烟草行业信息安全等级保护管理规定(征求意见稿)

转炉除尘附件
烟草行业信息安全等级保护管理规定
第一章  总 则
第一条 为加强烟草行业信息安全等级保护(以下简称等级保护)工作,提高信息安全保障能力,依据公安部、国家保密局、国家密码管理局、国务院信息化工作办公室联合印发的《信息安全等级保护管理办法》(公通字〔2007〕43号)和《烟草行业信息化工作管理办法》(国烟办〔2011〕529号),结合行业实际情况,制订本规定。
第二条 本规定适用于国家局、总公司机关,行业各直属单位及其所属单位的等级保护工作。
第三条 本规定所称信息系统是指行业自行建设(或采购)和使用的非涉及国家秘密的信息系统。等级保护尺寸检测工作内容主要包括信息系统的定级、备案、测评、安全保护和整改等
第四条 行业等级保护工作实行逐级审核、自主保护的原则,所有信息系统均要确定安全保护等级并明确业务主管部门或专门设立的跨部门管理机构(以下统称业务主管部门)。未确定
安全保护等级和未明确业务主管部门的信息系统,不得竣工验收和支付运行维护期的维护费用。
第二章  管理机构与职责
第五条 烟草行业信息安全工作领导小组是行业等级保护工作领导机构,主要工作职责是贯彻落实国家有关方针、政策和法律法规,组织开展行业等级保护工作。
第六条 烟草行业信息安全工作领导小组办公室承担行业等级保护日常工作,负责组织制订行业等级保护制度和标准,审核行业各直属单位信息系统安全保护等级,指导、检查行业等级保护工作。
第七条 国家局烟草经济信息中心负责组织实施国家局、总公司机关信息系统定级、备案、测评、安全保护和整改工作。行业各直属单位信息化部门具体负责本单位及所属单位等级保护工作,按照行业等级保护有关要求,审核所属单位信息系统安全保护等级,组织实施信息系统定级、备案、测评、安全保护和整改工作。
第八条 csmate信息系统业务主管部门负责提出信息系统安全保护需求并确认信息系统安全保护等
级。
第三章  信息系统定级
第九条 信息系统定级是指确定信息系统安全保护等级。行业各单位要按照本规定和本单位实际情况确定信息系统的安全保护等级,信息化部门要协助信息系统业务主管部门进行定级。
第一十条 信息系统安全保护等级遵循《信息安全等级保护管理办法》和国家有关标准进行等级划分,共分为第一级至第五级
vga连接器
第一十一条 各单位应根据信息系统存储、处理和传输信息的重要程度,以及信息系统遭到破坏后的危害程度等因素确定系统安全保护等级,对于由多个信息系统集成整合为一个信息系统的,要按其中信息系统的最高安全保护等级进行定级。
第一十二条 各单位对信息系统进行定级时应遵循以下原则:
(一)对信息系统受到破坏后会对社会秩序和公共利益造成特别严重损害,或对国家安全造成严重损害或特别严重损害的信息系统应定为第五级或第四级
(二)对全行业联网运行或跨国、跨行业直属单位联网运行的,且信息系统受到破坏后会对行业合法权益、行业形象或者行业生产经营活动造成严重损害的信息系统应定为第三级。
(三)对符合下列条件之一的信息系统可根据本单位实际情况定为第三级或第二级,定为第二级的要按照第三级进行保护:
1.对本单位重要业务和工作起关键支撑作用的信息系统;
2.存储、处理和传输零售户、烟农以及其他客户信息的信息系统;
3.存储、处理和传输行业财务信息、核心技术资料、人事档案、重要生产经营和专卖管理信息以及其他重要数据的信息系统;
4.存储、处理和传输国家非公开的地理、人口、法人、统计等基础信息资源的信息系统;
5.在互联网运行的政府网站、门户网站、面向社会公众提供服务的网站或信息系统;
6.其他按国家和行业有关要求需要重点保护的信息系统。
(四)对其他信息系统可定为第一级。
第一十三条 压电陶瓷驱动电源行业各直属单位本级应用的信息系统,在本单位范围内推广应用的信息系统,以及跨国、跨行业直属单位联网运行的信息系统安全保护等级需报国家局、总公司审核,其所属单位应用的信息系统安全保护等级由各直属单位负责审核。行业统一推广信息系统由国家局、总公司负责定级。对于仅作为用户使用的信息系统且系统的软硬件集中部署在上级单位或特定单位,用户单位不需另行定级。
第一十四条 巧克力工艺品新建信息系统要在立项阶段初步确定安全保护等级并按照相应等级要求进行安全保护方案设计。原有信息系统进行升级改造时,要在设计阶段重新确定安全保护等级。新建或升级改造的信息系统,要在信息系统正式运行前正式确定安全保护等级。信息系统发生功能扩充、规模扩建、集成整合等较大变动时,要重新确定安全保护等级。

本文发布于:2024-09-21 19:44:29,感谢您对本站的认可!

本文链接:https://www.17tex.com/tex/2/250541.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议