網(wǎng)絡(luò)信息安全相關(guān)法規(guī)規(guī)章課件_第1頁
網(wǎng)絡(luò)信息安全相關(guān)法規(guī)規(guī)章課件_第2頁
網(wǎng)絡(luò)信息安全相關(guān)法規(guī)規(guī)章課件_第3頁
網(wǎng)絡(luò)信息安全相關(guān)法規(guī)規(guī)章課件_第4頁
網(wǎng)絡(luò)信息安全相關(guān)法規(guī)規(guī)章課件_第5頁
已閱讀5頁,還剩71頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

網(wǎng)絡(luò)信息安全相關(guān)法規(guī)規(guī)章

網(wǎng)絡(luò)信息安全相關(guān)法規(guī)規(guī)章1)中華人民共和國憲法第四十條中華人民共和國公民的通信自由和通信秘密受法律的保護(hù)。除因國家安全或者追查刑事犯罪的需要,由公安機(jī)關(guān)或者檢察機(jī)關(guān)依照法律規(guī)定的程序?qū)νㄐ胚M(jìn)行檢查外,任何組織或者個(gè)人不得以任何理由侵犯公民的通信自由和通信秘密。1)中華人民共和國憲法第四十條中華人民共和國公民的通信自由2)中華人民共和國刑法

(2009年2月28日最新修正版刑法)第二百五十三條國家機(jī)關(guān)或者金融、電信、交通、教育、醫(yī)療等單位的工作人員,違反國家規(guī)定,將本單位在履行職責(zé)或者提供服務(wù)過程中獲得的公民個(gè)人信息,出售或者非法提供給他人,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金。

竊取或者以其他方法非法獲取上述信息,情節(jié)嚴(yán)重的,依照前款的規(guī)定處罰。

單位犯前兩款罪的,對(duì)單位判處罰金,并對(duì)其直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員,依照各該款的規(guī)定處罰。2)中華人民共和國刑法(2009年2月28日最新修正版刑法2)中華人民共和國刑法第二百六十五條以牟利為目的,盜接他人通信線路、復(fù)制他人電信碼號(hào)或者明知是盜接、復(fù)制的電信設(shè)備、設(shè)施而使用的,依照本法第二百六十四條的規(guī)定定罪處罰。2)中華人民共和國刑法第二百六十五條以牟利為目的,盜接他人2)中華人民共和國刑法第二百八十五條違反國家規(guī)定,侵入國家事務(wù)、國防建設(shè)、尖端科學(xué)技術(shù)領(lǐng)域的計(jì)算機(jī)信息系統(tǒng)的,處三年以下有期徒刑或者拘役。

違反國家規(guī)定,侵入前款規(guī)定以外的計(jì)算機(jī)信息系統(tǒng)或者采用其他技術(shù)手段,獲取該計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù),或者對(duì)該計(jì)算機(jī)信息系統(tǒng)實(shí)施非法控制,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節(jié)特別嚴(yán)重的,處三年以上七年以下有期徒刑,并處罰金。

提供專門用于侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的程序、工具,或者明知他人實(shí)施侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的違法犯罪行為而為其提供程序、工具,情節(jié)嚴(yán)重的,依照前款的規(guī)定處罰。2)中華人民共和國刑法第二百八十五條違反國家規(guī)定,侵入國家2)中華人民共和國刑法第二百八十六條違反國家規(guī)定,對(duì)計(jì)算機(jī)信息系統(tǒng)功能進(jìn)行刪除、修改、增加、干擾,造成計(jì)算機(jī)信息系統(tǒng)不能正常運(yùn)行,后果嚴(yán)重的,處五年以下有期徒刑或者拘役;后果特別嚴(yán)重的,處五年以上有期徒刑。

違反國家規(guī)定,對(duì)計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改、增加的操作,后果嚴(yán)重的,依照前款的規(guī)定處罰。

故意制作、傳播計(jì)算機(jī)病毒等破壞性程序,影響計(jì)算機(jī)系統(tǒng)正常運(yùn)行,后果嚴(yán)重的,依照第一款的規(guī)定處罰。第二百八十七條利用計(jì)算機(jī)實(shí)施金融詐騙、盜竊、貪污、挪用公款、竊取國家秘密或者其他犯罪的,依照本法有關(guān)規(guī)定定罪處罰。2)中華人民共和國刑法第二百八十六條違反國家規(guī)定,對(duì)計(jì)算機(jī)2)中華人民共和國刑法第二百一十七條以營利為目的,有下列侵犯著作權(quán)情形之一,違法所得數(shù)額較大或者有其他嚴(yán)重情節(jié)的,處三年以下有期徒刑或者拘役,并處或者單處罰金;違法所得數(shù)額巨大或者有其他特別嚴(yán)重情節(jié)的,處三年以上七年以下有期徒刑,并處罰金:

(一)未經(jīng)著作權(quán)人許可,復(fù)制發(fā)行其文字作品、音樂、電影、電視、錄像作品、計(jì)算機(jī)軟件及其他作品的;

(二)出版他人享有專有出版權(quán)的圖書的;

(三)未經(jīng)錄音錄像制作者許可,復(fù)制發(fā)行其制作的錄音錄像的;

(四)制作、出售假冒他人署名美術(shù)作品的。

2)中華人民共和國刑法第二百一十七條以營利為目的,有下列侵全國人民代表大會(huì)常務(wù)委員會(huì)關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定(2000年12月28日第九屆全國人民代表大會(huì)常務(wù)委員會(huì)第十九次會(huì)議通過),主要依據(jù)《刑法》相關(guān)條款,規(guī)定任何單位和個(gè)人在利用互聯(lián)網(wǎng)時(shí),都要遵紀(jì)守法,抵制各種違法犯罪行為和有害信息,有效維護(hù)我國互聯(lián)網(wǎng)的運(yùn)行安全和信息安全等。全國人民代表大會(huì)常務(wù)委員會(huì)關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定3)中華人民共和國電信條例

第十二條國務(wù)院信息產(chǎn)業(yè)主管部門審查經(jīng)營基礎(chǔ)電信業(yè)務(wù)的申請(qǐng)時(shí),應(yīng)當(dāng)考慮國家安全、電信網(wǎng)絡(luò)安全、電信資源可持續(xù)利用、環(huán)境保護(hù)和電信市場(chǎng)的競(jìng)爭(zhēng)狀況等因素。3)中華人民共和國電信條例第十二條國務(wù)院信息產(chǎn)業(yè)主管部門3)中華人民共和國電信條例

