首頁(yè) > 政策法規 >正文(wén)

中(zhōng)華人民(mín)共和國(guó)網絡安(ān)全法

文(wén)章來源: | 發布時間:2017-06-30

目  錄
  
  第一章 總 則
  
  第二章 網絡安(ān)全戰略、規劃與促進 第三章 網絡運行安(ān)全
  
  第一節 一般規定
  
  第二節 關鍵信息基礎設施的運行安(ān)全 第四章 網絡信息安(ān)全
  
  第五章 監測預警與應急處置 第六章 法律責任
  
  第七章  附   則
  
  第一章 總 則
  
  第一條 為(wèi)了保障網絡安(ān)全,維護網絡空間主權和國(guó)家安(ān) 全、社會公(gōng)共利益,保護公(gōng)民(mín)、法人和其他(tā)組織的合法權 益,促進經濟社會信息化健康發展,制定本法。
  
  第二條   在中(zhōng)華人民(mín)共和國(guó)境内建設、運營、維護和使用(yòng)
  
  網絡,以及網絡安(ān)全的監督管理(lǐ),适用(yòng)本法。
  
  第三條 國(guó)家堅持網絡安(ān)全與信息化發展并重,遵循積極 利用(yòng)、科(kē)學(xué)發展、依法管理(lǐ)、确保安(ān)全的方針,推進網絡 基礎設施建設,鼓勵網絡技(jì )術創新(xīn)和應用(yòng),建立健全網絡 安(ān)全保障體(tǐ)系,提高網絡安(ān)全保護能(néng)力。
  
  第四條   國(guó)家倡導誠實守信、健康文(wén)明的網絡行為(wèi),采取
  
  措施提高全社會的網絡安(ān)全意識和水平,形成全社會共同 參與促進網絡安(ān)全的良好環境。
  
  第五條   國(guó)家積極開展網絡空間治理(lǐ)、網絡技(jì )術研發和标
  
  準制定、打擊網絡違法犯罪等方面的國(guó)際交流與合作(zuò),推 動構建和平、安(ān)全、開放、合作(zuò)的網絡空間。
  
  第六條   國(guó)家網信部門負責統籌協調網絡安(ān)全工(gōng)作(zuò)和相關
  
  監督管理(lǐ)工(gōng)作(zuò)。國(guó)務(wù)院工(gōng)業和信息化、公(gōng)安(ān)部門和其他(tā)有(yǒu) 關部門依照本法和有(yǒu)關法律、行政法規的規定,在各自職 責範圍内負責網絡安(ān)全保護和監督管理(lǐ)工(gōng)作(zuò)。
  
  縣級以上地方人民(mín)政府有(yǒu)關部門的網絡安(ān)全保護和監 督管理(lǐ)職責按照國(guó)家有(yǒu)關規定确定。
  
  第七條   建設、運營網絡或者通過網絡提供服務(wù),應當依
  
  照法律、法規的規定和國(guó)家标準、行業标準的強制性要 求,采取技(jì )術措施和其他(tā)必要措施,保障網絡安(ān)全、穩定 運行,有(yǒu)效應對網絡安(ān)全事件,防範違法犯罪活動,維護 網絡數據的完整性、保密性和可(kě)用(yòng)性。
  
  第八條   網絡相關行業組織按照章程,加強行業自律,制定網絡安(ān)全行為(wèi)規範,指導會員依法加強網絡安(ān)全保護, 提高網絡安(ān)全保護水平,促進行業健康發展。
  
  第九條   國(guó)家保護公(gōng)民(mín)、法人和其他(tā)組織依法使用(yòng)網絡的權利,促進網絡接入普及,提升網絡服務(wù)水平,為(wèi)社會提 供安(ān)全、便利的網絡服務(wù),保障網絡信息依法有(yǒu)序自由流動。任何個人和組織使用(yòng)網絡應當遵守憲法和法律,遵守公(gōng)共秩序,尊重社會公(gōng)德(dé),不得危害網絡安(ān)全,不得利用(yòng) 網絡從事危害國(guó)家安(ān)全、宣揚恐怖主義和極端主義、宣揚 民(mín)族仇恨和民(mín)族歧視、傳播淫穢色情信息、侮辱诽謗他(tā) 人、擾亂社會秩序、損害公(gōng)共利益、侵害他(tā)人知識産(chǎn)權和 其他(tā)合法權益等活動。
  
