版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
ICS
01.140.20CCS
L
43湖 南 省 地 方 標(biāo) 準(zhǔn)DB43/T
2845—2023重要信息系統(tǒng)具體范圍和識(shí)別規(guī)則Specific
scope
and
identification
rules
ofimportant
information
systems2023
-
11
-
09
發(fā)布
2024
-
-
實(shí)施湖南省市場(chǎng)監(jiān)督管理局
發(fā)
布DB43/T
2845— 前言························································································································
Ⅲ1
·····················································································································12
規(guī)范性引用文件······································································································13
術(shù)語(yǔ)和定義············································································································14
具體范圍···············································································································25
識(shí)別因素···············································································································35.1 承載重要數(shù)據(jù)···································································································35.2 承載重要業(yè)務(wù)···································································································35.3承載個(gè)人信息···································································································35.4 等級(jí)保護(hù)級(jí)別···································································································36
識(shí)別與認(rèn)定············································································································36.1 工作流程·········································································································36.2 運(yùn)營(yíng)者開展重要信息系統(tǒng)識(shí)別
··············································································46.3 行業(yè)主管或監(jiān)督管理部門認(rèn)定
··············································································46.4 報(bào)送結(jié)果·········································································································47
認(rèn)定變更···············································································································5附錄
A(資料性)重要數(shù)據(jù)參照表················································································6附錄
B(資料性) 重要業(yè)務(wù)參照表················································································8附錄
