法律依據:《中華人民共和國網絡安全法》。
第二十壹條國家實行網絡安全等級保護制度。網絡運營者應當按照網絡安全等級保護制度的要求,履行下列安全保護義務,保護網絡不受幹擾、破壞或者未經授權的訪問,防止網絡數據被泄露或者竊取、篡改:
(壹)制定內部安全管理制度和操作規程,確定網絡安全負責人,落實網絡安全保護責任;
(二)采取技術措施防止計算機病毒和網絡攻擊、網絡入侵等危害網絡安全的行為;
(三)采取技術措施監控和記錄網絡運行狀態和網絡安全事件,並按照規定保存相關網絡日誌不少於六個月;
(四)采取數據分類、重要數據備份和加密等措施;
(五)法律、行政法規規定的其他義務。
第四十二條網絡運營者不得泄露、篡改或者銷毀其收集的個人信息;未經被收集人同意,不得向他人提供個人信息。但是,除非特定個人在處理後無法識別並且無法恢復。
網絡運營者應當采取技術措施和其他必要措施,確保其收集的個人信息的安全,防止信息泄露、損壞或丟失。當個人信息泄露、毀損、滅失時,應當立即采取補救措施,按照規定及時告知用戶並向有關主管部門報告。
第六十條違反本法第二十二條第壹款、第二款和第四十八條第壹款的規定,有下列行為之壹的,由有關主管部門責令改正,給予警告;拒不改正或者導致危害網絡安全後果的,處五萬元以上五十萬元以下罰款,對直接負責的主管人員處壹萬元以上十萬元以下罰款:
(壹)設置惡意程序;
(二)未對其產品和服務存在的安全缺陷、漏洞等風險立即采取補救措施,或者未及時告知用戶並按照規定向有關主管部門報告的;
(三)擅自終止為其產品和服務提供安全維護。