-
2019-10-26关于密码法,你知道多少?
10月21日,《中华人民共和国密码法(草案)》提请十三届全国人大常委会二次审议;
-
2019-05-23浙江省公安厅召开网络安全等级保护制度2.0国家标准浙江宣贯培训会
为做好网络安全等级保护制度2.0国家标准学习贯彻工作,5月23日下午,浙江省公安厅组织召开网络安全等级保护制度2.0国家标准浙江宣贯培训会。省公安厅网安总队及相关业务部门,178家省级党政机关、国有企事业单位、重要互联网企业、等保测评机构和技术支持单位,共计516人在省公安厅主会场参会。各市、县(市、区)公安机关网络安全工作相关同志,4806家机关单位、国有企事业及互联网企业,共计4989人在各市、县分会场参会。
国家标准GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》第一起草人、公安部信息安全等级保护评估中心测评部主任、副研究员马力做《网络安全等级保护制度2.0要求》专题演讲,介绍了2.0标准体系框架及主要标准,讲解了2.0标准的特点、变化及主要内容。
省公安厅在宣贯时强调,等级保护制度2.0国家标准的发布,是具有里程碑意义的一件大事,标志着国家网络安全等级保护工作步入新时代,对保障和促进国家信息化发展,提升国家网络安全保护能力,维护国家保护空间安全具有重要的意义,各单位、各部门要在“深刻学习领会、加强宣传培训、推动行标实践、加强督导落实”四个方面下功夫、抓落实,稳步推进落实等级保护2.0标准。 -
2019-04-29浙江省公安厅部署开展2019年网络安全执法检查工作
为深入贯彻落实中央领导同志关于网络安全工作的重要批示指示精神和《网络安全法》,确保新中国成立70周年庆祝活动我省网络安全,4月28日下午,省公安厅组织参加2019年全国网络安全执法检查工作电视电话会议。公安部党委委员、副部长林锐出席会议并作重要讲话,公安部网络安全保卫局党委书记王瑛玮主持会议,公安部网络安全保卫局总工程师郭启全解读执法检查工作方案。视频会议结束后,省公安厅立即对本次工作进行部署,并向省直各有关单位印发执法检查工作方案。
省公安厅党委委员、副厅长石小忠,网安总队总队长陈龙、副总队长黄海涛、通报中心副主任严茂丰及安全监管支队全体同志,全省106家省直机关及重点国有企事业单位共126人在省厅分会场参会。各市公安机关网安分管局领导,网安部门和市直机关及重点国有企事业单位相关负责同志,共计1487人,在各市分会场参会。
本次执法检查,自5月至9月在全省范围内开展。省公安厅已成立由厅党委委员、副厅长石小忠任组长的网络安全执法检查工作领导小组,领导小组办公室设在省公安厅网安总队。本次执法检查,以国家关键信息基础设施、重要信息系统和大数据等为重点检查对象,采取自查自评、现场检查、技术检测、跟踪督办、复核复测相结合的方式,旨在全面摸清我省关键信息基础设施、重要信息系统和大数据的网络安全保护状况,检测排查并督促整改网络安全漏洞隐患、风险和突出问题,以提升我省重点行业、重要部门的网络安全防护意识和综合防护水平。
省公安厅在部署时强调,各单位要从维护国家政治安全、经济发展、社会稳定的高度,充分认识强化网络安全工作的重要性、必要性和紧迫性,成立相应的检查工作组,切实履行好主管责任和主体责任,制定具体检查实施方案,落实责任部门和责任人,层层压实检查责任,认真组织开展本单位、本行业、本系统的关键信息基础设施梳理排查、网络安全技术检测和现场检查工作。 -
2017-09-27第六届全国网络安全等级保护技术大会在南京召开
为贯彻落实中央领导关于网络安全工作的重要指示精神以及《中华人民共和国网络安全法》的相关要求,深入推进国家网络安全等级保护制度和信息通报预警工作,强化网络安全等级保护技术交流,9月22日,由公安部十一局及有关部门指导、公安部第一研究所主办的第六届全国网络安全等级保护技术大会在江苏南京召开。
-
2017-09-272017年国家网络安全宣传周在上海举行
