安全研究

安全公告 | 《中(zhōng)華人民共和國反電(diàn)信網絡詐騙法 (草案)》
反電(diàn)信網絡詐騙法(草案)征求意見

圖片

地址:http://www.npc.gov.cn/flcaw/userIndex.html?lid=ff8081817ca2554e017ca63b3a2f0a05

目錄 

第一(yī)章 總則 

第二章 通信治理 

第三章 金融治理 

第四章 互聯網治理

第五章 其他防範措施

第六章 法律責任

第七章 附則

第一(yī)章 總則

第一(yī)條  爲了預防、遏制和懲治電(diàn)信網絡詐騙活動,加強反電(diàn)信網絡詐騙工(gōng)作,保護公民合法權益,維護社會穩定和國家安全,制定本法。

第二條  本法所稱電(diàn)信網絡詐騙,是指以非法占有爲目的,利用電(diàn)話(huà)、短信、互聯網等電(diàn)信網絡技術手段,通過遠程、非接觸方式,騙取公私财物(wù)的行爲。

第三條   打擊治理中(zhōng)華人民共和國境内的電(diàn)信網絡詐騙活動或者中(zhōng)華人民共和國公民在境外(wài)實施的電(diàn)信網絡詐騙活動,适用本法。

境外(wài)的組織、個人針對境内實施電(diàn)信網絡詐騙活動,或者爲他人實施電(diàn)信網絡詐騙活動提供産品、服務,損害中(zhōng)華人民共和國國家或者公民利益的,可以依照本法有關規定處理和追究責任。

第四條  反電(diàn)信網絡詐騙工(gōng)作堅持以人民爲中(zhōng)心,統籌發展和安全;堅持系統觀念、法治思維,注重源頭治理、綜合治理;堅持齊抓共管、群防群治,加強社會宣傳教育防範,全面落實打防管控各項措施;堅持精準防治,防止對正常生(shēng)産經營活動、群衆生(shēng)活便利造成不當影響。

第五條  地方各級人民政府對本行政區域内反電(diàn)信網絡詐騙工(gōng)作負責,确定反電(diàn)信網絡詐騙目标任務和工(gōng)作機制,組織開(kāi)展綜合治理和防範宣傳。

公安部門組織協調反電(diàn)信網絡詐騙工(gōng)作,金融、通信、互聯網等行業主管部門依照職責負責本行業反電(diàn)信網絡詐騙工(gōng)作,承擔行業監管主體(tǐ)責任。

電(diàn)信業務經營者、銀行業金融機構和非銀行支付機構、互聯網服務提供者承擔安全主體(tǐ)責任,建立反電(diàn)信網絡詐騙内部風險防控機制和安全責任制度。

第六條  國務院建立打擊治理電(diàn)信網絡詐騙工(gōng)作機制,統籌協調打擊治理工(gōng)作。有關部門應當密切配合,實現跨行業、跨地域協同配合、快速聯動,有效防範電(diàn)信網絡詐騙活動。

第二章 通信治理

第七條  電(diàn)信業務經營者應當依法落實電(diàn)話(huà)用戶真實身份信息登記制度。

基礎電(diàn)信企業和移動通信轉售企業應當對代理商(shāng)落實電(diàn)話(huà)實名制實施監督管理,在協議中(zhōng)明确代理商(shāng)實名制登記的責任和有關違約處置措施。

第八條  辦理電(diàn)話(huà)卡一(yī)般不得超出國家有關規定限制的數量。對經識别存在異常辦卡情形的,電(diàn)信業務經營者有權延長辦理期限或者拒絕辦卡。

國家電(diàn)信主管部門組織建立電(diàn)話(huà)用戶開(kāi)卡情況信息共享機制和管理平台,并爲用戶提供查詢名下(xià)電(diàn)話(huà)卡的便捷渠道。

第九條  電(diàn)信業務經營者對監測識别的涉詐高風險電(diàn)話(huà)卡應當重新進行實名核驗,根據風險等級采取有區别的、相應的核驗措施。對未按規定核驗或者核驗未通過的,電(diàn)信業務經營者可以限制、暫停有關電(diàn)話(huà)卡功能。

