国家网信办发布《国家网络安全事件报告管理办法》

article/2025/9/15 9:18:16

近日,国家互联网信息办公室发布《国家网络安全事件报告管理办法》(以下简称《办法》),自2025年11月1日起施行。

《办法》共十四条,主要对网络安全事件报告适用范围、监管职责、报告主体、报告流程、报告时限、报告内容等提出规范要求。

国家互联网信息办公室有关负责人指出,为规范网络安全事件报告管理,及时控制网络安全事件造成的损失和危害,落实《网络安全法》《关键信息基础设施安全保护条例》等法律法规,国家互联网信息办公室制定《国家网络安全事件报告管理办法》,进一步规范和明确网络安全事件报告流程和要求。

目前,网信部门已开通12387网络安全事件报告热线、官网、微信公众号、微信小程序、邮件、传真等六类网络安全事件报告渠道,网络运营者、社会组织和个人可通过上述渠道向网信部门报告网络安全事件。

国家网络安全事件报告管理办法

(2025年9月11日  国家互联网信息办公室)

第一条 为规范网络安全事件报告管理,及时控制网络安全事件造成的损失和危害,根据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《关键信息基础设施安全保护条例》等法律法规,制定本办法。

第二条 在中华人民共和国境内建设、运营网络或者通过网络提供服务的网络运营者,在发生网络安全事件时,应当按照本办法的规定进行报告。

第三条 国家网信部门负责统筹协调全国网络安全事件报告管理工作。省级网信部门负责统筹协调本行政区域内网络安全事件报告管理工作。

第四条 网络运营者在发现或获知涉及本单位的网络安全事件时,应当按照《网络安全事件分级指南》(见附件)进行研判,属于较大以上网络安全事件的,按以下程序报告:

涉及关键信息基础设施的,网络运营者应当第一时间向保护工作部门、公安机关报告,最迟不得超过1小时。属于重大、特别重大网络安全事件的,保护工作部门在收到报告后,应当第一时间向国家网信部门、国务院公安部门报告,最迟不得超过半小时。

网络运营者属于中央和国家机关各部门及其直属单位的,应当及时向本部门网信工作机构报告,最迟不得超过2小时。属于重大、特别重大网络安全事件的,各部门网信工作机构在收到报告后,应当第一时间向国家网信部门报告,最迟不得超过1小时。国家网信部门收到报告后及时向有关部门通报。

其他网络运营者应当及时向属地省级网信部门报告,最迟不得超过4小时。属于重大、特别重大网络安全事件的,省级网信部门在收到报告后,应当第一时间向国家网信部门报告,最迟不得超过1小时,并同时向同级有关部门通报。

本行业领域有专门规定的,网络运营者还应当按照行业主管监管部门要求报告。

涉嫌违法犯罪的,网络运营者应当及时向公安机关报案。

第五条 网络运营者应当以合同等形式要求为其提供网络安全、系统运维等服务的组织或个人,及时向其报告监测发现的网络安全事件,并协助其按照本办法规定报告网络安全事件。

第六条 鼓励社会组织和个人报告所获悉的较大以上网络安全事件。

第七条 报告网络安全事件时,应当包括下列内容:

(一)涉事单位名称及涉事系统或设施基本情况;

(二)网络安全事件发现或发生的时间、地点、类型、级别,以及已造成的影响和危害,已采取的措施及效果;对勒索软件攻击事件,还应当包括要求支付赎金的金额、方式、日期等;

(三)事态发展趋势及可能造成的进一步影响和危害;

(四)网络安全事件原因初步分析意见;

(五)溯源调查工作线索,包括但不限于可能的攻击者信息、攻击路径、存在的漏洞等;

(六)拟进一步采取的应对措施以及请求支援事项;

(七)网络安全事件现场保护情况;

(八)其他应当报告的情况。

对于规定时间内不能判定事发原因、影响或发展趋势等网络安全事件情况的,可先报告第一项、第二项内容,其他情况及时补报。

网络安全事件报告后出现新的重要情况或调查工作取得阶段性进展的,涉事单位应当及时报告。

第八条 网络安全事件处置工作结束后,网络运营者应当于30日内对相关事件发生原因、应急处置措施、造成的危害、责任追究、完善整改情况、教训等进行全面分析总结,形成事件处置总结报告按照原渠道上报。

