网络安全等级保护有关工作事项[2025]

公安部发布公网安〔2025〕1846号文件,关于对网络安全等级保护有关共工作事项的进一步说明

一、备案相关问题

1、如何执行系统备案动态更新工作?

全面梳理与重新填报:
答复:运营者需**全面梳理已备案系统**的情况,对于已完成定级备案的第二级(含)以上网络系统,无论网络系统是否涉及级别变更,运营者均需重新依据2025版定级报告和备案表模板进行编写和填报,并及时按照属地公安机关网安部门要求及时报送。

2、系统备案动态更新是否需要组织召开专家评审,组织召开专家评审会的基本原则是什么?

系统备案动态更新的专家评审及组织原则:
答复:已完成定级备案的网络系统若发生级别变更或重大变化需重新组织召开专家评审会。鼓励行业主管部门集中组织召开本行业内网络系统的专家评审会。

3、统备案单位如何选择备案地?

备案受理主体原则及特殊情况:

  • 原则上由地市级以上公安机关网安部门受理备案。
  • 省级公安机关可以根据实际情况,指定具有受理备案条件的县级公安机关受理备案。

备案地确定规则:

  • 备案单位工商注册登记地、实际业务运营机构所在地、安全管理机构所在地、网络设备所在地等不一致的,以备案单位安全管理机构、运维所在地为主受理备案。
  • 若安全管理机构和运维所在地等不一致的,以安全管理机构所在地为主受理备案。

4、跨省或全国联网运行的网络系统如何选择备案地?

属地管辖备案原则:

  • 跨省、省内跨地(市),或全国联网运行的网络系统,按照属地管辖原则由省级公安机关网安部门受理备案或其指定地市级公安机关网安部门受理备案。

统一定级分支系统的备案受理安排:

  • 跨省或全国统一联网运行并由主管部门统一定级的网络系统在各地运行、应用的分支系统(包括由上级主管部门定级,在当地有应用的网络),由所在地地市级以上公安机关网安部门受理备案。

5、已定级备案的跨省或全国联网运行的网络系统如何选择备案更新地?

原备案至公安部的网络系统已转交至北京市公安局网安总队进行受理,此次备案动态更新地请咨询北京市公安局网络安全保卫总队。

6、备案证明如何更新及有效期如何确认?

有效期的管理规定:

  • 《网络安全等级保护备案证明》有效期为三年
  • 2025年1月1日前备案的,有效期自2025年1月1日起算。
  • 完成等级测评后有效期自动延长一年

延期申请的要求:

  • 期满需要延期的,应当于期满前三个月内向受理备案的公安机关申请延期。

二、第五级网络系统相关问题

7、第五级网络系统的定义?

第五级网络系统是指"对国家安全或地区安全、国计民生造成严重或特别严重损害的网络系统"。

8、第五级网络系统定级的适用范围可能包括哪些?

第五级网络系统适用于关系到国家安全、地区安全或国计民生的重要网络系统,例如:国家能源管理系统、交通指挥调度系统、金融核心交易系统、大型互联网平台等。

9、第五级网络系统需要到哪里备案?

按照《网络安全等级保护备案实施细则(试行)》要求,第五级网络系统需到省级公安机关网安部门备案。

10、第五级网络系统如何开展等级测评?

第五级网络系统测评的依据特殊性:
现阶段第五级网络系统原则上可在《信息安全技术网络安全等级保护基本要求》(GB/T22239—2019)中第四级安全保护要求基础上,重点参考《信息安全技术关键信息基础设施安全测评要求》(GA/T2182—2024)中相关要求,执行第五级网络系统等级测评工作。

11、第五级网络系统每年要开展几次等级测评?

测评频率与等级保护体系的协调:
第五级网络系统等级测评频率与第三、四级网络系统保持一致,每年开展一次等级测评工作。

12、第五级网络系统是否属于关键信息基础设施?

非等同关系:
第五级网络系统是关键信息基础设施(关基)认定的重要因素之一,但第五级网络系统和关基并不是等同关系

认定依据差异:

  • 第五级网络系统的认定需根据业务信息安全、系统服务安全被破坏时,对侵害客体的侵害程度来确定。
  • 而关基的认定则需要根据《关键信息基础设施安全保护条例》中相关认定要求来认定。

13、系统定级为第五级是否需要进行大规模的资金投入或国产化改造?

