| 序号 | 主管部门 | 事项名称 | 英吉沙县实施机关 | 设定和实施依据 | 行政检查标准 | 检查频次 | 检查计划 | 备注1 | 备注2 |
| 1 | 自治区互联网办公室 | 对网站平台落实信息内容管理主体责任情况的监督检查 | 英吉沙县互联网信息办公室 | 【法律】《中华人民共和国网络安全法》(2016年11月7日中华人民共和国第十二届全国人民代表大会常务委员会第二十四次会议通过,根据2025年10月28日第十四届全国人民代表大会常务委员会第十八次会议《关于修改〈中华人民共和国网络安全法〉的决定》修正,自2026年1月1日起施行) 第九条第二款 县级以上地方人民政府有关部门的网络安全保护和监督管理职责,按照国家有关规定确定。 【法规】《未成年人网络保护条例》(2023年9月20日中华人民共和国国务院第15次常务会议通过,自2024年1月1日起施行) 第四十八条第一款 新闻出版、教育、卫生健康、文化和旅游、广播电视、网信等部门应当定期开展预防未成年人沉迷网络的宣传教育、监督检查网络产品和服务提供者履行未成年人沉迷网络义务的情况,指导家庭、学校、社会组织互相配合,采取科学、合理的方式对未成年人沉迷网络进行预防和干预。 【规章】《网络信息内容生态治理规定》(国家互联网信息办公室令第5号,自2020年3月1日起施行) 第三十一条第一款 各级网信部门对网络信息内容服务平台履行信息内容管理主体责任情况开展监督检查,对存在问题的平台开展专项督查。 【规章】《互联网用户账号信息管理规定》(国家互联网信息办公室令第10号,自2022年8月1日起施行) 第二十一条第一款 网信部门依法对互联网信息服务提供者管理互联网用户注册、使用账号信息情况实施监督检查。 |
1.是否加强对其用户发布的信息的管理,发现法律、行政法规禁止发布或者传输的信息,应当立即停止传输该信息,采取消除等处置措施,防止信息扩散,保存有关记录,并向主管部门报告。 2.是否建立网络信息内容生态治理机制,是否制定本平台网络信息内容生态治理细则,是否健全用户注册、账号管理、信息发布审核、跟帖评论审核、版面页面生态管理、实时巡查、应急处置等制度。 3.是否设立网络信息内容生态治理负责人,是否配备与业务范围和服务规模相适应的专业人员,是否加强培训考核,提升从业人员素质。 4.是否制定并公开管理规则和平台公约,是否完善用户协议,是否明确用户相关权利义务,并依法依约履行相应管理职责。 5.是否在显著位置设置便捷的投诉举报入口,是否公布投诉举报方式。 |
1次/年 | 全年常态化开展属地政府网站和新媒体运营主体线上内容巡查,动态排查违法违规信息与账号运营风险;年内一次对重点新媒体运营主体开展全覆盖实地检查,通过双随机抽查方式对中小平台开展现场核查,严格落实“双随机、一公开”监管制度。 | 与国家网信办公布的涉企行政检查事项清单内容一致 | 每日开展线上内容巡查,实时处置违规信息,线上监测不计入实地检查频次 |
| 2 | 自治区互联网办公室 | 对互联网新技术新应用进行安全评估和监督检查 | 英吉沙县互联网信息办公室 | 【法律】《中华人民共和国网络安全法》(2016年11月7日中华人民共和国第十二届全国人民代表大会常务委员会第二十四次会议通过,根据2025年10月28日第十四届全国人民代表大会常务委员会第十八次会议《关于修改〈中华人民共和国网络安全法〉的决定》修正,自2026年1月1日起施行) 第九条第二款 县级以上地方人民政府有关部门的网络安全保护和监督管理职责,按照国家有关规定确定。 【规章】《互联网信息服务深度合成管理规定》(2022年11月25日国家互联网信息办公室、中华人民共和国工业和信息化部、中华人民共和国公安部第12号公布,自2023年1月10日起施行) 第三条第二款 地方网信部门负责统筹协调本行政区域内的深度合成服务的治理和相关监督管理工作。