Пульс · Документы · Китай · Всекитайское собрание народных представителей
Решение Постоянного комитета Всекитайского собрания народных представителей о внесении изменений в Закон КНР «О кибербезопасности
全国人民代表大会常务委员会关于修改《中华人民共和国网络安全法》的决定
全国人民代表大会常务委员会关于
修改《中华人民共和国网络安全法》的决定
(2025年10月28日第十四届全国人民代表大会常务委
员会第十八次会议通过)
第十四届全国人民代表大会常务委员会第十八次会议决定
对《中华人民共和国网络安全法》作如下修改:
一、增加一条,作为第三条:“网络安全工作坚持中国共产党
的领导,贯彻总体国家安全观,统筹发展和安全,推进网络强国
建设。”
二、将第十八条改为第十九条,删去第二款。
三、增加一条,作为第二十条:“国家支持人工智能基础理论
研究和算法等关键技术研发,推进训练数据资源、算力等基础设
施建设,完善人工智能伦理规范,加强风险监测评估和安全监管,
促进人工智能应用和健康发展。
“国家支持创新网络安全管理方式,运用人工智能等新技术,
提升网络安全保护水平。”
四、将第四十条改为第四十二条,增加一款,作为第二款:
“网络运营者处理个人信息,应当遵守本法和《中华人民共和国
民法典》、《中华人民共和国个人信息保护法》等法律、行政法规
的规定。”
五、将第五十九条改为第六十一条,修改为:“网络运营者不
履行本法第二十三条、第二十七条规定的网络安全保护义务的,
由有关主管部门责令改正,给予警告,可以处一万元以上五万元
以下罚款;拒不改正或者导致危害网络安全等后果的,处五万元
以上五十万元以下罚款,对直接负责的主管人员和其他直接责任
人员处一万元以上十万元以下罚款。
“关键信息基础设施的运营者不履行本法第三十五条、第三
十六条、第三十八条、第四十条规定的网络安全保护义务的,由
有关主管部门责令改正,给予警告,可以处五万元以上十万元以
下罚款;拒不改正或者导致危害网络安全等后果的,处十万元以
上一百万元以下罚款,对直接负责的主管人员和其他直接责任人
员处一万元以上十万元以下罚款。
“有前两款行为,造成大量数据泄露、关键信息基础设施丧
失局部功能等严重危害网络安全后果的,由有关主管部门处五十
万元以上二百万元以下罚款,对直接负责的主管人员和其他直接
责任人员处五万元以上二十万元以下罚款;造成关键信息基础设
施丧失主要功能等特别严重危害网络安全后果的,处二百万元以
上一千万元以下罚款,对直接负责的主管人员和其他直接责任人
员处二十万元以上一百万元以下罚款。”
六、将第六十条改为第六十二条,增加一款,作为第二款:
“有前款第一项、第二项行为,造成本法第六十一条第三款规定
的后果的,依照该款规定处罚。”
七、增加一条,作为第六十三条:“违反本法第二十五条规定,
销售或者提供未经安全认证、安全检测或者安全认证不合格、安
全检测不符合要求的网络关键设备和网络安全专用产品的,由有
关主管部门责令停止销售或者提供,给予警告,没收违法所得;
没有违法所得或者违法所得不足十万元的,并处二万元以上十万
元以下罚款;违法所得十万元以上的,并处违法所得一倍以上五
倍以下罚款;情节严重的,并可以责令暂停相关业务、停业整顿、
吊销相关业务许可证或者吊销营业执照。法律、行政法规另有规
定的,依照其规定。”
八、将第六十一条改为第六十四条,其中的“并可以由有关
主管部门责令暂停相关业务、停业整顿、关闭网站、吊销相关业
务许可证或者吊销营业执照”修改为“并可以责令暂停相关业务、
停业整顿、关闭网站或者应用程序、吊销相关业务许可证或者吊
销营业执照”。
九、将第六十二条改为第六十五条,修改为:“违反本法第二
十八条规定,开展网络安全认证、检测、风险评估等活动,或者
向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络
安全信息的,由有关主管部门责令改正,给予警告,可以处一万
元以上十万元以下罚款;拒不改正或者情节严重的,处十万元以
上一百万元以下罚款,并可以责令暂停相关业务、停业整顿、关
闭网站或者应用程序、吊销相关业务许可证或者吊销营业执照,
对直接负责的主管人员和其他直接责任人员处一万元以上十万元
以下罚款。
“有前款行为,造成本法第六十一条第三款规定的后果的,
依照该款规定处罚。”
十、将第六十五条改为第六十七条,修改为:“关键信息基础
设施的运营者违反本法第三十七条规定,使用未经安全审查或者
安全审查未通过的网络产品或者服务的,由有关主管部门责令限
期改正、停止使用、消除对国家安全的影响,处采购金额一倍以
上十倍以下罚款,对直接负责的主管人员和其他直接责任人员处
一万元以上十万元以下罚款。”
十一、将第六十八条、第六十九条第一项合并,作为第六十
九条,修改为:“网络运营者违反本法第四十九条规定,对法律、
行政法规禁止发布或者传输的信息未停止传输、采取消除等处置
措施、保存有关记录、向有关主管部门报告,或者违反本法第五
十二条规定,不按照有关部门的要求对法律、行政法规禁止发布
或者传输的信息停止传输、采取消除等处置措施、保存有关记录
的,由有关主管部门责令改正,给予警告、予以通报,可以处五
万元以上五十万元以下罚款;拒不改正或者情节严重的,处五十
万元以上二百万元以下罚款,并可以责令暂停相关业务、停业整
顿、关闭网站或者应用程序、吊销相关业务许可证或者吊销营业
执照,对直接负责的主管人员和其他直接责任人员处五万元以上
二十万元以下罚款。
“有前款行为,造成特别严重影响、特别严重后果的,由有
关主管部门处二百万元以上一千万元以下罚款,责令暂停相关业
务、停业整顿、关闭网站或者应用程序、吊销相关业务许可证或
者吊销营业执照,对直接负责的主管人员和其他直接责任人员处
二十万元以上一百万元以下罚款。