第九条 网信部门建设12387网络安全事件报告热线电话和网站、邮箱、传真等方式,统一接收网络安全事件报告。

第十条 网络运营者未按照本办法规定报告网络安全事件的,有关主管部门按照有关法律、行政法规的规定进行处罚。

因网络运营者迟报、漏报、谎报或者瞒报网络安全事件,造成重大危害后果的,对网络运营者及有关责任人依法从重处罚。

承担网络安全事件报告的部门未按照本办法规定报告网络安全事件的,依据有关法律、行政法规和网络安全工作责任制追究相关单位和人员责任。

第十一条 发生网络安全事件时,网络运营者已采取合理必要的防护措施,按照应急预案进行处置、有效降低网络安全事件影响和危害,并按照本办法规定及时报告的,可视情从轻或不予追究相关单位和人员责任。

第十二条 本办法所指网络安全事件是指由于人为原因、网络遭受攻击、网络存在漏洞隐患、软硬件缺陷或故障、不可抗力等因素,对网络和信息系统或其中的数据和业务应用造成危害,对国家、社会、经济造成负面影响的事件。

本办法所指网络运营者是指网络的所有者、管理者和网络服务提供者。

本办法所指《网络安全事件分级指南》参照《信息安全技术 网络安全事件分类分级指南》国家标准(GB/T 20986-2023)制定,以有限枚举的方式给出相关事件的分级定量指标。

第十三条 涉及国家秘密的网络安全事件报告,按照有关部门规定执行。

第十四条 本办法自2025年11月1日起施行。

附件

网络安全事件分级指南

一、特别重大网络安全事件

符合下列情形之一的,为特别重大网络安全事件:

1.重要网络和信息系统遭受特别严重的系统损失,造成系统大面积瘫痪,丧失业务处理能力。

2.核心数据、重要数据、海量公民个人信息丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成特别严重威胁。

3.其他对国家安全、社会秩序、经济建设和公众利益构成特别严重威胁、造成特别严重影响的网络安全事件。

通常情况下,满足下列条件之一的,可判别为特别重大网络安全事件:

1.省级以上党政机关门户网站、中央重点新闻网站因攻击、故障,导致24小时以上不能访问。

2.关键信息基础设施整体中断运行6小时以上或主要功能中断运行24小时以上。

3.影响一个或多个省级行政区50%以上人口,或者1000万人以上用水、用电、用气、用油、取暖、交通出行、就医、购物等工作、生活。

4.核心数据、重要数据泄露或被窃取、篡改、假冒,对国家安全和社会稳定构成特别严重威胁。

5.泄露1亿人以上公民个人信息。

6.省级以上党政机关门户网站、中央重点新闻网站、超大型网络平台等被攻击篡改,导致违法有害信息特大范围传播。以下情况之一,可认定为“特大范围”:

(1)在主页上出现并持续6小时以上,或在其他页面出现并持续24小时以上;

(2)通过社交平台转发10万次以上;

(3)浏览或点击次数100万以上;

(4)省级以上网信部门、公安机关认定为是“特大范围传播”的。

7.造成1亿元以上的直接经济损失。

8.其他对国家安全、社会秩序、经济建设和公众利益构成特别严重威胁、造成特别严重影响的网络安全事件。

二、重大网络安全事件

符合下列情形之一且未达到特别重大网络安全事件的,为重大网络安全事件:

1.重要网络和信息系统遭受严重的系统损失,造成系统长时间中断或局部瘫痪,业务处理能力受到极大影响。

2.核心数据、重要数据、大量公民个人信息丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成严重威胁。

3.其他对国家安全、社会秩序、经济建设和公众利益构成严重威胁、造成严重影响的网络安全事件。

通常情况下,满足下列条件之一的,可判别为重大网络安全事件:

1.地市级以上党政机关、企事业单位门户网站,省级以上重点新闻网站因攻击、故障,导致6小时以上不能访问。

2.关键信息基础设施整体中断运行1小时以上或主要功能中断运行3小时以上。

3.影响一个或多个地市级行政区50%以上人口,或者100万人以上用水、用电、用气、用油、取暖、交通出行、就医、购物等的工作、生活。

4.核心数据、重要数据泄露或被窃取、篡改、仿冒,对国家安全和社会稳定构成严重威胁。

5.泄露1000万人以上公民个人信息。

6.地市级以上党政机关、企事业单位门户网站,省级以上重点新闻网站,大型以上网络平台等被攻击篡改,导致违法有害信息大范围传播。以下情况之一,可认定为“大范围”:

(1)在主页上出现并持续2小时以上,或在其他页面出现并持续12小时以上;

(2)通过社交平台转发1万次以上;

(3)浏览或点击次数10万以上;

(4)省级以上网信部门、公安机关认定为是“大范围传播”的。

7.造成2000万元以上的直接经济损失。

8.其他对国家安全、社会秩序、经济建设和公众利益构成严重威胁、造成严重影响的网络安全事件。

三、较大网络安全事件

符合下列情形之一且未达到重大网络安全事件的,为较大网络安全事件:

1.重要网络和信息系统遭受较大的系统损失,造成系统中断,明显影响系统效率,业务处理能力受到影响。

2.重要数据、较大量公民个人信息丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成较严重威胁。

3.其他对国家安全、社会秩序、经济建设和公众利益构成较严重威胁、造成较严重影响的网络安全事件。

通常情况下,满足下列条件之一的,可判别为较大网络安全事件:

1.地市级以上党政机关、企事业单位门户网站,省级以上重点新闻网站因攻击、故障,导致2小时以上不能访问。

2.关键信息基础设施整体中断运行10分钟以上或主要功能中断运行30分钟以上。

3.影响一个或多个地市级行政区30%以上人口,或者10万人以上用水、用电、用气、用油、取暖、交通出行、就医、购物等工作、生活。

4.重要数据泄露或被窃取,对国家安全和社会稳定构成较严重威胁。

5.泄露100万人以上公民个人信息。

6.党政机关、企事业单位门户网站,重点新闻网站,网络平台等被攻击篡改,导致违法有害信息较大范围传播。以下情况之一,可认定为“较大范围”:

(1)在主页上出现并持续30分钟以上,或在其他页面出现并持续2小时以上;

(2)通过社交平台转发1000次以上;

(3)浏览或点击次数1万以上;

(4)省级以上网信部门、公安机关认定为是“较大范围传播”的。

7.造成500万元以上的直接经济损失。

8.其他对国家安全、社会秩序、经济建设和公众利益构成较严重威胁、造成较严重影响的网络安全事件。

四、一般网络安全事件

除上述网络安全事件外,对国家安全、社会秩序、经济建设和公众利益构成一定威胁、造成一定影响的网络安全事件。

    责任编辑:王卉

    http://news.xdnf.cn/cpriiRgtQu

    相关文章

    上海周浦6座古桥调研:“修古桥”的遗憾和难题

    2025年8月25日,沪派江南“我们一起修古桥”(以下简称“修古桥”)首发项目概念方案交流会在浦东新区周浦镇瓦南村举行。会上首次披露了这一以“古桥”为主题、以周浦镇4座古桥为修缮试点的郊野焕新计划的总体思路,让各界对上海“沪派江南-(修)古桥”计划充满期待。“修古桥…

    山大学子调研老人电子设备使用,呼吁开发推广手机APP适老化设计

    在数字化浪潮席卷中国的今天,中国的乡村老年群体正处于怎样的信息化阶段?他们正面临怎样的触网困境?我们又该如何打通这道数字鸿沟?为深入探寻数字乡村建设中的“银发困境”,助力老年群体数字化政策落实,山东大学(威海)学生组建的社会实践团队“‘数’向人家寻访团”利…

