<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>政策法规 on ClearSec Wiki</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/</link><description>Recent content in 政策法规 on ClearSec Wiki</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Sun, 11 Oct 2026 10:00:00 +0800</lastBuildDate><atom:link href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/index.xml" rel="self" type="application/rss+xml"/><item><title>报业网络安全等级保护定级参考指南 V2.0</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E6%8A%A5%E4%B8%9A%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%9A%E7%BA%A7%E5%8F%82%E8%80%83%E6%8C%87%E5%8D%97-v2.0/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E6%8A%A5%E4%B8%9A%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%9A%E7%BA%A7%E5%8F%82%E8%80%83%E6%8C%87%E5%8D%97-v2.0/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业政策\99 其他\报业网络安全等级保护定级参考指南V2.0.pdf&lt;/code&gt;，共 26 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;中国新闻技术工作者联合会&lt;/p&gt;
&lt;h1 id="报业网络安全等级保护定级参考指南"&gt;报业网络安全等级保护定级参考指南&lt;/h1&gt;
&lt;p&gt;V2.0&lt;/p&gt;
&lt;p&gt;2020-11-20 发布 2020-11-20 实施&lt;/p&gt;
&lt;p&gt;中国新闻技术工作者联合会 发布&lt;/p&gt;
&lt;h1 id="前-言"&gt;前 言&lt;/h1&gt;
&lt;p&gt;本指南依据《中华人民共和国网络安全法》、国务院 147 号令《中华人民共和国计算机信息系统安全保护条例》、中办发[2003]27 号《国家信息化领导小组关于加强信息安全保障工作的意见》、公通字[2004]66 号《关于信息安全等级保护工作的实施意见》、公通字[2007]43 号《信息安全等级保护管理办法》、GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》、GB/T 22240-2020《信息安全技术 网络安全等级保护定级指南》及相关专业实施细则，对报业网络安全等级保护对象的定级工作提供指导。&lt;/p&gt;
&lt;p&gt;本指南代替《报业网络安全等级保护定级参考指南 V1.0》&lt;/p&gt;
&lt;p&gt;本指南起草单位：中国新闻技术工作者联合会。&lt;/p&gt;
&lt;p&gt;本指南主要起草人：罗毅、杨真、段继亮、宋海涛、高沁、吴方、宋明亮、李彦魁、甘永清、马杰、邵德奇、吴川、魏春光、陆军、金君飞、李涛、张洪福、李伟、刘炫、付锦凤、孙新峰、刘毅、侯东民、陈岩、王磊。&lt;/p&gt;
&lt;p&gt;本指南技术支持单位：北京意畅科技股份有限公司。&lt;/p&gt;
&lt;h1 id="目-录"&gt;目 录&lt;/h1&gt;
&lt;p&gt;1 范围 &amp;hellip;.3
2 规范性引用文件 &amp;hellip;.3
3 术语和定义 &amp;hellip;.3
3.1 网络安全 &amp;hellip;.3
3.2 等级保护对象 &amp;hellip;.3
3.3 信息系统 &amp;hellip;.4
3.4 通信网络设备 &amp;hellip;.4
3.5 数据资源 &amp;hellip;.4
3.6 受侵害的客体 &amp;hellip;.4
3.7 客观方面 &amp;hellip;.4
4 定级原理及流程 &amp;hellip;.4
4.1 安全保护等级 &amp;hellip;.4
4.2 定级要素 &amp;hellip;.5
4.2.1 定级要素概述 &amp;hellip;.5
4.2.2 受侵害的客体 &amp;hellip;.5
4.2.3 对客体的侵害程度 &amp;hellip;.5
4.3 定级要素与安全保护等级的关系 &amp;hellip;.5
4.4 定级流程 &amp;hellip;.6
5 确定定级对象 &amp;hellip;.6
5.1 信息系统 &amp;hellip;.6
5.1.1 定级对象的基本特征 &amp;hellip;.6
5.1.2 云计算平台/系统 &amp;hellip;.7
5.1.3 采用移动互联技术的系统 &amp;hellip;.7
5.2 数据资源 &amp;hellip;.7
5.3 报业网络安全等级保护对象 &amp;hellip;.7
6 确定安全保护等级 &amp;hellip;.8
6.1 定级方法概述 &amp;hellip;.8
6.2 确定受侵害的客体 &amp;hellip;.9
6.3 确定对客体的侵害程度 &amp;hellip;.10
6.3.1 侵害的客观方面 &amp;hellip;.10
6.3.2 综合判定侵害程度 &amp;hellip;.11
6.4 初步确定报业定级对象的安全保护等级 &amp;hellip;.11
6.5 报业定级对象受到破坏时侵害的客体 &amp;hellip;.12
6.6 报业定级对象受到破坏对客体的侵害程度 &amp;hellip;.13
7 报业网络安全等级保护定级参考 &amp;hellip;.13
8 专家评审 &amp;hellip;.14
9 等级变更 &amp;hellip;.15
参考文献 &amp;hellip;.15
附件目录 &amp;hellip;.15
附件一：定级报告案例模板
附件二：专家评审意见模板
附件三：专家评审人员说明
附件四：等级保护合规项参考表&lt;/p&gt;</description></item><item><title>城市轨道交通通信系统运营技术规范（试行）</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E5%9F%8E%E5%B8%82%E8%BD%A8%E9%81%93%E4%BA%A4%E9%80%9A%E9%80%9A%E4%BF%A1%E7%B3%BB%E7%BB%9F%E8%BF%90%E8%90%A5%E6%8A%80%E6%9C%AF%E8%A7%84%E8%8C%83-%E8%AF%95%E8%A1%8C/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E5%9F%8E%E5%B8%82%E8%BD%A8%E9%81%93%E4%BA%A4%E9%80%9A%E9%80%9A%E4%BF%A1%E7%B3%BB%E7%BB%9F%E8%BF%90%E8%90%A5%E6%8A%80%E6%9C%AF%E8%A7%84%E8%8C%83-%E8%AF%95%E8%A1%8C/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业政策\27 交通运输\城市轨道交通通信系统运营技术规范（试行）.pdf&lt;/code&gt;，共 78 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h1 id="城市轨道交通通信系统运营技术规范试行"&gt;城市轨道交通通信系统运营技术规范(试行)&lt;/h1&gt;
&lt;h2 id="1-总则"&gt;1 总则&lt;/h2&gt;
&lt;h3 id="11-编制依据"&gt;1.1 编制依据&lt;/h3&gt;
&lt;p&gt;为进一步提高城市轨道交通通信系统可靠性、可用性、可维护性和安全性,根据《国务院办公厅关于保障城市轨道交通安全运行的意见》(国办发〔2018〕13号)等有关要求,制定本规范。&lt;/p&gt;
&lt;h3 id="12-适用范围"&gt;1.2 适用范围&lt;/h3&gt;
&lt;p&gt;新建地铁、轻轨、单轨、中低速磁浮的通信系统,除符合国家现行有关规定和要求外,适用本规范。&lt;/p&gt;
&lt;p&gt;有轨电车、自动导向系统、市域快速轨道的通信系统参照本规范执行。&lt;/p&gt;
&lt;h3 id="13-系统构成"&gt;1.3 系统构成&lt;/h3&gt;
&lt;p&gt;通信系统是城市轨道交通传输语音、数据、图像等信息,为运输生产和运营管理提供通信业务的关键系统,主要包括传输子系统、支撑子系统和业务子系统。&lt;/p&gt;
&lt;p&gt;传输子系统是通信系统的核心系统,为各类业务信息提供传输通道,包括有线传输和无线传输;支撑子系统是维持通信系统及其他相关业务系统稳定可靠运行的保障,包括时钟、电源、集中录音、集中告警等子系统;业务子系统是为用户提供语音、数据、图像等通信服务的系统,包括有线调度通信、无线调度通信、乘客信息、广播、视频监视、公务电话等子系统。&lt;/p&gt;
&lt;h1 id="2-术语"&gt;2 术语&lt;/h1&gt;
&lt;h2 id="21-传输子系统"&gt;2.1 传输子系统&lt;/h2&gt;
&lt;p&gt;为城市轨道交通通信各子系统,以及根据需要为信号、车辆、综合监控/环境与设备监控、电力监控、自动售检票等其他相关系统的信息交互提供传输通道的系统。&lt;/p&gt;
&lt;h2 id="22-时钟子系统"&gt;2.2 时钟子系统&lt;/h2&gt;
&lt;p&gt;为车站、控制中心、车辆基地提供统一的标准时间信息并为通信各子系统以及其他相关业务系统提供统一校时信号的系统。&lt;/p&gt;
&lt;h2 id="23-电源子系统"&gt;2.3 电源子系统&lt;/h2&gt;
&lt;p&gt;为通信各子系统设备提供不间断、无瞬变、安全可靠供电的系统。&lt;/p&gt;
&lt;h2 id="24-集中录音子系统"&gt;2.4 集中录音子系统&lt;/h2&gt;
&lt;p&gt;为列车司机、调度员、值班员等提供话音集中录音、录音查询及回放的系统。&lt;/p&gt;
&lt;h2 id="25-集中告警子系统"&gt;2.5 集中告警子系统&lt;/h2&gt;
&lt;p&gt;对所接入的通信各子系统的告警数据、设备性能、系统资源进行管理,提供集中监视、告警信息分析以及子系统参数配置和资源查询分析的系统。&lt;/p&gt;
&lt;h2 id="26-有线调度通信子系统"&gt;2.6 有线调度通信子系统&lt;/h2&gt;
&lt;p&gt;为调度员、值班员等固定用户提供调度信息交互的有线专用电话系统。&lt;/p&gt;
&lt;h2 id="27-无线调度通信子系统"&gt;2.7 无线调度通信子系统&lt;/h2&gt;
&lt;p&gt;为调度员、值班员等固定用户,以及列车司机、维修人员等移动用户提供无线调度信息交互的专用系统。&lt;/p&gt;
&lt;h2 id="28-乘客信息子系统"&gt;2.8 乘客信息子系统&lt;/h2&gt;
&lt;p&gt;以车站和列车显示终端为媒介,向乘客提供客运服务、安全应急等信息服务的系统。&lt;/p&gt;
&lt;h2 id="29-广播子系统"&gt;2.9 广播子系统&lt;/h2&gt;
&lt;p&gt;向乘客播报列车运行、乘客引导、安全和应急防灾通告、服务信息及向工作人员发布作业命令和告知的语音播报系统。&lt;/p&gt;
&lt;h2 id="210-视频监视子系统"&gt;2.10 视频监视子系统&lt;/h2&gt;
&lt;p&gt;为列车司机、调度员、值班员等提供列车运行、作业监控、乘客疏导、抢险救灾等视频监视信息的系统。&lt;/p&gt;
&lt;h2 id="211-公务电话子系统"&gt;2.11 公务电话子系统&lt;/h2&gt;
&lt;p&gt;为城市轨道交通运营单位各部门间提供公务通话,以及与市话联络的电话系统。&lt;/p&gt;
&lt;h1 id="3-总体要求"&gt;3 总体要求&lt;/h1&gt;
&lt;h2 id="31-通信系统在正常情况下应安全可靠的为运营管理行车指挥设备监控防灾报警乘客服务等传送语音数据图像等信息在非正常或紧急情况下应为抢险救灾应急救援乘客疏散故障或事故处理等提供通信手段"&gt;3.1 通信系统在正常情况下应安全可靠的为运营管理、行车指挥、设备监控、防灾报警、乘客服务等传送语音、数据、图像等信息;在非正常或紧急情况下应为抢险救灾、应急救援、乘客疏散、故障或事故处理等提供通信手段。&lt;/h2&gt;
&lt;h2 id="32-通信系统应在硬件设计软件设计制造及元器件选型和筛选等环节强化系统集成和协调统一逐步实现关键部件标准化系列化模块化和信息化确保具备全寿命周期内可靠完成既定功能的能力避免因系统缺陷备品备件短缺技术支撑不足等影响正常使用"&gt;3.2 通信系统应在硬件设计、软件设计、制造及元器件选型和筛选等环节强化系统集成和协调统一,逐步实现关键部件标准化、系列化、模块化和信息化,确保具备全寿命周期内可靠完成既定功能的能力,避免因系统缺陷、备品备件短缺、技术支撑不足等影响正常使用。&lt;/h2&gt;
&lt;h2 id="33-通信系统涉及行车安全的新技术新材料和新产品应经过运用实践并证实安全可靠"&gt;3.3 通信系统涉及行车安全的新技术、新材料和新产品应经过运用实践并证实安全可靠。&lt;/h2&gt;
&lt;h2 id="34-通信系统重要设备的关键板卡电源模块应冗余配置故障时可自动切换维持系统运行关键板卡宜支持热插拔设置备用控制中心的主用和备用控制中心的中心级通信设备宜互为热备冗余"&gt;3.4 通信系统重要设备的关键板卡、电源模块应冗余配置,故障时可自动切换维持系统运行;关键板卡宜支持热插拔。设置备用控制中心的,主用和备用控制中心的中心级通信设备宜互为热备冗余。&lt;/h2&gt;
&lt;h2 id="35-通信系统设备应便于操作维护易接近具有拆装作业操作空间关键设备具有上电自检运行状态监测及故障告警功能故障诊断能定位到现场可更换单元提高系统可维护性"&gt;3.5 通信系统设备应便于操作维护,易接近,具有拆装作业操作空间,关键设备具有上电自检、运行状态监测及故障告警功能,故障诊断能定位到现场可更换单元,提高系统可维护性。&lt;/h2&gt;
&lt;h2 id="36-通信系统各子系统的交换机路由器服务器防火墙等设备接口以及通信系统与信号车辆等业务系统的接口宜实现接口状态监测接口收发数据记录可根据需要纳入网管统一进行管理为故障回溯提供支撑"&gt;3.6 通信系统各子系统的交换机、路由器、服务器、防火墙等设备接口,以及通信系统与信号、车辆等业务系统的接口,宜实现接口状态监测。接口收发数据记录可根据需要纳入网管统一进行管理,为故障回溯提供支撑。&lt;/h2&gt;
&lt;h2 id="37-无线传输无线调度通信子系统应符合国家相关频率使用规定基站和终端的射频频率使用等指标应符合国家无线电管理的要求"&gt;3.7 无线传输、无线调度通信子系统应符合国家相关频率使用规定,基站和终端的射频、频率使用等指标应符合国家无线电管理的要求。&lt;/h2&gt;
&lt;h2 id="38-无线传输无线调度通信子系统应符合国家相关密码管理规定无线传输采用宽带集群技术的无线调度通信子系统应至少支持一种国家商用密码算法加密强度不低于128位"&gt;3.8 无线传输、无线调度通信子系统应符合国家相关密码管理规定。无线传输、采用宽带集群技术的无线调度通信子系统应至少支持一种国家商用密码算法,加密强度不低于128位。&lt;/h2&gt;
&lt;h2 id="39-通信系统应符合网络安全等级保护要求并定期开展等保测评风险评估及漏洞整改能防范计算机病毒和网络攻击网络侵入采用的杀毒软件或防病毒软件网络隔离等防范措施不得影响系统正常运行杀毒软件防病毒软件的病毒库应支持定期更新并满足下列要求"&gt;3.9 通信系统应符合网络安全等级保护要求,并定期开展等保测评、风险评估及漏洞整改,能防范计算机病毒和网络攻击、网络侵入,采用的杀毒软件或防病毒软件、网络隔离等防范措施不得影响系统正常运行,杀毒软件、防病毒软件的病毒库应支持定期更新,并满足下列要求:&lt;/h2&gt;
&lt;p&gt;(1)与外部连接的乘客信息、视频监视等子系统的网络安全等级保护不应低于二级;&lt;/p&gt;</description></item><item><title>档案信息系统安全等级保护定级工作指南</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E6%A1%A3%E6%A1%88%E4%BF%A1%E6%81%AF%E7%B3%BB%E7%BB%9F%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%9A%E7%BA%A7%E5%B7%A5%E4%BD%9C%E6%8C%87%E5%8D%97/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E6%A1%A3%E6%A1%88%E4%BF%A1%E6%81%AF%E7%B3%BB%E7%BB%9F%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%9A%E7%BA%A7%E5%B7%A5%E4%BD%9C%E6%8C%87%E5%8D%97/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业政策\99 其他\国家档案局办公室关于印发《档案信息系统安全等级保护定级工作指南》的通知.pdf&lt;/code&gt;，共 20 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h1 id="国家档案局办公室关于印发档案信息系统安全等级保护定级工作指南的通知"&gt;国家档案局办公室关于印发《档案信息系统安全等级保护定级工作指南》的通知&lt;/h1&gt;
&lt;p&gt;档办发〔2013〕5 号&lt;/p&gt;
&lt;p&gt;各省、自治区、直辖市档案局，各计划单列市档案局：&lt;/p&gt;
&lt;p&gt;为贯彻落实国家信息安全等级保护制度，我局结合档案行业实际，组织制定了《档案信息系统安全等级保护定级工作指南》。现印发给你们，请遵照执行。&lt;/p&gt;
&lt;p&gt;国家档案局办公室&lt;/p&gt;
&lt;p&gt;2013 年 7 月 10 日&lt;/p&gt;
&lt;p&gt;抄送：各副省级市档案局。&lt;/p&gt;
&lt;h1 id="档案信息系统安全等级保护定级工作指南"&gt;档案信息系统安全等级保护定级工作指南&lt;/h1&gt;
&lt;p&gt;国家档案局&lt;/p&gt;
&lt;p&gt;2013 年 7 月&lt;/p&gt;
&lt;h1 id="目-录"&gt;目 录&lt;/h1&gt;
&lt;p&gt;1.工作背景 …… 2&lt;/p&gt;
&lt;p&gt;2.适用范围 …… 2&lt;/p&gt;
&lt;p&gt;3.编制依据 …… 2&lt;/p&gt;
&lt;p&gt;4.档案信息系统类型的划分 …… 3&lt;/p&gt;
&lt;p&gt;5.档案信息系统的定级 …… 4&lt;/p&gt;
&lt;p&gt;5.1 档案信息系统的定级原则 …… 4&lt;/p&gt;
&lt;p&gt;5.2 档案信息安全保护等级的划分 …… 5&lt;/p&gt;
&lt;p&gt;5.2.1 受侵害客体 …… 5&lt;/p&gt;
&lt;p&gt;5.2.2 对客体侵害程度的划分 …… 5&lt;/p&gt;
&lt;p&gt;5.2.3 档案信息系统安全保护等级的划分 …… 6&lt;/p&gt;
&lt;p&gt;5.3 档案信息安全保护等级确定的方法 …… 6&lt;/p&gt;
&lt;p&gt;5.3.1 确定定级对象 …… 7&lt;/p&gt;
&lt;p&gt;5.3.2 确定受侵害的客体 …… 7&lt;/p&gt;
&lt;p&gt;5.3.3 确定对客体的侵害程度 …… 7&lt;/p&gt;
&lt;p&gt;5.3.4 确定档案信息系统的安全保护等级 …… 8&lt;/p&gt;
&lt;p&gt;5.3.5 编制定级报告 …… 10&lt;/p&gt;
&lt;p&gt;6.评审 …… 10&lt;/p&gt;</description></item><item><title>道路运输车辆卫星定位系统平台和车载终端标准符合性审查办法</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E9%81%93%E8%B7%AF%E8%BF%90%E8%BE%93%E8%BD%A6%E8%BE%86%E5%8D%AB%E6%98%9F%E5%AE%9A%E4%BD%8D%E7%B3%BB%E7%BB%9F%E5%B9%B3%E5%8F%B0%E5%92%8C%E8%BD%A6%E8%BD%BD%E7%BB%88%E7%AB%AF%E6%A0%87%E5%87%86%E7%AC%A6%E5%90%88%E6%80%A7%E5%AE%A1%E6%9F%A5%E5%8A%9E%E6%B3%95/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E9%81%93%E8%B7%AF%E8%BF%90%E8%BE%93%E8%BD%A6%E8%BE%86%E5%8D%AB%E6%98%9F%E5%AE%9A%E4%BD%8D%E7%B3%BB%E7%BB%9F%E5%B9%B3%E5%8F%B0%E5%92%8C%E8%BD%A6%E8%BD%BD%E7%BB%88%E7%AB%AF%E6%A0%87%E5%87%86%E7%AC%A6%E5%90%88%E6%80%A7%E5%AE%A1%E6%9F%A5%E5%8A%9E%E6%B3%95/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业政策\27 交通运输\道路运输车辆卫星定位系统平台和道路运输车辆卫星定位系统车载终端标准符合性审查办法.pdf&lt;/code&gt;，共 19 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h1 id="道路运输车辆卫星定位系统平台和道路运输车辆卫星定位系统车载终端标准符合性审查办法试行"&gt;道路运输车辆卫星定位系统平台和道路运输车辆卫星定位系统车载终端标准符合性审查办法（试行）&lt;/h1&gt;
&lt;h2 id="第一章总则"&gt;第一章　总　　则&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;第一条&lt;/strong&gt;　为确保《道路运输车辆卫星定位系统平台技术要求》（JT/T796-2011，以下简称《平台要求》）和《道路运输车辆卫星定位系统车载终端技术要求》（JT/T794-2011，以下简称《终端要求》）实施到位，保障全国重点营运车辆联网联控系统统一、规范运行，根据有关规定，制定本办法。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第二条&lt;/strong&gt;　本办法所称道路运输车辆卫星定位系统平台（以下简称系统平台）是指符合《平台要求》定义的政府监管平台和企业监控平台；道路运输车辆卫星定位系统车载终端（以下简称车载终端）是指符合《终端要求》定义的卫星定位装置。&lt;/p&gt;
&lt;p&gt;系统平台和车载终端应当分别满足《平台要求》和《终端要求》，同时分别满足《道路运输车辆卫星定位系统平台数据交换》和《道路运输车辆卫星定位系统终端通讯协议及数据格式》的要求。&lt;/p&gt;
&lt;p&gt;系统平台和车载终端，应按照本办法通过标准符合性审查。不符合标准的，不得用于道路运输车辆动态监管工作。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第三条&lt;/strong&gt;　系统平台和车载终端标准符合性审查工作应当遵循公平、公正、公开和便民的原则。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第四条&lt;/strong&gt;　中国交通通信信息中心（以下简称通信信息中心）作为系统平台和车载终端标准符合性审查制度的技术支持单位，负责组织开展系统平台和车载终端的标准符合性审查工作。&lt;/p&gt;
&lt;h2 id="第二章检测管理"&gt;第二章　检测管理&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;第五条&lt;/strong&gt;　申请从事系统平台和车载终端检测业务的检测机构应向通信信息中心提交申请材料，并符合下列条件：&lt;/p&gt;
&lt;p&gt;（一）具有法律、行政法规规定的基本条件和能力，并经依法认定，取得相关实验室资质认定（计量认证）证书；并且认定的技术能力范围涵盖本办法规定的相关技术标准；&lt;/p&gt;
&lt;p&gt;（二）具有满足实验室质量管理要求的管理人员和技术人员，从事系统平台和车载终端检测的人员应接受过产品检测所必需的教育和培训，并掌握相关的标准、技术规范的要求，具备必要的产品检测能力；&lt;/p&gt;
&lt;p&gt;（三）具有承担系统平台和车载终端检测活动所需的计量设备、设施，且所有设备、设施通过计量检定或者校准，并在有效期内；&lt;/p&gt;
&lt;p&gt;（四）具有健全的系统平台和车载终端检测相应的质量管理体系和相应的测试规程等质量文件和技术文件。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第六条&lt;/strong&gt;　通信信息中心按照上述条件组织专家对检测机构进行评审，并将评审结果报交通运输部，由交通运输部向社会公布检测机构名单。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第七条&lt;/strong&gt;　系统平台所属单位和车载终端生产企业可以自愿选择经交通运输部公布的相应检测机构进行检测，并提交以下材料或实物：&lt;/p&gt;
&lt;p&gt;（一）系统平台&lt;/p&gt;
&lt;p&gt;1、系统平台的总体技术方案、用户手册；&lt;/p&gt;
&lt;p&gt;2、主要软件名称及版本号（包括操作系统、数据库、应用软件、电子地图等）；&lt;/p&gt;
&lt;p&gt;3、主要硬件设备清单（包括各类服务器等的品牌、型号及主要配置）；&lt;/p&gt;
&lt;p&gt;4、信息安全等级测评报告（第３级及以上安全等级）；&lt;/p&gt;
&lt;p&gt;5、电子地图需提供合法使用证明材料。&lt;/p&gt;
&lt;p&gt;（二）车载终端&lt;/p&gt;
&lt;p&gt;1、车载终端产品出厂检验合格证；&lt;/p&gt;
&lt;p&gt;2、检测样品适用的车辆类型；&lt;/p&gt;
&lt;p&gt;3、车载终端产品完整设计文件；&lt;/p&gt;
&lt;p&gt;4、提供检测样品的型号规格、结构尺寸、出厂编号、出厂日期、生产单位信息；&lt;/p&gt;
&lt;p&gt;5、送样型号的中文使用说明书；&lt;/p&gt;
&lt;p&gt;6、送样型号的结构布置图；&lt;/p&gt;
&lt;p&gt;7、核心部件（微处理器、数据存储器、卫星定位模块、实时时钟设备、信息采集模块、无线通信传输模块、数据通信模块）的品牌型号、生产厂家等信息；&lt;/p&gt;
&lt;p&gt;8、同一型号送检样品不少于５台。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第八条&lt;/strong&gt;　检测机构应当严格按照规定程序和相关技术标准的要求开展系统平台和车载终端检测工作，并遵循公正公开、诚实信用的原则，提供科学、及时、有效的检测服务；对于已通过3C认证的车载终端，其检测项目中属国家强制认证体系范畴之内的，可依据3C认证检测报告给予承认，各检测机构不得重复检测。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第九条&lt;/strong&gt;　检测机构不得将系统平台和车载终端检测业务转包至第三方，其分包应符合《实验室资质认定评审准则》的相关规定。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十条&lt;/strong&gt;　检测机构应当如实记录检测结果和系统平台、车载终端核查结果，据实出具统一要求的系统平台和车载终端检测报告一式四份，并加盖公章，两份分别由检测机构及申请检测的单位或企业存档，其他两份分别由检测机构和申请检测的单位或企业向通信信息中心提交。检测机构应在检测工作完成３个工作日内将检测报告报通信信息中心。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十一条&lt;/strong&gt;　检测机构应当将系统平台和车载终端检测过程的原始记录和检测报告存档，档案保存期不少于４年。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十二条&lt;/strong&gt;　检测机构及其人员对其从业活动中所知悉的国家秘密、商业秘密和技术秘密负有保密义务。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十三条&lt;/strong&gt;　检测机构应当对所出具的系统平台和车载终端检测报告的真实性和准确性负责，并承担相应的法律责任。&lt;/p&gt;
&lt;h2 id="第三章审查受理及公告"&gt;第三章　审查受理及公告&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;第十四条&lt;/strong&gt;　系统平台所属单位和车载终端生产企业应向通信信息中心提出标准符合性审查申请，并提交下列材料（纸质材料和电子版材料各一份）：&lt;/p&gt;
&lt;p&gt;（一）系统平台&lt;/p&gt;
&lt;p&gt;1、系统平台标准符合性审查申请书（见附件一）；&lt;/p&gt;
&lt;p&gt;2、检测机构出具的系统平台检测报告原件一份。&lt;/p&gt;
&lt;p&gt;（二）车载终端&lt;/p&gt;
&lt;p&gt;1、车载终端标准符合性审查申请书（见附件二）；&lt;/p&gt;
