2025年網(wǎng)絡(luò)安全等級(jí)保護(hù)工作相關(guān)問(wèn)題解讀
發(fā)布時(shí)間:2025-05-19
閱讀次數(shù): 498 次
公安部發(fā)布公網(wǎng)安〔2025〕1846號(hào)文件,對(duì)3月8日部署的網(wǎng)絡(luò)安全等級(jí)保護(hù)工作進(jìn)一步說(shuō)明,要求各級(jí)單位深化系統(tǒng)備案更新、數(shù)據(jù)資源摸底及風(fēng)險(xiǎn)整改,并對(duì)部分關(guān)鍵問(wèn)題進(jìn)行了指導(dǎo)說(shuō)明。
1、如何執(zhí)行系統(tǒng)備案動(dòng)態(tài)更新工作?
運(yùn)營(yíng)者需全面梳理已備案系統(tǒng)的情況,對(duì)于已完成定級(jí)備案的第二級(jí)(含)以上網(wǎng)絡(luò)系統(tǒng),無(wú)論網(wǎng)絡(luò)系統(tǒng)是否涉及級(jí)別變更,運(yùn)營(yíng)者均需重新依據(jù)2025版定級(jí)報(bào)告和備案表模板進(jìn)行編寫和填報(bào),并及時(shí)按照屬地公安機(jī)關(guān)網(wǎng)安部門要求及時(shí)報(bào)送。
2、系統(tǒng)備案動(dòng)態(tài)更新是否需要組織召開專家評(píng)審,組織召開專家評(píng)審會(huì)的基本原則是什么?
已完成定級(jí)備案的網(wǎng)絡(luò)系統(tǒng)若發(fā)生級(jí)別變更或重大變化的需重新組織召開專家評(píng)審會(huì)。鼓勵(lì)行業(yè)主管部門集中組織召開本行業(yè)內(nèi)網(wǎng)絡(luò)系統(tǒng)的專家評(píng)審會(huì)。
原則上由地市級(jí)以上公安機(jī)關(guān)網(wǎng)安部門受理備案。省級(jí)公安機(jī)關(guān)可以根據(jù)實(shí)際情況,指定具有受理備案條件的縣級(jí)公安機(jī)關(guān)受理備案。
備案單位工商注冊(cè)登記地、實(shí)際業(yè)務(wù)運(yùn)營(yíng)機(jī)構(gòu)所在地、安全管理機(jī)構(gòu)所在地、網(wǎng)絡(luò)設(shè)備所在地等不一致的,以備案單位安全管理機(jī)構(gòu)、運(yùn)維所在地為主受理備案。若安全管理機(jī)構(gòu)和運(yùn)維所在地等不一致的,以安全管理機(jī)構(gòu)所在地為主受理備案。
4、跨省或全國(guó)聯(lián)網(wǎng)運(yùn)行的網(wǎng)絡(luò)系統(tǒng)如何選擇備案地?
跨省、省內(nèi)跨地(市),或全國(guó)聯(lián)網(wǎng)運(yùn)行的網(wǎng)絡(luò)系統(tǒng),按照屬地管轄原則由省級(jí)公安機(jī)關(guān)網(wǎng)安部門受理備案或其指定地市級(jí)公安機(jī)關(guān)網(wǎng)安部門受理備案。
跨省或全國(guó)統(tǒng)一聯(lián)網(wǎng)運(yùn)行并由主管部門統(tǒng)一定級(jí)的網(wǎng)絡(luò)系統(tǒng)在各地運(yùn)行、應(yīng)用的分支系統(tǒng)(包括由上級(jí)主管部門定級(jí),在當(dāng)?shù)赜袘?yīng)用的網(wǎng)絡(luò)),由所在地地市級(jí)以上公安機(jī)關(guān)網(wǎng)安部門受理備案。
5、已定級(jí)備案的跨省或全國(guó)聯(lián)網(wǎng)運(yùn)行的網(wǎng)絡(luò)系統(tǒng)如何選擇備案更新地?
