本法规定国家管理、各机关、组织和个人在保护越南网络安全部门的责任。内容包括选拔和培训网络安全力量;普及网络安全知识;以及公安部、国防部、信息与传媒部、政府密码管理局、各部委行业和省人民委员会在执行国家管理网络安全方面的具体责任。
적용 범위
本法适用于所有涉及保护越南网络安全的机关、组织和个人。
핵심 사항
- 网络安全管理
- 选拔和培训网络安全力量
- 普及网络安全知识
- 公安部在网络管理和实施保护网络安全措施中的责任
- 国防部在其管辖范围内保护网络安全的责任
- 信息与传媒部与相关机构合作保护网络安全的责任
- 政府密码管理局对关键信息系统和密码产品进行网络安全保护的责任
🌐 이 문서의 사회적 영향
- 提高现代社会对网络安全重要性的认识
- 改善预防和应对网络安全威胁的能力
- 加强国家机关之间的协调以保护网络安全
❓ 자주 묻는 질문
谁主要负责国家网络安全管理?
公安部负责向政府报告并执行国家网络安全管理工作。
提供网络服务的企业有哪些责任?
企业必须删除其管理的服务和信息系统中违反网络安全法律法规的信息,并遵守其他关于保护网络安全的规定。
政府密码管理局在网络保护方面有什么责任?
政府密码管理局对其管理的关键信息系统和提供的密码产品进行网络安全保护。
전문
|
全国人民代表大会 |
中华人民共和国 |
|
|
独立 自由 幸福 |
|
条款编号:24/2018/QH14
|
|
法律
||| 网络安全法
____
根据越南社会主义共和国宪法;
||| 国会颁布网络安全法。
第一章
总则
第一条 调整范围
本法规定关于维护国家安全和保障网络空间的社会秩序与安全;相关机关、组织和个人的责任。
贷款金额
在本法中,下列术语具有以下含义:
1. ||| 网络安全 是确保在网络空间上的活动不危害国家安全、社会秩序与安全,以及机关、组织和个人的合法权利和利益。
2. ||| 保护网络安全 是预防、发现、阻止和处理侵犯网络安全的行为。
3. ||| 网络空间 是信息技术基础设施的连接网络,包括电信网络、互联网、计算机网络、信息系统、信息处理和控制系统、数据库;是人们不受时间和空间限制进行社会行为的地方。
4. ||| 国家网络空间 是由政府建立、管理和控制的网络空间。
5国家网络空间基础设施 是在国家网络空间上创建、传输、收集、处理、存储和交换信息的技术物质系统,包括:
a) 传输系统,包括国家传输系统、国际连接传输系统、卫星系统、电信网络、互联网服务提供商提供的传输系统、网络增值服务;
b) 核心服务系统,包括国家信息路由和导向系统、国家域名解析系统(DNS)、国家认证系统(PKI/CA)和电信网络、互联网服务提供商提供的网络接入服务系统、网络增值服务;
c) 信息技术服务和应用,包括在线服务;为机关、组织、重要经济金融集团管理运营提供连接网络的信息技术应用;国家数据库;
在线服务包括电子政务、电子商务、电子信息服务网站、在线论坛、社交媒体、博客;
d) 智慧城市、物联网、混合现实系统、云计算、大数据系统、快速数据系统和人工智能系统的信息技术基础设施。
6. 社国际网络连接 是越南与其他国家和地区之间网络信号传输活动发生的场所。
7. ||| 网络犯罪 是使用网络空间、信息技术或电子设备实施刑法规定的犯罪行为。
8. ||| 网络攻击 是使用网络空间、信息技术或电子设备破坏或中断电信网络、互联网、计算机网络、信息系统、信息处理和控制系统、数据库、电子设备的运行。
9. ||| 网络恐怖主义 是利用网络空间、信息技术或电子设备实施恐怖主义或资助恐怖主义的行为。
10. ||| 网络间谍 是故意越过警告、访问码、密码、防火墙或其他方式,非法获取或收集机关、组织、个人的电信网络、互联网、计算机网络、信息系统、信息处理和控制系统、数据库、电子设备中的信息或信息资源的行为。
11. ||| 数字账户 ||| 是用于验证、确认在网络空间上应用和服务使用的身份和权限的信息。
12. ||| 网络安全威胁 是网络空间出现威胁国家安全、严重扰乱社会秩序和安全、机关、组织和个人的合法权利和利益的迹象的情况。
13. ||| 网络安全事件 ||| 是指在网络空间上发生的突然事件,侵犯了国家安全、社会秩序和公共安全,以及机关、组织和个人的合法权利和利益。
14. ||| 网络安全紧急情况 是在网络空间上发生严重侵犯国家安全、特别严重扰乱社会秩序和安全、机关、组织和个人的合法权利和利益的行为的情况。
条 3. 国家关于网络安全的政策
1. 优先保护网络安全,在国防、安全、经济发展、科技和社会外交中。
2. 建设健康的网络空间,不危害国家安全、社会秩序和安全,以及机关、组织和个人的合法权利和利益。
3. 优先配置资源建设专门负责保护网络安全的力量;提高保护网络安全力量和参与保护网络安全的组织和个人的能力;优先投资于研究和发展科学技术以保护网络安全。
4. 鼓励和支持组织和个人参与保护网络安全,处理网络安全威胁;研究和发展旨在保护网络安全的技术、产品和服务;与职能机构合作保护网络安全。
5. 加强国际合作以促进网络安全。
条 4. 网络安全保障原则
1. 遵守宪法和法律;保障国家利益,机关、组织和个人的合法权利和利益。
2. 接受中国共产党越南委员会的领导,接受国家统一管理;动员政治体系和全体民族的力量;发挥专门负责保护网络安全力量的核心作用。
