国家网信办发布《国家网络安全事件报告管理办法》
吃瓜电子官网最新热点:国家网信办发布《国家网络安全事件报告管理办法》
更新时间: 浏览次数:2281
来源:“网信中国”微信公号 近日,国家互联网信息办公室😀发布《国家网络安全事件报告管理办法》(以下简称《办法》),自🙄2025年11月1日起施行。 《办法》共十四条,主要对😅网络安全事件报告适用范围、监管职责、报告主体、报告流程、报告🤔时限、报告内容等提出规范要求。 国家互联网信息办公室有👍关负责人指出,为规范网络安全事件报告管理,及时控制网络安全事🤩件造成的损失和危害,落实《网络安全法》《关键信息基础设施安全🤩保护条例》等法律法规,国家互联网信息办公室制定《国家网络安全⭐事件报告管理办法》,进一步规范和明确网络安全事件报告流程和要⭐求。 目前,网信部门已开通12387网络安全事件报告热😍线、官网、微信公众号、微信小程序、邮件、传真等六类网络安全事😀件报告渠道,网络运营者、社会组织和个人可通过上述渠道向网信部😉门报告网络安全事件。 国家网络安全事件报告管理办法 🥳 (2025年9月11日 国家互联网信息办公室) 第😴一条 为规范网络安全事件报告管理,及时控制网络安全事件造成的🤗损失和危害,根据《中华人民共和国网络安全法》、《中华人民共和🥳国数据安全法》、《中华人民共和国个人信息保护法》、《关键信息🤗基础设施安全保护条例》等法律法规,制定本办法。 第二条🤗 在中华人民共和国境内建设、运营网络或者通过网络提供服务的网😴络运营者,在发生网络安全事件时,应当按照本办法的规定进行报告👏。 第三条 国家网信部门负责统筹协调全国网络安全事件报👏告管理工作。省级网信部门负责统筹协调本行政区域内网络安全事件😜报告管理工作。 第四条 网络运营者在发现或获知涉及本单😊位的网络安全事件时,应当按照《网络安全事件分级指南》(见附件⭐)进行研判,属于较大以上网络安全事件的,按以下程序报告: 😴 涉及关键信息基础设施的,网络运营者应当第一时间向保护工作😉部门、公安机关报告,最迟不得超过1小时。属于重大、特别重大网👏络安全事件的,保护工作部门在收到报告后,应当第一时间向国家网🤔信部门、国务院公安部门报告,最迟不得超过半小时。 网络🤗运营者属于中央和国家机关各部门及其直属单位的,应当及时向本部👏门网信工作机构报告,最迟不得超过2小时。属于重大、特别重大网🙌络安全事件的,各部门网信工作机构在收到报告后,应当第一时间向🙌国家网信部门报告,最迟不得超过1小时。国家网信部门收到报告后🔥及时向有关部门通报。 其他网络运营者应当及时向属地省级😂网信部门报告,最迟不得超过4小时。属于重大、特别重大网络安全🤩事件的,省级网信部门在收到报告后,应当第一时间向国家网信部门🥳报告,最迟不得超过1小时,并同时向同级有关部门通报。 😉本行业领域有专门规定的,网络运营者还应当按照行业主管监管部门😍要求报告。 涉嫌违法犯罪的,网络运营者应当及时向公安机🥳关报案。 展开全文 第五条 网络运营者应当以合同🤩等形式要求为其提供网络安全、系统运维等服务的组织或个人,及时👏向其报告监测发现的网络安全事件,并协助其按照本办法规定报告网😘络安全事件。 第六条 鼓励社会组织和个人报告所获悉的较🤔大以上网络安全事件。 第七条 报告网络安全事件时,应当😍包括下列内容: (一)涉事单位名称及涉事系统或设施基本🚀情况; (二)网络安全事件发现或发生的时间、地点、类型😀、级别,以及已造成的影响和危害,已采取的措施及效果;对勒索软😢件攻击事件,还应当包括要求支付赎金的金额、方式、日期等; 🚀 (三)事态发展趋势及可能造成的进一步影响和危害; 🔥(四)网络安全事件原因初步分析意见; (五)溯源调查工😎作线索,包括但不限于可能的攻击者信息、攻击路径、存在的漏洞等👏; (六)拟进一步采取的应对措施以及请求支援事项; 😢 (七)网络安全事件现场保护情况; (八)其他应当报😍告的情况。 对于规定时间内不能判定事发原因、影响或发展😴趋势等网络安全事件情况的,可先报告第一项、第二项内容,其他情😀况及时补报。 网络安全事件报告后出现新的重要情况或调查😢工作取得阶段性进展的,涉事单位应当及时报告。 