明港酉铝信用担保有限公司

  • 法律圖書(shū)館

  • 新法規(guī)速遞

  • 工業(yè)和信息化部辦公廳關(guān)于印發(fā)《互聯(lián)網(wǎng)信息安全管理系統(tǒng)使用及運(yùn)行維護(hù)管理辦法(試行)》的通知

    1. 【頒布時(shí)間】2016-9-7
    2. 【標(biāo)題】工業(yè)和信息化部辦公廳關(guān)于印發(fā)《互聯(lián)網(wǎng)信息安全管理系統(tǒng)使用及運(yùn)行維護(hù)管理辦法(試行)》的通知
    3. 【發(fā)文號(hào)】工信廳網(wǎng)安〔2016〕135號(hào)
    4. 【失效時(shí)間】
    5. 【頒布單位】工業(yè)和信息化部辦公廳
    6. 【法規(guī)來(lái)源】http://www.miit.gov.cn/n1146295/n1652858/n1652930/n3757016/c5263897/content.html

    7. 【法規(guī)全文】

     

    工業(yè)和信息化部辦公廳關(guān)于印發(fā)《互聯(lián)網(wǎng)信息安全管理系統(tǒng)使用及運(yùn)行維護(hù)管理辦法(試行)》的通知

    工業(yè)和信息化部辦公廳關(guān)于印發(fā)《互聯(lián)網(wǎng)信息安全管理系統(tǒng)使用及運(yùn)行維護(hù)管理辦法(試行)》的通知

    工業(yè)和信息化部辦公廳


    工業(yè)和信息化部辦公廳關(guān)于印發(fā)《互聯(lián)網(wǎng)信息安全管理系統(tǒng)使用及運(yùn)行維護(hù)管理辦法(試行)》的通知


    工業(yè)和信息化部辦公廳關(guān)于印發(fā)《互聯(lián)網(wǎng)信息安全管理系統(tǒng)使用及運(yùn)行維護(hù)管理辦法(試行)》的通知

    工信廳網(wǎng)安〔2016〕135號(hào)


    各省、自治區(qū)、直轄市通信管理局,中國(guó)電信集團(tuán)公司、中國(guó)移動(dòng)通信集團(tuán)公司、中國(guó)聯(lián)合網(wǎng)絡(luò)通信集團(tuán)有限公司,有關(guān)增值電信業(yè)務(wù)經(jīng)營(yíng)者:

    為指導(dǎo)各省、自治區(qū)、直轄市通信管理局以及經(jīng)營(yíng)互聯(lián)網(wǎng)數(shù)據(jù)中心(含互聯(lián)網(wǎng)資源協(xié)作服務(wù))、互聯(lián)網(wǎng)接入服務(wù)、內(nèi)容分發(fā)網(wǎng)絡(luò)服務(wù)等業(yè)務(wù)的互聯(lián)網(wǎng)接入類企業(yè)規(guī)范做好互聯(lián)網(wǎng)信息安全管理系統(tǒng)(以下簡(jiǎn)稱系統(tǒng))的使用與運(yùn)行維護(hù)管理工作,保障各單位系統(tǒng)安全可靠運(yùn)行,有效發(fā)揮系統(tǒng)作用,工業(yè)和信息化部于9月12日印發(fā)《互聯(lián)網(wǎng)信息安全管理系統(tǒng)使用及運(yùn)行維護(hù)管理辦法(試行)》,F(xiàn)印發(fā)你們,請(qǐng)遵照?qǐng)?zhí)行。

    附件:互聯(lián)網(wǎng)信息安全管理系統(tǒng)使用及運(yùn)行維護(hù)管理辦法(試行)
      
