公安机关互联网安全监督检查规定公安部

(2018年9月15日公安部令第151号发布自2018年11月1日起施行)

第一章总则

第一条为规范公安机关互联网安全监督检查工作,预防网络违法犯罪,维护网络安全,保护公民、法人和其他组织合法权益,根据《中华人民共和国人民警察法》《中华人民共和国网络安全法》等有关法律、行政法规,制定本规定。

第二条本规定适用于公安机关依法对互联网服务提供者和联网使用单位履行法律、行政法规规定的网络安全义务情况进行的安全监督检查。

第三条互联网安全监督检查工作由县级以上地方人民政府公安机关网络安全保卫部门组织实施。

上级公安机关应当对下级公安机关开展互联网安全监督检查工作情况进行指导和监督。

第四条公安机关开展互联网安全监督检查,应当遵循依法科学管理、保障和促进发展的方针,严格遵守法定权限和程序,不断改进执法方式,全面落实执法责任。

第五条公安机关及其工作人员对履行互联网安全监督检查职责中知悉的个人信息、隐私、商业秘密和国家秘密,应当严格保密,不得泄露、出售或者非法向他人提供。

公安机关及其工作人员在履行互联网安全监督检查职责中获取的信息,只能用于维护网络安全的需要,不得用于其他用途。

第六条公安机关对互联网安全监督检查工作中发现的可能危害国家安全、公共安全、社会秩序的网络安全风险,应当及时通报有关主管部门和单位。

第七条公安机关应当建立并落实互联网安全监督检查工作制度,自觉接受检查对象和人民群众的监督。

第二章监督检查对象和内容

第八条互联网安全监督检查由互联网服务提供者的网络服务运营机构和联网使用单位的网络管理机构所在地公安机关实施。互联网服务提供者为个人的,可以由其经常居住地公安机关实施。

第九条公安机关应当根据网络安全防范需要和网络安全风险隐患的具体情况,对下列互联网服务提供者和联网使用单位开展监督检查:

(一)提供互联网接入、互联网数据中心、内容分发、域名服务的;

(二)提供互联网信息服务的;

(三)提供公共上网服务的;

(四)提供其他互联网服务的;

对开展前款规定的服务未满一年的,两年内曾发生过网络安全事件、违法犯罪案件的,或者因未履行法定网络安全义务被公安机关予以行政处罚的,应当开展重点监督检查。

第十条公安机关应当根据互联网服务提供者和联网使用单位履行法定网络安全义务的实际情况,依照国家有关规定和标准,对下列内容进行监督检查:

(一)是否办理联网单位备案手续,并报送接入单位和用户基本信息及其变更情况;

(二)是否制定并落实网络安全管理制度和操作规程,确定网络安全负责人;

(三)是否依法采取记录并留存用户注册信息和上网日志信息的技术措施;

(四)是否采取防范计算机病毒和网络攻击、网络侵入等技术措施;

(六)是否按照法律规定的要求为公安机关依法维护国家安全、防范调查恐怖活动、侦查犯罪提供技术支持和协助;

(七)是否履行法律、行政法规规定的网络安全等级保护等义务。

第十一条除本规定第十条所列内容外,公安机关还应当根据提供互联网服务的类型,对下列内容进行监督检查:

(一)对提供互联网接入服务的,监督检查是否记录并留存网络地址及分配使用情况;

(二)对提供互联网数据中心服务的,监督检查是否记录所提供的主机托管、主机租用和虚拟空间租用的用户信息;

(三)对提供互联网域名服务的,监督检查是否记录网络域名申请、变动信息,是否对违法域名依法采取处置措施;

(五)对提供互联网内容分发服务的,监督检查是否记录内容分发网络与内容源网络链接对应情况;

(六)对提供互联网公共上网服务的,监督检查是否采取符合国家标准的网络与信息安全保护技术措施。

(一)是否制定重大网络安全保卫任务所要求的工作方案、明确网络安全责任分工并确定网络安全管理人员;

