日韩有码亚洲专区|国产探花在线播放|亚洲色图双飞成人|不卡 二区 视频|东京热av网一区|玖玖视频在线播放|AV人人爽人人片|安全无毒成人网站|久久高清免费视频|人人人人人超碰在线

首頁 > 文章中心 > 正文

電子政務(wù)信息安全管理辦法

前言:本站為你精心整理了電子政務(wù)信息安全管理辦法范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。

*省電子政務(wù)信息安全管理暫行辦法

第一條為了促進我省電子政務(wù)的發(fā)展,保障我省電子政務(wù)健康運行,根據(jù)《國家信息化領(lǐng)導(dǎo)小組關(guān)于我國電子政務(wù)建設(shè)指導(dǎo)意見》,并結(jié)合我省實際情況,制定本辦法。

第二條電子政務(wù)信息安全工作應(yīng)遵循注重實效、促進發(fā)展、強化管理和積極防范的原則。

第三條省信息化工作領(lǐng)導(dǎo)小組辦公室根據(jù)省信息化工作領(lǐng)導(dǎo)小組關(guān)于電子政務(wù)信息安全工作的決策,負(fù)責(zé)組織協(xié)調(diào)全省電子政務(wù)信息安全工作,并對執(zhí)行情況進行檢查監(jiān)督。省直各有關(guān)部門根據(jù)各自職能分工負(fù)責(zé)電子政務(wù)信息安全的具體工作。各市電子政務(wù)主管部門負(fù)責(zé)本市電子政務(wù)信息安全工作。

第四條由省信息化工作領(lǐng)導(dǎo)小組辦公室牽頭,會同省信息產(chǎn)業(yè)廳、保密局、公安廳、科技廳組成省電子政務(wù)信息安全工作小組,負(fù)責(zé)制定全省電子政務(wù)信息安全策略和工作規(guī)范,建立全省電子政務(wù)信息安全風(fēng)險評估體系。各單位要制定本單位電子政務(wù)信息安全措施,定期進行安全風(fēng)險評估,落實信息安全工作責(zé)任制,建立健全信息安全工作規(guī)章制度,并于每年6月份書面報本級電子政務(wù)主管部門備案。

第五條電子政務(wù)網(wǎng)絡(luò)由政務(wù)內(nèi)網(wǎng)和政務(wù)外網(wǎng)構(gòu)成,兩網(wǎng)之間物理隔離。電子政務(wù)內(nèi)網(wǎng)是政務(wù)部門的辦公專網(wǎng),連接包括省四套班子和省直各部門。電子政務(wù)內(nèi)網(wǎng)信息安全管理要嚴(yán)格執(zhí)行國家有關(guān)規(guī)定。

第六條電子政務(wù)外網(wǎng)是政府的業(yè)務(wù)專網(wǎng)。全省建設(shè)一個統(tǒng)一的電子政務(wù)外網(wǎng),凡是不涉及國家秘密的、面向社會的專業(yè)性服務(wù)業(yè)務(wù)系統(tǒng)和不需在內(nèi)網(wǎng)上運行的業(yè)務(wù)系統(tǒng)必須接入或建在電子政務(wù)外網(wǎng)上,并采用電子政務(wù)外網(wǎng)上所要求的信息安全措施。

第七條電子政務(wù)外網(wǎng)必須與國際互聯(lián)網(wǎng)和其他公共信息網(wǎng)絡(luò)實行邏輯隔離。全省統(tǒng)一管理電子政務(wù)外網(wǎng)的國際互聯(lián)網(wǎng)出口。凡接入電子政務(wù)外網(wǎng)的電子政務(wù)應(yīng)用系統(tǒng),不得擅自連接到國際互聯(lián)網(wǎng)。在國際互聯(lián)網(wǎng)上運行的政府網(wǎng)站,要采取必要的信息安全措施方可接入電子政務(wù)外網(wǎng)。

第八條在電子政務(wù)外網(wǎng)上建立統(tǒng)一的數(shù)字證書認(rèn)證體系,建立電子政務(wù)安全信任機制和授權(quán)管理機制。凡接入電子政務(wù)外網(wǎng)的應(yīng)用系統(tǒng)必須采用省電子政務(wù)認(rèn)證中心發(fā)放的數(shù)字證書。各市可直接采用省電子政務(wù)認(rèn)證中心提供的數(shù)字證書注冊服務(wù),也可根據(jù)實際應(yīng)用情況建立本市數(shù)字證書注冊服務(wù)中心,負(fù)責(zé)本市范圍內(nèi)數(shù)字證書的登記注冊。

