主办:中共重庆市綦江区委 重庆市綦江区人民政府 承办:重庆市綦区融媒体中心 技术支持:新华网重庆频道 华龙网

綦江天气预报:正在获取最新信息……

您的位置: 綦江首页>>专题专栏>>2017年国家网络安全宣传周>>
《网络安全法》解读
2017年09月15日 11:21:51  来源:本站原创 编辑:杨义强 责任编辑:马小玲 作者:

  什么是网络安全?

  广义的网络安全包括通信安全与网络系统安全, 指系统资源(硬件、软件 数据、通信)受到保护,不因自然的和人为的原因而遭受破环、簒改和泄露,系统连续可靠正常地运行,网络服务不中断。涵盖系统的实体安全 (硬件、存储及通信媒体的安全)、软件安全(软件、程序不被簒改、失效或非法复制)、数据安全(数据、文档不被滥用、更改和非法使用),也包含了系统的运行安全。前三类安全是静态概念,加上运行安全,就形成具有动态性、 可信性的完整网络系统安全概念。

  狭义的网络安全指网络信息安全。网络信息安全的特性有如下几点: 保密性, 指网络信息的内容不会被未经授权的第三方所知。完整性,指信息在存储或传输时不被修改、破坏,不出现信息包的丢失、错位等,即不能被未授权的第三方修改。 这是信息安全的基本要求,破坏信息的完整性是影响信息安全的常用手段。可用性,包括对静态信息的可得到和可操作性及对动态信息内容的可见性。真实性,指信息的可信度,主要是指对信息所有者或发送者的身份的确认。实用性,指信息加密的密钥不可丢失(不是泄密),丢失了密钥的信息也就丢失了信息的实用性,成为垃圾。占有性,是指存储信息的节点、 磁盘等信息载体被盗用, 导致对信息的占用权的丧失。

  网络安全具体分为: (1)运行系统安全,即保证信息处理和传输系统的安全。它侧重于保证系统正常运行,避免因为系统的崩溃和损坏而对系统存储、处理和传输的消息造成破坏和损失。(2)系统信息安全,包括用户口令鉴别,用户存取权限控制,数据存取权限、方式控制,安全审计、安全问题跟踪、计算机病毒防治,数据加密等。(3)信息传播安全,即信息传播后果的安全, 包括信息过滤等。它侧重于防止和控制由非法、有害的信息进行传播所产生的后果, 避免公用网络上大量自由传播的信息失控。(4)信息内容安全,侧重于保护信息的保密性、 真实性和完整性, 避免攻击者利用系统的安全漏洞进行窃听、冒充、诈骗等有损于合法用户的行为。其本质是保护用户的利益和隐私。

  根据«网络安全法»的定义:网络,是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传输、交換、处理的系统。网络安全,是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力。

  我国“网络强国战略”主要包括哪些方面?

  网络强国既是国家强盛和民族振兴的重要内涵,又是国家强盛和民族振兴的重要体现。我国实施网络强国战略,是顺应现代化发展潮流的必然选择、是中国经济实现腾飞的新引擎、是国家稳定安全的重要内容。网络强国战略主要包括以下几个方面:

  第一,实施网络强国战略,加快构建高速、移动、安全、泛在的新一代信息基础设施。

  第二,拓展网络经济空间。实施“互联网+”行动计划,发展物联网技术和应用,发展分享经济,促进互联网和经济社会融合发展。

  第三,实施国家大数据战略, 推进数据资源开放共享。

  第四,完善电信普遍服务机制,开展网络提速降费行动,超前布局下一代互联网。

  第五,推进产业组织、商业模式、供应链、物流链创新,支持基于互联网的各类创新。

  保障网络产品和服务安全方面的制度有哪些?

  维护网络安全, 首先要保障网络产品和服务的安全。《网络安全法》主要作了以下规定:一是明确网络产品和服务提供者的安全义务, 包括: 不得设置恶意程序, 及时向用户告知安全缺陷、漏洞等风险,持续提供安全维护服务等。二是总结实践经验,将网络关键设备和网络安全专用产品的安全认证和安全检测制度上升为法律并作了必要的规范。三是建立关键信息基础设施运营者采购网络产品、服务的安全审査制度,规定关键信息基础设施的运营者采购网络产品或者服务,可能影响国家安全的, 应当通过国家网信部门会同国务院有关部门组织的安全审査。

  为了保障关键信息基础设施安全, 维护国家安全、经济安全和保障民生, 本法对关键信息基础设施的运行安全作了规定,实行重点保护。 范围包括基础信息网络、重要行业和领域的重要信息系统、 军事网络、 重要政务网络、用户数量众多的商业网络等。并对关键信息基础设施安全保护办法的制定、负责安全保护工作的部门、运营者的安全保护义务、有关部门的监督和支持等作了规定 。

  对于攻击破坏我国关键信息基础设施的境外组织和个人

  如何惩治?

