{"check":null,"uid":"bc13604e61c35b3c","title":"中华人民共和国网络安全法","title_generated":false,"country":"Китай","organ":"Всекитайское собрание народных представителей","kind":"law","kind_name":"Законодательство","lang":"zh","date":"2025-10-28","summary":"Закон устанавливает требования к защите сетей, данных и личной информации на территории КНР. Он обязывает операторов сетей соблюдать режимы защиты по уровням, а владельцев критической информационной инфраструктуры — дополнительные меры (безопасность закупок, хранение важных данных внутри страны, ежегодные оценки). Вводятся обязанности по идентификации пользователей, реагированию на инциденты и отчётности; устанавливаются мониторинг-предупреждение, санкции до 1 млрд юаней для организаций и запреты на профессию при нарушениях безопасности.","snippet":"","topics":["Кибербезопасность","Персональные данные"],"status":"ok","error":"","text_len":11266,"versions":2,"url":"https://flk.npc.gov.cn/detail?bbbs=021e7d7684474107b8f3febbb1c4f8b5","first_seen":"2026-09-08","last_checked":"2026-09-17 02:40","relevance":"hit","score":142,"query":"","source_key":"npc_cn","verdict":{"relevance":"hit","score":142,"topics":["Кибербезопасность","Персональные данные"],"need_body":6,"authorities":[{"kind":"акт","name":"网络安全法","topic":"Кибербезопасность"}],"evidence":[{"topic":"Кибербезопасность","term":"网络安全","weak":false,"pos":7,"ctx":"中华人民共和国网络安全法","zone":"название","weight":3},{"topic":"Кибербезопасность","term":"网络安全","weak":false,"pos":7,"ctx":"中华人民共和国网络安全法 （2016年11月7日第十二届全国人民代表大会常务委 员会第二十四次会议通过根据2025年10月28日第十 四届全国人民代表大会常务委员会第十八次会议《关于 修改〈中华人民共和","zone":"текст","weight":1},{"topic":"Кибербезопасность","term":"网络安全","weak":false,"pos":102,"ctx":"（2016年11月7日第十二届全国人民代表大会常务委 员会第二十四次会议通过根据2025年10月28日第十 四届全国人民代表大会常务委员会第十八次会议《关于 修改〈中华人民共和国网络安全法〉的决定》修正） 目录 第一章总则 第二章网络安全支持与促进 第三章网络运行安全 第一节一般规定 第二节关键信息基础设施的运行安全 第四章网络信息安全 第五章监测预警与应急处置","zone":"текст","weight":1},{"topic":"Кибербезопасность","term":"网络安全","weak":false,"pos":128,"ctx":"委 员会第二十四次会议通过根据2025年10月28日第十 四届全国人民代表大会常务委员会第十八次会议《关于 修改〈中华人民共和国网络安全法〉的决定》修正） 目录 第一章总则 第二章网络安全支持与促进 第三章网络运行安全 第一节一般规定 第二节关键信息基础设施的运行安全 第四章网络信息安全 第五章监测预警与应急处置 第六章法律责任 第七章附则 第一章总则  第一条为了","zone":"текст","weight":1},{"topic":"Кибербезопасность","term":"关键信息基础设施","weak":true,"pos":159,"ctx":"全国人民代表大会常务委员会第十八次会议《关于 修改〈中华人民共和国网络安全法〉的决定》修正） 目录 第一章总则 第二章网络安全支持与促进 第三章网络运行安全 第一节一般规定 第二节关键信息基础设施的运行安全 第四章网络信息安全 第五章监测预警与应急处置 第六章法律责任 第七章附则 第一章总则  第一条为了保障网络安全，维护网络空间主权和国家安全、 社会公共利益，保护公民、法","zone":"текст","weight":0},{"topic":"Кибербезопасность","term":"网络安全","weak":false,"pos":224,"ctx":"与促进 第三章网络运行安全 第一节一般规定 第二节关键信息基础设施的运行安全 第四章网络信息安全 第五章监测预警与应急处置 第六章法律责任 第七章附则 第一章总则  第一条为了保障网络安全，维护网络空间主权和国家安全、 社会公共利益，保护公民、法人和其他组织的合法权益，促进经 济社会信息化健康发展，制定本法。 