關(guān)于開(kāi)展2019年廣東省電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全行政檢查工作的通知

發(fā)布時(shí)間:2019-07-09 13:53:34    點(diǎn)擊數(shù):30787    作者:耐思智慧
省內(nèi)各基礎(chǔ)電信企業(yè)、各互聯(lián)網(wǎng)企業(yè)、各域名從業(yè)機(jī)構(gòu):


為深入貫徹習(xí)近平總書(shū)記關(guān)于網(wǎng)絡(luò)安全的系列重要講話(huà)精神,切實(shí)做好新中國(guó)成立70周年網(wǎng)絡(luò)安全保障工作,

全面提升電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全防護(hù)水平,

結(jié)合工業(yè)和信息化部《關(guān)于做好2019年電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全行政檢查工作的通知》(工網(wǎng)安函﹝2019﹞615號(hào))要求,

我局?jǐn)M組織開(kāi)展2019年廣東電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全行政檢查工作,F(xiàn)將有關(guān)要求通知如下:



一、總體要求

緊緊圍繞加快推進(jìn)網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè)戰(zhàn)略目標(biāo),加快落實(shí)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》,以防攻擊、防入侵、防篡改、防竊密為重點(diǎn),

深入查找網(wǎng)絡(luò)安全風(fēng)險(xiǎn)隱患并強(qiáng)化整改,落實(shí)基礎(chǔ)電信企業(yè)、域名從業(yè)機(jī)構(gòu)、互聯(lián)網(wǎng)服務(wù)提供者的主體責(zé)任,

加強(qiáng)網(wǎng)絡(luò)安全防護(hù)能力建設(shè),著力防范重大網(wǎng)絡(luò)安全風(fēng)險(xiǎn),保證我省電信網(wǎng)和公共互聯(lián)網(wǎng)持續(xù)穩(wěn)定運(yùn)行和數(shù)據(jù)安全。

二、檢查對(duì)象

檢查對(duì)象為省內(nèi)基礎(chǔ)電信企業(yè)、互聯(lián)網(wǎng)企業(yè)、域名從業(yè)機(jī)構(gòu)運(yùn)營(yíng)的電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)基礎(chǔ)設(shè)施,

收集、存儲(chǔ)與處理用戶(hù)信息和網(wǎng)絡(luò)數(shù)據(jù)的重要信息系統(tǒng),其中互聯(lián)網(wǎng)企業(yè)重點(diǎn)檢查移動(dòng)應(yīng)用分發(fā)平臺(tái)(App應(yīng)用商店)、

互聯(lián)網(wǎng)數(shù)據(jù)中心、內(nèi)容分發(fā)平臺(tái)、工業(yè)互聯(lián)網(wǎng)平臺(tái)、網(wǎng)約車(chē)平臺(tái)、直播平臺(tái)、游戲互動(dòng)平臺(tái)、電商平臺(tái)企業(yè)等互聯(lián)網(wǎng)企業(yè),

域名從業(yè)機(jī)構(gòu)檢查域名注冊(cè)、域名解析等系統(tǒng)。

三、檢查內(nèi)容

(一)檢查各單位落實(shí)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》等法律法規(guī)情況,

電信和互聯(lián)網(wǎng)安全防護(hù)體系系列標(biāo)準(zhǔn)符合情況,主要包括:

1.網(wǎng)絡(luò)安全管理落實(shí)情況。重點(diǎn)檢查內(nèi)部安全管理制度制定與落實(shí)、網(wǎng)絡(luò)安全事件預(yù)案、網(wǎng)絡(luò)安全責(zé)任部門(mén)和人員履職盡責(zé)情況,

本單位網(wǎng)絡(luò)與系統(tǒng)的定級(jí)備案、符合性評(píng)測(cè)和安全風(fēng)險(xiǎn)評(píng)估工作開(kāi)展情況,網(wǎng)絡(luò)安全教育和培訓(xùn)開(kāi)展情況等。

