2020年省級基礎(chǔ)電信企業(yè)網(wǎng)絡(luò)與信息安全工作考核要點(diǎn)與評分標(biāo)準(zhǔn)_第1頁
2020年省級基礎(chǔ)電信企業(yè)網(wǎng)絡(luò)與信息安全工作考核要點(diǎn)與評分標(biāo)準(zhǔn)_第2頁
2020年省級基礎(chǔ)電信企業(yè)網(wǎng)絡(luò)與信息安全工作考核要點(diǎn)與評分標(biāo)準(zhǔn)_第3頁
2020年省級基礎(chǔ)電信企業(yè)網(wǎng)絡(luò)與信息安全工作考核要點(diǎn)與評分標(biāo)準(zhǔn)_第4頁
2020年省級基礎(chǔ)電信企業(yè)網(wǎng)絡(luò)與信息安全工作考核要點(diǎn)與評分標(biāo)準(zhǔn)_第5頁
已閱讀5頁,還剩14頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、 2020年省級基礎(chǔ)電信企業(yè)網(wǎng)絡(luò)與信息安全工作考核要點(diǎn)與評分標(biāo)準(zhǔn)說明:2020年考核分為扣分項(xiàng)和加分項(xiàng)。一是考核扣分總分值為6分(按600分計),采用扣分形式,直至扣完為止。二是考核加分總分值為1分(按100分計),在集團(tuán)公司對各省公司績效考核體系中最高可加1分。一是對于進(jìn)行混合所有制改革的省公司,應(yīng)在改革方案或合作協(xié)議中明確安全責(zé)任傳導(dǎo)與問責(zé)機(jī)制;具體改革方案在征得屬地通信管理局同意后,由集團(tuán)公司報部網(wǎng)絡(luò)安全管理局批準(zhǔn)同意后實(shí)施。指標(biāo)類別考核指標(biāo)指標(biāo)要求單項(xiàng)評分標(biāo)準(zhǔn)備注一、屬地化網(wǎng)絡(luò)與信息安全考核(1分,按100分計)各通信管理局(以下簡稱管局)根據(jù)屬地工作實(shí)際,參考部網(wǎng)絡(luò)安全管理局(以下簡

2、稱網(wǎng)安局)2020工作要點(diǎn),根據(jù)前期報送的屬地化考核指標(biāo),明確考核要求及評分標(biāo)準(zhǔn)(注1、注2)。注1:屬地化考核指標(biāo)設(shè)定標(biāo)準(zhǔn):緊扣網(wǎng)絡(luò)與信息安全重點(diǎn)工作,有力支撐屬地提升監(jiān)管效能,對于已列入部統(tǒng)考核的指標(biāo),原則上不納入屬地化考核指標(biāo)。注2:對于未按要求完成配合監(jiān)管工作的管局應(yīng)出具書面扣分說明及處理意見。二、網(wǎng)絡(luò)()制嚴(yán)格落實(shí)網(wǎng)絡(luò)安全責(zé)任(1)未明確一名領(lǐng)導(dǎo)班子成員作為首注1:首席網(wǎng)絡(luò)安全官主要職責(zé)包括但安全責(zé)任度建設(shè)、制,設(shè)置首席網(wǎng)絡(luò)安全官、席網(wǎng)絡(luò)安全官的,扣50分(注1)。不限于規(guī)劃企業(yè)網(wǎng)絡(luò)與信息安全中長制專業(yè)力量網(wǎng)絡(luò)與信息安全專職管理(2)網(wǎng)絡(luò)與信息安全管理部門不符合期發(fā)展戰(zhàn)略、管理策略,

