工控網首頁
>

新聞中心

>

業界動態

>

漲知識|信息安全法律法規大盤點

漲知識|信息安全法律法規大盤點

背景

我國互聯網和信息化發展成就矚目,網絡走入千家萬戶,網民數量世界第一,我國已成為網絡大國。面對信息爆炸的時代,網絡詐騙層出不窮、網絡入侵比比皆是、個人隱私肆意泄露,整治網絡環境迫在眉睫。

5fbe1c0f12470.png


網絡安全法》作為國家實施網絡空間管轄的第一部法律,是網絡安全法制體系的重要基礎。這部基本法規范了網絡空間多元主體的責任義務,以法律的形式催生一個維護國家主權、安全和發展利益的“命運共同體”。


今天,我們一起看看我國除《中華人民共和國網絡安全法》之外,在信息安全方面還有哪些法律法規。


1.中華人民共和國網絡安全法

《中華人民共和國網絡安全法》由中華人民共和國第十二屆全國人民代表大會常務委員會第二十四次會議于2016年11月7日通過,自2017年6月1日起施行。


《網絡安全法》共有七章七十九條,是網絡安全領域的基本大法,與之前出臺的《國家安全法》、《反恐怖主義法》等屬同一位階,是網絡安全領域“依法治國”的重要體現,對保障我國網絡安全有著重大意義!


“沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化。”《網絡安全法》是適應我國網絡安全工作新形勢、新任務,落實中央決策部署,保障網絡安全和發展利益的重大舉措。


? 第一章 總 則


? 第二章 網絡安全支持與促進


?第三章 網絡運行安全


?第四章 網絡信息安全


? 第五章 監測預警與應急處置


? 第六章 法律責任


?第七章 附 則


2.中華人民共和國數據安全

《中華人民共和國數據安全法》由中華人民共和國第十三屆全國人民代表大會常務委員會第二十九次會議于2021年6月10日通過,自2021年9月1日起施行。


《數據安全法》共有七章五十五條,聚焦數據安全領域的突出問題,確立了數據分類分級管理,建立了數據安全風險評估、監測預警、應急處置,數據安全審查等基本制度,并明確了相關主體的數據安全保護義務,這是我國首部數據安全領域的基礎性立法。


?第一章 總 則


? 第二章 數據安全與發展


?第三章 數據安全制度


?第四章 數據安全保護義務


?第五章 政務數據安全與開放


? 第六章 法律責任


?第七章 附 則


3.中華人民共和國個人信息保護法

十三屆全國人大常委會第三十次會議表決通過《中華人民共和國個人信息保護法》,自2021年11月1日起施行。


《個人信息保護法》是一部保護個人信息的法律條款,全文共有七十四條。本法厘清了個人信息、敏感個人信息、個人信息處理者、自動化決策、去標識化、匿名化的基本概念,從適用范圍、個人信息處理的基本原則、個人信息及敏感個人信息處理規則、個人信息跨境傳輸規則、個人信息保護領域各參與主體的職責與權利以及法律責任等方面對個人信息保護進行了全面規定,建立起個人信息保護領域的基本制度體系。


? 第一章 總 則


?第二章 個人信息處理規則


? 第三章 個人信息跨境提供的規則


?第四章 個人在個人信息處理活動中的權利


?第五章 個人信息處理者的義務


?第六章 履行個人信息保護職責的部門


? 第七章 法律責任


? 第八章 附 則


4.中華人民共和國密碼法

2019年10月26日十三屆全國人大常委會第十四次會議審議通過《中華人民共和國密碼法》,自2020年1月1日起施行。


《中華人民共和國密碼法》共五章四十四條,是我國密碼領域首部綜合性、基礎性法律,旨在規范密碼應用和管理,促進密碼事業發展,保障網絡與信息安全,維護國家安全和社會公共利益,保護公民、法人和其他組織的合法權益。本法包含立法目的、密碼工作的基本原則、領導和管理體制,以及密碼發展促進和保障措施等。其中規定了核心密碼、普通密碼使用要求、安全管理制度以及國家加強核心密碼、普通密碼工作的一系列特殊保障制度和措施。


