解读:2022年电信和互联网行业网络与数据安全检查
发布时间:2024-04-28 19:18:47

  根据网上公开的消息,各省级通管局已经陆续下发了2022年电信和互联网行业网络和数据安全检查的通知,

  1.保障体系建设落实情况:检查各企业依法依规建立网络和数据安全管理制度及操作规程建设情况;网络和数据安全管理机构和负责人设置和履职情况;从业人员网络和数据安全教育、技术培训和技能考核情况;数据分类分级、重要数据备份和加密制度制定情况;网络和数据安全事件应急预案和演练情况

  2.网络安全防护落实情况:检查企业的通信网络单元安全防护工作开展情况。各企业要按照《管理办法》有关要求,对本单位各类信息系统进行网络单元划分和定级备案,并开展符合性评测和安全风险评估。

  3.数据安全保护落实情况:检查企业落实《数据安全法》《电信和互联网企业数据安全合规性评估要点》要求的情况:持续完善本单位数据安全管理制度和技术保护措施情况;落实开展网络数据安全合规性评估,数据分类分级管理、对外合作安全管理、访问权限管理和安全审计情况;及时发现和处置非授权访问、批量复制或转移、删改异常情况;数据安全事件应急预案制定,重要数据备份和加密等工作情况。

  4.个人信息保护落实情况:检查企业按照《个人信息保护法》《电信和互联网用户个人信息保护规定》《工业和信息化部关于开展纵深推进APP侵害用户权益专项整治行动的通知》要求,落实电信和互联网行业个人信息保护专项治理工作情况。按照APP用户权益保护相关测评规范和APP收集使用个人信息最小必要相关评估规范,重点对移动互联网APP运营企业的APP个人信息保护情况开展检查。

  5.工业互联网企业网络安全防护情况检查相关企业落实工信部文件《工业互联网企业网络安全分类分级管理指南(试行)》的情况,是否按照要求进行分类定级、落实相应级别的网络安全防护措施以及开展网络安全风险评估。重点检查工业互联网服务平台、工业互联网标识解析系统企业。

  最后建议各相关单位立即做好网络单元定级备案风险评估工作,留好三同步的底稿,对照通知和往年风险点积极开展自查工作。返回搜狐,查看更多

咨询电话
068-66888888