为进一步加强我市网络安全应急体系建设,提高网络安全事件应急处置水平,根据《中华人民共和国网络安全法》《宜春市网络安全事件应急预案(试行)》等要求,经研究,
点击登录查看决定启动“宜春市第二届网络安全应急技术支撑单位”遴选工作,现将有关事项公告如下。
一、工作原则
遴选严格遵循“自愿申请、公开透明、择优评选、动态管理”原则,结合我市网络安全工作实际需求及相关单位申报情况,择优确定技术支撑单位。入选单位将列为“宜春市网络安全应急技术支撑单位”,统一纳入全市网络安全应急指挥工作体系。在市委网信办统筹协调下,参与网络安全监测、风险防范、应急处置等工作。
二、遴选标准
宜春市网络安全应急技术支撑单位需满足以下基本条件:
(一)在中华人民共和国境内注册成立(港澳台地区除外),由中国公民投资、中国法人投资或者国家投资的企业。
(二)申请企业需为独立实体,具有独立法人资格,具有合法经营资格,在中华人民共和国境内从事网络安全服务。
(三)机构注册资金在200万元人民币以上,在省内设有固定办事机构或子公司(在宜春市****
(四)遵守中华人民共和国现行法律和法规,资信良好,无违法犯罪记录,无违规经营记录。参与技术支撑的工作人员仅限中华人民共和国公民,法人及主要业务、技术人员无犯罪记录。
(五)技术队伍相对稳定,从事网络安全应急服务的人员不少于20人,至少4人具备行业认可的计算机、网络安全等相关技术资质,至少5人具有中大型网络安全服务项目经验;具有7*24小时应急响应能力、支撑岗位及相应人员,具备实施网络安全应急服务必需的工作环境、研究环境及相应设备和工具。
(六)申请单位的子公司或分支机构不得同时提交申请。
(七)在以下网络信息安全领域具有较突出的技术优势,包括但不限于:网络安全监测分析(态势感知、威胁情报、APT、取证溯源、流量分析、网络空间资产测绘等)、安全服务(应急处理、渗透测试、风险评估、安全运维、安全集成、攻防竞赛等)、应用安全(web安全、代码安全、漏洞扫描、域名安全)、终端安全(终端防护、终端检测、主机防护)、移动安全(移动应用安全、移动业务安全)、云安全(云抗D、云WAF、云基础架构安全)、数据安全(数据加密、数据脱密、分类分级、数据治理)、区块链(共识机制安全、合约安全、分布式加密)、物联网安全、反网络诈骗、工业信息安全等。
三、遴选程序
(一)自主申报。申请单位提交《宜春市委网信办网络安全应急技术支撑单位遴选申请书》等资料,于****前将加盖公章的纸质版和电子版送至市委网信办。
(二)资格审查。对申报材料进行初步审查,筛选符合条件的申请单位,形成初审名单及初审意见表。
(三)专家评审。组织相关网络安全领域专家,对申请单位的技术支撑能力和水平等开展综合性评审,提出遴选建议名单。
(四)结果公示。研究确定遴选单位名单,并对外发布公示,择期向技术支撑单位颁发证书、授牌。
四、支撑单位工作要求
入选宜春市第二届网络安全应急技术支撑单位的有效期为两年。在市委网信办的统一指导下,履行以下义务:
(1)接受市委网信办对本单位网络安全应急工作的指导和管理,严格遵守开展网络安全应急技术支撑工作的有关规定、规范和工作要求;在发现涉及宜春市的重要网络安全信息后,第一时间向市委网信办报告所掌握的情况,并配合开展后续工作。
(2)配合开展网络安全动态或事件分析研判、调查取证、应急处置等工作,提供必要的人员、数据、技术和设备支持;积极参与市****
(3)支撑单位要积极主动地配合开展各项公益性网络安全应急处置等服务,建立7*24小时联系机制,明确支撑工作负责人和联系人,及时报备更新情况,确保双方之间的通信畅通;根据有关网络安全应急响应值守工作规范,按照应急响应不同级别,配备相应的值守力量。
(4)定期报告网络安全工作支撑情况、网络安全应急工作典型案例及以支撑单位名义开展的投标及商务宣传、市场活动、安全服务情况。
(5)严格遵守市委网信办和相关用户单位的保密规定,保守合作和服务过程中接触到的秘密信息。
五、申报说明
申报单位应按照要求准备申报材料,具体填报要求详见附件《宜春市委网信办网络安全应急技术支撑单位遴选申请书》,所提供的信息必须客观、真实,遴选组织单位对申请单位所提交的材料予以严格保密。申请单位将申请书纸质版(一式三份)报送至市委网信办,电子版文档命名方式为“申请单位名称+技术支撑单位申请书”,发送至邮箱****@163.com。纸质版须装订成册并加盖单位公章、骑缝章,二者内容须完全一致。申请截止时间为****。
邮箱:****@163.com
邮寄地址:宜春市宜阳大厦东座二楼宜春市委网信办
附件:宜春市委网信办网络安全应急技术支撑单位遴选申请书
****