網(wǎng)絡(luò)安全法律法規(guī)
習(xí)近平總書記指出:互聯(lián)網(wǎng)不是法外之地!
近年來,國家網(wǎng)絡(luò)安全立法工作取得了長足的進(jìn)步,以《網(wǎng)絡(luò)安全法》為核心的法律政策框架基本形成,網(wǎng)絡(luò)安全國家標(biāo)準(zhǔn)統(tǒng)一歸口管理;一系列網(wǎng)絡(luò)安全戰(zhàn)略、規(guī)范性文件出臺。江蘇省、始終堅持依法管網(wǎng),鼓勵社會組織依法辦網(wǎng)、廣大網(wǎng)民依法上網(wǎng)。

1. 網(wǎng)絡(luò)安全法
《網(wǎng)絡(luò)安全法》是我國網(wǎng)絡(luò)安全的基本法,提出了網(wǎng)絡(luò)安全法治的基本制度框架,主要包括關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)制度、網(wǎng)絡(luò)安全等級保護(hù)制度、個人信息保護(hù)制度、網(wǎng)絡(luò)信息內(nèi)容管理制度、網(wǎng)絡(luò)產(chǎn)品和服務(wù)管理制度、網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)制度等。
第十二條
任何個人和組織使用網(wǎng)絡(luò)應(yīng)當(dāng)遵守憲法法律,遵守公共秩序,尊重社會公德,不得危害網(wǎng)絡(luò)安全,不得利用網(wǎng)絡(luò)從事危害國家安全、榮譽(yù)和利益,煽動顛覆國家政權(quán)、推翻社會主義制度,煽動分裂國家、破壞國家統(tǒng)一,宣揚(yáng)恐怖主義、極端主義,宣揚(yáng)民族仇恨、民族歧視,傳播暴力、淫穢色情信息,編造、傳播虛假信息擾亂經(jīng)濟(jì)秩序和社會秩序,以及侵害他人名譽(yù)、隱私、知識產(chǎn)權(quán)和其他合法權(quán)益等活動。不得危害網(wǎng)絡(luò)安全,不得利用網(wǎng)絡(luò)從事危害國家安全、榮譽(yù)和利益,煽動顛覆國家政權(quán)、推翻社會主義制度,煽動分裂國家、破壞國家統(tǒng)一,宣揚(yáng)恐怖主義、極端主義,宣揚(yáng)民族仇恨、民族歧視,傳播暴力、淫穢色情信息,編造、傳播虛假信息擾亂經(jīng)濟(jì)秩序和社會秩序,以及侵害他人名譽(yù)、隱私、知識產(chǎn)權(quán)和其他合法權(quán)益等活動。
2. 刑法

《刑法》是規(guī)定犯罪、刑事責(zé)任和刑罰的法律,是實現(xiàn)憲法職能的重要手段和途徑。刑法中對入侵信息系統(tǒng)、傳染病毒程序、利用計算機(jī)實施詐騙等犯罪行為提出了處罰條款。
第二百八十五條 違反國家規(guī)定,侵入國家事務(wù)、國防建設(shè)、尖端科學(xué)技術(shù)領(lǐng)域的計算機(jī)信息系統(tǒng)的,處三年以下有期徒刑或者拘役。
第二百八十六條 違反國家規(guī)定,對計算機(jī)信息系統(tǒng)功能進(jìn)行刪除、修改、增加、干擾,造成計算機(jī)信息系統(tǒng)不能正常運(yùn)行,后果嚴(yán)重的,處五年以下有期徒刑或者拘役;后果特別嚴(yán)重的,處五年以上有期徒刑。
違反國家規(guī)定,對計算機(jī)信息系統(tǒng)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改、增加的操作,后果嚴(yán)重的,依照前款的規(guī)定處罰。
故意制作、傳播計算機(jī)病毒等破壞性程序,影響計算機(jī)系統(tǒng)正常運(yùn)行,后果嚴(yán)重的,依照第一款的規(guī)定處罰。
第二百八十七條 利用計算機(jī)實施金融詐騙、盜竊、貪污、挪用公款、竊取國家秘密或者其他犯罪的,依照本法有關(guān)規(guī)定定罪處罰。
3. 國家安全法

