工信部網(wǎng)安函〔2017〕310號《工業(yè)和信息化部關(guān)于開(kāi)展2017年電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò )安全試點(diǎn)示范工作的通知》
工業(yè)和信息化部關(guān)于開(kāi)展2017年電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò )安全試點(diǎn)示范工作的通知
工信部網(wǎng)安函〔2017〕310號
各省、自治區、直轄市通信管理局,中國電信集團公司、中國移動(dòng)通信集團公司、中國聯(lián)合網(wǎng)絡(luò )通信集團有限公司,互聯(lián)網(wǎng)域名注冊管理和服務(wù)機構,互聯(lián)網(wǎng)企業(yè),網(wǎng)絡(luò )安全企業(yè),有關(guān)單位:
為貫徹落實(shí)習近平總書(shū)記關(guān)于網(wǎng)絡(luò )安全的系列重要講話(huà)精神和《中華人民共和國網(wǎng)絡(luò )安全法》,有效實(shí)施《國家網(wǎng)絡(luò )空間安全戰略》,提升電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò )安全保障能力和水平,進(jìn)一步推動(dòng)電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò )安全技術(shù)手段建設,根據《工業(yè)和信息化部關(guān)于加強電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò )安全工作的指導意見(jiàn)》(工信部?!?014〕368號),結合往年試點(diǎn)示范工作經(jīng)驗和我部重點(diǎn)工作安排,決定組織開(kāi)展2017年電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò )安全試點(diǎn)示范工作(以下簡(jiǎn)稱(chēng)試點(diǎn)示范)?,F將有關(guān)事項通知如下:
一、工作目標
聚焦電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò )安全保障關(guān)鍵環(huán)節,在2015年、2016年工作基礎上,繼續面向全行業(yè)開(kāi)展網(wǎng)絡(luò )安全試點(diǎn)示范工作,引導企業(yè)加強技術(shù)手段建設,推廣創(chuàng )新網(wǎng)絡(luò )安全最佳實(shí)踐,增強企業(yè)防范和應對網(wǎng)絡(luò )安全威脅的能力,拉動(dòng)網(wǎng)絡(luò )安全產(chǎn)業(yè)發(fā)展,提升電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò )安全技術(shù)防護水平。
二、遴選要求
2017年試點(diǎn)示范項目的申報主體為基礎電信企業(yè)集團公司或省級公司、互聯(lián)網(wǎng)域名注冊管理和服務(wù)機構、互聯(lián)網(wǎng)企業(yè)、網(wǎng)絡(luò )安全企業(yè)等。試點(diǎn)示范項目應為支撐自身網(wǎng)絡(luò )安全工作或為客戶(hù)提供安全服務(wù)的已建成并投入運行的網(wǎng)絡(luò )安全系統(平臺)。
試點(diǎn)示范項目遴選應綜合考慮項目的實(shí)用性、創(chuàng )新性、先進(jìn)性和可推廣性,重點(diǎn)考察試點(diǎn)示范項目是否具備扎實(shí)的實(shí)踐基礎和技術(shù)創(chuàng )新性,能否最大程度促成技術(shù)手段快速轉化成可應用的成果,能否堅持持續改進(jìn),發(fā)揮綜合效益。對于入選的試點(diǎn)示范項目,我部將在其申請國家專(zhuān)項資金、科技評獎等方面,按照有關(guān)政策予以支持。
三、重點(diǎn)領(lǐng)域
2017年電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò )安全試點(diǎn)示范重點(diǎn)引導方向包括:
(一)網(wǎng)絡(luò )安全威脅監測預警、態(tài)勢感知、攻擊防御與技術(shù)處置。具備網(wǎng)絡(luò )攻擊監測、漏洞發(fā)現、威脅情報收集等能力,對安全威脅進(jìn)行綜合分析,實(shí)現政企聯(lián)動(dòng)、及早預警、態(tài)勢感知、攻擊溯源和精確應對,降低系統安全風(fēng)險、凈化公共互聯(lián)網(wǎng)網(wǎng)絡(luò )環(huán)境。
(二)數據安全和用戶(hù)信息保護。具備用戶(hù)敏感信息脫敏,敏感數據操作的監測和審計,數據和用戶(hù)信息防泄漏、防篡改,審計及備份等技術(shù)方案;能夠提供數據收集、處理、共享和合作等環(huán)節的安全保護。
(三)域名系統安全。實(shí)現域名注冊和服務(wù)系統的安全保障,有效防御針對域名系統的大流量網(wǎng)絡(luò )攻擊、域名投毒以及域名劫持攻擊,提供連續可靠的域名注冊和解析服務(wù)或自主域名安全解析服務(wù)。
(四)抗拒絕服務(wù)攻擊。具備抵御拒絕服務(wù)攻擊、識別攻擊源和進(jìn)行大規模流量清洗的能力,能對突發(fā)性大規模網(wǎng)絡(luò )層和應用層拒絕服務(wù)攻擊進(jìn)行及時(shí)有效的處置;能夠細粒度定位和識別攻擊源,為近端處置提供參考和依據。
