国家网信办就网络安全事件报告管理办法征求意见
12月8日,为了规范网络安全事件的报告,减少网络安全事件造成的损失和危害,维护国家网络安全,依据《中华人民共和国网络安全法》等法律法规,国家互联网信息办公室起草了《网络安全事件报告管理办法(征求意见稿)》,现向社会公开征求意见。意见稿提到,运营者在发生网络安全事件时,应当及时启动应急预案进行处置。按照《网络安全事件分级指南》,属于较大、重大或特别重大网络安全事件的,应当于1小时内进行报告。
网络和系统归属中央和国家机关各部门及其管理的企事业单位的,运营者应当向本部门网信工作机构报告。属于重大、特别重大网络安全事件的,各部门网信工作机构在收到报告后应当于1小时内向国家网信部门报告。
网络和系统为关键信息基础设施的,运营者应当向保护工作部门、公安机关报告。属于重大、特别重大网络安全事件的,保护工作部门在收到报告后,应当于1小时内向国家网信部门、国务院公安部门报告。
网络安全事件报告管理办法
(征求意见稿)
第一条为了规范网络安全事件的报告,减少网络安全事件造成的损失和危害,维护国家网络安全,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》等法律法规,制定本办法。
第二条在中华人民共和国境内建设、运营网络或者通过网络提供服务的网络运营者在发生危害网络安全的事件时,应当按照本办法规定进行报告。
第三条国家网信部门负责统筹协调国家网络安全事件报告工作和相关监督管理工作。地方网信部门负责统筹协调本行政区域内网络安全事件报告工作和相关监督管理工作。
第四条运营者在发生网络安全事件时,应当及时启动应急预案进行处置。按照《网络安全事件分级指南》,属于较大、重大或特别重大网络安全事件的,应当于1小时内进行报告。
网络和系统归属中央和国家机关各部门及其管理的企事业单位的,运营者应当向本部门网信工作机构报告。属于重大、特别重大网络安全事件的,各部门网信工作机构在收到报告后应当于1小时内向国家网信部门报告。
网络和系统为关键信息基础设施的,运营者应当向保护工作部门、公安机关报告。属于重大、特别重大网络安全事件的,保护工作部门在收到报告后,应当于1小时内向国家网信部门、国务院公安部门报告。
其他网络和系统运营者应当向属地网信部门报告。属于重大、特别重大网络安全事件的,属地网信部门在收到报告后,应当于1小时内逐级向上级网信部门报告。
有行业主管监管部门的,运营者还应当按照行业主管监管部门要求报告。
发现涉嫌犯罪的,运营者应当同时向公安机关报告。
第五条运营者应当按照《网络安全事件信息报告表》报告事件,至少包括下列内容:
(一)事发单位名称及发生事件的设施、系统、平台的基本情况;
(二)事件发现或发生时间、地点、事件类型、已造成的影响和危害,已采取的措施及效果。对勒索软件攻击事件,还应当包括要求支付赎金的金额、方式、日期等;
(三)事态发展趋势及可能进一步造成的影响和危害;
(四)初步分析的事件原因;
(五)进一步调查分析所需的线索,包括可能的攻击者信息、攻击路径、存在的漏洞等;
(六)拟进一步采取的应对措施以及请求支援事项;
(七)事件现场的保护情况;
(八)其他应当报告的情况。
第六条对于1小时内不能判定事发原因、影响或趋势等的,可先报告第五条第一项、第二项内容,其他情况于24小时内补报。
事件报告后出现新的重要情况或调查取得阶段性进展,相关单位应当及时报告。
第七条事件处置结束后,运营者应当于5个工作日内对事件原因、应急处置措施、危害、责任处理、整改情况、教训等进行全面分析总结,形成报告按照原渠道上报。
第八条为运营者提供服务的组织或个人发现运营者发生较大、重大或特别重大网络安全事件时,应当提醒运营者按照本办法规定报告事件,运营者有意隐瞒或拒不报告的,可向属地网信部门或国家网信部门报告。
第九条鼓励社会组织和个人向网信部门报告较大、重大或特别重大网络安全事件。
第十条运营者未按照本办法规定报告网络安全事件的,网信部门按照有关法律、行政法规的规定进行处罚。
因运营者迟报、漏报、谎报或者瞒报网络安全事件,造成重大危害后果的,对运营者及有关责任人依法从重处罚。
有关部门未按照本办法规定报告网络安全事件的,由其上级机关责令改正,对直接负责的主管人员和其他直接责任人员依法给予处分。涉嫌犯罪的,依法追究刑事责任。
第十一条发生网络安全事件时,运营者已采取合理必要的防护措施,按照本办法规定主动报告,同时按照预案有关程序进行处置、尽最大努力降低事件影响,可视情免除或从轻追究运营者及有关责任人的责任。
第十二条本办法所指网络安全事件是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络和信息系统或其中的数据造成危害,对社会造成负面影响的事件。
第十三条涉及国家秘密的网络安全事件报告,按照有关部门规定执行。
第十四条本办法自 年 月 日起施行。
商务部:1-11月全国网上零售额14万亿元 同比增长11%
实物网零对社零增长贡献率达31.4%,占社零比重达27.5%,创历史新高。据商务部网站消息,2023年以来,我国电子商务保持较好发展势头,创新融合不断深化,在扩内需、稳外贸、促开放方面发挥积极作用,呈现以下特点:0000权益类基金新发遇冰点,业内回应按比例捆绑申报传闻
按照权益类与债券类产品4:1的比例申报?近日,市场有消息称,证监会向国内头部基金公司下发“窗口指导”,要求优先推出权益类基金;基金公司在推出新的债基前,至少要推出4只新的股票型基金。就此,记者向部分基金公司进行核实。00004月共86款国产游戏版号公布!B站收获两款,腾讯网易无缘新增版号
腾讯、网易此次无缘4月的版号。4月20日,国家新闻出版署公布了4月国产网络游戏审批信息,共86款版号获批,延续2023年以来游戏版号月均80个左右的水平。此次包括B站、三七互娱、吉比特旗下雷霆互动、4399、百度多酷、阿里灵犀互动、创梦天地、字节旗下沐瞳科技和朝夕光年、中青宝等都有版号在列。在连续五个月拿到版号后,腾讯、网易此次无缘4月的版号。0000横向扩面 纵向创新 天津银行“智慧通”产品赋能火车站地标场景
天津站和天津西站作为重要的交通枢纽,为天津的发展作出了巨大贡献。天津银行作为地方法人银行,秉承“市民银行”的定位,发挥金融科技力量,横向扩面纵向创新,对天津站和天津西站进行地标场景全覆盖,通过提供“智慧通”产品服务,有效赋能两座“门户”车站,让八方宾客都能够感受到天津本土的金融实力。锤子财富2023-09-04 11:13:380000恒生港股通央企指数推出,三大央企ETF6月上市,各路资金涌入“中特估”
投资于技术(未来增长)、优化效率和向股东返还过剩现金是释放上涨潜力的关键。5月22日,恒生港股通中国国资央企指数正式推出。恒生指数方面对第一财经记者表示,央企相关的政策支持力度持续加大,公司因应市场需求而推出相关指数。此外,三大央企ETF亦将于6月上市。5月初,汇添富基金、广发基金、招商基金旗下的3只央企主题ETF亦火热发行。锤子财富2023-05-22 21:26:490000