一、 網(wǎng)絡(luò)安全重要法律法規(guī) 1 《中華人民共和國(guó)網(wǎng)絡(luò)安全法》 《中華人民共和國(guó)網(wǎng)絡(luò)安全法》由中華人民共和國(guó)第十二屆全國(guó)人民代表大會(huì)常務(wù)委員會(huì)第二十四次會(huì)議于2016年11月7日表決通過(guò),自2017年6月1日起施行。該法是中國(guó)第一部全面規(guī)范網(wǎng)絡(luò)空間安全管理方面問(wèn)題的基礎(chǔ)性法律,是中國(guó)網(wǎng)絡(luò)空間法治的重要里程碑。 ??關(guān)于“網(wǎng)絡(luò)安全” 網(wǎng)絡(luò)安全是指通過(guò)采取必要措施,防范對(duì)網(wǎng)絡(luò)的攻擊、侵入、干擾、破壞、非法使用以及意外事故,使網(wǎng)絡(luò)處于穩(wěn)定可靠運(yùn)行的狀態(tài),以及保障網(wǎng)絡(luò)數(shù)據(jù)的完整性、保密性、可用性的能力。 2 《中華人民共和國(guó)數(shù)據(jù)安全法》 《中華人民共和國(guó)數(shù)據(jù)安全法》由中華人民共和國(guó)第十三屆全國(guó)人民代表大會(huì)常務(wù)委員會(huì)第二十九次會(huì)議于2021年6月10日表決通過(guò),自2021年9月1日起施行。該法作為我國(guó)關(guān)于數(shù)據(jù)安全的首部法律,是數(shù)據(jù)領(lǐng)域的基礎(chǔ)性法律,也是國(guó)家安全領(lǐng)域的一部重要法律,標(biāo)志我國(guó)在數(shù)據(jù)安全領(lǐng)域有法可依,為各行業(yè)數(shù)據(jù)安全提供監(jiān)管依據(jù)。 ??關(guān)于“數(shù)據(jù)”、“數(shù)據(jù)處理”與“數(shù)據(jù)安全” 數(shù)據(jù),是指任何以電子或其他方式對(duì)信息的記錄。 數(shù)據(jù)處理,包括數(shù)據(jù)的收集、存儲(chǔ)、使用、加工、傳輸、公開(kāi)等。 數(shù)據(jù)安全,是指通過(guò)采取必要措施,確保數(shù)據(jù)處于有效保護(hù)和合法利用的狀態(tài),以及具備保障持續(xù)安全狀態(tài)的能力。 3 《中華人民共和國(guó)個(gè)人信息保護(hù)法》 《中華人民共和國(guó)個(gè)人信息保護(hù)法》由中華人民共和國(guó)第十三屆全國(guó)人民代表大會(huì)常務(wù)委員會(huì)第三十次會(huì)議于2021年8月20日表決通過(guò),自2021年11月1日起施行。在有關(guān)法律的基礎(chǔ)上,該法進(jìn)一步細(xì)化、完善個(gè)人信息保護(hù)應(yīng)遵循的原則和個(gè)人信息處理規(guī)則,明確個(gè)人信息處理活動(dòng)中的權(quán)利義務(wù)邊界,健全個(gè)人信息保護(hù)工作體制機(jī)制。 ??關(guān)于“個(gè)人信息” 個(gè)人信息是指以電子或其他方式記錄的與已識(shí)別或者可識(shí)別的自然人有關(guān)的各種信息,不包括匿名化處理后的信息。 個(gè)人信息的處理包括收集、存儲(chǔ)、使用、加工、傳輸、提供、公開(kāi)、刪除等。 4 《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》 《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》由國(guó)務(wù)院于2021年8月17日正式發(fā)布,自2021年9月1日起施行。