DB43-T 2845-2023 重要信息系統(tǒng)具體范圍和識(shí)別規(guī)則_第1頁(yè)
DB43-T 2845-2023 重要信息系統(tǒng)具體范圍和識(shí)別規(guī)則_第2頁(yè)
DB43-T 2845-2023 重要信息系統(tǒng)具體范圍和識(shí)別規(guī)則_第3頁(yè)
DB43-T 2845-2023 重要信息系統(tǒng)具體范圍和識(shí)別規(guī)則_第4頁(yè)
DB43-T 2845-2023 重要信息系統(tǒng)具體范圍和識(shí)別規(guī)則_第5頁(yè)
已閱讀5頁(yè),還剩13頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

ICS

01.140.20CCS

L

43湖 南 省 地 方 標(biāo) 準(zhǔn)DB43/T

2845—2023重要信息系統(tǒng)具體范圍和識(shí)別規(guī)則Specific

scope

and

identification

rules

ofimportant

information

systems2023

-

11

-

09

發(fā)布

2024

-

-

實(shí)施湖南省市場(chǎng)監(jiān)督管理局

發(fā)

布DB43/T

2845— 前言························································································································

Ⅲ1

·····················································································································12

規(guī)范性引用文件······································································································13

術(shù)語(yǔ)和定義············································································································14

具體范圍···············································································································25

識(shí)別因素···············································································································35.1 承載重要數(shù)據(jù)···································································································35.2 承載重要業(yè)務(wù)···································································································35.3承載個(gè)人信息···································································································35.4 等級(jí)保護(hù)級(jí)別···································································································36

識(shí)別與認(rèn)定············································································································36.1 工作流程·········································································································36.2 運(yùn)營(yíng)者開展重要信息系統(tǒng)識(shí)別

··············································································46.3 行業(yè)主管或監(jiān)督管理部門認(rèn)定

··············································································46.4 報(bào)送結(jié)果·········································································································47

認(rèn)定變更···············································································································5附錄

A(資料性)重要數(shù)據(jù)參照表················································································6附錄

B(資料性) 重要業(yè)務(wù)參照表················································································8附錄

C(規(guī)范性) 重要信息系統(tǒng)識(shí)別登記表··································································

10附錄

D(規(guī)范性) 重要信息系統(tǒng)識(shí)別認(rèn)定表··································································

13附錄

E(規(guī)范性) 重要信息系統(tǒng)變更申請(qǐng)表··································································

14參考文獻(xiàn)··················································································································

15DB43/T

2845— 本文件按照

GB/T

—《標(biāo)準(zhǔn)化工作導(dǎo)則 第

1

部分:標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則》的規(guī)定起草。請(qǐng)注意本文件的某些內(nèi)容可能涉及專利。本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任。本文件由中共湖南省委網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室提出并歸口。委員會(huì)辦公室、湖南省金盾信息安全等級(jí)保護(hù)評(píng)估中心有限公司。庭波、羅曉燕、鄧煥姿、王瓊、王豐、劉蘭芳、熊璐、楊新宇、譚健、尹海兵。IIIDB43/T

2845—1

本文件規(guī)定了重要信息系統(tǒng)識(shí)別的具體范圍、識(shí)別因素、識(shí)別認(rèn)定流程和認(rèn)定變更等內(nèi)容。本文件適用于開展重要信息系統(tǒng)的識(shí)別和認(rèn)定。2

規(guī)范性引用文件文件。GB/T

35273—2020

信息安全技術(shù)

個(gè)人信息安全規(guī)范GB/T

39204—2022

信息安全技術(shù)

