信息系統(tǒng)申請立項的同時,初步確定安全保護(hù)等級,并增加“信息安全設(shè)施建設(shè)”項目。
以下是深圳市關(guān)于對信息建設(shè)的要求:
市直各行政、事業(yè)單位:
按照公安部、國家保密局、國家密碼管理局、國務(wù)院信息化工作辦公室《關(guān)于信息安全等級保護(hù)工作的實施意見》、《信息安全等級保護(hù)管理辦法》(以下簡稱《管理辦法》)、《涉及國家秘密的信息系統(tǒng)分級保護(hù)管理辦法》及其《技術(shù)要求》(國保發(fā)〔2005〕16號)的精神,以及《廣東省計算機(jī)信息系統(tǒng)安全保護(hù)條例》等規(guī)定,政府投資立項建設(shè)的信息系統(tǒng)屬涉及國家政府事務(wù)、社會秩序、公共利益的基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng),應(yīng)作為等級保護(hù)定級對象納入等級保護(hù)工作范圍內(nèi)。
為確保我市信息網(wǎng)絡(luò)系統(tǒng)安全,切實提升安全保護(hù)水平,抓好信息系統(tǒng)安全“建設(shè)關(guān)”,政府立項投資建設(shè)的信息系統(tǒng)運(yùn)營、使用單位(以下簡稱運(yùn)營、使用單位)須嚴(yán)格按《管理辦法》要求落實等級保護(hù)有關(guān)工作,具體要求如下:
一、對信息系統(tǒng)建設(shè)的要求
信息系統(tǒng)申請立項的同時,初步確定安全保護(hù)等級,并增加“信息安全設(shè)施建設(shè)”項目。按《管理辦法》有關(guān)規(guī)定,在信息系統(tǒng)新建、改建、擴(kuò)建時應(yīng)當(dāng)同步建設(shè)信息安全設(shè)施,保障信息安全與信息化建設(shè)相適應(yīng)。即運(yùn)營、使用單位在申請信息系統(tǒng)建設(shè)立項時,應(yīng)依據(jù)《信息系統(tǒng)安全等級保護(hù)定級指南》初步確定該信息系統(tǒng)的安全保護(hù)等級(信息系統(tǒng)運(yùn)營、使用單位有上級主管部門的,應(yīng)當(dāng)經(jīng)上級主管部門對安全保護(hù)等級進(jìn)行審核批準(zhǔn)),出具《信息系統(tǒng)安全等級保護(hù)定級報告》(以下簡稱《定級報告》)。運(yùn)營、使用單位需在信息系統(tǒng)建設(shè)申請材料中附上《定級報告》,并增加與該信息系統(tǒng)安全保護(hù)等級對應(yīng)的“信息安全設(shè)施建設(shè)”項目,配套建設(shè)安全設(shè)施。
涉密信息系統(tǒng)運(yùn)營、使用單位應(yīng)當(dāng)依據(jù)《中華人民共和國保守國家秘密法》和各行業(yè)《國家秘密及其密級具體范圍的規(guī)定》,規(guī)范信息定密,明確新建涉密信息系統(tǒng)處理信息的最高密級。
二、對信息安全產(chǎn)品的要求
信息安全產(chǎn)品的選用,需符合《管理辦法》、《廣東省計算機(jī)信息系統(tǒng)安全保護(hù)條例》等有關(guān)規(guī)定。運(yùn)營、使用單位選用的信息安全產(chǎn)品應(yīng)符合《廣東省計算機(jī)信息系統(tǒng)安全保護(hù)條例》有關(guān)安全產(chǎn)品的銷售管理規(guī)定,其中第三級(含第三級)以上的信息系統(tǒng),還需選擇符合以下條件的信息安全產(chǎn)品:
(一)產(chǎn)品研制、生產(chǎn)單位是由中國公民或者國有資本絕對控股的,在中華人民共和國境內(nèi)具有獨立的法人資格;
(二)產(chǎn)品的核心技術(shù)、關(guān)鍵部件具有我國自主知識產(chǎn)權(quán);
(三)產(chǎn)品研制、生產(chǎn)單位及其主要業(yè)務(wù)、技術(shù)人員無犯罪記錄;
