下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、通信網絡安全防護管理辦法 中華人民共和國工業(yè)和信息化部令第11號通信網絡安全防護管理辦法已經2009年12月29日中華人民共和國工業(yè)和信息化部第8次部務會議審議通過,現予公布,自2010年3月1日起施行。 部長 李毅中二一年一月二十一日通信網絡安全防護管理辦法第一條為了加強對通信網絡安全的管理,提高通信網絡安全防護能力,保障通信網絡安全暢通,根據中華人民共和國電信條例,制定本辦法。第二條中華人民共和國境內的電信業(yè)務經營者和互聯網域名服務提供者(以下統(tǒng)稱“通信網絡運行單位”)管理和運行的公用通信網和互聯網(以下統(tǒng)稱“通信網絡”)的網絡安全防護工作,適用本辦法。本辦法所稱互聯網域名服務,是指設置域
2、名數據庫或者域名解析服務器,為域名持有者提供域名注冊或者權威解析服務的行為。本辦法所稱網絡安全防護工作,是指為防止通信網絡阻塞、中斷、癱瘓或者被非法控制,以及為防止通信網絡中傳輸、存儲、處理的數據信息丟失、泄露或者被篡改而開展的工作。第三條通信網絡安全防護工作堅持積極防御、綜合防范、分級保護的原則。第四條中華人民共和國工業(yè)和信息化部(以下簡稱工業(yè)和信息化部)負責全國通信網絡安全防護工作的統(tǒng)一指導、協調和檢查,組織建立健全通信網絡安全防護體系,制定通信行業(yè)相關標準。各省、自治區(qū)、直轄市通信管理局(以下簡稱通信管理局)依據本辦法的規(guī)定,對本行政區(qū)域內的通信網絡安全防護工作進行指導、協調和檢查。工業(yè)
3、和信息化部與通信管理局統(tǒng)稱“電信管理機構”。第五條通信網絡運行單位應當按照電信管理機構的規(guī)定和通信行業(yè)標準開展通信網絡安全防護工作,對本單位通信網絡安全負責。第六條通信網絡運行單位新建、改建、擴建通信網絡工程項目,應當同步建設通信網絡安全保障設施,并與主體工程同時進行驗收和投入運行。通信網絡安全保障設施的新建、改建、擴建費用,應當納入本單位建設項目概算。第七條通信網絡運行單位應當對本單位已正式投入運行的通信網絡進行單元劃分,并按照各通信網絡單元遭到破壞后可能對國家安全、經濟運行、社會秩序、公眾利益的危害程度,由低到高分別劃分為一級、二級、三級、四級、五級。電信管理機構應當組織專家對通信網絡單元
4、的分級情況進行評審。通信網絡運行單位應當根據實際情況適時調整通信網絡單元的劃分和級別,并按照前款規(guī)定進行評審。第八條通信網絡運行單位應當在通信網絡定級評審通過后三十日內,將通信網絡單元的劃分和定級情況按照以下規(guī)定向電信管理機構備案:(一)基礎電信業(yè)務經營者集團公司向工業(yè)和信息化部申請辦理其直接管理的通信網絡單元的備案;基礎電信業(yè)務經營者各省(自治區(qū)、直轄市)子公司、分公司向當地通信管理局申請辦理其負責管理的通信網絡單元的備案;(二)增值電信業(yè)務經營者向作出電信業(yè)務經營許可決定的電信管理機構備案;(三)互聯網域名服務提供者向工業(yè)和信息化部備案。第九條通信網絡運行單位辦理通信網絡單元備案,應當提交
5、以下信息:(一)通信網絡單元的名稱、級別和主要功能;(二)通信網絡單元責任單位的名稱和聯系方式;(三)通信網絡單元主要負責人的姓名和聯系方式;(四)通信網絡單元的拓撲架構、網絡邊界、主要軟硬件及型號和關鍵設施位置;(五)電信管理機構要求提交的涉及通信網絡安全的其他信息。前款規(guī)定的備案信息發(fā)生變化的,通信網絡運行單位應當自信息變化之日起三十日內向電信管理機構變更備案。通信網絡運行單位報備的信息應當真實、完整。第十條電信管理機構應當對備案信息的真實性、完整性進行核查,發(fā)現備案信息不真實、不完整的,通知備案單位予以補正。第十一條通信網絡運行單位應當落實與通信網絡單元級別相適應的安全防護措施,并按照以
