PowerPoint 演示文稿

Similar documents
第二条在中华人民共和国境内建设 运营 维护和使用网络, 以及网络安全的监督管理, 适用本法 第三条国家坚持网络安全与信息化发展并重, 遵循积极利用 科学发展 依法管理 确保安全的方针, 推进网络基础设施建设和互联互通, 鼓励网络技术创新和应用, 支持培养网络安全人才, 建立健全网络安全保障体系, 提

中华人民共和国网络安全法 目 录 第一章 第二章 第三章 总则 网络安全支持与促进 网络运行安全 第一节 第二节 一般规定 关键信息基础设施的运行安全 第四章第五章第六章第七章 网络信息安全监测预警与应急处置法律责任附则

Microsoft Word - 中華人民共和国インターネット安全法(草案)

网络安全法解读

危险品航空运输培训管理办法

安全移动办公解决方案

Global Legal Updates

录第二章网络安全的关键控制节点目第一部分 中华人民共和国网络安全法 全文 02 第三章 网络安全法 概要 19 第一章总则 03 第四章网络安全法的基本原则 20 第二章网络安全支持与促进 05 第五章网络安全法与等级保护 21 第三章网络运行安全 06 第六章 网络安全法 与网络产品和服务提供者

<4D F736F F D203230A1A2D6D0BBAAC8CBC3F1B9B2BACDB9FAD0CCB7A8D0DED5FDB0B8A3A8C1F9A3A92E646F63>

《网络安全法》概览

或者数据泄露, 可能严重危害国家安全 国计民生 公共利益为损害结果, 则应认定为关键信息基础设施 意见稿 提出以下五大类单位应被认定为关键信息基础设施的运营者 : ( 一 ) 政府机关和能源 金融 交通 水利 卫生医疗 教育 社保 环境保护 公用事业等行业领域的单位 ; ( 二 ) 电信网 广播电视

“内幕交易、泄露内幕信息”

( ) %

公安机关互联网安全监督检查规定 第一章总则 第一条为规范公安机关互联网安全监督检查工作, 预防网络违法犯罪, 维护网络安全, 保护公民 法人和其他组织合法权益, 根据 中华人民共和国人民警察法 中华人民共和国网络安全法 等有关法律 行政法规, 制定本规定 第二条本规定适用于公安机关依法对互联网服务提

目录 CONTENTS 1. 立法背景 2. 网安法纵览 3. 网安法解读

国家安全生产监督管理总局令

河南省审计机关

JMJJMY-15.indd

责令侵权人停止侵权或责令假冒授权品种人停止假 货值金额不足 1 万元的 冒行为, 没收违法所得和种子, 并处一万元以上五 万元以下罚款 2 侵犯植物新品种权 假冒授权品种 中华人民共和国种子法 第七十三条第五 六款县级以上人民政府农业 林业主管部门处理侵犯植物新品种权案件时, 为了维护社会公共利益,

哎呀小小草

647672_1

<4D F736F F D20B9FAB1EACEAFD7DBBACF3739BAC5A3A8B9D8D3DAD3A1B7A2A1B6B1EAD7BCBBAFCAC2D2B5B7A2D5B9A1B0CAAEB6FECEE5A1B1B9E6BBAEA1B7B5C4CDA8D6AAA3A9>

立法进程 十八大以来, 我国网络空间法制化开始全面推进 2016 年 11 月 7 日, 全国人大常委会发布的 中华人民共和国网络安全法, 并于今年 6 月 1 日起生效 作为网络安全方面的上位法, 网络安全法 在两个大方面 四个小方面有重点的 分层次的对于网络中的核心问题进行了规范 两个大方面主要


Microsoft Word 年“12.4”法制宣传活动专题一:诚信原则、禁止内幕交易、禁止“老鼠仓”相关法律法规目录和条款.doc

第四条 本规定所称互联网文化单位, 是指经文化行政部门和电信管理机 构批准或者备案, 从事互联网文化活动的互联网信息服务提供者 在中华人民共和国境内从事互联网文化活动, 适用本规定 第五条 从事互联网文化活动应当遵守宪法和有关法律 法规, 坚持为 人民服务 为社会主义服务的方向, 弘扬民族优秀文化,

目 录 在网络安全和信息化工作座谈会上的讲话...3 在第二届世界互联网大会开幕式上的讲话...14 敏锐抓住信息化发展历史机遇自主创新推进网络强国建设 中华人民共和国网络安全法...22

PowerPoint 演示文稿

二 实施网络安全等级保护制度 网络安全法 要求实行网络安全等级保护制度 2 建立安全等级保护制度并非 网络安全法 首次提出的新要求 公安部 国家保密局 国家密码管理局 国务院信息化工作办公室等国家四部委在 2007 年制定 信息安全等级保护管理办法 第七条中, 将信息系统的安全保护等级分为五级, 信

PowerPoint Presentation

2

企业如何落实网络安全等级保护制度?