2.網(wǎng)絡(luò)安全防護(hù)技術(shù)手段。重點(diǎn)檢查網(wǎng)絡(luò)隔離、身份鑒別、訪(fǎng)問(wèn)控制、口令管理、邊界防護(hù)、數(shù)據(jù)保護(hù)、容災(zāi)備份、安全審計(jì)、

日志留存等網(wǎng)絡(luò)安全防護(hù)技術(shù)措施的標(biāo)準(zhǔn)符合性和有效性,以及網(wǎng)絡(luò)安全監(jiān)測(cè)手段的建設(shè)和運(yùn)行情況。

3.仍然存在的漏洞等風(fēng)險(xiǎn)隱患。重點(diǎn)檢查軟硬件系統(tǒng)存在的漏洞(特別是Struts2漏洞)、弱口令、后門(mén)、被植入惡意程序、

網(wǎng)站被篡改、被非法入侵、被非法遠(yuǎn)程控制等。

(二)檢查各單位信息安全管理的落實(shí)情況,根據(jù)《電信業(yè)務(wù)經(jīng)營(yíng)許可管理辦法》

《互聯(lián)網(wǎng)新技術(shù)新業(yè)務(wù)信息安全評(píng)估管理辦法(試行)》(工信部保〔2012〕117 號(hào))《互聯(lián)網(wǎng)信息服務(wù)管理辦法》

《非經(jīng)營(yíng)性互聯(lián)網(wǎng)信息服務(wù)備案管理辦法》,重點(diǎn)檢查企業(yè)違法信息監(jiān)測(cè)處置機(jī)制、

新技術(shù)新業(yè)務(wù)的安全評(píng)估以及相關(guān)備案信息準(zhǔn)確性和應(yīng)急電話(huà)有效性情況。

(三)檢查各單位數(shù)據(jù)安全以及用戶(hù)個(gè)人信息保護(hù)的落實(shí)情況。根據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》

《電信和互聯(lián)網(wǎng)用戶(hù)個(gè)人信息保護(hù)規(guī)定》《電信和互聯(lián)網(wǎng)服務(wù)用戶(hù)個(gè)人信息保護(hù)分級(jí)指南》

《2019年基礎(chǔ)電信企業(yè)數(shù)據(jù)安全合規(guī)性評(píng)估要點(diǎn)》(工網(wǎng)安函〔2019〕653 號(hào)),

重點(diǎn)檢查數(shù)據(jù)安全管理制度的落實(shí)情況、數(shù)據(jù)的分級(jí)管理、重要數(shù)據(jù)的安全防護(hù)、規(guī)范開(kāi)展第三方合作、用戶(hù)賬號(hào)注銷(xiāo)服務(wù)、

隱私政策和個(gè)人信息收集情況等。

四、工作安排

(一)自查自糾(7月15日前完成)。各單位要認(rèn)真落實(shí)自查工作:一是要全面梳理所有正式上線(xiàn)運(yùn)行的網(wǎng)絡(luò)與系統(tǒng),

7月10日前,在“通信網(wǎng)絡(luò)安全防護(hù)管理系統(tǒng)”(https://www.mii-aqfh.cn)完成定級(jí)備案,并核實(shí)已有備案信息的內(nèi)容,

對(duì)不準(zhǔn)確、不完整的備案信息予以補(bǔ)正,定級(jí)備案完成情況將作為我局檢查評(píng)估的重點(diǎn)內(nèi)容。

二是要組織開(kāi)展本單位網(wǎng)絡(luò)與系統(tǒng)的自查評(píng)估,及時(shí)整改并做好自查總結(jié)。

7月15日前,基礎(chǔ)電信企業(yè)、域名從業(yè)機(jī)構(gòu)和互聯(lián)網(wǎng)公司向我局書(shū)面上報(bào)自查總結(jié)報(bào)告。

(二)檢查評(píng)估(即日起至8月中旬)。我局將委托專(zhuān)業(yè)技術(shù)機(jī)構(gòu)分別進(jìn)行遠(yuǎn)程檢測(cè)及現(xiàn)場(chǎng)檢查:
1.對(duì)全省獲得電信業(yè)務(wù)許可企業(yè)的網(wǎng)站及重要政府網(wǎng)站采取抽測(cè)方式進(jìn)行遠(yuǎn)程檢測(cè);