  第十條   任何個人和組織都有(yǒu)權對危害網絡安(ān)全的行為(wèi)向網信、工(gōng)業和信息化、公(gōng)安(ān)等部門舉報。收到舉報的部門 應當及時依法作(zuò)出處理(lǐ);不屬于本部門職責的,應當及時 移送有(yǒu)權處理(lǐ)的部門。
  
  第二章 網絡安(ān)全戰略、規劃與促進
  
  第十一條 國(guó)家制定網絡安(ān)全戰略,明确保障網絡安(ān)全的 基本要求和主要目标,提出完善網絡安(ān)全保障體(tǐ)系、提高網絡安(ān)全保護能(néng)力、促進網絡安(ān)全技(jì )術和産(chǎn)業發展、推進 全社會共同參與維護網絡安(ān)全的政策措施等。
  
  第十二條   國(guó)務(wù)院通信、廣播電(diàn)視、能(néng)源、交通、水利、金融等行業的主管部門和國(guó)務(wù)院其他(tā)有(yǒu)關部門應當依據國(guó) 家網絡安(ān)全戰略,編制關系國(guó)家安(ān)全、國(guó)計民(mín)生的重點行 業、重要領域的網絡安(ān)全規劃,并組織實施。
  
  第十三條   國(guó)家建立和完善網絡安(ān)全标準體(tǐ)系。國(guó)務(wù)院标準化行政主管部門和國(guó)務(wù)院其他(tā)有(yǒu)關部門根據各自的職 責,組織制定并适時修訂有(yǒu)關網絡安(ān)全管理(lǐ)以及網絡産(chǎn) 品、服務(wù)和運行安(ān)全的國(guó)家标準、行業标準。國(guó)家支持企業參與網絡安(ān)全國(guó)家标準、行業标準的制定,并鼓勵企業制定嚴于國(guó)家标準、行業标準的企業标準。
  
  第十四條   國(guó)務(wù)院和省、自治區(qū)、直轄市人民(mín)政府應當統籌規劃,加大投入,扶持重點網絡安(ān)全技(jì )術産(chǎn)業和項目, 支持網絡安(ān)全技(jì )術的研究開發、應用(yòng)和推廣,保護網絡技(jì ) 術知識産(chǎn)權,支持科(kē)研機構、高等院校和企業參與國(guó)家網 絡安(ān)全技(jì )術創新(xīn)項目。
  
  第十五條   各級人民(mín)政府及其有(yǒu)關部門應當組織開展經常性的網絡安(ān)全宣傳教育,并指導、督促有(yǒu)關單位做好網絡 安(ān)全宣傳教育工(gōng)作(zuò)。大衆傳播媒介應當有(yǒu)針對性地面向社會進行網絡安(ān)全 宣傳教育。
  
  第十六條   國(guó)家支持企業和高等院校、職業學(xué)校等教育培訓機構開展網絡安(ān)全相關教育與培訓,采取多(duō)種方式培養 網絡安(ān)全技(jì )術人才,促進網絡安(ān)全技(jì )術人才交流。
  
  第三章 網絡運行安(ān)全
  
  第一節 一般規定
  
  第十七條 國(guó)家實行網絡安(ān)全等級保護制度。網絡運營者 應當按照網絡安(ān)全等級保護制度的要求,履行下列安(ān)全保 護義務(wù),保障網絡免受幹擾、破壞或者未經授權的訪問, 防止網絡數據洩露或者被竊取、篡改:
  
  (一)制定内部安(ān)全管理(lǐ)制度和操作(zuò)規程,确定網絡安(ān)全負責人,落實網絡安(ān)全保護責任;
  
  (二)采取防範計算機病毒和網絡攻擊、網絡入侵等危害 網絡安(ān)全行為(wèi)的技(jì )術措施;
  
  (三)采取記錄、跟蹤網絡運行狀态,監測、記錄網絡安(ān) 全事件的技(jì )術措施,并按照規定留存網絡日志(zhì);
  
  (四)采取數據分(fēn)類、重要數據備份和加密等措施;
  
