网络安全法--讲解-PPT

合集下载

网络安全法与等级保护ppt课件

网络安全法与等级保护ppt课件
对于违反《网络安全法》的处罚视情节严重,处罚措施分为: 1、责令改正,给予警告; 2、拒不改正或者导致危害网络安全等后果的,对企业处1-100万罚款,对直接负 责的主管人员和其他直接责任人员处1-10万罚款; 3、并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊 销营业执照。
病原体侵入机体,消弱机体防御机能 ,破坏 机体内 环境的 相对稳 定性, 且在一 定部位 生长繁 殖,引 起不同 程度的 病理生 理过程
公司1-10万,主管5千-5万。
病原体侵入机体,消弱机体防御机能 ,破坏 机体内 环境的 相对稳 定性, 且在一 定部位 生长繁 殖,引 起不同 程度的 病理生 理过程
根据《网络安全法》第六章-法律责任相关条款解释:本法律处罚力度空前严格,处 罚不仅涉及到企业,而且涉及到法人、管理人员、一般员工等多个层面;既有经济处罚, 也有行政处罚。
②法律责任:由有关主管部门责令改正,给予警告;拒不改正或 者导致危害网络安全等后果的,处10万元以上100万元以下罚款 ,对直接负责的主管人员处1万元以上10万元以下罚款。
病原体侵入机体,消弱机体防御机能 ,破坏 机体内 环境的 相对稳 定性, 且在一 定部位 生长繁 殖,引 起不同 程度的 病理生 理过程
划分准则--GB 17859-1999
第一级为自主保护级,适用于一般的信息和信息系统,其受到破 坏后,会对公民、法人和其他组织的合法权益造成一定损害,但不损 害国家安全、社会秩序和公共利益。
第二级为指导保护级,信息系统受到破坏后,会对公民、法人 和其他组织的合法权益造成严重损害,或者对社会秩序和公共利益造 成损害,但不损害国家安全。
《网络安全法》自2017年6月1日正式实施,网络安全等级保护制度已经上升为 法律规定的强制义务,这是我国自1994年发布实施《中华人民共和国计算机信息 系统保护条例》将“等级保护”明确为我国计算机安全保护的根本制度以来,首 次将其写入法律。

网络安全法的ppt

网络安全法的ppt

网络安全法的ppt网络安全法的PPT标题:网络安全法1. 网络安全法的背景与意义- 随着互联网的快速发展,网络安全问题日益突出,各类网络犯罪层出不穷,对个人和社会造成了严重的损失。

- 为了保护网络空间的安全,促进网络经济的发展,我国于2016年颁布了《中华人民共和国网络安全法》。

2. 网络安全法的主要内容- 网络基础设施的安全保障:对关键信息基础设施进行保护,提高网络设备和软件的安全性。

- 个人信息的保护:明确个人信息的收集、使用、存储等活动必须符合法律规定,并强化个人信息的保护措施。

- 网络安全事件的处置:规定了网络安全事件的报告、处置和通报制度,建立了网络安全事故应急预案。

- 网络安全监管与执法:明确了公安机关、国家安全机关等部门的职责,强化对网络违法犯罪活动的打击力度。

- 网络安全公益宣传教育:加强网络安全知识的宣传普及,提高公众的网络安全意识。

3. 网络安全法的重点领域- 金融领域的网络安全:加强金融信息系统的防护能力,提高金融业务的安全性和可信度。

- 电信运营商的网络安全:要求电信运营商对网络设备进行检测,建立网络安全管理制度。

- 云计算和大数据的网络安全:加强对云计算和大数据的安全监管,防止数据泄露和恶意攻击。

- 个人信息的保护:要求企业对个人信息进行安全管理,不得泄露、买卖、非法获取个人信息。

4. 网络安全法的实施与效果- 自网络安全法实施以来,我国网络安全意识得到了大幅提升,网络犯罪行为得到了遏制。

- 目前,我国已经建立了一整套网络安全法律制度体系,加强了网络安全监管与执法能力。

- 我国网络安全产业得到了快速发展,为经济发展提供了坚实的保障。

结语:网络安全法的实施对保护网络空间安全,促进网络经济发展起到了重要的作用。

我们每个人都应当加强自身的网络安全意识,不仅在个人行为上要注意保护个人信息安全,同时也应当积极参与到网络安全法的宣传与教育中,共同营造安全、健康的网络环境。

网络安全法(PPT36页)