地方电信主管部门、公安部门依据各自职责负责本行政区域内的深度合成服务的监督管理工作。 【规章】《互联网信息服务算法推荐管理规定》(国家互联网信息办公室、中华人民共和国工业和信息化部、中华人民共和国公安部、国家市场监督管理总局令第9号,自2022年3月1日起施行) 第三条第二款 地方网信部门负责统筹协调本行政区域内的算法推荐服务治理和相关监督管理工作。地方电信、公安、市场监管等有关部门依据各自职责负责算法推荐服务监督管理工作。 【规章】《区块链信息服务管理规定》(国家互联网信息办公室令第3号,2019年2月15日起施行) 第三条 国家互联网信息办公室依据职责全国区块链信息服务的监督管理执法工作。省、自治区、直辖市互联网信息办公室依据职责负责本行政区域内区块链信息服务的监督管理执法工作。 【规章】《生成式人工智能服务管理暂行办法》(国家互联网信息办公室、中华人民共和国国家发展和改革委员会、中华人民共和国教育部、中华人民共和国科学技术部、中华人民共和国工业和信息化部、中华人民共和国公安部、国家广播电视总局令第15号,自2023年8月15日起施行) 第十六条第一款 网信、发展改革、教育、科技、工业和信息化、公安、广播电视、新闻出版等部门,依据各自职责依法加强对生成式人工智能服务的管理。 |
1.是否落实信息安全主体责任,建立健全用户注册、算法机制机理审核、科技伦理审查、信息发布审核、数据安全、个人信息保护、反电信网络诈骗、应急处置等管理制度,是否具有安全可控的技术保障措施。是否依法对使用者进行真实身份信息认证。 2.是否制定和公开管理规则、平台公约,是否完善服务协议,依法依约履行管理责任,是否以显著方式提示使用者承担信息安全义务。是否在生成或者编辑的信息内容的合理位置、区域进行显著标识。 3.是否建立健全用于识别违法和不良信息的特征库,是否完善入库标准、规则和程序,是否记录并留存相关网络日志。 4.是否设置便捷的用户申诉和公众投诉、举报入口,是否公布处理流程和反馈时限,是否及时受理、处理和反馈处理结果。 5.是否加强训练数据管理,是否采取必要措施保障训练数据安全。是否履行备案和变更、注销备案手续。 |
1次/年 | 全年动态摸排辖区新增互联网新技术新应用,常态化开展线上风险监测;年内一次联合县公安局网安大队开展线下安全评估、技术检测,全面排查技术安全隐患。 | 与国家网信办公布的涉企行政检查事项清单内容一致 | 日常动态监测新增线上应用风险,全年不间断巡查 |
| 3 | 自治区互联网办公室 | 网络安全检查 | 英吉沙县互联网信息办公室 | 【法律】《中华人民共和国网络安全法》(2016年11月7日中华人民共和国第十二届全国人民代表大会常务委员会第二十四次会议通过,根据2025年10月28日第十四届全国人民代表大会常务委员会第十八次会议《关于修改〈中华人民共和国网络安全法〉的决定》修正,自2026年1月1日起施行) 第九条第二款 县级以上地方人民政府有关部门的网络安全保护和监督管理职责,按照国家有关规定确定。 第四十一条第一款第一项 国家网信部门应当统筹协调有关部门对关键信息基础设施的安全保护采取以下措施:(一)对关键信息基础设施的安全风险进行抽查检测,提出改进措施,必要时可以委托网络安全服务机构对网络存在的安全风险进行检测评估。 【法规】《新疆维吾尔自治区网络安全管理条例》(2017年9月27日 新疆维吾尔自治区第十二届人民代表大会常务委员会第三十二次会议通过,自2017年10月1日起施行) 第二十二条 自治区网信部门应当统筹协调通信、公安、经信、保密等有关部门组织开展电子政务、大型互联网服务平台、工业控制系统等重点部门和行业的网络安全检查,建立网络安全风险动态排查机制。被检查的部门和行业应当予以配合,对检测评估发现的问题及时进行整改。 |
