近日,浙江省通信管理局發(fā)布于開展2024年電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)和數(shù)據(jù)安全檢查的通知。
關(guān)于開展2024年電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)和數(shù)據(jù)安全檢查的通知
浙通辦網(wǎng)安函〔2024〕114號
寧波市通信管理局,省內(nèi)各電信業(yè)務(wù)經(jīng)營者、互聯(lián)網(wǎng)企業(yè)、域名注冊服務(wù)機構(gòu),各相關(guān)單位:
為深入貫徹落實黨的二十大精神和習(xí)近平總書記關(guān)于網(wǎng)絡(luò)安全的系列重要講話精神,做好慶祝新中國成立75周年網(wǎng)絡(luò)安全保障工作,進一步提升我省電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全和數(shù)據(jù)
安全防護水平,護航電信和互聯(lián)網(wǎng)行業(yè)高質(zhì)量發(fā)展,按照工業(yè)和信息化部、省委省政府總體部署,現(xiàn)決定組織開展2024年電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)和數(shù)據(jù)安全檢查工作。有關(guān)事項通知如下:
一 檢查對象
相關(guān)企業(yè)建設(shè)運營的網(wǎng)絡(luò)、系統(tǒng)、平臺、應(yīng)用、業(yè)務(wù),重點檢查電信和互聯(lián)網(wǎng)行業(yè)重要網(wǎng)絡(luò)單元及承載的信息系統(tǒng),包括但不限于:5G行業(yè)應(yīng)用、互聯(lián)網(wǎng)接入服務(wù)系統(tǒng)、互聯(lián)網(wǎng)數(shù)據(jù)中心、網(wǎng)上營業(yè)廳、企業(yè)門戶網(wǎng)站、網(wǎng)絡(luò)管理系統(tǒng)、網(wǎng)絡(luò)交易系統(tǒng)、計費系統(tǒng)、域名系統(tǒng)、電子郵件系統(tǒng)、移動應(yīng)用商店、公共服務(wù)云平臺、網(wǎng)絡(luò)預(yù)約出租汽車信息服務(wù)平臺、移動智能終端及移動應(yīng)用分發(fā)平臺等。
二 檢查時間
2024年7月-10月。
三 檢查內(nèi)容
(一)網(wǎng)絡(luò)和數(shù)據(jù)安全制度機制落實情況
企業(yè)網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護工作領(lǐng)導(dǎo)機構(gòu)和負責(zé)部門落實情況,制定企業(yè)內(nèi)部的網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護相關(guān)管理制度和工作機制情況,應(yīng)急預(yù)案制定、演練、評估和修訂情況,重大活動網(wǎng)絡(luò)安全服務(wù)保障能力,網(wǎng)絡(luò)安全事件發(fā)生、報告和處置情況,網(wǎng)絡(luò)安全人才隊伍建設(shè)情況等。
(二)網(wǎng)絡(luò)安全技術(shù)防護情況
企業(yè)設(shè)備和服務(wù)供應(yīng)鏈安全管理情況,企業(yè)網(wǎng)絡(luò)和系統(tǒng)定級備案情況,網(wǎng)絡(luò)安全符合性評測和風(fēng)險評估工作開展情況,網(wǎng)絡(luò)隔離、身份鑒別、訪問控制、口令管理、邊界防護、數(shù)據(jù)保護、密碼應(yīng)用、容災(zāi)備份、安全審計等技術(shù)措施的落實情況和有效性,網(wǎng)絡(luò)安全監(jiān)測手段的建設(shè)和運行情況,相關(guān)軟硬件和業(yè)務(wù)系統(tǒng)是否存在技術(shù)漏洞、業(yè)務(wù)邏輯漏洞,是否被植入惡意代碼或被非法遠程控制等。
(三)重大活動網(wǎng)絡(luò)安全防護情況
圍繞慶祝新中國成立75周年網(wǎng)絡(luò)安全保障任務(wù),對省內(nèi)11地市相關(guān)互聯(lián)網(wǎng)企業(yè)開展網(wǎng)絡(luò)安全現(xiàn)場檢查和遠程檢測,通過攻防演練等方式,實戰(zhàn)檢測各單位網(wǎng)絡(luò)安全防護能力,及時發(fā)現(xiàn)并修復(fù)薄弱環(huán)節(jié)、安全漏洞和安全風(fēng)險。
(四)數(shù)據(jù)安全保護落實情況
企業(yè)數(shù)據(jù)分類分級管理、重要數(shù)據(jù)保護、對外合作數(shù)據(jù)安全管理、訪問權(quán)限管理和安全審計情況;落實開展數(shù)據(jù)安全合規(guī)性評估情況;落實在數(shù)據(jù)采集、傳輸、存儲、使用、開放共享、銷毀等數(shù)據(jù)全生命周期各環(huán)節(jié)中安全保障措施情況;數(shù)據(jù)安全事件應(yīng)急預(yù)案制定,重要數(shù)據(jù)備份和加密等工作情況。
(五)個人信息保護工作情況
企業(yè)2023年移動互聯(lián)網(wǎng)應(yīng)用服務(wù)能力“浙里躍升”專項工作落實情況。重點對我省下載量大、與群眾生活關(guān)系密切的購物、出行、教育、
智能家居等APP開展檢查,對我省移動應(yīng)用商店及具有分發(fā)功能的平臺內(nèi)APP開展抽測,對我省重點互聯(lián)網(wǎng)企業(yè)“責(zé)任鏈”工作開展情況進行檢查。
四 工作要求
(一)請各單位于6月底前對照法律法規(guī)和本次檢查重點,對本單位網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護等工作進行自查、及時整改。
(二)對于我局檢查中發(fā)現(xiàn)的問題,請各單位于11月底前向我局報告整改情況。如發(fā)現(xiàn)存在違反法律法規(guī)行為、問題逾期不改正或?qū)е挛:W(wǎng)絡(luò)與數(shù)據(jù)安全等嚴重后果的,我局將依法依規(guī)給予行政處罰并納入電信業(yè)務(wù)經(jīng)營不良名單。
(三)請寧波市通信管理局組織開展本行政管轄區(qū)內(nèi)的電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)與數(shù)據(jù)安全檢查工作,并于11月底將檢查結(jié)果報送我局。
浙江省通信管理局
2024年6月28日
昵稱 驗證碼 請輸入正確驗證碼
所有評論僅代表網(wǎng)友意見,與本站立場無關(guān)