网络安全法(PPT36页)

案例一
非法侵入他人电脑——造成危害可治安拘留或刑拘
2009年,宁夏永宁县政府网站受到黑客攻击,首页 变成了恐怖分子的照片。经警方调查发现,一位黑 客早些年到永宁县政府的网站里“溜达”了一圈后, 随手放置了一个后门程序。
不久,永宁县政府网站存在的漏洞被恐怖分子 发现,便利用这名黑客先前放置的后门程序,“黑” 了永宁县政府的网站。
根据《治安管理处罚法》第29条规定,违反国 家规定,侵入计算机信息系统,造成危害的,处5 日以下拘留;情节较重的,处5日以上10日以下拘 留。
04
网络信息安全
数据保护范围: 个人信息保护、用户信息保护 和商业秘密保护。
个人信息: 个人信息是指电子或者其他记 录的能够单独或者与其他信息 结合识别自然人个人身份的各 种信息
详解网络安全法的六大方面:
1 《网络安全法》确立了网络安全法的基本原则
网络空间主权原则。 网络安全与信息化发展并重原则。 共同治理原则。
详解网络安全法的六大方面:
2 提出制定网络安全战略,明确网络空间治理目标,提高了我国网络安全 政策的透明度
3 进一步明确了政府各部门的职责权限,完善了网络安全监管体制
网络安全法培训
2017年
目录
01信息时代的网络与保护 02网络安全支持与促进 03网络运行安全 04网络信息安全 05监测预警与应急处置 06法律责任
01
信息时代的网络与保护
我们的生活离不开网络
政府的施政 国家的运作 企业的管理 日常的生活 庞大的信息存储资源
计算机网络犯罪及特点
我国自1986年发现首例犯罪以来,利用计算机网络犯罪案件数量迅猛增加。
例子:公共Wifi的危害
常见的安全防范工具
防火墙 • 安全网关 • 无法清除攻击源

网络安全法培训教材PPT(36张)

网络安全法培训教材PPT(36张)

04
网络信息安全
网络安全法培训教材PPT(36张)培训课 件培训 讲义培 训教材 工作汇 报课件 PPT 网络安全法培训教材PPT(36张)培训课 件培训 讲义培 训教材 工作汇 报课件 PPT
数据保护范围: 个人信息保护、用户信息保护 和商业秘密保护。
个人信息: 个人信息是指电子或者其他记 录的能够单独或者与其他信息 结合识别自然人个人身份的各 种信息
破坏的对 象和范围
波及全球 基础设施
地区网络 多个网络
单个网络
单个计算机
面对安全威胁响应的时间越来越短
人工响应,不可能 自动响应,较难 主动阻挡,有可能

人工响应,很难 自动响应,有可能
分钟
人工响应,可能 天
第三代

第一代 引导型病毒
第二代
宏病毒 电子邮箱 有限的黑客攻击
网络DOS 混合威胁(蠕虫+ 病毒+木马) 广泛的系统黑客 攻击
案例一
非法侵入他人电脑——造成危害可治安拘留或刑拘
2009年,宁夏永宁县政府网站受到黑客攻击,首页 变成了恐怖分子的照片。经警方调查发现,一位黑 客早些年到永宁县政府的网站里“溜达”了一圈后, 随手放置了一个后门程序。
不久,永宁县政府网站存在的漏洞被恐怖分子 发现,便利用这名黑客先前放置的后门程序,“黑” 了永宁县政府的网站。
任何个人和组织发送的电子信息、提 供的应用软件,不得设置恶意程序, 不得含有法律、行政法规禁止发布或 者传输的信息。
网络安全法培训教材PPT(36张)培训课 件培训 讲义培 训教材 工作汇 报课件 PPT
网络安全法培训教材PPT(36张)培训课 件培训 讲义培 训教材 工作汇 报课件 PPT

