關于進一步做好電信設施安全保護工作的通知
工信管函〔2017〕1288號
各省、自治區、直轄市通信管理局,中國電信集團公司、中國移動通信集團公司、中國聯合網絡通信集團有限公司、中國廣播電視網絡有限公司、中國鐵塔股份有限公司、中國衛通集團有限公司、中信網絡有限公司、北京船舶通信導航有限公司、中信數字媒體網絡有限公司:
為落實《工業和信息化部辦公廳關于做好2017年信息通信業安全生產工作的通知》(工信廳信管〔2017〕50號)關于進一步做好電信設施安全等級保護工作的總體部署,結合國家反恐怖工作的總體要求,經研究,我局提出深入推進電信設施安全等級保護,以及通信管線安全隱患排查清理工作的具體安排要求如下,請遵照執行:
一、工作任務
為做好電信設施安全保護工作,我部于2013年組織開展了通信管線安全隱患清理整頓工作,2014年組織開展了貫徹落實公用電信設施保護安全等級要求標準工作,并組織各地區各企業配合公安部門進行電信設施防范盜竊、破壞(“三電”設施安全保護)等安全保護工作,信息通信業安全生產工作取得了一定成績。但是,電信設施安全保護工作仍存在需要改進的問題,如:部分企業對電信設施安全保護工作在思想上不重視,用于電信設施安全保護的專項資金不能保證,安全生產日常管理制度執行不嚴格,基礎管理工作較薄弱,安全生產主體責任落實不到位,安全生產管理力度需要加強。
根據信息通信業安全生產及國家反恐怖工作的部署和要求,確定進一步做好電信設施安全保護工作任務:科學合理、因地制宜地確定電信設施安全等級,制定電信設施保護安全等級達標工作計劃,保證電信設施安全保護專項資金足額到位,綜合采用人防、物防、技防等手段,注重電信設施安全保護基礎管理工作,建立完善電信設施安全保護工作臺賬,落實電信設施安全保護責任。
二、工作安排
各單位要在2014年貫徹落實《公用電信設施安全等級保護要求》(YD/T 2664-2013)、以及2013年開展通信管線安全隱患清理整頓工作的基礎上,進一步做好電信設施安全保護工作。
(一)確定電信設施安全等級
各有關企業在梳理、鞏固前期工作成果的同時,依據《公用電信設施安全等級保護要求》,重點對增量(含變量、減量,下同)電信設施進行定級,以省(自治區、直轄市)為單位,填寫《電信設施保護安全等級達標情況表》(表一、表二,詳見附件),并于2017年8月底前將《電信設施保護安全等級達標情況表》(表一)書面報告當地省(自治區、直轄市)通信管理局。
首次開展電信設施保護安全等級定級工作的企業,應當參照上述要求,需對所屬全部電信設施進行定級。
自2018年起每年1月底前,各企業將上一年度增量電信設施保護安全等級定級情況,以省(自治區、直轄市)為單位,填寫《電信設施保護安全等級達標情況表》(表二),匯總填寫《電信設施保護安全等級達標情況表》(表一),將《電信設施保護安全等級達標情況表》(表一)書面報告當地省(自治區、直轄市)通信管理局。
各基礎電信企業集團公司(總部)匯總本企業有關情況,填寫《電信設施保護安全等級達標情況表》(表一),并于2017年9月底前(自2018年起每年2月底前)向我局報告。
(二)達到設施安全等級保護要求
各企業應當對照《公用電信設施安全等級保護要求》,制定對標達標工作計劃,盡早完成電信設施保護安全等級對標達標工作。