第二条在中华人民共和国境内建设、运营、维护和使用网 络，","zone":"текст","weight":1},{"topic":"Кибербезопасность","term":"网络安全","weak":false,"pos":320,"ctx":"护网络空间主权和国家安全、 社会公共利益，保护公民、法人和其他组织的合法权益，促进经 济社会信息化健康发展，制定本法。 第二条在中华人民共和国境内建设、运营、维护和使用网 络，以及网络安全的监督管理，适用本法。 第三条网络安全工作坚持中国共产党的领导，贯彻总体国 家安全观，统筹发展和安全，推进网络强国建设。 第四条国家坚持网络安全与信息化发展并重，遵循积极利 用、科","zone":"текст","weight":1},{"topic":"Персональные данные","term":"网络数据","weak":false,"pos":1149,"ctx":"或者通过网络提供服务，应当依 照法律、行政法规的规定和国家标准的强制性要求，采取技术措 施和其他必要措施，保障网络安全、稳定运行，有效应对网络安 全事件，防范网络违法犯罪活动，维护网络数据的完整性、保密 性和可用性。 第十二条网络相关行业组织按照章程，加强行业自律，制 定网络安全行为规范，指导会员加强网络安全保护，提高网络安 全保护水平，促进行业健康发展。 第十三条","zone":"текст","weight":1},{"topic":"Персональные данные","term":"数据安全","weak":false,"pos":2048,"ctx":"机构和高等学校等参与 国家网络安全技术创新项目。 第十八条国家推进网络安全社会化服务体系建设，鼓励有 关企业、机构开展网络安全认证、检测和风险评估等安全服务。 第十九条国家鼓励开发网络数据安全保护和利用技术，促 进公共数据资源开放，推动技术创新和经济社会发展。 第二十条国家支持人工智能基础理论研究和算法等关键 技术研发，推进训练数据资源、算力等基础设施建设，完善人工 智","zone":"текст","weight":1},{"topic":"Персональные данные","term":"网络数据","weak":false,"pos":2480,"ctx":"安全 第一节一般规定 第二十三条国家实行网络安全等级保护制度。网络运营者 应当按照网络安全等级保护制度的要求，履行下列安全保护义务， 保障网络免受干扰、破坏或者未经授权的访问，防止网络数据泄 露或者被窃取、篡改： （一）制定内部安全管理制度和操作规程，确定网络安全负 责人，落实网络安全保护责任； （二）采取防范计算机病毒和网络攻击、网络侵入等危害网 络安全行为的技术","zone":"текст","weight":1},{"topic":"Персональные данные","term":"个人信息","weak":false,"pos":2881,"ctx":"提供者应当为其产品、服务持续提供安全 维护；在规定或者当事人约定的期限内，不得终止提供安全维护。 网络产品、服务具有收集用户信息功能的，其提供者应当向 用户明示并取得同意；涉及用户个人信息的，还应当遵守本法和 有关法律、行政法规关于个人信息保护的规定。 第二十五条网络关键设备和网络安全专用产品应当按照 相关国家标准的强制性要求，由具备资格的机构安全认证合格或 者安全","zone":"текст","weight":1},{"topic":"Персональные данные","term":"个人信息","weak":false,"pos":2907,"ctx":"者当事人约定的期限内，不得终止提供安全维护。 网络产品、服务具有收集用户信息功能的，其提供者应当向 用户明示并取得同意；涉及用户个人信息的，还应当遵守本法和 有关法律、行政法规关于个人信息保护的规定。 第二十五条网络关键设备和网络安全专用产品应当按照 相关国家标准的强制性要求，由具备资格的机构安全认证合格或 者安全检测符合要求后，方可销售或者提供。国家网信部门会同","zone":"текст","weight":1},{"topic":"Персональные данные","term":"网络数据","weak":false,"pos":3462,"ctx":"等活动， 向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络 安全信息，应当遵守国家有关规定。 第二十九条任何个人和组织不得从事非法侵入他人网络、 干扰他人网络正常功能、窃取网络数据等危害网络安全的活动； 不得提供专门用于从事侵入网络、干扰网络正常功能及防护措施、 窃取网络数据等危害网络安全活动的程序、工具；明知他人从事 危害网络安全的活动的，不得为其提供技术","zone":"текст","weight":1},{"topic":"Кибербезопасность","term":"网络安全法","weak":false,"pos":7,"ctx":"中华人民共和国网络安全法 中华人民共和国网络安全法 （2016年11月7日第十二届全国人民代表大会常务委 员会第二十四次会议通过根据2025年10月28日第十 四届全国人民代表大会常务委员会第十八次会议《","zone":"акт","weight":3}],"dropped":[{"topic":"Телеком и инфраструктура","term":"电信","weak":false,"pos":862,"ctx":"罪等方面的国际交流与合作，推动构建和 平、安全、开放、合作的网络空间，建立多边、民主、透明的网 络治理体系。 第九条国家网信部门负责统筹协调网络安全工作和相关 监督管理工作。国务院电信主管部门、公安部门和其他有关机关 依照本法和有关法律、行政法规的规定，在各自职责范围内负责 网络安全保护和监督管理工作。 县级以上地方人民政府有关部门的网络安全保护和监督管 理职责","why":"одиночное упоминание (нужно 6)"},{"topic":"Телеком и инфраструктура","term":"电信","weak":false,"pos":1612,"ctx":"未成年人健康成长的 网络产品和服务，依法惩治利用网络从事危害未成年人身心健康 的活动，为未成年人提供安全、健康的网络环境。 