《网络安全法》解读最新ppt课件[文字可编辑]
合集下载
网络安全法学习PPT课件
精选PPT课件
9
网络信息安全-网络行为
➢行为要求: 任何个人和组织应当对其使用网络的行为负责,不得设立用于实施诈 骗,传授犯罪方法,制作或者销售违禁物品、管制物品等违法犯罪活动 的网站、通讯群组,不得利用网络发布涉及实施诈骗,制作或者销售违 禁物品、管制物品以及其他违法犯罪活动的信息。 网络运营者应当加强对其用户发布的信息的管理,发现法律、行政法 规禁止发布或者传输的信息的,应当立即停止传输该信息,采取消除等 处置措施,防止信息扩散,保存有关记录,并向有关主管部门报告。 国家网信部门和有关部门依法履行网络信息安全监督管理职责。
信息安全等级保护工作包括定级、备案、安全 建设和整改、信息安全等级测评、信息安全检 查五个阶段
信息系统安全保护等级分为以下五级: 第一级,信息系统受到破坏后,会对公民、 法人和其他组织的合法权益造成损害,但不损 害国家安全、社会秩序和公共利益。 第二级,信息系统受到破坏后,会对公民、 法人和其他组织的合法权益产生严重损害,或 者对社会秩序和公共利益造成损害,但不损害 国家安全。 第三级,信息系统受到破坏后,会对社会秩 序和公共利益造成严重损害,或者对国家安全 造成损害。 第四级,信息系统受到破坏后,会对社会秩 序和公共利益造成特别严重损害,或者对国家 安全造成严重损害。 第五级,信息系统受到破坏后,会对国家安 全造成特别严重损害。
精选PPT课件
6
网络运行安全
➢网络产品和服务: 符合相关国家标准的强制性要求。 不得设置恶意程序。 发现存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规 定及时告知用户并向有关主管部门报告。 持续提供安全维护;在规定或者当事人约定的期限内,不得终止提供 安全维护。 用户信息和个人信息合规。 ➢网络关键设备和网络安全专用产品: 应当按照相关国家标准的强制性要求,由具备资格的机构安全认证合 格或者安全检测符合要求后,方可销售或者提供。
中华人民共和国《网络安全法》重点解读PPT模板
四 2017年6月1日,正式施行。
《网络安全法》简介
若素素材
《网络安全法》立法必要性
若素素材
当今社会,随着网络的快速发展,存在的网络安全问题也是接踵而来:网络入侵、网络 攻击等非法活动威胁信息安全;非法获取公民信息、侵犯知识产权、损害公民合法利益;宣 扬恐怖主义、极端主义,严重危害国家安全和社会公共利益。
理,适用本法。
【第三条 】国家坚持网络安全与信息化发展并重,遵循积极利用、科学发展、依法管理、
确保安全的方针,推进网络基础设施建设和互联互通,鼓励网络技术创新和应用,支持培养 网络安全人才,建立健全网络安全保障体系,提高网络安全保护能力。
【第四条 】国家制定并不断完善网络安全战略,明确保障网络安全的基本要求和主要目
《网络安全法》坚持共 同治理原则,要求采取 措施鼓励全社会共同参 与,政府部门、网络建 设者、网络运营者、网 络服务提供者、网络行 业相关组织、高等院校、 职业学校、社会公众等 都应根据各自的角色参 与网络安全治理工作。
《网络安全法》简介
若素素材
《网络安全法》立法特点
若素素材
部门支持协作
法律委、法工委、中央国安办、中央网信办、工信部、 公安部、国务院法制办。
若素素材
中华人民共和国 若素素材
网络安全法
网络安全为人民 网络安全靠人民
汇报人:XXX 汇报时间:201X年XX月
目录
若素素材
若素素材
第一章 《网络安全法》简介
第二章 《网络安全法》政策全文 第三章 《网络安全法》重点解读 第四章 网络安全基本知识
若素素材
若素素材
PART 01
网络安全法简介
点击此处添加文本内容,如关键词、部分简单介绍等
《网络安全法》简介
若素素材
《网络安全法》立法必要性
若素素材
当今社会,随着网络的快速发展,存在的网络安全问题也是接踵而来:网络入侵、网络 攻击等非法活动威胁信息安全;非法获取公民信息、侵犯知识产权、损害公民合法利益;宣 扬恐怖主义、极端主义,严重危害国家安全和社会公共利益。
理,适用本法。
【第三条 】国家坚持网络安全与信息化发展并重,遵循积极利用、科学发展、依法管理、
确保安全的方针,推进网络基础设施建设和互联互通,鼓励网络技术创新和应用,支持培养 网络安全人才,建立健全网络安全保障体系,提高网络安全保护能力。
【第四条 】国家制定并不断完善网络安全战略,明确保障网络安全的基本要求和主要目
《网络安全法》坚持共 同治理原则,要求采取 措施鼓励全社会共同参 与,政府部门、网络建 设者、网络运营者、网 络服务提供者、网络行 业相关组织、高等院校、 职业学校、社会公众等 都应根据各自的角色参 与网络安全治理工作。
《网络安全法》简介
若素素材
《网络安全法》立法特点
若素素材
部门支持协作
法律委、法工委、中央国安办、中央网信办、工信部、 公安部、国务院法制办。
