银川市政务数据安全管理办法(试行).docx
《银川市政务数据安全管理办法(试行).docx》由会员分享,可在线阅读,更多相关《银川市政务数据安全管理办法(试行).docx(11页珍藏版)》请在优知文库上搜索。
1、银川市政务数据安全管理办法(试行)第一章总则第一条目的依据为维护国家安全、社会公共利益,保护个人、组织的合法权益,规范和加强银川市政务数据安全管理,建立健全政务数据安全保障体系,预防政务数据安全事件发生,依据中华人民共和国保守国家秘密法中华人民共和国网络安全法中华人民共和国数据安全法中华人民共和国个人信息保护法关键信息基础设施安全保护条例宁夏回族自治区政务数据共享交换管理暂行办法等法律、法规和有关规定,结合本市实际,制定本办法。第二条政务部门本办法所称政务部门,是指本市各级行政机关及法律、法规授权具有公共事务管理职能的组织。第三条政务数据本办法所称政务数据,是指政务部门在依法履行职责过程中产生
2、或获取的,任何以电子或者其他方式对政务相关信息的记录,包括政务部门直接或通过第三方依法采集、管理的和因履行职责需要依托政务信息系统形成的数据。第四条政务数据安全管理本办法所称政务数据安全管理,是指政务数据的收集者、管理者、使用者和提供者为防范政务数据(以及承载政务数据的系统和网络)被攻击、侵入、破坏、泄漏、窃取、篡改、非法使用等风险与危害而采取的系列措施和活动。第五条方针与原则政务数据安全管理采取“主动防御、综合防范”方针,遵循“谁收集谁负责、谁持有谁负责、谁管理谁负责、谁使用谁负责”的原则。政务数据安全保护措施应与信息化建设管理工作同步规划、同步建设、同步使用。政务部门应建立政务数据资源全生
3、命周期安全防护体系,政务数据实施分级分类管理,对不同安全级别的数据实施恰当的安全保护措施。第六条适用范围本办法适用于本市行政区域内非涉密政务数据收集、存储、传输、加工、使用、共享、开放、销毁等行为及相关管理活动。涉及国家秘密和工作秘密的,按照相关法律、法规、规章的规定执行。第二章职责与分工第七条市人民政府负责统筹全市政务数据安全管理保障工作,协调解决与政务数据安全有关的重大问题。各县(市)区人民政府负责本行政区域内政务数据安全管理保障工作,明确本地区政务数据安全主管部门,协调解决与政务数据安全有关的重大问题,参照建立相关政务数据安全管理办法,维护属地政务数据安全。第八条网信、保密、国家安全、公
4、安、审计等主管部门依照本办法和有关法律、行政法规的规定,在各自职责范围内承担政务数据安全监管有关职责。市、县级政务数据主管部门按照本办法和有关规律、法规、规章的规定,负责统筹协调本行政区域内政务数据安全管理工作。政务信息化项目审核部门和财政部门将政务数据安全管理情况作为资金安排或者项目验收的重要依据。凡不符合政务数据安全管理要求的,不予审核建设项目,不予安排建设运维经费。第九条各政务部门负责本部门政务数据安全管理工作,履行下列职责:(一)贯彻落实国家、自治区、市政务数据安全法律、法规、规章和标准,履行政务数据安全保护义务;建立人员管理、系统建设与运维、数据共享审核、数据备份等政务数据安全管理制
5、度;(二)明确政务数据安全负责人和管理机构,落实政务数据安全责任制;(三)建立完善政务数据安全防护体系,制定政务数据安全事件应急预案,定期开展应急演练;实施政务数据安全防护技术措施,开展政务数据安全风险评估,有效应对政务数据安全事件,发现问题及时整改;(四)定期开展政务数据安全教育培训,配合有关部门监督管理,接受社会监督;(五)承担其他政务数据安全工作。第三章数据分类分级管理第十条市网络信息化局负责组织制定银川市政务数据分类分级、数据分级防护等标准规范,指导各县(市)区、各政务部门开展政务数据分类分级管理工作。各政务部门负责组织开展本部门数据分类分级管理及重要数据和核心数据识别工作,确定本地区
6、行业(领域)重要数据和核心数据具体目录并上报市网络信息化局,目录发生变化的,应当及时上报更新。第十一条根据政务数据涉及国家秘密、工作秘密以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、社会秩序、公共利益或者自然人、法人和非法人组织的合法权益造成的危害程度,将政务数据分为核心数据、重要数据、一般数据三个级别。符合下列条件之一的数据为核心数据:(一)易引发特别重大事件,造成直接经济损失特别巨大;(二)对经济发展、公众利益、社会秩序乃至国家安全造成严重负面影响,且负面影响难以消除;(三)经市网络信息化局评估确定的其他核心数据。符合下列条件之一的数据为重要数据:(一)易引发较大或重大事
7、件,对公共利益或者个人、组织合法权益造成较大负面影响,直接经济损失较大;(二)引发的级联效应明显,影响范围涉及多个行业、区域或者多个政务部门,或影响持续时间长,或可导致大量个人、企业信息被非法获取;(三)恢复政务数据或消除负面影响所需付出的代价较大;(四)经市网络信息化局评估确定的其他重要数据。符合下列条件之一的数据为一般数据:(一)对公共利益或者个人、组织合法权益造成负面影响较小,直接经济损失较小;(二)受影响的个人和企业数量较少、区域范围较小、持续时间较短;(三)恢复政务数据或消除负面影响所需付出的代价较小;(四)其他未纳入重要数据、核心数据目录的数据。第十二条各政务部门应按照政务数据分级
8、情况,做好防护工作。针对核心数据采取的防护措施,应能抵御来自国家级敌对组织的大规模恶意攻击;针对重要数据采取的防护措施,应能抵御大规模、较强恶意攻击;针对一般数据采取的防护措施,应能抵御一般恶意攻击。第四章安全管理第十三条网络安全管理各级电子政务外网管理部门应加强电子政务外网安全防护的规划、建设和日常保障工作,组织开展网络安全监测、检查、处置、风险评估和应急演练。严格控制网络接入行为,明确接入方式、访问控制、身份鉴别、安全审计等措施要求,形成网络接入日志并定期审计,确保未经审查通过的设备无法接入。第十四条信息系统安全建设与管理各政务部门建设政务信息系统应严格遵守有关法律、法规、标准规范,同步编
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 银川市 政务 数据 安全管理 办法 试行