近日,工業和信息化部部署開展2018年電信和互聯網行業網絡安全檢查工作,強化網絡安全風險防范和責任落實,全面提升行業網絡安全保障水平,確保公共互聯網安全、穩定運行。
據了解,此次網絡安全檢查的對象為依法獲得電信主管部門許可的基礎電信企業、互聯網企業、域名注冊管理和服務機構建設與運營的網絡和系統。重點是電信和互聯網行業網絡基礎設施、用戶信息和網絡數據收集、集中存儲與處理的系統、企業門戶網站和計費系統、域名系統、電子郵件系統、移動應用商店、移動應用程序及后臺系統、公共云服務平臺、公眾無線局域網、公眾視頻監控攝像頭等重點物聯網平臺、網約車信息服務平臺、車聯網信息服務平臺等。網絡安全檢查的重點內容為網絡運行單位落實《中華人民共和國網絡安全法》《通信網絡安全防護管理辦法》《電信和互聯網用戶個人信息保護規定》等法律法規情況,電信和互聯網安全防護體系系列標準符合情況,可能存在的弱口令、中高危漏洞和其他網絡安全風險隱患等。
此次網絡安全檢查工作將分定級備案、自查整改、開展抽查三個階段進行。工信部要求,2018年9月31日前,基礎電信企業集團公司、域名注冊管理和服務機構應將本單位自查工作總結報告報部(網絡安全管理局),基礎電信企業省級公司和互聯網公司形成自查工作總結報告報當地通信管理局。電信主管部門將選取部分網絡和系統,委托專業技術機構采取現場詢問、查閱資料、現場檢測、遠程滲透、代碼檢測等方式進行檢查。對省級基礎電信企業和專業公司網絡和系統的檢查評分結果分別作為2018年省級基礎電信企業和專業公司網絡與信息安全責任考核依據。各地通信管理局除抽查省級基礎電信企業外,至少抽查當地十家以上增值電信企業,將檢查工作總結報告于10月31日前上報。