C(規(guī)范性) 重要信息系統(tǒng)識(shí)別登記表··································································
10附錄
D(規(guī)范性) 重要信息系統(tǒng)識(shí)別認(rèn)定表··································································
13附錄
E(規(guī)范性) 重要信息系統(tǒng)變更申請(qǐng)表··································································
14參考文獻(xiàn)··················································································································
15DB43/T
2845— 本文件按照
GB/T
—《標(biāo)準(zhǔn)化工作導(dǎo)則 第
1
部分:標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則》的規(guī)定起草。請(qǐng)注意本文件的某些內(nèi)容可能涉及專利。本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任。本文件由中共湖南省委網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室提出并歸口。委員會(huì)辦公室、湖南省金盾信息安全等級(jí)保護(hù)評(píng)估中心有限公司。庭波、羅曉燕、鄧煥姿、王瓊、王豐、劉蘭芳、熊璐、楊新宇、譚健、尹海兵。IIIDB43/T
2845—1
本文件規(guī)定了重要信息系統(tǒng)識(shí)別的具體范圍、識(shí)別因素、識(shí)別認(rèn)定流程和認(rèn)定變更等內(nèi)容。本文件適用于開展重要信息系統(tǒng)的識(shí)別和認(rèn)定。2
規(guī)范性引用文件文件。GB/T
35273—2020
信息安全技術(shù)
個(gè)人信息安全規(guī)范GB/T
39204—2022
信息安全技術(shù)
關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)要求3
術(shù)語(yǔ)和定義3.13.2
下列術(shù)語(yǔ)和定義適用于本文件。信息系統(tǒng)運(yùn)營(yíng)者
of
system信息系統(tǒng)的所有者、管理者。關(guān)鍵信息基礎(chǔ)設(shè)施
information
利益的重要網(wǎng)絡(luò)設(shè)施、信息系統(tǒng)等。[來(lái)源:GB/T
39204—2022,3.1]3.3重要數(shù)據(jù)
data公共健康和安全等的數(shù)據(jù)。3.4重要業(yè)務(wù)
business業(yè)務(wù)。3.5個(gè)人信息Personal
以電子或者其他方式記錄的能夠單獨(dú)或者與其他信息結(jié)合識(shí)別特定自然人身份或者反映特定自然人活動(dòng)情況的各種信息。DB43/T
2845—[來(lái)源:GB/T
35273—2020,3.1]
內(nèi)容、賬號(hào)密碼、財(cái)產(chǎn)信息、征信信息、行蹤軌跡、住宿信息、健康生理信息、交易信息等。
GB/T
3.6個(gè)人敏感信息Personal
information視性待遇等的個(gè)人信息。[來(lái)源:GB/T
35273—2020,3.2]
14
GB/T
3.7重要信息系統(tǒng)
information
system保護(hù)級(jí)別三級(jí)及以上條件之一,且未列入關(guān)鍵信息基礎(chǔ)設(shè)施的信息系統(tǒng)。3.8重要信息系統(tǒng)運(yùn)營(yíng)者 Operators
important
system重要信息系統(tǒng)的所有者、管理者。4
具體范圍重要信息系統(tǒng)的行業(yè)和領(lǐng)域范圍如下:a)
其他大型公共信息網(wǎng)絡(luò)服務(wù);b)
電子政務(wù),包括地市級(jí)及以上直接承擔(dān)管理國(guó)家公共事務(wù)、社會(huì)事務(wù)的各級(jí)行政機(jī)關(guān)等;c)
市政,包括供水、供氣、供暖、城市軌道交通、智慧城市等;d)
金融,包括銀行、證券、期貨、保險(xiǎn)和信托等;e)
能源,包括煤炭、石油石化、天然氣、電力等;f)
交通,包括鐵路、民航、公路運(yùn)輸、水運(yùn)等;g)
理等;h)
醫(yī)療衛(wèi)生,包括醫(yī)療衛(wèi)生機(jī)構(gòu)、疾控中心、醫(yī)院等;i)
教育,包括中高等院校、培訓(xùn)教育機(jī)構(gòu)等;j)
廣電,包括廣播電臺(tái)、電視臺(tái)、有線網(wǎng)絡(luò)、通訊社等;k)
等;DB43/T
2845—l)
音視頻、新聞發(fā)布等;m)
法律法規(guī)規(guī)定的其他行業(yè)和領(lǐng)域。5
