网络安全法解读 PPT
合集下载
最新最全面《中华人民共和国网络安全法》解读PPT
【第九条 】网络运营者开展经营和服务活动,必须遵守法律、行政法规,尊重社会公德,
遵守商业道德,诚实信用,履行网络安全保护义务,接受政府和社会的监督,承担社会责 任。
【第十条 】建设、运营网络或者通过网络提供服务,应当依照法律、行政法规的规定和
国家标准的强制性要求,采取技术措施和其他必要措施,保障网络安全、稳定运行,有效 应对网络安全事件,防范网络违法犯罪活动,维护网络数据的完整性、保密性和可用性。
【第二十五条 】网络运营者应当制定网络安全事件应急预
案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等
安全风险;在发生危害网络安全的事件时,立即启动应急预案, 采取相应的补救措施,并按照规定向有关主管部门报告。
【第二十六条 】开展网络安全认证、检测、风险评估等活动,向社会发布系统漏洞、计
算机病毒、网络攻击、网络侵入等网络安全信息,应当遵守国家有关规定。
认证和安全检测结果互认,避免重复认证、检测。
【第二十四条 】网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动
电话等入网手续,或者为用户提供信息发布、即时通讯等服务,在与用户签订协议或者确
认提供服务时,应当要求用户提供真实身份信息。用户不提供真实身份信息的,网络运营 者不得为其提供相关服务。 国家实施网络可信身份战略,支持研究开发安全、方便的电子身份认证技术,推动不 同电子身份认证之间的互认。
民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定本法。
【第二条 】在中华人民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管
理,适用本法。
【第三条 】国家坚持网络安全与信息化发展并重,遵循积极利用、科学发展、依法管理、
确保安全的方针,推进网络基础设施建设和互联互通,鼓励网络技术创新和应用,支持培养 网络安全人才,建立健全网络安全保障体系,提高网络安全保护能力。
网络安全法ppt课件
网络产品、服务具有收集用户信息功能的,其提供 者应当向用户明示并取得同意;网络运营者不得泄露、 篡改、毁损其收集的个人信息;任何个人和组织不得 窃取或者以其他非法方式获取个人信息,不得非法 出售或者非法向他人提供个人信息,并规定了相应 法律责任。
ppt课件
5
5.《网络安全法》的六个重点事项
2、严厉打击网络诈骗。
10 不能侵害他人名誉、隐私、知识产权
ppt课件
3
4.其他享有的权利
1、享有依法使 用网络的权利
当然也必 须有这些
5、 国家为未成年人提供安
全、健康的网络环境
2、
4、
享有安全、便利
3、
国家保障网络信息依
的网络服务
对危害网络pp安t课件全的
法有序自由流动
4
5.《网络安全法》的六个重点事项
1、不得出售个人信息。
ppt课件
7
5.《网络安全法》的六个重点事项
4、重点保护关键信息基础设施。
国家对公共通信和信息服务、能源、交通、水利、 金融、公共服务、电子政务等重要行业和领域的关 键信息基础设施实行重点保护。
ppt课件
8
5.《网络安全法》的六个重点事项
5、惩治攻击破坏我国关键信息基础 设施的境外组织和个人。
境外的个人或者组织从事攻击、侵入、干扰、破坏 等危害中华人民共和国的关键信息基础设施的活动, 造成严重后果的,依法追究法律责任;国务院公安部 门和有关部门并可以决定对该个人或者组织采取冻 结财产或者其他必要的制裁措施。
01 不能危害网络安全
02 不能为危害网络安全的活动提供工具及帮助
03 不能危害国家安全、荣誉和利益
04 不能煽动颠覆国家政权、推翻社会主义制度
ppt课件
5
5.《网络安全法》的六个重点事项
2、严厉打击网络诈骗。
10 不能侵害他人名誉、隐私、知识产权
ppt课件
3
4.其他享有的权利
1、享有依法使 用网络的权利
当然也必 须有这些
5、 国家为未成年人提供安
全、健康的网络环境
2、
4、
享有安全、便利
3、
国家保障网络信息依
的网络服务
对危害网络pp安t课件全的
法有序自由流动
4
5.《网络安全法》的六个重点事项
1、不得出售个人信息。
ppt课件
7
5.《网络安全法》的六个重点事项
4、重点保护关键信息基础设施。
