信息安全法律法规.ppt
《信息安全法律法规.ppt》由会员分享,可在线阅读,更多相关《信息安全法律法规.ppt(66页珍藏版)》请在三一办公上搜索。
1、安全操作课程之-法律法规,国际法律法规概要国内法律法规概要我国信息安全法律法规简介法律前沿,法律法规,国际法律法规,美国信息安全法律法规欧洲信息安全法律法规亚洲信息安全法律法规各国的密码政策,美国信息安全法律法规,信息大国,信息技术国际领先信息安全立法活动较早安全管理部门NSA/CIA/FBI总统关键设施保护委员会国家设施保护中心国家计算机中心设施威胁评估中心制定的信息安全有关法律信息自由法个人隐私法反腐败行经法伪造访问设备和计算机欺骗滥用法电子通讯隐私法计算机欺骗滥用法计算机安全法(Computer Security Act)1987电讯法等,美国信息安全法律参考,计算机犯罪计算机诈骗和滥用
2、法案CFAA(1984,86,94)计算机安全法案CSA(1987)国家信息基础设施保护法案(1996)政府信息安全改革法案(2000)知识产权(版权,商标,专利,贸易机密)数字千禧年版权法案DMCA(1998)商标TM,1996年经济间谍法案-保护贸易机密许可证颁发(统一计算机信息处理法案UCITA)合同许可证收缩性薄膜包装的许可证协议单击包装许可证协议,美国信息安全法律参考(续),美国隐私法1974年隐私法案电子通信隐私法案ECPA(1986)健康保险易移植性和责任性法案HIPAA(1996)儿童在线隐私保护法律COPPA(1998)Gramm-Leach-Bliley Act(1999)
3、美国爱国者法案USA Patriot Act of 2001子女教育权利和隐私法案FERPA身份偷窃和冒用阻止法案ITADA(1998),欧洲信息安全法律法规,德国信息和通信服务规范法电讯服务数据保护法1996成立了联邦信息技术安全局法国1996对一部有关通讯自由的法律进行补充并提出了英国1996颁布了,亚洲信息安全法律法规,新加坡SBA1996宣布对互联网络实行管制并实施分类许可证制度日本通产省编制出一套准则:防止越权访问计算机网络,各国的密码政策,多边出口控制协调委员会(COCOM)控制敏感技术的出口和处理包括计算机/快速DSP芯片/密码/激光/等17个成员国主要目标防止密码技术出口到他们
4、认为的某些”危险”国家1994解散1995年,28个国家建立COCOM的后续组织:常规武器和双重用途物品及技术出口控制wassenaar协议控制武器和双重用途物品的出口密码技术是一种双重用途的物品,各国的密码政策,美国进口不限,出口受限法国从EU/EEA范围内的进口不限制从EU/EEA范围外进口和出口受限加拿大按照wassenaar协议限制出口,但对美国不限制德国按EU规定和wassenaar协议限制出口日本wassenaar协议出口受限,许可证俄罗斯国企开发、实现、运行加密技术受限,需要许可证进口和出口受限韩国进口受限,加密政策未公开中国进口、出口受限,开发、实现加密技术受限新加坡出口不限,
5、进口需许可,美对华高科技出口限制,美出口管理法规把其他国家列为7个级别:Z(全面禁运),S,Y,W,Q,T,V(中国)1949,Y(高科技产品禁运组)1950,Z1980,p(单独为中国建立)1983,V1989,V,国际法律法规概要国内法律法规概要我国信息安全法律法规简介法律前沿,法律法规,国内常用法律法规,计算机安全中华人民共和国计算机信息系统安全保护条例(1994)计算机病毒防治管理办法(2000)计算机信息系统国际联网保密管理规定(2000),国内常用法律法规,知识产权中华人民共和国著作权法(2001)计算机软件保护条例(2001)国家版权局关于不得使用非法复制的计算机软件的通知(19
