




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、網絡安全法相關配套法律法規(guī)和規(guī)范性文件梳理中華人民共和國網絡安全法(以下簡稱網絡安全法)于2017年6月1日正式實施。網絡安全法作為我國網絡空間安全管理的基本法律,框架性地構建了許多法律制度和要求,重點包括網絡信息內容管理制度、網絡安全等級保護制度、關鍵信息基礎設施安全保護制度、網絡安全審查、個人信息和重要數據保護制度、數據出境安全評估、網絡關鍵設備和網絡安全專用產品安全管理制度、網絡安全事件應對制度等。為保障上述制度的有效實施,一方面,以國家互聯(lián)網信息辦公室(以下簡稱“網信辦”)為主的監(jiān)管部門制定了多項配套法規(guī),進一步細化和明確了各項制度的具體要求、相關主體的職責以及監(jiān)管部門的監(jiān)管方式;另一
2、方面,全國信息安全標準化技術委員會(以下簡稱“信安標委”)同時制定并公開了一系列以信息安全技術為主的重要標準的征求意見稿,為網絡運營者提供了非常具有操作性的合規(guī)指引。具體講:1. 在互聯(lián)網信息內容管理制度方面網信辦頒布了互聯(lián)網信息內容管理行政執(zhí)法程序規(guī)定,并已經針對互聯(lián)網新聞信息服務、互聯(lián)網論壇社區(qū)服務、公眾賬戶信息服務、群組信息服務、跟帖評論服務等制定了專門的管理規(guī)定或規(guī)范性文件,以期全方位多層次地保障互聯(lián)網信息內容的安全和可控性;2. 在網絡安全等級保護制度方面信安標委在原有的信息系統(tǒng)安全等級保護制度的基礎之上,發(fā)布了包括網絡安全等級保護實施指南、網絡安全等級保護基本要求等在內的多項標準文
3、件的征求意見稿??紤]到現行的信息安全等級保護管理辦法已不適用網絡安全法的要求,新的網絡安全等級保護管理辦法也正在制定中;3. 在關鍵信息基礎設施安全保護制度方面隨著關鍵信息基礎設施安全保護條例、信息安全技術 關鍵信息基礎設施安全檢查評估指南等征求意見稿的公布,關鍵信息基礎設施運營者的安全保護義務得以進一步明確。但是關鍵信息基礎設施的范圍依舊有待制定中的關鍵信息基礎設施識別指南進行進一步地明確;4. 在個人信息和重要數據保護制度方面其核心內容主要包括個人信息收集和使用過程中的安全規(guī)范以及個人信息和重要數據出境時的安全評估制度。其中,個人信息權作為一項民事權利,除網絡安全法以外,在民法總則、侵權責
4、任法和刑法中同樣也建立了相應的保護機制,各行業(yè)的特別法律法規(guī)對某些特殊的個人信息也提出了特殊的法律要求;5. 在網絡產品和服務的管理制度方面以安全可控性為基本要求,網信辦建立了全新的網絡安全審查制度和網絡關鍵設備和網絡安全專用產品目錄管理制度。實踐中,企業(yè)在進行網絡產品和服務的合規(guī)管理時,同時還應當考慮密碼產品管理制度和公安部的計算機信息系統(tǒng)安全專用產品管理制度;6.網絡安全事件管理制度本身是網絡安全等級保護制度中的一部分為了加強對重點領域的管理,網信辦、信安標委和行業(yè)主管部門等制定了更加針對性的管理要求和指引。本文以上述各項制度為類別,對截止目前已經公布和即將出臺的網絡安全法相關的各項戰(zhàn)略、
5、法律法規(guī)、規(guī)范性文件及標準進行了梳理總結,供大家參考,表1為網絡安全法及其配套法律法規(guī)和規(guī)范性文件匯總目錄,表2為個人信息保護相關的重要法規(guī)及規(guī)范性文件匯總目錄,表3為信息系統(tǒng)安全等級保護相關法規(guī)及重要國家標準匯總目錄,表4為密碼產品相關法規(guī)匯總目錄。表1:網絡安全法及其配套法律法規(guī)和規(guī)范性文件匯總目錄序號文件名稱發(fā)報機構生效時間法律狀態(tài)a.網絡安全法及其配套法律和規(guī)范文件1. 基本法律和國家戰(zhàn)略1.1國家安全法全國人大常委會2015-7-1現行有效1.2網絡安全法全國人大常委會2015-6-1現行有效1.3全國人民代表大會常務委員會關于加強網絡信息保護的決定全國人大常委會2012-12-28