第十五条任何个人和组织有权对危害网络安全的行为向 网信、电信、公安等部门举报。收到举报的部门应当及时依法作 出处理；不属于本部门职责的，应当及时移送有权处理的部门。 有关部门应当对举报人的相关信息予以保密，保护举报人的 合法权益。 第二章网","why":"одиночное упоминание (нужно 6)"},{"topic":"Искусственный интеллект","term":"人工智能","weak":false,"pos":2097,"ctx":"有 关企业、机构开展网络安全认证、检测和风险评估等安全服务。 第十九条国家鼓励开发网络数据安全保护和利用技术，促 进公共数据资源开放，推动技术创新和经济社会发展。 第二十条国家支持人工智能基础理论研究和算法等关键 技术研发，推进训练数据资源、算力等基础设施建设，完善人工 智能伦理规范，加强风险监测评估和安全监管，促进人工智能应 用和健康发展。 国家支持创新网络安全管","why":"одиночное упоминание (нужно 6)"},{"topic":"Искусственный интеллект","term":"人工智能","weak":false,"pos":2166,"ctx":"技术创新和经济社会发展。 第二十条国家支持人工智能基础理论研究和算法等关键 技术研发，推进训练数据资源、算力等基础设施建设，完善人工 智能伦理规范，加强风险监测评估和安全监管，促进人工智能应 用和健康发展。 国家支持创新网络安全管理方式，运用人工智能等新技术， 提升网络安全保护水平。 第二十一条各级人民政府及其有关部门应当组织开展经 常性的网络安全宣传教育，并指导、","why":"одиночное упоминание (нужно 6)"},{"topic":"Искусственный интеллект","term":"人工智能","weak":false,"pos":2197,"ctx":"和算法等关键 技术研发，推进训练数据资源、算力等基础设施建设，完善人工 智能伦理规范，加强风险监测评估和安全监管，促进人工智能应 用和健康发展。 国家支持创新网络安全管理方式，运用人工智能等新技术， 提升网络安全保护水平。 第二十一条各级人民政府及其有关部门应当组织开展经 常性的网络安全宣传教育，并指导、督促有关单位做好网络安全 宣传教育工作。 大众传播媒介应当有针","why":"одиночное упоминание (нужно 6)"},{"topic":"Цифровая идентификация и госуслуги","term":"电子政务","weak":false,"pos":3873,"ctx":"护职 责中获取的信息，只能用于维护网络安全的需要，不得用于其他 用途。  第二节关键信息基础设施的运行安全 第三十三条国家对公共通信和信息服务、能源、交通、水 利、金融、公共服务、电子政务等重要行业和领域，以及其他一 旦遭到破坏、丧失功能或者数据泄露，可能严重危害国家安全、 国计民生、公共利益的关键信息基础设施，在网络安全等级保护 制度的基础上，实行重点保护。关键信","why":"одиночное упоминание (нужно 6)"}]},"last_changed":"2026-09-12","meta":{"bbbs":"021e7d7684474107b8f3febbb1c4f8b5","flxz":"法律","organ":"全国人民代表大会常务委员会","effective":"2026-01-01","status":3,"national":true,"pages":23,"file":"prod/20251028/1867f38fdf004977b613f89099c7b13e.ofd"},"source_url":"https://flk.npc.gov.cn/detail?bbbs=021e7d7684474107b8f3febbb1c4f8b5","text":"中华人民共和国网络安全法\n（2016年11月7日第十二届全国人民代表大会常务委\n员会第二十四次会议通过根据2025年10月28日第十\n四届全国人民代表大会常务委员会第十八次会议《关于\n修改〈中华人民共和国网络安全法〉的决定》修正）\n目录\n第一章总则\n第二章网络安全支持与促进\n第三章网络运行安全\n第一节一般规定\n第二节关键信息基础设施的运行安全\n第四章网络信息安全\n第五章监测预警与应急处置\n第六章法律责任\n第七章附则\n第一章总则\n\n第一条为了保障网络安全，维护网络空间主权和国家安全、\n社会公共利益，保护公民、法人和其他组织的合法权益，促进经\n济社会信息化健康发展，制定本法。\n第二条在中华人民共和国境内建设、运营、维护和使用网\n络，以及网络安全的监督管理，适用本法。\n第三条网络安全工作坚持中国共产党的领导，贯彻总体国\n家安全观，统筹发展和安全，推进网络强国建设。\n第四条国家坚持网络安全与信息化发展并重，遵循积极利\n用、科学发展、依法管理、确保安全的方针，推进网络基础设施\n建设和互联互通，鼓励网络技术创新和应用，支持培养网络安全\n人才，建立健全网络安全保障体系，提高网络安全保护能力。\n第五条国家制定并不断完善网络安全战略，明确保障网络\n安全的基本要求和主要目标，提出重点领域的网络安全政策、工\n作任务和措施。\n第六条国家采取措施，监测、防御、处置来源于中华人民\n共和国境内外的网络安全风险和威胁，保护关键信息基础设施免\n受攻击、侵入、干扰和破坏，依法惩治网络违法犯罪活动，维护\n网络空间安全和秩序。\n第七条国家倡导诚实守信、健康文明的网络行为，推动传\n播社会主义核心价值观，采取措施提高全社会的网络安全意识和\n水平，形成全社会共同参与促进网络安全的良好环境。\n第八条国家积极开展网络空间治理、网络技术研发和标准\n\n制定、打击网络违法犯罪等方面的国际交流与合作，推动构建和\n平、安全、开放、合作的网络空间，建立多边、民主、透明的网\n络治理体系。\n第九条国家网信部门负责统筹协调网络安全工作和相关\n监督管理工作。国务院电信主管部门、公安部门和其他有关机关\n依照本法和有关法律、行政法规的规定，在各自职责范围内负责\n网络安全保护和监督管理工作。