- 1
- 0
- 约1.08万字
- 约 32页
- 2026-09-29 发布于四川
- 举报
2026年网络安全月度排查行事历
总则
本行事历依据《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》等法律法规要求,结合2026年网络安全威胁演变趋势(AI生成式钓鱼攻击增长47%、API接口攻击事件同比上升62%、量子计算关联弱密码破解风险提升35%)制定,覆盖通用基础设施、业务系统、数据安全、人员管理四大核心领域,明确各月排查重点、责任主体、操作规范、判定标准与整改要求,适用于党政机关、关键信息基础设施运营单位、互联网企业及中等规模以上非公有制企业的网络安全常态化排查工作。所有排查操作均需符合国家网络安全等级保护2.0三级及以上合规要求,排查过程产生的日志、报告需留存至少18个月。
1月:年度安全基线梳理与弱密码专项治理
排查核心目标
完成全年网络安全资产底数更新,根除弱密码、默认口令等基础性风险,对齐最新等保合规要求搭建年度排查框架。
排查内容与执行标准
1.资产盘点核查
责任主体:信息化部门/网络安全团队
操作要求:通过主动扫描(工具:Nmap7.94、企业级资产测绘平台)+人工核对的方式,梳理所有在线资产(服务器、网络设备、IoT设备、业务系统、云服务实例、API接口)的IP地址、端口开放情况、所属业务线、负责人、上线时间、等保备案等级,资产盘点准确率需达到100%,遗漏率不得超过0.1%。
重点核查:2025年下半年新增的边缘计算节点、智
原创力文档

文档评论(0)