  (五)法律、行政法規規定的其他(tā)義務(wù)。 網絡安(ān)全等級保護的具(jù)體(tǐ)辦(bàn)法由國(guó)務(wù)院規定。
  
  第十八條   網絡産(chǎn)品、服務(wù)應當符合相關國(guó)家标準、行業标準。網絡産(chǎn)品、服務(wù)的提供者不得設置惡意程序;其産(chǎn) 品、服務(wù)具(jù)有(yǒu)收集用(yòng)戶信息功能(néng)的,應當向用(yòng)戶明示并取 得同意;發現其網絡産(chǎn)品、服務(wù)存在安(ān)全缺陷、漏洞等風 險時,應當及時向用(yòng)戶告知并采取補救措施。
  
  網絡産(chǎn)品、服務(wù)的提供者應當為(wèi)其産(chǎn)品、服務(wù)持續提 供安(ān)全維護;在規定或者當事人約定的期間内,不得終止 提供安(ān)全維護。
  
  第十九條   網絡關鍵設備和網絡安(ān)全專用(yòng)産(chǎn)品應當按照相關國(guó)家标準、行業标準的強制性要求,由具(jù)備資格的機構 安(ān)全認證合格或者安(ān)全檢測符合要求後,方可(kě)銷售。國(guó)家 網信部門會同國(guó)務(wù)院有(yǒu)關部門制定、公(gōng)布網絡關鍵設備和 網絡安(ān)全專用(yòng)産(chǎn)品目錄,并推動安(ān)全認證和安(ān)全檢測結果 互認,避免重複認證、檢測。
  
  第二十條   網絡運營者為(wèi)用(yòng)戶辦(bàn)理(lǐ)網絡接入、域名(míng)注冊服務(wù),辦(bàn)理(lǐ)固定電(diàn)話、移動電(diàn)話等入網手續,或者為(wèi)用(yòng)戶提 供信息發布服務(wù),應當在與用(yòng)戶簽訂協議或者确認提供服 務(wù)時,要求用(yòng)戶提供真實身份信息。用(yòng)戶不提供真實身份 信息的,網絡運營者不得為(wèi)其提供相關服務(wù)。
  
  國(guó)家支持研究開發安(ān)全、方便的電(diàn)子身份認證技(jì )術, 推動不同電(diàn)子身份認證技(jì )術之間的互認、通用(yòng)。
  
  第二十一條   網絡運營者應當制定網絡安(ān)全事件應急預
  
  案,及時處置系統漏洞、計算機病毒、網絡入侵、網絡攻 擊等安(ān)全風險;在發生危害網絡安(ān)全的事件時,立即啓動 應急預案,采取相應的補救措施,并按照規定向有(yǒu)關主管 部門報告。
  
  第二十二條   任何個人和組織不得從事入侵他(tā)人網絡、幹擾他(tā)人網絡正常功能(néng)、竊取網絡數據等危害網絡安(ān)全的活 動;不得提供從事入侵網絡、幹擾網絡正常功能(néng)、竊取網 絡數據等危害網絡安(ān)全活動的工(gōng)具(jù)和制作(zuò)方法;不得為(wèi)他(tā) 人實施危害網絡安(ān)全的活動提供技(jì )術支持、廣告推廣、支 付結算等幫助。
  
  第二十三條   為(wèi)國(guó)家安(ān)全和偵查犯罪的需要,偵查機關依照法律規定,可(kě)以要求網絡運營者提供必要的支持與協 助。
  
  第二十四條   國(guó)家支持網絡運營者之間開展網絡安(ān)全信息收集、分(fēn)析、通報和應急處置等方面的合作(zuò),提高網絡運 營者的安(ān)全保障能(néng)力。有(yǒu)關行業組織建立健全本行業的網絡安(ān)全保護規範和協作(zuò)機制,加強對網絡安(ān)全風險的分(fēn)析評估,定期向會員 進行風險警示,支持、協助會員應對網絡安(ān)全風險。
  
  第二節 關鍵信息基礎設施的運行安(ān)全
  
  第二十五條 國(guó)家對提供公(gōng)共通信、廣播電(diàn)視傳輸等服務(wù)的基礎信息網絡,能(néng)源、交通、水利、金融等重要行業和 供電(diàn)、供水、供氣、醫(yī)療衛生、社會保障等公(gōng)共服務(wù)領域 的重要信息系統,軍事網絡,設區(qū)的市級以上國(guó)家機關等 政務(wù)網絡,用(yòng)戶數量衆多(duō)的網絡服務(wù)提供者所有(yǒu)或者管理(lǐ) 的網絡和系統(以下稱關鍵信息基礎設施),實行重點保 護。關鍵信息基礎設施安(ān)全保護辦(bàn)法由國(guó)務(wù)院制定。
  