第十條  電(diàn)信業務經營者建立物(wù)聯網卡用戶風險評估制度,評估未通過的,不得向其銷售物(wù)聯網卡;嚴格登記物(wù)聯網卡用戶身份信息,采取有效技術措施限定物(wù)聯網卡開(kāi)通功能、使用場景和适用設備。

單位用戶從電(diàn)信業務經營者購買物(wù)聯網卡再銷售給其他用戶的,應當核驗和登記購卡用戶身份信息,并将銷量、存量及用戶實名信息傳送給号碼歸屬的基礎電(diàn)信企業。

電(diàn)信業務經營者對物(wù)聯網卡的使用建立監測預警機制。對存在異常使用情形的,應當采取暫停服務、重新核驗身份和使用場景或者其他合同約定的處置措施。

第十一(yī)條  電(diàn)信業務經營者應當規範真實主叫号碼傳送和電(diàn)信線路出租,對改号電(diàn)話(huà)進行封堵攔截和溯源核查。

電(diàn)信業務經營者應當嚴格規範國際通信業務出入口局主叫号碼傳送,對網内和網間虛假主叫及不規範主叫進行識别、攔截。

第十二條  任何單位和個人不得非法制造、銷售、提供或者使用可以實現下(xià)列功能的設備、軟件:

(一(yī))移動電(diàn)話(huà)卡批量插入設備;

(二)改變主叫号碼、虛拟撥号、互聯網電(diàn)話(huà)違規接入公用電(diàn)信網絡等功能的軟件或者設備;

(三)批量賬号、網絡地址自動切換系統;

(四)其他專門或者主要用于實施電(diàn)信網絡詐騙等違法犯罪的設備、軟件。

電(diàn)信業務經營者、互聯網服務提供者應當采取技術措施,及時識别、阻斷前款規定的非法設備、軟件接入網絡,并向公安機關和相關行業主管部門報告。

第三章 金融治理

第十三條  銀行業金融機構、非銀行支付機構爲客戶開(kāi)立銀行賬戶、支付賬戶,應當建立客戶盡職調查制度,識别并核實客戶身份,了解開(kāi)戶目的和風險狀況,采取相應風險管理措施,防止銀行賬戶、支付賬戶被用于電(diàn)信網絡詐騙活動。

與客戶業務關系存續期間,銀行業金融機構、非銀行支付機構應當持續關注并審查客戶狀況及交易情況,了解客戶利用賬戶洗錢的風險,根據風險狀況及時采取相應的盡職調查和風險管理措施,依法識别受益所有人。

第十四條  開(kāi)立銀行賬戶、支付賬戶一(yī)般不得超出國家有關規定限制的數量。對經識别存在異常開(kāi)戶情形的,銀行業金融機構、非銀行支付機構有權延長辦理期限或者拒絕開(kāi)戶。

中(zhōng)國人民銀行、國務院銀行業監督管理機構會同有關部門建立跨機構開(kāi)戶核驗機制和風險共享機制。

第十五條  銀行業金融機構、非銀行支付機構應當建立開(kāi)立企業賬戶異常情形的風險防控機制。金融、通信、市場監管、稅務等有關主管部門建立開(kāi)立企業賬戶相關信息共享查詢系統,提供聯網核查服務。

市場監管部門應當對企業實名登記履行身份核驗職責,依照規定對登記事項進行監督檢查,爲銀行業金融機構、非銀行支付機構進行客戶盡職調查提供便利。

第十六條  銀行業金融機構、非銀行支付機構應當對銀行賬戶、支付賬戶的使用加強監測,建立完善涉電(diàn)信網絡詐騙特征的異常賬戶監測模型;中(zhōng)國人民銀行統籌建立跨銀行業金融機構和非銀行支付機構的反洗錢統一(yī)交易監測系統,會同國務院公安部門完善與電(diàn)信網絡詐騙犯罪資(zī)金流轉特點相适應的反洗錢可疑交易報告制度。

對監測識别的異常賬戶、可疑交易,銀行業金融機構、非銀行支付機構應當根據風險情況,采取核實交易情況、延遲支付結算、重新核驗身份、限制或者中(zhōng)止有關業務等必要的防範措施。