3、統(tǒng)籌協(xié)調(diào)企業(yè)和資金投部門,加強(qiáng)專業(yè)力量和資專職機(jī)構(gòu)設(shè)置要求的,扣50分。內(nèi)部網(wǎng)絡(luò)與信息安全責(zé)任落實(shí)。入金投入力度。(3)未有效建立并落實(shí)網(wǎng)絡(luò)與信息安全注2:集團(tuán)公司應(yīng)及時將年度網(wǎng)絡(luò)與信資金投入制度,或未按照屬地電信主管息安全資金投入總體情況報部網(wǎng)安局。部門要求報告年度網(wǎng)絡(luò)與信息安全資金注3:已啟動混合所有制改革的省公司投入情況的,扣50分(注2)。應(yīng)于2020年8月31日前報送改革方(4)對于進(jìn)行混合所有制改革的省公案。司,未按要求上報改革方案的,扣50分;方案中未明確網(wǎng)絡(luò)與信息安全責(zé)任傳導(dǎo)與問責(zé)機(jī)制的,扣20分(注3)(二)重大網(wǎng)絡(luò)與信息安全事件1發(fā)生特別重大網(wǎng)絡(luò)安全或數(shù)據(jù)安全事件的,發(fā)生一

4、次扌扣100分;發(fā)生重大網(wǎng)絡(luò)安全或數(shù)據(jù)安全事件的,發(fā)生一次扣75分;發(fā)生較大網(wǎng)絡(luò)安全或數(shù)據(jù)安全事件的,發(fā)生一次扣50分;發(fā)生一般網(wǎng)絡(luò)安全或數(shù)據(jù)安全事件的,發(fā)生一次扣25分(注1,注2)。2因發(fā)生網(wǎng)絡(luò)安全或數(shù)據(jù)安全事件,受到電信主管部門行政處罰或通報批評的,被通報一次扣25分,被處罰一次扣50分(注2)。3發(fā)生違規(guī)接入特通系統(tǒng)事件的,發(fā)生一次扣50分。4違反特通保密管理制度,發(fā)生泄密事件的,發(fā)生一次扣50分。5發(fā)生違規(guī)開展通信管制的,發(fā)生一次扣50分。注1:參見工業(yè)和信息化部關(guān)于印發(fā)公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案的通知(工信部網(wǎng)安2017281號),包括網(wǎng)絡(luò)中斷、系統(tǒng)癱瘓、網(wǎng)絡(luò)數(shù)據(jù)及用戶個人

5、信息泄露等情況。注2:如同時滿足其他扣分指標(biāo),以扌扣分分值最高項(xiàng)為準(zhǔn)。三、網(wǎng)絡(luò)系統(tǒng)建1互聯(lián)網(wǎng)信息安全管理系(1)部網(wǎng)安局按月對企業(yè)側(cè)信安系統(tǒng)日注1互聯(lián)網(wǎng)信安系統(tǒng)包括IDC/IS(包與信息安設(shè)、“三同統(tǒng)(簡稱信安系統(tǒng))功能、常運(yùn)行、功能、數(shù)據(jù)、“三同步”、資括互聯(lián)網(wǎng)資源協(xié)作及互聯(lián)網(wǎng)專線業(yè)全技術(shù)手步”和配性能和使用管理等符合相源管理、配套保障等情況進(jìn)行巡杳抽測務(wù))CDN等信安系統(tǒng)。段建設(shè)套保障工關(guān)標(biāo)準(zhǔn)與電信主管部門要和問題通報,并根據(jù)通報結(jié)果進(jìn)行考核注2:技術(shù)測試由部網(wǎng)安局、各管局自作要求求(注1,注2)??鄯?。(2)各管局根據(jù)實(shí)際情況對企業(yè)信安系統(tǒng)進(jìn)行監(jiān)督檢杳或技術(shù)檢測。(3)具體要求及扣分標(biāo)準(zhǔn)

6、參照2019年考核標(biāo)準(zhǔn),且對于同一問題部省不重復(fù)扣分。行或委托相關(guān)單位開展。2移動上網(wǎng)日志留存系統(tǒng)功能、性能和操作使用符合規(guī)氾要求。(1)各管局每半年對企業(yè)3G/4G移動上網(wǎng)日志留存系統(tǒng)進(jìn)行測試,于年底前對企業(yè)5G移動上網(wǎng)日志留存系統(tǒng)進(jìn)行測試;部網(wǎng)安局隨機(jī)抽取企業(yè)進(jìn)行測試,內(nèi)容包括日志留存準(zhǔn)確率、留存內(nèi)容(注1,注2)。(2)日志留存準(zhǔn)確率:應(yīng)不小于99%,注1:技術(shù)測試由部網(wǎng)安局、各管局自行或委托相關(guān)單位開展。注2:5G日志留存內(nèi)容參見相關(guān)標(biāo)準(zhǔn)。每降低一個百分點(diǎn)扣3分。(3)留存內(nèi)容:應(yīng)留存完整的日志記錄,不滿足的扣5分(注2)。3按照關(guān)于印發(fā)基礎(chǔ)電信企業(yè)資產(chǎn)安全管理平臺和網(wǎng)絡(luò)安全態(tài)勢感知平