国家对公共通信和信息服务、能源、交通、水利、 金融、公共服务、电子政务等重要行业和领域的关 键信息基础设施实行重点保护。
ppt课件
8
5.《网络安全法》的六个重点事项
5、惩治攻击破坏我国关键信息基础 设施的境外组织和个人。
境外的个人或者组织从事攻击、侵入、干扰、破坏 等危害中华人民共和国的关键信息基础设施的活动, 造成严重后果的,依法追究法律责任;国务院公安部 门和有关部门并可以决定对该个人或者组织采取冻 结财产或者其他必要的制裁措施。
01 不能危害网络安全
02 不能为危害网络安全的活动提供工具及帮助
03 不能危害国家安全、荣誉和利益
04 不能煽动颠覆国家政权、推翻社会主义制度
网络安全法课件ppt课件
• 单位有前款行为的,由公安机关没收违法所得,处十万元以上一 百万元以下罚款,并对直接负责的主管人员和其他直接责任人员 依照前款规定处罚。
附则
• 《网络安全法》第七章,从第七十六条至七十九条,主要对专业 用语进行了解释。
建议
• 1)电脑要安装防火墙和杀毒软件,要及时升级,如果电脑上网则 设置为自动升级。并且养成经常性安全扫描电脑;
• 国家鼓励关键信息基础设施以外的网络运营者自愿参与关键信息 基础设施保护体系。
网络信息安全
• 《网络安全法》第四章,从第四十条至第五十条,对网络运营者 及个人的收集信息做了要求,要做到收集信息严格保密,不得泄 露、出售、篡改、损毁收集的个人信息。
网络信息安全
• 第四十六条 任何个人和组织应当对其使用网络的行为负责,不得 设立用于实施诈骗,传授犯罪方法,制作或者销售违禁物品、管 制物品等违法犯罪活动的网站、通讯群组,不得利用网络发布涉 及实施诈骗,制作或者销售违禁物品、管制物品以及其他违法犯 罪活动的信息。
概述
• 《中华人民共和国网络安全法》已由中华人民共和国第十二届全 国人民代表大会常务委员会第二十四次会议于2016年11月7日通 过,自2017年6月1日起施行。
• 目标:保障网络安全,维护网络空间主权和国家安全、社会公共 利益、保护公民、法人和其他组织合法权益,促进经济社会信息 化健康发展。
• 适用范围:在中华人民共和国境内、运营、维护和适用网络,以 及网络安全的监督管理,适用本法。
检测预警与应急处理
• 《网络安全法》第五章,从第五十一条至第五十八条。本章对国 家及主管部门、网络运营商应进行预警和应急处理的事项和范围 进行了规范。
法律责任
• 《网络安全法》第六章,从第五十九条至第七十五条。 • 第六十条 有下列行为之一的,由有关主管部门责令改正,给予警
附则
• 《网络安全法》第七章,从第七十六条至七十九条,主要对专业 用语进行了解释。
建议
• 1)电脑要安装防火墙和杀毒软件,要及时升级,如果电脑上网则 设置为自动升级。并且养成经常性安全扫描电脑;
• 国家鼓励关键信息基础设施以外的网络运营者自愿参与关键信息 基础设施保护体系。
网络信息安全
• 《网络安全法》第四章,从第四十条至第五十条,对网络运营者 及个人的收集信息做了要求,要做到收集信息严格保密,不得泄 露、出售、篡改、损毁收集的个人信息。
网络信息安全
• 第四十六条 任何个人和组织应当对其使用网络的行为负责,不得 设立用于实施诈骗,传授犯罪方法,制作或者销售违禁物品、管 制物品等违法犯罪活动的网站、通讯群组,不得利用网络发布涉 及实施诈骗,制作或者销售违禁物品、管制物品以及其他违法犯 罪活动的信息。
概述
• 《中华人民共和国网络安全法》已由中华人民共和国第十二届全 国人民代表大会常务委员会第二十四次会议于2016年11月7日通 过,自2017年6月1日起施行。
• 目标:保障网络安全,维护网络空间主权和国家安全、社会公共 利益、保护公民、法人和其他组织合法权益,促进经济社会信息 化健康发展。
• 适用范围:在中华人民共和国境内、运营、维护和适用网络,以 及网络安全的监督管理,适用本法。
检测预警与应急处理
• 《网络安全法》第五章,从第五十一条至第五十八条。本章对国 家及主管部门、网络运营商应进行预警和应急处理的事项和范围 进行了规范。
法律责任
• 《网络安全法》第六章,从第五十九条至第七十五条。 • 第六十条 有下列行为之一的,由有关主管部门责令改正,给予警
网络安全法(PPT36页)
案例一
非法侵入他人电脑——造成危害可治安拘留或刑拘
