網絡安全等級保護有關工作事項[2025]

公安部發布公網安〔2025〕1846號文件,關于對網絡安全等級保護有關共工作事項的進一步說明

一、備案相關問題

1、如何執行系統備案動態更新工作?

全面梳理與重新填報:
答復:運營者需**全面梳理已備案系統**的情況,對于已完成定級備案的第二級(含)以上網絡系統,無論網絡系統是否涉及級別變更,運營者均需重新依據2025版定級報告和備案表模板進行編寫和填報,并及時按照屬地公安機關網安部門要求及時報送。

2、系統備案動態更新是否需要組織召開專家評審,組織召開專家評審會的基本原則是什么?

系統備案動態更新的專家評審及組織原則:
答復:已完成定級備案的網絡系統若發生級別變更或重大變化需重新組織召開專家評審會。鼓勵行業主管部門集中組織召開本行業內網絡系統的專家評審會。

3、統備案單位如何選擇備案地?

備案受理主體原則及特殊情況:

  • 原則上由地市級以上公安機關網安部門受理備案。
  • 省級公安機關可以根據實際情況,指定具有受理備案條件的縣級公安機關受理備案。

備案地確定規則:

  • 備案單位工商注冊登記地、實際業務運營機構所在地、安全管理機構所在地、網絡設備所在地等不一致的,以備案單位安全管理機構、運維所在地為主受理備案。
  • 若安全管理機構和運維所在地等不一致的,以安全管理機構所在地為主受理備案。

4、跨省或全國聯網運行的網絡系統如何選擇備案地?

屬地管轄備案原則:

  • 跨省、省內跨地(市),或全國聯網運行的網絡系統,按照屬地管轄原則由省級公安機關網安部門受理備案或其指定地市級公安機關網安部門受理備案。

統一定級分支系統的備案受理安排:

  • 跨省或全國統一聯網運行并由主管部門統一定級的網絡系統在各地運行、應用的分支系統(包括由上級主管部門定級,在當地有應用的網絡),由所在地地市級以上公安機關網安部門受理備案。

5、已定級備案的跨省或全國聯網運行的網絡系統如何選擇備案更新地?

原備案至公安部的網絡系統已轉交至北京市公安局網安總隊進行受理,此次備案動態更新地請咨詢北京市公安局網絡安全保衛總隊。

6、備案證明如何更新及有效期如何確認?

有效期的管理規定:

  • 《網絡安全等級保護備案證明》有效期為三年
  • 2025年1月1日前備案的,有效期自2025年1月1日起算。
  • 完成等級測評后有效期自動延長一年

延期申請的要求:

  • 期滿需要延期的,應當于期滿前三個月內向受理備案的公安機關申請延期。

二、第五級網絡系統相關問題

7、第五級網絡系統的定義?

第五級網絡系統是指"對國家安全或地區安全、國計民生造成嚴重或特別嚴重損害的網絡系統"。

8、第五級網絡系統定級的適用范圍可能包括哪些?

第五級網絡系統適用于關系到國家安全、地區安全或國計民生的重要網絡系統,例如:國家能源管理系統、交通指揮調度系統、金融核心交易系統、大型互聯網平臺等。

9、第五級網絡系統需要到哪里備案?

按照《網絡安全等級保護備案實施細則(試行)》要求,第五級網絡系統需到省級公安機關網安部門備案。

10、第五級網絡系統如何開展等級測評?

第五級網絡系統測評的依據特殊性:
現階段第五級網絡系統原則上可在《信息安全技術網絡安全等級保護基本要求》(GB/T22239—2019)中第四級安全保護要求基礎上,重點參考《信息安全技術關鍵信息基礎設施安全測評要求》(GA/T2182—2024)中相關要求,執行第五級網絡系統等級測評工作。

11、第五級網絡系統每年要開展幾次等級測評?

測評頻率與等級保護體系的協調:
第五級網絡系統等級測評頻率與第三、四級網絡系統保持一致,每年開展一次等級測評工作。

12、第五級網絡系統是否屬于關鍵信息基礎設施?

非等同關系:
第五級網絡系統是關鍵信息基礎設施(關基)認定的重要因素之一,但第五級網絡系統和關基并不是等同關系

認定依據差異:

  • 第五級網絡系統的認定需根據業務信息安全、系統服務安全被破壞時,對侵害客體的侵害程度來確定。
  • 而關基的認定則需要根據《關鍵信息基礎設施安全保護條例》中相關認定要求來認定。

13、系統定級為第五級是否需要進行大規模的資金投入或國產化改造?