    工業(yè)和信息化部辦公廳
    2016年9月7日
      抄送:中國(guó)信息通信研究院

    互聯(lián)網(wǎng)信息安全管理系統(tǒng)使用及運(yùn)行維護(hù)管理辦法(試行)
    第一章 總 則
    第一條 為規(guī)范互聯(lián)網(wǎng)信息安全管理系統(tǒng)使用及運(yùn)行維護(hù)工作,保障系統(tǒng)安全可靠運(yùn)行,有效發(fā)揮系統(tǒng)作用,根據(jù)《全國(guó)人民代表大會(huì)常務(wù)委員會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》《中華人民共和國(guó)反恐怖主義法》《中華人民共和國(guó)國(guó)家安全法》《中華人民共和國(guó)電信條例》《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等法律法規(guī),制定本辦法。
    第二條 本辦法適用于互聯(lián)網(wǎng)信息安全管理系統(tǒng)的使用及運(yùn)行維護(hù)。
    本辦法所稱互聯(lián)網(wǎng)信息安全管理系統(tǒng),包括全國(guó)互聯(lián)網(wǎng)信息安全綜合管理系統(tǒng)(以下簡(jiǎn)稱部級(jí)系統(tǒng)), 各省、自治區(qū)、直轄市通信管理局互聯(lián)網(wǎng)信息安全管理系統(tǒng)(以下簡(jiǎn)稱省級(jí)系統(tǒng))及從事互聯(lián)網(wǎng)數(shù)據(jù)中心(含互聯(lián)網(wǎng)資源協(xié)作服務(wù))、互聯(lián)網(wǎng)接入服務(wù)、內(nèi)容分發(fā)網(wǎng)絡(luò)服務(wù)等電信業(yè)務(wù)經(jīng)營(yíng)者(以下簡(jiǎn)稱企業(yè))按照有關(guān)管理規(guī)定和通信行業(yè)標(biāo)準(zhǔn),建設(shè)或租用的互聯(lián)網(wǎng)信息安全管理系統(tǒng)(以下簡(jiǎn)稱企業(yè)系統(tǒng))。
    第三條 工業(yè)和信息化部負(fù)責(zé)對(duì)互聯(lián)網(wǎng)信息安全管理系統(tǒng)的使用及運(yùn)行維護(hù),以及系統(tǒng)的對(duì)接聯(lián)動(dòng)工作進(jìn)行指導(dǎo)、監(jiān)督和協(xié)調(diào),負(fù)責(zé)部級(jí)系統(tǒng)的使用及運(yùn)行維護(hù)。
    各省、自治區(qū)、直轄市通信管理局(以下統(tǒng)稱通信管理局)負(fù)責(zé)對(duì)本轄區(qū)內(nèi)企業(yè)系統(tǒng)的使用和運(yùn)行維護(hù)工作進(jìn)行指導(dǎo)、監(jiān)督和協(xié)調(diào),負(fù)責(zé)本。▍^(qū)、市)省級(jí)系統(tǒng)的使用及運(yùn)行維護(hù),以及本。▍^(qū)、市)省級(jí)系統(tǒng)與部級(jí)系統(tǒng)的對(duì)接聯(lián)動(dòng)。
    工業(yè)和信息化部和通信管理局統(tǒng)稱電信管理機(jī)構(gòu)。
    第四條 企業(yè)負(fù)責(zé)本企業(yè)系統(tǒng)的使用及運(yùn)行維護(hù),以及本企業(yè)系統(tǒng)與部級(jí)系統(tǒng)或省級(jí)系統(tǒng)的對(duì)接聯(lián)動(dòng)。
    第二章 使用要求
    第五條 企業(yè)應(yīng)按照有關(guān)管理規(guī)定和通信行業(yè)標(biāo)準(zhǔn),進(jìn)行企業(yè)系統(tǒng)基礎(chǔ)數(shù)據(jù)和活躍資源數(shù)據(jù)的管理、核驗(yàn)和上報(bào),確保數(shù)據(jù)完整、準(zhǔn)確。企業(yè)應(yīng)按照電信管理機(jī)構(gòu)的要求,改正未上報(bào)、上報(bào)錯(cuò)誤或上報(bào)不一致的異常數(shù)據(jù),并于5個(gè)工作日內(nèi)重新上報(bào)。
    電信管理機(jī)構(gòu)應(yīng)進(jìn)行系統(tǒng)數(shù)據(jù)審核。工業(yè)和信息化部發(fā)現(xiàn)全國(guó)省級(jí)系統(tǒng)和企業(yè)系統(tǒng)上報(bào)異常數(shù)據(jù)的,應(yīng)要求相應(yīng)系統(tǒng)及時(shí)改正和重新上報(bào)。通信管理局發(fā)現(xiàn)本轄區(qū)內(nèi)企業(yè)系統(tǒng)上報(bào)異常數(shù)據(jù)的,應(yīng)要求相應(yīng)系統(tǒng)及時(shí)改正和重新上報(bào)。