11. 信息安全技术智能联网设备口令保护指南 杭州海康威视数字技术股份有限公司 中国电子技术标准化院 北京信息安全测评中心等 12. 信息安全技术汽车电子系统网络安全要求 中国电子技术标准化院 东软集团股份有限公司 电子科技大学 中国信息安全测评中心 公安部第三所 中国第一汽车集团公司 上海汽车集团

行政权力事项分表 ( 行政审批类 ) 部门 : 区统计局 序号 办理数量 廉政风险点 1421 地方统计调查项目审批 ( 非行政许可审批 ) 中华人民共和国统计法 第十二条 : 地方统计调查项目由县级以上地方人民政府统计机构和有关部门分别制定或者共同制定, 由县级以上地方人民政府有关部门制定的, 报

8. 对物业 地产等资产进行等份分割, 通过出售其份额的处置权进行非法集资 9. 以签订商品经销合同等形式进行非法集资 10. 利用传销或秘密串联的形式非法集资 11. 利用互联网设立投资基金的形式进行非法集资 12. 利用 电子黄金投资 形式进行非法集资 四 非法集资的常见手段 1. 承诺高额回报

解读《中华人民共和国网络安全法》及其影响

<4D F736F F D20BCE0C0EDB5A5CEBBD6CAC1BFB9DCC0EDCFE0B9D8B7A8C2C9A1A2B7A8B9E6A1A2B9E6D5C2BDDAC4BFC2BC2E646F63>

较轻 初次违法, 没有违法所得, 或者违法所得一万元以下 责令改正, 没收违法所得, 并处一万元以上三万元以下罚款 责令停业整顿一个月至二个月 对有关责任人员 直接负责的主管人员处二千元以上五千元以下罚款 2 旅行社未经许可经营 旅游法 第二十九条第一款第二项 第三项业务, 或者出租 出借旅行社业务

附件2

<4D F736F F D20CAA9B9A4B5A5CEBBD6CAC1BFB9DCC0EDCFE0B9D8B7A8C2C9A1A2B7A8B9E6A1A2B9E6D5C2BDDAC4BFC2BC2E646F63>

《互联网个人信息安全保护指南》简评

刑法第 141 条 生产 销售假药罪 生产 销售假药的, 处三年以下有期徒刑或者拘役, 并处罚金 ; 对人体健康造成严重危害或者有其他严重情节的, 处三年以上十年以下有期徒刑, 并处罚金 ; 致人死亡或者有其他特别严重情节的, 处十年以上有期徒刑 无期徒刑或者死刑, 并处罚金或者没收财产 本条所称假

工程合同管理 一 民事法律关系概述 1-1 主体 拥有权利承担义务的当事人 法律关系三要素 客体 当事人权利义务所指的对象 内容 具体的权利和义务的内容 图 1-1 法律关系的构成要素

中国个人信息安全和隐私保护报告

修正案同时明确, 该项新犯罪适用于单位行贿人, 并规定了单位和对犯罪负有责任的单位员工的相应刑罚 4 2. 新增各项腐败 / 贿赂相关犯罪的金钱处罚 在原刑法之下, 因腐败活动而处以的罚金仅针对单位, 只有一个例外 : 只有在下列情况下才对个人行贿者处以罚金 :(a) 给予公司 企业的工作人员以财物

计算机信息系统安全等级保护按照国家规定的标准和要求, 坚持自主定级 自主保护的原则 第八条计算机信息系统安全保护等级根据计算机信息系统在国家安全 经济建设 社会生活中的重要程度, 计算机信息系统受到破坏后对国家安全 社会秩序 公共利益以及公民 法人和其他组织的合法权益的危害程度等因素确定, 分为五级

第三条从事私募基金业务, 应当遵循自愿 公平 诚实信用原则, 维护投资者合法权益, 不得损害国家利益 社会公共利益或者他人合法权益 私募基金管理人和私募基金托管人管理 运用私募基金财产, 私募基金服务机构从事私募基金服务活动, 应当诚实守信 谨慎勤勉 第四条国务院证券监督管理机构及其派出机构依照 中

