China Cyberspace Security Association held the first meeting of the second member representative conference

  • Post author:
  • Post category:

12月13日下午,中国网络空间安全协会召开第二届会员代表大会第一次会议。中国网络空间安全协会第一届理事长、中国互联网发展基金会理事长王秀军出席会议并讲话。第十四届全国政协委员、经济委员会委员赵泽良,中国科学院院士冯登国出席会议。 会议听取和审议了第一届理事会工作报告、财务报告;审议《中国网络空间安全协会第二届会员代表大会第一次会议选举和表决办法(审议稿)》《中国网络空间安全协会第二届理事会第一次会议选举和表决办法(审议稿)》;审议第二届会员代表大会第一次会议、第二届理事会第一次会议选举和表决工作小组建议名单;会议选举产生了第二届理事会理事。 网安协会第二届会员代表、主席团成员参加会议。民政部有关部门负责同志,中央网信办有关业务局负责同志列席会议。 会议前后还分别召开了中国网络空间安全协会第二届会员代表大会预备会议、第二届理事会第一次会议。

Continue ReadingChina Cyberspace Security Association held the first meeting of the second member representative conference

Notice of the Cyberspace Administration of China on the public solicitation of opinions on the “Measures for the Management of Cybersecurity Incident Reporting (Draft for Comments)”

  • Post author:
  • Post category:

为了规范网络安全事件的报告,减少网络安全事件造成的损失和危害,维护国家网络安全,依据《中华人民共和国网络安全法》等法律法规,国家互联网信息办公室起草了《网络安全事件报告管理办法(征求意见稿)》,现向社会公开征求意见。公众可通过以下途径和方式提出反馈意见: 1.登录中华人民共和国司法部 中国政府法制信息网(www.moj.gov.cn、www.chinalaw.gov.cn),进入首页主菜单的“立法意见征集”栏目提出意见。 2.通过电子邮件方式发送至:wlaqyj@cac.gov.cn。 3.通过信函方式将意见寄至:北京市海淀区阜成路15号国家互联网信息办公室网络安全协调局,邮编100048,并在信封上注明“网络安全事件报告管理办法征求意见”。 意见反馈截止时间为2024年1月7日。 附件:网络安全事件报告管理办法(征求意见稿) 国家互联网信息办公室 2023年12月8日 网络安全事件报告管理办法 (征求意见稿) 第一条 为了规范网络安全事件的报告,减少网络安全事件造成的损失和危害,维护国家网络安全,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》等法律法规,制定本办法。 第二条 在中华人民共和国境内建设、运营网络或者通过网络提供服务的网络运营者在发生危害网络安全的事件时,应当按照本办法规定进行报告。 第三条 国家网信部门负责统筹协调国家网络安全事件报告工作和相关监督管理工作。地方网信部门负责统筹协调本行政区域内网络安全事件报告工作和相关监督管理工作。 第四条 运营者在发生网络安全事件时,应当及时启动应急预案进行处置。按照《网络安全事件分级指南》,属于较大、重大或特别重大网络安全事件的,应当于1小时内进行报告。 网络和系统归属中央和国家机关各部门及其管理的企事业单位的,运营者应当向本部门网信工作机构报告。属于重大、特别重大网络安全事件的,各部门网信工作机构在收到报告后应当于1小时内向国家网信部门报告。 网络和系统为关键信息基础设施的,运营者应当向保护工作部门、公安机关报告。属于重大、特别重大网络安全事件的,保护工作部门在收到报告后,应当于1小时内向国家网信部门、国务院公安部门报告。 其他网络和系统运营者应当向属地网信部门报告。属于重大、特别重大网络安全事件的,属地网信部门在收到报告后,应当于1小时内逐级向上级网信部门报告。 有行业主管监管部门的,运营者还应当按照行业主管监管部门要求报告。 发现涉嫌犯罪的,运营者应当同时向公安机关报告。 第五条 运营者应当按照《网络安全事件信息报告表》报告事件,至少包括下列内容: (一)事发单位名称及发生事件的设施、系统、平台的基本情况; (二)事件发现或发生时间、地点、事件类型、已造成的影响和危害,已采取的措施及效果。对勒索软件攻击事件,还应当包括要求支付赎金的金额、方式、日期等; (三)事态发展趋势及可能进一步造成的影响和危害; (四)初步分析的事件原因; (五)进一步调查分析所需的线索,包括可能的攻击者信息、攻击路径、存在的漏洞等; (六)拟进一步采取的应对措施以及请求支援事项; (七)事件现场的保护情况; (八)其他应当报告的情况。 第六条 对于1小时内不能判定事发原因、影响或趋势等的,可先报告第五条第一项、第二项内容,其他情况于24小时内补报。 事件报告后出现新的重要情况或调查取得阶段性进展,相关单位应当及时报告。 第七条 事件处置结束后,运营者应当于5个工作日内对事件原因、应急处置措施、危害、责任处理、整改情况、教训等进行全面分析总结,形成报告按照原渠道上报。 第八条 为运营者提供服务的组织或个人发现运营者发生较大、重大或特别重大网络安全事件时,应当提醒运营者按照本办法规定报告事件,运营者有意隐瞒或拒不报告的,可向属地网信部门或国家网信部门报告。 第九条 鼓励社会组织和个人向网信部门报告较大、重大或特别重大网络安全事件。 第十条 运营者未按照本办法规定报告网络安全事件的,网信部门按照有关法律、行政法规的规定进行处罚。 因运营者迟报、漏报、谎报或者瞒报网络安全事件,造成重大危害后果的,对运营者及有关责任人依法从重处罚。 有关部门未按照本办法规定报告网络安全事件的,由其上级机关责令改正,对直接负责的主管人员和其他直接责任人员依法给予处分。涉嫌犯罪的,依法追究刑事责任。 第十一条 发生网络安全事件时,运营者已采取合理必要的防护措施,按照本办法规定主动报告,同时按照预案有关程序进行处置、尽最大努力降低事件影响,可视情免除或从轻追究运营者及有关责任人的责任。 第十二条 本办法所指网络安全事件是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络和信息系统或其中的数据造成危害,对社会造成负面影响的事件。 第十三条 涉及国家秘密的网络安全事件报告,按照有关部门规定执行。 第十四条 本办法自

