数据安全责任书

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

数据安全责任书1
根据《全国人大常委会关于维护互联网安全的决定》、《中华人民共和国计算机信息系统安全保护条例》、《计算机信息网络国际联网安全保护管理办法》、《互联网安全保护技术措施规定》等有关法律法规规定,责任人应落实如下责任:
一、自觉遵守法律、行政法规和其他有关规定,接受公安机关监督、检查和指导,如实向公安机关提供有关安全保护的信息、资料及数据文件,协助公安机关查处通过国际联网的计算机信息网络的违法犯罪行为。

二、不利用国际联网危害国家安全、泄露国家秘密,不侵犯国家的、社会的、集体的利益和公民合法权益,不从事违法犯罪活动,不利用国际联网制作、复制、查阅和传播法律法规规定的各类有害信息。

不从事危害计算机信息网络安全的活动。

三、在网络正式联通后的三十日内,或变更名称、住所、法定代表人或主要负责人、网络资源或者经营活动发生变更,到公安机关办理备案或进行补充、变更备案登记;
四、建立和完善计算机网络安全组织:
1、建立信息网络安全领导小组,确定安全领导小组负责人和信息网络安全管理责任人;
2、制定并落实安全领导小组负责人、安全管理责任人岗位责任制;
3、配备与经营规模相适应的计算机信息网络安全专业技术人员,必须经过公安机关组织的安全技术培训,考核合格后持证上岗,并定期参加信息网络安全专业技术人员继续教育培训;
4、保持与公安机关联系渠道畅通,自觉接受公安机关网监部门业务监督检查;
5、制定网络安全事故应急处置措施。

五、建立安全保护管理制度:
1、信息发布审核、登记制度;
2、信息监控、保存、清除和备份制度;
3、病毒检测和网络安全漏洞检测制度;
4、违法案件报告和协助查处制度;
5、电子公告系统用户登记制度;
6、帐号使用登记和操作权限管理制度;
7、安全教育和培训制度;
8、其他与安全保护相关的管理制度。

六、建立和健全以下信息网络安全保护技术措施:
1、互联网接入单位应提供网络拓扑结构和IP地址及分配使用情况。

2、在计算机主机、网关和防火墙上建立完备的系统运行日志,日志保存的时间至少为60天。

3、用户上网行为审计日志保存60日以上,包括登陆帐号、登陆时间、源IP地址、目的IP地址、连接时间、登陆行为等信息记录。

4、具有信息安全审计或预警功能,有害信息封堵、过滤功能
5、开设邮件服务的,具有垃圾邮件清理功能;
6、开设交互式信息栏目的,具有身份登记和识别确认功能;
7、计算机病毒、网络攻击等防护功能;
8、关键字过滤技术;
9、其他保护信息和系统网络安全的技术措施。

七、本责任书自签署之日起生效。

责任单位:
责任人:
数据安全责任书2
为加强涉密数据资料的管理,贯彻落实《中华人民共和国测绘法》、《中华人民共和国保守国家秘密法》和《中华人民共和国测绘成果管理条例》、《中华人民共和国保守国家秘密法实施办法》等有关法律法规,确保涉密数据资料的安全保密,促进成果合法、有效利用,防止发生失泄密事件,防范非法使用行为,请涉密数据资料的使用人认真阅读、执行本责任书,并签章确认。

一、本责任书所述“主管部门”为提供涉密数据资料的管理部门; “用户”为涉密数据资料的使用者;提供的“涉密数据资料”为《中华人民共和国测绘法》等有关法规所规定的属于国家秘密范围的地质、矿产、测绘数据、信息、图件及相关技术资料等。

二、用户已被告知并承诺按照《中华人民共和国保守国家秘密法》、《中华人民共和国保守国家秘密法实施办法》、《中华人民共和国测绘法》、《中华人民共和国测绘成果管理条例》、《计算机信息系统保密管理暂行规定》、《国家秘密载体保密管理的规定》、《基础测绘成果提供使用管理暂行办法》等相关法律法规及管理文件的要求,对涉密数据资料进行有效管理,做好安全保密工作。

三、用户为涉密数据资料的直接使用者;用户不得擅自复制、转让或者转借涉密数据资料。

未经主管部门的书面许可,用户不得以任何形式向第三方(包括所属系统的上级、下级,或者同级的其他单位、部门、项目组,或者其他个人)提供涉密数据资料。

用户若需委托第三方从事批准用途的应用开发,应与第三方签订相应的涉密数据资料安全保密责任书,实施有效监督和销毁。

第三方为外国组织和个人以及在我国注册的外商独资企业和中外合资、合作企业的,用户应当履行对外提供涉密数据资料的审批程序,须依法取得有关行政主管部门批准。

四、涉密数据资料存放设施与条件应符合国家保密、消防及档案管理的有关规定和要求,并建立完善的资料保密内部管理制度;经批准复制的秘密载体要进行编号与登记,按同等密级进行管理;涉密计算机系统应按相关规定办理批准使用手续,严防失泄密事件的发生。

五、利用涉密数据资料开发生产的产品,未经相关行政主管部门进行保密技术处理的,其秘密等级不得低于所用涉密数据资料的秘密等级。

六、用户有责任和义务掌握相关的保密知识和技术,落实各项保密措施,知悉与工作有关的保密范围和各项保密制度;并支持、配合有关主管部门的涉密数据资料保密检查工作。

七、本责任书自签订之日起生效,对在此之前或之后领取的所有涉密数据资料,承诺按此责任书执行。

八、本责任书一式两份,资料管理部门和资料使用人各执一份。

涉密数据资料使用人(签字) :。

相关文档
最新文档