
近日,国家互联网信息办公室正式发布《国家网络安全事件报告管理办法》(以下简称《办法》),该《办法》将于 2025 年 11 月 1 日起正式施行。这一举措旨在进一步强化网络安全管理,有效应对各类网络安全挑战,切实保障国家、社会和公民的网络安全利益。
《办法》总计十四条,对网络安全事件报告的适用范围、监管职责、报告主体、报告流程、报告时限以及报告内容等关键方面均提出了明确且细致的规范要求。在适用范围与报告主体上,清晰界定为在我国境内建设、运营网络或者通过网络提供服务的网络运营者。
国家互联网信息办公室相关负责人指出,制定《办法》主要基于多方面考虑。一方面,当前各类网络安全事件频繁发生,其影响范围不断扩大,危害程度持续升级。从过往网络安全事件应急处置实践来看,事件发生后及时向有关部门报告,对及时有效处置事件、防止危害蔓延及避免产生不良社会影响至关重要。另一方面,这也是细化完善《网络安全法》《关键信息基础设施安全保护条例》等法律法规相关规定的客观需要,为网络运营者明确了网络安全事件报告的具体操作要求。此外,网络安全事件报告是国际通行做法,美国、欧盟、澳大利亚、印度等国家和地区近年来均通过立法或指令确立了强制性的网络安全事件报告义务,并对网络运营者的事件报告时限等作出规定,我国制定《办法》也是与国际接轨的体现。
在报告流程与时限方面,《办法》针对不同类型的网络运营者作出了详细规定。涉及关键信息基础设施的,网络运营者需第一时间向保护工作部门、公安机关报告,最晚不得超过 1 小时;若属于重大、特别重大网络安全事件,保护工作部门收到报告后,应第一时间向国家网信部门、国务院公安部门报告,最迟不超半小时。网络运营者若属于中央和国家机关各部门及其直属单位,需及时向本部门网信工作机构报告,最迟不超 2 小时;属于重大、特别重大网络安全事件的,各部门网信工作机构收到报告后,应第一时间向国家网信部门报告,最迟不超 1 小时,随后国家网信部门及时向有关部门通报。其他网络运营者则应及时向属地省级网信部门报告,最迟不超 4 小时;属于重大、特别重大网络安全事件的,省级网信部门收到报告后,要第一时间向国家网信部门报告,最迟不超 1 小时,同时向同级有关部门通报。并且,若本行业领域有专门规定,网络运营者还需按行业主管监管部门要求报告。一旦涉嫌违法犯罪,网络运营者应及时向公安机关报案。
在报告内容上,要求涵盖涉事单位名称及涉事系统或设施基本情况、网络安全事件发现或发生的时间、地点、类型、级别、已造成的影响和危害、已采取的措施及效果(对于勒索软件攻击事件,还需包括要求支付赎金的金额、方式、日期等)、事态发展趋势及可能造成的进一步影响和危害、网络安全事件原因初步分析意见、溯源调查工作线索(包括但不限于可能的攻击者信息、攻击路径、存在的漏洞等)、拟进一步采取的应对措施以及请求支援事项、网络安全事件现场保护情况等。若在规定时间内无法判定事发原因、影响或发展趋势等网络安全事件情况,可先报告涉事单位基本情况以及事件发现或发生时间、地点、类型等部分内容,其他情况及时补报。在网络安全事件报告后,若出现新的重要情况或调查工作取得阶段性进展,涉事单位也应当及时报告。此外,网络安全事件处置工作结束后,网络运营者需在 30 日内对相关事件发生原因、应急处置措施、造成的危害、责任追究、完善整改情况、教训等进行全面分析总结,形成事件处置总结报告并按原渠道上报。
为方便网络运营者、社会组织和个人快速、规范地报告网络安全事件,目前网信部门已开通 12387 网络安全事件报告热线、官网(12387.cert.org.cn)、微信公众号(“国家互联网应急中心 CNCERT”)、微信小程序(微信搜索 “12387”)、邮件(12387@cert.org.cn)、传真(010 - 82992387)等六类网络安全事件报告渠道 。《办法》的出台,将有力推动我国网络安全事件报告工作走向规范化、制度化,提升网络安全事件的应对处置能力,为维护国家网络安全和社会稳定筑牢坚实基础。
免责声明:本文仅代表作者个人观点,与每日科技网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.

