蘇政辦發(fā)〔2023〕32號《江蘇省人民政府辦公廳關(guān)于印發(fā)江蘇省電子政務(wù)外網(wǎng)管理辦法(試行)的通知》
江蘇省人民政府辦公廳關(guān)于印發(fā)江蘇省電子政務(wù)外網(wǎng)管理辦法(試行)的通知
蘇政辦發(fā)〔2023〕32號
各市、縣(市、區(qū))人民政府,省各委辦廳局,省各直屬單位:
《江蘇省電子政務(wù)外網(wǎng)管理辦法(試行)》已經(jīng)省人民政府同意,現(xiàn)印發(fā)給你們,請認(rèn)真貫徹實施。
江蘇省人民政府辦公廳
2023年9月5日
江蘇省電子政務(wù)外網(wǎng)管理辦法(試行)
第一章 總 則
第一條 為進(jìn)一步加強全省電子政務(wù)外網(wǎng)(以下簡稱政務(wù)外網(wǎng))建設(shè)管理,提升網(wǎng)絡(luò)支撐能力和安全保障能力,確保網(wǎng)絡(luò)安全可靠、高效穩(wěn)定運行,根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》等相關(guān)法律法規(guī)和國家政務(wù)外網(wǎng)管理相關(guān)標(biāo)準(zhǔn)規(guī)范,結(jié)合我省實際,制定本辦法。
第二條 本辦法適用于全省政務(wù)外網(wǎng)建設(shè)、接入、運行、安全管理等活動。
第三條 本辦法所稱全省政務(wù)外網(wǎng),是國家政務(wù)外網(wǎng)的組成部分,與互聯(lián)網(wǎng)邏輯隔離,為非涉密網(wǎng)絡(luò)。
省政務(wù)外網(wǎng)由省級政務(wù)外網(wǎng)和設(shè)區(qū)市及以下政務(wù)外網(wǎng)組成,服務(wù)全省各級黨委、人大、政府、政協(xié)、紀(jì)委監(jiān)委、法院、檢察院和人民團(tuán)體等,主要運行各級政務(wù)部門數(shù)字化履職的非涉密業(yè)務(wù)和不需在政務(wù)內(nèi)網(wǎng)運行的業(yè)務(wù),支撐跨部門、跨層級、跨區(qū)域數(shù)據(jù)共享和業(yè)務(wù)協(xié)同,滿足科學(xué)決策、社會治理、公共服務(wù)等工作需要。
第四條 省政務(wù)外網(wǎng)遵循統(tǒng)一規(guī)劃、統(tǒng)一標(biāo)準(zhǔn)、統(tǒng)一管理、統(tǒng)籌建設(shè)、分級負(fù)責(zé)、保障安全的原則。
第五條 除國家另有規(guī)定外,各級部門和單位不得新建非涉密業(yè)務(wù)專網(wǎng);已經(jīng)建成的,應(yīng)當(dāng)按相關(guān)標(biāo)準(zhǔn)規(guī)范整合至政務(wù)外網(wǎng)。
第二章 職責(zé)分工
第六條 省政務(wù)服務(wù)管理辦公室是省級政務(wù)外網(wǎng)主管部門,負(fù)責(zé)制定相關(guān)標(biāo)準(zhǔn)規(guī)范,組織、協(xié)調(diào)、指導(dǎo)、監(jiān)督全省政務(wù)外網(wǎng)管理工作。省大數(shù)據(jù)管理中心是省級政務(wù)外網(wǎng)運行管理機構(gòu),按照政務(wù)外網(wǎng)相關(guān)標(biāo)準(zhǔn)規(guī)范,承擔(dān)建設(shè)和運行管理相關(guān)工作。
第七條 各設(shè)區(qū)市政府應(yīng)明確政務(wù)外網(wǎng)主管部門和運行管理機構(gòu),按照國家、省統(tǒng)一規(guī)劃和標(biāo)準(zhǔn)規(guī)范,健全制度規(guī)范,層層壓實責(zé)任,做好本地區(qū)政務(wù)外網(wǎng)建設(shè)和運行管理工作。涉及政務(wù)外網(wǎng)重大建設(shè)或調(diào)整事項,應(yīng)及時報省政務(wù)服務(wù)管理辦公室備案。
第八條 政務(wù)外網(wǎng)接入部門和單位(以下簡稱接入部門)負(fù)責(zé)本部門及其下屬機構(gòu)接入政務(wù)外網(wǎng)的管理工作。
第三章 接入管理
第九條 全省各級黨政機關(guān)、事業(yè)單位、中央駐蘇單位、法律法規(guī)授權(quán)的具有管理公共事務(wù)職能的單位和因履行工作職責(zé)需要接入政務(wù)外網(wǎng)的其他單位,按照屬地管理原則,向當(dāng)?shù)卣?wù)外網(wǎng)主管部門申請接入政務(wù)外網(wǎng)。未經(jīng)政務(wù)外網(wǎng)主管部門同意,任何部門和單位不得擅自擴大政務(wù)外網(wǎng)接入范圍。
