-
- 素材大。
- 4.44 MB
- 素材授權(quán):
- 免費下載
- 素材格式:
- .ppt
- 素材上傳:
- ppt
- 上傳時間:
- 2018-05-05
- 素材編號:
- 108256
- 素材類別:
- 學(xué)校PPT
-
素材預(yù)覽
這是一個關(guān)于信息安全法律法規(guī)培訓(xùn)內(nèi)容PPT課件,主要介紹信息安全:保護信息系統(tǒng)的硬件、軟件及相關(guān)數(shù)據(jù),使之不因為偶然或者惡意侵犯而遭受破壞、更改及泄露,保證信息系統(tǒng)能夠連續(xù)、可靠、正常的運行。信息安全法律法規(guī)培訓(xùn)2014年7月16日,國家主席習(xí)近平在巴西國會發(fā)表演講中重點闡述建立多邊、民主、透明國際互聯(lián)網(wǎng)治理體系!毒W(wǎng)絡(luò)安全法(草案)》向社會公開征求意見于8月5日截止,網(wǎng)絡(luò)安全的法治建設(shè)又向前邁進一步。習(xí)近平總書記親自擔(dān)任中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組組長,提出一系列重要思想和重大舉措,充分體現(xiàn)了黨中央對網(wǎng)絡(luò)安全和信息化工作的高度重視!究傮w安全】網(wǎng)絡(luò)安全納入國家總體安全觀:“沒有網(wǎng)絡(luò)安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化!薄炯夹g(shù)保障】要有自己的、過硬的信息技術(shù)【法治建設(shè)】出臺完善網(wǎng)絡(luò)安全法律法規(guī):今年7月1日,我國新的《國家安全法》表決通過,習(xí)近平簽署第29號主席令予以公布。該法第二十五條明確規(guī)定,國家建設(shè)網(wǎng)絡(luò)與信息安全保障體系,維護國家網(wǎng)絡(luò)空間主權(quán)、安全和發(fā)展利益,歡迎點擊下載信息安全法律法規(guī)培訓(xùn)內(nèi)容PPT課件哦。
信息安全法律法規(guī)培訓(xùn)內(nèi)容PPT課件是由紅軟PPT免費下載網(wǎng)推薦的一款學(xué)校PPT類型的PowerPoint.
信息安全法律法規(guī)培訓(xùn)2014年7月16日,國家主席習(xí)近平在巴西國會發(fā)表演講中重點闡述建立多邊、民主、透明國際互聯(lián)網(wǎng)治理體系。《網(wǎng)絡(luò)安全法(草案)》向社會公開征求意見于8月5日截止,網(wǎng)絡(luò)安全的法治建設(shè)又向前邁進一步。習(xí)近平總書記親自擔(dān)任中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組組長,提出一系列重要思想和重大舉措,充分體現(xiàn)了黨中央對網(wǎng)絡(luò)安全和信息化工作的高度重視!究傮w安全】網(wǎng)絡(luò)安全納入國家總體安全觀:“沒有網(wǎng)絡(luò)安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化。” 【技術(shù)保障】要有自己的、過硬的信息技術(shù)【法治建設(shè)】出臺完善網(wǎng)絡(luò)安全法律法規(guī):今年7月1日,我國新的《國家安全法》表決通過,習(xí)近平簽署第29號主席令予以公布。該法第二十五條明確規(guī)定,國家建設(shè)網(wǎng)絡(luò)與信息安全保障體系,維護國家網(wǎng)絡(luò)空間主權(quán)、安全和發(fā)展利益!绢I(lǐng)導(dǎo)體制】加快完善互聯(lián)網(wǎng)管理領(lǐng)導(dǎo)體制:“由于歷史原因,我國的互聯(lián)網(wǎng)管理、網(wǎng)絡(luò)安全管理曾是‘九龍治水’,存在多頭管理、職能交叉、權(quán)責(zé)不一、效率不高等弊端,已經(jīng)到了非解決不可的地步。”國家互聯(lián)網(wǎng)信息辦公室副主任王秀軍在接受人民日報記者采訪時指出。 1、個人信息安全相關(guān)法律法規(guī)、金庫管理相關(guān)規(guī)范制度、客戶信息泄露違法風(fēng)險宣貫。 2、法規(guī)培訓(xùn):信息安全相關(guān)法律法規(guī)的行程及發(fā)展、信息安全法律體系、典型違法事件案例分析等內(nèi)容。 3、信息安全事件調(diào)查與處理方法:含國家和企業(yè)的發(fā)布的法律法規(guī)、案件和事件處理規(guī)定。 4、國家相關(guān)管理單位,包括工信部等發(fā)布的相關(guān)政策法規(guī)。 “顏色革命”借助現(xiàn)代信息化載體得以廣泛傳播茉莉花革命 玫瑰革命 格魯吉亞栗子花革命,烏克蘭橙色革命雨傘革命 疑罪從無 陳啟禮 1984年10月15日,旅美作家江南在舊金山市郊住宅車庫內(nèi)被槍擊,送醫(yī)院途中死亡。調(diào)查結(jié)果顯示,該案由國民黨情報部門指使臺灣竹聯(lián)幫幫主陳啟禮所為。國民黨政府稱劉宜良為中國大陸收集情報,劉宜良遺孀崔蓉芝堅稱“江南”之死由蔣經(jīng)國兒子蔣孝武指使,否認劉宜良涉及情報工作。 引 言信息網(wǎng)絡(luò)的全球化使得信息網(wǎng)絡(luò)的安全問題也全球化起來,任何與互聯(lián)網(wǎng)相連接的信息系統(tǒng)都必須面對世界范圍內(nèi)的網(wǎng)絡(luò)攻擊、數(shù)據(jù)竊取、身份假冒等安全問題。發(fā)達國家普遍發(fā)生的有關(guān)利用計算機進行犯罪的案件,絕大部分已經(jīng)在我國出現(xiàn)。一、信息安全相關(guān)知識 1、信息安全基礎(chǔ)信息是指事物運動的狀態(tài)和方式,是事物的一種屬性,在引入必要的約束條件后可以形成特定的概念體系。通常情況下我們可以把信息理解為消息、信號、數(shù)據(jù)、情報和知識。 信息安全:保護信息系統(tǒng)的硬件、軟件及相關(guān)數(shù)據(jù),使之不因為偶然或者惡意侵犯而遭受破壞、更改及泄露,保證信息系統(tǒng)能夠連續(xù)、可靠、正常的運行。 信息安全的基本屬性完整性可用性保密性可控性可靠性 保障信息安全的三大支柱信息安全技術(shù)信息安全法律法規(guī)信息安全標準 2、信息安全事件基本術(shù)語:信息系統(tǒng)、信息安全事件信息安全事件分類:有害程序事件網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障、災(zāi)害性事件、其他事件 3、信息安全法律規(guī)范(1)基本知識 特性:法律法規(guī)是由國家制定或者認可,并由國家強制力保證實施的規(guī)范,因而具有國家意志和國家權(quán)力的屬性。 作用:保障作用、規(guī)范作用、懲戒作用分類:按體系結(jié)構(gòu),法律體系(部門法體系)類、法規(guī)體系(政策體系)類。按發(fā)布機構(gòu)分類,國家的、地方的、國際的。 (2)我國信息安全法律規(guī)范 1991年10月1日國務(wù)院頒布的《計算機軟件保護條例》 1994年2月18日又頒布了《計算機信息系統(tǒng)安全保護條例》 1995年2月28日全國人大通過《中華人民共和國警察法》 1997年5月20日國務(wù)院頒布了《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》 1997年12月12日公安部發(fā)布《計算機信息系統(tǒng)安全專用產(chǎn)品檢測和銷售許可證管理辦法》 2000年4月26日公安部又發(fā)布了《計算機病毒防治管理辦法》 2000年12月《全國人民代表大會常務(wù)委員會關(guān)于維護互聯(lián)網(wǎng)安全的決定》發(fā)布 4、信息安全法律關(guān)系(1)刑事法律關(guān)系(2)行政法律關(guān)系(3)民事法律關(guān)系 我國信息安全刑事法律關(guān)系的核心是預(yù)防和打擊利用或針對計算機系統(tǒng)或計算機網(wǎng)絡(luò)實施的各種犯罪活動。1997年《刑法》修改后,除了分則規(guī)定的大多數(shù)犯罪(包括危害國家安全罪,危害公共安全罪,破壞社會主義市場經(jīng)濟秩序罪,侵犯公民人身權(quán)利、民主權(quán)利罪,侵犯財產(chǎn)罪,妨害社會管理秩序罪)都可以利用計算機網(wǎng)絡(luò)實施意外,還專門在第二百八十五條和第二百八十六條規(guī)定了非法侵入計算機信息系統(tǒng)罪和破壞計算機信息系統(tǒng)罪。隨著傳統(tǒng)犯罪逐步向互聯(lián)網(wǎng)領(lǐng)域的滲透,目前《刑法》適用較多的還有第二百八十七條,即適用傳統(tǒng)犯罪條款打擊計算機網(wǎng)絡(luò)實施的犯罪。 二、個人信息安全相關(guān)法律法規(guī)、金庫管理相關(guān)規(guī)范制度、客戶信息泄露違法風(fēng)險法 律 淵 源(1)憲法:全國人大(2)法律:全國人大及其常委會(3)行政法規(guī):國務(wù)院(4)地方性法規(guī):有關(guān)地方人大及其常委會(5)自治條例、單行條例:民族自治地方的人大(自治區(qū)、州、縣)(6)行政規(guī)章:中央政府所屬部委及有關(guān)地方政府(7)有關(guān)的法律解釋(8)國際條約和協(xié)定 個人信息安全相關(guān)法律法規(guī)一 、個人網(wǎng)絡(luò)信息概述二、個人網(wǎng)絡(luò)信息刑法保護所存在的問題三、對個人網(wǎng)絡(luò)信息刑法保護的建議四、其他保護方式 一 、個人網(wǎng)絡(luò)信息概述(一)個人網(wǎng)絡(luò)信息的概念 1.個人網(wǎng)絡(luò)信息的內(nèi)涵個人信息是關(guān)于基本權(quán)利與自由的綜合信息,體現(xiàn)的是公民的一般人格利益,以及因可利用性而帶來的經(jīng)濟價值。 具體來講,個人網(wǎng)絡(luò)信息安全包括以下內(nèi)容:(1)信息收集知情權(quán)。(2)信息提供選擇權(quán)。(3)信息控制權(quán)。(4)信息保護請求權(quán)。(5)范圍限制權(quán)。(6)追責(zé)權(quán)。 2.個人網(wǎng)絡(luò)信息的特征及可發(fā)展方向:(1)人身性(2)專屬性(3)關(guān)聯(lián)性(4)價值性(5)虛擬性(6)數(shù)字化 (1)經(jīng)濟發(fā)展的可能性(2)由被動轉(zhuǎn)化為積極的可能性(3)加強數(shù)據(jù)保護的可能性 (二)個人網(wǎng)絡(luò)信息的保護現(xiàn)狀 1.國外個人網(wǎng)絡(luò)信息保護的現(xiàn)存機制 。1)美國 (2)歐盟 (3)韓國 2.我國個人網(wǎng)絡(luò)信息安全保護的現(xiàn)狀 (1)立法方面的現(xiàn)狀 (2)行業(yè)自律的現(xiàn)狀 二、個人網(wǎng)絡(luò)信息刑法保護所存在的問題(一)保護范圍界定模糊 1.“個人網(wǎng)絡(luò)信息”具有不確定性 2.“人肉搜索”行為難以入罪 (二) 電子證據(jù)取證困難 1.取證過程不規(guī)范 2.取證不及時 3.取證不全面 4.固定保全措施不到位 (三)個人網(wǎng)絡(luò)信息保護的相關(guān)法律缺位 1.“個人網(wǎng)絡(luò)信息”概念應(yīng)明確 2.現(xiàn)行法律難以適應(yīng)發(fā)展需要 3.專門立法的優(yōu)勢 三、 對個人網(wǎng)絡(luò)信息刑法保護的建議(一)加強刑法保護的幾項措施 1.制定專門的法律進行規(guī)范 2.明確刑法條文的規(guī)定 3.建立豁免制度 4.實行網(wǎng)絡(luò)實名制 四、 其他保護方式(一) 加強行業(yè)自律監(jiān)管 1.成立聯(lián)合保護協(xié)會 2.成立第三方認證機構(gòu) 3.發(fā)展網(wǎng)絡(luò)信息中介機構(gòu) (二)注重引導(dǎo)網(wǎng)絡(luò)倫理道德建設(shè) 1.社會道德標準應(yīng)成為首要準則 2.建立新道德規(guī)范體系 金庫管理相關(guān)規(guī)范制度 “金庫模式”在通信網(wǎng)絡(luò)中的應(yīng)用及實現(xiàn)方式 1 “金庫模式”簡介 1.1 “金庫模式”定義 1.2 “金庫模式”的應(yīng)用 2 “金庫模式”實現(xiàn)方式 2.1 “金庫模式”的觸發(fā)方式 2.2 “金庫模式”的授權(quán)方式 2.3 “金庫模式”的實現(xiàn)流程 3 “金庫模式”在全生命周期管控中應(yīng)用的關(guān)鍵點(1)規(guī)劃設(shè)計環(huán)節(jié),應(yīng)將方案評審納入金庫管控點(2)入網(wǎng)驗收環(huán)節(jié),應(yīng)將系統(tǒng)上線環(huán)節(jié)納入金庫管控點(3)運行維護環(huán)節(jié),需將對于敏感信息的各種關(guān)鍵操作納入金庫管控點(4)系統(tǒng)升級變更環(huán)節(jié),應(yīng)將變更方案評審和變更操作納入金庫管控點(5)退網(wǎng)環(huán)節(jié),應(yīng)將退網(wǎng)方案評審和退網(wǎng)操作納入金庫管控點客戶信息泄露違法風(fēng)險宣貫客戶信息 觸及個人的敏感隱私暴利滋生 個人信息黑色產(chǎn)業(yè)鏈全面分析 國內(nèi)與國外差距明顯防范泄露 業(yè)務(wù)和系統(tǒng)雙管齊下綜合評估 技術(shù)和管理加強審計以人為本 客戶信息保護持續(xù)化 三、信息安全法律體系 法 律 淵 源(1)憲法:全國人大(2)法律:全國人大及其常委會(3)行政法規(guī):國務(wù)院(4)地方性法規(guī):有關(guān)地方人大及其常委會(5)自治條例、單行條例:民族自治地方的人大(自治區(qū)、州、縣)(6)行政規(guī)章:中央政府所屬部委及有關(guān)地方政府(7)有關(guān)的法律解釋(8)國際條約和協(xié)定 案 例 2003年來,河南洛陽中院法官李慧娟審理了一宗“種子案”。該案中,甲公司委托乙公司培育種子,雙方約定了數(shù)量、質(zhì)量、價款、交貨時間等。乙公司培養(yǎng)完種子后,沒有依約將良種賣給甲公司,而是高價賣向市場,給甲公司造成了經(jīng)濟損失。甲公司依法將乙公司告到法院。李慧娟法官作為本案的審判長,在確定乙公司的賠償基準時,遇到了法律難題,依據(jù)河南人大常委會制定的種子條例,乙公司應(yīng)依國家指導(dǎo)價,賠償甲公司經(jīng)濟損失7萬元;依據(jù)全國人大常委會制定的種子法,乙公司依市場自由價,賠償甲公司經(jīng)濟損失約70萬元。最后,李法官以河南人大常委會制定的種子條例與全國人大常委會制定的種子法不一致,下位法自然無效為由,判決乙公司賠償甲公司經(jīng)濟損失70萬元。 上位法優(yōu)于下位法;特別法優(yōu)于普通法;新法優(yōu)于舊法信息安全相關(guān)國家法律法規(guī)(一)憲法 2004.3.14 38條 中國人民共和國的公民的人格尊嚴不受侵犯。