第五十七條任何組織或者個(gè)人不得利用電信網(wǎng)絡(luò)制作、復(fù)制、發(fā)布、傳播含有下列內(nèi)容的信息:(一)反對(duì)憲法所確定的基本原則的;(二)危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國家統(tǒng)一的;(三)損害國家榮譽(yù)和利益的;(四)煽動(dòng)民族仇恨民族歧視,破壞民族團(tuán)結(jié);(五)破壞國家宗教政策,宣揚(yáng)邪教封建迷信;(六)散布謠言擾亂社會(huì)秩序,破壞社會(huì)穩(wěn)定;(七)散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的;(八)侮辱或者誹謗他人,侵害他人合法權(quán)益;(九)含有法律、行政法規(guī)禁止的其他內(nèi)容的。3)中華人民共和國電信條例第五十七條任何組織或者個(gè)人不得3)中華人民共和國電信條例

第五十八條任何組織或者個(gè)人不得有下列危害電信網(wǎng)絡(luò)安全和信息安全的行為:(一)對(duì)電信網(wǎng)的功能或者存儲(chǔ)、處理、傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除或者修改;(二)利用電信網(wǎng)從事竊取或者破壞他人信息、損害他人合法權(quán)益的活動(dòng);(三)故意制作、復(fù)制、傳播計(jì)算機(jī)病毒或者以其他方式攻擊他人電信網(wǎng)絡(luò)等電信設(shè)施;(四)危害電信網(wǎng)絡(luò)安全和信息安全的其他行為。3)中華人民共和國電信條例第五十八條任何組織或者個(gè)人不得3)中華人民共和國電信條例

第五十九條任何組織或者個(gè)人不得有下列擾亂電信市場(chǎng)秩序的行為:(一)采取租用電信國際專線、私設(shè)轉(zhuǎn)接設(shè)備或者其他方法,擅自經(jīng)營國際或者香港特別行政區(qū)、澳門特別行政區(qū)和臺(tái)灣地區(qū)電信業(yè)務(wù);(二)盜接他人電信線路,復(fù)制他人電信碼號(hào),使用明知是盜接、復(fù)制的電信設(shè)施或者碼號(hào);(三)偽造、變?cè)祀娫捒捌渌鞣N電信服務(wù)有價(jià)憑證;(四)以虛假、冒用的身份證件辦理入網(wǎng)手續(xù)并使用移動(dòng)電話。3)中華人民共和國電信條例第五十九條任何組織或者個(gè)人不得3)中華人民共和國電信條例

第六十條電信業(yè)務(wù)經(jīng)營者應(yīng)當(dāng)按照國家有關(guān)電信安全的規(guī)定,建立健全內(nèi)部安全保障制度,實(shí)行安全保障責(zé)任制。第六十一條電信業(yè)務(wù)經(jīng)營者在電信網(wǎng)絡(luò)的設(shè)計(jì)、建設(shè)和運(yùn)行中,應(yīng)當(dāng)做到與國家安全和電信網(wǎng)絡(luò)安全的需求同步規(guī)劃,同步建設(shè),同步運(yùn)行。第六十二條在公共信息服務(wù)中,電信業(yè)務(wù)經(jīng)營者發(fā)現(xiàn)電信網(wǎng)絡(luò)中傳輸?shù)男畔⒚黠@屬于本條例第五十七條所列內(nèi)容的,應(yīng)當(dāng)立即停止傳輸,保存有關(guān)記錄,并向國家有關(guān)機(jī)關(guān)報(bào)告。3)中華人民共和國電信條例第六十條電信業(yè)務(wù)經(jīng)營者應(yīng)當(dāng)3)中華人民共和國電信條例

第六十三條使用電信網(wǎng)絡(luò)傳輸信息的內(nèi)容及其后果由電信用戶負(fù)責(zé)。電信用戶使用電信網(wǎng)絡(luò)傳輸?shù)男畔儆趪颐孛苄畔⒌?,必須依照保守國家秘密法的?guī)定采取保密措施。

第六十六條電信用戶依法使用電信的自由和通信秘密受法律保護(hù)。除因國家安全或者追查刑事犯罪的需要,由公安機(jī)關(guān)、國家安全機(jī)關(guān)或者人民檢察院依照法律規(guī)定的程序?qū)﹄娦艃?nèi)容進(jìn)行檢查外,任何組織或者個(gè)人不得以任何理由對(duì)電信內(nèi)容進(jìn)行檢查。電信業(yè)務(wù)經(jīng)營者及其工作人員不得擅自向他人提供電信用戶使用電信網(wǎng)絡(luò)所傳輸信息的內(nèi)容。3)中華人民共和國電信條例第六十三條使用電信網(wǎng)絡(luò)傳輸信息3)中華人民共和國電信條例(罰則

)第六十七條違反本條例第五十七條、第五十八條的規(guī)定,構(gòu)成犯罪的,依法追究刑事責(zé)任;尚不構(gòu)成犯罪的,由公安機(jī)關(guān)、國家安全機(jī)關(guān)依照有關(guān)法律、行政法規(guī)的規(guī)定予以處罰。第六十八條有本條例第五十九條第(二)、(三)、(四)項(xiàng)所列行為之一,擾亂電信市場(chǎng)秩序,構(gòu)成犯罪的,依法追究刑事責(zé)任;尚不構(gòu)成犯罪的,由國務(wù)院信息產(chǎn)業(yè)主管部門或者省、自治區(qū)、直轄市電信管理機(jī)構(gòu)依據(jù)職權(quán)責(zé)令改正,沒收違法所得,處違法所得3倍以上5倍以下罰款;沒有違法所得或者違法所得不足1萬元的,處1萬元以上10萬元以下罰款。第七十八條有本條例第五十七條、第五十八條和第五十九條所列禁止行為之一,情節(jié)嚴(yán)重的,由原發(fā)證機(jī)關(guān)吊銷電信業(yè)務(wù)經(jīng)營許可證。國務(wù)院信息產(chǎn)業(yè)主管部門或省、自治區(qū)、直轄市電信管理機(jī)構(gòu)吊銷電信業(yè)務(wù)經(jīng)營許可證后,應(yīng)通知企業(yè)登記機(jī)關(guān)。3)中華人民共和國電信條例(罰則)第六十七條違反本條4)互聯(lián)網(wǎng)信息服務(wù)管理辦法

