中新網(wǎng)8月18日電 為切實履行通信網(wǎng)絡安全管理職責,提高通信網(wǎng)絡安全防護水平,工業(yè)和信息化部今日在其官方網(wǎng)站公布《通信網(wǎng)絡安全防護監(jiān)督管理辦法(征求意見稿)》,向社會公開征求意見。
公民可于9月4日前,發(fā)送郵件至wangxiaofei@miit.gov.cn提交意見。
以下為全文:
通信網(wǎng)絡安全防護監(jiān)督管理辦法
(征求意見稿)
第一條(目的依據(jù))為加強對通信網(wǎng)絡安全的管理,提高通信網(wǎng)絡安全防護能力,保障通信網(wǎng)絡安全暢通,根據(jù)《中華人民共和國電信條例》,制定本辦法。
第二條(適用范圍)中華人民共和國境內(nèi)的電信業(yè)務經(jīng)營者和互聯(lián)網(wǎng)域名服務提供者(以下統(tǒng)稱“通信網(wǎng)絡運行單位”)管理和運行的公用通信網(wǎng)和互聯(lián)網(wǎng)(以下統(tǒng)稱“通信網(wǎng)絡”)的網(wǎng)絡安全防護工作,適用本辦法。
本辦法所稱互聯(lián)網(wǎng)域名服務,是指設置域名數(shù)據(jù)庫或域名解析服務器,為域名持有者提供域名注冊或權威解析服務的行為。
本辦法所稱網(wǎng)絡安全防護工作,是指為防止通信網(wǎng)絡阻塞、中斷、癱瘓或被非法控制等以及通信網(wǎng)絡中傳輸、存儲、處理的數(shù)據(jù)信息丟失、泄露或被非法篡改等而開展的相關工作。
第三條(管轄職責)中華人民共和國工業(yè)和信息化部(以下簡稱工業(yè)和信息化部)負責全國通信網(wǎng)絡安全防護工作的統(tǒng)一指導、協(xié)調(diào)、監(jiān)督和檢查,建立健全通信網(wǎng)絡安全防護體系,制訂通信網(wǎng)絡安全防護標準。
省、自治區(qū)、直轄市通信管理局(以下簡稱“通信管理局”)依據(jù)本辦法的規(guī)定,對本行政區(qū)域內(nèi)通信網(wǎng)絡安全防護工作進行指導、協(xié)調(diào)、監(jiān)督和檢查。
工業(yè)和信息化部和通信管理局統(tǒng)稱“電信管理機構”。
第四條(責任主體)通信網(wǎng)絡運行單位應當按照本辦法和通信網(wǎng)絡安全防護政策、標準的要求開展通信網(wǎng)絡安全防護工作,對本單位通信網(wǎng)絡安全負責。
第五條(方針原則)通信網(wǎng)絡安全防護工作堅持積極防御、綜合防范的方針,實行分級保護的原則。
第六條(同步要求)通信網(wǎng)絡運行單位規(guī)劃、設計、新建、改建通信網(wǎng)絡工程項目,應當同步規(guī)劃、設計、建設滿足通信網(wǎng)絡安全防護標準要求的通信網(wǎng)絡安全保障設施,并與主體工程同時進行驗收和投入運行。
已經(jīng)投入運行的通信網(wǎng)絡安全保障設施沒有滿足通信網(wǎng)絡安全防護標準要求的,通信網(wǎng)絡運行單位應當進行改建。
通信網(wǎng)絡安全保障設施的規(guī)劃、設計、新建、改建費用,應當納入本單位建設項目預算。
第七條(分級保護要求)通信網(wǎng)絡運行單位應當按照通信網(wǎng)絡安全防護標準規(guī)定的方法,對本單位已正式投入運行的通信網(wǎng)絡進行單元劃分,將各通信網(wǎng)絡單元按照其對國家和社會經(jīng)濟發(fā)展的重要程度由低到高分別劃分為一級、二級、三級、四級、五級。
通信網(wǎng)絡單元的分級結果應由接受其備案的電信管理機構組織專家進行評審。
通信網(wǎng)絡運行單位應當根據(jù)實際情況適時調(diào)整通信網(wǎng)絡單元的劃分和級別。通信網(wǎng)絡運行單位調(diào)整通信網(wǎng)絡單元的劃分和級別的,應當按照前款規(guī)定重新進行評審。
