ImageVerifierCode 换一换
格式:DOCX , 页数:16 ,大小:349.09KB ,
资源ID:11963406      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/11963406.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(《网络安全法》相关配套法律法规和规范性文件梳理.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

《网络安全法》相关配套法律法规和规范性文件梳理.docx

1、网络安全法相关配套法律法规和规范性文件梳理网络安全法相关配套法律法规和规范性文件梳理中华人民共和国网络安全法(以下简称网络安全法)于2017年6月1日正式实施。网络安全法作为我国网络空间安全管理的基本法律,框架性地构建了许多法律制度和要求,重点包括网络信息内容管理制度、网络安全等级保护制度、关键信息基础设施安全保护制度、网络安全审查、个人信息和重要数据保护制度、数据出境安全评估、网络关键设备和网络安全专用产品安全管理制度、网络安全事件应对制度等。为保障上述制度的有效实施,一方面,以国家互联网信息办公室(以下简称“网信办”)为主的监管部门制定了多项配套法规,进一步细化和明确了各项制度的具体要求、

2、相关主体的职责以及监管部门的监管方式;另一方面,全国信息安全标准化技术委员会(以下简称“信安标委”)同时制定并公开了一系列以信息安全技术为主的重要标准的征求意见稿,为网络运营者提供了非常具有操作性的合规指引。具体讲:1. 在互联网信息内容管理制度方面网信办颁布了互联网信息内容管理行政执法程序规定,并已经针对互联网新闻信息服务、互联网论坛社区服务、公众账户信息服务、群组信息服务、跟帖评论服务等制定了专门的管理规定或规范性文件,以期全方位多层次地保障互联网信息内容的安全和可控性;2. 在网络安全等级保护制度方面信安标委在原有的信息系统安全等级保护制度的基础之上,发布了包括网络安全等级保护实施指南、

3、网络安全等级保护基本要求等在内的多项标准文件的征求意见稿。考虑到现行的信息安全等级保护管理办法已不适用网络安全法的要求,新的网络安全等级保护管理办法也正在制定中;3. 在关键信息基础设施安全保护制度方面随着关键信息基础设施安全保护条例、信息安全技术 关键信息基础设施安全检查评估指南等征求意见稿的公布,关键信息基础设施运营者的安全保护义务得以进一步明确。但是关键信息基础设施的范围依旧有待制定中的关键信息基础设施识别指南进行进一步地明确;4. 在个人信息和重要数据保护制度方面其核心内容主要包括个人信息收集和使用过程中的安全规范以及个人信息和重要数据出境时的安全评估制度。其中,个人信息权作为一项民事

4、权利,除网络安全法以外,在民法总则、侵权责任法和刑法中同样也建立了相应的保护机制,各行业的特别法律法规对某些特殊的个人信息也提出了特殊的法律要求;5. 在网络产品和服务的管理制度方面以安全可控性为基本要求,网信办建立了全新的网络安全审查制度和网络关键设备和网络安全专用产品目录管理制度。实践中,企业在进行网络产品和服务的合规管理时,同时还应当考虑密码产品管理制度和公安部的计算机信息系统安全专用产品管理制度;6.网络安全事件管理制度本身是网络安全等级保护制度中的一部分为了加强对重点领域的管理,网信办、信安标委和行业主管部门等制定了更加针对性的管理要求和指引。本文以上述各项制度为类别,对截止目前已经

5、公布和即将出台的网络安全法相关的各项战略、法律法规、规范性文件及标准进行了梳理总结,供大家参考,表1为网络安全法及其配套法律法规和规范性文件汇总目录,表2为个人信息保护相关的重要法规及规范性文件汇总目录,表3为信息系统安全等级保护相关法规及重要国家标准汇总目录,表4为密码产品相关法规汇总目录。表1:网络安全法及其配套法律法规和规范性文件汇总目录序号文件名称发报机构生效时间法律状态A.网络安全法及其配套法律和规范文件1. 基本法律和国家战略1.1国家安全法全国人大常委会2015-7-1现行有效1.2网络安全法全国人大常委会2015-6-1现行有效1.3全国人民代表大会常务委员会关于加强网络信息保

6、护的决定全国人大常委会2012-12-28现行有效1.4国家网络空间安全战略国家互联网络信息办公室2016-12-27现行有效1.5网络空间安全合作战略外交部和国家互联网络信息办公室2017-3-1现行有效2.互联网信息内容管理制度2.1互联网信息服务管理办法2011修定)国务院2011-1-8现行有效2.2互联网信息内容管理行政执法程序规定国家互联网络信息办公室2017-6-1现行有效2.3互联网新闻信息服务管理规定国家互联网络信息办公室2017-6-1现行有效2.4互联网新闻信息服务许可管理实施细则国家互联网络信息办公室2017-6-1现行有效2.5互联网跟帖评论服务管理规定国家互联网络信

