網絡安全法--講解ppt課件.ppt_第1頁
網絡安全法--講解ppt課件.ppt_第2頁
網絡安全法--講解ppt課件.ppt_第3頁
網絡安全法--講解ppt課件.ppt_第4頁
網絡安全法--講解ppt課件.ppt_第5頁
已閱讀5頁,還剩24頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、網絡安全法解讀,第1頁,目 錄,CONTENTS,01,法律要點,一、概述,第4頁,保障網絡安全,維護網絡空間主權和國家安全、社會公共利益,保護公民、法人和其他組織合法權益,促進經濟社會信息化健康發(fā)展,在中華人民共和國境內建設、運營、維護和使用網絡,以及網絡安全的監(jiān)督管理,適用本法。,法律條文:共7章,79條 2016年11月7日發(fā)布 2017年6月1日起施行,法律體系 網絡安全法構成我國網絡空間安全管理的基本法律,與國家安全法、反恐怖主義法、刑法、保密法、治安管理處罰法、關于加強網絡信息保護的決定、關于維護互聯網安全的決定、計算機信息系統(tǒng)安全保護條例、互聯網信息服務管理辦法等現行法律法規(guī)共同

2、構成中國關于網絡安全管理的法律系統(tǒng)。,配套法規(guī) 國務院及相關的部門會制定和頒布一系列的配套法律法規(guī),比如網絡安全等級保護制度、關鍵信息基礎設施的認定和保護辦法、數據跨境傳輸的安全評估辦法、網絡產品和服務的國家安全審查制度等,數量上可能會達十余部。,一、概述,法律適用與管轄 在中華人民共和國境內建設、運營、維護和使用網絡,以及網絡安全的監(jiān)督管理,適用本法。,域外管轄 網絡安全法采取了有限的域外管轄原則,依照法七十五條,境外的主體實施入侵或攻擊境內關鍵信息基礎設施的活動,造成嚴重后果的,依法追究法律責任,且中國執(zhí)法機關可實施財產凍結等制裁措施,這是為應對日益嚴重的全球網絡安全威脅的需要。,一、概述

3、,目標 保障網絡安全,維護網絡空間主權和國家安全、公共利益,保護合法權益.,國家職責 網絡安全與信息化發(fā)展并重 制定、完善網絡安全戰(zhàn)略 監(jiān)測、防御、初置網絡安全風險及威脅 倡導誠實守信、健康文明的網絡行為 積極推進國際交流與合作 國家網信部門負責統(tǒng)籌協調,國務院電信主管部門、公安部門等各司其職,二、總則,網絡運營者職責 遵守法律、行政法規(guī),履行網絡安全保護義務 接受政府和社會的監(jiān)督,承擔社會責任。 保障網絡安全、穩(wěn)定運行,維護網絡數據的完整性、保密性和可用性。,行業(yè)組織職責 網絡相關行業(yè)組織按照章程,加強行業(yè)自律,制定網絡安全行為規(guī)范,指導會員加強網絡安全保護,提高網絡安全保護水平,促進行業(yè)健

4、康發(fā)展。,二、總則,網絡安全等級保護制度 第二十一條規(guī)定,國家實行網絡安全等級保護制度。安全保護義務包括: 1)制定內部安全管理制度和操作規(guī)程,確定網絡安全負責人,落實網絡安全保護責任;2)采取防范計算機病毒和網絡攻擊、網絡侵入等危害網絡安全行為的技術措施;3)采取監(jiān)測、記錄網絡運行狀態(tài)、網絡安全事件的技術措施,并按照規(guī)定留存相關的網絡日志不少于六個月;4)采取數據分類、重要數據備份和加密等措施;5)法律、行政法規(guī)規(guī)定的其他義務。,解讀 信息系統(tǒng)安全等級保護制度已實施多年,網絡安全等級保護制度應當會與目前的信息系統(tǒng)安全等級保護制度相銜接和融合,而不會成為兩個并行的制度體系。,三、網絡運行安全,

