2025年網(wǎng)絡(luò)安全等級保護工作相關(guān)問題解讀
發(fā)布時間:2025-05-19
閱讀次數(shù): 605 次
公安部發(fā)布公網(wǎng)安〔2025〕1846號文件,對3月8日部署的網(wǎng)絡(luò)安全等級保護工作進一步說明,要求各級單位深化系統(tǒng)備案更新、數(shù)據(jù)資源摸底及風(fēng)險整改,并對部分關(guān)鍵問題進行了指導(dǎo)說明。
1、如何執(zhí)行系統(tǒng)備案動態(tài)更新工作?
運營者需全面梳理已備案系統(tǒng)的情況,對于已完成定級備案的第二級(含)以上網(wǎng)絡(luò)系統(tǒng),無論網(wǎng)絡(luò)系統(tǒng)是否涉及級別變更,運營者均需重新依據(jù)2025版定級報告和備案表模板進行編寫和填報,并及時按照屬地公安機關(guān)網(wǎng)安部門要求及時報送。
2、系統(tǒng)備案動態(tài)更新是否需要組織召開專家評審,組織召開專家評審會的基本原則是什么?
已完成定級備案的網(wǎng)絡(luò)系統(tǒng)若發(fā)生級別變更或重大變化的需重新組織召開專家評審會。鼓勵行業(yè)主管部門集中組織召開本行業(yè)內(nèi)網(wǎng)絡(luò)系統(tǒng)的專家評審會。
原則上由地市級以上公安機關(guān)網(wǎng)安部門受理備案。省級公安機關(guān)可以根據(jù)實際情況,指定具有受理備案條件的縣級公安機關(guān)受理備案。
備案單位工商注冊登記地、實際業(yè)務(wù)運營機構(gòu)所在地、安全管理機構(gòu)所在地、網(wǎng)絡(luò)設(shè)備所在地等不一致的,以備案單位安全管理機構(gòu)、運維所在地為主受理備案。若安全管理機構(gòu)和運維所在地等不一致的,以安全管理機構(gòu)所在地為主受理備案。
4、跨省或全國聯(lián)網(wǎng)運行的網(wǎng)絡(luò)系統(tǒng)如何選擇備案地?
跨省、省內(nèi)跨地(市),或全國聯(lián)網(wǎng)運行的網(wǎng)絡(luò)系統(tǒng),按照屬地管轄原則由省級公安機關(guān)網(wǎng)安部門受理備案或其指定地市級公安機關(guān)網(wǎng)安部門受理備案。
跨省或全國統(tǒng)一聯(lián)網(wǎng)運行并由主管部門統(tǒng)一定級的網(wǎng)絡(luò)系統(tǒng)在各地運行、應(yīng)用的分支系統(tǒng)(包括由上級主管部門定級,在當(dāng)?shù)赜袘?yīng)用的網(wǎng)絡(luò)),由所在地地市級以上公安機關(guān)網(wǎng)安部門受理備案。
5、已定級備案的跨省或全國聯(lián)網(wǎng)運行的網(wǎng)絡(luò)系統(tǒng)如何選擇備案更新地?
原備案至公安部的網(wǎng)絡(luò)系統(tǒng)已轉(zhuǎn)交至北京市公安局網(wǎng)安總隊進行受理,此次備案動態(tài)更新地請咨詢北京市公安局網(wǎng)絡(luò)安全保衛(wèi)總隊。
《網(wǎng)絡(luò)安全等級保護備案證明》有效期為三年。2025年1月1日前備案的,有效期自2025年1月1日起算。完成等級測評后有效期自動延長一年。期滿需要延期的,應(yīng)當(dāng)于期滿前三個月內(nèi)向受理備案的公安機關(guān)申請延期。
7、第五級網(wǎng)絡(luò)系統(tǒng)的定義?
第五級網(wǎng)絡(luò)系統(tǒng)是指"對國家安全或地區(qū)安全、國計民生造成嚴(yán)重或特別嚴(yán)重?fù)p害的網(wǎng)絡(luò)系統(tǒng)"。
8、第五級網(wǎng)絡(luò)系統(tǒng)定級的適用范圍可能包括哪些?