關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)要求3

術(shù)語(yǔ)和定義3.13.2

下列術(shù)語(yǔ)和定義適用于本文件。信息系統(tǒng)運(yùn)營(yíng)者

of

system信息系統(tǒng)的所有者、管理者。關(guān)鍵信息基礎(chǔ)設(shè)施

information

利益的重要網(wǎng)絡(luò)設(shè)施、信息系統(tǒng)等。[來(lái)源:GB/T

39204—2022,3.1]3.3重要數(shù)據(jù)

data公共健康和安全等的數(shù)據(jù)。3.4重要業(yè)務(wù)

business業(yè)務(wù)。3.5個(gè)人信息Personal

以電子或者其他方式記錄的能夠單獨(dú)或者與其他信息結(jié)合識(shí)別特定自然人身份或者反映特定自然人活動(dòng)情況的各種信息。DB43/T

2845—[來(lái)源:GB/T

35273—2020,3.1]

內(nèi)容、賬號(hào)密碼、財(cái)產(chǎn)信息、征信信息、行蹤軌跡、住宿信息、健康生理信息、交易信息等。

GB/T

3.6個(gè)人敏感信息Personal

information視性待遇等的個(gè)人信息。[來(lái)源:GB/T

35273—2020,3.2]

14

GB/T

3.7重要信息系統(tǒng)

information

system保護(hù)級(jí)別三級(jí)及以上條件之一,且未列入關(guān)鍵信息基礎(chǔ)設(shè)施的信息系統(tǒng)。3.8重要信息系統(tǒng)運(yùn)營(yíng)者 Operators

important

system重要信息系統(tǒng)的所有者、管理者。4

具體范圍重要信息系統(tǒng)的行業(yè)和領(lǐng)域范圍如下:a)

其他大型公共信息網(wǎng)絡(luò)服務(wù);b)

電子政務(wù),包括地市級(jí)及以上直接承擔(dān)管理國(guó)家公共事務(wù)、社會(huì)事務(wù)的各級(jí)行政機(jī)關(guān)等;c)

市政,包括供水、供氣、供暖、城市軌道交通、智慧城市等;d)

金融,包括銀行、證券、期貨、保險(xiǎn)和信托等;e)

能源,包括煤炭、石油石化、天然氣、電力等;f)

交通,包括鐵路、民航、公路運(yùn)輸、水運(yùn)等;g)

理等;h)

醫(yī)療衛(wèi)生,包括醫(yī)療衛(wèi)生機(jī)構(gòu)、疾控中心、醫(yī)院等;i)

教育,包括中高等院校、培訓(xùn)教育機(jī)構(gòu)等;j)

廣電,包括廣播電臺(tái)、電視臺(tái)、有線網(wǎng)絡(luò)、通訊社等;k)

等;DB43/T

2845—l)

音視頻、新聞發(fā)布等;m)

法律法規(guī)規(guī)定的其他行業(yè)和領(lǐng)域。5

識(shí)別因素5.1 承載重要數(shù)據(jù)承載重要數(shù)據(jù),重要數(shù)據(jù)識(shí)別應(yīng)按照國(guó)家和行業(yè)相關(guān)法規(guī)標(biāo)準(zhǔn)執(zhí)行。

5.2 承載重要業(yè)務(wù)承載重要業(yè)務(wù),一旦遭到破壞、喪失功能,可能造成以下影響之一的:a)

影響單個(gè)地市級(jí)行政區(qū)

20%及以上人口的工作、生活及政務(wù)服務(wù);b)

5

萬(wàn)人及以上用水、用電、用氣、用油、取暖、就醫(yī)或交通出行等;c)

造成人員死亡;d)

萬(wàn)元及以上的直接經(jīng)濟(jì)損失;e)

造成其他行業(yè)、領(lǐng)域的重大關(guān)聯(lián)性安全風(fēng)險(xiǎn);f)

危害國(guó)家安全、國(guó)計(jì)民生、經(jīng)濟(jì)命脈、社會(huì)穩(wěn)定、公共利益。

5.3承載個(gè)人信息承載個(gè)人信息,符合以下條件之一的:a)

采集、存儲(chǔ)或處理

萬(wàn)條及以上個(gè)人信息;b)

萬(wàn)條及以上個(gè)人敏感信息。5.4 等級(jí)保護(hù)級(jí)別網(wǎng)絡(luò)安全保護(hù)等級(jí)確定為第三級(jí)及以上的。6

