互联网政务应用安全管理规定农民工书刊音像网

(2024年2月19日中央网络安全和信息化委员会办公室、中央机构编制委员会办公室、工业和信息化部、公安部制定2024年5月15日发布)

第一章总则

第一条为保障互联网政务应用安全,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《党委(党组)网络安全工作责任制实施办法》等,制定本规定。

第二条各级党政机关和事业单位(简称机关事业单位)建设运行互联网政务应用,应当遵守本规定。

本规定所称互联网政务应用,是指机关事业单位在互联网上设立的门户网站,通过互联网提供公共服务的移动应用程序(含小程序)、公众账号等,以及互联网电子邮件系统。

第三条建设运行互联网政务应用应当依照有关法律、行政法规的规定以及国家标准的强制性要求,落实网络安全与互联网政务应用“同步规划、同步建设、同步使用”原则,采取技术措施和其他必要措施,防范内容篡改、攻击致瘫、数据窃取等风险,保障互联网政务应用安全稳定运行和数据安全。

第二章开办和建设

第四条机关事业单位开办网站应当按程序完成开办审核和备案工作。一个党政机关最多开设一个门户网站。

中央机构编制管理部门、国务院电信部门、国务院公安部门加强数据共享,优化工作流程,减少填报材料,缩短开办周期。

机关事业单位开办网站,应当将运维和安全保障经费纳入预算。

第五条一个党政机关网站原则上只注册一个中文域名和一个英文域名,域名应当以“.gov.cn”或“.政务”为后缀。非党政机关网站不得注册使用“.gov.cn”或“.政务”的域名。

事业单位网站的域名应当以“.cn”或“.公益”为后缀。

机关事业单位不得将已注册的网站域名擅自转让给其他单位或个人使用。

第六条机关事业单位移动应用程序应当在已备案的应用程序分发平台或机关事业单位网站分发。

第七条机构编制管理部门为机关事业单位制发专属电子证书或纸质证书。机关事业单位通过应用程序分发平台分发移动应用程序,应当向平台运营者提供电子证书或纸质证书用于身份核验;开办微博、公众号、视频号、直播号等公众账号,应当向平台运营者提供电子证书或纸质证书用于身份核验。

第八条互联网政务应用的名称优先使用实体机构名称、规范简称,使用其他名称的,原则上采取区域名加职责名的命名方式,并在显著位置标明实体机构名称。具体命名规范由中央机构编制管理部门制定。

第九条中央机构编制管理部门为机关事业单位设置专属网上标识,非机关事业单位不得使用。

机关事业单位网站应当在首页底部中间位置加注网上标识。中央网络安全和信息化委员会办公室会同中央机构编制管理部门协调应用程序分发平台以及公众账号信息服务平台,在移动应用程序下载页面、公众账号显著位置加注网上标识。

第十条各地区、各部门应当对本地区、本部门党政机关网站建设进行整体规划,推进集约化建设。

县级党政机关各部门以及乡镇党政机关原则上不单独建设网站,可利用上级党政机关网站平台开设网页、栏目、发布信息。

第十一条互联网政务应用应当支持开放标准,充分考虑对用户端的兼容性,不得要求用户使用特定浏览器、办公软件等用户端软硬件系统访问。

机关事业单位通过互联网提供公共服务,不得绑定单一互联网平台,不得将用户下载安装、注册使用特定互联网平台作为获取服务的前提条件。

第十二条互联网政务应用因机构调整等原因需变更开办主体的,应当及时变更域名或注册备案信息。不再使用的,应当及时关闭服务,完成数据归档和删除,注销域名和注册备案信息。

第三章信息安全

第十三条机关事业单位通过互联网政务应用发布信息,应当健全信息发布审核制度,明确审核程序,指定机构和在编人员负责审核工作,建立审核记录档案;应当确保发布信息内容的权威性、真实性、准确性、及时性和严肃性,严禁发布违法和不良信息。

第十六条机关事业单位应当采取安全保密防控措施,严禁发布国家秘密、工作秘密,防范互联网政务应用数据汇聚、关联引发的泄密风险。应当加强对互联网政务应用存储、处理、传输工作秘密的保密管理。

第四章网络和数据安全

第十七条建设互联网政务应用应当落实网络安全等级保护制度和国家密码应用管理要求,按照有关标准规范开展定级备案、等级测评工作,落实安全建设整改加固措施,防范网络和数据安全风险。