若素素材
中华人民共和国 若素素材
网络安全法
网络安全为人民 网络安全靠人民
汇报人:XXX 汇报时间:201X年XX月
目录
若素素材
若素素材
第一章 《网络安全法》简介
第二章 《网络安全法》政策全文 第三章 《网络安全法》重点解读 第四章 网络安全基本知识
若素素材
若素素材
PART 01
网络安全法简介
点击此处添加文本内容,如关键词、部分简单介绍等
网络安全法(PPT36页)
案例一
非法侵入他人电脑——造成危害可治安拘留或刑拘
2009年,宁夏永宁县政府网站受到黑客攻击,首页 变成了恐怖分子的照片。经警方调查发现,一位黑 客早些年到永宁县政府的网站里“溜达”了一圈后, 随手放置了一个后门程序。
不久,永宁县政府网站存在的漏洞被恐怖分子 发现,便利用这名黑客先前放置的后门程序,“黑” 了永宁县政府的网站。
根据《治安管理处罚法》第29条规定,违反国 家规定,侵入计算机信息系统,造成危害的,处5 日以下拘留;情节较重的,处5日以上10日以下拘 留。
04
网络信息安全
数据保护范围: 个人信息保护、用户信息保护 和商业秘密保护。
个人信息: 个人信息是指电子或者其他记 录的能够单独或者与其他信息 结合识别自然人个人身份的各 种信息
详解网络安全法的六大方面:
1 《网络安全法》确立了网络安全法的基本原则
网络空间主权原则。 网络安全与信息化发展并重原则。 共同治理原则。
详解网络安全法的六大方面:
2 提出制定网络安全战略,明确网络空间治理目标,提高了我国网络安全 政策的透明度
3 进一步明确了政府各部门的职责权限,完善了网络安全监管体制
网络安全法培训
2017年
目录
01信息时代的网络与保护 02网络安全支持与促进 03网络运行安全 04网络信息安全 05监测预警与应急处置 06法律责任
01
信息时代的网络与保护
我们的生活离不开网络
政府的施政 国家的运作 企业的管理 日常的生活 庞大的信息存储资源
计算机网络犯罪及特点
我国自1986年发现首例犯罪以来,利用计算机网络犯罪案件数量迅猛增加。
例子:公共Wifi的危害
常见的安全防范工具
防火墙 • 安全网关 • 无法清除攻击源
《网络安全法》解读
三、网络运行安全
网络安全等级保护制度
第二十一条规定,国家实行网络安全等级保护制度。安全保护义务包括: 1)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任; 2)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;
3)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网
2010年6月 在伊朗的纳坦兹核电站中潜藏三年的Stuxnet蠕虫病毒被首次曝光
2016年4月孟加拉国央行被黑客攻击。原本想窃取至少10亿美元的黑客,由于拼写错误最终 只转走了8100万美元
2016 年10 月 21 日,美国近一半的互联网因DDOS攻击瘫痪
2014年8月1日晚上7点,黑客攻击温州46.5万台机顶盒 播放反动图文
三、网络运行安全 国家网络安全检查操作指南
2016年6月,中央网信办颁布的《网络安全检查操作指南》中,其明确提
出《关键信息基础设施确定指南(试行) 》。
关键信息基础设施主要涵盖14大行业: (1)能源;(2)金融;(3)交通;(4)水利;(5)医疗卫生;(6)
环境保护;(7)工业制造(原材料、装备、消费品、电子制造);(8)
3、生产业务类,如办公和业务系统、工业控制系统、大型数据
中心、云计算平台、电视转播系统等。
三、网络运行安全
《国家网络空间安全战略》
2016年12月27日,中央网信办批准,国家互联网信息办公室发布
《国家网络空间安全战略》指出,国家关键信息基础设施是指关
系国家安全、国计民生,一旦数据泄露、遭提 供公共通信、广播电视传输等服务的基础信息网络,能源、金融、 交通、教育、科研、水利、工业制造、医疗卫生、社会保障、公
网络安全法培训教材PPT(36张)
04
网络信息安全
网络安全法培训教材PPT(36张)培训课 件培训 讲义培 训教材 工作汇 报课件 PPT 网络安全法培训教材PPT(36张)培训课 件培训 讲义培 训教材 工作汇 报课件 PPT
数据保护范围: 个人信息保护、用户信息保护 和商业秘密保护。
个人信息: 个人信息是指电子或者其他记 录的能够单独或者与其他信息 结合识别自然人个人身份的各 种信息
破坏的对 象和范围
波及全球 基础设施
地区网络 多个网络
单个网络
单个计算机
面对安全威胁响应的时间越来越短
人工响应,不可能 自动响应,较难 主动阻挡,有可能
秒
人工响应,很难 自动响应,有可能
分钟
人工响应,可能 天
第三代
周
第一代 引导型病毒
第二代
宏病毒 电子邮箱 有限的黑客攻击
