文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
16.通信网络安全防护管理办法 (中华人民共和国工业和信息化部令第 11 号) 通信网络安全防护管理办法 《通信网络安全防护管理办法》已经 2009 年 12 月 29 日中华人民共和国工 业和信息化部第 8 次部务会议审议通过,现予公布,自 2010 年 3 月 1 日起施行。 部 长 李毅中 二〇一〇年一月二十一日 第一条 为了加强对通信网络安全的管理,提高通信网络安全防护能力,保 障通信网络安全畅通,根据《中华人民共和国电信条例》,制定本办法。 第二条 中华人民共和国境内的电信业务经营者和互联网域名服务提供者 (以下统称“通信网络运行单位”)管理和运行的公用通信网和互联网(以下统 称“通信网络”)的网络安全防护工作,适用本办法。 本办法所称互联网域名服务,是指设置域名数据库或者域名解析服务器,为 域名持有者提供域名注册或者权威解析服务的行为。 本办法所称网络安全防护工作,是指为防止通信网络阻塞、中断、瘫痪或者 被非法控制,以及为防止通信网络中传输、存储、处理的数据信息丢失、泄露或 者被篡改而开展的工作。 第三条 通信网络安全防护工作坚持积极防御、综合防范、分级保护的原则。 第四条 中华人民共和国工业和信息化部(以下简称工业和信息化部)负责 全国通信网络安全防护工作的统一指导、协调和检查,组织建立健全通信网络安 全防护体系,制定通信行业相关标准。 各省、自治区、直辖市通信管理局(以下简称通信管理局)依据本办法的规 定,对本行政区域内的通信网络安全防护工作进行指导、协调和检查。 工业和信息化部与通信管理局统称“电信管理机构”。 第五条 通信网络运行单位应当按照电信管理机构的规定和通信行业标准 开展通信网络安全防护工作,对本单位通信网络安全负责。 第六条 通信网络运行单位新建、改建、扩建通信网络工程项目,应当同步 1 建设通信网络安全保障设施,并与主体工程同时进行验收和投入运行。 通信网络安全保障设施的新建、改建、扩建费用,应当纳入本单位建设项目 概算。 第七条 通信网络运行单位应当对本单位已正式投入运行的通信网络进行 单元划分,并按照各通信网络单元遭到破坏后可能对国家安全、经济运行、社会 秩序、公众利益的危害程度,由低到高分别划分为一级、二级、三级、四级、五 级。 电信管理机构应当组织专家对通信网络单元的分级情况进行评审。 通信网络运行单位应当根据实际情况适时调整通信网络单元的划分和级别, 并按照前款规定进行评审。 第八条 通信网络运行单位应当在通信网络定级评审通过后三十日内,将通 信网络单元的划分和定级情况按照以下规定向电信管理机构备案: (一)基础电信业务经营者集团公司向工业和信息化部申请办理其直接管理 的通信网络单元的备案;基础电信业务经营者各省(自治区、直辖市)子公司、 分公司向当地通信管理局申请办理其负责管理的通信网络单元的备案; (二)增值电信业务经营者向作出电信业务经营许可决定的电信管理机构备 案; (三)互联网域名服务提供者向工业和信息化部备案。 第九条 通信网络运行单位办理通信网络单元备案,应当提交以下信息: (一)通信网络单元的名称、级别和主要功能; (二)通信网络单元责任单位的名称和联系方式; (三)通信网络单元主要负责人的姓名和联系方式; (四)通信网络单元的拓扑架构、网络边界、主要软硬件及型号和关键设施 位置; (五)电信管理机构要求提交的涉及通信网络安全的其他信息。 前款规定的备案信息发生变化的,通信网络运行单位应当自信息变化之日起 三十日内向电信管理机构变更备案。 通信网络运行单位报备的信息应当真实、完整。 第十条 电信管理机构应当对备案信息的真实性、完整性进行核查,发现备 案信息不真实、不完整的,通知备案单位予以补正。 第十一条 通信网络运行单位应当落实与通信网络单元级别相适应的安全 防护措施,并按照以下规定进行符合性评测: (一)三级及三级以上通信网络单元应当每年进行一次符合性评测; (二)二级通信网络单元应当每两年进行一次符合性评测。 2 通信网络单元的划分和级别调整的,应当自调整完成之日起九十日内重新进 行符合性评测。 