日韩在线国产精品,欧美日本高清一本二本三本,久久亚洲精品中文字幕60分钟,国产精品秒播无毒不卡

谷歌搜索
搜索

增值電信企業網絡安全年檢信息——填寫指南

點擊下載或查看:增值電信企業網絡安全年檢信息填寫指南

增值電信企業網絡安全年檢信息

填寫指南

工業和信息化部電信研究院

2013年2月

目?? 錄

1? 概述. 1

2? 制定依據. 1

3? 填寫內容. 2

4.1 網絡安全年檢信息表. 2

4.2 網絡安全定級備案信息表-企業基本信息表. 4

4.3 網絡安全定級備案信息表-網絡單元基本信息表. 5

4? 填寫流程. 6

5? 填寫要求. 13

5.1 概述: 13

5.2 網絡安全年檢信息填寫說明. 13

6? 附件:樣表. 19

6.1 網絡安全年檢信息表樣表. 19

6.2 網絡安全定級備案信息表–企業基本信息表. 20

6.3 網絡安全定級備案信息表–網絡單元基本信息表. 21

?

?

?

?


1?????????? 概述

本指南對增值電信企業網絡安全年檢信息表的填寫工作進行說明和指導,明確制訂依據、填寫內容、填寫流程及填寫要求,并附有樣表。

本指南適用于增值電信企業網絡安全年檢信息表的填寫工作。

2?????????? 制定依據

本指南依據如下管理文件和標準進行增值電信企業網絡安全年檢信息表填寫指南的制訂:

(一)???????? 管理辦法

1)《通信網絡安全防護管理辦法》(工業和信息化部第11號令);

2)《互聯網網絡安全信息通報實施辦法》(工信部保〔2009〕156號);

(二)???????? 通信網絡安全防護系列標準:

1)YD/T 1729-2008《電信網和互聯網安全等級保護實施指南》

2)YDB 106-2012《增值電信業務系統安全防護定級和評測實施規范-門戶綜合網站系統》;

3)YDB 107-2012《增值電信業務系統安全防護定級和評測實施規范-即時通信系統》;

4)YDB 108-2012《增值電信業務系統安全防護定級和評測實施規范-網絡交易系統》;

5)YDB 109-2012《增值電信業務系統安全防護定級和評測實施規范-信息社區服務系統》;

6)YDB 110-2012《增值電信業務系統安全防護定級和評測實施規范-郵件系統》;

7)YDB 111-2012《增值電信業務系統安全防護定級和評測實施規范-搜索系統》;

8)YDB 112-2012《增值電信業務系統安全防護定級和評測實施規范-互聯網接入服務系統》;

9)YDB 113-2012《域名服務系統安全防護定級和評測實施規范》;

10)YDB 114-2012《互聯網內容分發網絡安全防護要求》;

11)YDB 115-2012《互聯網內容分發網絡安全防護檢測要求》;

12)YDB 116-2012《互聯網數據中心安全防護要求》;

13)YDB 117-2012《互聯網數據中心安全防護檢測要求》;

3?????????? 填寫內容

2013年增值電信企業網絡安全年檢信息表填報工作主要內容是對網絡安全年檢信息表、網絡安全定級備案信息表(含企業基本信息表和網絡單元基本信息表)進行填寫。

4.1????????? 網絡安全年檢信息表

企業名稱

電信業務經營許可證號/批復文件編號

基本情況

是否制定內部網絡安全管理制度

□是???? □否

網絡安全

專職人員數量

????????? (人)

本年度網絡安全

培訓人數

????????? (人)

本年度網絡安全

資金投入情況

????????? (萬元)

定級備案情況

網絡單元列表

網絡單元1

網絡單元2

……

已備案企業信息

是否需變更

□是????? □否

已備案網絡單元

信息是否需變更

□是????? □否

是否有新增

網絡單元

□是????? □否

新增網絡單元

是否備案

□是????? □否

符合性評測情況(選填)

網絡單元名稱

是否做過

符合性評測

□是??????? □否

評測方式

□自評測□第三方評測:????? (請提供名稱)

風險評估情況(選填)

網絡單元名稱

是否做過

風險評估

□是??????? □否

評估方式

□自評估

□第三方評估:??????? (請提供名稱)