  第二十六條   國(guó)務(wù)院通信、廣播電(diàn)視、能(néng)源、交通、水利、金融等行業的主管部門和國(guó)務(wù)院其他(tā)有(yǒu)關部門(以下 稱負責關鍵信息基礎設施安(ān)全保護工(gōng)作(zuò)的部門)按照國(guó)務(wù) 院規定的職責,分(fēn)别負責指導和監督關鍵信息基礎設施運 行安(ān)全保護工(gōng)作(zuò)。
  
  第二十七條   建設關鍵信息基礎設施應當确保其具(jù)有(yǒu)支持業務(wù)穩定、持續運行的性能(néng),并保證安(ān)全技(jì )術措施同步規 劃、同步建設、同步使用(yòng)。
  
  第二十八條   除本法第十七條的規定外,關鍵信息基礎設施的運營者還應當履行下列安(ān)全保護義務(wù):
  
  (一)設置專門安(ān)全管理(lǐ)機構和安(ān)全管理(lǐ)負責人,并對該 負責人和關鍵崗位的人員進行安(ān)全背景審查;
  
  (二)定期對從業人員進行網絡安(ān)全教育、技(jì )術培訓和技(jì )能(néng)考核;
  
  (三)對重要系統和數據庫進行容災備份;
  
  (四)制定網絡安(ān)全事件應急預案,并定期組織演練;
  
  (五)法律、行政法規規定的其他(tā)義務(wù)。
  
  第二十九條 關鍵信息基礎設施的運營者采購(gòu)網絡産(chǎn)品和 服務(wù),應當與提供者簽訂安(ān)全保密協議,明确安(ān)全和保密 義務(wù)與責任。
  
  第三十條   關鍵信息基礎設施的運營者采購(gòu)網絡産(chǎn)品或者服務(wù),可(kě)能(néng)影響國(guó)家安(ān)全的,應當通過國(guó)家網信部門會同 國(guó)務(wù)院有(yǒu)關部門組織的安(ān)全審查。具(jù)體(tǐ)辦(bàn)法由國(guó)務(wù)院規定。
  
  第三十一條   關鍵信息基礎設施的運營者應當在中(zhōng)華人民(mín)共和國(guó)境内存儲在運營中(zhōng)收集和産(chǎn)生的公(gōng)民(mín)個人信息等重 要數據;因業務(wù)需要,确需在境外存儲或者向境外的組織 或者個人提供的,應當按照國(guó)家網信部門會同國(guó)務(wù)院有(yǒu)關 部門制定的辦(bàn)法進行安(ān)全評估。法律、行政法規另有(yǒu)規定 的從其規定。
  
  第三十二條   關鍵信息基礎設施的運營者應當自行或者委托專業機構對其網絡的安(ān)全性和可(kě)能(néng)存在的風險每年至少 進行一次檢測評估,并對檢測評估情況及采取的改進措施 提出網絡安(ān)全報告,報送相關負責關鍵信息基礎設施安(ān)全 保護工(gōng)作(zuò)的部門。
  
  第三十三條 國(guó)家網信部門應當統籌協調有(yǒu)關部門,建立協作(zuò)機制。對關鍵信息基礎設施的安(ān)全保護可(kě)以采取下列 措施:
  
  (一)對關鍵信息基礎設施的安(ān)全風險進行抽查檢測,提 出改進措施,必要時可(kě)以委托專業檢驗檢測機構對網絡存 在的安(ān)全風險進行檢測評估;
  
  (二)定期組織關鍵信息基礎設施的運營者進行網絡安(ān)全 應急演練,提高關鍵信息基礎設施應對網絡安(ān)全事件的水 平和協同配合能(néng)力;
  
  (三)促進有(yǒu)關部門、關鍵信息基礎設施運營者以及網絡 安(ān)全服務(wù)機構、有(yǒu)關研究機構等之間的網絡安(ān)全信息共 享;
  