7、臺建設(shè)指南的函工網(wǎng)安函20191494號),建設(shè)資產(chǎn)安全管理平臺。企業(yè)應(yīng)完成資產(chǎn)安全管理平臺的需求說明書和建設(shè)方案編制工作,在本年度完成平臺建設(shè)的招投標(biāo)工作并開工建設(shè)。建設(shè)方案應(yīng)包括對在網(wǎng)資產(chǎn)指紋信息的采集,并基于采集信息的分析結(jié)果進(jìn)行異常資產(chǎn)和資產(chǎn)脆弱性告警。不滿足以上要求扌口10分(注1)注1:采集信息應(yīng)覆蓋不少于60%在網(wǎng)資產(chǎn)。資產(chǎn)脆弱性分析應(yīng)支持對特定漏洞威脅信息所影響資產(chǎn)范圍的分析,應(yīng)在監(jiān)測發(fā)現(xiàn)后顯示告警。異常資產(chǎn)的判定規(guī)則可根據(jù)企業(yè)管理實(shí)際要求自定義,應(yīng)在發(fā)現(xiàn)后顯示告警。4按照關(guān)于印發(fā)基礎(chǔ)電信企業(yè)資產(chǎn)安全管理平臺和網(wǎng)絡(luò)安全態(tài)勢感知平臺企業(yè)應(yīng)完成網(wǎng)絡(luò)安全態(tài)勢感知平臺的需求說明書和建設(shè)

8、方案編制工作,具備與上級平臺的指令接收和數(shù)據(jù)上報接口,注1:數(shù)據(jù)源收集應(yīng)滿足完整性,需包含資產(chǎn)信息、糸統(tǒng)日志、僵木蠕、惡意程序、網(wǎng)絡(luò)攻擊、安全漏洞等數(shù)據(jù)。網(wǎng)建設(shè)指南的函工網(wǎng)安函20191494號),建設(shè)網(wǎng)絡(luò)安全態(tài)勢感知平臺。在本年度完成平臺建設(shè)的招投標(biāo)工作并開工建設(shè)。建設(shè)方案應(yīng)包括對數(shù)據(jù)源的收集,并基于網(wǎng)絡(luò)安全態(tài)勢分析進(jìn)行預(yù)警。不滿足以上要求,扣10分(注1、注2)。絡(luò)安全態(tài)勢分析包括對網(wǎng)絡(luò)攻擊情況、網(wǎng)絡(luò)異常流量情況以及惡意程序傳播情況的分析,應(yīng)在發(fā)現(xiàn)上述情況后顯示告警口旨O注2:向上級平臺上報的數(shù)據(jù)應(yīng)包括分析研判后的數(shù)據(jù)。5根據(jù)公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅監(jiān)測與處置辦法(工信部網(wǎng)安2017202號

9、),加強(qiáng)網(wǎng)絡(luò)安全威脅監(jiān)測處置技術(shù)手段建設(shè),不斷提高網(wǎng)絡(luò)安全威脅監(jiān)測與處置的及時性、(1)針對惡意網(wǎng)絡(luò)資源,發(fā)現(xiàn)不具備及時和準(zhǔn)確監(jiān)測能力,扣5分;發(fā)現(xiàn)不具備有效處置能力,扣5分(注1、注2、注3、注4)(2)木馬、病毒和僵尸網(wǎng)絡(luò)的監(jiān)測能力覆蓋城域網(wǎng)出口抽樣流量及重點(diǎn)工業(yè)互聯(lián)網(wǎng)企業(yè)專線流量,總帶寬不低于省網(wǎng)注1:技術(shù)測試由各管局自行或委托相關(guān)單位開展。注2:及時性方面,惡意網(wǎng)絡(luò)資源、惡意程序應(yīng)分別在90分鐘、120分鐘內(nèi)顯示告警;注3:準(zhǔn)確性方面,針對撥測樣本,木馬、病毒和僵尸網(wǎng)絡(luò)監(jiān)測準(zhǔn)確率在指定 準(zhǔn)確性和有效性,逐步提升網(wǎng)絡(luò)安全公共服務(wù)能力。出入口帶寬7%;發(fā)現(xiàn)不滿足覆蓋要求,扣5分。(3)多動