最新最全面《中华人民共和国网络安全法》解读PPT

最新最全面《中华人民共和国网络安全法》解读PPT

【第九条 】网络运营者开展经营和服务活动,必须遵守法律、行政法规,尊重社会公德,
民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定本法。
【第二条 】在中华人民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管
理,适用本法。
【第三条 】国家坚持网络安全与信息化发展并重,遵循积极利用、科学发展、依法管理、
确保安全的方针,推进网络基础设施建设和互联互通,鼓励网络技术创新和应用,支持培养 网络安全人才,建立健全网络安全保障体系,提高网络安全保护能力。
网络安全和信息化是一体之两翼、驱动 之双轮,必须统一谋划、统一部署、统 《网络安全法》第1条 一推进、统一实施。《网络安全法》第 “立法目的”开宗明 3条明确规定,国家坚持网络安全与信 义,明确规定要维护 息化并重,遵循积极利用、科学发展、 我国网络空间主权。 依法管理、确保安全的方针;既要推进 网络空间主权是一国 网络基础设施建设,鼓励网络技术创新 国家主权在网络空间 和应用,又要建立健全网络安全保障体 中的自然延伸和表现。 系,提高网络安全保护能力,做到“双 轮驱动、两翼齐飞”。
《网络安全法》影响及重要性
当前,网络和信息技术迅猛发展、已经深度融入我国经济社会的各个方面,极大地改变 和影响人们的社会活动和生活方式、在促进技术创新、经济房展、文化繁荣、社会进步的同 时,网络安全问题也日益凸显。 从源头杜绝个人信息泄露,违法必究
对个人
《网络安全法》进一步完善了个人信息保护规则,可从源头杜绝个人信息泄露,如规定网 络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则, 明示收集、使用信息的目的、方式和范围,并经被收集者同意。
网络安全产业将迎发展,这些机会要抓住
对企业