升级改造原则:
第五级信息系统是最重要的系统,关乎国家安全、地区安全或国计民生,以提升安全防护能力为目标,按照"适度适配"的原则,开展网络系统升级改造。不强制要求大规模资金投入或国产化改造。

三、数据摸底调查相关问题

14、为什么要通过等级保护备案开展数据摸底调查?

数据安全重要性及监管需求:
随着《中华人民共和国数据安全法》、《网络数据安全管理条例》发布,数据安全影响日益凸显,为全面摸清数据基本信息、数据使用和数据流动等情况,依托等保备案更新工作专设数据调查表,全力支撑后续监管工作。

15、如何组织开展数据摸底调查?

数据摸底调查的填报主体与依据:
第二级(含)以上网络系统运营者以单位为主体进行填报数据摸底调查表,运营者根据本单位数据分类分级结果填报《网络安全等级保护备案表》中的《数据摸底调查表》并报送至属地公安机关。

16、如何填写数据摸底调查表?

数据类别填写的规范性:
数据摸底调查表由网络系统运营者填写,每类数据填写一张,有多类数据的要分别填写。数据类别即本单位数据分类的最小单元类,是该数据项之上的数据类别,例如"金融账户"、“个人交易信息"等,并非是"电话”、“身份证”、"手机号码"等数据项。

四、测评报告与重大风险隐患相关问题

17、高风险问题的主要判定依据是什么?

标准与综合判断相结合:

  • 高风险问题的判定主要依据《网络安全等级保护测评高风险判定实施指引》中相关判例。
  • 对于未出现在《网络安全等级保护测评高风险判定实施指引》的,经综合判断,可能会造成测评系统出现高风险情况的,也应判断为高风险问题。

18、2025版网络安全等级保护测评报告模版为什么引入重大风险隐患概念?

工作理念转变:

  • 引入重大风险隐患概念标志着网络安全等级保护工作从原有的"合规达标"转变至"动态防护"
  • 通过以问题为导向,推动运营者聚焦核心安全问题优化改进网络安全防护手段,全面提升网络安全保护能力。

19、高风险问题与重大风险隐患之间的关系是什么?

关系界定与综合分析:

  • 根据重大风险隐患判定原则(相关性原则、严重性原则、高发性原则)进行综合分析,判断是否为重大风险隐患。
  • 重大风险隐患可能由一个高风险问题直接引发,还可能是多个高、中、低安全问题的叠加。

20、网络系统存在高风险问题或重大风险隐患是否影响测评结论?

测评结论判定规则:
网络安全等级测评报告模版(2025版)中测评结论判定规则如下:

  • 被测系统符合率高于90%,且无重大风险隐患,判定为符合。
  • 测评结论与有无重大风险隐患有关。被测系统符合率高于60%,低于90%,判定为基本符合。在此种情况下,测评结论与有无高风险问题、重大风险隐患无关。
  • 被测系统符合率低于60%,判定为不符合。

21、关于启用2025版新报告模板,是以哪个时间节点为准?

报告模板启用时间节点:

  • 《网络安全等级测评报告模板(2025版)》的启用以报告出具日期为准。
  • 测评报告封面时间为2025年3月20日之前日期的,测评报告可按照报告模版2021版执行;
  • 测评报告封面时间为2025年3月20日之后日期的,测评报告需按照报告模版2025版执行。

22、等级测评结论处"重大风险隐患数量",是按照整改前的数量还是整改后的数量填写?

整改前后情况区分:

  • 在《网络安全等级测评报告模板(2025版)》中,等级测评结论处的"重大风险隐患数量"应按照整改前的数量填写。
  • 若重大风险隐患数量已整改,需在测评报告中标注已整改。例:“10(5个已整改)”。

五、保护工作方案

23、保护工作方案范围及内容包括什么?

