{"check":null,"uid":"729812528bfadd2c","title":"国家互联网信息办公室关于《网络安全事件报告管理办法（征求意见稿）》公开征求意见的通知","title_generated":false,"country":"Китай","organ":"Управление по киберпространству КНР","kind":"law","kind_name":"Законодательство","lang":"zh","date":"2023-12-08","summary":"Управление по киберпространству КНР опубликовало для общественного обсуждения проект правил, регулирующих порядок и сроки информирования об инцидентах кибербезопасности. Операторы сетей при крупных и особо крупных инцидентах обязаны сообщить в течение 1 часа; содержание отчёта включает сведения об объекте, времени, типе, последствиях, мерах, причинах, следах и планах реагирования. При невозможности сразу оценить причины допускается частичный доклад с дополнением в течение 24 часов; после завершения — итоговый анализ за 5 рабочих дней. За несообщение или искажение сведений предусмотрены санкции по закону, а добросовестное сообщение может смягчить ответственность.","snippet":"","topics":["Кибербезопасность","Персональные данные"],"status":"ok","error":"","text_len":2077,"versions":1,"url":"https://www.cac.gov.cn/2023-12/08/c_1703609634347501.htm","first_seen":"2026-09-08","last_checked":"2026-09-17 02:30","relevance":"hit","score":39,"query":"","source_key":"cac_cn","verdict":{"relevance":"hit","score":39,"topics":["Кибербезопасность","Персональные данные"],"need_body":6,"authorities":[{"kind":"орган","name":"国家互联网信息办公室","topic":"Кибербезопасность"},{"kind":"акт","name":"个人信息保护法","topic":"Персональные данные"},{"kind":"акт","name":"数据安全法","topic":"Персональные данные"},{"kind":"акт","name":"网络安全法","topic":"Кибербезопасность"},{"kind":"акт","name":"关键信息基础设施安全保护条例","topic":"Кибербезопасность"}],"evidence":[{"topic":"Кибербезопасность","term":"网络安全","weak":false,"pos":13,"ctx":"国家互联网信息办公室关于《网络安全事件报告管理办法（征求意见稿）》公开征求意见的通知","zone":"название","weight":3},{"topic":"Кибербезопасность","term":"网络安全","weak":false,"pos":4,"ctx":"为了规范网络安全事件的报告，减少网络安全事件造成的损失和危害，维护国家网络安全，依据《中华人民共和国网络安全法》等法律法规，国家互联网信息办公室起草了《网络安全事件报告管理办法（征求意见稿）》，现","zone":"текст","weight":1},{"topic":"Кибербезопасность","term":"网络安全","weak":false,"pos":16,"ctx":"为了规范网络安全事件的报告，减少网络安全事件造成的损失和危害，维护国家网络安全，依据《中华人民共和国网络安全法》等法律法规，国家互联网信息办公室起草了《网络安全事件报告管理办法（征求意见稿）》，现向社会公开征求意见。公众","zone":"текст","weight":1},{"topic":"Кибербезопасность","term":"网络安全","weak":false,"pos":35,"ctx":"为了规范网络安全事件的报告，减少网络安全事件造成的损失和危害，维护国家网络安全，依据《中华人民共和国网络安全法》等法律法规，国家互联网信息办公室起草了《网络安全事件报告管理办法（征求意见稿）》，现向社会公开征求意见。公众可通过以下途径和方式提出反馈意见： 1","zone":"текст","weight":1},{"topic":"Кибербезопасность","term":"网络安全","weak":false,"pos":50,"ctx":"为了规范网络安全事件的报告，减少网络安全事件造成的损失和危害，维护国家网络安全，依据《中华人民共和国网络安全法》等法律法规，国家互联网信息办公室起草了《网络安全事件报告管理办法（征求意见稿）》，现向社会公开征求意见。公众可通过以下途径和方式提出反馈意见： 1.登录中华人民共和国司法部 中","zone":"текст","weight":1},{"topic":"Кибербезопасность","term":"网络安全","weak":false,"pos":76,"ctx":"为了规范网络安全事件的报告，减少网络安全事件造成的损失和危害，维护国家网络安全，依据《中华人民共和国网络安全法》等法律法规，国家互联网信息办公室起草了《网络安全事件报告管理办法（征求意见稿）》，现向社会公开征求意见。公众可通过以下途径和方式提出反馈意见： 1.登录中华人民共和国司法部 中国政府法制信息网（ www.moj.gov.cn、w","zone":"текст","weight":1},{"topic":"Кибербезопасность","term":"网络安全","weak":false,"pos":283,"ctx":"页主菜单的“立法意见征集”栏目提出意见。 2.通过电子邮件方式发送至：wlaqyj@cac.gov.cn。 3.