6、現行有效1.4國家網絡空間安全戰(zhàn)略國家互聯(lián)網絡信息辦公室2016-12-27現行有效1.5網絡空間安全合作戰(zhàn)略外交部和國家互聯(lián)網絡信息辦公室2017-3-1現行有效2.互聯(lián)網信息內容管理制度2.1互聯(lián)網信息服務管理辦法2011修定)國務院2011-1-8現行有效2.2互聯(lián)網信息內容管理行政執(zhí)法程序規(guī)定國家互聯(lián)網絡信息辦公室2017-6-1現行有效2.3互聯(lián)網新聞信息服務管理規(guī)定國家互聯(lián)網絡信息辦公室2017-6-1現行有效2.4互聯(lián)網新聞信息服務許可管理實施細則國家互聯(lián)網絡信息辦公室2017-6-1現行有效2.5互聯(lián)網跟帖評論服務管理規(guī)定國家互聯(lián)網絡信息辦公室2017-10-1已發(fā)報,未生效2
7、.6互聯(lián)網論壇社區(qū)服務管理規(guī)定國家互聯(lián)網絡信息辦公室2017-10-1已發(fā)報,未生效2.7互聯(lián)網群組信息服務管理規(guī)定國家互聯(lián)網絡信息辦公室2017-10-8已發(fā)報,未生效2.8互聯(lián)網用戶公眾賬號服務管理規(guī)定國家互聯(lián)網絡信息辦公室2017-10-8已發(fā)報,未生效3. 網絡安全等級保護制度3.1信息安全技術 網絡安全等級保護實施指南 (征求意見稿)全國信息安全標準優(yōu)技術委員會n/a正式版未發(fā)報,未生效3.2信息安全技術 網絡安全等級保護測評過程指南 (征求意見稿)全國信息安全標準優(yōu)技術委員會n/a正式版未發(fā)報,未生效3.3信息安全技術 網絡安全等級保護測試評估技術指南 (征求意見稿)全國信息安全標
8、準優(yōu)技術委員會n/a正式版未發(fā)報,未生效3.4信息安全技術 網絡安全等級保護基本要求(第1-5部份)(征求意見稿)全國信息安全標準優(yōu)技術委員會n/a正式版未發(fā)報,未生效3.5信息安全技術 網絡安全等級保護設計技術要求(第1-5部份)(征求意見稿)全國信息安全標準優(yōu)技術委員會n/a正式版未發(fā)報,未生效3.6信息安全技術 網絡安全等級保護測評要求(第1-5部份)(征求意見稿)全國信息安全標準優(yōu)技術委員會n/a正式版未發(fā)報,未生效4. 關鍵信息基礎設施安全保護制度4.1關鍵信息基礎設施安全保護條例(征求意見稿)國家互聯(lián)網絡信息辦公室n/a正式版未發(fā)報,未生效4.2國家網絡安全檢查操作指南中央網絡安全
9、和信息化領導小組辦公室、網絡安全協(xié)調局2016-6-1非法律文件4.3信息安全技術 關鍵信息基礎設施安全檢查評估指南(征求意見稿)全國信息安全標準優(yōu)技術委員會n/a正式版未發(fā)報,未生效4.4信息安全技術 關鍵信息基礎設施安全保障評價指示體系(征求意見稿)全國信息安全標準優(yōu)技術委員會n/a正式版未發(fā)報,未生效4.5關鍵信息基礎設施識別指南國家互聯(lián)網絡信息辦公室、工信部、公安部門等部門n/a制定中4.6信息安全技術 關鍵信息基礎設施安全保護要求全國信息安全標準優(yōu)技術委員會n/a定中5. 個人信息和重要數據保護制度5.1個人信息和重要數據出境安全評估辦法(征求意見稿及修定稿)國家互聯(lián)網絡信息辦公室n
10、/a正式版未發(fā)報,未生效5.2信息安全技術 數據出境安全評估指南(征求意見稿)全國信息安全標準優(yōu)技術委員會n/a正式版未發(fā)報,未生效5.3信息安全技術 個人信息安全規(guī)范(征求意見稿及報批稿)全國信息安全標準優(yōu)技術委員會n/a正式版未發(fā)報,未生效5.4信息安全技術 個人信去標識化指南(征求意見稿)全國信息安全標準優(yōu)技術委員會n/a正式版未發(fā)報,未生效5.5信息安全技術 公共及商用服務信息系統(tǒng)個人信息保護指南工業(yè)和信息化部2013-2-1現行有效6. 網絡產品和服務管理制度6.1網絡產品和服務安全審查辦法(試行)國家互聯(lián)網絡信息辦公室2017-6-1現行有效6.2關于發(fā)報網絡關鍵設備和網絡安全專用
