Пульс · Документы · Китай · Управление по киберпространству КНР
Уведомление Управления по киберпространству КНР о публичном сборе мнений по проекту Положения об управлении отчётностью о событиях в области кибербезопасности
国家互联网信息办公室关于《网络安全事件报告管理办法(征求意见稿)》公开征求意见的通知
为了规范网络安全事件的报告,减少网络安全事件造成的损失和危害,维护国家网络安全,依据《中华人民共和国网络安全法》等法律法规,国家互联网信息办公室起草了《网络安全事件报告管理办法(征求意见稿)》,现向社会公开征求意见。公众可通过以下途径和方式提出反馈意见:
1.登录中华人民共和国司法部 中国政府法制信息网( www.moj.gov.cn、www.chinalaw.gov.cn),进入首页主菜单的“立法意见征集”栏目提出意见。
2.通过电子邮件方式发送至:wlaqyj@cac.gov.cn。
3.通过信函方式将意见寄至:北京市海淀区阜成路15号国家互联网信息办公室网络安全协调局,邮编100048,并在信封上注明“网络安全事件报告管理办法征求意见”。
意见反馈截止时间为2024年1月7日。
附件:网络安全事件报告管理办法(征求意见稿)
国家互联网信息办公室
2023年12月8日
网络安全事件报告管理办法
(征求意见稿)
第一条
为了规范网络安全事件的报告,减少网络安全事件造成的损失和危害,维护国家网络安全,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》等法律法规,制定本办法。
第二条
在中华人民共和国境内建设、运营网络或者通过网络提供服务的网络运营者在发生危害网络安全的事件时,应当按照本办法规定进行报告。
第三条
国家网信部门负责统筹协调国家网络安全事件报告工作和相关监督管理工作。地方网信部门负责统筹协调本行政区域内网络安全事件报告工作和相关监督管理工作。
第四条
运营者在发生网络安全事件时,应当及时启动应急预案进行处置。按照《网络安全事件分级指南》,属于较大、重大或特别重大网络安全事件的,应当于1小时内进行报告。
网络和系统归属中央和国家机关各部门及其管理的企事业单位的,运营者应当向本部门网信工作机构报告。属于重大、特别重大网络安全事件的,各部门网信工作机构在收到报告后应当于1小时内向国家网信部门报告。
网络和系统为关键信息基础设施的,运营者应当向保护工作部门、公安机关报告。属于重大、特别重大网络安全事件的,保护工作部门在收到报告后,应当于1小时内向国家网信部门、国务院公安部门报告。
其他网络和系统运营者应当向属地网信部门报告。属于重大、特别重大网络安全事件的,属地网信部门在收到报告后,应当于1小时内逐级向上级网信部门报告。
有行业主管监管部门的,运营者还应当按照行业主管监管部门要求报告。
发现涉嫌犯罪的,运营者应当同时向公安机关报告。
第五条
运营者应当按照《网络安全事件信息报告表》报告事件,至少包括下列内容:
(一)事发单位名称及发生事件的设施、系统、平台的基本情况;
(二)事件发现或发生时间、地点、事件类型、已造成的影响和危害,已采取的措施及效果。对勒索软件攻击事件,还应当包括要求支付赎金的金额、方式、日期等;
(三)事态发展趋势及可能进一步造成的影响和危害;
(四)初步分析的事件原因;
(五)进一步调查分析所需的线索,包括可能的攻击者信息、攻击路径、存在的漏洞等;
(六)拟进一步采取的应对措施以及请求支援事项;
(七)事件现场的保护情况;
(八)其他应当报告的情况。
第六条
对于1小时内不能判定事发原因、影响或趋势等的,可先报告第五条第一项、第二项内容,其他情况于24小时内补报。
事件报告后出现新的重要情况或调查取得阶段性进展,相关单位应当及时报告。
第七条
事件处置结束后,运营者应当于5个工作日内对事件原因、应急处置措施、危害、责任处理、整改情况、教训等进行全面分析总结,形成报告按照原渠道上报。
第八条
为运营者提供服务的组织或个人发现运营者发生较大、重大或特别重大网络安全事件时,应当提醒运营者按照本办法规定报告事件,运营者有意隐瞒或拒不报告的,可向属地网信部门或国家网信部门报告。
第九条
鼓励社会组织和个人向网信部门报告较大、重大或特别重大网络安全事件。
第十条
运营者未按照本办法规定报告网络安全事件的,网信部门按照有关法律、行政法规的规定进行处罚。
因运营者迟报、漏报、谎报或者瞒报网络安全事件,造成重大危害后果的,对运营者及有关责任人依法从重处罚。
有关部门未按照本办法规定报告网络安全事件的,由其上级机关责令改正,对直接负责的主管人员和其他直接责任人员依法给予处分。涉嫌犯罪的,依法追究刑事责任。
第十一条
发生网络安全事件时,运营者已采取合理必要的防护措施,按照本办法规定主动报告,同时按照预案有关程序进行处置、尽最大努力降低事件影响,可视情免除或从轻追究运营者及有关责任人的责任。
第十二条
本办法所指网络安全事件是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络和信息系统或其中的数据造成危害,对社会造成负面影响的事件。
第十三条
涉及国家秘密的网络安全事件报告,按照有关部门规定执行。
第十四条
本办法自 年 月 日起施行。
附件1:
网络安全事件分级指南
附件2:
网络安全事件信息报告表
Перевод на русский: GigaChat-3-Ultra, 16.09.2026. Машинный перевод, вычитывается редакцией.
