其他财经法规
税费法规
税收征收管理
增值税
消费税
出口退(免)税
资源税
车辆购置税
企业所得税
个人所得税
土地增值税
印花税
房产税
城镇土地使用税
车船税
契税
耕地占用税
船舶吨税
烟叶税
城建税与教育费附加
税收条约
环境保护税
税费专题
政府性基金、费
营业税(已废止)
财务与会计法规
会计行政管理
企业会计准则
企业会计准则
企业会计准则应用指南
企业会计准则讲解
企业会计准则解释与解答
企业会计准则实施问答
企业会计准则应用案例
会计处理规定
证监部门会计监管规则
交易所会计监管动态
企业会计准则实务问答
企业会计准则会计科目与主要账务处理
企业会计准则其他
小企业会计准则
企业会计制度与2006年前会计准则
政府会计准则制度
政府会计准则
政府会计准则应用指南
政府单位会计制度
财政总会计制度
政府会计准则解释
政府会计准则制度应用案例
政府会计准则制度实施问答
关于应收款项的会计处理
关于预付款项的会计处理
关于存货的会计处理
关于投资的会计处理
关于固定资产的会计处理
关于无形资产的会计处理
关于公共基础设施的会计处理
关于应付职工薪酬的会计处理
关于净资产及预算结余的会计处理
关于收入的会计处理
关于预算管理一体化的会计处理
其他会计处理
政府会计准则其他
事业单位会计准则(已废止)
非营利组织会计制度
特定组织与项目会计核算规定
可持续信息披露准则
可持续披露准则
可持续披露准则应用指南
可持续信息鉴证业务准则
管理会计
代理记账
财务管理
国际会计准则
注册会计师法规
执业准则
执业准则应用指南
审计指引
职业道德守则
审计准则问题解答
地方注协专家提示与业务指引
会计师事务所管理
会计信息质量检查
证监部门审计监管指引与会计风险监管提示
注册会计师其他
注册税务师法规
涉税专业服务基本准则
税务师执业规范
职业道德、质量控制、程序指引
纳税申报代理类业务指引
一般税务咨询类业务指引
专业税务顾问类业务指引
税收策划类业务指引
涉税鉴证类业务指引
纳税情况审查类业务指引
其他税务事项代理类业务指引
税务师事务所管理
税务师其他
资产评估师法规
资产评估执业准则
资产评估指南
资产评估指导意见
资产评估操作指引
资产评估专家指引
证监部门评估监管指引与评估风险监管提示
资产评估其他法规
内部审计法规
内部审计准则
内部审计实务指南
内部审计其他
内部控制法规
企业内部控制
企业内部控制基本规范
企业内部控制应用指引
企业内部控制评价指引
企业内部控制审计指引
企业内部控制操作指南
企业内部控制相关问题解释
企业内部控制其他
行政事业单位内部控制
行政事业单位内部控制规范
行政事业单位内部控制评价
行政事业单位内部控制其他
金融证券法规
金融法规
金融监管总局
央行
外汇管理局
外汇交易与银行同业拆借中心
银行间交易商协会
其他金融法规
证券法规
证监会
上交所
深交所
北交所
股转系统
中登公司
期交所
商交所
金交所
中金所
中基协
中证协
中上协
中期协
其他证券法规
其他财经法规
国务院
财政部
国有资产监督管理
国家审计
海关
商务部
发改委
工信部
科技部
市场监督管理
人社部
医保局
自资部
住建部
知识产权局
其他部门法规
地方财税法规
江苏财经法规
江苏税费法规
江苏无锡财税法规
北京财税法规
天津财税法规
上海财税法规
重庆财税法规
浙江财税法规
安徽财税法规
福建财税法规
广东财税法规
广西财税法规
海南财税法规
云南财税法规
贵州财税法规
江西财税法规
湖南财税法规
湖北财税法规
四川财税法规
西藏财税法规
河南财税法规
河北财税法规
山东财税法规
山西财税法规
陕西财税法规
甘肃财税法规
宁夏财税法规
青海财税法规
新疆财税法规
吉林财税法规
黑龙江财税法规
辽宁财税法规
内蒙古财税法规
法律及司法文件
全国人大
法院
检察院
司法部
民法典相关
公司法相关
破产法相关
法律法规征求意见稿
其他部门法规
tqzomcynv6jb
全文有效
2026-04-11
2026-04-11
关于印发《网络安全标识管理办法》的通知
国信办发文〔2026〕4号  发布时间:2026-04-02   
 

