【发布部门】公安部【发布日期】2015.11.10【实施日期】2015.11.10【效力级别】部门规范性文件
第一章 总则
第一条 为加强网安警务室的正规化、规范化建设,充分发挥网安警务室重点阵地作用,提高执法工作和服务水平,根据有关法律、法规和规章,制定本规范。
第二条 网安警务室是公安机关在互联网服务单位和重点联网单位的派驻机构,由公安机关网安部门负责设立、管理和工作指导。
第三条 网安警务室依法履行以下职责:
(一)了解掌握派驻单位基本情况;
(二)根据派出单位要求,组织搜集情报信息,督促派驻单位及时处置网络谣言、引导网络舆情;
(三)指导派驻单位开展网络信息安全防范工作,监督检查网络信息安全管理制度和防范措施落实情况;
(四)监督指导派驻单位落实公安机关依法作出的整改决定,并及时报告整改情况;
(五)督促派驻单位开展互联网服务安全评估工作;
(六)协助公安机关各警种开展调查取证等工作;
(七)指导督促派驻单位协助做好重大突发案事件、大型安保活动的网上应急处置工作;
(八)组织开展安全培训和法制宣传教育;
(九)指导派驻单位受理网民涉及网络与信息安全方面的求助、咨询以及涉及本单位违法犯罪线索的举报。
第四条 网安警务室应当与派驻单位建立以下警企协作机制:
(一)为派驻单位提供网络安全法律咨询服务;
(二)对派驻单位转递的涉嫌网络违法犯罪线索进行甄别、初查。违法嫌疑人属本地的,报派出单位查处;违法行为人非本地的,通过公安部网络违法犯罪举报平台流转,由属地公安机关查处。查处情况应当及时向派驻单位反馈;
(三)及时向派出单位报告涉及派驻单位的违法犯罪案件;
(四)会同派驻单位及时发布安全防范提示信息,接受网民咨询。
第五条 网安警务室应当与辖区派出所建立通报对接机制,发现涉及辖区的维稳线索、群体性事件苗头、重点人活动及违法犯罪线索等情况应当及时通报,为一线实战提供情报支撑。
第二章 设立
第六条 对于活跃用户数量10万以上、社会影响力大、覆盖面广、资源丰富的交互式、交易类、分享存储、第三方支付、搜索引擎等互联网信息服务单位,属地公安机关网安部门应当设立网安警务室。
对于前款规定之外的互联网信息服务单位以及基础电信运营商、互联网接入服务单位、数据中心以及文化、教育、电力、交通、金融、海关等领域的重点联网单位,属地公安机关网安部门可以根据工作需要选设网安警务室。
第七条 网安警务室的设立、撤销或者等级变更,由派驻单位属地县级以上公安机关网安部门提出申请,报上一级公安机关网安部门审批。正式运行30日内由省级公安机关网安部门向公安部网络安全保卫局报备。
网安警务室的设立必要时可以由上一级公安机关网安部门指定。
第八条 省级网安警务室统称为“××省(自治区、直辖市)公安厅(局)网络安全保卫(网络警察)总队××网安警务室”;地市级网安警务室统称为“××地区(市)公安局网络安全保卫(网络警察)支队(分局)××网安警务室”;直辖市所属区级网安警务室统称为“××市公安局××分局网络安全保卫(网络警察)大队(支队)××网安警务室”;县级网安警务室统称为“××县公安局网络安全保卫(网络警察)大队××网安警务室”。
第九条 公安机关网安部门应当根据网安警务室分级标准及实际工作需要,配备相应数量的警务室民警,人员应当相对固定。
第十条 公安机关网安部门应当选派政治素质高、业务能力强、熟悉政策法律、有群众工作经验的民警担任网安警务室民警。
第十一条 网安警务室实行民警驻站(巡站)工作制度,驻站(巡站)工作时间根据警务室的等级和实际工作需要确定。
第十二条 公安机关网安部门应当为网安警务室配备电脑等必要的办公设备和应用系统,并协调派驻单位在办公场所为网安警务室设置专用办公区或者专用办公台,保障开展工作所必需的条件和资源。
