KYB CHINA
Français

Licences et exploitation

Règlement sur la protection de la sécurité des infrastructures d'information critiques

关键信息基础设施安全保护条例

Ce règlement définit les obligations de protection des infrastructures d'information critiques en Chine, couvrant leur identification, les responsabilités des opérateurs et les mesures de sécurité.

Autorité émettrice
Conseil des affaires d'État de la République populaire de Chine中华人民共和国国务院
Publié
2021-07-30
En vigueur depuis
2021-09-01
Statut
En vigueur
Ouvrir la source officielle ↗Source vérifiée: 2026-07-30
Chinois originalTraduction
Chinois original

(2021年4月27日国务院第133次常务会议通过 2021年7月30日中华人民共和国国务院令第745号公布 自2021年9月1日起施行)

Traduction

(Adopté lors de la 133e réunion exécutive du Conseil d'État le 27 avril 2021, promulgué par le décret n° 745 du Conseil d'État de la République populaire de Chine le 30 juillet 2021, entré en vigueur le 1er septembre 2021)

Chinois original第一章

总  则

TraductionChapitre I

Dispositions générales

Chinois original第一条

为了保障关键信息基础设施安全,维护网络安全,根据《中华人民共和国网络安全法》,制定本条例。

TraductionArticle 1

Afin de garantir la sécurité des infrastructures d'information critiques et de maintenir la cybersécurité, le présent règlement est élaboré conformément à la loi de la République populaire de Chine sur la cybersécurité.

Chinois original第二条

本条例所称关键信息基础设施,是指公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业等重要行业和领域的,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的重要网络设施、信息系统等。

TraductionArticle 2

Aux fins du présent règlement, les infrastructures d'information critiques désignent les installations réseau importantes et les systèmes d'information dans les secteurs et domaines importants tels que les communications publiques et les services d'information, l'énergie, les transports, l'eau, la finance, les services publics, l'administration électronique, l'industrie de la technologie de défense nationale, ainsi que d'autres installations et systèmes dont la destruction, la perte de fonction ou la fuite de données pourrait gravement compromettre la sécurité nationale, l'économie nationale et les moyens de subsistance de la population, ou l'intérêt public.

Chinois original第三条

在国家网信部门统筹协调下,国务院公安部门负责指导监督关键信息基础设施安全保护工作。国务院电信主管部门和其他有关部门依照本条例和有关法律、行政法规的规定,在各自职责范围内负责关键信息基础设施安全保护和监督管理工作。

TraductionArticle 3

Sous la coordination globale du département de la cybersécurité de l'État, le département de la sécurité publique du Conseil d'État est chargé de guider et de superviser les travaux de protection de la sécurité des infrastructures d'information critiques. Le département compétent des télécommunications du Conseil d'État et les autres départements concernés, conformément au présent règlement et aux lois et règlements administratifs applicables, sont responsables de la protection de la sécurité et de la supervision des infrastructures d'information critiques dans le cadre de leurs attributions respectives.

Chinois original

省级人民政府有关部门依据各自职责对关键信息基础设施实施安全保护和监督管理。

Traduction

Les départements concernés des gouvernements populaires au niveau provincial mettent en œuvre la protection de la sécurité et la supervision des infrastructures d'information critiques conformément à leurs attributions respectives.

Chinois original第四条

关键信息基础设施安全保护坚持综合协调、分工负责、依法保护,强化和落实关键信息基础设施运营者(以下简称运营者)主体责任,充分发挥政府及社会各方面的作用,共同保护关键信息基础设施安全。

TraductionArticle 4

La protection de la sécurité des infrastructures d'information critiques repose sur la coordination globale, la répartition des responsabilités et la protection conformément à la loi, en renforçant et en mettant en œuvre la responsabilité principale des opérateurs d'infrastructures d'information critiques (ci-après dénommés opérateurs), et en mobilisant pleinement le rôle du gouvernement et de toutes les parties de la société pour protéger ensemble la sécurité des infrastructures d'information critiques.

Chinois original第五条

国家对关键信息基础设施实行重点保护,采取措施,监测、防御、处置来源于中华人民共和国境内外的网络安全风险和威胁,保护关键信息基础设施免受攻击、侵入、干扰和破坏,依法惩治危害关键信息基础设施安全的违法犯罪活动。

TraductionArticle 5

L'État assure une protection prioritaire des infrastructures d'information critiques, prend des mesures pour surveiller, prévenir et traiter les risques et menaces de cybersécurité provenant de l'intérieur et de l'extérieur du territoire de la République populaire de Chine, protège les infrastructures d'information critiques contre les attaques, les intrusions, les interférences et les destructions, et punit conformément à la loi les activités illégales et criminelles qui nuisent à la sécurité des infrastructures d'information critiques.

Chinois original

任何个人和组织不得实施非法侵入、干扰、破坏关键信息基础设施的活动,不得危害关键信息基础设施安全。

Traduction

Aucune personne ou organisation ne doit se livrer à des activités d'intrusion illégale, d'interférence ou de destruction des infrastructures d'information critiques, ni compromettre la sécurité des infrastructures d'information critiques.