&lt;p&gt;2、检测机构出具的车载终端检测报告原件一份。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十五条&lt;/strong&gt;　通信信息中心应当自收到申请企业的材料之日起30个工作日内完成对相关系统平台和车载终端的审查工作。经审查不符合条件的，应书面告知系统平台所属单位和车载终端生产企业，并说明理由；符合条件的，应在网上公示，公示期为5个工作日。&lt;/p&gt;</description></item><item><title>电力监控系统安全防护规定</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E7%94%B5%E5%8A%9B%E7%9B%91%E6%8E%A7%E7%B3%BB%E7%BB%9F%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E8%A7%84%E5%AE%9A/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E7%94%B5%E5%8A%9B%E7%9B%91%E6%8E%A7%E7%B3%BB%E7%BB%9F%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E8%A7%84%E5%AE%9A/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业政策\44 电力\电力监控系统安全防护规定.pdf&lt;/code&gt;，共 7 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h1 id="电力监控系统安全防护规定"&gt;电力监控系统安全防护规定&lt;/h1&gt;
&lt;h1 id="第一章总则"&gt;第一章　总则&lt;/h1&gt;
&lt;p&gt;&lt;strong&gt;第一条&lt;/strong&gt; 为了加强电力监控系统的信息安全管理，防范黑客及恶意代码等对电力监控系统的攻击及侵害，保障电力系统的安全稳定运行，根据《电力监管条例》、《中华人民共和国计算机信息系统安全保护条例》和国家有关规定，结合电力监控系统的实际情况，制定本规定。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第二条&lt;/strong&gt; 电力监控系统安全防护工作应当落实国家信息安全等级保护制度，按照国家信息安全等级保护的有关要求，坚持“安全分区、网络专用、横向隔离、纵向认证”的原则，保障电力监控系统的安全。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第三条&lt;/strong&gt; 本规定所称电力监控系统，是指用于监视和控制电力生产及供应过程的、基于计算机及网络技术的业务系统及智能设备，以及做为基础支撑的通信及数据网络等。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第四条&lt;/strong&gt; 本规定适用于发电企业、电网企业以及相关规划设计、施工建设、安装调试、研究开发等单位。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第五条&lt;/strong&gt; 国家能源局及其派出机构依法对电力监控系统安全防护工作进行监督管理。&lt;/p&gt;
&lt;h1 id="第二章技术管理"&gt;第二章　技术管理&lt;/h1&gt;
&lt;p&gt;&lt;strong&gt;第六条&lt;/strong&gt; 发电企业、电网企业内部基于计算机和网络技术的业务系统，应当划分为生产控制大区和管理信息大区。&lt;/p&gt;
&lt;p&gt;生产控制大区可以分为控制区(安全区I)和非控制区(安全区II)；管理信息大区内部在不影响生产控制大区安全的前提下，可以根据各企业不同安全要求划分安全区。&lt;/p&gt;
&lt;p&gt;根据应用系统实际情况，在满足总体安全要求的前提下，可以简化安全区的设置，但是应当避免形成不同安全区的纵向交叉联接。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第七条&lt;/strong&gt; 电力调度数据网应当在专用通道上使用独立的网络设备组网，在物理层面上实现与电力企业其它数据网及外部公用数据网的安全隔离。&lt;/p&gt;
&lt;p&gt;电力调度数据网划分为逻辑隔离的实时子网和非实时子网，分别连接控制区和非控制区。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第八条&lt;/strong&gt; 生产控制大区的业务系统在与其终端的纵向联接中使用无线通信网、电力企业其它数据网（非电力调度数据网）或者外部公用数据网的虚拟专用网络方式（VPN）等进行通信的，应当设立安全接入区。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第九条&lt;/strong&gt; 在生产控制大区与管理信息大区之间必须设置经国家指定部门检测认证的电力专用横向单向安全隔离装置。&lt;/p&gt;
&lt;p&gt;生产控制大区内部的安全区之间应当采用具有访问控制功能的设备、防火墙或者相当功能的设施，实现逻辑隔离。&lt;/p&gt;
&lt;p&gt;安全接入区与生产控制大区中其他部分的联接处必须设置经国家指定部门检测认证的电力专用横向单向安全隔离装置。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十条&lt;/strong&gt; 在生产控制大区与广域网的纵向联接处应当设置经过国家指定部门检测认证的电力专用纵向加密认证装置或者加密认证网关及相应设施。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十一条&lt;/strong&gt; 安全区边界应当采取必要的安全防护措施，禁止任何穿越生产控制大区和管理信息大区之间边界的通用网络服务。&lt;/p&gt;
&lt;p&gt;生产控制大区中的业务系统应当具有高安全性和高可靠性，&lt;strong&gt;禁止采用安全风险高的通用网络服务功能&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十二条&lt;/strong&gt; 依照电力调度管理体制建立基于公钥技术的分布式电力调度数字证书及安全标签，生产控制大区中的重要业务系统应当采用认证加密机制。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十三条&lt;/strong&gt; 电力监控系统在设备选型及配置时，应当禁止选用经国家相关管理部门检测认定并经国家能源局通报存在漏洞和风险的系统及设备；对于已经投入运行的系统及设备，应当按照国家能源局及其派出机构的要求及时进行整改，同时应当加强相关系统及设备的运行管理和安全防护。生产控制大区中除安全接入区外，应当禁止选用具有无线通信功能的设备。&lt;/p&gt;
&lt;h1 id="第三章安全管理"&gt;第三章　安全管理&lt;/h1&gt;
&lt;p&gt;&lt;strong&gt;第十四条&lt;/strong&gt; 电力监控系统安全防护是电力安全生产管理体系的有机组成部分。电力企业应当按照“谁主管谁负责，谁运营谁负责”的原则，建立健全电力监控系统安全防护管理制度，将电力监控系统安全防护工作及其信息报送纳入日常安全生产管理体系，落实分级负责的责任制。&lt;/p&gt;
&lt;p&gt;电力调度机构负责直接调度范围内的下一级电力调度机构、变电站、发电厂涉网部分的电力监控系统安全防护的技术监督，发电厂内其它监控系统的安全防护可以由其上级主管单位实施技术监督。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十五条&lt;/strong&gt; 电力调度机构、发电厂、变电站等运行单位的电力监控系统安全防护实施方案必须经本企业的上级专业管理部门和信息安全管理部门以及相应电力调度机构的审核，方案实施完成后应当由上述机构验收。&lt;/p&gt;
&lt;p&gt;接入电力调度数据网络的设备和应用系统，其接入技术方案和安全防护措施必须经直接负责的电力调度机构同意。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十六条&lt;/strong&gt; 建立健全电力监控系统安全防护评估制度，采取以自评估为主、检查评估为辅的方式，将电力监控系统安全防护评估纳入电力系统安全评价体系。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十七条&lt;/strong&gt; 建立健全电力监控系统安全的联合防护和应急机制，制定应急预案。电力调度机构负责统一指挥调度范围内的电力监控系统安全应急处理。&lt;/p&gt;
&lt;p&gt;当遭受网络攻击，生产控制大区的电力监控系统出现异常或者故障时，应当立即向其上级电力调度机构以及当地国家能源局派出机构报告，并联合采取紧急防护措施，防止事态扩大，同时应当注意保护现场，以便进行调查取证。&lt;/p&gt;
&lt;h1 id="第四章保密管理"&gt;第四章　保密管理&lt;/h1&gt;
&lt;p&gt;&lt;strong&gt;第十八条&lt;/strong&gt; 电力监控系统相关设备及系统的开发单位、供应商应当以合同条款或者保密协议的方式保证其所提供的设备及系统符合本规定的要求，并在设备及系统的全生命周期内对其负责。&lt;/p&gt;
&lt;p&gt;电力监控系统专用安全产品的开发单位、使用单位及供应商，应当按国家有关要求做好保密工作，禁止关键技术和设备的扩散。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十九条&lt;/strong&gt; 对生产控制大区安全评估的所有评估资料和评估结果，应当按国家有关要求做好保密工作。&lt;/p&gt;
&lt;h1 id="第五章监督管理"&gt;第五章　监督管理&lt;/h1&gt;
&lt;p&gt;&lt;strong&gt;第二十条&lt;/strong&gt; 国家能源局及其派出机构负责制定电力监控系统安全防护相关管理和技术规范，并监督实施。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第二十一条&lt;/strong&gt; 对于不符合本规定要求的，相关单位应当在规定的期限内整改；逾期未整改的，由国家能源局及其派出机构依据国家有关规定予以处罚。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第二十二条&lt;/strong&gt; 对于因违反本规定，造成电力监控系统故障的，由其上级单位按相关规程规定进行处理；发生电力设备事故或者造成电力安全事故（事件）的，按国家有关事故（事件）调查规定进行处理。&lt;/p&gt;</description></item><item><title>关于对网络安全等级保护有关工作事项进一步说明的函（公网安〔2025〕1846号）</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E5%85%B3%E4%BA%8E%E5%AF%B9%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E6%9C%89%E5%85%B3%E5%B7%A5%E4%BD%9C%E4%BA%8B%E9%A1%B9%E8%BF%9B%E4%B8%80%E6%AD%A5%E8%AF%B4%E6%98%8E%E7%9A%84%E5%87%BD-%E5%85%AC%E7%BD%91%E5%AE%89-2025-1846%E5%8F%B7/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E5%85%B3%E4%BA%8E%E5%AF%B9%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E6%9C%89%E5%85%B3%E5%B7%A5%E4%BD%9C%E4%BA%8B%E9%A1%B9%E8%BF%9B%E4%B8%80%E6%AD%A5%E8%AF%B4%E6%98%8E%E7%9A%84%E5%87%BD-%E5%85%AC%E7%BD%91%E5%AE%89-2025-1846%E5%8F%B7/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;公网安〔2025〕1846号《关于对网络安全等级保护有关工作事项进一步说明的函》.pdf&lt;/code&gt;，共 8 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h1 id="中华人民共和国公安部"&gt;中华人民共和国公安部&lt;/h1&gt;
&lt;p&gt;公网安〔2025〕1846 号&lt;/p&gt;
&lt;h2 id="关于对网络安全等级保护有关工作事项进一步说明的函"&gt;关于对网络安全等级保护有关工作事项进一步说明的函&lt;/h2&gt;
&lt;p&gt;中央和国家机关各部委网络安全职能部门，国务院各直属机构、办事机构、事业单位网络安全职能部门，中央企业网络安全职能部门：&lt;/p&gt;
&lt;p&gt;2025 年 3 月 8 日，我局印发了《关于进一步做好网络安全等级保护有关工作的函》（公网安〔2025〕1001 号），指导各单位全面深入开展系统备案更新、数据资源摸底、风险隐患排查以及问题隐患整改等工作。为推进各项工作落实，我局针对有关工作事项进一步研究细化，做出了具体说明，现印发你们，请结合本行业、本部门工作实际参照执行。&lt;/p&gt;
&lt;p&gt;附件：关于进一步做好网络安全等级保护有关工作的问题释疑&lt;/p&gt;
&lt;p&gt;公安部十一局&lt;/p&gt;
&lt;p&gt;2025 年 4 月 27 日&lt;/p&gt;
&lt;p&gt;抄送：各省、自治区、直辖市网络安全等级保护工作协调小组办公室，各省、自治区、直辖市公安厅（局）、新疆生产建设兵团公安局网络安全保卫总队。&lt;/p&gt;
&lt;p&gt;附件&lt;/p&gt;
&lt;h1 id="关于进一步做好网络安全等级保护有关工作的问题释疑"&gt;关于进一步做好网络安全等级保护有关工作的问题释疑&lt;/h1&gt;
&lt;h2 id="问题一如何执行系统备案动态更新工作"&gt;问题一、如何执行系统备案动态更新工作？&lt;/h2&gt;
&lt;p&gt;答复：运营者需全面梳理已备案系统的情况，对于已完成定级备案的第二级（含）以上网络系统，无论网络系统是否涉及级别变更，运营者均需重新依据 2025 版定级报告和备案表模板进行编写和填报，并及时按照属地公安机关网安部门要求及时报送。&lt;/p&gt;
&lt;h2 id="问题二系统备案动态更新是否需要组织召开专家评审组织召开专家评审会的基本原则是什么"&gt;问题二、系统备案动态更新是否需要组织召开专家评审，组织召开专家评审会的基本原则是什么？&lt;/h2&gt;
&lt;p&gt;答复：已完成定级备案的网络系统若发生级别变更或重大变化的需重新组织召开专家评审会。鼓励行业主管部门集中组织召开本行业内网络系统的专家评审会。&lt;/p&gt;
&lt;h2 id="问题三备案单位如何选择备案地"&gt;问题三、备案单位如何选择备案地？&lt;/h2&gt;
&lt;p&gt;答复：原则上由地市级以上公安机关网安部门受理备案。省级公安机关可以根据实际情况，指定具有受理备案条件的县级公安机关受理备案。备案单位工商注册登记地、实际业务运营机构所在地、安全管理机构所在地、网络设备所在地等不一致的，以备案单位安全管理机构、运维所在地为主受理备案。若安全管理机构和运维所在地等不一致的，以安全管理机构所在地为主受理备案。&lt;/p&gt;
&lt;h2 id="问题四跨省或全国联网运行的网络系统如何选择备案地"&gt;问题四、跨省或全国联网运行的网络系统如何选择备案地？&lt;/h2&gt;
&lt;p&gt;答复：跨省、省内跨地（市），或全国联网运行的网络系统，按照属地管辖原则由省级公安机关网安部门受理备案或其指定地市级公安机关网安部门受理备案。&lt;/p&gt;
&lt;p&gt;跨省或全国统一联网运行并由主管部门统一定级的网络系统在各地运行、应用的分支系统（包括由上级主管部门定级，在当地有应用的网络），由所在地地市级以上公安机关网安部门受理备案。&lt;/p&gt;
&lt;h2 id="问题五已定级备案的跨省或全国联网运行的网络系统如何选择备案更新地"&gt;问题五、已定级备案的跨省或全国联网运行的网络系统如何选择备案更新地？&lt;/h2&gt;
&lt;p&gt;答复：原备案至公安部的网络系统已转交至北京市公安局网安总队进行受理，此次备案动态更新地请咨询北京市公安局网络安全保卫总队。&lt;/p&gt;
&lt;h2 id="问题六备案证明如何更新及有效期如何确认"&gt;问题六、备案证明如何更新及有效期如何确认？&lt;/h2&gt;
&lt;p&gt;答复：《网络安全等级保护备案证明》有效期为三年。2025 年 1 月 1 日前备案的，有效期自 2025 年 1 月 1 日起算。完成等级测评后有效期自动延长一年。期满需要延期的，应当于期满前三个月内向受理备案的公安机关申请延期。&lt;/p&gt;
&lt;h2 id="问题七第五级网络系统的定义"&gt;问题七、第五级网络系统的定义？&lt;/h2&gt;
&lt;p&gt;答复：第五级网络系统是指&amp;quot;对国家安全或地区安全、国计民生造成严重或特别严重损害的网络系统&amp;quot;。&lt;/p&gt;
&lt;h2 id="问题八第五级网络系统定级的适用范围可能包括哪些"&gt;问题八、第五级网络系统定级的适用范围可能包括哪些？&lt;/h2&gt;
&lt;p&gt;答复：第五级网络系统适用于关系到国家安全、地区安全或国计民生的重要网络系统，例如：国家能源管理系统、交通指挥调度系统、金融核心交易系统、大型互联网平台等。&lt;/p&gt;
&lt;h2 id="问题九第五级网络系统需要到哪里备案"&gt;问题九、第五级网络系统需要到哪里备案？&lt;/h2&gt;
&lt;p&gt;答复：按照《网络安全等级保护备案实施细则（试行）》要求，第五级网络系统需到省级公安机关网安部门备案。&lt;/p&gt;
&lt;h2 id="问题十第五级网络系统如何开展等级测评"&gt;问题十、第五级网络系统如何开展等级测评？&lt;/h2&gt;
&lt;p&gt;答复：现阶段第五级网络系统原则上可在《信息安全技术 网络安全等级保护基本要求》（GB/T 22239—2019）中第四级安全保护要求基础上，重点参考《信息安全技术 关键信息基础设施安全测评要求》（GA/T 2182—2024）中相关要求，执行第五级网络系统等级测评工作。&lt;/p&gt;
&lt;h2 id="问题十一第五级网络系统每年要开展几次等级测评"&gt;问题十一、第五级网络系统每年要开展几次等级测评？&lt;/h2&gt;
&lt;p&gt;答复：第五级网络系统等级测评频率与第三、四级网络系统保持一致，每年开展一次等级测评工作。&lt;/p&gt;
&lt;h2 id="问题十二第五级网络系统是否属于关键信息基础设施"&gt;问题十二、第五级网络系统是否属于关键信息基础设施？&lt;/h2&gt;
&lt;p&gt;答复：第五级网络系统是关键信息基础设施（以下简称&amp;quot;关基&amp;quot;）认定的重要因素之一，但第五级网络系统和关基并不是等同关系。第五级网络系统的认定需根据业务信息安全、系统服务安全被破坏时，对侵害客体的侵害程度来确定。而关基的认定则需要根据《关键信息基础设施安全保护条例》中相关认定要求来认定。&lt;/p&gt;
&lt;h2 id="问题十三系统定级为第五级是否需要进行大规模的资金投入或国产化改造"&gt;问题十三、系统定级为第五级是否需要进行大规模的资金投入或国产化改造？&lt;/h2&gt;
&lt;p&gt;答复：第五级信息系统是最重要的系统，关乎国家安全、地区安全或国计民生，以提升安全防护能力为目标，按照&amp;quot;适度适配&amp;quot;的原则，开展网络系统升级改造。不强制要求大规模资金投入或国产化改造。&lt;/p&gt;
&lt;h2 id="问题十四为什么要通过等级保护备案开展数据摸底调查"&gt;问题十四、为什么要通过等级保护备案开展数据摸底调查？&lt;/h2&gt;
&lt;p&gt;答复：随着《中华人民共和国数据安全法》、《网络数据安全管理条例》发布，数据安全影响日益凸显，为全面摸清数据基本信息、数据使用和数据流动等情况，依托等保备案更新工作专设数据调查表，全力支撑后续监管工作。&lt;/p&gt;</description></item><item><title>关于加快推进国家电子政务外网安全等级保护工作的通知</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E5%85%B3%E4%BA%8E%E5%8A%A0%E5%BF%AB%E6%8E%A8%E8%BF%9B%E5%9B%BD%E5%AE%B6%E7%94%B5%E5%AD%90%E6%94%BF%E5%8A%A1%E5%A4%96%E7%BD%91%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%B7%A5%E4%BD%9C%E7%9A%84%E9%80%9A%E7%9F%A5/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E5%85%B3%E4%BA%8E%E5%8A%A0%E5%BF%AB%E6%8E%A8%E8%BF%9B%E5%9B%BD%E5%AE%B6%E7%94%B5%E5%AD%90%E6%94%BF%E5%8A%A1%E5%A4%96%E7%BD%91%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%B7%A5%E4%BD%9C%E7%9A%84%E9%80%9A%E7%9F%A5/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业政策\48 电子政务\《关于加快推进国家电子政务外网安全等级保护工作的通知》.pdf&lt;/code&gt;，共 6 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;国家电子政务外网管理中心文件&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;政务外网〔2011〕15 号&lt;/p&gt;
&lt;h1 id="关于加快推进国家电子政务外网安全等级保护工作的通知"&gt;关于加快推进国家电子政务外网安全等级保护工作的通知&lt;/h1&gt;
&lt;p&gt;各省、自治区、直辖市及新疆生产建设兵团政务外网建设运维单位：&lt;/p&gt;
&lt;p&gt;根据《国家信息化领导小组关于加强信息安全保障工作的意见》（中办发〔2003〕27 号）和《信息安全等级保护管理办法》（公通字〔2007〕43 号）要求，为进一步做好国家电子政务外网（以下简称“政务外网”）网络与信息安全工作，提高政务外网安全保障能力和水平，现就推进政务外网信息安全等级保护工作有关要求通知如下：&lt;/p&gt;
&lt;h1 id="一工作目标"&gt;一、工作目标&lt;/h1&gt;
&lt;p&gt;通过全面推行政务外网安全等级保护制度，逐步将国家信息安全等级保护要求落实到政务外网安全规划、建设、测评、运行维护和应用等各个环节，使政务外网全网安全保障能力和水平达到安全保护等级要求。&lt;/p&gt;
&lt;h1 id="二组织管理"&gt;二、组织管理&lt;/h1&gt;
&lt;p&gt;按照“谁主管谁负责、谁运营谁负责、谁使用谁负责”原则，各级政务外网建设运维单位负责组织开展本级政务外网安全等级保护工作。国家电子政务外网管理中心（以下简称“国家外网管理中心”）对地方政务外网安全等级保护工作进行指导，配合国家有关部门对政务外网安全等级保护工作进行监督检查，同时成立国家政务外网安全等级保护专家组（见附件1），参与全国政务外网安全等级保护定级、测评和整改等环节的专家评审工作。&lt;/p&gt;
&lt;p&gt;各省级政务外网建设运维单位应负责对地（市）、县的政务外网安全等级保护工作进行监督指导。&lt;/p&gt;
&lt;h1 id="三工作内容"&gt;三、工作内容&lt;/h1&gt;
&lt;h2 id="一定级要求"&gt;（一）定级要求&lt;/h2&gt;
&lt;p&gt;政务外网开展等级保护工作重点是广域网和各级城域网。政务外网中央至省、省至地（市）广域网和中央、省级和地（市）级城域网应达到安全等级保护第三级要求，地（市）至区县广域网和地（市）以下城域网应至少达到安全等级保护第二级要求。&lt;/p&gt;
&lt;p&gt;政务外网承载的各级政府部门业务应用系统应由所属单位或主要责任单位按国家相关要求和标准自主定级、备案，相应安全责任自行承担。&lt;/p&gt;
&lt;h2 id="二定级备案"&gt;（二）定级备案&lt;/h2&gt;
&lt;p&gt;各级政务外网建设运维单位要按照《信息安全等级保护管理办法》（公通字〔2007〕43 号）、《信息系统安全等级保护定级指南》（GB/T 22204-2008）和《国家电子政务外网安全等级保护基本要求（试行）》（见附件 2）确定本地区政务外网安全保护等级。对省级政务外网的定级，其定级评审会应聘请政务外网安全等级保护专家组的专家一至两名参加。对最终确定为第二级及以上的，应按照属地化管理原则，向当地公安机关备案，并将当地公安机关的备案证明（复印件）和定级方案报上一级政务外网管理部门。&lt;/p&gt;
&lt;h2 id="三等级测评"&gt;（三）等级测评&lt;/h2&gt;
&lt;p&gt;各级政务外网建设运维单位在本地区政务外网定级备案完成后，应委托《全国信息安全等级保护测评机构推荐目录》中推荐的测评机构，对本地区政务外网开展等级测评，全面了解和掌握本地区政务外网安全问题、安全保护状况及与国家安全等级保护相关要求间的差距，客观评价本地区政务外网安全等级保护开展情况及网络在运行过程中存在的风险。对测评过程中发现的问题，要制定整改方案及时整改。&lt;/p&gt;
&lt;h2 id="四建设整改"&gt;（四）建设整改&lt;/h2&gt;
&lt;p&gt;各级政务外网建设、运维单位应在开展等级测评的基础上，分析政务外网已发生的事件或事故，分析安全保护方面存在的问题，从管理和技术两个方面确定信息系统安全建设整改需求，制定本地区政务外网安全等级保护整改及建设方案。并据此实施安全建设整改工程，提高政务外网的整体保护能力。对于省级政务外网的整改及建设方案，应聘请专家进行评审，且专家组中应包含国家政务外网安全等级保护专家评审组中一至两名专家。&lt;/p&gt;
&lt;h2 id="五监督检查"&gt;（五）监督检查&lt;/h2&gt;
&lt;p&gt;确定安全等级保护第三级的政务外网每年至少检查一次。&lt;/p&gt;
&lt;p&gt;国家外网管理中心将配合公安机关对政务外网安全等级保护工作开展情况进行监督检查，定期对省级政务外网广域网和城域网定级备案、评估整改、等级测评等相关工作落实情况开展专项检查。&lt;/p&gt;
&lt;p&gt;省级政务外网建设管理单位要对本省地（市）、县的政务外网安全等级保护工作开展情况进行监督检查，保证全网的安全。&lt;/p&gt;
&lt;h1 id="四工作要求"&gt;四、工作要求&lt;/h1&gt;
&lt;h2 id="一统一思想高度重视"&gt;（一）统一思想、高度重视&lt;/h2&gt;
&lt;p&gt;各级政务外网建设、运维单位要从构建国家信息安全保障体系的高度，进一步提高对推进政务外网安全等级保护工作重要性和紧迫性的认识，加强管理、落实责任。要按照国家外网管理中心的统一部署，明确责任主体，落实责任部门和责任人员，保证安全等级保护工作顺利进行。&lt;/p&gt;
&lt;h2 id="二加强培训提升能力"&gt;（二）加强培训、提升能力&lt;/h2&gt;
&lt;p&gt;各级政务外网建设、运维单位要按照统一部署，组织开展政务外网安全等级保护的培训工作，加强安全人才队伍建设，提升安全技术保障能力，为政务外网的安全等级保护工作提供技术支持和人才支撑。&lt;/p&gt;
&lt;h2 id="三落实资金确保实效"&gt;（三）落实资金、确保实效&lt;/h2&gt;
&lt;p&gt;为切实贯彻落实国家信息安全等级保护制度，各级政务外网建设、运维单位应严格按照工作部署，保障到位、突出重点、强化措施、确保实效，落实等级测评和建设整改经费，提高政务外网安全等级保护工作水平和效率。&lt;/p&gt;
&lt;h1 id="五时间安排"&gt;五、时间安排&lt;/h1&gt;
&lt;p&gt;1、各省级政务外网建设运维单位应于 2012 年 6 月底前完成本地区政务外网的定级工作，并将当地公安机关的备案证明（复印件）和定级方案报国家外网管理中心。2012 年底前完成等级测评和相关安全整改工作。&lt;/p&gt;
&lt;p&gt;2、国家外网管理中心将制定相关检查计划，与公安机关一起对省级政务外网定级备案、安全等级保护差距分析及评估、安全等级保护整改、等级测评等工作落实情况进行督促检查。各省级政务外网建设运维单位负责对地（市）和县的政务外网安全等级保护工作进行指导检查。检查工作包括：各级政务外网广域网定级、自查和整改工作，当地公安机关规定的测评工作及相关专家评审工作等。检查结束后，国家外网管理中心将在全网范围内对各地安全等级保护工作开展情况进行通报。&lt;/p&gt;
&lt;p&gt;联系人：邵国安　010-68557183　sga@cei.gov.cn&lt;/p&gt;
&lt;p&gt;罗海宁　010-68558312　lhn@cei.gov.cn&lt;/p&gt;
&lt;p&gt;传　真：010-68557180&lt;/p&gt;
&lt;p&gt;附件：1、国家电子政务外网安全等级保护专家组名单&lt;/p&gt;
&lt;p&gt;　　　　2、国家电子政务外网安全等级保护基本要求（试行）&lt;/p&gt;
&lt;p&gt;[印章：圆形红色公章，印文为“国家电子政务外网管理中心”，中心为五角星]&lt;/p&gt;
&lt;p&gt;二〇一一年十二月三十一日&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;主题词&lt;/strong&gt;：政务外网　等级保护　通知&lt;/p&gt;
&lt;p&gt;抄送：国家发展改革委办公厅、高技术产业司，公安部网络安全保卫局，工业和信息化部信息安全协调司，财政部经建司，国家保密局科技司，国家密码管理局。&lt;/p&gt;