10、惡意程序的監(jiān)測和處置能力應(yīng)覆蓋2G/3G/4G/5G(NSA)網(wǎng)絡(luò);發(fā)現(xiàn)不滿足覆蓋要求,扣5分。鏈路測試和隨機(jī)鏈路作路由牽引后測試的準(zhǔn)確率分別不低于50%、10%;移動惡意程序監(jiān)測準(zhǔn)確率不低于40%;注4:有效性方面,惡意網(wǎng)絡(luò)資源處置成功率不低于50%。6洛實(shí)“二同步”要求,按照有關(guān)規(guī)定和管局要求,做好5G網(wǎng)絡(luò)等特通技術(shù)接口配備和相關(guān)特通系統(tǒng)建設(shè)工作。每出現(xiàn)一次因企業(yè)自身原因?qū)е绿赝ㄏ到y(tǒng)建設(shè)進(jìn)度滯后的,扣4分。網(wǎng)兀未購置技術(shù)接口,或檢杳時接口不能正常啟用,每發(fā)現(xiàn)一個扣2分。網(wǎng)兀接口個別功能不符合標(biāo)準(zhǔn)要求,每發(fā)現(xiàn)一個扣1分。(4)檢查時提供虛假數(shù)據(jù)或虛假被測網(wǎng)注1:如特通系統(tǒng)操作人員沒有授權(quán),沒

11、有審批及操作記錄,可遠(yuǎn)程接入,網(wǎng)元操作日志丟失或人為刪除等。元,每發(fā)現(xiàn)一次扣10分。(5)企業(yè)側(cè)建設(shè)的特通系統(tǒng)安全管理不嚴(yán),在檢杳時每發(fā)現(xiàn)一個特通系統(tǒng)可能存在被非法使用的風(fēng)險扣4分(注1)四、網(wǎng)絡(luò)()數(shù)按照網(wǎng)絡(luò)安全法電信數(shù)據(jù)安全管理責(zé)任部門會同業(yè)務(wù)管理運(yùn)與信息安據(jù)安全管和互聯(lián)網(wǎng)用戶個人信息保營、系統(tǒng)支撐運(yùn)維等數(shù)據(jù)安全管理相關(guān)全監(jiān)管工理護(hù)規(guī)定工業(yè)和信息化部部門,按照電信和互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)數(shù)作辦公廳關(guān)于做好2020年據(jù)安全合規(guī)性評估要點(diǎn)(2020年版),電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)數(shù)明確責(zé)任分工,完成數(shù)據(jù)安全合規(guī)性評據(jù)安全管理工作的通知估并形成評估報告。未形成合規(guī)性評估(工信廳網(wǎng)安函2020報告的,母發(fā)現(xiàn)例

12、扣10分;未在報103號),各實(shí)電信和互聯(lián)告中說明評估要點(diǎn)對標(biāo)情況、保障措施網(wǎng)行業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全管理配備情況與佐證材料、問題分析和改進(jìn)重點(diǎn)工作任務(wù),提升企業(yè)整體數(shù)據(jù)安全保護(hù)能力和水平。措施的,每發(fā)現(xiàn)一項(xiàng)扣1-5分。(二)新依據(jù)互聯(lián)網(wǎng)新技術(shù)新業(yè)務(wù)(1)存在評估清單動態(tài)更新不及時、疋注1:業(yè)務(wù)重點(diǎn)關(guān)注5G、人工智能、技術(shù)新業(yè)安全評估相關(guān)要求,組織期核查(驗(yàn))和風(fēng)險臺賬管理未落實(shí)到區(qū)塊鏈、大數(shù)據(jù)、物聯(lián)網(wǎng)等相關(guān)業(yè)務(wù),務(wù)安全評開展重大關(guān)鍵技術(shù)安全風(fēng)位的,每發(fā)現(xiàn)一項(xiàng)扣10分(注1注2)集團(tuán)公司可在此基礎(chǔ)上進(jìn)一步劃定省估險識別,深入開展安全評(2)未識別網(wǎng)絡(luò)信息安全重大風(fēng)險,或公司業(yè)務(wù)評估范圍,劃定評估業(yè)務(wù)類

