国家网信办发布《国家网络安全事件报告管理办法》
近日,国家告管国家互联网信息办公室发布《国家网络安全事件报告管理办法》(以下简称《办法》),网信自2025年11月1日起施行。办发布国榆林市某某母婴用品售后客服中心
《办法》共十四条,家网件报主要对网络安全事件报告适用范围、络安理办监管职责、全事报告主体、国家告管报告流程、网信报告时限、办发布国报告内容等提出规范要求。家网件报
国家互联网信息办公室有关负责人指出,络安理办为规范网络安全事件报告管理,全事及时控制网络安全事件造成的国家告管损失和危害,落实《网络安全法》《关键信息基础设施安全保护条例》等法律法规,网信国家互联网信息办公室制定《国家网络安全事件报告管理办法》,办发布国进一步规范和明确网络安全事件报告流程和要求。榆林市某某母婴用品售后客服中心
目前,网信部门已开通12387网络安全事件报告热线、官网、微信公众号、微信小程序、邮件、传真等六类网络安全事件报告渠道,网络运营者、社会组织和个人可通过上述渠道向网信部门报告网络安全事件。
《国家网络安全事件报告管理办法》答记者问
近日,国家互联网信息办公室公开发布《国家网络安全事件报告管理办法》(以下简称《办法》),自2025年11月1日起施行。日前,国家互联网信息办公室有关负责人就《办法》有关问题回答了记者提问。
一、问:请介绍一下《办法》的出台背景?
一是控制和减少网络安全事件造成的损失和危害。近年来,各类网络安全事件频发,影响范围和危害程度不断升级。从网络安全事件应急处置工作实践来看,发生网络安全事件后,及时向有关部门报告,有利于及时处置网络安全事件,防止危害扩大或产生不良社会影响。
二是细化完善《网络安全法》等法律法规中有关规定的客观需要。《网络安全法》第二十五条明确,网络运营者应当在发生危害网络安全的事件时,按照规定向有关部门报告。《办法》作为专门规定,为网络运营者明确了网络安全事件报告的具体要求。
三是借鉴国际通行做法。网络安全事件报告是国际惯例,近年来,美国、欧盟、澳大利亚、印度等均通过立法或指令建立强制性的网络安全事件报告义务,明确网络运营者事件报告时限等要求。
二、问:什么是网络安全事件?
《办法》所指网络安全事件是指由于人为原因、网络遭受攻击、网络存在漏洞隐患、软硬件缺陷或故障、不可抗力等因素,对网络和信息系统或其中的数据和业务应用造成危害,对国家、社会、经济造成负面影响的事件。
三、问:《办法》的适用范围和事件报告主体是什么?
《办法》的适用范围和事件报告主体为在中华人民共和国境内建设、运营网络或者通过网络提供服务的网络运营者。
四、问:《办法》的主要内容有哪些?
一是明确了网络运营者的报告义务。《办法》规定,网络运营者在发生网络安全事件时,应当按照本办法的规定进行报告。
二是明确了网络安全事件报告的监管职责。《办法》明确,国家网信部门负责统筹协调全国网络安全事件报告管理工作,省级网信部门负责统筹协调本行政区域内网络安全事件报告管理工作。
三是明确了网络安全事件报告的流程和时限要求。《办法》针对关键信息基础设施、中央和国家机关及直属单位,以及其他网络运营者,分别明确了网络安全事件报告的流程和时限要求。
四是明确了网络安全事件报告的渠道。《办法》明确,网信部门建设12387网络安全事件报告热线电话、网站、邮箱、传真等方式,统一接收网络安全事件报告。
此外,《办法》还明确,对迟报、漏报、谎报或者瞒报网络安全事件造成重大危害后果的运营者依法从重处罚;对采取合理必要的防护措施,有效降低网络安全事件影响和危害,并按照规定及时报告的运营者,可视情从轻或不予追究责任。
五、问:网络安全事件报告的流程和时限要求是什么?