    第六條 工業(yè)和信息化部利用部級(jí)系統(tǒng)向省級(jí)系統(tǒng)或企業(yè)系統(tǒng)下達(dá)違法信息監(jiān)測(cè)與處置要求。緊急情況下,工業(yè)和信息化部可直接通過(guò)部級(jí)系統(tǒng)采取違法信息處置措施。
    通信管理局利用省級(jí)系統(tǒng)向本轄區(qū)內(nèi)企業(yè)系統(tǒng)下達(dá)違法信息監(jiān)測(cè)與處置要求。需要向本轄區(qū)外企業(yè)系統(tǒng)下達(dá)處置要求的,通信管理局應(yīng)向相關(guān)。▍^(qū)、市)省級(jí)系統(tǒng)發(fā)送違法信息處置跨省協(xié)辦要求,由相關(guān)。▍^(qū)、市)通信管理局執(zhí)行。
    企業(yè)應(yīng)利用企業(yè)系統(tǒng)對(duì)所傳輸?shù)男畔⑦M(jìn)行監(jiān)測(cè),發(fā)現(xiàn)法律、法規(guī)禁止發(fā)布或者傳輸?shù)男畔?yīng)及時(shí)處置。企業(yè)收到部級(jí)系統(tǒng)或省級(jí)系統(tǒng)下達(dá)的違法信息監(jiān)測(cè)與處置要求,應(yīng)按要求執(zhí)行。
    第七條 電信管理機(jī)構(gòu)按照以下規(guī)定處置違法網(wǎng)站:
    (一) 對(duì)于已列入黑名單管理的違法網(wǎng)站,電信管理機(jī)構(gòu)依據(jù)《關(guān)于建立境內(nèi)違法互聯(lián)網(wǎng)站黑名單管理制度的通知》(工信部聯(lián)電管〔2009〕371號(hào))等規(guī)定,對(duì)其進(jìn)行監(jiān)測(cè)與處置。
    (二) 對(duì)于尚未納入黑名單管理的違法網(wǎng)站,電信管理機(jī)構(gòu)在收到互聯(lián)網(wǎng)相關(guān)管理部門(mén)對(duì)其進(jìn)行緊急處置的函請(qǐng)后,可利用部級(jí)系統(tǒng)或省級(jí)系統(tǒng)向企業(yè)系統(tǒng)下達(dá)違法網(wǎng)站處置要求,并依法進(jìn)行處罰。
    企業(yè)收到部級(jí)系統(tǒng)或省級(jí)系統(tǒng)下達(dá)的違法網(wǎng)站處置要求,應(yīng)按要求執(zhí)行。
    第八條 通信管理局應(yīng)在收到部級(jí)系統(tǒng)或他省省級(jí)系統(tǒng)下達(dá)的一般要求后1個(gè)工作日內(nèi),或收到緊急要求后2個(gè)小時(shí)內(nèi)進(jìn)行確認(rèn),有異議的可退回,并注明原因,無(wú)異議的應(yīng)立即轉(zhuǎn)發(fā)本轄區(qū)內(nèi)企業(yè)系統(tǒng)執(zhí)行。
    第九條 企業(yè)應(yīng)按照有關(guān)法律法規(guī)、管理規(guī)定和通信行業(yè)標(biāo)準(zhǔn)要求利用本企業(yè)系統(tǒng)留存訪問(wèn)日志,并在國(guó)家有關(guān)機(jī)關(guān)依法查詢時(shí),予以提供。
    電信管理機(jī)構(gòu)向企業(yè)系統(tǒng)下達(dá)訪問(wèn)日志查詢要求的,企業(yè)應(yīng)在收到要求后2個(gè)小時(shí)內(nèi)報(bào)告查詢結(jié)果。
    第三章 運(yùn)行維護(hù)要求
    第十條 電信管理機(jī)構(gòu)和企業(yè)應(yīng)建立互聯(lián)網(wǎng)信息安全管理系統(tǒng)運(yùn)行維護(hù)管理和故障處理機(jī)制,對(duì)本系統(tǒng)的運(yùn)行和對(duì)接情況進(jìn)行7*24小時(shí)實(shí)時(shí)監(jiān)測(cè),發(fā)現(xiàn)系統(tǒng)故障及時(shí)修復(fù)。
    如系統(tǒng)故障無(wú)法及時(shí)修復(fù),造成或可能造成嚴(yán)重后果的,通信管理局應(yīng)當(dāng)及時(shí)報(bào)告工業(yè)和信息化部,企業(yè)應(yīng)及時(shí)報(bào)告對(duì)接系統(tǒng)所屬電信管理機(jī)構(gòu)。
    第十一條 電信管理機(jī)構(gòu)應(yīng)根據(jù)本互聯(lián)網(wǎng)信息安全管理系統(tǒng)運(yùn)行實(shí)際情況,進(jìn)行系統(tǒng)擴(kuò)容、升級(jí)或改造。