“电子信息发送服务提供者、应用软件下载服务提供者,不
履行本法第五十条第二款规定的安全管理义务的,依照前两款规
定处罚。”
十二、将第六十四条、第六十六条、第七十条合并,作为第
七十一条,修改为:“有下列行为之一的,依照有关法律、行政法
规的规定处理、处罚:
“(一)发布或者传输本法第十三条第二款和其他法律、行政
法规禁止发布或者传输的信息的;
“(二)违反本法第二十四条第三款、第四十三条至第四十五
条规定,侵害个人信息权益的;
“(三)违反本法第三十九条规定,关键信息基础设施的运营
者在境外存储个人信息和重要数据,或者向境外提供个人信息和
重要数据的。
“违反本法第四十六条规定,窃取或者以其他非法方式获取、
非法出售或者非法向他人提供个人信息,尚不构成犯罪的,由公
安机关依照有关法律、行政法规的规定处罚。”
十三、增加一条,作为第七十三条:“违反本法规定,但具有
《中华人民共和国行政处罚法》规定的从轻、减轻或者不予处罚
情形的,依照其规定从轻、减轻或者不予处罚。”
十四、将第七十五条改为第七十七条,修改为:“境外的机构、
组织、个人从事危害中华人民共和国网络安全的活动的,依法追
究法律责任;造成严重后果的,国务院公安部门和有关部门并可
以决定对该机构、组织、个人采取冻结财产或者其他必要的制裁
措施。”
本决定自2026年1月1日起施行。
《中华人民共和国网络安全法》根据本决定作相应修改并对
条文顺序作相应调整,重新公布。
Перевод на русский: GigaChat-3-Ultra, 17.09.2026. Машинный перевод, вычитывается редакцией.
Машинный черновик — GigaChat-2-Max, 10.09.2026. Экспертом ещё не проверен: даты, адреса норм и санкции сверяйте с текстом.
Паспорт акта
- Юрисдикция
- Китай
- Официальное наименование
- Решение Постоянного комитета Всекитайского собрания народных представителей о внесении изменений в Закон КНР "О безопасности сети"
- Рабочее название
- Изменения в Закон о кибербезопасности Китая
- Вид и уровень акта
- закон
- Дата принятия
- 2025-10-28
- Вступление в силу
- 2026-01-01
- Статус
- действует
- Регулятор
- Государственные органы власти Китая
- Связанные акты
- Гражданский кодекс КНР, Закон КНР "О защите личной информации", Административный кодекс КНР
Предмет и цель
- Проблема
- Обеспечение национальной безопасности и развитие цифровой экономики
- Цель
- Повышение уровня сетевой безопасности, защита личных данных граждан и критической инфраструктуры
- Сфера действия
- Все субъекты, осуществляющие деятельность в области информационных технологий и обработки персональных данных
Субъекты
| Роль | Кто именно | Критерии отнесения | Оценка числа адресатов |
|---|---|---|---|
| Поставщик | Производители оборудования и программного обеспечения для сетей | Продажа или предоставление устройств и программ без прохождения сертификации | нет данных |
| Платформа | Электронные информационные сервисы и приложения | Предоставление услуг отправки электронных сообщений и загрузки приложений | нет данных |
| Пользователь системы | Владельцы и операторы ключевых объектов информационной инфраструктуры | Использование продуктов и сервисов без проведения проверок безопасности | нет данных |
- Группы особой защиты
- Потребители, пользователи интернета, владельцы критически важной информационной инфраструктуры
Нормы 5
Каждая строка — одна норма: кто что должен, через что она меняет поведение, во что обходится и чем подкреплена.
