规章制度

首页> 政务公开 > 规章制度
陕西省地质环境监测总站(陕西省地质灾害中心)网络安全管理暂行制度(试行)
发布时间:2023-11-02     来源:     作者:     浏览量:1956      分享到:

第一章 总 则

第一条 为保障单位网络安全,维护网络空间主权,保护单位合法权益,促进地质环境监测信息化工作健康发展,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等法律法规制定本办法。

第二条 在陕西省地质环境监测总站(陕西省地质灾害中心)(以下简称总站)建设、运营、维护和使用网络,以及网络安全的监督管理,适用本办法。

第二章  网络安全职责

第三条 按照“谁使用、谁主管、谁负责”的原则,加强网络安全工作的领导,落实工作责任,成立总站网络安全领导小组(以下简称“领导小组”)。领导小组由站领导,副总工程师,各部门主要负责人组成,组长由单位主要负责人担任,副组长由各分管领导担任,成员为副总工程师、各部门主要负责人。领导小组下设办公室,办公室设在监督科。网络管理科室对本科室负责的信息系统的网络安全负责。

第四条 领导小组职责

(一)贯彻落实上级网络安全工作的部署和要求,加强网络安全工作的领导,落实工作责任,安排本单位的网络安全工作。

(二)坚持网络安全与信息化发展并重,培养网络安全人才,保障网络安全管理工作经费,建立网络安全保障体系,提高单位网络安全保护能力。

(三)分析和研判单位网络安全工作开展情况,开展单位网络安全工作检查指导。

(四)调查处理重大网络安全事故,协调处理重大网络安全隐患。

(五)研究决定对网络安全先进集体与个人奖励事项以及对于造成严重网络安全事故责任人员处罚决定。

第五条 领导小组办公室网络安全管理职责

(一)负责统筹协调网络安全工作和监督管理工作,落实领导小组工作安排。

(二)组织制定单位网络安全管理制度,落实相关措施,确保网络安全运行。

(三)负责网络安全信息的汇集,协助领导小组分析和研判单位网络安全工作情况。

(四)组织编制总站网络安全应急预案并组织实施。

(五)组织各相关科室开展网络安全工作检查并督促其整改落实。

(六)负责开展网络与信息安全信息通报工作,建立单位内部网络与信息安全信息通报机制,加入上级及地方网络与信息安全信息通报机制。

(七)组织各相关科室配合上级主管部门和当地网信部门做好网络安全相关应急处置工作,及时上报网络安全事项。

(八)组织各相关科室按照相关规定对所管理的系统开展网络安全应急演练或实战演练等活动,向当地公安机关网安部门办理报备审批工作。

(九)制定网络安全教育培训计划,组织单位职工进行网络安全法规的学习,进行网络安全知识和技术的培训,提高单位干部职工的网络安全意识和水平。

(十)完成领导小组交办的其他工作。

第六条 网络管理科室的网络安全管理职责

网络管理科室应当联合第三方网络运营公司(网络产品、服务的提供者),履行以下管理职责:

(一)新建及在建网络要落实“同步规划、同步建设、同步运行”的网络安全保护措施,要制定信息系统的网络安全工作规划和实施方案。

(二)按照网络安全等级保护制度的要求,新建及在建网络要及时进行定级,按照有关规定选择等级测评机构,及时开展网络安全等级保护测试,与测评机构签署安全保密协议,并及时向当地公安机关备案。根据等级测评发现的问题,要制定网络安全建设整改方案并开展整改工作。

(三)对第三级(含)以上网络每年要联系第三方网络运营公司开展一次网络安全等级保护测评工作。

(四)制定本网络安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任。

(五)制定本网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向总站网络安全领导小组办公室报告。

(六)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施。采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。采取数据分类、重要数据备份和加密等措施。保障网络安全、稳定运行,有效应对网络安全事件,维护网络数据的完整性、保密性和可用性。

(七)开展网络安全认证、检测、风险评估等活动,应当按照国家有关规定向当地公安机关网安部门报备。

(八)加强对发布信息的管理,发现法律、行政法规禁止发布或者传输的信息的,应当立即停止传输该信息,采取消除等处置措施,防止信息扩散,保存有关记录,并向总站网络安全领导小组办公室报告。

(九)积极配合当地公安的网络安全监管部门监督检查工作,并及时开展整改落实。

第七条 网络管理科室督促第三方网络运营公司履行网络安全管理职责

(一)第三方网络运营公司开展经营和服务活动,必须遵守法律、行政法规,履行网络安全保护义务,接受政府和社会的监督,承担社会责任。

(二)第三方网络运营公司提供网络产品、服务应当符合相关国家标准的强制性要求。

(三)第三方网络运营公司不得设置恶意程序;相关科室在发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,并及时向总站网络安全领导小组办公室报告。

(四)第三方网络运营公司应当为其网络产品、服务持续提供安全维护;在约定的期限内,不得终止提供安全维护。

(五)第三方网络运营公司应当对其收集的我单位的信息严格保密,并建立健全用户信息保护制度。

(六)第三方网络运营公司向总站提供网络关键设备和网络安全专用产品时,应当按照相关国家标准的强制性要求,由具备资格的机构安全认证合格或者安全检测符合要求后,方可向我单位销售或者提供。

第三章 附 则

第八条 因网络安全事件,发生突发事件或者生产安全事故等的,依照《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《中华人民共和国突发事件应对法》《中华人民共和国安全生产法》等有关法律、行政法规的规定,由上级有关部门处置。

第九条 总站网络安全管理纳入年度安全工作考核,对因网络安全发生突发事件或者生产安全事故等的,实施一票否决,取消评先评优资格。

第十条 本办法下列用语的含义:

(一)网络,是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传输、交换、处理的系统。

(二)网络安全,是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力。

(三)网络数据,是指通过网络收集、存储、传输、处理和产生的各种电子数据。

第十一条 本办法自印发之日起实施。

附件:

系统网络安全检查记录单.docx