{"check":null,"uid":"8e665af1f9a9c6e6","title":"关键信息基础设施安全保护条例","title_generated":false,"country":"Китай","organ":"Всекитайское собрание народных представителей","kind":"law","kind_name":"Законодательство","lang":"zh","date":"2021-07-30","summary":"Документ устанавливает требования к обеспечению безопасности объектов критической информационной инфраструктуры в Китае, включая телекоммуникации, энергетику, транспорт, финансы и государственные информационные системы. Определяет обязанности операторов по созданию систем управления безопасностью, проведению ежегодных проверок и оценке рисков, а также порядок уведомления об инцидентах. Вводит обязательные проверки персонала на ключевых должностях, правила закупок доверенных продуктов и санкции за нарушения — от предупреждений до штрафов.","snippet":"","topics":["Кибербезопасность","Телеком и инфраструктура"],"status":"ok","error":"","text_len":5852,"versions":2,"url":"https://flk.npc.gov.cn/detail?bbbs=ff8081817b63b935017b7bcc49877e0b","first_seen":"2026-09-08","last_checked":"2026-09-17 02:41","relevance":"hit","score":68,"query":"","source_key":"npc_cn","verdict":{"relevance":"hit","score":68,"topics":["Кибербезопасность","Телеком и инфраструктура"],"need_body":6,"authorities":[{"kind":"акт","name":"网络安全法","topic":"Кибербезопасность"},{"kind":"акт","name":"关键信息基础设施安全保护条例","topic":"Кибербезопасность"}],"evidence":[{"topic":"Кибербезопасность","term":"关键信息基础设施","weak":true,"pos":0,"ctx":"关键信息基础设施安全保护条例","zone":"название","weight":1},{"topic":"Кибербезопасность","term":"关键信息基础设施","weak":true,"pos":0,"ctx":"关键信息基础设施安全保护条例 第一章总则 第一条为了保障关键信息基础设施安全，维护网络安全， 根据《中华人民共和国网络安全法》，制定本条例。 第二条本条例所称关键信息基础设施，是指公共通信和信 息","zone":"текст","weight":0},{"topic":"Кибербезопасность","term":"关键信息基础设施","weak":true,"pos":28,"ctx":"关键信息基础设施安全保护条例 第一章总则 第一条为了保障关键信息基础设施安全，维护网络安全， 根据《中华人民共和国网络安全法》，制定本条例。 第二条本条例所称关键信息基础设施，是指公共通信和信 息服务、能源、交通、水利、金融、公共服务、电子政务、国防","zone":"текст","weight":0},{"topic":"Кибербезопасность","term":"网络安全","weak":false,"pos":41,"ctx":"关键信息基础设施安全保护条例 第一章总则 第一条为了保障关键信息基础设施安全，维护网络安全， 根据《中华人民共和国网络安全法》，制定本条例。 第二条本条例所称关键信息基础设施，是指公共通信和信 息服务、能源、交通、水利、金融、公共服务、电子政务、国防 科技工业等重要行业","zone":"текст","weight":1},{"topic":"Кибербезопасность","term":"网络安全","weak":false,"pos":57,"ctx":"关键信息基础设施安全保护条例 第一章总则 第一条为了保障关键信息基础设施安全，维护网络安全， 根据《中华人民共和国网络安全法》，制定本条例。 第二条本条例所称关键信息基础设施，是指公共通信和信 息服务、能源、交通、水利、金融、公共服务、电子政务、国防 科技工业等重要行业和领域的，以及其他一旦遭到破坏、","zone":"текст","weight":1},{"topic":"Кибербезопасность","term":"关键信息基础设施","weak":true,"pos":79,"ctx":"关键信息基础设施安全保护条例 第一章总则 第一条为了保障关键信息基础设施安全，维护网络安全， 根据《中华人民共和国网络安全法》，制定本条例。 第二条本条例所称关键信息基础设施，是指公共通信和信 息服务、能源、交通、水利、金融、公共服务、电子政务、国防 科技工业等重要行业和领域的，以及其他一旦遭到破坏、丧失功 能或者数据泄露，可能严重危害国家安全、国计民","zone":"текст","weight":0},{"topic":"Кибербезопасность","term":"关键信息基础设施","weak":true,"pos":229,"ctx":"，以及其他一旦遭到破坏、丧失功 能或者数据泄露，可能严重危害国家安全、国计民生、公共利益 的重要网络设施、信息系统等。 第三条在国家网信部门统筹协调下，国务院公安部门负责 指导监督关键信息基础设施安全保护工作。国务院电信主管部门 和其他有关部门依照本条例和有关法律、行政法规的规定，在各 自职责范围内负责关键信息基础设施安全保护和监督管理工作。 省级人民政府有关部门依据各自职","zone":"текст","weight":0},{"topic":"Телеком и инфраструктура","term":"电信","weak":false,"pos":247,"ctx":"者数据泄露，可能严重危害国家安全、国计民生、公共利益 的重要网络设施、信息系统等。 