
省內(nèi)各基礎(chǔ)電信企業(yè)、互聯(lián)網(wǎng)企業(yè)、域名從業(yè)機構(gòu)、移動智能終端生產(chǎn)企業(yè)、相關(guān)網(wǎng)絡(luò)系統(tǒng)平臺應(yīng)用運行單位:
為深入貫徹落實黨的二十大精神和習近平總書記關(guān)于網(wǎng)絡(luò)安全的系列重要講話精神,全面提升電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全防護水平,健全網(wǎng)絡(luò)綜合治理體系,推動電信和互聯(lián)網(wǎng)行業(yè)高質(zhì)量發(fā)展,根據(jù)《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個人信息保護法》《反電信網(wǎng)絡(luò)詐騙法》等法律法規(guī),結(jié)合2023年全國工業(yè)和信息化工作會議部署要求,我局決定即日起對全省電信和互聯(lián)網(wǎng)行業(yè)開展網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護、移動智能終端及互聯(lián)網(wǎng)應(yīng)用合規(guī)等方面的行政檢查工作?,F(xiàn)將有關(guān)要求通知如下:
一、總體要求
圍繞加快推進網(wǎng)絡(luò)強國建設(shè)戰(zhàn)略目標,深入貫徹落實《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個人信息保護法》,堅持以查促建、以查促管、以查促防、以查促改,以防病毒、防入侵、防篡改、防竊密、防黑灰產(chǎn)為重點,加強網(wǎng)絡(luò)與數(shù)據(jù)安全風險、合規(guī)風險隱患排查,通報檢查結(jié)果并加大整改力度,強化企業(yè)風險防范及主體責任落實,切實做好安全防護,保障公共互聯(lián)網(wǎng)的持續(xù)安全穩(wěn)定運行,規(guī)范互聯(lián)網(wǎng)行業(yè)市場秩序,維護用戶合法權(quán)益。
二、檢查對象
相關(guān)企業(yè)建設(shè)運營的網(wǎng)絡(luò)、系統(tǒng)、平臺、應(yīng)用、業(yè)務(wù),重點是電信和互聯(lián)網(wǎng)行業(yè)關(guān)鍵信息基礎(chǔ)設(shè)施和重要網(wǎng)絡(luò)單元及承載的信息系統(tǒng),包括但不限于:管理支撐系統(tǒng)、公共云服務(wù)平臺、域名服務(wù)系統(tǒng)、移動應(yīng)用商店、工業(yè)互聯(lián)網(wǎng)平臺、物聯(lián)網(wǎng)服務(wù)平臺、車聯(lián)網(wǎng)應(yīng)用及數(shù)據(jù)服務(wù)平臺、電子商務(wù)平臺、網(wǎng)絡(luò)支付平臺、網(wǎng)絡(luò)游戲運營平臺、網(wǎng)約車信息服務(wù)平臺、移動智能終端及移動應(yīng)用分發(fā)平臺等。
三、檢查主要內(nèi)容
(一)網(wǎng)絡(luò)與數(shù)據(jù)安全制度機制
是否成立企業(yè)網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護工作領(lǐng)導機構(gòu)和負責部門,是否制定企業(yè)內(nèi)部的網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人保護相關(guān)管理制度和工作機制,制度中是否包含專項經(jīng)費保障,是否制訂網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預案并開展演練,是否開展相關(guān)宣貫教育培訓。
(二)網(wǎng)絡(luò)安全防護檢查
是否對正式上線運行的網(wǎng)絡(luò)和系統(tǒng)進行單元劃分、定級并在“通信網(wǎng)絡(luò)安全防護管理系統(tǒng)”(https://www.mii-aqfh.cn)進行備案,定級備案信息是否完整、準確,是否按要求開展符合性評測及安全風險評估工作。是否采取符合安全防護標準要求的安全監(jiān)測、訪問控制、邊界防護等技術(shù)措施,及時發(fā)現(xiàn)和有效防范計算機病毒、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)入侵等危害網(wǎng)絡(luò)安全的行為,是否存在可導致網(wǎng)絡(luò)與系統(tǒng)阻塞、中斷、癱瘓或者被非法控制等嚴重危害的高危漏洞、弱口令等重大安全隱患和木馬、病毒、僵尸程序等惡意程序。
(三)數(shù)據(jù)安全和個人信息保護檢查
