第一章 總 則
一、為規范公安機關網絡安全管理行政處罰案件辦理,根據《中華人民共和國網絡安全法》《中華人民共和國行政處罰法》《中華人民共和國計算機信息系統安全保護條例》《山西省計算機信息系統安全保護條例》《信息安全等級保護管理辦法》等法律、法規規定,結合我省實際,制定山西省公安機關網絡安全管理行政處罰裁量基準。
二、全省各級公安機關對發生在山西省行政區域內的違反網絡安全管理的行為,依法做出行政處罰決定的,適用本基準。
三、行為人相關行為違反《中華人民共和國網絡安全法》規定,構成違反治安管理行為的,應依照《中華人民共和國治安管理處罰法》相關規定對行為人進行治安管理處罰。
四、個人和單位在配合公安機關依法進行防范、調查恐怖活動過程中,相關行為同時違反《中華人民共和國反恐怖主義法》和《中華人民共和國網絡安全法》規定,依據《中華人民共和國反恐怖主義法》相關規定進行處罰。
五、相關行為違反《中華人民共和國計算機信息系統安全保護條例》第九條、《信息安全等級保護管理辦法》(公通字【2007】43號)相關規定,屬于《中華人民共和國網絡安全法》第二十一條第五款規定情形,依照《中華人民共和國網絡安全法》第五十九條進行處罰。
六、對違反網絡安全管理相關法律法規的行為進行處罰,應當以事實為依據,與違法行為的性質、情節以及社會?:Τ潭認嗍視Α?/p>
七、對違反《中華人民共和國網絡安全法》的相關行為,在追究法律責任的同時,依照有關法律、行政法規的規定記入信用檔案,并予以公示。違反《中華人民共和國網絡安全法》規定,給他人造成損害的,依法承擔民事責任;構成犯罪的,依法追究刑事責任。
八、國家機關政務網絡的運營者不履行《中華人民共和國網絡安全法》規定的網絡安全保護義務,公安機關應當通報其上級機關或有關機關對直接負責的主管人員和其他直接責任人員依法給予處分。
九、辦理網絡安全管理行政處罰案件不得適用簡易程序。
第二章 違法行為名稱、行政處罰依據及裁量基準
一、未按照網絡安全等級保護制度的要求履行安全保護義務
【違法依據】
《中華人民共和國網絡安全法》第二十一條 國家實行網絡安全等級保護制度。網絡運營者應當按照網絡安全等級保護制度的要求,履行下列安全保護義務,保障網絡免受干擾、破壞或者未經授權的訪問,防止網絡數據泄露或者被竊取、篡改:
(一)制定內部安全管理制度和操作規程,確定網絡安全負責人,落實網絡安全保護責任;
(二)采取防范計算機病毒和網絡攻擊、網絡侵入等危害網絡安全行為的技術措施;
(三)采取監測、記錄網絡運行狀態、網絡安全事件的技術措施,并按照規定留存相關的網絡日志不少于六個月;
(四)采取數據分類、重要數據備份和加密等措施;
(五)法律、行政法規規定的其他義務。
《中華人民共和國計算機信息系統安全保護條例》第九條 計算機信息系統實行安全等級保護。安全等級的劃分標準和安全等級保護的具體辦法,由公安部會同有關部門制定。
《信息安全等級保護管理辦法》。
【處罰依據】
《中華人民共和國網絡安全法》第五十九條 網絡運營者不履行本法第二十一條、第二十五條規定的網絡安全保護義務的,由有關主管部門責令改正,給予警告;拒不改正或者導致危害網絡安全等后果的,處一萬元以上十萬元以下???,對直接負責的主管人員處五千元以上五萬元以下???。
【裁量基準】
違法行為可以直接適用《中華人民共和國網絡安全法》第二十一條第(一)(二)(三)(四)款進行處罰的適用以上規定進行處罰。無法直接適用第(一)(二)(三)(四)款的適用第(五)款的規定進行處罰。