6、下規(guī)定進行符合性評測:(一)三級及三級以上通信網絡單元應當每年進行一次符合性評測;(二)二級通信網絡單元應當每兩年進行一次符合性評測。通信網絡單元的劃分和級別調整的,應當自調整完成之日起九十日內重新進行符合性評測。通信網絡運行單位應當在評測結束后三十日內,將通信網絡單元的符合性評測結果、整改情況或者整改計劃報送通信網絡單元的備案機構。第十二條通信網絡運行單位應當按照以下規(guī)定組織對通信網絡單元進行安全風險評估,及時消除重大網絡安全隱患:(一)三級及三級以上通信網絡單元應當每年進行一次安全風險評估;(二)二級通信網絡單元應當每兩年進行一次安全風險評估。國家重大活動舉辦前,通信網絡單元應當按照電信管
7、理機構的要求進行安全風險評估。通信網絡運行單位應當在安全風險評估結束后三十日內,將安全風險評估結果、隱患處理情況或者處理計劃報送通信網絡單元的備案機構。第十三條通信網絡運行單位應當對通信網絡單元的重要線路、設備、系統(tǒng)和數據等進行備份。第十四條通信網絡運行單位應當組織演練,檢驗通信網絡安全防護措施的有效性。通信網絡運行單位應當參加電信管理機構組織開展的演練。第十五條通信網絡運行單位應當建設和運行通信網絡安全監(jiān)測系統(tǒng),對本單位通信網絡的安全狀況進行監(jiān)測。第十六條通信網絡運行單位可以委托專業(yè)機構開展通信網絡安全評測、評估、監(jiān)測等工作。工業(yè)和信息化部應當根據通信網絡安全防護工作的需要,加強對前款規(guī)定的
8、受托機構的安全評測、評估、監(jiān)測能力指導。第十七條電信管理機構應當對通信網絡運行單位開展通信網絡安全防護工作的情況進行檢查。電信管理機構可以采取以下檢查措施:(一)查閱通信網絡運行單位的符合性評測報告和風險評估報告;(二)查閱通信網絡運行單位有關網絡安全防護的文檔和工作記錄;(三)向通信網絡運行單位工作人員詢問了解有關情況;(四)查驗通信網絡運行單位的有關設施;(五)對通信網絡進行技術性分析和測試;(六)法律、行政法規(guī)規(guī)定的其他檢查措施。第十八條電信管理機構可以委托專業(yè)機構開展通信網絡安全檢查活動。第十九條通信網絡運行單位應當配合電信管理機構及其委托的專業(yè)機構開展檢查活動,對于檢查中發(fā)現的重大網絡安全隱患,應當及時整改。第二十條電信管理機構對通信網絡安全防護工作進行檢查,不得影響通信網絡的正常運行,不得收取任何費用,不得要求接受檢查的單位購買指定品牌或者指定單位的安全軟件、設備或者其他產品。第二十一條電信管理機構及其委托的專業(yè)機構的工作人員對于檢查工作中獲悉的國家秘密、商業(yè)秘密和個人隱私,有保密的義務。第二十二條違反本辦法第六條第一款、第七條第一款和第三款、第八條、第九條、第十一條、第十二條、第十三條、第十四條、第十五條、第十九條規(guī)定的,由電信
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度智慧城市承建合同標的城市信息化建設4篇
- 2025年京都議定書碳排放權減排項目融資與ESG審計合同3篇
- 2025年度生態(tài)修復工程純勞務分包合同范本4篇
- 2024智能交通工具研發(fā)合同
- 2024藝團藝人團體管理簽約合同3篇
- 2025年度新能源打井工程合作框架協議3篇
- 如何編寫仿古磚項目可行性研究報告
- 2025年洗滌設備品牌授權與合作合同協議書范本3篇
- 2025年度環(huán)保工程設計個人勞務承包合同4篇
- 2025年新能源汽車租賃企業(yè)間聯營合同3篇
- 巖土工程勘察課件0巖土工程勘察
- 《腎上腺腫瘤》課件
- 2024-2030年中國典當行業(yè)發(fā)展前景預測及融資策略分析報告
- 《乘用車越野性能主觀評價方法》
- 幼師個人成長發(fā)展規(guī)劃
- 2024-2025學年北師大版高二上學期期末英語試題及解答參考
- 動物醫(yī)學類專業(yè)生涯發(fā)展展示
- 批發(fā)面包采購合同范本
- 乘風化麟 蛇我其誰 2025XX集團年終總結暨頒獎盛典
- 2024年大數據分析公司與中國政府合作協議
- 一年級數學(上)計算題專項練習匯編
評論
0/150
提交評論