&lt;p&gt;校对：邵国安　　　　　　国家电子政务外网管理中心办公室印制&lt;/p&gt;</description></item><item><title>关于进一步做好网络安全等级保护有关工作的函（公网安〔2025〕1001号）</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E5%85%B3%E4%BA%8E%E8%BF%9B%E4%B8%80%E6%AD%A5%E5%81%9A%E5%A5%BD%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E6%9C%89%E5%85%B3%E5%B7%A5%E4%BD%9C%E7%9A%84%E5%87%BD-%E5%85%AC%E7%BD%91%E5%AE%89-2025-1001%E5%8F%B7/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E5%85%B3%E4%BA%8E%E8%BF%9B%E4%B8%80%E6%AD%A5%E5%81%9A%E5%A5%BD%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E6%9C%89%E5%85%B3%E5%B7%A5%E4%BD%9C%E7%9A%84%E5%87%BD-%E5%85%AC%E7%BD%91%E5%AE%89-2025-1001%E5%8F%B7/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;公网安〔2025〕1001号《关于进一步做好网络安全等级保护有关工作的函》.pdf&lt;/code&gt;，共 4 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h1 id="中华人民共和国公安部"&gt;中华人民共和国公安部&lt;/h1&gt;
&lt;p&gt;公网安〔2025〕1001号&lt;/p&gt;
&lt;h1 id="关于进一步做好网络安全等级保护有关工作的函"&gt;关于进一步做好网络安全等级保护有关工作的函&lt;/h1&gt;
&lt;p&gt;中央和国家机关各部委网络安全职能部门，国务院各直属机构、办事机构、事业单位网络安全职能部门，中央企业网络安全职能部门：&lt;/p&gt;
&lt;p&gt;为深入贯彻落实《网络安全法》《数据安全法》《关键信息基础设施安全保护条例》等法律法规，以&amp;quot;法治化、规范化、实战化&amp;quot;为总体要求进一步做好网络安全等级保护工作，国家网络安全等级保护工作协调小组办公室决定采取有力措施，深入开展系统备案更新、数据资源摸底、风险隐患排查以及问题隐患整改等工作，全力夯实网络安全等级保护制度基础，坚决维护国家网络和数据安全。现就有关工作内容函告如下：&lt;/p&gt;
&lt;h2 id="一全面开展系统备案动态更新"&gt;一、全面开展系统备案动态更新&lt;/h2&gt;
&lt;p&gt;各行业主管部门要统筹部署、加强指导，组织本行业全面开展系统梳理，严格按流程开展备案更新工作。自即日起至2025年11月30日，第二级（含）以上信息系统运营者要编写《网络安全等级保护定级报告》（附件1），填报《网络安全等级保护备案表》（附件2），到属地公安机关更新等级保护备案。安全保护等级初步确定为第四级（含）以上的信息系统，运营者需组织国家网络安全等级保护专家对定级结果进行评审。对跨区域或者全国联网运行的信息系统，运营者到管理运维地公安机关备案并更新，公安部不再受理备案申请。&lt;/p&gt;
&lt;h2 id="二组织开展第五级信息系统定级备案"&gt;二、组织开展第五级信息系统定级备案&lt;/h2&gt;
&lt;p&gt;按照等级保护制度设计，第五级信息系统是安全保护等级最高的信息系统。运营者要以第三级、第四级信息系统为基础，将一旦遭到破坏、丧失功能或者数据泄露，可能严重危害国家或地区安全、国计民生的信息系统纳入第五级定级范围。要将第五级信息系统作为关键信息基础设施认定的重要因素，第五级信息系统原则上按照关键信息基础设施保护相关要求进行保护。各行业主管部门要加强指导，组织运营者及时调整信息系统安全保护等级、完成第五级信息系统备案变更，向国家网络安全等级保护工作协调小组办公室报告相关工作情况。&lt;/p&gt;
&lt;h2 id="三全面开展数据资源摸底调查"&gt;三、全面开展数据资源摸底调查&lt;/h2&gt;
&lt;p&gt;自即日起至2025年11月30日，第二级（含）以上信息系统运营者要依托等级保护备案工作，填报《网络安全等级保护备案表》中的《数据摸底调查表》，摸清数据基本信息、数据使用和数据流动等情况，落实数据安全管理部门、联系人和每类数据的安全责任部门。各行业主管部门要加强对本行业、本领域数据摸底调查工作的指导，组织运营者依托等级保护备案工作开展全面的数据摸底调查，为开展数据安全保护打下坚实基础。&lt;/p&gt;
&lt;h2 id="四实战引领深入排查风险隐患"&gt;四、实战引领深入排查风险隐患&lt;/h2&gt;
&lt;p&gt;自2025年3月20日起，运营者要采取实战化手段深入排查梳理本单位本部门存在的各类风险隐患，使用《网络安全等级测评报告模板》（2025版）（附件3），切实提升政治站位，扛起安全责任，摒弃“重测评结论不重测评质量，重报告分数不重问题整改”的观念，充分发挥等级测评作用，真实反映和客观评价信息系统安全防护水平。各行业主管部门要收集掌握测评过程中发现的各类问题隐患，督促运营者及时开展安全建设整改，对共性问题进行专项整治。&lt;/p&gt;
&lt;h2 id="五结合实际制定保护工作方案"&gt;五、结合实际制定保护工作方案&lt;/h2&gt;
&lt;p&gt;运营者在现有安全保护措施的基础上，以测评发现的重大风险隐患为主线，深挖问题隐患成因，全面梳理分析安全保护需求，提出整改思路和工作计划，结合实际制定保护工作方案，认真开展网络安全建设和整改加固，全面落实安全保护管理和技术措施，第三级（含）以上信息系统运营者需在每年12月31日前将保护工作方案提交属地公安机关和行业主管部门。各行业主管部门要汇总分析本行业运营者提交的保护工作方案，据此开展有针对性的指导，督促运营者根据保护工作方案开展建设和整改加固，并适时组织开展行业检查。&lt;/p&gt;
&lt;h2 id="六调动各方资源形成防护合力"&gt;六、调动各方资源形成防护合力&lt;/h2&gt;
&lt;p&gt;充分发挥科研院所、专业机构、网络安全企业的优势，鼓励分享等级保护安全建设整改优秀案例，促进社会力量合作交流。&lt;/p&gt;
&lt;p&gt;探索采用网络安全保险等创新性风险管控及损失补偿方式，为运营者转移残余风险，优化资源配置，保障业务连续性、稳定性。建设重要行业和重点单位网络空间安全综合防控体系，全天候、全方位开展安全防护、监测预警、事件报告、通报处置、信息共享等工作，提高网络攻击威胁发现、应对抵御能力，筑牢国家网络安全屏障。&lt;/p&gt;
&lt;p&gt;附件：1.《网络安全等级保护定级报告》（2025版）&lt;/p&gt;
&lt;p&gt;　　　2.《网络安全等级保护备案表》&lt;/p&gt;
&lt;p&gt;　　　3.《网络安全等级测评报告模版》（2025版）&lt;/p&gt;
&lt;p&gt;国家网络安全等级保护&lt;/p&gt;
&lt;p&gt;工作协调小组办公室&lt;/p&gt;
&lt;p&gt;（公安部十一局代印）&lt;/p&gt;
&lt;p&gt;2025年3月8日&lt;/p&gt;
&lt;p&gt;抄送：各省、自治区、直辖市网络安全等级保护工作协调小组办公室，各省、自治区、直辖市公安厅（局）网络安全保卫总队、新疆建设兵团公安局网络安全保卫总队。&lt;/p&gt;</description></item><item><title>关于开展网络安全等级保护系列标准宣贯培训的通知</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E5%85%B3%E4%BA%8E%E5%BC%80%E5%B1%95%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E7%B3%BB%E5%88%97%E6%A0%87%E5%87%86%E5%AE%A3%E8%B4%AF%E5%9F%B9%E8%AE%AD%E7%9A%84%E9%80%9A%E7%9F%A5/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E5%85%B3%E4%BA%8E%E5%BC%80%E5%B1%95%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E7%B3%BB%E5%88%97%E6%A0%87%E5%87%86%E5%AE%A3%E8%B4%AF%E5%9F%B9%E8%AE%AD%E7%9A%84%E9%80%9A%E7%9F%A5/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;公安行标\关于开展网络安全等级保护系列标准宣贯培训的通知（含附件）(1).pdf&lt;/code&gt;，共 5 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;公安部网络安全等级保护中心&lt;/strong&gt;&lt;/p&gt;
&lt;h1 id="关于开展网络安全等级保护系列标准宣贯培训的通知"&gt;关于开展网络安全等级保护系列标准宣贯培训的通知&lt;/h1&gt;
&lt;p&gt;各有关单位：&lt;/p&gt;
&lt;p&gt;为深入贯彻落实网络安全等级保护制度，切实做好公安部2025年第1号《中华人民共和国公安部公共安全行业标准公告》中发布的其中6项标准落地实施工作，公安部网络安全等级保护中心（以下简称&amp;quot;等保中心&amp;quot;）将于2026年2月4日至5日，组织开展网络安全等级保护系列标准宣贯培训（课程安排见附件）。本次培训将邀请相关专家对标准核心内容及实践进行解读与分享。&lt;/p&gt;
&lt;p&gt;培训将依托&amp;quot;等保大讲堂&amp;quot;采取线上方式开展，每家单位限定账号接入，具体参训人数不限制。不收取培训费用。&lt;/p&gt;
&lt;p&gt;报名地址 &lt;a href="https://djbhdt.cspec.org.cn:18086/"&gt;https://djbhdt.cspec.org.cn:18086/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;附件：等级保护系列标准宣贯培训课程安排&lt;/p&gt;
&lt;p&gt;公安部网络安全等级保护中心
2026年1月16日
（联系人：卜天　　电话：13611378629）&lt;/p&gt;
&lt;h1 id="附件"&gt;附件&lt;/h1&gt;
&lt;h2 id="等级保护系列标准宣贯培训课程安排"&gt;等级保护系列标准宣贯培训课程安排&lt;/h2&gt;
&lt;h3 id="第一天上午-900-1115"&gt;第一天（上午 9：00-11：15）&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;序号&lt;/th&gt;
					&lt;th&gt;课程名称&lt;/th&gt;
					&lt;th&gt;核心内容&lt;/th&gt;
					&lt;th&gt;时间&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;1&lt;/td&gt;
					&lt;td&gt;开班仪式&lt;/td&gt;
					&lt;td&gt;部十一局领导作开场讲话，介绍培训背景与工作要求。&lt;/td&gt;
					&lt;td&gt;9:00-9:15&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;2&lt;/td&gt;
					&lt;td&gt;GA/T 1390.6-2025《信息安全技术 网络安全等级保护基本要求 第 6 部分：边缘计算安全扩展要求》&lt;/td&gt;
					&lt;td&gt;本课程聚焦条款解读和实际应用两方面内容：一是条款解读，针对标准中边缘计算特有的部署环境安全、通信传输安全、数据处理安全等关键条款，结合边缘计算分布式架构特点，拆解条款要求的核心内涵，详细解读各安全控制点的具体要求。二是实际应用场景落地，以等级保护合规建设为导向，讲授如何将条款要求转化为具体实践，包括不同等级保护对象的边缘计算安全防护方案规划、关键条款落地的技术选型，助力参训者掌握标准条款的实战应用能力。&lt;/td&gt;
					&lt;td&gt;9:15-9:45&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;3&lt;/td&gt;
					&lt;td&gt;电信边缘云计算安全防护实践与思考&lt;/td&gt;
					&lt;td&gt;本课程聚焦电信边缘云计算安全防护实践。首先阐述电信边缘云部署规模、云边协同架构现状；其次详解物理、网络、数据等多维度安全防护体系构建逻辑；重点分享结合等保测评落地及密码技术部署实践，剖析关键问题解决方案；最后结合技术趋势，展望安全能力迭代方向，提供实操参考。&lt;/td&gt;
					&lt;td&gt;9:45-10:15&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;4&lt;/td&gt;
					&lt;td&gt;GA/T 2348-2025《信息安全技术 网络安全等级保护5G接入安全测评要求》&lt;/td&gt;
					&lt;td&gt;本课程以测评实操能力提升为核心，课程主要内容包括：一是标准中核心测评指标的解读与测评要点，针对通信网络、区域边界等关键环节，讲授测评方法、判定依据。二是通过典型场景演示测评流程，教会参训者将标准要求转化为实际测评动作，为开展5G接入安全测评提供直接指导。&lt;/td&gt;
					&lt;td&gt;10:15-10:45&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;序号&lt;/th&gt;
					&lt;th&gt;课程名称&lt;/th&gt;
					&lt;th&gt;核心内容&lt;/th&gt;
					&lt;th&gt;时间&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;5&lt;/td&gt;
					&lt;td&gt;中国联通 5G 政务随行专网及安全赋能实践分享&lt;/td&gt;
					&lt;td&gt;本课程聚焦 5G 专网与电子政务外网的融合应用，简要解析联通 5G 政务随行专网的组网、核心技术架构，通过多省份政务移动办公、基层服务延伸、应急指挥等典型案例，分享技术落地成效，并介绍网络安全防护体系与等保适配实践，为参训单位提供 5G 政务应用的合规落地参考。&lt;/td&gt;
					&lt;td&gt;10:45-11:15&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id="第一天下午-1400-1600"&gt;第一天（下午 14：00-16：00）&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;序号&lt;/th&gt;
					&lt;th&gt;课程名称&lt;/th&gt;
					&lt;th&gt;核心内容&lt;/th&gt;
					&lt;th&gt;时间&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;1&lt;/td&gt;
					&lt;td&gt;GA/T 2347-2025《信息安全技术 网络安全等级保护云计算测评指引》&lt;/td&gt;
					&lt;td&gt;本课程围绕云计算测评实操能力培养，课程重点讲授：一是云计算测评全流程操作指南，从信息收集分析、测评对象确定到测评指标选择的关键步骤与方法。二是不同云服务模式（IaaS、PaaS、SaaS）的测评重点差异解析，结合场景明确各模式下的核心测评指标与关注要点；三是测评难点问题破解技巧，通过案例讲解云环境下边界模糊、数据迁移等场景的测评应对策略，帮助参训者掌握标准的实际应用方法。&lt;/td&gt;
					&lt;td&gt;14:00-14:30&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;2&lt;/td&gt;
					&lt;td&gt;网络运营者构建自主可控的企业安全能力云平台实践分享&lt;/td&gt;
					&lt;td&gt;本课程聚焦网络运营者如何构建自主可控的企业安全能力云平台。详细讲解安全能力云平台的架构设计与实施路线，包括云上安全能力总体架构、安全能力分域分类设计、上云应用开发过程安全管控等关键内容。通过邮政快递企业安全能力赋能案例，分享上云应用安全能力落地实践，总结得失经验。重点介绍上云应用安全威胁，通过梳理重点、有序实施，实现安全能力云上一体化建设、管控和运营，为参训单位提供可落地的安全能力云平台建设方法论。&lt;/td&gt;
					&lt;td&gt;14:30-15:00&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;3&lt;/td&gt;
					&lt;td&gt;GA/T 1390.7-2025《信息安全技术 网络安全等级保护基本要求 第 7 部分：大数据系统安全扩展要求》&lt;/td&gt;
					&lt;td&gt;本课程聚焦条款解读和实际应用两方面内容：一是条款解读，针对标准中大数据系统特有的数据汇聚安全、存储安全、处理安全、溯源安全等关键条款，结合大数据“海量、多样、高速”的特性，拆解条款的安全要求内涵与防控目标，详细解读&lt;/td&gt;
					&lt;td&gt;15:00-15:30&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;序号&lt;/th&gt;
					&lt;th&gt;课程名称&lt;/th&gt;
					&lt;th&gt;核心内容&lt;/th&gt;
					&lt;th&gt;时间&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;/td&gt;
					&lt;td&gt;&lt;/td&gt;
					&lt;td&gt;各安全控制点的具体要求。二是实际应用场景落地，以大数据系统等保合规建设为导向，讲授条款落地的实践路径，包括不同规模大数据系统的条款适配方案、核心条款落地的技术选型（如数据脱敏、实时监控等）及合规自查中的条款核查要点，助力参训者掌握标准条款的落地应用能力。&lt;/td&gt;
					&lt;td&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;4&lt;/td&gt;
					&lt;td&gt;大数据系统建设经验分享&lt;/td&gt;
					&lt;td&gt;本课程聚焦大数据平台建设与安全实践，涵盖平台架构设计与关键技术应用。在平台建设方面，重点介绍弹性可扩展的架构方案；在平台安全方面，系统阐述数据智能分类、敏感信息防泄漏、实时数据脱敏、访问频次控制、独立审计与用户行为分析预警等核心防护措施等内容。&lt;/td&gt;
					&lt;td&gt;15:30-16:00&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id="第二天上午-900-1100"&gt;第二天（上午 9：00-11：00）&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;序号&lt;/th&gt;
					&lt;th&gt;课程名称&lt;/th&gt;
					&lt;th&gt;核心内容&lt;/th&gt;
					&lt;th&gt;时间&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;1&lt;/td&gt;
					&lt;td&gt;GA/T 1390.8-2025《信息安全技术 网络安全等级保护基本要求 第 8 部分：IPv6网络安全扩展要求》&lt;/td&gt;
					&lt;td&gt;本课程聚焦条款解读和实际应用两方面内容：一是条款解读，针对标准中 IPv6 网络特有的地址管理安全、路由安全、通信传输安全、过渡安全等关键条款，结合 IPv6 地址长度、邻居发现协议等特性，拆解条款的安全要求核心与防控逻辑，详细解读各安全控制点的具体要求。二是实际应用场景落地，以 IPv6 网络等保合规建设与运维为导向，讲授条款落地的实操方法，包括 IPv6 过渡阶段与原生部署场景的条款适配方案、核心条款落地的技术实现（如地址分配审计、NDP 攻击防护等）及日常运维中的条款合规检查技巧，帮助参训者提升标准条款的实战应用水平。&lt;/td&gt;
					&lt;td&gt;9:00-9:30&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;2&lt;/td&gt;
					&lt;td&gt;中国石油 IPv6 双栈网络环境下应用和软件供应链安全建设实践分享&lt;/td&gt;
					&lt;td&gt;本课程聚焦在双栈网络环境下开展大型复杂应用系统安全建设和运营的实践。简要介绍和分析在经营管理应用、生产运行应用、工业控制应用建设过程中遇到的网络安全挑战以及应对措施等，为各单位提供大型应用系统的安全建设和运营方面的参考。&lt;/td&gt;
					&lt;td&gt;9:30-10:00&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;序号&lt;/th&gt;
					&lt;th&gt;课程名称&lt;/th&gt;
					&lt;th&gt;核心内容&lt;/th&gt;
					&lt;th&gt;时间&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;3&lt;/td&gt;
					&lt;td&gt;GA/T 1390.9-2025《信息安全技术 网络安全等级保护基本要求 第 9 部分：区块链安全扩展要求》&lt;/td&gt;
					&lt;td&gt;本课程聚焦条款解读和实际应用两方面内容：一是条款解读，针对标准中区块链系统特有的共识机制安全、智能合约安全、账本安全、跨链安全等关键条款，结合区块链去中心化、不可篡改等特性，拆解条款的安全要求内涵与管控目标，详细解读各安全控制点的具体要求。二是实际应用场景落地，以区块链系统等保合规建设为导向，讲授条款落地的实践方法，包括不同行业区块链应用的条款适配方案、核心条款落地的技术选型及全生命周期管理中的条款合规核查要点，助力参训者掌握标准条款的落地应用能力。&lt;/td&gt;
					&lt;td&gt;10:00-10:30&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;4&lt;/td&gt;
					&lt;td&gt;区块链与数据要素融合创新发展与实践&lt;/td&gt;
					&lt;td&gt;本课程系统阐述了区块链和数据要素产业的融合创新与实践路径。内容涵盖我国数据要素市场的政策背景、产业潜力及基础设施建设总体布局，重点解析国家数据基础设施的概念、体系架构、推进计划与“五大建设方向”。课程深入介绍数据流通利用设施、可信数据空间、隐私计算、区块链等关键技术及其协同机制，展示先行先试城市与典型应用案例。进一步探讨数据资产确权、登记入表、授权运营、保险与法律服务等新型数据要素服务模式，揭示数据资产化、产业化、生态化发展的趋势，旨在构建安全高效、互联互通的国家数据要素体系，推动数字经济高质量发展。&lt;/td&gt;
					&lt;td&gt;10:30-11:00&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;</description></item><item><title>关于落实卫生健康行业网络信息与数据安全责任的通知</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E5%85%B3%E4%BA%8E%E8%90%BD%E5%AE%9E%E5%8D%AB%E7%94%9F%E5%81%A5%E5%BA%B7%E8%A1%8C%E4%B8%9A%E7%BD%91%E7%BB%9C%E4%BF%A1%E6%81%AF%E4%B8%8E%E6%95%B0%E6%8D%AE%E5%AE%89%E5%85%A8%E8%B4%A3%E4%BB%BB%E7%9A%84%E9%80%9A%E7%9F%A5/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E5%85%B3%E4%BA%8E%E8%90%BD%E5%AE%9E%E5%8D%AB%E7%94%9F%E5%81%A5%E5%BA%B7%E8%A1%8C%E4%B8%9A%E7%BD%91%E7%BB%9C%E4%BF%A1%E6%81%AF%E4%B8%8E%E6%95%B0%E6%8D%AE%E5%AE%89%E5%85%A8%E8%B4%A3%E4%BB%BB%E7%9A%84%E9%80%9A%E7%9F%A5/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业政策\32 卫生健康\《关于落实卫生健康行业网络信息与数据安全责任的通知》.pdf&lt;/code&gt;，共 8 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;国家卫生健康委办公厅&lt;/strong&gt;
&lt;strong&gt;国家中医药管理局办公室&lt;/strong&gt;
&lt;strong&gt;文件&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;国卫办规划发〔2019〕8 号&lt;/p&gt;
&lt;h1 id="关于落实卫生健康行业网络信息与数据安全责任的通知"&gt;关于落实卫生健康行业网络信息与数据安全责任的通知&lt;/h1&gt;
&lt;p&gt;各省、自治区、直辖市及新疆生产建设兵团卫生健康委、中医药局，国家卫生健康委机关各司局、委直属和联系单位，国家中医药局机关各部门、各直属单位，国家卫生健康委、国家中医药局属（管）医院，中国老龄协会，各相关学会协会、相关企业：&lt;/p&gt;
&lt;p&gt;为深入贯彻《中华人民共和国网络安全法》等法律法规和国务院办公厅《关于规范和促进健康医疗大数据应用发展的指导意见》《关于促进“互联网＋医疗健康”发展的意见》等文件精神，进一步明确网络信息与数据安全责任，增强安全意识，推进全民健康信息化建设，规范和促进健康医疗大数据、“互联网＋医疗健康”和人工智能等新技术应用发展，防范网络信息与数据安全事件发生，现将有关事项通知如下：&lt;/p&gt;
&lt;h1 id="一明确职责分工和主体责任"&gt;一、明确职责分工和主体责任&lt;/h1&gt;
&lt;p&gt;根据法律法规和规章制度要求，按照谁主管谁负责、属地管理的原则，明确相关各方职责，分工合作，共同做好网络信息与数据安全工作。具体职责如下：&lt;/p&gt;
&lt;p&gt;国家卫生健康委网络安全和信息化工作领导小组（以下简称领导小组）领导委机关各司局、委直属和联系单位，国家中医药局机关各部门、各直属单位网络信息与数据安全工作，指导省级卫生健康行政部门（含中医药主管部门，下同）履行属地管理责任。&lt;/p&gt;
&lt;p&gt;领导小组办公室设在国家卫生健康委规划发展与信息化司，负责落实领导小组决策部署，对全行业网络信息与数据安全负有指导监管责任。组织编制行业网络信息与数据安全发展战略，制订相关规章制度和标准规范；建立行业监测预警、巡查抽查制度和网络安全事件处置机制；健全网络产品和服务审查、数据出境评估和人才培养机制，做好相关培训和宣传等工作。&lt;/p&gt;
&lt;p&gt;国家卫生健康委机关各司局、国家中医药局机关各部门负责主管业务领域的信息系统安全管理。做好相关业务网络信息与数据安全事件的处置，推进相关保障体系建设，指导和监督业务支撑单位、相关信息系统建设与运维单位的安全建设和管理。&lt;/p&gt;
&lt;p&gt;国家卫生健康委统计信息中心是领导小组办公室技术支撑单位，配合做好具体工作。&lt;/p&gt;
&lt;p&gt;国家卫生健康委直属和联系单位、国家中医药局各直属单位负责本业务领域和单位内部业务信息系统的安全管理，支撑相关司局、部门做好业务信息系统网络安全工作。&lt;/p&gt;
&lt;p&gt;县级以上卫生健康行政部门对本行政区域内卫生健康行业的网络信息与数据安全负指导监管责任，会同相关部门依照有关法律法规等要求，建立和落实责任制，做好本行政区域内卫生健康行业网络信息与数据安全保护和监督管理工作。&lt;/p&gt;
&lt;p&gt;各级各类医疗卫生机构依照法律法规的规定和相关标准，履行网络信息与数据安全保护义务，采取管理和技术措施，对职责范围内的网络信息与数据安全承担主体责任。主要包括：&lt;/p&gt;
&lt;h2 id="一明确本单位负责网络信息与数据安全工作的职能部门负责建立本单位的网络信息与数据安全管理制度和操作规程明确业务信息系统互联网服务应用平台建设和运维管理等过程中的网络信息与数据安全责任开展互联网医疗服务的医疗卫生机构应当保障互联网医疗服务的网络信息与数据安全"&gt;（一）明确本单位负责网络信息与数据安全工作的职能部门，负责建立本单位的网络信息与数据安全管理制度和操作规程，明确业务信息系统、互联网服务、应用平台建设和运维管理等过程中的网络信息与数据安全责任。开展“互联网＋”医疗服务的医疗卫生机构，应当保障互联网医疗服务的网络信息与数据安全。&lt;/h2&gt;
&lt;h2 id="二按照网络安全法网络安全等级保护国家卫生健康委相关要求开展网络信息与数据安全体系建设开展信息系统定级备案定期开展等级测评和风险评估选取符合资质要求的技术支撑机构服务团队和健康医疗服务企业保障日常业务安全稳定运行"&gt;（二）按照网络安全法、网络安全等级保护、国家卫生健康委相关要求开展网络信息与数据安全体系建设，开展信息系统定级备案，定期开展等级测评和风险评估，选取符合资质要求的技术支撑机构、服务团队和健康医疗服务企业，保障日常业务安全稳定运行。&lt;/h2&gt;
&lt;h2 id="三履行业务和信息系统的安全保障义务开展信息系统安全运维定期开展安全检查对存在的漏洞隐患等及时进行整改杜绝网络信息与数据安全事件的发生"&gt;（三）履行业务和信息系统的安全保障义务，开展信息系统安全运维，定期开展安全检查，对存在的漏洞、隐患等及时进行整改，杜绝网络信息与数据安全事件的发生。&lt;/h2&gt;