1.初次違反規定,且未導致?:ν綈踩群蠊?,責令改正,給予警告;
2.拒不改正或導致?:ν綈踩群蠊?,對運營者處一萬元以上五萬元以下??睿歡災苯癰涸鸕鬧鞴莧嗽貝ξ邇г隕隙蛟韻路?睿?/p>
3.拒不改正且導致?:ν綈踩群蠊?,對運營者處五萬元以上十萬元以下??睿歡災苯癰涸鸕鬧鞴莧嗽貝σ遠蛟隕銜逋蛟韻路??。
二、未按規定履行網絡安全事件應急處置義務
【違法依據】
《中華人民共和國網絡安全法》第二十五條,網絡運營者應當制定網絡安全事件應急預案,及時處置系統漏洞、計算機病毒、網絡攻擊、網絡侵入等安全風險;在發生?:ν綈踩氖錄?,立即啟動應急預案,采取相應的補救措施,并按照規定向有關主管部門報告。
【處罰依據】
《中華人民共和國網絡安全法》第五十九條,網絡運營者不履行本法第二十五條規定的網絡安全保護義務的,由有關主管部門責令改正,給予警告;拒不改正或者導致?:ν綈踩群蠊?,處一萬元以上十萬元以下??睿災苯癰涸鸕鬧鞴莧嗽貝ξ邇г隕銜逋蛟韻路??。
【裁量基準】
1.初次違反規定且未導致?:ν綈踩群蠊?,責令改正,給予警告;
2.拒不改正或導致?:ν綈踩群蠊?,對運營者處一萬元以上五萬元以下??睿歡災苯癰涸鸕鬧鞴莧嗽貝ξ邇г隕隙蛟韻路?睿?/p>
3.拒不改正且導致?:ν綈踩群蠊?,對運營者處五萬元以上十萬元以下??睿歡災苯癰涸鸕鬧鞴莧嗽貝σ遠蛟隕銜逋蛟韻路??。
三、未按規定要求用戶提供真實身份信息、對不提供真實身份信息的用戶提供服務
【違法依據】
《中華人民共和國網絡安全法》第二十四條第一款,網絡運營者為用戶辦理網絡接入、域名注冊服務,辦理固定電話、移動電話等入網手續,或者為用戶提供信息發布、即時通信等服務,在與用戶簽訂協議或者確認提供服務時,應當要求用戶提供真實身份信息。用戶不提供真實身份信息的,網絡運營者不得為其提供相關服務。
【處罰依據】
《中華人民共和國網絡安全法》第六十一條,網絡運營者違反本法第二十四條第一款規定,未要求用戶提供真實身份信息,或者對不提供真實身份信息的用戶提供相關服務的,由有關主管部門責令改正;拒不改正或者情節嚴重的,處五萬元以上五十萬元以下???,并可以由有關主管部門責令暫停相關業務、停業整頓、關閉網站、吊銷相關業務許可證或者吊銷營業執照,對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下???。
【裁量基準】
1.初次違反規定,且未導致?:ν綈踩群蠊?,責令改正;
2.拒不改正或導致?:ν綈踩群蠊?,對運營者處五萬元以上二十萬元以下??睿歡災苯癰涸鸕鬧鞴莧嗽焙推淥苯釉鶉穩嗽貝σ煌蛟隕銜逋蛟韻路?睿?/p>
3.拒不改正且導致?:ν綈踩群蠊?,處二十萬元以上五十萬元以下??睿⒖梢栽鵒鈐萃O喙匾滴?、停業整頓、關閉網站、建議相關部門吊銷相關業務許可證或者吊銷營業執照,對直接負責的主管人員和其他直接責任人員處五萬元以上十萬元以下罰款。
四、未按規定履行個人信息保護義務
【違法依據】
《中華人民共和國網絡安全法》第二十二條第三款,網絡產品、服務具有收集用戶信息功能的,其提供者應當向用戶明示并取得同意;涉及用戶個人信息的,還應當遵守本法和有關法律、行政法規關于個人信息保護的規定。
《中華人民共和國網絡安全法》第四十一條,網絡運營者收集、使用個人信息,應當遵循合法、正當、必要的原則,公開收集、使用規則,明示收集、使用信息的目的、方式和范圍,并經被收集者同意。