第三条在国家网信部门统筹协调下，国务院公安部门负责 指导监督关键信息基础设施安全保护工作。国务院电信主管部门 和其他有关部门依照本条例和有关法律、行政法规的规定，在各 自职责范围内负责关键信息基础设施安全保护和监督管理工作。 省级人民政府有关部门依据各自职责对关键信息基础设施 实","zone":"текст","weight":1},{"topic":"Телеком и инфраструктура","term":"电信","weak":false,"pos":3086,"ctx":"以及公安、国家安全、保密行政管 理、密码管理等有关部门依法开展的关键信息基础设施网络安全 检查工作应当予以配合。 第二十九条在关键信息基础设施安全保护工作中，国家网 信部门和国务院电信主管部门、国务院公安部门等应当根据保护 工作部门的需要，及时提供技术支持和协助。 第三十条网信部门、公安机关、保护工作部门等有关部门， 网络安全服务机构及其工作人员对于在关键信息基","zone":"текст","weight":1},{"topic":"Телеком и инфраструктура","term":"电信","weak":false,"pos":3347,"ctx":"国家网信部门、国务院公安部门批准或者 保护工作部门、运营者授权，任何个人和组织不得对关键信息基 础设施实施漏洞探测、渗透性测试等可能影响或者危害关键信息 基础设施安全的活动。对基础电信网络实施漏洞探测、渗透性测  试等活动，应当事先向国务院电信主管部门报告。 第三十二条国家采取措施，优先保障能源、电信等关键信 息基础设施安全运行。 能源、电信行业应当采取措施，为","zone":"текст","weight":1},{"topic":"Телеком и инфраструктура","term":"电信","weak":false,"pos":3377,"ctx":"权，任何个人和组织不得对关键信息基 础设施实施漏洞探测、渗透性测试等可能影响或者危害关键信息 基础设施安全的活动。对基础电信网络实施漏洞探测、渗透性测  试等活动，应当事先向国务院电信主管部门报告。 第三十二条国家采取措施，优先保障能源、电信等关键信 息基础设施安全运行。 能源、电信行业应当采取措施，为其他行业和领域的关键信 息基础设施安全运行提供重点保障。 第","zone":"текст","weight":1},{"topic":"Телеком и инфраструктура","term":"电信","weak":false,"pos":3406,"ctx":"透性测试等可能影响或者危害关键信息 基础设施安全的活动。对基础电信网络实施漏洞探测、渗透性测  试等活动，应当事先向国务院电信主管部门报告。 第三十二条国家采取措施，优先保障能源、电信等关键信 息基础设施安全运行。 能源、电信行业应当采取措施，为其他行业和领域的关键信 息基础设施安全运行提供重点保障。 第三十三条公安机关、国家安全机关依据各自职责依法加 强关键信","zone":"текст","weight":1},{"topic":"Телеком и инфраструктура","term":"电信","weak":false,"pos":3427,"ctx":"施安全的活动。对基础电信网络实施漏洞探测、渗透性测  试等活动，应当事先向国务院电信主管部门报告。 第三十二条国家采取措施，优先保障能源、电信等关键信 息基础设施安全运行。 能源、电信行业应当采取措施，为其他行业和领域的关键信 息基础设施安全运行提供重点保障。 第三十三条公安机关、国家安全机关依据各自职责依法加 强关键信息基础设施安全保卫，防范打击针对和利用关键","zone":"текст","weight":1},{"topic":"Кибербезопасность","term":"网络安全法","weak":false,"pos":72,"ctx":"关键信息基础设施安全保护条例 关键信息基础设施安全保护条例 第一章总则 第一条为了保障关键信息基础设施安全，维护网络安全， 根据《中华人民共和国网络安全法》，制定本条例。 第二条本条例所称关键信息基础设施，是指公共通信和信 息服务、能源、交通、水利、金融、公共服务、电子政务、国防 科技工业等重要行业和领域的，以及其他一旦遭到破坏、丧","zone":"акт","weight":3},{"topic":"Кибербезопасность","term":"关键信息基础设施安全保护条例","weak":false,"pos":0,"ctx":"关键信息基础设施安全保护条例 关键信息基础设施安全保护条例 第一章总则 第一条为了保障关键信息基础设施安全，维护网络安全， 根据《中华人民共和国网络安全法》，制定本条例。 第二条本条例所称关键信息基础设施，是","zone":"акт","weight":0}],"dropped":[{"topic":"Цифровая идентификация и госуслуги","term":"电子政务","weak":false,"pos":118,"ctx":"关键信息基础设施安全，维护网络安全， 根据《中华人民共和国网络安全法》，制定本条例。 第二条本条例所称关键信息基础设施，是指公共通信和信 息服务、能源、交通、水利、金融、公共服务、电子政务、国防 科技工业等重要行业和领域的，以及其他一旦遭到破坏、丧失功 能或者数据泄露，可能严重危害国家安全、国计民生、公共利益 的重要网络设施、信息系统等。 第三条在国家网信部门统筹协","why":"одиночное упоминание (нужно 6)"},{"topic":"Цифровая идентификация и госуслуги","term":"电子政务","weak":false,"pos":5590,"ctx":"安全事件，经调查确定为责任事故的，除应当查明运营者责任并 依法予以追究外，还应查明相关网络安全服务机构及有关部门的 责任，对有失职、渎职及其他违法行为的，依法追究责任。 第四十八条电子政务关键信息基础设施的运营者不履行 本条例规定的网络安全保护义务的，依照《中华人民共和国网络 安全法》有关规定予以处理。 第四十九条违反本条例规定，给他人造成损害的，依法承 担民事责任","why":"одиночное упоминание (нужно 6)"},{"topic":"Персональные данные","term":"个人信息","weak":false,"pos":1677,"ctx":"制定本单位 应急预案，定期开展应急演练，处置网络安全事件； （四）认定网络安全关键岗位，组织开展网络安全工作考核， 提出奖励和惩处建议； （五）组织网络安全教育、培训； （六）履行个人信息和数据安全保护责任，建立健全个人信 息和数据安全保护制度； （七）对关键信息基础设施设计、建设、运行、维护等服务 实施安全管理； （八）按照规定报告网络安全事件和重要事项。 