國際標(biāo)準(zhǔn)認(rèn)證咨詢
- ISO/IEC 20000信息技術(shù)
- ISO/IEC 27001信息安全
- ISO45001:2018職業(yè)健康
- IRIS認(rèn)證|ISO/TS2216
- ISO22000食品安全管理體系認(rèn)
- ISO14001環(huán)境管理體系認(rèn)證
- ISO9001質(zhì)量管理體系認(rèn)證
- TS16949|IATF16949
- GB/T50430建筑行業(yè)認(rèn)證
- ISO13485醫(yī)療器械質(zhì)量管理體
- 歐盟CE證書|CE證書查詢
- ISO50001能源管理體系認(rèn)證_
- ISO37001反賄賂管理體系認(rèn)證
- REACH|ROHS認(rèn)證|檢測報告
- ISO55001資產(chǎn)管理體系認(rèn)證
- iso22301:2012公共安全
- SA8000社會責(zé)任管理體系認(rèn)證
- 伊拉克COC認(rèn)證
- 沙特TUV-SASO認(rèn)證
- 肯尼亞PVOC認(rèn)證
- 坦桑尼亞PVOC認(rèn)證|坦桑尼亞CO
- 尼日利亞soncap認(rèn)證證書
- ISO 29990職業(yè)教育質(zhì)量保障
- 科威特COC認(rèn)證證書
- 烏干達(dá)PVOC認(rèn)證
- CCC|3C認(rèn)證|CCC認(rèn)證查詢
- GBT29490-2013知識產(chǎn)權(quán)
- 危害分析與關(guān)鍵控制點(HACCP)
- FSC森林體系認(rèn)證
- 資源節(jié)約(節(jié)能、節(jié)水)認(rèn)證
- HSE管理體系認(rèn)證
- AAA級企業(yè)信用等級證書|信用認(rèn)證
- ITSS符合性評估認(rèn)證
- 海關(guān)聯(lián)盟CU-TR認(rèn)證
- 三體系認(rèn)證證書
- 系統(tǒng)集成及服務(wù)資質(zhì)
- 計量儀器校準(zhǔn)
- CMMI軟件能力成熟度集成模型認(rèn)證
- CRCC認(rèn)證
- 城市軌道交通裝備(CURC)認(rèn)證_
- 美國石油協(xié)會API認(rèn)證
- EN15085-2(DIN6700
- ISO3834(EN729) 焊接
- 歐盟鋼(鋁)結(jié)構(gòu)EN1090認(rèn)證
- AS9100航空航天質(zhì)量管理體系認(rèn)
- CCS中國船級社認(rèn)證
- haccp食品管理體系認(rèn)證
- GJB9001C-2017國軍標(biāo)質(zhì)
- 中國質(zhì)量認(rèn)證中心CQC標(biāo)志認(rèn)證
- ISO37301:2021合規(guī)管理
- ISO管理體系內(nèi)部審核員資格證書
- TS16949|IATF16949
- ISO22716(GMPC)_化妝
- 美國機械工程師學(xué)會 ASME認(rèn)證
- 十環(huán)認(rèn)證|十環(huán)標(biāo)志認(rèn)證
- 中國森林食品認(rèn)證(CFFC)
- ISO28000 供應(yīng)鏈安全管理體
- ISO10012測量管理體系認(rèn)證
- AS 9120:2016航空倉儲銷
- AS 9110:2016航空器維修
- 美國FDA注冊_醫(yī)療器械_化妝品_
- ISO39001道路交通安全管理體
- 消防產(chǎn)品cccf認(rèn)證_中國消防產(chǎn)品
- 兩化融合管理體系貫標(biāo)認(rèn)證
- ISO29151個人身份信息保護管
- ISO27701隱私信息管理體系認(rèn)
- ISO27018公有云個人身份信息
- ISO27017云服務(wù)信息安全管理
- ISO14064碳排放認(rèn)證_企業(yè)溫
- ISO14067產(chǎn)品碳足跡認(rèn)證
- ISO41001設(shè)備設(shè)施管理體系認(rèn)
青島華道智業(yè)企業(yè)管理咨詢有限公司
全國免費咨詢電話:4006-010-725
地址:山東省青島市市南區(qū)中山路10號
電話|微信:137-9194-1216
電話|微信:137-0542-9315
辦公電話:0532-89775129
QQ:1263118282
網(wǎng)址:http://m.gzmm666.com
