全网唯一标准王
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
国家电子政务外网网络与信息安全管理暂行办法 第一章总则 第一条为加强国家电子政务外网(以下简称“国家政务外网”)网络与信息安全工 作,根据国家信息安全的相关法律和法规,结合国家政务外网建设和运行的实际情况,制 定本办法。 第二条国家政务外网分为中央政务外网和地方政务外网,本办法适用于各级政务外 网建设、运维和管理单位(以下简称“各级政务外网单位”)在国家政务外网上运行的各 业务应用系统的运维和管理部门参照本办法的相关条款执行。 第三条国家政务外网网络与信息安全工作要统筹规划、统一策略、分级建设,在国 家信息安全主管部门的指导下,按照“谁主管谁负责、谁运行谁负责、谁使用谁负责”的 原则,分级管理、责任到人。国家信息中心负责中央政务外网网络与信息安全的保障工作, 各级政务外网单位负责本级政务外网网络与信息安全的保障工作,接入政务外网的各级政 务部门负责本部门网络与信息安全的保障工作。 第四条各级政务外网单位在进行政务外网规划、设计和建设时应同步做好安全保障 系统的规划、设计和建设,并落实好运行维护管理中的安全检查、等级测评和风险评估等 经费。 第五条任何单位和个人,不得利用国家政务外网从事危害国家利益、集体利益和公 民合法权益的活动,不得危害国家政务外网的安全。 第二章 管理机构与职责 第六条国家政务外网网络与信息安全管理工作实行领导负责制,各级政务外网单位 应落实一名分管领导负责网络与信息安全工作。 第七条国家信息中心政务外网工程建设办公室(以下简称“政务外网工程办”)负 责协调、指导国家政务外网网络与信息安全工作,负责中央政务外网网络与信息安全管理 工作,主要职责包括: (一)贯彻执行国家信息安全的相关法律和法规,指导、协调和规范国家政务外网网 络与信息安全工作; (二)组织制定国家政务外网网络与信息安全总体规划、安全策略、标准规范和各项 管理制度; (三)负责联系国家信息安全主管部门,并接受其指导,向有关部门报告国家政务外 网网络与信息安全重大事件; (四)组织国家政务外网网络与信息安全等级保护工作,组织开展信息安全自查、检 查和风险评估,对全网安全运行状况进行分析、研判和通报; (五)负责中央级政务外网的网络与信息安全管理工作; (六)建立和管理全国统一的电子认证服务体系; (七)制定中央级政务外网网络与信息安全应急预案,组织开展应急演练; (八)组织信息安全宣传、教育和培训。 第八条各级政务外网单位的信息安全主管部门和负责单位应参照本办法第七条,确 定本级政务外网信息安全管理机构及其职责 第三章 网络安全管理 第九条‧国家政务外网与互联网实行逻辑隔离 第十条按照业务安全需求,中央政务外网划分为互联网接入区、公用网络区和专用 网络区等功能区域。地方政务外网均应按照业务应用需求,规划不同的功能区域,在各区 域之间实现逻辑隔离和安全有效控制。 第十一条中央和省级政务外网应达到信息安全等级保护第三级的要求 第十二条互联网接入区与互联网之间,按照统一的安全策略实现安全连接。 第十三条各级政务外网单位都要开展网络安全监控工作,及时发现、定位、分析、控 制安全事件,定期向上一级管理部门汇报网络安全状况, 第十四条各级政务部门的业务应用系统在接入政务外网前,应按照信息安全等级保 护的要求,通过安全检查和风险评估。 第十五条各级政务外网单位都应组织制定本级政务外网网络与信息安全应急预案并 定期开展应急演练。 第十六条各级政务外网单位都要加强安全审计工作,审计记录的保存时间不少于半 年。 第十七条各级政务外网单位都要加强政务外网终端安全管理,必须安装计算机防病 毒系统并及时更新补丁。对承担政务外网建设、运维和管理的所有终端应安装终端管理软 件,实行统一管理。 第四章业务应用系统安全管理 第十八条 国家政务外网承载各级政务部门非涉及国家秘密的业务应用系统和信息, 不得存储、处理和传输涉及国家秘密的信息和数据。 第十九条国家政务外网承载的业务应用系统应按照信息安全等级保护的要求,采取 必要的安全保障措施,其信息安全由该系统所属部门负责。 第二十条业务应用系统需要与国家政务外网的互联网接入区、公用区或专用区进行 跨区数据交换时,应按照国家政务外网的安全要求采取相应的安全保障措施。 第五章网络信任体系管理 第二十一条建立国家政务外网全网统一、分级管理的信任体系,实现身份认证、授 权管理和责任认定,保障国家政务外网信息系统的应用安全 第二十二条在国家信息中心政务外网工程办设立国家政务外网数字证书中心。在省 (部)级政务外网单位设立省(部)级政务外网数字证书分中心。 第二十三条接入国家政务外网的业务应用系统需采用数字证书的,应使用国家政务 外网数字证书;通过互联网接入国家政务外网的用户必须使用国家政务外网数字证书。 第二十四条国家政务外网数字证书中心依据国家相关规定编制《国家政务外网电子 认证服务体系管理办法》和相关管理规范,省(部)级政务外网数字证书分中心应遵照规 范对本级信任体系设施进行建设、运行和管理 第二十五条国家政务外网使用经国家密码管理局审定的商用密码。 第六章信息安全检查与通报 第二十六条‧各级政务外网单位应当按照国家政务外网安全检查和风险评估统一要 求,负责组织在本级政务外网开展定期或不定期的网络与信息安全自查与风险评估,配合 第二十七条各级政务外网单位应将信息安全检查结果及时报上一级政务外网单位。 同时,按要求通报本地信息安全主管部门,并责成存在问题的单位进行整改。 第二十八条建立信息安全定期通报制度,及时向上一级政务外网单位通报重大信息 安全事件。 第七章人员管理 第二十九条加强各级政务外网单位人员的信息安全教育,增强其信息安全意识。定 期对从事信息安全工作人员开展专业技术培训,提高信息安全技能。 