下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、數(shù)據(jù)安全管理規(guī)定XXX數(shù)據(jù)安全管理規(guī)定編 制: 審 核: 批 準: 插圖本、文照件片中、出方現(xiàn)法的、任過何程文等字內(nèi)敘容述,、除文另檔有格特式別、注明,版權(quán)均屬 XXX 所有,受到有關(guān)產(chǎn)權(quán)及版權(quán) 法保護。任何個人、機構(gòu)未經(jīng) XXX 的書面授權(quán) 許片可斷,。不 得以任何方式復制或引用X本XX文件的任何1. 分發(fā)控制分發(fā)對象文檔權(quán)限說明XXX 內(nèi)部員工只讀2. 文件版本信息版本日期擬稿和修改說明3. 文件版本信息說明文件版本信息記錄本文件提交時的當前有效的版本控制信息,當前版 本文件有效期將在新版本文檔生效時自動結(jié)束。文件版本小于 1.0 時,表 示該版本文件為草案,僅可作為參照資料之目的。第一章
2、 總 則第一條 為保證 XXX 信息系統(tǒng)核心數(shù)據(jù)安全,維護數(shù)據(jù)所有 者權(quán)利,明確利益相關(guān)者的責任與義務,按照分類管理、分級保 護、授權(quán)使用的原則,根據(jù) XXX 信息系統(tǒng)安全管理規(guī)定及國 家信息系統(tǒng)安全等級保護等有關(guān)要求,特制訂本規(guī)定。第二條 本規(guī)定所管理的數(shù)據(jù)均為非涉密的數(shù)據(jù), XXX 系統(tǒng)已 標識密級的文件或已聲明密級的數(shù)據(jù)不納入本規(guī)定管理范疇。第三條 本規(guī)定適用于全國 XXX 信息系統(tǒng)環(huán)境中的數(shù)據(jù)安全 管理工作。 XXX 各單位、部門均應按本規(guī)定開展數(shù)據(jù)安全管理工 作。第二章 術(shù)語定義第四條 本規(guī)定所稱數(shù)據(jù)所有者是指,對所管理業(yè)務領(lǐng)域內(nèi)的 信息或信息系統(tǒng),有權(quán)獲取、創(chuàng)建、維護和授權(quán)的業(yè)務主
3、管。第五條 本規(guī)定所稱利益相關(guān)者包括數(shù)據(jù)創(chuàng)建者、數(shù)據(jù)所有 者、數(shù)據(jù)管理者、數(shù)據(jù)使用者及信息安全管理人員。第六條 本規(guī)定所管理的數(shù)據(jù)涵蓋以紙質(zhì)、電子等形式存在的 文件和非文件形式的信息及其衍生物。其中,非文件形式的數(shù)據(jù)包括數(shù)據(jù)庫及配置文件中的數(shù)據(jù)、配置信息等。第三章 職責定義第七條 數(shù)據(jù)創(chuàng)建者負責針對其所創(chuàng)建數(shù)據(jù)的內(nèi)容和價值提 出分類分級建議,提交對應級別數(shù)據(jù)所有者確認。第八條 來自 XXX 信息系統(tǒng)以外的數(shù)據(jù),數(shù)據(jù)承接者視同創(chuàng) 建者行使提出分級分類建議的責任和義務。第九條 數(shù)據(jù)所有者具有確認數(shù)據(jù)類別和敏感級別、確認銷 毀、提出技術(shù)保障需求、審查自檢和審計報告、做出安全事件處 置決定等權(quán)利和義務
4、。 其中,XXX 業(yè)務數(shù)據(jù)的所有者為 XXX 指定 的相應業(yè)務部門。第十條 各類數(shù)據(jù)的責任部門是該類數(shù)據(jù)的管理者。數(shù)據(jù)管理 者作為數(shù)據(jù)所有者的代理者,代理數(shù)據(jù)所有者從事數(shù)據(jù)管理工作, 負責其所管轄范圍內(nèi)數(shù)據(jù)的安全管理工作。數(shù)據(jù)管理者的職責包 括但不限于:數(shù)據(jù)類別和敏感級別的標識與聲明,根據(jù)級別進行 管理與保護,數(shù)據(jù)使用培訓,執(zhí)行銷毀操作并聲明,定期自查提 交報告,配合數(shù)據(jù)安全違規(guī)調(diào)查等。第四章 分類與分級第十一條 數(shù)據(jù)按其內(nèi)容和用途不同分為技術(shù)類數(shù)據(jù)、行政 管理類數(shù)據(jù)、業(yè)務類數(shù)據(jù)以及安全運行類數(shù)據(jù)。第十二條 數(shù)據(jù)分級應根據(jù)其價值、內(nèi)容的敏感程度、影響 及發(fā)放范圍進行確定。第十三條 數(shù)據(jù)管理者負
