《网络安全法》2025年修正的20个冷知识

admin 2025年3月30日22:44:19评论43 views字数 3585阅读11分57秒阅读模式
《网络安全法》2025年修正的20个冷知识
《网络安全法》2025年修正的20个冷知识
2025年3月28日,国家网信办发布了《中华人民共和国网络安全法(修正草案再次征求意见稿)》,向社会公开征求意见。

此前,我们草拟的汇业评论|《网络安全法》2025年修订的主要内容及趋势展望已发布。现就本次修正涉及的20个冷知识,汇业黄春林律师团队汇总如下,仅供参考。

1.本次《网络安全法》修正与缅甸地震有什么关系?

Q: 本次《网络安全法》修正与缅甸地震有什么关系?

A:网安合规做不好的话,对企业的影响烈度,可以对标缅甸地震。

Q:缅甸地震对国内网安产业有什么影响?

A:人在做,天在看,网安骗子靠边站。

2.修正后的《网络安全法》一共多少条?

Q: 修正后的《网络安全法》一共多少条?

A:一共81条。

Q:修正后的第六十五条、第六十八条、第七十条从何而来?

A:修正草案说“对条文序号做了相应调整。除了原文71条之后整体下移两位外,这几条也是由原文相应下移而来,具体为:第六十五条(原63下移)、第六十八条(原67下移)、第七十条(原69-2/3下移)。由于第七十条涉及拆分后下移,建议在修正草案第八条第二款明确,确保立法技术一致性。

3.为什么是网信办而不是人大征求意见?

Q: 谁可以提出《网络安全法》修正案?

A:《网络安全法》是全国人大常委会通过的,根据《立法法》第29条、63条规定,修正案可以由国务院提出。

Q:那为什么是网信办?

A:网信办作为我国网络安全工作的统筹协调机构,会同有关部门制定草案并经国务院审议后,通过国务院向全国人大常委会提交。

4. “修正”和“修订”,在立法法有什么区别?

Q: 法律修改一般有几种形式?

A:根据人大法工委的《立法技术规范 (试行 )》,法律修改一般有三种形式:修正案、修改法律的决定和法律修订。

Q:“修正”和“修订”,在《立法法》上有什么区别?

A:“修订”是对原有内容全面修改,是大修,需要重新发布全文并确定实施时间;“修正”则是对原有内容的微调,是小修,不需要发布全文且发布即实施。本次《网络安全法》修正,不涉及法律实体部分,只涉及法律责任部分,属于“修正”。

5.后面还会再再次征求意见吗?

Q: 之前网信办征求意见了,为什么要再次征求意见?

A:根据《立法法》规定,如果“认为法律案有重大问题需要进一步研究,可以建议提案人修改完善后再向常务委员会提出”。

Q:后面还会再再次征求意见吗?

A:根据《立法法》规定,进入人大常委会审读程序后,还会在常委会会议后再次公开征求意见。

6.一般企业的员工,最高可能会被罚款多少?

Q: 企业的员工,可能会因为违反《网络安全法》被罚款吗?

A:企业发生网络安全违法行为后,如果员工是该违法行为的“直接负责的主管人员和其他直接责任人员”;或者,员工个人违反《网络安全法》的规定(例如非法买卖个人信息),可能会被处以罚款。

Q:个人最高罚款是多少?

A:网络信息内容违规未依法采取措施,造成特别严重影响、特别严重后果的,个人罚款上限为100万元。根据《网信部门行政执法程序规定》,同一个违法行为违反多个法律规范应当给予罚款处罚的,按照罚款数额高的规定处罚。

7.哪些人可能成为“直接负责的主管人员”?

Q: 哪些人可能成为“直接负责的主管人员”?

A:根据相关执法、司法实践,“直接负责的主管人员”是指在特定的违法行为中起决策、批准、授意、纵容、指挥等作用的人员,一般是企业或部门的负责人,包括法定代表人、网络安全负责人等。

Q:具体案件中一般怎么确定职级范围?

A:根据职责分工、过错程度、违法行为所涉范围等确定。例如,在滴滴案件中,违法行为涉及面广、持续时间久,因此最终网信办认定滴滴公司董事长兼CEO程维、总裁柳青对违法行为负主管责任;在上海某科技公司违法向境外提供数据刑事案件中,法定代表人负主管责任。

8.哪些人可能成为“直接责任人员”?

Q: 哪些人可能成为“直接责任人员”?

A:根据相关执法、司法实践,“直接责任人员”是指在特定的违法行为中,具有主观过错,具体执行、积极参与的部门负责人或者一般工作人员。例如,在上海某科技公司违法向境外提供数据刑事案件中,销售经理及销售人员属于直接责任人员。

Q:执行领导命令或公司业务流程而被迫参与违法行为过程中,已经明确向公司提出过相关风险警示,是否还会被认定为直接责任人员?

A:一般不会。例如,在上海某科技公司违法向境外提供数据刑事案件中,网络安全负责人及法务都没有承担责任。

9.多少算“大量数据泄露”?

Q:多少算“大量数据泄露”?

