互联网业务安全评估管理办法

合集下载

网络安全风险评估

网络安全风险评估

网络安全风险评估随着互联网的快速发展,网络安全问题日益突出,各种网络攻击和数据泄露事件频频发生,给个人和企业带来了巨大的损失。

因此,进行网络安全风险评估成为保障网络安全的重要举措。

本文将从网络安全风险评估的定义、目的、方法、工具和实施过程等方面进行详细介绍。

一、网络安全风险评估的定义1.1 网络安全风险评估是指通过系统地分析网络系统的安全性和潜在风险,评估网络系统受到攻击或者数据泄露的可能性和影响程度。

1.2 网络安全风险评估是一种定量和定性相结合的方法,旨在为组织提供全面的网络安全风险管理方案。

1.3 网络安全风险评估的主要目的是匡助组织识别潜在的网络安全威胁,制定有效的安全措施,降低网络风险,保护组织的信息资产和业务运营。

二、网络安全风险评估的目的2.1 识别潜在的网络安全威胁和漏洞,提前发现和防范可能的网络攻击。

2.2 为组织提供全面的网络安全风险管理方案,匡助组织建立健全的网络安全体系。

2.3 降低网络风险,保护组织的信息资产和业务运营,确保网络系统的安全性和稳定性。

三、网络安全风险评估的方法3.1 定性分析方法:通过专家评估、风险矩阵等方法,对网络系统的安全性进行主观评估。

3.2 定量分析方法:通过漏洞扫描、渗透测试等技术手段,对网络系统的安全性进行客观评估。

3.3 综合分析方法:将定性和定量方法相结合,综合评估网络系统的安全性和风险水平。

四、网络安全风险评估的工具4.1 漏洞扫描工具:如Nessus、OpenVAS等,用于扫描网络系统中存在的漏洞。

4.2 渗透测试工具:如Metasploit、Burp Suite等,用于摹拟黑客攻击,测试网络系统的安全性。

4.3 风险评估工具:如RiskWatch、NopSec等,用于评估网络系统的安全风险和制定风险管理计划。

五、网络安全风险评估的实施过程5.1 制定网络安全风险评估计划,明确评估范围、方法和工具。

5.2 采集网络系统信息,包括网络拓扑结构、系统配置、安全策略等。

中国移动业务安全系统通用评估要求规范

中国移动业务安全系统通用评估要求规范

中国移动业务安全通用评估规范2012年3月目录第1章概述 (3)第2章评估依据 (3)第3章框架及模型 (3)3.1 概述 (3)3.2 安全评估模型 (4)3.3 模型简介 (5)3.3.1 网络结构安全 (5)3.3.2 设备安全 (5)3.3.3 平台及软件安全 (5)3.3.4 业务流程安全 (5)3.3.5 终端安全 (7)3.3.6 安全管控 (7)3.3.7 应用指导原则 (8)第4章实施方案 (8)4.1 网络结构安全 (8)4.2 设备安全 (10)4.3 平台及软件安全 (21)4.4 业务流程安全 (25)4.4.1 内容安全 (25)4.4.2 计费安全 (27)4.4.3 能力开放接口安全 (28)4.4.4 客户信息安全 (29)4.4.5 业务逻辑安全 (31)4.4.6 传播安全 (34)4.4.7 营销安全 (34)4.5 终端安全 (36)4.6 安全管控 (38)4.6.1 系统安全 (38)4.6.2 人员安全 (40)4.6.3 第三方安全管理 (40)第1章概述为了加强中国移动业务安全管理,保证业务发展与信息安全措施同步规划、同步建设、同步运行,提升业务安全整体水平,降低业务安全风险,特制定本安全评估规范。

本评估规范针对各业务类型的信息安全水平进行客观、综合评价,促进业务安全管理工作的开展,为业务发展提供良好支撑。

本规范解释权归总部信息安全管理与运行中心。

第2章评估依据1.《中国移动业务安全评估标准》2.《中国移动账号口令管理办法》3.《中国移动设备通用安全功能和配置规范》4.《中国移动第三方管理办法》5.《中国移动帐号口令集中管理系统功能及技术规范》6.《中国移动业务支撑网4A安全技术规范》7.《中国移动客户信息安全保护管理规定》8.《中国移动安全域管理办法》第3章框架及模型3.1概述中国移动业务安全评估依据科学的安全风险评估方法,从业务所涉及的各类软硬件资产(网络、设备、通用平台及软件、业务实现程序、终端)出发,依据不同类型资产耦合度,划分为五个层次。

