网络安全系统与防护产品

作者:fun88com

时间:
2023-10-21 07:36:38

  第十一条通信网络运行单位理应当落实与通信网络单元级别相适应的安全保护措施,并按照以下规定进行符合性评测:(一)三级及三级以上通信网络单元应当每年进行一次符合性评测;(二)二级通信网络单元应当每两年进行一次符合性评测。通信网络单元的划分和级别调整的,应当自调整完成之日起九十日内重新进行符合性评测。通信网络运行单位理应当在评测结束后三十日内,将通信网络单元的符合性评测结果、整改情况或者整改计划报送通信网络单元的备案机构。

  第十二条通信网络运行单位理应当按照以下规定组织对通信网络单元进行安全风险评估,及时消除重大网络安全风险隐患:(一)三级及三级以上通信网络单元应当每年进行一次安全风险评估;(二)二级通信网络单元应当每两年进行一次安全风险评估。国家重大活动举办前,通信网络单元应当按照电信管理机构的要求做安全风险评估。通信网络运行单位理应当在安全风险评估结束后三十日内,将安全风险评估结果、隐患处理情况或者处理计划报送通信网络单元的备案机构。

  第十三条通信网络运行单位理应当对通信网络单元的重要线路、设备、系统和数据等进行备份。

  第十四条通信网络运行单位理应当组织演练,检验通信网络安全保护措施的有效性。通信网络运行单位理应当参加电信管理机构组织并且开展的演练。

  第十五条通信网络运行单位理应当建设和运行通信网络安全监测系统,对本单位通信网络的安全状况做监测。

  第十六条通信网络运行单位能委托专业机构开展通信网络安全评测、评估、监测等工作。工业与信息化部应该依据通信网络安全防护工作的需要,加强对前款规定的受托机构的安全评测、评估、监测能力指导。

  第十七条电信管理机构应当对通信网络运行单位开展通信网络安全防护工作的情况做检查。电信管理机构可以采取以下检查措施:(一)查阅通信网络运行单位的符合性评测报告和风险评估报告;(二)查阅通信网络运行单位有关网络安全防护的文档和工作记录;(三)向通信网络运行单位工作人员询问了解有关情况;(四)查验通信网络运行单位的有关设施;(五)对通信网络进行技术性分析和测试;(六)法律、行政法规规定的其他检查措施。

  第十九条通信网络运行单位应当配合电信管理机构及其委托的专业机构开展检查活动,对于检查中发现的重大网络安全隐患,应当及时整改。

  第二十条电信管理机构对通信网络安全防护工作进行全方位检查,不得影响通信网络的正常运行,不得收取费用,不可以要求接受检查的单位购买指定品牌或者指定单位的安全软件、设备或者其他产品。

  第二十一条电信管理机构及其委托的专业机构的工作人员对于检查工作中获悉的国家秘密、商业机密和个人隐私,有保密的义务。

  第二十二条违反本办法第六条第一款、第七条第一款和第三款、第八条、第九条、第十一条、第十二条、第十三条、第十四条、第十五条、第十九条规定的,由电信管理机构依据职权责令改正;拒不改正的,给予警告,并处五千元以上三万元以下的罚款。

  第二十三条电信管理机构的工作人员违反本办法第二十条、第二十一条规定的,依法给予行政处分;构成犯罪的,依照法律来追究刑事责任。