升級改造原則:
第五級信息系統是最重要的系統,關乎國家安全、地區安全或國計民生,以提升安全防護能力為目標,按照"適度適配"的原則,開展網絡系統升級改造。不強制要求大規模資金投入或國產化改造。

三、數據摸底調查相關問題

14、為什么要通過等級保護備案開展數據摸底調查?

數據安全重要性及監管需求:
隨著《中華人民共和國數據安全法》、《網絡數據安全管理條例》發布,數據安全影響日益凸顯,為全面摸清數據基本信息、數據使用和數據流動等情況,依托等保備案更新工作專設數據調查表,全力支撐后續監管工作。

15、如何組織開展數據摸底調查?

數據摸底調查的填報主體與依據:
第二級(含)以上網絡系統運營者以單位為主體進行填報數據摸底調查表,運營者根據本單位數據分類分級結果填報《網絡安全等級保護備案表》中的《數據摸底調查表》并報送至屬地公安機關。

16、如何填寫數據摸底調查表?

數據類別填寫的規范性:
數據摸底調查表由網絡系統運營者填寫,每類數據填寫一張,有多類數據的要分別填寫。數據類別即本單位數據分類的最小單元類,是該數據項之上的數據類別,例如"金融賬戶"、“個人交易信息"等,并非是"電話”、“身份證”、"手機號碼"等數據項。

四、測評報告與重大風險隱患相關問題

17、高風險問題的主要判定依據是什么?

標準與綜合判斷相結合:

  • 高風險問題的判定主要依據《網絡安全等級保護測評高風險判定實施指引》中相關判例。
  • 對于未出現在《網絡安全等級保護測評高風險判定實施指引》的,經綜合判斷,可能會造成測評系統出現高風險情況的,也應判斷為高風險問題。

18、2025版網絡安全等級保護測評報告模版為什么引入重大風險隱患概念?

工作理念轉變:

  • 引入重大風險隱患概念標志著網絡安全等級保護工作從原有的"合規達標"轉變至"動態防護"
  • 通過以問題為導向,推動運營者聚焦核心安全問題優化改進網絡安全防護手段,全面提升網絡安全保護能力。

19、高風險問題與重大風險隱患之間的關系是什么?

關系界定與綜合分析:

  • 根據重大風險隱患判定原則(相關性原則、嚴重性原則、高發性原則)進行綜合分析,判斷是否為重大風險隱患。
  • 重大風險隱患可能由一個高風險問題直接引發,還可能是多個高、中、低安全問題的疊加。

20、網絡系統存在高風險問題或重大風險隱患是否影響測評結論?

測評結論判定規則:
網絡安全等級測評報告模版(2025版)中測評結論判定規則如下:

  • 被測系統符合率高于90%,且無重大風險隱患,判定為符合。
  • 測評結論與有無重大風險隱患有關。被測系統符合率高于60%,低于90%,判定為基本符合。在此種情況下,測評結論與有無高風險問題、重大風險隱患無關。
  • 被測系統符合率低于60%,判定為不符合。

21、關于啟用2025版新報告模板,是以哪個時間節點為準?

報告模板啟用時間節點:

  • 《網絡安全等級測評報告模板(2025版)》的啟用以報告出具日期為準。
  • 測評報告封面時間為2025年3月20日之前日期的,測評報告可按照報告模版2021版執行;
  • 測評報告封面時間為2025年3月20日之后日期的,測評報告需按照報告模版2025版執行。

22、等級測評結論處"重大風險隱患數量",是按照整改前的數量還是整改后的數量填寫?

整改前后情況區分:

  • 在《網絡安全等級測評報告模板(2025版)》中,等級測評結論處的"重大風險隱患數量"應按照整改前的數量填寫。
  • 若重大風險隱患數量已整改,需在測評報告中標注已整改。例:“10(5個已整改)”。

五、保護工作方案

23、保護工作方案范圍及內容包括什么?