識(shí)別與認(rèn)定6.1 工作流程重要信息系統(tǒng)識(shí)別認(rèn)定工作流程見(jiàn)圖

1

所示。DB43/T

2845—開始運(yùn)營(yíng)者開展重要信息系統(tǒng)識(shí)別運(yùn)營(yíng)者報(bào)送初步識(shí)別結(jié)果行業(yè)主管或監(jiān)督管理部門認(rèn)定是否認(rèn)定為重要信息系統(tǒng)

否是報(bào)送結(jié)果結(jié)束結(jié)束圖

1 重要信息系統(tǒng)識(shí)別認(rèn)定流程圖6.2 運(yùn)營(yíng)者開展重要信息系統(tǒng)識(shí)別(6.2.1

見(jiàn)(附錄

C)。6.2.2 信息系統(tǒng)運(yùn)營(yíng)者將《重要信息系統(tǒng)識(shí)別登記表》報(bào)送給行業(yè)主管部門進(jìn)行認(rèn)定,如無(wú)行業(yè)主管部門則由監(jiān)督管理部門認(rèn)定。6.3行業(yè)主管或監(jiān)督管理部門認(rèn)定6.3.1 行業(yè)主管或監(jiān)督管理部門對(duì)初步識(shí)別結(jié)果進(jìn)行復(fù)核認(rèn)定,根據(jù)需要可組織專家召開專家評(píng)審會(huì)議,形成認(rèn)定結(jié)果。6.3.2

D定結(jié)果反饋給信息系統(tǒng)運(yùn)營(yíng)者。6.4 報(bào)送結(jié)果關(guān)網(wǎng)絡(luò)安全監(jiān)督管理部門。DB43/T

2845—7

認(rèn)定變更7.1

當(dāng)重要信息系統(tǒng)承載的重要數(shù)據(jù)、業(yè)務(wù)類型和個(gè)人信息數(shù)量發(fā)生重大變化或等級(jí)保護(hù)級(jí)別發(fā)生變

E),重新進(jìn)行識(shí)別認(rèn)定。7.2

當(dāng)重要信息系統(tǒng)名稱、運(yùn)營(yíng)者發(fā)生變化或停運(yùn)時(shí),重要信息系統(tǒng)運(yùn)營(yíng)者應(yīng)填寫《重要信息系統(tǒng)變更申請(qǐng)表》主動(dòng)報(bào)送行業(yè)主管或監(jiān)督管理部門,同步報(bào)送有關(guān)網(wǎng)絡(luò)安全監(jiān)督管理部門。序號(hào)識(shí)別重要數(shù)據(jù)因素舉例直接影響國(guó)家主權(quán)、政權(quán)安全、政治制度、意直接影響領(lǐng)土安全和國(guó)家統(tǒng)一,或反映國(guó)家自可被其他國(guó)家或組織利用發(fā)起對(duì)我國(guó)的軍事打擊,或反映我國(guó)戰(zhàn)略儲(chǔ)備、應(yīng)急動(dòng)員、作戰(zhàn)等能反映我國(guó)語(yǔ)言文字、歷史、風(fēng)俗習(xí)慣、民族價(jià)反映重點(diǎn)目標(biāo)、重要場(chǎng)所物理安全保護(hù)情況或未公開地理目標(biāo)的位置,可被恐怖分子、犯罪分關(guān)系國(guó)家科技實(shí)力、影響國(guó)際競(jìng)爭(zhēng)力,或關(guān)系如反映國(guó)家科技創(chuàng)新重大成果或描述我國(guó)禁止出口限反映關(guān)鍵信息基礎(chǔ)設(shè)施總體運(yùn)行、發(fā)展和安全保護(hù)情況,可被利用實(shí)施對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施的可被利用實(shí)施對(duì)關(guān)鍵設(shè)備、系統(tǒng)組件供應(yīng)鏈的10反映自然環(huán)境、生產(chǎn)生活環(huán)境基礎(chǔ)情況,或可11反映水資源、能源資源、土地資源、礦產(chǎn)資源12反映核材料、核設(shè)施、核活動(dòng)情況,或可被利表