聚焦重大风险隐患与全面分析相结合:

  • 第三级(含)以上网络系统运营者需以定级责任单位为主体提交保护工作方案,保护工作方案以年度测评中发现的重大风险隐患为重点,同时统筹考量高中低风险问题,全面梳理分析安全保护需求。

内容完整性要求:

  • 保护工作方案应至少包括但不限于以下内容:资产情况(互网资源情况、基础环境情况、网络设备情况、系统软件情况、网络安全产品情况等)、现有安全保护措施、问题成因、整改思路及后续工作计划等。

24、保护工作方案内涉及的资产情况如何上报?

与安保工作的关联及时间节点要求:
为切实做好本年度重大活动安保工作,请各单位于2025年6月30日前向属地公安机关报送首批保护工作方案

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/pingmian/79616.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

c++类【发展】

类的静态成员(用static声明的成员),在声明之外用例单独的语句进行初始化,初始化时,不再需要用static进行限定。在方法文件中初始化。以防重复。 特殊成员函数 复制构造函数: 当使用一个对象来初始化另一个对象…

宁德时代区块链+数字孪生专利解析:去中心化身份认证重构产业安全底座

引言:当动力电池巨头瞄准数字孪生安全 2025年5月6日,金融界披露宁德时代未来能源(上海)研究院与母公司宁德时代新能源科技股份有限公司联合申请的一项关键专利——“身份验证方法、系统、电子设备及存储介质”。这项技术将区块链…

cesium之自定义地图与地图叠加

在appvue中,cesium支持更换不同的地图资源,代码如下 <template><div id"cesiumContainer" ref"cesiumContainer"></div> </template><script setup> import * as Cesium from cesium; import "./Widgets/widgets.css&…

STL?string!!!

一、引言 在之前的文章中&#xff0c;我们一同学习了有关类和对象、模板、动态内存管理的相关知识&#xff0c;那么接下来一段时间我们将要趁热打铁&#xff0c;一起来手撕C库中最重要的一个库----STL中的一些容器&#xff0c;在手撕它们之前&#xff0c;我将先介绍一下对应的容…

低版本GUI配置SAProuter

1、注意配置SAProuter时&#xff0c;必须添加后面的/H/ 如&#xff1a;/H/sap.sapzx.cn/H/ 2、或者有时需要配置service文件&#xff08;C:\WINDOWS \system32\drivers\etc\service&#xff09; sapmsEP1 3600/tcp

springBoot中自定义一个validation注解,实现指定枚举值校验

缘由 在后台写接口的时候&#xff0c;经常会出现dto某个属性是映射到一个枚举的情况。有时候还会出现只能映射到枚举类中部分枚举值的情况。以前都是在service里面自行判断&#xff0c;很多地方代码冗余&#xff0c;所以就想着弄一个自定义的validation注解来实现。 例如下面某…

MySQL数据库中篇

#作者&#xff1a;允砸儿 #日期&#xff1a;乙巳青蛇年 四月初九 笔者继续带朋友们了解mysql数据库中篇的内容。多了不说&#xff0c;少了不唠&#xff0c;咱们直接就开写。 书接上回笔者在上篇中介绍了什么是数据库和数据库的一些基础的概念&#xff0c;以及mysql数据库的…

AI如何重塑DDoS防护行业?六大变革与未来展望

随着AI技术的深度渗透&#xff0c;DDoS防护行业正经历一场从“规则驱动”到“智能驱动”的范式革命。传统依赖静态阈值和人工规则的防御模式已难以应对新型攻击&#xff0c;而AI的引入不仅提升了检测精度&#xff0c;更重构了防护体系的底层逻辑。以下是AI带来的六大核心变革及…

五一作业-day04

文章目录 1. **ps -ef是显示当前系统进程的命令,统计下当前系统一共有多少进程**2. **last命令用于显示所用用户最近1次登录情况,awk可以取出某一列,现在要取出last命令第1列并去重统计次数**3. **secure日志是用户的登录日志,过滤出secure日志中的Failed password的次数(用课堂…

抽奖系统(基于Tkinter)

