国家网信办发布《国家网络安全事件报告管理办法》
近日,国家告管国家互联网信息办公室发布《国家网络安全事件报告管理办法》(以下简称《办法》),网信自2025年11月1日起施行。办发布国陇南市某某环保机械设备教育中心
《办法》共十四条,家网件报主要对网络安全事件报告适用范围、络安理办监管职责、全事报告主体、国家告管报告流程、网信报告时限、办发布国报告内容等提出规范要求。家网件报
国家互联网信息办公室有关负责人指出,络安理办为规范网络安全事件报告管理,全事及时控制网络安全事件造成的国家告管损失和危害,落实《网络安全法》《关键信息基础设施安全保护条例》等法律法规,网信国家互联网信息办公室制定《国家网络安全事件报告管理办法》,办发布国进一步规范和明确网络安全事件报告流程和要求。陇南市某某环保机械设备教育中心
目前,网信部门已开通12387网络安全事件报告热线、官网、微信公众号、微信小程序、邮件、传真等六类网络安全事件报告渠道,网络运营者、社会组织和个人可通过上述渠道向网信部门报告网络安全事件。
《国家网络安全事件报告管理办法》答记者问
近日,国家互联网信息办公室公开发布《国家网络安全事件报告管理办法》(以下简称《办法》),自2025年11月1日起施行。日前,国家互联网信息办公室有关负责人就《办法》有关问题回答了记者提问。
一、问:请介绍一下《办法》的出台背景?
一是控制和减少网络安全事件造成的损失和危害。近年来,各类网络安全事件频发,影响范围和危害程度不断升级。从网络安全事件应急处置工作实践来看,发生网络安全事件后,及时向有关部门报告,有利于及时处置网络安全事件,防止危害扩大或产生不良社会影响。
二是细化完善《网络安全法》等法律法规中有关规定的客观需要。《网络安全法》第二十五条明确,网络运营者应当在发生危害网络安全的事件时,按照规定向有关部门报告。《办法》作为专门规定,为网络运营者明确了网络安全事件报告的具体要求。
三是借鉴国际通行做法。网络安全事件报告是国际惯例,近年来,美国、欧盟、澳大利亚、印度等均通过立法或指令建立强制性的网络安全事件报告义务,明确网络运营者事件报告时限等要求。
二、问:什么是网络安全事件?
《办法》所指网络安全事件是指由于人为原因、网络遭受攻击、网络存在漏洞隐患、软硬件缺陷或故障、不可抗力等因素,对网络和信息系统或其中的数据和业务应用造成危害,对国家、社会、经济造成负面影响的事件。
三、问:《办法》的适用范围和事件报告主体是什么?
《办法》的适用范围和事件报告主体为在中华人民共和国境内建设、运营网络或者通过网络提供服务的网络运营者。
四、问:《办法》的主要内容有哪些?
一是明确了网络运营者的报告义务。《办法》规定,网络运营者在发生网络安全事件时,应当按照本办法的规定进行报告。
二是明确了网络安全事件报告的监管职责。《办法》明确,国家网信部门负责统筹协调全国网络安全事件报告管理工作,省级网信部门负责统筹协调本行政区域内网络安全事件报告管理工作。
三是明确了网络安全事件报告的流程和时限要求。《办法》针对关键信息基础设施、中央和国家机关及直属单位,以及其他网络运营者,分别明确了网络安全事件报告的流程和时限要求。
四是明确了网络安全事件报告的渠道。《办法》明确,网信部门建设12387网络安全事件报告热线电话、网站、邮箱、传真等方式,统一接收网络安全事件报告。
此外,《办法》还明确,对迟报、漏报、谎报或者瞒报网络安全事件造成重大危害后果的运营者依法从重处罚;对采取合理必要的防护措施,有效降低网络安全事件影响和危害,并按照规定及时报告的运营者,可视情从轻或不予追究责任。
五、问:网络安全事件报告的流程和时限要求是什么?
