2022年2021年基础电信企业专业公司网络与信息安全工作考核要点与评分标准 .pdf
《2022年2021年基础电信企业专业公司网络与信息安全工作考核要点与评分标准 .pdf》由会员分享,可在线阅读,更多相关《2022年2021年基础电信企业专业公司网络与信息安全工作考核要点与评分标准 .pdf(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 1 2019年基础电信企业专业公司网络与信息安全工作考核要点与评分标准说明: 1、各专业公司考核总分值均为6 分。2、国际通信业务、云业务、物联网业务和应用商店业务专业公司由部单独设立专项考核指标,参考集团公司意见,统一开展考核评分;其他专业公司由集团公司(网络和信息安全部门)结合通用考核要求,自行制定考核指标并开展考核评分,部将对考核工作进行指导,并对考核指标和考核结果进行监督。指标类别考核要求备注一、涉及经营电信业务的专业公司通用考核要求(6 分) (注 1、注 2)1. 网络与信息安全机构人员、网络与信息安全责任制、突发事件应急响应处置、网络与信息安全技术保障措施、新技术新业务安全评估
2、有关要求同2018年。2. 数据安全和用户个人信息保护:应按照网络安全法电信和互联网用户个人信息保护规定工业和信息化部关于加强基础电信企业数据安全管理规范清理数据对外合作工作的通知( 工信厅网安函 2018315 号) 要求,明确数据安全管理牵头责任部门及职责,建立数据安全和用户个人信息保护管理制度,健全完善安全防护技术措施,按照电信主管部门相关标准完成合规性评估。定期(至少每年一次)对工作人员进行用户个人信息保护相关知识、技能和安全责任的相关培训;每年至少开展一次个人信息保护情况自查,及时消除自查中发现的安全隐患;健全重大突发数据安全事件应急响应机制,对重大数据安全事件要立即采取有效补救措施
3、,及时向电信主管部门报告。3. 网络安全防护:一是应当按照通信网络安全防护管理办法(工业和信息化部令第 11 号)第九条、第十条、第十一条的要求,将有关自营系统全部进行网络安全定级备案,并开展符合性评测和风险评估。二是应当按照第十七条、第十九条的要求,接受电信主管部门的网络安全远程检测和现场检查。远程检测首次发现存在网络安全问题时只通报不扣分,再次发现问题时, 每发现 1 项扣 2分;若发现已通报但仍未整改的网络安全问题,每发现1 项扣 4 分。现场检查重点检查法律法规的落实情况、网络安全防护系列标准的达标情况、评估网络安全漏洞问题的风险情况,每发现 1 项未按要求进行定级备案、符合性评测或风
4、险评估等法律法规问题,扣2 分。 每发现 1 项标准不达标扣1 分。每注 1:各集团公司应在2019年 5月 31 日前将相关专业公司(含国际通信业务、云业务、物联网业务和应用商店业务公司的通用考核指标)考核要求及评分标准报部网络安全管理局(以下简称网安局)批准后执行。注 2:对于未按要求完成配合监管工作的,集团公司应出具书面扣分说明及处理意见。注 3:参见工业和信息化部关于印发 的通知 (工信部网安 2017281 号) ,包括网络中断、系统瘫痪、 网络数据及用户个人名师归纳总结 精品学习资料 - - - - - - - - - - - - - - -精心整理归纳 精选学习资料 - - -
5、- - - - - - - - - - - - 第 1 页,共 6 页 - - - - - - - - - 2 发现 1 处安全漏洞, 高危扣 2 分、中危扣 1 分、弱口令扣 1 分;若位于重要设备上,扣分加倍;发现重大安全漏洞可导致用户信息泄漏、设备服务器受控、业务中断、网络中断等, 每 1 处扣 5 分;发现存在恶意代码或后门程序未处置,或从网络单元外获取网络单元内设备的管理员权限或重要数据,扣10 分。企业未建立集中化网络安全问题闭环管理机制,实现定期巡查、整改核验、考核问责等要求的,扣5 分。三是应当按照电信网和互联网信息服务业务系统安全防护要求,公司系统应具备与业务系统重要性相匹配
6、的防DDoS攻击、防入侵、网页防篡改、数据防泄露的能力。4. 发生特别重大网络安全或数据安全事件的,发生一次扣100 分;发生重大网络安全或数据安全事件的,发生一次扣75 分;发生较大网络安全或数据安全事件的,发生一次扣 50 分;发生一般网络安全或数据安全事件的,发生一次扣25分(注 3,注 4) 。5. 因发生网络安全或数据安全事件,受到电信主管部门行政处罚或通报批评的,被通报一次扣 50 分;被处罚一次扣 100 分(注 4) 。信息泄露等情况。注 4:如同时满足其他扣分指标,以扣分分值最高项为准。指标类别考核指标指标要求单项评分标准备注二、国际通信业务专业公司专项考核 (6 分,按60
7、0 分计)(一)通用考核指标(3 分,按 300 分计)由集团公司结合通用考核要求,自行制定。名师归纳总结 精品学习资料 - - - - - - - - - - - - - - -精心整理归纳 精选学习资料 - - - - - - - - - - - - - - - 第 2 页,共 6 页 - - - - - - - - - 3 (二)专项考核指标(3分,按300分计)1. 加强对国际合作运营商管理严格落实关于防范打击电信网络诈骗犯罪的通告 (以下简称通告 ) 、 关于进一步防范和打击通讯信息诈骗工作的实施意见 (以下简称 实施意见 ) 、 关于纵深推进防范打击通讯信息诈骗工作的通知(以下简称
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年2021年基础电信企业专业公司网络与信息安全工作考核要点与评分标准 2022 2021 基础 电信企业 专业公司 网络 信息 安全 工作 考核 要点 评分标准
限制150内