聯(lián)網(wǎng)收費(fèi)安全管理辦法_第1頁(yè)
聯(lián)網(wǎng)收費(fèi)安全管理辦法_第2頁(yè)
聯(lián)網(wǎng)收費(fèi)安全管理辦法_第3頁(yè)
聯(lián)網(wǎng)收費(fèi)安全管理辦法_第4頁(yè)
聯(lián)網(wǎng)收費(fèi)安全管理辦法_第5頁(yè)
已閱讀5頁(yè),還剩10頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

聯(lián)網(wǎng)收費(fèi)安全管理辦法一、總則(一)目的為加強(qiáng)聯(lián)網(wǎng)收費(fèi)系統(tǒng)的安全管理,保障收費(fèi)工作的正常運(yùn)行,維護(hù)收費(fèi)秩序,保護(hù)國(guó)家財(cái)產(chǎn)安全,特制定本辦法。(二)適用范圍本辦法適用于參與聯(lián)網(wǎng)收費(fèi)的各收費(fèi)單位、相關(guān)技術(shù)支持機(jī)構(gòu)以及所有涉及聯(lián)網(wǎng)收費(fèi)系統(tǒng)操作、維護(hù)、管理的人員。(三)基本原則1.安全第一原則:始終將保障聯(lián)網(wǎng)收費(fèi)系統(tǒng)的安全穩(wěn)定運(yùn)行放在首位,確保收費(fèi)數(shù)據(jù)準(zhǔn)確、完整、安全。2.預(yù)防為主原則:強(qiáng)化安全防范意識(shí),建立健全安全管理制度和防范措施,預(yù)防安全事故的發(fā)生。3.依法管理原則:嚴(yán)格遵守國(guó)家相關(guān)法律法規(guī)和行業(yè)標(biāo)準(zhǔn),依法開展聯(lián)網(wǎng)收費(fèi)安全管理工作。4.責(zé)任追究原則:明確各部門、各崗位的安全職責(zé),對(duì)因工作失誤或違規(guī)操作導(dǎo)致安全事故的,依法追究相關(guān)人員的責(zé)任。二、安全管理職責(zé)(一)管理部門職責(zé)1.制定安全政策與規(guī)劃負(fù)責(zé)制定聯(lián)網(wǎng)收費(fèi)安全管理的政策、制度和規(guī)劃,明確安全管理目標(biāo)和要求,并監(jiān)督實(shí)施。2.組織協(xié)調(diào)與指導(dǎo)組織協(xié)調(diào)各相關(guān)部門開展聯(lián)網(wǎng)收費(fèi)安全管理工作,指導(dǎo)各收費(fèi)單位落實(shí)安全管理措施,解決安全管理工作中的重大問(wèn)題。3.安全監(jiān)督檢查定期對(duì)聯(lián)網(wǎng)收費(fèi)系統(tǒng)進(jìn)行安全監(jiān)督檢查,對(duì)發(fā)現(xiàn)的安全隱患及時(shí)督促整改,確保系統(tǒng)安全運(yùn)行。4.應(yīng)急管理制定聯(lián)網(wǎng)收費(fèi)安全應(yīng)急預(yù)案,組織開展應(yīng)急演練,提高應(yīng)對(duì)安全突發(fā)事件的能力,確保在緊急情況下能夠迅速、有效地恢復(fù)收費(fèi)工作。(二)收費(fèi)單位職責(zé)1.建立健全安全管理制度結(jié)合本單位實(shí)際情況,建立健全聯(lián)網(wǎng)收費(fèi)安全管理制度,明確各崗位的安全職責(zé)和操作規(guī)程,確保安全管理工作有章可循。2.人員安全管理加強(qiáng)對(duì)本單位參與聯(lián)網(wǎng)收費(fèi)工作人員的安全培訓(xùn)和教育,提高安全意識(shí)和操作技能,嚴(yán)禁無(wú)關(guān)人員進(jìn)入收費(fèi)工作區(qū)域。