Pulse · Documents · Китай · Всекитайское собрание народных представителей
Decision of the Standing Committee of the National People's Congress on Amending the Cybersecurity Law of the People's Republic of China
全国人民代表大会常务委员会关于修改《中华人民共和国网络安全法》的决定
全国人民代表大会常务委员会关于
修改《中华人民共和国网络安全法》的决定
(2025年10月28日第十四届全国人民代表大会常务委
员会第十八次会议通过)
第十四届全国人民代表大会常务委员会第十八次会议决定
对《中华人民共和国网络安全法》作如下修改:
一、增加一条,作为第三条:“网络安全工作坚持中国共产党
的领导,贯彻总体国家安全观,统筹发展和安全,推进网络强国
建设。”
二、将第十八条改为第十九条,删去第二款。
三、增加一条,作为第二十条:“国家支持人工智能基础理论
研究和算法等关键技术研发,推进训练数据资源、算力等基础设
施建设,完善人工智能伦理规范,加强风险监测评估和安全监管,
促进人工智能应用和健康发展。
“国家支持创新网络安全管理方式,运用人工智能等新技术,
提升网络安全保护水平。”
四、将第四十条改为第四十二条,增加一款,作为第二款:
“网络运营者处理个人信息,应当遵守本法和《中华人民共和国
民法典》、《中华人民共和国个人信息保护法》等法律、行政法规
的规定。”
五、将第五十九条改为第六十一条,修改为:“网络运营者不
履行本法第二十三条、第二十七条规定的网络安全保护义务的,
由有关主管部门责令改正,给予警告,可以处一万元以上五万元
以下罚款;拒不改正或者导致危害网络安全等后果的,处五万元
以上五十万元以下罚款,对直接负责的主管人员和其他直接责任
人员处一万元以上十万元以下罚款。
“关键信息基础设施的运营者不履行本法第三十五条、第三
十六条、第三十八条、第四十条规定的网络安全保护义务的,由
有关主管部门责令改正,给予警告,可以处五万元以上十万元以
下罚款;拒不改正或者导致危害网络安全等后果的,处十万元以
上一百万元以下罚款,对直接负责的主管人员和其他直接责任人
员处一万元以上十万元以下罚款。
“有前两款行为,造成大量数据泄露、关键信息基础设施丧
失局部功能等严重危害网络安全后果的,由有关主管部门处五十
万元以上二百万元以下罚款,对直接负责的主管人员和其他直接
责任人员处五万元以上二十万元以下罚款;造成关键信息基础设
施丧失主要功能等特别严重危害网络安全后果的,处二百万元以
上一千万元以下罚款,对直接负责的主管人员和其他直接责任人
员处二十万元以上一百万元以下罚款。”
六、将第六十条改为第六十二条,增加一款,作为第二款:
“有前款第一项、第二项行为,造成本法第六十一条第三款规定
的后果的,依照该款规定处罚。”
七、增加一条,作为第六十三条:“违反本法第二十五条规定,
销售或者提供未经安全认证、安全检测或者安全认证不合格、安
全检测不符合要求的网络关键设备和网络安全专用产品的,由有
关主管部门责令停止销售或者提供,给予警告,没收违法所得;
没有违法所得或者违法所得不足十万元的,并处二万元以上十万
元以下罚款;违法所得十万元以上的,并处违法所得一倍以上五
倍以下罚款;情节严重的,并可以责令暂停相关业务、停业整顿、
吊销相关业务许可证或者吊销营业执照。法律、行政法规另有规
定的,依照其规定。”
八、将第六十一条改为第六十四条,其中的“并可以由有关
主管部门责令暂停相关业务、停业整顿、关闭网站、吊销相关业
务许可证或者吊销营业执照”修改为“并可以责令暂停相关业务、
停业整顿、关闭网站或者应用程序、吊销相关业务许可证或者吊
销营业执照”。
九、将第六十二条改为第六十五条,修改为:“违反本法第二
十八条规定,开展网络安全认证、检测、风险评估等活动,或者
向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络
安全信息的,由有关主管部门责令改正,给予警告,可以处一万
元以上十万元以下罚款;拒不改正或者情节严重的,处十万元以
上一百万元以下罚款,并可以责令暂停相关业务、停业整顿、关
闭网站或者应用程序、吊销相关业务许可证或者吊销营业执照,
对直接负责的主管人员和其他直接责任人员处一万元以上十万元
以下罚款。
“有前款行为,造成本法第六十一条第三款规定的后果的,
依照该款规定处罚。”
十、将第六十五条改为第六十七条,修改为:“关键信息基础
设施的运营者违反本法第三十七条规定,使用未经安全审查或者
安全审查未通过的网络产品或者服务的,由有关主管部门责令限
期改正、停止使用、消除对国家安全的影响,处采购金额一倍以
上十倍以下罚款,对直接负责的主管人员和其他直接责任人员处
一万元以上十万元以下罚款。”
十一、将第六十八条、第六十九条第一项合并,作为第六十
九条,修改为:“网络运营者违反本法第四十九条规定,对法律、
行政法规禁止发布或者传输的信息未停止传输、采取消除等处置
措施、保存有关记录、向有关主管部门报告,或者违反本法第五
十二条规定,不按照有关部门的要求对法律、行政法规禁止发布
或者传输的信息停止传输、采取消除等处置措施、保存有关记录
的,由有关主管部门责令改正,给予警告、予以通报,可以处五
万元以上五十万元以下罚款;拒不改正或者情节严重的,处五十
万元以上二百万元以下罚款,并可以责令暂停相关业务、停业整
顿、关闭网站或者应用程序、吊销相关业务许可证或者吊销营业
执照,对直接负责的主管人员和其他直接责任人员处五万元以上
二十万元以下罚款。
“有前款行为,造成特别严重影响、特别严重后果的,由有
关主管部门处二百万元以上一千万元以下罚款,责令暂停相关业
务、停业整顿、关闭网站或者应用程序、吊销相关业务许可证或