禁止用任何方法對公民進行侮辱、誹謗和誣告陷害。 40條 中華人民共和國公民的通信自由和通信秘密受法律的保護。除因國家安全或者追查刑事犯罪的需要,由公安機關(guān)或者檢察機關(guān)依照法律規(guī)定的程序?qū)νㄐ胚M行檢查外,任何組織或者個人不得以任何理由侵犯公民的通信自由和通信秘密。 信息安全相關(guān)國家法律法規(guī)(二)法律 1.刑法 2011.2.25 2.國家安全法 1993.2.22 3.反不正當(dāng)競爭法 1993.3.2 4.警察法 1995.2.28 5.證券投資基金法 2003.10.28 6.電子簽名法 2004.8.28 7.證券法 2005.10.27 8.治安管理處罰法2005.8.28 9.著作權(quán)法 2010.2.26 10.保守國家秘密法 2010.4.29 刑法第一百一十一條:(為境外竊取、刺探、收買、非法提供國家秘密、情報罪)為境外的機構(gòu)、組織、人員竊取、刺探、收買、非法提供國家秘密或者情報的,處五年以上十年以下有期徒刑;情節(jié)特別嚴重的,處十年以上有期徒刑或者無期徒刑;情節(jié)較輕的,處五年以下有期徒刑、拘役、管制或者剝奪政治權(quán)利。 妨害社會管理罪第285條 違反國家規(guī)定,侵入國家事務(wù)、國防建設(shè)、尖端科學(xué)技術(shù)領(lǐng)域的計算機信息系統(tǒng)的,處三年以下有期徒刑或者拘役。第286條 違反國家規(guī)定,對計算機信息系統(tǒng)功能進行刪除、修改、增加、干擾,造成計算機信息系統(tǒng)不能正常運行,后果嚴重的,處五年以下有期徒刑或者拘役;后果特別嚴重的,處五年以上有期徒刑。違反國家規(guī)定,對計算機信息系統(tǒng)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改、增加的操作,后果嚴重的,依照前款的規(guī)定處罰。故意制作、傳播計算機病毒等破壞性程序,影響計算機系統(tǒng)正常運行,后果嚴重的,依照第一款的規(guī)定處罰。第287條 利用計算機實施金融詐騙、盜竊、貪污、挪用公款、竊取國家秘密或者其他犯罪的,依照本法有關(guān)規(guī)定定罪處罰。 2.國家安全法 1993.2.22 第九條 國家安全機關(guān)的工作人員在依法執(zhí)行緊急任務(wù)的情況下,經(jīng)出示相應(yīng)證件,可以優(yōu)先乘坐公共交通工具,遇交通阻礙時,優(yōu)先通行。 國家安全機關(guān)為維護國家安全的需要,必要時,按照國家有關(guān)規(guī)定,可以優(yōu)先使用機關(guān)、團體、企業(yè)事業(yè)組織和個人的交通工具、通信工具、場地和建筑物,用后應(yīng)當(dāng)及時歸還,并支付適當(dāng)費用;造成損失的,應(yīng)當(dāng)賠償。 3.反不正當(dāng)競爭法 1993.3.2 4.警察法 1995.2.28 (十二)監(jiān)督管理計算機信息系統(tǒng)的安全保護工作;第八條 公安機關(guān)的人民警察對嚴重危害社會治安秩序或者威脅公共安全的人員,可以強行帶離現(xiàn)場、依法予以拘留或者采取法律規(guī)定的其他措施。第十六條 公安機關(guān)因偵查犯罪的需要,根據(jù)國家有關(guān)規(guī)定,經(jīng)過嚴格的批準手續(xù),可以采取技術(shù)偵察措施。 5.預(yù)防未成年人犯罪法第五十三條 違反本法第三十一條的規(guī)定,向未成年人出售、出租含有誘發(fā)未成年人違法犯罪以及渲染暴力、色情、賭博、恐怖活動等危害未成年人身心健康內(nèi)容的讀物、音像制品、電子出版物的,或者利用通訊、計算機網(wǎng)絡(luò)等方式提供上述危害未成年人身心健康內(nèi)容及其信息的,沒收讀物、音像制品、電子出版物和違法所得,由政府有關(guān)主管部門處以罰款。 單位有前款行為的,沒收讀物、音像制品、電子出版物和違法所得,處以罰款,并對直接負責(zé)的主管人員和其他直接責(zé)任人員處以罰款。 6.全國人大常委會關(guān)于維護互聯(lián)網(wǎng)安全的決定 這是我國第一部關(guān)于互聯(lián)網(wǎng)安全的法律。該法分別從(1)保障互聯(lián)網(wǎng)的運行安全;(2)維護國家安全和社會穩(wěn)定;(3)維護社會主義市場經(jīng)濟秩序和社會管理秩序;(4)保護個人、法人和其他組織的人身、財產(chǎn)等合法權(quán)利等四個方面,共15款,明確規(guī)定了對構(gòu)成犯罪的上述行為,依照刑法有關(guān)規(guī)定追究刑事責(zé)任。 第一條 為了保障互聯(lián)網(wǎng)的運行安全,對有下列行為之一,構(gòu)成犯罪的,依照刑法有關(guān)規(guī)定追究刑事責(zé)任:(一)侵入國家事務(wù)、國防建設(shè)、尖端科學(xué)技術(shù)領(lǐng)域的計算機信息系統(tǒng);(二)故意制作、傳播計算機病毒等破壞性程序,攻擊計算機系統(tǒng)及通信網(wǎng)絡(luò),致使計算機系統(tǒng)及通信網(wǎng)絡(luò)遭受損害;(三)違反國家規(guī)定,擅自中斷計算機網(wǎng)絡(luò)或者通信服務(wù),造成計算機網(wǎng)絡(luò)或者通信系統(tǒng)不能正常運行。 第二條 為了維護國家安全和社會穩(wěn)定,對有下列行為之一,構(gòu)成犯罪的,依照刑法有關(guān)規(guī)定追究刑事責(zé)任:(一)利用互聯(lián)網(wǎng)造謠、誹謗或者發(fā)表、傳播其他有害信息,煽動顛覆國家政權(quán)、推翻社會主義制度,或者煽動分裂國家、破壞國家統(tǒng)一;(二)通過互聯(lián)網(wǎng)竊取、泄露國家秘密、情報或者軍事秘密;(三)利用互聯(lián)網(wǎng)煽動民族仇恨、民族歧視,破壞民族團結(jié);(四)利用互聯(lián)網(wǎng)組織邪教組織、聯(lián)絡(luò)邪教組織成員,破壞國家法律、行政法規(guī)實施。 第三條 為了維護社會主義市場經(jīng)濟秩序和社會管理秩序,對有下列行為之一,構(gòu)成犯罪的,依照刑法有關(guān)規(guī)定追究刑事責(zé)任:(一)利用互聯(lián)網(wǎng)銷售偽劣產(chǎn)品或者對商品、服務(wù)作虛假宣傳;(二)利用互聯(lián)網(wǎng)損害他人商業(yè)信譽和商品聲譽;(三)利用互聯(lián)網(wǎng)侵犯他人知識產(chǎn)權(quán);(四)利用互聯(lián)網(wǎng)編造并傳播影響證券、期貨交易或者其他擾亂金融秩序的虛假信息;(五)在互聯(lián)網(wǎng)上建立淫穢網(wǎng)站、網(wǎng)頁,提供淫穢站點鏈接服務(wù),或者傳播淫穢書刊、影片、音像、圖片。 第四條 為了保護個人、法人和其他組織的人身、財產(chǎn)等合法權(quán)利,對有下列行為之一,構(gòu)成犯罪的,依照刑法有關(guān)規(guī)定追究刑事責(zé)任:(一)利用互聯(lián)網(wǎng)侮辱他人或者捏造事實誹謗他人;(二)非法截獲、篡改、刪除他人電子郵件或者其他數(shù)據(jù)資料,侵犯公民通信自由和通信秘密;(三)利用互聯(lián)網(wǎng)進行盜竊、詐騙、敲詐勒索。 第五條 利用互聯(lián)網(wǎng)實施本決定第一條、第二條、第三條、第四條所列行為以外的其他行為,構(gòu)成犯罪的,依照刑法有關(guān)規(guī)定追究刑事責(zé)任。