網絡安全應急管理情況

是否制定

網絡安全應急預案

□是???? □否

是否開展過

網絡安全應急演練

□是????? □否

是否發生過

較大網絡安全事件

□是???? □否

網絡安全事件描述

(字數限制500字以內)

4.2????????? 網絡安全定級備案信息表-企業基本信息表

企業名稱

電信業務經營許可證號

業務類型

網絡安全

負責人

姓??? 名

職務/職稱

辦公電話

電子郵件

移動電話

網絡安全

聯系人

姓??? 名

職務/職稱

辦公電話

電子郵件

移動電話

姓??? 名

職務/職稱

辦公電話

電子郵件

移動電話

???

填表說明:

1)????? “網絡安全”是指網絡和系統運行安全、設備安全、數據信息安全(含用戶信息安全)、應用安全等;

2)????? “網絡安全負責人”需填寫統籌負責本企業網絡安全工作的人員(副總經理以上級別);

3)????? “網絡安全聯系人”應填寫2人,互為備份。

4.3????????? 網絡安全定級備案信息表-網絡單元基本信息表

網絡單元名稱

?

投入運行時間

年??? 月?

網絡單元類型

門戶綜合網站、即時通信、網絡交易、信息社區服務、郵件系統、搜索系統、互聯網接入服務系統、內容分發網絡、互聯網數據中心、其他????

主要硬件使用情況

類型

品牌

型號

數量

(臺)

維護方式

總數量

(臺)

應用服務器等

?

?

□遠程?? □本地

?

……

?

?

□遠程?? □本地

基礎軟件使用情況

類型

廠商

當前版本

套數

維護方式

是否為正版軟件

操作系統等

?

?

?

□遠程?? □本地

□是???? □否

……

?

?

□遠程?? □本地

□是???? □否

應用軟件情況

□自行開發????????? □第三方開發:?????????? (請提供開發單位名稱)

網絡單元使用的

公網IP地址段

網絡單元使用的

主要協議和端口

接入商名稱

網絡單元物理位置

接入帶寬

網絡單元所用域名

網絡單元拓撲圖

(上傳圖片)

自定級別

□1級?? □2級?? □3級?? □4級?? □5級

備注

?

填表說明:

1)????? 每個網絡單元均需填寫一份“網絡單元基本信息表”。

2)????? “網絡單元”是指由系統和(或)網絡構成的,符合業務清晰、邊界清晰、責任清晰原則的相對獨立的安全域。

3)????? ?“主要硬件”包括:應用服務器、數據庫服務器、磁盤陣列、防火墻、入侵檢測系統、交換機、路由器、VPN設備、負載均衡設備等;

4)????? “基礎軟件”包括:操作系統軟件、防病毒軟件、數據庫軟件、中間件等;

5)????? “業務應用軟件”包括:自行或委托研發廠商所開發的專用軟件或應用系統,如web應用軟件等;

6)????? “主要硬件使用情況”、“基礎軟件使用情況”、“業務應用軟件”可根據實際情況另增行;

7)????? 請參照《電信網和互聯網安全等級保護實施指南》及增值電信業務系統安全防護定級和評測實施系列規范對本企業網絡單元進行自定級。

4?????????? 填寫流程

各增值電信企業需在2012年3月1日至31日期間通過電信業務許可審批年檢系統入口https://tsm.miit.gov.cn登陸填寫網絡安全年檢信息,與其他年檢材料一并報送。進入年檢系統后點擊左側菜單欄:待辦事項-年檢任務列表,在右側許可管理-任務查看界面下,點擊操作欄下“填寫表單”,進入年檢申請-表單列表界面。在此界面下,找到序號3“網絡安全信息表單”,點擊此表單右側按鈕“ 填寫”進入網絡安全年檢信息表填寫界面。

 

圖1-年檢系統入口

 

 

圖2-許可管理-任務查看界面

 

 

圖3-年檢信息表-表單列表界面

 

進入網絡安全年檢信息表填寫界面后,優先編輯企業基本信息表,可通過點擊左上角“編輯企業基本信息表”紅色按鈕來進入編輯。彈出“企業基本信息表”對話框后,點擊右上角藍色按鈕“修改”,并逐項填寫企業基本信息。填寫完成無誤后,需點擊右上角藍色按鈕進行“保存”。保存后若想對“企業基本信息表”進行修改,可按右上方“修改”按鈕重新編輯。若想下載企業基本信息表,可點擊“保存”旁的“下載”按鈕。

