26 | 31 | 貴州省通信管理局 | 行政處罰 | 對違反網(wǎng)絡(luò)安全和信息安全有關(guān)規(guī)定的行為實施處罰 | 1. 《中華人民共和國網(wǎng)絡(luò)安全法》(2016年11月7日第十二屆全國人民代表大會常務(wù)委員會第二十四次會議通過,主席令第53號公布)第五十九條:“網(wǎng)絡(luò)運營者不履行本法第二十一條、第二十五條規(guī)定的網(wǎng)絡(luò)安全保護義務(wù)的,由有關(guān)主管部門責(zé)令改正,給予警告;拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的,處一萬元以上十萬元以下罰款,對直接負責(zé)的主管人員處五千元以上五萬元以下罰款。 關(guān)鍵信息基礎(chǔ)設(shè)施的運營者不履行本法第三十三條、第三十四條、第三十六條、第三十八條規(guī)定的網(wǎng)絡(luò)安全保護義務(wù)的,由有關(guān)主管部門責(zé)令改正,給予警告;拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的,處十萬元以上一百萬元以下罰款,對直接負責(zé)的主管人員處一萬元以上十萬元以下罰款?!?/span> 第六十條:“違反本法第二十二條第一款、第二款和第四十八條第一款規(guī)定,有下列行為之一的,由有關(guān)主管部門責(zé)令改正,給予警告;拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的,處五萬元以上五十萬元以下罰款,對直接負責(zé)的主管人員處一萬元以上十萬元以下罰款: (一)設(shè)置惡意程序的; (二)對其產(chǎn)品、服務(wù)存在的安全缺陷、漏洞等風(fēng)險未立即采取補救措施,或者未按照規(guī)定及時告知用戶并向有關(guān)主管部門報告的; (三)擅自終止為其產(chǎn)品、服務(wù)提供安全維護的?!?/span> 第六十二條:“違反本法第二十六條規(guī)定,開展網(wǎng)絡(luò)安全認證、檢測、風(fēng)險評估等活動,或者向社會發(fā)布系統(tǒng)漏洞、計算機病毒、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等網(wǎng)絡(luò)安全信息的,由有關(guān)主管部門責(zé)令改正,給予警告;拒不改正或者情節(jié)嚴重的,處一萬元以上十萬元以下罰款,并可以由有關(guān)主管部門責(zé)令暫停相關(guān)業(yè)務(wù)、停業(yè)整頓、關(guān)閉網(wǎng)站、吊銷相關(guān)業(yè)務(wù)許可證或者吊銷營業(yè)執(zhí)照,對直接負責(zé)的主管人員和其他直接責(zé)任人員處五千元以上五萬元以下罰款?!?/span> 第六十五條:“關(guān)鍵信息基礎(chǔ)設(shè)施的運營者違反本法第三十五條規(guī)定,使用未經(jīng)安全審查或者安全審查未通過的網(wǎng)絡(luò)產(chǎn)品或者服務(wù)的,由有關(guān)主管部門責(zé)令停止使用,處采購金額一倍以上十倍以下罰款;對直接負責(zé)的主管人員和其他直接責(zé)任人員處一萬元以上十萬元以下罰款?!?/span> 第六十六條:“關(guān)鍵信息基礎(chǔ)設(shè)施的運營者違反本法第三十七條規(guī)定,在境外存儲網(wǎng)絡(luò)數(shù)據(jù),或者向境外提供網(wǎng)絡(luò)數(shù)據(jù)的,由有關(guān)主管部門責(zé)令改正,給予警告,沒收違法所得,處五萬元以上五十萬元以下罰款,并可以責(zé)令暫停相關(guān)業(yè)務(wù)、停業(yè)整頓、關(guān)閉網(wǎng)站、吊銷相關(guān)業(yè)務(wù)許可證或者吊銷營業(yè)執(zhí)照;對直接負責(zé)的主管人員和其他直接責(zé)任人員處一萬元以上十萬元以下罰款。”
2.《中華人民共和國密碼法》(2019年10月26日第十三屆全國人民代表大會常務(wù)委員會第十四次會議通過,主席令第35號公布 )第三十二條:“違反本法第十二條規(guī)定,竊取他人加密保護的信息,非法侵入他人的密碼保障系統(tǒng),或者利用密碼從事危害國家安全、社會公共利益、他人合法權(quán)益等違法活動的,由有關(guān)部門依照《中華人民共和國網(wǎng)絡(luò)安全法》和其他有關(guān)法律、行政法規(guī)的規(guī)定追究法律責(zé)任?!?/span> 第十二條:“任何組織或者個人不得竊取他人加密保護的信息或者非法侵入他人的密碼保障系統(tǒng)。 任何組織或者個人不得利用密碼從事危害國家安全、社會公共利益、他人合法權(quán)益等違法犯罪活動?!?/span> 第三十七條第二款:“關(guān)鍵信息基礎(chǔ)設(shè)施的運營者違反本法第二十七條第二款規(guī)定,使用未經(jīng)安全審查或者安全審查未通過的產(chǎn)品或者服務(wù)的,由有關(guān)主管部門責(zé)令停止使用,處采購金額一倍以上十倍以下罰款;對直接負責(zé)的主管人員和其他直接責(zé)任人員處一萬元以上十萬元以下罰款?!?/span> 第二十七條第二款:關(guān)鍵信息基礎(chǔ)設(shè)施的運營者采購涉及商用密碼的網(wǎng)絡(luò)產(chǎn)品和服務(wù),可能影響國家安全的,應(yīng)當(dāng)按照《中華人民共和國網(wǎng)絡(luò)安全法》的規(guī)定,通過國家網(wǎng)信部門會同國家密碼管理部門等有關(guān)部門組織的國家安全審查。
3. 《中華人民共和國電信條例》(2000年國務(wù)院令第291號,2014年國務(wù)院令第653號第一次修訂,2016年國務(wù)院令第666號第二次修訂)第七十七條:“有本條例第五十六條、第五十七條和第五十八條所列禁止行為之一,情節(jié)嚴重的,由原發(fā)證機關(guān)吊銷電信業(yè)務(wù)經(jīng)營許可證。 國務(wù)院信息產(chǎn)業(yè)主管部門或者省、自治區(qū)、直轄市電信管理機構(gòu)吊銷電信業(yè)務(wù)經(jīng)營許可證后,應(yīng)當(dāng)通知企業(yè)登記機關(guān)?!?/span> 第五十七條:“任何組織或者個人不得有下列危害電信網(wǎng)絡(luò)安全和信息安全的行為: (一)對電信網(wǎng)的功能或者存儲、處理、傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除或者修改; (二)利用電信網(wǎng)從事竊取或者破壞他人信息、損害他人合法權(quán)益的活動; (三)故意制作、復(fù)制、傳播計算機病毒或者以其他方式攻擊他人電信網(wǎng)絡(luò)等電信設(shè)施; (四)危害電信網(wǎng)絡(luò)安全和信息安全的其他行為。” 第七十條第(三)項:“違反本條例的規(guī)定,有下列行為之一的,由國務(wù)院信息產(chǎn)業(yè)主管部門或者省、自治區(qū)、直轄市電信管理機構(gòu)依據(jù)職權(quán)責(zé)令改正,沒收違法所得,處違法所得1倍以上3倍以下罰款;沒有違法所得或者違法所得不足1萬元的,處1萬元以上10萬元以下罰款;情節(jié)嚴重的,責(zé)令停業(yè)整頓: ……(三)擅自向他人提供電信用戶使用電信網(wǎng)絡(luò)所傳輸信息的內(nèi)容的;……”