第五級網(wǎng)絡(luò)系統(tǒng)適用于關(guān)系到國家安全、地區(qū)安全或國計民生的重要網(wǎng)絡(luò)系統(tǒng),例如:國家能源管理系統(tǒng)、交通指揮調(diào)度系統(tǒng)、金融核心交易系統(tǒng)、大型互聯(lián)網(wǎng)平臺等。
9、第五級網(wǎng)絡(luò)系統(tǒng)需要到哪里備案?
按照《網(wǎng)絡(luò)安全等級保護備案實施細則(試行)》要求,第五級網(wǎng)絡(luò)系統(tǒng)需到省級公安機關(guān)網(wǎng)安部門備案。
10、第五級網(wǎng)絡(luò)系統(tǒng)如何開展等級測評?
現(xiàn)階段第五級網(wǎng)絡(luò)系統(tǒng)原則上可在《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》(GB/T22239—2019)中第四級安全保護要求基礎(chǔ)上,重點參考《信息安全技術(shù)關(guān)鍵信息基礎(chǔ)設(shè)施安全測評要求》(GA/T2182—2024)中相關(guān)要求,執(zhí)行第五級網(wǎng)絡(luò)系統(tǒng)等級測評工作。
11、第五級網(wǎng)絡(luò)系統(tǒng)每年要開展幾次等級測評?
第五級網(wǎng)絡(luò)系統(tǒng)等級測評頻率與第三、四級網(wǎng)絡(luò)系統(tǒng)保持一致,每年開展一次等級測評工作。
12、第五級網(wǎng)絡(luò)系統(tǒng)是否屬于關(guān)鍵信息基礎(chǔ)設(shè)施?
第五級網(wǎng)絡(luò)系統(tǒng)是關(guān)鍵信息基礎(chǔ)設(shè)施(關(guān)基)認(rèn)定的重要因素之一,但第五級網(wǎng)絡(luò)系統(tǒng)和關(guān)基并不是等同關(guān)系。第五級網(wǎng)絡(luò)系統(tǒng)的認(rèn)定需根據(jù)業(yè)務(wù)信息安全、系統(tǒng)服務(wù)安全被破壞時,對侵害客體的侵害程度來確定。而關(guān)基的認(rèn)定則需要根據(jù)《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》中相關(guān)認(rèn)定要求來認(rèn)定。
13、系統(tǒng)定級為第五級是否需要進行大規(guī)模的資金投入或國產(chǎn)化改造?
第五級信息系統(tǒng)是最重要的系統(tǒng),關(guān)乎國家安全、地區(qū)安全或國計民生,以提升安全防護能力為目標(biāo),按照"適度適配"的原則,開展網(wǎng)絡(luò)系統(tǒng)升級改造。不強制要求大規(guī)模資金投入或國產(chǎn)化改造。
14、為什么要通過等級保護備案開展數(shù)據(jù)摸底調(diào)查?
隨著《中華人民共和國數(shù)據(jù)安全法》、《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》發(fā)布,數(shù)據(jù)安全影響日益凸顯,為全面摸清數(shù)據(jù)基本信息、數(shù)據(jù)使用和數(shù)據(jù)流動等情況,依托等保備案更新工作專設(shè)數(shù)據(jù)調(diào)查表,全力支撐后續(xù)監(jiān)管工作。
15、如何組織開展數(shù)據(jù)摸底調(diào)查?
第二級(含)以上網(wǎng)絡(luò)系統(tǒng)運營者以單位為主體進行填報數(shù)據(jù)摸底調(diào)查表,運營者根據(jù)本單位數(shù)據(jù)分類分級結(jié)果填報《網(wǎng)絡(luò)安全等級保護備案表》中的《數(shù)據(jù)摸底調(diào)查表》并報送至屬地公安機關(guān)。
16、如何填寫數(shù)據(jù)摸底調(diào)查表?
數(shù)據(jù)摸底調(diào)查表由網(wǎng)絡(luò)系統(tǒng)運營者填寫,每類數(shù)據(jù)填寫一張,有多類數(shù)據(jù)的要分別填寫。數(shù)據(jù)類別即本單位數(shù)據(jù)分類的最小單元類,是該數(shù)據(jù)項之上的數(shù)據(jù)類別,例如"金融賬戶"、"個人交易信息"等,并非是"電話"、"身份證"、"手機號碼"等數(shù)據(jù)項。
17、高風(fēng)險問題的主要判定依據(jù)是什么?
