学习贯彻三次全会精神在行动●“振兴路上谱新篇”|十八洞村的明白账
国办:同意4个省级开发区升级为国家级经济技术开发区
悟规律 明方向 学方法 增智慧丨在法治轨道上深化改革
 ·[视频]九霄逐梦,看今朝!神舟十九号航天员乘组地面训.. ·[视频]汪公馆里的“伪装者”(上) ·[视频]一线见闻丨区域协作谱新篇 ·[视频]中国科学院与“两弹一星”纪念馆重新开放 传承.. ·[视频]奋进强国路 阔步新征程·江河见证丨守护好“中.. ·[视频]潜伏敌营的“佩剑将军”(上) ·[视频]新时代的伟大变革丨书写在绿水青山间的生态答卷 ·[视频]我的土地我的家丨第34个全国土地日公益宣传片 ·[视频]天宫TV | 光耀天际,见宇宙之美 ·[视频]无名者之歌 ·[视频]黑猫警长又双叒更新啦! ·[视频]速看!防间保密微视频《消失的“她”》 ·[视频]先睹为快!第18届世界水资源大会主题片来了~ ·[视频]天宫TV | 给我们一个小桌子 还你们一个菜园.. ·[视频]全国生态日主题宣传片 ·[视频]首个全国生态日|中国国家公园旗舰物种来啦! ·[视频]提前184天!又一重大水利工程取得新进展 ·[视频]案例展示|第1批全国智慧旅游沉浸式体验新空间 ·[视频]消失的他,一个隐藏20多年的秘密….. ·[视频]激情燃烧的岁月丨《飞航印记》第3集

网信办就《网络安全事件报告管理办法(征求意见稿)》征求意见

发布时间:2023-12-08  来源:“网信中国”微信公众号  字体大小[ ]

   国家互联网信息办公室关于《网络安全事件报告管理办法(征求意见稿)》公开征求意见的通知

  为了规范网络安全事件的报告,减少网络安全事件造成的损失和危害,维护国家网络安全,依据《中华人民共和国网络安全法》等法律法规,国家互联网信息办公室起草了《网络安全事件报告管理办法(征求意见稿)》,现向社会公开征求意见。公众可通过以下途径和方式提出反馈意见:

  1.登录中华人民共和国司法部 中国政府法制信息网(www.moj.gov.cn、www.chinalaw.gov.cn),进入首页主菜单的“立法意见征集”栏目提出意见。

  2.通过电子邮件方式发送至:wlaqyj@cac.gov.cn。

  3.通过信函方式将意见寄至:北京市海淀区阜成路15号国家互联网信息办公室网络安全协调局,邮编100048,并在信封上注明“网络安全事件报告管理办法征求意见”。

  意见反馈截止时间为2024年1月7日。

  附件:网络安全事件报告管理办法(征求意见稿)

国家互联网信息办公室

2023年12月8日

 

网络安全事件报告管理办法

(征求意见稿)

  第一条 为了规范网络安全事件的报告,减少网络安全事件造成的损失和危害,维护国家网络安全,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》等法律法规,制定本办法。

  第二条 在中华人民共和国境内建设、运营网络或者通过网络提供服务的网络运营者在发生危害网络安全的事件时,应当按照本办法规定进行报告。

  第三条 国家网信部门负责统筹协调国家网络安全事件报告工作和相关监督管理工作。地方网信部门负责统筹协调本行政区域内网络安全事件报告工作和相关监督管理工作。

  第四条 运营者在发生网络安全事件时,应当及时启动应急预案进行处置。按照《网络安全事件分级指南》,属于较大、重大或特别重大网络安全事件的,应当于1小时内进行报告。

  网络和系统归属中央和国家机关各部门及其管理的企事业单位的,运营者应当向本部门网信工作机构报告。属于重大、特别重大网络安全事件的,各部门网信工作机构在收到报告后应当于1小时内向国家网信部门报告。

  网络和系统为关键信息基础设施的,运营者应当向保护工作部门、公安机关报告。属于重大、特别重大网络安全事件的,保护工作部门在收到报告后,应当于1小时内向国家网信部门、国务院公安部门报告。