2009年,宁夏永宁县政府网站受到黑客攻击,首页 变成了恐怖分子的照片。经警方调查发现,一位黑 客早些年到永宁县政府的网站里“溜达”了一圈后, 随手放置了一个后门程序。
不久,永宁县政府网站存在的漏洞被恐怖分子 发现,便利用这名黑客先前放置的后门程序,“黑” 了永宁县政府的网站。
根据《治安管理处罚法》第29条规定,违反国 家规定,侵入计算机信息系统,造成危害的,处5 日以下拘留;情节较重的,处5日以上10日以下拘 留。
04
网络信息安全
数据保护范围: 个人信息保护、用户信息保护 和商业秘密保护。
个人信息: 个人信息是指电子或者其他记 录的能够单独或者与其他信息 结合识别自然人个人身份的各 种信息
详解网络安全法的六大方面:
1 《网络安全法》确立了网络安全法的基本原则
网络空间主权原则。 网络安全与信息化发展并重原则。 共同治理原则。
详解网络安全法的六大方面:
2 提出制定网络安全战略,明确网络空间治理目标,提高了我国网络安全 政策的透明度
3 进一步明确了政府各部门的职责权限,完善了网络安全监管体制
网络安全法培训
2017年
目录
01信息时代的网络与保护 02网络安全支持与促进 03网络运行安全 04网络信息安全 05监测预警与应急处置 06法律责任
01
信息时代的网络与保护
我们的生活离不开网络
政府的施政 国家的运作 企业的管理 日常的生活 庞大的信息存储资源
计算机网络犯罪及特点
我国自1986年发现首例犯罪以来,利用计算机网络犯罪案件数量迅猛增加。
例子:公共Wifi的危害
常见的安全防范工具
防火墙 • 安全网关 • 无法清除攻击源
《网络安全法》解读最新ppt课件[文字可编辑]
? 存在较大安全风险或发生安全事件:网络运营者应当按照要求采取措施,进行整改, 消除隐患。
六、法律责任
? 行政处罚
? 责令改正、警告、罚款, ? 责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照,
对直接负责的主管人员等进行罚款等; ? 有关机关还可以把违法行为记录到信用档案。 ? 对于“非法入侵”等,法律还建立了职业禁入的制度。
? 商业秘密:是指不为公众所知悉、能为权利人带来经济利益,具有实用 性并经权利人采取保密措施的技术信息和经营信息。
四、网络信息安全 — 数据保护
? 用户信息保护要点
? 收集:网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并 取得同意;
? 保护:网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保 护制度。
并向有关主管部门报告。 ? 持续提供安全维护;在规定或者当事人约定的期限内,不得终止提供安全维护。 ? 用户信息和个人信息合规
? 网络关键设备和网络安全专用产品
? 应当按照相关国家标准的强制性要求,由具备资格的机构安全认证合格或者安全检测 符合要求后,方可销售或者提供。
? 国家网信部门会同国务院有关部门制定、公布网络关键设备和网络安全专用产品目录, 并推动安全认证和安全检测结果互认,避免重复认证、检测。
? 因网络安全事件,发生突发事件或者生产安全事故的,应当依照《中华人民共和国 突发事件应对法》、《中华人民共和国安全生产法》等有关法律、行政法规的规定 处置。
? 因维护国家安全和社会公共秩序,处置重大突发社会安全事件的需要,经国务院决 定或者批准,可以在特定区域对网络通信采取限制等临时措施。
? 网络运营者
总览
第4页
? 法律条文:共7章,79条 ? 2016年11月7日发布 ? 2017年6月1日起施行
六、法律责任
? 行政处罚
? 责令改正、警告、罚款, ? 责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照,
对直接负责的主管人员等进行罚款等; ? 有关机关还可以把违法行为记录到信用档案。 ? 对于“非法入侵”等,法律还建立了职业禁入的制度。
? 商业秘密:是指不为公众所知悉、能为权利人带来经济利益,具有实用 性并经权利人采取保密措施的技术信息和经营信息。
四、网络信息安全 — 数据保护
? 用户信息保护要点
? 收集:网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并 取得同意;
? 保护:网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保 护制度。