\n县级以上地方人民政府有关部门的网络安全保护和监督管\n理职责，按照国家有关规定确定。\n第十条网络运营者开展经营和服务活动，必须遵守法律、\n行政法规，尊重社会公德，遵守商业道德，诚实信用，履行网络\n安全保护义务，接受政府和社会的监督，承担社会责任。\n第十一条建设、运营网络或者通过网络提供服务，应当依\n照法律、行政法规的规定和国家标准的强制性要求，采取技术措\n施和其他必要措施，保障网络安全、稳定运行，有效应对网络安\n全事件，防范网络违法犯罪活动，维护网络数据的完整性、保密\n性和可用性。\n第十二条网络相关行业组织按照章程，加强行业自律，制\n定网络安全行为规范，指导会员加强网络安全保护，提高网络安\n全保护水平，促进行业健康发展。\n第十三条国家保护公民、法人和其他组织依法使用网络的\n权利，促进网络接入普及，提升网络服务水平，为社会提供安全、\n\n便利的网络服务，保障网络信息依法有序自由流动。\n任何个人和组织使用网络应当遵守宪法法律，遵守公共秩序，\n尊重社会公德，不得危害网络安全，不得利用网络从事危害国家\n安全、荣誉和利益，煽动颠覆国家政权、推翻社会主义制度，煽\n动分裂国家、破坏国家统一，宣扬恐怖主义、极端主义，宣扬民\n族仇恨、民族歧视，传播暴力、淫秽色情信息，编造、传播虚假\n信息扰乱经济秩序和社会秩序，以及侵害他人名誉、隐私、知识\n产权和其他合法权益等活动。\n第十四条国家支持研究开发有利于未成年人健康成长的\n网络产品和服务，依法惩治利用网络从事危害未成年人身心健康\n的活动，为未成年人提供安全、健康的网络环境。\n第十五条任何个人和组织有权对危害网络安全的行为向\n网信、电信、公安等部门举报。收到举报的部门应当及时依法作\n出处理；不属于本部门职责的，应当及时移送有权处理的部门。\n有关部门应当对举报人的相关信息予以保密，保护举报人的\n合法权益。\n第二章网络安全支持与促进\n第十六条国家建立和完善网络安全标准体系。国务院标准\n化行政主管部门和国务院其他有关部门根据各自的职责，组织制\n定并适时修订有关网络安全管理以及网络产品、服务和运行安全\n\n的国家标准、行业标准。\n国家支持企业、研究机构、高等学校、网络相关行业组织参\n与网络安全国家标准、行业标准的制定。\n第十七条国务院和省、自治区、直辖市人民政府应当统筹\n规划，加大投入，扶持重点网络安全技术产业和项目，支持网络\n安全技术的研究开发和应用，推广安全可信的网络产品和服务，\n保护网络技术知识产权，支持企业、研究机构和高等学校等参与\n国家网络安全技术创新项目。\n第十八条国家推进网络安全社会化服务体系建设，鼓励有\n关企业、机构开展网络安全认证、检测和风险评估等安全服务。\n第十九条国家鼓励开发网络数据安全保护和利用技术，促\n进公共数据资源开放，推动技术创新和经济社会发展。\n第二十条国家支持人工智能基础理论研究和算法等关键\n技术研发，推进训练数据资源、算力等基础设施建设，完善人工\n智能伦理规范，加强风险监测评估和安全监管，促进人工智能应\n用和健康发展。\n国家支持创新网络安全管理方式，运用人工智能等新技术，\n提升网络安全保护水平。\n第二十一条各级人民政府及其有关部门应当组织开展经\n常性的网络安全宣传教育，并指导、督促有关单位做好网络安全\n宣传教育工作。\n大众传播媒介应当有针对性地面向社会进行网络安全宣传\n\n教育。\n第二十二条国家支持企业和高等学校、职业学校等教育培\n训机构开展网络安全相关教育与培训，采取多种方式培养网络安\n全人才，促进网络安全人才交流。\n第三章网络运行安全\n第一节一般规定\n第二十三条国家实行网络安全等级保护制度。网络运营者\n应当按照网络安全等级保护制度的要求，履行下列安全保护义务，\n保障网络免受干扰、破坏或者未经授权的访问，防止网络数据泄\n露或者被窃取、篡改：\n（一）制定内部安全管理制度和操作规程，确定网络安全负\n责人，落实网络安全保护责任；\n（二）采取防范计算机病毒和网络攻击、网络侵入等危害网\n络安全行为的技术措施；\n（三）采取监测、记录网络运行状态、网络安全事件的技术\n措施，并按照规定留存相关的网络日志不少于六个月；\n（四）采取数据分类、重要数据备份和加密等措施；\n（五）法律、行政法规规定的其他义务。\n第二十四条网络产品、服务应当符合相关国家标准的强制\n\n性要求。网络产品、服务的提供者不得设置恶意程序；发现其网\n络产品、服务存在安全缺陷、漏洞等风险时，应当立即采取补救\n措施，按照规定及时告知用户并向有关主管部门报告。\n网络产品、服务的提供者应当为其产品、服务持续提供安全\n维护；在规定或者当事人约定的期限内，不得终止提供安全维护。\n网络产品、服务具有收集用户信息功能的，其提供者应当向\n用户明示并取得同意；涉及用户个人信息的，还应当遵守本法和\n有关法律、行政法规关于个人信息保护的规定。\n第二十五条网络关键设备和网络安全专用产品应当按照\n相关国家标准的强制性要求，由具备资格的机构安全认证合格或\n者安全检测符合要求后，方可销售或者提供。国家网信部门会同\n国务院有关部门制定、公布网络关键设备和网络安全专用产品目\n录，并推动安全认证和安全检测结果互认，避免重复认证、检测。\n第二十六条网络运营者为用户办理网络接入、域名注册服\n务，办理固定电话、移动电话等入网手续，或者为用户提供信息\n发布、即时通讯等服务，在与用户签订协议或者确认提供服务时，\n应当要求用户提供真实身份信息。用户不提供真实身份信息的，\n网络运营者不得为其提供相关服务。\n国家实施网络可信身份战略，支持研究开发安全、方便的电\n子身份认证技术，推动不同电子身份认证之间的互认。\n第二十七条网络运营者应当制定网络安全事件应急预案，\n及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风\n\n险；在发生危害网络安全的事件时，立即启动应急预案，采取相\n应的补救措施，并按照规定向有关主管部门报告。\n第二十八条开展网络安全认证、检测、风险评估等活动，\n向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络\n安全信息，应当遵守国家有关规定。