网络DOS 混合威胁(蠕虫+ 病毒+木马) 广泛的系统黑客 攻击
案例一
非法侵入他人电脑——造成危害可治安拘留或刑拘
2009年,宁夏永宁县政府网站受到黑客攻击,首页 变成了恐怖分子的照片。经警方调查发现,一位黑 客早些年到永宁县政府的网站里“溜达”了一圈后, 随手放置了一个后门程序。
不久,永宁县政府网站存在的漏洞被恐怖分子 发现,便利用这名黑客先前放置的后门程序,“黑” 了永宁县政府的网站。
任何个人和组织发送的电子信息、提 供的应用软件,不得设置恶意程序, 不得含有法律、行政法规禁止发布或 者传输的信息。
网络安全法培训教材PPT(36张)培训课 件培训 讲义培 训教材 工作汇 报课件 PPT
网络安全法培训教材PPT(36张)培训课 件培训 讲义培 训教材 工作汇 报课件 PPT
最新最全面《中华人民共和国网络安全法》解读PPT
【第九条 】网络运营者开展经营和服务活动,必须遵守法律、行政法规,尊重社会公德,
民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定本法。
【第二条 】在中华人民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管
理,适用本法。
【第三条 】国家坚持网络安全与信息化发展并重,遵循积极利用、科学发展、依法管理、
确保安全的方针,推进网络基础设施建设和互联互通,鼓励网络技术创新和应用,支持培养 网络安全人才,建立健全网络安全保障体系,提高网络安全保护能力。
网络安全和信息化是一体之两翼、驱动 之双轮,必须统一谋划、统一部署、统 《网络安全法》第1条 一推进、统一实施。《网络安全法》第 “立法目的”开宗明 3条明确规定,国家坚持网络安全与信 义,明确规定要维护 息化并重,遵循积极利用、科学发展、 我国网络空间主权。 依法管理、确保安全的方针;既要推进 网络空间主权是一国 网络基础设施建设,鼓励网络技术创新 国家主权在网络空间 和应用,又要建立健全网络安全保障体 中的自然延伸和表现。 系,提高网络安全保护能力,做到“双 轮驱动、两翼齐飞”。
《网络安全法》影响及重要性
当前,网络和信息技术迅猛发展、已经深度融入我国经济社会的各个方面,极大地改变 和影响人们的社会活动和生活方式、在促进技术创新、经济房展、文化繁荣、社会进步的同 时,网络安全问题也日益凸显。 从源头杜绝个人信息泄露,违法必究
对个人
《网络安全法》进一步完善了个人信息保护规则,可从源头杜绝个人信息泄露,如规定网 络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则, 明示收集、使用信息的目的、方式和范围,并经被收集者同意。
网络安全产业将迎发展,这些机会要抓住
对企业
(2024年)精美《网络安全》ppt课件
定期更换密码 每隔一段时间更换密码,减少被猜测或破解的风 险。
3
不同账户使用不同密码 避免使用相同或相似密码,降低因其他网站数据 泄露导致个人信息泄露的风险。
2024/3/26
21
提高个人信息安全意识,避免上当受骗
2024/3/26
不轻易透露个人信息
01
谨慎对待来电、短信、邮件等要求提供个人信息的请求。
服务。
2024/3/26
攻击方式
洪水攻击、反射攻击、放大攻击等。
应对策略
部署防火墙和入侵检测系统、定期 演练和评估防御能力、与云服务提 供商合作进行流量清洗和防御。
14
04
企业级网络安全解决方案设计 与实践
Chapter
2024/3/26
15
企业内部网络架构规划与设计
01
需求分析
明确企业业务需求, 评估网络规模、性能 和安全要求。
25
共同维护网络空间安全,助力数字经济发展
2024/3/26
加强国际合作
各国政府和企业应加强国际合作,共同应对网络安全威胁和挑战, 维护网络空间的安全和稳定。
提高网络安全意识
用户和企业应提高网络安全意识,加强网络安全防护和管理,避免 成为网络攻击的受害者。
加强人才培养和技术创新
政府和企业应加强网络安全人才培养和技术创新,推动网络安全技 术的不断发展和进步。
防火墙技术
包括包过滤技术、代理服务技术、 状态检测技术等,不同技术有不
同的工作原理和适用场景。
防火墙应用
在企业网络中广泛应用,可以保 护内部网络免受外部攻击,同时 也可以防止内部用户访问不良网
站或泄露敏感信息。
2024/3/26
9
3
不同账户使用不同密码 避免使用相同或相似密码,降低因其他网站数据 泄露导致个人信息泄露的风险。
2024/3/26
21
提高个人信息安全意识,避免上当受骗
2024/3/26
不轻易透露个人信息
01
谨慎对待来电、短信、邮件等要求提供个人信息的请求。
服务。
2024/3/26
攻击方式
洪水攻击、反射攻击、放大攻击等。
应对策略
部署防火墙和入侵检测系统、定期 演练和评估防御能力、与云服务提 供商合作进行流量清洗和防御。
14
04