3.系統(tǒng)安全維護(hù)負(fù)責(zé)本單位聯(lián)網(wǎng)收費(fèi)系統(tǒng)的日常安全維護(hù)工作,定期檢查系統(tǒng)設(shè)備運(yùn)行情況,及時(shí)處理系統(tǒng)故障和安全隱患,確保系統(tǒng)正常運(yùn)行。4.數(shù)據(jù)安全管理嚴(yán)格按照規(guī)定做好收費(fèi)數(shù)據(jù)的采集、存儲(chǔ)、傳輸、備份等工作,確保數(shù)據(jù)的準(zhǔn)確性、完整性和安全性。嚴(yán)禁擅自修改、刪除收費(fèi)數(shù)據(jù),防止數(shù)據(jù)泄露和丟失。5.安全防范措施落實(shí)加強(qiáng)收費(fèi)現(xiàn)場(chǎng)的安全防范措施,設(shè)置必要的安全警示標(biāo)識(shí),安裝監(jiān)控設(shè)備,確保收費(fèi)區(qū)域的安全。對(duì)收費(fèi)設(shè)施、設(shè)備進(jìn)行定期巡檢,防止被盜、被破壞。6.應(yīng)急響應(yīng)與處置制定本單位的聯(lián)網(wǎng)收費(fèi)安全應(yīng)急預(yù)案,明確應(yīng)急處置流程和各崗位人員的職責(zé)。在發(fā)生安全事故或突發(fā)事件時(shí),及時(shí)啟動(dòng)應(yīng)急預(yù)案,迅速采取措施進(jìn)行處置,并及時(shí)向上級(jí)主管部門報(bào)告。(三)技術(shù)支持機(jī)構(gòu)職責(zé)1.系統(tǒng)安全保障負(fù)責(zé)為聯(lián)網(wǎng)收費(fèi)系統(tǒng)提供技術(shù)支持和安全保障服務(wù),確保系統(tǒng)的穩(wěn)定運(yùn)行和數(shù)據(jù)安全。定期對(duì)系統(tǒng)進(jìn)行安全評(píng)估和漏洞掃描,及時(shí)發(fā)現(xiàn)并修復(fù)系統(tǒng)安全隱患。2.技術(shù)培訓(xùn)與指導(dǎo)為收費(fèi)單位提供聯(lián)網(wǎng)收費(fèi)系統(tǒng)相關(guān)技術(shù)培訓(xùn)和指導(dǎo),幫助收費(fèi)單位提高系統(tǒng)操作和維護(hù)水平,解決技術(shù)難題。3.應(yīng)急技術(shù)支持在聯(lián)網(wǎng)收費(fèi)系統(tǒng)發(fā)生安全事故或突發(fā)事件時(shí),及時(shí)響應(yīng),提供技術(shù)支持和應(yīng)急處置措施,協(xié)助恢復(fù)系統(tǒng)正常運(yùn)行。4.技術(shù)升級(jí)與改進(jìn)根據(jù)聯(lián)網(wǎng)收費(fèi)業(yè)務(wù)發(fā)展和安全管理要求,及時(shí)對(duì)系統(tǒng)進(jìn)行技術(shù)升級(jí)和改進(jìn),提高系統(tǒng)的安全性和可靠性。(四)人員安全職責(zé)1.遵守安全制度所有參與聯(lián)網(wǎng)收費(fèi)工作的人員必須嚴(yán)格遵守本辦法及相關(guān)安全管理制度,自覺(jué)履行安全職責(zé)。2.安全操作規(guī)范嚴(yán)格按照操作規(guī)程進(jìn)行收費(fèi)系統(tǒng)的操作,不得擅自更改系統(tǒng)設(shè)置和參數(shù)。