国产99视频免费精品是看6,午夜福利区免费久久,日韩精品免费无码专区,国产乱理伦片在线观看夜h

China Laws Portal - CJO

Find China's laws and official public documents in English

EnglishArabicChinese (Simplified)DutchFrenchGermanHindiItalianJapaneseKoreanPortugueseRussianSpanishSwedishHebrewIndonesianVietnameseThaiTurkishMalay

Administrative Measures for the Use and Operational Maintenance of Internet Information Security Management Systems (for Trial Implementation, 2016)

互聯(lián)網(wǎng)信息安全管理系統(tǒng)使用及運行維護管理辦法(試行)

Type of laws Government policy

Issuing body Ministry of Industry and Information Technology

Promulgating date Sep 07, 2016

Effective date Sep 07, 2016

Validity status Valid

Scope of application Nationwide

Topic(s) Cybersecurity/Computer security Cyber Law/Internet Law

Editor(s) Xinzhu Li 李欣燭 Yanru Chen 陳彥茹

互聯(lián)網(wǎng)信息安全管理系統(tǒng)使用及運行維護管理辦法(試行)
第一章總則
第一條 為規(guī)范互聯(lián)網(wǎng)信息安全管理系統(tǒng)使用及運行維護工作,保障系統(tǒng)安全可靠運行,有效發(fā)揮系統(tǒng)作用,根據(jù)《全國人民代表大會常務(wù)委員會關(guān)于加強網(wǎng)絡(luò)信息保護的決定》《中華人民共和國反恐怖主義法》《中華人民共和國國家安全法》《中華人民共和國電信條例》《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等法律法規(guī),制定本辦法。
第二條 本辦法適用于互聯(lián)網(wǎng)信息安全管理系統(tǒng)的使用及運行維護。
本辦法所稱互聯(lián)網(wǎng)信息安全管理系統(tǒng),包括全國互聯(lián)網(wǎng)信息安全綜合管理系統(tǒng)(以下簡稱部級系統(tǒng)),各省、自治區(qū)、直轄市通信管理局互聯(lián)網(wǎng)信息安全管理系統(tǒng)(以下簡稱省級系統(tǒng))及從事互聯(lián)網(wǎng)數(shù)據(jù)中心(含互聯(lián)網(wǎng)資源協(xié)作服務(wù))、互聯(lián)網(wǎng)接入服務(wù)、內(nèi)容分發(fā)網(wǎng)絡(luò)服務(wù)等電信業(yè)務(wù)經(jīng)營者(以下簡稱企業(yè))按照有關(guān)管理規(guī)定和通信行業(yè)標(biāo)準(zhǔn),建設(shè)或租用的互聯(lián)網(wǎng)信息安全管理系統(tǒng)(以下簡稱企業(yè)系統(tǒng))。
第三條 工業(yè)和信息化部負責(zé)對互聯(lián)網(wǎng)信息安全管理系統(tǒng)的使用及運行維護,以及系統(tǒng)的對接聯(lián)動工作進行指導(dǎo)、監(jiān)督和協(xié)調(diào),負責(zé)部級系統(tǒng)的使用及運行維護。
各省、自治區(qū)、直轄市通信管理局(以下統(tǒng)稱通信管理局)負責(zé)對本轄區(qū)內(nèi)企業(yè)系統(tǒng)的使用和運行維護工作進行指導(dǎo)、監(jiān)督和協(xié)調(diào),負責(zé)本?。▍^(qū)、市)省級系統(tǒng)的使用及運行維護,以及本?。▍^(qū)、市)省級系統(tǒng)與部級系統(tǒng)的對接聯(lián)動。
工業(yè)和信息化部和通信管理局統(tǒng)稱電信管理機構(gòu)。
第四條 企業(yè)負責(zé)本企業(yè)系統(tǒng)的使用及運行維護,以及本企業(yè)系統(tǒng)與部級系統(tǒng)或省級系統(tǒng)的對接聯(lián)動。
第二章使用要求