邀请函1


,,,,, 5,,, :,,,,,, ( ), 6,,,,,,,,, 7,, ( ),,,,,,,,,, 8,,,,,,,,,,,,,,,,, 9,,,,, :, :, :, :,,,,,

市公安局 法制办 侦查办案 政法 市公安局 法制办 侦查办案 政法 市公安局 网安总队 侦查办案 政法 市公安局 网安总队 侦查办案

中华人民共和国主席令

第十三章监督管理 第十四章法律责任 第十五章附则 第一章总则 第一条为了规范证券投资基金活动, 保护投资人及相关当事人的合法权益, 促进证券投资基金和资本市场的健康发展, 制定本法 第二条在中华人民共和国境内, 公开或者非公开募集资金设立证券投资基金 ( 以下简称基金 ), 由基金管理人管理, 基金

基金管理人 基金托管人依照本法和基金合同的约定, 履行受托职责 通过公开募集方式设立的基金 ( 以下简称公开募集基金 ) 的基金份额持有人按其所持基金份额享受收益和承担风险, 通过非公开募集方式设立的基金 ( 以下简称非公开募集基金 ) 的收益分配和风险承担由基金合同约定 第四条从事证券投资基金活动

第一条为了规范证券投资基金活动, 保护投资人及相关当事人的合法权益, 促进证券投资基金和资本市场的健康发展, 制定本法 第二条在中华人民共和国境内, 公开或者非公开募集资金设立证券投资基金 ( 以下简称基金 ), 由基金管理人管理, 基金托管人托管, 为基金份额持有人的利益, 进行证券投资活动, 适

第二条在中华人民共和国境内, 公开或者非公开募集资金设立证券投资基金 ( 以下简称基金 ), 由基 金管理人管理, 基金托管人托管, 为基金份额持有人的利益, 进行证券投资活动, 适用本法 ; 本法未规定 的, 适用 中华人民共和国信托法 中华人民共和国证券法 和其他有关法律 行政法规的规定 第三条

中华人民共和国证券投资基金法 (2003 年 10 月 28 日第十届全国人民代表大会常务委员会第五次会议通过 2012 年 12 月 28 日第十一届全国人民代表大会常务委员会第三十次会议修订 ) 目录 第一章总则 第二章基金管理人 第三章基金托管人 第四章基金的运作方式和组织 第五章基金的公开募

第一章总则 第一条为了规范证券投资基金活动, 保护投资人及相关当事人的合法权益, 促进证券投资基金和资本市场的健康发展, 制定本法 第二条在中华人民共和国境内, 公开或者非公开募集资金设立证券投资基金 ( 以下简称基金 ), 由基金管理人管理, 基金托管人托管, 为基金份额持有人的利益, 进行证券投

通过公开募集方式设立的基金 ( 以下简称公开募集基金 ) 的基金份额持有人按其所持基金份额享受收益和承担风险, 通过非公开募集方式设立的基金 ( 以下简称非公开募集基金 ) 的收益分配和风险承担由基金合同约定 第四条从事证券投资基金活动, 应当遵循自愿 公平 诚实信用的原则, 不得损害国家利益和社会

基金管理人 基金托管人依照本法和基金合同的约定, 履行受托职责 通过公开募集方式设立的基金 ( 以下简称公开募集基金 ) 的基金份额持有人按其所持基金份额享受收益和承担风险, 通过非公开募集方式设立的基金 ( 以下简称非公开募集基金 ) 的收益分配和风险承担由基金合同约定 第四条从事证券投资基金活动

<4D F736F F D20D6D0BBAAC8CBC3F1B9B2BACDB9FAD6A4C8AFCDB6D7CABBF9BDF0B7A8A3A C4EAD0DEB6A9A3A9>

中华人民共和国证券投资基金法

第三章基金托管人 第四章基金的运作方式和组织 第五章基金的公开募集 第六章公开募集基金的基金份额的交易 申购与赎回 第七章公开募集基金的投资与信息披露 清算 第八章公开募集基金的基金合同的变更 终止与基金财产 第九章公开募集基金的基金份额持有人权利行使 第十章非公开募集基金 第十一章基金服务机构 第

中华人民共和国主席令

第七章公开募集基金的投资与信息披露 第八章公开募集基金的基金合同的变更 终止与基金财产清算 第九章公开募集基金的基金份额持有人权利行使 第十章非公开募集基金 第十一章基金服务机构 第十二章基金行业协会 第十三章监督管理 第十四章法律责任 第十五章附则 第一章总则 第一条为了规范证券投资基金活动, 保