    企業(yè)應(yīng)做到本互聯(lián)網(wǎng)信息安全管理系統(tǒng)與其網(wǎng)絡(luò)和業(yè)務(wù)發(fā)展同步擴(kuò)容、升級(jí)或改造,確保系統(tǒng)對(duì)其網(wǎng)絡(luò)和業(yè)務(wù)的全面覆蓋。有關(guān)管理規(guī)定及通信行業(yè)標(biāo)準(zhǔn)變更時(shí),企業(yè)應(yīng)按要求完成企業(yè)系統(tǒng)擴(kuò)容、升級(jí)或改造。企業(yè)應(yīng)在系統(tǒng)擴(kuò)容、升級(jí)或改造前5個(gè)工作日向?qū)酉到y(tǒng)所屬電信管理機(jī)構(gòu)報(bào)告。
    電信管理機(jī)構(gòu)和企業(yè)應(yīng)確保系統(tǒng)的擴(kuò)容、升級(jí)或改造不得妨礙其正常使用。
    第十二條 電信管理機(jī)構(gòu)和企業(yè)應(yīng)按照有關(guān)管理規(guī)定和通信行業(yè)標(biāo)準(zhǔn)對(duì)本互聯(lián)網(wǎng)信息安全管理系統(tǒng)開(kāi)展網(wǎng)絡(luò)安全防護(hù)工作。
    第十三條 電信管理機(jī)構(gòu)和企業(yè)應(yīng)對(duì)本互聯(lián)網(wǎng)信息安全管理系統(tǒng)工作人員依法依規(guī)實(shí)施權(quán)限管理,進(jìn)行系統(tǒng)操作日志記錄與定期審計(jì),并保留至少6個(gè)月的操作日志與審計(jì)記錄。
    第十四條 電信管理機(jī)構(gòu)和企業(yè)應(yīng)采取數(shù)據(jù)安全保護(hù)措施,防止用戶數(shù)據(jù)、日志信息和任務(wù)信息等數(shù)據(jù)發(fā)生泄漏、毀損或者丟失。
    發(fā)生或可能發(fā)生數(shù)據(jù)泄漏、毀損或者丟失的,電信管理機(jī)構(gòu)或企業(yè)應(yīng)及時(shí)采取補(bǔ)救措施。造成或可能造成嚴(yán)重后果的,通信管理局應(yīng)當(dāng)及時(shí)向工業(yè)和信息化部報(bào)告,企業(yè)應(yīng)當(dāng)及時(shí)向?qū)酉到y(tǒng)所屬電信管理機(jī)構(gòu)報(bào)告。
    第四章 配套要求
    第十五條 電信管理機(jī)構(gòu)和企業(yè)應(yīng)確立本互聯(lián)網(wǎng)信息安全管理系統(tǒng)的使用與運(yùn)行維護(hù)責(zé)任部門(mén)和責(zé)任人。
    通信管理局和企業(yè)應(yīng)設(shè)立系統(tǒng)工作聯(lián)系人,并分別向工業(yè)和信息化部和對(duì)接系統(tǒng)所屬電信管理機(jī)構(gòu)報(bào)告,工作聯(lián)系人信息發(fā)生變化的,通信管理機(jī)構(gòu)或企業(yè)應(yīng)在5個(gè)工作日內(nèi)重新報(bào)告。
    第十六條 電信管理機(jī)構(gòu)和企業(yè)應(yīng)對(duì)本互聯(lián)網(wǎng)信息安全管理系統(tǒng)相關(guān)工作人員進(jìn)行系統(tǒng)使用、運(yùn)行維護(hù)、安全管理的培訓(xùn)。
    第十七條 通信管理局利用本。▍^(qū)、市)省級(jí)系統(tǒng)對(duì)外提供協(xié)助服務(wù)的,應(yīng)符合以下要求:
    (一)不得超出法律法規(guī)、管理規(guī)定賦予的職責(zé)范圍;
    (二)與服務(wù)對(duì)象書(shū)面確定雙方權(quán)利義務(wù)和安全責(zé)任;
    (三)每年將對(duì)外服務(wù)情況(服務(wù)對(duì)象、方式、內(nèi)容、時(shí)間等)報(bào)工業(yè)和信息化部備案;
    (四)工業(yè)和信息化部要求的其他條件。
    未經(jīng)電信管理機(jī)構(gòu)允許,企業(yè)不得利用本企業(yè)系統(tǒng)對(duì)外提供服務(wù)。
    第五章 附則
    第十八條 通信管理局和企業(yè)應(yīng)根據(jù)本辦法制定省級(jí)系統(tǒng)和企業(yè)系統(tǒng)的使用及運(yùn)行維護(hù)管理實(shí)施細(xì)則。
    第十九條 本辦法所稱有關(guān)管理規(guī)定和通信行業(yè)標(biāo)準(zhǔn)見(jiàn)附件。
    第二十條 本辦法自發(fā)布之日起施行。