第十三条 网安警务室统一外观标识,并在显著位置张贴网安警务室标牌、告示栏、民警服务承诺等标识。一级警务室标牌规格由公安部统一制定。二级以下警务室(含二级)标牌规格由各省级公安机关统一确定。
第三章 分级标准
第十四条 网安警务室原则上按照以下标准实行分级管理:
(一)在活跃用户数在3000万以上、在全国范围内具有较大影响力,与国家安全、社会稳定密切相关的网站设立一级警务室;
(二)在活跃用户数在500万以上、在一定区域内有较大影响力、与公共安全、公民合法权益密切相关的网站设立二级警务室;
(三)在活跃用户数在100万以上、在本地区有较大影响力、与公民合法权益密切相关的网站设立三级警务室;
(四)在基础电信运营商、互联网接入服务单位、数据中心以及文化、教育、电力、交通、金融、海关等领域的重点联网单位,或者活跃用户在10万以上、100万以下的网站设立四级警务室。
第十五条 一级网安警务室应当达到以下标准:
(一)有单独办公房间;
(二)根据工作职责、任务及实际需要配备专职民警;
(三)网安警务室民警7×24小时驻站工作;
(四)网安警务室民警具备监督检查派驻单位落实用户注册、信息发布、日志留存和举报受理等安全管理制度、技术保护措施的权限。
第十六条 二级网安警务室应当达到以下标准:
(一)有单独办公房间;
(二)根据工作职责、任务及实际需要配备专职民警;
(三)网安警务室民警日常情况下5×8小时驻站工作,重要敏感节点、重大安保活动和紧急情况下7×24小时驻站工作;
(四)网安警务室民警具备监督检查派驻单位落实用户注册、信息发布、日志留存和举报受理等安全管理制度、技术保护措施的权限。
第十七条 三级网安警务室应当达到以下标准:
(一)有专用办公工位;
(二)根据工作职责、任务及实际需要配备巡站民警;
(三)网安警务室民警每周至少巡站一次,重要敏感节点、重大安保活动和紧急情况下驻站工作;
(四)网安警务室民警具备监督检查派驻单位落实用户注册、信息发布、日志留存和举报受理等安全管理制度、技术保护措施的权限。
第十八条 四级网安警务室应当达到以下标准:
(一)有专用办公工位;
(二)根据工作职责、任务及实际需要配备巡站民警;
(三)网安警务室民警巡站时间、频次根据实际工作需要确定,遇重要敏感节点、重大安保活动和紧急情况,根据需要驻站工作;
(四)派驻单位为基础电信运营商的,网安警务室民警具备监督检查用户注册、日志留存等安全管理制度、技术保护措施的权限;派驻单位为互联网接入、数据中心服务单位的,网安警务室民警具备监督检查接入网站备案审核、日志留存等安全管理制度、技术保护措施的权限。
第十九条 一级网安警务室由公安部网络安全保卫局负责组织考核。二级、三级、四级网安警务室由省级公安机关网安部门负责组织考核。网安警务室的等级原则上每年核定一次。
第四章 基础调查
第二十条 网安警务室应当每月至少开展一次基础调查。
第二十一条 网安警务室应当全面掌握派驻单位应用服务类型、网络运行等基本情况,重点收集网上人、地、物、事、组织等基础信息,做到底数清、情况明。
第二十二条 网安警务室应当全面掌握派驻单位以下基本情况:
(一)企业法定代表人、主要投资人及相关负责人;
(二)企业性质、业务范围、组织架构;
(三)子公司及分支机构有关情况;
(四)外包服务公司情况;
(五)信息安全审核、配合公安机关开展调查取证和手段建设等关键岗位人员的基本信息及变动情况。
第二十三条 派驻单位属于网站的,网安警务室应当调查掌握网站以下情况:
(一)网站域名、IP地址;
