网络数据安全风险评估办法

部门规章
18
2026-06

国家互联网信息办公室中华人民共和国工业和信息化部中华人民共和国公安部令第24号  《网络数据安全风险评估办法》已经2026年6月1日国家互联网信息办公室2026年第12次室务会会议审议通过,并经中华人民共和国工业和信息化部、中华人民共和国公安部同意,现予公布,自2026年8月20日起施行。国家互联网信息办公室主任 庄荣文工业和信息化部部长 李乐成公安部部长 王小洪2026年6月18日网络数据安全风险评估办法  第一条为了规范网络数据安全风险评估活动,保障网络数据安全,促进网络数据依法合理有效利用,根据《中华人民共和国数据安全法》、《中华人民共和国网络安全法》、《网络数据安全管理条例》等法律法规,制定本办法。  第二条在中华人民共和国境内开展网络数据安全风险评估,应当遵守本办法。  本办法所称网络数据安全风险评估(以下简称风险评估),是指对网络数据和网络数据处理活动安全进行的风险识别、风险分析和风险评价等活动。  第三条在国家数据安全工作协调机制指导下,国家网信部门会同国务院电信、公安等有关部门建立网络数据安全风险评估专项工作机制,指导、监督风险评估工作。  第四条有关主管部门应当按照谁管业务、谁管业务数据、谁管数据安全的原则,定期组织开展本行业、本领域风险评估,根据工作需要对本行业、本领域处理重要数据的网络数据处理者(以下简称重要数据处理者)开展风险评估情况进行检查,并于每年1月底前将年度风险评估检查计划报送国家网信部门。国家网信部门通过国家数据安全工作协调机制将计划与国务院电信、公安、国家安全等有关部门共享并进行协调,避免不必要的检查和交叉重复检查。  有关主管部门开展检查不得向被检查的重要数据处理者收取费用。  第五条重要数据处理者应当每年度开展风险评估。  重要数据安全状态发生重大变化可能对数据安全造成不利影响的,应当及时对发生变化及其影响的部分开展风险评估。  鼓励处理一般数据的网络数据处理者(以下简称一般数据处理者)至少每3年开展一次风险评估。  第六条风险评估工作应当按照《中华人民共和国数据安全法》、《网络数据安全管理条例》有关要求,参照数据安全风险评估有关国家标准开展。有关主管部门对本行业、本领域风险评估工作另有规定的,从其规定。  第七条网络数据处理者可以自行或者委托第三方评估机构(以下简称评估机构)开展风险评估。  网络数据处理者自行开展风险评估,应当指定专人负责。网络数据处理者委托评估机构开展风险评估,应当通过订立合同或者其他具有法律效力的文件等方式明确双方的权利、义务等。  第八条鼓励相关评估机构通过认证。评估机构的认证按照《中华人民共和国认证认可条例》的有关规定执行。  第九条在国家数据安全工作协调机制指导下,国家网信部门和国务院电信、公安等有关部门积极促进网络数据安全风险评估服务的发展,培育评估机构。  第十条评估机构开展风险评估应当遵守法律法规,公正客观地作出风险判断,并对所出具的风险评估报告真实性、有效性、完整性负责。  第十一条评估机构不得转委托其他机构开展风险评估。  第十二条同一评估机构及其关联机构不得连续3次以上对同一网络数据处理者开展年度风险评估。  第十三条评估机构在风险评估过程中发现网络数据处理活动存在重大数据安全风险的,应当及时通知网络数据处理者。  第十四条评估机构及其工作人员应当对在风险评估过程中获得的数据、商业秘密、保密商务信息等依法予以保密,不得泄露或者非法向他人提供,在风险评估结束后及时删除或者按照合同约定妥善处置相关信息。  第十五条重要数据处理者开展年度风险评估,应当依法按照有关主管部门规定编制风险评估报告。有关主管部门对风险评估报告没有规定的,可以参照数据安全风险评估有关国家标准编制风险评估报告。风险评估报告至少保存3年。  一般数据处理者可以参照前款要求编制风险评估报告。  第十六条重要数据处理者应当在年度风险评估完成后的20个工作日内按照有关主管部门要求向其报送风险评估报告。主管部门不明确的,向省级网信部门或者国家网信部门报送。  有关主管部门应当公开风险评估报告报送渠道和联系方式,及时接收重要数据处理者报送的风险评估报告,自收到风险评估报告之日起的10个工作日内将报告通报同级网信部门。国家网信部门汇总相关报告,并与国务院电信、公安、国家安全等有关部门共享。  省级以上网信部门、电信主管部门、公安机关、国家安全机关和其他有关部门可以对重要数据处理者的风险评估报告真实性、准确性进行检查核验,重要数据处理者应当配合开展检查核验。  第十七条省级以上网信部门、电信主管部门、公安机关和其他有关部门在风险评估报告核验、监督检查等工作中发现网络数据处理者有以下情形之一的,可以要求其委托通过认证的评估机构开展风险评估:  (一)网络数据处理活动存在较大安全风险,可能危害国家安全、公共利益的;  (二)发生网络数据安全事件,导致重要数据或者大规模个人信息泄露、被窃取的;  (三)有关部门规定的其他情形。  对同一网络数据安全事件或者风险,不得重复要求网络数据处理者委托评估机构开展风险评估。  第十八条网络数据处理者按照有关部门要求委托评估机构开展风险评估的,应当履行下列义务:  (一)为评估机构开展风险评估提供必要支持,包括为风险评估人员提供必要的访问网络数据设施、网络数据、系统及操作日志记录权限等;  (二)在限定时间内完成风险评估,情况复杂的,报有关部门批准后可以适当延长;  (三)在完成风险评估后将评估机构出具的风险评估报告报送有关部门,风险评估报告应当由评估机构主要负责人、风险评估负责人签字并加盖机构公章;  (四)按照有关部门要求对风险评估中发现的问题进行整改,在整改完成后15个工作日内,向有关部门报送整改情况报告。  网络数据处理者不得以任何方式要求或者示意评估机构出具不实或者不当的风险评估报告。  第十九条有关部门在组织开展风险评估中发现重要数据处理者的重要数据处理活动可能危害国家安全、公共利益的,应当依据职责责令重要数据处理者进行整改;对拒不整改或者未达到整改要求的重要数据处理者,可以采取要求其停止处理重要数据等措施。  第二十条有关主管部门应当加强风险信息共享和协同处置,及时处置风险评估中发现的安全风险和问题,并按照有关规定及时报告。  第二十一条任何组织、个人有权对风险评估中的违法活动向有关部门进行投诉、举报,收到投诉、举报的部门应当依法及时处理。  第二十二条省级以上网信部门、电信主管部门、公安机关、国家安全机关或者其他有关部门发现网络数据处理者未按规定开展风险评估的,应当依据《中华人民共和国数据安全法》、《网络数据安全管理条例》等有关法律、行政法规予以处理。  发现评估机构违反本办法开展风险评估的,有关部门应当依法予以处理。  第二十三条处理核心数据的网络数据处理者的风险评估,按照国家有关规定执行。  涉及重要数据加密等技术措施的,应当按照国家密码相关法律、行政法规要求开展商用密码应用安全性评估。  第二十四条开展涉及国家秘密、工作秘密的风险评估活动,按照《中华人民共和国保守国家秘密法》等法律、行政法规及国家保密规定执行。  第二十五条本办法自2026年8月20日起施行。

金融产品网络营销管理办法

部门规章
24
2026-04

中国人民银行 工业和信息化部市场监管总局 金融监管总局中国证监会 国家知识产权局国家网信办 国家外汇局公告〔2026〕第9号  为规范金融产品网络营销活动,保障金融消费者和投资者合法权益,促进互联网金融业务健康有序发展,中国人民银行、工业和信息化部、市场监管总局、金融监管总局、中国证监会、国家知识产权局、国家网信办、国家外汇局制定了《金融产品网络营销管理办法》,现予以公布,自2026年9月30日起实施。  附件:金融产品网络营销管理办法中国人民银行工业和信息化部市场监管总局金融监管总局中国证监会国家知识产权局国家网信办国家外汇局2026年4月21日金融产品网络营销管理办法第一章 总 则  第一条为规范金融产品网络营销活动,保障金融消费者和投资者合法权益,促进互联网金融健康有序发展,根据《中华人民共和国中国人民银行法》、《中华人民共和国银行业监督管理法》、《中华人民共和国证券法》、《中华人民共和国证券投资基金法》、《中华人民共和国保险法》、《中华人民共和国信托法》、《中华人民共和国期货和衍生品法》、《中华人民共和国广告法》、《中华人民共和国反垄断法》、《中华人民共和国反不正当竞争法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《中华人民共和国外汇管理条例》、《防范和处置非法集资条例》、《互联网信息服务管理办法》、《网络数据安全管理条例》等法律法规规定,制定本办法。  第二条金融机构开展金融产品网络营销以及第三方互联网平台接受金融机构委托为金融产品网络营销提供服务(以下统称开展金融产品网络营销),适用本办法。  金融机构、第三方互联网平台外的其他组织或者个人,不得开展或者变相开展金融产品网络营销。  法律法规和国家有关规定对金融产品网络营销另有规定的,从其规定。  第三条本办法所称金融机构是指经国务院或国务院金融管理部门(以下简称金融管理部门)批准,在中华人民共和国境内设立的从事金融业务的机构。  本办法所称金融产品是指金融机构设计、开发、销售的产品和服务,包括但不限于存款、贷款、证券、资产管理产品、保险、贵金属(不含实物贵金属,下同)、外汇产品、期货、衍生品、支付服务、投资顾问或咨询等。  本办法所称金融机构自营平台是指金融机构独立运营并享有完整数据权限的网站、移动互联网应用程序等。本办法所称第三方互联网平台是指非金融机构自营的,为金融产品网络营销提供服务的网站、移动互联网应用程序等。  本办法所称金融产品网络营销是指通过互联网对金融产品进行商业性宣传推介的活动,包括但不限于展示介绍金融产品相关信息或金融机构业务品牌,为金融消费者和投资者购买金融产品提供转接渠道等。  第四条开展金融产品网络营销,应当遵守相关法律法规制度和社会公序良俗,诚实守信,公平竞争,不得损害国家利益、社会公共利益、金融消费者和投资者合法权益。  第五条金融机构应当在金融管理部门许可的业务范围内开展金融产品网络营销,并应当以醒目的方式提示金融产品仅面向许可的区域客户提供。有经营区域限制的金融机构应当按照金融管理部门制定的标准对客户所在区域进行识别审核,面向注册地及设有分支机构区域的客户提供金融产品。  第三方互联网平台为金融产品网络营销提供服务应当接受金融机构依法委托,符合金融管理部门相关监管要求,不得超出金融机构委托范围,不得将金融机构委托业务向其他机构转委托或变相转委托。  第三方互联网平台为金融消费者和投资者购买金融产品提供转接渠道的,应当跳转至金融机构自营平台,不得跳转至其他开展金融产品网络营销的第三方互联网平台;在金融消费者和投资者即将进入金融产品购买、金融服务使用环节时,应进行显著提醒并设置强制阅读时间。  第六条任何机构和个人不得为非法金融活动提供网络营销服务或者便利。非法金融活动是指未经金融管理部门依法许可或者违反国家金融管理规定,实质从事货币、支付、吸收存款、放贷、保险、证券、基金、期货、外汇等各类业务活动的行为,包括但不限于非法集资、非法证券期货活动、非法吸收存款、非法放贷、虚拟货币发行交易、非法外汇保证金交易、境外机构未经许可面向境内居民提供金融产品服务等。  金融机构不得为私募类产品、场外衍生品开展面向不特定对象的网络营销,不得通过第三方互联网平台对私募类产品、场外衍生品开展网络营销。第二章 网络营销内容规范  第七条金融机构应当对网络营销内容的合法合规性负责,建立由总部统筹管理、审批备案及合规审查的审核机制,落实金融消费者和投资者权益保护有关要求。有关审核材料应当存档备查。  第三方互联网平台应当使用经金融机构审核确定的网络营销内容,不得擅自变更。  营销人员通过公众号、直播、短视频营销金融产品的,应当使用经金融机构审核确定的网络营销内容。  第八条网络营销内容应当以金融产品合同为准,涉及产品名称、产品提供者和销售者名称、产品类别、利率费率、风险提示等关键信息的,应当与金融产品合同相关条款内容保持一致,并以清晰、醒目的方式进行展示,不得有重大遗漏、刻意隐瞒或误导。  网络营销内容应当真实准确、通俗易懂,符合社会主义精神文明建设的要求,践行社会主义核心价值观,倡导理性的投资观和健康的消费观。  第九条金融机构应当通过官方渠道披露并及时更新本机构通过互联网进行营销的金融产品基本信息及其委托的第三方互联网平台信息、营销使用的通信码号资源等,并通过客服热线或自营平台为金融消费者和投资者提供金融产品信息查询和核实渠道。  第三方互联网平台应当以清晰、醒目的方式真实、准确披露委托其为金融产品网络营销提供服务的金融机构基本信息,并为金融消费者和投资者提供金融机构的官方网站网址、客服热线等联系方式。  第十条制作网络营销内容不得有以下行为:  (一)使用虚假或者引人误解的内容;  (二)引用不真实、不准确或未经核实的数据和资料;  (三)明示或暗示资产管理产品、投资顾问或者咨询服务保本、承诺收益、限定损失金额或比例,简单依据短期、非常态的业绩比较基准或者过往业绩高低对资产管理产品、投资顾问或者咨询服务进行展示排序,预测未来业绩,或者利用模拟业绩、部分客户或者个别有利时段的表现等方式误导投资者;  (四)夸大保险责任或保险产品收益,将保险产品收益与存款、资产管理产品等金融产品简单类比;  (五)利用金融管理部门、行业自律组织对金融产品的审核或备案程序,误导金融消费者和投资者认为金融管理部门、行业自律组织对该金融产品提供保证;  (六)涉及分期付款的,通过片面宣传首期费用优惠等方式诱导消费;  (七)使用“低风险”“低门槛”“秒到账”“高收益”“低利率”“无成本”等诱导性用语;  (八)法律法规、国家有关规定禁止的其他行为。第三章 网络营销行为规范  第十一条网络营销存款、贷款、证券、资产管理产品、保险、贵金属、外汇产品、期货、衍生品、支付服务、投资顾问或咨询等多类别金融产品,应当为各类金融产品分别设立宣传展示专区。  第十二条非银行支付机构不得将贷款、资产管理产品等金融产品列入支付工具选项,不得为贷款、资产管理产品等金融产品提供营销服务。  第十三条应用算法推荐技术开展网络营销的,不得设置诱导金融消费者和投资者过度消费的算法模型。向金融消费者和投资者发送营销信息或者拨打营销电话的,应当提供拒收或者退订选择。金融消费者和投资者拒收或者退订的,不得以同样方式再次发送营销信息或者拨打营销电话。  应用算法推荐技术向金融消费者和投资者进行营销的,应当同时提供不针对其个人特征的选项,或者提供便捷的关闭算法推荐服务的选项。  第十四条开展网络营销不得影响他人正常使用互联网和移动终端。  以弹窗广告形式开展网络营销的,应当显著标明关闭标志并提供一键关闭功能。  第十五条组合销售金融产品应当以显著方式提醒金融消费者和投资者注意,不得违法搭售金融产品,不得将组合销售金融产品的选项设定为默认同意。  第十六条通过公众号、直播、短视频营销金融产品的,应当在金融机构自营平台或金融机构在第三方互联网平台合法开设的账号进行,营销人员应当为金融机构从业人员,具备从事相关业务的资格,并获得金融机构授权同意。  金融机构应当承担对其从业人员网络营销行为的管理责任,要求其不通过金融机构自营平台或金融机构在第三方互联网平台合法开设的账号之外的渠道开展网络营销;加强合规审查,及时审看公众号、直播、短视频等第三方互联网平台账号,保障营销宣传内容符合法律法规要求和本办法第七条、第八条、第十条规定;加强营销行为可回溯管理,保存有关视频、音频、图文资料以供查验。  第三方互联网平台应当加强对从事金融产品营销及相关信息内容生产活动主体的资质、资格核验,并在金融产品营销类账号主页展示其金融业务资质或职业资格等认证材料名称,对于不符合本条第一款规定的,及时采取暂停提供相应领域信息发布服务、关闭相关账号等处置措施。  第三方互联网平台应当加强巡查、监测,发现金融产品营销宣传内容违反本办法规定的,应当立即停止信息发布服务,并向有关监管部门报告。  第十七条金融机构利用学术机构、行业协会、专业人士以及演艺明星等社会公众人物的名义或者形象作推荐、证明,应当遵守广告代言有关规定。  第十八条任何机构和个人未取得相应金融、金融信息服务业务资质或未经金融管理部门同意,不得在网站、移动互联网应用程序及互联网用户账号名称中使用“金融”“融资”“贷款”“借钱”“典当”“银行”“交易所”“交易中心”“资产管理”“基金”“理财”“财富管理”“投资顾问或咨询”“证券”“期货”“股权众筹”“保险”“商业保险年金”“信托”“财务公司”“支付”“清算”“结算”“征信”“信用评级”“外汇”“货币兑换”等涉金融属性字样或者内容。  开展金融产品网络营销的机构和个人在网站、移动互联网应用程序及互联网用户账号名称中使用涉金融属性字样或者内容,应当与获得的金融、金融信息服务业务资质保持一致。  第十九条任何机构和个人未取得相应金融、金融信息服务业务资质或未经金融管理部门同意,不得使用包含“金融”“融资”“贷款”“借钱”“典当”“银行”“交易所”“交易中心”“资产管理”“基金”“理财”“财富管理”“投资顾问或咨询”“证券”“期货”“股权众筹”“保险”“商业保险年金”“信托”“财务公司”“支付”“清算”“结算”“征信”“信用评级”“外汇”“货币兑换”等涉金融属性字样的商标,但商标整体具有其他含义,不易使金融消费者和投资者对其金融业务资质产生误认的除外。第四章 营销合作行为规范  第二十条金融机构委托第三方互联网平台为金融产品网络营销提供服务,应当根据有关法律法规、国家金融管理规定,明确划分双方责任和义务。第三方互联网平台不得违反法律法规、国家金融管理规定介入或变相介入销售合同签订、资金划转、金融消费者和投资者适当性测评、贷款额度测评等金融产品销售环节,不得就金融产品与消费者和投资者进行互动咨询。第三方互联网平台收取网络营销服务费用,应当合理定价、质价相符。  金融机构不得因委托第三方互联网平台为金融产品网络营销提供服务而免除自身对金融产品应当承担的责任。第三方互联网平台未按照规定开展金融产品网络营销,损害金融消费者和投资者合法权益或者造成其他不良影响的,依法承担相应责任。  金融机构委托第三方互联网平台为金融产品网络营销提供服务,应当督促第三方互联网平台加强风险管理,保障业务独立、技术安全、数据和个人信息安全。第三方互联网平台应当恪守技术服务本位,不得变相开展金融业务活动,不得借助技术手段帮助合作金融机构规避监管。  第二十一条金融机构委托第三方互联网平台为金融产品网络营销提供服务,应当建立事前评估机制,按照互联网平台资质能力和承担责任相匹配的原则,从业务资质、经营情况、技术实力、服务质量、业务合规和声誉等方面进行评估。  金融机构及其员工不得委托第三方互联网平台以“投资者教育”“课程培训”等形式变相开展金融产品网络营销,并支付费用。  第二十二条金融机构应当与第三方互联网平台经营者签订书面合作协议。合作协议应当包含合作范围、操作流程、各方权责、客户权益保护、数据安全、争议解决、合作事项变更或终止的过渡安排、违约责任等内容。  第二十三条金融机构应当持续跟踪评估第三方互联网平台的合规性、安全性以及协议履行情况,及时识别、评估、防范因第三方互联网平台违规展业、违约或经营失败等导致的风险。如发现第三方互联网平台违反法律法规、国家有关规定和协议约定的,应当要求其及时整改,情节严重的,立即终止合作,并将有关违法违规问题线索移交相关管理部门。  第二十四条金融机构委托第三方互联网平台为金融产品网络营销提供服务,应当保障金融产品品牌独立。第三方互联网平台应当以清晰、醒目的方式展示金融产品提供者名称或相关标识,避免金融消费者和投资者产生品牌混同;为贷款产品网络营销提供服务的,应当由金融机构以自身名义发布产品信息。  第二十五条第三方互联网平台接受金融机构委托为金融产品网络营销提供服务,应当事先核实其金融业务资质,并建立经营行为监测机制,发现非法金融活动或者违规金融业务,应当立即采取措施予以制止,并将线索移交金融管理部门。  第二十六条第三方互联网平台经营者参与金融产品网络营销应当遵循平等自愿、公平合理、诚实守信的原则,不得实施垄断和不正当竞争行为,不得损害公平竞争以及金融消费者和投资者合法权益。  第二十七条第三方互联网平台开展金融产品网络营销需要提供客户信息和数据的,应当取得客户授权同意,并采取必要措施,保障数据传输的保密性、完整性,防止有关数据泄露、篡改和丢失。第三方互联网平台不得非法获取、非法使用金融机构的客户信息和数据。涉及个人信息的,还应当遵守有关法律法规的规定。第五章 监督管理  第二十八条金融管理部门依法依职责,采取非现场监管或者现场检查等方式,实施对本领域金融机构金融产品网络营销活动的监督管理,制定金融机构客户所在区域的认定标准。中国人民银行依职责负责支付、征信、信用评级等领域,金融监管总局依职责负责银行、保险等领域,中国证监会依职责负责证券、基金、期货等领域,国家外汇局依职责负责外汇领域。  金融机构、第三方互联网平台经营者应当配合金融管理部门检查,及时、准确、完整提供信息、资料。  市场监管部门依法依职责开展金融产品网络营销活动中的互联网收费监管、广告监管、反垄断和反不正当竞争监管执法,必要时加强与金融管理部门沟通,商请金融管理部门协助调查。法律、行政法规规定由其他部门负责的,依照其规定。  金融管理部门、网信部门、电信主管部门依法依职责,加强对金融机构和第三方互联网平台金融产品营销信息内容、数据安全管理和个人信息保护监管。  第二十九条金融管理部门、网信部门、电信主管部门、市场监管部门按职责分工加强对非法金融活动网络营销的监测、线索通报和处置。涉嫌犯罪的,依法移送司法机关追究刑事责任。  第三十条金融管理部门会同网信部门、电信主管部门加强对第三方互联网平台和账号名称涉及本领域字样的监测和管理。对违反本办法第十八条规定的,经金融管理部门认定,网信部门、电信主管部门责令其限期整改,拒不整改或者未按要求整改的,依法依职责予以处罚。  金融管理部门会同知识产权管理部门、市场监管部门加强在商标中使用涉及本领域字样的监测和管理。对违反本办法第十九条规定的,经金融管理部门认定,知识产权管理部门、市场监管部门责令其限期整改。  第三十一条有关金融行业协会依照相关法律法规和本办法规定,制定金融产品网络营销相关行业标准和自律规范,依法实施自律惩戒。建立金融产品网络营销集中披露平台,加强金融类移动互联网应用程序备案管理,配合金融管理部门开展金融产品网络营销日常监测,及时移送有关问题线索。加强金融知识普及教育,引导理性投资、健康消费,完善金融消费者和投资者举报制度。第六章 法律责任  第三十二条金融机构违反本办法规定开展金融产品网络营销的,由金融管理部门依法依职责采取出具警示函、监管谈话、责令整改、行政处罚等监管措施。  第三十三条第三方互联网平台违反本办法第十三条、第十四条规定的,由网信部门、电信主管部门依法依职责予以处罚。  第三方互联网平台违反本办法第十四条第二款规定的,由市场监管部门依法依职责予以处罚。  第三方互联网平台违反本办法第二十六条规定,构成垄断和不正当竞争等违法行为的,由市场监管部门依法依职责予以处罚。  第三十四条金融机构和第三方互联网平台违反本办法第十条规定的,由金融管理部门、市场监管部门、网信部门依法依职责核查处置。涉嫌犯罪的,依法移送司法机关追究刑事责任。  金融机构和第三方互联网平台违反本办法第二十七条规定的,由金融管理部门、网信部门、电信主管部门依法依职责予以处罚。  第三十五条任何机构和个人违反本办法第五条、第六条、第十六条、第二十条、第二十五条规定,为非法金融活动或者违规金融业务开展网络营销的,经金融管理部门认定后,由金融管理部门、网信部门、电信主管部门依法依职责予以处罚。第七章 附 则  第三十六条私募基金管理机构、经营本外币兑换特许业务的机构开展金融产品网络营销参照本办法相关规定执行,承担相应法律责任。地方金融组织自行或与第三方互联网平台合作开展金融产品网络营销,由地方金融管理机构参照本办法相关规定管理。  第三十七条金融机构与其他金融机构合作开展金融产品网络营销,合作行为应当遵守本办法第四章规定。  第三十八条本办法由中国人民银行、工业和信息化部、市场监管总局、金融监管总局、中国证监会、国家知识产权局、国家网信办、国家外汇局负责解释。  第三十九条本办法自2026年9月30日起施行。