第十七條  國務院公安部門會同有關部門建立完善電(diàn)信網絡詐騙涉案資(zī)金緊急止付、快速凍結和資(zī)金返還制度,明确有關條件、程序和救濟措施。緊急止付、快速凍結、資(zī)金返還由公安機關決定,銀行業金融機構、非銀行支付機構應當予以配合。

第四章 互聯網治理

第十八條  互聯網服務提供者在與用戶簽訂協議或者确認提供服務時,應當依法要求用戶提供真實身份信息,用戶不提供真實身份信息的,不得提供下(xià)列相關服務:

(一(yī))提供互聯網接入服務;

(二)提供虛拟專用網絡、網絡代理等網絡地址轉換服務;

(三)提供互聯網域名注冊、主機托管、空間租用、雲服務、内容分(fēn)發服務;

(四)提供信息、應用和軟件發布服務,或者提供即時通信、網絡支付、網絡交易、網絡遊戲、網絡直播、廣告推廣服務。

第十九條  互聯網服務提供者對監測識别的異常賬号應當采取重新核驗、限制功能、暫停服務等處置措施。

互聯網服務提供者應當根據公安機關、電(diàn)信主管部門要求, 對涉案電(diàn)話(huà)卡、涉詐高風險電(diàn)話(huà)卡所關聯注冊的有關互聯網賬号 采取關停等處置措施。

第二十條  網信、工(gōng)信、公安等部門應當建立健全移動互聯網應用程序備案機制。

爲應用程序提供封裝、分(fēn)發服務的,應當登記并核驗應用程序開(kāi)發運營者的真實身份信息,核驗應用程序的功能、用途,支持實現對封裝、分(fēn)發的全程溯源。

網信、工(gōng)信、公安等部門和電(diàn)信業務經營者、互聯網服務提供者應當加強對分(fēn)發平台以外(wài)途徑下(xià)載傳播的涉詐應用程序重點監測、及時處置。

第二十一(yī)條  提供域名解析、域名跳轉、網址鏈接轉換服務的,應當核驗域名注冊、解析信息和互聯網協議地址的真實性、準确性,記錄并留存所提供相應服務的日志(zhì)信息,支持實現對跳轉、解析、轉換記錄的溯源。

第二十二條  任何單位和個人不得明知(zhī)他人實施電(diàn)信網絡詐騙,爲其提供以下(xià)支持或者幫助:

(一(yī))出售、提供個人信息;

(二)提供互聯網接入、服務器托管、網絡存儲、通訊傳輸、線路出租、域名解析等網絡資(zī)源服務;

(三)提供内容分(fēn)發、廣告推廣、引流推廣、搜索引擎等網絡推廣服務;

(四)提供應用程序、網站等網絡技術、産品的制作、維護服務;

(五)提供支付結算服務,或者幫助他人通過虛拟貨币交易等方式洗錢;

(六)其他爲電(diàn)信網絡詐騙提供各類支持或者幫助的行爲。

互聯網服務提供者應當建立監測防範制度,對前款規定的涉詐産業進行監測、攔截和處置。

第二十三條  司法機關辦理電(diàn)信網絡詐騙案件依法調取證據的,互聯網服務提供者應當及時提供數據查詢、證據調取等支持。

互聯網服務提供者在依照本法規定對互聯網賬号異常使用監測、涉詐産業監測、涉詐信息、活動監測中(zhōng)發現的可疑犯罪線索、風險信息等,應當依照規定移送公安、網信、工(gōng)信等部門。

第五章 其他防範措施

第二十四條  個人信息處理者應當依照《中(zhōng)華人民共和國個人信息保護法》等法律法規規定,規範個人信息處理,加強個人信息保護,建立防範個人信息被用于電(diàn)信網絡詐騙的工(gōng)作機制。

履行個人信息保護職責的部門、單位對物(wù)流信息、購物(wù)信息、貸款信息、醫療信息等可能被電(diàn)信網絡詐騙利用的重要信息實施重點監管和保護。公安機關辦理利用個人信息實施電(diàn)信網絡詐騙案件,應當同時查證個人信息來源,依法追究相關人員(yuán)和單位責任。