(二)主要应用服务类型及与其他单位合作的互联网应用服务情况;
(三)网站主要频道、栏目、群组等基本情况;
(四)网站开办的各类吧、群、聊天室的管理员登记信息;
(五)网站注册用户、活跃用户数量及重点用户情况;
派驻单位属于提供网络接入、数据中心、移动应用下载等服务的互联网企业,网安警务室应当掌握接入网站(或应用服务)名称、域名、服务器地址、开办人(或开发者、提供者)真实身份、联系电话等相关基本信息及其变更情况。
第二十四条 网安警务室应当调查掌握派驻单位以下网络安全基本情况及其变更情况:
(一)网络拓扑结构;
(二)网络与系统操作的有关规定;
(三)服务器及机房分布地点(物理地址、IP地址等);
(四)防病毒、防入侵、防攻击等安全防范技术方案;
(五)网络冗灾备份策略及措施;
(六)采用CDN加速服务情况;
(七)第三方合作单位接口权限的分配情况。
第二十五条 网安警务室应当督促派驻单位依法向公安机关报备应用服务、网络和信息安全管理制度、措施以及安全机构人员等基本信息及其变更情况。
第五章 安全防范工作指导
第二十六条 网安警务室应当开展以下工作,监督指导派驻单位加强安全防范:
(一)指导、监督派驻单位建立健全信息安全管理制度措施,督促派驻单位配备与所提供的服务规模及类型相适应的安全机构及人员;
(二)督促派驻单位做好用户个人信息保护、访问控制、防病毒、防入侵、防攻击等网络安全防范工作,监督落实各项安全防范技术措施;
(三)督促派驻单位开展违法有害信息巡查发现、屏蔽过滤、快速处置等信息安全防范工作,督促派驻单位配合网上公开巡查执法民警查处涉及派驻单位的违法有害信息,每月向派出单位报告违法有害信息防范、处置工作情况,重大情况随时报告;
(四)督促派驻单位分析每月网上违法有害信息传播规律和网络安全威胁特点,动态调整网络信息安全防范工作重点和工作措施;
(五)指导派驻单位加强外包服务机构的审查和管理,加强对第三方合作单位接口的行为监测;
(六)完成派出单位交办的其他工作任务。
第二十七条 网安警务室应当指导派驻单位加强网络安全案(事)件、网络异常行为和涉网违法线索的监测,建立异常情况发现、预警和报告制度,指导派驻单位保护案事件现场,根据派出单位指令,协助公安机关各警种开展涉网违法犯罪案件线索调查、证据提取固定等相关工作。
第二十八条 网安警务室应当督促派驻单位按照《互联网服务安全评估基本程序及要求》规定,依据国家法律法规、标准规范,在互联网新应用、新服务上线前或重大变更后开展安全评估,并于上线或变更5日内向公安机关报备安全评估情况。
网安警务室应当掌握派驻单位新应用、新服务上线后运行情况,发现安全问题及时向派出单位报告。
第二十九条 网安警务室可以根据实际需要,组织召开派驻单位相关人员参加的信息安全例会,及时掌握派驻单位网络信息安全情况,通报公安机关掌握的相关社情警情及网络安全威胁等情况,部署安全防范处置任务。
第三十条 网安警务室应当督促派驻单位负责安全管理、编辑、审核、技术等相关人员参加属地公安机关网安部门组织的法制教育和安全培训,加强对一线编辑、审核人员的现场指导,提高相关人员防范、发现、甄别、处置违法有害信息以及配合公安机关查处涉网违法犯罪的能力。安全培训工作情况应当记入工作档案。
第三十一条 网安警务室应当为派驻单位制定安全员考核制度、标准及开展考核工作提供指导、帮助。
第三十二条 网安警务室应当指导、督促派驻单位建立健全重要敏感节点、重大安保活动以及网络安全突发案事件应急处置工作机制,制定应急处置预案,开展应急处置演练。
第六章 安全监督检查
第三十三条 网安警务室应当对派驻单位落实安全管理制度措施情况进行定期检查和重点抽查,定期检查每月一次,重点抽查每季度一次,及时发现问题,及时督促整改,并记录整改情况。
