互联网安全保护技术措施规定

文章摘要  为加强和规范互联网安全技术防范工作,保障互联网网络安全和信息安全,促进互联网健康、有序发展,维护国家安全、社会秩序和公共利益,根据《计算机信息网络国际联网安全保护管理办法》,制定本规定。 本规定所称互联网安全保护技术措施,是指保障互联网网络安全和信息安全、防范违法犯罪的技术设施和技术方法。 互联网服务提供者、联网使用单位负责落实互联网安全保护技术措施,并保障互联网安全保护技术措施功能的正常发挥。 互联网服务提供者、联网使用单位应当建立相应的管理制度。未经用户同意不得公开、泄露用户注册信息,但法律、法规另有规定的除外。  互联网服务提供者、联网使用单位应当依法使用互联网安全保护技术措施,不得利

 为加强和规范互联网安全技术防范工作,保障互联网网络安全和信息安全,促进互联网健康、有序发展,维护国家安全、社会秩序和公共利益,根据《计算机信息网络国际联网安全保护管理办法》,制定本规定。 本规定所称互联网安全保护技术措施,是指保障互联网网络安全和信息安全、防范违法犯罪的技术设施和技术方法。 互联网服务提供者、联网使用单位负责落实互联网安全保护技术措施,并保障互联网安全保护技术措施功能的正常发挥。 互联网服务提供者、联网使用单位应当建立相应的管理制度。未经用户同意不得公开、泄露用户注册信息,但法律、法规另有规定的除外。  互联网服务提供者、联网使用单位应当依法使用互联网安全保护技术措施,不得利用互联网安全保护技术措施侵犯用户的通信自由和通信秘密。 公安机关公共信息网络安全监察部门负责对互联网安全保护技术措施的落实情况依法实施监督管理。 互联网安全保护技术措施应当符合国家标准。没有国家标准的,应当符合公共安全行业技术标准。 互联网服务提供者和联网使用单位应当落实以下互联网安全保护技术措施:  (一)防范计算机病毒、网络入侵和攻击破坏等危害网络安全事项或者行为的技术措施;  (二)重要数据库和系统主要设备的冗灾备份措施;  (三)记录并留存用户登录和退出时间、主叫号码、账号、互联网地址或域名、系统维护日志的技术措施;  (四)法律、法规和规章规定应当落实的其他安全保护技术措施。 提供互联网接入服务的单位除落实本规定第七条规定的互联网安全保护技术措施外,还应当落实具有以下功能的安全保护技术措施:  (一)记录并留存用户注册信息;  (二)使用内部网络地址与互联网网络地址转换方式为用户提供接入服务的,能够记录并留存用户使用的互联网网络地址和内部网络地址对应关系;  (三)记录、跟踪网络运行状态,监测、记录网络安全事件等安全审计功能。 提供互联网信息服务的单位除落实本规定第七条规定的互联网安全保护技术措施外,还应当落实具有以下功能的安全保护技术措施:  (一)在公共信息服务中发现、停止传输违法信息,并保留相关记录;  (二)提供新闻、出版以及电子公告等服务的,能够记录并留存发布的信息内容及发布时间;  (三)开办门户网站、新闻网站、电子商务网站的,能够防范网站、网页被篡改,被篡改后能够自动恢复;  (四)开办电子公告服务的,具有用户注册信息和发布信息审计功能;  (五)开办电子邮件和网上短信息服务的,能够防范、清除以群发方式发送伪造、隐匿信息发送者真实标记的电子邮件或者短信息。 提供互联网数据中心服务的单位和联网使用单位除落实本规定第七条规定的互联网安全保护技术措施外,还应当落实具有以下功能的安全保护技术措施:  (一)记录并留存用户注册信息;  (二)在公共信息服务中发现、停止传输违法信息,并保留相关记录;  (三)联网使用单位使用内部网络地址与互联网网络地址转换方式向用户提供接入服务的,能够记录并留存用户使用的互联网网络地址和内部网络地址对应关系。 提供互联网上网服务的单位,除落实本规定第七条规定的互联网安全保护技术措施外,还应当安装并运行互联网公共上网服务场所安全管理系统。 互联网服务提供者依照本规定采取的互联网安全保护技术措施应当具有符合公共安全行业技术标准的联网接口。 互联网服务提供者和联网使用单位依照本规定落实的记录留存技术措施,应当具有至少保存六十天记录备份的功能。 互联网服务提供者和联网使用单位不得实施下列破坏互联网安全保护技术措施的行为:  (一)擅自停止或者部分停止安全保护技术设施、技术手段运行;  (二)故意破坏安全保护技术设施;  (三)擅自删除、篡改安全保护技术设施、技术手段运行程序和记录;  (四)擅自改变安全保护技术措施的用途和范围;  (五)其他故意破坏安全保护技术措施或者妨碍其功能正常发挥的行为。 违反本规定第七条至第十四条规定的,由公安机关依照《计算机信息网络国际联网安全保护管理办法》第二十一条的规定予以处罚。 公安机关应当依法对辖区内互联网服务提供者和联网使用单位安全保护技术措施的落实情况进行指导、监督和检查。  公安机关在依法监督检查时,互联网服务提供者、联网使用单位应当派人参加。公安机关对监督检查发现的问题,应当提出改进意见,通知互联网服务提供者、联网使用单位及时整改。  公安机关在监督检查时,监督检查人员不得少于二人,并应当出示执法身份证件。 公安机关及其工作人员违反本规定,有滥用职权,徇私舞弊行为的,对直接负责的主管人员和其他直接责任人员依法给予行政处分;构成犯罪的,依法追究刑事责任。 本规定所称互联网服务提供者,是指向用户提供互联网接入服务、互联网数据中心服务、互联网信息服务和互联网上网服务的单位。  本规定所称联网使用单位,是指为本单位应用需要连接并使用互联网的单位。  本规定所称提供互联网数据中心服务的单位,是指提供主机托管、租赁和虚拟空间租用等服务的单位。 本规定自2006年3月1日起施行。