在操作過(guò)程中,如發(fā)現(xiàn)異常情況應(yīng)及時(shí)報(bào)告,并采取相應(yīng)的措施進(jìn)行處理。3.保護(hù)數(shù)據(jù)安全妥善保管個(gè)人賬號(hào)和密碼,不得泄露給他人。對(duì)涉及收費(fèi)數(shù)據(jù)的操作要嚴(yán)格按照規(guī)定進(jìn)行,防止數(shù)據(jù)被篡改、刪除或泄露。4.安全防范意識(shí)增強(qiáng)安全防范意識(shí),注意觀察收費(fèi)現(xiàn)場(chǎng)的安全情況,發(fā)現(xiàn)安全隱患及時(shí)報(bào)告并協(xié)助處理。對(duì)可能影響系統(tǒng)安全的行為要及時(shí)制止,并向上級(jí)報(bào)告。三、安全管理制度(一)賬戶與密碼管理制度1.賬戶管理嚴(yán)格規(guī)范聯(lián)網(wǎng)收費(fèi)系統(tǒng)賬戶的開設(shè)、使用和注銷流程。各收費(fèi)單位應(yīng)按照規(guī)定為工作人員開設(shè)專用賬戶,并明確賬戶的使用權(quán)限。嚴(yán)禁一人多崗使用同一賬戶,嚴(yán)禁使用他人賬戶進(jìn)行操作。2.密碼管理工作人員應(yīng)妥善保管個(gè)人密碼,定期更換密碼。密碼應(yīng)具有一定的強(qiáng)度要求,包含字母、數(shù)字和特殊字符,長(zhǎng)度不少于規(guī)定位數(shù)。嚴(yán)禁將密碼告知他人,嚴(yán)禁使用簡(jiǎn)單易猜的密碼。(二)數(shù)據(jù)備份與恢復(fù)制度1.數(shù)據(jù)備份定期對(duì)聯(lián)網(wǎng)收費(fèi)數(shù)據(jù)進(jìn)行備份,備份頻率應(yīng)根據(jù)數(shù)據(jù)重要性和變化情況確定。備份數(shù)據(jù)應(yīng)存儲(chǔ)在安全可靠的介質(zhì)上,并異地存放。同時(shí),要建立數(shù)據(jù)備份記錄,詳細(xì)記錄備份時(shí)間、備份內(nèi)容、備份介質(zhì)等信息。2.數(shù)據(jù)恢復(fù)定期進(jìn)行數(shù)據(jù)恢復(fù)演練,確保在數(shù)據(jù)丟失或損壞時(shí)能夠及時(shí)恢復(fù)。在進(jìn)行數(shù)據(jù)恢復(fù)操作前,應(yīng)進(jìn)行嚴(yán)格的審批和驗(yàn)證,確?;謴?fù)數(shù)據(jù)的準(zhǔn)確性和完整性。(三)系統(tǒng)安全審計(jì)制度1.審計(jì)范圍對(duì)聯(lián)網(wǎng)收費(fèi)系統(tǒng)的所有操作進(jìn)行安全審計(jì),包括系統(tǒng)登錄、數(shù)據(jù)修改、收費(fèi)交易等。審計(jì)記錄應(yīng)詳細(xì)記錄操作時(shí)間、操作人員、操作內(nèi)容等信息。2.審計(jì)分析與處理定期對(duì)審計(jì)記錄進(jìn)行分析,及時(shí)發(fā)現(xiàn)異常操作和安全隱患。對(duì)發(fā)現(xiàn)的問(wèn)題要及時(shí)進(jìn)行調(diào)查處理,并采取相應(yīng)的措施進(jìn)行整改。審計(jì)記錄應(yīng)至少保存規(guī)定的期限,以備查閱。(四)網(wǎng)絡(luò)安全管理制度1.網(wǎng)絡(luò)訪問(wèn)控制建立嚴(yán)格的網(wǎng)絡(luò)訪問(wèn)控制機(jī)制,限制外部網(wǎng)絡(luò)對(duì)聯(lián)網(wǎng)收費(fèi)系統(tǒng)的訪問(wèn)。