網絡運行安全之一般規定一
2018-04-11 17:06:43 | 來源:中培企業IT培訓網
第三章網絡運行安全
第一節一般規定
第二十一條國家實行網絡安全等級保護制度。網絡運營者應當按照網絡安全等級保護制度的要求,履行下列安全保護義務,保障網絡免受干擾、破壞或者未經授權的訪問,防止網絡數據泄露或者被竊取、篡改:
(一)制定內部安全管理制度和操作規程,確定網絡安全負責人,落實網絡安全保護責任;
(二)采取防范計算機病毒和網絡攻擊、網絡侵入等危害網絡安全行為的技術措施;
(三)采取監測、記錄網絡運行狀態、網絡安全事件的技術措施,并按照規定留存相關的網絡曰志不少于六個月;
(四)采取數據分類、重要數據備份和加密等措施; (五)法律、行政法規規定的其他義務。
笫二十二條網絡產品、服務應當符合相關國家標準的強制性要求。網絡產品、服務的提供者不得設置惡意程序;發現其網絡產品、服務存在安全缺陷、漏洞等風險時,應當立即采取補救措施,按照規定及時告知用戶并向有關主管部門報告。
標簽:
網絡安全
- 上一篇:網絡安全支持與促進
- 下一篇:網絡運行安全之一般規定二