《互联网保险业务管理暂行办法》

《互联网保险业务管理暂行办法》

互联网保险业务监管暂行办法为规范互联网保险经营行为,保护保险消费者合法权益,促进互联网保险业务健康发展,根据《中华人民共和国保险法》等法律、行政法规,制定本办法。

第一章总则第一条本办法所称互联网保险业务,是指保险机构依托互联网和移动通信等技术,通过自营网络平台、第三方网络平台等订立保险合同、提供保险服务的业务。

本办法所称保险机构,是指经保险监督管理机构批准设立,并依法登记注册的保险公司和保险专业中介机构。

保险专业中介机构是指经营区域不限于注册地所在省、自治区、直辖市的保险专业代理公司、保险经纪公司和保险公估机构。

本办法所称自营网络平台,是指保险机构依法设立的网络平台。

本办法所称第三方网络平台,是指除自营网络平台外,在互联网保险业务活动中,为保险消费者和保险机构提供网络技术支持辅助服务的网络平台。

第二条保险机构开展互联网保险业务,应遵守法律、行政法规以及本办法的有关规定,不得损害保险消费者合法权益和社会公共利益。

保险机构应科学评估自身风险管控能力、客户服务能力,合理确定适合互联网经营的保险产品及其销售范围,不能确保客户服务质量和风险管控的,应及时予以调整。

保险机构应保证互联网保险消费者享有不低于其他业务渠道的投保和理赔等保险服务,保障保险交易信息和消费者信息安全。

第三条互联网保险业务的销售、承保、理赔、退保、投诉处理及客户服务等保险经营行为,应由保险机构管理和负责。

第三方网络平台经营开展上述保险业务的,应取得保险业务经营资格。

第二章经营条件与经营区域第四条互联网保险业务应由保险机构总公司建立统一集中的业务平台和处理流程,实行集中运营、统一管理。

除本办法第一条规定的保险公司和保险专业中介机构外,其他机构或个人不得经营互联网保险业务。

保险机构的从业人员不得以个人名义开展互联网保险业务。

第五条保险机构开展互联网保险业务的自营网络平台,应具备下列条件:(一)具有支持互联网保险业务运营的信息管理系统,实现与保险机构核心业务系统的无缝实时对接,并确保与保险机构内部其他应用系统的有效隔离,避免信息安全风险在保险机构内外部传递与蔓延。

中国人民银行关于印发《中国人民银行互联网站管理办法(试行)》的通知

中国人民银行关于印发《中国人民银行互联网站管理办法(试行)》的通知

中国人民银行关于印发《中国人民银行互联网站管理办法(试行)》的通知文章属性•【制定机关】中国人民银行•【公布日期】2010.09.24•【文号】银发[2010]270号•【施行日期】2010.09.24•【效力等级】部门规范性文件•【时效性】现行有效•【主题分类】通信业正文中国人民银行关于印发《中国人民银行互联网站管理办法(试行)》的通知(2010年9月24日银发[2010]270号)人民银行上海总部,各分行、营业管理部,各省会(首府)城市中心支行,各副省级城市中心支行,各司局,党委各部门,各直属企事业单位:现将《中国人民银行互联网站管理办法(试行)》印发给你们,请遵照执行。

附件:中国人民银行互联网站管理办法(试行)附件中国人民银行互联网站管理办法(试行)第一章总则第一条为加强中国人民银行互联网站(,以下简称人民银行网站)的管理,全面推动政府网站建设,根据《中华人民共和国政府信息公开条例》、《互联网信息服务管理办法》、《国务院办公厅关于加强政府网站建设和管理工作的意见》、《中国人民银行新闻宣传工作管理规定》、《中国人民银行突发事件应急预案管理办法》、《中国人民银行政务主动公开制度》和《中国人民银行政务公开保密审查办法》,结合中国人民银行实际,制定本办法。

第二条人民银行网站是唯一以中国人民银行名义冠名的网站。

人民银行网站是人民银行新闻发布的窗口、政务公开的平台、互动交流的桥梁和公共服务的门户网站,是中国政府网()的重要组成网站之一。

人民银行副省级城市中心支行以上分支机构及各司局、党委各部门(以下简称各单位)应充分发挥人民银行网站作用,提高人民银行履职透明度。

第三条人民银行网站采用“主网站+子网站”两层结构的网站群模式。

人民银行主网站(以下简称主网站)为人民银行网站首页,综合反映人民银行工作信息;人民银行子网站(以下简称子网站)包括行领导子网站、英文子网站和各单位子网站,分别反映其工作信息。