中华人民共和国证券投资基金法

中华人民共和国证券投资基金法

中华人民共和国证券投资基金法

第九章公开募集基金的基金份额持有人权利行使 第十章非公开募集基金 第十一章基金服务机构 第十二章基金行业协会 第十三章监督管理 第十四章法律责任 第十五章附则 第一章总则 第一条为了规范证券投资基金活动, 保护投资人及相关当事人的合法 权益, 促进证券投资基金和资本市场的健康发展, 制定本法 第二条

基金管理人 基金托管人因依法解散 被依法撤销或者被依法宣告破产等原因进行清算的, 基金财产不属于其清算财产 第六条基金财产的债权, 不得与基金管理人 基金托管人固有财产的债务相抵销 ; 不同基金财产的债权债务, 不得相互抵销 第七条非因基金财产本身承担的债务, 不得对基金财产强制执行 第八条基金财产

第一条为了规范证券投资基金活动, 保护投资人及相关当事人的合法权益, 促进证券投资基金和资本市场的健康发展, 制定本法 第二条在中华人民共和国境内, 公开或者非公开募集资金设立证券投资基金 ( 以下简称基金 ), 由基金管理人管理, 基金托管人托管, 为基金份额持有人的利益, 进行证券投资活动, 适

目 录 第一章总则第二章基金管理人第三章基金托管人第四章基金的运作方式和组织第五章基金的公开募集第六章公开募集基金的基金份额的交易 申购与赎回第七章公开募集基金的投资与信息披露第八章公开募集基金的基金合同的变更 终止与基金财产清算第九章公开募集基金的基金份额持有人权利行使第十章非公开募集基金第十一章

中华人民共和国证券投资基金法

中华人民共和国主席令

中华人民共和国主席令 第七十一号 中华人民共和国证券投资基金法 已由中华人民共和国第十一届全国人民 代表大会常务委员会第三十次会议于 2012 年 12 月 28 日修订通过, 现将修 订后的 中华人民共和国证券投资基金法 公布, 自 2013 年 6 月 1 日起施行 中华人民共和国主席胡锦涛 2

国家鼓励互联网新闻信息服务单位传播有益于提高民族素质 推动经济发展 促进 社会进步的健康 文明的新闻信息 第四条国务院新闻办公室主管全国的互联网新闻信息服务监督管理工作 省 自 治区 直辖市人民政府新闻办公室负责本行政区域内的互联网新闻信息服务监督管理工 作 第二章互联网新闻信息服务单位的设立 第五

???????????????????

国务院有关部门依照本法和其他有关法律 行政法规的规定, 在各自的职责范围内对有关行业 领域的安全生产工作实施监督管理 ; 县级以上地方各级人民政府有关部门依照本法和其他有关法律 法规的规定, 在各自的职责范围内对有关行业 领域的安全生产工作实施监督管理 安全生产监督管理部门和对有关行业 领域的安全生

乡 镇人民政府以及街道办事处应当协助有关部门依 法履行事故隐患排查治理监督管理职责 第五条 市和区安全生产监督管理部门对本行政区 域内事故隐患的排查治理实施综合监督管理, 指导 协调 监督政府有关部门履行事故隐患排查治理监督管理职责, 并依法对生产经营单位事故隐患排查治理工作实施监督管理 发展改革

市公安局 市公安局 合格 市公安局 合格 市公安局

第十三章监督管理 第十四章 法律责任 第十五章 附则 第一章 总则 第一条 为了规范证券投资基金活动, 保护投资人及相关当事人的合 法权益, 促进证券投资基金和资本市场的健康发展, 制定本法 第二条 在中华人民共和国境内, 公开或者非公开募集资金设立证券 投资基金 ( 以下简称基金 ), 由基金管理

第一章总则第一条为了规范证券投资基金活动, 保护投资人及相关当事人的合法权益, 促进证券投资基金和资本市场的健康发展, 制定本法 第二条在中华人民共和国境内, 公开或者非公开募集资金设立证券投资基金 ( 以下简称基金 ), 由基金管理人管理, 基金托管人托管, 为基金份额持有人的利益, 进行证券投资

投资基金和资本市场的健康发展, 制定本法 第二条在中华人民共和国境内, 公开或者非公开募集资金设立证券投资基金 ( 以下简称基金 ), 由基金管理人管理, 基金托管人托管, 为基金份额持有人的利益, 进行证券投资活动, 适用本法 ; 本法未规定的, 适用 中华人民共和国信托法 中华人民共和国证券法

