快科技资讯 09月15日
国家发布网络安全事件报告新规
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

国家互联网信息办公室发布了《国家网络安全事件报告管理办法》,该办法将于2025年11月1日起施行。办法共十四条,旨在规范网络安全事件的报告范围、监管职责、报告主体、流程、时限及内容,以期及时控制事件损失和危害,落实《网络安全法》等法规。网信部门已开通多渠道接收报告,并详细划分了特别重大、重大、较大和一般四个级别的网络安全事件,明确了各级别的具体判定标准,涵盖系统损失、数据泄露、影响范围及经济损失等多个维度,为网络安全事件的统一管理和应对提供依据。

📝 **新规背景与目的**:为规范网络安全事件报告管理,及时控制损失和危害,国家互联网信息办公室发布了《国家网络安全事件报告管理办法》,该办法将于2025年11月1日起施行。旨在落实《网络安全法》、《关键信息基础设施安全保护条例》等法律法规,进一步明确网络安全事件报告的流程和要求。

📢 **报告渠道与方式**:目前,网信部门已开通12387网络安全事件报告热线、官网、微信公众号、微信小程序、邮件、传真等六类报告渠道。网络运营者、社会组织及个人均可通过这些渠道向网信部门报告网络安全事件,确保信息及时传达。

📊 **事件分级标准**:新办法详细划分了网络安全事件的四个级别:特别重大、重大、较大和一般。每个级别都基于系统损失的严重程度、数据丢失或泄露的数量及影响、对国家安全和社会稳定的威胁程度,以及造成的直接经济损失等多个维度进行具体判定,为事件定级提供了清晰依据。

快科技9月15日消息,据央视新闻报道,近日,国家互联网信息办公室发布《国家网络安全事件报告管理办法》,自2025年11月1日起施行。

《办法》共十四条,主要对网络安全事件报告适用范围、监管职责、报告主体、报告流程、报告时限、报告内容等提出规范要求。

国家互联网信息办公室有关负责人指出,为规范网络安全事件报告管理,及时控制网络安全事件造成的损失和危害,落实《网络安全法》《关键信息基础设施安全保护条例》等法律法规,国家互联网信息办公室制定《国家网络安全事件报告管理办法》,进一步规范和明确网络安全事件报告流程和要求。

目前,网信部门已开通12387网络安全事件报告热线、官网、微信公众号、微信小程序、邮件、传真等六类网络安全事件报告渠道,网络运营者、社会组织和个人可通过上述渠道向网信部门报告网络安全事件。

同时官方还公布了网络安全事件的分级详情:

一、特别重大网络安全事件

符合下列情形之一的,为特别重大网络安全事件:

1.重要网络和信息系统遭受特别严重的系统损失,造成系统大面积瘫痪,丧失业务处理能力。

2.核心数据、重要数据、海量公民个人信息丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成特别严重威胁。

3.其他对国家安全、社会秩序、经济建设和公众利益构成特别严重威胁、造成特别严重影响的网络安全事件。

通常情况下,满足下列条件之一的,可判别为特别重大网络安全事件:

1.省级以上党政机关门户网站、中央重点新闻网站因攻击、故障,导致24小时以上不能访问。

2.关键信息基础设施整体中断运行6小时以上或主要功能中断运行24小时以上。

3.影响一个或多个省级行政区50%以上人口,或者1000万人以上用水、用电、用气、用油、取暖、交通出行、就医、购物等工作、生活。

4.核心数据、重要数据泄露或被窃取、篡改、假冒,对国家安全和社会稳定构成特别严重威胁。

5.泄露1亿人以上公民个人信息。

6.省级以上党政机关门户网站、中央重点新闻网站、超大型网络平台等被攻击篡改,导致违法有害信息特大范围传播。以下情况之一,可认定为“特大范围”:

(1)在主页上出现并持续6小时以上,或在其他页面出现并持续24小时以上;

(2)通过社交平台转发10万次以上;