网络安全法 ppt

网络安全法 ppt

网络安全法 ppt网络安全法 PPT。

网络安全法是指国家为了维护网络安全,保护国家安全和社会公共利益,保护公民的合法权益,维护经济秩序,规范网络安全行为,保障网络安全的法律规范。

随着互联网的快速发展,网络安全问题日益突出,各种网络犯罪、网络攻击层出不穷,给国家和个人带来了巨大的安全隐患。

因此,网络安全法的制定和实施对于维护国家安全和社会稳定,保护个人隐私和财产安全具有重要意义。

首先,网络安全法的出台为网络安全工作提供了法律依据。

通过明确网络安全的基本要求和责任主体,规范了网络安全管理和监督机制,加强了对网络安全的法律监管,为网络安全工作提供了有力的法治保障。

其次,网络安全法的实施对于提高网络安全意识具有重要作用。

通过加强网络安全教育和宣传,提高公民和组织的网络安全意识,增强网络安全防范意识和能力,有效预防和应对各种网络安全威胁和风险。

再次,网络安全法的实施有利于促进网络安全技术的发展。

通过加强网络安全技术研发和创新,提高网络安全防护能力和水平,保障网络信息系统的安全和稳定运行,推动网络安全产业的健康发展。

网络安全法的实施,需要各方共同努力。

政府部门要加强对网络安全法的宣传和培训,建立健全网络安全管理体系,加强对网络安全的监管和执法力度,保障网络安全法的有效实施。

企业和组织要加强网络安全技术建设,完善网络安全管理制度,提高网络安全防护能力,保障网络信息系统的安全和稳定运行。

个人要增强网络安全意识,提高网络安全防范能力,自觉遵守网络安全法律法规,不参与网络违法犯罪活动,共同维护网络安全环境。

总之,网络安全法的实施对于维护国家安全和社会稳定,保护个人隐私和财产安全具有重要意义。

各方要共同努力,加强网络安全法的宣传和培训,提高网络安全意识和防范能力,加强网络安全技术建设,推动网络安全产业的健康发展,共同维护网络安全环境。

让我们共同为网络安全事业贡献自己的力量,共同营造一个和谐、安全、稳定的网络空间。

网络安全法及校园网络安全专题讲座课件PPT

网络安全法及校园网络安全专题讲座课件PPT

网络安全法律知识
亮点四:明确共同治理原则 第14条赋予了个人向有关部门举报危害安全行为的权利; 第28条和第69条规定了个人和组织有维护安全的责任义务。 维护网络空间安全需要多主体的共同参与,网络安全法鼓励部门、网络建设者、 网络运营者、网络服务提供者、网络行业相关组织、公民等根据各自角色参与网 络空间安全治理工作。
对素质低下的网友, 不要反驳或回答,不 要理他
学生网上交友时,请你特别注意
请你学会自我保护招数:
匿名交友网上多, 切莫单独去赴约, 网上人品难区分, 小心谨慎没有错。
网络安全常识
设置足够长的密码,最好使用大小写混合加数字和特殊符号。 不要使用与自己相关的资料作为个人密码,如自己的生日,身份证号码, 门牌号,姓名简写,这样很容易被熟悉你的人猜出。 不要使用有特殊含义的英文单词做密码,如software,hello等等,最好不 用单词,如果要用,可以在后面加复数s,或者符号,这样可以减小被字典档 猜出的机会。
第一部分
网络安全法律知 识必学习
网络安全法律知识
网络安全法自2017年6月1日起施行,是我国全 面规范网络空间安全管理方面的基础性法律。这部 法律是为保障网络安全,维护网络空间和国家安全、 社会公共利益,保护公民、法人和其他组织的合法 权益,促进经济社会信息化健康发展而制定,对提 高我国网络安全保障水平和全民网络安全意识具有要网站的程序, 因为这个程序有可能 感染了病毒,或者带 有后门。
不要运行不熟悉的 看起来很有趣的小 游戏,它们很可能 带有不当程序
不要随便将陌生人加 入好友列表,不要随 便接受他们的聊天请 求,防止电脑被入侵。
冲浪知识安 全
不要将所有的口令都设置为相同的,可以
01
为每一 种加上前缀。 不要为了防止忘记而将密码记下来,将密码

网络安全法学习课件PPT

网络安全法学习课件PPT

关键信息基础设施安全保护
定义
网络安全法对关键信息基础设施 进行了明确的定义。
安全规定
网络安全法规定了保护关键信息 基础设施的安全规定。
安全审查
关键信息基础设施需要进行定安全法明确了个人信息权益的保护措施。
知情同意
个人信息的收集和使用需要得到个人的知情同意。
1
合作机制
网络安全法加强了国际交流与合作的机制与渠道。
2
信息共享
网络安全法促进了国际间的信息共享,共同应对网络安全挑战。
3
法律互助
网络安全法推动了国际间的法律互助与合作。
网络安全法的未来发展与研究方向
1 持续完善法律
网络安全法将根据实践的 需求和改变,不断进行法 律的完善。
2 技术创新与发展
网络安全法将关注技术创 新和发展,推动网络安全 的进步。
信息的安全,并防止信息
是我们面临的日益严重的
施免受攻击。
被滥用。
网络安全威胁。
基本原则及立法目的
公平与公正
网络安全法确保了公平和公正 的原则,保护每个人的权益。
合规与责任
网络安全法建立了各方的合规 和责任制度,保障网络安全。
技术先进与创新
网络安全法鼓励技术进步和创 新,以不断提高网络安全水平。
适用范围和定义
根据不同的安全等级,提供相应的安全 保障措施。
网络安全监管、检查与处罚措施
1 维护网络秩序
网络安全法设立了专门机 构负责网络安全的监管与 检查。
2 违法处罚
违反网络安全法规定将面 临相应的处罚。
3 公开通报
网络安全事件将及时公开 通报,提高透明度。
媒体责任、舆论引导及应急管理规定
媒体责任