第五条基金财产的债务由基金财产本身承担, 基金份额持有人以其出资为限对基金财产的债务承担责任 但基金合同依照本法另有约定的, 从其约定 基金财产独立于基金管理人 基金托管人的固有财产 基金管理人 基金托管人不得将基金财产归入其固有财产 基金管理人 基金托管人因基金财产的管理 运用或者其他情形而取得的

第一条为了规范证券投资基金活动, 保护投资人及相关当事人的合法权益, 促进证券投资基金和资本市场的健康发展, 制定本法 第二条在中华人民共和国境内, 公开或者非公开募集资金设立证券投资基金 ( 以下简称基金 ), 由基金管理人管理, 基金托管人托管, 为基金份额持有人的利益, 进行证券投资活动, 适

中华人民共和国证券投资基金法

中华人民共和国证券投资基金法

中华人民共和国证券投资基金法

第十二章基金行业协会 第十三章监督管理 第十四章法律责任 第十五章附则 第一章总则 第一条为了规范证券投资基金活动, 保护投资人及相关当事人的合法权益, 促进证券投资 基金和资本市场的健康发展, 制定本法 第二条在中华人民共和国境内, 公开或者非公开募集资金设立证券投资基金 ( 以下简称基 金 ),

因依法解散 被依法撤销或者被依法宣告破产等原因进行清算的, 基金财产不属于其清算财产 第六条基金财产的债权, 不得与基金管理人 基金托管人固有财产的债务相抵销 ; 不同基金财产的债权债务, 不得相互抵销 第七条非因基金财产本身承担的债务, 不得对基金财产强制执行 第八条基金财产投资的相关税收, 由基

中华人民共和国信息产业部令

»

中华人民共和国证券投资基金法

<4D F736F F D20D6D0BBAAC8CBC3F1B9B2BACDB9FAD6A4C8AFCDB6D7CABBF9BDF0B7A8>

7/7/2016 授权发布 : 中华人民共和国资产评估法 新华网 授权发布 : 中华人民共和国资产评估法 新华网 新华社北京 7 月 2 日电 过 ) 中华人民共和国资产评估法 目录 (2016 年 7 月 2 日第十二届全国人民代表大会常务委员会第二十一次会议通 第一章总则 第二章评估专业人员 第

甬水建201566号不良行为等级认定标准表.xls

中华人民共和国证券投资基金法

中华人民共和国证券投资基金法【 】

Transcription:

网络安全法 的落地实施与执法实践 黄道丽博士副研究员二级警督

我们的团队 公安三所网络安全法律研究中心 隶属于公安部第三研究所 服务网络安全保护工作需要 跟踪研判国内外网络安全事件, 深度分析国外网络安全战略 政策和立法动向, 动态关注新技术新应用给网络管理带来的热点难点问题 为政府部门提供高质量的法律研究支撑

目录 网络安全法的立法背景 网络安全法的体系架构 网络安全法的落地实施

目录 网络安全法的立法背景 网络安全法的体系架构 网络安全法的落地实施

立法背景 网络安全形势日趋严峻 棱镜门 事件敲响警钟 制定基本法律刻不容缓

立法进程 6 月二审 --12 届人大常委会第 21 次会议审议 7.5 公开征求意见 10.31 网安法草案三审 2017.6.1 实施 年初形成征求意见稿 5 月草案定稿成型 2016 2017 确定立法需求 总体思路 起草大纲拟定主要制度初步方案 10 月形成草案初稿 2014 2015 2016.11.7 通过 154 赞成 0 票反对 1 票弃权 2013 年下半年提上日程 2013 6 月一审 --12 届人大常委会第 15 次会议审议 7.6 公开征求意见 网络安全法 立法进程图

立法定位 网络安全管理的法律 与 国家安全法 反恐怖主义法 刑法 保密法 治安管理处罚法 关于加强网络信息保护的决定 关于维护互联网安全的决定 计算机信息系统安全保护条例 互联网信息服务管理办法 电信条例 等法律法规共同组成我国网络安全管理的法律体系

立法定位 : 国际法治环境 网络安全立法演变为全球范围内的利益协 调与国家主权斗争

目录 网络安全法的立法背景 网络安全法的体系架构 网络安全法的落地实施

网络安全法的体系架构 第一章总则第二章网络安全战略规划支持与促进第三章网络运行安全第一节一般规定第二节关键信息基础设施的运行安全第四章网络信息安全第五章监测预警与应急处置第六章法律责任第七章附则