網絡運營者不得收集與其提供的服務無關的個人信息,不得違反法律、行政法規的規定和雙方的約定收集、使用個人信息,并應當依照法律、行政法規的規定和與用戶的約定,處理其保存的個人信息。
《中華人民共和國網絡安全法》第四十二條,網絡運營者不得泄露、篡改、毀損其收集的個人信息;未經被收集者同意,不得向他人提供個人信息。但是,經過處理無法識別特定個人且不能復原的除外。
網絡運營者應當采取技術措施和其他必要措施,確保其收集的個人信息安全,防止信息泄露、毀損、丟失。在發生或者可能發生個人信息泄露、毀損、丟失的情況時,應當立即采取補救措施,按照規定及時告知用戶并向有關主管部門報告。
《中華人民共和國網絡安全法》第四十三條,個人發現網絡運營者違反法律、行政法規的規定或者雙方的約定收集、使用其個人信息的,有權要求網絡運營者刪除其個人信息;發現網絡運營者收集、存儲的其個人信息有錯誤的,有權要求網絡運營者予以更正。網絡運營者應當采取措施予以刪除或者更正。
【處罰依據】
《中華人民共和國網絡安全法》第六十四條第一款,網絡運營者、網絡產品或者服務的提供者違反本法第二十二條第三款、第四十一條至第四十三條規定,侵害個人信息依法得到保護的權利的,由有關主管部門責令改正,可以根據情節單處或者并處警告、沒收違法所得、處違法所得一倍以上十倍以下???,沒有違法所得的,處一百萬元以下??睿災苯癰涸鸕鬧鞴莧嗽焙推淥苯釉鶉穩嗽貝σ煌蛟隕鮮蛟韻路?睿磺榻諮現氐?,并可以責令暫停相關業務、停業整頓、關閉網站、吊銷相關業務許可證或者吊銷營業執照。
【裁量基準】
1.初次違反規定且未導致?:ν綈踩群蠊?,責令改正,給予警告并沒收違法所得;
2.情節嚴重的,給予沒收違法所得、處違法所得一倍以上五倍以下???,沒有違法所得的,處十萬元以上五十萬元以下???,對直接負責的主管人員和其他直接責任人員處一萬元以上五萬元以下??睿?/p>
3.情節特別嚴重的,給予沒收違法所得、處違法所得五倍以上十倍以下???,沒有違法所得的,處五十萬元以上一百萬元以下???,對直接負責的主管人員和其他直接責任人員處五萬元以上十萬元以下??睿輝鵒鈐萃O喙匾滴瘛⑼R嫡?、關閉網站、建議主管部門吊銷相關業務許可證或者吊銷營業執照。
五、非法獲取、出售、向他人提供公民個人信息
【違法依據】
《中華人民共和國網絡安全法》第四十四條,任何個人和組織不得竊取或者以其他非法方式獲取個人信息,不得非法出售或者非法向他人提供個人信息。
【處罰依據】
《中華人民共和國網絡安全法》第六十四條第二款,違反本法第四十四條規定,竊取或者以其他非法方式獲取、非法出售或者非法向他人提供個人信息,尚不構成犯罪的,由公安機關沒收違法所得,并處違法所得一倍以上十倍以下???,沒有違法所得的,處一百萬元以下???。
【裁量基準】
1.初次違反規定,尚不構成犯罪的,沒收違法所得,并處違法所得一倍以上五倍以下???,沒有違法所得的,處十萬元以上五十萬元以下??睿?/p>
2.情節嚴重尚不構成犯罪的,沒收違法所得,并處違法所得五倍以上十倍以下???,沒有違法所得的,處五十萬元以上一百萬元以下???。
六、未按規定履行違法信息管控義務
【違法依據】
《中華人民共和國網絡安全法》第四十七條,網絡運營者應當加強對其用戶發布的信息的管理,發現法律、行政法規禁止發布或者傳輸的信息的,應當立即停止傳輸該信息,采取消除等處置措施,防止信息擴散,保存有關記錄,并向有關主管部門報告。