各单位是人民银行网站建设和内容保障的主体。

互联网金融的管理办法

互联网金融的管理办法

互联网金融是指利用互联网和数字技术来提供金融产品和服务的一种创新形式。

为了有效管理互联网金融业务,以下是一些管理办法:1. 合规管理:互联网金融机构应遵守相关的法律法规和监管要求,确保自身合规经营。

企业需要建立健全的合规体系,包括制定内部控制政策、合规风险评估和监测机制等,以确保在互联网金融业务中符合监管要求。

2. 信息安全管理:互联网金融业务涉及大量的客户数据和交易信息,因此信息安全管理至关重要。

企业应采取必要的技术和组织措施,确保客户信息的安全性和隐私保护。

这包括数据加密、访问权限控制、网络防火墙等安全措施的实施。

3. 风险管理:互联网金融业务具有一定的风险,如信用风险、市场风险、操作风险等。

企业需要建立完善的风险管理体系,包括风险识别、评估和监控机制。

通过建立风险管理框架和采取相应的风险控制措施,可以降低互联网金融业务的风险。

4. 产品创新与监管平衡:互联网金融具有创新性和灵活性,但也需要平衡创新和监管的关系。

企业在推出新产品和服务时,需要确保其合法性、合规性和风险可控性,并与监管机构进行沟通和协调,以避免违反相关法规和政策。

5. 用户权益保护:互联网金融企业应重视用户权益保护,确保公平、透明和诚信的经营行为。

企业应提供清晰的产品说明和费用结构,及时回应用户的投诉和纠纷,并建立有效的客户投诉处理机制。

此外,还要加强用户教育,引导用户正确理解和使用互联网金融产品和服务。

6. 数据驱动的决策:互联网金融业务产生大量数据,企业应利用这些数据进行分析和决策。

通过大数据分析和人工智能技术,企业可以更好地了解用户需求、优化产品设计和营销策略,提高用户体验和满意度。

7. 互联网安全和防范:互联网金融业务容易受到网络攻击和欺诈行为的影响。

因此,企业需要加强互联网安全意识和防范措施。

这包括建立完善的安全管理体系、定期进行网络安全评估和测试、加强员工培训等。

8. 合作与生态建设:互联网金融企业可以通过与其他企业合作,打造完整的生态系统。

公安部第十一局关于印发《网络安全等级保护测评机构管理办法》的通知

公安部第十一局关于印发《网络安全等级保护测评机构管理办法》的通知

公安部第十一局关于印发《网络安全等级保护测评机构管理办法》的通知【法规类别】互联网公安综合规定网络安全管理【发文字号】公信安[2018]765号【发布部门】公安部【发布日期】2018.03.23【实施日期】2018.03.23【时效性】现行有效【效力级别】部门规范性文件公安部第十一局关于印发《网络安全等级保护测评机构管理办法》的通知(公信安〔2018〕765号)各省、自治区、直辖市公安厅、局网络安全保卫总队,新疆生产建设兵团公安局网络安全保卫总队:为进一步加强网络安全等级保护测评机构管理,规范测评行为,提升测评能力和质量,保障国家网络安全等级保护制度深入贯彻实施,我局在近年来工作实践的基础上,组织制定了《网络安全等级保护测评机构管理办法》。

现印发各地,请认真贯彻执行。

公安部第十一局2018年3月23日网络安全等级保护测评机构管理办法第一章总则第一条为加强网络安全等级保护测评机构(以下简称“测评机构”)管理,规范测评行为,提高等级测评能力和服务水平,根据《中华人民共和国网络安全法》和网络安全等级保护制度要求,制定本办法。

第二条等级测评工作,是指测评机构依据国家网络安全等级保护制度规定,按照有关管理规范和技术标准,对已定级备案的非涉及国家秘密的网络(含信息系统、数据资源等)的安全保护状况进行检测评估的活动。

测评机构,是指依据国家网络安全等级保护制度规定,符合本办法规定的基本条件,经省级以上网络安全等级保护工作领导(协调)小组办公室(以下简称“等保办”)审核推荐,从事等级测评工作的机构。

