国网(信息3)10382023国家电网有限公司商用密码应用管理办法.docx
《国网(信息3)10382023国家电网有限公司商用密码应用管理办法.docx》由会员分享,可在线阅读,更多相关《国网(信息3)10382023国家电网有限公司商用密码应用管理办法.docx(13页珍藏版)》请在第一文库网上搜索。
1、规章制度编号:国网(信息/3)1038-2023国家电网有限公司商用密码应用管理办法第一章总则第一条为落实中华人民共和国密码法、中华人民共和国电子签名法,进一步规范公司商用密码基础设施建设和应用,提高密码基础支撑能力和服务水平,确保公司商用密码合法合规、安全高效应用与服务,促进电力密码应用深度融合发展,依据国家有关法律法规及公司有关制度,制定本办法。第二条本办法所称商用密码是指对不涉及国家秘密内容的信息进行加密保护或安全认证所使用的技术、产品和服务,简称密码。公司商用密码基础设施包括数字证书系统、统一密码服务平台、监控与灾备环境,为公司内外网各业务提供统一密码服务。第三条公司密码应用管理遵循“
2、统一规划、统一标准、统一建设、统一运营、统一服务”原则,各专业、各业务的密码应用实行集中统一管理。第四条本办法涉及公司管理信息大区和互联网大区商用密码应用管理要求,生产控制大区电力监控等系统的商用密码应用另行规范。第五条本办法适用于总部(分部)及所属各级单位的商用密码应用管理工作,公司各级参股、代管单位、省管产业单位参照执行。各单位可根据实际情况制定本单位的相关制度实施细则。第二章职责分工第六条公司总部各相关部门履行以下职责:(一)公司密码工作领导小组办公室负责公司密码归口管理工作;负责贯彻落实国家密码工作的方针政策和工作部署;研究审议公司系统密码管理的规章制度;指导公司密码管理工作;组织和协
3、调公司密码应用工作。(二)互联网部是公司管理信息大区和互联网大区的密码应用管理部门,负责制定相关管理办法;负责密码应用规划、技术支撑体系及监督体系建设。(三)国调中心是公司生产控制大区的密码应用管理部门,制定相关管理办法;负责电力监控系统密码应用规划、技术支撑体系及监督体系建设。(四)财务部、设备部、营销部、物资部等专业部门负责本专业密码应用管理和推广。第七条国网直属单位履行以下职责:(-)中国电科院内设国家电网商用密码管理中心,负责公司密码管理技术支持;负责公司商用密码基础设施的建设、运营和管理;负责评审公司重要信息系统密码应用方案;负责密码算法和设备的研究;负责密码产品的安全检测和信息化系
4、统密码应用安全性评估工作;参与总部组织的安全防护方案密码相关内容审查;参与各级密码系统和密码应用故障的调查、分析和处理;负责总部、分部及国网直属单位的密码服务提供和管理;负责监控分析公司商用密码应用情况,对省级商用密码管理机构开展技术监督和指导。(二)国网信通公司负责总部级商用密码基础设施的运维与监测。(三)国网电商公司、国网电动汽车公司、国网客户服务中心、国网大数据中心等业务单位负责业务管辖范围内的密码应用管理和推广。(四)南瑞集团、国网信通产业集团等产业单位负责密码关键技术研发、产品研制和行业产业链培育。第八条分部,省(区、市)公司各相关部门履行以下职责:(-)各分部、省(区、市)公司密码
5、办公室负责本单位及所辖各单位密码归口管理工作,指导密码管理工作,组织和协调密码应用工作。(二)分部调控中心是分部密码系统的归口管理部门,负责分部生产控制大区、管理信息大区和互联网大区的密码应用管理;负责分部密码应用规划、技术支撑体系及监督体系建设。(三)省(区、市)公司互联网部是本单位及所辖各单位密码系统的归口管理部门,负责管理信息大区和互联网大区的密码应用管理;负责密码应用规划、技术支撑体系及监督体系建设;负责商用密码基础设施的应急管理。(四)省(区、市)公司调控中心负责本单位及所辖各单位电力监控系统的密码应用管理;负责电力监控系统密码应用规划、技术支撑体系及技术监督建设;负责电力监控系统密
6、码基础设施的应急管理。(五)各业务部门负责业务管辖范围内商用密码应用管理;负责推动商用密码基础设施在本专业业务系统中的应用与推广。第九条省(区、市)公司直属单位履行以下职责:(-)省级商用密码管理机构作为本单位及所辖各单位密码基础设施的技术支持机构,负责商用密码基础设施的建设、运营和管理;评审信息系统密码应用方案;参与密码产品安全检测和安全性评估工作;参与组织安全防护方案密码相关内容审查;参与密码应用和运维故障的调查、分析和处理;负责省公司及下属单位的密码服务的提供和管理,每年将密码应用情况向国家电网商用密码管理中心备案。(二)省信通分公司参与省级商用密码基础设施的建设、升级和改造;负责省级商
7、用密码基础设施的基础运维与监测。(三)省公司下属其他单位负责本单位建设和运行信息系统的密码应用管理。第三章密码应用与服务管理第十条公司商用密码应用与服务遵循“谁签发谁负责,谁保管谁负责,谁使用谁负责”的原则。第十一条公司自主开发的信息系统原则上使用公司统一密码服务平台提供服务,对于因法律、法规或监管部门要求或因行业标准、业务性质和特点等原因需要使用第三方密码服务的,须经公司密码应用管理部门审核。第十二条公司生产、经营、管理活动使用的可靠的电子签名(如电子公文、电子签章、电子证照等),与手写签名或实体印章具有同等的效力。(-)制作电子签名的数字证书可由用户自行保管或委托商用密码管理中心保管。托管
8、数字证书时需要指定授权经办人,仅授权经办人有权调用托管的数字证书。(二)重要的电子签名可采用密码分割技术加强对业务的安全保障,多方授权经办人员联合同意后方可调用托管的数字证书。(三)应对授权经办人身份采取严格的验证措施,确保授权经办人的身份合法可信。第十三条商用密码管理中心和数字证书用户需加强对电子签名及相关材料的保管,避免丢失和泄露。(-)商用密码管理中心对制作数字证书所需的材料(如公章图片、证照图片、申请表单)具有保管义务,不得泄露或非法向他人提供,通过签订保密协议保障双方的合法权益。(二)对用户自行保管的数字证书,用户具有保管义务,如发生证书载体丢失或毁坏,应立即告知商用密码管理中心进行
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 国网 信息 10382023 国家电网 有限公司 商用 密码 应用 管理办法