《中華人民共和國網絡安全法》第四十八條,任何個人和組織發送的電子信息、提供的應用軟件,不得設置惡意程序,不得含有法律、行政法規禁止發布或者傳輸的信息。
電子信息發送服務提供者和應用軟件下載服務提供者,應當履行安全管理義務,知道其用戶有前款規定行為的,應當停止提供服務,采取消除等處置措施,保存有關記錄,并向有關主管部門報告。
【處罰依據】
《中華人民共和國網絡安全法》第六十八條,網絡運營者違反本法第四十七條規定,對法律、行政法規禁止發布或者傳輸的信息未停止傳輸、采取消除等處置措施、保存有關記錄的,由有關主管部門責令改正,給予警告,沒收違法所得;拒不改正或者情節嚴重的,處十萬元以上五十萬元以下??睿⒖梢栽鵒鈐萃O喙匾滴?、停業整頓、關閉網站、吊銷相關業務許可證或者吊銷營業執照,對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下??睢?/p>
電子信息發送服務提供者、應用軟件下載服務提供者,不履行本法第四十八條第二款規定的安全管理義務的,依照前款規定處罰。
【裁量基準】
1.初次違反規定且未導致?:ν綈踩群蠊?,責令改正,給予警告,沒收違法所得;
2.情節嚴重的,處十萬元以上二十萬元以下???,對直接負責的主管人員和其他直接責任人員處一萬元以上五萬元以下??睿?/p>
3.情節特別嚴重的,處二十萬元以上五十萬元以下???,對直接負責的主管人員和其他直接責任人員處五萬元以上十萬元以下??睿輝鵒鈐萃O喙匾滴?、停業整頓、關閉網站、建議主管部門吊銷相關業務許可證或者吊銷營業執照。
七、未按規定履行網絡安全配合、支持、協助義務
【違法依據】
《中華人民共和國網絡安全法》第四十九條第二款,網絡運營者對網信部門和有關部門依法實施的監督檢查,應當予以配合。
《中華人民共和國網絡安全法》第二十八條,網絡運營者應當為公安機關、國家安全機關依法維護國家安全和偵查犯罪的活動提供技術支持和協助。
【處罰依據】
《中華人民共和國網絡安全法》第六十九條,網絡運營者違反本法規定,有下列行為之一的,由有關主管部門責令改正;拒不改正或者情節嚴重的,處五萬元以上五十萬元以下???,對直接負責的主管人員和其他直接責任人員,處一萬元以上十萬元以下??睿?/p>
(一)不按照有關部門的要求對法律、行政法規禁止發布或者傳輸的信息,采取停止傳輸、消除等處置措施的;
(二)拒絕、阻礙有關部門依法實施的監督檢查的;
(三)拒不向公安機關、國家安全機關提供技術支持和協助的。
【裁量基準】
1.初次違反規定且未導致?:ν綈踩群蠊模鵒罡惱?/p>
2.情節嚴重的,處五萬元以上二十萬元以下???,對直接負責的主管人員和其他直接責任人員處一萬元以上五萬元以下??睿?/p>
3.情節特別嚴重的,處二十萬元以上五十萬元以下??睿災苯癰涸鸕鬧鞴莧嗽焙推淥苯釉鶉穩嗽貝ξ逋蛟隕鮮蛟韻路??。
八、網絡產品、服務的提供者未按規定履行法定義務
【違法依據】
《中華人民共和國網絡安全法》第二十二條,網絡產品、服務應當符合相關國家標準的強制性要求。網絡產品、服務的提供者不得設置惡意程序;發現其網絡產品、服務存在安全缺陷、漏洞等風險時,應當立即采取補救措施,按照規定及時告知用戶并向有關主管部門報告。
網絡產品、服務的提供者應當為其產品、服務持續提供安全維護;在規定或者當事人約定的期限內,不得終止提供安全維護。
【處罰依據】
