青海省通信管理局关于进一步加强互联网基础管理和网络安全工作的意见

19.06.2015  18:01

 

省各电信运营公司、互联网接入服务企业: 

为认真贯彻落实“积极利用、科学发展、依法管理、确保安全”的互联网管理方针,进一步提升信息通信业互联网行业管理水平和网络安全应急处置保障能力,营造健康文明和谐的网络环境,依据工业和信息化部等部委组织开展的依法严厉打击网上淫秽色情等不良信息专项行动、扫黄打非?净网行动、打击网上诈骗违法犯罪行为、打击利用互联网从事非法销售银行卡专项行动、打击非法代孕专项行动、防范和打击非法集资等工作部署和要求,现结合信息通信业实际,提出如下贯彻落实意见。

一、  指导思想

认真贯彻落实党的十八大、十八届三中、四中全会以及习近平总书记提出的建设网络强国的指示精神,  以“谁接入谁负责”、“谁运营谁负责”、以加强互联网基础管理和提升网络安全保障能力为主线,以全面提升互联网基础数据真实性、准确性和完善网络安全保障水平为目标,着力提高互联网站、IP地址信息的备案率和备案信息准确率,着力提高网络基础设施和业务系统安全防护水平,为维护国家网络安全、用户信息安全、严厉打击利用网络实施违法犯罪行为、保护广大人民群众合法利益提供有效支撑和保障。

二、重点工作及措施

(一)夯实互联网基础资源管理工作

1.网站备案率和备案信息准确率到2015年底分别达到100%和95%以上。一是严格落实“先备案后接入”、“未备案不接入”的规定,对提供接入服务的网站主体信息进行真实性核验,并协助网站主办者做好网站备案工作。对备案信息不全、备案信息不准确的应及时补充完善。网站主办者信息内容涉及前置审批或备案的,接入服务提供者在代为备案时,要求网站主办者提供相应前置审批文件等。凡发现涉及不良信息和违法信息的网站,立即停止接入,并向有关部门报告。通信管理局将加大属地接入服务企业备案信息的核查力度,委托第三方单位对网站备案率和备案信息准确率进行定期评估和抽查,利用网站备案系统信息预审功能强化网站备案信息审核工作。二是清理“未备案接入”和“黑名单网站再接入”。通信管理局将重点监督检查未备案接入和黑名单网站再接入等违规行为,对违反规定擅自为未备案网站和黑名单网站提供再接入的接入企业采取约谈、责令改正、行政处罚等措施,并将违规企业在工业和信息化部网站、工业和信息化部备案系统、青海省通信管理局网站予以公开曝光。

2.2015年底完成广播类IP地址信息备案(静态IP地址信息应细化到法人或自然人,物理位置应细化到连接主机所在的园区或楼宇,动态IP地址应细化到市州,分配日志保存6个月以上)。建设基于IP地址管理的监测系统,及时发现在网IP地址违规行为。各电信运营公司要对本公司在网分配、使用的公网IP地址信息进行整理和汇总,保证已分配、使用IP地址备案信息与实际使用人一一对应,确保溯源。同时应加大资金投入,建设IP地址监测系统,监测和发现违规使用IP地址行为。

(二)提升互联网网络安全保障水平

1.强化网络安全技术能力和手段建设。进一步完善入侵检测与防御、防病毒、防拒绝服务攻击、异常流量监测、网页防篡改、域名安全、漏洞扫描等网络安全防护技术手段。建设基于网络侧的木马病毒、移动恶意程序等监测与处置手段,为广大用户提供安全畅通的服务。

2.深化网络基础设施和互联网新技术新业务安全防护。严格落实工业和信息化部《通信网络安全防护管理办法》(工信部第11号令)和通信网络安全防护系列标准,认真做好网络单元定级备案,按照要求严格进行网络单元符合性评测和网络单元风险评估,及时消除网络安全隐患。不断完善和加强互联网新技术新业务信息安全风险评估管理工作,严格按照相关规定和要求,对新上线的业务全面实施信息安全风险评估,维护广大消费者的合法权益。

3.提高突发网络安全事件应急处置能力。认真落实《青海省互联网网络安全应急预案》,完善修订本企业网络安全应急处置预案和保障方案,重点完善大规模拒绝服务攻击、重要域名系统故障、大规模用户信息泄露等突发网络安全事件应急处置方案。强化网络安全应急处置演练,定期评估和修订应急处置预案,确保应急处置预案的科学性、实用性和可操作性。严格落实突发网络安全事件报告制度,按照网络安全事件报告时限按时向电信主管部门报告网络安全事件,不得迟报、漏报、瞒报。

4.加强网络数据和用户个人信息保护管理工作。认真落实工业和信息化部《电信和互联网用户个人信息保护规定》,严格规范电信用户个人信息收集、存储、使用和销毁等行为,明确各个环节的保护责任,建立和完善相关管理制度和技术保障措施。严格执行数据安全和用户个人信息安全防护标准要求,建设完善网络数据用户个人信息防窃密、防篡改和数据备份等安全防护措施。强化对企业内部工作人员、合作伙伴的授权管理和安全审计。

三、工作要求

(一)提高认识,加强组织领导。各电信运营公司和互联网接入服务企业要高度重视做好互联网基础资源管理工作的重要性、紧迫性,紧紧围绕各类互联网专项行动和网络安全这条主线,认真履行责任义务,保证组织到位、责任到位、落实到位。

(二)明确任务,细化工作措施。各电信运营公司和互联网接入服务企业要以问题为导向,组织自查自纠,针对存在的问题,制定切实可行的工作措施,全面提升互联网基础资源管理工作和网络安全保障能力。

(三)加强信息沟通,促进工作落实。请各电信运营公司和互联网接入服务企业指定专门部门和人员,每季度最后一个月25日前书面报告各项工作任务落实情况。通信管理局将根据各电信运营公司和互联网接入服务企业落实情况、存在的突出问题,择机召开行业专题会议,通报相关情况。

 

 

                                                                                                                                                                                              青海省通信管理局

                                                            2015年6月16日