  (四)對網絡安(ān)全事件的應急處置與恢複等,提供技(jì )術支 持與協助。
  
  第四章 網絡信息安(ān)全
  
  第三十四條 網絡運營者應當建立健全用(yòng)戶信息保護制 度,加強對用(yòng)戶個人信息、隐私和商(shāng)業秘密的保護。
  
  第三十五條 網絡運營者收集、使用(yòng)公(gōng)民(mín)個人信息,應當遵循合法、正當、必要的原則,明示收集、使用(yòng)信息的目 的、方式和範圍,并經被收集者同意。網絡運營者不得收集與其提供的服務(wù)無關的公(gōng)民(mín)個人 信息,不得違反法律、行政法規的規定和雙方的約定收集、使用(yòng)公(gōng)民(mín)個人信息,并應當依照法律、行政法規的規定或者與用(yòng)戶的約定,處理(lǐ)其保存的公(gōng)民(mín)個人信息。 網絡運營者收集、使用(yòng)公(gōng)民(mín)個人信息,應當公(gōng)開其收集、使用(yòng)規則。
  
  第三十六條 網絡運營者對其收集的公(gōng)民(mín)個人信息必須嚴 格保密,不得洩露、篡改、毀損,不得出售或者非法向他(tā) 人提供。網絡運營者應當采取技(jì )術措施和其他(tā)必要措施,确保 公(gōng)民(mín)個人信息安(ān)全,防止其收集的公(gōng)民(mín)個人信息洩露、毀 損、丢失。在發生或者可(kě)能(néng)發生信息洩露、毀損、丢失的 情況時,應當立即采取補救措施,告知可(kě)能(néng)受到影響的用(yòng) 戶,并按照規定向有(yǒu)關主管部門報告。
  
  第三十七條   公(gōng)民(mín)發現網絡運營者違反法律、行政法規的規定或者雙方的約定收集、使用(yòng)其個人信息的,有(yǒu)權要求 網絡運營者删除其個人信息;發現網絡運營者收集、存儲的其個人信息有(yǒu)錯誤的,有(yǒu)權要求網絡運營者予以更正。 第三十八條 任何個人和組織不得竊取或者以其他(tā)非法方 式獲取公(gōng)民(mín)個人信息,不得出售或者非法向他(tā)人提供公(gōng)民(mín)個人信息。
  
  第三十九條 依法負有(yǒu)網絡安(ān)全監督管理(lǐ)職責的部門,必 須對在履行職責中(zhōng)知悉的公(gōng)民(mín)個人信息、隐私和商(shāng)業秘密嚴格保密,不得洩露、出售或者非法向他(tā)人提供。
  
  第四十條 網絡運營者應當加強對其用(yòng)戶發布的信息的管 理(lǐ),發現法律、行政法規禁止發布或者傳輸的信息的,應當立即停止傳輸該信息,采取消除等處置措施,防止信息擴散,保存有(yǒu)關記錄,并向有(yǒu)關主管部門報告。
  
  第四十一條   電(diàn)子信息發送者發送的電(diàn)子信息,應用(yòng)軟件提供者提供的應用(yòng)軟件不得設置惡意程序,不得含有(yǒu)法 律、行政法規禁止發布或者傳輸的信息。電(diàn)子信息發送服務(wù)提供者和應用(yòng)軟件下載服務(wù)提供 者,應當履行安(ān)全管理(lǐ)義務(wù),發現電(diàn)子信息發送者、應用(yòng) 軟件提供者有(yǒu)前款規定行為(wèi)的,應當停止提供服務(wù),采取 消除等處置措施,保存有(yǒu)關記錄,并向有(yǒu)關主管部門報 告。
  
  第四十二條   網絡運營者應當建立網絡信息安(ān)全投訴、舉報平台,公(gōng)布投訴、舉報方式等信息,及時受理(lǐ)并處理(lǐ)有(yǒu) 關網絡信息安(ān)全的投訴和舉報。
  
  第四十三條   國(guó)家網信部門和有(yǒu)關部門依法履行網絡安(ān)全監督管理(lǐ)職責,發現法律、行政法規禁止發布或者傳輸的 信息的,應當要求網絡運營者停止傳輸,采取消除等處置 措施,保存有(yǒu)關記錄;對來源于中(zhōng)華人民(mín)共和國(guó)境外的上 述信息,應當通知有(yǒu)關機構采取技(jì )術措施和其他(tā)必要措施 阻斷信息傳播。
  
