解讀網信辦新規:直播、短視(shì)頻(pín)、小(xiǎo)程序等信息服務上(shàng)線需安全評估

2018-11-22 02:56:34

11月(yuè)15日(rì),中央網信辦通(tōng)過官網發布新規《具有(yǒu)輿論屬性或社會動員(yuán)能力的(de)互聯網信息服務安全評估規定》(以下(xià)簡稱“規定”)。今後,互聯網平台新增論壇、微(wēi)博、公衆賬号、短視(shì)頻(pín)、直播等具有(yǒu)輿論屬性或社會動員(yuán)能力的(de)信息服務前,需進行安全評估,并将評估報告提交網信部門和(hé)公安機(jī)關。規定自(zì)今年(nián)11月(yuè)30日(rì)起施行。


1.jpg


那(nà)麽,新規定都(dōu)有(yǒu)哪些內(nèi)容?對(duì)我們會産生(shēng)什麽影響?下(xià)面,網警錫錫來(lái)為(wèi)大家(jiā)作(zuò)具體(tǐ)解讀

問(wèn)題1

規定針對(duì)的(de)對(duì)象是誰?

答(dá)

本規定針對(duì)的(de)對(duì)象是以下(xià)互聯網信息服務提供者:

1、開(kāi)辦論壇、博客、微(wēi)博客、聊天室、通(tōng)訊群組、公衆賬号、短視(shì)頻(pín)、網絡直播、信息分享、小(xiǎo)程序等信息服務或者附設相(xiàng)應功能的(de);

2、開(kāi)辦提供公衆輿論表達渠道(dào)或者具有(yǒu)發動社會公衆從(cóng)事(shì)特定活動能力的(de)其他(tā)互聯網信息服務。

問(wèn)題2

規定了什麽?

答(dá)

互聯網信息服務提供者在以下(xià)情況中要開(kāi)展安全評估:

1、符合要求的(de)新上(shàng)線或變更上(shàng)線的(de)系統服務,應在上(shàng)線前提交安全評估報告;

2、用戶量快速增長(cháng)、已發生(shēng)網絡安全事(shì)件(jiàn)或被網信、公安部門通(tōng)知需要進行安全評估的(de),應在30日(rì)內(nèi)提交安全評估報告。

問(wèn)題3

如何開(kāi)展安全評估?

答(dá)

互聯網信息服務提供者可以自(zì)行實施安全評估,也可以委托第三方安全評估機(jī)構實施。

問(wèn)題4

評估內(nèi)容有(yǒu)哪些?

答(dá)

主要有(yǒu)安全人(rén)員(yuán)配備、用戶實名制、日(rì)志(zhì)留存、違法信息防範處置、為(wèi)國(guó)家(jiā)有(yǒu)關部門建立協助工(gōng)作(zuò)機(jī)制等情況。

問(wèn)題5

職能部門如何監管?

答(dá)

1、網信、公安部門有(yǒu)權根據報告提交情況開(kāi)展現(xiàn)場(chǎng)核查;

2、對(duì)存在較大安全風(fēng)險的(de)互聯網信息服務,可開(kāi)展現(xiàn)場(chǎng)檢查;

3、拒不開(kāi)展安全評估的(de),網信、公安部門應當通(tōng)過全國(guó)互聯網安全管理(lǐ)服務平台向公衆提示該互聯網信息服務存在安全風(fēng)險,并對(duì)該互聯網信息服務實施監督檢查,發現(xiàn)存在違法行為(wèi)的(de),應當依法處理(lǐ)。

規定全文(wén)

第一條 為(wèi)加強對(duì)具有(yǒu)輿論屬性或社會動員(yuán)能力的(de)互聯網信息服務和(hé)相(xiàng)關新技(jì)術新應用的(de)安全管理(lǐ),規範互聯網信息服務活動,維護國(guó)家(jiā)安全、社會秩序和(hé)公共利益,根據《中華人(rén)民(mín)共和(hé)國(guó)網絡安全法》《互聯網信息服務管理(lǐ)辦法》《計(jì)算(suàn)機(jī)信息網絡國(guó)際聯網安全保護管理(lǐ)辦法》,制訂本規定。

第二條 本規定所稱具有(yǒu)輿論屬性或社會動員(yuán)能力的(de)互聯網信息服務,包括下(xià)列情形:

(一)開(kāi)辦論壇、博客、微(wēi)博客、聊天室、通(tōng)訊群組、公衆賬号、短視(shì)頻(pín)、網絡直播、信息分享、小(xiǎo)程序等信息服務或者附設相(xiàng)應功能;