    附件:1.《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》(工業(yè)和信息
    化部令第11號(hào))
    2.YDT 2248-2015《互聯(lián)網(wǎng)數(shù)據(jù)中心和互聯(lián)網(wǎng)接
    入服務(wù)信息安全管理系統(tǒng)技術(shù)要求》
    3.YDT 2405-2015《互聯(lián)網(wǎng)數(shù)據(jù)中心和互聯(lián)網(wǎng)接
    入服務(wù)信息安全管理系統(tǒng)接口規(guī)范》
    4.YDT 1729-2008《電信網(wǎng)和互聯(lián)網(wǎng)安全等級(jí)保
    護(hù)實(shí)施指南》
    5.YDT 1730-2008《電信網(wǎng)和互聯(lián)網(wǎng)安全等級(jí)保
    護(hù)實(shí)施指南》
    6.其他相關(guān)管理規(guī)定和通信行業(yè)標(biāo)準(zhǔn)

    ====================================
    免責(zé)聲明:
    本站(law-lib.com)法規(guī)文件均轉(zhuǎn)載自:
    政府網(wǎng)、政報(bào)、媒體等公開(kāi)出版物
    對(duì)本文的真實(shí)性、準(zhǔn)確性和合法性,
    請(qǐng)核對(duì)正式出版物、原件和來(lái)源
    客服:0571-88312697更多聯(lián)系
    ====================================

    中央頒布單位

    Copyright © 1999-2024 法律圖書(shū)館

    .

    .

    博野县| 江城| 宜春市| 双桥区| 桐柏县| 缙云县| 呼伦贝尔市| 定远县| 松桃| 东海县| 红安县| 新巴尔虎左旗| 江华| 射阳县| 灌阳县| 镇坪县| 大同市| 吉木乃县| 镇宁| 运城市| 监利县| 东平县| 吴旗县| 中西区| 乐陵市| 杭州市| 行唐县| 陇川县| 望城县| 青龙| 阳谷县| 东乌珠穆沁旗| 鲁山县| 灌云县| 防城港市| 武宁县| 罗江县| 乐亭县| 吴江市| 双辽市| 康平县|