第十六","why":"одиночное упоминание (нужно 6)"},{"topic":"Персональные данные","term":"数据安全","weak":false,"pos":1682,"ctx":"应急预案，定期开展应急演练，处置网络安全事件； （四）认定网络安全关键岗位，组织开展网络安全工作考核， 提出奖励和惩处建议； （五）组织网络安全教育、培训； （六）履行个人信息和数据安全保护责任，建立健全个人信 息和数据安全保护制度； （七）对关键信息基础设施设计、建设、运行、维护等服务 实施安全管理； （八）按照规定报告网络安全事件和重要事项。 第十六条运营者应","why":"одиночное упоминание (нужно 6)"},{"topic":"Персональные данные","term":"数据安全","weak":false,"pos":1701,"ctx":"安全事件； （四）认定网络安全关键岗位，组织开展网络安全工作考核， 提出奖励和惩处建议； （五）组织网络安全教育、培训； （六）履行个人信息和数据安全保护责任，建立健全个人信 息和数据安全保护制度； （七）对关键信息基础设施设计、建设、运行、维护等服务 实施安全管理； （八）按照规定报告网络安全事件和重要事项。 第十六条运营者应当保障专门安全管理机构的运行经费、 配","why":"одиночное упоминание (нужно 6)"},{"topic":"Персональные данные","term":"个人信息","weak":false,"pos":2033,"ctx":"或者 发现重大网络安全威胁时，运营者应当按照有关规定向保护工作 部门、公安机关报告。 发生关键信息基础设施整体中断运行或者主要功能故障、国 家基础信息以及其他重要数据泄露、较大规模个人信息泄露、造 成较大经济损失、违法信息较大范围传播等特别重大网络安全事 件或者发现特别重大网络安全威胁时，保护工作部门应当在收到 报告后，及时向国家网信部门、国务院公安部门报告。 第十","why":"одиночное упоминание (нужно 6)"}]},"last_changed":"2026-09-12","meta":{"bbbs":"ff8081817b63b935017b7bcc49877e0b","flxz":"行政法规","organ":"国务院","effective":"2021-09-01","status":3,"national":false,"pages":12,"file":"prod/20210730/f0060ccf8e7546909af167bf8f2d9a66.ofd"},"source_url":"https://flk.npc.gov.cn/detail?bbbs=ff8081817b63b935017b7bcc49877e0b","text":"关键信息基础设施安全保护条例\n第一章总则\n第一条为了保障关键信息基础设施安全，维护网络安全，\n根据《中华人民共和国网络安全法》，制定本条例。\n第二条本条例所称关键信息基础设施，是指公共通信和信\n息服务、能源、交通、水利、金融、公共服务、电子政务、国防\n科技工业等重要行业和领域的，以及其他一旦遭到破坏、丧失功\n能或者数据泄露，可能严重危害国家安全、国计民生、公共利益\n的重要网络设施、信息系统等。\n第三条在国家网信部门统筹协调下，国务院公安部门负责\n指导监督关键信息基础设施安全保护工作。国务院电信主管部门\n和其他有关部门依照本条例和有关法律、行政法规的规定，在各\n自职责范围内负责关键信息基础设施安全保护和监督管理工作。\n省级人民政府有关部门依据各自职责对关键信息基础设施\n实施安全保护和监督管理。\n第四条关键信息基础设施安全保护坚持综合协调、分工负\n责、依法保护，强化和落实关键信息基础设施运营者（以下简称\n运营者）主体责任，充分发挥政府及社会各方面的作用，共同保\n\n护关键信息基础设施安全。\n第五条国家对关键信息基础设施实行重点保护，采取措\n施，监测、防御、处置来源于中华人民共和国境内外的网络安全\n风险和威胁，保护关键信息基础设施免受攻击、侵入、干扰和破\n坏，依法惩治危害关键信息基础设施安全的违法犯罪活动。\n任何个人和组织不得实施非法侵入、干扰、破坏关键信息基\n础设施的活动，不得危害关键信息基础设施安全。\n第六条运营者依照本条例和有关法律、行政法规的规定以\n及国家标准的强制性要求，在网络安全等级保护的基础上，采取\n技术保护措施和其他必要措施，应对网络安全事件，防范网络攻\n击和违法犯罪活动，保障关键信息基础设施安全稳定运行，维护\n数据的完整性、保密性和可用性。\n第七条对在关键信息基础设施安全保护工作中取得显著\n成绩或者作出突出贡献的单位和个人，按照国家有关规定给予表\n彰。\n第二章关键信息基础设施认定\n第八条本条例第二条涉及的重要行业和领域的主管部门、\n监督管理部门是负责关键信息基础设施安全保护工作的部门（以\n下简称保护工作部门）。\n第九条保护工作部门结合本行业、本领域实际，制定关键\n\n信息基础设施认定规则，并报国务院公安部门备案。\n制定认定规则应当主要考虑下列因素：\n（一）网络设施、信息系统等对于本行业、本领域关键核心\n业务的重要程度；\n（二）网络设施、信息系统等一旦遭到破坏、丧失功能或者\n数据泄露可能带来的危害程度；\n（三）对其他行业和领域的关联性影响。\n第十条保护工作部门根据认定规则负责组织认定本行业、\n本领域的关键信息基础设施，及时将认定结果通知运营者，并通\n报国务院公安部门。\n第十一条关键信息基础设施发生较大变化，可能影响其认\n定结果的，运营者应当及时将相关情况报告保护工作部门。保护\n工作部门自收到报告之日起3个月内完成重新认定，将认定结果\n通知运营者，并通报国务院公安部门。\n第三章运营者责任义务\n第十二条安全保护措施应当与关键信息基础设施同步规\n划、同步建设、同步使用。\n第十三条运营者应当建立健全网络安全保护制度和责任\n制，保障人力、财力、物力投入。运营者的主要负责人对关键信\n息基础设施安全保护负总责，领导关键信息基础设施安全保护和\n\n重大网络安全事件处置工作，组织研究解决重大网络安全问题。\n第十四条运营者应当设置专门安全管理机构，并对专门安\n全管理机构负责人和关键岗位人员进行安全背景审查。审查时，\n公安机关、国家安全机关应当予以协助。\n第十五条专门安全管理机构具体负责本单位的关键信息\n基础设施安全保护工作，履行下列职责：\n（一）建立健全网络安全管理、评价考核制度，拟订关键信\n息基础设施安全保护计划；\n（二）组织推动网络安全防护能力建设，开展网络安全监测、\n检测和风险评估；\n（三）按照国家及行业网络安全事件应急预案，制定本单位\n应急预案，定期开展应急演练，处置网络安全事件；\n（四）认定网络安全关键岗位，组织开展网络安全工作考核，\n提出奖励和惩处建议；\n（五）组织网络安全教育、培训；\n（六）履行个人信息和数据安全保护责任，建立健全个人信\n息和数据安全保护制度；\n（七）对关键信息基础设施设计、建设、运行、维护等服务\n实施安全管理；\n（八）按照规定报告网络安全事件和重要事项。\n第十六条运营者应当保障专门安全管理机构的运行经费、\n配备相应的人员，开展与网络安全和信息化有关的决策应当有专\n\n门安全管理机构人员参与。