文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
网络安全事件报告管理办法 (征求意见稿) 第一条 为了规范网络安全事件的报告,减少网络安全事 件造成的损失和危害,维护国家网络安全,根据《中华人民 共和国网络安全法》《中华人民共和国数据安全法》《中华 人民共和国个人信息保护法》《关键信息基础设施安全保护 条例》等法律法规,制定本办法。 第二条 在中华人民共和国境内建设、运营网络或者通过 网络提供服务的网络运营者在发生危害网络安全的事件时, 应当按照本办法规定进行报告。 第三条 国家网信部门负责统筹协调国家网络安全事件报 告工作和相关监督管理工作。地方网信部门负责统筹协调本 行政区域内网络安全事件报告工作和相关监督管理工作。 第四条 运营者在发生网络安全事件时,应当及时启动应 急预案进行处置。按照《网络安全事件分级指南》,属于较 大、重大或特别重大网络安全事件的,应当于 1 小时内进行 报告。 网络和系统归属中央和国家机关各部门及其管理的企事 业单位的,运营者应当向本部门网信工作机构报告。属于重 大、特别重大网络安全事件的,各部门网信工作机构在收到 报告后应当于 1 小时内向国家网信部门报告。 网络和系统为关键信息基础设施的,运营者应当向保护工 作部门、公安机关报告。属于重大、特别重大网络安全事件 的,保护工作部门在收到报告后,应当于 1 小时内向国家网 信部门、国务院公安部门报告。 其他网络和系统运营者应当向属地网信部门报告。属于重 大、特别重大网络安全事件的,属地网信部门在收到报告后, 应当于 1 小时内逐级向上级网信部门报告。 有行业主管监管部门的,运营者还应当按照行业主管监管 部门要求报告。 发现涉嫌犯罪的,运营者应当同时向公安机关报告。 第五条 运营者应当按照《网络安全事件信息报告表》报 告事件,至少包括下列内容: (一)事发单位名称及发生事件的设施、系统、平台的基 本情况; (二)事件发现或发生时间、地点、事件类型、已造成的 影响和危害,已采取的措施及效果。对勒索软件攻击事件, 还应当包括要求支付赎金的金额、方式、日期等; (三)事态发展趋势及可能进一步造成的影响和危害; (四)初步分析的事件原因; (五)进一步调查分析所需的线索,包括可能的攻击者信 息、攻击路径、存在的漏洞等; (六)拟进一步采取的应对措施以及请求支援事项; (七)事件现场的保护情况; (八)其他应当报告的情况。 第六条 对于 1 小时内不能判定事发原因、影响或趋势等 的,可先报告第五条第一项、第二项内容,其他情况于 24 小时内补报。 事件报告后出现新的重要情况或调查取得阶段性进展,相 关单位应当及时报告。 第七条 事件处置结束后,运营者应当于 5 个工作日内对 事件原因、应急处置措施、危害、责任处理、整改情况、教 训等进行全面分析总结,形成报告按照原渠道上报。 第八条 为运营者提供服务的组织或个人发现运营者发生 较大、重大或特别重大网络安全事件时,应当提醒运营者按 照本办法规定报告事件,运营者有意隐瞒或拒不报告的,可 向属地网信部门或国家网信部门报告。 第九条 鼓励社会组织和个人向网信部门报告较大、重大 或特别重大网络安全事件。 第十条 运营者未按照本办法规定报告网络安全事件的, 网信部门按照有关法律、行政法规的规定进行处罚。 因运营者迟报、漏报、谎报或者瞒报网络安全事件,造成 重大危害后果的,对运营者及有关责任人依法从重处罚。 有关部门未按照本办法规定报告网络安全事件的,由其上 级机关责令改正,对直接负责的主管人员和其他直接责任人 员依法给予处分。涉嫌犯罪的,依法追究刑事责任。 第十一条 发生网络安全事件时,运营者已采取合理必要 的防护措施,按照本办法规定主动报告,同时按照预案有关 程序进行处置、尽最大努力降低事件影响,可视情免除或从 轻追究运营者及有关责任人的责任。 第十二条 本办法所指网络安全事件是指由于人为原因、 软硬件缺陷或故障、自然灾害等,对网络和信息系统或其中 的数据造成危害,对社会造成负面影响的事件。 第十三条 涉及国家秘密的网络安全事件报告,按照有关 部门规定执行。 第十四条 本办法自 年 月 日起施行。
10-网络安全事件报告管理办法(征求意见稿)
行业政策库
>
国家部委机构
>
工业和信息化部政策文件
>
文档预览
4 页
1 下载
38 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
本文档由
周晴
于
2024-01-30 16:22:57
上传分享
举报
下载
原文档
(150.84 KB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
10-网络安全事件报告管理办法(征求意见稿)
9-商用密码检测机构管理办法
8-商用密码应用安全性评估管理办法
7-规范和促进数据跨境流动规定(征求意见稿)
6-个人信息保护合规审计管理办法
5-商用密码管理条例(2023正式版)
4-关于调整网络安全专用产品安全管理有关事项的公告
1-关于促进数据安全产业发展的指导意见
工业和信息化领域数据安全行政处罚裁量指引(试行)(征求意见稿)
《工业领域数据安全标准体系建设指南(2023版)》(征求意见稿)
1
/
4
评价文档
0 个金币
下载文档(150.84 KB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
10-网络安全事件报告管理办法(征求意见稿)
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