(二)是否组织开展网络安全风险评估,并采取相应风险管控措施堵塞网络安全漏洞隐患;

(四)是否依法采取重大网络安全保卫任务所需要的其他网络安全防范措施;

(五)是否按照要求向公安机关报告网络安全防范措施及落实情况。

对防范恐怖袭击的重点目标的互联网安全监督检查,按照前款规定的内容执行。

第三章监督检查程序

第十三条公安机关开展互联网安全监督检查,可以采取现场监督检查或者远程检测的方式进行。

第十四条公安机关开展互联网安全现场监督检查时,人民警察不得少于二人,并应当出示人民警察证和县级以上地方人民政府公安机关出具的监督检查通知书。

第十五条公安机关开展互联网安全现场监督检查可以根据需要采取以下措施:

(一)进入营业场所、机房、工作场所;

(二)要求监督检查对象的负责人或者网络安全管理人员对监督检查事项作出说明;

(四)查看网络与信息安全保护技术措施运行情况。

第十六条公安机关对互联网服务提供者和联网使用单位是否存在网络安全漏洞,可以开展远程检测。

第十七条公安机关开展现场监督检查或者远程检测,可以委托具有相应技术能力的网络安全服务机构提供技术支持。

网络安全服务机构及其工作人员对工作中知悉的个人信息、隐私、商业秘密和国家秘密,应当严格保密,不得泄露、出售或者非法向他人提供。公安机关应当严格监督网络安全服务机构落实网络安全管理与保密责任。

第十八条公安机关开展现场监督检查,应当制作监督检查记录,并由开展监督检查的人民警察和监督检查对象的负责人或者网络安全管理人员签名。监督检查对象负责人或者网络安全管理人员对监督检查记录有异议的,应当允许其作出说明;拒绝签名的,人民警察应当在监督检查记录中注明。

公安机关开展远程检测,应当制作监督检查记录,并由二名以上开展监督检查的人民警察在监督检查记录上签名。

委托网络安全服务机构提供技术支持的,技术支持人员应当一并在监督检查记录上签名。

第十九条公安机关在互联网安全监督检查中,发现互联网服务提供者和联网使用单位存在网络安全风险隐患,应当督促指导其采取措施消除风险隐患,并在监督检查记录上注明;发现有违法行为,但情节轻微或者未造成后果的,应当责令其限期整改。

监督检查对象在整改期限届满前认为已经整改完毕的,可以向公安机关书面提出提前复查申请。

公安机关应当自整改期限届满或者收到监督检查对象提前复查申请之日起三个工作日内,对整改情况进行复查,并在复查结束后三个工作日内反馈复查结果。

第二十条监督检查过程中收集的资料、制作的各类文书等材料,应当按照规定立卷存档。

第四章法律责任

第二十一条公安机关在互联网安全监督检查中,发现互联网服务提供者和联网使用单位有下列违法行为的,依法予以行政处罚:

(一)未制定并落实网络安全管理制度和操作规程,未确定网络安全负责人的,依照《中华人民共和国网络安全法》第五十九条第一款的规定予以处罚;

(二)未采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施的,依照《中华人民共和国网络安全法》第五十九条第一款的规定予以处罚;

(三)未采取记录并留存用户注册信息和上网日志信息措施的,依照《中华人民共和国网络安全法》第五十九条第一款的规定予以处罚;

(五)在公共信息服务中对法律、行政法规禁止发布或者传输的信息未依法或者不按照公安机关的要求采取停止传输、消除等处置措施、保存有关记录的,依照《中华人民共和国网络安全法》第六十八条或者第六十九条第一项的规定予以处罚;

(六)拒不为公安机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助的,依照《中华人民共和国网络安全法》第六十九条第三项的规定予以处罚。