第六條從事經(jīng)營性互聯(lián)網(wǎng)信息服務(wù),除應(yīng)當(dāng)符合《中華人民共和國電信條例》規(guī)定的要求外,還應(yīng)當(dāng)具備下列條件:(一)有業(yè)務(wù)發(fā)展計(jì)劃及相關(guān)技術(shù)方案;(二)有健全的網(wǎng)絡(luò)與信息安全保障措施,包括網(wǎng)站安全保障措施、信息安全保密管理制度、用戶信息安全管理制度;(三)服務(wù)項(xiàng)目屬于本辦法第五條規(guī)定范圍的,已取得有關(guān)主管部門同意的文件。4)互聯(lián)網(wǎng)信息服務(wù)管理辦法第六條從事經(jīng)營性互聯(lián)網(wǎng)信息服務(wù)5)《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》2010年1月21日,工業(yè)和信息化部發(fā)布了《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》(工業(yè)和信息化部令第11號(hào))。(出臺(tái)背景)隨著信息通信技術(shù)的迅速發(fā)展,通信網(wǎng)絡(luò)加快向數(shù)字化、寬帶化和智能化演進(jìn),通信網(wǎng)絡(luò)面臨的安全威脅日益多樣化,網(wǎng)絡(luò)攻擊、信息竊取等非傳統(tǒng)安全問題十分突出。5)《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》2010年1月21日,工業(yè)和5)《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》《辦法》建立了我國通信網(wǎng)絡(luò)單元的分級(jí)保護(hù)、符合性評(píng)測(cè)制度、安全風(fēng)險(xiǎn)評(píng)估、通信網(wǎng)絡(luò)安全防護(hù)檢查等制度,著力應(yīng)對(duì)非傳統(tǒng)安全威脅。5)《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》《辦法》建立了我國通信網(wǎng)絡(luò)單《辦法》建立的安全防護(hù)管理體系架構(gòu):電信管理機(jī)構(gòu)網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)通信網(wǎng)絡(luò)安全防護(hù)標(biāo)準(zhǔn)體系網(wǎng)絡(luò)和系統(tǒng)運(yùn)行單位符合性評(píng)測(cè)風(fēng)險(xiǎn)評(píng)估容災(zāi)備份演練安全監(jiān)測(cè)定級(jí)備案《辦法》建立的安全防護(hù)管理體系架構(gòu):電信管理機(jī)構(gòu)網(wǎng)通信網(wǎng)絡(luò)安6)其它管理規(guī)章制度工信部2010年4月13日分別印發(fā)了《互聯(lián)網(wǎng)網(wǎng)絡(luò)安全信息通報(bào)實(shí)施辦法》和《互聯(lián)網(wǎng)網(wǎng)絡(luò)安全信息通報(bào)實(shí)施辦法》。工信部2009年12月,印發(fā)了《企業(yè)信息安全責(zé)任管理辦法》,進(jìn)一步推進(jìn)了通信行業(yè)信息安全管理體系建設(shè),促進(jìn)電信業(yè)務(wù)經(jīng)營者企業(yè)信息安全管理機(jī)構(gòu)的建立健全,提高我國通信行業(yè)信息安全整體工作水平。6)其它管理規(guī)章制度工信部2010年4月13日分別印發(fā)了《互第三部分企業(yè)信息安全責(zé)任制企業(yè)信息安全責(zé)任:電信業(yè)務(wù)經(jīng)營單位有義務(wù)維護(hù)國家安全、社會(huì)穩(wěn)定和用戶合法權(quán)益;應(yīng)在網(wǎng)絡(luò)建設(shè)、業(yè)務(wù)提供、應(yīng)急處置、信息報(bào)備、人員培訓(xùn)等方面建立健全企業(yè)信息安全責(zé)任制度,同步建設(shè)與企業(yè)網(wǎng)絡(luò)、業(yè)務(wù)和用戶發(fā)展相適應(yīng)的信息安全保障體系和技術(shù)保障手段;應(yīng)保障必要的人員和資金投入。第三部分企業(yè)信息安全責(zé)任制企業(yè)信息安全責(zé)任:電信業(yè)務(wù)經(jīng)營第三部分企業(yè)信息安全責(zé)任制省通信管理局將進(jìn)一步強(qiáng)化電信市場(chǎng)信息安全審查。自2010年9月起,我局要加強(qiáng)對(duì)電信市場(chǎng)準(zhǔn)入和年檢環(huán)節(jié)信息安全專項(xiàng)審查,完善審查制度,優(yōu)化審查流程。在電信市場(chǎng)準(zhǔn)入和年檢環(huán)節(jié)開展信息安全專項(xiàng)審查是強(qiáng)化信息安全管理,完善電信監(jiān)管的重要手段。下一階段,福建省通信管理局將根據(jù)工信部相關(guān)要求,實(shí)施信息安全審查“一票否決”制度,完善形成“事前審查、事中監(jiān)督、事后處罰”并重的信息安全管理體系。第三部分企業(yè)信息安全責(zé)任制省通信管理局將進(jìn)一步強(qiáng)化電信市1)市場(chǎng)準(zhǔn)入環(huán)節(jié)在市場(chǎng)準(zhǔn)入環(huán)節(jié)中,我局針對(duì)申請(qǐng)?jiān)鲋惦娦艠I(yè)務(wù)經(jīng)營許可,在現(xiàn)有工作要求的基礎(chǔ)上,加強(qiáng)對(duì)信息安全內(nèi)容和相關(guān)人員資質(zhì)的審查。1)市場(chǎng)準(zhǔn)入環(huán)節(jié)在市場(chǎng)準(zhǔn)入環(huán)節(jié)中,我局針對(duì)申請(qǐng)?jiān)鲋惦娦艠I(yè)務(wù)經(jīng)1)市場(chǎng)準(zhǔn)入環(huán)節(jié)在信息安全管理人員方面,要求申請(qǐng)者建立信息安全聯(lián)絡(luò)員制度,設(shè)置相應(yīng)的信息安全管理組織機(jī)構(gòu),配備2名以上(含2名)取得工業(yè)和信息化部頒發(fā)的“網(wǎng)絡(luò)通信安全管理員”四級(jí)(中級(jí))及以上職業(yè)資格證書的專職信息安全管理人員;1)市場(chǎng)準(zhǔn)入環(huán)節(jié)在信息安全管理人員方面,要求申請(qǐng)者建立信息安1)市場(chǎng)準(zhǔn)入環(huán)節(jié)在信息安全管理制度方面,要求申請(qǐng)者提交完整的企業(yè)內(nèi)部信息安全管理制度,包括信息安全管理責(zé)任制、有害信息發(fā)現(xiàn)處置機(jī)制、有害信息投訴受理處置機(jī)制、重大信息安全事件應(yīng)急處置和報(bào)告制度、信息安全管理政策和業(yè)務(wù)培訓(xùn)制度等;在信息安全技術(shù)手段方面,要求申請(qǐng)者采取有效技術(shù)手段,落實(shí)在有害信息發(fā)現(xiàn)和過濾、用戶日志留存等方面的管理要求。

