近日,国家互联网信息办公室发布《国家 *** 安全事件报告管理办法》(以下简称《办法》),自2025年11月1日起施行。
《办法》共十四条,主要对 *** 安全事件报告适用范围、监管职责、报告主体、报告流程、报告时限、报告内容等提出规范要求。
国家互联网信息办公室有关负责人指出,为规范 *** 安全事件报告管理,及时控制 *** 安全事件造成的损失和危害,落实《 *** 安全法》《关键信息基础设施安全保护条例》等法律法规,国家互联网信息办公室制定《国家 *** 安全事件报告管理办法》,进一步规范和明确 *** 安全事件报告流程和要求。
目前,网信部门已开通12387 *** 安全事件报告热线、官网、微信公众号、微信小程序、邮件、传真等六类 *** 安全事件报告渠道, *** 运营者、社会组织和个人可通过上述渠道向网信部门报告 *** 安全事件。
《国家 *** 安全事件报告管理办法》答记者问
近日,国家互联网信息办公室公开发布《国家 *** 安全事件报告管理办法》(以下简称《办法》),自2025年11月1日起施行。日前,国家互联网信息办公室有关负责人就《办法》有关问题回答了记者提问。
一、问:请介绍一下《办法》的出台背景?
一是控制和减少 *** 安全事件造成的损失和危害。近年来,各类 *** 安全事件频发,影响范围和危害程度不断升级。从 *** 安全事件应急处置工作实践来看,发生 *** 安全事件后,及时向有关部门报告,有利于及时处置 *** 安全事件,防止危害扩大或产生不良社会影响。
二是细化完善《 *** 安全法》等法律法规中有关规定的客观需要。《 *** 安全法》第二十五条明确, *** 运营者应当在发生危害 *** 安全的事件时,按照规定向有关部门报告。《办法》作为专门规定,为 *** 运营者明确了 *** 安全事件报告的具体要求。
三是借鉴国际通行做法。 *** 安全事件报告是国际惯例,近年来,美国、欧盟、澳大利亚、印度等均通过立法或指令建立强制性的 *** 安全事件报告义务,明确 *** 运营者事件报告时限等要求。
二、问:什么是 *** 安全事件?
《办法》所指 *** 安全事件是指由于人为原因、 *** 遭受攻击、 *** 存在漏洞隐患、软硬件缺陷或故障、不可抗力等因素,对 *** 和信息系统或其中的数据和业务应用造成危害,对国家、社会、经济造成负面影响的事件。
三、问:《办法》的适用范围和事件报告主体是什么?
《办法》的适用范围和事件报告主体为在中华人民共和国境内建设、运营 *** 或者通过 *** 提供服务的 *** 运营者。
四、问:《办法》的主要内容有哪些?
一是明确了 *** 运营者的报告义务。《办法》规定, *** 运营者在发生 *** 安全事件时,应当按照本办法的规定进行报告。
二是明确了 *** 安全事件报告的监管职责。《办法》明确,国家网信部门负责统筹协调全国 *** 安全事件报告管理工作,省级网信部门负责统筹协调本行政区域内 *** 安全事件报告管理工作。
三是明确了 *** 安全事件报告的流程和时限要求。《办法》针对关键信息基础设施、中央和国家机关及直属单位,以及其他 *** 运营者,分别明确了 *** 安全事件报告的流程和时限要求。
四是明确了 *** 安全事件报告的渠道。《办法》明确,网信部门建设12387网络安全事件报告热线 *** 、网站、邮箱、传真等方式,统一接收 *** 安全事件报告。
此外,《办法》还明确,对迟报、漏报、谎报或者瞒报 *** 安全事件造成重大危害后果的运营者依法从重处罚;对采取合理必要的防护措施,有效降低 *** 安全事件影响和危害,并按照规定及时报告的运营者,可视情从轻或不予追究责任。
五、问: *** 安全事件报告的流程和时限要求是什么?
涉及关键信息基础设施的, *** 运营者应当之一时间向保护工作部门、公安机关报告,最迟不得超过1小时。属于重大、特别重大 *** 安全事件的,保护工作部门在收到报告后,应当之一时间向国家网信部门、国务院公安部门报告,最迟不得超过半小时。
*** 运营者属于中央和国家机关各部门及其直属单位的,应当及时向本部门网信工作机构报告,最迟不得超过2小时。属于重大、特别重大 *** 安全事件的,各部门网信工作机构在收到报告后,应当之一时间向国家网信部门报告,最迟不得超过1小时。国家网信部门收到报告后及时向有关部门通报。
其他 *** 运营者应当及时向属地省级网信部门报告,最迟不得超过4小时。属于重大、特别重大 *** 安全事件的,省级网信部门在收到报告后,应当之一时间向国家网信部门报告,最迟不得超过1小时,并同时向同级有关部门通报。
本行业领域有专门规定的, *** 运营者还应当按照行业主管监管部门要求报告。
涉嫌违法犯罪的, *** 运营者应当及时向公安机关报案。
六、问: *** 安全事件报告的渠道有哪些?
为便于 *** 运营者、社会组织和个人快速、规范报告 *** 安全事件,网信部门已开通了六类 *** 安全事件报告渠道。一是可拨打12387 *** 安全事件报告热线按语音提示进行报告;二是可访问 *** 安全事件报告官网12387.cert.org.cn进行报告;三是可微信搜索“12387”小程序,进入首页后点击“事件报告”;四是可关注“国家互联网应急中心CNCERT”微信公众号,点击“事件报告”;五是可发送邮件至邮箱12387@cert.org.cn报告;六是可发送传真至010-82992387报告。
七、问: *** 安全事件如何分级?
《办法》中明确了《 *** 安全事件分级指南》,作为《办法》附件。《 *** 安全事件分级指南》参照国家标准《信息安全技术 *** 安全事件分类分级指南》(GB/T 20986-2023)制定,以有限枚举的方式给出特别重大、重大、较大、一般等四个级别 *** 安全事件的分级定量指标。