Машинный черновик — GigaChat-2-Max, 10.09.2026. Экспертом ещё не проверен: даты, адреса норм и санкции сверяйте с текстом.
Паспорт акта
- Юрисдикция
- Китай
- Официальное наименование
- 国家互联网信息办公室关于《网络安全事件报告管理办法(征求意见稿)》公开征求意见的通知
- Рабочее название
- Проект правил о порядке уведомления о событиях информационной безопасности
- Вид и уровень акта
- законопроект
- Дата принятия
- 2023-12-08
- Статус
- законопроект: на рассмотрении
- Регулятор
- Управление по киберпространству КНР
- Связанные акты
- Закон КНР "О кибербезопасности", Закон КНР "О защите информации", Закон КНР "О защите персональных данных"
Предмет и цель
- Проблема
- Недостаточная регламентация порядка уведомления о происшествиях в области информационной безопасности
- Цель
- Установить порядок уведомления о происшествиях в сфере информационной безопасности, минимизировать ущерб и угрозы, обеспечить национальную безопасность
- Сфера действия
- Все операторы сетей и систем, предоставляющие услуги через интернет на территории Китая
Субъекты
| Роль | Кто именно | Критерии отнесения | Оценка числа адресатов |
|---|---|---|---|
| оператор | Операторами являются лица, осуществляющие строительство, эксплуатацию сети или предоставление услуг через сеть | — | нет данных |
Нормы 8
Каждая строка — одна норма: кто что должен, через что она меняет поведение, во что обходится и чем подкреплена.
-
ст. 4 обязанность оператор
В случае происшествия оператор обязан немедленно запустить план реагирования и уведомить соответствующие органы в течение часа
- Механизм воздействия
- оперативность реакции, снижение рисков
- Издержки: канал
- административные
- Издержки: характер
- по событию
- Событие-триггер
- при инциденте
- Санкция
- Штраф согласно соответствующему законодательству
- Отсылка к иным актам
- да, ссылка на законы о кибербезопасности, защите информации и персональных данных
- Форма исполнения
- цифровая
- Российский аналог
- Требует проверки
-
ст. 5 обязанность оператор
Оператор обязан предоставить отчет о событии информационной безопасности, включающий определенные данные
- Механизм воздействия
- информирование
- Издержки: канал
- административные
- Издержки: характер
- по событию
- Событие-триггер
- при инциденте
- Санкция
- Штраф согласно соответствующему законодательству
- Отсылка к иным актам
- да, ссылка на форму отчета
- Форма исполнения
- цифровая
- Российский аналог
- Требует проверки
-
ст. 6 обязанность оператор
Если невозможно определить причину инцидента за час, оператор должен сообщить базовую информацию сразу и дополнить ее позже
- Механизм воздействия
- информирование
- Издержки: канал
- административные
- Издержки: характер
- по событию
- Событие-триггер
- при инциденте
- Санкция
- Штраф согласно соответствующему законодательству
- Отсылка к иным актам
- нет
- Форма исполнения
- цифровая
- Российский аналог
- Требует проверки
-
ст. 7 обязанность оператор
После завершения мероприятий по устранению последствий события оператор обязан подготовить итоговый отчет и представить его соответствующим органам
- Механизм воздействия
- информирование
- Издержки: канал
- административные
- Издержки: характер
- по событию
- Событие-триггер
- после устранения последствий инцидента
- Санкция
- Штраф согласно соответствующему законодательству
- Отсылка к иным актам
- нет
- Форма исполнения
- цифровая
- Российский аналог
- Требует проверки
-
ст. 8 обязанность поставщик услуг
Поставщики услуг обязаны напоминать операторам о необходимости подачи отчетности, а также могут самостоятельно сообщать о сокрытии событий
- Механизм воздействия
- контроль соблюдения требований
- Издержки: канал
- административные
- Издержки: характер
- регулярный
- Событие-триггер
- постоянно
- Санкция
- Нет санкций непосредственно против поставщиков услуг
- Отсылка к иным актам
- нет
- Форма исполнения
- цифровая
- Российский аналог
- Требует проверки
-
ст. 9 право общество
Общественные организации и граждане поощряются к сообщению о крупных инцидентах информационной безопасности
- Механизм воздействия
- стимулирование граждан к участию
- Издержки: канал
- нет прямых издержек
- Издержки: характер
- нет
- Санкция
- нет
- Отсылка к иным актам
- нет
- Форма исполнения
- цифровая
- Российский аналог
- Требует проверки
-
ст. 10 ответственность оператор
За нарушение порядка уведомления предусмотрены штрафы и другие меры наказания
- Механизм воздействия
- штрафование, привлечение к уголовной ответственности
- Издержки: канал
- прямой платеж
- Издержки: характер
- разовый
- Событие-триггер
- при нарушении порядка уведомления
- Санкция
- Штраф, уголовная ответственность
- Отсылка к иным актам
- да, ссылки на законодательство о кибербезопасности, защите информации и персональных данных
- Российский аналог
- Требует проверки
-
ст. 11 право оператор
При своевременном сообщении и принятии мер последствия могут быть смягчены или отменены
- Механизм воздействия
- стимуляция добровольной отчетности
- Издержки: канал
- нет прямых издержек
- Издержки: характер
- нет
- Событие-триггер
- при соблюдении условий своевременного сообщения
- Санкция
- нет
- Отсылка к иным актам
- нет
- Российский аналог
- Требует проверки
Реквизиты
| Страна | Китай |
| Орган | Управление по киберпространству КНР |
| Вид | закон / законопроект |
| Язык | zh |
| Дата документа | 2023-12-08 |
| Объём | 2 077 знаков |
| Редакций | 1 |
| Впервые увидели | 2026-09-08 |
| Проверен | 2026-09-17 02:30 |
| organ | 国家互联网信息办公室 |
| kind | 征求意见稿 |
| channel | A093802 |
| draft | True |
Темы
Почему документ в базе
Отбор сработал на этих совпадениях, суммарный вес 39.