者吊销营业执照,对直接负责的主管人员和其他直接责任人员处
二十万元以上一百万元以下罚款。
“电子信息发送服务提供者、应用软件下载服务提供者,不
履行本法第五十条第二款规定的安全管理义务的,依照前两款规
定处罚。”
十二、将第六十四条、第六十六条、第七十条合并,作为第
七十一条,修改为:“有下列行为之一的,依照有关法律、行政法
规的规定处理、处罚:
“(一)发布或者传输本法第十三条第二款和其他法律、行政
法规禁止发布或者传输的信息的;
“(二)违反本法第二十四条第三款、第四十三条至第四十五
条规定,侵害个人信息权益的;
“(三)违反本法第三十九条规定,关键信息基础设施的运营
者在境外存储个人信息和重要数据,或者向境外提供个人信息和
重要数据的。
“违反本法第四十六条规定,窃取或者以其他非法方式获取、
非法出售或者非法向他人提供个人信息,尚不构成犯罪的,由公
安机关依照有关法律、行政法规的规定处罚。”
十三、增加一条,作为第七十三条:“违反本法规定,但具有
《中华人民共和国行政处罚法》规定的从轻、减轻或者不予处罚
情形的,依照其规定从轻、减轻或者不予处罚。”
十四、将第七十五条改为第七十七条,修改为:“境外的机构、
组织、个人从事危害中华人民共和国网络安全的活动的,依法追
究法律责任;造成严重后果的,国务院公安部门和有关部门并可
以决定对该机构、组织、个人采取冻结财产或者其他必要的制裁
措施。”
本决定自2026年1月1日起施行。
《中华人民共和国网络安全法》根据本决定作相应修改并对
条文顺序作相应调整,重新公布。
Машинный черновик — GigaChat-2-Max, 10.09.2026. Экспертом ещё не проверен: даты, адреса норм и санкции сверяйте с текстом.
Паспорт акта
- Юрисдикция
- Китай
- Официальное наименование
- Решение Постоянного комитета Всекитайского собрания народных представителей о внесении изменений в Закон КНР "О безопасности сети"
- Рабочее название
- Изменения в Закон о кибербезопасности Китая
- Вид и уровень акта
- закон
- Дата принятия
- 2025-10-28
- Вступление в силу
- 2026-01-01
- Статус
- действует
- Регулятор
- Государственные органы власти Китая
- Связанные акты
- Гражданский кодекс КНР, Закон КНР "О защите личной информации", Административный кодекс КНР
Предмет и цель
- Проблема
- Обеспечение национальной безопасности и развитие цифровой экономики
- Цель
- Повышение уровня сетевой безопасности, защита личных данных граждан и критической инфраструктуры
- Сфера действия
- Все субъекты, осуществляющие деятельность в области информационных технологий и обработки персональных данных
Субъекты
| Роль | Кто именно | Критерии отнесения | Оценка числа адресатов |
|---|---|---|---|
| Поставщик | Производители оборудования и программного обеспечения для сетей | Продажа или предоставление устройств и программ без прохождения сертификации | нет данных |
| Платформа | Электронные информационные сервисы и приложения | Предоставление услуг отправки электронных сообщений и загрузки приложений | нет данных |
| Пользователь системы | Владельцы и операторы ключевых объектов информационной инфраструктуры | Использование продуктов и сервисов без проведения проверок безопасности | нет данных |
- Группы особой защиты
- Потребители, пользователи интернета, владельцы критически важной информационной инфраструктуры
Нормы 5
Каждая строка — одна норма: кто что должен, через что она меняет поведение, во что обходится и чем подкреплена.