Chinois original第六条

运营者依照本条例和有关法律、行政法规的规定以及国家标准的强制性要求,在网络安全等级保护的基础上,采取技术保护措施和其他必要措施,应对网络安全事件,防范网络攻击和违法犯罪活动,保障关键信息基础设施安全稳定运行,维护数据的完整性、保密性和可用性。

TraductionArticle 6

Les opérateurs, conformément au présent règlement, aux lois et règlements administratifs applicables ainsi qu'aux exigences impératives des normes nationales, sur la base de la protection de la sécurité par niveaux, adoptent des mesures de protection technique et d'autres mesures nécessaires pour faire face aux incidents de cybersécurité, prévenir les cyberattaques et les activités illégales et criminelles, garantir le fonctionnement sûr et stable des infrastructures d'information critiques, et maintenir l'intégrité, la confidentialité et la disponibilité des données.

Chinois original第七条

对在关键信息基础设施安全保护工作中取得显著成绩或者作出突出贡献的单位和个人,按照国家有关规定给予表彰。

TraductionArticle 7

Les unités et les personnes qui obtiennent des résultats remarquables ou apportent des contributions exceptionnelles dans les travaux de protection de la sécurité des infrastructures d'information critiques seront récompensées conformément aux dispositions nationales pertinentes.

Chinois original第二章

关键信息基础设施认定

TraductionChapitre II

Identification des infrastructures d'information critiques

Chinois original第八条

本条例第二条涉及的重要行业和领域的主管部门、监督管理部门是负责关键信息基础设施安全保护工作的部门(以下简称保护工作部门)。

TraductionArticle 8

Les départements compétents et les départements de supervision des secteurs et domaines importants mentionnés à l'article 2 du présent règlement sont les départements responsables des travaux de protection de la sécurité des infrastructures d'information critiques (ci-après dénommés départements de protection).

Chinois original第九条

保护工作部门结合本行业、本领域实际,制定关键信息基础设施认定规则,并报国务院公安部门备案。

TraductionArticle 9

Les départements de protection, en fonction de la réalité de leur secteur et domaine, élaborent des règles d'identification des infrastructures d'information critiques et les soumettent au département de la sécurité publique du Conseil d'État pour enregistrement.

Chinois original

制定认定规则应当主要考虑下列因素:

Traduction

L'élaboration des règles d'identification doit principalement prendre en compte les facteurs suivants :

Chinois original

(一)网络设施、信息系统等对于本行业、本领域关键核心业务的重要程度;

Traduction

(1) Le degré d'importance des installations réseau et des systèmes d'information pour les activités clés et essentielles du secteur ou domaine concerné ;

Chinois original

(二)网络设施、信息系统等一旦遭到破坏、丧失功能或者数据泄露可能带来的危害程度;

Traduction

(2) Le degré de dommage potentiel en cas de destruction, de perte de fonction ou de fuite de données des installations réseau et des systèmes d'information ;

Chinois original

(三)对其他行业和领域的关联性影响。

Traduction

(3) L'impact sur d'autres secteurs et domaines.

Chinois original第十条

保护工作部门根据认定规则负责组织认定本行业、本领域的关键信息基础设施,及时将认定结果通知运营者,并通报国务院公安部门。

TraductionArticle 10

Les départements de protection sont chargés d'organiser l'identification des infrastructures d'information critiques dans leur secteur et domaine conformément aux règles d'identification, d'informer rapidement les opérateurs des résultats de l'identification et d'en informer le département de la sécurité publique du Conseil d'État.

Chinois original第十一条

关键信息基础设施发生较大变化,可能影响其认定结果的,运营者应当及时将相关情况报告保护工作部门。保护工作部门自收到报告之日起3个月内完成重新认定,将认定结果通知运营者,并通报国务院公安部门。

TraductionArticle 11

Si des changements importants surviennent dans une infrastructure d'information critique susceptibles d'affecter son résultat d'identification, l'opérateur doit rapidement signaler la situation au département de protection. Le département de protection doit, dans les trois mois suivant la réception du rapport, effectuer une nouvelle identification, informer l'opérateur du résultat et en informer le département de la sécurité publique du Conseil d'État.

Chinois original第三章

运营者责任义务

TraductionChapitre III

Responsabilités et obligations des opérateurs

Chinois original第十二条

安全保护措施应当与关键信息基础设施同步规划、同步建设、同步使用。

TraductionArticle 12

Les mesures de protection de la sécurité doivent être planifiées, construites et mises en service simultanément avec les infrastructures d'information critiques.

Chinois original第十三条

运营者应当建立健全网络安全保护制度和责任制,保障人力、财力、物力投入。运营者的主要负责人对关键信息基础设施安全保护负总责,领导关键信息基础设施安全保护和重大网络安全事件处置工作,组织研究解决重大网络安全问题。

TraductionArticle 13

Les opérateurs doivent établir et améliorer un système de protection de la cybersécurité et un système de responsabilité, et garantir les investissements en personnel, en ressources financières et en matériel. Le principal responsable de l'opérateur assume la responsabilité globale de la protection de la sécurité des infrastructures d'information critiques, dirige les travaux de protection de la sécurité et de traitement des incidents majeurs de cybersécurité, et organise l'étude et la résolution des problèmes majeurs de cybersécurité.