    IPO周报|本周5只新股申购,新能源汽车动力系统龙头来了

    本周将有5只新股申购,包括新能源汽车动力系统龙头等公司。澎湃新闻根据Wind及公开信息梳理统计,本周(9月15日至9月19日)有5只新股安排申购,分别为苏州汇川联合动力系统股份有限公司(下称“联合动力”,301656)、上海建发致新医疗科技集团股份有限公司(下称“建发致新”…

    三人伪装“外卖员”“钓鱼佬”窃取军事秘密,国安部公布案件详情

    在追求幸福生活的路上,需要牢记“一分耕耘、一分收获”,任何想通过“走捷径”“捞偏门”一夜暴富的做法都是对宝贵年华的浪费,更有可能走向违法犯罪的深渊。记者从国家安全部获悉,近日,国家安全机关破获一起境内人员为谋取不当利益,实施团伙间谍犯罪的案件。好逸恶劳,自…

    一周展讯|永恒的微笑

    东方微笑跨越千年。近日,一系列佛教造像艺术展在各地展出,甘肃简牍博物馆展出来自四大石窟、五个佛像窖藏地等20余家文博单位的佛教造像艺术;上海的“麦积山石窟艺术的千年回响”也正在举行,不足一米高的北魏小沙弥像,眼神清澈的笑意穿越1600年;鄂尔多斯展出“永恒的微笑…

    上海的艺术家们|93岁夏阳:漂泊半生,何以定居上海

    94岁的艺术家夏阳在画室讲述个人经历和艺术观点(05:48)1932年出生于湖南,幼年迁居南京,十多岁移居台北,再从巴黎到飘泊纽约,到二十多年前定居上海。这既是现年93岁的艺术家夏阳流徙的轨迹,也是绘画的轨迹——走过现代艺术的前沿,见证过抽象与观念的风潮,晚年回归上海,通…

    曹素功墨韵传承中的“留五斤”

    曹素功是清代徽墨“四大家”之首一,这一文化老字号入沪已160多年。澎湃新闻获悉,曹素功“留五斤”藏烟专题展近日在上海朵云轩对外展出,作为朵云轩庆祝成立125周年系列活动之一,此次展览汇集了125件名品佳作(共计348锭),时间跨度从清康熙年间至1990年代,以清道光至民国…

    儿童文学如何呈现战争?

    关于战争题材的儿童文学作品,有一个全球性共识:避免过早展示战争中的血腥暴力元素,以免对孩子成长产生负面影响。但回顾战争、反思战争又离不开战争场景。如何书写战争的惨烈,同时以美好的文字进行表达,是一大挑战。儿童文学怎样写战争题材?中国的童书作家们做出怎样的尝…

    独家|专访《生还》导演高群书:这部电影献给不屈的东北人民

    9月3日正式公映,十天来,《生还》的票房成绩并不如意。电影取材自东北抗联真实故事,以纪实风格再现了一群东北抗联战士坚持牵制敌人主力,于重重围剿中突破敌人包围,进入苏联整训,最后打回东北并取得最终胜利的故事,塑造出一群铁骨铮铮的抗联战士群像。与以往的抗战题材电…

    新华每日电讯整版聚焦:外卖大战,战而不休为哪般?

    【编者按】一段时间以来,外卖平台企业为争夺即时零售流量入口,反复发起“百亿补贴”“大额神券”等外卖大额补贴活动,使大量餐饮企业陷入“不参与就没流量,参与就破价亏损”的恶性循环,滋生一系列畸形现象。5月以来,国家市场监督管理总局两次约谈相关平台,但外卖平台补贴…

    解放日报聚焦上海主题公园:打开“流量”新局

    上海的主题公园,“过剩”了吗?去年至今,这样的追问时有出现。一方面,是因为上海的大型主题公园及大型游乐园确实越来越多了。论国际知名IP,有上海迪士尼、上海乐高乐园,还有即将于2027年建成的哈利波特制片厂之旅(上海)和小猪佩奇户外主题乐园;论本土项目,有上海欢乐…

