说明:本页为合规科普整理,条文序号与表述以现行有效文本为准,具体执行要求以属地公安机关与行业主管部门的最新规定为准,不构成法律意见。
2017年6月1日起施行,2025年完成修正并自2026年1月1日起施行。与公共上网场所直接相关的要点:第二十三条(网络安全等级保护制度、监测记录与日志留存不少于六个月)、第二十六条(提供接入等服务应要求用户提供真实身份信息)、第三十条(为公安机关等依法履职提供技术支持和协助)。详见 网络安全法专页。
2021年9月1日起施行。要求数据处理者建立健全全流程数据安全管理制度,组织开展数据安全教育培训,采取相应技术措施保障数据安全;重要数据处理者还需落实风险评估与报告义务。
2021年11月1日起施行。处理个人信息应遵循合法、正当、必要与诚信原则,公开处理规则、明示处理目的并取得同意;保存期限应为实现处理目的所必要的最短时间;处理敏感个人信息需取得单独同意。
拒不履行信息网络安全管理义务罪:网络服务提供者不履行法律、行政法规规定的信息网络安全管理义务,经监管部门责令采取改正措施而拒不改正,致使用户信息泄露、刑事案件证据灭失等严重情节的,可追究刑事责任。公共上网场所应重视"责令整改"的时限与闭环。
2006年3月1日起施行。要求互联网服务提供者、联网使用单位落实安全保护技术措施,包括防范危害网络安全行为的技术措施、重要系统/数据备份、记录并留存用户登录与退出时间、账号、网络地址或域名等,并按规定期限留存、配合公安机关追溯。详见 公安部令第82号专页。
明确互联单位、接入单位及使用计算机信息网络国际联网的法人和其他组织应当履行的安全保护职责,包括建立安全管理制度、落实安全保护技术措施、如实提供有关资料与日志记录等。
对上网消费者的有效证件核对、登记与有关上网信息记录提出要求,相关登记内容与记录备份的保存期限不少于60日,并应在文化行政部门、公安机关依法查询时予以提供。注意:网吧类特许经营场所与一般提供免费WiFi的酒店、商场、餐饮等场所在适用规定上存在差异。
《网络安全法》确立了网络安全等级保护制度。等保工作通常按定级、备案、建设整改、等级测评、监督检查五个环节推进,主要依据 GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》等标准。安全审计与日志留存是等保要求中的通用项,公共上网场所可与日志审计建设一并实施,避免重复投入。
| 法定义务 | 落地动作 | 可见交付物 |
|---|---|---|
| 真实身份信息 | 部署短信/微信/Portal 认证,分级授权 | 认证策略表、认证记录 |
| 日志留存≥六个月 | 全量采集与加密留存,容量规划 | 留存策略说明、字段清单 |
| 监测与记录 | 运行监测、告警与日志完整性检查 | 运维记录、巡检报告 |
| 技术支持与协助 | 按时间/账号/终端检索并导出报表 | 审计报表、追溯说明 |
| 数据安全与个人信息保护 | 权限分级、加密存储、访问留痕、最短期限 | 权限清单、访问记录 |
| 等保相关(视场景) | 定级备案配合、建设整改与测评支持 | 整改清单、配合材料 |
| 情形 | 可能的后果 |
|---|---|
| 未落实安全保护义务、未按规定留存日志 | 由有关主管部门责令改正、给予警告;拒不改正或导致危害网络安全等后果的,可依法处以罚款,并可对直接负责的主管人员处罚款 |
| 经责令改正而拒不改正,造成用户信息泄露、刑事案件证据灭失等严重后果 | 可能触及《刑法》第二百八十六条之一的刑事责任 |
| 违法处理个人信息、侵害个人信息权益 | 可能承担行政责任与民事赔偿责任 |
上表为概括性说明,具体法律后果以执法、司法机关的认定与现行法条为准。
主要包括《网络安全法》《数据安全法》《个人信息保护法》等法律,公安部令第82号、第33号办法等部门规章,以及等保相关标准;网吧还适用《互联网上网服务营业场所管理条例》。
《网络安全法》第二十三条规定网络日志留存不少于六个月;网吧的登记与记录备份另有不少于60日的要求。具体以属地公安机关要求为准。
没有。经营单位仍是法定责任主体,东创云提供技术部署、日志存储与运维保障,协助满足监管技术要求。