隨著網絡的快速發展,當今社會存在的網絡安全問題也是接踵而來:網絡入侵、網絡攻擊等非法活動威脅信息安全,非法獲取公民信息、侵犯知識產權、損害公民合法利益。為了保障網絡安全,維護網絡空間主權和國家安全、社會公共利益,保護公民、法人和其他組織的合法權益,2016年11月7日在第十二屆全國人民代表大會常務委員會第二十四次會議通過了《中華人民共和國網絡安全法》,并于2017年6月開始正式實施。
1. 概述
1.1. 審議歷程
- 2013 年 10 月,列入十二屆全國人大立法規劃
- 2014 年至 2016 年,開展調查研究,掌握各方面立法需求;確定立法思路,起草草案大綱;擬訂主要制度初步方案征求有關部門的意見;起草草案初稿征求有關部門專家的意見;對草案初稿進行修改形成征求意見稿;進一步征求意見,形成草案
- 2016 年 11 月 7 日在第十二屆全國人大常委會第二十四次會議以154票贊成,1票棄權表決通過
1.2. 立法特點
1.3. 目標范圍
在中華人民共和國境內建設、運營、維護和使用網絡,以及網絡安全的監督管理,適用本法。
1.4. 主要意義
- 是維護國家網絡空間主權、安全和發展利益的重要舉措。沒有網絡安全就沒有國家安全。
- 提高了社會的網絡安全保護意識和能力,使網絡更加安全、開放和便利。
2. 要點解讀
- 一般安全保護義務:明確網絡運營者的一般安全保護義務,如等級保護及安全事件應急響應;
- 強制的網絡安全產品認證:網絡安全產品售前要求強制認證(如公安部銷售許可證)或檢測,國家已經發布了第一批網絡關鍵設備和網絡安全專用產品目錄,包含路由器、交換機、服務器等,完整的產品目錄下載鏈接:https://url25.ctfile.com/f/1848625-1056585685-937e63?p=6277,訪問密碼: 6277);
- 網絡安全審查:關系到國家安全的網絡和信息系統采購的重要網絡產品和服務會進行網絡安全審查,審查要求按《網絡產品和服務安全審查辦法》相關規定進行(下載鏈接:https://url25.ctfile.com/f/1848625-1056589201-1c8f78?p=6277,訪問密碼: 6277);
- 關鍵信息基礎設施保護:針對關鍵信息基礎設施要重點保護,參照《關鍵信息基礎設施安全保護條例》,下載鏈接:https://url25.ctfile.com/f/1848625-1056589201-1c8f78?p=6277,訪問密碼: 6277);
- 數據本地化和出境管控:確立了重要數據跨境傳輸的規則,針對關鍵信息基礎設施運營者,數據出境需要報經行業主管部門同意;
- 個人信息保護:進一步完美了個人信息保護規則,獲取個人信息要求合法、正當且必要;
- 非法信息管控:對非法信息進行嚴格管控,發現違法信息的應當立即停止傳輸、消除影響、防止擴散、保存記錄并向主管部門報告。
對于違反《中華人民共和國網絡安全法》條款的網絡運營者、網絡產品或服務提供者最高可處罰款100萬 RMB,甚至吊銷營業執照。若要了解更多政策條款,請參閱法案原文《中華人民共和國網絡安全法》(下載鏈接:https://url25.ctfile.com/f/1848625-1056591814-bacb37?p=6277,訪問密碼:6277)
3. 海外相關網絡安全法案
若企業產品有銷往海外的場景,一定要了解如下國家的法律法規,避免違法遭受現金罰款。
地區/國家 | 法律名稱 | 描述 |
---|
歐盟 | NIS2指令(網絡和信息安全指令) | NIS2 指令提供了覆蓋整個歐盟范圍的網絡安全立法,于2023年1月16日生效。NIS2 是其前一個版本 網絡與信息安全 (NIS) 指令的更新版。其目標是在歐盟各成員國間建立統一的網絡安全水平。與《通用數據保護條例》(GDPR) 一樣,NIS2 旨在協調歐盟各成員國之間的數字基礎架構保護措施與方法。在此背景下,這些措施和方法也是應對網絡攻擊日益猖獗的最佳實踐。 |
歐盟 | 網絡韌性法案(Cyber Resilience Art,CRA) | CRA 是一項新立法,2023年11月歐盟理事會與歐洲議會就《網絡彈性法案》(CRA)達成臨時協議,旨在為在歐盟銷售的設備和軟件制定新的網絡安全要求,這項立法涵蓋的范圍很廣,違者將被處以1500萬歐元或全球年營業額2.5%的罰款 |
日本 | 網絡安全基本法 | 2014年11月,日本國會批準了《網絡安全基本法》,首次從法律上定義了“網絡安全”一詞,并制定網絡安全戰略的基本責任和基本政策,在內閣中設立網絡安全戰略總部,負責制定網絡安全戰略并促進其實施。 |
韓國 | 信息和通信基礎設施保護法 | 明確了主要信息通信基礎設施保護體系、信息通信基礎設施保護委員會的職責、主要信息通信基礎設施的指定與弱點分析、侵害事件的應對、技術支持和民間合作等內容。 |
新加坡 | 網絡安全法(Cyber Security Act 2018) | 2018年2月5日,新加坡通過并執行《網絡安全法案》,旨在積極防護網絡安全,尤其是關鍵基礎設施的安全,要求網絡安全部門響應任何網絡安全事故調查,并在整個行業和全國開展網絡演習。 |
該文章在 2024/6/25 21:15:53 編輯過