-
Статья 63 Запрет Поставщик
Запрет продажи или предоставления незасвидетельствованных или несоответствующих требованиям сетевых устройств и средств защиты
- Механизм воздействия
- Барьер входа
- Издержки: канал
- Прямой платеж
- Издержки: характер
- Регулярные
- Событие-триггер
- До начала деятельности
- Санкция
- Предупреждение, штраф от 20 тыс. до 500 тыс. юаней, конфискацию незаконных доходов, приостановку бизнеса, отзыв лицензий
- Отсылка к иным актам
- Нет
- Форма исполнения
- Цифровая
- Вступление в силу
- 2026-01-01
- Российский аналог
- Требует проверки
-
Статья 69 Обязанность Платформа
Обязанность прекращения передачи запрещенной информации и применения мер реагирования
- Механизм воздействия
- Операционные издержки
- Издержки: канал
- Административные
- Издержки: характер
- По событию
- Событие-триггер
- При обнаружении нарушения
- Санкция
- Штраф от 50 тыс. до 2 млн юаней, приостановка деятельности, закрытие сайта или приложения, отзыв лицензии
- Отсылка к иным актам
- Нет
- Форма исполнения
- Смешанная
- Вступление в силу
- 2026-01-01
- Российский аналог
- Федеральный закон № 149-ФЗ "Об информации, информационных технологиях и о защите информации" содержит аналогичные требования
-
Статья 65 Ограничение Пользователь системы
Ограничение использования непроверенных сетевых продуктов и услуг владельцами ключевой информационной инфраструктуры
- Механизм воздействия
- Распределение риска
- Издержки: канал
- Содержательные
- Издержки: характер
- Регулярные
- Событие-триггер
- Постоянно
- Санкция
- Штраф от суммы закупки продукта до десятикратной ее стоимости, штрафы должностным лицам
- Отсылка к иным актам
- Нет
- Форма исполнения
- Бумажная
- Вступление в силу
- 2026-01-01
- Российский аналог
- Постановление Правительства РФ № 1230 "Об утверждении Положения о порядке проведения оценки соответствия средств защиты информации требованиям безопасности информации" устанавливает схожую процедуру оценки соответствия
-
Статья 61 Ответственность Пользователь системы
Ответственность за невыполнение обязанностей по обеспечению сетевой безопасности
- Механизм воздействия
- Информирование
- Издержки: канал
- Прямой платеж
- Издержки: характер
- Регулярные
- Событие-триггер
- Нарушение обязательств
- Санкция
- Предупреждение, штраф от 10 тыс. до 1 млн юаней, штрафы должностным лицам
- Отсылка к иным актам
- Нет
- Форма исполнения
- Цифровая
- Вступление в силу
- 2026-01-01
- Российский аналог
- Часть 6 статьи 13.1 Федерального закона № 149-ФЗ предусматривает сходную меру ответственности
-
Статья 62 Ответственность Платформа
Ответственность за проведение мероприятий по оценке рисков и публикацию информации о них
- Механизм воздействия
- Информирование
- Издержки: канал
- Прямой платеж
- Издержки: характер
- По событию
- Событие-триггер
- Проведение оценки
- Санкция
- Предупреждение, штраф от 10 тыс. до 100 тыс. юаней, приостановка деятельности, закрытие сайта или приложения, отзыв лицензии
- Отсылка к иным актам
- Нет
- Форма исполнения
- Цифровая
- Вступление в силу
- 2026-01-01
- Российский аналог
- Требует проверки
Details
| Country | Китай |
| Body | Всекитайское собрание народных представителей |
| Type | law / bill |
| Language | zh |
| Document date | 2025-10-28 |
| Size | 2 910 знаков |
| Versions | 1 |
| First seen | 2026-09-08 |
| Last checked | 2026-09-17 02:40 |
| bbbs | 621d029681d4457ab5fc56ec7c7464a1 |
| flxz | 修改、废止的决定 |
| organ | 全国人民代表大会常务委员会 |
| effective | 2026-01-01 |
| status | None |
| national | True |
| pages | 6 |
| file | prod/20251028/57f8386537fe4e3887d20405ce1afd41.ofd |
Topics
Why this document is in the base
Selection matched on the following, total weight 27.