  我国一直是网络攻击的受害国,每个月有1万多个网站被篡改, 80%的政府网站受到过攻击,,这些网络攻击主要来自美国 。

  «网络安全法» 规定, 境外的个人或者组织从事攻击、侵入、干扰、破坏等危害中华人民共和国的关键信息基础设施的活动,造成严重后果的,依法追究法律责任; 国务院公安部门和有关部门可以决定对该个人或者组织采取冻结财产或者其他必要的制裁措施。

  网络空间的主权不仅包括对我国自己的关键信息基础设施进行保护的权利, 同时包括抵御外来侵犯的权利。 当今世界各国纷纷采取各种措施防范自己的网络空间不受外来侵犯, 采取一切手段包括军事手段保护其信息基础设施的安全。«网络安全法»作出这一规定,不仅符合国际惯例, 而且表明了我们维护国家网络主权的坚强决心。

  《网络安全法》的适用范围是什么?

  在中华人民共和国境内建设、 运管、 维护和使用网络,以及网络安全的监督管理,适用本法。

  本法的适用范围是中华人民共和国境内。适用领域是网络的建设、运营、维护和使用以及网络的监督管理。涉及的主体主要是网络运营商、网络服务商、网络平台、与网络安全相关的国家管理机关、事业单位和相关组织、广大网民。根据«网络安全法»第2条规定,在中华人民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管理, 适用本法。

  未成年人上网有哪些特殊保护?

  网络对于未成年人的影响,与成年人相比,对其世界观、人生观、价值观的影响更大、更深远。因此,国家在立法中专门提出网络产品及服务对于未成年人的身心健康要有积极促进作用, 为他们的健康成长提供良好的网络环境。根据«网络安全法»第13条规定,国家支持研发开发有利于未成年人健康成长的网络产品和服务,依法惩治利用网络从事危害未成年人身心健康的活动, 为未成年人提供安全、 健康的网络环境 。

  如何保障网络安全举报权利?

  对于网络违法犯罪行为和网络安全事件,任何单位和个人均有权举报。受理部门包括网信、电信和公安部门, 也包括其他行政机关。举报实行“首问负责制”,对于举报内容不属于本部门职责范围之内的, 则及时移送有权管理机关处理 。

  为保护举报人的权益,鼓励举报行为,法律规定对举报人的相关信息进行保密, 不得打击报复。根据«网络安全法»第14条规定,任何个人和组织有权对危害网络安全的行为向网信、 电信、公安等部门举报。收到举报的部门应当及时依法作出处理; 不属于本部门职责的, 应当及时移送有权处理的部门。有关部门应当对举报人的相关信息予以保密,保护举报人的合法权益 。

  网络运营者有哪些安全保护义务?

  网络运营者应当按照网络安全等级保护制度的要求, 履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:

  制定内部安全管理制度和操作规程, 确定网络安全负责人, 落实网络安全保护责任;

  采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;

  采取监测、记录网络运行状态、网络安全事件的技术措施, 并按照规定留存相关的网络日志不少于六个月;

  采取数据分类、重要数据备份和加密等措施;

  法律、行政法规规定的其他义务。

  国家网信部门对关键信息基础设施有哪些安全保护措施?

  国家网信部门应当统筹协调有关部对关键信息基础设施的安全保护采取下列措施:

  对关键信息基础设施的安全风险进行抽査检测, 提出改进措施, 必要时可以委托网络安全服务机构对网络存在的安全风险进行检测评估;

  定期组织关键信息基础设施的运营者进行网络安全应急演练, 提高应对网络安全事件的水平和协同配合能力,

  促进有关部门、关键信息基础设施的运营者以及有关研究机构、网络安全服务机构等之间的网络安全信息共享;

  对网络安全事件的应急处置与网络功能的恢复等, 提供技术支持和协助 。

  什么是网络安全认证、检测和风险评估?

  网络安全认证是依据国家信息安全管理的法律法规、«认证认可条例»及实施规则,在指定的业务范围内,对信息安全产品的安全性、可靠性实施认证,并开展信息安全有关的管理体系认证和人员培训、技术研发等。

  网络安全监测是指通过实时跟踪网上数据来监测非法入侵活动,并根据监测结果实时报警、响应,达到主动发现入侵活动的目的。它是对付网络入侵的重要工具、是传统网络安全产品的强有力助手。网络安全监测系统由嗅探器、监测中心、远程管理服务器等构成,监测技术的关键是入侵识别, 解决的主要难点是数据流实时性与査询速度矛盾、入侵模式动态添加等问题,实现漏洞自检、智能分析、双向监测等功能。

  网络安全风险评估是指检测网络系统潜在的安全漏洞和脆弱性,评估网络系统的安全状况。网络安全风险评估是实现网络安全的重要技术之一。

  网络运营者为什么应在涉及国家安全和犯罪侦查中提供技术支持和协助?