3. 紧密结合保护网络安全的任务和保护国家安全重要信息系统任务与发展经济和社会、保障人权公民权的任务,为机关、组织和个人在网络空间上的活动创造条件。
4. 主动预防、发现、阻止并斗争,挫败所有利用网络空间侵犯国家安全、社会秩序和安全、机关、组织和个人的合法权利和利益的行为;随时准备应对网络安全威胁。
5. 对国家网络空间基础设施开展保护网络安全的活动;采取措施保护国家安全重要信息系统。
6. 国家安全重要信息系统须经审查并获得符合网络安全条件的认证后方可投入运行和使用;在使用过程中应定期检查和监督网络安全,并及时应对和解决网络安全事故。
6. 所有违反网络安全法律法规的行为必须及时严肃处理。
条 5. 网络安全保障措施
1. 网络安全保障措施包括:
a) 网络安全评估;
b) 网络安全条件评价;
c) 网络安全检查;
d) 网络安全监控;
đ) 应对和修复网络安全事件;
e) 保卫网络安全斗争;
g) 使用加密技术保护网络信息;
h) 阻止、要求暂停、停止提供网络信息;暂停、暂时停止电信网络、互联网的建立、提供和使用活动以及生产、使用无线通信设备的行为,依照法律规定;
i) 要求删除、访问并删除违反法律或在网络空间侵犯国家安全、社会秩序和公共安全、机关、组织和个人合法权益的信息;
收集与在网络空间侵犯国家安全、社会秩序和公共安全、机关、组织和个人合法权益的活动相关的电子数据;
封锁、限制信息系统活动;暂停、暂时停止或要求停止信息系统运行,并根据法律规定收回域名;
根据刑事诉讼法的规定提起诉讼、调查、起诉和审判;
法律规定的其他国家安全措施和其他行政违法行为处理措施;
2. 国务院规定采取网络安全保护措施的程序和手续,除本条第一款m项和n项规定的措施外;
第六条 国家网络空间保护
国家采取措施保护国家网络空间;预防和处理在网络空间侵犯国家安全、社会秩序和公共安全、机关、组织和个人合法权益的行为;
第七条 国际网络安全合作
1. 国际网络安全合作基于尊重独立、主权和领土完整、不干涉内政、平等互利的原则进行;
2. 国际合作关于网络安全的内容包括:
a) 研究、分析网络安全趋势;
b) 建立机制和政策以促进越南组织和个人与外国组织和个人、国际组织开展网络安全合作;
c) 分享信息和经验;支持培训、设备和技术保护网络安全;
d) 预防和打击网络犯罪、侵犯网络安全行为;防止网络安全威胁;
提供咨询、培训和发展网络安全人力资源;
组织国际网络安全会议、研讨会和论坛;
签署和执行关于网络安全的国际条约和协议;
实施国际合作网络安全项目;
其他网络安全国际合作活动;
3. 公安部负责在国务院领导下,与其他部门合作开展网络安全国际合作,但不包括国防部的国际合作活动;
国防部负责在国务院领导下,在其管理范围内开展网络安全国际合作;
外交部负责与公安部、国防部合作开展网络安全国际合作;
如国际合作涉及多个部委和行业的责任,则由国务院决定;
4. 各部委和地方开展的网络安全国际合作活动必须在实施前获得公安部的意见书,但不包括国防部的国际合作活动。
条 8. 关于网络安全禁止的行为
1. 使用网络空间实施下列行为:
a) 第一条第八款所规定的行为;
b) 组织、从事、勾结、唆使、收买、欺骗、拉拢、培训、训练人员反对越南社会主义共和国国家的行为;
c) 篡改历史,否定革命成果,破坏全国各族人民大团结,侮辱宗教,性别歧视,种族歧视;
d) 发布虚假信息引起民众恐慌,损害经济社会活动,给国家机关或公务人员的工作造成困难,侵犯其他机关、组织、个人的合法权利和利益的信息;
đ) 从事卖淫、社会恶习、贩卖人口;发布淫秽、色情、犯罪信息;破坏民族优良风俗习惯和社会道德,危害公共健康;
e) 唆使、拉拢、煽动他人犯罪。
2. 实施网络攻击、网络恐怖主义、网络间谍、网络犯罪;制造事故,攻击、入侵、控制、篡改、中断、瘫痪或破坏国家安全重要信息系统。
3. 生产、使用工具、手段、软件或者采取妨碍、扰乱电信网络、互联网、计算机网络、信息系统、信息处理和控制系统、电子设备运行的行为;传播有害计算机程序,影响电信网络、互联网、计算机网络、信息系统、信息处理和控制系统、电子设备的正常运行;非法侵入他人的电信网络、计算机网络、信息系统、信息处理和控制系统、数据库、电子设备。
4. 抵制或阻碍网络安全保护力量的活动;非法攻击、使网络安全保护措施失效,使其失去作用。
5. 利用或滥用网络安全保护活动侵犯主权、利益、国家安全、社会秩序和安全、机关、组织、个人的合法权利和利益,或谋取私利。
6. 其他违反本法规定的行为。
条 9. 违反网络安全法律法规的处理
对违反本法规定的人,根据违法行为的性质和程度,给予纪律处分、行政处罚或追究刑事责任;如造成损失,则应依法赔偿。
第二章
保障国家安全重要信息系统的网络安全
关于国家安全的重要事项
条 10. 国家安全重要信息系统
1. 国家安全重要信息系统是指发生故障、入侵、控制、篡改、中断、瘫痪、攻击或破坏时,将严重侵犯网络安全的信息系统。
2. 国家安全重要信息系统包括:
a) 军事、安全、外交、机要信息系统;
b) 存储、处理国家秘密信息的信息系统;
c) 用于保存、保管特别重要的物品、文件的信息系统;
d) 用于保管对人类和生态环境特别危险的材料和物质的信息系统;
e) 用于保管、制造、管理其他特别重要的物质的信息系统,这些物质与国家安全有关;