13、型估工作,有效防范安全風(fēng)安全保障措施不到位,或存在評估發(fā)現(xiàn)不少于3類。險,持續(xù)健全安全保障措安全風(fēng)險未落實(shí)整改而繼續(xù)運(yùn)營的,每注2:合作類業(yè)務(wù)包括合作開發(fā)、合作施。發(fā)現(xiàn)一項(xiàng)扣10分(注3)運(yùn)營類業(yè)務(wù),省公司提供渠道并推廣類業(yè)務(wù)。合作方可選擇具備評估資質(zhì)的第二方實(shí)現(xiàn)安全評估實(shí)踐能力并提供安全評估報告。注3:新業(yè)務(wù)或在線運(yùn)營業(yè)務(wù)如存在重大安全風(fēng)險,整改未完成刖應(yīng)不予上線或限制運(yùn)營。(三)網(wǎng)按照網(wǎng)絡(luò)安全法通信(1)部省兩級電信主管部門組織開展遠(yuǎn)注1:檢杳對象包括基礎(chǔ)企業(yè)自有系統(tǒng)絡(luò)安全遠(yuǎn)網(wǎng)絡(luò)安全防護(hù)管理辦法程檢測,對發(fā)現(xiàn)網(wǎng)絡(luò)安全問題的企業(yè)進(jìn)和合作系統(tǒng),范圍包括生產(chǎn)系統(tǒng)、自用程檢測及(工信部令第11號)

14、相行通報,首次通報企業(yè)不扣分,再次通系統(tǒng)、試運(yùn)行系統(tǒng)、測試系統(tǒng)、已停止現(xiàn)場抽杳關(guān)要求,做好網(wǎng)絡(luò)安全防報同一企業(yè)時,每1個問題扣1分;發(fā)業(yè)務(wù)的未下線系統(tǒng)等。護(hù)工作,接受電信主管部現(xiàn)已通報但仍未整改的網(wǎng)絡(luò)安全問題,1注2網(wǎng)絡(luò)安全問題包括高危漏洞、弱門的網(wǎng)絡(luò)安全檢杳,及時個扣2分(注1、注2)??诹?、未定級備案、定級備案不準(zhǔn)確不消除重大網(wǎng)絡(luò)安全隱患。(2)部省兩級電信主管部門對重點(diǎn)網(wǎng)絡(luò)及時、符合性評測和風(fēng)險評估不及時或單兀開展現(xiàn)場抽杳,發(fā)現(xiàn)未按要求結(jié)果不準(zhǔn)確不完整等。進(jìn)行定級備案、符合性評測或風(fēng)險評估注3:定級備案網(wǎng)絡(luò)單兀應(yīng)包括所有上等法律法規(guī)問題,每1處扣2分。行線運(yùn)行的自有和合作類網(wǎng)絡(luò)和系統(tǒng),符

15、 業(yè)標(biāo)準(zhǔn)不達(dá)標(biāo),每1處扣1分。安全合性評測和風(fēng)險評估的范圍包括所有漏洞,每1處高???分、中???.5二級及以上的網(wǎng)絡(luò)單兀。分、弱口令扣1分;若位于重要設(shè)備上,注4:高中危安全漏洞的判斷標(biāo)準(zhǔn)參考扣分加倍;發(fā)現(xiàn)存在惡意代碼或后門程權(quán)威CVE、CNVD漏洞庫標(biāo)識、序未處置,或從網(wǎng)絡(luò)單兀夕b獲取網(wǎng)絡(luò)單OWASPTop10漏洞列表等。兀內(nèi)設(shè)備的管理員權(quán)限或重要數(shù)據(jù),扌口注5:重要設(shè)備包括:內(nèi)外網(wǎng)隔離設(shè)備、5分(注3、注4、注5)。內(nèi)部安全域劃分設(shè)備、互聯(lián)網(wǎng)直連設(shè)備、網(wǎng)絡(luò)業(yè)務(wù)核心設(shè)備等。(四)關(guān)該考核項(xiàng)的具體指標(biāo)要求該考核項(xiàng)的具體指標(biāo)要求另文發(fā)布。檢杳方式:各管局組織力量對企業(yè)關(guān)鍵鍵設(shè)備安全另文發(fā)布。設(shè)

16、備安全情況進(jìn)行檢杳。(五)網(wǎng)依據(jù)網(wǎng)絡(luò)安全法及工采購未通過網(wǎng)絡(luò)安全服務(wù)能力評定的機(jī)注1:安全服務(wù)是指網(wǎng)絡(luò)安全設(shè)計與集絡(luò)安全服業(yè)和信息化部關(guān)于加強(qiáng)電構(gòu)提供的安全服務(wù)的,每發(fā)現(xiàn)1個扌口3成、風(fēng)險評估、應(yīng)急響應(yīng)、安全培訓(xùn)服務(wù)規(guī)范信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全工作的指導(dǎo)意見工信部保2014368號)有關(guān)要求,見范安全服務(wù)管理,防范服務(wù)過程中的風(fēng)險。分(注1)。務(wù)(六)依法杳詢保障按照有關(guān)規(guī)定和通信管理局工作安排,規(guī)范做好依法杳詢調(diào)取保障工作。(1)未建立完善企業(yè)內(nèi)部依法杳詢調(diào)取協(xié)作相關(guān)管理制度、工作機(jī)制、保密要求的,扣2分。(2)因企業(yè)自身原因,導(dǎo)致依法杳詢協(xié)作系統(tǒng)建設(shè)任務(wù)未如期完成的,口2分。(3)每出現(xiàn)一次

17、違規(guī)配合或未及時開展配合查詢調(diào)取工作的,扣1分。(4)未經(jīng)電信主管部門同意向其他部門提供數(shù)據(jù)采集接口的,扣4分。五、網(wǎng)絡(luò)()防1結(jié)合基礎(chǔ)電信企業(yè)電信(1)對于評價指數(shù)中相關(guān)指標(biāo)問題突出注1:評價指數(shù)中相關(guān)指標(biāo)問題突出的環(huán)境治理范治理電網(wǎng)絡(luò)詐騙治理評價指數(shù),的,或通報檢杳等發(fā)現(xiàn)存在違規(guī)的,每情況:工作信網(wǎng)絡(luò)詐加強(qiáng)通報檢杳和考核追次扣5分(注1)手機(jī)號碼百萬用戶舉報率排名連續(xù)3騙專項(xiàng)工責(zé),強(qiáng)化企業(yè)主體責(zé)任落(2)因問題突出被電信主管部門約談?wù)麄€月位干前五且月環(huán)比上升兩次及以作實(shí)。改的,每次扌口10分;被電信主管部門上的(舉報率1且舉報件次20);約談且經(jīng)復(fù)核檢杳后整改效果不明顯詐騙短信預(yù)留電話號碼

18、被舉報件次的,再扣10分。(20)連續(xù)3個月位于刖五的。(3)未將本企業(yè)電信網(wǎng)絡(luò)詐騙治理成效注2:從疑似涉詐號碼發(fā)起呼叫到關(guān)納入市場、渠道等相關(guān)部門績效考核的,停該號碼間隔不得超過2個小時???分。涉詐號碼的關(guān)停準(zhǔn)確率應(yīng)95%。(4)對漫游到重點(diǎn)地區(qū)號碼不具備及時關(guān)停準(zhǔn)確率二(1-投訴數(shù)/關(guān)停數(shù))精準(zhǔn)監(jiān)測和依法依規(guī)處置能力的,扣5*100%,其中關(guān)停數(shù)、投訴數(shù)分別為利分(注2)。(5)未按要求及時對通報的詐騙電話號碼、域名、APP、網(wǎng)址鏈接準(zhǔn)確核查處置的,每發(fā)現(xiàn)一次扣3分。(6)未按要求及時完整準(zhǔn)確向部、省互聯(lián)網(wǎng)反詐系統(tǒng)上報涉詐相關(guān)信息的,每發(fā)現(xiàn)一次扣2分。用大數(shù)據(jù)系統(tǒng)對漫游到重點(diǎn)地區(qū)涉詐號碼