\n第十七条运营者应当自行或者委托网络安全服务机构对\n关键信息基础设施每年至少进行一次网络安全检测和风险评估，\n对发现的安全问题及时整改，并按照保护工作部门要求报送情况。\n第十八条关键信息基础设施发生重大网络安全事件或者\n发现重大网络安全威胁时，运营者应当按照有关规定向保护工作\n部门、公安机关报告。\n发生关键信息基础设施整体中断运行或者主要功能故障、国\n家基础信息以及其他重要数据泄露、较大规模个人信息泄露、造\n成较大经济损失、违法信息较大范围传播等特别重大网络安全事\n件或者发现特别重大网络安全威胁时，保护工作部门应当在收到\n报告后，及时向国家网信部门、国务院公安部门报告。\n第十九条运营者应当优先采购安全可信的网络产品和服\n务；采购网络产品和服务可能影响国家安全的，应当按照国家网\n络安全规定通过安全审查。\n第二十条运营者采购网络产品和服务，应当按照国家有关\n规定与网络产品和服务提供者签订安全保密协议，明确提供者的\n技术支持和安全保密义务与责任，并对义务与责任履行情况进行\n监督。\n第二十一条运营者发生合并、分立、解散等情况，应当及\n时报告保护工作部门，并按照保护工作部门的要求对关键信息基\n础设施进行处置，确保安全。\n\n第四章保障和促进\n第二十二条保护工作部门应当制定本行业、本领域关键信\n息基础设施安全规划，明确保护目标、基本要求、工作任务、具\n体措施。\n第二十三条国家网信部门统筹协调有关部门建立网络安\n全信息共享机制，及时汇总、研判、共享、发布网络安全威胁、\n漏洞、事件等信息，促进有关部门、保护工作部门、运营者以及\n网络安全服务机构等之间的网络安全信息共享。\n第二十四条保护工作部门应当建立健全本行业、本领域的\n关键信息基础设施网络安全监测预警制度，及时掌握本行业、本\n领域关键信息基础设施运行状况、安全态势，预警通报网络安全\n威胁和隐患，指导做好安全防范工作。\n第二十五条保护工作部门应当按照国家网络安全事件应\n急预案的要求，建立健全本行业、本领域的网络安全事件应急预\n案，定期组织应急演练；指导运营者做好网络安全事件应对处置，\n并根据需要组织提供技术支持与协助。\n第二十六条保护工作部门应当定期组织开展本行业、本领\n域关键信息基础设施网络安全检查检测，指导监督运营者及时整\n改安全隐患、完善安全措施。\n第二十七条国家网信部门统筹协调国务院公安部门、保护\n\n工作部门对关键信息基础设施进行网络安全检查检测，提出改进\n措施。\n有关部门在开展关键信息基础设施网络安全检查时，应当加\n强协同配合、信息沟通，避免不必要的检查和交叉重复检查。检\n查工作不得收取费用，不得要求被检查单位购买指定品牌或者指\n定生产、销售单位的产品和服务。\n第二十八条运营者对保护工作部门开展的关键信息基础\n设施网络安全检查检测工作，以及公安、国家安全、保密行政管\n理、密码管理等有关部门依法开展的关键信息基础设施网络安全\n检查工作应当予以配合。\n第二十九条在关键信息基础设施安全保护工作中，国家网\n信部门和国务院电信主管部门、国务院公安部门等应当根据保护\n工作部门的需要，及时提供技术支持和协助。\n第三十条网信部门、公安机关、保护工作部门等有关部门，\n网络安全服务机构及其工作人员对于在关键信息基础设施安全保\n护工作中获取的信息，只能用于维护网络安全，并严格按照有关\n法律、行政法规的要求确保信息安全，不得泄露、出售或者非法\n向他人提供。\n第三十一条未经国家网信部门、国务院公安部门批准或者\n保护工作部门、运营者授权，任何个人和组织不得对关键信息基\n础设施实施漏洞探测、渗透性测试等可能影响或者危害关键信息\n基础设施安全的活动。对基础电信网络实施漏洞探测、渗透性测\n\n试等活动，应当事先向国务院电信主管部门报告。\n第三十二条国家采取措施，优先保障能源、电信等关键信\n息基础设施安全运行。\n能源、电信行业应当采取措施，为其他行业和领域的关键信\n息基础设施安全运行提供重点保障。\n第三十三条公安机关、国家安全机关依据各自职责依法加\n强关键信息基础设施安全保卫，防范打击针对和利用关键信息基\n础设施实施的违法犯罪活动。\n第三十四条国家制定和完善关键信息基础设施安全标准，\n指导、规范关键信息基础设施安全保护工作。\n第三十五条国家采取措施，鼓励网络安全专门人才从事关\n键信息基础设施安全保护工作；将运营者安全管理人员、安全技\n术人员培训纳入国家继续教育体系。\n第三十六条国家支持关键信息基础设施安全防护技术创\n新和产业发展，组织力量实施关键信息基础设施安全技术攻关。\n第三十七条国家加强网络安全服务机构建设和管理，制定\n管理要求并加强监督指导，不断提升服务机构能力水平，充分发\n挥其在关键信息基础设施安全保护中的作用。\n第三十八条国家加强网络安全军民融合，军地协同保护关\n键信息基础设施安全。\n第五章法律责任\n\n第三十九条运营者有下列情形之一的，由有关主管部门依\n据职责责令改正，给予警告；拒不改正或者导致危害网络安全等\n后果的，处10万元以上100万元以下罚款，对直接负责的主管人\n员处1万元以上10万元以下罚款：\n（一）在关键信息基础设施发生较大变化，可能影响其认定\n结果时未及时将相关情况报告保护工作部门的；\n（二）安全保护措施未与关键信息基础设施同步规划、同步\n建设、同步使用的；\n（三）未建立健全网络安全保护制度和责任制的；\n（四）未设置专门安全管理机构的；\n（五）未对专门安全管理机构负责人和关键岗位人员进行安\n全背景审查的；\n（六）开展与网络安全和信息化有关的决策没有专门安全管\n理机构人员参与的；\n（七）专门安全管理机构未履行本条例第十五条规定的职责\n的；\n（八）未对关键信息基础设施每年至少进行一次网络安全检\n测和风险评估，未对发现的安全问题及时整改，或者未按照保护\n工作部门要求报送情况的；\n（九）采购网络产品和服务，未按照国家有关规定与网络产\n品和服务提供者签订安全保密协议的；\n\n（十）发生合并、分立、解散等情况，未及时报告保护工作\n部门，或者未按照保护工作部门的要求对关键信息基础设施进行\n处置的。\n第四十条运营者在关键信息基础设施发生重大网络安全\n事件或者发现重大网络安全威胁时，未按照有关规定向保护工作\n部门、公安机关报告的，由保护工作部门、公安机关依据职责责\n令改正，给予警告；拒不改正或者导致危害网络安全等后果的，\n处10万元以上100万元以下罚款，对直接负责的主管人员处1\n万元以上10万元以下罚款。\n第四十一条运营者采购可能影响国家安全的网络产品和\n服务，未按照国家网络安全规定进行安全审查的，由国家网信部\n门等有关主管部门依据职责责令改正，处采购金额1倍以上10\n倍以下罚款，对直接负责的主管人员和其他直接责任人员处1万\n元以上10万元以下罚款。\n第四十二条运营者对保护工作部门开展的关键信息基础\n设施网络安全检查检测工作，以及公安、国家安全、保密行政管\n理、密码管理等有关部门依法开展的关键信息基础设施网络安全\n检查工作不予配合的，由有关主管部门责令改正；拒不改正的，\n处5万元以上50万元以下罚款，对直接负责的主管人员和其他直\n接责任人员处1万元以上10万元以下罚款；情节严重的，依法追\n究相应法律责任。