《网络安全法》解读PPT学习课件

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
《网络安全法》解读
启明星辰 电力事业部 2020年3月1日
Contents
P01
背景Baidu Nhomakorabea析
P02
内容介绍
P03
重要意义
Part
ONE
第一部分
背景介绍
网络时代,第五空间主权意识的觉醒
• 网络空间安全战略:国 家战略、国际战略、行 动战略三大战略
• 网络安全立法:横三竖 二;《网络安全保护法 案》
• 全球网络空间秩序处于极 不平衡的状态,美国拥有 绝对的优势
6、法律责任
刑事责任
7、附则
Part
Three
第三部分
重要意义
重要意义
是我国维护网络空间安全、利益以及参与网络空间国际治理所坚持的指导原则 奉行的是防御型的国家网络安全战略观念,将安全战略的焦点聚焦于境内 与中国一贯主张的反对霸权、不干涉内政、尊重国际法基本原则等是一致的
重要意义
涵盖重要行业和领域的重要信息系统、军事网络、重要政务网络、商业网络等 明确额等级保护制度在保障国家网络安全中所处的地位 关键信息基础设施的网络安全产品和服务可能影响国家安全的,应当通过国家网络 安全审查
在第二届世界互联网大会开幕式上的讲话(2015年12月16日)
• 四项原则:尊重网络主权是基础 • 五点主张:安全和发展是一体之两翼、驱动之双轮
在网络安全和信息化工作座谈会上的讲话(2016年4月19日)
• 树立正确的网络安全观 • 加快构建关键信息基础设施安全保障体系 • 全天候全方位感知网络安全态势 • 增强网络安全防御能力和威慑能力
美国
欧盟
三位一体:立法、战略与实践
日本
通过了《网络安全基本法》,创 建了网络安全战略本部,强化政 府与民间在网络安全领域的“协同 作战”
陆→海→天→空→网
网络安全是关键 (key)因素
中共中央网络安全和信息化领导小组成立(2014年2月27日)
• 没有网络安全就没有国家安全 • 没有信息化就没有现代化 • 中国要由网络大国走向网络强国
数据容灾备份
4、网络信息安全
网络运营者
数据
5、监测预警与应急处置
国家网信部门
关键信息基础 设施安全部门
省级以上人民 政府
紧急情况处置
✓ 统筹协调有关部门 加强网络安全信息 收集、分析和通报 工作
✓ 按照规定统一发布 网络安全监测预警 信息
✓ 建立健全本行业、 本领域的网络安全 监测预警和信息通 报制度,并按照规 定报送网络安全监 测预警信息。
重要意义
扩展了个人信息保护的范围,个人信息收集必须征求消费者本人同意 强化了服务商在用户信息泄露后的告知义务 完善了互联网个人信息删除更正制度
Venustech
THANKS! 谢谢观看
启明星辰
✓ 制定本行业、本领 域的网络安全事件 应急预案,并定期 组织演练。
✓ 加强对网络安全风 险的监测;
✓ 对网络安全风险信 息进行分析评估, 预测事件发生的可 能性、影响范围和 危害程度;
✓ 向社会发布网络安 全风险预警
因维护国家安全和社会 公共秩序,处置重大突 发社会安全事件的需要, 经国务院决定或者批准, 可以在特定区域对网络 通信采取限制等临时措 施。
重要意义
网络运营者采取数据分类、重要数据备份和加密等措施,防止网络数据被窃取或者 篡改 加强对公民个人信息的保护,防止公民个人信息数据被非法获取、泄露或非法使用 关键信息基础设施的运营者在境内存储公民个人信息等重要数据
重要意义
打破建设和管理工作高度分散的乱象,化解“九龙治水”,形成合力 对网信、工信、公安等涉网管理部门的权限进行了明确的规定 国家网信部门负责统筹协调网络安全工作和相关监督管理工作
两条腿走路:坚持网络安全与信息化发展并重
2、网络安全支持与促进
3、网络安全运行(一般规定)
3、网络安全运行 (关键信息基础设施的运行安全)
公共通信和信息服务、能源、交通、水利、金融、公共服 务、电子政务等重要行业和领域,以及其他一旦遭到破坏、 丧失功能或者数据泄露,可能严重危害国家安全、国计民 生、公共利益的关键信息基础设施
Part
TWO
第二部分
主要内容
一般规定
4、网络信息安全 5、监控预警与应急处置 6、法律责任 7、附则
关键信息基础设施的运行安全
1、总则
开明宗义:维护网络空间主权和国家安全、社会公共利益,保护 公民、法人和其他组织的合法权益 适用范围:中华人民共和国境内建设、运营、维护和使用网络, 以及网络安全的监督管理
安全技术措施同步规划、同步建设、同步使用
3、网络安全运行 (关键信息基础设施的运行安全)
可能影响国家安全的网 络产品和服务,应当通 过国家安全审查
每年一次 风险评估
应急预案与演练
在中国境内运营中收集 和产生的个人信息和重
要数据应当在境内存储
设置专门安全管理 机构和安全管理负责人
定期进行安全教育、 技术培训和技能考核
相关文档
最新文档