人工智能拟人化互动服务管理暂行办法

部门规章
10
2026-04

国家互联网信息办公室中华人民共和国国家发展和改革委员会中华人民共和国工业和信息化部中华人民共和国公安部国家市场监督管理总局令第21号  《人工智能拟人化互动服务管理暂行办法》已经2026年2月2日国家互联网信息办公室2026年第3次室务会会议审议通过,并经国家发展和改革委员会、工业和信息化部、公安部、国家市场监督管理总局同意,现予公布,自2026年7月15日起施行。国家互联网信息办公室主任 庄荣文国家发展和改革委员会主任 郑栅洁工业和信息化部部长 李乐成公安部部长 王小洪国家市场监督管理总局局长 罗 文2026年4月10日人工智能拟人化互动服务管理暂行办法第一章 总 则  第一条为了促进人工智能拟人化互动服务健康发展和规范应用,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,根据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《未成年人网络保护条例》等法律、行政法规,制定本办法。  第二条利用人工智能技术,向中华人民共和国境内公众提供模拟自然人人格特征、思维模式和沟通风格的持续性的情感互动服务(以下简称拟人化互动服务),适用本办法。  前款规定的情感互动服务包括通过文字、图片、音频、视频等形式,提供的情感照护、陪伴、支持等互动服务。  提供智能客服、知识问答、工作助手、学习教育、科学研究等服务,不涉及持续性的情感互动的,不适用本办法。  第三条国家坚持发展和安全并重、促进创新和依法治理相结合的原则,鼓励拟人化互动服务创新发展,对拟人化互动服务实行包容审慎和分类分级监管,促进拟人化互动服务向上向善。  第四条国家网信部门负责统筹协调全国拟人化互动服务的治理和相关监督管理工作,国务院发展改革、工业和信息化、公安、市场监管、新闻出版等有关部门依据各自职责负责拟人化互动服务相关监督管理工作。  地方网信部门负责统筹协调本行政区域内的拟人化互动服务的治理和相关监督管理工作,地方发展改革、工业和信息化、公安、市场监管、新闻出版等有关部门依据各自职责负责本行政区域内的拟人化互动服务相关监督管理工作。  第五条相关行业组织加强行业自律,建立健全行业准则和自律管理制度,指导拟人化互动服务提供者制定完善服务规范、依法提供服务并接受社会监督。第二章 服务促进和规范  第六条国家支持算法、框架、芯片等技术的自主创新,推进拟人化互动服务技术研发和相关标准建设,探索开展电子签名授权应用研究。鼓励拟人化互动服务提供者有序拓展文化传播、适幼照护、适老陪伴、特殊人群支持等领域应用。  第七条国家加强拟人化互动服务安全知识、法律法规等宣传普及,引导社会公众科学、文明、安全、依法使用,促进提升人工智能素养。  第八条提供拟人化互动服务,应当遵守法律、行政法规,尊重社会公德和伦理道德,不得从事以下活动:  (一)生成危害国家安全、荣誉和利益,煽动颠覆国家政权、推翻社会主义制度,煽动分裂国家、破坏国家统一,宣扬恐怖主义、极端主义、历史虚无主义,违背社会主义核心价值观,开展非法宗教活动,宣扬民族仇恨、民族歧视,挑动群体对立,传播淫秽、色情、赌博、暴力或者教唆犯罪,散布谣言,侮辱或者诽谤他人、侵害他人合法权益等的内容;  (二)生成鼓励、美化、暗示自残自杀等损害用户身体健康,或者语言暴力等损害用户人格尊严与心理健康的内容;  (三)生成诱导、套取国家秘密、工作秘密、商业秘密、个人隐私和个人信息的内容;  (四)向未成年人用户生成可能引发未成年人模仿不安全行为、产生极端情绪、诱导未成年人不良嗜好等可能影响未成年人身心健康的内容;  (五)过度迎合用户、诱导情感依赖或者沉迷,损害用户真实人际关系的;  (六)通过情感操纵等方式,诱导用户作出不合理决策,损害用户合法权益的;  (七)其他违反法律、行政法规和国家有关规定的活动。  第九条拟人化互动服务提供者应当落实拟人化互动服务安全主体责任,建立健全算法机制机理审核、科技伦理审查、信息内容管理、网络和数据安全、风险预案和应急处置等管理制度,配备与服务类型、规模和用户特点相适应的内容管理技术措施和人员。  第十条拟人化互动服务提供者应当在拟人化互动服务全生命周期履行安全责任,明确部署、运行、升级、终止服务等各阶段安全要求,保证安全措施与服务功能同步部署、同步使用,提升安全水平;加强安全监测和风险评估,及时发现并纠正系统偏差、处置安全事件,依法留存网络日志。  拟人化互动服务提供者应当具备用户隐私权和个人信息保护、过度依赖风险预警、情感边界引导、心理健康保护等安全能力,不得将替代社会交往、控制用户心理、诱导沉迷依赖等作为服务目标。  第十一条拟人化互动服务提供者开展预训练、优化训练等数据处理活动的,应当加强训练数据管理,遵守以下规定:  (一)相关数据具有合法来源,符合法律、行政法规的规定和社会主义核心价值观的要求;  (二)按照国家有关规定对训练数据开展清洗、标注,增强训练数据的透明度、可靠性,防范数据投毒、数据篡改等行为;  (三)增强训练数据的多样性,通过负向采样、对抗训练等手段,提升生成内容安全性;  (四)利用合成数据进行模型训练和关键能力优化的,应当评估合成数据安全性;  (五)加强对训练数据的日常检查,定期对数据进行优化更新,持续提升服务的性能;  (六)采取必要措施保障数据安全,防范数据泄露等风险。  第十二条拟人化互动服务提供者应当与用户签订服务协议,要求用户依法依约进行注册,并提供用户年龄、监护人或者紧急联系人等必要信息。  第十三条拟人化互动服务提供者提供拟人化互动服务过程中,应当在保护用户隐私权和个人信息的前提下,及时识别用户面临的安全风险,并采取相应的应急处置措施。  拟人化互动服务提供者发现用户出现极端情绪的,应当及时生成情绪安抚和鼓励寻求帮助等相关内容;发现用户正在面临或者已经遭受重大财产损失、明确表示实施自残自杀等威胁生命健康的极端情境的,应当采取提供相应援助等必要措施予以干预,并及时联络用户监护人或者紧急联系人。  第十四条拟人化互动服务提供者不得向未成年人提供虚拟亲属、虚拟伴侣等虚拟亲密关系的服务;向不满十四周岁未成年人提供其他拟人化互动服务的,应当取得未成年人的父母或者其他监护人的同意。  拟人化互动服务提供者应当建立未成年人模式,提供未成年人模式切换、定期现实提醒、使用时长限制等个性化安全设置选项;针对不同年龄段未成年人保护需要,支持监护人接收安全风险提醒、了解未成年人服务使用概况、屏蔽特定角色、限制充值消费等。  拟人化互动服务提供者应当在保护用户隐私权和个人信息的前提下,采取有效措施识别未成年人用户身份;识别为未成年人用户的,应当将相关服务切换至未成年人模式或者按照国家有关规定采取其他措施,并提供相应申诉渠道。  第十五条拟人化互动服务提供者向老年人提供服务的,应当加强对老年人健康使用服务的指导,以显著方式提示安全风险,及时采取措施响应老年人使用服务相关咨询和求助,保障老年人依法享有的权益。  第十六条拟人化互动服务提供者应当依法落实数据产权等制度,采取数据加密、访问控制等措施保护用户交互数据安全。  除法律另有规定或者权利人明确同意外,拟人化互动服务提供者不得向第三方提供用户交互数据。  拟人化互动服务提供者应当向用户提供交互数据复制、删除等选项,用户可以选择对聊天记录等历史交互数据进行复制、删除等。  除法律、行政法规另有规定或者取得用户单独同意外,拟人化互动服务提供者不得将属于用户敏感个人信息的交互数据用于模型训练。  第十七条拟人化互动服务提供者处理不满十四周岁未成年人个人信息的,应当取得未成年人的父母或者其他监护人的同意。  拟人化互动服务提供者应当按照国家有关规定,自行或者委托专业机构对其处理未成年人个人信息遵守法律、行政法规的情况进行合规审计。  第十八条拟人化互动服务提供者应当履行人工智能生成合成内容标识义务,采取有效措施提示用户正在与人工智能服务而非自然人进行互动。  拟人化互动服务提供者发现用户出现过度依赖、沉迷倾向的,应当以弹窗等显著方式动态提醒用户互动内容为人工智能服务生成;对用户连续使用拟人化互动服务每超过2个小时的,应当以对话或者弹窗等方式提醒用户注意使用时长。  第十九条拟人化互动服务提供者应当提供便捷的拟人化互动服务退出途径;用户通过窗口操作、语音控制、关键词输入等方式要求退出的,拟人化互动服务提供者应当及时停止服务,不得采取持续互动等方式阻碍用户退出。  第二十条拟人化互动服务提供者停止提供拟人化互动服务的,应当提前告知用户;无法提前告知的,应当及时发布停止服务公告。  第二十一条拟人化互动服务提供者应当健全用户申诉和公众投诉、举报机制,设置便捷有效的申诉和投诉、举报入口,明确处理流程和反馈时限,及时受理、处理并反馈处理结果。  第二十二条具有下列情形之一的,拟人化互动服务提供者应当开展安全评估,并向所在地省级网信部门提交评估报告,省级网信部门按程序与有关部门进行评估报告信息共享:  (一)上线拟人化互动服务,或者增设拟人化互动服务相关功能的;  (二)使用新技术、新应用,导致拟人化互动服务发生重大变化的;  (三)注册用户100万以上或者月活跃用户10万以上的;  (四)存在可能影响国家安全、公共利益等安全风险的;  (五)国家网信部门和有关部门规定的其他情形。  省级以上网信部门通知需要进行安全评估的,拟人化互动服务提供者应当按照要求开展安全评估。  第二十三条拟人化互动服务提供者开展安全评估,应当重点评估服务的以下内容:  (一)安全保障措施建设情况;  (二)训练数据处理情况;  (三)用户极端情境的识别、应急处置、干预管理等情况;  (四)用户规模、使用时长、年龄结构等情况;  (五)未成年人、老年人等网络保护措施建设情况;  (六)用户申诉和公众投诉、举报受理、处置情况;  (七)自行发现或者网信等有关主管部门通报的重大安全风险问题整改情况;  (八)其他应当重点评估的内容。  第二十四条拟人化互动服务提供者发现拟人化互动服务存在重大安全风险的,应当采取限制功能、停止向用户提供服务等处置措施,并保存有关记录。  第二十五条互联网应用商店等应用程序分发平台应当落实上架审核、日常管理、应急处置等安全管理责任,核验提供拟人化互动服务应用程序相关安全评估、备案等情况;对违反国家有关规定的,应当及时采取不予上架、警示、暂停服务或者下架等处置措施。第三章 监督检查和法律责任  第二十六条拟人化互动服务提供者应当按照《互联网信息服务算法推荐管理规定》履行算法备案和变更、注销备案手续。网信部门对备案材料实施年度核验。  第二十七条省级网信部门应当依据职责每年对评估报告等情况进行书面审查,并开展情况核实;发现拟人化互动服务提供者未按照本办法规定开展安全评估的,应当责令其限期重新评估;认为有必要的,可以对其开展现场检查。  第二十八条国家网信部门会同有关部门指导推动人工智能沙箱安全服务平台建设,鼓励拟人化互动服务提供者接入沙箱平台进行技术创新、安全测试,促进拟人化互动服务安全有序发展。  第二十九条网信、发展改革、工业和信息化、公安等部门在履行监督管理职责中,发现拟人化互动服务存在较大安全风险或者发生安全事件的,可以按照规定的权限和程序对拟人化互动服务提供者的法定代表人或者主要负责人进行约谈。拟人化互动服务提供者应当按照要求采取措施,进行整改,消除隐患。  拟人化互动服务提供者应当配合网信部门和有关部门依法实施的监督检查,并提供必要的支持和协助。  第三十条拟人化互动服务提供者违反本办法规定的,由网信、发展改革、工业和信息化、公安等部门依照有关法律、行政法规的规定处理、处罚;法律、行政法规没有规定的,由网信、工业和信息化、公安等部门依据职责予以警告、通报批评,责令限期改正,可以要求其采取暂停用户账号注册或者其他相关服务等措施;拒不改正或者情节严重的,责令停止提供相关服务,可以并处一万元以上十万元以下罚款;涉及危害公民生命健康安全且有危害后果的,并处十万元以上二十万元以下罚款。第四章 附 则  第三十一条提供拟人化互动服务涉及提供卫生健康、金融等服务的,应当同时符合有关主管部门的规定。  第三十二条本办法自2026年7月15日起施行。

网络交易平台规则监督管理办法

部门规章
07
2026-01

网络交易平台规则监督管理办法(2025年12月18日国家市场监督管理总局、国家互联网信息办公室令第116号公布 自2026年2月1日起施行)第一章 总 则  第一条为了规范网络交易平台规则(以下简称平台规则)的制定、修改和执行,维护网络交易秩序,保护网络交易各方主体合法权益,促进平台经济健康可持续发展,根据《中华人民共和国电子商务法》、《中华人民共和国消费者权益保护法》、《中华人民共和国网络安全法》等法律,制定本办法。  第二条网络交易平台经营者开展平台规则制定、修改和执行活动以及市场监督管理、网信部门依据职责对其进行监督管理,适用本办法。  第三条本办法所称网络交易平台经营者,是指在网络交易活动中为交易双方或者多方提供网络经营场所、交易撮合、信息发布等服务,供交易双方或者多方独立开展网络交易活动的法人或者非法人组织。  网络社交、网络直播等网络服务提供者为经营者提供网络经营场所、商品浏览、订单生成、在线支付等网络交易平台服务的,属于本办法规定的网络交易平台经营者。  第四条本办法所称平台规则,是指网络交易平台经营者为服务不特定网络交易各方主体、管理平台内交易相关活动而预先拟定、供各方遵守的服务协议和交易规则的总称。  平台规则包括网络交易平台服务协议、对平台内经营者的管理规则、平台内交易及纠纷处理规则、个人信息保护规则、知识产权保护规则等。  网络交易平台经营者与特定主体单独协商达成的不具有广泛适用性的协议,不属于本办法规定的平台规则。  第五条网络交易平台经营者制定、修改和执行平台规则应当遵循公开、公平、公正的原则,遵守法律、法规、规章和商业道德、公序良俗,不得利用平台规则实施危害国家利益、社会公共利益或者侵害网络交易各方主体合法权益的行为。  第六条网络交易平台经营者应当通过平台规则的制定、修改和执行,加强对平台内经营者进入、退出平台以及平台内交易活动的管理,依法落实商品和服务质量保障、消费者权益保护、公平竞争、信用管理、信息安全管理、未成年人网络保护、个人信息保护、网络和数据安全保护等方面的责任。第二章 平台规则的制定、修改和执行  第七条网络交易平台经营者应当在其网站、应用程序首页显著位置,持续公示平台规则信息或者上述信息的链接标识,并保证经营者和消费者能够便利、完整地阅览和下载。  第八条平台规则内容应当清晰明了,便于阅读和理解。  网络交易平台经营者应当以字体加粗等显著方式提示经营者、消费者注意平台规则中涉及收费、争议解决等与其有重大利害关系的内容,保障其知情权,并按照经营者、消费者的要求对有关条款进行解释和说明。  第九条网络交易平台经营者应当采取技术措施,在平台规则展示页面设置检索功能,为经营者和消费者检索、浏览平台规则中的特定内容提供便利。  第十条网络交易平台经营者制定、修改平台规则,应当在其网站、应用程序首页显著位置公开征求意见。网络交易平台经营者应当预留必要时间并提供必要的技术支持,确保有关各方能够及时充分表达意见。  第十一条网络交易平台经营者应当全面如实归纳整理平台规则征求意见过程中收到的意见,对于合理意见应当充分吸收采纳,不采纳意见应当有合理理由。相关资料应当留档备查,保存时间自征求意见结束之日起不少于三年。  第十二条网络交易平台经营者制定、修改的平台规则,应当至少在实施前七日予以公示。  对于涉及用户数量巨大、修改内容较多、关系有关各方重要权益的平台规则,应当至少在实施前十五日予以公示。  第十三条网络交易平台经营者制定、修改平台规则,可能对有关各方重要权益造成重大影响的,除依照本办法第十二条规定进行公示外,还应当根据其影响程度设置合理的过渡期,为有关各方妥善处理相关事宜提供便利条件。  第十四条平台内经营者、消费者不接受平台规则修改的内容,要求退出平台或者终止相关服务的,网络交易平台经营者不得以设置不合理条件等方式阻止。  平台内经营者、消费者依照前款规定,要求退出平台或者终止相关服务的,网络交易平台经营者应当按照修改前的平台规则承担据实退还费用等相关责任,不得故意拖延或者无理拒绝。  第十五条网络交易平台经营者修改平台规则的,应当完整保存修改后的版本生效之日前三年的全部历史版本,并保证经营者和消费者能够便利、完整地阅览和下载。  第十六条网络交易平台经营者不得强制或者诱导经营者和消费者对相关平台规则表示同意,不得将相关平台规则设定为默认同意的选项,但不增加经营者和消费者义务、不减损经营者和消费者权益的除外。  第十七条网络交易平台经营者应当建立健全平台规则重大事项沟通协商机制,通过定期会商、座谈、问卷调查等方式,就涉及有关各方重大利害关系的平台规则的制定、修改和执行等事项进行常态化沟通协商,对沟通协商过程中收集的意见进行全面如实归纳整理,对于合理意见应当充分吸收采纳,不采纳意见应当有合理理由。  第十八条网络交易平台经营者应当通过平台规则的制定、修改和执行,对网络交易活动中违反法律、法规、规章、商业道德、公序良俗的行为予以规制,防止有关各方主体合法权益受到侵害。  第十九条网络交易平台经营者根据平台规则,对平台内经营者或者消费者采取对其权益有负面影响的措施的,应当告知其违反法律、法规、规章或者平台规则的事实、理由和依据,并设置便捷的申诉渠道。法律法规另有规定的,依照其规定。  平台内经营者、消费者提起申诉的,网络交易平台经营者应当及时对申诉事项进行复核,客观公正作出处理;仅采用人工智能等技术手段处理,申诉人提出人工判定要求的,应当采用人工判定的方式进行处理。网络交易平台经营者作出处理后,应当及时将处理结果告知申诉人。  第二十条网络交易平台经营者在平台规则的制定、修改和执行过程中,不得对平台内经营者、消费者的申诉权利作出不合理限制。  第二十一条网络交易平台经营者应当在平台规则中明确平台内交易纠纷解决机制,依照有关法律的规定公平设定平台内交易纠纷各方的举证责任。合理减轻一方举证责任的,网络交易平台经营者应当采取措施识别、防范和处置违反诚实信用原则滥用该规则侵害有关各方主体合法权益的行为。  第二十二条网络交易平台经营者委托第三方机构和人员执行平台规则的,应当对其进行必要的培训,并依法承担因第三方机构和人员执行不当而产生的法律责任。第三章 信息、网络和数据安全保护  第二十三条网络交易平台经营者为平台内经营者、消费者提供信息发布服务的,应当在平台规则中以显著方式明确平台内商品和服务信息、交易信息、评论信息等信息安全条款,要求平台内经营者、消费者遵守法律法规和国家有关规定,不得制作、复制、发布、传播违法信息,应当采取措施防范和抵制制作、复制、发布、传播不良信息。  第二十四条网络交易平台经营者应当遵循公开、公平、公正的原则,在平台规则中依法明确平台内经营者处理个人信息的规范,合理界定其与平台内经营者的个人信息保护权利和义务。  第二十五条网络交易平台经营者通过平台规则明确接入其平台的第三方产品和服务提供者的网络数据安全保护义务的,应当依法规定相关方的权利和义务,督促其加强网络数据安全管理。  网络交易平台经营者不得利用平台规则从事非法处理用户网络数据、无正当理由限制用户网络数据权益等法律、行政法规禁止的活动。  第二十六条未成年人用户数量巨大或者对未成年人群体具有显著影响的网络交易平台经营者应当遵循公开、公平、公正的原则,制定专门的平台规则,依法明确平台内经营者的未成年人网络保护义务,并以显著方式提示未成年人用户依法享有的网络保护权利和遭受网络侵害的救济途径。第四章 平台内经营者权益保护  第二十七条网络交易平台经营者不得利用平台规则,实施下列对平台内经营者的自主经营活动进行不合理限制或者附加不合理条件的行为:  (一)强制或者变相强制平台内经营者承担退款不退货等售后责任,损害其合法权益;  (二)强制或者变相强制平台内经营者开通非经营活动必需的增值服务,增加其经营成本;  (三)强制或者变相强制平台内经营者参加推广、促销活动;  (四)强制或者变相强制平台内经营者仅在特定平台开展经营活动;  (五)其他对平台内经营者的自主经营活动进行不合理限制或者附加不合理条件的行为。  网络交易平台经营者不得强制或者变相强制平台内经营者按照其定价规则,以低于成本的价格销售商品或者提供服务,扰乱市场竞争秩序。  第二十八条网络交易平台经营者不得利用平台规则,实施下列向平台内经营者收取不合理费用的行为:  (一)重复收费;  (二)只收费不服务或者少服务;  (三)转嫁应当由平台自身承担的费用;  (四)向平台内经营者收取提供其基础经营数据的费用;  (五)强制或者变相强制平台内经营者购买服务或者参加推广、促销活动并收费;  (六)利用明显不合理的保证金等形式变相收费或者提高收费标准;  (七)收取其他不合理费用。  网络交易平台经营者不得利用平台规则,在提供相同商品或者服务的情形下,对具有同等交易条件的平台内经营者实行价格歧视。  第二十九条网络交易平台经营者在平台规则中对平台内经营者有关行为设置违约金或者损害赔偿金的,应当合理设置违约金的数额或者损害赔偿金的计算方法;按照平台规则收取违约金或者损害赔偿金的,应当告知相应的计算依据和方法,不得利用平台规则收取明显超出合理水平的违约金或者损害赔偿金。第五章 消费者权益保护  第三十条网络交易平台经营者不得在平台规则的制定、修改和执行过程中排除或者限制消费者权利、减轻或者免除自身责任、不合理加重消费者责任,具体包括下列情形:  (一)要求消费者承担的违约金或者损害赔偿金超过法定数额或者明显超过合理数额;  (二)排除或者限制消费者依法自主选择商品或者服务的权利;  (三)排除或者限制消费者依法请求支付违约金或者损害赔偿金的权利;  (四)排除或者限制消费者依法投诉、举报、请求调解、申请仲裁、提起诉讼的权利;  (五)其他排除或者限制消费者权利、减轻或者免除自身责任、不合理加重消费者责任的情形。  第三十一条网络交易平台经营者不得利用平台规则,在消费者不知情的情况下,对同一商品或者服务在同等交易条件下设置不同的价格或者收费标准。  第三十二条消费者购买网络交易平台经营者提供的会员服务的,网络交易平台经营者不得在约定服务期内通过单方面修改平台规则的方式,擅自收取额外费用或者减损会员权益。在消费者继续购买会员服务前,网络交易平台经营者应当以显著方式告知消费者平台规则中与会员权益相关的变化情况。  因无法预见的客观情况导致网络交易平台经营者无法按照原有平台规则对消费者提供相关服务,消费者提出终止会员服务的,应当依照本办法第十四条的规定处理。第六章 监督管理  第三十三条市场监督管理、网信部门应当依据职责对平台规则的制定、修改和执行活动加强监督管理,并建立健全线索移交、信息共享、会商研判等工作机制。  市场监督管理、网信部门依法开展监督管理活动,网络交易平台经营者应当予以配合,提供必要的数据、技术支持和协助,并确保所提供数据的真实性、准确性。  第三十四条鼓励网络交易平台经营者建立平台规则社会共治制度,通过消费者组织、第三方机构和专家咨询、评议等方式,充分听取各方对平台规则的意见。  第三十五条鼓励网络交易平台经营者发布年度平台规则合规报告,对平台规则的制定、修改和执行情况开展合规自评,并接受社会监督。  鼓励网络交易平台经营者邀请或者委托第三方机构,出具平台规则外部合规评估报告。  第三十六条省级以上市场监督管理、网信部门可以通过组织专家评审等方式,对本辖区内网络交易平台经营者制定、修改和执行平台规则的情况提出意见,并及时反馈相关网络交易平台经营者,指导其优化平台规则制定、修改和执行机制。  第三十七条市场监督管理、网信部门在依照本办法规定履行平台规则监督管理职责过程中,应当确保行政检查于法有据、严格规范、公正文明、精准高效,避免对网络交易平台经营者、平台内经营者正常经营活动造成不必要的干扰。  第三十八条网络交易平台经营者在平台规则的制定、修改和执行过程中有下列情形之一的,市场监督管理、网信部门可以依据职责对其有关负责人进行约谈,要求其说明情况、采取措施进行整改:  (一)履行网络交易相关法定义务不到位的;  (二)发生网络交易相关重大负面舆情事件的;  (三)市场监督管理、网信部门在日常监督管理中发现存在可能对网络交易秩序造成负面影响问题的;  (四)未保障平台内经营者、消费者等有关各方主体合法权益的;  (五)其他需要约谈的情形。第七章 法律责任  第三十九条网络交易平台经营者有下列行为之一的,依照《中华人民共和国电子商务法》第八十一条的规定进行处罚:  (一)违反本办法第七条规定,未在其网站、应用程序首页显著位置,持续公示平台规则信息或者上述信息的链接标识的;  (二)违反本办法第十条规定,未按照要求公开征求意见的;  (三)违反本办法第十二条第一款规定,未按照规定的时间提前公示平台规则内容的;  (四)违反本办法第十四条第一款规定,平台内经营者不接受平台规则修改的内容要求退出,以设置不合理条件等方式阻止其退出的。  第四十条网络交易平台经营者违反本办法第八条第二款、第十一条、第十四条第二款、第十六条、第二十条、第二十九条、第三十条、第三十二条第一款规定,法律、行政法规有规定的,依照其规定;法律、行政法规没有规定,属于市场监督管理部门职责的,由市场监督管理部门责令限期改正,可以处一万元以上十万元以下罚款。  第四十一条网络交易平台经营者违反本办法第二十三条至第二十六条规定,法律、行政法规有规定的,依照其规定;法律、行政法规没有规定,属于网信部门职责的,由网信部门责令限期改正,可以处一万元以上十万元以下罚款。  第四十二条网络交易平台经营者违反本办法第二十七条第一款、第二十八条第一款规定的,依照《中华人民共和国电子商务法》第八十二条的规定进行处罚。  网络交易平台经营者违反本办法第二十七条第二款规定的,依照《中华人民共和国反不正当竞争法》第三十条的规定进行处罚。  网络交易平台经营者违反本办法第二十八条第二款规定的,依照《中华人民共和国价格法》第四十条、《价格违法行为行政处罚规定》第四条的规定进行处罚。  第四十三条网络交易平台经营者违反本办法第三十一条规定的,依照《中华人民共和国消费者权益保护法》第五十六条第一款的规定进行处罚。  第四十四条网络交易平台经营者利用平台规则从事垄断行为的,依照《中华人民共和国反垄断法》的规定进行处罚。  第四十五条市场监督管理部门依照本办法对网络交易平台经营者作出行政处罚决定后,应当依法通过国家企业信用信息公示系统向社会公示。第八章 附 则  第四十六条平台规则制定、修改和执行活动的监督管理依法属于其他有关部门职责的,由其他有关部门依照有关规定执行。  第四十七条本办法自2026年2月1日起施行。

