
省內(nèi)各基礎(chǔ)電信企業(yè)、互聯(lián)網(wǎng)企業(yè)、域名從業(yè)機(jī)構(gòu)、移動(dòng)智能終端生產(chǎn)企業(yè)、相關(guān)網(wǎng)絡(luò)系統(tǒng)平臺(tái)應(yīng)用運(yùn)行單位:
為深入貫徹落實(shí)黨的二十大精神和習(xí)近平總書(shū)記關(guān)于網(wǎng)絡(luò)安全的系列重要講話精神,全面提升電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全防護(hù)水平,健全網(wǎng)絡(luò)綜合治理體系,推動(dòng)電信和互聯(lián)網(wǎng)行業(yè)高質(zhì)量發(fā)展,根據(jù)《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》《反電信網(wǎng)絡(luò)詐騙法》等法律法規(guī),結(jié)合2023年全國(guó)工業(yè)和信息化工作會(huì)議部署要求,我局決定即日起對(duì)全省電信和互聯(lián)網(wǎng)行業(yè)開(kāi)展網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個(gè)人信息保護(hù)、移動(dòng)智能終端及互聯(lián)網(wǎng)應(yīng)用合規(guī)等方面的行政檢查工作?,F(xiàn)將有關(guān)要求通知如下:
一、總體要求
圍繞加快推進(jìn)網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè)戰(zhàn)略目標(biāo),深入貫徹落實(shí)《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》,堅(jiān)持以查促建、以查促管、以查促防、以查促改,以防病毒、防入侵、防篡改、防竊密、防黑灰產(chǎn)為重點(diǎn),加強(qiáng)網(wǎng)絡(luò)與數(shù)據(jù)安全風(fēng)險(xiǎn)、合規(guī)風(fēng)險(xiǎn)隱患排查,通報(bào)檢查結(jié)果并加大整改力度,強(qiáng)化企業(yè)風(fēng)險(xiǎn)防范及主體責(zé)任落實(shí),切實(shí)做好安全防護(hù),保障公共互聯(lián)網(wǎng)的持續(xù)安全穩(wěn)定運(yùn)行,規(guī)范互聯(lián)網(wǎng)行業(yè)市場(chǎng)秩序,維護(hù)用戶合法權(quán)益。
二、檢查對(duì)象
相關(guān)企業(yè)建設(shè)運(yùn)營(yíng)的網(wǎng)絡(luò)、系統(tǒng)、平臺(tái)、應(yīng)用、業(yè)務(wù),重點(diǎn)是電信和互聯(lián)網(wǎng)行業(yè)關(guān)鍵信息基礎(chǔ)設(shè)施和重要網(wǎng)絡(luò)單元及承載的信息系統(tǒng),包括但不限于:管理支撐系統(tǒng)、公共云服務(wù)平臺(tái)、域名服務(wù)系統(tǒng)、移動(dòng)應(yīng)用商店、工業(yè)互聯(lián)網(wǎng)平臺(tái)、物聯(lián)網(wǎng)服務(wù)平臺(tái)、車(chē)聯(lián)網(wǎng)應(yīng)用及數(shù)據(jù)服務(wù)平臺(tái)、電子商務(wù)平臺(tái)、網(wǎng)絡(luò)支付平臺(tái)、網(wǎng)絡(luò)游戲運(yùn)營(yíng)平臺(tái)、網(wǎng)約車(chē)信息服務(wù)平臺(tái)、移動(dòng)智能終端及移動(dòng)應(yīng)用分發(fā)平臺(tái)等。
三、檢查主要內(nèi)容
(一)網(wǎng)絡(luò)與數(shù)據(jù)安全制度機(jī)制
