版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、XXX數(shù)據安全管理規(guī)定編 制: 審 核: 批 準: 本文件中出現(xiàn)的任何文字敘述、文檔格式、插圖、照片、方法、過程等內容,除另有特別注明,版權均屬XXX 所有,受到有關產權及版權法保護。任何個人、機構未經XXX 的書面授權許可,不得以任何方式復制或引用本文件的任何片斷。1.分發(fā)控制分發(fā)對象文檔權限說明XXX內部員工只讀2.文件版本信息版本日期擬稿和修改說明3.文件版本信息說明文件版本信息記錄本文件提交時的當前有效的版本控制信息,當前版本文件有效期將在新版本文檔生效時自動結束。文件版本小于1.0時,表示該版本文件為草案,僅可作為參照資料之目的。第一章 總則第一條為保證XXX信息系統(tǒng)核心數(shù)據安全,維
2、護數(shù)據所有者權利,明確利益相關者的責任與義務,按照分類管理、分級保護、授權使用的原則,根據XXX 信息系統(tǒng)安全管理規(guī)定及國家信息系統(tǒng)安全等級保護等有關要求,特制訂本規(guī)定。第二條 本規(guī)定所管理的數(shù)據均為非涉密的數(shù)據,XXX 系統(tǒng)已標識密級的文件或已聲明密級的數(shù)據不納入本規(guī)定管理范疇。第三條 本規(guī)定適用于全國XXX 信息系統(tǒng)環(huán)境中的數(shù)據安全管理工作。XXX 各單位、部門均應按本規(guī)定開展數(shù)據安全管理工作。第二章術語定義第四條 本規(guī)定所稱數(shù)據所有者是指,對所管理業(yè)務領域內的信息或信息系統(tǒng),有權獲取、創(chuàng)建、維護和授權的業(yè)務主管。第五條本規(guī)定所稱利益相關者包括數(shù)據創(chuàng)建者、數(shù)據所有者、數(shù)據管理者、數(shù)據使用者
3、及信息安全管理人員。第六條本規(guī)定所管理的數(shù)據涵蓋以紙質、電子等形式存在的文件和非文件形式的信息及其衍生物。其中,非文件形式的數(shù)據包括數(shù)據庫及配置文件中的數(shù)據、配置信息等。第三章職責定義第七條 數(shù)據創(chuàng)建者負責針對其所創(chuàng)建數(shù)據的內容和價值提出分類分級建議,提交對應級別數(shù)據所有者確認。第八條來自XXX 信息系統(tǒng)以外的數(shù)據,數(shù)據承接者視同創(chuàng)建者行使提出分級分類建議的責任和義務。第九條數(shù)據所有者具有確認數(shù)據類別和敏感級別、確認銷毀、提出技術保障需求、審查自檢和審計報告、做出安全事件處置決定等權利和義務。其中,XXX 業(yè)務數(shù)據的所有者為XXX 指定的相應業(yè)務部門。第十條 各類數(shù)據的責任部門是該類數(shù)據的管理
4、者。數(shù)據管理者作為數(shù)據所有者的代理者,代理數(shù)據所有者從事數(shù)據管理工作,負責其所管轄范圍內數(shù)據的安全管理工作。數(shù)據管理者的職責包括但不限于:數(shù)據類別和敏感級別的標識與聲明,根據級別進行管理與保護,數(shù)據使用培訓,執(zhí)行銷毀操作并聲明,定期自查提交報告,配合數(shù)據安全違規(guī)調查等。第四章分類與分級第十一條數(shù)據按其內容和用途不同分為技術類數(shù)據、行政管理類數(shù)據、業(yè)務類數(shù)據以及安全運行類數(shù)據。第十二條數(shù)據分級應根據其價值、內容的敏感程度、影響及發(fā)放范圍進行確定。第十三條數(shù)據管理者負責制定其分管領域內數(shù)據敏感等級的劃分 規(guī)則,并制定和發(fā)布本部門或本領域的數(shù)據敏感等級目錄。第五章標識與聲明第十四條數(shù)據的分類分級標識
