新《网络安全法》

文\马天宇

北京岳成律师事务所北京总所律师助理


2025 年 10 月 28 日,第十四届全国人民代表大会常务委员会第十八次会议通过《关于修改〈中华人民共和国网络安全法〉的决定》,新法将于 2026 年 1 月 1 日起正式施行。 

作为我国网络安全领域的基础性法律,这是自 2017 年该法实施后的首次重大修改,标志着我国网络安全治理进入新阶段。

一、修法背景:应对日益复杂严峻的网络安全新形势

当前,我国网络安全形势正遭遇前所未有的挑战,网络攻击、网络入侵、网络数据窃取等恶性事件层出不穷,关键信息基础设施的安全风险愈发显著。

中国社会科学院法学研究所研究员支振锋指出,仅去年一年,美国某些特殊部门就对我国关键信息基础设施实施了 600 多次网络攻击。

从哈尔滨亚冬会注册系统被攻击,到国家授时中心遭受境外特工的网络入侵,近年来网络安全事件呈现出手段愈发狡猾、目标愈发关键、危害愈发严重的态势。

同时,人工智能等新技术的迅猛发展带来新型网络安全问题,亟待法律规范。  

二、修订亮点

本次修订亮点集中体现在三大维度:

一是强化顶层设计,明确政治方向。新增“网络安全工作坚持中国共产党的领导,贯彻总体国家安全观”的指导原则,将网络强国战略、安全与发展统筹等重大部署法律化,为新时代网络安全工作提供根本遵循。

二是聚焦人工智能,填补制度空白。新增的第二十条规定,“国家支持人工智能基础理论研究和算法等关键技术研发,推进训练数据资源、算力等基础设施建设,完善人工智能伦理规范,加强风险监测评估和安全监管。”首次在基础性法律中设立人工智能安全与发展专条,明确支持基础理论与关键技术研发,同时要求完善伦理规范、加强风险监测评估、创新安全监管机制。这为后续出台人工智能领域专项立法奠定法律基础,形成“基础法 + 专门法”的治理架构。 

三是衔接配套法律,织密责任网络。2021 年以来,行政处罚法、 数据安全法、个人信息保护法等法律相继修订制定并实施。修改决定适应形势发展变化,加强与数据安全法、个人信息保护法、行政处罚法等相关法律有机衔接,推动法律体系紧密衔接、形成合力。

三、实务影响

新法对关键信息基础设施运营者设置了更为严格的安全保护义务,并配以巨额罚款。涉及公共通信、能源、交通、水利、金融、公共服务及电子政务等关键行业与领域的企业,应立即开展全面的网络安全风险评估,查漏补缺,强化防护措施。

随着人工智能被正式纳入法律规范框架,开发和运用人工智能技术的企业需要同步完善伦理规范和风险管控。企业需建立专门的人工智能安全评估机制,确保人工智能应用安全可控。

新法扩大域外适用情形后,企业在涉及国际业务时,必须特别关注数据存储与跨境传输的合规性。跨国企业应当重新评估其全球数据传输流程,确保符合中国法律要求,避免因数据跨境传输不当面临法律风险。

本次《网络安全法》修订是我国网络空间法治建设的关键里程碑,以“小切口”方式推动了网络安全监管体系的重大升级。新法充分体现了统筹发展和安全的立法理念,既支持技术创新发展,又强化安全监管保障。

随着网络安全法修改的完成和未来的施行,将更好发挥法治对改革发展稳定的引领、规范、保障作用,进一步夯实网络安全制度基石,护航数字经济高质量发展和网络强国建设。

 F2243F78-1B10-4C03-992C-62BC122645E1.jpg