\n第四十三条实施非法侵入、干扰、破坏关键信息基础设施，\n\n危害其安全的活动尚不构成犯罪的，依照《中华人民共和国网络\n安全法》有关规定，由公安机关没收违法所得，处5日以下拘留，\n可以并处5万元以上50万元以下罚款；情节较重的，处5日以上\n15日以下拘留，可以并处10万元以上100万元以下罚款。\n单位有前款行为的，由公安机关没收违法所得，处10万元\n以上100万元以下罚款，并对直接负责的主管人员和其他直接责\n任人员依照前款规定处罚。\n违反本条例第五条第二款和第三十一条规定，受到治安管理\n处罚的人员，5年内不得从事网络安全管理和网络运营关键岗位\n的工作；受到刑事处罚的人员，终身不得从事网络安全管理和网\n络运营关键岗位的工作。\n第四十四条网信部门、公安机关、保护工作部门和其他有\n关部门及其工作人员未履行关键信息基础设施安全保护和监督管\n理职责或者玩忽职守、滥用职权、徇私舞弊的，依法对直接负责\n的主管人员和其他直接责任人员给予处分。\n第四十五条公安机关、保护工作部门和其他有关部门在开\n展关键信息基础设施网络安全检查工作中收取费用，或者要求被\n检查单位购买指定品牌或者指定生产、销售单位的产品和服务的，\n由其上级机关责令改正，退还收取的费用；情节严重的，依法对\n直接负责的主管人员和其他直接责任人员给予处分。\n第四十六条网信部门、公安机关、保护工作部门等有关部\n门、网络安全服务机构及其工作人员将在关键信息基础设施安全\n\n保护工作中获取的信息用于其他用途，或者泄露、出售、非法向\n他人提供的，依法对直接负责的主管人员和其他直接责任人员给\n予处分。\n第四十七条关键信息基础设施发生重大和特别重大网络\n安全事件，经调查确定为责任事故的，除应当查明运营者责任并\n依法予以追究外，还应查明相关网络安全服务机构及有关部门的\n责任，对有失职、渎职及其他违法行为的，依法追究责任。\n第四十八条电子政务关键信息基础设施的运营者不履行\n本条例规定的网络安全保护义务的，依照《中华人民共和国网络\n安全法》有关规定予以处理。\n第四十九条违反本条例规定，给他人造成损害的，依法承\n担民事责任。\n违反本条例规定，构成违反治安管理行为的，依法给予治安\n管理处罚；构成犯罪的，依法追究刑事责任。\n第六章附则\n第五十条存储、处理涉及国家秘密信息的关键信息基础设\n施的安全保护，还应当遵守保密法律、行政法规的规定。\n关键信息基础设施中的密码使用和管理，还应当遵守相关法\n律、行政法规的规定。\n第五十一条本条例自2021年9月1日起施行。","changes":[{"id":720,"doc_id":11274,"v_from":11791,"v_to":14039,"detected_at":"2026-09-12 02:42:40","added":58,"removed":115,"summary":"--- \n+++ \n-第一章\n-总则\n-为了保障关键信息基础设施安全，维护网络安全，\n-第一条\n+第一章总则\n+第一条为了保障关键信息基础设施安全，维护网络安全，\n-本条例所称关键信息基础设施，是指公共通信和信\n-第二条\n+第二条本条例所称关键信息基础设施，是指公共通信和信\n-在国家网信部门统筹协调下，国务院公安部门负责\n-第三条\n+第三条在国家网信部门统筹协调下，国务院公安部门负责\n-关键信息基础设施安全保护坚持综合协调、分工负\n-第四条\n+第四条关键信息基础设施安全保护坚持综合协调、分工负\n-国家对关键信息基础设施实行重点保护，采取措\n-第五条\n+第五条国家对关键信息基础设施实行重点保护，采取措\n-运营者依照本条例和有关法律、行政法规的规定以\n-第六条\n+第六条运营者依照本条例和有关法律、行政法规的规定以\n-对在关键信息基础设施安全保护工作中取得显著\n-第七条\n+第七条对在关键信息基础设施安全保护工作中取得显著\n-关键信息基础设施认定\n-第二章\n-本条例第二条涉及的重要行业和领域的主管部门、\n-第八条\n+第二章关键信息基础设施认定\n+第八条本条例第二条涉及的重要行业和领域的主管部门、\n-保护工作部门结合本行业、本领域实际，制定关键\n-第九条\n+第九条保护工作部门结合本行业、本领域实际，制定关键\n-保护工作部门根据认定规则负责组织认定本行业、\n-第十条\n+第十条保护工作部门根据认定规则负责组织认定本行业、\n-关键信息基础设施发生较大变化，可能影响其认\n-第十一条\n+第十一条关键信息基础设施发生较大变化，可能影响其认\n-第三章\n-运营者责任义务\n-安全保护措施应当与关键信息基础设施同步规\n-第十二条\n+第三章运营者责任义务\n+第十二条安全保护措施应当与关键信息基础设施同步规"}],"passport":{"data":{"act":{"jurisdiction":"Китай","title_official":"关键信息基础设施安全保护条例","title_short":"Регламент о защите безопасности критически важной информационной инфраструктуры","level":"подзаконный акт (постановление/регламент)","date_adopted":"","date_in_force":"2021-09-01","date_version":"база от 2021-07-30","phased":"не указаны","status":"действует","sunset":"не установлен","regulator":"Государственное управление по делам киберпространства КНР, Госсовет КНР (в т.ч. органы общественной безопасности), отраслевые регуляторы; на уровне провинций — соответствующие департаменты народных правительств","related":"中华人民共和国网络安全法"},"goal":{"problem":"риски атак, вторжений, помех и разрушения КИИ, угрозы утечек данных, влияющие на национальную безопасность, жизнеобеспечение и общественные интересы","goal":"обеспечить безопасность КИИ, защитить сетевую безопасность, предотвратить и отразить угрозы, поддерживать стабильную работу КИИ","targets":"не названы","scope":"ключевые информационные инфраструктуры в важных отраслях и сферах (связь и информуслуги, энергетика, транспорт, водное хозяйство, финансы, публичные