記者今天(10日)從國家網(wǎng)信辦了解到,為提升產(chǎn)品的網(wǎng)絡(luò)安全能力,加強消費者權(quán)益保護,維護網(wǎng)絡(luò)安全和公共利益,根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》等法律法規(guī),國家互聯(lián)網(wǎng)信息辦公室、工業(yè)和信息化部、公安部制定《網(wǎng)絡(luò)安全標(biāo)識管理辦法》,自今年7月1日起施行。辦法中所稱網(wǎng)絡(luò)安全標(biāo)識,是指能夠反映產(chǎn)品本身網(wǎng)絡(luò)安全能力水平的信息標(biāo)識。具有互聯(lián)網(wǎng)聯(lián)網(wǎng)功能的產(chǎn)品適用于本辦法,具體產(chǎn)品實施目錄管理。
辦法提出,網(wǎng)絡(luò)安全標(biāo)識對應(yīng)的網(wǎng)絡(luò)安全能力由低到高依次為基礎(chǔ)級、增強級、領(lǐng)先級,相應(yīng)的標(biāo)識等級分別用一星、二星、三星表示。
基礎(chǔ)級要求產(chǎn)品應(yīng)當(dāng)滿足相關(guān)國家標(biāo)準(zhǔn)的基本安全要求,如不存在弱口令或通用默認(rèn)口令、建立漏洞管理機制并動態(tài)修復(fù)漏洞、保持軟件更新等;
增強級要求產(chǎn)品網(wǎng)絡(luò)安全能力達(dá)到同類產(chǎn)品先進水平;
領(lǐng)先級要求產(chǎn)品網(wǎng)絡(luò)安全能力達(dá)到同類產(chǎn)品領(lǐng)先水平,同時還應(yīng)通過滲透性測試方法,檢測抵御高級別網(wǎng)絡(luò)攻擊的能力。
△網(wǎng)絡(luò)安全標(biāo)識基本樣式辦法要求,任何組織和個人不得偽造、冒用網(wǎng)絡(luò)安全標(biāo)識或者利用網(wǎng)絡(luò)安全標(biāo)識進行虛假宣傳。備案機構(gòu)應(yīng)當(dāng)建立健全網(wǎng)絡(luò)安全標(biāo)識備案工作規(guī)范,客觀、公正開展網(wǎng)絡(luò)安全標(biāo)識備案相關(guān)工作。產(chǎn)品生產(chǎn)者自有檢測實驗室或者第三方檢測機構(gòu)應(yīng)當(dāng)嚴(yán)格按照有關(guān)標(biāo)準(zhǔn)開展檢測,保證檢測結(jié)果客觀公正、真實準(zhǔn)確,不得偽造檢測結(jié)果或者出具虛假檢測報告。備案機構(gòu)和檢測機構(gòu)不得泄露在工作中知悉的國家秘密、商業(yè)秘密。
辦法還要求,發(fā)現(xiàn)以下情況,備案機構(gòu)應(yīng)當(dāng)撤銷備案并及時公告:
(一)備案材料弄虛作假的;
(二)網(wǎng)絡(luò)安全標(biāo)識與實際網(wǎng)絡(luò)安全能力不相符的;
(三)使用的網(wǎng)絡(luò)安全標(biāo)識不符合有關(guān)樣式、規(guī)格等標(biāo)注規(guī)定的;
(四)產(chǎn)品生產(chǎn)者終止對備案產(chǎn)品開展技術(shù)支持服務(wù)的;
(五)其他應(yīng)當(dāng)撤銷備案的違規(guī)行為。
(總臺央視記者 張崗)