集团公司网络安全管理办法.docx
《集团公司网络安全管理办法.docx》由会员分享,可在线阅读,更多相关《集团公司网络安全管理办法.docx(46页珍藏版)》请在第一文库网上搜索。
1、集团公司网络安全管理办法第一章总则第一条 为加强* (集团)有限公司(以下简称集团公司)网络安全管理,落实网络安全工作责任,健全网络安全保障体系,根据中华人民共和国网络安全法、国家网络安全政策制度和标准规范,以及集团公司网络安全管理工作有关规定,制定本办法。第二条 本办法为集团公司网络安全管理指导性文件,适用范围包括集团公司本部及所属全资、控股公司(含直接控股、相对控股)和经费单位(以下简称各单位)。各单位应在落实本办法要求的前提下,结合实际,制定用于承接本办法的制度并严格执行。第三条 本办法所称网络,是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传第二
2、章职责和分工第六条 集团公司网络安全工作领导小组是集团公司网络安全工作的领导机构,主要职责见集团公司网络安全相关制度。第七条 集团公司网络安全工作领导小组办公室是集团公司网络安全工作的主管部门(以下简称集团公司主管部门),负责网络安全工作的统筹协调和指导监督。主要职责如下:(一)依照国家网络安全相关法律法规和集团公司网络安全工作领导小组决策部署,制定集团公司网络安全管理制度,推动落实国家网络安全等级保护(以下简称等保)制度。(二)指导集团公司关键信息基础设施安全保护工作,组织认定关键信息基础设施,督促关键信息基础设施建设与运营单位开展风险评估和应急演练。(三)建立健全网络安全态势感知体系,参与
3、协调处理重大网络安全事件,组织实施国家重要活动、会议期间网络安全技术保障工作。(四)指导重要数据收集单位开展数据安全分类分级和安全保护工作。及考核,配合集团公司开展相关工作。第九条各单位是本单位网络安全工作的责任主体,应成立承担本单位网络安全管理职责的领导机构和具体部门,负责本单位网络安全制度体系建设和网络安全保护相关工作。其领导班子主要负责人是网络安全工作的第一责任人,主管网络安全的领导班子成员是直接责任人。(一)建设单位是指负责网络投资建设的单位,负责建立完善建设安全相关制度,并在建设阶段同步贯彻落实国家、地方网络安全政策和集团公司网络安全管理要求。(二)运行单位是指负责网络运行管理的单位
4、,负责建立完善运行安全相关制度,组织开展网络安全监测、预警和事件处置,并在运行阶段同步贯彻落实国家、地方网络安全政策和集团公司网络安全管理要求。第十条*信息技术发展有限公司是主体港区主干通信网络、集团级数据中心、关键信息基础设施的建设与运营主体,负责制定并定期更新配套管理制度,全面推进网络实名制建设,集中管控互联网总出口,健全网络技术防护体系,对网络接入行为进行安全评估与核查,统筹做好技术实施与运行保障工作。第三章建设安全管理第十一条建设单位应按照等级保护制度和标准规范要求,开展规划设计、建设开发、部署上线等环节的网络安全工作,建立覆盖建设各方、各环节的网络安全责任制。第十二条建设单位应建立网
5、络安全建设管理制度,细化明确咨询设计单位、集成实施单位、开发单位、产品及服务提供商、监理单位等的网络安全建设责任,签署责任承诺书,留档备查。第十三条 在可行性研究报告(或具有同等作用的项目立项报告,下同)报批前,建设单位应组织开展等保定级工作。统一联网运行的网络,由集团公司主管部门组织建设单位确定等保级别。改扩建网络应重新组织开展定级工作,定级结果有调整的,应按要求报公安机关履行备案变更手续。第十四条等保第二级及以上网络初步定级结果经建设单位审核通过后及时向公安机关备案。建设单位取得备案证明10个工作日内,报集团公司主管部门备案。第十五条建设单位应组织设计单位严格按照所定级别开展整体安全规划和
6、安全方案设计,安全方案设计应落实国家相关标准规范,合理设计重要网络的出口路由、核心交换机、应用和数据库服务器等重要设备和通信链路冗余备份方案,明确身份鉴别、访问控制、安全审计等要求。等保三级及以上网络初步设计方案(没有初步设计方案的则为可行性研究报告)报批时应同步提交安全设计方案评审意见。拟采用云计算服务的,建设单位应在可行性研究阶段,开展云计算服务需求分析,提出云服务安全技术要求,确保网络安全需求得到满足。第十六条包含重要数据和大量个人敏感信息、直接影响企业运转和员工生活工作的关键业务系统,应部署在集团级数据中心内。集团公司可根据实际需要使用或处置系统运行过程中收集、产生、存储的数据资源。第
7、十七条网络建设应采购安全可信的产品和服务,网络关键设备、网络安全专用产品应符合法律、行政法规的规定和相关国家标准的强制性要求。在同等条件下,各单位应优先选用国产化技术和产品。提供服务的云平台要通过云计算安全服务审查。接入互联网的网络应支持IPV6访问。第十八条建设单位应加强软件开发和硬件部署安全管理,软件应按照安全需求、软件工程规范进行设计开发,并具备用户口令强度验证、二次校验和定期强制更新功能,应采取措施审查软件中可能存在的隐蔽通道和恶意代码。硬件部署如需要第三方人员参与,应由建设单位专人全程监督,并在交付后及时修改全部用户默认口令,建立定期更新机制。软硬件用户口令长度应大于8位,并由大小写
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 集团公司 网络安全 管理办法
![提示](https://www.001doc.com/images/bang_tan.gif)