《國家安全法》以法律的形式確立了中央國家安全領(lǐng)導(dǎo)體制和總體國家安全觀的指導(dǎo)地位,明確了維護(hù)國家安全的各項任務(wù),建立了維護(hù)國家安全的各項制度,對當(dāng)前和今后一個時期維護(hù)國家安全的主要任務(wù)和措施保障作出了綜合性、全局性、基礎(chǔ)性安排,為構(gòu)建和完善國家安全法律制度體系提供了完整的框架,為走出一條中國特色國家安全道路提供了堅實有力的法律和制度支撐。《國家安全法》以法律的形式確立了中央國家安全領(lǐng)導(dǎo)體制和總體國家安全觀的指導(dǎo)地位,明確了維護(hù)國家安全的各項任務(wù),建立了維護(hù)國家安全的各項制度。明確了網(wǎng)絡(luò)與信息安全保障的工作目標(biāo)要求,提出了維護(hù)國家網(wǎng)絡(luò)空間主權(quán)的概念。
第二十五條 國家建設(shè)網(wǎng)絡(luò)與信息安全保障體系,提升網(wǎng)絡(luò)與信息安全保護(hù)能力,加強(qiáng)網(wǎng)絡(luò)和信息技術(shù)的創(chuàng)新研究和開發(fā)應(yīng)用,實現(xiàn)網(wǎng)絡(luò)和信息核心技術(shù)、關(guān)鍵基礎(chǔ)設(shè)施和重要領(lǐng)域信息系統(tǒng)及數(shù)據(jù)的安全可控;加強(qiáng)網(wǎng)絡(luò)管理,防范、制止和依法懲治網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)入侵、網(wǎng)絡(luò)竊密、散布違法有害信息等網(wǎng)絡(luò)違法犯罪行為,維護(hù)國家網(wǎng)絡(luò)空間主權(quán)、安全和發(fā)展利益。
4.保密法

《保密法》是為了保守國家秘密,維護(hù)國家安全和利益,保障改革開放和社會主義建設(shè)事業(yè)的順利進(jìn)行制定的法律?;ヂ?lián)網(wǎng)上的失泄密行為,將受到法律懲處。
第四十八條規(guī)定,有違反本法規(guī)定行為的,依法給予處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。如:在互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)或者未采取保密措施的有線和無線通信中傳遞國家秘密的;將涉密計算機(jī)、涉密存儲設(shè)備接入互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)的;在未采取防護(hù)措施的情況下,在涉密信息系統(tǒng)與互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)之間進(jìn)行信息交換的;使用非涉密計算機(jī)、非涉密存儲設(shè)備存儲、處理國家秘密信息的,等等。
5. 個人信息保護(hù)

互聯(lián)網(wǎng)時代,個人信息被廣泛采集,用于身份認(rèn)證、個性服務(wù)等應(yīng)用,非法使用公民個人信息可能影響人身財產(chǎn)安全。近年來,個人信息保護(hù)已成為各部門關(guān)注對象。
《網(wǎng)絡(luò)安全法》
第四十三條 個人發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個人信息的,有權(quán)要求網(wǎng)絡(luò)運(yùn)營者刪除其個人信息;發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)營者收集、存儲的其個人信息有錯誤的,有權(quán)要求網(wǎng)絡(luò)運(yùn)營者予以更正。
第四十三條 有權(quán)要求網(wǎng)絡(luò)運(yùn)營者刪除個人信息,發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)營者收集、存儲的個人信息有錯誤的,有權(quán)要求網(wǎng)絡(luò)運(yùn)營者予以更正。
《全國人民代表大會常務(wù)委員會關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》
任何組織和個人不得竊取或者以其他非法方式獲取公民個人電子信息,不得出售或者非法向他人提供公民個人電子信息。
《民法總則》
第一百一十一條 自然人的個人信息受法律保護(hù)。任何組織和個人需要獲取他人個人信息的,應(yīng)當(dāng)依法取得并確保信息安全,不得非法收集、使用、加工、傳輸他人個人信息,不得非法買賣、提供或者公開他人個人信息。
《電信和互聯(lián)網(wǎng)用戶個人信息保護(hù)規(guī)定》、《寄遞服務(wù)用戶個人信息安全管理規(guī)定》、《網(wǎng)絡(luò)預(yù)約出租汽車經(jīng)營服務(wù)管理暫行辦法》等行業(yè)規(guī)定也對個人信息保護(hù)做出了規(guī)范。
6. 網(wǎng)絡(luò)內(nèi)容管理
依據(jù)《網(wǎng)絡(luò)安全法》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》,過去一年來,國家互聯(lián)網(wǎng)信息辦公室陸續(xù)出臺《互聯(lián)網(wǎng)信息內(nèi)容管理行政執(zhí)法規(guī)定》、《互聯(lián)網(wǎng)跟帖評論服務(wù)管理規(guī)定》等一系列規(guī)章制度,內(nèi)容涵蓋互聯(lián)網(wǎng)新聞信息服務(wù)、互聯(lián)網(wǎng)論壇社區(qū)服務(wù)、公眾賬戶信息服務(wù)、群組信息服務(wù)、跟帖評論服務(wù)等,為保障互聯(lián)網(wǎng)信息內(nèi)容安全可控,清朗網(wǎng)絡(luò)空間奠定了基礎(chǔ)。
7. 等級保護(hù)
等級保護(hù)是對信息和信息載體按照重要性等級分級別進(jìn)行保護(hù),包括定級、備案、安全建設(shè)和整改、信息安全等級測評、信息安全檢查五個階段?!毒W(wǎng)絡(luò)安全法》第二十一條將等級保護(hù)作為網(wǎng)絡(luò)安全管理基本制度。
按照《等級保護(hù)管理辦法》等法規(guī)要求:信息系統(tǒng)的安全保護(hù)等級根據(jù)信息系統(tǒng)在國家安全、經(jīng)濟(jì)建設(shè)、社會生活中的重要程度,信息系統(tǒng)遭到破壞后對國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權(quán)益的危害程度等因素確定,共分為五級。等級保護(hù)應(yīng)遵循:自主保護(hù)、重點(diǎn)保護(hù)、同步建設(shè)、動態(tài)調(diào)整原則。
8. 保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)