5、網絡產品和服務 符合相關國家標準的強制性要求 不得設置惡意程序 發(fā)現存在安全缺陷、漏洞等風險時,應當立即采取補救措施,按照規(guī)定及時告知用戶并向有關主管部門報告。 持續(xù)提供安全維護;在規(guī)定或者當事人約定的期限內,不得終止提供安全維護。 用戶信息和個人信息合規(guī),網絡關鍵設備和網絡安全專用產品 應當按照相關國家標準的強制性要求,由具備資格的機構安全認證合格或者安全檢測符合要求后,方可銷售或者提供。 國家網信部門會同國務院有關部門制定、公布網絡關鍵設備和網絡安全專用產品目錄,并推動安全認證和安全檢測結果互認,避免重復認證、檢測。,三、網絡運行安全,三、網絡運行安全,網絡實名制 網絡運營者為用戶辦理網絡

6、接入、域名注冊服務,辦理固定電話、移動電話等入網手續(xù),或者為用戶提供信息發(fā)布、即時通訊等服務,在與用戶簽訂協議或者確認提供服務時,應當要求用戶提供真實身份信息。用戶不提供真實身份信息的,網絡運營者不得為其提供相關服務。 國家實施網絡可信身份戰(zhàn)略,支持研究開發(fā)安全、方便的電子身份認證技術,推動不同電子身份認證之間的互認。,關鍵信息基礎設施范圍 “國家對公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務等重要行業(yè)實行重點保護”。國務院另行制定關鍵信息基礎設施的具體范圍和安全保護辦法。,三、網絡運行安全,法律義務 關鍵信息基礎設施運營者將會承擔相應的網絡安全保護法定義務: 1)建設要求:

7、業(yè)務運行穩(wěn)定可靠,安全技術措施同步規(guī)劃、同步建設、同步使用 ;2)安全保護:專門安全管理機構和安全管理負責人;安全教育、培訓、考核; 容災備份;應急預案、定期演練3)安全審查:采購網絡產品和服務,應當通過國家安全審查4)保密要求:簽訂安全保密協議,明確安全和保密義務與責任 5)境內存儲:個人信息和重要數據應當在境內存儲,三、網絡運行安全,法律義務 6)檢測評估:每年至少進行一次檢測評估,報送檢測評估情況和改進措施。 7)統(tǒng)籌協調:國家網信部門應當統(tǒng)籌協調有關部門對關鍵信息基礎設施的安全保護采取下列措施: (一)對關鍵信息基礎設施的安全風險進行抽查檢測,提出改進措施,必要時可以委托網絡安全服務機

8、構對網絡存在的安全風險進行檢測評估; (二)定期組織關鍵信息基礎設施的運營者進行網絡安全應急演練,提高應對網絡安全事件的水平和協同配合能力; (三)促進有關部門、關鍵信息基礎設施的運營者以及有關研究機構、網絡安全服務機構等之間的網絡安全信息共享; (四)對網絡安全事件的應急處置與網絡功能的恢復等,提供技術支持和協助。,數據保護范圍:個人信息保護、用戶信息保護和商業(yè)秘密保護。,四、網絡信息安全數據保護,個人信息:個人信息是指以電子或者其他方式記錄的能夠單獨或者與其他信息結合識別自然人個人身份的各種信息,包括但不限于自然人的姓名、出生日期、身份證件號碼、個人生物識別信息、住址、電話號碼等。,用戶信

9、息: 引入了“用戶信息”的概念,可以理解為在用戶使用產品或服務過程中收集的信息構成用戶信息,包括IP地址、用戶名和密碼、上網時間、Cookie信息等。,商業(yè)秘密:是指不為公眾所知悉、能為權利人帶來經濟利益,具有實用性并經權利人采取保密措施的技術信息和經營信息。,用戶信息保護要點 收集:網絡產品、服務具有收集用戶信息功能的,其提供者應當向用戶明示并取得同意; 保護:網絡運營者應當對其收集的用戶信息嚴格保密,并建立健全用戶信息保護制度。,四、網絡信息安全數據保護,商業(yè)秘密保護要點 依法負有網絡安全監(jiān)督管理職責的部門及其工作人員,必須對在履行職責中知悉的個人信息、隱私和商業(yè)秘密嚴格保密,不得泄露、出

10、售或者非法向他人提供。,四、網絡信息安全數據保護,個人信息保護:與以往法律法規(guī)相比,增加了刪除權和更正權: 應當遵守本法和有關法律、行政法規(guī)的規(guī)定。電信和互聯網用戶個人信息保護規(guī)定 收集、使用個人信息:應當遵循合法、正當、必要的原則,公開收集、使用規(guī)則,明示收集、使用信息的目的、方式和范圍,并經被收集者同意。 不得泄露、篡改、毀損其收集的個人信息:1)采取技術措施和其他必要措施保護;2)若泄漏,立即采取補救措施,告知用戶并向有關主管部門報告。 未經被收集者同意,不得向他人提供個人信息。但是,經過處理無法識別特定個人且不能復原的除外。-利好“大數據發(fā)展” 個人信息主體擁有刪除權(保護使用不當)和

11、更正權(有誤) 不得非法獲取、竊取,不得非法出售、非法向他人提供 管理部門不得泄露履行職責中知悉的個人信息,數據本地化 關鍵信息基礎設施的運營者在中華人民共和國境內運營中收集和產生的個人信息和重要數據應當在境內存儲。 因業(yè)務需要,確需向境外提供的,應當進行安全評估;法律、行政法規(guī)另有規(guī)定的,依照其規(guī)定。,四、網絡信息安全數據本地化,其它規(guī)定 下列數據在其它法律里有本地化要求:國家秘密和國家安全數據、征信數據、個人金融信息、地圖數據、網絡出版服務所需的必要的技術設備、網約車相關數據和信息。,四、網絡信息安全網絡行為,網絡行為要求 任何個人和組織應當對其使用網絡的行為負責,不得設立用于實施詐騙,傳

12、授犯罪方法,制作或者銷售違禁物品、管制物品等違法犯罪活動的網站、通訊群組,不得利用網絡發(fā)布涉及實施詐騙,制作或者銷售違禁物品、管制物品以及其他違法犯罪活動的信息。,國家及主管部門 建立網絡安全監(jiān)測預警和信息通報制度。按照規(guī)定統(tǒng)一發(fā)布網絡安全監(jiān)測預警信息 關鍵信息基礎設施安全保護工作的部門,應當建立健全本行業(yè)、本領域的網絡安全監(jiān)測預警和信息通報制度,并按照規(guī)定報送網絡安全監(jiān)測預警信息 國家網信部門協調有關部門建立健全網絡安全風險評估和應急工作機制,制定網絡安全事件應急預案,并定期組織演練 網絡安全事件發(fā)生的風險增大時,省級以上人民政府有關部門應當按照規(guī)定的權限和程序,并根據網絡安全風險的特點和可

13、能造成的危害:檢測、評估、預警、補救措施 發(fā)生網絡安全事件,應當立即啟動網絡安全事件應急預案,對網絡安全事件進行調查和評估,要求網絡運營者采取技術措施和其他必要措施,消除安全隱患,防止危害擴大,并及時向社會發(fā)布與公眾有關的警示信息,五、監(jiān)測預警與應急處理,國家及有關部門 省級以上人民政府有關部門在履行網絡安全監(jiān)督管理職責中,發(fā)現網絡存在較大安全風險或者發(fā)生安全事件的,可以按照規(guī)定的權限和程序對該網絡的運營者的法定代表人或者主要負責人進行約談。 因網絡安全事件,發(fā)生突發(fā)事件或者生產安全事故的,應當依照中華人民共和國突發(fā)事件應對法、中華人民共和國安全生產法等有關法律、行政法規(guī)的規(guī)定處置。 因維護國

