
省內(nèi)各基礎電信企業(yè)、互聯(lián)網(wǎng)企業(yè)、域名從業(yè)機構、移動智能終端生產(chǎn)企業(yè)、移動應用(含車載應用)分發(fā)平臺、小程序運行平臺、APP/小程序主辦者、其他有關網(wǎng)絡系統(tǒng)平臺應用運行單位:
為深入貫徹落實黨的二十大精神和習近平總書記關于網(wǎng)絡安全的系列重要講話精神,全面提升電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡安全防護水平,健全網(wǎng)絡綜合治理體系,推動電信和互聯(lián)網(wǎng)行業(yè)高質量發(fā)展,根據(jù)《網(wǎng)絡安全法》《數(shù)據(jù)安全法》《個人信息保護法》《反電信網(wǎng)絡詐騙法》等法律法規(guī),結合《工業(yè)和信息化部辦公廳關于組織開展2024年互聯(lián)網(wǎng)基礎資源合規(guī)行動的通知》的要求,我局決定即日起對全省電信和互聯(lián)網(wǎng)行業(yè)開展網(wǎng)絡安全、數(shù)據(jù)安全、個人信息保護、移動互聯(lián)網(wǎng)應用合規(guī)等方面的行政檢查工作。現(xiàn)將有關要求通知如下:
一、總體要求
圍繞加快推進網(wǎng)絡強國建設戰(zhàn)略目標,深入貫徹落實《網(wǎng)絡安全法》《數(shù)據(jù)安全法》《個人信息保護法》《反電信網(wǎng)絡詐騙法》,堅持以查促建、以查促管、以查促防、以查促改,以防病毒、防入侵、防篡改、防竊密、防黑灰產(chǎn)為重點,加強網(wǎng)絡與數(shù)據(jù)安全風險、合規(guī)風險隱患排查,通報檢查結果并加大整改力度,強化企業(yè)風險防范及主體責任落實,切實做好安全防護,保障公共互聯(lián)網(wǎng)的持續(xù)安全穩(wěn)定運行,規(guī)范互聯(lián)網(wǎng)行業(yè)市場秩序,維護用戶合法權益。
二、檢查對象
相關企業(yè)建設運營的網(wǎng)絡、系統(tǒng)、平臺、應用、業(yè)務,重點是電信和互聯(lián)網(wǎng)行業(yè)關鍵信息基礎設施和重要網(wǎng)絡單元及承載的信息系統(tǒng),包括但不限于:管理支撐系統(tǒng)、公共云服務平臺、域名服務系統(tǒng)、工業(yè)互聯(lián)網(wǎng)平臺、物聯(lián)網(wǎng)服務平臺、車聯(lián)網(wǎng)應用及數(shù)據(jù)服務平臺、電子商務平臺、網(wǎng)絡支付平臺、網(wǎng)絡游戲運營平臺、網(wǎng)約車信息服務平臺、移動智能終端及移動應用分發(fā)平臺(含車載與穿戴設備應用)、APP及小程序等。
三、檢查主要內(nèi)容
(一)安全合規(guī)管理制度機制
是否成立企業(yè)網(wǎng)絡安全、數(shù)據(jù)安全、個人信息保護、應用合規(guī)工作領導機構和負責部門,是否制定企業(yè)內(nèi)部的網(wǎng)絡安全、數(shù)據(jù)安全、個人保護、應用合規(guī)相關管理制度和工作機制,制度中是否包含專項經(jīng)費保障,是否制訂網(wǎng)絡與數(shù)據(jù)安全突發(fā)事件應急預案并開展演練,是否開展相關宣貫教育培訓。
(二)網(wǎng)絡安全防護檢查
(獲得電信業(yè)務經(jīng)營許可、域名從業(yè)機構許可的)是否對正式上線運行的網(wǎng)絡和系統(tǒng)進行單元劃分、定級并在“通信網(wǎng)絡安全防護管理系統(tǒng)”(https://www.mii-aqfh.cn)進行備案,定級備案信息是否完整、準確,是否按要求開展符合性評測及安全風險評估工作。是否采取符合安全防護標準要求的安全監(jiān)測、訪問控制、邊界防護等技術措施,及時發(fā)現(xiàn)和有效防范計算機病毒、網(wǎng)絡攻擊、網(wǎng)絡入侵等危害網(wǎng)絡安全的行為,是否存在可導致網(wǎng)絡與系統(tǒng)阻塞、中斷、癱瘓或者被非法控制等嚴重危害的高危漏洞、弱口令等重大安全隱患和木馬、病毒、僵尸程序等惡意程序。
(三)數(shù)據(jù)安全和個人信息保護檢查
檢查數(shù)據(jù)的分類分級管理、重要數(shù)據(jù)各環(huán)節(jié)安全防護、容災備份、安全評估、日志審計,數(shù)據(jù)的采集與使用規(guī)范、數(shù)據(jù)合作方的監(jiān)督管理、用戶賬號注銷服務、隱私政策和個人信息收集使用合規(guī)情況等。