直播电商监督管理办法

部门规章
07
2026-01

直播电商监督管理办法(2025年12月18日国家市场监督管理总局、国家互联网信息办公室令第117号公布 自2026年2月1日起施行)第一章 总 则  第一条为了加强直播电商监督管理,保护消费者和经营者的合法权益,促进直播电商健康发展,根据《中华人民共和国电子商务法》、《中华人民共和国消费者权益保护法》、《中华人民共和国网络安全法》等法律,制定本办法。  第二条在中华人民共和国境内从事直播电商活动以及市场监督管理、网信部门依据职责对其进行监督管理,适用本办法。  本办法所称直播电商,是指通过互联网站、应用程序等,以视频直播、音频直播或者多种直播相结合等形式销售商品或者提供服务的经营活动。  本办法所称直播电商平台经营者,是指在直播电商活动中提供网络经营场所、交易撮合、信息发布等服务,供交易双方或者多方独立开展交易活动的法人或者非法人组织。  本办法所称直播间运营者,是指在直播电商平台上注册账号或者通过自建网站、其他网络服务,开设直播间从事直播电商活动的自然人、法人和非法人组织。实际运营他人直播间的,也应当依照本办法规定履行直播间运营者的相应义务。  本办法所称直播营销人员,是指在直播电商活动中直接面向社会公众开展商品或者服务宣传、推介活动的自然人。  本办法所称直播营销人员服务机构,是指为直播营销人员从事直播电商活动提供策划、运营、经纪、培训和技术支持等服务的机构。  第三条从事直播电商活动,应当遵循自愿、平等、公平、诚信的原则,遵守法律、法规、规章和商业道德、公序良俗,公平参与市场竞争,接受政府监管和社会监督,营造良好直播电商生态。  第四条直播电商监督管理应当坚持鼓励创新、严守底线、线上线下一体化监管的原则,营造有利于直播电商健康发展的市场环境,充分发挥直播电商在推动高质量发展、满足人民日益增长的美好生活需要等方面的重要作用。  第五条鼓励直播电商平台经营者、直播间运营者建立健全首问负责、先行赔付、在线争议解决等制度,及时预防和解决直播电商领域消费争议。  鼓励相关行业组织加强行业自律,建立健全行业规范,推动行业诚信建设,监督、引导本行业经营者公平参与市场竞争、自觉维护消费者合法权益。  鼓励消费者组织加强对直播电商活动的社会监督,维护消费者合法权益。第二章 直播电商平台经营者  第六条直播电商平台经营者应当建立健全直播账号注册注销、平台内交易行为规范、商品和服务质量保障、消费者权益保护、个人信息保护、网络和数据安全保护以及直播间运营者、直播营销人员、直播营销人员服务机构管理等机制。  直播电商平台经营者应当加强直播电商信息内容管理,建立健全内容审核机制,营造良好直播电商生态。  第七条直播电商平台经营者应当遵循公开、公平、公正的原则,制定平台服务协议和交易规则(以下简称平台规则),明确直播电商平台经营者、直播间运营者、直播营销人员、直播营销人员服务机构等主体的权利和义务,并以显著方式提醒相关主体注意与其有重大利害关系的内容。  直播电商平台经营者应当在平台规则中要求直播间运营者、直播营销人员服务机构规范直播营销人员的招募、培训、使用、管理等工作。  第八条直播电商平台经营者应当要求申请进入平台从事直播电商活动的直播间运营者提供其名称(姓名)、统一社会信用代码(身份证件号码)、实际经营地址、联系方式、行政许可等真实信息,进行核验、登记,建立登记档案,并至少每六个月核验更新一次。  直播电商平台经营者应当要求直播间运营者在直播营销人员首次直播前,提供经核验无误的该人员姓名、身份证件号码、经常居住地址、联系方式、所属直播营销人员服务机构以及与直播营销相关的专业资质、职业职务等身份信息,对直播间运营者履行核验义务提供技术支持并进行监督。  直播电商平台经营者应当建立并落实直播营销人员真实身份动态核验制度,不得为与真实身份不符或者依照国家有关规定不得从事直播电商活动的人员提供相关服务。  第九条直播电商平台经营者应当分别于每年一月和七月向平台住所地省级市场监督管理部门报送直播间运营者、直播营销人员的下列身份信息:  (一)已办理经营主体登记的直播间运营者的名称(姓名)、统一社会信用代码、实际经营地址、联系方式、直播账号等信息;  (二)未办理经营主体登记的直播间运营者的姓名、身份证件号码、实际经营地址、联系方式、直播账号等信息;  (三)直播营销人员的姓名、身份证件号码、经常居住地址、联系方式、所属直播营销人员服务机构以及与直播营销相关的专业资质、职业职务等信息。  第十条直播电商平台经营者应当建立健全直播营销人员培训机制,每年对直播营销人员开展培训;在为首次从事直播电商活动的直播营销人员提供直播服务前,应当组织开展网络交易、网络信息安全相关法律、法规、规章以及产品质量安全、消费者权益保护、平台规则等方面的培训。直播营销人员不得在接受培训时弄虚作假或者拒不参加培训。  直播电商平台经营者应当每年组织直播间运营者、直播营销人员服务机构学习网络交易、网络信息安全相关法律、法规、规章,及时通报有关部门的工作要求。  第十一条直播电商平台经营者应当通过平台规则建立健全直播间运营者分级分类管理制度,根据直播间运营者合规情况、关注和访问量、交易规模、所销售的商品或者服务种类以及其他指标,采取相应的管理措施。其中,对关注用户多、交易规模大、直播营销人员影响力强、多次出现违法行为或者从事关系消费者生命健康的商品或者服务的直播电商活动的直播间运营者,应当采取技术监测、实时巡查等管理措施。  鼓励直播电商平台经营者建立健全直播间运营者信用评价指标体系,将市场监督管理、网信部门依法共享或者通报的经营异常名录、严重违法失信名单、行政处罚、信用修复等信息纳入信用评价指标体系,并根据信用评价结果,采取相应的管理措施。  第十二条直播电商平台经营者应当通过平台规则建立健全平台内违法行为处置制度,明确对违反法律、法规、规章的直播间运营者、直播营销人员、直播营销人员服务机构采取警示、限制功能、限制流量、暂停直播、限期停播、关闭账号、禁止重新注册账号、列入黑名单等处置措施的具体情形、程序以及相应的救济途径。采取处置措施的种类和幅度,应当与有关违法行为的事实、性质、情节、社会危害程度等相当。  市场监督管理、网信部门经调查核实,将相关直播间运营者、直播营销人员、直播营销人员服务机构违法情况通报直播电商平台经营者的,直播电商平台经营者应当根据相关法律、法规、规章以及平台规则,及时依照前款规定采取相应的处置措施。  直播电商平台经营者采取处置措施的,应当保存有关记录,依法及时向平台住所地县级以上市场监督管理、网信部门报告,并作为评价直播间运营者、直播营销人员、直播营销人员服务机构合规情况的参考。其中,采取关闭账号、禁止重新注册账号、列入黑名单等处置措施的,应当同时向平台住所地省级市场监督管理、网信部门报告。  第十三条直播电商平台经营者应当建立健全风险识别制度,配备与其经营规模相适应的直播管理专业人员,加强对直播电商活动的动态监测,对直播中的违法行为及时采取警示、限制流量、暂停直播等处置措施。  第十四条直播电商平台经营者应当通过平台规则建立健全黑名单制度,将严重违反市场监督管理、网信领域法律、行政法规的直播间运营者、直播营销人员、直播营销人员服务机构列入黑名单。  直播电商平台经营者将相关主体列入黑名单的,应当及时告知其违反法律、行政法规的事实、理由和依据,列入黑名单的具体期限以及相应的申诉途径;相关主体提起申诉的,应当对申诉事项进行必要的复核,客观公正作出处理,并及时将处理结果告知相关主体。  直播电商平台经营者应当加强对被列入黑名单的相关主体的管理,采取必要措施防止其在被列入黑名单期间,通过更换账号、重新注册账号等方式逃避惩戒;列入黑名单的期限届满的,应当将其移出并同步解除相应的处置措施。  鼓励直播电商平台经营者之间共享黑名单相关信息,对相关主体采取信用管理措施。  第十五条直播电商平台经营者应当为直播间运营者依法履行信息公示义务提供必要的技术支持。直播间运营者公示的信息发生变更的,应当在三个工作日内将变更情况报送直播电商平台经营者,直播电商平台经营者应当在七个工作日内进行核验,完成更新公示。  第十六条直播电商平台经营者应当通过技术手段确保交易信息的完整性。交易信息应当包括直播账号,有关商品或者服务的直播视频回放记录、直播互动信息,消费者订单形成时的商品或者服务详情页面快照、客服记录、支付记录、物流快递、退换货以及售后等信息。上述交易信息的保存时间自交易完成之日起不少于三年。法律、行政法规另有规定的,依照其规定。  第十七条直播电商平台经营者应当采取有效措施,防范和处置直播间运营者、直播营销人员利用人工智能等技术手段,编造、传播虚假或者引人误解的商业信息,假冒他人进行商业宣传,欺骗、误导消费者和其他经营者。  第十八条直播电商平台经营者应当建立健全消费者权益保护制度,明确消费争议解决机制。发生消费争议的,直播电商平台经营者应当根据消费者的要求提供直播间运营者、直播营销人员相关信息以及相关交易记录等必要信息。  第十九条直播电商平台经营者知道或者应当知道直播间运营者、直播营销人员销售的商品或者提供的服务不符合保障人身、财产安全的要求,或者有其他侵害消费者合法权益行为的,应当依法采取必要措施。  第二十条直播电商平台经营者应当建立健全投诉机制,明确处理流程和反馈时限,及时处理消费者投诉,并采取必要措施识别、防范和处置违反诚实信用原则滥用平台投诉机制的行为。  对于投诉集中的直播间运营者、直播营销人员,直播电商平台经营者应当及时采取技术监测、实时巡查等管理措施。  直播电商平台经营者应当将核查属实的投诉情况作为评价直播间运营者、直播营销人员、直播营销人员服务机构合规情况的参考。  第二十一条直播电商平台经营者应当积极配合市场监督管理、网信部门依法开展的监督检查、案件调查、事故处置、缺陷消费品召回、消费争议处理等监管执法活动,如实提供有关直播间运营者、直播营销人员的身份信息、商品或者服务信息、交易信息等。  第二十二条市场监督管理部门依法对直播间运营者、直播营销人员开展调查,发现上述主体通过实际经营地址、经常居住地址无法联系的,应当及时通报直播电商平台经营者。  直播电商平台经营者应当在接到市场监督管理部门通报后五个工作日内提醒相关直播间运营者、直播营销人员及时更新相关信息。  经提醒,相关直播间运营者、直播营销人员仍不及时更新相关信息的,直播电商平台经营者应当根据平台规则,对其采取相应的处置措施,并保存有关记录。  相关直播间运营者、直播营销人员更新相关信息后,可以根据平台规则,向平台申请解除处置措施。直播电商平台经营者收到申请并核验无误后,应当及时解除处置措施。  第二十三条直播电商平台经营者对直播间运营者、直播营销人员采取处置措施的,应当对受影响的消费者的相关订单处理、售后服务、消费纠纷解决等作出妥善安排,协助消费者进行维权。  第二十四条其他网络服务提供者在直播电商活动中,提供网络经营场所、交易撮合、信息发布等服务的全部或者部分内容的,应当根据其具体服务内容,依法履行本章规定的直播电商平台经营者应当履行的身份核验及登记、有关信息报送、违法行为处置及报告、交易信息保存、协助消费者维权和配合监管执法等相应义务;违反相关规定的,依法承担相应的责任。第三章 直播间运营者、直播营销人员  第二十五条直播间运营者为法人或者非法人组织的,应当在直播账号信息主页显著位置依法公示真实有效的名称、统一社会信用代码、住所、行政许可等信息,或者上述信息的链接标识。  直播间运营者为自然人,属于个体工商户的,应当在直播账号信息主页显著位置依法公示真实有效的名称、经营者姓名、统一社会信用代码、经营场所、组成形式等信息,或者上述信息的链接标识;属于依法不需要办理经营主体登记的其他自然人的,应当在直播账号信息主页显著位置依法公示实际经营地址、联系方式、所属直播营销人员服务机构等真实有效的信息,或者上述信息的链接标识。  相关信息发生变更的,直播间运营者应当在三个工作日内将变更情况报送直播电商平台经营者。  直播间运营者依照本办法公示信息的,应当同时符合法律、行政法规和国家有关规定对展示账号相关信息的要求。  第二十六条直播间运营者应当在其直播页面,以显著方式持续展示实际销售商品或者提供服务的经营者名称(姓名)、实际经营地址、联系方式等信息,或者该信息的链接标识。  通过链接标识展示相关信息的,应当符合以下要求:  (一)在直播页面显著位置设置便捷入口,跳转页面应当真实、完整展示第一款规定的信息,不得多次跳转;  (二)不得设置连续多次验证、强制关注账号、打赏互动等不合理访问限制;  (三)不得以弹窗覆盖等技术手段干扰阅读。  第二十七条直播间运营者应当核验实际销售商品或者提供服务的经营者的名称(姓名)、统一社会信用代码(身份证件号码)、实际经营地址、联系方式、行政许可、强制性产品认证、产品合格证明文件等信息,强化对直播选品、营销用语等的审核把关,并保存相关记录备查。保存记录自直播结束之日起不少于三年。  第二十八条直播间运营者应当核验直播营销人员的姓名、身份证件号码、经常居住地址、联系方式、所属直播营销人员服务机构以及与直播营销相关的专业资质、职业职务等身份信息,并及时核验更新,保存相关记录备查,确保直播营销人员身份信息真实有效。保存记录自直播结束之日起不少于三年。  直播间运营者应当在每次直播前将核验无误的直播营销人员身份信息报送直播电商平台经营者。  第二十九条直播间运营者设置、展示的账号名称、头像、简介和直播间标题、封面、布景、道具等,应当符合法律、法规、规章的规定,不得含有损害国家利益和社会公共利益,违背公序良俗以及欺骗、误导消费者等内容的信息。  第三十条直播间运营者应当建立健全事前合规审核机制,在直播前依照有关规定对展示内容、讲解内容、服装、布景、道具等进行审核。  第三十一条直播间运营者应当建立健全直播营销人员纠错机制,发现直播营销人员出现口误、表述不完整、表述不当等情形时,应当现场进行纠正,并保存记录备查。保存记录自直播结束之日起不少于三年。  直播间运营者应当对直播间互动内容进行实时管理,及时处置违法信息,并依法保存相关处置记录。  第三十二条直播间运营者应当以显著方式展示所销售商品的品名、价格和计价单位或者提供服务的项目、内容、价格和计价方法等信息,或者上述信息的链接标识;采取价格比较、折价、减价等促销方式的,应当显著标明被比较价格或者折价、减价的计算基准等信息,或者上述信息的链接标识。  第三十三条直播间运营者、直播营销人员不得通过直播间销售或者提供下列违法商品或者服务:  (一)不符合保障人身、财产安全的要求和环境保护要求的商品或者服务;  (二)掺杂、掺假、以假充真、以次充好等质量不合格的商品;  (三)法律、行政法规禁止交易,损害国家利益和社会公共利益,违背公序良俗的商品或者服务。  第三十四条直播间运营者、直播营销人员不得对商品或者服务的经营主体以及性能、功能、质量、销售情况、用户评价、曾获荣誉、资格资质等作虚假或者引人误解的商业宣传,欺骗、误导消费者和其他经营者。  直播间运营者、直播营销人员不得利用人工智能等技术手段,编造、传播虚假或者引人误解的商业信息,假冒他人进行商业宣传,欺骗、误导消费者和其他经营者。  第三十五条直播间运营者、直播营销人员发布的直播内容构成商业广告的,应当依照《中华人民共和国广告法》的有关规定履行广告发布者、广告经营者或者广告代言人的义务。  下列情形一般构成前款所称的商业广告:  (一)商品经营者或者服务提供者以外有一定影响的自然人,在直播电商活动中以自己的名义或者形象对商品或者服务作推荐、证明的;  (二)为推销商品或者服务,将介绍商品或者服务的直播内容录制、剪辑、编辑后,以文字、图像、视频、音频等形式通过互联网或者其他媒介发布的;  (三)其他构成商业广告的情形。  第三十六条直播间运营者、直播营销人员不得编造、传播或者指使他人编造、传播虚假信息或者误导性信息,损害其他经营者的商业信誉、商品声誉。  第三十七条直播间运营者使用人工智能等技术生成的人物图像、视频从事直播电商活动的,应当符合有关法律、法规、规章和强制性国家标准的要求,并依照国家有关规定进行标识,持续向消费者提示该人物图像、视频由人工智能等技术生成。  在直播电商活动中使用人工智能等技术生成的人物图像、视频,存在违反法律、法规、规章规定情形的,由管理或者使用该人物图像、视频的直播间运营者依法承担责任。法律、法规、规章另有规定的,依照其规定。第四章 直播营销人员服务机构  第三十八条直播营销人员服务机构应当建立健全内部管理制度,规范直播营销人员的招募、培训、使用、管理等工作。  第三十九条直播营销人员服务机构应当完善对直播营销人员的招募机制,核验直播营销人员的姓名、身份证件号码、经常居住地址、联系方式以及与直播营销相关的专业资质、职业职务等身份信息。  第四十条直播营销人员服务机构应当与直播营销人员签订协议,明确各自应当履行的义务,不得减轻或者免除自身依法应当承担的责任。  第四十一条直播营销人员服务机构应当加强对直播营销人员的培训,提醒其在直播电商活动中应当依法履行的义务。  第四十二条直播营销人员服务机构应当加强对直播营销人员的日常管理和规范引导,建立健全直播营销人员违法行为处置制度,对发现的直播营销人员违法行为及时采取必要的处置措施。  第四十三条直播营销人员服务机构与直播间运营者合作开展商业活动的,应当核验直播间运营者的名称(姓名)、统一社会信用代码(身份证件号码)、实际经营地址、联系方式、行政许可等信息,并与其签订书面协议,明确各自在直播营销人员管理、直播内容管理、产品质量审核、消费者权益保护等方面的义务。  第四十四条直播营销人员服务机构不得通过组织虚假交易、虚假评价等方式,帮助直播间运营者、直播营销人员进行虚假或者引人误解的商业宣传。  第四十五条直播营销人员服务机构提供直播选品服务的,应当核验实际销售商品或者提供服务的经营者的名称(姓名)、统一社会信用代码(身份证件号码)、实际经营地址、联系方式、行政许可、强制性产品认证、产品合格证明文件等信息,并保存相关记录备查。保存记录自直播结束之日起不少于三年。第五章 监督管理  第四十六条市场监督管理、网信部门应当依据职责加强对直播电商活动的监督管理,并建立健全线索移交、信息共享、会商研判等工作机制。  市场监督管理、网信部门对直播电商平台经营者、直播间运营者、直播营销人员服务机构依法开展监督管理的,相关经营主体应当予以配合,提供必要的数据、技术支持和协助,并确保所提供数据的真实性、准确性。  第四十七条直播电商平台经营者,通过自建网站、其他网络服务从事直播电商活动的直播间运营者,以及直播营销人员服务机构违反本办法规定的行为,由其住所地县级以上市场监督管理、网信部门依据职责管辖。  通过直播电商平台从事直播电商活动的直播间运营者违反本办法规定的行为,由其实际经营地县级以上市场监督管理、网信部门依据职责管辖。无法确定实际经营地,已办理经营主体登记的,由其住所地县级以上市场监督管理、网信部门依据职责管辖;未办理经营主体登记的,由直播电商平台经营者住所地县级以上市场监督管理、网信部门依据职责管辖。  直播营销人员违反本办法规定的行为,由依照前两款规定负责管辖其所在直播间的运营者违法行为的市场监督管理、网信部门依据职责管辖。  第四十八条直播电商平台经营者住所地省级市场监督管理部门应当根据工作需要,及时将其掌握的直播间运营者、直播营销人员身份信息与直播间运营者实际经营地的省级市场监督管理部门共享。  第四十九条市场监督管理、网信部门依据职责对涉嫌违法的直播电商活动进行查处时,可以依法采取下列措施:  (一)对与涉嫌违法的直播电商活动有关的场所进行现场检查;  (二)查阅、复制与涉嫌违法的直播电商活动有关的合同、票据、账簿等有关资料;  (三)收集、调取、复制与涉嫌违法的直播电商活动有关的电子数据;  (四)询问涉嫌从事违法的直播电商活动的直播电商平台经营者、直播间运营者、直播营销人员、直播营销人员服务机构等当事人;  (五)向与涉嫌违法的直播电商活动有关的自然人、法人和非法人组织调查了解有关情况;  (六)法律、法规规定可以采取的其他措施。  第五十条市场监督管理、网信部门发现直播间运营者、直播营销人员、直播营销人员服务机构有违反市场监督管理、网信领域法律、法规、规章的行为,依法要求直播电商平台经营者采取必要处置措施的,直播电商平台经营者应当予以配合。  第五十一条市场监督管理部门依法对直播电商平台经营者、直播间运营者、直播营销人员、直播营销人员服务机构等主体实施信用监管,将其注册登记、备案、行政许可、抽查核查结果、行政处罚、存续状态、列入经营异常名录和市场监督管理严重违法失信名单等信息,依法通过国家企业信用信息公示系统公示。对存在严重违法失信行为的,依法采取相应的惩戒措施。  前款规定的信息还可以通过市场监督管理部门官方网站、网络搜索引擎、经营者从事经营活动的主页面显著位置等公示。  网信部门依法将实施违法行为情节严重、影响恶劣的相关主体列入互联网严重失信名单,并采取相应的惩戒措施。  第五十二条直播电商平台经营者、直播间运营者、直播营销人员、直播营销人员服务机构有下列情形之一的,市场监督管理、网信部门可以依据职责对其有关责任人进行约谈,要求其说明情况、采取措施进行整改:  (一)履行直播电商相关法定义务不到位的;  (二)发生直播电商相关重大负面舆情事件的;  (三)市场监督管理、网信部门在日常监督管理中发现存在可能对直播电商秩序造成负面影响问题的;  (四)未保障消费者等有关各方主体合法权益的;  (五)其他需要约谈的情形。第六章 法律责任  第五十三条直播电商平台经营者有下列行为之一,属于市场监督管理部门职责的,由市场监督管理部门依照《中华人民共和国电子商务法》第八十条的规定进行处罚:  (一)不依照本办法第八条第一款规定对直播间运营者身份信息进行核验、登记的;  (二)不依照本办法第九条第一项、第二项规定报送有关信息的;  (三)不履行本办法第十六条规定的交易信息保存义务的。  第五十四条直播电商平台经营者有下列行为之一,法律、行政法规有规定的,依照其规定;法律、行政法规没有规定,属于市场监督管理部门职责的,由市场监督管理部门责令限期改正;拒不改正或者情节严重的,处一万元以上十万元以下罚款:  (一)不依照本办法第八条第三款规定对直播营销人员真实身份进行核验的;  (二)不依照本办法第九条第三项规定报送有关信息的;  (三)不履行本办法第十条规定的培训义务的;  (四)不依照本办法第十一条第一款规定建立健全直播间运营者分级分类管理制度的;  (五)不依照本办法第十二条规定建立健全平台内违法行为处置制度的;  (六)不依照本办法第十三条规定建立健全风险识别制度的;  (七)不依照本办法第十四条规定建立健全黑名单制度的;  (八)不依照本办法第十七条规定采取有效措施防范和处置有关虚假商业宣传行为的;  (九)不履行本办法第二十二条规定的提醒、处置义务的。  第五十五条直播电商平台经营者违反本办法第十八条规定,属于市场监督管理部门职责的,由市场监督管理部门依照《中华人民共和国消费者权益保护法实施条例》第五十条第一款的规定进行处罚。  第五十六条直播电商平台经营者违反本办法第十九条规定,对直播间运营者、直播营销人员侵害消费者合法权益行为未采取必要措施的,由市场监督管理部门依照《中华人民共和国电子商务法》第八十三条的规定进行处罚。  第五十七条直播间运营者不履行本办法第二十五条第一款至第三款规定的信息公示义务的,由市场监督管理部门依照《中华人民共和国电子商务法》第七十六条的规定进行处罚。  第五十八条直播间运营者不履行本办法第二十六条规定的信息展示义务,法律、行政法规有规定的,依照其规定;法律、行政法规没有规定,属于市场监督管理部门职责的,由市场监督管理部门责令限期改正;逾期不改正的,处一万元以下罚款。  第五十九条直播间运营者有下列行为之一,法律、行政法规有规定的,依照其规定;法律、行政法规没有规定,属于市场监督管理部门职责的,由市场监督管理部门责令限期改正;拒不改正或者情节严重的,处一万元以上十万元以下罚款:  (一)不履行本办法第二十七条、第二十八条规定的核验义务的;  (二)不依照本办法第二十九条规定设置、展示账号名称、头像、简介和直播间标题、封面、布景、道具等的;  (三)不依照本办法第三十条规定建立健全事前合规审核机制的;  (四)不依照本办法第三十一条规定建立健全直播营销人员纠错机制的;  (五)不履行本办法第三十七条第一款规定的标识义务的。  第六十条直播间运营者违反本办法第三十二条规定的,由市场监督管理部门依照《中华人民共和国价格法》、《价格违法行为行政处罚规定》进行处罚。  第六十一条直播间运营者、直播营销人员违反本办法第三十三条规定,通过直播间销售或者提供有关违法商品或者服务,法律、行政法规有规定的,依照其规定;法律、行政法规没有规定,属于市场监督管理部门职责的,由市场监督管理部门责令限期改正,处一万元以上十万元以下罚款。  第六十二条直播间运营者、直播营销人员、直播营销人员服务机构违反本办法第三十四条、第四十四条规定的,由市场监督管理部门依照《中华人民共和国反不正当竞争法》第二十五条第一款的规定进行处罚;属于发布虚假广告的,依照《中华人民共和国广告法》第五十五条的规定进行处罚。  直播间运营者、直播营销人员违反本办法第三十六条规定的,由市场监督管理部门依照《中华人民共和国反不正当竞争法》第二十八条的规定进行处罚。  第六十三条直播营销人员违反本办法第三十三条、第三十四条、第三十六条规定,属于职务行为的,由其所在单位承担相应的行政责任;但是,有证据证明该直播营销人员的行为与其职务行为无关的除外。  第六十四条直播营销人员服务机构不履行本办法第三十九条、第四十三条、第四十五条规定的核验义务,或者不依照本办法第四十二条规定加强对直播营销人员的日常管理和规范引导,法律、行政法规有规定的,依照其规定;法律、行政法规没有规定,属于市场监督管理部门职责的,由市场监督管理部门责令限期改正;拒不改正或者情节严重的,处一万元以上十万元以下罚款。  第六十五条在直播电商活动中制作、复制、发布、传播违法信息,或者未采取措施防范和抵制制作、复制、发布、传播不良信息的,由网信部门依据职责,依照《中华人民共和国网络安全法》、《互联网信息服务管理办法》等法律、行政法规的规定进行处罚。  违反本办法第六条至第八条、第十条、第十一条第一款、第十二条、第十三条、第十四条第一款至第三款、第十六条、第十七条、第二十五条第四款、第二十七条、第二十九条至第三十一条、第三十四条、第三十六条、第三十七条、第四十一条至第四十四条,属于网信部门职责的,由网信部门依照《中华人民共和国网络安全法》、《互联网信息服务管理办法》等法律、行政法规的规定进行处罚;法律、行政法规没有规定的,由网信部门责令限期改正;拒不改正或者情节严重的,处一万元以上十万元以下罚款,并可以责令暂停提供相关服务。  第六十六条妨害市场监督管理、网信部门依照本办法履行职责,拒绝、阻碍监管执法的,法律、行政法规、部门规章有规定的,依照其规定;法律、行政法规、部门规章没有规定的,由市场监督管理、网信部门依据职责责令改正,对个人可以处一千元以上一万元以下罚款,对单位可以处一万元以上十万元以下罚款。  第六十七条违反本办法规定,涉嫌犯罪的,依法移送司法机关追究刑事责任。第七章 附 则  第六十八条直播电商活动的监督管理依法属于其他有关部门职责的,由其他有关部门依照有关规定执行。  第六十九条本办法自2026年2月1日起施行。

