2026年基础电信企业省级公司网络与信息安全工作考核要点与评分标准_第1页
2026年基础电信企业省级公司网络与信息安全工作考核要点与评分标准_第2页
2026年基础电信企业省级公司网络与信息安全工作考核要点与评分标准_第3页
2026年基础电信企业省级公司网络与信息安全工作考核要点与评分标准_第4页
2026年基础电信企业省级公司网络与信息安全工作考核要点与评分标准_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

说明:2026年考核分为扣分项和加分项。一是考核扣分总分值为6分(在实际操作中按600分计),采用扣分形式,直至扣完为止。二是考核加分总分值不超过2分(在实际操作中按200分计),在集团公司对各省公司绩效考核体系中最高可加2分。三是考核评分采取百分制,所有考核指标的扣分及加分分值均为整数(按总分600分计指标类别、络数安事一网和据全件网络和数据安全事件据安全管理条例》等法律法规或发生网络和名制安全(含涉卡涉用户信息安全)事件,受到电信主管部门行政处罚、通报或约谈的,被处罚一次扣20分,被通报或约谈一次扣10分;对于重大及以上事件或重特大案件(特别是企业内部人员参与的),被处罚一次扣50分,被通报或约谈一次扣25分。未按规定及时准确报告较大及以上网络和数据安全事件,每发生一次扣5分;事件调查工作配合不力的,每发生一次扣10分;蓄意删除、隐匿、篡改关键取证信息的,每发生一次扣30分。注1:如同时满足多项扣分指标,网络安全事件分级指南,事件报告按照行业网络安全事件报告相关管理办法。数据安全事件分级参考《工业和信息化领域数据安全事件应急预案(试行)》。注3:重点电信业务包括固定电话、移动电话、中间号、物联网卡、车联网卡、短信端口、宽带等,下同。建设网络和全技术(注1)完成企业侧系统平台立项,启动建设并于11月底前实现核心功能,未完成立项的扣50分;已立项但未完成相关功能建设,每个功能项每发现一项问题(含通报)扣3分。注1:有关工程标准规范文件另行注2:新建能力的,应完成招标采造的,应提供相关协议、需求订单等证明。同一问题首次通报不扣分。未上报详细建设方案的(注3),每发现一项问题扣10分;10月底前,未完成各项技术能力建设的,每发现一项问题扣10分;年底前,技术能力不满足《指引》要求全保障情况进行书面通报(注4)。系统对接中断或出现严重故障、违规为增值电信企业提供网络接入资源的,每发现一项问题扣3分;系统未同步覆盖网络资源、功能性能不达标、数据报送不准确不及时、存在网络和数据安全风险隐患的一项问题扣5分;利用互联网数据中心提供人工智能算力服务,未按要求报送算力服务涉及网络资源信息的(注5),每发现一项问题扣3分。据专线、IP地址和域名等网络资源被用于违规访问境外互联网的,每发现一次扣3注3:针对自研系统或基于已有相关能力进行升级改造的,提供相关协议、需求订单或其他材料代替立项材料证明相关重点系统各项技术能力已启动建设。详细建设方案要求详见监管检查指南。注4:同一问题首次通报不扣分。房、算力IP、为用户提供模型服务的模型名称及版本号等,具体报送内容及要求在监督检查指南中明确。重点电信业务实名制技术能1.电话实名制技术能力。未落实“一证多卡”核验、人像比对(含AI换脸识别,注2)等入网核验技术要求的,每发现一次(含通报,注3)扣3分。未按要求建设网络渠道入网系统等“六统一”技术能力的,未按要求建设权限管控、日志审计、操作审批等涉卡涉用户信息安全技术能力的,未按要求使用电信用户登记信息核查平台的,每发现一次(含通报)扣3分。未按有关文件要求报送相关业务数据的,每发现一次(含通报)扣2分。术要求的,未落实短信端口模板(含签名)一致性校验、信息前置审核等技术要求的,未落实中间号实名登记、溯源核查等技术要求的,每发现一次(含通报)扣3分。其他涉语音、短信等业务未落实技防能力要求的,每发现一次(含通报)扣3注1:重点电信业务实名制技术能注2:Al换脸识别技术能力要求作通报(含定期通报、专项通报下同。重点监管工作数据安重要数据目录(2025版)》的数据开展风险评估工作的,扣10分。