国家网信办征意见:较大、重大等网络安全事件应1小时内报告

国家网信办征意见:较大、重大等网络安全事件应1小时内报告
2023年12月08日 09:39 中新经纬

  中新经纬12月8日电 “网信中国”微信号8日消息,为了规范网络安全事件的报告,减少网络安全事件造成的损失和危害,维护国家网络安全,依据《中华人民共和国网络安全法》等法律法规,国家互联网信息办公室起草了《网络安全事件报告管理办法(征求意见稿)》(下称《征求意见稿》),现向社会公开征求意见。

  根据《征求意见稿》,在中华人民共和国境内建设、运营网络或者通过网络提供服务的网络运营者在发生危害网络安全的事件时,应当按照本办法规定进行报告。

  《征求意见稿》明确,运营者在发生网络安全事件时,应当及时启动应急预案进行处置。按照《网络安全事件分级指南》,属于较大、重大或特别重大网络安全事件的,应当于1小时内进行报告。

  网络和系统归属中央和国家机关各部门及其管理的企事业单位的,运营者应当向本部门网信工作机构报告。属于重大、特别重大网络安全事件的,各部门网信工作机构在收到报告后应当于1小时内向国家网信部门报告。

  网络和系统为关键信息基础设施的,运营者应当向保护工作部门、公安机关报告。属于重大、特别重大网络安全事件的,保护工作部门在收到报告后,应当于1小时内向国家网信部门、国务院公安部门报告。

  其他网络和系统运营者应当向属地网信部门报告。属于重大、特别重大网络安全事件的,属地网信部门在收到报告后,应当于1小时内逐级向上级网信部门报告。

  有行业主管监管部门的,运营者还应当按照行业主管监管部门要求报告。

  对于运营者按照《网络安全事件信息报告表》报告事件,《征求意见稿》要求至少包括下列内容:

  (一)事发单位名称及发生事件的设施、系统、平台的基本情况;

  (二)事件发现或发生时间、地点、事件类型、已造成的影响和危害,已采取的措施及效果。对勒索软件攻击事件,还应当包括要求支付赎金的金额、方式、日期等;

  (三)事态发展趋势及可能进一步造成的影响和危害;

  (四)初步分析的事件原因;

  (五)进一步调查分析所需的线索,包括可能的攻击者信息、攻击路径、存在的漏洞等;

  (六)拟进一步采取的应对措施以及请求支援事项;

  (七)事件现场的保护情况;

  (八)其他应当报告的情况。

  《征求意见稿》还鼓励社会组织和个人向网信部门报告较大、重大或特别重大网络安全事件。

  同时,对于运营者未按照本办法规定报告网络安全事件的,《征求意见稿》提出,网信部门按照有关法律、行政法规的规定进行处罚。

  因运营者迟报、漏报、谎报或者瞒报网络安全事件,造成重大危害后果的,对运营者及有关责任人依法从重处罚。

  有关部门未按照本办法规定报告网络安全事件的,由其上级机关责令改正,对直接负责的主管人员和其他直接责任人员依法给予处分。涉嫌犯罪的,依法追究刑事责任。(中新经纬APP)

财经自媒体联盟更多自媒体作者

新浪首页 语音播报 相关新闻 返回顶部