文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
工业和信息化部办公厅关于开展 2018 年电信和互联 网行业网络安全检查工作的通知 工信厅网安函〔2018〕261 号 各省、自治区、直辖市通信管理局,中国电信集团有限公司、中国移动通信集团有限公 司、中国联合网络通信集团有限公司、中国广播电视网络有限公司,互联网域名注册管理 和服务机构,互联网企业,有关单位: 为深入贯彻习近平总书记在全国网络安全和信息化工作会议上的重要讲话精神,落实 关键信息基础设施防护责任,提高电信和互联网行业网络安全防护水平,根据《中华人民 共和国网络安全法》、《通信网络安全防护管理办法》(工业和信息化部令第 11 号)、 《电信和互联网用户个人信息保护规定》(工业和信息化部令第 24 号),决定组织开展 2018 年电信和互联网行业网络安全检查工作。现将有关要求通知如下: 一、总体要求 紧紧围绕加快推进网络强国建设战略目标,深入学习领会习近平总书记关于网络安全 的系列重要讲话精神,加快落实《中华人民共和国网络安全法》,坚持以查促建、以查促 管、以查促防、以查促改,以防攻击、防病毒、防入侵、防篡改、防泄密为重点,加强网 络安全检查,认清风险现状,排查漏洞隐患,通报检查结果,督促整改问题,强化电信和 互联网行业网络安全风险防范和责任落实,全面提升行业网络安全保障水平,保障公共互 联网安全、稳定运行。 二、检查重点 (一)重点检查对象。检查对象为依法获得电信主管部门许可的基础电信企业、互联 网企业、域名注册管理和服务机构(以下统称网络运行单位)建设与运营的网络和系统。 重点是电信和互联网行业网络基础设施、用户信息和网络数据收集、集中存储与处理的系 统、企业门户网站和计费系统、域名系统、电子邮件系统、移动应用商店、移动应用程序 及后台系统、公共云服务平台、公众无线局域网、公众视频监控摄像头等重点物联网平 台、网约车信息服务平台、车联网信息服务平台等。 (二)重点检查内容。重点检查网络运行单位落实《中华人民共和国网络安全法》 《通信网络安全防护管理办法》《电信和互联网用户个人信息保护规定》等法律法规情 况,电信和互联网安全防护体系系列标准符合情况,可能存在的弱口令、中高危漏洞和其 他网络安全风险隐患等(法律法规和标准依据详见附件)。 三、工作安排 (一)定级备案。各网络运行单位要按照《通信网络安全防护管理办法》的规定,在 工业和信息化部“通信网络安全防护管理系统”(https://www.mii-aqfh.cn)对本单位所 有正式上线运行的网络和系统进行定级备案或变更备案。 (二)自查整改。各网络运行单位要对照法律法规和本次检查重点,对本单位网络安 全工作进行自查自纠,对自查发现的安全问题逐一做好记录,能立即整改的,要边查边 改,无法立即整改的,要采取防范措施,制定整改计划,确保整改落实。2018 年 9 月 31 日前,基础电信企业集团公司、域名注册管理和服务机构应将本单位自查工作总结报告报 部(网络安全管理局),基础电信企业省级公司和互联网公司形成自查工作总结报告报当 地通信管理局。 (三)开展抽查。电信主管部门选取部分网络和系统,委托专业技术机构采取现场询 问、查阅资料、现场检测、远程渗透、代码检测等方式进行检查。对省级基础电信企业和 专业公司网络和系统的检查分别按照《2018 年省级基础电信企业网络与信息安全工作考核 要点与评分标准》《2018 年基础电信企业专业公司网络与信息安全工作考核要点与评分标 准》进行量化评分,评分结果分别作为 2018 年省级基础电信企业和专业公司网络与信息安 全责任考核依据。各地通信管理局除抽查省级基础电信企业外,至少抽查当地十家以上增 值电信企业,将检查工作总结报告于 10 月 31 日前报部(网络安全管理局)。 四、工作要求 (一)加强领导,落实责任。各地电信主管部门、网络运行单位应严格落实工作责任 制,精心组织制定工作方案,落实机构、队伍和工作经费,确保检查工作不走过场,确保 检查发现的问题得到及时有效整改。发现问题的单位要举一反三,健全网络安全问题闭环 管理机制,加强定期巡查、整改核验、考核问责,以检查为契机,不断完善电信和互联网 行业网络安全保障体系。 (二)规范检查,严明纪律。各单位要规范检查方法和程序,避免检查工作影响网络 和系统的正常运行,检查工作中发现重大问题应及时报我部。采用随机抽取检查对象、随 机选派检查队伍的“双随机”方式安排实施检查。任何部门不得向被检查单位收取费用, 不得要求被检查单位购买、使用指定的产品和服务。委托专业技术机构进行安全检查,要 进行严格审查,签订保密承诺书,并明确专业技术机构及人员的安全责任。要严格遵守有 关保密规定,检查结果除按规定报送外,不得提供给其他单位和个人。 (三)加强防范,及时整改。专业检测机构对检查发现的薄弱环节、安全漏洞和安全 风险,要现场告知网络运行单位,并指导其防范整改。抽查发现的重大网络安全风险和隐 患,电信主管部门可通过《网络安全问题整改通知书》等形式书面向网络运行单位通报, 督促其限期整改。网络运行单位要对检查发现的薄弱环节和安全风险进行深入整改,对相 关责任部门和责任人进行问责处理,并及时向电信主管部门报告问题整改和问责情况。 (四)强化协同,协调配合。各地通信管理局要强化与网信、公安等部门的协调沟 通,按照网络安全工作责任制和中央网信办《关于加强和规范网络安全检查工作的通知》 (中网办发文〔2015〕7 号)要求,坚持跨部门、跨行业的网络安全检查应由当地网信部 门统筹协调,其他部门对电信和互联网行业的网络安全检查应当会同电信主管部门进行, 加强协同沟通,提倡开展联合检查,避免交叉重复,基础电信企业向非电信主管部门提供 网络安全相关资料和数据的,应征得当地通信管理局同意,或由通信管理局统一协调提 供。 特此通知。 附件:网络安全检查工作依据的法律法规和标准 工业和信息化部办公厅 2018 年 8 月 6 日
2018-工信部办公厅关于开展2018年电信和互联网行业网络安全检查工作的通知
行业政策库
>
国家部委机构
>
工业和信息化部政策文件
>
文档预览
3 页
0 下载
25 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
本文档由
侯茹
于
2022-05-18 10:42:34
上传分享
举报
下载
原文档
(151.10 KB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
10-网络安全事件报告管理办法(征求意见稿)
9-商用密码检测机构管理办法
8-商用密码应用安全性评估管理办法
7-规范和促进数据跨境流动规定(征求意见稿)
6-个人信息保护合规审计管理办法
5-商用密码管理条例(2023正式版)
4-关于调整网络安全专用产品安全管理有关事项的公告
1-关于促进数据安全产业发展的指导意见
工业和信息化领域数据安全行政处罚裁量指引(试行)(征求意见稿)
《工业领域数据安全标准体系建设指南(2023版)》(征求意见稿)
1
/
3
评价文档
0 个金币
下载文档(151.10 KB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2018-工信部办公厅关于开展2018年电信和互联网行业网络安全检查工作的通知
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