A:目前暂无直接的有权法律解释,但是可以参考即将实施的《个人信息保护合规审计管理办法》规定的强制审计阈值:100万人以上个人信息或者10万人以上敏感个人信息。

Q:造成大量非个人信息泄露会被处罚吗?

A:如果造成重要数据泄露,或者导致CII功能性故障的,有可能的。

10.国家网信办可以制定行政处罚裁量基准吗?

Q: 国家网信办可以制定对网络安全违法行为的行政处罚裁量基准吗?

A:可以的,国家网信办可以制定部门规章。根据《行政处罚法》规定,部门规章可以在法律、行政法规规定的给予行政处罚的行为、种类和幅度的范围内作出具体规定。

Q:这个裁量基准大概什么时候出?

A:《网络安全法》修正案规定,“有关主管部门依据职责制定相应的行政处罚裁量基准”。根据《立法法》规定,法律规定明确要求有关国家机关对专门事项作出配套的具体规定的,有关国家机关应当自法律施行之日起1年内作出规定。有关国家机关未能在期限内作出配套的具体规定的,应当向全国人民代表大会常务委员会说明情况。

11.是由注册地、经营地还是服务器所在地的执法机关实施行政处罚?

根据《行政处罚法》规定,行政处罚由违法行为发生地的执法机关管辖。不同的网络安全违法行为可能有不同的发生地识别标准。根据《网信部门行政执法程序规定》,违法行为发生地包括违法行为人相关服务许可地或者备案地,主营业地、登记地,网站建立者、管理者、使用者所在地,网络接入地,服务器所在地,计算机等终端设备所在地等。对同一个违法行为,两个以上执法机关都有管辖权的,由最先立案的机关管辖。12.配合执法机关调查会从轻或减轻处罚吗?
根据《行政处罚法》规定,当事人或者有关人员应当如实回答询问,并协助调查或者检查,不得拒绝或者阻挠。此外,配合行政机关查处违法行为有立功表现的,应当从轻或者减轻行政处罚。13.可以要求网络安全执法人员出示执法证件吗?
根据《行政处罚法》规定,执法人员在调查或者进行检查时,应当主动向当事人或者有关人员出示执法证件。当事人或者有关人员有权要求执法人员出示执法证件。执法人员不出示执法证件的,当事人或者有关人员有权拒绝接受调查或者检查。14.执法人员远程网络监控获取的数据或信息可以作为处罚的依据吗?根据《网信部门行政执法程序规定》,网信部门收集、保全电子数据,可以采取现场取证、远程取证等方法。但是,《行政处罚法》明确,以非法手段取得的证据,不得作为认定案件事实的根据。此外,在立案之前监督检查过程中依法取得的证据材料,可以作为案件的证据使用。15.《网络安全法》修正之前的违法行为,适用修正之后的处罚标准吗?
行政处罚采取从旧兼从轻原则。即,实施行政处罚原则上适用违法行为发生时的法律规定;新的规定处罚较轻或者不认为是违法的,适用新的规定。
16.网络安全违法行为在两年内未被发现的,还会处罚吗?违法行为在两年内未被发现的,一般不再给予行政处罚。两年从违法行为发生之日起计算,违法行为有连续或者继续状态的,从行为终了之日起计算。
17.执法机关可以委托网络安全支撑单位实施处罚吗?
不可以,例如网信部门进行案件调查取证,应当由具有行政执法资格的执法人员实施。但可以在执法人员在场的情况下,支撑单位为执法人员调查取证提供技术支持。或者,受执法机关指定,依法开展个人信息保护合规审计。
18.网络安全执法可以查扣服务器或IT设备吗?
根据《网信部门行政执法程序规定》,对有证据证明是用于违法个人信息处理活动的设备、物品,可以采取查封或者扣押措施,但应当向网信部门主要负责人书面报告并经批准
19.罚款可以申请分期吗?执法机关会开发票吗?
当事人确有困难的,可以申请分期缴纳罚款,但需要执法机关批准。罚款需要提供财政部门统一制发的专用票据。
20.网络安全行政处罚决定都会公开吗?
不是。根据《行政处罚法》规定,只有具有一定社会影响的行政处罚决定(例如滴滴、知网案件)应当依法公开。但实践中,各地网信部门、公安部门、通管部门公开了大量的网络安全处罚案件情况,但很少直接公开处罚决定书全文。
《网络安全法》2025年修正的20个冷知识
《网络安全法》2025年修正的20个冷知识
作者往期文章推荐:

汇业评论|《网络安全法》2025年修订的主要内容及趋势展望

网信办等四部委“2025年个人信息保护系列专项行动”企业自查清单

汇业问答 |《人脸识别技术应用安全管理办法》主要内容及合规影响

《网络安全法》2025年修正的20个冷知识
《网络安全法》2025年修正的20个冷知识

原文始发于微信公众号(网络与数据法律实务):《网络安全法》2025年修正的20个冷知识

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年3月30日22:44:19
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   《网络安全法》2025年修正的20个冷知识https://cn-sec.com/archives/3897845.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息