11、產品目錄(第一批)的公告工業(yè)和信息化部、公安部、國家認證可監(jiān)督管理委員會、國家互聯(lián)網絡信息辦公室2017-6-1現行有效6.3信息安全技術 網絡產品和服務安全通用要求(征求意見稿)全國信息安全標準優(yōu)技術委員會n/a正式版未發(fā)報,未生效6.4信息安全技術 信息技術產品安全檢測機構條件和行為準則(征求意見稿)全國信息安全標準優(yōu)技術委員會n/a正式版未發(fā)報,未生效6.5信息安全技術 信息技術產品安全可控評價指標(第1-5部分)(征求意見稿)全國信息安全標準優(yōu)技術委員會n/a正式版未發(fā)報,未生效7. 網絡安全事件管理制度7.1國家網絡安全事件應急預案中央網絡安全和信息化領導小組辦公室2017-1-10
12、現行有效7.2工業(yè)控制系統(tǒng)信息安全事件應急管理工作指南工業(yè)和信息化部2017-5-31現行有效7.3信息安全技術 網絡攻擊定義及描述規(guī)范(征求意見稿)全國信息安全標準優(yōu)技術委員會n/a正式版未發(fā)報,未生效7.4信息安全技術 網絡安全事件應急演練通用指南(征求意見稿全國信息安全標準優(yōu)技術委員會n/a正式版未發(fā)報,未生效7.5信息安全技術 網絡安全威脅信息表達模型(征求意見稿)全國信息安全標準優(yōu)技術委員會n/a正式版未發(fā)報,未生效7.6信息安全技術 網絡安全漏洞發(fā)現與報告管理制度全國信息安全標準優(yōu)技術委員會n/a制定中表2:個人信息保護相關的重要法規(guī)及規(guī)范性文件匯總目錄序號文件名稱發(fā)報機構生效時間
13、法律狀態(tài)1民法總則第111條全國人民代表大會常務委員會2017-10-1已發(fā)報,未生效2中華人民共和國侵權責任法第2條全國人民代表大會常務委員會2017-7-1現行有效3形法修正案(七)、(九)第17、28條全國人民代表大會常務委員會2017-11-1現行有效4關于辦理侵犯公民個人信息刑事案件適用法律若午問題解最高人民法院、最高人民檢察院2017-10-10現行有效5最高人民法院關于審理利用信息網絡侵害人身權益民事糾紛案件適用法律若干問題的規(guī)定最高人民法院2014-10-10現行有效6中華人民共和國反恐布主義法第21、86條全國人民代表大會常務委員會2016-1-1現行有效7中華人民共和國消費
14、者權益保護法第14、第29、第50、第56條全國人民代表大會常務委員會2014-3-15現行有效8中華人民共和國居民身份證法(2011年修定)全國人民代表大會常務委員會2012-1-1現行有效9電信和互聯(lián)網用戶個人信息保護規(guī)定工業(yè)和信息化部2013-9-1現行有效10互聯(lián)網用戶賬號名稱管理規(guī)定中國互聯(lián)網信中心2015-3-1現行有效11通信短信信息服務管理規(guī)定工業(yè)和信息化部2015-6-30現行有效12寄遞服務用戶個人信安全管理規(guī)定國家郵政局2014-3-26現行有效13中華人民共和國測繪法(2017年修定)全國人民代表大會常務委員會2017-7-1現行有效14中國人民銀行關于銀行業(yè)金融機構做
15、好個人金融信息保護工作的通知中國人民銀行2011-1-21現行有效15中國人民銀行關于金融機構進一步做好客戶個人金融信息保護工作的通知中國人民銀行2012-3-27現行有效16征信業(yè)管理條例國務院2013-3-15現行有效17網絡預約出租汽車經營服務管理暫行辦法交通運輸部、工業(yè)和信息化部、公安部、商務部、工商總局、質檢總局、國家網信辦2016-11-1現行有效18規(guī)范互聯(lián)網信息服務市場秩序若干規(guī)定工業(yè)和信息化部2012-3-15現行有效19中華人民共和國旅游法(2016年修定)第52條全國人民代表大會常務委員會2016-11-7現行有效20電子商務法(草案)全國人民代表大會常務委員會n/a正式