并向有关主管部门报告。 ? 持续提供安全维护;在规定或者当事人约定的期限内,不得终止提供安全维护。 ? 用户信息和个人信息合规
? 网络关键设备和网络安全专用产品
? 应当按照相关国家标准的强制性要求,由具备资格的机构安全认证合格或者安全检测 符合要求后,方可销售或者提供。
? 国家网信部门会同国务院有关部门制定、公布网络关键设备和网络安全专用产品目录, 并推动安全认证和安全检测结果互认,避免重复认证、检测。
? 因网络安全事件,发生突发事件或者生产安全事故的,应当依照《中华人民共和国 突发事件应对法》、《中华人民共和国安全生产法》等有关法律、行政法规的规定 处置。
? 因维护国家安全和社会公共秩序,处置重大突发社会安全事件的需要,经国务院决 定或者批准,可以在特定区域对网络通信采取限制等临时措施。
? 网络运营者
总览
第4页
? 法律条文:共7章,79条 ? 2016年11月7日发布 ? 2017年6月1日起施行
《网络安全法》解读26页PPT
— —西塞 罗
66、节制使快乐增加并使享受加强。 ——德 谟克利 特 67、今天应做的事没有做,明天再早也 是耽误 了。——裴斯 泰洛齐 68、决定一个人的一生,以及整个命运 的,只 是一瞬 之间。 ——歌 德 69、懒人无法享受休息之乐。——拉布 克 70、浪费时间是一桩大罪过。——卢梭
《网络安全法》解读
56、极端的法规,就是极端的不公。 ——西 塞罗 57、法律一旦成为人们的需要,人们 就不再 配享受 自由了 。—— 毕达哥 拉斯 58、法律规定的惩罚不是为了私人的 利益, 而是为 了公共 的利益 ;一部 分靠有 害的强 制,一 部分靠 榜样的 效力。 ——格 老秀斯 59、假如没有法律他们会更快乐的话 ,那么 法律作 为一件 无用之 物自己 就会消 灭。— —洛克
66、节制使快乐增加并使享受加强。 ——德 谟克利 特 67、今天应做的事没有做,明天再早也 是耽误 了。——裴斯 泰洛齐 68、决定一个人的一生,以及整个命运 的,只 是一瞬 之间。 ——歌 德 69、懒人无法享受休息之乐。——拉布 克 70、浪费时间是一桩大罪过。——卢梭
《网络安全法》解读
56、极端的法规,就是极端的不公。 ——西 塞罗 57、法律一旦成为人们的需要,人们 就不再 配享受 自由了 。—— 毕达哥 拉斯 58、法律规定的惩罚不是为了私人的 利益, 而是为 了公共 的利益 ;一部 分靠有 害的强 制,一 部分靠 榜样的 效力。 ——格 老秀斯 59、假如没有法律他们会更快乐的话 ,那么 法律作 为一件 无用之 物自己 就会消 灭。— —洛克
最新网络安全法解读PPT版
三、网络运行安全
关键信息基础设施范围
“国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行 业…实行重点保护”。国务院另行制定关键信息基础设施的具体范围和安全保护办法。
法律义务
关键信息基础设施运营者将会承担相应的网络安全保护法定义务: 1)建设要求:业务运行稳定可靠,安全技术措施同步规划、同步建设、同步使用 ; 2)安全保护:专门安全管理机构和安全管理负责人;安全教育、培训、考核; 容灾备份;应急预案、定期演练 3)安全审查:采购网络产品和服务,应当通过国家安全审查 4)保密要求:签订安全保密协议,明确安全和保密义务与责任 5)境内存储:个人信息和重要数据应当在境内存储
四、网络信息安全—数据保护
数据保护范围:个人信息保护、用户信息保护和商业秘密保护。
用户信息: 引入了“用户信息”的概念,可以理解为在用户使用产品或服
务过程中收集的信息构成用户信息,包括IP地址、用户名和密码、上网 时间、Cookie信息等。
个人信息:个人信息是指以电子或者其他方式记录的能够单独或者与其
三、网络运行安全
网络产品和服务
符合相关国家标准的强制性要求 不得设置恶意程序
发现存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户
并向有关主管部门报告。 持续提供安全维护;在规定或者当事人约定的期限内,不得终止提供安全维护。 用户信息和个人信息合规
网络关键设备和网络安全专用产品
配套法规
国务院及相关的部门会制定和颁布一系列的配套法律法规,比如网络安全等级保护制度、 关键信息基础设施的认定和保护办法、数据跨境传输的安全评估办法、网络产品和服务 的国家安全审查制度等,数量上可能会达十余部。
