哪些单位属于重要领域的计算机信息系统
下列范围其计算机信息系统属于重要领域计算机信息系统:
1、党政系统(国家机关、政党机关、社会团体等);
2、金融系统(银行、保险、证券等);
3、财税系统(财政、税务、工商等);
4、经贸系统(商业贸易、海关等);
5、电信系统(邮电、电信、广播、电视等);
6、能源系统(电力、热力、燃气、煤炭、油料等);
7、交通运输(航空、航天、铁路、公路、水运、海运等);
8、供水系统(水利及水源供给等);
9、社会应急服务系统(医疗、消防、紧急救援等);
10、教育科研系统(院校、尖端科技等);
11、国防建设系统;
12、其他重要领域系统。
重要领域的计算机信息系统使用应当履行哪些安全职责?建立哪些安全管理制度?
(一)重要领域计算机信息系统使用应当履行的安全职责有:
1、负责本单位计算机信息系统的安全管理工作,建立健全并落实安全管理制度;
2、落实安全保护技术措施,保障计算机信息系统运行安全和信息安全;
3、建立安全管理组织;
4、设立计算机安全员,安全员应当经过培训和考试合格,并经过公安、人事部门的认定;
5、负责对本单位计算机信息系统管理人员、技术人员的安全教育和培训;
6、负责对用户的安全管理;
7、配备并使用具有销售许可证的计算机信息系统安全专用产品;
8、其他安全保护责任。
(二)重要领域计算机信息系统使用应建立健全以下安全管理制度:
1、 计算机技术人员和管理人员管理制度;
2、 运行审批制度;
3、 日志管理制度;
4、 安全审计制度;
5、 灾难恢复制度;
6、 计算机机房及其他重要区域内的出入制度;
7、 硬件、软件、网络、媒体的使用及维护制度;
8、 帐户、密码的管理制度;
9、 计算机病毒及其他有害数据的防治制度;
10、 信息发布审核制度
11、 其他安全管理制度。
|