企业级网络安全解决方案设计 与实践
Chapter
2024/3/26
15
企业内部网络架构规划与设计
01
需求分析
明确企业业务需求, 评估网络规模、性能 和安全要求。
25
共同维护网络空间安全,助力数字经济发展
2024/3/26
加强国际合作
各国政府和企业应加强国际合作,共同应对网络安全威胁和挑战, 维护网络空间的安全和稳定。
提高网络安全意识
用户和企业应提高网络安全意识,加强网络安全防护和管理,避免 成为网络攻击的受害者。
加强人才培养和技术创新
政府和企业应加强网络安全人才培养和技术创新,推动网络安全技 术的不断发展和进步。
防火墙技术
包括包过滤技术、代理服务技术、 状态检测技术等,不同技术有不
同的工作原理和适用场景。
防火墙应用
在企业网络中广泛应用,可以保 护内部网络免受外部攻击,同时 也可以防止内部用户访问不良网
站或泄露敏感信息。
2024/3/26
9
网络安全法解读_PPT
美国
欧盟
三位一体:立法、战略与实践
日本
通过了《网络安全基本法》,创 建了网络安全战略本部,强化政 府与民间在网络安全领域的“协同 作战”
陆→海→天→空→网
网络安全是关键 (key)因素
中共中央网络安全和信息化领导小组成立(2014年2月27日)
• 没有网络安全就没有国家安全 • 没有信息化就没有现代化 • 中国要由网络大国走向网络强国
在第二届世界互联网大会开幕式上的讲话(2015年12月16日)
• 四项原则:尊重网络主权是基础 • 五点主张:安全和发展是一体之两翼、驱动之双轮
在网络安全和信息化工作座谈会上的讲话(2016年4月19日)
• 树立正确的网络安全观 • 加快构建关键信息基础设施安全保障体系 • 全天候全方位感知网络安全态势 • 增强网络安全防御能力和威慑能力
《网络安全法》解读
2020年2月29日
Contents
P01
背景分析
P02
内容介绍
P03
重要意义
Part
ONE
第一部分
背景介绍
网络时代,第五空间主权意识的觉醒
• 网络空间安全战略:国 家战略、国际战略、行 动战略三大战略
• 网络安全立法:横三竖 二;《网络安全保护法 案》
• 全球网络空间秩序处于极 不平衡的状态,美国拥有 绝对的优势
重要意义
网络运营者采取数据分类、重要数据备份和加密等措施,防止网络数据被窃取或者 篡改 加强对公民个人信息的保护,防止公民个人信息数据被非法获取、泄露或非法使用 关键信息基础设施的运营者在境内存储公民个人信息等重要数据
重要意义
打破建设和管理工作高度分散的乱象,化解“九龙治水”,形成合力 对网信、工信、公安等涉网管理部门的权限进行了明确的规定 国家网信部门负责统筹协调网络安全工作和相关监督管理工作
网络安全法相关解读ppt课件
网络安全法
制定网络安全法的迫切性和必要性
➢是落实党中央决策部署的重要举措,是维护 网络安全、国家安全的迫切需要
➢是维护网络空间国家主权的迫切需要 ➢是深化网络安全等级保护制度、保护国家
关键信息基础设施和大数据安全的迫切需 要 ➢是打击网络违法犯罪、维护广大人民群众 利益的迫切需要 ➢是参与互联网国际竞争和国际治理的迫切 需要
.
➢第三十八条 关键信息基础设施的运营者应 当自行或者委托网络安全服务机构对其网络 的安全性和可能存在的风险每年至少进行一 次检测评估,并将检测评估情况和改进措施 报送相关负责关键信息基础设施安全保护工 作的部门。(等级测评,风险评估,渗透测 试)
.
6、数据境内存储和跨境提供 ➢第三十七条 关键信息基础设施的运营者在 中华人民共和国境内运营中收集和产生的个 人信息和重要数据应当在境内存储。因业务 需要,确需向境外提供的,应当按照国家网 信部门会同国务院有关部门制定的办法进行 安全评估;法律、行政法规另有规定的,依 照其规定。(数据留存和提供)
.
4、网络运营者基本责任义务
➢第九条 网络运营者开展经营和服务活动,必 须遵守法律、行政法规,尊重社会公德,遵守商 业道德,诚实信用,履行网络安全保护义务,接 受政府和社会的监督,承担社会责任。
➢第十条 建设、运营网络或者通过网络提供服 务,应当依照法律、行政法规的规定和国家标准 的强制性要求,采取技术措施和其他必要措施, 保障网络安全、稳定运行,有效应对网络安全事 件,防范网络违法犯罪活动,维护网络数据的完 整性、保密性和可用性。(保护重点)
有关行业组织建立健全本行业的网络安全保 护规范和协作机制,加强对网络安全风险的分 析评估,定期向会员进行风险警示,支持、协 助会员应对网络安全风险。
制定网络安全法的迫切性和必要性
➢是落实党中央决策部署的重要举措,是维护 网络安全、国家安全的迫切需要
➢是维护网络空间国家主权的迫切需要 ➢是深化网络安全等级保护制度、保护国家
关键信息基础设施和大数据安全的迫切需 要 ➢是打击网络违法犯罪、维护广大人民群众 利益的迫切需要 ➢是参与互联网国际竞争和国际治理的迫切 需要
.