中央和国家机关、地市级以上地方党政机关门户网站,以及承载重要业务应用的机关事业单位网站、互联网电子邮件系统等,应当符合网络安全等级保护第三级安全保护要求。

第十八条机关事业单位应当自行或者委托具有相应资质的第三方网络安全服务机构,对互联网政务应用网络和数据安全每年至少进行一次安全检测评估。

互联网政务应用系统升级、新增功能以及引入新技术新应用,应当在上线前进行安全检测评估。

第二十一条机关事业单位应当按照国家、行业领域有关数据安全和个人信息保护的要求,对互联网政务应用数据进行分类分级管理,对重要数据、个人信息、商业秘密进行重点保护。

第二十二条机关事业单位通过互联网政务应用收集的个人信息、商业秘密和其他未公开资料,未经信息提供方同意不得向第三方提供或公开,不得用于履行法定职责以外的目的。

第二十三条为互联网政务应用提供服务的数据中心、云计算服务平台等应当设在境内。

第二十四条党政机关建设互联网政务应用采购云计算服务,应当选取通过国家云计算服务安全评估的云平台,并加强对所采购云计算服务的使用管理。

第二十五条机关事业单位委托外包单位开展互联网政务应用开发和运维时,应当以合同等手段明确外包单位网络和数据安全责任,并加强日常监督管理和考核问责;督促外包单位严格按照约定使用、存储、处理数据。未经委托的机关事业单位同意,外包单位不得转包、分包合同任务,不得访问、修改、披露、利用、转让、销毁数据。

第二十六条机关事业单位应当合理建设或利用社会化专业灾备设施,对互联网政务应用重要数据和信息系统等进行容灾备份。

第二十七条机关事业单位应当加强互联网政务应用开发安全管理,使用外部代码应当经过安全检测。建立业务连续性计划,防范因供应商服务变更等对升级改造、运维保障等带来的风险。

