网络安全定级备案怎么做评测

2020-03-05 12:51:37 admin

工信部发布:关于做好2019年电信和互联网行业网络安全行政检查工作的通知!

此通知针对的对象是: 依法获得电信主管部门许可基础电信企业互联网企业互联网域名注册管理和服务机构(以下统称“网络运行单位”)建设与运营的网络和系统。重点是电信和互联网行业网络基础设施,通过公共互联网收集、存储与处理用户信息和网络数据的重要信息系统,包括但不限于:IP承载网、支撑网、互联网数据中心、公共云服务平台、互联网内容分发网络、域名服务系统、工业互联网平台、企业门户网站、即时通信系统、网络交易系统、电子邮件系统、软件应用商店、移动应用程序及后台系统、公众无线局域网、公众视频监控平台等。

体现出,我国对网络安全的重视,以及网络安全的要求越来越严格。

那么,具体要怎么做呢?在哪里做呢?

一、哪些企业需要做定级备案

重点检查对象:

1、获得电信主管部门许可的基础电信企业、互联网企业、互联网域名注册管理和服务机构

简单的说就是:基础电信企业 和 互联网企业

互联网企业是指:取得 ICP / EDI / ISP / IDC 等许可资质的企业,即取得《增值电信业务经营许可证》的企业。

从事业务重点检查的业务:

通过公共互联网收集、存储与处理用户信息和网络数据的重要信息系统,包括但不限于:IP承载网、支撑网、互联网数据中心、公共云服务平台、互联网内容分发网络、域名服务系统、工业互联网平台、企业门户网站、即时通信系统、网络交易系统、电子邮件系统、软件应用商店、移动应用程序及后台系统、公众无线局域网、公众视频监控平台等。

那很多企业就会问:那我不是做这些,是不是就不用做备案了?并不是!所有企业都需要备案,只是以上是重点企业。

二、定级备案都要报什么呢?

1、既然是定级备案,那首先要先确定自己企业从事的业务的安全等级,一级至五级。

2、既然是安全,那就要从软件到硬件,各种设备、系统等去检查、上报。

定级备案很难,您可以先了解一下,或者直接找专业团队去做,联系我司在线客服或直接拨打电话咨询。

三、定级备案的时间以及处罚

工作安排

1)自查自纠。各单位全面梳理所有正式上线运行的网络与系统,7月10日前,完成定级备案,并核实已有备案信息的内容,对不准确、不完整的备案信息予以补正,定级备案完成情况将作为电信主管部门检查评估的重点内容。组织开展本单位网络与系统的自查评估,及时整改并做好自查总结,7月15日前,基础电信企业集团公司和域名注册管理机构将本单位自查工作总结报告报部(网络安全管理局),基础电信企业省级公司、域名注册服务机构和互联网公司根据属地通信管理局要求上报自查总结报告。

2)检查评估。电信主管部门选取部分重要的网络和系统,委托专业技术机构采取现场访谈、资料查阅、现场检测、远程渗透、代码检测等方式进行现场检查;选取部分与公共互联网连接的重要信息系统进行远程技术检测。对检查过程中发现的问题,电信主管部门通过整改通知书等形式责令被检查单位限期整改。各地通信管理局除抽查基础电信企业省级公司外,还要抽查当地重点互联网企业和域名注册服务机构,并可对属地内基础电信企业集团公司直属专业公司进行抽查,将检查工作总结报告于8月31日前报部(网络安全管理局)。

3)整改问责。各单位对检查发现的薄弱环节和安全风险进行深入整改,并及时向电信主管部门报告整改情况。对基础电信企业省级公司和专业公司,将其网络和系统检查结果作为2019年省级基础电信企业和专业公司网络与信息安全责任考核依据。对域名注册管理和服务机构、互联网企业,发现存在违反法律法规行为、问题拒不改正或导致危害网络安全等后果的,依法依规给予行政处罚。

四、哪个部门负责?

各省通信管理局负责,每个省份的要求都不同,具体参照当地要求上报。

咨询请扫微信


立即咨询

15分钟内我们将与您联系

咨询热线: 021-69110890

服务QQ:86221118 服务时间:0:00-24:00

您也可以拨打:18017757770
服务时间:7x24小时