中央网信办网安局局长赵泽良表示,今年国家网络安全宣传周已于本月16日-24日在上海圆满落幕,宣传周主题为“网络安全为人民,网络安全靠人民”。活动由中央宣传部、中央网信办、教育部、工业和信息化部、公安部、中国人民银行、新闻出版广电总局、全国总工会、共青团中央等九部门共同举办。国家层面举办网络安全宣传周,到今年已是第四届;党的十八大以来,在习近平总书记网络强国战略思想指引下,国家网络安全保障体系不断健全,网络安全能力和水平大幅提升。可以说,这五年是网络安全发展最快的五年,也是网络安全领域取得辉煌成绩的五年。为让广大人民群众了解五年来国家网络安全取得的成就,与往年相比,今年新增了网络安全成就展。安信检测技术有限公司应邀参加活动,并参与交流了关键技术基础设施安全分论坛与网络安全技术标准分论坛。
-
2017-09-01《网络安全法》执行案例汇总
自《网络安全法》生效以来,与其相关的执法行为逐渐走向常态。本文收集了2017年6月1日至8月18日间各地落实《网络安全法》相关规定的执法案例,包括:
腾讯微信、新浪微博、百度贴吧涉嫌违反《网络安全法》被立案调查;BOSS直聘被网信办责令整改;汕头某公司未及时履行网络安全义务,网警依据网安法责令改正;重庆一网络公司未留存用户登录日志被网安查处;四川一网站因高危漏洞遭入侵被罚;宿迁网警成功查处全省首例违反《网络安全法》接入违规网站案;山西忻州市某省直事业单位网站不履行网络安全保护义务被处罚;淘宝网、同花顺金融网、蘑菇街互动网等5家网站被责令限期整改。
以下是详细内容:
事件1:腾讯微信、新浪微博、百度贴吧涉嫌违反《网络安全法》被立案调查
2017年8月11月,国家网信办指导北京市、广东省网信办分别对腾讯微信、新浪微博、百度贴吧立案,并依法展开调查。经北京市、广东省网信办初查,3家网站的微信、微博、贴吧平台分别存在有用户传播暴力恐怖、虚假谣言、淫秽色情等危害国家安全、公共安全、社会秩序的信息。3家网站平台涉嫌违反《网络安全法》等法律法规,对其平台用户发布的法律法规禁止发布的信息未尽到管理义务。
发布于:
http://www.cac.gov.cn/2017-08/11/c_1121467425.htm
执法机构:北京市、广东省网信办
处罚行为:未加强对用户发布的信息的管理,网站中存在法律、行政法规禁止发布或者传输的信息。
处罚措施:仍在调查中
事件2:BOSS直聘被网信办责令整改
2017年8月11日,北京市网信办、天津市网信办联合约谈了李文星之死的直接涉事招聘网站BOSS直聘法定代表人,要求该网站整改网站招聘信息。据悉,经相关部门调查,BOSS直聘在为用户提供信息发布服务过程中,违规为未提供真实身份信息的用户提供了信息发布服务;未采取有效措施对用户发布传输的信息进行严格管理,导致违法违规信息扩散。北京市网信办相关负责人表示,BOSS直聘的上述问题已违反《中华人民共和国网络安全法》第24条、第48条规定。
发布于:
http://china.huanqiu.com/hot/2017-08/11116792.html
执法机构:北京市网信办、天津市网信办
处罚行为:为未提供真实身份信息的用户提供信息发布服务;未采取有效措施对用户发布传输的信息进行严格管理,导致违法违规信息扩散。
处罚措施:责令改正
法律依据:《网络安全法》第24条、61条、47条、68条
事件3:汕头某公司未及时履行网络安全义务,网警依据网安法责令改正
2017年7月20日,广东汕头网警支队在对该市网络安全等级保护重点单位进行执法检查时发现,汕头市某信息科技有限公司于2015年11月向公安机关报备的信息系统安全等级为第三级,经测评合格后投入使用,但2016年至今未按规定定期开展等级测评。
该公司之行为已违反《信息安全等级保护管理办法》第十四条第一款和网络安全法第二十一条第(五)项规定,未按规定履行网络安全等级测评义务。根据网络安全法第五十九条规定,广东汕头网警支队依法对该单位给予警告处罚并责令其改正。
发布于:
http://www.thepaper.cn/newsDetail_forward_1755140
执法机构:广东汕头网警支队
处罚行为:未按规定履行网络安全等级测评义务
处罚措施:警告并责令其改正
法律依据:《网络安全法》第21条、第59条第1款
事件4:重庆一网络公司未留存用户登录日志被网安查处
重庆公安局网安总队在日常检查中发现,重庆市某科技发展有限公司自《网络安全法》正式实施以来,在提供互联网数据中心服务时,存在未依法留存用户登录相关网络日志的违法行为。公安机关根据《网络安全法》相关规定,决定给予该公司警告处罚,并责令限期15日内进行整改。
发布于:
http://news.163.com/17/0801/22/CQPMM7H4000187VI.html
执法机构:重庆公安局网安总队
处罚行为:未依法留存用户登录相关网络日志
处罚措施:警告并责令其改正
法律依据:《网络安全法》第21、第59条
事件5:四川一网站因高危漏洞遭入侵被罚
2017年7月22日,宜宾市翠屏区“教师发展平台”网站因网络安全防护工作落实不到位,导致网站存在高危漏洞,造成网站发生被黑客攻击入侵的网络安全事件。宜宾网安部门在对事件进行调查时发现,该网站自上线运行以来,始终未进行网络安全等级保护的定级备案、等级测评等工作,未落实网络安全等级保护制度,未履行网络安全保护义务。根据《网络安全法》第五十九条第一款之规定,决定给予翠屏区教师培训与教育研究中心和直接负责的主管人员法定代表唐某某行政处罚决定,对翠屏区教师培训与教育研究中心处一万元罚款,对法人代表唐某某处五千元罚款。
发布于:
http://news.163.com/17/0811/17/CRIV753F000187VE.html
执法机构:宜宾网安部门
处罚行为:未落实网络安全等级保护制度,未履行网络安全保护义务
处罚措施:对直接负责的主管人员罚款5千,机构罚款1万元
法律依据:《网络安全法》第21条、第59条
事件6:宿迁网警成功查处全省首例违反《网络安全法》接入违规网站案
江苏宿迁市华睿科技有限公司服务器内接入一违法网站被民警发现,民警经勘验取证后,立即传唤该公司法人代表王某,要求对提供互联网接入服务的服务器内涉及法律、行政法规禁止传输的信息立即予以停止传输、采取消除等处置措施并保存有关记录,并根据《网络安全法》规定,给予上述公司警告处罚并要求其立即整改到位。
发布于:
http://www.sohu.com/a/163690067_700293
执法机构:宿城公安分局
处罚行为:提供互联网接入服务的服务器内存在涉及法律、行政法规禁止传输的信息
处罚措施:警告并责令其改正
法律依据:《网络安全法》第47、第68条
事件7:山西忻州市某省直事业单位网站不履行网络安全保护义务被处罚
今年6月至7月间,山西忻州市某省直事业单位网站存在SQL注入漏洞,严重威胁网站信息安全,连续被国家网络与信息安全信息通报中心通报。根据《中华人民共和国网络安全法》第二十一条第二款之规定,网络运营者应当按照网络安全等级保护制度的要求,采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;第五十九条第一款之规定,网络运营者不履行第二十一条规定的网络安全保护义务的,由有关主管部门责令改正,依法予以处置。山西忻州市网警认为该单位之行为已违反《网络安全法》相关规定,忻州市、县两级公安机关网安部门对该单位进行了现场执法检查,依法给予行政警告处罚并责令其改正。
发布于:
http://weibo.com/ttarticle/p/show?id=2309404133545370116717#_011/c_1121467425.htm
执法机构:山西忻州市、县两级公安机关网安部门
处罚行为:未按照网络安全等级保护制度的要求,采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施
处罚措施:警告并责令其改正
法律依据:《网络安全法》第21条、第59条
事件8:淘宝网、同花顺金融网、蘑菇街互动网等5家网站被责令限期整改
浙江省网信办17日发布消息称经核查,淘宝网部分店铺存在售卖破坏计算机信息系统工具、售卖违禁管制物品、贩卖非法VPN工具、贩卖网络账号等突出问题;同花顺金融网、配音秀网存在导向不正、低俗恶搞等有害信息;蘑菇街互动网、虾米音乐网存在违法违规账号注册等问题。
浙江省网信办表示,上述平台和网站未能切实履行网上信息内容管理主体责任,未能对用户发布的禁止性信息尽到监管义务,违反了《网络安全法》《互联网信息服务管理办法》《互联网用户账号名称管理规定》等法律法规。
浙江省网信办责令5家网站立即开展自查自纠,全面清理有害信息,关闭相应违规账号,要求网站尽快健全信息审核、应急处置、技术支撑等方面的制度机制并限期提交整改报告。同时,对淘宝网提出警告,责令其举一反三,全面整改,下架违法违规商品,对违法违规店铺进行严肃处理;责令同花顺金融网全面开展专项检查,暂停有关系统运行,严肃追究有关人员责任;责令蘑菇街互动网、虾米音乐网暂停新用户注册7天。