第六條 利用互聯(lián)網(wǎng)實施違法行為,違反社會治安管理,尚不構(gòu)成犯罪的,由公安機關(guān)依照《治安管理處罰條例》予以處罰;違反其他法律、行政法規(guī),尚不構(gòu)成犯罪的,由有關(guān)行政管理部門依法給予行政處罰;對直接負責(zé)的主管人員和其他直接責(zé)任人員,依法給予行政處分或者紀律處分。利用互聯(lián)網(wǎng)侵犯他人合法權(quán)益,構(gòu)成民事侵權(quán)的,依法承擔(dān)民事責(zé)任。 第七條 各級人民政府及有關(guān)部門要采取積極措施,在促進互聯(lián)網(wǎng)的應(yīng)用和網(wǎng)絡(luò)技術(shù)的普及過程中,重視和支持對網(wǎng)絡(luò)安全技術(shù)的研究和開發(fā),增強網(wǎng)絡(luò)的安全防護能力。有關(guān)主管部門要加強對互聯(lián)網(wǎng)的運行安全和信息安全的宣傳教育,依法實施有效的監(jiān)督管理,防范和制止利用互聯(lián)網(wǎng)進行的各種違法活動,為互聯(lián)網(wǎng)的健康發(fā)展創(chuàng)造良好的社會環(huán)境。從事互聯(lián)網(wǎng)業(yè)務(wù)的單位要依法開展活動,發(fā)現(xiàn)互聯(lián)網(wǎng)上出現(xiàn)違法犯罪行為和有害信息時,要采取措施,停止傳輸有害信息,并及時向有關(guān)機關(guān)報告。 7.證券投資基金法 2003.10.28 8.電子簽名法 .總則、數(shù)據(jù)電文、電子簽名和法律責(zé)任四大部分。賦予電子簽章和數(shù)據(jù)電文法律效力防止了數(shù)據(jù)電文在傳輸過程中被他人篡改增刪等進行一些違背當(dāng)事人意思的行為; –避免了數(shù)據(jù)電文發(fā)送者不承認或隨意修改文件,逃避應(yīng)當(dāng)履行義務(wù)的行為 .法律責(zé)任 –如果電子簽名人在電子簽名活動中有過錯,應(yīng)當(dāng)依法承擔(dān)相應(yīng)的民事責(zé)任。 –電子簽名人或者電子簽名依賴方在電子簽名活動中依據(jù)電子認證服務(wù)提供者提供的服務(wù)從事商務(wù)活動,遭受損失的,電子認證服務(wù)提供者不能證明自己無過錯時,應(yīng)當(dāng)依法承擔(dān)相應(yīng)的民事責(zé)任。 9.治安管理處罰法 第二十九條 有下列行為之一的,處五日以下拘留;情節(jié)較重的,處五日以上十日以下拘留: (一)違反國家規(guī)定,侵入計算機信息系統(tǒng),造成危害的; (二)違反國家規(guī)定,對計算機信息系統(tǒng)功能進行刪除、修改、增加、干擾,造成計算機信息系統(tǒng)不能正常運行的; (三)違反國家規(guī)定,對計算機信息系統(tǒng)中存儲、處理、傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改、增加的; (四)故意制作、傳播計算機病毒等破壞性程序,影響計算機信息系統(tǒng)正常運行的。第六十八條 制作、運輸、復(fù)制、出售、出租淫穢的書刊、圖片、影片、音像制品等淫穢物品或者利用計算機信息網(wǎng)絡(luò)、電話以及其他通訊工具傳播淫穢信息的,處十日以上十五日以下拘留,可以并處三千元以下罰款;情節(jié)較輕的,處五日以下拘留或者五百元以下罰款。 10.突發(fā)事件應(yīng)對法 11.侵權(quán)責(zé)任法第三十六條 網(wǎng)絡(luò)用戶、網(wǎng)絡(luò)服務(wù)提供者利用網(wǎng)絡(luò)侵害他人民事權(quán)益的,應(yīng)當(dāng)承擔(dān)侵權(quán)責(zé)任。網(wǎng)絡(luò)用戶利用網(wǎng)絡(luò)服務(wù)實施侵權(quán)行為的,被侵權(quán)人有權(quán)通知網(wǎng)絡(luò)服務(wù)提供者采取刪除、屏蔽、斷開鏈接等必要措施。網(wǎng)絡(luò)服務(wù)提供者接到通知后未及時采取必要措施的,對損害的擴大部分與該網(wǎng)絡(luò)用戶承擔(dān)連帶責(zé)任。網(wǎng)絡(luò)服務(wù)提供者知道網(wǎng)絡(luò)用戶利用其網(wǎng)絡(luò)服務(wù)侵害他人民事權(quán)益,未采取必要措施的,與該網(wǎng)絡(luò)用戶承擔(dān)連帶責(zé)任。 12.保守國家秘密法第十七條 機關(guān)、單位對承載國家秘密的紙介質(zhì)、光介質(zhì)、電磁介質(zhì)等載體(以下簡稱國家秘密載體)以及屬于國家秘密的設(shè)備、產(chǎn)品,應(yīng)當(dāng)做出國家秘密標志。不屬于國家秘密的,不應(yīng)當(dāng)做出國家秘密標志。第二十三條 存儲、處理國家秘密的計算機信息系統(tǒng)(以下簡稱涉密信息系統(tǒng))按照涉密程度實行分級保護。 涉密信息系統(tǒng)應(yīng)當(dāng)按照規(guī)定,經(jīng)檢查合格后,方可投入使用。第二十四條 機關(guān)、單位應(yīng)當(dāng)加強對涉密信息系統(tǒng)的管理,任何組織和個人不得有下列行為:(一)將涉密計算機、涉密存儲設(shè)備接入互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò);(二)在未采取防護措施的情況下,在涉密信息系統(tǒng)與互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)之間進行信息交換;(三)使用非涉密計算機、非涉密存儲設(shè)備存儲、處理國家秘密信息; (四)擅自卸載、修改涉密信息系統(tǒng)的安全技術(shù)程序、管理程序;(五)將未經(jīng)安全技術(shù)處理的退出使用的涉密計算機、涉密存儲設(shè)備贈送、出售、丟棄或者改作其他用途。第二十八條 互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)運營商、服務(wù)商應(yīng)當(dāng)配合公安機關(guān)、國家安全機關(guān)、檢察機關(guān)對泄密案件進行調(diào)查;發(fā)現(xiàn)利用互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)發(fā)布的信息涉及泄露國家秘密的,應(yīng)當(dāng)立即停止傳輸,保存有關(guān)記錄,向公安機關(guān)、國家安全機關(guān)或者保密行政管理部門報告;應(yīng)當(dāng)根據(jù)公安機關(guān)、國家安全機關(guān)或者保密行政管理部門的要求,刪除涉及泄露國家秘密的信息。 信息安全相關(guān)國家法律法規(guī)(三)行政法規(guī) 1.計算機信息系統(tǒng)安全保護條例 1994.2.18 2.計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定 1997.5.20 3.商用密碼管理條例 1999.10.7 4.電信條例 2000.9.25 5.互聯(lián)網(wǎng)信息服務(wù)管理辦法 2000.9.25 6.計算機軟件保護條例 2001.12.20 7.著作權(quán)法實施條例 2002.8.2 8.互聯(lián)網(wǎng)上服務(wù)營業(yè)場所管理條例 2002.9.29 9.信息網(wǎng)絡(luò)傳播保護條例 2006.5.18 法規(guī)1. 