5、責制定其分管領(lǐng)域內(nèi)數(shù)據(jù)敏感等級 的劃分規(guī)則,并制定和發(fā)布本部門或本領(lǐng)域的數(shù)據(jù)敏感等級目錄。第五章 標識與聲明第十四條 數(shù)據(jù)的分類分級標識、聲明是數(shù)據(jù)不可分割的一 部分,自其標識、聲明之日起,數(shù)據(jù)及其標識、聲明不得分離, 數(shù)據(jù)管理者和數(shù)據(jù)使用者均須按照標識、聲明的類別和級別安全 管理和使用數(shù)據(jù)。第十五條 對于文件形式的數(shù)據(jù),須由數(shù)據(jù)管理者在文件明顯位置標識其類別、敏感級別、失效日期等,且文件和標識不能分開。標識應該醒目,標識格式應統(tǒng)一,標識方法應便于審計。對于非文件形式的高敏感級別數(shù)據(jù),如無法標識,須進行聲明。第十六條 失效日期指數(shù)據(jù)敏感級別的有效性截止日期。到達失效日期后,應對數(shù)據(jù)進行重定級。
6、第十七條 對于敏感級別高的數(shù)據(jù),須由管理者對數(shù)據(jù)名稱、類別、敏感級別、失效日期等以聲明文件的形式進行聲明,聲明 文件須由數(shù)據(jù)所有者審批簽字。聲明文件須跟隨數(shù)據(jù)一起保管和 傳遞。(聲明文件模版詳見附件)第十八條 多個不同敏感級別的數(shù)據(jù)合并在一起時,按最高敏感級別給混合數(shù)據(jù)進行標識和聲明。第六章 保管與保護第十九條 數(shù)據(jù)管理者須按照數(shù)據(jù)的敏感級別實施對應的保管與保護措施,并確保滿足數(shù)據(jù)所有者對數(shù)據(jù)的安全要求。第二十條 數(shù)據(jù)管理者在日常管理中,須對數(shù)據(jù)按敏感級別分級防護,采取對應的存儲、歸檔、設(shè)定保存期限等措施。第二十一條 敏感級別高的數(shù)據(jù)紙質(zhì)文件須參照 XXX 秘密級文件安全管理規(guī)定進行保管和保護
7、。敏感級別高的電子數(shù)據(jù)須 采用必要的訪問控制措施。第二十二條 數(shù)據(jù)管理工作應該首選技術(shù)手段加管理要求實現(xiàn)。必須加強針對數(shù)據(jù)管理工作的技術(shù)手段的研究、選型、部署、維護等。第二十三條 敏感級別高的數(shù)據(jù)自產(chǎn)生之日起,所有者提出的技術(shù)保障需求應同步到位。如技術(shù)上無法達到,技術(shù)部門應持續(xù)跟蹤技術(shù)進展,逐步使技術(shù)手段能夠滿足各項管理要求;對于已成熟并可采納的技術(shù)手段,技術(shù)部門應驗證其功能可靠性,逐 步引入,持續(xù)優(yōu)化技術(shù)保障工作。第七章 數(shù)據(jù)使用第二十四條 數(shù)據(jù)使用者在使用數(shù)據(jù)時,須注意識別數(shù)據(jù)的 敏感級別,按照其敏感級規(guī)范數(shù)據(jù)操作使用行為;使用中發(fā)現(xiàn)問 題及時反映,發(fā)現(xiàn)違規(guī)行為及時舉報,并積極配合違規(guī)事件
8、的調(diào) 查;自覺遵守數(shù)據(jù)管理規(guī)定。第二十五條 數(shù)據(jù)使用者須保證其所使用數(shù)據(jù)來源的合法 性,不私自拷貝、使用、傳播、保存與自己工作無關(guān)的數(shù)據(jù)。第二十六條 數(shù)據(jù)使用者和數(shù)據(jù)管理者無權(quán)未經(jīng)所有者批 準向發(fā)布范圍以外的單位或個人提供中心數(shù)據(jù)或其衍生物,否則 視為違規(guī);如因工作原因需要對外提供的,應經(jīng)數(shù)據(jù)所有者確認, 并記錄、備案、備查。第二十七條 XXX 業(yè)務數(shù)據(jù)須按主管業(yè)務部門授權(quán)或管理 規(guī)定要求對外提供,否則視為違規(guī),并需做好數(shù)據(jù)提供記錄,備 案、備查。第二十八條 數(shù)據(jù)管理者要對數(shù)據(jù)使用情況進行掌控和審 計,發(fā)現(xiàn)違規(guī)行為及時制止,并依本規(guī)定進行處置。第八章 數(shù)據(jù)銷毀第二十九條 數(shù)據(jù)管理者有按照數(shù)據(jù)所