16、版未發(fā)報,未生效表3:信息系統(tǒng)安全等級保護相關法規(guī)及重要國家標準匯總目錄序號文件名稱發(fā)報機構生效時間法律狀態(tài)1中華人民共和國計算機信息系統(tǒng)安全保護條例國務院2011-1-8現行有效2信息安全等級保護管理辦法公安部、國家保密局、國家密碼管理局2007-6-22現行有效3計算機信息系統(tǒng)安全專用產品檢測和銷售許可證管理辦法公安部1997-12-12現行有效4gat 708-2007 信息安全技術-信息系統(tǒng)安全等級保護體系框架公安部2007-10-1現行有效5gat 708-2008 信息安全技術-信息系統(tǒng)安全等級保護基本模型公安部2007-10-1現行有效6gb 17859-1999 計算機信息系統(tǒng)
17、安全保護等級劃分淮則公安部2011-1-1現行有效7gbt 20269-2006 信息安全技術信息系統(tǒng)安全管理要求全國信息安全標準化技術委員會2006-12-1現行有效8gbt 20270-2006 信息安全技術網絡基礎安全管理要求全國信息安全標準化技術委員會2006-12-1現行有效9gbt 20271-2006 信息安全技術信息系統(tǒng)通用安全技術要求全國信息安全標準化技術委員會2006-12-1現行有效10gbt 20282-2006 信息安全技術信息系統(tǒng)安全工程管理要求全國信息安全標準化技術委員會2006-12-1現行有效11gbt 21052-2007 信息安全技術信息安全系統(tǒng)物理安全技
18、術要求全國信息安全標準化技術委員會2008-1-1現行有效12gbt 22239-2008 信息系統(tǒng)安全等級保護基本要求全國信息安全標準化技術委員會2008-1-1現行有效13gbt 25058-2010 信息安全技術信息系統(tǒng)安全等級保護實施指南全國信息安全標準化技術委員會2011-2-1現行有效14gbt 22240-2008 信息安全保護等級定級指南全國信息安全標準化技術委員會2008-11-1現行有效15gbt 25070-2010 信息安全技術信息系統(tǒng)安全等級保護安全設計技術要求全國信息安全標準化技術委員會2011-2-1現行有效表4:密碼產品相關法規(guī)匯總目錄序號文件名稱發(fā)報機構生效時間法律狀態(tài)1中華人民共和國密碼法(征求意見稿)國家密碼管理局n/a現行有效2商用密碼管理條例國務院1999-10-7現行
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 教師數字化教學資源整合能力提升計劃
- 以畫為翼:高中美術生寫畫結合以畫促寫微寫作教學模式探索
- 2019-2025年中國食用菌行業(yè)市場調查研究及投資前景預測報告
- 新媒體環(huán)境下中小學心理健康教育心得體會
- 兒童語言發(fā)展讀《小腦袋,大問題》心得體會
- 2025年多元宇宙事業(yè)單位招聘考試新聞類專業(yè)能力測試試卷多元文化
- 2025年危險化學品安全作業(yè)特種操作證考試模擬題庫試卷
- 以生為本育心鑄魂:溫州市某小學心理健康導師制的深度實踐與探索
- 2025年法律職業(yè)資格考試客觀題試卷一:法律職業(yè)資格考試高分技巧解析精要
- 2025年馬來語等級考試歷史事件試卷
- 電梯安裝技術交底完整版
- 《教師專業(yè)發(fā)展》課件
- 小學閱讀理解提分公開課課件
- esd防靜電手冊20.20標準
- 2023年贛南師范大學科技學院輔導員招聘考試筆試題庫及答案解析
- 養(yǎng)老護理員職業(yè)道德27張課件
- 少兒美術課件-《長頸鹿不會跳舞》
- 人教版五年級數學下冊單元及期中期末測試卷含答案(共16套)
- GB∕T 17989.1-2020 控制圖 第1部分:通用指南
- 醫(yī)院感染管理制度
- EN485.32003鋁及鋁合金薄板、帶材和厚板第三部分(譯文)
評論
0/150
提交評論