各省、自治区、直辖市网信办、通信管理局、公安厅,新疆生产建设兵团网信办、公安局,中央和国家机关有关部门,各有关单位:

现将《网络安全标识管理办法》印发给你们,请遵照执行。

国家互联网信息办公室
工业和信息化部
公安部
2026年4月2日

网络安全标识管理办法

第一章 总则

第一条 为提升产品的网络安全能力,加强消费者权益保护,维护网络安全和公共利益,根据《中华人民共和国网络安全法》等法律法规,制定本办法。

第二条 本办法所称网络安全标识,是指能够反映产品本身网络安全能力水平的信息标识。

具有互联网联网功能的产品适用于本办法,具体产品实施目录管理。

第三条 网络安全标识管理工作坚持统筹发展和安全,产品生产者按照自愿原则参与。

鼓励产品生产者依据本办法提升产品网络安全能力,标注网络安全标识。

鼓励消费者优先选用标注网络安全标识的产品。

第四条 国家互联网信息办公室、工业和信息化部、公安部负责网络安全标识管理工作,分批制定公布《实施网络安全标识的产品目录》,明确每类产品的具体实施规则和依据的国家标准或技术文件,组织开展网络安全标识宣传教育,委托中国电子技术标准化研究院(以下简称备案机构)承担网络安全标识备案、信息发布等工作。

第二章 标识实施

第五条 网络安全标识对应的网络安全能力由低到高依次为基础级、增强级、领先级,相应的标识等级分别用一星、二星、三星表示。基础级要求产品应当满足相关国家标准的基本安全要求,如不存在弱口令或通用默认口令、建立漏洞管理机制并动态修复漏洞、保持软件更新等;增强级要求产品网络安全能力达到同类产品先进水平;领先级要求产品网络安全能力达到同类产品领先水平,同时还应通过渗透性测试方法,检测抵御高级别网络攻击的能力。

每类产品的标识等级具体安全要求,在实施规则中确定。安全要求应当和现行国家标准、国际标准做好衔接,充分借鉴吸收其它实施网络安全标识制度国家和地区的相关经验。

第六条 网络安全标识(英文名称为China Cybersecurity Label)应当包括以下基本内容:

(一)产品生产者名称;

(二)产品规格型号;

(三)网络安全能力等级;

(四)网络安全标识有效期;

(五)检测实验室名称;

(六)依据的国家标准或技术文件编号;

(七)备案信息码,通过扫码可以获取检测报告、关键指标、产品生产者符合性声明等信息。

网络安全标识基本样式如下:

每类产品标识的具体样式应当在对应的实施规则中明确,可根据产品实际形态在上述基本样式基础上适当调整。

第七条 需要标注网络安全标识的产品,产品生产者应当依据实施规则相关要求开展网络安全能力检测,确定网络安全能力等级,并取得检测报告。

(一)需要标注一星级、二星级的产品,产品生产者可以利用自有检测实验室或者委托依法取得资质认定的第三方检测机构开展检测;

(二)需要标注三星级的产品,产品生产者在满足有关检测要求基础上,还应当委托符合条件的第三方检测机构开展渗透性测试。

第八条 备案机构建设网络安全标识备案管理平台,产品生产者备案网络安全标识通过平台线上办理。

备案时应当提交以下材料的电子版:

(一)网络安全标识备案表;

(二)网络安全能力等级检测报告;

(三)依据实施规则设计的本产品网络安全标识样式;

(四)产品生产者符合性声明;

(五)产品生产者营业执照;

(六)自有检测实验室的相关检测能力证明材料,或者第三方检测机构相关资质认定证书;