-
Статья 63 Запрет Поставщик
Запрет продажи или предоставления незасвидетельствованных или несоответствующих требованиям сетевых устройств и средств защиты
- Механизм воздействия
- Барьер входа
- Издержки: канал
- Прямой платеж
- Издержки: характер
- Регулярные
- Событие-триггер
- До начала деятельности
- Санкция
- Предупреждение, штраф от 20 тыс. до 500 тыс. юаней, конфискацию незаконных доходов, приостановку бизнеса, отзыв лицензий
- Отсылка к иным актам
- Нет
- Форма исполнения
- Цифровая
- Вступление в силу
- 2026-01-01
- Российский аналог
- Требует проверки
-
Статья 69 Обязанность Платформа
Обязанность прекращения передачи запрещенной информации и применения мер реагирования
- Механизм воздействия
- Операционные издержки
- Издержки: канал
- Административные
- Издержки: характер
- По событию
- Событие-триггер
- При обнаружении нарушения
- Санкция
- Штраф от 50 тыс. до 2 млн юаней, приостановка деятельности, закрытие сайта или приложения, отзыв лицензии
- Отсылка к иным актам
- Нет
- Форма исполнения
- Смешанная
- Вступление в силу
- 2026-01-01
- Российский аналог
- Федеральный закон № 149-ФЗ "Об информации, информационных технологиях и о защите информации" содержит аналогичные требования
-
Статья 65 Ограничение Пользователь системы
Ограничение использования непроверенных сетевых продуктов и услуг владельцами ключевой информационной инфраструктуры
- Механизм воздействия
- Распределение риска
- Издержки: канал
- Содержательные
- Издержки: характер
- Регулярные
- Событие-триггер
- Постоянно
- Санкция
- Штраф от суммы закупки продукта до десятикратной ее стоимости, штрафы должностным лицам
- Отсылка к иным актам
- Нет
- Форма исполнения
- Бумажная
- Вступление в силу
- 2026-01-01
- Российский аналог
- Постановление Правительства РФ № 1230 "Об утверждении Положения о порядке проведения оценки соответствия средств защиты информации требованиям безопасности информации" устанавливает схожую процедуру оценки соответствия
-
Статья 61 Ответственность Пользователь системы
Ответственность за невыполнение обязанностей по обеспечению сетевой безопасности
- Механизм воздействия
- Информирование
- Издержки: канал
- Прямой платеж
- Издержки: характер
- Регулярные
- Событие-триггер
- Нарушение обязательств
- Санкция
- Предупреждение, штраф от 10 тыс. до 1 млн юаней, штрафы должностным лицам
- Отсылка к иным актам
- Нет
- Форма исполнения
- Цифровая
- Вступление в силу
- 2026-01-01
- Российский аналог
- Часть 6 статьи 13.1 Федерального закона № 149-ФЗ предусматривает сходную меру ответственности
-
Статья 62 Ответственность Платформа
Ответственность за проведение мероприятий по оценке рисков и публикацию информации о них
- Механизм воздействия
- Информирование
- Издержки: канал
- Прямой платеж
- Издержки: характер
- По событию
- Событие-триггер
- Проведение оценки
- Санкция
- Предупреждение, штраф от 10 тыс. до 100 тыс. юаней, приостановка деятельности, закрытие сайта или приложения, отзыв лицензии
- Отсылка к иным актам
- Нет
- Форма исполнения
- Цифровая
- Вступление в силу
- 2026-01-01
- Российский аналог
- Требует проверки
Реквизиты
| Страна | Китай |
| Орган | Всекитайское собрание народных представителей |
| Вид | закон / законопроект |
| Язык | zh |
| Дата документа | 2025-10-28 |
| Объём | 2 910 знаков |
| Редакций | 1 |
| Впервые увидели | 2026-09-08 |
| Проверен | 2026-09-17 02:40 |
| bbbs | 621d029681d4457ab5fc56ec7c7464a1 |
| flxz | 修改、废止的决定 |
| organ | 全国人民代表大会常务委员会 |
| effective | 2026-01-01 |
| status | None |
| national | True |
| pages | 6 |
| file | prod/20251028/57f8386537fe4e3887d20405ce1afd41.ofd |
Темы
Почему документ в базе
Отбор сработал на этих совпадениях, суммарный вес 27.