услуги, электронное правительство, ОПК и др.), а также иные объекты, сбой или утечка которых может серьезно вредить нацбезопасности, народному хозяйству и общественным интересам","exclusions":"вопросы защиты гостайны регулируются законодательством о тайне; криптография — профильным законодательством"},"subjects_note":{"protected":"не выделены отдельным перечнем"},"subjects":[{"role":"оператор","who":"关键信息基础设施运营者 (оператор ключевой информационной инфраструктуры)","criteria":"принадлежность к важным отраслям/сферам либо значимость объекта для национальной безопасности, народного хозяйства, общественных интересов при риске сбоя/утечки; конкретный перечень определяется ведомствами отраслей по установленным правилам признания","count":""}],"norms":[{"address":"ст. 6","addressee":"оператор","essence":"оператор обязан применять технические меры защиты и другие необходимые меры сверх базового уровня защищенности для реагирования на инциденты, предотвращения атак и преступлений, обеспечивая стабильность работы КИИ и защиту целостности, конфиденциальности и доступности данных.","type":"обязанность","mechanism":"операционные издержки","cost_channel":"содержательные, капитальные","cost_kind":"регулярные","trigger":"постоянно","sanction":"предупреждение, штраф 100 тыс.–1 млн юаней руководителю 10–100 тыс. юаней (ст. 39); гражданская ответственность за ущерб (ст. 49)","refs":"да, к законам и административным актам, обязательным национальным стандартам","form":"цифровая","in_force":"с общей датой вступления регламента","ru_analog":"требует проверки"},{"address":"ст. 15(1)–(8)","addressee":"оператор","essence":"специальное подразделение кибербезопасности оператора обязано организовать менеджмент, оценку, мониторинг, планы ИБ и учений, классификацию ролей, обучение, защиту персональных данных, контроль жизненного цикла услуг и отчетность об инцидентах.","type":"обязанность","mechanism":"операционные издержки","cost_channel":"административные, содержательные","cost_kind":"регулярные","trigger":"постоянно","sanction":"см. ст. 39 п. 7 (за невыполнение функций подразделения)","refs":"отсылка к требованиям ведомств и планам реагирования","form":"смешанная","in_force":"с общей датой","ru_analog":"требует проверки"},{"address":"ст. 17","addressee":"оператор","essence":"оператор должен ежегодно проводить как минимум одно тестирование безопасности и оценку рисков самостоятельно или через поставщика услуг, своевременно устранять выявленные проблемы и направлять сведения регулятору по его требованию.","type":"обязанность","mechanism":"операционные издержки","cost_channel":"прямые платёж, содержательные","cost_kind":"регулярные","trigger":"раз в год; по событию выявления проблем","sanction":"предупреждение, штраф 100 тыс.–1 млн юаней руководителю 10–100 тыс. юаней (ст. 39 п. 8)","refs":"требования ведомства-защитника работающей отрасли","form":"цифровая/смешанная","in_force":"с общей датой","ru_analog":"требует проверки"},{"address":"ст. 18","addressee":"оператор","essence":"при крупном инциденте или угрозе оператор обязан уведомить ведомство-защитника и полицию; особо тяжелые случаи дополнительно докладываются Госуправлению по киберпространству и Госсовету МВД.","type":"обязанность","mechanism":"распределение риска","cost_channel":"административные","cost_kind":"по событию","trigger":"при инциденте","sanction":"предупреждение, штраф 100 тыс.