安大互联
财经热点 > 财经资讯 > 网信办征求意见 - 重大网络安全事件需在1小时内报告
【网络安全】网信办征求意见 - 重大网络安全事件需在1小时内报告
浏览次数:【811】  发布日期:2023-12-8 13:23:13    文章分类:财经资讯   
专题:网络安全】 【运营者】 【网络安全事件】 【网信办
 

  12月8日,为规范 网络安全 事件的报告,减少 网络安全 事件造成的损失和危害,维护国家 网络安全 ,国家互联网信息办公室发布了《 网络安全 事件报告管理办法(征求建议稿)》(以下简称《管理办法》),并向社会公开征求建议。

  其中提到,运营者在发生 网络安全 事件时,应当及时启动应急预案进行处置。根据《 网络安全 事件分级指南》,属于较大、重大或特别重大 网络安全 事件的,应当于1小时内进行报告。

  此前,对于 网络安全 事件报告制度已在多部法律法规和政策文件中有所提及。《 网络安全 法》第贰十五条规定:网络运营者在发生危害 网络安全 的事情时,立即启动应急预案,采取相应的补救措施,并根据规定向有关主管部门报告;《国家 网络安全 事件应急预案》则要求, 网络安全 事件发生后,事发单位应立即启动应急预案,实施处置并及时报送信息……对于初判为特别重大、重大 网络安全 事件的,立即报告应急办。

  在报告对象方面,《管理办法》指出,网络和系统归属中央和国家机关各部门及其管理的企事业单位的,运营者应当向本部门网信工作机构报告。属于重大、特别重大 网络安全 事件的,各部门网信工作机构在收到报告后应当于1小时内向国家网信部门报告。

  网络和系统为关键信息基础设施的,运营者应当向保护工作部门、公安机关报告。属于重大、特别重大 网络安全 事件的,保护工作部门在收到报告后,应当于1小时内向国家网信部门、国务院公安部门报告。

  其它网络和系统运营者应当向属地网信部门报告。属于重大、特别重大 网络安全 事件的,属地网信部门在收到报告后,应当于1小时内逐级向上级网信部门报告。

  另外,有行业主管监管职能部门的,运营者还应当根据行业主管监管职能部门要求报告。发现涉嫌犯罪的,运营者应当同时向公安机关报告。

  对于未根据规定报告 网络安全 事件的,《管理办法》中表示网信部门根据相关法律、行政法规的规定进行处罚。其中,因运营者迟报、漏报、谎报或隐匿上报 网络安全 事件,造成重大危害后果的,对运营者及相关责任人依法从重处罚。

  另一方面,对于已根据相关要求进行 网络安全 防护和报告的运营者,《管理办法》也给出了发生 网络安全 事件之后的责任豁免与减轻条件。其第十一条指出,发生 网络安全 事件时,运营者已采取合理必要的防护安全措施,根据本办法规定主动报告,同时根据预案有关程序进行处置、尽最大努力降低事件影响,可视情免去或从轻追究运营者及相关责任人的责任。

  “此前很多网络和系统运营者在发生 网络安全 事件后,出于侥幸心理、害怕监管处罚或影响商誉等原因,往往不愿意主动进行报告,选择漏报、谎报、隐匿上报、避重就轻报告,这对安全事件的及时处理和后果评估是非常不利的。”南京某 网络安全 行业从业者在与记者交流时表示,《管理办法》从失职处罚和责任豁免两个角度明确了相关报告行为的处理原则,有助于进一步提高 网络安全 事件报告的及时性和准确性。

手机扫码浏览该文章
 ● 相关资讯推荐
2024-9-20【网络安全】券商完善网络安全事件应对机制 - 加强投资者保护
2024-9-20【金融租赁公司】金融监管总局有关司局负责人就-金融租赁公司管理办法-答记者问
2024-9-15【网信办】AIGC内容标识-中国方案-来了!国家网信办拟细化标识义务
2024-9-14【人工智能】国家网信办 - 任何组织和个人不得恶意删除、篡改、伪造、隐匿人工智能生成合成内容标识
2024-9-12【网络安全】增强新就业群体防骗意识 - 量子之歌举办进社区公益讲座
2024-9-12【网络安全】网络安全周多领域-黑科技-涌现 细分赛道成网络安全企业-必争之地-
2024-9-11【网络安全】如何防电诈?专家 - 可通过技术手段-防患于未然-
2024-9-10【网络安全】网络安全产业市场前景广阔 多家企业加速提升技术-含金量-
2024-9-10【医保支付】国家医保局 - 加强医保基金监管 探索建立医保支付资格管理办法
2024-9-6【金融机构】涉案一亿以上属重大案件!金融机构涉刑案件管理办法出台 - 有助防范和提前化解金融风险
 ● 相关资讯专题
  • 网络建设业务咨询

   TEl:13626712526