\n第二十九条任何个人和组织不得从事非法侵入他人网络、\n干扰他人网络正常功能、窃取网络数据等危害网络安全的活动；\n不得提供专门用于从事侵入网络、干扰网络正常功能及防护措施、\n窃取网络数据等危害网络安全活动的程序、工具；明知他人从事\n危害网络安全的活动的，不得为其提供技术支持、广告推广、支\n付结算等帮助。\n第三十条网络运营者应当为公安机关、国家安全机关依法\n维护国家安全和侦查犯罪的活动提供技术支持和协助。\n第三十一条国家支持网络运营者之间在网络安全信息收\n集、分析、通报和应急处置等方面进行合作，提高网络运营者的\n安全保障能力。\n有关行业组织建立健全本行业的网络安全保护规范和协作\n机制，加强对网络安全风险的分析评估，定期向会员进行风险警\n示，支持、协助会员应对网络安全风险。\n第三十二条网信部门和有关部门在履行网络安全保护职\n责中获取的信息，只能用于维护网络安全的需要，不得用于其他\n用途。\n\n第二节关键信息基础设施的运行安全\n第三十三条国家对公共通信和信息服务、能源、交通、水\n利、金融、公共服务、电子政务等重要行业和领域，以及其他一\n旦遭到破坏、丧失功能或者数据泄露，可能严重危害国家安全、\n国计民生、公共利益的关键信息基础设施，在网络安全等级保护\n制度的基础上，实行重点保护。关键信息基础设施的具体范围和\n安全保护办法由国务院制定。\n国家鼓励关键信息基础设施以外的网络运营者自愿参与关\n键信息基础设施保护体系。\n第三十四条按照国务院规定的职责分工，负责关键信息基\n础设施安全保护工作的部门分别编制并组织实施本行业、本领域\n的关键信息基础设施安全规划，指导和监督关键信息基础设施运\n行安全保护工作。\n第三十五条建设关键信息基础设施应当确保其具有支持\n业务稳定、持续运行的性能，并保证安全技术措施同步规划、同\n步建设、同步使用。\n第三十六条除本法第二十三条的规定外，关键信息基础设\n施的运营者还应当履行下列安全保护义务：\n（一）设置专门安全管理机构和安全管理负责人，并对该负\n责人和关键岗位的人员进行安全背景审查；\n\n（二）定期对从业人员进行网络安全教育、技术培训和技能\n考核；\n（三）对重要系统和数据库进行容灾备份；\n（四）制定网络安全事件应急预案，并定期进行演练；\n（五）法律、行政法规规定的其他义务。\n第三十七条关键信息基础设施的运营者采购网络产品和\n服务，可能影响国家安全的，应当通过国家网信部门会同国务院\n有关部门组织的国家安全审查。\n第三十八条关键信息基础设施的运营者采购网络产品和\n服务，应当按照规定与提供者签订安全保密协议，明确安全和保\n密义务与责任。\n第三十九条关键信息基础设施的运营者在中华人民共和\n国境内运营中收集和产生的个人信息和重要数据应当在境内存储。\n因业务需要，确需向境外提供的，应当按照国家网信部门会同国\n务院有关部门制定的办法进行安全评估；法律、行政法规另有规\n定的，依照其规定。\n第四十条关键信息基础设施的运营者应当自行或者委托\n网络安全服务机构对其网络的安全性和可能存在的风险每年至少\n进行一次检测评估，并将检测评估情况和改进措施报送相关负责\n关键信息基础设施安全保护工作的部门。\n第四十一条国家网信部门应当统筹协调有关部门对关键\n信息基础设施的安全保护采取下列措施：\n\n（一）对关键信息基础设施的安全风险进行抽查检测，提出\n改进措施，必要时可以委托网络安全服务机构对网络存在的安全\n风险进行检测评估；\n（二）定期组织关键信息基础设施的运营者进行网络安全应\n急演练，提高应对网络安全事件的水平和协同配合能力；\n（三）促进有关部门、关键信息基础设施的运营者以及有关\n研究机构、网络安全服务机构等之间的网络安全信息共享；\n（四）对网络安全事件的应急处置与网络功能的恢复等，提\n供技术支持和协助。\n第四章网络信息安全\n第四十二条网络运营者应当对其收集的用户信息严格保\n密，并建立健全用户信息保护制度。\n网络运营者处理个人信息，应当遵守本法和《中华人民共和\n国民法典》、《中华人民共和国个人信息保护法》等法律、行政法\n规的规定。\n第四十三条网络运营者收集、使用个人信息，应当遵循合\n法、正当、必要的原则，公开收集、使用规则，明示收集、使用\n信息的目的、方式和范围，并经被收集者同意。\n网络运营者不得收集与其提供的服务无关的个人信息，不得\n违反法律、行政法规的规定和双方的约定收集、使用个人信息，\n\n并应当依照法律、行政法规的规定和与用户的约定，处理其保存\n的个人信息。\n第四十四条网络运营者不得泄露、篡改、毁损其收集的个\n人信息；未经被收集者同意，不得向他人提供个人信息。但是，\n经过处理无法识别特定个人且不能复原的除外。\n网络运营者应当采取技术措施和其他必要措施，确保其收集\n的个人信息安全，防止信息泄露、毁损、丢失。在发生或者可能\n发生个人信息泄露、毁损、丢失的情况时，应当立即采取补救措\n施，按照规定及时告知用户并向有关主管部门报告。\n第四十五条个人发现网络运营者违反法律、行政法规的规\n定或者双方的约定收集、使用其个人信息的，有权要求网络运营\n者删除其个人信息；发现网络运营者收集、存储的其个人信息有\n错误的，有权要求网络运营者予以更正。网络运营者应当采取措\n施予以删除或者更正。\n第四十六条任何个人和组织不得窃取或者以其他非法方\n式获取个人信息，不得非法出售或者非法向他人提供个人信息。\n第四十七条依法负有网络安全监督管理职责的部门及其\n工作人员，必须对在履行职责中知悉的个人信息、隐私和商业秘\n密严格保密，不得泄露、出售或者非法向他人提供。\n第四十八条任何个人和组织应当对其使用网络的行为负\n责，不得设立用于实施诈骗，传授犯罪方法，制作或者销售违禁\n物品、管制物品等违法犯罪活动的网站、通讯群组，不得利用网\n\n络发布涉及实施诈骗，制作或者销售违禁物品、管制物品以及其\n他违法犯罪活动的信息。\n第四十九条网络运营者应当加强对其用户发布的信息的\n管理，发现法律、行政法规禁止发布或者传输的信息的，应当立\n即停止传输该信息，采取消除等处置措施，防止信息扩散，保存\n有关记录，并向有关主管部门报告。\n第五十条任何个人和组织发送的电子信息、提供的应用软\n件，不得设置恶意程序，不得含有法律、行政法规禁止发布或者\n传输的信息。\n电子信息发送服务提供者和应用软件下载服务提供者，应当\n履行安全管理义务，知道其用户有前款规定行为的，应当停止提\n供服务，采取消除等处置措施，保存有关记录，并向有关主管部\n门报告。