A.1重要數(shù)據(jù)參照表DB43/T

2845—附

錄 A(資料性)重要數(shù)據(jù)參照表重要數(shù)據(jù)參照表見(jiàn)表

A.1。序號(hào)識(shí)別重要數(shù)據(jù)因素舉例13關(guān)系海外能源資源安全、海上戰(zhàn)略通道安全、海外公民和法人安全,或可被利用實(shí)施對(duì)我國(guó)參與國(guó)際經(jīng)貿(mào)、文化交流活動(dòng)的破壞或?qū)ξ覈?guó)實(shí)施14關(guān)系我國(guó)在太空、深海、極地等戰(zhàn)略新疆域的15反映生物技術(shù)研究、開發(fā)和應(yīng)用情況,反映族群特征、遺傳信息,關(guān)系重大突發(fā)傳染病、動(dòng)植物疫情,關(guān)系生物實(shí)驗(yàn)室安全,或可能被利用制造生物武器、實(shí)施生物恐怖襲擊,關(guān)系外來(lái)物種16未公開的政務(wù)數(shù)據(jù)、工作秘密、情報(bào)數(shù)據(jù)和執(zhí)17反映全局性或重點(diǎn)領(lǐng)域經(jīng)濟(jì)運(yùn)行、金融活動(dòng)狀況,關(guān)系產(chǎn)業(yè)競(jìng)爭(zhēng)力,可造成公共安全事故或影響公民生命安全,可引發(fā)群體性活動(dòng)或影響群體18反映國(guó)家或地區(qū)群體健康生理狀況,關(guān)系疾病康醫(yī)療資源數(shù)據(jù)、批量人口診療健康管理數(shù)19其他可能影響國(guó)家政治、國(guó)土、軍事、經(jīng)濟(jì)、海外利益、太空、極地、深海、生物等安全的數(shù)DB43/T

2845—表

A.1 重要數(shù)據(jù)參照表(續(xù))序號(hào)行業(yè)舉例域名解析服務(wù)、業(yè)務(wù)運(yùn)行支撐、數(shù)據(jù)中心、云平臺(tái)等地市級(jí)及以上發(fā)展改革、教育、科技、工業(yè)和信息化、民宗、公安、民政、司法、財(cái)政、稅務(wù)、海關(guān)、統(tǒng)計(jì)、工商、郵政、人力資源和社會(huì)保障、自然資源、生態(tài)環(huán)境、住國(guó)資、林業(yè)、市場(chǎng)監(jiān)管、國(guó)防科技、能源等部門對(duì)外提供政務(wù)服務(wù)、對(duì)內(nèi)承載核心工作的業(yè)務(wù),縣級(jí)及以上黨政機(jī)關(guān)門戶網(wǎng)站證券、期貨、銀行、保險(xiǎn)和信托等金融單位的運(yùn)營(yíng)、交易、支付清算、網(wǎng)上銀行等發(fā)電廠及變電站自動(dòng)化、電力負(fù)荷控制管理、機(jī)組控制、調(diào)度和監(jiān)控等;電力監(jiān)管單位電力生產(chǎn)、電力傳輸、電力配送、電力管理等煤炭開采(生產(chǎn)監(jiān)控、礦井地下監(jiān)控)、煤化工等列車調(diào)度指揮、列車調(diào)度集中、列車運(yùn)行監(jiān)控、運(yùn)輸調(diào)度管理、客票發(fā)售與預(yù)定、牽空運(yùn)交通管控、機(jī)場(chǎng)安檢、航班信息集成、訂票、離港及飛行調(diào)度檢查安排、航空公司運(yùn)營(yíng)、空管生產(chǎn)控制、指揮調(diào)度、航班運(yùn)行控制等10公路交通管控、智能交通、公路聯(lián)網(wǎng)收費(fèi)管理等1112防汛抗旱指揮等表