第八条 🙄网络安全事件处置工作结束后,网络运营者应当于30日内对相关事🙌件发生原因、应急处置措施、造成的危害、责任追究、完善整改情况🎉、教训等进行全面分析总结,形成事件处置总结报告按照原渠道上报🙄。 第九条 网信部门建设12387网络安全事件报告热线🥳电话和网站、邮箱、传真等方式,统一接收网络安全事件报告。 😆 第十条 网络运营者未按照本办法规定报告网络安全事件的,有😆关主管部门按照有关法律、行政法规的规定进行处罚。 因网😆络运营者迟报、漏报、谎报或者瞒报网络安全事件,造成重大危害后😴果的,对网络运营者及有关责任人依法从重处罚。 承担网络🎉安全事件报告的部门未按照本办法规定报告网络安全事件的,依据有😀关法律、行政法规和网络安全工作责任制追究相关单位和人员责任。🙄 第十一条 发生网络安全事件时,网络运营者已采取合理必🥳要的防护措施,按照应急预案进行处置、有效降低网络安全事件影响🙌和危害,并按照本办法规定及时报告的,可视情从轻或不予追究相关🔥单位和人员责任。 第十二条 本办法所指网络安全事件是指😜由于人为原因、网络遭受攻击、网络存在漏洞隐患、软硬件缺陷或故😢障、不可抗力等因素,对网络和信息系统或其中的数据和业务应用造🌟成危害,对国家、社会、经济造成负面影响的事件。 本办法😂所指网络运营者是指网络的所有者、管理者和网络服务提供者。 🚀 本办法所指《网络安全事件分级指南》参照《信息安全技术 网🚀络安全事件分类分级指南》国家标准(GB/T 20986-20😉23)制定,以有限枚举的方式给出相关事件的分级定量指标。 🥳 第十三条 涉及国家秘密的网络安全事件报告,按照有关部门规🙌定执行。 第十四条 本办法自2025年11月1日起施行😊。 附件 网络安全事件分级指南 一、特别重😂大网络安全事件 符合下列情形之一的,为特别重大网络安全😘事件: 1.重要网络和信息系统遭受特别严重的系统损失,😁造成系统大面积瘫痪,丧失业务处理能力。 2.核心数据、❤️重要数据、海量公民个人信息丢失或被窃取、篡改、假冒,对国家安❤️全和社会稳定构成特别严重威胁。 3.其他对国家安全、社😅会秩序、经济建设和公众利益构成特别严重威胁、造成特别严重影响😢的网络安全事件。 通常情况下,满足下列条件之一的,可判😂别为特别重大网络安全事件: 1.省级以上党政机关门户网🤩站、中央重点新闻网站因攻击、故障,导致24小时以上不能访问。🔥 2.关键信息基础设施整体中断运行6小时以上或主要功能🚀中断运行24小时以上。 3.影响一个或多个省级行政区5🤯0%以上人口,或者1000万人以上用水、用电、用气、用油、取😍暖、交通出行、就医、购物等工作、生活。 4.核心数据、😘重要数据泄露或被窃取、篡改、假冒,对国家安全和社会稳定构成特🥳别严重威胁。 5.泄露1亿人以上公民个人信息。 😡6.省级以上党政机关门户网站、中央重点新闻网站、超大型网络平😀台等被攻击篡改,导致违法有害信息特大范围传播。以下情况之一,😍可认定为“特大范围”: (1)在主页上出现并持续6小时❤️以上,或在其他页面出现并持续24小时以上; (2)通过🌟社交平台转发10万次以上; (3)浏览或点击次数100🙌万以上; (4)省级以上网信部门、公安机关认定为是“特😴大范围传播”的。 7.造成1亿元以上的直接经济损失。 😡 8.其他对国家安全、社会秩序、经济建设和公众利益构成特😜别严重威胁、造成特别严重影响的网络安全事件。 二、重大🎉网络安全事件 符合下列情形之一且未达到特别重大网络安全😀事件的,为重大网络安全事件: 1.重要网络和信息系统遭😅受严重的系统损失,造成系统长时间中断或局部瘫痪,业务处理能力😀受到极大影响。 2.核心数据、重要数据、大量公民个人信😀息丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成严重威胁🌟。 3.其他对国家安全、社会秩序、经济建设和公众利益构😉成严重威胁、造成严重影响的网络安全事件。 通常情况下,🤯满足下列条件之一的,可判别为重大网络安全事件: 1.地😍市级以上党政机关、企事业单位门户网站,省级以上重点新闻网站因😂攻击、故障,导致6小时以上不能访问。 2.关键信息基础⭐设施整体中断运行1小时以上或主要功能中断运行3小时以上。 🙌 3.