《中華人民共和國網絡安全法》第六十條,違反本法第二十二條第一款、第二款,有下列行為之一的,由有關主管部門責令改正,給予警告;拒不改正或者導致危害網絡安全等后果的,處五萬元以上五十萬元以下???,對直接負責的主管人員處一萬元以上十萬元以下罰款:
(一)設置惡意程序的;
(二)對其產品、服務存在的安全缺陷、漏洞等風險未立即采取補救措施,或者未按照規定及時告知用戶并向有關主管部門報告的;
(三)擅自終止為其產品、服務提供安全維護的。
【裁量基準】
1.初次違反規定且未導致?:ν綈踩群蠊?,責令改正,給予警告;
2.拒不改正或導致危害網絡安全等后果的,處五萬元以上二十萬元以下???,對直接負責的主管人員和其他直接責任人員處一萬元以上五萬元以下??睿?/p>
3.拒不改正且導致?:ν綈踩群蠊?,處二十萬元以上五十萬元以下罰款,對直接負責的主管人員和其他直接責任人員處五萬元以上十萬元以下???。
九、違規開展網絡安全服務或發布網絡安全信息
【違法依據】
《中華人民共和國網絡安全法》第二十六條,開展網絡安全認證、檢測、風險評估等活動,向社會發布系統漏洞、計算機病毒、網絡攻擊、網絡侵入等網絡安全信息,應當遵守國家有關規定。
【處罰依據】
《中華人民共和國網絡安全法》第六十二條,違反本法第二十六條規定,開展網絡安全認證、檢測、風險評估等活動,或者向社會發布系統漏洞、計算機病毒、網絡攻擊、網絡侵入等網絡安全信息的,由有關主管部門責令改正,給予警告;拒不改正或者情節嚴重的,處一萬元以上十萬元以下???,并可以由有關主管部門責令暫停相關業務、停業整頓、關閉網站、吊銷相關業務許可證或者吊銷營業執照,對直接負責的主管人員和其他直接責任人員處五千元以上五萬元以下???。
【裁量基準】
1.初次違反規定且未導致?:ν綈踩群蠊?,責令改正,給予警告;
2.情節嚴重的,處一萬元以上五萬元以下???,對直接負責的主管人員和其他直接責任人員處五千元以上二萬元以下??睿?/p>
3.情節特別嚴重的,處五萬元以上十萬元以下???,對直接負責的主管人員和其他直接責任人員處二萬元以上五萬元以下罰款;責令暫停相關業務、停業整頓、關閉網站、建議主管部門吊銷相關業務許可證或者吊銷營業執照。
十、?:ν綈踩蛭:ν綈踩形峁┌鎦?/p>
【違法依據】
《中華人民共和國網絡安全法》第二十七條,任何個人和組織不得從事非法侵入他人網絡、干擾他人網絡正常功能、竊取網絡數據等?:ν綈踩幕疃徊壞錳峁┳龐糜詿郵慮秩臚?、干擾網絡正常功能及防護措施、竊取網絡數據等?:ν綈踩疃某絳?、工具;明知他人從事?:ν綈踩幕疃?,不得為其提供技術支持、廣告推廣、支付結算等幫助。
【處罰依據】
《中華人民共和國網絡安全法》第六十三條,違反本法第二十七條規定,從事?:ν綈踩幕疃?,或者提供專門用于從事?:ν綈踩疃某絳?、工具,或者為他人從事?:ν綈踩幕疃峁┘際踔С?、廣告推廣、支付結算等幫助,尚不構成犯罪的,由公安機關沒收違法所得,處五日以下拘留,可以并處五萬元以上五十萬元以下罰款;情節較重的,處五日以上十五日以下拘留,可以并處十萬元以上一百萬元以下???。
單位有前款行為的,由公安機關沒收違法所得,處十萬元以上一百萬元以下???,并對直接負責的主管人員和其他直接責任人員依照前款規定處罰。
違反本法第二十七條規定,受到治安管理處罰的人員,五年內不得從事網絡安全管理和網絡運營關鍵崗位的工作;受到刑事處罰的人員,終身不得從事網絡安全管理和網絡運營關鍵崗位的工作。
【裁量基準】