《中華人民共和國計算機信息系統(tǒng)安全保護條例》 (1994年2月18日) 這是我國第一部涉及計算機信息系統(tǒng)安全的行政法規(guī)。《條例》賦予“公安部主管全國計算機信息系統(tǒng)安全保護工作”的職能。主管權(quán)體現(xiàn)在: (1)監(jiān)督、檢查、指導(dǎo)權(quán);(2)計算機違法犯罪案件查處權(quán);(3)其它監(jiān)督職權(quán)。此外,授權(quán)公安部在緊急情況下,就條例未作明確規(guī)定,但又涉及計算機信息系統(tǒng)安全的特定事項,發(fā)布專項通令。 《中華人民共和國計算機信息系統(tǒng)安全保護條例》(續(xù)) 《條例》規(guī)定了九項安全保護制度:(1)計算機信息系統(tǒng)建設(shè)和使用制度;(2)安全等級保護制度;(3)計算機機房及其環(huán)境管理制度;(4)國際聯(lián)網(wǎng)備案制度;(5)計算機信息媒體出入境海關(guān)申報制度 (6)計算機信息系統(tǒng)使用單位的安全管理制度;(7)案件報告制度;(8)計算機病毒和其它有害數(shù)據(jù)防治管理制度;(9)計算機安全專用產(chǎn)品銷售許可證制度。 第二十條違反本條例規(guī)定,有下列行為之一的,由公安機關(guān)處以警告或者停機整頓: (一)違反計算機信息系統(tǒng)安全等級保護制度,危害計算機信息系統(tǒng)安全的; (二)違反計算機信息系統(tǒng)國際聯(lián)網(wǎng)備案制度的; (三)不按規(guī)定時間報告計算機信息系統(tǒng)中發(fā)生的案件的; (四)接到公安機關(guān)要求改進安全狀況的通知后,在期限內(nèi)拒不改進的; (五)有危害計算機信息系統(tǒng)安全的其他行為的。第二十一條計算機機房不符合國家標準和國家其他有關(guān)規(guī)定的,或者在計算機機房附近施工危害計算機信息系統(tǒng)安全的,由公安機關(guān)會同有關(guān)部門進行處理。 第二十三條故意輸入計算機病毒以及其他有害數(shù)據(jù)危害計算機信息系統(tǒng)安全的,或未經(jīng)許可出售計算機信息系統(tǒng)安全專用產(chǎn)品的,由公安機關(guān)處以警告或者對個人處以5000元以下的罰款、對單位處以15000元以下罰款;有違法所得得,除予以沒收外,可以處以違法所得1至3倍得罰款。 法規(guī)2. 《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》 1996年2月1日中華人民共和國國務(wù)院令第195號發(fā)布,1997年5月20日修正。《規(guī)定》調(diào)整的對象是我國境內(nèi)計算機信息網(wǎng)絡(luò)與境外計算機信息網(wǎng)絡(luò)的相互聯(lián)接。國際聯(lián)網(wǎng)的主管部門是原國務(wù)院信息化工作領(lǐng)導(dǎo)小組,管理原則為統(tǒng)籌規(guī)劃、統(tǒng)一標準、分級管理、促進發(fā)展!兑(guī)定》對互聯(lián)網(wǎng)接入單位實行國際聯(lián)網(wǎng)經(jīng)營許可證制度,限定了接入單位的資質(zhì)條件及其法律責(zé)任。 《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》(續(xù)) 《規(guī)定》賦予公安機關(guān)的處罰內(nèi)容包括:對違反第六、八、十條的行為:(1)自行建立或者使用其他信道進行國際聯(lián)網(wǎng)的;(2)未按規(guī)定通過互聯(lián)網(wǎng)絡(luò)進行國際聯(lián)網(wǎng)的;(3)未按規(guī)定通過接入網(wǎng)絡(luò)進行國際聯(lián)網(wǎng)。由公安機關(guān)責(zé)令停止聯(lián)網(wǎng),給予警告,可以并處15000元以下的罰款;有違法所得的,沒收違法所得。 法規(guī)3. 《商用密碼管理條例》 1999年10月7日發(fā)布。國家密碼管理委員會及其辦公室主管全國的商用密碼管理工作。國家對商用密碼產(chǎn)品的科研、生產(chǎn)、銷售和使用實行專控管理: 1.商用密碼產(chǎn)品由國家密碼管理機構(gòu)指定的單位進行科研、生產(chǎn); 2.商用密碼產(chǎn)品由國家密碼管理機構(gòu)許可的單位銷售; 3.用戶只能使用經(jīng)國家密碼管理機構(gòu)認可的商用密碼產(chǎn)品; 4.安全、保密管理:商用密碼產(chǎn)品的科研、生產(chǎn)環(huán)境應(yīng)當(dāng)符合安全、保密要求,銷售、運輸、保管商用密碼產(chǎn)品應(yīng)當(dāng)采取相應(yīng)的安全措施;宣傳、公開展覽商用密碼產(chǎn)品,必須事先報國家密碼管理機構(gòu)批準;不得非法攻擊商用密碼,不得利用商用密碼危害國家安全、利益,社會治安或進行其它違法犯罪活動。 《商用密碼管理條例》(續(xù)) 處罰: 違反上述管理規(guī)定,由國家密碼管理機構(gòu)根據(jù)不同情況分別會同公安機關(guān)、安全機關(guān)、工商、海關(guān)、保密部門依法給予行政處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。目前,商密辦未就如何會同及處罰依據(jù)問題與公安部正式研究。電信條例 2000年9月25日頒布,包括總則、電信市場、電信服務(wù)、電信建設(shè)、電信安全、罰則和附則七個部分。第五章 電信安全第57條 任何組織或者個人不得利用電信網(wǎng)絡(luò)制作、復(fù)制、發(fā)布、傳播含有下列內(nèi)容的信息:(一)反對憲法所確定的基本原則的;(二)危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國家統(tǒng)一的;(三)損害國家榮譽和利益的;(四)煽動民族仇恨、民族歧視,破壞民族團結(jié)的;(五)破壞國家宗教政策,宣揚邪教和封建迷信的;(六)散布謠言,擾亂社會秩序,破壞社會穩(wěn)定的;(七)散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的;(八)侮辱或者誹謗他人,侵害他人合法權(quán)益的;(九)含有法律、行政法規(guī)禁止的其他內(nèi)容的。第58條 任何組織或者個人不得有下列危害電信網(wǎng)絡(luò)安全和信息安全的行為:(一)對電信網(wǎng)的功能或者存儲、處理、傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除或者修改;(二)利用電信網(wǎng)從事竊取或者破壞他人信息、損害他人合法權(quán)益的活動;(三)故意制作、復(fù)制、傳播計算機病毒或者以其他方式攻擊他人電信網(wǎng)絡(luò)等電信設(shè)施;(四)危害電信網(wǎng)絡(luò)安全和信息安全的其他行為。第59條 任何組織或者個人不得有下列擾亂電信市場秩序的行為:(一)采取租用電信國際專線、私設(shè)轉(zhuǎn)接設(shè)備或者其他方法,擅自經(jīng)營國際或者香港特別行政區(qū)、澳門特別行政區(qū)和臺灣地區(qū)電信業(yè)務(wù);(二)盜接他人電信線路,復(fù)制他人電信碼號,使用明知是盜接、復(fù)制的電信設(shè)施或者碼號;(三)偽造、變造電話卡及其他各種電信服務(wù)有價憑證;(四)以虛假、冒用的身份證件辦理入網(wǎng)手續(xù)并使用移動電話。