\n第五十一条网络运营者应当建立网络信息安全投诉、举报\n制度，公布投诉、举报方式等信息，及时受理并处理有关网络信\n息安全的投诉和举报。\n网络运营者对网信部门和有关部门依法实施的监督检查，应\n当予以配合。\n第五十二条国家网信部门和有关部门依法履行网络信息\n安全监督管理职责，发现法律、行政法规禁止发布或者传输的信\n息的，应当要求网络运营者停止传输，采取消除等处置措施，保\n存有关记录；对来源于中华人民共和国境外的上述信息，应当通\n\n知有关机构采取技术措施和其他必要措施阻断传播。\n第五章监测预警与应急处置\n第五十三条国家建立网络安全监测预警和信息通报制度。\n国家网信部门应当统筹协调有关部门加强网络安全信息收集、分\n析和通报工作，按照规定统一发布网络安全监测预警信息。\n第五十四条负责关键信息基础设施安全保护工作的部门，\n应当建立健全本行业、本领域的网络安全监测预警和信息通报制\n度，并按照规定报送网络安全监测预警信息。\n第五十五条国家网信部门协调有关部门建立健全网络安\n全风险评估和应急工作机制，制定网络安全事件应急预案，并定\n期组织演练。\n负责关键信息基础设施安全保护工作的部门应当制定本行\n业、本领域的网络安全事件应急预案，并定期组织演练。\n网络安全事件应急预案应当按照事件发生后的危害程度、影\n响范围等因素对网络安全事件进行分级，并规定相应的应急处置\n措施。\n第五十六条网络安全事件发生的风险增大时，省级以上人\n民政府有关部门应当按照规定的权限和程序，并根据网络安全风\n险的特点和可能造成的危害，采取下列措施：\n（一）要求有关部门、机构和人员及时收集、报告有关信息，\n\n加强对网络安全风险的监测；\n（二）组织有关部门、机构和专业人员，对网络安全风险信\n息进行分析评估，预测事件发生的可能性、影响范围和危害程度；\n（三）向社会发布网络安全风险预警，发布避免、减轻危害\n的措施。\n第五十七条发生网络安全事件，应当立即启动网络安全事\n件应急预案，对网络安全事件进行调查和评估，要求网络运营者\n采取技术措施和其他必要措施，消除安全隐患，防止危害扩大，\n并及时向社会发布与公众有关的警示信息。\n第五十八条省级以上人民政府有关部门在履行网络安全\n监督管理职责中，发现网络存在较大安全风险或者发生安全事件\n的，可以按照规定的权限和程序对该网络的运营者的法定代表人\n或者主要负责人进行约谈。网络运营者应当按照要求采取措施，\n进行整改，消除隐患。\n第五十九条因网络安全事件，发生突发事件或者生产安全\n事故的，应当依照《中华人民共和国突发事件应对法》、《中华人\n民共和国安全生产法》等有关法律、行政法规的规定处置。\n第六十条因维护国家安全和社会公共秩序，处置重大突发\n社会安全事件的需要，经国务院决定或者批准，可以在特定区域\n对网络通信采取限制等临时措施。\n第六章法律责任\n\n第六十一条网络运营者不履行本法第二十三条、第二十七\n条规定的网络安全保护义务的，由有关主管部门责令改正，给予\n警告，可以处一万元以上五万元以下罚款；拒不改正或者导致危\n害网络安全等后果的，处五万元以上五十万元以下罚款，对直接\n负责的主管人员和其他直接责任人员处一万元以上十万元以下罚\n款。\n关键信息基础设施的运营者不履行本法第三十五条、第三十\n六条、第三十八条、第四十条规定的网络安全保护义务的，由有\n关主管部门责令改正，给予警告，可以处五万元以上十万元以下\n罚款；拒不改正或者导致危害网络安全等后果的，处十万元以上\n一百万元以下罚款，对直接负责的主管人员和其他直接责任人员\n处一万元以上十万元以下罚款。\n有前两款行为，造成大量数据泄露、关键信息基础设施丧失\n局部功能等严重危害网络安全后果的，由有关主管部门处五十万\n元以上二百万元以下罚款，对直接负责的主管人员和其他直接责\n任人员处五万元以上二十万元以下罚款；造成关键信息基础设施\n丧失主要功能等特别严重危害网络安全后果的，处二百万元以上\n一千万元以下罚款，对直接负责的主管人员和其他直接责任人员\n处二十万元以上一百万元以下罚款。\n第六十二条违反本法第二十四条第一款、第二款和第五十\n条第一款规定，有下列行为之一的，由有关主管部门责令改正，\n\n给予警告；拒不改正或者导致危害网络安全等后果的，处五万元\n以上五十万元以下罚款，对直接负责的主管人员处一万元以上十\n万元以下罚款：\n（一）设置恶意程序的；\n（二）对其产品、服务存在的安全缺陷、漏洞等风险未立即\n采取补救措施，或者未按照规定及时告知用户并向有关主管部门\n报告的；\n（三）擅自终止为其产品、服务提供安全维护的。\n有前款第一项、第二项行为，造成本法第六十一条第三款规\n定的后果的，依照该款规定处罚。\n第六十三条违反本法第二十五条规定，销售或者提供未经\n安全认证、安全检测或者安全认证不合格、安全检测不符合要求\n的网络关键设备和网络安全专用产品的，由有关主管部门责令停\n止销售或者提供，给予警告，没收违法所得；没有违法所得或者\n违法所得不足十万元的，并处二万元以上十万元以下罚款；违法\n所得十万元以上的，并处违法所得一倍以上五倍以下罚款；情节\n严重的，并可以责令暂停相关业务、停业整顿、吊销相关业务许\n可证或者吊销营业执照。法律、行政法规另有规定的，依照其规\n定。\n第六十四条网络运营者违反本法第二十六条第一款规定，\n未要求用户提供真实身份信息，或者对不提供真实身份信息的用\n户提供相关服务的，由有关主管部门责令改正；拒不改正或者情\n\n节严重的，处五万元以上五十万元以下罚款，并可以责令暂停相\n关业务、停业整顿、关闭网站或者应用程序、吊销相关业务许可\n证或者吊销营业执照，对直接负责的主管人员和其他直接责任人\n员处一万元以上十万元以下罚款。\n第六十五条违反本法第二十八条规定，开展网络安全认证、\n检测、风险评估等活动，或者向社会发布系统漏洞、计算机病毒、\n网络攻击、网络侵入等网络安全信息的，由有关主管部门责令改\n正，给予警告，可以处一万元以上十万元以下罚款；拒不改正或\n者情节严重的，处十万元以上一百万元以下罚款，并可以责令暂\n停相关业务、停业整顿、关闭网站或者应用程序、吊销相关业务\n许可证或者吊销营业执照，对直接负责的主管人员和其他直接责\n任人员处一万元以上十万元以下罚款。