  第五章 監測預警與應急處置
  
  第四十四條 國(guó)家建立網絡安(ān)全監測預警和信息通報制度。國(guó)家網信部門應當統籌協調有(yǒu)關部門加強網絡安(ān)全信息收集、分(fēn)析和通報工(gōng)作(zuò),按照規定統一發布網絡安(ān)全監預警信息。
  
  第四十五條 負責關鍵信息基礎設施安(ān)全保護工(gōng)作(zuò)的部 門,應當建立健全本行業、本領域的網絡安(ān)全監測預警和 信息通報制度,并按照規定報送網絡安(ān)全監測預警信息。
  
  第四十六條   國(guó)家網信部門協調有(yǒu)關部門建立健全網絡安(ān)全應急工(gōng)作(zuò)機制,制定網絡安(ān)全事件應急預案,并定期組 織演練。負責關鍵信息基礎設施安(ān)全保護工(gōng)作(zuò)的部門應當制定 本行業、本領域的網絡安(ān)全事件應急預案,并定期組織演 練。網絡安(ān)全事件應急預案應當按照事件發生後的危害程 度、影響範圍等因素對網絡安(ān)全事件進行分(fēn)級,并規定相 應的應急處置措施。
  
  第四十七條   網絡安(ān)全事件即将發生或者發生的可(kě)能(néng)性增大時,縣級以上人民(mín)政府有(yǒu)關部門應當依照有(yǒu)關法律、行 政法規和國(guó)務(wù)院規定的權限和程序,發布相應級别的預警 信息,并根據即将發生的事件的特點和可(kě)能(néng)造成的危害, 采取下列措施:
  
  (一)要求有(yǒu)關部門、機構和人員及時收集、報告有(yǒu)關信 息,加強對網絡安(ān)全事件發生、發展情況的監測;
  
  (二)組織有(yǒu)關部門、機構和專業人員,對網絡安(ān)全事件 信息進行分(fēn)析評估,預測事件發生的可(kě)能(néng)性、影響範圍和 危害程度;
  
  (三)向社會發布與公(gōng)衆有(yǒu)關的預測信息和分(fēn)析評估結果;
  
  (四)按照規定向社會發布可(kě)能(néng)受到網絡安(ān)全事件危害的 警告,發布避免、減輕危害的措施。
  
  第四十八條 發生網絡安(ān)全事件,縣級以上人民(mín)政府有(yǒu)關部門應當立即啓動網絡安(ān)全事件應急預案,對網絡安(ān)全事 件進行調查和評估,要求網絡運營者采取技(jì )術措施和其他(tā) 必要措施,消除安(ān)全隐患,防止危害擴大,并及時向社會 發布與公(gōng)衆有(yǒu)關的警示信息。
  
  第四十九條 因網絡安(ān)全事件,發生突發事件或者安(ān)全生産(chǎn)事故的,應當依照《中(zhōng)華人民(mín)共和國(guó)突發事件應對 法》、《中(zhōng)華人民(mín)共和國(guó)安(ān)全生産(chǎn)法》等有(yǒu)關法律的規定 處置。
  
  第五十條 因維護國(guó)家安(ān)全和社會公(gōng)共秩序,處置重大突發社會安(ān)全事件的需要,國(guó)務(wù)院或者省、自治區(qū)、直轄市 人民(mín)政府經國(guó)務(wù)院批準,可(kě)以在部分(fēn)地區(qū)對網絡通信采取 限制等臨時措施。
  
  第六章 法律責任
  
  第五十一條 網絡運營者不履行本法第十七條、第二十一 條規定的網絡安(ān)全保護義務(wù)的,由有(yǒu)關主管部門責令改 正,給予警告;拒不改正或者導緻危害網絡安(ān)全等後果 的,處一萬元以上十萬元以下罰款;對直接負責的主管人員處五千元以上五萬元以下罰款。關鍵信息基礎設施的運營者不履行本法第二十七條至第二
  
  十九條、第三十二條規定的網絡安(ān)全保護義務(wù)的,由有(yǒu)關 主管部門責令改正,給予警告;拒不改正或者導緻危害網 絡安(ān)全等後果的,處十萬元以上一百萬元以下罰款;對直 接負責的主管人員處一萬元以上十萬元以下罰款。
  
