網(wǎng)絡安全標識管理辦法公開征求意見
為提升產(chǎn)品的網(wǎng)絡安全能力,加強消費者權益保護,維護網(wǎng)絡安全和公共利益,國家互聯(lián)網(wǎng)信息辦公室、工業(yè)和信息化部起草了《網(wǎng)絡安全標識管理辦法》(征求意見稿)(以下簡稱《征求意見稿》)等,于11月21日向社會公開征求意見。意見反饋截止時間為2025年12月6日。
《征求意見稿》明確,網(wǎng)絡安全標識是指能夠反映產(chǎn)品本身網(wǎng)絡安全能力水平的信息標識。網(wǎng)絡安全標識管理工作堅持統(tǒng)籌發(fā)展和安全,產(chǎn)品生產(chǎn)者按照自愿原則參與;鼓勵產(chǎn)品生產(chǎn)者依據(jù)本辦法提升產(chǎn)品網(wǎng)絡安全能力,標注網(wǎng)絡安全標識;鼓勵消費者優(yōu)先選用標注網(wǎng)絡安全標識的產(chǎn)品。
《征求意見稿》指出,網(wǎng)絡安全標識對應的網(wǎng)絡安全能力由低到高依次為基礎級、增強級、領先級,相應的標識等級分別用一星、二星、三星表示。
其中,基礎級要求產(chǎn)品應當滿足相關國家標準的基本安全要求,如不存在弱口令或通用默認口令、建立漏洞管理機制并動態(tài)修復漏洞、保持軟件更新等;增強級要求產(chǎn)品網(wǎng)絡安全能力達到國內(nèi)先進水平;領先級要求產(chǎn)品網(wǎng)絡安全能力達到國際先進水平,同時還應通過滲透性測試方法,檢測抵御高級別網(wǎng)絡攻擊的能力。
《征求意見稿》稱,需要標注網(wǎng)絡安全標識的產(chǎn)品,產(chǎn)品生產(chǎn)者應當依據(jù)實施規(guī)則相關要求開展網(wǎng)絡安全能力檢測,確定網(wǎng)絡安全能力等級,并取得檢測報告。任何組織和個人不得偽造、冒用網(wǎng)絡安全標識或者利用網(wǎng)絡安全標識進行虛假宣傳。
編輯:遲明緒




京公網(wǎng)安備 11010502000576號