6月1日可不止是六一兒童節(jié)
從2017年6月1日起
一批事關信息安全的法律法規(guī)將實施
不論是做信息安全的企業(yè)
還是手握成百上千萬患者安全的醫(yī)院
都要格外重視這批法律法規(guī)
因為“刑”不論甲乙方
信息安全才是第一位
《中華人民共和國網(wǎng)絡安全法》
我國網(wǎng)絡領域的基礎性法律《中華人民共和國網(wǎng)絡安全法》將于6月1日起施行。以下條款值得格外關注。(點擊“閱讀全文”可查看全部法律條文)
法律規(guī)定,國家采取措施,監(jiān)測、防御、處置來源于中華人民共和國境內外的網(wǎng)絡安全風險和威脅,保護關鍵信息基礎設施免受攻擊、侵入、干擾和破壞,依法懲治網(wǎng)絡違法犯罪活動,維護網(wǎng)絡空間安全和秩序。
第一章第十條提出,建設、運營網(wǎng)絡或者通過網(wǎng)絡提供服務,應當依照法律、行政法規(guī)的規(guī)定和國家標準的強制性要求,采取技術措施和其他必要措施,保障網(wǎng)絡安全、穩(wěn)定運行,有效應對網(wǎng)絡安全事件,防范網(wǎng)絡違法犯罪活動,維護網(wǎng)絡數(shù)據(jù)的完整性、保密性和可用性。
第三章主旨為“網(wǎng)絡運行安全”,以“一般規(guī)定”“關鍵信息基礎設施的運行安全”兩個方面進行了詳細要求。第二十一條提出,國家實行網(wǎng)絡安全等級保護制度。網(wǎng)絡運營者應當按照網(wǎng)絡安全等級保護制度的要求,履行下列安全保護義務,保障網(wǎng)絡免受干擾、破壞或者未經(jīng)授權的訪問,防止網(wǎng)絡數(shù)據(jù)泄露或者被竊取、篡改。
侵犯公民個人信息入刑
《最高人民法院、最高人民檢察院關于辦理侵犯公民個人信息刑事案件適用法律若干問題的解釋》6月1日起施行,對侵犯公民個人信息犯罪的定罪量刑標準和有關法律適用問題作出規(guī)定。其中明確,出售個人敏感信息五十條以上的,即構成犯罪。
該解釋提出,網(wǎng)絡服務提供者拒不履行法律、行政法規(guī)規(guī)定的信息網(wǎng)絡安全管理義務,經(jīng)監(jiān)管部門責令采取改正措施而拒不改正,致使用戶的公民個人信息泄露,造成嚴重后果的,應當依照刑法第二百八十六條之一的規(guī)定,以拒不履行信息網(wǎng)絡安全管理義務罪定罪處罰。
重要網(wǎng)絡產(chǎn)品須經(jīng)安全審查
網(wǎng)絡產(chǎn)品和服務安全審查辦法(試行)自2017年6月1日起實施。
該辦法提出,網(wǎng)絡安全審查重點審查網(wǎng)絡產(chǎn)品和服務的安全性、可控性, 關系國家安全的網(wǎng)絡和信息系統(tǒng)采購的重要網(wǎng)絡產(chǎn)品和服務,應當經(jīng)過網(wǎng)絡安全審查。堅持企業(yè)承諾與社會監(jiān)督相結合,第三方評價與政府持續(xù)監(jiān)管相結合,實驗室檢測、現(xiàn)場檢查、在線監(jiān)測、背景調查相結合,對網(wǎng)絡產(chǎn)品和服務及其供應鏈進行網(wǎng)絡安全審查。金融、電信、能源、交通等重點行業(yè)和領域主管部門,根據(jù)國家網(wǎng)絡安全審查工作要求,組織開展本行業(yè)、本領域網(wǎng)絡產(chǎn)品和服務安全審查工作。
來源:e醫(yī)療