 

圖4-網絡安全年檢信息表填寫界面

 

圖5-企業基本信息表填寫界面

完成“企業基本信息表”后,點擊右上方“叉號”關閉企業基本信息表編輯界面,回到網絡安全年檢信息表填寫界面繼續填寫,按照實際情況填寫“基本情況”。“是否制定內部網絡安全管理制度”可用鼠標點擊“是”或“否”前的空心圓按鈕來完成選擇。

 

圖6-基本情況填寫界面

“定級備案情況”網絡單元列表的填寫需要點擊菜單欄里的“增加”按鈕來進入編輯界面。在彈出的“網絡單元基本信息”界面填寫網絡安全定級備案表,其中“主要硬件使用情況”和“基礎軟件使用情況”需要點擊各自下方的“編輯”按鈕進入編輯界面。逐項填寫完成無誤后,點擊右上角藍色按鈕“保存”來保存已編輯信息,若需下載可點擊“下載”按鈕。

 

圖7-定級備案情況填寫界面

 

圖8-網絡單元基本信息填寫界面1

 

 

圖9-網絡單元基本信息填寫界面2

“網絡單元基本信息”保存并點擊右上角“叉號”退出后,回到“網絡安全年檢信息表”界面繼續填寫。若想對已保存的“網絡單元基本信息”進行增加、查看或編輯,可鼠標點擊選擇定級備案對象,再通過網絡單元列表菜單欄的“增加”、“查看”、“修改”、“刪除”按鈕來完成。

“已備案企業信息是否需變更”、“已備案網絡單元信息是否需變更”、“是否有新增網絡單元”、“新增網絡單元是否備案”情況可用鼠標點擊“是”或“否”前的空心圓按鈕來完成選擇。

圖10-定級備案情況填寫界面

需填寫并保存網絡單元基本信息表后,才可對符合性評測情況及風險評估情況進行填寫。若選擇做過符合性評測或風險評估,則需填寫評估方式。評估方式若選擇為第三方評測,則需提供第三方機構的名稱。可用鼠標點擊“是”或“否”前的空心圓按鈕來完成選擇。

圖11-符合性評測情況及風險評估情況填寫界面

“網絡安全應急管理情況”可根據實際情況用鼠標點擊“是”或“否”前的空心圓按鈕來完成選擇。若發生過網絡安全事件,需詳細填寫說明,未發生則不填。

圖12-網絡安全應急管理情況填寫界面

至此,網絡安全信息表填寫完成。確認無誤后,可點擊右上角“保存”按鈕進行保存,自行決定何時提交。也可按“提交”按鈕,直接完成“保存”并提交。保存或提交后,網絡安全年檢信息表填寫界面會自動關閉,并回到“年檢申請-表單列表”界面。若需下載已保存或提交的網絡安全信息表,需在此界面下,找到表單名稱序號3“網絡安全信息表單”,點擊此表單右側按鈕“ 填寫”再次進入網絡安全年檢信息表填寫界面。進入網絡安全年檢信息表填寫界面后可點擊右上角“下載”按鈕下載到本地。

圖13-網絡安全年檢信息表保存、提交、下載

5?????????? 填寫要求

5.1????????? 概述

網絡安全年檢信息表中,若有任一項內容不符合填寫要求(選填內容除外),則認為該表單填寫不通過,無法保存并提交審核。需要按照網絡安全年檢信息表填寫指南逐項、完整填寫相關信息,核實無誤后保存并提交審核。

5.2????????? 網絡安全年檢信息填寫說明

1、?????? 企業基本信息表:

1)??? 企業名稱:不需填寫,通過本企業用戶名及密碼登陸后,系統會自動將企業名稱添加到企業基本信息表的企業名稱一欄。

2)??? 電信業務經營許可證號/批復文件編號:不需填寫,通過本企業用戶名及密碼登陸后,系統會自動將電信業務經營許可證號/批復文件編號添加到企業基本信息表的電信業務經營許可證號/批復文件編號一欄。