第八條(備案要求1)通信網(wǎng)絡運行單位應當按照下列規(guī)定在通信網(wǎng)絡投入運行后30日內(nèi)將通信網(wǎng)絡單元向電信管理機構備案:
(一)基礎電信業(yè)務經(jīng)營者集團公司直接管理的通信網(wǎng)絡單元,向工業(yè)和信息化部備案;基礎電信業(yè)務經(jīng)營者各省(自治區(qū)、直轄市)子公司、分公司負責管理的通信網(wǎng)絡單元,向當?shù)赝ㄐ殴芾砭謧浒浮?/p>
(二)增值電信業(yè)務經(jīng)營者的通信網(wǎng)絡單元,向電信業(yè)務經(jīng)營許可證的發(fā)證機構備案。
(三)互聯(lián)網(wǎng)域名服務提供者的通信網(wǎng)絡單元,向工業(yè)和信息化部備案。
第九條(備案要求2)通信網(wǎng)絡運行單位辦理通信網(wǎng)絡單元備案,應當提交以下信息:
(一)通信網(wǎng)絡單元的名稱、級別、主要功能等。
(二)通信網(wǎng)絡單元責任單位的名稱、聯(lián)系方式等。
(三)通信網(wǎng)絡單元主要負責人的姓名、聯(lián)系方式等。
(四)通信網(wǎng)絡單元的拓撲架構、網(wǎng)絡邊界、主要軟硬件及型號、關鍵設施位址等。
前款規(guī)定的備案信息發(fā)生變化的,通信網(wǎng)絡運行單位應當自變更之日起15日內(nèi)向電信管理機構變更備案。
第十條(備案審核)電信管理機構應當自收到通信網(wǎng)絡單元備案申請后20日內(nèi)完成備案信息審核工作。備案信息真實、齊全、符合規(guī)定形式的,應當予以備案;備案信息不真實、不齊全或者不符合規(guī)定形式的,應當通知備案單位補正。
第十一條(符合性評測要求)通信網(wǎng)絡運行單位應當按照通信網(wǎng)絡安全防護標準的要求,落實與通信網(wǎng)絡單元級別相適應的安全防護措施,并自行組織進行符合性評測。評測方法應當符合通信網(wǎng)絡安全防護標準的有關規(guī)定。
三級及三級以上通信網(wǎng)絡單元,應當每年進行一次符合性評測;二級通信網(wǎng)絡單元,應當每兩年進行一次符合性評測。通信網(wǎng)絡單元的級別調(diào)整后,應當及時重新進行符合性評測。
符合性評測結果及整改情況或者整改計劃應當于評測結束后30日內(nèi)報送通信網(wǎng)絡單元的備案機構。
第十二條(風險評估要求)通信網(wǎng)絡運行單位應當對通信網(wǎng)絡單元進行經(jīng)常性的風險評估,及時消除重大網(wǎng)絡安全隱患。風險評估方法應當符合通信網(wǎng)絡安全防護標準的有關規(guī)定。
三級及三級以上通信網(wǎng)絡單元,應當每年進行一次風險評估;二級通信網(wǎng)絡單元,應當每兩年進行一次風險評估;國家重大活動舉辦前,三級及三級以上通信網(wǎng)絡單元應當進行風險評估。
風險評估結果及隱患處理情況或者處理計劃應當于風險評估結束后30日內(nèi)上報通信網(wǎng)絡單元的備案機構。
第十三條(災難備份要求)通信網(wǎng)絡運行單位應當按照通信網(wǎng)絡安全防護標準的要求,對通信網(wǎng)絡單元的重要線路、設備、系統(tǒng)和數(shù)據(jù)等進行備份。
第十四條(演練要求)通信網(wǎng)絡運行單位應當定期或不定期組織演練檢驗通信網(wǎng)絡安全防護措施的有效性,并參加電信管理機構組織開展的演練。
第十五條(監(jiān)測要求)通信網(wǎng)絡運行單位應當對本單位通信網(wǎng)絡的安全狀況進行自主監(jiān)測,按照通信網(wǎng)絡安全防護標準建設和運行通信網(wǎng)絡安全監(jiān)測系統(tǒng)。
