文章原標題:依法管網(wǎng) 利劍出鞘 | 深度解讀《公安機關(guān)互聯(lián)網(wǎng)安全監(jiān)督檢查規(guī)定》
11月1日,《公安機關(guān)互聯(lián)網(wǎng)安全監(jiān)督檢查規(guī)定》(公安部151號令)(以下簡稱《規(guī)定》)將正式實施?!兑?guī)定》的制定出臺,既是公安機關(guān)依法履職、提升網(wǎng)絡(luò)社會管控能力、服務(wù)經(jīng)濟社會發(fā)展的現(xiàn)實要求,又有助于督促互聯(lián)網(wǎng)企業(yè)全面落實法定義務(wù),防控網(wǎng)絡(luò)風險,營造清朗穩(wěn)定安全的網(wǎng)絡(luò)空間。
《規(guī)定》共分5章29條,小編今天就通過執(zhí)法主體、執(zhí)法對象、執(zhí)法內(nèi)容、違規(guī)后果、注意事項等5大方面和大家分享解讀。
一、誰監(jiān)督檢查?
(一)縣(區(qū))公安(分)局網(wǎng)安大隊即可實施檢查?;ヂ?lián)網(wǎng)安全監(jiān)督檢查工作由縣級以上地方人民政府公安機關(guān)網(wǎng)絡(luò)安全保衛(wèi)部門組織實施?!尽兑?guī)定》第三條第一款】
(二)由單位的網(wǎng)絡(luò)管理機構(gòu)所在地和個人經(jīng)常居住地公安機關(guān)實施?;ヂ?lián)網(wǎng)安全監(jiān)督檢查由互聯(lián)網(wǎng)服務(wù)提供者的網(wǎng)絡(luò)服務(wù)運營機構(gòu)和聯(lián)網(wǎng)使用單位的網(wǎng)絡(luò)管理機構(gòu)所在地公安機關(guān)實施。互聯(lián)網(wǎng)服務(wù)提供者為個人的,可以由其經(jīng)常居住地公安機關(guān)實施?!尽兑?guī)定》第八條】
二、怎樣監(jiān)督檢查?
公安機關(guān)開展互聯(lián)網(wǎng)安全監(jiān)督檢查,可以采取現(xiàn)場監(jiān)督檢查或者遠程檢測的方式進行?!尽兑?guī)定》第十三條】
(一)現(xiàn)場監(jiān)督檢查。公安機關(guān)開展互聯(lián)網(wǎng)安全現(xiàn)場監(jiān)督檢查可以根據(jù)需要采取以下措施:
1、進入營業(yè)場所、機房、工作場所;
2、要求監(jiān)督檢查對象的負責人或者網(wǎng)絡(luò)安全管理人員對監(jiān)督檢查事項作出說明;
3、查閱、復制與互聯(lián)網(wǎng)安全監(jiān)督檢查事項相關(guān)的信息;
4、查看網(wǎng)絡(luò)與信息安全保護技術(shù)措施運行情況?!尽兑?guī)定》第十五條】
(二)遠程檢測。公安機關(guān)對互聯(lián)網(wǎng)服務(wù)提供者和聯(lián)網(wǎng)使用單位是否存在網(wǎng)絡(luò)安全漏洞,可以開展遠程檢測?!尽兑?guī)定》第十六條第一款】
(三)監(jiān)督檢查可委托第三方。公安機關(guān)開展現(xiàn)場監(jiān)督檢查或者遠程檢測,可以委托具有相應技術(shù)能力的網(wǎng)絡(luò)安全服務(wù)機構(gòu)提供技術(shù)支持?!尽兑?guī)定》第十七條第一款】
三、監(jiān)督檢查誰?
(一)四類監(jiān)督檢查對象。公安機關(guān)應當根據(jù)網(wǎng)絡(luò)安全防范需要和網(wǎng)絡(luò)安全風險隱患的具體情況,對下列互聯(lián)網(wǎng)服務(wù)提供者和聯(lián)網(wǎng)使用單位開展監(jiān)督檢查:
(1)提供互聯(lián)網(wǎng)接入、互聯(lián)網(wǎng)數(shù)據(jù)中心、內(nèi)容分發(fā)、域名服務(wù)的;
(2)提供互聯(lián)網(wǎng)信息服務(wù)的;
(3)提供公共上網(wǎng)服務(wù)的;
(4)提供其他互聯(lián)網(wǎng)服務(wù)的?!尽兑?guī)定》第九條第一款】
(二)三類重點監(jiān)督檢查對象。對第九條第一款規(guī)定的服務(wù)未滿一年的,兩年內(nèi)曾發(fā)生過網(wǎng)絡(luò)安全事件、違法犯罪案件的,或者因未履行法定網(wǎng)絡(luò)安全義務(wù)被公安機關(guān)予以行政處罰的,應當開展重點監(jiān)督檢查?!尽兑?guī)定》第九條第二款】
(三)一類特殊監(jiān)督檢查對象。對防范恐怖襲擊的重點目標的互聯(lián)網(wǎng)安全監(jiān)督檢查,按照前款規(guī)定的內(nèi)容執(zhí)行?!尽兑?guī)定》第十二條第二款】
四、監(jiān)督檢查什么?
(一)7類常規(guī)監(jiān)督檢查內(nèi)容。公安機關(guān)應當根據(jù)互聯(lián)網(wǎng)服務(wù)提供者和聯(lián)網(wǎng)使用單位履行法定網(wǎng)絡(luò)安全義務(wù)的實際情況,依照國家有關(guān)規(guī)定和標準,對下列內(nèi)容進行監(jiān)督檢查:
1、是否辦理聯(lián)網(wǎng)單位備案手續(xù),并報送接入單位和用戶基本信息及其變更情況;
2、是否制定并落實網(wǎng)絡(luò)安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負責人;
3、是否依法采取記錄并留存用戶注冊信息和上網(wǎng)日志信息的技術(shù)措施;
4、是否采取防范計算機病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等技術(shù)措施;
5、是否在公共信息服務(wù)中對法律、行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔⒁婪ú扇∠嚓P(guān)防范措施;
6、是否按照法律規(guī)定的要求為公安機關(guān)依法維護國家安全、防范調(diào)查恐怖活動、偵查犯罪提供技術(shù)支持和協(xié)助;
7、是否履行法律、行政法規(guī)規(guī)定的網(wǎng)絡(luò)安全等級保護等義務(wù)。【《規(guī)定》第十條】
(二)6個針對性監(jiān)督檢查內(nèi)容。除本規(guī)定第十條所列內(nèi)容外,公安機關(guān)還應當根據(jù)提供互聯(lián)網(wǎng)服務(wù)的類型,對下列內(nèi)容進行監(jiān)督檢查:
1、對提供互聯(lián)網(wǎng)接入服務(wù)的,監(jiān)督檢查是否記錄并留存網(wǎng)絡(luò)地址及分配使用情況;
2、對提供互聯(lián)網(wǎng)數(shù)據(jù)中心服務(wù)的,監(jiān)督檢查是否記錄所提供的主機托管、主機租用和虛擬空間租用的用戶信息;
3、對提供互聯(lián)網(wǎng)域名服務(wù)的,監(jiān)督檢查是否記錄網(wǎng)絡(luò)域名申請、變動信息,是否對違法域名依法采取處置措施;
4、對提供互聯(lián)網(wǎng)信息服務(wù)的,監(jiān)督檢查是否依法采取用戶發(fā)布信息管理措施,是否對已發(fā)布或者傳輸?shù)姆?、行政法?guī)禁止發(fā)布或者傳輸?shù)男畔⒁婪ú扇√幹么胧?,并保存相關(guān)記錄;
5、對提供互聯(lián)網(wǎng)內(nèi)容分發(fā)服務(wù)的,監(jiān)督檢查是否記錄內(nèi)容分發(fā)網(wǎng)絡(luò)與內(nèi)容源網(wǎng)絡(luò)鏈接對應情況;
6、對提供互聯(lián)網(wǎng)公共上網(wǎng)服務(wù)的,監(jiān)督檢查是否采取符合國家標準的網(wǎng)絡(luò)與信息安全保護技術(shù)措施?!尽兑?guī)定》第十一條】
(三)5種專項監(jiān)督檢查內(nèi)容。在國家重大網(wǎng)絡(luò)安全保衛(wèi)任務(wù)期間,對與國家重大網(wǎng)絡(luò)安全保衛(wèi)任務(wù)相關(guān)的互聯(lián)網(wǎng)服務(wù)提供者和聯(lián)網(wǎng)使用單位,公安機關(guān)可以對下列內(nèi)容開展專項安全監(jiān)督檢查:
1、是否制定重大網(wǎng)絡(luò)安全保衛(wèi)任務(wù)所要求的工作方案、明確網(wǎng)絡(luò)安全責任分工并確定網(wǎng)絡(luò)安全管理人員;
2、是否組織開展網(wǎng)絡(luò)安全風險評估,并采取相應風險管控措施堵塞網(wǎng)絡(luò)安全漏洞隱患;
3、是否制定網(wǎng)絡(luò)安全應急處置預案并組織開展應急演練,應急處置相關(guān)設(shè)施是否完備有效;
4、是否依法采取重大網(wǎng)絡(luò)安全保衛(wèi)任務(wù)所需要的其他網(wǎng)絡(luò)安全防范措施;
5、是否按照要求向公安機關(guān)報告網(wǎng)絡(luò)安全防范措施及落實情況?!尽兑?guī)定》第十二條第一款】
文章出自平安寧夏。
您可能需要了解的設(shè)備:上網(wǎng)行為管理 第二代防火墻 數(shù)據(jù)庫審計 堡壘機(運維審計)