第三条测评机构实行推荐目录管理。

测评机构由省级以上等保办根据本办法规定,按照统筹规划、合理布局的原则,择优推荐。

第四条测评机构联合成立测评联盟。

测评联盟按照章程和有关测评规范,加强行业自律,提高测评技术能力和服务质量。

测评联盟在国家等保办指导下开展工作。

第五条测评机构应按照国家有关网络安全法律法规规定和标准规范要求,为用户提供科学、安全、客观、公正的等级测评服务。

公司网络安全管理办法

公司网络安全管理办法

网络安全管理办法修订记录审核记录第一章总则第一条为了保证公司网络系统安全、持续和稳健运行,根据国家相关法律以及相关文件要求,特制定本管理办法。

第二条本管理办法所称的网络系统,是指由投资购买或租用,由信息中心负责维护和管理的网络系统,主要包括网络主、辅节点设备,配套的网络线缆设施,以及由网络服务器、工作站构成的,提供网络应用及服务的硬件、软件的集成系统。

第三条网络系统设备管理维护工作由信息中心负责,信息中心可以委托相关单位指定人员代为管理子节点设备。

任何单位和个人,未经信息中心同意,不得擅自安装、拆卸或改变网络设备。

任何单位和个人,不得利用联网计算机、终端从事侵入、危害网络、服务器、工作站的活动。

第四条本管理办法适用于第二章组织机构与职责第五条信息中心是网络建设和管理的执行机构。

其职责是:为网建设和发展制订整体规划;负责组织实施已经批准施行的网络建设计划;负责网络的运行维护管理;为全公司网络用户提供服务、培训和咨询;跟踪引进先进网络技术;负责网络的运行畅通、设备的运行维护、信息数据的安全保密工作;负责建立的网络设备档案;负责对网络安全事件进行风险识别、评估、监测和出具相关报告材料;制定网络的相关管理办法。

第六条 XX部负责人员岗位变动情况的审核。

XX部负责对网络管理办法执行情况进行监督、检查。

XX部负责网络安全事件报送监管机构相关事项。

第七条发起风险评估的责任主体包括网络安全工作管理职能部门各支撑系统维护部门,如综合管理部门、业务支撑部门、管理信息系统部门等等。

接受安全风险评估的部门应参与制定安全风险评估计划及评估方案,了解评估可能造成的影响及规避措施,配合实施安全风险评估工作。

参与安全风险评估人员应严格遵守公司保密管理规定,对接触到的敏感信息、漏洞情况等严格保密。

如委托第三方进行风险评估,应选择符合国家和公司要求的风险评估服务机构,并在与之签订的协议中,明确保密要求及禁止利用中提供的权限、信息进行其它破坏性或者信息刺探等非法活动,保障公司及客户利益。