最后编辑于:2024-04-25 18:18

常见法律问题

企业数据合规有哪些要求?

企业数据合规要求包括:1)《个人信息保护法》要求——处理个人信息需取得个人同意,建立个人信息保护影响评估制度,发生数据泄露需及时通知监管部门和受影响个人;2)《数据安全法》要求——建立数据分类分级保护制度,重要数据需进行风险评估和出境安全评估;3)《网络安全法》要求——落实网络安全等级保护制度,关键信息基础设施运营者需将数据存储在境内;4)行业特定要求——如金融、医疗、互联网等行业有专门的数据合规要求。杨律师团队可为企业提供数据合规体系建设、数据出境评估、个人信息保护影响评估等法律服务。

软件著作权如何保护?

软件著作权保护可通过以下方式实现:1)及时登记——向中国版权保护中心申请软件著作权登记,获得登记证书可作为初步证明权利归属的法律文件;2)技术保护措施——采用加密、数字水印、访问控制等技术手段防止盗版和非法使用;3)合同约定——在软件开发合同、许可协议、员工劳动合同中明确约定著作权归属和保密义务;4)侵权维权——发现侵权行为后,可通过行政投诉(向版权局举报)、发送律师函、申请诉前禁令、提起诉讼等方式维权。杨律师团队在知识产权保护和诉讼方面具有丰富经验。

互联网平台有哪些合规义务?

互联网平台运营者需履行的合规义务包括:1)主体资质合规——取得增值电信业务经营许可证(ICP证/EDI证等);2)内容审核义务——建立信息内容审核机制,防止传播违法信息;3)用户权益保护——完善用户协议和隐私政策,保障用户知情权和选择权;4)数据安全义务——落实网络安全等级保护,建立数据安全管理制度;5)反垄断合规——不得利用数据、算法、技术优势实施滥用市场支配地位行为;6)算法推荐合规——对算法推荐服务进行备案,提供关闭算法推荐选项。违反上述义务可能面临行政处罚、民事赔偿乃至刑事责任。

以上内容仅供参考,不构成法律意见。如需专业法律服务,请联系杨春宝一级律师:chambers.yang@dentons.cn

  • 本站声明:本站所载之法律论文、法律评论、案例、法律咨询等,除非另有注明,著作权人均为站长杨春宝高级律师本人。欢迎其他网站链接,但是,未经书面许可,不得擅自摘编、转载。引用及经许可转载时均应注明作者和出处"法律桥",并链接本站。本站网址:https://lawbridge.org/。
  •  
  •         本站所有内容(包括法律咨询、法律法规)仅供参考,不构成法律意见,本站不对资料的完整性和时效性负责。您在处理具体法律事务时,请洽询有资质的律师。本站将努力为广大网友提供更好的服务,但不对本站提供的任何免费服务作出正式的承诺。本站所载投稿文章,其言论不代表本站观点,如需使用,请与原作者联系,版权归原作者所有。

发表回复