条关键信息基础设施的运营者采购网络产品和服务,应当与提供者签订安全保密协议,明确安全和保密义务与责任。
第三十条关键信息基础设施的运营者采购网络产品或者服务,可能影响国家安全的,应当通过国家网信部门会同国务院有关部门组织的安全审查。具体办法由国务院规定。
第三十一条关键信息基础设施的运营者应当在中华人民共和国境内存储在运营中收集和产生的公民个人信息等重要数据;因业务需要,确需在境外存储或者向境外的组织或者个人提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行安全评估。法律、行政法规另有规定的从其规定。
第三十二条关键信息基础设施的运营者应当自行或者委托专业机构对其网络的安全性和可能存在的风险每年至少进行一次检测评估,并对检测评估情况及采取的改进措施提出网络安全报告,报送相关负责关键信息基础设施安全保护工作的部门。
第三十三条国家网信部门应当统筹协调有关部门,建立协作机制。对关键信息基础设施的安全保护可以采取下列措施:
(一)对关键信息基础设施的安全风险进行抽查检测,提出改进措施,必要时可以委托专业检验检测机构对网络存在的安全风险进行检测评估;
(二)定期组织关键信息基础设施的运营者进行网络安全应急演练,提高关键信息基础设施应对网络安全事件的水平和协同配合能力;
(三)促进有关部门、关键信息基础设施运营者以及网络安全服务机构、有关研究机构等之间的网络安全信息共享;
(四)对网络安全事件的应急处置与恢复等,提供技术支持与协助。
第四章网络信息安全
第三十四条网络运营者应当建立健全用户信息保护制度,加强对用户个人信息、隐私和商业秘密的保护。
第三十五条网络运营者收集、使用公民个人信息,应当遵循合法、正当、必要的原则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。
网络运营者不得收集与其提供的服务无关的公民个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用公民个人信息,并应当依照法律、行政法规的规定或者与用户的约定,处理其保存的公民个人信息。
网络运营者收集、使用公民个人信息,应当公开其收集、使用规则。
第三十六条网络运营者对其收集的公民个人信息必须严格保密,不得泄露、篡改、毁损,不得出售或者非法向他人提供。
网络运营者应当采取技术措施和其他必要措施,确保公民个人信息安全,防止其收集的公民个人信息泄露、毁损、丢失。在发生或者可能发生信息泄露、毁损、丢失的情况时,应当立即采取补救措施,告知可能受到影响的用户,并按照规定向有关主管部门报告。
第三十七条公民发现网络运营者违反法律、行政法规的规定或者双方的约定收集、使用其个人信息的,有权要求网络运营者删除其个人信息;发现网络运营者收集、存储的其个人信息有错误的,有权要求网络运营者予以更正。
第三十八条任何个人和组织不得窃取或者以其他非法方式获取公民个人信息,不得出售或者非法向他人提供公民个人信息。
第三十九条依法负有网络安全监督管理职责的部门,必须对在履行职责中知悉的公民个人信息、隐私和商业秘密严格保密,不得泄露、出售或者非法向他人提供。
第四十条网络运营者应当加强对其用户发布的信息的管理,发现法律、行政法规禁止发布或者传输的信息的,应当立即停止传输该信息,采取消除等处置措施,防止信息扩散,保存有关记录,并向有关主管部门报告。
第四十一条电子信息发送者发送的电子信息,应用软件提供者提供的应用软件不得设置恶意程序,不得含有法律、行政法规禁止发布或者传输的信息。
电子信息发送服务提供者和应用软件下载服务提供者,应当履行安全管理义务,发现电子信息发送者、应用软件提供者有前款规定行为的,应当停止提供服务,采取消除等处置措施,保存有关记录,并向有关主管部门报告。
第四十二条网络运营者应当建立网络信息安全投诉、举报平台,公布投诉、举报方式等信息,及时受理并处理有关网络信息安全的投诉和举报。
第四十三条国家网信部门和有关部门依法履行网络安全监督管理职责,发现法律、行政法规禁止发布或者传输的信息的,应当要求网络运营者停止传输,采取消除等处置措施,保存有关记录;对来源于中华人民共和国境外的上述信息,应当通知有关机构采取技术措施和其他必要措施阻断信息传播。