网络安全法的体系架构 网络安全监督管理体制 为加强网络安全工作, 国家网信部门负责统筹协调网络安全工 作和相关监督管理工作, 并在一些条款中明确规定了其协调和管理职能 同时规定, 国务院电信主管部门 公安部门和其他有关 机关依照本法和有关法律 行政法规的规定, 在各自职责范围内负责网络安 全保护和监督管理工作 县级以上地方人民政府有关部门的网络安全保护和监督管 理职责, 按照国家有关规定确定

网络安全法的体系架构 网络安全责任主体 网络运营者 网络的所有者 管理者和网络服务提供者 网络相关行业组织 研究机构 企业 高校 网络产品和服务提供者 关键信息基础设施运营者 个人和组织 电子信息发送服务提供者 应用软件下载服务提供者 网络安全服务机构 大众传播媒介

网络安全法的体系架构 网络运行安全 (21-39) 系统安全 ( 网络安全等级保护 关键信息基础设施保护 ) 产品和服务安全 ( 提供者的安全义务 [ 不设恶意程序 ], 及时向用户告知安全缺陷 漏洞风险, 持续提供安全维护服务等 ; 提供者的个人信息保护义务 [ 专门强调, 衔接性义务 ]; 关键设备和专用产品强制认证 ; 网络安全服务活动原则性规范 ) 数据安全 ( 数据分类 重要数据备份和加密 关键重要数据境内存储制度 ) 网络安全监测评估等 网络信息安全 (40-50) 个人信息保护 网络身份管理 违法有害信息的发现处置责任 技术支持和协助 主管部门处置违法信息等 监测预警与应急处置 (51-58) 国家监测预警和信息通报制度 CII 的监测预警和信息通报 网络安全事件应急预案 网络安全风险预警 网络安全事件的应急处置 约谈 突发事件和生产事故的处置 通信限制等

目录 网络安全法的立法背景 网络安全法的体系架构 网络安全法的落地实施

网络安全法 配套规范完善进行时

文件类别发布时间文件名称发布 / 制定单位 国家战略 配套规章和规范性文件 立法草案 国家标准草案 国家标准立项 网络安全法 配套规范一览表 2016.12.27 国家网络空间安全战略 国家互联网信息办公室 2017.3.1 网络空间国际合作战略 外交部 ; 国家互联网信息办公室 2017.1.10 国家网络安全事件应急预案 中央网信办 2017.5.2 互联网新闻信息服务管理规定 国家互联网信息办公室 2017.5.2 网络产品和服务安全审查办法( 试行 ) 中央网信办 2017.5.31 工业控制系统信息安全事件应急管理工作指南 工业和信息化部 2017.6.1 网络关键设备和网络安全专用产品目录( 第一批 ) 国家互联网信息办公室 ; 工业和信息化部 ; 公安部 ; 国家认证认可监督管理委员会 2017.8.14 一流网络安全学院建设示范项目管理办法 中央网信办秘书局 ; 教育部办公厅 2017.4.11 个人信息和重要数据出境安全评估办法( 征求意见稿 ) 2017.7.11 关键信息基础设施安全保护条例( 征求意见稿 ) 国家互联网信息办公室 2016.11.3 信息安全技术网络安全等级保护测评过程指南 ( 征求意见稿 ) 2016.11.3 信息安全技术网络安全等级保护测试评估技术指南 ( 征求意见稿 ) 2016.11.3 信息安全技术网络安全等级保护基本要求第 1 部分 : 安全通用要求 ( 征求意见稿 ) 2016.12.20 信息安全技术个人信息安全规范 ( 征求意见稿 ) 2017.1.11 信息安全技术网络安全等级保护测评要求第 2 部分 : 云计算安全扩展要求 ( 征求意见稿 ) 2017.1.11 信息安全技术网络安全等级保护基本要求第 3 部分 : 移动互联安全扩展要求 2017.1.11 信息安全技术网络安全等级保护基本要求第 4 部分 : 物联网安全扩展要求 ( 征求意见稿 ) 2017.1.11 信息安全技术网络安全等级保护基本要求第 5 部分 : 工业控制系统安全扩展要求 ( 征求意见稿 ) 全国信息安全标准化技术委员会 2017.1.11 信息安全技术网络安全等级保护设计技术要求第 1 部分 : 通用设计要求 ( 征求意见稿 ) 2017.1.11 信息安全技术网络安全等级保护设计技术要求第 2 部分 : 云计算安全要求 ( 征求意见稿 ) 2017.1.11 信息安全技术网络安全等级保护设计技术要求第 3 部分 : 移动互联安全要求 ( 征求意见稿 ) 2017.1.11 信息安全技术网络安全等级保护设计技术要求第 4 部分 : 物联网安全要求 ( 征求意见稿 ) 2017.1.11 信息安全技术网络安全等级保护设计技术要求第 5 部分 : 工业控制安全要求 ( 征求意见稿 ) 2017.5.24 信息安全技术网络安全事件应急演练通用指南 ( 征求意见稿 ) 2017.5.27 信息安全技术数据出境安全评估指南 ( 草案 ) 信息安全技术网络安全漏洞发现与报告管理指南 制定中 信息安全技术关键信息基础设施网络安全保护要求 全国信息安全标准化技术委员会 信息安全技术网络产品和服务安全基本要求