第二十五條  地方各級人民政府及其有關部門應當加強反電(diàn)信網絡詐騙宣傳,普及法律知(zhī)識,提高公衆對各類電(diàn)信網絡詐騙的鑒别能力和安全防範意識。

村(cūn)民委員(yuán)會、居民委員(yuán)會和教育、民政、市場監管等有關部門,應當結合電(diàn)信網絡詐騙受害群體(tǐ)的分(fēn)布等特征,有針對性地開(kāi)展防範電(diàn)信網絡詐騙違法犯罪知(zhī)識進學校、進企業、進社區、進農村(cūn)等宣傳活動。

第二十六條  任何單位和個人不得非法買賣、出租、出借電(diàn)話(huà)卡、物(wù)聯網卡、銀行賬戶、支付賬戶、互聯網賬号;不得爲非法買賣、出租、出借的上述卡、賬戶、賬号提供實名核驗幫助。

對實施前款行爲的單位和個人及相關組織者,可以采取限制其有關卡、賬戶、賬号功能、暫停新業務等懲戒措施。對懲戒措施有異議的,可以提出申訴。具體(tǐ)辦法由國務院公安部門會同國務院有關主管部門規定。

第二十七條  國家支持電(diàn)信業務經營者、銀行業金融機構、非銀行支付機構、互聯網服務提供者研究開(kāi)發有關電(diàn)信網絡詐騙反制技術措施,用于監測、識别和處置涉詐信息、活動。

國家金融、通信、互聯網行業主管部門和公安部門等應當統籌推進跨行業、企業技術措施建設,推進涉電(diàn)信網絡詐騙樣本信息數據共享。

對依據本法有關技術措施,針對異常情形采取的限制、暫停服務等處置措施,有關單位、個人可以向作出決定或者采取措施的有關部門、單位提出申訴。有關部門、單位應當建立完善申訴渠道,對提出的申訴及時核查,核查通過的,應當及時解除有關措施。

第二十八條  公安機關應當建立預警勸阻系統,對預警發現的潛在受害人,根據情況及時采取相應勸阻措施。

對因電(diàn)信網絡詐騙遭受重大(dà)生(shēng)活困難的受害人,有關方面應當依照規定給予救助。

第二十九條  經國務院打擊治理電(diàn)信網絡詐騙工(gōng)作機制決定或者批準,國家金融、通信、互聯網行業主管部門和公安部門對電(diàn)信網絡詐騙活動嚴重的特定地區,可以采取相應的風險防範措施。

第三十條  國家外(wài)交、公安等部門積極穩妥推進國際執法司法合作,與有關國家和地區建立快速聯絡工(gōng)作機制,共同推進跨境電(diàn)信網絡詐騙犯罪打擊治理。

第六章 法律責任

第三十一(yī)條  電(diàn)信業務經營者、金融機構、互聯網服務提供者知(zhī)道或者應當知(zhī)道他人利用其産品、服務實施電(diàn)信網絡詐騙活動,未采取必要措施的,或者未依照本法規定履行義務,造成電(diàn)信網絡詐騙損失擴大(dà)的,根據過錯程度等情況依法承擔相應民事責任。

有關單位、個人提起民事訴訟時,可以向人民法院申請公安機關協助提供有關情況和證據,公安機關應當予以幫助。

第三十二條  電(diàn)信業務經營者有下(xià)列情形之一(yī)的,由有關主管部門責令改正,根據造成的後果情況,給予警告、通報批評,或者處一(yī)萬元以上十萬元以下(xià)罰款;情節嚴重的,處十萬元以上一(yī)百萬元以下(xià)罰款,并可以由有關主管部門責令暫停相關業務、停業整頓、吊銷相關業務許可證或者吊銷營業執照,對其直接負責的主管人員(yuán)和其他直接責任人員(yuán),處一(yī)萬元以上二十萬元以下(xià)罰款:

(一(yī))未建立健全反電(diàn)信網絡詐騙内控機制或者未有效落實機制,經有關主管部門提出整改要求,拒不整改的;

(二)未履行電(diàn)話(huà)卡、物(wù)聯網卡實名制登記職責的;

(三)未履行對電(diàn)話(huà)卡、物(wù)聯網卡的風險監測和相關處置職責的;