高風(fēng)險問題的判定主要依據(jù)《網(wǎng)絡(luò)安全等級保護測評高風(fēng)險判定實施指引》中相關(guān)判例。對于未出現(xiàn)在《網(wǎng)絡(luò)安全等級保護測評高風(fēng)險判定實施指引》的,經(jīng)綜合判斷,可能會造成測評系統(tǒng)出現(xiàn)高風(fēng)險情況的,也應(yīng)判斷為高風(fēng)險問題。
18、2025版網(wǎng)絡(luò)安全等級保護測評報告模版為什么引入重大風(fēng)險隱患概念?
引入重大風(fēng)險隱患概念標(biāo)志著網(wǎng)絡(luò)安全等級保護工作從原有的"合規(guī)達標(biāo)"轉(zhuǎn)變至"動態(tài)防護"。通過以問題為導(dǎo)向,推動運營者聚焦核心安全問題優(yōu)化改進網(wǎng)絡(luò)安全防護手段,全面提升網(wǎng)絡(luò)安全保護能力。
19、高風(fēng)險問題與重大風(fēng)險隱患之間的關(guān)系是什么?
根據(jù)重大風(fēng)險隱患判定原則(相關(guān)性原則、嚴(yán)重性原則、高發(fā)性原則)進行綜合分析,判斷是否為重大風(fēng)險隱患。重大風(fēng)險隱患可能由一個高風(fēng)險問題直接引發(fā),還可能是多個高、中、低安全問題的疊加。
20、網(wǎng)絡(luò)系統(tǒng)存在高風(fēng)險問題或重大風(fēng)險隱患是否影響測評結(jié)論?
網(wǎng)絡(luò)安全等級測評報告模版(2025版)中測評結(jié)論判定規(guī)則如下:
-
被測系統(tǒng)符合率高于90%,且無重大風(fēng)險隱患,判定為符合。
-
測評結(jié)論與有無重大風(fēng)險隱患有關(guān)。被測系統(tǒng)符合率高于60%,低于90%,判定為基本符合。在此種情況下,測評結(jié)論與有無高風(fēng)險問題、重大風(fēng)險隱患無關(guān)。
-
被測系統(tǒng)符合率低于60%,判定為不符合。
21、關(guān)于啟用2025版新報告模板,是以哪個時間節(jié)點為準(zhǔn)?
《網(wǎng)絡(luò)安全等級測評報告模板(2025版)》的啟用以報告出具日期為準(zhǔn)。測評報告封面時間為2025年3月20日之前日期的,測評報告可按照報告模版2021版執(zhí)行;測評報告封面時間為2025年3月20日之后日期的,測評報告需按照報告模版2025版執(zhí)行。
22、等級測評結(jié)論處"重大風(fēng)險隱患數(shù)量",是按照整改前的數(shù)量還是整改后的數(shù)量填寫?
在《網(wǎng)絡(luò)安全等級測評報告模板(2025版)》中,等級測評結(jié)論處的"重大風(fēng)險隱患數(shù)量"應(yīng)按照整改前的數(shù)量填寫。若重大風(fēng)險隱患數(shù)量已整改,需在測評報告中標(biāo)注已整改。例:"10(5個已整改)"。
第三級(含)以上網(wǎng)絡(luò)系統(tǒng)運營者需以定級責(zé)任單位為主體提交保護工作方案,保護工作方案以年度測評中發(fā)現(xiàn)的重大風(fēng)險隱患為重點,同時統(tǒng)籌考量高中低風(fēng)險問題,全面梳理分析安全保護需求。保護工作方案應(yīng)至少包括但不限于以下內(nèi)容:資產(chǎn)情況(互網(wǎng)資源情況、基礎(chǔ)環(huán)境情況、網(wǎng)絡(luò)設(shè)備情況、系統(tǒng)軟件情況、網(wǎng)絡(luò)安全產(chǎn)品情況等)、現(xiàn)有安全保護措施、問題成因、整改思路及后續(xù)工作計劃等。
24、保護工作方案內(nèi)涉及的資產(chǎn)情況如何上報?
為切實做好本年度重大活動安保工作,請各單位于2025年6月30日前向?qū)俚毓矙C關(guān)報送首批保護工作方案。