為切實做好電信設施保護安全等級對標達標工作,茲提出中國電信集團公司、中國移動通信集團公司、中國聯合網絡通信集團有限公司、中國鐵塔股份有限公司電信設施保護安全等級達標工作階段性指導目標(以集團公司為單位):⑴2017年年底前,通信局址、通信基站、通信線路的一級、二級達標率80%以上,三級達標率50%以上,營業場所達標率50%以上。⑵2018年年底前,通信局址、通信基站、通信線路一級、二級達標率100%,三級達標率60%以上,營業場所達標率60%以上。⑶2019年起,通信局址、通信基站、通信線路三級,以及營業場所達標率逐步提升。(指導目標一覽表附后)
其他企業可參照上述要求,組織開展本企業所有電信設施的對標達標工作。
各通信管理局要督促本行政區域內有關企業,按計劃逐步完成電信設施對標達標工作。
前述電信設施保護安全等級達標率階段性指導目標,是以集團公司為單位的平均達標率。鼓勵有條件的地區、企業提前達標,以確保自身電信設施安全;暫時未達標的,應當采取其他替代安保措施,制定建設、投資計劃盡早達標。
(三)清理管線私穿亂接隱患
各企業在開展通信線路定級、達標工作中,要參照我部《關于開展通信管線安全隱患清理整頓工作的通知》(工信部電管函〔2013〕332號)精神,同步進行通信管線安全隱患排查清理工作,以消除通信管線私穿亂接帶來的安全隱患。
各企業要注意學習、借鑒其他企業在通信管線安全隱患排查清理工作方面經驗做法,結合實際,開展有效的通信管線安全保護工作。
各通信管理局可組織開展通信管線安全隱患排查清理工作經驗交流,提升企業依法依規保護通信管線安全的能力,切實增強通信管線安全性。
三、有關問題處理原則
關于通信基站定級、達標工作。鑒于目前鐵塔、基站機房(部分)與通信基站從資產層面進行了剝離,分屬不同基礎電信企業,同時考慮到基站主設備系統共享鐵塔等輔助設施的情況,且關于通信基站安全等級保護要求主要涉及鐵塔、基站機房、電源(含蓄電池)、空調等設施,因此,對中國電信集團公司、中國移動通信集團公司、中國聯合網絡通信集團有限公司擁有基站機房產權的通信基站,定級、達標工作由各自企業自行負責;其他通信基站的定級、達標工作由中國鐵塔股份有限公司負責。
關于企業標準問題。與行業標準體系不同的企業標準,應當做好與行業標準的對接,按“就高不就低”原則對應至相應安全等級;鼓勵有條件的企業采用高于行業標準的企業標準。
關于增量電信設施安全等級保護問題。為避免重復建設,宜將新建、改建、擴建電信設施的安全等級保護要求納入主體工程設計,并與主體工程同時設計、同時施工、同時投入生產和使用。
四、工作要求
(一)各基礎電信企業集團公司(總部)要從切實加強安全生產基礎管理、落實國家反恐怖有關工作要求等角度,充分認識推進電信設施安全等級保護、通信管線安全隱患排查清理,以及“三電”設施安全保護工作的必要性、艱巨性、復雜性,摸清電信設施底數、確保電信設施安全、提升反恐怖襲擊的能力。
堅持科學合理、因地制宜的原則,確保重點地區、重點部位、重點設施保護的安全等級優先達標,結合實際做好電信設施安全保護工作,部署所屬各省級基礎電信企業(分公司)落實總體工作安排,明確牽頭部門、分工協作部門,將相關工作責任落到具體部門、崗位、人員,以及必要的資金投入,同時加大對此項工作考核力度,以督促各地區各企業盡早完成此項工作。
各基礎電信企業集團公司(總部)要及時收集、整理基層一線企業在貫徹落實《公用電信設施安全等級保護要求》標準工作中遇到的問題,并向我局反映,我局將組織研究解決。
請中國移動通信集團公司一并部署、安排中國鐵通集團有限公司所有電信設施安全等級保護、通信管線安全隱患排查清理,以及“三電”設施安全保護工作。