  第五十二條   網絡産(chǎn)品、服務(wù)的提供者,電(diàn)子信息發送者,應用(yòng)軟件提供者違反本法規定,有(yǒu)下列行為(wèi)之一的, 由有(yǒu)關主管部門責令改正,給予警告;拒不改正或者導緻 危害網絡安(ān)全等後果的,處五萬元以上五十萬元以下罰 款;對直接負責的主管人員處一萬元以上十萬元以下罰 款:
  
  (一)設置惡意程序的;
  
  (二)其産(chǎn)品、服務(wù)具(jù)有(yǒu)收集用(yòng)戶信息功能(néng),未向用(yòng)戶明 示并取得同意的;
  
  (三)對其産(chǎn)品、服務(wù)存在的安(ān)全缺陷、漏洞等風險未及 時向用(yòng)戶告知并采取補救措施的;
  
  (四)擅自終止為(wèi)其産(chǎn)品、服務(wù)提供安(ān)全維護的。
  
  第五十三條   網絡運營者違反本法規定,未要求用(yòng)戶提供真實身份信息,或者對不提供真實身份信息的用(yòng)戶提供相 關服務(wù)的,由有(yǒu)關主管部門責令改正;拒不改正或者情節 嚴重的,處五萬元以上五十萬元以下罰款,并可(kě)以由有(yǒu)關 主管部門責令暫停相關業務(wù)、停業整頓、關閉網站、撤銷 相關業務(wù)許可(kě)或者吊銷營業執照;對直接負責的主管人員 和其他(tā)直接責任人員處一萬元以上十萬元以下罰款。
  
  第五十四條   網絡運營者違反本法規定,侵害公(gōng)民(mín)個人信息依法得到保護的權利的,由有(yǒu)關主管部門責令改正,可(kě) 以根據情節單處或者并處警告、沒收違法所得、處違法所 得一倍以上十倍以下罰款,沒有(yǒu)違法所得的,處五十萬元 以下罰款;情節嚴重的,可(kě)以責令暫停相關業務(wù)、停業整 頓、關閉網站、撤銷相關業務(wù)許可(kě)或者吊銷營業執照;對 直接負責的主管人員和其他(tā)直接責任人員處一萬元以上十 萬元以下罰款。違反本法規定,竊取或者以其他(tā)方式非法獲取、出售 或者非法向他(tā)人提供公(gōng)民(mín)個人信息,尚不構成犯罪的,由 公(gōng)安(ān)機關沒收違法所得,并處違法所得一倍以上十倍以下 罰款,沒有(yǒu)違法所得的,處五十萬元以下罰款。
  
  第五十五條   關鍵信息基礎設施的運營者違反本法第三十條規定,使用(yòng)未經安(ān)全審查或者安(ān)全審查未通過的網絡産(chǎn) 品或者服務(wù)的,由有(yǒu)關主管部門責令停止使用(yòng),處采購(gòu)金 額一倍以上十倍以下罰款;對直接負責的主管人員和其他(tā)直接責任人員處一萬元以上十萬元以下罰款。
  
  第五十六條   關鍵信息基礎設施的運營者違反本法規定,在境外存儲網絡數據,或者未經安(ān)全評估向境外的組織或 者個人提供網絡數據的,由有(yǒu)關主管部門責令改正,給予 警告,沒收違法所得,處五萬元以上五十萬元以下罰款, 并可(kě)以責令暫停相關業務(wù)、停業整頓、關閉網站、撤銷相 關業務(wù)許可(kě)或者吊銷營業執照;對直接負責的主管人員和 其他(tā)直接責任人員處一萬元以上十萬元以下罰款。
  
  第五十七條 網絡運營者違反本法規定,對法律、行政法規禁止發布或者傳輸的信息未停止傳輸、采取消除等處置 措施、保存有(yǒu)關記錄的,由有(yǒu)關主管部門責令改正,給予 警告,沒收違法所得;拒不改正或者情節嚴重的,處十萬 元以上五十萬元以下罰款,并可(kě)以責令暫停相關業務(wù)、停 業整頓、關閉網站、撤銷相關業務(wù)許可(kě)或者吊銷營業執 照;對直接負責的主管人員和其他(tā)直接責任人員處二萬元 以上二十萬元以下罰款。電(diàn)子信息發送服務(wù)提供者、應用(yòng)軟件下載服務(wù)提供者,未履行本法規定的安(ān)全義務(wù)的,依照前款規定處罰。
  