发布于:
http://news.xinhuanet.com/2017-08/17/c_1121500651.htm
执法机构:浙江省网信办
处罚行为:淘宝网部分店铺存在售卖破坏计算机信息系统工具、售卖违禁管制物品、贩卖非法VPN工具、贩卖网络账号;同花顺金融网、配音秀网存在导向不正、低俗恶搞等有害信息;蘑菇街互动网、虾米音乐网存在违法违规账号注册等问题。
处罚措施:对淘宝网提出警告并责令其改正;责令同花顺金融网开展专项检查,暂停相关业务,追究有关人员责任;责令蘑菇街互动网、虾米音乐网暂停新用户注册7天。
法律依据:对淘宝网的处罚依据为《网络安全法》第47条、第68条;对同花顺金融网、配音秀网的处罚依据为《网络安全法》第47条、第68条;《互联网信息服务管理办法》第16条;对蘑菇街互动网、虾米音乐网的处罚依据为《互联网用户账号名称管理规定》第4至8条,《网络安全法》第24条,第61条。
相关法条原文:
1《网络安全法》
第21条国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:
(一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;
(二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;
(三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;
(四)采取数据分类、重要数据备份和加密等措施;
(五)法律、行政法规规定的其他义务。
第59条第1款网络运营者不履行本法第二十一条、第二十五条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款。
第47条网络运营者应当加强对其用户发布的信息的管理,发现法律、行政法规禁止发布或者传输的信息的,应当立即停止传输该信息,采取消除等处置措施,防止信息扩散,保存有关记录,并向有关主管部门报告。
第48条任何个人和组织发送的电子信息、提供的应用软件,不得设置恶意程序,不得含有法律、行政法规禁止发布或者传输的信息。
电子信息发送服务提供者和应用软件下载服务提供者,应当履行安全管理义务,知道其用户有前款规定行为的,应当停止提供服务,采取消除等处置措施,保存有关记录,并向有关主管部门报告。
第68条网络运营者违反本法第四十七条规定,对法律、行政法规禁止发布或者传输的信息未停止传输、采取消除等处置措施、保存有关记录的,由有关主管部门责令改正,给予警告,没收违法所得;拒不改正或者情节严重的,处十万元以上五十万元以下罚款,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。
电子信息发送服务提供者、应用软件下载服务提供者,不履行本法第四十八条第二款规定的安全管理义务的,依照前款规定处罚。
第24条网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布、即时通讯等服务,在与用户签订协议或者确认提供服务时,应当要求用户提供真实身份信息。用户不提供真实身份信息的,网络运营者不得为其提供相关服务。
国家实施网络可信身份战略,支持研究开发安全、方便的电子身份认证技术,推动不同电子身份认证之间的互认。
第61条网络运营者违反本法第二十四条第一款规定,未要求用户 -
2016-12-20第六届全国网络安全等级保护测评体系建设会议在成都召开
2016年12月7日至8日,由公安部网络安全保卫局指导、公安部第三研究所主办、信息安全测评联盟承办的“第六届全国网络安全等级保护测评体系建设会议”在四川成都成功召开。公安部网络安全保卫局郭启全总工程师、四川省公安厅岳德松巡视员、公安部第三研究所周左鹰副所长等领导出席会议并致辞。来自全国省级公安网安部门、省会城市和计划单列市公安局网安部门领导,以及全国150余家测评机构负责人共计430余人参加了会议。
