《网络安全法》解读PPT学习课件
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
《网络安全法》解读
启明星辰 电力事业部 2020年3月1日
Contents
P01
背景Baidu Nhomakorabea析
P02
内容介绍
P03
重要意义
Part
ONE
第一部分
背景介绍
网络时代,第五空间主权意识的觉醒
• 网络空间安全战略:国 家战略、国际战略、行 动战略三大战略
• 网络安全立法:横三竖 二;《网络安全保护法 案》
• 全球网络空间秩序处于极 不平衡的状态,美国拥有 绝对的优势
6、法律责任
刑事责任
7、附则
Part
Three
第三部分
重要意义
重要意义
是我国维护网络空间安全、利益以及参与网络空间国际治理所坚持的指导原则 奉行的是防御型的国家网络安全战略观念,将安全战略的焦点聚焦于境内 与中国一贯主张的反对霸权、不干涉内政、尊重国际法基本原则等是一致的
重要意义
涵盖重要行业和领域的重要信息系统、军事网络、重要政务网络、商业网络等 明确额等级保护制度在保障国家网络安全中所处的地位 关键信息基础设施的网络安全产品和服务可能影响国家安全的,应当通过国家网络 安全审查
在第二届世界互联网大会开幕式上的讲话(2015年12月16日)
• 四项原则:尊重网络主权是基础 • 五点主张:安全和发展是一体之两翼、驱动之双轮
在网络安全和信息化工作座谈会上的讲话(2016年4月19日)
• 树立正确的网络安全观 • 加快构建关键信息基础设施安全保障体系 • 全天候全方位感知网络安全态势 • 增强网络安全防御能力和威慑能力
美国
欧盟
三位一体:立法、战略与实践
日本
通过了《网络安全基本法》,创 建了网络安全战略本部,强化政 府与民间在网络安全领域的“协同 作战”
陆→海→天→空→网
网络安全是关键 (key)因素
中共中央网络安全和信息化领导小组成立(2014年2月27日)
• 没有网络安全就没有国家安全 • 没有信息化就没有现代化 • 中国要由网络大国走向网络强国
数据容灾备份
4、网络信息安全
网络运营者
数据
5、监测预警与应急处置
国家网信部门
关键信息基础 设施安全部门
省级以上人民 政府
紧急情况处置
✓ 统筹协调有关部门 加强网络安全信息 收集、分析和通报 工作
✓ 按照规定统一发布 网络安全监测预警 信息
✓ 建立健全本行业、 本领域的网络安全 监测预警和信息通 报制度,并按照规 定报送网络安全监 测预警信息。
重要意义
扩展了个人信息保护的范围,个人信息收集必须征求消费者本人同意 强化了服务商在用户信息泄露后的告知义务 完善了互联网个人信息删除更正制度
Venustech
THANKS! 谢谢观看
启明星辰
✓ 制定本行业、本领 域的网络安全事件 应急预案,并定期 组织演练。
✓ 加强对网络安全风 险的监测;
✓ 对网络安全风险信 息进行分析评估, 预测事件发生的可 能性、影响范围和 危害程度;
✓ 向社会发布网络安 全风险预警
因维护国家安全和社会 公共秩序,处置重大突 发社会安全事件的需要, 经国务院决定或者批准, 可以在特定区域对网络 通信采取限制等临时措 施。
重要意义
网络运营者采取数据分类、重要数据备份和加密等措施,防止网络数据被窃取或者 篡改 加强对公民个人信息的保护,防止公民个人信息数据被非法获取、泄露或非法使用 关键信息基础设施的运营者在境内存储公民个人信息等重要数据
重要意义
打破建设和管理工作高度分散的乱象,化解“九龙治水”,形成合力 对网信、工信、公安等涉网管理部门的权限进行了明确的规定 国家网信部门负责统筹协调网络安全工作和相关监督管理工作
两条腿走路:坚持网络安全与信息化发展并重
2、网络安全支持与促进
3、网络安全运行(一般规定)
3、网络安全运行 (关键信息基础设施的运行安全)
公共通信和信息服务、能源、交通、水利、金融、公共服 务、电子政务等重要行业和领域,以及其他一旦遭到破坏、 丧失功能或者数据泄露,可能严重危害国家安全、国计民 生、公共利益的关键信息基础设施
Part
TWO
第二部分
主要内容
一般规定
4、网络信息安全 5、监控预警与应急处置 6、法律责任 7、附则
关键信息基础设施的运行安全
1、总则
开明宗义:维护网络空间主权和国家安全、社会公共利益,保护 公民、法人和其他组织的合法权益 适用范围:中华人民共和国境内建设、运营、维护和使用网络, 以及网络安全的监督管理
安全技术措施同步规划、同步建设、同步使用
3、网络安全运行 (关键信息基础设施的运行安全)
可能影响国家安全的网 络产品和服务,应当通 过国家安全审查
每年一次 风险评估
应急预案与演练
在中国境内运营中收集 和产生的个人信息和重
要数据应当在境内存储