中华人民共和国网络安全法

法律
29
2025-12

  中华人民共和国网络安全法  (2016年11月7日第十二届全国人民代表大会常务委员会第二十四次会议通过 根据2025年10月28日第十四届全国人民代表大会常务委员会第十八次会议《关于修改〈中华人民共和国网络安全法〉的决定》修正)  目  录  第一章 总  则  第二章 网络安全支持与促进  第三章 网络运行安全        第一节 一般规定        第二节 关键信息基础设施的运行安全  第四章 网络信息安全  第五章 监测预警与应急处置  第六章 法律责任  第七章 附  则  第一章 总  则  第一条 为了保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定本法。  第二条 在中华人民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管理,适用本法。  第三条 网络安全工作坚持中国共产党的领导,贯彻总体国家安全观,统筹发展和安全,推进网络强国建设。  第四条 国家坚持网络安全与信息化发展并重,遵循积极利用、科学发展、依法管理、确保安全的方针,推进网络基础设施建设和互联互通,鼓励网络技术创新和应用,支持培养网络安全人才,建立健全网络安全保障体系,提高网络安全保护能力。  第五条 国家制定并不断完善网络安全战略,明确保障网络安全的基本要求和主要目标,提出重点领域的网络安全政策、工作任务和措施。  第六条 国家采取措施,监测、防御、处置来源于中华人民共和国境内外的网络安全风险和威胁,保护关键信息基础设施免受攻击、侵入、干扰和破坏,依法惩治网络违法犯罪活动,维护网络空间安全和秩序。  第七条 国家倡导诚实守信、健康文明的网络行为,推动传播社会主义核心价值观,采取措施提高全社会的网络安全意识和水平,形成全社会共同参与促进网络安全的良好环境。  第八条 国家积极开展网络空间治理、网络技术研发和标准制定、打击网络违法犯罪等方面的国际交流与合作,推动构建和平、安全、开放、合作的网络空间,建立多边、民主、透明的网络治理体系。  第九条 国家网信部门负责统筹协调网络安全工作和相关监督管理工作。国务院电信主管部门、公安部门和其他有关机关依照本法和有关法律、行政法规的规定,在各自职责范围内负责网络安全保护和监督管理工作。  县级以上地方人民政府有关部门的网络安全保护和监督管理职责,按照国家有关规定确定。  第十条 网络运营者开展经营和服务活动,必须遵守法律、行政法规,尊重社会公德,遵守商业道德,诚实信用,履行网络安全保护义务,接受政府和社会的监督,承担社会责任。  第十一条 建设、运营网络或者通过网络提供服务,应当依照法律、行政法规的规定和国家标准的强制性要求,采取技术措施和其他必要措施,保障网络安全、稳定运行,有效应对网络安全事件,防范网络违法犯罪活动,维护网络数据的完整性、保密性和可用性。  第十二条 网络相关行业组织按照章程,加强行业自律,制定网络安全行为规范,指导会员加强网络安全保护,提高网络安全保护水平,促进行业健康发展。  第十三条 国家保护公民、法人和其他组织依法使用网络的权利,促进网络接入普及,提升网络服务水平,为社会提供安全、便利的网络服务,保障网络信息依法有序自由流动。  任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得危害网络安全,不得利用网络从事危害国家安全、荣誉和利益,煽动颠覆国家政权、推翻社会主义制度,煽动分裂国家、破坏国家统一,宣扬恐怖主义、极端主义,宣扬民族仇恨、民族歧视,传播暴力、淫秽色情信息,编造、传播虚假信息扰乱经济秩序和社会秩序,以及侵害他人名誉、隐私、知识产权和其他合法权益等活动。  第十四条 国家支持研究开发有利于未成年人健康成长的网络产品和服务,依法惩治利用网络从事危害未成年人身心健康的活动,为未成年人提供安全、健康的网络环境。  第十五条 任何个人和组织有权对危害网络安全的行为向网信、电信、公安等部门举报。收到举报的部门应当及时依法作出处理;不属于本部门职责的,应当及时移送有权处理的部门。  有关部门应当对举报人的相关信息予以保密,保护举报人的合法权益。  第二章 网络安全支持与促进  第十六条 国家建立和完善网络安全标准体系。国务院标准化行政主管部门和国务院其他有关部门根据各自的职责,组织制定并适时修订有关网络安全管理以及网络产品、服务和运行安全的国家标准、行业标准。  国家支持企业、研究机构、高等学校、网络相关行业组织参与网络安全国家标准、行业标准的制定。  第十七条 国务院和省、自治区、直辖市人民政府应当统筹规划,加大投入,扶持重点网络安全技术产业和项目,支持网络安全技术的研究开发和应用,推广安全可信的网络产品和服务,保护网络技术知识产权,支持企业、研究机构和高等学校等参与国家网络安全技术创新项目。  第十八条 国家推进网络安全社会化服务体系建设,鼓励有关企业、机构开展网络安全认证、检测和风险评估等安全服务。  第十九条 国家鼓励开发网络数据安全保护和利用技术,促进公共数据资源开放,推动技术创新和经济社会发展。  第二十条 国家支持人工智能基础理论研究和算法等关键技术研发,推进训练数据资源、算力等基础设施建设,完善人工智能伦理规范,加强风险监测评估和安全监管,促进人工智能应用和健康发展。  国家支持创新网络安全管理方式,运用人工智能等新技术,提升网络安全保护水平。  第二十一条 各级人民政府及其有关部门应当组织开展经常性的网络安全宣传教育,并指导、督促有关单位做好网络安全宣传教育工作。  大众传播媒介应当有针对性地面向社会进行网络安全宣传教育。  第二十二条 国家支持企业和高等学校、职业学校等教育培训机构开展网络安全相关教育与培训,采取多种方式培养网络安全人才,促进网络安全人才交流。  第三章 网络运行安全  第一节 一 般 规 定  第二十三条 国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:  (一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;  (二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;  (三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;  (四)采取数据分类、重要数据备份和加密等措施;  (五)法律、行政法规规定的其他义务。  第二十四条 网络产品、服务应当符合相关国家标准的强制性要求。网络产品、服务的提供者不得设置恶意程序;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。  网络产品、服务的提供者应当为其产品、服务持续提供安全维护;在规定或者当事人约定的期限内,不得终止提供安全维护。  网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意;涉及用户个人信息的,还应当遵守本法和有关法律、行政法规关于个人信息保护的规定。  第二十五条 网络关键设备和网络安全专用产品应当按照相关国家标准的强制性要求,由具备资格的机构安全认证合格或者安全检测符合要求后,方可销售或者提供。国家网信部门会同国务院有关部门制定、公布网络关键设备和网络安全专用产品目录,并推动安全认证和安全检测结果互认,避免重复认证、检测。  第二十六条 网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布、即时通讯等服务,在与用户签订协议或者确认提供服务时,应当要求用户提供真实身份信息。用户不提供真实身份信息的,网络运营者不得为其提供相关服务。  国家实施网络可信身份战略,支持研究开发安全、方便的电子身份认证技术,推动不同电子身份认证之间的互认。  第二十七条 网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。  第二十八条 开展网络安全认证、检测、风险评估等活动,向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络安全信息,应当遵守国家有关规定。  第二十九条 任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供专门用于从事侵入网络、干扰网络正常功能及防护措施、窃取网络数据等危害网络安全活动的程序、工具;明知他人从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。  第三十条 网络运营者应当为公安机关、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助。  第三十一条 国家支持网络运营者之间在网络安全信息收集、分析、通报和应急处置等方面进行合作,提高网络运营者的安全保障能力。  有关行业组织建立健全本行业的网络安全保护规范和协作机制,加强对网络安全风险的分析评估,定期向会员进行风险警示,支持、协助会员应对网络安全风险。  第三十二条 网信部门和有关部门在履行网络安全保护职责中获取的信息,只能用于维护网络安全的需要,不得用于其他用途。  第二节 关键信息基础设施的运行安全  第三十三条 国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。关键信息基础设施的具体范围和安全保护办法由国务院制定。  国家鼓励关键信息基础设施以外的网络运营者自愿参与关键信息基础设施保护体系。  第三十四条 按照国务院规定的职责分工,负责关键信息基础设施安全保护工作的部门分别编制并组织实施本行业、本领域的关键信息基础设施安全规划,指导和监督关键信息基础设施运行安全保护工作。  第三十五条 建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施同步规划、同步建设、同步使用。  第三十六条 除本法第二十三条的规定外,关键信息基础设施的运营者还应当履行下列安全保护义务:  (一)设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查;  (二)定期对从业人员进行网络安全教育、技术培训和技能考核;  (三)对重要系统和数据库进行容灾备份;  (四)制定网络安全事件应急预案,并定期进行演练;  (五)法律、行政法规规定的其他义务。  第三十七条 关键信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过国家网信部门会同国务院有关部门组织的国家安全审查。  第三十八条 关键信息基础设施的运营者采购网络产品和服务,应当按照规定与提供者签订安全保密协议,明确安全和保密义务与责任。  第三十九条 关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在境内存储。因业务需要,确需向境外提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行安全评估;法律、行政法规另有规定的,依照其规定。  第四十条 关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险每年至少进行一次检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门。  第四十一条 国家网信部门应当统筹协调有关部门对关键信息基础设施的安全保护采取下列措施:  (一)对关键信息基础设施的安全风险进行抽查检测,提出改进措施,必要时可以委托网络安全服务机构对网络存在的安全风险进行检测评估;  (二)定期组织关键信息基础设施的运营者进行网络安全应急演练,提高应对网络安全事件的水平和协同配合能力;  (三)促进有关部门、关键信息基础设施的运营者以及有关研究机构、网络安全服务机构等之间的网络安全信息共享;  (四)对网络安全事件的应急处置与网络功能的恢复等,提供技术支持和协助。  第四章 网络信息安全  第四十二条 网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度。  网络运营者处理个人信息,应当遵守本法和《中华人民共和国民法典》、《中华人民共和国个人信息保护法》等法律、行政法规的规定。  第四十三条 网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。  网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息,并应当依照法律、行政法规的规定和与用户的约定,处理其保存的个人信息。  第四十四条 网络运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。但是,经过处理无法识别特定个人且不能复原的除外。  网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。在发生或者可能发生个人信息泄露、毁损、丢失的情况时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。  第四十五条 个人发现网络运营者违反法律、行政法规的规定或者双方的约定收集、使用其个人信息的,有权要求网络运营者删除其个人信息;发现网络运营者收集、存储的其个人信息有错误的,有权要求网络运营者予以更正。网络运营者应当采取措施予以删除或者更正。  第四十六条 任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息。  第四十七条 依法负有网络安全监督管理职责的部门及其工作人员,必须对在履行职责中知悉的个人信息、隐私和商业秘密严格保密,不得泄露、出售或者非法向他人提供。  第四十八条 任何个人和组织应当对其使用网络的行为负责,不得设立用于实施诈骗,传授犯罪方法,制作或者销售违禁物品、管制物品等违法犯罪活动的网站、通讯群组,不得利用网络发布涉及实施诈骗,制作或者销售违禁物品、管制物品以及其他违法犯罪活动的信息。  第四十九条 网络运营者应当加强对其用户发布的信息的管理,发现法律、行政法规禁止发布或者传输的信息的,应当立即停止传输该信息,采取消除等处置措施,防止信息扩散,保存有关记录,并向有关主管部门报告。  第五十条  任何个人和组织发送的电子信息、提供的应用软件,不得设置恶意程序,不得含有法律、行政法规禁止发布或者传输的信息。  电子信息发送服务提供者和应用软件下载服务提供者,应当履行安全管理义务,知道其用户有前款规定行为的,应当停止提供服务,采取消除等处置措施,保存有关记录,并向有关主管部门报告。  第五十一条 网络运营者应当建立网络信息安全投诉、举报制度,公布投诉、举报方式等信息,及时受理并处理有关网络信息安全的投诉和举报。  网络运营者对网信部门和有关部门依法实施的监督检查,应当予以配合。  第五十二条 国家网信部门和有关部门依法履行网络信息安全监督管理职责,发现法律、行政法规禁止发布或者传输的信息的,应当要求网络运营者停止传输,采取消除等处置措施,保存有关记录;对来源于中华人民共和国境外的上述信息,应当通知有关机构采取技术措施和其他必要措施阻断传播。  第五章 监测预警与应急处置  第五十三条 国家建立网络安全监测预警和信息通报制度。国家网信部门应当统筹协调有关部门加强网络安全信息收集、分析和通报工作,按照规定统一发布网络安全监测预警信息。  第五十四条 负责关键信息基础设施安全保护工作的部门,应当建立健全本行业、本领域的网络安全监测预警和信息通报制度,并按照规定报送网络安全监测预警信息。  第五十五条 国家网信部门协调有关部门建立健全网络安全风险评估和应急工作机制,制定网络安全事件应急预案,并定期组织演练。  负责关键信息基础设施安全保护工作的部门应当制定本行业、本领域的网络安全事件应急预案,并定期组织演练。  网络安全事件应急预案应当按照事件发生后的危害程度、影响范围等因素对网络安全事件进行分级,并规定相应的应急处置措施。  第五十六条 网络安全事件发生的风险增大时,省级以上人民政府有关部门应当按照规定的权限和程序,并根据网络安全风险的特点和可能造成的危害,采取下列措施:  (一)要求有关部门、机构和人员及时收集、报告有关信息,加强对网络安全风险的监测;  (二)组织有关部门、机构和专业人员,对网络安全风险信息进行分析评估,预测事件发生的可能性、影响范围和危害程度;  (三)向社会发布网络安全风险预警,发布避免、减轻危害的措施。  第五十七条 发生网络安全事件,应当立即启动网络安全事件应急预案,对网络安全事件进行调查和评估,要求网络运营者采取技术措施和其他必要措施,消除安全隐患,防止危害扩大,并及时向社会发布与公众有关的警示信息。  第五十八条 省级以上人民政府有关部门在履行网络安全监督管理职责中,发现网络存在较大安全风险或者发生安全事件的,可以按照规定的权限和程序对该网络的运营者的法定代表人或者主要负责人进行约谈。网络运营者应当按照要求采取措施,进行整改,消除隐患。  第五十九条 因网络安全事件,发生突发事件或者生产安全事故的,应当依照《中华人民共和国突发事件应对法》、《中华人民共和国安全生产法》等有关法律、行政法规的规定处置。  第六十条 因维护国家安全和社会公共秩序,处置重大突发社会安全事件的需要,经国务院决定或者批准,可以在特定区域对网络通信采取限制等临时措施。  第六章 法 律 责 任  第六十一条 网络运营者不履行本法第二十三条、第二十七条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告,可以处一万元以上五万元以下罚款;拒不改正或者导致危害网络安全等后果的,处五万元以上五十万元以下罚款,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。  关键信息基础设施的运营者不履行本法第三十五条、第三十六条、第三十八条、第四十条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告,可以处五万元以上十万元以下罚款;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。  有前两款行为,造成大量数据泄露、关键信息基础设施丧失局部功能等严重危害网络安全后果的,由有关主管部门处五十万元以上二百万元以下罚款,对直接负责的主管人员和其他直接责任人员处五万元以上二十万元以下罚款;造成关键信息基础设施丧失主要功能等特别严重危害网络安全后果的,处二百万元以上一千万元以下罚款,对直接负责的主管人员和其他直接责任人员处二十万元以上一百万元以下罚款。  第六十二条 违反本法第二十四条第一款、第二款和第五十条第一款规定,有下列行为之一的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处五万元以上五十万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款:  (一)设置恶意程序的;  (二)对其产品、服务存在的安全缺陷、漏洞等风险未立即采取补救措施,或者未按照规定及时告知用户并向有关主管部门报告的;  (三)擅自终止为其产品、服务提供安全维护的。  有前款第一项、第二项行为,造成本法第六十一条第三款规定的后果的,依照该款规定处罚。  第六十三条 违反本法第二十五条规定,销售或者提供未经安全认证、安全检测或者安全认证不合格、安全检测不符合要求的网络关键设备和网络安全专用产品的,由有关主管部门责令停止销售或者提供,给予警告,没收违法所得;没有违法所得或者违法所得不足十万元的,并处二万元以上十万元以下罚款;违法所得十万元以上的,并处违法所得一倍以上五倍以下罚款;情节严重的,并可以责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照。法律、行政法规另有规定的,依照其规定。  第六十四条 网络运营者违反本法第二十六条第一款规定,未要求用户提供真实身份信息,或者对不提供真实身份信息的用户提供相关服务的,由有关主管部门责令改正;拒不改正或者情节严重的,处五万元以上五十万元以下罚款,并可以责令暂停相关业务、停业整顿、关闭网站或者应用程序、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。  第六十五条 违反本法第二十八条规定,开展网络安全认证、检测、风险评估等活动,或者向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络安全信息的,由有关主管部门责令改正,给予警告,可以处一万元以上十万元以下罚款;拒不改正或者情节严重的,处十万元以上一百万元以下罚款,并可以责令暂停相关业务、停业整顿、关闭网站或者应用程序、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。  有前款行为,造成本法第六十一条第三款规定的后果的,依照该款规定处罚。  第六十六条 违反本法第二十九条规定,从事危害网络安全的活动,或者提供专门用于从事危害网络安全活动的程序、工具,或者为他人从事危害网络安全的活动提供技术支持、广告推广、支付结算等帮助,尚不构成犯罪的,由公安机关没收违法所得,处五日以下拘留,可以并处五万元以上五十万元以下罚款;情节较重的,处五日以上十五日以下拘留,可以并处十万元以上一百万元以下罚款。  单位有前款行为的,由公安机关没收违法所得,处十万元以上一百万元以下罚款,并对直接负责的主管人员和其他直接责任人员依照前款规定处罚。  违反本法第二十九条规定,受到治安管理处罚的人员,五年内不得从事网络安全管理和网络运营关键岗位的工作;受到刑事处罚的人员,终身不得从事网络安全管理和网络运营关键岗位的工作。  第六十七条 关键信息基础设施的运营者违反本法第三十七条规定,使用未经安全审查或者安全审查未通过的网络产品或者服务的,由有关主管部门责令限期改正、停止使用、消除对国家安全的影响,处采购金额一倍以上十倍以下罚款,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。  第六十八条 违反本法第四十八条规定,设立用于实施违法犯罪活动的网站、通讯群组,或者利用网络发布涉及实施违法犯罪活动的信息,尚不构成犯罪的,由公安机关处五日以下拘留,可以并处一万元以上十万元以下罚款;情节较重的,处五日以上十五日以下拘留,可以并处五万元以上五十万元以下罚款。关闭用于实施违法犯罪活动的网站、通讯群组。  单位有前款行为的,由公安机关处十万元以上五十万元以下罚款,并对直接负责的主管人员和其他直接责任人员依照前款规定处罚。  第六十九条 网络运营者违反本法第四十九条规定,对法律、行政法规禁止发布或者传输的信息未停止传输、采取消除等处置措施、保存有关记录、向有关主管部门报告,或者违反本法第五十二条规定,不按照有关部门的要求对法律、行政法规禁止发布或者传输的信息停止传输、采取消除等处置措施、保存有关记录的,由有关主管部门责令改正,给予警告、予以通报,可以处五万元以上五十万元以下罚款;拒不改正或者情节严重的,处五十万元以上二百万元以下罚款,并可以责令暂停相关业务、停业整顿、关闭网站或者应用程序、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处五万元以上二十万元以下罚款。  有前款行为,造成特别严重影响、特别严重后果的,由有关主管部门处二百万元以上一千万元以下罚款,责令暂停相关业务、停业整顿、关闭网站或者应用程序、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处二十万元以上一百万元以下罚款。  电子信息发送服务提供者、应用软件下载服务提供者,不履行本法第五十条第二款规定的安全管理义务的,依照前两款规定处罚。  第七十条 网络运营者违反本法规定,有下列行为之一的,由有关主管部门责令改正;拒不改正或者情节严重的,处五万元以上五十万元以下罚款,对直接负责的主管人员和其他直接责任人员,处一万元以上十万元以下罚款:  (一)拒绝、阻碍有关部门依法实施的监督检查的;  (二)拒不向公安机关、国家安全机关提供技术支持和协助的。  第七十一条 有下列行为之一的,依照有关法律、行政法规的规定处理、处罚:  (一)发布或者传输本法第十三条第二款和其他法律、行政法规禁止发布或者传输的信息的;  (二)违反本法第二十四条第三款、第四十三条至第四十五条规定,侵害个人信息权益的;  (三)违反本法第三十九条规定,关键信息基础设施的运营者在境外存储个人信息和重要数据,或者向境外提供个人信息和重要数据的。  违反本法第四十六条规定,窃取或者以其他非法方式获取、非法出售或者非法向他人提供个人信息,尚不构成犯罪的,由公安机关依照有关法律、行政法规的规定处罚。  第七十二条 有本法规定的违法行为的,依照有关法律、行政法规的规定记入信用档案,并予以公示。  第七十三条 违反本法规定,但具有《中华人民共和国行政处罚法》规定的从轻、减轻或者不予处罚情形的,依照其规定从轻、减轻或者不予处罚。  第七十四条 国家机关政务网络的运营者不履行本法规定的网络安全保护义务的,由其上级机关或者有关机关责令改正;对直接负责的主管人员和其他直接责任人员依法给予处分。  第七十五条 网信部门和有关部门违反本法第三十二条规定,将在履行网络安全保护职责中获取的信息用于其他用途的,对直接负责的主管人员和其他直接责任人员依法给予处分。  网信部门和有关部门的工作人员玩忽职守、滥用职权、徇私舞弊,尚不构成犯罪的,依法给予处分。  第七十六条 违反本法规定,给他人造成损害的,依法承担民事责任。  违反本法规定,构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。  第七十七条 境外的机构、组织、个人从事危害中华人民共和国网络安全的活动的,依法追究法律责任;造成严重后果的,国务院公安部门和有关部门并可以决定对该机构、组织、个人采取冻结财产或者其他必要的制裁措施。  第七章 附  则  第七十八条 本法下列用语的含义:  (一)网络,是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传输、交换、处理的系统。  (二)网络安全,是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力。  (三)网络运营者,是指网络的所有者、管理者和网络服务提供者。  (四)网络数据,是指通过网络收集、存储、传输、处理和产生的各种电子数据。  (五)个人信息,是指以电子或者其他方式记录的能够单独或者与其他信息结合识别自然人个人身份的各种信息,包括但不限于自然人的姓名、出生日期、身份证件号码、个人生物识别信息、住址、电话号码等。  第七十九条 存储、处理涉及国家秘密信息的网络的运行安全保护,除应当遵守本法外,还应当遵守保密法律、行政法规的规定。  第八十条 军事网络的安全保护,由中央军事委员会另行规定。  第八十一条 本法自2017年6月1日起施行。

国家网络安全事件报告管理办法

规范性文件
15
2025-09

  国家网络安全事件报告管理办法  (2025年9月11日 国家互联网信息办公室)  第一条为规范网络安全事件报告管理,及时控制网络安全事件造成的损失和危害,根据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《关键信息基础设施安全保护条例》等法律法规,制定本办法。  第二条在中华人民共和国境内建设、运营网络或者通过网络提供服务的网络运营者,在发生网络安全事件时,应当按照本办法的规定进行报告。  第三条国家网信部门负责统筹协调全国网络安全事件报告管理工作。省级网信部门负责统筹协调本行政区域内网络安全事件报告管理工作。  第四条网络运营者在发现或获知涉及本单位的网络安全事件时,应当按照《网络安全事件分级指南》(见附件)进行研判,属于较大以上网络安全事件的,按以下程序报告:  涉及关键信息基础设施的,网络运营者应当第一时间向保护工作部门、公安机关报告,最迟不得超过1小时。属于重大、特别重大网络安全事件的,保护工作部门在收到报告后,应当第一时间向国家网信部门、国务院公安部门报告,最迟不得超过半小时。  网络运营者属于中央和国家机关各部门及其直属单位的,应当及时向本部门网信工作机构报告,最迟不得超过2小时。属于重大、特别重大网络安全事件的,各部门网信工作机构在收到报告后,应当第一时间向国家网信部门报告,最迟不得超过1小时。国家网信部门收到报告后及时向有关部门通报。  其他网络运营者应当及时向属地省级网信部门报告,最迟不得超过4小时。属于重大、特别重大网络安全事件的,省级网信部门在收到报告后,应当第一时间向国家网信部门报告,最迟不得超过1小时,并同时向同级有关部门通报。  本行业领域有专门规定的,网络运营者还应当按照行业主管监管部门要求报告。  涉嫌违法犯罪的,网络运营者应当及时向公安机关报案。  第五条网络运营者应当以合同等形式要求为其提供网络安全、系统运维等服务的组织或个人,及时向其报告监测发现的网络安全事件,并协助其按照本办法规定报告网络安全事件。  第六条鼓励社会组织和个人报告所获悉的较大以上网络安全事件。  第七条报告网络安全事件时,应当包括下列内容:  (一)涉事单位名称及涉事系统或设施基本情况;  (二)网络安全事件发现或发生的时间、地点、类型、级别,以及已造成的影响和危害,已采取的措施及效果;对勒索软件攻击事件,还应当包括要求支付赎金的金额、方式、日期等;  (三)事态发展趋势及可能造成的进一步影响和危害;  (四)网络安全事件原因初步分析意见;  (五)溯源调查工作线索,包括但不限于可能的攻击者信息、攻击路径、存在的漏洞等;  (六)拟进一步采取的应对措施以及请求支援事项;  (七)网络安全事件现场保护情况;  (八)其他应当报告的情况。  对于规定时间内不能判定事发原因、影响或发展趋势等网络安全事件情况的,可先报告第一项、第二项内容,其他情况及时补报。  网络安全事件报告后出现新的重要情况或调查工作取得阶段性进展的,涉事单位应当及时报告。  第八条网络安全事件处置工作结束后,网络运营者应当于30日内对相关事件发生原因、应急处置措施、造成的危害、责任追究、完善整改情况、教训等进行全面分析总结,形成事件处置总结报告按照原渠道上报。  第九条网信部门建设12387网络安全事件报告热线电话和网站、邮箱、传真等方式,统一接收网络安全事件报告。  第十条网络运营者未按照本办法规定报告网络安全事件的,有关主管部门按照有关法律、行政法规的规定进行处罚。  因网络运营者迟报、漏报、谎报或者瞒报网络安全事件,造成重大危害后果的,对网络运营者及有关责任人依法从重处罚。  承担网络安全事件报告的部门未按照本办法规定报告网络安全事件的,依据有关法律、行政法规和网络安全工作责任制追究相关单位和人员责任。  第十一条发生网络安全事件时,网络运营者已采取合理必要的防护措施,按照应急预案进行处置、有效降低网络安全事件影响和危害,并按照本办法规定及时报告的,可视情从轻或不予追究相关单位和人员责任。  第十二条本办法所指网络安全事件是指由于人为原因、网络遭受攻击、网络存在漏洞隐患、软硬件缺陷或故障、不可抗力等因素,对网络和信息系统或其中的数据和业务应用造成危害,对国家、社会、经济造成负面影响的事件。  本办法所指网络运营者是指网络的所有者、管理者和网络服务提供者。  本办法所指《网络安全事件分级指南》参照《信息安全技术 网络安全事件分类分级指南》国家标准(GB/T 20986-2023)制定,以有限枚举的方式给出相关事件的分级定量指标。  第十三条涉及国家秘密的网络安全事件报告,按照有关部门规定执行。  第十四条本办法自2025年11月1日起施行。  附件  网络安全事件分级指南  一、特别重大网络安全事件  符合下列情形之一的,为特别重大网络安全事件:  1.重要网络和信息系统遭受特别严重的系统损失,造成系统大面积瘫痪,丧失业务处理能力。  2.核心数据、重要数据、海量公民个人信息丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成特别严重威胁。  3.其他对国家安全、社会秩序、经济建设和公众利益构成特别严重威胁、造成特别严重影响的网络安全事件。  通常情况下,满足下列条件之一的,可判别为特别重大网络安全事件:  1.省级以上党政机关门户网站、中央重点新闻网站因攻击、故障,导致24小时以上不能访问。  2.关键信息基础设施整体中断运行6小时以上或主要功能中断运行24小时以上。  3.影响一个或多个省级行政区50%以上人口,或者1000万人以上用水、用电、用气、用油、取暖、交通出行、就医、购物等工作、生活。  4.核心数据、重要数据泄露或被窃取、篡改、假冒,对国家安全和社会稳定构成特别严重威胁。  5.泄露1亿人以上公民个人信息。  6.省级以上党政机关门户网站、中央重点新闻网站、超大型网络平台等被攻击篡改,导致违法有害信息特大范围传播。以下情况之一,可认定为“特大范围”:  (1)在主页上出现并持续6小时以上,或在其他页面出现并持续24小时以上;  (2)通过社交平台转发10万次以上;  (3)浏览或点击次数100万以上;  (4)省级以上网信部门、公安机关认定为是“特大范围传播”的。  7.造成1亿元以上的直接经济损失。  8.其他对国家安全、社会秩序、经济建设和公众利益构成特别严重威胁、造成特别严重影响的网络安全事件。  二、重大网络安全事件  符合下列情形之一且未达到特别重大网络安全事件的,为重大网络安全事件:  1.重要网络和信息系统遭受严重的系统损失,造成系统长时间中断或局部瘫痪,业务处理能力受到极大影响。  2.核心数据、重要数据、大量公民个人信息丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成严重威胁。  3.其他对国家安全、社会秩序、经济建设和公众利益构成严重威胁、造成严重影响的网络安全事件。  通常情况下,满足下列条件之一的,可判别为重大网络安全事件:  1.地市级以上党政机关、企事业单位门户网站,省级以上重点新闻网站因攻击、故障,导致6小时以上不能访问。  2.关键信息基础设施整体中断运行1小时以上或主要功能中断运行3小时以上。  3.影响一个或多个地市级行政区50%以上人口,或者100万人以上用水、用电、用气、用油、取暖、交通出行、就医、购物等的工作、生活。  4.核心数据、重要数据泄露或被窃取、篡改、仿冒,对国家安全和社会稳定构成严重威胁。  5.泄露1000万人以上公民个人信息。  6.地市级以上党政机关、企事业单位门户网站,省级以上重点新闻网站,大型以上网络平台等被攻击篡改,导致违法有害信息大范围传播。以下情况之一,可认定为“大范围”:  (1)在主页上出现并持续2小时以上,或在其他页面出现并持续12小时以上;  (2)通过社交平台转发1万次以上;  (3)浏览或点击次数10万以上;  (4)省级以上网信部门、公安机关认定为是“大范围传播”的。  7.造成2000万元以上的直接经济损失。  8.其他对国家安全、社会秩序、经济建设和公众利益构成严重威胁、造成严重影响的网络安全事件。  三、较大网络安全事件  符合下列情形之一且未达到重大网络安全事件的,为较大网络安全事件:  1.重要网络和信息系统遭受较大的系统损失,造成系统中断,明显影响系统效率,业务处理能力受到影响。  2.重要数据、较大量公民个人信息丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成较严重威胁。  3.其他对国家安全、社会秩序、经济建设和公众利益构成较严重威胁、造成较严重影响的网络安全事件。  通常情况下,满足下列条件之一的,可判别为较大网络安全事件:  1.地市级以上党政机关、企事业单位门户网站,省级以上重点新闻网站因攻击、故障,导致2小时以上不能访问。  2.关键信息基础设施整体中断运行10分钟以上或主要功能中断运行30分钟以上。  3.影响一个或多个地市级行政区30%以上人口,或者10万人以上用水、用电、用气、用油、取暖、交通出行、就医、购物等工作、生活。  4.重要数据泄露或被窃取,对国家安全和社会稳定构成较严重威胁。  5.泄露100万人以上公民个人信息。  6.党政机关、企事业单位门户网站,重点新闻网站,网络平台等被攻击篡改,导致违法有害信息较大范围传播。以下情况之一,可认定为“较大范围”:  (1)在主页上出现并持续30分钟以上,或在其他页面出现并持续2小时以上;  (2)通过社交平台转发1000次以上;  (3)浏览或点击次数1万以上;  (4)省级以上网信部门、公安机关认定为是“较大范围传播”的。  7.造成500万元以上的直接经济损失。  8.其他对国家安全、社会秩序、经济建设和公众利益构成较严重威胁、造成较严重影响的网络安全事件。  四、一般网络安全事件  除上述网络安全事件外,对国家安全、社会秩序、经济建设和公众利益构成一定威胁、造成一定影响的网络安全事件。  注:本指南中的“以上”均包括本数。