通信网络运行单位应当在评测结束后三十日内,将通信网络单元的符合性评 测结果、整改情况或者整改计划报送通信网络单元的备案机构。 第十二条 通信网络运行单位应当按照以下规定组织对通信网络单元进行 安全风险评估,及时消除重大网络安全隐患: (一)三级及三级以上通信网络单元应当每年进行一次安全风险评估; (二)二级通信网络单元应当每两年进行一次安全风险评估。 国家重大活动举办前,通信网络单元应当按照电信管理机构的要求进行安全 风险评估。 通信网络运行单位应当在安全风险评估结束后三十日内,将安全风险评估结 果、隐患处理情况或者处理计划报送通信网络单元的备案机构。 第十三条 通信网络运行单位应当对通信网络单元的重要线路、设备、系统 和数据等进行备份。 第十四条 通信网络运行单位应当组织演练,检验通信网络安全防护措施的 有效性。 通信网络运行单位应当参加电信管理机构组织开展的演练。 第十五条 通信网络运行单位应当建设和运行通信网络安全监测系统,对本 单位通信网络的安全状况进行监测。 第十六条 通信网络运行单位可以委托专业机构开展通信网络安全评测、评 估、监测等工作。 工业和信息化部应当根据通信网络安全防护工作的需要,加强对前款规定的 受托机构的安全评测、评估、监测能力指导。 第十七条 电信管理机构应当对通信网络运行单位开展通信网络安全防护 工作的情况进行检查。 电信管理机构可以采取以下检查措施: (一)查阅通信网络运行单位的符合性评测报告和风险评估报告; (二)查阅通信网络运行单位有关网络安全防护的文档和工作记录; (三)向通信网络运行单位工作人员询问了解有关情况; (四)查验通信网络运行单位的有关设施; (五)对通信网络进行技术性分析和测试; (六)法律、行政法规规定的其他检查措施。 第十八条 电信管理机构可以委托专业机构开展通信网络安全检查活动。 第十九条 通信网络运行单位应当配合电信管理机构及其委托的专业机构 3 开展检查活动,对于检查中发现的重大网络安全隐患,应当及时整改。 第二十条 电信管理机构对通信网络安全防护工作进行检查,不得影响通信 网络的正常运行,不得收取任何费用,不得要求接受检查的单位购买指定品牌或 者指定单位的安全软件、设备或者其他产品。 第二十一条 电信管理机构及其委托的专业机构的工作人员对于检查工作 中获悉的国家秘密、商业秘密和个人隐私,有保密的义务。 第二十二条 违反本办法第六条第一款、第七条第一款和第三款、第八条、 第九条、第十一条、第十二条、第十三条、第十四条、第十五条、第十九条规定 的,由电信管理机构依据职权责令改正;拒不改正的,给予警告,并处五千元以 上三万元以下的罚款。 第二十三条 电信管理机构的工作人员违反本办法第二十条、第二十一条规 定的,依法给予行政处分;构成犯罪的,依法追究刑事责任。 第二十四条 本办法自 2010 年 3 月 1 日起施行。 4
2010-通信网络安全防护管理办法
行业政策库
>
国家部委机构
>
工业和信息化部政策文件
>
文档预览
4 页
0 下载
136 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
本文档由
张玉竹
于
2022-04-08 11:35:44
上传分享
举报
下载
原文档
(100.49 KB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
10-网络安全事件报告管理办法(征求意见稿)
9-商用密码检测机构管理办法
8-商用密码应用安全性评估管理办法
7-规范和促进数据跨境流动规定(征求意见稿)
6-个人信息保护合规审计管理办法
5-商用密码管理条例(2023正式版)
4-关于调整网络安全专用产品安全管理有关事项的公告
1-关于促进数据安全产业发展的指导意见
工业和信息化领域数据安全行政处罚裁量指引(试行)(征求意见稿)
《工业领域数据安全标准体系建设指南(2023版)》(征求意见稿)
1
/
4
评价文档
0 个金币
下载文档(100.49 KB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2010-通信网络安全防护管理办法
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