設(shè)置防火墻、入侵檢測(cè)系統(tǒng)等安全設(shè)備,防止非法網(wǎng)絡(luò)攻擊和數(shù)據(jù)泄露。2.內(nèi)部網(wǎng)絡(luò)管理加強(qiáng)對(duì)內(nèi)部網(wǎng)絡(luò)的管理,規(guī)范內(nèi)部網(wǎng)絡(luò)用戶的行為。嚴(yán)禁在內(nèi)部網(wǎng)絡(luò)中使用未經(jīng)授權(quán)的設(shè)備和軟件,防止內(nèi)部網(wǎng)絡(luò)安全事件的發(fā)生。3.網(wǎng)絡(luò)安全監(jiān)測(cè)實(shí)時(shí)監(jiān)測(cè)網(wǎng)絡(luò)運(yùn)行狀態(tài),及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)異常流量和攻擊行為。對(duì)監(jiān)測(cè)到的問(wèn)題要及時(shí)進(jìn)行分析處理,并采取相應(yīng)的措施進(jìn)行防范。(五)設(shè)備安全管理制度1.設(shè)備采購(gòu)與驗(yàn)收在采購(gòu)聯(lián)網(wǎng)收費(fèi)設(shè)備時(shí),應(yīng)選擇具有良好信譽(yù)和安全性能的供應(yīng)商。設(shè)備到貨后,要按照規(guī)定進(jìn)行驗(yàn)收,確保設(shè)備符合安全要求。2.設(shè)備維護(hù)與保養(yǎng)定期對(duì)聯(lián)網(wǎng)收費(fèi)設(shè)備進(jìn)行維護(hù)和保養(yǎng),確保設(shè)備正常運(yùn)行。建立設(shè)備維護(hù)檔案,記錄設(shè)備維護(hù)情況和維修記錄。對(duì)設(shè)備的關(guān)鍵部件要定期進(jìn)行檢查和更換,防止設(shè)備故障引發(fā)安全事故。3.設(shè)備報(bào)廢管理對(duì)已報(bào)廢的聯(lián)網(wǎng)收費(fèi)設(shè)備,要按照規(guī)定進(jìn)行處理,確保設(shè)備中的數(shù)據(jù)得到妥善清除,防止數(shù)據(jù)泄露。(六)安全培訓(xùn)與教育制度1.培訓(xùn)計(jì)劃制定制定聯(lián)網(wǎng)收費(fèi)安全培訓(xùn)計(jì)劃,明確培訓(xùn)內(nèi)容、培訓(xùn)對(duì)象、培訓(xùn)時(shí)間和培訓(xùn)方式等。培訓(xùn)內(nèi)容應(yīng)包括安全法律法規(guī)、安全管理制度、安全操作技能、應(yīng)急處置知識(shí)等。2.培訓(xùn)實(shí)施定期組織開展安全培訓(xùn)工作,確保所有參與聯(lián)網(wǎng)收費(fèi)工作的人員都能接受系統(tǒng)的安全培訓(xùn)。培訓(xùn)方式可采用集中培訓(xùn)、在線學(xué)習(xí)、現(xiàn)場(chǎng)演示等多種形式,提高培訓(xùn)效果。3.培訓(xùn)考核對(duì)參加安全培訓(xùn)的人員進(jìn)行考核,考核合格后方可上崗??己藘?nèi)容應(yīng)包括安全知識(shí)掌握情況、安全操作技能水平等。對(duì)考核不合格的人員要進(jìn)行補(bǔ)考或重新培訓(xùn),直至合格為止。四、安全技術(shù)措施(一)網(wǎng)絡(luò)安全防護(hù)1.