互联网政务应用安全管理规定

(2024年2月19日中央网络安全和信息化委员会办公室、中央机构编制委员会办公室、工业和信息化部、公安部制定2024年5月15日发布)

第一章总则

第一条为保障互联网政务应用安全,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《党委(党组)网络安全工作责任制实施办法》等,制定本规定。

第二条各级党政机关和事业单位(简称机关事业单位)建设运行互联网政务应用,应当遵守本规定。

本规定所称互联网政务应用,是指机关事业单位在互联网上设立的门户网站,通过互联网提供公共服务的移动应用程序(含小程序)、公众账号等,以及互联网电子邮件系统。

第三条建设运行互联网政务应用应当依照有关法律、行政法规的规定以及国家标准的强制性要求,落实网络安全与互联网政务应用“同步规划、同步建设、同步使用”原则,采取技术措施和其他必要措施,防范内容篡改、攻击致瘫、数据窃取等风险,保障互联网政务应用安全稳定运行和数据安全。

第二章开办和建设

第四条机关事业单位开办网站应当按程序完成开办审核和备案工作。一个党政机关最多开设一个门户网站。

中央机构编制管理部门、国务院电信部门、国务院公安部门加强数据共享,优化工作流程,减少填报材料,缩短开办周期。

机关事业单位开办网站,应当将运维和安全保障经费纳入预算。

第五条一个党政机关网站原则上只注册一个中文域名和一个英文域名,域名应当以“.gov.cn”或“.政务”为后缀。非党政机关网站不得注册使用“.gov.cn”或“.政务”的域名。

事业单位网站的域名应当以“.cn”或“.公益”为后缀。

机关事业单位不得将已注册的网站域名擅自转让给其他单位或个人使用。

第六条机关事业单位移动应用程序应当在已备案的应用程序分发平台或机关事业单位网站分发。

第七条机构编制管理部门为机关事业单位制发专属电子证书或纸质证书。机关事业单位通过应用程序分发平台分发移动应用程序,应当向平台运营者提供电子证书或纸质证书用于身份核验;开办微博、公众号、视频号、直播号等公众账号,应当向平台运营者提供电子证书或纸质证书用于身份核验。

第八条互联网政务应用的名称优先使用实体机构名称、规范简称,使用其他名称的,原则上采取区域名加职责名的命名方式,并在显著位置标明实体机构名称。具体命名规范由中央机构编制管理部门制定。

第九条中央机构编制管理部门为机关事业单位设置专属网上标识,非机关事业单位不得使用。

机关事业单位网站应当在首页底部中间位置加注网上标识。中央网络安全和信息化委员会办公室会同中央机构编制管理部门协调应用程序分发平台以及公众账号信息服务平台,在移动应用程序下载页面、公众账号显著位置加注网上标识。

第十条各地区、各部门应当对本地区、本部门党政机关网站建设进行整体规划,推进集约化建设。

县级党政机关各部门以及乡镇党政机关原则上不单独建设网站,可利用上级党政机关网站平台开设网页、栏目、发布信息。

第十一条互联网政务应用应当支持开放标准,充分考虑对用户端的兼容性,不得要求用户使用特定浏览器、办公软件等用户端软硬件系统访问。

机关事业单位通过互联网提供公共服务,不得绑定单一互联网平台,不得将用户下载安装、注册使用特定互联网平台作为获取服务的前提条件。

第十二条互联网政务应用因机构调整等原因需变更开办主体的,应当及时变更域名或注册备案信息。不再使用的,应当及时关闭服务,完成数据归档和删除,注销域名和注册备案信息。

第三章信息安全

第十三条机关事业单位通过互联网政务应用发布信息,应当健全信息发布审核制度,明确审核程序,指定机构和在编人员负责审核工作,建立审核记录档案;应当确保发布信息内容的权威性、真实性、准确性、及时性和严肃性,严禁发布违法和不良信息。

第十六条机关事业单位应当采取安全保密防控措施,严禁发布国家秘密、工作秘密,防范互联网政务应用数据汇聚、关联引发的泄密风险。应当加强对互联网政务应用存储、处理、传输工作秘密的保密管理。