Chinois original第十四条

运营者应当设置专门安全管理机构,并对专门安全管理机构负责人和关键岗位人员进行安全背景审查。审查时,公安机关、国家安全机关应当予以协助。

TraductionArticle 14

Les opérateurs doivent mettre en place une organisation spécialisée de gestion de la sécurité et effectuer une vérification des antécédents de sécurité pour le responsable de cette organisation et le personnel occupant des postes clés. Lors de cette vérification, les organes de sécurité publique et de sécurité nationale doivent fournir une assistance.

Chinois original第十五条

专门安全管理机构具体负责本单位的关键信息基础设施安全保护工作,履行下列职责:

TraductionArticle 15

L'organisation spécialisée de gestion de la sécurité est spécifiquement responsable des travaux de protection de la sécurité des infrastructures d'information critiques de l'unité concernée et exerce les fonctions suivantes :

Chinois original

(一)建立健全网络安全管理、评价考核制度,拟订关键信息基础设施安全保护计划;

Traduction

(1) Établir et améliorer le système de gestion de la sécurité réseau et d'évaluation, élaborer un plan de protection de la sécurité des infrastructures d'information critiques ;

Chinois original

(二)组织推动网络安全防护能力建设,开展网络安全监测、检测和风险评估;

Traduction

(2) Organiser et promouvoir la construction de capacités de protection de la sécurité réseau, effectuer une surveillance, des tests et une évaluation des risques de sécurité réseau ;

Chinois original

(三)按照国家及行业网络安全事件应急预案,制定本单位应急预案,定期开展应急演练,处置网络安全事件;

Traduction

(3) Conformément au plan d'urgence national et sectoriel pour les incidents de sécurité réseau, élaborer le plan d'urgence de l'unité, organiser régulièrement des exercices d'urgence et traiter les incidents de sécurité réseau ;

Chinois original

(四)认定网络安全关键岗位,组织开展网络安全工作考核,提出奖励和惩处建议;

Traduction

(4) Identifier les postes clés de sécurité réseau, organiser l'évaluation du travail de sécurité réseau et proposer des recommandations de récompenses et de sanctions ;

Chinois original

(五)组织网络安全教育、培训;

Traduction

(5) Organiser la formation et l'éducation en matière de sécurité réseau ;

Chinois original

(六)履行个人信息和数据安全保护责任,建立健全个人信息和数据安全保护制度;

Traduction

(6) Assumer la responsabilité de la protection des données personnelles et des données, établir et améliorer le système de protection des données personnelles et des données ;

Chinois original

(七)对关键信息基础设施设计、建设、运行、维护等服务实施安全管理;

Traduction

(7) Mettre en œuvre une gestion de la sécurité pour les services de conception, de construction, d'exploitation et de maintenance des infrastructures d'information critiques ;

Chinois original

(八)按照规定报告网络安全事件和重要事项。

Traduction

(8) Signaler les incidents de sécurité réseau et les questions importantes conformément aux règlements.

Chinois original第十六条

运营者应当保障专门安全管理机构的运行经费、配备相应的人员,开展与网络安全和信息化有关的决策应当有专门安全管理机构人员参与。

TraductionArticle 16

L'opérateur doit garantir le budget de fonctionnement de l'organe spécial de gestion de la sécurité, doter le personnel correspondant, et les décisions liées à la sécurité réseau et à l'informatisation doivent impliquer la participation du personnel de l'organe spécial de gestion de la sécurité.

Chinois original第十七条

运营者应当自行或者委托网络安全服务机构对关键信息基础设施每年至少进行一次网络安全检测和风险评估,对发现的安全问题及时整改,并按照保护工作部门要求报送情况。

TraductionArticle 17

L'opérateur doit effectuer lui-même ou mandater une organisation de services de sécurité réseau pour effectuer au moins une fois par an un test de sécurité réseau et une évaluation des risques sur les infrastructures d'information critiques, corriger rapidement les problèmes de sécurité découverts et faire rapport à l'organe de protection conformément aux exigences.

Chinois original第十八条

关键信息基础设施发生重大网络安全事件或者发现重大网络安全威胁时,运营者应当按照有关规定向保护工作部门、公安机关报告。

TraductionArticle 18

Lorsqu'un incident majeur de sécurité réseau se produit ou qu'une menace majeure de sécurité réseau est découverte dans une infrastructure d'information critique, l'opérateur doit le signaler à l'organe de protection et aux organes de sécurité publique conformément aux règlements.

Chinois original

发生关键信息基础设施整体中断运行或者主要功能故障、国家基础信息以及其他重要数据泄露、较大规模个人信息泄露、造成较大经济损失、违法信息较大范围传播等特别重大网络安全事件或者发现特别重大网络安全威胁时,保护工作部门应当在收到报告后,及时向国家网信部门、国务院公安部门报告。

Traduction

Lorsqu'un incident de sécurité réseau particulièrement grave se produit, tel qu'une interruption totale de fonctionnement ou une défaillance fonctionnelle majeure de l'infrastructure d'information critique, une fuite d'informations de base nationales ou d'autres données importantes, une fuite de données personnelles à grande échelle, une perte économique importante, ou une diffusion à grande échelle d'informations illégales, ou lorsqu'une menace de sécurité réseau particulièrement grave est découverte, l'organe de protection doit, après réception du rapport, le signaler en temps utile à l'organe national de l'informatique et des réseaux et à l'organe de sécurité publique du Conseil des Affaires d'État.