-
网络安全
название
Кибербезопасность
…全国人民代表大会常务委员会关于修改《中华人民共和国网络安全法》的决定…
-
网络安全
текст
Кибербезопасность
…全国人民代表大会常务委员会关于 修改《中华人民共和国网络安全法》的决定 (2025年10月28日第十四届全国人民代表大会常务委 员会第十八次会议通过) 第十四届全国人民代表大会常务委员会第十八次会议决定 对《中华人民共和国网络安全法》作如下…
-
网络安全
текст
Кибербезопасность
…人民共和国网络安全法》的决定 (2025年10月28日第十四届全国人民代表大会常务委 员会第十八次会议通过) 第十四届全国人民代表大会常务委员会第十八次会议决定 对《中华人民共和国网络安全法》作如下修改: 一、增加一条,作为第三条:“网络安全工作坚持中国共产党 的领导,贯彻总体国家安全观,统筹发展和安全,推进网络强国 建设。” 二、将第十八条改为第十九条,删去第二款…
-
网络安全
текст
Кибербезопасность
…第十四届全国人民代表大会常务委 员会第十八次会议通过) 第十四届全国人民代表大会常务委员会第十八次会议决定 对《中华人民共和国网络安全法》作如下修改: 一、增加一条,作为第三条:“网络安全工作坚持中国共产党 的领导,贯彻总体国家安全观,统筹发展和安全,推进网络强国 建设。” 二、将第十八条改为第十九条,删去第二款。 三、增加一条,作为第二十条:“国家支持人工智能基础…
-
网络安全
текст
Кибербезопасность
…人工智能基础理论 研究和算法等关键技术研发,推进训练数据资源、算力等基础设 施建设,完善人工智能伦理规范,加强风险监测评估和安全监管, 促进人工智能应用和健康发展。 “国家支持创新网络安全管理方式,运用人工智能等新技术, 提升网络安全保护水平。” 四、将第四十条改为第四十二条,增加一款,作为第二款: “网络运营者处理个人信息,应当遵守本法和《中华人民共和国 民法典…
-
网络安全
текст
Кибербезопасность
…进训练数据资源、算力等基础设 施建设,完善人工智能伦理规范,加强风险监测评估和安全监管, 促进人工智能应用和健康发展。 “国家支持创新网络安全管理方式,运用人工智能等新技术, 提升网络安全保护水平。” 四、将第四十条改为第四十二条,增加一款,作为第二款: “网络运营者处理个人信息,应当遵守本法和《中华人民共和国 民法典》、《中华人民共和国个人信息保护法》等法律、行…
-
网络安全
текст
Кибербезопасность
…华人民共和国 民法典》、《中华人民共和国个人信息保护法》等法律、行政法规 的规定。” 五、将第五十九条改为第六十一条,修改为:“网络运营者不 履行本法第二十三条、第二十七条规定的网络安全保护义务的, 由有关主管部门责令改正,给予警告,可以处一万元以上五万元 以下罚款;拒不改正或者导致危害网络安全等后果的,处五万元 以上五十万元以下罚款,对直接负责的主管人员和其他直…
-
个人信息
текст
Персональные данные
…进人工智能应用和健康发展。 “国家支持创新网络安全管理方式,运用人工智能等新技术, 提升网络安全保护水平。” 四、将第四十条改为第四十二条,增加一款,作为第二款: “网络运营者处理个人信息,应当遵守本法和《中华人民共和国 民法典》、《中华人民共和国个人信息保护法》等法律、行政法规 的规定。” 五、将第五十九条改为第六十一条,修改为:“网络运营者不 履行本法第二十三…
Отброшено как шаблонные обороты или одиночные упоминания: 人工智能人工智能人工智能人工智能
Аннотация
Акт изменяет Закон КНР «О кибербезопасности» с 1 января 2026 года. Вводятся принципы руководства Компартии и координации развития и безопасности, поддержка ИИ-инфраструктуры и этики, а также применение ИИ для управления безопасностью. Уточняются обязанности операторов сетей по обработке персональных данных во взаимосвязи с Гражданским кодексом и Законом о защите персональной информации. Пересматриваются штрафы за неисполнение обязанностей (до 10 млн юаней), оборот несертифицированного оборудования, нарушения при сертификации/оценке рисков и модерации контента; добавляются санкции вплоть до приостановки деятельности и аннулирования лицензий.
Редакции документа
| Редакция | Загружена | Формат | Объём | |
|---|---|---|---|---|
| Редакция 1 открыта | 2026-09-08 09:12 | ofd | 2 910 зн. | txt |