聚焦重大風險隱患與全面分析相結合:

  • 第三級(含)以上網絡系統運營者需以定級責任單位為主體提交保護工作方案,保護工作方案以年度測評中發現的重大風險隱患為重點,同時統籌考量高中低風險問題,全面梳理分析安全保護需求。

內容完整性要求:

  • 保護工作方案應至少包括但不限于以下內容:資產情況(互網資源情況、基礎環境情況、網絡設備情況、系統軟件情況、網絡安全產品情況等)、現有安全保護措施、問題成因、整改思路及后續工作計劃等。

24、保護工作方案內涉及的資產情況如何上報?

與安保工作的關聯及時間節點要求:
為切實做好本年度重大活動安保工作,請各單位于2025年6月30日前向屬地公安機關報送首批保護工作方案

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/79616.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/79616.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/79616.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

c++類【發展】

類的靜態成員(用static聲明的成員),在聲明之外用例單獨的語句進行初始化,初始化時,不再需要用static進行限定。在方法文件中初始化。以防重復。 特殊成員函數 復制構造函數: 當使用一個對象來初始化另一個對象…

寧德時代區塊鏈+數字孿生專利解析:去中心化身份認證重構產業安全底座

引言:當動力電池巨頭瞄準數字孿生安全 2025年5月6日,金融界披露寧德時代未來能源(上海)研究院與母公司寧德時代新能源科技股份有限公司聯合申請的一項關鍵專利——“身份驗證方法、系統、電子設備及存儲介質”。這項技術將區塊鏈…

cesium之自定義地圖與地圖疊加

在appvue中,cesium支持更換不同的地圖資源,代碼如下 <template><div id"cesiumContainer" ref"cesiumContainer"></div> </template><script setup> import * as Cesium from cesium; import "./Widgets/widgets.css&…

STL?string!!!

一、引言 在之前的文章中&#xff0c;我們一同學習了有關類和對象、模板、動態內存管理的相關知識&#xff0c;那么接下來一段時間我們將要趁熱打鐵&#xff0c;一起來手撕C庫中最重要的一個庫----STL中的一些容器&#xff0c;在手撕它們之前&#xff0c;我將先介紹一下對應的容…

低版本GUI配置SAProuter

1、注意配置SAProuter時&#xff0c;必須添加后面的/H/ 如&#xff1a;/H/sap.sapzx.cn/H/ 2、或者有時需要配置service文件&#xff08;C:\WINDOWS \system32\drivers\etc\service&#xff09; sapmsEP1 3600/tcp

springBoot中自定義一個validation注解,實現指定枚舉值校驗

緣由 在后臺寫接口的時候&#xff0c;經常會出現dto某個屬性是映射到一個枚舉的情況。有時候還會出現只能映射到枚舉類中部分枚舉值的情況。以前都是在service里面自行判斷&#xff0c;很多地方代碼冗余&#xff0c;所以就想著弄一個自定義的validation注解來實現。 例如下面某…

MySQL數據庫中篇

#作者&#xff1a;允砸兒 #日期&#xff1a;乙巳青蛇年 四月初九 筆者繼續帶朋友們了解mysql數據庫中篇的內容。多了不說&#xff0c;少了不嘮&#xff0c;咱們直接就開寫。 書接上回筆者在上篇中介紹了什么是數據庫和數據庫的一些基礎的概念&#xff0c;以及mysql數據庫的…

AI如何重塑DDoS防護行業?六大變革與未來展望

隨著AI技術的深度滲透&#xff0c;DDoS防護行業正經歷一場從“規則驅動”到“智能驅動”的范式革命。傳統依賴靜態閾值和人工規則的防御模式已難以應對新型攻擊&#xff0c;而AI的引入不僅提升了檢測精度&#xff0c;更重構了防護體系的底層邏輯。以下是AI帶來的六大核心變革及…

五一作業-day04

文章目錄 1. **ps -ef是顯示當前系統進程的命令,統計下當前系統一共有多少進程**2. **last命令用于顯示所用用戶最近1次登錄情況,awk可以取出某一列,現在要取出last命令第1列并去重統計次數**3. **secure日志是用戶的登錄日志,過濾出secure日志中的Failed password的次數(用課堂…

抽獎系統(基于Tkinter)