➢第三十八条 关键信息基础设施的运营者应 当自行或者委托网络安全服务机构对其网络 的安全性和可能存在的风险每年至少进行一 次检测评估,并将检测评估情况和改进措施 报送相关负责关键信息基础设施安全保护工 作的部门。(等级测评,风险评估,渗透测 试)
.
6、数据境内存储和跨境提供 ➢第三十七条 关键信息基础设施的运营者在 中华人民共和国境内运营中收集和产生的个 人信息和重要数据应当在境内存储。因业务 需要,确需向境外提供的,应当按照国家网 信部门会同国务院有关部门制定的办法进行 安全评估;法律、行政法规另有规定的,依 照其规定。(数据留存和提供)
.
4、网络运营者基本责任义务
➢第九条 网络运营者开展经营和服务活动,必 须遵守法律、行政法规,尊重社会公德,遵守商 业道德,诚实信用,履行网络安全保护义务,接 受政府和社会的监督,承担社会责任。
➢第十条 建设、运营网络或者通过网络提供服 务,应当依照法律、行政法规的规定和国家标准 的强制性要求,采取技术措施和其他必要措施, 保障网络安全、稳定运行,有效应对网络安全事 件,防范网络违法犯罪活动,维护网络数据的完 整性、保密性和可用性。(保护重点)
有关行业组织建立健全本行业的网络安全保 护规范和协作机制,加强对网络安全风险的分 析评估,定期向会员进行风险警示,支持、协 助会员应对网络安全风险。
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
容灾备份;应急预案、定期演练 3)安全审查:采购网络产品和服务,应当通过国家安全审查 4)保密要求:签订安全保密协议,明确安全和保密义务与责任 5)境内存储:络运行安全
? 法律义务
6)检测评估:每年至少进行一次检测评估,报送检测评估情况和改进措施。 7)统筹协调:国家网信部门应当统筹协调有关部门对关键信息基础设施的安全保护采取 下列措施: (一)对关键信息基础设施的安全风险进行抽查检测,提出改进措施,必要时可以委托网 络安全服务机构对网络存在的安全风险进行检测评估; (二)定期组织关键信息基础设施的运营者进行网络安全应急演练,提高应对网络安全事 件的水平和协同配合能力; (三)促进有关部门、关键信息基础设施的运营者以及有关研究机构、网络安全服务机构 等之间的网络安全信息共享; (四)对网络安全事件的应急处置与网络功能的恢复等,提供技术支持和协助。
? 存在较大安全风险或发生安全事件:网络运营者应当按照要求采取措施,进行整改, 消除隐患。
六、法律责任
? 行政处罚
? 责令改正、警告、罚款, ? 责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照,
对直接负责的主管人员等进行罚款等; ? 有关机关还可以把违法行为记录到信用档案。 ? 对于“非法入侵”等,法律还建立了职业禁入的制度。
? 因业务需要,确需向境外提供的,应当进行安全评估;法律、行政 法规另有规定的,依照其规定。
? 其它规定
? 下列数据在其它法律里有本地化要求:国家秘密和国家安全数据、 征信数据、个人金融信息、地图数据、网络出版服务所需的必要的 技术设备、网约车相关数据和信息。
四、网络信息安全 — 网络行为
? 网络行为要求
和评估,要求网络运营者采取技术措施和其他必要措施,消除安全隐患,防止危害扩 大,并及时向社会发布与公众有关的警示信息
五、监测预警与应急处理
? 国家及有关部门
? 省级以上人民政府有关部门在履行网络安全监督管理职责中,发现网络存在较大安 全风险或者发生安全事件的,可以按照规定的权限和程序对该网络的运营者的法定 代表人或者主要负责人进行约谈。
? 收集、使用个人信息:应当遵循合法、正当、必要的原则,公开收集、使用规 则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。
? 不得泄露、篡改、毁损其收集的个人信息:1)采取技术措施和其他必要措施保 护;2)若泄漏,立即采取补救措施,告知用户并向有关主管部门报告。
? 未经被收集者同意,不得向他人提供个人信息。但是,经过处理无法识别特定 个人且不能复原的除外。-- 利好“大数据发展”
守法要点
? 网络运营者法律合规要求
6)采购关键信息基础设施产品和服务的保密制度(第三十六条); 7)关键信息基础设施安全性的年度评估(第三十六条); 8)个人信息的收集和利用规则及制度(第四十一条和第四十二条); 9)个人信息泄露事件的报告制度(第四十二条); 10 )违法使用个人信息删除和错误个人信息更正制度(第四十三条); 11 )网络运营者对用户非法信息传播的监管(第四十七条); 12 )网络信息安全投诉、举报制度(第四十九条)。
四、网络信息安全 — 数据保护
? 数据保护范围:个人信息保护、用户信息保护和商业秘密保护。 ? 用户信息: 引入了“用户信息”的概念,可以理解为在用户使用产品或服
务过程中收集的信息构成用户信息,包括IP地址、用户名和密码、上网 时间、Cookie信息等。 ? 个人信息:个人信息是指以电子或者其他方式记录的能够单独或者与其 他信息结合识别自然人个人身份的各种信息,包括但不限于自然人的姓 名、出生日期、身份证件号码、个人生物识别信息、住址、电话号码等。
三、网络运行安全
? 关键信息基础设施范围
国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行 业… 实行重点保护。国务院另行制定关键信息基础设施的具体范围和安全保护办法。
? 法律义务
关键信息基础设施运营者将会承担相应的网络安全保护法定义务: 1)建设要求:业务运行稳定可靠,安全技术措施同步规划、同步建设、同步使用 ; 2)安全保护:专门安全管理机构和安全管理负责人;安全教育、培训、考核;
? 行业组织职责
