工信部《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》_第1頁
工信部《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》_第2頁
工信部《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》_第3頁
工信部《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》_第4頁
工信部《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》_第5頁
已閱讀5頁,還剩2頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、中華人民共和國工業(yè)和信息化部令第11號通信網(wǎng)絡(luò)安全防護(hù)管理辦法已經(jīng)2009年12月29日中華 人民共和國工業(yè)和信息化部第8次部務(wù)會議審議通過,現(xiàn)予公布, 自2010年3月1日起施行。部長李毅中二0 0年一月二十一日通信網(wǎng)絡(luò)安全防護(hù)管理辦法第一條 為了加強(qiáng)對通信網(wǎng)絡(luò)安全的管理,提高通信網(wǎng)絡(luò)安 全防護(hù)能力,保障通信網(wǎng)絡(luò)安全暢通,根據(jù)中華人民共和國電 信條例,制定本辦法。第二條 中華人民共和國境內(nèi)的電信業(yè)務(wù)經(jīng)營者和互聯(lián)網(wǎng)域 名服務(wù)提供者(以下統(tǒng)稱“通信網(wǎng)絡(luò)運(yùn)行單位”)管理和運(yùn)行的公 用通信網(wǎng)和互聯(lián)網(wǎng)(以下統(tǒng)稱“通信網(wǎng)絡(luò)”)的網(wǎng)絡(luò)安全防護(hù)工作, 適用本辦法。本辦法所稱互聯(lián)網(wǎng)域名服務(wù),是指設(shè)置域名數(shù)據(jù)庫

2、或者域名解析服務(wù)器,為域名持有者提供域名注冊或者權(quán)威解析服務(wù)的行 為。本辦法所稱網(wǎng)絡(luò)安全防護(hù)工作,是指為防止通信網(wǎng)絡(luò)阻塞、 中斷、癱瘓或者被非法控制,以及為防止通信網(wǎng)絡(luò)中傳輸、存儲、 處理的數(shù)據(jù)信息丟失、泄露或者被篡改而開展的工作。第三條通信網(wǎng)絡(luò)安全防護(hù)工作堅持積極防御、綜合防范、 分級保護(hù)的原則。第四條 中華人民共和國工業(yè)和信息化部(以下簡稱工業(yè)和 信息化部)負(fù)責(zé)全國通信網(wǎng)絡(luò)安全防護(hù)工作的統(tǒng)一指導(dǎo)、協(xié)調(diào)和 檢查,組織建立健全通信網(wǎng)絡(luò)安全防護(hù)體系,制定通信行業(yè)相關(guān) 標(biāo)準(zhǔn)。各省、自治區(qū)、直轄市通信管理局(以下簡稱通信管理局) 依據(jù)本辦法的規(guī)定,對本行政區(qū)域內(nèi)的通信網(wǎng)絡(luò)安全防護(hù)工作進(jìn) 行指導(dǎo)、協(xié)調(diào)

3、和檢查。工業(yè)和信息化部與通信管理局統(tǒng)稱“電信管理機(jī)構(gòu)”第五條 通信網(wǎng)絡(luò)運(yùn)行單位應(yīng)當(dāng)按照電信管理機(jī)構(gòu)的規(guī)定和 通信行業(yè)標(biāo)準(zhǔn)開展通信網(wǎng)絡(luò)安全防護(hù)工作,對本單位通信網(wǎng)絡(luò)安 全負(fù)責(zé)。第六條 通信網(wǎng)絡(luò)運(yùn)行單位新建、改建、擴(kuò)建通信網(wǎng)絡(luò)工程 項目,應(yīng)當(dāng)同步建設(shè)通信網(wǎng)絡(luò)安全保障設(shè)施,并與主體工程同時 進(jìn)行驗收和投入運(yùn)行。通信網(wǎng)絡(luò)安全保障設(shè)施的新建、改建、擴(kuò)建費用,應(yīng)當(dāng)納入本單位建設(shè)項目概算。第七條 通信網(wǎng)絡(luò)運(yùn)行單位應(yīng)當(dāng)對本單位已正式投入運(yùn)行的 通信網(wǎng)絡(luò)進(jìn)行單元劃分,并按照各通信網(wǎng)絡(luò)單元遭到破壞后可能 對國家安全、經(jīng)濟(jì)運(yùn)行、社會秩序、公眾利益的危害程度,由低 到高分別劃分為一級、二級、三級、四級、五級。電信管理

4、機(jī)構(gòu)應(yīng)當(dāng)組織專家對通信網(wǎng)絡(luò)單元的分級情況進(jìn)行 評審。通信網(wǎng)絡(luò)運(yùn)行單位應(yīng)當(dāng)根據(jù)實際情況適時調(diào)整通信網(wǎng)絡(luò)單元 的劃分和級別,并按照前款規(guī)定進(jìn)行評審。第八條 通信網(wǎng)絡(luò)運(yùn)行單位應(yīng)當(dāng)在通信網(wǎng)絡(luò)定級評審?fù)ㄟ^后 三十日內(nèi),將通信網(wǎng)絡(luò)單元的劃分和定級情況按照以下規(guī)定向電 信管理機(jī)構(gòu)備案:(一)基礎(chǔ)電信業(yè)務(wù)經(jīng)營者集團(tuán)公司向工業(yè)和信息化部申請 辦理其直接管理的通信網(wǎng)絡(luò)單元的備案;基礎(chǔ)電信業(yè)務(wù)經(jīng)營者各 省(自治區(qū)、直轄市)子公司、分公司向當(dāng)?shù)赝ㄐ殴芾砭稚暾堔k 理其負(fù)責(zé)管理的通信網(wǎng)絡(luò)單元的備案;(二)增值電信業(yè)務(wù)經(jīng)營者向作出電信業(yè)務(wù)經(jīng)營許可決定的 電信管理機(jī)構(gòu)備案;(三)互聯(lián)網(wǎng)域名服務(wù)提供者向工業(yè)和信息化部備案。第九

5、條 通信網(wǎng)絡(luò)運(yùn)行單位辦理通信網(wǎng)絡(luò)單元備案,應(yīng)當(dāng)提 交以下信息:(一)通信網(wǎng)絡(luò)單元的名稱、級別和主要功能;(二)通信網(wǎng)絡(luò)單元責(zé)任單位的名稱和聯(lián)系方式;(三)通信網(wǎng)絡(luò)單元主要負(fù)責(zé)人的姓名和聯(lián)系方式;(四)通信網(wǎng)絡(luò)單元的拓?fù)浼軜?gòu)、網(wǎng)絡(luò)邊界、主要軟硬件及 型號和關(guān)鍵設(shè)施位置;(五)電信管理機(jī)構(gòu)要求提交的涉及通信網(wǎng)絡(luò)安全的其他信 息。前款規(guī)定的備案信息發(fā)生變化的,通信網(wǎng)絡(luò)運(yùn)行單位應(yīng)當(dāng)自 信息變化之日起三十日內(nèi)向電信管理機(jī)構(gòu)變更備案。通信網(wǎng)絡(luò)運(yùn)行單位報備的信息應(yīng)當(dāng)真實、完整。第十條 電信管理機(jī)構(gòu)應(yīng)當(dāng)對備案信息的真實性、完整性進(jìn) 行核查,發(fā)現(xiàn)備案信息不真實、不完整的,通知備案單位予以補(bǔ) 正。第十一條 通信網(wǎng)

6、絡(luò)運(yùn)行單位應(yīng)當(dāng)落實與通信網(wǎng)絡(luò)單元級別 相適應(yīng)的安全防護(hù)措施,并按照以下規(guī)定進(jìn)行符合性評測:(一)三級及三級以上通信網(wǎng)絡(luò)單元應(yīng)當(dāng)每年進(jìn)行一次符合 性評測;(二)二級通信網(wǎng)絡(luò)單元應(yīng)當(dāng)每兩年進(jìn)行一次符合性評測。通信網(wǎng)絡(luò)單元的劃分和級別調(diào)整的,應(yīng)當(dāng)自調(diào)整完成之日起 九十日內(nèi)重新進(jìn)行符合性評測。通信網(wǎng)絡(luò)運(yùn)行單位應(yīng)當(dāng)在評測結(jié)束后三十日內(nèi),將通信網(wǎng)絡(luò) 單元的符合性評測結(jié)果、整改情況或者整改計劃報送通信網(wǎng)絡(luò)單 元的備案機(jī)構(gòu)。第十二條 通信網(wǎng)絡(luò)運(yùn)行單位應(yīng)當(dāng)按照以下規(guī)定組織對通信 網(wǎng)絡(luò)單元進(jìn)行安全風(fēng)險評估,及時消除重大網(wǎng)絡(luò)安全隱患:(一)三級及三級以上通信網(wǎng)絡(luò)單元應(yīng)當(dāng)每年進(jìn)行一次安全 風(fēng)險評估;(二)二級通信網(wǎng)絡(luò)