-
网络安全
название
Cybersecurity
…全国人民代表大会常务委员会关于修改《中华人民共和国网络安全法》的决定…
-
网络安全
текст
Cybersecurity
…全国人民代表大会常务委员会关于 修改《中华人民共和国网络安全法》的决定 (2025年10月28日第十四届全国人民代表大会常务委 员会第十八次会议通过) 第十四届全国人民代表大会常务委员会第十八次会议决定 对《中华人民共和国网络安全法》作如下…
-
网络安全
текст
Cybersecurity
…人民共和国网络安全法》的决定 (2025年10月28日第十四届全国人民代表大会常务委 员会第十八次会议通过) 第十四届全国人民代表大会常务委员会第十八次会议决定 对《中华人民共和国网络安全法》作如下修改: 一、增加一条,作为第三条:“网络安全工作坚持中国共产党 的领导,贯彻总体国家安全观,统筹发展和安全,推进网络强国 建设。” 二、将第十八条改为第十九条,删去第二款…
-
网络安全
текст
Cybersecurity
…第十四届全国人民代表大会常务委 员会第十八次会议通过) 第十四届全国人民代表大会常务委员会第十八次会议决定 对《中华人民共和国网络安全法》作如下修改: 一、增加一条,作为第三条:“网络安全工作坚持中国共产党 的领导,贯彻总体国家安全观,统筹发展和安全,推进网络强国 建设。” 二、将第十八条改为第十九条,删去第二款。 三、增加一条,作为第二十条:“国家支持人工智能基础…
-
网络安全
текст
Cybersecurity
…人工智能基础理论 研究和算法等关键技术研发,推进训练数据资源、算力等基础设 施建设,完善人工智能伦理规范,加强风险监测评估和安全监管, 促进人工智能应用和健康发展。 “国家支持创新网络安全管理方式,运用人工智能等新技术, 提升网络安全保护水平。” 四、将第四十条改为第四十二条,增加一款,作为第二款: “网络运营者处理个人信息,应当遵守本法和《中华人民共和国 民法典…
-
网络安全
текст
Cybersecurity
…进训练数据资源、算力等基础设 施建设,完善人工智能伦理规范,加强风险监测评估和安全监管, 促进人工智能应用和健康发展。 “国家支持创新网络安全管理方式,运用人工智能等新技术, 提升网络安全保护水平。” 四、将第四十条改为第四十二条,增加一款,作为第二款: “网络运营者处理个人信息,应当遵守本法和《中华人民共和国 民法典》、《中华人民共和国个人信息保护法》等法律、行…
-
网络安全
текст
Cybersecurity
…华人民共和国 民法典》、《中华人民共和国个人信息保护法》等法律、行政法规 的规定。” 五、将第五十九条改为第六十一条,修改为:“网络运营者不 履行本法第二十三条、第二十七条规定的网络安全保护义务的, 由有关主管部门责令改正,给予警告,可以处一万元以上五万元 以下罚款;拒不改正或者导致危害网络安全等后果的,处五万元 以上五十万元以下罚款,对直接负责的主管人员和其他直…
-
个人信息
текст
Personal data
…进人工智能应用和健康发展。 “国家支持创新网络安全管理方式,运用人工智能等新技术, 提升网络安全保护水平。” 四、将第四十条改为第四十二条,增加一款,作为第二款: “网络运营者处理个人信息,应当遵守本法和《中华人民共和国 民法典》、《中华人民共和国个人信息保护法》等法律、行政法规 的规定。” 五、将第五十九条改为第六十一条,修改为:“网络运营者不 履行本法第二十三…
Dropped as boilerplate or single passing mentions: 人工智能人工智能人工智能人工智能
Summary
The act amends the PRC Cybersecurity Law effective January 1, 2026. It codifies Party leadership and coordination of development and security, supports AI infrastructure/ethics and using AI for cyber governance. Network operators’ personal data processing duties are aligned with the Civil Code and Personal Information Protection Law. Penalties are revised for non-fulfillment of obligations (up to RMB 10 million), circulation of uncertified equipment, violations in certification/risk assessment, and content moderation—including suspension or license revocation.