(五)新業(yè)務(wù)及融合領(lǐng)域網(wǎng)絡(luò )安全。面向公共云服務(wù)、物聯(lián)網(wǎng)、車(chē)聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、智慧城市、智能家居、互聯(lián)網(wǎng)支付等領(lǐng)域典型應用場(chǎng)景的安全防護,能對以上各領(lǐng)域的各種應用場(chǎng)景提供特定、可行、有效的安全保護手段。
(六)網(wǎng)絡(luò )安全創(chuàng )新應用。應用云計算、大數據、人工智能、區塊鏈、機器學(xué)習以及安全可靠的密碼算法(如SM系列算法)等技術(shù),明顯提升網(wǎng)絡(luò )安全防護、威脅預警、事件處置的效果,提高網(wǎng)絡(luò )安全技術(shù)保障水平。
(七)防范打擊通訊信息詐騙。具備詐騙電話(huà)和信息的發(fā)現預警和防范提醒功能,具有較強的數據綜合分析和研判能力,能夠適應防范打擊通訊信息詐騙形勢發(fā)展、網(wǎng)絡(luò )技術(shù)業(yè)務(wù)演進(jìn)和詐騙手法的不斷更新。在防范打擊通信信息詐騙工具中,已支撐電信主管部門(mén)取得顯著(zhù)防范效果的優(yōu)先。
(八)其他。其他應用效果突出、創(chuàng )新性顯著(zhù)、示范價(jià)值較高的網(wǎng)絡(luò )安全項目。
四、組織實(shí)施
(一)項目申報。各申報單位根據《電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò )安全試點(diǎn)示范項目申報表》(見(jiàn)附件)的要求,準備申報材料及證明文件。提交材料時(shí),同時(shí)提供電子材料及紙質(zhì)材料。
1.各基礎電信企業(yè)由集團公司統一負責本集團范圍內的項目申報工作,匯總審核申報材料后向我部(網(wǎng)絡(luò )安全管理局)統一提交?;A電信企業(yè)省級公司的申報項目,需由當地省級通信管理部門(mén)填寫(xiě)書(shū)面推薦意見(jiàn)。
2.互聯(lián)網(wǎng)域名注冊管理和服務(wù)機構、網(wǎng)絡(luò )安全企業(yè)、互聯(lián)網(wǎng)企業(yè)的項目申報材料直接提交我部(網(wǎng)絡(luò )安全管理局)。
3.基礎電信企業(yè)、網(wǎng)絡(luò )安全企業(yè)、互聯(lián)網(wǎng)企業(yè)等可聯(lián)合進(jìn)行項目申報。聯(lián)合申報由基礎電信企業(yè)牽頭的,向集團公司統一提交申報材料;其他單位牽頭的,由牽頭單位向我部(網(wǎng)絡(luò )安全管理局)進(jìn)行項目申報。
各基礎電信企業(yè)集團公司(含省級公司)每個(gè)領(lǐng)域的申報項目原則上不超過(guò)3個(gè),其他申報單位單獨或牽頭申報的項目總數原則上不超過(guò)3個(gè)。已入選的2015、2016年度試點(diǎn)示范項目不應再次申報。項目申報材料應于2017年8月31日前完成提交。
(二)項目遴選。我部(網(wǎng)絡(luò )安全管理局)組織對各單位的申報材料進(jìn)行規范性、完整性審核,并組織專(zhuān)家對申報項目進(jìn)行集中評審。
(三)結果公布。對通過(guò)遴選的項目,將在我部所屬相關(guān)媒體和網(wǎng)站予以公布。
五、工作要求
(一)積極參與申報。各企業(yè)應充分認識到試點(diǎn)示范工作對于促進(jìn)網(wǎng)絡(luò )安全技術(shù)手段建設的重要作用,對現有網(wǎng)絡(luò )安全項目進(jìn)行總結梳理,認真、客觀(guān)地擇優(yōu)申報;各地通信管理局和基礎電信企業(yè)集團公司應加強動(dòng)員部署,鼓勵省級公司積極申報。
(二)完善動(dòng)態(tài)管理機制。各企業(yè)要管好、用好試點(diǎn)示范項目,及時(shí)進(jìn)行技術(shù)優(yōu)化升級,維持試點(diǎn)示范項目的實(shí)用性和示范性。我部(網(wǎng)絡(luò )安全管理局)將適時(shí)組織對試點(diǎn)示范項目開(kāi)展第三方評估,并根據評估結果,督促企業(yè)對存在的問(wèn)題和不足進(jìn)行整改。
(三)促進(jìn)經(jīng)驗推廣。各企業(yè)認真總結已入選項目的相關(guān)經(jīng)驗,加強共享合作。我部將繼續組織開(kāi)展試點(diǎn)示范項目經(jīng)驗交流,鼓勵企業(yè)組織召開(kāi)試點(diǎn)示范重點(diǎn)領(lǐng)域專(zhuān)題交流會(huì ),編寫(xiě)重點(diǎn)領(lǐng)域建設指南,推動(dòng)示范項目的實(shí)戰化、效益化。各地通信管理局應在本地區范圍內開(kāi)展示范項目推廣。
附件:電 信和互聯(lián) 網(wǎng)行業(yè)網(wǎng)絡(luò )安 全試點(diǎn)示范項 目申報 表

掃描二維碼 關(guān)注我們
本文鏈接:http://www.jumpstarthappiness.com/doc/22904.html
本文關(guān)鍵詞: 工信部網(wǎng)安函, 工業(yè)和信息化部, 2017年, 電信, 互聯(lián)網(wǎng), 行業(yè), 網(wǎng)絡(luò )安全, 試點(diǎn), 示范, 通知