第十条建设、运营网络或者通过网络提供服务,应当依照法律、行政法规的规定和国家标准的强制性要求,采取技术措施和其他必要措施,保障网络安全、稳定运行,有效应对网络安全事件,防范网络违法犯罪活动,维护网络数据的完整性、保密性和可用性。
条文解读本条是关于维护网络安全总体要求的规定。
本条从网络安全的含义切入,根据本法对网络运营者维护网络安全的具体要求,概括规定了建设、运营网络或者通过网络提供服务应当遵守的维护网络安全的总体要求:
(一)保障网络运行安全。保障网络运行安全的依据是法律、行政法规的规定和国家标准的强制性要求;保障网络运行安全的手段是采取技术措施和其他必要措施,其他必要措施主要是指管理措施;目标是保障网络安全、稳定运行,有效应对网络安全事件,以保障网络的正常功能。
(二)防范网络违法犯罪活动。这里的网络违法犯罪活动,既包括非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的违法犯罪活动,也包括利用网络从事的危害国家安全、损害公共利益、侵害他人合法权益等各种违法犯罪活动。建设、运营网络或者通过网络提供服务,应当依照法律、行政法规的规定和国家标准的强制性要求,采取技术措施和其他必要措施,及时发现并处置网络违法犯罪活动,防止网络违法犯罪活动对自身及他人利益造成损害。对怠于履行防范网络违法犯罪活动的义务,或者放任网络违法犯罪活动发生、蔓延的,应当依法承担法律责任。
(三)维护网络数据安全,即维护网络数据的完整性、保密性和可用性,这一要求也是与网络安全的含义相对应的。完整性,是指防止网络数据被不正当地修改或破坏,确保数据的不可否认和真实;保密性,是指防止对网络数据未经授权的访问;可用性,是指确保网络数据能够及时可靠地获取和使用。
第十一条网络相关行业组织按照章程,加强行业自律,制定网络安全行为规范,指导会员加强网络安全保护,提高网络安全保护水平,促进行业健康发展。
条文解读本条是关于网络安全行业自律的规定。
行业自律是行业主体为维护共同利益、促进共同发展而开展的订立行业规范、规范行业行为、协调利益关系、维护公平竞争的自我管理、自我约束的行为。行业自律通常通过成立行业组织进行。本条根据我国的实际和需要,借鉴有关法律的通行做法,对相关行业组织加强行业自律、维护网络安全作了原则规定。主要内容包括:
(一)行业自律组织。由于网络安全问题涉及面广,除专门的以促进网络安全为目的的行业组织外,实际中还有很多行业组织具有促进本行业网络安全的自律管理职责。因此本条规定的行业自律组织不限于以促进网络安全为目的的专门组织,也包括按照组织章程负有网络安全自律管理职能的其他网络相关行业组织。行业组织章程是规定本组织宗旨任务、成员权利义务、领导管理机构等事项,规范本组织及其成员行为的基本纲领和准则,是行业组织开展行业自律活动的依据。
(二)行业自律的主要内容和目标。本条从本法立法目的出发,规定了行业自律的两项主要内容:一是,制定网络安全行为规范。行业行为规范是行业组织开展行业自律的重要依据。网络相关行业组织开展行业自律,应当依照法律、法规和相关标准以及本行业的通行做法、最优实践,制定适用于本行业的网络安全行为规范,约束本组织成员的行为。二是,指导会员加强网络安全保护。行业指导是行业组织的重要职责。网络相关行业组织应当利用自身技术、管理、信息等优势,通过业务培训、技术支持等方式,指导本组织成员采取有利网络安全的技术措施和管理措施。行业自律的目标是提高本组织成员及本行业的网络安全保护水平,维护网络安全,从而促进本行业健康发展。
……
展开