关键信息基础设施商用密码使用管理规定

部门规章
01
2025-07

国家密码管理局国家互联网信息办公室中华人民共和国公安部令第5号  《关键信息基础设施商用密码使用管理规定》已经2025年4月21日国家密码管理局局务会议审议通过,并经国家互联网信息办公室、公安部同意,现予公布,自2025年8月1日起施行。国家密码管理局局长 刘东方国家互联网信息办公室主任 庄荣文公安部部长 王小洪2025年6月11日关键信息基础设施商用密码使用管理规定  第一条为规范关键信息基础设施商用密码使用,保护关键信息基础设施安全,根据《中华人民共和国密码法》、《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《商用密码管理条例》和《关键信息基础设施安全保护条例》、《网络数据安全管理条例》等有关法律、行政法规,制定本规定。  第二条依据《中华人民共和国网络安全法》、《关键信息基础设施安全保护条例》等法律、行政法规和国家有关规定认定的关键信息基础设施的商用密码使用管理,适用本规定。  第三条国家密码管理部门会同国家网信部门、国务院公安部门负责规划、指导和监督全国的关键信息基础设施商用密码使用管理工作,建立关键信息基础设施商用密码使用管理信息共享机制。  县级以上地方各级密码管理部门会同网信部门、公安机关负责指导和监督本行政区域的关键信息基础设施商用密码使用管理工作。  第四条关键信息基础设施保护工作部门(以下简称保护工作部门)在职责范围内负责监督管理本行业、本领域关键信息基础设施商用密码使用工作,单独编制本行业、本领域商用密码使用规划或者纳入本行业、本领域的关键信息基础设施安全规划并组织实施,指导本行业、本领域关键信息基础设施运营者(以下简称运营者)开展商用密码相关制度、人员、经费等保障工作。  保护工作部门应当于每年3月31日前向国家密码管理部门、国家网信部门、国务院公安部门报告上一年度本行业、本领域关键信息基础设施商用密码使用管理情况。  关键信息基础设施发生涉及商用密码的重大网络安全事件或者发现涉及商用密码的重大网络安全威胁时,保护工作部门应当及时向国家密码管理部门、国家网信部门、国务院公安部门报告,指导运营者开展应急处置,必要时开展商用密码应用安全性评估。  第五条运营者应当按照相关法律、行政法规和国家有关规定,遵循国家商用密码管理、网络安全等级保护、关键信息基础设施安全保护等制度要求,使用商用密码保护关键信息基础设施,同步规划、同步建设、同步运行商用密码保障系统,并定期开展商用密码应用安全性评估。  运营者应当于每年1月31日前向所属的保护工作部门报告上一年度关键信息基础设施商用密码使用以及商用密码应用安全性评估开展情况。  第六条运营者应当加强关键信息基础设施商用密码使用制度保障,建立商用密码使用、应急处置、重大事件报告等关键信息基础设施商用密码使用管理制度。  运营者的主要负责人对关键信息基础设施商用密码使用管理负总责,负责关键信息基础设施商用密码使用和涉及商用密码的重大网络安全事件处置工作。  第七条运营者应当加强关键信息基础设施商用密码使用人员保障,配备取得密码相关专业学历或者密码相关国家职业技能等级认定证书的专业人员分别承担密钥管理员、密码操作员等职责,配备具有安全审计专业能力的人员承担密码安全审计员职责。  运营者应当对密码相关专业人员进行安全背景审查,并定期组织其参加密码相关业务技能培训,提高密码相关专业人员的商用密码使用能力。  第八条运营者应当加强关键信息基础设施商用密码使用和应用安全性评估经费保障,将商用密码使用和应用安全性评估经费纳入网络安全和信息化经费安排。  第九条关键信息基础设施使用的商用密码产品、服务应当经检测认证合格,使用的密码算法、密码协议、密钥管理机制等商用密码技术应当通过国家密码管理部门审查鉴定。  运营者采购涉及商用密码的网络产品和服务,影响或者可能影响国家安全的,应当按照《网络安全审查办法》进行网络安全审查。  第十条关键信息基础设施应当按照国家数据安全保护、个人信息保护有关要求,使用商用密码对其存储、使用、传输的核心数据、重要数据和个人信息进行保护。  第十一条关键信息基础设施规划阶段,其运营者应当依照相关法律、行政法规和标准规范,根据商用密码应用需求,制定商用密码应用方案,规划商用密码保障系统并纳入关键信息基础设施安全规划统筹部署。  运营者应当自行或者委托商用密码检测机构对商用密码应用方案进行商用密码应用安全性评估。商用密码应用方案未通过商用密码应用安全性评估的,不得作为商用密码保障系统的建设依据。  第十二条关键信息基础设施建设阶段,其运营者应当按照通过商用密码应用安全性评估的商用密码应用方案组织实施,落实商用密码安全防护措施,建设商用密码保障系统。建设过程中需要调整商用密码应用方案的,应当重新开展商用密码应用安全性评估,评估通过后方可按照调整后的商用密码应用方案继续建设。  关键信息基础设施运行前,其运营者应当自行或者委托商用密码检测机构开展商用密码应用安全性评估。关键信息基础设施未通过商用密码应用安全性评估的,运营者应当进行改造,改造期间不得投入运行。  第十三条关键信息基础设施建成运行后,其运营者应当自行或者委托商用密码检测机构每年至少开展一次商用密码应用安全性评估,确保关键信息基础设施商用密码的正确使用和商用密码保障系统的有效运行。关键信息基础设施未通过商用密码应用安全性评估的,运营者应当进行改造,并在改造期间采取必要措施保证关键信息基础设施运行安全。  第十四条本规定施行前正在建设的关键信息基础设施,其运营者应当加强商用密码应用方案编制论证,建设完善商用密码保障系统,并按照本规定第十二条开展商用密码应用安全性评估。  本规定施行前已经投入运行的关键信息基础设施,其运营者应当按照本规定第十三条开展商用密码应用安全性评估。  第十五条开展关键信息基础设施商用密码应用安全性评估,应当符合《商用密码应用安全性评估管理办法》有关规定。  关键信息基础设施商用密码应用安全性评估应当与关键信息基础设施安全检测评估、网络安全等级测评加强衔接,避免重复评估、测评。  第十六条国家密码管理部门负责建设和管理国家关键信息基础设施商用密码运行安全管理基础设施,统筹保护工作部门建设本行业、本领域关键信息基础设施商用密码运行安全管理基础设施,会同国家网信部门、国务院公安部门分析研判关键信息基础设施商用密码运行安全态势,协同应对处置重大商用密码运行安全威胁。  第十七条密码管理部门应当定期组织开展关键信息基础设施商用密码使用情况监督检查。保护工作部门应当定期对本行业、本领域关键信息基础设施商用密码使用情况进行检查并提出改进措施,必要时可以自行或者委托商用密码检测机构等专业机构进行商用密码应用安全性评估。  运营者对密码管理部门和保护工作部门开展的关键信息基础设施商用密码使用情况监督检查应当予以配合,根据监督检查意见及时进行整改并向保护工作部门报告整改情况,保护工作部门应当将整改情况向国家密码管理部门报告。  开展关键信息基础设施商用密码使用情况监督检查应当加强协同配合、信息沟通,避免不必要的检查和交叉重复检查。监督检查不得收取费用,不得要求被监督检查单位购买、使用指定单位或者指定品牌的商用密码产品、服务。  第十八条密码管理部门、有关部门、商用密码检测机构及其工作人员对其在履行职责中知悉的国家秘密、商业秘密和个人隐私承担保密义务,不得泄露或者非法向他人提供。  第十九条运营者违反《中华人民共和国密码法》、《中华人民共和国网络安全法》、《商用密码管理条例》、《关键信息基础设施安全保护条例》和本规定有关条款,有下列情形之一的,由密码管理部门责令改正,给予警告;拒不改正或者有其他严重情节的,处10万元以上100万元以下罚款,对直接负责的主管人员处1万元以上10万元以下罚款:  (一)未按照要求使用商用密码保护关键信息基础设施,同步规划、同步建设、同步运行商用密码保障系统的;  (二)关键信息基础设施使用的商用密码产品、服务未经检测认证合格的;  (三)关键信息基础设施使用的密码算法、密码协议、密钥管理机制等商用密码技术未通过国家密码管理部门审查鉴定的;  (四)关键信息基础设施规划阶段,未制定商用密码应用方案,或者未对商用密码应用方案进行商用密码应用安全性评估的;  (五)关键信息基础设施建设阶段,未按照通过商用密码应用安全性评估的商用密码应用方案建设商用密码保障系统的;  (六)关键信息基础设施运行前,未开展商用密码应用安全性评估,或者未通过商用密码应用安全性评估且未进行改造的;  (七)关键信息基础设施建成运行后,未定期开展商用密码应用安全性评估,或者未通过定期开展的商用密码应用安全性评估且未进行改造的。  第二十条运营者违反《中华人民共和国密码法》、《中华人民共和国网络安全法》、《商用密码管理条例》、《关键信息基础设施安全保护条例》和本规定第九条,使用未经安全审查或者安全审查未通过的涉及商用密码的网络产品或者服务的,由有关主管部门责令停止使用,处采购金额1倍以上10倍以下罚款;对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款。  第二十一条运营者违反《中华人民共和国密码法》、《中华人民共和国网络安全法》、《商用密码管理条例》、《关键信息基础设施安全保护条例》和本规定第十七条,无正当理由拒不接受、不配合或者干预、阻挠密码管理部门、有关部门的商用密码监督管理的,由密码管理部门、有关部门责令改正,给予警告;拒不改正或者有其他严重情节的,处5万元以上50万元以下罚款,对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款;情节特别严重的,责令停业整顿。  第二十二条运营者违反本规定,有下列情形之一的,由密码管理部门、有关部门依据职责责令改正:  (一)未按照要求报告上一年度关键信息基础设施商用密码使用以及商用密码应用安全性评估开展情况的;  (二)未建立关键信息基础设施商用密码使用管理制度的;  (三)未按照要求配备密钥管理员、密码操作员、密码安全审计员的;  (四)未保障关键信息基础设施商用密码使用和应用安全性评估经费的。  第二十三条从事关键信息基础设施商用密码使用监督管理工作的人员滥用职权、玩忽职守、徇私舞弊,或者泄露、非法向他人提供在履行职责中知悉的商业秘密、个人隐私、举报人信息的,依法给予处分。  第二十四条属于国家政务信息系统的关键信息基础设施的商用密码使用管理,除应当遵守本规定以外,还应当按照《国家政务信息化项目建设管理办法》(国办发〔2019〕57号)等有关规定要求执行。  第二十五条本规定自2025年8月1日起施行。

国家网络身份认证公共服务管理办法

部门规章
23
2025-05

中华人民共和国公安部国家互联网信息办公室中华人民共和国民政部中华人民共和国文化和旅游部国家卫生健康委员会国家广播电视总局令第173号  《国家网络身份认证公共服务管理办法》已经2025年2月27日第1次公安部部务会议审议通过,并经国家互联网信息办公室、民政部、文化和旅游部、国家卫生健康委员会、国家广播电视总局同意,现予公布,自2025年7月15日起施行。中华人民共和国公安部部长 王小洪国家互联网信息办公室主任 庄荣文中华人民共和国民政部部长 陆治原中华人民共和国文化和旅游部部长 孙业礼国家卫生健康委员会主任 雷海潮国家广播电视总局局长 曹淑敏2025年5月19日国家网络身份认证公共服务管理办法  第一条为实施可信数字身份战略,推进国家网络身份认证公共服务建设,保护公民身份信息安全,支撑数字经济健康有序发展,根据《网络安全法》、《数据安全法》、《个人信息保护法》、《反电信网络诈骗法》、《未成年人保护法》等法律法规,制定本办法。  第二条本办法所称国家网络身份认证公共服务(以下简称“公共服务”),是指国家根据法定身份证件信息,依托国家统一建设的网络身份认证公共服务平台(以下简称“公共服务平台”),为自然人提供申领网号、网证以及进行身份核验等服务。  本办法所称网号,是指与自然人身份信息相对应,由字母和数字组成、不含明文身份信息的网络身份符号;网证,是指承载网号及自然人非明文身份信息的网络身份认证凭证。网号、网证可用于在互联网服务及有关部门、行业管理、服务中非明文登记、核验自然人真实身份信息。  第三条国务院公安部门、国家网信部门会同国务院民政、文化和旅游、卫生健康、广播电视等部门依照本办法和有关法律、行政法规的规定,在各自职责范围内负责网络身份认证公共服务有关工作。  第四条持有有效法定身份证件的自然人,可以自愿向公共服务平台申领网号、网证。  不满十四周岁的自然人申领网号、网证的,应当取得其父母或者其他监护人同意,并由其父母或者其他监护人代为申领。  已满十四周岁未满十八周岁的自然人申领网号、网证的,应当在其父母或者其他监护人的监护下申领。  第五条根据法律、行政法规规定,在互联网服务中需要登记、核验用户真实身份信息的,可以使用网号、网证依法进行登记、核验。  不满十四周岁的自然人使用网号、网证登记、核验真实身份信息的,应当取得其父母或者其他监护人同意。  第六条鼓励有关主管部门、重点行业按照自愿原则推广应用网号、网证,为用户提供安全、便捷的身份登记和核验服务,通过公共服务培育网络身份认证应用生态。  有关主管部门、重点行业在管理、服务中,应当保留、提供现有的或者其他合法方式进行登记、核验真实身份。  第七条鼓励互联网平台按照自愿原则接入公共服务,用以支持用户使用网号、网证登记、核验用户真实身份信息,依法履行个人信息保护和核验用户真实身份信息的义务。  互联网平台接入公共服务后,用户选择使用网号、网证登记、核验真实身份信息并通过验证的,互联网平台不得要求用户另行提供明文身份信息,法律、行政法规另有规定或者用户同意提供的除外。  互联网平台应当保障未使用网号、网证但通过其他方式登记、核验真实身份的用户与使用网号、网证的用户享有同等服务。  第八条互联网平台需要依法核验用户真实身份信息但无需留存用户法定身份证件信息的,公共服务平台应当仅提供用户身份核验结果。  根据法律、行政法规规定,互联网平台确需获取、留存用户法定身份证件信息的,经用户授权或者单独同意,公共服务平台应当按照最小化原则提供。  未经自然人单独同意,互联网平台不得擅自处理或者对外提供相关数据、信息,法律、行政法规另有规定的除外。  第九条公共服务平台仅限收集网络身份认证所必需的信息,处理个人信息或者向自然人提供公共服务,应当依法履行告知义务并取得其同意。处理敏感个人信息,应当取得个人的单独同意,法律、行政法规规定应当取得书面同意的,从其规定。  未经自然人单独同意,公共服务平台不得擅自处理或者对外提供相关数据、信息,不得将相关数据用于用户登记、核验真实身份以外的目的,法律、行政法规另有规定的除外。  公共服务平台应当依照法律、行政法规规定或者用户要求,及时删除用户个人信息。  第十条涉及未成年人、老年人等用户的,公共服务平台可以依法向互联网平台提供年龄标识信息,用于支持互联网平台履行相应的法律义务。  第十一条公共服务平台在处理用户个人信息前,应当通过用户协议等书面形式,以显著方式、清晰易懂的语言真实、准确、完整地向用户告知下列事项:  (一)公共服务平台的名称和联系方式;  (二)用户个人信息的处理目的、处理方式,处理的个人信息种类、保存期限;  (三)用户依法行使其个人信息相关权利的方式和程序;  (四)法律、行政法规规定应当告知的其他事项。  处理敏感个人信息的,还应当向个人告知处理的必要性以及对个人权益的影响,法律另有规定的除外。  公共服务平台处理个人信息,有法律、行政法规规定应当保密或者不需要告知的情形的,可以不向个人告知本条第一款规定的事项。  紧急情况下为保护自然人的生命健康和财产安全无法及时向个人告知的,公共服务平台应当在紧急情况消除后及时告知。  第十二条公共服务平台应当加强网络运行安全、数据安全和个人信息保护,建立并落实安全管理制度与技术防护措施,完善监督制度,有效保护网络运行安全、数据安全和个人信息权益。  公共服务平台处理的重要数据和个人信息应当在境内存储;因业务需要确需向境外提供的,应当按照国家有关规定进行安全评估。  公共服务平台发生网络运行安全、数据安全事件的,应当按照国家有关规定,立即启动应急预案,采取必要措施消除安全隐患,及时告知用户并向有关部门报告。  第十三条公共服务平台的建设和服务涉及密码的,应当符合国家密码管理有关要求。  第十四条违反本办法第七条、第八条、第九条、第十一条、第十二条规定,依照《网络安全法》、《数据安全法》、《个人信息保护法》,由国务院公安部门、国家网信部门在各自职责范围内依法予以处罚、处分;构成犯罪的,依法追究刑事责任。  有关主管部门、重点行业在网络身份认证公共服务有关工作中玩忽职守、滥用职权的,依法追究责任。  第十五条本办法所称法定身份证件,包括居民身份证、定居国外的中国公民的护照、港澳居民来往内地通行证、台湾居民来往大陆通行证、港澳居民居住证、台湾居民居住证、外国人永久居留身份证等身份证件。  第十六条本办法自2025年7月15日起施行。

人工智能气象应用服务办法

部门规章
30
2025-04

中国气象局国家互联网信息办公室令第45号  《人工智能气象应用服务办法》已经2025年3月4日中国气象局第1次局务会议审议通过,并经国家互联网信息办公室同意,现予公布,自2025年6月1日起施行。中国气象局局长 陈振林国家互联网信息办公室主任 庄荣文2025年4月23日人工智能气象应用服务办法第一章 总 则  第一条 为了鼓励和促进人工智能气象应用服务健康有序发展,规范人工智能气象应用服务,建立人工智能气象应用服务秩序,根据《中华人民共和国气象法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》《网络数据安全管理条例》等有关法律法规的规定,结合气象行业实际,制定本办法。  第二条 在中华人民共和国领域和中华人民共和国管辖的其他海域利用人工智能技术开展气象应用服务的,适用本办法。  人工智能气象应用服务提供者(以下简称提供者),是指利用人工智能技术提供气象应用服务的公民、法人和其他组织。  第三条 发展人工智能气象应用,应当坚持总体国家安全观,统筹发展和安全,坚持促进创新和依法治理相结合,对人工智能气象应用服务实行包容审慎和分类分级监管。  提供人工智能气象应用服务,应当遵守法律、行政法规,尊重社会公德和伦理道德,遵循社会主义核心价值观,尊重知识产权,不得生成危害国家安全和利益以及虚假有害信息等法律、行政法规禁止的内容。  第四条 国务院气象主管机构负责指导、监督和管理全国人工智能气象应用服务工作,建立人工智能气象应用服务领域的工作协调机制。国家网信部门在职责范围内依法负责有关行政管理工作。  省、自治区、直辖市气象主管机构在上级气象主管机构和本级人民政府的领导下,负责监督和管理本行政区域内人工智能气象应用服务工作。地方网信部门在职责范围内依法负责本行政区域内有关行政管理工作。  第五条 鼓励提供者加入气象行业组织。气象行业组织应当加强行业自律,推广应用先进技术,组织开展人员培训,提升人工智能气象应用服务行业整体水平。  第六条 国务院气象主管机构应当参与国际气象领域人工智能应用服务的发展和治理,积极开展平等互利的国际合作与交流,推动参与人工智能气象应用服务相关国际规则、标准的制定。  第二章 支持与促进  第七条 气象主管机构应当加强人工智能与气象监测预警、预报预测、数值预报等领域深度融合应用,推进人工智能气象数据、算法和算力深度发展。  气象主管机构应当推动人工智能在旅游、能源、交通、金融等气象服务领域的推广应用,构建人工智能气象应用服务场景。  第八条 国务院气象主管机构建设气象领域人工智能基础数据库和专题数据集,依法推动数据要素分类分级开放共享和流通。  国务院气象主管机构应当为进入开放共享和流通环节的数据要素匹配气象数据身份标识。气象数据身份标识应当包含气象数据来源、提供者、提供内容、被提供者、使用期限、使用范围等基本信息。  第九条 国务院气象主管机构按需推动人工智能气象应用服务领域的算力基础设施建设,鼓励和支持人工智能气象应用服务领域的算法模型创新,加快面向应用服务的算法模型研发与推广。  第十条 气象主管机构建立健全与科研院所、高等院校、企业之间的对接交流平台,加强人工智能气象应用服务领域的产学研用深度融合,构建人工智能气象应用服务协同创新机制。  第十一条国务院气象主管机构建立完善人工智能气象应用服务的成果转化机制,健全人工智能气象应用服务领域的知识产权保护机制,依法保护人工智能气象应用服务软件作品、商业秘密等知识产权。  第十二条 气象主管机构联合科研院所、高等院校、企业共同建设人工智能气象应用服务人才实训基地,完善人才的评价与奖励机制,优化人工智能气象应用服务人才发展环境。  第十三条国务院气象主管机构推动人工智能气象应用服务相关标准建设,鼓励和支持提供者、高等院校、科研机构、企业和其他组织参与标准制定。  第十四条 国务院气象主管机构建立人工智能气象应用算法和模型的质量评估机制,开展人工智能气象应用示范,推动人工智能在气象业务领域的转化、准入和应用,鼓励人工智能气象服务的应用场景开放。  第三章 应用服务规范  第十五条 从事气象信息服务活动的提供者中的法人和其他组织应当根据《气象信息服务管理办法》的规定,向其营业执照注册地的省、自治区、直辖市气象主管机构备案,并接受其监督管理。  提供具有舆论属性或者社会动员能力的人工智能气象应用服务的,应当按照国家有关规定开展算法备案和安全评估。  第十六条提供者应当通过合法渠道获取标注相应气象数据身份标识的气象数据,不得窃取或者以其他非法方式获取气象数据。  提供者应当按照国家有关规定添加人工智能生成合成内容标识,确保标识的可读性和安全性,建立信息溯源机制。  提供者应当基于应用服务类型特点,采取有效措施,提升人工智能气象应用服务的透明度,提高应用服务内容的准确性和可靠性。  第十七条 提供者应当依法建立健全算法安全审核、网络安全、数据安全、信息发布审核等管理制度和技术措施,确保人工智能气象应用服务安全、稳定、持续。  提供者应当对人工智能气象应用服务进行全生命周期风险管理和控制,开展安全评估和质量评价,采取必要措施防控风险。  第十八条 提供者应当设置投诉举报入口,用户发现人工智能气象应用服务存在违法行为或者安全风险的,有权通过投诉举报入口反馈,提供者应当及时受理并处理。  第十九条 提供者不得向社会发布和传播非气象主管机构所属气象台站提供的公众气象预报、灾害性天气警报和气象灾害预警信号。  鼓励提供者研究形成的气象预报意见和结论提供给气象主管机构所属气象台站制作气象预报时参考。  第四章 监督管理  第二十条 气象主管机构可以通过指导约谈等措施促进公民、法人和其他组织依法开展人工智能气象应用服务。  第二十一条 气象主管机构可以进入相关应用服务现场开展监督检查,有权要求提供者提供气象数据身份标识。气象主管机构工作人员对于履行职责中知悉的国家秘密、商业秘密、个人隐私和个人信息应当依法予以保密,不得泄露或者非法向他人提供。  第二十二条 气象主管机构会同网信等有关部门开展人工智能气象应用服务领域的数据安全监管。  发现数据处理活动存在较大安全风险的,有关气象主管机构依法对有关公民、法人和其他组织进行约谈,并要求有关公民、法人和其他组织采取措施进行整改,消除隐患。  第二十三条 人工智能气象应用服务中涉及数据出境的,应当符合法律、行政法规和国家网信部门的有关规定。  人工智能气象应用服务中涉及国家安全、国家秘密的,应当遵守国家安全和保密的法律、法规、规章和有关规定。  第二十四条 任何组织和个人发现违反本办法的行为,可以向气象主管机构投诉、举报。  第二十五条 人工智能气象应用服务提供者初次违法且危害后果轻微并及时改正的,可以不予行政处罚。  第二十六条 违反本办法规定,有下列行为之一的,由有关气象主管机构依据职责责令改正,给予警告,可以处五万元以下的罚款:  (一)非法向社会发布公众气象预报、灾害性天气警报、气象灾害预警信号的;  (二)传播通过非法渠道获取的灾害性天气信息和气象灾害灾情的。  第二十七条 有关主管部门及其工作人员不依法履行本办法规定的监督检查职责的,由其上级行政机关责令改正,依法给予处分;构成犯罪的,依法追究刑事责任。  第二十八条 气象主管机构、网信等有关主管部门发现人工智能气象应用服务存在其他违法行为的,在职责范围内依照相关法律法规的规定予以处理。  第五章 附 则  第二十九条 本办法自2025年6月1日起施行。