Chinois original第十九条

运营者应当优先采购安全可信的网络产品和服务;采购网络产品和服务可能影响国家安全的,应当按照国家网络安全规定通过安全审查。

TraductionArticle 19

L'opérateur doit acheter en priorité des produits et services réseau sûrs et fiables ; si l'achat de produits et services réseau peut affecter la sécurité nationale, il doit passer un examen de sécurité conformément aux règlements nationaux de sécurité réseau.

Chinois original第二十条

运营者采购网络产品和服务,应当按照国家有关规定与网络产品和服务提供者签订安全保密协议,明确提供者的技术支持和安全保密义务与责任,并对义务与责任履行情况进行监督。

TraductionArticle 20

Lors de l'achat de produits et services réseau, l'opérateur doit, conformément aux règlements nationaux, signer un accord de confidentialité de sécurité avec le fournisseur de produits et services réseau, précisant les obligations et responsabilités de support technique et de confidentialité de sécurité du fournisseur, et superviser l'exécution des obligations et responsabilités.

Chinois original第二十一条

运营者发生合并、分立、解散等情况,应当及时报告保护工作部门,并按照保护工作部门的要求对关键信息基础设施进行处置,确保安全。

TraductionArticle 21

En cas de fusion, scission, dissolution ou autre situation de l'opérateur, celui-ci doit signaler en temps utile à l'organe de protection et traiter l'infrastructure d'information critique conformément aux exigences de l'organe de protection pour garantir la sécurité.

Chinois original第四章

保障和促进

TraductionChapitre IV

Garantie et promotion

Chinois original第二十二条

保护工作部门应当制定本行业、本领域关键信息基础设施安全规划,明确保护目标、基本要求、工作任务、具体措施。

TraductionArticle 22

L'organe de protection doit élaborer un plan de sécurité pour les infrastructures d'information critiques de son secteur et de son domaine, précisant les objectifs de protection, les exigences de base, les tâches de travail et les mesures spécifiques.

Chinois original第二十三条

国家网信部门统筹协调有关部门建立网络安全信息共享机制,及时汇总、研判、共享、发布网络安全威胁、漏洞、事件等信息,促进有关部门、保护工作部门、运营者以及网络安全服务机构等之间的网络安全信息共享。

TraductionArticle 23

L'organe national de l'informatique et des réseaux coordonne les départements concernés pour établir un mécanisme de partage d'informations sur la sécurité réseau, rassembler, analyser, partager et publier en temps utile les informations sur les menaces, vulnérabilités et incidents de sécurité réseau, et promouvoir le partage d'informations sur la sécurité réseau entre les départements concernés, les organes de protection, les opérateurs et les organisations de services de sécurité réseau.

Chinois original第二十四条

保护工作部门应当建立健全本行业、本领域的关键信息基础设施网络安全监测预警制度,及时掌握本行业、本领域关键信息基础设施运行状况、安全态势,预警通报网络安全威胁和隐患,指导做好安全防范工作。

TraductionArticle 24

L'organe de protection doit établir et améliorer un système de surveillance et d'alerte précoce de la sécurité réseau pour les infrastructures d'information critiques de son secteur et de son domaine, connaître en temps utile l'état de fonctionnement et la situation de sécurité des infrastructures d'information critiques de son secteur et de son domaine, alerter et signaler les menaces et dangers de sécurité réseau, et guider la mise en œuvre des mesures de prévention de la sécurité.

Chinois original第二十五条

保护工作部门应当按照国家网络安全事件应急预案的要求,建立健全本行业、本领域的网络安全事件应急预案,定期组织应急演练;指导运营者做好网络安全事件应对处置,并根据需要组织提供技术支持与协助。

TraductionArticle 25

L'organe de protection doit, conformément aux exigences du plan d'urgence national pour les incidents de sécurité réseau, établir et améliorer le plan d'urgence pour les incidents de sécurité réseau de son secteur et de son domaine, organiser régulièrement des exercices d'urgence ; guider les opérateurs dans la gestion et le traitement des incidents de sécurité réseau, et fournir un support technique et une assistance selon les besoins.

Chinois original第二十六条

保护工作部门应当定期组织开展本行业、本领域关键信息基础设施网络安全检查检测,指导监督运营者及时整改安全隐患、完善安全措施。

TraductionArticle 26

L'organe de protection doit organiser régulièrement des inspections et des tests de sécurité réseau pour les infrastructures d'information critiques de son secteur et de son domaine, guider et superviser les opérateurs pour corriger rapidement les dangers de sécurité et améliorer les mesures de sécurité.