    体坛联播|曼城三球完胜曼联,塞维尔世锦赛9秒77百米摘金

    本场比赛哈兰德梅开二度,英超总进球来到90个。曼市德比,蓝月亮3比0完胜红魔9月14日,英超第4轮上演了一场焦点战,曼城主场对阵曼联,结果蓝月亮以一场3比0击溃对手,一扫两连败阴霾。第18分钟,多库突破后传中,福登头球破门,1比0。第53分钟,奥赖利穿裆传球,多库再送助攻…

    乙女游戏展里的脑瘫女孩,开着轮椅驶向“爱人”

    王一涵很少为自己的轮椅感到骄傲,那是15岁时父亲带回家的,她把它看作多年康复训练失败的象征。但在20岁参加的这次乙游Only展上,她感觉到不一样。她被“沈星回”抱进怀里,一起坐进了轮椅。王一涵记得,她的脸挨着“沈星回”的脸,心跳加快,轮椅在展馆里兜了一圈,吸引了“…

    亚信智库论坛丨专访陈东晓:不能因亚信暂时解决不了某些冲突就否定其价值

    当地时间9月11日,上海国际问题研究院院长陈东晓在阿塞拜疆首都巴库接受澎湃新闻专访。 澎湃新闻记者 祝颖筠 图“包括亚信在内的其他一些区域机构和机制,都是全球多边机制网络的一部分,是推动国际秩序重建和全球治理改革的组成部分,从这个意义上看,亚信的角色是不可或缺的…

    AI观察|AI眼镜能否成为下一代人机互动的超级入口?

    眼镜的智能化演进重新定义了人与周围世界的互动方式,打破传统屏幕边界。刚刚落幕的外滩大会期间,一批轻盈便携的消费级AI眼镜展出,用户只需戴上眼镜,就能解锁实时翻译、扫码开锁、导航等体验,将信息与服务融入现实视野。多位参会者表示,智能眼镜有望成为新的入口,重新定…

    把论文写在浩瀚星河,他擦亮了中国安在太空中的“眼睛”

    在我国航天事业迈向星辰大海的征途中,高水平空间红外探测技术是核心能力,也是西方长期封锁的关键领域。三十余年深耕红外物理基础研究,在无人区开辟新路,中国科学院上海技术物理研究所研究员陆卫从意气风发的青年学者成长为独当一面的学科带头人,也让中国的空间红外探测“…

    面对面丨九三阅兵背后,这四个故事读懂中国军人

    2025年9月3日,纪念中国人民抗日战争暨世界反法西斯战争胜利80周年阅兵式在天安门广场隆重举行。阅兵式上中国军人的风采给我们留下了深刻的印象,这四个故事带我们读懂中国军人。装备保障方队王爽王爽,北部战区陆军第78集团军某旅二级上士,担任装备保障方队教练员兼参阅队员…

    以军对加沙地带展开密集空袭,鲁比奥抵达以色列访问

    当地时间2025年9月14日,以色列军队轰炸加沙城后,浓烟升起。视觉中国 图新华社加沙/耶路撒冷9月14日消息,据巴勒斯坦通讯社14日报道,以色列国防军当天在加沙地带多地的袭击已造成45名平民死亡,其中32人死于加沙城。以军则发布声明说,当天空袭加沙城三座高层建筑,并称空袭…

    调查显示美国关税政策导致中小企业成本上升超两成

    央视记者当地时间9月14日获悉,巴塞罗那货运平台Freightos对336家中小企业的调查显示,在美国政府全球关税威胁下,近半数受访企业称成本上升20%以上,同时约有一半企业因成本压力减少运输量。据彭博社报道,企业此前为“囤货还是观望”而焦虑,如今支付关税的痛苦正取代不确定…

    波兰总统签署决议,同意北约部队驻扎该国领土

    波兰总统纳夫罗茨基(资料图)当地时间9月14日,波兰国家安全局在社交平台宣布,波兰总统纳夫罗茨基已签署关于同意北约成员国军队驻扎波兰领土的决议。此次部署将成为北约“东方哨兵”行动的重要组成部分。关于该进驻决定的具体安排和细节涉及机密内容不予公开。12日,北约秘书…