(二)開(kāi)辦提供公衆輿論表達渠道(dào)或者具有(yǒu)發動社會公衆從(cóng)事(shì)特定活動能力的(de)其他(tā)互聯網信息服務。

第三條 互聯網信息服務提供者具有(yǒu)下(xià)列情形之一的(de),應當依照(zhào)本規定自(zì)行開(kāi)展安全評估,并對(duì)評估結果負責:

(一)具有(yǒu)輿論屬性或社會動員(yuán)能力的(de)信息服務上(shàng)線,或者信息服務增設相(xiàng)關功能的(de);

(二)使用新技(jì)術新應用,使信息服務的(de)功能屬性、技(jì)術實現(xiàn)方式、基礎資源配置等發生(shēng)重大變更,導緻輿論屬性或者社會動員(yuán)能力發生(shēng)重大變化(huà)的(de);

(三)用戶規模顯著增加,導緻信息服務的(de)輿論屬性或者社會動員(yuán)能力發生(shēng)重大變化(huà)的(de);

(四)發生(shēng)違法有(yǒu)害信息傳播擴散,表明(míng)已有(yǒu)安全措施難以有(yǒu)效防控網絡安全風(fēng)險的(de);

(五)地(dì)市(shì)級以上(shàng)網信部門或者公安機(jī)關書(shū)面通(tōng)知需要進行安全評估的(de)其他(tā)情形。

第四條 互聯網信息服務提供者可以自(zì)行實施安全評估,也可以委托第三方安全評估機(jī)構實施。

第五條 互聯網信息服務提供者開(kāi)展安全評估,應當對(duì)信息服務和(hé)新技(jì)術新應用的(de)合法性,落實法律、行政法規、部門規章(zhāng)和(hé)标準規定的(de)安全措施的(de)有(yǒu)效性,防控安全風(fēng)險的(de)有(yǒu)效性等情況進行全面評估,并重點評估下(xià)列內(nèi)容:

(一)确定與所提供服務相(xiàng)适應的(de)安全管理(lǐ)負責人(rén)、信息審核人(rén)員(yuán)或者建立安全管理(lǐ)機(jī)構的(de)情況;

(二)用戶真實身(shēn)份核驗以及注冊信息留存措施;

(三)對(duì)用戶的(de)賬号、操作(zuò)時(shí)間(jiān)、操作(zuò)類型、網絡源地(dì)址和(hé)目标地(dì)址、網絡源端口、客戶端硬件(jiàn)特征等日(rì)志(zhì)信息,以及用戶發布信息記錄的(de)留存措施;

(四)對(duì)用戶賬号和(hé)通(tōng)訊群組名稱、昵稱、簡介、備注、标識,信息發布、轉發、評論和(hé)通(tōng)訊群組等服務功能中違法有(yǒu)害信息的(de)防範處置和(hé)有(yǒu)關記錄保存措施;

(五)個(gè)人(rén)信息保護以及防範違法有(yǒu)害信息傳播擴散、社會動員(yuán)功能失控風(fēng)險的(de)技(jì)術措施;

(六)建立投訴、舉報制度,公布投訴、舉報方式等信息,及時(shí)受理(lǐ)并處理(lǐ)有(yǒu)關投訴和(hé)舉報的(de)情況;

(七)建立為(wèi)網信部門依法履行互聯網信息服務監督管理(lǐ)職責提供技(jì)術、數據支持和(hé)協助的(de)工(gōng)作(zuò)機(jī)制的(de)情況;

(八)建立為(wèi)公安機(jī)關、國(guó)家(jiā)安全機(jī)關依法維護國(guó)家(jiā)安全和(hé)查處違法犯罪提供技(jì)術、數據支持和(hé)協助的(de)工(gōng)作(zuò)機(jī)制的(de)情況。

第六條 互聯網信息服務提供者在安全評估中發現(xiàn)存在安全隐患的(de),應當及時(shí)整改,直至消除相(xiàng)關安全隐患。

經過安全評估,符合法律、行政法規、部門規章(zhāng)和(hé)标準的(de),應當形成安全評估報告。安全評估報告應當包括下(xià)列內(nèi)容:

(一)互聯網信息服務的(de)功能、服務範圍、軟硬件(jiàn)設施、部署位置等基本情況和(hé)相(xiàng)關證照(zhào)獲取情況;

(二)安全管理(lǐ)制度和(hé)技(jì)術措施落實情況及風(fēng)險防控效果;

(三)安全評估結論;