識(shí)別因素5.1 承載重要數(shù)據(jù)承載重要數(shù)據(jù),重要數(shù)據(jù)識(shí)別應(yīng)按照國(guó)家和行業(yè)相關(guān)法規(guī)標(biāo)準(zhǔn)執(zhí)行。
5.2 承載重要業(yè)務(wù)承載重要業(yè)務(wù),一旦遭到破壞、喪失功能,可能造成以下影響之一的:a)
影響單個(gè)地市級(jí)行政區(qū)
20%及以上人口的工作、生活及政務(wù)服務(wù);b)
5
萬(wàn)人及以上用水、用電、用氣、用油、取暖、就醫(yī)或交通出行等;c)
造成人員死亡;d)
萬(wàn)元及以上的直接經(jīng)濟(jì)損失;e)
造成其他行業(yè)、領(lǐng)域的重大關(guān)聯(lián)性安全風(fēng)險(xiǎn);f)
危害國(guó)家安全、國(guó)計(jì)民生、經(jīng)濟(jì)命脈、社會(huì)穩(wěn)定、公共利益。
5.3承載個(gè)人信息承載個(gè)人信息,符合以下條件之一的:a)
采集、存儲(chǔ)或處理
萬(wàn)條及以上個(gè)人信息;b)
萬(wàn)條及以上個(gè)人敏感信息。5.4 等級(jí)保護(hù)級(jí)別網(wǎng)絡(luò)安全保護(hù)等級(jí)確定為第三級(jí)及以上的。6
識(shí)別與認(rèn)定6.1 工作流程重要信息系統(tǒng)識(shí)別認(rèn)定工作流程見(jiàn)圖
1
所示。DB43/T
2845—開始運(yùn)營(yíng)者開展重要信息系統(tǒng)識(shí)別運(yùn)營(yíng)者報(bào)送初步識(shí)別結(jié)果行業(yè)主管或監(jiān)督管理部門認(rèn)定是否認(rèn)定為重要信息系統(tǒng)
否是報(bào)送結(jié)果結(jié)束結(jié)束圖
1 重要信息系統(tǒng)識(shí)別認(rèn)定流程圖6.2 運(yùn)營(yíng)者開展重要信息系統(tǒng)識(shí)別(6.2.1
見(jiàn)(附錄
C)。6.2.2 信息系統(tǒng)運(yùn)營(yíng)者將《重要信息系統(tǒng)識(shí)別登記表》報(bào)送給行業(yè)主管部門進(jìn)行認(rèn)定,如無(wú)行業(yè)主管部門則由監(jiān)督管理部門認(rèn)定。6.3行業(yè)主管或監(jiān)督管理部門認(rèn)定6.3.1 行業(yè)主管或監(jiān)督管理部門對(duì)初步識(shí)別結(jié)果進(jìn)行復(fù)核認(rèn)定,根據(jù)需要可組織專家召開專家評(píng)審會(huì)議,形成認(rèn)定結(jié)果。6.3.2
D定結(jié)果反饋給信息系統(tǒng)運(yùn)營(yíng)者。6.4 報(bào)送結(jié)果關(guān)網(wǎng)絡(luò)安全監(jiān)督管理部門。DB43/T
2845—7
認(rèn)定變更7.1
當(dāng)重要信息系統(tǒng)承載的重要數(shù)據(jù)、業(yè)務(wù)類型和個(gè)人信息數(shù)量發(fā)生重大變化或等級(jí)保護(hù)級(jí)別發(fā)生變
E),重新進(jìn)行識(shí)別認(rèn)定。7.2
當(dāng)重要信息系統(tǒng)名稱、運(yùn)營(yíng)者發(fā)生變化或停運(yùn)時(shí),重要信息系統(tǒng)運(yùn)營(yíng)者應(yīng)填寫《重要信息系統(tǒng)變更申請(qǐng)表》主動(dòng)報(bào)送行業(yè)主管或監(jiān)督管理部門,同步報(bào)送有關(guān)網(wǎng)絡(luò)安全監(jiān)督管理部門。序號(hào)識(shí)別重要數(shù)據(jù)因素舉例直接影響國(guó)家主權(quán)、政權(quán)安全、政治制度、意直接影響領(lǐng)土安全和國(guó)家統(tǒng)一,或反映國(guó)家自可被其他國(guó)家或組織利用發(fā)起對(duì)我國(guó)的軍事打擊,或反映我國(guó)戰(zhàn)略儲(chǔ)備、應(yīng)急動(dòng)員、作戰(zhàn)等能反映我國(guó)語(yǔ)言文字、歷史、風(fēng)俗習(xí)慣、民族價(jià)反映重點(diǎn)目標(biāo)、重要場(chǎng)所物理安全保護(hù)情況或未公開地理目標(biāo)的位置,可被恐怖分子、犯罪分關(guān)系國(guó)家科技實(shí)力、影響國(guó)際競(jìng)爭(zhēng)力,或關(guān)系如反映國(guó)家科技創(chuàng)新重大成果或描述我國(guó)禁止出口限反映關(guān)鍵信息基礎(chǔ)設(shè)施總體運(yùn)行、發(fā)展和安全保護(hù)情況,可被利用實(shí)施對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施的可被利用實(shí)施對(duì)關(guān)鍵設(shè)備、系統(tǒng)組件供應(yīng)鏈的10反映自然環(huán)境、生產(chǎn)生活環(huán)境基礎(chǔ)情況,或可11反映水資源、能源資源、土地資源、礦產(chǎn)資源12反映核材料、核設(shè)施、核活動(dòng)情況,或可被利表
表
A.1重要數(shù)據(jù)參照表DB43/T
2845—附
錄 A(資料性)重要數(shù)據(jù)參照表重要數(shù)據(jù)參照表見(jiàn)表
