XX县电子政务应用系统全生命周期安全管理细则.docx
《XX县电子政务应用系统全生命周期安全管理细则.docx》由会员分享,可在线阅读,更多相关《XX县电子政务应用系统全生命周期安全管理细则.docx(8页珍藏版)》请在第壹文秘上搜索。
1、XX县电子政务应用系统全生命周期安全管理细则第一章总则第一条为规范电子政务应用系统全生命周期安全管理,维护政务网络和公共数据安全,根据中华人民共和国网络安全法XX省公共数据条例XX省政务数据安全管理办法XX县人民政府办公室关于印发XX县政务数据中心管理办法(试行)的通知等法律法规和文件,结合我县实际,制定本细则。第二条本细则适用于XX县所有党政机关及其下属事业单位、人民团体、国资平台开发建设或购买服务的电子政务应用系统,包括新建和已建在用的应用系统。第三条电子政务应用系统(以下简称应用系统),是指政务部门为满足依据职能开展政务活动的需要,运用信息技术,构建的支持政务业务工作的信息服务系统。第四
2、条应用系统安全主要包括操作系统安全、代码安全、数据库安全、网络安全、病毒防护、访问控制和加密等方面。第五条应用系统安全实施基本流程主要涵盖开发建设、上线试运行、正式运行、停运下线等阶段。第二章职责与分工第六条县网信办负责统筹协调全县应用系统安全保护和管理工作,督促指导安全责任单位落实网络安全工作责任制,统筹推进安全检查、通报预警和重大事件应急处置等工作。第七条县公安局负责监督、检查、指导安全责任单位落实网络安全等级保护制度,开展网络安全执法检查和打击违法犯罪等工作。第八条县大数据局负责制定应用系统安全管理规范,利用技术手段监测、检测政务网络和应用系统安全状况,督促指导安全责任单位做好安全保护工
3、作和风险隐患整改。第九条应用系统建设使用单位是系统安全责任单位,负责管理和落实应用系统各阶段的安全保护工作,建立健全技术防护措施和安全管理制度,加强服务外包单位和人员管理。第十条应用系统开发和服务外包单位负责应用系统技术安全保护,协助安全责任单位完成系统安全加固、数据备份和风险隐患排查整改。第十一条云服务商负责云平台的安全防护,协助安全责任单位完成系统安全加固、数据备份和风险隐患排查整改。第三章开发建设阶段第十二条新建和升级改造应用系统,需按照XX县人民政府办公室关于印发XX县政府投资信息化项目管理办法的通知(X政办发(2021)5号)进行项目申报,申报内容须包含应用系统安全建设计划,全县新建
4、信息化项目网络安全总预算占项目总预算比例不低于5机第十三条应用系统所配套的产品和服务需符合国家相关安全规定及XX省信息技术服务外包网络安全管理办法要求。需在招标文件或合同中明确外包服务机构的网络和数据安全责任及相关违约条款。签订服务安全保护及保密协议,并加强服务外包人员的安全背景审查。第十四条应用系统开发过程中,应确保开发环境与实际运行环境物理分开,开发人员和测试人员分离,测试数据和测试结果安全可控。第十五条应采用安全通信协议对重要数据进行安全传输(尤其是账号、口令信息),如SSL/TLS、HTTPS、SFTP和IPSeC等。禁用SSH、RDP.SMB,IMAP等协议。第十六条按照GB/T39
5、786-2021信息安全技术信息系统密码应用基本要求完善系统在规划、建设和运行阶段的密码应用安全建设。第四章上线试运行阶段第十七条应用系统建成后应进行1至3个月的试运行,使用县云数据中心资源。由建设单位将应用系统录入IRS(XX省一体化数字资源系统),并提交云资源申请,审核通过后由云服务商进行资源分配。第十八条云上系统需部署云安全防护组件,必须配备防火墙、日志审计、数据库审计、病毒防护等组件,其余组件按照信息安全等级保护要求进行部署。第十九条未入云的系统需要在本地环境中配备安全硬件,要求系统环境具有访问控制、入侵防护、恶意代码防护、日志审计、数据库审计的能力。第二十条建设单位进行系统部署时,应
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 电子政务 应用 系统 生命周期 安全管理 细则