郵箱:hdzygw#126.com(#換@)
分公司:
(上海) 電話|微信: 152-2175-9315
Q Q 客服: 2215501312
(北京) 電話|微信: 136-8120-0268
Q Q 客服: 2970890153
(杭州) 電話|微信: 158-6716-8335
Q Q 客服: 2668763939
(西安) 電話|微信: 139-0928-9277
Q Q 客服: 3568192523
(深圳) 電話|微信: 130-7782-9315
Q Q 客服: 574472821
您現(xiàn)在的位置:網(wǎng)站首頁 >國際標(biāo)準(zhǔn)認(rèn)證咨詢 >ISO/IEC 27001信息安全管理體系認(rèn)證ISO/IEC 27001信息安全管理體系認(rèn)證
國家網(wǎng)信辦發(fā)布《網(wǎng)絡(luò)安全威脅信息發(fā)布管理辦法(征求意見稿)》(附全文)
文章來源:密碼頭條 編輯:華道顧問
為規(guī)范發(fā)布網(wǎng)絡(luò)安全威脅信息的行為,有效應(yīng)對網(wǎng)絡(luò)安全威脅和風(fēng)險,保障網(wǎng)絡(luò)運行安全,依據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》等相關(guān)法律法規(guī),國家互聯(lián)網(wǎng)信息辦公室會同公安部等有關(guān)部門起草了《網(wǎng)絡(luò)安全威脅信息發(fā)布管理辦法(征求意見稿)》,現(xiàn)向社會公開征求意見。有關(guān)單位和各界人士可以在2019年12月19日前,通過以下方式提出意見:
1.通過電子郵件方式發(fā)送至:security@cac.gov.cn
2.通過信函方式將意見寄至:北京市西城區(qū)車公莊大街11號國家互聯(lián)網(wǎng)信息辦公室網(wǎng)絡(luò)安全協(xié)調(diào)局,郵編100044,并在信封上注明“網(wǎng)絡(luò)安全威脅信息發(fā)布管理辦法征求意見”。
附件:網(wǎng)絡(luò)安全威脅信息發(fā)布管理辦法(征求意見稿)
國家互聯(lián)網(wǎng)信息辦公室
2019年11月20日
2019年11月20日
網(wǎng)絡(luò)安全威脅信息發(fā)布管理辦法
(征求意見稿)
(征求意見稿)
第一條 為規(guī)范網(wǎng)絡(luò)安全威脅信息發(fā)布行為,有效應(yīng)對網(wǎng)絡(luò)安全威脅和風(fēng)險,保障網(wǎng)絡(luò)運行安全,依據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》等相關(guān)法律法規(guī),制定本辦法。
第二條 發(fā)布網(wǎng)絡(luò)安全威脅信息,應(yīng)以維護網(wǎng)絡(luò)安全、促進(jìn)網(wǎng)絡(luò)安全意識提升、交流網(wǎng)絡(luò)安全防護技術(shù)知識為目的,不得危害國家安全和社會公共利益,不得侵犯公民、法人和其他組織的合法權(quán)益。
第三條 發(fā)布網(wǎng)絡(luò)安全威脅信息,應(yīng)堅持客觀、真實、審慎、負(fù)責(zé)的原則,不利用網(wǎng)絡(luò)安全威脅信息進(jìn)行炒作、牟取不正當(dāng)利益或從事不正當(dāng)商業(yè)競爭。
第四條 發(fā)布的網(wǎng)絡(luò)安全威脅信息不得包含下列內(nèi)容:
(一)計算機病毒、木馬、勒索軟件等惡意程序的源代碼和制作方法;
(二)專門用于從事侵入網(wǎng)絡(luò)、干擾網(wǎng)絡(luò)正常功能、破壞網(wǎng)絡(luò)防護措施或竊取網(wǎng)絡(luò)數(shù)據(jù)等危害網(wǎng)絡(luò)活動的程序、工具;
(三)能夠完整復(fù)現(xiàn)網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入過程的細(xì)節(jié)信息;
(四)數(shù)據(jù)泄露事件中泄露的數(shù)據(jù)內(nèi)容本身;
(五)具體網(wǎng)絡(luò)的規(guī)劃設(shè)計、拓?fù)浣Y(jié)構(gòu)、資產(chǎn)信息、軟件源代碼,單元或設(shè)備選型、配置、軟件等的屬性信息;