9、有者要求清理和銷 毀原始數(shù)據(jù)的義務。第三十條 數(shù)據(jù)使用者應具有數(shù)據(jù)安全清理和銷毀的意識, 具有按照數(shù)據(jù)管理者的要求清理和銷毀本地臨時數(shù)據(jù)、中間文件、 過程文件的責任和義務。第三十一條 數(shù)據(jù)管理者和數(shù)據(jù)使用者具有按照規(guī)定記錄 清理和銷毀數(shù)據(jù)過程,并接受安全管理人員審計的義務。第三十二條 數(shù)據(jù)管理者和數(shù)據(jù)使用者在清除和銷毀電子 數(shù)據(jù)時,須保證清除和銷毀的徹底性。第九章 安全檢查與審計要求第三十三條 數(shù)據(jù)管理者有義務監(jiān)督數(shù)據(jù)的安全使用,負責 所管理數(shù)據(jù)的自查工作。周期性地檢查數(shù)據(jù)安全使用和管理情況, 更新過期的標識或聲明信息,向數(shù)據(jù)所有者匯報。第三十四條 信息安全領(lǐng)導機構(gòu)根據(jù)信息安全組織授權(quán),獨立開
10、展高敏感級別數(shù)據(jù)的第三方審計工作。檢查和審計數(shù)據(jù)所有 者、數(shù)據(jù)管理者數(shù)據(jù)管理要求的執(zhí)行情況,向信息安全組織匯報。第十章 數(shù)據(jù)保護第三十五條 數(shù)據(jù)保護應遵循適度保護、積極防范、突出重 點、分級管理的原則,通過數(shù)據(jù)的分類分級進行區(qū)別保護、動態(tài) 保護。第三十六條 X 系 X 統(tǒng)信息安全組織,應根據(jù)信息安全工作 的實際需要,制定數(shù)據(jù)保護的具體技術(shù)和管理措施。第三十七條 在數(shù)據(jù)的采集、決策分析、共享發(fā)布、存儲和 廢棄的生命周期各階段,對數(shù)據(jù)的相應級別進行防護和處理。第三十八條 應能夠檢測到系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務數(shù)據(jù)在傳輸和存儲過程中完整性受到破壞,并在檢測到完整性錯誤時采取必要的恢復措施第三十
11、九條 數(shù)據(jù)在存儲和傳輸過程中須根據(jù)數(shù)據(jù)的級別 采用加密或其他手段確保其存儲安全。第四十條 數(shù)據(jù)在使用過程中,須根據(jù)數(shù)據(jù)的級別進行控制, 嚴禁非授權(quán)訪問、傳輸和修改。第四十一條 數(shù)據(jù)交換過程中如涉及交換對象為非海關(guān)系 統(tǒng),應確保對端保護力度不低于海關(guān)系統(tǒng)數(shù)據(jù)保護力度。第四十二條 數(shù)據(jù)的銷毀須嚴格按照 XXX 系統(tǒng)相關(guān)標準、 規(guī)范要求及國家的法律法規(guī)要求進行處理。第十一章 附 則第四十三條 對在數(shù)據(jù)安全管理工作中做出貢獻和創(chuàng)造性 地開展工作的部門與個人予以表彰和獎勵;對違反本規(guī)定而引發(fā) 事故的相關(guān)責任人,按照 XXX 違規(guī)違紀相關(guān)規(guī)定予以處罰。第四十四條 本規(guī)定由 XXX 科技發(fā)展司負責解釋。第四十五條 本規(guī)定自發(fā)布之日起執(zhí)行。附件、聲明文件模板附件、聲明文件模板分類分級說明數(shù)據(jù)名稱:失效日期
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 光伏組件回收產(chǎn)業(yè)鏈分析
- 二零二五版天然氣運輸合同協(xié)議書范本模板(含運輸保險)2篇
- 二零二五年度行政協(xié)議指導大全:環(huán)境保護合作協(xié)議3篇
- 婚慶行業(yè)安全生產(chǎn)工作總結(jié)
- 2025版物流企業(yè)物流外包合作協(xié)議6篇
- 二零二五年度綠色能源裝備制造個人股東股權(quán)轉(zhuǎn)讓合同2篇
- 光纖通信技術(shù)應用知到智慧樹章節(jié)測試課后答案2024年秋四川職業(yè)技術(shù)學院
- 二零二五版實習期員工勞動合同-實習期間安全防護3篇
- 二零二五年度酒店客房裝修與設(shè)施更新合同4篇
- 二零二五版?zhèn)D(zhuǎn)股投資合作協(xié)議書(產(chǎn)業(yè)鏈整合)3篇
- 北京市北京四中2025屆高三第四次模擬考試英語試卷含解析
- 2024年快遞行業(yè)無人機物流運輸合同范本及法規(guī)遵循3篇
- 傷殘撫恤管理辦法實施細則
- 2024-2030年中國產(chǎn)教融合行業(yè)市場運營態(tài)勢及發(fā)展前景研判報告
- 2024年微生物檢測試劑行業(yè)商業(yè)計劃書
- 高中英語選擇性必修一單詞表
- 物業(yè)公司介紹
- (正式版)SHT 3551-2024 石油化工儀表工程施工及驗收規(guī)范
- 【永輝超市公司員工招聘問題及優(yōu)化(12000字論文)】
- 中國直銷發(fā)展四個階段解析
- 2024屆浙江省寧波市鎮(zhèn)海區(qū)鎮(zhèn)海中學高一物理第一學期期末質(zhì)量檢測試題含解析
評論
0/150
提交評論