隨著網(wǎng)絡(luò)安全和信息技術(shù)的快速發(fā)展,以及萬物互聯(lián)時代的到來,關(guān)系著國家安全、社會穩(wěn)定和經(jīng)濟(jì)發(fā)展的關(guān)鍵信息基礎(chǔ)設(shè)施已經(jīng)成為網(wǎng)絡(luò)空間安全的“必爭之地”。習(xí)近平總書記指出,“金融、能源、電力、通信、交通等領(lǐng)域的關(guān)鍵信息基礎(chǔ)設(shè)施是經(jīng)濟(jì)社會運(yùn)行的神經(jīng)中樞,是網(wǎng)絡(luò)安全的重中之重,也是可能遭到重點(diǎn)攻擊的目標(biāo)?!薄毒W(wǎng)絡(luò)安全法》第三章第二節(jié)專門針對關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)行安全提出了法律規(guī)范,指明了運(yùn)營者的保護(hù)義務(wù)。
《網(wǎng)絡(luò)安全法》
第三十一條 國家對公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)等重要行業(yè)和領(lǐng)域,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害國家安全、國計民生、公共利益的關(guān)鍵信息基礎(chǔ)設(shè)施,在網(wǎng)絡(luò)安全等級保護(hù)制度的基礎(chǔ)上,實行重點(diǎn)保護(hù)。
9. 網(wǎng)絡(luò)安全應(yīng)對突發(fā)事件應(yīng)急處置

互聯(lián)網(wǎng)時代,網(wǎng)絡(luò)安全事件時有發(fā)生。為盡快處置事件,減小損失和危害,保護(hù)公眾利益,協(xié)調(diào)公共資源,中央網(wǎng)信辦發(fā)布了《國家網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》。
應(yīng)急預(yù)案解析了預(yù)警、響應(yīng)、恢復(fù)等核心應(yīng)急工作,闡明了工作途徑和標(biāo)準(zhǔn)。根據(jù)應(yīng)急預(yù)案,中央網(wǎng)信辦統(tǒng)籌協(xié)調(diào)網(wǎng)絡(luò)安全事件應(yīng)對工作。預(yù)警信息分為四級,以紅橙黃藍(lán)標(biāo)識,事件響應(yīng)也分為四級,以I、II、III、IV級表示。
我省已根據(jù)國家預(yù)案體系建立了省級預(yù)案體系。
10.密碼保護(hù)

密碼工作是維護(hù)國家安全和根本利益的一項基礎(chǔ)性工作,對增強(qiáng)金融和重要領(lǐng)域網(wǎng)絡(luò)與信息系統(tǒng)的安全風(fēng)險防控能力意義重大。新建網(wǎng)絡(luò)和信息系統(tǒng),應(yīng)當(dāng)采用符合國家密碼管理政策和標(biāo)準(zhǔn)規(guī)范的密碼進(jìn)行保護(hù),做到同步規(guī)劃、同步建設(shè)、同步運(yùn)行、定期評估;對于已建網(wǎng)絡(luò)和信息系統(tǒng),應(yīng)當(dāng)進(jìn)行密碼應(yīng)用升級改造?!渡逃妹艽a管理條例》、《電子認(rèn)證服務(wù)密碼管理辦法》等法規(guī)對密碼產(chǎn)品的采購、電子認(rèn)證服務(wù)的使用等做出了詳細(xì)規(guī)定。