(四)市場秩序和用戶權益保護工作檢查
是否存在違反《規(guī)范互聯(lián)網(wǎng)信息服務市場秩序若干規(guī)定》(工業(yè)和信息化部令第20號)、《移動智能終端應用軟件預置和分發(fā)管理暫行規(guī)定》(工信部信管〔2016〕407號)、《工業(yè)和信息化部關于開展互聯(lián)網(wǎng)行業(yè)市場秩序專項整治行動的通知》(工信部信管函〔2021〕165號)、《關于進一步規(guī)范移動智能終端應用軟件預置行為的通告》(工信部聯(lián)信管函〔2022〕269號)等規(guī)定的相關問題。
(五)互聯(lián)網(wǎng)基礎資源合規(guī)檢查
部署在公共互聯(lián)網(wǎng)的網(wǎng)站、Web系統(tǒng)、移動應用程序(APP、小程序、快應用)是否履行ICP備案手續(xù),ICP備案信息是否真實有效,是否及時履行備案變更(備案情況發(fā)生變動時)和備案注銷手續(xù)(網(wǎng)站應用停辦、域名過期/易主時)的情況,網(wǎng)站底部(移動應用的設置菜單)是否正確標明備案號并鏈接;從事網(wǎng)絡接入、應用分發(fā)、終端生產(chǎn)企業(yè)、小程序/快應用運行平臺是否存在為未備案網(wǎng)站和未備案APP提供網(wǎng)絡接入、應用分發(fā)、應用預置和應用運行等服務,包括該四類企業(yè)為移動應用提供相關服務的工作流程;是否使用未取得相關許可主體和非法來源提供的網(wǎng)絡資源;是否未經(jīng)許可擅自設置公共互聯(lián)網(wǎng)域名遞歸解析服務;是否使用或提供互聯(lián)網(wǎng)資源從事“秒撥”、“網(wǎng)絡代理”、虛擬貨幣“挖礦”等活動。
(六)反詐義務落實情況檢查
是否履行《反電信網(wǎng)絡詐騙法》相關法定義務,是否按照電信主管部門相關要求落實措施到位,是否落實反電信網(wǎng)絡詐騙內(nèi)部控制機制,是否配合對涉案、涉詐電話卡關聯(lián)注冊互聯(lián)網(wǎng)賬號進行核驗,是否對獲悉銷號手機號碼關聯(lián)注冊的互聯(lián)網(wǎng)賬號采取必要核查處置措施,重點業(yè)務和新業(yè)務是否開展涉詐風險評估,相關網(wǎng)絡日志留存是否到位,是否履行對相關電信網(wǎng)絡詐騙信息/活動的監(jiān)測識別和處置義務。
四、工作安排
(一)自查自糾
各網(wǎng)絡運行單位要對照法律法規(guī)和本次檢查重點,組織開展對本單位網(wǎng)絡安全、數(shù)據(jù)安全、個人信息保護、應用合規(guī)管理工作進行自查評估,對自查中發(fā)現(xiàn)的安全問題進行及時整改。
(二)監(jiān)督檢查(即日起至12月不定期)
我局將結合監(jiān)管重點和2024年相關“雙隨機”檢查工作,并委托支撐單位和專業(yè)技術機構進行遠程監(jiān)測/檢測、現(xiàn)場檢查:
1.對相關重點網(wǎng)站、平臺、系統(tǒng)、應用采取抽測方式進行遠程檢測;抽查發(fā)現(xiàn)重大網(wǎng)絡安全風險和隱患的,將通過《責令整改通知書》《網(wǎng)絡安全威脅監(jiān)測處置通知》《違法違規(guī)APP處置通知》等形式書面向網(wǎng)絡運行單位通報,督促限期整改,并根據(jù)整改情況做進一步處理。
2. 通過抽取,對相關重點企業(yè)和網(wǎng)絡、系統(tǒng)、平臺、應用運行(運營)單位采取現(xiàn)場訪談、資料查閱、檢查檢測等方式進行現(xiàn)場檢查(另行通知)。
(三)整改問責
對檢查過程中發(fā)現(xiàn)的問題,各單位要高度重視,認真及時整改并向我局報告整改情況。發(fā)現(xiàn)存在違反法律法規(guī)行為、問題逾期不改正或導致危害網(wǎng)絡與數(shù)據(jù)安全等嚴重后果的,我局將依法依規(guī)給予行政處罰并納入不良名單和失信名單。
各單位要強化主體責任和問題導向,根據(jù)檢查重點加強自查評估,增強問題發(fā)現(xiàn)和整改能力,舉一反三,健全問題閉環(huán)管理機制,切實提升自身網(wǎng)絡數(shù)據(jù)安全防護能力和業(yè)務應用合規(guī)水平。
特此通知。
廣東省通信管理局
2024年3月25日
(聯(lián)系電話:應用合規(guī)020-87626832,網(wǎng)絡數(shù)據(jù)安全020-87302705)