技术应用

当前位置:首页>教育技术 > 技术应用 > 正文详情

《网络安全法》别说你不懂(二)

更新时间:2017-11-07    浏览量:20679    作者:    来源:绿盟科技


中华人民共和国网络安全法》共计七十九条,其中第二十一条、第二十二条、第二十五条、第三十三条、第三十四条、第三十五条、第三十六条、第三十七条、第三十八条、第四十一条、第四十二条、第四十三条、第四十四条、第四十六条、第四十七条、第四十八条在安全法第六章法律责任部分进行详细的法律和责任界定。从行文和具体执行方面分析,上述16条可能是安全法实施之后最快落地的部分,小编将书接上文,针对以上内容进行一一解读。

条例

第二十五条 网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。

解读

应急预案需要至少涵盖系统漏洞、病毒、网络攻击、网络入侵等方面,其中前提需要有技术手段能够对上述问题予以发现,因此第二十五条需要相关责任方具备以上几个方面的技术手段,并制定应急预案,当触犯预案时启动预案。

法律责任补充,第六章第五十九条:不履行本法第二十五条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款。

条例

第三十三条 建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施同步规划、同步建设、同步使用。

解读

关键信息基础设施业务和安全齐头并进,同步规划、同步建设、同步使用,安全建设将在法律层面得到有力支撑。

法律责任补充,第六章第五十九条:关键信息基础设施的运营者不履行本法第三十三条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款。

条例

第三十四条 除本法第二十一条的规定外,关键信息基础设施的运营者还应当履行下列安全保护义务:

(一)设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查;

(二)定期对从业人员进行网络安全教育、技术培训和技能考核;

(三)对重要系统和数据库进行容灾备份;

(四)制定网络安全事件应急预案,并定期进行演练;

(五)法律、行政法规规定的其他义务。

解读

法律责任补充,第六章第五十九条:关键信息基础设施的运营者不履行本法第三十四条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款。

条例

第三十五条 关键信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过国家网信部门会同国务院有关部门组织的国家安全审查。

解读

法律责任补充,第六章第六十五条 关键信息基础设施的运营者违反本法第三十五条规定,使用未经安全审查或者安全审查未通过的网络产品或者服务的,由有关主管部门责令停止使用,处采购金额一倍以上十倍以下罚款;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。

条例

第三十六条 关键信息基础设施的运营者采购网络产品和服务,应当按照规定与提供者签订安全保密协议,明确安全和保密义务与责任。

解读

法律责任补充,第六章第五十九条:关键信息基础设施的运营者不履行本法第三十六条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款。

条例

第三十七条 关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在境内存储。因业务需要,确需向境外提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行安全评估;法律、行政法规另有规定的,依照其规定。

解读

法律责任补充,第六章第六十六条 关键信息基础设施的运营者违反本法第三十七条规定,在境外存储网络数据,或者向境外提供网络数据的,由有关主管部门责令改正,给予警告,没收违法所得,处五万元以上五十万元以下罚款,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。

条例

第三十八条 关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险每年至少进行一次检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门。

解读

法律责任补充,第六章第五十九条:关键信息基础设施的运营者不履行本法第三十八条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款。

未完待续……