通过信函方式将意见寄至：北京市海淀区阜成路15号国家互联网信息办公室网络安全协调局，邮编100048，并在信封上注明“网络安全事件报告管理办法征求意见”。 意见反馈截止时间为2024年1月7日。 附件：网络安全事件报告管理办法（征求意见稿） 国家互联网信息","zone":"текст","weight":1},{"topic":"Кибербезопасность","term":"国家互联网信息办公室","weak":false,"pos":0,"ctx":"国家互联网信息办公室关于《网络安全事件报告管理办法（征求意见稿）》公开征求意见的通知 为了规范网络安全事件的报告，减少网络安全事件造成的损失和危害，维护国家网络安全，依据《中华人民共和国网络安全法》等","zone":"орган","weight":3},{"topic":"Персональные данные","term":"个人信息保护法","weak":false,"pos":538,"ctx":"（征求意见稿） 第一条 为了规范网络安全事件的报告，减少网络安全事件造成的损失和危害，维护国家网络安全，根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》等法律法规，制定本办法。 第二条 在中华人民共和国境内建设、运营网络或者通过网络提供服务的网络运营者在发生危害网络安全的事件时，应当按照本办法规定","zone":"акт","weight":0},{"topic":"Персональные данные","term":"数据安全法","weak":false,"pos":524,"ctx":"网络安全事件报告管理办法 （征求意见稿） 第一条 为了规范网络安全事件的报告，减少网络安全事件造成的损失和危害，维护国家网络安全，根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》等法律法规，制定本办法。 第二条 在中华人民共和国境内建设、运营网络或者通过网络提供服务的网络运营者在发生危害网络","zone":"акт","weight":0},{"topic":"Кибербезопасность","term":"网络安全法","weak":false,"pos":93,"ctx":"联网信息办公室关于《网络安全事件报告管理办法（征求意见稿）》公开征求意见的通知 为了规范网络安全事件的报告，减少网络安全事件造成的损失和危害，维护国家网络安全，依据《中华人民共和国网络安全法》等法律法规，国家互联网信息办公室起草了《网络安全事件报告管理办法（征求意见稿）》，现向社会公开征求意见。公众可通过以下途径和方式提出反馈意见： 1.登录中华人民共和国司法部 中国","zone":"акт","weight":0},{"topic":"Кибербезопасность","term":"关键信息基础设施安全保护条例","weak":false,"pos":547,"ctx":"一条 为了规范网络安全事件的报告，减少网络安全事件造成的损失和危害，维护国家网络安全，根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》等法律法规，制定本办法。 第二条 在中华人民共和国境内建设、运营网络或者通过网络提供服务的网络运营者在发生危害网络安全的事件时，应当按照本办法规定进行报告。 第三条 国家网信部门","zone":"акт","weight":0}],"dropped":[{"topic":"Персональные данные","term":"数据安全","weak":false,"pos":481,"ctx":"网络安全事件报告管理办法 （征求意见稿） 第一条 为了规范网络安全事件的报告，减少网络安全事件造成的损失和危害，维护国家网络安全，根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》等法律法规，制定本办法。 第二条 在中华人民共和国境内建设、运营网络或者通过网络提供服务的网络运营者在发生危害网","why":"одиночное упоминание (нужно 6)"},{"topic":"Персональные данные","term":"个人信息","weak":false,"pos":495,"ctx":"（征求意见稿） 第一条 为了规范网络安全事件的报告，减少网络安全事件造成的损失和危害，维护国家网络安全，根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》等法律法规，制定本办法。 第二条 在中华人民共和国境内建设、运营网络或者通过网络提供服务的网络运营者在发生危害网络安全的事件时，应当按照本办","why":"одиночное упоминание (нужно 6)"}]},"last_changed":"2026-09-08","meta":{"organ":"国家互联网信息办公室","kind":"征求意见稿","channel":"A093802","draft":true},"source_url":"https://www.cac.gov.cn/2023-12/08/c_1703609634347501.htm","text":"为了规范网络安全事件的报告，减少网络安全事件造成的损失和危害，维护国家网络安全，依据《中华人民共和国网络安全法》等法律法规，国家互联网信息办公室起草了《网络安全事件报告管理办法（征求意见稿）》，现向社会公开征求意见。公众可通过以下途径和方式提出反馈意见：\n1.登录中华人民共和国司法部 中国政府法制信息网（\nwww.moj.gov.cn、www.chinalaw.gov.cn），进入首页主菜单的“立法意见征集”栏目提出意见。\n2.通过电子邮件方式发送至：wlaqyj@cac.gov.cn。\n3.通过信函方式将意见寄至：北京市海淀区阜成路15号国家互联网信息办公室网络安全协调局，邮编100048，并在信封上注明“网络安全事件报告管理办法征求意见”。\n意见反馈截止时间为2024年1月7日。\n附件：网络安全事件报告管理办法（征求意见稿）\n国家互联网信息办公室\n2023年12月8日\n网络安全事件报告管理办法\n（征求意见稿）\n第一条\n为了规范网络安全事件的报告，减少网络安全事件造成的损失和危害，维护国家网络安全，根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》等法律法规，制定本办法。\n第二条\n在中华人民共和国境内建设、运营网络或者通过网络提供服务的网络运营者在发生危害网络安全的事件时，应当按照本办法规定进行报告。\n第三条\n国家网信部门负责统筹协调国家网络安全事件报告工作和相关监督管理工作。地方网信部门负责统筹协调本行政区域内网络安全事件报告工作和相关监督管理工作。\n第四条\n运营者在发生网络安全事件时，应当及时启动应急预案进行处置。按照《网络安全事件分级指南》，属于较大、重大或特别重大网络安全事件的，应当于1小时内进行报告。\n网络和系统归属中央和国家机关各部门及其管理的企事业单位的，运营者应当向本部门网信工作机构报告。属于重大、特别重大网络安全事件的，各部门网信工作机构在收到报告后应当于1小时内向国家网信部门报告。\n网络和系统为关键信息基础设施的，运营者应当向保护工作部门、公安机关报告。