第60條 電信業(yè)務(wù)經(jīng)營者應(yīng)當(dāng)按照國家有關(guān)電信安全的規(guī)定,建立健全內(nèi)部安全保障制度,實行安全保障責(zé)任制。電信條例第61條 電信業(yè)務(wù)經(jīng)營者在電信網(wǎng)絡(luò)的設(shè)計、建設(shè)和運行中,應(yīng)當(dāng)做到與國家安全和電信網(wǎng)絡(luò)安全的需求同步規(guī)劃,同步建設(shè),同步運行。第62條 在公共信息服務(wù)中,電信業(yè)務(wù)經(jīng)營者發(fā)現(xiàn)電信網(wǎng)絡(luò)中傳輸?shù)男畔⒚黠@屬于本條例第五十七條所列內(nèi)容的,應(yīng)當(dāng)立即停止傳輸,保存有關(guān)記錄,并向國家有關(guān)機關(guān)報告。第63條 使用電信網(wǎng)絡(luò)傳輸信息的內(nèi)容及其后果由電信用戶負責(zé)。電信用戶使用電信網(wǎng)絡(luò)傳輸?shù)男畔儆趪颐孛苄畔⒌,必須依照保守國家秘密法的?guī)定采取保密措施。第64條 在發(fā)生重大自然災(zāi)害等緊急情況下,經(jīng)國務(wù)院批準,國務(wù)院信息產(chǎn)業(yè)主管部門可以調(diào)用各種電信設(shè)施,確保重要通信暢通。第65條 在中華人民共和國境內(nèi)從事國際通信業(yè)務(wù),必須通過國務(wù)院信息產(chǎn)業(yè)主管部門批準設(shè)立的國際通信出入口局進行。我國內(nèi)地與香港特別行政區(qū)、澳門特別行政區(qū)和臺灣地區(qū)之間的通信,參照前款規(guī)定辦理。第66條 電信用戶依法使用電信的自由和通信秘密受法律保護。除因國家安全或者追查刑事犯罪的需要,由公安機關(guān)、國家安全機關(guān)或者人民檢察院依照法律規(guī)定的程序?qū)﹄娦艃?nèi)容進行檢查外,任何組織或者個人不得以任何理由對電信內(nèi)容進行檢查。電信業(yè)務(wù)經(jīng)營者及其工作人員不得擅自向他人提供電信用戶使用電信網(wǎng)絡(luò)所傳輸信息的內(nèi)容。 《互聯(lián)網(wǎng)信息服務(wù)管理辦法》(續(xù)) 第十四條規(guī)定:從事新聞、出版以及電子公告等服務(wù)項目的互聯(lián)網(wǎng)信息服務(wù)提供者,應(yīng)當(dāng)記錄提供的信息內(nèi)容及其發(fā)布時間、互聯(lián)網(wǎng)地址或者域名;互聯(lián)網(wǎng)接入服務(wù)提供者應(yīng)當(dāng)記錄上網(wǎng)用戶的上網(wǎng)時間、用戶帳號、互聯(lián)網(wǎng)地址或者域名、主叫電話號碼等信息;ヂ(lián)網(wǎng)信息服務(wù)提供者和接入服務(wù)提供者的記錄備份應(yīng)當(dāng)保存60日,并在國家有關(guān)機關(guān)依法查詢時,予以提供。 與公安機關(guān)有關(guān)的處罰內(nèi)容:制作、復(fù)制、發(fā)布、傳播本第十五條所列內(nèi)容之一的信息,由公安機關(guān)、國家安全機關(guān)依照《中華人民共和國治安管理處罰條例》、《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》等有關(guān)法律、行政法規(guī)的規(guī)定予以行政處罰。 計算機軟件保護條例第一條 為了保護計算機軟件著作權(quán)人的權(quán)益,調(diào)整計算機軟件在開發(fā)、傳播和使用中發(fā)生的利益關(guān)系,鼓勵計算機軟件的開發(fā)與應(yīng)用,促進軟件產(chǎn)業(yè)和國民經(jīng)濟信息化的發(fā)展,根據(jù)《中華人民共和國著作權(quán)法》,制定本條例。第十四條 軟件著作權(quán)自軟件開發(fā)完成之日起產(chǎn)生。自然人的軟件著作權(quán),保護期為自然人終生及其死亡后50年,截止于自然人死亡后第50年的12月31日;軟件是合作開發(fā)的,截止于最后死亡的自然人死亡后第50年的12月31日。法人或者其他組織的軟件著作權(quán),保護期為50年,截止于軟件首次發(fā)表后第50年的12月31日,但軟件自開發(fā)完成之日起50年內(nèi)未發(fā)表的,本條例不再保護。 7.著作權(quán)法實施條例 2002.8.2 8.互聯(lián)網(wǎng)上服務(wù)營業(yè)場所管理條例 2002.9.29 9.信息網(wǎng)絡(luò)傳播保護條例 2006.5.18 《條例》包括合理使用、法定許可、避風(fēng)港原則、版權(quán)管理技術(shù)等一系列內(nèi)容,區(qū)分了著作權(quán)人、圖書館、網(wǎng)絡(luò)服務(wù)商、讀者各自可以享受的權(quán)益,網(wǎng)絡(luò)傳播和使用都有法可依,形成一個相互依存、相互作用、相互影響的“對立統(tǒng)一”關(guān)系,很好地體現(xiàn)了產(chǎn)業(yè)發(fā)展與權(quán)利人利益、公眾利益的平衡,為產(chǎn)業(yè)加速發(fā)展做好了法律準備。 所謂合理使用,是指無須征得著作權(quán)人同意,又不必向其支付報酬而使用他人作品的情形。合理使用應(yīng)當(dāng)注意以下幾個問題:合理使用僅限于已發(fā)表作品;合理使用是一種無償使用,不允許他人以營利為目的使用受著作權(quán)法保護的作品;合理使用的條件。 根據(jù)《著作權(quán)法》規(guī)定,“法定許可”有以下幾種情況: 1、為實施九年制義務(wù)教育和國家教育規(guī)劃而編寫出版教科書,除作者事先聲明不許使用的外,可以不經(jīng)著作權(quán)人許可,在教科書中匯編已經(jīng)發(fā)表的作品片段或者短小的文字作品、音樂作品或者單幅的美術(shù)作品、攝影作品,但應(yīng)當(dāng)按照規(guī)定支付報酬,指明作者姓名、作品名稱,并且不得侵犯著作權(quán)人依照著作權(quán)法享有的其他權(quán)利;2、作品在報刊刊登后,除著作權(quán)人聲明不得轉(zhuǎn)載、摘編的外,其他報刊可以轉(zhuǎn)載或者作為文摘、資料刊登;3、錄音制作者使用他人已經(jīng)合法錄制為錄音制品的音樂作品制作錄音制品,可以不經(jīng)著作權(quán)人許可,但應(yīng)當(dāng)按照規(guī)定支付報酬;著作權(quán)人聲明不許使用的不得使用。 4、廣播電臺、電視臺播放他人已發(fā)表的作品; 5、廣播電臺、電視臺播放已經(jīng)出版的錄音制品,可以不經(jīng)著作權(quán)人許可,但應(yīng)當(dāng)支付報酬。當(dāng)事人另有約定的除外。 著作權(quán)領(lǐng)域的“避風(fēng)港”條款最早出現(xiàn)在美國1998年制訂的《數(shù)字千年版權(quán)法案》(DMCA法案)。是指在發(fā)生著作權(quán)侵權(quán)案件時,當(dāng)ISP(網(wǎng)絡(luò)服務(wù)提供商)只提供空間服務(wù),并不制作網(wǎng)頁內(nèi)容,如果ISP被告知侵權(quán),則有刪除的義務(wù),否則就被視為侵權(quán)。如果侵權(quán)內(nèi)容既不在ISP的服務(wù)器上存儲,又沒有被告知哪些內(nèi)容應(yīng)該刪除,則ISP不承擔(dān)侵權(quán)責(zé)任。