新聞中心
《網(wǎng)絡(luò)安全法》規(guī)定留存相關(guān)網(wǎng)絡(luò)日志應(yīng)不少于六個月
《網(wǎng)絡(luò)安全法》自2017年6月1日正式實施,網(wǎng)絡(luò)安全等級保護制度已經(jīng)上升為法律規(guī)定的強制義務(wù),這是我國自1994年發(fā)布實施《中華人民共和國計算機信息系統(tǒng)保護條例》將“等級保護”明確為我國計算機安全保護的根本制度以來,首次將其寫入法律。
根據(jù)《網(wǎng)絡(luò)安全法》第21條規(guī)定,國家實行網(wǎng)絡(luò)安全等級保護制度,網(wǎng)絡(luò)運營者應(yīng)當按照網(wǎng)絡(luò)安全等級保護制度的要求,履行安全保護義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改。
具體而言,安全保護義務(wù)包括:制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負責人,落實網(wǎng)絡(luò)安全保護責任;采取防范計算機病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全行為的技術(shù)措施;采取監(jiān)測、記錄網(wǎng)絡(luò)運行狀態(tài)、網(wǎng)絡(luò)安全事件的技術(shù)措施,并按照規(guī)定留存相關(guān)的網(wǎng)絡(luò)日志不少于六個月;采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施以及法律、行政法規(guī)規(guī)定的其他義務(wù)。
《網(wǎng)絡(luò)安全法》第五十九條規(guī)定,網(wǎng)絡(luò)運營主體不履行本法規(guī)定的網(wǎng)絡(luò)安全保護義務(wù)的,由有關(guān)主管部門責令改正,給予警告;拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的,處一萬元以上十萬元以下罰款,對直接負責的主管人員處五千元以上五萬元以下罰款。