1)市場(chǎng)準(zhǔn)入環(huán)節(jié)在信息安全管理制度方面,要求申請(qǐng)者提交完整的2)年檢環(huán)節(jié)

在年檢環(huán)節(jié)中,福建省通信管理局也將著重從三個(gè)方面加強(qiáng)信息安全專項(xiàng)審查:在市場(chǎng)準(zhǔn)入時(shí),將重點(diǎn)審查信息安全管理員制度的落實(shí)情況;在信息安全管理制度中,將重點(diǎn)審查重大信息安全事件應(yīng)急處置和報(bào)告制度的落實(shí)情況和信息安全管理政策的培訓(xùn)情況等;在落實(shí)相關(guān)政府部門依法管理要求中,對(duì)于從事網(wǎng)上新聞、出版等服務(wù)的經(jīng)營者將加大審查力度,必要時(shí)還將進(jìn)行實(shí)地檢查。2)年檢環(huán)節(jié)在年檢環(huán)節(jié)中,福建省通信管理2)年檢環(huán)節(jié)在信息安全管理制度方面,要求申請(qǐng)者提交完整的企業(yè)內(nèi)部信息安全管理制度,包括信息安全管理責(zé)任制、有害信息發(fā)現(xiàn)處置機(jī)制、有害信息投訴受理處置機(jī)制、重大信息安全事件應(yīng)急處置和報(bào)告制度、信息安全管理政策和業(yè)務(wù)培訓(xùn)制度等;在信息安全技術(shù)手段方面,要求申請(qǐng)者采取有效技術(shù)手段,落實(shí)在有害信息發(fā)現(xiàn)和過濾、用戶日志留存等方面的管理要求。

2)年檢環(huán)節(jié)在信息安全管理制度方面,要求申請(qǐng)者提交完整的企業(yè)3)全面落實(shí)企業(yè)信息安全責(zé)任制(開辦業(yè)務(wù))企業(yè)應(yīng)履行信息安全承諾,按照電信業(yè)務(wù)經(jīng)營許可的信息安全要求開展和經(jīng)營相關(guān)電信業(yè)務(wù)。企業(yè)要在新產(chǎn)品立項(xiàng)、產(chǎn)品開發(fā)和業(yè)務(wù)上線(包括合作開辦)的各環(huán)節(jié)建立實(shí)施信息安全評(píng)估制度,并同步配套與該業(yè)務(wù)特點(diǎn)和用戶規(guī)模相適應(yīng)的信息安全保障措施,明確該業(yè)務(wù)信息安全負(fù)責(zé)人,建立相應(yīng)管理制度和應(yīng)急處置流程,并按規(guī)定向電信監(jiān)管機(jī)構(gòu)進(jìn)行業(yè)務(wù)信息報(bào)備。3)全面落實(shí)企業(yè)信息安全責(zé)任制(開辦業(yè)務(wù))企業(yè)應(yīng)履行信息安全3)落實(shí)企業(yè)信息安全責(zé)任制(日常監(jiān)測(cè))對(duì)本企業(yè)通信網(wǎng)絡(luò)中發(fā)現(xiàn)的違法信息,企業(yè)應(yīng)立即停止傳輸,保存相關(guān)記錄,并向國家有關(guān)機(jī)關(guān)報(bào)告。對(duì)有關(guān)部門依法通知停止傳輸?shù)倪`法信息,企業(yè)應(yīng)配合執(zhí)行。3)落實(shí)企業(yè)信息安全責(zé)任制(日常監(jiān)測(cè))對(duì)本企業(yè)通信網(wǎng)絡(luò)中發(fā)現(xiàn)3)落實(shí)企業(yè)信息安全責(zé)任制(用戶信息保護(hù)) 電信用戶依法使用電信的自由和通信秘密受法律保護(hù)。企業(yè)及其工作人員不得擅自向他人提供電信用戶使用電信網(wǎng)絡(luò)所傳輸信息的內(nèi)容,法律另有規(guī)定的除外。對(duì)于本企業(yè)業(yè)務(wù)網(wǎng)絡(luò)/系統(tǒng)中保存的有關(guān)用戶資料和信息,企業(yè)應(yīng)依法予以保護(hù),不得非法出售或者提供給其他組織和個(gè)人、不得用于與企業(yè)業(yè)務(wù)無關(guān)的用途。3)落實(shí)企業(yè)信息安全責(zé)任制(用戶信息保護(hù)) 電信用戶依法使用3)落實(shí)企業(yè)信息安全責(zé)任制(接入責(zé)任)企業(yè)不得向未備案非經(jīng)營性互聯(lián)網(wǎng)站提供網(wǎng)絡(luò)接入。企業(yè)應(yīng)監(jiān)督接入用戶按照約定的用途使用電信資源或開展業(yè)務(wù),發(fā)現(xiàn)擅自改變使用用途的,及時(shí)通知整改,涉及違法犯罪的,及時(shí)向有關(guān)部門報(bào)告。定期檢查接入內(nèi)容,發(fā)現(xiàn)信息安全問題和隱患及時(shí)做出相應(yīng)處理。3)落實(shí)企業(yè)信息安全責(zé)任制(接入責(zé)任)企業(yè)不得向未備案非經(jīng)營3)落實(shí)企業(yè)信息安全責(zé)任制(網(wǎng)絡(luò)安全防護(hù)責(zé)任)企業(yè)應(yīng)確保所屬業(yè)務(wù)運(yùn)營系統(tǒng)的網(wǎng)絡(luò)信息安全,落實(shí)網(wǎng)絡(luò)安全分級(jí)防護(hù)要求及各項(xiàng)系統(tǒng)安全防護(hù)措施,定期開展系統(tǒng)安全評(píng)測(cè)和安全風(fēng)險(xiǎn)評(píng)估工作,及時(shí)消除重大系統(tǒng)網(wǎng)絡(luò)安全隱患,防止企業(yè)所屬業(yè)務(wù)運(yùn)營系統(tǒng)被惡意入侵或非法控制,防止造成企業(yè)用戶的數(shù)據(jù)信息丟失、泄露、被篡改等,保障業(yè)務(wù)運(yùn)營系統(tǒng)安全和用戶信息安全。3)落實(shí)企業(yè)信息安全責(zé)任制(網(wǎng)絡(luò)安全防護(hù)責(zé)任)企業(yè)應(yīng)確保所屬3)落實(shí)企業(yè)信息安全責(zé)任制(技術(shù)保障措施)企業(yè)應(yīng)當(dāng)建立并完善事前防范、事中阻斷、事后追溯的信息安全技術(shù)保障體系。企業(yè)應(yīng)當(dāng)建立必要的技術(shù)手段,加強(qiáng)對(duì)重要電信資源(如電信碼號(hào)、網(wǎng)絡(luò)帶寬、IP地址、域名等)的管理。企業(yè)應(yīng)認(rèn)真落實(shí)接入責(zé)任,建全信息安全管理和公共信息服務(wù)內(nèi)容日常核查手段。3)落實(shí)企業(yè)信息安全責(zé)任制(技術(shù)保障措施)企業(yè)應(yīng)當(dāng)建立并完善3)落實(shí)企業(yè)信息安全責(zé)任制(配合監(jiān)管)企業(yè)應(yīng)當(dāng)認(rèn)真配合電信監(jiān)管機(jī)構(gòu)開展信息安全監(jiān)督管理工作,保證相關(guān)工作順利實(shí)施。企業(yè)應(yīng)當(dāng)依法記錄并妥善保存用戶使用電信網(wǎng)絡(luò)的有關(guān)信息,相關(guān)信息應(yīng)當(dāng)至少保存60日。因涉及國家安全或處置緊急事件的需要,電信監(jiān)管機(jī)構(gòu)根據(jù)國家的有關(guān)規(guī)定和要求組織實(shí)施通信管制,企業(yè)應(yīng)當(dāng)配合執(zhí)行。3)落實(shí)企業(yè)信息安全責(zé)任制(配合監(jiān)管)企業(yè)應(yīng)當(dāng)認(rèn)真配合電信監(jiān)3)落實(shí)企業(yè)信息安全責(zé)任制(信息報(bào)備)企業(yè)應(yīng)當(dāng)遵照有關(guān)信息安全要求和規(guī)定,執(zhí)行信息安全信息上報(bào)、備案制度,接受并配合電信監(jiān)管機(jī)構(gòu)的監(jiān)督檢查。企業(yè)應(yīng)當(dāng)將每年落實(shí)信息安全責(zé)任的有關(guān)情況形成書面報(bào)告報(bào)電信監(jiān)管機(jī)構(gòu)。3)落實(shí)企業(yè)信息安全責(zé)任制(信息報(bào)備)企業(yè)應(yīng)當(dāng)遵照有關(guān)信息安3)落實(shí)企業(yè)信息安全責(zé)任制(資金投入)企業(yè)用于日常信息安全管理、技術(shù)保障措施建設(shè)、人員教育和培訓(xùn)等的配套資金投入應(yīng)當(dāng)與本企業(yè)規(guī)模、網(wǎng)絡(luò)覆蓋、業(yè)務(wù)范圍及用戶數(shù)量相適應(yīng),保證信息安全相關(guān)管理和技術(shù)保障手段建設(shè)的順利開展。3)落實(shí)企業(yè)信息安全責(zé)任制(資金投入)企業(yè)用于日常信息安全管3)落實(shí)企業(yè)信息安全責(zé)任制(企業(yè)機(jī)構(gòu)和人員設(shè)置)企業(yè)法定代表人為本單位信息安全第一責(zé)任人,對(duì)本企業(yè)信息安全工作負(fù)領(lǐng)導(dǎo)責(zé)任;企業(yè)要健全內(nèi)部信息安全管理體系。企業(yè)要成立專門信息安全管理部門,負(fù)責(zé)本企業(yè)信息安全相關(guān)工作。企業(yè)各級(jí)公司(含地市分公司、外省分公司應(yīng)當(dāng)明確信息安全管理負(fù)責(zé)人和專職聯(lián)系人。3)落實(shí)企業(yè)信息安全責(zé)任制(企業(yè)機(jī)構(gòu)和人員設(shè)置)企業(yè)法定代表態(tài)度決定一切細(xì)節(jié)影響成敗態(tài)度決定一切網(wǎng)絡(luò)信息安全相關(guān)法規(guī)規(guī)章

