1、-1-附件 1关键信息基础设施基础调查流程一、关键信息基础设施定义。关键信息基础设施是指关系国家核心利益、人民群众生命财产安全和社会生产生活秩序,一旦遭到破坏、丧失功能或数据泄露,可能严重危害国家安全、国计民生和公共利益的网络基础设施、重要业务系统和生产控制系统以及重要数据资源等。二、关键信息基础设施范围。下列单位或行业运营使用的网络基础设施、重要业务系统和生产控制系统以及重要数据资源等,应当纳入关键信息基础设施,并在开展网络安全等级保护的基础上,实施重点保护。原则上安全保护等级在第三级(含)以上的保护对象才能纳入关键信息基础设施范围。(一)电信网、广电网、互联网等基础信息网络,以及云 计 算
2、 、 大 数 据 和 其 他 大 型 公 共 网 络 服 务 的运营单位;(二)能源、资源、金融、交通、公用事业、应急救援、环境保护等为社会生产生活提供基础支撑的重要行业;( 三 ) 国防科工、航空航天、大型装备、核工业、化工、食品药品、信息技术等研制生产单位;(四)广 播 电 台 、 电 视 台 、 通 讯 社 等 新 闻 单 位 ;-2-(五)管理国家事务和提供公共服务的国家机关;(六)其他关系国家核心利益、人民群众生命财产安全和社会生产生活秩序的单位或行业。三、关键信息基础设施的梳理流程(一)全面开展调查摸底。各行业、各部门要部署本行业、本部门重要信息系统运营使用单位全面梳理本行业、本部
3、门网络基础设施、重要业务系统和生产控制系统以及重要数据资源底数,根据中华人民共和国网络安全法和国家关键信息基础设施定义和范围,在网络安全等级保护制度的基础上,结合本行业、本部门第三级(含)以上信息系统在公众服务、经济建设、社会发展等涉及国计民生领域的重要程度以及一旦遭到破坏后的危害程度,初步梳理本行业、本部门国家关键信息基础设施。(二)组织行业内部评估。各行业主管部门要加强对本行业各重要信息系统运营使用单位如何梳理关键信息基础设施工作的指导,及时汇总本行业各重要信息系统运营使用单位梳理的国家关键信息基础设施名单,组织行业内部专家根据网络基础设施、重要业务系统和生产控制系统以及重要数据资源在本行
4、业的重要程度,结合行业特点逐一进行评估和专家评审,梳理出本行业国家关键信息基础设施。-3-(三)公安机关加强指导。没有明确行业主管部门的重要信息系统运营使用单位,由单位总部组织梳理本单位关键信息基础设施,报市公安局网监支队。(四)汇总填表上报。各行业、各部门请于 6 月 28 日前梳理出本行业、本部门国家关键信息基础设施名单,并填报行业部门国家关键信息基础设施基础调查表报送市公安局网监支队。每个梳理出的国家关键信息基础设施要同时填报国家关键信息基础设施基本情况表 ,加盖单位公章并连同电子版一并报送市公安局网监支队。-4-附件 2行业部门国家关键信息基础设施基础调查表联系人序号 单位名称姓名 电
5、话数量 关键信息基础设施名称 安全保护等级 备案编号 备案公安机关名称等级保护备案系统(网络、系统或数据资源等)等级保护备案系统(网络、系统或数据资源等)1 单位 1.等级保护备案系统(网络、系统或数据资源等)等级保护备案系统(网络、系统或数据资源等)2 单位 2.合计 单位总数关键信息基础设施总 数-5-附件 3国家关键信息基础设施基本情况表等级保护备案系统(网络、系统或数据资源等)运营使用单位名称固定电话单位联系人姓名手机电话安 全 保 护 等 级 备案编号所属行业/领域 受 理 备 案 的 公 安 机 关服务范围 服务对象关键信息基础设施是否连接互联网?是否(注:如果连接互联网,请填写关
6、键信息基础设施以下接入信息)域名域名注册服务机构和联系方式.cn 域名的 NS 记录.cn 域名的 A 记录主站 IP 地址范围主要协议/端口 操作系统版本接入运营商及联系方式物理接入位置接入带宽CDN IP 地址范围CDN 服务提供商CDN 联系人姓名 手机号-6-附件 42017 年 重 点 单 位 网 络 安 全 自 查 表表一:行业主管部门填写一、行业主管部门基本情况行业主管部门名称单位地址网络安全分管领导 姓名 职务/职称网络安全责任部门姓 名 职务/职称责任部门负责人办公电话 移动电话姓 名 职务/职称办公电话 移动电话责任部门联系人传 真 邮箱地址第四级系统数 第三级系统数全行业