网络安全法解读_PPT

网络安全法解读_PPT

美国
欧盟
三位一体:立法、战略与实践
日本
通过了《网络安全基本法》,创 建了网络安全战略本部,强化政 府与民间在网络安全领域的“协同 作战”
陆→海→天→空→网
网络安全是关键 (key)因素
中共中央网络安全和信息化领导小组成立(2014年2月27日)
• 没有网络安全就没有国家安全 • 没有信息化就没有现代化 • 中国要由网络大国走向网络强国
在第二届世界互联网大会开幕式上的讲话(2015年12月16日)
• 四项原则:尊重网络主权是基础 • 五点主张:安全和发展是一体之两翼、驱动之双轮
在网络安全和信息化工作座谈会上的讲话(2016年4月19日)
• 树立正确的网络安全观 • 加快构建关键信息基础设施安全保障体系 • 全天候全方位感知网络安全态势 • 增强网络安全防御能力和威慑能力
《网络安全法》解读
2020年2月29日
Contents
P01
背景分析
P02
内容介绍
P03
重要意义
Part
ONE
第一部分
背景介绍
网络时代,第五空间主权意识的觉醒
• 网络空间安全战略:国 家战略、国际战略、行 动战略三大战略
• 网络安全立法:横三竖 二;《网络安全保护法 案》
• 全球网络空间秩序处于极 不平衡的状态,美国拥有 绝对的优势
重要意义
网络运营者采取数据分类、重要数据备份和加密等措施,防止网络数据被窃取或者 篡改 加强对公民个人信息的保护,防止公民个人信息数据被非法获取、泄露或非法使用 关键信息基础设施的运营者在境内存储公民个人信息等重要数据
重要意义
打破建设和管理工作高度分散的乱象,化解“九龙治水”,形成合力 对网信、工信、公安等涉网管理部门的权限进行了明确的规定 国家网信部门负责统筹协调网络安全工作和相关监督管理工作

《中华人民共和国网络安全法》解读PPT课件

《中华人民共和国网络安全法》解读PPT课件

《中华人民共和国网络安全法》
简介
《网络安全法》是我国第一部网络安全领域的法 律,是保障网络安全的基本法。网络安全法不是 网络安全立法的终点,相反,是网络安全立法的 起点。与《网络安全法》相关的法律有《国家安 全法》,《保密法》,《反恐怖主义法》,《反 间谍法》,《刑法修正案》(九),《治安管理 处罚法》,《电子签名法》等。这些法律与网络 安全法不是上位法和下位法的关系,同属同一法 律位阶。网络安全法是我国网络安全管理的基础 法律,与其它相关法律在相关条款和规定上互相 衔接,互为呼应,共同构成了我国网络安全管理 的综合法律体系。一共7章79条
中国传媒大学教授、政治与法律学院副院长王四新 网络安全法是对国家互联网信息办公室在互联网治理
层面的权力、职责予以最全面、最集中规定的最高层级的立法文件,对于解决网信部门和其他部门的执
法地位、执法权限问题,将. 产生积极影响。
2
目录
CONTENTS
01 立法背景及进程 02 全方位解读 03 我们需要做点啥
的责任和义务
明确了网络运营者的安全义务
3
网络安全法明确规定网络运营者应接受社会监督、受理公
众举报
。”
4
进一步完善了个人信息保护规则
网络安全法聚焦个人信息安全保护
5
建立了关键信息基础设施安全保护制度
6
监测预警与应急处置.措施制度化、法制化
10
网络空间主权原则
第一条 为了保障网络安全,维护网络空间主权和国家安全、社会公共利益, 保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展, 制定本法。
.
8
02
全方位解读
南京邮电大学信息产业发展战略研究院院长王春晖 :六大亮点

网络安全法律法规PPT课件全

网络安全法律法规PPT课件全

我国网络安全立法体系框架
四条禁则: 1. 任何单位和个人不得利用国际联网危害国家安全、泄露国家秘密, 不得侵犯国家的、社会的、集体的利益和公民的合法权益,不得 从事违法犯罪活动。 2. 任何单位和个人不得利用国际联网制作、复制、查阅和传播有害 信息。 3. 任何单位和个人不得从事危害计算机信息网络安全的活动 。 4. 任何单位和个人不得违反法律规定,利用国际联网侵犯用户的通 信自由和通信秘密。
我国网络安全立法体系框架
中国证监会 《网上证券委托暂行管理办法》
国家广播电 影电视总局
《关于加强通过信息网络向公众传播广播电影电视类节目管理的通告》
国家药品监 督管理局
《互联网药品信息服务管理暂行规定》
我国网络安全立法体系框架
原电子部 邮电部
《中国金桥信息网公众多媒体信息服务管理办法》 《计算机信息网络国际联网出入口信道管理办法》 《中国公用计算机互联网络国际联网管理办法》 《中国公众多媒体通信管理办法》 《专用网与公用网联通的暂行规定》
我国网络安全立法体系框架
法律
是指由全国人民代表大会及其常委会通过的法律规范。
我国与网络安全相 关的法律主要有:
《宪法》
《人民警察法》 《治安管理处罚条例》
《刑法》
《刑事诉讼法》 《国家安全法》
《保守国家秘密法》 《行政处罚法》 《行政诉讼法》
《行政复议法》
《国家赔偿法》 《立法法》
《中华人民共和国电子签名法》
我国网络安全立法体系框架 地方规章和规范性文件
A
《广东省计算机信息系统安全保护管理规定》 2003年3月31日广东省人民政府第十届4次 常务会议通过 2003年6月1日起实施
B
《广东省计算机信息系统安全保护管理规 定实施细则》 2003年7月1日起实施 四川省计算机信息系统安全保护管理办法 (1996年3月28日四川省人民政府令第79 号发布 自1996年5月1施行)

