据官网APP报道,国家管理国家网信办等三部门近期发布了《网络安全标识管理办法》。网信网络文件指出,办等部门标识办法若产品生产者伪造或冒用网络安全标识,发布备案机构将撤销该产品的安全标识备案,并在其违规行为公告后的国家管理一年内不再受理其产品备案申请。
网络安全标识分为基础级、网信网络增强级和领先级,办等部门标识办法分别用一星、发布二星和三星表示。安全基础级要求符合国家标准的国家管理基本安全要求(如无弱口令、动态漏洞修复和软件更新等);增强级要求达到同类产品的网信网络先进安全水平;领先级则要求通过渗透测试来验证抵御高级网络攻击的能力。
每类产品的办等部门标识办法具体标识等级及安全要求将在实施规则中明确,并与现行国家标准和国际标准相衔接,发布同时借鉴其他国家的安全经验。
原文如下:
关于印发《网络安全标识管理办法》的通知
国信办发文〔2026〕4号
各省、自治区、直辖市网信办、通信管理局、公安厅,新疆生产建设兵团网信办、公安局,中央和国家机关有关部门,各有关单位:
现将《网络安全标识管理办法》印发给你们,请遵照执行。
国家互联网信息办公室
工业和信息化部
公安部
2026年4月2日
网络安全标识管理办法
第一章 总则
第一条 为提升产品网络安全能力,保护消费者权益,维护网络安全和公共利益,依据《中华人民共和国网络安全法》等法规,制定本办法。
第二条 本办法所称的网络安全标识是指反映产品网络安全能力的信息标识,适用于有互联网连接功能的产品。
第三条 网络安全标识管理工作将统筹发展与安全,生产者自愿参与,鼓励其提升产品安全能力,并标注网络安全标识。消费者也应优先选择标注有网络安全标识的产品。
第四条 国家互联网信息办公室、工业和信息化部、公安部负责网络安全标识管理,制定产品目录,明确实施规则和标准,并进行宣传教育。
第二章 标识实施
第五条 网络安全能力分为基础级、增强级、领先级,分别用一星、二星、三星表示。基础级要求符合国家基本安全标准;增强级要求达到同类产品的先进水平;领先级要求能抵御高级别网络攻击,并需通过渗透测试。每类产品的具体安全要求将在实施规则中明确。
第六条 网络安全标识(英文名称为China Cybersecurity Label)应包含:
(一)产品生产者名称;
(二)产品规格型号;
(三)网络安全能力等级;
(四)标识有效期;
(五)检测实验室名称;
(六)依据的国家标准或技术文件编号;
(七)备案信息码,扫码获取检测报告等信息。
第七条 生产者需按照实施规则进行网络安全能力检测,确定等级并取得报告。
第八条 备案机构搭建管理平台,允许生产者在线提交备案材料,包括网络安全标识备案表、检测报告及符合性声明等。
第九条 备案机构在收到完整材料后10个工作日内完成备案并公告相关信息。
第十条 网络安全标识有效期在实施规则中明确,若产品关键参数变更或标识过期需重新备案。
第十一条 任何组织和个人禁用伪造或冒用网络安全标识。
第十二条 备案机构应建立规范,确保检测结果的客观性和准确性,且不得泄露商业秘密。
第三章 监督管理
第十三条 国家和地方相关部门负责监督网络安全标识的备案与使用,发现违规行为及时处理。
第十四条 备案机构应撤销并公告以下情况:
(一)材料造假的;
(二)标识与实际能力不符的;
(三)不符合样式规定的;
(四)生产者停止技术支持的;
(五)其他违规行为。
第十五条 伪造或冒用网络安全标识的,备案机构应撤销其备案,并公告违规行为,自公告之日起一年内不再受理其备案。
第十六条 伪造检测结果的,备案机构应撤销相关产品的标识备案,且一年内不采信其结果。
第十七条 网络安全能力检测中出现的违规行为,将依据法律法规进行处罚。
第十八条 任何人可举报违规行为,地方部门应及时处理。
第十九条 发现安全漏洞应按照相关规定报告和修复。
第二十条 违反本办法的行为将记录在全国信用信息共享平台中。
第四章 附则
第二十一条 网络安全能力是指产品生产者采取必要措施保障产品的稳定性和数据完整性等能力。
第二十二条 关键设备及安全专用产品的管理依相关公告执行,不列入本办法的实施目录。
第二十三条 本办法自2026年7月1日起施行。
本文编选自:“网信中国”微信公众号;官网编辑:陈筱亦。