点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:国家网络安全事件报告管理办法
首页> 时政频道> 要闻 > 正文

国家网络安全事件报告管理办法

来源:中国网信网2025-09-15 09:34

  国家网络安全事件报告管理办法

  (2025年9月11日 国家互联网信息办公室)

  第一条为规范网络安全事件报告管理,及时控制网络安全事件造成的损失和危害,根据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《关键信息基础设施安全保护条例》等法律法规,制定本办法。

  第二条在中华人民共和国境内建设、运营网络或者通过网络提供服务的网络运营者,在发生网络安全事件时,应当按照本办法的规定进行报告。

  第三条国家网信部门负责统筹协调全国网络安全事件报告管理工作。省级网信部门负责统筹协调本行政区域内网络安全事件报告管理工作。

  第四条网络运营者在发现或获知涉及本单位的网络安全事件时,应当按照《网络安全事件分级指南》(见附件)进行研判,属于较大以上网络安全事件的,按以下程序报告:

  涉及关键信息基础设施的,网络运营者应当第一时间向保护工作部门、公安机关报告,最迟不得超过1小时。属于重大、特别重大网络安全事件的,保护工作部门在收到报告后,应当第一时间向国家网信部门、国务院公安部门报告,最迟不得超过半小时。

  网络运营者属于中央和国家机关各部门及其直属单位的,应当及时向本部门网信工作机构报告,最迟不得超过2小时。属于重大、特别重大网络安全事件的,各部门网信工作机构在收到报告后,应当第一时间向国家网信部门报告,最迟不得超过1小时。国家网信部门收到报告后及时向有关部门通报。

  其他网络运营者应当及时向属地省级网信部门报告,最迟不得超过4小时。属于重大、特别重大网络安全事件的,省级网信部门在收到报告后,应当第一时间向国家网信部门报告,最迟不得超过1小时,并同时向同级有关部门通报。

  本行业领域有专门规定的,网络运营者还应当按照行业主管监管部门要求报告。

  涉嫌违法犯罪的,网络运营者应当及时向公安机关报案。

  第五条网络运营者应当以合同等形式要求为其提供网络安全、系统运维等服务的组织或个人,及时向其报告监测发现的网络安全事件,并协助其按照本办法规定报告网络安全事件。

  第六条鼓励社会组织和个人报告所获悉的较大以上网络安全事件。

  第七条报告网络安全事件时,应当包括下列内容:

  (一)涉事单位名称及涉事系统或设施基本情况;

  (二)网络安全事件发现或发生的时间、地点、类型、级别,以及已造成的影响和危害,已采取的措施及效果;对勒索软件攻击事件,还应当包括要求支付赎金的金额、方式、日期等;

  (三)事态发展趋势及可能造成的进一步影响和危害;

  (四)网络安全事件原因初步分析意见;

  (五)溯源调查工作线索,包括但不限于可能的攻击者信息、攻击路径、存在的漏洞等;

  (六)拟进一步采取的应对措施以及请求支援事项;

  (七)网络安全事件现场保护情况;

  (八)其他应当报告的情况。

  对于规定时间内不能判定事发原因、影响或发展趋势等网络安全事件情况的,可先报告第一项、第二项内容,其他情况及时补报。

  网络安全事件报告后出现新的重要情况或调查工作取得阶段性进展的,涉事单位应当及时报告。

  第八条网络安全事件处置工作结束后,网络运营者应当于30日内对相关事件发生原因、应急处置措施、造成的危害、责任追究、完善整改情况、教训等进行全面分析总结,形成事件处置总结报告按照原渠道上报。

  第九条网信部门建设12387网络安全事件报告热线电话和网站、邮箱、传真等方式,统一接收网络安全事件报告。

  第十条网络运营者未按照本办法规定报告网络安全事件的,有关主管部门按照有关法律、行政法规的规定进行处罚。

  因网络运营者迟报、漏报、谎报或者瞒报网络安全事件,造成重大危害后果的,对网络运营者及有关责任人依法从重处罚。

  承担网络安全事件报告的部门未按照本办法规定报告网络安全事件的,依据有关法律、行政法规和网络安全工作责任制追究相关单位和人员责任。

  第十一条发生网络安全事件时,网络运营者已采取合理必要的防护措施,按照应急预案进行处置、有效降低网络安全事件影响和危害,并按照本办法规定及时报告的,可视情从轻或不予追究相关单位和人员责任。

  第十二条本办法所指网络安全事件是指由于人为原因、网络遭受攻击、网络存在漏洞隐患、软硬件缺陷或故障、不可抗力等因素,对网络和信息系统或其中的数据和业务应用造成危害,对国家、社会、经济造成负面影响的事件。

