银川市政务数据安全管理办法(试行).docx
《银川市政务数据安全管理办法(试行).docx》由会员分享,可在线阅读,更多相关《银川市政务数据安全管理办法(试行).docx(11页珍藏版)》请在第一文库网上搜索。
1、银川市政务数据安全管理办法(试行)第一章总则第一条 目的依据为维护国家安全、社会公共利益, 保护个人、组织的合法权益,规范和加强银川市政务数据安 全管理,建立健全政务数据安全保障体系,预防政务数据安 全事件发生,依据中华人民共和国保守国家秘密法中 华人民共和国网络安全法中华人民共和国数据安全法 中华人民共和国个人信息保护法关键信息基础设施安 全保护条例宁夏回族自治区政务数据共享交换管理暂行 办法等法律、法规和有关规定,结合本市实际,制定本办 法。第二条 政务部门 本办法所称政务部门,是指本市 各级行政机关及法律、法规授权具有公共事务管理职能的组 织。第三条 政务数据 本办法所称政务数据,是指政
2、务 部门在依法履行职责过程中产生或获取的,任何以电子或者 其他方式对政务相关信息的记录,包括政务部门直接或通过 第三方依法采集、管理的和因履行职责需要依托政务信息系 统形成的数据。第四条 政务数据安全管理 本办法所称政务数据安 全管理,是指政务数据的收集者、管理者、使用者和提供者 为防范政务数据(以及承载政务数据的系统和网络)被攻 击、侵入、破坏、泄漏、窃取、篡改、非法使用等风险与危 害而采取的系列措施和活动。第五条 方针与原则政务数据安全管理采取“主动防 御、综合防范”方针,遵循“谁收集谁负责、谁持有谁负 责、谁管理谁负责、谁使用谁负责”的原则。政务数据安全 保护措施应与信息化建设管理工作同
3、步规划、同步建设、同 步使用。政务部门应建立政务数据资源全生命周期安全防护 体系,政务数据实施分级分类管理,对不同安全级别的数据 实施恰当的安全保护措施。第六条 适用范围本办法适用于本市行政区域内非涉 密政务数据收集、存储、传输、加工、使用、共享、开放、 销毁等行为及相关管理活动。涉及国家秘密和工作秘密的, 按照相关法律、法规、规章的规定执行。第二章职责与分工第七条市人民政府负责统筹全市政务数据安全管理 保障工作,协调解决与政务数据安全有关的重大问题。各县(市)区人民政府负责本行政区域内政务数据安 全管理保障工作,明确本地区政务数据安全主管部门,协 调解决与政务数据安全有关的重大问题,参照建立
4、相关政 务数据安全管理办法,维护属地政务数据安全。第八条 网信、保密、国家安全、公安、审计等主管 部门依照本办法和有关法律、行政法规的规定,在各自职责 范围内承担政务数据安全监管有关职责。市、县级政务数据主管部门按照本办法和有关规律、 法规、规章的规定,负责统筹协调本行政区域内政务数据 安全管理工作。政务信息化项目审核部门和财政部门将政务数据安全 管理情况作为资金安排或者项目验收的重要依据。凡不符 合政务数据安全管理要求的,不予审核建设项目,不予安 排建设运维经费。第九条 各政务部门负责本部门政务数据安全管理工 作,履行下列职责:(一)贯彻落实国家、自治区、市政务数据安全法律、 法规、规章和标
5、准,履行政务数据安全保护义务;建立人员 管理、系统建设与运维、数据共享审核、数据备份等政务数 据安全管理制度;(二)明确政务数据安全负责人和管理机构,落实政务 数据安全责任制;(三)建立完善政务数据安全防护体系,制定政务数据 安全事件应急预案,定期开展应急演练;实施政务数据安全 防护技术措施,开展政务数据安全风险评估,有效应对政务 数据安全事件,发现问题及时整改;(四)定期开展政务数据安全教育培训,配合有关部门 监督管理,接受社会监督;(五)承担其他政务数据安全工作。第三章数据分类分级管理第十条 市网络信息化局负责组织制定银川市政务数 据分类分级、数据分级防护等标准规范,指导各县(市) 区、各
6、政务部门开展政务数据分类分级管理工作。各政务部门负责组织开展本部门数据分类分级管理及 重要数据和核心数据识别工作,确定本地区行业(领域)重 要数据和核心数据具体目录并上报市网络信息化局,目录发 生变化的,应当及时上报更新。第十一条 根据政务数据涉及国家秘密、工作秘密以 及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对 国家安全、社会秩序、公共利益或者自然人、法人和非法人 组织的合法权益造成的危害程度,将政务数据分为核心数 据、重要数据、一般数据三个级别。符合下列条件之一的数据为核心数据:(一)易引发特别重大事件,造成直接经济损失特别巨 大;(二)对经济发展、公众利益、社会秩序乃至国家安全
7、造成严重负面影响,且负面影响难以消除;(S)经市网络信息化局评估确定的其他核心数据。符合下列条件之一的数据为重要数据:(一)易引发较大或重大事件,对公共利益或者个人、 组织合法权益造成较大负面影响,直接经济损失较大;(二)引发的级联效应明显,影响范围涉及多个行业、 区域或者多个政务部门,或影响持续时间长,或可导致大量 个人、企业信息被非法获取;(三)恢复政务数据或消除负面影响所需付出的代价较 大;(四)经市网络信息化局评估确定的其他重要数据。符合下列条件之一的数据为一般数据:(一)对公共利益或者个人、组织合法权益造成负面影 响较小,直接经济损失较小;(二)受影响的个人和企业数量较少、区域范围较
8、小、 持续时间较短;(三)恢复政务数据或消除负面影响所需付出的代价较 小;(四)其他未纳入重要数据、核心数据目录的数据。第十二条各政务部门应按照政务数据分级情况,做 好防护工作。针对核心数据采取的防护措施,应能抵御来自 国家级敌对组织的大规模恶意攻击;针对重要数据采取的防 护措施,应能抵御大规模、较强恶意攻击;针对一般数据采 取的防护措施,应能抵御一般恶意攻击。第四章安全管理第十三条 网络安全管理各级电子政务外网管理部门 应加强电子政务外网安全防护的规划、建设和日常保障工作, 组织开展网络安全监测、检查、处置、风险评估和应急演练。 严格控制网络接入行为,明确接入方式、访问控制、身份鉴 别、安全
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 银川市 政务 数据 安全管理 办法 试行