Chapter I General Provisions
Article 1
Chapter I General Provisions
Article 2
Chapter I General Provisions
Article 3
Chapter I General Provisions
Article 4
Chapter I General Provisions
Article 5
Chapter I General Provisions
Article 6
Chapter I General Provisions
Article 7
Chapter I General Provisions
Article 8
Chapter I General Provisions
Article 9
县级以上地方人民政府有关部门的网络安全保护和监督管理职责,按照国家有关规定确定。
Chapter I General Provisions
Article 10
Chapter I General Provisions
Article 11
Chapter I General Provisions
Article 12
Chapter I General Provisions
Article 13
任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得危害网络安全,不得利用网络从事危害国家安全、荣誉和利益,煽动颠覆国家政权、推翻社会主义制度,煽动分裂国家、破坏国家统一,宣扬恐怖主义、极端主义,宣扬民族仇恨、民族歧视,传播暴力、淫秽色情信息,编造、传播虚假信息扰乱经济秩序和社会秩序,以及侵害他人名誉、隐私、知识产权和其他合法权益等活动。
Chapter I General Provisions
Article 14
Chapter I General Provisions
Article 15
有关部门应当对举报人的相关信息予以保密,保护举报人的合法权益。
Chapter II Support and Promotion of Cybersecurity
Article 16
国家支持企业、研究机构、高等学校、网络相关行业组织参与网络安全国家标准、行业标准的制定。
Chapter II Support and Promotion of Cybersecurity
Article 17
Chapter II Support and Promotion of Cybersecurity
Article 18
Chapter II Support and Promotion of Cybersecurity
Article 19
Chapter II Support and Promotion of Cybersecurity
Article 20
国家支持创新网络安全管理方式,运用人工智能等新技术,提升网络安全保护水平。
Chapter II Support and Promotion of Cybersecurity
Article 21
大众传播媒介应当有针对性地面向社会进行网络安全宣传教育。
Chapter II Support and Promotion of Cybersecurity
Article 22
Chapter III Network Operation Security
Article 23
(一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;
(二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;
(三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;
(四)采取数据分类、重要数据备份和加密等措施;
(五)法律、行政法规规定的其他义务。
Chapter III Network Operation Security
Article 24
网络产品、服务的提供者应当为其产品、服务持续提供安全维护;在规定或者当事人约定的期限内,不得终止提供安全维护。
网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意;涉及用户个人信息的,还应当遵守本法和有关法律、行政法规关于个人信息保护的规定。
Chapter III Network Operation Security
Article 25
Chapter III Network Operation Security
Article 26
国家实施网络可信身份战略,支持研究开发安全、方便的电子身份认证技术,推动不同电子身份认证之间的互认。
Chapter III Network Operation Security
Article 27
Chapter III Network Operation Security
Article 28
Chapter III Network Operation Security
Article 31
有关行业组织建立健全本行业的网络安全保护规范和协作机制,加强对网络安全风险的分析评估,定期向会员进行风险警示,支持、协助会员应对网络安全风险。
Chapter III Network Operation Security
Article 32
Chapter III Network Operation Security
Article 33
国家鼓励关键信息基础设施以外的网络运营者自愿参与关键信息基础设施保护体系。
Chapter III Network Operation Security
Article 34
Chapter III Network Operation Security
Article 35
Chapter III Network Operation Security
Article 36
(一)设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查;
(二)定期对从业人员进行网络安全教育、技术培训和技能考核;
(三)对重要系统和数据库进行容灾备份;
(四)制定网络安全事件应急预案,并定期进行演练;
(五)法律、行政法规规定的其他义务。
Chapter III Network Operation Security
Article 37
Chapter III Network Operation Security
Article 38
Chapter III Network Operation Security
Article 39
Chapter III Network Operation Security
Article 40
Chapter III Network Operation Security
Article 41
(一)对关键信息基础设施的安全风险进行抽查检测,提出改进措施,必要时可以委托网络安全服务机构对网络存在的安全风险进行检测评估;
(二)定期组织关键信息基础设施的运营者进行网络安全应急演练,提高应对网络安全事件的水平和协同配合能力;
(三)促进有关部门、关键信息基础设施的运营者以及有关研究机构、网络安全服务机构等之间的网络安全信息共享;
Chapter IV Network Information Security
Article 42
网络运营者处理个人信息,应当遵守本法和《中华人民共和国民法典》、《中华人民共和国个人信息保护法》等法律、行政法规的规定。
Chapter IV Network Information Security
Article 43
网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息,并应当依照法律、行政法规的规定和与用户的约定,处理其保存的个人信息。
Chapter IV Network Information Security
Article 44
网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。在发生或者可能发生个人信息泄露、毁损、丢失的情况时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。
Chapter IV Network Information Security
Article 45
Chapter IV Network Information Security
