网络安全法企业责任是什么

更新时间:2018-08-09 09:06 找法网官方整理 人浏览

  网络运行安全保护是企业在网络安全法下的核心责任,在《网络安全法》第三章做了集中规定,并且根据主体的差异,对一般性主体做出了一般规定,而对关键信息基础设施的运营者做出了特别规定。我国网络安全法第四章详尽地规定了企业在个人信息保护方面需承担的责任。

  一.对企业网络行为的规定

  (一)一般规定

  对于一般性主体的网络运行安全保护责任,可以分为以下六个方面:

  1.安全等级保护制度

  网络安全法第21条对于网络运营者应落实网络安全等级保护制度,履行具体安全保护义务做出了较详尽的规定,同时在第59条中明确了相应的法律责任,包括责令整改、警告及罚款等。具体来说,除兜底条款外,还有4项主要义务。

  2.实名制

  网络安全法第24条第1款规定了“网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布、即时通讯等服务,在与用户签订协议或者确认提供服务时,应当要求用户提供真实身份信息。用户不提供真实身份信息的,网络运营者不得为其提供相关服务。”

  3.网络安全事件应急预案及安全风险处置

  对网络运营者而言,当发生网络安全事件时,如果有可供执行应急预案,并能够积极处置安全风险,那么可能就会很大程度地降低网络安全事件造成的损害。企业违反前述规定的,主管部门将依据网络安全法第59条1款进行处罚,处罚方式包括责令整改、警告及罚款等。

  4.持续安全维护

  网络产品和服务提供者就其提供的产品和服务进行持续安全维护,原本属于提供者和购买者之间的合同义务,但网络安全法第22条第2款基于保障网络运行安全的角度考虑,将这一义务法定化,要求网络产品、服务的提供者应当为其产品、服务持续提供安全维护,并在法律规定或者当事人约定的期限内,不得终止提供安全维护。同时还在第60条中设定了具体的法律责任,包括警告和罚款等。

  5.禁止设置恶意程序

  鉴于网络产品和服务提供者存在一些不规范设置恶意程序的情况,为了规范市场主体的行为,网络安全法第22条第1款特别明确了网络产品、服务的提供者不得设置恶意程序的要求。企业违反此规定的,主管部门可以依据网络安全法第60条视违法情节予以相应处罚,具体包括警告和罚款等方式。

  6.禁止从事或协助实施危害网络安全活动

  网络安全法第27条规定,任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供专门用于从事侵入网络、干扰网络正常功能及防护措施、窃取网络数据等危害网络安全活动的程序、工具;明知他人从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。

  (二)关键信息基础设施的运营者的特别责任

  除一般规定外,鉴于关键信息基础设施(CII)对国家网络安全的特殊意义,网络安全法对其运营者通过专门一节做了特别的规定,具体包括:

  1.更严格的安全等级保护制度

  相比于一般规定,网络安全法第34条对于CII运营者提出了更高的要求,具体是:1)设置专门安全管理机构和安全管理负责人,并对负责人和关键岗位的人员进行安全背景审查;2)定期对从业人员进行网络安全教育、技术培训和技能考核;3)对重要系统和数据库进行容灾备份;4)制定网络安全事件应急预案,并定期进行演练。

  2.数据跨境转移限制

  在强调网络空间主权和数据安全的背景下,网络安全法第37条明确要求CII运营者在境内收集和产生的个人信息和数据应当在境内存储,如果确实需要向境外提供的需要进行安全评估。

  3.采购行为的安全审查

  网络安全法第35条对CII运营者采购网络产品和服务提出了一项具体的要求,即对于可能涉及国家安全的,相关的采购活动还需要通过网信部门的国家安全审查。对于向外资企业采购相关产品和服务的CII运营者而言,可能需要加强对该规定的关注。

  4.采购需签订安全保密协议

  除网络安全法35条规定的安全审查制度外,根据网络安全法第36条的规定,CII运营者在采购活动中,还应当与产品或服务的提供者签订安全保密协议,明确安全和保密义务与责任。

  二、个人信息保护责任

  保护公民的合法权益,是网络安全法的主要立法目的之一,落实到具体内容中,其核心便是个人信息保护制度。

      我国网络安全法第四章详尽地规定了企业在个人信息保护方面需承担的责任,中国的网络安全问题具有普遍性,也具有独特的中国特色,作为中国互联网治理经验的总结,对于奠定中国互联网治理的基本框架并进而逐步形成中国治理模式,具有里程碑式的意义。

声明:该作品系作者结合法律法规、政府官网及互联网相关知识整合,如若内容错误请通过【投诉】功能联系删除。
点赞
收藏
还有疑问?立即咨询律师!
33344 位律师在线
1 分钟提问
5 分钟内解答
立即咨询
26秒前 用户188****9876 提交了咨询
相关知识推荐
网络安全法正式实施的时间是什么时候?什么是网络安全法?网络安全法正式实施的时间是什么时候?
《中华人民共和国网络安全法》是为保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展制定的法律
找法网咨询助手
官方
当前在线
立即咨询
找法网咨询助手提醒您:
法律所涉问题复杂,每个细节都有可能决定案件走向,若问题紧急,建议 立即咨询 律师,并详细描述自身问题,以获得 针对性解答。24小时在线,平均5分钟回复。
网络安全法的意义,国家颁布网络安全法的意义是什么?能说明下吗?
《中华人民共和国网络安全法律》由全国人民代表大会常务委员会于2016年11月7日发布,自2017年6月1日起施行。中华人民共和国主席令(第五十三号)公布。
违反网络安全法规定处罚
偷税漏税情节较轻的处罚如下:    1、可以处2000元以下的罚款;情节严重的,处2000元以上1万元以下的罚款;    2、处2000元以上1万元以下的罚
国家网络安全法规定什么
网络安全法国家实行网络安全等级制度。根据我国相关法律规定,网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权
网络安全法,请问网络安全法是什么法律?网络安全法是什么时候公布的?
《中华人民共和国网络安全法》是为了保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定的
网络安全法何时开始执行
网络安全法开始的时间是2017年。2017年6月1日,《中华人民共和国网络安全法》正式施行。
网络安全法咨询相关的问题
您好,具体是什么情况呢
我的银行卡被反诈骗中心冻结了。我该怎么办?
你好,要看具体原因才能确定的哦
以前在城里买房,能否申请宅基地?
符合下列条件之一的,可以申请宅基地。(一)必须是本村户籍且无宅基地的村民户。(二)农村村民户除父母身边留一子女外,其他成年子女(年满20周岁)确需另立门户,以及
我外省户口,今早60多了,社保在深圳买了13年,还差2年,后面的2年怎么补交?
社保办理有2种方式:(—)个人名义交纳需要到户口所在地社保局申请即可,其参保手续包括:本人身份证,近期免冠一寸照片备两张,保费,申请书等即可。且只能办理养老,医
52度瓶装480毫升贵州白酒未开瓶。乘上海至北京高铁可带吗?1人可带几瓶?
封存完好的瓶装白酒能带上高铁,但最多携带6瓶,酒精度数高于50度的只能携带2瓶。携带白酒需要注意保持白酒密闭原包装,使用塑料油壶或饮料瓶装的散装白酒一般不允许携