法律法规背景
 

     工业和信息化部从2006年至今,相继出台了多项政策文件指导通信网络安全防护工作深入规范、科学长效开展。 

     例如:2006年的35号《关于电信网络等级保护工作有关问题的通知》按照“谁主管、谁负责”原则,电信网络的安全等级保护工作要按照国家制定的 有关标准和要求,由电信网络的主管部门统一部署实施,并进行监督、检查和指导。

     2010年的工业和信息化部第11号令《通信网络安全防护管理办法》通信网络分级备案和审查流程、符合性评测和风险评估的频次和内容、安全防护检查等相关工作要求等。

 

 

 

 

 

 

哪些单位需要做通保

◆“ 

 

 

   主要是下面两种:

◆“电信业务经营者”不仅包含基础电信业务经营者(如电信、移动、联通等),还包括众多ICP、ISP、 IDC、SP 等增值电信业务经营者;

◆“互联网域名服务提供者”不仅包括互联网域名注册管理和服务机构,还包括目前社会上存在的专门为域名持有者提供权威解析服务的经营性或非经营性主体。从管理针对的客体来说,包括公用通信网、互联网以及承载在其上的电信业务系统和域名系统等。

 

通保怎么做
 

分为如下四步:网元定级、符合性评测、风险评估、报送备案

 

网元定级:《电信网与互联网网络安全防护等级定 级备案实施指南》

规定了网络与系统单元等级定级备案在  电信网与互联网之间的实施方法和划分准则。内容包括网络与系统单元等级划分类型、命名规则、等级定级要素赋值细化指标以及安全等级计算方法等,并对网络与系统单元等 级划分类型、命名规则、等级定级要素赋值细化指标、安全等级计算方法等进行了详细介绍。

 

符合性评测:通信网络单元在定级评审通过后,应当落实与定级级

别相适应的安全防护措施,并按照以下规定进行符合 性评测:

(一)三级及三级以上通信网络单元应当每年进 行一次符合性评测;

(二)二级通信网络单元应当每两年进行一次符 合性评测;

(三)通信网络单元的划分和级别调整的,应当自调整完成之日起九十日内重新进行符合性评测。

 

风险评估:通信网络单元在定级评审通过后,应当按照

以下规定进行安全风险评估,及时消除重大网络 安全隐患:

(一)三级及三级以上通信网络单元应当每年 进行一次安全风险评估;

(二)二级通信网络单元应当每两年进行一次 安全风险评估;

(三)国家重大活动举办前,通信网络单元应 当按照市通信管理局的要求进行安全风险评估。

 

定级报送:按照要求在“通信网络安全防护管理系统 ”(https:/mii-aqfh.cn)进行填报和专家审核。

 

 

未履行的后果
 

 

未按要求开展定级备案的企业。将被列入通报名单,并可能受到行政约谈、通报、责令改正或处罚。

 

 

通信网络安全防护(通保)要求和流程