www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

關于加強黨政部門云計算服務網(wǎng)絡安全管理的意見

2015-06-30 09:58:36 中國政府網(wǎng)  點擊量: 評論 (0)
各省、自治區(qū)、直轄市黨委網(wǎng)絡安全和信息化領導小組辦公室,中央和國家機關各部委、各人民團體網(wǎng)絡安全和信息化相關工作機構:為加強黨政部門云計算服務網(wǎng)絡安全管理,維護國家網(wǎng)絡安全,現(xiàn)就黨政部門云計算服務
各省、自治區(qū)、直轄市黨委網(wǎng)絡安全和信息化領導小組辦公室,中央和國家機關各部委、各人民團體網(wǎng)絡安全和信息化相關工作機構:

為加強黨政部門云計算服務網(wǎng)絡安全管理,維護國家網(wǎng)絡安全,現(xiàn)就黨政部門云計算服務網(wǎng)絡安全管理提出以下意見。

一、充分認識加強黨政部門云計算服務網(wǎng)絡安全管理的必要性

云計算服務是以云計算技術與模式為主要特征的信息技術服務,包括SaaS(軟件即服務)、PaaS(平臺即服務)、IaaS(基礎設施即服務)等。黨政部門采購云計算服務,有利于提高資源利用率和為民服務效率與水平,同時,安全風險也很突出:用戶對數(shù)據(jù)、系統(tǒng)的控制管理能力減弱;安全責任不明確,一些單位可能由于數(shù)據(jù)和業(yè)務的外包而放松安全管理;云計算平臺更加復雜,風險和隱患增多,控制和監(jiān)管手段不足;云計算平臺間的互操作和移植比較困難,用戶數(shù)據(jù)和業(yè)務遷移到云計算平臺后容易形成對云計算服務提供者(以下稱服務商)的過度依賴。對此,各級黨政部門務必高度重視,增強風險意識、責任意識,切實加強采購和使用云計算服務過程中的網(wǎng)絡安全管理。

二、進一步明確黨政部門云計算服務網(wǎng)絡安全管理的基本要求

黨政部門在采購使用云計算服務過程中應遵守,并通過合同等手段要求為黨政部門提供云計算服務的服務商遵守以下要求:

——安全管理責任不變。網(wǎng)絡安全管理責任不隨服務外包而外包,無論黨政部門數(shù)據(jù)和業(yè)務是位于內(nèi)部信息系統(tǒng)還是服務商云計算平臺上,黨政部門始終是網(wǎng)絡安全的最終責任人,應加強安全管理,通過簽訂合同、持續(xù)監(jiān)督等方式要求服務商嚴格履行安全責任和義務,確保黨政部門數(shù)據(jù)和業(yè)務的機密性、完整性、可用性,以及互操作性、可移植性。

——數(shù)據(jù)歸屬關系不變。黨政部門提供給服務商的數(shù)據(jù)、設備等資源,以及云計算平臺上黨政業(yè)務系統(tǒng)運行過程中收集、產(chǎn)生、存儲的數(shù)據(jù)和文檔等資源屬黨政部門所有。服務商應保障黨政部門對這些資源的訪問、利用、支配,未經(jīng)黨政部門授權,不得訪問、修改、披露、利用、轉讓、銷毀黨政部門數(shù)據(jù);在服務合同終止時,應按要求做好數(shù)據(jù)、文檔等資源的移交和清除工作。

——安全管理標準不變。承載黨政部門數(shù)據(jù)和業(yè)務的云計算平臺要參照黨政信息系統(tǒng)進行網(wǎng)絡安全管理,服務商應遵守黨政信息系統(tǒng)的網(wǎng)絡安全政策規(guī)定、信息安全等級保護要求、技術標準,落實安全管理和防護措施,接受黨政部門和網(wǎng)絡安全主管部門的網(wǎng)絡安全監(jiān)管。

——敏感信息不出境。為黨政部門提供服務的云計算服務平臺、數(shù)據(jù)中心等要設在境內(nèi)。敏感信息未經(jīng)批準不得在境外傳輸、處理、存儲。