防火墻設(shè)置在聯(lián)網(wǎng)收費(fèi)系統(tǒng)與外部網(wǎng)絡(luò)之間設(shè)置防火墻,對(duì)進(jìn)出網(wǎng)絡(luò)的流量進(jìn)行過(guò)濾和監(jiān)控,防止非法網(wǎng)絡(luò)訪問(wèn)和攻擊。2.入侵檢測(cè)與防范部署入侵檢測(cè)系統(tǒng)(IDS)或入侵防范系統(tǒng)(IPS),實(shí)時(shí)監(jiān)測(cè)網(wǎng)絡(luò)中的異常流量和攻擊行為,及時(shí)發(fā)現(xiàn)并阻止?jié)撛诘陌踩{。3.加密技術(shù)應(yīng)用采用加密技術(shù)對(duì)聯(lián)網(wǎng)收費(fèi)數(shù)據(jù)在傳輸過(guò)程中的進(jìn)行加密,確保數(shù)據(jù)的保密性和完整性。(二)系統(tǒng)安全加固1.操作系統(tǒng)安全配置按照安全標(biāo)準(zhǔn)對(duì)聯(lián)網(wǎng)收費(fèi)系統(tǒng)的操作系統(tǒng)進(jìn)行安全配置,關(guān)閉不必要的服務(wù)和端口,設(shè)置強(qiáng)密碼策略,定期更新系統(tǒng)補(bǔ)丁。2.數(shù)據(jù)庫(kù)安全管理加強(qiáng)對(duì)聯(lián)網(wǎng)收費(fèi)數(shù)據(jù)庫(kù)的安全管理,設(shè)置用戶權(quán)限,對(duì)數(shù)據(jù)庫(kù)進(jìn)行加密存儲(chǔ),定期進(jìn)行數(shù)據(jù)備份和恢復(fù)演練。3.應(yīng)用系統(tǒng)安全防護(hù)對(duì)聯(lián)網(wǎng)收費(fèi)應(yīng)用系統(tǒng)進(jìn)行安全漏洞掃描和修復(fù),采用身份認(rèn)證、訪問(wèn)控制、數(shù)據(jù)加密等技術(shù)手段,防止應(yīng)用系統(tǒng)被攻擊和數(shù)據(jù)泄露。(三)數(shù)據(jù)安全保護(hù)1.數(shù)據(jù)加密存儲(chǔ)對(duì)收費(fèi)數(shù)據(jù)進(jìn)行加密存儲(chǔ),采用加密算法對(duì)數(shù)據(jù)進(jìn)行加密處理,確保數(shù)據(jù)在存儲(chǔ)過(guò)程中的安全性。2.數(shù)據(jù)傳輸加密在數(shù)據(jù)傳輸過(guò)程中,采用加密協(xié)議對(duì)數(shù)據(jù)進(jìn)行加密傳輸,防止數(shù)據(jù)在傳輸過(guò)程中被竊取或篡改。3.數(shù)據(jù)備份與恢復(fù)建立完善的數(shù)據(jù)備份與恢復(fù)機(jī)制,定期對(duì)收費(fèi)數(shù)據(jù)進(jìn)行備份,并將備份數(shù)據(jù)存儲(chǔ)在安全可靠的介質(zhì)上。同時(shí),要定期進(jìn)行數(shù)據(jù)恢復(fù)演練,確保在數(shù)據(jù)丟失或損壞時(shí)能夠及時(shí)恢復(fù)。(四)安全審計(jì)與監(jiān)控1.安全審計(jì)系統(tǒng)建設(shè)建立安全審計(jì)系統(tǒng),對(duì)聯(lián)網(wǎng)收費(fèi)系統(tǒng)的所有操作進(jìn)行審計(jì)記錄,包括系統(tǒng)登錄、數(shù)據(jù)修改、收費(fèi)交易等。審計(jì)記錄應(yīng)詳細(xì)記錄操作時(shí)間、操作人員、操作內(nèi)容等信息。2.實(shí)時(shí)監(jiān)控與預(yù)警實(shí)時(shí)監(jiān)控聯(lián)網(wǎng)收費(fèi)系統(tǒng)的運(yùn)行狀態(tài),及時(shí)發(fā)現(xiàn)異常情況并發(fā)出預(yù)警。對(duì)監(jiān)控到的問(wèn)題要及時(shí)進(jìn)行分析處理,并采取相應(yīng)的措施進(jìn)行防范。五、安全應(yīng)急處置(一)應(yīng)急預(yù)案制定1.總體預(yù)案制定聯(lián)網(wǎng)收費(fèi)安全總體應(yīng)急預(yù)案,明確應(yīng)急處置的基本原則、組織機(jī)構(gòu)、應(yīng)急響應(yīng)流程、應(yīng)急處置措施等內(nèi)容。2.專項(xiàng)預(yù)案根據(jù)聯(lián)網(wǎng)收費(fèi)系統(tǒng)可能出現(xiàn)的安全事件類型,制定相應(yīng)的專項(xiàng)應(yīng)急預(yù)案,如網(wǎng)絡(luò)攻擊應(yīng)急預(yù)案、數(shù)據(jù)泄露應(yīng)急預(yù)案、設(shè)備故障應(yīng)急預(yù)案等。專項(xiàng)預(yù)案應(yīng)針對(duì)具體事件類型,詳細(xì)規(guī)定應(yīng)急處置流程和各崗位人員的職責(zé)。(二)應(yīng)急組織機(jī)構(gòu)與職責(zé)1.應(yīng)急指揮中心成立聯(lián)網(wǎng)收費(fèi)安全應(yīng)急指揮中心,負(fù)責(zé)全面指揮和協(xié)調(diào)應(yīng)急處置工作。應(yīng)急指揮中心應(yīng)設(shè)在便于指揮和協(xié)調(diào)的地點(diǎn),配備必要的通信設(shè)備和辦公設(shè)施。2.應(yīng)急處置小組根據(jù)應(yīng)急處置工作的需要,成立若干應(yīng)急處置小組,如技術(shù)支持小組、數(shù)據(jù)恢復(fù)小組、現(xiàn)場(chǎng)處置小組等。各應(yīng)急處置小組應(yīng)明確職責(zé)分工,確保應(yīng)急處置工作的順利進(jìn)行。(三)應(yīng)急響應(yīng)流程1.事件報(bào)告當(dāng)發(fā)生聯(lián)網(wǎng)收費(fèi)安全事件時(shí),現(xiàn)場(chǎng)工作人員應(yīng)立即向本單位負(fù)責(zé)人報(bào)告。單位負(fù)責(zé)人接到報(bào)告后,應(yīng)立即向聯(lián)網(wǎng)收費(fèi)安全管理部門報(bào)告,并啟動(dòng)本單位的應(yīng)急預(yù)案。2.應(yīng)急響應(yīng)啟動(dòng)聯(lián)網(wǎng)收費(fèi)安全管理部門接到報(bào)告后,應(yīng)立即啟動(dòng)聯(lián)網(wǎng)收費(fèi)安全總體應(yīng)急預(yù)案,組織應(yīng)急指揮中心和各應(yīng)急處置小組開展應(yīng)急處置工作。3.事件評(píng)估與處置應(yīng)急指揮中心應(yīng)及時(shí)對(duì)安全事件進(jìn)行評(píng)估,確定事件的性質(zhì)、影響范圍和嚴(yán)重程度。根據(jù)事件評(píng)估結(jié)果,制定相應(yīng)的應(yīng)急處置措施,指揮各應(yīng)急處置小組開展工作。4.應(yīng)急恢復(fù)在安全事件得到控制后,應(yīng)急指揮中心應(yīng)組織相關(guān)人員對(duì)系統(tǒng)進(jìn)行檢查和修復(fù),確保系統(tǒng)能夠正常運(yùn)行。同時(shí),要對(duì)事件進(jìn)行調(diào)查和分析,總結(jié)經(jīng)驗(yàn)教訓(xùn),提出改進(jìn)措施,防止類似事件再次發(fā)生。(四)應(yīng)急演練1.演練計(jì)劃制定制定聯(lián)網(wǎng)收費(fèi)安全應(yīng)急演練計(jì)劃,明確演練的內(nèi)容、時(shí)間、地點(diǎn)、參與人員等。演練計(jì)劃應(yīng)根據(jù)實(shí)際情況定期進(jìn)行調(diào)整和完善。2.演練實(shí)施按照演練計(jì)劃組織開展應(yīng)急演練工作,模擬真實(shí)的安全事件場(chǎng)景,檢驗(yàn)和提高應(yīng)急處置能力。演練過(guò)程中,要嚴(yán)格按照應(yīng)急預(yù)案的要求進(jìn)行操作,確保演練效果。3.演練總結(jié)與評(píng)估演練結(jié)束后,對(duì)應(yīng)急演練進(jìn)行總結(jié)和評(píng)估,分析演練過(guò)程中存在的問(wèn)題和不足之處,提出改進(jìn)措施和建議。同時(shí),要將演練總結(jié)報(bào)告報(bào)上級(jí)主管部門備案。六、監(jiān)督與考核(一)監(jiān)督檢查機(jī)制1.定期檢查聯(lián)網(wǎng)收費(fèi)安全管理部門定期對(duì)各收費(fèi)單位的聯(lián)網(wǎng)收費(fèi)安全管理工作進(jìn)行檢查,檢查內(nèi)容包括安全管理制度執(zhí)行情況、系統(tǒng)安全運(yùn)行情況、數(shù)據(jù)安全管理情況等。2.不定期抽查不定期對(duì)各收費(fèi)單位的聯(lián)網(wǎng)收費(fèi)安全管理工作進(jìn)行抽查,及時(shí)發(fā)現(xiàn)和解決安全管理工作中存在的問(wèn)題。3.專項(xiàng)檢查針對(duì)聯(lián)網(wǎng)收費(fèi)安全管理工作中的重點(diǎn)問(wèn)題和薄弱環(huán)節(jié),開展專項(xiàng)檢查,深入排查安全隱患,確保系統(tǒng)安全穩(wěn)定運(yùn)行。(二)考核評(píng)價(jià)標(biāo)準(zhǔn)1.安全管理制度執(zhí)行情況考核各收費(fèi)單位安全管理制度的建立健全情況和執(zhí)行情況,包括賬戶與密碼管理、數(shù)據(jù)備份與恢復(fù)、系統(tǒng)安全審計(jì)、網(wǎng)絡(luò)安全管理、設(shè)備安全管理、安全培訓(xùn)與教育等制度的執(zhí)行情況。2.系統(tǒng)安全運(yùn)行情況考核聯(lián)網(wǎng)收費(fèi)系統(tǒng)的安全運(yùn)行情況,包括系統(tǒng)設(shè)備的運(yùn)行狀況、系統(tǒng)性能指標(biāo)、網(wǎng)絡(luò)連接情況、數(shù)據(jù)準(zhǔn)確性等。3.數(shù)據(jù)安全管理情況考核各收費(fèi)單位數(shù)據(jù)安全管理情況,包括數(shù)據(jù)備份與恢復(fù)情況、數(shù)據(jù)加密存儲(chǔ)情況、數(shù)據(jù)傳輸加密情況、數(shù)據(jù)訪問(wèn)控制情況等。4.應(yīng)急處置能力考核各收費(fèi)單位應(yīng)急處置能力,包括應(yīng)急預(yù)案的制定與演練情況、應(yīng)急組織機(jī)構(gòu)的建立與運(yùn)行情況、應(yīng)急處置流程的熟悉程度、

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論