是否成立企業(yè)網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個(gè)人信息保護(hù)工作領(lǐng)導(dǎo)機(jī)構(gòu)和負(fù)責(zé)部門(mén),是否制定企業(yè)內(nèi)部的網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個(gè)人保護(hù)相關(guān)管理制度和工作機(jī)制,制度中是否包含專(zhuān)項(xiàng)經(jīng)費(fèi)保障,是否制訂網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案并開(kāi)展演練,是否開(kāi)展相關(guān)宣貫教育培訓(xùn)。
(二)網(wǎng)絡(luò)安全防護(hù)檢查
是否對(duì)正式上線運(yùn)行的網(wǎng)絡(luò)和系統(tǒng)進(jìn)行單元?jiǎng)澐?、定?jí)并在“通信網(wǎng)絡(luò)安全防護(hù)管理系統(tǒng)”(https://www.mii-aqfh.cn)進(jìn)行備案,定級(jí)備案信息是否完整、準(zhǔn)確,是否按要求開(kāi)展符合性評(píng)測(cè)及安全風(fēng)險(xiǎn)評(píng)估工作。是否采取符合安全防護(hù)標(biāo)準(zhǔn)要求的安全監(jiān)測(cè)、訪問(wèn)控制、邊界防護(hù)等技術(shù)措施,及時(shí)發(fā)現(xiàn)和有效防范計(jì)算機(jī)病毒、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)入侵等危害網(wǎng)絡(luò)安全的行為,是否存在可導(dǎo)致網(wǎng)絡(luò)與系統(tǒng)阻塞、中斷、癱瘓或者被非法控制等嚴(yán)重危害的高危漏洞、弱口令等重大安全隱患和木馬、病毒、僵尸程序等惡意程序。
(三)數(shù)據(jù)安全和個(gè)人信息保護(hù)檢查
檢查數(shù)據(jù)的分類(lèi)分級(jí)管理、重要數(shù)據(jù)相關(guān)環(huán)節(jié)安全防護(hù)、安全評(píng)估、日志審計(jì),數(shù)據(jù)的采集與使用規(guī)范、數(shù)據(jù)合作方的監(jiān)督管理、用戶賬號(hào)注銷(xiāo)服務(wù)、隱私政策和個(gè)人信息收集使用合規(guī)情況等。
(四)工業(yè)互聯(lián)網(wǎng)、車(chē)聯(lián)網(wǎng)、物聯(lián)網(wǎng)檢查
檢查各單位平臺(tái)設(shè)備安全防護(hù)情況,重點(diǎn)檢查重點(diǎn)工業(yè)互聯(lián)網(wǎng)服務(wù)平臺(tái)、聯(lián)網(wǎng)工控資產(chǎn)、車(chē)聯(lián)網(wǎng)應(yīng)用與數(shù)據(jù)服務(wù)平臺(tái)、物聯(lián)網(wǎng)服務(wù)平臺(tái)等相關(guān)系統(tǒng)、平臺(tái)的安全狀況。
(五)市場(chǎng)秩序和用戶權(quán)益檢查
是否存在違反《規(guī)范互聯(lián)網(wǎng)信息服務(wù)市場(chǎng)秩序若干規(guī)定》(工業(yè)和信息化部令第20號(hào))、《移動(dòng)智能終端應(yīng)用軟件預(yù)置和分發(fā)管理暫行規(guī)定》(工信部信管〔2016〕407號(hào))、《工業(yè)和信息化部關(guān)于開(kāi)展互聯(lián)網(wǎng)行業(yè)市場(chǎng)秩序?qū)m?xiàng)整治行動(dòng)的通知》(工信部信管函〔2021〕165號(hào))、《關(guān)于進(jìn)一步規(guī)范移動(dòng)智能終端應(yīng)用軟件預(yù)置行為的通告》(工信部聯(lián)信管函〔2022〕269號(hào))等規(guī)定的相關(guān)問(wèn)題。
(六)互聯(lián)網(wǎng)基礎(chǔ)資源合規(guī)檢查