三、合理確定采用云計算服務的數(shù)據(jù)和業(yè)務范圍

黨政部門要參照《信息安全技術云計算服務安全指南》等國家標準,對數(shù)據(jù)的敏感程度、業(yè)務的重要性進行分類,全面分析、綜合平衡采用云計算服務后的安全風險和效益,科學規(guī)劃和確定采用云計算服務的數(shù)據(jù)、業(yè)務范圍和進度安排。對于涉及國家秘密、工作秘密的業(yè)務,不得采用社會化云計算服務。對于包含大量敏感信息和公民隱私信息、直接影響黨政機關運轉和公眾生活工作的關鍵業(yè)務,應在確保安全的前提下再考慮向云計算平臺遷移。對于保護等級四級以上的信息系統(tǒng),以及一旦出現(xiàn)問題可能造成重大經(jīng)濟損失,甚至危害國家安全的業(yè)務不宜采用社會化云計算服務。

四、統(tǒng)一組織黨政部門云計算服務網(wǎng)絡安全審查

中央網(wǎng)信辦會同有關部門建立云計算服務安全審查機制,對為黨政部門提供云計算服務的服務商,參照有關網(wǎng)絡安全國家標準,組織第三方機構進行網(wǎng)絡安全審查,重點審查云計算服務的安全性、可控性。黨政部門采購云計算服務時,應逐步通過采購文件或合同等手段,明確要求服務商應通過安全審查。鼓勵重點行業(yè)優(yōu)先采購和使用通過安全審查的服務商提供的云計算服務。

五、加強云計算服務過程的持續(xù)指導和監(jiān)督

黨政部門應按照合同管理等有關要求,參考相關技術標準和指南,同服務商簽訂服務合同、協(xié)議。合同和協(xié)議要充分體現(xiàn)網(wǎng)絡安全管理要求,明確合同雙方的網(wǎng)絡安全責任義務。直接參與黨政業(yè)務系統(tǒng)運行管理的服務商人員應簽訂安全保密協(xié)議,必要時要對其進行背景調查。

黨政部門要認真履行合同規(guī)定的責任義務,監(jiān)督服務商加強安全防護管理,要求服務商在發(fā)生網(wǎng)絡安全案件或重大事件時,及時向有關部門報告,配合開展調查工作。要組織對云計算服務的安全監(jiān)測,加強安全檢查,及時發(fā)現(xiàn)和通報安全隱患。

六、強化保密審查和安全意識培養(yǎng)

黨政部門應建立健全云計算服務保密審查制度,指定機構和人員負責對遷移到云計算平臺上的數(shù)據(jù)、業(yè)務進行保密審查,確保數(shù)據(jù)和業(yè)務不涉及國家秘密。綜合分析數(shù)據(jù)關聯(lián)性,防止因數(shù)據(jù)匯聚涉及國家秘密,不得使用非涉密網(wǎng)絡中的云計算平臺處理涉及國家秘密的信息。黨政部門在使用云計算服務前,要集中組織開展機關工作人員網(wǎng)絡安全和保密教育培訓,明示使用云計算服務面臨的安全保密風險;要求服務商加強對員工的安全和保密教育,自覺維護黨政部門云計算服務安全。

 

 

中央網(wǎng)絡安全和信息化

領導小組辦公室

大云網(wǎng)官方微信售電那點事兒

責任編輯:大云網(wǎng)

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 欧美大片一区| 久久久久久久久久久福利观看| 天天噜夜夜操| 在线观看亚洲视频| 91国内精品久久久久怡红院| aaa欧美| 成人区在线观看免费视频| 国产成人午夜片在线观看| 亚洲天堂中文网| 精品国产高清不卡毛片| 亚洲精品国产经典一区二区 | 欧美一级视频免费看| 欧美午夜影院| 久久国产视屏| 国产色手机在线观看播放| 国产高清在线精品一区| 写真片福利视频在线播放| 日韩成人三级| 成年黄色网址| 性做久久久久久久免费看| 欧美成人午夜免费完成| 成人在线午夜| 性生活视频网| 综合自拍亚洲综合图区美腿丝袜| 亚洲国产精品欧美日韩一区二区| 精品真实国产乱文在线| 国产91第一页| 亚洲欧美中文日韩在线v日本| 欧美一级毛片免费播放aa| 国产一级做a爰片久久毛片99| 国产成人综合在线| 亚洲va中文字幕| 美女黄网站视频| 二区三区在线观看| 久久精品www| 91青青国产在线观看免费| 蜜桃88av| 亚洲毛片免费视频| 国产精品18久久久久网站| 亚洲欧美日韩另类精品一区二区三区 | 欧美黄网在线|