網(wǎng)絡安全法律知識:網(wǎng)絡安全法應對措施都有哪些規(guī)定?
網(wǎng)絡安全法律知識:網(wǎng)絡安全法應對措施都有哪些規(guī)定?
在當今的網(wǎng)絡信息化的時代,我國對網(wǎng)絡安全的要求日益加強。網(wǎng)絡的安全不光保護我國個人公民的網(wǎng)絡安全,也對國家社會安定起到一定的重要作用。下面是學習啦小編為大家收集整理的有關網(wǎng)絡安全的法律知識,一起來看看吧!
網(wǎng)絡安全法中明文規(guī)定,網(wǎng)絡運營者不得泄露、篡改、毀損其收集的個人信息;任何個人和組織不得竊取或者以其他非法方式獲取個人信息,不得非法出售或者非法向他人提供個人信息。特別是企業(yè)要采取一些必須技術手段來保障安全,避免用戶損失。這里更是細化了一些硬性規(guī)定。比如:
一、第二十一條:
國家實行網(wǎng)絡安全等級保護制度。網(wǎng)絡運營者應當按照網(wǎng)絡安全等級保護制度的要求,履行下列安全保護義務,保障網(wǎng)絡免受干擾、破壞或者未經(jīng)授權的訪問,防止網(wǎng)絡數(shù)據(jù)泄露或者被竊取、篡改:
(一)制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡安全負責人,落實網(wǎng)絡安全保護責任;
(二)采取防范計算機病毒和網(wǎng)絡攻擊、網(wǎng)絡侵入等危害網(wǎng)絡安全行為的技術措施;
(三)采取監(jiān)測、記錄網(wǎng)絡運行狀態(tài)、網(wǎng)絡安全事件的技術措施,并按照規(guī)定留存相關的網(wǎng)絡日志不少于六個月;
(四)采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施;
(五)法律、行政法規(guī)規(guī)定的其他義務。
二、第二十五條:
網(wǎng)絡運營者應當制定網(wǎng)絡安全事件應急預案,及時處置系統(tǒng)漏洞、計算機病毒、網(wǎng)絡攻擊、網(wǎng)絡侵入等安全風險;在發(fā)生危害網(wǎng)絡安全的事件時,立即啟動應急預案,采取相應的補救措施,并按照規(guī)定向有關主管部門報告。
網(wǎng)絡安全法更重要的是,明確了相關單位的信息安全保護義務和違背后的刑罰力度,這在之前很多泄密案件中都是一大空白。
三、第五十九條:
網(wǎng)絡運營者不履行本法第二十一條、第二十五條規(guī)定的網(wǎng)絡安全保護義務的,由有關主管部門責令改正,給予警告;拒不改正或者導致危害網(wǎng)絡安全等后果的,處一萬元以上十萬元以下罰款,對直接負責的主管人員處五千元以上五萬元以下罰款。關鍵信息基礎設施的運營者不履行本法第三十三條、第三十四條、第三十六條、第三十八條規(guī)定的網(wǎng)絡安全保護義務的,由有關主管部門責令改正,給予警告;拒不改正或者導致危害網(wǎng)絡安全等后果的,處十萬元以上一百萬元以下罰款,對直接負責的主管人員處一萬元以上十萬元以下罰款。
四、第六十條:
違反本法第二十二條第一款、第二款和第四十八條第一款規(guī)定,有下列行為之一的,由有關主管部門責令改正,給予警告;拒不改正或者導致危害網(wǎng)絡安全等后果的,處五萬元以上五十萬元以下罰款,對直接負責的主管人員處一萬元以上十萬元以下罰款:
(一)設置惡意程序的;
(二)對其產(chǎn)品、服務存在的安全缺陷、漏洞等風險未立即采取補救措施,或者未按照規(guī)定及時告知用戶并向有關主管部門報告的;
(三)擅自終止為其產(chǎn)品、服務提供安全維護的。
五、企業(yè)如何應對?
我們很明顯看到,網(wǎng)絡安全法就是讓企業(yè)準入門檻提高了,對企業(yè)的信息安全以及安全資質、內(nèi)部技術、制度等進行各項規(guī)定;對政府、機關等關鍵信息基礎設施機構的信息安全要求更嚴格了;企事業(yè)單位專利、技術等重要信息現(xiàn)在有法律保障了;現(xiàn)在用戶信息被泄露,相關人員和企業(yè)都要擔責了。
規(guī)定網(wǎng)絡開發(fā)人員在進行開發(fā)時對自身的網(wǎng)絡產(chǎn)品要認真地對網(wǎng)絡危害進行防御。網(wǎng)絡的運營者要在相關的運營期間對自身的網(wǎng)絡產(chǎn)品進行實時的監(jiān)管,確保產(chǎn)品的網(wǎng)絡安全。