返回首页

谁负责网络安全监督管理

来源:www.xuniwu.cn   时间:2023-07-15 01:57   点击:279  编辑:admin   手机版

一、谁负责网络安全监督管理

网络安全工作的目标包括:1、信息机密性;2、信息完整性;3、服务可用性;4、可审查性。

相关介绍:

网络安全(Cyber Security)是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。

2020年4月27日,国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、公安部、国家安全部、财政部、商务部、中国人民银行、国家市场监督管理总局、国家广播电视总局、国家保密局、国家密码管理局共12个部门联合发布《网络安全审查办法》,于2020年6月1日起实施。

二、谁在履行网络安全监督管理职责

公司网络安全责任制

一、组织机构

1 公司成立信息安全领导小组,就是信息安全得最高决策机构,下设办公室,负责信息安全领导小组得日常事务。

2 信息安全领导小组负责研究重大事件,落实方针政策与制定总体策略等。职责主要包括: 根据国家与行业有关信息安全得政策、法律与法规,批准公司信息安全总体策略规划、管理规范与技术标准; 确定公司信息安全各有关部门工作职责,指导、监督信息安全工作.

3 信息安全领导小组下设两个工作组:信息安全工作组、应急处理工作组。组长均由公司负责人担任.

4 信息安全工作组得主要职责包括:

(1) 贯彻执行公司信息安全领导小组得决议,协调与规范公司信息安全工作;

( 2 ) 根据信息安全领导小组得工作部署,对信息安全工作进行具体安排、落实;

( 3)组织对重大得信息安全工作制度与技术操作策略进行审查,拟订信息安全总体策略规划,并监督执行;

(4 ) 负责协调、督促各职能部门与有关单位得信息安全工作,参与信息系统工程建设中得安全规划,监督安全措施得执行;

(5 )组织信息安全工作检查,分析信息安全总体状况,提出分析报告与安全风险得防范对策;

(6 )负责接受各单位得紧急信息安全事件报告,组织进行事件调查,分析原因、涉及范围,并评估安全事件得严重程度,提出信息安全事件防范措施;

(7 )及时向信息安全工作领导小组与上级有关部门、单位报告信息安全事件。 ( 8 )跟踪先进得信息安全技术,组织信息安全知识得培训与宣传工作.

5 应急处理工作组得主要职责包括:

( 1 ) 审定公司网络与信息系统得安全应急策略及应急预案;

( 2 ) 决定相应应急预案得启动,负责现场指挥,并组织相关人员排除故障,恢复系统;

(3 ) 每年组织对信息安全应急策略与应急预案进行测试与演练。

6 公司应指定分管信息得领导负责本单位信息安全管理,并配备信息安全技术人员,有条件得应设置信息安全工作小组或办公室,对公司信息安全领导小组与工作小组负责,落实本单位信息安全工作与应急处理工作.

二、关键岗位及职责

1 设置信息系统得关键岗位并加强管理,配备系统管理员、网络管理员、应用开发管理员、安全审计员、安全保密管理员,要求五人各自独立。要害岗位人员必须严格遵守保密法规与有关信息安全管理规 定.

2 系统管理员主要职责有:

(1)负责系统得运行管理,实施系统安全运行细则;

(2)严格用户权限管理,维护系统安全正常运行;

(3)认真记录系统安全事项,及时向信息安全人员报告安全事件;

(4)对进行系统操作得其她人员予以安全监督。

3 网络管理员主要职责有:

(1)负责网络得运行管理,实施网络安全策略与安全运行细则;

(2)安全配置网络参数,严格控制网络用户访问权限,维护网络安全正常运行;

(3)监控网络关键设备、网络端口、网络物理线路,防范黑客入侵,及时向信息安全人员报告安全事件;

(4)对操作网络管理功能得其她人员进行安全监督。

4 应用开发管理员主要职责有:

(1)负责在系统开发建设中,严格执行系统安全策略,保证系统安全功能得准确实现;

(2)系统投产运行前,完整移交系统相关得安全策略等资料;

(3)不得对系统设置“后门”;

(4)对系统核心技术保密等.

5 安全审计员负责对涉及系统安全得事件与各类操作人员得行为进行审计与监督,主要职能包括:

(1 )按操作员证书号进行审计;

(2) 按操作时间审计;

(3 )按操作类型审计;

(4 )事件类型进行审计;

(5) 日志管理等。

6 安全保密管理员负责日常安全保密管理活动,主要职责有:

(1) 监视全网运行与安全告警信息

(2)网络审计信息得常规分析

(3)安全设备得常规设置与维护

( 4)执行应急中心制定得具体安全策略 (5)向应急管理机构与领导机构报告重大得网络安全事件 。

三、负责网络安全和监督管理部门

简单说就是负责管理网络,负责国家的网络安全,保护国家和人民的利益不受侵害。

1、协调、监督、检查、指导对本地区党政机关和金融机构等重要部门公共信息网络和互联网的安全保护管理工作。

2、监督计算机信息系统的使用单位和国际互联网的互联单位、接入单位及有关用户建立健全安全管理制度的落实情况;检查网络安全管理及技术措施的落实情况。

3、监督、检查和指导计算机信息系统使用单位安全组织和安全员的工作。

4、监督、检查、指导要害部门计算机信息系统安全等级保护制度的落实。

5、依据国家有关计算机机房的标准和规定,对计算机机房的建设和在计算机机房附近的施工进行监督管理。

6、依据国家有关对计算机信息系统(场所)防雷防静电的标准和规定,对计算机信息系统(场所)防雷防静电安全检测工作实行备案登记和安全审核制度。

7、对计算机信息系统安全专用产品销售许可证进行监督检查。

8、对计算机病毒和危害社会公共安全的其他有害数据的防治研究工作进行管理。

9、查处违反计算机信息网络国际联网国际出入口信道、互联网络、接入网络管理规定的行为。

10、依据有关法律法规的规定,对"网吧"、"酒店电子商务中心"等互联网上网服务营业场所实行备案登记和安全审核制度。

11、掌握计算机信息网络国际联网的互联单位、接入单位和用户的备案情况,建立备案档案,进行备案统计,并按国家有关规定逐级上报。

12、对单位和个人利用国际联网制作、复制、查阅、传播有害信息的情况给予查处,对上述地址、目录、服务器,应通知有关单位关闭或删除。

13、负责接受有关单位和用户计算机信息系统中发生的案件报告,查处公共信息网络安全事故和非法侵入国家重要计算机信息系统、破坏计算机信息系统功能、破坏计算机信息系统数据和应用程序、传播计算机破坏性程序等违法犯罪案件,查处利用计算机实施的金融诈骗、盗窃、贪污、挪用公款、窃取国家机密等违法犯罪案件。

14、掌握公共信息网络违法犯罪的发展动态,研究违法犯罪的特点和规律,提出防范和打击公共信息网络违法犯罪的对策。

15、研究计算机违法犯罪案件的取证、破译、解密等侦破技术,并负责对计算机违法犯罪案件中的电子数据证据进行取证和技术鉴定。

16、对计算机信息网络和计算机系统辐射、泄露等安全状况进行检查、安全评估。

17、对有关公共信息网络安全的法律法规的执法情况实施监督。

18、组织开展计算机信息系统安全的宣传、教育、培训。

四、网络安全工作和相关监督管理谁负责

在中华人民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管理,适用《中华人民共和国网络安全法》。

根据《网络安全法》第2条规定,在中华人 民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管理,适用《中华人民共和国网络安全法》

五、谁负责网络安全监督管理工作

归工信部管理。中华人民共和国工业和信息化部(简称:工业和信息化部,工信部),是根据2008年3月11日公布的国务院机构改革方案,组建的国务院直属部门。工业和信息化部主要职责为:拟订实施行业规划、产业政策和标准;监测工业行业日常运行;推动重大技术装备发展和自主创新;管理通信业;指导推进信息化建设;协调维护国家信息安全等。作为行业管理部门,主要是管规划、管政策、管标准,指导行业发展,但不干预企业生产经营活动。

六、国家哪个部门负责网络安全监督工作

主要包括以下部门:

1、公安局的业务可以简单划分为:刑事、治安、交通管理、消防、出入境、人口管理、国内安全保卫等等。公安局通常下分:若干机关业务处(如政治处、法制处、装备财务处、信通处等等)。

2、派出所(按职能可分为刑侦、治安、户政、特业),若干工作队(如刑警队、巡警队、治安队、交警队。公安局的级别不同,具体称呼有别,如××总队、××支队、××大队等),现役机构(具体有边防、消防部门、警卫局)等。

3、按级别通常有:直辖市公安局、省会城市公安局、地级市公安局、县级公安局,除县级公安局外,前几者均可按城市的区下分区分局。特定公安局一般受所在地政府领导、受上级公安厅、局指导。公安机关的最高部门是公安部,指导全国公安工作,包括所有各级公安局。受所在地政府、上级公安机关双重领导。扩展资料公安机关的人民警察按照职责分工,依法履行下列职责:1、预防、制止和侦查违法犯罪活动;2、维护社会治安秩序,制止危害社会治安秩序的行为;3、维护交通安全和交通秩序,处理交通事故;

4、组织、实施消防工作,实行消防监督;

5、管理枪支弹药、管制刀具和易燃易爆、剧毒、放射性等危险物品;

6、对法律、法规规定的特种行业进行管理;

7、警卫国家规定的特定人员,守卫重要的场所和设施;

8、管理集会、游行、示威活动;

9、管理户政、国籍、入境出境事务和外国人在中国境内居留、旅行的有关事务;

10、维护国(边)境地区的治安秩序;

11、对被判处拘役、剥夺政治权利的罪犯执行刑罚;

12、监督管理计算机信息系统的安全保护工作;

13、指导和监督国家机关、社会团体、企业事业组织和重点建设工程的治安保卫工作,指导治安保卫委员会等群众性组织的治安防范工作;

14、法律、法规规定的其他职责。

15、公安机关的人民警察对违反治安管理或者其他公安行政管理法律、法规的个人或者组织,依法可以实施行政强制措施、行政处罚。

16、公安机关的人民警察对严重危害社会治安秩序或者威胁公共安全的人员,可以强行带离现场、依法予以拘留或者采取法律规定的其他措施。 

七、谁负责网络安全监督工作

信息化由工信部负责。

信息技术相关行业的主管部门是国家工业和信息化部,其主要职责是研究拟定行业发展战略、方针政策和总体规划;制订行业技术体制和技术标准;根据产业政策与技术发展政策,引导与扶植行业的发展,指导产业结构、产品结构调整;对通信信息服务市场进行监管,实行必要的经营许可制度;负责通信网络设备入网认证和电信终端设备进网管理;负责行业统计及行业信息发布。

顶一下
(0)
0%
踩一下
(0)
0%