第二十八条互联网政务应用使用内容分发网络(CDN)服务的,应当要求服务商将境内用户的域名解析地址指向其境内节点,不得指向境外节点。

第二十九条互联网政务应用应当使用安全连接方式访问,涉及的电子认证服务应当由依法设立的电子政务电子认证服务机构提供。

第三十条互联网政务应用应当对注册用户进行真实身份信息认证。国家鼓励互联网政务应用支持用户使用国家网络身份认证公共服务进行真实身份信息注册。

第五章电子邮件安全

第三十三条机关事业单位互联网电子邮件系统应当关闭邮件自动转发、自动下载附件功能。

第三十五条鼓励机关事业单位基于商用密码技术对电子邮件数据的存储进行安全保护。

第六章监测预警和应急处置

第三十六条中央网络安全和信息化委员会办公室会同国务院电信主管部门、公安部门和其他有关部门,组织对地市级以上党政机关互联网政务应用开展安全监测。

各地区、各部门应当对本地区、本行业机关事业单位互联网政务应用开展日常监测和安全检查。

机关事业单位应当建立完善互联网政务应用安全监测能力,实时监测互联网政务应用运行状态和网络安全事件情况。

第三十八条中央网络安全和信息化委员会办公室统筹协调重大网络安全事件的应急处置。

互联网政务应用发生或可能发生网络安全事件时,机关事业单位应当立即启动本单位网络安全应急预案,及时处置网络安全事件,消除安全隐患,防止危害扩大。

第七章监督管理

第八章附则

第四十二条列入关键信息基础设施的互联网门户网站、移动应用程序、公众账号,以及电子邮件系统的安全管理工作,参照本规定有关内容执行。

第四十三条本规定由中央网络安全和信息化委员会办公室、中央机构编制委员会办公室、工业和信息化部、公安部负责解释。

THE END
1.互联网公司运营管理规范.docx互联网公司运营管理规范合同编号:___合同双方:甲方:(名称、地址、联系方式)乙方:(名称、地址、联系方式)鉴于甲方为一家依法成立的互联网公司,乙方为甲方提供运营管理服务,双方为明确双方的权利义务,经友好协商,达成如下协议:第一条服务内容(1)运营策略制定与执行;(2)产品运营与推广;(3)用户运营与维护;(4)数据分https://www.renrendoc.com/paper/362722797.html
2.2024年网络安全知识手册宣传手册首页 新闻动态 宣传手册 宣传视频 网络安全专家谈首页 > 宣传手册 > 正文 分享到: 2024年网络安全知识手册发布时间:2024-12-09 10:26:26 点击:次 2024年网络安全知识手册 宣传手册 新闻动态 宣传手册 宣传视频 网络安全专家谈 相关链接: 中央网信办 网络违法犯罪举报网 中国网信网 https://safe.gcc.edu.cn/html/2024/xuanchuanshouce_1209/108.html
3.社交媒体运营规范手册学习手册3:海外社交媒体运营技巧 热度: 新媒体平台知识分享平台快速涨粉手册【互联网】【知乎运营】【社交媒体营销】 热度: 2021-2025年中国安防运营服务行业社交媒体营销战略制定与实施研究报告 热度: 相关推荐 社交媒体运营规范手册 第一章社交媒体运营概述3 1.1社交媒体运营的定义与重要性https://www.docin.com/touch_new/preview_new.do?id=4776532009
4.安徽省市场监督管理局关于《网络交易经营行为合规指引(第一版直播营销平台:指在网络直播营销中提供直播服务的各类平台,包括互联网直播服务平台、互联网音视频服务平台、电子商务平台等。 直播间运营者:指在直播营销平台上注册账号或者通过自建网站等其他网络服务,开设直播间从事网络直播营销活动的个人、法人和其他组织。 直播营销人员:指在网络直播营销中直接向社会公众开展营销的个人http://law.foodmate.net/show-230992.html
5.互联网信息服务算法推荐管理规定,数据支持设计计划互联网信息服务算法推荐管理规定对于规范互联网信息服务行为、保护用户合法权益具有重要意义,数据支持设计计划作为实施规定的重要手段,可以帮助互联网信息服务提供商更好地遵循规定,优化算法推荐系统,提高用户体验,通过实施数据支持设计计划,我们可以为算法推荐系统提供有力的数据支持,推动互联网信息服务的健康发展,关键词S72.7http://juliangyuanshu.com/post/13151.html
6.互联网行业平台工作指导手册说明书.pdf互联网行业平台工作指导手册 页图电子商鼻恢会巡功能服务丰心 电话: 1、对所运营的行业有一定了解,1-2个人。 2、会使用电脑进行软件和管理后台的操作,会打字。 3、有一定语言表达能力,能通过电话,和终端商家取得联系。 4有一定学习能力,愿意接受“互联网+”项目的培训和指导。 https://max.book118.com/html/2024/1001/8042120010006132.shtm
7.电子政务外网网络服务中标公告拥有一支技术过硬、素质高、责任心强、一流的专业化的传输、互联网、数据通信和线路维护队伍。 晋中联通为了保障政务外网网络稳定运行,量身制定了网络维护方案,包括培训计划、故障响应承诺、应急处理方案、巡检计划、售后服务、运维服务及服务特色等。 二、服务承诺及响应时限承诺https://www.bidcenter.com.cn/newscontent-92493090-4.html
8.中小企业企业文化建设方案(精选8篇)目前,峄化公司仅少部分计算机接入了互联网,无任何安全防护措施,无法对网络进行管理;公司内部无OA、电子邮件等生产办公应用系统,大部分计算机还处于单机运行状态,无法共享集团公司ERP、短信、网站、医保、工业自动化等系统资源,形成信息孤岛,给公司的生产、办公、管理、信息发布造成极大不便;作为煤化公司下属单位之一,峄化https://www.360wenmi.com/f/filez37q2nvz.html
9.第3部分实施建议小学科学课程标准2017版利用电子探测仪和图像软件包,可以使信息的采集和处理更加便利、直观。通过互联网可以迅速有效地获取与共享信息,体现大数据时代相关性研究的便利。现代教学媒体还有利于激发学生的学习动机。 使用现代教学媒体及技术时,教师应注意以下问题。 1.现代教学媒体及技术不仅可以为科学知识的学习服 务,也可以为科学探究的学习服务https://www.jianshu.com/p/bb3b6ee4dfa4
10.ChatGPT中文使用手册悟空智能ChatGPT 是一种专注于对话生成的语言模型。它能够根据用户的文本输入,产生相应的智能回答。这个回答可以是简短的词语,也可以是长篇大论。其中GPT是Generative Pre-trained Transformer(生成型预训练变换模型)的缩写。ChatGPT在开放试用的短短几天,就吸引了超过 100 万互联网注册用户。https://www.shangyexinzhi.com/article/7650908.html
11.freebsd使用手册高级网络在这里,RouterA 是我们的 FreeBSD 机子,它充当连接到互联网其它部分的路由器的角色。 默认路由设置为10.0.0.1, 它就允许与外界连接。我们假定已经正确配置了 RouterB,并且知道如何连接到想去的任何地方。 (在这个图里很简单。只须在 RouterB 上增加默认路由,使用 192.168.1.1 做为网关。) 如果我们查看一下Routerhttps://www.freebsd.org/doc/zh_CN.UTF-8/books/handbook/network-bluetooth.html
12.机动车检验监管系统接口使用手册互联网检验预约信息下载- 113 - 第三部分 接口调用范例- 116 - 3.1.JAVA调用示例- 116 - 3.1.1.中文转码及XML文档封装代码- 116 - 3.1.2.查询接口示例- 118 - 3.1.3.写接口示例- 119 - 3.2.其他调用示例- 120 - 第四部分 写照片接口说明- 121 - 4.1.示例代码- 121 - 4.1.1.java调用示例代码- https://www.mayiwenku.com/p-6833490.html
13.自意网络游戏许可使用及服务协议d) 下载、安装或使用未经自意网络授权开发并正式发布的其它任何网络服务或产品; e) 接收或下载由其他自意网络用户传输非法传播的任何材料; f) 利用自意网络提供的相关网络服务进行任何可能对互联网的正常运转造成不利影响的行为,包括但不限于以任何方式传输含有计算机病毒、破坏性程序的文件或其他任何可能对他人计算机https://wqmt.aisnogames.com/notice/service