-
网络安全
название
Кибербезопасность
…国家互联网信息办公室关于《网络安全事件报告管理办法(征求意见稿)》公开征求意见的通知…
-
网络安全
текст
Кибербезопасность
…为了规范网络安全事件的报告,减少网络安全事件造成的损失和危害,维护国家网络安全,依据《中华人民共和国网络安全法》等法律法规,国家互联网信息办公室起草了《网络安全事件报告管理办法(征求意见稿)》,现…
-
网络安全
текст
Кибербезопасность
…为了规范网络安全事件的报告,减少网络安全事件造成的损失和危害,维护国家网络安全,依据《中华人民共和国网络安全法》等法律法规,国家互联网信息办公室起草了《网络安全事件报告管理办法(征求意见稿)》,现向社会公开征求意见。公众…
-
网络安全
текст
Кибербезопасность
…为了规范网络安全事件的报告,减少网络安全事件造成的损失和危害,维护国家网络安全,依据《中华人民共和国网络安全法》等法律法规,国家互联网信息办公室起草了《网络安全事件报告管理办法(征求意见稿)》,现向社会公开征求意见。公众可通过以下途径和方式提出反馈意见: 1…
-
网络安全
текст
Кибербезопасность
…为了规范网络安全事件的报告,减少网络安全事件造成的损失和危害,维护国家网络安全,依据《中华人民共和国网络安全法》等法律法规,国家互联网信息办公室起草了《网络安全事件报告管理办法(征求意见稿)》,现向社会公开征求意见。公众可通过以下途径和方式提出反馈意见: 1.登录中华人民共和国司法部 中…
-
网络安全
текст
Кибербезопасность
…为了规范网络安全事件的报告,减少网络安全事件造成的损失和危害,维护国家网络安全,依据《中华人民共和国网络安全法》等法律法规,国家互联网信息办公室起草了《网络安全事件报告管理办法(征求意见稿)》,现向社会公开征求意见。公众可通过以下途径和方式提出反馈意见: 1.登录中华人民共和国司法部 中国政府法制信息网( www.moj.gov.cn、w…
-
网络安全
текст
Кибербезопасность
…页主菜单的“立法意见征集”栏目提出意见。 2.通过电子邮件方式发送至:wlaqyj@cac.gov.cn。 3.通过信函方式将意见寄至:北京市海淀区阜成路15号国家互联网信息办公室网络安全协调局,邮编100048,并在信封上注明“网络安全事件报告管理办法征求意见”。 意见反馈截止时间为2024年1月7日。 附件:网络安全事件报告管理办法(征求意见稿) 国家互联网信息…
-
国家互联网信息办公室
орган
Кибербезопасность
…国家互联网信息办公室关于《网络安全事件报告管理办法(征求意见稿)》公开征求意见的通知 为了规范网络安全事件的报告,减少网络安全事件造成的损失和危害,维护国家网络安全,依据《中华人民共和国网络安全法》等…
Отброшено как шаблонные обороты или одиночные упоминания: 数据安全个人信息
Аннотация
Управление по киберпространству КНР опубликовало для общественного обсуждения проект правил, регулирующих порядок и сроки информирования об инцидентах кибербезопасности. Операторы сетей при крупных и особо крупных инцидентах обязаны сообщить в течение 1 часа; содержание отчёта включает сведения об объекте, времени, типе, последствиях, мерах, причинах, следах и планах реагирования. При невозможности сразу оценить причины допускается частичный доклад с дополнением в течение 24 часов; после завершения — итоговый анализ за 5 рабочих дней. За несообщение или искажение сведений предусмотрены санкции по закону, а добросовестное сообщение может смягчить ответственность.
Редакции документа
| Редакция | Загружена | Формат | Объём | |
|---|---|---|---|---|
| Редакция 1 открыта | 2026-09-08 11:32 | html | 2 077 зн. | txt |