第三十四条 网安警务室应当按照《互联网交互式服务安全管理规范》、《互联网交互式服务安全保护要求》等相关规定,加强对派驻单位的安全检查。安全检查的主要内容包括:
(一)检查用户注册情况,包括但不限于用户姓名、手机号码、电子邮箱等信息登记情况以及实名验证方式(短信、邮箱等);
(二)检查合法资质查验制度的落实情况,包括但不限于营业执照、前置许可及特种行业经营许可证明;
(三)检查用户注册、信息发布、日志留存及证据保留固定等制度落实情况;
(四)检查违法有害APP、关键词、图片、链接、音视频等屏蔽过滤效果,以及快照、摘要等的清理情况;
(五)检查公安机关通报的违法有害信息处置情况;
(六)检查对特定人员、特定地区、特定事件管控工作的落实情况;
(七)检查防病毒、防入侵、防攻击产品的合法、有效证明文件;
(八)检查受理网民举报工作情况;
(九)其他依法开展的安全检查事项。
第三十五条 网安警务室应当督促派驻单位及时解决已建警用接口运行中存在的相关问题。
第七章 内部管理
第三十六条 网安警务室应当每周向派出单位报告工作情况,重大事项要及时向派出单位请示报告。
第三十七条 网安警务室应当对工作中形成的具有保存价值的文字、图表、视听材料分类建立档案管理。主要包括:派驻单位的基本情况、安全培训、安全监督检查、任务指令、工作总结、专题调研、会议记录等资料。涉密资料不得在网安警务室留存。
第三十八条 网安警务室民警在派驻单位工作时可以根据实际需要选择着装。着便装时应当携带人民警察证,注意仪容、举止、礼节。工作时间不得嬉笑、打闹、聊天,不得从事与工作无关的活动。
第三十九条 网安警务室民警应当严格遵守《人民警察保密守则》规定,严守警务秘密,保守互联网服务单位商业秘密,保护公民个人信息。
第四十条 网安警务室民警不得利用工作之便谋取私利,严禁下列行为:
(一)不得违规删贴;
(二)不得违规查询网民注册信息、日志信息及公民个人信息;
(三)不得接受派驻单位安排的吃请、娱乐活动;
(四)不得接受派驻单位赠送的现金、有价证券和礼品。
第四十一条 公安机关网安部门应当加强对网安警务室工作的指导,定期听取网安警务室工作汇报,及时研究解决工作中存在的问题。
第四十二条 公安机关网安部门应当为网安警务室搭建信息化工作平台,为民警信息采集、分析研判、动态管控提供保障和技术支撑。
第四十三条 公安机关网安部门应当采取集中训练、专题训练、岗位练兵等方式对网安警务室民警进行培训,提高警务室民警工作技能和水平。网安警务室民警每年训练时间累计不少于十天。
网安警务室民警训练大纲由公安部统一编制,省级公安机关网安部门可以根据训练大纲编制本地训练教材。
第四十四条 公安机关网安部门应当建立警务室民警工作考核制度。对工作认真负责,表现突出的民警,应当给予奖励。对工作消极懈怠,不认真履行职责的,应当批评教育。对不适合警务室工作的,应当调离网安警务室。
派驻单位一年内被公安部挂牌督办两次的,警务室民警不得评优。
第八章 附则
第四十五条 本规范下列用语的含义:
(一)交互式服务,指为用户提供向社会公众发布文字、图片、音视频等信息的服务,包括但不限于论坛、社区、贴吧、文字或音视频聊天室、微博客、博客、即时通信、分享存储、第三方支付、移动应用商店等互联网信息服务。
(二)活跃用户数,指一个月内登录网站或使用应用服务的用户数量。
(三)派出单位,指设立、管理和指导网安警务室的属地公安机关网安部门。
(四)派驻单位,指网安警务室所驻在的互联网服务单位及重点联网单位。
第四十六条 本规范自印发之日起施行。 |