? 网络相关行业组织按照章程,加强行业自律,制定网络安全行为规范,指导会员加 强网络安全保护,提高网络安全保护水平,促进行业健康发展。
三、网络运行安全
? 网络安全等级保护制度
第二十一条规定,国家实行网络安全等级保护制度。安全保护义务包括: 1)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任; 2)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施; 3)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网 络日志不少于六个月; 4)采取数据分类、重要数据备份和加密等措施; 5)法律、行政法规规定的其他义务。
? 解读
信息系统安全等级保护制度已实施多年,网络安全等级保护制度应当会与目前的信息系 统安全等级保护制度相衔接和融合,而不会成为两个并行的制度体系。
三、网络运行安全
? 网络产品和服务
? 符合相关国家标准的强制性要求 ? 不得设置恶意程序 ? 发现存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户
? 域外管辖
《网络安全法》采取了有限的域外管辖原则,依照法七十五条,境外的主体实施入侵 或攻击境内关键信息基础设施的活动,造成严重后果的,依法追究法律责任,且中国 执法机关可实施财产冻结等制裁措施,这是为应对日益严重的全球网络安全威胁的需 要。
二、总则
? 目标
? 保障网络安全,维护网络空间主权和国家安全、公共利益,保护合法权益….
第1 页
网络安全法解读
目录
CONTENTS
1 法律要点 2 守法要点 3 发展机遇
01
法律要点
一、概述
目标
? 保障网络安全,维护网络空间主权和国家安全、社会 公共利益,保护公民、法人和其他组织合法权益,促
进经济社会信息化健康发展
范围
? 在中华人民共和国境内建设、运营、维护和使用网络, 以及网络安全的监督管理,适用本法。
并向有关主管部门报告。 ? 持续提供安全维护;在规定或者当事人约定的期限内,不得终止提供安全维护。 ? 用户信息和个人信息合规
? 网络关键设备和网络安全专用产品
? 应当按照相关国家标准的强制性要求,由具备资格的机构安全认证合格或者安全检测 符合要求后,方可销售或者提供。
? 国家网信部门会同国务院有关部门制定、公布网络关键设备和网络安全专用产品目录, 并推动安全认证和安全检测结果互认,避免重复认证、检测。
? 国家职责
? 网络安全与信息化发展并重 ? 制定、完善网络安全战略 ? 监测、防御、初置网络安全风险及威胁 ? 倡导诚实守信、健康文明的网络行为 ? 积极推进国际交流与合作 ? 国家网信部门负责统筹协调,国务院电信主管部门、公安部门等各司其职
二、总则
? 网络运营者职责
? 遵守法律、行政法规,履行网络安全保护义务 ? 接受政府和社会的监督,承担社会责任。 ? 保障网络安全、稳定运行,维护网络数据的完整性、保密性和可用性。
? 民事责任
? 违法《网络安全法》的行为给他人造成损失的,网络运营者应当承担相应的民事责任。
? 治安管理处罚/刑事责任
? 违反本法规定,构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依 法追究刑事责任。
02
守法要点
守法要点
? 网络运营者法律合规要求
需要网络运营者建立企业的管理制度和操作规程,以满足法律合规性的要 求,避免法律风险,主要包括如下: 1)与实施网络安全等级保护制度相关的义务和制度建设,包括制定内部 安全管理制度和操作规程,确定网络安全负责人等(第二十一条); 2)健全用户信息保护制度(第二十二条和第四十条); 3)落实网络实名制(第二十四条); 4)网络安全事件应急预案(第二十五条); 5)关键信息基础设施的安全保护义务,包括:设置专门安全管理机构和 安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查;定 期对从业人员进行网络安全教育、技术培训和技能考核;对重要系统和数 据库进行容灾备份;制定网络安全事件应急预案,并定期进行演练;法律、 行政法规规定的其他义务(第三十四条);
? 商业秘密保护要点
? 依法负有网络安全监督管理职责的部门及其工作人员,必须对在履行职责中知 悉的个人信息、隐私和商业秘密严格保密,不得泄露、出售或者非法向他人提 供。
四、网络信息安全 — 数据保护
? 个人信息保护:与以往法律法规相比,增加了删除权和更正权:
? 应当遵守本法和有关法律、行政法规的规定。《电信和互联网用户个人信息保 护规定》
? 商业秘密:是指不为公众所知悉、能为权利人带来经济利益,具有实用 性并经权利人采取保密措施的技术信息和经营信息。
四、网络信息安全 — 数据保护
? 用户信息保护要点
? 收集:网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并 取得同意;
? 保护:网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保 护制度。
三、网络运行安全
? 网络实名制
? 网络运营者为用户办理 网络接入、域名注册服务,办理固定电话、移动电话等 入网手续,或者为用户提供 信息发布、即时通讯 等服务,在与用户签订协议或 者确认提供服务时,应当要求用户提供 真实身份信息 。用户不提供真实身份信 息的,网络运营者不得为其提供相关服务。
? 国家实施网络可信身份战略,支持研究开发安全、方便的 电子身份认证技术 , 推动不同电子身份认证之间的互认。
? 个人信息主体拥有删除权(保护使用不当)和更正权(有误) ? 不得非法获取、窃取,不得非法出售、非法向他人提供 ? 管理部门不得泄露履行职责中知悉的个人信息