Chinois original第二十七条

国家网信部门统筹协调国务院公安部门、保护工作部门对关键信息基础设施进行网络安全检查检测,提出改进措施。

TraductionArticle 27

L'organe national de l'informatique et des réseaux coordonne l'organe de sécurité publique du Conseil des Affaires d'État et les organes de protection pour effectuer des inspections et des tests de sécurité réseau sur les infrastructures d'information critiques et proposer des mesures d'amélioration.

Chinois original

有关部门在开展关键信息基础设施网络安全检查时,应当加强协同配合、信息沟通,避免不必要的检查和交叉重复检查。检查工作不得收取费用,不得要求被检查单位购买指定品牌或者指定生产、销售单位的产品和服务。

Traduction

Lors de l'inspection de la sécurité réseau des infrastructures d'information critiques, les départements concernés doivent renforcer la coordination et la communication d'informations pour éviter les inspections inutiles et les inspections croisées redondantes. Les inspections ne doivent pas facturer de frais et ne doivent pas exiger que l'unité inspectée achète des produits et services de marques spécifiées ou de fabricants ou vendeurs spécifiés.

Chinois original第二十八条

运营者对保护工作部门开展的关键信息基础设施网络安全检查检测工作,以及公安、国家安全、保密行政管理、密码管理等有关部门依法开展的关键信息基础设施网络安全检查工作应当予以配合。

TraductionArticle 28

L'opérateur doit coopérer aux inspections et tests de sécurité réseau des infrastructures d'information critiques effectués par l'organe de protection, ainsi qu'aux inspections de sécurité réseau des infrastructures d'information critiques effectuées conformément à la loi par les départements de la sécurité publique, de la sécurité nationale, de l'administration de la confidentialité, de la gestion des mots de passe, etc.

Chinois original第二十九条

在关键信息基础设施安全保护工作中,国家网信部门和国务院电信主管部门、国务院公安部门等应当根据保护工作部门的需要,及时提供技术支持和协助。

TraductionArticle 29

Dans le cadre de la protection de la sécurité des infrastructures d'information critiques, l'organe national de l'informatique et des réseaux, le département des télécommunications du Conseil des Affaires d'État, le département de la sécurité publique du Conseil des Affaires d'État, etc., doivent fournir un support technique et une assistance en temps utile en fonction des besoins de l'organe de protection.

Chinois original第三十条

网信部门、公安机关、保护工作部门等有关部门,网络安全服务机构及其工作人员对于在关键信息基础设施安全保护工作中获取的信息,只能用于维护网络安全,并严格按照有关法律、行政法规的要求确保信息安全,不得泄露、出售或者非法向他人提供。

TraductionArticle 30

Les départements de la cybersécurité et de l'information, les organes de sécurité publique, les départements de protection et autres départements concernés, ainsi que les organismes de services de cybersécurité et leur personnel, ne peuvent utiliser les informations obtenues dans le cadre des travaux de protection de la sécurité des infrastructures d'information critiques que pour maintenir la sécurité du réseau, et doivent garantir la sécurité des informations strictement conformément aux exigences des lois et règlements administratifs applicables, sans divulguer, vendre ou fournir illégalement à autrui.

Chinois original第三十一条

未经国家网信部门、国务院公安部门批准或者保护工作部门、运营者授权,任何个人和组织不得对关键信息基础设施实施漏洞探测、渗透性测试等可能影响或者危害关键信息基础设施安全的活动。对基础电信网络实施漏洞探测、渗透性测试等活动,应当事先向国务院电信主管部门报告。

TraductionArticle 31

Sans l'approbation du département national de la cybersécurité et de l'information, du département de la sécurité publique du Conseil des Affaires d'État, ou sans l'autorisation du département de protection ou de l'opérateur, aucune personne ou organisation ne peut effectuer des activités telles que la détection de vulnérabilités ou des tests de pénétration sur les infrastructures d'information critiques qui pourraient affecter ou compromettre leur sécurité. Pour les activités de détection de vulnérabilités ou de tests de pénétration sur les réseaux de télécommunications de base, un rapport préalable doit être fait au département des télécommunications du Conseil des Affaires d'État.

Chinois original第三十二条

国家采取措施,优先保障能源、电信等关键信息基础设施安全运行。

TraductionArticle 32

L'État prend des mesures pour garantir en priorité le fonctionnement sécurisé des infrastructures d'information critiques telles que l'énergie et les télécommunications.

Chinois original

能源、电信行业应当采取措施,为其他行业和领域的关键信息基础设施安全运行提供重点保障。

Traduction

Les secteurs de l'énergie et des télécommunications doivent prendre des mesures pour fournir une garantie prioritaire au fonctionnement sécurisé des infrastructures d'information critiques dans d'autres secteurs et domaines.

Chinois original第三十三条

公安机关、国家安全机关依据各自职责依法加强关键信息基础设施安全保卫,防范打击针对和利用关键信息基础设施实施的违法犯罪活动。

TraductionArticle 33

Les organes de sécurité publique et les organes de sécurité nationale, conformément à leurs attributions respectives, renforcent la protection de la sécurité des infrastructures d'information critiques conformément à la loi, et préviennent et répriment les activités illégales et criminelles ciblant ou utilisant les infrastructures d'information critiques.