影响一个或多个地市级行政区50%以上人口,或者100😁万人以上用水、用电、用气、用油、取暖、交通出行、就医、购物等🤔的工作、生活。 4.核心数据、重要数据泄露或被窃取、篡🤯改、仿冒,对国家安全和社会稳定构成严重威胁。 5.泄露😉1000万人以上公民个人信息。 6.地市级以上党政机关😂、企事业单位门户网站,省级以上重点新闻网站,大型以上网络平台🤔等被攻击篡改,导致违法有害信息大范围传播。以下情况之一,可认🙄定为“大范围”: (1)在主页上出现并持续2小时以上,🥳或在其他页面出现并持续12小时以上; (2)通过社交平😎台转发1万次以上; (3)浏览或点击次数10万以上; 👏 (4)省级以上网信部门、公安机关认定为是“大范围传播”🌟的。 7.造成2000万元以上的直接经济损失。 😜8.其他对国家安全、社会秩序、经济建设和公众利益构成严重威胁🤗、造成严重影响的网络安全事件。 三、较大网络安全事件 😆 符合下列情形之一且未达到重大网络安全事件的,为较大网络😆安全事件: 1.重要网络和信息系统遭受较大的系统损失,😢造成系统中断,明显影响系统效率,业务处理能力受到影响。 😴 2.重要数据、较大量公民个人信息丢失或被窃取、篡改、假冒,😊对国家安全和社会稳定构成较严重威胁。 3.其他对国家安😆全、社会秩序、经济建设和公众利益构成较严重威胁、造成较严重影😴响的网络安全事件。 通常情况下,满足下列条件之一的,可🥳判别为较大网络安全事件: 1.地市级以上党政机关、企事😎业单位门户网站,省级以上重点新闻网站因攻击、故障,导致2小时👏以上不能访问。 2.关键信息基础设施整体中断运行10分😴钟以上或主要功能中断运行30分钟以上。 3.影响一个或😅多个地市级行政区30%以上人口,或者10万人以上用水、用电、😘用气、用油、取暖、交通出行、就医、购物等工作、生活。 ❤️4.重要数据泄露或被窃取,对国家安全和社会稳定构成较严重威胁🥳。 5.泄露100万人以上公民个人信息。 6.党⭐政机关、企事业单位门户网站,重点新闻网站,网络平台等被攻击篡😘改,导致违法有害信息较大范围传播。以下情况之一,可认定为“较❤️大范围”: (1)在主页上出现并持续30分钟以上,或在😂其他页面出现并持续2小时以上; (2)通过社交平台转发🌟1000次以上; (3)浏览或点击次数1万以上; 😊 (4)省级以上网信部门、公安机关认定为是“较大范围传播”的🚀。 7.造成500万元以上的直接经济损失。 8.❤️其他对国家安全、社会秩序、经济建设和公众利益构成较严重威胁、😍造成较严重影响的网络安全事件。 四、一般网络安全事件 😘 除上述网络安全事件外,对国家安全、社会秩序、经济建设和😍公众利益构成一定威胁、造成一定影响的网络安全事件。返回搜狐,💯查看更多
北京市:市辖区:(东城区、西城区、朝阳区、丰台区、石景山区、海淀区、门头沟区、房山区、通州区、顺义区、昌平区、大兴区、怀柔区、平谷区、密云区、延庆区)
天津市:市辖区:(和平区、河东区、河西区、南开区、河北区、红桥区、东丽区、西青区、津南区、北辰区、武清区、宝坻区、滨海新区、宁河区、静海区、蓟州区)
河北省:石家庄市:(长安区、桥西区、新华区、井陉矿区、裕华区、藁城区、鹿泉区、栾城区、井陉县、正定县、行唐县、灵寿县、高邑县、深泽县、赞皇县、无极县、平山县、元氏县、赵县、石家庄高新技术产业开发区、石家庄循环化工园区、辛集市、晋州市、新乐市)
唐山市:(路南区、路北区、古冶区、开平区、丰南区、丰润区、曹妃甸区、滦南县、乐亭县、迁西县、玉田县、河北唐山芦台经济开发区、唐山市汉沽管理区、唐山高新技术产业开发区、河北唐山海港经济开发区、遵化市、迁安市、滦州市)
秦皇岛市:(海港区、山海关区、北戴河区、抚宁区、青龙满族自治县、昌黎县、卢龙县、秦皇岛市经济技术开发区、北戴河新区)
邯郸市:(邯山区、丛台区、复兴区、峰峰矿区、肥乡区、永年区、临漳县、成安县、大名县、涉县、磁县、邱县、鸡泽县、广平县、馆陶县、魏县、曲周县、邯郸经济技术开发区、邯郸冀南新区、武安市)
邢台市:(襄都区、信都区、任泽区、南和区、临城县、内丘县、柏乡县、隆尧县、宁晋县、巨鹿县、新河县、广宗县、平乡县、威县、清河县、临西县、河北邢台经济开发区、南宫市、沙河市)