四、网络信息安全 — 数据本地化
? 法律义务
6)检测评估:每年至少进行一次检测评估,报送检测评估情况和改进措施。 7)统筹协调:国家网信部门应当统筹协调有关部门对关键信息基础设施的安全保护采取 下列措施: (一)对关键信息基础设施的安全风险进行抽查检测,提出改进措施,必要时可以委托网 络安全服务机构对网络存在的安全风险进行检测评估; (二)定期组织关键信息基础设施的运营者进行网络安全应急演练,提高应对网络安全事 件的水平和协同配合能力; (三)促进有关部门、关键信息基础设施的运营者以及有关研究机构、网络安全服务机构 等之间的网络安全信息共享; (四)对网络安全事件的应急处置与网络功能的恢复等,提供技术支持和协助。
? 存在较大安全风险或发生安全事件:网络运营者应当按照要求采取措施,进行整改, 消除隐患。
六、法律责任
? 行政处罚
? 责令改正、警告、罚款, ? 责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照,
对直接负责的主管人员等进行罚款等; ? 有关机关还可以把违法行为记录到信用档案。 ? 对于“非法入侵”等,法律还建立了职业禁入的制度。
? 因业务需要,确需向境外提供的,应当进行安全评估;法律、行政 法规另有规定的,依照其规定。
? 其它规定
? 下列数据在其它法律里有本地化要求:国家秘密和国家安全数据、 征信数据、个人金融信息、地图数据、网络出版服务所需的必要的 技术设备、网约车相关数据和信息。
四、网络信息安全 — 网络行为
? 网络行为要求
和评估,要求网络运营者采取技术措施和其他必要措施,消除安全隐患,防止危害扩 大,并及时向社会发布与公众有关的警示信息
五、监测预警与应急处理
? 国家及有关部门
? 省级以上人民政府有关部门在履行网络安全监督管理职责中,发现网络存在较大安 全风险或者发生安全事件的,可以按照规定的权限和程序对该网络的运营者的法定 代表人或者主要负责人进行约谈。
? 收集、使用个人信息:应当遵循合法、正当、必要的原则,公开收集、使用规 则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。
? 不得泄露、篡改、毁损其收集的个人信息:1)采取技术措施和其他必要措施保 护;2)若泄漏,立即采取补救措施,告知用户并向有关主管部门报告。
? 未经被收集者同意,不得向他人提供个人信息。但是,经过处理无法识别特定 个人且不能复原的除外。-- 利好“大数据发展”
守法要点
? 网络运营者法律合规要求
6)采购关键信息基础设施产品和服务的保密制度(第三十六条); 7)关键信息基础设施安全性的年度评估(第三十六条); 8)个人信息的收集和利用规则及制度(第四十一条和第四十二条); 9)个人信息泄露事件的报告制度(第四十二条); 10 )违法使用个人信息删除和错误个人信息更正制度(第四十三条); 11 )网络运营者对用户非法信息传播的监管(第四十七条); 12 )网络信息安全投诉、举报制度(第四十九条)。
四、网络信息安全 — 数据保护
? 数据保护范围:个人信息保护、用户信息保护和商业秘密保护。 ? 用户信息: 引入了“用户信息”的概念,可以理解为在用户使用产品或服
务过程中收集的信息构成用户信息,包括IP地址、用户名和密码、上网 时间、Cookie信息等。 ? 个人信息:个人信息是指以电子或者其他方式记录的能够单独或者与其 他信息结合识别自然人个人身份的各种信息,包括但不限于自然人的姓 名、出生日期、身份证件号码、个人生物识别信息、住址、电话号码等。
三、网络运行安全
? 关键信息基础设施范围
国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行 业… 实行重点保护。国务院另行制定关键信息基础设施的具体范围和安全保护办法。
? 法律义务
关键信息基础设施运营者将会承担相应的网络安全保护法定义务: 1)建设要求:业务运行稳定可靠,安全技术措施同步规划、同步建设、同步使用 ; 2)安全保护:专门安全管理机构和安全管理负责人;安全教育、培训、考核;
? 行业组织职责
? 网络相关行业组织按照章程,加强行业自律,制定网络安全行为规范,指导会员加 强网络安全保护,提高网络安全保护水平,促进行业健康发展。
三、网络运行安全
? 网络安全等级保护制度
第二十一条规定,国家实行网络安全等级保护制度。安全保护义务包括: 1)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任; 2)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施; 3)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网 络日志不少于六个月; 4)采取数据分类、重要数据备份和加密等措施; 5)法律、行政法规规定的其他义务。
? 解读
信息系统安全等级保护制度已实施多年,网络安全等级保护制度应当会与目前的信息系 统安全等级保护制度相衔接和融合,而不会成为两个并行的制度体系。
三、网络运行安全
? 网络产品和服务
? 符合相关国家标准的强制性要求 ? 不得设置恶意程序 ? 发现存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户
? 域外管辖
《网络安全法》采取了有限的域外管辖原则,依照法七十五条,境外的主体实施入侵 或攻击境内关键信息基础设施的活动,造成严重后果的,依法追究法律责任,且中国 执法机关可实施财产冻结等制裁措施,这是为应对日益严重的全球网络安全威胁的需 要。
二、总则
? 目标
? 保障网络安全,维护网络空间主权和国家安全、公共利益,保护合法权益….
