其他應該認定為關鍵信息基礎設施
2018-04-09 16:06:38 | 來源:中培企業IT培訓網
4.其他應該認定為關鍵信息基礎設施。 ◇關鍵信息基礎設施外延:
關鍵信息基礎設施的具體范圍由國務院制定。鼓勵關鍵信息基礎設施以外的網絡運營者自愿參與關鍵信息基礎設施保護體系
◇關鍵信息基礎設施管理機制:
按照國務院規定的職責分工,負責關鍵信息基礎設施安全保護工作的部門具體負責實施本行業、本領域的關鍵信息基礎設施保護工作國家網信部門統籌協調有關部門對關鍵信息基礎設施采取安全保護措施
◇關鍵信息基礎設施建設要求:
確保具有支持業務穩定、持續運行的性能。安全技術措施同步規劃、同步建設、同步使用(三同步)
◇關鍵信息基礎設施運營者安全保護義務:
人員安全管理:設置與門安全管理機構和安全管理負責人;對負責人和關鍵崗位的人員進行安全背景審查;定期對從業人員進行網絡安全教育、培訓和考核
數據境內留存:在我國境內運營I收集和產生的個人信息和重要數據應當在境內存儲。 確需向境外提供的,需絆國家安全評估;對重要系統和數據庫進行容災備件。
應急預案機制:制定網絡安全事件應急預案,并定期進行演練。
安全采購措施:采購網絡產品和服務可能影響國家安全的,應當通過國家安全審查。應不網絡產品和服務提供者簽訂安全保密協}義。
風險評估機制:自行或者委托網絡安全服務機構對其網絡的安全性和可能存在的風險每年至少進行一次檢測評估,并將檢測評估情況和改進措施報送相關部門。
想了解更多IT資訊,請訪問中培偉業官網:中培偉業
標簽:
關鍵信息基礎設施
- 上一篇:關鍵信息基礎設施保護制度關鍵信息基礎設施保護之網站類
- 下一篇:網絡安全等級保護制度