Red de Respuestas Legales - Directorio de abogados - ¿A cuánto asciende la multa prevista en el artículo 59 de la Ley de Ciberseguridad?

¿A cuánto asciende la multa prevista en el artículo 59 de la Ley de Ciberseguridad?

Cualquier persona que viole las multas estipuladas en el artículo 59 de la "Ley de Ciberseguridad de la República Popular China" será multada con no menos de 10.000 yuanes pero no más de 100.000 yuanes, y la persona directamente responsable será multada con no menos de 5.000 yuanes. yuanes pero no más de 50.000 yuanes. Cumplir con las obligaciones de protección de seguridad de la red.

1. Si un operador de red no cumple con las siguientes obligaciones de protección de la seguridad de la red, las autoridades competentes le ordenarán que realice correcciones y le darán una advertencia si se niega a realizar correcciones o provoca consecuencias que pongan en peligro la red; seguridad, se le impondrá una multa de no menos de 10.000 yuanes pero no más de 100.000 yuanes. Para las siguientes multas, la persona directamente responsable será multada con no menos de 5.000 RMB pero no más de 50.000 RMB.

1. Robo o manipulación:

(1) Desarrollar sistemas de gestión de seguridad interna y procedimientos operativos, determinar la persona a cargo de la seguridad de la red e implementar responsabilidades de protección de la seguridad de la red;

(2) Tomar medidas técnicas para prevenir virus informáticos y ataques a la red, intrusiones en la red y otros comportamientos que pongan en peligro la seguridad de la red;

(3) Tomar medidas técnicas para monitorear y registrar el estado operativo de la red y los eventos de seguridad de la red, y guardar registros de red relevantes durante no menos de seis meses de acuerdo con las regulaciones;

(4) Tomar medidas tales como clasificación de datos, copia de seguridad y cifrado de datos importantes;

(5) Otras obligaciones estipuladas por las leyes y regulaciones administrativas.

2. Los operadores de red deben formular planes de contingencia para incidentes de seguridad de la red y responder con prontitud a los riesgos de seguridad como vulnerabilidades del sistema, virus informáticos, ataques a la red e intrusiones en la red, una vez que ocurre un incidente que pone en peligro la seguridad de la red, activar inmediatamente; el plan de contingencia, Tomar las medidas correctivas apropiadas e informar a las autoridades pertinentes según sea necesario.

2. Si un operador de infraestructura crítica de información no cumple con las siguientes obligaciones de protección de la seguridad de la red, las autoridades competentes pertinentes le ordenarán que realice correcciones y emitirán una advertencia si se niega a realizar correcciones o causa consecuencias que; ponga en peligro la seguridad de la red, se le impondrá una multa de no menos de 100.000 yuanes y no más de 100.000 yuanes a la persona directamente responsable.

1. La construcción de infraestructura de información crítica debe garantizar que tenga el rendimiento necesario para soportar el funcionamiento estable y continuo de los negocios, y garantizar la planificación, construcción y uso simultáneo de medidas técnicas de seguridad.

2. Los operadores de infraestructura de información crítica también deben cumplir con las siguientes obligaciones de protección de seguridad:

(1) Establecer una agencia especial de gestión de seguridad y una persona responsable de la gestión de seguridad, y verificaciones de antecedentes de seguridad. para el personal en puestos clave;

(2) Educación periódica sobre seguridad de la red, capacitación técnica y evaluación de habilidades para los empleados;

(3) Copia de seguridad de recuperación ante desastres de sistemas y bases de datos importantes;

(4) Formular planes de contingencia para incidentes de seguridad de la red y realizar simulacros periódicos;

(5) Otras obligaciones previstas en las leyes y reglamentos administrativos.

3. Cuando los operadores de infraestructuras de información crítica compren productos y servicios de red, deben firmar un acuerdo de seguridad con el proveedor de acuerdo con la normativa para aclarar las obligaciones y responsabilidades de seguridad y confidencialidad.

4. Los operadores de infraestructuras críticas de la información deberán, por sí mismos o encomendando a una agencia de servicios de seguridad de redes, inspeccionar y evaluar la seguridad y posibles riesgos de sus redes al menos una vez al año, y tomar medidas de inspección, evaluación y mejora. Presentarlo a los departamentos pertinentes responsables de la protección de la seguridad de la infraestructura de información crítica.

“Si existen actos ilegales especificados en el párrafo anterior y las circunstancias son particularmente graves, las autoridades competentes pertinentes a nivel provincial o superior ordenarán correcciones e impondrán sanciones de no menos de 6,5438 millones de yuanes. pero no más de 50 millones de yuanes, o el 5% de la facturación del año anterior. Se pueden imponer las siguientes multas y se les puede ordenar que cesen el negocio relevante, suspendan el negocio para su rectificación, cierren el sitio web, revoquen la licencia comercial correspondiente o revoquen el negocio. la persona directamente responsable a cargo y otro personal directamente responsable serán multados con no menos de 6,5438 millones de yuanes pero no más de 6,5438 millones de yuanes pero no más de 6,5438 millones de yuanes, y podrán decidir prohibirles actuar como directores o supervisores; , altos directivos de empresas relevantes dentro de un cierto período de tiempo, o ocupar puestos clave como gestión de seguridad de red y operaciones de red.

Base jurídica:

Ley de Ciberseguridad de la República Popular China

Artículo 59: Los operadores de red incumplen el artículo 21 y el artículo 21 de esta Ley Aquellos quienes cumplan con las obligaciones de protección de la seguridad de la red estipuladas en el artículo 25 deberán recibir la orden de realizar correcciones y recibir advertencias de las autoridades competentes pertinentes; aquellos que se nieguen a realizar correcciones o causen consecuencias que pongan en peligro la seguridad de la red serán multados con no menos de 10.000 RMB, pero no; más de 100.000 RMB, y la persona directamente responsable será multada. Se impondrá una multa de no menos de 5.000 RMB pero no más de 50.000 RMB a los operadores de infraestructura de información crítica que no cumplan con los artículos 33, 34, 36 y 38. de esta Ley, quien cumpla con las obligaciones de protección de la seguridad de la red estipuladas en este artículo será ordenado a realizar correcciones y advertido por el departamento competente, si la persona se niega a realizar correcciones o provoca consecuencias que pongan en peligro la seguridad de la red, será sancionado. se le impondrá una multa no inferior a 100 000 RMB pero no superior a 1 millón de RMB, y la persona a cargo directamente responsable será multada con una multa que oscilará entre 10 000 RMB y 100 000 RMB.