公开目录
更多>>
通知公告
- 2025-10-21 勐混镇勐混村等2个村农特产品展销中心一期建设项目公示
- 2025-09-23 关于勐混镇稻+综合种养项目的公示
- 2025-08-11 曼冈村茶产业发展基础设施建设项目(第四期)公示
- 2025-08-11 勐混村六组人居环境整治提升项目(第三期)公示
- 2025-07-01 贺开村班盆老寨人居环境整治提升项目
- 2025-07-01 贺开村班盆老寨茶产业提升项目
- 2025-06-24 勐海县勐混镇天然林保护工程中心管护站建设项目公示
- 2025-06-20 勐混镇基层卫生服务能力提升建设项目(第二期)公示
- 2025-04-03 勐混镇贺开村乡村振兴示范打造公示
- 2025-03-05 曼召傣族传统手工业非遗工坊传习基地建设项目公示
-
当前位置: 勐海县人民政府>>勐海县勐混镇人民政府窗口>>公开目录>>法律法规>>
国家⽹络安全事件报告管理办法
来源 :勐海县勐混镇人民政府 访问次数 : 发布时间 :2025-11-20
国家⽹络安全事件报告管理办法
(2025年9⽉11⽇ 国家互联⽹信息办公室)
第⼀条 为规范⽹络安全事件报告管理,及时控制⽹络安全事件造成的损失和危害,根据《中华人民共和国⽹络安全法》、《中华人民共和国
数据安全法》、《中华人民共和国个⼈信息保护法》、《关键信息基础设施安全保护条例》等法律法规,制定本办法。
第⼆条 在中华人民共和国境内建设、运营⽹络或者通过⽹络提供服务的⽹络运营者,在发⽣⽹络安全事件时,应当按照本办法的规定进⾏
报告。
第三条 国家⽹信部⻔负责统筹协调全国⽹络安全事件报告管理⼯作。省级⽹信部⻔负责统筹协调本⾏政区域内⽹络安全事件报告管理⼯
作。
第四条 ⽹络运营者在发现或获知涉及本单位的⽹络安全事件时,应当按照《⽹络安全事件分级指南》(⻅附件)进⾏研判,属于较⼤以上
⽹络安全事件的,按以下程序报告:
涉及关键信息基础设施的,⽹络运营者应当第⼀时间向保护⼯作部⻔、公安机关报告,最迟不得超过1⼩时。属于重⼤、特别重⼤⽹络安
全事件的,保护⼯作部⻔在收到报告后,应当第⼀时间向国家⽹信部⻔、国务院公安部⻔报告,最迟不得超过半⼩时。
⽹络运营者属于中央和国家机关各部⻔及其直属单位的,应当及时向本部⻔⽹信⼯作机构报告,最迟不得超过2⼩时。属于重⼤、特别重
⼤⽹络安全事件的,各部⻔⽹信⼯作机构在收到报告后,应当第⼀时间向国家⽹信部⻔报告,最迟不得超过1⼩时。国家⽹信部⻔收到报告后
及时向有关部⻔通报。
其他⽹络运营者应当及时向属地省级⽹信部⻔报告,最迟不得超过4⼩时。属于重⼤、特别重⼤⽹络安全事件的,省级⽹信部⻔在收到报
告后,应当第⼀时间向国家⽹信部⻔报告,最迟不得超过1⼩时,并同时向同级有关部⻔通报。
本⾏业领域有专⻔规定的,⽹络运营者还应当按照⾏业主管监管部⻔要求报告。
涉嫌违法犯罪的,⽹络运营者应当及时向公安机关报案。
第五条 ⽹络运营者应当以合同等形式要求为其提供⽹络安全、系统运维等服务的组织或个⼈,及时向其报告监测发现的⽹络安全事件,并
协助其按照本办法规定报告⽹络安全事件。
第六条 ⿎励社会组织和个⼈报告所获悉的较⼤以上⽹络安全事件。
第七条 报告⽹络安全事件时,应当包括下列内容:
(⼀)涉事单位名称及涉事系统或设施基本情况;
(⼆)⽹络安全事件发现或发⽣的时间、地点、类型、级别,以及已造成的影响和危害,已采取的措施及效果;对勒索软件攻击事件,还
应当包括要求⽀付赎⾦的⾦额、⽅式、⽇期等;
(三)事态发展趋势及可能造成的进⼀步影响和危害;
(四)⽹络安全事件原因初步分析意⻅;
(五)溯源调查⼯作线索,包括但不限于可能的攻击者信息、攻击路径、存在的漏洞等;
