国家网信办发布《国家网络安全事件报告管理办法》
近日,国家告管国家互联网信息办公室发布《国家网络安全事件报告管理办法》(以下简称《办法》),网信自2025年11月1日起施行。办发布国柳州市某某计算机维修网点
《办法》共十四条,家网件报主要对网络安全事件报告适用范围、络安理办监管职责、全事报告主体、国家告管报告流程、网信报告时限、办发布国报告内容等提出规范要求。家网件报
国家互联网信息办公室有关负责人指出,络安理办为规范网络安全事件报告管理,全事及时控制网络安全事件造成的国家告管损失和危害,落实《网络安全法》《关键信息基础设施安全保护条例》等法律法规,网信国家互联网信息办公室制定《国家网络安全事件报告管理办法》,办发布国进一步规范和明确网络安全事件报告流程和要求。柳州市某某计算机维修网点
目前,网信部门已开通12387网络安全事件报告热线、官网、微信公众号、微信小程序、邮件、传真等六类网络安全事件报告渠道,网络运营者、社会组织和个人可通过上述渠道向网信部门报告网络安全事件。
《国家网络安全事件报告管理办法》答记者问
近日,国家互联网信息办公室公开发布《国家网络安全事件报告管理办法》(以下简称《办法》),自2025年11月1日起施行。日前,国家互联网信息办公室有关负责人就《办法》有关问题回答了记者提问。
一、问:请介绍一下《办法》的出台背景?
一是控制和减少网络安全事件造成的损失和危害。近年来,各类网络安全事件频发,影响范围和危害程度不断升级。从网络安全事件应急处置工作实践来看,发生网络安全事件后,及时向有关部门报告,有利于及时处置网络安全事件,防止危害扩大或产生不良社会影响。
二是细化完善《网络安全法》等法律法规中有关规定的客观需要。《网络安全法》第二十五条明确,网络运营者应当在发生危害网络安全的事件时,按照规定向有关部门报告。《办法》作为专门规定,为网络运营者明确了网络安全事件报告的具体要求。
三是借鉴国际通行做法。网络安全事件报告是国际惯例,近年来,美国、欧盟、澳大利亚、印度等均通过立法或指令建立强制性的网络安全事件报告义务,明确网络运营者事件报告时限等要求。
二、问:什么是网络安全事件?
《办法》所指网络安全事件是指由于人为原因、网络遭受攻击、网络存在漏洞隐患、软硬件缺陷或故障、不可抗力等因素,对网络和信息系统或其中的数据和业务应用造成危害,对国家、社会、经济造成负面影响的事件。
三、问:《办法》的适用范围和事件报告主体是什么?
《办法》的适用范围和事件报告主体为在中华人民共和国境内建设、运营网络或者通过网络提供服务的网络运营者。
四、问:《办法》的主要内容有哪些?
一是明确了网络运营者的报告义务。《办法》规定,网络运营者在发生网络安全事件时,应当按照本办法的规定进行报告。
二是明确了网络安全事件报告的监管职责。《办法》明确,国家网信部门负责统筹协调全国网络安全事件报告管理工作,省级网信部门负责统筹协调本行政区域内网络安全事件报告管理工作。
三是明确了网络安全事件报告的流程和时限要求。《办法》针对关键信息基础设施、中央和国家机关及直属单位,以及其他网络运营者,分别明确了网络安全事件报告的流程和时限要求。
四是明确了网络安全事件报告的渠道。《办法》明确,网信部门建设12387网络安全事件报告热线电话、网站、邮箱、传真等方式,统一接收网络安全事件报告。
此外,《办法》还明确,对迟报、漏报、谎报或者瞒报网络安全事件造成重大危害后果的运营者依法从重处罚;对采取合理必要的防护措施,有效降低网络安全事件影响和危害,并按照规定及时报告的运营者,可视情从轻或不予追究责任。
五、问:网络安全事件报告的流程和时限要求是什么?