网络安全法 执法常态化

落地实施之 网络运营者的安全保护义务

网络安全法 第 21 条 : 网络安全等级保护制度 管理制度 技术措施 安全监测 数据安全 制定内部安全管理制度和操作规程, 确定网络安全负责人, 落实网络安全保护责任 采取防范计算机病毒和网络攻击 网络侵入等危害网络安全行为的技术措施 采取监测 记录网络运行状态 网络安全事件的技术措施, 并按照规定留存相关的网络日志不少于六个月 ; 采取数据分类 重要数据备份和加密等措施 其他 法律 行政法规规定的其他义务

等级保护制度进入 2.0 时代 网络安全法 总结实践经验, 对信息安全等级保护制度的名称做了调整, 网络安全法 第 21 条确立国家网络安全等级保护制度, 并对主要内容做了规定, 第 59 条明确了网络运营者不履行第 21 条安全保护义务的法律责任, 同时第 31 条进一步要求关键信息基础设施必须落实国家安全等级保护制度, 突出保护重点

重庆市违反 网络安全法 第一案 重庆市公安局网安总队成功查处一起网络运营者在提供网络服务过程中, 未依法留存用户登录网络日志的违法行为 网安总队在日常检查中发现, 重庆市首页科技发展有限公司自 2017 年 6 月 1 日后, 在提供互联网数据中心服务时, 存在未依法留存用户登录相关网络日志的违法行为 ; 根据 网络安全法 第二十一条 ( 三 ) 项 第五十九条之规定, 决定给予该公司警告处罚, 并责令限期十五日内进行整改 该公司收到 行政处罚通知书 后, 立即编制了 整改方案 并着手实施整改, 待整改完成后, 公安机关将对其整改情况进行验收 趋势 : 加大对违法行为的查处打击力度

广东汕头第一宗 网络安全法 行政案件 2017 年 7 月 20 日, 检查中发现, 汕头市某信息科技有限公司于 2015 年 11 月向公安机关报备的信息系统安全等级为第三级, 经测评合格后投入使用, 但 2016 年至今未按规定定期开展等级测评 根据 信息安全等级保护管理办法 第十四条第一款规定, 信息系统安全保护等级为第三级的信息系统应当每年至少进行一次等级测评 根据新出台的 网络安全法 规定, 定期开展测评属于第二十一条第 ( 五 ) 项规定的 法律 行政法规规定的其他义务 汕头市某信息科技有限公司之行为已违反 信息安全等级保护管理办法 第十四条第一款和 网络安全法 第二十一条第 ( 五 ) 项规定, 构成未按规定履行网络安全等级测评义务 根据 网络安全法 第五十九条第一款规定, 依法对该单位给予警告处罚并责令其改正 趋势 : 加大对违法行为的查处打击力度

落地实施之 网络运营者的个人信息保护义务

网络运营者的个人信息保护义务 网络安全法 第 41 条 ( 个人信息收集使用规则 ) 网络运营者收集 使用个人信息, 应当遵循合法 正当 必要的原则, 公开收集 使用规则, 明示收集 使用信息的目的 方式和范围, 并经被收集者同意 网络运营者不得收集与其提供的服务无关的个人信息, 不得违反法律 行政法规的规定和双方的约定收集 使用个人信息, 并应当依照法律 行政法规的规定和与用户的约定, 处理其保存的个人信息 网络安全法 第 42 条 ( 网络运营者的个人信息保护义务 ) 网络运营者不得泄露 篡改 毁损其收集的个人信息 ; 未经被收集者同意, 不得向他人提供个人信息 但是, 经过处理无法识别特定个人且不能复原的除外 网络运营者应当采取技术措施和其他必要措施, 确保其收集的个人信息安全, 防止信息泄露 毁损 丢失 在发生或者可能发生个人信息泄露 毁损 丢失的情况时, 应当立即采取补救措施, 按照规定及时告知用户并向有关主管部门报告