(四)其他(tā)應當說(shuō)明(míng)的(de)相(xiàng)關情況。

第七條 互聯網信息服務提供者應當将安全評估報告通(tōng)過全國(guó)互聯網安全管理(lǐ)服務平台提交所在地(dì)地(dì)市(shì)級以上(shàng)網信部門和(hé)公安機(jī)關。

具有(yǒu)本規定第三條第一項、第二項情形的(de),互聯網信息服務提供者應當在信息服務、新技(jì)術新應用上(shàng)線或者功能增設前提交安全評估報告;具有(yǒu)本規定第三條第三、四、五項情形的(de),應當自(zì)相(xiàng)關情形發生(shēng)之日(rì)起30個(gè)工(gōng)作(zuò)日(rì)內(nèi)提交安全評估報告。

第八條 地(dì)市(shì)級以上(shàng)網信部門和(hé)公安機(jī)關應當依據各自(zì)職責對(duì)安全評估報告進行書(shū)面審查。

發現(xiàn)安全評估報告內(nèi)容、項目缺失,或者安全評估方法明(míng)顯不當的(de),應當責令互聯網信息服務提供者限期重新評估。

發現(xiàn)安全評估報告內(nèi)容不清的(de),可以責令互聯網信息服務提供者補充說(shuō)明(míng)。

第九條 網信部門和(hé)公安機(jī)關根據對(duì)安全評估報告的(de)書(shū)面審查情況,認為(wèi)有(yǒu)必要的(de),應當依據各自(zì)職責對(duì)互聯網信息服務提供者開(kāi)展現(xiàn)場(chǎng)檢查。

網信部門和(hé)公安機(jī)關開(kāi)展現(xiàn)場(chǎng)檢查原則上(shàng)應當聯合實施,不得幹擾互聯網信息服務提供者正常的(de)業(yè)務活動。

第十條 對(duì)存在較大安全風(fēng)險、可能影響國(guó)家(jiā)安全、社會秩序和(hé)公共利益的(de)互聯網信息服務,省級以上(shàng)網信部門和(hé)公安機(jī)關應當組織專家(jiā)進行評審,必要時(shí)可以會同屬地(dì)相(xiàng)關部門開(kāi)展現(xiàn)場(chǎng)檢查。

第十一條 網信部門和(hé)公安機(jī)關開(kāi)展現(xiàn)場(chǎng)檢查,應當依照(zhào)有(yǒu)關法律、行政法規、部門規章(zhāng)的(de)規定進行。

第十二條 網信部門和(hé)公安機(jī)關應當建立監測管理(lǐ)制度,加強網絡安全風(fēng)險管理(lǐ),督促互聯網信息服務提供者依法履行網絡安全義務。

發現(xiàn)具有(yǒu)輿論屬性或社會動員(yuán)能力的(de)互聯網信息服務提供者未按本規定開(kāi)展安全評估的(de),網信部門和(hé)公安機(jī)關應當通(tōng)知其按本規定開(kāi)展安全評估。

第十三條 網信部門和(hé)公安機(jī)關發現(xiàn)具有(yǒu)輿論屬性或社會動員(yuán)能力的(de)互聯網信息服務提供者拒不按照(zhào)本規定開(kāi)展安全評估的(de),應當通(tōng)過全國(guó)互聯網安全管理(lǐ)服務平台向公衆提示該互聯網信息服務存在安全風(fēng)險,并依照(zhào)各自(zì)職責對(duì)該互聯網信息服務實施監督檢查,發現(xiàn)存在違法行為(wèi)的(de),應當依法處理(lǐ)。

第十四條 網信部門統籌協調具有(yǒu)輿論屬性或社會動員(yuán)能力的(de)互聯網信息服務安全評估工(gōng)作(zuò),公安機(jī)關的(de)安全評估工(gōng)作(zuò)情況定期通(tōng)報網信部門。

第十五條 網信部門、公安機(jī)關及其工(gōng)作(zuò)人(rén)員(yuán)對(duì)在履行職責中知悉的(de)國(guó)家(jiā)秘密、商業(yè)秘密和(hé)個(gè)人(rén)信息應當嚴格保密,不得洩露、出售或者非法向他(tā)人(rén)提供。

第十六條 對(duì)于互聯網新聞信息服務新技(jì)術新應用的(de)安全評估,依照(zhào)《互聯網新聞信息服務新技(jì)術新應用安全評估管理(lǐ)規定》執行。

第十七條 本規定自(zì)2018年(nián)11月(yuè)30日(rì)起施行。


本文(wén)來(lái)自(zì)網絡