&lt;h2 id="四建立本单位网络信息与数据安全应急体系制定应急预案组建应急队伍开展应急演练发生网络信息与数据安全事件时依照预案进行事件处置并将相关情况报送卫生健康行政部门同时报送网络安全主管部门"&gt;（四）建立本单位网络信息与数据安全应急体系，制定应急预案、组建应急队伍、开展应急演练。发生网络信息与数据安全事件时，依照预案进行事件处置并将相关情况报送卫生健康行政部门，同时报送网络安全主管部门。&lt;/h2&gt;
&lt;h2 id="五关键信息基础设施运营单位应当建立-24-小时值班制度其他单位应当根据要求建立-24-小时值班制度"&gt;（五）关键信息基础设施运营单位应当建立 24 小时值班制度，其他单位应当根据要求建立 24 小时值班制度。&lt;/h2&gt;
&lt;h2 id="六接受上级业务主管网络安全监管部门的网络信息与数据安全审查和监管及时向卫生健康行政部门和相关监管部门报告网络信息与数据安全等情况"&gt;（六）接受上级业务主管、网络安全监管部门的网络信息与数据安全审查和监管，及时向卫生健康行政部门和相关监管部门报告网络信息与数据安全等情况。&lt;/h2&gt;
&lt;h2 id="七履行相关法律法规规定的其他责任组织本单位工作人员开展网络信息与数据安全教育与培训落实上级相关管理部门的工作部署保障必要的经费投入"&gt;（七）履行相关法律法规规定的其他责任，组织本单位工作人员开展网络信息与数据安全教育与培训，落实上级相关管理部门的工作部署，保障必要的经费投入。&lt;/h2&gt;
&lt;p&gt;国家卫生健康委、国家中医药局属（管）医院在以上七个方面发挥带头作用，在网络信息与数据安全方面接受属地卫生健康行政部门的监管。&lt;/p&gt;
&lt;p&gt;相关学会协会负责按照章程，加强行业自律，制定网络信息与数据安全行为规范，指导会员加强安全保护，提高安全保护水平，接受政府和社会的监督，承担社会责任，促进行业健康发展。&lt;/p&gt;
&lt;p&gt;相关企业按照法律法规要求，合法合规收集、使用和转移健康医疗数据，履行网络信息与数据安全保护义务，接受政府和社会的监督，承担社会责任。&lt;/p&gt;
&lt;h1 id="二建立健全网络信息与数据安全工作领导责任制"&gt;二、建立健全网络信息与数据安全工作领导责任制&lt;/h1&gt;
&lt;p&gt;各级卫生健康行政部门党委（党组）主要负责人是本行政区域内卫生健康行业网络信息与数据安全第一责任人，分管网络安全的负责人是直接责任人。各级各类医疗卫生机构及相关单位主要负责人是本单位网络信息与数据安全第一责任人，分管网络安全的负责人是直接责任人。要建立“主要负责人负总责，分管负责人牵头抓”的领导责任制。&lt;/p&gt;
&lt;h2 id="一主要负责人是网络信息与数据安全的第一责任人具体职责包括认真贯彻执行相关法律法规中央有关决策和领导小组关于网络信息与数据安全的具体部署定期召开网络信息与数据安全工作会议研究解决网络信息与数据安全重要事项强化网络信息与数据安全意识督促所属部门和业务支撑单位落实网络信息与数据安全责任制"&gt;（一）主要负责人是网络信息与数据安全的第一责任人。具体职责包括：认真贯彻执行相关法律法规、中央有关决策和领导小组关于网络信息与数据安全的具体部署；定期召开网络信息与数据安全工作会议，研究解决网络信息与数据安全重要事项；强化网络信息与数据安全意识，督促所属部门和业务支撑单位落实网络信息与数据安全责任制。&lt;/h2&gt;
&lt;h2 id="二分管网络安全的负责人是网络信息与数据安全的直接责任人具体职责包括组织制定贯彻落实相关法律法规中央关于网络信息与数据安全决策部署等的具体措施组织实施网络安全检查巡查考核等工作协调解决工作中的重点难点问题"&gt;（二）分管网络安全的负责人是网络信息与数据安全的直接责任人。具体职责包括：组织制定贯彻落实相关法律法规、中央关于网络信息与数据安全决策部署等的具体措施；组织实施网络安全检查、巡查、考核等工作，协调解决工作中的重点难点问题。&lt;/h2&gt;
&lt;h1 id="三落实网络信息与数据安全相关方责任"&gt;三、落实网络信息与数据安全相关方责任&lt;/h1&gt;
&lt;p&gt;各级卫生健康行政部门和各级各类医疗卫生机构要按照“谁主管谁负责、谁运维谁负责、谁使用谁负责”的原则，落实网络信息与数据安全责任制，明确各方责任。&lt;/p&gt;
&lt;h2 id="一落实网络信息与数据运营单位的主体责任网络信息与数据运营单位应当按照有关法律法规等要求和相关安全标准建立网络信息与数据安全管理责任和考核评价制度开展安全风险评估部署有效安全防护手段制定应急预案及时处置安全事件组织安全教育培训保障网络信息与数据安全"&gt;（一）落实网络信息与数据运营单位的主体责任。网络信息与数据运营单位应当按照有关法律法规等要求和相关安全标准，建立网络信息与数据安全管理责任和考核评价制度，开展安全风险评估，部署有效安全防护手段，制定应急预案，及时处置安全事件，组织安全教育、培训，保障网络信息与数据安全。&lt;/h2&gt;
&lt;h2 id="二落实网络信息与数据运维单位的责任网络信息与数据运维单位指负责信息系统日常运行维护技术维护和安全技术保障的单位负有以下责任按照网络信息与数据安全管理要求开展日常运维配合开展网络安全等级保护定级测评等工作保护网络信息与数据系统安全与业务连续性配合做好网络安全事件的应急报告处置和整改工作承担法律法规要求的其他相关责任"&gt;（二）落实网络信息与数据运维单位的责任。网络信息与数据运维单位指负责信息系统日常运行维护、技术维护和安全技术保障的单位，负有以下责任：按照网络信息与数据安全管理要求开展日常运维；配合开展网络安全等级保护定级、测评等工作，保护网络信息与数据系统安全与业务连续性；配合做好网络安全事件的应急报告、处置和整改工作；承担法律法规要求的其他相关责任。&lt;/h2&gt;
&lt;h2 id="三落实网络信息与数据使用方的责任网络信息与数据的所有使用单位或个人为使用方负有以下责任依法用网按要求操作和使用制定有效的安全管理措施确保数据可管可控可追溯确保数据的保密性完整性和可用性切实保护个人数据隐私对发布转载和链接的数据与信息的准确性和合规性负责禁止故意制作传播计算机病毒等破坏性程序防止因操作引起的破坏盗用信息资源和危害网络安全的活动避免使用不当造成数据损毁丢失和泄露设置合规口令杜绝弱口令严禁私自转借用户账号承担法律法规要求的其他相关责任"&gt;（三）落实网络信息与数据使用方的责任。网络信息与数据的所有使用单位或个人为使用方，负有以下责任：依法用网，按要求操作和使用；制定有效的安全管理措施，确保数据可管、可控、可追溯，确保数据的保密性、完整性和可用性，切实保护个人数据隐私；对发布、转载和链接的数据与信息的准确性和合规性负责，禁止故意制作、传播计算机病毒等破坏性程序；防止因操作引起的破坏、盗用信息资源和危害网络安全的活动，避免使用不当造成数据损毁、丢失和泄露；设置合规口令，杜绝弱口令，严禁私自转借用户账号；承担法律法规要求的其他相关责任。&lt;/h2&gt;
&lt;h2 id="四落实网络信息与数据安全监管方的责任县级以上卫生健康行政部门负指导监管责任包括建立和落实责任制开展网络信息与数据安全监督检查健全监测预警信息共享和通报制度组织领导本行政区域内卫生健康行业网络信息与数据安全保护和重大事件应急处置基于云计算大数据物联网移动互联网人工智能等新技术与卫生健康融合发展特性创新安全管理机制和技术手段推广应用安全可控的网络产品和服务"&gt;（四）落实网络信息与数据安全监管方的责任。县级以上卫生健康行政部门负指导监管责任，包括：建立和落实责任制；开展网络信息与数据安全监督检查；健全监测预警、信息共享和通报制度；组织领导本行政区域内卫生健康行业网络信息与数据安全保护和重大事件应急处置；基于云计算、大数据、物联网、移动互联网、人工智能等新技术与卫生健康融合发展特性，创新安全管理机制和技术手段，推广应用安全可控的网络产品和服务。&lt;/h2&gt;
&lt;h1 id="四严格执行网络与信息安全责任追究制"&gt;四、严格执行网络与信息安全责任追究制&lt;/h1&gt;
&lt;p&gt;各级卫生健康行政部门和各级各类医疗卫生机构有关人员违反或未能正确履行网络信息与数据安全职责，按照有关规定追究其相关责任。&lt;/p&gt;
&lt;h2 id="一严肃问责对出现的网络安全问题要落实追责问责存在下列情形之一的各主体责任单位应当逐级倒查追究当事人网络信息与数据安全负责人直至主要负责人责任协调监管不力的还应当追究综合协调或监管部门负责人责任"&gt;（一）严肃问责。对出现的网络安全问题要落实追责问责。存在下列情形之一的，各主体责任单位应当逐级倒查，追究当事人、网络信息与数据安全负责人直至主要负责人责任。协调监管不力的，还应当追究综合协调或监管部门负责人责任。&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;重要的网站和信息系统被攻击篡改，没有及时报告和组织处置的；&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;发生重要敏感数据泄露的；&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;关键信息基础设施安全保护不到位的；&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;瞒报网络安全事件，对发现的问题和风险隐患不及时整改的；&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;发生其他严重危害网络安全行为的。&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id="二责任区分实施责任追究应当实事求是分清集体责任和个人责任追究集体责任时领导班子主要负责人和分管网络安全的领导班子成员承担主要领导责任领导班子其他成员承担其分管业务领域重要领导责任其他部门工作人员应当根据工作职责承担相应的责任"&gt;（二）责任区分。实施责任追究应当实事求是，分清集体责任和个人责任。追究集体责任时，领导班子主要负责人和分管网络安全的领导班子成员承担主要领导责任，领导班子其他成员承担其分管业务领域重要领导责任。其他部门工作人员应当根据工作职责承担相应的责任。&lt;/h2&gt;
&lt;p&gt;各地、各单位要按照本通知要求，加快落实网络信息与数据安全责任制，逐级明确职责，做到分工明确、责任到人。不得通过委托工作等方式转移、转嫁主体责任。省级卫生健康行政部门要加强督促指导，强化本行政区域内卫生健康行业网络信息与数据安全责任制的落实。领导小组办公室每年将组织网络信息与数据安全检查，检查情况报领导小组，并进行通报。&lt;/p&gt;
&lt;p&gt;国家卫生健康委办公厅
国家中医药管理局办公室
2019 年 3 月 8 日&lt;/p&gt;
&lt;p&gt;[印章：国家卫生健康委员会办公厅]
[印章：国家中医药管理局办公室]&lt;/p&gt;
&lt;p&gt;（信息公开形式：主动公开）&lt;/p&gt;
&lt;p&gt;国家卫生健康委办公厅　　2019 年 3 月 13 日印发&lt;/p&gt;</description></item><item><title>河南省地方税务局等级保护定级工作指南（豫地税发〔2010〕207号）</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E6%B2%B3%E5%8D%97%E7%9C%81%E5%9C%B0%E6%96%B9%E7%A8%8E%E5%8A%A1%E5%B1%80%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%9A%E7%BA%A7%E5%B7%A5%E4%BD%9C%E6%8C%87%E5%8D%97-%E8%B1%AB%E5%9C%B0%E7%A8%8E%E5%8F%91-2010-207%E5%8F%B7/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E6%B2%B3%E5%8D%97%E7%9C%81%E5%9C%B0%E6%96%B9%E7%A8%8E%E5%8A%A1%E5%B1%80%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%9A%E7%BA%A7%E5%B7%A5%E4%BD%9C%E6%8C%87%E5%8D%97-%E8%B1%AB%E5%9C%B0%E7%A8%8E%E5%8F%91-2010-207%E5%8F%B7/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业政策\2 税务\河南省地方税务局等级保护定级工作指南-豫地税发（2010）207号.pdf&lt;/code&gt;，共 22 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;河南省地方税务局
河南省公安厅 文件&lt;/p&gt;
&lt;p&gt;豫地税发〔2010〕207号&lt;/p&gt;
&lt;h2 id="河南省地方税务局-河南省公安厅-关于开展地方税务系统信息安全等级保护定级工作的通知"&gt;河南省地方税务局 河南省公安厅 关于开展地方税务系统信息安全等级保护定级工作的通知&lt;/h2&gt;
&lt;p&gt;各省辖市地方税务局、公安局，省地税局直属各单位：&lt;/p&gt;
&lt;p&gt;为进一步贯彻落实《国家信息化领导小组关于加强信息安全保障工作的意见》和公安部、国家保密局、国家密码管理局、国务院信息化工作办公室《关于信息安全等级保护工作的实施意见》、《信息安全等级保护管理办法》的精神，提高全省地税系统税务信息安全保护能力和水平，维护国家安全、社会稳定和公共利益，保障和促进税收信息化建设，省地方税务局和省公安厅决定：于2010年12月至2011年5月，在全省范围内组织开展地方税务系统信息安全等级保护定级工作，请各地接此通知后认真贯彻执行。&lt;/p&gt;
&lt;p&gt;[印章：河南省地方税务局]　[印章：河南省公安厅]&lt;/p&gt;
&lt;p&gt;二〇一〇年十二月二十日&lt;/p&gt;
&lt;h1 id="河南省地方税务局等级保护定级工作指南"&gt;河南省地方税务局等级保护定级工作指南&lt;/h1&gt;
&lt;p&gt;河南省地方税务局&lt;/p&gt;
&lt;p&gt;二〇一〇年十二月&lt;/p&gt;
&lt;h1 id="目-录"&gt;目 录&lt;/h1&gt;
&lt;ol&gt;
&lt;li&gt;适用范围………………………………………………………………5&lt;/li&gt;
&lt;li&gt;工作背景………………………………………………………………5&lt;/li&gt;
&lt;li&gt;定级范围………………………………………………………………5&lt;/li&gt;
&lt;li&gt;定级依据………………………………………………………………5&lt;/li&gt;
&lt;li&gt;信息系统类型的划分………………………………………………6&lt;/li&gt;
&lt;li&gt;信息系统的定级……………………………………………………6
6.1 信息系统安全保护等级……………………………………7
6.2 信息系统的定级原则………………………………………7
6.3 信息系统的定级要求………………………………………8
6.4 定级对象的确定……………………………………………8
6.5 定级实施单位的确定………………………………………8
6.6 定级工作的步骤……………………………………………8
6.7 现有地税信息系统拟定级意见……………………………8&lt;/li&gt;
&lt;li&gt;评审与审批…………………………………………………………10&lt;/li&gt;
&lt;li&gt;报备…………………………………………………………………10
8.1 备案要求……………………………………………………10
8.2 填写备案表…………………………………………………11&lt;/li&gt;
&lt;li&gt;系统编号规则………………………………………………………11&lt;/li&gt;
&lt;li&gt;总结…………………………………………………………………12&lt;/li&gt;
&lt;li&gt;后续工作……………………………………………………………12
附录1《信息系统安全等级保护定级报告》…………………………13
&lt;ol&gt;
&lt;li&gt;定级报告样板………………………………………………13
附录2《信息系统安全等级保护备案表》（样表）…………………16&lt;/li&gt;
&lt;/ol&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id="1-适用范围"&gt;1. 适用范围&lt;/h2&gt;
&lt;p&gt;本指南是河南地税信息系统安全等级保护定级工作的操作规范，适用于全省地税机关信息安全等级保护定级工作（以下简称&amp;quot;定级工作&amp;quot;）的开展、实施。全省地税机关新开发系统，也应遵从本指南进行定级。&lt;/p&gt;
&lt;p&gt;本指南不适用于涉密信息系统的定级工作。&lt;/p&gt;
&lt;h2 id="2-工作背景"&gt;2. 工作背景&lt;/h2&gt;
&lt;p&gt;为进一步贯彻落实《国家信息化领导小组关于加强信息安全保障工作的意见》和公安部、国家保密局、国家密码管理局、国务院信息化工作办公室《关于信息安全等级保护工作的实施意见》、《信息安全等级保护管理办法》精神，提高我省地税信息系统的信息安全保护能力和水平，维护国家安全、社会稳定和公共利益，保障和促进税收信息化建设，全省地税系统定于2010年12月在全省范围内组织开展地税信息系统安全等级保护定级工作。&lt;/p&gt;
&lt;h2 id="3-定级范围"&gt;3. 定级范围&lt;/h2&gt;
&lt;p&gt;（1）税务总局负责设计、开发、推广、省局负责运行维护的信息系统；&lt;/p&gt;
&lt;p&gt;（2）省局负责设计、开发、推广和运行维护的信息系统；&lt;/p&gt;
&lt;p&gt;（3）市局负责设计、开发、推广和运行维护的信息系统。&lt;/p&gt;
&lt;h2 id="4-定级依据"&gt;4. 定级依据&lt;/h2&gt;
&lt;p&gt;定级工作主要包括确定定级对象、初步确定安全保护等级、评审与审批、备案和备案管理等方面，上述工作的开展主要依据以下标准：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;《关于开展全国重要信息系统安全等级保护定级工作的通知》（公信安[2007]861号）&lt;/li&gt;
&lt;li&gt;《信息安全等级保护管理办法》（公通字[2007]43号）&lt;/li&gt;
&lt;li&gt;《计算机信息系统安全等级划分准则》（GB17859-1999）&lt;/li&gt;
&lt;li&gt;《关于信息安全等级保护工作的实施意见》（公通字[2004]66号）&lt;/li&gt;
&lt;li&gt;《信息安全技术 信息系统安全等级保护定级指南》（GB/T 22240-2008）&lt;/li&gt;
&lt;li&gt;《信息安全技术 信息系统安全等级保护基本要求》（GB/T 22239-2008）&lt;/li&gt;
&lt;li&gt;《中华人民共和国计算机信息系统安全保护条例》（国务院147号令）&lt;/li&gt;
&lt;li&gt;《国家信息化领导小组关于加强信息安全保障工作的意见》（中办发[2003]27号）&lt;/li&gt;
&lt;li&gt;《税务信息系统安全等级保护定级工作指南》（国税函〔2007〕989号）&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="5-信息系统类型的划分"&gt;5. 信息系统类型的划分&lt;/h2&gt;
&lt;p&gt;依据信息系统的网络规模、物理位置、管理机构、使用单位、运行维护单位等方面将系统类型划分为：全国集中系统、全国分布系统、省级集中系统、省级分布系统、地市级系统、税务总局内部应用系统、省局内部应用系统和市局内部应用系统共八种类型，确定每种类型的信息系统应由哪级地税部门定级，定级后应向哪级公安部门进行备案。&lt;/p&gt;</description></item><item><title>河南省广播电视局《广播电视网络安全管理办法》《广播电视网络安全事件应急预案》</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E6%B2%B3%E5%8D%97%E7%9C%81%E5%B9%BF%E6%92%AD%E7%94%B5%E8%A7%86%E5%B1%80-%E5%B9%BF%E6%92%AD%E7%94%B5%E8%A7%86%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AE%A1%E7%90%86%E5%8A%9E%E6%B3%95-%E5%B9%BF%E6%92%AD%E7%94%B5%E8%A7%86%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E4%BA%8B%E4%BB%B6%E5%BA%94%E6%80%A5%E9%A2%84%E6%A1%88/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E6%B2%B3%E5%8D%97%E7%9C%81%E5%B9%BF%E6%92%AD%E7%94%B5%E8%A7%86%E5%B1%80-%E5%B9%BF%E6%92%AD%E7%94%B5%E8%A7%86%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AE%A1%E7%90%86%E5%8A%9E%E6%B3%95-%E5%B9%BF%E6%92%AD%E7%94%B5%E8%A7%86%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E4%BA%8B%E4%BB%B6%E5%BA%94%E6%80%A5%E9%A2%84%E6%A1%88/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业政策\4 广播电视\河南省广播电视局关于印发《广播电视网络安全管理办法》《广播电视网络安全事件应急预案》的通知.pdf&lt;/code&gt;，共 40 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;河南省广播电视局文件&lt;/p&gt;
&lt;p&gt;豫广发〔2021〕21号&lt;/p&gt;
&lt;h1 id="省广播电视局关于印发广播电视网络安全管理办法广播电视网络安全事件应急预案的通知"&gt;省广播电视局关于印发《广播电视网络安全管理办法》《广播电视网络安全事件应急预案》的通知&lt;/h1&gt;
&lt;p&gt;各省辖市、济源示范区、省直管县（市）文广旅局，河南广播电视台，河南广电传媒控股集团有限公司，中国电信集团有限公司河南分公司，中国移动通信集团有线公司河南分公司，中国联合网络通信集团有限公司河南分公司，省局有关处室，局属各单位：&lt;/p&gt;
&lt;p&gt;为加强广播电视行业网络安全监督与管理，落实网络安全责任制，建立健全广播电视网络安全保障体系及广播电视行业网络安全事件应急工作机制，提高应对网络安全事件能力，预防和减少网络安全事件造成的损害和危害，保障广播电视重要网络和信息系统安全，依据国家广播电视总局《广播电视网络安全管理办法》《广播电视网络安全事件应急预案》，经广泛征求意见，省广播电视局修订了《广播电视网络安全管理办法》（试行）、《广播电视网络安全事件应急预案》（试行）。现予以印发，请遵照执行。&lt;/p&gt;
&lt;p&gt;【印章：河南省广播电视局】&lt;/p&gt;
&lt;p&gt;2021年3月3日&lt;/p&gt;
&lt;p&gt;河南省广播电视局办公室　　2021年3月3日印发&lt;/p&gt;
&lt;p&gt;【二维码】&lt;/p&gt;
&lt;h1 id="广播电视网络安全管理办法"&gt;广播电视网络安全管理办法&lt;/h1&gt;
&lt;p&gt;（试行）&lt;/p&gt;
&lt;p&gt;河南省广播电视局&lt;/p&gt;
&lt;p&gt;2021年2月&lt;/p&gt;
&lt;h1 id="广播电视网络安全管理办法-1"&gt;广播电视网络安全管理办法&lt;/h1&gt;
&lt;h2 id="第一章总则"&gt;第一章　总　则&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;第一条&lt;/strong&gt; 为了加强全省广播电视行业网络安全监督与管理，落实网络安全责任，健全广播电视网络安全保障体系，根据《中华人民共和国网络安全法》等法律法规和国家广播电视总局《广播电视网络安全管理办法》等相关规定，制定本办法。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第二条&lt;/strong&gt; 本办法适用于各级广播电视主管部门及其直属单位以及河南省境内的广播电视和网络视听相关系统的网络安全监督、管理、防护工作。&lt;/p&gt;
&lt;p&gt;涉密网络和信息系统的安全管理按照国家有关法律法规执行。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第三条&lt;/strong&gt; 广播电视网络安全工作以习近平新时代中国特色社会主义思想为指导，坚持和加强党的全面领导，增强“四个意识”，坚定“四个自信”，做到“两个维护”，坚持“谁主管谁负责、谁运营谁负责”的原则，以安全保发展，以发展促安全。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第四条&lt;/strong&gt; 河南省人民政府广播电视主管部门负责指导、监督、管理全省广播电视行业网络安全工作，组织建立健全广播电视和网络视听网络安全保障体系，组织开展广播电视关键信息基础设施认定保护并督促落实相关安全保护责任，推动实施广播电视网络安全评估机制，健全行业网络安全责任追究机制。&lt;/p&gt;
&lt;p&gt;县级以上地方人民政府广播电视主管部门负责指导、监督、管理本行政区域内的广播电视网络安全工作，配合上级广播电视主管部门开展有关工作。对于造成网络安全事件和不良影响、违反本办法规定等行为，以及监督检查中发现重大安全隐患的单位，按照属地管理职责对责任单位、责任人实施逐级追责或提出追究建议。&lt;/p&gt;
&lt;p&gt;各级广播电视监测监管机构（以下简称“监测监管机构”）在本级广播电视主管部门的领导下，开展网络安全监测监管和信息通报预警、监督检查相关运营单位网络安全保障情况、推动实施网络安全评估机制等具体工作。&lt;/p&gt;
&lt;p&gt;网络和信息系统运行使用单位（以下简称“运营单位”）承担本单位网络安全主体责任，负责落实广播电视主管部门有关要求，组织实施本单位网络安全保障工作。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第五条&lt;/strong&gt; 各级广播电视主管部门、监测监管机构、运营单位应当加强网络安全责任落实。各单位主要负责人是网络安全工作第一责任人，分管网络安全工作的负责人是直接责任人。&lt;/p&gt;
&lt;p&gt;各单位应当加强网络安全工作的统筹管理，把网络安全工作纳入重要议事日程，建立健全体制机制、编制完善制度预案，加强网络技术基础设施建设和网络安全新技术应用，提供人财物保障。单位主要负责人应当定期听取汇报，解决重大问题等。&lt;/p&gt;
&lt;p&gt;各单位应当依据本办法建立网络安全工作考核奖惩制度。&lt;/p&gt;
&lt;h2 id="第二章监督管理"&gt;第二章　监督管理&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;第六条&lt;/strong&gt; 各级广播电视主管部门应设立本级网络安全和信息化领导小组（以下简称“领导小组”），明确负责本辖区行业网络安全管理部门及工作职责，建立网络安全监测、预警、通报、上报、例会、检查、应急处置等工作机制。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第七条&lt;/strong&gt; 领导小组应当每年至少组织一次全体成员会议，每季度至少组织一次联络员会议，对近期网络安全形势进行通报分析，对重要工作进行部署。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第八条&lt;/strong&gt; 各级广播电视主管部门应当定期检查辖区内运营单位的网络安全责任制落实情况，根据需要组织专项检查、抽测抽查，对存在问题的单位，依法追究责任并督促整改。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第九条&lt;/strong&gt; 各级广播电视主管部门应当督促辖区内运营单位落实国家和行业网络安全等级保护有关要求，了解并掌握辖区内安全保护等级第二级及以上网络和信息系统的定级、备案、测评及整改情况。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十条&lt;/strong&gt; 各级广播电视主管部门在重要保障期前应当组织技术力量，对辖区内重要网络和信息系统加强安全检查、检测。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十一条&lt;/strong&gt; 各级广播电视主管部门应当编制本级网络安全事件应急预案，并根据预案建立工作机制，每年至少组织一次应急演练。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十二条&lt;/strong&gt; 各级广播电视主管部门应当每年组织网络安全培训、检查、检测等，并将所需经费纳入年度预算。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十三条&lt;/strong&gt; 各级广播电视主管部门应当指导监测监管机构建设本级网络安全监测预警和态势感知平台，并与上级行业相关系统以及同级网信、公安等部门有关系统对接，实时掌握本辖区相关网络和信息系统的网络安全情况，以及最新网络安全风险、威胁等。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十四条&lt;/strong&gt; 各级广播电视主管部门应当建立网络安全信息通报制度，及时将发现的网络安全事件、风险、威胁等，通知辖区内相关单位，根据需要发布预警、组织应急处置。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十五条&lt;/strong&gt; 各级广播电视主管部门应当建立由行业内外网络安全领域相关专家组成的专家组，必要时对网络安全趋势研判、事件处置、方案制定、专项规划、标准研究、网络安全审查等提供技术支持。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十六条&lt;/strong&gt; 河南省人民政府广播电视主管部门应当指导本级监测监管机构建设广播电视网络安全综合管理系统，支持各级广播电视主管部门开展广播电视网络安全备案信息收集、审核、汇总。&lt;/p&gt;