?第一章 總 則


?第二章 核心密碼、普通密碼


?第三章 商用密碼


?第四章 法律責任


?第五章 附 則


5.關鍵信息基礎設施安全保護條例

《關鍵信息基礎設施安全保護條例》(以下簡稱《條例》)于2021年8月17日國務院總理李克強日簽署國務院令通過,自2021年9月1日起施行。


關鍵信息基礎設施是指公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務、國防科技工業等重要行業和領域的,以及其他一旦遭到破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益的重要網絡設施、信息系統等。


關鍵信息基礎設施是經濟社會運行的神經中樞,是網絡安全的重中之重。《條例》共六章五十一條,對關鍵信息基礎設施運營者未履行安全保護主體責任、有關主管部門以及工作人員未能依法依規履行職責等情況,明確了處罰、處分、追究刑事責任等處理措施。


?第一章 總 則


?第二章 關鍵信息基礎設施認定


?第三章 運營者責任義務


?第四章 保障和促進


?第五章 法律責任


?第六章 附 則


6.網絡安全審查辦法

面對當前復雜多變的國際形勢,為確保關鍵信息基礎設施供應鏈安全,維護國家安全。由國家網信辦、國家發展改革委等13個部門聯合修訂的《網絡安全審查辦法》(以下簡稱《辦法》),于2022年2月15日正式實施。


《辦法》是以CII(關鍵信息基礎設施)的供應鏈安全為核心,著重關注數據安全的風險和規范,確保CII、核心數據、重要數據或大量個人信息不被惡意利用。持續完善的網絡安全審查制度,為保障國家網絡安全奠定良好基礎。


《辦法》全文共二十三條。其中,將網絡平臺運營者開展數據處理活動影響或者可能影響國家安全等情形納入網絡安全審查,并明確掌握超過100萬用戶個人信息的網絡平臺運營者赴國外上市必須向網絡安全審查辦公室申報網絡安全審查。根據審查實際需要,增加證監會作為網絡安全審查工作機制成員單位,同時完善了國家安全風險評估因素等內容。


7.網絡數據安全管理條例(征求意見稿)

國家互聯網信息辦公室于2021年11月14日發布《網絡數據安全管理條例(征求意見稿)》,意見征詢期為2021年11月14日-12月13日。作為落實《中華人民共和國網絡安全法》、《中華人民共和國數據安全法》、《中華人民共和國個人信息保護法》等法律關于數據安全管理規定的條例,其中規范了網絡數據處理活動中涉及的個人信息保護、重要數據安全、數據跨境安全管理、互聯網平臺運營者義務以及監督管理等內容,進行了全方位、多層次地細致化規定。


8.商用密碼管理條例(修訂草案征求意見稿)


《中華人民共和國密碼法》,作為國家安全法律體系的重要組成部分,有力促進了密碼技術進步、產業發展和規范應用,商用密碼管理作為我國密碼管理中的組織部分,為了貫徹落實《密碼法》,2020年8月20日,國家密碼管理局發布《商用密碼管理條例(修訂草案征求意見稿)》,其中重點規定的檢測認證、電子認證、進出口管理制度與《密碼法》相關內容相互呼應,進一步細化落實《密碼法》的管理要求。


9.數據出境安全評估辦法(征求意見稿)


2021年10月29日,國家網信辦起草的《數據出境安全評估辦法(征求意見稿)》(以下簡稱《征求意見稿》)正式向社會公開征求意見。在《網絡安全法》、《數據安全法》和《個人信息保護法》均將正式頒行之際,本次《征求意見稿》規范了數據出境活動,詳細闡述了網絡與數據安全“三駕馬車”中有關數據出境安全評估的適用標準、評估事項、評估流程等內容,在促進數據跨境安全、自由流動、落實相關法律法規要求方面有極大的實踐指導意義。


10.反間諜安全防范工作規定


2021年4月26日,國家安全部公布《反間諜安全防范工作規定》(以下簡稱《規定》),明確了反間諜安全防范工作應該“防什么,誰來防,怎么防”,有利于進一步壓實反間諜安全防范責任,提升全社會特別是核心要害領域的安全防范工作的能力和水平。




