《公安機關互聯網安全監(jiān)督檢查規(guī)定》征求意見——
竊取個人信息即使不構成犯罪也處罰

資料圖:2018年1月18日,廣東省公安廳通報繳獲被泄露、竊取、買賣的公民個人信息7.1億余條。中新社記者 陳驥旻 攝
互聯網服務提供者竊取、非法出售、非法提供個人信息,即使尚不構成犯罪,沒有違法所得,也將被處以最高一百萬元的罰金。由公安部起草的《公安機關互聯網安全監(jiān)督檢查規(guī)定》4日起向社會征求意見:在重大網絡安全保衛(wèi)任務期間,公安機關可對互聯網安全情況實行專項檢查。
“入網”不滿一年要重點抽查
《規(guī)定》提出,公安機關應當根據網絡安全防范需要和網絡安全風險隱患的具體情況,重點對下列互聯網服務提供者和聯網使用單位組織開展監(jiān)督抽查:開辦互聯網接入、數據中心、內容分發(fā)、域名服務,或者變更互聯網服務種類、內容未滿一年的;開辦互聯網信息服務,或者變更互聯網信息服務內容未滿一年的;開設上網服務場所,或者聯網單位接入互聯網未滿一年的;兩年內曾發(fā)生過網絡安全事件、違法犯罪案件,或者因未履行法定網絡安全責任義務被公安機關依法給予行政處罰的。
在國家重大網絡安全保衛(wèi)任務期間,公安機關對與國家重大網絡安全保衛(wèi)任務相關的互聯網服務提供者和聯網使用單位,可以組織開展專項檢查,檢查重點包括:提供的互聯網接入服務、信息服務和上網服務等是否符合網絡安全要求;是否制定重大網絡安全保衛(wèi)任務所要求的工作方案、明確網絡安全責任分工并確定安全管理人員;是否組織開展網絡安全風險評估,并采取相應風險管控措施,堵塞網絡安全漏洞隱患;是否制定網絡安全應急處置預案并組織開展應急演練,應急處置相關設施是否完備有效;是否依法采取了重大網絡安全保衛(wèi)任務所需要的其他網絡安全防范措施。
公安機關執(zhí)法檢查須告知
互聯網安全監(jiān)督檢查可以采取現場檢查或者遠程檢測的方式進行。其中,現場檢查,監(jiān)督檢查人員不得少于二人,并應當出示人民警察證和《執(zhí)法檢查通知書》;公安機關對互聯網服務提供者和聯網使用單位是否存在網絡安全漏洞等網絡安全風險隱患,可以開展遠程檢測。
《規(guī)定》要求,公安機關利用檢查工具開展現場檢查或遠程檢測,應當告知被檢查對象或者公開檢查事項,不得干擾、破壞被檢查對象網絡的正常運行。此外,公安機關開展現場檢查或遠程檢測可以委托由省級以上公安機關授權的網絡安全服務機構提供技術支持。
公安機關開展現場檢查,應當制作檢查記錄,并由兩名以上檢查人員和被檢查對象負責人或者網絡安全管理人員簽名。被檢查對象負責人或者網絡安全管理人員對檢查記錄有異議的,應當允許其作出說明;拒絕簽名的,檢查人員應當在檢查記錄中注明。
公安機關開展遠程檢測,應當制作并留存檢查記錄,并由兩名以上檢查人員在檢查記錄上簽名。網絡安全服務機構的工作人員參與遠程檢測的,應當一并在檢查記錄上簽名。