14、家安全和社會公共秩序,處置重大突發(fā)社會安全事件的需要,經國務院決定或者批準,可以在特定區(qū)域對網絡通信采取限制等臨時措施。 網絡運營者 存在較大安全風險或發(fā)生安全事件:網絡運營者應當按照要求采取措施,進行整改,消除隱患。,五、監(jiān)測預警與應急處理,行政處罰 責令改正、警告、罰款, 責令暫停相關業(yè)務、停業(yè)整頓、關閉網站、吊銷相關業(yè)務許可證或者吊銷營業(yè)執(zhí)照,對直接負責的主管人員等進行罰款等; 有關機關還可以把違法行為記錄到信用檔案。 對于“非法入侵”等,法律還建立了職業(yè)禁入的制度。,六、法律責任,民事責任 違法網絡安全法的行為給他人造成損失的,網絡運營者應當承擔相應的民事責任。,治安管理處罰/刑事責任

15、 違反本法規(guī)定,構成違反治安管理行為的,依法給予治安管理處罰;構成犯罪的,依法追究刑事責任。,02,守法要點,守法要點,網絡運營者法律合規(guī)要求 需要網絡運營者建立企業(yè)的管理制度和操作規(guī)程,以滿足法律合規(guī)性的要求,避免法律風險,主要包括如下: 1)與實施網絡安全等級保護制度相關的義務和制度建設,包括制定內部安全管理制度和操作規(guī)程,確定網絡安全負責人等(第二十一條);2)健全用戶信息保護制度(第二十二條和第四十條);3)落實網絡實名制(第二十四條);4)網絡安全事件應急預案(第二十五條);5)關鍵信息基礎設施的安全保護義務,包括:設置專門安全管理機構和安全管理負責人,并對該負責人和關鍵崗位的人員進

16、行安全背景審查;定期對從業(yè)人員進行網絡安全教育、技術培訓和技能考核;對重要系統(tǒng)和數據庫進行容災備份;制定網絡安全事件應急預案,并定期進行演練;法律、行政法規(guī)規(guī)定的其他義務(第三十四條);,守法要點,網絡運營者法律合規(guī)要求6)采購關鍵信息基礎設施產品和服務的保密制度(第三十六條);7)關鍵信息基礎設施安全性的年度評估(第三十六條);8)個人信息的收集和利用規(guī)則及制度(第四十一條和第四十二條);9)個人信息泄露事件的報告制度(第四十二條);10)違法使用個人信息刪除和錯誤個人信息更正制度(第四十三條);11)網絡運營者對用戶非法信息傳播的監(jiān)管(第四十七條);12)網絡信息安全投訴、舉報制度(第四十

17、九條)。,守法要點,產品研發(fā) 符合相關國家標準的強制性要求。不得設置惡意程序;發(fā)現存在安全缺陷、漏洞等風險時,應當立即采取補救措施,及時告知用戶并向有關主管部門報告。 持續(xù)提供安全維護;在規(guī)定或者當事人約定的期限內,不得終止提供安全維護。 網絡關鍵設備和網絡安全專用產品安全認證合格或者安全檢測符合要求后,方可銷售,個人 規(guī)范上網行為: 詐騙、傳授詐騙方法、制售違禁物品 不得危害網絡安全(入侵、竊取等)、國家安全; 不得發(fā)布不良信息 不得侵犯他人權益 不為上述違法行為提供便利,03,發(fā)展機遇,標準制定 國家支持企業(yè)、研究機構、高等學校、網絡相關行業(yè)組織參與網絡安全國家標準、行業(yè)標準的制定(網絡安全管理以及網絡產品、服務和運行安全)。,發(fā)展機遇,產品運營 國家鼓勵關鍵信息基礎設施以外的網絡運營者自愿參與關鍵信息基礎設施保護體系。 國家推進網絡安全社會化服務體系建設,鼓勵有關企業(yè)、機構開展網絡安全認證、檢測和風險評估等安全服務。 國家支持企業(yè)和高等學校、職業(yè)學校等教育培訓機構開展網絡安全相關教育與培訓。,產業(yè)機會 扶持重點網絡安全技術產業(yè)和項目,支持網絡安全技術的研究開發(fā)和應用,推廣安全可信的網絡產品和服務,支持企業(yè)等參與國家網絡安全技術創(chuàng)新

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論