网络安全法--讲解--ppt课件

网络安全法--讲解--ppt课件
个人信息主体拥有删除权(保护使用不当)和更正权(有误) 不得非法获取、窃取,不得非法出售、非法向他人提供 管理部门不得泄露履行职责中知悉的个人信息
PPT课件
四、网络信息安全—数据本地化
➢ 数据本地化
关键信息基础设施的运营者在中华人民共和国境内运营中收集和产 生的个人信息和重要数据应当在境内存储。
PPT课件
四、网络信息安全—数据保护
➢ 数据保护范围:个人信息保护、用户信息保护和商业秘密保护。 ➢ 用户信息: 引入了“用户信息”的概念,可以理解为在用户使用产品或服
务过程中收集的信息构成用户信息,包括IP地址、用户名和密码、上网 时间、Cookie信息等。 ➢ 个人信息:个人信息是指以电子或者其他方式记录的能够单独或者与其 他信息结合识别自然人个人身份的各种信息,包括但不限于自然人的姓 名、出生日期、身份证件号码、个人生物识别信息、住址、电话号码等。
PPT课件
守法要点
➢ 网络运营者法律合规要求
6)采购关键信息基础设施产品和服务的保密制度(第三十六条); 7)关键信息基础设施安全性的年度评估(第三十六条); 8)个人信息的收集和利用规则及制度(第四十一条和第四十二条); 9)个人信息泄露事件的报告制度(第四十二条); 10)违法使用个人信息删除和错误个人信息更正制度(第四十三条); 11)网络运营者对用户非法信息传播的监管(第四十七条); 12)网络信息安全投诉、举报制度(第四十九条)。
PPT课件
三、网络运行安全
➢ 关键信息基础设施范围
“国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行 业…实行重点保护”。国务院另行制定关键信息基础设施的具体范围和安全保护办法。
➢ 法律义务
关键信息基础设施运营者将会承担相应的网络安全保护法定义务: 1)建设要求:业务运行稳定可靠,安全技术措施同步规划、同步建设、同步使用 ; 2)安全保护:专门安全管理机构和安全管理负责人;安全教育、培训、考核;
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
任; 2)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施; 3)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存 相关的网络日志不少于六个月; 4)采取数据分类、重要数据备份和加密等措施; 5)法律、行政法规规定的其他义务。
解读
信息系统安全等级保护制度已实施多年,网络安全等级保护制度应当会与目前的 信息系统安全等级保护制度相衔接和融合,而不会成为两个并行的制度体系。
三、网络运行安全
法律义务
6)检测评估:每年至少进行一次检测评估,报送检测评估情况和改进措施。 7)统筹协调:国家网信部门应当统筹协调有关部门对关键信息基础设施的安全保护 采取下列措施: (一)对关键信息基础设施的安全风险进行抽查检测,提出改进措施,必要时可以 委托网络安全服务机构对网络存在的安全风险进行检测评估; (二)定期组织关键信息基础设施的运营者进行网络安全应急演练,提高应对网络 安全事件的水平和协同配合能力; (三)促进有关部门、关键信息基础设施的运营者以及有关研究机构、网络安全服 务机构等之间的网络安全信息共享; (四)对网络安全事件的应急处置与网络功能的恢复等,提供技术支持和协助。
国家职责
网络安全与信息化发展并重 制定、完善网络安全战略 监测、防御、初置网络安全风险及威胁 倡导诚实守信、健康文明的网络行为 积极推进国际交流与合作 国家网信部门负责统筹协调,国务院则
网络运营者职责
遵守法律、行政法规,履行网络安全保护义务 接受政府和社会的监督,承担社会责任。 保障网络安全、稳定运行,维护网络数据的完整性、保密性和可用性。
三、网络运行安全
网络产品和服务
符合相关国家标准的强制性要求 不得设置恶意程序 发现存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告
知用户并向有关主管部门报告。 持续提供安全维护;在规定或者当事人约定的期限内,不得终止提供安全维护。 用户信息和个人信息合规
网络关键设备和网络安全专用产品
域外管辖
《网络安全法》采取了有限的域外管辖原则,依照法七十五条,境外的主体实施 入侵或攻击境内关键信息基础设施的活动,造成严重后果的,依法追究法律 责任,且中国执法机关可实施财产冻结等制裁措施,这是为应对日益严重的 全球网络安全威胁的需要。
二、总则
目标
保障网络安全,维护网络空间主权和国家安全、公共利益,保护合法权益….
配套法规
国务院及相关的部门会制定和颁布一系列的配套法律法规,比如网络安全等级保护 制度、关键信息基础设施的认定和保护办法、数据跨境传输的安全评估办法、网络 产品和服务的国家安全审查制度等,数量上可能会达十余部。
一、概述
法律适用与管辖
在中华人民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管理, 适用本法。
应当按照相关国家标准的强制性要求,由具备资格的机构安全认证合格或者安 全检测符合要求后,方可销售或者提供。
国家网信部门会同国务院有关部门制定、公布网络关键设备和网络安全专用产 品目录,并推动安全认证和安全检测结果互认,避免重复认证、检测。
三、网络运行安全
网络实名制
网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动 电话等入网手续,或者为用户提供信息发布、即时通讯等服务,在与用 户签订协议或者确认提供服务时,应当要求用户提供真实身份信息。用 户不提供真实身份信息的,网络运营者不得为其提供相关服务。
网络安全法解读
1 法律要点
目录
CONTENTS
2 守法要