(七)由代理人提交备案材料的,还应当提交产品生产者的委托代理文件等。

产品生产者及代理人应当对上述材料的真实性、准确性、完整性负责。

第九条 备案机构应当自收到完整备案材料之日起10个工作日内,对材料的真实性、准确性、完整性进行形式审查,完成备案工作并公告产品相关备案信息。

备案完成后,产品生产者可以按照实施规则要求印制、使用和展示网络安全标识。

第十条 网络安全标识有效期在相关产品实施规则中明确。备案完成的产品,关键技术参数等发生变更可能影响产品网络安全能力的,或者标识超过有效期的,应当重新备案。

第十一条 任何组织和个人不得伪造、冒用网络安全标识或者利用网络安全标识进行虚假宣传。

第十二条 备案机构应当建立健全网络安全标识备案工作规范,客观、公正开展网络安全标识备案相关工作。

产品生产者自有检测实验室或者第三方检测机构应当严格按照有关标准开展检测,保证检测结果客观公正、真实准确,不得伪造检测结果或者出具虚假检测报告。

备案机构和检测机构不得泄露在工作中知悉的国家秘密、商业秘密。

第三章 监督管理

第十三条 国家互联网信息办公室、工业和信息化部、公安部负责组织对网络安全标识备案、使用情况进行监督检查,发现有违反本办法规定行为的,按照有关规定及时处理。

地方网信部门、通信管理局、公安机关负责组织对本区域内网络安全标识使用进行监督检查,强化信息共享,发现有违反本办法规定行为的,应当会同相关部门按照有关规定处理,并及时通知备案机构。

第十四条 发现以下情况,备案机构应当撤销备案并及时公告:

(一)备案材料弄虚作假的;

(二)网络安全标识与实际网络安全能力不相符的;

(三)使用的网络安全标识不符合有关样式、规格等标注规定的;

(四)产品生产者终止对备案产品开展技术支持服务的;

(五)其他应当撤销备案的违规行为。

第十五条 产品生产者伪造、冒用网络安全标识或者利用网络安全标识进行虚假宣传的,备案机构应当撤销相关产品的网络安全标识备案,对产品生产者违规行为予以公告,自公告之日起一年内不再受理其产品备案。

第十六条 产品生产者自有检测实验室或者第三方检测机构伪造检测结果或者出具虚假检测报告的,备案机构应当撤销相关产品的网络安全标识备案,对检测机构违规行为予以公告,自公告之日起一年内不再采信其检测结果。

第十七条 产品生产者、第三方检测机构等发生网络安全能力检测弄虚作假、伪造冒用网络安全标识等行为的,由有关主管部门按照《中华人民共和国网络安全法》、《检验检测机构监督管理办法》等法律法规进行处罚。

第十八条 任何组织和个人发现违反本办法规定的行为,可以向地方网信部门、通信管理局、公安机关举报。地方网信部门、通信管理局、公安机关应当及时调查处理,并为举报人保密,调查过程中备案机构应当予以配合。

第十九条 网络安全能力检测过程中发现或者获知产品安全漏洞的,应当按照《网络产品安全漏洞管理规定》有关要求进行报告、修补和发布。

第二十条 国家互联网信息办公室、工业和信息化部、公安部等对违反本办法规定的行为建立信用记录,并纳入全国信用信息共享平台。

第四章 附则

第二十一条 本办法所称网络安全能力,是指产品生产者通过采取必要技术和管理措施,使产品本身具备防范攻击、侵入、干扰、破坏和非法使用,保障产品稳定可靠运行和网络数据完整性、保密性、可用性的能力。

第二十二条 网络关键设备和网络安全专用产品依据国家互联网信息办公室、工业和信息化部、公安部、财政部、国家认证认可监督管理委员会《关于调整网络安全专用产品安全管理有关事项的公告》(2023年第1号)开展安全管理,不列入《实施网络安全标识的产品目录》。

第二十三条 本办法自2026年7月1日起施行。

 

扫一扫,打开该文章

相关文章 查看更多>>
【打印】      【关闭】
版权所有:天赋长江(无锡)税务师事务所
地址:江苏省江阴市长江路169号汇富广场22楼
电话:0510-86855000 邮箱:tfcj@tfcjtax.com
苏ICP备05004909 苏B2-20040047