涉及关键信息基础设施的,网络运营者应当第一时间向保护工作部门、公安机关报告,最迟不得超过1小时。属于重大、特别重大网络安全事件的,保护工作部门在收到报告后,应当第一时间向国家网信部门、国务院公安部门报告,最迟不得超过半小时。
网络运营者属于中央和国家机关各部门及其直属单位的,应当及时向本部门网信工作机构报告,最迟不得超过2小时。属于重大、特别重大网络安全事件的,各部门网信工作机构在收到报告后,应当第一时间向国家网信部门报告,最迟不得超过1小时。国家网信部门收到报告后及时向有关部门通报。
其他网络运营者应当及时向属地省级网信部门报告,最迟不得超过4小时。属于重大、特别重大网络安全事件的,省级网信部门在收到报告后,应当第一时间向国家网信部门报告,最迟不得超过1小时,并同时向同级有关部门通报。
本行业领域有专门规定的,网络运营者还应当按照行业主管监管部门要求报告。
涉嫌违法犯罪的,网络运营者应当及时向公安机关报案。
六、问:网络安全事件报告的渠道有哪些?
为便于网络运营者、社会组织和个人快速、规范报告网络安全事件,网信部门已开通了六类网络安全事件报告渠道。一是可拨打12387网络安全事件报告热线按语音提示进行报告;二是可访问网络安全事件报告官网12387.cert.org.cn进行报告;三是可微信搜索“12387”小程序,进入首页后点击“事件报告”;四是可关注“国家互联网应急中心CNCERT”微信公众号,点击“事件报告”;五是可发送邮件至邮箱12387@cert.org.cn报告;六是可发送传真至010-82992387报告。
七、问:网络安全事件如何分级?
《办法》中明确了《网络安全事件分级指南》,作为《办法》附件。《网络安全事件分级指南》参照国家标准《信息安全技术 网络安全事件分类分级指南》(GB/T 20986-2023)制定,以有限枚举的方式给出特别重大、重大、较大、一般等四个级别网络安全事件的分级定量指标。
(责任编辑:综合)
- 崔鸿:科技教育创新成果评审应具备“四性”
- 以色列防长称或百倍强度再袭伊朗
- 苏丹西部法希尔市遭炮击 已致13人死亡
- 气炸了?崔康熙将证件摔座位上 媒体人:有球员已不想再为他踢球
- 对话·科学先锋|AI驱动引领经济脉动
- 新华社权威快报|反不正当竞争法完成修订
- 难度升级!雷霆季后赛前三轮场均助攻25.3次 总决前6场降至17.2次
- 马卡:A费染黄无缘战拜仁,可能已完成其本菲卡生涯最后一战
- 比亚迪,突然给员工发钱!有人拿了十多万元
- 再写神话?21点王欣瑜迎战世界第20:冲6连胜+杀入决赛 奖金63万
- 荷兰和比利时向乌克兰移交两艘扫雷艇
- 场面壮观!众多博卡球迷来到现场激情助威
- 热带风暴“萨拉”侵袭 洪都拉斯全国进入紧急状态
- 去年今日:吉迪单换卡鲁索!卡皇获4年8100万合同+助雷霆进总决赛
- 跟上特斯拉,一直游到海水变蓝
- 得分&篮板&出场时间赛季新高!李月汝11分9板助飞翼两连胜!
- Anthropic 警告:包括Claude在内的大多数 AI 模型会实施勒索行为
- 时隔一年半,金正恩妻子李雪主再露面
- 黎巴嫩贝鲁特市区遭以军袭击 已致22死117伤
- 何时见到这庆祝?博格巴身穿皇马22号训练,练习新的握手庆祝
- 中年女性怎么穿才“优雅显贵”?掌握3个时尚法则,回头率高 views+
- 男人到中年,牛仔裤尽量别穿“紧身型”和“破洞款”,显胖还油腻 views+
- 爱一个人,如爱一棵树|庆山 views+
- 巴西2024年登革热死亡病例升至2451例 views+
- 主场116比95力克广东,辽宁男篮将与新疆角逐总冠军 views+
- 尚美做奖牌,LV装奖牌,史上最时髦的奥运会即将到来! views+
- 阔腿裤失宠了 !今夏流行穿“鱼排裤”,配露脐装、衬衫时髦又显高 views+
- 伊拉克民兵武装称袭击以色列一空军基地 views+
- 大众“走丰田的路”,加码混动车 views+
- 白色系穿搭在夏季有多受欢迎?看这些搭配就知道了,清爽又显品位 views+