檢查數(shù)據(jù)的分類分級管理、重要數(shù)據(jù)相關(guān)環(huán)節(jié)安全防護、安全評估、日志審計,數(shù)據(jù)的采集與使用規(guī)范、數(shù)據(jù)合作方的監(jiān)督管理、用戶賬號注銷服務(wù)、隱私政策和個人信息收集使用合規(guī)情況等。
(四)工業(yè)互聯(lián)網(wǎng)、車聯(lián)網(wǎng)、物聯(lián)網(wǎng)檢查
檢查各單位平臺設(shè)備安全防護情況,重點檢查重點工業(yè)互聯(lián)網(wǎng)服務(wù)平臺、聯(lián)網(wǎng)工控資產(chǎn)、車聯(lián)網(wǎng)應(yīng)用與數(shù)據(jù)服務(wù)平臺、物聯(lián)網(wǎng)服務(wù)平臺等相關(guān)系統(tǒng)、平臺的安全狀況。
(五)市場秩序和用戶權(quán)益檢查
是否存在違反《規(guī)范互聯(lián)網(wǎng)信息服務(wù)市場秩序若干規(guī)定》(工業(yè)和信息化部令第20號)、《移動智能終端應(yīng)用軟件預置和分發(fā)管理暫行規(guī)定》(工信部信管〔2016〕407號)、《工業(yè)和信息化部關(guān)于開展互聯(lián)網(wǎng)行業(yè)市場秩序?qū)m椪涡袆拥耐ㄖ?工信部信管函〔2021〕165號)、《關(guān)于進一步規(guī)范移動智能終端應(yīng)用軟件預置行為的通告》(工信部聯(lián)信管函〔2022〕269號)等規(guī)定的相關(guān)問題。
(六)互聯(lián)網(wǎng)基礎(chǔ)資源合規(guī)檢查
部署在公共互聯(lián)網(wǎng)的網(wǎng)站、Web系統(tǒng)、移動應(yīng)用程序(APP)是否履行互聯(lián)網(wǎng)信息服務(wù)備案(ICP備案),ICP備案信息是否真實有效,是否存在未履行備案變更和備案注銷手續(xù)(重點檢查域名過期/易主備案)的情況,網(wǎng)站底部是否正確標明備案號并鏈接;是否使用未取得相關(guān)許可主體和非法來源提供的網(wǎng)絡(luò)資源;是否未經(jīng)許可擅自設(shè)置公共互聯(lián)網(wǎng)域名遞歸解析服務(wù);是否使用或提供互聯(lián)網(wǎng)資源從事“秒撥”、“網(wǎng)絡(luò)代理”、虛擬貨幣“挖礦”等活動;是否履行防范治理電信網(wǎng)絡(luò)詐騙活動企業(yè)主體責任。
四、工作安排
(一)自查自糾
各網(wǎng)絡(luò)運行單位要對照法律法規(guī)和本次檢查重點,組織開展對本單位網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護和合規(guī)管理工作進行自查評估,對自查中發(fā)現(xiàn)的安全問題進行及時整改。
(二)監(jiān)督檢查(即日起至12月不定期)
我局將結(jié)合監(jiān)管重點和2023年“雙隨機”檢查工作,并委托專業(yè)技術(shù)機構(gòu)分別進行遠程檢測及現(xiàn)場檢查:
1.對全省獲得電信業(yè)務(wù)許可及重要公共服務(wù)的網(wǎng)站、平臺、系統(tǒng)、應(yīng)用采取抽測方式進行遠程檢測;抽查發(fā)現(xiàn)重大網(wǎng)絡(luò)安全風險和隱患的,我局將通過《責令整改通知書》《網(wǎng)絡(luò)安全威脅監(jiān)測處置通知》《違法違規(guī)APP處置通知》等形式書面向網(wǎng)絡(luò)運行單位通報,督促限期整改,并根據(jù)整改情況做進一步處理。
2. 通過抽取,對相關(guān)重點企業(yè)和網(wǎng)絡(luò)、系統(tǒng)、平臺、應(yīng)用運行(運營)單位采取現(xiàn)場訪談、資料查閱、檢查檢測等方式進行現(xiàn)場檢查(另行通知)。
(三)整改問責
對檢查過程中發(fā)現(xiàn)的問題,各單位要高度重視,認真整改,及時向我局報告整改情況。發(fā)現(xiàn)存在違反法律法規(guī)行為、問題逾期不改正或?qū)е挛:W(wǎng)絡(luò)與數(shù)據(jù)安全等嚴重后果的,我局將依法依規(guī)給予行政處罰并納入不良名單和失信名單。
各單位要強化主體責任和問題導向,根據(jù)檢查重點加強自查評估,增強問題發(fā)現(xiàn)和整改能力,舉一反三,健全問題閉環(huán)管理機制,切實提升自身網(wǎng)絡(luò)數(shù)據(jù)安全防護能力和業(yè)務(wù)應(yīng)用合規(guī)水平。
特此通知。
廣東省通信管理局
2023年2月13日
(聯(lián)系電話:網(wǎng)絡(luò)數(shù)據(jù)安全020-87302705,應(yīng)用合規(guī)020-87302657)??