网络安全风险评估报告范本

网络安全风险评估报告范本

网络安全风险评估报告范本一、引言网络安全是当今社会中一个极其重要的议题,随着互联网的普及和应用的广泛,各类网络攻击事件也不断增多。

为了保护网络安全,减少网络风险,对网络安全风险进行评估变得异常重要。

本报告旨在对某公司的网络安全风险进行评估,为企业提供风险分析和解决方案。

二、风险评估方法1. 整体评估流程首先,我们对公司的网络结构进行了分析,并详细了解了公司使用的各种网络设备和重要信息系统。

然后,我们采用综合评估方法,将风险评估分为四个阶段,即确定评估目标、风险识别和分类、风险分析和评估以及风险管理。

2. 确定评估目标通过与公司相关人员的讨论和了解,我们明确了评估的目标:识别现有网络系统的潜在安全威胁、评估风险对公司业务的影响,并提出相应的风险处理策略。

3. 风险识别和分类在这一阶段,我们通过对公司网络架构和各类网络设备的全面检查,发现了潜在的安全隐患。

同时,我们将风险进行了分类,包括系统漏洞、网络攻击、内部威胁等。

4. 风险分析和评估在风险分析和评估阶段,我们对每一类风险进行了详细的分析和评估。

具体包括确定威胁的概率、评估威胁的严重程度以及计算每一类风险的风险值。

5. 风险管理最后,根据风险评估结果,我们提出了相应的风险处理策略,包括漏洞修复、入侵检测与防御、安全意识培训等措施。

三、风险评估结果1. 系统漏洞风险评估通过评估,我们发现公司网络存在若干系统漏洞,其中部分漏洞已被黑客利用,威胁着公司的信息安全。

针对这些漏洞,我们建议立即修复补丁,加强系统安全性。

2. 网络攻击风险评估通过对网络流量的监测和分析,我们发现公司的网络受到了多次攻击,包括DDoS攻击和入侵尝试。

我们强烈建议公司加强入侵检测与防御系统,以及提高员工的安全意识。

3. 内部威胁风险评估我们发现公司存在一些内部威胁,包括员工恶意操作、数据泄露等。

为了降低这些威胁的风险,我们建议公司加强员工培训,改善权限管理系统,并进行定期安全审计。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