一、抽奖规则及使用方法 抽奖规则&#xff1a; 从1-138个号码中随机抽奖&#xff0c;共进行n轮抽奖&#xff0c;每个号码仅有一次中奖机会&#xff0c;即已中奖的号码不会再次中奖。 使用方法&#xff1a; 要求开始抽奖后屏幕上随机滚动显示中奖号码&#xff0c;点击“STOP”之…

window 系统 使用ollama + docker + deepseek R1+ Dify 搭建本地个人助手

1. 下载ollama &#xff0c;官网 下载地址&#xff1a;Download Ollama on macOS&#xff0c;选择 Window 下载完成后&#xff0c;可在终端 使用 ollama --version 2. 下载 本地大模型&#xff0c;这里下载deepseek r1 7b 3.下载Embed模型 Embed模型 是文本工具向量化的核心工…

【学习笔记】 强化学习:实用方法论

作者选择了由 Ian Goodfellow、Yoshua Bengio 和 Aaron Courville 三位大佬撰写的《Deep Learning》(人工智能领域的经典教程&#xff0c;深度学习领域研究生必读教材),开始深度学习领域学习&#xff0c;深入全面的理解深度学习的理论知识。 之前的文章参考下面的链接&#xf…

益鑫通汽车连接器可替代Molex,JST

# 探秘优质车规连接器 在汽车向新能源和智能化发展的进程中&#xff0c;车规连接器对汽车电子系统的稳定运行至关重要。有企业凭借技术与创新&#xff0c;在该领域表现出色。其车规连接器类型多样&#xff0c;能满足汽车不同系统连接需求。 一款2.54Pitch线对板连接器&#xff…

【WPF】将Bitmap图像转换为BitmapImage,并给Image控件显示图像

1.C#将Bitmap图像转换为BitmapImage&#xff0c;并给Image控件显示图像后台实现 public void InitImage(Bitmap bitmap){try{// 将Bitmap转换为WPF的BitmapImageBitmapImage bitmapImage;using (MemoryStream memory new MemoryStream()){bitmap.Save(memory, System.Drawing.…

Python从入门到高手8.2节-元组的常用操作符

目录 ​8.2.1 元组的常用操作符 8.2.2 []操作符: 索引访问元组 8.2.3 [:]操作符&#xff1a;元组的切片 8.2.4 操作符&#xff1a;元组的加法 8.2.5 *操作符&#xff1a;元组的乘法 8.2.6 元组的关系运算 8.2.7 in操作符&#xff1a;查找元素 8.2.8 五一她玩了个狗吃…

Vue3源码学习4-effect中为什么使用WeakMap,Set?

文章目录 前言1. 精细化依赖追踪2. 高效的依赖收集与触发3. 自动内存管理&#xff0c;防止内存泄漏4. 支持复杂场景 前言 在 mini vue - effect 实现中 设计&#xff08;WeakMap → Map → Set → effect函数&#xff09;有以下几个重要原因&#xff1a; 1. 精细化依赖追踪 W…

TinyML 边缘智能:在资源受限 MCU 上部署 AI

前言 在物联网(IoT)和智能边缘计算的时代浪潮下,TinyML(微型机器学习)正以前所未有的速度改变着我们与设备交互的方式。它将 AI 推理能力放在资源极度受限的 MCU(微控制器)上,兼顾实时性、低功耗和数据隐私,成为智能家居、可穿戴设备、工业检测等场景的核心技术。尽管…

技术白皮书:Oracle GoldenGate 优势

本文为技术白皮书Oracle GoldenGate 优势的翻译及阅读笔记。以下注释中GoldenGate为OGG。 副标题为&#xff1a;Oracle 数据库的变更数据捕获 (CDC) 技术比较。版本为July, 2021, Version 2.1。 Oracle GoldenGate 被客户和分析师公认为功能最齐全、性能最高、最值得信赖的数…

Android控件VideoView用法

一 控件UI <VideoViewandroid:id="@+id/videoView"android:layout_width="match_parent"android:layout_height="match_parent"android:scaleType="fitCenter" /> 二 配置 <?xml version="1.0" encoding="u…

React 第三十六节 Router 中 useParams 的具体使用及详细介绍

一、useParams 的基本用法 用途&#xff1a;用于在组件中获取当前 URL 的动态路由参数&#xff08;如 /user/:id 中的 id&#xff09;。 import { Routes, Route, useParams } from react-router-dom;// 定义路由 function App() {return (<Routes><Route path"…