f) 为中央机关、组织服务的重要信息系统;
g) 属于能源、金融、银行、电信、交通运输、自然资源和环境、化学、医疗、文化、新闻领域的国家级信息系统;
h) 设在与国家安全有关的重要工程和国家安全重要目标上的自动控制系统。
3. 国务院总理制定并修改、补充国家安全重要信息系统目录。
4. 国务院规定公安部、国防部、国家广播电视总局、中央密码工作领导小组办公室以及相关职能部、局之间在国家安全重要信息系统评估、审查、检查、监督、应对和修复事故方面的协调配合。
条 11. 网络安全审查 对于国家安全重要信息系统的网络安全审查
1. 网络安全审查是指对网络安全内容进行审查和评估,以作为建设或升级信息系统决策的基础。
2. 国家安全重要信息系统网络安全审查的对象包括:
a) 在批准前的投资建设项目设计施工报告和可行性研究文件;
b) 在批准前的信息系统升级方案。
3. 国家安全重要信息系统网络安全审查的内容包括:
a) 设计中遵守网络安全规定和条件的情况;
b) 与保护、应对和修复故障方案及网络安全人员配置的适应性。
4. 国家安全重要信息系统网络安全审查的权限如下:
a) 公安部专门负责网络安全保护力量对国家安全重要信息系统进行网络安全审查,但不包括本款b项和c项规定的情形;
b) 国防部专门负责网络安全保护力量对军事信息系统进行网络安全审查;
c) 国务院密码管理办公室对国务院密码管理办公室管辖的重要密码信息系统进行网络安全审查。
条 12. 安全条件评估 对于国家安全重要信息系统的安全条件评估
1. 安全条件评估是指在投入运行使用前对信息系统满足安全条件情况进行审查。
2. 国家安全重要信息系统必须满足以下关于:
a) 网络安全的规定、程序和保障方案;操作和管理系统人员;
b) 对构成系统组成部分的设备、硬件和软件的安全保障;
c) 监控和保护网络安全的技术措施;自动控制系统、物联网、混合现实系统、云计算系统、大数据系统、高速数据系统、人工智能系统的保护措施;
d) 物理安全保障措施包括特别隔离、防止数据泄露、防止窃听、进出控制。
3. 国家安全重要信息系统安全条件评估的权限如下:
a) 公安部专门负责网络安全保护力量对国家安全重要信息系统进行安全条件评估并认证,但不包括本款b项和c项规定的情形;
b) 国防部专门负责网络安全保护力量对军事信息系统进行安全条件评估并认证;
c) 国务院密码管理办公室对国务院密码管理办公室管辖的重要密码信息系统进行安全条件评估并认证。
4. 经过安全条件认证后,国家安全重要信息系统方可投入运行使用。
5. 政府将详细规定本条第2款。
条13. 对国家安全重要信息系统的网络安全检查
1. 网络安全检查是指确定信息系统、信息系统基础设施或存储、处理、传输在信息系统中的信息的网络安全现状,以预防、发现和处理网络安全威胁,并提出确保信息系统正常运行的方案和措施。
2. 对国家安全重要信息系统的网络安全检查在以下情况下进行:
a) 将电子设备、网络信息安全服务投入使用时;
b) 信息系统现状发生变化时;
c) 每年定期检查;
d) 发生网络安全事件或违法行为时;国家网络安全管理机构有要求时;或者在建议修复网络安全漏洞的时间到期后。
3. 对国家安全重要信息系统的网络安全检查对象包括:
a) 在信息系统中使用的硬件、软件和数字设备;
b) 网络安全保护规定和措施;
c) 存储、处理、传输在信息系统中的信息;
d) 信息系统主管制定的应对和修复网络安全事件的方案;
đ) 通过技术渠道保护国家秘密和防止泄露、丢失国家秘密的措施;
e) 网络安全保护人员。
4. 国家安全重要信息系统的主管单位负责在其管理范围内对信息系统进行网络安全检查,情况如第二条第a、b和c点所述;并在每年十月前以书面形式向公安部或国防部的专业网络安全保护力量报告检查结果,对于军事信息系统则向国防部的专业网络安全保护力量报告。
5. 对国家安全重要信息系统的突发性网络安全检查如下规定:
a) 在开始检查前,专业网络安全保护力量应至少提前12小时以书面形式通知信息系统主管,在发生网络安全事件或违法行为的情况下;至少提前72小时在国家网络安全管理机构有要求或网络安全漏洞修复建议时间到期的情况下;
b) 自检查结束之日起30日内,专业网络安全保护力量应将检查结果及对信息系统主管的要求告知,如果发现网络安全漏洞;并根据信息系统主管的请求提供指导或参与修复工作;
c) 公安部的专业网络安全保护力量负责对国家安全重要信息系统进行突发性网络安全检查,但不包括由国防部管理的军事信息系统、政府密码管理局管理的核心信息系统以及政府密码管理局提供的用于保护国家秘密信息的产品;
国防部的专业网络安全保护力量负责对军事信息系统进行突发性网络安全检查;
政府密码管理局负责对其管理的核心信息系统和其提供的用于保护国家秘密信息的产品进行突发性网络安全检查;
d) 国家安全重要信息系统的主管单位有责任与专业网络安全保护力量合作进行突发性网络安全检查。
6. 网络安全检查的结果应按照法律规定予以保密。
条14. 对国家安全重要信息系统的网络安全监督
1. 网络安全监督是指收集、分析情况,以确定网络安全威胁风险、网络安全事件、漏洞、安全缺陷、恶意代码和有害硬件,以便预警、解决和处理。