3)??? 業務類型:填寫本企業運營的增值電信業務類型。

4)??? 網絡安全負責人:需填寫統籌負責本企業網絡安全工作的人員(副總經理以上級別)。

a)??? 姓名:填寫網絡安全負責人真實姓名。

b)??? 職務/職稱:填寫網絡安全負責人的職務或職稱。如總經理、高級工程師等。

c)??? 辦公電話:填寫網絡安全負責人的辦公電話,電話為固話格式,區號為3-4位數字,電話號碼為7-8位數字,如010-88888888。

d)??? 移動電話:填寫網絡安全負責人的移動電話,必須為11為手機號碼格式,如18888888888。

e)??? 電子郵件:填寫網絡安全負責人的電子郵件,必須為郵件格式,如xx@xx.com

5)??? 網絡安全聯系人:應填寫2人,互為備份。

a)??? 姓名:填寫網絡安全聯系人真實姓名。

b)??? 職務/職稱:填寫網絡安全聯系人的職務或職稱。如總經理、高級工程師等。

c)??? 辦公電話:填寫網絡安全聯系人的辦公電話,電話為固話格式,區號為3-4位數字,電話號碼為7-8位數字,如010-88888888。

d)??? 移動電話:填寫網絡安全聯系人的移動電話,必須為11為手機號碼格式,如18888888888。

e)??? 電子郵件:填寫網絡安全聯系人的電子郵件,必須為郵件格式,如xx@xx.com

6)??? 備注:填寫無法在上述表格中體現的相關信息。

2、?????? 網絡安全年檢信息表基本情況:

7)??? 是否制定內部網絡安全管理制度:根據實際情況選擇“是”或“否”。用鼠標點擊“是”或“否”前的空心圓按鈕來完成選擇。

8)??? 網絡安全專職人員數量:根據實際情況選擇填寫。格式為阿拉伯數字,精確到整數位。

9)??? 本年度網絡安全培訓人數:根據實際情況選擇填寫。格式為阿拉伯數字,精確到整數位。

10)???????????? 本年度網絡安全資金投入情況:根據實際情況選擇填寫。格式為阿拉伯數字,可精確到小數點 后2位。

3、?????? 網絡單元基本信息/網絡安全年檢信息表定級備案情況:

11)???????????? 網絡單元名稱:是指由系統和(或)網絡構成的,符合業務清晰、邊界清晰、責任清晰原則的相對獨立的安全域。每個網絡單元均需填寫一份“網絡單元基本信息表”。

12)???????????? 投入運行時間:從彈出的日歷表中選擇投入運行時間。

13)???????????? 網絡單元類型:從下拉菜單中選擇網絡單元類型。

14)???????????? 主要硬件使用情況:“主要硬件”包括應用服務器、數據庫服務器、磁盤陣列、防火墻、入侵檢測系統、交換機、路由器、VPN設備、負載均衡設備等。點擊“編輯”按鈕后,從彈出的對話框中選擇硬件類型,填寫品牌、數量、型號、維護方式、總數量。添加多個硬件可點擊操作欄的藍色“加號”按鈕,刪除已添加的硬件可點擊操作欄的藍色“減號”按鈕。

15)???????????? 基礎軟件使用情況:“基礎軟件”包括操作系統軟件、防病毒軟件、數據庫軟件、中間件等。點擊“編輯”按鈕后,從彈出的對話框中選擇軟件類型,填寫廠商、當前版本、套數、維護方式、是否為正版軟件。添加多個軟件可點擊操作欄的藍色“加號”按鈕,刪除已添加的軟件可點擊操作欄的藍色“減號”按鈕。

16)???????????? 業務應用軟件情況:“業務應用軟件”包括自行或委托研發廠商所開發的專用軟件或應用系統,如web應用軟件等。可選擇“自行開發”或“第三方開發”,通過點擊白色方框按鈕來完成選擇。若選擇“第三方開發”,需提供開發單位名稱。

17)???????????? 網絡單元使用的公網IP地址段:需輸入合法的地址段,如10.0.0.1,10.0.0.5-10.0.0.10。不同地址段之間使用中文逗號“,”隔開。