有前款第四至六项行为违反《中华人民共和国反恐怖主义法》规定的,依照《中华人民共和国反恐怖主义法》第八十四条或者第八十六条第一款的规定予以处罚。

第二十二条公安机关在互联网安全监督检查中,发现互联网服务提供者和联网使用单位,窃取或者以其他非法方式获取、非法出售或者非法向他人提供个人信息,尚不构成犯罪的,依照《中华人民共和国网络安全法》第六十四条第二款的规定予以处罚。

第二十三条公安机关在互联网安全监督检查中,发现互联网服务提供者和联网使用单位在提供的互联网服务中设置恶意程序的,依照《中华人民共和国网络安全法》第六十条第一项的规定予以处罚。

第二十四条互联网服务提供者和联网使用单位拒绝、阻碍公安机关实施互联网安全监督检查的,依照《中华人民共和国网络安全法》第六十九条第二项的规定予以处罚;拒不配合反恐怖主义工作的,依照《中华人民共和国反恐怖主义法》第九十一条或者第九十二条的规定予以处罚。

第二十五条受公安机关委托提供技术支持的网络安全服务机构及其工作人员,从事非法侵入监督检查对象网络、干扰监督检查对象网络正常功能、窃取网络数据等危害网络安全的活动的,依照《中华人民共和国网络安全法》第六十三条的规定予以处罚;窃取或者以其他非法方式获取、非法出售或者非法向他人提供在工作中获悉的个人信息的,依照《中华人民共和国网络安全法》第六十四条第二款的规定予以处罚,构成犯罪的,依法追究刑事责任。

前款规定的机构及人员侵犯监督检查对象的商业秘密,构成犯罪的,依法追究刑事责任。

第二十六条公安机关及其工作人员在互联网安全监督检查工作中,玩忽职守、滥用职权、徇私舞弊的,对直接负责的主管人员和其他直接责任人员依法予以处分;构成犯罪的,依法追究刑事责任。