2. 国家安全重要信息系统主管单位负责主持并配合有权限的专门网络安全保护力量,持续对在其管理范围内的信息系统进行网络安全监督;建立自我预警机制,并接收关于网络安全威胁风险、网络安全事件、漏洞、安全缺陷、恶意代码和有害硬件的预警;制定紧急应对和解决措施。
3. 专门网络安全保护力量负责对其管理范围内的国家安全重要信息系统进行网络安全监督;预警并协助系统主管单位处理网络安全威胁风险、网络安全事件、漏洞、安全缺陷、恶意代码和有害硬件问题。
条15. 对国家安全重要信息系统的网络安全事件应对与恢复
1. 对国家安全重要信息系统的网络安全事件应对与恢复活动包括:
a) 发现并确认网络安全事件;
b) 保护现场,收集证据;
c) 封锁并限制网络安全事件的影响范围,减少由网络安全事件造成的损失;
d) 确定需要救援的目标、对象和范围;
e) 验证、分析、评估和分类网络安全事件;
f) 实施应对和恢复网络安全事件的方案;
g) 验证原因并追踪源头;
h) 按法律规定进行调查和处理。
2. 国家安全重要信息系统主管单位应制定应对和恢复其管理范围内网络安全事件的方案;在发生网络安全事件时实施该方案,并及时向有权限的专门网络安全保护力量报告。
3. 对国家安全重要信息系统的网络安全事件应对与恢复协调工作规定如下:
a) 公安部专门网络安全保护力量负责协调处理除本款b项和c项规定外的国家安全重要信息系统发生的网络安全事件;根据要求参与国家安全重要信息系统的网络安全事件应对与恢复;发现网络攻击或网络安全事件时,通知系统主管单位;
b) 国防部专门网络安全保护力量负责协调处理军事信息系统发生的网络安全事件;
c) 政府密码管理局负责协调处理政府密码管理局管理的国家安全重要信息系统发生的网络安全事件。
4. 根据协调主导力量的要求,有关机关、组织和个人有责任参与国家安全重要信息系统的网络安全事件应对与恢复。
第三章
预防和处理侵犯网络安全行为
条16. 预防和处理含有反对越南社会主义共和国国家;煽动暴乱、扰乱治安、扰乱公共秩序;侮辱、诽谤;侵犯经济管理秩序的网络空间信息
1. 含有反对越南社会主义共和国国家内容的网络空间信息包括:
a) 宣传歪曲、诽谤人民政权;
(二)心理战,煽动侵略战争,挑拨离间,制造民族、宗教和各国人民之间的仇恨;
c) 辱骂民族、国旗、国徽、国歌、伟人、领袖、名流、民族英雄。
2. 含有煽动暴乱、扰乱治安、扰乱公共秩序内容的网络空间信息包括:
a) 呼吁、动员、唆使、威胁、分裂、武装活动或使用暴力对抗人民政权;
b) 呼吁、动员、唆使、威胁、召集群众扰乱秩序,对抗公务人员,阻碍机关、组织活动,导致安全、秩序不稳定。
3. 含有侮辱、诽谤内容的网络空间信息包括:
a) 严重侮辱他人名誉、信誉、人格;
b) 编造虚假信息,侵犯他人名誉、信誉、人格或造成其他机关、组织、个人合法权益损失的信息。
4. 含有侵犯经济管理秩序内容的网络空间信息包括:
a) 关于产品、商品、货币、债券、票据、公债、支票和其他有价证券的虚假信息;
b) 在金融、银行、电子商务、电子支付、货币经营、资金募集、多层次营销、证券领域的虚假信息。
5. 编造虚假信息在网络空间传播,引起民众恐慌,对经济社会活动造成损害,妨碍国家机关或公务人员工作,侵犯其他机关、组织、个人合法权益的内容。
6. 系统管理者负责采取技术措施预防、发现、阻止、删除本条第1、2、3、4、5款规定的网络空间信息,当网络安全保护专业力量提出要求时,在其管辖范围内实施。
7. 网络安全保护专业力量和有权机关根据本法第5条第1款h、i、l项规定的方法处理含有本条第1、2、3、4、5款内容的网络空间信息。
8. 提供电信网络、互联网及网络增值服务的企业和系统管理者应与职能机关合作处理含有本条第1、2、3、4、5款内容的网络空间信息。
9. 编制、发布、散播含有本条第1、2、3、4、5款内容的网络空间信息的组织和个人,应在网络安全保护专业力量的要求下删除该信息,并承担法律责任。
条17. 防范和打击网络间谍;保护国家秘密、工作秘密、商业秘密、个人秘密、家庭秘密和私人生活信息在网络空间中的安全
一、网络间谍活动;侵犯国家秘密、工作秘密、商业秘密、个人隐私、家庭隐私和私人生活的网络行为包括:
a) 侵占、买卖、收缴,故意泄露国家秘密、工作秘密、商业秘密、个人秘密、家庭秘密和私人生活信息,影响机关、组织和个人的名誉、信誉、人格权和合法权利及利益;
b) 故意删除、破坏、丢失或更改在网络空间中传输和存储的国家秘密、工作秘密、商业秘密、个人秘密、家庭秘密和私人生活信息;
c) 故意更改、取消或使为保护国家秘密、工作秘密、商业秘密、个人秘密、家庭秘密和私人生活信息而建立的技术措施失效;
d) 违反法律规定在网络上传播国家秘密、工作秘密、商业秘密、个人隐私、家庭隐私和私人生活信息;
e) 故意非法监听、录音、录像通话;
f) 其他故意侵犯国家秘密、工作秘密、商业秘密、个人隐私、家庭隐私和私人生活的行为。
2. 信息系统主管有以下责任:
a) 进行网络安全检查,发现并清除恶意代码、有害硬件,修复安全漏洞;发现、阻止和处理非法入侵或其他威胁网络安全的行为; 消除有害影响,弥补弱点和安全漏洞;发现、阻止和处理 非法入侵或其他威胁网络安全的行为;
b) 实施管理和技术措施,预防、发现、阻止网络间谍行为,侵犯国家秘密、工作秘密、商业秘密、个人秘密、家庭秘密和私人生活信息,并及时删除与此行为相关的网络信息;与该行为有关的信息;