(六)拟进⼀步采取的应对措施以及请求⽀援事项;
(七)⽹络安全事件现场保护情况;
(⼋)其他应当报告的情况。
对于规定时间内不能判定事发原因、影响或发展趋势等⽹络安全事件情况的,可先报告第⼀项、第⼆项内容,其他情况及时补报。
⽹络安全事件报告后出现新的重要情况或调查⼯作取得阶段性进展的,涉事单位应当及时报告。
第⼋条 ⽹络安全事件处置⼯作结束后,⽹络运营者应当于30⽇内对相关事件发⽣原因、应急处置措施、造成的危害、责任追究、完善整改
情况、教训等进⾏全⾯分析总结,形成事件处置总结报告按照原渠道上报。
第九条 ⽹信部⻔建设12387⽹络安全事件报告热线电话和⽹站、邮箱、传真等⽅式,统⼀接收⽹络安全事件报告。
第⼗条 ⽹络运营者未按照本办法规定报告⽹络安全事件的,有关主管部⻔按照有关法律、⾏政法规的规定进⾏处罚。
因⽹络运营者迟报、漏报、谎报或者瞒报⽹络安全事件,造成重⼤危害后果的,对⽹络运营者及有关责任⼈依法从重处罚。承担⽹络安全事件报告的部⻔未按照本办法规定报告⽹络安全事件的,依据有关法律、⾏政法规和⽹络安全⼯作责任制追究相关单位和⼈
员责任。
第⼗⼀条 发⽣⽹络安全事件时,⽹络运营者已采取合理必要的防护措施,按照应急预案进⾏处置、有效降低⽹络安全事件影响和危害,并
按照本办法规定及时报告的,可视情从轻或不予追究相关单位和⼈员责任。
第⼗⼆条 本办法所指⽹络安全事件是指由于⼈为原因、⽹络遭受攻击、⽹络存在漏洞隐患、软硬件缺陷或故障、不可抗⼒等因素,对⽹络
和信息系统或其中的数据和业务应⽤造成危害,对国家、社会、经济造成负⾯影响的事件。
本办法所指⽹络运营者是指⽹络的所有者、管理者和⽹络服务提供者。
本办法所指《⽹络安全事件分级指南》参照《信息安全技术 ⽹络安全事件分类分级指南》国家标准(
GB/T 20986-2023)制定,以有限枚
举的⽅式给出相关事件的分级定量指标。
第⼗三条 涉及国家秘密的⽹络安全事件报告,按照有关部⻔规定执⾏。
第⼗四条 本办法⾃2025年11⽉1⽇起施⾏。
附件
⽹络安全事件分级指南
⼀、特别重⼤⽹络安全事件
符合下列情形之⼀的,为特别重⼤⽹络安全事件:
1.重要⽹络和信息系统遭受特别严重的系统损失,造成系统⼤⾯积瘫痪,丧失业务处理能⼒。
2.核⼼数据、重要数据、海量公⺠个⼈信息丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成特别严重威胁。
3.其他对国家安全、社会秩序、经济建设和公众利益构成特别严重威胁、造成特别严重影响的⽹络安全事件。
通常情况下,满⾜下列条件之⼀的,可判别为特别重⼤⽹络安全事件:
1.省级以上党政机关⻔⼾⽹站、中央重点新闻⽹站因攻击、故障,导致24⼩时以上不能访问。
2.关键信息基础设施整体中断运⾏6⼩时以上或主要功能中断运⾏24⼩时以上。
3.影响⼀个或多个省级⾏政区50%以上⼈⼝,或者1000万⼈以上⽤⽔、⽤电、⽤⽓、⽤油、取暖、交通出⾏、就医、购物等⼯作、⽣活。
4.核⼼数据、重要数据泄露或被窃取、篡改、假冒,对国家安全和社会稳定构成特别严重威胁。
5.泄露1亿⼈以上公⺠个⼈信息。
6.省级以上党政机关⻔⼾⽹站、中央重点新闻⽹站、超⼤型⽹络平台等被攻击篡改,导致违法有害信息特⼤范围传播。以下情况之⼀,可
认定为“特⼤范围”:
(
1)在主⻚上出现并持续6⼩时以上,或在其他⻚⾯出现并持续24⼩时以上;
(
2)通过社交平台转发10万次以上;
(
3)浏览或点击次数100万以上;
(
4)省级以上⽹信部⻔、公安机关认定为是“特⼤范围传播”的。
7.造成1亿元以上的直接经济损失。