網(wǎng)絡(luò)信息安全相關(guān)法規(guī)規(guī)章1)中華人民共和國憲法第四十條中華人民共和國公民的通信自由和通信秘密受法律的保護(hù)。除因國家安全或者追查刑事犯罪的需要,由公安機(jī)關(guān)或者檢察機(jī)關(guān)依照法律規(guī)定的程序?qū)νㄐ胚M(jìn)行檢查外,任何組織或者個(gè)人不得以任何理由侵犯公民的通信自由和通信秘密。1)中華人民共和國憲法第四十條中華人民共和國公民的通信自由2)中華人民共和國刑法

(2009年2月28日最新修正版刑法)第二百五十三條國家機(jī)關(guān)或者金融、電信、交通、教育、醫(yī)療等單位的工作人員,違反國家規(guī)定,將本單位在履行職責(zé)或者提供服務(wù)過程中獲得的公民個(gè)人信息,出售或者非法提供給他人,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金。

竊取或者以其他方法非法獲取上述信息,情節(jié)嚴(yán)重的,依照前款的規(guī)定處罰。

單位犯前兩款罪的,對(duì)單位判處罰金,并對(duì)其直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員,依照各該款的規(guī)定處罰。2)中華人民共和國刑法(2009年2月28日最新修正版刑法2)中華人民共和國刑法第二百六十五條以牟利為目的,盜接他人通信線路、復(fù)制他人電信碼號(hào)或者明知是盜接、復(fù)制的電信設(shè)備、設(shè)施而使用的,依照本法第二百六十四條的規(guī)定定罪處罰。2)中華人民共和國刑法第二百六十五條以牟利為目的,盜接他人2)中華人民共和國刑法第二百八十五條違反國家規(guī)定,侵入國家事務(wù)、國防建設(shè)、尖端科學(xué)技術(shù)領(lǐng)域的計(jì)算機(jī)信息系統(tǒng)的,處三年以下有期徒刑或者拘役。

違反國家規(guī)定,侵入前款規(guī)定以外的計(jì)算機(jī)信息系統(tǒng)或者采用其他技術(shù)手段,獲取該計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù),或者對(duì)該計(jì)算機(jī)信息系統(tǒng)實(shí)施非法控制,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節(jié)特別嚴(yán)重的,處三年以上七年以下有期徒刑,并處罰金。

提供專門用于侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的程序、工具,或者明知他人實(shí)施侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的違法犯罪行為而為其提供程序、工具,情節(jié)嚴(yán)重的,依照前款的規(guī)定處罰。2)中華人民共和國刑法第二百八十五條違反國家規(guī)定,侵入國家2)中華人民共和國刑法第二百八十六條違反國家規(guī)定,對(duì)計(jì)算機(jī)信息系統(tǒng)功能進(jìn)行刪除、修改、增加、干擾,造成計(jì)算機(jī)信息系統(tǒng)不能正常運(yùn)行,后果嚴(yán)重的,處五年以下有期徒刑或者拘役;后果特別嚴(yán)重的,處五年以上有期徒刑。