第五條 企業(yè)應(yīng)按照有關(guān)管理規(guī)定和通信行業(yè)標(biāo)準(zhǔn),進行企業(yè)系統(tǒng)基礎(chǔ)數(shù)據(jù)和活躍資源數(shù)據(jù)的管理、核驗和上報,確保數(shù)據(jù)完整、準(zhǔn)確。企業(yè)應(yīng)按照電信管理機構(gòu)的要求,改正未上報、上報錯誤或上報不一致的異常數(shù)據(jù),并于5個工作日內(nèi)重新上報。
電信管理機構(gòu)應(yīng)進行系統(tǒng)數(shù)據(jù)審核。工業(yè)和信息化部發(fā)現(xiàn)全國省級系統(tǒng)和企業(yè)系統(tǒng)上報異常數(shù)據(jù)的,應(yīng)要求相應(yīng)系統(tǒng)及時改正和重新上報。通信管理局發(fā)現(xiàn)本轄區(qū)內(nèi)企業(yè)系統(tǒng)上報異常數(shù)據(jù)的,應(yīng)要求相應(yīng)系統(tǒng)及時改正和重新上報。
第六條 工業(yè)和信息化部利用部級系統(tǒng)向省級系統(tǒng)或企業(yè)系統(tǒng)下達違法信息監(jiān)測與處置要求。緊急情況下,工業(yè)和信息化部可直接通過部級系統(tǒng)采取違法信息處置措施。
通信管理局利用省級系統(tǒng)向本轄區(qū)內(nèi)企業(yè)系統(tǒng)下達違法信息監(jiān)測與處置要求。需要向本轄區(qū)外企業(yè)系統(tǒng)下達處置要求的,通信管理局應(yīng)向相關(guān)?。▍^(qū)、市)省級系統(tǒng)發(fā)送違法信息處置跨省協(xié)辦要求,由相關(guān)?。▍^(qū)、市)通信管理局執(zhí)行。
企業(yè)應(yīng)利用企業(yè)系統(tǒng)對所傳輸?shù)男畔⑦M行監(jiān)測,發(fā)現(xiàn)法律、法規(guī)禁止發(fā)布或者傳輸?shù)男畔?yīng)及時處置。企業(yè)收到部級系統(tǒng)或省級系統(tǒng)下達的違法信息監(jiān)測與處置要求,應(yīng)按要求執(zhí)行。
第七條 電信管理機構(gòu)按照以下規(guī)定處置違法網(wǎng)站:
(一) 對于已列入黑名單管理的違法網(wǎng)站,電信管理機構(gòu)依據(jù)《關(guān)于建立境內(nèi)違法互聯(lián)網(wǎng)站黑名單管理制度的通知》(工信部聯(lián)電管〔2009〕371號)等規(guī)定,對其進行監(jiān)測與處置。
(二) 對于尚未納入黑名單管理的違法網(wǎng)站,電信管理機構(gòu)在收到互聯(lián)網(wǎng)相關(guān)管理部門對其進行緊急處置的函請后,可利用部級系統(tǒng)或省級系統(tǒng)向企業(yè)系統(tǒng)下達違法網(wǎng)站處置要求,并依法進行處罰。
企業(yè)收到部級系統(tǒng)或省級系統(tǒng)下達的違法網(wǎng)站處置要求,應(yīng)按要求執(zhí)行。
第八條 通信管理局應(yīng)在收到部級系統(tǒng)或他省省級系統(tǒng)下達的一般要求后1個工作日內(nèi),或收到緊急要求后2個小時內(nèi)進行確認,有異議的可退回,并注明原因,無異議的應(yīng)立即轉(zhuǎn)發(fā)本轄區(qū)內(nèi)企業(yè)系統(tǒng)執(zhí)行。
第九條 企業(yè)應(yīng)按照有關(guān)法律法規(guī)、管理規(guī)定和通信行業(yè)標(biāo)準(zhǔn)要求利用本企業(yè)系統(tǒng)留存訪問日志,并在國家有關(guān)機關(guān)依法查詢時,予以提供。
電信管理機構(gòu)向企業(yè)系統(tǒng)下達訪問日志查詢要求的,企業(yè)應(yīng)在收到要求后2個小時內(nèi)報告查詢結(jié)果。
第三章運行維護要求
第十條 電信管理機構(gòu)和企業(yè)應(yīng)建立互聯(lián)網(wǎng)信息安全管理系統(tǒng)運行維護管理和故障處理機制,對本系統(tǒng)的運行和對接情況進行7*24小時實時監(jiān)測,發(fā)現(xiàn)系統(tǒng)故障及時修復(fù)。
如系統(tǒng)故障無法及時修復(fù),造成或可能造成嚴重后果的,通信管理局應(yīng)當(dāng)及時報告工業(yè)和信息化部,企業(yè)應(yīng)及時報告對接系統(tǒng)所屬電信管理機構(gòu)。
第十一條 電信管理機構(gòu)應(yīng)根據(jù)本互聯(lián)網(wǎng)信息安全管理系統(tǒng)運行實際情況,進行系統(tǒng)擴容、升級或改造。
企業(yè)應(yīng)做到本互聯(lián)網(wǎng)信息安全管理系統(tǒng)與其網(wǎng)絡(luò)和業(yè)務(wù)發(fā)展同步擴容、升級或改造,確保系統(tǒng)對其網(wǎng)絡(luò)和業(yè)務(wù)的全面覆蓋。有關(guān)管理規(guī)定及通信行業(yè)標(biāo)準(zhǔn)變更時,企業(yè)應(yīng)按要求完成企業(yè)系統(tǒng)擴容、升級或改造。企業(yè)應(yīng)在系統(tǒng)擴容、升級或改造前5個工作日向?qū)酉到y(tǒng)所屬電信管理機構(gòu)報告。