第二十七条互联网服务提供者和联网使用单位违反本规定,构成违反治安管理行为的,依法予以治安管理处罚;构成犯罪的,依法追究刑事责任。

第五章附则

第二十八条对互联网上网服务营业场所的监督检查,按照《互联网上网服务营业场所管理条例》的有关规定执行。

第二十九条本规定自2018年11月1日起施行。

主办单位:国务院办公厅运行维护单位:中国政府网运行中心

THE END
1.网络安全检查记录表.docx防火墙策略安全检查表资源网络安全检查记录表.docx 文档资料 需积分: 5115 浏览量2023-06-09上传24KBDOCX 网络安全检查自查表.docx 浏览:68 5星 · 资源好评率100% 网络安全检查自查表附件网络安全检查自查表网络安全检查自查表全文共19页,当前为第1页。表一:行业主管部门填写网络安全检查自查表全文共19页,当前为第1页。 一、行业主管https://download.csdn.net/download/qq_43934844/87886110
2.安全检查记录台账(精选11篇)篇1:安全检查记录台账 安全台账及档案记录要求 (一)安全生产管理台帐及内容 安全生产会议台帐、安全生产宣传教育和培训台帐、安全生产检查台帐、安全生产隐患排查治理台帐、反违章管理台账、事故应急预案台帐(包括消防安全管理)、重要危险因素与环境因素管理台账、安全生产事故管理台帐、安全生产工作考核与奖惩台帐、安全总结https://www.360wenmi.com/f/filelrojr303.html
3.南阳市宛城区:开展网络安全检查筑牢安全保护屏障通过检查,进一步压实了各级党委(党组)网络安全工作责任制,提高各单位网络安全意识,落实落细网络安全防护措施,为全区经济社会高质量发展提供更加坚实的网络和数据安全保障。下一步,宛城区委网信办将持续强化全区网络安全检查工作,压紧压实各部门网络安全主体责任,实现以查促改、以改促进,进一步加强全区网络安全https://baijiahao.baidu.com/s?id=1794031036035376204&wfr=spider&for=pc
4.关于在全院范围内开展计算机终端安全检查的通知学院抽查:教职工:由学院网络与信息化管理员对全院教职工计算机终端安全进行抽查并监督整改落实,抽查比例不低于教职工总数的1/3,检查完成后及时填写教职工检查记录表(见附件2)。 时间安排:2022年11月21日(星期一) 学生:按照“年级-班级”分层开展,由各班级班干部负责本班计算机终端安全抽查和监督落实工作,抽查比例不https://bmxy.nwpu.edu.cn/info/1032/2172.htm
5.网络安全检查表格且记录完整□已建立管理制度,但记录不完整□未建立管理制度网络安全规划规划制定情况(单选):□制定了部门的网络安全规划□在部门总体发展规划中涵盖了网络安全规划□无四、网络安全防护情况(如有多个系统,可扩展此项)网络边界安全防护①网络安全防护设备部署(可多选):□防火墙□访问控制设备□入侵防御设备□入侵检测设备https://www.renrendoc.com/paper/228292045.html
6.网络安全检查报告优秀26篇按照《通知》要求,我局立即组织开展全局范围的信息系统安全检查工作,对我局的业务信息系统、网络安全情况等作了全面检查。 二、20xx年信息安全主要工作情况 (一)信息安全制度落实情况;我局严格按照上级部门要求,全面落实安全防范措施,全力保障信息系统安全工作,积极开展信息安全应急演练,有效降低、防范信息安全风险,应急处http://m.yueduku.com/work/huibao/868/868414.html
7.网络及信息安全检查表格.docx网络及信息安全检查表格.docx,网络及信息安全检查表格 网络及信息安全检查表格 PAGE / NUMPAGESPAGE 网络及信息安全检查表格 类型 检测项目 网络架构安全 网网络使用的各样硬件设施、软件等 络 广域网建设状况 安全 网络承建单位状况 基础 网络内部数据信息 设施建设 https://mip.book118.com/html/2021/1118/6011204153004052.shtm
8.法治日报2021年07月26日综合12、跨部门跨网络电子签章互信系统 中共天津市委政法委员会 13、萧山区社会治理全量信息视图建设项目 中共杭州市萧山区委政法委员会 29、攀枝花市公共安全视频监控建设联网 应用项目 中共攀枝花市委政法委员会 30、嘉州平安智慧社区管理平台 中共重庆市渝北区委政法委员会 http://epaper.legaldaily.com.cn/fzrb/content/20210726/Articel02002GN.htm
9.市场监管总局办公厅关于印发餐饮服务食品安全管理人员必备知识19.餐饮服务提供者应当对监督检查人员现场检查中形成的检查记录、询问记录和抽样检验等文书进行核对,核对无误后签字或者盖章。(对) 20.日常监督检查结果为不符合,有发生食品安全事故潜在风险时,餐饮服务提供者应当边整改边经营。(错) 21.日常监督检查结果为基本符合时,餐饮服务提供者应当按照监管部门的要求限期整改,并http://www.eshian.com/laws/40810.html
10.餐饮台账不会写?手把手教你!①网络餐饮服务第三方平台提供者和自建网站餐饮服务提供者应如实记录网络订餐的订单信息,包括食品的名称、下单时间、送餐人员、送达时间以及收货地址,信息保存时间不得少于6个月。 各岗位负责人应督促执行操作人员按要求填写记录表格,定期检查记录内容。 食品安全管理人员应每周检查所有记录表格,发现异常情况时,立即督促有关人https://www.meipian.cn/2adnwi7n
11.解读公安部151号令企业应该这么做该系列产品能够详实记录网络内的各种网络活动;灵活地对网络用户的行为进行多种方式的分组策略控制与审计,过滤各类不良访问行为;对日志进行深度挖掘,形成丰富多样化的统计报表; 任子行审计设备支持与公安信息安全审核服务中心数据对接,符合《公安机关互联网安全监督检查规定》要求,可满足全国各地市公安网监信息安全网对接的需求https://weibo.com/ttarticle/p/show?id=2309404306315034914507