第九條各級電子政務(wù)外網(wǎng)網(wǎng)絡(luò)管理單位負(fù)責(zé)本級電子政務(wù)外網(wǎng)的公共安全工作,建立信息網(wǎng)絡(luò)安全責(zé)任制。要對所管理的本級外網(wǎng)網(wǎng)絡(luò)進行實時監(jiān)控,定期進行安全性能檢測,定期向主管部門通報網(wǎng)絡(luò)安全狀況信息,并向其網(wǎng)絡(luò)用戶單位提供安全預(yù)警服務(wù)。

第十條電子政務(wù)外網(wǎng)要建立應(yīng)急處理和災(zāi)難恢復(fù)機制。應(yīng)急支援中心和數(shù)據(jù)災(zāi)難備份中心要制定數(shù)據(jù)備份制度,制定事故應(yīng)急響應(yīng)和支援處理措施,制定數(shù)據(jù)災(zāi)難恢復(fù)策略和災(zāi)難恢復(fù)預(yù)案,并報本級電子政務(wù)信息安全主管部門備案。全省性電子政務(wù)應(yīng)用系統(tǒng)的主要數(shù)據(jù)庫和重要的基礎(chǔ)性數(shù)據(jù)庫,必須在應(yīng)急支援中心和數(shù)據(jù)災(zāi)難備份中心實現(xiàn)異地備份。

第十一條各單位要根據(jù)國家有關(guān)信息安全保護等級的保護規(guī)范,明確本單位電子政務(wù)應(yīng)用系統(tǒng)的安全等級,并按照保護規(guī)范進行安全建設(shè)、安全管理和邊界保護。各單位負(fù)責(zé)其應(yīng)用系統(tǒng)接入電子政務(wù)外網(wǎng)之前的所有安全工作,并配合網(wǎng)絡(luò)管理單位進行網(wǎng)絡(luò)安全管理和檢查工作。

第十二條各單位要明確信息采集、、維護的規(guī)范程序,確保其電子政務(wù)應(yīng)用系統(tǒng)運行的數(shù)據(jù)信息真實準(zhǔn)確、安全可靠。各單位要按照“誰上網(wǎng)誰負(fù)責(zé)”的原則,保證其在電子政務(wù)外網(wǎng)上運行的數(shù)據(jù)信息真實可靠,且不得涉及國家秘密。

第十三條各單位的電子政務(wù)應(yīng)用系統(tǒng)要建立數(shù)據(jù)信息的存取訪問控制機制,按數(shù)據(jù)信息的重要程度進行分類,劃分訪問和存儲等級,設(shè)立訪問和存儲權(quán)限,防止越權(quán)存取數(shù)據(jù)信息。

第十四條各單位的電子政務(wù)應(yīng)用系統(tǒng)要建立信息審計跟蹤機制,對用戶每次訪問系統(tǒng)的情況以及系統(tǒng)出錯和配置修改等信息均應(yīng)有詳細(xì)記錄。

第十五條各單位的電子政務(wù)應(yīng)用系統(tǒng)應(yīng)當(dāng)建立計算機病毒防范機制,要定期使用經(jīng)國家有關(guān)部門檢測認(rèn)可的防病毒軟件進行檢測。

第十六條各單位應(yīng)根據(jù)國家《計算機場地安全要求》和《計算機場地技術(shù)條件》等國家標(biāo)準(zhǔn),對其電子政務(wù)應(yīng)用系統(tǒng)的場地和設(shè)施進行安全建設(shè)和管理。第十七條各單位要加強電子政務(wù)信息安全教育,普及信息安全基本知識,增強全體工作人員的信息安全意識。要定期對從事信息安全工作人員進行專業(yè)技術(shù)培訓(xùn),實行上崗資格認(rèn)定和年度審查制度。

第十八條涉及國家秘密的電子政務(wù)應(yīng)用系統(tǒng)的建設(shè)必須經(jīng)地級以上保密、機要、公安和電子政務(wù)主管部門審查批準(zhǔn),經(jīng)地級以上公安部門進行系統(tǒng)的安全檢測和安全審驗,并按保密規(guī)定進行管理。