涉及关键信息基础设施的,网络运营者应当第一时间向保护工作部门、公安机关报告,最迟不得超过1小时。属于重大、特别重大网络安全事件的,保护工作部门在收到报告后,应当第一时间向国家网信部门、国务院公安部门报告,最迟不得超过半小时。
网络运营者属于中央和国家机关各部门及其直属单位的,应当及时向本部门网信工作机构报告,最迟不得超过2小时。属于重大、特别重大网络安全事件的,各部门网信工作机构在收到报告后,应当第一时间向国家网信部门报告,最迟不得超过1小时。国家网信部门收到报告后及时向有关部门通报。
其他网络运营者应当及时向属地省级网信部门报告,最迟不得超过4小时。属于重大、特别重大网络安全事件的,省级网信部门在收到报告后,应当第一时间向国家网信部门报告,最迟不得超过1小时,并同时向同级有关部门通报。
本行业领域有专门规定的,网络运营者还应当按照行业主管监管部门要求报告。
涉嫌违法犯罪的,网络运营者应当及时向公安机关报案。
六、问:网络安全事件报告的渠道有哪些?
为便于网络运营者、社会组织和个人快速、规范报告网络安全事件,网信部门已开通了六类网络安全事件报告渠道。一是可拨打12387网络安全事件报告热线按语音提示进行报告;二是可访问网络安全事件报告官网12387.cert.org.cn进行报告;三是可微信搜索“12387”小程序,进入首页后点击“事件报告”;四是可关注“国家互联网应急中心CNCERT”微信公众号,点击“事件报告”;五是可发送邮件至邮箱12387@cert.org.cn报告;六是可发送传真至010-82992387报告。
七、问:网络安全事件如何分级?
《办法》中明确了《网络安全事件分级指南》,作为《办法》附件。《网络安全事件分级指南》参照国家标准《信息安全技术 网络安全事件分类分级指南》(GB/T 20986-2023)制定,以有限枚举的方式给出特别重大、重大、较大、一般等四个级别网络安全事件的分级定量指标。
(责任编辑:综合)
- 北交所今起全面启用“920”开头的新代码
- 以军袭击加沙地带 已致39人死亡
- 【教研帮扶】深研高中英语教法学法,力促学生深度学习
- 易建联被曝“嫖娼”,经纪公司拒接电话!多方回应
- 刚死不久的螃蟹,还能吃吗?
- 艾瑞泽8高能版上市 新增车色 OTA升级
- 世卫组织总干事:加沙几乎每个人都处于饥饿状态
- TTS新传论文带读:彭兰教授新论文!!!很合适答题!!
- 全球首颗!我国科学家成功研发全新架构闪存芯片
- 7天61例心梗患者!天气转凉这10个生活细节一定要当心
- 上海迪士尼,道歉!不止一次了……
- 破圈出海!喀什市木纳格葡萄出口中亚
- 普京:若北约未接近俄边境 乌克兰冲突本可避免
- 商务部10天内两度回应“提高对大排量燃油车关税”
- 打赢复活赛?美军或本周宣布六代舰载机中标方
- 电力系统发生故障 古巴发生全国性断电
- 天津楼市大消息!专家:具有非常强的信号意义
- 以军袭击加沙地带 已致39人死亡
- 巴以冲突两周年 新一轮谈判能否带来和平曙光?
- 易建联被曝嫖娼?疑似“女主”辟谣,本人暂未回应
- 别再倍速看视频了!这样做或会损伤大脑 views+
- 秋燥易伤肺!这份秋季养肺指南请收好 views+
- 新疆将首次开行贯通南疆东疆“复兴号”动车 views+
- 合作方拖欠货拉拉司机600元搬运费?各方都回应了 views+
- 被称为“水果皇帝”,糖尿病患者也能吃 views+
- 微信第一控卫哈利伯顿,是数据刷子吗? views+
- 东北将有大到暴雪 中国气象局启动暴雪Ⅳ级应急响应 views+
- 4岁男孩住酒店后确诊川崎病?12345回应 views+
- 体操冠军吴柳芳涉“擦边风波”后1天涨粉120万 views+
- ATP公布2024年各奖项候选名单,商竣程入围最佳新人奖候选 views+