c) 协同执行网络安全专职力量的要求c) 协同执行专门负责网络安全力量关于防范网络间谍、保护国家秘密、工作秘密、商业秘密、个人秘密、家庭秘密和私人生活信息的要求;
3. 起草和保存国家秘密信息的机关有责任按照法律规定保护在计算机或其他设备上起草、保存或在网络上交换的国家秘密信息。
4. 公安部有以下责任,但不包括本条第5款和第6款的规定:
a) 对国家安全重要信息系统进行网络安全检查,发现并清除恶意代码、有害硬件,修复安全漏洞;发现、阻止非法入侵活动;
b) 在国家安全重要信息系统中使用前,对通信设备、产品和服务、数字技术设备、电子设备进行网络安全检查;
c) 监控国家安全重要信息系统的网络安全,以发现并处理非法收集国家秘密信息的行为;
d) 发现并处理在网络空间上非法发布、存储、交换含有国家秘密内容的信息和文件的行为;
d) 参与研究和生产存储、传输包含国家秘密内容的信息和文件的产品;在网络空间中加密信息的产品,根据分配的功能和任务;
对国家机关在网络空间上的国家秘密保护工作进行监督检查,以及对国家安全重要信息系统的网络安全保护工作进行管理;
g) 组织培训,提高对在网络空间中保护国家秘密、防止网络攻击和维护网络安全的认识和知识,针对本法第三十条第二款规定的网络安全力量;
5. 国防部有责任根据本条第四款a、b、c、d和e点的规定,对军事信息系统实施相关要求;
6. 国家密码管理局有责任组织实施法律法规,使用密码保护在网络空间中存储和交换的国家秘密信息
条 18. 防范和打击利用网络空间、信息技术和电子设备侵犯国家安全、社会秩序和公共安全的违法行为
1. 利用网络空间、信息技术和电子设备侵犯国家安全、社会秩序和公共安全的违法行为包括:
a) 在网络空间上发布或传播包含第十六条第一款至第五款规定内容的信息,以及第十七条第一款规定的违法行为;
b) 盗窃财物;组织赌博、通过互联网进行赌博;在国际长途通信中盗窃费用;在网络空间上侵犯版权和知识产权;
c) 假冒机关、组织和个人的电子信息网站;伪造、流通、盗窃、买卖、非法收集和交换他人的信用卡信息、银行账户信息;非法发行、提供和使用支付工具;
d) 宣传、广告、买卖被法律规定禁止的商品和服务;
đ) 指导他人实施违法行为;
e) 其他利用网络空间、信息技术和电子设备侵犯国家安全、社会秩序和公共安全的违法行为。
2. 负责网络安全的专业力量有责任防范和打击利用网络空间、信息技术和电子设备侵犯国家安全、社会秩序和公共安全的违法行为。
条 19. 防范和打击网络攻击行为
1. 网络攻击行为及相关联的行为包括:
a) 发布有害计算机程序,对电信网络、互联网、计算机网络、信息系统、信息处理和控制系统、数据库和电子设备造成危害;
b) 干扰、扰乱、瘫痪、中断、非法阻止电信网络、互联网、计算机网络、信息系统、信息处理和控制系统、电子设备的数据传输;
c) 侵入、破坏、盗取存储在电信网络、互联网、计算机网络、信息系统、信息处理和控制系统、数据库和电子设备中的数据;
d) 侵入、创建或利用系统的安全漏洞和服务来盗取信息,获取非法利益;
đ) 生产、买卖、交换、赠送具有网络攻击功能的工具、设备和软件,并用于非法目的;
e) 影响电信网络、互联网、计算机网络、信息系统、信息处理和控制系统、数据库和电子设备正常运行的其他行为。
2. 信息系统的主管单位负责采取技术措施,预防和阻止本条第一款规定的a、b、c、d和e项行为,针对其管理范围内的信息系统。
3. 当发生侵害或威胁侵害国家主权、利益和国家安全,严重扰乱社会秩序和公共安全的网络攻击时,网络安全专业力量应牵头并配合信息系统主管单位和其他相关组织及个人,采取措施确定网络攻击来源,收集证据;要求电信网络、互联网服务提供商和网络空间增值服务企业过滤信息,以阻止和消除网络攻击行为,并及时、全面地提供相关信息和资料。
4. 防范网络攻击的责任规定如下:
a) 公安部牵头,与相关部门合作,执行防范、发现和处理本条第一款规定的侵害或威胁侵害国家主权、利益和国家安全,严重扰乱社会秩序和公共安全的违法行为,除本款第二项和第三项规定的情况外,覆盖全国范围;
b) 国防部负责,与其他相关部委合作,实施预防、发现和处理第1款规定的攻击行为,针对军事信息系统;
c) 国家密码管理局牵头,与相关部门合作,执行防范、发现和处理本条第一款规定的涉及国家密码管理局管理的信息系统违法行为。
条 20. 防范和打击网络恐怖主义
1. 具有相应权限的国家机关负责根据本法规定、《网络安全法》第二十九条以及反恐法律法规采取措施处理网络恐怖主义。
2. 系统信息主管单位应定期检查、审查其管理范围内的系统信息,以消除网络恐怖主义的风险。
3. 当发现网络恐怖主义迹象或行为时,机构、组织和个人必须及时向网络安全保护力量报告。接收报告的机关有责任全面接收关于网络恐怖主义的信息,并及时通报给专门负责网络安全保护的力量。
4. 公安部牵头,与相关部门合作开展防范和打击网络恐怖主义工作,采取措施使网络恐怖主义源头失效,处理网络恐怖主义,将对信息系统的影响降至最低,除非本条第五款和第六款另有规定。
5. 国防部牵头,与相关部门合作开展防范和打击网络恐怖主义工作,采取措施处理涉及军事信息系统的网络恐怖主义。
6. 中央密码管理局牵头,与相关部门合作开展防范和打击网络恐怖主义工作,采取措施处理涉及 中央密码管理局的密码信息系统.
