Red de Respuestas Legales - Directorio de abogados - ¿A qué podría enfrentarse una organización o un individuo si violan los requisitos nacionales de ciberseguridad?

¿A qué podría enfrentarse una organización o un individuo si violan los requisitos nacionales de ciberseguridad?

Detención penal

La "Ley de Ciberseguridad de la República Popular China" (en adelante, la "Ley de Ciberseguridad") fue votada por el Comité Permanente del Duodécimo Congreso Nacional Popular el 7 de octubre de 201165438. Esta es la primera ley en nuestro país La Ley Básica de Seguridad Cibernética entrará en vigor oficialmente el 10 de junio de 2017. La "Ley de Ciberseguridad" es una encarnación importante de "gobernar el país de acuerdo con la ley" en el campo de la seguridad de la red y es de gran importancia para mantener la seguridad de la red de mi país.

¿Cuáles son los sistemas de protección de la información personal de los ciudadanos en la “Ley de Ciberseguridad”?

La información personal se refiere a diversos tipos de información registrada electrónicamente o por otros medios que pueden identificar la identidad personal de una persona física sola o en combinación con otra información, incluidos, entre otros, el nombre de la persona física y su fecha de nacimiento. , número de identificación, información biométrica personal, características, dirección, número de teléfono, etc.

1. Ampliar el alcance de la protección de la información personal

El párrafo 2 del artículo 22 de la "Ley de Seguridad de la Red" estipula: "Si los productos o servicios de la red tienen funciones de información del usuario de teléfonos móviles, El proveedor deberá dejarlo claro al usuario y obtener su consentimiento si se trata de datos personales del usuario, además deberá cumplir con las disposiciones de esta Ley y las leyes y reglamentos administrativos relacionados con la protección de datos personales” .

2. Reforzar el papel del prestador de servicios en la privacidad del usuario. Obligación de notificar tras fuga de información.

Artículo 42 de la “Ley de Seguridad de Redes”: “Los operadores de redes deberán tomar medidas técnicas y demás medidas necesarias para garantizar la seguridad de la información personal que recopilen y evitar la fuga, daño y pérdida de información. Cuando los individuos Cuando la información se filtra, se daña o se pierde, se deben tomar medidas correctivas de inmediato, se debe notificar a los usuarios con prontitud y reportarlos a los departamentos pertinentes de acuerdo con las regulaciones”

3. .

Artículo 43 de la "Ley de Seguridad de Redes": "Si un individuo descubre que un operador de red ha violado las disposiciones de las leyes y reglamentos administrativos o que las dos partes han acordado recopilar y utilizar su información personal, tienen derecho a solicitar al operador de red que elimine su información personal." Información personal; si se descubre que la información personal recopilada y almacenada por el operador de red es incorrecta, tiene derecho a exigirle que la corrija. "

¿Cuáles son las formas y medios específicos para infringir la seguridad de la red?

La primera acción es "eliminar" la función del sistema.

El segundo comportamiento es "modificar" funciones del sistema.

El tercer comportamiento es "añadir" funcionalidad al sistema.

El cuarto comportamiento es "interferir" con la funcionalidad del sistema.