查看原文
其他

市场监管总局发布《关于开展网络安全服务认证工作的实施意见(征求意见稿)》


市场监管总局7月21日公布《关于开展网络安全服务认证工作的实施意见(征求意见稿)》。《实施意见》提出,将确定并适时调整网络安全服务认证目录,组建网络安全服务认证技术委员会,从事网络安全服务认证活动的认证机构应当依法设立,具备从事网络安全服务认证活动的专业能力,并经市场监管总局征求中央网信办、公安部意见后批准取得资质等9项意见。公众可通过电子邮件及信函的方式提出意见,征求意见的截止日期为8月21日。



为贯彻落实《网络安全法》等法律法规要求,充分发挥质量认证工作在加强网络安全服务机构管理、提升网络安全服务质量等方面的重要支撑作用,市场监管总局联合中央网信办、公安部研究起草了《关于开展网络安全服务认证工作的实施意见(征求意见稿)》,现向社会公开征求意见。公众可在8月21日前,通过如下方式以下途径和方式提出意见。


一、通过电子邮件将意见发送至:xfprzc@samr.gov.cn。邮件主题请注明“《关于开展网络安全服务认证工作的实施意见(征求意见稿)》修改意见”字样。


二、通过信函将意见邮寄至:北京市东城区安定门外大街56号院,国家市场监督管理总局认证监管司,邮政编码:100011。信封上请注明“《关于开展网络安全服务认证工作的实施意见(征求意见稿)》修改意见”字样。


以下为《意见稿》全文:


关于开展网络安全服务认证工作的实施意见

(征求意见稿)


为推进网络安全服务认证体系建设,提升网络安全服务机构能力水平和服务质量,促进网络安全服务产业健康有序发展,根据《网络安全法》、《认证认可条例》,市场监管总局、中央网信办、公安部就开展国家统一推行的网络安全服务认证工作提出以下意见。


一、网络安全服务认证工作坚持“统一管理、共同实施、统一标准、规范有序”的基本原则。市场监管总局、中央网信办、公安部根据职责,加强认证工作的组织实施和监督管理,鼓励网络运营者等广泛采信网络安全服务认证结果。


二、网络安全服务认证目录由市场监管总局会同中央网信办、公安部根据市场需求和产业发展状况确定并适时调整,现阶段包括检测评估、安全运维、安全咨询和等级保护测评等服务类别。认证规则和认证标志由市场监管总局征求中央网信办、公安部意见后另行制定发布。


三、市场监管总局、中央网信办、公安部联合组建由政府部门、科研机构、认证机构、标准化机构、网络安全服务机构和用户等相关方参与的网络安全服务认证技术委员会,协调解决认证体系建设和实施过程中出现的技术问题,研究提出认证目录、认证规则编写修订工作建议等。


四、从事网络安全服务认证活动的认证机构应当依法设立,符合《认证认可条例》、《认证机构管理办法》规定的基本条件,具备从事网络安全服务认证活动的专业能力,并经市场监管总局征求中央网信办、公安部意见后批准取得资质。


五、网络安全服务认证机构应当根据认证委托人提出的认证委托,按照网络安全服务认证基本规范、认证规则开展认证工作,建立可追溯工作机制对认证全过程完整记录。


六、网络安全服务认证机构应当公开认证收费标准和认证证书有效、暂停、注销或者撤销等状态,并按照有关规定报送网络安全服务认证实施情况及认证证书信息。


七、通过认证的网络安全服务机构应当按照有关法律法规、标准规范的要求开展网络安全服务工作,并自觉接受市场监管部门、网信部门、公安部门的监督管理。


八、市场监管部门负责对网络安全服务认证机构、认证活动和认证结果进行监督管理,依法查处认证违法行为。


九、网信部门、公安部门负责对网络安全服务质量和认证结果采信应用情况进行监督管理。



来源:市场监管总局


END
往期推荐:




隐私计算头条周刊(7.10-7.16)


公开课|“隐私计算+区块链”安全解锁数据价值(附回放视频)


《隐私计算法律适用规则报告》:隐私计算如何助力数据合规


招标 | 近期隐私计算项目招标15(多方安全计算、数据运营、Saas服务)


开放隐私计算社区征稿啦!

热门文章:




姚期智院士:数据、算法、算力为何是数字经济核心技术?


后量子时代,密码何去何从?


清华大学张超:实现数据确权与保护,数据密态渐成行业共识


破除隐私计算的迷思:治理科技的安全风险与规制逻辑


未来十年,将会有95%的企业采用隐私计算技术

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存