&lt;h2 id="第三章安全运行"&gt;第三章　安全运行&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;第十七条&lt;/strong&gt; 运营单位应当落实网络安全保护责任，履行安全保护义务，建立完善本单位网络安全运行机制，设立专门部门负责本单位网络安全工作的组织、协调、运行维护和对外联络，明确各网络和信息系统的网络安全责任主体。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十八条&lt;/strong&gt; 运营单位应当落实国家网络安全等级保护制度和行业有关要求，并将网络和信息系统定级、备案、等级测评及建设整改情况报同级广播电视主管部门备案；其中从事网络视听节目服务的，中央直属单位报国务院广播电视主管部门备案，其他单位报河南省人民政府广播电视主管部门备案。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十九条&lt;/strong&gt; 运营单位应当加强网络和信息系统的安全管控，采取下列措施防范网络攻击：&lt;/p&gt;</description></item><item><title>河南省网络安全等级保护备案工作规范</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E6%B2%B3%E5%8D%97%E7%9C%81%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%A4%87%E6%A1%88%E5%B7%A5%E4%BD%9C%E8%A7%84%E8%8C%83/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E6%B2%B3%E5%8D%97%E7%9C%81%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%A4%87%E6%A1%88%E5%B7%A5%E4%BD%9C%E8%A7%84%E8%8C%83/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;地方政策\河南省网络安全等级保护备案工作规范(2022.6.30终）.pdf&lt;/code&gt;，共 7 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h1 id="河南省网络安全等级保护备案工作规范试行"&gt;河南省网络安全等级保护备案工作规范（试行）&lt;/h1&gt;
&lt;p&gt;&lt;strong&gt;第一条&lt;/strong&gt; 为加强和指导网络安全等级保护备案（以下简称“备案”）工作，规范备案受理、审核和管理等流程，根据《中华人民共和国网络安全法》《信息安全等级保护管理办法》和《信息安全技术　网络安全等级保护定级指南》等法律法规和政策标准，制定本工作规范。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第二条&lt;/strong&gt; 本规范适用于河南省范围内非涉及国家秘密的第二级及以上网络的备案。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第三条&lt;/strong&gt; 地市级及以上公安机关网络安全保卫部门受理本辖区内网络运营者的备案。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第四条&lt;/strong&gt; 隶属于中央的在豫网络运营者，其网络由省公安厅网络安全保卫总队（或指定地市级公安机关网络安全保卫部门）受理备案。&lt;/p&gt;
&lt;p&gt;隶属于省级的网络运营者，其跨地（市）联网运行的网络，由省公安厅网络安全保卫总队受理备案，其他网络由网络运营者所在地地市级公安机关网络安全保卫部门受理备案。&lt;/p&gt;
&lt;p&gt;跨省或者全国统一联网运行并由主管部门统一定级的网络在豫运行、应用的分支网络（包括由上级主管部门定级，在豫有应用的网络）由所在地地市级及以上公安机关网络安全保卫部门受理备案。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第五条&lt;/strong&gt; 受理备案的公安机关网络安全保卫部门应设立专门的备案窗口，配备必要的设备和警力，专门负责受理备案工作，受理备案地点、时间、联系人和联系方式等应向社会公布。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第六条&lt;/strong&gt; 安全保护等级初步确定为第三级及以上的，网络运营者需组织信息安全专家和业务专家对定级结果的合理性进行评审，并出具专家评审意见。有上级主管部门的，还需将定级结果报请上级主管部门核准，并出具核准意见。&lt;/p&gt;
&lt;p&gt;评审专家人数不少于三名且为奇数，原则上业务专家人数不低于信息安全专家人数。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第七条&lt;/strong&gt; 网络运营者应当在网络安全保护等级确定后30日内，到公安机关网络安全保卫部门办理备案手续。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第八条&lt;/strong&gt; 第二级网络备案时应当提交《信息系统安全等级保护备案表》（一式两份）、网络安全等级保护定级报告（一式一份）和以上资料的电子文档。&lt;/p&gt;
&lt;p&gt;第三级及以上网络备案时除提交第二级网络所需材料外，还应当提交系统拓扑结构及说明，系统安全组织机构及管理制度，系统安全保护设施设计实施方案或改建实施方案，系统使用的信息安全产品清单及其认证、销售许可证明，符合安全保护等级要求的《网络安全等级保护测评报告》（或网络安全等级保护承诺书，见附件一），专家评审意见（或省级及以上上级主管部门定级文件），上级主管部门审批意见。&lt;/p&gt;
&lt;p&gt;以上提交的纸质材料，除技术检测评估报告外，均需在封面（首页）以及骑缝加盖单位公章。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第九条&lt;/strong&gt; 公安机关网络安全保卫部门收到网络运营者提交的备案材料后，对备案材料不齐全的或不属于本级公安机关受理范围的，应当在五日内一次性告知其补正内容或到有管辖权的公安机关办理。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十条&lt;/strong&gt; 接收备案材料后，公安机关网络安全保卫部门应当对下列内容进行审核：&lt;/p&gt;
&lt;p&gt;（一）备案材料是否齐全、规范，是否符合要求，其纸质材料和电子文档是否一致；&lt;/p&gt;
&lt;p&gt;（二）网络所定安全保护等级是否准确。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十一条&lt;/strong&gt; 经审核合格的，公安机关网络安全保卫部门应当自收到备案材料之日起的十个工作日内，将加盖本级公安机关印章（或等级保护专用章）的《信息系统安全等级保护备案证明》和《信息系统安全等级保护备案表》（一式一份）反馈网络运营者。&lt;/p&gt;
&lt;p&gt;对不符合网络安全等级保护要求的，公安机关网络安全保卫部门应当在十个工作日内通知网络运营者进行整改，并出具《网络安全等级保护备案审核结果通知》（见附件二）。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十二条&lt;/strong&gt; 公安机关网络安全保卫部门对定级不准的网络运营者，在通知整改的同时，应当建议网络运营者组织专家进行重新定级评审，并报上级主管部门审批。&lt;/p&gt;
&lt;p&gt;网络运营者仍然坚持原定等级的，公安机关网络安全保卫部门可以受理其备案，但应当书面告知其承担由此引发的责任和后果，经上级公安机关网络安全保卫部门同意后，同时通报网络运营者上级主管部门。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十三条&lt;/strong&gt; 网络撤销或变更的，网络运营者应当自网络撤销或变更之日起三十日内，向原受理备案公安机关网络安全保卫部门办理备案撤销手续或重新备案。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十四条&lt;/strong&gt; 网络运营者单位名称等备案事项发生变更的，网络运营者应当自变更之日起三十日内，向原受理备案公安机关网络安全保卫部门办理备案变更手续。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十五条&lt;/strong&gt; 对拒不备案的，公安机关应当依据《中华人民共和国网络安全法》等有关法律、法规规定，责令限期整改。逾期仍不备案的，予以警告，并向其上级主管部门通报。&lt;/p&gt;
&lt;p&gt;依照前款规定向省级及以上主管部门通报的，应当报经省公安厅网络安全保卫总队同意。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十六条&lt;/strong&gt; 受理备案的公安机关网络安全保卫部门应当及时将备案文件录入到数据库管理系统，并定期逐级上传《备案表》中表一、表二、表三内容的电子数据。上传时间为每季度的第一天。受理备案的公安机关网络安全保卫部门应当建立管理制度，对备案材料按照等级进行严格管理，严格遵守保密制度，未经批准不得对外提供查询。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十七条&lt;/strong&gt; 公安机关网络安全保卫部门受理备案时不得收取任何费用。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十八条&lt;/strong&gt; 本规范中的网络、网络运营者含义参照《中华人民共和国网络安全法》第七十六条。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;附件一：&lt;/strong&gt;&lt;/p&gt;
&lt;h1 id="网络安全等级保护承诺书模板"&gt;网络安全等级保护承诺书（模板）&lt;/h1&gt;
&lt;p&gt;我单位承诺按照《中华人民共和国网络安全法》和国家网络安全等级保护制度要求，在规定时限内完成 XX 网络（□第三级、□第四级、□第五级）的网络安全等级保护测评（新建网络于上线前完成），及时向公安机关网络安全保卫部门提交符合安全保护等级要求的《网络安全等级保护测评报告》，并根据网络安全等级保护测评中发现的安全隐患，落实整改措施，消除风险隐患。&lt;/p&gt;
&lt;p&gt;如违反上述承诺，造成的后果，责任由我单位承担。&lt;/p&gt;
&lt;p&gt;承诺单位（盖章）：&lt;/p&gt;
&lt;p&gt;年　月　日&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;附件二：&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;备案整改通知编号：S□□□□□&lt;/p&gt;
&lt;h1 id="网络安全等级保护"&gt;网络安全等级保护&lt;/h1&gt;
&lt;h1 id="备案审核结果通知"&gt;备案审核结果通知&lt;/h1&gt;
&lt;p&gt;（存根）&lt;/p&gt;
&lt;p&gt;备案类型：□初次备案　　□变更备案　　□其他＿＿＿＿＿＿＿&lt;/p&gt;
&lt;p&gt;备案单位：＿＿＿＿＿＿＿＿＿＿＿＿＿＿＿＿＿＿＿＿＿＿＿＿&lt;/p&gt;</description></item><item><title>河南省网络安全条例</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E6%B2%B3%E5%8D%97%E7%9C%81%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%9D%A1%E4%BE%8B/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E6%B2%B3%E5%8D%97%E7%9C%81%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%9D%A1%E4%BE%8B/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;地方法规\《河南省网络安全条例》.pdf&lt;/code&gt;，共 16 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h1 id="河南省第十三届人民代表大会常务委员会公告"&gt;河南省第十三届人民代表大会常务委员会公告&lt;/h1&gt;
&lt;p&gt;第 92 号&lt;/p&gt;
&lt;p&gt;《河南省网络安全条例》已经河南省第十三届人民代表大会常务委员会第三十六次会议于 2022 年 11 月 26 日审议通过，现予公布，自 2023 年 6 月 1 日起施行。&lt;/p&gt;
&lt;p&gt;河南省人民代表大会常务委员会&lt;/p&gt;
&lt;p&gt;2022 年 11 月 26 日&lt;/p&gt;
&lt;h1 id="河南省网络安全条例"&gt;河南省网络安全条例&lt;/h1&gt;
&lt;p&gt;（2022 年 11 月 26 日河南省第十三届人民代表大会常务委员会第三十六次会议通过）&lt;/p&gt;
&lt;h2 id="目-录"&gt;目 录&lt;/h2&gt;
&lt;p&gt;第一章 总则&lt;/p&gt;
&lt;p&gt;第二章 网络安全建设&lt;/p&gt;
&lt;p&gt;第三章 网络安全保障&lt;/p&gt;
&lt;p&gt;第四章 网络安全监管&lt;/p&gt;
&lt;p&gt;第五章 法律责任&lt;/p&gt;
&lt;p&gt;第六章 附则&lt;/p&gt;
&lt;h2 id="第一章-总-则"&gt;第一章 总 则&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;第一条&lt;/strong&gt; 为了保障网络安全，维护国家安全和社会公共利益，保护自然人、法人和非法人组织的合法权益，促进经济社会高质量发展，根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等有关法律、行政法规，结合本省实际，制定本条例。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第二条&lt;/strong&gt; 本省行政区域内网络安全的建设、保障、监管，以及网络使用、网络数据处理等活动，适用本条例。&lt;/p&gt;
&lt;p&gt;涉密网络及其数据的安全保护，按照国家法律、行政法规的规定执行。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第三条&lt;/strong&gt; 网络安全工作应当贯彻总体国家安全观，坚持网络安全与信息化发展并重，遵循统筹规划、综合治理、科学发展、确保安全的原则。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第四条&lt;/strong&gt; 县级以上人民政府应当将网络安全纳入国民经济和社会发展规划，加大对网络安全建设维护的投入，建立健全网络安全机构，加强网络安全执法队伍建设，完善网络安全工作综合协调机制，解决网络安全重大问题，提升网络安全保障能力。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第五条&lt;/strong&gt; 县级以上网信部门是网络安全工作的主管部门，负责统筹协调网络安全工作和相关监督管理工作。&lt;/p&gt;
&lt;p&gt;县级以上工业和信息化、公安、保密管理、密码管理部门和国家安全机关、省电信管理机构等，应当在各自职责范围内负责网络安全保护和监督管理工作。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第六条&lt;/strong&gt; 网络相关行业组织应当按照章程，加强行业自律，指导会员落实国家网络安全制度，加强网络安全保护，促进行业健康发展。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第七条&lt;/strong&gt; 网络运营者、网络数据处理者和个人信息处理者应当遵守法律、法规，尊重社会公德和伦理，遵守商业道德和职业道德，诚实守信，履行网络安全保护义务，承担社会责任，接受政府和社会监督。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第八条&lt;/strong&gt; 任何个人或者组织使用网络不得违反法律、法规，不得危害网络安全，不得利用网络危害国家安全和社会公共利益，不得利用网络扰乱经济秩序和社会秩序，不得利用网络侵害他人合法权益。&lt;/p&gt;
&lt;p&gt;任何个人或者组织对危害网络安全的行为，有权投诉、举报。收到投诉、举报的部门应当及时处理。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第九条&lt;/strong&gt; 国家机关、人民团体、企业事业单位、新闻媒体应当以社会主义核心价值观为导向，倡导健康文明的网络行为，引导全社会依法办网、文明上网、安全用网，提高网络安全防范意识，营造共同维护网络安全的良好环境。&lt;/p&gt;</description></item><item><title>河南省卫生健康委关于落实网络安全等级保护制度完善行业网络安全综合防控体系的意见</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E6%B2%B3%E5%8D%97%E7%9C%81%E5%8D%AB%E7%94%9F%E5%81%A5%E5%BA%B7%E5%A7%94%E5%85%B3%E4%BA%8E%E8%90%BD%E5%AE%9E%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%88%B6%E5%BA%A6%E5%AE%8C%E5%96%84%E8%A1%8C%E4%B8%9A%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%BB%BC%E5%90%88%E9%98%B2%E6%8E%A7%E4%BD%93%E7%B3%BB%E7%9A%84%E6%84%8F%E8%A7%81/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E6%B2%B3%E5%8D%97%E7%9C%81%E5%8D%AB%E7%94%9F%E5%81%A5%E5%BA%B7%E5%A7%94%E5%85%B3%E4%BA%8E%E8%90%BD%E5%AE%9E%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%88%B6%E5%BA%A6%E5%AE%8C%E5%96%84%E8%A1%8C%E4%B8%9A%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%BB%BC%E5%90%88%E9%98%B2%E6%8E%A7%E4%BD%93%E7%B3%BB%E7%9A%84%E6%84%8F%E8%A7%81/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业政策\32 卫生健康\《河南省卫生健康委关于落实网络安全等级保护制度完善行业网络安全综合防控体系的意见》.pdf&lt;/code&gt;，共 11 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;河南省卫生健康委员会文件&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;豫卫信息〔2022〕1号&lt;/p&gt;
&lt;h1 id="河南省卫生健康委关于落实网络安全等级保护制度完善行业网络安全综合防控体系的意见"&gt;河南省卫生健康委关于落实网络安全等级保护制度完善行业网络安全综合防控体系的意见&lt;/h1&gt;
&lt;p&gt;各省辖市、济源示范区卫生健康委、南阳市中医药管理局，省直医疗卫生单位：&lt;/p&gt;
&lt;p&gt;网络安全等级保护制度是《网络安全法》确定的基本制度。做好网络安全等级保护工作，对于促进全省卫生健康行业信息化健康发展，服务医药卫生体制改革，维护社会公共利益、社会秩序和国家安全具有重要意义。为深入贯彻落实网络安全等级保护制度，健全完善行业网络安全综合防控体系，有效防范网络安全威胁，有力处置网络安全事件，切实保障全省卫生健康行业网络安全，特制定本意见。&lt;/p&gt;
&lt;h1 id="一指导思想"&gt;一、指导思想&lt;/h1&gt;
&lt;p&gt;以习近平新时代中国特色社会主义思想为指导，按照党中央、国务院决策部署，以总体国家安全观为统领，认真贯彻实施网络强国战略，全面加强网络安全工作统筹规划，以贯彻落实网络安全等级保护制度为基础，以保护重要网络和数据安全为重点，全面加强网络安全防范管理、监测预警、应急处置等各项工作，及时监测、处置网络安全风险、威胁和网络安全突发事件，保护重要网络和数据免受攻击、侵入、干扰和破坏，切实提高网络安全保护能力，维护国家安全和社会公共利益，保护人民群众的合法权益，保障和促进全省卫生健康行业信息化健康发展。&lt;/p&gt;
&lt;h1 id="二基本原则"&gt;二、基本原则&lt;/h1&gt;
&lt;h2 id="一遵循标准重点保护"&gt;（一）遵循标准、重点保护。&lt;/h2&gt;
&lt;p&gt;严格执行国家网络安全法律法规、政策和标准规范，根据网络（包含网络设施、信息系统、数据资源等）在国家安全、经济建设、社会生活中的重要程度，以及其遭到破坏后的危害程度等因素，科学确定网络的安全保护等级，重点保障第三级（含第三级、下同）以上网络的安全。&lt;/p&gt;
&lt;h2 id="二行业指导逐级负责"&gt;（二）行业指导、逐级负责。&lt;/h2&gt;
&lt;p&gt;卫生健康部门履行本行业网络安全主管、监管责任，行业网络运营者履行主体责任，按照“谁主管谁负责，谁运营谁负责”的原则，协调配合、群策群力，形成工作合力。&lt;/p&gt;
&lt;h2 id="三同步建设综合防护"&gt;（三）同步建设、综合防护。&lt;/h2&gt;
&lt;p&gt;坚持网络安全归口管理，统筹谋划，与信息化工作同步规划、同步建设、同步使用。新建网络应在规划设计阶段确定安全保护等级，对于已投入运行且尚未定级的网络，要及时完成定级，确保有序推进后续的安全建设、等级测评、整改加固等相关工作，防范重大网络安全风险、事件发生。&lt;/p&gt;
&lt;h1 id="三工作目标"&gt;三、工作目标&lt;/h1&gt;
&lt;h2 id="一网络安全等级保护制度深入贯彻实施"&gt;（一）网络安全等级保护制度深入贯彻实施。&lt;/h2&gt;
&lt;p&gt;网络安全等级保护定级备案、等级测评、安全建设和检查等基础工作深入推进。网络安全保护“实战化、体系化、常态化”和“动态防御、主动防御、纵深防御、精准防护、整体防控、联防联控”的“三化六防”措施得到有效落实，行业网络安全综合防控能力和水平显著提升。&lt;/p&gt;
&lt;h2 id="二网络安全监测预警和应急处置能力显著提升"&gt;（二）网络安全监测预警和应急处置能力显著提升。&lt;/h2&gt;
&lt;p&gt;跨单位、跨地区的网络安全监测体系和网络安全保护平台基本建成，网络安全态势感知、通报预警和事件发现处置能力明显提高。网络安全预案科学齐备，应急处置机制完善，应急演练常态化开展，网络安全重大事件得到有效防范和处置。&lt;/p&gt;
&lt;h2 id="三行业网络安全综合防控体系基本形成"&gt;（三）行业网络安全综合防控体系基本形成。&lt;/h2&gt;
&lt;p&gt;网络安全保护工作机制健全完善，卫生健康行业、公安机关指导，各级各部门分工负责，社会力量多方参与的网络安全工作格局进一步完善。网络安全责任制得到有效落实，网络安全管理防范、监督指导等能力显著提升，行业网络安全综合防控体系基本形成。&lt;/p&gt;
&lt;h1 id="四工作任务"&gt;四、工作任务&lt;/h1&gt;
&lt;h2 id="一依法落实网络安全等级保护制度"&gt;（一）依法落实网络安全等级保护制度&lt;/h2&gt;
&lt;h3 id="1-深化定级备案工作"&gt;1. 深化定级备案工作。&lt;/h3&gt;
&lt;p&gt;各级卫生健康行政部门、网络运营者应全面梳理本单位各类网络，依据《网络安全等级保护定级指南》科学确定网络的安全保护等级。第二级以上网络依法向公安机关备案，并向行业主管部门报备。以下网络安全保护等级原则上不低于第三级：&lt;/p&gt;
&lt;p&gt;（1）卫生健康统计数据直报、传染性疾病报告、卫生监督信息报告、突发公共卫生事件应急指挥信息等跨地区、跨部门联网运行的省级业务信息系统；&lt;/p&gt;
&lt;p&gt;（2）省、市、县全民健康信息平台；&lt;/p&gt;
&lt;p&gt;（3）涉及大量公民个人信息以及为公民提供公共服务的业务数据中心、大数据平台或系统；&lt;/p&gt;
&lt;p&gt;（4）三级以上（含三级）医院的核心业务信息系统（包含HIS、EMRS、PACS、LIS、重症、供应室等各个业务系统的组合）及平台；&lt;/p&gt;
&lt;p&gt;（5）其它重要的网站、信息系统和数据。&lt;/p&gt;
&lt;h3 id="2-主动开展等级测评"&gt;2. 主动开展等级测评。&lt;/h3&gt;
&lt;p&gt;网络运营者应依据有关标准规范，对已定级备案网络的安全性进行检测评估，查找可能存在的网络安全问题和隐患。第三级以上网络每年开展一次网络安全等级测评，并及时将等级测评报告提交受理备案的公安机关和行业主管部门。新建第三级以上网络应在通过等级测评后投入运行。网络运营者在开展测评服务过程中要与测评机构签署安全保密协议，并对测评过程进行监督管理。&lt;/p&gt;
&lt;h3 id="3-科学开展安全建设整改"&gt;3. 科学开展安全建设整改。&lt;/h3&gt;
&lt;p&gt;依据相关国家标准，全面梳理分析网络安全保护需求，结合等级测评过程中发现的问题隐患，按照“一个中心（安全管理中心）、三重防护（安全通信网络、安全区域边界、安全计算环境）”的要求，认真开展网络安全建设和整改加固，全面落实安全保护技术措施。要采购安全可信的网络产品和服务，确保供应链安全。网络运营者可将网络迁移上云，或将网络安全服务外包，充分利用云服务商和网络安全服务商提升网络安全保护能力和水平。&lt;/p&gt;
&lt;h3 id="4-落实密码安全防护要求"&gt;4. 落实密码安全防护要求。&lt;/h3&gt;
&lt;p&gt;贯彻落实《密码法》等有关法律法规规定和密码应用相关标准规范，推进国产密码在安全体系中的应用。第三级以上网络应正确、有效采用密码技术进行保护，并使用符合相关要求的密码产品和服务。第三级以上网络运营者应在网络规划、建设和运行阶段，按照密码应用安全性评估管理办法和相关标准，在网络安全等级测评中同步开展密码应用安全性评估。&lt;/p&gt;
&lt;h2 id="二协作推进行业网络安全综合防控体系建设"&gt;（二）协作推进行业网络安全综合防控体系建设&lt;/h2&gt;
&lt;h3 id="1-建立健全工作机制"&gt;1. 建立健全工作机制。&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;建立部门联动工作机制，&lt;/strong&gt; 定期与公安等部门召开联席会议，协作开展安全监测、通报预警、应急处置、情报信息等工作，提升应对、处置网络安全突发事件和重大风险防控能力。&lt;strong&gt;健全网络安全信息共享通报预警机制，&lt;/strong&gt; 加强本行业、本领域网络安全信息通报预警力量建设，及时收集、汇总、分析各方网络安全信息，组织开展网络安全威胁分析和态势研判，及时通报预警和处置。&lt;strong&gt;完善网络安全应急响应处置机制。&lt;/strong&gt; 各级行业主管部门按照国家有关要求制定网络安全应急预案，按照“第一时间发现、第一时间处置、第一时间调查和第一时间整改”的原则，建立网络安全事件报告制度和应急处置机制，在处置的同时及时向公安机关报告。&lt;/p&gt;
&lt;h3 id="2-积极主动防范管理"&gt;2. 积极主动防范管理。&lt;/h3&gt;
&lt;p&gt;强化网络安全监测、态势感知、通报预警和应急处置等重点工作，保护云计算、物联网、新型互联网、大数据、智能医疗设备等新技术新应用新业态安全。&lt;strong&gt;建设行业网络安全管理平台，&lt;/strong&gt; 建立智慧大脑系统，依托平台和大数据开展实时监测、通报预警、应急处置、安全防护、指挥调度等工作。&lt;strong&gt;建设行业网络安全监控指挥中心，&lt;/strong&gt; 对重要网络等开展实时监测，发现网络攻击和安全威胁，立即报告公安机关和有关部门并采取有效措施处置，着力防范重大网络安全风险。&lt;strong&gt;建设行业等级保护定级备案数据库，&lt;/strong&gt; 开展等级保护备案情况清查建档活动，在等级保护定级备案、检测评估，网络规划建设，以及关键岗位人员管理、供应链管理、应急处置等重点环节实现数字化，实时监测管理。&lt;/p&gt;
&lt;h3 id="3-加大网络安全重点环节治理保障健康医疗数据安全"&gt;3. 加大网络安全重点环节治理。保障健康医疗数据安全。&lt;/h3&gt;
&lt;p&gt;贯彻《健康医疗数据安全指南》要求，建立并落实重要数据和个人信息安全保护制度，采取关键技术措施，保护重要数据全生命周期安全，确保数据的完整性、保密性和可用性；明确数据安全责任，确保数据使用和披露的合法合规性，保护个人信息安全、社会公众利益和国家安全；强化数据的公有属性，严禁系统承建厂商以任何借口利用数据谋取不正当利益，确保在符合安全要求的前提下满足业务发展需求，规范和推动健康医疗数据的整合共享、开放应用。&lt;strong&gt;加强对网站、APP等的监测预警。&lt;/strong&gt; 依据职能，对全省卫生健康行业已有的网络、网站、APP进行常态监测并实时管控，开展风险评估，排查苗头性问题，对可能发生的安全问题进行预警和及时处置，着力防范重大网络安全风险。&lt;strong&gt;完善信息上报反馈制度。&lt;/strong&gt; 第三级以上网络运营者应及时接收、处置来自国家、行业和地方网络安全预警通报信息，按规定向行业主管部门、备案公安机关报送网络安全监测预警信息和网络安全事件。发现严重网络攻击和安全威胁，要立即报告省卫生健康委，并采取有效措施处置，提升行业网络安全监测、预警、通报、响应能力。&lt;/p&gt;
