為進一步加強網(wǎng)絡和數(shù)據(jù)安全服務資源池動態(tài)管理,按照開放、合作、自愿、寬進嚴管的原則,宿遷市委網(wǎng)信辦、市工信局、市公安局、市數(shù)據(jù)局擬聯(lián)合遴選一批優(yōu)質(zhì)網(wǎng)絡和數(shù)據(jù)安全技術支撐機構(gòu),完善宿遷市網(wǎng)絡和數(shù)據(jù)安全服務資源池(以下簡稱資源池)結(jié)構(gòu)?,F(xiàn)將有關事項通知如下:
一、遴選類別
根據(jù)《網(wǎng)絡安全法》《數(shù)據(jù)安全法》《個人信息保護法》《數(shù)據(jù)出境安全評估辦法》《個人信息出境標準合同辦法》《網(wǎng)絡數(shù)據(jù)安全管理條例》《信息安全等級保護管理辦法》等法律法規(guī),結(jié)合我市實際工作需要,遴選以下八類網(wǎng)絡和數(shù)據(jù)安全服務資源池入池機構(gòu):
1、風險監(jiān)測服務類
包括但不限于:態(tài)勢感知、威脅情報、APT監(jiān)測、威脅追蹤、流量分析、網(wǎng)絡空間資產(chǎn)測繪等;
2、安全評估服務類
包括但不限于:滲透測試、風險評估、漏洞檢測、終端檢測、代碼審計、等保測評、密碼測評等;
3、應急處置服務類
包括但不限于:應急響應與重保、取證溯源、入侵防護等;
4、數(shù)據(jù)安全技術服務類
包括但不限于:數(shù)據(jù)庫安全、勒索軟件防護、數(shù)據(jù)防泄漏、數(shù)據(jù)備份與恢復、API安全、數(shù)據(jù)分類分級等;
5、新技術安全服務類
包括但不限于:物聯(lián)網(wǎng)、車聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、工業(yè)控制系統(tǒng)的系統(tǒng)集成、系統(tǒng)運維、應急處理、風險評估等安全服務,云計算服務、云架構(gòu)安全、云主機安全、云原生安全等云安全服務,移動應用安全、移動業(yè)務安全等;
6、網(wǎng)絡安全專項服務類
包括但不限于:行動演練、安全測評與認證(網(wǎng)絡安全產(chǎn)品檢驗檢測)、安全靶場、安全咨詢與規(guī)劃、安全運維與托管、安全意識與人才培訓等。
7、數(shù)據(jù)出境安全合規(guī)服務類包括但不限于:從事數(shù)據(jù)出境安全評估、個人信息出境標準合同備案相關服務;
8、數(shù)據(jù)安全檢測評估服務類
包括但不限于:開展網(wǎng)絡數(shù)據(jù)安全風險評估、個人信息保護影響評估、個人信息保護合規(guī)審計等相關服務。
二、申報條件
1、在宿遷市注冊成立或設有常駐機構(gòu),具有法人資格,且無重大違法或者不良信用記錄;
2、法人、主要負責人、專業(yè)服務人員僅限中華人民共和國境內(nèi)的中國公民,且無犯罪記錄;
3、營業(yè)范圍包括網(wǎng)絡和數(shù)據(jù)安全相關檢測評估、應急處置、安全運維、安全治理、教育培訓、咨詢服務等,具有與申報業(yè)務領域相適應的場所、設備(工具)、實驗環(huán)境等,其中設備(工具)類型可包括安全檢查、安全評估、檢測預警、應急處置、流量分析等。具備國家網(wǎng)絡和數(shù)據(jù)安全相關服務資質(zhì),或有網(wǎng)絡和數(shù)據(jù)安全相關檢查、檢測、評估經(jīng)驗的企業(yè)優(yōu)先;
4、具有完備的安全保密管理、項目管理、質(zhì)量管理、人員管理、檔案管理和培訓教育等規(guī)章制度;
5、從事申報業(yè)務的專職業(yè)務人員應當具備與業(yè)務相適應的技術、法律等專業(yè)背景,其中具有國家權(quán)威機構(gòu)頒發(fā)的網(wǎng)絡和數(shù)據(jù)安全相關人員能力認證證書(CCRC、CISP、CSDN等)的專職人員不少于3人;
6、按要求配合服務對象提供服務,或經(jīng)服務對象同意提交服務報告,確保報告真實可信,并接受市委網(wǎng)信辦監(jiān)督。
7、2024年已入池并達到一星級單位本年度無需重新申報。
三、申報安排
(一)自主申報
申請機構(gòu)請自行登錄注冊“網(wǎng)絡和數(shù)據(jù)安全眾測綜合服務平臺”http://hw.yt-security.com:8091/,仔細閱讀填報須知,并按要求填報相關信息,上傳申報材料,包括基本情況、技術特長、支撐服務情況等內(nèi)容。申報時需注意:
1、申報單位的子公司或分支機構(gòu)不得同時提交申報材料(無論該單位申報何種類別)。
2、各申報單位需謹慎選擇申報類型,所提交的申報材料需與申報方向契合,每個申報單位限選4個大類領域,每個大類領域選擇不超過3項技術細分方向。
3、各申報單位需仔細閱讀“宿遷市網(wǎng)絡和數(shù)據(jù)安全服務資源池管理辦法”,認可并接受管理辦法管理。
(二)形式審核
組織開展形式審核,包括申報材料形式是否符合要求、申報單位是否符合申報要求等。形式審核通過后方可進入專家評審環(huán)節(jié)。
(三)專家評審
由市委網(wǎng)信辦、市工信局、市公安局、市數(shù)據(jù)局、數(shù)字安全協(xié)會、信息網(wǎng)絡安全協(xié)會組建專家組,從單位情況、人員及服務資質(zhì)、服務能力、服務我市黨政機關各部門工作情況,給出定量評分結(jié)果,專家評分均值為申報單位的最終得分。
(四)公示
根據(jù)專家評審結(jié)果,經(jīng)綜合評定、審議后確定入選名單,并在“網(wǎng)信宿遷”“宿遷網(wǎng)警”等微信公眾號上向社會公示。
四、其他事項
請符合申報要求并有意承擔我市網(wǎng)絡和數(shù)據(jù)安全服務工作的企事業(yè)單位,于4月10日前將申報材料提交“網(wǎng)絡和數(shù)據(jù)安全眾測綜合服務平臺”。