条 21. 预防和处理网络安全危险情况
a) 出现可能引发暴乱、扰乱国家安全秩序、恐怖主义的煽动性信息;
b) 对国家安全重要信息系统的攻击;
c) 大规模高强度的多系统网络攻击;
d) 针对国家安全重要工程目标的网络攻击,旨在破坏国家安全重要目标;
e) 严重侵犯国家主权、利益和国家安全的网络攻击;造成社会秩序、公共安全以及机关、组织和个人合法权益特别严重的损害。
2. 预防网络安全危险情况的责任如下:
a) 专门的网络安全保护力量与国家安全重要信息系统主管单位合作,实施技术、业务解决方案,预防、发现并处理网络安全危险情况;
a) 专门负责网络安全保护的力量与国家安全重要信息系统主管单位合作,实施技术及业务解决方案以预防、发现并处理网络安全危险情况;
b) 电信、互联网、信息技术企业,提供电信网络、互联网服务及网络增值服务的企业,以及相关机构、组织和个人有责任与公安部专门负责网络安全保护的力量合作,在预防、发现和处理网络安全危险情况方面进行配合;
a) 立即启动网络安全预防和紧急应对方案,阻止、消除或减轻由网络安全危险情况造成的损失;
b) 向有关机关、组织和个人通报;
c) 收集相关信息;持续监控网络安全危险情况;
收集相关信息;持续监控网络安全危险情况;
e) 在特定区域停止提供网络信息或切断国际网络连接;
f) 部署人员和设备,阻止和消除网络安全危险情况;
g) 根据《国家安全法》的规定采取其他措施。
4. 处理网络安全危险情况的规定如下:
a) 发现网络安全危险情况后,机关、组织和个人应及时向专门的网络安全保护力量报告,并立即采取本条第3款规定的措施a和b;
a) 当发现网络安全危险情况时,机构、组织和个人应及时向专门负责网络安全保护的力量报告,并立即采取本条第三款a项和b项规定的措施;
b) 总理审查并决定,或者授权公安部部长审查并决定,在全国范围内或特定地区或针对具体目标处理网络安全危险情况;
总理审查并决定,或者授权国防部部长审查并决定,处理涉及军事信息系统和中央密码管理局管理的密码信息系统的网络安全危险情况;
c) 专门负责网络安全保护的力量牵头,与相关机构、组织和个人合作,采取本条第三款规定的措施处理网络安全危险情况;
d) 相关机构、组织和个人有责任与专门负责网络安全保护的力量合作,采取措施防止和处理网络安全危险情况。
条22. 打击保护网络安全
1. 维护网络安全斗争是指由专门负责维护网络安全的力量有组织地在互联网空间进行的活动,旨在保护国家安全并保障社会秩序和安全。
2. 维护网络安全斗争的内容包括:
a) 组织掌握与国家安全保护活动有关的情况;
b) 防范和打击攻击,保护重要国家安全信息系统稳定运行;
c) 使网络空间的使用瘫痪或限制,以防止危害国家安全或造成特别严重的社会秩序和安全损害;
d) 主动攻击网络空间中的目标,以保护国家安全并确保社会秩序和安全。
3. 公安部负责,会同相关部委执行打击保护网络安全的任务。
第四章 实施细则
网络安全保护活动
条23. 在中央和地方国家机关、政治组织中开展网络安全保护活动
1. 部署网络安全保护活动的内容包括:
a) 制定和完善内部计算机网络、连接互联网的计算机网络使用规定;制定信息系统的网络安全保障方案;制定应对和解决网络安全事件的方案;
b) 应用和实施信息系统的网络安全保障方案、措施和技术;对在管理系统内存储、起草、传输的信息进行保护;
c) 对干部、公务员、职员和员工进行网络安全知识培训;提高网络安全保护力量的能力;
d) 在提供网上公共服务活动中保护网络安全;在与其他机构和个人交换、收集信息时保护网络安全;在内部分享信息或在其他活动中按政府规定保护网络安全;
e) 投资建设符合开展信息系统网络安全保护活动条件的基础设施;
f) 检查信息系统网络安全;防止违反网络安全法律法规的行为;应对和修复网络安全事件。
2. 机关、组织的主要负责人对其管理范围内的网络安全保护活动负有部署责任。
条24. 对不属于重要国家安全信息系统目录的机构和组织的信息系统进行网络安全检查
1. 在以下情况下,对不属于重要国家安全信息系统目录的机构和组织的信息系统进行网络安全检查:
a) 当存在违反网络安全法律法规的行为,危害国家安全或严重扰乱社会秩序和安全时;
(二)信息系统主管提出请求。
二、网络安全检查的对象包括:
a) 在信息系统中使用的硬件、软件和数字设备;
(二)信息系统中存储、处理和传输的信息;
c) 采取保护国家秘密和防范通过技术渠道泄露、丢失国家秘密的措施。
3. 系统管理者在发现其管理范围内的信息系统存在违反网络安全法律法规的行为时,有责任向公安部专门负责网络安全保护的力量报告。
4. 公安部专门负责网络安全保护的力量根据本条第1款的规定,在以下情况下对机构和组织的信息系统进行网络安全检查。
5. 在开始检查前至少12小时,专门负责网络安全保护的力量应书面通知系统管理者。
自检查结束之日起30日内,专门负责网络安全保护的力量应将检查结果通知系统管理者,并在发现问题时提出要求;当系统管理者请求时,指导或参与修复工作。
6. 网络安全检查的结果应按照法律规定予以保密。
7. 政府规定本条所述的网络安全检查程序和手续。
条25. 对国家网络基础设施和国际网络连接口的网络安全保护
1. 对国家网络基础设施和国际网络连接口的网络安全保护必须紧密结合网络安全保护需求和发展经济和社会的需求;鼓励国际连接口设在中国领土上;鼓励组织和个人参与投资建设国家网络基础设施。
二、管理、运营国家网络空间基础设施和国际网络连接端口的机关、组织和个人负有以下责任:
(一)保护其管理范围内的网络安全;接受国家有关主管机关的管理、监督和检查,并执行关于网络安全的要求;