3 发展机

01
法律要点
一、概述
目标
保障网络安全,维护网络空间主权和国家安全、 社会公共利益,保护公民、法人和其他组织合法 权益,促进经济社会信息化健康发展
范围
在中华人民共和国境内建设、运营、维护和使用 网络,以及网络安全的监督管理,适用本法。
国家实施网络可信身份战略,支持研究开发安全、方便的电子身份认证 技术,推动不同电子身份认证之间的互认。
三、网络运行安全
关键信息基础设施范围
“国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等 重要行业…实行重点保护”。国务院另行制定关键信息基础设施的具体范围和安全保 护办法。
行业组织职责
网络相关行业组织按照章程,加强行业自律,制定网络安全行为规范,指导 会员加强网络安全保护,提高网络安全保护水平,促进行业健康发展。
三、网络运行安全
网络安全等级保护制度
第二十一条规定,国家实行网络安全等级保护制度。安全保护义务包括: 1)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责
四、网络信息安全—数据保护
数据保护范围:个人信息保护、用户信息保护和商业秘密保护。 用户信息: 引入了“用户信息”的概念,可以理解为在用户使用产
品或服务过程中收集的信息构成用户信息,包括IP地址、用户名 和密码、上网时间、Cookie信息等。
法律义务
关键信息基础设施运营者将会承担相应的网络安全保护法定义务: 1)建设要求:业务运行稳定可靠,安全技术措施同步规划、同步建设、同步使用 ; 2)安全保护:专门安全管理机构和安全管理负责人;安全教育、培训、考核;
容灾备份;应急预案、定期演练 3)安全审查:采购网络产品和服务,应当通过国家安全审查 4)保密要求:签订安全保密协议,明确安全和保密义务与责任 5)境内存储:个人信息和重要数据应当在境内存储
总览
法律条文:共7章,79条 2016年11月7日发布 2017年6月1日起施行
第4页
一、概述
法律体系
《网络安全法》构成我国网络空间安全管理的基本法律,与《国家安全法》、《反 恐怖主义法》、《刑法》、《保密法》、《治安管理处罚法》、《关于加强网 络信息保护的决定》、《关于维护互联网安全的决定》、《计算机信息系统安 全保护条例》、《互联网信息服务管理办法》等现行法律法规共同构成中国关 于网络安全管理的法律系统。
相关文档
最新文档