freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

太刑了! 网络安全从业者自保指南V1.0
2023-04-14 16:32:59
所属地 北京

概述

早就听说网安工作中有不少高压线,但是从来没有人说清楚过到底哪些事情不可做,哪些事情必须做,于是整理了近年来中国大陆涉及《网络安全法》、《个人信息保护法》、《数据安全法》的处罚案例。用于帮助网络运营者、网络安全从业者以及相关从业人员了解我国相关法律法规,避免在工作中触碰法律红线,做好自我保护。

主管部门

根据国务院印发于2004年的《全面推进依法行政实施纲要》,行政执法主体包括:(1)在法定职权范围开展行政执法行为的行政机关;(2)由法律、法规授权或者行政机关委托行使行政执法权的非行政机关。

对于网络安全及隐私保护领域,相关行政执法事项主要由网信部门、工信部门、公安部门以及市场监督管理部门负责。

具体到各个细分行业,不少行业主管部门也逐渐承担起对所在行业的网络信息安全的管理责任。例如,在金融行业,中国银行保险监督管理委员会、中国人民银行等会配合对金融相关的数据合规问题进行监督管理;在教育行业,教育部、国家新闻出版署等相关部门会参与到个人信息保护相关的治理行动中;其他领域的行政主管部门,如国家质量监督检验检疫总局、国家食品药品监管总局、国家宗教事务局、国家版权局等,也同样针对各自领域内的数据和信息进行相应的规范。

行政执法行为

根据《行政处罚法》第8条规定:“行政处罚的种类:(一)警告;(二)罚款;(三)没收违法所得、没收非法财物;(四)责令停产停业;(五) 暂扣或者吊销许可证、暂扣或者吊销执照(六)行政拘留;(七) 法律、行政法规规定的其他行政处罚。”其中,就责令停产停业这一处罚,在互联网环境下,除了常规的停业整顿外,还包括关闭网站、关闭通讯群组、暂停系统运行、暂停新用户注册等形式。

相关法律法规

法律、行政法规

  • 《网络安全法》
  • 《数据安全法》
  • 《个人信息保护法》
  • 《民法典》
  • 《消费者权益保护法》
  • 《电子商务法》
  • 《刑法》
  • 《征信业管理条例》

其他规定

  • 《电信和互联网用户个人信息保护规定》
  • 《儿童个人信息网络保护规定》
  • 《App违法违规收集使用个人信息行为认定方法》
  • 《个人信息范围规定》
  • 《数据安全管理办法》
  • 《网络安全等级保护条例》
  • 《关键信息基础设施安全保护条例》
  • 《个人信息处境办法》

司法解释及其他规范性文件

  • 《侵犯公民个人信息刑事案件解释》
  • 《检察机关办理侵犯公民个人信息案件指引》
  • 《网络犯罪解释》

国家标准

  • 《个人信息安全规范(2017)》
  • 《个人信息去标识化指南》
  • 《大数据安全管理指南》
  • 《个人信息安全影响评估指南》
  • 《个人信息告知同意指南》

涉及《网络安全法》的处罚案例

未履行网络安全保护义务;

未履行网络产品和服务安全义务;

未落实实名制等违反用户身份管理规定;

违法展开网络安全服务活动;

危害网络安全行为;

侵害个人信息权力;

利用网络从事与违法犯罪相关的活动;

未履行信息安全管理义务;

阻碍执法;

发布传输违法信息的法律责任;

涉及《个人信息保护法》的处罚案例

非法处理个人信息、未依法履行个人信息保护义务

涉及《数据安全法》的处罚案例

超范围采集个人信息

未履行数据安全保护义务


项目持续更新中,Github传送门

网络安全从业者自保指南

https://github.com/vuln000/Sec-Yourself

# 网络安全技术 # 指南 # 法律法规 # 法律解读 # 违规案例
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录