(二)为国家有关主管机关执行网络安全任务提供便利,实施必要的技术措施和业务措施,自收到书面或电子邮件、电话或其他已确认形式的通知起最迟不超过二十四小时提供用户信息,以供调查、处理违反网络安全法律法规的行为;在紧急情况下,威胁国家安全或危及人身安全时,最迟不超过三小时提供信息;
条 26. 保障网络空间信息安全
1. 政府机关、组织和个人的电子网站、门户网站或社交媒体上的专题页面不得提供、发布、传播第十六条第一、二、三、四、五款规定的违法信息以及任何其他危害国家安全的内容。
2. 在越南境内提供电信网络、互联网和网络增值服务的国内及国外企业负有以下责任:
a) 对用户注册账号时进行身份验证;保护用户的信息和账户安全;根据公安部网络安全专门力量或国家工业和信息化部有权限机构的要求,以书面形式向公安部网络安全专门力量提供用户信息,以便调查和处理违反网络安全法律法规的行为;
b) 在收到公安部网络安全专门力量或国家工业和信息化部有权限机构的要求后,最迟在24小时内阻止分享、删除第十六条第一、二、三、四、五款规定的违法信息,并记录系统日志,以便调查和处理违反网络安全法律法规的行为,按照政府规定的时间;
c) 根据公安部网络安全专门力量或国家工业和信息化部有权限机构的要求,在组织或个人在网络空间上发布第十六条第一、二、三、四、五款规定的违法信息时,停止提供电信网络、互联网和网络增值服务; 在网络空间 上发布 第十六条第一、二、三、四、五款规定的违法信息时 ,应公安部网络安全专门力量或国家工业和信息化部有权限机构的要求,
3. 在越南境内提供电信网络、互联网和网络增值服务的企业,若从事收集、开发、分析和处理关于个人信息、用户关系数据和服务由用户在越南创建的数据,必须按照政府规定的时间在越南存储这些数据。
本款规定的国外企业必须在越南设立分支机构或代表处。
4. 政府具体规定本条第三款。
条 27. 网络安全研究与发展
一、网络安全研究和发展内容包括:
(一)建设网络安全软件和设备系统;
(二)评估网络安全软件和设备是否符合标准并减少弱点、漏洞和恶意软件的方法;
(三)检查提供的硬件和软件是否正确执行功能的方法;
d) 国家秘密、工作秘密、商业秘密、个人秘密、家庭秘密和私人生活的保护方法;在网络空间上传输信息的安全能力;
(五)确定在网络空间上传输的信息来源;
(六)解决网络安全威胁的方法;
(七)建设网络训练场和网络安全测试环境;
(八)提高网络安全意识和技术的创新方法;
(九)网络安全预测;
(十)研究实际案例和发展网络安全理论。
二、有关机关、组织和个人有权研究和发展网络安全。
条 28. 提高网络安全自主能力
1. 国家鼓励并创造条件,使机关、组织和个人提高网络安全自主能力,并提高生产、检验、评估和认证数字设备、网络服务和应用程序的能力。
2. 政府采取以下措施以提高机关、组织和个人的自主网络安全能力:
a) 推动网络安全技术、产品、服务和应用的研发、掌握和创新;
b) 推广与网络安全相关的新型和先进技术的应用;
c) 组织网络安全人才的培训、发展和使用;
d) 加强营商环境,改善竞争条件,支持企业研发、生产和销售用于保护网络安全的产品、服务和应用。
条 29. 保护未成年人在网络空间
1. 未成年人享有被保护的权利,获取信息的权利,参与社会活动的权利,娱乐的权利,保持个人秘密和私生活的权利以及其他在网络空间参与时享有的其他权利。
2. 信息系统主管单位、提供电信网络、互联网服务以及网络增值服务的企业有责任监控其系统或所提供服务上的信息内容,以防止对未成年人造成危害,侵犯未成年人权益;及时通报并配合公安部网络安全专门力量处理涉及危害未成年人的信息内容。
3. 参与网络空间活动的机关、组织和个人有责任与有权机关合作,确保未成年人在网络空间的权利,阻止有害于未成年人的信息内容按照本法和未成年人保护法律法规的规定。
4. 机关、组织、父母、教师、照顾未成年人的人和其他相关个人有责任根据未成年人保护法律规定,保障未成年人在网络空间中的权利,保护未成年人。
5. 网络安全专门力量和其他职能机关有责任采取措施预防、发现、阻止并严肃处理使用网络空间危害未成年人、侵犯未成年人权益的行为。
第五章
保障网络安全活动
条 30. 网络信息安全保障力量
1. 网络安全专门力量部署在公安部和国防部。
2. 网络安全力量部署在各部委、行业、省级人民委员会、直接管理国家安全重要信息系统的机关和组织。
3. 组织和个人可以动员参与网络安全工作。
条 31. 网络信息安全保障人力资源保障
1. 具备网络安全、网络信息安全和信息技术知识的越南公民是基本和主要的网络安全力量来源。
2. 国家制定计划建设和发展高质量的网络安全人力资源。
3. 当发生网络安全危险情况、网络恐怖主义、网络攻击、网络安全事故或网络安全威胁时,有权国家机关可决定动员网络安全人力资源。
动员网络安全人力资源的权限、责任、程序和手续按照《国家安全法》、《国防法》、《人民警察法》及其他相关法律的规定执行。
条 32. 网络信息安全保障力量的选拔、培训和发展
1. 符合道德品质、健康状况、学历和网络安全、网络信息安全、信息技术知识标准,并有意愿的越南公民可以被选拔进入网络安全队伍。
2. 优先培训和发展高素质的网络安全队伍。
3. 优先发展达到国际标准的网络安全教育基础;鼓励公私部门之间以及国内外之间的网络安全合作机会。
条 33. 教育、培养网络安全知识和业务
1. 网络安全知识教育内容纳入国防和安全教育课程,在学校中实施,并在根据《国防和安全教育法》规定的国防和安全知识培训计划中包括。
2. 公安部负责,与相关部委合作组织网络安全业务培训,针对网络安全保护力量以及参与网络安全保护的公务员、职员和劳动者。
