2015年,網絡安全管理局積極推進“十三五”規劃編制研究和網絡信息安全立法、網絡安全示范工程、數據安全和用戶信息保護、基礎電信企業安全責任考核、新技術新業務安全評估、電話用戶實名登記等重點工作,為推動電信和互聯網行業健康發展發揮了應有作用。
(一)堅持服務大局,全力做好重大活動網絡與信息安全保障等工作。扎實抓好基礎網絡和重點網站安全防護、網絡威脅監測預警和應急處置等工作,確保網絡基礎設施和重點網站安全穩定運行,圓滿完成抗戰勝利70周年、西藏自治區成立50周年、新疆維吾爾自治區成立60周年、第二屆世界互聯網大會等重大活動的網絡與信息安全保障任務。組織行業扎實開展暴恐音視頻專項打擊治理,有力凈化網絡環境。
(二)堅持著眼長遠,加強網絡與信息安全工作整體謀劃。組織開展“十三五”網絡與信息安全有關規劃的編制研究工作,初步明確“十三五”時期工作目標、主線和重點任務。強化法律政策研究儲備,參與做好《網絡安全法》、《反恐怖主義法》的立法協同推進工作,積極反映行業立法訴求。建立行業網絡安全態勢季度研判、部省互聯網新技術新業務安全風險監測通報等機制,進一步密切與各相關部門的溝通聯系,形成安全監管合力。
(三)堅持拓展深化,全面加強行業網絡與數據安全管理。深入開展年度網絡安全防護檢查,完成2807個三級以上網絡和系統定級備案調整和風險評估。開展行業網絡安全防護試點示范,圍繞云平臺安全防護等8個重點領域征集并遴選出33個典型示范項目,并做好行業內經驗推廣準備。突出抓好數據安全和用戶信息保護,抓緊研究制定加強行業數據安全管理指導意見。及時妥善處置多起重大網絡安全突發事件,指導出臺《漏洞信息披露和處置自律公約》。強化移動應用商店安全責任監督落實,推行第三方數字簽名認證。指導舉辦網絡安全技術對抗賽,做好網絡安全宣傳活動,提升公眾網絡安全意識。
(四)抓好責任落實,提升信息安全監管水平。強化事中事后安全監管,深入推進互聯網新技術新業務安全評估,持續做好監測巡查和風險提示通報。組織行業深入開展“防范打擊通訊信息詐騙”專項行動,加大對有關詐騙違法犯罪行為的打擊治理力度,同時扎實做好“掃黃打非”等專項工作,切實維護公眾和用戶利益。
(五)強化監督檢查,全面推進電話用戶實名登記。聯合公安、工商兩部門深入開展電話“黑卡”治理專項行動,采取有力措施加大實名登記暗訪抽查和責任追究力度,規范實體渠道監管,加強未實名老用戶補登記引導,并配合及時關停電話“黑卡”等。全年累計完成3000余萬老用戶實名補登記工作,全部電話用戶實名率達92%,并關停涉嫌違法犯罪的“黑卡”號碼10萬余個。
(六)注重完善體系,大力推進網絡與信息安全技術保障能力建設。加快IDC/ISP等信息安全技術管理系統建設等,推動部、省、企業三級系統對接聯調。積極推進互聯網網絡安全應急指揮調度平臺建設,提升重大突發網絡安全事件信息通報和處置調度能力。指導督促基礎電信企業加強網絡安全技術手段建設,提升企業自身安全技術能力和水平。
2016年,網絡安全管理局將重點做好以下工作:
(一)堅持“謀整體”,全面做好法律規劃戰略等頂層謀劃和落地實施工作。編制出臺《信息通信網絡與信息安全“十三五”規劃》,明確“十三五”行業網絡與信息安全工作的重大項目、重大工程和重大政策。同時,做好國家“十三五”規劃綱要及“互聯網+”行動計劃、中國制造2025等戰略的落實工作。緊密跟蹤《網絡安全法》、《反恐怖主義法》立法進程并參與做好制定和落實等工作。進一步完善網絡與信息安全標準體系,強化網絡與信息安全重大問題研究,提高科學決策水平。
(二)堅持“促發展”,深入開展網絡安全環境治理,營造安全可信的網絡環境。深入推進網絡基礎設施安全防護。加大對互聯網企業網絡安全監管力度。建立健全數據安全管理制度,加強部署落實和監督檢查,強化數據安全管理和用戶信息保護。加強移動應用程序和應用商店網絡安全管理,切實保護用戶信息安全。深入開展網絡安全環境綜合治理專項行動,包括打擊治理通訊信息詐騙、網站安全專項整治行動等,凈化網絡環境。
(三)堅持“強能力”,與時俱進地提升網絡與信息安全監管和技術保障能力。將安全監管作為重要要素和關鍵環節加強統籌設計,構建管理重心向事中事后轉移的安全監管體系。深化互聯網新技術新業務安全評估,進一步抓好企業網絡與信息安全責任體系建設和落實。深入推進電話用戶實名登記,強化對網絡營銷渠道、移動轉售企業實名工作的監督管理,指導督促做好未實名老用戶補登記工作,確保全部電話用戶實名率達到95%以上。統籌指導基礎電信企業、各通信管理局和技術支撐單位開展網絡安全技術手段建設。
(四)堅持“重機制”,積極主動加強內外部機制建設。進一步密切與中央和國務院有關部門的工作聯系,落實好相關工作部署,共同做好維護網絡空間安全相關工作。圍繞建立完善行業網絡與信息安全整體監管格局,完善網絡安全季度研判與態勢分析、行業信息通報等機制,加強對各通信管理局、相關支撐單位的業務指導、信息共享和交流培訓,形成工作合力。
(五)堅持“保安全”,把維護國家安全穩定作為工作的出發點和落腳點,毫不動搖地做好重大活動的網絡與信息安全保障等工作。圍繞網絡反恐維穩工作需要,強化機制和預案建設,配合相關部門深入推進打擊暴恐音視頻等專項行動,全力維護國家安全和社會穩定。