–1 млн юаней руководителю 10–100 тыс. юаней (ст. 40)","refs":"«соответствующие правила» отчетности","form":"цифровая/смешанная","in_force":"с общей датой","ru_analog":"требует проверки"},{"address":"ст. 19","addressee":"оператор","essence":"оператор приоритетно закупает безопасные и заслуживающие доверия продукты/услуги; если закупки могут повлиять на нацбезопасность — проходят обязательную проверку безопасности.","type":"ограничение; обязанность","mechanism":"барьер входа, операционные издержки","cost_channel":"административные, содержательные","cost_kind":"по событию","trigger":"до начала деятельности/при закупке","sanction":"возврат/штрафы вплоть до 1–10-кратного размера закупки; руководитель 10–100 тыс. юаней (ст. 41)","refs":"национальные правила проверки сетевой безопасности","form":"смешанная","in_force":"с общей датой","ru_analog":"требует проверки"},{"address":"ст. 20","addressee":"оператор","essence":"при закупках продуктов/услуг заключать соглашения о безопасности и конфиденциальности, фиксировать обязанности провайдера по поддержке и секретности и контролировать их исполнение.","type":"обязанность","mechanism":"операционные издержки","cost_channel":"административные","cost_kind":"по событию","trigger":"при сборе/договоре","sanction":"предупреждение, штраф 100 тыс.–1 млн юаней руководителю 10–100 тыс. юаней (ст. 39 п. 9)","refs":"государственные правила закупок и безопасности","form":"бумажная/смешанная","in_force":"с общей датой","ru_analog":"требует проверки"},{"address":"ст. 21","addressee":"оператор","essence":"при реорганизации, разделении или ликвидации оператор незамедлительно сообщает ведомству-защитнику и обеспечивает обращение с КИИ по его указаниям для сохранения безопасности.","type":"обязанность","mechanism":"распределение риска","cost_channel":"административные","cost_kind":"по событию","trigger":"по событию корпоративных изменений","sanction":"предупреждение, штраф 100 тыс.–1 млн юаней руководителю 10–100 тыс. юаней (ст. 39 п. 10)","refs":"корпоративное законодательство","form":"смешанная","in_force":"с общей датой","ru_analog":"требует проверки"},{"address":"ст. 28","addressee":"оператор","essence":"оператор обязан содействовать проверкам со стороны ведомства-защитника и органов полиции, госбезопасности, управления тайной, криптографии.","type":"обязанность","mechanism":"операционные издержки","cost_channel":"административные","cost_kind":"по событию","trigger":"по запросу органа","sanction":"предупреждение, штраф 50–500 тыс. юаней; руководители 10–100 тыс. юаней; тяжкие случаи — дополнительная ответственность (ст. 42)","refs":"профильные законы о тайне и криптографии","form":"смешанная","in_force":"с общей датой","ru_analog":"требует проверки"},{"address":"ст. 31","addressee":"любое лицо; любая организация","essence":"без разрешения уполномоченных