A.1。序號(hào)識(shí)別重要數(shù)據(jù)因素舉例13關(guān)系海外能源資源安全、海上戰(zhàn)略通道安全、海外公民和法人安全,或可被利用實(shí)施對(duì)我國(guó)參與國(guó)際經(jīng)貿(mào)、文化交流活動(dòng)的破壞或?qū)ξ覈?guó)實(shí)施14關(guān)系我國(guó)在太空、深海、極地等戰(zhàn)略新疆域的15反映生物技術(shù)研究、開發(fā)和應(yīng)用情況,反映族群特征、遺傳信息,關(guān)系重大突發(fā)傳染病、動(dòng)植物疫情,關(guān)系生物實(shí)驗(yàn)室安全,或可能被利用制造生物武器、實(shí)施生物恐怖襲擊,關(guān)系外來(lái)物種16未公開的政務(wù)數(shù)據(jù)、工作秘密、情報(bào)數(shù)據(jù)和執(zhí)17反映全局性或重點(diǎn)領(lǐng)域經(jīng)濟(jì)運(yùn)行、金融活動(dòng)狀況,關(guān)系產(chǎn)業(yè)競(jìng)爭(zhēng)力,可造成公共安全事故或影響公民生命安全,可引發(fā)群體性活動(dòng)或影響群體18反映國(guó)家或地區(qū)群體健康生理狀況,關(guān)系疾病康醫(yī)療資源數(shù)據(jù)、批量人口診療健康管理數(shù)19其他可能影響國(guó)家政治、國(guó)土、軍事、經(jīng)濟(jì)、海外利益、太空、極地、深海、生物等安全的數(shù)DB43/T
2845—表
表
A.1 重要數(shù)據(jù)參照表(續(xù))序號(hào)行業(yè)舉例域名解析服務(wù)、業(yè)務(wù)運(yùn)行支撐、數(shù)據(jù)中心、云平臺(tái)等地市級(jí)及以上發(fā)展改革、教育、科技、工業(yè)和信息化、民宗、公安、民政、司法、財(cái)政、稅務(wù)、海關(guān)、統(tǒng)計(jì)、工商、郵政、人力資源和社會(huì)保障、自然資源、生態(tài)環(huán)境、住國(guó)資、林業(yè)、市場(chǎng)監(jiān)管、國(guó)防科技、能源等部門對(duì)外提供政務(wù)服務(wù)、對(duì)內(nèi)承載核心工作的業(yè)務(wù),縣級(jí)及以上黨政機(jī)關(guān)門戶網(wǎng)站證券、期貨、銀行、保險(xiǎn)和信托等金融單位的運(yùn)營(yíng)、交易、支付清算、網(wǎng)上銀行等發(fā)電廠及變電站自動(dòng)化、電力負(fù)荷控制管理、機(jī)組控制、調(diào)度和監(jiān)控等;電力監(jiān)管單位電力生產(chǎn)、電力傳輸、電力配送、電力管理等煤炭開采(生產(chǎn)監(jiān)控、礦井地下監(jiān)控)、煤化工等列車調(diào)度指揮、列車調(diào)度集中、列車運(yùn)行監(jiān)控、運(yùn)輸調(diào)度管理、客票發(fā)售與預(yù)定、牽空運(yùn)交通管控、機(jī)場(chǎng)安檢、航班信息集成、訂票、離港及飛行調(diào)度檢查安排、航空公司運(yùn)營(yíng)、空管生產(chǎn)控制、指揮調(diào)度、航班運(yùn)行控制等10公路交通管控、智能交通、公路聯(lián)網(wǎng)收費(fèi)管理等1112防汛抗旱指揮等表
表
B.1 重要業(yè)務(wù)參照表DB43/T
2845—附
錄 B(資料性)重要業(yè)務(wù)參照表重要業(yè)務(wù)參照表見(jiàn)表
B.1。序號(hào)行業(yè)舉例13電子病歷、互聯(lián)網(wǎng)醫(yī)院等;衛(wèi)生管理機(jī)構(gòu)基層公共衛(wèi)生服務(wù)、基層醫(yī)療衛(wèi)生機(jī)構(gòu)管理、衛(wèi)生統(tǒng)計(jì)網(wǎng)絡(luò)直報(bào)、傳染性疾病報(bào)告、衛(wèi)生監(jiān)督信息報(bào)告、突發(fā)公共衛(wèi)生事件應(yīng)急指揮等跨地市全省聯(lián)網(wǎng)運(yùn)行的業(yè)務(wù)14省級(jí)教育管理部門考試考務(wù)管理與服務(wù)、學(xué)生學(xué)籍管理、學(xué)位授予管理等;地市級(jí)及以上教育管理部門招生錄取管理等;普通高校招生錄取管理、科研管理、科研情報(bào)、門社區(qū)類網(wǎng)站、校園一卡通等;重點(diǎn)中學(xué)招生錄取管理等1516企業(yè)運(yùn)營(yíng)管理、智能制造(工業(yè)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、智能裝備等)、?;飞a(chǎn)加工和存儲(chǔ)管控(化學(xué)、核等)、高風(fēng)險(xiǎn)工業(yè)設(shè)施運(yùn)行管控、裝備化工制造、食品藥品等行業(yè)領(lǐng)域科研生產(chǎn)等17
10
1000
通信、網(wǎng)上購(gòu)物、網(wǎng)上支付、搜索引擎、直播、電子郵件、論壇、地圖、音視頻等網(wǎng)絡(luò)服務(wù);獲得湖南省互聯(lián)網(wǎng)新聞信息服務(wù)許可的互聯(lián)網(wǎng)站、應(yīng)用程序、論壇、博客、網(wǎng)絡(luò)18DB43/T
2845—表
表
B.1 重要業(yè)務(wù)參照表(續(xù))
網(wǎng)絡(luò)安全聯(lián)系人1.
