欢迎访问新疆维吾尔自治区察布查尔锡伯自治县人民政府网站!

登录| 注册  
无障碍|
今天是:

2026年察布查尔县互联网信息办公室涉企行政检查标准

2026-09-01      文章来源:     访问量:

序号 检查事项 检查标准 备注
1 对网站平台落实信息内容管理主体责任
情况的监督检查
1.是否加强对其用户发布的信息的管理,发现法律、行政法规禁止发布或者传输的信息,应当立即停止传输该信息,采取消除等处置措施,防止信息扩散,保存有关记录,并向主管部门报告。
2.是否建立网络信息内容生态治理机制,是否制定本平台网络信息内容生态治理细则,是否健全用户注册、账号管理、信息发布审核、跟帖评论审核、版面页面生态管理、实时巡查、应急处置等制度。
3.是否设立网络信息内容生态治理负责人,是否配备与业务范围和服务规模相适应的专业人员,是否加强培训考核,提升从业人员素质。
4.是否制定并公开管理规则和平台公约,是否完善用户协议,是否明确用户相关权利义务,并依法依约履行相应管理职责。
5.是否在显著位置设置便捷的投诉举报入口,是否公布投诉举报方式。
2 对互联网新技术新应用进行安全评估和监督检查 1.是否落实信息安全主体责任,建立健全用户注册、算法机制机理审核、科技伦理审查、信息发布审核、数据安全、个人信息保护、反电信网络诈骗、应急处置等管理制度,是否具有安全可控的技术保障措施。是否依法对使用者进行真实身份信息认证。
2.是否制定和公开管理规则、平台公约,是否完善服务协议,依法依约履行管理责任,是否以显著方式提示使用者承担信息安全义务。是否在生成或者编辑的信息内容的合理位置、区域进行显著标识。
3.是否建立健全用于识别违法和不良信息的特征库,是否完善入库标准、规则和程序,是否记录并留存相关网络日志。
4.是否设置便捷的用户申诉和公众投诉、举报入口,是否公布处理流程和反馈时限,是否及时受理、处理和反馈处理结果。
5.是否加强训练数据管理,是否采取必要措施保障训练数据安全。是否履行备案和变更、注销备案手续。
3 网络安全检查 (一)合规性检查
对目标单位网络安全重点工作安排、推进、落实等情况进行实地了解,主要内容为:
1.网络安全责任制落实情况,包括但不限于:网络安全管理工作领导机构设置、管理机构建设和人员配备、工作责任制度建立落实等情况。
2.网络安全日常管理情况,包括但不限于:人员管理、信息资产管理、经费保障、商用密码应用等情况。
3.网络安全应急保障工作情况,包括但不限于:重大活动重要节点网络安全保障、应急预案制定完善、应急演练开展等情况。
4.网络数据安全和个人信息保护情况,包括但不限于:网络数据分类分级管理、个人信息保护、数据容灾备份、重要数据传输加密、数据跨境等情况。
5.网络安全监测预警和信息通报、网络安全宣传培训、外包服务管理、IPV6规模部署等情况。
6.网络安全等级保护制度落实、网络安全审查和云计算服务安全评估落实、网络关键设备和网络安全专用产品使用、供应链安全管理、国产化替代等情况。
(二)现场技术评估
通过技术手段对目标单位信息系统、终端设备、网络设备等开展实地技术检测,主要内容为:
1.网络安全技术防护情况,包括但不限于:网络边界安全防护、无线网络安全防护、电子邮件系统安全防护、终端主机安全防护、安全日志审计、移动存储介质管理、漏洞修复情况等。
2.技术检测及网络安全事件情况,包括但不限于:使用漏洞扫描工具测试信息系统是否存在安全漏洞;开展人工渗透测试,检查是否可以获取应用系统权限,验证网站是否可以被挂马、篡改页面、获取敏感信息等,检查网站、信息系统(平台)是否被入侵过等。
4 对数据安全和个人信息保护的管理制度建设、技术防护措施、数据出境合规等情况的检查评估 1.符合《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《网络数据安全管理条例》、《数据出境安全评估办法》、《个人信息出境标准合同办法》、《促进和规范数据跨境流动规定》、《个人信息保护合规审计管理办法》、《人脸识别技术应用安全管理办法》等法律法规关于数据安全和个人信息保护的要求。
2.符合GB/T 43697-2024《数据安全技术 数据分类分级规则》、GB/T 45577-2025《数据安全技术 数据安全风险评估方法》、GB/T 35273-2020《信息安全技术 个人信息安全规范》、GB/T 41391-2022《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》、GB/T 43435-2023《信息安全技术 移动互联网应用程序(App)软件开发工具包(SDK)安全要求》、 GB/T 41819-2022《信息安全技术 人脸识别数据安全要求》、GB/T 45574-2025《数据安全技术 敏感个人信息处理安全要求》、GB/T 42015-2022《信息安全技术 网络支付服务数据安全要求》、GB/T 42013-2022《信息安全技术 快递物流服务数据安全要求》等国家标准。
3.符合《网络安全标准实践指南——个人信息保护合规审计要求》、《网络安全标准实践指南——个人信息保护合规审计专业机构服务能力要求》、《网络安全标准实践指南——人脸识别支付场景个人信息安全保护要求》等规范。
5 对互联网新闻信息服务活动的监督检查 1.是否未经许可或超越许可范围开展互联网新闻信息服务。
2.采编业务和经营业务是否分开,非公有资本是否介入互联网新闻信息采编业务。
3.是否健全信息安全管理制度,是否具有安全可控的技术保障措施。
4.是否通过采编、发布、转载、删除新闻信息等手段谋取不正当利益。
5.重大事项变更,是否及时办理变更手续。
6.是否及时处理公众涉互联网新闻信息服务的投诉举报。

相关解读:
附    件: