不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)就要被罰

2019-10-24 19:48| 發(fā)布者: HainaTec| 查看: 7634| 評(píng)論: 0

開展經(jīng)營(yíng)和服務(wù)活動(dòng)

必須履行網(wǎng)絡(luò)安全保護(hù)義務(wù)

否則不僅可能影響網(wǎng)絡(luò)的正常安全運(yùn)行

構(gòu)成違法犯罪還將受到法律的制裁

“凈網(wǎng)2019”專項(xiàng)活動(dòng)開展以來,全國(guó)各省市公安機(jī)關(guān)對(duì)違法犯罪處罰政治力度可謂之大,也對(duì)相關(guān)涉事單位及負(fù)責(zé)人第一時(shí)間內(nèi)作出了對(duì)應(yīng)的處罰。

《網(wǎng)絡(luò)安全法》相關(guān)處罰內(nèi)容:

“ 第五十九條 網(wǎng)絡(luò)運(yùn)營(yíng)者不履行本法第二十一條、第二十五條規(guī)定的網(wǎng)絡(luò)安全保護(hù)義務(wù)的,由有關(guān)主管部門責(zé)令改正,給予警告;拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的,處一萬元以上十萬元以下罰款,對(duì)直接負(fù)責(zé)的主管人員處五千元以上五萬元以下罰款。

關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營(yíng)者不履行本法第三十三條、第三十四條、第三十六條、第三十八條規(guī)定的網(wǎng)絡(luò)安全保護(hù)義務(wù)的,由有關(guān)主管部門責(zé)令改正,給予警告;拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的,處十萬元以上一百萬元以下罰款,對(duì)直接負(fù)責(zé)的主管人員處一萬元以上十萬元以下罰款。

關(guān)于以上處罰的一些相關(guān)注釋:

網(wǎng)絡(luò)運(yùn)營(yíng)者是保障網(wǎng)絡(luò)運(yùn)行安全的第一責(zé)任人,《網(wǎng)絡(luò)安全法》第二十條、第二十五條對(duì)網(wǎng)絡(luò)運(yùn)營(yíng)者的網(wǎng)絡(luò)安全保護(hù)義務(wù)作了規(guī)定。具體而言,

一是要求網(wǎng)絡(luò)運(yùn)營(yíng)者按照網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的要求,采取技術(shù)措施和其他必要措施,維護(hù)網(wǎng)絡(luò)運(yùn)行安全,包括:制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負(fù)責(zé)人,落實(shí)網(wǎng)絡(luò)安全保護(hù)責(zé)任;采取技術(shù)措施防范計(jì)算機(jī)病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全的行為;監(jiān)測(cè)、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài)、網(wǎng)絡(luò)安全事件,并按照規(guī)定留存相關(guān)的網(wǎng)絡(luò)日志不少于六個(gè)月;采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施以及法律、行政法規(guī)規(guī)定的其他義務(wù)。

二是為及時(shí)處置系統(tǒng)漏洞、計(jì)算機(jī)病毒、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等安全風(fēng)險(xiǎn),要求網(wǎng)絡(luò)運(yùn)營(yíng)者制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,并在發(fā)生網(wǎng)絡(luò)安全事件時(shí)立即啟動(dòng)應(yīng)急預(yù)案,采取補(bǔ)救措施并向有關(guān)主管部門報(bào)告。

同時(shí),鑒于關(guān)鍵信息基礎(chǔ)設(shè)施安全對(duì)國(guó)家安全、經(jīng)濟(jì)安全和保障民生的重要作用、相對(duì)于一般網(wǎng)絡(luò)運(yùn)營(yíng)者,關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者應(yīng)承擔(dān)更重的安全保護(hù)義務(wù)!毒W(wǎng)絡(luò)安全法》第三十三條、第三十四條、第三十六條、第三十八條對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者的網(wǎng)絡(luò)安全保護(hù)義務(wù)作了專門規(guī)定。具體而言,

一是在建設(shè)關(guān)鍵信息基礎(chǔ)設(shè)施時(shí),關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者應(yīng)確保其性能能夠支持業(yè)務(wù)穩(wěn)定和持續(xù)運(yùn)行,并且相應(yīng)的安全技術(shù)措施要遵守“三同步”原則,即同步規(guī)劃、同步建設(shè)、同步使用。