第五章监测预警与应急处置
第四十四条国家建立网络安全监测预警和信息通报制度。国家网信部门应当统筹协调有关部门加强网络安全信息收集、分析和通报工作,按照规定统一发布网络安全监测预警信息。
第四十五条负责关键信息基础设施安全保护工作的部门,应当建立健全本行业、本领域的网络安全监测预警和信息通报制度,并按照规定报送网络安全监测预警信息。
第四十六条国家网信部门协调有关部门建立健全网络安全应急工作机制,制定网络安全事件应急预案,并定期组织演练。
负责关键信息基础设施安全保护工作的部门应当制定本行业、本领域的网络安全事件应急预案,并定期组织演练。
网络安全事件应急预案应当按照事件发生后的危害程度、影响范围等因素对网络安全事件进行分级,并规定相应的应急处置措施。
第四十七条网络安全事件即将发生或者发生的可能性增大时,县级以上人民政府有关部门应当依照有关法律、行政法规和国务院规定的权限和程序,发布相应级别的预警信息,并根据即将发生的事件的特点和可能造成的危害,采取下列措施:
(一)要求有关部门、机构和人员及时收集、报告有关信息,加强对网络安全事件发生、发展情况的监测;
(二)组织有关部门、机构和专业人员,对网络安全事件信息进行分析评估,预测事件发生的可能性、影响范围和危害程度;
(三)向社会发布与公众有关的预测信息和分析评估结果;
(四)按照规定向社会发布可能受到网络安全事件危害的警告,发布避免、减轻危害的措施。
第四十八条发生网络安全事件,县级以上人民政府有关部门应当立即启动网络安全事件应急预案,对网络安全事件进行调查和评估,要求网络运营者采取技术措施和其他必要措施,消除安全隐患,防止危害扩大,并及时向社会发布与公众有关的警示信息。
第四十九条因网络安全事件,发生突发事件或者安全生产事故的,应当依照《中华人民共和国突发事件应对法》、《中华人民共和国安全生产法》等有关法律的规定处置。
第五十条因维护国家安全和社会公共秩序,处置重大突发社会安全事件的需要,国务院或者省、自治区、直辖市人民政府经国务院批准,可以在部分地区对网络通信采取限制等临时措施。
第六章法律责任
第五十一条网络运营者不履行本法第十七条、第二十一条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款;对直接负责的主管人员处五千元以上五万元以下罚款。
关键信息基础设施的运营者不履行本法第二十七条至第二十九条、第三十二条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款;对直接负责的主管人员处一万元以上十万元以下罚款。
第五十二条网络产品、服务的提供者,电子信息发送者,应用软件提供者违反本法规定,有下列行为之一的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处五万元以上五十万元以下罚款;对直接负责的主管人员处一万元以上十万元以下罚款:
(一)设置恶意程序的;
(二)其产品、服务具有收集用户信息功能,未向用户明示并取得同意的;
(三)对其产品、服务存在的安全缺陷、漏洞等风险未及时向用户告知并采取补救措施的;
(四)擅自终止为其产品、服务提供安全维护的。
第五十三条网络运营者违反本法规定,未要求用户提供真实身份信息,或者对不提供真实身份信息的用户提供相关服务的,由有关主管部门责令改正;拒不改正或者情节严重的,处五万元以上五十万元以下罚款,并可以由有关主管部门责令暂停相关业务、停业整顿、关闭网站、撤销相关业务许可或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。
第五十四条网络运营者违反本法规定,侵害公民个人信息依法得到保护的权利的,由有关主管部门责令改正,可以根据情节单处或者并处警告、没收违法所得、处违法所得一倍以上十倍以下罚款,没有违法所得的,处五十万元以下罚款;情节严重的,可以责令暂停相关业务、停业整顿、关闭网站、撤销相关业务许可或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。