(四)未對物(wù)聯網用戶進行風險評估,或者未限定物(wù)聯網卡的可訪問互聯網協議地址、端口及适配的硬件設備的;

(五)未依法采取措施對改号電(diàn)話(huà)、虛假主叫或者具有相應功能的非法設備進行監測處置的。

第三十三條  銀行業金融機構、非銀行支付機構有下(xià)列情形之一(yī)的,由有關主管部門責令改正,根據造成的後果情況,給予警告、通報批評,或者處一(yī)萬元以上十萬元以下(xià)罰款;情節嚴重的,處十萬元以上一(yī)百萬元以下(xià)罰款,并可以由有關主管部門責令暫停相關業務、停業整頓、吊銷相關業務許可證或者吊銷營業執照,對其直接負責的主管人員(yuán)和其他直接責任人員(yuán),處一(yī)萬元以上二十萬元以下(xià)罰款:

(一(yī))未建立健全反電(diàn)信網絡詐騙内控機制或者未有效落實機制,經有關主管部門提出整改要求,拒不整改的;

(二)未履行盡職調查義務和有關風險管理措施的;

(三)未履行對異常賬戶、可疑交易的風險監測和相關處置義務的。

第三十四條  互聯網服務提供者有下(xià)列情形之一(yī)的,由有關主管部門責令改正,根據造成的後果情況,給予警告、通報批評,或者處一(yī)萬元以上十萬元以下(xià)罰款;情節嚴重的,處十萬元以上一(yī)百萬元以下(xià)罰款,并可以由有關主管部門責令暫停相關業務、停業整頓、關閉網站、吊銷相關業務許可證或者吊銷營業執照,對其直接負責的主管人員(yuán)和其他直接責任人員(yuán),處一(yī)萬元以上二十萬元以下(xià)罰款:

(一(yī))未建立健全反電(diàn)信網絡詐騙内控機制或者未有效落實機制,經有關主管部門提出整改要求,拒不整改的;

(二)未依法履行網絡服務實名制職責的;

(三)未核驗域名注冊、解析信息和互聯網協議地址的真實性、準确性,或者未記錄并留存所提供相應服務的日志(zhì)信息的;

(四)未登記核驗移動互聯網應用程序開(kāi)發運營者的真實身份和聯系方式,爲其提供應用程序封裝、分(fēn)發服務的;

(五)未建立互聯網賬号、應用程序、涉詐産業,或者其他電(diàn)信網絡詐騙信息、活動的監測、識别和處置機制的;

(六)拒不依法爲查處電(diàn)信網絡詐騙犯罪提供支持和協助,或者未按規定移送有關犯罪線索、風險信息的。

第三十五條  違反本法第十二條、第二十二條規定,非法制造、銷售、提供或者使用專門或者主要用于電(diàn)信網絡詐騙的設備、軟件的,或者從事相關涉詐産業的,沒收違法所得,由有關主管部門或者公安機關處違法所得一(yī)倍以上十倍以下(xià)罰款,沒有違法所得的,處二十萬元以下(xià)罰款;情節嚴重的,由公安機關并處十日以下(xià)拘留。

第三十六條  違反本法第二十六條第一(yī)款規定的,沒收違法所得,由公安機關處五千元以下(xià)罰款;情節較重的,處五日以下(xià)拘留,可以并處五千元以上五萬元以下(xià)罰款。

第三十七條  違反本法規定,構成犯罪的,依法追究刑事責任。

任何個人、單位實施電(diàn)信網絡詐騙活動,或者幫助他人實施電(diàn)信網絡詐騙活動的,依法追究刑事責任;尚不構成犯罪的,依法給予行政處罰。

第七章 附則

第三十八條  反電(diàn)信網絡詐騙工(gōng)作适用本法。有關管理和責任制度,本法沒有規定的,适用 《中(zhōng)華人民共和國網絡安全法》、《中(zhōng)華人民共和國個人信息保護法》、《中(zhōng)華人民共和國反洗錢法》等相關法律法規規定。其他法律對相應行爲有更重處罰規定的,從其規定。

Copyright © 2019 All Rights Reserved Designed
浙江景怡網絡科技有限公司