二是在運(yùn)營(yíng)關(guān)鍵信息基礎(chǔ)設(shè)施時(shí),不僅要求關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者應(yīng)履行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度規(guī)定的義務(wù),而且對(duì)其提出了更高的要求,包括:設(shè)置專門安全管理機(jī)構(gòu)和安全管理負(fù)責(zé)人,并對(duì)該負(fù)責(zé)人和關(guān)鍵崗位的人員進(jìn)行安全背景審查;定期對(duì)從業(yè)人員進(jìn)行網(wǎng)絡(luò)安全教育、技術(shù)培訓(xùn)和技能考核;對(duì)重要系統(tǒng)和數(shù)據(jù)庫進(jìn)行容災(zāi)備份;制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,并定期組織演練;法律、行政法規(guī)規(guī)定的其他義務(wù)。

三是在采購網(wǎng)絡(luò)產(chǎn)品和服務(wù)時(shí),要求關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者與網(wǎng)絡(luò)產(chǎn)品和服務(wù)的提供者簽訂安全保密協(xié)議,明確安全和保密義務(wù)與責(zé)任。四是要求關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者每年至少進(jìn)行一次安全檢測(cè)評(píng)估并及時(shí)將評(píng)估情況和改進(jìn)措施報(bào)送相關(guān)安全保護(hù)部門。為了保證上述安全保護(hù)義務(wù)的落實(shí),本條對(duì)違反上述規(guī)定的行為規(guī)定了相應(yīng)的法律責(zé)任。

本條第一款是關(guān)于網(wǎng)絡(luò)運(yùn)營(yíng)者不履行《網(wǎng)絡(luò)安全法》第二十一條、第二十五條規(guī)定的網(wǎng)絡(luò)安全保護(hù)義務(wù)的處罰規(guī)定。本款規(guī)定的處罰措施包括:

1.責(zé)令改正。所謂責(zé)令改正,是指有關(guān)主管部門要求違法行為人停止違法行為并將其違法行為恢復(fù)到合法狀態(tài)。2.警告。所謂警告,是指有關(guān)主管部門對(duì)違法行為人進(jìn)行訓(xùn)誡,使其認(rèn)識(shí)到其行為的違法性。

3.罰款。對(duì)拒不改正或造成危害網(wǎng)絡(luò)安全等后果的,由有關(guān)主管部門對(duì)網(wǎng)絡(luò)運(yùn)營(yíng)者處一萬元以上十萬元以下罰款,并對(duì)直接負(fù)責(zé)的主管人員處五千元以上五萬元以下罰款。本款實(shí)行的是雙罰制,既對(duì)網(wǎng)絡(luò)運(yùn)營(yíng)者進(jìn)行處罰,也對(duì)直接負(fù)責(zé)的主管人員予以處罰。“直接負(fù)責(zé)的主管人員”是指違法行為的決策人、事后對(duì)違法行為予以認(rèn)可和支持的領(lǐng)導(dǎo)人員、由于疏于管理或放任而對(duì)單位違法行為負(fù)有不可推卸的責(zé)任的領(lǐng)導(dǎo)人員。

本條第二款是關(guān)于關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營(yíng)者不履行《網(wǎng)絡(luò)安全法》第三十三條、第三十四條、第三十六條、第三十八條規(guī)定的網(wǎng)絡(luò)安全保護(hù)義務(wù)的處罰規(guī)定。

本款規(guī)定的處罰措施與第一款相同,包括由有關(guān)主管部門責(zé)令改正,給予警告;對(duì)拒不改正或者造成危害網(wǎng)絡(luò)安全等后果的,對(duì)運(yùn)營(yíng)者和直接負(fù)責(zé)的主管人員處以罰款。本款與前款的區(qū)別在于,對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者及其負(fù)責(zé)人員的罰款處罰重于一般的網(wǎng)絡(luò)運(yùn)營(yíng)者。本款規(guī)定,拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的處十萬元以上一百萬元以下罰款;對(duì)直接負(fù)責(zé)的主管人員處一萬元以上十萬元以下罰款。這樣規(guī)定是基于關(guān)鍵信息基礎(chǔ)設(shè)施的重要地位和關(guān)鍵作用,體現(xiàn)對(duì)其實(shí)行重點(diǎn)保護(hù)。

需要說明的是,本條對(duì)處罰部門未作具體規(guī)定,對(duì)不履行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度規(guī)定的義務(wù)的網(wǎng)絡(luò)運(yùn)營(yíng)者,原則上由等級(jí)保護(hù)制度的實(shí)施機(jī)關(guān)進(jìn)行處罰;此外,《網(wǎng)絡(luò)安全法》授權(quán)國(guó)務(wù)院制定關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)辦法,對(duì)不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)的關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者,應(yīng)依照國(guó)務(wù)院的規(guī)定確定處罰部門。

 
QQ在線咨詢
售前咨詢熱線
0473-6109550
售后服務(wù)熱線
0473-2020208
返回頂部