6、95)计算机软件著作权登记办法(2002)最高人民法院关于审理涉及计算机网络著作权纠纷案件适用法律若干问题的解释(2000),国内常用法律法规,网络管理互联网信息服务管理办法(2000)计算机信息网络国际联网出入口信道管理办法(1996)中华人民共和国计算机信息网络国际联网管理暂行规定实施办法(1998)电信网间互联争议处理办法(2001),国内的信息安全法律法规概要,国家法律人大讨论通过,国家主席发布行政法规国务院令,国务院总理发布部门规章各级部门/行业批准发布地方法规地方政府批准发布,我国信息网络安全立法体系框架,自1994年我国颁布第一部有关信息安全的行政法规中华人民共和国计算机信息系统
7、安全保护条例以来,伴随信息技术特别是互联网技术的飞速发展,我国在信息安全领域的法制建设工作取得了令人瞩目的成绩。涉及信息安全的法律法规体系已经基本形成。我国信息网络安全立法体系框架分为个层面 法律 行政法规 地方性法规、规章 规范性文件,信息安全相关法律,法律是指由全国人民代表大会及其常委会通过的法律规范。与信息网络安全相关的法律主要包括:宪法 人民警察法刑法 治安管理处罚条例刑事诉讼法 国家安全法保守国家秘密法 行政处罚法行政诉讼法 行政复议法国家赔偿法 立法法专利法 著作权法反不正当竞争法 科学进步法政府采购法 行政许可法全国人大常委会关于维护互联网安全的决定中华人民共和国电子签名法等。,
8、信息安全相关国家法律,中华人民共和国宪法【1982-12-04】(1999年3月15日修正)中华人民共和国刑法【1979-07-01】(1999年12月25日修正)中华人民共和国专利法【1985-04-01】(1992-09-04修正)中华人民共和国保守国家秘密法【1988-09-05】中华人民共和国标准化法【1989-04-01】中华人民共和国著作权法【1991-06-01】(2001-10-27修正)中华人民共和国国家安全法【1993-02-22】中华人民共和国产品质量法【1993-02-22】(2000-07-08修正)中华人民共和国反不正当竞争法【1993-09-02】中华人民共和国科
9、学技术进步法【1993-10-01】中华人民共和国立法法【2000-07-01】中华人民共和国维护互联网安全的决定【2000-12-28】中华人民共和国政府采购法【2003-01-01】中华人民共和国行政许可法【2004-07-01】,信息安全相关行政法规,行政法规是指国务院为执行宪法和法律而制定的法律规范。与信息网络安全有关的行政法规主要包括:国务院令147号:中华人民共和国计算机信息系统安全保护条例国务院令195号:中华人民共和国计算机信息网络国际联网管理暂行规定国务院令273号:商用密码管理条例国务院令291号:中华人民共和国电信条例国务院令292号:互联网信息服务管理办法 国务院令33
10、9号:计算机软件保护条例国务院令363号:互联网上网服务营业场所管理条例国务院令390号:中华人民共和国认证认可条例等。,信息安全相关部门规章,科学技术保密规定【1995-01-06】国家保密局/国家科学技术委员会计算机信息系统安全专用产品检测和销售许可证管理办法【1997-12-12】公安部计算机信息网络国际联网安全保护管理办法【1997-12-30】-公安部计算机信息系统保密管理暂行规定【1998-02-26】-国家保密局计算机信息系统集成资质管理办法【1999-12-07】信息产业部计算机信息系统国际联网保密管理规定【2000-01-01】-国家保密局网上证券委托暂行管理办法【2000-
11、03-30】证券监督管理委员会计算机病毒防治管理办法【2000-04-26】公安部互联网电子公告服务管理规定【2000-11-07】信息产业部互联网站从事登载新闻业务管理暂行规定【2000-11-17】国务院新闻办公室/信息产业部关于审理涉及计算机网络著作权纠纷案件适用法律若干问题的解释【2000-11-22】(2004-01-07修正)高法关于选择我国计算机网络安全服务试点单位的公告【2001-04-26】-国家信息化工作领导小组、计算机网络与信息安全管理工作办公室公用电信网间互联管理规定【2001-04-29】信息产业部电网和电厂计算机监控系统及调度数据网络安全防护规定【2002-05-0