互联网新业务安全评估管理办法
为了规范电信业务经营者的互联网新业务安全评估活动,维护网络信息安全,
促进互联网行业健康发展,工业和信息化部研究形成了《互联网新业务安全评估
管理办法(征求意见稿)》,现向社会公开征求意见,请于20XX年7月9日前反馈
意见。
互联网新业务安全评估管理办法
(征求意见稿)
第一条【立法目的】 为了规范电信业务经营者的互联网新业务安全评估活动,
维护网络信息安全,促进互联网行业健康发展,根据《全国人民代表大会常务委
员会关于加强网络信息保护的决定》《中华人民共和国电信条例》《互联网信息服
务管理办法》等法律、行政法规,制定本办法。
第二条【适用范围】 中华人民共和国境内的电信业务经营者开展互联网新业务
安全评估活动,适用本办法。
第三条【定义】 本办法所称互联网新业务,是指电信业务经营者通过互联网新
开展其已取得经营许可的电信业务,或者通过互联网运用新技术试办未列入《电
信业务分类目录》的新型电信业务。
本办法所称安全评估,是指电信业务经营者对其互联网新业务可能引发的网络信
息安全风险进行评估并采取必要的安全措施的活动。
第四条【工作原则】 电信业务经营者开展互联网新业务安全评估,应当遵循及
时、真实、有效的原则。
第五条【管理职责】 工业和信息化部负责对全国范围内的互联网新业务安全评
估工作实施监督管理。
各省、自治区、直辖市通信管理局负责对本行政区域内的互联网新业务安全评估
工作实施监督管理。
工业和信息化部和各省、自治区、直辖市通信管理局统称电信管理机构。
第六条【鼓励创新】 国家鼓励电信业务经营者进行互联网技术和业务创新,依
法开展互联网新业务,提升互联网行业发展水平。
第七条【行业自律】 国家鼓励互联网行业组织建立健全互联网新业务安全评估
自律性管理制度,指导电信业务经营者依法开展安全评估,提高安全评估的能力
和水平。
第八条【评估标准】 工业和信息化部依法制定互联网新业务安全评估标准。
第九条【评估要求】 电信业务经营者应当按照电信管理机构有关规定和互联网
新业务安全评估标准,从用户个人信息保护、网络安全防护、网络信息安全、建
立健全相关管理制度等方面,开展互联网新业务安全评估。
第十条【评估启动】 有下列情形之一的,电信业务经营者应当对所开展的互联
网新业务进行安全评估,形成书面评估报告:
(一)拟将互联网新业务面向社会公众上线的(含合作推广、试点、商用试验);
(二)电信管理机构书面要求电信业务经营者进行安全评估的。
按照前款第一项规定进行安全评估的,应当在互联网新业务面向社会公众上线前
完成评估。
第十一条【评估方式】 电信业务经营者进行互联网新业务安全评估,可以采取
自行评估的方式,也可以委托专业机构实施评估。
第十二条【风险控制】 电信业务经营者进行互联网新业务安全评估,发现存在
重大网络信息安全风险的,应当及时改正。
第十三条【评估报告】 电信业务经营者应当在互联网新业务面向社会公众上线
后45日内,向准予其电信业务经营许可或者试办新型电信业务备案的电信管理
机构告知评估情况。
第十四条【报告材料】 电信业务经营者按照本办法第十三条的规定向电信管理
机构告知评估情况的,应当提供以下材料:
(一)书面评估报告,包括业务情况、技术实现方式、安全评估内容和结论、安全
管理措施等;
(二)公司名称、法定代表人、安全责任人、应急联系人及其联系方式;
(三)电信管理机构依法要求提交的其他材料。
第十五条【纠正措施】 电信业务经营者提供的互联网新业务安全评估材料不齐
全的,电信管理机构应当指导电信业务经营者补正。电信管理机构发现评估报告
不符合有关规定、标准的,应当要求电信业经营者限期改正或者重新评估,并在
30日内提交评估材料。
第十六条【应急保障】 电信业务经营者开展互联网新业务的,应当按照电信管
理机构的要求,建立互联网新业务重大网络信息安全事件应急处置机制,制定网
络信息安全应急预案并定期组织演练。
第十七条【内部制度】 电信业务经营者开展互联网新业务的,应当建立并实施
企业内部互联网新业务安全评估管理制度和保障制度。
第十八条【员工培训】 电信业务经营者开展互联网新业务的,应当对有关工作
人员开展互联网新业务安全评估相关政策、法规、标准、技能的培训和考核。
第十九条【监督检查】 电信管理机构应当对电信业务经营者建立互联网新业务
安全评估管理制度、开展安全评估、防范网络信息安全风险等情况实施监督检查。
电信管理机构实施监督检查,可以要求电信业务经营者提供相关资料,对其相关
工作人员进行询问,进入其经营场所检查、调查、取证。电信业务经营者应当予
以配合、协助。
第二十条【监测】 电信管理机构应当组织对互联网新业务进行监测。在监测中
发现互联网新业务存在重大网络信息安全风险的,应当要求电信业务经营者限期
改正。电信业务经营者应当进行改正。
第二十一条【约谈改正】 电信业务经营者有下列情形之一的,电信管理机构可
以约谈其主要负责人:
(一)未按照本办法的规定及时开展互联网新业务安全评估的;
(二)未按照本办法的规定向电信管理机构告知评估情况,情节严重的;
(三)企业内部安全评估管理制度和保障制度不健全或者未实施,情节严重的;
(四)违反国家有关规定,电信管理机构认为可能影响网络信息安全的其他情形。
电信业务经营者应当按照本办法的规定和电信管理机构在约谈中提出的要求进
行改正。
第二十二条【行业通报】 电信管理机构应当建立电信业务经营者互联网新业务
安全评估情况通报制度,定期公布互联网新业务安全评估情况。
第二十三条【监督检查】 电信管理机构按照本办法的规定实施监督检查,应当
记录监督检查的情况,不得妨碍电信业务经营者正常的经营或者服务活动,不得
收取任何费用。
第二十四条【保密要求】 电信管理机构、实施安全评估的专业机构及其工作人
员,对其在履行职责、提供服务过程中知悉的国家秘密、商业秘密和个人信息应
当予以保密,不得泄露、篡改或者毁损,不得出售或者非法向他人提供。
第二十五条【社会监督】 任何组织或者个人发现电信业务经营者有违反本办法
的行为的,有权向电信管理机构举报。电信管理机构应当及时处理并对举报人的
相关信息予以保密。
第二十六条【罚则一】 电信业务经营者违反本办法第十七条、第十八条规定的,
由电信管理机构责令限期改正,予以警告;拒不改正的,可以处以一万元以下的
罚款,按照有关规定记入电信业务经营不良名单和失信名单并向社会公布。
第二十七条【罚则二】 电信业务经营者违反本办法第十条、第十二条、第十三
条、第十六条、第十九条第二款、第二十条的,由电信管理机构责令限期改正,
予以警告,可以处以一万元以上三万元以下的罚款,按照有关规定记入电信业务
经营不良名单和失信名单并向社会公布。
第二十八条【罚则三】 电信管理机构工作人员在互联网新业务安全评估的监督
管理工作中玩忽职守、滥用职权、徇私舞弊的,依法给予处分;构成犯罪的,依
法追究刑事责任。
第二十九条【参照执行】 电信业务经营者开展的互联网新业务,在技术实现方
式、业务功能或者用户规模等方面发生较大变化,可能存在重大网络信息安全风
险的,参照本办法进行安全评估。
电信业务经营者应当至少每六个月对其开展的互联网新业务是否存在前款规定
的情形进行自查,保留自查记录;发现存在前款规定情形的,应当在45日内完成
评估。
第三十条【新业务期限】 电信业务经营者的互联网新业务开展时间达到三年的,
纳入网络与信息安全日常监督管理,可以不再按照本办法进行互联网新业务安全

相关文档
最新文档