【精选】《中华人民共和国网络安全法》解读(中)课件.ppt
三、网络运行安全
(一)网络运行安全的定义
定义
• 网络运行安全是指在网络运行的过程中,
网络的操作系统、应用软件等维持网络运 行的程序能充分发挥其功能,消除负面因 素,免受外部的干扰和破坏,保证网络稳 定有序地运行,使网络处于安全的状态。
(二)威胁网络运行安全的因素
1、网络攻击 网络攻击事件呈
现下降的趋势,但 是大流量的攻击事 件开始增加。
不因网络犯罪、网络黑客、网络攻击而受 到破坏中断。
平等权:主张在国际网络治理方面,基于
国家平等参与的原则。
2、网络安全与发展并重的原则
没有网络安全就没有国家安全;没有信息化就没 有现代化。
发展和安全相辅相成,应同步推进。安全是发展 的前提,发展是安全的保障。
《网络安全法》第3条:国家坚持网络安全与
构建和平、安全、开放、合作的网络空间, 建立多边、民主、透明的全球互联网治理体 系。
四项原则: 尊重网络主权 维护和平安全 促进开放合作 构建良好秩序
第一,加快全球网络基础设施建设,促
进互联互通。
五
第二,打造网上文化交流共享平台,促
点
进交流互鉴。
主
第三,推动网络经济创新发展,促进共
(3)如同现实世界一样治理 • 现在对网络空间的治理逐渐转向
用现实世界的治理模式来提高治 理效率。 • 网络空间跟现实空间是一个融合 空间,现实的治理手段很多情况 下是可以应用到网络空间的。
(4)多利益相关方治理 • ICANN多利益主体参
与模式 (Multi-stakeholder) • ICANN是管理互联网
域名和网址的机构。 • 在ICANN中,政府的
权力、政府的影响是 很弱的。
最新最全面《中华人民共和国网络安全法》解读PPT
【第九条 】网络运营者开展经营和服务活动,必须遵守法律、行政法规,尊重社会公德,
民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定本法。
【第二条 】在中华人民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管
理,适用本法。
【第三条 】国家坚持网络安全与信息化发展并重,遵循积极利用、科学发展、依法管理、
确保安全的方针,推进网络基础设施建设和互联互通,鼓励网络技术创新和应用,支持培养 网络安全人才,建立健全网络安全保障体系,提高网络安全保护能力。
网络安全和信息化是一体之两翼、驱动 之双轮,必须统一谋划、统一部署、统 《网络安全法》第1条 一推进、统一实施。《网络安全法》第 “立法目的”开宗明 3条明确规定,国家坚持网络安全与信 义,明确规定要维护 息化并重,遵循积极利用、科学发展、 我国网络空间主权。 依法管理、确保安全的方针;既要推进 网络空间主权是一国 网络基础设施建设,鼓励网络技术创新 国家主权在网络空间 和应用,又要建立健全网络安全保障体 中的自然延伸和表现。 系,提高网络安全保护能力,做到“双 轮驱动、两翼齐飞”。
《网络安全法》影响及重要性
当前,网络和信息技术迅猛发展、已经深度融入我国经济社会的各个方面,极大地改变 和影响人们的社会活动和生活方式、在促进技术创新、经济房展、文化繁荣、社会进步的同 时,网络安全问题也日益凸显。 从源头杜绝个人信息泄露,违法必究
对个人
《网络安全法》进一步完善了个人信息保护规则,可从源头杜绝个人信息泄露,如规定网 络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则, 明示收集、使用信息的目的、方式和范围,并经被收集者同意。
网络安全产业将迎发展,这些机会要抓住
对企业
网络安全法讲解课件
处罚措施
对于违反网络安全法的行 为,将依法给予行政处罚 ,情节严重的将追究刑事 责任。
网络安全法的法律责任
民事责任
因违反网络安全法造成他 人损害的,应当依法承担 民事责任,赔偿受害人的 损失。
行政责任
对于违反网络安全法的行 为,将依法给予行政处罚 ,包括罚款、没收违法所 得等。
刑事责任
对于严重违反网络安全法 的行为,将依法追究刑事 责任,维护网络空间的秩 序和安全。
监管手段
监管机构通过技术手段、行政执 法、社会监督等方式对网络进行 全面监管,确保网络空间的安全 稳定。
网络安全法的执法措施
01
02
03
依法调查