8.其他对国家安全、社会秩序、经济建设和公众利益构成特别严重威胁、造成特别严重影响的⽹络安全事件。
⼆、重⼤⽹络安全事件
符合下列情形之⼀且未达到特别重⼤⽹络安全事件的,为重⼤⽹络安全事件:
1.重要⽹络和信息系统遭受严重的系统损失,造成系统⻓时间中断或局部瘫痪,业务处理能⼒受到极⼤影响。
2.核⼼数据、重要数据、⼤量公⺠个⼈信息丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成严重威胁。
3.其他对国家安全、社会秩序、经济建设和公众利益构成严重威胁、造成严重影响的⽹络安全事件。
通常情况下,满⾜下列条件之⼀的,可判别为重⼤⽹络安全事件:1.地市级以上党政机关、企事业单位⻔⼾⽹站,省级以上重点新闻⽹站因攻击、故障,导致6⼩时以上不能访问。
2.关键信息基础设施整体中断运⾏1⼩时以上或主要功能中断运⾏3⼩时以上。
3.影响⼀个或多个地市级⾏政区50%以上⼈⼝,或者100万⼈以上⽤⽔、⽤电、⽤⽓、⽤油、取暖、交通出⾏、就医、购物等的⼯作、⽣
活。
4.核⼼数据、重要数据泄露或被窃取、篡改、仿冒,对国家安全和社会稳定构成严重威胁。
5.泄露1000万⼈以上公⺠个⼈信息。
6.地市级以上党政机关、企事业单位⻔⼾⽹站,省级以上重点新闻⽹站,⼤型以上⽹络平台等被攻击篡改,导致违法有害信息⼤范围传
播。以下情况之⼀,可认定为“⼤范围”:
(
1)在主⻚上出现并持续2⼩时以上,或在其他⻚⾯出现并持续12⼩时以上;
(
2)通过社交平台转发1万次以上;
(
3)浏览或点击次数10万以上;
(
4)省级以上⽹信部⻔、公安机关认定为是“⼤范围传播”的。
7.造成2000万元以上的直接经济损失。
8.其他对国家安全、社会秩序、经济建设和公众利益构成严重威胁、造成严重影响的⽹络安全事件。
三、较⼤⽹络安全事件
符合下列情形之⼀且未达到重⼤⽹络安全事件的,为较⼤⽹络安全事件:
1.重要⽹络和信息系统遭受较⼤的系统损失,造成系统中断,明显影响系统效率,业务处理能⼒受到影响。
2.重要数据、较⼤量公⺠个⼈信息丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成较严重威胁。
3.其他对国家安全、社会秩序、经济建设和公众利益构成较严重威胁、造成较严重影响的⽹络安全事件。
通常情况下,满⾜下列条件之⼀的,可判别为较⼤⽹络安全事件:
1.地市级以上党政机关、企事业单位⻔⼾⽹站,省级以上重点新闻⽹站因攻击、故障,导致2⼩时以上不能访问。
2.关键信息基础设施整体中断运⾏10分钟以上或主要功能中断运⾏30分钟以上。
3.影响⼀个或多个地市级⾏政区30%以上⼈⼝,或者10万⼈以上⽤⽔、⽤电、⽤⽓、⽤油、取暖、交通出⾏、就医、购物等⼯作、⽣活。
4.重要数据泄露或被窃取,对国家安全和社会稳定构成较严重威胁。
5.泄露100万⼈以上公⺠个⼈信息。
6.党政机关、企事业单位⻔⼾⽹站,重点新闻⽹站,⽹络平台等被攻击篡改,导致违法有害信息较⼤范围传播。以下情况之⼀,可认定为
“较⼤范围”:
(
1)在主⻚上出现并持续30分钟以上,或在其他⻚⾯出现并持续2⼩时以上;
(
2)通过社交平台转发1000次以上;
(
3)浏览或点击次数1万以上;
(
4)省级以上⽹信部⻔、公安机关认定为是“较⼤范围传播”的。
7.造成500万元以上的直接经济损失。
8.其他对国家安全、社会秩序、经济建设和公众利益构成较严重威胁、造成较严重影响的⽹络安全事件。
四、⼀般⽹络安全事件
除上述⽹络安全事件外,对国家安全、社会秩序、经济建设和公众利益构成⼀定威胁、造成⼀定影响的⽹络安全事件。
注:本指南中的“以上”均包括本数