一、监管背景
定级备案是工信部要求的网络安全防护项目,属于电信业务年报工作的内容。各网络运行单位要按照《通信网络安全防护管理办法》的规定,在工业和信息化部“通信网络安全防护管理系统”对本单位所有正式上线运行的网络和系统进行定级备案或变更备案。
根据《通信网络安全防护管理办法》(工业和信息化部令第 11 号)第七条规定“通信网络运行单位应当对本单位已正式投入运行的通信网络进行单元划分,并按照各通信网络单元遭到破坏后可能对国家安全、经济运行、社会秩序、公众利益的危害程度,由低到高分别划分为一级、二级、三级、四级、五级。”,第八条规定“通信网络运行单位应当将通信网络单元的划分和定级情况按照以下规定向电信管理机构备案”。定级备案工作旨在了解通信网络安全单元基本情况,梳理网络和系统底数,推进网络安全防护工作。
工信部行政检测
执法主体:
工业和信息化部、各省(自治区、直辖市)通信管理局
执法事项:
对基础电信企业、互联网企业、域名服务机构的通信网络安全防护的行政检查
执法依据:
《中华人民共和国网络安全法》《通信网络安全防护管理办法》《电信业务经营许可管理办法》
(2017年工业和信息化部令第42号)
根据《网络安全法》《通信网络安全防护管理办法》《电信和互联网用户个人信息保护规定》等法律法规和《关于开展2021年全市网络安全专项检查的通知》等文件精神,结合工业和信息化部有关要求以及我局职责,决定组织开展2021年电信和互联网行业网络安全专项检查工作。
现将有关要求通知如下:
检查对象: 检查对象为本市行政区域内面向社会提供互联网信息服务的电信企业、域名注册管理和服务机构、互联网企业(含工业互联网企业)。
检查任务:
一是重要网站、平台、生产系统的数量、分布情况、主管单位、网络安全管理机构、运维机构以及联系方式;
二是重要网站、平台、生产系统的主要功能、服务范围、数据存储情况以及遭受破坏后的危害性;
三是重要网站、平台、生产系统的运行环境、运维方式、网络安全管理和防护情况。
检查内容:
(一)检查通信网络单元定级备案、符合性评测和安全风险评估工作落实情况。
(二)检查工业互联网平台和联网工控设备安全防护情况。
(三)检查App个人信息保护工作情况。
(四)检查网络安全管理和技术防护情况。
二、法律法规
《电信网和互联网网络安全防护定级备案实施指南》
《中华人民共和国网络安全法》
《通信网络安全防护管理办法》
《上海市通信管理局关于加强电信和互联网行业通信网络安全防护管理工作的通知》
《电信网和互联网安全防护管理指南》
《电信网和互联网安全风险评估实施指南》
《电信网和互联网灾难备份及恢复实施指南》
《信息安全风险评估规范》
《信息安全风险评估实施指南》
三、监管机制
四、定级备案流程
企业注册并登录工业和信息化部通信网络安全防护管理系统,在线填写单位及系统基本信息,上传定级备案材料到系统。
上海市通信管理局承担审核职能,委托上海市通信管理局组织专家评审材料,确认定级结果和材料合规性,反馈给通管局并在全国通信网络安全防护管理系统网站显示备案通过,生成备案编号
关于创旗
创旗(870050.NQ),是新三板挂牌上市企业、国家级高新技术企业、上海市专精特新企业、上海市通信管理局网络和数据安全支撑单位、通信网络定级备案专家评审单位、双软认定企业、高新成果转化企业、被工信部评为四星级信息安全服务厂商。
创旗致力于成为“网络数据安全同行者”,为客户提供信息安全、网络安全、数据安全为一体的数智安全大脑产品解决方案和安全服务。创旗安全产品包括: IDC/CDN/ISP/云计算信息安全管理系统、备案管理系统、备案电子核验小程序、运维安全管理系统、日志审计分析系统等。创旗安全服务包括:通信网络单元定级备案服务、APP个人信息合规检测服务、APP自评估服务、数据安全风险评估服务、漏洞扫描和风险评估服务、数据资产梳理服务、数据出境咨询服务等内容。
创旗一直秉承“同5+1”的企业文化和“应用产生价值”的服务理念,已经为上千家IDC、ISP、 CDN、云计算等企业提供了多年的服务,客户涵盖政府单位、国企、上市公司、民营企业,涉及运营商、金融、教育、文化、互联网等多个行业。