第十條 申請接入政務(wù)外網(wǎng)的部門和單位(以下簡稱申請部門)提出的申請,應(yīng)當(dāng)包括接入理由、接入范圍、接入位置、預(yù)測流量、技術(shù)要求等內(nèi)容。接入需求同時涉及省市兩級政務(wù)外網(wǎng)的,由申請部門統(tǒng)一向省政務(wù)服務(wù)管理辦公室提出申請。
第十一條 政務(wù)外網(wǎng)主管部門對接入申請進(jìn)行審核確認(rèn),對符合要求的,應(yīng)當(dāng)在10個工作日內(nèi)審核批準(zhǔn),由政務(wù)外網(wǎng)運行管理機構(gòu)指導(dǎo)協(xié)助申請部門制定接入方案,在30個工作日內(nèi)完成接入實施工作;條件不具備或?qū)徍宋赐ㄟ^的,應(yīng)當(dāng)在10個工作日內(nèi)告知原因。
第十二條 接入部門應(yīng)健全相關(guān)管理制度,明確分管領(lǐng)導(dǎo)、責(zé)任部門和責(zé)任人,及時報同級政務(wù)外網(wǎng)主管部門備案。
第四章 運行管理
第十三條 政務(wù)外網(wǎng)運行管理機構(gòu)應(yīng)按照相關(guān)規(guī)范要求,構(gòu)建運行支撐體系和安全監(jiān)測體系,健全上下貫通、職責(zé)明確、運轉(zhuǎn)高效的長效管理機制,提升網(wǎng)絡(luò)質(zhì)量分析、安全監(jiān)測、態(tài)勢預(yù)警和故障處置能力,確保政務(wù)外網(wǎng)安全穩(wěn)定運行。
第十四條 政務(wù)外網(wǎng)運行管理機構(gòu)應(yīng)強化網(wǎng)絡(luò)基礎(chǔ)設(shè)施資產(chǎn)管控能力,健全網(wǎng)絡(luò)資源動態(tài)調(diào)整機制,主動監(jiān)測分析并合理優(yōu)化配置網(wǎng)絡(luò)資源。
第十五條 政務(wù)外網(wǎng)運行管理機構(gòu)進(jìn)行網(wǎng)絡(luò)調(diào)試升級,應(yīng)提前兩個工作日通知涉及的接入部門。接入部門調(diào)試、升級本部門網(wǎng)絡(luò),可能對政務(wù)外網(wǎng)運行造成影響的,應(yīng)提前向政務(wù)外網(wǎng)運行管理機構(gòu)申請,經(jīng)批準(zhǔn)后方可實施。
第十六條 政務(wù)外網(wǎng)上運行的信息系統(tǒng)實行備案制。接入部門部署在政務(wù)外網(wǎng)的信息系統(tǒng),應(yīng)在上線或發(fā)生變更前向同級政務(wù)外網(wǎng)運行管理機構(gòu)備案。
接入部門網(wǎng)絡(luò)資源需求發(fā)生變更的,應(yīng)提前向政務(wù)外網(wǎng)運行管理機構(gòu)申請。
第十七條 接入部門因機構(gòu)變更等原因不再具有政務(wù)外網(wǎng)業(yè)務(wù)需求的,應(yīng)及時向政務(wù)外網(wǎng)主管部門申請撤銷政務(wù)外網(wǎng)接入節(jié)點。
第五章 IP地址與域名管理
第十八條 省大數(shù)據(jù)管理中心負(fù)責(zé)全省政務(wù)外網(wǎng)IPv4/IPv6地址規(guī)劃與分配管理,設(shè)區(qū)市政務(wù)外網(wǎng)運行管理機構(gòu)負(fù)責(zé)當(dāng)?shù)卣?wù)外網(wǎng)IPv4/IPv6地址細(xì)化與分配管理。
第十九條 政務(wù)外網(wǎng)運行管理機構(gòu)負(fù)責(zé)互聯(lián)地址管理,接入部門負(fù)責(zé)業(yè)務(wù)及終端地址管理。
第二十條 省大數(shù)據(jù)管理中心負(fù)責(zé)全省政務(wù)外網(wǎng)域名規(guī)劃、編制與分配管理,設(shè)區(qū)市政務(wù)外網(wǎng)運行管理機構(gòu)負(fù)責(zé)當(dāng)?shù)卣?wù)外網(wǎng)域名細(xì)化編制與分配管理。接入部門發(fā)布信息系統(tǒng)應(yīng)向同級政務(wù)外網(wǎng)運行管理機構(gòu)申請政務(wù)外網(wǎng)域名,并通過域名提供服務(wù)。
第六章 安全管理