5、、聲明是數(shù)據不可分割的一部分,自其標識、聲明之日起,數(shù)據及其標識、聲明不得分離,數(shù)據管理者和數(shù) 據使用者均須按照標識、聲明的類別和級別安全管理和使用數(shù)據。第十五條 對于文件形式的數(shù)據,須由數(shù)據管理者在文件明顯位置 標識其類別、敏感級別、失效日期等,且文件和標識不能分開。標識應該 醒目,標識格式應統(tǒng)一,標識方法應便于審計。對于非文件形式的高敏感 級別數(shù)據,如無法標識,須進行聲明。第十六條失效日期指數(shù)據敏感級別的有效性截止日期。到達失效日期后,應對數(shù)據進行重定級。第十七條對于敏感級別高的數(shù)據,須由管理者對數(shù)據名稱、類別、敏感級別、失效日期等以聲明文件的形式進行聲明,聲明文件須由數(shù)據所 有者審批簽字
6、。聲明文件須跟隨數(shù)據一起保管和傳遞。(聲明文件模版詳見附件)第十八條多個不同敏感級別的數(shù)據合并在一起時,按最高敏感級 別給混合數(shù)據進行標識和聲明第六章保管與保護第十九條數(shù)據管理者須按照數(shù)據的敏感級別實施對應的保管與保護措施,并確保滿足數(shù)據所有者對數(shù)據的安全要求。第二十條數(shù)據管理者在日常管理中,須對數(shù)據按敏感級別分級防護,采取對應的存儲、歸檔、設定保存期限等措施。第二十一條敏感級別高的數(shù)據紙質文件須參照XXX 秘密級文件安全管理規(guī)定進行保管和保護。敏感級別高的電子數(shù)據須采用必要的訪問控制措施。第二十二條數(shù)據管理工作應該首選技術手段加管理要求實現(xiàn)。必須加強針對數(shù)據管理工作的技術手段的研究、選型、部
7、署、維護等。第二十三條敏感級別高的數(shù)據自產生之日起,所有者提出的技術保障需求應同步到位。如技術上無法達到,技術部門應持續(xù)跟蹤技術進展,逐步使技術手段能夠滿足各項管理要求;對于已成熟并可采納的技術手段,技術部門應驗證其功能可靠性,逐步引入,持續(xù)優(yōu)化技術保障工作。第七章數(shù)據使用第二十四條數(shù)據使用者在使用數(shù)據時,須注意識別數(shù)據的敏感級別,按照其敏感級規(guī)范數(shù)據操作使用行為;使用中發(fā)現(xiàn)問題及時反映,發(fā)現(xiàn)違規(guī)行為及時舉報,并積極配合違規(guī)事件的調查;自覺遵守數(shù)據管理規(guī)定。第二十五條數(shù)據使用者須保證其所使用數(shù)據來源的合法性,不私自拷貝、使用、傳播、保存與自己工作無關的數(shù)據。第二十六條數(shù)據使用者和數(shù)據管理者無權
8、未經所有者批準向發(fā)布范圍以外的單位或個人提供中心數(shù)據或其衍生物,否則視為違規(guī);如因工作原因需要對外提供的,應經數(shù)據所有者確認,并記錄、備案、備查。第二十七條XXX 業(yè)務數(shù)據須按主管業(yè)務部門授權或管理規(guī)定要求對外提供,否則視為違規(guī),并需做好數(shù)據提供記錄,備案、備查。第二十八條數(shù)據管理者要對數(shù)據使用情況進行掌控和審計,發(fā)現(xiàn)違規(guī)行為及時制止,并依本規(guī)定進行處置。第八章數(shù)據銷毀第二十九條數(shù)據管理者有按照數(shù)據所有者要求清理和銷毀原始數(shù)據的義務。第三十條數(shù)據使用者應具有數(shù)據安全清理和銷毀的意識,具有按照數(shù)據管理者的要求清理和銷毀本地臨時數(shù)據、中間文件、過程文件的責任和義務。第三十一條數(shù)據管理者和數(shù)據使用者