(六)具體網(wǎng)絡(luò)和信息系統(tǒng)的網(wǎng)絡(luò)安全風(fēng)險評估、檢測認(rèn)證報告,安全防護計劃和策略方案;
(七)其他可能被直接用于危害網(wǎng)絡(luò)正常運行的內(nèi)容。
第五條 發(fā)布網(wǎng)絡(luò)和信息系統(tǒng)被攻擊破壞、非法侵入等網(wǎng)絡(luò)安全事件信息前,應(yīng)向該事件發(fā)生所在地地市級以上公安機關(guān)報告。各級公安機關(guān)應(yīng)及時將相關(guān)情況報同級網(wǎng)信部門和上級公安機關(guān)。
第六條 任何企業(yè)、社會組織和個人發(fā)布地區(qū)性的網(wǎng)絡(luò)安全攻擊、事件、風(fēng)險、脆弱性綜合分析報告時,應(yīng)事先向所涉及地區(qū)地市級以上網(wǎng)信部門和公安機關(guān)報告;
發(fā)布涉及公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)、國防科技工業(yè)等重要行業(yè)和領(lǐng)域的網(wǎng)絡(luò)安全攻擊、事件、風(fēng)險、脆弱性綜合分析報告時,應(yīng)事先向行業(yè)主管部門報告;
發(fā)布全國性或跨地區(qū)、跨行業(yè)領(lǐng)域的綜合分析報告時,應(yīng)事先向國家網(wǎng)信部門和國務(wù)院公安部門報告。
第七條 未經(jīng)政府部門批準(zhǔn)和授權(quán),任何企業(yè)、社會組織和個人發(fā)布網(wǎng)絡(luò)安全威脅信息時,標(biāo)題中不得含有“預(yù)警”字樣。
第八條 發(fā)布具體網(wǎng)絡(luò)和信息系統(tǒng)存在風(fēng)險、脆弱性情況,應(yīng)事先征求網(wǎng)絡(luò)和信息系統(tǒng)運營者書面意見,以下情況除外:
(一)相關(guān)風(fēng)險、脆弱性已被消除或修復(fù);
(二)已提前30日向網(wǎng)信、電信、公安或相關(guān)行業(yè)主管部門舉報。
第九條 通過下列平臺發(fā)布信息的,平臺運營者、主辦單位接到有關(guān)部門通報、用戶舉報,或自行發(fā)現(xiàn)平臺上存在違反本辦法的發(fā)布行為和發(fā)布內(nèi)容的,應(yīng)當(dāng)立即停止發(fā)布、采取消除等處置措施,防止違規(guī)內(nèi)容擴散,保存有關(guān)記錄,并向地市級以上網(wǎng)信部門、公安機關(guān)報告。
1.報刊、廣播電視、出版物;
2.互聯(lián)網(wǎng)站、論壇、博客、微博、公眾賬號、即時通信工具、互聯(lián)網(wǎng)直播、互聯(lián)網(wǎng)視聽節(jié)目、應(yīng)用程序、網(wǎng)絡(luò)硬盤等;
3.公開舉行的會議、論壇、講座;
4.公開舉辦的網(wǎng)絡(luò)安全競賽;
5.其他公共平臺。
第十條 違反本辦法規(guī)定發(fā)布網(wǎng)絡(luò)安全威脅信息的,由網(wǎng)信部門、公安機關(guān)根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》的規(guī)定予以處理。
第十一條 涉及國家秘密、涉密網(wǎng)絡(luò)的網(wǎng)絡(luò)安全威脅信息發(fā)布活動,按照國家有關(guān)規(guī)定執(zhí)行。
第十二條 本辦法所稱網(wǎng)絡(luò)安全威脅信息,包括:
(一)對可能威脅網(wǎng)絡(luò)正常運行的行為,用于描述其意圖、方法、工具、過程、結(jié)果等的信息。如:計算機病毒、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入、網(wǎng)絡(luò)安全事件等。
(二)可能暴露網(wǎng)絡(luò)脆弱性的信息。如:系統(tǒng)漏洞,網(wǎng)絡(luò)和信息系統(tǒng)存在風(fēng)險、脆弱性的情況,網(wǎng)絡(luò)的規(guī)劃設(shè)計、拓?fù)浣Y(jié)構(gòu)、資產(chǎn)信息、軟件源代碼,單元或設(shè)備選型、配置、軟件等的屬性信息,網(wǎng)絡(luò)安全風(fēng)險評估、檢測認(rèn)證報告,安全防護計劃和策略方案等。
第十三條 本辦法自發(fā)布之日起實施。
【返回 】