人脸识别技术应用安全管理办法

部门规章
21
2025-03

国家互联网信息办公室中华人民共和国公安部令第19号  《人脸识别技术应用安全管理办法》已经2024年9月30日国家互联网信息办公室2024年第23次室务会会议审议通过,并经公安部同意,现予公布,自2025年6月1日起施行。国家互联网信息办公室主任 庄荣文公安部部长 王小洪2025年3月13日人脸识别技术应用安全管理办法  第一条为了规范应用人脸识别技术处理人脸信息活动,保护个人信息权益,根据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《网络数据安全管理条例》等法律、行政法规,制定本办法。  第二条在中华人民共和国境内应用人脸识别技术处理人脸信息的活动,适用本办法。  在中华人民共和国境内为从事人脸识别技术研发、算法训练活动应用人脸识别技术处理人脸信息的,不适用本办法的规定。  第三条应用人脸识别技术处理人脸信息活动,应当遵守法律法规,尊重社会公德和伦理,遵守商业道德和职业道德,诚实守信,履行个人信息保护义务,承担社会责任,不得危害国家安全、损害公共利益、侵害个人合法权益。  第四条应用人脸识别技术处理人脸信息,应当具有特定的目的和充分的必要性,采取对个人权益影响最小的方式,并实施严格保护措施。  第五条个人信息处理者应用人脸识别技术处理人脸信息前,应当以显著方式、清晰易懂的语言真实、准确、完整地向个人告知下列事项:  (一)个人信息处理者的名称或者姓名和联系方式;  (二)人脸信息的处理目的、处理方式,处理的人脸信息保存期限;  (三)处理人脸信息的必要性以及对个人权益的影响;  (四)个人依法行使权利的方式和程序;  (五)法律、行政法规规定应当告知的其他事项。  前款规定事项发生变更的,应当将变更部分告知个人。  法律、行政法规规定可以不向个人告知的,从其规定。  处理残疾人、老年人人脸信息的,还应当符合国家有关无障碍环境建设的规定。  第六条基于个人同意处理人脸信息的,应当取得个人在充分知情的前提下自愿、明确作出的单独同意。法律、行政法规规定处理人脸信息应当取得个人书面同意的,从其规定。  基于个人同意处理人脸信息的,个人有权撤回同意,个人信息处理者应当提供便捷的撤回同意的方式。个人撤回同意,不影响撤回前基于个人同意已进行的个人信息处理活动的效力。  第七条基于个人同意处理不满十四周岁未成年人人脸信息的,应当取得未成年人的父母或者其他监护人的同意。  个人信息处理者应用人脸识别技术处理不满十四周岁未成年人人脸信息的,应当在存储、使用、转移、披露等方面制定专门的处理规则,依法保护未成年人个人信息安全。  第八条除法律、行政法规另有规定或者取得个人单独同意外,人脸信息应当存储于人脸识别设备内,不得通过互联网对外传输。  除法律、行政法规另有规定外,人脸信息的保存期限不得超过实现处理目的所必需的最短时间。  第九条个人信息处理者应用人脸识别技术处理人脸信息,应当事前进行个人信息保护影响评估,并对处理情况进行记录。个人信息保护影响评估主要包括下列内容:  (一)人脸信息的处理目的、处理方式是否合法、正当、必要;  (二)对个人权益带来的影响,以及降低不利影响的措施是否有效;  (三)发生人脸信息泄露、篡改、丢失、毁损或者被非法获取、出售、使用的风险以及可能造成的危害;  (四)所采取的保护措施是否合法、有效并与风险程度相适应。  个人信息保护影响评估报告和处理情况记录应当至少保存3年。处理人脸信息的目的、方式发生变化,或者发生重大安全事件的,应当重新进行个人信息保护影响评估。  第十条实现相同目的或者达到同等业务要求,存在其他非人脸识别技术方式的,不得将人脸识别技术作为唯一验证方式。个人不同意通过人脸信息进行身份验证的,应当提供其他合理、便捷的方式。  国家对应用人脸识别技术验证个人身份另有规定的,从其规定。  第十一条应用人脸识别技术验证个人身份、辨识特定个人的,鼓励优先使用国家人口基础信息库、国家网络身份认证公共服务等渠道实施,减少人脸信息收集、存储,保护人脸信息安全。  第十二条任何组织和个人不得以办理业务、提升服务质量等为由,误导、欺诈、胁迫个人接受人脸识别技术验证个人身份。  第十三条在公共场所安装人脸识别设备,应当为维护公共安全所必需,依法合理确定人脸信息采集区域,并设置显著提示标识。  任何组织和个人不得在宾馆客房、公共浴室、公共更衣室、公共卫生间等公共场所中的私密空间内部安装人脸识别设备。  第十四条人脸识别技术应用系统应当采取数据加密、安全审计、访问控制、授权管理、入侵检测和防御等措施保护人脸信息安全。涉及网络安全等级保护、关键信息基础设施的,应当按照国家有关规定履行网络安全等级保护、关键信息基础设施保护义务。  第十五条个人信息处理者应当在应用人脸识别技术处理的人脸信息存储数量达到10万人之日起30个工作日内向所在地省级以上网信部门履行备案手续。申请备案应当提交下列材料:  (一)个人信息处理者的基本情况;  (二)人脸信息处理目的和处理方式;  (三)人脸信息存储数量和安全保护措施;  (四)人脸信息的处理规则和操作规程;  (五)个人信息保护影响评估报告。  备案信息发生实质性变更的,应当在变更之日起30个工作日内办理备案变更手续。终止应用人脸识别技术的,应当在终止之日起30个工作日内办理注销备案手续,并依法处理人脸信息。  第十六条网信部门会同公安机关和其他履行个人信息保护职责的部门,建立健全信息共享和通报工作机制,协同开展相关工作。  网信部门、公安机关和其他履行个人信息保护职责的部门依法对应用人脸识别技术处理个人信息活动实施监督检查,个人信息处理者应当依法予以配合。  第十七条任何组织、个人有权对违法应用人脸识别技术处理人脸信息的活动向履行个人信息保护职责的部门进行投诉、举报。收到投诉、举报的部门应当依法及时处理,并将处理结果告知投诉人、举报人。  第十八条违反本办法规定的,依照有关法律、行政法规的规定处理;构成犯罪的,依法追究刑事责任。  第十九条本办法下列术语的含义:  (一)个人信息处理者,是指在个人信息处理活动中自主决定处理目的、处理方式的组织、个人。  (二)人脸信息,是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的面部特征生物识别信息,不包括匿名化处理后的信息。  (三)人脸识别技术,是指以人脸信息作为识别个体身份的个体生物特征识别技术。  (四)人脸识别设备,是指应用人脸识别技术识别个体身份的终端设备。  (五)验证个人身份,是指通过收集获得的人脸信息与信息系统存储的特定人脸信息进行“一对一”比对,确认和核对两者是否为同一人。  (六)辨识特定个人,是指通过收集获得的人脸信息与信息系统存储的特定范围内人脸信息进行“一对多”比对,发现和识别具有特定身份的个人。  第二十条本办法自2025年6月1日起施行。

个人信息保护合规审计管理办法

部门规章
14
2025-02

国家互联网信息办公室令第18号  《个人信息保护合规审计管理办法》已经2024年5月20日国家互联网信息办公室2024年第15次室务会会议审议通过,现予公布,自2025年5月1日起施行。国家互联网信息办公室主任 庄荣文2025年2月12日个人信息保护合规审计管理办法  第一条为了规范个人信息保护合规审计活动,保护个人信息权益,根据《中华人民共和国个人信息保护法》、《网络数据安全管理条例》等法律、行政法规,制定本办法。  第二条在中华人民共和国境内开展个人信息保护合规审计,适用本办法。  本办法所称个人信息保护合规审计,是指对个人信息处理者的个人信息处理活动是否遵守法律、行政法规的情况进行审查和评价的监督活动。  第三条个人信息处理者自行开展个人信息保护合规审计的,应当由个人信息处理者内部机构或者委托专业机构定期对其处理个人信息遵守法律、行政法规的情况进行合规审计。  第四条处理超过1000万人个人信息的个人信息处理者,应当每两年至少开展一次个人信息保护合规审计。  第五条个人信息处理者有以下情形之一的,国家网信部门和其他履行个人信息保护职责的部门(以下统称为保护部门),可以要求个人信息处理者委托专业机构对个人信息处理活动进行合规审计:  (一)发现个人信息处理活动存在严重影响个人权益或者严重缺乏安全措施等较大风险的;  (二)个人信息处理活动可能侵害众多个人的权益的;  (三)发生个人信息安全事件,导致100万人以上个人信息或者10万人以上敏感个人信息泄露、篡改、丢失、毁损的。  对同一个人信息安全事件或者风险,不得重复要求个人信息处理者委托专业机构开展个人信息保护合规审计。  第六条个人信息处理者自行开展或者按照保护部门要求委托专业机构开展个人信息保护合规审计的,应当参照本办法附件《个人信息保护合规审计指引》。  第七条专业机构应当具备开展个人信息保护合规审计的能力,有与服务相适应的审计人员、场所、设施和资金等。  鼓励相关专业机构通过认证。专业机构的认证按照《中华人民共和国认证认可条例》的有关规定执行。  第八条个人信息处理者按照保护部门要求开展个人信息保护合规审计的,应当为专业机构正常开展个人信息保护合规审计工作提供必要支持,并承担审计费用。  第九条个人信息处理者按照保护部门要求开展个人信息保护合规审计的,应当按照保护部门要求选定专业机构,在限定时间内完成个人信息保护合规审计;情况复杂的,报保护部门批准后,可以适当延长。  第十条个人信息处理者按照保护部门要求开展个人信息保护合规审计的,在完成合规审计后,应当将专业机构出具的个人信息保护合规审计报告报送保护部门。  个人信息保护合规审计报告应当由专业机构主要负责人、合规审计负责人签字并加盖专业机构公章。  第十一条个人信息处理者按照保护部门要求开展个人信息保护合规审计的,应当按照保护部门要求对合规审计中发现的问题进行整改。在整改完成后15个工作日内,向保护部门报送整改情况报告。  第十二条处理100万人以上个人信息的个人信息处理者应当指定个人信息保护负责人,负责个人信息处理者的个人信息保护合规审计工作。  提供重要互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者,应当成立主要由外部成员组成的独立机构对个人信息保护合规审计情况进行监督。  第十三条专业机构在从事个人信息保护合规审计活动时,应当遵守法律法规,诚信正直,公正客观地作出合规审计职业判断,对在履行个人信息保护合规审计职责中获得的个人信息、商业秘密、保密商务信息等应当依法予以保密,不得泄露或者非法向他人提供,在合规审计工作结束后及时删除相关信息。  第十四条专业机构不得转委托其他机构开展个人信息保护合规审计。  第十五条同一专业机构及其关联机构、同一合规审计负责人不得连续三次以上对同一审计对象开展个人信息保护合规审计。  第十六条保护部门对个人信息处理者开展个人信息保护合规审计情况进行监督检查。  第十七条任何组织、个人有权对个人信息保护合规审计中的违法活动向保护部门进行投诉、举报。收到投诉、举报的部门应当依法及时处理,并将处理结果告知投诉、举报人。  第十八条个人信息处理者、专业机构违反本办法规定的,依照《中华人民共和国个人信息保护法》、《网络数据安全管理条例》等法律法规的规定处理;构成犯罪的,依法追究刑事责任。  第十九条对国家机关和法律、法规授权的具有管理公共事务职能的组织的个人信息保护合规审计,不适用本办法。  第二十条本办法自2025年5月1日起施行。附件个人信息保护合规审计指引  一、本指引根据《中华人民共和国个人信息保护法》、《网络数据安全管理条例》等法律、行政法规制定。  二、对个人信息处理活动的合法性基础进行合规审计的,应当重点审查下列事项:  (一)基于个人同意处理个人信息的,是否取得个人同意,该同意是否由个人在充分知情的前提下自愿、明确作出;  (二)基于个人同意处理个人信息的,个人信息的处理目的、处理方式、处理的个人信息种类发生变更的,是否重新取得个人同意;  (三)基于个人同意处理个人信息的,是否依照法律、行政法规取得个人单独同意或者书面同意;  (四)处理个人信息未取得个人同意的,是否属于法律、行政法规规定不需要取得个人同意的情形。  三、对个人信息处理规则进行合规审计的,应当重点审查下列事项:  (一)是否真实、准确、完整地告知个人信息处理者的名称或者姓名和联系方式;  (二)是否以清单等便于查看的形式列明所收集的个人信息及其处理方式和种类;  (三)是否与处理目的直接相关,采取对个人权益影响最小的方式;  (四)是否明确个人信息保存期限或者保存期限的确定方法、到期后的处理方式,以及确定保存期限为实现处理目的所必要的最短时间;  (五)是否明确个人查阅、复制、转移、更正、补充、删除、限制处理个人信息以及注销账号、撤回同意的途径和方法。  四、对个人信息处理者履行告知个人信息处理规则义务进行合规审计的,应当重点审查下列事项:  (一)个人信息处理者在处理个人信息前,是否以显著方式、清晰易懂的语言真实、准确、完整地向个人告知个人信息处理规则;  (二)告知文本的大小、字体和颜色是否便于个人完整阅读告知事项;  (三)线下告知是否通过标注、说明等多种方式向个人履行告知义务;  (四)在线告知是否提供文本信息或者通过适当方式向个人履行告知义务;  (五)个人信息处理规则发生变更的,是否将变更内容及时告知个人;  (六)处理个人信息不需要告知的,是否属于法律、行政法规规定应当保密或者不需要告知的情形。  五、对个人信息处理者与其他个人信息处理者共同处理个人信息进行合规审计的,应当重点审查下列事项:  (一)是否约定各自的权利义务;  (二)个人信息权益保护机制;  (三)个人信息安全事件报告机制;  (四)其他法律、行政法规规定需要约定的权利和义务。  六、对个人信息处理者委托处理个人信息进行合规审计的,应当重点审查下列事项:  (一)个人信息处理者在委托处理个人信息前,是否开展个人信息保护影响评估;  (二)个人信息处理者与受托人签订的合同,是否与受托人约定了委托处理的目的、期限、方式、个人信息的种类、保护措施以及双方的权利义务等;  (三)个人信息处理者是否采取定期检查等方式,对受托人的个人信息处理活动进行监督。  七、个人信息处理者存在因合并、重组、分立、解散、被宣告破产等原因需要转移个人信息情形的,应当重点审查个人信息处理者是否向个人告知接收方的名称或者姓名和联系方式。  八、对个人信息处理者向其他个人信息处理者提供其处理的个人信息进行合规审计的,应当重点审查下列事项:  (一)基于个人同意处理个人信息的,是否取得个人的单独同意;  (二)是否向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,法律、行政法规规定应当保密或者不需要告知的除外;  (三)是否事前进行个人信息保护影响评估。  九、对个人信息处理者利用自动化决策处理个人信息进行合规审计的,应当重点审查下列事项:  (一)自动化决策的透明度,以及自动化决策的结果是否公平、公正;  (二)是否事前告知个人自动化决策处理个人信息的种类及可能带来的影响;  (三)是否事前进行个人信息保护影响评估;  (四)是否向用户提供保障机制,以便个人通过便捷方式拒绝通过自动化决策方式作出对个人权益有重大影响的决定,并要求个人信息处理者就通过自动化决策方式作出对用户个人权益有重大影响的决定予以说明;  (五)向个人进行信息推送、商业营销的,是否同时提供不针对个人特征的选项,或者提供便捷的拒绝自动化决策服务的方式;  (六)是否采取了有效措施,防止自动化决策根据消费者的偏好、交易习惯等对个人在交易条件上实行不合理的差别待遇;  (七)其他可能影响自动化决策的透明度和结果公平、公正的事项。  十、对个人信息处理者基于个人同意公开个人信息进行合规审计的,应当重点审查下列事项:  (一)个人信息处理者公开其处理的个人信息前是否取得个人单独同意,该授权是否真实、有效,是否存在违背个人意愿将个人信息予以公开的情况;  (二)个人信息处理者公开个人信息前,是否进行个人信息保护影响评估。  十一、个人信息处理者在公共场所安装图像收集、个人身份识别设备的,应当重点对其安装图像收集、个人信息身份识别设备的合法性及所收集个人信息的用途进行审查。审查内容包括但不限于:  (一)是否为维护公共安全所必需,是否为商业目的处理所收集的个人信息;  (二)是否设置了显著的提示标识;  (三)个人信息处理者所收集的个人图像、身份识别信息用于维护公共安全以外用途的,是否取得个人单独同意。  十二、对个人信息处理者处理已公开的个人信息进行合规审计的,应当重点审查个人信息处理者是否存在下列违法违规行为:  (一)向已公开个人信息中的电子邮箱、手机号等发送与其公开目的无关的商业信息;  (二)利用已公开的个人信息从事网络暴力、传播网络谣言和虚假信息等活动;  (三)处理个人明确拒绝处理的已公开个人信息;  (四)对个人权益有重大影响,未取得个人同意;  (五)收集、留存或处理已公开个人信息的规模、时间或使用目的超出合理范围。  十三、对个人信息处理者处理敏感个人信息进行合规审计的,应当重点审查下列事项:  (一)基于个人同意处理个人信息的,处理生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等敏感个人信息,是否事前取得个人的单独同意;  (二)基于个人同意处理个人信息的,处理不满十四周岁未成年人的个人信息,是否事前取得未成年人的父母或者其他监护人的同意;  (三)处理敏感个人信息的目的、方式、范围是否合法、正当、必要;  (四)是否在事前进行个人信息保护影响评估;  (五)是否向个人告知处理敏感个人信息的必要性以及对个人权益的影响,法律、行政法规规定应当保密或者不需要告知的除外;  (六)法律、行政法规规定应当取得书面同意的,是否取得书面同意;  (七)是否遵守法律、行政法规对处理敏感个人信息的限制性规定。  十四、对个人信息处理者处理不满十四周岁未成年人个人信息进行合规审计的,应当重点审查下列事项:  (一)是否制定专门的个人信息处理规则;  (二)是否向未成年人及其监护人告知未成年人个人信息的处理目的、处理方式、处理必要性,以及处理个人信息的种类、所采取的保护措施等,法律、行政法规规定不需要告知的除外;  (三)基于个人同意处理个人信息,是否存在强制要求未成年人或者其监护人同意处理非必要个人信息的行为。  十五、对个人信息处理者向境外提供个人信息进行合规审计的,应当重点审查下列事项:  (一)关键信息基础设施运营者向境外提供个人信息是否经过国家网信部门组织的安全评估,法律、行政法规、国家网信部门另有规定的,从其规定;  (二)关键信息基础设施运营者以外的数据处理者自当年1月1日起累计向境外提供100万人以上个人信息(不含敏感个人信息)或者1万人以上敏感个人信息是否经过国家网信部门组织的安全评估,法律、行政法规、国家网信部门另有规定的,从其规定;  (三)关键信息基础设施运营者以外的数据处理者自当年1月1日起累计向境外提供10万人以上、不满100万人个人信息(不含敏感个人信息)或者不满1万人敏感个人信息的,是否按照国家网信部门的规定,经个人信息保护认证或者按照国家网信部门制定的标准合同与境外接收方签订合同并向所在地省级网信部门备案,或者符合法律、行政法规、国家网信部门规定的其他条件;  (四)存在向外国司法或者执法机构提供存储于中华人民共和国境内个人信息情形的,是否经过中华人民共和国主管机关批准;  (五)是否向被列入限制或者禁止个人信息提供清单的组织和个人提供个人信息。  十六、对个人信息删除权保障情况进行合规审计的,应当重点审查下列事项:  (一)个人信息处理目的是否已实现、无法实现或者为实现处理目的不再必要;  (二)个人信息处理者是否停止提供产品或者服务,或者个人是否已注销账号;  (三)保存期限是否已届满;  (四)个人是否撤回同意;  (五)个人信息处理者是否违反法律、行政法规或者违反约定处理个人信息;  (六)应当删除个人信息,但法律、行政法规规定的保存期限未届满,或者删除个人信息从技术上难以实现的,个人信息处理者是否停止除存储和采取必要的安全措施之外的处理。  十七、对个人信息处理者保障个人在个人信息处理活动中的权利情况进行合规审计的,应当重点审查下列事项:  (一)是否建立便捷的个人行使权利的申请受理机制和处理机制;  (二)是否及时响应个人行使权利的申请,是否及时、完整、准确告知处理意见或者执行结果;  (三)拒绝个人行使权利请求的,是否向个人说明理由。  十八、个人信息处理者应当响应个人申请,对其个人信息处理规则进行解释说明,合规审计时应当重点对下列内容进行评价:  (一)个人信息处理者是否提供便捷的方式和途径,接受、处理个人关于个人信息处理规则解释说明的要求;  (二)接到个人的要求后,个人信息处理者是否在合理的时间内,使用通俗易懂的语言对其个人信息处理规则作出解释说明。  十九、个人信息处理者应当依照法律、行政法规的规定制定内部管理制度和操作规程,明确组织架构、岗位职责,建立工作流程、完善内控制度,保障个人信息处理合规与安全。合规审计时,应当重点对个人信息处理者个人信息保护内部管理制度和操作规程进行审查,包括但不限于:  (一)个人信息保护工作的方针、目标、原则是否符合法律、行政法规规定;  (二)个人信息保护组织架构、人员配备、行为规范、管理责任是否与应当履行的个人信息保护责任相适应;  (三)是否根据个人信息的种类、来源、敏感程度、用途等,对个人信息进行分类;  (四)是否建立个人信息安全事件应急响应机制;  (五)是否建立个人信息保护影响评估制度、合规审计制度;  (六)是否建立畅通的个人信息保护投诉举报受理流程;  (七)是否合理制定个人信息处理操作权限;  (八)是否制定实施个人信息保护安全教育和培训计划;  (九)是否建立个人信息保护负责人及相关人员履职评价制度;  (十)是否建立个人信息违法处理责任制度;  (十一)法律、行政法规规定的其他事项。  二十、个人信息处理者应当采取与所处理个人信息规模、类型相适应的安全技术措施,并对个人信息处理者采取的技术措施的有效性进行评价,评价内容包括但不限于:  (一)是否采取相应安全技术措施实现个人信息的保密性、完整性、可用性;  (二)是否采取加密、去标识化等安全技术措施,确保在不借助额外信息的情况下,消除或者降低个人信息的可识别性;  (三)采取的安全技术措施能否合理确定有关人员查阅、复制、传输个人信息等的操作权限,减少个人信息在处理过程中未经授权的访问和滥用风险。  二十一、对个人信息处理者教育培训计划的制定和实施情况进行合规审计时,应当重点对下列事项进行评价:  (一)是否按计划对管理人员、技术人员、操作人员、全员开展相应的安全教育和培训,是否对相应人员的个人信息保护意识和技能进行考核;  (二)培训内容、方式、对象、频率等能否满足个人信息保护需要。  二十二、对个人信息处理者指定的个人信息保护负责人履职情况进行合规审计的,应当重点审查下列事项:  (一)个人信息保护负责人是否具有相关的工作经历和专业知识,熟悉个人信息保护相关法律、行政法规;  (二)个人信息保护负责人是否具有明确清晰的职责,是否被赋予充分的权限协调个人信息处理者内部相关部门与人员;  (三)个人信息保护负责人在个人信息处理重大事项决策前是否有权提出相关意见和建议;  (四)个人信息保护负责人是否有权对个人信息处理者内部个人信息处理的不合规操作进行制止和采取必要的纠正措施;  (五)个人信息处理者是否公开个人信息保护负责人的联系方式,并将个人信息保护负责人的姓名、联系方式等报送保护部门。  二十三、对个人信息处理者开展个人信息保护影响评估情况进行合规审计时,应当重点对影响评估开展情况和评估内容进行审查:  (一)是否依照法律、行政法规的规定,在进行对个人权益具有重大影响的个人信息处理活动前进行个人信息保护影响评估;  (二)是否对个人信息的处理目的、处理方式等进行合法、正当、必要评估;  (三)是否对个人权益的影响及安全风险进行评估;  (四)是否对所采取的保护措施的合法性、有效性,以及与风险程度的适应性进行评估。  二十四、个人信息处理者应当制定个人信息安全事件应急预案。合规审计时,应当对应急预案的全面性、有效性、可执行性作出评价,包括但不限于下列内容:  (一)是否结合业务实际,对面临的个人信息安全风险作出系统评估和预测;  (二)总体要求、基本策略,组织机构、人员,技术、物资保障,指挥处置程序,应急和支持措施等是否足以应对预测的风险;  (三)是否对相关人员进行应急预案培训,定期对应急预案进行演练。  二十五、对个人信息处理者个人信息安全事件应急响应处置情况进行合规审计的,应当重点审查下列事项:  (一)是否按照应急预案、操作规程及时查明个人信息安全事件的影响、范围和可能造成的危害,分析、确定事件发生的原因,提出防止危害扩大的措施方案;  (二)是否建立通报渠道,在安全事件发生后按照相关规定及时通知保护部门和个人;  (三)是否采取相应措施将个人信息安全事件可能造成的损失和可能产生的危害风险降低到最小。  二十六、对提供重要互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者制定的平台规则进行合规审计的,应当重点审查下列事项:  (一)平台规则是否与法律、行政法规相抵触;  (二)平台规则个人信息保护条款的有效性,是否合理界定了平台、平台内产品或者服务提供者的个人信息保护权利和义务;  (三)平台规则的执行情况,是否通过抽样等方式验证平台规则被有效执行。  二十七、对提供重要互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者发布的个人信息保护社会责任报告进行合规审计的,应当重点审查社会责任报告披露下列内容的情况:  (一)个人信息保护组织架构和内部管理情况;  (二)个人信息保护能力建设情况;  (三)个人信息保护措施和成效;  (四)个人行使权利的申请受理情况;  (五)独立监督机构履职情况;  (六)重大个人信息安全事件处理情况;  (七)促进个人信息保护社会共治的科普宣传、公益活动情况;  (八)法律、行政法规规定的其他事项。