设置专门安全管理 机构和安全管理负责人
定期进行安全教育、 技术培训和技能考核
启明星辰 电力事业部 2020年3月1日
Contents
P01
背景Baidu Nhomakorabea析
P02
内容介绍
P03
重要意义
Part
ONE
第一部分
背景介绍
网络时代,第五空间主权意识的觉醒
• 网络空间安全战略:国 家战略、国际战略、行 动战略三大战略
• 网络安全立法:横三竖 二;《网络安全保护法 案》
• 全球网络空间秩序处于极 不平衡的状态,美国拥有 绝对的优势
6、法律责任
刑事责任
7、附则
Part
Three
第三部分
重要意义
重要意义
是我国维护网络空间安全、利益以及参与网络空间国际治理所坚持的指导原则 奉行的是防御型的国家网络安全战略观念,将安全战略的焦点聚焦于境内 与中国一贯主张的反对霸权、不干涉内政、尊重国际法基本原则等是一致的
重要意义
涵盖重要行业和领域的重要信息系统、军事网络、重要政务网络、商业网络等 明确额等级保护制度在保障国家网络安全中所处的地位 关键信息基础设施的网络安全产品和服务可能影响国家安全的,应当通过国家网络 安全审查
在第二届世界互联网大会开幕式上的讲话(2015年12月16日)
• 四项原则:尊重网络主权是基础 • 五点主张:安全和发展是一体之两翼、驱动之双轮
在网络安全和信息化工作座谈会上的讲话(2016年4月19日)
• 树立正确的网络安全观 • 加快构建关键信息基础设施安全保障体系 • 全天候全方位感知网络安全态势 • 增强网络安全防御能力和威慑能力
美国
欧盟
三位一体:立法、战略与实践
日本
通过了《网络安全基本法》,创 建了网络安全战略本部,强化政 府与民间在网络安全领域的“协同 作战”
陆→海→天→空→网
网络安全是关键 (key)因素
中共中央网络安全和信息化领导小组成立(2014年2月27日)
• 没有网络安全就没有国家安全 • 没有信息化就没有现代化 • 中国要由网络大国走向网络强国
数据容灾备份
4、网络信息安全
网络运营者
数据
5、监测预警与应急处置
国家网信部门
关键信息基础 设施安全部门
省级以上人民 政府
紧急情况处置
✓ 统筹协调有关部门 加强网络安全信息 收集、分析和通报 工作
✓ 按照规定统一发布 网络安全监测预警 信息
✓ 建立健全本行业、 本领域的网络安全 监测预警和信息通 报制度,并按照规 定报送网络安全监 测预警信息。
重要意义
扩展了个人信息保护的范围,个人信息收集必须征求消费者本人同意 强化了服务商在用户信息泄露后的告知义务 完善了互联网个人信息删除更正制度
Venustech
THANKS! 谢谢观看
启明星辰
✓ 制定本行业、本领 域的网络安全事件 应急预案,并定期 组织演练。
✓ 加强对网络安全风 险的监测;
✓ 对网络安全风险信 息进行分析评估, 预测事件发生的可 能性、影响范围和 危害程度;
✓ 向社会发布网络安 全风险预警
因维护国家安全和社会 公共秩序,处置重大突 发社会安全事件的需要, 经国务院决定或者批准, 可以在特定区域对网络 通信采取限制等临时措 施。
重要意义
网络运营者采取数据分类、重要数据备份和加密等措施,防止网络数据被窃取或者 篡改 加强对公民个人信息的保护,防止公民个人信息数据被非法获取、泄露或非法使用 关键信息基础设施的运营者在境内存储公民个人信息等重要数据
重要意义
打破建设和管理工作高度分散的乱象,化解“九龙治水”,形成合力 对网信、工信、公安等涉网管理部门的权限进行了明确的规定 国家网信部门负责统筹协调网络安全工作和相关监督管理工作
两条腿走路:坚持网络安全与信息化发展并重
2、网络安全支持与促进
3、网络安全运行(一般规定)
3、网络安全运行 (关键信息基础设施的运行安全)
公共通信和信息服务、能源、交通、水利、金融、公共服 务、电子政务等重要行业和领域,以及其他一旦遭到破坏、 丧失功能或者数据泄露,可能严重危害国家安全、国计民 生、公共利益的关键信息基础设施
Part
TWO
第二部分
主要内容
一般规定
4、网络信息安全 5、监控预警与应急处置 6、法律责任 7、附则
关键信息基础设施的运行安全
1、总则
开明宗义:维护网络空间主权和国家安全、社会公共利益,保护 公民、法人和其他组织的合法权益 适用范围:中华人民共和国境内建设、运营、维护和使用网络, 以及网络安全的监督管理
安全技术措施同步规划、同步建设、同步使用
3、网络安全运行 (关键信息基础设施的运行安全)
可能影响国家安全的网 络产品和服务,应当通 过国家安全审查
每年一次 风险评估
应急预案与演练
在中国境内运营中收集 和产生的个人信息和重
要数据应当在境内存储
设置专门安全管理 机构和安全管理负责人
定期进行安全教育、 技术培训和技能考核