第四章网络和数据安全

第十七条建设互联网政务应用应当落实网络安全等级保护制度和国家密码应用管理要求,按照有关标准规范开展定级备案、等级测评工作,落实安全建设整改加固措施,防范网络和数据安全风险。

中央和国家机关、地市级以上地方党政机关门户网站,以及承载重要业务应用的机关事业单位网站、互联网电子邮件系统等,应当符合网络安全等级保护第三级安全保护要求。

第十八条机关事业单位应当自行或者委托具有相应资质的第三方网络安全服务机构,对互联网政务应用网络和数据安全每年至少进行一次安全检测评估。

互联网政务应用系统升级、新增功能以及引入新技术新应用,应当在上线前进行安全检测评估。

第二十一条机关事业单位应当按照国家、行业领域有关数据安全和个人信息保护的要求,对互联网政务应用数据进行分类分级管理,对重要数据、个人信息、商业秘密进行重点保护。

第二十二条机关事业单位通过互联网政务应用收集的个人信息、商业秘密和其他未公开资料,未经信息提供方同意不得向第三方提供或公开,不得用于履行法定职责以外的目的。

第二十三条为互联网政务应用提供服务的数据中心、云计算服务平台等应当设在境内。

第二十四条党政机关建设互联网政务应用采购云计算服务,应当选取通过国家云计算服务安全评估的云平台,并加强对所采购云计算服务的使用管理。

第二十五条机关事业单位委托外包单位开展互联网政务应用开发和运维时,应当以合同等手段明确外包单位网络和数据安全责任,并加强日常监督管理和考核问责;督促外包单位严格按照约定使用、存储、处理数据。未经委托的机关事业单位同意,外包单位不得转包、分包合同任务,不得访问、修改、披露、利用、转让、销毁数据。

第二十六条机关事业单位应当合理建设或利用社会化专业灾备设施,对互联网政务应用重要数据和信息系统等进行容灾备份。

第二十七条机关事业单位应当加强互联网政务应用开发安全管理,使用外部代码应当经过安全检测。建立业务连续性计划,防范因供应商服务变更等对升级改造、运维保障等带来的风险。