(3)浏览或点击次数100万以上;

(4)省级以上网信部门、公安机关认定为是“特大范围传播”的。

7.造成1亿元以上的直接经济损失。

8.其他对国家安全、社会秩序、经济建设和公众利益构成特别严重威胁、造成特别严重影响的网络安全事件。

二、重大网络安全事件

符合下列情形之一且未达到特别重大网络安全事件的,为重大网络安全事件:

1.重要网络和信息系统遭受严重的系统损失,造成系统长时间中断或局部瘫痪,业务处理能力受到极大影响。

2.核心数据、重要数据、大量公民个人信息丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成严重威胁。

3.其他对国家安全、社会秩序、经济建设和公众利益构成严重威胁、造成严重影响的网络安全事件。

通常情况下,满足下列条件之一的,可判别为重大网络安全事件:

1.地市级以上党政机关、企事业单位门户网站,省级以上重点新闻网站因攻击、故障,导致6小时以上不能访问。

2.关键信息基础设施整体中断运行1小时以上或主要功能中断运行3小时以上。

3.影响一个或多个地市级行政区50%以上人口,或者100万人以上用水、用电、用气、用油、取暖、交通出行、就医、购物等的工作、生活。

4.核心数据、重要数据泄露或被窃取、篡改、仿冒,对国家安全和社会稳定构成严重威胁。

5.泄露1000万人以上公民个人信息。

6.地市级以上党政机关、企事业单位门户网站,省级以上重点新闻网站,大型以上网络平台等被攻击篡改,导致违法有害信息大范围传播。以下情况之一,可认定为“大范围”:

(1)在主页上出现并持续2小时以上,或在其他页面出现并持续12小时以上;

(2)通过社交平台转发1万次以上;

(3)浏览或点击次数10万以上;

(4)省级以上网信部门、公安机关认定为是“大范围传播”的。

7.造成2000万元以上的直接经济损失。

8.其他对国家安全、社会秩序、经济建设和公众利益构成严重威胁、造成严重影响的网络安全事件。

三、较大网络安全事件

符合下列情形之一且未达到重大网络安全事件的,为较大网络安全事件:

1.重要网络和信息系统遭受较大的系统损失,造成系统中断,明显影响系统效率,业务处理能力受到影响。

2.重要数据、较大量公民个人信息丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成较严重威胁。

3.其他对国家安全、社会秩序、经济建设和公众利益构成较严重威胁、造成较严重影响的网络安全事件。

通常情况下,满足下列条件之一的,可判别为较大网络安全事件:

1.地市级以上党政机关、企事业单位门户网站,省级以上重点新闻网站因攻击、故障,导致2小时以上不能访问。

2.关键信息基础设施整体中断运行10分钟以上或主要功能中断运行30分钟以上。

3.影响一个或多个地市级行政区30%以上人口,或者10万人以上用水、用电、用气、用油、取暖、交通出行、就医、购物等工作、生活。

4.重要数据泄露或被窃取,对国家安全和社会稳定构成较严重威胁。

5.泄露100万人以上公民个人信息。

6.党政机关、企事业单位门户网站,重点新闻网站,网络平台等被攻击篡改,导致违法有害信息较大范围传播。以下情况之一,可认定为“较大范围”:

(1)在主页上出现并持续30分钟以上,或在其他页面出现并持续2小时以上;

(2)通过社交平台转发1000次以上;

(3)浏览或点击次数1万以上;

(4)省级以上网信部门、公安机关认定为是“较大范围传播”的。

7.造成500万元以上的直接经济损失。

8.其他对国家安全、社会秩序、经济建设和公众利益构成较严重威胁、造成较严重影响的网络安全事件。

四、一般网络安全事件

除上述网络安全事件外,对国家安全、社会秩序、经济建设和公众利益构成一定威胁、造成一定影响的网络安全事件。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络安全 事件报告 管理办法 网信办 Network Security Incident Reporting Regulations CAC
相关文章