涉及关键信息基础设施的,网络运营者应当第一时间向保护工作部门、公安机关报告,最迟不得超过1小时。属于重大、特别重大网络安全事件的,保护工作部门在收到报告后,应当第一时间向国家网信部门、国务院公安部门报告,最迟不得超过半小时。
网络运营者属于中央和国家机关各部门及其直属单位的,应当及时向本部门网信工作机构报告,最迟不得超过2小时。属于重大、特别重大网络安全事件的,各部门网信工作机构在收到报告后,应当第一时间向国家网信部门报告,最迟不得超过1小时。国家网信部门收到报告后及时向有关部门通报。
其他网络运营者应当及时向属地省级网信部门报告,最迟不得超过4小时。属于重大、特别重大网络安全事件的,省级网信部门在收到报告后,应当第一时间向国家网信部门报告,最迟不得超过1小时,并同时向同级有关部门通报。
本行业领域有专门规定的,网络运营者还应当按照行业主管监管部门要求报告。
涉嫌违法犯罪的,网络运营者应当及时向公安机关报案。
六、问:网络安全事件报告的渠道有哪些?
为便于网络运营者、社会组织和个人快速、规范报告网络安全事件,网信部门已开通了六类网络安全事件报告渠道。一是可拨打12387网络安全事件报告热线按语音提示进行报告;二是可访问网络安全事件报告官网12387.cert.org.cn进行报告;三是可微信搜索“12387”小程序,进入首页后点击“事件报告”;四是可关注“国家互联网应急中心CNCERT”微信公众号,点击“事件报告”;五是可发送邮件至邮箱12387@cert.org.cn报告;六是可发送传真至010-82992387报告。
七、问:网络安全事件如何分级?
《办法》中明确了《网络安全事件分级指南》,作为《办法》附件。《网络安全事件分级指南》参照国家标准《信息安全技术 网络安全事件分类分级指南》(GB/T 20986-2023)制定,以有限枚举的方式给出特别重大、重大、较大、一般等四个级别网络安全事件的分级定量指标。
(责任编辑:热门资讯)
-
“只是因为在不同的校园中多看了你一眼,再也没能忘掉你容颜,梦想着能有一天再相见,从此我开始孤单思念……”一首被王菲唱火的《传奇》照进现实,其实也是贾志勇与北京市第八十中学以下简称“八十中”)长达37年 ...[详细]
-
来源:环球网【环球网报道】据俄新社等俄媒17日报道,对于“美国有关部门曾对俄罗斯总统普京2018年送给特朗普的一个足球进行安检”,俄总统新闻秘书、克里姆林宫发言人佩斯科夫在接受俄罗斯一档节目采访时作出 ...[详细]
-
国家发改委表示,11月、12月经济运行有望延续10月份以来回升向好态势资料图)经济观察网讯据国家发改委官网消息,11月19日,国家发展改革委举行11月份新闻发布会。会上,国家发展改革委政研室副主任、委 ...[详细]
-
来源:上游新闻 北京时间2024年11月20日6时,SpaceX星舰进行第六次综合测试飞行试验,发射地点位于美国德克萨斯州墨西哥湾畔的博卡奇卡星舰基地。本次试飞与上次飞行任务第五次飞行测试)相隔 ...[详细]
-
一年制硕士+QS前百+30万预算搞定!澳洲这所大学真的太香了!
对于了解澳洲留学的同学来说,应该都知道授课型硕士在澳洲通常需要2年时间完成。不过,如果你申请的是特定专业,还有机会通过学分减免的方式缩短学制,节省时间与成本。但现实中,也有不少同学反馈:两年读下来成本 ...[详细]
-
11月19日早上,湖南常德鼎城区永安小学门前发生一起撞人事件,有多名学生被撞受伤,具体伤亡情况正在了解中。 总台记者 尧遥 宋凯欣)点击进入专题: 新闻热点精选 ...[详细]
-
原标题:张志杰赛场离世事件后,世界羽联新规:医生可直接进赛场) 日前,世界羽联理事会在马来西亚吉隆坡召开会议,就当前羽毛球比赛部分规定做出调整。目前,世界羽联官网 ...[详细]
-
这年头,找个工作多难啊!要在北京这个人才济济的地方,找个工作,更是难上加难。如果你没有工作,在北京的街头溜达,突然在一个转角处,看到北京地铁的直聘广告,应该会感到惊喜。这一幕还真的发生了。就在天桥上, ...[详细]
-
9月30日,崔建春特派员约见美国驻港总领事伊珠丽,就其到任后有关行为提出严正交涉。 崔特派员敦促伊珠丽总领事恪守不干涉内政等国际关系基本准则,同反中乱港分子划清界限。崔特派员并对伊珠丽总领事明确 ...[详细]
-
本文转自:人民日报《 人民日报 》 2024年11月19日 第 07 版) 本报北京11月18日电记者施芳)记者从北京市民政局获悉:北京、天津、河北、内蒙古、吉林、黑龙江、海南、云南等8省区市共同推 ...[详细]