B.1 重要業(yè)務(wù)參照表DB43/T

2845—附

錄 B(資料性)重要業(yè)務(wù)參照表重要業(yè)務(wù)參照表見(jiàn)表

B.1。序號(hào)行業(yè)舉例13電子病歷、互聯(lián)網(wǎng)醫(yī)院等;衛(wèi)生管理機(jī)構(gòu)基層公共衛(wèi)生服務(wù)、基層醫(yī)療衛(wèi)生機(jī)構(gòu)管理、衛(wèi)生統(tǒng)計(jì)網(wǎng)絡(luò)直報(bào)、傳染性疾病報(bào)告、衛(wèi)生監(jiān)督信息報(bào)告、突發(fā)公共衛(wèi)生事件應(yīng)急指揮等跨地市全省聯(lián)網(wǎng)運(yùn)行的業(yè)務(wù)14省級(jí)教育管理部門考試考務(wù)管理與服務(wù)、學(xué)生學(xué)籍管理、學(xué)位授予管理等;地市級(jí)及以上教育管理部門招生錄取管理等;普通高校招生錄取管理、科研管理、科研情報(bào)、門社區(qū)類網(wǎng)站、校園一卡通等;重點(diǎn)中學(xué)招生錄取管理等1516企業(yè)運(yùn)營(yíng)管理、智能制造(工業(yè)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、智能裝備等)、?;飞a(chǎn)加工和存儲(chǔ)管控(化學(xué)、核等)、高風(fēng)險(xiǎn)工業(yè)設(shè)施運(yùn)行管控、裝備化工制造、食品藥品等行業(yè)領(lǐng)域科研生產(chǎn)等17

10

1000

通信、網(wǎng)上購(gòu)物、網(wǎng)上支付、搜索引擎、直播、電子郵件、論壇、地圖、音視頻等網(wǎng)絡(luò)服務(wù);獲得湖南省互聯(lián)網(wǎng)新聞信息服務(wù)許可的互聯(lián)網(wǎng)站、應(yīng)用程序、論壇、博客、網(wǎng)絡(luò)18DB43/T

2845—表

B.1 重要業(yè)務(wù)參照表(續(xù))

網(wǎng)絡(luò)安全聯(lián)系人1.

__________2._______________________________

_________

3.

□政務(wù)云部署

________________4.

5.

6.軟件開發(fā)形式:□自主軟件開發(fā)

□外包軟件開發(fā)

□基于成熟產(chǎn)品定制開發(fā)

□上級(jí)

7.

DB43/T

2845—附

錄C(規(guī)范性)重要信息系統(tǒng)識(shí)別登記表重要信息系統(tǒng)識(shí)別登記表見(jiàn)表

。表

C.1重要信息系統(tǒng)識(shí)別登記表1.2.

3.

4.

5.

6.數(shù)據(jù)加密:數(shù)據(jù)存儲(chǔ)與傳輸均加密

數(shù)據(jù)存儲(chǔ)與傳輸均未加密

僅數(shù)據(jù)存儲(chǔ)加密7.

8.

9.

1.2.

24

__________3.________4.

)造成其他行業(yè)、領(lǐng)域的重大關(guān)聯(lián)性安全風(fēng)險(xiǎn):

)危害國(guó)家安全、國(guó)計(jì)民生、經(jīng)濟(jì)命脈、社會(huì)穩(wěn)定、公共利益:

1.

_________

證件

□通信通訊聯(lián)系方式

□通信記錄和內(nèi)容

□賬號(hào)密碼

□財(cái)產(chǎn)信息

□征信信息

□行蹤軌

2.

3.

_________處理何種個(gè)人敏感信息:□身份證件號(hào)碼

□個(gè)人生物識(shí)別信息

□銀行賬戶

□通信記錄

產(chǎn)信

信息

住宿

信息14

4.

1.

S1A2G2

S2A1G2

S2A2G2S1A3G3

S2A3G3

S3A1G3

S3A3G3S1A4G4

S2A4G4

S3A4G4

S4A3G4

S4A2G4

2.

DB43/T

2845—表

C.1重要信息系統(tǒng)識(shí)別登記表(續(xù))1.

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論