&lt;h3 id="4-加强网络安全问题隐患整改督办"&gt;4. 加强网络安全问题隐患整改督办。&lt;/h3&gt;
&lt;p&gt;对全省卫生健康行业运营单位网络安全工作不力、重大安全问题隐患久拖不改，或存在较大网络安全风险、发生重大网络安全事件的，按照规定的权限和程序，会同公安机关对相关负责人进行约谈，挂牌督办。网络运营者应按照有关要求采取措施，及时进行整改，消除重大风险隐患。发生重大网络安全案事件的，省卫生健康委网络安全和信息化领导小组将组织全行业开展整改整顿。&lt;/p&gt;
&lt;h2 id="三全面细化落实网络安全责任"&gt;（三）全面细化落实网络安全责任&lt;/h2&gt;
&lt;h3 id="1-明确安全保护工作责任"&gt;1. 明确安全保护工作责任。&lt;/h3&gt;
&lt;p&gt;依据《网络安全法》等法律法规和有关政策要求，按照“谁主管谁负责、谁运营谁负责”的原则，厘清网络安全保护边界，明确安全保护工作责任，做到“守土有责、守土尽责”。县级以上卫生健康行政部门对本行政区域内卫生健康行业的网络信息与数据安全负指导监管责任，各级各类医疗卫生机构履行网络信息与数据安全保护义务，对职责范围内的网络信息与数据安全承担主体责任，网络与信息系统的运行维护部门承担系统的技术安全保障责任，网络与信息系统的使用单位和个人承担系统操作与信息内容的直接安全责任。&lt;/p&gt;</description></item><item><title>会计师事务所数据安全管理暂行办法</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E4%BC%9A%E8%AE%A1%E5%B8%88%E4%BA%8B%E5%8A%A1%E6%89%80%E6%95%B0%E6%8D%AE%E5%AE%89%E5%85%A8%E7%AE%A1%E7%90%86%E6%9A%82%E8%A1%8C%E5%8A%9E%E6%B3%95/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E4%BC%9A%E8%AE%A1%E5%B8%88%E4%BA%8B%E5%8A%A1%E6%89%80%E6%95%B0%E6%8D%AE%E5%AE%89%E5%85%A8%E7%AE%A1%E7%90%86%E6%9A%82%E8%A1%8C%E5%8A%9E%E6%B3%95/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业政策\22 财政\《会计师事务所数据安全管理暂行办法》.pdf&lt;/code&gt;，共 8 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;附件&lt;/p&gt;
&lt;h1 id="会计师事务所数据安全管理暂行办法"&gt;会计师事务所数据安全管理暂行办法&lt;/h1&gt;
&lt;h1 id="第一章总则"&gt;第一章　总则&lt;/h1&gt;
&lt;p&gt;第一条　为保障会计师事务所数据安全，规范会计师事务所数据处理活动，根据《中华人民共和国注册会计师法》、《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》等法律法规，制定本办法。&lt;/p&gt;
&lt;p&gt;第二条　在中华人民共和国境内依法设立的会计师事务所开展下列审计业务相关数据处理活动的，适用本办法：&lt;/p&gt;
&lt;h2 id="一为上市公司以及非上市的国有金融机构中央企业提供审计服务的"&gt;（一）为上市公司以及非上市的国有金融机构、中央企业提供审计服务的；&lt;/h2&gt;
&lt;h2 id="二为关键信息基础设施运营者或者超过-100-万用户的网络平台运营者提供审计服务的"&gt;（二）为关键信息基础设施运营者或者超过 100 万用户的网络平台运营者提供审计服务的；&lt;/h2&gt;
&lt;h2 id="三为境内企业境外上市提供审计服务的"&gt;（三）为境内企业境外上市提供审计服务的。&lt;/h2&gt;
&lt;p&gt;会计师事务所从事的审计业务不属于前款规定的范围，但涉及重要数据或者核心数据的，适用本办法。&lt;/p&gt;
&lt;p&gt;第三条　本办法所称数据，是指会计师事务所执行审计业务过程中，从外部获取和内部生成的任何以电子或者其他方式对信息的记录。&lt;/p&gt;
&lt;p&gt;数据安全，是指通过采取必要措施，确保数据处于有效保护和合法利用的状态，以及具备保障持续安全状态的能力。&lt;/p&gt;
&lt;p&gt;第四条　会计师事务所承担本所的数据安全主体责任，履行数据安全保护义务。&lt;/p&gt;
&lt;p&gt;第五条　财政部负责全国会计师事务所数据安全监管工作，省级（含深圳市、新疆生产建设兵团）财政部门负责本行政区域内会计师事务所数据安全监管工作。&lt;/p&gt;
&lt;p&gt;第六条　注册会计师协会应当加强行业自律，指导会计师事务所加强数据安全保护，提高数据安全管理水平。&lt;/p&gt;
&lt;h1 id="第二章数据管理"&gt;第二章　数据管理&lt;/h1&gt;
&lt;p&gt;第七条　会计师事务所应当在下列方面履行本所数据安全管理责任：&lt;/p&gt;
&lt;h2 id="一建立健全数据全生命周期安全管理制度完善数据运营和管控机制"&gt;（一）建立健全数据全生命周期安全管理制度，完善数据运营和管控机制；&lt;/h2&gt;
&lt;h2 id="二健全数据安全管理组织架构明确数据安全管理权责机制"&gt;（二）健全数据安全管理组织架构，明确数据安全管理权责机制；&lt;/h2&gt;
&lt;h2 id="三实施与业务特点相适应的数据分类分级管理"&gt;（三）实施与业务特点相适应的数据分类分级管理；&lt;/h2&gt;
&lt;h2 id="四建立数据权限管理策略按照最小授权原则设置数据访问和处理权限定期复核并按有关规定保留数据访问记录"&gt;（四）建立数据权限管理策略，按照最小授权原则设置数据访问和处理权限，定期复核并按有关规定保留数据访问记录；&lt;/h2&gt;
&lt;h2 id="五组织开展数据安全教育培训"&gt;（五）组织开展数据安全教育培训；&lt;/h2&gt;
&lt;h2 id="六法律法规规定的其他事项"&gt;（六）法律法规规定的其他事项。&lt;/h2&gt;
&lt;p&gt;第八条　会计师事务所的首席合伙人（主任会计师）是本所数据安全负责人。&lt;/p&gt;
&lt;p&gt;第九条　会计师事务所应当按照法律、行政法规的规定和被审计单位所处行业数据分类分级标准确定核心数据、重要数据和一般数据。&lt;/p&gt;
&lt;p&gt;会计师事务所和被审计单位应当通过业务约定书、确认函等方式明确审计资料中核心数据和重要数据的性质、内容和范围等。&lt;/p&gt;
&lt;p&gt;第十条　会计师事务所对核心数据、重要数据的存储处理，应当符合国家相关规定。&lt;/p&gt;
&lt;p&gt;存储核心数据的信息系统要落实四级网络安全等级保护要求。存储重要数据的信息系统要落实三级及以上网络安全等级保护要求。&lt;/p&gt;
&lt;p&gt;数据汇聚、关联后属于国家秘密事项的，应当依照有关保守国家秘密的法律、行政法规规定处理。&lt;/p&gt;
&lt;p&gt;第十一条　会计师事务所应当对审计业务相关的信息系统、数据库、网络设备、网络安全设备等设置并启用访问日志记录功能。&lt;/p&gt;
&lt;p&gt;涉及核心数据的，相关日志留存时间不少于三年。涉及重要数据的，相关日志留存时间不少于一年；涉及向他人提供、委托处理、共同处理重要数据的相关日志留存时间不少于三年。&lt;/p&gt;
&lt;p&gt;第十二条　会计师事务所应当明确数据传输操作规程。核心数据、重要数据传输过程中应当采用加密技术，保护传输安全。&lt;/p&gt;
&lt;p&gt;第十三条　审计工作底稿应当按照法律、行政法规和国家有关规定存储在境内。相关加密设备应当设置在境内并由境内团队负责运行维护，密钥应当存储在境内。&lt;/p&gt;
&lt;p&gt;第十四条　会计师事务所应当建立数据备份制度。会计师事务所应当确保在审计相关应用系统因外部技术原因被停止使用、被限制使用等情况下，仍能访问、调取、使用相关审计工作底稿。&lt;/p&gt;
&lt;p&gt;第十五条　会计师事务所不得在业务约定书或者类似合同中包含会计师事务所向境外监管机构提供境内项目资料数据等类似条款。&lt;/p&gt;
&lt;p&gt;第十六条　会计师事务所应当采用网络隔离、用户认证、访问控制、数据加密、病毒防范、非法入侵检测等技术手段，及时识别、阻断和溯源相关网络攻击和非法访问，保障数据安全。&lt;/p&gt;
&lt;p&gt;第十七条　会计师事务所应当建立数据安全应急处置机制，加强数据安全风险监测。发现数据外泄、安全漏洞等风险的，应当立即采取补救、处置措施。发生重大数据安全事件，导致核心数据或者重要数据泄露、丢失或者被窃取、篡改的，应当及时向有关主管部门报告。&lt;/p&gt;
&lt;p&gt;第十八条　会计师事务所向境外提供其在境内运营中收集和产生的个人信息和重要数据的，应当遵守国家数据出境管理有关规定。&lt;/p&gt;
&lt;p&gt;第十九条　会计师事务所对于审计工作底稿出境事项应当建立逐级复核机制，采取必要措施严格落实数据安全管控责任。对于需要出境的审计工作底稿，按照国家有关规定办理审批手续。&lt;/p&gt;
&lt;h1 id="第三章网络管理"&gt;第三章　网络管理&lt;/h1&gt;
&lt;p&gt;第二十条　会计师事务所应当建立完善的网络安全管理治理架构，建立健全内部网络安全管理制度体系，建立内部决策、管理、执行和监督机制，确保网络安全管理能力与提供的专业服务相适应，为数据安全管理工作提供安全的网络环境。&lt;/p&gt;</description></item><item><title>交通运输部网络安全管理办法</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E4%BA%A4%E9%80%9A%E8%BF%90%E8%BE%93%E9%83%A8%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AE%A1%E7%90%86%E5%8A%9E%E6%B3%95/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E4%BA%A4%E9%80%9A%E8%BF%90%E8%BE%93%E9%83%A8%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AE%A1%E7%90%86%E5%8A%9E%E6%B3%95/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业政策\27 交通运输\交通运输部网络安全管理办法-全.pdf&lt;/code&gt;，共 39 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;交通运输部文件&lt;/p&gt;
&lt;p&gt;交科技发〔2020〕125号&lt;/p&gt;
&lt;p&gt;交通运输部关于印发《交通运输部网络安全管理办法》的通知&lt;/p&gt;
&lt;p&gt;各省、自治区、直辖市、新疆生产建设兵团交通运输厅(局、委),部管各社团,部属各单位,部内各司局,公路水路交通运输关键信息基础设施运营单位:&lt;/p&gt;
&lt;p&gt;现将《交通运输部网络安全管理办法》印发给你们,请认真遵照执行。&lt;/p&gt;
&lt;p&gt;交通运输部&lt;/p&gt;
&lt;p&gt;2020年12月20日&lt;/p&gt;
&lt;p&gt;(此件依申请公开)&lt;/p&gt;
&lt;p&gt;交通运输部网络安全管理办法&lt;/p&gt;
&lt;p&gt;第一章总则&lt;/p&gt;
&lt;p&gt;第一条为加强交通运输网络安全管理,落实网络安全工作责任,健全网络安全保障体系,依据《中华人民共和国网络安全法》、国家网络安全政策制度和标准规范,以及党委(党组)落实网络安全工作责任制的有关规定,制定本办法。&lt;/p&gt;
&lt;p&gt;第二条在交通运输部及部属单位、地方交通运输主管部门、公路水路关键信息基础设施运营单位网络规划、建设、运行、使用及监管等过程中,为保障网络稳定可靠运行和数据的完整性、保密性、可用性所执行的各项工作,适用于本办法。本办法所称网络,是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传输、交换、处理的系统。&lt;/p&gt;
&lt;p&gt;第三条交通运输网络安全工作遵循“积极利用、依法管理、科学发展、确保安全”方针,根据“同步规划、同步建设、同步使用”要求,坚持“谁主管谁负责,谁建设谁负责,谁运行谁负责”和“属地管理”原则,实行分级管理和分工负责。&lt;/p&gt;
&lt;p&gt;第四条交通运输网络安全工作以关键信息基础设施保护为核心,以数据资源保护为基础,以健全政策制度体系、加强技术能力建设为重点,围绕网络全生命周期、全要素覆盖,提升网络安全监管和防护水平。&lt;/p&gt;
&lt;p&gt;第二章职责和分工&lt;/p&gt;
&lt;p&gt;第五条交通运输部按规定履行行业网络安全综合协调和指导监管职责。部网络安全管理部门按照有关规定,具体承担以下工作:&lt;/p&gt;
&lt;p&gt;(一)依照国家网络安全相关法律法规和部党组决策部署,制定行业网络安全政策、制度和标准,落实国家网络安全等级保护(以下简称等保)制度。&lt;/p&gt;
&lt;p&gt;(二)指导监督公路水路交通运输关键信息基础设施安全保护工作,制定关键信息基础设施规划,组织认定关键信息基础设施,组织风险评估和应急演练。&lt;/p&gt;
&lt;p&gt;(三)建立健全行业网络安全信息通报、监测预警和应急处置工作机制,组织相关技术支撑能力建设,协调组织重大及以上网络安全风险预警、网络安全事件应急处置工作,组织实施国家重要活动、会议期间行业网络安全保障工作。&lt;/p&gt;
&lt;p&gt;(四)建立健全部数据安全分类分级规定,按规定组织开展重要数据保护工作。&lt;/p&gt;
&lt;p&gt;(五)按规定组织开展网络安全检查、部属单位网络安全考核评价,指导监督相关单位履行网络安全责任。&lt;/p&gt;
&lt;p&gt;(六)组织开展网络安全宣传和教育培训工作。&lt;/p&gt;
&lt;p&gt;第六条地方交通运输主管部门在地方党委和政府的领导下,贯彻落实国家、行业、地方网络安全相关法律法规及政策制度,负责本地区交通运输有关单位网络安全工作的综合协调和指导监管,按照有关规定要求履行对本地区有关公路水路关键信息基础设施指导监管责任,配合上级交通运输主管部门和同级网信、公安等部门开展相关工作。&lt;/p&gt;
&lt;p&gt;第七条网络应当明确主管单位、建设单位、运行单位等的责任,多个责任单位可以是同一单位,各责任单位的网络安全职责为(详见附件1):&lt;/p&gt;
&lt;p&gt;(一)网络主管单位是指网络的管理单位,通常也是使用网络的单位,承担网络的安全指导、协调责任,负责提出网络安全需求,指导网络等保定级备案测评等工作,组织网络的上线、变更、废止,负责落实建设、运行和管理经费。遵守网络安全有关规定,确保网络在使用过程中的安全。&lt;/p&gt;
&lt;p&gt;(二)建设单位是指承担网络建设任务的项目法人,具体承担网络安全建设责任,应建立完善建设安全相关制度,负责建设阶段同步贯彻落实国家网络安全政策、部网络安全管理和技术要求。&lt;/p&gt;
&lt;p&gt;(三)运行单位是指承担网络运行管理的单位,具体承担网络安全运行责任,负责运行阶段网络安全等级保护测评,建立完善运行安全的相关制度,组织开展网络安全监测、预警和事件处置,负责网络运行阶段同步贯彻落实国家网络安全政策、部网络安全管理和技术要求。&lt;/p&gt;
&lt;p&gt;第八条各单位应落实承担本单位网络安全监督管理职责的部门,具体负责本单位网络安全保护相关工作,指导监管其下属单位网络安全工作。各单位领导班子主要负责人是网络安全工作的第一责任人,主管网络安全的领导班子成员是直接责任人。&lt;/p&gt;
&lt;p&gt;第三章安全建设管理&lt;/p&gt;
&lt;p&gt;第九条网络主管单位应督促建设单位按照等保制度和标准规范要求,开展规划设计、建设开发、部署上线等环节的网络安全工作,督促其建立覆盖建设各方、各环节的网络安全责任制。&lt;/p&gt;
&lt;p&gt;第十条建设单位应建立网络安全建设管理制度,细化明确咨询设计单位、集成实施单位、开发单位、产品及服务提供商、监理单位等的网络安全建设责任,签署责任承诺书,留档备查。&lt;/p&gt;
&lt;p&gt;第十一条在可行性研究报告(或具有同等作用的项目立项报告,下同)报批前,网络主管单位应指导建设单位组织开展等保定级工作。有上级主管部门的,拟报公安机关备案的等保定级结果应按照有关规定,经上级主管部门同意。全国统一联网运行的网络,由部级网络(全国中心系统)主管单位统一确定安全保护等级定级方案。部网络安全管理部门审核部内司局、部属单位拟备案定级结果。改扩建网络应重新组织开展定级工作,定级结果有调整的,应按要求报公安机关履行备案变更手续。(定级流程见附件2)&lt;/p&gt;
&lt;p&gt;第十二条等保第二级及以上网络初步定级结果经主管部门审核通过后30日内,由网络主管单位组织建设(或运行)单位向公安机关备案。取得备案证明10个工作日内报本单位网络安全管理部门。&lt;/p&gt;
&lt;p&gt;第十三条建设单位应组织设计单位严格按照所定级别开展整体安全规划和安全方案设计,安全方案设计应落实国家相关标准规范,合理设计重要网络的出口路由、核心交换机、应用和数据库服务器等重要设备和通信链路冗余备份方案,明确身份鉴别、访问控制、安全审计等要求。等保第三级及以上网络初步设计方案(没有初步设计方案的则为可行性研究报告)报批时应同步提交安全设计方案评审意见。&lt;/p&gt;
&lt;p&gt;第十四条拟采用社会化云计算服务的,建设单位应按照有关国家标准,在项目可行性研究阶段,开展云计算服务需求分析,评估云计算服务安全风险,确保网络安全需求得到满足。对于包含重要数据和大量个人敏感信息、直接影响党政机关运转和公众生活工作的关键业务,应在确保安全的前提下再考虑向云计算平台迁移。&lt;/p&gt;
&lt;p&gt;第十五条网络建设应采购安全可信的信息技术产品和服务,网络关键设备、网络安全专用产品应符合法律、行政法规的规定和相关国家标准的强制性要求。为党政部门提供服务的云计算服务平台、数据中心等要设在境内,并通过云计算安全服务审查。&lt;/p&gt;
&lt;p&gt;第十六条建设单位应加强应用软件开发安全管理,软件应按照安全需求、软件工程规范进行设计开发,应采取措施审查软件中可能存在的隐蔽通道和恶意代码。&lt;/p&gt;
&lt;p&gt;使用代码托管的,建设单位应对开发单位自建代码托管平台安全措施进行备案,对互联网代码托管平台的代码托管行为进行授权同意。&lt;/p&gt;
&lt;p&gt;建设单位应严控第三方组件安全风险,规范应用开发过程中引入的第三方的代码、控件、组件、库文件与应用产品安全管理,明确开发单位的第三方组件安全责任,建立第三方组件清单,清单包括但不限于网络名称、网络开发单位名称、第三方组件名称、版本号、主要功能、用途、风险分析、风险规避措施、入网安全测试结果、第三方组件账号权限、端口等情况(附件3)。&lt;/p&gt;
&lt;p&gt;第十七条网络试运行应在确保安全的前提下进行。等保第二级及以上网络申请试运行时,建设单位应向网络主管单位提交软件安全测试和代码安全审计报告。软件安全测试结果为不合格的、代码安全审计含中高危漏洞的,应在整改完成后申请试运行。&lt;/p&gt;
&lt;p&gt;第十八条试运行前,网络主管单位应明确运行单位。运行单位负责核验软件安全测试和代码安全审计报告等相关材料,采取措施评估申请试运行网络的安全状况,确认符合运行安全要求后,组织开展网络试运行工作。对未达到运行安全要求的,由运行单位通过书面形式向建设单位提出安全整改要求。试运行网络应在5个工作日内向本单位网络安全管理部门备案,网络同时建设开发的相关移动互联网应用程序(APP、小程序、快应用或具备服务功能的公众号、微博账号等)相关信息(附件3)应同步备案。&lt;/p&gt;
&lt;p&gt;第十九条网络试运行应采取分区分域、严格访问控制等措施,加强安全防护。试运行期间,建设单位应配合运行单位开展运行维护相关工作,网络配置不当、应用软件质量问题等导致的网络安全责任,由建设单位承担。试运行期间,对等保第二级及以上网络,建设单位应组织开展等级测评,等级测评应强化对代码安全审计报告的核查。依托国家电子政务项目建设的重点业务信息系统、基础信息库以及相关支撑体系等国家电子政务工程建设项目,还应开展风险评估。有条件的,应委托专业技术机构对重要网络开展代码安全审计。&lt;/p&gt;
&lt;p&gt;第二十条建设单位应组织运行单位参与竣工验收。未通过等保测评及备案的,风险评估(如要求)不合格的,应在整改通过后开展竣工验收。竣工验收15个工作日内,网络主管单位应组织建设单位、运行单位进行运行责任以及全部技术文档和源代码移交,并将有关材料报本单位网络安全管理部门备案。运行责任及相关材料移交前,相关的网络安全责任由建设单位负责。&lt;/p&gt;
&lt;p&gt;第二十一条建设单位应明确网络建设开发安全质量责任界定,对因业务逻辑缺陷等需经应用程序源代码修改完善的漏洞隐患整改,应与有关产品服务提供单位约定全生命周期安全保障要求。&lt;/p&gt;
&lt;p&gt;第二十二条针对专项工作临时委托开发部署的短期运行的网络,网络主管单位应组织开发单位采取必要的安全防护措施,做好安全检测评估,并在上线前向本单位网络安全管理部门报备。专项工作结束后,应尽快停用和下线网络。&lt;/p&gt;
&lt;p&gt;第二十三条等保第三级及以上的网络应制定密码应用方案,正确、有效采用密码技术进行保护,并使用符合相关要求的密码产品和服务。按照密码应用安全性评估管理办法和相关标准,开展密码应用安全性评估。如发生密码应用重大调整等情况,网络主管单位应及时组织开展密码应用安全性评估。&lt;/p&gt;
&lt;p&gt;第四章运行安全&lt;/p&gt;
&lt;p&gt;第二十四条运行单位应建立健全覆盖运行各环节的安全管理制度体系和操作规程,规范制度版本管理,定期评估并完善。应建立完善运行组织机构,科学设置运维管理岗位,有效落实运维安全责任。应配备一定数量的系统管理员、安全管理员、审计管理员,等保第三级及以上网络应配备专职安全管理员。涉及基础环境、公共平台、业务应用系统多方运维的,应在责任移交时确定运行责任(附件4)。&lt;/p&gt;
&lt;p&gt;行业统一规划、统一建设、统一安全保护策略的全国联网网络,由部级网络(全国中心系统)主管单位统一组织开展运行相关工作,明确运行单位责任;行业统一规划、分级建设、全国联网的网络,应分级落实运行责任,并向上级网络的主管单位报备责任落实情况。&lt;/p&gt;
&lt;p&gt;各单位网络安全管理部门应建立并定期更新本单位网络运行责任清单,清单包括但不限于网络名称、部署位置、主管单位、建设单位、运行单位、定级备案等信息(附件3)。&lt;/p&gt;
&lt;p&gt;第二十五条运行单位应建立健全机房管理制度,配备机房安全管理人员,严格机房出入安全管理,定期对机房开展检查,确保机房条件符合有关规定要求。&lt;/p&gt;
&lt;p&gt;第二十六条运行单位应加强网络边界防护,并按照最小权限原则对网络进行分区分域管理,在不同安全域间实施访问控制,严格控制非授权网络访问。&lt;/p&gt;
&lt;p&gt;第二十七条运行单位应制定完备的软硬件设备管理制度,建立设备清单,明确设备管理责任、设备关联关系以及设备技术服务状况,规范设备管理和使用行为,并根据设备重要程度采取相应的安全保护措施和访问控制策略。&lt;/p&gt;
&lt;p&gt;第二十八条运行单位应规范运行期间应用软件版本管理,形成版本控制日志清单(附件3)。应确保应用程序的修改、更新和发布经过网络主管单位的授权和同意。应用程序功能更新完善应经网络主管单位同意,软硬件设备安全更新可授权运行单位同意。&lt;/p&gt;
&lt;p&gt;第二十九条运行单位应采取技术措施防范网络攻击、网络侵入等危害网络安全行为。遵循最小权限、最小安装原则,加强应用、服务、端口等安全管理。建立定期巡检制度,完善网络运行状态监控、响应支持、故障处理、性能优化等服务规范。&lt;/p&gt;
&lt;p&gt;第三十条对等保第三级及以上的网络,运行单位应严格按照等保要求,每年定期开展等保测评,并将结果报网络主管单位备案。网络主管单位应对等保测评提供必要保障条件,并督促运行单位限期完成测评发现的安全风险项整改。发生服务范围、服务对象和处理的数据重大变更并可能影响等保级别的,网络主管单位应组织重新定级备案和安全整改建设,按要求开展等保测评工作。&lt;/p&gt;
&lt;p&gt;第三十一条运行单位应采取技术措施监测、记录运行网络状态和网络安全事件,留存核心网络设备、安全设备、应用系统、数据库、服务器、中间件等的日志(原则上应包含原始日志和归一化处理日志)不少于六个月。&lt;/p&gt;
&lt;p&gt;第三十二条运行单位应加强对接入运行环境的行为管理,应对网络接入方案、安全测评报告等进行审核和安全评估,确认达到安全要求并与申请接入单位签订安全协议后方可授权接入。移动终端接入设备、物联网感知节点设备应采取授权接入、身份鉴别、加密和设备管控等安全措施,定期开展设备巡检,及时发现并处置风险隐患。&lt;/p&gt;
&lt;p&gt;第三十三条各单位应采取集中管控、用户识别、访问控制、安全审计等措施,加强计算机等办公终端管理,按照“谁使用谁负责”的原则,落实使用人员安全管理责任,并定期组织病毒查杀、漏洞修复和版本升级等工作。严格办公区域无线网络管理,严格控制非授权终端的网络接入行为。&lt;/p&gt;
&lt;p&gt;第三十四条各单位应严格移动存储介质的管理,采取技术措施加强移动存储介质接入网络行为的监控,防止因移动存储介质使用导致的病毒木马传播。&lt;/p&gt;
&lt;p&gt;第三十五条各单位应加强互联网资产梳理和监测,有效收敛互联网资产暴露面,缩减互联网出口。应开展网站集约化建设,严格控制开办互联网网站。应加强网站安全防护,部署必要的防护设备,建立以网页防篡改、域名防劫持以及防攻击、防瘫痪、防挂马为主的防护体系,严格划分安全区域,严格设置访问控制策略,建立安全访问路径,有效防止网站后台管理系统暴露在互联网中。严格后台发布终端管理。严格信息发布、转载和链接管理。&lt;/p&gt;
&lt;p&gt;第三十六条各单位应加强互联网电子邮件系统安全管理,采取与保护级别一致的安全保护措施。严格用户注册审批和注销管理。严禁将邮件自动转发至私人或境外邮箱。应加强用户安全意识教育,防止钓鱼邮件等网络攻击。确保用户口令具备一定强度并定期更换。自建电子邮件系统应单独开展等保定级、备案。采用第三方邮件服务的,应采取签订服务安全合同、保密协议等方式,明确第三方安全责任。&lt;/p&gt;
&lt;p&gt;第三十七条运行单位应加强对外包服务和远程技术服务安全管理。需要外包服务或远程技术服务的,应与服务提供者(含法人单位及具体服务人员)签订安全保密协议(附件5)。采取技术措施有效记录技术服务操作行为。应严格控制远程运维接口或通道,按需开启,及时关闭。进行远程维护时应当采取认证、加密、审计等管控措施,保留审计日志。&lt;/p&gt;
&lt;p&gt;第三十八条网络废止前,网络主管单位应以书面形式向运行单位提出数据、应用软件及相关设备资产等处理要求,运行单位对网络废止的安全风险进行评估,并针对性提出应对措施,报网络主管单位同意后实施。网络废止处理结果报本单位网络安全管理部门备案,同时向公安机关更新等保备案信息。使用云计算的,网络主管单位提供的,及业务系统运行过程中收集、产生、存储的数据和文档等资源所有权归网络主管单位。退出云计算服务时,网络主管单位应确保云服务提供商做好数据、文档等资源的移交和清除工作。&lt;/p&gt;
&lt;p&gt;第三十九条国家重要活动、会议期间实行行业网络安全重点保障。各单位应围绕重点保卫目标,有效收敛互联网暴露面,做好事前检查和风险漏洞检测整改,建立网络运行白名单,加强重点防护并签署网络安全责任承诺书。实行专项信息通报,严格执行“零事件”报告制度。实行领导带班和一线7×24小时值守。网络安全重点保卫单位应建立与网信、公安等协调对接机制。&lt;/p&gt;</description></item><item><title>教育部关于加强教育行业网络与信息安全工作的指导意见（教技〔2014〕4号）</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E6%95%99%E8%82%B2%E9%83%A8%E5%85%B3%E4%BA%8E%E5%8A%A0%E5%BC%BA%E6%95%99%E8%82%B2%E8%A1%8C%E4%B8%9A%E7%BD%91%E7%BB%9C%E4%B8%8E%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E5%B7%A5%E4%BD%9C%E7%9A%84%E6%8C%87%E5%AF%BC%E6%84%8F%E8%A7%81-%E6%95%99%E6%8A%80-2014-4%E5%8F%B7/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E6%95%99%E8%82%B2%E9%83%A8%E5%85%B3%E4%BA%8E%E5%8A%A0%E5%BC%BA%E6%95%99%E8%82%B2%E8%A1%8C%E4%B8%9A%E7%BD%91%E7%BB%9C%E4%B8%8E%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E5%B7%A5%E4%BD%9C%E7%9A%84%E6%8C%87%E5%AF%BC%E6%84%8F%E8%A7%81-%E6%95%99%E6%8A%80-2014-4%E5%8F%B7/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业政策\14 教育\教育部关于加强教育行业网络与信息安全工作的指导意见（教技[2014]4号）.pdf&lt;/code&gt;，共 8 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;[右上角红色收文章：吉林省教育厅　收文　字第　号；其下有手写编号 2014 0329010]&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;教育部文件&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;教技〔2014〕4 号&lt;/p&gt;