属于重大、特别重大网络安全事件的，保护工作部门在收到报告后，应当于1小时内向国家网信部门、国务院公安部门报告。\n其他网络和系统运营者应当向属地网信部门报告。属于重大、特别重大网络安全事件的，属地网信部门在收到报告后，应当于1小时内逐级向上级网信部门报告。\n有行业主管监管部门的，运营者还应当按照行业主管监管部门要求报告。\n发现涉嫌犯罪的，运营者应当同时向公安机关报告。\n第五条\n运营者应当按照《网络安全事件信息报告表》报告事件，至少包括下列内容：\n（一）事发单位名称及发生事件的设施、系统、平台的基本情况；\n（二）事件发现或发生时间、地点、事件类型、已造成的影响和危害，已采取的措施及效果。对勒索软件攻击事件，还应当包括要求支付赎金的金额、方式、日期等；\n（三）事态发展趋势及可能进一步造成的影响和危害；\n（四）初步分析的事件原因；\n（五）进一步调查分析所需的线索，包括可能的攻击者信息、攻击路径、存在的漏洞等；\n（六）拟进一步采取的应对措施以及请求支援事项；\n（七）事件现场的保护情况；\n（八）其他应当报告的情况。\n第六条\n对于1小时内不能判定事发原因、影响或趋势等的，可先报告第五条第一项、第二项内容，其他情况于24小时内补报。\n事件报告后出现新的重要情况或调查取得阶段性进展，相关单位应当及时报告。\n第七条\n事件处置结束后，运营者应当于5个工作日内对事件原因、应急处置措施、危害、责任处理、整改情况、教训等进行全面分析总结，形成报告按照原渠道上报。\n第八条\n为运营者提供服务的组织或个人发现运营者发生较大、重大或特别重大网络安全事件时，应当提醒运营者按照本办法规定报告事件，运营者有意隐瞒或拒不报告的，可向属地网信部门或国家网信部门报告。\n第九条\n鼓励社会组织和个人向网信部门报告较大、重大或特别重大网络安全事件。\n第十条\n运营者未按照本办法规定报告网络安全事件的，网信部门按照有关法律、行政法规的规定进行处罚。\n因运营者迟报、漏报、谎报或者瞒报网络安全事件，造成重大危害后果的，对运营者及有关责任人依法从重处罚。\n有关部门未按照本办法规定报告网络安全事件的，由其上级机关责令改正，对直接负责的主管人员和其他直接责任人员依法给予处分。涉嫌犯罪的，依法追究刑事责任。\n第十一条\n发生网络安全事件时，运营者已采取合理必要的防护措施，按照本办法规定主动报告，同时按照预案有关程序进行处置、尽最大努力降低事件影响，可视情免除或从轻追究运营者及有关责任人的责任。\n第十二条\n本办法所指网络安全事件是指由于人为原因、软硬件缺陷或故障、自然灾害等，对网络和信息系统或其中的数据造成危害，对社会造成负面影响的事件。\n第十三条\n涉及国家秘密的网络安全事件报告，按照有关部门规定执行。\n第十四条\n本办法自 年 月 日起施行。\n附件1：\n网络安全事件分级指南\n附件2：\n网络安全事件信息报告表","changes":[],"passport":{"data":{"act":{"jurisdiction":"Китай","title_official":"国家互联网信息办公室关于《网络安全事件报告管理办法（征求意见稿）》公开征求意见的通知","title_short":"Проект правил о порядке уведомления о событиях информационной безопасности","level":"законопроект","date_adopted":"2023-12-08","date_in_force":"","date_version":"","phased":"","status":"законопроект: на рассмотрении","sunset":"","regulator":"Управление по киберпространству КНР","related":"Закон КНР \"О кибербезопасности\", Закон КНР \"О защите информации\", Закон КНР \"О защите персональных данных\""},"goal":{"problem":"Недостаточная регламентация порядка уведомления о происшествиях в области информационной безопасности","goal":"Установить порядок уведомления о происшествиях в сфере информационной безопасности, минимизировать ущерб и угрозы, обеспечить национальную безопасность","targets":"","scope":"Все операторы сетей и систем, предоставляющие услуги через интернет на территории Китая","exclusions":""},"subjects_note":{"protected":""},"subjects":[{"role":"оператор","who":"Операторами являются лица, осуществляющие строительство, эксплуатацию сети или предоставление услуг через сеть","criteria":"","count":"нет данных"}],"norms":[{"address":"ст. 4","addressee":"оператор","essence":"В случае происшествия оператор обязан немедленно запустить план реагирования и уведомить соответствующие органы в течение часа","type":"обязанность","mechanism":"оперативность реакции, снижение рисков","cost_channel":"административные","cost_kind":"по событию","trigger":"при инциденте","sanction":"Штраф согласно соответствующему законодательству","refs":"да, ссылка на законы о кибербезопасности, защите информации и персональных данных","form":"цифровая","in_force":"","ru_analog":"Требует проверки"},{"address":"ст. 5","addressee":"оператор","essence":"Оператор обязан предоставить отчет о событии информационной безопасности, включающий определенные данные","type":"обязанность","mechanism":"информирование","cost_channel":"административные","cost_kind":"по событию","trigger":"при инциденте","sanction":"Штраф согласно соответствующему законодательству","refs":"да, ссылка на форму отчета","form":"цифровая","in_force":"","ru_analog":"Требует проверки"},{"address":"ст. 6","addressee":"оператор","essence":"Если невозможно определить причину инцидента за час, оператор должен сообщить базовую информацию сразу и дополнить ее позже","type":"обязанность","mechanism":"информирование","cost_channel":"административные","cost_kind":"по событию","trigger":"при инциденте","sanction":"Штраф согласно соответствующему законодательству","refs":"нет","form":"цифровая","in_force":"","ru_analog":"Требует проверки"},{"address":"ст. 7","addressee":"оператор","essence":"После завершения мероприятий по устранению последствий события оператор обязан подготовить итоговый отчет и представить его соответствующим органам","type":"обязанность","mechanism":"информирование","cost_channel":"административные","cost_kind":"по событию","trigger":"после устранения последствий инцидента","sanction":"Штраф согласно соответствующему законодательству","refs":"нет","form":"цифровая","in_force":"","ru_analog":"Требует проверки"},{"address":"ст. 8","addressee":"поставщик услуг","essence":"Поставщики услуг обязаны напоминать операторам о необходимости подачи отчетности, а также могут самостоятельно сообщать о сокрытии событий","type":"обязанность","mechanism":"контроль соблюдения требований","cost_channel":"административные","cost_kind":"регулярный","trigger":"постоянно","sanction":"Нет санкций непосредственно против поставщиков услуг","refs":"нет","form":"цифровая","in_force":"","ru_analog":"Требует проверки"},{"address":"ст. 9","addressee":"общество","essence":"Общественные организации и граждане поощряются к сообщению о крупных инцидентах информационной безопасности","type":"право","mechanism":"стимулирование граждан к участию","cost_channel":"нет прямых издержек","cost_kind":"нет","trigger":"","sanction":"нет","refs":"нет","form":"цифровая","in_force":"","ru_analog":"Требует проверки"},{"address":"ст. 10","addressee":"оператор","essence":"За нарушение порядка уведомления предусмотрены штрафы и другие меры наказания","type":"ответственность","mechanism":"штрафование, привлечение к уголовной ответственности","cost_channel":"прямой платеж","cost_kind":"разовый","trigger":"при нарушении порядка уведомления","sanction":"Штраф, уголовная ответственность","refs":"да, ссылки на законодательство о кибербезопасности, защите информации и персональных данных","form":"","in_force":"","ru_analog":"Требует проверки"},{"address":"ст. 11","addressee":"оператор","essence":"При своевременном сообщении и принятии мер последствия могут быть смягчены или отменены","type":"право","mechanism":"стимуляция добровольной отчетности","cost_channel":"нет прямых издержек","cost_kind":"нет","trigger":"при соблюдении условий своевременного сообщения","sanction":"нет","refs":"нет","form":"","in_force":"","ru_analog":"Требует проверки"}]},"made_by":"GigaChat-2-Max","made_at":"2026-09-10 18:42:08","edited_at":null,"edited_by":null}}