部署在公共互聯(lián)網(wǎng)的網(wǎng)站、Web系統(tǒng)、移動(dòng)應(yīng)用程序(APP)是否履行互聯(lián)網(wǎng)信息服務(wù)備案(ICP備案),ICP備案信息是否真實(shí)有效,是否存在未履行備案變更和備案注銷(xiāo)手續(xù)(重點(diǎn)檢查域名過(guò)期/易主備案)的情況,網(wǎng)站底部是否正確標(biāo)明備案號(hào)并鏈接;是否使用未取得相關(guān)許可主體和非法來(lái)源提供的網(wǎng)絡(luò)資源;是否未經(jīng)許可擅自設(shè)置公共互聯(lián)網(wǎng)域名遞歸解析服務(wù);是否使用或提供互聯(lián)網(wǎng)資源從事“秒撥”、“網(wǎng)絡(luò)代理”、虛擬貨幣“挖礦”等活動(dòng);是否履行防范治理電信網(wǎng)絡(luò)詐騙活動(dòng)企業(yè)主體責(zé)任。
四、工作安排
(一)自查自糾
各網(wǎng)絡(luò)運(yùn)行單位要對(duì)照法律法規(guī)和本次檢查重點(diǎn),組織開(kāi)展對(duì)本單位網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個(gè)人信息保護(hù)和合規(guī)管理工作進(jìn)行自查評(píng)估,對(duì)自查中發(fā)現(xiàn)的安全問(wèn)題進(jìn)行及時(shí)整改。
(二)監(jiān)督檢查(即日起至12月不定期)
我局將結(jié)合監(jiān)管重點(diǎn)和2023年“雙隨機(jī)”檢查工作,并委托專(zhuān)業(yè)技術(shù)機(jī)構(gòu)分別進(jìn)行遠(yuǎn)程檢測(cè)及現(xiàn)場(chǎng)檢查:
1.對(duì)全省獲得電信業(yè)務(wù)許可及重要公共服務(wù)的網(wǎng)站、平臺(tái)、系統(tǒng)、應(yīng)用采取抽測(cè)方式進(jìn)行遠(yuǎn)程檢測(cè);抽查發(fā)現(xiàn)重大網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和隱患的,我局將通過(guò)《責(zé)令整改通知書(shū)》《網(wǎng)絡(luò)安全威脅監(jiān)測(cè)處置通知》《違法違規(guī)APP處置通知》等形式書(shū)面向網(wǎng)絡(luò)運(yùn)行單位通報(bào),督促限期整改,并根據(jù)整改情況做進(jìn)一步處理。
2. 通過(guò)抽取,對(duì)相關(guān)重點(diǎn)企業(yè)和網(wǎng)絡(luò)、系統(tǒng)、平臺(tái)、應(yīng)用運(yùn)行(運(yùn)營(yíng))單位采取現(xiàn)場(chǎng)訪談、資料查閱、檢查檢測(cè)等方式進(jìn)行現(xiàn)場(chǎng)檢查(另行通知)。
(三)整改問(wèn)責(zé)
對(duì)檢查過(guò)程中發(fā)現(xiàn)的問(wèn)題,各單位要高度重視,認(rèn)真整改,及時(shí)向我局報(bào)告整改情況。發(fā)現(xiàn)存在違反法律法規(guī)行為、問(wèn)題逾期不改正或?qū)е挛:W(wǎng)絡(luò)與數(shù)據(jù)安全等嚴(yán)重后果的,我局將依法依規(guī)給予行政處罰并納入不良名單和失信名單。
各單位要強(qiáng)化主體責(zé)任和問(wèn)題導(dǎo)向,根據(jù)檢查重點(diǎn)加強(qiáng)自查評(píng)估,增強(qiáng)問(wèn)題發(fā)現(xiàn)和整改能力,舉一反三,健全問(wèn)題閉環(huán)管理機(jī)制,切實(shí)提升自身網(wǎng)絡(luò)數(shù)據(jù)安全防護(hù)能力和業(yè)務(wù)應(yīng)用合規(guī)水平。
特此通知。
廣東省通信管理局
2023年2月13日
(聯(lián)系電話:網(wǎng)絡(luò)數(shù)據(jù)安全020-87302705,應(yīng)用合規(guī)020-87302657)??