说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
关于加强党政部门云计算服务网络安全管理的意见 中网办发文〔 2014〕14号 各省、自治区、直辖市党委网络安全和信息化领导小组办公室,中央和国家机 关各部委、各人民团体网络安全和信息化相关工作机构: 为加强党政部门云计算服务网络安全管理,维护国家网络安全,现就党政 部门云计算服务网络安全管理提出以下意见。 一、充分认识加强党政部门云计算服务网络安全管理的必要性 云计算服务是以云计算技术与模式为主要特征的信息技术服务,包括 SaaS (软件即服务)、 PaaS(平台即服务)、 IaaS(基础设施即服务)等。党政部 门采购云计算服务,有利于提高资源利用率和为民服务效率与水平,同时,安 全风险也很突出:用户对数据、系统的控制管理能力减弱;安全责任不明确, 一些单位可能由于数据和业务的外包而放松安全管理;云计算平台更加复杂, 风险和隐患增多,控制和监管手段不足;云计算平台间的互操作和移植比较困 难,用户数据和业务迁移到云计算平台后容易形成对云计算服务提供者(以下 称服务商)的过度依赖。对 此,各级党政部门务必高度重视,增强风险意识、 责任意识,切实加强采购和使用云计算服务过程中的网络安全管理。 二、进一步明确党政部门云计算服务网络安全管理的基本要求 党政部门在采购使用云计算服务过程中应遵守,并通过合同等手段要求为 党政部门提供云计算服务的服务商遵守以下要求: ——安全管理责任不变。 网络安全管理责任不随服务外包而外包,无论党 政部门数据和业务是位于内部信息系统还是服务商云计算平台上,党政部门始 终是网络安全的最终责任人,应加强安全管理,通过签订合同、持续监督等方 式要求服务商严格履行安全责任 和义务,确保党政部门数据和业务的机密性、 完整性、可用性,以及互操作性、可移植性。 ——数据归属关系不变。 党政部门提供给服务商的数据、设备等资源,以 及云计算平台上党政业务系统运行过程中收集、产生、存储的数据和文档等资 源属党政部门所有。服务商应保障党政部门对这些资源的访问、利用、支配, 未经党政部门授权,不得访问、修改、披露、利用、转让、销毁党政部门数 据;在服务合同终止时,应按要求做好数据、文档等资源的移交和清除工作。 ——安全管理标准不变。 承载党政部门数据和业务的云计算平台要参照党 政信息系统进行网络安全 管理,服务商应遵守党政信息系统的网络安全政策规 定、信息安全等级保护要求、技术标准,落实安全管理和防护措施,接受党政 部门和网络安全主管部门的网络安全监管。 ——敏感信息不出境。 为党政部门提供服务的云计算服务平台、数据中心 等要设在境内。敏感信息未经批准不得在境外传输、处理、存储。 三、合理确定采用云计算服务的数据和业务范围 党政部门要参照《信息安全技术 云计算服务安全指南》等国家标准,对数 据的敏感程度、业务的重要性进行分类,全面分析、综合平衡采用云计算服务 后的安全风险和效益,科学规划和确定采用云计算服务的数据、业务范围和进 度安排。对于涉及国家秘密、工作秘密的业务,不得采用社会化云计算服务。 对于包含大量敏感信息和公民隐私信息、直接影响党政机关运转和公众生活工 作的关键业务,应在确保安全的前提下再考虑向云计算平台迁移。对于保护等 级四级以上的信息系统,以及一旦出现问题可能造成重大经济损失,甚至危害 国家安全的业务不宜采用社会化云计算 服务。 四、统一组织党政部门云计算服务网络安全审查 中央网信办会同有关部门建立云计算服务安全审查机制,对为党政部门提 供云计算服务的服务商,参照有关网络安全国家标准,组织第三方机构进行网 络安全审查,重点审查云计算服务的安全性、可控性。党政部门采购云计算服 务时,应逐步通过采购文件或合同等手段,明确要求服务商应通过安全审查。 鼓励重点行业优先采购和使用通过安全审查的服务商提供的云计算服务。 五、加强云计算服务过程的持续指导和监督 党政部门应按照合同管理等有关要求,参考相关技术标准和指南,同服 务 商签订服务合同、协议。合同和协议要充分体现网络安全管理要求,明确合同 双方的网络安全责任义务。直接参与党政业务系统运行管理的服务商人员应签 订安全保密协议,必要时要对其进行背景调查。 党政部门要认真履行合同规定的责任义务,监督服务商加强安全防护管 理,要求服务商在发生网络安全案件或重大事件时,及时向有关部门报告,配合开展调查工作。要组织对云计算服务的安全监测,加强安全检查,及时发现 和通报安全隐患。 六、强化保密审查和安全意识培养 党政部门应建立健全云计算服务保密审查制度,指定机构和人员负责对迁 移到云计算平台上的数据、业务进行保密审查,确保数据和业务不涉及国家秘 密。综合分析数据关联性,防止因数据汇聚涉及国家秘密,不得使用非涉密网 络中的云计算平台处理涉及国家秘密的信息。党政部门在使用云计算服务前, 要集中组织开展机关工作人员网络安全和保密教育培训,明示使用云计算服务 面临的安全保密风险;要求服务商加强对员工的安全和保密教育,自觉维护党 政部门云计算服务安全。 中央网络安全和信息化 领导小组办公室 2014年12月30日
关于加强党政部门云计算服务网络安全管理的意见
文档预览
中文文档
3 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共3页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 思安 于
2023-05-28 13:14:50
上传分享
举报
下载
原文档
(119.0 KB)
分享
友情链接
SN-T 1657.1-2007 进出口电动工具检验规程 第1部分:通用要求.pdf
GB-T 40660-2021 信息安全技术 生物特征识别信息保护基本要求.pdf
GB-T 33540.3-2017 风力发电机组专用润滑剂 第3部分:变速箱齿轮油.pdf
GW0202-2014 国家电子政务外网 安全接入平台技术规范.pdf
专利 资产暴露面信息获取方法、装置、设备以及存储介质.PDF
攻击面管理平台技术白皮书202304.pdf
T-FJLY 001—2022 自然教育基地质量评定.pdf
GB-T 36643-2018 信息安全技术 网络安全威胁信息格式规范.pdf
GoogleCloud 自动化安全运营中心soc建设指南 OfficeofCISO AutonomicSecurityOperations 10x 英文 .pdf
NY-T 1060-2006 水泥生产用磷石膏.pdf
GB-T 16604-2017 涤纶工业长丝.pdf
T-CAAMTB 15—2020 车载毫米波雷达测试方法.pdf
GB-T 31538-2015 混凝土接缝防水用预埋注浆管.pdf
T-CI 019—2021 常温催化氧化法治理挥发性有机物技术规范.pdf
GW0103-2014 国家电子政务外网 安全等级保护基本要求.pdf
GB-T 15966-2017 水文仪器基本参数及通用技术条件.pdf
T-CSBZ 007—2017 石材防水背胶.pdf
DB34-T 3699-2020 智慧社区 公共安全 安全技术防范建设规范 安徽省.pdf
GB-T 35284-2017 信息安全技术 网站身份和系统安全要求与评估方法.pdf
T-GDTA 005—2023 粤地优品 评价通用要求.pdf
交流群
-->
1
/
3
3
评价文档
赞助2元 点击下载(119.0 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。