“避風(fēng)港”條款也被擴展應(yīng)用于提供搜索引擎、網(wǎng)絡(luò)存儲、在線圖書館等服務(wù)的提供商處。在《信息網(wǎng)絡(luò)傳播權(quán)保護條例》中,至少給網(wǎng)絡(luò)參與者提供了如下的避風(fēng)港: 1、 數(shù)字圖書館的避風(fēng)港。2、遠程教育的避風(fēng)港。3、ISP的避風(fēng)港 。4、搜索引擎的避風(fēng)港。 5、網(wǎng)絡(luò)存儲的避風(fēng)港 。 《條例》的第十八條規(guī)定:“可以由著作權(quán)行政管理部門責(zé)令停止侵權(quán)行為,沒收違法所得,非法經(jīng)營額5萬元以上的,可處非法經(jīng)營額1倍以上5倍以下的罰款;沒有非法經(jīng)營額或者非法經(jīng)營額5萬元以下的,根據(jù)情節(jié)輕重,可處25萬元以下的罰款;情節(jié)嚴重的,著作權(quán)行政管理部門可以沒收主要用于提供網(wǎng)絡(luò)服務(wù)的計算機等設(shè)備;構(gòu)成犯罪的,依法追究刑事責(zé)任。” 信息安全相關(guān)國家法律法規(guī)四、部門規(guī)章和規(guī)范(一)國務(wù)院組成部門制定的規(guī)章和規(guī)范教育部:高等學(xué)校知識產(chǎn)權(quán)保護管理規(guī)定教育網(wǎng)站和網(wǎng)校暫行管理辦法高等學(xué)校信息管理辦法科學(xué)技術(shù)部科學(xué)技術(shù)保密規(guī)定 高等學(xué)校知識產(chǎn)權(quán)保護管理規(guī)定第三條 本規(guī)定所稱的知識產(chǎn)權(quán)包括:(一)專利權(quán)、商標權(quán);(二)技術(shù)秘密和商業(yè)秘密;(三)著作權(quán)及其鄰接權(quán);(四)高等學(xué)校的校標和各種服務(wù)標記;(五)依照國家法律、法規(guī)規(guī)定或者依法由合同約定由高等學(xué)校享有或持有的其它知識產(chǎn)權(quán)。 教育網(wǎng)站和網(wǎng)校暫行管理辦法 高等學(xué)校信息管理辦法 科學(xué)技術(shù)保密規(guī)定 第七條 關(guān)系國家的安全和利益,一旦泄露會造成下列后果之一的科學(xué)技術(shù),應(yīng)當(dāng)列入國家科學(xué)技術(shù)秘密范圍:(一)削弱國家的防御和治安能力;(二)影響我國技術(shù)在國際上的先進程序;(三)失去我國技術(shù)的獨有性;(四)影響技術(shù)的國際競爭能力;(五)損害國家聲譽、權(quán)益和對外關(guān)系。 信息安全相關(guān)國家法律法規(guī)工信部 1.計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)出入口信道管理辦法 2.中國公用計算機互聯(lián)網(wǎng)國際聯(lián)網(wǎng)管理辦法 3.計算機信息系統(tǒng)集成資質(zhì)管理辦法 4.互聯(lián)網(wǎng)電子公告服務(wù)管理規(guī)定 5.公用電信網(wǎng)間互聯(lián)管理規(guī)定 6.電信經(jīng)營許可證管理辦法 7.信息系統(tǒng)工程監(jiān)理暫行規(guī)定 8.中國互聯(lián)網(wǎng)絡(luò)域名管理辦法 9.非經(jīng)營性互聯(lián)網(wǎng)信息服務(wù)備案管理辦法 10.互聯(lián)網(wǎng)IP地址備案管理辦法 11.電子認證服務(wù)管理辦法 12.互聯(lián)網(wǎng)電子郵件服務(wù)管理辦法 13.中國互聯(lián)網(wǎng)絡(luò)信息中心域名爭議解決辦法 14.木馬和僵尸網(wǎng)絡(luò)監(jiān)測與處置機制 15.通信網(wǎng)絡(luò)安全防護管理辦法 16.規(guī)范互聯(lián)網(wǎng)信息服務(wù)市場秩序若干規(guī)定信息安全相關(guān)國家法律法規(guī)公安部 1.計算機信息系統(tǒng)安全專用產(chǎn)品檢測和銷售許可證管理辦法1997.12.12 2.計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法 1997.12.6 3.計算機病毒防治管理辦法 2000.406 4.聯(lián)網(wǎng)單位全員管理辦法 2000.9.29 5.互聯(lián)網(wǎng)安全保護技術(shù)措施規(guī)定 2005.12.3 6.信息安全等級保護管理辦法 2007.6.22 信息安全相關(guān)國家法律法規(guī)商務(wù)部商業(yè)特許經(jīng)營備案管理辦法文化部互聯(lián)網(wǎng)文化管理暫行規(guī)定人民銀行 1.個人信用信息基礎(chǔ)數(shù)據(jù)庫管理暫行辦法 2.金融機構(gòu)客戶身份識別和客戶身份資料及交易記錄保存管理辦法審計署審計機關(guān)封存資料資產(chǎn)規(guī)定 信息安全相關(guān)國家法律法規(guī)(二)國務(wù)院直屬特設(shè)機構(gòu)制定的規(guī)章和規(guī)范互聯(lián)網(wǎng)等信息網(wǎng)絡(luò)傳播視聽節(jié)目管理辦法互聯(lián)網(wǎng)出版管理暫行規(guī)定(三)國務(wù)院直屬事業(yè)單位制定的規(guī)章和規(guī)范電子銀行安全評估指引(四)國務(wù)院部委管理的國家局制定的規(guī)章和規(guī)范互聯(lián)網(wǎng)藥品信息服務(wù)管理辦法煙草行業(yè)計算機信息網(wǎng)絡(luò)安全保護規(guī)定信息安全相關(guān)國家法律法規(guī)五、最高人民法院、最高人民檢察院關(guān)于相關(guān)法律問題的司法解釋 1.最高人民法院關(guān)于審理擾亂電信市場管理秩序案件具體應(yīng)用法律若干問題的解釋 2.最高人民法院關(guān)于審理涉及計算機網(wǎng)絡(luò)著作權(quán)糾紛案件適用法律若干問題的解釋 3.最高人民法院關(guān)于審理為境外竊取、刺探、收買、非法提供國家秘密或情報案件具體應(yīng)用法律若干問題的解釋 4.最高人民法院關(guān)于審理涉及計算機網(wǎng)絡(luò)域名民事糾紛案件適用法律若干問題的解釋 5.最高人民法院、最高人民檢察院關(guān)于辦理利用互聯(lián)網(wǎng)、移動通信終端、聲訊臺,制作、復(fù)制、出版、販賣、傳播淫穢電子信息刑事案件具體應(yīng)用法律若干問題的解釋 6.最高人民法院、最高人民檢察院關(guān)于辦理侵犯知識產(chǎn)權(quán)刑事案件具體應(yīng)用法律若干問題的解釋 7.最高人民法院關(guān)于審理危害軍事通信刑事案件具體應(yīng)用法律若干問題的解釋四、違法事件案例分析 彈指一揮間,2013年已經(jīng)接近尾聲,在這一年間,延續(xù)2012的態(tài)勢,信息泄密事件頻發(fā)不止,最引人注目當(dāng)屬斯諾登引爆的“棱鏡門”,國內(nèi)外其他系列泄密事件也屢屢給人們敲響數(shù)據(jù)安全的警鐘。據(jù)有關(guān)數(shù)據(jù)得到的確切統(tǒng)計2012年記錄泄露數(shù)量約為278萬條,漏洞報告則為637份; 而在今年,目前為止記錄在案的泄露事故約為107萬條,漏洞報告則為483份。