网络运营者的个人信息保护义务 网络安全法 第 43 条 ( 个人信息收集使用规则 ) 个人发现网络运营者违反法律 行政法规的规定或者双方的约定收集 使用其个人 信息的, 有权要求网络运营者删除其个人信息 ; 发现网络运营者收集 存储的其个 人信息有错误的, 有权要求网络运营者予以更正 网络运营者应当采取措施予以删 除或者更正 违反 41-43 条, 侵害公民个人信息依法得到保护的权利的, 由有关主管部门责令改正, 可以根据情节单处或者并处警告 没收违法所得 处违法所得一倍以上十倍以下罚款, 没有违法所得的, 处一百万元以下 (2 倍于二审稿 ) 罚款 ; 对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款 ( 三稿新增 ); 情节严重的, 可以责令暂停相关业务 停业整顿 关闭网站 吊销相关业务许可证或者吊销营业执照 ;

网络运营者的个人信息保护义务 网络安全法 第 44 条 ( 禁止非法获取 出售 提供个人信息 ) 任何个人和组织不得窃取或者以其他非法方式获取个人信息, 不得非法出售 或者非法向他人提供个人信息 违反本法第四十四条规定, 窃取或者以其他非法方式获取 非法出售或者非 法向他人提供个人信息, 尚不构成犯罪的, 由公安机关没收违法所得, 并处违法所得一倍以上十倍以下罚款, 没有违法所得的, 处一百万元以下罚款 (2 倍于二审稿 )

刑法的个人信息保护 :2015 刑九 修正案 第二百五十三条之一 侵犯公民个人信息罪 违反国家有关规定, 向他人出售或者提供公民个人信息, 情节严重的, 处三年以下有期徒刑或者拘役, 并处或者单处罚金 ; 情节特别严重的, 处三年以上七年以下有期徒刑, 并处罚金 违反国家有关规定, 将在履行职责或者提供服务过程中获得的公民个人信息, 出售或者提供给他人的, 依照前款的规定从重处罚 窃取或者以其他方法非法获取公民个人信息的, 依照第一款的规定处罚 单位犯前三款罪的, 对单位判处罚金, 并对其直接负责的主管人员和其他直接责任人员, 依照各该款的规定处罚

刑法的个人信息保护 :2017 两高司法解释 第五条非法获取 出售或者提供公民个人信息, 具有下列情形之一的, 应当认定为刑法第二百五十三条之一规定的 情节严重 : ( 一 ) 出售或者提供行踪轨迹信息, 被他人用于犯罪的 ; ( 二 ) 知道或者应当知道他人利用公民个人信息实施犯罪, 向其出售或者提供的 ; ( 三 ) 非法获取 出售或者提供行踪轨迹信息 通信内容 征信信息 财产信息五十条以上的 ; ( 四 ) 非法获取 出售或者提供住宿信息 通信记录 健康生理信息 交易信息等其他可能影响人身 财产安全的公民个人信息五百条以上的 ; ( 五 ) 非法获取 出售或者提供第三项 第四项规定以外的公民个人信息五千条以上的 ; ( 六 ) 数量未达到第三项至第五项规定标准, 但是按相应比例合计达到有关数量标准的 ; ( 七 ) 违法所得五千元以上的 ; ( 八 ) 将在履行职责或者提供服务过程中获得的公民个人信息出售或者提供给他人, 数量或者数额达到第三项至第七项规定标准一半以上的 ;( 内鬼 : 银行 教育 工商 电信 快递 证券 电商等 )

刑法的个人信息保护 :2015 刑九 修正案 刑法第二百八十六条之一第一款 拒不履行信息网络安全管理义务罪 网络服务提供者不履行网络安全管理义务, 经监管部门责令采取改正措施而拒不改正, 有下列情形之一的, 构成犯罪 : (1) 致使违法信息大量传播的 ; (2) 致使用户信息泄露, 造成严重后果的 ; (3) 致使刑事案件证据灭失, 情节严重的 ; (4) 有其他严重情节的 ;

小结 国家网络空间法制化进程已实质性展开 网安法强化了主体责任, 明确了不同主体的网络安全保护义务, 强化社会责任, 加大了对相关违法行为的处罚力度 法律生命力在于实施, 贯彻落实网安法是当前和今后一个时期网络安全工作的中心任务

谢谢! 联系方式 : huangdaoli@stars.org.cn 18018503403