Continue ReadingNotice of the Cyberspace Administration of China on the public solicitation of opinions on the “Measures for the Management of Cybersecurity Incident Reporting (Draft for Comments)”

Release of security certification and security testing results for key network equipment and network security-specific products

  • Post author:
  • Post category:

网络关键设备和网络安全专用产品安全认证和安全检测结果发布 2023-11-10 云计算服务安全评估专家组成员名单 2023-09-25 云计算服务安全评估专业技术机构 2023-09-25 2023年国家网络安全宣传周将于9月11日至17日在全国范围举行 2023-08-31 通过云计算服务安全评估的云平台 2023-07-31 关于调整《网络关键设备和网络安全专用产品目录》的公告 2023-07-03 我国首部关键信息基础设施安全保护国家标准在京发布 2022-11-08 第四届“第五空间”网络安全大赛CTF比赛(线上赛)初赛圆满落幕 2022-09-21 打击电信网络诈骗 警惕五类高发电信网络诈骗形式 2022-09-15 我国首部关键信息基础设施安全保护国家标准在京发布 2022-11-08 2022年国家网络安全宣传周青少年网络保护论坛在线上举行 2022-09-09 2022年国家网络安全宣传周将于9月5日至11日举行 2022-09-02 专家解读|从云评估看云平台供应链安全 2022-07-25 专家解读|推进云安全标准修订 支撑新形势下的云计算服务安全评估工作 2022-07-25 专家解读|​夯实政务云安全基础,保障政务系统安全 2022-07-25 专家解读|​推动云评估创新发展 夯实云平台安全能力 筑牢数字化经济基石 2022-07-22 专家解读|​云服务安全评估关注度持续增加 2022-07-22 专家解读|​云计算服务主要安全风险及应对措施初探 2022-07-22 “2022数字安全与法治高峰论坛”在杭州举办 2022-07-22 2022北京网络安全大会在京召开 2022-07-14

Continue ReadingRelease of security certification and security testing results for key network equipment and network security-specific products

2023 World Internet Conference Wuzhen Summit holds plenary meeting

  • Post author:
  • Post category:

11月8日,2023年世界互联网大会乌镇峰会举行全体会议。中国国家互联网信息办公室主任、世界互联网大会理事长庄荣文出席并作主题发言。世界互联网大会副理事长弗朗西斯·高锐出席并发言。中共浙江省委副书记、省人民政府省长王浩,中国国家互联网信息办公室副主任王崧、王京涛出席会议。世界互联网大会秘书长任贤良主持会议。缅甸联邦宣传部部长貌貌翁,IBM公司董事长兼首席执行官克里希纳,中国移动通信集团有限公司董事长杨杰,阿里巴巴集团首席执行官吴泳铭,上海寻梦信息技术有限公司执行董事、联席首席执行官赵佳臻,阿拉伯信息通信技术组织秘书长本·阿莫,360集团创始人周鸿祎,联想集团董事长、首席执行官杨元庆,中国工程院院士邬贺铨,中国工程院院士、美国艺术与科学院院士张亚勤,韩国互联网之父、韩国科学技术院荣誉教授全吉男,非洲互联网之父、加纳科网董事长尼·奎诺在全体会议上发言。会上,庄荣文、弗朗西斯·高锐、任贤良分别为乌镇峰会“十年纪念荣誉”获得者颁发荣誉纪念杯,为首批全球青年领军者颁发入选证书。

Continue Reading2023 World Internet Conference Wuzhen Summit holds plenary meeting

World Internet Conference holds member representative symposium

  • Post author:
  • Post category:

11月7日,世界互联网大会会员代表座谈会在浙江乌镇举行。中国国家互联网信息办公室主任、世界互联网大会理事长庄荣文出席座谈会并讲话。庄荣文表示,今年是世界互联网大会乌镇峰会举办的第十年,世界互联网大会已从一个国际会议转型成国际组织,乌镇峰会也转型成国际组织年会,大会发展进入新阶段,各方面工作都取得了积极进展和显著成效。庄荣文就发挥世界互联网大会平台作用、继续深化网络空间国际交流合作提出四点建议:一是坚持包容互利,共享信息时代发展成果;二是回应国际关切,凝聚网络空间国际共识;三是培植发展动能,驱动数字经济创新发展;四是加强交流合作,拓展国际交往工作格局。中国国家互联网信息办公室副主任王崧,世界互联网大会副理事长弗朗西斯·高锐出席座谈会,世界互联网大会秘书长任贤良主持座谈会。会上,GSMA首席执行官洪曜庄、韩国互联网之父全吉男,印度青年领袖联合会、英国标准协会等国际组织及行业机构代表,曙光信息产业公司、高通公司、蚂蚁集团、滴滴公司、可口可乐公司等中外企业代表围绕“建立包容、普惠、有韧性的数字世界——携手构建网络空间命运共同体”主题,共同探讨国际组织未来发展建设。来自国际组织、全球互联网领军企业、权威行业机构、行业组织等领域的近80位会员代表应邀参加座谈会。

Continue ReadingWorld Internet Conference holds member representative symposium