网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络渗透测试

工信部整頓互聯網接入服務未經批准不得自建或租用VPN(2)

  4.違規開展跨境業務問題。未經電信主管部門批准,不得自行建立或租用專線(含虛擬專用網絡VPN)等其他信道開展跨境經營活動。基礎電信企業向用戶出租的國際專線,應集中建立用戶檔案,向用戶明確使用用途僅供其內部辦公專用,不得用於連接境內外的數據中心或業務平台開展電信業務經營活動。

  (三)落實相關要求,夯實管理基礎

  貫徹落實《工業和信息化部關於進一步規范因特網數據中心(IDC)業務和因特網接入服務(ISP)業務市場准入工作的通告》(工信部電管函[2012]552號,以下簡稱《通告》)關於資金、人員、場地、設施、技術方案和信息安全管理的要求,強化事前、事中、事后全流程管理。

  1.2012年12月1日前取得IDC、ISP許可証的企業,應參照《通告》關於資金、人員、場地、設施、技術方案和信息安全管理等方面的要求,建設相關系統,通過評測,並完成系統對接工作。

  當前尚未達到相關要求的企業,應在2017年3月31日之前,向原發証機關書面承諾在2017年年底前達到相關要求,通過評測,並完成系統對接工作。未按期承諾或者未按承諾如期通過評測完成系統對接工作的,各通信管理局應當督促相應企業整改。

  其中,各相關企業應按照《關於切實做好互聯網信息安全管理系統建設與對接工作的通知》、《關於通報全國增值IDC/ISP企業互聯網信息安全管理系統對接情況的函》和《互聯網信息安全管理系統使用及運行管理辦法(試行)》(工信廳網安〔2016〕135號)要求,按期完成互聯網信息安全管理系統建設、測評及系統對接工作。未按期完成的,企業2017年電信業務經營許可証年檢不予通過。

  2.新申請IDC(互聯網資源協作服務)業務經營許可証的企業需建設ICP/IP地址/域名信息備案系統、企業接入資源管理平台、信息安全管理系統,落實IDC機房運行安全和網絡信息安全要求,並通過相關評測。

  3.新申請CDN業務經營許可証的企業需建設ICP/IP地址/域名信息備案系統、企業接入資源管理平台、信息安全管理系統,落實網絡信息安全要求,並通過相關評測。

  4.現有持証IDC企業申請擴大業務覆蓋范圍或在原業務覆蓋范圍新增機房、業務節點的,需要在新增范圍內達到《通告》關於IDC機房運行安全和網絡信息安全管理的要求,並通過相關評測。

  5.現有持証ISP(含網站接入)企業申請擴大業務覆蓋范圍的,需要在新增業務覆蓋地區內達到《通告》關於網絡信息安全管理的要求,並通過相關評測。

  6.現有持証CDN企業申請擴大業務覆蓋范圍或在原業務覆蓋范圍增加帶寬、業務節點的,需要在新增范圍內達到《通告》關於網絡信息安全管理的要求,並通過相關評測。

  三、保障措施

  (一)政策宣貫引導,做好咨詢服務

  各通信管理局要利用各種方式做好政策宣貫和解讀工作,公布電話受理相關舉報和解答企業問題咨詢,引導企業按照要求合法開展經營活動。中國信息通信研究院要做好相關評測支撐工作,協助部和各通信管理局做好政策宣貫、舉報受理、企業問題解答等工作。

  (二)全面開展自查,自覺清理整頓

  各基礎電信企業集團公司要組織下屬企業全面自查,統一業務規程和相關要求,從合同約束、用途復查、違規問責等全流程加強規范管理,嚴防各類接入資源違規使用﹔對存在問題的要立即予以改正,並追究相關負責人責任。

  各IDC、ISP、CDN企業要落實主體責任,按照本通知要求全面自查清理,及時糾正各類違規行為,確保經營資質合法合規,網絡設施和線路資源使用規范,加強各項管理系統建設並通過評測。

  (三)加強監督檢查,嚴查違規行為

  各通信管理局加強對企業落實情況的監督檢查,發現違規問題要督促企業及時整改,對拒不整改的企業要依法嚴肅查處﹔情節嚴重的,應在年檢工作中認定為年檢不合格,將其行為依法列入企業不良信用記錄,經營許可証到期時依法不予續期,並且基礎電信企業在與其開展合作、提供接入服務時應當重點考慮其信用記錄。部將結合信訪舉報、輿情反映等情況適時組織開展監督抽查。

  (四)完善退出機制,做好善后工作

(责任编辑:admin)