7、息办公室2017-10-1已发报,未生效2.6互联网论坛社区服务管理规定国家互联网络信息办公室2017-10-1已发报,未生效2.7互联网群组信息服务管理规定国家互联网络信息办公室2017-10-8已发报,未生效2.8互联网用户公众账号服务管理规定国家互联网络信息办公室2017-10-8已发报,未生效3. 网络安全等级保护制度3.1信息安全技术 网络安全等级保护实施指南 (征求意见稿)全国信息安全标准优技术委员会N/A正式版未发报,未生效3.2信息安全技术 网络安全等级保护测评过程指南 (征求意见稿)全国信息安全标准优技术委员会N/A正式版未发报,未生效3.3信息安全技术 网络安全等级保护测试

8、评估技术指南 (征求意见稿)全国信息安全标准优技术委员会N/A正式版未发报,未生效3.4信息安全技术 网络安全等级保护基本要求(第1-5部份)(征求意见稿)全国信息安全标准优技术委员会N/A正式版未发报,未生效3.5信息安全技术 网络安全等级保护设计技术要求(第1-5部份)(征求意见稿)全国信息安全标准优技术委员会N/A正式版未发报,未生效3.6信息安全技术 网络安全等级保护测评要求(第1-5部份)(征求意见稿)全国信息安全标准优技术委员会N/A正式版未发报,未生效4. 关键信息基础设施安全保护制度4.1关键信息基础设施安全保护条例(征求意见稿)国家互联网络信息办公室N/A正式版未发报,未生效

9、4.2国家网络安全检查操作指南中央网络安全和信息化领导小组办公室、网络安全协调局2016-6-1非法律文件4.3信息安全技术 关键信息基础设施安全检查评估指南(征求意见稿)全国信息安全标准优技术委员会N/A正式版未发报,未生效4.4信息安全技术 关键信息基础设施安全保障评价指示体系(征求意见稿)全国信息安全标准优技术委员会N/A正式版未发报,未生效4.5关键信息基础设施识别指南国家互联网络信息办公室、工信部、公安部门等部门N/A制定中4.6信息安全技术 关键信息基础设施安全保护要求全国信息安全标准优技术委员会N/A定中5. 个人信息和重要数据保护制度5.1个人信息和重要数据出境安全评估办法(征

10、求意见稿及修定稿)国家互联网络信息办公室N/A正式版未发报,未生效5.2信息安全技术 数据出境安全评估指南(征求意见稿)全国信息安全标准优技术委员会N/A正式版未发报,未生效5.3信息安全技术 个人信息安全规范(征求意见稿及报批稿)全国信息安全标准优技术委员会N/A正式版未发报,未生效5.4信息安全技术 个人信去标识化指南(征求意见稿)全国信息安全标准优技术委员会N/A正式版未发报,未生效5.5信息安全技术 公共及商用服务信息系统个人信息保护指南工业和信息化部2013-2-1现行有效6. 网络产品和服务管理制度6.1网络产品和服务安全审查办法(试行)国家互联网络信息办公室2017-6-1现行有

11、效6.2关于发报网络关键设备和网络安全专用产品目录(第一批)的公告工业和信息化部、公安部、国家认证可监督管理委员会、国家互联网络信息办公室2017-6-1现行有效6.3信息安全技术 网络产品和服务安全通用要求(征求意见稿)全国信息安全标准优技术委员会N/A正式版未发报,未生效6.4信息安全技术 信息技术产品安全检测机构条件和行为准则(征求意见稿)全国信息安全标准优技术委员会N/A正式版未发报,未生效6.5信息安全技术 信息技术产品安全可控评价指标(第1-5部分)(征求意见稿)全国信息安全标准优技术委员会N/A正式版未发报,未生效7. 网络安全事件管理制度7.1国家网络安全事件应急预案中央网络安

12、全和信息化领导小组办公室2017-1-10现行有效7.2工业控制系统信息安全事件应急管理工作指南工业和信息化部2017-5-31现行有效7.3信息安全技术 网络攻击定义及描述规范(征求意见稿)全国信息安全标准优技术委员会N/A正式版未发报,未生效7.4信息安全技术 网络安全事件应急演练通用指南(征求意见稿全国信息安全标准优技术委员会N/A正式版未发报,未生效7.5信息安全技术 网络安全威胁信息表达模型(征求意见稿)全国信息安全标准优技术委员会N/A正式版未发报,未生效7.6信息安全技术 网络安全漏洞发现与报告管理制度全国信息安全标准优技术委员会N/A制定中表2:个人信息保护相关的重要法规及规范