7、單元應(yīng)當(dāng)每兩年進(jìn)行一次安全風(fēng)險評估。國家重大活動舉辦前,通信網(wǎng)絡(luò)單元應(yīng)當(dāng)按照電信管理機(jī)構(gòu) 的要求進(jìn)行安全風(fēng)險評估。通信網(wǎng)絡(luò)運(yùn)行單位應(yīng)當(dāng)在安全風(fēng)險評估結(jié)束后三十日內(nèi),將 安全風(fēng)險評估結(jié)果、隱患處理情況或者處理計劃報送通信網(wǎng)絡(luò)單 元的備案機(jī)構(gòu)。第十三條 通信網(wǎng)絡(luò)運(yùn)行單位應(yīng)當(dāng)對通信網(wǎng)絡(luò)單元的重要線 路、設(shè)備、系統(tǒng)和數(shù)據(jù)等進(jìn)行備份。第十四條 通信網(wǎng)絡(luò)運(yùn)行單位應(yīng)當(dāng)組織演練,檢驗通信網(wǎng)絡(luò) 安全防護(hù)措施的有效性。通信網(wǎng)絡(luò)運(yùn)行單位應(yīng)當(dāng)參加電信管理機(jī)構(gòu)組織開展的演練。第十五條 通信網(wǎng)絡(luò)運(yùn)行單位應(yīng)當(dāng)建設(shè)和運(yùn)行通信網(wǎng)絡(luò)安全 監(jiān)測系統(tǒng),對本單位通信網(wǎng)絡(luò)的安全狀況進(jìn)行監(jiān)測。第十六條 通信網(wǎng)絡(luò)運(yùn)行單位可以委托專業(yè)機(jī)構(gòu)開展

8、通信網(wǎng) 絡(luò)安全評測、評估、監(jiān)測等工作。工業(yè)和信息化部應(yīng)當(dāng)根據(jù)通信網(wǎng)絡(luò)安全防護(hù)工作的需要,加 強(qiáng)對前款規(guī)定的受托機(jī)構(gòu)的安全評測、評估、監(jiān)測能力指導(dǎo)。第十七條 電信管理機(jī)構(gòu)應(yīng)當(dāng)對通信網(wǎng)絡(luò)運(yùn)行單位開展通信網(wǎng)絡(luò)安全防護(hù)工作的情況進(jìn)行檢查。電信管理機(jī)構(gòu)可以采取以下檢查措施:(一)查閱通信網(wǎng)絡(luò)運(yùn)行單位的符合性評測報告和風(fēng)險評估 報告;(二)查閱通信網(wǎng)絡(luò)運(yùn)行單位有關(guān)網(wǎng)絡(luò)安全防護(hù)的文檔和工 作記錄;(三)向通信網(wǎng)絡(luò)運(yùn)行單位工作人員詢問了解有關(guān)情況;(四)查驗通信網(wǎng)絡(luò)運(yùn)行單位的有關(guān)設(shè)施;(五)對通信網(wǎng)絡(luò)進(jìn)行技術(shù)性分析和測試;(六)法律、行政法規(guī)規(guī)定的其他檢查措施。第十八條 電信管理機(jī)構(gòu)可以委托專業(yè)機(jī)構(gòu)開展通信網(wǎng)絡(luò)安 全檢查活動。第十九條 通信網(wǎng)絡(luò)運(yùn)行單位應(yīng)當(dāng)配合電信管理機(jī)構(gòu)及其委 托的專業(yè)機(jī)構(gòu)開展檢查活動,對于檢查中發(fā)現(xiàn)的重大網(wǎng)絡(luò)安全隱 患,應(yīng)當(dāng)及時整改。第二十條 電信管理機(jī)構(gòu)對通信網(wǎng)絡(luò)安全防護(hù)工作進(jìn)行檢 查,不得影響通信網(wǎng)絡(luò)的正常運(yùn)行,不得收取任何費用,不得要 求接受檢查的單位購買指定品牌或者指定單位的安全軟件、設(shè)備 或者其他產(chǎn)品。第二十一條 電信管理機(jī)構(gòu)及其委托的專業(yè)機(jī)構(gòu)的工作人員 對于檢查工作中獲悉的國家秘密、商業(yè)秘密和個人隱私,有保密 的義務(wù)。第二十二條違反本辦法第六條第一款、第七條第一款和第 三款、第八條、第九條、第十一條、第十二條、第十三條、第十 四條、第

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論