违反本法规定,窃取或者以其他方式非法获取、出售或者非法向他人提供公民个人信息,尚不构成犯罪的,由公安机关没收违法所得,并处违法所得一倍以上十倍以下罚款,没有违法所得的,处五十万元以下罚款。
第五十五条关键信息基础设施的运营者违反本法第三十条规定,使用未经安全审查或者安全审查未通过的网络产品或者服务的,由有关主管部门责令停止使用,处采购金额一倍以上十倍以下罚款;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。
第五十六条关键信息基础设施的运营者违反本法规定,在境外存储网络数据,或者未经安全评估向境外的组织或者个人提供网络数据的,由有关主管部门责令改正,给予警告,没收违法所得,处五万元以上五十万元以下罚款,并可以责令暂停相关业务、停业整顿、关闭网站、撤销相关业务许可或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。
第五十七条网络运营者违反本法规定,对法律、行政法规禁止发布或者传输的信息未停止传输、采取消除等处置措施、保存有关记录的,由有关主管部门责令改正,给予警告,没收违法所得;拒不改正或者情节严重的,处十万元以上五十万元以下罚款,并可以责令暂停相关业务、停业整顿、关闭网站、撤销相关业务许可或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处二万元以上二十万元以下罚款。
电子信息发送服务提供者、应用软件下载服务提供者,未履行本法规定的安全义务的,依照前款规定处罚。
第五十八条发布或者传输法律、行政法规禁止发布或者传输的信息的,依照有关法律、行政法规的规定处罚。
第五十九条网络运营者违反本法规定,有下列行为之一的,由有关主管部门责令改正;拒不改正或者情节严重的,处五万元以上五十万元以下罚款;对直接负责的主管人员和其他直接责任人员,处一万元以上十万元以下罚款:
(一)未将网络安全风险、网络安全事件向有关主管部门报告的;
(二)拒绝、阻碍有关部门依法实施的监督检查的;
(三)拒不提供必要的支持与协助的。
第六十条有本法第二十二条规定的危害网络安全的行为,尚不构成犯罪的,或者有其他违反本法规定的行为,构成违反治安管理行为的,依法给予治安管理处罚。
第六十一条国家机关政务网络的运营者不履行本法规定的网络安全保护义务的,由其上级机关或者有关机关责令改正;对直接负责的主管人员和其他直接责任人员依法给予处分。
第六十二条依法负有网络安全监督管理职责的部门的工作人员,玩忽职守、滥用职权、徇私舞弊,尚不构成犯罪的,依法给予行政处分。
第六十三条违反本法规定,给他人造成损害的,依法承担民事责任。
第六十四条违反本法规定,构成犯罪的,依法追究刑事责任。
第七章附则
第六十五条本法下列用语的含义:
(一)网络,是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传输、交换、处理的网络和系统。
(二)网络安全,是指通过采取必要措施,防范对网络的攻击、入侵、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络存储、传输、处理信息的完整性、保密性、可用性的能力。
(三)网络运营者,是指网络的所有者、管理者以及利用他人所有或者管理的网络提供相关服务的网络服务提供者,包括基础电信运营者、网络信息服务提供者、重要信息系统运营者等。
(四)网络数据,是指通过网络收集、存储、传输、处理和产生的各种电子数据。
(五)公民个人信息,是指以电子或者其他方式记录的公民的姓名、出生日期、身份证件号码、个人生物识别信息、职业、住址、电话号码等个人身份信息,以及其他能够单独或者与其他信息结合能够识别公民个人身份的各种信息。
第六十六条存储、处理涉及国家秘密信息的网络的运行安全保护,除应当遵守本法外,还应当遵守保密法律、行政法规的规定。
第六十七条军事网络和信息安全保护办法,由中央军事委员会制定。
第六十八条本法自年月日起施行。