органов или авторизации оператора запрещено проводить поиск уязвимостей, тесты на проникновение и иные действия, способные повлиять на безопасность КИИ; для базовой телекоммуникационной сети предварительно уведомляется телеком-ведомство.","type":"запрет; ограничение","mechanism":"ограничение модели","cost_channel":"административные","cost_kind":"по событию","trigger":"по событию планируемого тестирования","sanction":"наказания по Закону о сетевой безопасности; лишение права занимать должности ИБ/эксплуатации сетей на 5 лет или пожизненно при уголовном наказании (ст. 43)","refs":"Закон КНР о сетевой безопасности","form":"не установлена","in_force":"с общей датой","ru_analog":"требует проверки"},{"address":"ст. 39","addressee":"оператор; руководитель","essence":"устанавливает составы нарушений операторов и штрафы 100 тыс.–1 млн юаней плюс персональные штрафы руководителей 10–100 тыс. юаней с предписанием устранить нарушения.","type":"ответственность","mechanism":"распределение риска","cost_channel":"прямой платёж","cost_kind":"по событию","trigger":"выявление конкретного нарушения из перечня","sanction":"указанные штрафы; повтор/тяжкие последствия — усиление мер","refs":"ссылки на конкретные пункты обязанностей выше","form":"не установлена","in_force":"с общей датой","ru_analog":"требует проверки"},{"address":"ст. 40","addressee":"оператор; руководитель","essence":"неподача уведомления о крупном инциденте/угрозе влечет предупреждение и те же штрафы, что в ст. 39, при отказе исправить — применение санкций.","type":"ответственность","mechanism":"распределение риска","cost_channel":"прямой платёж","cost_kind":"по событию","trigger":"при инциденте","sanction":"предупреждение; штраф 100 тыс.–1 млн юаней; руководитель 10–100 тыс. юаней","refs":"«соответствующие правила»","form":"не установлена","in_force":"с общей датой","ru_analog":"требует проверки"},{"address":"ст. 41","addressee":"оператор; руководитель","essence":"отсутствие обязательной проверки безопасности при чувствительных закупках карается штрафом от 1 до 10 размеров суммы закупки; персонально руководителю 10–100 тыс. юаней.","type":"ответственность","mechanism":"распределение риска","cost_channel":"прямой платёж","cost_kind":"по событию","trigger":"при закупке","sanction":"штраф 1–10× закупки; руководитель 10–100 тыс. юаней","refs":"правила проверки сетевой безопасности","form":"не установлена","in_force":"с общей датой","ru_analog":"требует проверки"},{"address":"ст. 42","addressee":"оператор; руководитель","essence":"отказ сотрудничать с проверками влечет штраф 50–500 тыс. юаней; персонально 10–100 тыс. юаней; тяжкие случаи — дополнительная ответственность по закону.","type":"ответственность","mechanism":"распределение риска","cost_channel":"прямой платёж","cost_kind":"по событию","trigger":"по запросу органа","sanction":"указанные штрафы; усиленные меры при злостном неисполнении","refs":"процессуальные и отраслевые акты","form":"не установлена","in_force":"с общей датой","ru_analog":"требует проверки"}]},"made_by":"GigaChat-3-Ultra","made_at":"2026-09-16 09:08:48","edited_at":null,"edited_by":null}}