Article 46
Chapter IV Network Information Security
Article 47
Chapter IV Network Information Security
Article 48
Chapter IV Network Information Security
Article 49
Chapter IV Network Information Security
Article 50
电子信息发送服务提供者和应用软件下载服务提供者,应当履行安全管理义务,知道其用户有前款规定行为的,应当停止提供服务,采取消除等处置措施,保存有关记录,并向有关主管部门报告。
Chapter IV Network Information Security
Article 51
网络运营者对网信部门和有关部门依法实施的监督检查,应当予以配合。
Chapter IV Network Information Security
Article 52
Chapter V Monitoring, Early Warning, and Emergency Response
Article 53
Chapter V Monitoring, Early Warning, and Emergency Response
Article 54
Chapter V Monitoring, Early Warning, and Emergency Response
Article 55
负责关键信息基础设施安全保护工作的部门应当制定本行业、本领域的网络安全事件应急预案,并定期组织演练。
网络安全事件应急预案应当按照事件发生后的危害程度、影响范围等因素对网络安全事件进行分级,并规定相应的应急处置措施。
Chapter V Monitoring, Early Warning, and Emergency Response
Article 56
(一)要求有关部门、机构和人员及时收集、报告有关信息,加强对网络安全风险的监测;
(二)组织有关部门、机构和专业人员,对网络安全风险信息进行分析评估,预测事件发生的可能性、影响范围和危害程度;
(三)向社会发布网络安全风险预警,发布避免、减轻危害的措施。
Chapter V Monitoring, Early Warning, and Emergency Response
Article 57
Chapter V Monitoring, Early Warning, and Emergency Response
Article 58
Chapter V Monitoring, Early Warning, and Emergency Response
Article 59
Chapter V Monitoring, Early Warning, and Emergency Response
Article 60
Chapter VI Legal Liability
Article 61
关键信息基础设施的运营者不履行本法第三十五条、第三十六条、第三十八条、第四十条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告,可以处五万元以上十万元以下罚款;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。
有前两款行为,造成大量数据泄露、关键信息基础设施丧失局部功能等严重危害网络安全后果的,由有关主管部门处五十万元以上二百万元以下罚款,对直接负责的主管人员和其他直接责任人员处五万元以上二十万元以下罚款;造成关键信息基础设施丧失主要功能等特别严重危害网络安全后果的,处二百万元以上一千万元以下罚款,对直接负责的主管人员和其他直接责任人员处二十万元以上一百万元以下罚款。
Chapter VI Legal Liability
Article 62
(一)设置恶意程序的;
(二)对其产品、服务存在的安全缺陷、漏洞等风险未立即采取补救措施,或者未按照规定及时告知用户并向有关主管部门报告的;
(三)擅自终止为其产品、服务提供安全维护的。
有前款第一项、第二项行为,造成本法第六十一条第三款规定的后果的,依照该款规定处罚。
Chapter VI Legal Liability
Article 63
Chapter VI Legal Liability
Article 64
Chapter VI Legal Liability
Article 65
有前款行为,造成本法第六十一条第三款规定的后果的,依照该款规定处罚。
单位有前款行为的,由公安机关没收违法所得,处十万元以上一百万元以下罚款,并对直接负责的主管人员和其他直接责任人员依照前款规定处罚。
违反本法第二十九条规定,受到治安管理处罚的人员,五年内不得从事网络安全管理和网络运营关键岗位的工作;受到刑事处罚的人员,终身不得从事网络安全管理和网络运营关键岗位的工作。
Chapter VI Legal Liability
Article 67
Chapter VI Legal Liability
Article 68
单位有前款行为的,由公安机关处十万元以上五十万元以下罚款,并对直接负责的主管人员和其他直接责任人员依照前款规定处罚。
Chapter VI Legal Liability
Article 69
有前款行为,造成特别严重影响、特别严重后果的,由有关主管部门处二百万元以上一千万元以下罚款,责令暂停相关业务、停业整顿、关闭网站或者应用程序、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处二十万元以上一百万元以下罚款。
电子信息发送服务提供者、应用软件下载服务提供者,不履行本法第五十条第二款规定的安全管理义务的,依照前两款规定处罚。
Chapter VI Legal Liability
Article 70
(一)拒绝、阻碍有关部门依法实施的监督检查的;
Chapter VI Legal Liability
Article 71
(一)发布或者传输本法第十三条第二款和其他法律、行政法规禁止发布或者传输的信息的;
(二)违反本法第二十四条第三款、第四十三条至第四十五条规定,侵害个人信息权益的;
(三)违反本法第三十九条规定,关键信息基础设施的运营者在境外存储个人信息和重要数据,或者向境外提供个人信息和重要数据的。
违反本法第四十六条规定,窃取或者以其他非法方式获取、非法出售或者非法向他人提供个人信息,尚不构成犯罪的,由公安机关依照有关法律、行政法规的规定处罚。
Chapter VI Legal Liability
Article 72
Chapter VI Legal Liability
Article 73
Chapter VI Legal Liability
Article 74
Chapter VI Legal Liability
Article 75
网信部门和有关部门的工作人员玩忽职守、滥用职权、徇私舞弊,尚不构成犯罪的,依法给予处分。
Chapter VI Legal Liability
Article 76
违反本法规定,构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。
Chapter VI Legal Liability
Article 77
Chapter VII Supplementary Provisions
Article 78
(一)网络,是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传输、交换、处理的系统。
(二)网络安全,是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力。
(三)网络运营者,是指网络的所有者、管理者和网络服务提供者。
(四)网络数据,是指通过网络收集、存储、传输、处理和产生的各种电子数据。
(五)个人信息,是指以电子或者其他方式记录的能够单独或者与其他信息结合识别自然人个人身份的各种信息,包括但不限于自然人的姓名、出生日期、身份证件号码、个人生物识别信息、住址、电话号码等。
Chapter VII Supplementary Provisions
Article 79
Chapter VII Supplementary Provisions
Article 80
Chapter VII Supplementary Provisions