Chinois original第三十四条

国家制定和完善关键信息基础设施安全标准,指导、规范关键信息基础设施安全保护工作。

TraductionArticle 34

L'État élabore et améliore les normes de sécurité des infrastructures d'information critiques, et guide et normalise les travaux de protection de la sécurité des infrastructures d'information critiques.

Chinois original第三十五条

国家采取措施,鼓励网络安全专门人才从事关键信息基础设施安全保护工作;将运营者安全管理人员、安全技术人员培训纳入国家继续教育体系。

TraductionArticle 35

L'État prend des mesures pour encourager les talents spécialisés en cybersécurité à s'engager dans la protection de la sécurité des infrastructures d'information critiques ; et intègre la formation des responsables de la sécurité et du personnel technique de sécurité des opérateurs dans le système national de formation continue.

Chinois original第三十六条

国家支持关键信息基础设施安全防护技术创新和产业发展,组织力量实施关键信息基础设施安全技术攻关。

TraductionArticle 36

L'État soutient l'innovation technologique et le développement industriel en matière de protection de la sécurité des infrastructures d'information critiques, et organise des forces pour mener des percées technologiques en matière de sécurité des infrastructures d'information critiques.

Chinois original第三十七条

国家加强网络安全服务机构建设和管理,制定管理要求并加强监督指导,不断提升服务机构能力水平,充分发挥其在关键信息基础设施安全保护中的作用。

TraductionArticle 37

L'État renforce la construction et la gestion des organismes de services de cybersécurité, élabore des exigences de gestion et renforce la supervision et l'orientation, améliore continuellement les capacités des organismes de services, et donne pleinement jeu à leur rôle dans la protection de la sécurité des infrastructures d'information critiques.

Chinois original第三十八条

国家加强网络安全军民融合,军地协同保护关键信息基础设施安全。

TraductionArticle 38

L'État renforce l'intégration militaro-civile en matière de cybersécurité, et les forces militaires et civiles collaborent pour protéger la sécurité des infrastructures d'information critiques.

Chinois original第五章

法律责任

TraductionChapitre V

Responsabilités légales

Chinois original第三十九条

运营者有下列情形之一的,由有关主管部门依据职责责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处10万元以上100万元以下罚款,对直接负责的主管人员处1万元以上10万元以下罚款:

TraductionArticle 39

Si un opérateur se trouve dans l'une des situations suivantes, le département compétent, conformément à ses attributions, lui ordonne de se corriger et lui adresse un avertissement ; en cas de refus de se corriger ou de conséquences telles que la compromission de la sécurité du réseau, une amende de 100 000 à 1 million de yuans est infligée, et une amende de 10 000 à 100 000 yuans est infligée au responsable directement en charge :

Chinois original

(一)在关键信息基础设施发生较大变化,可能影响其认定结果时未及时将相关情况报告保护工作部门的;

Traduction

(1) En cas de changement important dans l'infrastructure d'information critique susceptible d'affecter le résultat de sa désignation, ne pas avoir signalé en temps utile la situation au département de protection ;

Chinois original

(二)安全保护措施未与关键信息基础设施同步规划、同步建设、同步使用的;

Traduction

(2) Les mesures de protection de la sécurité n'ont pas été planifiées, construites et utilisées simultanément avec l'infrastructure d'information critique ;

Chinois original

(三)未建立健全网络安全保护制度和责任制的;

Traduction

(3) Ne pas avoir établi et perfectionné le système et la responsabilité de protection de la sécurité du réseau ;

Chinois original

(四)未设置专门安全管理机构的;

Traduction

(4) Ne pas avoir mis en place une structure de gestion de la sécurité spécialisée ;

Chinois original

(五)未对专门安全管理机构负责人和关键岗位人员进行安全背景审查的;

Traduction

(5) Ne pas avoir effectué de vérification des antécédents de sécurité pour le responsable de la structure de gestion de la sécurité spécialisée et le personnel des postes clés ;

Chinois original

(六)开展与网络安全和信息化有关的决策没有专门安全管理机构人员参与的;

Traduction

(6) Avoir pris des décisions liées à la cybersécurité et à l'informatisation sans la participation du personnel de la structure de gestion de la sécurité spécialisée ;

Chinois original

(七)专门安全管理机构未履行本条例第十五条规定的职责的;

Traduction

(7) La structure de gestion de la sécurité spécialisée n'a pas rempli les fonctions prévues à l'article 15 du présent règlement ;

Chinois original

(八)未对关键信息基础设施每年至少进行一次网络安全检测和风险评估,未对发现的安全问题及时整改,或者未按照保护工作部门要求报送情况的;

Traduction

(8) Ne pas avoir effectué au moins une fois par an une inspection de sécurité et une évaluation des risques de l'infrastructure d'information critique, ne pas avoir corrigé en temps utile les problèmes de sécurité découverts, ou ne pas avoir fait rapport au département de protection conformément aux exigences ;

Chinois original

(九)采购网络产品和服务,未按照国家有关规定与网络产品和服务提供者签订安全保密协议的;

Traduction

(9) Lors de l'achat de produits et services réseau, n'avoir pas signé un accord de confidentialité de sécurité avec le fournisseur de produits et services réseau conformément aux dispositions nationales pertinentes ;

Chinois original

(十)发生合并、分立、解散等情况,未及时报告保护工作部门,或者未按照保护工作部门的要求对关键信息基础设施进行处置的。

Traduction

(10) En cas de fusion, scission, dissolution, etc., ne pas avoir signalé en temps utile au département de protection, ou ne pas avoir traité l'infrastructure d'information critique conformément aux exigences du département de protection.