(一)合规性检查 对目标单位网络安全重点工作安排、推进、落实等情况进行实地了解,主要内容为: 1.网络安全责任制落实情况,包括但不限于:网络安全管理工作领导机构设置、管理机构建设和人员配备、工作责任制度建立落实等情况。 2.网络安全日常管理情况,包括但不限于:人员管理、信息资产管理、经费保障、商用密码应用等情况。 3.网络安全应急保障工作情况,包括但不限于:重大活动重要节点网络安全保障、应急预案制定完善、应急演练开展等情况。 4.网络数据安全和个人信息保护情况,包括但不限于:网络数据分类分级管理、个人信息保护、数据容灾备份、重要数据传输加密、数据跨境等情况。 5.网络安全监测预警和信息通报、网络安全宣传培训、外包服务管理、IPV6规模部署等情况。 6.网络安全等级保护制度落实、网络安全审查和云计算服务安全评估落实、网络关键设备和网络安全专用产品使用、供应链安全管理等情况。 (二)现场技术评估 通过技术手段对目标单位信息系统、终端设备、网络设备等开展实地技术检测,主要内容为: 1.网络安全技术防护情况,包括但不限于:网络边界安全防护、无线网络安全防护、电子邮件系统安全防护、终端主机安全防护、安全日志审计、移动存储介质管理、漏洞修复情况等。 2.技术检测及网络安全事件情况,包括但不限于:使用漏洞扫描工具测试信息系统是否存在安全漏洞;开展人工渗透测试,检查是否可以获取应用系统权限,验证网站是否可以被挂马、篡改页面、获取敏感信息等,检查网站、信息系统(平台)是否被入侵过等。 |
1次/年 | 对运营单位开展全覆盖实地检查,重点核查网络安全制度落实、漏洞整改、安全防护建设情况。 | 该事项及检查标准由自治区互联网信息办公室梳理确定 | 每日监测网络安全风险、漏洞,实时推送整改提示 |
| 4 | 自治区互联网办公室 | 对数据安全和个人信息保护的管理制度建设、技术防护措施、数据出境合规等情况的检查评估 | 英吉沙县互联网信息办公室 | 【法律】《中华人民共和国网络安全法》(2016年11月7日中华人民共和国第十二届全国人民代表大会常务委员会第二十四次会议通过,根据2025年10月28日第十四届全国人民代表大会常务委员会第十八次会议《关于修改〈中华人民共和国网络安全法〉的决定》修正,自2026年1月1日起施行) 第九条第二款 县级以上地方人民政府有关部门的网络安全保护和监督管理职责,按照国家有关规定确定。 【法律】《中华人民共和国数据安全法》(2021年6月10日中华人民共和国第十三届全国人民代表大会常务委员会第二十九次会议通过,自2021年9月1日起施行) 第六条第四款 国家网信部门依照本法和有关法律、行政法规的规定,负责统筹协调网络数据安全和相关监管工作。 【法律】《中华人民共和国个人信息保护法》第六十条 国家网信部门负责统筹协调个人信息保护工作和相关监督管理工作。国务院有关部门依照本法和有关法律、行政法规的规定,在各自职责范围内负责个人信息保护和监督管理工作。 县级以上地方人民政府有关部门的个人信息保护和监督管理职责,按照国家有关规定确定。 前两款规定的部门统称为履行个人信息保护职责的部门。 【法规】《网络数据安全管理条例》第四十七条 国家网信部门负责统筹协调网络数据安全和相关监督管理工作。 国家数据管理部门在具体承担数据管理工作中履行相应的网络数据安全职责。 各地区、各部门对本地区、本部门工作中收集和产生的网络数据及网络数据安全负责。 【规章】《促进和规范数据跨境流动规定》(国家互联网信息办公室令第16号,自2024年3月22日起施行) 第十二条 各地网信部门应当加强对数据处理者数据出境活动的指导监督,健全完善数据出境安全评估制度,优化评估流程;强化事前事中事后全链条全领域监管,发现数据出境活动存在较大风险或者发生数据安全事件的,要求数据处理者进行整改,消除隐患;对拒不改正或者造成严重后果的,依法追究法律责任。 【规章】《个人信息保护合规审计管理办法》(国家互联网信息办公室令第18号,自2025年5月1日起施行) 第十六条 保护部门对个人信息处理者开展个人信息保护合规审计情况进行监督检查。 【规章】《人脸识别技术应用安全管理办法》(国家互联网信息办公室令第19号,自2025年6月1日起施行) 第十六条第二款 网信部门、公安机关和其他履行个人信息保护职责的部门依法对应用人脸识别技术处理个人信息活动实施监督检查,个人信息处理者应当依法予以配合。 |