保定市:(竞秀区、莲池区、满城区、清苑区、徐水区、涞水县、阜平县、定兴县、唐县、高阳县、容城县、涞源县、望都县、安新县、易县、曲阳县、蠡县、顺平县、博野县、雄县、保定高新技术产业开发区、保定白沟新城、涿州市、定州市、安国市、高碑店市)
张家口市:(桥东区、桥西区、宣化区、下花园区、万全区、崇礼区、张北县、康保县、沽源县、尚义县、蔚县、阳原县、怀安县、怀来县、涿鹿县、赤城县、张家口经济开发区、张家口市察北管理区、张家口市塞北管理区)
承德市:(双桥区、双滦区、鹰手营子矿区、承德县、兴隆县、滦平县、隆化县、丰宁满族自治县、宽城满族自治县、围场满族蒙古族自治县、承德高新技术产业开发区、平泉市)
沧州市:(新华区、运河区、沧县、青县、东光县、海兴县、盐山县、肃宁县、南皮县、吴桥县、献县、孟村回族自治县、河北沧州经济开发区、沧州高新技术产业开发区、沧州渤海新区、泊头市、任丘市、黄骅市、河间市)
近日,《Nature》杂志的最新一期封面论文引起了广泛关注,😎研究主题是 DeepSeek-R1。这项研究由梁文锋教授团队🥳主导,内容围绕如何通过强化学习来提升大型语言模型(LLM)的😅推理能力。早在今年1月,该研究已在 arXiv 上发布,受到🤩学术界的高度评价。 在封面介绍中,《Nature》指出😡,如果大型模型能够规划解决问题的步骤,往往会得到更好的解决方🚀案。这种推理能力与人类处理复杂问题的方式相似,但在人工智能领🔥域实现这一点面临着巨大的挑战。研究团队展示了如何在极少人工干😎预的情况下训练出具备推理能力的模型。 DeepSeek⭐-R1模型的训练采用强化学习策略,模型在正确解答数学问题时会😀获得高分奖励,而答错则会受到惩罚。通过这样的机制,DeepS😀eek-R1学会了逐步推理、解决问题,并在给出答案前进行自我🤯验证,从而提高了其在编程和科学研究中的表现。 值得一提🌟的是,DeepSeek-R1被认为是首个经过权威学术期刊同行👍评审的语言模型,这一成就标志着 AI 领域的一个重要里程碑。😆Hugging Face 的工程师 Lewis Tunsta🚀ll 对此表示,这是一个重要的先例,强调了行业规范的重要性,😎尤其是在评估 AI 系统潜在风险时。 此外,研究团队在😅论文中对模型的训练数据类型和安全性进行了详细说明,避免了对模❤️型的拟人化描述,确保研究的严谨性和透明度。这一开放模式得到了🤔同行的广泛赞誉,认为有助于提升公众对 AI 的信任。 😉划重点:返回搜狐,查看更多
推荐阅读
「生物识别胸罩」亮相日本,科技重塑亲密关系边界
6606
西贝CEO回应预制菜争议:坦诚不足,调整管理策略
9998
微软宣布Windows 10 22H2最后30天支持,用户需升级或迁移
7815
微软解除Dirac Audio兼容问题限制,恢复Windows 11 24H2升级通道
2265
国庆假期临近:民航机票预订升温,小众目的地搜索激增
7282
谷歌 Chrome 测试预加载功能,提升书签与新标签页响应速度
4964
2025年10月起全国铁路客运全面推行电子发票制度
1320
奥特曼系列60周年纪念电影官宣 赛罗奥特曼主演引期待
4054
假冒客服诈骗升级:诱导共享屏幕窃取资金,市民损失百万元
7038
华为Mate 80系列将支持eSIM技术,2025年第三季度正式上线
8710
光与影:33号远征队销量超440万份,系列续作或可期
8755
华为Mate XTs非凡大师三折叠屏手机开售,唐国强晒体验照引热议
3794
华为天际通GO小程序展示eSIM服务,预计2025年第三季度上线
3358
中国铁路发布国庆中秋假期购票时间安排
1790
生化危机9:安魂曲总监揭秘恐惧—缓和节奏设计,打造情绪过山车体验
3381
警惕新型微信诈骗:招募代聊工具人实施引流诈骗
3383
微软CEO纳德拉坦言员工关系挑战,承诺改进管理与返岗政策
3445
谷歌Chrome 142测试新隐私功能,阻止无痕模式画布指纹追踪
2885
微软宣布Windows 11 23H2版本将于2025年11月结束支持
5521
罗永浩西贝争议升级,预制菜定义成焦点
1622
Nintendo Direct 2025.9.12
1601