該條例是在《網(wǎng)絡(luò)安全法》框架下全面規(guī)范關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的基礎(chǔ)性法規(guī),是加強(qiáng)網(wǎng)絡(luò)安全領(lǐng)域立法、完善網(wǎng)絡(luò)安全保護(hù)法律法規(guī)體系的重要舉措,是依法治理關(guān)鍵信息基礎(chǔ)設(shè)施的綱領(lǐng)性文件之一,是化解關(guān)鍵信息基礎(chǔ)設(shè)施安全風(fēng)險(xiǎn)的法律法規(guī)重器和重要里程碑。 ??關(guān)于“關(guān)鍵信息基礎(chǔ)設(shè)施” 關(guān)鍵信息基礎(chǔ)設(shè)施是指公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)、國(guó)防科技工業(yè)等重要行業(yè)和領(lǐng)域,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害國(guó)家安全、國(guó)計(jì)民生、公共利益的重要網(wǎng)絡(luò)設(shè)施、信息系統(tǒng)等。 二、 個(gè)人信息保護(hù) 1 敏感個(gè)人信息 敏感個(gè)人信息指一旦泄露或者非法使用,容易導(dǎo)致自然人的人格尊嚴(yán)受到侵害或者人身、財(cái)產(chǎn)安全受到危害的個(gè)人信息,包括生物識(shí)別、宗教信仰、特定身份、醫(yī)療健康、金融賬戶、行蹤軌跡等信息,以及不滿十四周歲未成年人的個(gè)人信息。 2 信息泄露危害 垃圾短信,騷擾詐騙電話、大數(shù)據(jù)“殺熟”、垃圾郵件、電信詐騙。 3 信息泄露途徑 (1)隨意處置快遞單、車票、購(gòu)物小票等具有姓名、電話、住址、身份證號(hào)、銀行卡卡號(hào)、消費(fèi)記錄等敏感信息; (2)在使用微信、群聊、貼吧、論壇等的過(guò)程中無(wú)意間泄露姓名、身份證號(hào)、職務(wù)、工作單位和住址等真實(shí)信息; (3)無(wú)意間點(diǎn)擊不明來(lái)歷的釣魚郵件、鏈接,下載不明來(lái)歷的軟件從而使得電子設(shè)備被惡意攻擊,最終導(dǎo)致設(shè)備內(nèi)個(gè)人信息泄露; (4)黑客等不法分子通過(guò)攻擊存儲(chǔ)有個(gè)人敏感信息的數(shù)據(jù)庫(kù),從而導(dǎo)致個(gè)人信息泄露。 4 個(gè)人信息保護(hù)小知識(shí) (1)網(wǎng)上購(gòu)物謹(jǐn)防釣魚網(wǎng)站,盡量到正規(guī)的大型網(wǎng)站,仔細(xì)檢查網(wǎng)站域名是否正確;不輕易接收和安裝不明軟件,不隨便點(diǎn)擊聊天中對(duì)方所發(fā)來(lái)的鏈接;不輕易提交用戶名、密碼等賬戶信息; (2)將公私郵箱分開(kāi),不輕易泄露郵箱地址;要仔細(xì)辨認(rèn)發(fā)件人地址,不輕易點(diǎn)擊陌生郵箱發(fā)來(lái)的郵件;不下載郵件中來(lái)歷不明的附件;不點(diǎn)擊郵件中可疑的或者與目的地址不匹配的鏈接; (3)妥善保管處置快遞單、車票、購(gòu)物小票等包含個(gè)人信息的單據(jù); (4)不輕易添加陌生人的微信,不在微博、微信、論壇、朋友圈等地方輕易透露個(gè)人姓名、身份證號(hào)、家庭住址等個(gè)人信息; (5)不要隨意扔棄或出售未經(jīng)處理包含個(gè)人信息的手機(jī)、電腦等電子設(shè)備; (6)對(duì)個(gè)人重要信息加強(qiáng)防護(hù),比如要在身份證復(fù)印件上標(biāo)注”僅限辦理某業(yè)務(wù)時(shí)使用”; (7)加強(qiáng)賬戶密碼安全性。使用包含數(shù)字、字母和符號(hào)的復(fù)雜密碼并定期進(jìn)行更換; (8)電腦、手機(jī)等電子設(shè)備應(yīng)安裝安全軟件,并定時(shí)進(jìn)行安全掃描,避免因系統(tǒng)漏洞被不法分子利用,導(dǎo)致個(gè)人信息泄露; (9)避免在不安全的環(huán)境中使用個(gè)人信息。如不在公共場(chǎng)合的未加密WiFi下使用存儲(chǔ)有個(gè)人敏感信息的電子設(shè)備,或輸入銀行賬戶等重要敏感信息。