7、信息系统总数 第二级系统数 未定级系统数第四级系统数 第三级系统数全行业信息系统等级测评总数 第二级系统数 未测评系统数第四级系统数 第三级系统数全行业信息系统安全建设整改总数 第二级系统数 未整改系统数第四级系统数 第三级系统数本级单位信息系统总数 第二级系统数 未整改系统数-7-二、行业主管部门网络安全工作情况1、行业网络安全工作的组织领导情况(重点包括:行业网络安全领导机构或网络安全等级保护工作领导机构成立情况;行业网络安全或网络安全等级保护工作的职责部门和具体职能情况;全行业网络安全等级保护工作部署情况等。 )2、行业网络安全等级保护工作保障情况(重点包括:行业网络安全等级保护工作年度
8、考核情况;行业主管部门组织对地方对口部门或所属企事业单位网络安全检查情况;行业网络安全工作经费是否纳入年度预算?行业网络安全工作的经费约占行业信息化建设经费的百分比情况等。 )3、行业网络安全责任追究制度执行情况(重点包括:是否建立了行业网络安全责任追究制度?是否依据责任追究制度对行业发生的网络安全事件(事故)进行追责等情况。 )4、行业网络安全与信息通报工作情况(重点包括:是否加入了国家网络与信息安全通报机制?是否建立了本行业网络与信息安全通报机制?行业组织开展日常网络安全监测情况;本行业开展网络与信息安全通报预警工作的总体情况等。 )-8-5、行业重要网络安全政策和技术标准的制定情况(重点
9、包括:行业出台网络安全或等级保护政策、管理办法、管理规定等规范性文件情况,具体文件名字和出台时间;行业出台网络安全或等级保护标准规范情况,具体文件名字和出台时间等情况。 )6、行业网络安全顶层设计和统筹规划情况(重点包括:行业网络安全顶层设计情况;行业网络安全工作的短期目标和长远规划制定情况;全行业的网络安全保护策略制定情况等。)7、行业数据资源保护情况(重点包括:行业数据中心建设情况;行业数据资源存储情况;行业数据资源安全保护情况;行业数据资源的灾备中心建设情况和数据备份恢复情况,行业数据资源存储和应用是否由社会第三方提供?提供服务单位的具体情况等)8、 行业网络安全应急预案和演练情况(重点
10、包括:是否制定了行业网络安全预案?行业网络安全预案是否进行了演练?是否根据演练情况对预案进行了修改完善等情况)-9-9、行业网络安全应急队伍建设情况(重点包括:是否建立了本行业网络安全应急队伍?是否组建了行业网络安全专家队伍?是否与社会企业签订了应急支持协议?行业应急队伍建设规划等情况。)10、 行业网络安全事件(事故)的处置情况(重点包括:是否明确了行业网络安全事件(事故)发现、报告和处置流程?年内是否发生重大网络安全事件(事故)?是否与相关部门建立了网络安全应急处置机制等情况。)11、行业网络安全宣传培训情况(重点包括:行业组织开展网络安全宣传教育情况;行业组织开展网络安全领导干部培训、业
11、务骨干培训和网络安全员培训等情况。)12、行业新技术、新应用安全保护情况(重点包括:行业大数据、云计算、物联网、工业控制系统等应用情况;是否开展等级保护工作情况;新技术、新应用网络安全保护等情况。)-10-表二:信息系统运营使用单位填写一、信息系统运营使用单位基本情况单位名称单位地址网络安全分管领导 姓名 职务/职称网络安全责任部门姓名 职务/职称责任部门负责人办公电话 移动电话姓名 职务/职称责任部门联系人办公电话 移动电话第四级系统数 第三级系统数单位信息系统总数 第二级系统数 未定级系统数第四级系统数 第三级系统数单位信息系统等级测评总数 第二级系统数 未测评系统数第四级系统数 第三级系统数单位信息系统安全建设整改总数 第二级系统数 未整改系统数第四级系统数 第三级系统数单位信息系统安全自查总数 第二级系统数 未自查系统数
Copyright © 2018-2021 Wenke99.com All rights reserved
工信部备案号:浙ICP备20026746号-2
公安局备案号:浙公网安备33038302330469号
本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。