CNCERT动态
国内要闻
关于组织开展第十一届CNCERT网络安全应急服务支撑单位遴选的通知
贯彻落实习近平总书记关于网络强国的重要思想,为加强网络安全应急技术协作体系建设,提升网络安全事件协同监测应对能力,国家计算机网络应急技术处理协调中心(以下简称CNCERT)计划组织开展第十一届CNCERT网络安全应急服务支撑单位(以下简称“应急服务支撑单位”)遴选工作。现将有关事项通知如下:
一、工作思路 按照开放、合作、自愿、共享理念,坚持公平公正、开放竞争,通过遴选网络安全应急服务支撑单位,凝聚全国网络安全领域优秀技术力量共同提升网络安全防御保障能力、维护国家网络安全。
二、遴选类别 本次支撑单位遴选类别分为:甲级、乙级和重点技术领域三个类别,其中,重点技术领域分为网络安全漏洞、网络安全威胁情报、网络安全监测、协同治理、人工智能安全、数据安全个人信息保护六个领域。
三、遴选流程 (一)自主申报。有意向单位结合自身情况和申报要求,确定要申报的应急服务支撑单位类别,并按要求提交申报材料。
(二)形式审核。CNCERT根据申报材料开展形式审核,符合要求的单位将进入评估遴选环节。
(三)评估遴选。对通过形式审核的单位申报材料,CNCERT组织内部专家对以往支撑情况、未来支撑打算及技术能力、人员队伍、项目经验等方面进行综合评估,遴选出推荐入选甲级、乙级和重点技术领域支撑单位候选名单。
(四)专家评审。CNCERT将组织召开专家评审会,邀请候选单位代表现场答辩,由网络安全业界专家对候选单位是否入选进行评审,具体安排另行通知。
(五)确认发布。经研究确认后,发布支撑单位名单,向入选单位颁发证书。
四、申报要求 (一)愿意配合和支撑CNCERT开展网络安全应急相关工作。
(二)申报单位的子公司或分支机构不得同时提交申报(无论该单位申报何种类别)。
(三)在中华人民共和国境内成立,为独立实体,具有独立法人资格,具有相关部门颁发的合法经营资格,在中华人民共和国境内从事网络安全服务。遵守中华人民共和国现行法律和法规,无违法犯罪记录,社会责任感强,信誉良好,在国家企业信用信息公示系统中无不良记录。
(四)注册资金在200万元人民币以上,在网络安全领域从业时长3年以上,组织管理结构和监管体系清晰明确,经营状态良好。至少在全国1个省(直辖市、自治区)内设有固定办事机构。具有较稳定的网络安全技术服务团队,机构正式工作人员总规模不少于50人,从事网络安全技术服务工作的人员不少于20人,具备网络信息安全服务资质的人员不少于10人,具有两年以上中大型网络安全服务项目经验的人员不少于10人。近两年来完成30万元以上人民币的网络安全服务项目不少于3个,具备7*24小时应急响应能力。
(五)各类别申报其他要求如下:
1.甲级支撑单位计划遴选长期从事网络安全领域工作,具有领先技术优势,综合实力强,社会认可度高,拥有国内领先的高水平技术、人员和资源积累,并愿意在支撑CNCERT完成国家网络安全任务过程中发挥重要作用,并作出高质量贡献的企事业单位。
2.乙级支撑单位计划遴选在网络安全领域具有突出技术优势、社会认可度较高,并能够为CNCERT完成国家网络安全任务作出积极贡献的企事业单位。能支撑国家中心或部分省分中心的网络安全业务工作。
3.重点技术领域支撑单位计划遴选在某个或部分特定相关技术方向具有突出优势、在特定行业或区域具有突出影响力,并在该领域愿意为中心做出高价值贡献的企事业单位。能在特定技术方向支撑国家中心网络安全业务工作。
3.1网络安全漏洞领域主要关注的支撑内容如下:漏洞信息收集、原创漏洞挖掘与报送、漏洞技术分析与影响评估、漏洞威胁风险大数据、漏洞应急响应专项、高价值漏洞报送等。
3.2网络安全威胁情报领域主要关注的支撑内容如下:高质量威胁情报和样本报送、告警日志和网络空间资产测绘等威胁信息报送、威胁情报生产融合关联分析和质量评估技术解决方案等。
3.3网络安全监测领域主要关注的支撑内容如下:网络安全事件报送、高价值恶意样本报送、网络安全动态信息报送、网络安全事件分析支撑、网络安全基础资源数据等。
3.4协同治理领域主要关注的支撑内容如下:网络安全事件或风险的应急响应、联合分析、协同处置支撑,提供专项技术测试的软硬件环境、其他各类专项任务配合支撑等。
3.5人工智能安全领域主要关注的支撑内容如下:人工智能安全测评、人工智能可信评估、高质量数据集构建、人工智能安全训练、人工智能安全防护等人工智能安全治理技术方向,以及网络安全模型研制、智能体构建、基于大模型和智能体的人工智能网络安全应用技术方向。
3.6数据安全个人信息保护领域主要关注的支撑内容如下:个人信息保护违规线索共享、数据安全风险监测预警、个人信息与重要数据安全、智能网联终端安全技术等,提供专项技术测试的软硬件环境、技术服务、线索共享、其他各类专项任务配合支撑等。
五、申报材料提交要求 需提交的申报材料如下:
1.2025年支撑单位申报书:本次申报单位均需使用统一模板填写申报书,按需在申报书中选择申报类别,详见附件1。每个单位仅提交1份申报书,需同时以docx和pdf两种格式提交。标题格式统一为:XX类别-公司全称-申报书。
2.申报基本信息表:根据拟申报类别在对应表格页内填写,如一个单位同时申报乙级和任一重点技术领域应急服务支撑单位,需在该表不同行进行填写。每个单位提交1份,模板详见附件2,以excel格式提交。标题格式统一为:XX类别-公司全称-申报基本信息表。
3.详细支撑方案(初稿):本次甲级申报单位均需使用统一模板填写方案,详见附件3。每个单位仅提交1份方案,需同时以docx和pdf两种格式提交。标题格式统一为:甲级-公司全称-详细支撑方案(初稿)。
4.承诺书:每个单位提交1份,详见附件4,需签字盖章后以pdf格式提交。标题格式统一为:XX类别-公司全称-承诺书。
申报材料接收邮箱:supportunit@cert.org.cn,邮件标题格式统一为:申报XX/XX(类别)-公司全称-联系人姓名及手机。接收截止时间为:2025年11月27日24:00(北京时间)(以邮箱接收邮件时间为准,逾期不再接收申报及材料更新)。
申报单位应确保所提交材料准确、真实、客观,并严格脱密脱敏,如因此导致产生失泄密问题,相关责任由申报单位承担。
六、联系方式 详见附件5。
附件:申报材料
国家计算机网络应急技术处理协调中心
2025年11月21日
关键字:
