关键信息基础设施认定办法 登记表 自查表.doc

上传人:博****1 文档编号:550464526 上传时间:2022-11-26 格式:DOC 页数:18 大小:190KB
返回 下载 相关 举报
关键信息基础设施认定办法 登记表 自查表.doc_第1页
第1页 / 共18页
关键信息基础设施认定办法 登记表 自查表.doc_第2页
第2页 / 共18页
关键信息基础设施认定办法 登记表 自查表.doc_第3页
第3页 / 共18页
关键信息基础设施认定办法 登记表 自查表.doc_第4页
第4页 / 共18页
关键信息基础设施认定办法 登记表 自查表.doc_第5页
第5页 / 共18页
点击查看更多>>
资源描述

《关键信息基础设施认定办法 登记表 自查表.doc》由会员分享,可在线阅读,更多相关《关键信息基础设施认定办法 登记表 自查表.doc(18页珍藏版)》请在金锄头文库上搜索。

1、资料1关键信息基础设施确定指南(试行)一、什么是关键信息基础设施关键信息基础设施是指面向公众提供网络信息服务或支撑能源、通信、金融、交通、公用事业等重要行业运行的信息系统或工业控制系统,且这些系统一旦发生网络安全事故,会影响重要行业正常运行,对国家政治、经济、科技、社会、文化、国防、环境以及人民生命财产造成严重损失。关键信息基础设施包括网站类,如党政机关网站、企事业单位网站、新闻网站等;平台类,如即时通信、网上购物、网上支付、搜索引擎、电子邮件、论坛、地图、音视频等网络服务平台;生产业务类,如办公和业务系统、工业控制系统、大型数据中心、云计算平台、电视转播系统等。二、如何确定关键信息基础设施关

2、键信息基础设施的确定,通常包括三个步骤,一是确定关键业务,二是确定支撑关键业务的信息系统或工业控制系统,三是根据关键业务对信息系统或工业控制系统的依赖程度,以及信息系统发生网络安全事件后可能造成的损失认定关键信息基础设施。(一)确定本地区、本部门、本行业的关键业务。可参考下表,结合本地区、本部门、本行业实际梳理关键业务。行业关键业务能源电力l 电力生产(含火电、水电、核电等)l 电力传输l 电力配送石油石化l 油气开采l 炼化加工l 油气输送l 油气储存煤炭l 煤炭开采l 煤化工金融l 银行运营l 证券期货交易l 清算支付l 保险运营交通铁路l 客运服务l 货运服务l 运输生产l 车站运行民航

3、l 空运交通管控l 机场运行l 订票、离港及飞行调度检查安排l 航空公司运营公路l 公路交通管控l 智能交通系统(一卡通、ETC收费等)水运l 水运公司运营(含客运、货运)l 港口管理运营l 航运交通管控水利l 水利枢纽运行及管控l 长距离输水管控l 城市水源地管控医疗卫生l 医院等卫生机构运行l 疾病控制l 急救中心运行环境保护l 环境监测及预警(水、空气、土壤、核辐射等)工业制造(原材料、装备、消费品、电子制造)l 企业运营管理l 智能制造系统(工业互联网、物联网、智能装备等)l 危化品生产加工和存储管控(化学、核等)l 高风险工业设施运行管控市政l 水、暖、气供应管理l 城市轨道交通l

4、污水处理l 智慧城市运行及管控电信与互联网l 语音、数据、互联网基础网络及枢纽l 域名解析服务和国家顶级域注册管理l 数据中心/云服务广播电视l 电视播出管控l 广播播出管控政府部门l 信息公开l 面向公众服务l 办公业务系统(二)确定关键业务相关的信息系统或工业控制系统。根据关键业务,逐一梳理出支撑关键业务运行或与关键业务相关的信息系统或工业控制系统,形成候选关键信息基础设施清单。如电力行业火电企业的发电机组控制系统、管理信息系统等;市政供水相关的水厂生产控制系统、供水管网监控系统等。(三)认定关键信息基础设施。对候选关键信息基础设施清单中的信息系统或工业控制系统,根据本地区、本部门、本行业

5、实际,参照以下标准认定关键信息基础设施。A.网站类符合以下条件之一的,可认定为关键信息基础设施:1. 县级(含)以上党政机关网站。2. 重点新闻网站。3. 日均访问量超过100万人次的网站。4. 一旦发生网络安全事故,可能造成以下影响之一的:(1)影响超过100万人工作、生活;(2)影响单个地市级行政区30%以上人口的工作、生活;(3)造成超过100万人个人信息泄露;(4)造成大量机构、企业敏感信息泄露;(5)造成大量地理、人口、资源等国家基础数据泄露;(6)严重损害政府形象、社会秩序,或危害国家安全。5. 其他应该认定为关键信息基础设施。B.平台类符合以下条件之一的,可认定为关键信息基础设施

