网络安全法学习笔记

第一章 总则

主要内容:概述立法目的和适用范围,及国家总体方针

第1条    

       为了保障网络安全维护网络空间主权和国家安全社会公共利益、维护公民、法人和其他组织的合法权益促进经济社会健康发展,制定本法
第2条    

      在中华人民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管理,适用本法

第9条    

      网络运营者开展经营和服务活动,必须遵守法律、行政法规,尊重社会公德,遵守商业道德,诚实信用,履行网络安全保护义务,接受政府和社会的监督,承担社会责任。

第二章 网络安全支持与促进

主要内容:国家完善网络安全标准体系,鼓励各行业各单位开展相关工作,提供安全服务、网络安全宣传教育、安全人才培养培训、创新安全防护技术

第17条    

      国家推进网络安全社会化服务体系建设,鼓励有关企业、机构开展网络安全认证、检测和风险评估等安全服务

第三章 网络运行安全

主要内容:规定一般网络运营者、关键信息基础设施运营者如何保障系统运行安全,及相关监督检查规范

第21条    

       "国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:
  (一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;
  (二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;
  (三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;
  (四)采取数据分类、重要数据备份和加密等措施;
  (五)法律、行政法规规定的其他义务。"

第25条    

       网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。

第34条    

      "除本法第二十一条的规定外,关键信息基础设施的运营者还应当履行下列安全保护义务:
  (一)设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查;
  (二)定期对从业人员进行网络安全教育、技术培训和技能考核;
  (三)对重要系统和数据库进行容灾备份;
  (四)制定网络安全事件应急预案,并定期进行演练;
  (五)法律、行政法规规定的其他义务。"

第38条    

       关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险每年至少进行一次检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门。
 

第四章 网络信息安全

主要内容:主要围绕用户信息,约束网络运营者采集、使用、管理,规定国家单位监督及举报管理

第五章 监测预警与应急处置

主要内容:规定国家及各级单位对网络安全的监测应急机制

第52条    

       负责关键信息基础设施安全保护工作的部门,应当建立健全本行业、本领域的网络安全监测预警和信息通报制度,并按照规定报送网络安全监测预警信息。

第53条  

       "国家网信部门协调有关部门建立健全网络安全风险评估和应急工作机制,制定网络安全事件应急预案,并定期组织演练
    负责关键信息基础设施安全保护工作的部门应当制定本行业、本领域的网络安全事件应急预案,并定期组织演练。
  网络安全事件应急预案应当按照事件发生后的危害程度、影响范围等因素对网络安全事件进行分级,并规定相应的应急处置措施。"

第55条    

      发生网络安全事件,应当立即启动网络安全事件应急预案,对网络安全事件进行调查和评估,要求网络运营者采取技术措施和其他必要措施,消除安全隐患,防止危害扩大,并及时向社会发布与公众有关的警示信息。

第六章 法律责任

主要内容:规定不履行网络安全保护义务相应的惩罚

第59条

      网络运营者不履行本法第二十一条、第二十五条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款。
  关键信息基础设施的运营者不履行本法第三十三条、第三十四条、第三十六条、第三十八条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款。

第七章 附则

主要内容:部分专有名词含义解释及正式施行时间

第76条

(一)网络,是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序信息进行收集、存储、传输、交换、处理系统
(二)网络安全,是指通过采取必要措施防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力。
(三)网络运营者,是指网络的所有者、管理者和网络服务提供者
(四)网络数据,是指通过网络收集、存储、传输、处理和产生的各种电子数据。
(五)个人信息,是指以电子或者其他方式记录的能够单独或者与其他信息结合识别自然人个人身份的各种信息,包括但不限于自然人的姓名、出生日期、身份证件号码、个人生物识别信息、住址、电话号码等。

注:仅按个人理解概括的主要内容,仅针对我个人行业列出较为重要的部分法律条数

          如果你对网络安全入门感兴趣,那么你点击这里CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

 如果你对网络安全感兴趣,学习资源免费分享,保证100%免费!!!(嘿客入门教程)

网安(嘿客)全套学习视频

我们在看视频学习的时候,不能光动眼动脑不动手,比较科学的学习方法是在理解之后运用它们,这时候练手项目就很适合了。

网安(嘿客红蓝对抗)所有方向的学习路线

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

 学习资料工具包

压箱底的好资料,全面地介绍网络安全的基础理论,包括逆向、八层网络防御、汇编语言、白帽子web安全、密码学、网络安全协议等,将基础理论和主流工具的应用实践紧密结合,有利于读者理解各种主流工具背后的实现机制。

在这里插入图片描述

面试题资料

独家渠道收集京东、360、天融信等公司测试题!进大厂指日可待!
在这里插入图片描述

嘿客必备开发工具

工欲善其事必先利其器。学习客常用的开发软件都在这里了,给大家节省了很多时间。

这份完整版的网络安全(客)全套学习资料已经上传至CSDN官方,朋友们如果需要点击下方链接也可扫描下方微信二v码获取网络工程师全套资料【保证100%免费】
在这里插入图片描述
如果你有需要可以点击CSDN大礼包:《嘿客&网络安全入门&进阶学习资源包》免费分享

你可能感兴趣的:(网络,数据库,智能路由器,web安全,学习,笔记,安全)