18)???????????? 網絡單元使用的主要協議和端口:填寫網絡單元使用的主要協議和端口。如協議為ftp,端口為20。

19)???????????? 接入商名稱:使用其帶寬的基礎電信運營商的名稱。如電信(聯通或移動)。

20)???????????? 網絡單元物理位置:具體地址。如XX省XX市XX區XX路XX號。

21)???????????? 接入帶寬:需提供具體帶寬。如100M。

22)???????????? 網絡單元所用域名:具體域名。如www.baidu.com。

23)???????????? 網絡單元拓撲圖:點擊藍色按鈕“上傳”進行文件選擇及上傳,只能上傳*.jpg,*.gif,*.jepg,*.bmp,*.png格式的文件。下載或刪除已上傳網絡單元拓撲圖可通過文件操作欄下的“下載”或“刪除”按鈕來完成。

24)???????????? 自定義級別:請參照《電信網和互聯網安全等級保護實施指南》及增值電信業務系統安全防護定級和評測實施系列規范對本企業網絡單元進行自定級。通過點擊白色方框按鈕來選擇自定級別。

25)???????????? 備注:填寫不能在上述表格中體現的信息。

26)???????????? 已備案企業信息是否需變更:根據實際情況選擇“是”或“否”,若已提交的企業信息已發生改變,則選擇“是”,否則選“否”。用鼠標點擊“是”或“否”前的空心圓按鈕來完成選擇。

27)???????????? 已備案網絡單元信息是否需變更:根據實際情況選擇“是”或“否”,若已提交的網絡單元信息已發生改變,則選擇“是”,否則選“否”。用鼠標點擊“是”或“否”前的空心圓按鈕來完成選擇。

28)???????????? 是否有新增網絡單元:根據實際情況選擇“是”或“否”,若出現新增的網絡單元,則選擇“是”,否則選“否”。用鼠標點擊“是”或“否”前的空心圓按鈕來完成選擇。

29)???????????? 新增網絡單元是否備案:根據實際情況選擇“是”或“否”,若新增網絡單元還沒有備案,則選擇“是”,否則選“否”。用鼠標點擊“是”或“否”前的空心圓按鈕來完成選擇。

4、符合性評測情況(選填)

注意:需填寫并保存網絡單元基本信息表后,才可對符合性評測情況進行填寫。

30)???????????? 是否做過符合性評測:根據實際情況選擇“是”或“否”,若做過符合性評測,則選擇“是”,否則選“否”。用鼠標點擊“是”或“否”前的空心方框圓來完成選擇。

31)???????????? 評測方式:根據實際情況選擇是否填寫。若做過符合性評測,則需填寫,否則無需填寫。若做過符合性評測且為第三方評測,需提供第三方機構名稱。用鼠標點擊“是”或“否”前的空心圓按鈕來完成選擇。

5、風險性性評估情況(選填)

注意:需填寫并保存網絡單元基本信息表后,才可對符合性評測情況進行填寫。

32)???????????? 是否做過符合性評測:根據實際情況選擇“是”或“否”,若做過符合性評測,則選擇“是”,否則選“否”。用鼠標點擊“是”或“否”前的空心圓按鈕來完成選擇。

33)???????????? 評測方式:根據實際情況選擇是否填寫。若做過符合性評測,則需填寫,否則無需填寫。若做過符合性評測且為第三方評測,需提供第三方機構名稱。用鼠標點擊“是”或“否”前的空心圓按鈕來完成選擇。

6、網絡安全應急管理情況

34)???????????? 是否制定網絡安全應急預案:根據實際情況選擇“是”或“否”,若制定了網絡安全應急預案,則選擇“是”,否則選“否”。用鼠標點擊“是”或“否”前的空心圓按鈕來完成選擇。

35)???????????? 是否開展過網絡安全應急演練:根據實際情況選擇“是”或“否”,若開展過網絡安全應急演練,則選擇“是”,否則選“否”。用鼠標點擊“是”或“否”前的空心圓按鈕來完成選擇。

36)???????????? 是否發生過較大網絡安全事件:根據實際情況選擇“是”或“否”,若發生過較大網絡安全事件,則選擇“是”,否則選“否”。用鼠標點擊“是”或“否”前的空心圓按鈕來完成選擇。

37)???????????? 網絡安全事件描述:根據實際情況進行填寫,無則不填。若發生過網絡安全事件,需詳細填寫發生網絡安全事件的起因、經過、結果及造成的損失和危害。

?