第1 页
网络安全法解读
目录
CONTENTS
1 法律要点 2 守法要点 3 发展机遇
01
法律要点
一、概述
目标
? 保障网络安全,维护网络空间主权和国家安全、社会 公共利益,保护公民、法人和其他组织合法权益,促
进经济社会信息化健康发展
范围
? 在中华人民共和国境内建设、运营、维护和使用网络, 以及网络安全的监督管理,适用本法。
并向有关主管部门报告。 ? 持续提供安全维护;在规定或者当事人约定的期限内,不得终止提供安全维护。 ? 用户信息和个人信息合规
? 网络关键设备和网络安全专用产品
? 应当按照相关国家标准的强制性要求,由具备资格的机构安全认证合格或者安全检测 符合要求后,方可销售或者提供。
? 国家网信部门会同国务院有关部门制定、公布网络关键设备和网络安全专用产品目录, 并推动安全认证和安全检测结果互认,避免重复认证、检测。
? 国家职责
? 网络安全与信息化发展并重 ? 制定、完善网络安全战略 ? 监测、防御、初置网络安全风险及威胁 ? 倡导诚实守信、健康文明的网络行为 ? 积极推进国际交流与合作 ? 国家网信部门负责统筹协调,国务院电信主管部门、公安部门等各司其职
二、总则
? 网络运营者职责
? 遵守法律、行政法规,履行网络安全保护义务 ? 接受政府和社会的监督,承担社会责任。 ? 保障网络安全、稳定运行,维护网络数据的完整性、保密性和可用性。
? 民事责任
? 违法《网络安全法》的行为给他人造成损失的,网络运营者应当承担相应的民事责任。
? 治安管理处罚/刑事责任
? 违反本法规定,构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依 法追究刑事责任。
02
守法要点
守法要点
? 网络运营者法律合规要求
需要网络运营者建立企业的管理制度和操作规程,以满足法律合规性的要 求,避免法律风险,主要包括如下: 1)与实施网络安全等级保护制度相关的义务和制度建设,包括制定内部 安全管理制度和操作规程,确定网络安全负责人等(第二十一条); 2)健全用户信息保护制度(第二十二条和第四十条); 3)落实网络实名制(第二十四条); 4)网络安全事件应急预案(第二十五条); 5)关键信息基础设施的安全保护义务,包括:设置专门安全管理机构和 安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查;定 期对从业人员进行网络安全教育、技术培训和技能考核;对重要系统和数 据库进行容灾备份;制定网络安全事件应急预案,并定期进行演练;法律、 行政法规规定的其他义务(第三十四条);
? 商业秘密保护要点
? 依法负有网络安全监督管理职责的部门及其工作人员,必须对在履行职责中知 悉的个人信息、隐私和商业秘密严格保密,不得泄露、出售或者非法向他人提 供。
四、网络信息安全 — 数据保护
? 个人信息保护:与以往法律法规相比,增加了删除权和更正权:
? 应当遵守本法和有关法律、行政法规的规定。《电信和互联网用户个人信息保 护规定》
? 商业秘密:是指不为公众所知悉、能为权利人带来经济利益,具有实用 性并经权利人采取保密措施的技术信息和经营信息。
四、网络信息安全 — 数据保护
? 用户信息保护要点
? 收集:网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并 取得同意;
? 保护:网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保 护制度。
三、网络运行安全
? 网络实名制
? 网络运营者为用户办理 网络接入、域名注册服务,办理固定电话、移动电话等 入网手续,或者为用户提供 信息发布、即时通讯 等服务,在与用户签订协议或 者确认提供服务时,应当要求用户提供 真实身份信息 。用户不提供真实身份信 息的,网络运营者不得为其提供相关服务。
? 国家实施网络可信身份战略,支持研究开发安全、方便的 电子身份认证技术 , 推动不同电子身份认证之间的互认。
? 个人信息主体拥有删除权(保护使用不当)和更正权(有误) ? 不得非法获取、窃取,不得非法出售、非法向他人提供 ? 管理部门不得泄露履行职责中知悉的个人信息
四、网络信息安全 — 数据本地化