  第五十八條 發布或者傳輸法律、行政法規禁止發布或者 傳輸的信息的,依照有(yǒu)關法律、行政法規的規定處罰。
  
  第五十九條 網絡運營者違反本法規定,有(yǒu)下列行為(wèi)之一 的,由有(yǒu)關主管部門責令改正;拒不改正或者情節嚴重的,處五萬元以上五十萬元以下罰款;對直接負責的主管 人員和其他(tā)直接責任人員,處一萬元以上十萬元以下罰 款:
  
  (一)未将網絡安(ān)全風險、網絡安(ān)全事件向有(yǒu)關主管部門 報告的;
  
  (二)拒絕、阻礙有(yǒu)關部門依法實施的監督檢查的;
  
  (三)拒不提供必要的支持與協助的。
  
  第六十條 有(yǒu)本法第二十二條規定的危害網絡安(ān)全的行 為(wèi),尚不構成犯罪的,或者有(yǒu)其他(tā)違反本法規定的行為(wèi), 構成違反治安(ān)管理(lǐ)行為(wèi)的,依法給予治安(ān)管理(lǐ)處罰。
  
  第六十一條   國(guó)家機關政務(wù)網絡的運營者不履行本法規定的網絡安(ān)全保護義務(wù)的,由其上級機關或者有(yǒu)關機關責令 改正;對直接負責的主管人員和其他(tā)直接責任人員依法給 予處分(fēn)。
  
  第六十二條   依法負有(yǒu)網絡安(ān)全監督管理(lǐ)職責的部門的工(gōng)作(zuò)人員,玩忽職守、濫用(yòng)職權、徇私舞弊,尚不構成犯罪 的,依法給予行政處分(fēn)。
  
  第六十三條   違反本法規定,給他(tā)人造成損害的,依法承擔民(mín)事責任。
  
  第六十四條 違反本法規定,構成犯罪的,依法追究刑事 責任。
  
  第七章 附 則
  
  第六十五條 本法下列用(yòng)語的含義:
  
  (一)網絡,是指由計算機或者其他(tā)信息終端及相關設備 組成的按照一定的規則和程序對信息進行收集、存儲、傳 輸、交換、處理(lǐ)的網絡和系統。
  
  (二)網絡安(ān)全,是指通過采取必要措施,防範對網絡的 攻擊、入侵、幹擾、破壞和非法使用(yòng)以及意外事故,使網 絡處于穩定可(kě)靠運行的狀态,以及保障網絡存儲、傳輸、 處理(lǐ)信息的完整性、保密性、可(kě)用(yòng)性的能(néng)力。
  
  (三)網絡運營者,是指網絡的所有(yǒu)者、管理(lǐ)者以及利用(yòng) 他(tā)人所有(yǒu)或者管理(lǐ)的網絡提供相關服務(wù)的網絡服務(wù)提供者,包括基礎電(diàn)信運營者、網絡信息服務(wù)提供者、重要信息系統運營者等。
  
  (四)網絡數據,是指通過網絡收集、存儲、傳輸、處理(lǐ) 和産(chǎn)生的各種電(diàn)子數據。
  
  (五)公(gōng)民(mín)個人信息,是指以電(diàn)子或者其他(tā)方式記錄的公(gōng) 民(mín)的姓名(míng)、出生日期、身份證件号碼、個人生物(wù)識别信 息、職業、住址、電(diàn)話号碼等個人身份信息,以及其他(tā)能(néng) 夠單獨或者與其他(tā)信息結合能(néng)夠識别公(gōng)民(mín)個人身份的各種 信息。
  
  第六十六條 存儲、處理(lǐ)涉及國(guó)家秘密信息的網絡的運行安(ān)全保護,除應當遵守本法外,還應當遵守保密法律、行 政法規的規定。
  
  第六十七條 軍事網絡和信息安(ān)全保護辦(bàn)法,由中(zhōng)央軍事委員會制定。
  
  第六十八條 本法自 2017 年 06 月 01 日起施行。