主要是下面两种:
◆“电信业务经营者”不仅包含基础电信业务经营者(如电信、移动、联通等),还包括众多ICP、ISP、 IDC、SP 等增值电信业务经营者;
◆“互联网域名服务提供者”不仅包括互联网域名注册管理和服务机构,还包括目前社会上存在的专门为域名持有者提供权威解析服务的经营性或非经营性主体。从管理针对的客体来说,包括公用通信网、互联网以及承载在其上的电信业务系统和域名系统等。
分为如下四步:网元定级、符合性评测、风险评估、报送备案
网元定级:《电信网与互联网网络安全防护等级定 级备案实施指南》
规定了网络与系统单元等级定级备案在 电信网与互联网之间的实施方法和划分准则。内容包括网络与系统单元等级划分类型、命名规则、等级定级要素赋值细化指标以及安全等级计算方法等,并对网络与系统单元等 级划分类型、命名规则、等级定级要素赋值细化指标、安全等级计算方法等进行了详细介绍。
符合性评测:通信网络单元在定级评审通过后,应当落实与定级级
别相适应的安全防护措施,并按照以下规定进行符合 性评测:
(一)三级及三级以上通信网络单元应当每年进 行一次符合性评测;
(二)二级通信网络单元应当每两年进行一次符 合性评测;
(三)通信网络单元的划分和级别调整的,应当自调整完成之日起九十日内重新进行符合性评测。
风险评估:通信网络单元在定级评审通过后,应当按照
以下规定进行安全风险评估,及时消除重大网络 安全隐患:
(一)三级及三级以上通信网络单元应当每年 进行一次安全风险评估;
(二)二级通信网络单元应当每两年进行一次 安全风险评估;
(三)国家重大活动举办前,通信网络单元应 当按照市通信管理局的要求进行安全风险评估。
定级报送:按照要求在“通信网络安全防护管理系统 ”(https:/mii-aqfh.cn)进行填报和专家审核。
未按要求开展定级备案的企业。将被列入通报名单,并可能受到行政约谈、通报、责令改正或处罚。