会上,公安部网络安全保卫局郭启全总工程师深刻解读了《网络安全法》等有关法律法规,并结合当前工作形势提出落实国家网络安全等级保护制度的要求和具体措施。公安部网络安全保卫局重要信息系统安全监察处就网络安全等级保护测评体系建设工作情况做了专题报告,总结了2016年度测评体系建设工作成果,分析了当前存在的突出问题,并对下一步工作提出了要求。信息产业信息安全测评中心介绍了2016年信息系统安全等级保护测评能力验证活动的工作情况。公安部信息安全等级保护评估中心介绍了新技术应用背景下等级保护技术标准体系建设的总体情况,各标准编制单位详细解读了云计算、移动互联、物联网、工业控制、大数据安全扩展要求等系列新标准的主要内容和应用规范。此外,测评机构代表围绕“云计算和工业控制系统等级保护安全测评”、“如何提高测评机构技术能力”、“渗透测试技术在等级保护安全测评中的应用”、“测评机构业务拓展”以及“等级测评服务水平提升和质量管理”等主题进行了交流与研讨。
会上,国家信息安全等级保护工作协调小组办公室对2016年度网络安全等级保护测评工作先进个人(40名)和2016年度网络安全等级保护测评机构先进单位(26家)进行了表彰和授牌。 -
2015-08-06首届中关村信息安全测评联盟理事会第一次会议召开
首届中关村信息安全测评联盟理事会第一次会议于2015年8月5日在北京大方饭店举行,我公司作为副理事单位参会。会议由中关村信息安全测评联盟理事长周左鹰主持,秘书长罗峥汇报了自2015年1月在深圳召开联盟筹备会议以来的工作情况,介绍了2015-2016年度的工作计划。会上联盟对《测评联盟等级测评项目收费指导意见》(征求意见第三稿)编制情况做了详细说明,该指导意见报有关部门审批后,将尽快生效施行。最后,公安部网络安全保卫局郭启全总工作了重要的讲话。
-
2015-07-03第四届全国信息安全等级保护技术大会召开
2015年7月2日至3日在北京召开第四届全国信息安全等级保护技术大会,会期2天.会议由公安部网络安全保卫局等单位指导,信息安全产业信息安全测评中心主办,会议邀请政府部门、重点企业、科研院所等单位以及有关院士专家参加,重点围绕新技术应用环境下信息安全等级保护、关键信息基础设施安全保护、国内外信息安全政策与策略、信息安全预警与突发事件应急处置、等级保护建设、监管、测评技术等主题开展研讨交流。
-
2013-08-19第三届全国信息安全等级保护测评体系建设会议在杭州召开
8月16日,由公安部网络安全保卫局指导、公安部第三研究所主办的“第三届全国信息安全等级保护测评体系建设会议”在杭州召开。公安部网络安全保卫局、公安部第三研究所以及来自全国各省区市、新疆生产建设兵团公安网安部门分管等级保护工作的领导和具体负责同志、全国114家测评机构代表近200人参加了会议。会议主题是分析当前信息安全工作面临的严峻形势,部署下一阶段工作;总结等级测评体系建设情况,分析工作中存在的突出问题;解读《信息安全等级保护测评机构管理办法》,加强测评机构管理,推动测评体系建设健康发展。
公安部第三研究所胡传平所长到会致辞,周左鹰副所长主持会议并总结测评体系建设工作情况,公安部网络安全保卫局重要信息系统安全监察处张俊兵处长详细解读了《信息安全等级保护测评机构管理办法》,并对测评机构管理工作提出了要求。评估中心、西安尚易安华信息科技有限责任公司、深圳网安计算机安全检测技术有限公司、杭州安信检测技术有限公司代表分别就等级测评体系建设发展、重要信息系统安全状况分析工作、测评机构定位、业务拓展、信息安全从业人员教育培训以及等级测评结论科学性等做了专题发言。
最后,公安部网络安全保卫局赵林副局长做了总结讲话。赵副局长深刻分析了当前信息网络安全的严峻形势,并要求做好以下几个方面工作:一是丰富等级保护制度内涵,拓展工作外延,明确测评机构在等级保护工作中的定位,要求测评机构以等级测评为主业,不断提升信息安全综合服务能力,提升信息系统安全防护能力和服务质量,为等级保护工作可持续发展提供有力支撑;二是测评机构要主动承担信息系统重要性分析工作任务,深入研究关键信息基础设施安全评估方法,提高测评结论的科学性,不断提升测评工作的价值;三是明确信息系统安全管理工作中各类相关人员的职能,立足岗位培训,不断加强信息系统人员的教育和管理;四是测评机构要认真研究云计算等新技术、新应用带来的新课题,不断更新测评方法和测评人员知识结构,积极应对新技术挑战;五是加强网络安全知识普及和宣传,提高全社会的网络安全意识,增强重要信息系统的安全保障能力。
扫描二维码 微信咨询我们