网络暴力信息治理规定

部门规章
17
2024-06

国家互联网信息办公室中华人民共和国公安部中华人民共和国文化和旅游部国家广播电视总局令第17号  《网络暴力信息治理规定》已经2023年12月25日国家互联网信息办公室2023年第28次室务会会议审议通过,并经公安部、文化和旅游部、国家广播电视总局同意,现予公布,自2024年8月1日起施行。国家互联网信息办公室主任 庄荣文公安部部长 王小洪文化和旅游部部长 孙业礼国家广播电视总局局长 曹淑敏2024年6月12日网络暴力信息治理规定第一章 总 则  第一条 为了治理网络暴力信息,营造良好网络生态,保障公民合法权益,维护社会公共利益,根据《中华人民共和国网络安全法》、《中华人民共和国个人信息保护法》、《中华人民共和国治安管理处罚法》、《互联网信息服务管理办法》等法律、行政法规,制定本规定。  第二条中华人民共和国境内的网络暴力信息治理活动,适用本规定。  第三条网络暴力信息治理坚持源头防范、防控结合、标本兼治、协同共治的原则。  第四条国家网信部门负责统筹协调全国网络暴力信息治理和相关监督管理工作。国务院公安、文化和旅游、广播电视等有关部门依据各自职责开展网络暴力信息的监督管理工作。  地方网信部门负责统筹协调本行政区域内网络暴力信息治理和相关监督管理工作。地方公安、文化和旅游、广播电视等有关部门依据各自职责开展本行政区域内网络暴力信息的监督管理工作。  第五条鼓励网络相关行业组织加强行业自律,开展网络暴力信息治理普法宣传,督促指导网络信息服务提供者加强网络暴力信息治理并接受社会监督,为遭受网络暴力信息侵害的用户提供帮扶救助等支持。第二章 一般规定  第六条网络信息服务提供者和用户应当坚持社会主义核心价值观,遵守法律法规,尊重社会公德和伦理道德,促进形成积极健康、向上向善的网络文化,维护良好网络生态。  第七条网络信息服务提供者应当履行网络信息内容管理主体责任,建立完善网络暴力信息治理机制,健全用户注册、账号管理、个人信息保护、信息发布审核、监测预警、识别处置等制度。  第八条 网络信息服务提供者为用户提供信息发布、即时通讯等服务的,应当依法对用户进行真实身份信息认证。用户不提供真实身份信息的,网络信息服务提供者不得为其提供相关服务。  网络信息服务提供者应当加强用户账号信息管理,为遭受网络暴力信息侵害的相关主体提供账号信息认证协助,防范和制止假冒、仿冒、恶意关联相关主体进行违规注册或者发布信息。  第九条网络信息服务提供者应当制定和公开管理规则、平台公约,与用户签订服务协议,明确网络暴力信息治理相关权利义务,并依法依约履行治理责任。  第十条任何组织和个人不得制作、复制、发布、传播涉网络暴力违法信息,应当防范和抵制制作、复制、发布、传播涉网络暴力不良信息。  任何组织和个人不得利用网络暴力事件实施蹭炒热度、推广引流等营销炒作行为,不得通过批量注册或者操纵用户账号等形式组织制作、复制、发布、传播网络暴力信息。  明知他人从事涉网络暴力信息违法犯罪活动的,任何组织和个人不得为其提供数据、技术、流量、资金等支持和协助。  第十一条网络信息服务提供者应当定期发布网络暴力信息治理公告,并将相关工作情况列入网络信息内容生态治理工作年度报告。第三章 预防预警  第十二条网络信息服务提供者应当在国家网信部门和国务院有关部门指导下细化网络暴力信息分类标准规则,建立健全网络暴力信息特征库和典型案例样本库,采用人工智能、大数据等技术手段和人工审核相结合的方式加强对网络暴力信息的识别监测。  第十三条网络信息服务提供者应当建立健全网络暴力信息预警模型,综合事件类别、针对主体、参与人数、信息内容、发布频次、环节场景、举报投诉等因素,及时发现预警网络暴力信息风险。  网络信息服务提供者发现存在网络暴力信息风险的,应当及时回应社会关切,引导用户文明互动、理性表达,并对异常账号及时采取真实身份信息动态核验、弹窗提示、违规警示、限制流量等措施;发现相关信息内容浏览、搜索、评论、举报量显著增长等情形的,还应当及时向有关部门报告。  第十四条网络信息服务提供者应当建立健全用户账号信用管理体系,将涉网络暴力信息违法违规情形记入用户信用记录,依法依约降低账号信用等级或者列入黑名单,并据以限制账号功能或者停止提供相关服务。第四章 信息和账号处置  第十五条网络信息服务提供者发现涉网络暴力违法信息的,或者在其服务的醒目位置、易引起用户关注的重点环节发现涉网络暴力不良信息的,应当立即停止传输,采取删除、屏蔽、断开链接等处置措施,保存有关记录,向有关部门报告。发现涉嫌违法犯罪的,应当及时向公安机关报案,并提供相关线索,依法配合开展侦查、调查和处置等工作。  第十六条互联网新闻信息服务提供者应当坚持正确政治方向、舆论导向、价值取向,加强网络暴力信息治理的公益宣传。  互联网新闻信息服务提供者不得通过夸大事实、过度渲染、片面报道等方式采编发布、转载涉网络暴力新闻信息。对互联网新闻信息提供跟帖评论服务的,应当实行先审后发。  互联网新闻信息服务提供者采编发布、转载涉网络暴力新闻信息不真实或者不公正的,应当立即公开更正,消除影响。  第十七条网络信息服务提供者应当加强网络视听节目、网络表演等服务内容的管理,发现含有网络暴力信息的网络视听节目、网络表演等服务的,应当及时删除信息或者停止提供相关服务;应当加强对网络直播、短视频等服务的内容审核,及时阻断含有网络暴力信息的网络直播,处置含有网络暴力信息的短视频。  第十八条网络信息服务提供者应当加强对跟帖评论信息内容的管理,对以评论、回复、留言、弹幕、点赞等方式制作、复制、发布、传播网络暴力信息的,应当及时采取删除、屏蔽、关闭评论、停止提供相关服务等处置措施。  第十九条网络信息服务提供者应当加强对网络论坛社区和网络群组的管理,禁止用户在版块、词条、超话、群组等环节制作、复制、发布、传播网络暴力信息,禁止以匿名投稿、隔空喊话等方式创建含有网络暴力信息的论坛社区和群组账号。  网络论坛社区、网络群组的建立者和管理者应当履行管理责任,发现用户制作、复制、发布、传播网络暴力信息的,应当依法依约采取限制发言、移出群组等管理措施。  第二十条公众账号生产运营者应当建立健全发布推广、互动评论等全过程信息内容安全审核机制,发现账号跟帖评论等环节存在网络暴力信息的,应当及时采取举报、处置等措施。  第二十一条对违反本规定第十条的用户,网络信息服务提供者应当依法依约采取警示、删除信息、限制账号功能、关闭账号等处置措施,并保存相关记录;对组织、煽动、多次发布网络暴力信息的,网络信息服务提供者还应当依法依约采取列入黑名单、禁止重新注册等处置措施。  对借网络暴力事件实施营销炒作等行为的,除前款规定外,还应当依法依约采取清理订阅关注账号、暂停营利权限等处置措施。  第二十二条对组织、煽动制作、复制、发布、传播网络暴力信息的网络信息内容多渠道分发服务机构,网络信息服务提供者应当依法依约对该机构及其管理的账号采取警示、暂停营利权限、限制提供服务、入驻清退等处置措施。第五章 保护机制  第二十三条网络信息服务提供者应当建立健全网络暴力信息防护功能,提供便利用户设置屏蔽陌生用户或者特定用户、本人发布信息可见范围、禁止转载或者评论本人发布信息等网络暴力信息防护选项。  网络信息服务提供者应当完善私信规则,提供便利用户设置仅接收好友私信或者拒绝接收所有私信等网络暴力信息防护选项,鼓励提供智能屏蔽私信或者自定义私信屏蔽词等功能。  第二十四条网络信息服务提供者发现用户面临网络暴力信息风险的,应当及时通过显著方式提示用户,告知用户可以采取的防护措施。  网络信息服务提供者发现网络暴力信息风险涉及以下情形的,还应当为用户提供网络暴力信息防护指导和保护救助服务,协助启动防护措施,并向网信、公安等有关部门报告:  (一)网络暴力信息侵害未成年人、老年人、残疾人等用户合法权益的;  (二)网络暴力信息侵犯用户个人隐私的;  (三)若不及时采取措施,可能造成用户人身、财产损害等严重后果的其他情形。  第二十五条网络信息服务提供者发现、处置网络暴力信息的,应当及时保存信息内容、浏览评论转发数量等数据。网络信息服务提供者应当向用户提供网络暴力信息快捷取证等功能,依法依约为用户维权提供便利。  公安、网信等有关部门依法调取证据的,网络信息服务提供者应当及时提供必要的技术支持和协助。  第二十六条网络信息服务提供者应当自觉接受社会监督,优化投诉、举报程序,在服务显著位置设置专门的网络暴力信息快捷投诉、举报入口,公布处理流程,及时受理、处理公众投诉、举报并反馈处理结果。  网络信息服务提供者应当结合投诉、举报内容以及相关证明材料及时研判。对属于网络暴力信息的投诉、举报,应当依法处理并反馈结果;对因证明材料不充分难以准确判断的,应当及时告知用户补充证明材料;对不属于网络暴力信息的投诉、举报,应当按照其他类型投诉、举报的受理要求予以处理并反馈结果。  第二十七条 网络信息服务提供者应当优先处理涉未成年人网络暴力信息的投诉、举报。发现涉及侵害未成年人用户合法权益的网络暴力信息风险的,应当按照法律法规和本规定要求及时采取措施,提供相应保护救助服务,并向有关部门报告。  网络信息服务提供者应当设置便利未成年人及其监护人行使通知删除网络暴力信息权利的功能、渠道,接到相关通知后,应当及时采取删除、屏蔽、断开链接等必要的措施,防止信息扩散。第六章 监督管理和法律责任  第二十八条网信部门会同公安、文化和旅游、广播电视等有关部门依法对网络信息服务提供者的网络暴力信息治理情况进行监督检查。  网络信息服务提供者对网信部门和有关部门依法实施的监督检查应当予以配合。  第二十九条网信部门会同公安、文化和旅游、广播电视等有关部门建立健全信息共享、会商通报、取证调证、案件督办等工作机制,协同治理网络暴力信息。  公安机关对于网信、文化和旅游、广播电视等部门移送的涉网络暴力信息违法犯罪线索,应当及时进行审查,并对符合立案条件的及时立案侦查、调查。  第三十条违反本规定的,依照《中华人民共和国网络安全法》、《中华人民共和国个人信息保护法》、《中华人民共和国治安管理处罚法》、《互联网信息服务管理办法》等法律、行政法规的规定予以处罚。  法律、行政法规没有规定的,由网信、公安、文化和旅游、广播电视等有关部门依据职责给予警告、通报批评,责令限期改正,可以并处一万元以上十万元以下罚款;涉及危害公民生命健康安全且有严重后果的,并处十万元以上二十万元以下罚款。  对组织、煽动制作、复制、发布、传播网络暴力信息或者利用网络暴力事件实施恶意营销炒作等行为的组织和个人,应当依法从重处罚。  第三十一条违反本规定,给他人造成损害的,依法承担民事责任;构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。第七章 附 则  第三十二条本规定所称网络暴力信息,是指通过网络以文本、图像、音频、视频等形式对个人集中发布的,含有侮辱谩骂、造谣诽谤、煽动仇恨、威逼胁迫、侵犯隐私,以及影响身心健康的指责嘲讽、贬低歧视等内容的违法和不良信息。  第三十三条依法通过网络检举、揭发他人违法犯罪,或者依法实施舆论监督的,不适用本规定。  第三十四条本规定自2024年8月1日起施行。

未成年人网络保护条例

行政法规
25
2023-10

中华人民共和国国务院令第766号  《未成年人网络保护条例》已经2023年9月20日国务院第15次常务会议通过,现予公布,自2024年1月1日起施行。总理  李强2023年10月16日未成年人网络保护条例第一章 总  则  第一条为了营造有利于未成年人身心健康的网络环境,保障未成年人合法权益,根据《中华人民共和国未成年人保护法》、《中华人民共和国网络安全法》、《中华人民共和国个人信息保护法》等法律,制定本条例。  第二条未成年人网络保护工作应当坚持中国共产党的领导,坚持以社会主义核心价值观为引领,坚持最有利于未成年人的原则,适应未成年人身心健康发展和网络空间的规律和特点,实行社会共治。  第三条国家网信部门负责统筹协调未成年人网络保护工作,并依据职责做好未成年人网络保护工作。  国家新闻出版、电影部门和国务院教育、电信、公安、民政、文化和旅游、卫生健康、市场监督管理、广播电视等有关部门依据各自职责做好未成年人网络保护工作。  县级以上地方人民政府及其有关部门依据各自职责做好未成年人网络保护工作。  第四条共产主义青年团、妇女联合会、工会、残疾人联合会、关心下一代工作委员会、青年联合会、学生联合会、少年先锋队以及其他人民团体、有关社会组织、基层群众性自治组织,协助有关部门做好未成年人网络保护工作,维护未成年人合法权益。  第五条学校、家庭应当教育引导未成年人参加有益身心健康的活动,科学、文明、安全、合理使用网络,预防和干预未成年人沉迷网络。  第六条网络产品和服务提供者、个人信息处理者、智能终端产品制造者和销售者应当遵守法律、行政法规和国家有关规定,尊重社会公德,遵守商业道德,诚实信用,履行未成年人网络保护义务,承担社会责任。  第七条网络产品和服务提供者、个人信息处理者、智能终端产品制造者和销售者应当接受政府和社会的监督,配合有关部门依法实施涉及未成年人网络保护工作的监督检查,建立便捷、合理、有效的投诉、举报渠道,通过显著方式公布投诉、举报途径和方法,及时受理并处理公众投诉、举报。  第八条任何组织和个人发现违反本条例规定的,可以向网信、新闻出版、电影、教育、电信、公安、民政、文化和旅游、卫生健康、市场监督管理、广播电视等有关部门投诉、举报。收到投诉、举报的部门应当及时依法作出处理;不属于本部门职责的,应当及时移送有权处理的部门。  第九条网络相关行业组织应当加强行业自律,制定未成年人网络保护相关行业规范,指导会员履行未成年人网络保护义务,加强对未成年人的网络保护。  第十条新闻媒体应当通过新闻报道、专题栏目(节目)、公益广告等方式,开展未成年人网络保护法律法规、政策措施、典型案例和有关知识的宣传,对侵犯未成年人合法权益的行为进行舆论监督,引导全社会共同参与未成年人网络保护。  第十一条国家鼓励和支持在未成年人网络保护领域加强科学研究和人才培养,开展国际交流与合作。  第十二条对在未成年人网络保护工作中作出突出贡献的组织和个人,按照国家有关规定给予表彰和奖励。第二章 网络素养促进  第十三条国务院教育部门应当将网络素养教育纳入学校素质教育内容,并会同国家网信部门制定未成年人网络素养测评指标。  教育部门应当指导、支持学校开展未成年人网络素养教育,围绕网络道德意识形成、网络法治观念培养、网络使用能力建设、人身财产安全保护等,培育未成年人网络安全意识、文明素养、行为习惯和防护技能。  第十四条县级以上人民政府应当科学规划、合理布局,促进公益性上网服务均衡协调发展,加强提供公益性上网服务的公共文化设施建设,改善未成年人上网条件。  县级以上地方人民政府应当通过为中小学校配备具有相应专业能力的指导教师、政府购买服务或者鼓励中小学校自行采购相关服务等方式,为学生提供优质的网络素养教育课程。  第十五条学校、社区、图书馆、文化馆、青少年宫等场所为未成年人提供互联网上网服务设施的,应当通过安排专业人员、招募志愿者等方式,以及安装未成年人网络保护软件或者采取其他安全保护技术措施,为未成年人提供上网指导和安全、健康的上网环境。  第十六条学校应当将提高学生网络素养等内容纳入教育教学活动,并合理使用网络开展教学活动,建立健全学生在校期间上网的管理制度,依法规范管理未成年学生带入学校的智能终端产品,帮助学生养成良好上网习惯,培养学生网络安全和网络法治意识,增强学生对网络信息的获取和分析判断能力。  第十七条未成年人的监护人应当加强家庭家教家风建设,提高自身网络素养,规范自身使用网络的行为,加强对未成年人使用网络行为的教育、示范、引导和监督。  第十八条国家鼓励和支持研发、生产和使用专门以未成年人为服务对象、适应未成年人身心健康发展规律和特点的网络保护软件、智能终端产品和未成年人模式、未成年人专区等网络技术、产品、服务,加强网络无障碍环境建设和改造,促进未成年人开阔眼界、陶冶情操、提高素质。  第十九条未成年人网络保护软件、专门供未成年人使用的智能终端产品应当具有有效识别违法信息和可能影响未成年人身心健康的信息、保护未成年人个人信息权益、预防未成年人沉迷网络、便于监护人履行监护职责等功能。  国家网信部门会同国务院有关部门根据未成年人网络保护工作的需要,明确未成年人网络保护软件、专门供未成年人使用的智能终端产品的相关技术标准或者要求,指导监督网络相关行业组织按照有关技术标准和要求对未成年人网络保护软件、专门供未成年人使用的智能终端产品的使用效果进行评估。  智能终端产品制造者应当在产品出厂前安装未成年人网络保护软件,或者采用显著方式告知用户安装渠道和方法。智能终端产品销售者在产品销售前应当采用显著方式告知用户安装未成年人网络保护软件的情况以及安装渠道和方法。  未成年人的监护人应当合理使用并指导未成年人使用网络保护软件、智能终端产品等,创造良好的网络使用家庭环境。  第二十条未成年人用户数量巨大或者对未成年人群体具有显著影响的网络平台服务提供者,应当履行下列义务:  (一)在网络平台服务的设计、研发、运营等阶段,充分考虑未成年人身心健康发展特点,定期开展未成年人网络保护影响评估;  (二)提供未成年人模式或者未成年人专区等,便利未成年人获取有益身心健康的平台内产品或者服务;  (三)按照国家规定建立健全未成年人网络保护合规制度体系,成立主要由外部成员组成的独立机构,对未成年人网络保护情况进行监督;  (四)遵循公开、公平、公正的原则,制定专门的平台规则,明确平台内产品或者服务提供者的未成年人网络保护义务,并以显著方式提示未成年人用户依法享有的网络保护权利和遭受网络侵害的救济途径;  (五)对违反法律、行政法规严重侵害未成年人身心健康或者侵犯未成年人其他合法权益的平台内产品或者服务提供者,停止提供服务;  (六)每年发布专门的未成年人网络保护社会责任报告,并接受社会监督。  前款所称的未成年人用户数量巨大或者对未成年人群体具有显著影响的网络平台服务提供者的具体认定办法,由国家网信部门会同有关部门另行制定。第三章 网络信息内容规范  第二十一条国家鼓励和支持制作、复制、发布、传播弘扬社会主义核心价值观和社会主义先进文化、革命文化、中华优秀传统文化,铸牢中华民族共同体意识,培养未成年人家国情怀和良好品德,引导未成年人养成良好生活习惯和行为习惯等的网络信息,营造有利于未成年人健康成长的清朗网络空间和良好网络生态。  第二十二条任何组织和个人不得制作、复制、发布、传播含有宣扬淫秽、色情、暴力、邪教、迷信、赌博、引诱自残自杀、恐怖主义、分裂主义、极端主义等危害未成年人身心健康内容的网络信息。  任何组织和个人不得制作、复制、发布、传播或者持有有关未成年人的淫秽色情网络信息。  第二十三条网络产品和服务中含有可能引发或者诱导未成年人模仿不安全行为、实施违反社会公德行为、产生极端情绪、养成不良嗜好等可能影响未成年人身心健康的信息的,制作、复制、发布、传播该信息的组织和个人应当在信息展示前予以显著提示。  国家网信部门会同国家新闻出版、电影部门和国务院教育、电信、公安、文化和旅游、广播电视等部门,在前款规定基础上确定可能影响未成年人身心健康的信息的具体种类、范围、判断标准和提示办法。  第二十四条任何组织和个人不得在专门以未成年人为服务对象的网络产品和服务中制作、复制、发布、传播本条例第二十三条第一款规定的可能影响未成年人身心健康的信息。  网络产品和服务提供者不得在首页首屏、弹窗、热搜等处于产品或者服务醒目位置、易引起用户关注的重点环节呈现本条例第二十三条第一款规定的可能影响未成年人身心健康的信息。  网络产品和服务提供者不得通过自动化决策方式向未成年人进行商业营销。  第二十五条任何组织和个人不得向未成年人发送、推送或者诱骗、强迫未成年人接触含有危害或者可能影响未成年人身心健康内容的网络信息。  第二十六条任何组织和个人不得通过网络以文字、图片、音视频等形式,对未成年人实施侮辱、诽谤、威胁或者恶意损害形象等网络欺凌行为。  网络产品和服务提供者应当建立健全网络欺凌行为的预警预防、识别监测和处置机制,设置便利未成年人及其监护人保存遭受网络欺凌记录、行使通知权利的功能、渠道,提供便利未成年人设置屏蔽陌生用户、本人发布信息可见范围、禁止转载或者评论本人发布信息、禁止向本人发送信息等网络欺凌信息防护选项。  网络产品和服务提供者应当建立健全网络欺凌信息特征库,优化相关算法模型,采用人工智能、大数据等技术手段和人工审核相结合的方式加强对网络欺凌信息的识别监测。  第二十七条任何组织和个人不得通过网络以文字、图片、音视频等形式,组织、教唆、胁迫、引诱、欺骗、帮助未成年人实施违法犯罪行为。  第二十八条以未成年人为服务对象的在线教育网络产品和服务提供者,应当按照法律、行政法规和国家有关规定,根据不同年龄阶段未成年人身心发展特点和认知能力提供相应的产品和服务。  第二十九条网络产品和服务提供者应当加强对用户发布信息的管理,采取有效措施防止制作、复制、发布、传播违反本条例第二十二条、第二十四条、第二十五条、第二十六条第一款、第二十七条规定的信息,发现违反上述条款规定的信息的,应当立即停止传输相关信息,采取删除、屏蔽、断开链接等处置措施,防止信息扩散,保存有关记录,向网信、公安等部门报告,并对制作、复制、发布、传播上述信息的用户采取警示、限制功能、暂停服务、关闭账号等处置措施。  网络产品和服务提供者发现用户发布、传播本条例第二十三条第一款规定的信息未予显著提示的,应当作出提示或者通知用户予以提示;未作出提示的,不得传输该信息。  第三十条国家网信、新闻出版、电影部门和国务院教育、电信、公安、文化和旅游、广播电视等部门发现违反本条例第二十二条、第二十四条、第二十五条、第二十六条第一款、第二十七条规定的信息的,或者发现本条例第二十三条第一款规定的信息未予显著提示的,应当要求网络产品和服务提供者按照本条例第二十九条的规定予以处理;对来源于境外的上述信息,应当依法通知有关机构采取技术措施和其他必要措施阻断传播。第四章 个人信息网络保护  第三十一条网络服务提供者为未成年人提供信息发布、即时通讯等服务的,应当依法要求未成年人或者其监护人提供未成年人真实身份信息。未成年人或者其监护人不提供未成年人真实身份信息的,网络服务提供者不得为未成年人提供相关服务。  网络直播服务提供者应当建立网络直播发布者真实身份信息动态核验机制,不得向不符合法律规定情形的未成年人用户提供网络直播发布服务。  第三十二条个人信息处理者应当严格遵守国家网信部门和有关部门关于网络产品和服务必要个人信息范围的规定,不得强制要求未成年人或者其监护人同意非必要的个人信息处理行为,不得因为未成年人或者其监护人不同意处理未成年人非必要个人信息或者撤回同意,拒绝未成年人使用其基本功能服务。  第三十三条未成年人的监护人应当教育引导未成年人增强个人信息保护意识和能力、掌握个人信息范围、了解个人信息安全风险,指导未成年人行使其在个人信息处理活动中的查阅、复制、更正、补充、删除等权利,保护未成年人个人信息权益。  第三十四条未成年人或者其监护人依法请求查阅、复制、更正、补充、删除未成年人个人信息的,个人信息处理者应当遵守以下规定:  (一)提供便捷的支持未成年人或者其监护人查阅未成年人个人信息种类、数量等的方法和途径,不得对未成年人或者其监护人的合理请求进行限制;  (二)提供便捷的支持未成年人或者其监护人复制、更正、补充、删除未成年人个人信息的功能,不得设置不合理条件;  (三)及时受理并处理未成年人或者其监护人查阅、复制、更正、补充、删除未成年人个人信息的申请,拒绝未成年人或者其监护人行使权利的请求的,应当书面告知申请人并说明理由。  对未成年人或者其监护人依法提出的转移未成年人个人信息的请求,符合国家网信部门规定条件的,个人信息处理者应当提供转移的途径。  第三十五条发生或者可能发生未成年人个人信息泄露、篡改、丢失的,个人信息处理者应当立即启动个人信息安全事件应急预案,采取补救措施,及时向网信等部门报告,并按照国家有关规定将事件情况以邮件、信函、电话、信息推送等方式告知受影响的未成年人及其监护人。  个人信息处理者难以逐一告知的,应当采取合理、有效的方式及时发布相关警示信息,法律、行政法规另有规定的除外。  第三十六条个人信息处理者对其工作人员应当以最小授权为原则,严格设定信息访问权限,控制未成年人个人信息知悉范围。工作人员访问未成年人个人信息的,应当经过相关负责人或者其授权的管理人员审批,记录访问情况,并采取技术措施,避免违法处理未成年人个人信息。  第三十七条个人信息处理者应当自行或者委托专业机构每年对其处理未成年人个人信息遵守法律、行政法规的情况进行合规审计,并将审计情况及时报告网信等部门。  第三十八条网络服务提供者发现未成年人私密信息或者未成年人通过网络发布的个人信息中涉及私密信息的,应当及时提示,并采取停止传输等必要保护措施,防止信息扩散。  网络服务提供者通过未成年人私密信息发现未成年人可能遭受侵害的,应当立即采取必要措施保存有关记录,并向公安机关报告。第五章 网络沉迷防治  第三十九条对未成年人沉迷网络进行预防和干预,应当遵守法律、行政法规和国家有关规定。  教育、卫生健康、市场监督管理等部门依据各自职责对从事未成年人沉迷网络预防和干预活动的机构实施监督管理。  第四十条学校应当加强对教师的指导和培训,提高教师对未成年学生沉迷网络的早期识别和干预能力。对于有沉迷网络倾向的未成年学生,学校应当及时告知其监护人,共同对未成年学生进行教育和引导,帮助其恢复正常的学习生活。  第四十一条未成年人的监护人应当指导未成年人安全合理使用网络,关注未成年人上网情况以及相关生理状况、心理状况、行为习惯,防范未成年人接触危害或者可能影响其身心健康的网络信息,合理安排未成年人使用网络的时间,预防和干预未成年人沉迷网络。  第四十二条网络产品和服务提供者应当建立健全防沉迷制度,不得向未成年人提供诱导其沉迷的产品和服务,及时修改可能造成未成年人沉迷的内容、功能和规则,并每年向社会公布防沉迷工作情况,接受社会监督。  第四十三条网络游戏、网络直播、网络音视频、网络社交等网络服务提供者应当针对不同年龄阶段未成年人使用其服务的特点,坚持融合、友好、实用、有效的原则,设置未成年人模式,在使用时段、时长、功能和内容等方面按照国家有关规定和标准提供相应的服务,并以醒目便捷的方式为监护人履行监护职责提供时间管理、权限管理、消费管理等功能。  第四十四条网络游戏、网络直播、网络音视频、网络社交等网络服务提供者应当采取措施,合理限制不同年龄阶段未成年人在使用其服务中的单次消费数额和单日累计消费数额,不得向未成年人提供与其民事行为能力不符的付费服务。  第四十五条网络游戏、网络直播、网络音视频、网络社交等网络服务提供者应当采取措施,防范和抵制流量至上等不良价值倾向,不得设置以应援集资、投票打榜、刷量控评等为主题的网络社区、群组、话题,不得诱导未成年人参与应援集资、投票打榜、刷量控评等网络活动,并预防和制止其用户诱导未成年人实施上述行为。  第四十六条网络游戏服务提供者应当通过统一的未成年人网络游戏电子身份认证系统等必要手段验证未成年人用户真实身份信息。  网络产品和服务提供者不得为未成年人提供游戏账号租售服务。  第四十七条网络游戏服务提供者应当建立、完善预防未成年人沉迷网络的游戏规则,避免未成年人接触可能影响其身心健康的游戏内容或者游戏功能。  网络游戏服务提供者应当落实适龄提示要求,根据不同年龄阶段未成年人身心发展特点和认知能力,通过评估游戏产品的类型、内容与功能等要素,对游戏产品进行分类,明确游戏产品适合的未成年人用户年龄阶段,并在用户下载、注册、登录界面等位置予以显著提示。  第四十八条新闻出版、教育、卫生健康、文化和旅游、广播电视、网信等部门应当定期开展预防未成年人沉迷网络的宣传教育,监督检查网络产品和服务提供者履行预防未成年人沉迷网络义务的情况,指导家庭、学校、社会组织互相配合,采取科学、合理的方式对未成年人沉迷网络进行预防和干预。  国家新闻出版部门牵头组织开展未成年人沉迷网络游戏防治工作,会同有关部门制定关于向未成年人提供网络游戏服务的时段、时长、消费上限等管理规定。  卫生健康、教育等部门依据各自职责指导有关医疗卫生机构、高等学校等,开展未成年人沉迷网络所致精神障碍和心理行为问题的基础研究和筛查评估、诊断、预防、干预等应用研究。  第四十九条严禁任何组织和个人以虐待、胁迫等侵害未成年人身心健康的方式干预未成年人沉迷网络、侵犯未成年人合法权益。  第六章 法律责任  第五十条地方各级人民政府和县级以上有关部门违反本条例规定,不履行未成年人网络保护职责的,由其上级机关责令改正;拒不改正或者情节严重的,对负有责任的领导人员和直接责任人员依法给予处分。  第五十一条学校、社区、图书馆、文化馆、青少年宫等违反本条例规定,不履行未成年人网络保护职责的,由教育、文化和旅游等部门依据各自职责责令改正;拒不改正或者情节严重的,对负有责任的领导人员和直接责任人员依法给予处分。  第五十二条未成年人的监护人不履行本条例规定的监护职责或者侵犯未成年人合法权益的,由未成年人居住地的居民委员会、村民委员会、妇女联合会,监护人所在单位,中小学校、幼儿园等有关密切接触未成年人的单位依法予以批评教育、劝诫制止、督促其接受家庭教育指导等。  第五十三条违反本条例第七条、第十九条第三款、第三十八条第二款规定的,由网信、新闻出版、电影、教育、电信、公安、民政、文化和旅游、市场监督管理、广播电视等部门依据各自职责责令改正;拒不改正或者情节严重的,处5万元以上50万元以下罚款,对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款。  第五十四条违反本条例第二十条第一款规定的,由网信、新闻出版、电信、公安、文化和旅游、广播电视等部门依据各自职责责令改正,给予警告,没收违法所得;拒不改正的,并处100万元以下罚款,对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款。  违反本条例第二十条第一款第一项和第五项规定,情节严重的,由省级以上网信、新闻出版、电信、公安、文化和旅游、广播电视等部门依据各自职责责令改正,没收违法所得,并处5000万元以下或者上一年度营业额百分之五以下罚款,并可以责令暂停相关业务或者停业整顿、通报有关部门依法吊销相关业务许可证或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处10万元以上100万元以下罚款,并可以决定禁止其在一定期限内担任相关企业的董事、监事、高级管理人员和未成年人保护负责人。  第五十五条违反本条例第二十四条、第二十五条规定的,由网信、新闻出版、电影、电信、公安、文化和旅游、市场监督管理、广播电视等部门依据各自职责责令限期改正,给予警告,没收违法所得,可以并处10万元以下罚款;拒不改正或者情节严重的,责令暂停相关业务、停产停业或者吊销相关业务许可证、吊销营业执照,违法所得100万元以上的,并处违法所得1倍以上10倍以下罚款,没有违法所得或者违法所得不足100万元的,并处10万元以上100万元以下罚款。  第五十六条违反本条例第二十六条第二款和第三款、第二十八条、第二十九条第一款、第三十一条第二款、第三十六条、第三十八条第一款、第四十二条至第四十五条、第四十六条第二款、第四十七条规定的,由网信、新闻出版、电影、教育、电信、公安、文化和旅游、广播电视等部门依据各自职责责令改正,给予警告,没收违法所得,违法所得100万元以上的,并处违法所得1倍以上10倍以下罚款,没有违法所得或者违法所得不足100万元的,并处10万元以上100万元以下罚款,对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款;拒不改正或者情节严重的,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照。  第五十七条网络产品和服务提供者违反本条例规定,受到关闭网站、吊销相关业务许可证或者吊销营业执照处罚的,5年内不得重新申请相关许可,其直接负责的主管人员和其他直接责任人员5年内不得从事同类网络产品和服务业务。  第五十八条违反本条例规定,侵犯未成年人合法权益,给未成年人造成损害的,依法承担民事责任;构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。第七章 附  则  第五十九条本条例所称智能终端产品,是指可以接入网络、具有操作系统、能够由用户自行安装应用软件的手机、计算机等网络终端产品。  第六十条本条例自2024年1月1日起施行。