9、具有按照規(guī)定記錄清理和銷毀數(shù)據過程,并接受安全管理人員審計的義務。第三十二條數(shù)據管理者和數(shù)據使用者在清除和銷毀電子數(shù)據時,須保證清除和銷毀的徹底性。第九章安全檢查與審計要求第三十三條數(shù)據管理者有義務監(jiān)督數(shù)據的安全使用,負責所管理數(shù)據的自查工作。周期性地檢查數(shù)據安全使用和管理情況,更新過期的標識或聲明信息,向數(shù)據所有者匯報。第三十四條信息安全領導機構根據信息安全組織授權,獨立開展高敏感級別數(shù)據的第三方審計工作。檢查和審計數(shù)據所有者、數(shù)據管理者數(shù)據管理要求的執(zhí)行情況,向信息安全組織匯報。第十章數(shù)據保護第三十五條數(shù)據保護應遵循適度保護、積極防范、突出重點、分級管理的原則,通過數(shù)據的分類分級進行區(qū)別保
10、護、動態(tài)保護。第三十六條X 系 X 統(tǒng)信息安全組織,應根據信息安全工作的實際需要,制定數(shù)據保護的具體技術和管理措施。第三十七條在數(shù)據的采集、決策分析、共享發(fā)布、存儲和廢棄的生命周期各階段,對數(shù)據的相應級別進行防護和處理。第三十八條應能夠檢測到系統(tǒng)管理數(shù)據、鑒別信息和重要業(yè)務數(shù)據在傳輸和存儲過程中完整性受到破壞,并在檢測到完整性錯誤時采取必要的恢復措施。第三十九條數(shù)據在存儲和傳輸過程中須根據數(shù)據的級別采用加密或其他手段確保其存儲安全。第四十條數(shù)據在使用過程中,須根據數(shù)據的級別進行控制,嚴禁非授權訪問、傳輸和修改。第四十一條數(shù)據交換過程中如涉及交換對象為非海關系統(tǒng),應確保對端保護力度不低于海關系統(tǒng)數(shù)據保護力度。第四十二條數(shù)據的銷毀須嚴格按照XXX 系統(tǒng)相關標準、規(guī)范要求及國家的法律法規(guī)要求進行處理。第十一章附 則第四十三條對在數(shù)據安全管理工作中做出貢獻和創(chuàng)造性地開展工作的部門與個人予以表彰和獎勵;對違反本規(guī)定而引發(fā)事故的相關責任人,按照 XXX 違規(guī)違紀相關規(guī)定予以處罰。第四十四條本規(guī)定由XXX 科技發(fā)展司負責解釋。第四十五條 本規(guī)定自發(fā)布之日起執(zhí)行附件、聲明文件模板附件、聲明文
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度品牌形象廣告安裝及宣傳推廣合同范本3篇
- 二零二五年度多媒體教學設備集成銷售合同3篇
- 統(tǒng)編版語文九年級下冊第一課祖國啊我親愛的祖國練習題(含答案)
- 陜西省渭南市尚德中學2024-2025學年高一上學期第二次階段性語文試卷(含答案)
- 二十四節(jié)氣之大寒介紹
- Unit 13 My seven days(說課稿)-2024-2025學年劍橋少兒英語二級上冊
- 二零二五年度報刊亭智能物流配送合作合同2篇
- 二零二五年度大數(shù)據房地產典當服務協(xié)議3篇
- 二零二五年度勞動合同違約責任與賠償細則合同3篇
- 新疆昌吉回族自治州(2024年-2025年小學六年級語文)統(tǒng)編版摸底考試(上學期)試卷及答案
- CQI-23模塑系統(tǒng)評估審核表-中英文
- 2024年大型游樂設施操作(Y2)特種作業(yè)取證(廣東)考試復習題庫(含答案)
- 【教案】Unit+4+My+Favourite+Subject大單元整體教學設計人教版英語七年級上冊
- 2024年省國資委選聘兼職外部董事人選高頻難、易錯點500題模擬試題附帶答案詳解
- 2024-2030年中國工控機行業(yè)需求狀況及發(fā)展趨勢分析研究報告
- 離職證明(標準模版)
- 遼寧省名校聯(lián)盟2024年高三9月份聯(lián)合考試 英語試卷(含答案詳解)
- JGJ181-2009T 房屋建筑與市政基礎設施工程檢測
- GB/T 20554-2024海帶
- 100以內加減法混合題帶括號
- 《自然生態(tài)降解聚乙烯工業(yè)包裝膜》編制說明
評論
0/150
提交評論