原備案至公安部的網(wǎng)絡(luò)系統(tǒng)已轉(zhuǎn)交至北京市公安局網(wǎng)安總隊(duì)進(jìn)行受理,此次備案動(dòng)態(tài)更新地請(qǐng)咨詢北京市公安局網(wǎng)絡(luò)安全保衛(wèi)總隊(duì)。
《網(wǎng)絡(luò)安全等級(jí)保護(hù)備案證明》有效期為三年。2025年1月1日前備案的,有效期自2025年1月1日起算。完成等級(jí)測(cè)評(píng)后有效期自動(dòng)延長(zhǎng)一年。期滿需要延期的,應(yīng)當(dāng)于期滿前三個(gè)月內(nèi)向受理備案的公安機(jī)關(guān)申請(qǐng)延期。
7、第五級(jí)網(wǎng)絡(luò)系統(tǒng)的定義?
第五級(jí)網(wǎng)絡(luò)系統(tǒng)是指"對(duì)國(guó)家安全或地區(qū)安全、國(guó)計(jì)民生造成嚴(yán)重或特別嚴(yán)重?fù)p害的網(wǎng)絡(luò)系統(tǒng)"。
8、第五級(jí)網(wǎng)絡(luò)系統(tǒng)定級(jí)的適用范圍可能包括哪些?
第五級(jí)網(wǎng)絡(luò)系統(tǒng)適用于關(guān)系到國(guó)家安全、地區(qū)安全或國(guó)計(jì)民生的重要網(wǎng)絡(luò)系統(tǒng),例如:國(guó)家能源管理系統(tǒng)、交通指揮調(diào)度系統(tǒng)、金融核心交易系統(tǒng)、大型互聯(lián)網(wǎng)平臺(tái)等。
9、第五級(jí)網(wǎng)絡(luò)系統(tǒng)需要到哪里備案?
按照《網(wǎng)絡(luò)安全等級(jí)保護(hù)備案實(shí)施細(xì)則(試行)》要求,第五級(jí)網(wǎng)絡(luò)系統(tǒng)需到省級(jí)公安機(jī)關(guān)網(wǎng)安部門備案。
10、第五級(jí)網(wǎng)絡(luò)系統(tǒng)如何開展等級(jí)測(cè)評(píng)?
現(xiàn)階段第五級(jí)網(wǎng)絡(luò)系統(tǒng)原則上可在《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(GB/T22239—2019)中第四級(jí)安全保護(hù)要求基礎(chǔ)上,重點(diǎn)參考《信息安全技術(shù)關(guān)鍵信息基礎(chǔ)設(shè)施安全測(cè)評(píng)要求》(GA/T2182—2024)中相關(guān)要求,執(zhí)行第五級(jí)網(wǎng)絡(luò)系統(tǒng)等級(jí)測(cè)評(píng)工作。
11、第五級(jí)網(wǎng)絡(luò)系統(tǒng)每年要開展幾次等級(jí)測(cè)評(píng)?
第五級(jí)網(wǎng)絡(luò)系統(tǒng)等級(jí)測(cè)評(píng)頻率與第三、四級(jí)網(wǎng)絡(luò)系統(tǒng)保持一致,每年開展一次等級(jí)測(cè)評(píng)工作。
12、第五級(jí)網(wǎng)絡(luò)系統(tǒng)是否屬于關(guān)鍵信息基礎(chǔ)設(shè)施?
第五級(jí)網(wǎng)絡(luò)系統(tǒng)是關(guān)鍵信息基礎(chǔ)設(shè)施(關(guān)基)認(rèn)定的重要因素之一,但第五級(jí)網(wǎng)絡(luò)系統(tǒng)和關(guān)基并不是等同關(guān)系。第五級(jí)網(wǎng)絡(luò)系統(tǒng)的認(rèn)定需根據(jù)業(yè)務(wù)信息安全、系統(tǒng)服務(wù)安全被破壞時(shí),對(duì)侵害客體的侵害程度來(lái)確定。而關(guān)基的認(rèn)定則需要根據(jù)《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》中相關(guān)認(rèn)定要求來(lái)認(rèn)定。
13、系統(tǒng)定級(jí)為第五級(jí)是否需要進(jìn)行大規(guī)模的資金投入或國(guó)產(chǎn)化改造?