6?????????? 附件:樣表

6.1????????? 網絡安全年檢信息表樣表

企業名稱

XX在線網絡技術(北京)有限公司

電信業務經營許可證號/批復文件編號

京ICP證XXXXXXXX號

基本情況

是否制定內部網絡安全管理制度

□是???? □否

網絡安全

專職人員數量

????? X??? (人)

本年度網絡安全

培訓人數

???? X???? (人)

本年度網絡安全

資金投入情況

?? XXX??? (萬元)

定級備案情況

網絡單元列表

XX網頁搜索系統
XX貼吧系統

已備案企業信息

是否需變更

□是????? □否

已備案網絡單元

信息是否需變更

□是????? □否

是否有新增

網絡單元

□是????? □否

新增網絡單元

是否備案

□是????? □否

符合性評測情況(選填)

網絡單元名稱

是否做過

符合性評測

□是??????? □否

評測方式

□自評測

□第三方評測:????? (請提供名稱)

風險評估情況(選填)

網絡單元名稱

是否做過

風險評估

□是??????? □否

評估方式

□自評估

□第三方評估:? XXXX公司?? (請提供名稱)

網絡安全應急管理情況

是否制定

網絡安全應急預案

□是???? □否

是否開展過

網絡安全應急演練

□是????? □否

是否發生過

較大網絡安全事件

□是???? □否

網絡安全事件描述

(字數限制500字以內)

 

網絡安全定級備案信息表

6.2????????? 網絡安全定級備案信息表–企業基本信息表

企業名稱

XXX在線網絡技術(北京)有限公司

電信業務經營許可證號

京ICP證XXXXXX號

業務類型

網頁搜索

網絡安全

負責人

姓??? 名

XXX

職務/職稱

XX副總裁

辦公電話

010-XXXXXXXX

電子郵件

XXX@baidu.com

移動電話

XXXXXXXXXX

網絡安全

聯系人

姓??? 名

XXX

職務/職稱

XX公共事務部高級經理

辦公電話

010-XXXXXXXX

電子郵件

XXX@baidu.com

移動電話

XXXXXXXXXX

姓??? 名

XXX

職務/職稱

XXX公共事務部高級經理

辦公電話

010-XXXXXXXX

電子郵件

XXX@baidu.com

移動電話

XXXXXXXXXX

???

 

6.3????????? 網絡安全定級備案信息表–網絡單元基本信息表

網絡單元名稱

XX網頁搜索系統

投入運行時間

XX年X月X日

網絡單元類型

搜索系統

主要硬件使用情況

類型

品牌

型號

數量

(臺)

維護方式

總數量

(臺)

應用服務器等

? 聯想

T400

1

□遠程?? □本地

2

華碩

X88V

1

□遠程?? □本地

基礎軟件使用情況

類型

廠商

當前版本

套數

維護方式

是否為正版軟件

操作系統等

蘋果

5.3.1

1

□遠程?? □本地

□是???? □否

android

4.3

1

□遠程?? □本地

□是???? □否

應用軟件情況

□自行開發????????? □第三方開發:?????????? (請提供開發單位名稱)

網絡單元使用的

公網IP地址段

10.0.0.1,10.1.1.5-10.1.1.10

網絡單元使用的

主要協議和端口

主要協議:ftp,端口:20

接入商名稱

中國聯通

網絡單元物理位置

XX省XX市XX區XX路XX號

接入帶寬

XXMb/s或XXGb/s

網絡單元所用域名

www.baiduiii.com

網絡單元拓撲圖

(上傳圖片)

自定級別

□1級?? □2級?? □3級?? □4級?? □5級

備注

?

?

贊助商廣告鏈接
聯系方式
  • 咨詢服務熱線:0571-87130088
  • 專業咨詢顧問(林小姐)請與我聯系!
  • 專業咨詢顧問(林先生)請與我聯系!
  • 地址:杭州市蕭山區盈豐街道保億中心2-401C
網站備案信息快速查詢
設為首頁 | IDC網站導航 | 證書樣本| 成功案例| 代理合作| 招聘信息 | 關于我們 | 聯系我們 | 付款方式 |
公司地址:杭州市蕭山區盈豐街道保億中心2-401C 服務熱線:0571-87130088  
本站法律顧問:浙江永大律師事務所 周旭光先生   后臺登陸