__________2._______________________________
_________
3.
□政務(wù)云部署
________________4.
5.
6.軟件開發(fā)形式:□自主軟件開發(fā)
□外包軟件開發(fā)
□基于成熟產(chǎn)品定制開發(fā)
□上級(jí)
7.
DB43/T
2845—附
錄C(規(guī)范性)重要信息系統(tǒng)識(shí)別登記表重要信息系統(tǒng)識(shí)別登記表見(jiàn)表
。表
表
C.1重要信息系統(tǒng)識(shí)別登記表1.2.
3.
4.
5.
6.數(shù)據(jù)加密:數(shù)據(jù)存儲(chǔ)與傳輸均加密
數(shù)據(jù)存儲(chǔ)與傳輸均未加密
僅數(shù)據(jù)存儲(chǔ)加密7.
8.
9.
1.2.
24
__________3.________4.
)造成其他行業(yè)、領(lǐng)域的重大關(guān)聯(lián)性安全風(fēng)險(xiǎn):
)危害國(guó)家安全、國(guó)計(jì)民生、經(jīng)濟(jì)命脈、社會(huì)穩(wěn)定、公共利益:
1.
_________
證件
□通信通訊聯(lián)系方式
□通信記錄和內(nèi)容
□賬號(hào)密碼
□財(cái)產(chǎn)信息
□征信信息
□行蹤軌
2.
3.
_________處理何種個(gè)人敏感信息:□身份證件號(hào)碼
□個(gè)人生物識(shí)別信息
□銀行賬戶
□通信記錄
產(chǎn)信
信息
住宿
信息14
4.
1.
S1A2G2
S2A1G2
S2A2G2S1A3G3
S2A3G3
S3A1G3
S3A3G3S1A4G4
S2A4G4
S3A4G4
S4A3G4
S4A2G4
2.
DB43/T
2845—表
表
C.1重要信息系統(tǒng)識(shí)別登記表(續(xù))1.
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年外聘教師合同范本
- 2024年土地分家協(xié)議書
- 品牌時(shí)裝加盟合同-服裝品牌加盟合作協(xié)議
- 房屋交易合同爭(zhēng)議起訴狀樣本
- 導(dǎo)游注冊(cè)協(xié)議書樣本
- 信用評(píng)估合同2024年
- 礦產(chǎn)品交易合同范本
- 橋梁健康狀況檢測(cè)技術(shù)現(xiàn)狀
- 區(qū)域銷量產(chǎn)品年度協(xié)議
- 建筑施工合同樣板
- 2023年《中職音樂(lè)》期末考試試卷及參考答案(卷)
- 山東省2023年高考物理模擬(一模、二模)試題知識(shí)點(diǎn)訓(xùn)練:電磁學(xué)解答題
- 心理衛(wèi)生評(píng)定量表手冊(cè)(增訂版)
- 無(wú)人機(jī)技術(shù)的無(wú)線通信與物聯(lián)網(wǎng)應(yīng)用
- 大學(xué)生工程造價(jià)職業(yè)生涯規(guī)劃
- 商戶收款碼自查報(bào)告
- 餐飲業(yè)行業(yè)分析報(bào)告
- 神話故事燧人鉆木取火
- 中華人民共和國(guó)民法典:研究與解讀
- 食品加工與檢驗(yàn)實(shí)訓(xùn)室建設(shè)方案
- 《心導(dǎo)管檢查術(shù)》課件
評(píng)論
0/150
提交評(píng)論