  其他网络和系统运营者应当向属地网信部门报告。属于重大、特别重大网络安全事件的,属地网信部门在收到报告后,应当于1小时内逐级向上级网信部门报告。

  有行业主管监管部门的,运营者还应当按照行业主管监管部门要求报告。

  发现涉嫌犯罪的,运营者应当同时向公安机关报告。

  第五条 运营者应当按照《网络安全事件信息报告表》报告事件,至少包括下列内容:

  (一)事发单位名称及发生事件的设施、系统、平台的基本情况;

  (二)事件发现或发生时间、地点、事件类型、已造成的影响和危害,已采取的措施及效果。对勒索软件攻击事件,还应当包括要求支付赎金的金额、方式、日期等;

  (三)事态发展趋势及可能进一步造成的影响和危害;

  (四)初步分析的事件原因;

  (五)进一步调查分析所需的线索,包括可能的攻击者信息、攻击路径、存在的漏洞等;

  (六)拟进一步采取的应对措施以及请求支援事项;

  (七)事件现场的保护情况;

  (八)其他应当报告的情况。

  第六条 对于1小时内不能判定事发原因、影响或趋势等的,可先报告第五条第一项、第二项内容,其他情况于24小时内补报。

  事件报告后出现新的重要情况或调查取得阶段性进展,相关单位应当及时报告。

  第七条 事件处置结束后,运营者应当于5个工作日内对事件原因、应急处置措施、危害、责任处理、整改情况、教训等进行全面分析总结,形成报告按照原渠道上报。

  第八条 为运营者提供服务的组织或个人发现运营者发生较大、重大或特别重大网络安全事件时,应当提醒运营者按照本办法规定报告事件,运营者有意隐瞒或拒不报告的,可向属地网信部门或国家网信部门报告。

  第九条 鼓励社会组织和个人向网信部门报告较大、重大或特别重大网络安全事件。

  第十条 运营者未按照本办法规定报告网络安全事件的,网信部门按照有关法律、行政法规的规定进行处罚。

  因运营者迟报、漏报、谎报或者瞒报网络安全事件,造成重大危害后果的,对运营者及有关责任人依法从重处罚。

  有关部门未按照本办法规定报告网络安全事件的,由其上级机关责令改正,对直接负责的主管人员和其他直接责任人员依法给予处分。涉嫌犯罪的,依法追究刑事责任。

  第十一条 发生网络安全事件时,运营者已采取合理必要的防护措施,按照本办法规定主动报告,同时按照预案有关程序进行处置、尽最大努力降低事件影响,可视情免除或从轻追究运营者及有关责任人的责任。

  第十二条 本办法所指网络安全事件是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络和信息系统或其中的数据造成危害,对社会造成负面影响的事件。

  第十三条 涉及国家秘密的网络安全事件报告,按照有关部门规定执行。

  第十四条 本办法自 年 月 日起施行。

  附件1:网络安全事件分级指南

  附件2:网络安全事件信息报告表

中国法制新闻网摘编亓淦玉

 

【免责声明】:以上图、文、音/视频文章内容转载于网络(本网原创文章除外),其版权均属于原作者或归属权利人。我们尊重原创,也注重分享。转发推广仅供学习参考之用,禁止用于商业用途,并不代表本网赞同其观点。仅供交流学习了解法律、法规、政策,如无意侵犯到贵公司或个人的知识产权,部分文章转发推送时未能及时与原作者取得联系,若来源标注错误或无意侵犯到您的权益烦请告知本网制作采编部QQ号: 3555333776,微信号:GAN160003,请联系我们将立即删除或更正。电话:010-89525216。本网投稿邮箱:3555333776@QQ.COM。通讯地址:北京市朝阳区朝外雅宝路12号(华声国际大厦)1层 1 2 1号。本网原创文章欢迎转载,为尊重和维护原创权利,请转载时务必注明原创作者、来源:XXXXX网站。
点击查看更多评论>>发表感言:
验证码,看不清楚请点击更换。