\n有前款行为，造成本法第六十一条第三款规定的后果的，依\n照该款规定处罚。\n第六十六条违反本法第二十九条规定，从事危害网络安全\n的活动，或者提供专门用于从事危害网络安全活动的程序、工具，\n或者为他人从事危害网络安全的活动提供技术支持、广告推广、\n支付结算等帮助，尚不构成犯罪的，由公安机关没收违法所得，\n处五日以下拘留，可以并处五万元以上五十万元以下罚款；情节\n较重的，处五日以上十五日以下拘留，可以并处十万元以上一百\n万元以下罚款。\n单位有前款行为的，由公安机关没收违法所得，处十万元以\n\n上一百万元以下罚款，并对直接负责的主管人员和其他直接责任\n人员依照前款规定处罚。\n违反本法第二十九条规定，受到治安管理处罚的人员，五年\n内不得从事网络安全管理和网络运营关键岗位的工作；受到刑事\n处罚的人员，终身不得从事网络安全管理和网络运营关键岗位的\n工作。\n第六十七条关键信息基础设施的运营者违反本法第三十\n七条规定，使用未经安全审查或者安全审查未通过的网络产品或\n者服务的，由有关主管部门责令限期改正、停止使用、消除对国\n家安全的影响，处采购金额一倍以上十倍以下罚款，对直接负责\n的主管人员和其他直接责任人员处一万元以上十万元以下罚款。\n第六十八条违反本法第四十八条规定，设立用于实施违法\n犯罪活动的网站、通讯群组，或者利用网络发布涉及实施违法犯\n罪活动的信息，尚不构成犯罪的，由公安机关处五日以下拘留，\n可以并处一万元以上十万元以下罚款；情节较重的，处五日以上\n十五日以下拘留，可以并处五万元以上五十万元以下罚款。关闭\n用于实施违法犯罪活动的网站、通讯群组。\n单位有前款行为的，由公安机关处十万元以上五十万元以下\n罚款，并对直接负责的主管人员和其他直接责任人员依照前款规\n定处罚。\n第六十九条网络运营者违反本法第四十九条规定，对法律、\n行政法规禁止发布或者传输的信息未停止传输、采取消除等处置\n\n措施、保存有关记录、向有关主管部门报告，或者违反本法第五\n十二条规定，不按照有关部门的要求对法律、行政法规禁止发布\n或者传输的信息停止传输、采取消除等处置措施、保存有关记录\n的，由有关主管部门责令改正，给予警告、予以通报，可以处五\n万元以上五十万元以下罚款；拒不改正或者情节严重的，处五十\n万元以上二百万元以下罚款，并可以责令暂停相关业务、停业整\n顿、关闭网站或者应用程序、吊销相关业务许可证或者吊销营业\n执照，对直接负责的主管人员和其他直接责任人员处五万元以上\n二十万元以下罚款。\n有前款行为，造成特别严重影响、特别严重后果的，由有关\n主管部门处二百万元以上一千万元以下罚款，责令暂停相关业务、\n停业整顿、关闭网站或者应用程序、吊销相关业务许可证或者吊\n销营业执照，对直接负责的主管人员和其他直接责任人员处二十\n万元以上一百万元以下罚款。\n电子信息发送服务提供者、应用软件下载服务提供者，不履\n行本法第五十条第二款规定的安全管理义务的，依照前两款规定\n处罚。\n第七十条网络运营者违反本法规定，有下列行为之一的，\n由有关主管部门责令改正；拒不改正或者情节严重的，处五万元\n以上五十万元以下罚款，对直接负责的主管人员和其他直接责任\n人员，处一万元以上十万元以下罚款：\n（一）拒绝、阻碍有关部门依法实施的监督检查的；\n\n（二）拒不向公安机关、国家安全机关提供技术支持和协助\n的。\n第七十一条有下列行为之一的，依照有关法律、行政法规\n的规定处理、处罚：\n（一）发布或者传输本法第十三条第二款和其他法律、行政\n法规禁止发布或者传输的信息的；\n（二）违反本法第二十四条第三款、第四十三条至第四十五\n条规定，侵害个人信息权益的；\n（三）违反本法第三十九条规定，关键信息基础设施的运营\n者在境外存储个人信息和重要数据，或者向境外提供个人信息和\n重要数据的。\n违反本法第四十六条规定，窃取或者以其他非法方式获取、\n非法出售或者非法向他人提供个人信息，尚不构成犯罪的，由公\n安机关依照有关法律、行政法规的规定处罚。\n第七十二条有本法规定的违法行为的，依照有关法律、行\n政法规的规定记入信用档案，并予以公示。\n第七十三条违反本法规定，但具有《中华人民共和国行政\n处罚法》规定的从轻、减轻或者不予处罚情形的，依照其规定从\n轻、减轻或者不予处罚。\n第七十四条国家机关政务网络的运营者不履行本法规定\n的网络安全保护义务的，由其上级机关或者有关机关责令改正；\n对直接负责的主管人员和其他直接责任人员依法给予处分。\n\n第七十五条网信部门和有关部门违反本法第三十二条规\n定，将在履行网络安全保护职责中获取的信息用于其他用途的，\n对直接负责的主管人员和其他直接责任人员依法给予处分。\n网信部门和有关部门的工作人员玩忽职守、滥用职权、徇私\n舞弊，尚不构成犯罪的，依法给予处分。\n第七十六条违反本法规定，给他人造成损害的，依法承担\n民事责任。\n违反本法规定，构成违反治安管理行为的，依法给予治安管\n理处罚；构成犯罪的，依法追究刑事责任。\n第七十七条境外的机构、组织、个人从事危害中华人民共\n和国网络安全的活动的，依法追究法律责任；造成严重后果的，\n国务院公安部门和有关部门并可以决定对该机构、组织、个人采\n取冻结财产或者其他必要的制裁措施。\n第七章附则\n第七十八条本法下列用语的含义：\n（一）网络，是指由计算机或者其他信息终端及相关设备组\n成的按照一定的规则和程序对信息进行收集、存储、传输、交换、\n处理的系统。\n（二）网络安全，是指通过采取必要措施，防范对网络的攻\n击、侵入、干扰、破坏和非法使用以及意外事故，使网络处于稳\n\n定可靠运行的状态，以及保障网络数据的完整性、保密性、可用\n性的能力。\n（三）网络运营者，是指网络的所有者、管理者和网络服务\n提供者。\n（四）网络数据，是指通过网络收集、存储、传输、处理和\n产生的各种电子数据。\n（五）个人信息，是指以电子或者其他方式记录的能够单独\n或者与其他信息结合识别自然人个人身份的各种信息，包括但不\n限于自然人的姓名、出生日期、身份证件号码、个人生物识别信\n息、住址、电话号码等。\n第七十九条存储、处理涉及国家秘密信息的网络的运行安\n全保护，除应当遵守本法外，还应当遵守保密法律、行政法规的\n规定。\n第八十条军事网络的安全保护，由中央军事委员会另行规\n定。