通信网络单元定级备案是什么?

    根据《通信网络安全防护管理办法》通信网络安全防护定级备案工作包含:网络单元划分、定级、备案、调整、审核共五个环节,并依托“通信网络安全防护管理系统”开展日常管理工作。

    企业定级备案后的系统均需做符合性测评和风险评估,其中安全等级为二级的系统,每两年做一次符合性测评和风险评估,安全等级为三级的系统,每年做一次符合性测评和风险评估。

    风险警示:不做将有年报不通过、进入工信部灰名单、责令企业整改的风险、行政处罚。

通信网络安全防护定级和等保备案的区别

  • 通信网络单元定级备案是工信部要求的网络安全防护项
    目,属于电信增值业务年报工作的内容

    定义不同

    等保备案是指已运营的第二级以上的信息系统,应当在安
    全保护等级确定后30日内,由其运营、使用单位到所在地
    设区的市级以上公安机关办理备案手续

  • 通信网络备案对象是指持有 “增值电信业务许可
    证”的企业

    保护对象不同

    等保备案对象涵盖了电子政务、金融业、电力、广电、海
    关、交通、教育、烟草、档案、国土、智慧城市等几乎所
    有涉网企业

  • 通信网络单元定级备案由电信管理机构
    (各省通信管理局)主管

    备案机关不同

    等保备案由当地公安网主管

  • 通信网络单元定级备案需要登录工信部网络安全防护管
    理系统,填写相关内容并上传定级备案报告、三同步报
    告、符合性评测、风险评估及整改报告

    工作内容不同

    等保备案主要是等级保护评测工作

  • 通信网络单元定级备案的参考依据是《通信网络安全防
    护管理办法》(工业和信息化部令第11号)、《电信网
    和互联网安全等级保护实施指南》(YD/
    T1729-2008)、《电信网和互联网网络安全防护定级
    备案实施指南》(YD/T3799-2020

    规范文件不同

    等级保护备案,主要依据的是《网络安全等级保护基本要
    求》(GB/T22239-2019)、《网络安全等级保护设计技
    术要求》(GB/T25070-2019)、《网络安全等级保护测
    评要求》(GB/T28448-2019)

服务对象

  • 电信企业
  • 域名
    服务机构
  • 云平台
    服务提供商
  • APP
    运营企业
  • 车联网
    平台企业
  • 工业互联网
    基础设施运营企业

服务内容

  • 通信网络安全定级工作

    (提供定级备案报告)

  • 符合性测评

    (提供符合性测评报告)

  • 协助整改工作风险评估

    (提供风险评估报告)

通信网络安全防护定级需要准备的报告

  • 定级报告
  • 风险评估报告
  • 符合性测评
  • 三同步报告
  • APP安全检测报告
  • 整改报告
定级备案要求是什么?

企业定级备案后的系统均需做符合性测评和风险评估,其中安全等级为二级的系统,每两年做一次符合性测评和风险评估,安全等级为三级的系统,每年做一次符合性测评和风险评估。

所有持有电信业务经营许可证的企业且已开展电信业务的需要登陆“工信部网络安全防护管理系统”按要求填写备案网络单元信息,并将所需的定级备案报告、三同步报告、符合性评测报告、风险评估及整改报告以附件形式上传。

填报要求:
  • 是否完成企业网络及业务系统网络安全定级备案。
  • 是否完成网络安全“三同步”落实情况报告。
  • 针对各企业网络和业务系统,是否分别完成网络安全风险评估报告。
  • 利用移动应用开展公共服务的企业,是否完成由第三方专业机构提供的移动应用安全评估评测报告。

我们的服务流程

  • 签订合同
  • 信息对接调查
  • 测评实施

    符合性测试、风险评估测试等

  • 整改
  • 复评
  • 出具报告

    出具符合标准规范的报告