第二十八条互联网政务应用使用内容分发网络(CDN)服务的,应当要求服务商将境内用户的域名解析地址指向其境内节点,不得指向境外节点。

第二十九条互联网政务应用应当使用安全连接方式访问,涉及的电子认证服务应当由依法设立的电子政务电子认证服务机构提供。

第三十条互联网政务应用应当对注册用户进行真实身份信息认证。国家鼓励互联网政务应用支持用户使用国家网络身份认证公共服务进行真实身份信息注册。

第五章电子邮件安全

第三十三条机关事业单位互联网电子邮件系统应当关闭邮件自动转发、自动下载附件功能。

第三十五条鼓励机关事业单位基于商用密码技术对电子邮件数据的存储进行安全保护。

第六章监测预警和应急处置

第三十六条中央网络安全和信息化委员会办公室会同国务院电信主管部门、公安部门和其他有关部门,组织对地市级以上党政机关互联网政务应用开展安全监测。

各地区、各部门应当对本地区、本行业机关事业单位互联网政务应用开展日常监测和安全检查。

机关事业单位应当建立完善互联网政务应用安全监测能力,实时监测互联网政务应用运行状态和网络安全事件情况。

第三十八条中央网络安全和信息化委员会办公室统筹协调重大网络安全事件的应急处置。

互联网政务应用发生或可能发生网络安全事件时,机关事业单位应当立即启动本单位网络安全应急预案,及时处置网络安全事件,消除安全隐患,防止危害扩大。

第七章监督管理

第八章附则

第四十二条列入关键信息基础设施的互联网门户网站、移动应用程序、公众账号,以及电子邮件系统的安全管理工作,参照本规定有关内容执行。

第四十三条本规定由中央网络安全和信息化委员会办公室、中央机构编制委员会办公室、工业和信息化部、公安部负责解释。

THE END
1.互联网管理条例内容发现涉嫌非法集资的信息,应当保存有关记录,并向处置非法集资牵头部门报告。 《互联网信息服务管理办法》第十二条 互联网信息服务提供者应当在其网站主页的显著位置标明其经营许可证编号或者备案编号。 参考文章 条例规定互联网内容管理部门 互联网管理办法新规 互联网文化管理暂行规定 https://ailegal.baidu.com/legalarticle/qadetail?id=7bc9be81fcdde2241126
2.互联网使用管理办法(精选5篇)5、综合管理办公室负责网络的日常管理和维护工作。 互联网使用管理办法 篇2 一、内容和适用范围 为了加强公司计算机软、硬件及网络的管理,确保计算机软、硬件及网络正常使用,特制定本制度,公司各级员工使用计算机软、硬件及网络,均应遵守本制度涉及的各项规定。 https://www.diyifanwen.com/fanwen/banfa/8412306.html
3.互联网信息服务管理办法(三)服务项目属于本办法第五条规定范围的,已取得有关主管部门同意的文件。 第七条 从事经营性互联网信息服务,应当向省、自治区、直辖市电信管理机构或者国务院信息产业主管部门申请办理互联网信息服务增值电信业务经营许可证(以下简称经营许可证)。 省、自治区、直辖市电信管理机构或者国务院信息产业主管部门应当自收到https://zhuanlan.zhihu.com/p/595124494
4.最新公司互联网管理规定细则(16篇)公司互联网管理规定细则篇一 1.为了加强公司计算机软、硬件及网络的管理,确保计算机软、硬件及网络正常使用,特制定本制度,公司各级员工使用计算机软、硬件及网络,均应遵守本制度涉及的各项规定。 2.本文所称的计算机硬件主要指:主机、显示器、键盘、鼠标、打印机、u盘、网络设备及附属设备。 https://www.kaoyanmiji.com/wendang/2487249.html
5.互联网信息服务管理办法(精选8篇)互联网信息服务管理办法 (修订草案征求意见稿) 第一章 总则 第一条 为了促进互联网信息服务健康有序发展,维护国家安全和公共利益,保护公众和互联网信息服务提供者的合法权益,规范互联网信息服务活动,制定本办法。 第二条 在中华人民共和国境内从事互联网信息服务活动,应当遵守本办法。 https://www.360wenmi.com/f/filet8uk75w8.html
6.《互联网域名管理办法》:注册互联网域名须提供真实身份信息规定为了规范互联网域名服务,保护用户合法权益,保障互联网域名系统安全、可靠运行,推动中文域名和国家顶级域名发展和应用,促进中国互联网健康发展,根据《中华人民共和国行政许可法》《国务院对确需保留的行政审批项目设定行政许可的决定》等规定,参照国际上互联网域名管理准则,制定本办法。 https://www.66law.cn/laws/424205.aspx
7.互联网信息服务管理办法浅析五问之五视频其实,互联网信息服务管理办法并不复杂,一是要分清服务是免费的还是要钱的,也就是非经营性的还是经营性的;二是要分清服务是不是属于前置审批的;三是分清哪些信息内容是不允许上网传播的,懂了这些就不会犯大错。下面,是整个关于《互联网信息服务管理办法》的思维导图,好好复习一下,你就比90%以上的行业内人员更https://beijing.11467.com/info/17147226.htm
8.《网络数据安全管理条例》发布司法部国家网信办负责人答记者问问:《条例》在建立高效便利安全的数据跨境流动机制方面是怎样规定的? 答:《条例》在总结《数据出境安全评估办法》《个人信息出境标准合同办法》《促进和规范数据跨境流动规定》等部门规章制定实施经验基础上,进一步优化数据跨境流动机制。一是明确国家网信部门统筹协调有关部门建立国家数据出境安全管理专项工作机制,研究制定https://www.cls.cn/detail/1814753
9.互联网文化管理暂行规定澎湃号·政务澎湃新闻第一条为了加强对互联网文化的管理,保障互联网文化单位的合法权益,促进我国互联网文化健康、有序地发展,根据《全国人民代表大会常务委员会关于维护互联网安全的决定》和《互联网信息服务管理办法》以及国家法律法规有关规定,制定本规定。 第二条本规定所称互联网文化产品是指通过互联网生产、传播和流通的文化产品,主要https://www.thepaper.cn/newsDetail_forward_25700148