19、關(guān)停數(shù)量、由此引發(fā)的用戶投訴數(shù)量。2根據(jù)部有關(guān)部署安排,做好IMS詐騙電話防范系統(tǒng)建設(shè)工作。(1因企業(yè)自身原因未按要求在2020年10月底前完成IMS詐騙電話防范系統(tǒng)建設(shè)并與管局對接的,扣30分。(2)2020年12月底,系統(tǒng)覆蓋比例不低于90%,每低1%扣5分。(3)2020年12月底,發(fā)現(xiàn)功能未達(dá)注:(2)(3)兩項(xiàng)合計扣分不超過30分。到有關(guān)標(biāo)準(zhǔn)要求的,系統(tǒng)功能每缺失1項(xiàng),扣10分。(二)網(wǎng)絡(luò)安全威脅治理專項(xiàng)工作落實(shí)公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅監(jiān)測與處置辦法,及時減輕或消除網(wǎng)絡(luò)威脅的危害和影響。(1)企業(yè)未及時準(zhǔn)確定位電信主管部門或工信部網(wǎng)絡(luò)安全威脅信息共享平臺下發(fā)的惡意IP地址,每發(fā)現(xiàn)一次扣

20、3分;未及時處置電信主管部門或工信部網(wǎng)絡(luò)安全威脅信息共享平臺下發(fā)的網(wǎng)絡(luò)安全威脅,每發(fā)現(xiàn)一次扣3分;未預(yù)留線上接收處理上級部門處置指令接口的,扌口5分(注1)。(2)企業(yè)未報經(jīng)電信主管部門同意,按照其他部門或單位通報要求對惡意IP、惡意域名、惡意程序等采取停止服務(wù)或注1:企業(yè)應(yīng)按照電信主管部門要求或工信部網(wǎng)絡(luò)安全威脅信息共享平臺下發(fā)規(guī)定的時間要求進(jìn)行反饋。如果是處置情況反饋,應(yīng)包括企業(yè)接入用戶的威脅整改情況。屏蔽措施的,每發(fā)現(xiàn)一次扣3分。(三)電1按照國家相關(guān)法律法規(guī)(1)電話用戶實(shí)名登記準(zhǔn)確率未達(dá)扣分依據(jù):話用戶實(shí)和政策要求,加強(qiáng)電話用98%的每差0.1個百分點(diǎn)扣10分(注工業(yè)和信息化部、各管

21、局的通報及行政名登記工戶實(shí)名登記管理。1)。處罰,各基礎(chǔ)電信企業(yè)集團(tuán)公司檢杳通作(2)2017年1月1日后新入網(wǎng)電話用報。戶入網(wǎng)環(huán)節(jié)人證一致率未達(dá)98%的,每注1:電話用戶實(shí)名登記準(zhǔn)確率是指如差0.1個百分點(diǎn),扣2分(注2)。實(shí)登記證件類別、證件上所載姓名、號(3)2017年1月1日后同一用戶在同碼、住址信息,并且通過公安機(jī)關(guān)聯(lián)網(wǎng)一企業(yè)全國范圍內(nèi)辦理使用的移動電話核驗(yàn)的比率??ㄟ_(dá)到5張的,該企業(yè)不得為其辦理新注2:電話用戶人證一致率是指用戶辦卡。每發(fā)生一起“一證五卡”違規(guī)的,理入網(wǎng)手續(xù)時所持證件與本人一致通扣2分。過公安聯(lián)網(wǎng)核驗(yàn)的比率。2按照部有關(guān)要求,加大在部省組織的監(jiān)督檢杳、公安通報、媒注3:電信企業(yè)應(yīng)按要求在規(guī)定時限內(nèi)實(shí)名制違規(guī)責(zé)任倒查,鞏固工作成效。體報道以及

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論