&lt;h1 id="教育部关于加强教育行业网络与信息安全工作的指导意见"&gt;教育部关于加强教育行业网络与信息安全工作的指导意见&lt;/h1&gt;
&lt;p&gt;各省、自治区、直辖市教育厅（教委），各计划单列市教育局，新疆生产建设兵团教育局，有关部门（单位）教育司（局），部属各高等学校，部内各司局，各直属单位：&lt;/p&gt;
&lt;p&gt;信息化在促进国家经济和社会发展方面的作用日益凸显，已深入到社会生活的各个角落。随着信息化的快速发展和信息技术的广泛应用，网络安全面临的威胁持续加大，教育信息化是国家信息化重要组成部分，教育行业网络与信息安全工作关系着教育信息化的稳步推进和教育事业的改革发展。为深入贯彻中央关于网络安全工作的总体部署，落实《国务院关于大力推进信息化发展和切实保障信息安全若干意见》与信息安全等级保护制度的要求，加快建立健全教育行业网络与信息安全保障体系，提高防护能力和水平，保障教育事业健康有序发展，现就教育行业网络与信息安全工作提出以下指导意见：&lt;/p&gt;
&lt;h1 id="一总体目标和基本原则"&gt;一、总体目标和基本原则&lt;/h1&gt;
&lt;p&gt;&lt;strong&gt;总体目标：&lt;/strong&gt; 全面提高教育行业网络与信息安全意识，建立健全教育网络与信息安全工作的组织体系、管理规章和责任制度，落实国家信息安全等级保护制度，有效防范、控制和抵御信息安全风险，增强安全预警、应急处置和灾难恢复能力，提高各级教育部门和学校整体安全防护水平，形成与教育信息化发展相适应的、完备的网络与信息安全保障体系，支撑教育现代化事业健康持续发展。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;基本原则：&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;分级管理、逐级负责。&lt;/strong&gt; 教育部统筹指导教育行业的网络与信息安全工作，负责教育部机关司局、直属单位和部属高等学校网络与信息安全工作的统筹部署与监督检查。地方各级教育行政部门负责本地区教育部门和学校的网络与信息安全工作。有关部门（单位）负责所属学校的网络与信息安全工作。各级各类学校负责本单位的网络与信息安全工作。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;自主防护、明确责任。&lt;/strong&gt; 各单位按照&amp;quot;谁主管谁负责、谁运维谁负责、谁使用谁负责&amp;quot;的原则切实落实网络与信息安全责任。网络与信息系统的主管部门承担系统的安全管理和监督责任，网络与信息系统的运行维护部门承担系统的技术安全保障责任，网络与信息系统的使用单位和个人承担系统操作与信息内容的直接安全责任。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;统筹规划、同步建设。&lt;/strong&gt; 各单位对网络与信息安全工作要归口管理，做好统筹规划。信息化与信息安全同步设计与建设，内容与技术并重、管理与技术并举。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;政策合规、遵从标准。&lt;/strong&gt; 各单位要严格执行国家网络与信息安全法律法规、政策和标准规范，以及教育部制订发布的各类教育信息化管理制度和网络与信息安全标准规范，在管理、技术、人员岗位和操作实施等各个方面符合要求。&lt;/p&gt;
&lt;h1 id="二主要任务"&gt;二、主要任务&lt;/h1&gt;
&lt;p&gt;&lt;strong&gt;1. 建立健全网络与信息安全组织领导体系。&lt;/strong&gt; 各单位要建立党政一把手负责的统筹网络安全与信息化工作的领导机构，主要负责同志是网络与信息安全的第一责任人。根据单位实际，应设立或明确职能部门和专门管理人员，归口管理本单位网络安全与信息化工作。建立保障有力的技术支撑部门。建立健全内部管理协调机制，与各级政府网络与信息管理部门、公安部门建立跨部门协调和事件处理机制，充分发挥纵向衔接、横向协调的组织保障作用。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. 制定完善网络与信息安全规划和管理制度。&lt;/strong&gt; 各单位要按照国家有关网络和信息安全的政策要求，结合自身实际，制定网络与信息安全总体规划，加强安全管理策略研究，建立并完善本单位加强网络与信息安全管理所需的各项规章制度，重点包括人员安全管理、计算机软硬件管理、信息系统建设与运维管理、门户网站管理（包括内设机构建设的各类网站）、邮件服务系统管理、数据安全及使用管理等制度，并在实际工作中予以落实。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3. 全面实施信息安全等级保护制度。&lt;/strong&gt; 各单位要按照国家和教育部有关信息安全等级保护工作要求，全面实施信息安全等级保护制度。一是要按照教育行业有关规范准确定级和备案，对新建系统要在系统规划、设计阶段同步确定安全保护等级；二是按照国家和教育行业有关标准规范要求进行等级测评，四级系统每年进行两次测评，三级系统每年进行一次测评，二级系统每两年进行一次测评；三是要按照国家和教育行业有关标准规范要求进行安全建设与问题整改，对于新建系统，要在系统设计实施阶段同步建设安全防护措施，对于已建系统要按照系统所定级别进行安全整改。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4. 大力提升网络与信息安全技术防护能力。&lt;/strong&gt; 各单位应研究制定网络与信息安全技术防护方案，建立多层次网络与信息安全技术防护体系，按需配置网络与信息安全防护设备和软件，加强网络与信息安全核心技术的研发和使用，推动软件正版化和优先采用具有自主知识产权和自有核心技术的软硬件产品，实现安全防护、监测预警、灾难恢复、安全认证等安全保障与网络信任功能，构建可信、可控、可查的网络与信息安全技术防护环境。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;5. 建立健全网络与信息安全应急处置和通报机制。&lt;/strong&gt; 各单位应制定网络与信息安全应急预案，明确应急处置流程和权限，落实应急处置技术支撑队伍，开展安全应急演练，提高网络与信息安全应急处置能力。建立重大网络与信息安全事件处置和报告制度，确定报送范围、规范报告格式、建立报送流程、明确报送时间。发生事件后，信息系统的运维单位应当立即采取措施降低损害程度，防止事件扩大，保存相关记录；按照应急处置程序对发生安全事件的信息系统立即向有关部门报告，做到应急处置迅速，报告及时。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;6. 加强网络与信息安全队伍建设和人员培训。&lt;/strong&gt; 各单位应选拔具有网络和信息系统管理经验和专业技能的人员从事网络与信息安全工作，有条件的单位应建立网络与信息安全专职队伍和技术支撑专业队伍，落实岗位责任和考核机制。各单位应制定网络与信息安全的培训规划，开展面向全员的普及性培训，加强管理和技术人员的专业培训，逐步实行管理人员和技术人员持证上岗。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;7. 加快教育行业网络与信息安全标准规范建设。&lt;/strong&gt; 结合教育行业网络与信息安全的特点，重点组织制定信息安全等级保护有关的定级指南、基本要求、测评规范、综合评估体系等行业标准规范，逐步建立健全具有教育行业特色的网络与信息安全标准规范体系，形成对教育行业网络与信息安全科学化、规范化和制度化管理。&lt;/p&gt;
&lt;h1 id="三工作要求"&gt;三、工作要求&lt;/h1&gt;
&lt;p&gt;&lt;strong&gt;1. 加强组织领导。&lt;/strong&gt; 各单位要充分认识网络与信息安全工作的重要性和紧迫性，将此项工作列入本单位重要议事日程，与信息化工作统一谋划、统一部署、统一推进、统一实施，主要负责同志要亲自抓，明确主管负责人，落实责任部门，切实将各项工作落到实处，不断提升安全管理和防护能力。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. 加大网络与信息安全投入。&lt;/strong&gt; 各单位应建立稳定的网络与信息安全经费投入机制，有条件的单位应设立专项经费，重点支持信息安全等级保护、安全防护能力建设、信息安全服务、人员培训等工作。加强网络与信息安全核心技术研发和使用，全面实现网络与信息安全的可管可控。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3. 加强宣传教育。&lt;/strong&gt; 各单位要组织开展形式多样、针对性强的全员宣传教育，践行&amp;quot;忠诚、担当、创新、廉洁、团结、奉献&amp;quot;的网信精神，将网络与信息安全意识和政治意识、责任意识、保密意识结合起来，大力弘扬社会主义核心价值观，提高领导干部、管理人员、技术人员、教师的安全和防范意识。&lt;/p&gt;
&lt;p&gt;特别要加强学生的网络与信息安全教育，提高学生识别有害信息的能力，培养学生良好的媒介素养，引导学生树立科学健康的用网习惯，培养学生规范、合法的网络行为。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4. 加强督促检查。&lt;/strong&gt; 地方各级教育行政部门、有关部门（单位）应定期开展本地区、本部门所属学校的网络与信息安全监督检查工作，通过自查、抽查和远程安全检测等形式，做到尽早发现、提前防范、及时补救，建立考核与奖惩机制，确保工作落到实处。教育部将于近期组织开展部内司局、直属单位及部属高等学校的网络安全检查和信息安全等级保护工作。地方各级教育行政部门、有关部门（单位）应尽快部署本地区、本部门（单位）网络安全检查和信息安全等级保护工作，2014 年底由省级教育行政部门、有关部门（单位）将落实情况报送教育部。&lt;/p&gt;
&lt;p&gt;教　育　部&lt;/p&gt;
&lt;p&gt;2014 年 8 月 21 日&lt;/p&gt;</description></item><item><title>网络安全等级保护测评高风险判定实施指引（试行）及印发通知</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E6%B5%8B%E8%AF%84%E9%AB%98%E9%A3%8E%E9%99%A9%E5%88%A4%E5%AE%9A%E5%AE%9E%E6%96%BD%E6%8C%87%E5%BC%95-%E8%AF%95%E8%A1%8C-%E5%8F%8A%E5%8D%B0%E5%8F%91%E9%80%9A%E7%9F%A5/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E6%B5%8B%E8%AF%84%E9%AB%98%E9%A3%8E%E9%99%A9%E5%88%A4%E5%AE%9A%E5%AE%9E%E6%96%BD%E6%8C%87%E5%BC%95-%E8%AF%95%E8%A1%8C-%E5%8F%8A%E5%8D%B0%E5%8F%91%E9%80%9A%E7%9F%A5/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;关于印发《网络安全等级保护测评高风险判定实施指引(试行 )》的通知-网安单位-书签.pdf&lt;/code&gt;，共 50 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h1 id="中华人民共和国公安部"&gt;中华人民共和国公安部&lt;/h1&gt;
&lt;p&gt;公网安〔2025〕2391号&lt;/p&gt;
&lt;h2 id="关于印发网络安全等级保护测评高风险判定实施指引试行的通知"&gt;关于印发《网络安全等级保护测评高风险判定实施指引（试行）》的通知&lt;/h2&gt;
&lt;p&gt;各省、自治区、直辖市网络安全等级保护工作协调小组办公室，各省、自治区、直辖市公安厅、局网络安全保卫总队、新疆生产建设兵团公安局网络安全保卫总队：&lt;/p&gt;
&lt;p&gt;近期，我局先后印发《关于进一步做好网络安全等级保护有关工作的函》（公网安〔2025〕1001号）、《关于对网络安全等级保护有关工作事项进一步说明的函》（公网安〔2025〕1846号），指导各单位全面深入推进网络安全风险隐患排查以及保护工作方案制定等工作。为进一步推进重大网络安全风险隐患发现、整改等工作落实，规范和统一全国网络安全等级测评活动中关于网络安全高风险问题的判定准则，同时支撑各地公安机关开展日常网络安全重大风险隐患督办整改等工作，我局研究制定了《网络安全等级保护测评高风险判定实施指引（试行）》。现印发给你们，请结合工作实际参照执行。&lt;/p&gt;
&lt;p&gt;附件：《网络安全等级保护测评高风险判定实施指引（试行）》&lt;/p&gt;
&lt;p&gt;公安部十一局&lt;/p&gt;
&lt;p&gt;2025年5月26日&lt;/p&gt;
&lt;p&gt;附件&lt;/p&gt;
&lt;p&gt;网络安全等级保护测评高风险判定实施指引(试行)&lt;/p&gt;
&lt;h2 id="目次"&gt;目次&lt;/h2&gt;
&lt;p&gt;I范围&amp;hellip;.
2.规范性引用文件 1
3术语和定义1
4.缩略语 . 1
5概述2
5.1判例概述2
5.2判定原则2
5.3场景释义2
6安全通用要求高风险判.2
6.1安全物理环境2
6.1.1物理访问控制.2
6.1.1.1机房出入口访问控制措施缺失.2
6.1.2防火2
6.1.2.1机房防火措施缺失3
6.1.3电力供应3
6.1.3.1机房短期备用电力供应措施缺失3
6.1.3.2机房应急供电措施缺失3
6.2安全通信网络3
6.2.1网络架构3
6.2.1.1网络设备业务处理能力不足3
6.2.1.2重要网络区域边界访问控制措施缺失3
6.2.1.3关键线路和设备冗余措施缺失4
6.2.2通信传输4
6.2.2.1采用无加密措施的网络通道传输重要数据4
6.3安全区域边界4
6.3.1边界防护4
6.3.1.1网络边界接入设备或端口不可控4
6.3.1.2无线网络管控措施缺失5
6.3.2访问控制.5
6.3.2.1重要网络区域边界访问控制措施缺失或配置不当5
6.3.3入侵防范5
6.3.3.1外部网络攻击防御措施缺失5
6.3.3.2内部网络攻击防御措施缺失5
6.3.3.3网络行为分析措施缺失6
6.4安全计算环境6
6.4.1身份鉴别.6
6.4.1.1存在空口令、弱口令、通用口令或无身份鉴别措施6
6.4.1.2鉴别信息明文传输.7&lt;/p&gt;
&lt;h5 id="6413未采用两种或两种以上组合身份鉴别技术7"&gt;6.4.1.3未采用两种或两种以上组合身份鉴别技术7&lt;/h5&gt;
&lt;h4 id="642访问控制7"&gt;6.4.2访问控制.7&lt;/h4&gt;
&lt;h5 id="6421未重命名默认账户名且未修改默认口令7"&gt;6.4.2.1未重命名默认账户名且未修改默认口令7&lt;/h5&gt;
&lt;h5 id="6422访问控制策略存在缺陷或不完善存在越权访问可能8"&gt;6.4.2.2访问控制策略存在缺陷或不完善,存在越权访问可能8&lt;/h5&gt;
&lt;h4 id="643入侵防范8"&gt;6.4.3入侵防范8&lt;/h4&gt;
&lt;h5 id="6431开启多余的系统服务默认共享和高危端口8"&gt;6.4.3.1开启多余的系统服务、默认共享和高危端口8&lt;/h5&gt;
&lt;h5 id="6432存在可被利用的高危安全漏洞"&gt;6.4.3.2存在可被利用的高危安全漏洞&lt;/h5&gt;
&lt;h5 id="6433数据有效性检验功能缺失或不完善9"&gt;6.4.3.3数据有效性检验功能缺失或不完善.9&lt;/h5&gt;
&lt;h4 id="644恶意代码防范9"&gt;6.4.4恶意☰代码防范9&lt;/h4&gt;
&lt;h5 id="6441恶意代码防范措施缺失9"&gt;6.4.4.1恶意代码防范措施缺失.9&lt;/h5&gt;
&lt;p&gt;6.4.5数据保密性 10&lt;/p&gt;
&lt;h5 id="6451重要数据明文传输10"&gt;6.4.5.1重要数据明文传输10&lt;/h5&gt;
&lt;h5 id="6452重要数据明文存储10"&gt;6.4.5.2重要数据明文存储.10&lt;/h5&gt;
&lt;p&gt;6.4.6数据备份恢复. 11&lt;/p&gt;</description></item><item><title>县级融媒体中心建设规范</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E5%8E%BF%E7%BA%A7%E8%9E%8D%E5%AA%92%E4%BD%93%E4%B8%AD%E5%BF%83%E5%BB%BA%E8%AE%BE%E8%A7%84%E8%8C%83/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E5%8E%BF%E7%BA%A7%E8%9E%8D%E5%AA%92%E4%BD%93%E4%B8%AD%E5%BF%83%E5%BB%BA%E8%AE%BE%E8%A7%84%E8%8C%83/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业政策\4 广播电视\县级融媒体中心建设规范.pdf&lt;/code&gt;，共 29 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h1 id="县级融媒体中心建设规范"&gt;县级融媒体中心建设规范&lt;/h1&gt;
&lt;p&gt;中共中央宣传部
国家广播电视总局　发布&lt;/p&gt;
&lt;p&gt;2019 年 1 月 15 日 发布实施&lt;/p&gt;
&lt;h2 id="目-次"&gt;目 次&lt;/h2&gt;
&lt;p&gt;前 言 &amp;hellip;.. III
1 范围 &amp;hellip;.. 1
2 规范性引用文件 &amp;hellip;.. 1
3 术语、定义和缩略语 &amp;hellip;.. 1
3.1 术语和定义 &amp;hellip;.. 1
3.2 缩略语 &amp;hellip;.. 2
4 业务类型 &amp;hellip;.. 2
4.1 总体要求 &amp;hellip;.. 2
4.2 媒体服务类 &amp;hellip;.. 2
4.3 党建服务类 &amp;hellip;.. 3
4.4 政务服务类 &amp;hellip;.. 4
4.5 公共服务类 &amp;hellip;.. 4
4.6 增值服务类 &amp;hellip;.. 5
5 总体架构 &amp;hellip;.. 5
5.1 总体要求 &amp;hellip;.. 5
5.2 系统架构 &amp;hellip;.. 5
5.3 部署要求 &amp;hellip;.. 6
6 功能要求 &amp;hellip;.. 8
6.1 概述 &amp;hellip;.. 8
6.2 采集和汇聚 &amp;hellip;.. 8
6.3 策划指挥 &amp;hellip;.. 9
6.4 内容生产 &amp;hellip;.. 10
6.5 综合服务 &amp;hellip;.. 12
6.6 内容审核 &amp;hellip;.. 14
6.7 融合发布 &amp;hellip;.. 14
6.8 数据分析 &amp;hellip;.. 16
6.9 县级融媒体中心分类 &amp;hellip;.. 17
7 网络安全 &amp;hellip;.. 18
7.1 定级 &amp;hellip;.. 18
7.2 实施 &amp;hellip;.. 18
8 运行维护和监测监管 &amp;hellip;.. 19
8.1 运行维护 &amp;hellip;.. 19
8.2 监测监管 &amp;hellip;.. 19
9 基础设施配套要求 &amp;hellip;.. 19
9.1 总体要求 &amp;hellip;.. 19
9.2 设施组成 &amp;hellip;.. 19
9.3 技术用房 &amp;hellip;.. 19
9.4 技术配套用房 &amp;hellip;.. 20
9.5 辅助配套用房 &amp;hellip;.. 20&lt;/p&gt;</description></item><item><title>信息安全等级保护管理办法（公通字〔2007〕43号）</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E7%AE%A1%E7%90%86%E5%8A%9E%E6%B3%95-%E5%85%AC%E9%80%9A%E5%AD%97-2007-43%E5%8F%B7/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E7%AE%A1%E7%90%86%E5%8A%9E%E6%B3%95-%E5%85%AC%E9%80%9A%E5%AD%97-2007-43%E5%8F%B7/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;(公通字[2007]43号)信息安全等级保护管理办法.pdf&lt;/code&gt;，共 18 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h1 id="公通字200743号"&gt;公通字[2007]43号&lt;/h1&gt;
&lt;p&gt;公　安　部&lt;/p&gt;
&lt;p&gt;国　家　保　密　局&lt;/p&gt;
&lt;p&gt;国　家　密　码　管　理　局&lt;/p&gt;
&lt;p&gt;国务院信息化工作办公室&lt;/p&gt;
&lt;p&gt;文件&lt;/p&gt;
&lt;p&gt;公通字[2007]43 号&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="关于印发信息安全等级保护管理办法的通知"&gt;关于印发《信息安全等级保护管理办法》的通知&lt;/h2&gt;
&lt;p&gt;各省、自治区、直辖市公安厅（局）、保密局、国家密码管理局（国家密码管理委员会办公室）、信息化领导小组办公室，新疆生产建设兵团公安局、保密局、国家密码管理局、信息化领导小组办公室，中央和国家机关各部委保密委员会办公室、密码工作领导小组办公室、信息化领导小组办公室，各人民团体保密委员会办公室：&lt;/p&gt;
&lt;p&gt;为加快推进信息安全等级保护，规范信息安全等级保护管理，提高信息安全保障能力和水平，维护国家安全、社会稳定和公共利益，保障和促进信息化建设，公安部、国家保密局、国家密码管理局、国务院信息化工作办公室制定了《信息安全等级保护管理办法》。现印发给你们，请认真贯彻执行。&lt;/p&gt;
&lt;p&gt;公　　安　　部　　　　国　家　保　密　局&lt;/p&gt;
&lt;p&gt;国　家　密　码　管　理　局　　　国务院信息化工作办公室&lt;/p&gt;
&lt;p&gt;二○○七年六月二十二日&lt;/p&gt;
&lt;p&gt;**主题词：**信息 安全 等级 保护 管理 办法&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;**抄送：**中央办公厅、国务院办公厅。&lt;/p&gt;
&lt;p&gt;　　中央和国家机关各部委、国务院各直属机构、办事机构、事业单位，国务院部委管理的各国家局。&lt;/p&gt;
&lt;p&gt;　　国家保密局、国家密码管理局、国务院信息化工作办公室有关部门。&lt;/p&gt;
&lt;p&gt;　　公安部党委、部属有关局级单位。&lt;/p&gt;
&lt;p&gt;　　　　　　　　　　　　　　　　　　　　（存档 3 份　共印 2500 份）&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;公　安　部　办　公　厅　　　　2007 年 6 月 26 日印发&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;承办人：郭启全　　刘　伟　　　　　　　　　校对：郭启全&lt;/p&gt;</description></item><item><title>烟草行业信息系统安全等级保护基本要求</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E7%83%9F%E8%8D%89%E8%A1%8C%E4%B8%9A%E4%BF%A1%E6%81%AF%E7%B3%BB%E7%BB%9F%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%9F%BA%E6%9C%AC%E8%A6%81%E6%B1%82/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E7%83%9F%E8%8D%89%E8%A1%8C%E4%B8%9A%E4%BF%A1%E6%81%AF%E7%B3%BB%E7%BB%9F%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%9F%BA%E6%9C%AC%E8%A6%81%E6%B1%82/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业政策\99 其他\烟草行业信息系统安全等级保护基本要求.pdf&lt;/code&gt;，共 90 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h1 id="烟草行业信息系统安全等级保护基本要求"&gt;烟草行业信息系统安全等级保护基本要求&lt;/h1&gt;
&lt;p&gt;二○一一年五月&lt;/p&gt;
&lt;h2 id="目-次"&gt;目 次&lt;/h2&gt;
&lt;p&gt;引 言 - 3 -&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;范围 - 4 -&lt;/li&gt;
&lt;li&gt;规范性引用文件 - 4 -&lt;/li&gt;
&lt;li&gt;术语和定义 - 4 -
3.1. 安全保护能力 - 4 -&lt;/li&gt;
&lt;li&gt;烟草行业信息系统安全等级保护概述 - 4 -
4.1. 烟草行业信息系统安全保护等级 - 4 -
4.2. 不同等级的安全保护能力 - 4 -
4.3. 基本技术要求和基本管理要求 - 5 -
4.4. 基本技术要求的三种类型 - 5 -&lt;/li&gt;
&lt;li&gt;第一级基本要求 - 5 -
5.1. 技术要求 - 5 -
5.1.1. 物理安全 - 5 -
5.1.2. 网络安全 - 7 -
5.1.3. 主机安全 - 8 -
5.1.4. 应用安全 - 9 -
5.1.5. 数据安全及备份恢复 - 9 -
5.2. 管理要求 - 10 -
5.2.1. 安全管理制度 - 10 -
5.2.2. 安全管理机构 - 10 -
5.2.3. 人员安全管理 - 11 -
5.2.4. 系统建设管理 - 12 -
5.2.5. 系统运维管理 - 15 -&lt;/li&gt;
&lt;li&gt;第二级基本要求 - 18 -
6.1. 技术要求 - 18 -
6.1.1. 物理安全 - 18 -
6.1.2. 网络安全 - 21 -
6.1.3. 主机安全 - 23 -
6.1.4. 应用安全 - 25 -
6.1.5. 数据安全及备份恢复 - 28 -
6.2. 管理要求 - 28 -
6.2.1. 安全管理制度 - 28 -
6.2.2. 安全管理机构 - 29 -
6.2.3. 人员安全管理 - 31 -
6.2.4. 系统建设管理 - 33 -
6.2.5. 系统运维管理 - 37 -&lt;/li&gt;
&lt;li&gt;第三级基本要求 - 44 -
7.1. 技术要求 - 44 -
7.1.1. 物理安全 - 44 -
7.1.2. 网络安全 - 48 -
7.1.3. 主机安全 - 52 -
7.1.4. 应用安全 - 56 -
7.1.5. 数据安全及备份恢复 - 60 -
7.2. 管理要求 - 61 -
7.2.1. 安全管理制度 - 61 -
7.2.2. 安全管理机构 - 62 -
7.2.3. 人员安全管理 - 66 -
7.2.4. 系统建设管理 - 69 -
7.2.5. 系统运维管理 - 75 -&lt;/li&gt;
&lt;li&gt;第四级基本要求 - 86 -&lt;/li&gt;
&lt;li&gt;第五级基本要求 - 86 -
附 录 A （规范性附录） 烟草行业信息系统整体安全保护能力要求 - 87 -
附 录 B （规范性附录） 烟草行业信息系统安全要求的选择和使用 - 89 -&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id="引-言"&gt;引 言&lt;/h2&gt;
&lt;p&gt;本要求依据国家信息安全等级保护管理规定制订。从烟草行业实际情况出发，对《信息系统安全等级保护基本要求》（GB/T 22239—2008）的有关要求进行了明确、细化和调整，提出和规定了烟草行业不同等级信息系统的安全要求，适用于烟草行业按照等级保护要求进行安全建设、测评和监督管理等工作。&lt;/p&gt;</description></item><item><title>证券期货业网络和信息安全管理办法</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E8%AF%81%E5%88%B8%E6%9C%9F%E8%B4%A7%E4%B8%9A%E7%BD%91%E7%BB%9C%E5%92%8C%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E7%AE%A1%E7%90%86%E5%8A%9E%E6%B3%95/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E8%AF%81%E5%88%B8%E6%9C%9F%E8%B4%A7%E4%B8%9A%E7%BD%91%E7%BB%9C%E5%92%8C%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E7%AE%A1%E7%90%86%E5%8A%9E%E6%B3%95/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业政策\41 证券\《证券期货业网络和信息安全管理办法》.pdf&lt;/code&gt;，共 22 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h1 id="证券期货业网络和信息安全管理办法"&gt;证券期货业网络和信息安全管理办法&lt;/h1&gt;