通信網(wǎng)絡運行單位的監(jiān)測系統(tǒng)應當按照電信管理機構的要求,與電信管理機構的監(jiān)測系統(tǒng)互聯(lián)。
第十六條(CNCERT職責)工業(yè)和信息化部委托國家計算機網(wǎng)絡應急技術處理協(xié)調(diào)中心建設和運行互聯(lián)網(wǎng)網(wǎng)絡安全監(jiān)測系統(tǒng)。
第十七條(安全服務規(guī)范)通信網(wǎng)絡運行單位委托其他單位進行安全評測、評估、監(jiān)測等工作的,應當加強對受委托單位的管理,保證其服務符合通信網(wǎng)絡安全防護標準及有關法律、法規(guī)和政策的要求。
第十八條(監(jiān)督檢查)電信管理機構應當根據(jù)本辦法和通信網(wǎng)絡安全防護政策、標準,對通信網(wǎng)絡運行單位開展通信網(wǎng)絡安全防護工作的情況進行監(jiān)督檢查。
第十九條(檢查措施)電信管理機構有權采取以下措施對通信網(wǎng)絡安全防護工作進行監(jiān)督檢查:
(一)查閱通信網(wǎng)絡運行單位的符合性評測報告和風險評估報告。
(二)查閱通信網(wǎng)絡運行單位的有關文檔和工作記錄。
(三)向通信網(wǎng)絡運行單位工作人員詢問了解有關情況。
(四)查驗通信網(wǎng)絡運行單位的有關設施。
(五)對通信網(wǎng)絡進行技術性分析和測試。
(六)采用法律、行政法規(guī)規(guī)定的其他檢查方式。
第二十條(委托檢查)電信管理機構可以委托網(wǎng)絡安全檢測專業(yè)機構開展通信網(wǎng)絡安全檢測活動。
第二十一條(配合檢查的義務)通信網(wǎng)絡運行單位對電信管理機構及其委托的專業(yè)機構依據(jù)本辦法開展的監(jiān)督檢查和檢測活動應當予以配合,不得拒絕、阻撓。
第二十二條(規(guī)范檢查單位)電信管理機構及其委托的專業(yè)機構對通信網(wǎng)絡安全防護工作進行監(jiān)督檢查和檢測,不得影響通信網(wǎng)絡的正常運行,不得收取任何費用,不得要求接受監(jiān)督檢查的單位購買指定品牌或者指定生產(chǎn)、銷售單位的安全軟件、設備或者其他產(chǎn)品。
第二十三條(規(guī)范檢查人員)電信管理機構及其委托的專業(yè)機構的監(jiān)督檢查人員應當忠于職守、堅持原則,不得泄漏監(jiān)督檢查工作中知悉的國家秘密、商業(yè)秘密、技術秘密和個人隱私。
第二十四條(對專業(yè)機構的要求)電信管理機構委托的專業(yè)機構進行檢測時,應當書面記錄檢查的對象、時間、地點、內(nèi)容、發(fā)現(xiàn)的問題等,由檢查單位和被檢查單位相關負責人簽字蓋章后,報委托方。
第二十五條(罰則1)違反本辦法第六條、第七條、第八條、第九條、第十一條、第十二條、第十三條、第十四條、第十五條、第十七條、第二十一條規(guī)定的,由電信管理機構責令改正,給予警告,并處5000元以上3萬元以下的罰款。
第二十六條(罰則2)未按照通信網(wǎng)絡安全防護標準落實安全防護措施或者存在重大網(wǎng)絡安全隱患的,由電信管理機構責令整改,并對整改情況進行監(jiān)督檢查。拒不改正的,由電信管理機構給予警告,并處1萬元以上3萬元以下的罰款。
第二十七條(罰則3)電信管理機構及其委托的專業(yè)機構的工作人員違反本辦法第二十二條、第二十三條,在通信網(wǎng)絡安全監(jiān)督檢查工作中,玩忽職守、濫用職權、徇私舞弊的,由所在單位或者上級主管部門給予行政處分;構成犯罪的,依法追究刑事責任。
第二十八條(附則)本辦法自 年 月 日起施行。
Copyright ©1999-2024 chinanews.com. All Rights Reserved