  本办法所指网络运营者是指网络的所有者、管理者和网络服务提供者。

  本办法所指《网络安全事件分级指南》参照《信息安全技术 网络安全事件分类分级指南》国家标准(GB/T 20986-2023)制定,以有限枚举的方式给出相关事件的分级定量指标。

  第十三条涉及国家秘密的网络安全事件报告,按照有关部门规定执行。

  第十四条本办法自2025年11月1日起施行。

  附件

  网络安全事件分级指南

  一、特别重大网络安全事件

  符合下列情形之一的,为特别重大网络安全事件:

  1.重要网络和信息系统遭受特别严重的系统损失,造成系统大面积瘫痪,丧失业务处理能力。

  2.核心数据、重要数据、海量公民个人信息丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成特别严重威胁。

  3.其他对国家安全、社会秩序、经济建设和公众利益构成特别严重威胁、造成特别严重影响的网络安全事件。

  通常情况下,满足下列条件之一的,可判别为特别重大网络安全事件:

  1.省级以上党政机关门户网站、中央重点新闻网站因攻击、故障,导致24小时以上不能访问。

  2.关键信息基础设施整体中断运行6小时以上或主要功能中断运行24小时以上。

  3.影响一个或多个省级行政区50%以上人口,或者1000万人以上用水、用电、用气、用油、取暖、交通出行、就医、购物等工作、生活。

  4.核心数据、重要数据泄露或被窃取、篡改、假冒,对国家安全和社会稳定构成特别严重威胁。

  5.泄露1亿人以上公民个人信息。

  6.省级以上党政机关门户网站、中央重点新闻网站、超大型网络平台等被攻击篡改,导致违法有害信息特大范围传播。以下情况之一,可认定为“特大范围”:

  (1)在主页上出现并持续6小时以上,或在其他页面出现并持续24小时以上;

  (2)通过社交平台转发10万次以上;

  (3)浏览或点击次数100万以上;

  (4)省级以上网信部门、公安机关认定为是“特大范围传播”的。

  7.造成1亿元以上的直接经济损失。

  8.其他对国家安全、社会秩序、经济建设和公众利益构成特别严重威胁、造成特别严重影响的网络安全事件。

  二、重大网络安全事件

  符合下列情形之一且未达到特别重大网络安全事件的,为重大网络安全事件:

  1.重要网络和信息系统遭受严重的系统损失,造成系统长时间中断或局部瘫痪,业务处理能力受到极大影响。

  2.核心数据、重要数据、大量公民个人信息丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成严重威胁。

  3.其他对国家安全、社会秩序、经济建设和公众利益构成严重威胁、造成严重影响的网络安全事件。

  通常情况下,满足下列条件之一的,可判别为重大网络安全事件:

  1.地市级以上党政机关、企事业单位门户网站,省级以上重点新闻网站因攻击、故障,导致6小时以上不能访问。

  2.关键信息基础设施整体中断运行1小时以上或主要功能中断运行3小时以上。

  3.影响一个或多个地市级行政区50%以上人口,或者100万人以上用水、用电、用气、用油、取暖、交通出行、就医、购物等的工作、生活。

  4.核心数据、重要数据泄露或被窃取、篡改、仿冒,对国家安全和社会稳定构成严重威胁。

  5.泄露1000万人以上公民个人信息。

  6.地市级以上党政机关、企事业单位门户网站,省级以上重点新闻网站,大型以上网络平台等被攻击篡改,导致违法有害信息大范围传播。以下情况之一,可认定为“大范围”:

  (1)在主页上出现并持续2小时以上,或在其他页面出现并持续12小时以上;

  (2)通过社交平台转发1万次以上;

  (3)浏览或点击次数10万以上;

  (4)省级以上网信部门、公安机关认定为是“大范围传播”的。

  7.造成2000万元以上的直接经济损失。

  8.其他对国家安全、社会秩序、经济建设和公众利益构成严重威胁、造成严重影响的网络安全事件。

  三、较大网络安全事件

  符合下列情形之一且未达到重大网络安全事件的,为较大网络安全事件:

  1.重要网络和信息系统遭受较大的系统损失,造成系统中断,明显影响系统效率,业务处理能力受到影响。

  2.重要数据、较大量公民个人信息丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成较严重威胁。

  3.其他对国家安全、社会秩序、经济建设和公众利益构成较严重威胁、造成较严重影响的网络安全事件。

  通常情况下,满足下列条件之一的,可判别为较大网络安全事件:

  1.地市级以上党政机关、企事业单位门户网站,省级以上重点新闻网站因攻击、故障,导致2小时以上不能访问。

  2.关键信息基础设施整体中断运行10分钟以上或主要功能中断运行30分钟以上。

  3.影响一个或多个地市级行政区30%以上人口,或者10万人以上用水、用电、用气、用油、取暖、交通出行、就医、购物等工作、生活。

  4.重要数据泄露或被窃取,对国家安全和社会稳定构成较严重威胁。

  5.泄露100万人以上公民个人信息。

  6.党政机关、企事业单位门户网站,重点新闻网站,网络平台等被攻击篡改,导致违法有害信息较大范围传播。以下情况之一,可认定为“较大范围”:

  (1)在主页上出现并持续30分钟以上,或在其他页面出现并持续2小时以上;

  (2)通过社交平台转发1000次以上;

  (3)浏览或点击次数1万以上;

  (4)省级以上网信部门、公安机关认定为是“较大范围传播”的。

  7.造成500万元以上的直接经济损失。

  8.其他对国家安全、社会秩序、经济建设和公众利益构成较严重威胁、造成较严重影响的网络安全事件。

  四、一般网络安全事件

  除上述网络安全事件外,对国家安全、社会秩序、经济建设和公众利益构成一定威胁、造成一定影响的网络安全事件。

  注:本指南中的“以上”均包括本数。

[ 责编:杨煜 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 海南万宁获救海豚“万万”成功回归大海

  • 第二届金熊猫奖在成都揭晓

独家策划

推荐阅读
2025年4月10日,安徽省芜湖市无为市昆山镇三公山茶叶种植基地,千亩高山野生杜鹃在翠绿的茶园之间绚丽绽放,美轮美奂,美不胜收
2025-04-10 15:13
2025年4月1日,北京怀柔慕田峪长城内外山花盛开,美丽的春花把古长城打扮的多姿多娇,犹如春天里一幅壮美的风景画
2025-04-02 15:44
2025年4月1日,船舶航行在安徽省合肥市庐江县境内的引江济淮航道上,标志着菜子湖湿地候鸟越冬季禁航结束,菜(子湖)巢(湖)线恢复通航
2025-04-01 15:40
2025年3月31日,江苏苏州吴中区光福镇,太湖之滨,桃花、樱花、油菜花等竞相绽放,生态优美,春景如画
2025-04-01 15:31
用镜头记录城市更新 青岛首届“百家媒体看改变”活动圆满闭幕
2025-03-20 10:14
"昭君杯"首届全国老年合唱大赛在北京国家大剧院正式启动
2025-03-19 16:10
2025年2月25日,云南省昭通市绥江县,新市金沙江特大桥施工现场,工人正加紧施工。
2025-02-26 15:41
2025年2月7日,重庆市巫山县曲尺乡月明村一大片梅花竞相开放、灿若红霞,游客和市民前来游玩打卡,尽享春日的快乐和惬意
2025-02-08 14:52
2025年2月5日,福建省福清市石竹山风景区,一场非遗英歌舞、建瓯挑幡等非遗表演正在进行,让游客感受中华优秀传统文化魅力,丰富景区文化内涵和游览品质
2025-02-06 15:55
2025年1月20日,江西省赣州市章贡区城市中央公园内,游船与湖水、植被、高楼相互映衬,呈现出一幅冬日多彩美丽生态画卷
2025-01-20 15:30
2025年1月16日,受低温天气影响,山西省运城盐湖出现冬季独特的“硝花”景观,水面上的硝花形态各异晶莹剔透,美不胜收。
2025-01-16 15:56
一位“行者”行走在广袤的沙漠中,遮掩着绝世的面庞,一面“古镜”掩埋于厚重的沙下,刻满了时间的裂痕。
2025-01-13 17:25
2025年1月9日,重庆市酉阳土家族苗族自治县桃花源国家森林公园白雪皑皑,雪景如画
2025-01-09 15:24
关爱卡寒假公益行 助力云南各族青少年儿童梦想起航
2025-01-08 14:42
2025年1月5日,在山西太原南站开往呼和浩特东站的D4022次列车前,游客自拍合影。
2025-01-06 16:01
2024年12月8日,广西梧州岑溪市岑城镇木榔村,生态田园中阡陌纵横线条分明,冬韵如画。
2024-12-10 16:48
2024年12月10日,贵州省黔西市绿化白族彝族乡大海子村,青山环绕树木葱茏,构成一幅美丽的生态画卷。
2024-12-10 16:40
2024年12月6日,古城苏州街头,成片的银杏、红枫等树木色彩斑斓满目缤纷,成为一道迷人的风景。
2024-12-06 15:48
2024年12月6日,初冬时节,山东省青岛市即墨区灵山街道花卉种植基地的大棚里一片繁忙,种植户忙着管护花卉。
2024-12-06 15:48
2024年11月30日,初冬时节,河南省南阳卧龙岗文化园内,树木换上"新装",宛如一幅五彩斑斓的画卷,吸引不少市民、游客前往赏景。
2024-11-30 18:34
加载更多