12、8】-经济贸易委员会互联网出版管理暂行规定【2002-08-01】新闻出版总署和信息产业部互联网等信息网络传播视听节目管理办法【2003-02-10】国家广播电影电视总局互联网文化管理暂行规定【2003-07-01】文化部,国内信息安全主管机构,国务院国家信息化领导小组信息产业部国家计算机网络和信息安全管理中心国务院新闻办公室国家密码管理委员会公安部计算机安全监察局国家安全部国家信息安全产品测评认证中心国家保密局,信息安全相关地方法规,四川省计算机信息系统安全保护管理办法【1996-03-28】成都市计算机信息系统安全保护办法【1996-12-25】黑龙江省计算机信息系统安全管理规定【1997
13、-08-05】北京市计算机信息系统病毒预防和控制管理办法(修正)【1997-12-31】山东省计算机信息系统安全管理办法【1998-04-20】辽宁省计算机信息系统安全管理条例【1998-05-29】宁夏回族自治区计算机信息系统保密工作管理规定【1998-07-11】深圳经济特区计算机信息系统公共安全管理规定【1998-07-17】河南省计算机信息系统安全保护暂行办法【1999-11-22】北京市政务与公共服务信息化工程建设管理办法【2000-12-28】北京市党政机关计算机网络与信息安全管理办法【2001-11-15】重庆市计算机信息系统安全保护条例(修正)【2001-12-07】淮南市计算
14、机信息系统安全管理办法【2001-12-25】重庆市电信条例【2002-03-27】北京市关于发布北京市信息安全服务单位资质等级评定条件(试行)的通知【2002-09-18】江西省电信条例【2003-03-31】广东省计算机信息系统安全保护管理规定【2003-04-08】,国际法律法规概要国内法律法规概要我国信息安全法律法规简介法律前沿,法律法规,我国信息安全法律法规简介,关于维护互联网安全的决定刑法保守国家秘密法国家安全法政府采购法电子签名法计算机信息系统安全保护条例计算机信息网络国际联网管暂行规定商用密码管理条例电信条例互联网信息服务管理办法认证认可条例27号文科学技术保密规定计算机信息系
15、统安全专用产品检测和销售许可证管理办法计算机信息系统国际联网保密管理规定北京市有关信息系统建设的管理规定,法律1:全国人大常委会关于维护互联网安全的决定(2000年12月28日),这是我国第一部关于互联网安全的法律。该法分别从(1)保障互联网的运行安全;(2)维护国家安全和社会稳定;(3)维护社会主义市场经济秩序和社会管理秩序;(4)保护个人、法人和其他组织的人身、财产等合法权利等四个方面,共15款,明确规定了对构成犯罪的上述行为,依照刑法有关规定追究刑事责任。,法律2:刑法(1999年12月25日修正),刑法修改后,除了分则规定的大多数犯罪罪种(包括危害国家安全罪,危害公共安全罪,破坏社会主
16、义市场经济秩序罪,侵犯公民人身权利、民主权利罪,侵犯财产罪,妨害社会管理秩序罪)都适用于利用计算机网络实施的犯罪以外,还专门在第285条和第286条分别规定了非法入侵计算机信息系统罪和破坏计算机信息系统罪,共两条四款。,刑法(续),第二百八十五条 违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。第二百八十六条 违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。违反国家规定,对计算机信息系统中存储、处理或者传输的数据和应用程
17、序进行删除、修改、增加的操作,后果严重的,依照前款的规定处罚。故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的,依照第一款的规定处罚。第二百八十七条 利用计算机实施金融诈骗、盗窃、贪污、挪用公款、窃取国家秘密或者其他犯罪的,依照本法有关规定定罪处罚。,法律3.保守国家秘密法(1988-09-05),第三条一切国家机关、武装力量、政党、社会团体、企业事业单位和公民都有保守国家秘密的义务。第九条国家秘密的密级分为“绝密”、“机密”、“秘密”三级。“绝密”是最重要的国家秘密,泄露会使国家的安全和利益遭受特别严重的损害;“机密”是重要的国家秘密,泄露会使国家的安全和利益遭受严重