1.符合《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《网络数据安全管理条例》、《数据出境安全评估办法》、《个人信息出境标准合同办法》、《促进和规范数据跨境流动规定》、《个人信息保护合规审计管理办法》、《人脸识别技术应用安全管理办法》等法律法规关于数据安全和个人信息保护的要求。 2.符合GB/T 43697-2024《数据安全技术 数据分类分级规则》、GB/T 45577-2025《数据安全技术 数据安全风险评估方法》、GB/T 35273-2020《信息安全技术 个人信息安全规范》、GB/T 41391-2022《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》、GB/T 43435-2023《信息安全技术 移动互联网应用程序(App)软件开发工具包(SDK)安全要求》、 GB/T 41819-2022《信息安全技术 人脸识别数据安全要求》、GB/T 45574-2025《数据安全技术 敏感个人信息处理安全要求》、GB/T 42015-2022《信息安全技术 网络支付服务数据安全要求》、GB/T 42013-2022《信息安全技术 快递物流服务数据安全要求》等国家标准。 3.符合《网络安全标准实践指南——个人信息保护合规审计要求》、《网络安全标准实践指南——个人信息保护合规审计专业机构服务能力要求》、《网络安全标准实践指南——人脸识别支付场景个人信息安全保护要求》等规范。 |
1次/年 | 常态化线上巡查辖区各类线上应用及经营性网络社群,排查个人信息违规收集、敏感信息违规传输等问题;联合县公安局网安大队开展线下数据安全与个人信息保护合规评估检查。 | 与国家网信办公布的涉企行政检查事项清单内容一致 | 常态化开展线上检测服务号、社群个人信息违规收集行为 |
| 5 | 自治区互联网办公室 | 对互联网新闻信息服务活动的监督检查 | 英吉沙县互联网信息办公室 | 【法律】《中华人民共和国网络安全法》(2016年11月7日中华人民共和国第十二届全国人民代表大会常务委员会第二十四次会议通过,根据2025年10月28日第十四届全国人民代表大会常务委员会第十八次会议《关于修改〈中华人民共和国网络安全法〉的决定》修正,自2026年1月1日起施行) 第九条第二款 县级以上地方人民政府有关部门的网络安全保护和监督管理职责,按照国家有关规定确定。 【规章】《互联网新闻信息服务管理规定》(国家互联网信息办公室令第1号,自2017年6月1日起施行) 第十九条 国家和地方互联网信息办公室应当建立日常检查和定期检查相结合的监督管理制度,依法对互联网新闻信息服务活动实施监督检查,有关单位、个人应当予以配合。 |
1.是否未经许可或超越许可范围开展互联网新闻信息服务。 2.采编业务和经营业务是否分开,非公有资本是否介入互联网新闻信息采编业务。 3.是否健全信息安全管理制度,是否具有安全可控的技术保障措施。 4.是否通过采编、发布、转载、删除新闻信息等手段谋取不正当利益。 5.重大事项变更,是否及时办理变更手续。 6.是否及时处理公众涉互联网新闻信息服务的投诉举报。 |
1次/年 | 全年常态化开展新闻内容审读监测,重大节点加密巡查;开展全覆盖实地检查,核查新闻采编、内容审核、人员管理等制度落实情况。 | 与国家网信办公布的涉企行政检查事项清单内容一致 | 日常监测新闻发布内容,重大时段加密巡查,线上工作不计实地检查频次 |
首页