未成年人网络保护条例

法律法规
25
2023-10

  中华人民共和国国务院令  第766号  《未成年人网络保护条例》已经2023年9月20日国务院第15次常务会议通过,现予公布,自2024年1月1日起施行。  总理  李强  2023年10月16日  未成年人网络保护条例  第一章 总  则  第一条 为了营造有利于未成年人身心健康的网络环境,保障未成年人合法权益,根据《中华人民共和国未成年人保护法》、《中华人民共和国网络安全法》、《中华人民共和国个人信息保护法》等法律,制定本条例。  第二条 未成年人网络保护工作应当坚持中国共产党的领导,坚持以社会主义核心价值观为引领,坚持最有利于未成年人的原则,适应未成年人身心健康发展和网络空间的规律和特点,实行社会共治。  第三条 国家网信部门负责统筹协调未成年人网络保护工作,并依据职责做好未成年人网络保护工作。  国家新闻出版、电影部门和国务院教育、电信、公安、民政、文化和旅游、卫生健康、市场监督管理、广播电视等有关部门依据各自职责做好未成年人网络保护工作。  县级以上地方人民政府及其有关部门依据各自职责做好未成年人网络保护工作。  第四条 共产主义青年团、妇女联合会、工会、残疾人联合会、关心下一代工作委员会、青年联合会、学生联合会、少年先锋队以及其他人民团体、有关社会组织、基层群众性自治组织,协助有关部门做好未成年人网络保护工作,维护未成年人合法权益。  第五条 学校、家庭应当教育引导未成年人参加有益身心健康的活动,科学、文明、安全、合理使用网络,预防和干预未成年人沉迷网络。  第六条 网络产品和服务提供者、个人信息处理者、智能终端产品制造者和销售者应当遵守法律、行政法规和国家有关规定,尊重社会公德,遵守商业道德,诚实信用,履行未成年人网络保护义务,承担社会责任。  第七条 网络产品和服务提供者、个人信息处理者、智能终端产品制造者和销售者应当接受政府和社会的监督,配合有关部门依法实施涉及未成年人网络保护工作的监督检查,建立便捷、合理、有效的投诉、举报渠道,通过显著方式公布投诉、举报途径和方法,及时受理并处理公众投诉、举报。  第八条 任何组织和个人发现违反本条例规定的,可以向网信、新闻出版、电影、教育、电信、公安、民政、文化和旅游、卫生健康、市场监督管理、广播电视等有关部门投诉、举报。收到投诉、举报的部门应当及时依法作出处理;不属于本部门职责的,应当及时移送有权处理的部门。  第九条 网络相关行业组织应当加强行业自律,制定未成年人网络保护相关行业规范,指导会员履行未成年人网络保护义务,加强对未成年人的网络保护。  第十条 新闻媒体应当通过新闻报道、专题栏目(节目)、公益广告等方式,开展未成年人网络保护法律法规、政策措施、典型案例和有关知识的宣传,对侵犯未成年人合法权益的行为进行舆论监督,引导全社会共同参与未成年人网络保护。  第十一条 国家鼓励和支持在未成年人网络保护领域加强科学研究和人才培养,开展国际交流与合作。  第十二条 对在未成年人网络保护工作中作出突出贡献的组织和个人,按照国家有关规定给予表彰和奖励。  第二章 网络素养促进  第十三条 国务院教育部门应当将网络素养教育纳入学校素质教育内容,并会同国家网信部门制定未成年人网络素养测评指标。  教育部门应当指导、支持学校开展未成年人网络素养教育,围绕网络道德意识形成、网络法治观念培养、网络使用能力建设、人身财产安全保护等,培育未成年人网络安全意识、文明素养、行为习惯和防护技能。  第十四条 县级以上人民政府应当科学规划、合理布局,促进公益性上网服务均衡协调发展,加强提供公益性上网服务的公共文化设施建设,改善未成年人上网条件。  县级以上地方人民政府应当通过为中小学校配备具有相应专业能力的指导教师、政府购买服务或者鼓励中小学校自行采购相关服务等方式,为学生提供优质的网络素养教育课程。  第十五条 学校、社区、图书馆、文化馆、青少年宫等场所为未成年人提供互联网上网服务设施的,应当通过安排专业人员、招募志愿者等方式,以及安装未成年人网络保护软件或者采取其他安全保护技术措施,为未成年人提供上网指导和安全、健康的上网环境。  第十六条 学校应当将提高学生网络素养等内容纳入教育教学活动,并合理使用网络开展教学活动,建立健全学生在校期间上网的管理制度,依法规范管理未成年学生带入学校的智能终端产品,帮助学生养成良好上网习惯,培养学生网络安全和网络法治意识,增强学生对网络信息的获取和分析判断能力。  第十七条 未成年人的监护人应当加强家庭家教家风建设,提高自身网络素养,规范自身使用网络的行为,加强对未成年人使用网络行为的教育、示范、引导和监督。  第十八条 国家鼓励和支持研发、生产和使用专门以未成年人为服务对象、适应未成年人身心健康发展规律和特点的网络保护软件、智能终端产品和未成年人模式、未成年人专区等网络技术、产品、服务,加强网络无障碍环境建设和改造,促进未成年人开阔眼界、陶冶情操、提高素质。  第十九条 未成年人网络保护软件、专门供未成年人使用的智能终端产品应当具有有效识别违法信息和可能影响未成年人身心健康的信息、保护未成年人个人信息权益、预防未成年人沉迷网络、便于监护人履行监护职责等功能。  国家网信部门会同国务院有关部门根据未成年人网络保护工作的需要,明确未成年人网络保护软件、专门供未成年人使用的智能终端产品的相关技术标准或者要求,指导监督网络相关行业组织按照有关技术标准和要求对未成年人网络保护软件、专门供未成年人使用的智能终端产品的使用效果进行评估。  智能终端产品制造者应当在产品出厂前安装未成年人网络保护软件,或者采用显著方式告知用户安装渠道和方法。智能终端产品销售者在产品销售前应当采用显著方式告知用户安装未成年人网络保护软件的情况以及安装渠道和方法。  未成年人的监护人应当合理使用并指导未成年人使用网络保护软件、智能终端产品等,创造良好的网络使用家庭环境。  第二十条 未成年人用户数量巨大或者对未成年人群体具有显著影响的网络平台服务提供者,应当履行下列义务:  (一)在网络平台服务的设计、研发、运营等阶段,充分考虑未成年人身心健康发展特点,定期开展未成年人网络保护影响评估;  (二)提供未成年人模式或者未成年人专区等,便利未成年人获取有益身心健康的平台内产品或者服务;  (三)按照国家规定建立健全未成年人网络保护合规制度体系,成立主要由外部成员组成的独立机构,对未成年人网络保护情况进行监督;  (四)遵循公开、公平、公正的原则,制定专门的平台规则,明确平台内产品或者服务提供者的未成年人网络保护义务,并以显著方式提示未成年人用户依法享有的网络保护权利和遭受网络侵害的救济途径;  (五)对违反法律、行政法规严重侵害未成年人身心健康或者侵犯未成年人其他合法权益的平台内产品或者服务提供者,停止提供服务;  (六)每年发布专门的未成年人网络保护社会责任报告,并接受社会监督。  前款所称的未成年人用户数量巨大或者对未成年人群体具有显著影响的网络平台服务提供者的具体认定办法,由国家网信部门会同有关部门另行制定。  第三章 网络信息内容规范  第二十一条 国家鼓励和支持制作、复制、发布、传播弘扬社会主义核心价值观和社会主义先进文化、革命文化、中华优秀传统文化,铸牢中华民族共同体意识,培养未成年人家国情怀和良好品德,引导未成年人养成良好生活习惯和行为习惯等的网络信息,营造有利于未成年人健康成长的清朗网络空间和良好网络生态。  第二十二条 任何组织和个人不得制作、复制、发布、传播含有宣扬淫秽、色情、暴力、邪教、迷信、赌博、引诱自残自杀、恐怖主义、分裂主义、极端主义等危害未成年人身心健康内容的网络信息。  任何组织和个人不得制作、复制、发布、传播或者持有有关未成年人的淫秽色情网络信息。  第二十三条 网络产品和服务中含有可能引发或者诱导未成年人模仿不安全行为、实施违反社会公德行为、产生极端情绪、养成不良嗜好等可能影响未成年人身心健康的信息的,制作、复制、发布、传播该信息的组织和个人应当在信息展示前予以显著提示。  国家网信部门会同国家新闻出版、电影部门和国务院教育、电信、公安、文化和旅游、广播电视等部门,在前款规定基础上确定可能影响未成年人身心健康的信息的具体种类、范围、判断标准和提示办法。  第二十四条 任何组织和个人不得在专门以未成年人为服务对象的网络产品和服务中制作、复制、发布、传播本条例第二十三条第一款规定的可能影响未成年人身心健康的信息。  网络产品和服务提供者不得在首页首屏、弹窗、热搜等处于产品或者服务醒目位置、易引起用户关注的重点环节呈现本条例第二十三条第一款规定的可能影响未成年人身心健康的信息。  网络产品和服务提供者不得通过自动化决策方式向未成年人进行商业营销。  第二十五条 任何组织和个人不得向未成年人发送、推送或者诱骗、强迫未成年人接触含有危害或者可能影响未成年人身心健康内容的网络信息。  第二十六条 任何组织和个人不得通过网络以文字、图片、音视频等形式,对未成年人实施侮辱、诽谤、威胁或者恶意损害形象等网络欺凌行为。  网络产品和服务提供者应当建立健全网络欺凌行为的预警预防、识别监测和处置机制,设置便利未成年人及其监护人保存遭受网络欺凌记录、行使通知权利的功能、渠道,提供便利未成年人设置屏蔽陌生用户、本人发布信息可见范围、禁止转载或者评论本人发布信息、禁止向本人发送信息等网络欺凌信息防护选项。  网络产品和服务提供者应当建立健全网络欺凌信息特征库,优化相关算法模型,采用人工智能、大数据等技术手段和人工审核相结合的方式加强对网络欺凌信息的识别监测。  第二十七条 任何组织和个人不得通过网络以文字、图片、音视频等形式,组织、教唆、胁迫、引诱、欺骗、帮助未成年人实施违法犯罪行为。  第二十八条 以未成年人为服务对象的在线教育网络产品和服务提供者,应当按照法律、行政法规和国家有关规定,根据不同年龄阶段未成年人身心发展特点和认知能力提供相应的产品和服务。  第二十九条 网络产品和服务提供者应当加强对用户发布信息的管理,采取有效措施防止制作、复制、发布、传播违反本条例第二十二条、第二十四条、第二十五条、第二十六条第一款、第二十七条规定的信息,发现违反上述条款规定的信息的,应当立即停止传输相关信息,采取删除、屏蔽、断开链接等处置措施,防止信息扩散,保存有关记录,向网信、公安等部门报告,并对制作、复制、发布、传播上述信息的用户采取警示、限制功能、暂停服务、关闭账号等处置措施。  网络产品和服务提供者发现用户发布、传播本条例第二十三条第一款规定的信息未予显著提示的,应当作出提示或者通知用户予以提示;未作出提示的,不得传输该信息。  第三十条 国家网信、新闻出版、电影部门和国务院教育、电信、公安、文化和旅游、广播电视等部门发现违反本条例第二十二条、第二十四条、第二十五条、第二十六条第一款、第二十七条规定的信息的,或者发现本条例第二十三条第一款规定的信息未予显著提示的,应当要求网络产品和服务提供者按照本条例第二十九条的规定予以处理;对来源于境外的上述信息,应当依法通知有关机构采取技术措施和其他必要措施阻断传播。  第四章 个人信息网络保护  第三十一条 网络服务提供者为未成年人提供信息发布、即时通讯等服务的,应当依法要求未成年人或者其监护人提供未成年人真实身份信息。未成年人或者其监护人不提供未成年人真实身份信息的,网络服务提供者不得为未成年人提供相关服务。  网络直播服务提供者应当建立网络直播发布者真实身份信息动态核验机制,不得向不符合法律规定情形的未成年人用户提供网络直播发布服务。  第三十二条 个人信息处理者应当严格遵守国家网信部门和有关部门关于网络产品和服务必要个人信息范围的规定,不得强制要求未成年人或者其监护人同意非必要的个人信息处理行为,不得因为未成年人或者其监护人不同意处理未成年人非必要个人信息或者撤回同意,拒绝未成年人使用其基本功能服务。  第三十三条 未成年人的监护人应当教育引导未成年人增强个人信息保护意识和能力、掌握个人信息范围、了解个人信息安全风险,指导未成年人行使其在个人信息处理活动中的查阅、复制、更正、补充、删除等权利,保护未成年人个人信息权益。  第三十四条 未成年人或者其监护人依法请求查阅、复制、更正、补充、删除未成年人个人信息的,个人信息处理者应当遵守以下规定:  (一)提供便捷的支持未成年人或者其监护人查阅未成年人个人信息种类、数量等的方法和途径,不得对未成年人或者其监护人的合理请求进行限制;  (二)提供便捷的支持未成年人或者其监护人复制、更正、补充、删除未成年人个人信息的功能,不得设置不合理条件;  (三)及时受理并处理未成年人或者其监护人查阅、复制、更正、补充、删除未成年人个人信息的申请,拒绝未成年人或者其监护人行使权利的请求的,应当书面告知申请人并说明理由。  对未成年人或者其监护人依法提出的转移未成年人个人信息的请求,符合国家网信部门规定条件的,个人信息处理者应当提供转移的途径。  第三十五条 发生或者可能发生未成年人个人信息泄露、篡改、丢失的,个人信息处理者应当立即启动个人信息安全事件应急预案,采取补救措施,及时向网信等部门报告,并按照国家有关规定将事件情况以邮件、信函、电话、信息推送等方式告知受影响的未成年人及其监护人。  个人信息处理者难以逐一告知的,应当采取合理、有效的方式及时发布相关警示信息,法律、行政法规另有规定的除外。  第三十六条 个人信息处理者对其工作人员应当以最小授权为原则,严格设定信息访问权限,控制未成年人个人信息知悉范围。工作人员访问未成年人个人信息的,应当经过相关负责人或者其授权的管理人员审批,记录访问情况,并采取技术措施,避免违法处理未成年人个人信息。  第三十七条 个人信息处理者应当自行或者委托专业机构每年对其处理未成年人个人信息遵守法律、行政法规的情况进行合规审计,并将审计情况及时报告网信等部门。  第三十八条 网络服务提供者发现未成年人私密信息或者未成年人通过网络发布的个人信息中涉及私密信息的,应当及时提示,并采取停止传输等必要保护措施,防止信息扩散。  网络服务提供者通过未成年人私密信息发现未成年人可能遭受侵害的,应当立即采取必要措施保存有关记录,并向公安机关报告。  第五章 网络沉迷防治  第三十九条 对未成年人沉迷网络进行预防和干预,应当遵守法律、行政法规和国家有关规定。  教育、卫生健康、市场监督管理等部门依据各自职责对从事未成年人沉迷网络预防和干预活动的机构实施监督管理。  第四十条 学校应当加强对教师的指导和培训,提高教师对未成年学生沉迷网络的早期识别和干预能力。对于有沉迷网络倾向的未成年学生,学校应当及时告知其监护人,共同对未成年学生进行教育和引导,帮助其恢复正常的学习生活。  第四十一条 未成年人的监护人应当指导未成年人安全合理使用网络,关注未成年人上网情况以及相关生理状况、心理状况、行为习惯,防范未成年人接触危害或者可能影响其身心健康的网络信息,合理安排未成年人使用网络的时间,预防和干预未成年人沉迷网络。  第四十二条 网络产品和服务提供者应当建立健全防沉迷制度,不得向未成年人提供诱导其沉迷的产品和服务,及时修改可能造成未成年人沉迷的内容、功能和规则,并每年向社会公布防沉迷工作情况,接受社会监督。  第四十三条 网络游戏、网络直播、网络音视频、网络社交等网络服务提供者应当针对不同年龄阶段未成年人使用其服务的特点,坚持融合、友好、实用、有效的原则,设置未成年人模式,在使用时段、时长、功能和内容等方面按照国家有关规定和标准提供相应的服务,并以醒目便捷的方式为监护人履行监护职责提供时间管理、权限管理、消费管理等功能。  第四十四条 网络游戏、网络直播、网络音视频、网络社交等网络服务提供者应当采取措施,合理限制不同年龄阶段未成年人在使用其服务中的单次消费数额和单日累计消费数额,不得向未成年人提供与其民事行为能力不符的付费服务。  第四十五条 网络游戏、网络直播、网络音视频、网络社交等网络服务提供者应当采取措施,防范和抵制流量至上等不良价值倾向,不得设置以应援集资、投票打榜、刷量控评等为主题的网络社区、群组、话题,不得诱导未成年人参与应援集资、投票打榜、刷量控评等网络活动,并预防和制止其用户诱导未成年人实施上述行为。  第四十六条 网络游戏服务提供者应当通过统一的未成年人网络游戏电子身份认证系统等必要手段验证未成年人用户真实身份信息。  网络产品和服务提供者不得为未成年人提供游戏账号租售服务。  第四十七条 网络游戏服务提供者应当建立、完善预防未成年人沉迷网络的游戏规则,避免未成年人接触可能影响其身心健康的游戏内容或者游戏功能。  网络游戏服务提供者应当落实适龄提示要求,根据不同年龄阶段未成年人身心发展特点和认知能力,通过评估游戏产品的类型、内容与功能等要素,对游戏产品进行分类,明确游戏产品适合的未成年人用户年龄阶段,并在用户下载、注册、登录界面等位置予以显著提示。  第四十八条 新闻出版、教育、卫生健康、文化和旅游、广播电视、网信等部门应当定期开展预防未成年人沉迷网络的宣传教育,监督检查网络产品和服务提供者履行预防未成年人沉迷网络义务的情况,指导家庭、学校、社会组织互相配合,采取科学、合理的方式对未成年人沉迷网络进行预防和干预。  国家新闻出版部门牵头组织开展未成年人沉迷网络游戏防治工作,会同有关部门制定关于向未成年人提供网络游戏服务的时段、时长、消费上限等管理规定。  卫生健康、教育等部门依据各自职责指导有关医疗卫生机构、高等学校等,开展未成年人沉迷网络所致精神障碍和心理行为问题的基础研究和筛查评估、诊断、预防、干预等应用研究。  第四十九条 严禁任何组织和个人以虐待、胁迫等侵害未成年人身心健康的方式干预未成年人沉迷网络、侵犯未成年人合法权益。  第六章 法律责任  第五十条 地方各级人民政府和县级以上有关部门违反本条例规定,不履行未成年人网络保护职责的,由其上级机关责令改正;拒不改正或者情节严重的,对负有责任的领导人员和直接责任人员依法给予处分。  第五十一条 学校、社区、图书馆、文化馆、青少年宫等违反本条例规定,不履行未成年人网络保护职责的,由教育、文化和旅游等部门依据各自职责责令改正;拒不改正或者情节严重的,对负有责任的领导人员和直接责任人员依法给予处分。  第五十二条 未成年人的监护人不履行本条例规定的监护职责或者侵犯未成年人合法权益的,由未成年人居住地的居民委员会、村民委员会、妇女联合会,监护人所在单位,中小学校、幼儿园等有关密切接触未成年人的单位依法予以批评教育、劝诫制止、督促其接受家庭教育指导等。  第五十三条 违反本条例第七条、第十九条第三款、第三十八条第二款规定的,由网信、新闻出版、电影、教育、电信、公安、民政、文化和旅游、市场监督管理、广播电视等部门依据各自职责责令改正;拒不改正或者情节严重的,处5万元以上50万元以下罚款,对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款。  第五十四条 违反本条例第二十条第一款规定的,由网信、新闻出版、电信、公安、文化和旅游、广播电视等部门依据各自职责责令改正,给予警告,没收违法所得;拒不改正的,并处100万元以下罚款,对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款。  违反本条例第二十条第一款第一项和第五项规定,情节严重的,由省级以上网信、新闻出版、电信、公安、文化和旅游、广播电视等部门依据各自职责责令改正,没收违法所得,并处5000万元以下或者上一年度营业额百分之五以下罚款,并可以责令暂停相关业务或者停业整顿、通报有关部门依法吊销相关业务许可证或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处10万元以上100万元以下罚款,并可以决定禁止其在一定期限内担任相关企业的董事、监事、高级管理人员和未成年人保护负责人。  第五十五条 违反本条例第二十四条、第二十五条规定的,由网信、新闻出版、电影、电信、公安、文化和旅游、市场监督管理、广播电视等部门依据各自职责责令限期改正,给予警告,没收违法所得,可以并处10万元以下罚款;拒不改正或者情节严重的,责令暂停相关业务、停产停业或者吊销相关业务许可证、吊销营业执照,违法所得100万元以上的,并处违法所得1倍以上10倍以下罚款,没有违法所得或者违法所得不足100万元的,并处10万元以上100万元以下罚款。  第五十六条 违反本条例第二十六条第二款和第三款、第二十八条、第二十九条第一款、第三十一条第二款、第三十六条、第三十八条第一款、第四十二条至第四十五条、第四十六条第二款、第四十七条规定的,由网信、新闻出版、电影、教育、电信、公安、文化和旅游、广播电视等部门依据各自职责责令改正,给予警告,没收违法所得,违法所得100万元以上的,并处违法所得1倍以上10倍以下罚款,没有违法所得或者违法所得不足100万元的,并处10万元以上100万元以下罚款,对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款;拒不改正或者情节严重的,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照。  第五十七条 网络产品和服务提供者违反本条例规定,受到关闭网站、吊销相关业务许可证或者吊销营业执照处罚的,5年内不得重新申请相关许可,其直接负责的主管人员和其他直接责任人员5年内不得从事同类网络产品和服务业务。  第五十八条 违反本条例规定,侵犯未成年人合法权益,给未成年人造成损害的,依法承担民事责任;构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。  第七章 附  则  第五十九条 本条例所称智能终端产品,是指可以接入网络、具有操作系统、能够由用户自行安装应用软件的手机、计算机等网络终端产品。  第六十条 本条例自2024年1月1日起施行。

1页,每页15条记录,当前第1