  公安机关和国家安全机关在办理案件过程中, 需要网络运营者提供技术支持和协助的, 应当配合办案机关提供相关数据和技术分析判断。这是由国家安全和刑事犯罪对国家、 社会和公民的严重社会危害性所决定的, 任何単位、组织和个人均有法定义务配合公安机关和国家安全机关打击各种犯罪活动以及危害国家安全的活动。

  «网络安全法»第28条规定:网络运营者应当为公安机关、 国家安全机关依法维护国家安全和侦査犯罪的活动提供技术支持和协助 。

  «刑事诉讼法»第150条规定:公安机关依法采取技术侦査措施, 有关単位和个人应当配合, 并对有关情况予以保密 。

  关键信息基础设施的运营者有哪些安全保护义务?

  «网络安全法»第34条规定:除本法第21条的规定外, 关键信息基础设施的运营者还应当履行下列安全保护义务;

  设置专门安全管理机构和安全管理负责人, 并对该负责人和关键岗位的人员进行安全背景审査;

  定期对从业人员进行网络安全教育、技术培训和技能考核;

  对重要系统和数据库进行容灾备份;

  制定网络安全事件应急预案, 并定期进行演练 ;

  法律、行政法规规定的其他义务。

  怎样保障关键信息基础设施的网络产品和服务的安全?

  第一 ,关键信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过国家网信部门会同国务院有关部门组织的国家安全审査。

  第二,加强协议保密的力度。关键信息基础设施的运营者采购网络产品和服务, 应当按照规定与提供者签订安全保密协议, 明确安全和保密义务与责任。

  第三, 国家网信部门应当统筹协调有关部门对关键信息基础设施的安全保护采取检测和风险评估工作, 做好应急演练, 并提供技术支持和服务。

  具体包括下列措施:

  对关键信息基础设施的安全风险进行抽査检测, 提出改进措施, 必要时可以委托网络安全服务机构对网络存在的安全风险进行检测评估;

  定期组织关键信息基础设施的运营者进行网络安全应急演练,提高应对网络安全事件的水平和协调配合能力;

  促进有关部门、关键信息基础设施的运营者以及有关研究机构、网络安全服务机构等之间的网络安全信息共享;

  对网络安全事件的应急处置和网络功能的恢复等,提供技术支持和服务。

  存储个人信息和重要数据有什么特殊规定?

  «网络安全法»第37条规定:关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在境内存储。因业务需要,确需向境外提供的, 应当按照国家网信部门会同国务院有关部门制定的办法进行安全评估;法律、行政法规另有规定的, 依照其规定。

  网络运营者收集信息有哪些要求?

  网络运营者收集用户信息应当遵守以下规定:

  第一, 网络运营者应当对其收集的用户信息严格保密, 并建立健全用户信息保护制度。

  第二,网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。

  第三,网络运营者不得收集与其提供服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息,并应当按照法律、行政法规的规定和与用户的约定,处理其保存的个人信息。

  第四,网络运营者不得泄漏、篡改、损毁其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。但是,经过处理无法识别特定个人且不能恢复的除外。

  网信部门和有关部门对网络信息安全的监管职责是什么?

  «网络安全法»第50条规定:国家网信部门和有关部门依法履行网络信息安全监督管理职责,发现法律、行政法规禁止发布或者传输的信息的, 应当要求网络运营者停止传输,采取消除等处置措施,保存有关记录; 对来源于中华人民共和国境外的上述信息, 应当通知有关机构采取技术措施和其他必要措施阻断传播。

  网络安全监测预警和信息通报制度有哪些?

  第一 , 国家建立网络安全监测预警和信息通报制度。 国家网信部门应当统筹协调有关部门加强网络安全信息收集、分析和通报工作,按照规定统一发布网络安全监测预警信息 。

  第二, 负责关键信息基础设施安全保护工作的部门,应当建立健全本行业、本领域的网络安全监测预警和信息通报制度, 并按照规定报送网络安全监测预警信息 。

  第三, 国家网信部门协调有关部门建立健全网络安全风险评估和应急工作机制, 制定网络安全事件应急预案,并定期组织演练。

  第四, 负责关键信息基础设施安全保护工作的部门应当制定本行业、本领域的网络安全事件应急预案, 并定期组织演练。

  网络安全事件风险出现时,需要采取哪些措施?

  网络安全事件发生的风险增大时, 省级以上人民政府有关部门应当按照规定的权限和程序, 并根据网络安全风险的特点和可能造成的危害, 采取下列措施:

  要求有关部门、机构和人员及时收集、报告有关信息, 加强对网络安全风险的监测;

  组织有关部门、机构和专业人员,对网络安全风险信息进行分析评估,预测事件发生的可能性、影响范围和危害程度;

  向社会发布网络安全风险预警,发布避免、減轻危害的措施;

  省级以上人民政府有关部门在履行网络安全监督管理职责中, 发现网络存在较大安全风险或者发生安全事件的, 可以按照规定的权限和程序对该网络运营者的法定代表人或者主要负责人进行约谈。网络运营者应当按照要求采取措施,进行整改,消除隐患。

  发生网络安全事件应采取哪些措施?

  «网络安全法»第55条规定:发生网络安全事件, 应当立即启动网络安全事件应急预案, 对网络安全事件进行调査和评估, 要求网络运营者采取技术措施和其他必要措施,消除安全隐患,防止危害扩大,并及时向社会发布与公众有关的警示信息。

  因网络安全事件, 发生突发事件或者生产安全事故的,应当依照«中华人民共和国突发事件应对法»«中华人民共和国安全生产法»等有关法律、行政法规的规定处置。

  违反网络实名制应承担怎样的责任?

  网络运营者未要求用户提供真实身份信息, 或者对不提供真实身份信息的用户提供相关服务的, 由有关主管部门责令改正;拒不改正或者情节严重的,处5万元以上50万元以下罚款, 并可以由有关主管部门责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照, 对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款。

  怎样维护个人信息的安全?

  第一, 任何个人和组织不得窃取或者以其他非法方式获取个人信息, 不得非法出售或者非法向他人提供个人信息。

  第二,依法负有网络安全监督管理职责的部门及其工作人员, 必须对在履行职责中知悉的个人信息、隐私和商业秘密严格保密,不得泄露、出售或者非法向他人提供。

  第三, 网络运营者应当采取技木措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、损毁、丢失。在发生或者可能发生个人信息泄露、毁损、丢失的情況时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。

  网络运营者、网络产品或服务提供者侵害个人信息,应承担什么样的行政责任?

  网络运营者、网络产品或者服务的提供者违反本法规定,侵害个人信息依法得到保护的权利的,由有关主管部门责令改正,可以根据情节单处或者并处警告、没收违法所得、处违法所得1倍以上10倍以下罚款,没有违法所得的,处100万元以下罚款,对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款;情节严重的,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照。

  违反本法规定, 窃取或者以其他非法方式获取、非法出售或者非法向他人提供个人信息, 尚不构成犯罪的, 由公安机关没收违法所得,并处违法所得1倍以上10倍以下罚款,没有违法所得的,处100万元以下罚款。

  网络信息安全投诉举报制度是什么?

  «网络安全法»第49条规定:网络运营者应当建立网络信息安全投诉、举报制度,公布投诉、举报方式等信息, 及时受理并处理有关网络信息安全的投诉和举报。

大美綦江

版权声明:
綦江区融媒体中心旗下綦江日报、重庆綦江网、綦江日报数字报、重庆綦江手机报等媒体刊发的所有文字、图片、表格,如需转载或使用,须经本中心书面许可或授权,并须按许可要求标明出处。已获授权者如改动本中心刊发的文章或标题,敬请标明。
对不当使用者,本中心保留依法追究之权利。
精选图片
文明旅游|綦江发出文 ...
创建全国文明城区 建 ...
綦河流域水环境综合治 ...
区三届人大三次会议胜 ...
推荐新闻
·习近平同俄罗斯总统普京举行会谈 ·习近平会见俄罗斯总理米舒斯京
·时政画说丨从北京到莫斯科 ·袁家军胡衡华会见部分国家驻华使节代表团
·习近平同俄罗斯总统普京举行会谈 ·独家视频丨习近平:两国关系远远超出双边范畴 对 ...
·独家视频丨习近平:始终坚定站在和平一边 站在对 ... ·习近平会见俄罗斯总理米舒斯京
·独家视频丨习近平:这次访问俄罗斯 将擘画未来一 ... ·独家视频丨习近平:中俄双方合作领域不断扩大 共 ...
·中华人民共和国主席和俄罗斯联邦总统关于2030 ... ·中华人民共和国和俄罗斯联邦关于深化新时代全面战 ...
 
X
一起来挑错-向网站管理者举报本条信息有错

举报电话:023-87265530
举报邮箱:qj87265516@126.com