多项选择题
A. 合法、正当、必要原则 B. 明确原则和知情同意原则 C. 明确个人信息的删除权和更正权制度 D. 公民个人信息、隐私和商业秘密的保密制度
A. 制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任 B. 采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施 C. 采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月 D. 采取数据分类、重要数据备份和加密等措施 E. 向社会发布网络安全风险预警,发布避免、减轻危害的措施 F. 法律、行政法规规定的其他义务
A. 至少半年一次 B. 至少一年一次 C. 至少两年一次 D. 至少每年两次