网络安全法(2025修正) — 网络安全等级保护与关键信息基础设施数据本地化
中华人民共和国网络安全法 — 2025年10月28日修正后的整合文本(2026年1月1日起施行;条文序号已重新编排)。来源:国家互联网信息办公室(cac.gov.cn)转载的官方全文。
第二十三条
国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:
- (一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;
- (二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;
- (三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;
- (四)采取数据分类、重要数据备份和加密等措施;
- (五)法律、行政法规规定的其他义务。
第三十九条
关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在境内存储。因业务需要,确需向境外提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行安全评估;法律、行政法规另有规定的,依照其规定。
Meta
Extracted verbatim (Chinese, the authentic language) from the CAC official full-text page (https://www.cac.gov.cn/2025-12/29/c_1768735112911946.htm) by tools/cac-cn/build_cn.py. CAC pages are immutable promulgation snapshots — an amendment is published as a NEW page — so verify detects silent edits to this page but a future amendment must be found by re-checking the NPC 国家法律法规数据库; the consolidation state assumed is stated above. Anchors use Arabic numerals for the Chinese article numbers ({#a31} = 第三十一条).