对于涉嫌违反网络安全法 的行为,执法部门有权依 法进行调查,采取必要的 强制措施。
限制访问
对于存在安全隐患的网络 服务和产品,可以依法限 制其访问,保护用户合法 权益。
02
数据安全管理
要求网络运营者采取技术措施和其他必要措施,确保其收集的个人信息
、重要数据不被篡改、丢失。
03
个人信息保护
明确个人信息收集、使用、加工、传输、公开等处理规则,要求网络运
营者采取合理的方式处理个人信息,并对其收集的个人信息承担保密义
务。
网络安全法的实施机构
公安机关负责网络安全保卫工 作,监督检查网络安全保护工 作。
建立网络安全工作领导机制,统筹协 调网络安全工作和相关监督管理工作 。
适用范围
适用于中华人民共和国境内的网络运 行安全保护、关键信息基础设施运行 安全保护、数据安全管理、个人信息 保护等。
网络安全法的重点条款
01
关键信息基础设施保护
对国家关键信息基础设施的运营者实行特别管理,严格控制网络访问权
网络安全法解读_PPT
美国
欧盟
三位一体:立法、战略与实践
日本
通过了《网络安全基本法》,创 建了网络安全战略本部,强化政 府与民间在网络安全领域的“协同 作战”
陆→海→天→空→网
网络安全是关键 (key)因素
中共中央网络安全和信息化领导小组成立(2014年2月27日)
• 没有网络安全就没有国家安全 • 没有信息化就没有现代化 • 中国要由网络大国走向网络强国
在第二届世界互联网大会开幕式上的讲话(2015年12月16日)
• 四项原则:尊重网络主权是基础 • 五点主张:安全和发展是一体之两翼、驱动之双轮
在网络安全和信息化工作座谈会上的讲话(2016年4月19日)
• 树立正确的网络安全观 • 加快构建关键信息基础设施安全保障体系 • 全天候全方位感知网络安全态势 • 增强网络安全防御能力和威慑能力
《网络安全法》解读
2020年2月29日
Contents
P01
背景分析
P02
内容介绍
P03
重要意义
Part
ONE
第一部分
背景介绍
网络时代,第五空间主权意识的觉醒
• 网络空间安全战略:国 家战略、国际战略、行 动战略三大战略
• 网络安全立法:横三竖 二;《网络安全保护法 案》
• 全球网络空间秩序处于极 不平衡的状态,美国拥有 绝对的优势
重要意义
网络运营者采取数据分类、重要数据备份和加密等措施,防止网络数据被窃取或者 篡改 加强对公民个人信息的保护,防止公民个人信息数据被非法获取、泄露或非法使用 关键信息基础设施的运营者在境内存储公民个人信息等重要数据
重要意义
打破建设和管理工作高度分散的乱象,化解“九龙治水”,形成合力 对网信、工信、公安等涉网管理部门的权限进行了明确的规定 国家网信部门负责统筹协调网络安全工作和相关监督管理工作
《中华人民共和国网络安全法》解读PPT课件
《中华人民共和国网络安全法》
简介
《网络安全法》是我国第一部网络安全领域的法 律,是保障网络安全的基本法。网络安全法不是 网络安全立法的终点,相反,是网络安全立法的 起点。与《网络安全法》相关的法律有《国家安 全法》,《保密法》,《反恐怖主义法》,《反 间谍法》,《刑法修正案》(九),《治安管理 处罚法》,《电子签名法》等。这些法律与网络 安全法不是上位法和下位法的关系,同属同一法 律位阶。网络安全法是我国网络安全管理的基础 法律,与其它相关法律在相关条款和规定上互相 衔接,互为呼应,共同构成了我国网络安全管理 的综合法律体系。一共7章79条
中国传媒大学教授、政治与法律学院副院长王四新 网络安全法是对国家互联网信息办公室在互联网治理
层面的权力、职责予以最全面、最集中规定的最高层级的立法文件,对于解决网信部门和其他部门的执
法地位、执法权限问题,将. 产生积极影响。
2
目录
CONTENTS
01 立法背景及进程 02 全方位解读 03 我们需要做点啥
的责任和义务
明确了网络运营者的安全义务
3
网络安全法明确规定网络运营者应接受社会监督、受理公
众举报
。”
4
进一步完善了个人信息保护规则
网络安全法聚焦个人信息安全保护
5
建立了关键信息基础设施安全保护制度
6
监测预警与应急处置.措施制度化、法制化
10
网络空间主权原则
第一条 为了保障网络安全,维护网络空间主权和国家安全、社会公共利益, 保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展, 制定本法。
.