13、性文件汇总目录序号文件名称发报机构生效时间法律状态1民法总则第111条全国人民代表大会常务委员会2017-10-1已发报,未生效2中华人民共和国侵权责任法第2条全国人民代表大会常务委员会2017-7-1现行有效3形法修正案(七)、(九)第17、28条全国人民代表大会常务委员会2017-11-1现行有效4关于办理侵犯公民个人信息刑事案件适用法律若午问题解最高人民法院、最高人民检察院2017-10-10现行有效5最高人民法院关于审理利用信息网络侵害人身权益民事纠纷案件适用法律若干问题的规定最高人民法院2014-10-10现行有效6中华人民共和国反恐布主义法第21、86条全国人民代表大会常务委员会2

14、016-1-1现行有效7中华人民共和国消费者权益保护法第14、第29、第50、第56条全国人民代表大会常务委员会2014-3-15现行有效8中华人民共和国居民身份证法(2011年修定)全国人民代表大会常务委员会2012-1-1现行有效9电信和互联网用户个人信息保护规定工业和信息化部2013-9-1现行有效10互联网用户账号名称管理规定中国互联网信中心2015-3-1现行有效11通信短信信息服务管理规定工业和信息化部2015-6-30现行有效12寄递服务用户个人信安全管理规定国家邮政局2014-3-26现行有效13中华人民共和国测绘法(2017年修定)全国人民代表大会常务委员会2017-7-1现

15、行有效14中国人民银行关于银行业金融机构做好个人金融信息保护工作的通知中国人民银行2011-1-21现行有效15中国人民银行关于金融机构进一步做好客户个人金融信息保护工作的通知中国人民银行2012-3-27现行有效16征信业管理条例国务院2013-3-15现行有效17网络预约出租汽车经营服务管理暂行办法交通运输部、工业和信息化部、公安部、商务部、工商总局、质检总局、国家网信办2016-11-1现行有效18规范互联网信息服务市场秩序若干规定工业和信息化部2012-3-15现行有效19中华人民共和国旅游法(2016年修定)第52条全国人民代表大会常务委员会2016-11-7现行有效20电子商务法(

16、草案)全国人民代表大会常务委员会N/A正式版未发报,未生效表3:信息系统安全等级保护相关法规及重要国家标准汇总目录序号文件名称发报机构生效时间法律状态1中华人民共和国计算机信息系统安全保护条例国务院2011-1-8现行有效2信息安全等级保护管理办法公安部、国家保密局、国家密码管理局2007-6-22现行有效3计算机信息系统安全专用产品检测和销售许可证管理办法公安部1997-12-12现行有效4GAT 708-2007 信息安全技术-信息系统安全等级保护体系框架公安部2007-10-1现行有效5GAT 708-2008 信息安全技术-信息系统安全等级保护基本模型公安部2007-10-1现行有效6

17、GB 17859-1999 计算机信息系统安全保护等级划分淮则公安部2011-1-1现行有效7GBT 20269-2006 信息安全技术信息系统安全管理要求全国信息安全标准化技术委员会2006-12-1现行有效8GBT 20270-2006 信息安全技术网络基础安全管理要求全国信息安全标准化技术委员会2006-12-1现行有效9GBT 20271-2006 信息安全技术信息系统通用安全技术要求全国信息安全标准化技术委员会2006-12-1现行有效10GBT 20282-2006 信息安全技术信息系统安全工程管理要求全国信息安全标准化技术委员会2006-12-1现行有效11GBT 21052-2

18、007 信息安全技术信息安全系统物理安全技术要求全国信息安全标准化技术委员会2008-1-1现行有效12GBT 22239-2008 信息系统安全等级保护基本要求全国信息安全标准化技术委员会2008-1-1现行有效13GBT 25058-2010 信息安全技术信息系统安全等级保护实施指南全国信息安全标准化技术委员会2011-2-1现行有效14GBT 22240-2008 信息安全保护等级定级指南全国信息安全标准化技术委员会2008-11-1现行有效15GBT 25070-2010 信息安全技术信息系统安全等级保护安全设计技术要求全国信息安全标准化技术委员会2011-2-1现行有效表4:密码产品

19、相关法规汇总目录序号文件名称发报机构生效时间法律状态1中华人民共和国密码法(征求意见稿)国家密码管理局N/A现行有效2商用密码管理条例国务院1999-10-7现行有效3商用密码管科研管理规定国家密码管理局2006-1-1现行有效4商用密码产品生产管理规定国家密码管理局2006-1-1现行有效5商用密码产品销售管理规定国家密码管理局2006-1-1现行有效6商用密码产品使用管理规定国家密码管理局2007-5-1现行有效7境外组织和个人在华使用密码产品管理办法国家密码管理局2007-5-1现行有效8信息安全等级保护商用密码管理办法国家密码管理局2008-1-1现行有效9信息安全等级保护商用密码管理办法实施意见国家密码管理局2009-12-15现行有效10信息安全等级保护商用密码技术实施要求国家密码管理局2009-12-15现行有效

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1