2.重點(diǎn)選擇基礎(chǔ)電信企業(yè)、電商平臺(tái)、工業(yè)互聯(lián)網(wǎng)平臺(tái)、互聯(lián)網(wǎng)數(shù)據(jù)中心、

網(wǎng)約車(chē)平臺(tái)以及移動(dòng)應(yīng)用分發(fā)平臺(tái)等企業(yè)采取現(xiàn)場(chǎng)訪(fǎng)談、資料查閱、檢查檢測(cè)等方式進(jìn)行現(xiàn)場(chǎng)檢查。

(三)整改問(wèn)責(zé)。對(duì)檢查過(guò)程中發(fā)現(xiàn)的問(wèn)題,各單位要高度重視,認(rèn)真整改,及時(shí)向我局報(bào)告整改情況。

對(duì)基礎(chǔ)電信企業(yè)省級(jí)公司和專(zhuān)業(yè)公司,將其網(wǎng)絡(luò)和系統(tǒng)檢查結(jié)果作為2019年省級(jí)基礎(chǔ)電信企業(yè)和專(zhuān)業(yè)公司網(wǎng)絡(luò)與信息安全責(zé)任

考核依據(jù)。對(duì)域名從業(yè)機(jī)構(gòu)、互聯(lián)網(wǎng)企業(yè),發(fā)現(xiàn)存在違反法律法規(guī)行為、問(wèn)題拒不改正或?qū)е挛:W(wǎng)絡(luò)安全等后果的,

我局將依法給予行政處罰并納入不良名單和失信名單。

各單位要強(qiáng)化問(wèn)題導(dǎo)向,根據(jù)檢查重點(diǎn)加強(qiáng)自查評(píng)估,增強(qiáng)問(wèn)題發(fā)現(xiàn)和整改能力,舉一反三,切實(shí)提升網(wǎng)絡(luò)安全防護(hù)能力,

健全網(wǎng)絡(luò)安全問(wèn)題閉環(huán)管理機(jī)制。

原文鏈接(復(fù)制到瀏覽器中打開(kāi),請(qǐng)勿直接點(diǎn)擊鏈接):

http://www.beian.miit.gov.cn/state/outPortal/queryMutualityDownloadInfo.action?id=256

上一篇: 關(guān)于2019五一假期放假通知
下一篇: 關(guān)于英文.COM域名(國(guó)內(nèi)接口)價(jià)格微調(diào)整通知
[返回所有新聞信息]

旗下網(wǎng)站:耐思智慧 - 淘域網(wǎng) - 我的400電話(huà) - 中文域名:耐思尼克.cn 耐思尼克.top

耐思智慧 © 版權(quán)所有 Copyright © 2000-2024 IISP.COM,Inc. All rights reserved

備案號(hào)碼: 粵ICP備09063828號(hào)  公安備案號(hào): 公安備案 粵公網(wǎng)安備 44049002000123號(hào)  域名注冊(cè)服務(wù)機(jī)構(gòu)許可:粵D3.1-20240003 CN域名代理自深圳萬(wàn)維網(wǎng)

聲明:本網(wǎng)站中所使用到的其他各種版權(quán)內(nèi)容,包括但不限于文章、圖片、視頻、音頻、字體等內(nèi)容版權(quán)歸原作者所有,如權(quán)利所有人發(fā)現(xiàn),請(qǐng)及時(shí)告知,以便我們刪除版權(quán)內(nèi)容

本站程序界面、源代碼受相關(guān)法律保護(hù), 未經(jīng)授權(quán), 嚴(yán)禁使用; 耐思智慧 © 為我公司注冊(cè)商標(biāo), 未經(jīng)授權(quán), 嚴(yán)禁使用

法律顧問(wèn):珠海知名律師 廣東篤行律師事務(wù)所 夏天風(fēng) 律師