對(duì)于企業(yè)而言,新規(guī)意味著更高的合規(guī)要求和更嚴(yán)重的違規(guī)后果。尤其是關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者,將面臨更為嚴(yán)格的安全管理義務(wù)。 Part.1 企業(yè)面臨的新規(guī)要求 修正草案對(duì)一般企業(yè)的網(wǎng)絡(luò)安全保護(hù)義務(wù)提出了更高要求。不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)的企業(yè),將面臨更高額度的罰款。 此前未規(guī)定罰款的一般違法行為,現(xiàn)在可處1萬(wàn)-5萬(wàn)元罰款;拒不改正或?qū)е挛:W(wǎng)絡(luò)安全后果的,罰款額度從原來(lái)的1萬(wàn)-10萬(wàn)元提高到5萬(wàn)-50萬(wàn)元。 對(duì)直接負(fù)責(zé)人員的罰款也從5000元-5萬(wàn)元增加到1萬(wàn)-10萬(wàn)元。這一變化意味著企業(yè)的網(wǎng)絡(luò)安全責(zé)任不再僅限于組織層面,更直接落實(shí)到個(gè)人。 Part.2 關(guān)基運(yùn)營(yíng)者的特殊責(zé)任 關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者面臨更為嚴(yán)格的責(zé)任規(guī)定。一般情況下,由無(wú)罰款改為可處5萬(wàn)元以上10萬(wàn)元以下罰款。 造成大量數(shù)據(jù)泄露、關(guān)鍵信息基礎(chǔ)設(shè)施喪失局部功能等嚴(yán)重后果的,將面臨50萬(wàn)-200萬(wàn)元的罰款,對(duì)直接負(fù)責(zé)人員處5萬(wàn)-20萬(wàn)元罰款。 造成關(guān)鍵信息基礎(chǔ)設(shè)施喪失主要功能等特別嚴(yán)重后果的,罰款標(biāo)準(zhǔn)高達(dá)200萬(wàn)-1000萬(wàn)元,對(duì)直接負(fù)責(zé)人員處20萬(wàn)-100萬(wàn)元罰款。這種分級(jí)處罰機(jī)制體現(xiàn)了風(fēng)險(xiǎn)導(dǎo)向的監(jiān)管思路。 Part.3 產(chǎn)品與服務(wù)準(zhǔn)入要求 修正草案對(duì)銷(xiāo)售或提供網(wǎng)絡(luò)安全產(chǎn)品和行為增加了新的法律責(zé)任規(guī)定。 企業(yè)必須確保銷(xiāo)售或提供的網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專(zhuān)用產(chǎn)品已經(jīng)通過(guò)安全認(rèn)證和安全檢測(cè),且符合要求。 使用未經(jīng)安全審查或?qū)彶槲赐ㄟ^(guò)的產(chǎn)品和服務(wù),將面臨嚴(yán)厲處罰。這一規(guī)定將促使企業(yè)重新評(píng)估其供應(yīng)商和產(chǎn)品選擇標(biāo)準(zhǔn)。 Part.4 違法信息處置義務(wù) 修正草案結(jié)合近年來(lái)執(zhí)法實(shí)踐,對(duì)違法信息處置義務(wù)進(jìn)行了完善。 網(wǎng)絡(luò)運(yùn)營(yíng)者發(fā)現(xiàn)違法信息后,必須依法采取處置措施,并按照有關(guān)部門(mén)的要求采取相應(yīng)措施。 對(duì)造成特別嚴(yán)重影響、特別嚴(yán)重后果的違法情形,修正草案加大了處罰力度。這要求企業(yè)建立更加高效的違法信息監(jiān)測(cè)和處置機(jī)制。 Part.5 法律銜接與責(zé)任減免 修正草案加強(qiáng)了與數(shù)據(jù)安全法、個(gè)人信息保護(hù)法等相關(guān)法律的有機(jī)銜接。 同時(shí),草案也增加了從輕、減輕或不予行政處罰的規(guī)定,體現(xiàn)了過(guò)罰相當(dāng)?shù)脑瓌t。 這種設(shè)計(jì)既保持了法律威懾力,又給了企業(yè)主動(dòng)整改的機(jī)會(huì),鼓勵(lì)企業(yè)積極參與網(wǎng)絡(luò)安全治理。 對(duì)企業(yè)而言,新規(guī)意味著需要全面評(píng)估現(xiàn)有網(wǎng)絡(luò)安全措施,確保符合法律要求。投資合規(guī)網(wǎng)絡(luò)安全產(chǎn)品的成本遠(yuǎn)低于違規(guī)可能帶來(lái)的罰款和聲譽(yù)損失。 對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者,則需要建立更為嚴(yán)格的網(wǎng)絡(luò)安全管理制度,定期進(jìn)行安全評(píng)估和審計(jì),確保使用的所有產(chǎn)品和服務(wù)都通過(guò)安全審查。 網(wǎng)絡(luò)安全法的修訂將推動(dòng)整個(gè)網(wǎng)絡(luò)安全行業(yè)的發(fā)展,合規(guī)驅(qū)動(dòng)的安全投資將成為許多企業(yè)的優(yōu)先選擇。