1.初次違反規定,尚不構成犯罪的,沒收違法所得,處五日以下拘留,并處五萬元以上五十萬元以下??睿壞ノ晃シ吹拇κ蛟隕銜迨蛟韻路??,對直接負責的主管人員和其他直接責任人員處五日以下拘留,并處五萬元以上五十萬元以下???。受到治安管理處罰的人員,五年內不得從事網絡安全管理和網絡運營關鍵崗位的工作;
2.情節嚴重,尚不構成犯罪的,沒收違法所得,處五日以上十五日以下拘留,并處五十萬元以上一百萬元以下??睿壞ノ晃シ吹拇ξ迨蛟隕弦話僂蛟韻路??,對直接負責的主管人員和其他直接責任人員處五日以上十五日以下拘留,并處五十萬元以上一百萬元以下???。受到治安管理處罰的人員,五年內不得從事網絡安全管理和網絡運營關鍵崗位的工作。
十一、利用信息網絡實施違法行為
【違法依據】
《中華人民共和國網絡安全法》第十二條第二款,任何個人和組織使用網絡應當遵守憲法法律,遵守公共秩序,尊重社會公德,不得?:ν綈踩?,不得利用網絡從事?:野踩⑷儆屠?,煽動顛覆國家政權、推翻社會主義制度,煽動分裂國家、破壞國家統一,宣揚恐怖主義、極端主義,宣揚民族仇恨、民族歧視,傳播暴力、淫穢色情信息,編造、傳播虛假信息擾亂經濟秩序和社會秩序,以及侵害他人名譽、隱私、知識產權和其他合法權益等活動。
《中華人民共和國網絡安全法》第四十六條,任何個人和組織應當對其使用網絡的行為負責,不得設立用于實施詐騙,傳授犯罪方法,制作或者銷售違禁物品、管制物品等違法犯罪活動的網站、通信群組,不得利用網絡發布涉及實施詐騙,制作或者銷售違禁物品、管制物品以及其他違法犯罪活動的信息。
【處罰依據】
《中華人民共和國網絡安全法》第六十七條,違反本法第四十六條規定,設立用于實施違法犯罪活動的網站、通信群組,或者利用網絡發布涉及實施違法犯罪活動的信息,尚不構成犯罪的,由公安機關處五日以下拘留,可以并處一萬元以上十萬元以下??睿磺榻誚現氐?,處五日以上十五日以下拘留,可以并處五萬元以上五十萬元以下???。關閉用于實施違法犯罪活動的網站、通信群組。
單位有前款行為的,由公安機關處十萬元以上五十萬元以下??睿⒍災苯癰涸鸕鬧鞴莧嗽焙推淥苯釉鶉穩嗽幣勒漲翱罟娑ùΨ?。
【裁量基準】
1.初次違反規定,尚不構成犯罪的,處五日以下拘留,并處一萬元以上十萬元以下??睿壞ノ晃シ吹拇κ蛟隕隙蛟韻路??,對直接負責的主管人員和其他直接責任人員處五日以下拘留,并處一萬元以上十萬元以下??睿?/p>
2.情節較重,尚不構成犯罪的,處五日以上十五日以下拘留,并處十萬元以上五十萬元以下罰款;單位違反的處二十萬元以上五十萬元以下罰款,對直接負責的主管人員和其他直接責任人員處五日以上十五日以下拘留,并處十萬元以上五十萬元以下???。
第三章 附 則
一、本基準所稱的拒不改正是指未按照公安機關的要求實施整改、非因不可抗力未在規定的期限內完成整改;違反本基準確定的同一類違法行為被給予行政處罰后又違反的。
二、本基準所稱的導致?:蠊侵敢蠆宦男蟹梢邐裰率狗⑸綈踩錄?、造成損害公民、法人和其他組織合法權益或者危害公共利益和社會秩序的后果。
三、本基準所稱的初次是指責任主體第一次違反本基準確定的具體違法行為。
四、本基準所稱的國家電子政務網絡運營者是指黨、國家機關或其他組織開展政務工作所使用的網絡的所有者、管理者。
五、本基準所稱的情節嚴(較)重是指行為人的違法行為具有拒不改正或導致?:蠊惹樾?。
六、本基準所稱的情節特別嚴重是指行為人的違法行為具有拒不改正等情形且導致?:蠊⑸?。
七、本基準中“以上”不含本數,“以下”含本數。