互联网服务企业是否须遵守国家协调机构的事件应急协调要求?

评价这篇文章

简短回答:是。互联网服务提供企业(ISP)有责任配合并遵守国家网络安全事件应急协调机构(VNCERT/CC)的应急协调要求。这是保障国家信息系统安全的法定义务,规定于2015年《网络信息安全法》和关于互联网服务管理、提供、使用的第147/2024/NĐ-CP号法令(自2024年12月25日起生效,替代第72/2013/NĐ-CP号法令)。

法律依据

  • 2015年《网络信息安全法》——网络信息安全事件应急责任;
  • 第147/2024/NĐ-CP号关于互联网服务和网上信息管理、提供、使用的法令(自2024年12月25日起生效,替代第72/2013/NĐ-CP号法令);
  • 国家协调机构:科学技术部信息安全局所属越南网络空间应急响应中心(VNCERT/CC)(2025年机构改革后)。

什么是国家协调机构?

VNCERT/CC是全国范围内协调网络信息安全事件应急的国家枢纽:接收、分析、预警事件;协调各组织、企业配合处置;在大规模网络攻击发生时提供技术支持。

相关法律服务

并购、股权转让与项目转让

如投资者或企业准备股权转让、并购、项目转让或重组,ANT Legal 可协助审查法律风险及交易结构。

网站信息仅供一般参考,不替代针对具体案件的法律意见。

ISP企业在事件应急中的义务

  • 设立事件应急联络点:互联网服务提供企业须设有专职的网络信息安全部门/联络点,随时准备配合;
  • 遵守协调要求:当VNCERT/CC协调事件应急时,企业须在其责任范围内配合采取必要的技术措施(隔离、阻断攻击源、恢复系统等);
  • 报告事件:按规定及时向有权机关报告严重的网络信息安全事件;
  • 保障系统安全:按等级落实保护自身信息系统的措施,遵守信息系统安全保障规定。

不遵守会如何处理?

不遵守事件应急协调要求、不按规定报告事件的行为,可能在网络信息安全领域受到行政处罚。具体罚款标准由该领域现行的处罚法令规定——建议对照原文(第15/2020/NĐ-CP号法令及其修订补充文件)或联系律师确定适用的准确罚款金额。

ISP企业为合规需要准备什么?

  1. 制定内部事件应急制度,指定与VNCERT/CC对接的联络人;
  2. 审查系统,划分信息系统安全等级;
  3. 培训技术人员掌握报告、配合应急流程;
  4. 保存系统日志以供调查、处置事件;
  5. 定期演练,评估应急能力。

常见问题

协调要求是强制性的还是仅为建议?

是网络信息安全法规定的强制性义务,而非自愿性建议。企业在被协调时必须遵守。

小型互联网服务企业也要遵守吗?

是。义务适用于互联网服务提供企业总体;具体落实程度(联络点、流程)与各企业系统的规模、性质相适应。

哪些事件必须报告?

影响服务提供的严重网络信息安全事件、用户数据泄露或有针对性攻击迹象——须按协调机构的指引及时报告。

适用现行法律规定的注意事项

网络信息安全领域有许多详细指引文件且更新频繁;文件编号、具体罚款金额须在适用时对照原文核实。请拨打0966.475.966联系ANT Legal律师,审查电信、互联网企业的合规义务。

需要留意的常见风险

  • 未设立事件应急联络点,被协调时处于被动;
  • 迟报严重事件;
  • 未完整保存系统日志以供调查;
  • 适用已失效的文件(第72/2013/NĐ-CP号法令)。

ANT Legal可以提供哪些帮助?

ANT Legal就电信、互联网和网络信息安全法律合规提供咨询:审查义务、制定内部事件应急制度、处理行政违法。如需快速咨询,可拨打0966.475.966联系律师。

相关文章

与 ANT Legal 沟通本事项 并购、股权转让与项目转让