一、抽獎規則及使用方法 抽獎規則&#xff1a; 從1-138個號碼中隨機抽獎&#xff0c;共進行n輪抽獎&#xff0c;每個號碼僅有一次中獎機會&#xff0c;即已中獎的號碼不會再次中獎。 使用方法&#xff1a; 要求開始抽獎后屏幕上隨機滾動顯示中獎號碼&#xff0c;點擊“STOP”之…

window 系統 使用ollama + docker + deepseek R1+ Dify 搭建本地個人助手

1. 下載ollama &#xff0c;官網 下載地址&#xff1a;Download Ollama on macOS&#xff0c;選擇 Window 下載完成后&#xff0c;可在終端 使用 ollama --version 2. 下載 本地大模型&#xff0c;這里下載deepseek r1 7b 3.下載Embed模型 Embed模型 是文本工具向量化的核心工…

【學習筆記】 強化學習:實用方法論

作者選擇了由 Ian Goodfellow、Yoshua Bengio 和 Aaron Courville 三位大佬撰寫的《Deep Learning》(人工智能領域的經典教程&#xff0c;深度學習領域研究生必讀教材),開始深度學習領域學習&#xff0c;深入全面的理解深度學習的理論知識。 之前的文章參考下面的鏈接&#xf…

益鑫通汽車連接器可替代Molex,JST

# 探秘優質車規連接器 在汽車向新能源和智能化發展的進程中&#xff0c;車規連接器對汽車電子系統的穩定運行至關重要。有企業憑借技術與創新&#xff0c;在該領域表現出色。其車規連接器類型多樣&#xff0c;能滿足汽車不同系統連接需求。 一款2.54Pitch線對板連接器&#xff…

【WPF】將Bitmap圖像轉換為BitmapImage,并給Image控件顯示圖像

1.C#將Bitmap圖像轉換為BitmapImage&#xff0c;并給Image控件顯示圖像后臺實現 public void InitImage(Bitmap bitmap){try{// 將Bitmap轉換為WPF的BitmapImageBitmapImage bitmapImage;using (MemoryStream memory new MemoryStream()){bitmap.Save(memory, System.Drawing.…

Python從入門到高手8.2節-元組的常用操作符

目錄 ?8.2.1 元組的常用操作符 8.2.2 []操作符: 索引訪問元組 8.2.3 [:]操作符&#xff1a;元組的切片 8.2.4 操作符&#xff1a;元組的加法 8.2.5 *操作符&#xff1a;元組的乘法 8.2.6 元組的關系運算 8.2.7 in操作符&#xff1a;查找元素 8.2.8 五一她玩了個狗吃…

Vue3源碼學習4-effect中為什么使用WeakMap,Set?

文章目錄 前言1. 精細化依賴追蹤2. 高效的依賴收集與觸發3. 自動內存管理&#xff0c;防止內存泄漏4. 支持復雜場景 前言 在 mini vue - effect 實現中 設計&#xff08;WeakMap → Map → Set → effect函數&#xff09;有以下幾個重要原因&#xff1a; 1. 精細化依賴追蹤 W…

TinyML 邊緣智能:在資源受限 MCU 上部署 AI

前言 在物聯網(IoT)和智能邊緣計算的時代浪潮下,TinyML(微型機器學習)正以前所未有的速度改變著我們與設備交互的方式。它將 AI 推理能力放在資源極度受限的 MCU(微控制器)上,兼顧實時性、低功耗和數據隱私,成為智能家居、可穿戴設備、工業檢測等場景的核心技術。盡管…

技術白皮書:Oracle GoldenGate 優勢

本文為技術白皮書Oracle GoldenGate 優勢的翻譯及閱讀筆記。以下注釋中GoldenGate為OGG。 副標題為&#xff1a;Oracle 數據庫的變更數據捕獲 (CDC) 技術比較。版本為July, 2021, Version 2.1。 Oracle GoldenGate 被客戶和分析師公認為功能最齊全、性能最高、最值得信賴的數…

Android控件VideoView用法

一 控件UI <VideoViewandroid:id="@+id/videoView"android:layout_width="match_parent"android:layout_height="match_parent"android:scaleType="fitCenter" /> 二 配置 <?xml version="1.0" encoding="u…

React 第三十六節 Router 中 useParams 的具體使用及詳細介紹

一、useParams 的基本用法 用途&#xff1a;用于在組件中獲取當前 URL 的動態路由參數&#xff08;如 /user/:id 中的 id&#xff09;。 import { Routes, Route, useParams } from react-router-dom;// 定義路由 function App() {return (<Routes><Route path"…