違反國家規(guī)定,對(duì)計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改、增加的操作,后果嚴(yán)重的,依照前款的規(guī)定處罰。

故意制作、傳播計(jì)算機(jī)病毒等破壞性程序,影響計(jì)算機(jī)系統(tǒng)正常運(yùn)行,后果嚴(yán)重的,依照第一款的規(guī)定處罰。第二百八十七條利用計(jì)算機(jī)實(shí)施金融詐騙、盜竊、貪污、挪用公款、竊取國家秘密或者其他犯罪的,依照本法有關(guān)規(guī)定定罪處罰。2)中華人民共和國刑法第二百八十六條違反國家規(guī)定,對(duì)計(jì)算機(jī)2)中華人民共和國刑法第二百一十七條以營利為目的,有下列侵犯著作權(quán)情形之一,違法所得數(shù)額較大或者有其他嚴(yán)重情節(jié)的,處三年以下有期徒刑或者拘役,并處或者單處罰金;違法所得數(shù)額巨大或者有其他特別嚴(yán)重情節(jié)的,處三年以上七年以下有期徒刑,并處罰金:

(一)未經(jīng)著作權(quán)人許可,復(fù)制發(fā)行其文字作品、音樂、電影、電視、錄像作品、計(jì)算機(jī)軟件及其他作品的;

(二)出版他人享有專有出版權(quán)的圖書的;

(三)未經(jīng)錄音錄像制作者許可,復(fù)制發(fā)行其制作的錄音錄像的;

(四)制作、出售假冒他人署名美術(shù)作品的。

2)中華人民共和國刑法第二百一十七條以營利為目的,有下列侵全國人民代表大會(huì)常務(wù)委員會(huì)關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定(2000年12月28日第九屆全國人民代表大會(huì)常務(wù)委員會(huì)第十九次會(huì)議通過),主要依據(jù)《刑法》相關(guān)條款,規(guī)定任何單位和個(gè)人在利用互聯(lián)網(wǎng)時(shí),都要遵紀(jì)守法,抵制各種違法犯罪行為和有害信息,有效維護(hù)我國互聯(lián)網(wǎng)的運(yùn)行安全和信息安全等。全國人民代表大會(huì)常務(wù)委員會(huì)關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定3)中華人民共和國電信條例

第十二條國務(wù)院信息產(chǎn)業(yè)主管部門審查經(jīng)營基礎(chǔ)電信業(yè)務(wù)的申請(qǐng)時(shí),應(yīng)當(dāng)考慮國家安全、電信網(wǎng)絡(luò)安全、電信資源可持續(xù)利用、環(huán)境保護(hù)和電信市場(chǎng)的競(jìng)爭(zhēng)狀況等因素。3)中華人民共和國電信條例第十二條國務(wù)院信息產(chǎn)業(yè)主管部門3)中華人民共和國電信條例

第五十七條任何組織或者個(gè)人不得利用電信網(wǎng)絡(luò)制作、復(fù)制、發(fā)布、傳播含有下列內(nèi)容的信息:(一)反對(duì)憲法所確定的基本原則的;(二)危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國家統(tǒng)一的;(三)損害國家榮譽(yù)和利益的;(四)煽動(dòng)民族仇恨民族歧視,破壞民族團(tuán)結(jié);(五)破壞國家宗教政策,宣揚(yáng)邪教封建迷信;(六)散布謠言擾亂社會(huì)秩序,破壞社會(huì)穩(wěn)定;(七)散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的;(八)侮辱或者誹謗他人,侵害他人合法權(quán)益;(九)含有法律、行政法規(guī)禁止的其他內(nèi)容的。3)中華人民共和國電信條例第五十七條任何組織或者個(gè)人不得3)中華人民共和國電信條例

第五十八條任何組織或者個(gè)人不得有下列危害電信網(wǎng)絡(luò)安全和信息安全的行為:(一)對(duì)電信網(wǎng)的功能或者存儲(chǔ)、處理、傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除或者修改;(二)利用電信網(wǎng)從事竊取或者破壞他人信息、損害他人合法權(quán)益的活動(dòng);(三)故意制作、復(fù)制、傳播計(jì)算機(jī)病毒或者以其他方式攻擊他人電信網(wǎng)絡(luò)等電信設(shè)施;(四)危害電信網(wǎng)絡(luò)安全和信息安全的其他行為。3)中華人民共和國電信條例第五十八條任何組織或者個(gè)人不得3)中華人民共和國電信條例

第五十九條任何組織或者個(gè)人不得有下列擾亂電信市場(chǎng)秩序的行為:(一)采取租用電信國際專線、私設(shè)轉(zhuǎn)接設(shè)備或者其他方法,擅自經(jīng)營國際或者香港特別行政區(qū)、澳門特別行政區(qū)和臺(tái)灣地區(qū)電信業(yè)務(wù);(二)盜接他人電信線路,復(fù)制他人電信碼號(hào),使用明知是盜接、復(fù)制的電信設(shè)施或者碼號(hào);(三)偽造、變?cè)祀娫捒捌渌鞣N電信服務(wù)有價(jià)憑證;(四)以虛假、冒用的身份證件辦理入網(wǎng)手續(xù)并使用移動(dòng)電話。3)中華人民共和國電信條例第五十九條任何組織或者個(gè)人不得3)中華人民共和國電信條例

第六十條電信業(yè)務(wù)經(jīng)營者應(yīng)當(dāng)按照國家有關(guān)電信安全的規(guī)定,建立健全內(nèi)部安全保障制度,實(shí)行安全保障責(zé)任制。第六十一條電信業(yè)務(wù)經(jīng)營者在電信網(wǎng)絡(luò)的設(shè)計(jì)、建設(shè)和運(yùn)行中,應(yīng)當(dāng)做到與國家安全和電信網(wǎng)絡(luò)安全的需求同步規(guī)劃,同步建設(shè),同步運(yùn)行。第六十二條在公共信息服務(wù)中,電信業(yè)務(wù)經(jīng)營者發(fā)現(xiàn)電信網(wǎng)絡(luò)中傳輸?shù)男畔⒚黠@屬于本條例第五十七條所列內(nèi)容的,應(yīng)當(dāng)立即停止傳輸,保存有關(guān)記錄,并向國家有關(guān)機(jī)關(guān)報(bào)告。3)中華人民共和國電信條例第六十條電信業(yè)務(wù)經(jīng)營者應(yīng)當(dāng)3)中華人民共和國電信條例