第五級(jí)信息系統(tǒng)是最重要的系統(tǒng),關(guān)乎國(guó)家安全、地區(qū)安全或國(guó)計(jì)民生,以提升安全防護(hù)能力為目標(biāo),按照"適度適配"的原則,開展網(wǎng)絡(luò)系統(tǒng)升級(jí)改造。不強(qiáng)制要求大規(guī)模資金投入或國(guó)產(chǎn)化改造。
14、為什么要通過(guò)等級(jí)保護(hù)備案開展數(shù)據(jù)摸底調(diào)查?
隨著《中華人民共和國(guó)數(shù)據(jù)安全法》、《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》發(fā)布,數(shù)據(jù)安全影響日益凸顯,為全面摸清數(shù)據(jù)基本信息、數(shù)據(jù)使用和數(shù)據(jù)流動(dòng)等情況,依托等保備案更新工作專設(shè)數(shù)據(jù)調(diào)查表,全力支撐后續(xù)監(jiān)管工作。
15、如何組織開展數(shù)據(jù)摸底調(diào)查?
第二級(jí)(含)以上網(wǎng)絡(luò)系統(tǒng)運(yùn)營(yíng)者以單位為主體進(jìn)行填報(bào)數(shù)據(jù)摸底調(diào)查表,運(yùn)營(yíng)者根據(jù)本單位數(shù)據(jù)分類分級(jí)結(jié)果填報(bào)《網(wǎng)絡(luò)安全等級(jí)保護(hù)備案表》中的《數(shù)據(jù)摸底調(diào)查表》并報(bào)送至屬地公安機(jī)關(guān)。
16、如何填寫數(shù)據(jù)摸底調(diào)查表?
數(shù)據(jù)摸底調(diào)查表由網(wǎng)絡(luò)系統(tǒng)運(yùn)營(yíng)者填寫,每類數(shù)據(jù)填寫一張,有多類數(shù)據(jù)的要分別填寫。數(shù)據(jù)類別即本單位數(shù)據(jù)分類的最小單元類,是該數(shù)據(jù)項(xiàng)之上的數(shù)據(jù)類別,例如"金融賬戶"、"個(gè)人交易信息"等,并非是"電話"、"身份證"、"手機(jī)號(hào)碼"等數(shù)據(jù)項(xiàng)。
17、高風(fēng)險(xiǎn)問(wèn)題的主要判定依據(jù)是什么?
高風(fēng)險(xiǎn)問(wèn)題的判定主要依據(jù)《網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)高風(fēng)險(xiǎn)判定實(shí)施指引》中相關(guān)判例。對(duì)于未出現(xiàn)在《網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)高風(fēng)險(xiǎn)判定實(shí)施指引》的,經(jīng)綜合判斷,可能會(huì)造成測(cè)評(píng)系統(tǒng)出現(xiàn)高風(fēng)險(xiǎn)情況的,也應(yīng)判斷為高風(fēng)險(xiǎn)問(wèn)題。
18、2025版網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)報(bào)告模版為什么引入重大風(fēng)險(xiǎn)隱患概念?
引入重大風(fēng)險(xiǎn)隱患概念標(biāo)志著網(wǎng)絡(luò)安全等級(jí)保護(hù)工作從原有的"合規(guī)達(dá)標(biāo)"轉(zhuǎn)變至"動(dòng)態(tài)防護(hù)"。通過(guò)以問(wèn)題為導(dǎo)向,推動(dòng)運(yùn)營(yíng)者聚焦核心安全問(wèn)題優(yōu)化改進(jìn)網(wǎng)絡(luò)安全防護(hù)手段,全面提升網(wǎng)絡(luò)安全保護(hù)能力。
19、高風(fēng)險(xiǎn)問(wèn)題與重大風(fēng)險(xiǎn)隱患之間的關(guān)系是什么?
