网络安全法-网络运行安全

诗林  金牌会员 | 2024-12-11 01:11:35 | 显示全部楼层 | 阅读模式
打印 上一主题 下一主题

主题 581|帖子 581|积分 1743

第三章  网络运行安全

  
第一节 一般规定

  第二十一条  国家实行网络安全品级保护制度。网络运营者应当按照网络安全品级保护制度的要求,履行下列安全保护任务,保障网络免受干扰、粉碎大概未经授权的访问,防止网络数据泄漏大概被窃取、窜改:
  (一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;
  (二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全举动的技术措施;
  (三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月
  (四)采取数据分类、重要数据备份和加密等措施;
  (五)法律、行政法规规定的其他任务。
  第二十二条  网络产物、服务应当符合相关国家标准的逼迫性要求。网络产物、服务的提供者不得设置恶意步伐;发现其网络产物、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门陈诉。
  网络产物、服务的提供者应当为其产物、服务持续提供安全维护;在规定大概当事人约定的期限内,不得终止提供安全维护。
  网络产物、服务具有收集用户信息功能的,其提供者应当向用户昭示并取得同意;涉及用户个人信息的,还应当服从本法和有关法律、行政法规关于个人信息保护的规定。
  第二十三条  网络关键设备和网络安全专用产物应当按照相关国家标准的逼迫性要求,由具备资格的机构安全认证合格大概安全检测符合要求后,方可贩卖大概提供。国家网信部门会同国务院有关部门制定、公布网络关键设备和网络安全专用产物目录,并推动安全认证和安全检测结果互认,避免重复认证、检测。
  第二十四条  网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,大概为用户提供信息发布、即时通讯等服务,在与用户签订协议大概确认提供服务时,应当要求用户提供真实身份信息。用户不提供真实身份信息的,网络运营者不得为其提供相关服务。
  国家实行网络可信身份战略,支持研究开辟安全、方便的电子身份认证技术,推动不同电子身份认证之间的互认。
  第二十五条  网络运营者应当制定网络安全事件应急预案,及时处理系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门陈诉。
  第二十六条  开展网络安全认证、检测、风险评估等运动,向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络安全信息,应当服从国家有关规定。
  第二十七条  任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的运动;不得提供专门用于从事侵入网络、干扰网络正常功能及防护措施、窃取网络数据等危害网络安全运动的步伐、工具;明知他人从事危害网络安全的运动的,不得为其提供技术支持、广告推广、付出结算等帮助。
  第二十八条  网络运营者应当为公安机关、国家安全机关依法维护国家安全和侦查犯罪的运动提供技术支持和帮助。
  第二十九条  国家支持网络运营者之间在网络安全信息收集、分析、通报和应急处理等方面进行合作,提高网络运营者的安全保障能力。
  有关行业组织建立健全本行业的网络安全保护规范和协作机制,增强对网络安全风险的分析评估,定期向会员进行风险警示,支持、帮助会员应对网络安全风险。
  第三十条  网信部门和有关部门在履行网络安全保护职责中获取的信息只能用于维护网络安全的需要不得用于其他用途
  
  
第二节 关键信息底子办法的运行安全

  第三十一条  国家对公共通讯和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到粉碎、丧失功能大概数据泄漏,大概严重危害国家安全、国计民生、公共长处的关键信息底子办法,在网络安全品级保护制度的底子上,实行重点保护。关键信息底子办法的具体范围和安全保护办法由国务院制定。
  国家鼓励关键信息底子办法以外的网络运营者志愿参与关键信息底子办法保护体系。
  第三十二条  按照国务院规定的职责分工,负责关键信息底子办法安全保护工作的部门分别体例并组织实行本行业、本事域的关键信息底子办法安全规划,引导和监督关键信息底子办法运行安全保护工作。
  第三十三条  建设关键信息底子办法应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施同步规划同步建设同步使用
  第三十四条  除本法第二十一条的规定外,关键信息底子办法的运营者还应当履行下列安全保护任务:
  (一)设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的职员进行安全配景审查;
  (二)定期对从业职员进行网络安全教育、技术培训和技能稽核;
  (三)对重要系统和数据库进行容灾备份
  (四)制定网络安全事件应急预案,并定期进行演练;
  (五)法律、行政法规规定的其他任务。
  第三十五条  关键信息底子办法的运营者采购网络产物和服务,大概影响国家安全的,应当通过国家网信部门会同国务院有关部门组织的国家安全审查
  第三十六条  关键信息底子办法的运营者采购网络产物和服务,应当按照规定与提供者签订安全保密协议,明确安全和保密任务与责任。
  第三十七条  关键信息底子办法的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在境内存储。因业务需要,确需向境外提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行安全评估;法律、行政法规另有规定的,依照其规定。
  第三十八条  关键信息底子办法的运营者应当自行大概委托网络安全服务机构对其网络的安全性和大概存在的风险每年至少进行一次检测评估,并将检测评估情况和改进措施报送相关负责关键信息底子办法安全保护工作的部门
  第三十九条  国家网信部门应当统筹协调有关部门对关键信息底子办法的安全保护采取下列措施:
  (一)对关键信息底子办法的安全风险进行抽查检测,提出改进措施,须要时可以委托网络安全服务机构对网络存在的安全风险进行检测评估;
  (二)定期组织关键信息底子办法的运营者进行网络安全应急演练,提高应对网络安全事件的水平和协同共同能力;
  (三)促进有关部门、关键信息底子办法的运营者以及有关研究机构、网络安全服务机构等之间的网络安全信息共享
  (四)对网络安全事件的应急处理与网络功能的恢复等,提供技术支持和帮助。
  

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

诗林

金牌会员
这个人很懒什么都没写!

标签云

快速回复 返回顶部 返回列表