(二)各通信管理局要指導、督促本行政區域內基礎電信企業開展推進電信設施安全等級保護、通信管線安全隱患排查清理,以及“三電”設施安全保護工作。定期或不定期了解各企業工作進展情況,對企業落實情況進行督導檢查,保證按時完成有關工作任務。
(三)各基礎電信企業的電信設施安全等級保護、通信管線安全隱患排查清理,以及“三電”設施安全保護工作情況,應當納入電信設施安全保護工作臺賬,作為安全生產工作重要基礎資料。
各通信管理局對本行政區域內基礎電信企業的電信設施保護安全等級定級、達標等有關信息,以及督促企業開展工作的情況,應當納入安全生產管理臺賬。
(四)我部將于下半年組織開展安全生產巡查,重點檢查內容包括電信設施安全等級保護、通信管線安全隱患排查清理,以及“三電”設施安全保護工作情況和相關臺帳等。
工業和信息化部信息通信管理局
2017年6月20日
相關推薦
工業和信息化部7月22日上午召開“2009上半年工業、通信業經濟運行情況新聞發布會”。通信發展司副司長祝軍表示,近期三大運營商與地方紛紛簽署了3-5年戰略合作協議,三家企業在協議期內擬滾動投資超過1萬億元。祝軍表示,通信行業轉型初見成效,將助力地方社會經濟發展,并推動與地方的戰略合作。近期,中國電信、中國移動和中國聯通三家基礎電信企業集團公司陸續與多個省(自治區、直轄市)政府簽署了3-5年的戰略合作協議,支持地方經濟平穩健康持續發展,重點在信息通信基礎設施建設、信息化項目推廣應用等領域加強合作。祝軍稱,三大運營商在協議期內擬滾動投資超過1萬億元。同時,地方政府在促進TD產業發展、3G網絡建設(
在互聯網支付領域要應付支付寶的中國銀聯,在手機支付領域,要應付的則是更為強大的運營商及其主管部門。工信部科技司副巡視員代曉慧,近期在公開場合談及討論中的手機支付國家標準時表示,由于銀聯SD卡方案在應用中很難統一,貼膜卡在安全問題上廣受質疑,因此這兩項方案都沒有直接寫入工信部的手機支付標準中去,目前標準中直接涉及的是SIM卡方案,以及NFC手機全終端方案。由于后兩種是目前運營商主推的方案,如果事情屬實,意味著中國銀聯苦心經營的SD卡方案將遭到淘汰。不過,12月7日上海的一個小型手機支付沙龍上,中國銀聯移動支付項目組特聘顧問宋漫遠,面對在座的銀行和合作商戶的質疑時表示,工信部還沒有出正式的公告,而
人民網北京12月9日電記者從工信部網站了解到,工業和信息化部近日印發了《信息安全產業“十二五”發展規劃》。工信部表示,該規劃在總結“十一五”信息安全產業發展現狀、分析面臨形勢的基礎上,明確了“十二五”的發展思路和目標,確定了發展重點和重大工程,提出了相關政策措施。工信部期望通過規劃的發布實施,促進我國信息安全產業持續健康發展。規劃的細則目前暫未發布。
近日,工業和信息化部印發了《移動互聯網惡意程序監測與處置機制》(以下簡稱《機制》),這是工業和信息化部首次出臺移動互聯網網絡安全管理方面的規范性文件,引起了業界的廣泛關注。為了解《機制》出臺的背景和主要內容,記者采訪了工業和信息化部通信保障局負責人。一、什么是移動互聯網惡意程序?移動互聯網惡意程序是指運行在包括智能手機在內的具有移動通信功能的移動終端上,存在竊聽用戶電話、竊取用戶信息、破壞用戶數據、擅自使用付費業務、發送垃圾信息、推送廣告或欺詐信息、影響移動終端運行、危害互聯網網絡安全等惡意行為的計算機程序。移動互聯網惡意程序的內涵比手機病毒廣的多,如手機吸費軟件不屬于手機病毒,但屬于移動互聯