第六十三條使用電信網(wǎng)絡(luò)傳輸信息的內(nèi)容及其后果由電信用戶負(fù)責(zé)。電信用戶使用電信網(wǎng)絡(luò)傳輸?shù)男畔儆趪颐孛苄畔⒌?,必須依照保守國家秘密法的?guī)定采取保密措施。

第六十六條電信用戶依法使用電信的自由和通信秘密受法律保護(hù)。除因國家安全或者追查刑事犯罪的需要,由公安機(jī)關(guān)、國家安全機(jī)關(guān)或者人民檢察院依照法律規(guī)定的程序?qū)﹄娦艃?nèi)容進(jìn)行檢查外,任何組織或者個(gè)人不得以任何理由對(duì)電信內(nèi)容進(jìn)行檢查。電信業(yè)務(wù)經(jīng)營者及其工作人員不得擅自向他人提供電信用戶使用電信網(wǎng)絡(luò)所傳輸信息的內(nèi)容。3)中華人民共和國電信條例第六十三條使用電信網(wǎng)絡(luò)傳輸信息3)中華人民共和國電信條例(罰則

)第六十七條違反本條例第五十七條、第五十八條的規(guī)定,構(gòu)成犯罪的,依法追究刑事責(zé)任;尚不構(gòu)成犯罪的,由公安機(jī)關(guān)、國家安全機(jī)關(guān)依照有關(guān)法律、行政法規(guī)的規(guī)定予以處罰。第六十八條有本條例第五十九條第(二)、(三)、(四)項(xiàng)所列行為之一,擾亂電信市場(chǎng)秩序,構(gòu)成犯罪的,依法追究刑事責(zé)任;尚不構(gòu)成犯罪的,由國務(wù)院信息產(chǎn)業(yè)主管部門或者省、自治區(qū)、直轄市電信管理機(jī)構(gòu)依據(jù)職權(quán)責(zé)令改正,沒收違法所得,處違法所得3倍以上5倍以下罰款;沒有違法所得或者違法所得不足1萬元的,處1萬元以上10萬元以下罰款。第七十八條有本條例第五十七條、第五十八條和第五十九條所列禁止行為之一,情節(jié)嚴(yán)重的,由原發(fā)證機(jī)關(guān)吊銷電信業(yè)務(wù)經(jīng)營許可證。國務(wù)院信息產(chǎn)業(yè)主管部門或省、自治區(qū)、直轄市電信管理機(jī)構(gòu)吊銷電信業(yè)務(wù)經(jīng)營許可證后,應(yīng)通知企業(yè)登記機(jī)關(guān)。3)中華人民共和國電信條例(罰則)第六十七條違反本條4)互聯(lián)網(wǎng)信息服務(wù)管理辦法

第六條從事經(jīng)營性互聯(lián)網(wǎng)信息服務(wù),除應(yīng)當(dāng)符合《中華人民共和國電信條例》規(guī)定的要求外,還應(yīng)當(dāng)具備下列條件:(一)有業(yè)務(wù)發(fā)展計(jì)劃及相關(guān)技術(shù)方案;(二)有健全的網(wǎng)絡(luò)與信息安全保障措施,包括網(wǎng)站安全保障措施、信息安全保密管理制度、用戶信息安全管理制度;(三)服務(wù)項(xiàng)目屬于本辦法第五條規(guī)定范圍的,已取得有關(guān)主管部門同意的文件。4)互聯(lián)網(wǎng)信息服務(wù)管理辦法第六條從事經(jīng)營性互聯(lián)網(wǎng)信息服務(wù)5)《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》2010年1月21日,工業(yè)和信息化部發(fā)布了《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》(工業(yè)和信息化部令第11號(hào))。(出臺(tái)背景)隨著信息通信技術(shù)的迅速發(fā)展,通信網(wǎng)絡(luò)加快向數(shù)字化、寬帶化和智能化演進(jìn),通信網(wǎng)絡(luò)面臨的安全威脅日益多樣化,網(wǎng)絡(luò)攻擊、信息竊取等非傳統(tǒng)安全問題十分突出。5)《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》2010年1月21日,工業(yè)和5)《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》《辦法》建立了我國通信網(wǎng)絡(luò)單元的分級(jí)保護(hù)、符合性評(píng)測(cè)制度、安全風(fēng)險(xiǎn)評(píng)估、通信網(wǎng)絡(luò)安全防護(hù)檢查等制度,著力應(yīng)對(duì)非傳統(tǒng)安全威脅。5)《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》《辦法》建立了我國通信網(wǎng)絡(luò)單《辦法》建立的安全防護(hù)管理體系架構(gòu):電信管理機(jī)構(gòu)網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)通信網(wǎng)絡(luò)安全防護(hù)標(biāo)準(zhǔn)體系網(wǎng)絡(luò)和系統(tǒng)運(yùn)行單位符合性評(píng)測(cè)風(fēng)險(xiǎn)評(píng)估容災(zāi)備份演練安全監(jiān)測(cè)定級(jí)備案《辦法》建立的安全防護(hù)管理體系架構(gòu):電信管理機(jī)構(gòu)網(wǎng)通信網(wǎng)絡(luò)安6)其它管理規(guī)章制度工信部2010年4月13日分別印發(fā)了《互聯(lián)網(wǎng)網(wǎng)絡(luò)安全信息通報(bào)實(shí)施辦法》和《互聯(lián)網(wǎng)網(wǎng)絡(luò)安全信息通報(bào)實(shí)施辦法》。工信部2009年12月,印發(fā)了《企業(yè)信息安全責(zé)任管理辦法》,進(jìn)一步推進(jìn)了通信行業(yè)信息安全管理體系建設(shè),促進(jìn)電信業(yè)務(wù)經(jīng)營者企業(yè)信息安全管理機(jī)構(gòu)的建立健全,提高我國通信行業(yè)信息安全整體工作水平。6)其它管理規(guī)章制度工信部2010年4月13日分別印發(fā)了《互第三部分企業(yè)信息安全責(zé)任制企業(yè)信息安全責(zé)任:電信業(yè)務(wù)經(jīng)營單位有義務(wù)維護(hù)國家安全、社會(huì)穩(wěn)定和用戶合法權(quán)益;應(yīng)在網(wǎng)絡(luò)建設(shè)、業(yè)務(wù)提供、應(yīng)急處置、信息報(bào)備、人員培訓(xùn)等方面建立健全企業(yè)信息安全責(zé)任制度,同步建設(shè)與企業(yè)網(wǎng)絡(luò)、業(yè)務(wù)和用戶發(fā)展相適應(yīng)的信息安全保障體系和技術(shù)保障手段;應(yīng)保障必要的人員和資金投入。第三部分企業(yè)信息安全責(zé)任制企業(yè)信息安全責(zé)任:電信業(yè)務(wù)經(jīng)營第三部分企業(yè)信息安全責(zé)任制省通信管理局將進(jìn)一步強(qiáng)化電信市場(chǎng)信息安全審查。自2010年9月起,我局要加強(qiáng)對(duì)電信市場(chǎng)準(zhǔn)入和年檢環(huán)節(jié)信息安全專項(xiàng)審查,完善審查制度,優(yōu)化審查流程。在電信市場(chǎng)準(zhǔn)入和年檢環(huán)節(jié)開展信息安全專項(xiàng)審查是強(qiáng)化信息安全管理,完善電信監(jiān)管的重要手段。下一階段,福建省通信管理局將根據(jù)工信部相關(guān)要求,實(shí)施信息安全審查“一票否決”制度,完善形成“事前審查、事中監(jiān)督、事后處罰”并重的信息安全管理體系。第三部分企業(yè)信息安全責(zé)任制省通信管理局將進(jìn)一步強(qiáng)化電信市1)市場(chǎng)準(zhǔn)入環(huán)節(jié)在市場(chǎng)準(zhǔn)入環(huán)節(jié)中,我局針對(duì)申請(qǐng)?jiān)鲋惦娦艠I(yè)務(wù)經(jīng)營許可,在現(xiàn)有工作要求的基礎(chǔ)上,加強(qiáng)對(duì)信息安全內(nèi)容和相關(guān)人員資質(zhì)的審查。1)市場(chǎng)準(zhǔn)入環(huán)節(jié)在市場(chǎng)準(zhǔn)入環(huán)節(jié)中,我局針對(duì)申請(qǐng)?jiān)鲋惦娦艠I(yè)務(wù)經(jīng)1)市場(chǎng)準(zhǔn)入環(huán)節(jié)在信息安全管理人員方面,要求申請(qǐng)者建立信息安全聯(lián)絡(luò)員制度,設(shè)置相應(yīng)的信息安全管理組織機(jī)構(gòu),配備2名以上(含2名)取得工業(yè)和信息化部頒發(fā)的“網(wǎng)絡(luò)通信安全管理員”四級(jí)(中級(jí))及以上職業(yè)資格證書的專職信息安全管理人員;1)市場(chǎng)準(zhǔn)入環(huán)節(jié)在信息安全管理人員方面,要求申請(qǐng)者建立信息安1)市場(chǎng)準(zhǔn)入環(huán)節(jié)在信息安全管理制度方面,要求申請(qǐng)者提交完整的企業(yè)內(nèi)部信息安全管理制度,包括信息安全管理責(zé)任制、有害信息發(fā)現(xiàn)處置機(jī)制、有害信息投訴受理處置機(jī)制、重大信息安全事件應(yīng)急處置和報(bào)告制度、信息安全管理政策和業(yè)務(wù)培訓(xùn)制度等;在信息安全技術(shù)手段方面,要求申請(qǐng)者采取有效技術(shù)手段,落實(shí)在有害信息發(fā)現(xiàn)和過濾、用戶日志留存等方面的管理要求。