Chinois original第四十条

运营者在关键信息基础设施发生重大网络安全事件或者发现重大网络安全威胁时,未按照有关规定向保护工作部门、公安机关报告的,由保护工作部门、公安机关依据职责责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处10万元以上100万元以下罚款,对直接负责的主管人员处1万元以上10万元以下罚款。

TraductionArticle 40

Si un opérateur, en cas d'incident majeur de cybersécurité ou de découverte d'une menace majeure de cybersécurité sur une infrastructure d'information critique, ne le signale pas au département de protection et aux organes de sécurité publique conformément aux dispositions pertinentes, le département de protection et les organes de sécurité publique, conformément à leurs attributions, lui ordonnent de se corriger et lui adressent un avertissement ; en cas de refus de se corriger ou de conséquences telles que la compromission de la sécurité du réseau, une amende de 100 000 à 1 million de yuans est infligée, et une amende de 10 000 à 100 000 yuans est infligée au responsable directement en charge.

Chinois original第四十一条

运营者采购可能影响国家安全的网络产品和服务,未按照国家网络安全规定进行安全审查的,由国家网信部门等有关主管部门依据职责责令改正,处采购金额1倍以上10倍以下罚款,对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款。

TraductionArticle 41

Si un opérateur achète des produits et services réseau susceptibles d'affecter la sécurité nationale sans avoir effectué un examen de sécurité conformément aux dispositions nationales en matière de cybersécurité, le département national de la cybersécurité et de l'information et d'autres départements compétents, conformément à leurs attributions, lui ordonnent de se corriger et lui infligent une amende de 1 à 10 fois le montant de l'achat, et une amende de 10 000 à 100 000 yuans est infligée au responsable directement en charge et aux autres personnes directement responsables.

Chinois original第四十二条

运营者对保护工作部门开展的关键信息基础设施网络安全检查检测工作,以及公安、国家安全、保密行政管理、密码管理等有关部门依法开展的关键信息基础设施网络安全检查工作不予配合的,由有关主管部门责令改正;拒不改正的,处5万元以上50万元以下罚款,对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款;情节严重的,依法追究相应法律责任。

TraductionArticle 42

Si un opérateur ne coopère pas aux travaux d'inspection et de détection de la cybersécurité des infrastructures d'information critiques menés par le département de protection, ainsi qu'aux travaux d'inspection de la cybersécurité menés conformément à la loi par les départements de la sécurité publique, de la sécurité nationale, de l'administration du secret, de l'administration des codes, etc., le département compétent lui ordonne de se corriger ; en cas de refus de se corriger, une amende de 50 000 à 500 000 yuans est infligée, et une amende de 10 000 à 100 000 yuans est infligée au responsable directement en charge et aux autres personnes directement responsables ; si les circonstances sont graves, la responsabilité légale correspondante est engagée conformément à la loi.

Chinois original第四十三条

实施非法侵入、干扰、破坏关键信息基础设施,危害其安全的活动尚不构成犯罪的,依照《中华人民共和国网络安全法》有关规定,由公安机关没收违法所得,处5日以下拘留,可以并处5万元以上50万元以下罚款;情节较重的,处5日以上15日以下拘留,可以并处10万元以上100万元以下罚款。

TraductionArticle 43

Toute activité d'intrusion, d'interférence ou de destruction illégale d'une infrastructure d'information critique, compromettant sa sécurité sans constituer un crime, est passible, conformément aux dispositions de la Loi sur la cybersécurité de la République populaire de Chine, de la confiscation des gains illicites par les organes de sécurité publique, d'une détention de 5 jours au plus, et éventuellement d'une amende de 50 000 à 500 000 yuans ; en cas de circonstances graves, la détention est de 5 à 15 jours, avec une amende éventuelle de 100 000 à 1 000 000 yuans.

Chinois original

单位有前款行为的,由公安机关没收违法所得,处10万元以上100万元以下罚款,并对直接负责的主管人员和其他直接责任人员依照前款规定处罚。

Traduction

Si une unité commet l'acte visé à l'alinéa précédent, les organes de sécurité publique confisquent les gains illicites, infligent une amende de 100 000 à 1 000 000 yuans, et sanctionnent les responsables directs et autres personnes directement responsables conformément à l'alinéa précédent.

Chinois original

违反本条例第五条第二款和第三十一条规定,受到治安管理处罚的人员,5年内不得从事网络安全管理和网络运营关键岗位的工作;受到刑事处罚的人员,终身不得从事网络安全管理和网络运营关键岗位的工作。

Traduction

Les personnes ayant fait l'objet de sanctions administratives pour violation des dispositions de l'article 5, alinéa 2, et de l'article 31 du présent règlement ne peuvent occuper des postes clés en matière de gestion de la cybersécurité et d'exploitation de réseaux pendant 5 ans ; les personnes ayant fait l'objet de sanctions pénales en sont définitivement exclues.

