Web渗透测试与防护(慕课版)
上QQ阅读APP看书,第一时间看更新

任务实现

1.网络安全相关法律法规和管理办法

目前,网络空间安全相关的法律法规已相续出台。特别是中国共产党第十八次全国代表大会以来,我国网络安全立法取得了较快的进展,涉及网络空间主权、信息安全犯罪制裁、关键信息基础设施安全、个人信息安全、数据安全、密码管理、计算机信息网络安全等诸多领域。

以下列举网络安全相关的部分法律法规和管理办法的内容,希望读者能够熟悉相应的法律法规和管理办法,树立法制意识,遵守规章制度,知敬畏、存戒惧、守底线、束行为。

(1)《计算机信息网络国际联网安全保护管理办法》

《计算机信息网络国际联网安全保护管理办法》是由中华人民共和国国务院于1997年12月11日批准,公安部于1997年12月16日发布,自1997年12月30日起正式实施的行政法规(法规文号为公安部令第33号)。该办法的制定对加强计算机信息网络国际联网的安全保护、公共秩序和社会稳定的维护具有重要意义。

(2)《中华人民共和国国家安全法》

2015年7月1日,中华人民共和国第十二届全国人民代表大会常务委员会第十五次会议通过新的《中华人民共和国国家安全法》,该法第一次明确了“网络空间主权”这一概念,是国家主权在网络空间的体现、延伸和反映。

(3)《中华人民共和国网络安全法》

《中华人民共和国网络安全法》由中华人民共和国第十二届全国人民代表大会常务委员会第二十四次会议于2016年11月7日通过,自2017年6月1日起施行。它是我国第一部全面规范网络空间安全管理方面行为的基本大法,是依法治网、依法管网、化解网络风险的“法律重器”。该法在保护公民个人信息、打击网络诈骗、保护关键信息基础设施运行安全、网络实名制、监测预警与应急处置等方面做出了明确规定,为网络安全工作提供了切实的法律保障,具有里程碑意义。

(4)《中华人民共和国密码法》

《中华人民共和国密码法》由中华人民共和国第十三届全国人民代表大会常务委员会第十四次会议于2019年10月26日通过,自2020年1月1日起施行。该法是中国密码领域的综合性、基础性法律,是保障网络与信息安全的重要支撑。

(5)《中华人民共和国民法典》

2020年5月28日,中华人民共和国第十三届全国人民代表大会常务委员会第三次会议表决通过了《中华人民共和国民法典》,该法自2021年1月1日起施行。该法在全面强化公民信息网络相关权利保障,在信息网络民事法律规则方面呈现出诸多亮点。

(6)《中华人民共和国刑法》

《中华人民共和国刑法》由中华人民共和国第五届全国人民代表大会第二次会议于1979年7月1日通过,自1980年1月1日起施行。2020年12月26日,中华人民共和国第十三届全国人民代表大会常务委员会第二十四次会议通过《中华人民共和国刑法修正案(十一)》,该修正案自2021年3月1日起施行。该修正案完善了网络安全法制体系,对网络安全等级保护制度的实施和构建更加健全的工业互联网安全保障体系提供了法律保障。

(7)《中华人民共和国数据安全法》

《中华人民共和国数据安全法》由中华人民共和国第十三届全国人民代表大会常务委员会第二十九次会议于2021年6月10日表决通过,自2021年9月1日起施行。该法明确将数据安全上升到国家安全范畴,在建立重要数据和数据分级分类管理制度、完善数据出境风险管理、数据安全保护义务等方面做出了进一步规定,为我国数字经济的安全、健康发展提供了有力支撑。

(8)《中华人民共和国个人信息保护法》

《中华人民共和国个人信息保护法》由中华人民共和国第十三届全国人民代表大会常务委员会第三十次会议于2021年8月20日表决通过,自2021年11月1日起施行。该法聚焦个人信息保护领域的突出问题和人民群众的重大关切,在确立个人信息处理原则、规范个人信息处理活动,保障个人信息权益、强化个人信息处理者义务、健全个人信息保护工作机制等方面做出了明确规定。