1)市場(chǎng)準(zhǔn)入環(huán)節(jié)在信息安全管理制度方面,要求申請(qǐng)者提交完整的2)年檢環(huán)節(jié)

在年檢環(huán)節(jié)中,福建省通信管理局也將著重從三個(gè)方面加強(qiáng)信息安全專項(xiàng)審查:在市場(chǎng)準(zhǔn)入時(shí),將重點(diǎn)審查信息安全管理員制度的落實(shí)情況;在信息安全管理制度中,將重點(diǎn)審查重大信息安全事件應(yīng)急處置和報(bào)告制度的落實(shí)情況和信息安全管理政策的培訓(xùn)情況等;在落實(shí)相關(guān)政府部門依法管理要求中,對(duì)于從事網(wǎng)上新聞、出版等服務(wù)的經(jīng)營者將加大審查力度,必要時(shí)還將進(jìn)行實(shí)地檢查。2)年檢環(huán)節(jié)在年檢環(huán)節(jié)中,福建省通信管理2)年檢環(huán)節(jié)在信息安全管理制度方面,要求申請(qǐng)者提交完整的企業(yè)內(nèi)部信息安全管理制度,包括信息安全管理責(zé)任制、有害信息發(fā)現(xiàn)處置機(jī)制、有害信息投訴受理處置機(jī)制、重大信息安全事件應(yīng)急處置和報(bào)告制度、信息安全管理政策和業(yè)務(wù)培訓(xùn)制度等;在信息安全技術(shù)手段方面,要求申請(qǐng)者采取有效技術(shù)手段,落實(shí)在有害信息發(fā)現(xiàn)和過濾、用戶日志留存等方面的管理要求。

2)年檢環(huán)節(jié)在信息安全管理制度方面,要求申請(qǐng)者提交完整的企業(yè)3)全面落實(shí)企業(yè)信息安全責(zé)任制(開辦業(yè)務(wù))企業(yè)應(yīng)履行信息安全承諾,按照電信業(yè)務(wù)經(jīng)營許可的信息安全要求開展和經(jīng)營相關(guān)電信業(yè)務(wù)。企業(yè)要在新產(chǎn)品立項(xiàng)、產(chǎn)品開發(fā)和業(yè)務(wù)上線(包括合作開辦)的各環(huán)節(jié)建立實(shí)施信息安全評(píng)估制度,并同步配套與該業(yè)務(wù)特點(diǎn)和用戶規(guī)模相適應(yīng)的信息安全保障措施,明確該業(yè)務(wù)信息安全負(fù)責(zé)人,建立相應(yīng)管理制度和應(yīng)急處置流程,并按規(guī)定向電信監(jiān)管機(jī)構(gòu)進(jìn)行業(yè)務(wù)信息報(bào)備。3)全面落實(shí)企業(yè)信息安全責(zé)任制(開辦業(yè)務(wù))企業(yè)應(yīng)履行信息安全3)落實(shí)企業(yè)信息安全責(zé)任制(日常監(jiān)測(cè))對(duì)本企業(yè)通信網(wǎng)絡(luò)中發(fā)現(xiàn)的違法信息,企業(yè)應(yīng)立即停止傳輸,保存相關(guān)記錄,并向國家有關(guān)機(jī)關(guān)報(bào)告。對(duì)有關(guān)部門

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論