Chinois original第四十四条

网信部门、公安机关、保护工作部门和其他有关部门及其工作人员未履行关键信息基础设施安全保护和监督管理职责或者玩忽职守、滥用职权、徇私舞弊的,依法对直接负责的主管人员和其他直接责任人员给予处分。

TraductionArticle 44

Les départements de la cybersécurité, les organes de sécurité publique, les départements de protection et autres départements concernés ainsi que leurs employés qui ne remplissent pas leurs obligations de protection de la sécurité et de supervision des infrastructures d'information critiques, ou qui font preuve de négligence, abusent de leurs pouvoirs ou commettent des actes de favoritisme, sont sanctionnés conformément à la loi à l'encontre des responsables directs et autres personnes directement responsables.

Chinois original第四十五条

公安机关、保护工作部门和其他有关部门在开展关键信息基础设施网络安全检查工作中收取费用,或者要求被检查单位购买指定品牌或者指定生产、销售单位的产品和服务的,由其上级机关责令改正,退还收取的费用;情节严重的,依法对直接负责的主管人员和其他直接责任人员给予处分。

TraductionArticle 45

Si les organes de sécurité publique, les départements de protection et autres départements concernés perçoivent des frais lors des inspections de cybersécurité des infrastructures d'information critiques, ou exigent des entités inspectées l'achat de marques spécifiques ou de produits et services de fournisseurs désignés, leur département supérieur ordonne la correction et le remboursement des frais perçus ; en cas de circonstances graves, les responsables directs et autres personnes directement responsables sont sanctionnés conformément à la loi.

Chinois original第四十六条

网信部门、公安机关、保护工作部门等有关部门、网络安全服务机构及其工作人员将在关键信息基础设施安全保护工作中获取的信息用于其他用途,或者泄露、出售、非法向他人提供的,依法对直接负责的主管人员和其他直接责任人员给予处分。

TraductionArticle 46

Si les départements de la cybersécurité, les organes de sécurité publique, les départements de protection et autres départements concernés, les organismes de services de cybersécurité et leurs employés utilisent à d'autres fins les informations obtenues dans le cadre de la protection de la sécurité des infrastructures d'information critiques, ou les divulguent, les vendent ou les fournissent illégalement à des tiers, les responsables directs et autres personnes directement responsables sont sanctionnés conformément à la loi.

Chinois original第四十七条

关键信息基础设施发生重大和特别重大网络安全事件,经调查确定为责任事故的,除应当查明运营者责任并依法予以追究外,还应查明相关网络安全服务机构及有关部门的责任,对有失职、渎职及其他违法行为的,依法追究责任。

TraductionArticle 47

En cas d'incident majeur ou particulièrement grave de cybersécurité affectant une infrastructure d'information critique, s'il est établi après enquête qu'il s'agit d'un accident imputable à une faute, outre la détermination et la poursuite de la responsabilité de l'opérateur, la responsabilité des organismes de services de cybersécurité concernés et des départements concernés doit être établie, et toute négligence, manquement au devoir ou autre acte illégal est poursuivi conformément à la loi.

Chinois original第四十八条

电子政务关键信息基础设施的运营者不履行本条例规定的网络安全保护义务的,依照《中华人民共和国网络安全法》有关规定予以处理。

TraductionArticle 48

Les opérateurs d'infrastructures d'information critiques de gouvernement électronique qui ne remplissent pas leurs obligations de protection de la cybersécurité prévues par le présent règlement sont traités conformément aux dispositions de la Loi sur la cybersécurité de la République populaire de Chine.

Chinois original第四十九条

违反本条例规定,给他人造成损害的,依法承担民事责任。

TraductionArticle 49

Toute violation du présent règlement causant un préjudice à autrui entraîne une responsabilité civile conformément à la loi.

Chinois original

违反本条例规定,构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。

Traduction

Toute violation du présent règlement constituant une infraction administrative est passible de sanctions administratives conformément à la loi ; si elle constitue un crime, la responsabilité pénale est engagée conformément à la loi.

Chinois original第六章

附  则

TraductionChapitre VI

Dispositions complémentaires

Chinois original第五十条

存储、处理涉及国家秘密信息的关键信息基础设施的安全保护,还应当遵守保密法律、行政法规的规定。

TraductionArticle 50

La protection de la sécurité des infrastructures d'information critiques stockant ou traitant des informations classifiées relevant du secret d'État doit également respecter les lois et règlements administratifs en matière de secret.

Chinois original

关键信息基础设施中的密码使用和管理,还应当遵守相关法律、行政法规的规定。

Traduction

L'utilisation et la gestion de la cryptographie dans les infrastructures d'information critiques doivent également respecter les lois et règlements administratifs applicables.

Chinois original第五十一条

本条例自2021年9月1日起施行。

TraductionArticle 51

Le présent règlement entre en vigueur le 1er septembre 2021.