根據(jù)重大風(fēng)險(xiǎn)隱患判定原則(相關(guān)性原則、嚴(yán)重性原則、高發(fā)性原則)進(jìn)行綜合分析,判斷是否為重大風(fēng)險(xiǎn)隱患。重大風(fēng)險(xiǎn)隱患可能由一個(gè)高風(fēng)險(xiǎn)問(wèn)題直接引發(fā),還可能是多個(gè)高、中、低安全問(wèn)題的疊加。
20、網(wǎng)絡(luò)系統(tǒng)存在高風(fēng)險(xiǎn)問(wèn)題或重大風(fēng)險(xiǎn)隱患是否影響測(cè)評(píng)結(jié)論?
網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)報(bào)告模版(2025版)中測(cè)評(píng)結(jié)論判定規(guī)則如下:
-
被測(cè)系統(tǒng)符合率高于90%,且無(wú)重大風(fēng)險(xiǎn)隱患,判定為符合。
-
測(cè)評(píng)結(jié)論與有無(wú)重大風(fēng)險(xiǎn)隱患有關(guān)。被測(cè)系統(tǒng)符合率高于60%,低于90%,判定為基本符合。在此種情況下,測(cè)評(píng)結(jié)論與有無(wú)高風(fēng)險(xiǎn)問(wèn)題、重大風(fēng)險(xiǎn)隱患無(wú)關(guān)。
-
被測(cè)系統(tǒng)符合率低于60%,判定為不符合。
21、關(guān)于啟用2025版新報(bào)告模板,是以哪個(gè)時(shí)間節(jié)點(diǎn)為準(zhǔn)?
《網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)報(bào)告模板(2025版)》的啟用以報(bào)告出具日期為準(zhǔn)。測(cè)評(píng)報(bào)告封面時(shí)間為2025年3月20日之前日期的,測(cè)評(píng)報(bào)告可按照?qǐng)?bào)告模版2021版執(zhí)行;測(cè)評(píng)報(bào)告封面時(shí)間為2025年3月20日之后日期的,測(cè)評(píng)報(bào)告需按照?qǐng)?bào)告模版2025版執(zhí)行。
22、等級(jí)測(cè)評(píng)結(jié)論處"重大風(fēng)險(xiǎn)隱患數(shù)量",是按照整改前的數(shù)量還是整改后的數(shù)量填寫?
在《網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)報(bào)告模板(2025版)》中,等級(jí)測(cè)評(píng)結(jié)論處的"重大風(fēng)險(xiǎn)隱患數(shù)量"應(yīng)按照整改前的數(shù)量填寫。若重大風(fēng)險(xiǎn)隱患數(shù)量已整改,需在測(cè)評(píng)報(bào)告中標(biāo)注已整改。例:"10(5個(gè)已整改)"。
23、保護(hù)工作方案范圍及內(nèi)容包括什么?
第三級(jí)(含)以上網(wǎng)絡(luò)系統(tǒng)運(yùn)營(yíng)者需以定級(jí)責(zé)任單位為主體提交保護(hù)工作方案,保護(hù)工作方案以年度測(cè)評(píng)中發(fā)現(xiàn)的重大風(fēng)險(xiǎn)隱患為重點(diǎn),同時(shí)統(tǒng)籌考量高中低風(fēng)險(xiǎn)問(wèn)題,全面梳理分析安全保護(hù)需求。保護(hù)工作方案應(yīng)至少包括但不限于以下內(nèi)容:資產(chǎn)情況(互網(wǎng)資源情況、基礎(chǔ)環(huán)境情況、網(wǎng)絡(luò)設(shè)備情況、系統(tǒng)軟件情況、網(wǎng)絡(luò)安全產(chǎn)品情況等)、現(xiàn)有安全保護(hù)措施、問(wèn)題成因、整改思路及后續(xù)工作計(jì)劃等。
24、保護(hù)工作方案內(nèi)涉及的資產(chǎn)情況如何上報(bào)?
為切實(shí)做好本年度重大活動(dòng)安保工作,請(qǐng)各單位于2025年6月30日前向?qū)俚毓矙C(jī)關(guān)報(bào)送首批保護(hù)工作方案。