评估对象覆盖不同处理重要数据(含当年1月1日起累计提供1000万人以上个人信息)、核心数据,能力核验情况及结果的,每发现一项问题扣2分。数据业务系统数据安全风险的,每发现一次扣4分。未按要求履行审批程序的,每发现一次扣2分。注1:重要数据漏报包括但不限于漏报重要网络设施和信息系统,漏报1000万人以上个人信息、10万人以上个人通信信息等。备案信息填报不规范包括但不限于数据项名称未体现所在网络设施和信息系统名称等。详细描述不清晰包括但不限于未体现上报数据项具体含义、未体现个人信息涉及的自然人数量等。网络安全防护管理定级备案。8月起,每双月对未定级备案、备案不准等问题进行通报(注2)。每发现一项未备案的,扣5分;每发现一项关键备案信息不准的,扣1分;涉及自用云平台、支撑网、集中化安全管理系统等重要网络单元的,扣分加倍。注2:关键备案信息不准问题,同品和服务,采购安全服务应通过有关机构的安全服务能力评定;严格规范员访问企业内部系统的网络通道、网络隔离控制、账号口令安全存储等。上落实不到位的,每发现一项问题扣5分。部网安局定期对重要网络产品和服务采购信息报送情况进行通报扣分。关键信息基础设施安全保护关基资产清单的,扣10分;关基信息不完整、不准确的,每发现一项2.关基风险防范。未建立关基运行管理部门与网络安全管理部门之间的监督制约机制,并开展实质工作的;未针对关基可能面临的极端风险场景(注1),制定专项应急预案,并开展针对性应急演练的,每发现一项问题,视情扣33.有关产品和商密应用。未完成本单位年度有关产品应用任务的,扣10分。未按要求在关基和定级备案三级及以上有关领域选取至少2个网络系统开展商用密码应用的,未持续推进关基商密应用的,或定级备案三级及以上网络单元商用密码应用占比未达到30%的,每发现一项问题扣10分。注1:极端风险场景参考行业关基重要通信工作专岗工作体系,未落实人才保障机制,未建立重要通信风险评估制度的,每发现一次(含通报,注1)扣10分。未按职责分工对支撑保障工作领导小组成员和专职人合标准和方案要求的网元技术接口的(注2),每发现一项问题(含通报),视情扣2分、5分或10分;未规范做好系统运行维护和安全管理的,每发现一项问题(含通注1:指部网安局印发的重要通信注2:相关网元(核心网网元及以平台方式建设的网元,如彩铃AS平台等)未按要求配备技术接口的,网元技术接口不能正常启用的,每发现一次扣10分;网元技术接口不符合标准和方案要求的省公司,未按要求规范做好相关工作的,每发现一次(含通报),视情重点电信业务实名制基础管理工作1.电话实名制管理。未落实电话实名制(重点包括单位用户、eSIM、网渠、高低龄等入网场景)相关要求,未有效开展异常入网识别监测处置工作,每发现一次(含通报)扣3分;存在证件冒用、照片复用、换脸冒名入网等问题的,每发现一次(含通报),视情扣5分或10分。的,每发现一次(含通报)扣3分。未落实短信端口、中间号、宽带等业务记、合作审核、风险管控等安全要求的,每发现一次(含通报)扣3分。及行业监管要求的,每发现一次(含通报),视贺分创新试点工作各省公司(注2)围绕部网络和数据安全重点工作,承担并完成管理和技术创新试点工作任务,受到部肯定的予以加分,根据工作表现和贡献情况,视情加1分或2分。1.入选部网络和数据安全典型案例的(注3);派员参加部网络安全联且人员表现优异的;省级安全运营中心(SOC)直接参与报涉及行业关基、重要网络系统相关事件线索、重大未知安全隐患的;积极参与部组织的网络安全重大专项工作,并取得实质成果的(注4);承担并完成基础电信网络安全科技创新“揭榜挂帅”任务、人工智能赋能网络安全专项任务,以及在特定领域(注5)开展网络安全技术创新应用,取得显著成果成效突出的;支撑部信息安全专项工程建设工作,配合完成初设编制、技术验证、接口规范制定、系统建设等工作,且表现突出的。注1:同一企业已连续3年因同一事项加分的,原则上不再继续予以加分。同一企业同一事项累计加分设置上限,详见监督检查指南。注2:针对地市(区)公司表现突出的情况,对其所属省公司予以适当加分,累计不超过5分。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论