第二十一條 政務(wù)外網(wǎng)運行管理機構(gòu)和接入部門應(yīng)落實國家網(wǎng)絡(luò)安全等級保護(hù)、關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)、密碼應(yīng)用安全性評估、信任體系建設(shè)以及工作秘密信息管理等相關(guān)要求。新建、改建、擴建政務(wù)外網(wǎng),應(yīng)同步規(guī)劃、同步建設(shè)、同步運行網(wǎng)絡(luò)安全保障體系。
第二十二條 政務(wù)外網(wǎng)主管部門、運行管理機構(gòu)和接入部門應(yīng)建立健全網(wǎng)絡(luò)安全組織機構(gòu)和管理制度,按照“誰主管誰負(fù)責(zé)、誰運行誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的原則落實網(wǎng)絡(luò)安全管理責(zé)任和數(shù)字化建設(shè)外包網(wǎng)絡(luò)安全管理要求。
第二十三條 接入政務(wù)外網(wǎng)的網(wǎng)絡(luò)應(yīng)做好邊界管理和內(nèi)部網(wǎng)絡(luò)安全管理,與其他網(wǎng)絡(luò)做好隔離。
第二十四條 接入政務(wù)外網(wǎng)的終端實行專機專用,不得聯(lián)通互聯(lián)網(wǎng)或其他網(wǎng)絡(luò)。所有終端和設(shè)備在入網(wǎng)前,應(yīng)采取符合要求的安全防護(hù)措施,有效防范計算機病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)和數(shù)據(jù)安全行為。
第二十五條 接入政務(wù)外網(wǎng)的信息系統(tǒng)和政務(wù)云平臺,應(yīng)按國家網(wǎng)絡(luò)安全等級保護(hù)制度和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)、密碼應(yīng)用、工作秘密信息管理等相關(guān)要求,落實網(wǎng)絡(luò)安全措施。信息系統(tǒng)上線前應(yīng)做好相關(guān)安全檢測工作,確保安全后方可上線運行。信息系統(tǒng)與互聯(lián)網(wǎng)及其他網(wǎng)絡(luò)進(jìn)行業(yè)務(wù)交互應(yīng)通過統(tǒng)一的安全交換區(qū)進(jìn)行。
第二十六條 政務(wù)外網(wǎng)運行管理機構(gòu)和接入部門應(yīng)建立健全網(wǎng)絡(luò)安全應(yīng)急預(yù)案和應(yīng)急響應(yīng)聯(lián)動機制,定期開展網(wǎng)絡(luò)安全風(fēng)險評估和應(yīng)急演練,切實提升應(yīng)急處置能力,及時發(fā)現(xiàn)、定位、分析、處置安全事件。
接入部門出現(xiàn)網(wǎng)絡(luò)安全問題,影響政務(wù)外網(wǎng)正常運行的,政務(wù)外網(wǎng)運行管理機構(gòu)有權(quán)中斷其政務(wù)外網(wǎng)連接。
第二十七條 任何部門、單位和個人不得將涉密的計算機、設(shè)備(含存儲介質(zhì))或網(wǎng)絡(luò)接入政務(wù)外網(wǎng);不得利用政務(wù)外網(wǎng)存儲、處理、傳輸涉密信息;不得利用政務(wù)外網(wǎng)從事危害國家安全、傳播有害信息、非法侵入信息系統(tǒng)等法律法規(guī)禁止的活動。
第七章 監(jiān)督與檢查
第二十八條 政務(wù)外網(wǎng)主管部門及運行管理機構(gòu)應(yīng)定期對政務(wù)外網(wǎng)運行、使用和安全管理等情況進(jìn)行檢查,對網(wǎng)絡(luò)安全事件進(jìn)行通報,責(zé)令存在問題的部門、單位限期整改。
第二十九條 接入部門有下列情形之一的,由政務(wù)外網(wǎng)主管部門予以通報;造成嚴(yán)重后果的,由相關(guān)主管部門依法依規(guī)追究相應(yīng)責(zé)任。
(一)不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)的;
(二)拒絕或阻礙有關(guān)部門依法依規(guī)實施監(jiān)督檢查的。
第八章 附 則
第三十條 各設(shè)區(qū)市可參照本辦法制定管理細(xì)則。
第三十一條 本辦法由省政務(wù)服務(wù)管理辦公室負(fù)責(zé)解釋。
第三十二條 本辦法自印發(fā)之日起施行。
本文鏈接:http://www.per-better.com/policy/198458.html
本文關(guān)鍵詞: 蘇政辦發(fā), 江蘇省, 電子政務(wù), 外網(wǎng), 管理辦法, 試行, 通知