一、 網(wǎng)絡(luò)安全重要法律法規(guī) 1 《中華人民共和國網(wǎng)絡(luò)安全法》 《中華人民共和國網(wǎng)絡(luò)安全法》由中華人民共和國第十二屆全國人民代表大會常務(wù)委員會第二十四次會議于2016年11月7日表決通過,自2017年6月1日起施行。該法是中國第一部全面規(guī)范網(wǎng)絡(luò)空間安全管理方面問題的基礎(chǔ)性法律,是中國網(wǎng)絡(luò)空間法治的重要里程碑。 ??關(guān)于“網(wǎng)絡(luò)安全” 網(wǎng)絡(luò)安全是指通過采取必要措施,防范對網(wǎng)絡(luò)的攻擊、侵入、干擾、破壞、非法使用以及意外事故,使網(wǎng)絡(luò)處于穩(wěn)定可靠運行的狀態(tài),以及保障網(wǎng)絡(luò)數(shù)據(jù)的完整性、保密性、可用性的能力。 2 《中華人民共和國數(shù)據(jù)安全法》 《中華人民共和國數(shù)據(jù)安全法》由中華人民共和國第十三屆全國人民代表大會常務(wù)委員會第二十九次會議于2021年6月10日表決通過,自2021年9月1日起施行。該法作為我國關(guān)于數(shù)據(jù)安全的首部法律,是數(shù)據(jù)領(lǐng)域的基礎(chǔ)性法律,也是國家安全領(lǐng)域的一部重要法律,標志我國在數(shù)據(jù)安全領(lǐng)域有法可依,為各行業(yè)數(shù)據(jù)安全提供監(jiān)管依據(jù)。 ??關(guān)于“數(shù)據(jù)”、“數(shù)據(jù)處理”與“數(shù)據(jù)安全” 數(shù)據(jù),是指任何以電子或其他方式對信息的記錄。 數(shù)據(jù)處理,包括數(shù)據(jù)的收集、存儲、使用、加工、傳輸、公開等。 數(shù)據(jù)安全,是指通過采取必要措施,確保數(shù)據(jù)處于有效保護和合法利用的狀態(tài),以及具備保障持續(xù)安全狀態(tài)的能力。 3 《中華人民共和國個人信息保護法》 《中華人民共和國個人信息保護法》由中華人民共和國第十三屆全國人民代表大會常務(wù)委員會第三十次會議于2021年8月20日表決通過,自2021年11月1日起施行。在有關(guān)法律的基礎(chǔ)上,該法進一步細化、完善個人信息保護應(yīng)遵循的原則和個人信息處理規(guī)則,明確個人信息處理活動中的權(quán)利義務(wù)邊界,健全個人信息保護工作體制機制。 ??關(guān)于“個人信息” 個人信息是指以電子或其他方式記錄的與已識別或者可識別的自然人有關(guān)的各種信息,不包括匿名化處理后的信息。 個人信息的處理包括收集、存儲、使用、加工、傳輸、提供、公開、刪除等。 4 《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》 《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》由國務(wù)院于2021年8月17日正式發(fā)布,自2021年9月1日起施行。該條例是在《網(wǎng)絡(luò)安全法》框架下全面規(guī)范關(guān)鍵信息基礎(chǔ)設(shè)施安全保護的基礎(chǔ)性法規(guī),是加強網(wǎng)絡(luò)安全領(lǐng)域立法、完善網(wǎng)絡(luò)安全保護法律法規(guī)體系的重要舉措,是依法治理關(guān)鍵信息基礎(chǔ)設(shè)施的綱領(lǐng)性文件之一,是化解關(guān)鍵信息基礎(chǔ)設(shè)施安全風(fēng)險的法律法規(guī)重器和重要里程碑。 ??關(guān)于“關(guān)鍵信息基礎(chǔ)設(shè)施” 關(guān)鍵信息基礎(chǔ)設(shè)施是指公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)、國防科技工業(yè)等重要行業(yè)和領(lǐng)域,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴重危害國家安全、國計民生、公共利益的重要網(wǎng)絡(luò)設(shè)施、信息系統(tǒng)等。 二、 個人信息保護 1 敏感個人信息 敏感個人信息指一旦泄露或者非法使用,容易導(dǎo)致自然人的人格尊嚴受到侵害或者人身、財產(chǎn)安全受到危害的個人信息,包括生物識別、宗教信仰、特定身份、醫(yī)療健康、金融賬戶、行蹤軌跡等信息,以及不滿十四周歲未成年人的個人信息。 2 信息泄露危害 垃圾短信,騷擾詐騙電話、大數(shù)據(jù)“殺熟”、垃圾郵件、電信詐騙。 3 信息泄露途徑 (1)隨意處置快遞單、車票、購物小票等具有姓名、電話、住址、身份證號、銀行卡卡號、消費記錄等敏感信息; (2)在使用微信、群聊、貼吧、論壇等的過程中無意間泄露姓名、身份證號、職務(wù)、工作單位和住址等真實信息; (3)無意間點擊不明來歷的釣魚郵件、鏈接,下載不明來歷的軟件從而使得電子設(shè)備被惡意攻擊,最終導(dǎo)致設(shè)備內(nèi)個人信息泄露; (4)黑客等不法分子通過攻擊存儲有個人敏感信息的數(shù)據(jù)庫,從而導(dǎo)致個人信息泄露。 4 個人信息保護小知識 (1)網(wǎng)上購物謹防釣魚網(wǎng)站,盡量到正規(guī)的大型網(wǎng)站,仔細檢查網(wǎng)站域名是否正確;不輕易接收和安裝不明軟件,不隨便點擊聊天中對方所發(fā)來的鏈接;不輕易提交用戶名、密碼等賬戶信息; (2)將公私郵箱分開,不輕易泄露郵箱地址;要仔細辨認發(fā)件人地址,不輕易點擊陌生郵箱發(fā)來的郵件;不下載郵件中來歷不明的附件;不點擊郵件中可疑的或者與目的地址不匹配的鏈接; (3)妥善保管處置快遞單、車票、購物小票等包含個人信息的單據(jù); (4)不輕易添加陌生人的微信,不在微博、微信、論壇、朋友圈等地方輕易透露個人姓名、身份證號、家庭住址等個人信息; (5)不要隨意扔棄或出售未經(jīng)處理包含個人信息的手機、電腦等電子設(shè)備; (6)對個人重要信息加強防護,比如要在身份證復(fù)印件上標注”僅限辦理某業(yè)務(wù)時使用”; (7)加強賬戶密碼安全性。使用包含數(shù)字、字母和符號的復(fù)雜密碼并定期進行更換; (8)電腦、手機等電子設(shè)備應(yīng)安裝安全軟件,并定時進行安全掃描,避免因系統(tǒng)漏洞被不法分子利用,導(dǎo)致個人信息泄露; (9)避免在不安全的環(huán)境中使用個人信息。如不在公共場合的未加密WiFi下使用存儲有個人敏感信息的電子設(shè)備,或輸入銀行賬戶等重要敏感信息。