\n第八十一条本法自2017年6月1日起施行。","changes":[{"id":713,"doc_id":11046,"v_from":11845,"v_to":14032,"detected_at":"2026-09-12 02:41:33","added":104,"removed":210,"summary":"--- \n+++ \n-员会第二十四次会议通过\n-根据2025年10月28日第十\n+员会第二十四次会议通过根据2025年10月28日第十\n-修改〈中华人民共和国网络安全法〉\n-的决定》修正）\n-录\n-目\n-第一章\n-总\n-则\n-第二章\n-网络安全支持与促进\n-第三章\n-网络运行安全\n-第一节\n-一般规定\n-关键信息基础设施的运行安全\n-第二节\n-第四章\n-网络信息安全\n-第五章\n-监测预警与应急处置\n-法律责任\n-第六章\n-第七章\n-则\n-附\n-第一章\n-总\n-则\n-\n-为了保障网络安全，维护网络空间主权和国家安全、\n-第一条\n+修改〈中华人民共和国网络安全法〉的决定》修正）\n+目录\n+第一章总则\n+第二章网络安全支持与促进\n+第三章网络运行安全\n+第一节一般规定\n+第二节关键信息基础设施的运行安全\n+第四章网络信息安全\n+第五章监测预警与应急处置\n+第六章法律责任\n+第七章附则\n+第一章总则\n+\n+第一条为了保障网络安全，维护网络空间主权和国家安全、\n-在中华人民共和国境内建设、运营、维护和使用网\n-第二条\n+第二条在中华人民共和国境内建设、运营、维护和使用网\n-网络安全工作坚持中国共产党的领导，贯彻总体国\n-第三条\n+第三条网络安全工作坚持中国共产党的领导，贯彻总体国"}],"passport":{"data":{"act":{"jurisdiction":"Китай","title_official":"中华人民共和国网络安全法","title_short":"Закон о сетевой безопасности Китая","level":"закон","date_adopted":"2016-11-07","date_in_force":"2017-06-01","date_version":"2025-10-28","phased":"","status":"действует","sunset":"","regulator":"Государственная администрация по делам интернета (网信部门), Министерство промышленности и информационных технологий (工信部), Министерство общественной безопасности (公安部)","related":""},"goal":{"problem":"обеспечение сетевой безопасности, защита национальной безопасности и интересов, защита личных данных граждан, развитие цифровой экономики","goal":"создание правовой основы для обеспечения сетевой безопасности и поддержки цифрового развития страны","targets":"отсутствуют","scope":"все субъекты, осуществляющие деятельность в сети в Китае","exclusions":"отсутствует"},"subjects_note":{"protected":"несовершеннолетние, пользователи критически важной инфраструктуры"},"subjects":[{"role":"поставщик услуг, оператор сети, интернет-платформа, государственный орган, гражданин","who":"Поставщики услуг (network operators)\nРазработчики программного обеспечения\nИнтернет-платформы\nГосорганы\nГраждане","criteria":"отсутствие","count":"нет данных"}],"norms":[{"address":"ст. 40","addressee":"операторы критической информационной инфраструктуры","essence":"ежегодно проводить оценку безопасности и сообщать результаты регулятору","type":"обязанность","mechanism":"административная ответственность за невыполнение требования","cost_channel":"административные издержки","cost_kind":"регулярный","trigger":"ежегодная оценка безопасности","sanction":"штраф до 100 тыс юаней, приостановление деятельности","refs":"","form":"цифровая","in_force":"2017-06-01","ru_analog":"Постановление Правительства РФ №1119 \"О требованиях к обеспечению безопасности критической информационной инфраструктуры Российской Федерации\""}]},"made_by":"GigaChat-2","made_at":"2026-09-16 07:44:28","edited_at":null,"edited_by":null}}