通信網(wǎng)絡(luò)安全防護管理系統(tǒng)是什么?根據(jù)《工業(yè)和信息化部辦公廳關(guān)于開展2018年電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全檢查工作的通知》工信廳網(wǎng)安函〔2018〕261號第三條第(一)項要求:定級備案,各網(wǎng)絡(luò)運行單位要按照《通信網(wǎng)絡(luò)安全防護管理辦法》的規(guī)定,在工業(yè)和信息化部“通信網(wǎng)絡(luò)安全防護管理系統(tǒng)”對本單位所有正式上線運行的網(wǎng)絡(luò)和系統(tǒng)進行定級備案或變更備案。通信網(wǎng)絡(luò)安全防護定級備案工作包含:網(wǎng)絡(luò)單元劃分、定級、備案、調(diào)整、審核共五個環(huán)節(jié),并依托“通信網(wǎng)絡(luò)安全防護管理系統(tǒng)”開展日常管理工作。
通信網(wǎng)絡(luò)單元定級備案是什么?取得增值電信業(yè)務(wù)經(jīng)營許可證的企業(yè),例如持有ICP、EDI的企業(yè)都應(yīng)開展增值電信網(wǎng)絡(luò)單元定級備案工作,針對的是與電信業(yè)務(wù)服務(wù)相關(guān)的網(wǎng)絡(luò)和信息系統(tǒng),如果不按照管局的要求開展通信網(wǎng)絡(luò)單元定級備案,輕則罰款,重則停業(yè)整頓,甚至列入失信名單。
開展通信網(wǎng)絡(luò)單元定級備案,需要交付《定級報告》、《符合性測評報告》和《風險評估報告》,在工業(yè)和信息化部通信網(wǎng)絡(luò)安全防護管理系統(tǒng)( https://www.mii-aqfh.cn)上進行提交,待管局審批即可,當審核被駁回時,應(yīng)按照相關(guān)要求進行修改,直至通過。
該項工作會涉及到級別,分別為一到五級,逐級遞增。三級及三級以上網(wǎng)絡(luò)單元應(yīng)當每年進行一次符合性評測和風險評估,二級網(wǎng)絡(luò)單元應(yīng)當每兩年進行一次符合性評測和風險評估,這一點和等保測評很相似,兩項工作又大有不同。