8
02
全方位解读
南京邮电大学信息产业发展战略研究院院长王春晖 :六大亮点
网络安全法学习.最全优质PPT
概述
目标: 保障网络安全,维护网络空间主权和国家安全、社会公 共利益,保护公民、法人和其他组织的合法权益,促进 经济社会信息化健康发展。
范围: 在中华人民共和国境内建设、运营、维护和使用网络, 以及网络安全的监督管理,适用本法。
总览: 法律条文 共7章,79条 年11月7日发布 年6月1日起施行
概述
网络信息安全-网络行为
➢行为要求:
违反网络安全法规任定,何构个成违人反和治安组管织理行应为当的,对依其法给使予用治安网管络理处的罚行; 为负责,不得设立用于实施诈
用户信息和个人信息合规。
“信息安全等级保骗护,“是传指对授信犯息和罪信方息载法体,按照制重作要性或等者级分销级售别进违行禁保护物的品一种、工管作,制在物中国品、等等违很多法全等级保护制度: 第二十一条规定,国家实行网络安全等级保护制度。安全保护义务包括: (一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实 网络安全保护责任; (二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为 的技术措施; (三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按 照规定留存相关的网络日志不少于六个月; (四)采取数据分类、重要数据备份和加密等措施; (五)法律、行政法规规定的其他义务。
网络运行安全
➢网络产品和服务: 符合相关国家标准的强制性要求。 不得设置恶意程序。 发现存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规 定及时告知用户并向有关主管部门报告。 持续提供安全维护;在规定或者当事人约定的期限内,不得终止提供 安全维护。 用户信息和个人信息合规。 ➢网络关键设备和网络安全专用产品: 应当按照相关国家标准的强制性要求,由具备资格的机构安全认证合 格或者安全检测符合要求后,方可销售或者提供。
目标: 保障网络安全,维护网络空间主权和国家安全、社会公 共利益,保护公民、法人和其他组织的合法权益,促进 经济社会信息化健康发展。
范围: 在中华人民共和国境内建设、运营、维护和使用网络, 以及网络安全的监督管理,适用本法。
总览: 法律条文 共7章,79条 年11月7日发布 年6月1日起施行
概述
网络信息安全-网络行为
➢行为要求:
违反网络安全法规任定,何构个成违人反和治安组管织理行应为当的,对依其法给使予用治安网管络理处的罚行; 为负责,不得设立用于实施诈
用户信息和个人信息合规。
“信息安全等级保骗护,“是传指对授信犯息和罪信方息载法体,按照制重作要性或等者级分销级售别进违行禁保护物的品一种、工管作,制在物中国品、等等违很多法全等级保护制度: 第二十一条规定,国家实行网络安全等级保护制度。安全保护义务包括: (一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实 网络安全保护责任; (二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为 的技术措施; (三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按 照规定留存相关的网络日志不少于六个月; (四)采取数据分类、重要数据备份和加密等措施; (五)法律、行政法规规定的其他义务。
网络运行安全
➢网络产品和服务: 符合相关国家标准的强制性要求。 不得设置恶意程序。 发现存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规 定及时告知用户并向有关主管部门报告。 持续提供安全维护;在规定或者当事人约定的期限内,不得终止提供 安全维护。 用户信息和个人信息合规。 ➢网络关键设备和网络安全专用产品: 应当按照相关国家标准的强制性要求,由具备资格的机构安全认证合 格或者安全检测符合要求后,方可销售或者提供。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
国家网信部门负责统筹协调网络安全工作和相关监督管理工作
重要意义
扩展了个人信息保护的范围,个人信息收集必须征求消费者本人同意 强化了服务商在用户信息泄露后的告知义务
完善了互联网个人信息删除更正制度
Venustech
THANKS!