(四)產(chǎn)品研制、生產(chǎn)單位聲明沒有故意留有或者設(shè)置漏洞、后門、木馬等程序和功能;
(五)對國家安全、社會秩序、公共利益不構(gòu)成危害;
(六)對已列入信息安全產(chǎn)品認(rèn)證目錄的,應(yīng)當(dāng)取得國家信息安全產(chǎn)品認(rèn)證機(jī)構(gòu)頒發(fā)的認(rèn)證證書。
涉密信息系統(tǒng)中使用的安全保密產(chǎn)品原則上應(yīng)選用國產(chǎn)設(shè)備。安全保密產(chǎn)品應(yīng)通過國家相關(guān)主管部門授權(quán)的測評機(jī)構(gòu)檢測。具體設(shè)備與介質(zhì)管理、安全保密產(chǎn)品選型,應(yīng)參照《涉及國家秘密的信息系統(tǒng)分級保護(hù)管理規(guī)范》(國保發(fā)〔2007〕6號)、《涉及國家秘密的信息系統(tǒng)分級保護(hù)方案設(shè)計指南》(國保發(fā)〔2008〕5號)執(zhí)行。
三、對提供安全設(shè)施建設(shè)服務(wù)的單位的要求
信息系統(tǒng)的運(yùn)營、使用單位應(yīng)選擇取得國家提供信息系統(tǒng)安全設(shè)施建設(shè)服務(wù)安全資質(zhì)的單位開展安全設(shè)施建設(shè)工作。
涉密信息系統(tǒng)建設(shè)使用單位必須選擇具有相應(yīng)涉密資質(zhì)的單位承擔(dān)或參與涉密信息系統(tǒng)的方案設(shè)計與實施、軟件開發(fā)、綜合布線、系統(tǒng)服務(wù)、系統(tǒng)咨詢、風(fēng)險評估、屏蔽室建設(shè)、工程監(jiān)理、數(shù)據(jù)恢復(fù)、軍工、保密安防監(jiān)控等。
四、對信息系統(tǒng)備案的要求
《管理辦法》第十五條規(guī)定及涉密信息系統(tǒng)管理的規(guī)定,涉及國家秘密的信息系統(tǒng),運(yùn)營、使用單位應(yīng)向保密工作部門報備;非涉及國家秘密的信息系統(tǒng),運(yùn)營、使用單位應(yīng)當(dāng)在投入運(yùn)行后30日內(nèi),向公安機(jī)關(guān)網(wǎng)監(jiān)部門報備。
市公安局聯(lián)系人:鄧穎、陳潔武;聯(lián)系電話:84452818、84452816
市保密局聯(lián)系人:羅菁春、楊帆;聯(lián)系電話:82100120、82103650
深圳市公安局
深圳市發(fā)展和改革局
深圳市財政局
深圳市國家保密局
深圳市政府采購中心
二〇〇八年十一月十一日
責(zé)任編輯:baixiaobian
計算機(jī)信息系統(tǒng)保密管理暫行規(guī)定
[信息法規(guī)]關(guān)于深圳經(jīng)濟(jì)特區(qū)計算機(jī)信息系統(tǒng)公共安全管理規(guī)定(2004修訂)
[信息法規(guī)]關(guān)于福建省計算機(jī)信息系統(tǒng)安全管理辦法(98修正)
[信息法規(guī)]曲靖市關(guān)于做好全市軟環(huán)境建設(shè)上網(wǎng)工作及保障政府信息公開網(wǎng)站信息安全的通知
[信息法規(guī)]江蘇省司法廳關(guān)于印發(fā)《江蘇省公證信息平臺安全管理規(guī)定(試行)》的通知
[信息法規(guī)]要聞 | 警方偵破非法控制計算機(jī)信息系統(tǒng)案件
要聞 | 兩男子非法獲取計算機(jī)信息系統(tǒng) 被刑拘
要聞 | 篡改同學(xué)志愿考生涉破壞計算機(jī)信息系統(tǒng)罪被批捕
要聞 | 北京海淀破獲一起破壞計算機(jī)信息系統(tǒng)案
要聞 | 三一重工計算機(jī)信息系統(tǒng)被人為非法解鎖破壞
要聞 | 警方破獲了非法獲取計算機(jī)信息系統(tǒng)數(shù)據(jù)的“網(wǎng)絡(luò)黑客”案件
要聞 | 國家計算機(jī)“天河一號”恢復(fù)運(yùn)行