6、:1. 注册用户数超过1000万,或活跃用户(每日至少登陆一次)数超过100万。2. 日均成交订单额或交易额超过1000万元。3. 一旦发生网络安全事故,可能造成以下影响之一的:(1)造成1000万元以上的直接经济损失;(2)直接影响超过1000万人工作、生活;(3)造成超过100万人个人信息泄露;(4)造成大量机构、企业敏感信息泄露;(5)造成大量地理、人口、资源等国家基础数据泄露;(6)严重损害社会和经济秩序,或危害国家安全。4.其他应该认定为关键信息基础设施。C.生产业务类符合以下条件之一的,可认定为关键信息基础设施:1. 地市级以上政府机关面向公众服务的业务系统,或与医疗、安防、消防、

7、应急指挥、生产调度、交通指挥等相关的城市管理系统。2. 规模超过1500个标准机架的数据中心。3. 一旦发生安全事故,可能造成以下影响之一的:(1)影响单个地市级行政区30%以上人口的工作、生活;(2)影响10万人用水、用电、用气、用油、取暖或交通出行等;(3)导致5人以上死亡或50人以上重伤;(4)直接造成5000万元以上经济损失;(5)造成超过100万人个人信息泄露;(6)造成大量机构、企业敏感信息泄露;(7)造成大量地理、人口、资源等国家基础数据泄露;(8)严重损害社会和经济秩序,或危害国家安全。4.其他应该认定为关键信息基础设施。资料2关键信息基础设施登记表填表单位(盖章):设施名称(

8、全称): 主管单位信息单位全称组织机构代码单位地址 省(自治区、直辖市) 地(区、市、州、盟) 县(区、市、旗) 邮政编码: 行政区划代码按照中华人民共和国行政区划代码(GB/T 2260-2007)规定填写。: 单位类型党政机关 事业单位社会团体 国有及国有控股企业民营企业 其它: 法人代表/单位主要负责人无法人代表的单位可填写单位主要负责人。姓 名: 职 务: 固定电话: 上一级主管单位无有 主管单位全称: 联系方式设施主要负责人姓名: 职 务: 手机: 固定电话: 网络安全管理部门及负责人是否已明确网络安全管理部门:是 否负 责 人: 职 务: 手 机: 固定电话: 运维单位及联系人运维

9、单位全称: 运维联系人: 手 机: 基本信息基本信息设施类型根据附件1的关键信息基础设施确定指南的分类原则进行确定。网站类,日均访问量: 万次 党政机关网站 新闻信息网站 事业单位网站 社会团体网站 国有企业网站 其他: 平台类,注册用户数不需要用户注册的平台直接填“0”。: 万人即时通信网络购物,日均成交订单额: 万元网络交易,日均交易额: 万元网络支付,日均交易额: 万元其他,平台类型: 生产业务类与危险品的生产、运输、仓储等直接关联功能描述(描述该设施所承载的主要功能,服务范围,以及设施对关键业务的支撑作用。)网页入口信息网站和平台类填写网址;生产业务类填写用户登录入口信息;无用户登录入

10、口,可填写后台管理系统登录入口信息。如无域名、ICP备案号,可不填写。域名: IP地址: ICP备案号: 设施特征是否实时运行:是 否是否面向社会公众提供服务:是 否影响分析影响分析发生网络安全事故,可能导致以下后果(可多选):影响单个地市级行政区30%以上人口的工作、生活;直接影响1000万人工作、生活;影响10万人用水、用电、用气、用油、取暖或交通出行等;导致5人以上死亡或50人以上重伤;造成1000万元以上直接经济损失;造成超过100万人个人信息泄露;造成大量机构、企业敏感信息泄露;造成大量地理、人口、资源等国家基础数据指人口信息资源、法人单位信息资源、自然资源和空间地理信息资源、电子证

11、照信息资源、社会信用信息资源等国家基础性信息资源。泄露;严重损害社会和经济秩序,或危害国家安全。其他,影响程度描述: 投入情况2015年信息化建设(含运维)总投入(万元): ,其中网络安全总投入(万元): 信息技术产品国产化率服务器 数量: 台 国产化率: 存储设备 数量: 台 国产化率: 路由器 数量: 台 国产化率: 交换机 数量: 台 国产化率: 服务器操作系统 数量: 套 国产化率: 数据库管理系统 数量: 套 国产化率: 数据存储数据内容(可多选)收集或存储个人信息,涉及 万人收集或存储商业数据,涉及 个机构收集或存储国家基础数据,涉及数据内容 存储位置全部境内存储 有数据境外存储,主要存储地填写存储地国际长途区号,如美国为001,日本为0081 数据集中全国数据集中 省级数据集中 无数据集中与境外信息系统数据交换存在 不存在数据加密数据存储与传输均加密 数据存储与传输均未加密仅数据存储加密 仅数据传输加密运行环境网络运行环境与互联网物理隔离 与互联网连接,互联网接入口数量:

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 商业/管理/HR > 管理学资料

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号