谢 谢 观 看
欧盟 美国
三位一体:立法、战略与实践
日本
通过了《网络安全基本法》,创 建了网络安全战略本部,强化政 府与民间在网络安全领域的“协同 作战”
陆→海→天→空→网
网络安全是关键 (key)因素
中共中央网络安全和信息化领导小组成立(2014年2月27日)
• 没有网络安全就没有国家安全 • 没有信息化就没有现代化 • 中国要由网络大国走向网络强国
省级以上人民 政府
加 强对 网络 安全 风 险的监测; 对 网络 安全 风险 信 息 进行 分析 评估 , 预 测事 件发 生的 可 能 性、 影响 范围 和 危害程度; 向 社会 发布 网络 安 全风险预警
紧急情况处置
因维护国家安全和社会 公共秩序,处置重大突 发社会安全事件的需要, 经国务院决定或者批准, 可以在特定区域对网络 通信采取限制等临时措 施。
3、网络安全运行 (关键信息基础设施的运行安全)
每年一次 风险评估
可能影响国家安全的网 络产品和服务,应当通 过国家安全审查
应急预案与演练
在中国境内运营中收集 和产生的个人信息和重 要数据应当在境内存储 设置专门安全管理 机构和安全管理负责人
数据容灾备份
定期进行安全教育、 技术培训和技能考核
4、网络信息安全
6、法律责任
刑事责任
7、附则
Part
Three
第三部分
重要意义
重要意义
是我国维护网络空间安全、利益以及参与网络空间国际治理所坚持的指导原则 奉行的是防御型的国家网络安全战略观念,将安全战略的焦点聚焦于境内
与中国一贯主张的反对霸权、不干涉内政、尊重国际法基本原则域的重要信息系统、军事网络、重要政务网络、商业网络等 明确额等级保护制度在保障国家网络安全中所处的地位 关键信息基础设施的网络安全产品和服务可能影响国家安全的,应当通过国家网络 安全审查
《网络安全法》解读
2018年5月23日
Contents
P01
背景分析
P02
内容介绍
P03
重要意义
Part
ONE
第一部分
背景介绍
网络时代,第五空间主权意识的觉醒
• 网络空间安全战略:国 家战略、国际战略、行 动战略三大战略 • 网络安全立法:横三竖 二;《网络安全保护法 案》
• 全球网络空间秩序处于极 不平衡的状态,美国拥有 绝对的优势
重要意义
网络运营者采取数据分类、重要数据备份和加密等措施,防止网络数据被窃取或者 篡改 加强对公民个人信息的保护,防止公民个人信息数据被非法获取、泄露或非法使用
关键信息基础设施的运营者在境内存储公民个人信息等重要数据
重要意义
打破建设和管理工作高度分散的乱象,化解“九龙治水”,形成合力 对网信、工信、公安等涉网管理部门的权限进行了明确的规定
两条腿走路:坚持网络安全与信息化发展并重
2、网络安全支持与促进
3、网络安全运行(一般规定)
3、网络安全运行 (关键信息基础设施的运行安全)
公共通信和信息服务、能源、交通、水利、金融、公共服 务、电子政务等重要行业和领域,以及其他一旦遭到破坏、 丧失功能或者数据泄露,可能严重危害国家安全、国计民 生、公共利益的关键信息基础设施 安全技术措施同步规划、同步建设、同步使用
网络运营者
数据
5、监测预警与应急处置
国家网信部门
统 筹协 调有 关部 门 加 强网 络安 全信 息 收 集、 分析 和通 报 工作 按 照规 定统 一发 布 网 络安 全监 测预 警 信息
关键信息基础 设施安全部门
建 立健 全本 行业 、 本 领域 的网 络安 全 监 测预 警和 信息 通 报 制度 ,并 按照 规 定 报送 网络 安全 监 测预警信息。 制 定本 行业 、本 领 域 的网 络安 全事 件 应 急预 案, 并定 期 组织演练。
Part
TWO
第二部分
主要内容
一般规定
关键信息基础设施的运行安全
4、网络信息安全 5、监控预警与应急处置 6、法律责任
7、附则
1、总则
开明宗义:维护网络空间主权和国家安全、社会公共利益,保护 公民、法人和其他组织的合法权益
适用范围:中华人民共和国境内建设、运营、维护和使用网络, 以及网络安全的监督管理
在第二届世界互联网大会开幕式上的讲话(2015年12月16日)
• 四项原则:尊重网络主权是基础 • 五点主张:安全和发展是一体之两翼、驱动之双轮
在网络安全和信息化工作座谈会上的讲话(2016年4月19日)
• 树立正确的网络安全观 • 加快构建关键信息基础设施安全保障体系 • 全天候全方位感知网络安全态势 • 增强网络安全防御能力和威慑能力