電信管理機構(gòu)和企業(yè)應(yīng)確保系統(tǒng)的擴容、升級或改造不得妨礙其正常使用。
第十二條 電信管理機構(gòu)和企業(yè)應(yīng)按照有關(guān)管理規(guī)定和通信行業(yè)標(biāo)準(zhǔn)對本互聯(lián)網(wǎng)信息安全管理系統(tǒng)開展網(wǎng)絡(luò)安全防護工作。
第十三條 電信管理機構(gòu)和企業(yè)應(yīng)對本互聯(lián)網(wǎng)信息安全管理系統(tǒng)工作人員依法依規(guī)實施權(quán)限管理,進行系統(tǒng)操作日志記錄與定期審計,并保留至少6個月的操作日志與審計記錄。
第十四條 電信管理機構(gòu)和企業(yè)應(yīng)采取數(shù)據(jù)安全保護措施,防止用戶數(shù)據(jù)、日志信息和任務(wù)信息等數(shù)據(jù)發(fā)生泄漏、毀損或者丟失。
發(fā)生或可能發(fā)生數(shù)據(jù)泄漏、毀損或者丟失的,電信管理機構(gòu)或企業(yè)應(yīng)及時采取補救措施。造成或可能造成嚴重后果的,通信管理局應(yīng)當(dāng)及時向工業(yè)和信息化部報告,企業(yè)應(yīng)當(dāng)及時向?qū)酉到y(tǒng)所屬電信管理機構(gòu)報告。
第四章配套要求
第十五條 電信管理機構(gòu)和企業(yè)應(yīng)確立本互聯(lián)網(wǎng)信息安全管理系統(tǒng)的使用與運行維護責(zé)任部門和責(zé)任人。
通信管理局和企業(yè)應(yīng)設(shè)立系統(tǒng)工作聯(lián)系人,并分別向工業(yè)和信息化部和對接系統(tǒng)所屬電信管理機構(gòu)報告,工作聯(lián)系人信息發(fā)生變化的,通信管理機構(gòu)或企業(yè)應(yīng)在5個工作日內(nèi)重新報告。
第十六條 電信管理機構(gòu)和企業(yè)應(yīng)對本互聯(lián)網(wǎng)信息安全管理系統(tǒng)相關(guān)工作人員進行系統(tǒng)使用、運行維護、安全管理的培訓(xùn)。
第十七條 通信管理局利用本?。▍^(qū)、市)省級系統(tǒng)對外提供協(xié)助服務(wù)的,應(yīng)符合以下要求:
(一)不得超出法律法規(guī)、管理規(guī)定賦予的職責(zé)范圍;
(二)與服務(wù)對象書面確定雙方權(quán)利義務(wù)和安全責(zé)任;
(三)每年將對外服務(wù)情況(服務(wù)對象、方式、內(nèi)容、時間等)報工業(yè)和信息化部備案;
(四)工業(yè)和信息化部要求的其他條件。
未經(jīng)電信管理機構(gòu)允許,企業(yè)不得利用本企業(yè)系統(tǒng)對外提供服務(wù)。
第五章附則
第十八條 通信管理局和企業(yè)應(yīng)根據(jù)本辦法制定省級系統(tǒng)和企業(yè)系統(tǒng)的使用及運行維護管理實施細則。
第十九條 本辦法所稱有關(guān)管理規(guī)定和通信行業(yè)標(biāo)準(zhǔn)見附件。
第二十條 本辦法自發(fā)布之日起施行。
附件:1.《通信網(wǎng)絡(luò)安全防護管理辦法》(工業(yè)和信息
化部令第11號)
2.YDT2248-2015《互聯(lián)網(wǎng)數(shù)據(jù)中心和互聯(lián)網(wǎng)接
入服務(wù)信息安全管理系統(tǒng)技術(shù)要求》
3.YDT2405-2015《互聯(lián)網(wǎng)數(shù)據(jù)中心和互聯(lián)網(wǎng)接
入服務(wù)信息安全管理系統(tǒng)接口規(guī)范》
4.YDT1729-2008《電信網(wǎng)和互聯(lián)網(wǎng)安全等級保
護實施指南》
5.YDT1730-2008《電信網(wǎng)和互聯(lián)網(wǎng)安全等級保
護實施指南》
6.其他相關(guān)管理規(guī)定和通信行業(yè)標(biāo)準(zhǔn)

? 2020 Guodong Du and Meng Yu. All rights reserved. Republication or redistribution of the content, including by framing or similar means, is prohibited without the prior written consent of Guodong Duand Meng Yu.