4.《貴州省大數(shù)據(jù)安全保障條例》(2019年8月1日貴州省第十三屆人民代表大會常務(wù)委員會第十一次會議通過) (1)第十四條 大數(shù)據(jù)安全責(zé)任人是單位的(以下簡稱單位大數(shù)據(jù)安全責(zé)任人),應(yīng)當(dāng)履行下列職責(zé): (一)依法成立安全管理機構(gòu)或者明確安全管理負責(zé)人,定期對從業(yè)人員進行安全教育、技術(shù)培訓(xùn)和技能考核; (二)制定安全管理制度、操作規(guī)程、應(yīng)急預(yù)案,明確不同崗位安全管理責(zé)任; (三)加強數(shù)據(jù)采集、使用、處理權(quán)限管理,對批量導(dǎo)出、復(fù)制、脫敏、銷毀數(shù)據(jù)等實行審查批準; (四)加強網(wǎng)絡(luò)運行、訪問監(jiān)測管理,定期開展數(shù)據(jù)安全檢查; (五)采取數(shù)據(jù)分類、備份和加密等安全措施; (六)按照規(guī)定期限留存相關(guān)的網(wǎng)絡(luò)日志; (七)發(fā)生數(shù)據(jù)安全事件時,立即采取措施,保存證據(jù),并及時向行業(yè)主管部門和公安機關(guān)報告; (八)發(fā)現(xiàn)違法發(fā)布或者傳輸信息的,立即停止發(fā)布、傳輸或者采取阻斷、攔截等措施,保留有關(guān)記錄,并及時向行業(yè)主管部門和公安機關(guān)報告; (九)法律、法規(guī)規(guī)定的其他職責(zé)。 大數(shù)據(jù)安全責(zé)任人是個人的(以下簡稱個人大數(shù)據(jù)安全責(zé)任人),應(yīng)當(dāng)依法采取安全管理措施,妥善存儲、保管,合理使用,保障大數(shù)據(jù)安全。 第十五條 單位大數(shù)據(jù)安全責(zé)任人采集、存儲、傳輸、處理、交換、應(yīng)用、銷毀大數(shù)據(jù)等,應(yīng)當(dāng)根據(jù)網(wǎng)絡(luò)安全等級保護要求,建立大數(shù)據(jù)安全防護管理制度、大數(shù)據(jù)安全審計制度,制定大數(shù)據(jù)安全應(yīng)急預(yù)案,落實安全管理責(zé)任,并定期開展安全評測、風(fēng)險評估和應(yīng)急演練;采取安全保護技術(shù)措施,防止數(shù)據(jù)丟失、毀損、泄露和篡改。 第二十四條 單位大數(shù)據(jù)安全責(zé)任人應(yīng)當(dāng)加強數(shù)據(jù)內(nèi)容管理,定期清理、審查數(shù)據(jù)內(nèi)容,發(fā)現(xiàn)其持有、管理、發(fā)布的數(shù)據(jù)含有違法內(nèi)容的,應(yīng)當(dāng)及時予以處理,并采取相關(guān)補救措施;超出自身處理權(quán)限的,應(yīng)當(dāng)立即停止使用,告知數(shù)據(jù)提供人并向公安機關(guān)報告。 第二十七條 銀行、保險、房地產(chǎn)、航空、鐵路、公路、供電、供水、供氣、郵政、通信、快遞、電子商務(wù)、旅游服務(wù)等經(jīng)營者和學(xué)校、醫(yī)療機構(gòu)、社保、戶籍管理、車輛登記、公積金、社會信用管理等單位,應(yīng)當(dāng)加強內(nèi)部管理,建立數(shù)據(jù)接觸、訪問審查等制度,明確數(shù)據(jù)提供、調(diào)用、分析、處理等權(quán)限。 第三十一條 單位大數(shù)據(jù)安全責(zé)任人因公共數(shù)據(jù)共享開放提供數(shù)據(jù),基于提供時的合理預(yù)見無安全風(fēng)險的,提供人不承擔(dān)相關(guān)責(zé)任。 通過大數(shù)據(jù)分析、挖掘、整合等取得的數(shù)據(jù)或者得出的結(jié)論,可能危害國家安全、損害國家利益、社會公共利益的,不得使用、傳播,并應(yīng)當(dāng)立即停止相關(guān)活動,報公安機關(guān)依法予以處理。 第五十條 違反本條例第十四條第一款、第十五條第一款、第二十四條、第二十七條第一款、第三十一條第二款的,由有關(guān)部門或者縣級以上公安機關(guān)責(zé)令改正,給予警告;拒不改正或者導(dǎo)致危害大數(shù)據(jù)安全等后果的,處以1萬元以上10萬元以下罰款,對直接負責(zé)的主管人員處以5000元以上5萬元以下罰款。 (2)第十七條 除法律、法規(guī)另有規(guī)定外,任何單位和個人在公共場所設(shè)置數(shù)據(jù)采集設(shè)施、設(shè)備采集信息的,應(yīng)當(dāng)設(shè)置明顯標識,并報當(dāng)?shù)毓矙C關(guān)備案。留存的數(shù)據(jù)應(yīng)當(dāng)用于合法目的,不得非法向他人提供、查閱、復(fù)制和傳播。 第五十二條 違反本條例第十七條規(guī)定的,由有關(guān)部門或者縣級以上公安機關(guān)責(zé)令改正,給予警告;拒不改正,或者擅自向他人提供、查閱、復(fù)制、傳播留存的數(shù)據(jù)且情節(jié)嚴重的,可處以5000元以上5萬元以下罰款,對直接負責(zé)的主管人員處以1000元以上1萬元以下罰款。 (3)第十八條 存儲數(shù)據(jù)應(yīng)當(dāng)根據(jù)數(shù)據(jù)類型、規(guī)模、用途、安全等級、重要程度等因素,選擇相應(yīng)安全性能和防護級別的系統(tǒng)、介質(zhì)、設(shè)施設(shè)備,采取技術(shù)和管理措施,保障存儲系統(tǒng)和數(shù)據(jù)安全。 公共數(shù)據(jù)平臺、企業(yè)數(shù)據(jù)中心等集中式大數(shù)據(jù)存儲中心,應(yīng)當(dāng)根據(jù)國家相關(guān)技術(shù)標準、規(guī)范要求和保障數(shù)據(jù)安全需要,科學(xué)選址,規(guī)范建設(shè),建立容災(zāi)備份、安全評價、日常巡查管理、防火防盜等安全管理制度,加強存儲環(huán)境、供電、通信和存儲系統(tǒng)、介質(zhì)、設(shè)施設(shè)備安全審查。 第十九條 傳輸數(shù)據(jù)應(yīng)當(dāng)合理選擇傳輸渠道,采取必要的安全措施,防止數(shù)據(jù)被竊取、泄露、篡改。 第二十條 處理數(shù)據(jù)應(yīng)當(dāng)保護原始數(shù)據(jù),不得隨意更改、偽造,不得通過惡意處理導(dǎo)致數(shù)據(jù)毀滅性更改和永久性丟失。 第二十一條 交換數(shù)據(jù)應(yīng)當(dāng)維護數(shù)據(jù)的完整性、可用性。交換數(shù)據(jù)應(yīng)當(dāng)合法進行,交換雙方不得假冒他人或者以其他方式騙取數(shù)據(jù)交換。 第五十三條 違反本條例第十八條、第十九條、第二十條、第二十一條規(guī)定的,由有關(guān)部門或者縣級以上公安機關(guān)責(zé)令改正,給予警告。 違反本條例第十八條第二款規(guī)定,拒不改正或者導(dǎo)致危害大數(shù)據(jù)安全等后果的,由有關(guān)部門或者縣級以上公安機關(guān)處以10萬元以上100萬元以下罰款,對直接負責(zé)的主管人員處以1萬元以上10萬元以下罰款。 (4)第二十二條 使用數(shù)據(jù)不得用于非法目的和用途。明知是通過攻擊、竊取、惡意訪問等非法方式獲取的數(shù)據(jù),不得使用。 使用數(shù)據(jù)開展廣告宣傳、營銷推廣等活動,不得干擾被采集人正常生產(chǎn)生活,不得損害被采集人及他人合法權(quán)益。 第五十四條 違反本條例第二十二條規(guī)定的,由有關(guān)部門或者縣級以上公安機關(guān)責(zé)令改正,給予警告,沒收違法所得,可處以違法所得1倍以上5倍以下罰款;沒有違法所得的,處以5萬元以上50萬元以下罰款。 | 監(jiān)督電話、電子郵箱等 |