网络安全标识管理办法(征求意见稿)-2025.pdfVIP

网络安全标识管理办法(征求意见稿)-2025.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

网络安全标识管理办法

(征求意见稿)

第一章总则

第一条为提升产品的网络安全能力,加强消费者权益保护,维护网络安全和公共

利益,根据《中华人民共和国网络安全法》等法律法规,制定本办法。

第二条本办法所称网络安全标识,是指能够反映产品本身网络安全能力水平的信

息标识。

具有互联网联网功能的产品适用于本办法,具体产品实施目录管理。

第三条网络安全标识管理工作坚持统筹发展和安全,产品生产者按照自愿原则参

与。

鼓励产品生产者依据本办法提升产品网络安全能力,标注网络安全标识。

鼓励消费者优先选用标注网络安全标识的产品。

第四条国家互联网信息办公室、工业和信息化部负责网络安全标识管理工作,分

批制定公布《实施网络安全标识的产品目录》,明确每类产品的具体实施规则和依据的

国家标准或技术文件,授权中国电子技术标准化研究院(以下简称“备案机构”)承担网

络安全标识备案、信息发布、违规行为处置等工作。

第二章标识实施

第五条网络安全标识对应的网络安全能力由低到高依次为基础级、增强级、领先

级,相应的标识等级分别用一星、二星、三星表示。基础级要求产品应当满足相关国

家标准的基本安全要求,如不存在弱口令或通用默认口令、建立漏洞管理机制并动态

修复漏洞、保持软件更新等;增强级要求产品网络安全能力达到国内先进水平;领先

级要求产品网络安全能力达到国际先进水平,同时还应通过渗透性测试方法,检测抵

御高级别网络攻击的能力。

每类产品的标识等级具体安全要求,在实施规则中确定。安全要求应当和现行国

家标准、国际标准做好衔接,充分借鉴吸收其它实施网络安全标识制度国家和地区的

相关经验。

第六条网络安全标识(英文名称为ChinaCybersecurityLabel)应当包括以下基本

内容:

(一)产品生产者名称;

(二)产品规格型号;

(三)网络安全能力等级;

(四)网络安全标识有效期;

(五)检测实验室名称;

(六)依据的国家标准或技术文件编号;

(七)备案信息码,通过扫码可以获取检测报告、关键指标、产品生产者符合性

声明等信息。

网络安全标识基本样式如下:

每类产品标识的具体样式应当在对应的实施规则中明确,可根据产品实际形态在

上述基本样式基础上适当调整。

第七条需要标注网络安全标识的产品,产品生产者应当依据实施规则相关要求开

展网络安全能力检测,确定网络安全能力等级,并取得检测报告。

(一)需要标注一星级、二星级的产品,产品生产者可以利用自有检测实验室或

者委托依法取得资质认定的第三方检测机构开展检测;

(二)需要标注三星级的产品,产品生产者在满足有关检测要求基础上,还应当

委托符合条件的第三方检测机构开展渗透性测试。

第八条备案机构建设网络安全标识备案管理平台,产品生产者备案网络安全标识

通过平台线上办理。

备案时应当提交以下材料的电子版:

(一)网络安全标识备案表;

(二)网络安全能力等级检测报告;

(三)依据实施规则设计的本产品网络安全标识样式;

(四)产品生产者符合性声明;

(五)产品生产者营业执照;

(六)自有检测实验室的相关检测能力证明材料,或者第三方检测机构相关资质

认定证书;

(七)由代理人提交备案材料的,还应当提交产品生产者的委托代理文件等。

产品生产者及代理人应当对上述材料的真实性、准确性、完整性负责。

第九条备案机构应当自收到完整备案材料之日起10个工作日内,对材料的真实

性、准确性、完整性进行形式审查,完成备案工作并公告产品相关备案信息。

备案完成后,产品生产者可以按照实施规则要求印制、使用和展示网络安全标

识。

第十条网络安全标识有效期在相关产品实施规则中明确。备案完成的产品,关键

技术参数等发生变更可能影响产品网络安全能力的,或者标识超过有效期的,应当重

新备案。

第十一条任何组织和个人不得伪造、冒用网络安全标识或者利用网络安全标识进

行虚假宣传。

第十二条备案机构应当建立健全网络安全标识备案工作规范,客观、公正开展网

络安全标识备案相关工作。

产品生产者自有检测实验室或者第三方

文档评论(0)

专注于金融公司,实体制造业,销售代理公司的企业文化和实体项目或者互联网项目的策划编写润色,曾经协助多家基金公司,保险代理公司,房地产代销公司等初创企业完成企业文化和人事营销等制度的编写,由于疫情影响离开了喜欢的首都。

1亿VIP精品文档

相关文档