&lt;p&gt;（2023年1月17日中国证券监督管理委员会第1次委务会议审议通过）&lt;/p&gt;
&lt;h2 id="第一章-总-则"&gt;第一章 总 则&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;第一条&lt;/strong&gt; 为了保障证券期货业网络和信息安全，保护投资者合法权益，促进证券期货业稳定健康发展，根据《中华人民共和国证券法》（以下简称《证券法》）、《中华人民共和国期货和衍生品法》（以下简称《期货和衍生品法》）、《中华人民共和国证券投资基金法》（以下简称《证券投资基金法》）、《中华人民共和国网络安全法》（以下简称《网络安全法》）、《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》（以下简称《个人信息保护法》）、《关键信息基础设施安全保护条例》等法律法规，制定本办法。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第二条&lt;/strong&gt; 核心机构和经营机构在中华人民共和国境内建设、运营、维护、使用网络及信息系统，信息技术系统服务机构为证券期货业务活动提供产品或者服务的网络和信息安全保障，以及证券期货业网络和信息安全的监督管理，适用本办法。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第三条&lt;/strong&gt; 核心机构和经营机构应当遵循保障安全、促进发展的原则，建立健全网络和信息安全防护体系，提升安全保障水平，确保与信息化工作同步推进，促进本机构相关工作稳妥健康发展。&lt;/p&gt;
&lt;p&gt;信息技术系统服务机构应当遵循技术安全、服务合规的原则，为证券期货业务活动提供产品或者服务，与核心机构、经营机构共同保障行业网络和信息安全，促进行业信息化发展。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第四条&lt;/strong&gt; 核心机构和经营机构应当依法履行网络和信息安全保护义务，对本机构网络和信息安全负责，相关责任不因其他机构提供产品或者服务进行转移或者减轻。&lt;/p&gt;
&lt;p&gt;信息技术系统服务机构应当勤勉尽责，对提供产品或者服务的安全性、合规性承担责任。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第五条&lt;/strong&gt; 中国证监会依法履行以下监督管理职责：&lt;/p&gt;
&lt;p&gt;（一）组织制定并推动落实证券期货业网络和信息安全发展规划、监管规则和行业标准；&lt;/p&gt;
&lt;p&gt;（二）负责证券期货业网络和信息安全的监督管理，按规定做好证券期货业涉及的关键信息基础设施安全保护工作；&lt;/p&gt;
&lt;p&gt;（三）负责证券期货业网络和信息安全重大技术路线、重大科技项目管理；&lt;/p&gt;
&lt;p&gt;（四）组织开展证券期货业投资者个人信息保护工作；&lt;/p&gt;
&lt;p&gt;（五）负责证券期货业网络安全应急演练、应急处置、事件报告与调查处理；&lt;/p&gt;
&lt;p&gt;（六）指导证券期货业网络和信息安全促进与发展；&lt;/p&gt;
&lt;p&gt;（七）支持、协助国家有关部门组织实施网络和信息安全相关法律、行政法规；&lt;/p&gt;
&lt;p&gt;（八）法律法规规定的其他网络和信息安全监管职责。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第六条&lt;/strong&gt; 中国证监会建立集中管理、分级负责的证券期货业网络和信息安全监督管理体制。中国证监会科技监管部门对证券期货业网络和信息安全实施监督管理。中国证监会履行监管职责的其他部门配合开展相关工作。&lt;/p&gt;
&lt;p&gt;中国证监会派出机构对本辖区经营机构和信息技术系统服务机构网络和信息安全实施日常监管。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第七条&lt;/strong&gt; 中国证券业协会、中国期货业协会、中国证券投资基金业协会等行业协会（以下统称行业协会）依法制定行业网络和信息安全自律规则，对经营机构网络和信息安全实施自律管理。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第八条&lt;/strong&gt; 核心机构依法制定保障市场相关主体与本机构信息系统安全互联的技术规则，对与本机构信息系统和网络通信设施相关联主体加强指导，督促其强化网络和信息安全管理，保障相关信息系统和网络通信设施的安全平稳运行。&lt;/p&gt;
&lt;h2 id="第二章-网络和信息安全运行"&gt;第二章 网络和信息安全运行&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;第九条&lt;/strong&gt; 核心机构和经营机构应当具有完善的信息技术治理架构，健全网络和信息安全管理制度体系，建立内部决策、管理、执行和监督机制，确保网络和信息安全管理能力与业务活动规模、复杂程度相匹配。&lt;/p&gt;
&lt;p&gt;信息技术系统服务机构应当建立网络和信息安全管理制度，配备相应的安全、合规管理人员，建立与提供产品或者服务相适应的网络和信息安全管理机制。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十条&lt;/strong&gt; 核心机构和经营机构应当明确主要负责人为本机构网络和信息安全工作的第一责任人，分管网络和信息安全工作的领导班子成员或者高级管理人员为直接责任人。&lt;/p&gt;
&lt;p&gt;核心机构和经营机构应当建立网络和信息安全工作协调和决策机制，保障第一责任人和直接责任人履行职责。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十一条&lt;/strong&gt; 核心机构和经营机构应当指定或者设立网络和信息安全工作牵头部门或者机构，负责管理重要信息系统和相关基础设施、制定网络安全应急预案、组织应急演练等工作。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十二条&lt;/strong&gt; 核心机构和经营机构应当保障人员和资金投入与业务活动规模、复杂程度相适应，确保网络和信息安全人员具备与履行职责相匹配的专业知识和职业技能。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十三条&lt;/strong&gt; 核心机构和经营机构应当确保信息系统和相关基础设施具备合理的架构，足够的性能、容量、可靠性、扩展性和安全性，并保证相关安全技术措施与信息化工作同步规划、同步建设、同步使用。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十四条&lt;/strong&gt; 核心机构和经营机构应当落实网络安全等级保护制度，依法履行网络安全等级保护义务，按照国家和证券期货业网络安全等级保护相关要求，开展网络和信息系统定级备案、等级测评和安全建设等工作。&lt;/p&gt;
&lt;p&gt;核心机构和经营机构应当按照相关要求，将网络安全等级保护工作开展情况报送中国证监会及其派出机构。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十五条&lt;/strong&gt; 核心机构和经营机构新建上线、运行变更、下线移除重要信息系统的，应当充分评估技术和业务风险，制定风险防控措施、应急处置和回退方案，并对相关结果进行复核验证；可能对证券期货市场安全平稳运行产生较大影响的，应当提前向中国证监会及其派出机构报告。&lt;/p&gt;
&lt;p&gt;核心机构和经营机构不得在交易时段对重要信息系统进行变更，重要信息系统存在故障、缺陷，经评估须进行紧急修复的情形除外。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十六条&lt;/strong&gt; 核心机构和经营机构在重要信息系统上线、变更前应当制定全面的测试方案，持续完善测试用例和测试数据，并保障测试的有效执行。&lt;/p&gt;
&lt;p&gt;除必须使用敏感数据的情形外，核心机构和经营机构应当对测试环境涉及的敏感数据进行脱敏，对未脱敏数据须采取与生产环境同等的安全控制措施。&lt;/p&gt;
&lt;p&gt;核心机构交易、行情、开户、结算、通信等重要信息系统上线或者进行重大升级变更时，应当组织市场相关主体进行联网测试。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十七条&lt;/strong&gt; 核心机构和经营机构暂停或者终止借助网络向投资者提供服务前，应当履行告知义务，合理选取公告、定向通知等方式告知投资者相关业务影响情况、替代方式及应对措施。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十八条&lt;/strong&gt; 核心机构和经营机构应当建立健全网络和信息安全监测预警机制，设定监测指标，持续监测信息系统和相关基础设施的运行状况，及时处置异常情形，对监测机制执行效果进行定期评估并持续优化。&lt;/p&gt;
&lt;p&gt;核心机构和经营机构应当全面、准确记录并妥善保存生产运营过程中的业务日志和系统日志，确保满足故障分析、内部控制、调查取证等工作的需要。重要信息系统业务日志应当保存五年以上，系统日志应当保存六个月以上。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第十九条&lt;/strong&gt; 核心机构和经营机构应当构建网络和信息安全防护体系，综合采取网络隔离、用户认证、访问控制、策略管理、数据加密、网站防篡改、病毒木马防范、非法入侵检测和网络安全态势感知等安全保障措施，提升网络和信息安全防护能力，及时识别、阻断相关网络攻击，保护重要信息系统和相关基础设施，防范信息泄露与损毁。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;第二十条&lt;/strong&gt; 核心机构和经营机构应当建立本地、同城和异地数据备份设施，重要信息系统应当每天至少备份数据一次，每季度至少对数据备份进行一次有效性验证。&lt;/p&gt;</description></item><item><title>中国人民银行关于银行业金融机构信息系统安全等级保护定级的指导意见（银发〔2012〕163号）</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E4%B8%AD%E5%9B%BD%E4%BA%BA%E6%B0%91%E9%93%B6%E8%A1%8C%E5%85%B3%E4%BA%8E%E9%93%B6%E8%A1%8C%E4%B8%9A%E9%87%91%E8%9E%8D%E6%9C%BA%E6%9E%84%E4%BF%A1%E6%81%AF%E7%B3%BB%E7%BB%9F%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%9A%E7%BA%A7%E7%9A%84%E6%8C%87%E5%AF%BC%E6%84%8F%E8%A7%81-%E9%93%B6%E5%8F%91-2012-163%E5%8F%B7/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E4%B8%AD%E5%9B%BD%E4%BA%BA%E6%B0%91%E9%93%B6%E8%A1%8C%E5%85%B3%E4%BA%8E%E9%93%B6%E8%A1%8C%E4%B8%9A%E9%87%91%E8%9E%8D%E6%9C%BA%E6%9E%84%E4%BF%A1%E6%81%AF%E7%B3%BB%E7%BB%9F%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%9A%E7%BA%A7%E7%9A%84%E6%8C%87%E5%AF%BC%E6%84%8F%E8%A7%81-%E9%93%B6%E5%8F%91-2012-163%E5%8F%B7/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业政策\35 银行\中国人民银行关于银行业金融机构信息系统安全等级保护定级的指导意见银发〔2012〕163号.pdf&lt;/code&gt;，共 5 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h1 id="中国人民银行文件"&gt;中国人民银行文件&lt;/h1&gt;
&lt;p&gt;银发〔2012〕163号&lt;/p&gt;
&lt;p&gt;中国人民银行关于银行业金融机构信息系统安全等级保护定级的指导意见&lt;/p&gt;
&lt;p&gt;中国人民银行上海总部，各分行、营业管理部，各省会（首府）城市中心支行，各副省级城市中心支行；国家开发银行，各政策性银行、国有商业银行、股份制商业银行，中国邮政储蓄银行：&lt;/p&gt;
&lt;p&gt;为进一步落实《信息安全等级保护管理办法》（公通字〔2007〕43 号文印发），加强对银行业信息安全等级保护工作的指导，结合近年来银行业信息安全等级保护工作开展情况，现就银行业金融机构信息系统安全等级保护定级有关事项提出如下指导意见：&lt;/p&gt;
&lt;h1 id="一信息系统安全等级保护主要定级对象分类"&gt;一、信息系统安全等级保护主要定级对象分类&lt;/h1&gt;
&lt;h2 id="一应用系统"&gt;（一）应用系统。&lt;/h2&gt;
&lt;p&gt;1.核心业务信息系统或综合业务信息系统（分类代码为 Y-Ⅰ类，下同）。&lt;/p&gt;
&lt;p&gt;2.网上银行系统、重要支撑系统、重要交易系统、重要管理系统及其他运行关键业务或涉及客户身份、资产、交易记录等敏感信息的重要信息系统（Y-Ⅱ类）。&lt;/p&gt;
&lt;p&gt;3.部署有应用服务器或者数据服务器的前置系统（Y-Ⅲ类）。&lt;/p&gt;
&lt;h2 id="二生产网络系统"&gt;（二）生产网络系统。&lt;/h2&gt;
&lt;p&gt;区别于通常意义的计算机网络，作为定级对象的生产网络系统包括网络设备（如交换机、路由器、负载均衡器等）、前置中间件设备（如消息队列服务器等）和接入网络的计算机终端，各机构可从以下两种方案中选用一种对生产网络系统进行定级：&lt;/p&gt;
&lt;p&gt;1.方案一（W1）。&lt;/p&gt;
&lt;p&gt;（1）广域网骨干网络（W1-Ⅰ类）。&lt;/p&gt;
&lt;p&gt;（2）机构总部局域网骨干网络（W1-Ⅱ类）。&lt;/p&gt;
&lt;p&gt;（3）分支机构局域网骨干网络（W1-Ⅲ类）。&lt;/p&gt;
&lt;p&gt;2.方案二（W2）。&lt;/p&gt;
&lt;p&gt;（1）机构总部骨干网络（W2-Ⅰ类）：含机构总部局域网骨干网络及下联一级分支机构（若有）的广域网骨干网络。&lt;/p&gt;
&lt;p&gt;（2）分支机构骨干网络（W2-Ⅱ类）：含本分支机构局域网骨干网络及下联一级分支机构（若有）的广域网骨干网络。&lt;/p&gt;
&lt;h1 id="二信息系统安全等级保护定级建议"&gt;二、信息系统安全等级保护定级建议&lt;/h1&gt;
&lt;h2 id="一机构总部信息系统安全等级保护定级建议详见表-1"&gt;（一）机构总部信息系统安全等级保护定级建议，详见表 1。&lt;/h2&gt;
&lt;p&gt;表 1　机构总部信息系统安全等级保护定级建议&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;机构类别&lt;/th&gt;
					&lt;th&gt;&lt;/th&gt;
					&lt;th&gt;Y-Ⅰ类&lt;/th&gt;
					&lt;th&gt;Y-Ⅱ类&lt;/th&gt;
					&lt;th&gt;W1-Ⅰ类&lt;/th&gt;
					&lt;th&gt;W1-Ⅱ类&lt;/th&gt;
					&lt;th&gt;W2-Ⅰ类&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;国家开发银行和政策性银行&lt;/td&gt;
					&lt;td&gt;&lt;/td&gt;
					&lt;td&gt;第三级&lt;/td&gt;
					&lt;td&gt;第三级&lt;/td&gt;
					&lt;td&gt;第三级&lt;/td&gt;
					&lt;td&gt;第三级&lt;/td&gt;
					&lt;td&gt;第三级&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;国有商业银行、全国性股份制商业银行和中国邮政储蓄银行&lt;/td&gt;
					&lt;td&gt;&lt;/td&gt;
					&lt;td&gt;第四级&lt;/td&gt;
					&lt;td&gt;第三级&lt;/td&gt;
					&lt;td&gt;第三级&lt;/td&gt;
					&lt;td&gt;第三级&lt;/td&gt;
					&lt;td&gt;第三级&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;城市商业银行、农村商业银行、农村合作银行和农村信用社&lt;/td&gt;
					&lt;td&gt;营业网点跨省（自治区、直辖市）&lt;/td&gt;
					&lt;td&gt;第三级&lt;/td&gt;
					&lt;td&gt;第三级&lt;/td&gt;
					&lt;td&gt;第三级&lt;/td&gt;
					&lt;td&gt;第三级&lt;/td&gt;
					&lt;td&gt;第三级&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;城市商业银行、农村商业银行、农村合作银行和农村信用社&lt;/td&gt;
					&lt;td&gt;营业网点限于省（自治区、直辖市）内&lt;/td&gt;
					&lt;td&gt;第三级&lt;/td&gt;
					&lt;td&gt;第二级&lt;/td&gt;
					&lt;td&gt;第二级&lt;/td&gt;
					&lt;td&gt;第二级&lt;/td&gt;
					&lt;td&gt;第二级&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="二分支机构信息系统安全等级保护定级建议详见表-2"&gt;（二）分支机构信息系统安全等级保护定级建议，详见表 2。&lt;/h2&gt;
&lt;p&gt;表 2　分支机构信息系统安全等级保护定级建议&lt;/p&gt;</description></item><item><title>重庆市交通局关于切实做好道路运输车辆动态监控平台备案与管理工作的通知</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E9%87%8D%E5%BA%86%E5%B8%82%E4%BA%A4%E9%80%9A%E5%B1%80%E5%85%B3%E4%BA%8E%E5%88%87%E5%AE%9E%E5%81%9A%E5%A5%BD%E9%81%93%E8%B7%AF%E8%BF%90%E8%BE%93%E8%BD%A6%E8%BE%86%E5%8A%A8%E6%80%81%E7%9B%91%E6%8E%A7%E5%B9%B3%E5%8F%B0%E5%A4%87%E6%A1%88%E4%B8%8E%E7%AE%A1%E7%90%86%E5%B7%A5%E4%BD%9C%E7%9A%84%E9%80%9A%E7%9F%A5/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E6%94%BF%E7%AD%96%E6%B3%95%E8%A7%84/%E9%87%8D%E5%BA%86%E5%B8%82%E4%BA%A4%E9%80%9A%E5%B1%80%E5%85%B3%E4%BA%8E%E5%88%87%E5%AE%9E%E5%81%9A%E5%A5%BD%E9%81%93%E8%B7%AF%E8%BF%90%E8%BE%93%E8%BD%A6%E8%BE%86%E5%8A%A8%E6%80%81%E7%9B%91%E6%8E%A7%E5%B9%B3%E5%8F%B0%E5%A4%87%E6%A1%88%E4%B8%8E%E7%AE%A1%E7%90%86%E5%B7%A5%E4%BD%9C%E7%9A%84%E9%80%9A%E7%9F%A5/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业政策\27 交通运输\重庆市交通局关于切实做好道路运输车辆动态监控平台备案与管理工作通知.pdf&lt;/code&gt;，共 8 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;重庆市交通局规范性文件&lt;/p&gt;
&lt;h1 id="重庆市交通局关于切实做好道路运输车辆动态监控平台备案与管理工作通知"&gt;重庆市交通局关于切实做好道路运输车辆动态监控平台备案与管理工作通知&lt;/h1&gt;
&lt;p&gt;渝交规〔2021〕10号&lt;/p&gt;
&lt;p&gt;各区县（自治县）交通局，万盛经开区交通局，两江新区、高新区城市管理局，市道路运输事务中心、有关道路运输企业、监控平台服务商：&lt;/p&gt;
&lt;p&gt;经 2021 年局长办公会第 4 次会议审议通过，为切实做好我市道路运输车辆动态监控平台（以下简称监控平台）备案工作，依据《道路运输车辆动态监督管理办法》（交通运输部令 2016 年第 55 号）、《交通运输部办公厅关于贯彻落实习近平总书记重要指示批示精神切实加强道路运输安全监管工作的通知》（交办运〔2019〕101 号）等精神，现将有关事项通知如下：&lt;/p&gt;
&lt;h1 id="一总体要求"&gt;一、总体要求&lt;/h1&gt;
&lt;p&gt;做好监控平台备案工作，涉及群众切身利益，关系行业营商环境，要按照“放管服”改革有关要求，切实提升便民、利民服务水平；要通过不断引导和宣传，努力实现一次性告知、一次性提交、一次性核验、一次性备案，让企业少跑路、受惠受益；要&lt;/p&gt;
&lt;p&gt;- 1 -&lt;/p&gt;
&lt;p&gt;重庆市交通局发布&lt;/p&gt;
&lt;p&gt;重庆市交通局规范性文件&lt;/p&gt;
&lt;p&gt;按照国家信息安全的有关要求，做好相关工作。&lt;/p&gt;
&lt;h1 id="二备案条件"&gt;二、备案条件&lt;/h1&gt;
&lt;p&gt;监控平台备案须符合以下条件：&lt;/p&gt;
&lt;h2 id="一备案申请人应是在市场监管部门注册登记的企业法人或分支机构"&gt;（一）备案申请人应是在市场监管部门注册登记的企业法人或分支机构。&lt;/h2&gt;
&lt;h2 id="二备案企业具有履行车辆动态监控的服务能力一是对部署的监控平台软件具有开发维护和升级的能力二是取得通信运营商增值业务许可证其经营服务范围必须在重庆市内合法有效三是具有自主管理或托管的服务器必须具备各自独立的应用服务器数据服务器接入服务器存储以及相应网络设备安全设备平台达到信息系统安全等级保护三级要求四是具有卫星定位装置售后服务能力五是监控平台符合道路运输车辆定位系统平台技术要求道路运输车辆卫星定位系统平台数据交换等相关标准"&gt;（二）备案企业具有履行车辆动态监控的服务能力。一是对部署的监控平台软件具有开发、维护和升级的能力。二是取得通信运营商增值业务许可证，其经营服务范围必须在重庆市内合法有效。三是具有自主管理或托管的服务器，必须具备各自独立的应用服务器、数据服务器、接入服务器、存储以及相应网络设备、安全设备，平台达到信息系统安全等级保护三级要求。四是具有卫星定位装置售后服务能力。五是监控平台符合《道路运输车辆定位系统平台技术要求》《道路运输车辆卫星定位系统平台数据交换》等相关标准。&lt;/h2&gt;
&lt;h1 id="三备案材料"&gt;三、备案材料&lt;/h1&gt;
&lt;p&gt;申请备案的企业须提交以下材料：&lt;/p&gt;
&lt;h2 id="一备案表重庆市道路运输车辆动态监控平台备案表详见附件"&gt;（一）备案表。《重庆市道路运输车辆动态监控平台备案表》（详见附件）。&lt;/h2&gt;
&lt;h2 id="二企业基本信息提供营业执照原件供查验及加盖公章复印件"&gt;（二）企业基本信息。提供营业执照原件（供查验）及加盖公章复印件。&lt;/h2&gt;
&lt;h2 id="三服务格式条款和服务承诺一是安装维护符合道路"&gt;（三）服务格式条款和服务承诺。一是安装维护符合《道路&lt;/h2&gt;
&lt;p&gt;- 2 -&lt;/p&gt;
&lt;p&gt;重庆市交通局发布&lt;/p&gt;
&lt;p&gt;重庆市交通局规范性文件&lt;/p&gt;
&lt;p&gt;运输车辆动态监控管理办法》（交通运输部令 2016 年 55 号）规定的卫星定位装置，提供加盖公章的承诺书。二是卫星定位装置售后服务地址、联系电话及维修人员资料。如委托第三方进行卫星定位装置售后服务，须提供被委托机构加盖公章的营业执照复印件及授权文件原件。&lt;/p&gt;
&lt;h2 id="四履行服务能力的相关证明材料一是提供软件著作权登记证书专利证书软件产品登记证书或软件开发合同等证明材料原件及加盖鲜章的复印件二是提供通信运营商增值业务许可证通信运营商专线租用协议原件及加盖鲜章的复印件三是提供备案监控平台信息系统安全等级保护备案证明原件及加盖鲜章的复印件四是提供备案监控平台或社会化监控平台满足道路运输车辆定位系统平台技术要求道路运输车辆卫星定位系统平台数据交换等标准要求的承诺书"&gt;（四）履行服务能力的相关证明材料。一是提供软件著作权登记证书、专利证书、软件产品登记证书或软件开发合同等证明材料原件，及加盖鲜章的复印件。二是提供通信运营商增值业务许可证、通信运营商专线租用协议原件，及加盖鲜章的复印件。三是提供备案监控平台信息系统安全等级保护备案证明原件，及加盖鲜章的复印件。四是提供备案监控平台或社会化监控平台满足《道路运输车辆定位系统平台技术要求》、《道路运输车辆卫星定位系统平台数据交换》等标准要求的承诺书。&lt;/h2&gt;
&lt;h1 id="四备案程序"&gt;四、备案程序&lt;/h1&gt;
&lt;p&gt;监控平台备案按以下程序开展：&lt;/p&gt;
&lt;h2 id="一申请人通过互联网渝快办平台或市交通局道路运输大厅提交备案申请材料"&gt;（一）申请人通过互联网“渝快办”平台或市交通局道路运输大厅提交备案申请材料。&lt;/h2&gt;
&lt;h2 id="二市道路运输中心向通过备案的监控平台发放重庆市道路运输车辆动态监控平台备案通知书"&gt;（二）市道路运输中心向通过备案的监控平台发放“重庆市道路运输车辆动态监控平台备案通知书”。&lt;/h2&gt;
&lt;h2 id="三市道路运输中心按照相关规定将通过备案的监控平台相关信息报交通运输部通信中心并通过重庆市交通局网站向社"&gt;（三）市道路运输中心按照相关规定将通过备案的监控平台相关信息报交通运输部通信中心，并通过重庆市交通局网站向社&lt;/h2&gt;
&lt;p&gt;- 3 -&lt;/p&gt;
&lt;p&gt;重庆市交通局发布&lt;/p&gt;
&lt;p&gt;重庆市交通局规范性文件&lt;/p&gt;
&lt;p&gt;会公布。&lt;/p&gt;
&lt;h1 id="五监督管理"&gt;五、监督管理&lt;/h1&gt;
&lt;p&gt;各区县交通部门、市道路运输事务中心应加强监控平台日常监管。&lt;/p&gt;
&lt;h2 id="一加强工作协同市道路运输事务中心具体负责监控平台备案事务性工作依据交通运输部有关规定制定重点营运车辆联网联控系统接入技术要求落实备案平台考核事务性工作指导区县交通部门做好车辆动态监控工作区县交通部门要按照属地管理原则督促监控平台做好车辆动态监控工作"&gt;（一）加强工作协同。市道路运输事务中心具体负责监控平台备案事务性工作，依据交通运输部有关规定，制定重点营运车辆联网联控系统接入技术要求，落实备案平台考核事务性工作；指导区县交通部门做好车辆动态监控工作。区县交通部门要按照属地管理原则，督促监控平台做好车辆动态监控工作。&lt;/h2&gt;
&lt;h2 id="二加强平台考核由市道路运输事务中心具体负责监控平台月度年度考核月度考核不合格的整改期不少于一个月年度考核不合格的整改期不少于三个月整改期内监控平台不得提供新增和转入车辆服务"&gt;（二）加强平台考核。由市道路运输事务中心具体负责监控平台月度、年度考核，月度考核不合格的，整改期不少于一个月；年度考核不合格的，整改期不少于三个月。整改期内，监控平台不得提供新增和转入车辆服务。&lt;/h2&gt;
&lt;h2 id="三建立通报机制市道路运输事务中心要及时向社会公布月度年度考核结果以及监控平台所服务的道路运输企业情况区县交通部门要对辖区考核不合格的监控平台所接入的道路运输企业开展安全提示"&gt;（三）建立通报机制。市道路运输事务中心要及时向社会公布月度、年度考核结果，以及监控平台所服务的道路运输企业情况。区县交通部门要对辖区考核不合格的监控平台所接入的道路运输企业，开展安全提示。&lt;/h2&gt;
&lt;h2 id="四加大督检力度各区县交通部门要按照双随机一公开原则对监控平台加强检查力度压实企业管理责任"&gt;（四）加大督检力度，各区县交通部门要按照“双随机、一公开”原则，对监控平台加强检查力度，压实企业管理责任。&lt;/h2&gt;
&lt;p&gt;本通知自印发之日起施行，原重庆市道路运输管理局印发《关于贯彻落实&amp;lt;道路运输车辆动态监督管理办法&amp;gt;的通知》（渝&lt;/p&gt;
&lt;p&gt;- 4 -&lt;/p&gt;
&lt;p&gt;重庆市交通局发布&lt;/p&gt;
&lt;p&gt;重庆市交通局规范性文件&lt;/p&gt;
&lt;p&gt;道运发〔2014〕82 号）同时废止。&lt;/p&gt;
&lt;p&gt;重庆市交通局
2021 年 6 月 4 日&lt;/p&gt;</description></item></channel></rss>