18、的损害;“秘密”是一般的国家秘密,泄露会使国家的安全和利益遭受损害。第二十四条 不准在私人交往和通信中泄露国家秘密。携带属于国家秘密的文件、资料和其他物品外出不得违反有关保密规定。不准在公共场所谈论国家秘密。第二十五条在有线、无线通信中传递国家秘密的,必须采取保密措施。不准使用明码或者未经中央有关机关审查批准的密码传递国家秘密。不准通过普通邮政传递属于国家秘密的文件、资料和其他物品。第三十一条违反本法规定,故意或者过失泄露国家秘密,情节严重的,依照刑法第一百八十六条的规定追究刑事责任。违反本法规定,泄露国家秘密,不够刑事处罚的,可以酌情给予行政处分。,法律4.国家安全法(1993-02-22)
19、,第一条 为了维护国家安全,保卫中华人民共和国人民民主专政的政权和社会主义制度,保障改革开放和社会主义现代化建设的顺利进行,根据宪法,制定本法。第二条 国家安全机关是本法规定的国家安全工作的主管机关。国家安全机关按照国家规定的职权划分,各司其职,密切配合,维护国家安全。第三条 中华人民共和国公民有维护国家的安全、荣誉和利益的义务,不得有危害国家的安全、荣誉和利益的行为。一切国家机关和武装力量、各政党和各社会团体及各企业事业组织,都有维护国家安全的义务。国家安全机关在国家安全工作中必须依靠人民的支持,动员、组织人民防范、制止危害国家安全的行为。第十九条 任何公民和组织都应当保守所知悉的国家安全工
20、作的国家秘密。第二十条 任何个人和组织都不得非法持有属于国家秘密的文件、资料和其他物品。,法律5.政府采购法(2003-01-01),共九章内容:第一章总则、第二章政府采购当事人、第三章政府采购方式、第四章政府采购程序、第五章政府采购合同、第六章质疑与投诉、第七章监督检查、第八章法律责任、第九章附则 第一条为了规范政府采购行为,提高政府采购资金的使用效益,维护国家利益和社会公共利益,保护政府采购当事人的合法权益,促进廉政建设,制定本法。第二条在中华人民共和国境内进行的政府采购适用本法。本法所称政府采购,是指各级国家机关、事业单位和团体组织,使用财政性资金采购依法制定的集中采购目录以内的或者采购
21、限额标准以上的货物、工程和服务的行为。第三条政府采购应当遵循公开透明原则、公平竞争原则、公正原则和诚实信用原则。第四条政府采购工程进行招标投标的,适用招标投标法。政府采购法也包含了对信息安全产品、工程、服务的采购例如:金财工程、金税工程,法律6.电子签名法(2004-08-31),总则、数据电文、电子签名和法律责任四大部分。赋予电子签章和数据电文法律效力防止了数据电文在传输过程中被他人篡改增删等进行一些违背当事人意思的行为;避免了数据电文发送者不承认或随意修改文件,逃避应当履行义务的行为 法律责任如果电子签名人在电子签名活动中有过错,应当依法承担相应的民事责任。电子签名人或者电子签名依赖方在电
22、子签名活动中依据电子认证服务提供者提供的服务从事商务活动,遭受损失的,电子认证服务提供者不能证明自己无过错时,应当依法承担相应的民事责任。,我国信息网络安全立法体系框架行政法规,行政法规是指国务院为执行宪法和法律而制定的法律规范。与信息网络安全有关的行政法规主要包括:国务院令147号:中华人民共和国计算机信息系统安全保护条例 国务院令195号:中华人民共和国计算机信息网络国际联网管理暂行规定公安部令33号:计算机信息网络国际联网安全保护管理办法国务院令273号:商用密码管理条例国务院令291号:中华人民共和国电信条例国务院令292号:互联网信息服务管理办法国务院令339号:计算机软件保护条例等
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 法律法规

链接地址:https://www.31ppt.com/p-2879776.html