网络安全事件报告规范(试行).docxVIP

  • 1
  • 0
  • 约5.87千字
  • 约 17页
  • 2026-07-28 发布于四川
  • 举报

网络安全事件报告规范(试行)

1总则

1.1目的依据

为规范网络安全事件报告管理,明确报告责任主体的义务与流程,提升网络安全事件应急处置效率,最大程度降低事件危害,保障关键信息基础设施安全、数据安全和公众合法权益,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》《国家网络安全事件应急预案》《网络安全事件报告管理办法》等法律法规及规定,制定本规范(试行)。

1.2适用范围

本规范适用于各级网络安全监管部门、行业主管部门、关键信息基础设施运营者、网络运营者、云服务提供者、数据处理者、互联网信息服务提供者、公共服务机构等各类主体发生网络安全事件后的报告工作,是各主体开展网络安全事件报告、监管部门开展报告核查监督的统一依据。

1.3术语定义

1.3.1网络安全事件:指突然发生的,已经或者可能危害网络运行安全、数据安全、信息内容安全,已经或者可能造成人身损害、经济损失、社会秩序混乱、公共利益损害的各类事件。

1.3.2报告责任主体:指发生网络安全事件的运营、管理主体,包括但不限于网络运营者、关键信息基础设施运营者、云服务商、数据处理者,以及负责事件汇总上报的各级网络安全监管部门、行业主管部门。

1.3.3初报:指责任主体在发现或确认网络安全事件发生后,首次向监管部门报送的事件初步信息报告。

1.3.4

文档评论(0)

1亿VIP精品文档

相关文档