第三十条对从事国家政务外网信息安全管理的人员按照“分工负责、职责明确、最 小授权和任期有限”的原则进行管理。 第三十一条各级政务外网单位应设置系统管理、安全管理和安全审计岗位,负责网 络运行、安全和审计工作。系统管理员、安全管理员和安全审计员的权限设置应相互独立 相互制约。 第三十二条建立信息安全工作重要岗位上岗资格认定和年度审查制度。 第三十三条建立奖惩制度。对在信息安全工作中做出突出成绩的单位和个人予以表 彰。对违反信息安全规定的责任人,责令其限期改正。对造成严重后果的责任人,由相关 部门依照法律法规予以处理。 第八章 附 则 管理实施细则,并在实际运行中不断完善。 第三十五条‧本办法由政务外网工程办负责解释。 第三十六条‧本办法自发布之日起开始执行。 第三十条对从事国家政务外网信息安全管理的人员按照“分工负责、职责明确、最 小授权和任期有限”的原则进行管理。 第三十一条各级政务外网单位应设置系统管理、安全管理和安全审计岗位,负责网 络运行、安全和审计工作。系统管理员、安全管理员和安全审计员的权限设置应相互独立 相互制约。 第三十二条建立信息安全工作重要岗位上岗资格认定和年度审查制度。 第三十三条建立奖惩制度。对在信息安全工作中做出突出成绩的单位和个人予以表 彰。对违反信息安全规定的责任人,责令其限期改正。对造成严重后果的责任人,由相关 部门依照法律法规予以处理。 第八章 附 则 管理实施细则,并在实际运行中不断完善。 第三十五条‧本办法由政务外网工程办负责解释。 第三十六条‧本办法自发布之日起开始执行。
国家电子政务外网网络与信息安全管理暂行办法
文档预览
中文文档
6 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共6页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-20 22:15:53
上传分享
举报
下载
原文档
(2.5 MB)
分享
友情链接
ISO-IEC 15045-3-1 2024 Information technology - Home Electronic System (HES) gateway - Part 3-1 Privacy security and safety - Introduction.pdf
ISO 13232-7 2005 Amd 2 2023 Motorcycles — Test and analysis procedures for research evaluati.pdf
ISO 21866-1 2020 Plain bearings Automotive engine bearing test rig using actual connecting rods Part 1 Test rig.pdf
ISO 21350 2023 Space systems — Off-the-shelf item utilization.pdf
ISO IEC 15459-5 2014 Information technology — Automatic identification and data capture techniques — Unique identification — Part 5 Individual returnable transport items (RTIs).pdf
ISO 21710 2020 Biotechnology — Specification on data management and publication in microbial resource centers.pdf
ISO 22058 2022 Construction procurement — Guidance on strategy and tactics.pdf
ISO 20267 2017 Thermal spraying — Determination of interfacial toughness of ceramic coatings by indentation.pdf
ISO 16787 2017 Intelligent transport systems — Assisted parking system (APS) — Performance requirements and test procedures.pdf
ISO 3733 1999 Petroleum products and bituminous materials — Determination of water — Distillation method.pdf
GB-T 19800-2005 无损检测 声发射检测 换能器的一级校准.pdf
GB-T 20455-2006 林业机械 集运机 术语、定义和商品规格.pdf
GB-T 20604-2006 天然气词汇.pdf
GB-T 13774-1992 纺织品机织物组织代码及示例.pdf
GB-T 19275-2003 材料在特定微生物作用下潜在生物分解和崩解能力的评价.pdf
GB-T 13012-2008 软磁材料直流磁性能的测量方法.pdf
GB-T 32736-2016 干薄荷.pdf
GB-T 6580-2021 玻璃 耐沸腾混合碱水溶液侵蚀性 试验方法和分级.pdf
GB-T 23716-2009 人体对振动的响应 测量仪器.pdf
GB-T 15654-1995 电子设备用膜固定电阻网络 第1部分 总规范.pdf
1
/
3
6
评价文档
赞助2元 点击下载(2.5 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。