6月1日可不止是六一儿童节
从2017年6月1日起
一批事关信息安全的法律法规将实施
不论是做信息安全的企业
还是手握成百上千万患者安全的医院
都要格外重视这批法律法规
因为“刑”不论甲乙方
信息安全才是第一位
《中华人民共和国网络安全法》
我国网络领域的基础性法律《中华人民共和国网络安全法》将于6月1日起施行。以下条款值得格外关注。(点击“阅读全文”可查看全部法律条文)
法律规定,国家采取措施,监测、防御、处置来源于中华人民共和国境内外的网络安全风险和威胁,保护关键信息基础设施免受攻击、侵入、干扰和破坏,依法惩治网络违法犯罪活动,维护网络空间安全和秩序。
第一章第十条提出,建设、运营网络或者通过网络提供服务,应当依照法律、行政法规的规定和国家标准的强制性要求,采取技术措施和其他必要措施,保障网络安全、稳定运行,有效应对网络安全事件,防范网络违法犯罪活动,维护网络数据的完整性、保密性和可用性。
第三章主旨为“网络运行安全”,以“一般规定”“关键信息基础设施的运行安全”两个方面进行了详细要求。第二十一条提出,国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。
侵犯公民个人信息入刑
《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》6月1日起施行,对侵犯公民个人信息犯罪的定罪量刑标准和有关法律适用问题作出规定。其中明确,出售个人敏感信息五十条以上的,即构成犯罪。
该解释提出,网络服务提供者拒不履行法律、行政法规规定的信息网络安全管理义务,经监管部门责令采取改正措施而拒不改正,致使用户的公民个人信息泄露,造成严重后果的,应当依照刑法第二百八十六条之一的规定,以拒不履行信息网络安全管理义务罪定罪处罚。
重要网络产品须经安全审查
网络产品和服务安全审查办法(试行)自2017年6月1日起实施。
该办法提出,网络安全审查重点审查网络产品和服务的安全性、可控性, 关系国家安全的网络和信息系统采购的重要网络产品和服务,应当经过网络安全审查。坚持企业承诺与社会监督相结合,第三方评价与政府持续监管相结合,实验室检测、现场检查、在线监测、背景调查相结合,对网络产品和服务及其供应链进行网络安全审查。金融、电信、能源、交通等重点行业和领域主管部门,根据国家网络安全审查工作要求,组织开展本行业、本领域网络产品和服务安全审查工作。
来源:e医疗