本《規定》明確國家安全機關根據單位性質、所屬行業、涉密等級、涉外程度以及是否發生過危害國家安全案事件等因素,會同有關部門制定并定期調整反間諜安全防范重點單位名錄,以書面形式告知重點單位。《規定》是貫徹落實黨中央關于反間諜工作重要指示精神的具體體現,是化解國家安全風險,維護我國國家安全和利益的現實需要,是完善國家安全法律制度體系,組織動員全社會筑牢國家安全屏障的客觀要求,具有十分重要的意義。


11.網絡產品安全漏洞管理規定


2021年7月13日,工業和信息化部、國家互聯網信息辦公室、公安部三部門聯合印發了《關于印發網絡產品安全漏洞管理規定的》通知,自2021年9月1日起施行。


本規定旨在規范網絡產品安全漏洞發現、報告、修補和發布等行為,防范網絡安全風險,任何組織或者個人不得利用網絡產品安全漏洞從事危害網絡安全的活動,不得非法收集、出售、發布網絡產品安全漏洞信息,其中規定了網絡產品提供者、網絡運營者和網絡產品安全漏洞收集平臺應當建立健全網絡產品安全漏洞信息接收渠道并保持暢通,留存網絡產品安全漏洞信息接收日志不少于6個月。


12.網絡產品安全漏洞收集平臺備案管理辦法(征求意見稿)

2021年9月13日,工信部發布《網絡產品安全漏洞收集平臺備案管理辦法(征求意見稿)》(以下簡稱“《辦法》”),公開征求意見至2021年10月13日。提出要求漏洞收集平臺備案通過工業和信息化部網絡安全威脅和漏洞信息共享平臺開展,采用網上備案方式進行。漏洞收集平臺應在上線前完成備案,已上線運行的漏洞收集平臺應在本辦法施行之日起10個工作日內進行備案。



本《辦法》旨在貫徹落實《中華人民共和國網絡安全法》《網絡產品安全漏洞管理規定》,規范網絡產品安全漏洞收集平臺備案管理。


13.關于加強網絡文明建設的意見


2021年9月14日,中共中央辦公廳、國務院辦公廳印發了《關于加強網絡文明建設的意見》(以下簡稱《意見》)。


《意見》包括總體要求、加強網絡空間思想引領、加強網絡空間文化培育、加強網絡空間道德建設、加強網絡空間行為規范、加強網絡空間生態治理、加強網絡空間文明創建、組織實施八個部分。《意見》對加強網絡文明建設、加快建設網絡強國、全面建設社會主義現代化國家有積極地推動作用。


14.互聯網用戶公眾賬號信息服務管理規定


2021年1月22日,國家互聯網信息辦公室發布新修訂的《互聯網用戶公眾賬號信息服務管理規定》(以下簡稱《規定》)于2021年2月22日起施行。


本《規定》是為了規范互聯網用戶公眾賬號信息服務,維護國家安全和公共利益,保護公民、法人和其他組織的合法權益,根據《中華人民共和國網絡安全法》、《互聯網信息服務管理辦法》、《網絡信息內容生態治理規定》等法律法規和國家有關規定而制定的法規。


《規定》共23條,其中明確要求公眾賬號信息服務平臺要建立公眾賬號分級分類管理、生態治理、著作權保護、信用評價等制度;公眾賬號生產運營者應建立健全內容和賬號安全審核機制,加強內容導向性、真實性、合法性把關,依法依規管理運營賬號。



在數字化、網絡化、智能化發展趨勢下,我國在網絡安全、數據安全和個人信息保護等方面的法律法規制度日益完善,使各政府部門、組織、企業等在實際操作中有法可依,有章可循。


安盟信息將認真貫徹落實我國信息安全相關法律、法規,憑借強大的研發能力及執行力,持續深耕新一代邊界安全、工業互聯網安全、商用密碼應用解決方案及數據安全解決方案等。始終堅持以維護中華網絡安全為己任,筑御敵之網絡長城。


審核編輯(
黃莉
)
投訴建議

提交

查看更多評論
其他資訊

查看更多

一站式全覆蓋|安盟信息助力建設云密碼服務運營體系

商用密碼產品|服務器密碼機的前世今生

創新商用密碼應用|火力發電廠信息系統密碼應用方案

攜手共赴未來 護航數智發展 新奧集團與安盟信息簽署戰略合作

智慧礦山無人礦車密碼應用解決方案