国防部、政府密码管理局组织对管理范围内的对象进行网络安全业务培训。
条 34. 普及网络安全知识
1. 国家在全国范围内制定政策普及网络安全知识,鼓励国家机关与私营组织和个人合作执行网络安全教育和提高意识的项目。
2. 各部委、机构、组织有责任建立并实施向其内部干部、公务员、职员和劳动者普及网络安全知识的活动。
三、省级人民政府负责为地方机关、组织和个人建立并实施网络安全知识普及和提高意识的活动。
条 35. 网络安全保障经费
1. 国家机关、政治组织的网络保障经费由国家财政保障,每年列入国家预算。国家财政资金的管理和使用按照国家预算法的规定执行。
2. 除第1款规定外,其他机关、组织的信息系统安全保障经费自行保障。
第六章
机关、组织、个人在实施监察结论
条 36. 公安部的责任
公安部对政府负责,执行网络安全国家管理,并承担以下任务和权限,但不包括国防部和政府密码管理局的责任:
1. 制定或提交国家有权机关发布并指导执行有关网络安全的规范性法律文件;
2. 制定、提出网络安全战略、方针、政策、计划和方案;
3. 预防和打击利用网络空间侵犯主权、利益、国家安全、社会秩序和安全以及预防和打击网络犯罪的行为; 4. 确保网络信息的安全;建立账户注册信息验证机制;预警和分享网络安全威胁信息;
5. 提出建议,供政府、总理审议决定关于分配和协调执行网络安全保护措施、预防和处理侵犯网络安全行为的任务,当涉及多个部门管理范围时;
6. 组织网络攻击防御演习;对重要国家安全信息系统进行应急响应和恢复演练;
7. 检查、审计、处理申诉和举报以及处理违反网络安全法律法规的行为。
条 37. 国防部的责任
国防部对政府负责,在其管理范围内执行网络安全国家管理,并承担以下任务和权限:
1. 制定或提交国家有权机关发布并指导执行在其管理范围内的网络安全规范性法律文件;
2. 制定、提出在其管理范围内的网络安全战略、方针、政策、计划和方案;
3. 预防和打击在其管理范围内利用网络空间侵犯国家安全的行为;
4. 与公安部合作组织网络攻击防御演习,对重要国家安全信息系统进行应急响应和恢复演练,实施网络安全保护工作;
5. 在其管理范围内检查、审计、处理申诉和举报以及处理违反网络安全法律法规的行为。
5. 在管理范围内检查、监督、处理申诉和举报,并依法惩处违反网络安全法律法规的行为。
条38. 信息和通信部的责任
1. 与公安部、国防部合作,保障网络安全。
2. 与其他相关机构合作,组织宣传并驳斥含有反对越南社会主义共和国内容的信息,依照本法第16条第1款的规定。
3. 要求在电信网络、互联网及网络空间增值服务上提供服务的企业,以及网络信息系统的主管单位,移除在其直接管理的服务或信息系统中违反网络安全法律法规的内容。
条39. 国家密码管理局的责任
1. 提出建议,由国防部长发布或提交有权限的机关发布,并组织实施关于密码的规范性法律文件、计划和方案,以保护国家密码管理局管辖范围内的网络安全。
2. 按照本法规定,保护国家密码管理局管辖范围内的关键信息基础设施和国家密码管理局提供的密码产品安全。
3. 统一管理密码科学研究和技术;生产、使用、提供用于保护存储在网络空间交换的国家秘密信息的密码产品。
条40. 部委和省级人民政府的责任
在其职责范围内,部委、省级人民政府负责对其管辖的信息和信息系统实施网络安全工作;与公安部合作,对部委和地方的网络安全进行国家管理。
条41. 提供网络空间服务企业的责任
1. 在越南提供网络空间服务的企业负有以下责任:
a) 对其提供的网络空间服务可能存在的网络安全风险发出警告,并指导预防措施;
b) 制定快速应对网络安全事件的预案和解决方案,立即处理系统漏洞、安全漏洞、恶意代码、网络攻击和其他安全风险;一旦发生网络安全事件,立即启动紧急预案和适当的应对措施,并同时向按照本法规定的专门网络安全保护力量报告;
c) 采取技术解决方案和其他必要措施,确保信息收集过程中的网络安全,防止信息泄露、丢失或损坏;一旦发生或可能发生信息泄露、丢失或损坏的情况,应立即提出应对方案,并同时通知用户并向按照本法规定的专门网络安全保护力量报告;
d) 协助并为专门网络安全保护力量提供条件,以保障网络安全。
2. 在越南提供电信网络、互联网及网络空间增值服务的企业,应当执行本条第1款和本法第二十六条第2、3款的规定。
第四十二条 使用网络空间的机关、组织和个人的责任
1. 遵守有关网络安全的法律规定。
二 及时向有权机关和网络安全保护力量提供与网络安全保护、网络安全威胁风险以及危害网络安全行为相关的信息。
三 执行有权机关关于网络安全保护的要求和指导;帮助和支持有权机关、组织和责任人实施网络安全保护措施。
第七章
实施条款
条43. 生效日期
一 本法自2019年1月1日起施行。
正在运行和使用的信息系统被纳入国家安全重要信息系统的目录,则自本法生效之日起12个月内,该信息系统的主管单位有责任确保符合本法第十二条规定的网络安全条件,专门负责网络安全保护的力量按照本法第十二条的规定评估网络安全条件;如需延长,由国务院总理决定,但不得超过12个月。
正在运行和使用的信息系统被补充纳入国家安全重要信息系统的目录,则自被补充之日起12个月内,该信息系统的主管单位有责任确保符合本法第十二条规定的网络安全条件,专门负责网络安全保护的力量按照本法第十二条的规定评估网络安全条件;如需延长,由国务院总理决定,但不得超过12个月。
本法由中华人民共和国第十四届全国人民代表大会第五次会议于2018年6月12日通过。, 于2018年6月12日第五次会议通过。
|
全国人民代表大会主席
聂文俊 阮氏金进
|
관계도
문서를 클릭하면 열립니다. 빨간 테두리=효력을 변경하는 관계.