數(shù)據(jù)雖然表明數(shù)據(jù)泄密事件相對減少,但是從2013年的數(shù)據(jù)泄密事件來看,數(shù)據(jù)泄密的方式和影響范圍卻不斷升級,特別在互聯(lián)網(wǎng)和金融領(lǐng)域敏感數(shù)據(jù)并沒有使用加密等技術(shù)措施進行保護。在數(shù)據(jù)安全這條路上,我們還有很長的路需要走。明朝萬達總結(jié)了2013年十大影響范圍廣泛的信息泄密事件,希望政府及企業(yè)通過這些事件吸取教訓(xùn),從而做好信息安全保護工作。 泄露動機多樣。從此次事件來看,泄露個人信息的動機多種多樣。一是炫耀技術(shù),吸引他人注意。二是變賣信息,牟取非法利益。目前黑客行業(yè)最賺錢的方法主要有三種,分別是安放木馬、設(shè)置釣魚網(wǎng)站和盜取數(shù)據(jù)庫信息。三是打擊商業(yè)對手,進行惡性競爭。全球最令人震驚的泄密事件 2010年7月26日,英國倫敦,“維基泄密”網(wǎng)站創(chuàng)立者澳大利亞記者朱利安·阿桑奇在記者會上手持一份英國《衛(wèi)報》。“維基泄密”網(wǎng)站公布了長達20萬頁的9.2萬份美國軍方機密報告。這些軍方報告記錄了駐阿富汗美軍不愿公開于眾的“秘密”,包括聯(lián)軍144次“意外”殺死平民,美軍全力掩蓋塔利班已獲得地對空導(dǎo)彈的事實,美軍如何組織秘密“暗殺或俘虜”某名冊上在列塔利班班級領(lǐng)導(dǎo)人等。白宮對機密文件曝光大為震怒,嚴厲譴責(zé)泄密將危及美國國家安全,英國也譴責(zé)公布機密文件。 英國反恐主管泄密辭職 倫敦警察局副局長于2009年4月8日前往首相府參加會議。他手持一份標記有“機密”字樣的文件,下車時被在場記者拍下照片。當(dāng)時這份由英國情報機構(gòu)――軍情五處擬定的文件內(nèi)容朝外,字跡可從照片上清楚地辨認出來,它記錄著警方即將展開的反恐突襲行動的詳細方案,其中包括負責(zé)行動的幾名高級警官的姓名,以及恐怖分子在海外活動的地點和其它情報。8日晚上,奎克向倫敦警察局承認,自己的失誤有可能嚴重危及這次反恐行動的安全,給參與相關(guān)行動的同事們帶來危險。為此他深表歉意,并提交了辭呈。然而令人不解的是,雖然犯下如此過失,但是奎克將會享受到一筆高額退休 金,過著錦衣玉食的奢華生活。 女秘書大揭皇馬黑幕 坦言泄密太多恐遭滅口 2006年5月,會說7國語言的克麗絲蒂娜成為當(dāng)時競選皇馬主席候選人卡洛斯-馬丁內(nèi)斯的秘書,在7月卡爾德隆勝出后,她搖身一變,負責(zé)皇馬兩位副 主席門多薩和伊格納西奧的秘書工作。直到2006年12月,克麗絲蒂娜離開了俱樂部。2009年1月,克麗絲蒂娜面臨法院關(guān)于其在2006年6月選舉期間參與偽造郵寄選票等多項指控。然而,皇馬前秘書不愿透露更多關(guān)于俱樂部運作的真實內(nèi)幕,不斷強調(diào):“因為牽涉太多的利益和謊言,我只能為了安全選擇保護自己和家人。我不是個罪犯,只是一個按照命令行事的雇員。”不過,即便如此,克麗絲蒂娜在訪談中透露的一些關(guān)于皇馬內(nèi)部運作的“小材料”已經(jīng)足夠令人震驚。 谷歌地球拍衛(wèi)星照泄密 曝光美國后備艦隊 谷歌地圖2010年2月公布的衛(wèi)星照片曝光了美國三處后備艦隊基地的內(nèi)幕,170多艘各種艦只被運輸部海洋管理局部署在弗吉尼亞州的詹姆士河、得克薩斯州的博蒙特以及加州的遂深灣基地中。這些艦隊被稱為國防后備艦隊,其主要任務(wù)是在戰(zhàn)時或者國家遭遇緊急情況時為美軍提供支援。這些的艦只被分為兩大類,一類是“后備艦隊”,可以在10天到120天之間轉(zhuǎn)換成現(xiàn)役海軍軍事力量;另一類是“非保留艦只”,已經(jīng)過了服役期,正在被處理掉或者等待處理。 航母視頻網(wǎng)上泄密 美國海軍緊急叫停 美國海軍2007年8月禁止一段視頻錄像繼續(xù)在著名視頻網(wǎng)站“YouTube”上播出,原因是錄像中有美國海軍圣迭戈基地“羅納德·里根”號核動力航空母艦上的畫面,涉嫌泄密。這段錄像長4分鐘18秒,從內(nèi)容看主要希望表達“羅納德·里根”號航空母艦上的女兵可以承擔(dān)和男兵一樣的工作。不過錄像中出現(xiàn)了航空母艦上的核反應(yīng)堆畫面,有關(guān)部門認為,任何與航空母艦上核反應(yīng)堆有關(guān)的圖像都屬高度軍事機密。布朗說,錄像中的內(nèi)容并不會真正危及到國防安全。但令海軍官員真正感到不安的是,錄像中出現(xiàn)幾處士兵采取錯誤方式操作安全設(shè)備的場景,有關(guān)部門擔(dān)心這有損海軍形象,或?qū)θ藗儤?gòu)成誤導(dǎo)。美國軍網(wǎng)出現(xiàn)重大泄密 布什專機結(jié)構(gòu)圖曝光 2006年4月,美國空軍一個基地的網(wǎng)站上出現(xiàn)重大泄密,透露出布什總統(tǒng)專機“空軍一號”反導(dǎo)防御系統(tǒng)等機密信息。從這個網(wǎng)站的一份政府文件中,人們可以輕易地知道兩架“空軍一號”詳細的內(nèi)部地圖,包括飛機內(nèi)特工人員所處的位置。這份文件還提到了一個給“空軍一號”提供服務(wù)的供氧地點, 聲稱恐怖分子有可能引爆的這里的氧氣罐。 美誤炸英軍錄像曝光 五角大樓威脅處罰泄密者 英國媒體于2007年2月披露駐伊拉克美軍戰(zhàn)機2003年誤炸英軍裝甲車隊的一盤機密錄像,顯示誤炸發(fā)生前后兩名美軍飛行員的對話。誤炸中喪生的英軍士兵的遺孀看過錄像后說:“我就知道政府向我隱瞞了真相”。此前一位英國白廳人士稱,錄像帶外泄使美國官員非常惱火,五角大樓甚至威脅要對泄密者采取法律措施。 因特工身份泄密案美副總統(tǒng)切尼被起訴 2006年7月13日,美國中央情報局前秘密特工瓦萊麗·普萊姆和她的丈夫、前美國外交官約瑟夫·威爾遜向法庭起訴副總統(tǒng)切尼等人,指控他們故意泄露瓦萊麗的秘密特工身份,以作為對威爾遜公開批評布什政府伊拉克政策的懲罰。 王進喜照片泄大慶機密 我國最著名的“照片泄密案”,就是1964年《中國畫報》封面刊出的一張照片。大慶油田的“鐵人”王進喜握著鉆機手柄眺望遠方,在他身后散 布著高大井架。日本情報專家據(jù)此解開了大慶油田的秘密,他們根據(jù)照片上王進喜的衣著判斷,大慶油田位于齊齊哈爾與哈爾濱之間;并通過照片中王進喜所握手柄的架式,推斷出油井的直徑;從王進喜所站的鉆井與背后油田間的距離和井架密度,推斷出油田的大致儲量和產(chǎn)量。當(dāng)我國政府向世界各國征求開采大慶油田的設(shè)計方案時,日本人一舉中標。慶幸的是,日本當(dāng)時是出于經(jīng)濟動機,向我國高價推銷煉油設(shè)施,而不是用于軍事戰(zhàn)略意圖。 棱鏡計劃(PRISM)是一項由美國國家安全局(NSA)自2007年小布什時期起開始實施的絕密電子監(jiān)聽計劃,該計劃的正式名號為“US-984XN”。美國情報機構(gòu)一直在九家美國互聯(lián)網(wǎng)公司中進行數(shù)據(jù)挖掘工作,從音頻、視頻、圖片、郵件、文檔以及連接信息中分析個人的聯(lián)系方式與行動。監(jiān)控的類型有10類:信息電郵、即時消息、視頻、照片、存儲數(shù)據(jù)、語音聊天、文件傳輸、視頻會議、登錄時間、社交網(wǎng)絡(luò)資料的細節(jié),其中包括兩個秘密監(jiān)視項目,一是監(jiān)視、監(jiān)聽民眾電話的通話記錄,二是監(jiān)視民眾的網(wǎng)絡(luò)活動。 信息安全法律法 規(guī)與道德規(guī)范
信息安全法律法規(guī)ppt:這是信息安全法律法規(guī)ppt,包括了國際法律法規(guī)概要,國內(nèi)法律法規(guī)概要,我國信息安全法律法規(guī)簡介,國家WLAN管理政策等內(nèi)容,歡迎點擊下載。